Regulatorisches Change-Management erkunden
Die Regulatorisches Change-Management Die Anwendung bietet ein Framework, das Ihre Organisation zur Integration mit Drittanbietern von Regulatory Intelligence verwenden kann, um mit den regulatorischen Änderungen und externen Vorschriften Schritt zu halten.
Regulatorisches Change-Management – Übersicht
Die Regulatorisches Change-Management Mit der Anwendung können Sie Ihre bevorstehenden regulatorischen Changes effizient verwalten. Die Anwendung stellt die strukturierten Workflows bereit, mit denen Ihre Organisation die Anwendbarkeit der regulatorischen Changes bewerten, ihre Auswirkungen bewerten und Risiko- und Compliance-bezogene Changes implementieren kann.
Die folgende Infografik zeigt den Prozess-Flow von Regulatorisches Change-Management Anwendung.
Die Regulatorisches Change-Management Die Anwendung funktioniert mit den folgenden Komponententypen:
- Integrationskomponente: Die Regulatory Intelligence-Partner stellen normalerweise die Integrationskomponente bereit. Durch diese Integration können Sie regulatorische Warnungen in Ihrer Instanz verbrauchen.
- Anwendungs-Framework-Komponente: Die Regulatorisches Change-Management Die Anwendung verfügt über eine Anwendungs-Framework-Komponente. Diese Komponente stellt die strukturierten Workflows bereit, mit denen Sie die in der Tabelle „regulatorische Warnungen“ empfangenen regulatorischen Warnungen analysieren und verarbeiten können.
- Regulatorische Taxonomie verwalten: Erstellen Sie eine interne regulatorische Taxonomie, die spezifisch für ist ServiceNow AI Platform. Sie können die Taxonomie den externen Taxonomien zuordnen, die von Drittanbietern für regulatorische Intelligenz zur Standardisierung bereitgestellt werden. Die interne Taxonomie enthält die folgenden Designelemente:
- Inhaltstyp
- Gerichtsbarkeit
- Aufsichtsbehörde
- Sektor
- Design
Sie können diese Elemente während des Setup-Prozesses erstellen und der externen Taxonomie zuordnen.
- Integration für Regulatory Intelligence: Integrieren Sie sich mit Drittanbietern von Regulatory Intelligence, und nutzen Sie die Warnungen in regelmäßigen Abständen in Ihrer Instanz. Sie können regulatorische Daten in einer sich schnell ändernden Umgebung überwachen.
- Regulatorische Ereignisse selektieren: Analysieren Sie die regulatorischen Warnungen, und identifizieren Sie die regulatorischen Ereignisse, die für Ihre Organisation relevant sind.
- Auswirkung bewerten: Bewerten Sie die Auswirkungen regulatorischer Ereignisse mithilfe konfigurierbarer Auswirkungsbewertungsmethoden.
- Changes verwalten: Identifizieren Sie Changes, die durchgeführt werden sollen. Diese Changes werden durch die folgenden Aktionsaufgaben implementiert:
- Aktualisieren Sie den zugrunde liegenden GRC Objekte, z. B. die Richtlinien, Prozesse, Risiken und Steuerungen in der regulatorischen Bibliothek.
- Aktualisieren Sie die vorhandenen Bezugsvermerke, oder importieren Sie die neuen Bezugsvermerke von den Anbietern in der regulatorischen Bibliothek.
- Berichte und Dashboards anzeigen: Bewerten Sie den Status der regulatorischen Compliance mithilfe von Berichten und Dashboards. Sie können einen Audit-Pfad der Compliance-Aktivitäten verwalten.
Das folgende Diagramm zeigt den Workflow von Regulatorisches Change-Management Anwendung.
Wichtige Produktinnovationen
Die folgende Infografik zeigt den Prozess für die Herstellung von Innovationen für die wichtigsten Produkte von Regulatorisches Change-Management Anwendung.
- Richten Sie die Integration ein. Ihre Kunden können einen öffentlichen RSS-Feed für die Aufsichtsbehörden oder einen Abonnementanbieter wie abonnieren Thomson Reuters Regulatory Intelligence (TRRI), bei dem es sich um einen kuratierten Intelligence-Anbieter handelt. Ein Abonnementanbieter kann die regulatorischen Changes aus verschiedenen Quellen zusammenfassen und die kollektiven Changes als Feeds bereitstellen.
- Richten Sie eine interne Taxonomie ein. Die Taxonomieelemente sind verschiedene Klassifizierer, die eine Organisation auf ihren regulatorischen Inhalt anwenden kann, um ihn zu kategorisieren. Sie können die Taxonomieelemente verwenden, um eine hierarchische Struktur der verschiedenen Klassifizierungen zum Einrichten des regulatorischen Inhalts für eine Organisation zu erstellen.
- Überprüfen Sie eine regulatorische Warnung. Ein Anwender mit der Rolle sn_grc_reg_Change.Manager (RCM-Manager) überprüft eine regulatorische Warnung und weist sie einem Koordinator oder einem Anwender mit der Rolle sn_grc_reg_change.user (RCM-Anwender) zu. Der Anwender mit der Rolle sn_grc_reg_change.user überprüft die Warnung. Wenn die regulatorische Änderung eine Auswirkungsbewertung erfordert, sendet der RCM-Anwender diese an einen Fachexperten (Subject matter Expert, SME) mit einer Geschäftsanwenderrolle.
Ein Anwender mit den Rollen sn_grc_reg_change.user und sn_grc_comp_genai.reg_Change_ai_user kann KI-gestützte Empfehlungen für eine regulatorische Warnung für die betroffenen Zitate, Kontrollziele und Steuerungen generieren.
- Bewerten Sie die Auswirkung. Der Fachexperte (Subject matter Expert, SME) mit der Rolle „Business User“ bewertet die Auswirkungen der regulatorischen Änderung und sendet die Punktzahl der Auswirkungsbewertung an die Regulatorisches Change-Management Anwendung. Wenn die Warnung nicht für die Organisation gilt, schließt der RCM-Anwender die Warnung. Wenn die Warnung für die Organisation gilt, erstellt der RCM-Anwender eine neue regulatorische Change-Aufgabe und weist sie demselben Koordinator oder einem neuen Koordinator zu.
- Erstellen Sie einen Aktionsplan. Der Koordinator identifiziert die Schritte zur Einhaltung der regulatorischen Changes, entwirft einen Aktionsplan und erstellt die Aktionsaufgaben für die verschiedenen Teams, die die identifizierten Aktionselemente abschließen müssen. Der Koordinator erstellt dann die Aktionsaufgaben, die der regulatorischen Change-Aufgabe zugeordnet sind. Nachdem der Aktionsplan erstellt wurde, wird er zur Genehmigung an den RCM-Manager gesendet. Der Manager überprüft den Aktionsplan und bestätigt, ob weitere Aktionsaufgaben erstellt werden müssen oder ob einige der Aktionsaufgaben nicht erforderlich sind.
- Schließen Sie die Aktionsaufgaben ab, und senden Sie sie zur Überprüfung an einen Anwender mit der Rolle „sn_grc_reg_Change.Manager“ (RCM-Manager). Wenn der Aktionsplan abgelehnt wird, durchläuft der Koordinator den Aktionsplan, aktualisiert die tatsächlichen Aufgaben und sendet den Aktionsplan zur Genehmigung zurück. Der Compliance-Manager kann alle Compliance-basierten Aktionsaufgaben anzeigen, und der Risikomanager kann alle risikobasierten Aktionsaufgaben anzeigen. Nachdem die Aufgaben den Risiko- und Compliance-Anwendern zugewiesen wurden, werden die Aktionsaufgaben bis zum Abschluss nachverfolgt. Ein Fälligkeitsdatum wird für die Aktionsaufgaben markiert und nachverfolgt. Wenn die Aufgaben abgeschlossen sind, werden die regulatorische Warnung und die übergeordneten regulatorischen Change-Aufgaben geschlossen, und der Change-Prozess-Flow ist abgeschlossen.
Ein Tag im Leben eines Managers für regulatorische Changes
Ein Anwender mit der Rolle sn_grc_reg_Change.Manager (RCM-Manager) überwacht, verwaltet, entscheidet und verifiziert die regulatorischen Changes täglich.
Die folgende Infografik zeigt einen typischen Tag für ein regulatorisches Change-Management.