Idi na sadržaj
  • KONZALTING
    • Strategija, upravljanje i poslovni procesi
      • Strateško planiranje i upravljanje implementacijom strateškog plana
      • Upravljanje poslovnim procesima – identifikacija, modeliranje i unapređenje poslovnih procesa
      • Izrada nove organizacije te upravljanje razvojem karijere i radnim učincima djelatnika
      • Upravljanje projektima
    • Digitalna transformacija kroz upravljanje podacima
      • Uspostava Data Governance okvira i izrada strategije upravljanja podacima
      • Upravljanje kvalitetom podataka
      • Upravljanje sigurnošću podataka
      • Upravljanje matičnim i meta podacima
      • Pripreme za implementaciju rješenja za BI i Big data
      • Procjena zrelosti upravljanja podacima
      • Upravljanje dokumentacijom i sadržajem
      • Uspostava organizacije za uspješno upravljanje podacima i digitalnu transformaciju
    • Rizici i usklađenosti
      • UPRAVLJANJE RIZICIMA
      • TEMELJI RAZUMIJEVANJA COMPLIANCE MANAGEMENTA
      • USLUGE ZIH-a U COMPLIANCE MANAGEMENT-u
      • CM U UPRAVLJANJU POSLOVNIM SUSTAVOM
      • CM I DIGITALNA SIGURNOST (NIS2, CS, ISMS, BCM)
      • CM u USLUGAMA POVJERENJA (eIDAS)
      • CM u GDPR i ZAŠTITI PRIVATNOSTI
      • MOGUĆE STRATEGIJE USPOSTAVE CM SUSTAVA (CMS)
      • CM u BORBI PROTIV NEPRAVILNOSTI
      • PREGLED EDUKACIJA ZA POTPORU CM-u
    • Informacijska sigurnost, kibernetička sigurnost i kontinuitet poslovanja
      • Korporativna informacijska sigurnost
      • Upravljanje rizicima informacijske sigurnosti
      • Upravljanje sustavima informacijske sigurnosti
      • Upravljanje kontinuitetom poslovanja
      • Upravljanje kibernetičkom sigurnošću
      • Upravljanje incidentima, oporavak od katastrofe
      • Usklađivanje s eu uredbom 2016/1148, zakonom i uredbom o kibernetičkoj sigurnosti
    • Kvaliteta, zaštita okoliša i energetska učinkovitost
      • Implementacija i procjena sustava upravljanja kvalitetom (ISO 9001, ISO 15017 i dr.)
      • Implementacija i procjena sustava upravljanja zaštitom okoliša (ISO 14001)
      • Implementacija i procjena sustava upravljanja energetskom učinkovitosti (ISO 50001)
      • Implementacija i procjena sustava upravljanja zdravljem i zaštitom na radu (ISO 45001)
    • IT Governance & IT Management
      • Oblikovanje ICT Governance & ICT Management sustava
      • Razvoj nove IT strategije
      • Oblikovanje suvremene IT organizacije i upravljanje učinkovitošću ljudskih resursa
      • Upravljanje i nadzor IT projekata
      • Usluge u razvoju, verifikaciji, validaciji i testiranju informacijskih sustava
      • Izrada tehničkih specifikacija za razvoj informacijskih sustava
      • Revizija informacijskih sustava
    • IT usluge
      • Upravljanje IT uslugama
      • Primjena norme ISO 20000 u upravljanju IT uslugama
      • ITIL i upravljanje IT uslugama
    • EU projekti
      • Identifikacija mogućnosti dobivanja financijske potpore i odabir najboljeg izvora financiranja
      • Izrada projektne prijave u skladu s EU smjernicama
      • Vođenje EU projekata
  • EDUKACIJE
    • Kalendar edukacija
    • Seminari zima 2025./2026.
  • e-learning
  • O NAMA
    • Partneri
    • Tim ZIH-a
    • Ovlaštenja ZIH-a
    • Referentna lista
  • NOVOSTI
  • BLOG
  • KONTAKT
  • KONZALTING
    • Strategija, upravljanje i poslovni procesi
      • Strateško planiranje i upravljanje implementacijom strateškog plana
      • Upravljanje poslovnim procesima – identifikacija, modeliranje i unapređenje poslovnih procesa
      • Izrada nove organizacije te upravljanje razvojem karijere i radnim učincima djelatnika
      • Upravljanje projektima
    • Digitalna transformacija kroz upravljanje podacima
      • Uspostava Data Governance okvira i izrada strategije upravljanja podacima
      • Upravljanje kvalitetom podataka
      • Upravljanje sigurnošću podataka
      • Upravljanje matičnim i meta podacima
      • Pripreme za implementaciju rješenja za BI i Big data
      • Procjena zrelosti upravljanja podacima
      • Upravljanje dokumentacijom i sadržajem
      • Uspostava organizacije za uspješno upravljanje podacima i digitalnu transformaciju
    • Rizici i usklađenosti
      • UPRAVLJANJE RIZICIMA
      • TEMELJI RAZUMIJEVANJA COMPLIANCE MANAGEMENTA
      • USLUGE ZIH-a U COMPLIANCE MANAGEMENT-u
      • CM U UPRAVLJANJU POSLOVNIM SUSTAVOM
      • CM I DIGITALNA SIGURNOST (NIS2, CS, ISMS, BCM)
      • CM u USLUGAMA POVJERENJA (eIDAS)
      • CM u GDPR i ZAŠTITI PRIVATNOSTI
      • MOGUĆE STRATEGIJE USPOSTAVE CM SUSTAVA (CMS)
      • CM u BORBI PROTIV NEPRAVILNOSTI
      • PREGLED EDUKACIJA ZA POTPORU CM-u
    • Informacijska sigurnost, kibernetička sigurnost i kontinuitet poslovanja
      • Korporativna informacijska sigurnost
      • Upravljanje rizicima informacijske sigurnosti
      • Upravljanje sustavima informacijske sigurnosti
      • Upravljanje kontinuitetom poslovanja
      • Upravljanje kibernetičkom sigurnošću
      • Upravljanje incidentima, oporavak od katastrofe
      • Usklađivanje s eu uredbom 2016/1148, zakonom i uredbom o kibernetičkoj sigurnosti
    • Kvaliteta, zaštita okoliša i energetska učinkovitost
      • Implementacija i procjena sustava upravljanja kvalitetom (ISO 9001, ISO 15017 i dr.)
      • Implementacija i procjena sustava upravljanja zaštitom okoliša (ISO 14001)
      • Implementacija i procjena sustava upravljanja energetskom učinkovitosti (ISO 50001)
      • Implementacija i procjena sustava upravljanja zdravljem i zaštitom na radu (ISO 45001)
    • IT Governance & IT Management
      • Oblikovanje ICT Governance & ICT Management sustava
      • Razvoj nove IT strategije
      • Oblikovanje suvremene IT organizacije i upravljanje učinkovitošću ljudskih resursa
      • Upravljanje i nadzor IT projekata
      • Usluge u razvoju, verifikaciji, validaciji i testiranju informacijskih sustava
      • Izrada tehničkih specifikacija za razvoj informacijskih sustava
      • Revizija informacijskih sustava
    • IT usluge
      • Upravljanje IT uslugama
      • Primjena norme ISO 20000 u upravljanju IT uslugama
      • ITIL i upravljanje IT uslugama
    • EU projekti
      • Identifikacija mogućnosti dobivanja financijske potpore i odabir najboljeg izvora financiranja
      • Izrada projektne prijave u skladu s EU smjernicama
      • Vođenje EU projekata
  • EDUKACIJE
    • Kalendar edukacija
    • Seminari zima 2025./2026.
  • e-learning
  • O NAMA
    • Partneri
    • Tim ZIH-a
    • Ovlaštenja ZIH-a
    • Referentna lista
  • NOVOSTI
  • BLOG
  • KONTAKT
Search
HR
  • EN

Naslovna > MOGUĆE STRATEGIJE USPOSTAVE CM SUSTAVA (CMS)

MOGUĆE STRATEGIJE USPOSTAVE CM SUSTAVA (CMS)

Moguće strategije uspostave CMS-a

Postoji više mogućih strategija uspostave sustava upravljanja usklađenostima. Najčešće su:

·         Strategija Programa usklađenosti

·         Primjena standarda ISO 37301

·         Primjena GRC pristupa

·         Primjena OECD preporuka za „praćenje usklađenosti“ itd.

1.1. Strategija Programa usklađenosti (Compliance Management Program – CMP)

 

Jedna od mogućih načina uspostave sustava upravljanja usklađenostima (CMS) jest primijeniti tzv. Compliance Management Program (CMP). To su npr., Delloiteov Building world class compliance program, Navexov  Definitive Guide to Compliance Program Assessment, Gan Integrityjev Compliance Management Program  i drugi. Navex-ov pristup CMP-u upućuju na njegovih 7 obveznih dijelova prikazanih na slici 1.1.:

Dakle, zahtjev ovog pristupa uspostavi CM-a jest da se on realizira kroz slijedeći ciklus:

  • CM politika i procedure,
  • Upravljanje CM-om,
  • Procjene rizika neusklađenosti,
  • Primijenjeni drugi standardi i kontrole,
  • Edukacije, komunikacije i izvještavanje, te i
  • Nadzor i auditi.

CMP-ovi po drugim pristupima se mogu  donekle razlikovati u svom sadržaju. No, svi su oni „mekaniji“ u svojim zahtjevima (u odnosu na standard ISO 37301), ali su im i učinci manji. Mogu se formalno oblikovati i kao neki interni pravilnik, no to ne mijenja suštinu. I nije ih moguće certificirati.

2. Strategija primjene standarda ISO 37301

Za razvoj i primjenu CMS-a ISO je razvio standard ISO 37301:2021. Može ga se primijeniti na dva načina:

  • oblikovati CMS kao „samostalni“ sustav ili
  • oblikovati CMS kao integrirani sustav.

 

2.1. ISO 37301:2021 pristup uspostavi CMS-a kao samostalnog sustava

Ovaj standard  temelji se na uobičajenim konceptima sustava upravljanja koji vrijede i za sve druge standarde ovog tipa:  PDCA  (Plan – Do – Check – Act) ciklusu i upravljanju rizicima.

Prema ovom pristupu, CMS jedan je od sustava upravljanja, što se vizualno može prikazati kao na slici 2.1. Drugi segmenti sustava upravljanja su: upravljanje kvalitetom, sigurnošću, zaštitom okoliša, kibernetičkom sigurnosti, privatnosti, antikorupcijom itd.

Slika 2.1. ISO 37301:2021 pristup uspostavi CMS-a kao samostalnog sustava

ZIH provodi izobrazbu i iz ovog pristupa i daje po  potrebi i konzultantske usluge

Ovaj standard sastoji se od ukupno 98 zahtjeva koje je nužno ispuniti u njegovoj implementaciji (razvoju + primjeni).

Ovaj pristup polazi od istih 98 zahtjeva kao u prethodnom slučaju, međutim ovdje se među pojedinačnim drugim sustavima upravljanja uspostavljaju integracijske veze kao što su: zajednička politika upravljanja, integrirano upravljanje rizicima, jednoznačno postavljeni ciljevi pojedinačnih sustava, objedinjeni plan provođenja audita, jedinstveno upravljanje dokumentacijom, objedinjena ocjena uprave, integrirani nadzor nad pokrenutim korektivnom i preventivnim radnjama itd. Sve to dovodi do sinergije načina upravljanja i podiže odlučivanje na višu razinu.

Prema ovom pristupu integracijska uloga CMS-a može se prikazati kao na slici 2.2..

Slika 2.2. Integracijska uloga CMS-a prema standardu ISO 37301

Dakle, CMS je u ovom pristupu „ljepilo“ koje pojedinačne druge sustave upravljanja povezuje u jednu logičku upravljačku cjelinu. Time se otklanjaju nedostatci silos pristupa i sve skupine dionika ostvaruju uočljive prednosti.

Vršno vodstvo dobiva integrirani sustav upravljanja koji mu omogućava da cijeli poslovni sustav „vidi“ kao cjelinu i njime na takav način lakše upravlja. Vizualno to se može prikazati kao upravljačka ploča kao na slici 2.3.

                       Slika 2.3. Upravljačka ploča za najviše vodstvo

Učinci takvog pristupa su:

  • centralizirana upravljačka platforma za cijeli poslovni sustav
  • eliminiranje barijera među izoliranim sustavima za pojedinačne segmente upravljanja
  • integriranje nadzora poslovnih procesa
  • optimizacija resursa
  • učinkovitije upravljanje performansama
  • eliminiranje ponavljajućih radnji, smanjenje dokumentacije
  • olakšano upravljanje pojedinačnim sustavima i njihovo održavanje
  • unapređeno auditiranje sustava, pokretanje korektivnih i preventivnih radnji i nadzor njihova ostvarenja
  • olakšane komunikacije po cijeloj dubini organizacije poslovnog sustava
  • unapređeno izvještavanje (brzina, cjelovitost)
  • brzo reagiranje na odstupanja od planova, pojave incidenata, problema u poslovnim procesima, kontinuitetu poslovanja.

 

Vodstva zajedničkih funkcija (pravnih poslova, upravljanja rizicima, HRM-a, sigurnosti, financija, kvalitete itd.) dobivaju učinkovit uvid u svoje dijelove odgovornosti, čime se dostižu prethodno navedeni učinci, svaki za svoje područje. Na slici 2.4. prikazan je primjer dijela rezultata za upravljanje rizicima.

 

                 Slika 2.4. Primjer prikaza dijela rezultata za upravljanja rizicima

*ZIH provodi izobrazbe iz razvoja i implementacije ovog pristupa, a po potrebi daje i konzultantske usluge.

*Iako su potpuno legitimna oba ova pristupa, ZIH preferira koristiti drugi, jer su njegovi učinci multiplikativni (ROI je 4 – 20 puta veći) 

 

Na sličan način ovaj pristup ostvaruje učinke i za vodstva operativnih funkcija kao i neposrednih djelatnika koji dolaze u kontakt s CMS-om.

3. Governance Risk Compliance (GRC) strategija upravljanja usklađenostima

 Governance Risk Compliance (GRC) jedan je od koncepata upravljanja poslovnim sustavom kojeg naročito potiče OCEG (Open Compliance and Ethics Group). Provodi se povezivanjem triju temeljnih komponenti:­ Governancea, Risk Managementa i Compliance Managementa.

Osnovni cilj ovog pristupa je postići da je poslovni sustav učinkovitiji i djelotvorniji u odnosu na „tradicionalne“ metode upravljanja, a usporedba je vidljiva na slici 3.1.

Strategija CMS-a prema ovom pristupu vidljiva je na slici 3.2.

Slika 3.2. GRC strategija CM-a prema OCEG pristup

4. OECD pristup praćenju usklađenosti poslovanja

OECD ima niz smjernica i standarda za praćenje usklađenosti poslovanja. U RH za sada je razrađen pristup za trgovačka društva u vlasništvu RH. U tijeku su pripreme za provođenje Zakona o upravljanju pravnim osobama u vlasništvu RH (NN 102/2025, Članak 52). Dio tih priprema je izrada Pravilnika o usklađenostima za trgovačka društva u većinskom državnom vlaništvu, što je u tijeku.

Možda Vas interesiraju i ove naše usluge i edukacije:

Edukacija

Upravljanje poslovnim procesima

Pročitaj više

Usluga

Izrade nove organizacije i upravljanja radnim učinkom djelatnika

Pročitaj više

Usluga

Upravljanja projektima

Pročitaj više

Usluga

Upravljanja poslovnim procesima

Pročitaj više

Zašto ZIH?

ZIH ima više od 30 godina bogatog iskustva u vođenju organizacija na njihovom putu definiranja strateškog
plana i osiguranja učinkovite provedbe koja garantira ostvarenje postavljenih ciljeva i uspjeh na tržištu.

Želite li kratku prezentaciju ili ponudu?

ZATRAŽITE UPIT

Kontaktirajte nas

Ispunite obrazac i naš djelatnik će Vas kontaktirati i dogovoriti posjet ili online sastanak kako bi saznali na koji način Vam možemo pomoći.
Želimo Vam prenijeti naša iskustva i najnovije trendove koji Vam mogu pomoći u Vašem svakodnevnom poslovanju.

KONZALTING

Strategija i poslovni procesi

Digitalna transformacija kroz upravljanje podacima

Rizici i usklađenosti

Informacijska sigurnost i kontinuitet poslovanja

Kvaliteta , zaštita okoliša i energetska učinkovitost

IT Governance & IT Management

IT usluge

EU projekti

 

EDUKACIJE

Strategija i poslovni procesi

Digitalna transformacija kroz upravljanje podacima

Rizici i usklađenosti

Informacijska sigurnost i kontinuitet poslovanja

Kvaliteta , zaštita okoliša i energetska učinkovitost

IT Governance & IT Management

IT usluge

EU projekti

KALENDAR EDUKACIJA

O NAMA

Partneri 

Tim ZIH-a

Ovlaštenja ZIH-a

Referentna lista

NOVOSTI

BLOG

NOVOSTI

BLOG

KONTAKT

Trg Antuna, Ivana i Vladimira Mažuranića 8, 10 000 Zagreb
 
Telefon: +385 1 4855 271
Fax: +385 1 4855 272
E-mail: zih@zih.hr
 
IBAN: HR7423400091100013041
 
OIB: 34774399108

NEWSLETTER

Budite uvijek u toku s novostima i uslugama koje pružamo
Facebook Youtube Linkedin
Copyright © 2022. ZIH

Pravila privatnosti

Dizajn i programiranje: Prospekt d.o.o.
Web stranica koristi kolačiće! Slažete li se s korištenjem kolačića? Kolačići omogućavaju bolje korisničko iskustvo, prilagodbu sadržaja i analize posjeta web stranici. Postavke kolačića možete dodatno konfigurirati u Vašem web pregledniku.Slažem seNoSaznaj više