<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ISO 19600 archivos - Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</title>
	<atom:link href="https://www.compliance-antisoborno.com/category/iso-19600/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.compliance-antisoborno.com/category/iso-19600/</link>
	<description>ISO 19600 - ISO 37301 - ISO 37001</description>
	<lastBuildDate>Tue, 25 May 2021 15:00:15 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.compliance-antisoborno.com/wp-content/uploads/2023/07/cropped-cropped-esginnova-favicon-32x32.png</url>
	<title>ISO 19600 archivos - Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</title>
	<link>https://www.compliance-antisoborno.com/category/iso-19600/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Cómo definir un proceso de gestión de conflictos de intereses</title>
		<link>https://www.compliance-antisoborno.com/como-definir-un-proceso-de-gestion-de-conflictos-de-intereses/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 26 May 2021 07:00:01 +0000</pubDate>
				<category><![CDATA[ISO 19600]]></category>
		<category><![CDATA[Cumplimiento normativo]]></category>
		<category><![CDATA[Debida Diligencia]]></category>
		<category><![CDATA[programa de cumplimiento]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=883</guid>

					<description><![CDATA[<p>La gestión de conflictos de intereses es una preocupación prioritaria en la agenda de un oficial de cumplimiento. Y lo es porque son muchas las dificultades que enfrenta una organización y muchas las decisiones a tomar a diario, en las ... </p>
<p class="read-more-container"><a title="Cómo definir un proceso de gestión de conflictos de intereses" class="read-more button" href="https://www.compliance-antisoborno.com/como-definir-un-proceso-de-gestion-de-conflictos-de-intereses/#more-883">Seguir Leyendo<span class="screen-reader-text">Cómo definir un proceso de gestión de conflictos de intereses</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/como-definir-un-proceso-de-gestion-de-conflictos-de-intereses/">Cómo definir un proceso de gestión de conflictos de intereses</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La <strong>gestión de conflictos de intereses</strong> es una preocupación prioritaria en la agenda de un <a href="https://www.compliance-antisoborno.com/iso-19600/" data-gc-link="https://www.compliance-antisoborno.com/iso-19600/">oficial de cumplimiento</a>. Y lo es porque son muchas las dificultades que enfrenta una organización y muchas las decisiones a tomar a diario, en las cuales los empleados, por una u otra razón, pueden verse involucrados en un conflicto de interés.</p>
<p>Sabemos que eso es así. Y sabemos también que es apenas natural que se presenten conflictos de intereses<strong>. Lo malo es no contar con un proceso estandarizado</strong> para la gestión de conflictos de intereses.</p>
<p>La razón para diseñar un proceso para la gestión de conflictos de intereses no es eliminarlos. Es resolverlos. Puede que parezca lo mismo, pero no lo es. La gestión de conflictos de intereses tiene que ser <strong>una herramienta para que las personas puedan saber qué hacer ante este tipo de casos</strong>, sin que esto conlleve a una disputa entre compañeros, o a un deterioro de la relación entre los empleados y su organización.</p>
<h2>Gestión de conflictos de intereses – ¿Qué es un conflicto de interés?</h2>
<p>Antes de hablar del proceso de gestión de conflictos de intereses, conviene definir claramente qué son realmente este tipo de hechos y en qué modalidades se presentan.</p>
<p>El <a href="https://www.compliance-antisoborno.com/como-gestionar-conflictos-de-interes-en-su-organizacion/" data-gc-link="https://www.compliance-antisoborno.com/como-gestionar-conflictos-de-interes-en-su-organizacion/">conflicto de interés</a> aparece cuando un empleado, por circunstancias ajenas a su control, <strong>tiene la capacidad para influir, interferir, modificar o alterar el resultado de una gestión, de un proceso o de una decisión, para obtener un beneficio particular</strong>.</p>
<p>Los conflictos de intereses están ahí. Lo importante es aprender a identificarlos y saber qué hacer en el momento oportuno. Para ello, se requiere un proceso eficaz para la gestión de conflictos de intereses.</p>
<p>Un ejemplo típico de un conflicto de interés es cuando un empleado, del área de Recursos Humanos, debe tomar alguna decisión en el proceso de contratación en el que uno de los postulantes es un pariente suyo.</p>
<p>Detengámonos un poco en este ejemplo: ¿el empleado es culpable de que un pariente suyo desee ocupar una plaza de trabajo que ha sido ofertada públicamente? No. Pero tampoco hay ninguna conducta dolosa, hasta ahora, por parte del pariente, suponiendo por supuesto, que no ha habido un acuerdo anterior entre los dos involucrados.</p>
<p>Entonces, hasta el momento nadie es culpable de nada. Pero, podrían serlo<strong>. Esta posibilidad nos enfrenta a tres diferentes niveles de conflicto de interés:</strong></p>
<p><strong>Real</strong>: cuando el empleado tiene bajo su control la posibilidad real de influir en el proceso y conducirlo a favor de su pariente.</p>
<p><strong>Percibido</strong>: cuando el empleado no tiene bajo su control la toma de la decisión, pero uno de sus compañeros sí.</p>
<p><strong>Potencial</strong>: el pariente considera la posibilidad de aplicar a un cargo de trabajo en la organización, pero aún no lo ha hecho.</p>
<h2>¿Por qué es importante priorizar la gestión de conflictos de intereses?</h2>
<p>Hasta el momento, siguiendo con nuestro ejemplo, no ha pasado nada. Nadie ha cometido una infracción y no hay falta que investigar. Pero, es claro que la posibilidad está ahí.</p>
<p><strong>Los conflictos de intereses son una señal temprana de que algo puede salir mal.</strong> Algo que puede afectar la <a href="https://www.compliance-antisoborno.com/puntos-esenciales-de-un-sistema-de-gestion-de-cumplimiento/" data-gc-link="https://www.compliance-antisoborno.com/puntos-esenciales-de-un-sistema-de-gestion-de-cumplimiento/">gestión de cumplimiento</a> o la gestión anticorrupción. Esto representa un problema potencial sobre todo en organizaciones que operan en múltiples zonas geográficas, y en una gran diversidad de mercados.</p>
<p>Cuanto más grande y más compleja sea la organización, mayor riesgo representan los conflictos de intereses. Y no es una alarma exagerada. Es una realidad. Una realidad que podemos entender mejor si especulamos un poco más con el ejemplo del empleado y su pariente.</p>
<p>Supongamos que el empleado, que hasta el momento no sabía que su pariente era uno de los aspirantes a ocupar una plaza de trabajo, en una ubicación de la organización fuera del país, encuentra en ello una oportunidad para obtener un beneficio personal.</p>
<p>El empleado influye en el proceso de contratación y el pariente es elegido. Como consecuencia del acuerdo entre parientes, que vicia el proceso de contratación, un par de años más tarde, la organización es investigada y sancionada con el consecuente deterioro de su reputación.</p>
<p>Ahora sí es un problema de proporciones mayores. Problema que se hubiese podido evitar si, desde el inicio, todos hubiesen sabido <a href="https://www.compliance-antisoborno.com/por-que-es-importante-abordar-los-conflictos-de-interes-en-las-empresas/" data-gc-link="https://www.compliance-antisoborno.com/por-que-es-importante-abordar-los-conflictos-de-interes-en-las-empresas/">que hacer ante la presencia de un conflicto de interés</a>.</p>
<h2>Definir un proceso de gestión de conflictos de intereses</h2>
<p>Aunque no exista un proceso definido, <strong>siempre las organizaciones hacen algo para evitar los conflictos o minimizar su impacto</strong>. Entonces, lo primero es identificar el estado actual de la gestión de conflicto de intereses en la organización.</p>
<p>Para ello, es importante responder las siguientes preguntas:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Quiénes están involucrados actualmente en el proceso de resolución de conflictos de interés?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Cuáles son los tipos de conflictos más declarados por los empleados?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>¿Con qué periodicidad se evalúan los conflictos y cuál es la media de tiempo en que se resuelven los problemas declarados?</strong></li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Se documenta la resolución de los conflictos y dónde se almacena tal información?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>¿Cuál es la política de la organización con respecto a los conflictos de interés?</strong></li>
</ul>
<p>Con estas respuestas en la mano, podemos establecer un <a href="https://www.compliance-antisoborno.com/7-pasos-para-manejar-conflictos-de-interes-eficazmente/" data-gc-link="https://www.compliance-antisoborno.com/7-pasos-para-manejar-conflictos-de-interes-eficazmente/">flujo de trabajo para el proceso</a> que podría tener la siguiente forma:</p>
<ol>
<li data-gc-list-depth="1" data-gc-list-style="ordered">Se recibe la información, denuncia o declaración de un posible conflicto.</li>
<li data-gc-list-depth="1" data-gc-list-style="ordered">Se entrevista al empleado o empleados involucrados, explicando la confidencialidad y la informalidad de la información, hasta el momento.</li>
<li data-gc-list-depth="1" data-gc-list-style="ordered">Se realiza una evaluación primaria, para la toma de decisiones inmediatas, aunque temporales de acuerdo con el resultado final de la investigación.</li>
<li data-gc-list-depth="1" data-gc-list-style="ordered">Se comunica al empleado o empleados, las medidas inmediatas tomadas y la posibilidad de que todas o algunas de ellas sean temporales.</li>
<li data-gc-list-depth="1" data-gc-list-style="ordered">Entre las medidas inmediatas a tomar podemos resaltar:
<ul>
<li data-gc-list-depth="2" data-gc-list-style="bullet">Suspender al empleado de su cargo.</li>
<li data-gc-list-depth="2" data-gc-list-style="bullet">Suspenderlo de algún tipo de función específica.</li>
<li data-gc-list-depth="2" data-gc-list-style="bullet">Suspenderlo de la toma de decisiones relacionadas con el asunto origen del conflicto.</li>
<li data-gc-list-depth="2" data-gc-list-style="bullet">Cambiar al empleado de puesto de trabajo.</li>
<li data-gc-list-depth="2" data-gc-list-style="bullet">Programar evaluaciones periódicas, mensuales, semestrales, anuales…</li>
<li data-gc-list-depth="2" data-gc-list-style="bullet">Tomar medidas disciplinarias, de acuerdo con el resultado de la investigación.</li>
</ul>
</li>
</ol>
<p><strong>Este es un esquema típico de proceso de resolución de conflictos de intereses</strong>. Por supuesto, esto también depende del nivel de tolerancia que la organización declare para este tipo de eventos, de los objetivos de negocios y del <a href="https://www.compliance-antisoborno.com/gestion-de-riesgos-y-cumplimiento-como-prevenir-el-fraude/" data-gc-link="https://www.compliance-antisoborno.com/gestion-de-riesgos-y-cumplimiento-como-prevenir-el-fraude/">apetito de riesgo</a> que la organización esté preparada para aceptar.</p>
<p>En cualquier escenario<strong>, es claro que la tecnología y las aplicaciones diseñadas para automatizar la gestión de cumplimiento tienen un aporte definitivo en el buen desempeño de las tareas</strong>, entre ellas los procesos de gestión de conflictos de intereses.</p>
<h2>Software ISO 19600 de ISOtools</h2>
<p>La gestión de este tipo de proceso es compleja. Tradicionalmente. han sido manejados con herramientas como cuentas de correo electrónico, hojas electrónicas y documentos impresos.</p>
<p>El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/"><strong>Software ISO 19600 de ISOTools</strong></a> es una robusta herramienta que agiliza flujos y procesos como el que proponemos hoy, asegurando un adecuado almacenamiento de la información recolectada, que se convierte en un activo invaluable para la gestión en el futuro y, por supuesto, en una fuente de conocimiento y experiencia.</p>
<p>Esta, que es la solución más completa del mercado, está hoy disponible para su organización. <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion">Conózcala aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/como-definir-un-proceso-de-gestion-de-conflictos-de-intereses/">Cómo definir un proceso de gestión de conflictos de intereses</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Qué es la Gestión Integrada del Cumplimiento?</title>
		<link>https://www.compliance-antisoborno.com/que-es-la-gestion-integrada-del-cumplimiento/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 28 Apr 2021 07:00:41 +0000</pubDate>
				<category><![CDATA[ISO 19600]]></category>
		<category><![CDATA[Cumplimiento normativo]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[programa de cumplimiento]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=832</guid>

					<description><![CDATA[<p>Para quienes estamos al tanto del mundo del compliance, el término Gestión Integrada del Cumplimiento no resulta extraño. Una definición recurrente nos dice que la Gestión Integrada del Cumplimiento es “un enfoque holístico para gestionar el cumplimento, la ética y ... </p>
<p class="read-more-container"><a title="¿Qué es la Gestión Integrada del Cumplimiento?" class="read-more button" href="https://www.compliance-antisoborno.com/que-es-la-gestion-integrada-del-cumplimiento/#more-832">Seguir Leyendo<span class="screen-reader-text">¿Qué es la Gestión Integrada del Cumplimiento?</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/que-es-la-gestion-integrada-del-cumplimiento/">¿Qué es la Gestión Integrada del Cumplimiento?</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Para quienes estamos al tanto del <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/">mundo del compliance</a>, el término <strong>Gestión Integrada del Cumplimiento</strong> no resulta extraño. Una definición recurrente nos dice que la Gestión Integrada del Cumplimiento es “un enfoque holístico para gestionar el cumplimento, la ética y los riesgos en un mundo corporativo”.</p>
<p>Sin embargo, sin importar si antes se ha escuchado o leído esta definición, es habitual preguntarse: ¿qué es un enfoque holístico y cómo funcionan en la práctica las soluciones de Gestión Integrada del Cumplimiento?</p>
<p>Para resolver estas preguntas, a continuación, analizamos lo que es realmente la Gestión Integrada de Cumplimiento, <strong>y cómo se opera en la cotidianidad de una organización enfocada en cumplir con sus obligaciones</strong>.</p>
<h2>¿Qué es la Gestión Integrada del Cumplimiento?</h2>
<p>La Gestión Integrada del Cumplimiento se basa en un enfoque integral para <strong>gestionar el cumplimiento, la ética y los riesgos en una organización</strong>. Esto, partiendo de la base de que los tres elementos – ética, riesgos y cumplimiento -, están íntimamente vinculados, y por lo tanto, <strong>cualquier tipo de gestión sobre ellos ha de ser coordinada y conjunta</strong>.</p>
<p>En el caso de las organizaciones privadas, suelen primar los objetivos comerciales o de negocios. Es así porque no podemos olvidar que una empresa privada es un negocio, y que necesita producir ganancias para sus accionistas, sus dueños, sus socios, e incluso, para un Estado que espera sus contribuciones tributarias. Para el caso de instituciones públicas se enfocan en otros fines, pero igualmente persiguen objetivos propios.</p>
<p>Pero, al mismo tiempo, <strong>las organizaciones están sujetas a una serie de obligaciones</strong>. Obligaciones impuestas por el Estado, por organismos reguladores, por el mercado, o por personas o grupos de interés. Y también surgen obligaciones derivadas de contratos que se suscriben con proveedores, contratistas, clientes…</p>
<p>Es claro que para cualquier organización, el logro de sus objetivos de negocio está por encima de cualquier otra consideración. Pero, por otra parte, <strong>ignorar las obligaciones de cumplimiento, puede generar multas, sanciones,</strong> <a href="https://www.compliance-antisoborno.com/une-19601-para-un-sistema-de-gestion-de-compliance-penal-objetivos-y-beneficios/" data-gc-link="https://www.compliance-antisoborno.com/une-19601-para-un-sistema-de-gestion-de-compliance-penal-objetivos-y-beneficios/">sanciones penales</a>, afectación a la reputación, y otras consecuencias que, finalmente, atentan contra la capacidad de alcanzar los objetivos fijados.</p>
<p>Entonces, ¿es clara la vinculación estrecha entre cumplimiento, ética y riesgos, y, la necesidad de gestionar en forma integral estos elementos? Creemos que sí. Pero, además de la clara conveniencia, hay otras razones para adoptar un enfoque integral para la Gestión de Cumplimiento.</p>
<h2>¿Por qué adoptar la Gestión Integrada del Cumplimiento?</h2>
<p>La gobernanza integrada, como también se conoce, implica diseñar e implementar un marco único para identificar, monitorear y administrar todo el conjunto de obligaciones y requisitos que aplican a la organización. Por otra parte, <strong>es preciso identificar, evaluar, priorizar y tratar los riesgos que atentan contra la capacidad de la organización para cumplir estas obligaciones,</strong> todo ello dentro de una <a href="https://www.compliance-antisoborno.com/desarrollar-una-cultura-etica-solida-en-una-organizacion/" data-gc-link="https://www.compliance-antisoborno.com/desarrollar-una-cultura-etica-solida-en-una-organizacion/">sólida cultura ética</a>.</p>
<p>Todo esto supone un gran esfuerzo. Pero, la Gestión Integrada del Cumplimiento nos ofrece importantes beneficios:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Disminución del trabajo.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Confiabilidad en la eficacia de los procesos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Facilidad para comprobar y verificar.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Elimina la duplicidad de esfuerzos.</strong></li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Estandariza el trabajo administrativo propio de la gestión de cumplimiento, sobre todo en lo relacionado con el <a href="https://www.compliance-antisoborno.com/6-formas-en-que-un-sistema-de-gestion-de-documentos-simplifica-el-cumplimiento-normativo-en-la-empresa/" data-gc-link="https://www.compliance-antisoborno.com/6-formas-en-que-un-sistema-de-gestion-de-documentos-simplifica-el-cumplimiento-normativo-en-la-empresa/">control de documentos</a>.</li>
</ul>
<p>Quizá lo más importante para la Alta Dirección, es que este tipo de gestión permite estar al tanto de las obligaciones, los riesgos y las faltas éticas, en un solo conjunto. Cuando todo esto se gestiona de forma separada, existe el riesgo de que muchas cosas puedan evadirse por las grietas.</p>
<p>Pero, además, la Gestión Integrada de Compliance presenta características que hacen que las organizaciones aumenten la efectividad de sus programas de cumplimiento:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Ajustable</strong>: la Gestión Integrada se adapta a la estructura de la organización y se alinea con los objetivos de cada organización.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Personalizable</strong>: la Gestión puede ser configurada para ajustarse a las necesidades específicas de cada organización, y de cada sector.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Adaptable</strong>: los beneficios de la Gestión Integrada hacen que los <a href="https://www.compliance-antisoborno.com/consejos-para-planificar-el-cumplimiento-en-las-organizaciones/" data-gc-link="https://www.compliance-antisoborno.com/consejos-para-planificar-el-cumplimiento-en-las-organizaciones/">procesos de cumplimiento</a> sean más eficientes y se adapten con facilidad a las medidas de tratamiento de riesgos implementadas por la organización.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Conectividad</strong>: la Gestión Integrada crea flujos de trabajo que pueden ser automatizados en una única plataforma, intuitiva, para obtener un alcance que llegue a toda la organización, en todos los niveles.</li>
</ul>
<h2>Software ISO 19600 de ISOTools</h2>
<p>La norma sobre gestión de compliance, aceptada internacionalmente, es ISO 19600. Este estándar se acomoda perfectamente a la Gestión Integrada del Cumplimiento, y permite potenciar sus beneficios gracias a la velocidad con la que es posible incorporar información, <strong>pero también a la confiabilidad, inmediatez y seguridad de la información, que se obtiene con una solución informática</strong> como el <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/">Software ISO 19600 de ISOTools</a>.</p>
<p>Esta novedosa herramienta ofrece funcionalidades que facilitan el trabajo del oficial de cumplimiento, eliminando el error humano y ofreciendo informes inmediatos y confiables. Hoy, su empresa puede llevar la gestión de compliance a otro nivel. <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion">Consulte a un asesor aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/que-es-la-gestion-integrada-del-cumplimiento/">¿Qué es la Gestión Integrada del Cumplimiento?</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>UNE 19601 para un sistema de gestión de compliance penal: objetivos y beneficios</title>
		<link>https://www.compliance-antisoborno.com/une-19601-para-un-sistema-de-gestion-de-compliance-penal-objetivos-y-beneficios/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 24 Mar 2021 08:00:51 +0000</pubDate>
				<category><![CDATA[ISO 19600]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[programa de cumplimiento]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=820</guid>

					<description><![CDATA[<p>Un Sistema de Gestión de Compliance Penal reúne un conjunto de herramientas de carácter proactivo, útiles para la prevención de las infracciones a las leyes penales, pero también para evitar que, eventualmente, se generen responsabilidades para la organización. Para apoyar ... </p>
<p class="read-more-container"><a title="UNE 19601 para un sistema de gestión de compliance penal: objetivos y beneficios" class="read-more button" href="https://www.compliance-antisoborno.com/une-19601-para-un-sistema-de-gestion-de-compliance-penal-objetivos-y-beneficios/#more-820">Seguir Leyendo<span class="screen-reader-text">UNE 19601 para un sistema de gestión de compliance penal: objetivos y beneficios</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/une-19601-para-un-sistema-de-gestion-de-compliance-penal-objetivos-y-beneficios/">UNE 19601 para un sistema de gestión de compliance penal: objetivos y beneficios</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Un <strong>Sistema de Gestión de Compliance Penal</strong> reúne un conjunto de herramientas de carácter proactivo, útiles para la <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/">prevención de las infracciones a las leyes penales,</a> pero también para evitar que, eventualmente, se generen responsabilidades para la organización.</p>
<p>Para apoyar a las organizaciones en el propósito de implementar el Sistema de Gestión de Compliance Penal, que es además una obligación – artículo 31 bis del Código Penal -, la Asociación Española de Normalización ha publicado UNE 19601, norma que incorpora requisitos, con orientación para su uso, destinados a la implementación de un Sistema de Gestión de Compliance Penal.</p>
<h2>Sistema de Gestión de Compliance Penal &#8211; ¿Qué es?</h2>
<p>Un Sistema de Gestión de Compliance Penal puede definirse como un conjunto de normas, procedimientos y mecanismos de control diseñados para asegurar el estricto cumplimiento de la legalidad de la organización.</p>
<p>Estas herramientas identifican los riesgos que amenazan el <a href="https://www.compliance-antisoborno.com/guia-para-identificar-las-obligaciones-de-cumplimiento-legal/" data-gc-link="https://www.compliance-antisoborno.com/guia-para-identificar-las-obligaciones-de-cumplimiento-legal/">cumplimiento legal</a>, regulan aspectos de gestión organizacional diaria, y los comportamientos de las personas que integran la organización. <strong>El objetivo, al final, es prevenir, detectar y reaccionar ante la comisión de delitos o la ocurrencia de riesgos que tienen la capacidad de generar infracciones con trascendencia penal</strong>.</p>
<p>La consecuencia directa de no contar con un Sistema de Gestión de Compliance Penal, es que si se comete un delito, en beneficio directo o indirecto de la organización, esta última puede incurrir en responsabilidad penal y, así, ser condenada a las penas previstas en el Código Penal.</p>
<p>El Sistema de Gestión de Cumplimiento Penal, asegura el valor reputacional de la organización, lo cual se constituye en un motivo adicional para recomendar su implementación.</p>
<h2>Sistema de Gestión de Compliance Penal – Objetivos</h2>
<p>Para contextualizar la importancia del Sistema de Gestión de Cumplimiento Penal, es preciso recordar que la reforma legislativa de 2015 crea y define las responsabilidades penales para las organizaciones o personas jurídicas.</p>
<p>Pero la reforma de 2015, en el Código Penal, también establece que, para evitar responsabilidades penales y la imposición de multas y sanciones, entre otras consecuencias, <strong>las organizaciones tendrán que implementar un modelo eficaz de organización y gestión, destinado a prevenir y controlar la comisión de delitos</strong>.</p>
<p>Entonces, el primer objetivo para la implementación de un Sistema de Gestión de Cumplimiento Penal, es acatar y obedecer la ley.</p>
<p>Por supuesto, cumplir lo que mandan las leyes, genera otros beneficios, entre ellos, la protección del valor reputacional de la organización. Veamos algunos de ellos.</p>
<h2>Sistema de Gestión de Cumplimiento Penal – Los beneficios</h2>
<p>La <a href="https://www.compliance-antisoborno.com/estandares-de-gobierno-y-cumplimiento-iso-19600-vs-iso-37301/" data-gc-link="https://www.compliance-antisoborno.com/estandares-de-gobierno-y-cumplimiento-iso-19600-vs-iso-37301/">adopción de UNE 19601</a> no sólo permitirá a las organizaciones cumplir con la ley, y salvaguardarla de responsabilidades penales. <strong>Es también una forma de dar un paso hacia el futuro de la Gestión de Cumplimiento.</strong> Pero la certificación ofrece otros beneficios:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Establecer un Sistema que provee herramientas eficaces para la detección temprana y prevención de malas prácticas por parte de empleados, contratistas, consultores, socios comerciales o directivos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Eximir a la organización de cualquier responsabilidad penal en caso de un litigio judicial.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Proteger el valor reputacional de la organización.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Contar con herramientas eficaces para evaluar y <a href="https://www.compliance-antisoborno.com/evaluacion-de-riesgos-en-compliance-pasos-a-seguir/" data-gc-link="https://www.compliance-antisoborno.com/evaluacion-de-riesgos-en-compliance-pasos-a-seguir/">tratar los riesgos de compliance.</a></li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Integrar la Gestión de Cumplimiento con otros programas de buen gobierno, transparencia o responsabilidad social.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Aumentar los niveles de confianza de los clientes, empleados, proveedores, socios y organismos gubernamentales.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Genera estabilidad en el negocio y la posibilidad de ser más competitivo.</li>
</ul>
<p><strong>La certificación UNE 19601 no exime a una organización de incurrir en una infracción penal</strong>. Pero si es una prueba del compromiso de sus directivos, con la transparencia y el cumplimiento legal.</p>
<h2>Software ISO 19600 de ISOTools</h2>
<p>La operación de un Sistema de Gestión involucra muchas tareas y actividades, que, a su vez, demandan mucho tiempo de los empleados. <strong>La Gestión de Cumplimiento en particular, requiere implementar procesos de debida diligencia, que pueden llegar a convertirse en un cuello de botella para el Sistema</strong>.</p>
<p>El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/"><strong>Software ISO 19600 de ISOTools</strong></a>, es una solución avanzada, basada en la nube, que provee las funcionalidades necesarias para a<strong>utomatizar la gestión de compliance</strong>, asegurando información oportuna y confiable en todo momento. Pero este programa ofrece muchas más posibilidades. Hoy las puedes conocer, <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion">contactando a uno de nuestros consultores</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/une-19601-para-un-sistema-de-gestion-de-compliance-penal-objetivos-y-beneficios/">UNE 19601 para un sistema de gestión de compliance penal: objetivos y beneficios</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Programas de cumplimiento corporativo: 5 aspectos esenciales a considerar en 2021</title>
		<link>https://www.compliance-antisoborno.com/programas-de-cumplimiento-corporativo-5-aspectos-esenciales-a-considerar-en-2021/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 24 Feb 2021 08:00:21 +0000</pubDate>
				<category><![CDATA[ISO 19600]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[programa de cumplimiento]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=806</guid>

					<description><![CDATA[<p>Los gerentes de programas de cumplimiento corporativo saben que hoy, debido al aumento de regulaciones estrictas, deben tratar con riesgos que, hasta ahora, eran desconocidos. Los programas de cumplimiento corporativo tienen la misión de prevenir y tratar estos riesgos, sin ... </p>
<p class="read-more-container"><a title="Programas de cumplimiento corporativo: 5 aspectos esenciales a considerar en 2021" class="read-more button" href="https://www.compliance-antisoborno.com/programas-de-cumplimiento-corporativo-5-aspectos-esenciales-a-considerar-en-2021/#more-806">Seguir Leyendo<span class="screen-reader-text">Programas de cumplimiento corporativo: 5 aspectos esenciales a considerar en 2021</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/programas-de-cumplimiento-corporativo-5-aspectos-esenciales-a-considerar-en-2021/">Programas de cumplimiento corporativo: 5 aspectos esenciales a considerar en 2021</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Los gerentes de <strong>programas de cumplimiento corporativo</strong> saben que hoy, debido al aumento de <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/">regulaciones estrictas</a>, deben tratar con riesgos que, hasta ahora, eran desconocidos.</p>
<p>Los programas de cumplimiento corporativo<strong> tienen la misión de prevenir y tratar estos riesgos, sin perder la alineación con la estrategia comercial de la organización</strong>. Pero esto requiere conocimiento. Conocimiento que, <a href="https://www.compliance-antisoborno.com/puntos-esenciales-de-un-sistema-de-compliance-basado-en-iso-37301/" data-gc-link="https://www.compliance-antisoborno.com/puntos-esenciales-de-un-sistema-de-compliance-basado-en-iso-37301/">para este año 2021</a>, se enfoca en cinco aspectos esenciales.</p>
<h2>Programas de cumplimiento corporativo – 5 puntos esenciales</h2>
<p>Los profesionales en el área de cumplimiento, creen que para este año 2021, el enfoque estará sobre cinco conocimientos esenciales. ¿Cuáles son? Veamos:</p>
<h3>1. Enfoque en los temas clave de cumplimiento</h3>
<p>Pocas organizaciones dispondrán de los recursos ilimitados que requiere considerar, evaluar, tratar y eliminar todos los riesgos que amenazan la gestión de compliance. Pero, <strong>tendrán que esforzarse para alcanzar un nivel de protección aceptable contra los riesgos más relevantes</strong>. O por lo menos, esto es lo que esperan los organismos reguladores.</p>
<p>Un punto clave, desde su publicación, y que continuará siéndolo en este 2021, será la norma sobre protección de datos GDPR. <strong>Hasta ahora, reporta más de 160.000 violaciones tan sólo en el continente europeo, que representan un poco más de 273 millones de euros.</strong></p>
<p>Entonces, GDPR será sin duda uno de los temas sobre los que tendrán que enfocar su atención los directores de programas de cumplimiento corporativo. Pero no será el único. Todos los riesgos relacionados con el <a href="https://www.compliance-antisoborno.com/checklist-para-la-evaluacion-del-riesgo-de-soborno-y-corrupcion/" data-gc-link="https://www.compliance-antisoborno.com/checklist-para-la-evaluacion-del-riesgo-de-soborno-y-corrupcion/">fraude, la corrupción y el soborno</a>, recibirán igual atención.</p>
<h3>2. El valor de escuchar a los empleados</h3>
<p>La Alta Dirección comprende que una de las partes interesadas relevantes en los programas de cumplimiento corporativo, son sus empleados. Así, lo que ellos tengan que decir al respecto adquiere importancia especial.</p>
<p>A pesar de que esto es así, parece, sin embargo, haber un puente roto entre los empleados, por una parte, y la Alta Dirección y los encargados del programa de cumplimiento por la otra.</p>
<p>El panorama no es para nada halagüeño, si tenemos en cuenta que <strong>la percepción de que la gestión de cumplimiento es un mal necesario exigido por organismos reguladores, se extiende cada día más entre los empleados.</strong></p>
<p>Así, es preciso recuperar la <a href="https://www.compliance-antisoborno.com/comunicacion-en-compliance-consejos-para-gestionar-el-feedback/" data-gc-link="https://www.compliance-antisoborno.com/comunicacion-en-compliance-consejos-para-gestionar-el-feedback/">comunicación con los empleados</a>, entenderlos y escuchar sus voces. Esto es especialmente importante cuando se trata de denuncias o consultas éticas.</p>
<h3>3. La importancia de la evaluación de riesgos y las auditorías</h3>
<p>La gestión de riesgos es elemento imprescindible en los programas de cumplimiento corporativo. Elemento que debe ir de la mano de la práctica periódica de auditorías para garantizar un programa eficaz.</p>
<p>Al conjugar <a href="https://www.compliance-antisoborno.com/checklist-para-la-evaluacion-del-riesgo-de-soborno-y-corrupcion/" data-gc-link="https://www.compliance-antisoborno.com/checklist-para-la-evaluacion-del-riesgo-de-soborno-y-corrupcion/">evaluaciones de riesgos y auditorías internas</a>, <strong>se logrará mantener el programa al día, incluso con la volatilidad que presenta el marco regulatorio</strong>, sobre todo en zonas geográficas tan complejas como lo es el continente europeo.</p>
<p>Esto es particularmente importante al momento de aplicar la debida diligencia en toda la cadena de suministro de la organización.</p>
<h3>4. Políticas dinámicas, informadas y gestionadas con carácter proactivo</h3>
<p>Las organizaciones se preocupan por no incumplir las normas que les son aplicables. Pero, cuando el entorno regulatorio es tan diverso y tan cambiante, esto puede no ser suficiente.</p>
<p>Una razón para que esto sea así, es que las organizaciones no dejan un margen para la acción, que permita modificar políticas sobre la marcha, o según lo indiquen las evaluaciones de riesgos. Esto, por supuesto, tampoco deja mucho espacio para capacitar empleados, lo cual conduce a que las organizaciones tengan problemas para desarrollar un programa de cumplimiento realmente efectivo.</p>
<p><strong>Un enfoque proactivo permitirá revisar las políticas, antes de que sea necesario a causa del cambio regulatorio</strong>. Esto hará que sea más fácil mantenerse del lado correcto de la ley. El enfoque proactivo debe ser, además, progresista. Esto implica cambiar de mentalidad y trabajar con base en una estrategia basada en valores y en la <a href="https://www.compliance-antisoborno.com/desarrollar-una-cultura-etica-solida-en-una-organizacion/" data-gc-link="https://www.compliance-antisoborno.com/desarrollar-una-cultura-etica-solida-en-una-organizacion/">construcción de una cultura sólida de cumplimiento</a>.</p>
<h3>5. El riesgo reputacional</h3>
<p>La afectación a la reputación, sufrida por una acusación de violación a la ley, se estima en cuatro veces el valor de la sanción económica impuesta. De hecho, este es uno de los objetivos que se persiguen con los programas de cumplimiento corporativo: proteger la reputación de la organización.</p>
<p><strong>Establecer un </strong><a href="https://www.compliance-antisoborno.com/planificar-y-crear-el-codigo-de-conducta-de-una-organizacion/" data-gc-link="https://www.compliance-antisoborno.com/planificar-y-crear-el-codigo-de-conducta-de-una-organizacion/"><strong>Código de Conducta</strong></a><strong> claro con los empleados y partes interesadas, y mantenerlo actualizado y relevante, ayuda a definir los valores éticos que se solicitan</strong>. Esta es una de las metas para los profesionales del área en este 2021.</p>
<p>Para concluir, todas las organizaciones necesitan programas de cumplimiento corporativo, y estos programas deben adaptarse a los riesgos propios de cada organización. Los profesionales en el área de compliance, deben prestar especial atención a las tendencias y a lo que se está haciendo en cada uno de sus países, para garantizar el cumplimiento.</p>
<p>Esto significa tomar acciones proactivas, <strong>como identificar necesidades de formación y subsanarlas, pero también, contar con las herramientas necesarias para automatizar la gestión y lograr así, que la velocidad de los cambios no sorprenda ni tome la delantera</strong>.</p>
<h2>Software ISO 19600 de ISOTools</h2>
<p>Este será un año histórico para la historia de la gestión de compliance. La publicación del nuevo estándar ISO 37301, marcará un hito que, sumado al acontecer definido por los cinco aspectos que hemos mencionado, revolucionarán la gestión y el trabajo de los profesionales en este campo.</p>
<p>La automatización se hace imperativa, y herramientas como el <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/"><strong>Software ISO 19600</strong></a> de ISOTools se convertirán en el gran aliado de los equipos y las organizaciones exitosas. ¿Quiere formar parte de ellos? <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion">Consulte a un asesor aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/programas-de-cumplimiento-corporativo-5-aspectos-esenciales-a-considerar-en-2021/">Programas de cumplimiento corporativo: 5 aspectos esenciales a considerar en 2021</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>8 pasos para actualizar un programa de compliance</title>
		<link>https://www.compliance-antisoborno.com/8-pasos-para-actualizar-un-programa-de-compliance/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 27 Jan 2021 08:00:20 +0000</pubDate>
				<category><![CDATA[ISO 19600]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[programa de cumplimiento]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=770</guid>

					<description><![CDATA[<p>El cumplimiento en una organización no es algo estático que se pueda dar por hecho y olvidarlo. Sin embargo, a menudo apenas recordamos la necesidad de actualizar un programa de compliance, cuando una organización enfrenta desafíos legales. Aunque las organizaciones ... </p>
<p class="read-more-container"><a title="8 pasos para actualizar un programa de compliance" class="read-more button" href="https://www.compliance-antisoborno.com/8-pasos-para-actualizar-un-programa-de-compliance/#more-770">Seguir Leyendo<span class="screen-reader-text">8 pasos para actualizar un programa de compliance</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/8-pasos-para-actualizar-un-programa-de-compliance/">8 pasos para actualizar un programa de compliance</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion">cumplimiento en una organización</a> no es algo estático que se pueda dar por hecho y olvidarlo. Sin embargo, a menudo apenas recordamos la necesidad de <strong>actualizar un programa de compliance</strong>, cuando una organización enfrenta desafíos legales.</p>
<p>Aunque las organizaciones tengan como prioridad desarrollar una cultura ética y de cumplimiento de todas las regulaciones y leyes locales, nacionales o internacionales, y en el cumplimiento de ese propósito, implementen un programa de cumplimiento efectivo, pronto descubrirán que es necesario, y obligatorio, actualizar un programa de compliance, aunque apenas hayan transcurrido unos pocos meses desde su implementación.</p>
<p>La razón es muy clara: <strong>las organizaciones operan en entornos dinámicos y siempre cambiantes</strong>. Nuevas regulaciones, nuevos modelos de gestión, situaciones extraordinarias como la <a href="https://www.compliance-antisoborno.com/el-papel-del-compliance-en-la-gestion-de-crisis/" data-gc-link="https://www.compliance-antisoborno.com/el-papel-del-compliance-en-la-gestion-de-crisis/">emergencia sanitaria</a>, fluctuaciones del mercado, cambios políticos y económicos… Todo ello supone la necesidad de actualizar un programa de compliance, tarea que recae sobre la oficina del oficial de cumplimiento.</p>
<h2>Actualizar un programa de compliance – 8 pasos para hacerlo</h2>
<p>Los empleados, en todas las áreas, desean y necesitan ajustarse a la ética y cumplir con las normas que les correspondan, pero su función esencial no es establecer qué está bien y qué está mal, o qué es lo que se debe cumplir y qué se puede ignorar. <strong>Es por ello que existen las políticas, los procedimientos y los controles.</strong></p>
<p>Y son precisamente estos documentos el objetivo primario cuando se decide actualizar un programa de compliance. Pero, ¿cómo hacerlo? Esta una guía de 8 pasos te puede ser de utilidad:</p>
<h3>Revisar las evaluaciones de riesgos</h3>
<p>Se debe actualizar un programa de compliance cuando algo en el entorno – contexto – ha cambiado. Y <strong>sabemos que algo ha cambiado, cuando percibimos nuevos riesgos, o extrañamos la presencia de otros</strong>. Así es que el primer paso es revisar las evaluaciones de riesgos.</p>
<p>El objetivo no es tan sólo <a href="https://www.compliance-antisoborno.com/gestion-de-riesgos-y-cumplimiento-como-prevenir-el-fraude/" data-gc-link="https://www.compliance-antisoborno.com/gestion-de-riesgos-y-cumplimiento-como-prevenir-el-fraude/">identificar nuevos riesgos</a>. Es entenderlos, categorizarlos y, en consecuencia, actualizar procedimientos, controles y políticas, pero también formular acciones para tratar estos nuevos problemas.</p>
<h3>Mantenerse al tanto de la actividad regulatoria</h3>
<p>La emergencia sanitaria ha sido pródiga en regulaciones, normativas y leyes. Es apenas un recordatorio de lo rápido que pueden cambiar los entornos regulatorios.</p>
<p>Pero en tiempos de “normalidad” igualmente el entorno regulatorio es siempre cambiante. En el siglo XX, para mantenerse al día con las normas y leyes, el área legal, usualmente dirigida por un abogado, debía pasar mucho tiempo leyendo informes y boletines legales.</p>
<p>Para el oficial de cumplimiento del siglo XXI, esta sigue siendo una opción, <strong>aunque Internet y las funcionalidades de envío automático de información con base en algunas palabras clave, pueden simplificar la tarea</strong>.</p>
<p>Monitorear y revisar a diario el <a href="https://www.compliance-antisoborno.com/el-incremento-de-regulaciones-de-la-denuncia-para-prevenir-la-corrupcion/" data-gc-link="https://www.compliance-antisoborno.com/el-incremento-de-regulaciones-de-la-denuncia-para-prevenir-la-corrupcion/">movimiento regulatorio</a>, es entonces el segundo paso.</p>
<h3>Atención a los canales de consultas y de denuncias</h3>
<p>Las comunicaciones recibidas en canales de consultas éticas o canales de denuncias, además de comprobar que estos canales funcionan, nos ayudan a identificar puntos débiles en el programa de cumplimiento.</p>
<p>Una falla de cumplimiento no sólo se produce por el desconocimiento de una norma que debe ser acatada. <strong>También puede suceder por una interpretación errónea o porque, simplemente, la norma no ha sido entendida</strong>. La información que llega a los <a href="https://www.compliance-antisoborno.com/como-un-canal-de-denuncias-efectivo-reduce-los-efectos-del-fraude/" data-gc-link="https://www.compliance-antisoborno.com/como-un-canal-de-denuncias-efectivo-reduce-los-efectos-del-fraude/">canales de denuncia</a> y de consulta, permite identificar áreas críticas, temas recurrentes, espacios que requieren inmediata atención, y la necesidad de producir un determinado documento mucho más claro y preciso.</p>
<h3>Hacer seguimiento a las investigaciones</h3>
<p>El desarrollo de las investigaciones con base en denuncias o en incidentes de cumplimiento, puede revelar nuevas fallas de cumplimiento. Por ejemplo, si de un análisis cuidadoso se descubre que las investigaciones por acoso o por represalias contra denunciantes, tardan más que otras o no arrojan resultados concluyentes, <strong>es evidente que se requiere asignar más investigadores a esa tarea, y probablemente, sea necesario incorporar tecnología a la tarea</strong>.</p>
<h3>Medir el compromiso de los empleados</h3>
<p>La gestión de cumplimiento involucra a todos los empleados, en todos los niveles. La Alta Dirección no está exenta de este compromiso. El compromiso de todos es importante. Pero, ¿cómo medirlo?, ¿cómo saber si estamos en el nivel adecuado?</p>
<p>Una forma de percibirlo es analizando los temas propuestos en los canales de atención. <strong>Encuestas, entrevistas, foros y debates, también son herramientas eficaces para medir el compromiso de los empleados</strong>.</p>
<h3>Eliminar procedimientos y controles que no funcionan</h3>
<p>Eliminar lo que no funciona es una forma de llevar el programa a un proceso de mejora continua. El objetivo es monitorear, probar y corregir el desempeño de los procedimientos y controles internos.</p>
<p>¿Cuáles? Es lo que se establece con herramientas como inspecciones y <a href="https://www.compliance-antisoborno.com/auditoria-de-cumplimiento-normativo-como-prepararse-para-superarla-con-exito/" data-gc-link="https://www.compliance-antisoborno.com/auditoria-de-cumplimiento-normativo-como-prepararse-para-superarla-con-exito/">auditorías internas</a>.</p>
<h3>Actualizar KPI y KRI</h3>
<p>Actualizar un programa de compliance implica revisar y recalibrar indicadores KPI – rendimiento – y KRI – riesgos. Esto requiere la participación del oficial de cumplimiento, directores de área y la Alta Dirección, para establecer cuáles son los riesgos prioritarios.</p>
<h3>Documentar los cambios</h3>
<p>Finalmente, es preciso documentar todos los cambios que se realicen. Cambios que deben ser comunicados a todos los empleados, para que puedan adaptarse y cumplir con las nuevas políticas y procedimientos.</p>
<h2>Software ISO 19600 de ISOTools</h2>
<p>Muchos de estos cambios, como ya lo advertimos, <strong>se identifican por medio de herramientas como los canales de consulta, de denuncias, o las auditorías internas e inspecciones. </strong></p>
<p>Se trata de información que tiene que ser confiable y estar disponible. La automatización es el camino a seguir. El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/">Software ISO 19600 de ISOTools</a> es una herramienta innovadora que permite automatizar muchas de las tareas propias de un programa de cumplimiento moderno y que ofrece funcionalidades para la implementación de canales de consultas éticas y canales de denuncia. <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion">Conózcalo sin ningún compromiso aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/8-pasos-para-actualizar-un-programa-de-compliance/">8 pasos para actualizar un programa de compliance</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Directiva Europea para la Protección del Denunciante: ¿qué cumplir a un año de que termine el plazo?</title>
		<link>https://www.compliance-antisoborno.com/directiva-europea-para-la-proteccion-del-denunciante-que-cumplir-a-un-ano-de-que-termine-el-plazo/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 13 Jan 2021 08:00:24 +0000</pubDate>
				<category><![CDATA[ISO 19600]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[programa de cumplimiento]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=764</guid>

					<description><![CDATA[<p>El 25 de septiembre de 2019, la Unión Europea aprobó formalmente la Directiva Europea para la Protección del Denunciante, con el propósito de mejorar la protección de los denunciantes. Los estados miembros de la Unión, tuvieron entonces dos años para ... </p>
<p class="read-more-container"><a title="Directiva Europea para la Protección del Denunciante: ¿qué cumplir a un año de que termine el plazo?" class="read-more button" href="https://www.compliance-antisoborno.com/directiva-europea-para-la-proteccion-del-denunciante-que-cumplir-a-un-ano-de-que-termine-el-plazo/#more-764">Seguir Leyendo<span class="screen-reader-text">Directiva Europea para la Protección del Denunciante: ¿qué cumplir a un año de que termine el plazo?</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/directiva-europea-para-la-proteccion-del-denunciante-que-cumplir-a-un-ano-de-que-termine-el-plazo/">Directiva Europea para la Protección del Denunciante: ¿qué cumplir a un año de que termine el plazo?</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>El 25 de septiembre de 2019, la Unión Europea aprobó formalmente la <strong>Directiva Europea para la Protección del Denunciante</strong>, con el propósito de mejorar la <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">protección de los denunciantes</a>. Los estados miembros de la Unión, tuvieron entonces dos años para transponer la Directiva a la legislación nacional. Hoy, faltan nueve meses para que el plazo termine.</p>
<p>La Directiva Europea para la Protección del Denunciante, <strong>proporciona estándares mínimos comunes en todos los Estados Miembros, y es la primera pieza legislativa de la UE de este tipo. </strong></p>
<p>Antes de la aprobación de la Directiva Europea para la Protección del Denunciante, el tema era abordado en forma desigual por parte de los diferentes estados. Algunos países, como Francia, proporcionaron amplia protección a los denunciantes, en tanto que otros, como Alemania y España, solo proporcionan protección en el ámbito laboral.</p>
<p>¿Cómo afecta <a href="https://www.compliance-antisoborno.com/la-nueva-directiva-europea-para-la-proteccion-de-los-denunciantes/" data-gc-link="https://www.compliance-antisoborno.com/la-nueva-directiva-europea-para-la-proteccion-de-los-denunciantes/">la Directiva</a> a las organizaciones y cuáles son los pasos a seguir a menos de un año del final del término establecido? Son las preguntas que respondemos hoy.</p>
<h2>Directiva Europea para la Protección del Denunciante &#8211; ¿A qué organizaciones afecta y cómo lo hace?</h2>
<p>Las organizaciones con más de 50 empleados, así como las autoridades locales que brindan servicios a más de 10.000 personas, <strong>deben crear procedimientos de denuncia para que los empleados denuncien conductas indebidas, incluidos el soborno y el lavado de dinero.</strong></p>
<p>Las organizaciones con 250 o más empleados deben cumplir con la Directiva antes de octubre de 2021. Las organizaciones con más de 50 empleados y menos de 250, tendrán dos años más, hasta octubre de 2023, para cumplir con lo dispuesto por la Directiva Europea para la Protección del Denunciante.</p>
<p>La Directiva crea salvaguardias para proteger a los denunciantes, en forma directa e indirecta. Por ejemplo, los colegas o familiares del denunciante estarán cubiertos por las medidas. Las represalias indirectas también incluyen las acciones tomadas contra una entidad legal con la que el denunciante tiene una relación laboral, es propietario o asociado.</p>
<p>El mandato de la Directiva es amplio. <strong>Los estándares mínimos comunes para la protección de los denunciantes, abordan diferentes áreas</strong>, como la contratación pública, los servicios financieros, la seguridad de los productos y la ley de competencia.</p>
<p>Además, la Directiva cubre a un gran número de personas, y no solo empleados, sino también autónomos, voluntarios, becarios y accionistas. Esencialmente, las medidas a tomar son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Implementar <a href="https://www.compliance-antisoborno.com/iso-37001-3-aspectos-cruciales-de-un-canal-de-denuncias-adecuado/" data-gc-link="https://www.compliance-antisoborno.com/iso-37001-3-aspectos-cruciales-de-un-canal-de-denuncias-adecuado/">canales de denuncia eficaces</a>, que aseguren la confidencialidad de la identidad del denunciante, o de cualquier tercero, cuando esto sea requerido por este, impidiendo el acceso a la información a toda persona que no forme parte de la investigación.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Informar a los empleados con claridad las opciones de las que pueden disponer.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Adoptar las acciones necesarias para proteger a los denunciantes de despidos, acoso, degradación u otras represalias.</strong></li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Asignar la responsabilidad de investigar, recibir informes y dar seguimiento, a una persona o un equipo competente y capacitado.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Asegurar la resolución de una investigación en un término no superior a tres meses.</li>
</ul>
<h2>Lo que hay que tener en cuenta para cumplir con la Directiva Europea para la Protección del denunciante</h2>
<p>Aunque algunos estados están un poco atrasados en el cumplimiento del objetivo esencial, de transponer la Directiva a sus legislaciones, esto no significa que las organizaciones afectadas no puedan iniciar el camino hacia la conformidad con la norma.</p>
<p>El primer paso es <strong>implementar el canal de denuncias, de acuerdo con lo solicitado por la Directiva</strong>. Es tal vez el paso más sencillo, pero no por ello menos importante. Algunas organizaciones requerirán implementar procesos de automatización de sus programas de cumplimiento y anticorrupción, para lograr el objetivo.</p>
<p>Se trata de <a href="https://www.compliance-antisoborno.com/por-que-emplear-un-software-para-investigar-el-soborno/" data-gc-link="https://www.compliance-antisoborno.com/por-que-emplear-un-software-para-investigar-el-soborno/">adoptar soluciones tecnológicas</a> que integren toda la gestión dentro de una única plataforma. Esto garantizará el cumplimiento y la conformidad con la Directiva, y con la legislación nacional que se adopte a nivel local.</p>
<p><strong>En nuestro apartado final, una interesante opción para alcanzar la conformidad en poco tiempo.</strong></p>
<h2>Software ISO 37001 de ISOTools</h2>
<p>Una de las funcionalidades más interesantes del <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">Software ISO 37001 de ISOTools</a>, es la de proporcionar los elementos para <strong>implementar un canal de denuncias</strong> que cumple con lo solicitado por la Directiva. Funciona como un Ticket, en el que se proporciona un número, para realizar seguimiento a la denuncia. De esta forma, es posible interactuar con el informante, garantizando el uso efectivo del canal.</p>
<p><a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">Obtenga información completa sobre este producto aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/directiva-europea-para-la-proteccion-del-denunciante-que-cumplir-a-un-ano-de-que-termine-el-plazo/">Directiva Europea para la Protección del Denunciante: ¿qué cumplir a un año de que termine el plazo?</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Nueva norma ISO 37301: nuevo enfoque para el cumplimiento</title>
		<link>https://www.compliance-antisoborno.com/nueva-norma-iso-37301-nuevo-enfoque-para-el-cumplimiento/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 23 Dec 2020 08:00:46 +0000</pubDate>
				<category><![CDATA[ISO 19600]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=752</guid>

					<description><![CDATA[<p>Los profesionales en el área de cumplimiento de todo el mundo aguardan con expectativa la publicación inminente de la nueva norma ISO 37301. Tras el lanzamiento de ISO 37001, conocido estándar para la gestión antisoborno y anticorrupción, la nueva norma ... </p>
<p class="read-more-container"><a title="Nueva norma ISO 37301: nuevo enfoque para el cumplimiento" class="read-more button" href="https://www.compliance-antisoborno.com/nueva-norma-iso-37301-nuevo-enfoque-para-el-cumplimiento/#more-752">Seguir Leyendo<span class="screen-reader-text">Nueva norma ISO 37301: nuevo enfoque para el cumplimiento</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/nueva-norma-iso-37301-nuevo-enfoque-para-el-cumplimiento/">Nueva norma ISO 37301: nuevo enfoque para el cumplimiento</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Los profesionales en el <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion">área de cumplimiento</a> de todo el mundo aguardan con expectativa la publicación inminente de la <strong>nueva norma ISO 37301</strong>. Tras el lanzamiento de ISO 37001, conocido estándar para la gestión antisoborno y anticorrupción, la nueva norma será el segundo estándar certificable en el área de compliance.</p>
<p>Visto así, y tal vez debido a la similitud en la nomenclatura, pareciera como si la nueva norma ISO 37301 fuese una revisión de ISO 37001. No es así. Lo cierto es que, aunque <strong>la lucha contra el soborno y la corrupción es una de las principales áreas de cumplimiento para muchas organizaciones</strong>, para otras, existen problemas de cumplimiento que reclaman mayor atención.</p>
<p>En realidad <a href="https://www.compliance-antisoborno.com/sistema-de-gestion-de-compliance-puntos-esenciales-de-la-nueva-iso-37301/" data-gc-link="https://www.compliance-antisoborno.com/sistema-de-gestion-de-compliance-puntos-esenciales-de-la-nueva-iso-37301/">ISO 37301</a> es la revisión de ISO 19600 y establece un punto de referencia global en estas áreas, aumentando así su alcance y estableciendo un nuevo enfoque para el cumplimiento.</p>
<h2>Un poco de historia sobre la nueva norma ISO 37301</h2>
<p>2015 es el año en que comienza esta historia. En abril, es publicada una norma no certificable que utilizó la nomenclatura <strong>ISO 19600</strong>, pionera en ofrecer directrices para la implementación y mantenimiento de <strong>sistemas de gestión de compliance</strong>.</p>
<p>En octubre de 2016, ISO publica un estándar revolucionario. Se trata de <strong>ISO 37001</strong>, primera norma internacional para <strong>sistemas de gestión antisoborno</strong>. En 2017, se publica UNE-ISO 37001, edición española de este revolucionario estándar.</p>
<p>Es también en 2017 cuando se publica ISO 19601, para <strong>sistemas de gestión de compliance penal</strong>, a la que seguiría, en 2019, <strong>ISO 19602 </strong>para sistemas de gestión de <strong>compliance tributario</strong>.</p>
<p>En 2020 se cierra un círculo y se da un paso muy esperado. Aunque muchos esperaban que ISO 19600 tuviese una <strong>revisión certificable </strong>que utilizará una nomenclatura lógica y subsiguiente, ISO sorprende con un estándar para sistemas de gestión de compliance que utiliza el número 37301 y que está <a href="https://isotools.org/2020/06/03/iso-37301-cuando-se-publicara/" data-gc-link="https://isotools.org/2020/06/03/iso-37301-cuando-se-publicara/">a punto de ser publicado</a>.</p>
<p>Hay varias razones para que esto haya sido así. Una de ellas es que, como ya lo advertimos, las numeraciones 19601 y 19602 fueron utilizadas con anticipación. Pero otra, muy importante, es que la nueva norma ISO 37301, aunque <strong>propone un nuevo enfoque para el cumplimiento, también involucra conceptos éticos y las mejores prácticas internacionales que tienen la capacidad de complementar los requisitos de la misma ISO 37001.</strong></p>
<h2>Un nuevo enfoque para el cumplimiento con la nueva norma ISO 37301</h2>
<p>La redacción de ISO 37301 se ha basado en gran medida en el estándar previo para sistemas de gestión de cumplimiento ISO 19600. Pero, el comité también ha establecido un paralelismo entre la nueva ISO 37301 e ISO 37001, de tal forma que la implementación de una, facilita la adopción y comprensión de la otra.</p>
<p>Y es que ambos estándares siguen los principios del <strong>modelo PDCA –Planear, Hacer, Verificar y Actuar–, lo que hace que los sistemas de gestión funcionen como un ciclo de </strong><a href="https://isotools.org/2018/10/11/conoce-relacion-kaizen-mejora-continua/" data-gc-link="https://isotools.org/2018/10/11/conoce-relacion-kaizen-mejora-continua/">mejora continua</a><strong> y con un pensamiento basado en el riesgo</strong> en todo momento.</p>
<p>Con respecto a su hermana menor, ISO 19600, la nueva ISO 37301 propone esencialmente estas interesantes novedades:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Especifica requisitos y proporciona orientación para establecer, desarrollar, implementar, evaluar, mantener y mejorar un sistema de gestión de cumplimiento eficaz y receptivo que considera que las faltas a la ética y a la conducta, así como la corrupción y el soborno, son antes que nada faltas de cumplimiento. Así, se potencia la construcción de una <strong>cultura de compliance</strong>.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Ofrece la <a href="https://www.compliance-antisoborno.com/como-certificarse-en-compliance-es-iso-19600-certificable/" data-gc-link="https://www.compliance-antisoborno.com/como-certificarse-en-compliance-es-iso-19600-certificable/">posibilidad de obtener una certificación</a>, que era una de las carencias que los profesionales del área encontraban en ISO 19600.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Se especifican en mayor grado los roles y responsabilidades</strong> de cumplimiento, donde la alta dirección ejerce un papel clave y último.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Fortalece los informes de los empleados, como las denuncias de irregularidades, y la consecuente protección de estos <strong>denunciantes, </strong>en consonancia con las nuevas regulaciones internacionales.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Se presta especial relevancia al contexto</strong>, para una adaptación mayor a las regulaciones y compromisos que permita evitar riesgos.</li>
</ul>
<p>A primera vista parece que la nueva norma ISO 37301 <strong>es un híbrido entre ISO 19600 e ISO 37001</strong>. Es probable que esa haya sido la intención. Lo cierto es que ISO 37301 reemplaza a ISO 19600, pero no a ISO 37001, norma que seguramente pronto tendrá una actualización.</p>
<p>Las organizaciones que ya hayan ISO 19600 tendrán muy poco trabajo que hacer para obtener la certificación ISO 37301. Las que recientemente han decidido adoptar la gestión de compliance, y lo quieren hacer directamente bajo los requisitos del estándar certificable, tendrán que esforzarse un poco más. <strong>Unas y otras encontrarán en </strong><a href="https://isotools.org/2018/12/26/como-lograr-que-la-estrategia-de-automatizacion-de-procesos-tenga-exito/" data-gc-link="https://isotools.org/2018/12/26/como-lograr-que-la-estrategia-de-automatizacion-de-procesos-tenga-exito/">la automatización de procesos</a><strong> un gran aliado para su sistema de cumplimiento.</strong></p>
<h2>Software ISO 19600 de ISOTools</h2>
<p>La aparición de estándares especializados tanto en la gestión de compliance como en la lucha contra la corrupción y el soborno, ha creado la necesidad de contar con <strong>procesos de debida diligencia, de gestión de canales de denuncia y de consulta, y de investigación, entre otros muchos.</strong></p>
<p>Estos procesos requieren un grado de automatización para que sus resultados cuenten con <strong>la transparencia y la eficacia</strong> que se requiere en los nuevos tiempos. Es por ello que existe una solución tecnológica como el <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/">Software ISO 19600 de ISOTools</a>, para acompañar a las organizaciones en el camino hacia el éxito en sus objetivos de cumplimiento.</p>
<p><a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion">Hoy lo puede conocer aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/nueva-norma-iso-37301-nuevo-enfoque-para-el-cumplimiento/">Nueva norma ISO 37301: nuevo enfoque para el cumplimiento</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo certificarse en compliance: ¿es ISO 19600 certificable?</title>
		<link>https://www.compliance-antisoborno.com/como-certificarse-en-compliance-es-iso-19600-certificable/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 25 Nov 2020 08:00:41 +0000</pubDate>
				<category><![CDATA[ISO 19600]]></category>
		<category><![CDATA[Cumplimiento normativo]]></category>
		<category><![CDATA[Debida Diligencia]]></category>
		<category><![CDATA[programa de cumplimiento]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=742</guid>

					<description><![CDATA[<p>¿Es ISO 19600 certificable? Esta es una preocupación recurrente en profesionales del área de cumplimiento de muchas organizaciones. La posibilidad de certificar un programa de cumplimiento basado en ISO 19600 es, sin duda, una aspiración y una necesidad para todas ... </p>
<p class="read-more-container"><a title="Cómo certificarse en compliance: ¿es ISO 19600 certificable?" class="read-more button" href="https://www.compliance-antisoborno.com/como-certificarse-en-compliance-es-iso-19600-certificable/#more-742">Seguir Leyendo<span class="screen-reader-text">Cómo certificarse en compliance: ¿es ISO 19600 certificable?</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/como-certificarse-en-compliance-es-iso-19600-certificable/">Cómo certificarse en compliance: ¿es ISO 19600 certificable?</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>¿Es <strong>ISO 19600 certificable</strong>? Esta es una preocupación recurrente en profesionales del área de cumplimiento de muchas organizaciones. La posibilidad de certificar un programa de cumplimiento basado en <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion">ISO 19600</a> es, sin duda, una aspiración y una necesidad para todas las organizaciones que han implementado el estándar.</p>
<p>Sin embargo, ISO 19600 <strong>no es un estándar planteado para certificarse</strong>. A continuación, hacemos algunas precisiones sobre este tema.</p>
<h2>¿Es ISO 19600 certificable?</h2>
<p>En primera instancia tenemos que ser claros en que ISO 19600 no es un estándar certificable. <strong>Es un estándar eficaz, que puede ser implementado por cualquier tipo de organización</strong>, sin importar su complejidad o su tamaño, pero no se puede expedir una certificación por parte de cualquiera de los organismos certificadores existentes en la inmensa mayoría de países del mundo.</p>
<p>Si bien ISO 19600 no es un estándar certificable, <strong>sí es comprobable</strong>. Esto significa que el programa de cumplimiento implementado según ISO 19600 <strong>puede ser auditado por un organismo externo</strong>, y, de esta forma, obtener una mejor garantía sobre el cumplimiento de los requisitos de la norma.</p>
<h2>El camino para certificarse en compliance</h2>
<p>ISO –International Organization of Standardization– consideró que ISO 19600 certificable no tenía sentido, entre otras razones porque en el momento de su publicación, en el año 2015, el concepto de gestión de compliance aún no estaba lo suficientemente definido, y porque el panorama regulatorio resultaba para el momento histórico un tanto volátil.</p>
<p>Es probable que los desarrolladores de ISO 19600 pensarán que habrían de pasar dos o tres revisiones del estándar antes de llegar a un modelo certificable. El tiempo corrió más rápido que estas intenciones, y la organización ya se ha dado cuenta de que existe la necesidad de certificarse en compliance. De hecho, <a href="https://isotools.org/2020/06/03/iso-37301-cuando-se-publicara/" data-gc-link="https://isotools.org/2020/06/03/iso-37301-cuando-se-publicara/">muy pronto será publicada ISO 37301</a><strong>. </strong>Esta norma podría decirse que será una revisión de ISO 19600 certificable y con ella se solucionará esta necesidad.</p>
<p>¿Esto significa que quienes trabajaron en la implementación de ISO 19600 perdieron su tiempo? No. Por el contrario, <strong>las organizaciones que han desarrollado un programa de gestión de compliance basado en ISO 19600 han avanzado la mayor parte del camino que conduce a la certificación</strong>.</p>
<h2>¿Cómo certificar el programa de compliance?</h2>
<p>Tanto para las organizaciones que ya han implementado ISO 19600, como para las que empiecen implementando la nueva norma de <a href="https://www.compliance-antisoborno.com/sistema-de-gestion-de-compliance-puntos-esenciales-de-la-nueva-iso-37301/#more-637" data-gc-link="https://www.compliance-antisoborno.com/sistema-de-gestion-de-compliance-puntos-esenciales-de-la-nueva-iso-37301/#more-637">gestión de cumplimiento</a>, el camino para certificarse será el siguiente:</p>
<h3>Verificar la conformidad con los requisitos de ISO 37301</h3>
<p>El medio más eficaz es la <strong>auditoría interna</strong>. Es la herramienta que permite verificar el cumplimiento de cada uno de los requisitos, y, en caso de haber no conformidades, recomendar la acción correctiva correspondiente.</p>
<p>Es probable que sea preciso comprobar la conformidad por medio de varias auditorías internas hasta que la organización esté lista para dar el siguiente paso.</p>
<h3>Solicitar una auditoría de certificación</h3>
<p>La solicitud se hace ante uno de los <strong>organismos certificadores autorizados</strong> en cada país. Cada uno de ellos ofrece mecanismos diferentes para presentar la <strong>solicitud</strong>. Generalmente se trata de completar un formulario con información completa sobre la organización y sobre el programa de cumplimiento que se pretende certificar.</p>
<h3>La auditoría externa de certificación</h3>
<p>Esta es la etapa clave. Es <strong>el momento decisivo</strong> en el que un auditor externo, totalmente independiente, evaluará la conformidad del sistema con todos los requisitos de ISO 37301. En algunos casos, es probable que la organización deba implementar algunas acciones correctivas sugeridas por el auditor externo, lo que conduce a una segunda <a href="https://www.compliance-antisoborno.com/auditoria-de-cumplimiento-normativo-como-prepararse-para-superarla-con-exito/" data-gc-link="https://www.compliance-antisoborno.com/auditoria-de-cumplimiento-normativo-como-prepararse-para-superarla-con-exito/">auditoría de verificación</a>.</p>
<h3>Informe de auditoría y expedición del certificado</h3>
<p>Aprobada la auditoría de certificación, el organismo certificador expide el correspondiente documento, acompañado de un informe completo sobre la evidencia recopilada que respalda la conformidad con los requisitos de ISO 37301. Esto ofrecerá <strong>garantías de </strong><a href="https://isotools.org/2020/03/16/como-alcanzar-un-cumplimiento-eficaz-en-las-organizaciones-mas-alla-de-la-norma/" data-gc-link="https://isotools.org/2020/03/16/como-alcanzar-un-cumplimiento-eficaz-en-las-organizaciones-mas-alla-de-la-norma/">cumplimiento</a><strong>, ventaja competitiva y promueve la mejora continua</strong>.</p>
<p>Pero el trabajo no termina ahí. <strong>La certificación debe ser validada de forma periódica</strong>. Usualmente, esto se hace cada tres años. De ese modo, se mantiene un <strong>sistema siempre funcional que mejora con el tiempo y se adapta a las nuevas condiciones.</strong></p>
<h2>Software ISO 19600 de ISOTools</h2>
<p>Las organizaciones que han implementado ISO 19600 tienen poco que hacer para obtener la certificación de sus programas de cumplimiento de acuerdo a la nueva ISO 37301. Y menos aún si han automatizado su sistema de gestión con el software apropiado.</p>
<p>El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/">Software ISO 19600 de ISOTools</a> es una poderosa herramienta que <strong>facilita la gestión del cumplimiento desde una única plataforma</strong>. Y no solo simplifica las tareas, sino que constituye una <strong>herramienta clave para estructurar un sistema eficaz</strong> capaz de superar un proceso de certificación con éxito.</p>
<p>Esta novedosa solución, una vez publicada ISO 37301, se ajustará a las novedades de la norma, por lo que desde ya su organización puede dar un paso importante hacia la certificación <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion">contactando a uno de nuestros consultores aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/como-certificarse-en-compliance-es-iso-19600-certificable/">Cómo certificarse en compliance: ¿es ISO 19600 certificable?</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>El riesgo organizacional de un plan de cumplimiento ineficaz en tiempos de pandemia</title>
		<link>https://www.compliance-antisoborno.com/el-riesgo-organizacional-de-un-plan-de-cumplimiento-ineficaz-en-tiempos-de-pandemia/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 11 Nov 2020 08:00:33 +0000</pubDate>
				<category><![CDATA[ISO 19600]]></category>
		<category><![CDATA[Cumplimiento normativo]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[programa de cumplimiento]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=735</guid>

					<description><![CDATA[<p>Mucho se ha hablado sobre la “efectividad” de un plan de cumplimiento. Por supuesto, existen varias definiciones académicas sobre el tema: logro del propósito previsto, éxito de una serie de tareas determinadas&#8230;Sin embargo, no es sencillo realizar una evaluación correcta. ... </p>
<p class="read-more-container"><a title="El riesgo organizacional de un plan de cumplimiento ineficaz en tiempos de pandemia" class="read-more button" href="https://www.compliance-antisoborno.com/el-riesgo-organizacional-de-un-plan-de-cumplimiento-ineficaz-en-tiempos-de-pandemia/#more-735">Seguir Leyendo<span class="screen-reader-text">El riesgo organizacional de un plan de cumplimiento ineficaz en tiempos de pandemia</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/el-riesgo-organizacional-de-un-plan-de-cumplimiento-ineficaz-en-tiempos-de-pandemia/">El riesgo organizacional de un plan de cumplimiento ineficaz en tiempos de pandemia</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Mucho se ha hablado sobre la “efectividad” de un <strong>plan de cumplimiento</strong>. Por supuesto, existen varias definiciones académicas sobre el tema: logro del propósito previsto, éxito de una serie de tareas determinadas&#8230;Sin embargo, no es sencillo realizar una evaluación correcta.</p>
<p>Una de las razones por las que es tan <strong>difícil medir la eficacia</strong> o la efectividad de un plan de <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/">compliance</a> es que se trata de un concepto relativamente nuevo, complejo, y, en algunos casos, muy sutil. Además, teniendo en cuenta que cada organización es única, <strong>no es posible implementar un modelo de medición generalista para evaluar el plan de cumplimiento</strong>. Y tampoco lo es a causa de un contexto variable, que especialmente ahora, cuando el mundo atraviesa esta emergencia sanitaria ha transformado de lleno el panorama.</p>
<p>Pero lo que sí tenemos claro es que <strong>la ineficacia en el plan de cumplimiento es un riesgo muy serio</strong>, y más aún en estas circunstancias.</p>
<h2>Los riesgos de un plan de cumplimiento ineficaz</h2>
<p>Un plan de cumplimiento ineficaz es aquel que no cumple con las metas y objetivos que se establecieron al inicio del ciclo de evaluación. En última instancia, un plan de cumplimiento así calificado, <strong>permite que se presenten </strong><a href="https://www.compliance-antisoborno.com/deteccion-del-fraude-como-es-el-perfil-del-defraudador/" data-gc-link="https://www.compliance-antisoborno.com/deteccion-del-fraude-como-es-el-perfil-del-defraudador/"><strong>actividades fraudulentas</strong></a><strong>, conductas inapropiadas, proclives al desperdicio de recursos y no sujetas a ningún control</strong>.</p>
<p>Un plan ineficaz, entonces, <strong>causa daños a la organización y a las partes interesadas</strong>. Así ha sido siempre, por lo menos desde que se extendió el concepto de gestión de cumplimiento. Pero ahora, los problemas son mayores:</p>
<h2>Los riesgos de un plan de cumplimiento ineficaz en tiempos de pandemia</h2>
<p>Las organizaciones implementan planes de cumplimiento, entre otros motivos, para <a href="https://isotools.org/2020/06/02/por-que-es-importante-gestionar-las-obligaciones-y-compromisos-para-evitar-sanciones-multas-y-penalizaciones/" data-gc-link="https://isotools.org/2020/06/02/por-que-es-importante-gestionar-las-obligaciones-y-compromisos-para-evitar-sanciones-multas-y-penalizaciones/">no incurrir en sanciones o multas</a> por causa de incumplimiento de normas y regulaciones que les son aplicables.</p>
<p>La emergencia sanitaria <strong>ha generado nuevas obligaciones de cumplimiento</strong> para todas las organizaciones en todos los sectores de la economía. Mayor número de obligaciones representan <strong>mayores riesgos de cumplimiento</strong>.</p>
<p>Un plan de cumplimiento eficaz prevé la aparición de nuevas obligaciones de compliance, y, con ellas, de nuevos riesgos. Por eso, <strong>un plan eficaz se actualiza periódicamente y es sensible al cambio</strong> que generan nuevas condiciones, como lo es la emergencia sanitaria actual. Cuando esto no es así, la probabilidad de incumplimiento se eleva muy notablemente y se asumen riesgos muy serios.</p>
<p>Pero estos riesgos no se limitan al <strong>pago de multas y sanciones</strong>. También puede suponer <strong>afectación a </strong><a href="https://isotools.org/2020/07/27/proteger-la-reputacion-de-la-organizacion-frente-a-la-corrupcion/" data-gc-link="https://isotools.org/2020/07/27/proteger-la-reputacion-de-la-organizacion-frente-a-la-corrupcion/"><strong>la reputación</strong></a> e, incluso, <strong>puede afectar la capacidad operativa de la organización </strong>y llegar a paralizarla.</p>
<p>Y es que considerar el impacto negativo de los riesgos de cumplimiento solo por los costes económicos que representan para la organización, hace que se pierda el enfoque sobre consecuencias mucho más devastadoras.</p>
<p>Los riesgos que asumen las organizaciones, como consecuencia de condiciones atípicas impuestas por la emergencia, como el teletrabajo, por ejemplo, pueden no representan un riesgo de sanción o multa inmediato, pero sí pueden llegar a generar un impacto reputacional importante. <strong>Riesgo de grandes proporciones que debe ser abordado por el oficial de cumplimiento.</strong></p>
<p><strong>La crisis sanitaria ofrece una oportunidad para que las organizaciones revisen</strong> <strong>su contexto interno y externo</strong>, para determinar si están considerando todos los riesgos actuales. Así, la <a href="https://www.compliance-antisoborno.com/sistema-de-gestion-de-compliance-puntos-esenciales-de-la-nueva-iso-37301/" data-gc-link="https://www.compliance-antisoborno.com/sistema-de-gestion-de-compliance-puntos-esenciales-de-la-nueva-iso-37301/">gestión de cumplimiento</a> encuentra hoy<strong> un motivo fundamental para asumir una posición de liderazgo</strong> en las organizaciones modernas. Posición que prevalecerá en la post pandemia de la mano de la automatización y la informática.</p>
<h2>Software ISO 19600 de ISOTools</h2>
<p>La gestión de cumplimiento necesita <strong>información oportuna, actualizada y constante </strong>para mantener los riesgos bajo control. Esto es fundamental para la implementación de un plan de cumplimiento eficaz. El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/">Software ISO 19600 de ISOTools</a> responde a esta necesidad, a la vez que imprime una <strong>visión integral y total del estado del programa</strong> de compliance y aporta <strong>funcionalidades que agilizan las tareas</strong> de cumplimiento.</p>
<p>Hoy puede obtener información completa sobre esta innovadora solución. <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion">Infórmese aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/el-riesgo-organizacional-de-un-plan-de-cumplimiento-ineficaz-en-tiempos-de-pandemia/">El riesgo organizacional de un plan de cumplimiento ineficaz en tiempos de pandemia</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Cómo es un informe de cumplimiento efectivo?</title>
		<link>https://www.compliance-antisoborno.com/como-es-un-informe-de-cumplimiento-efectivo/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 28 Oct 2020 08:00:27 +0000</pubDate>
				<category><![CDATA[ISO 19600]]></category>
		<category><![CDATA[compliance officer]]></category>
		<category><![CDATA[Documentación ISO 19600]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[programa de cumplimiento]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=642</guid>

					<description><![CDATA[<p>Un informe de cumplimiento es el medio más eficaz que encuentra un oficial de área para ofrecer una compresión clara de sus esfuerzos por alcanzar el cumplimiento, del estado general del programa de compliance y de las expectativas hacia el ... </p>
<p class="read-more-container"><a title="¿Cómo es un informe de cumplimiento efectivo?" class="read-more button" href="https://www.compliance-antisoborno.com/como-es-un-informe-de-cumplimiento-efectivo/#more-642">Seguir Leyendo<span class="screen-reader-text">¿Cómo es un informe de cumplimiento efectivo?</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/como-es-un-informe-de-cumplimiento-efectivo/">¿Cómo es un informe de cumplimiento efectivo?</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Un <strong>informe de cumplimiento</strong> es el medio más eficaz que encuentra un oficial de área para ofrecer una compresión clara de sus esfuerzos por <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/">alcanzar el cumplimiento</a>, del estado general del programa de compliance y de las expectativas hacia el futuro que se perciben en su gestión.</p>
<p>Pero, además, resulta clave para descubrir áreas donde <strong>las iniciativas de gestión funcionan efectivamente</strong> o donde es preciso enfocar esfuerzos para garantizar el cumplimiento. Y también, <strong>la alta dirección puede utilizar su información </strong>para tomar mejores decisiones, asignar recursos y planificar el futuro de la gestión de compliance.</p>
<p>El informe de cumplimiento puede ser diferente dependiendo de la audiencia a la que esté destinado. Sin embargo, siempre debe contener una<strong> información mínima</strong> y contar con algunas <strong>características para garantizar su efectividad</strong>.</p>
<h2>¿Qué es un informe de cumplimiento?</h2>
<p>El informe de cumplimiento es un documento que <strong>nos dice en qué estado se encuentra el </strong><a href="https://www.compliance-antisoborno.com/consejos-para-planificar-el-cumplimiento-en-las-organizaciones/" data-gc-link="https://www.compliance-antisoborno.com/consejos-para-planificar-el-cumplimiento-en-las-organizaciones/">cumplimiento en una organización</a>, con respecto a una regulación en particular o a todas las obligaciones legales y contractuales que aplican a la organización.</p>
<p>Usualmente, el informe de cumplimiento es <strong>redactado por el oficial de compliance</strong>. Pero, en organizaciones muy pequeñas y básicas, que no cuentan con esta figura, la tarea suele recaer sobre el contador o, incluso, el gerente.</p>
<p>Básicamente, el informe debe responder 3 interrogantes:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">El primero está relacionado con el estado del cumplimiento normativo de la organización: <strong>¿la organización cumple con las diferentes normas que le son aplicables?</strong></li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">El segundo interrogante trata de establecer si la organización cuenta con un <strong>proceso confiable para garantizar el cumplimiento</strong>.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Finalmente, el informe debe responder cuáles son las <strong>acciones que podrían tomarse para mejorar </strong>el programa de cumplimiento.</li>
</ul>
<h2>¿Por qué es preciso presentar informes de cumplimiento?</h2>
<p>Antes que nada, porque es la forma más ágil que tiene la alta dirección <strong>para saber con certeza si el </strong><a href="https://isotools.org/2020/08/03/como-implementar-un-sistema-de-compliance-efectivo/" data-gc-link="https://isotools.org/2020/08/03/como-implementar-un-sistema-de-compliance-efectivo/">programa de compliance</a><strong> está funcionado</strong> como se esperaba y si la organización cumple o no con sus obligaciones legales y contractuales.</p>
<p>Pero también <strong>puede ser requerido por un organismo regulador</strong> o por alguna entidad financiera, incluso por un cliente. <strong>Inversores, socios o aliados comerciales</strong> también pueden solicitar informes de cumplimiento, en algunos casos sobre áreas específicas como anticorrupción o ciberseguridad. Es natural que deseen saber si una organización cumple o no antes de poner en juego su capital y sus negocios. En estos casos, es probable que el informe deba ser producido por un auditor o inspector externo.</p>
<h2>Diferentes tipos de informes de cumplimiento</h2>
<p>Informes de cumplimiento hay en todos los tamaños, modelos y formas, pero sobre todo tratando diferentes temas porque el propósito puede ser distinto de acuerdo con quien lo solicita. Básicamente, podemos encontrar los siguientes tipos:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Informe sobre el <strong>cumplimiento de los programas de debida diligencia</strong> de terceros.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Informe sobre <strong>documentación de compliance y controles</strong> para garantizar el cumplimiento.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Informe sobre <a href="https://isotools.org/2020/08/17/buenas-practicas-para-la-gestion-de-politicas-en-compliance/" data-gc-link="https://isotools.org/2020/08/17/buenas-practicas-para-la-gestion-de-politicas-en-compliance/">políticas</a><strong> y procedimientos necesarios para el cumplimiento</strong> de determinadas regulaciones regionales o específicas de la industria.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Informe sobre <strong>políticas y controles internos</strong>.</li>
</ul>
<h2>Lo que debe incluir un informe de cumplimiento</h2>
<p>Tenemos claro que existen diferentes tipos de informes de cumplimiento y que estos pueden ser dirigidos a diferentes audiencias. Esto, por supuesto, <strong>hará que existan diferencias estructurales y de presentación entre unos y otros.</strong> Sin embargo, consideramos que los siguientes elementos mínimos deben estar incluidos en cualquier informe de cumplimiento:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Declaración sobre el reglamento o reglamentos, norma o <strong>normas </strong>sobre las que se garantiza el cumplimiento.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Definición del <strong>alcance</strong> del informe. El oficial debe declarar si su informe es general o específico, y advertir qué revisó y qué no revisó por considerarlo improcedente de acuerdo con el propósito del informe.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Revisión del <strong>proceso</strong> de cumplimiento. Si el informe versa sobre <a href="https://www.compliance-antisoborno.com/como-mejorar-los-procesos-de-debida-diligencia-con-tecnologia/" data-gc-link="https://www.compliance-antisoborno.com/como-mejorar-los-procesos-de-debida-diligencia-con-tecnologia/">debida diligencia</a>, es preciso hacer una descripción sobre cómo funcionan los procedimientos para la debida diligencia.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Resumen de los resultados</strong> del análisis en el que se determine si se está cumpliendo con la obligación establecida o no.</li>
</ul>
<p>Usualmente, el informe de cumplimiento concluye con <strong>recomendaciones sobre acciones necesarias para mejorar</strong> el programa y garantizar el cumplimiento.</p>
<h2>Recomendaciones para crear un informe de cumplimiento efectivo</h2>
<p>La primera recomendación sería revisar que el informe incluya los <strong>elementos mínimos</strong> que referenciamos en el apartado anterior. Pero, además es preciso:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Utilizar un lenguaje <strong>comprensible</strong>, de acuerdo con la audiencia, y una estructura lógica.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Ser <strong>preciso</strong> y no divagar.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Incluir un <strong>resumen ejecutivo</strong>.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Ser <strong>claro en las acciones que se recomiendan</strong> y en los términos definidos para implementarlas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Indicar cualquier acción necesaria que requiera la aprobación de la alta dirección.</strong></li>
</ul>
<h2>Software ISO 19600 de ISOTools</h2>
<p>La gestión de compliance requiere <strong>información constante, actualizada y oportuna. </strong>Esta es imprescindible para la redacción de los informes de cumplimiento.</p>
<p>El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/">software ISO 19600 de ISOTools</a> es la respuesta a esta necesidad. Se trata de una poderosa herramienta que automatiza las tareas rutinarias del sistema de compliance, ofreciendo <strong>información centralizada y actualizada</strong> en todo momento, así como una <strong>visión total e integral del estado del sistema. </strong>Con esta herramienta esta y otras labores del oficial de cumplimiento y los profesionales del área se vuelven mucho más sencillas.</p>
<p>Garantice disponer siempre de la información de cumplimiento que necesita, <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion">infórmese ahora sobre esta solución</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/como-es-un-informe-de-cumplimiento-efectivo/">¿Cómo es un informe de cumplimiento efectivo?</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
