Recordemos estos puntos de la ISO 19600:
4.5.1 La Organización debería identificar sistemáticamente sus requisitos legales y otros requisitos y las implicaciones que estas tienen para sus actividades, productos y servicios. La organización debería considerar estos requisitos al establecer, desarrollar, implementar, evaluar, mantener y mejorar sus sistemas de gestión de cumplimiento.
La organización debería
documentar sus requisitos legales y otros requisitos de forma adecuada a tu tamaño,
complejidad, estructura y operaciones.
Las fuentes de los
requisitos legales y otros requisitos deberían incluir requisitos de
cumplimiento y pueden incluir compromisos de cumplimiento.
4.5.2 Las
organizaciones deberían disponer de procesos que identifiquen novedades y
modificaciones en la legislación, los códigos y otros requisitos para asegurar
un cumplimiento continuo. Las organizaciones deberían tener procesos para
evaluar el impacto de los cambios identificados y para implementar cualquier
cambio en la gestión de los requisitos legales y otros requisitos”
Recordemos que las identificación
y evaluación de riesgos nutre su valoración, la cual constituye la base para la
implementación del sistema de gestión de cumplimiento y para planificar la asignación
de recursos y de procesos que sean adecuados y apropiados para gestionar los riesgos
de cumplimiento identificados.
No hay comentarios.:
Publicar un comentario
¿Qué opinas?