Compliance-Homepage für Compliance-Manager

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 2 Minuten Lesedauer
  • Die Compliance-Manager-Homepage in Compliance Workspace bietet einen vollständigen Überblick über die Compliance-Situation der Organisation. Der -Arbeitsbereich hilft dem Compliance-Manager, interne Standards, Richtlinien und Kontrollprozesse zentral zu verwalten, die den externen regulatorischen Standards entsprechen.

    Der Compliance-Manager ist meist einem Compliance-Direktor unterstellt und stellt sicher, dass das Unternehmen die organisatorischen und branchenspezifischen Vorschriften und Standards einhält.

    Die Benutzerpersona kann je nach Organisation unterschiedlich sein. Je nach Organisationsstruktur kann jedoch ein Compliance-Manager des Unternehmens, IT-Compliance-Manager, Compliance-Manager oder Compliance-Analyst damit beauftragt werden, sicherzustellen, dass das Unternehmen Richtlinien und Vorschriften einhält.

    Verantwortlichkeiten eines Compliance-Managers

    Der Compliance-Manager muss
    • Stellen Sie sicher, dass alle Richtlinien und Vorschriften befolgt werden.
    • Erstellen und verwalten Sie Richtlinien bis zur Ebene der Definition und Anwendung von Steuerungen.
    • Genehmigen und verfolgen Sie Richtlinienausnahmen und -probleme.
    • Verwalten Sie das Team angemessen.

    Compliance Workspace für Compliance-Manager-Aufgaben

    Um die oben genannten Verantwortlichkeiten zu erfüllen, hat ein Compliance-Manager bestimmte tägliche und wöchentliche funktionale Aufgaben, die im Compliance-Arbeitsbereich ausgeführt werden können.

    Abbildung : 1. Arbeitsbereich für Compliance-Manager
    Arbeitsbereich für Compliance-Manager.
    • Verwenden Sie den Abschnitt „Übersicht“, um die regulatorischen Dokumente, Richtlinien und Entitäten zu überprüfen und ihren Konformitätsstatus zu erfahren. Rufen Sie die Liste der am wenigsten konformen regulatorischen Dokumente, Richtlinien und Entitäten, die Priorität der erstellten Probleme und ihre Compliance-Bewertung ab.
    • Überprüfen Sie Compliance-Aufgaben wie Steuerungen, Kontrollnachweise, Indikatoraufgaben sowie die Anzahl laufender und überfälliger Kontrolltests im Abschnitt „Kontrollsystemprüfung“.
    • Überwachen und analysieren Sie neue wichtige Steuerungen, und verfolgen Sie die Leistung vorhandener Steuerungen.
    • Identifizieren Sie überfällige Aufgaben, wiederkehrende Probleme und unzureichende Korrekturstrategien.
    • Verschaffen Sie sich einen Überblick über alle Ihre Compliance-Aufgaben – ausstehende Aufgaben und Gruppenaufgaben.
    • Verfolgen Sie die an regulatorischen Dokumenten, Vorschriften und Richtlinien vorgenommenen Änderungen nach.

    Als Compliance-Manager können Sie regulatorische Dokumente, Zitate, Richtlinien, Kontrollziele, Steuerungen, Indikatoraufgaben, Bestätigungskampagnen, Probleme, Richtlinienausnahmen und Interaktionen erstellen.

    Um den Compliance-Manager bei der Erledigung von Aufgaben zu unterstützen, bei denen sofortiges Handeln erforderlich ist, werden die Compliance-Datensätze im Übersichtsabschnitt beginnend mit den am wenigsten konformen geordnet. Die für Kontrolltests, Indikatoren und Nachweise im Kontrollsystemprüfungsabschnitt angezeigten Daten helfen dem Compliance-Manager auch, die Aufgaben zu priorisieren. Die Nachverfolgung von Problemen, Bestätigungskampagnen und Richtlinienausnahmen können effektiv verwaltet werden.

    Weitere GRC-Plugins für eine Gesamtansicht

    Da der Compliance-Manager eine Gesamtansicht aller Compliance-Aufgaben benötigt, kann er auf der Startseite des Compliance-Managers die Anwendungsdomänen „Datenschutz-Management“ und „Regulatorisches Change-Management“ anzeigen. Sie müssen jedoch die folgenden Plugins installieren, damit bestimmte Widgets auf der -Homepage angezeigt werden.
    • GRC: Audit-Management für das Kontrolltest-Widget im Abschnitt Kontrollsystemprüfung.
    • GRC: Regulatorisches Change Management für das Widget Regulatorische Changes im Abschnitt „Nachverfolgung“. Der angemeldete Benutzer muss auch über die RCM-Managerrolle (sn_grc_reg_change.manager) verfügen.
    • GRC: Datenschutz-Management für den Abschnitt zum Domänen-Compliance-Status. Der angemeldete Anwender muss außerdem über die Rolle „Datenschutz-Manager“ (sn_privacy.manager) verfügen.