De TTP-policy, waaraan gebruikers van het vertrouwensnetwerk zich hebben geconformeerd, geeft inzicht in de doelen en toegevoegde waarde van het toepassen van het netwerk. In deze bedrijfsmatige kennisbank besteden wij veel aandacht aan het vertrouwensnetwerk en het organiseren van de wettelijke verantwoordingsplicht.
Wat is het doel van het trainingsprogramma?
MYOBI heeft in samenwerking met Duthler Academy een bewustwordings- en trainingsprogramma vertrouwensnetwerk en verantwoorden voor bedrijven uitgewerkt. Het bewustwordingsprogramma is gericht op medewerkers. Het doel is de medewerker bewust te maken van het bestaan van het vertrouwensnetwetwerk, in het bijzonder het bedrijfsspecifieke informatie ecosysteem, de praktische doelen en de noodzaak van het vertrouwensnetwerk voor het effectief functioneren van het bedrijf, de afdeling en ook voor de medewerker zelf. Het door de leiding voldoen aan een (wettelijke) verantwoordingsplicht voor het organiseren van compliance met wettelijke en contractuele verplichting vraagt nadere uitleg, in het bijzonder wat er van een medewerker praktisch wordt verwacht.
Het organiseren van compliance met wettelijke, contractuele en beleidsmatige verplichtingen, oftewel de verantwoordingsplichten, heeft de aandacht van de bedrijfsleiding en het afdelingsmanagement. Organisaties met omvangrijke activiteiten in de financiële sector hebben hiervoor (vaak verplicht) compliancefunctionarissen aangesteld. Ook andere bedrijfstypen zoals advocaten- en accountantskantoren, en notarissen nemen het organiseren van hun Verantwoordingsplicht serieus. Voor internationaal opererende bedrijven is het organiseren van de Verantwoordingsplicht een noodzakelijke voorwaarde om handel te kunnen drijven. Bij de genoemde voorbeelden staat professioneel handelen en de kans zich aan een toezichthouder te moeten verantwoorden centraal.
Ken uw partner
Het toepassen van de registratievoorwaarden op het MYOBI Vertrouwensnetwerk, in het bijzonder op het eigen informatie ecosysteem, is een voorbeeld van het organiseren van de verantwoordingsplicht voor het authentiseren van de identiteit van het bedrijf en de wettelijke vertegenwoordiger (ken uw partner). Het onder regie uitwisselen van bedrijfs- en persoonsgegevens is gericht op de verantwoordingsplicht voor het beschermen van de privacy (effectief borgen van de rechten van betrokkenen). Voor elk van de voorbeelden is er een Europese en/of nationale toezichthouder die toeziet op het nakomen van de verantwoordingsplicht.
Toegang tot een bedrijfsspecifieke leeromgeving
Bij het registeren op het MYOBI Vertrouwensnetwerk krijgt het bedrijf van Duthler Academy toegang tot een bedrijfsspecifieke leeromgeving. Met deze leeromgeving organiseert een bedrijf de logistiek van kennis- en verandermanagement. Voor een reeks van aandachtsgebieden van bedrijfsvoering levert Duthler Academy bewustwordings- en trainingsprogramma’s. Zo ook het programma voor het organiseren van de verantwoordingsplicht gegevensbescherming, in het bijzonder de TTP Gedragscode AVG. Het programma biedt:
- Alle medewerkers een bewustwordingsprogramma gegevensbescherming;
- Sleutelpersonen een trainingsprogramma’s; en
- Interne toezichthouders een leergang.
De bedrijfsmatige gebruiker kan het programma uitbreiden naar andere aandachtsgebieden met een verantwoordingsplicht.
Kennis- en verandermanagement
Het beschermen van gegevens is een centraal thema voor de bedrijfsleiding. Het beschermen van gegevens heeft betrekking op het borgen van de vertrouwelijkheid, de betrouwbaarheid, de beschikbaarheid en het kunnen verantwoorden dat de gegevens effectief beschermd zijn. Zonder een goede bescherming staat al snel de bedrijfscontinuïteit van de onderneming ter discussie.
Het beschermen van gegevens begint met het kennen van de gegevensdefinities en vervolgens organiseren van de kwaliteit van de gegevens. Het doel van het borgen van kwalitatief goede gegevens is het effectief organiseren van de bedrijfsactiviteiten.
Met behulp van bedrijfsprocessen, waarin effectieve beheersmaatregelen zijn opgenomen, organiseert een bedrijf haar bedrijfsactiviteiten. De bedrijfsprocessen maken gebruik van kwalitatief goede gegevens, IT-middelen en de inzet van goed opgeleide medewerkers. Medewerkers zijn bereid kennis te onderhouden en zelfs expliciet te maken en uit te dragen als de bedrijfscultuur, de bedrijfstaal en de instelling van medewerkers dat toelaten.
Eén van de belangrijkste beheersmaatregelen voor professioneel handelen is het opleiden en opgeleid houden van medewerkers en staf, of te wel het organiseren van effectief kennismanagement. Effectief kennismanagement begint met een eenduidige kennis en taal die passen binnen de cultuur van de organisatie. Op deze kennis en taal valt de bedrijfsleiding terug als er veranderingen nodig zijn voor het organiseren van compliance met bredere wettelijke of andere contractuele verplichtingen. Dat is ook het geval als bij het organiseren van compliance gebruikt wordt gemaakt van betrouwbare gegevens, verbeterde IT-systemen of nieuwe compliance-medewerkers. De programma’s vertrouwensnetwerk en verantwoorden en het beschermen van persoonsgegevens bieden bedrijfsorganisaties een consistente aanpak voor bewustwording van medewerkers en training van sleutelfunctionarissen.
Doorbouwen naar andere gebieden
De compliance-aanpak voor het organiseren van de Verantwoordingsplicht is generiek en sluit aan bij gebruikelijke verantwoordingscycli. Het bewustmaken van medewerkers en het trainen van sleutelfunctionarissen voor het toepassen van de compliance-aanpak kan een bedrijf of een sector eenvoudig uitbreiden. MYOBI heeft de aanpak uitgebreid voor de TTP-policy, in het bijzonder de TTP Gedragscode AVG.
Het voordeel van een dergelijke modulaire opbouw is dat een bedrijf de opgebouwde kennis kan uitbreiden in plaats van het voor elke compliance-domein invoeren van een nieuwe methodologie. Door de methode gelijk te laten en de werking van het compliance domein te vergroten, doet het bedrijf een beperkt beroep op de veranderingscapaciteit van medewerkers en staf. Daarnaast spreken professionals populair gezegd ook wel van “eenmalige verantwoorden ten behoeve van meerdere toezichthouders”.
Beschermen bedrijfsgegevens en intellectueel eigendom
Afhankelijk van de bedrijfsactiviteiten is het essentieel voor de bedrijfscontinuïteit dat de bedrijfsgeheimen adequaat beschermd worden. De wetgever voorziet hierin met de Wet bescherming bedrijfsgeheimen (Wbb).
De essentie van de aanpak voor het beschermen van bedrijfsgegevens verschilt niet veel van die van het beschermen van persoonsgegevens. Het ligt voor de hand een integrale aanpak te volgen voor zowel persoons- als bedrijfsgegevens. Voor meer informatie over het programma beschermen van persoonsgegevens.
Het bewustwordings- en trainingsprogramma beschermen bedrijfsgegevens heeft tot doel de grondgedachte van het beschermen van bedrijfsgeheimen door te geven aan medewerkers. Aan de hand van praktische voorbeelden, informatie en toetsing werkt het programma aan een gewenste gedragsverandering. Het trainingsprogramma biedt het management en sleutelpersonen een managementstructuur om de gedragsverandering verder uit te bouwen.