Identificación de riesgos por área
Revisión sistemática de cada área de negocio para identificar dónde puede producirse un incumplimiento.
Valoración del riesgo
Evaluación de probabilidad e impacto de cada riesgo identificado, para priorizar la respuesta.
Tratamiento del riesgo
Decisión sobre cómo tratar cada riesgo: controles adicionales, formación específica o aceptación justificada.
Lo que suele pedir el auditor
- Mapa de riesgos de compliance por área
- Valoración de probabilidad e impacto documentada
- Plan de tratamiento con acciones y responsables
- Revisión periódica del mapa de riesgos
Cómo cubrir la identificación de riesgos en ISOGESONLINE
- 1Registra el mapa de riesgos de compliance con su probabilidad e impacto en ISOGESONLINE.
- 2Vincula cada riesgo a su plan de tratamiento y responsable.
- 3Programa la revisión periódica del mapa de riesgos.
El mapa de riesgos queda enlazado a las acciones que los tratan, no en un documento que se revisa una vez al año.
Ver cómo se gestionan objetivos e indicadores en ISOGESONLINE
De dónde sale cada dato
Referencias al texto oficial vigente. Si una norma se revisa, esta página se actualiza y la fecha de revisión lo refleja.
- ISO 19600:2014 — Compliance management systems. Guidelines (anulada) ISO · Retirada
- ISO 37301:2021 — Norma que la sustituye ISO · Abril de 2021