
Aprenderás que los valores, la cultura y la integridad son los motores para el éxito sostenido de una empresa o de un servicio público. Estas son las bases en la que se apoya un sistema de gestión de compliance basado en ISO 37301.
Comprenderás que los contextos en el mundo cambian a cada momento. Eso implica que siempre existirán riesgos de no cumplimiento, es decir, esta combinación de dos factores (probabilidad y consecuencia) puede ir cambiando según las condiciones del contexto. Una organización que posee cultura de compliance puede gestionar mejor los riesgos asociados al cumplimiento.
Comprenderás que existen dos salidas clave de un sistema cde gestión de compliance (CMS): La demostración eficaz del cumplimiento (leyes, acuerdos) y la reputación positiva.
El liderazgo, los valores y la integridad fortalecen el CMS. Las personas son lo más importante en un CMS.
Podrás distinguir que no siempre es fácil entender lo que dicen las normas de ISO y el compliance es una práctica más antigua que las normas de ISO. Pero, lo novedoso de la norma ISO 37301 es que enfrenta el compliance como un sistema de gestión (y no como una situación puntual). Es decir, un sistema que contiene una serie de elementos que interactúan) para poder gestionar (anticipar) los incumplimientos.
Podrás explicar con tu palabras las principales definiciones de la norma ISO 37301, por ejemplo: sistema de gestión, CMS, requisito, competencia, entre otras.
Comprenderas los distintos elementos del modelo de un sistema de gestión de compliance y su relación con el ciclo planificar, hacer, verificar y mejorar (actuar) PHVA.
Podrás resumir, relacionar y reforzar los propósitos del CMS y su relación con los valores, la integridad y la gestión de riesgos asociados al cumplimiento. Podrás identificar la conducta deseada en un CMS,
Podrás explicar con tus palabras los beneficios esperados de un CMS, por ejemplo, evitar los dolores de cabeza por incumplimientos legales.
Aquí vas a conocer el nombre técnico de la norma ISO 37301 y comprenderás la estructura del documento. Además entenderás que significan los verbos "debe", "debería" y "puede" en esta norma. También podrás diferenciar dos aspectos clave para el entendimiento de las normasa de ISO: "Alcance del CMS" y "Alcance de la norma".
Podrás explicar los principales términos y definiciones de ISO 37301 de una manera simple, interesante y diferente. Por ejemplo: "La función de compliance de un banco tiene responsabilidad en la operación del CMS". "¿Dónde hay cultura de cumplimiento?. Respuesta: donde hay valores, ética, creencias y comportamientos que llevan al cumplimiento", entre otras. No tienes que aprender las deficiones de memoria. Sólo debes comprenderlas.
Aquí entederás que, aunque haya otras normas ISO funcionando en una organización (y que exigen el cumplimiento legal), la norma ISO 37301 se enfoca en todas las obligaciones de cumplimiento y las gestiona como un sistema, no como cumplimientos parciales. ISO 37301 se puede colocar como eje central en un sistema integrado de gestión.
Después de esta clase podrás comprender el estado inicial genérico de una organización con respecto al cumplimiento de los requisitos de la norma ISO 37301 y qué debes tener presente para configurar un equipo de trabajo para la implementación de la norma.
Aquí aprenderás los elementos principales para construir un análisis de brechas ISO 37301, es decir, aquí se evalúa el grado en que la gestión actual de la organización cumple con los requisitos de la norma. Los resultados del análisis de brechas permiten generar un proyecto de implementación, para cerrar las brechas.
Al final de esta clase estarás en condiciones de seleccionar a un equipo de implementación de la norma ISO 37301 en una organización.
Aquí comprenderás como se organiza un trabajo de implementación de los requisitos de la norma ISO 37301 (en cualquier organización) utilizando la herramienta PHVA "remasterizada".
Al final de esta clase podrás sintetizar las principales fuerzas que tensionan el compliance en las organizaciones en la actualizad. Por ejemplo: alta conectividad potencia actos dilictivos de los delicuentes cibernéticos.
Al final de esta clase podrás explicar con tus palabras cuales son los componentes del numeral 4 de la norma ISO 37301 (contexto de la organización), por ejemplo: numeral 4.2: requisitos y expectativas de las partes interesadas con el CMS.
Al final de esta clase podrás comprender que siginifica el contexto de la organización y como se relaciona con las obligaciones de cumplimiento y los riesgos de cumplimiento. Vas a reconocer que los riesgos de cumplimiento se encuentran distribuidos de distinta forma dentro a de la organización.
Aquí podrás aprender a identificar a las partes interesadas en el CMS de tu organización. Usando ejemplos (y un caso muy particular) podrás orientarte de manera más segura en tu análisis de partes interesadas.
Después de esta clase podrás analizar y relacionar los numerales de la norma que conducen al establecimiento del alcance de tu CMS. Con la ayuda de los ejemplos podrás fundamentar lo aprendido.
Después de esta clase comprenderás que cualquier organización, si desea trabajar con ISO 37301, debe establecer, implementar, mantener y mejorar continuamente su CMS, incluyendo los procesos y sus interacciones, de acuerdo a los requisitos de la norma. El CMS debe reflejar los valores, objetivos, estrategia y riesgos de compliance teniendo en cuenta el contexto. ¿Qué procesos pueden ser incluidos en un CMS? Por ejemplo, el proceso de contrataciones (onboarding). Los procesos se deben controlar.
Aquí aprdenrás que las Obligaciones de Cumplimiento (OC) son una suma de las Obligaciones de Cumplimiento Mandatorias (OCM, ejemplo: leyes) y las Obligaciones de Cumplimiento Voluntarias (OCV, ejemplo: acuerdos). Además aprenderás a calcular los riesgos asociados al cumplimiento.
Aquí comprenderás que es el liderazgo y la importancia del compromiso en un CMS (demostración de valores genuinos, por ejemplo) y podrás reconocer las responsabilidades en la gestión del sistema.
Al final de esta clase podrás explicar con tus palabras cuales son los principales componentes del liderazgo en un CMS (numeral 5 de la norma ISO 37301), por ejemplo: ¿que debe hacer el órgano de gobierno y la alta dirección?, ¿Qué importancia tienen los valores en un CMS? y otros aspectos.
Aquí podrás reconocer el rol esencial del oficial de cumplimiento. Vas a derribar mitos con respecto a este rol.
En esta clase podrás comprender la importancia de la política de compliance y como se construye este documento según los requisitos de la norma ISO 37301, por ejemplo, cautelar el cumplimiento de las obligaciomnes de cumplimiento en la organización.
Después de esta clase comprenderás que los resultados de la evaluación de riesgos de cumplimiento sirven para que la organización planifique cómo abordar los efectos no deseados antes de que ocurran. Y que debemos implementar acciones para abordar los riesgos relacionados al compliance.
En esta clase aprenderás a abordar los riesgos de no cumplimiento de las obligaciones. Podrás usar y explicar una tabla-formato que utilizamos para enfrentrar estos requsisitos de la norma.
Después de esta clase podrás explicar con tus palabras que significa un objetivo SMART para un sistema de gestión compliance (CMS) y podrás usar un ejemplo como referencia para aplicar en tu organización y/o enseñar a otras personas.
Después de esta clase podrás planificar los cambios de tu CMS de manera organizada.
En esta clase vas a conocer los prinipales elementos del numeral 7 de la norma ISO 37301, por ejemplo: información documentada y su gestión.
Aquí vas a examinar y comprender la gestión de los recursos, características de la competencia deseada en un CMS y la toma de conciencia para desarrollar un sistema eficaz.
En esta clase vas a reconocer los efectos de una comunicación eficaz en un CMs y sus efectos en las distintas partes interesadas. Además, reconocerás el proceso de empleo y la importancia de los controles.
Después de esta clase sabrás identificar la documentación documentada que exige la norma iso 37301 y como se reconoce y administra, por ejemplo, la política y los registros de auditoría.
Después de esta clase podrás explicar los componentes del numeral 8 de la norma (operación), por ejemplo: Establecimiento de controles y procedimientos. Aquí reconocerás que una organización debe planificar, implementar y controlar los procesos necesarios para cumplir con los requisitos del CMS y para implementar las acciones determinadas en la planificación (numeral 6 de la norma).
Comprenderás que es necesario establecer controles operacionales que corresponda, para asegurar los resultados del CMS. Los controles se pueden establecer en procesos clave: fabricación, contrataciones y otros. Usando los ejemplos de la clase podrás explicar que cuando existen controles operacionales eficaces se baja la probabilidad de no cumplimiento que aparece por error u omisión, y además, se neutraliza la tentación de cometer actos deliberados que conducen al no cumplimiento.
Después de esta clase podrás sintetizar los procesos para plantear inquietudes y el de investigaciones en un CMS.
Después de esta clase podrás comprender y clasificar las 3 grandes actividades que actúan en forma complementaria y que son útiles para evaluar el desempeño del CMS de la organización, por ejemplo: realizar seguimiento, medición, análisis y evaluación del CMS.
Comprenderás los elementos que constituyen la realización del seguimiento, medición, análisis y evaluación del CMS. Esto incluye: identificar fuentes de retroalimentación sobre el desempeño en aspectos relativos al compliance, desarrollar indicadores, informes de cumplimiento y mantener registros. Además, podrás distinguir entre "seguimiento" y "medición", conceptos que generalmente se confunden. Pero a ti no te pasará eso.
Después de esta clase podrás nombrar las fuentes que pueden entregar información importante respecto de la categoría o el nivel de riesgo de un no cumplimiento. Ejemplos: clientes, proveedores, canales denuncia, entre otros.
Al finalizar esta clase podrás explicar con tus palabras que muchos aspectos del compliance no son medibles en forma directa. Por ejemplo, la conducta ética de los empleados. En este caso, la observación (seguimiento, monitoreo) funciona mejor que la medición….porque no puedes medir la ética. Entenderás que la organización debe resolver temas clave: qué medir, cómo, cuándo, por qué, cómo analizar los datos y cómo hacer que toda la gente entienda esto. Si estas preguntas se responden adecuadamente, tengan por seguro que los indicadores ayudarán a mejorar el desempeño del CMS.
Aprenderás que los informes de compliance deben estar construidos sobre la base de criterios definidos y deben ser completos (por ejemplo, contener las obligaciones de cumplimiento correspondientes a un caso). Y que se debería determinar la periodicidad en la entrega y deben proporcionar información íntegra. Deben gestionarse en forma periódica y se debe emitir en forma oportuna.
Aquí aprenderás los aspectos fundamentales de la auditoría interna del CMS, su importancia y la labor de los auditores internos. Además, sabrás que se hace con el informe de auditoría y recibirás un link especial para convertirte en un buen auditor, mejor de lo que puedas ser (Artículo del Quality Progress USA, creado por E. Thaller y un servidor)
Después de esta clase podrás comprender, mencionar y sintetizar las entradas a la revisión por la dirección, proceso que lidera el órganoi de gobierno y la alta dirección. Por ejemplo, los resultados de la auditoría interna y el nivel de cumplimiento de las obligaciones, resultado de las fiscalizaciones seguimientos, mediciones, etc.
Enfrentamos el reto de instalar una cultura de probidad, transparencia e integridad en cualquier tipo de organización. Es difícil encontrar algún buen y excepcional argumento que permita eludir estos desafíos.
El compliance se ha instalado como una urgente necesidad para las organizaciones de Latinoamérica y el mundo.
Si estás buscando desarrollar tu carrera o explorar temas nuevos y sorprendentes llegaste al curso indicado.
Vale la pena entender que el compliance no es eficaz si se apoya en una sola persona (por ejemplo, el oficial de cumplimiento), o se focaliza en un documento llamado el programa de compliance o se destinan todas las energías al análisis del delito (por ejemplo soborno), que por cierto, es el resultado de un proceso de alto riesgo y descontrolado.
En el mundo cambiante como el que vivimos hoy es necesario entender el compliance como un sistema y no como elementos que actúan por separado en una organización. Cuando hablo de organización me refiero a cualquier tipo de organización, privada, pública, de cualquier tamaño, de cualquier tipo y estructura.
Mi nombre es Jorge Bravo y en este curso analizaremos la norma ISO 37301 - Sistemas de gestión de compliance. Y explicaré los requisitos de la norma de una manera simple, interesante y diferente.
El objetivo de este curso es que puedas comprender el compliance como un sistema de gestión, donde interactúan personas, procesos, controles, documentos, políticas, objetivos, decisiones estratégicas y la mejora del desempeño del sistema de gestión de compliance… en su conjunto.
Yo te acompañaré en este apasionante viaje. ¡Bienvenido!