Servidors propis a Europa · RGPD · Suport en el teu idioma

Mòdul 1 de 7 · ISO 37301 · Capítol 4

Context de l'organització

El sistema de compliance comença per mapejar quines obligacions legals, regulatòries i voluntàries apliquen a l'organització, i qui té interès en el seu compliment.

Contingut revisat el

Context intern i extern

Inclou el marc regulatori aplicable, la cultura organitzativa i els factors sectorials que afecten el risc d'incompliment.

Obligacions de compliance

Identificació d'obligacions legals, contractuals i voluntàries, amb la seva font i el seu responsable de seguiment.

Abast del sistema

Defineix quines àrees, processos i ubicacions cobreix el sistema de gestió de compliance.

El que sol demanar l'auditor

  • Registre d'obligacions de compliance actualitzat
  • Llistat de parts interessades amb les seves expectatives
  • Declaració d'abast del sistema de compliance
  • Mapa de processos amb els riscos d'incompliment assenyalats

Com cobrir el context a Kimobox

  1. 1Registra les obligacions de compliance com un registre versionat a Kimobox.
  2. 2Dona d'alta les parts interessades i les seves expectatives de compliment.
  3. 3Dibuixa el mapa de processos marcant el risc d'incompliment de cadascun.

Cada obligació de compliance queda enllaçada al procés que l'ha de complir, no en una llista a part.

Com es munta el mapa de processos a Kimobox

D'on surt cada dada

Referències al text oficial vigent. Si una norma es revisa, aquesta pàgina s'actualitza i la data de revisió ho reflecteix.

  1. ISO 37301:2021 — Sistemes de gestió del compliance. Requisits ISO · Abril de 2021
  2. Llei 2/2023, de protecció de les persones que informin sobre infraccions normatives BOE-A-2023-4513 · 21 de febrer de 2023
  3. ISO 37001:2016 — Sistemes de gestió antisuborn ISO · Ed. 2016