ISO 37301 – Apartado 4.2 Comprensión de las necesidades y expectativas de las partes interesadas
El apartado 4.2 de la norma ISO 37301 exige que toda organización identifique a sus partes interesadas —personas o entidades que pueden afectar o verse afectadas por sus decisiones— y determine qué necesidades y obligaciones de compliance les son aplicables: desde el cumplimiento de deberes fiscales y requisitos legales hasta compromisos voluntarios como códigos de conducta o normas de adhesión voluntaria. Esta identificación no es un ejercicio puntual, sino un proceso continuo que debe revisarse periódicamente, ya que las partes interesadas y sus requisitos evolucionan con el contexto. Para gestionarlo correctamente, la norma recomienda apoyarse en grupos de trabajo multidisciplinarios, encuestas, entrevistas y estudios de mercado, y dejar constancia documentada de todos los hallazgos. El verdadero valor de este apartado reside en que sus resultados alimentan directamente el análisis de riesgos y oportunidades del sistema (requisito 6.1): conocer qué esperan y necesitan las partes interesadas es la base estratégica sobre la que se construye un Sistema de Gestión de Compliance eficaz, capaz de proteger y crear valor para la organización.
4.2 Comprensión de las necesidades y expectativas de las partes interesadas
Si te quieres zambullir de lleno en la norma ISO 37301, pero sientes que hay muchos detalles que no comprendes del todo, una vez más en ISOTools estamos listos para socorrerte y explicarte punto por punto de qué va este tema del compliance, un asunto del que todos hablan y que va cobrando relevancia conforme pasa el tiempo. Se hacen debates, simposios, webinars y hasta hay una norma ISO para implementar todo un sistema de gestión de compliance (CMS, por sus siglas en inglés). Vale la pena profundizar y hoy lo haremos al adentrarnos en el apartado 4.2 del estándar, que se centra en la comprensión de las necesidades y expectativas de las partes interesadas.