Mapa de riesgos compliance: ¿es importante contar con él?

El artículo 31 bis del Código Penal habla específicamente de que la empresa debe tomar todas las medidas y acciones necesarias para suprimir el riesgo de que los trabajadores realicen actividades delictivas en nombre de la empresa. Como empresa, puedes adelantarte a todo esto realizando un mapa de riesgos compliance

¿Qué es y para qué sirve un mapa de riesgos compliance?

Antes de nada hay que saber qué se entiende por riesgo compliance. Este término hace referencia al riesgo que tiene una organización de sufrir sanciones, multas o pérdidas económicas o de reputación por el incumplimiento de leyes o normas. Hay que matizar que el compliance hace referencia al riesgo de incumplimiento no solo por parte de la empresa y su órgano organizativo, si no también por parte de cada uno de los empleados. 

 

TEXT - TOFU - Evaluación y gestión de riesgos

 

El objetivo del compliance es proteger a la empresa en su totalidad de que su reputación o estabilidad financiera se vean comprometidas por el error o una mala praxis de alguno de los trabajadores. 

Para poder llevar a cabo el compliance, es importante que las empresas pongan en marcha lo que se conoce como mapa de riesgos, que es un mapa en el que queden identificados todos los riesgos que puede tener la empresa a nivel legal, financiero o de reputación e indicar, además, los actores que pueden intervenir en ellos. Con este mapa lo que se consigue es prever los riesgos gracias a su pronta identificación y a su correcta segmentación. 

En cuanto a la elaboración del mapa, éste puede realizarse de diferentes maneras, siendo el modo transversal el más empleado por las compañías ya que este modo cubre todos los riesgos posibles a los que puede enfrentarse una empresa. 

Hay que tener en cuenta que, antes de analizar los riesgos de la empresa, hay que contextualizarlos para que cobren un mayor sentido. Para ello, se deben valorar también los siguientes aspectos: 

  • Dimensión de la empresa.
  • Ubicación geográfica.
  • Sector al que pertenece, actividad que realiza y tipología de productos que comercializa.  
  • Qué miembros pertenecen a la organización. 
  • Relaciones con terceros, proveedores y clientes, así como con la Administración pública.

Fases que debe seguir el mapa de riesgos compliance

Para poder elaborar una mapa de riesgos compliance debidamente cumplimentado, hay que tener en cuenta una serie de fases:

1- La primera sería la contextualización de la empresa que ya hemos comentado anteriormente. Es importante realizar esta contextualización de manera correcta ya que ésta nos guiará en las leyes y normas que, como empresa, se deben cumplir. 

mapa de riesgos compliance 2

2- Identificación de los riesgos. Es en este punto en el que ya vamos a pasar a identificar qué riesgos pueden existir en la empresa. Hay que tener en cuenta que esta fase del mapa de riesgos debe ir actualizándose de manera recurrente para que los riesgos y las leyes que se deben cumplir no se queden obsoletas. Para hacer mejor un análisis de riesgos, lo ideal es que todo el personal de la empresa se implique en su identificación. Además, para que sea más fácil trabajar con ellos, se debe hacer una clasificación de riesgos por escenarios: riesgos financieros, riesgos de reputación, riesgos de personal… 

3- Análisis de riesgos. Ahora se trata de trazar la relación entre el origen del riego, su gravedad y la posibilidad que existe de que éste se materialice. 

Como ves, es importante que se realice este mapa de riesgos compliance. Si bien es cierto que antes esto era tarea de las grandes empresas, los riegos también están presentes en PYMES, por lo que siempre es recomendable tenerlos identificados para poder actuar en consecuencia, tanto de manera preventiva como reactiva.

 

POST - TOFU - Evaluación y gestión de riesgos


1 Star2 Stars3 Stars4 Stars5 Stars
(Ninguna valoración todavía)

Entradas relacionadas

No hay comentarios

Todavía no hay ningún comentario en esta entrada.

Deja un comentario