Mostrando las entradas con la etiqueta ISO 19600. Mostrar todas las entradas
Mostrando las entradas con la etiqueta ISO 19600. Mostrar todas las entradas

lunes, 29 de mayo de 2023

¿CUÁLES SON LAS PRINCIPALES NORMAS ISO EN COMPLIANCE?

La función de Compliance o cumplimiento normativo en las organizaciones tiene un papel imprescindible para garantizar que se cumplen todas las obligaciones legales.

Además, facilita la implantación de aquellos valores, políticas y procedimientos que una empresa quiere extender en su compañía y su entorno. Por ello, es importante que los profesionales dedicados a la Gestión de Riesgos conozcan las principales normas ISO en Compliance y su funcionamiento.

Las normas ISO son directrices internacionales orientadas a ordenar la gestión de una empresa en sus distintos ámbitos. Su implantación ayuda a la organización a conseguir estándares de calidad y mitigar riesgos (reputacionales, de liquidez, etc.). En este sentido, hay dos normas ISO que se centran en el Cumplimiento Corporativo y que se suelen estudiar en un Máster en Compliance o en un curso en la misma área.

ISO 19600 para los Sistemas de Gestión de Compliance

La norma ISO 19600 está dirigida a aquellas organizaciones que quieren implementar políticas serias de Compliance. En concreto, establece los requisitos para poner en marcha un Sistema de Gestión de Compliance.

El estándar contiene así recomendaciones para prevenir la comisión de delitos que puedan conllevar responsabilidad penal para la compañía. Además, la norma se enfoca a establecer medidas de vigilancia y control para prevenir delitos y reducir de forma significativa el riesgo de cometerlos.

En definitiva, las medidas incluidas en la ISO 19600 buscan ofrecer una garantía de seguridad y confianza ante órganos de gobierno, accionistas e inversores, entre otros grupos de interés. Es una de las normas ISO en Compliance fundamentales.

Si bien, hay que tener en cuenta que no se trata de una norma con rango de ley. Es decir, su cumplimiento no es obligatorio, sino que contiene recomendaciones para todo tipo de organizaciones. 

ISO 37001 para los Sistemas de Gestión Antisoborno

La norma ISO 37001 fue publicada en el año 2016. El objetivo de este estándar es el de ayudar a las empresas a combatir el soborno y promover una cultura empresarial ética.

Para ello, la ISO 37001:2021 especifica una serie de medidas para que las compañías implementen controles que mejoren su capacidad de prevención, detección y tratamiento del riesgo de soborno.

Cumplir con la norma ISO 37001 permite así a una empresa demostrar ante sus clientes potenciales que está comprometida con prácticas antisoborno reconocidas mundialmente.

Los expertos en Compliance saben gracias a este estándar qué prácticas han de prevenirse para evitar riesgos de soborno. Entre ellas se encuentran los regalos de entretenimiento y hospitalidad o las donaciones políticas o de caridad.

Tomado de: https://www.ealde.es/

jueves, 4 de junio de 2020

¿EXISTE RELACIÓN ENTRE LA ISO 19600 Y LA GESTIÓN DE GOBIERNO CORPORATIVO?


La norma ISO 19600 es la norma internacional sobre Sistemas de Gestión del Compliance y, es por ello, que sirve como punto de referencia para la gestión del Compliance o cumplimiento normativo.

Así, cuando hablamos de gestión del Compliance en una empresa, estamos incluyendo el cumplimiento legal de origen externo, y además, el de las propias regulaciones u obligaciones inherentes a la empresa.


Por tanto, la ISO 19600 es una herramienta eficaz para el cumplimiento, ya que aporta directrices para desarrollar, establecer, evaluar, mantener y mejorar un Sistema de Gestión del Compliance.

Además, en el año 2010, en España, se introdujo la responsabilidad penal de las personas jurídicas en el ordenamiento jurídico, por lo que la implementación de la norma ISO 19600 y sus requisitos, adquiere una importancia de nivel superior.

Al igual que el resto de normas de origen internacional desarrolladas y publicadas por ISO, la ISO 19600 es de aplicación voluntaria pero, en este caso, no se trata de una norma certificable.

No obstante, aunque puede ser implementada en cualquier organización, es cierto que es más relevante en aquellas empresas que disponen de un marco regulatorio extenso y de cuyo cumplimiento, dependa la supervivencia de la empresa.

Norma ISO 19600 y el Gobierno Corporativo

El cumplimiento legal o Compliance forma parte de las pautas de una buen gestión de Gobierno Corporativo.

Es más, los beneficios que aporta la implementación de un Sistema de Gestión basado en la ISO 19600, considerando que no existen regulaciones concretas sobre Gobierno Corporativo, son muchos.

De esta forma, implantar la ISO 19600 demuestra que quiere aportar compromiso, seguridad, confianza e integridad a todos los grupos de interés involucrados, sean clientes, proveedores, accionistas, administración, comunidad, etc.

Todo ello se traduce en la gestión de un buen Gobierno Corporativo, donde la transparencia y confiabilidad, aportan un valor añadido que se traduce en el éxito de la empresa en todos los niveles, no sólo económico.

Así, una vez vista la relación entre Gobierno Corporativo y la gestión del Compliance a través de la ISO 19600, vamos a describir brevemente algunos de los elementos que los combinan:

Elementos formales

Son aquellos pertenecientes a regulaciones o normativas oficiales, sea a nivel nacional o internacional, y que afectan tanto de manera interna como externa a la organización.

Estos elementos, conforman el marco normativo básico de aplicación.

Elementos informales

En este caso, se refiere a las correspondientes regulaciones o normativas de origen interno, que tengan relación con las buenas prácticas que aportan tranquilidad y confiabilidad a los clientes.

Por tanto, son todos aquellos rasgos que hacen que la empresa tenga su propia marca.

Mecanismos de control

En cuanto a este elemento, los mecanismos de control compaginan los dos anteriores, es decir, tanto internos como externos, e involucran no sólo a los órganos responsables de la supervisión y control, sino que también a las partes interesadas correspondientes.

¿Por qué es importante la norma ISO 19600?

Como bien es sabido, ISO desarrolla las normas con objeto de dar apoyo a las personas que trabajan y a las empresas que las acogen.

Por ello, asegurar el cumplimiento normativo, organizarlo y unificarlo mediante un estándar internacional, como es la ISO 19600 sobre Directrices para un sistema de gestión de cumplimiento normativo, es realmente un paso importante para cualquier organización que lo implemente.

La importancia de esta norma, por tanto, está clara. Incluyendo las mejores prácticas internacionales en cuanto a gestión del Compliance, esta norma está basada en los principios de confiabilidad, sostenibilidad y transparencia.

La norma ISO 19600 es importante porque:
  • Ayuda a conocer y comprender el alcance y el contexto de la organización en cuanto al cumplimiento.
  • El liderazgo adquiere importancia, y de este modo, implicación.
  • Muestra el porqué de la necesidad del cumplimiento.
  • Mediante la gestión del Compliance, se produce la mitigación de riesgos.
  • Ayuda al establecimiento de objetivos en cuanto al cumplimiento.
  • Se elaboran y desarrollan capacitaciones para concienciar y sensibilizar a todo el personal en cuanto al cumplimiento.
  • Desarrollo de canales de comunicación efectivos.
  • Establecimiento de controles para asegurar el cumplimiento.
  • Asegura la mejora continua del Sistema de Gestión del Compliance.

¿Qué beneficios aporta la norma ISO 19600?

Como es lógico, el beneficio principal es el hecho en sí de dar cumplimiento, pero además, la empresa que tenga implementada esta norma, garantiza que la organización dispone de una cultura de cumplimiento, respetando la legislación.

Con ello, además declara ante todas las partes interesadas que, de conformidad con la norma, dispone de una gestión responsable, minimizando los posibles riesgosderivados de las responsabilidades de origen administrativo, civil o penal.

Por tanto, la norma ISO 19600 sirve como medio de transporte hacia nuevos mercados, ya que las empresas que las tengan implementadas, aportan claridad y transparencia además de cumplimiento normativo.

Todo ello unido, lógicamente, al hecho de que un buen Gobierno Corporativo, es la guinda que corona el éxito y la reputación obtenidos incluyendo el cumplimiento como base para la mejora continua.


Tomado de: https://www.isotools.org

sábado, 19 de octubre de 2019

ISO DIS 22301: PLANIFICACIÓN Y CONTROL OPERACIONAL


No cabe duda de que la planificación es uno de los aspectos clave de cara a establecer un Sistema de Gestión de Continuidad de Negocio. 

La gerencia de la organización juega un papel clave dentro de este ámbito, ya que desde una posición estratégica como la que ocupan es desde donde mejor se puede plantear este aspecto.

Según el borrador ISO DIS 22301, la organización debe planificar, implementar y controlar los procesos necesarios para cumplir con los requisitos, y para implementar las acciones determinadas para enfrentar riesgos y oportunidades mediante:
  • El establecimiento de criterios para los procesos.
  • Implementar el control de los procesos de acuerdo con los criterios establecidos.
  • Mantener la información documentada en la medida necesaria para tener confianza en que los procesos se han llevado a cabo según lo planeado.
La organización deberá efectuar un control de los cambios planificados y revisar las consecuencias de los cambios no deseados, tomando las medidas oportunas para mitigar cualquier efecto adverso, según se considere necesario.

La organización también debe garantizar que los procesos subcontratados y la cadena de suministro estén controlados de manera adecuada.



Análisis de impacto empresarial y evaluación de riesgos

La importancia de una evaluación de riesgos llevada a cabo de manera correcta, junto con un análisis de impacto empresarial, ayuda a la compañía a identificar cuáles son los principales riesgos para sus actividades y recursos más críticos. La información que se obtiene a través de este análisis ayuda a los altos cargos identificar dónde los riesgos superan su capacidad de asunción de riesgo y prepara el terreno para llevar a cabo estrategias y planes de continuidad de negocio para minimizar la probabilidad de que se produzca una interrupción, reduciendo el período de la misma o limitando el impacto en la entrega de los principales productos y servicios de la organización.

Como indica ISO DIS 22301, la organización debe implementar y mantener un proceso para analizar el impacto en el negocio y evaluar riesgos de interrupción que establecen el contexto, definen criterios y evalúan el impacto potencial de una determinada ruptura. Se deberá determinar el orden en que se llevan a cabo el análisis de impacto empresarial y la evaluación de riesgos.

Según #ISODIS22301, la organización debe planificar, implementar y controlar los procesos necesarios para cumplir con los requisitos e implementar acciones para enfrentar riesgos y oportunidades.

Mediante este análisis se debe identificar y seleccionar las estrategias y soluciones de continuidad del negocio apropiadas. Teniendo en cuenta sus costes asociados para:
  1. Responder a las interrupciones a tiempo.
  2. Continuar y recuperar las actividades priorizadas y sus recursos requeridos para cumplir con la entrega de productos y servicios en el límite de tiempo acordado.
Para aquellas actividades que tengan prioridad, la organización debe identificar y seleccionar las estrategias y soluciones adecuadas, teniendo en cuenta los objetivos de continuidad del negocio y la cantidad y el tipo de riesgo que la organización puede o no puede tomar, para así:
  • Minimizar la probabilidad de interrupción.
  • Acortar el período de interrupción.
  • Mitigar el impacto de la interrupción en los productos y servicios de la organización.
La organización deberá determinar los recursos necesarios para implementar el negocio seleccionando soluciones de continuidad. Estos tipos de recursos considerados deben incluir, entre otros, los siguientes:
  1. Personas
  2. Información y datos
  3. Infraestructura física, como por ejemplo edificios, lugares de trabajo u otras instalaciones y servicios públicos asociados
  4. Equipos y consumibles
  5. Sistemas de tecnología de la información y la comunicación (TIC)
  6. Transportes
  7. Finanzas
  8. Socios y proveedores
La organización debe implementar las soluciones de continuidad de negocios seleccionadas para que puedan activarse cuando sea necesario.


Tomado de: https://www.isotools.org/

viernes, 18 de octubre de 2019

ISO 19600:2015 PARA SISTEMAS DE GESTIÓN DE COMPLIANCE


A finales del año 2015, el Organismo Internacional sobre Normalización (ISO) publicó la versión final de la ISO 19600 sobre Compliance Management Systems (CMS). 
Esta norma internacional se ha transformado en el modelo más actual de normas empleadas exclusivamente a la gestión del cumplimiento.

Con la norma ISO 19600 se ha logrado consolidar la tendencia de elaborar normativas específicas sobre este tema, en lugar de hacer uso a contextos generales. Tras su publicación oficial, cualquier persona interesada en conocer los elementos imprescindibles de un CMS no tiene que recurrir a ámbitos de referencia generales como por ejemplo el framework de COSO o el GRC Capability model de OCEG.



La disponibilidad de normativas internacionales sobre CMS está creciendo, lo que por su parte implica la falta de justificación de sustentar modelos carentes o particulares. Los avances en cuanto al grado de especialización de Compliance están siendo vertiginosos, tanto es así que ya existen postgrados universitarios dedicados a ello.

Con la nueva ISO 19600, las organizaciones tendrán en uso una herramienta especializada para identificar y gestionar los riesgos a los que hacen frente por posibles incumplimientos de obligaciones.

Las organizaciones tienen la necesidad real de estar dotadas de sistemas o modelos de gestión encaminados a reducir los riesgos de incumplimiento, es decir, reducir los riesgos de sufrir sanciones, multas, contingencias, etc. lo que viene siendo pérdidas económicas.

La ISO 19600 se fundamente en los principios de buena gobernanza, proporcionalidad, transparencia y sostenibilidad. Es por ello, que estos modelos o sistemas de gestión no pueden ser invariables, dependerán de diversos aspectos como puede ser el tamaño, estructura, naturaleza y complejidad de la organización.

Se trata de una normativa internacional que va a aportar importantes ventajas, entre las que destacamos:
  • Establecimiento de buenas prácticas en temas de gestión de compliance.
  • Simplificación de la gestión de riesgos.
  • Es aplicable a cualquier tipo de organización y es totalmente compatible con el resto de normas ISO para los Sistemas de Gestión, por lo que su aplicación se verá facilitada.

¿Qué contiene la norma ISO 19600?
  • Directrices que orientan sobre la implementación, evaluación, mantenimiento y mejora de un Sistema de Gestión Compliance eficaz y eficiente.
  • Recomendaciones sobre los aspectos que una organización debería considerar para garantizar el cumplimiento de su política de compliance y que cuenta con la capacidad para asumir sus obligaciones.
  • Una descripción sobre la necesidad de mantener actualizada la formación relacionada con el compliance, para los profesionales dedicados a esta materia cuando tengan lugar cambios a nivel organizacional, legislativo o en los compromisos existentes con las partes interesadas.
  • Información sobre la integración del desempeño en compliance en la evaluación del desempeño de los trabajadores o en la revisión de acuerdos de contratación externa para garantizar que se consideran obligaciones en esta materia.
Como ya hemos visto es una norma que podrá ser aplicada a cualquier organización, aunque eso sí, es necesario que las organizaciones se decidan por su implementación con sentido común y sabiendo que se trata de una decisión sostenible en el tiempo.

Implantar la ISO 19600, al igual que ocurre con normas como ISO 9001 para los Sistemas de Gestión de la Calidad o la ISO 14001 para los Sistemas de Gestión Ambientales, debe ser una decisión que surja desde la alta dirección de la organización, con el objetivo de mejorar y no por los beneficios económicos que implica.

La norma ISO 19600 está configurada como un documento de colaboración para la alta dirección y responsables de cumplimiento de la organización y tiene la finalidad de asegurar la cultura ética e integridad de todas sus acciones.

Hacerle frente a la legislación sin ayuda de la norma ISO 19600 puede suponer importantes fracasos debido a la incomprensión de la incomprensión legislativa. No considerar estos aspectos puede ocasionar sanciones que pueden mermar e incluso paralizar el desarrollo de una organización.

Sentar las bases del compliance, por otra parte, permite a los líderes de las organizaciones tener más tiempo y recursos para dedicarse a buscar el éxito de su organización.

La implementación de la ISO-19600 estará considerada como una señal de diferenciación de las buenas organizaciones y empresas de futuro, ya que el asentamiento de sus bases hace posible a los líderes tener más tiempo y recursos para trabajar por el éxito de su compañía.

Tomado de: https://www.isotools.org

jueves, 13 de junio de 2019

LA NORMA ISO 19600 ¿CÓMO REALIZAR EL CUMPLIMIENTO LEGAL?


La norma ISO 19600 ya se encuentra a disposición de las empresas que quieren cumplir con las obligaciones legales, es decir, que quieren implementar políticas serias de compliance.
¿De dónde proceden las normas ISO?

Es importante comenzar la exposición de la importancia de la norma ISO 19600. Las normas ISO son dictadas por la Organización Internacional de Normalización.



Esta entidad se encarga de dictar normas de certificación y directrices, las cuales sirven para facilitar la estandarización y homologación de productos y procesos, de forma que se optimicen todos los recursos en los ámbitos organizacionales.

La aportación, por tanto, de ISO es fundamental para atravesar la era de la globalización que estamos viviendo.

Es relevante el papel que juega la Asociación Española de Normalización y Certificación (AENOR). Es la organización que extrapola las normas técnicas preparadas por ISO a España. AENOR aporta el bagaje español, la experiencia de los expertos nacionales en la elaboración de documentos y otras cuestiones de gran interés.

La norma ISO 19600

La norma ISO 19600 de Sistemas de Gestión de Compliance es diferente de otras normas ISO, ya que lo normal es que se centren en expedir certificaciones. No se trata de una obligación legal, sino que establece recomendaciones válidas para todo tipo de empresas en función de su naturaleza, complejidad, estructura y tamaño. La elaboración de la norma ISO 19600 depende del comité técnico AEN/CTN 307 Gestión de Riesgos.

El incumplimiento de cualquier obligación legal supone un problema para una empresa. En este aspecto, la norma ISO 19600 ayuda a detectar y gestionar los riesgos relacionados con el incumplimiento de las obligaciones.

Las principales ventajas asociadas a esta norma son las siguientes:
  • Ayudar a gestionar determinado riesgos, como el penal.
  • Se puede aplicar a todo tipo de empresas y es personalizable y compatible con diferentes sistemas de gestión.
  • Además, es el referente internacional en materia de buenas prácticas relativas a compliance.
Es fundamental, tener en cuenta los contenidos de la norma ISO 19600:
  • Indicaciones relativas a la integración, evaluación y supervisión de todos los acuerdos de contratación externa que se relacionan con el compliance
  • Las directrices para implementar, evaluar, conservar y mejorar el Sistema de Gestión de Compliance eficaz. Es necesario que la empresa, genere respuestas eficientes.
  • Se explican las actualizaciones oportunas en materia de compliance, de cara a formar a los trabajadores y estar preparados para los cambios que se producen en los campos legislativos, organizativos y vinculados a los compromisos con los grupos de interés.
  • Recomendaciones relativas a los recursos con los que se ha de contar para cumplir con la política de compliance y las obligaciones que se asocian a ella.

A grandes rasgos, la guía que facilita la norma ISO 16900 incida en los temas comentados durante el post, propone nuevas expectativas y necesidades de las empresas en relación con los contextos particulares y las partes interesadas.


Hace un análisis de liderazgos, responsabilidades, roles y autoridades en el seno de las empresas.

Aborda diferentes fases organizativas observables en el funcionamiento de las organizaciones:
  • Planificación
  • Apoyo
  • Operación
  • Evaluación
  • Mejora continua
¿Qué implica el compliance?

El término compliance significa, en castellano, cumplimento normativo. Es un requisito legal al que se han de someter las organizaciones. Dichos controles le afectan y parten desde diferentes ordenamientos jurídicos superpuestos. El sistema de cumplimiento normativo resulta de especial utilidad en la actual sociedad globalizada, en la que las relaciones entre agentes internacionales se encuentran interconectadas.

Enfrentarse al entramado legal sin la cobertura de especialistas en la materia o sin el apoyo de la norma ISO 19600 puede derivar en fracasos. No preparar estas cuestiones puede originar sanciones que dejen sin efecto las actividades de una empresa. Es importante sentar las bases de compliance, por otra parte, permite a los líderes de las empresas tener más tiempo y recursos para dedicarse a buscar el éxito de su empresa.

La norma ISO 19600 está tomando tanta relevancia que se está acreditando en continentes como Europa.

La cultura de la integridad que trae consigo el compliance se va a dejar de sentir en todos los aspectos de la empresa:
  • Gobierno corporativo
  • Riesgos
  • Finanzas
  • Legal
  • Comercial
La mejoras pueden testarse de forma interna o externa. A nivel interno, la plantilla tendrá una serie de bases que servirán para desempeñarse de forma óptima. A nivel externo, el prestigio de la empresa se incrementará por las buenas prácticas que se pueden observar en su funcionamiento rutinario.

La demostración de la implementación de la norma ISO 19600 puede resultar válidas para paliar consecuencias negativas ante tribunales de justicia. Se debe considerar que la dirección de la empresa habría intentado poner medios, para evitar determinadas disfunciones.


Tomado de: https://www.isotools.org

jueves, 2 de mayo de 2019

ISO 19600 Y LA GESTIÓN DEL COMPLIANCE


Toda organización, por grande o pequeña que sea, requiere de un cumplimiento normativo obligado que a veces es difícil de gestionar.

De esta necesidad surge la ISO 19600 sobre la Gestión del Compliance, que permite cumplir con requisitos legales, estándares, códigos de industria y demás requerimientos normativos que pueda llegar a tener una empresa.

La ISO 19600 no es una norma certificable, como es el caso de otros estándares, pero sirve de valiosa herramienta para gestionar adecuadamente las exigencias legales, siendo de mayor importancia cuanto mayor sea el marco regulatorio de aplicación en la organización, ya que del cumplimiento de las mismas, dependerá su prestigio y supervivencia.



Contenido de la ISO 19600

Los aspectos fundamentales de la ISO 19600 los podemos resumir en estos 12 puntos:
  • Alcance: como en el resto de sistemas de gestión, en la ISO 19600 también deben determinarse los límites y aplicabilidad del Compliance, para lo que debe tener en cuenta el contexto interno y externo, las expectativas de las partes interesadas y sus obligaciones de Compliance. Estas últimas considerarán:
- Los requisitos de Compliance: marco normativo de obligado cumplimiento.
- Los compromisos de Compliance: aquellas regulaciones no obligatorias, pero sí beneficiosas (por ejemplo, normas ISO)
  • Liderazgo: en la cláusula 5.1 de la norma, se estipulan una serie de acciones que debe realizar la alta dirección, que implican más que mostrar liderazgo o realizar una declaración de intenciones.
  • Roles y responsabilidades: deben establecerse en todas las estructuras y niveles de la organización, incluidos los empleados y la dirección.
  • Gestión del riesgo: en este punto, se debe considerar la ISO 31000 sobre los principios y directrices para la Gestión Riesgo, al considerarse esta fase la más compleja y crítica de Compliance.
  • Competencia: el personal debe estar formado y sensibilizado en materia de Compliance.
  • Cultura: el órgano de gobierno y la alta dirección deben tener un compromiso claro con el Compliance, para poder desarrollar una cultura de Compliance en la organización.
  • Comunicación: debe desarrollarse un plan de comunicación en materia de Compliance, en el que se desarrolle el qué comunicar, cuándo, quién y cómo.
  • Documentación: como en el resto de Sistemas de Gestión, en la ISO 19600 también debe generarse una serie de documentación, como políticas, procedimientos, informes, etc)
  • Operación: en la ISO 19600 debe establecerse un control y seguimiento de los riesgos que ayude a gestionarlos y mitigarlos, es decir, a tratar el riesgo.
  • Evaluación del desempeño: una vez se haya implementado el Sistema de Gestión basado en la ISO 19600, se debe seguir, medir, analizar y evaluar su funcionamiento, destacando la importancia a este respeto, de métricas e indicadores.
  • Auditoría interna y revisión del sistema por la dirección: al igual que en el resto de normas ISO, deben realizarse auditorías internas y de revisión del sistema por la dirección.
  • Mejora continua: mejorar siempre el Sistema de Gestión de Compliance de la ISO 19600 con ayuda del feedback obtenido de las mediciones realizadas en la fase anterior.

Qué ocurre si no aplico la Gestión de Compliance de la ISO 19600


Con la última reforma del Código Penal, se ha impuesto como requisito legal indispensable la gestión del Compliance, ya que los tribunales han comenzado a sancionar, con responsabilidad penal, a empresas que por no haber tomado las pertinentes medidas de control, han caído en delitos o incumplimientos que podrían haberse evitado o dificultado en cuanto a la comisión del delito. 

La ISO 19600 permite realizar una gestión del Compliance con la que evitar sanciones que podrían dificultar la rentabilidad y posicionamiento de la empresa, mientras que tenerlo implantado, permitiría una tranquilidad añadida al administrador, que podría dedicarse a otros aspectos del negocio, como ventas, gestión o a la sociedad.

Puede ser necesario, que para la gestión del Compliance se cuente con profesionales que sean verdaderos expertos en esta área, y no sólo porque tenga la cualificación de abogado, sino que tengan formación acreditada como “compliance officer”.

Áreas de una organización más afectadas por la gestión del Compliance

A pesar de que la gestión del Compliance afecta a la totalidad de la empresa, ya que una negligencia puede proceder de cualquiera de las áreas, hay algunas cuya importancia es más relevante. Así tenemos:
  • Programas de concienciación de la plantilla
  • Certificación de implantación de políticas para la prevención de delitos según establece la normativa ISO 19601 – modelo AENOR).
  • Plan de Compliance según la norma ISO 19600.
  • Plan de Buen Gobierno y Responsabilidad Social.
  • Certificación de prácticas anti-soborno conforme a ISO 37001.
  • Evaluación de Riesgos legales y jurídicos en la empresa.

Tomado de: https://www.isotools.org

miércoles, 10 de abril de 2019

CONTEXTO DE LA ORGANIZACIÓN: GESTIÓN DEL RIESGO DE COMPLIANCE


La norma ISO 19600, sobre Sistemas de Gestión de Compliance, está elaborada con el objetivo de ayudar en el diseño y la implementación de un Sistema de Gestión de Compliance eficaz.
La ISO 19600 es una norma de fácil interpretación en relación a los términos generales sobre todo para aquellas organizaciones que ya cuentan con otros sistemas de gestión implementados y certificados. Esto se debe a que siguen la estructura de Alto Nivel, lo que supone que aquellas organizaciones que ya estén certificadas en ISO 9001 2015 o ISO 14001 2015 o que estén en vías de certificación pueden encontrar similitudes entre ellas simplificando la implementación de las mismas. Esta cuestión no es ningún impedimento para que los diferentes requisitos legales a cumplir, los códigos de conducta a analizar o las herramientas a implantar consideren aspectos distintos de los sistemas de gestión mencionados y tengan un alcance completamente diferente.



Debemos destacar que el término “compliance” no ha sido traducido con el objetivo de evitar que la traducción de cumplimento induzca a error. Pues se incluye tanto los compromisos adquiridos por la empresa como código de conducta u otros compromisos además de los requisitos legales.

Contexto de la organización

En el capítulo 4 de la norma ISO 19600 se aborda el requisito de gestión de los riesgos relacionados con el hecho de que una organización pueda sufrir sanciones administrativas o penales, multas, pérdidas financieras e incluso de reputación por incumplimientos.

Para el establecimiento del proceso de evaluación de riesgos, se puede utilizar como ayuda la norma ISO 31000 que especifica con detalle las directrices para la organización en términos de gestión de riesgos, e incluye las siguientes etapas:
  • Establecimiento del contexto. No es eficaz iniciar la identificación, análisis y evaluación de los riesgos sin haber analizado el contexto en el que opera la compañía tanto interna como externamente.
  • Evaluación de los riesgos. Incluye la identificación del peligro, la recogida de la información y la evaluación, basándose habitualmente en la gravedad y la probabilidad.
  • Tratamiento de los riesgos. Incluye el establecimiento de controles que pueden ser preventivos o una vez ya hayan ocurrido.
De estos aspectos, solo profundizaremos en uno de ellos, el contexto de la organización, ya que es condicionante para el resto.

Gobierno y Estructura de la organización

El primer aspecto que se debe analizar es el Gobierno y Estructura de la organización, entre otros:
  • Estructura societaria y de la propiedad, que incluye la forma jurídica.
  • Reglamento del Órgano de Administración.
  • Si es una organización que pertenece a una corporación, qué tipo de relaciones mantiene con su matriz y el grado de implicación en las decisiones de las estructuras corporativas.
Consideremos ahora la estructura de la organización, teniendo en cuenta aspectos como:
  • El tamaño de la organización en número de trabajadores y su perfil, el organigrama de la organización, incluyendo los órganos y comités existentes.
  • Los procesos de toma de decisiones, o la relación de personas autorizadas para asumir riesgos, las atribuciones y competencias de los directivos.

Actividad de la organización


El segundo aspecto es la actividad de la organización, desde una perspectiva del contexto. Esto puede tener una gran influencia en los riesgos de una organización, en particular se analizarán:
  • Características de la actividad. Desde su objeto social, los productos y servicios que se suministran, los canales de distribución y la implantación geográfica.
  • Partes interesadas. Incluyendo las relaciones con la Administración, es decir, las licencias o autorizaciones necesarias para operar, los contratos con las Administraciones Públicas o las ayudas o subvenciones concedidas.
  • Procesos operativos y actividades de riesgo. De forma no exhaustiva, actividades con impacto ambiental, recepción o envío de pagos en metálico de forma habitual, manejo de sustancias peligrosas o de materiales que emitan radiaciones ionizantes, manejo de información privilegiada de sociedades no cotizadas, manejo de información privilegiada de sociedades cotizadas o datos personales de personas físicas o cuantas imputaciones haya habido de empleados, directivos o administradores.
Por último, para determinar el contexto, es importante considerar la normativa de aplicación referida tanto a la legislación aplicable, como a las Normas internas, las normas nacionales o internacionales aplicables al sector, las prioridades de las Administraciones Públicas que generan las leyes o las que se dedican a la supervisión.

Con el contexto bien definido podemos identificar los riesgos específicos y aplicables a la organización y los controles necesarios para mantener los riesgos en un nivel aceptable.

A partir de una evaluación de riesgos sólida podemos implantar un sistema de gestión eficaz utilizando las herramientas que nos sean aplicables según nuestro contexto y que se incluyan en ISO 19600.


Tomado de: https://www.isotools.org

miércoles, 13 de marzo de 2019

ISO 19600 Y LA GESTIÓN DEL COMPLIANCE


Toda organización, por grande o pequeña que sea, requiere de un cumplimiento normativo obligado que a veces es difícil de gestionar. 
De esta necesidad surge la ISO 19600 sobre la Gestión del Compliance, que permite cumplir con requisitos legales, estándares, códigos de industria y demás requerimientos normativos que pueda llegar a tener una empresa.


La ISO 19600 no es una norma certificable, como es el caso de otros estándares, pero sirve de valiosa herramienta para gestionar adecuadamente las exigencias legales, siendo de mayor importancia cuanto mayor sea el marco regulatorio de aplicación en la organización, ya que del cumplimiento de las mismas, dependerá su prestigio y supervivencia.


Contenido de la ISO 19600

Los aspectos fundamentales de la ISO 19600 los podemos resumir en estos 12 puntos:
  • Alcance: como en el resto de sistemas de gestión, en la ISO 19600 también deben determinarse los límites y aplicabilidad del Compliance, para lo que debe tener en cuenta el contexto interno y externo, las expectativas de las partes interesadas y sus obligaciones de Compliance. Estas últimas considerarán:
- Los requisitos de Compliance: marco normativo de obligado cumplimiento.
- Los compromisos de Compliance: aquellas regulaciones no obligatorias, pero sí beneficiosas (por ejemplo, normas ISO)
  • Liderazgo: en la cláusula 5.1 de la norma, se estipulan una serie de acciones que debe realizar la alta dirección, que implican más que mostrar liderazgo o realizar una declaración de intenciones.
  • Roles y responsabilidades: deben establecerse en todas las estructuras y niveles de la organización, incluidos los empleados y la dirección.
  • Gestión del riesgo: en este punto, se debe considerar la ISO 31000 sobre los principios y directrices para la Gestión Riesgo, al considerarse esta fase la más compleja y crítica de Compliance.
  • Competencia: el personal debe estar formado y sensibilizado en materia de Compliance.
  • Cultura: el órgano de gobierno y la alta dirección deben tener un compromiso claro con el Compliance, para poder desarrollar una cultura de Compliance en la organización.
  • Comunicación: debe desarrollarse un plan de comunicación en materia de Compliance, en el que se desarrolle el qué comunicar, cuándo, quién y cómo.
  • Documentación: como en el resto de Sistemas de Gestión, en la ISO 19600 también debe generarse una serie de documentación, como políticas, procedimientos, informes, etc)
  • Operación: en la ISO 19600 debe establecerse un control y seguimiento de los riesgos que ayude a gestionarlos y mitigarlos, es decir, a tratar el riesgo.
  • Evaluación del desempeño: una vez se haya implementado el Sistema de Gestión basado en la ISO 19600, se debe seguir, medir, analizar y evaluar su funcionamiento, destacando la importancia a este respeto, de métricas e indicadores.
  • Auditoría interna y revisión del sistema por la dirección: al igual que en el resto de normas ISO, deben realizarse auditorías internas y de revisión del sistema por la dirección.
  • Mejora continua: mejorar siempre el Sistema de Gestión de Compliance de la ISO 19600 con ayuda del feedback obtenido de las mediciones realizadas en la fase anterior.
Qué ocurre si no aplico la Gestión de Compliance de la ISO 19600

Con la última reforma del Código Penal, se ha impuesto como requisito legal indispensable la gestión del Compliance, ya que los tribunales han comenzado a sancionar, con responsabilidad penal, a empresas que por no haber tomado las pertinentes medidas de control, han caído en delitos o incumplimientos que podrían haberse evitado o dificultado en cuanto a la comisión del delito. 

La ISO 19600 permite realizar una gestión del Compliance con la que evitar sanciones que podrían dificultar la rentabilidad y posicionamiento de la empresa, mientras que tenerlo implantado, permitiría una tranquilidad añadida al administrador, que podría dedicarse a otros aspectos del negocio, como ventas, gestión o a la sociedad.

Puede ser necesario, que para la gestión del Compliance se cuente con profesionales que sean verdaderos expertos en esta área, y no sólo porque tenga la cualificación de abogado, sino que tengan formación acreditada como “compliance officer”.

Áreas de una organización más afectadas por la gestión del Compliance

A pesar de que la gestión del Compliance afecta a la totalidad de la empresa, ya que una negligencia puede proceder de cualquiera de las áreas, hay algunas cuya importancia es más relevante. Así tenemos:
  • Programas de concienciación de la plantilla
  • Certificación de implantación de políticas para la prevención de delitos según establece la normativa ISO 19601 – modelo AENOR).
  • Plan de Compliance según la norma ISO 19600.
  • Plan de Buen Gobierno y Responsabilidad Social.
  • Certificación de prácticas anti-soborno conforme a ISO 37001.
  • Evaluación de Riesgos legales y jurídicos en la empresa.


Tomado de: https://www.isotools.org

martes, 6 de noviembre de 2018

CULTURA COMPLIANCE ¿QUÉ DEBEMOS TENER EN CUENTA?


Antes de comenzar a hablar de la cultura compliance, me gustaría aclarar qué es el compliance officer, ya que se puede considerar el eje de esta cultura.
Esta figura está relacionada con ISO 19600, aquí les dejo más información

En artículos anteriores ya definimos qué es esta figura, a modo de resumen, diremos que el compliance officer o el oficial de cumplimiento en castellano, es el encargado de asegurar el cumplimiento de la normativa de aplicación a de cualquier tipo de legislación relacionada con el sector.



Conceptos de la cultura compliance

Todas o casi todas las empresas y organizaciones buscan obtener beneficios. Para ello, lo más frecuente es que la empresa intente crear valor para ofrecérselo a sus clientes. Sin embargo, esta creación de valor implica que se tengan que asumir riesgos. Por lo tanto, una empresa debe ser capaz de gestionar sus riesgos y también comprenderlospara así darle una valoración y saber qué importancia tienen para cada empresa. Por eso se deben tener en cuenta los siguientes conceptos:
  • Riesgo despreciable: es aquel cuya posibilidad de que produzca efectos adversos es muy baja, tanto que las medidas que se tomen para reducir estos efectos no se apreciarían realmente. Es decir, no se considere realmente como un riesgo que pueda producir realmente daño.
  • Riesgo aceptable o tolerable: es aquel que tiene una cierta probabilidad de generar un impacto en la organización que puede ser aceptado o tolerado durante un periodo de tiempo. Siempre hay que tener en cuenta que el riesgo se puede reducir con procedimientos de control adecuados.
  • Apetito de riesgo: este concepto se refiere al nivel máximo de riesgo que la organización está dispuesta a asumir para alcanzar sus metas.
  • Tolerancia al riesgo: este es la desviación en relación al apetito de riesgo que una organización está dispuesta a aceptar. Cuando se toma un riesgo, implica que hay que tomar la decisión sobre cuál es el nivel que puede tolerarse y hasta qué nivel puede tolerarse sin que se pongan en peligro los objetivos de la organización. Existen diferentes métodos de evaluación de riesgo para considerar cuales son aceptables. Independientemente del método que siga cada organización, esta debe definir cuál será su nivel de tolerancia al riesgo.
  • Capacidad de Riesgo: Es el nivel máximo de riesgo que puede soportar la empresa, no se puede superar este nivel.
  • Riesgo residual: es el que se refiere a la probabilidad de que el riesgo se materialice, después incluso de que se haya valorado y tomado las medidas de control correspondientes.
  • Riesgo atribuible: es la diferencia entre el riesgo antes de implantar una medida y el riesgo residual que deja tras haberla implementado.
¿Cómo debe gestionar el compliance estos riesgos?

Toda empresa debe controlar en qué nivel se expone al riesgo, por lo que debe controlar en todo momento que la organización se encuentre entre los límites delimitados por el apetito de riesgo. Siempre intentando no llegar al nivel máximo de tolerancia preestablecido.

Evidentemente, no hay una fórmula universal para todas las empresas, sino que tendrán valores distintos. Es por eso que, cada empresa debe definir sus criterios propios.

Esto es más fácil de ver con un ejemplo: Una gran empresa podría catalogar un riesgo como despreciable aquel que suponga unas consecuencias económicas por valor de 5.000€. Sin embargo, para una pequeña empresa, este riesgo podría ser enorme y lógicamente se encuentra por encima del límite máximo que puede asumir. También debemos decir que estos criterios no son invariables, sino que pueden ir ajustándose según las necesidades de cada empresa. Ya que normalmente si se sigue una cultura compliance, las organizaciones suelen mejorar y reducir los valores que han establecido para valorar sus riesgos.


Tomado de: https://www.isotools.org

miércoles, 24 de octubre de 2018

LA NORMA ISO 19600 ¿CÓMO REALIZAR EL CUMPLIMIENTO LEGAL?


La norma ISO 19600 ya se encuentra a disposición de las empresas que quieren cumplir con las obligaciones legales, es decir, que quieren implementar políticas serias de compliance.
¿De dónde proceden las normas ISO?

Es importante comenzar la exposición de la importancia de la norma ISO 19600. Las normas ISO son dictadas por la Organización Internacional de Normalización.



Esta entidad se encarga de dictar normas de certificación y directrices, las cuales sirven para facilitar la estandarización y homologación de productos y procesos, de forma que se optimicen todos los recursos en los ámbitos organizacionales.

La aportación, por tanto, de ISO es fundamental para atravesar la era de la globalización que estamos viviendo.

Es relevante el papel que juega la Asociación Española de Normalización y Certificación (AENOR). Es la organización que extrapola las normas técnicas preparadas por ISO a España. AENOR aporta el bagaje español, la experiencia de los expertos nacionales en la elaboración de documentos y otras cuestiones de gran interés.



La norma ISO 19600

La norma ISO 19600 de Sistemas de Gestión de Compliance es diferente de otras normas ISO, ya que lo normal es que se centren en expedir certificaciones. No se trata de una obligación legal, sino que establece recomendaciones válidas para todo tipo de empresas en función de su naturaleza, complejidad, estructura y tamaño. La elaboración de la norma ISO 19600 depende del comité técnico AEN/CTN 307 Gestión de Riesgos.

El incumplimiento de cualquier obligación legal supone un problema para una empresa. En este aspecto, la norma ISO 19600 ayuda a detectar y gestionar los riesgos relacionados con el incumplimiento de las obligaciones.

Las principales ventajas asociadas a esta norma son las siguientes:
  • Ayudar a gestionar determinado riesgos, como el penal.
  • Se puede aplicar a todo tipo de empresas y es personalizable y compatible con diferentes sistemas de gestión.
  • Además, es el referente internacional en materia de buenas prácticas relativas a compliance.
Es fundamental, tener en cuenta los contenidos de la norma ISO 19600:
  • Indicaciones relativas a la integración, evaluación y supervisión de todos los acuerdos de contratación externa que se relacionan con el compliance
  • Las directrices para implementar, evaluar, conservar y mejorar el Sistema de Gestión de Compliance eficaz. Es necesario que la empresa, genere respuestas eficientes.
  • Se explican las actualizaciones oportunas en materia de compliance, de cara a formar a los trabajadores y estar preparados para los cambios que se producen en los campos legislativos, organizativos y vinculados a los compromisos con los grupos de interés.
  • Recomendaciones relativas a los recursos con los que se ha de contar para cumplir con la política de compliance y las obligaciones que se asocian a ella.
La ISO 19600 ayuda a gestionar los riesgos relacionados con el incumplimiento de las obligaciones.

A grandes rasgos, la guía que facilita la norma ISO 16900 incida en los temas comentados durante el post, propone nuevas expectativas y necesidades de las empresas en relación con los contextos particulares y las partes interesadas.

Hace un análisis de liderazgos, responsabilidades, roles y autoridades en el seno de las empresas.

Aborda diferentes fases organizativas observables en el funcionamiento de las organizaciones:
  • Planificación
  • Apoyo
  • Operación
  • Evaluación
  • Mejora continua
¿Qué implica el compliance?

El término compliance significa, en castellano, cumplimento normativo. Es un requisito legal al que se han de someter las organizaciones. Dichos controles le afectan y parten desde diferentes ordenamientos jurídicos superpuestos. El sistema de cumplimiento normativo resulta de especial utilidad en la actual sociedad globalizada, en la que las relaciones entre agentes internacionales se encuentran interconectadas.

Enfrentarse al entramado legal sin la cobertura de especialistas en la materia o sin el apoyo de la norma ISO 19600 puede derivar en fracasos. No preparar estas cuestiones puede originar sanciones que dejen sin efecto las actividades de una empresa. Es importante sentar las bases de compliance, por otra parte, permite a los líderes de las empresas tener más tiempo y recursos para dedicarse a buscar el éxito de su empresa.

La norma ISO 19600 está tomando tanta relevancia que se está acreditando en continentes como Europa.

La cultura de la integridad que trae consigo el compliance se va a dejar de sentir en todos los aspectos de la empresa:
  • Gobierno corporativo
  • Riesgos
  • Finanzas
  • Legal
  • Comercial
La mejoras pueden testarse de forma interna o externa. A nivel interno, la plantilla tendrá una serie de bases que servirán para desempeñarse de forma óptima. A nivel externo, el prestigio de la empresa se incrementará por las buenas prácticas que se pueden observar en su funcionamiento rutinario.

La demostración de la implementación de la norma ISO 19600 puede resultar válidas para paliar consecuencias negativas ante tribunales de justicia. Se debe considerar que la dirección de la empresa habría intentado poner medios, para evitar determinadas disfunciones.


Tomado de: https://www.isotools.org

jueves, 13 de septiembre de 2018

CULTURA COMPLIANCE ¿QUÉ DEBEMOS TENER EN CUENTA?

Antes de comenzar a hablar de la cultura compliance, me gustaría aclarar qué es el compliance officer, ya que se puede considerar el eje de esta cultura.
En artículos anteriores ya definimos qué es esta figura, a modo de resumen, diremos que el compliance officer o el oficial de cumplimiento en castellano, es el encargado de asegurar el cumplimiento de la normativa de aplicación a de cualquier tipo de legislación relacionada con el sector.

Conceptos de la cultura compliance

Todas o casi todas las empresas y organizaciones buscan obtener beneficios. Para ello, lo más frecuente es que la empresa intente crear valor para ofrecérselo a sus clientes. Sin embargo, esta creación de valor implica que se tengan que asumir riesgos. Por lo tanto, una empresa debe ser capaz de gestionar sus riesgos y también comprenderlospara así darle una valoración y saber qué importancia tienen para cada empresa. Por eso se deben tener en cuenta los siguientes conceptos:
  • Riesgo despreciable: es aquel cuya posibilidad de que produzca efectos adversos es muy baja, tanto que las medidas que se tomen para reducir estos efectos no se apreciarían realmente. Es decir, no se considere realmente como un riesgo que pueda producir realmente daño.
  • Riesgo aceptable o tolerable: es aquel que tiene una cierta probabilidad de generar un impacto en la organización que puede ser aceptado o tolerado durante un periodo de tiempo. Siempre hay que tener en cuenta que el riesgo se puede reducir con procedimientos de control adecuados.
  • Apetito de riesgo: este concepto se refiere al nivel máximo de riesgo que la organización está dispuesta a asumir para alcanzar sus metas.
  • Tolerancia al riesgo: este es la desviación en relación al apetito de riesgo que una organización está dispuesta a aceptar. Cuando se toma un riesgo, implica que hay que tomar la decisión sobre cuál es el nivel que puede tolerarse y hasta qué nivel puede tolerarse sin que se pongan en peligro los objetivos de la organización. Existen diferentes métodos de evaluación de riesgo para considerar cuales son aceptables. Independientemente del método que siga cada organización, esta debe definir cuál será su nivel de tolerancia al riesgo.
  • Capacidad de Riesgo: Es el nivel máximo de riesgo que puede soportar la empresa, no se puede superar este nivel.
  • Riesgo residual: es el que se refiere a la probabilidad de que el riesgo se materialice, después incluso de que se haya valorado y tomado las medidas de control correspondientes.
  • Riesgo atribuible: es la diferencia entre el riesgo antes de implantar una medida y el riesgo residual que deja tras haberla implementado.
¿Cómo debe gestionar el compliance estos riesgos?

Toda empresa debe controlar en qué nivel se expone al riesgo, por lo que debe controlar en todo momento que la organización se encuentre entre los límites delimitados por el apetito de riesgo. Siempre intentando no llegar al nivel máximo de tolerancia preestablecido.

Evidentemente, no hay una fórmula universal para todas las empresas, sino que tendrán valores distintos. Es por eso que, cada empresa debe definir sus criterios propios.

Esto es más fácil de ver con un ejemplo: Una gran empresa podría catalogar un riesgo como despreciable aquel que suponga unas consecuencias económicas por valor de 5.000€. Sin embargo, para una pequeña empresa, este riesgo podría ser enorme y lógicamente se encuentra por encima del límite máximo que puede asumir. También debemos decir que estos criterios no son invariables, sino que pueden ir ajustándose según las necesidades de cada empresa. Ya que normalmente si se sigue una cultura compliance, las organizaciones suelen mejorar y reducir los valores que han establecido para valorar sus riesgos.

Si es de su interés, en este mismo blog hemos publicado interesantes artículos de diversas fuentes, sobre este importante tema: www.ideacalidad.blogspot.com.co 

Tomado de: https://www.isotools.org

miércoles, 12 de septiembre de 2018

NORMA ISO 19600 PARA EL CUMPLIMIENTO LEGAL


A pesar de surgir hace más de 50 años, un término que en la actualidad se escucha con bastante frecuencia es el “Legal Compliance” o, en español, cumplimiento legal. Es más, en 2015 fue publicada la norma ISO 19600, sobre Sistemas de Gestión de Compliance. Pero, ¿qué es?
Aunque en sus orígenes era más propio del mundo financiero, el cumplimiento legal, hoy en día, se refiere al establecimiento, dentro de cualquier empresa, organización o entidad de cualquier tipo y sector, de una serie de requisitos y/o normas que ayuden con el cumplimiento del marco normativo aplicable.



Por tanto, está vinculado al mundo empresarial, siendo de gran importancia en el seno de las empresas e, incluso, asignándole un departamento exclusivo para su gestión, independiente del departamento encargado de los temas jurídicos.

A este respecto, la figura del Compliance Officer es clave. Este profesional, es el encargado de asegurar el cumplimiento legal de aplicación en la empresa, tanto a nivel externo como de regulaciones internas (como por ejemplo, el código ético establecido en la empresa).

Por ejemplo, en España, el concepto de Legal Compliance es bastante reciente, surgiendo especialmente entre las empresas grandes con sedes en el extranjero, y poco a poco, va proyectándose al resto de empresas nacionales o pymes.

El hecho concreto de tal desarrollo, nos es más que el aumento del número de exigencias legales y obligaciones internas que han de dar parte al cumplimiento legal.

Implementación del cumplimiento legal en una empresa u organización

En cuanto a las medidas que han de ser adoptadas para llevar a cabo la implantación del cumplimiento legal, se destacan las siguientes:
  • Detección: en primer lugar, se deben identificar los riesgos que pueden afectar a la empresa y su gravedad, especialmente respecto al cumplimiento legal. Muy importante, es asignar la probabilidad de que estos riesgos se materialicen.
  • Acciones de prevención: una vez realizada la identificación de los riesgos, se han de definir los procesos presentes en la organización, con el fin de poder controlarlos y, de esta manera, evitar incumplimientos.
  • Seguimiento y monitorización: se refiere al seguimiento de los controles anteriormente citados. Se realiza mediante auditorías periódicas, para llevar un control de la evolución de los riesgos y los procesos.
  • Solución a incidencias: deben desarrollarse procedimientos de resolución de incidencias vinculadas al cumplimiento legal.
  • Consultoría y asesoramiento: la información y divulgación a todos los niveles es esencial. Es por ello, que para dar cumplimiento a los requisitos legales, es importante que tanto directivos como trabajadores conozcan las medidas y actuaciones que deben adoptar para darles cumplimiento.
Norma 19600 de Sistemas de Gestión de Compliance

Como consecuencia de la gran cantidad de casos relacionados con la corrupción y la ilegalidad, se puso en marcha la redacción de la norma ISO 19600, sobre Sistemas de Gestión de Compliance, como estándar internacional para el cumplimiento legal.

Esta norma, publicada finalmente en el año 2015, establece una serie de requisitos que garantizan que la empresa que la implemente cumpla el marco normativo y regulatorio que le es de aplicación.

Como todas las normas publicadas desde ese ese año, la norma ISO 19600 está basada en el ciclo PDCA (Plan – Do – Check – Act), es decir, Planificar, Hacer, Verificar y Actuar.

Es decir, aplica la mejora continua en el Sistema de Gestión, con la finalidad de conseguir resultados de calidad. Normas que también lo incluyen son la ISO 9001:2015 de calidad, ISO 14001 de medio ambiente o la norma ISO 45001:2018, entre muchas otras recientemente publicadas.

Esta norma no es certificable, sino que su implementación sirve de apoyo para el cumplimiento legal de las organizaciones.

Esta norma incluye:
  • Directrices para implementar, evaluar, mantener y mejorar el Sistema de Gestión de cumplimiento legal, asegurando la respuesta positiva de la organización.
  • Consejos o buenas prácticas sobre determinados elementos que tienen que integrarse para garantizar el cumplimiento legal y las obligaciones derivadas del mismo.
  • Adquiere trascendencia la evolución continua y reciclaje profesional de los Compliance Officer, sobre todo, ante la aparición de nuevas normativas o sus modificaciones.
  • Procedimientos para la integración del cumplimiento legal en la evaluación del desempeño tanto de los empleados como de los acuerdos de contratación que elabore la empresa.

Ventajas de la implementación


Aunque ya se han mencionado varias, la implementación de la ISO 19600 para el cumplimiento legal tiene otras ventajas importantes:
  • Se trata de una norma internacional que da unas pautas para llevar a cabo la gestión del cumplimiento legal.
  • Es de gran apoyo respecto a la gestión del riesgo penal.
  • Es aplicable a cualquier tipo de organización, independientemente de su tamaño o sector, siendo complementaria de otras normativas del mismo carácter.

Tomado de: https://www.isotools.org