El nuevo estándar internacional para sistemas de gestión de cumplimiento, la norma ISO 19600, fue publicado el 15 de diciembre de 2014. Se plantea las siguientes preguntas:
¿Qué es la norma ISO 19600?
ISO 19600 es una nueva norma internacional que proporciona directrices sobre los sistemas de gestión de cumplimiento. Como una política internacional, de toda la industria, que tiene por objeto garantizar las condiciones del marco normalizado a nivel internacional para la creación y aplicación de sistemas de gestión de cumplimiento en diferentes tipos de organizaciones, no sólo las empresas. El estándar es de aproximadamente 30 páginas de extensión y se basa en los principios de buen gobierno, proporcionalidad, transparencia y sostenibilidad, y se valora en una aplicación flexible. Esto se acentúa especialmente por su función como una guía. La norma no establece ningún requisito específico, sino más bien proporciona recomendaciones, que se hacen con tiempo y otra vez por el uso del verbo "debería". La norma también tiene un enfoque basado en el riesgo similar a la PS 980.
Quién creó el estándar?
Los australianos tomaron la iniciativa de hacer una propuesta de norma ISO global para un sistema de gestión de la conformidad en junio de 2012. Esta propuesta se basa en la norma AS 3806 de 2006, que también fue desarrollada en Australia. Después de que la mayoría de los miembros de la ISO aceptara la propuesta de la norma, la organización estableció un comité de proyecto bajo el nombre ISO / PC 271. Los especialistas de 11 países, entre ellos Alemania y un representante del mundo digital, a continuación, comenzó a desarrollar el estándar, mientras que la colaboración con otros 20 países con estatus de vigilancia.
¿Cuál es el objetivo de la norma ISO 19600?
La norma tiene por objeto mejorar y ampliar los enfoques de gestión de cumplimiento existentes, que están adaptados en gran medida a las aplicaciones específicas (como la evaluación de la PS 980) o temas. ISO 19600 pretende estandarizar las directrices fiables utilizados en todo el mundo para el uso de los sistemas de gestión de cumplimiento.
¿Qué cubre la norma?
ISO 19600 establece la forma de un sistema de gestión de la conformidad debe funcionar de una manera lógica. Como se trata de una norma basada en el riesgo, análisis de riesgos toma una posición especial. Los riesgos son identificados, analizados y evaluados con el fin de satisfacer los requisitos de cumplimiento y establecer controles. Contramedidas, ponderados según su prioridad, deben ser aplicados por los riesgos más altos de cumplimiento. La evaluación de la eficacia de las medidas de cumplimiento, así como la mejora de procesos en curso también juega un papel importante, junto con la comunicación interna y externa. Por último, pero no menos importante, la norma se centra en las funciones y responsabilidades de los directores superiores y de los empleados, así como. La independencia de los oficiales de cumplimiento también se analiza en detalle.
¿Cuál es el uso previsto de la norma ISO 19600?
La extensión de la aplicación de la norma ISO 19600 depende del tamaño y el grado de madurez del sistema de gestión de la conformidad de una organización. Esto se aplica varias veces en la norma. Esto incluye el contexto, la naturaleza y complejidad de las actividades de la organización, incluyendo un tipo de hoja de especificaciones para las medidas de cumplimiento. La flexibilidad y la proporcionalidad también deberían siempre ser considerados en la aplicación.
¿Quién puede solicitar la ISO 19600?
El estándar proporciona una valiosa mejora en la que se puede aplicar a las organizaciones. No está diseñado exclusivamente para las grandes empresas; sino que define las recomendaciones para un sistema de gestión de cumplimiento que puede ser utilizado por muchos tipos diferentes de organizaciones. Esto incluye a las empresas de todos los tamaños, fundaciones, asociaciones, autoridades y otras organizaciones, tanto privadas como públicas. No es necesario inscribirse en un registro correspondiente. De esta manera, la norma ISO 19600 cubre las industrias y tipos de empresas para las que no existía previamente ninguna recomendación.
Su capacidad de adaptación es la norma?
ISO 19600 es altamente adaptable, ya que ha sido diseñada como una guía y puede ser aplicada a muchos tipos diferentes de organizaciones. Por esta razón, hay anotaciones en numerosos lugares, teniendo en cuenta que las medidas deben adaptarse al tamaño y los riesgos de la organización individual, ya se trate de una gran empresa o una asociación, y siempre debe ser proporcional.
¿Cuál es el significado de la norma ISO 19600 para los procedimientos administrativos o civiles?
Se puede suponer que los organismos de control y el sistema de justicia puede beneficiarse de la norma como un punto de referencia durante los procedimientos que tienen por objeto determinar si los administradores han cumplido suficientemente su seguimiento y funciones de supervisión. Esta es la única manera de refutar acusaciones de que los empresarios no han cumplido sus funciones de una manera satisfactoria.
¿Cómo funciona la norma ISO 19600 beneficiará a las PYME?
PYME pueden estar seguros de que sus intereses están fuertemente representados en las comisiones de trabajo de la ISO 19600 y por el espíritu digital, entre otros. Esto se refleja en las recomendaciones de la norma que dan a las PYME un mayor grado de libertad para garantizar el cumplimiento con sus propios métodos apropiados.
Por eso, la norma señala expresamente que el tamaño, estructura, naturaleza y complejidad de la organización deben ser tomados en cuenta. Esto es particularmente relevante cuando se trata de definir los programas de cumplimiento, asignación de funciones y recursos, el alcance de la documentación y la adquisición de información, por ejemplo, mediante el uso de un sistema de gestión de riesgos. De lo contrario, las PYME pueden beneficiarse del hecho de que la norma se basa en el principio de proporcionalidad y que debería ser posible aplicar de manera flexible.
Además, la norma ISO 19600 lugares haciendo especial hincapié en el papel de la gestión en el establecimiento de una cultura de cumplimiento, que es crucial para el éxito de un sistema eficaz de gestión del cumplimiento. A menudo existe una fuerte cultura de integridad y liderazgo en las PYME de gestión privada. Esto puede desarrollarse aún más, lo que hace innecesario el establecimiento de sistemas de control excesivas como en grandes compañías anónimas.
¿La nueva norma sustituye a otras políticas?
No, la norma no sustituye a otras políticas en el mundo de habla alemana. Normas tales como PS 980 o el austriaco estándar ONR 192050 siguen siendo válidos y se utilizan para auditar sistemas de gestión de cumplimiento.
Qué modelos se basa en el estándar?
La norma se basa en tres modelos fundamentales, que han sido compiladas en un modelo de sistema de gestión de cumplimiento. Esto incluye el "Sistema de Gestión de Riesgo ', por lo que la norma ISO 19600 una norma basada en el riesgo. En línea con el modelo de "alto nivel de estructura ', el nuevo estándar cumple con la estructura de otros sistemas de gestión y se puede integrar en o en combinación con los sistemas de gestión existentes sin ningún problema. El ciclo PDCA es el tercer modelo que la norma se basa en. PDCA es sinónimo de "Plan, Do, Check, Act 'y tiene como objetivo establecer un proceso de mejora continua.
La novedad de la norma ISO 19600?
Una de las características únicas de la norma ISO 19600 es que es una guía. La norma no establece ningún requisito específico, sino más bien proporciona recomendaciones. Esto se hizo tiempo clara y otra vez por el uso del verbo "debería". Como resultado, es más fácil aplicar la norma en el entorno empresarial del día a día. Se ofrece a las organizaciones más espacio para implementar un sistema de gestión de la conformidad que resulte adecuada y se puede adaptar a las necesidades individuales. A medida que el estándar se basa en el modelo de estructura de alto nivel ISO para la gestión de las normas de sistemas, que se puede combinar con o integrado en los sistemas de gestión existentes.
Por otra parte, la norma ISO 19600 no sólo se aplica sólo a las empresas, sino más bien todo tipo de organizaciones. Empresas de todos los tamaños, así como las asociaciones y fundaciones obtienen reglas útiles que se pueden aplicar con flexibilidad en diversas áreas.
Con el fin de poner en práctica de forma sostenible el cumplimiento, que debe desempeñar un papel central en la cultura de una organización y en el comportamiento y la actitud de sus empleados. La norma hace especial hincapié en el papel de la gestión en el establecimiento de una cultura de cumplimiento, que es crucial para el éxito de un sistema de gestión de cumplimiento funcionamiento.
El cumplimiento término se define con mayor detalle en la guía y va más allá de adherirse a las leyes pertinentes. Además de las obligaciones de cumplimiento que una organización debe cumplir, ISO 19600 incluye funciones que las organizaciones les gustaría cumplir. Esto incluye el cumplimiento de los principios voluntarios, estándares de la industria y los acuerdos con las organizaciones no gubernamentales (ONG).
¿Cuándo entra en vigor la norma?
ISO 19600 entró en vigor el 15 de diciembre de 2014.