Controles operacionales
Controles específicos para los riesgos de incumplimiento identificados, integrados en los procesos habituales.
Debida diligencia de terceros
Evaluación del riesgo de compliance de socios de negocio, proveedores y otros terceros relevantes.
Delegación de autoridad
Límites claros de autoridad y aprobación para decisiones con riesgo de compliance.
Lo que suele pedir el auditor
- Controles de compliance documentados por riesgo
- Evaluación de debida diligencia de terceros relevantes
- Matriz de delegación de autoridad para decisiones críticas
- Registro de aprobaciones en operaciones de riesgo
Cómo cubrir la operación en Kimobox
- 1Documenta los controles de compliance directamente sobre el mapa de procesos.
- 2Registra la debida diligencia de cada tercero relevante desde el portal de proveedores.
- 3Configura la matriz de delegación de autoridad en el sistema.
La debida diligencia de cada tercero queda enlazada a su ficha, con la reevaluación programada.
De dónde sale cada dato
Referencias al texto oficial vigente. Si una norma se revisa, esta página se actualiza y la fecha de revisión lo refleja.
- ISO 37301:2021 — Sistemas de gestión del compliance. Requisitos ISO · Abril de 2021
- Ley 2/2023, de protección de las personas que informen sobre infracciones normativas BOE-A-2023-4513 · 21 de febrero de 2023