Servidors propis a Europa · RGPD · Suport en el teu idioma

Mòdul 5 de 7 · ISO 37301 · Capítol 8

Operació

L'operació tradueix la política en controls reals: deguda diligència de socis i proveïdors, i procediments que prevenen l'incompliment abans que passi.

Contingut revisat el

Controls operacionals

Controls específics per als riscos d'incompliment identificats, integrats en els processos habituals.

Deguda diligència de tercers

Avaluació del risc de compliance de socis de negoci, proveïdors i altres tercers rellevants.

Delegació d'autoritat

Límits clars d'autoritat i aprovació per a decisions amb risc de compliance.

El que sol demanar l'auditor

  • Controls de compliance documentats per risc
  • Avaluació de deguda diligència de tercers rellevants
  • Matriu de delegació d'autoritat per a decisions crítiques
  • Registre d'aprovacions en operacions de risc

Com cobrir l'operació a Kimobox

  1. 1Documenta els controls de compliance directament sobre el mapa de processos.
  2. 2Registra la deguda diligència de cada tercer rellevant des del portal de proveïdors.
  3. 3Configura la matriu de delegació d'autoritat al sistema.

La deguda diligència de cada tercer queda enllaçada a la seva fitxa, amb la reavaluació programada.

Veure el portal de proveïdors de Kimobox

D'on surt cada dada

Referències al text oficial vigent. Si una norma es revisa, aquesta pàgina s'actualitza i la data de revisió ho reflecteix.

  1. ISO 37301:2021 — Sistemes de gestió del compliance. Requisits ISO · Abril de 2021
  2. Llei 2/2023, de protecció de les persones que informin sobre infraccions normatives BOE-A-2023-4513 · 21 de febrer de 2023
  3. ISO 37001:2016 — Sistemes de gestió antisuborn ISO · Ed. 2016