Na koho se podle vás obrátit v případě porušení nebo nedodržení standardních postupů?
V organizaci jsou jednotlivci odpovědní za řízení a předávání incidentů zahrnujících odchylky v procesu nebo potenciální porušení regulačním orgánům/agenturám, firemnímu managementu, interním týmům pro dodržování předpisů/řízení rizik a zaměstnancům společně známí jako příslušní pracovníci.
Zde je rozpis toho, kdo může být za různých okolností určen jako vhodný personál:
1. Nezávažné porušení:
V případech nezávažných porušení mohou patřiční pracovníci zahrnovat:
- Bezprostřední nadřízený nebo manažer:Zodpovídá za počáteční vyšetřování a dokumentaci.
- Pověřenec pro ochranu osobních údajů:Pomáhá posoudit potenciální dopady na soukromí a poskytuje pokyny.
- Bezpečnostní tým:Spolupracuje na technických aspektech a strategiích zadržování.
2. Vážné porušení:
V případě závažnějších porušení, která budou mít pravděpodobně významný dopad na jednotlivce, se příslušný personál může rozšířit na:
- Vyšší vedení nebo představenstvo:Podílí se na rozhodování a vydávání prohlášení.
- Právní oddělení:Poskytuje rady ohledně regulačních požadavků a právních důsledků.
- Externí právní poradce:Pomáhá při vedení soudních sporů nebo pokut v důsledku porušení.
3. Dodržování předpisů ze strany zaměstnanců:
V případech, které se týkají problémů s dodržováním předpisů ze strany zaměstnanců nebo porušení kodexu chování, mohou patřiční pracovníci zahrnovat:
- Oddělení lidských zdrojů:Řeší disciplinární záležitosti a zajišťuje dodržování zásad.
- Pověřenec pro etiku a dodržování předpisů:Vyšetřuje a řeší porušení etiky.
- Tým auditu a řízení rizik:Vyhodnocuje kontroly a poskytuje doporučení.
4. Interakce s dodavatelským řetězcem a partnery:
Pokud se porušení týká dodavatelů, prodejců nebo partnerů, příslušní pracovníci mohou také zahrnovat:
- Tým pro řízení rizik třetích stran:Zajišťuje dodržování standardů kybernetické bezpečnosti a ochrany soukromí.
- Oddělení smluv a nákupu:Spolupracuje s externími stranami na kontrole dohod.
Pamatujte, že rozdělení odpovědností a určení vhodného personálu se může lišit v závislosti na konkrétním porušení, průmyslových předpisech a interních zásadách. Je nezbytné vytvořit jasný plán reakce na incidenty, který nastiňuje, kdo by měl být informován a zapojen do každé fáze procesu.