Contacta’ns

une19601

Compliance penal: de tenir un model a demostrar que funciona

La seva empresa té un model de prevenció penal que funciona a la pràctica, o un document que ningú ha tornat a obrir des que es va aprovar?

La diferència importa. L’article 31 bis del Codi penal exigeix ​​que el model s’hagi adoptat i executat eficaçment abans de la comissió del delicte. Aprovar polítiques és només el començament: cal aplicar-les a l’activitat diària i mantenir-les al dia.

Per què implantar un sistema de compliance penal

Un sistema ben implantat ajuda a identificar riscos, establir controls, assignar responsabilitats i detectar irregularitats. També ajuda a respondre quan alguna cosa falla: investigar els fets, decidir quines mesures prendre i corregir les deficiències detectades.

Si l’empresa s’enfronta a una investigació, caldrà acreditar quines mesures havia adoptat i com les aplicava. Una política aprovada no demostra per si sola que les persones rebessin formació, que els controls s’executessin o que les alertes s’atenguessin.

UNE 19601 i ISO 37301: dos marcs complementaris

La UNE 19601 estableix requisits per gestionar específicament el compliance penal. La ISO 37301 ofereix un marc més ampli per gestionar les obligacions de compliance de lorganització. Juntes permeten integrar la prevenció penal a un sistema de gestió coherent amb la resta d’obligacions de l’empresa.

Les normes aporten estructura i criteris davaluació. Una certificació pot ser un element addicional per valorar el sistema, però no substitueix l’anàlisi del funcionament en el cas concret ni garanteix una exempció de responsabilitat penal.

Del model a l’operativa

Un sistema viu identifica riscos, assigna controls i responsables, forma les persones implicades, supervisa l’execució, gestiona alertes i revisa resultats. Quan canvieu l’activitat de l’empresa o es detecta una deficiència, el model també s’ha de revisar.

Pensem en una irregularitat possible en la contractació d’un tercer. El procediment descriu què hauria de passar. Un sistema operatiu permet comprovar què va passar: qui va rebre l’alerta, quan es va examinar, quina decisió es va prendre i quines mesures es van aplicar.

La prova que funciona

Els registres de formació, les revisions de controls, les incidències, les decisions i les accions de millora permeten seguir lactivitat del sistema. Aquesta traçabilitat ajuda a supervisar-lo i, si cal, a acreditar com va actuar lorganització.

El compliance penal no s’acaba quan s’aprova el model. Comença quan l’empresa l’incorpora a la manera de treballar.

Complir-ho és important. Poder demostrar com compleixes, quan toca, també.

A ithikios treballem perquè aquesta gestió sigui més senzilla: connectar riscos, controls, alertes, decisions i evidències en una mateixa operativa, sense haver de reconstruir després el que va fer cada persona.

Articles relacionats

Quantes hores necessitarà d’aquí a cinc anys una feina de compliance que avui en requereix 40? Si la resposta és 20, 10 o fins i tot 5, el repte de...

Durant anys, el compliance s’ha construït al voltant de normes, polítiques, procediments i auditories. Les organitzacions identificaven les obligacions que els resultaven aplicables, elaboraven la documentació necessària i en revisaven...

Vols provar el nostre canal de denúncies?

Fes-ho des d’aquí durant 15 dies, sense compromís, sense targetes,…

Vols veure com ithikios et pot ajudar?

Comença avui. Compleix la normativa en hores. I quan creixis, ithiki us t’acompanya.