Seminario web bajo demanda: Michael Rasmussen sobre el cumplimiento de SMR/CR

El experto en GRC Michael Rasmussen se unió a los expertos de Mitratech para explicar las mejores prácticas para el cumplimiento de SMR/CR.

Encabezado de la entrada del blog sobre cumplimiento normativo

La semana pasada tuvimos el placer de contar con Michael Rasmussen, el «padre del GRC», como ponente destacado en nuestro seminario web sobre cumplimiento normativo SMR/CR: Régimen de alta dirección: el siguiente nivel de madurez.

Dado que el SMR/CR lleva ya algún tiempo en vigor, con un efecto cada vez mayor en las entidades reguladas por la FCA (las aseguradoras, reaseguradoras y agentes gestores han entrado en el régimen esta misma semana), el interés por la nueva normativa es elevado. Por ello, no nos sorprendió en absoluto que profesionales del GRC muy comprometidos e interesados se conectaran para asistir a la presentación de una hora de duración a cargo de Michael, yo mismo y mi colega de Mitratech, Jon Dedman.

Michael RasmussenLa charla de Michael se centró en «Implicar a la dirección en el siguiente nivel de responsabilidad en materia de riesgos y cumplimiento», con especial atención a la responsabilidad. Como era de esperar, gran parte del debate en torno a SMR/CR se ha centrado en las responsabilidades que los altos directivos deberán asumir cuando la ley entre en vigor.

Michael, sin embargo, destaca que la SMR/CR se entiende mejor como una regulación que busca inculcar responsabilidad en toda la organización y que los empleados, no solo los ejecutivos, deben formar parte del esfuerzo de cumplimiento. Afirmó que las claves para implementar esto son elaborar un plan de comunicación claro e implementar un sistema de gestión de políticas eficaz.

Elementos del plan de comunicación SMR/CR de Michael Rasmussen

El esquema de Michael para una estrategia de comunicación SMR/CR contiene siete elementos:

  1. Objetivos: Definirobjetivos y estrategias de comunicación específicos para la distribución, certificación y formación de cada política.
  2. Público: Redactarel plan de comunicación y formación para satisfacer las necesidades específicas de cada grupo destinatario.
  3. Recursos: Asigneel personal, el presupuesto y otros recursos adecuados para garantizar que se cumplan los objetivos de comunicación.
  4. Accesibilidad: Desarrollarcada política y programa de formación para que sean accesibles, comprensibles y aplicables por todos los grupos.
  5. Medición: Decidacuáles serán los indicadores que constituirán el «éxito» para cada fase del proceso de comunicación.
  6. Alineación: Alinearlas estrategias de comunicación y formación con la cultura corporativa y el Código de Conducta.
  7. Partes interesadas internas: Colaborarcon las partes interesadas internas de toda la empresa y recabar su apoyo.

Valores fundamentales de una pila tecnológica de gestión de políticas

Del mismo modo, Michael sostiene que cualquier solución tecnológica que se adopte para alcanzar los objetivos de cumplimiento de SMR/CR debe incorporar cuatro valores fundamentales o conjuntos de características:

  1. Integración: Las tecnologías de comunicación y formación sobre políticas deben integrarse en el entorno empresarial más amplio, como los sistemas de gestión de recursos humanos, con el fin de orientar y difundir adecuadamente las políticas.
  2. Visibilidad: Elsistema debe ser fácil de usar e intuitivo, de modo que usuarios con diferentes capacidades puedan utilizarlo y comprender la política.
  3. Alcance global:Las tecnologías de comunicación y formación sobre políticasdeben ser capaces de satisfacer las necesidades lingüísticas y geográficas de la organización.
  4. Disponibilidad: Elsistema debe ser accesible en toda la organización, y en todas las relaciones comerciales, de modo que cualquiera pueda acceder fácilmente a la política y a la formación asociada.

Gestión de políticas probada para el cumplimiento de SMR/CR

Tenía la difícil tarea de continuar con la charla de Michael, así que inicié un breve debate sobre cómo las empresas están tratando de abordar los retos de la SMR. El proceso típico consiste en que una organización pase por tres etapas de madurez:

  1. La primera fase es la esperanza, en la que los responsables de la toma de decisiones se preguntan si han hecho lo suficiente para «improvisar» una solución (la respuesta típica aquí es «no, no lo has hecho»).
  2. La segunda fase es «Ineficiente», en la que la organización cumple con la normativa, pero este cumplimiento se basa en procesos manuales para gestionar los requisitos reglamentarios.
  3. La tercera y última fase, «Enfocada», es cuando se implementa una solución automatizada totalmente compatible, centrada exclusivamente en los requisitos de SM&CR.

Muchas gracias a Michael Rasmussen por compartir sus conocimientos y experiencia con nosotros, y gracias también a todos los que participaron en el seminario web. Si no pudo unirse a nosotros la semana pasada, puede acceder a la sesión grabada aquí.

Tarjeta de seminario web SMR

Seminario web bajo demanda: Régimen de alta dirección: el siguiente nivel de madurez

Vea a Michael Rasmussen y a los expertos en GRC de Mitratech revelar las mejores prácticas para el cumplimiento de SMR/CR.