ISOTools para ISO 37301: software compliance
En el mundo actual, donde la regulación y el cumplimiento normativo son fundamentales para la sostenibilidad y reputación...
En el mundo actual, donde la regulación y el cumplimiento normativo son fundamentales para la sostenibilidad y reputación...
El pasado 13 de marzo entró en vigor la ley que regula la protección de las personas que informen sobre infracciones normativas y de lucha contra la corrupción. Esta ley es extensible a todos los países miembros de la Unión Europea. En el caso de España, la normativa de aplicación será la Ley 2/2023, de 20 de febrero. Esta protección se realizará a través de un canal de denuncias.
El mantenimiento de altos y robustos estándares éticos se suman a la adhesión a leyes nacionales e internacionales, reglamentos, requisitos, códigos y contratos que debe observar una organización.
El punto 10 de la norma ISO 37301 – Sistema de gestión de compliance es probablemente nuestro favorito del estándar. ¿Por qué? Es que, si llegamos allí, ya debimos haber implementado el CMS, pero no por eso podemos considerar que todo está resuelto y no queda nada por hacer. Imagina que tienes una receta ganadora y que a medida que pasa el tiempo y la vas preparando, te animas a incorporar nuevos ingredientes o a eliminar otros. El resultado es una versión genial de la fórmula y te sorprendes gratamente: ¡mejoraste! De eso trata este apartado.
¿Alguna vez pusiste en duda la utilidad del ciclo PHVA? Todas las normas tienen que ver con el ciclo de Deming: planificar, hacer, verificar y actuar. El punto 9 de la norma ISO 37301 – Sistema de gestión de compliance (CMS) está dedicado, precisamente, a verificar. Engloba la evaluación de desempeño (9), seguimiento, medición, análisis y evaluación (9.1), entre otros.
Cómo plantear inquietudes, crear controles e investigar; a la norma ISO 37301 no se le escapa nada y estamos seguros de que si implementas este estándar de forma adecuada tendrás resultados sobresalientes.
El punto 7 de la norma ISO 37301 – Sistemas de gestión de compliance es uno de los más extensos e importantes del estándar y se titula Soporte (en algunos estándares la traducción al castellano de esta sección se le denomina apoyo en la HLS).
La planificación puede ser el terror de las almas libres y una bofetada al conocido y cómodo “dejar que fluya”. Pero en el mundo organizacional las sorpresas que nos brinda la improvisación pueden conducir a una organización al final de su operación o costar cientos de empleos.
La Dirección en un sistema de gestión de compliance es u proceso que está compuesta por los líderes de la organización, la constituyen profesionales capaces de conducir al equipo de trabajo a la consecución del propósito y éxito corporativo.
En ocasiones las normas no son tan específicas como deseamos y si queremos implementarlas de forma eficaz necesitamos encontrar el sentido de cada frase para saber de qué forma el estándar se relaciona con nosotros, nuestra organización y la forma en que asumimos los quehaceres, objetivos, operaciones, finanzas, administración, calidad, y, por supuesto, compliance.