Novedades que incorpora ISO 37301 en los sistemas de cumplimiento
Todavía quedan algunos meses para que esta norma que sustituye a ISO 19600 se publique; sin embargo debido a la importancia que representa ISO 37301 en los sistemas de cumplimiento es preciso dedicarle atención y estar perfectamente preparado para su llegada con el objetivo de obtener cuanto antes la ventaja que otorga.
Sabemos que el nuevo estándar, a diferencia de su antecesor, será certificable. Así, será posible contar con evidencia clara de que se ha implementado un sistema de cumplimiento de acuerdo con las prácticas más recomendables. Pero esta no es su única novedad.
Para conocer mejor esta norma, explicamos algunas novedades importantes que trae consigo y que la diferencian de ISO 19600.
Novedades importantes que incorpora ISO 37301 en los sistemas de cumplimiento
ISO 37301 adopta la misma estructura que ISO 9001, ISO 14001 e ISO 45001, lo que indica que podrá integrarse con facilidad con sistemas de calidad, gestión ambiental o seguridad y salud en el trabajo existentes. En muchos casos se mantienen elementos de ISO 19600 por lo que tampoco será difícil la adaptación.
Sin embargo, quien parta de un sistema de cumplimiento basado en la actual norma de compliance, sí deberá centrarse en 3 puntos que suponen cierta novedad:
1. Más relevancia del contexto de la organización
Aunque ISO 19600 no otorga protagonismo al contexto de la organización, los oficiales de cumplimiento sí que saben que, en la práctica, es un elemento definitivo y de gran importancia, sobre todo en la evaluación e identificación de riesgos.
Si entendemos que la evaluación de riesgos es el eje central del sistema de cumplimiento, entendemos también la importancia de que el nuevo estándar asigne prioridad al contexto de la organización.
Actualmente, si bien vivimos en un mundo globalizado, es preciso no olvidar que cada organización es única y responde a un entorno con unos factores económicos, ambientales, culturales, sociales…, también en lo que a la construcción de un sistema de gestión de cumplimiento se refiere. Todo esto en su conjunto es lo que conocemos como contexto de la organización y condiciona a las organizaciones y a su modo de operación. Por ese motivo, es necesario tenerlo muy en cuenta.
Además, la importancia que el nuevo estándar concede al contexto de la organización se entiende mejor si pensamos en la posibilidad de integrar el sistema con otros que comparten el mismo criterio dentro de ISO. El resultado será un sistema de cumplimiento flexible y adaptable a las condiciones propias de la organización y con controles que se ajusten a su realidad.
2. Cultura de cumplimiento como valor fundamental
ISO 19600 ya habla de la importancia de la cultura de compliance. Pero ISO 37301 en los sistemas de cumplimiento va más allá y la convierte en un elemento que diferencia a los sistemas eficaces y operativos de aquellos que solo han sido implementados sobre el papel.
ISO 37301 incorpora criterios de medición de la cultura de cumplimiento. Estos indicadores se basan en la percepción de las partes interesadas y la efectividad de los controles y del sistema en general. Así, la organización tendrá la capacidad de identificar y eliminar controles ineficaces, reduciendo costes y promoviendo la mejora del sistema.
3. Responsabilidades más claras
La asignación de responsabilidades y papeles en un sistema de compliance ha sido hasta el momento un tema que genera controversia. ¿Corresponde a la alta dirección, al oficial de cumplimiento o es preciso contar con un órgano independiente como un Comité de Compliance?
ISO 37301, lejos de dirimir una polémica o dictar sentencia definitiva, aporta flexibilidad y permite a las organizaciones, según su estructura, su complejidad o su tamaño, adecuar la asignación de responsabilidades de acuerdo con sus condiciones particulares.
Esto representa especial importancia para organizaciones pequeñas y medianas, que seguramente no cuentan con los recursos para establecer un departamento de cumplimiento y contar con los servicios de un oficial de compliance a tiempo completo.
No obstante, ISO 37301 también aclara una cosa y es que, en cualquier caso, la responsabilidad última de la gestión de compliance, desde el punto de vista legal, reside en la alta dirección; pues en definitiva es el órgano que tiene la autoridad para tomar las decisiones finales y aportar los recursos necesarios para liderar el proyecto.
Software ISO 19600 de ISOTools
Las novedades que incorpora ISO 37301 en los sistemas de cumplimiento acercan este estándar a la realidad cotidiana de los profesionales en el área, potenciando los beneficios que ya estaban presentes en ISO 19600.
Adaptarse no será complicado si se parte de una base fundamentada, lo que implica el desarrollo de un sistema de cumplimiento funcional y capaz de aprovechar las herramientas más eficaces. Es el caso de del Software ISO 19600 de ISOTools que presenta un diseño específico para optimizar las tareas en el área de cumplimiento adaptado a los nuevos tiempos.
Para conocer más sobre este software, puede consultar con un asesor aquí.