SlideShare una empresa de Scribd logo
ISO 37301
IE LAW SCHOOL
Aseguramiento
28 de septiembre
Hernan Huwyler
ISO 37301
Programa de revisión de
documentación para el
aseguramiento de la
implementación
¿Cuáles son
las
dificultades en
asegurar el
cumplimiento?
ISO 37301 sobre auditoria
Requerimiento de auditar el sistema de gestión
de cumplimiento
auditorías internas
cronograma de auditorías repetitivas
sobre los atributos de control de la ISO
Balance entre dos objetivos
Diseño efectivo de los controles en políticas
– mitigar riesgos de incumplimiento
– cubrir los requerimientos de la ISO
Cumplimiento efectivo de los controles
ISO 37301 sobre auditoria
Programa de auditoria de los sistemas
Alcance funcional, de unidades de
negocios y geográfico
Planeamiento y frecuencia de revisiones
– Riesgos y no conformidades pasadas
Roles y responsabilidades
Métodos de auditoría
Reportes
ISO 37301 sobre auditoria
Programa de auditoria
Objetivos > Impacto en el reporte
– Diseño o cumplimiento
– Aseguramiento interno o externo
Criterio
– Requerimientos > leyes, regulaciones
– Políticas > Contratos con 3Ps
Alcance
– Periodo, entidades, operaciones
– Autoevaluación e testeo independiente
ISO 37301 sobre auditoria
Objetivos de auditoria
prioridades de la dirección
propósitos comerciales
requerimientos del sistema de gestión
requerimientos contractuales, regulatorios y
legales
necesidad de evaluación al proveedor
requerimientos del cliente
necesidades de otras partes interesadas
riesgos para la organización
Hoja de ruta > ISO 19011:2018
Seleccionar el auditor
Compliance officer > impacto en las
otras tareas del programa de
compliance
Auditor interno > coordinación
Auditor de despacho independiente
o certificadora > planear el contrato
e incompatibilidades
1
Hoja de ruta > ISO 19011:2018
Hacer un planeamiento inicial
Identificar controles según su riesgo
Revisar resultados de auditorías anteriores
Identificar cambios en ambiente
Entender los requerimientos y operatoria
Armar el equipo con las competencias
necesarias
Dotar presupuesto
2
Hoja de ruta > ISO 19011:2018
Presentación a interesados
Reunirse con interesados para validar el
alcance
Presentar al auditor líder como el canal de
comunicación
Compartir y validar el programa de auditoria
Coordinar inicio y final de los trabajos
Determinar reglas de protección de
documentación
Solicitar información
3
Hoja de ruta > ISO 19011:2018
Preparación del plan de auditoria
Armado de listas de verificación y
planes de muestreo
Armado de hojas de testeo modelo
Reunión de apertura para comunicar
objetivos, confirmar plan y presentar
equipo
4
Hoja de ruta > ISO 19011:2018
Evaluar controles
Entrevistas
Evaluación de documentación
Inspecciones
Seleccionar muestras
Comparar los criterios contra la
evidencia
Comunicar estados y avances
5
Hoja de ruta > ISO 19011:2018
Discutir hallazgos
Validar si son no conformidades
Revalidar los hechos
Evaluar la causa raíz
Revisar por pares o supervisor
Evaluar tendencias de
incumplimientos
6
Hoja de ruta > ISO 19011:2018
Reportar conclusiones de auditoria
Determinar la factibilidad de hacer una
conclusión (e.g. toda la información)
Revisar la retención de documentación de
testeo
Reunión de cierre
Negociar planes de remediación
Hacer seguimiento de remediaciones
Evaluar la calidad y satisfacción
7
ISO 37301 sobre auditoria
Requer
imiento
+
10k
Aprob
A
Aprob
A y B
Doc
B
Requerimientos
Especificaciones, permisos,
prohibiciones, tiempos límites y
documetnación según cada condición
de unsa transacción
Traducidos de “Legales” a reglas
Estructurados en los sistemas
Doc
A
Proceso de negocio
Flujo de datos, controles, tiempos
de proceso y documentación
ISO 37301 sobre auditoria
Requer
imiento
+
10k
Aprob
A
Aprob
A y B
Doc
B
Output
Excepciones a las normas
Causas raíz
Priorización y valuación
deincumplimientos
Bases de no conformidades
Planes de remediación
Doc
A
Input
Priorización de atributos
Universo de operaciones
Validación del universo
Selección de muestras
Herramienta > Mapa de aseguramiento
Auditoria del sistema
Auditorías internas a intervalos
planificados
para proporcionar información sobre la
implementación y el cumplimiento de
los requisitos propios de la
organización para su sistema de
gestión del compliance
los requisitos de la ISO 37301
Auditoría
Proceso sistemático e independiente
para obtener las evidencias y evaluarlas
de manera objetiva
con el fin de determinar el grado en el
que se cumplen los criterios de auditoría
Interna > de primera parte
externa > de segunda o tercera parte
Auditoría
Testear
Análisis por compliance de operaciones
de alto riesgo
Monitorear
Supervisión permanente que las
operaciones se analizan cómo
funcionan los elementos del sistema de
compliance, el monitoreo se hace dentro
de la función a través de aprobaciones
Criterio de auditoría
conjunto de requisitos usados como
referencia frente a la cual se compara la
evidencia objetiva
Requisitos
legales o reglamentarios
políticas, procedimientos, instrucciones
obligaciones contractuales
Evidencia de la auditoría
registros, declaraciones de hechos o
cualquier otra información
que es pertinente para los criterios de
auditoría y que es verificable
La ISO 19011 contiene directrices para la
auditoría de los sistemas de gestión
Controles de cumplimiento
Controles eficaces para asegurar que se
cumplen las obligaciones de compliance
y que se previenen, o se detectan y
corrigen, los no cumplimientos de
compliance.
Diseñados para facilitar el cumplimiento
de las obligaciones de compliance
específicas de las actividades
Integrados en los procesos como
procedimientos, sistemas y contratos
Controles de cumplimiento
código de conducta, políticas y
procedimientos comunicados
informes de excepciones y
autorizaciones
la segregación de funciones
procesos automatizados
plan anual de compliance
planes de desempeño de empleados
evaluaciones y auditorias de compliance
Controles de cumplimiento
Visitas in situ
Entrevistas con la gestión y operaciones
Revisión de respuestas a reclamaciones
Cuestionarios de autoevaluación
Revisiones hechas por colegas (peer reviews)
Revisiones de documentación
Análisis de tendencia
Entrevistas de salida
Problemas y tendencias de la línea de denuncia
Fuentes sobre cumplimiento
los registros de control de procesos y
registros de actividad
el personal > canales de denuncias
los clientes > reclamos
las terceras partes > encuestas
los proveedores
los contratistas
los reguladores
Programa de auditoría interna
La organización debe planificar,
establecer, implementar y mantener
programas de auditoría que incluyan
la frecuencia, los métodos,
responsabilidades, requisitos de
planificación e informes
considerando la importancia de los
procesos involucrados y los resultados
de las auditorías previas
Programa de auditoría interna
Requisitos de cada auditoria
definir los criterios, los objetivos y el
alcance
seleccionar los auditores objetivos e
imparciales
Comunicar los resultados de las
auditorías a los gerentes pertinentes y a
la dirección incluyendo compliance, la
alta dirección y el órgano de gobierno
Herramienta > Rueda compliance
Sistema de supervisión del programa
Implementar líneas de reportes con
indicadores
Construir un sistema de delegación de
autoridad con aprobaciones
Evaluar la capacidad de los gerentes de
entender los requerimientos
Evaluar el coste del monitoreo y la
cantidad de operaciones a seguir
Evaluar tener un programa de
autoevaluación de controles
Revisión por la dirección
El órgano de gobierno y la alta dirección
deben
revisar el sistema de gestión del
compliance de la organización a
intervalos planificados,
para asegurarse de su idoneidad,
adecuación y eficacia continuas
Revisión por la dirección
el estado de las acciones de las revisiones
previas
los cambios en las cuestiones externas e
internas y en las necesidades de las partes
interesadas
la información sobre el desempeño del
compliance incluyendo no conformidades y acciones
correctivas, el seguimiento y los resultados de las mediciones, y
los resultados de las auditorías
las oportunidades de mejora continua
Alcance de revisión por la dirección
la adecuación de la política
de compliance
la independencia de
compliance
cumplimiento de los objetivos
de compliance
la adecuación de los
recursos
la adecuación de la
evaluación de riesgos de
compliance
la eficacia de los controles e
indicadores de desempeño
existentes
la comunicación por parte de
las personas que plantean
inquietudes, partes
interesadas, que incluye
opiniones y quejas, las
investigaciones y la eficacia
del sistema de informes
Acción por no conformidades
controlar y corregir
responder a las consecuencias
eliminar las causas para evitar
reincidencias
evaluar situaciones similares
revisar la eficacia de las acciones
correctivas tomadas
hacer cambios necesarios en el sistema de
gestión del compliance

Más contenido relacionado

La actualidad más candente

Norma iso 28000 sistema de gestion de seguridad la cadena de suministros v...
Norma iso  28000  sistema de gestion de seguridad  la cadena de suministros v...Norma iso  28000  sistema de gestion de seguridad  la cadena de suministros v...
Norma iso 28000 sistema de gestion de seguridad la cadena de suministros v...
Primala Sistema de Gestion
 
Iso 370012016 sgas
Iso 370012016 sgasIso 370012016 sgas
Iso 370012016 sgas
Primala Sistema de Gestion
 
How to Fulfil Requirements of ISO 37001:2016 Documentation?
How to Fulfil Requirements of ISO 37001:2016 Documentation?How to Fulfil Requirements of ISO 37001:2016 Documentation?
How to Fulfil Requirements of ISO 37001:2016 Documentation?
Global Manager Group
 
Pengenalan Kepada ISO 9001:2015
Pengenalan Kepada ISO 9001:2015   Pengenalan Kepada ISO 9001:2015
Pengenalan Kepada ISO 9001:2015
ismail Latiff
 
SISTEMA DE GESTIÓN AMBIENTAL SENA
SISTEMA DE GESTIÓN AMBIENTAL SENASISTEMA DE GESTIÓN AMBIENTAL SENA
SISTEMA DE GESTIÓN AMBIENTAL SENA
Didier Serpa
 
Reunión de apertura auditoria ejemplo
Reunión de apertura auditoria ejemploReunión de apertura auditoria ejemplo
Reunión de apertura auditoria ejemplo
.. ..
 
Sgc 3 satisfaccion del cliente iso 9001 2015
Sgc 3 satisfaccion del cliente iso  9001 2015Sgc 3 satisfaccion del cliente iso  9001 2015
Sgc 3 satisfaccion del cliente iso 9001 2015
Primala Sistema de Gestion
 
Demo of ISO 37001:2016 documentation kit
Demo of ISO 37001:2016 documentation kitDemo of ISO 37001:2016 documentation kit
Demo of ISO 37001:2016 documentation kit
Global Manager Group
 
Best Practices in Auditing
Best Practices in AuditingBest Practices in Auditing
Best Practices in Auditing
PECB
 
Iso 14001 2015
Iso 14001 2015Iso 14001 2015
Iso 14001 2015
angelfernandogomezco
 
ISO 9001:2015 (QMS) Awareness Training
ISO 9001:2015 (QMS) Awareness TrainingISO 9001:2015 (QMS) Awareness Training
ISO 9001:2015 (QMS) Awareness Training
Operational Excellence Consulting
 
Seguimiento procesos de sig
Seguimiento procesos de sigSeguimiento procesos de sig
Seguimiento procesos de sig
Eudio Verastegui Baez
 
Competencias del-auditor
Competencias del-auditorCompetencias del-auditor
Competencias del-auditorlisbhetguevara
 
Introduccion a la norma iso 9001 2015
Introduccion a la norma iso 9001 2015Introduccion a la norma iso 9001 2015
Introduccion a la norma iso 9001 2015
Primala Sistema de Gestion
 
Internal audit day 1
Internal audit day 1Internal audit day 1
Internal audit day 1
Abd Elhamid Seliem
 
ISO 9001:2015 Awareness
 ISO 9001:2015 Awareness  ISO 9001:2015 Awareness
ISO 9001:2015 Awareness
Dr Madhu Aman Sharma
 

La actualidad más candente (20)

Norma iso 28000 sistema de gestion de seguridad la cadena de suministros v...
Norma iso  28000  sistema de gestion de seguridad  la cadena de suministros v...Norma iso  28000  sistema de gestion de seguridad  la cadena de suministros v...
Norma iso 28000 sistema de gestion de seguridad la cadena de suministros v...
 
Iso 370012016 sgas
Iso 370012016 sgasIso 370012016 sgas
Iso 370012016 sgas
 
Presentacion del basc
Presentacion del bascPresentacion del basc
Presentacion del basc
 
Auditoría del SGCN según ISO 22301
Auditoría del SGCN según ISO 22301Auditoría del SGCN según ISO 22301
Auditoría del SGCN según ISO 22301
 
How to Fulfil Requirements of ISO 37001:2016 Documentation?
How to Fulfil Requirements of ISO 37001:2016 Documentation?How to Fulfil Requirements of ISO 37001:2016 Documentation?
How to Fulfil Requirements of ISO 37001:2016 Documentation?
 
Pengenalan Kepada ISO 9001:2015
Pengenalan Kepada ISO 9001:2015   Pengenalan Kepada ISO 9001:2015
Pengenalan Kepada ISO 9001:2015
 
SISTEMA DE GESTIÓN AMBIENTAL SENA
SISTEMA DE GESTIÓN AMBIENTAL SENASISTEMA DE GESTIÓN AMBIENTAL SENA
SISTEMA DE GESTIÓN AMBIENTAL SENA
 
Reunión de apertura auditoria ejemplo
Reunión de apertura auditoria ejemploReunión de apertura auditoria ejemplo
Reunión de apertura auditoria ejemplo
 
Sgc 3 satisfaccion del cliente iso 9001 2015
Sgc 3 satisfaccion del cliente iso  9001 2015Sgc 3 satisfaccion del cliente iso  9001 2015
Sgc 3 satisfaccion del cliente iso 9001 2015
 
Demo of ISO 37001:2016 documentation kit
Demo of ISO 37001:2016 documentation kitDemo of ISO 37001:2016 documentation kit
Demo of ISO 37001:2016 documentation kit
 
Best Practices in Auditing
Best Practices in AuditingBest Practices in Auditing
Best Practices in Auditing
 
Iso 14001 2015
Iso 14001 2015Iso 14001 2015
Iso 14001 2015
 
ISO 9001:2015 (QMS) Awareness Training
ISO 9001:2015 (QMS) Awareness TrainingISO 9001:2015 (QMS) Awareness Training
ISO 9001:2015 (QMS) Awareness Training
 
Seguimiento procesos de sig
Seguimiento procesos de sigSeguimiento procesos de sig
Seguimiento procesos de sig
 
NTC ISO/IEC 27001
NTC ISO/IEC 27001 NTC ISO/IEC 27001
NTC ISO/IEC 27001
 
Competencias del-auditor
Competencias del-auditorCompetencias del-auditor
Competencias del-auditor
 
Introduccion a la norma iso 9001 2015
Introduccion a la norma iso 9001 2015Introduccion a la norma iso 9001 2015
Introduccion a la norma iso 9001 2015
 
Internal audit day 1
Internal audit day 1Internal audit day 1
Internal audit day 1
 
Basics Of ISO 14001
Basics Of ISO 14001Basics Of ISO 14001
Basics Of ISO 14001
 
ISO 9001:2015 Awareness
 ISO 9001:2015 Awareness  ISO 9001:2015 Awareness
ISO 9001:2015 Awareness
 

Similar a IE Curso ISO 37301 Aseguramiento de Controles de Cumplimiento

Auditor interno tecsup
Auditor interno tecsupAuditor interno tecsup
Auditor interno tecsup
jaimelunaatamari
 
auditorias del sistema de calidad
auditorias del sistema de calidadauditorias del sistema de calidad
auditorias del sistema de calidad
efrain2395
 
CURSO DE AUDITORIA RESUMEN
CURSO DE AUDITORIA RESUMENCURSO DE AUDITORIA RESUMEN
CURSO DE AUDITORIA RESUMEN
Ivan Fernando Suarez Lozano
 
Auditorias generalidades
Auditorias generalidadesAuditorias generalidades
Auditorias generalidades
Danelbia Reyes
 
Xpo u ni_v_wil_listonuevo
Xpo u ni_v_wil_listonuevoXpo u ni_v_wil_listonuevo
Xpo u ni_v_wil_listonuevooliviaandres87
 
Xpo u ni_v_wil_listonuevo
Xpo u ni_v_wil_listonuevoXpo u ni_v_wil_listonuevo
Xpo u ni_v_wil_listonuevooliviaandres87
 
M4 Proceso de Auditoria (1).pptx
M4 Proceso de Auditoria (1).pptxM4 Proceso de Auditoria (1).pptx
M4 Proceso de Auditoria (1).pptx
CarlosLuna686778
 
Semana 9 auditoría de sistemas de información
Semana 9   auditoría de sistemas de informaciónSemana 9   auditoría de sistemas de información
Semana 9 auditoría de sistemas de informaciónedithua
 
V-SISTEMAS DE GESTION ISO 9000 -14000-18000 - ALUMNOS.ppt
V-SISTEMAS DE GESTION ISO 9000 -14000-18000 - ALUMNOS.pptV-SISTEMAS DE GESTION ISO 9000 -14000-18000 - ALUMNOS.ppt
V-SISTEMAS DE GESTION ISO 9000 -14000-18000 - ALUMNOS.ppt
JosephLipaFlores1
 
Presentación ISO 19011_2018 virtual.pdf
Presentación ISO 19011_2018 virtual.pdfPresentación ISO 19011_2018 virtual.pdf
Presentación ISO 19011_2018 virtual.pdf
jack760220
 
Como enfrentar una auditoria iso9001 2015
Como enfrentar una auditoria iso9001 2015Como enfrentar una auditoria iso9001 2015
Como enfrentar una auditoria iso9001 2015
Valentino Hernandez
 
GSIG280118P - S8
GSIG280118P - S8GSIG280118P - S8
GSIG280118P - S8
DiplomadosESEP
 
AUDITORIA OPERACIONAL.pptx
AUDITORIA OPERACIONAL.pptxAUDITORIA OPERACIONAL.pptx
AUDITORIA OPERACIONAL.pptx
LizethDanielaValeroC
 
Auditoria interna'09
Auditoria interna'09Auditoria interna'09
Auditoria interna'09
josemto
 
Auditoría de Sistemas
Auditoría de SistemasAuditoría de Sistemas
Auditoría de Sistemas
PeterF4ckeR
 

Similar a IE Curso ISO 37301 Aseguramiento de Controles de Cumplimiento (20)

Auditor interno tecsup
Auditor interno tecsupAuditor interno tecsup
Auditor interno tecsup
 
auditorias del sistema de calidad
auditorias del sistema de calidadauditorias del sistema de calidad
auditorias del sistema de calidad
 
CURSO DE AUDITORIA RESUMEN
CURSO DE AUDITORIA RESUMENCURSO DE AUDITORIA RESUMEN
CURSO DE AUDITORIA RESUMEN
 
Auditorias generalidades
Auditorias generalidadesAuditorias generalidades
Auditorias generalidades
 
Auditoríasde calidad
Auditoríasde calidadAuditoríasde calidad
Auditoríasde calidad
 
Xpo u ni_v_wil_listonuevo
Xpo u ni_v_wil_listonuevoXpo u ni_v_wil_listonuevo
Xpo u ni_v_wil_listonuevo
 
Xpo u ni_v_wil_listonuevo
Xpo u ni_v_wil_listonuevoXpo u ni_v_wil_listonuevo
Xpo u ni_v_wil_listonuevo
 
Auditorias Docentes Valme
Auditorias Docentes ValmeAuditorias Docentes Valme
Auditorias Docentes Valme
 
M4 Proceso de Auditoria (1).pptx
M4 Proceso de Auditoria (1).pptxM4 Proceso de Auditoria (1).pptx
M4 Proceso de Auditoria (1).pptx
 
Presentación1
Presentación1Presentación1
Presentación1
 
Semana 9 auditoría de sistemas de información
Semana 9   auditoría de sistemas de informaciónSemana 9   auditoría de sistemas de información
Semana 9 auditoría de sistemas de información
 
V-SISTEMAS DE GESTION ISO 9000 -14000-18000 - ALUMNOS.ppt
V-SISTEMAS DE GESTION ISO 9000 -14000-18000 - ALUMNOS.pptV-SISTEMAS DE GESTION ISO 9000 -14000-18000 - ALUMNOS.ppt
V-SISTEMAS DE GESTION ISO 9000 -14000-18000 - ALUMNOS.ppt
 
Presentación ISO 19011_2018 virtual.pdf
Presentación ISO 19011_2018 virtual.pdfPresentación ISO 19011_2018 virtual.pdf
Presentación ISO 19011_2018 virtual.pdf
 
Como enfrentar una auditoria iso9001 2015
Como enfrentar una auditoria iso9001 2015Como enfrentar una auditoria iso9001 2015
Como enfrentar una auditoria iso9001 2015
 
GSIG280118P - S8
GSIG280118P - S8GSIG280118P - S8
GSIG280118P - S8
 
AUDITORIA OPERACIONAL.pptx
AUDITORIA OPERACIONAL.pptxAUDITORIA OPERACIONAL.pptx
AUDITORIA OPERACIONAL.pptx
 
Control
ControlControl
Control
 
Proyecto sgp
Proyecto sgp Proyecto sgp
Proyecto sgp
 
Auditoria interna'09
Auditoria interna'09Auditoria interna'09
Auditoria interna'09
 
Auditoría de Sistemas
Auditoría de SistemasAuditoría de Sistemas
Auditoría de Sistemas
 

Más de Hernan Huwyler, MBA CPA

Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdfProf. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
Hernan Huwyler, MBA CPA
 
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
Hernan Huwyler, MBA CPA
 
Model to Quantify Compliance Risks.pdf
Model to Quantify Compliance Risks.pdfModel to Quantify Compliance Risks.pdf
Model to Quantify Compliance Risks.pdf
Hernan Huwyler, MBA CPA
 
Prof Hernan Huwyler MBA CPA - Ditch your Heat Maps
Prof Hernan Huwyler MBA CPA - Ditch your Heat MapsProf Hernan Huwyler MBA CPA - Ditch your Heat Maps
Prof Hernan Huwyler MBA CPA - Ditch your Heat Maps
Hernan Huwyler, MBA CPA
 
Profesor Hernan Huwyler MBA CPA - Operacional Compliance
Profesor Hernan Huwyler MBA CPA - Operacional ComplianceProfesor Hernan Huwyler MBA CPA - Operacional Compliance
Profesor Hernan Huwyler MBA CPA - Operacional Compliance
Hernan Huwyler, MBA CPA
 
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023 Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
Hernan Huwyler, MBA CPA
 
The Behavioral Science of Compliance CUMPLEN.pdf
The Behavioral Science of Compliance CUMPLEN.pdfThe Behavioral Science of Compliance CUMPLEN.pdf
The Behavioral Science of Compliance CUMPLEN.pdf
Hernan Huwyler, MBA CPA
 
R is for Risk 2 Risk Management using R
R is for Risk 2 Risk Management using RR is for Risk 2 Risk Management using R
R is for Risk 2 Risk Management using R
Hernan Huwyler, MBA CPA
 
Compliance and the russian invasion - Prof Hernan Huwyler
Compliance and the russian invasion - Prof Hernan HuwylerCompliance and the russian invasion - Prof Hernan Huwyler
Compliance and the russian invasion - Prof Hernan Huwyler
Hernan Huwyler, MBA CPA
 
DPO Day Conference - Minimizing Privacy Risks
DPO Day Conference - Minimizing Privacy RisksDPO Day Conference - Minimizing Privacy Risks
DPO Day Conference - Minimizing Privacy Risks
Hernan Huwyler, MBA CPA
 
Master in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
Master in Sustainability Leadership Sustainability Risks Prof Hernan HuwylerMaster in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
Master in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
Hernan Huwyler, MBA CPA
 
Cyber Laundering and the AML Directives
Cyber Laundering and the AML DirectivesCyber Laundering and the AML Directives
Cyber Laundering and the AML Directives
Hernan Huwyler, MBA CPA
 
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
Hernan Huwyler, MBA CPA
 
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
Hernan Huwyler, MBA CPA
 
10 Mistakes in Implementing the ISO 37301
10 Mistakes in Implementing the ISO 3730110 Mistakes in Implementing the ISO 37301
10 Mistakes in Implementing the ISO 37301
Hernan Huwyler, MBA CPA
 
Qa Financials - 10 Smart Controls for Software Development
Qa Financials  - 10 Smart Controls for Software DevelopmentQa Financials  - 10 Smart Controls for Software Development
Qa Financials - 10 Smart Controls for Software Development
Hernan Huwyler, MBA CPA
 
Information Risk Management - Cyber Risk Management - IT Risks
Information Risk Management - Cyber Risk Management - IT RisksInformation Risk Management - Cyber Risk Management - IT Risks
Information Risk Management - Cyber Risk Management - IT Risks
Hernan Huwyler, MBA CPA
 
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwylerStronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
Hernan Huwyler, MBA CPA
 
Strategy Insights - How to Quantify IT Risks
Strategy Insights - How to Quantify IT Risks Strategy Insights - How to Quantify IT Risks
Strategy Insights - How to Quantify IT Risks
Hernan Huwyler, MBA CPA
 
Hernan Huwyler - Boards in a Digitalized World
Hernan Huwyler - Boards in a Digitalized WorldHernan Huwyler - Boards in a Digitalized World
Hernan Huwyler - Boards in a Digitalized World
Hernan Huwyler, MBA CPA
 

Más de Hernan Huwyler, MBA CPA (20)

Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdfProf. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
 
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
 
Model to Quantify Compliance Risks.pdf
Model to Quantify Compliance Risks.pdfModel to Quantify Compliance Risks.pdf
Model to Quantify Compliance Risks.pdf
 
Prof Hernan Huwyler MBA CPA - Ditch your Heat Maps
Prof Hernan Huwyler MBA CPA - Ditch your Heat MapsProf Hernan Huwyler MBA CPA - Ditch your Heat Maps
Prof Hernan Huwyler MBA CPA - Ditch your Heat Maps
 
Profesor Hernan Huwyler MBA CPA - Operacional Compliance
Profesor Hernan Huwyler MBA CPA - Operacional ComplianceProfesor Hernan Huwyler MBA CPA - Operacional Compliance
Profesor Hernan Huwyler MBA CPA - Operacional Compliance
 
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023 Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
 
The Behavioral Science of Compliance CUMPLEN.pdf
The Behavioral Science of Compliance CUMPLEN.pdfThe Behavioral Science of Compliance CUMPLEN.pdf
The Behavioral Science of Compliance CUMPLEN.pdf
 
R is for Risk 2 Risk Management using R
R is for Risk 2 Risk Management using RR is for Risk 2 Risk Management using R
R is for Risk 2 Risk Management using R
 
Compliance and the russian invasion - Prof Hernan Huwyler
Compliance and the russian invasion - Prof Hernan HuwylerCompliance and the russian invasion - Prof Hernan Huwyler
Compliance and the russian invasion - Prof Hernan Huwyler
 
DPO Day Conference - Minimizing Privacy Risks
DPO Day Conference - Minimizing Privacy RisksDPO Day Conference - Minimizing Privacy Risks
DPO Day Conference - Minimizing Privacy Risks
 
Master in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
Master in Sustainability Leadership Sustainability Risks Prof Hernan HuwylerMaster in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
Master in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
 
Cyber Laundering and the AML Directives
Cyber Laundering and the AML DirectivesCyber Laundering and the AML Directives
Cyber Laundering and the AML Directives
 
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
 
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
 
10 Mistakes in Implementing the ISO 37301
10 Mistakes in Implementing the ISO 3730110 Mistakes in Implementing the ISO 37301
10 Mistakes in Implementing the ISO 37301
 
Qa Financials - 10 Smart Controls for Software Development
Qa Financials  - 10 Smart Controls for Software DevelopmentQa Financials  - 10 Smart Controls for Software Development
Qa Financials - 10 Smart Controls for Software Development
 
Information Risk Management - Cyber Risk Management - IT Risks
Information Risk Management - Cyber Risk Management - IT RisksInformation Risk Management - Cyber Risk Management - IT Risks
Information Risk Management - Cyber Risk Management - IT Risks
 
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwylerStronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
 
Strategy Insights - How to Quantify IT Risks
Strategy Insights - How to Quantify IT Risks Strategy Insights - How to Quantify IT Risks
Strategy Insights - How to Quantify IT Risks
 
Hernan Huwyler - Boards in a Digitalized World
Hernan Huwyler - Boards in a Digitalized WorldHernan Huwyler - Boards in a Digitalized World
Hernan Huwyler - Boards in a Digitalized World
 

Último

BANRURAL S.A Case Study, Guatemala. INCAE Business Review, 2010.
BANRURAL S.A Case Study, Guatemala. INCAE Business Review, 2010.BANRURAL S.A Case Study, Guatemala. INCAE Business Review, 2010.
BANRURAL S.A Case Study, Guatemala. INCAE Business Review, 2010.
Anna Lucia Alfaro Dardón - Ana Lucía Alfaro
 
capitulo-5-libro-contabilidad-costo-volumen-utilidad.pdf
capitulo-5-libro-contabilidad-costo-volumen-utilidad.pdfcapitulo-5-libro-contabilidad-costo-volumen-utilidad.pdf
capitulo-5-libro-contabilidad-costo-volumen-utilidad.pdf
cessarvargass23
 
SESIaN N° 03.pptx GESTION PROYECTOS UCV 2024
SESIaN N° 03.pptx GESTION PROYECTOS UCV 2024SESIaN N° 03.pptx GESTION PROYECTOS UCV 2024
SESIaN N° 03.pptx GESTION PROYECTOS UCV 2024
auyawilly
 
Informe del banco centra de Honduras trabajo de estudiantes
Informe del banco centra de Honduras trabajo de estudiantesInforme del banco centra de Honduras trabajo de estudiantes
Informe del banco centra de Honduras trabajo de estudiantes
LibreriaOrellana1
 
Exposicion Examen Final Arquitectura Empresarial CANVIA.pdf
Exposicion Examen Final Arquitectura Empresarial CANVIA.pdfExposicion Examen Final Arquitectura Empresarial CANVIA.pdf
Exposicion Examen Final Arquitectura Empresarial CANVIA.pdf
VictorBenjaminGomezS
 
PREVENCION DELITOS RELACIONADOS COM INT.pptx
PREVENCION DELITOS RELACIONADOS COM INT.pptxPREVENCION DELITOS RELACIONADOS COM INT.pptx
PREVENCION DELITOS RELACIONADOS COM INT.pptx
johnsegura13
 
Diseño Organizacional e Inteligencia Artificial
Diseño Organizacional e Inteligencia ArtificialDiseño Organizacional e Inteligencia Artificial
Diseño Organizacional e Inteligencia Artificial
Israel Alcazar
 
SESION N° 01.pptx GESTION PROYECTOS UCV 2024
SESION N° 01.pptx GESTION PROYECTOS UCV 2024SESION N° 01.pptx GESTION PROYECTOS UCV 2024
SESION N° 01.pptx GESTION PROYECTOS UCV 2024
auyawilly
 
FINANZAS_CAJA CUSCO PROYECO DE TESIS .pptx
FINANZAS_CAJA CUSCO PROYECO DE TESIS .pptxFINANZAS_CAJA CUSCO PROYECO DE TESIS .pptx
FINANZAS_CAJA CUSCO PROYECO DE TESIS .pptx
YOLISALLOPUMAINCA
 
CATALOGO 2024 ABRATOOLS - ABRASIVOS Y MAQUINTARIA
CATALOGO 2024 ABRATOOLS - ABRASIVOS Y MAQUINTARIACATALOGO 2024 ABRATOOLS - ABRASIVOS Y MAQUINTARIA
CATALOGO 2024 ABRATOOLS - ABRASIVOS Y MAQUINTARIA
Fernando Tellado
 
MODELO CONS1 NOTA1.pptx.....................................................
MODELO CONS1 NOTA1.pptx.....................................................MODELO CONS1 NOTA1.pptx.....................................................
MODELO CONS1 NOTA1.pptx.....................................................
75254036
 
Valor que revierte al vendedor de la mercadería exportada
Valor que revierte al vendedor de la mercadería exportadaValor que revierte al vendedor de la mercadería exportada
Valor que revierte al vendedor de la mercadería exportada
Instituto de Capacitacion Aduanera
 
Mario Mendoza Marichal Perspectivas Empresariales para México 2024 .pdf
Mario Mendoza Marichal  Perspectivas Empresariales para México 2024 .pdfMario Mendoza Marichal  Perspectivas Empresariales para México 2024 .pdf
Mario Mendoza Marichal Perspectivas Empresariales para México 2024 .pdf
Mario Mendoza Marichal
 
Karla_Meza_Catedra_Morazanica_TEC18NOV_CAP_3.pptx
Karla_Meza_Catedra_Morazanica_TEC18NOV_CAP_3.pptxKarla_Meza_Catedra_Morazanica_TEC18NOV_CAP_3.pptx
Karla_Meza_Catedra_Morazanica_TEC18NOV_CAP_3.pptx
LibreriaOrellana1
 
VISIÓN MISIÓN VALORES EMPRESARIALES EN EL
VISIÓN MISIÓN VALORES EMPRESARIALES EN ELVISIÓN MISIÓN VALORES EMPRESARIALES EN EL
VISIÓN MISIÓN VALORES EMPRESARIALES EN EL
LilianBaosMedina
 
Presentación Óxido Cuproso Nordox 75 WG.pptx
Presentación Óxido Cuproso Nordox 75 WG.pptxPresentación Óxido Cuproso Nordox 75 WG.pptx
Presentación Óxido Cuproso Nordox 75 WG.pptx
endophytsanidad
 
El Pitch Deck de Facebook que Facebook utilizó para levantar su ronda de semi...
El Pitch Deck de Facebook que Facebook utilizó para levantar su ronda de semi...El Pitch Deck de Facebook que Facebook utilizó para levantar su ronda de semi...
El Pitch Deck de Facebook que Facebook utilizó para levantar su ronda de semi...
dntstartups
 
Enfoque Estructuralista de la Administración.docx
Enfoque Estructuralista de la Administración.docxEnfoque Estructuralista de la Administración.docx
Enfoque Estructuralista de la Administración.docx
mariferbonilla2
 
Supply Chain Management Universidad César Vallejo
Supply Chain Management Universidad César VallejoSupply Chain Management Universidad César Vallejo
Supply Chain Management Universidad César Vallejo
jeuzouu
 
SMEs as Backbone of the Economies, INCAE Business Review 2010
SMEs as Backbone of the Economies, INCAE Business Review 2010SMEs as Backbone of the Economies, INCAE Business Review 2010
SMEs as Backbone of the Economies, INCAE Business Review 2010
Anna Lucia Alfaro Dardón - Ana Lucía Alfaro
 

Último (20)

BANRURAL S.A Case Study, Guatemala. INCAE Business Review, 2010.
BANRURAL S.A Case Study, Guatemala. INCAE Business Review, 2010.BANRURAL S.A Case Study, Guatemala. INCAE Business Review, 2010.
BANRURAL S.A Case Study, Guatemala. INCAE Business Review, 2010.
 
capitulo-5-libro-contabilidad-costo-volumen-utilidad.pdf
capitulo-5-libro-contabilidad-costo-volumen-utilidad.pdfcapitulo-5-libro-contabilidad-costo-volumen-utilidad.pdf
capitulo-5-libro-contabilidad-costo-volumen-utilidad.pdf
 
SESIaN N° 03.pptx GESTION PROYECTOS UCV 2024
SESIaN N° 03.pptx GESTION PROYECTOS UCV 2024SESIaN N° 03.pptx GESTION PROYECTOS UCV 2024
SESIaN N° 03.pptx GESTION PROYECTOS UCV 2024
 
Informe del banco centra de Honduras trabajo de estudiantes
Informe del banco centra de Honduras trabajo de estudiantesInforme del banco centra de Honduras trabajo de estudiantes
Informe del banco centra de Honduras trabajo de estudiantes
 
Exposicion Examen Final Arquitectura Empresarial CANVIA.pdf
Exposicion Examen Final Arquitectura Empresarial CANVIA.pdfExposicion Examen Final Arquitectura Empresarial CANVIA.pdf
Exposicion Examen Final Arquitectura Empresarial CANVIA.pdf
 
PREVENCION DELITOS RELACIONADOS COM INT.pptx
PREVENCION DELITOS RELACIONADOS COM INT.pptxPREVENCION DELITOS RELACIONADOS COM INT.pptx
PREVENCION DELITOS RELACIONADOS COM INT.pptx
 
Diseño Organizacional e Inteligencia Artificial
Diseño Organizacional e Inteligencia ArtificialDiseño Organizacional e Inteligencia Artificial
Diseño Organizacional e Inteligencia Artificial
 
SESION N° 01.pptx GESTION PROYECTOS UCV 2024
SESION N° 01.pptx GESTION PROYECTOS UCV 2024SESION N° 01.pptx GESTION PROYECTOS UCV 2024
SESION N° 01.pptx GESTION PROYECTOS UCV 2024
 
FINANZAS_CAJA CUSCO PROYECO DE TESIS .pptx
FINANZAS_CAJA CUSCO PROYECO DE TESIS .pptxFINANZAS_CAJA CUSCO PROYECO DE TESIS .pptx
FINANZAS_CAJA CUSCO PROYECO DE TESIS .pptx
 
CATALOGO 2024 ABRATOOLS - ABRASIVOS Y MAQUINTARIA
CATALOGO 2024 ABRATOOLS - ABRASIVOS Y MAQUINTARIACATALOGO 2024 ABRATOOLS - ABRASIVOS Y MAQUINTARIA
CATALOGO 2024 ABRATOOLS - ABRASIVOS Y MAQUINTARIA
 
MODELO CONS1 NOTA1.pptx.....................................................
MODELO CONS1 NOTA1.pptx.....................................................MODELO CONS1 NOTA1.pptx.....................................................
MODELO CONS1 NOTA1.pptx.....................................................
 
Valor que revierte al vendedor de la mercadería exportada
Valor que revierte al vendedor de la mercadería exportadaValor que revierte al vendedor de la mercadería exportada
Valor que revierte al vendedor de la mercadería exportada
 
Mario Mendoza Marichal Perspectivas Empresariales para México 2024 .pdf
Mario Mendoza Marichal  Perspectivas Empresariales para México 2024 .pdfMario Mendoza Marichal  Perspectivas Empresariales para México 2024 .pdf
Mario Mendoza Marichal Perspectivas Empresariales para México 2024 .pdf
 
Karla_Meza_Catedra_Morazanica_TEC18NOV_CAP_3.pptx
Karla_Meza_Catedra_Morazanica_TEC18NOV_CAP_3.pptxKarla_Meza_Catedra_Morazanica_TEC18NOV_CAP_3.pptx
Karla_Meza_Catedra_Morazanica_TEC18NOV_CAP_3.pptx
 
VISIÓN MISIÓN VALORES EMPRESARIALES EN EL
VISIÓN MISIÓN VALORES EMPRESARIALES EN ELVISIÓN MISIÓN VALORES EMPRESARIALES EN EL
VISIÓN MISIÓN VALORES EMPRESARIALES EN EL
 
Presentación Óxido Cuproso Nordox 75 WG.pptx
Presentación Óxido Cuproso Nordox 75 WG.pptxPresentación Óxido Cuproso Nordox 75 WG.pptx
Presentación Óxido Cuproso Nordox 75 WG.pptx
 
El Pitch Deck de Facebook que Facebook utilizó para levantar su ronda de semi...
El Pitch Deck de Facebook que Facebook utilizó para levantar su ronda de semi...El Pitch Deck de Facebook que Facebook utilizó para levantar su ronda de semi...
El Pitch Deck de Facebook que Facebook utilizó para levantar su ronda de semi...
 
Enfoque Estructuralista de la Administración.docx
Enfoque Estructuralista de la Administración.docxEnfoque Estructuralista de la Administración.docx
Enfoque Estructuralista de la Administración.docx
 
Supply Chain Management Universidad César Vallejo
Supply Chain Management Universidad César VallejoSupply Chain Management Universidad César Vallejo
Supply Chain Management Universidad César Vallejo
 
SMEs as Backbone of the Economies, INCAE Business Review 2010
SMEs as Backbone of the Economies, INCAE Business Review 2010SMEs as Backbone of the Economies, INCAE Business Review 2010
SMEs as Backbone of the Economies, INCAE Business Review 2010
 

IE Curso ISO 37301 Aseguramiento de Controles de Cumplimiento

  • 1. ISO 37301 IE LAW SCHOOL Aseguramiento 28 de septiembre Hernan Huwyler
  • 2. ISO 37301 Programa de revisión de documentación para el aseguramiento de la implementación
  • 4. ISO 37301 sobre auditoria Requerimiento de auditar el sistema de gestión de cumplimiento auditorías internas cronograma de auditorías repetitivas sobre los atributos de control de la ISO Balance entre dos objetivos Diseño efectivo de los controles en políticas – mitigar riesgos de incumplimiento – cubrir los requerimientos de la ISO Cumplimiento efectivo de los controles
  • 5. ISO 37301 sobre auditoria Programa de auditoria de los sistemas Alcance funcional, de unidades de negocios y geográfico Planeamiento y frecuencia de revisiones – Riesgos y no conformidades pasadas Roles y responsabilidades Métodos de auditoría Reportes
  • 6. ISO 37301 sobre auditoria Programa de auditoria Objetivos > Impacto en el reporte – Diseño o cumplimiento – Aseguramiento interno o externo Criterio – Requerimientos > leyes, regulaciones – Políticas > Contratos con 3Ps Alcance – Periodo, entidades, operaciones – Autoevaluación e testeo independiente
  • 7. ISO 37301 sobre auditoria Objetivos de auditoria prioridades de la dirección propósitos comerciales requerimientos del sistema de gestión requerimientos contractuales, regulatorios y legales necesidad de evaluación al proveedor requerimientos del cliente necesidades de otras partes interesadas riesgos para la organización
  • 8. Hoja de ruta > ISO 19011:2018 Seleccionar el auditor Compliance officer > impacto en las otras tareas del programa de compliance Auditor interno > coordinación Auditor de despacho independiente o certificadora > planear el contrato e incompatibilidades 1
  • 9. Hoja de ruta > ISO 19011:2018 Hacer un planeamiento inicial Identificar controles según su riesgo Revisar resultados de auditorías anteriores Identificar cambios en ambiente Entender los requerimientos y operatoria Armar el equipo con las competencias necesarias Dotar presupuesto 2
  • 10. Hoja de ruta > ISO 19011:2018 Presentación a interesados Reunirse con interesados para validar el alcance Presentar al auditor líder como el canal de comunicación Compartir y validar el programa de auditoria Coordinar inicio y final de los trabajos Determinar reglas de protección de documentación Solicitar información 3
  • 11. Hoja de ruta > ISO 19011:2018 Preparación del plan de auditoria Armado de listas de verificación y planes de muestreo Armado de hojas de testeo modelo Reunión de apertura para comunicar objetivos, confirmar plan y presentar equipo 4
  • 12. Hoja de ruta > ISO 19011:2018 Evaluar controles Entrevistas Evaluación de documentación Inspecciones Seleccionar muestras Comparar los criterios contra la evidencia Comunicar estados y avances 5
  • 13. Hoja de ruta > ISO 19011:2018 Discutir hallazgos Validar si son no conformidades Revalidar los hechos Evaluar la causa raíz Revisar por pares o supervisor Evaluar tendencias de incumplimientos 6
  • 14. Hoja de ruta > ISO 19011:2018 Reportar conclusiones de auditoria Determinar la factibilidad de hacer una conclusión (e.g. toda la información) Revisar la retención de documentación de testeo Reunión de cierre Negociar planes de remediación Hacer seguimiento de remediaciones Evaluar la calidad y satisfacción 7
  • 15. ISO 37301 sobre auditoria Requer imiento + 10k Aprob A Aprob A y B Doc B Requerimientos Especificaciones, permisos, prohibiciones, tiempos límites y documetnación según cada condición de unsa transacción Traducidos de “Legales” a reglas Estructurados en los sistemas Doc A Proceso de negocio Flujo de datos, controles, tiempos de proceso y documentación
  • 16. ISO 37301 sobre auditoria Requer imiento + 10k Aprob A Aprob A y B Doc B Output Excepciones a las normas Causas raíz Priorización y valuación deincumplimientos Bases de no conformidades Planes de remediación Doc A Input Priorización de atributos Universo de operaciones Validación del universo Selección de muestras
  • 17. Herramienta > Mapa de aseguramiento
  • 18. Auditoria del sistema Auditorías internas a intervalos planificados para proporcionar información sobre la implementación y el cumplimiento de los requisitos propios de la organización para su sistema de gestión del compliance los requisitos de la ISO 37301
  • 19. Auditoría Proceso sistemático e independiente para obtener las evidencias y evaluarlas de manera objetiva con el fin de determinar el grado en el que se cumplen los criterios de auditoría Interna > de primera parte externa > de segunda o tercera parte
  • 20. Auditoría Testear Análisis por compliance de operaciones de alto riesgo Monitorear Supervisión permanente que las operaciones se analizan cómo funcionan los elementos del sistema de compliance, el monitoreo se hace dentro de la función a través de aprobaciones
  • 21. Criterio de auditoría conjunto de requisitos usados como referencia frente a la cual se compara la evidencia objetiva Requisitos legales o reglamentarios políticas, procedimientos, instrucciones obligaciones contractuales
  • 22. Evidencia de la auditoría registros, declaraciones de hechos o cualquier otra información que es pertinente para los criterios de auditoría y que es verificable La ISO 19011 contiene directrices para la auditoría de los sistemas de gestión
  • 23. Controles de cumplimiento Controles eficaces para asegurar que se cumplen las obligaciones de compliance y que se previenen, o se detectan y corrigen, los no cumplimientos de compliance. Diseñados para facilitar el cumplimiento de las obligaciones de compliance específicas de las actividades Integrados en los procesos como procedimientos, sistemas y contratos
  • 24. Controles de cumplimiento código de conducta, políticas y procedimientos comunicados informes de excepciones y autorizaciones la segregación de funciones procesos automatizados plan anual de compliance planes de desempeño de empleados evaluaciones y auditorias de compliance
  • 25. Controles de cumplimiento Visitas in situ Entrevistas con la gestión y operaciones Revisión de respuestas a reclamaciones Cuestionarios de autoevaluación Revisiones hechas por colegas (peer reviews) Revisiones de documentación Análisis de tendencia Entrevistas de salida Problemas y tendencias de la línea de denuncia
  • 26. Fuentes sobre cumplimiento los registros de control de procesos y registros de actividad el personal > canales de denuncias los clientes > reclamos las terceras partes > encuestas los proveedores los contratistas los reguladores
  • 27. Programa de auditoría interna La organización debe planificar, establecer, implementar y mantener programas de auditoría que incluyan la frecuencia, los métodos, responsabilidades, requisitos de planificación e informes considerando la importancia de los procesos involucrados y los resultados de las auditorías previas
  • 28. Programa de auditoría interna Requisitos de cada auditoria definir los criterios, los objetivos y el alcance seleccionar los auditores objetivos e imparciales Comunicar los resultados de las auditorías a los gerentes pertinentes y a la dirección incluyendo compliance, la alta dirección y el órgano de gobierno
  • 29. Herramienta > Rueda compliance
  • 30. Sistema de supervisión del programa Implementar líneas de reportes con indicadores Construir un sistema de delegación de autoridad con aprobaciones Evaluar la capacidad de los gerentes de entender los requerimientos Evaluar el coste del monitoreo y la cantidad de operaciones a seguir Evaluar tener un programa de autoevaluación de controles
  • 31. Revisión por la dirección El órgano de gobierno y la alta dirección deben revisar el sistema de gestión del compliance de la organización a intervalos planificados, para asegurarse de su idoneidad, adecuación y eficacia continuas
  • 32. Revisión por la dirección el estado de las acciones de las revisiones previas los cambios en las cuestiones externas e internas y en las necesidades de las partes interesadas la información sobre el desempeño del compliance incluyendo no conformidades y acciones correctivas, el seguimiento y los resultados de las mediciones, y los resultados de las auditorías las oportunidades de mejora continua
  • 33. Alcance de revisión por la dirección la adecuación de la política de compliance la independencia de compliance cumplimiento de los objetivos de compliance la adecuación de los recursos la adecuación de la evaluación de riesgos de compliance la eficacia de los controles e indicadores de desempeño existentes la comunicación por parte de las personas que plantean inquietudes, partes interesadas, que incluye opiniones y quejas, las investigaciones y la eficacia del sistema de informes
  • 34. Acción por no conformidades controlar y corregir responder a las consecuencias eliminar las causas para evitar reincidencias evaluar situaciones similares revisar la eficacia de las acciones correctivas tomadas hacer cambios necesarios en el sistema de gestión del compliance