Rizikos registras
Rizikos registras yra struktūrizuotas dokumentas arba sistema, kurioje registruojamos, sekamos ir valdomos nustatytos organizacijos veiklos, atitikties arba tikslų rizikos. TTPA atitikties kontekste jame išvardijamos konkrečios rizikos, susijusios su politinės reklamos skaidrumu, taikymo apribojimais ir reguliavimo įsipareigojimais. Registre paprastai nurodomas kiekvienos rizikos aprašymas, tikimybė, galimas poveikis, rizikos mažinimo priemonės ir atsakingos šalys.
Teisinis pagrindas
Nors Reglamente 2024/900 aiškiai nenurodyta „rizikos registro" sąvoka, rizikos vertinimas ir valdymas yra numanomos atitikties įsipareigojimų dalys:
„Politinės reklamos paslaugų teikėjai užtikrina, kad rėmėjas būtų aiškiai ir nedviprasmiškai identifikuotas ir kad būtų pateiktas skaidrumo pranešimas."
— 7 straipsnis, Reglamentas (ES) 2024/900
Rizikos registrai padeda įvykdyti platesnius patikros pareigų įsipareigojimus pagal 6 straipsnį ir padeda organizacijoms įrodyti atskaitomybę priežiūros institucijoms.
Kodėl tai svarbu
Rizikos registras yra būtinas bet kuriai organizacijai, susijusiai su politinės reklamos paslaugomis – platformoms, leidėjams, agentūroms ir rėmėjams. Jis suteikia sisteminę sistemą nustatyti, kur gali įvykti atitikties pažeidimai, įvertinti jų rimtumą ir nustatyti rizikos mažinimo pastangų prioritetus.
Platformoms ir leidėjams rizikos registras padeda sekti veiklos rizikas, tokias kaip trūkstami skaidrumo žymenys, nesėkmė patikrinti rėmėjo tapatybę arba netyčinis draudžiamų taikymo metodų naudojimas. Rėmėjams ir politiniams veikėjams jis nustato rizikas, susijusias su duomenų tvarkymu, tarpvalstybiniais apribojimais ir trečiųjų šalių rėmėjų taisyklėmis.
Nuolat atnaujinamo rizikos registro priežiūra taip pat rodo aktyvią atitiktį priežiūros institucijoms ir gali būti patikros įrodymu atliekant tyrimus ar auditus. Jis palaiko vidinę atskaitomybę aiškiai priskirdamas nuosavybę kiekvienai rizikos sričiai ir sekdamas rizikos mažinimo priemonių veiksmingumą laikui bėgant.
Pagrindiniai punktai
- Aktyvi atitikties priemonė: Nustato galimus pažeidimus prieš jiems įvykstant, leidžianti imtis prevencinių veiksmų, o ne reaktyvaus ištaisymo.
- Apima visus TTPA įsipareigojimus: Turėtų apimti rizikas, susijusias su skaidrumo pranešimais, rėmėjo patikrinimu, taikymo apribojimais, įrašų tvarkymu ir pranešimų kanalais.
- Gyvasis dokumentas: Turi būti reguliariai peržiūrimas ir atnaujinamas, ypač kai pristatomas naujas paslaugas, keičiasi reglamentai arba įvyksta incidentai.
- Priskiria atskaitomybę: Aiškiai nustato, kurios komandos ar asmenys yra atsakingi už kiekvienos rizikos stebėjimą ir mažinimą.
- Informuoja mokymą ir išteklius: Padeda nustatyti prioritetus, kur labiausiai reikalingas atitikties mokymas, technologijų investicijos ar procesų tobulinimas.
- Palaiko audito parengtį: Parodo priežiūros institucijoms, kad organizacija turi sistemines rizikos valdymo procesus.
Rizikos registras ir atitikties auditas
Rizikos registras yra į ateitį orientuota, nuolatinė valdymo priemonė, kuri nustato ir stebi galimus atitikties pažeidimus, o atitikties auditas yra periodinis, retrospektyvus vertinimas, kuris įvertina, ar kontrolė veikia ir ar įsipareigojimai vykdomi.
Rizikos registras informuoja, ką auditoriai turėtų išnagrinėti, ir padeda nustatyti audito apimties prioritetus. Audito išvados savo ruožtu dažnai nustato naujas rizikas ar kontrolės trūkumus, kurie turėtų būti įtraukti į registrą. Kartu jie sudaro nuolatinį atitikties ciklą: registras nustato, kas gali nepavykti, rizikos mažinimo priemonės sprendžia tas rizikas, o auditai patikrina, ar priemonės veiksmingos.
Organizacijos turėtų tvarkyti abu: dinaminį rizikos registrą kasdieniam rizikos valdymui ir reguliarius auditus (vidinius ar išorinius), kad patvirtintų atitiktį ir atnaujintų registrą remiantis realiais atvejais.
Susiję terminai
- Atitikties valdymo sistema
- Patikros pareigos
- Skaidrumo pranešimas
- Politinės reklamos paslaugų teikėjas
- Taikymo metodai
- Rėmėjas
- Politinė reklama
- Priežiūros institucija
- Įrašų tvarkymas
- Duomenų apsaugos poveikio vertinimas