Identificación de riesgos por área
Revisión sistemática de cada área de negocio para identificar dónde puede producirse un incumplimiento.
Valoración del riesgo
Evaluación de probabilidad e impacto de cada riesgo identificado, para priorizar la respuesta.
Tratamiento del riesgo
Decisión sobre cómo tratar cada riesgo: controles adicionales, formación específica o aceptación justificada.
Lo que suele pedir el auditor
- Mapa de riesgos de compliance por área
- Valoración de probabilidad e impacto documentada
- Plan de tratamiento con acciones y responsables
- Revisión periódica del mapa de riesgos
Cómo cubrir la identificación de riesgos en Kimobox
- 1Registra el mapa de riesgos de compliance con su probabilidad e impacto en Kimobox.
- 2Vincula cada riesgo a su plan de tratamiento y responsable.
- 3Programa la revisión periódica del mapa de riesgos.
El mapa de riesgos queda enlazado a las acciones que los tratan, no en un documento que se revisa una vez al año.
De dónde sale cada dato
Referencias al texto oficial vigente. Si una norma se revisa, esta página se actualiza y la fecha de revisión lo refleja.
- ISO 19600:2014 — Compliance management systems. Guidelines (anulada) ISO · Retirada
- ISO 37301:2021 — Norma que la sustituye ISO · Abril de 2021