Los profesionales dedicados a la Gestión de Riesgos cuentan con ISO 37001 para la gestión antisobornos, norma relacionada con ISO 19600 para la gestión de compliance. Le siguen ISO 9001 en la gestión de la calidad, ISO 14001 en la gestión medioambiental, ISO 45001 en la gestión de la salud laboral, ISO 27001 en la gestión de la información, ISO 50001 en la gestión de energía, etc. ISO 37001 tiene un valor/relación sobre el resto de normas, puesto que puede al mismo tiempo servirse de ellas como complemento.
En este contexto, Personal Evaluation and Certification Board (PECB) es un proveedor de cursos de formación en el campo de la seguridad de la información y de la tecnología de la información, fundado en 2005, para varios estándares, como ISO/IEC 20000, ISO/IEC 27001, ISO/IEC 27005 e ISO/IEC 22301. PECB es también un organismo de certificación de personas en estas normas, que prevén certificaciones reconocidas en todo el mundo.
ISO 37001 e ISO 9001 para la Gestión de Riesgos
ISO 37001 presenta diferencias con respecto a ISO 9001 para la Gestión de Riesgos, a pesar de que esta podría ser la referente con respecto a la gestión de la calidad en relación a las políticas antisoborno de las organizaciones.
ISO 37001:2016 | Diferencias con ISO 9001:2015 |
4.1 Conocimiento de la organización y de su contexto | Similar a ISO 9001, pero con el enfoque anti-soborno |
4.2 Comprensión de las necesidades y expectativas de las partes interesadas | Similar a ISO 9001, pero con el enfoque anti-soborno |
4.3 Determinación del alcance del sistema de gestión de la calidad | No hay exclusiones en la ISO 37001 |
4.4 Sistema de gestión anti-soborno | ISO 37001 no es específica en requisitos para gestión de procesos |
4.5.1 Evaluación del riesgo del soborno | En la ISO 9001 los riesgos son requisito en el numeral 6.1 |
5.1.1 Órgano de gobierno | Diferencia el órgano de gobierno de la alta dirección (junta directiva vs. directores de la empresa) |
5.1.2 Alta dirección | Este requisito es similar al 5.1.1 de ISO 9001 |
5.2.1 Política anti-soborno | Similar a ISO 9001, pero con el enfoque anti-soborno |
5.3.1 Roles, responsabilidades | Similar a ISO 9001, pero con el enfoque anti-soborno |
5.3.2 Función de cumplimiento anti-soborno | Es similar al representante de la dirección de ISO 9001:2008, pero de mucho más calado. |
5.3.3 Delegación de la toma de decisiones | Este numeral es propio de la ISO 37001, hacer un seguimiento a la delegación |
6.1 Acciones para tratar riesgos y oportunidades | Similar a ISO 9001, pero con el enfoque anti-soborno |
6.2 Objetivos de la calidad y planificación para lograrlos | Similar a ISO 9001, pero con el enfoque anti-soborno |
Información extraída del webinar impartido por Francisco Javier Moreno para EALDE Business School.
0 comentarios