क्या है अनुपालन
नियामक आवश्यकताओं का पालन
अनुपालन (Compliance)
Compliance एक ऐसी प्रणाली है जो सुनिश्चित करती है कि कंपनी की गतिविधियाँ कानूनी, नियामक और आंतरिक आवश्यकताओं के साथ-साथ नैतिक मानकों का पालन करें।
अनुपालन क्षेत्र
| क्षेत्र | विवरण | |--------|--------| | नियामक | कानूनों और विनियमों का अनुपालन (GDPR, IT Act) | | वित्तीय | धन शोधन रोधी (AML), भ्रष्टाचार विरोधी | | IT अनुपालन | सूचना सुरक्षा, डेटा संरक्षण | | पर्यावरणीय | पर्यावरण मानकों का पालन | | श्रम | श्रम कानून अनुपालन |
प्रमुख मानक
- GDPR — व्यक्तिगत डेटा संरक्षण (EU)
- SOX — वित्तीय रिपोर्टिंग (अमेरिका)
- PCI DSS — भुगतान कार्ड डेटा सुरक्षा
- ISO 27001 — सूचना सुरक्षा
- IT Act 2000 — डेटा संरक्षण (भारत)
- HIPAA — स्वास्थ्य जानकारी (अमेरिका)
अनुपालन प्रक्रियाएं
| प्रक्रिया | विवरण | |----------|--------| | जोखिम मूल्यांकन | अनुपालन जोखिमों की पहचान और विश्लेषण | | नीतियां | आंतरिक विनियमों का विकास | | प्रशिक्षण | कर्मचारी प्रशिक्षण कार्यक्रम | | निगरानी | अनुपालन आवश्यकताओं का नियंत्रण | | ऑडिट | सिस्टम प्रभावशीलता का सत्यापन | | रिपोर्टिंग | नियामक रिपोर्ट की तैयारी |
स्वचालन उपकरण
- GRC सिस्टम (गवर्नेंस, रिस्क, कम्प्लायंस)
- सुरक्षा निगरानी के लिए SIEM
- डेटा सुरक्षा के लिए DLP
- नीति प्रबंधन सिस्टम
गैर-अनुपालन के परिणाम
- जुर्माना और प्रतिबंध (GDPR के तहत राजस्व का 4% तक)
- प्रतिष्ठा को नुकसान
- आपराधिक दायित्व
- लाइसेंस रद्द