合规联盟发现,董事会和高级管理层积极参与制定治理、风险管理和合规目标至关重要。必须有机制通过控制层次向上报告异常。
举一个简单的例子,监控供应链风险因素的过程被适当地分配给企业内的生产组,但是供应链风险升高的证据必须向上发出信号,并分配给其他受影响的组。
报告系统的另一个重要部分应该是规定的“举报者”能力。员工举报涉嫌犯罪活动一定要有办法,不用担心遭到报复。
报告不应仅限于紧急情况。风险管理的很多方面都涉及到做判断;至关重要的是,报告系统还可以作为一个支持系统,为员工提供他们做出合理判断和有效管理风险所需的指导和上下文信息。
【相关素材】略。