REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Oficer Compliance w pytaniach i odpowiedziach

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Paweł Bronisław Ludwiczak
Radca prawny, specjalizujący się w tematach związanych z obsługą prawną przedsiębiorców, prawem korporacyjnym, zamówieniami in house, publicznym transportem zbiorowym i Compliance.
Oficer Compliance – w pytaniach i odpowiedziach
Oficer Compliance – w pytaniach i odpowiedziach
shutterstock

REKLAMA

REKLAMA

Co to Compliance? Kim jest oficer Compliance? Za co odpowiada oficer Compliance? Jakie warunki musi spełniać? Przedstawiamy odpowiedzi na najważniejsze pytania.

Kim jest oficer Compliance?

Oficer Compliance może mieć różne tytuły np.: Dyrektor/kierownik/specjalista/inspektor ds. Zgodności/Zarządzania Zgodnością/Compliance/Zarządzania Ryzykiem Prawnym albo ich angielskie odpowiedniki. Wszystkie te osoby potocznie określamy jako oficerów Compliance.

REKLAMA

REKLAMA

Oficer Compliance to osoba odpowiedzialna za zarządzenie zgodnością, czyli z angielskiego Compliance, w danym podmiocie. Oczywiście w różnych podmiotach jego szczegółowy zakres obowiązków i uprawnień może być bardzo różny.

Co to Compliance?

O Compliance mówimy w czterech głównych aspektach:

  1. pierwszy aspekt to zapewnienie by podmiot postępował zgodnie z A) przepisami powszechnie obowiązującymi (tzw. twarde Compliance występujące de facto w sektorze publicznym i większości podmiotów prywatnych), B) regulacjami wewnętrznymi i przyjętymi zobowiązaniami, C) standardami, normami w tym etycznymi – w tym aspekcie Compliance ma dużo wspólnego z kontrolą wewnętrzną i działami prawnymi,
  2. drugi aspekt to zarządzanie ryzykiem braku zgodności z A) przepisami powszechnie obowiązującymi, B) regulacjami wewnętrznymi i przyjętymi zobowiązaniami, C) standardami, normami w tym etycznymi – w tym aspekcie Compliance ma dużo wspólnego z systemami zarządzania ryzykiem, w tym ryzykiem operacyjnym,
  3. trzeci aspekt to doradztwo,
  4. czwarty aspekt to audyty.

W różnych organizacjach Compliance wygląda różnie, bo kładzie się różny nacisk na różne jego aspekty.

REKLAMA

Za co jest odpowiedzialny oficer Compliance?

Oficer Compliance powinien być odpowiedzialny m.in. za:

Dalszy ciąg materiału pod wideo
  1. branie udziału w opracowaniu niezbędnych polityk, procedur i procesów lub zmian do istniejącej dokumentacji i procesów,
  2. dostarczanie organizacji bieżącego wsparcia w zakresie Compliance w tym dawanie wytycznych,
  3. dostarczanie organizacji wiedzy o Compliance, np. w formie porad, szkoleń dla pracowników itd.,
  4. udział w zarządzaniu, w tym identyfikacji i monitorowaniu ryzyk Compliance,
  5. udział w identyfikacji potrzeb działań naprawczych,
  6. inne w zależności od organizacji i jej potrzeb.

Według badań najczęstsze zasadnicze zadania oficerów Compliance w podmiotach to:

  1. podnoszenie świadomości pracowników,
  2. przyjmowanie zgłoszeń o potencjalnych naruszeniach / nieprawidłowościach / nadużyciach i prowadzenie dochodzeń,
  3. przekładanie wymogów prawnych na spółkę,
  4. wyjaśnianie pytań prawnych i organizacyjnych,
  5. doradzanie Zarządowi,
  6. udział w strategicznych spotkaniach z prawem głosu lub jako doradca lub jako obserwator bez prawa głosu,
  7. pośredniczenie pomiędzy spółką o organami kontrolnymi lub organami ścigania.

Chciałbym podkreślić, że zgodnie z koncepcją trzech linii obronnych, oficer Compliance wchodzi w skład drugiej linii obrony Podmiotu i odpowiada za kontrolę poprawności zarządzania ryzykami braku zgodności, doradztwo oraz koordynację w zakresie zarządzania ryzykami braku zgodności).

Jakie warunki musi spełniać oficer Compliance?

Właściwa osoba na tym stanowisku to klucz do sukcesu. Niewłaściwa osoba to olbrzymie ryzyko kłopotów dla organizacji. Czy jest jakiś wzorzec idealnego oficera Compliance niestety nie ma. Ale za to wiadomo jakie musi spełniać warunki.

Oficer Compliance (IOD itd.) musi m.in.

  1. posiadać odpowiednie kwalifikacje zawodowe w tym wiedzę, doświadczenie i umiejętności,
  2. posiadać odpowiednie umiejętności miękkie, w szczególności w zakresie komunikacji,
  3. być niezależny,
  4. posiadać zdolności przywódcze i menedżerskie,
  5. cały czas się uczyć i rozwijać,
  6. dobrze i wszechstronnie być rozeznanym w bieżących sprawach podmiotu.

Organizacja może:

  1. powierzyć funkcję Compliance swojemu pracownikowi,
  2. outsourcingować na zewnątrz organizacji,
  3. stosować model hybrydowy.

Jakie narzędzia powinien otrzymać oficer Compliance?

Chciałbym zauważyć, że nawet najlepszy oficer Compliance (IOD itd.) nie poradzi sobie jeżeli nie otrzyma niezbędnego wsparcia i kredytu zaufania niezbędnego do wdrożenia Systemu Compliance a potem jego utrzymania. Musi on mieć co najmniej:

  1. bezpośredni dostęp do najwyższego kierownictwa i organu nadzoru,
  2. zapewnione odpowiednie zasoby finansowe, rzeczowe i ludzkie,
  3. odpowiednio wysoką pozycję w organizacji (im wyżej tym lepiej, zaleca się by bezpośrednio podlegać pod członka Zarządu),
  4. gwarancje niezależności i braku konfliktu interesów,
  5. posiadać niezbędne upoważnienia i dostęp do informacji i danych, w tym ludzi w organizacji.

To czy oficer Compliance będzie kierował działem czy też zajmował samodzielne stanowisko zależy od :

  1. zakresu obowiązków oficera Compliance/Działu Compliance,
  2. wielkości i typu jednostki.

W większych podmiotach zalecam by był to dział, w mniejszych wystarczy samodzielne stanowisko.

Przy okazji nadmieniam, że często z różnych względów organizacje łączą funkcję oficera Compliance z innymi funkcjami w organizacji. Można, ale trzeba tylko pamiętać, że:

  1. oficer Compliance powinien podlegać bezpośrednio najwyższemu kierownictwu jednostki organizacyjnej,
  2. inne obowiązki nie powinny negatywnie wpływać na niezależne wykonywanie zadań przez oficera Compliance,
  3. oficer Compliance powinien dysponować czasem wystarczającym do wykonywania swoich zadań, przy uwzględnieniu m.in. liczby obowiązków czy stopnia ich skomplikowania.

Kto odpowiada za to by organizacja była Compliance? Oficer Compliance, Zarząd czy wszyscy?

Powszechnym mitem jest, że to oficer Compliance odpowiada za to by organizacja i wszyscy w niej postępowali zgodnie z przepisami i normami. Przypominam, że za zgodność odpowiada w podmiocie każdy pracownik od Prezesa, przez kierownika aż po szeregowego pracownika. I to zawsze na końcu Najwyższe kierownictwo (Zarząd, Dyrektor, Wójt, Burmistrz, Prezydent, Starosta, Marszałek, Wojewoda, Minister itd.) odpowiada za zgodność. Bo to najwyższe kierownictwo ma władzę i odpowiada za zarządzanie danym podmiotem.

Zatrudnienie oficera Compliance nie zwalnia najwyższego kierownictwa z odpowiedzialności. Ale zatrudnienie właściwego oficera Compliance, zapewnienie mu odpowiedniej pozycji w organizacji, zasobów itd. pozwala zmniejszyć ryzyko prawne organizacji, pracowników i najwyższego kierownictwa.

Niestety w wielu podmiotach nie funkcjonują działy czy stanowiska Compliance (np. w sektorze publicznym znam pojedyncze przypadki funkcjonowania Compliance). Natomiast w tych podmiotach w których funkcjonuje ta funkcja (bo tak każe np. prawo bankowe, prawo o podmiotach publicznych itd. lub właściciel z zagranicy) często traktuje się Compliance nie jako wsparcie dla biznesu ale jako zło konieczne. Dopóki coś się nie stanie, na oficerze Compliance się oszczędza i się go lekceważy. Oczywiście de facto bo w papierach i deklaracjach wszystko jest wzorowo. Organizacje, najwyższe kierownictwo powinni traktować oficerów Compliance jak partnera i bezcenne wsparcie na którym nie opłaca się oszczędzać. Podczas audyty sprawdzam m.in. czy oficer Compliance bierze udział w posiedzeniach Zarządu lub spotyka się z członkami Zarządu, czy ma prawo wyznaczyć czerwoną linię nawet dla najwyższego kierownictwa, jak często konsultowane są z nim procesy, projekty itd. Wtedy szybko wychodzi szydło z worka.

Chciałbym podkreślić, że zarządzanie zgodnością ma według mnie kluczowe znaczenie dla funkcjonowania i bezpieczeństwa organizacji. Niestety często brak oficera Compliance w organizacji, jest nim nieodpowiednia osoba lub najczęściej brak mu odpowiednich zasobów i umocowania lub jest lekceważony przez najwyższe kierownictwo. A na końcu próbuje się często z niego robić kozła ofiarnego. A wystarczyło by poprosić ekspertów, praktyków Compliance o pomoc i ich posłuchać.

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Akademia Wsparcia: bezpłatne szkolenia dla samorządów o nowych standardach opieki nad dziećmi do lat 3

W ramach ogólnopolskiego programu „Akademia Wsparcia – krajowy system wspierania rozwoju opieki wczesnodziecięcej w Polsce 2024–2026” Ministerstwo Rodziny, Pracy i Polityki Społecznej oraz partnerzy wojewódzcy zapraszają przedstawicieli gmin i powiatów na szkolenia dotyczące nadzoru i kontroli nad instytucjami opieki nad dziećmi do lat 3. Zajęcia odbywają się w całym kraju, a udział jest bezpłatny.

MOPS i SKO muszą wyjaśnić, dlaczego dochód do zasiłku stałego jest za wysoki

Tak wynika z jednego z wyroków Wojewódzkiego Sądu Administracyjnego. Zdaniem sądu nie wystarczy samo podanie przepisów. Beneficjenci pomocy społecznej często nie wiedzą czym różni się dochód rodziny od dochodu własnego i jakie może to mieć praktyczne konsekwencje.

Naczelna Rada Lekarska krytykuje rządowe zmiany w ustawie o zawodach lekarza i lekarza dentysty

Naczelna Rada Lekarska sprzeciwia się propozycji rządu, by w ramach pilnej nowelizacji dotyczącej pomocy obywatelom Ukrainy wprowadzić także zmiany w ustawie o zawodach lekarza i lekarza dentysty. Samorząd lekarski ocenia, że „uproszczony” tryb uznawania kwalifikacji lekarzy spoza UE stanowi zagrożenie dla bezpieczeństwa pacjentów i omija właściwą ścieżkę legislacyjną.

Co powinien zawierać plecak ewakuacyjny?

Proponowaną listę najpotrzebniejszych rzeczy można znaleźć w Poradniku Bezpieczeństwa. W publikacji przygotowanej przez MSWiA, MOC i RCB znajdziemy ważne zasady postępowania podczas kryzysu.

REKLAMA

Dochody jednostek samorządu terytorialnego [Projekt ustawy]

W wykazie prac legislacyjnych rządu pojawił się projekt nowelizacji ustawy o dochodach jednostek samorządu terytorialnego. Chodzi precyzyjniejsze dopasowanie dochodów osiąganych przez poszczególnych podatników do właściwej JST.

Coraz mniej czasu na plany ewakuacyjne w samorządach

Gminy teoretycznie mają czas na sporządzenie planów ewakuacyjnych do końca 2025 roku. W praktyce jednak trzeba to zrobić wcześniej. Gminne plany stanowią bowiem wkład do planów wojewódzkich. Ustawowy termin dotyczy zaś wszystkich organów ludności i obrony cywilnej.

E-rejestracja do lekarza od 2026 roku. Sejmowa komisja zdrowia przyjęła projekt ustawy

Sejmowa komisja zdrowia przyjęła projekt nowelizacji ustawy o świadczeniach opieki zdrowotnej, wprowadzający centralny system e-rejestracji na wizyty w ramach NFZ. Zmiany mają wejść w życie w 2026 roku i początkowo obejmą kardiologię, mammografię oraz cytologię. Nowe przepisy mają usprawnić dostęp do lekarzy i uporządkować kolejki pacjentów.

Lex szarlatan: nowe przepisy mają ukrócić pseudomedycynę i chronić pacjentów onkologicznych

Wzrost popularności pseudomedycyny i alternatywnych metod leczenia raka stał się poważnym zagrożeniem dla pacjentów. Jesienią mają ruszyć prace nad ustawą Lex szarlatan, która da Rzecznikowi Praw Pacjenta nowe narzędzia do walki z nieuczciwymi praktykami i ochrony chorych przed szarlatanami medycznymi.

REKLAMA

Polska przestrzeń powietrzna naruszona przez rosyjskie drony. Uruchomiono procedury obronne

Kilkanaście lecących z Rosji dronów naruszyło nad ranem w środę polską przestrzeń powietrzną. Wojsko podjęło decyzję o ich zestrzeleniu. Armia i służby zostały postawione w stan najwyższej gotowości. Władze apelują o śledzenie komunikatów.

Pakiet antyblackoutowy: nowe prawo ma ochronić Polskę przed blackoutem i cyberzagrożeniami

Ministerstwo Energii wraz z Polskimi Sieciami Elektroenergetycznymi (PSE) zaprezentowały właśnie kompleksowy pakiet regulacji prawnych – tzw. pakiet antyblackoutowy – który ma zwiększyć odporność Krajowego Systemu Elektroenergetycznego na awarie, cyberataki oraz zakłócenia. Projekty trafią we wrześniu do wykazu prac Rady Ministrów.

REKLAMA