Entrez dans la plupart des programmes de conformité et vous y trouverez une matrice de formation, un outil de suivi et un soupir de soulagement lorsque le taux d'achèvement dépasse 95 %. Rien de tout cela n'est de la conformité. C'est la documentation prouvant que la conformité a été tentée.
Ce qu'est réellement la conformité
La conformité, c'est l'écart entre ce que la réglementation exige et ce que votre équipe peut démontrer, un mardi, avec une documentation qui résiste à un audit. La formation n'est qu'un élément. L'essentiel du travail se trouve partout ailleurs.
Où se trouve le vrai travail
- Actualité des politiques — Vos politiques sont-elles datées de la version de la réglementation en vigueur aujourd'hui?
- Accusé de réception — Pouvez-vous produire, en 30 secondes, la liste de tous les employés ayant accusé réception de la politique en vigueur ?
- Respect opérationnel — Les procédures que les gens suivent réellement correspondent-elles à la politique ?
- Réponse aux incidents — Lorsqu'un événement survient, pouvez-vous le relier à un moyen de contrôle documenté ?
Si la formation est votre principal moyen de contrôle
Elle ne suffit pas à elle seule. Les auditeurs ne demandent pas « les avez-vous formés ? » Ils demandent « montrez-moi la politique sur laquelle ils ont été formés, la date de la version et l'accusé de réception ». Si ces trois éléments ne sont pas clairement liés, vous avez un programme de conformité sur le papier.