Usamos cookies en nuestro sitio web para brindarte la experiencia más relevante recordando tus preferencias y visitas repetidas. Haz clic en "Aceptar todas las cookies" para disfrutar de esta web con todas las cookies, configura tus preferencias antes de aceptarlas, o utiliza el botón "Rechazar todas las cookies" para continuar sin aceptar.

Gestión de Cookies
Zona Privada Asociados   |   Boletines Compliance
 
FORMULARIO DE CONTACTO
He leído/acepto la Política de Privacidad
Deseo suscribirme al Newsletter de la WCA
 

11/04/2025

Principios de los Sistemas de Gestión de Compliance

Por. Carlos Alberto Pérez Macías

En la actual cultura del cumplimiento, la implementación de programas de compliance a menudo se eclipsa la consideración de sus principios para un Sistema de Gestión eficaz. La norma ISO 37301:2021 surge como respuesta a esta problemática, proporcionando un marco estructurado para integrar estos principios y mitigar los riesgos asociados.


Al hablar de los principios de cualquier normativa ISO requieren, genera la comprensión de que una de las funciones de estos es que los procesos se deben ordenar y colocar en una disposición espacial y relación lógica que, estén alineados con los principios fundamentales señalados en norma de aplicación, en este caso del sistema de compliance.


Para mayor precisión podemos resaltar que al ser la normativa ISO 37301:2021 una guía para la contención de uno de los diversos riesgos empresariales como es del Compliance (cumplimiento normativo) este como expone (Pardo Álvarez, 2022)  los principios para identificar peligros que puedan influir en las organizaciones en sus procesos, para definir puntos en ellos, en los que se requiera el seguimiento de esos peligros y de parámetros de control asociado, se deben sustentar en los principios de la normativa.


Es importante destacar que los principios que se abordarán atienden a los sistemas de gestión de compliance y no a los programas de compliance, entendiendo como diferenciador, que los programas de compliance aglutinan una serie de componentes considerados idóneos para determinada finalidad, mientras que los sistemas de gestión además de fijar elementos claves, ponen énfasis en la interrelación que debe existir entre ellos y en la lógica que envisten en conjunto .


La correcta aplicación de la norma ISO 37301:2021 exige comprender e integrar sus principios fundamentales, tanto los expresamente definidos como aquellos que se desprenden de su análisis. Este artículo se enfoca en identificar y explicar los principios clave para la implementación exitosa de sistemas de gestión de compliance.


Previo a la descripción de los principios idóneos del Sistema de Gestión, debemos comprender que el propósito de esta es la creación y protección del valor, mejorar el desempeño, fomenta la innovación y contribuye al objetivo el cumplimiento normativo. Por lo anterior, refiere (Escolarie Bonet, 2019) , que los principios de la gestión de riesgo deben expresar que la gestión no debe ser una actividad separada de los procesos principales de la organización.


Pues bien, al caso concreto de los sistemas de gestión de compliance expone (Thaller, 2021) son requeridos para obtener beneficios cuando articula de manera coherente, la política, objetivo, responsables, procesos, la gestión de riesgo de cumplimiento, las investigaciones, la información documentada, las auditorías, las revisiones de dirección y la mejora del desempeño del sistema en principios robustos que den guía a el actúa de la organización. Estos principios se muestran de forma explícita e implícita en la norma ISO 37301:2021.


1.    Principios explícitos
a)    Buen Gobierno: Se vincula en temas como la ética y en temas de toma de decisión, estructura de la organización y procesos. Estos elementos permiten la generación de valor en un largo plazo, coherencia con las expectativas de las partes interesada, es decir, crea un liderazgo basado en valores fundamentales.
b)    Proporcionalidad: Este principio aboga por la interpretación proporcional de todos los requisitos de la norma y no de forma independiente. En su mayoría tiene relación con los requisitos como son la información documentada y la creación de una guía para el uso documentado.
c)    Integridad: Supone el actuar de forma honesta, manteniendo un compromiso con la ética y los valores que deriven de ella. Como principio se relaciona con el análisis de la coherencia de los valores manifestados y que regulan el actuar de los actos de los sujetos de las organizaciones.
d)    Transparencia: Subraya la cultura del compliance de las organizaciones, la obligación de compliance y sus objetivos. La transparencia se asocia con una gestión ética.
e)    Responsabilidad: Principio que se introduce en esta norma, es en esencia que las personas y organizaciones se hagan responsables de sus actos, es decir, el principio requiere brindar información de lo que se está gestionando, dar explicaciones al respeto y asumir las consecuencias derivadas de los actos.
f)    Sostenibilidad: Se basa en desarrollar actividades con las vistas puestas a largo plazo. Supone priorizar el mantenimiento de operaciones en largo plazo por encima de las oportunidades presentes, es decir, un equilibrio para operar de modo que el rendimiento acumulado sea siempre más ventajoso que el beneficio inmediato.

2.    Principios implícitos
a)    Subordinación a la Ley. Se refiere a la obligación de que todas las acciones y decisiones de una organización deben estar en estricta conformidad con el marco legal aplicable. Se destaca que en caso de que en caso de algún elemento normativo este en contradicción de la Ley, entonces la norma no resultará exigible.
b)    Enfoque Basado en el Riesgo: Este principio tiene una relación con el principio de proporcionalidad, ya que el objetivo del sistema de gestión de compliance reside, en la capacidad de prevenir las amenazas que más se exponen en la organización. El Enfoque Basado en Riesgo implica la adecuada evaluación de los riesgos de compliance que exponen a la organización. Es un ejercicio de importancia crítica, pues de su adecuado contenido depende la eficacia de multitud de actividades comprendidas en el sistema de gestión.
c)    Seguridad Razonable. Se debe resaltar que el concepto de seguridad razonable es la contraposición del principio de seguridad absoluta que propone el sistema COSO, bajo esta perspectiva.
d)    Mejora Continua: El sistema de gestión mantendrá su eficacia a lo largo del tiempo, si es capaz de adaptarse a las circunstancias cambiantes.

Adicionalmente, se debe mencionar que los principios descritos no solo atienden a la implementación de un sistema de gestión de compliance, sino que estos principios tienen una duplicidad en la elaboración de las auditorías que recaen sobre estos principios, este punto es abordado por (Cienfuegos Gayo, 2021)  quien señala que las normas certificables sugiere una serie de principios y estos deben ser considerados para lograr que la auditoría sea una herramienta eficaz y fiable, teniendo especial cuidado con el cumplimiento de la integridad.
Para continuar denotando la importancia que tiene la debida aplicación de los principios debemos referir que la norma ISO 37301:2021 es que esta estípula un Management System Standards (MSS) de tipo A (Certificable) y este es uno de los componentes contemplados en el modelo de compliance . Con lo anterior, se observa el nivel de especialización que la norma ISO 37301:2021 requiere, ya que el sistema de compliance tan especializado, requiere una función que garantice la aplicación de este, cuestión que se sustenta en la debida aplicación de los principios expuestos.


Mención especial es la vinculación que se genera en la aplicación de los principios en la relación con las partes interesadas, ya que son estas las que pueden generar modificaciones en la determinación y aplicación de los valores, pues los procesos que sufren modificaciones frecuentes es a petición de estas teniendo el alcance hasta los principios rectores del sistema de gestión de compliance por ello se debe tener debidamente planificados dichos cambios para asegurar una transición satisfactoria que de lugar a procesos y principios plenamente adoptados.


Como observamos la utilización de un sistema de gestión de compliance atiende a una debida aplicación de los principios y elementos que se indican, esto ya que hablamos de un elemento preventivo incuestionable que opera como un escudo ante el riesgo de vulneraciones a diversos marcos legales por ello como conclusión debemos referir los elementos descritos por (Alcolea Cantos, 2022)  respecto de la función del sistema de gestión de compliance:
1.    Es un conjunto de normas sustantivas a través de las que se establecen unas pautas de actuación de obligado cumplimiento en el seno de la organización.
2.    Es una serie de procedimientos formales sustentados en principios, a través de los cuales se supervisa el cumplimiento de esas normas sustantivas.
3.    Las propias actuaciones materiales, tanto de supervisión y sanción como de formación y comunicación, que se realizan de conformidad con los principios para la generación de procedimientos de valor.


Finalmente, resaltar que los principios como se observa tocan toda la estructura del sistema de gestión de compliance por ello su determinación y aplicación debe tomarse con la prudencia correspondiente.

 

Fuentes Bibliográficas

  1. Pardo Álvarez, J. M. (2022). Gestión por procesos y riesgo operacional. Madrid, España: AENOR.
  2. Casanova Ysla, A. (2021). Guía práctica de compliance según la Norma ISO 37301:2021. Madrid, España: AENOR.
  3. Escolarie Bonet, Á. (2019). Guía para la aplicación de UNE-ISO 31000:2018. Madrid, España: AENOR.
  4. Cienfuegos Gayo, S. (2021). Guía para la realización de las auditorías internas de los sistemas de gestión. Madrid, España: AENOR.
  5. Casanovas Yslas, A. (2021). Guía práctica para la gestión de la denuncia de irregularidades según la Norma ISO 37002:2021. Madrid : AENOR.
  6. Alcolea Cantos, J. M. (2022). Defensa Corporativa y Compliance. Pamplona, España: Aranzadi.

 


 
Patrocinadores
Colaboradores
Entidades Asociadas