Logo EQA Grupo

EQA, Entidad Acreditada por ENAC para la certificación de sistemas de compliance UNE 19601 e ISO 37001

# Episodio 5

En este podcast contamos con la intervención de Jorge González, Product Manager de Certificación de Sistemas de Gestión Compliance en EQA.

Certifica Podcast en Ivoox
Certifica podcast en Spotify
Certifica podcast en Youtube
Certifica podcast en Instagram
Certifica podcast en itunes
Certifica en Google podcast

Transcripción

Buenos días y bienvenidos a un nuevo capítulo del podcast donde hoy vamos a hablar de confianza, esa es la palabra que seguramente mejor defina los servicios que presta EQA en materia de evaluación de la conformidad confianza en que los servicios se prestan por equipos técnicamente competentes con altos estándares de imparcialidad de integridad y bajo procedimientos debidamente formalizados y supervisados desde la misma propuesta comercial hasta la emisión final del certificado, pasando entre medias por las distintas fases del proceso de auditoría pero como todo prácticamente en este mundo, la confianza hay que ganarla y EQA es una entidad que presta la mayor parte de sus servicios de evaluación de la conformidad certificación, verificación e inspección bajo el control y supervisión de la entidad nacional de acreditación ENAC.

Por ello junto a la acreditación en materia de experto externo en prevención de blanqueo de capitales obtenida a principios de este año de forma pionera, EQA se acaba de convertir también en la segunda entidad acreditada por ENAC para la certificación de sistemas de gestión de compliance final 119 1601 y la primera para los sistemas de gestión antisoborno y ISO 37.001 en España.

Con estas dos nuevas acreditaciones en materia de compliance penal y compliance antisoborno, damos un paso más en nuestra apuesta por la excelencia en la prestación de servicios de naturaleza ASG y para hablar de todo esto un poco, nos acompaña Jorge Alexandre González, responsable del área de certificación de sistemas de gestión de compliance y anticorrupción de EQA desde 2016, es doctor en derecho por la Universidad Complutense de Madrid y ha sido colaborador honorífico en esta universidad siendo actualmente profesor y tutor de la UNED, también es colaborador habitual de otras instituciones de enseñanza como la Universidad de Barcelona, la Universidad Pompeu Fabra o el ilustre colegio de abogados de Madrid.

  • buenos días, Jorge! ¿qué tal estás?
  • buenos días marta ¿qué tal?

Lo primero de todo, darte la enhorabuena por el trabajo que hay detrás de estas nuevas activaciones y para comenzar a charlar contigo, cuéntanos un poco ¿qué significa ser una entidad por ENAC y cómo se obtiene la acreditación ENAC?

Yo creo que es importante transmitir comunicar a las empresas, a las personas que nos ven que nos escuchan que nos siguen día a día con las que hablamos de que en el ámbito de la auditoría y la certificación de sistemas de gestión de compliance hay dos formas de actuar las entidades que hacemos auditoría que hacemos certificación.

La primera de ellas es una forma no supervisada no reglada, en la que digamos que nadie marca las reglas y por decirlo de alguna manera tampoco nadie controla que las entidades de certificación pues hacen las cosas como deberían hacerlas con unos criterios sólidos de independencia de imparcialidad de competencia y una segunda forma de prestar estos servicios que es bajo el paraguas de la acreditación en España, la única entidad que acredita a las entidades a su vez de certificación pues es una que es la Entidad Nacional de Acreditación y actuar bajo sus parámetros, bajo sus reglas lo que implica es que los procesos que seguimos para auditar y en su caso para emitir los certificados de compliance en este caso aunque como seguramente todo el mundo sepa no está detrás de todo muchos otros ámbitos desde la calidad, la gestión ambiental hasta las ITVs. Actuar bajo el para el paraguas de la acreditación implica que te sometes unas reglas muy concretas que se deben hacer las cosas de una forma muy clara y que además estás permanentemente auditado a su vez por la entidad nacional de acreditación, todo lo que nosotros hacemos a la vez está y revisado por esta entidad.

Eso implica fundamentalmente que mientras que la vía no acreditada no está sometida a control puede ser muy buena o mala, el problema es que no lo sabemos. En cambio, la vía acreditada lo que sí que sabemos es que está debidamente regulada debidamente supervisada, seguro que se pueden mejorar muchas cosas pero hay un control sobre las entidades que emitimos certificados y lógicamente para obtener la acreditación en el ámbito del complemento penal el compliance antisoborno, como lo hicimos al principio del año en materia de experto externo en PVC o en muchos otros ámbitos donde actuamos acreditados, como la calidad de la gestión ambiental, la seguridad de la información, la seguridad solución el trabajo, al final esto implica un esfuerzo económico para las entidades de certificación pero, sobre todo yo diría humano y de trabajo de procedimental, de ser muy estrictos en los temas de imparcialidad debe tener muy claro cuándo vamos a una empresa a auditar qué vamos a ver qué le vamos a pedir cómo tienen que estar las cosas y entonces ¿cómo obtiene una entidad de la acreditación para actuar en determinados esquemas en este caso compliance qué es lo que nos ocupa? bueno pues al final por supuesto haciendo esa solicitud a la entidad nacional de acreditación y luego pues pasando un estricto proceso de control de trabajos qué es lo que hacen a que sobre nosotros y además que va a hacer periódicamente una vez obtengamos la acreditación, que va a vigilar que todo lo que decimos que hacemos pues lo hacemos de la forma más ajustada a los criterios de acreditación, ese sería un poco un poco el camino y es un proceso largo y complicado tampoco hay qué no decirlo porque es una realidad que una entidad ahora mismo en compliance penal o en compliance antisoborno actúa acreditado por la entidad nacional de acreditación significa que ha pasado un largo camino de preparación para poder hacerlo y que más o menos como he dicho antes, todo es susceptible de mejorar por supuesto y de mejorar mucho en ámbitos que todavía están comenzando, pero desde luego que paso en un camino muy riguroso para obtener la acreditación y que eso se traslada inevitablemente pues a la empresa que decide optar por una entidad de certificación acreditada.

Te iba a preguntar ¿qué aporta la acreditación a los procesos de auditoría y de certificación?

Yo creo que ya lo he comentado lo comentado un poco antes, dentro de este ámbito que todavía está totalmente circunscrito a la autorregulación empresarial, a la voluntariedad  tanto de las entidades de certificación como de las propias empresas que quieren  certificar sus modelos de prevención de delitos o modelos de prevención anticorrupción, pues claro hay que diferenciar claramente en cuando hablamos de diligencia de vida, cuando hablamos de buenas prácticas de ética de transparencia pues que lógicamente lo más adecuado o coherente es actuar bajo criterios de acreditación porque eso significa que hay unas reglas del juego marcadas y que se conocen que no ocurre en la acreditación.

Entonces, el primer beneficio que aporta a las empresas que acuden a entidades de certificación acreditadas es el hecho de saber que cuando las auditan y cuando eventualmente se emiten los certificados que esto es como el final, del certificado el sello es el final del proceso realmente lo importante lo que hay atrás es un proceso de auditoría robusto sobre sus sistemas de compliance pues lo que lo que implica que se sometan a esos procesos mediante una entidad acreditada como ahora es EQA, pues es que ese sistema esa auditoría es robusta es imparcial y cuenta con el aval no solamente en anti certificación sino del tercero de la entidad de acreditación que dice que efectivamente se le ha auditado de una forma robusta con fórmulas reglas claramente determinadas, con lo cual al final en lo que radica y más en el mundo del compliance en lo que radica todo esto es en que dan una mayor seguridad a sus partes interesadas y además asumen unos criterios, unos estándares de diligencia debida mucho más altos que si optas en por entidades pues que no están acreditadas, como digo no es que sea mejor o peor el hecho de acudir a una entidad no acreditada, simplemente es que no puedes medir la calidad de los trabajos que ofrece esa entidad no acreditada.

En cuanto al proceso, implica fíjate para poner un ejemplo aunque lo has dicho muy bien en la entrada, desde que se emite una propuesta comercial al mercado a una empresa, esa parte ya está regulada por los criterios de acreditación, no se puede ofrecer una propuesta de certificación de cualquier manera que es una cosa que a veces sorprende a muchas empresas cuando hablamos con ellos pero que nos brindan porque la propuesta dice esto porque me pides estos datos parece que algo demasiado para hacerte una oferta demasiado me pides demasiada información bueno pues es que incluso toda la parte comercial del proceso de certificación ya está regulada por los criterios de acreditación, por las normas y los esquemas que rigen que esto también daría para hablar largo y tendido ISO 17021 el estándar unos 135.019, ahí hay todo un marco autorregulatorio detrás de lo que es la acreditación, pero que empieza desde el mismo momento en que una empresa solicita una propuesta para ser certificada por supuesto eso ya da lugar sí en la fase comercial y hay una regulación por decirlo así una autorregulación pues lógicamente desde el momento en que se acepta esa oferta, se selecciona el equipo auditor obviamente tiene que tener unas competencias previamente definidas en función del sector en el que trabaja la empresa, de sus características los riesgos a los que puede estar sometido en este caso de los penales o de soborno por supuesto todo lo que es la preparación de auditoría en la planificación lleva ya a reglas regladas valga la redundancia obviamente que parecía que es lo único pero no obviamente todo el proceso de auditoría en sus distintas fases con sus distintas exigencias también forma  parte de lo que las reglas que tenemos que seguir nosotros como entiende certificación y que lógicamente indirectamente tienen que seguir las entidades que se someten a un proceso de certificación acreditada y por supuesto todas las cuestiones de toma de decisión, emisión del certificado pasando pues por la necesidad de que un comité distinto de las personas que forman parte del  equipo auditor sean los que realmente revisen el expediente y consideren que se puede certificar una empresa, acciones correctivas si la empresa no está del todo ajustada bueno es un proceso como digo pues muy reglado, muy autorregulado sería la palabra pero que al final no deja de haber un proceso muy bien definido y que lógicamente no solamente es un papel que dice que lo tienes que hacer así es que en EQA nosotros como entidad de certificación, al menos una vez al año pues nos conviene oficina mira los expedientes que hemos auditor ese año y además nos acompañan clientes para ver cómo hacemos los trabajos de auditoría sobre sus clientes, con lo cual pues al final lo que aporta una empresa es la calidad de los trabajos que contrata, una empresa cuando contrato la entidad para que audite es un sistema de compra es quiere tener la seguridad de que auditan las cosas bien de que si hay algo que falla, ese equipo director de esa entidad de certificación se da cuenta y lo pone de manifiesto para que se corrija y de alguna manera se puede garantizar o garantizar de la mejor forma que esos servicios que contrata pues son de la más alta calidad en cuanto a la auditoría de certificación de sistemas que cumpláis.

Es importante también aquí quizá con mencionar que hasta ahora pues prácticamente no hay  entidades acreditadas en compliance en España por lo nuevo de los sistemas tampoco es por general por otro motivo es verdad que la entidad nacional de acreditación está siendo muy exigente para conceder las acreditaciones, nosotros llevamos largo tiempo demostrando nuestra competencia en nuestros procesos, pero también es verdad que es normal que haya pocas entidades en estos inicios, aunque no sé si habrá muchas más en el futuro desde luego existiendo entidades acreditadas y no acreditadas parece que lo más coherente y más en un ámbito de la transparencia de la ética como el conveniente es que se acuda siempre cantidades acreditadas por ese valor que decía que aportan es a ese aseguramiento de la calidad de los trabajos que además es medibles y homologado, sobre todo yo creo que eso es lo que más lo que más aporta a las empresas una mejor diligencia debida a la hora de elegir quién audita sus sistemas de compliance.

Jorge yo creo que es importante saber y seguro que tú no puedes ayudar a dar respuesta o por lo menos a intentarlo ¿qué valor en el mercado van a tener los certificados acreditados?

En el mercado oral ahora mismo en la mayor parte prácticamente todos los certificados incluidos los que ha emitido de EQA hasta ahora son certificados no acreditados es decir que son certificados en los que se han emitido como hemos creído que se realizaban un proceso de auditoría y certificación pero que no estaban sometidos a esta autorregulación, esta supervisión este nivel tan estricto y estos estándares de calidad tan altos, entonces es importante conocer que hasta ahora la mayor parte de los certificados no eran acreditados pero es verdad que ya empezamos las entidades algunas o las que apostamos fuertemente por la calidad y la excelencia en este tipo de servicios porque creemos en ello yo personalmente creo en ello y creo que conmigo todo lo que es EQA desde la dirección corporativa hasta los que trabajamos en el día a día del esquema y de las auditorías pues apostar por la acreditación lógicamente el valor que va a tener el mercado es el que ya tienen en otros ámbitos todo lo que son los certificados y acreditados, vamos a poner  algunos ejemplos: cuando en una licitación pública piden una está certificada en ISO 9000 de calidad ISO 14000 de gestión ambiental esas licitaciones públicas lo podéis comprobar en la web de contrato del sector público siempre piden certificados acreditados no piden certificados emitidos por cualquiera por decirlo así sino certificados emitidos por entidades que están debidamente a su vez acreditadas.

Esto lógicamente en compliance no ha ocurrido porque no había nadie acreditado o no había prácticamente nadie acreditado por ENAC en los esquemas de compliance pero ya empezamos a estar las entidades acreditadas, con lo cual es presumible  porque así lleva pasando desde hace estos nuevos desde hace décadas que cuando en el tráfico mercantil, tanto  público como privado, las entidades las empresas empiecen a solicitar un sistema de compliance certificado que es lo que estamos empezando a ver ahora ya muchas empresas no te dicen si tienes complete sino si te dan certificado bueno por la siguiente pregunta será bueno y el certificado que han emitido en tu sistema de compra es acreditado.

Ya se ha empezado sobre todo este último año y medio dos años a notar que  esto se simplifica con yo estoy certificado en compliance penal con bajo el estándar un es decir 1601 tú estás certificado también compliance penal bueno pues más o menos tenemos una cierta idea de que trabajamos a un nivel de ética corporativa pues similar y el siguiente paso y el natural que es el que ya digo existen otros esquemas mucho más que lleva mucha más tradición ,como la calidad ambiental o la gestión ambiental, la seguridad de información pues hoy en mi certificado está acreditado el tuyo está acreditado también porque eso ya no solamente mente que tienes un sistema sino quien te ha auditado ese sistema pues además se somete a unas reglas y no lo ha hecho de cualquier forma y claro esto lógicamente pues lo que dio en el mercado el valor que va a tener en la contratación pública yo creo que cada vez queda menos para que se puedan solicitar certificados y que éstos como ya pasa en calidad o en gestión ambiental sean acreditados pero en la contratación privada pues también las grandes empresas van a querer que sus certificados estén acreditados como ya lo están en calidad o en cualquier otro esquema es prácticamente inconcebible que una gran empresa Ibex no esté certificada en ISO 9.001 con una entidad acreditada o en ISO 14.001 me atrevería a decir que todas las que estén certificadas que serán todas o casi todas en estos esquemas más tradicionales están certificadas con empresas acreditadas en compliance y aquellas que están certificadas que son bastantes no están certificadas la mayoría o casi ninguna con entidades acreditadas y ese paso lo van a dar o van a tener que dar van a tener que buscar en el mercado qué entidad está acreditada para que sea la que certifiquen mi sistema de compra y es penal y como todo pues una vez estás en estas grandes empresas lo esté en las medianas lo pasarán a estar y así un poco seguiremos avanzando en este proceso que yo creo que es verdad con este con este hito por decirlo así que consigue EQA con la acreditación no  tanto porque lo consejo a que está muy bien yo creo todos estamos orgullosos yo especialmente porque es un proyecto de medio a largo plazo, pero el mercado del compliance el mercado de la transparencia lo que decías antes la parte de gobernanza todos los valores de sostenibilidad pues todo esto es un avance muy importante es hoy ya no solamente tenemos compliance, lo tenemos conforme a estándares además nos lo auditan y además ya están supervisadas es todo un camino yo creo muy claro que se está recorriendo y que yo creo que esto sí que es un hito porque podrán aparecer nuevos estándares de compliance sabemos que hay uno se está empezando a tejer sobre compliance en materia de competencia se acaba de publicar la iso 37.301 lógicamente para estos esquemas para que no todavía no está ni publicado pero para la iso 37.301 todavía no es tema de acreditación no hay entidades que puedan someterse a un sistema reglado porque ni siquiera todavía han llegado las reglas para ese estándar tan novedoso pero como ya lo va a haber para otros estándares como la munición 1601 la iso 37001 el salto va a ser más pequeño graficar esas reglas y por supuesto las entidades que apostamos por esto y por la intentamos hacer las cosas de la mejor forma pues apostaremos también por la acreditación es en estos otros esquemas cuando llegue el momento que no será tampoco dentro de entre mucho entonces yo creo que el mercado como le ha ido evolucionando y entendiendo un poco las reglas del juego pues esto lo va a aceptar con total naturalidad y hay claro lógicamente pues también se va a abrir la situación en la que qué va a pasar con las entidades que no están  acreditadas cuál va a ser su papel en compliance pues eso serán preguntas que se tendrán que hacer las entidades que no van a apostar por esto  nosotros como decía en EQA pues es una  apuesta a medio y largo plazo estamos contentos de ser de los primerísimos en todo lo que es la acreditación en compliance y seguiremos apostando por esto porque sé apostar ya digo no solamente por nosotros como empresa sino por una un tejido empresarial capaz de hacer negocio pero no hacer negocio a cualquier precio y tener claro cuáles son sus principios de gobernanza por eso un poquito yo creo que esto va a ser algo muy importante.

muchas gracias, Jorge por acompañarnos hoy estoy segura de que contaremos contigo para futuros podcast desde aquí vamos a recordar que pueden ampliar información a través de nuestra página web y que tenemos disponible la programación de todos nuestros webinars en EQA punto es barra webinars un saludo.

 

 

Síguenos                                                                                      
Calle Joaquín Bau nº 2 | 1ª Planta | Escalera Derecha | 28036 Madrid