Identificació de riscos per àrea
Revisió sistemàtica de cada àrea de negoci per identificar on pot produir-se un incompliment.
Valoració del risc
Avaluació de probabilitat i impacte de cada risc identificat, per prioritzar la resposta.
Tractament del risc
Decisió sobre com tractar cada risc: controls addicionals, formació específica o acceptació justificada.
El que sol demanar l'auditor
- Mapa de riscos de compliance per àrea
- Valoració de probabilitat i impacte documentada
- Pla de tractament amb accions i responsables
- Revisió periòdica del mapa de riscos
Com cobrir la identificació de riscos a ISOGESONLINE
- 1Registra el mapa de riscos de compliance amb la seva probabilitat i impacte a ISOGESONLINE.
- 2Vincula cada risc al seu pla de tractament i responsable.
- 3Programa la revisió periòdica del mapa de riscos.
El mapa de riscos queda enllaçat a les accions que els tracten, no en un document que es revisa un cop l'any.
Veure com es gestionen objectius i indicadors a ISOGESONLINE
D'on surt cada dada
Referències al text oficial vigent. Si una norma es revisa, aquesta pàgina s'actualitza i la data de revisió ho reflecteix.
- ISO 19600:2014 — Compliance management systems. Guidelines (anul·lada) ISO · Retirada
- ISO 37301:2021 — Sistemes de gestió del compliance. Requisits ISO · Abril de 2021