Servidores propios en Europa · RGPD · Soporte en tu idioma

Módulo 3 de 7 · ISO 37301 · Capítulo 6

Planificación

Planificar en compliance significa identificar dónde puede fallar el cumplimiento y fijar objetivos concretos para reducir ese riesgo.

Contenido revisado el

Evaluación de riesgos de compliance

Identificación y valoración de los riesgos de incumplimiento por área, con su probabilidad e impacto.

Objetivos de compliance

Objetivos medibles, coherentes con la política, con plan de acción y responsable asignado.

Planificación de cambios

Evaluación del impacto en compliance de cualquier cambio relevante en la organización o su actividad.

Lo que suele pedir el auditor

  • Matriz de riesgos de compliance por área
  • Objetivos de compliance con indicador, responsable y fecha
  • Plan de acción por objetivo con seguimiento
  • Evaluación de impacto en compliance ante cambios relevantes

Cómo cubrir la planificación en Kimobox

  1. 1Registra la matriz de riesgos de compliance con su responsable y su acción asociada.
  2. 2Define objetivos de compliance con indicador y deja que el sistema calcule el seguimiento.
  3. 3Documenta la evaluación de impacto de cada cambio relevante.

El mapa de riesgos de compliance queda enlazado a las acciones que los mitigan, no en un documento estático.

Ver cómo se gestionan objetivos e indicadores en Kimobox

De dónde sale cada dato

Referencias al texto oficial vigente. Si una norma se revisa, esta página se actualiza y la fecha de revisión lo refleja.

  1. ISO 37301:2021 — Sistemas de gestión del compliance. Requisitos ISO · Abril de 2021
  2. Ley 2/2023, de protección de las personas que informen sobre infracciones normativas BOE-A-2023-4513 · 21 de febrero de 2023