人员与政策:将合规与道德融入公司基因

仅仅制定正确的政策是不够的,还必须将这些政策融入到组织结构中。

泰坦尼克号错误风险管理案例研究

仅仅制定正确的政策是不够的,还必须将这些政策融入到组织结构中。

在当今快节奏、互联互通的商业世界中,确保合规性和建立合乎道德的企业文化不仅仅是一个监管复选框,而是企业基因的一部分。治理、风险管理和合规性(GRC)已从后台办公室的必需品发展成为一线推动者,让从员工到第三方合作伙伴的每个人都参与到这一过程中。这一转变强调,合规和道德必须融入公司运营的方方面面,影响态度、行为,并最终影响组织文化。

这种转变的核心是参与的概念,这是塑造未来 GRC 的关键趋势。在现代企业中,GRC 不再仅仅是合规官员或风险经理的领域;它涉及到整个企业的每一位员工、承包商、供应商和合作伙伴。

法律业务预算

让组织的每个层面都参与进来

GRC 解决方案必须让每个利益相关者都参与进来。从前台到后台,各级员工都必须以直观、用户友好和相关的方式与 GRC 技术互动。无论是进行评估、阅读政策、完成培训、报告事件还是浏览仪表板,参与 GRC 流程对于确保合规性和促进道德行为都至关重要。

目前的挑战在于,许多 GRC 系统都存在不足。尽管在市场上被宣传为世界一流的解决方案,但其中一些平台过于复杂、令人困惑,无法有效地吸引用户。用户参与度不高会导致违规行为、不道德行为和运营故障,因而带来巨大风险。

GRC 参与的核心指令是保持简单而有效。简单并不是要将流程简化到最低限度,而是要在正确的时间、正确的地点提供正确的信息。这就是要创建直观的 GRC 流程,就像苹果公司的技术设计方法一样。GRC 的简洁性可确保员工不会被杂乱或复杂的流程所淹没,而是能够以一种无缝、有意义的方式与政策、风险评估和报告进行互动。

一个吸引人的 GRC 解决方案不仅仅是一个工具,它还是在整个组织内促进合规和道德行为的催化剂。如果操作得当,GRC 互动就应该像第二天性一样,员工可以直观地找到所需的信息,并毫不犹豫地采取行动。

法律业务预算

人类防火墙:道德行为的基础

这种 GRC 参与的核心就是我所说的 "人力防火墙"。正如防火墙保护建筑物和网络免受伤害一样,人力防火墙保护组织免受道德违规、合规违规和运营风险的伤害。但与基于技术的防火墙不同的是,人力防火墙的动力来自于人--组织最宝贵的资产。

然而,人也是任何 GRC 战略中最不可预测的部分。他们可能会疏忽、犯错,甚至恶意行事。这就是为什么培养正确的态度和行为对于建立合规和道德文化至关重要,而合规和道德文化是人力防火墙的支柱。

十年前,风险管理研究所在其《风险文化:从业人员资源》中向我们介绍了 A-B-C 模型。该模型强调了个人的 "A "态度如何影响员工和组织的 "B "行为,进而形成企业的 "C "文化。强大的 "人力防火墙 "是积极风险文化的结果,在这种文化中,道德行为受到鼓励,合规成为日常运作的自然组成部分。

要建立有效的人类防火墙,必须具备几个关键要素:

合规和道德政策管理

政策管理

精心制定的政策是合规的基础。政策应清晰明了、易于理解并始终如一地贯彻执行。政策设定行为界限,指导员工的决策过程。为使政策行之有效,需要定期更新和传达。

合规和道德政策参与

政策参与

没有人参与的政策就如同没有政策一样。政策必须能够通过集中门户轻松访问,并持续传达给员工和第三方。定期沟通可确保政策始终处于最重要的位置,并在实际情况中得到正确应用。

道德与合规计划培训

培训

政策培训对于确保员工理解并在日常工作中应用政策至关重要。培训有助于将抽象的规则转化为具体的行动,从而强化 "人性化防火墙"。

对合规和道德文化进行评估和控制

评估与控制

让员工参与风险评估、控制和合规问题的解决,必须通过简化和直观的流程来完成。员工不应将这些任务视为负担,而应将其视为他们在保护组织安全方面所起作用的一个组成部分。

通过仪表板和报告加强道德文化

仪表板和报告

透明度至关重要。从高管到部门经理,企业所有者都需要清楚地了解组织的目标、风险和控制措施。用户友好型仪表盘有助于确保每个人都能获得做出明智决策所需的数据。

控制问题报告,促进道德文化

问题报告

错误会发生,不道德的行为也可能出现。因此,举报人系统和热线等问题报告机制至关重要。员工需要安全、保密和易于使用的工具来报告事件,以免事件升级为更严重的问题。

您的合规和道德文化

扩展企业

现代组织是一个由各种关系组成的网络,超越了传统的员工基础。供应商、承包商和其他第三方也必须纳入组织的 GRC 流程。政策、培训和问题报告必须涵盖整个企业,以确保第三方符合组织的合规和道德标准。

在当前的商业环境中,环境、社会和治理(ESG)因素正成为企业战略的核心。人力防火墙在确保环境、社会和治理措施不仅仅是良好意愿方面发挥着关键作用--它们已成为组织文化的一部分。员工是影响环境、社会责任和治理实践的决策制定者。强大的人力防火墙可确保这些决策与组织的价值观和长期 ESG 目标保持一致。

法律业务预算

将 GRC 融入组织 DNA

建立强大的合规和道德文化不仅仅是制定正确的政策。而是要将这些政策嵌入到组织结构中,确保每位员工和第三方合作伙伴都参与其中,并与公司的道德标准保持一致。

人的防火墙在参与式 GRC 技术、政策管理和合规文化的支持下,构成了组织诚信的支柱。贵组织在构建这道防火墙的过程中处于什么位置?您是如何培养一种文化,让合规和道德不仅仅是规则,而是公司基因的一部分?

通过关注这些要素,组织可以确保它们不仅合规,而且还能营造一个合乎道德、有弹性和成功的商业环境。