Fundamentos Esenciales de Compliance Normativo y Gestión de Riesgos ISO
Clasificado en Formación y Orientación Laboral
Escrito el en
español con un tamaño de 4,63 KB
Estructura y Fundamentos de Compliance (ISO 37301)
A continuación, se detallan conceptos esenciales relacionados con los Sistemas de Gestión de Cumplimiento Normativo y sus estándares asociados.
- Identificación de Riesgos del Cumplimiento Normativo: Contexto de la Organización.
- Auditoría del Sistema de Gestión de Cumplimiento Organizativo: Evaluación del Desempeño.
- Verificación del Funcionamiento Correcto del Sistema: Evaluación del Desempeño.
- Política de Gestión de Riesgos de Compliance: Liderazgo y Dirección.
- Gestión de Incidencias del Cumplimiento: Operación del Sistema.
- Estándar ISO para el Sistema de Gestión de Cumplimiento: ISO 37301 (reemplazo de la ISO 19600).
- ¿La ISO 37301 es certificable? Falso (La afirmación es incorrecta, la norma es certificable).
- La ISO 37301 es una norma para sistemas de cumplimiento: Verdadero.
- La ISO 19600 fue la primera norma sobre cumplimiento, luego reemplazada: Verdadero.
Cláusulas de la ISO 37301
- Detalle de la Función de la Organización (Cláusula ISO): Contexto.
- Detalle del Soporte del Sistema de Gestión (Cláusula ISO): Soporte del Sistema de Gestión.
- Respuestas Detalladas Tras Auditoría (Cláusula ISO): Mejora Continua.
- Actividad para Mejorar el Sistema (Cláusula ISO): Planificación del Sistema.
Gestión Integral de Riesgos (ISO 31000)
Conceptos y Valoración de Riesgos
- Alcance de la ISO 31000: Aplicable a cualquier tipo de riesgo.
- Circunstancia Desfavorable que Genera Consecuencia Negativa: Amenaza.
- Debilidad que Puede ser Explotada en un Activo o Proceso: Vulnerabilidad.
- La Gestión de Riesgos Implica Identificar, Evaluar y Tratar: Verdadero.
- La Valoración Cuantitativa Asigna un Valor Numérico al Riesgo: Verdadero.
- El Análisis Cualitativo es Mejor para Priorizar Riesgos: Verdadero.
- El Análisis Cuantitativo Utiliza Matriz para Priorizar Riesgos: Verdadero.
- Priorización de Riesgos: Los riesgos altos que supongan mayor amenaza.
- Priorización de Riesgos Altos: Los más fáciles de mitigar.
Estrategias de Tratamiento del Riesgo
- Decisión de No Prestar Servicios por Riesgos Financieros: Evitar.
- Asegurar Barcos de Petróleo mediante Consorcio: Reducir.
- Aceptar el Riesgo Residual sin Tratamiento Adicional: Asumir.
- Póliza contra Ciberataques: Mitigar.
- Medidas de TI para Aumentar la Seguridad: Evitar.
Marco Normativo y Jurisdicción
- Documento Jurídico de Mayor Importancia: La Constitución.
- Documento Jurídico Emitido por el Poder Ejecutivo: Decreto Ley.
- Jurisdicción para Ciberdelincuente Acusado por Daños: Juzgado de lo Penal.