2. Sistema de cumplimiento y gestión de riesgos

2.1. ¿De qué va este tema?

Diseñaremos un sistema de cumplimiento proporcionado a las obligaciones y riesgos de una organización. Conectaremos fuentes jurídicas, recomendaciones, controles y documentación para que las decisiones puedan justificarse y comprobarse.

Dedicación orientativa: unas 12 horas. El tiempo que necesites dependerá de tus conocimientos previos y de las dificultades que encuentres.

Punto de partida: las bases de gobierno y organización del cumplimiento.

2.2. Clases

2.2.1. Perímetro regulatorio y aplicabilidad

  • Fuentes oficiales: legislación, jurisprudencia y guías.

  • Rango, competencia, ámbito, vigencia y disposiciones transitorias.

  • Actividad, sector, datos y contratos como factores de aplicabilidad.

  • Ejemplos acotados de regulación digital según la actividad de la organización.

Actividad

2.2.2. Modelo de gestión actualizado

  • ISO 19600 como antecedente e ISO 37301 como referencia actualizada.

  • Contexto, alcance, liderazgo, objetivos, operación, evaluación y mejora.

  • Obligación legal, compromiso voluntario y certificación.

Actividad

2.2.3. Riesgos de cumplimiento

  • Causa, evento, consecuencia, propietario y controles existentes.

  • Probabilidad, impacto y escalas de valoración justificadas.

  • Riesgo inherente y residual, tratamiento y seguimiento.

Actividad

2.2.4. Documentación, evidencias y trazabilidad

  • Alcance, políticas, procedimientos, registros y mapa documental.

  • Propietarios, aprobaciones, versiones, conservación y acceso.

  • Relación entre obligación, riesgo, control y registro.

  • Indicadores, revisión por la dirección y acciones correctoras.

Actividad

2.2.5. Diseño del sistema de cumplimiento

  • Inventario normativo y fundamento jurídico.

  • Recomendaciones y riesgos comparados.

  • Revisión de la coherencia y trazabilidad del sistema documental.

Actividad

Test de autoevaluación

Actividad final integradora