Auditoría de cumplimiento normativo
Introducción
Cumplimiento normativo, también conocido como compliance,[1] es el conjunto de políticas, procedimientos y acciones que una organización lleva a cabo para asegurar que sus actividades se ajusten a las leyes, regulaciones, normas y estándares éticos aplicables en su ámbito de actuación.[2] El objetivo principal del cumplimiento normativo es prevenir y minimizar los riesgos legales, financieros y reputacionales que pueden derivar de infracciones o incumplimientos normativos.
Importancia del cumplimiento normativo
El cumplimiento normativo es esencial para la sostenibilidad y éxito de cualquier organización, ya que fomenta una cultura de integridad y transparencia en la empresa, lo que mejora la imagen y la reputación corporativa ante clientes, proveedores, empleados y autoridades.[3] Además, previene sanciones legales, multas y penas derivadas del incumplimiento de leyes y regulaciones, como la Ley de Prácticas Corruptas en el Extranjero (FCPA) en Estados Unidos[4] o la Ley de Soborno en el Reino Unido (UK Bribery Act).[5].
Estándares internacionales de cumplimiento
Contenido
Existen estándares internacionales que proporcionan directrices para el diseño e implementación de sistemas de gestión de cumplimiento normativo, como la norma ISO 37001:2016[6] (Sistema de Gestión Antisoborno), la norma ISO 37301:2021[7] (Sistema de Gestión de Compliance) y la ISO 37002[8] (Sistema de Gestión de Denuncias Internas).
ISO 37001:2016
La norma ISO 37001:2016 establece los requisitos y directrices para implementar un sistema de gestión antisoborno, con el objetivo de prevenir, detectar y abordar el soborno en la organización.[9] Esta norma es aplicable a organizaciones de cualquier tamaño, sector o jurisdicción.