Opis
Książka stanowi zbiór rozwiązań prawnych z zakresu compliance, kultury ryzyka oraz przedstawia sposób funkcjonowania organizacji zapewniający zgodność z prawem, wytycznymi i normami ISO. Opracowana przez cenionych praktyków, którzy wiedzą – dzięki swojemu doświadczeniu – jak ważne jest prawidłowe funkcjonowanie compliance i jak cenne jest odpowiednie zarządzanie i funkcjonowanie kultury ryzyka. Przedstawione w publikacji zagadnienia są odpowiedzią na zarządzanie ryzykiem zgodności w firmach oraz uwzględniają m.in.: AI, AML, cyberbezpieczeństwo, ESG, Whistleblowing. W książce została również w innowacyjny sposób przedstawiona mapa zarządzania ryzykiem, zaś istotne i trudne kwestie, na które dotychczas nie było odpowiedzi, opisano w sposób ciekawy i przystępny, dzięki czemu stanowią źródło wiedzy zgodnego z prawem działania organizacji. Publikacja jest przeznaczona w szczególności dla oficerów compliance, kadry zarządzającej, prawników obsługujących spółki oraz przedstawicieli spółek, przedsiębiorców lub instytucji państwowych, będzie bowiem dostarczać użytecznych wskazówek na każdym etapie funkcjonowania systemu compliance – jego tworzenia i monitorowania skuteczności jego działalności. Spis treściWykaz skrótów | str. 13 Wstęp | str. 21 Rozdział I. System compliance | str. 25 Ewolucja systemu compliance | str. 25 1.1. Wprowadzenie | str. 25 1.2. Definicja i geneza pojęcia compliance | str. 26 1.3. Przegląd wydarzeń wpływających na rozwój compliance | str. 29 1.4. Globalizacja a compliance i wpływ międzynarodowego środowiska biznesowego | str. 35 1.5. Przyszłość compliance. Trendy i prognozy | str. 38 Jak stworzyć prawidłowy system compliance | str. 41 2.1. Cele, funkcje, składniki systemu | str. 41 2.2. Rozpoznawanie ryzyka w ramach systemu compliance | str. 47 2.3. Tworzenie skutecznych wytycznych | str. 50 2.4. Odpowiedź na wykryte nieprawidłowości | str. 54 2.5. Procesy ulepszania systemu compliance | str. 56 CMS jako element compliance | str. 57 3.1. Wprowadzenie | str. 57 3.2. Integracja CMS z innymi systemami zarządzania | str. 59 3.3. Rola CMS w zarządzaniu ryzykiem | str. 61 Wdrożenie CMS w organizacji – wyzwania współczesnych organizacji | str. 63 Znaczenie normy ISO 37301 przy tworzeniu systemu zarządzania compliance | str. 66 5.1. Wprowadzenie | str. 66 5.2. Kluczowe zasady normy ISO 37301 | str. 68 5.3. Wdrażanie normy ISO 37301 w organizacji | str. 70 5.4. Potencjalne korzyści dla organizacji z zastosowania normy ISO 37301 | str. 72 Dlaczego są trzy linie obrony w organizacji i jaki ma to wpływ na działanie biznesu | str. 74 6.1. Model trzech linii obrony | str. 74 6.2. Współpraca i komunikacja między trzema liniami obrony | str. 78 Compliance jako druga linia obrony – funkcja kontroli jako forma wsparcia biznesu | str. 80 Podsumowanie | str. 85 Rozdział II. Matryca ryzyk compliance | str. 87 Zasady tworzenia matrycy ryzyk compliance | str. 87 Przykładowa matryca ryzyk compliance | str. 105 Podsumowanie | str. 113 Rozdział III. Jednostka compliance i oficer compliance | str. 115 Umiejscowienie jednostki compliance w strukturze organizacji | str. 115 Rola jednostki compliance i sposoby wspierania biznesu | str. 122 Struktura compliance | str. 127 Zadania oficera compliance | str. 131 Zakres obowiązków pracowników jednostki compliance i współpraca z innymi jednostkami w organizacji | str. 136 Podsumowanie | str. 142 Rozdział IV. Nieprawidłowości w organizacji i sposoby ich mitygowania | str. 145 Wykrywanie nieprawidłowości w organizacji | str. 145 Potencjalne obszary nieprawidłowości w organizacji | str. 149 Źródła informacji o nieprawidłowościach oraz mechanizmy przeciwdziałania | str. 152 3.1. Sygnały i alerty wewnętrzne | str. 153 3.2. Kontrole wewnętrzne (testowania) | str. 154 3.3. Zarządzanie konfliktami interesów | str. 158 3.4. Sygnały zewnętrzne | str. 160 Zasady prowadzenia skutecznych i etycznych postępowań wewnętrznych | str. 161 4.1. Planowanie dochodzenia wewnętrznego | str. 164 4.2. Przebieg wewnętrznego postępowania wyjaśniającego | str. 170 4.3. Zakończenie postępowania wyjaśniającego | str. 177 Rozdział V. Współzależność pomiędzy ESG a compliance | str. 185 Co oznacza ESG? | str. 185 Przepisy dotyczące ESG a zarządzanie ryzykiem braku zgodności – z perspektywy dyrektywy CSRD i standardów raportowania ESRS | str. 190 2.1. Polityka dotycząca sygnalistów a standard raportowania ESRS | str. 193 2.2. Polityka dotycząca korupcji a standard raportowania ESR | str. 195 2.3. Wskaźniki dotyczące korupcji | str. 197 2.4. Działalność lobbingowa i wskaźniki wymagające ujawnień w standardzie raportowania ESRS | str. 198 Przestępstwa przeciwko środowisku a przeciwdziałanie praniu pieniędzy | str. 200 Zrządzanie produktowe – rynek docelowy i uwzględnienie preferencji inwestorów w zakresie zrównoważonego rozwoju | str. 209 Konflikty interesów a ESG | str. 221 Oczekiwania organów nadzoru | str. 222 6.1. Wytyczne Europejskiego Banku Centralnego | str. 222 6.2. Wytyczne Europejskiego Urzędu Nadzoru