Conformité

En entreprise, pas de conformité sans collaboration

Il ne peut y avoir de conformité sans collaboration entre les équipes

Dans de nombreuses organisations, les équipes de sécurité et de conformité fonctionnent souvent de manière quasi-indépendante l’une vis-à-vis de l’autre. Cela représente un risque important pour l’entreprise. En effet, si l’équipe de sécurité fait le maximum pour combattre les attaques informatiques, il peut arriver que certaines de ses actions et pratiques ne soient pas conformes aux directives de branche, ou à celles établies par le pouvoir politique à l’échelle locale ou nationale. De même, l’équipe de conformité a naturellement tendance se concentrer exclusivement sur le respect des réglementations, mais cette position peut introduire des biais dans ses décisions et donc un risque pour la sécurité.

Selon Tim Woods, l’auteur ce ce post, chaque initiative de conformité – qu’elle soit réglementaire ou interne – pose toujours la même question centrale : surveillez-vous suffisamment le changement ? Bien que la question soit simple, la réponse reste insaisissable pour la plupart des entreprises.

« Qu’est-ce qui a changé ? »

Chaque fois qu’il y a une brèche qui se crée dans la sécurité de données, qu’une incohérence apparaît en matière de conformité, ou une panne de système, la première chose que les chefs d’entreprise veulent savoir est : qu’est-ce qui a changé ? Et, trop souvent, la réponse des équipes de sécurité informatique comme celle des équipes de conformité est « Rien ». Pourtant, le changement est de facto en train de se produire. Et ils n’en savent tout simplement rien. En aucun cas, ces équipes ne tentent de masquer la vérité. Elles ne font qu’être franches et loyales, en s’appuyant sur les informations limitées dont elles disposent à cet instant.

Il est donc fondamental que chacun se tienne au courant des changements apportés au réseau et au mode d’accès à l’information. C’est une condition sine-qua-non pour garantir des politiques de sécurité et de conformité solides, ainsi qu’un réseau fiable et efficace tant du point de vue des services délivrés que du back-office. Pourtant, la gestion du changement reste un défi complexe pour de nombreuses entreprises. Il y a 2 raisons principales à cela :

  • la collaboration limitée des équipes
  • le manque de visibilité.

Un besoin de collaboration renforcée entre les équipes

Maîtriser la gestion du changement et atteindre les objectifs de conformité sont des objectifs qui exigent une collaboration maximale entre toutes les équipes : le commercial, la sécurité informatique, la conformité… Elles doivent constamment travailler ensemble et partager l’information.

Adapté de « Compliance Success Starts With Change Management ». Le post complet est disponible sur Corporate Compliance Insights (EN).

Lire aussi : La conformité, carotte ou bâton ?

Share
Published by
Olivier Delteil

Recent Posts

  • CJIP

La CJIP de SOTEC pour des faits de corruption d’agents publics étrangers au Gabon

La CJIP fait suite à un signalement Tracfin pour des faits survenus au Gabon dans…

3 jours ago
  • Jugements et affaires en cours

L’affaire Lafarge face à la justice française : les enjeux d’un procès hors normes en 2025

Prévu en 2025, le procès de Lafarge, désormais filiale d'Holcim, sera sans précédent dans l'histoire.…

6 jours ago
  • Anticorruption

Anticor de retour en première ligne après avoir récupéré son agrément

Anticor est devenue en 20 ans un acteur incontournable dans la lutte anticorruption en France…

1 mois ago
  • Anticorruption

La Fédération Française d’Équitation dans le collimateur de l’Agence Française Anticorruption

Outre la parution du guide dédié aux fédérations sportives, l'AFA a diligenté un contrôle de…

2 mois ago
  • Anticorruption

Dans le monde anglo-saxon, l’essor des lois anticorruption préventives sur les traces de Sapin 2

Les lois anticorruption préventives touchent désormais à la sphère d'influence du Commonwealth Depuis une dizaine…

3 mois ago
  • CJIP

La CJIP d’ADP INGENIERIE pour faits de corruption liés à la négociation de contrats en Libye et à Fujaïrah (E.A.U.)

Ces faits de corruption sont intervenus en Libye (2006-2008) et à FujaÏrah aux E.A.U. (2011-2013)…

3 mois ago