Ta kontakt på epost: srh@helhetskontroll.no dersom du ønsker å tegne abonnementsavtale
Følg lenkene i bildet over for å se strukturen og oppbyggingen av vårt virksomhetssystem.
Et abonnement vil gi virksomheten en egen kryptert og tilgangsstyrt plattform, med to ulike brukergrensesnitt, hvor man enkelt kan etablere, organisere, dele og se de ulike styringsdokumentene, avviksmeldingene og varslene mv. Her gis du selvfølgelig også muligheten til å implementere eventuell øvrig styringsdokumentasjon etter behov. Systemet er etablert med malverk for enkel etablering av eventuelt manglende dokumentasjon.
1. Overordnet styring
Her samles de overordnede, mest fundamentale og juridisk viktige dokumentene som definerer selskapets identitet, eierskap og øverste ledelse. Vedtekter er selskapets grunnlov, som sammen med Styreinstruks og Instruks for styreleder etablerer de formelle rammene for hvordan selskapet skal styres og hvilke plikter styret har etter aksjeloven. Aksjeboken og en tilhørende Aksjebokinstruks er obligatoriske for å dokumentere eierforholdene og aksjonærrettighetene, og de er underlagt både selskapsrettslige og personvernmessige krav. Den strategiske retningen fastsettes i Forretningsstrategien, mens fullmaktslinjene defineres av Delegerings- og fullmaktsinstruksen og den operative Fullmaktsmatrisen, som sikrer kontroll over selskapets forpliktelser. Valgkomiteinstruksen regulerer prosessen for valg av styre og sikrer god selskapsstyring. Gjennomførte beslutninger dokumenteres formelt i Generalforsamlingsprotokoll og Styreprotokoll, og eventuelle interne eieravtaler i en Selskapsavtaleprotokoll. Til slutt er Årsberetning og Årsregnskap de viktigste dokumentene for finansiell rapportering og for å bevise at styret har utøvd sitt tilsynsansvar forsvarlig overfor eiere og myndigheter. Samlet utgjør denne dokumentasjonen selve beviset for at selskapet er lovlig etablert og styres på en ansvarlig måte.
Aksjebokinstruks
Aksjebok
Vedtekter
Forretningsstrategi
Styreinstruks
Instruks for styreleder
Valgkomiteinstruks
Delegerings- og fullmaktsinstruks
Fullmaktsmatrise
Generalforsamlingsprotokoll
Styreprotokoll
Selskapsavtaleprotokoll
Årsberetning
Årsregnskap
2. Roller & organisering
Her samles dokumenter som transformerer styrets overordnede mandat til et funksjonelt hierarki med klare ansvarslinjer. Dette er det operative fundamentet for virksomhetsstyringen, hvor kravene til forsvarlig organisering og systematisk HMS-arbeid konkretiseres.
Overordnet organisasjonsplan er det primære dokumentet som visuelt fremstiller virksomhetens totale struktur. Denne planen definerer de ulike avdelingene, seksjonene og teamene, samt de formelle rapporteringslinjene i hele organisasjonen. Den sikrer at alle forstår sin plass i helheten.
Som et supplement til den overordnede planen, er det nødvendig med spesifikke styringsdokumenter for å ivareta lovpålagte funksjoner og risikoområder. Organisasjonsplan, HMS sikrer at roller og ansvar knyttet til helse, miljø og sikkerhet er definert i henhold til arbeidsmiljøloven, inkludert funksjonslinjer for verneombud og arbeidsmiljøutvalg (AMU). Organisasjonsplan, Rapporteringsstruktur definerer den formelle kommunikasjonsflyten for kritiske data, som økonomi, risiko og etterlevelse, mens Organisasjonsplan, Faglig beslutningsmyndighet klargjør hvem som kan fatte faglige beslutninger innenfor ulike spesialområder.
Den individuelle ansvarsfordelingen sikres gjennom spesifikke instrukser. Stillingsinstruks for daglig leder definerer dennes overordnede operative mandat fra styret, mens stillingsinstruksene for roller som internkontrollansvarlig, økonomiansvarlig, IT-ansvarlig, avdelingsledere og øvrige stillingsinstrukser definerer de konkrete oppgaver, ansvar og fullmakter for alle kritiske funksjoner i selskapet. Kompetansematrisen er et sentralt verktøy som dokumenterer hvilken kompetanse som er nødvendig i de ulike rollene, og hvor den faktiske kompetansen er plassert, for å avdekke eventuelle gap i kritiske funksjoner.
For å ivareta de lovpålagte medvirkningsorganene, er Instruks for Arbeidsmiljøutvalg (AMU) og Instruks for verneombud nødvendige. Disse instruksene definerer mandat, møteform og oppgaver for disse viktige rollene i henhold til arbeidsmiljøloven, og sikrer at både ansatte og ledelse har klare retningslinjer for sitt HMS-arbeid. Samlet sett sikrer denne dokumentasjonen at virksomheten oppfyller sitt lovpålagte krav om forsvarlig organisering, og at ansvar, myndighet og nødvendig kompetanse er tydelig forankret i hele organisasjonen.
Overordnet organisasjonsplan
Kompetansematrise
Organisasjonsplan, HMS
Organisasjonsplan, Rapporteringsstruktur
Organisasjonsplan, Faglig beslutningsmyndighet
Instruks for Arbeidsmiljøutvalg
Instruks for verneombud
Stillingsinstruks for daglig leder
Stillingsinstruks for internkontrollansvarlig
Stillingsinstruks for økonomiansvarlig
Stillingsinstruks for it-ansvarlig
Stillingsinstruks for avdelingsledere
Øvrige stillingsinstrukser
3. Personal & arbeidsmiljø
Her samles de styringsdokumentene som definerer forholdet mellom virksomheten og de ansatte, og sikrer et trygt, lovlig og velfungerende arbeidsmiljø.
Arbeidsreglement er et sentralt dokument som fastsetter de generelle interne reglene for oppførsel, orden og disiplin i virksomheten. Det gir klare spilleregler og er viktig for å forebygge konflikter og sikre et forsvarlig arbeidsmiljø. Personalhåndbok fungerer som et overordnet oppslagsverk for de ansatte, og samler informasjon om virksomhetens retningslinjer, verdier, historikk og generelle personalpolitikk.
HMS-plan og tilhørende HMS-protokoll er lovpålagte dokumenter som beskriver hvordan virksomheten systematisk skal arbeide med helse, miljø og sikkerhet (HMS) for å forebygge ulykker og skader. AKAN-instruks (Arbeidslivets Kriminalitets- og Rusmiddelarbeid) er en spesialisert del av HMS-arbeidet, som definerer virksomhetens retningslinjer for håndtering av rus- og avhengighetsproblematikk. BHT-avtale dokumenterer virksomhetens lovpålagte tilknytning til Bedriftshelsetjenesten og definerer BHTs bidrag til HMS-arbeidet.
Instruks for varsling er en kritisk instruks som sikrer en trygg og lovlig kanal for ansatte å melde fra om kritikkverdige forhold, i tråd med arbeidsmiljøloven. Instruks for fravær- og sykefraværshåndtering og Instruks for overtid og flexitid er essensielle for å regulere arbeidstid, kompensasjon og lovpålagt oppfølging av sykefravær, og bidrar dermed til både effektivitet og etterlevelse av arbeidsmiljøloven og ferieloven.
Prosedyrene for ansattes karriere og avgang reguleres også av instrukser. Rekrutteringsinstruks sikrer en strukturert, rettferdig og lovlig ansettelsesprosess, mens Personalutviklingsinstruks og Kompetanseutviklingsinstruks definerer hvordan ansattes ferdigheter og karriere skal utvikles. Arbeidsopphørsinstruks sikrer en ryddig og lovmessig avslutning av arbeidsforholdet, uavhengig av årsak.
Den formelle dokumentasjonen av ansattforhold sikres gjennom Standard ansettelsesavtale, som er lovpålagt, og Drøftings- og forhandlingsprotokoll, som dokumenterer lovpålagte prosesser med tillitsvalgte og ansatte. Arrangements- og velferdsinstruks og Kommunikasjonsinstruks bidrar til et positivt sosialt miljø og tydelig internkommunikasjon. Reservasjonsprotokoll er et spesialisert dokument som formaliserer ansattes eventuelle reservasjoner knyttet til spesifikke aktiviteter eller behandlingsformer (f.eks. ved forskning eller personvernutfordringer).
Samlet sett sikrer denne dokumentasjonen at virksomheten oppfyller sitt lovpålagte ansvar for arbeidsmiljø og personaladministrasjon, samtidig som det skapes en kultur for trygghet og forutsigbarhet.
Arbeidsreglement
HMS-plan
HMS-protokoll
Personalhåndbok
Arrangements- og velferdsinstruks
Personellsikkerhetsinstruks
Kommunikasjonsinstruks
Rekrutteringsinstruks
Personalutviklingsinstruks
Kompetanseutviklingsinstruks
Arbeidsopphørsinstruks
AKAN-instruks
Instruks for varsling
Instruks for fravær- og sykefraværshåndtering
Instruks for overtid og flexitid
Drøftings- og forhandlingsprotokoll
Standard ansettelsesavtale
BHT-avtale
Reservasjonsprotokoll
4. Økonomi & innkjøp
Her samles de styringsdokumentene som er avgjørende for virksomhetens finansielle helse, etterlevelse av skatte- og regnskapslovgivning, samt forsvarlig forvaltning av ressurser. Disse dokumentene sikrer at alle økonomiske transaksjoner og kontraktsinngåelser er sporbare, korrekte og autoriserte.
Regnskapsinstruks er det detaljerte styringsdokumentet som beskriver hvordan den løpende regnskapsfunksjonen skal organiseres og utføres i henhold til Bokføringsloven og Regnskapsloven. Denne sikrer ensartet og lovmessig registrering av alle transaksjoner. Budsjettinstruks fastsetter retningslinjene for økonomisk planlegging, budsjettutarbeidelse, godkjenning og oppfølging. Den er et sentralt verktøy for strategisk styring og kontroll av ressursbruken.
Attesteringsinstruks og Innkjøpsfullmakter er kritiske for internkontrollen, da de definerer hvem som har myndighet til å godkjenne (attestere) transaksjoner og inngå forpliktelser (fullmakt), samt hvilke beløpsgrenser og vilkår som gjelder. Dette reduserer risikoen for feil, misligheter og uautoriserte kjøp. Innkjøps- og anskaffelsesinstruks fastsetter de formelle prosedyrene for innhenting av tilbud, valg av leverandører og kontraktsinngåelse, og sikrer at både økonomiske og juridiske krav (som Åpenhetsloven og Anskaffelsesloven, der relevant) ivaretas.
Dokumentasjon av finansiell beredskap er et sentralt dokument som beviser at styret har vurdert selskapets likviditetsrisiko og evne til å tåle økonomiske sjokk, i tråd med aksjelovens krav om forsvarlig egenkapital. Dokumentasjon for grønt regnskap sikrer at virksomheten er forberedt på å rapportere sine miljørelaterte kostnader og investeringer, noe som er et voksende krav knyttet til bærekraft og finansiell rapportering.
Overvåkingen av kontraktsforhold og leverandørrisiko sikres gjennom Avtaleregister og Leverandøroversikt. Disse registrene gir en strukturert oversikt over selskapets forpliktelser og de leverandørene virksomheten er avhengig av. Standard salgs- og leveringsbetingelser er de juridiske malene som sikrer at selskapets salgskontrakter er lovlige og balanserte, i tråd med Avtaleloven og relevant forbrukerlovgivning. Til slutt er Årsberetningsprotokoll og Årsregnskapsprotokoll den formelle dokumentasjonen som bekrefter at styret har utøvd sitt tilsynsansvar og godkjent selskapets finansielle rapportering i henhold til aksjeloven.
Samlet sett sikrer denne dokumentasjonen at virksomheten har et robust system for økonomisk styring, forvalter ressurser ansvarlig, og oppfyller lovpålagte krav om finansiell etterrettelighet.
Regnskapsinstruks
Budsjettinstruks
Innkjøps- og anskaffelsesinstruks
Innkjøpsfullmakter
Attesteringsinstruks
Kredittvurderingsinstruks
Avtaleregister
Leverandøroversikt
Årsberetningsprotokoll
Årsregnskapsprotokoll
Standard salgs- og leveringsbetingelser
Dokumentasjon av finansiell beredskap
Dokumentasjon for grønt regnskap
5. Gjennomføring & kvalitetssikring
Her samles de styringsdokumentene som er utarbeidet for å sikre at virksomhetens produksjonsrelaterte aktiviteter og prosesser blir gjennomført og kvalitetssikret på enkel, effektiv og hensiktsmessig måte i samsvar med overordnede krav og forventninger.
Virksomhetsrelaterte aktivitet- og prosessinstrukser
6. Kontroll & forbedring
Her samles dokumentene som definerer virksomhetens internkontrollarbeid, hvor risikostyring og overvåking er kjernen. Disse dokumentene sikrer at virksomheten systematisk identifiserer risiko, håndterer avvik og kontinuerlig lærer av sine erfaringer.
Internkontrollinstruks er det overordnede metodikkdokumentet som fastsetter de grunnleggende retningslinjene, rollene og ansvarsområdene for alt internkontrollarbeid i virksomheten. Den definerer hvordan virksomheten skal sikre etterlevelse av lover og regler og ivaretar styrets tilsynsansvar. Denne instruksen kompletteres av Internkontrollmatrise, som er et verktøy som visuelt og systematisk kobler sammen risikoer, lovkrav, kontrollaktiviteter og ansvarlige funksjoner for å sikre full oversikt over kontrollstrukturen.
Risikovurderingsinstruks fastsetter den obligatoriske metoden for hvordan risiko skal identifiseres, analyseres og evalueres. Den beskriver blant annet sannsynlighets- og konsekvenskriterier. Denne instruksen danner grunnlag for Risikovurderingsmatrise, som er det faktiske analysedokumentet som synliggjør virksomhetens risikobilde og hvilke risikoer som krever behandling.
Avviksbehandlingsinstruks er en kritisk læringsmekanisme som definerer hvordan feil og avvik fra fastsatte krav skal registreres, utredes (med fokus på rotårsaksanalyse), rettes opp og hvordan det skal iverksettes forebyggende tiltak for å hindre gjentakelse. Avviksregister er den løpende journalen over alle meldte avvik, som sikrer sporbarhet og gir et viktig datagrunnlag for å identifisere systemiske svakheter og trender.
Revisjonsinstruks fastsetter mandat, omfang og prosedyre for uavhengige revisjoner (interne eller eksterne) av styringssystemet. Dette sikrer at virksomheten får en objektiv vurdering av internkontrollens effektivitet. Til slutt er Samsvarserklæring og Aktsomhetserklæring formelle dokumenter som bekrefter at virksomheten har gjennomgått sitt styringssystem og leverandørkjede opp mot gjeldende myndighetskrav og etiske forpliktelser (jf. Åpenhetsloven). Kontroll- og forbedringsprotokoll er dokumentet som sporer statusen og effekten av alle korrigerende og forebyggende tiltak som er besluttet som følge av avvik og revisjoner.
Samlet sett sikrer denne dokumentasjonen at kontroll- og forbedringsprosessen er systematisk, etterrettelig og kontinuerlig.
Avviksbehandlingsinstruks
Internkontrollinstruks
Internkontrollmatrise
Risikovurderingsinstruks
Risikovurderingsmatrise
Revisjonsinstruks
Avviksregister
Samsvarserklæring
Aktsomhetserklæring
Kontroll- og forbedringsprotokoll
7. Sikkerhet & beredskap
Her samles den styringsdokumentasjonen som er funnet nødvendige for å beskytte virksomhetens ansatte, fysiske lokaler og informasjonseiendeler.
Sikkerhetsinstruks og den mer spesifikke IT-sikkerhetsinstruks etablerer de overordnede og tekniske retningslinjene for å beskytte selskapets verdier. Dette inkluderer krav til passord, bruk av utstyr og rutiner for å forebygge cyberangrep. Personverninstruks sikrer at all behandling av personopplysninger skjer i samsvar med GDPR, mens Databehandleravtaleprotokoll dokumenterer at avtaler med eksterne leverandører som behandler data, er inngått i henhold til lovens krav. Tilgang- og sikkerhetsklareringsinstruks og den tilhørende Tilgangsmatrise definerer hvem som har tilgang til sensitive data og lokaler, mens Sikkerhetsklareringsprotokoll dokumenterer at personell har gjennomgått nødvendig bakgrunnssjekk.
For å håndtere uønskede hendelser har virksomheten en rekke beredskaps- og responsdokumenter. Beredskapsinstruks og Beredskapsplan gir overordnede retningslinjer for krisehåndtering, mens den mer spesifikke Brannverninstruks og Brannplan sikrer at ansatte vet hvordan de skal handle og evakuere ved brann, i tråd med Brannvernloven. Instruks for håndtering av farlig avfall/stoffer er nødvendig for å oppfylle krav fra forurensningsloven og produktkontrolloven. Førstehjelpsinstruks og Smitteverninstruks ivaretar det akutte helseaspektet i henhold til arbeidsmiljøloven.
Alle disse tiltakene samles og dokumenteres gjennom Datahendelsesprotokoll (logging av IT-sikkerhetsbrudd), Fysisk sikkerhetsplan (sikring av lokaler) og den overordnede Sikkerhets- og beredskapsprotokoll, som sikrer at alle tiltak er gjennomgått og at beredskapen er systematisk ivaretatt og etterprøvbar.
Sikkerhetsinstruks
IT-sikkerhetsinstruks
Tilgang- og sikkerhetsklareringsinstruks
Tilgangsmatrise
Sikkerhetsklareringsprotokoll
Datahendelsesprotokoll
Personverninstruks
Databehandleravtaleprotokoll
Beredskapsinstruks
Beredskapsplan
Brannverninstruks
Førstehjelpsinstruks
Smitteverninstruks
Instruks for håndtering av farlig avfall/stoffer
Brannplan
Fysisk sikkerhetsplan
Sikkerhets- og beredskapsprotokoll
8. Marked, salg og kunderelasjoner
Her samles dokumentasjonen som styrer virksomhetens kommersielle grensesnitt mot markedet og kunden. Disse dokumentene er avgjørende for å sikre etterlevelse av forbrukerlovgivning, markedsføringsloven og for å bygge et sterkt omdømme.
Salgsavtaleinngåelsesinstruks er kjernen i salgsprosessen. Den fastsetter de obligatoriske trinnene og sjekkpunktene som må følges ved inngåelse av nye salgskontrakter. Instruksen skal sikre at alle avtaler inngås i samsvar med avtaleloven, markedsføringsloven (ingen villedende informasjon) og relevant forbrukerlovgivning (f.eks. Angrerettsloven). Den definerer hvem som har fullmakt til å signere avtaler, hvordan vilkår skal kommuniseres, og sikrer at selskapet unngår å inngå ugyldige eller risikable kontrakter.
Representasjonsinstruks regulerer de etiske og praktiske retningslinjene for ansatte som opptrer på vegne av virksomheten utad. Dette sikrer enhetlig, profesjonell og lovlig opptreden i møte med kunder, leverandører og myndigheter. Instruksen bidrar til å beskytte virksomhetens omdømme og omdømme ved å sette klare grenser for hva som kan loves, samt hvordan representasjonskostnader håndteres.
Personvernerklæring er et lovpålagt dokument som er helt sentralt for kunderelasjoner. Det informerer kundene og andre registrerte om hvordan virksomheten samler inn, bruker, lagrer og beskytter deres personopplysninger. Erklæringen er en direkte oppfyllelse av informasjonsplikten i GDPR og personopplysningsloven, og er avgjørende for å bygge tillit og unngå sanksjoner fra Datatilsynet.
Tilgjengelighetserklæring er et dokument som bekrefter i hvilken grad virksomhetens digitale løsninger (som nettsteder og apper) oppfyller kravene til universell utforming i henhold til lovverket. Dette sikrer at tjenestene er tilgjengelige for personer med nedsatt funksjonsevne, og bidrar til å unngå brudd på likestillings- og diskrimineringslovgivningen. Erklæringen er et bevis på at virksomheten tar sitt samfunnsansvar på alvor.
Samlet sett sikrer denne dokumentasjonen at virksomhetens kommersielle aktiviteter er etisk forsvarlige, juridisk korrekte og transparente, noe som er fundamentalt for vekst og omdømme.
Representasjonsinstruks
Salgsavtaleingåelsesinstruks
Personvernerklæring
Tilgjengelighetserklæring
Melding om avvik
Varsel om kritikkverdig forhold
Innspill til verneombud
Innspill til arbeidsmiljøutvalg