Servidors propis a Europa · RGPD · Suport en el teu idioma

Mòdul 3 de 7 · ISO 37301 · Capítol 6

Planificació

Planificar en compliance significa identificar on pot fallar el compliment i fixar objectius concrets per reduir aquest risc.

Contingut revisat el

Avaluació de riscos de compliance

Identificació i valoració dels riscos d'incompliment per àrea, amb la seva probabilitat i impacte.

Objectius de compliance

Objectius mesurables, coherents amb la política, amb pla d'acció i responsable assignat.

Planificació de canvis

Avaluació de l'impacte en compliance de qualsevol canvi rellevant en l'organització o la seva activitat.

El que sol demanar l'auditor

  • Matriu de riscos de compliance per àrea
  • Objectius de compliance amb indicador, responsable i data
  • Pla d'acció per objectiu amb seguiment
  • Avaluació d'impacte en compliance davant canvis rellevants

Com cobrir la planificació a Kimobox

  1. 1Registra la matriu de riscos de compliance amb el seu responsable i la seva acció associada.
  2. 2Defineix objectius de compliance amb indicador i deixa que el sistema calculi el seguiment.
  3. 3Documenta l'avaluació d'impacte de cada canvi rellevant.

El mapa de riscos de compliance queda enllaçat a les accions que els mitiguen, no en un document estàtic.

Veure com es gestionen objectius i indicadors a Kimobox

D'on surt cada dada

Referències al text oficial vigent. Si una norma es revisa, aquesta pàgina s'actualitza i la data de revisió ho reflecteix.

  1. ISO 37301:2021 — Sistemes de gestió del compliance. Requisits ISO · Abril de 2021
  2. Llei 2/2023, de protecció de les persones que informin sobre infraccions normatives BOE-A-2023-4513 · 21 de febrer de 2023
  3. ISO 37001:2016 — Sistemes de gestió antisuborn ISO · Ed. 2016