La certificación en ISO 19601 (Sistemas de Gestión de Compliance Penal) constituye un gran impulso para una organización porque establece un marco sólido para prevenir delitos y fomentar una cultura ética.
Ayuda a demostrar que la empresa no solo cumple con la ley, sino que tiene mecanismos efectivos para evitar riesgos legales y reputacionales. Se identifican, evalúan y controlan los riesgos que puedan derivar en responsabilidad penal de la persona jurídica.
¿Cuáles son algunos de los beneficios concretos de tener esta certificación?
- Prevención de riesgos penales
Reduce la probabilidad de que se cometan delitos dentro de la organización mediante políticas claras y controles internos. - Mejora de la reputación
Refuerza la imagen de transparencia y responsabilidad, algo que valoran las partes interesadas de cualquier organización. - Cumplimiento normativo
Facilita la adaptación a la legislación vigente y estar al día ante los cambios de la misma. - Protección para la dirección
En caso de que la organización se vea envuelto en un procedimiento judicial, puede servir como eximente de responsabilidad penal para la persona jurídica, siempre, claro está, que se demuestre que el sistema estaba implantado y era eficaz. - Cultura de integridad
Mejora el clima laboral en la organización y la toma de decisiones, ya que se establecen unos valores éticos y estos son cumplidos a todos los niveles.
¿Cuáles son los principales Riesgos a gestionar dentro de esta norma?
- Riesgo de comisión de delitos:
- Fraude, corrupción, soborno
- Delitos contra el medio ambiente
- Delitos fiscales o contra la Hacienda Pública
- Delitos relacionados con el blanqueo de capitales y la financiación del terrorismo
- Riesgo de incumplimiento normativo
- No adecuar las políticas internas a las leyes vigentes
- Desactualización ante cambios legislativos
- Riesgo reputacional
- Pérdida de confianza de clientes, inversores o autoridades por un caso de incumplimiento.
- Riesgo por fallos en el control interno
- Procedimientos mal definidos o no aplicados.
- Falta de supervisión de actividades críticas.
- Riesgo humano y cultural
- Falta de formación o concienciación del personal.
- Tolerancia a prácticas poco éticas.
- Riesgo por relaciones con terceros
- Proveedores, socios o intermediarios que cometan ilícitos que puedan repercutir en la organización
En ISO 19601, la gestión de estos riesgos implica mapearlos, evaluarlos y establecer controles (políticas, auditorías, canales de denuncia, etc.), de manera que no solo se detecten, sino que se prevengan. ISOTools es la herramienta que te puede ayudar a realizar todas estas funciones de una manera fácil y ágil. Si quieres más información no dudes en ponerte en contacto con nosotros.