Cambios en la normativa local, estatal y federal que podrían afectar a la gestión de su póliza (y cómo mantenerse al día).
Desde códigos laborales y normativas de seguridad en el lugar de trabajo hasta requisitos de información sobre ciberseguridad, consulte las últimas actualizaciones que pueden afectar a su estrategia de gestión de pólizas.
En el panorama siempre cambiante del lugar de trabajo moderno, en el que los equipos remotos se extienden por todo el mundo, las empresas se enfrentan a nuevos retos a la hora de garantizar que se mantienen al día con las cambiantes normativas. El hecho es que las empresas deben cumplir las leyes del estado donde tienen su sede, la ley federal y también todos los estados en los que tienen empleados a distancia.
Esto implica navegar por una compleja red de estatutos, cada uno con sus propios matices, requisitos e interpretaciones. Por ejemplo, a raíz del #MeToo, muchos estados introdujeron cambios significativos, como exigir a las empresas que incluyan contenidos específicos en sus políticas de acoso sexual. No solo hay 11 estados con requisitos de política de acoso sexual muy específicos, sino que algunas ciudades incluso han realizado actualizaciones que también deben ser reconocidas por las empresas. Y más allá del mundo del cumplimiento relacionado con los empleados, los profesionales del riesgo hacen un seguimiento de cambios tales como las actualizaciones de julio de la Securities and Exchange Commission (SEC) sobre la divulgación de incidentes de ciberseguridad, gestión de riesgos y gobernanza de las empresas públicas (incluidos los emisores privados extranjeros), que obligaron a muchas organizaciones a replantearse su enfoque de la presentación de informes y la corrección de incidentes.
Las empresas deben investigar, interpretar y comprender diligentemente las diversas leyes que rigen las relaciones laborales y el cumplimiento organizativo, desde la privacidad de los datos y la ESG hasta aspectos como las leyes sobre acoso sexual, los códigos laborales, las leyes sobre salarios y horas de trabajo, los estatutos sobre discriminación, las normativas sobre seguridad en el lugar de trabajo y mucho más. El incumplimiento de cualquiera de estas normativas puede acarrear ramificaciones legales, multas, daños a la reputación... y la lista es interminable.
Ahora bien, una vez que te has hecho a la idea de la maraña de normativas, no estás libre de sospecha. El verdadero reto consiste en mantener el cumplimiento. Las leyes cambian con frecuencia, y con un número cada vez mayor de empleados repartidos por diferentes lugares -junto con los cambiantes requisitos federales- las probabilidades de necesitar actualizaciones de las políticas son más altas que nunca. Ahí es donde la tarea continua de supervisar, actualizar y comunicar los cambios de política resulta crucial. Es un juego interminable, pero que debe jugar para mantener su empresa en el lado correcto de la ley.
Hoy gestión de políticas significa ser flexible y utilizar la tecnología para adaptarse a los cambios. Las normativas cambian, las configuraciones de trabajo cambian, por lo que su estrategia -y la tecnología- deben ser dinámicas.
¿Qué actualizaciones de la normativa local, estatal y federal debe tener en su radar?
A la hora de auditar el grado actual de cumplimiento de las políticas de su empresa, una breve lista de comprobación puede ayudarle a asegurarse de que está organizado:
Los siguientes varían según la nación, el estado e incluso a veces la ciudad.
Si está siguiendo las actualizaciones de las normativas que afectan a los empleados de la empresa y a los recursos humanos, debe estar al día de normativas como:
- Acoso sexual y políticas de EEO
- Características protegidas
- Alojamientos
- Leyes sobre la marihuana
- Notificación de incidentes
- Salarios y horas
- ¿Horas extraordinarias, pausas para comer y descansar?
- Deja Leyes como:
- Baja familiar, baja médica y FMLA pagada por el Estado
- Vacaciones y baja por enfermedad (que funciona en gran medida a nivel estatal).
- Vacaciones de los funcionarios electorales
- Permiso por violencia doméstica
- Permiso por servicio de víctimas y testigos de delitos
- Permiso para prestar servicio como jurado
- Permiso por duelo (las nuevas leyes de Illinois y Washington contemplan los abortos espontáneos y la muerte de bebés).
- Permiso parental
- Baja como donante de órganos, médula ósea y sangre
- Permiso para actividades escolares
- Permiso militar
- Permiso voluntario de funcionario y de interviniente en emergencias
Mantenerse al día con estas políticas cambiantes -especialmente en un mundo en el que los empleados están repartidos por todas partes- requiere algo más que una comprensión básica de los cambios normativos. También implica un proceso de incorporación geográficamente determinado para las nuevas contrataciones, de modo que comprendan sus derechos y responsabilidades desde el primer día.
Obtenga más información sobre el cumplimiento de las políticas de RRHH en nuestro último libro electrónico.
Si usted es un profesional del cumplimiento de riesgos, entre los requisitos normativos que debe tener en cuenta se encuentran los siguientes:
- ISO 27001
- SOC 2
- SS1/22 & SS2/22
- COBIT
- NIST
- CCAR
- sr 11-7
- DFAST
- SOX
- TRIM & Más
Es mucho lo que hay que controlar y, sin la tecnología adecuada para supervisar, gestionar y mitigar los riesgos, las empresas corren el riesgo de quedarse rezagadas con respecto a la normativa vigente. Pero con una sólida plataforma de gestión de políticas, los profesionales de la gobernanza, el riesgo y el cumplimiento pueden automatizar sus procesos de forma que los cambios en la normativa nunca sean una sorpresa, y las políticas adecuadas se envíen a las personas adecuadas desde el primer día de contratación.
Utilizar la tecnología para controlar, gestionar y mitigar los riesgos
Al mantener el cumplimiento automatizado y centralizado electrónicamente, las plataformas de gestión de pólizas crean una cuenta auditable tanto de las actualizaciones de las pólizas como de los certificados, que se convierte en información crucial si alguna vez surge un litigio. Sin una ubicación centralizada que demuestre su cumplimiento desde el primer día, puede ser difícil validar el cumplimiento ante un tribunal; con una ubicación centralizada, el equipo de riesgos de su empresa tiene una vista de pájaro y la automatización para garantizar que las políticas correctas estén siempre en su lugar, actualizadas tanto anualmente como a medida que las regulaciones pertinentes cambian o se introducen.
En última instancia, la gestión de políticas no es sólo una estrategia ni sólo una tecnología: combina ambas para colmar lagunas y crear un planteamiento coherente ante los cambios en el panorama normativo.