Ventaja de los Sistemas de Gestión de Compliance
La integración de apartados en los sistemas de gestión de compliance fortalece la comprensión organizacional hacia la adaptabilidad frente a riesgos y oportunidades
La estructura interconectada de los apartados dentro de un Sistema de Gestión del Compliance (SGC), tal como se describe, resalta la importancia de una comprensión mayor de la normativa aplicable y cómo esta interacción entre los diversos componentes es fundamental para el diseño e implementación efectivos. Este enfoque integrador no solo asegura una comprensión más profunda del contexto de la organización, sino que también facilita una gestión de cumplimiento más adaptable frente a los riesgos y oportunidades.
La integración de los apartados 4.1, 4.3, 4.4, y 6.1 del estándar ISO 37301:2021, entre otros, en el ilustra un marco normativo donde cada elemento no solo cumple una función individual, sino que también contribuye a un entendimiento más amplio de todo conjunto que interactúan. Esta estructura permite que el sistema no sea estático, sino dinámico, capaz de adaptarse a los cambios que enfrenta la organización día tras día.
"La interconexión de apartados en el sistema de gestión del compliance subraya la necesidad de una visión holística para una implementación eficaz."
La “Comprensión Organizacional y su Contexto”, contenido en su apartado 4.1, es la base sobre la cual se construye todo el sistema, estamos en el entender de la organización y su contexto, es fundamental para diseñar un sistema que sea verdaderamente efectivo y adaptativo a las necesidades específicas a los que se enfrenta la entidad. Otro aspecto para destacar al respecto que nos menciona el Estándar es su apartado 4.3, “Determinación del alcance del Sistema de Gestión del Compliance”, que nos permite definir los límites y la aplicabilidad del SGC, asegurando que todos los aspectos relevantes sean considerados en la gestión de los riesgos.
Por otro lado, continuando, la “Estructura del Sistema de Gestión” contenido en su apartado 4.4, nos delimita que, la estructura debe ser diseñada no solo para promover el cumplimiento normativo sino también para facilitar una operación que sea coherente con la cultura organizacional y los objetivos estratégicos de la empresa. Ahora, la “Gestión de Riesgos” del apartado 6.1, permite identificar, evaluar y tratar los riesgos de Compliance, lo que es esencial para prevenir infracciones asegurando de esta manera una operación ética apegada a las leyes aplicables.
Cerrando esta explicación de la interconexión de la ISO, no podemos pasar por alto la “Evaluación de Riesgos de Compliance” descrita en el apartado 4.6, dónde se describe como un proceso continuo que debe integrarse en todas las capas de la organización, permitiendo una respuesta rápida y efectiva a los cambios en el entorno. Finalmente, en esta breve explicación la “Formación y Concienciación” del apartado 7.2.3, no resalta la importancia de la formación del personal para asegurar la comprensión y la capacidad de actuar de acuerdo con los requisitos de Compliance, adaptando el contenido formativo a los roles específicos con sus riesgos asociados.
"Adaptar el sistema de gestión del compliance a las circunstancias específicas de la organización es importante para abordar efectivamente los riesgos y oportunidades."
Con esta pequeña relación de algunos de los apartados de la ISO 37301:2021, permite darnos una mirada sobre la interconexión, sobre todo que, no solo reflejan un enfoque proactivo hacia la gestión del Compliance, sino que también subrayan la importancia de una cultura organizacional que priorice el cumplimiento normativo y la ética empresarial. Al entender las implicaciones de estos apartados interrelacionados, las organizaciones pueden desarrollar SGC más robustos, resilientes y alineados con sus objetivos estratégicos y valores corporativos.


Sobre el autor
Mtro. Adrián Alfonso Paredes Santana
Licenciado en Contaduría Pública y Abogado por la Universidad de Guadalajara, Maestro en Impuestos por Instituto de Especialización para Ejecutivos (IEE), Socio de las firmas PVE Consultores y ASMX Solutions
Sigue leyendo
Análisis relacionados
Evolución de los modelos de compliance de programas a sistemas de gestión
Lectura de 3 minutos
La importancia en la industria de la salud del medical compliance
Lectura de 5 minutos
