"En mi opinión, crear un compliance program consta de 5 pasos:
Conocer el negocio
Identificación
Medición
Control
Monitoreo
Sin el primero, los otros 4 no sirven de nada."
"En mi opinión, crear un compliance program consta de 5 pasos:
Conocer el negocio
Identificación
Medición
Control
Monitoreo
Sin el primero, los otros 4 no sirven de nada."
🔴 ÚLTIMA HORA | El juez rechaza aplicar la amnistía a Puigdemont por la malversación tras la sentencia del TJUE.
Informan Miguel Rojas (@miguelrojas2) y Fran Serrato (@FcoSerrato).
https://t.co/ObCm05857G
El Oficial de complimiento no toma las decisiones de negocio, no remplaza el area legal, y no es un policía interno➡️ si diseña, implementa y supervisa el sistema para que la empresa no se exponga a sanciones, perdidas o daño reputacional
No basta con que la política exista — tiene que asegurarse de que todos la conozcan y sepan aplicarla. Diseña y ejecuta planes de formación diferenciados según el nivel de exposición al riesgo de cada área (no es lo mismo capacitar a quien maneja pagos que a quien no).
“No puede existir un Compliance eficaz sin un conocimiento profundo de la empresa. Antes de evaluar riesgos, hay que entender el negocio, porque los riesgos nacen de la propia forma en que una organización opera, decide y genera valor.”
“1 de cada 10 empresas españolas tiene compliance real.
9 de cada 10 creen que ‘eso es para bancos’.
La sanción llega igual — con o sin banco de por medio.”
En compliance, “conócete a ti mismo” no es filosofía, es metodología. Sin mapear tus factores generadores de riesgo, el programa que diseñes será genérico. Y el riesgo, nunca lo es.
La norma ISO 31000:2018 es fundamental en Risk Management que recoge una serie de principios y directrices para gestionar cualquier tipo de riesgo e implementar el proceso de gestión tanto a nivel estratégico como operativo.
Al elaborar un plan de Compliance lo primero que hay que hacer es establecer unos objetivos. La norma UNE-ISO 19600-2015 es una referente internacional aplicable a cualquier empresa que ofrece directrices para implementar, evaluar, mantener y mejorar un sistema de Compliance
La tecnología de la comunicación y el tratamiento de datos han experimentado una transformación significativa.El estado necesita una cantidad de información para cumplir sus objetivos, pero el uso incontrolado o imprudente de los datos puede vulnerar los derechos de las personas
Qué gravedad que existan empresas con sistemas de administración del riesgo sin contexto de la organización: señales de alerta que nunca se activan porque no están alineadas con la realidad del negocio. 🚨📊 #GestiónDeRiesgos#Gobernanza#compliance
el compliance penal como el conjunto de herramientas y medidas cuyo fin es prevenir la comisión de infracciones, irregularidades y delitos de compliance penal por parte de los miembros de una organización, de los que se puede derivar la responsabilidad penal de la organización.
El #Compliance es un proceso continuo de identificación, evaluación y mitigación de riesgos. Su efectividad depende de controles sólidos, monitoreo permanente y compromiso de la alta dirección. #GestiónDeRiesgos#GobiernoCorporativo
La famosa tone from the top no es un eslogan bonito: es la base. Si la alta dirección no cumple, no se involucra o manda señales“esto está en el código, pero aquí lo hacemos así”,el programa se convierte en papel mojado. Los empleados leen el comportamiento real, no los manuales.