合规职能内部可见性和控制的重要性
当我们谈论合规部门的可见性和控制时,它们就好比硬币的两面。缺一不可,而这两方面对于部门的正常运作都至关重要。让我们来看看为什么可见性和控制对所有合规职能部门都至关重要。
在 COVID-19 爆发这样一个前所未有的时期,可视性和控制变得更加重要,因为有太多的地方可能会违反合规要求。
为了便于理解,让我们从政策和程序的角度来看待这个问题,但同样的观点也可以适用于其他领域。
可见性和控制为何重要?
无论哪个部门或职能部门,政策的可见性和控制都是在组织内部保持良好合规做法的基本要素。首先,只有在需要时才能查看政策。例如,可能需要阻止员工查看某项政策,因为它仅限于财务部门。还有一些与交易相关的保密政策,不应该让部门外的员工阅读。
其次,更重要的是,相关员工或利益攸关方应能看到政策的正确版本。让员工阅读并遵守过时的政策毫无意义。报告在这方面也起着至关重要的作用,它能确保员工按照公司的指示,阅读并认可与其职责相关的政策。
因此,我们可以看到可见性和控制是如何紧密结合在一起,确保正确的员工在正确的时间阅读并遵守正确的政策。
一些实例
下面是一些简单的例子,说明在应用于特定政策时,可视性和控制力如何发挥作用。
以典型的"反贿赂政策"为例,每个组织都有某种形式或形态的"反贿赂政策"。员工是被善意雇用和雇佣的,在通常情况下,员工绝不会心甘情愿地接受贿赂。但是,他(她)怎么能知道不收礼会冒犯送礼人的可接受礼物与可构成贿赂的礼物之间的区别呢?围绕 "反贿赂政策 "的正确可见性和控制可以帮助企业跟踪员工是否了解企业在可接受或不可接受方面的最新方向。
或者考虑一下"告密者政策",几乎每家公司都有这样或那样的政策。在这里,我们看到了光谱的另一端。我们是否可以自信地说,如果有必要,组织中的员工会采取行动并成为 "举报人"?在这里,我们希望员工以某种方式采取行动。除非员工确信他/她清楚应采取的步骤,而且他/她受到保护,不会受到影响,否则政策的全部意义就都失败了。
如果能见度或控制都失效,会发生什么?
上面的例子是我从公司政策中随机抽取的两个政策。不过,我们也可以放宽视野,看看现实生活中的例子。如果有一个适当的举报政策,并对其进行监督和控制,那么广为人知的大众汽车排放丑闻很可能就不会发生。
如果测试部门的工程师充分了解 "举报 "政策,他/她完全有可能将此事上报给高层。这就引起了人们对 "举报人 "当时在公司何处的疑问。我认为,更相关的问题是,在事件发生时,是否有足够的能见度和控制,以便在组织中形成适当的举报文化?
防止失败的最佳方法是什么?
技术无疑可以防止每个部门的能见度和控制失灵。它可以使管理和报告变得更容易,并有助于实施更严格的控制。除了技术之外,部门主管也应被授权并负责确保其团队始终遵循正确的政策和程序。
员工个人也需要了解自己在始终遵守和维护相关程序方面的作用和责任。只有提供充分的培训,员工才能随时获取相关信息。如果每次都要去找某个人,他们可能会感到尴尬,宁愿遵循想象中的程序,也不愿遵循规定的规程。
结束语
组织和员工都希望做正确的事。但很多时候,问题不在于人,而在于信息的组织和传递方式。不管你喜不喜欢,可见性和控制都是这种结构的基本要素。因此,一个经过深思熟虑的方法,在提供可见性的同时控制信息,是成功的关键。这将极大地帮助企业满足监管和合规要求,进而释放资源,使企业能够专注于核心业务并取得优异成绩。
via="yes"] [bctt tweet="可见性和控制可释放资源,使企业能够专注于核心业务并取得卓越成绩。