La Gestión de Compliance ISO 19600

Gestión de Compliance

HABLEMOS DE MEJORA Y GESTIÓN: La Gestión de Compliance
ISO 19600

En esta ocasión, el ingeniero de sistemas Jairo Ángel, Consultor Senior experto en gestión con enfoque sistémico y CEO de la empresa de consultoría GENSI y el ingeniero industrial Alejandro Bermúdez, Magíster en Administración y Mercadeo, docente, emprendedor serial, CEO de TIQAL y apasionado por la mejora de las organizaciones nos comparten su experiencia alrededor de la Gestión de Compliance ISO 19600

Cuando hablamos de Cumplimiento no hay que olvidar que existen dos grandes ámbitos. El primero contempla el marco legal y lo acordado por la sociedad. El segundo, se refiere al abordaje y procesos pautados por la alta gerencia, a partir de su filosofía. La ISO 19600 ofrece una base de estrategias sobre las cuales podemos determinar el alcance y las acciones de nuestra organización para lograr el cumplimiento.

¿Cómo la alta dirección determina si cumplir o no ese tipo de leyes está dentro o fuera de la filosofía misma de la organización?

La 19600 en sus aportes menciona la importancia de entender las partes interesadas y la definición básica de lo que sería la guía, las normas, las políticas, los protocolos, etc, por lo tanto, la organización alineada al tono y a la filosofía de la alta dirección determina cuáles son sus mínimos, que no necesariamente son los mínimos de la ley. La definición de Compliance justamente marca esas dos partes lo que la organización debe cumplir y lo que la organización decide cumplir. Cuando hablamos de las partes interesadas, es ahí donde se entiende lo dramático del ejercicio. No sólo conocerlas y saber quiénes son, sino saber cuál es su necesidad y la expectativa que tiene ese grupo de interés respecto al comportamiento ético de nuestra empresa.

Si miramos el ejercicio que propone la ISO 19600 en el cap. 4 que es el contexto de la organización, nosotros ya estamos acostumbrados que la ISO 9001 nos plantea 4 sub-requisitos: la comprensión de la organización y su contexto; la identificación de las partes interesadas; la necesidad de expectativas; el alcance del sistema. El capítulo 4 de la norma 19600 va un poco más allá, tiene algunas modificaciones, pues no sólo identifica los 4 puntos ya mencionados, sino que en el capítulo 4.5 dice: identifique las obligaciones de cumplimiento de la organización. Entonces aquí la organización puede empezar a determinar su marco normativo, sus protocolos de cumplimiento y sobre los cuales se va a medir. Porque la organización decide, basada en su filosofía cuáles son sus mínimos de cumplimiento.

¿Cómo es la estructura de la ISO 19001 vs la ISO 19600?

La ISO 19600 es una estructura de alto nivel va a abordar los mismos 10 capítulos de forma general. Pero dentro de ellos hay unos materiales específicos para el tema del cumplimiento. En el capítulo 4 además nos está diciendo cuáles son las obligaciones de cumplimiento y a su vez, habla de las obligaciones y del mantenimiento de las mismas.

En otras normas como la ISO 37000 el capítulo de riesgos está en el 6.1. Aquí lo pasaron para el 4.5. y dice que tienes que identificar y analizar los riesgos de cumplimiento, cuáles pueden evitar que cumplas con los términos legales y con los que decidiste cumplirEn el capítulo 4.3. que habla de los alcances del sistema, dice que como elementos de entrada están el 4.1. Identificación de las partes y también incluye el 4.5. Esto quiere decir que, para identificar el alcance, se deben identificar previamente los riesgos de cumplimiento. 

¿Cómo realizar auditorías frente a este tipo de normas o ejercicio del cumplimiento?

En este aspecto la auditoría va a ser un poco más compleja, pero cuando uno comprende el funcionamiento de la ISO 19600 no va a tener mucha dificultad. El eje central de esta norma está en el capítulo. 8 porque aquí están unos temas muy sensibles, porque se establecen los controles relacionados con el tema del cumplimiento. Los otros capítulos hablan de responsabilidad de la acción, objetivos, políticas, entre otros temas, pero el capítulo. 8 nos va a decir cómo es que debemos trabajar.

Te invitamos a conocer más sobre esta interesante conversación en el siguiente video:

¿Tienes dudas sobre cómo implementar adecuadamente tu sistema de gestión de cumplimiento?


¡Escríbenos para apoyarte!

Deja un comentario

Compartir:

Más noticias