Nuestra aplicación web concentra una metodología única, orientada a evidencias, basada en 40 años de experiencia en la gestión de riesgos de cumplimiento.
Esta plataforma marca la diferencia al no tener el habitual enfoque bidimensional de hoja de cálculo, ya que cada riesgo puede estar asociado a varios controles y cada control puede estar asociado a varios riesgos, con una evaluación y un poder mitigador independiente para cada asociación.
Evita tener que empezar de cero, ya que se puede realizar un despliegue inmediato de más de 700 riesgos y 1.300 controles.
Sellado de tiempo automático (Time Stamping) para garantizar la validez probatoria del esfuerzo de cumplimiento en sede judicial.
Los filtros contextuales permiten focalizar las vistas y segmentar de forma precisa la gestión de riesgos por proyectos, filiales, departamentos y países.
La aplicación Compliance 3.0 permite crear ámbitos de control personalizados, flexibles y precisos. El sistema permite segmentar la información para analizar los riesgos inherentes y residuales en cualquier país, entidad o proyecto.
En un proceso penal, la carga de la prueba de la existencia de un control con carácter previo a la comisión de un delito recae sobre la empresa. El repositorio de evidencias de la aplicación Compliance 3.0 no es una simple carpeta, es un archivo sistemático, centralizado y ordenado de pruebas que ha sido diseñado para acreditar la existencia, la idoneidad y la eficacia de los controles implantados.
La aplicación incluye todos los controles de las normas ISO más relevantes en materia de compliance, protección de datos e inteligencia artificial.
La aplicación incluye los controles de las siguientes normas ISO y UNE: 37301, 37001, 19600 y similares.
La aplicación incluye los controles de las siguientes normas ISO: 27701, 27001, 27002 y similares.
La aplicación incluye los controles de las siguientes normas ISO: 42001, 23894 y similares.
La metodología de Ribas prioriza la prevención de la responsabilidad penal, administrativa y civil de la empresa frente a la automatización. Nuestro despacho recomienda las entrevistas personales frente al uso de cuestionarios automatizados con el fin de prevenir los siguientes riesgos:
Las vistas que la aplicación puede crear con el uso de los filtros y el ciclo de vida de los procesos actúan como un cuadro de mando integral para el consejo de administración y los órganos de control que permite monitorizar en tiempo real el grado de cumplimiento normativo y facilita la toma de decisiones con información actualizada.
La plataforma alcanza su máximo potencial al auditar la cadena de valor de una empresa y al establecer controles periódicos. La herramienta de procesos permite dibujar la cadena de suministro y la cadena de distribución. El sistema de filtros contextuales permite valorar el riesgo de toda la cadena de valor o de líneas específicas de suministro o de distribución
La aplicación permite elaborar mapas de riesgos específicos para proveedores, clientes y distribuidores, gestionando procesos de diligencia debida con trazabilidad absoluta
La herramienta de procesos permite dibujar la cadena de suministro y distribución. El sistema de filtros contextuales permite valorar el riesgo en líneas específicas
El repositorio de evidencias permite acreditar el esfuerzo de control continuado de la empresa a lo largo de toda la cadena de valor. El registro histórico de actividad constituye una evidencia fundamental para la defensa de la empresa
Diseño técnico supervisado bajo los estándares de certificación internacional de ISACA:
En la aplicación Compliance 3.0 coexisten riesgos y controles de ámbito general y de ámbito sectorial. La especialización sectorial permite que cada empresa pueda gestionar los riesgos más habituales en su sector y aplicar los controles más eficaces.
La aplicación permite una gestión descentralizada pero bajo control de la matriz. Cada país o filial puede tener su propio mapa de riesgos adaptado a su jurisdicción local, consolidando posteriormente toda la información en el informe de situación global para la alta dirección.
La aplicación garantiza la custodia de todas las evidencias protocolizadas durante el plazo íntegro de prescripción de las acciones civiles, administrativas y penales. Esto asegura que la empresa disponga de su arsenal de defensa años después de la carga original de los datos.
Sí. Aunque la aplicación se suministra con 427 factores de riesgo identificados, el sistema es totalmente flexible para incorporar nuevos riesgos específicos de su actividad. Estos contenidos se vinculan directamente a los controles y evidencias para mantener la trazabilidad total del modelo de prevención.
Un programa de cumplimiento eficaz es la única exención real. Descubra cómo la tecnología legal de Ribas protege su organización.
Solicitar Demo