
La nueva versión de la Norma UNE 19601:2025, publicada en el día de ayer, 24 de abril de 2025, introduce importantes actualizaciones para fortalecer los sistemas de gestión de compliance penal en las organizaciones. Estas modificaciones buscan alinear esta norma con las buenas prácticas internacionales y adaptarse a los últimos cambios normativos.
Principales cambios en la UNE 19601:2025
-
-
- Alineación con normas ISO: La norma actualizada armoniza sus requisitos con estándares internacionales como la ISO 37301:2021, clarificando las responsabilidades del órgano de gobierno y diferenciando entre actividades bajo su control directo y aquellas que debe impulsar sin garantizar su resultado final.
-
- Distinción entre formación y toma de conciencia: Se separan conceptualmente las actividades de formación, dirigidas a capacitar a los miembros de la organización, de las de toma de conciencia, orientadas también a socios de negocio, para evitar confusiones y posibles interpretaciones erróneas.
-
- Reubicación de la evaluación de riesgos: La evaluación de riesgos se traslada al Capítulo 4 «Contexto de la organización», siguiendo la estructura de la ISO 37301:2021, para enfatizar su importancia en la planificación estratégica.
-
- Adaptación a nuevas normativas: Se incorporan cambios derivados de la Directiva (UE) 2019/1937 sobre protección al informante y su transposición en España mediante la Ley 2/2023, así como del estándar ISO 37002:2021 sobre gestión de denuncias de irregularidades.
- Clarificación de requisitos: Se han reformulado algunos requisitos para mejorar su comprensión y utilidad, basándose en la experiencia acumulada durante los ocho años de implementación de la norma.
-
Estas actualizaciones refuerzan la cultura del cumplimiento en España, proporcionando a las organizaciones una mayor seguridad jurídica y una ventaja competitiva y reputacional.
Si necesita más información sobre esta norma o necesita automatizar la gestión de la misma, no dude en ponerse en contacto con nosotros.
- Cómo conservar la información documentada
- Cómo alinear la calidad con otras disciplinas
- Cómo implantar un plan de respuesta ante incidentes de ciberseguridad en tu empresa
- Qué hacer para reforzar la resiliencia operativa ante ciberataques: usos de un software
- Cómo adaptar un SGSI a nuevas exigencias regulatorias europeas con ISOTools
¿Desea saber más?
Entradas relacionadas
Dominar cómo conservar la información documentada te permite reducir riesgos, demostrar cumplimiento y sostener la mejora continua. Un…
Integrar la gestión de la calidad con otras disciplinas evita duplicidades, reduce riesgos y mejora la experiencia del…
Implantar un plan de respuesta ante incidentes de ciberseguridad te permite contener ataques con rapidez, reducir pérdidas y…
Saber qué hacer para reforzar la resiliencia operativa ante ciberataques implica anticipar incidentes, sostener el servicio crítico y…




