Está en la página 1de 2

A EA EC

LA ISO 37301: COMO LLEVAR SU


A EA EC

ISO 37301 también incluye una de cumplimiento definidos, así como


guía para la adecuada aplicación también respecto de los riesgos de
de la norma, y para promover su Compliance, y las necesidades y

PROGRAMA DE COMPLIANCE AL
integración con otras normas ISO, expectativas de las partes
cuenta con la estructura de alto nivel, interesadas. Se deberán identificar
en la que se incorporan los requisitos los riesgos de incumplimiento en
comunes que permiten una procesos, actividades, y productos y

PRÓXIMO NIVEL complementación armoniosa con otros


sistemas de gestión como el de riesgos,
o los de antisoborno, calidad,
servicios que integran los negocios
de la organización y definir una
metodología de evaluación y
medioambiental, seguridad de la monitoreo de los mismos.
información; detallados en las Normas
Fernando Peyretti ISO 31000, ISO 37001, ISO 9001, ISO 14001 2. LIDERAZGO
Latam Forensics coordinator BDO e ISO/IEC 27001.
Se encuentra representado por el
REQUERIMIENTOS DEL MODELO: EL compromiso de la organización con
ESTÁNDAR ISO 37301 ESTABLECE el cumplimiento de las obligaciones
DISTINTOS REQUISITOS Y de Compliance, el establecimiento
Hoy más que nunca vemos cómo avanza la concienciación respecto del comportamiento ético en el ELEMENTOS EN TORNO A 7 ÁMBITOS: de la política y los objetivos de
mundo de los negocios. Esta tendencia se ha visto apalancada por nuevos marcos normativos que Compliance y con los recursos
promueven a las organizaciones a disponer de modelos de gobierno corporativo y Compliance que 1. CONTEXTO DE LA ORGANIZACIÓN necesarios para que el Sistema de
fortalezcan el comportamiento ético de sus empleados y socios de negocio. Gestión de Compliance funcione
Implica determinar las cuestiones adecuadamente. La norma requiere
En este contexto se inscribe la ISO 37301 que reemplaza el anterior estándar internacional de externas e internas que son definir las principales funciones que
sistemas de Compliance, ISO 19600 y que es además, a diferencia de la ISO 19600, certificable. relevantes para la misión y deben ser asumidas por los distintos
objetivos de la organización, y que roles de la organización:
condicionan o pueden condicionar
la capacidad de obtener resultados Principales roles y responsabilidades
previstos en su Sistema de Gestión de del personal involucrado en el
PRINCIPALES DIFERENCIAS ESTRE Compliance. Sistema de Gestión de Compliance:
ISO 37301 E ISO 19600
En este sentido será fundamental tener a. ÓRGANO DE GOBIERNO
Una de las principales diferencias entre en cuenta como factores externos: • Certificar que la alta dirección es
ambas normas es que mientras ISO evaluada según el cumplimiento de
19600 era una norma que presentaba • Marco regulatorio local y los objetivos de Compliance;
un conjunto de directrices con el trasnacional; • Desarrollar controles sobre la
objeto de proporcionar orientación • Contextos sociales, culturales y alta dirección en relación al
para establecer sistemas de gestión ambientales en los que se desarrollan funcionamiento del Sistema de
de Compliance con base en los los negocios; Gestión de Compliance.
principios de buen gobierno • Marco tecnológico en el que se
corporativo, transparencia y desenvuelve la organización; b. ALTA DIRECCIÓN
sostenibilidad; pero que no contenía • Coyuntura económica. • Asignar los recursos para un
requisitos, la ISO 31301, que tiene correcto establecimiento, desarrollo,
como objetivo el establecimiento, Y como factores internos: implementación, mantenimiento,
desarrollo, implementación, evaluación y mejora continua del
mantenimiento, evaluación y mejora • Estructuras, políticas, Sistema de Gestión de Compliance;
OBJETIVO Y ÁMBITO DE APLICACIÓN implementación, evaluación y mejora continua de un Sistema de Gestión procedimientos, procesos y recursos; • Establecer sistemas para medir
continua de un sistema de Compliance de Compliance, sí los tiene y eso la • Modelo de negocio (estrategia, el desempeño del Compliance en la
La International Organization for S efectivo y adecuado; siendo aplicable transforma en una norma naturaleza, tamaño, escala de organización;
tandardization (ISO) en su labor de a cualquier organización, más allá de certificable. complejidad y sostenibilidad de la • Garantizar la presentación del
revisión, actualización y mejora sus características particulares. actividad de la organización); resultado de Compliance.
continua en la revisión de los • Naturaleza y alcance de las • Alinear los objetivos estratégicos
estándares normativos, tiene el Esta norma internacional se basa en relaciones de negocios; y operativos con las obligaciones de
objetivo de adaptar sus estándares en los principios de buen gobierno, • La propia cultura de Compliance de Compliance.
función de la evolución de las proporcionalidad, transparencia y "El Sistema de Compliance la organización. • Incluir los objetivos de Compliance
coyunturas de negocios que se sostenibilidad. Una novedad muy debe mejorar y actualizarse en las evaluaciones de desempeño del
presentan. En este sentido la nueva importante en la nueva ISO 37301 con de forma continua." Respecto del Modelo de Gestión personal.
norma ISO 37301 fue desarrollada respecto a la actual ISO 19600 es que de Compliance se deberá definir
para proporcionar los requisitos será certificable por cualquier el alcance del mismo, con base al c. FUNCIÓN DE COMPLIANCE
para el establecimiento, desarrollo, organización. contexto analizado y a los objetivos • Operar el Sistema de Gestión de

32 Asociación Europea de Abogados y Economistas en Compliance Asociación Europea de Abogados y Economistas en Compliance 33
A EA EC
A EA EC

Compliance. Incluye la planificación, Compliance para asegurar que se logren eficazmente.


• Integrar las obligaciones de implementación y control de los los objetivos planificados, a través de
Compliance a las políticas y procesos procesos para garantizar el las siguientes actividades: c. REVISIÓN DE LA GESTIÓN
de negocios. cumplimiento de los requisitos, y para Revisión del sistema por parte del
• Formar al personal para promover implementar las acciones detalladas en a. SEGUIMIENTO, MEDICIÓN, órgano de gobierno y la alta dirección,
una cultura de Compliance. el capítulo referido a la Planificación. ANÁLISIS Y EVALUACIÓN resaltándose:

d. GERENTES Para ello la organización desarrollará • Determinación respecto de a que • Análisis del estado de las acciones
• Promover y apoyar a la Función las siguientes actividades: dar seguimiento y que dimensiones correctivas previamente
del Compliance dentro de su área de deben ser medidas; métodos de identificadas.
responsabilidad. a. PLANIFICACIÓN Y CONTROL evaluación; frecuencia de la medición • Alteraciones significativas en
• Asegurar el cumplimiento del OPERACIONAL y validación de los resultados factores internos y externos que
personal con sus obligaciones de Realizar una priorización de las obtenidos. pudieran afectar al Sistema de
Compliance. acciones a llevarse adelante, en función Gestión de Compliance.
• Impedir represalias hacia los de los objetivos, y establecer los b. AUDITORÍA INTERNA
empleado que legítimamente actúen mecanismos de medición y Llevar adelante auditorías internas 7. MEJORA
en el marco del Sistema de Gestión de seguimiento necesarios. sobre el Sistema de Gestión de
Compliance. Compliance para comprender si el mismo El Sistema de Compliance debe mejorar y
b. ESTABLECIMIENTO DE CONTROLES cumple con la norma y es mantenido actualizarse de forma continua.
e. PERSONAL Y PROCEDIMIENTOS
• Adherirse a las obligaciones, Implementar y actualizar de manera
políticas, procedimientos y procesos periódica los controles que gestionan
de Compliance de la organización. las obligaciones y riesgos identificados
• Informar sobre posibles de fallos de en el ámbito de Compliance.
Compliance.
• Formarse en Compliance a través de c. PLANTEAMIENTO DE INQUIETUDES
las herramientas puestas a Habilitar canales de comunicación
disposición por la organización. de la organización obligaciones del Sistema de Gestión que permitan informar sobre hechos
de Compliance. que puedan suponer una violación
3. PLANIFICACIÓN c. PLANIFICACIÓN DE LOS CAMBIOS real o aparente de las obligaciones de
Cuando la organización se vea con la c. TOMA DE CONCIENCIA Compliance.
Está basada en acciones para la necesidad de implementar cambios en Involucra concientizar al personal
proyección del sistema de Compliance, el Sistema de Gestión de Compliance, sobre: Los canales deben permitir la
incluyendo el establecimiento de los los mismos deben realizarse de forma confidencialidad de las personas que CONCLUSIONES
objetivos, las obligaciones y métodos planificada. • La política de Compliance. realicen reportes de inquietudes.
de evaluación del Sistema de Gestión • Los roles y responsabilidades en el El contexto actual, que desde el 2020 nos encuentra inmersos en una
de Compliance. 4. APOYO Sistema de Gestión de Compliance. d. PROCESOS DE INVESTIGACIÓN pandemia que implicó profundos cambios para los diferentes actores
• Las consecuencias derivadas del Establecer procesos para evaluar, de la sociedad, y respecto de las organizaciones, sus procesos de
a. ACCIONES PARA GESTIONAR Implica asegurar la disponibilidad incumplimiento de las obligaciones investigar y cerrar casos aparentes o negocios requirieron adaptarse a una realidad muy dinámica y al
RIESGOS Y OPORTUNIDADES de los recursos para el adecuado asumidas. reales de incumplimiento, mismo tiempo con marcos regulatorios cada vez más complejos en
Será fundamental tener en cuenta la funcionamiento del Sistema de Gestión exteriorizando la cantidad y resultado materia de Compliance. En esta coyuntura, tener un modelo de
comprensión de la organización y su de Compliance. d. COMUNICACIÓN de las investigaciones periódicamente. Compliance robusto y efectivo debe formar parte de la estrategia de
contexto, así como la comprensión de Se debe determinar la comunicación La información sobre la investigación cualquier organización que se proyecte haciendo negocios a largo
las necesidades y expectativas de las La norma destaca algunos aspectos vinculada con el Sistema de Gestión de debe ser conservada por la plazo y diferenciándose positivamente en el mercado.
partes interesadas para realizar un relevantes a considerar por la Compliance. organización respetando las
monitoreo periódico de los riesgos organización: regulaciones de las jurisdicciones en A partir de esta descripción de la realidad, la reciente ISO 37301:2021
de Compliance, especialmente ante e. INFORMACIÓN DOCUMENTADA que se hayan desarrollado los procesos adquiere especial relevancia, incorporando buenas prácticas para
cambios internos o externos a. RECURSOS La información del Sistema de Gestión de investigación y las regulaciones una gestión eficaz de los modelos de Compliance, destacándose
significativos. Incluye los recursos económicos y de Compliance deberá estar transnacionales que alcancen a la la cultura de Compliance como algo central para lograr que un
humanos necesarios para cumplir con estructurado bajo los siguientes organización. Sistema de Gestión de Compliance sea exitoso.
b. OBJETIVOS DE COMPLIANCE los objetivos planteados y planificados. parámetros: disponible, protegida y
Se deberá Incluir en la planificación con instancias de revisión periódica, 6. EVALUACIÓN DEL DESEMPEÑO Por otro lado, la ISO 37301:2021 comienza a ser una referencia para los
cuáles son los objetivos en materia de b. COMPETENCIA focalizándose en su integridad. El reguladores y los poderes judiciales de diversos países, que en muchos
Compliance. Dichos objetivos deben ser: • Determinar el nivel de competencia alcance de dicha información puede Vigilancia, medición, análisis y casos evalúan positivamente el compromiso de las organizaciones
requerido para el personal diferir entre las organizaciones según evaluación del Sistema de Gestión de con sus programas de Compliance, cuando identifican que las
• Coherentes con la política de involucrado en el Sistema de Gestión la magnitud, industria, y complejidad Compliance y del grado de cumplimiento organizaciones realizaron esfuerzos para implementar prácticas de
Compliance de la organización. de Compliance. de los procesos. de sus objetivos. clase mundial certificadas. Desde este punto de vista, la ISO 37301:2021
• Medibles para facilitar la • Desarrollar los medios necesarias será una herramienta muy potente para llevar a los programas de
monitorización de los mismos. para que el personal de la 5. OPERACIONES La organización vigilará el Compliance al máximo nivel.
• Conocidos por todos los miembros organización cumpla con las funcionamiento del Sistema de

34 Asociación Europea de Abogados y Economistas en Compliance Asociación Europea de Abogados y Economistas en Compliance 35

También podría gustarte