Como usar o Gestão de mudanças regulatórias
Você pode usar o ambiente clássico para executar todas as atividades da aplicação Gestão de mudanças regulatórias.
Como um gerente de RCM com a função sn_grc_reg_change.manager, você pode capturar quaisquer problemas ou exceções observados durante o fluxo de trabalho atribuindo alertas regulatórios ou criando uma tarefa ou problema de ação relacionado às tarefas de mudança regulatória e às tarefas do documento de origem. Você também pode monitorar as tarefas de mudança regulatória e as tarefas de ação.
Você também pode usar uma check-list de configuração que pode ajudá-lo a preparar seu sistema de base para operação.
A partir da versão Yokohama, todos os novos recursos e melhorias estão disponíveis somente na exibição do Workspace.
Gestão de mudanças regulatórias Playbook
Configure um Gestão de mudanças regulatórias playbook de RCM para sua organização ou negócio seguindo este processo:
- Gerencie seus direitos de usuário, inclua os clientes e provedores que leem e acessam o conteúdo regulatório e estabeleça uma equipe regulatória:
- Designe uma equipe de especialistas no assunto, consultores jurídicos ou profissionais de conformidade que possam acompanhar as mudanças regulatórias.
- Inclua os representantes dos departamentos jurídico, de auditoria, conformidade, gestão de riscos e operacional.
- Inclua seus clientes e provedores. Você inclui os clientes que assinam um feed RSS público para os órgãos reguladores ou um provedor de assinatura, como Thomson Reuters Regulatory Intelligence (TRRI). Você também inclui os provedores, como Thomson Reuters Inteligência regulatória (TRRI), que agregam as mudanças regulatórias de diferentes origens e fornecem as mudanças coletivas como feeds.
- Configure uma taxonomia interna. Os elementos de taxonomia são diferentes classificadores que uma organização pode aplicar ao conteúdo regulatório para categorizá-lo. Você pode usar elementos de taxonomia para criar uma estrutura hierárquica das diferentes classificações para configurar o conteúdo regulatório de uma organização.
- Monitore as mudanças regulatórias:
- Mantenha-se informado sobre as regulamentações novas e atualizadas que podem afetar sua organização ou negócio.
- Assine boletins informativos do setor, atualizações para órgãos reguladores e bancos de dados jurídicos relevantes que são disponibilizados publicamente e acessíveis via RSS.
- Integre com provedores de inteligência regulatória, como Thomson Reuters ou LexisNexis, para monitorar mudanças em tempo real.
- Avalie o impacto:
- Avalie as implicações das mudanças regulatórias em sua organização ou negócio.
- Analisar mudanças regulatórias:
- Se você tiver a função sn_grc.business_user (usuário de negócios), revise os alertas regulatórios e atribua-os a um usuário com a função sn_grc_reg_change.user (usuário RCM) para revisão. Se a mudança regulatória exigir uma avaliação de impacto, o usuário do RCM a enviará para um especialista no assunto (SME) com uma função de usuário de negócios.
- Revise os novos regulamentos e elabore novos requisitos, políticas ou medidas de controle.
- Determine o escopo do impacto em suas várias unidades de negócios, incluindo funções, departamentos e processos.
- Conduzir uma avaliação de impacto:
- Realize uma avaliação de risco ou análise de lacunas para avaliar o possível impacto nas operações, finanças e conformidade da sua organização ou negócio.
- Avalie o impacto da mudança regulatória e envie a pontuação da avaliação de impacto para a aplicação Gestão de mudanças regulatórias. Se o alerta não for aplicável, feche o alerta. Se o alerta for aplicável, crie uma nova tarefa de mudança regulatória e atribua-a ao mesmo coordenador ou a um novo coordenador.
- Envolva as partes interessadas dos departamentos afetados para coletar informações.
- Execute uma análise de lacunas:
- Identifique seu estado atual. Avalie seu inventário existente de políticas, citações e controles em relação aos novos regulamentos.
- Identifique lacunas. Compare o estado atual com os novos requisitos regulatórios (rascunho, regras finais ou ações de imposição) para identificar discrepâncias.
- Priorizar lacunas. Avalie a significância (alta, média ou baixa) de cada lacuna pelo risco e impacto em potencial para sua organização ou negócio.
- Desenvolva um plano de correção de lacunas. Crie um plano para abordar as lacunas identificadas e especifique as ações, linhas do tempo e responsabilidades para sua organização ou negócio.
- Documente suas descobertas:
- Prepare um relatório detalhado que descreve as mudanças regulatórias, suas implicações e ações recomendadas.
- Relate as descobertas regulatórias, desvios de conformidade ou resultados não materiais devido à mudança regulatória.
- Gerencie as mudanças e estratégias regulatórias:
- Implementar estratégias para lidar com as mudanças regulatórias.
- Desenvolva um plano de implementação:
- Identifique as etapas a serem executadas para cumprir a mudança regulatória, elabore um plano de ação e crie as tarefas de ação para diferentes equipes. Depois que o plano de ação for criado, envie-o ao gerente do RCM para aprovação e para confirmar se todas as tarefas de ação são suficientes ou, se houver, não são necessárias.
- Crie um plano de ação claro que detalha as ações necessárias para cumprir os novos regulamentos. Os planos de ação podem ser revisão jurídica, mudança de negócios, atualizações de política, revisões de controle ou treinamento.
- Defina as linhas do tempo, os recursos ou as equipes da lista de observação e as responsabilidades.
- Comunicar mudanças:
- Informe todas as partes interessadas relevantes sobre as mudanças regulatórias e as ações planejadas.
- Forneça treinamento e recursos para ajudar os funcionários a entender e se adaptar aos novos requisitos.
- Atualize suas políticas e procedimentos:
- Revise suas políticas, procedimentos ou controles existentes para alinhá-los aos novos regulamentos.
- Confirme se sua documentação reflete as mudanças e é facilmente acessível.
- Monitore seu plano de implementação:
- Acompanhe o andamento em relação ao plano de implementação.
- Resolva quaisquer desafios ou problemas que surgirem durante o processo.
- Revise seu plano e identifique maneiras de continuar melhorando:
- Avalie a eficácia do processo de gestão de mudanças regulatórias e faça melhorias onde for necessário.
- Conduzir revisões pós-implementação:
- Se o plano de ação for rejeitado, atribua os mesmos coordenadores para executar o plano de ação, atualizar as tarefas reais e enviar o plano de ação para aprovação. Todas as tarefas de ação baseadas em conformidade estão visíveis para o gerente de conformidade e os gerentes de risco podem ver as tarefas de ação baseadas em risco. Depois que as tarefas forem atribuídas aos usuários de risco e conformidade, rastreie as tarefas de ação até a conclusão. Selecione uma data de vencimento e rastreie as tarefas de ação. Depois que as tarefas reais forem concluídas, feche o alerta regulatório e as tarefas de mudança regulatórias primárias.
- Avalie a eficácia das mudanças implementadas e o status de conformidade.
- Reúna feedback das partes interessadas para identificar as áreas de melhoria.
- Atualize o playbook:
- Revise o playbook com base nas lições aprendidas e nas diretrizes de uso em desenvolvimento.
- Incorpore o feedback para aprimorar os processos de monitoramento e gestão.