信息治理时代营造合规文化的三种方式

文章 (135) 2021-08-15 11:42:05

信息治理定义了一套原则、关键成功因素、角色和职责,这些都是内容和数据的常见做法。信息治理计划提供一致性,以确保以一致的方式管理结构化和非结构化信息。在建立有效的信息治理基础设施时,企业需要解决三个领域——结构、技术和教育。这样做不仅可以帮助他们避免监管罚款,还可以创造一种真正的文化,在这种文化中,合规性是组织内所有员工的首要考虑因素。

结构
如果不是更大的公司合规战略的一部分,信息治理计划的组成部分将失去其价值。高层管理人员必须评估组织的内部结构,以确定如何将合规性融入其核心价值观和目标。尤其是在高度管制的行业中,重新建立核心价值观以反映监管标准并赋予所有公司坚持的紧迫感是营造合规文化的关键。这些价值观应包含一组已定义的政策和程序,以及与治理和合规性要求相一致的报告和沟通工具的标准。

技术基础设施
一旦设定了目标,就必须实施公司治理技术。这是在组织内捕获和存储所有数据的最有效方法。考虑必须归档和存档数百万封电子邮件、即时消息、统一通信和协作消息、电子文件传输等,这可能令人难以置信。部署具有记录管理功能的合规技术对于解决这种复杂性和避免文件从裂缝中溜走的可能性至关重要。对于参与掉期交易的专业人士,Dodd Frank甚至要求所有语音通话,无论是通过电话还是视频,都必须存档。最终,随着监管环境不断引入新要求,治理技术是确保完全合规的最佳选择。

教育
教育实践必须到位,以支持“风险智能文化”的发展,让员工了解行业中存在的合规风险。员工了解风险的文化有权将这些知识用于开放式沟通,并按照高层管理人员的指示采用流程。无论是通过关于新法规的月度研讨会还是管理层发送的每周备忘录以传递相关行业新闻,整个组织的教育对于降低风险和保护组织至关重要。此外,虽然员工通常是日常必须遵守监管标准的人,但高层管理人员和最高管理层有责任以身作则。

现在比以往任何时候都更需要进行更改以确保信息治理领域的合规性。降低常规业务运营带来的风险不仅对于保护组织的福祉是必要的,而且对于保护其主要利益相关者也是必要的。尽管合规性可能令人生畏,但在正确的框架和支持下,它是完全可以管理的。

THE END

发表回复