顶级公司利用数据推动合规性(和业务)的 4 种方法
让合规职能跟上时代步伐的最佳方法是什么?大多数人都认为应该向专家学习。专家们都是过来人,都做过这样的事情,并为自己的公司带来了成功。
合规周合规周 "提供了一个绝佳的机会,让我们从行业巨头的大脑中挖掘合规智慧的金矿。
在关于 创建基于风险的合规计划、 HMSHost 的 Jon Stentz 和西联汇款的 Cherie Axelrod 就如何最好地利用技术和数据推动合规(和业务)发展分享了他们的专业见解。
如果您已准备好让您的合规职能部门像运转良好的机器一样运行,并为您的企业创造价值,以下是 四条建议的四条建议。
1 - 整理好自己的房间
要想在企业中实施实用有效的合规计划,就必须拥有合适的技术。
没有适当的技术--以及技术所带来的数据洞察力--公司根本无法获得所需的全球风险可见性。在一家全球性公司中,如果没有正确的技术,试图浏览数据就像在黑暗中盲目地试图浏览险峻陡峭的山坡--也许有人能做到,但我肯定看不到如何做到。
专家小组的专家们也无法做到这一点。
"Stentz 表示:"我们不仅在合规方面使用技术,而且还将其作为整个公司目标的一部分,即成为行业中的佼佼者,并开展合乎道德的业务。
他们使用什么类型的技术工具?这取决于市场。
在发展中市场、 HMSHost开发了电子学习工具和在线培训方法。
"Stentz 说:"我们不能只是飞来飞去,在世界各地进行指导,教人们如何去做。"我们为此创建了一种在线方法。
现在,HMSHost 不仅能将培训翻译成外语,还能跟踪每位参加培训的员工。这使他们能够收集丰富的数据,了解参加培训的人员以及完成培训的人数。
这只是技术如何提供帮助的一个例子。
2 - 评估风险
无论采用何种准则,有效合规计划的关键之一都包括风险评估。然而,只有 40% 的组织真正进行了这些评估。 德勤调查.
不过,小组专家一致认为:进行风险评估是收集团队决策所需数据的第一步。
"西联汇款副首席合规官切利-阿克塞尔罗德(Cherie Axelrod)说:"从西联汇款的角度来看,我们的风险是连续的。 西联公司指出。
"我们从交易本身入手,在销售点以毫秒为单位进行风险评估。然后,我们对客户和客户的活动进行风险评估。之后,我们会转向新产品,因此,当我们推出新产品、新地域或新通道时,我们会在它们进入网络时逐一进行风险评估。
西联公司每年都会进行一次全公司范围的合规性和风险评估。他们逐个国家、逐个走廊、逐个产品地过滤所有通过业务进入的风险,并利用评估结果来指导他们的工作。
然而,进行此类评估的方法多种多样。贵公司的方法可以是简单的几份基本问卷,也可以是像 HMSHost 和西联汇款的热图(我们稍后会介绍)那样详细。
虽然指导原则提供了基本参数,但也为公司开展最适合其特定需求和行业的风险评估留出了足够的余地。
3 - 规划热点
Stentz 认为,收到原始数据后的下一步是什么?是时候作为一个团队来审视这些数据(以及整个合规计划)了。
HMSHost 和西联汇款都喜欢使用什么工具来绘制这些数据?全球范围内的公司风险热图。
通过将数据编译成复杂的热图,他们的团队可以直观地看到需要采取行动的确切位置,并制定出他们的游戏计划。
为了分析这些数据,HMSHost 组建了一个内部专家团队,即所谓的合规委员会。
"合规委员会通过收集我们重点关注的 37 个特定领域的数据来讨论问题。然后,我们绘制一张热图,以决定我们应该关注哪些方面。这是一个循环的一部分。
从本质上讲,这个合规委员会利用他们收到的数据,对不同辖区的风险进行不同的排序,并积极应对。
"Stentz 提到:"在内部审计的帮助下,我们每年都会进行道德调查和特定领域的调查,通过这些反馈,我们思考我们的政策和程序是否完善。
但真正的关键在于,这些洞察力不应局限于合规边界。它们应该被用来为整个业务提供信息。
4 - 整合指标并推动合规性
如果您能对数据进行有意义的分析,那么数据就是好数据。
如果只有原始数据而不了解其含义 意味着什么小组成员一致认为,如果你只有原始数据而不了解其含义,或者你了解数据但从未将其用于决策,那么它对你没有任何好处。诀窍在于,风险评估不能只停留在合规层面。相反,合规方面的见解也应有助于推动业务发展。
"这不能仅仅是合规工作。如果我们制作了这份精美的合规风险评估报告,并用颜色代码将其编码、打印出来、装订成册,然后束之高阁--这对业务毫无帮助,"阿克塞尔罗德说。
为了取得实效,这些合规工作不能孤立进行。相反,它们应该完全融入整个业务,从而使合规成为解决方案的一部分,并找出任何薄弱环节。
例如,当您了解利益冲突每年给贵公司造成的损失时,您就可以清楚地表明这种违规行为对贵公司业务造成的重大威胁。
当您正确使用技术时,了解正确的衡量标准有助于识别组织面临的风险,从而应对这些风险。有了正确的衡量标准,合规性还可以向董事会展示使用正确的工具可以实现哪些目标,以及如何为组织的其他部门带来更多好处。
那么,西联汇款是如何做到将风险度量纳入其业务,并利用风险度量为整个组织创造价值的呢?
"这是一种演变。对于某些公司来说,我们感觉已经很先进了,但在使用衡量标准方面,我们可能还处于起步阶段或中间阶段,这也是我们最终想要达到的目标。我们是否使用了正确的指标?我们关注的事情正确吗?我们一直在努力进行评估,"阿克塞尔罗德解释道。
正如遵守监管要求是一项永无止境的工作一样,评估风险和审查风险相关数据也是永无止境的。正确的技术可以帮助企业在风险管理方面 "与时俱进"。不仅是跟上,还要打造合规与业务相结合的未来。
想建立更有效的合规计划?以下是一些您可能会喜欢的其他资源: