2. Sistema de cumplimiento y gestión de riesgos¶
2.1. ¿De qué va este tema?¶
Diseñaremos un sistema de cumplimiento proporcionado a las obligaciones y riesgos de una organización. Conectaremos fuentes jurídicas, recomendaciones, controles y documentación para que las decisiones puedan justificarse y comprobarse.
Dedicación orientativa: unas 12 horas. El tiempo que necesites dependerá de tus conocimientos previos y de las dificultades que encuentres.
Punto de partida: las bases de gobierno y organización del cumplimiento.
2.2. Clases¶
2.2.1. Perímetro regulatorio y aplicabilidad¶
Fuentes oficiales: legislación, jurisprudencia y guías.
Rango, competencia, ámbito, vigencia y disposiciones transitorias.
Actividad, sector, datos y contratos como factores de aplicabilidad.
Ejemplos acotados de regulación digital según la actividad de la organización.
Actividad
2.2.2. Modelo de gestión actualizado¶
ISO 19600 como antecedente e ISO 37301 como referencia actualizada.
Contexto, alcance, liderazgo, objetivos, operación, evaluación y mejora.
Obligación legal, compromiso voluntario y certificación.
Actividad
2.2.3. Riesgos de cumplimiento¶
Causa, evento, consecuencia, propietario y controles existentes.
Probabilidad, impacto y escalas de valoración justificadas.
Riesgo inherente y residual, tratamiento y seguimiento.
Actividad
2.2.4. Documentación, evidencias y trazabilidad¶
Alcance, políticas, procedimientos, registros y mapa documental.
Propietarios, aprobaciones, versiones, conservación y acceso.
Relación entre obligación, riesgo, control y registro.
Indicadores, revisión por la dirección y acciones correctoras.
Actividad
2.2.5. Diseño del sistema de cumplimiento¶
Inventario normativo y fundamento jurídico.
Recomendaciones y riesgos comparados.
Revisión de la coherencia y trazabilidad del sistema documental.
Actividad
Test de autoevaluación
Actividad final integradora