Un Sistema de Gestión del Compliance es una herramienta de carácter preventivo que se implementa en una empresa con el objetivo de prevenir la infracción de normas de carácter penal y evitar posibles sanciones que puedan generar responsabilidad a la empresa.
Entre los hechos sancionables que pueden darse en el seno de una empresa encontramos el fraude, los daños informáticos, el blanqueo de capitales, los cambios de precios, los daños al medio ambiente, el robo de información, e incluso delitos de lesiones, acosos o abusos sexuales, etc.
Un Sistema de Compliance va a permitir a tu empresa abordar los riesgos y amenazas con eficacia y el hecho de que exista una norma certificable nos asegura la existencia de una referencia normativa común a todos y reconocida internacionalmente. Y es que, cualquier CEO estará más tranquilo si sabe que sus socios, clientes o proveedores ser rigen bajo las mismas reglas que su empresa.
La ISO 37301 destaca por:
Los Sistemas de Gestión de Compliance sirven para gestionar y controlar diversos riesgos como la protección de datos, la corrupción, pero también riesgos asociados a las violaciones a regulaciones antimonopolio o de carácter laboral y de seguridad y salud en el trabajo. Las organizaciones son responsables de los actos de sus empleados, a menos que implementen Sistemas de Gestión de Compliance. Entre sus principales objetivos está:
En la práctica, los Sistemas de Gestión de Compliance son requeridos en las organizaciones por dos razones contundentes:
ISO 37301 introduce el concepto de “ecosistema de compliance”, que enfatiza que la gestión de compliance requiere elementos comunes, interrelacionados en toda la organización, entre los que se cuentan los objetivos, políticas y principios propios del Sistema de Gestión de Cumplimiento. Aporta flexibilidad y permite a las organizaciones, según su estructura, adecuar la asignación de responsabilidades de acuerdo con sus condiciones particulares. No obstante, aclara que la responsabilidad final de la gestión compliance desde el punto legal reside en la alta dirección.
La Norma ISO 37301 adopta la estructura de alto nivel que permite a todos los modelos de gestión de ISO disponer de estructura y contenidos esenciales comunes, lo que facilita su integración con Sistemas de Gestión de otros ámbitos, como calidad (ISO 9001), Seguridad y Salud Laboral (ISO 45001), Seguridad de la Información (ISO/IEC 27001), etc. así como la integración con sus dos normas hermanas, ISO 37001 Sistemas de Gestión Anticorrupción e ISO 37002 Sistemas de Gestión de la denuncia de irregularidades (Whistleblowing),
En este punto, la duda que todos tenemos es qué riesgos debemos incluir en la matriz de riesgos. A título de ejemplo podrían incluirse:
Elaboración y soporte en el desarrollo de los componentes necesarios, como el análisis de contexto, requisitos legales, análiis de riesgos, políticas, procesos, procedimientos, etc. y soporte en la implantación de estos, conforme a lo establecido por la norma ISO 37301.
Parametrización e incorporación de todos los elementos del sistema de gestión en nuestra solución SIGE, pilar fundamental de nuestro servicio, sin que esto suponga coste adicional alguno.
Formación y capacitación en gestión de compliance, conforme a la norma ISO 37301 y en el manejo y control de la herramienta SIGE.
Nos encargaremos de realizar el proceso de auditoría interna de su sistema de gestión de cara a aobtener las evidencias que permitan que afronte el proceso de certificación por parte de la entidad que haya sido seleccionada y prestaremos soporte en la auditoría que dicha entidad realizará, requerida para la obtención de la certificación.
Necesitamos su consentimiento para cargar las traducciones
Utilizamos un servicio de terceros para traducir el contenido del sitio web que puede recopilar datos sobre su actividad. Por favor revise los detalles en la política de privacidad y acepte el servicio para ver las traducciones.