Compliance e integridad

Sistema de gestión de compliance ISO 37301

Cumplir no es firmar una declaración: es saber qué obligaciones aplican, quién responde por cada una, cómo se controlan y qué evidencia queda. ISO 37301 convierte eso en un sistema auditable.

Duración típica
6 a 12 meses
Modalidad
Mixta — in situ y remota
Soporte
SORT Redmine incluido
Integrable con
ISO 37001 y ISO/IEC 27001

Objetivo y alcance

Construimos el mapa de obligaciones de cumplimiento —legales, regulatorias, contractuales y voluntarias—, evaluamos los riesgos asociados a cada una, definimos controles y responsables, y establecemos el ciclo de monitoreo, reporte y mejora. El resultado es que la Dirección puede responder, con evidencia, qué obligaciones tiene la organización y cómo las está gestionando.


Las fases del proyecto

Fase 1

Mapa de obligaciones

Identificamos y clasificamos las obligaciones aplicables: normativa nacional y sectorial, requisitos de reguladores, obligaciones contractuales y compromisos voluntarios asumidos.

Fase 2

Riesgos de cumplimiento

Evaluamos probabilidad y consecuencia del incumplimiento de cada obligación, considerando sanciones, impacto reputacional y continuidad del negocio.

Fase 3

Controles y responsables

Asignamos propietario y control a cada obligación relevante, y documentamos la evidencia que debe generarse en cada caso.

Fase 4

Monitoreo, reporte y auditoría

Establecemos indicadores, el ciclo de reporte al órgano de gobierno, la auditoría interna y el tratamiento de incumplimientos.


Qué incluye la implantación

  • Mapa de obligaciones de cumplimiento
  • Política de compliance
  • Función de cumplimiento y gobierno
  • Evaluación de riesgos de cumplimiento
  • Matriz de controles y responsables
  • Código de conducta
  • Canal de denuncias e investigación
  • Indicadores y reporte a la Dirección
  • Gestión de incumplimientos y mejora
  • Capacitación por rol

Preguntas frecuentes

¿Por dónde conviene empezar?

Por el mapa de obligaciones. Es el entregable que más valor genera de forma inmediata y, en muchas organizaciones, la primera vez que se ve consolidado en un solo lugar todo lo que se debe cumplir.

¿Cómo se relaciona con la protección de datos personales?

La Ley 18.331 y la normativa de la URCDP son obligaciones que entran en el mapa. El sistema de compliance las gestiona como cualquier otra obligación, y se apoya en los controles del SGSI cuando existe.

¿Sirve si ya tenemos ISO 37001?

Sí, y el esfuerzo incremental es menor. Comparten estructura, función de cumplimiento, canal de denuncias y auditoría interna; lo que se agrega es la amplitud del universo de obligaciones.

su socio de negocio

Protegiéndolo hoy, innovando para el mañana