DISEÑO E IMPLANTACIÓN DE UN MODELO DE ORGANIZACIÓN Y GESTIÓN DE COMPLIANCE.

Slides:



Advertisements
Presentaciones similares
Principio de Responsabilidad Demostrada y RNBD Carlos Enrique Salazar Muñoz Director de Investigación de Protección de Datos Personales Mayo de 2016.
Advertisements

SISTEMA DE GESTIÓN DE SEGURIDAD Y SALUD OCUPACIONAL Prevención de Seguridad y Salud en el Trabajo.
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN (SGSI) ISO QES Quality Environment & Strategies
NORMA ISO DIS 9001:2015 Draft International Standard.
NTC - ISO 9001 NORMA TÉCNICA COLOMBIANA (TERCERA ACTUALIZACIÓN)
Nace luego de la segunda guerra mundial en el año de Es el encargado de promover el desarrollo de normas internacionales de fabricación, comercio.
NIA Planeación de una auditoria de Estados Financieros. NOMBRE: Beatriz Acero Zapana CURSO: Auditoria Financiera ESCUELA: Ciencias Contables y Financiera.
SEGURIDAD CORPORATIVA
PLAN DIRECTOR DE SEGURIDAD DEL AYUNTAMIENTO DE BUENAS MANERAS
IAAS - Presentación Compliance:
LA RESPONSABILIDAD PENAL DE LA EMPRESA Y LOS PROGRAMAS DE COMPLIANCE Los criterios interpretativos de los programas de compliance Helena Prieto Fiscal.
Sistemas de Gestión.
SISTEMAS DE GESTIÓN Y CONTROL Los Sistemas de Gestión y Control que se pueden encontrar en las Entidades son los siguientes: 1. Sistema de Control Interno.
Ing. Juan Carlos Barrera Mendieta
Master Derecho de los Negocios
DESARROLLO DE UN SISTEMA DE CUMPLIMIENTO
ISO BIENVENIDOS.
Excelentísimo Ayuntamiento de Cádiz
BUENA PRACTICA: ENTIDAD: PRESENTADO POR:
CONTROL INTERNO.
Importancia de la certificación y
GESTIÓN HSEQ.
Generalidades ISO 14001:2004 OHSAS 18001:2007.
COMITÉ DE PROTECCIÓN DE DATOS PERSONALES
INSTITUTO DE SALUD PÚBLICA DEL ESTADO DE GUANAJUATO
AUDITORIA DE GESTIÓN IMCP-FEDERADAS
Armonización MECI:2005 – SIG del SENA
CARRERA: INSTRUCTOR: PAREDES MONTENINOS, Miguel Angel SEGURIDAD INDUSTRIAL Y MINERA SISTEMAS INTEGRADOS DE GESTION CORDOBA GUTIERREZ, Alex CURSO: Elaborado.
EVALUACIÓN INICIAL SG-SST
Políticas de Seguridad Los Sistemas de Información y la Seguridad.
SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN: SGSI
Unidad 14 La gestión de la prevención en la empresa.
ISO SGSI ISO FASES SGSI ANEXOS (A) ISO 27002
Gestión del Riesgo Operacional
ORGANIGRAMA METODOLOGIA PARA LA IMPLANTACION DE UN PROYECTO EDI
Prevención y Detección
Taller Organización de Procedimientos Administrativos.
COMO VENTAJA COMPETITIVA EN UNA OFICINA DE FARMACIA
FUNCIONES GENEREALES DEL JEFE DE RECURSOS HUMANOS: 1.-Garantizar una buena comunicación entre todos los niveles de la organización, proporcionando mayor.
SISTEMA DE GESTION. QUE ES UN SISTEMA DE GESTION “ CONJUNTO DE ELEMENTOS MUTUAMENTE RELACIONADOS O QUE INTERACTUAN PARA ALCANZAR OBJETIVOS” Sistema de.
Los 5 pilares del Plan Estratégico de Seguridad Vial PESV.
Seguridad y salud de los trabajadores
La Auditoria del Compliance Laboral
CULTURA DE CUMPLIMIENTO Y ELEMENTOS ESENCIALES DE UN PROGRAMA DE CUMPLIMIENTO “Importancia del Cumplimiento (Compliance) en los sectores público y privado”
Departamento de Desarrollo Organizacional
ISO 9001:2015 ISO 9001 es la norma internacional encargada de definir los requisitos para un Sistema de Gestión de la Calidad (SGC). Este permite a las.
Plática de Sensibilización
Normatividad Aplicable a la Contraloría Social
ISO :2015 UNIVERSIDAD TÉCNICA DE MACHALA D.L. No de 14 de Abril de 1969 Calidad, Pertinencia y Calidez UNIDAD ACADÉMICA DE CIENCIAS SOCIALES.
Curso – Taller Planeación Institucional 2017
NORMAS CERTIFICADAS NORMA ISO NORMA IRAM
Compliance o el buen hacer empresarial
Manual de funciones y de procedimientos
Tema 2 Los requisitos de la Gestión de calidad La Serie ISO 9000.
Llamocca Atahua, Rosmery Cáceres Mejía, Dayhana Ramos Vega, Estefanía Amar Guevara, Cristofer Herrera Atunga, Pool Aldere Tomayro, Lenin Bensa Sulca, Luis.
RETOS DEFINIDOS EN EL SEMINARIO
Unidad de Desarrollo Estratégico Institucional Región Central Sur.
La prevención de los riesgos penales en la empresa y sus directivos
INTEGRACIÓN DE SISTEMAS DE GESTIÓN MTO. LUIS EDUARDO ROCHA MAGAÑA Integración de Sistemas de Gestión.
“año de la lucha contra la corrupción e impunidad” INSTITUTU SUPERIOR TECNOLOGICO PRIVADO - TELESUP.
UNIVERSIDAD AMERICANA DEL NORESTE HIGIENE INDUSTRIAL 1 DR. MARIO ALBERTO LUGO ARCE PREVENCIÓN DE ACCIDENTES.
ACTUALIZACIÓN DEL PLAN DE MANEJO AMBIENTAL Mejoras al plan de manejo ambiental Cronograma valorado Conclusiones y recomendaciones Anexos Actividades pos.
DESAFÍOS EN LA IMPLEMENTACIÓN DE PROGRAMAS DE PREVENCIÓN EN LA/FT
SEGUIMIENTO DE LAS CARTAS DE SERVICIOS
ANTECEDENTES DEL ISO Organización Internacional de Normalización (ISO) empezó a estudiar otra serie de normas de administración.
Plan de Sistemas de Información (PSI). Plan de Sistemas de Información (PSI) Descripción y Objetivos Tiene como objetivo la obtención de un marco de referencia.
1 LEY MARCO DE LA ADMINISTRACIÓN FINANCIERA DEL SECTOR PUBLICO LEY Ley Ley General Del Sistema Nacional de Presupuesto Controla y Asigna Los.
FASES DEL PROCESO DE AUDITORÍA  FASE PREVIA O PREPARATORIA.  FASE DE PLANIFICACIÓN DE LA AUDITORÍA.  FASE DE EJECUCIÓN DE LA AUDITORÍA.  FASE DE EVALUACIÓN.
Transcripción de la presentación:

DISEÑO E IMPLANTACIÓN DE UN MODELO DE ORGANIZACIÓN Y GESTIÓN DE COMPLIANCE

Especialistas en Consultoría y Auditoría, cuya actividad se centra en la prestación de servicios integrales encaminados al Cumplimiento Normativo, y especialmente en: Prevención del Delito. Responsabilidad penal de la persona jurídica. Protección de Datos de Carácter Personal y la Ley de Servicios de la Sociedad de la Información y de Comercio Electrónico. Prevención del Blanqueo de Capitales y de la Financiación del Terrorismo. Seguridad de la Información y Derecho TIC. Esquema Nacional de Seguridad. INFORMACIÓN CORPORATIVA

EL SISTEMA DE GESTIÓN PARA LA PREVENCIÓN Y DETECCIÓN DE DELITOS El proyecto de definición, diseño e implantación de un Sistema de Gestión para la prevención y detección de delitos responde a la necesidad surgida a partir de la reforma del Código Penal en virtud de la Ley Orgánica 5/2010, de 22 de junio, y de la Ley Orgánica 1/2015, de 30 de marzo, por las que se modifica el Código Penal. Se incluye por vez primera la responsabilidad penal de las personas jurídicas por los delitos cometidos en nombre o por cuenta de las mismas, y en su beneficio directo o indirecto, por sus representantes legales o por aquellos que actuando individualmente o como integrantes de un órgano de la persona jurídica, están autorizados para tomar decisiones en nombre de la persona jurídica u ostentan facultades de organización y control dentro de la misma. Asimismo, las personas jurídicas serán penalmente responsable de los delitos cometidos, en el ejercicio de actividades sociales y por cuenta y en beneficio directo o indirecto de las mismas, por quienes, estando sometidos a la autoridad de las personas físicas mencionadas en el párrafo anterior, han podido realizar los hechos por haberse incumplido gravemente por aquéllos los deberes de supervisión, vigilancia y control de su actividad atendidas las concretas circunstancias del caso. El principal objetivo es desarrollar un proyecto que defina e implante un modelo de Prevención del Delito en la organización frente a la eventual responsabilidad penal de la persona jurídica por la comisión en su seno de determinados delitos contemplados en el Código Penal.

El objetivo principal del Sistema de Gestión para la Prevención del Delito (SGPD) será el de implantar modelos de organización y gestión que favorezcan la consecución de las siguientes metas: Exención de responsabilidad penal de la empresa y sus directivos por los delitos cometidos por los empleados al margen del modelo de prevención. Favorecer un modelo preventivo que identifique y neutralice el riesgo antes de su comisión. Establecer los oportunos procedimientos de control que supervisen el cumplimiento del modelo de organización y gestión del riesgo. Elaborar un Mapa de Riesgos que permita una visión global de los riesgos penales en el seno de la organización con el fin de identificarlos y prevenir su comisión. Mejorar la imagen corporativa de la organización presentándola como una organización comprometida con la prevención y detección del delito en su seno. Establecer una política de información y formación a todo el personal de la organización creando así una política interna de colaboración y participación en la prevención y detección del delito. OBJETIVOS

La metodología aplicada se basa en la norma UNE-ISO 19600:2014 (“Directrices para Sistemas de Gestión de Compliance”) así como otras normas de sistemas de gestión tales como la ISO 31000:2009 (“Gestión de Riesgos - Principios y Directrices”); ISO Guía 73:2009; ISO 31010:2009 y la propia experiencia de DAS COMPLIANCE. METODOLOGÍA

IMPLEMENTACIÓN (I) DESCRIPCIÓN DE ACTUACIONES. Las principales fases del proceso de implementación del Sistema de Gestión para la Prevención de Delitos (SGPD) son las siguientes: a) ANÁLISIS DE RIESGOS. MAPA DE RIESGOS. Se analizarán los tipos delictivos susceptibles de comisión teniendo en cuenta el objeto social, líneas de negocio, actividades o servicios prestados por la organización. Se valorará la probabilidad real de que la amenaza se materialice, la vulnerabilidad de la organización basada en la existencia o inexistencia de procedimientos de control y el impacto que supondría que el riesgo se materializara en delito. Objetivo: Elaborar un Informe de Análisis de Riesgos que incluya un Mapa de Riesgos que facilite la obtención de una visión global del riesgo en la Organización, los puntos de control que ya se han establecido así como las subsanaciones o mejoras en caso de detectarse brechas en el modelo de Prevención del Delito. b) ANÁLISIS DE PROCEDIMIENTOS EXISTENTES. Se revisará en profundidad la documentación y procedimientos existentes para llevar a cabo el proyecto con el objetivo de ampliar la información obtenida en la elaboración del Informe de Análisis de Riesgos e implementar las mejoras cuya necesidad se ha detectado. Objetivo: Fijar un Plan de Acción con el objetivo de que la organización desarrolle e implemente los procedimientos y controles que se han revelado como necesarios para la prevención y detección del delito.

IMPLEMENTACIÓN (II) 08 8 c) ELABORACIÓN DEL CUERPO NORMATIVO INTERNO. El “Cuerpo Normativo” se basará principalmente en un documento denominado Sistema de Gestión para la Prevención del Delito (PPD) que tendrá el siguiente contenido: Creación de un órgano de control: “Comité de Cumplimiento” o del “Oficial de Cumplimiento” (“Compliance Officer”). Mapa de Riesgos: identificación de conductas de riesgo y tipos penales de priorización alta. Procedimientos y mecanismos de control implementados. Creación de un Canal de Denuncias. Definición de un Sistema Disciplinario interno. Procedimiento de revisión y actualización del PPD. Código de Conducta o Código Ético. d) CONCIENCIACIÓN Y FORMACIÓN. Se diseñará un Curso de Formación Interna de Compliance Penal destinado a los directivos y empleados de la Organización. El objetivo es que las personas implicadas sean capaces de detectar las operaciones que puedan estar tipificadas como delitos y realizar las actuaciones necesarias para su neutralización. El diseño del curso será aprobado por el órgano de control independiente de la Organización y posteriormente será impartido por el personal de DAS COMPLIANCE (Presencial y e-learning) que certificará el aprovechamiento. Acciones de concienciación, mediante la elaboración de compromisos éticos de los directivos y empleados, así como la realización de acciones puntuales de impacto inmediato (quick wins) que hagan que el personal tome conciencia de la importancia de la materia.

SEGUIMIENTO 08 9 La normativa penal exige una verificación periódica del Sistema de Gestión para la Prevención del Delito y su eventual modificación cuando se pongan de manifiesto infracciones relevantes de sus disposiciones o cuando se produzcan cambios en la organización, en la estructura de control o en la actividad desarrollada que los haga necesarios. Los planes se basan en elementos que cambian continuamente lo que hace necesaria su revisión y mejora continua a fin de evitar que caigan en la obsolescencia. Se incluyen, como servicios complementarios a la implantación del Sistema de Gestión, los siguientes: 1. MANTENIMIENTO DEL SISTEMA DE GESTIÓN. Se facilitará el soporte necesario a los órganos de control internos para garantizar el mantenimiento del Sistema en particular en lo relativo al requerimiento de supervisión del funcionamiento y cumplimiento del mismo. Incluye el asesoramiento permanente, jurídico y técnico en todas las cuestiones que se planteen en la ejecución del Plan. 2. AUDITORÍA PERIÓDICA. Anualmente se llevará a cabo una auditoría del sistema a fin de evaluar el grado de eficacia del mismo y adoptar las medidas correctoras que se deriven del análisis. 3. ACTUALIZACIÓN DEL SISTEMA Y MEJORA CONTINUA. Se mantendrá permanentemente actualizado el SGPD de la Organización mediante la revisión permanente de documentación y procesos adaptándolos a los cambios normativos, organizativos o de operativa que se produzcan. Para ello, se seguirá el Modelo de Deming de mejora continua.

11 CANAL DE DENUNCIAS SEGURO CONFIDENCIAL Y SEGURO ALTAMENTE ESPECIALIZADO INDEPENDIENTE ALTERNATIVO

12 FORMACIÓN USANDO LA FORMACIÓN COMO CONTROL DE ALTO NIVEL En todos los Sistemas de Cumplimiento que diseñamos y ponemos en marcha se debe establecer un Plan de Formación. La importancia de la Formación es doble: 1.Se considera un control de alto nivel, ya que en muchas ocasiones la única forma de prevenir ciertos comportamientos es a través de un proceso de formación que identifique esos riesgos, enseñe cómo prevenirlos y advierta de sus consecuencias. 2.Es uno de los indicadores que se van a utilizar para verificar si nuestro sistema de cumplimiento es correcto o se trata de un simple maquillaje. Disponemos para ello de una reconocida plataforma de formación que podemos integrar y personalizar para su empresa, de modo que combinamos la formación presencial para los niveles más críticos de la empresa (alta dirección y actividades de alto riesgo) con un sistema e-learning para la formación del resto del personal.

13 CONCLUSIONES: LOS SIETE PILARES DE UN SISTEMA DE COMPLIANCE 1. APOYO AL MAS ALTO NIVEL 2. DETERMINACIÓN DE OBJETIVOS, ESTRUCTURAS Y POLITICAS 3. DETECCIÓN DE LOS FOCOS DE RIESGO 4. ESTABLECIMIENTO DE CONTROLES DE COMPLIANCE 5. REPORTE DE COMPLIANCE 6. ACCIONES CORRECTORAS 7. MONITORIZACIÓN - AUDITORÍA En definitiva, la mejora continua del sistema ha de ser el objetivo de toda organización en materia de cumplimiento normativo, creando así la necesaria CULTURA DE COMPLIANCE.

Calle C/ MATEO INURRIA Madrid Tel.: (34)