Documentos de Académico
Documentos de Profesional
Documentos de Cultura
3 DESARROLLO DE UN SISTEMA DE
CUMPLIMIENTO
ÍNDICE
2
OBJETIVOS
3
1
CAMBIOS EN EL CONTEXTO
EXTERNO E INTERNO
1. Cambios en el Entorno
de las organizaciones
REFLEXIÓN
…
PODEMOS
CONTROL
MEJORA
CAMBIO
2
El sistema de gestión del Cumplimiento
ISO 190600:2015
2. Sistema de Gestión de
Cumplimiento
ACLAREMOS, … UN SISTEMA DE GESTIÓN ES…?
Sí es… NO es …
2. Sistema de Gestión de
Cumplimiento
Procesos interrelacionados
PDCA
Proceso E
Proceso A PDCA
Clientes y Partes
Clientes y Partes
interesadas
PDCA
Proceso C Proceso D
interesadas
PDCA PDCA
Proceso B
PDCA
Cliente Cliente
Proceso F
Interno Interno
PDCA
2. Sistema de Gestión de
Cumplimiento
INTEGRACIÓN EN LA CULTURA
cultura
12
2. Sistema de Gestión de
Cumplimiento
CICLO P-H-V-A ISO 19600
?
• Alcanzar el cumplimiento a
• Identificación de las actividades
través de la comunicación,
en cuyo contexto puedan darse
CERTIFICABLE….
designación de responsables,
incumplimientos en función de PLANIFICAR HACER
los riesgos penales deban ser formación y desarrollo de las
competencias vinculadas a la
prevenidos.
compañía.
ACTUAR VERIFICAR
• Apoyar en la definición de
acciones para la mejora del • colaborar en la puesta en
sistema y en las actuaciones práctica de los planes y las
disciplinarias en caso de actividades que determinan
incumplimiento. el desempeño de la
organización en el SGC
2. Sistema de Gestión de
Cumplimiento
ISO 19600
Ciclo PHVA (PDCA)
Sistema de gestión de la calidad (4)
Organización y Soporte y
su contexto (4) operación
(7, 8)
Necesidades y
expectativas de las Mejora
partes interesadas (10)
(4)
2. Sistema de Gestión de
Cumplimiento
Establecer
(4.1) establecimiento del sistema de Principios del buen
gestión de compliance gobierno
Identificación de las los (4.3 /4.4) (4.4)
requisitos de las partes
interesadas.
(4.2) Establecer la Política de
compliance
(5.2)
Identificación de las
obligaciones de compliance y
evaluación de los riesgos de
compliance
(4.5 /4.6)
Mantener Compromiso de la Dirección.
Desarrollar
Función de compliance Planificación para abordar
Gestión de los riesgos de compliance
independiente (5.1,
incumplimientos y mejora y para alcanzar los
continua Responsabilidades a todos los
niveles(5.3), funciones de objetivos
(10) (6)
apoyo
(7)
Mejorar
Evaluar Implementar
5.2
Política * P D
CONTROL OPERACIONAL
Oportunidades
9.3 8.2
Revisión Interno Procesos
Objetivos de la calidad *
riesgos* /oportunidades
4.1 CONTEXTO
Planificación y control
por la 4.2 4.4 externalizados
Planificación de los
Dirección * Requisitos Procesos Identificación,
de las
operacional
5.2-9.1.6- necesarios análisis y
objetivos
partes y principios
6.2.2 *
7.1-4.2- evaluación de
6.2.1
8.1
6.1
4.2-9.1.2- interesada de buen 4-5 Obligaciones
los riesgos*
s gobierno 4.6 Riesgos
10.2
Externo
8.2
Procesos,controles y
procedimientos
diarios
Riesgos
Obligaciones de Compliance
4.5.
7.2
ció
5.1
Co
a
nic
Liderazgo
mp
mu
5.3
ete
Responsabilidad
Co
nc
Órgano Gobierno
7 .4
ia
Funcion
*
Compliance
Dirección
9.3 Revisión Dirección Informar incumplimientos 9.1.2 Plan de seguimiento para
Posibles cambios al Sistema 7.3 Toma de conciencia evaluar eficacia y desempeño *
- Política - Objetivos
9.2 -sistemas - estructura
Auditoría - personal
9.1.6
Interna * 9.1.3
Indicadores
para medir Fuentes de opinión sobre
9.1.7 9.1.5 logro desempeño compliance
10
Análisis y
MEJORA Informes Compliance objetivos y
clasificación desempeño
(No Conformidad*- Incumplimientos y Desempeño-Obligaciones- de la
Acción Correctiva*) del 9.1.4
Incumplimientos información compliance Métodos de recogida de la
información
* Información documentada A C
17
2. Sistema de Gestión de
Cumplimiento
Contexto y planificación (4 y 6)
5.2
Política * P
Oportunidades
Interno
Objetivos de la calidad *
riesgos* /oportunidades
4.1 CONTEXTO
4.2 4.4
Planificación de los
Requisitos Procesos Identificación,
de las necesarios análisis y
objetivos
partes y principios
6.2.2 *
evaluación de
6.2.1
6.1
interesada de buen los riesgos*
s gobierno
Externo
Riesgos
Obligaciones de Compliance
4.5.
18
2. Sistema de Gestión de
Cumplimiento
Ejemplo
Establecimiento Contexto Identificación del riesgo
Contexto
Código Interno Externo Grupo de Interés Empresa / Área Departamento Suceso/hecho Riesgo
Delitos de
Acceder a la información
Capacidad descubrimiento
Factores sociales Empleados XYZ Todos personal de los
Directiva y revelacion de
trabajadores
secretos
Nos comprometemos a asegurar la Proteger la información 1. categorizar la información. 2 eliminar Decumentación imprescindible PUR.03.Rv1 Procedimiento de
Impresora para Tres meses
confidencialidad de la información de clasificada como cofindencial del documentación impresa innecesaria 3 Dtor. RRHH en papel bajo llave. Dicheros uso raznoablede las nuevas
escaneo (23.02.2017)
nuestros empleados acceso por terceros establcer claves de acceso a los ficheros informáticos protegidos tecnología.
20
2. Sistema de Gestión de
Cumplimiento
LÍMITES Y ALCANCE *
Control Operacional (8)
CONTROL OPERACIONAL
8.2
Procesos
Planificación y control
externalizados
operacional
8.1
4-5 Obligaciones
4.6 Riesgos
8.2
Procesos,controles y
procedimientos
diarios
21
2. Sistema de Gestión de
Cumplimiento
9.1.6
Indicadores 9.1.3
para medir Fuentes de opinión sobre
9.1.7 9.1.5 logro desempeño compliance
Análisis y
Informes Compliance objetivos y
clasificación desempeño
Desempeño-Obligaciones- de la del 9.1.4
Incumplimientos información compliance Métodos de recogida de la
información
A C
22
2. Sistema de Gestión de
Cumplimiento
Mejora (10
10
MEJORA
(No Conformidad*- Incumplimientos y
Acción Correctiva*)
* Información documentada A
23
2. Sistema de Gestión de
Cumplimiento
Liderazgo (10)
7 .2
ció
5.1
Co
a
nic
Liderazgo
mp
mu
5.3
ete
Responsabilidad
Co
nc
Órgano Gobierno
7.4
ia
Funcion
*
Compliance
Dirección
A C
24
2. Sistema de Gestión de
Cumplimiento
ISO 19600
Cumplimiento de
Mejora continua
Prevención del riesgo
requisitos
y procesos
Si se elimina un pilar, el
SGC se vuelve inestable
2. Sistema de Gestión de
Cumplimiento Penal
El pilar… “Riesgos”-1
Riesgo:
Efecto de la incertidumbre en los objetivos
El pilar… “Riesgos”-2
Procedimiento
INTERESADAS
Entradas Salidas
PARTES
(personas, (Productos,
medios, servicios,
recursos) documentos, …)
Recursos Objetivo
mejora
3
METODOLOGIA PARA
LA PUESTA EN PRÁCTICA
3. Metodología para
la puesta en práctica
Fase 2. Potenciación
(10)
(5) Liderazgo Mejora
(5) Liderazgo
Funciones y
Estructura
(7)
Formación
(4)
Análisis del
contexto
(8)
Operación (4.4)
(6) Planificación (9)
Empuja Evaluación de Resultados del
Objetivos Procedimientos
desempeño Sistema
Planes de Acción Tira
(7)
Comunicación
Fase 1. Orientación Fase 3. Alineación
3. Metodología para
la puesta en práctica
Definición de responsabilidades
Sistema de Comunicación
3. Metodología para
la puesta en práctica
Fase 3 Alineación
39