viernes, 18 de octubre de 2019

ISO 19600:2015 PARA SISTEMAS DE GESTIÓN DE COMPLIANCE


A finales del año 2015, el Organismo Internacional sobre Normalización (ISO) publicó la versión final de la ISO 19600 sobre Compliance Management Systems (CMS). 
Esta norma internacional se ha transformado en el modelo más actual de normas empleadas exclusivamente a la gestión del cumplimiento.

Con la norma ISO 19600 se ha logrado consolidar la tendencia de elaborar normativas específicas sobre este tema, en lugar de hacer uso a contextos generales. Tras su publicación oficial, cualquier persona interesada en conocer los elementos imprescindibles de un CMS no tiene que recurrir a ámbitos de referencia generales como por ejemplo el framework de COSO o el GRC Capability model de OCEG.



La disponibilidad de normativas internacionales sobre CMS está creciendo, lo que por su parte implica la falta de justificación de sustentar modelos carentes o particulares. Los avances en cuanto al grado de especialización de Compliance están siendo vertiginosos, tanto es así que ya existen postgrados universitarios dedicados a ello.

Con la nueva ISO 19600, las organizaciones tendrán en uso una herramienta especializada para identificar y gestionar los riesgos a los que hacen frente por posibles incumplimientos de obligaciones.

Las organizaciones tienen la necesidad real de estar dotadas de sistemas o modelos de gestión encaminados a reducir los riesgos de incumplimiento, es decir, reducir los riesgos de sufrir sanciones, multas, contingencias, etc. lo que viene siendo pérdidas económicas.

La ISO 19600 se fundamente en los principios de buena gobernanza, proporcionalidad, transparencia y sostenibilidad. Es por ello, que estos modelos o sistemas de gestión no pueden ser invariables, dependerán de diversos aspectos como puede ser el tamaño, estructura, naturaleza y complejidad de la organización.

Se trata de una normativa internacional que va a aportar importantes ventajas, entre las que destacamos:
  • Establecimiento de buenas prácticas en temas de gestión de compliance.
  • Simplificación de la gestión de riesgos.
  • Es aplicable a cualquier tipo de organización y es totalmente compatible con el resto de normas ISO para los Sistemas de Gestión, por lo que su aplicación se verá facilitada.

¿Qué contiene la norma ISO 19600?
  • Directrices que orientan sobre la implementación, evaluación, mantenimiento y mejora de un Sistema de Gestión Compliance eficaz y eficiente.
  • Recomendaciones sobre los aspectos que una organización debería considerar para garantizar el cumplimiento de su política de compliance y que cuenta con la capacidad para asumir sus obligaciones.
  • Una descripción sobre la necesidad de mantener actualizada la formación relacionada con el compliance, para los profesionales dedicados a esta materia cuando tengan lugar cambios a nivel organizacional, legislativo o en los compromisos existentes con las partes interesadas.
  • Información sobre la integración del desempeño en compliance en la evaluación del desempeño de los trabajadores o en la revisión de acuerdos de contratación externa para garantizar que se consideran obligaciones en esta materia.
Como ya hemos visto es una norma que podrá ser aplicada a cualquier organización, aunque eso sí, es necesario que las organizaciones se decidan por su implementación con sentido común y sabiendo que se trata de una decisión sostenible en el tiempo.

Implantar la ISO 19600, al igual que ocurre con normas como ISO 9001 para los Sistemas de Gestión de la Calidad o la ISO 14001 para los Sistemas de Gestión Ambientales, debe ser una decisión que surja desde la alta dirección de la organización, con el objetivo de mejorar y no por los beneficios económicos que implica.

La norma ISO 19600 está configurada como un documento de colaboración para la alta dirección y responsables de cumplimiento de la organización y tiene la finalidad de asegurar la cultura ética e integridad de todas sus acciones.

Hacerle frente a la legislación sin ayuda de la norma ISO 19600 puede suponer importantes fracasos debido a la incomprensión de la incomprensión legislativa. No considerar estos aspectos puede ocasionar sanciones que pueden mermar e incluso paralizar el desarrollo de una organización.

Sentar las bases del compliance, por otra parte, permite a los líderes de las organizaciones tener más tiempo y recursos para dedicarse a buscar el éxito de su organización.

La implementación de la ISO-19600 estará considerada como una señal de diferenciación de las buenas organizaciones y empresas de futuro, ya que el asentamiento de sus bases hace posible a los líderes tener más tiempo y recursos para trabajar por el éxito de su compañía.

Tomado de: https://www.isotools.org

No hay comentarios.: