Blog Applicalia

ISO 27701. Sistemas de Gestión de la Privacidad.

En este post vamos a analizar la norma ISO 27701 que proporciona un marco para la Gestión de la Privacidad de las organizaciones. Es una norma alineada con los requisitos del Reglamento General de Protección de Datos, aunque como bien señala su Anexo D, se trata de una correspondencia indicativa siendo responsabilidad de cada organización evaluar sus obligaciones legales.

Es decir, estamos ante una norma voluntaria, y no nos encontramos ante un código de conducta de los aprobados por la vía del artículo 40 del RGPD, o ante una certificación de las descritas en el artículo 42.

  • 13 Febrero, 2022
  • Olga Martínez
  • Blog
  • 6 min
Seguir leyendo...

¿Qué es compliance?

En este post nos vamos a centrar en el concepto Compliance, que cada vez escuchamos más y en muchas ocasiones no se tiene muy claro su alcance concreto.
En la actualidad cualquier organización empresarial debe cumplir un notable número de leyes, normas y regulaciones, que para su correcto cumplimiento implican que las entidades realicen cambios organizativos y establezcan controles internos.

  • 06 Enero, 2021
  • Olga Martínez
  • Blog
  • 5 min
Seguir leyendo...

ISO 37301. Sistemas de Gestión de Compliance

En este post vamos a analizar la norma ISO 37301, de Sistemas de Gestión de Compliance Global. Durante el proceso de desarrollo de los Sistemas de Gestión de Compliance Penal he tenido la oportunidad de comprobar que el Compliance Penal en sí, se queda un poco “corto”, y que el proceso de análisis de riesgos precisa incluir dentro de la misma matriz, todos los riesgos de la organización.

  • 05 Enero, 2022
  • Olga Martínez
  • Blog
  • 5 min
Seguir leyendo...

Responsabilidad del Compliance Officer.

La figura del Responsable de Cumplimiento Normativo o Compliance Officer es una figura cada vez más habitual en las medianas y grandes empresas españolas, como consecuencia de la influencia de las prácticas empresariales del mundo anglosajón. Esta regulación no es nueva en nuestro ordenamiento jurídico, por ejemplo la Ley 10/2010 de Prevención de Blanqueo de Capitales introduce las figuras de “representante ante el SEPBLAC” y “órgano de control interno”.

  • 18 Enero, 2022
  • Olga Martínez
  • Blog
  • 7 min
Seguir leyendo...

¿Los proveedores que prestan servicios al sector público están obligados a notificar sus incidentes de seguridad?

La Resolución de, 13 de octubre de 2016, de la Secretaría de Estado de Administraciones Públicas, por la que se aprueba la Instrucción Técnica de Seguridad de conformidad con el Esquema Nacional de Seguridad, prescribe en su capítulo VII que el ENS resulta de aplicación a las entidades privadas cuando presten servicios o provean soluciones a las entidades públicas a los que resulte exigible el cumplimiento del Esquema Nacional de Seguridad. Es decir, a las entidades privadas les es de aplicación el ENS, en lo relativo a la prestación de servicios a las administraciones públicas.

  • 23 Agosto, 2021
  • Olga Martínez
  • Blog
  • 10 min
Seguir leyendo...

¿Podemos utilizar la información volcada en el Informe INES para realizar la declaración de conformidad en los sistemas de categoría básica del ENS?

¿Podemos utilizar la información volcada en el Informe INES para realizar la declaración de conformidad en los sistemas de categoría básica del ENS?

Para resolver la cuestión planteada vamos a analizar los siguientes aspectos:

  • Qué es una autoevaluación para la declaración de conformidad al ENS.
  • Qué es un Informe del Estado de la Seguridad de los Sistemas TIC.
  • Cuáles son la similitudes o diferencias.

  • 20 Agosto, 2021
  • Olga Martínez
  • Blog
  • 4 min
Seguir leyendo...

¿Un cambio en el Responsable de la Información o del Servicio implicaría una nueva valoración de los servicios en el Esquema Nacional de Seguridad?

¿Un cambio en el Responsable de la Información o del Servicio implicaría una nueva valoración de los servicios en el Esquema Nacional de Seguridad?

De acuerdo con lo establecido en el apartado 3.2. de la “Guía de Seguridad de las TIC CCN-STIC 803. ENS. Valoración de los Sistemas”, la valoración de la información la determina el responsable de la información...

  • 18 Agosto, 2021
  • Olga Martínez
  • Blog
  • 2 min
Seguir leyendo...

Desgranando la nueva norma UNE 19602

Artículo publicado en El Economista

El pasado 27 de febrero se publicó la norma UNE 19602, Sistemas de Gestión de Compliance Tributario, configurándose como una guía eficaz para gestionar los riesgos tributarios a los que se ven expuestos todas las organizaciones.

  • 15 Marzo, 2019
  • Olga Martínez
  • Blog
  • 10 min
Seguir leyendo...

Compliance en materia tributaria

Desde mi experiencia en el diseño de Programas de Compliance Penal los riesgos penales asociados a incumplimientos tributarios constituyen la parte más crítica del proyecto, a no ser que por la actividad concreta de la empresa sean otros riesgos los que ocupen mayor protagonismo.

  • 21 Febrero, 2019
  • Olga Martínez
  • Blog
  • 8 min
Seguir leyendo...

Compliance ad intra

Y empezamos por el Compliance ad intra, del que me imagino que todos habéis oído hablar. Nos situamos en la Sentencia de la Sala II del Tribunal Supremo 316/2018, que introduce un nuevo concepto, el Compliance ad intra, diferenciándolo del Compliance ad extra.

  • 12 Enero, 2019
  • Olga Martínez
  • Blog
  • 7 min
Seguir leyendo...

Riesgos de compliance

El Riesgo de Compliance es definido en la norma ISO 19600 (apartado 3.1.8) como el efecto de la incertidumbre en los objetivos de Compliance. El riesgo de Compliance, prosigue, puede ser caracterizado por la PROBABILIDAD de que ocurran estos riesgos y las consecuencias de los incumplimientos respecto a las obligaciones de Compliance de una organización, es decir el IMPACTO.

  • 17 Junio, 2016
  • Olga Martínez
  • Blog
  • 10 min
Seguir leyendo...

Diseño de un Programa de Compliance Penal. Parte II. Creación de Equipo de Compliance

Siguiendo con el post anterior, en el que comenzamos a definir las fases que integran un Programa de Compliance Penal, una vez que la empresa ha definido y desarrollado su Código Ético, es el momento de definir la composición del Equipo de Compliance ¿Debe ser un órgano colegiado o unipersonal? En el caso de grupos empresariales, ¿debe ser un órgano único para todo el grupo o para cada una de las denominaciones sociales que integran el grupo? ¿Debe externalizarse?

  • 13 Abril, 2016
  • Olga Martínez
  • Blog
  • 8 min
Seguir leyendo...

Diseño de un Programa de Compliance Penal. Parte I.

Como hemos comentado en varias ocasiones estamos en un momento de “boom del Compliance”, en el que hacemos cursos de formación, consultamos libros, asistimos a jornadas, hablamos con uno y otro colega, pero cuando nos enfrentamos al primer proyecto de Compliance nos asaltan multitud de dudas. ¿Por dónde comenzamos? En ésta y posteriores entradas, proponemos las fases que podrían conformar la elaboración de un Programa de Compliance Penal.

  • 17 Marzo, 2016
  • Olga Martínez
  • Blog
  • 8 min
Seguir leyendo...