Servidores propios en Europa · RGPD · Soporte en tu idioma

Módulo 5 de 7 · ISO 37301 · Capítulo 8

Operación

La operación traduce la política en controles reales: debida diligencia de socios y proveedores, y procedimientos que previenen el incumplimiento antes de que ocurra.

Contenido revisado el

Controles operacionales

Controles específicos para los riesgos de incumplimiento identificados, integrados en los procesos habituales.

Debida diligencia de terceros

Evaluación del riesgo de compliance de socios de negocio, proveedores y otros terceros relevantes.

Delegación de autoridad

Límites claros de autoridad y aprobación para decisiones con riesgo de compliance.

Lo que suele pedir el auditor

  • Controles de compliance documentados por riesgo
  • Evaluación de debida diligencia de terceros relevantes
  • Matriz de delegación de autoridad para decisiones críticas
  • Registro de aprobaciones en operaciones de riesgo

Cómo cubrir la operación en Kimobox

  1. 1Documenta los controles de compliance directamente sobre el mapa de procesos.
  2. 2Registra la debida diligencia de cada tercero relevante desde el portal de proveedores.
  3. 3Configura la matriz de delegación de autoridad en el sistema.

La debida diligencia de cada tercero queda enlazada a su ficha, con la reevaluación programada.

Ver el portal de proveedores de Kimobox

De dónde sale cada dato

Referencias al texto oficial vigente. Si una norma se revisa, esta página se actualiza y la fecha de revisión lo refleja.

  1. ISO 37301:2021 — Sistemas de gestión del compliance. Requisitos ISO · Abril de 2021
  2. Ley 2/2023, de protección de las personas que informen sobre infracciones normativas BOE-A-2023-4513 · 21 de febrero de 2023