Identificació de riscos per àrea
Revisió sistemàtica de cada àrea de negoci per identificar on pot produir-se un incompliment.
Valoració del risc
Avaluació de probabilitat i impacte de cada risc identificat, per prioritzar la resposta.
Tractament del risc
Decisió sobre com tractar cada risc: controls addicionals, formació específica o acceptació justificada.
El que sol demanar l'auditor
- Mapa de riscos de compliance per àrea
- Valoració de probabilitat i impacte documentada
- Pla de tractament amb accions i responsables
- Revisió periòdica del mapa de riscos
Com cobrir la identificació de riscos a Kimobox
- 1Registra el mapa de riscos de compliance amb la seva probabilitat i impacte a Kimobox.
- 2Vincula cada risc al seu pla de tractament i responsable.
- 3Programa la revisió periòdica del mapa de riscos.
El mapa de riscos queda enllaçat a les accions que els tracten, no en un document que es revisa un cop l'any.
D'on surt cada dada
Referències al text oficial vigent. Si una norma es revisa, aquesta pàgina s'actualitza i la data de revisió ho reflecteix.
- ISO 19600:2014 — Compliance management systems. Guidelines (anul·lada) ISO · Retirada
- ISO 37301:2021 — Sistemes de gestió del compliance. Requisits ISO · Abril de 2021