我最近遇到了强制休假作为管理安全控制的概念。员工被迫至少连续休假一周,以供公司审核他们的工作,并可能发现员工的欺诈行为。
我想知道这种控制到底有多有效?难道不应该有更好的控制措施来预防和/或检测欺诈行为,而不是让员工出去至少一周吗?此外,由于它是被动的,有恶意的员工知道他们将在某个时间点被强制休假。这难道不允许他们寻找方法来规避这种控制并更好地混淆他们的恶意活动吗?
我最近遇到了强制休假作为管理安全控制的概念。员工被迫至少连续休假一周,以供公司审核他们的工作,并可能发现员工的欺诈行为。
我想知道这种控制到底有多有效?难道不应该有更好的控制措施来预防和/或检测欺诈行为,而不是让员工出去至少一周吗?此外,由于它是被动的,有恶意的员工知道他们将在某个时间点被强制休假。这难道不允许他们寻找方法来规避这种控制并更好地混淆他们的恶意活动吗?
实际上,它非常有效。是的,这个人可以为此做好准备,但几乎总是会忽略某处的某些东西。当那个人不在的时候你会抓住它吗?不一定,但这会使他们不得不进一步考虑恶意意图。这使事情变得更加复杂,并迫使犯错的可能性更大。
实际上,我们在以前的公司抓到了一个偷公司电话线并将其用于个人爱好的人。他在当天建立了自己的 800 号码以及其他一些事情。当出现问题并且他不在身边自己解决问题时,副总裁发现了它。
我见过的更好的方法是不需要 1 周,而是需要 2 周。这有很多好处。1. 这个人离开工作 2 周,这迫使这个人真正放松,这意味着他或她回来时会更加休息。2.离开1周,一般可以等那个人回来。离开 2 几乎总是确保有人必须承担你的责任。这会导致对某人正在做的事情的监督,并迫使交叉培训。这是一个双赢。