Modelo de compliance empresarial según ISO 37301
El modelo de gestión de cumplimiento basado en la norma ISO 37301 fue publicado durante 2021, pero fue requerido desde antes, puesto que muchas organizaciones tenían la firme voluntad de ejercer el compliance de forma responsable y correcta, aunque tenían vagas nociones sobre cómo hacerlo, y el estándar traza un camino claro con alcance, política, objetivos, oficial de cumplimiento y gestión de riesgos. El modelo persigue seis objetivos concretos —integridad, cultura, conformidad, reputación, valor y ética— y se articula, como el resto de normas ISO, mediante el ciclo PHVA (Planificar, Hacer, Verificar, Actuar): en la fase de planificación se define el compromiso de todos los niveles, el alcance y la política de compliance; en la de «hacer» se gestionan los recursos, la competencia, la comunicación y los controles operacionales; en la de verificación se realizan auditorías internas, revisión por la dirección y seguimiento de riesgos; y en la de actuación se gestionan los incumplimientos y se impulsa la mejora continua. Todo ello enmarcado en un contexto que abarca lo social, cultural, legal, tecnológico, financiero, estructural, ambiental y de partes interesadas, con el objetivo de entender el compliance de manera holística.
ISO 37301 y sistemas de gestión de compliance
El modelo de gestión de cumplimiento basado en la norma ISO 37301 fue publicado durante 2021, pero fue requerido desde antes, puesto que muchas organizaciones tenían la firme voluntad de ejercer el compliance de forma responsable y correcta, aunque tenían vagas nociones sobre cómo hacerlo. En ese sentido, el estándar enciende una luz suficientemente clara para demarcar un camino en que el cumplimiento es un proceso portador de pasos a seguir, con un alcance, política, objetivos, oficial de cumplimiento, funciones, documentos, objetivos, riesgos, políticas y oportunidades.