Fluxo de processo regulatório e tarefas
. Gestão de mudanças regulatórias o fluxo do processo inclui as tarefas que diferentes usuários podem executar para ajudar sua organização a gerenciar e cumprir as mudanças regulatórias.
Os alertas regulatórios são originados dos provedores externos que fornecem os dados como alertas regulatórios. O alerta pode ser recebido como feeds RSS (Really Simple Syndication) ou de um provedor externo, como Thomson Reuters Inteligência regulatória (TRRI). . Gestão de mudanças regulatórias a aplicação recebe as novas mudanças regulatórias que são aplicáveis a uma organização.
. Gestão de mudanças regulatórias a aplicação tem as seguintes funções de usuário:
- Administrador de RCM: Um usuário que tem a função sn_grc_reg_change.admin.
- Gerenciador de RCM: Um usuário que tem a função sn_grc_reg_change.manager.
- Usuário ou coordenador do RCM: Um usuário que tem a função sn_grc_reg_change.use. Este usuário garante que as mudanças regulatórias sejam atribuídas às equipes corretas e que as mudanças sejam concluídas a tempo.
- Função de usuário de negócios: Um usuário que tem a função sn_grc.business_user.
- Gerente de risco ou conformidade: Um usuário que tem a função sn_risk.manager ou sn_compliance.manager. Este usuário executaria as mudanças como parte do Gestão de mudanças regulatórias aplicação.
Gestão de mudanças regulatórias fluxo do processo
O infográfico a seguir mostra o. Gestão de mudanças regulatórias fluxo do processo.
As etapas para concluir o. Gestão de mudanças regulatórias os fluxos do processo são:
- Configure a integração. Seus clientes podem assinar um feed RSS público para os órgãos reguladores ou assinar um provedor de assinatura, como TRRI, que é um provedor de inteligência com curadoria. Um provedor de assinatura pode agregar as mudanças regulatórias de diferentes fontes e fornecer as mudanças coletivas como feeds.
- Configure uma taxonomia interna. Os elementos de taxonomia são os diferentes classificadores que uma organização pode aplicar ao seu conteúdo regulatório para categorizá-lo. Você pode usar elementos de taxonomia para criar uma estrutura hierárquica de diferentes classificações para configurar o conteúdo regulatório para uma organização.
- Revise um alerta regulatório. Um usuário com a função sn_grc_reg_change.manager (gerente de RCM) revisa um alerta regulatório e o atribui a um coordenador ou a um usuário com a função sn_grc_reg_change.user (usuário de RCM). O usuário com a função sn_grc_reg_change.user revisa o alerta. Se a mudança regulatória exigir uma avaliação de impacto, o usuário do RCM a enviará para um especialista no assunto (SME) com uma função de usuário de negócios.
- Avalie o impacto. O especialista no assunto (SME) com uma função de usuário de negócios avalia o impacto da mudança regulatória e envia a pontuação da avaliação de impacto para o. Gestão de mudanças regulatórias aplicação. Se o alerta não for aplicável à organização, o usuário RCM fechará o alerta. Se o alerta for aplicável à organização, o usuário RCM criará uma nova tarefa de mudança regulatória e a atribuirá ao mesmo coordenador ou a um novo coordenador.
- Elabore um plano de ação. O coordenador identifica as etapas para estar em conformidade com a mudança regulatória, cria um plano de ação e cria as tarefas de ação para as diferentes equipes que precisam concluir os itens de ação identificados. Em seguida, o coordenador cria as tarefas de ação associadas à tarefa de mudança regulatória. Depois que o plano de ação é criado, ele é enviado ao gerente de RCM para uma aprovação. O gerente revisa o plano de ação e confirma se mais tarefas de ação precisam ser criadas ou se algumas das tarefas de ação não são necessárias.
- Conclua as tarefas de ação. O analista de conformidade envia as ações para aprovação a um usuário com a função sn_grc_reg_change.manager (gerente de RCM). Se o plano de ação for rejeitado, o coordenador passará pelo plano de ação, atualizará as tarefas reais e enviará o plano de ação de volta para uma aprovação. O gerente de conformidade pode ver todas as tarefas de ação baseadas em conformidade e o gerente de risco pode ver todas as tarefas de ação baseadas em risco. Depois que as tarefas são atribuídas aos usuários de risco e conformidade, as tarefas de ação são rastreadas até serem concluídas. Uma data de vencimento é marcada e rastreada para as tarefas de ação. Quando as tarefas são concluídas, o alerta regulatório e as tarefas de mudança regulatória primária são encerradas e o fluxo do processo de mudança é concluído.