Što mislite, kome biste se obratili u slučaju kršenja ili nepridržavanja standardnih procedura?

Odgovarajuće osoblje

U organizaciji, pojedinci odgovorni za upravljanje i komuniciranje incidenata koji uključuju odstupanja procesa ili potencijalna kršenja regulatornim tijelima/agencijama, korporativnom menadžmentu, internim timovima za usklađenost/upravljanje rizikom i zaposlenicima zajedno su poznati kao odgovarajuće osoblje.

Ovdje je pregled onih koji bi mogli biti određeni kao odgovarajuće osoblje u različitim okolnostima:

1. Neozbiljna povreda:

U slučajevima kršenja koja nisu ozbiljna, odgovarajuće osoblje može uključivati:

- Neposredni nadređeni ili upravitelj:Odgovoran za početnu istragu i dokumentaciju.

- Službenik za privatnost podataka:pomaže u procjeni mogućih implikacija na privatnost i daje smjernice.

- Sigurnosni tim:surađuje na tehničkim aspektima i strategijama zadržavanja.

2. Ozbiljna povreda:

Za ozbiljnija kršenja koja će vjerojatno imati značajan utjecaj na pojedince, odgovarajuće osoblje može se proširiti na:

- Viša uprava ili upravni odbor:uključeni u donošenje odluka i izdavanje izjava.

- Pravni odjel:pruža savjete o regulatornim zahtjevima i pravnim implikacijama.

- Vanjski pravni savjetnik:Pomaže u vođenju parnica ili novčanih kazni proizašlih iz kršenja.

3. Usuglašenost zaposlenika:

U slučajevima koji uključuju pitanja usklađenosti zaposlenika ili kršenja kodeksa ponašanja, odgovarajuće osoblje može uključivati:

- Odjel ljudskih resursa:bavi se disciplinskim pitanjima i osigurava usklađenost s politikama.

- Službenik za etiku i usklađenost:istražuje i rješava etička kršenja.

- Tim za reviziju i upravljanje rizikom:ocjenjuje kontrole i daje preporuke.

4. Lanac opskrbe i interakcije partnera:

Ako kršenje uključuje dobavljače, dobavljače ili partnere, odgovarajuće osoblje također može uključivati:

- Tim za upravljanje rizikom treće strane:osigurava usklađenost sa standardima kibernetičke sigurnosti i privatnosti.

- Odjel za ugovore i nabavu:radi s vanjskim stranama na pregledu ugovora.

Imajte na umu da se raspodjela odgovornosti i imenovanje odgovarajućeg osoblja može razlikovati ovisno o konkretnom kršenju, industrijskim propisima i internim politikama. Neophodno je uspostaviti jasan plan odgovora na incident koji opisuje koga treba obavijestiti i uključiti u svakoj fazi procesa.