Чекори за дизајнирање на политиките на компанијата

Чекори за дизајнирање на политиките на компанијата

Политиките на компанијата се „правилата на играта“ што го насочуваат однесувањето, методите на работа и донесувањето одлуки во рамките на една организација. Добрите политики им помагаат на компаниите да работат доследно, да го намалат ризикот, да ја подобрат законската усогласеност и да обезбедат секој вработен да ги разбира очекуваните стандарди. Без јасни политики, компаниите се склони кон внатрешен конфликт, преклопување на овластувањата и намалена продуктивност поради ad hoc одлуки. Затоа, дизајнирањето на политиките на компанијата е повеќе од само пишување документ; процесот треба да биде структуриран, да ги вклучува засегнатите страни и да се усогласи со деловната стратегија.

Следуваат чекорите за дизајнирање на ефективна политика на компанијата, од идентификување на потребите до имплементација и евалуација.

1. Разбирање на деловните цели и вредности на компанијата

Првиот чекор е да се осигура дека воспоставените политики ја поддржуваат насоката на компанијата. Прашајте: Кои се стратешките цели на компанијата за оваа година и следните неколку години? На пример, компанија фокусирана на проширување на пазарот има потреба од политики што поддржуваат скалабилност, стандарди за услуги и контрола на квалитетот. Во меѓувреме, компаниите што работат во високо регулирани индустрии, како што се финансиите или здравствената заштита, треба да дадат приоритет на усогласеноста и управувањето со ризици.

Покрај стратегијата, вредностите на компанијата мора да бидат одразени и во политиките. Ако компанијата го почитува интегритетот, тогаш политиките против измами, судир на интереси и пријавување на неправилности мора да бидат строги. Ако безбедноста е приоритет, политиката за безбедност и здравје при работа (BHS) мора да биде конкретна оперативна рамка, а не само формалност.

2. Идентификувајте ги потребите на политиките и приоритетните области

Не е потребно сè да се решава одеднаш. Направете список на областите на кои најмногу им се потребни писмени упатства. Типично, приоритетните области вклучуваат:

– Човечки ресурси: регрутирање, работно време, отсуство, дисциплина, оценување на учинокот, користење на просториите на компанијата и политики против вознемирување.
– Операции: стандарди за услуги, основни работни процедури, набавки, управување со средства и контрола на квалитет.
– Финансии: одобрување на расходи, надомест, контрола на готовина, внатрешна ревизија.
– Информатичка технологија: безбедност на податоци, користење на е-пошта и уреди, пристап до систем, резервна копија на податоци.
– Усогласеност и етика: судир на интереси, бакшиши, етички кодекс, пријавување на злоупотреба.
– K3 и безбедност: безбедносни протоколи, справување со инциденти, вонредни услови.

Дајте приоритет на политиките со големо влијание: оние поврзани со правни ризици, финансиски ризици, безбедност и углед на компанијата.

3. Собирање податоци, прописи и најдобри практики

Ефективните политики мора да бидат засновани на факти и во согласност со прописите. Во оваа фаза, соберете:

– Релевантни владини регулативи (вработување, заштита на податоци, оданочување, индустриски стандарди итн.).
– Договори и спогодби со клиенти/партнери кои имаат одредени обврски (на пр. доверливост и SLA).
– Тековни практики на компанијата, вклучувајќи „навики“ кои веќе постојат, но сè уште не се документирани.
– Реперни точки или најдобри практики од индустријата, особено за сложени области како што се безбедноста на информациите или борбата против поткупот.

Доколку е потребно, вклучете правен консултант или консултант за усогласеност за да се осигурате дека нема членови што би можеле потенцијално да се спротивстават на законот.

4. Определете го обемот, дефиницијата и структурата на политиката

Пред да напишете, јасно дефинирајте за кого се однесува оваа политика, кога и под кои услови. Нејасниот опсег ја отежнува имплементацијата на политиката.

Општо земено, добрите политики имаат стандардна структура за читливост и конзистентност, на пример:

1. Наслов на полисата
2. Цел (зошто е креирана политиката)
3. Опсег (кој е обврзан)
4. Дефиниција на термини (за да се избегнат повеќекратни толкувања)
5. Главни услови/правила
6. Улоги и одговорности (кој што прави)
7. Поврзани процедури (доколку постојат изведени СОП)
8. Санкции/последици (за прекршувања)
9. Референтни документи (закони, стандарди, обрасци)
10. Датум на стапување во сила и циклус на преглед

Конзистентноста на форматот им олеснува на вработените да пронајдат информации и ги олеснува внатрешните ревизии.

5. Нацртајте политики користејќи јасен и применлив јазик.

Честа грешка во политиките на компанијата е јазикот што е премногу „легалистички“, што го отежнува разбирањето. Идеално, политиките треба да користат едноставен, директен јазик што може да се примени во секојдневни ситуации.

Некои принципи на пишување:

– Користете активни и концизни реченици.
– Избегнувајте двосмислени термини како што се „по потреба“ или „според условите“ без критериуми.
– Вклучете краток пример ако темата е потенцијално отворена за толкување, на пример пример за конфликт на интереси или форма на доверливи податоци.
– Разликувајте помеѓу политики (правила) и процедури (методи). Политиките наведуваат „што“ и „зошто“, додека процедурите објаснуваат „како“.

Ако политиката е долга, користете поднаслови, точки со точки и концизни табели за да биде лесно за скенирање.

6. Вклучете ги засегнатите страни за давање придонес

Политиките создадени изолирано честопати не успеваат кога се спроведуваат бидејќи не се усогласуваат со оперативните реалности. Затоа, спроведете меѓуфункционален преглед. Вклучете страни како што се:

– Човечки ресурси за политики за вработување
– Правни/усогласени аспекти за правни аспекти
– Финансирање за политики за трошење и контрола
– ИТ за безбедност на информациите
– Раководител на оперативен оддел за усогласеност со работните процеси
– Претставување на раководител/вработен за придонес во теренската пракса

Оваа фаза има за цел рано да ги идентификува потенцијалните проблеми: дали политиката може да се спроведе, дали постои прекумерен административен товар, дали постои конфликт со други политики и дали санкциите се пропорционални.

7. Развивање механизми за одобрување и валидација

Откако ќе бидат ревидирани, политиките треба формално да бидат одобрени од овластен орган, како што се Одборот на директори, извршниот директор или Комитетот за политика/усогласеност. Исто така, дефинирајте го нивото на овластување: стратешките политики обично ги одобрува одборот на директори, додека оперативните стандардни оперативни процедури можат да бидат одобрени од раководителите на одделенијата - но тие сепак мора да се усогласат со матичната политика.

Заверениот документ треба да содржи:

– број на документ и верзија
– датум на стапување во сила
– сопственик на полиса задолжен
– историја на ревизии (дневник на промени)

Ова е важно за да се спречи циркулацијата на стари верзии и да се олесни доказувањето за време на ревизиите.

8. Социјализација и обука (не само испраќање е-пошта)

Политиките не се разбираат автоматски само затоа што се објавени на интранетот. Планирајте ја информираноста врз основа на нивото на ризик:

– За клучни политики (анти-мито, безбедност на податоци, безбедност и здравје при работа), спроведете задолжителна обука и кратки квизови.
– За рутинските политики, ова може да биде во форма на брифинг сесија, краток постер или водич од една страница.
– Осигурајте се дека новите вработени ги добиваат основните политики за време на нивното вработување.

Вклучете механизам или изјава за „потврда“ што сте ја прочитале и разбрале, особено за политики што имаат потенцијални правни импликации.

9. Имплементација: интегрирање на политиките во работните процеси

Политиките ќе бидат ефикасни ако се „вградени“ во системот. На пример:

– Политиките за трошење мора да бидат поврзани со текот на одобрување во финансиската апликација.
– Политиките за пристап до податоци мора да бидат поврзани со систем за контрола на пристап базиран на улоги.
– Дисциплинските политики мора да бидат поврзани со процедурите за истрага на човечки ресурси и документацијата за прекршоците.

Исто така, утврдете кој ја следи усогласеноста, како се поднесуваат извештаи и кои индикатори се користат за мерење на имплементацијата.

10. Мониторинг, евалуација и периодични подобрувања

Деловното опкружување се менува: нови регулативи, хибридни модели на работа, сајбер закани или промени во организациската структура. Затоа, политиките треба периодично да се прегледуваат, на пример на секои 12 месеци или кога се случуваат големи промени.

Спроведете евалуација врз основа на:

– наоди од внатрешна/надворешна ревизија
– инциденти и случаи на прекршувања
– повратни информации од вработените и менаџерите
– ефективност на процесот (без разлика дали е премногу комплициран или ирелевантен)

Ревидираната политика мора да се ресоцијализира, да се означи со нова верзија, а старата верзија да се повлече од употреба.

Затворање

Дизајнирањето на политиките на компанијата е стратешки процес што ги комбинира деловната визија, законската усогласеност и оперативните реалности. Добрата политика не е само формален документ, туку алатка за градење конзистентна, безбедна и продуктивна работна култура. Со структурирани чекори - од разбирање на целите, поставување приоритети, развивање јасни нацрти, ангажирање на засегнатите страни и спроведување редовен мониторинг - компаниите можат да постигнат политики што навистина се користат, разбираат и имаат вистинско влијание врз организациските перформанси.

Доколку сакате, можам да ви помогнам да креирате примерок од образецот за политика на компанијата (на пр., политика за отсуство, политика за користење на ИТ-уреди или кодекс на однесување) прилагоден на вашата индустрија и големина на компанијата.

Tinggalkan коментар