Värdefull regelefterlevnad

Compliance, eller regelstyrning och särskilt regelefterlevnad översatt till svenska, har alltid varit en viktig målsättning för verksamheter. Numera är även Compliance fastställt som begrepp och funktion inom normgivning såsom den som berör finansiell sektor. Compliance är en viktig del inom företagens interna kontrollsystem som övergripande syftar till att säkerställa att bolagen och organisationer följer lagstiftning, regler och policyer. Grant Thornton har ens särskilt kunskap beträffande Compliance och intern kontroll inom finansiell sektor.

I takt med att regelutvecklingen via lagar, förordningar, riktlinjer och koder går allt snabbare ställs även högre krav på att verksamheter har genomtänkta strukturer och processer för regelstyrning och regelefterlevnad. Detta är särskilt tydligt inom den finansiella sektorn där funktionen är reglerad via allmänna råd om styrning och kontroll. Dock är denna funktion även väsentlig för andra branscher och därför allt mer vanligt förekommande.

Bild: ComplianceEn grundläggande infrastruktur innehållande organisation, ansvar och processer för compliance är väsentligt. Att löpande "testa" och följa upp graden av regelefterlevnad inom olika områden tycks även bli viktigare. Detta kan innefatta efterlevnad av lagar och regler som är IT-nära och kopplade till informationssäkerhet men även andra områden där externa och interna regler har en väsentlig betydelse och inverkan på affärsverksamheten. Syftet är dock alltid detsamma; att försäkra oss om att affärsverksamheten bedrivs i enlighet med externa lagar, regler och bolagets egna direktiv. Inom detta tjänstområde arbetar vi bland annat med följande produkter:

  • ISO 27000 om informationssäkerhet
  • IT-compliance kopplat till personuppgiftslagen och sekretesslagen
  • Rådge kring organisation, struktur och processer för Compliance
  • Genomföra compliance-revisioner på uppdrag
  • Utbildning och träning inom Compliance i finansiell sektor