Avaluació de riscos de compliance
Identificació i valoració dels riscos d'incompliment per àrea, amb la seva probabilitat i impacte.
Objectius de compliance
Objectius mesurables, coherents amb la política, amb pla d'acció i responsable assignat.
Planificació de canvis
Avaluació de l'impacte en compliance de qualsevol canvi rellevant en l'organització o la seva activitat.
El que sol demanar l'auditor
- Matriu de riscos de compliance per àrea
- Objectius de compliance amb indicador, responsable i data
- Pla d'acció per objectiu amb seguiment
- Avaluació d'impacte en compliance davant canvis rellevants
Com cobrir la planificació a Kimobox
- 1Registra la matriu de riscos de compliance amb el seu responsable i la seva acció associada.
- 2Defineix objectius de compliance amb indicador i deixa que el sistema calculi el seguiment.
- 3Documenta l'avaluació d'impacte de cada canvi rellevant.
El mapa de riscos de compliance queda enllaçat a les accions que els mitiguen, no en un document estàtic.
D'on surt cada dada
Referències al text oficial vigent. Si una norma es revisa, aquesta pàgina s'actualitza i la data de revisió ho reflecteix.
- ISO 37301:2021 — Sistemes de gestió del compliance. Requisits ISO · Abril de 2021
- Llei 2/2023, de protecció de les persones que informin sobre infraccions normatives BOE-A-2023-4513 · 21 de febrer de 2023
- ISO 37001:2016 — Sistemes de gestió antisuborn ISO · Ed. 2016