수업 1운영자 역할 및 거버넌스 모델: 내부 신고 담당자, 부담당자, 법무, HR 및 외부 제공자 역할이 섹션에서는 거버넌스 모델과 운영자 역할을 명확히 합니다. 내부 신고 담당자, 부담당자, 법무, HR, 외부 제공자의 책임을 정의하고 에스컬레이션 경로, 독립성 보호, 백업 조치를 설명합니다.
Mandate of the internal reporting officerDeputy arrangements and business continuityInterfaces with Legal, HR, and ComplianceUse of external ombuds or hotline providersIndependence, conflicts, and reporting lines수업 2프로세스 매핑: 접수, 트리아지, 예비 평가, 공식 조사, 시정 조치, 종료이 섹션에서는 접수부터 종료까지 전체 신고 프로세스 매핑 방법을 설명합니다. 트리아지, 예비 평가, 공식 조사, 시정 조치, 문서화를 정의하며 역할, 일정, 결정 지점을 명확히 합니다.
Designing the intake and registration stepsTriage rules and risk-based prioritizationPreliminary assessment and scopingFormal investigation workflow and controlsCorrective action, closure, and lessons learned수업 3접수, 조사, 보관 시스템에 대한 접근 통제 및 역할 기반 권한이 섹션에서는 신고 시스템의 접근 통제 개념을 정의합니다. 역할 기반 권한, 직무 분리, 최소 권한, 안전 보관을 다루며 승인된 직원만 민감 사례 데이터를 볼 수 있도록 합니다.
Role design for intake and investigation teamsLeast privilege and need-to-know principlesSegregation of duties and conflict checksAccess reviews and recertification cyclesSecure archive access and export controls수업 4기밀 유지のための 기술 및 조직적 조치: 암호화, 가명화, 감사 로그, 보관 일정이 섹션에서는 암호화, 가명화, 감사 로그, 보관 일정을 포함한 기밀 유지のための 기술 및 조직적 보호 조치를 상세히 설명합니다. 이를 법적 요구사항, 위험 평가, 내부 보안 정책과 연결합니다.
End-to-end encryption for reporting channelsPseudonymisation and data minimization rulesSecure storage, backups, and key managementAudit logging and monitoring of accessRetention schedules and secure deletion수업 5에스컬레이션 거버넌스 및 이사회 보고: 고위 경영진, 법무, 컴플라이언스 위원회 참여 시기이 섹션에서는 에스컬레이션 규칙, 거버넌스 구조, 이사회 보고를 설명합니다. 고위 경영진, 법무, 컴플라이언스 기관 참여 시기와 결정 문서화, 독립성 보호, 보복 위험 회피 방법을 명확히 합니다.
Escalation criteria and materiality thresholdsRoles of senior management in case handlingInvolvement of Legal and Compliance bodiesBoard and committee reporting formatsDocumenting escalation decisions수업 6신고 채널 선택 및 지정 (안전 온라인 접수 양식, 전화 핫라인, 우편, 대면, 위임 이메일)이 섹션에서는 온라인 양식, 핫라인, 우편, 대면, 위임 이메일을 포함한 신고 채널 선택 및 지정 방법을 설명합니다. 보안, 사용성, 가용성, 문서화를 다루며 모든 신고자에게 신뢰할 수 있는 준수 접근을 보장합니다.
Channel mix: online, phone, postal, in-personSecurity requirements for each channel typeDesigning usable and clear intake formsDelegated email and mailbox managementBusiness continuity and fallback channels수업 7HinSchG에 맞춘 마감일 및 SLA: 확인 기간, 조사 마일스톤, 신고자 피드백이 섹션에서는 HinSchG에 맞춘 마감일 및 SLA에 중점을 둡니다. 확인 일정, 조사 마일스톤, 피드백 의무를 설명하고 프로세스, 도구, 모니터링 대시보드에 내장하는 방법을 보여줍니다.
HinSchG timelines and legal benchmarksAcknowledgement and status update deadlinesInvestigation duration and milestone trackingFeedback obligations to the reporterMonitoring SLA breaches and remediation수업 8다국어 및 접근성 요구사항 (독일어, 영어, 독일-오스트리아 언어 고려; 익명 신고 옵션)이 섹션에서는 신고자의 다국어 및 접근성 요구를 다룹니다. 독일어 및 영어 사용, 오스트리아 변형, 평이한 언어, 익명 옵션, 장애인 배려를 다루며 모든 신고 채널에 동등하고 안전한 접근을 보장합니다.
Language strategy for German and EnglishHandling Austrian-German terminologyPlain language and easy-to-read draftingAccessibility for disabilities and assistive techAnonymous and confidential reporting options수업 9제3자 제공자 평가 및 계약 조항 (DPA, 기밀 유지, 감사 권한, 응답 시간 SLA)이 섹션에서는 외부 핫라인 또는 플랫폼 제공자 평가를 안내합니다. 실사, DPA, 기밀 유지, 감사 권한, SLA, 지속 모니터링을 다루며 법적 준수, 데이터 보안, 신뢰할 수 있는 서비스 제공을 보장합니다.
Due diligence on hotline and platform vendorsData Processing Agreement key clausesConfidentiality and conflict-of-interest termsAudit and inspection rights in contractsSLAs for uptime and response times수업 10템플릿 문서 및 기록 보관: 접수 양식, 확인서, 조사 계획, 최종 보고서, 가명화 템플릿이 섹션에서는 사례 수명 주기 전반의 필수 템플릿 및 기록을 다룹니다. 접수, 확인, 조사 계획, 보고서, 가명화 표준화를 설명하며 HinSchG 및 GDPR 준수 일관성, 감사 가능성을 보장합니다.
Standardized intake and case opening formsAcknowledgement and follow-up letter templatesInvestigation planning and scoping templatesFinal report and management summary formatsRedaction standards for shared documents