包含在这个类别中的是任何白皮书或工作组报告,由道德与合规行动组织帮助创建。
风险评估——基本的合规风险
当考虑进行组织范围的风险评估时,明确风险评估的范围是重要的第一步。根据评估范围的不同,适当的方法和评估活动将有所不同。风险评估的类型与评估的范围密切相关,并且常常驱动评估的范围。例如,法规遵从性评估的范围和需要通常由组织所经营的行业的特定风险或特定监管机构的关注重点决定。例如,在金融服务行业,如果一个实体受到SEC的监管,它必须有一个合规程序,以识别、防止、检测和补救任何违反证券法的行为。这些需求可能反过来影响评估的地理或业务单位范围。