«Политики» — это формализованные рекомендации, которые помогают организациям обеспечить связь поведения со стратегическими целями и гарантировать комплаенс. В этой статье мы рассмотрим структуру исполнения политик, сосредоточив внимание на таких случаях использования, как непрерывный мониторинг контроля, механизмы сбора обратной связи от заинтересованных сторон и связь между политиками и общей стратегией.

Заинтересованные стороны жизненного цикла политики
Традиционно политики создаются, внедряются и адаптируются различными группами заинтересованных сторон:
- Органы управления и юридические команды (создают политики)
- Операционные менеджеры (внедряют политики)
- Специалисты по комплаенсу или руководители подразделений (поддерживают политики)
- Аудиторы или менеджеры по рискам (оценивают эффективность политик)
Хотя роли в жизненном цикле политики распределены между разными заинтересованными сторонами, такое разделение не должно приводить к фрагментации. Конечная цель внедрения политики — объединить намерение политики с фактической реализацией1.
Структура типовой системы политик
Комплексная система политик следует иерархической структуре, в которой степень абстракции постепенно снижается от регулирования высокого уровня или стратегического замысла до уровня операционной реализации с конкретными контролями:
- Регулирование / управление: Юридические требования и внутренние корпоративные принципы.
- Политики: Высокоуровневые заявления, определяющие позицию организации.
- Стандарты: Конкретные, измеримые правила.
- Процедуры: Пошаговые инструкции по практическому внедрению стандартов.
- Руководства: Рекомендуемые лучшие практики, поддерживающие процедуры.
- Контроли: Механизмы для предотвращения, выявления или исправления несоблюдения.
Автоматизация исполнения политики с помощью BSC Designer
Как подчеркивается во многих стандартах (например, ISO 37301, системы управления комплаенсом), исполнение политики должно рассматриваться как часть общей реализации стратегии.

Платформа BSC Designer обеспечивает бесшовную связь между основной стратегией и поддерживающими политиками. Ниже рассмотрим, как можно реализовать структуру исполнения политики на практике с помощью программы для стратегического планирования.
Структура политики и связь
Общая структура системы политики:
- На уровне системы показателей пользователи могут определять общие политики или регламенты. Эти политики могут быть глобальными для организации или специфическими для бизнес-единицы или функции.
- В зависимости от своей роли различные группы заинтересованных сторон получают права доступа к определённым частям реализации политики. Например, согласно модели RACI.
- Внутри системы показателей стратегический замысел может быть декомпозирован на поддерживающие стандарты, процедуры и контрольные мероприятия с использованием иерархии элементов.
- Политики или их контрольные мероприятия могут быть связаны с конкретными целями из стратегических систем показателей. Такая связь способствует переходу от традиционной роли комплаенса к роли, в которой комплаенс становится ключевым инструментом реализации корпоративной стратегии. 2
Контроль политики и постоянное совершенствование
Механика метрик эффективности используется для определения контроля:
- Система измерения эффективности позволяет отслеживать эффективность и результативность внедрения политики.
- Свойства конкретных контролей могут настраиваться в зависимости от их роли с помощью пользовательских полей. Например, контроли для обеспечения непрерывности бизнеса и валидации поставщиков третьих сторон будут иметь различные свойства.
В структуре исполнения политики контроли являются динамическими:
- Постоянный мониторинг обеспечивается за счет обновления данных в реальном времени, при этом отслеживаемость поддерживается с помощью журналов аудита. Хороший пример необходимости постоянного мониторинга — это отслеживание периодического тренинга (см. модель измерения тренинга на четырех уровнях) по обновлениям политики 3.
- Поддерживаются различные варианты измерения эффективности, такие как качественная оценка, бинарные статусы комплаенса/некомплаенса, постепенные изменения эффективности, а также возможность выявлять приложенные доказательства и т.д.

Платформа предоставляет традиционный функционал управления политиками:
- Сопроводительная документация, такая как файлы политики, процедуры и аудиторские отчеты, может быть загружена и связана с соответствующими целями или контролями.
- Планы действий, связанные с внедрением контроля или обновлением политики, можно отслеживать в системе, назначать ответственных и получать уведомления на основе сроков или изменений эффективности.
- Графики и карты стратегии предоставляют мощные средства визуализации, помогая заинтересованным сторонам быстро оценивать эффективность, выявлять пробелы и понимать взаимосвязи между политиками, контролями и результатами.
Для поддержки механизма обратной связи:
- Заинтересованные стороны могут взаимодействовать напрямую через функцию комментариев, предоставлять обратную связь или фиксировать вопросы для целей аудита.
- Платформа может автоматически направлять регулярные отчеты соответствующим заинтересованным сторонам.
Больше примеров и техник внедрения рассмотрено в статье о GRC-контролях.
Масштабирование и сопровождение
Сопровождение политики:
- По замыслу, каждый контроль включает обязательный интервал актуализации. Этот интервал определяет, когда данные об эффективности должны быть загружены автоматически или ответственным лицом. Если интервал актуализации пропущен, эти контроли будут помечены как «требуется обновление».
Для обеспечения более легкого масштабирования политических структур:
- Организации могут определить шаблоны политик один раз и тиражировать их между отделами или бизнес-единицами.
- Контроли и шаблоны контролей могут быть статичными или синхронизированы динамически.
Заключение
Рассмотренный подход преобразует выполнение политики из статического процесса документирования в динамическую, измеримую и стратегически связанную систему.
- Связывая политики с операционными контролями и стратегическими целями, организации могут обеспечить не только комплаенс, но и повысить роль политик как стратегических факторов.
- Роль автоматизации программы заключается в том, чтобы снизить сложность области стратегического планирования для ключевых заинтересованных сторон, обеспечить последовательность и отслеживаемость данных об эффективности.
Alexis Savkin — архитектор внедрения стратегии и основатель BSC Designer, программы для реализации стратегии и платформы «Сбалансированная система показателей». Он помогает организациям автоматизировать управление эффективностью и превращать стратегию в измеримые результаты. Alexis является создателем «Strategy Execution Canvas», автором более 100 статей о стратегии и измерении эффективности, а также регулярным спикером на отраслевых мероприятиях.