HSE Digital Transformation · 02 / 23

Chương 02

Quản lý pháp lý, tiêu chuẩn và nghĩa vụ tuân thủ

Nhưng khi một cuộc kiểm tra xảy ra, hoặc khi một sự cố khiến tổ chức phải rà soát lại toàn bộ hệ thống, người ta mới phát hiện một điều quen thuộc: văn bản có thể rất đầy đủ, nhưng sự tuân thủ thực tế lại không hề đồng đều. Một yêu cầu pháp lý đã thay đổi nhưng chưa được cập nhật vào quy trình. Một điều khoản tiêu chuẩn đã được ghi trong sổ tay nhưng chưa được chuyển thành hành độngở hiện trường. Một trách nhiệm đã được nhắc đến trong cuộc họp nhưng chưa được gán cho đúng người.

Một hồ sơ cần có nhưng lại bị thiếu đúng vào lúc cần chứng minh. Những khoảng trống như vậy thường không đến từ sự cốý bỏ qua, mà đến từ việc tổ chức pháp lý và tuân thủ chưa được thiết kế thành một hệ thống vận hành sống. Ở nhiều nơi, tuân thủ vẫn được hiểu như một hoạt động kiểm tra định kỳ hoặc một bộ hồ sơ cần hoàn thành. Cách hiểuấy không sai, nhưng chưa đủ.

Trong môi trường vận hành hiện đại, nơi yêu cầu pháp lý thay đổi, tiêu chuẩn ngày càng tích hợp, kỳ vọng của khách hàng ngày càng cao và dữ liệu ngày càng minh bạch, quản lý pháp lý không còn là việc lưu trữ văn bản. Nó phải trở thành một cơ chế sống giúp tổ chức biết mình phải làm gì, ai chịu trách nhiệm, làm khi nào, kiểm tra ra sao và chứng minh như thế nào.

Luận điểm chính Quản lý pháp lý, tiêu chuẩn và nghĩa vụ tuân thủ không phải là hoạt động “đối phó hồ sơ”, mà là năng lực thiết kế một hệ thống kiểm soát có thể vận hành liên tục, cập nhật kịp thời và chứng minh được bằng dữ liệu. Nói cách khác, một hệ thống HSE trưởng thành không chỉ biết có những yêu cầu nào, mà còn biết chuyển những yêu cầu đó thành công việc cụ thể, kiểm soát cụ thể và bằng chứng cụ thể. Tuân thủ vì vậy không phải là trạng thái tĩnh, mà là một quá trình quản trị sống. Bối cảnh

1. Yêu cầu tuân thủ ngày càng nhiều, nhưng thời gian phảnứng ngày càng ngắn Tổ chức hiện đại không chỉ chịu tác động từ pháp luật trong nước mà còn từ tiêu chuẩn quốc tế, yêu cầu khách hàng, cam kết nội bộ, chính sách tập đoàn, và các đòi hỏi liên quan đến chuỗi cungứng. Điều đó tạo ra một mạng lưới nghĩa vụ ngày càng dày. Nếu không có cơ chế quản lý tốt, các yêu cầu này sẽ rơi vào tình trạng bị lưuở nhiều nơi khác nhau, mỗi nơi hiểu một cách, và không ai biết chắc đâu là phiên bản mới nhất đang còn hiệu lực.

Trong bối cảnh đó, HSE cần một hệ thống đủ linh hoạt để theo dõi thay đổi, đủ rõ ràng để phân công trách nhiệm, và đủ minh bạch để biết yêu cầu nào đã được thực hiện, yêu cầu nào chưa, yêu cầu nào đang quá hạn và yêu cầu nào chưa bao giờ được chuyển thành hành động. 2. Tuân thủ hình thức không còn đủ giá trị Nhiều tổ chức vẫn nghĩ rằng nếu có danh mục pháp lý, có quy trình và có hồ sơ thì xem như đã quản lý tốt. Nhưng thực tế cho thấy một tổ chức có thể có rất nhiều tài liệu mà vẫn không bảo đảm được tuân thủ.

Lý do là vì yêu cầu không được tích hợp vào công việc hằng ngày. Có thể văn bản tồn tại, nhưng người vận hành không biết nó nói gì. Có thể tiêu chuẩn được trích dẫn trong sổ tay, nhưng quy trình thực tế lại đi theo một hướng khác. Có thể có biên bản đánh giá, nhưng hành động khắc phục không được theo dõi đến cùng. Tuân thủ hình thức tạo cảm giác yên tâm giả. Chỉ khi yêu cầu được chuyển thành kiểm soát thực tế và được đo lường bằng dữ liệu, tổ chức mới có thể nói rằng mình thực sự đang tuân thủ. 3.

Chuyển đổi số làm thay đổi cách quản lý tuân thủ Trong mô hình cũ, thông tin pháp lý thường nằm rải rácở file excel, thư mục dùng chung hoặc hồ sơ giấy. Việc cập nhật phụ thuộc nhiều vào cá nhân phụ trách. Cách này dễ gây trễ, thiếu kiểm soát phiên bản và khó truy xuất. Trong mô hình số, tổ chức có thể thiết kế một sổ đăng ký yêu cầu pháp lý, một ma trận tuân thủ và một luồng cập nhật tự động hoặc bán tự động.

Khi đó, mỗi yêu cầu có thể gắn với: • nguồn gốc, • ngày hiệu lực, • điều khoản liên quan, • bộ phận chịu trách nhiệm, • bằng chứng cần có,

• trạng thái thực hiện, • và lịch sử thay đổi. Điều này không chỉ giúp minh bạch hơn, mà còn giúp HSE làm việc nhanh hơn, chính xác hơn và dễ kiểm tra hơn. 4. Tuân thủ là nền của niềm tin tổ chức Một hệ thống HSE muốn có uy tín phải tạo được niềm tin. Niềm tinấy không đến từ lời nói, mà đến từ khả năng chứng minh rằng tổ chức đang kiểm soát đúng những gì cần kiểm soát.

Khi một yêu cầu pháp lý được cập nhật kịp thời, khi một quy trình được sửa đúng lúc, khi một hồ sơ được truy xuất nhanh, khi một trách nhiệm được làm rõ và khi lãnh đạo nhìn thấy một bức tranh tuân thủ minh bạch, niềm tin vào hệ thống sẽ tăng lên. Ngược lại, nếu tổ chức thường xuyên phải giải thích lại vì thiếu hồ sơ, vì phiên bản sai, vì trách nhiệm không rõ hoặc vì hành động quá hạn, thì niềm tin vào hệ thống sẽ suy giảm, dù bên ngoài có thể vẫn trông rất “đúng quy trình”. Khung lý thuyết 1.

Cấu trúc của một hệ thống quản lý tuân thủ Một hệ thống quản lý pháp lý và tuân thủ hiệu quả thường bao gồm sáu thành phần chính. a. Nhận diện yêu cầu Tổ chức cần xác định tất cả các yêu cầu có liên quan đến hoạt động của mình. Những yêu cầu này có thể đến từ luật, nghị định, thông tư, quy chuẩn, tiêu chuẩn, điều kiện giấy phép, yêu cầu khách hàng, yêu cầu nội bộ hoặc cam kết với bên liên quan. b. Diễn giải yêu cầu Không phải điều khoản nào cũng có thể đem vàoáp dụng trực tiếp.

Cần chuyển các câu chữ pháp lý thành yêu cầu vận hành rõ ràng: ai làm, làm gì, khi nào, theo cách nào, bằng chứngở đâu. c. Phân công trách nhiệm Một yêu cầu chỉ thực sự sống khi có người chịu trách nhiệm rõ ràng. Trách nhiệm không nên mơ hồ. Nó cần gắn với chức danh, bộ phận hoặc quy trình cụ thể. d. Chuyển thành kiểm soát Yêu cầu tuân thủ phải được phảnánh trong các hoạt động thực tế như huấn luyện, kiểm tra, bảo trì, cấp phép, đánh giá rủi ro, quan trắc, báo cáo hoặc xử lý sự cố.

e. Theo dõi và cập nhật Hệ thống phải biết yêu cầu nào còn hiệu lực, yêu cầu nào đã thay đổi, yêu cầu nào cần xem xét định kỳ, và yêu cầu nào cần được chuyển sang phiên bản mới. f. Chứng minh và cải tiến Tuân thủ không chỉ là làm, mà còn là chứng minh được rằng mình đã làm. Sau đó, tổ chức phải sử dụng dữ liệu tuân thủ để cải tiến hệ thống. 2. Sổ đăng ký yêu cầu pháp lý Sổ đăng ký yêu cầu pháp lý là nền tảng của toàn bộ hệ thống tuân thủ. Đây không chỉ là danh sách các văn bản, mà là công cụ quản trị nghĩa vụ.

Một sổ đăng ký tốt nên cóít nhất các thông tin sau: • tên yêu cầu, • nguồn ban hành, • số hiệu hoặc mã văn bản, • ngày hiệu lực, • nội dung liên quan, • bộ phận chịu trách nhiệm, • phương thức tuân thủ, • bằng chứng cần lưu, • tần suất rà soát, • và tình trạng cập nhật. Khi sổ đăng ký được thiết kế tốt, tổ chức sẽ biết mình phải tuân thủ điều gì và đang đứngở đâu đối với từng yêu cầu. 3.

Ma trận tuân thủ Nếu sổ đăng ký trả lời câu hỏi “có yêu cầu nào”, thì ma trận tuân thủ trả lời câu hỏi “yêu cầu đó đã được thực hiện đến đâu”. Ma trận này giúp tổ chức nối yêu cầu với hành động và bằng chứng. Một ma trận tuân thủ tốt cần cho thấy: • yêu cầu nào đã được tích hợp vào quy trình, • yêu cầu nào đang được thực hiệnở hiện trường, • yêu cầu nào còn thiếu bằng chứng, • yêu cầu nào chưa có người chịu trách nhiệm,

• và yêu cầu nào cần cập nhật. Ma trận này rất hữuích khi tổ chức phải đánh giá nội bộ, chuẩn bị cho đánh giá bên ngoài hoặc rà soát mức độ tuân thủ định kỳ. 4. Mối liên hệ giữa pháp lý, tiêu chuẩn và hệ thống quản lý Pháp lý, tiêu chuẩn và hệ thống quản lý không phải là ba thế giới tách rời. • Pháp lý là mức yêu cầu tối thiểu bắt buộc. • Tiêu chuẩn là khung quản lý có cấu trúc cao hơn, thường giúp tổ chức hệ thống hóa cách làm. • Hệ thống quản lý là cách tổ chức biến yêu cầu thành vận hành hằng ngày.

Một tổ chức trưởng thành không nên chỉ hỏi “luật yêu cầu gì”, mà còn phải hỏi “tiêu chuẩn nào giúp tổ chức làm tốt hơn”, “hệ thống nào biến yêu cầu đó thành thực tế”, và “dữ liệu nào cho thấy hệ thống đang hoạt động hiệu lực”. 5. Tư duy tuân thủ theo vòng đời Tuân thủ không phải là kiểm tra một lần rồi hoàn tất. Nó có vòng đời: • nhận diện yêu cầu, • diễn giải yêu cầu, • áp dụng vào quy trình, • theo dõi thực hiện, • đánh giá hiệu lực, • cập nhật khi có thay đổi.

Nếu thiếu một mắt xích trong vòng đời này, hệ thống sẽ rơi vào tình trạng có hồ sơ nhưng không có sức sống. Thực chiến 1. Thiết kế sổ đăng ký pháp lý sống Một sổ đăng ký tốt không nên là file tĩnh chỉ dùng để lưu trữ. Nó nên được thiết kế như một công cụ sống, có khả năng: • cập nhật phiên bản, • thông báo thay đổi, • phân công trách nhiệm, • theo dõi trạng thái,

• và liên kết với các quy trình liên quan. Ví dụ, nếu có một thay đổi liên quan đến yêu cầu huấn luyện an toàn cho người lao động, hệ thống không chỉ ghi lại văn bản mới, mà còn phải: • xác định bộ phận chịu trách nhiệm, • điều chỉnh kế hoạch huấn luyện, • cập nhật hồ sơ, • và theo dõi tỷ lệ hoàn thành. 2. Chuyển yêu cầu pháp lý thành quy trình Một yêu cầu pháp lý chỉ có giá trị khi được “đưa xuống hiện trường”.

Chẳng hạn, một yêu cầu về kiểm định thiết bị không nên dừngở việc “có danh mục thiết bị cần kiểm định”, mà phải được nối với: • lịch nhắc, • người phụ trách, • bằng chứng kiểm định, • trạng thái còn hiệu lực, • và cảnh báo nếu sắp đến hạn. Cũng tương tự, một yêu cầu về huấn luyện không nên dừngở danh sách người đã học. Nó cần nối với: • nhóm đối tượng, • loại đào tạo, • ngày tổ chức, • trạng thái hoàn thành, • và hiệu lực năng lực sau đào tạo. 3.

Gắn tuân thủ với hệ thống hành động khắc phục Nếu một cuộc đánh giá phát hiện một điểm chưa phù hợp, câu hỏi không chỉ là “có ghi nhận chưa”, mà còn là: • nguyên nhân gốc là gì, • hành động nào được giao, • ai phụ trách,

• thời hạn bao lâu, • bằng chứng nào chứng minh đã khắc phục, • và làm thế nào để biết hành động đó có hiệu lực. Tuân thủ không thể xem là hoàn thành khi mới có ghi nhận. Nó chỉ hoàn thành khi có khắc phục và xác minh hiệu lực. 4. Dùng dữ liệu để phát hiện rủi ro tuân thủ Một hệ thống số có thể giúp tổ chức phát hiện các điểm tuân thủ yếu trước khi trở thành sự cố.

Ví dụ: • nhiều hành động quá hạnở cùng một khu vực có thể cho thấy vấn đề về quản lý trách nhiệm; • nhiều hồ sơ thiếu cùng một loại bằng chứng có thể cho thấy quy trình chưa rõ; • nhiều phiên bản tài liệu cũ vẫn được sử dụng có thể cho thấy vấn đề kiểm soát tài liệu; • nhiều điểm không phù hợp lặp lại trong cùng một nhóm công việc có thể cho thấy yêu cầu chưa được chuyển hóa vào thao tác thực tế. Những dữ liệu này rất có giá trị nếu tổ chức biết đọc và phảnứng kịp thời. Bẫy thường gặp 1.

Làm danh mục pháp lý cho đủ Đây là bẫy phổ biến nhất. Có danh mục không có nghĩa là có quản lý. Nếu danh mục chỉ nằm trong file, không cập nhật, không liên kết với công việc, thì nó chỉ là danh sách tĩnh. 2. Hiểu tiêu chuẩn như một bộ hồ sơ Tiêu chuẩn không phải để trưng bày. Tiêu chuẩn là khung để thiết kế hệ thống. Nếu chỉ sao chép điều khoản vào sổ tay mà không đưa vào vận hành, tổ chức sẽ có một hệ thống rất đẹp trên giấy nhưng yếu trong thực tế. 3.

Chỉ quan tâm đến ngày đánh giá Nhiều tổ chức chạy theo kỳ đánh giá nội bộ hoặc đánh giá bên ngoài mà quên rằng tuân thủ phải là trạng thái hằng ngày. Hệ thống tốt không chỉ mạnh vào ngày có đoàn kiểm tra. 4. Không có trách nhiệm rõ ràng

Một yêu cầu không có người chịu trách nhiệm thì gần như không ai chịu trách nhiệm. Nếu không gán rõ cho bộ phận hoặc chức danh, hệ thống sẽ dễ rơi vào vùng mơ hồ. 5. Không cập nhật thay đổi Pháp lý thay đổi, quy trình thay đổi, công nghệ thay đổi, nhưng nhiều sổ đăng ký vẫn nằm nguyên như cũ. Đây là nguyên nhân rất thường gặp khiến doanh nghiệp rơi vào tình trạng “có hệ thống nhưng không theo kịp thực tế”. 6. Nhầm lẫn giữa tuân thủ và an toàn Tuân thủ là điều kiện cần, nhưng không phải điều kiện đủ.

Có thể một tổ chức tuân thủ đủ trên giấy nhưng vẫn có rủi ro lớn trên hiện trường. Vì vậy, quản lý tuân thủ phải đi cùng quản trị rủi ro và hiệu lực kiểm soát. Áp dụng thực tế 1. Rà soát lại toàn bộ sổ đăng ký yêu cầu pháp lý Hãy kiểm tra xem trong tổ chức hiện có: • ai là người cập nhật, • cập nhật theo tần suất nào, • có cơ chế thông báo thay đổi hay không, • có liên kết với quy trình thực tế hay không. 2.

Chọn một yêu cầu pháp lý trọng yếu và nối nó với hành động thực tế Ví dụ: • yêu cầu về huấn luyện, • yêu cầu về kiểm định, • yêu cầu về PPE, • yêu cầu về quan trắc, • yêu cầu về đánh giá rủi ro. Sau đó hãy kiểm tra xem yêu cầu đó đã được phảnánhở đâu trong quy trình vận hành. 3. Thiết kế ma trận tuân thủ cho một khu vực cụ thể Không cần làm toàn bộ tổ chức ngay từ đầu. Chỉ cần chọn một khu vực rủi ro cao hoặc một nhóm quy trình trọng điểm, rồi nối từng yêu cầu với từng bằng chứng và từng trách nhiệm.

4. Thiết lập cơ chế rà soát định kỳ Tuân thủ phải có nhịp. Có thể là hằng tháng, hằng quý hoặc khi có thay đổi pháp lý. Quan trọng là không để yêu cầu nằm yên mà không ai chạm đến. 5. Gắn tuân thủ với bảng điều khiển Đừng để tuân thủ chỉ nằm trong file. Hãy đưa các chỉ số quan trọng lên bảng điều khiển: tỷ lệ hoàn thành, số hồ sơ thiếu, số hành động quá hạn, số yêu cầu đang chờ cập nhật.

Bảng so sánh: Quản lý pháp lý truyền thống và quản lý pháp lý số Nội dung Cách làm truyền thống Cách làm số Lưu trữ yêu cầu File rời rạc, thư mục tĩnh Sổ đăng ký sống, có phiên bản Cập nhật thay đổi Phụ thuộc cá nhân Có luồng thông báo và nhắc việc Gắn với vận hành Thường tách rời hiện trường Liên kết với quy trình và trách nhiệm Kiểm tra trạng thái Theo dõi thủ công Có trạng thái, cảnh báo và lịch sử Chứng minh tuân thủ Hồ sơ phân tán Bằng chứng được liên kết theo yêu cầu Sử dụng dữ liệu Chủ yếu để lưu Dùng để phát hiện điểm yếu vàưu tiên hành động

Bảng tham chiếu: Các lớp nghĩa vụ tuân thủ Lớp nghĩa vụ Ví dụ Ý nghĩa quản trị Pháp luật bắt buộc Luật, nghị định, thông tư, quy chuẩn Mức tối thiểu phải đạt Tiêu chuẩn quản lý ISO 45001, ISO 14001 Khung tổ chức hệ thống Yêu cầu khách hàng Quy định từ chủ đầu tư, tập đoàn, đối tác Điều kiện duy trì quan hệ kinh doanh Cam kết nội bộ Chính sách, quy trình, tiêu chuẩn công ty Mức thực hành của tổ chức

Lớp nghĩa vụ Ví dụ Ý nghĩa quản trị Nghĩa vụ vận hành Kiểm tra, huấn luyện, bảo trì, báo cáo Nơi tuân thủ trở thành thực tế

Bộ câu hỏi tự đánh giá Dành cho cá nhân 1. Tôi có hiểu rõ sự khác nhau giữa yêu cầu pháp lý, tiêu chuẩn và quy trình nội bộ không? 2. Tôi có thể chuyển một yêu cầu pháp lý thành hành động kiểm soát cụ thể hay không? 3. Tôi có biết bằng chứng nào chứng minh tổ chức đang tuân thủ không? 4. Tôi có chủ động theo dõi thay đổi hay chỉ chờ đến khi bị nhắc? 5. Tôi có biết yêu cầu nào trong đơn vị của mình đang yếu nhất không? Dành cho bộ phận HSE 1. Sổ đăng ký pháp lý của chúng ta có đang sống hay chỉ là file lưu trữ? 2.

Bao nhiêu yêu cầu đã được gắn với người chịu trách nhiệm? 3. Bao nhiêu yêu cầu đã được nối với quy trình thực tế? 4. Chúng ta có theo dõi trạng thái tuân thủ theo thời gian không? 5. Có bao nhiêu hành động khắc phục liên quan đến tuân thủ đang quá hạn? Dành cho doanh nghiệp 1. Tổ chức đang quản lý tuân thủ theo cách phảnứng hay chủ động? 2. Dữ liệu tuân thủ có được dùng trong điều hành không? 3. Các yêu cầu pháp lý có được cập nhật kịp thời khi thay đổi không? 4.

Lãnh đạo có nhìn thấy rủi ro tuân thủ dưới dạng xu hướng không? 5. Tuân thủ đang là một phần của vận hành hay chỉ là một phần của hồ sơ? Lộ trình 30-60-90 ngày để nâng cấp quản lý tuân thủ 30 ngày đầu: Rà soát và làm rõ • Kiểm tra toàn bộ sổ đăng ký yêu cầu pháp lý đang dùng. • Xác định các yêu cầu trọng yếu liên quan trực tiếp đến rủi ro cao.

• Làm rõ ai là người cập nhật và ai là người chịu trách nhiệm. 60 ngày tiếp theo: Chuẩn hóa và kết nối • Thiết kế lại sổ đăng ký theo cấu trúc sống. • Nối từng yêu cầu với quy trình, trách nhiệm và bằng chứng. • Tạo cơ chế nhắc việc cho các yêu cầu sắp đến hạn hoặc cần rà soát. 90 ngày tiếp theo: Số hóa và giám sát • Chuyển sổ đăng ký sang nền tảng số nếu có thể. • Tạo bảng điều khiển theo dõi trạng thái tuân thủ. • Đưa dữ liệu tuân thủ vào các cuộc họp điều hành định kỳ. • Rà soát hiệu lực của một số yêu cầu trọng yếu và điều chỉnh nếu cần.

Tóm tắt cuối chương 1. Quản lý pháp lý và tiêu chuẩn phải được xem là một hệ thống vận hành, không phải chỉ là bộ hồ sơ. 2. Tuân thủ chỉ có giá trị khi yêu cầu được chuyển thành trách nhiệm, quy trình và bằng chứng. 3. Sổ đăng ký pháp lý và ma trận tuân thủ là hai công cụ nền tảng của hệ thống. 4. Chuyển đổi số giúp tuân thủ minh bạch, nhanh hơn và dễ theo dõi hơn. 5. Quản lý tuân thủ tốt là nền móng cho niềm tin tổ chức và cho hệ thống HSE trưởng thành. Câu hỏiôn tập / bài tập 1.

Tổ chức của bạn đang quản lý yêu cầu pháp lý theo cách nào? 2. Hãy chọn một yêu cầu pháp lý trọng yếu và mô tả cách nó được chuyển thành quy trình thực tế. 3. Sổ đăng ký pháp lý của bạn có đang sống hay chỉ là một danh mục tĩnh? 4. Một điểm không phù hợp lặp lại gần đây có liên quan gì đến lỗ hổng tuân thủ? 5. Nếu phải thiết kế lại hệ thống quản lý tuân thủ từ đầu, bạn sẽưu tiên ba yếu tố nào? Kết chương Quản lý pháp lý, tiêu chuẩn và nghĩa vụ tuân thủ là lớp nền không thể thiếu của HSE hiện đại.

Nhưng điều quan trọng không phải là có bao nhiêu văn bản, mà là tổ chức

có biến được những yêu cầu đó thành năng lực vận hành hay không. Một hệ thống tuân thủ tốt không chỉ giúp doanh nghiệp tránh rủi ro pháp lý. Nó còn giúp doanh nghiệp tăng tính kỷ luật, nâng độ tin cậy của vận hành, giảm sai sót lặp lại và tạo ra một nền tảng vững chắc cho các chương tiếp theo của cuốn sách. Ở chương sau, chúng ta sẽ đi tiếp sang một lớp rất quan trọng: hệ thống quản lý HSE theo ISO 45001 và ISO 14001, để xem cách tổ chức các yêu cầu thành một khung quản trị thống nhất và có khả năng cải tiến liên tục.