Inicio / Servicios / Programa general de compliance
Servicio
Un sistema de cumplimiento que integra políticas, controles, formación y evidencias en una estructura coherente, dimensionada según el tamaño y los riesgos de su empresa.
Cliente objetivo
Empresas medianas que necesitan ordenar en un único sistema diversas obligaciones de cumplimiento.
Empresas que ya cuentan con un modelo de prevención y desean ampliarlo a otras materias.
Filiales y grupos que deben alinear su gestión de cumplimiento con la matriz o con clientes internacionales.
Organizaciones que toman como referencia voluntaria estándares internacionales de gestión del compliance.
El problema
Con frecuencia, cada materia de cumplimiento se gestiona por separado, con documentos, responsables y criterios distintos. Esto genera duplicidades, vacíos de control y dificultades para demostrar ante terceros cómo se gestiona el cumplimiento.
Políticas redactadas en momentos distintos, sin coherencia entre sí.
Falta de una función de cumplimiento con roles y reporte definidos.
Controles sin calendario, sin responsable o sin registro de ejecución.
Dificultad para responder cuestionarios de clientes, bancos o inversionistas.
Alcance
Definición de roles, responsabilidades, líneas de reporte y compromiso de la dirección.
Integración de los riesgos legales y de integridad relevantes en un mapa común.
Código ético, políticas y procedimientos coherentes entre sí y con la operación.
Diseño de controles proporcionales, con responsables, frecuencias y registros esperados.
Plan de comunicación interna y formación por roles y riesgos.
Indicadores, reportes periódicos, gestión de incidencias y revisión del sistema.
Proceso
01
Se evalúa la situación de partida y se definen las materias y países incluidos.
02
Se identifican y priorizan los riesgos que el programa debe gestionar.
03
Se definen el gobierno, las políticas, los controles y el modelo de evidencias.
04
Se ponen en marcha los controles, se comunican las políticas y se forma al personal.
05
Se organizan tareas, documentos y evidencias en Compliance360 PYME y se establece el ciclo de revisión.
Entregables
Documento marco del programa de compliance.
Mapa de riesgos integrado y plan de tratamiento.
Código ético y políticas prioritarias.
Matriz de controles con responsables, frecuencias y evidencias.
Plan de formación y comunicación.
Modelo de reporte periódico a la dirección.
Evidencias
Programa aprobado por la dirección, fechado y versionado.
Registros de ejecución de controles y de revisiones.
Constancias de formación y aceptación de políticas.
Reportes periódicos de la función de cumplimiento.
Registro de incidencias y acciones de mejora.
Duración orientativa
Entre 2 y 4 meses, según el número de materias, sociedades y países incluidos.
Recurrencia
El diseño e implantación son un proyecto inicial; el programa necesita mantenimiento continuo, habitualmente con un ciclo de revisión anual.
Responsabilidades
Delimitar responsabilidades desde el inicio es parte de un programa serio.
Diseñar el programa y su documentación con criterios de proporcionalidad.
Acompañar la implantación y la formación inicial.
Estructurar el seguimiento de tareas y evidencias en la plataforma, cuando se utilice.
Asesorar a la función de cumplimiento durante la puesta en marcha.
Aprobar el programa y asignar recursos suficientes.
Designar a la persona o función responsable del cumplimiento.
Ejecutar los controles y registrar sus evidencias.
Comunicar cambios organizativos, operativos o regulatorios relevantes.
No incluye certificación del sistema por entidades externas.
No abarca materias no incluidas expresamente en el alcance acordado.
No sustituye el asesoramiento jurídico sobre operaciones, litigios o procedimientos concretos.
No garantiza el cumplimiento absoluto ni la ausencia de incumplimientos.
Participación local
Cuando corresponda, el trabajo se desarrolla con la participación de profesionales locales de la red de partners de Compliance360, que aportan conocimiento del marco jurídico y de la práctica de cada país. Su participación permite incorporar las obligaciones propias de cada país dentro de un programa común, manteniendo coherencia metodológica entre jurisdicciones.
FAQ
¿Qué materias incluye un programa general de compliance?
Las que resulten relevantes para la empresa tras la evaluación de riesgos. Habitualmente incluye prevención de delitos, anticorrupción, conflictos de interés, canal de denuncias y relación con terceros, y puede extenderse a protección de datos, materias laborales o tributarias.
¿Es necesario seguir una norma ISO?
No es una obligación legal. Normas como ISO 37301 son estándares internacionales voluntarios que pueden servir de referencia metodológica. El programa se diseña primero conforme al marco legal aplicable en cada país.
¿Es adecuado para una PYME?
Sí, siempre que sea proporcional. El programa se dimensiona según el tamaño, la actividad y los riesgos, evitando cargas documentales innecesarias.
¿Qué papel tiene la plataforma Compliance360 PYME?
Permite organizar tareas, documentos, evidencias y seguimiento del programa, facilitando que el cumplimiento sea trazable a lo largo del tiempo.
Servicios relacionados
Una evaluación preliminar y proporcional que permite conocer la situación de cumplimiento de su empresa, identificar brechas relevantes y definir prioridades de actuación antes de invertir en un programa completo.
Elaboramos un marco normativo interno claro y aplicable, que traduce los valores y obligaciones de su empresa en criterios de conducta y procedimientos operativos.
Acompañamos a su empresa durante todo el año para que el programa de compliance se mantenga actualizado, se aplique de forma efectiva y genere las evidencias necesarias.
Solicite un diagnóstico inicial y le propondremos un programa ajustado a su tamaño, actividad y país.