I en ständigt föränderlig regleringsmiljö räcker det inte med att kunna genomföra riskbedömningar. Organisationer måste även rusta sig för att skydda sig mot framtida risker och det innebär att skapa mål för efterlevnadsplaner. Din strategi för efterlevnad måste vara lika flexibel och smidig som det etiska landskapet för att undvika skador på ryktet och risken för stora ekonomiska böter.
Emellertid har forskning funnit att 69% av cheferna inte är säkra på att deras nuvarande riskhanterings policy och praxis kommer att räcka för att möta framtida behov. Denna oroande statistik tyder på att de kan hamna i regleringsproblem om de inte aktiverar en efterlevnadsplan med framtidsinriktade mål. Vi hoppas att cheferna för Compliance Officers och Compliance grupper som vill förstärka sina organisationer och genomföra robusta efterlevnadspolicy kommer att finna denna artikel hjälpsam när de förbereder sina efterlevnadsplaner.
1. Vad är en efterlevnadsplan?
En efterlevnadsplan, eller företagsprogram för efterlevnad, är en uppsättning policy och procedurer för riskhantering samt standarder för uppförande och interna kontroller. Den prioriterar bästa praxis och engagemang för affärsetik. Men den bör också innehålla bestämmelser för regelbunden granskning och revision av dina efterlevnadsrutiner.
Ett företags efterlevnadsplan tar hänsyn till de regulatoriska krav som de behöver uppfylla nu och i framtiden, samt de åtgärder företaget vidtar för att uppfylla dessa juridiska skyldigheter.
Din plan kan lägga ut de steg som krävs för att säkerställa att dina efterlevnadsinitiativ är framgångsrika och hjälper till att spåra din framsteg mot dina mål.
2. Betydelsen av att ha en efterlevnadsplan
Det finns flera anledningar till varför en efterlevnadsplan är viktig för ditt företag. Dessa inkluderar:
- Förståelse för vad dina skyldigheter är och hur anställda kan rapportera överträdelser samt upptäcka, och till och med undvika, icke-förenligt beteende på arbetsplatsen. Detta bidrar till att förbättra personalens moral, minska personalomsättningen samt skydda varumärket och skärma organisationen från böter.
- Att granska din nuvarande compliancefunktions prestanda mot dina mål gör att du kan justera din strategi i enlighet därmed. Du kan bättre förstå var du är och var dina policy halkar efter.
- Som ett resultat av att förstå ditt framsteg mot dina efterlevnadsmål kan du rikta din efterlevnadsutbildning mer effektivt. Du vet vilka avdelningar och områden för företagsöverensstämmelse som behöver mest stöd.
- Implementering av frekventa kontroller av regleringsöverensstämmelse som en del av din plan, vilket säkerställer att du lär dig om ny lagstiftning i god tid för att göra de nödvändiga justeringarna i din efterlevnadsstrategi och genomföra de utbildningar som krävs. Till exempel, även om EU:s visselblåsardirektiv trädde i kraft i december 2021, hade företagen flera månader på sig att starta de interna rapporteringssystemen som krävdes. Ju tidigare du känner till kommande förändringar i lagen, desto bättre förberedd är du för dem.
3. Hur man ställer in SMART-mål för efterlevnadsplaner
Med SMART-mål kan du bryta ner dina mål för efterlevnadsplaner och analysera dem för att säkerställa att de är värda att arbeta mot och att du har en chans att lyckas med dem. SMART står för Specifikt, Mätbart, Uppnåeligt, Relevant och Tidsbundet.
Tar vi exemplet ovan, om en Compliance Chef och dess mål var att implementera en visselblåsarkanal före deadline för EU:s visselblåsardirektiv, kan dennas SMART-mål se ut så här.
|
Egenskap hos målet |
Vad det innebär för en efterlevnadsplan |
S |
Specific (Specifikt) |
Detta är vem, vad, var, när och varför. I vårt exempel:
|
M |
Measurable (Mätbart) |
Genom att lansera kanalen och genomföra relevant utbildning kan du mäta om du har lyckats. |
A |
Achievable (Uppnåeligt) |
Det är absolut möjligt att implementera en rapporteringskanal och utbilda personal. Det finns inga verkliga hinder förutom tid. |
R |
Relevant (Relevant) |
Det är relevant eftersom det är ett regulatoriskt krav. Dessutom är en öppen företagskultur som välkomnar rapporter om oegentligheter, snarare än att försöka stänga dem, mer benägen att behålla sina bästa talanger. |
T |
Timebound (Tidsbundet) |
Det finns fasta tidsfrister fastställda av Europeiska unionen i direktivet, vilket gör detta till ett tidsbundet mål. |
4. Exempel på efterlevnadsobjektiv
Efterlevnadsobjektiv kan relatera till stora lagändringar, som i exemplet ovan. Men de kan också hänvisa till operativa justeringar inom din efterlevnadsfunktion. Här är några exempel på efterlevnadsinitiativ som chefsansvariga för efterlevnad kanske inkluderar i sin plan samt detaljer om hur man mäter framsteg med det relaterade målet:
Mål |
Hur uppnår man målet? |
Hur mäter man? |
För att påskynda processen att skapa en insiderlista när information klassificeras som insiderinformation |
Använd ett automatiseringsverktyg som InsiderLog för att upprätta insiderlistor och skicka påminnelser till insiders som inte svarar |
Jämför data som samlats in när insiderlistor skapades före användning av InsiderLog med data som samlats in i verktyget efteråt för att spåra framsteg |
Se till att anställda har tillgång till alla policy och rutiner relaterade till efterlevnad |
Utse en medlem i teamet att ansvara för att uppdatera företagets intranät och uppdatera det med alla relevanta policy |
Upprätthålla en checklista över alla relevanta efterlevnadsrutiner och jämför med informationen på intranätet |
Minska böter och varningar för överträdelser av efterlevnad |
Implementera träningspass för personal i relevanta avdelningar på nödvändiga ämnen |
Jämför data år till år |
All ny personal i högriskpositioner måste genomgå specifik efterlevnadsträning inom fyra veckor efter anslutning |
Samarbeta med HR för att identifiera kvalificerade anställda och automatiskt bjuda in dem till utbildning som en del av introduktionsprocessen |
Granska utbildnings deltagningsregister för att säkerställa att de stämmer överens med dina anställningsregister |
Automatisera föregående godkännande av anställdas handel |
Använd TradeLog för att ställa in parametrar för vad som är och inte är acceptabla personliga affärer för anställda och för att acceptera eller avvisa förfrågningar baserat på dessa parametrar |
Granska anställdas handel regelbundet för att säkerställa att systemet för förhandsklarance fungerar och håller företaget efterlevnadsriktigt |
5. Anledningar till varför efterlevnadsplaner misslyckas och hur man undviker dem
5.1 Brister i att erkänna varierande reglerande risker
När företag växer och diversifierar, eller regler ändras, kan de ibland förbise riskerna och reglerande kraven i olika territorier eller sektorer. Ett exempel på detta kan vara brittiska företag som bedrev affärer i EU och nu måste överväga lagstiftningen i både brittiska och EU-territorier sedan Brexit. Trots att Storbritannien införlivade mycket av den befintliga EU-lagstiftningen i sin nationella lag, finns det märkbara skillnader. En av dessa skillnader är att Storbritannien valde att inte implementera EU:s visselblåsardirektiv.
Av dessa skäl måste personalen i efterlevnadsavdelningen vara alert och framsynt, ständigt uppdaterad med företagets strategi och planer. Genom att förstå företagets riktning kan de arbeta i förväg och minska framtida risker.
5.2 Begränsat medgivande från ledningen
För att främja en etisk kultur i verksamheten måste ledarskapet ses omfamna det. Om ledarna inte köper in till efterlevnadsåtgärderna, kommer personalen inte heller att se några skäl att göra det. Tonen måste sättas av den högsta ledningen och styrelsen, och sedan föras vidare till mellanchefsnivå som bör förmedla det till alla andra. Enighet i syftet är nyckeln till en framgångsrik efterlevnadsplan och för en efterlevnadskultur.
Det bästa sättet att få ledningen och andra företagsledare att stödja dina efterlevnadsinsatser är att visa dem företagets fördelar med att stödja dem. Minskningen av onödiga böter, förbättringen av personalens moral, effektivitetsbesparingarna med att använda automatiseringsverktyg för att utföra uppgifter som att skapa insiderlistor är alla övertygande argument för att främja efterlevnad.
5.3 Otillräcklig utbildning
Efterlevnadsaktiviteter är inte bara teoretiska övningar, de måste utföras av din personal och det innebär att de behöver utbildning. Om de inte får rätt coaching för att förstå varför och hur man ska sätta din plan i praktiken, kommer de inte att kunna göra det framgångsrikt. Så, håll personalen uppdaterad med ditt efterlevnadsarbetsplan och uppförandekod. Informera dem om fördelarna med efterlevnad och de disciplinära åtgärderna för att inte följa planen.
Se till att efterlevnadsutbildning hålls regelbundet och täcker de relevanta ämnen som varje anställd behöver veta om. Detta hjälper dem också att förstå hur allvarligt företaget tar efterlevnad. Det kan till och med uppmuntra dem att tala ut om de märker något som verkar utmana organisationens etiska kultur.
6. Hur övervakar du effektiviteten i din efterlevnadsplan?
Att samla in data i varje steg av din efterlevnadsplan hjälper dig att förstå de skillnader du gör och att följa dina framsteg. Baserat på dina företags efterlevnadsobjektiv kan du utveckla nyckeltal (KPI:er) för att hjälpa dig övervaka de aspekter av din plan som du är mest angelägen om att mäta.
Distribuera medarbetarenkäter för att förstå hur mycket de förstår om din efterlevnadsplan och hur väl rustade de är för att också genomföra den. Du kan också genomföra en internrevision för att säkerställa att du når dina mål. Om inte, kan du snabbt vidta korrigeringar.
7. Slutsats
Dina efterlevnadsplan kommer att skilja sig från ett annat företags, men din plan bör vara relevant och genomförbar, samt göra framsteg mot en mer efterlevnadsinriktad arbetsplats och en förbättrad kultur. Den kräver stöd från företagsledning och bör vara en ständigt utvecklande enhet som tar hänsyn till den föränderliga reglerande landskapet. Det hjälper till att undvika lagöverträdelser och uppmuntrar till etiskt beteende.
Ett sätt att förbättra dina efterlevnadsprocesser är att använda verktygen från ComplyLog som automatiserar insiderlistor, anställdas handelsförfrågningar poch visselblåsarrapporter.
8. Referenser och vidare läsning
Dela det här inlägget
Översikt
- 1. Vad är en efterlevnadsplan?
- 2. Betydelsen av att ha en efterlevnadsplan
- 3. Hur man ställer in SMART-mål för efterlevnadsplaner
- 4. Exempel på efterlevnadsobjektiv
- 5. Anledningar till varför efterlevnadsplaner misslyckas och hur man undviker dem
- 5.1 Brister i att erkänna varierande reglerande risker
- 5.2 Begränsat medgivande från ledningen
- 5.3 Otillräcklig utbildning
- 6. Hur övervakar du effektiviteten i din efterlevnadsplan?
- 7. Slutsats
- 8. Referenser och vidare läsning