OCEG Red book GRC Capability Model (Spanish)

Page 97

P3 POLÍTICAS

P3.1 ESTABLECER LA ESTRUCTURA DE LAS POLÍTICAS Establecer una estructura de organización para identificar y crear políticas que sustenten GRC. Subprácticas Principales P3.1.01  Elaborar una lista de políticas exigidas por mandatos, normas vigentes y compromisos voluntarios. P3.1.02  Elaborar una lista de políticas deseadas tomando como base decisiones internas. P3.1.03  Elaborar una lista de las políticas que ya existen. P3.1.04  Determinar las redundancias y duplicaciones en las políticas que ya existen. P3.1.05  Realizar un análisis de brechas en comparación con las políticas que ya existen. P3.1.06  Establecer la metodología para actualizar el análisis de necesidades de políticas.

P3 POLÍTICAS

P3.2 ELABORAR POLÍTICAS Elaborar una combinación de políticas preventivas y directivas para abordar exigencias, riesgos y otros objetivos del programa. Subprácticas Principales P3.2.01  Asegurarse que sólo las personas con autoridad apropiada emitan y modifiquen políticas. P3.2.02  Definir el objetivo de cada política. P3.2.03  Definir el público objetivo para cada política. Este documento no constituye una asesoría legal o profesional. Contacte a un profesional respecto a sus necesidades específicas.

91

Principled Performance®

© 2003 - 2012 OPEN COMPLIANCE & ETHICS GROUP


Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.