en Noticias

Planes de cumplimiento de «madera»

Cuando alguien de mi sector habla de algo «de madera» está hablando de algo que parece real y bueno pero es falso como un euro de madera. Esto ocurre, y lo que es peor, lleva ocurriendo el el mundo del compliance desde que to hice mi primera adecuación a ISO 27001.

Ahora resulta que «el sector» quiere detectar aquellos planes de cumplimiento legal que son simples muertos de papel o PDF’s para cubrir el expediente que nace como consecuencia de la reforma del Código Penal en 2015.

Hace muchos años algunos denunciamos la facilidad para obtener certificados de normas ISO. En este sentido, los Planes Avanza, en contra de potenciar la mentalidad del cumplimiento correcto, apenas sirvieron para que consultoras y patronales estafaran las subvenciones con pasmosa facilidad

¿Como se detecta ue un Plan de Compliance es veraz?. Pues no por el plan en si, sino por todo lo que rodea al cumplimiento. Para algo está el concepto de mejora continua, medición de la efectividad y eficacia de las normas aplicadas etc. Es ahi donde se detecta la inconsistencia en la aplicación de estándares y normas

¿Que sentido tiene que un gobierno autonómico le pida una certificación 9001 a una empresa que es un autónomo que tiene un tractor con un depósito para regar unas obras?. Es ridículo

¿Como es posible permitir que una empresa cuya estructura es una secretaria, un ordenador y una impresora, pueda obtener una certificación 27001?. Otra ridiculez

Esto no se trata de una práctica del pasado. Hace muy poco tiempo yo he hecho una adecuación con certificación en 27001 unicamente para tener el sello y presentarse a concursos. Lo gracioso es ver que esta empresa tiene unas 6 ó 7 certificaciones e incluso un director de calidad que convierte las auditorías anuales en auténticos teatrillos. Al igual que ocurre en cientos de empresas, saca la churrera de evidencias y venga, a darle a la manivela

Las fiscalías se conjuran para detectar los planes de cumplimiento ‘cosméticos’