<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sin categoría archivos - Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</title>
	<atom:link href="https://www.compliance-antisoborno.com/category/sin-categoria/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.compliance-antisoborno.com/category/sin-categoria/</link>
	<description>ISO 19600 - ISO 37301 - ISO 37001</description>
	<lastBuildDate>Mon, 22 Jul 2024 11:14:33 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.compliance-antisoborno.com/wp-content/uploads/2023/07/cropped-cropped-esginnova-favicon-32x32.png</url>
	<title>Sin categoría archivos - Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</title>
	<link>https://www.compliance-antisoborno.com/category/sin-categoria/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>¿Qué dice la Ley 19/2013?</title>
		<link>https://www.compliance-antisoborno.com/que-dice-la-ley-19-2013/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Mon, 22 Jul 2024 06:00:56 +0000</pubDate>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[Acceso a la información]]></category>
		<category><![CDATA[Administraciones públicas]]></category>
		<category><![CDATA[Buen Gobierno]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[Ley 19/2013]]></category>
		<category><![CDATA[Sector público]]></category>
		<category><![CDATA[Transparencia]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2626</guid>

					<description><![CDATA[<p>La Ley 19/2013, de 10 de diciembre, de transparencia, acceso a la información pública y buen gobierno. Representa un marco legislativo...</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/que-dice-la-ley-19-2013/">¿Qué dice la Ley 19/2013?</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2><strong>Ley 19/2013</strong></h2>
<p>La <strong><a href="https://grctools.software/soluciones/compliance/" target="_blank" rel="noopener">Ley 19/2013</a></strong>, de 10 de diciembre, de <strong>transparencia</strong>, <strong>acceso a la información</strong> <strong>pública</strong> <strong>y buen gobierno.</strong> Representa un marco legislativo fundamental en España que establece las normas para garantizar la <strong>transparencia en la gestión pública</strong> y el acceso a la información. Esta ley busca <strong>fortalecer la confianza en las instituciones</strong> <strong>públicas</strong> mediante la promoción de la transparencia y la <strong>rendición de cuentas</strong>.</p>
<p>La Ley 19/2013 tiene como objetivo principal asegurar la <strong>transparencia en el funcionamiento del sector público y en la gestión de recursos públicos</strong>. La ley establece un marco legal para que los ciudadanos puedan <strong>acceder a la información pública y exige a las instituciones cumplir</strong> con altos <strong>estándares de transparencia y buen gobierno</strong>. Sus principales componentes incluyen:</p>
<ul>
<li><strong>Derecho de Acceso a la Información</strong>: La ley garantiza el derecho de los ciudadanos a solicitar y recibir información pública de las administraciones y entidades públicas. La información debe ser <strong>accesible</strong> de manera que <strong>permita la participación ciudadana y el control social</strong>.</li>
<li><strong>Obligaciones de Transparencia</strong>: Las administraciones y entidades públicas están obligadas a <strong>publicar información relevante</strong> <strong>de manera proactiva</strong>. Esto incluye detalles sobre presupuestos, gastos, contratos, y actividades, entre otros aspectos.</li>
<li><strong>Regulación del Buen Gobierno</strong>: La ley introduce normas para asegurar <strong>prácticas de buen gobierno</strong> en las instituciones públicas, incluyendo la ética y la integridad en la gestión pública, y la <strong>creación de códigos de conducta</strong>.</li>
<li><strong>Sanciones y Recursos</strong>: La normativa establece <strong>mecanismos para sancionar el incumplimiento de las obligaciones de transparencia </strong>y prevé recursos para los ciudadanos que no obtengan la información solicitada.</li>
</ul>
<p><span id="hs-cta-wrapper-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-wrapper"><span id="hs-cta-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-node hs-cta-6c54132b-3538-43d1-90e4-5a0faddc6211"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/6c54132b-3538-43d1-90e4-5a0faddc6211" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/6c54132b-3538-43d1-90e4-5a0faddc6211.png" alt="Recibir asesoramiento personalizado sin compromiso" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '6c54132b-3538-43d1-90e4-5a0faddc6211', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<h3><strong>¿Cuándo y cómo debe implementarse la Ley 19/2013?</strong></h3>
<p>La Ley 19/2013 entró en vigor el 10 de diciembre de 2013. Desde esa fecha, las <strong>administraciones públicas y entidades afectadas debieron iniciar el proceso de adaptación a los requerimientos establecidos por la ley</strong>. La implementación de la ley requiere varios pasos clave:</p>
<ul>
<li><strong>Adaptación de Políticas y Procedimientos</strong>: Las entidades públicas deben revisar y ajustar sus políticas y procedimientos para cumplir con los requisitos de transparencia. Esto incluye la creación de <strong>mecanismos para la gestión de solicitudes de información y la publicación proactiva de datos relevantes</strong>.</li>
<li><strong>Desarrollo de Plataformas de Acceso</strong>: La ley exige que las instituciones faciliten el acceso a la información mediante <strong>plataformas en línea y otros canales</strong>. Esto implica el <strong>desarrollo o mejora de sitios web y sistemas de gestión</strong> de información pública.</li>
<li><strong>Capacitación y Formación</strong>: Es fundamental capacitar al personal en temas de transparencia y gestión de solicitudes de información para <strong>garantizar el cumplimiento efectivo de la ley</strong>.</li>
<li><strong>Establecimiento de Códigos de Buen Gobierno</strong>: Las entidades deben desarrollar e implementar códigos de conducta y políticas de buen gobierno que reflejen los <strong>principios establecidos por la ley</strong>.</li>
<li><strong>Monitoreo y Auditoría</strong>: Se deben establecer sistemas de monitoreo y auditoría para asegurar que las prácticas de transparencia y buen gobierno se <strong>mantengan de manera continua y efectiva</strong>.</li>
</ul>
<h3><strong>¿A quién afecta esta normativa?</strong></h3>
<p>La Ley 19/2013 afecta a una amplia gama de <strong>entidades y personas en el sector público</strong> y, en algunos casos, a entidades privadas que gestionan recursos públicos o realizan <strong>funciones de interés público</strong>. Los principales afectados incluyen:</p>
<ul>
<li><strong>Administraciones Públicas</strong>: Incluye entidades como los ministerios, las comunidades autónomas, los ayuntamientos y otras entidades dependientes del gobierno central o regional.</li>
<li><strong>Entidades del Sector Público</strong>: Empresas públicas, organismos autónomos y cualquier entidad que maneje recursos públicos o realice funciones de servicio público.</li>
<li><strong>Organizaciones Privadas con Financiación Pública</strong>: Las entidades privadas que reciben fondos públicos significativos o que gestionan recursos públicos también deben cumplir con ciertos requisitos de transparencia.</li>
<li><strong>Funcionarios y Servidores Públicos</strong>: Todos los empleados del sector público deben adherirse a los principios de buen gobierno y ética establecidos por la ley.</li>
</ul>
<hr /><p><em>La Ley 19/2013 tiene como objetivo principal asegurar la transparencia en el funcionamiento del sector público y en la gestión de recursos públicos.</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Fwww.compliance-antisoborno.com%2Fque-dice-la-ley-19-2013%2F&#038;text=La%20Ley%2019%2F2013%20tiene%20como%20objetivo%20principal%20asegurar%20la%20transparencia%20en%20el%20funcionamiento%20del%20sector%20p%C3%BAblico%20y%20en%20la%20gesti%C3%B3n%20de%20recursos%20p%C3%BAblicos.&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr />
<h2><strong>Software de GRCTools para cumplir con la Ley 19/2013</strong></h2>
<p>Para facilitar el cumplimiento de la Ley 19/2013, el <strong><a href="https://grctools.software/software-grc/compliance/" target="_blank" rel="noopener">Software Compliance</a></strong> de <strong>GRCTools</strong> ofrece una <strong>solución integral</strong> que ayuda a las organizaciones a <strong>gestionar de manera eficiente los requisitos de transparencia y buen gobierno</strong>. Esta plataforma proporciona varias funcionalidades clave:</p>
<p><strong>Gestión de Solicitudes de Información</strong>: <a href="https://grctools.software/" target="_blank" rel="noopener">GRCTools</a> permite a las organizaciones gestionar de manera eficiente las <strong>solicitudes de acceso a la información pública</strong>. El software facilita el <strong>registro</strong>, <strong>seguimiento</strong> y <strong>respuesta</strong> a las solicitudes, asegurando que se cumplan los plazos establecidos por la ley.</p>
<p><strong>Publicación de Información</strong>: La plataforma de GRC-Tools facilita la <strong>publicación proactiva</strong> de información pública en línea. Permite a las entidades <strong>gestionar y actualizar la información publicada</strong> de manera sencilla, asegurando que los datos relevantes estén disponibles para el público.</p>
<p><strong>Cumplimiento de Buen Gobierno</strong>: GRC Tools incluye módulos para desarrollar e implementar <strong>códigos de conducta y políticas de buen gobierno</strong>. La herramienta ayuda a las organizaciones a establecer y mantener prácticas éticas y de integridad en la gestión pública.</p>
<p><strong>Auditoría y Reportes</strong>: El software ofrece funcionalidades para la <strong>auditoría y generación de informes.</strong> Lo que permite a las entidades monitorear su cumplimiento con la ley y evaluar el desempeño en materia de transparencia.</p>
<p><strong>Capacitación y Formación</strong>: Proporciona recursos y herramientas para la capacitación del personal en temas relacionados con la transparencia y el buen gobierno. Asegurando que todos los <strong>empleados comprendan y adhieran a los requisitos legales</strong>.</p>
<p><span id="hs-cta-wrapper-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-wrapper"><span id="hs-cta-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-node hs-cta-10757fa2-fcc7-4acf-8a5a-445e8aacb12f"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/10757fa2-fcc7-4acf-8a5a-445e8aacb12f" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/10757fa2-fcc7-4acf-8a5a-445e8aacb12f.png" alt="New Call-to-action" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '10757fa2-fcc7-4acf-8a5a-445e8aacb12f', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/que-dice-la-ley-19-2013/">¿Qué dice la Ley 19/2013?</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>4 pasos para un proceso de investigación de cumplimiento eficaz</title>
		<link>https://www.compliance-antisoborno.com/4-pasos-para-un-proceso-de-investigacion-de-cumplimiento-eficaz/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 04 Oct 2023 07:00:44 +0000</pubDate>
				<category><![CDATA[Sin categoría]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1403</guid>

					<description><![CDATA[<p>Una investigación de cumplimiento eficaz es el resultado esperado para alcanzar los objetivos proyectados cuando se implementa un canal de denuncias accesible para todos los empleados. La investigación de cumplimiento eficaz es la demostración de que el canal funciona, y ... </p>
<p class="read-more-container"><a title="4 pasos para un proceso de investigación de cumplimiento eficaz" class="read-more button" href="https://www.compliance-antisoborno.com/4-pasos-para-un-proceso-de-investigacion-de-cumplimiento-eficaz/#more-2403">Seguir Leyendo<span class="screen-reader-text">4 pasos para un proceso de investigación de cumplimiento eficaz</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/4-pasos-para-un-proceso-de-investigacion-de-cumplimiento-eficaz/">4 pasos para un proceso de investigación de cumplimiento eficaz</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Una <strong>investigación de cumplimiento</strong> eficaz es el resultado esperado para alcanzar los objetivos proyectados cuando se implementa un canal de denuncias accesible para todos los empleados.</p>
<p>La investigación de cumplimiento eficaz <strong>es la demostración de que el canal funciona, y tiene la capacidad para entregar informes profundos, sólidos, transparentes y confiables.</strong></p>
<p>A pesar de la importancia de la investigación de cumplimiento, es precisamente en esa etapa en donde muchos esfuerzos de la <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">oficina de compliance</a> se malogran. Y es porque no se adopta un proceso coherente y efectivo para emprender y llevar a buen puerto la investigación.</p>
<h2>¿Cómo realizar una investigación de cumplimiento eficaz en cuatro pasos?</h2>
<p>En un escenario de negocios competitivo, los empleados pueden verse tentados traspasar líneas rojas. Líneas éticas, de cumplimiento o abiertamente ilegales. Por eso es tan importante contar con <a href="https://www.compliance-antisoborno.com/canales-de-denuncia-en-un-sistema-de-compliance-ventajas-y-desventajas-de-los-mas-comunes/#more-1086" data-gc-link="https://www.compliance-antisoborno.com/canales-de-denuncia-en-un-sistema-de-compliance-ventajas-y-desventajas-de-los-mas-comunes/#more-1086">canales de denuncias</a> que permitan obtener informes oportunos.</p>
<p>Pero para aprovechar el valor de esos informes es preciso investigar y entregar resultados en muy poco tiempo. Hacerlo rápido no implica hacerlo mal. Por el contrario: se espera que la investigación de cumplimiento entregue resultados transparentes y confiables. <strong>Es posible hacerlo siguiendo estos cuatro pasos</strong>:</p>
<h3>1. Preparar la investigación</h3>
<p>La preparación implica reunir todos los elementos necesarios para adelantar todas las investigaciones que sean necesarias, de acuerdo con los informes suministrados en el canal de denuncias.</p>
<p>Si bien algunas de esas investigaciones requerirán recursos muy específicos, <strong>es conveniente amar la estructura física y tecnológica útil para todos los casos.</strong> Algunos elementos esenciales son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Conformar el equipo de investigadores</strong>, que puede ser dedicado y de tiempo completo, o asignar la tarea como accesoria a otras funciones, dependiendo por supuesto del tamaño, los recursos disponibles y la complejidad de la organización. Los investigadores deben reunir las competencias y las habilidades que la tarea requiere: imparciales, analíticos, buenos comunicadores, empáticos y confiables.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Elegir un investigador líder</strong> que responda por el trabajo de todo el equipo y asuma responsabilidades importantes como presentar informes de la gestión en general, o de investigaciones puntuales.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Identificar las necesidades de formación</strong> que puedan presentar algunos miembros del equipo investigador, o el líder. Es importante que todos los miembros del equipo dominen términos como “debida diligencia”, “compliance”, “conflicto de intereses”, entre otros, así como un conocimiento profundo de lo que es la Gestión de Cumplimiento.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Proveer los recursos tecnológicos</strong> necesarios para adelantar las investigaciones. En organizaciones en las que la Gestión de Cumplimiento se ha automatizado, con base en una plataforma diseñada para esa tarea, este punto está resuelto con antelación.</li>
</ul>
<h3>2. Revisar la evidencia y los informes del caso</h3>
<p>Las infracciones éticas, legales o de cumplimiento, al igual que la comisión de un delito, dejan huellas que se convierten en evidencia. Evidencia que debe ser recopilada y revisada por parte del equipo que emprende la investigación de cumplimiento. Los objetivos que se persiguen en este paso son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Identificar posibles implicados</strong>, de ser posible enunciando el nombre, el puesto de trabajo y los datos generales de cada uno de los empleados involucrados. Se trata de información eficaz para trazar un rumbo para profundizar en la investigación, conservando por supuesto la debida confidencialidad.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Entender los hechos y su alcance</strong>, especialmente las normas o las leyes que se quebrantan o los acuerdos que se dejan de cumplir. También es procedente hablar de conflictos de intereses, <a href="https://www.compliance-antisoborno.com/puntos-claves-en-la-investigacion-del-fraude/#more-826" data-gc-link="https://www.compliance-antisoborno.com/puntos-claves-en-la-investigacion-del-fraude/#more-826">fraudes</a>, u otras infracciones que atañen tanto a la Gestión de Cumplimiento como a la Gestión Anticorrupción.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Elaborar una línea de tiempo de la infracción o la falta</strong>, que permita conocer el alcance final del hecho denunciado, las áreas afectadas, los periodos de tiempo a investigar y las personas – empleados o exempleados – que tendrán que ser entrevistadas.</li>
</ul>
<h3>3. Abordar la investigación de cumplimiento sobre el terreno</h3>
<p>Con todos los elementos reunidos, los investigadores están listos para salir al terreno y realizar la investigación. Básicamente en esta etapa de la investigación de cumplimiento se llevan a cabo las siguientes tareas:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Realizar entrevistas</strong> en las que se hacen preguntas de acuerdo con la línea de tiempo establecida y los hechos relatados en la denuncia. La lista de preguntas debe atender a las <a href="https://www.compliance-antisoborno.com/entrevistas-a-denunciantes-e-informantes-lista-de-preguntas-a-realizar-durante-la-investigacion/#more-1236" data-gc-link="https://www.compliance-antisoborno.com/entrevistas-a-denunciantes-e-informantes-lista-de-preguntas-a-realizar-durante-la-investigacion/#more-1236">características de los entrevistados</a>, entendiendo que algunos pueden ser acusados, sospechosos y otros tan solo testigos o personas con la capacidad de aportar información valiosa sin relación, aunque no estén vinculados con los hechos investigados.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Recolectar la evidencia documental</strong>, que incluye registros, reportes, formularios… También pueden resultar útiles imágenes, diagramas, fotografías, vídeos o archivos de audio.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Entrevistar a otras personas</strong>, no programadas inicialmente, cuyos informes resulten relevantes de acuerdo con la evidencia recolectada o las primeras entrevistas realizadas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Documentar todo el proceso de investigación</strong>, cuidando de registrar fechas y horas exactas en las que se realizó cada tarea, identificación clara de cada persona que intervino, registros gráficos y de sonido, y todo aquello que pueda aportar solidez, transparencia y credibilidad al informe final de la investigación de cumplimiento.</li>
</ul>
<h3>4. Producir los informes finales de la investigación</h3>
<p>El resultado ideal final de una investigación de cumplimiento es una conclusión clara y precisa. No siempre es posible. Al terminar las tres primeras fases, los investigadores tienen en su mente una opinión y un veredicto que no siempre es concluyente. En la etapa final es preciso:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Revisar, evaluar y analizar todo el material recolectado</strong>, incluyendo entrevistas, documentos, registros y, por supuesto, la impresión que tienen los investigadores sobre proceso observados o circunstancias particulares excepcionales.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Resumir hechos comprobados</strong> y hacer un relato cronológico de los hechos denunciados y de cada una de las etapas transcurridas hasta el momento en la investigación. En este apartado, el investigador líder reporta hallazgos y consigna sus impresiones particulares basadas en su experiencia.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Adjuntar documentos y otro tipo de pruebas</strong> que respalden las conclusiones del informe, sean estas concluyentes o no.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Comunicar el resultado</strong> a los implicados, al denunciante, a la Oficina de Cumplimiento, a la Alta Dirección y a los directores de áreas involucradas.</li>
</ul>
<h2>¿Cómo llevar a cabo una investigación de cumplimiento con facilidad?</h2>
<p>Seguir los cuatro pasos anteriores garantizará una investigación ágil, oportuna y satisfactoria para todas las partes. Además, los siguientes consejos resultarán de gran utilidad:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Conservar la imparcialidad y mantener la mente abierta durante todo el proceso.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">No divulgar ningún detalle de la investigación hasta que esta culmine.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Seguir los protocolos de investigación durante todo el proceso.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">No asignar responsabilidades ni absolver a nadie, en tanto no concluya la investigación.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Documentar todo lo que ocurre durante la investigación, conservando la cadena de custodia para todos los documentos y pruebas recolectadas.</li>
</ul>
<h2>Software ISO 37301 de ISOTools</h2>
<p>Asegurar la trazabilidad en todo el proceso de investigación, así como garantizar el control de documentos que entrega credibilidad y transparencia, son dos elementos valiosos para cualquier equipo de cumplimiento con los que cuentan las organizaciones que implementan el <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a>.</p>
<p>La tecnología tiene mucho que aportar a la Gestión de Compliance. Esta plataforma, basada en la nube está lista para apoyar tu trabajo en cualquier etapa: <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">conócela aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/4-pasos-para-un-proceso-de-investigacion-de-cumplimiento-eficaz/">4 pasos para un proceso de investigación de cumplimiento eficaz</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo un registro de riesgos ayuda a evitar que se repitan</title>
		<link>https://www.compliance-antisoborno.com/como-un-registro-de-riesgos-ayuda-a-evitar-que-se-repitan/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 27 Sep 2023 07:00:39 +0000</pubDate>
				<category><![CDATA[Sin categoría]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1399</guid>

					<description><![CDATA[<p>Cada año, la Oficina de Cumplimiento de una organización efectúa diferentes análisis y evaluaciones de riesgos. Se identifican así cientos de amenazas, pero, ¿cuántas de ellas terminan en un registro de riesgos identificados? Los frentes que debe cubrir un Oficial ... </p>
<p class="read-more-container"><a title="Cómo un registro de riesgos ayuda a evitar que se repitan" class="read-more button" href="https://www.compliance-antisoborno.com/como-un-registro-de-riesgos-ayuda-a-evitar-que-se-repitan/#more-2399">Seguir Leyendo<span class="screen-reader-text">Cómo un registro de riesgos ayuda a evitar que se repitan</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/como-un-registro-de-riesgos-ayuda-a-evitar-que-se-repitan/">Cómo un registro de riesgos ayuda a evitar que se repitan</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Cada año, la <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Oficina de Cumplimiento</a> de una organización efectúa diferentes análisis y evaluaciones de riesgos. Se identifican así cientos de amenazas, pero, <strong>¿cuántas de ellas terminan en un registro de riesgos identificados?</strong></p>
<p>Los frentes que debe cubrir un Oficial de Cumplimiento son muchos. Prescindir del registro de riesgos lleva a repetir un trabajo y no aprovechar la información y la experiencia valiosa de cada <a href="https://www.compliance-antisoborno.com/evaluacion-de-riesgos-empresariales-5-metodologias-con-eficacia-probada/" data-gc-link="https://www.compliance-antisoborno.com/evaluacion-de-riesgos-empresariales-5-metodologias-con-eficacia-probada/">evaluación de riesgos</a>.</p>
<p>El registro de riesgos puede ser aprovechado en toda la organización. <strong>Los riesgos de seguridad de datos, por ejemplo, están presentes en Recursos Humanos, Contabilidad, Adquisiciones, Comercial…</strong> Si no existe un registro de riesgos formal, establecido, y que se alimente de forma sistemática, el trabajo ya hecho en un punto se replicará una y otra vez en cada departamento, cada área y cada ubicación.</p>
<h2>¿Por qué un registro de riesgos ayuda a evitar la repetición?</h2>
<p>El escenario que se plantea en la introducción es el que se conoce como formación de silos de información. <strong>Evitar la formación de esos silos</strong>, es la primera razón para contar con un registro de riesgos. Pero hay otras:</p>
<h3>1. Identificar riesgos que son comunes a varias áreas</h3>
<p>Con mayor o menor exposición, muchos riesgos aparecen en todas las áreas de la organización. Esto significa que la forma de tratarlos puede ser la misma. Además de evitar la repetición, <strong>la organización evita duplicación de esfuerzos con el consecuente ahorro de tiempo y dinero.</strong></p>
<h3>2. Planificar y priorizar los riesgos</h3>
<p>Unificar los riesgos en un registro permite visualizarlos de manera integral y establecer cuáles precisan atención más urgente, por su capacidad lesiva o por la probabilidad de ocurrencia. Un registro de riesgos priorizado y categorizado ayuda a asignar recursos de forma eficiente y a trabajar sobre las amenazas más apremiantes.</p>
<h3>3. Aportar transparencia a la Gestión de Cumplimiento</h3>
<p>Cuando los riesgos se tratan con base en silos de información, es posible que aparezcan susceptibilidades en algunos sectores de la organización, porque se implementan controles o, por el contrario, porque se ignoran las consecuencias de una determinada amenaza. <strong>Con un registro de riesgos unificado desaparece esa posibilidad y se hace más transparente la </strong><a href="https://www.compliance-antisoborno.com/iso-37301/" data-gc-link="https://www.compliance-antisoborno.com/iso-37301/"><strong>Gestión de Cumplimiento</strong></a><strong>. </strong></p>
<h3>4. Eliminar la duplicación de esfuerzos</h3>
<p>La Gestión de Riesgos de Cumplimiento demanda tiempo, dinero, recursos humanos y tecnológicos. Las auditorías al Sistema también. Es importante entonces, disminuir la posibilidad de duplicidad de esfuerzos.</p>
<h3>5. Centralizar la información en un solo lugar</h3>
<p>Si un Oficial de Cumplimiento, o uno de sus asistentes especializado en Gestión de Riesgos <strong>tiene que recorrer toda la organización en busca de datos y registros, probablemente pueda entregar un resultado confiable cuando los riesgos ya hayan ocurrido o ya no representen una amenaza.</strong></p>
<p>Por tanto, centralizar la información es una medida de eficacia necesaria para gestionar los riesgos y para agilizar la gestión corporativa.</p>
<h3>6. Obtener indicadores confiables</h3>
<p>La Gestión de Riesgos de Cumplimiento produce indicadores como el número de infracciones, <a href="https://www.compliance-antisoborno.com/como-configurar-un-proceso-para-la-denuncia-de-irregularidades/" data-gc-link="https://www.compliance-antisoborno.com/como-configurar-un-proceso-para-la-denuncia-de-irregularidades/">número de denuncias</a>, investigaciones resueltas, tolerancia al riesgo de la organización, entre otros. Con registros de riesgos aislados, por departamentos o por procesos, entregar resultados confiables será cada vez más difícil.</p>
<h3>7. Contar con una visión panorámica de la Gestión</h3>
<p>Con un registro unificado, los profesionales en <a href="https://www.compliance-antisoborno.com/riesgo-de-cumplimiento-que-es-y-como-categorizarlo/" data-gc-link="https://www.compliance-antisoborno.com/riesgo-de-cumplimiento-que-es-y-como-categorizarlo/">Riesgos de Cumplimiento</a> obtienen una imagen completa de la Gestión. Si la organización cuenta con el apoyo de una plataforma que automatice tareas y ofrezca informes tan útiles como mapas de calor, <strong>la Oficina de Cumplimiento tendrá herramientas eficaces en todo momento, para prevenir riesgos con suficiente antelación</strong>.</p>
<h3>8. Recopilar información valiosa para el futuro</h3>
<p>El registro de riesgos es algo más que un listado de amenazas identificadas. El registro lo componen, <strong>además de la descripción del riesgo, fechas de incidentes, descripciones, sugerencias de tratamiento, evidencia de monitoreo…</strong> Se trata de un repositorio valioso para la Gestión futura y para evaluaciones o auditorías por venir.</p>
<h2>¿Qué desafíos se enfrentan con un Registro de Riesgos de Cumplimiento?</h2>
<p>El primer paso para crear un Registro Único de Riesgos dentro de la organización es tomar la decisión. Lo puede hacer la Alta Dirección o el Oficial de Cumplimiento. Algunos factores para examinar, que representan desafíos para el logro del objetivo son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">La estructura de la organización – departamentos, niveles, áreas -.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">El tamaño y el número de localizaciones, sobre todo cuando estas últimas están ubicadas en otros países o continentes.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Madurez de la cultura de cumplimiento.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Recursos disponibles.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Existencia o no de un </strong><a href="https://www.compliance-antisoborno.com/software-de-gobierno-corporativo-riesgo-y-cumplimiento-grc-buenas-practicas-de-implementacion/" data-gc-link="https://www.compliance-antisoborno.com/software-de-gobierno-corporativo-riesgo-y-cumplimiento-grc-buenas-practicas-de-implementacion/"><strong>modelo GRC – Gobierno, Riesgo y Cumplimiento</strong></a><strong> -.</strong></li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Nivel de regulación.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Partes interesadas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Apoyo tecnológico.</li>
</ul>
<p>La tecnología es un elemento esencial en el éxito de la Gestión, pero especialmente, en el proyecto de crear un Registro Único de Riesgos de Compliance. De poco sirve una lista almacenada en algún anaquel, si no se pueden establecer relaciones inmediatas, confrontar datos y revisar de inmediato antecedentes históricos en toda la organización.</p>
<h2>Software ISO 37301 de ISOTools</h2>
<p>El <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a> ofrece numerosas ventajas a las organizaciones en su búsqueda de una gestión efectiva del cumplimiento normativo. Facilita la <strong>automatización de procesos, la gestión de documentos y el seguimiento continuo del cumplimiento</strong>, lo que ahorra tiempo y reduce la carga de trabajo manual.</p>
<p>Además, <strong>mejora la transparencia, simplifica la gestión de auditorías y ayuda en la identificación y mitigación de riesgos, contribuyendo a una cultura de cumplimiento más sólida y eficiente</strong>. Este software altamente personalizable también facilita la toma de decisiones informadas y puede resultar en ahorros significativos de costos operativos para las organizaciones.</p>
<p>Si quieres<strong> obtener más información sobre la Plataforma ISOTools</strong>, <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">solicita información sin compromiso</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/como-un-registro-de-riesgos-ayuda-a-evitar-que-se-repitan/">Cómo un registro de riesgos ayuda a evitar que se repitan</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>6 razones por las que toda organización necesita un plan estratégico</title>
		<link>https://www.compliance-antisoborno.com/6-razones-por-las-que-toda-organizacion-necesita-un-plan-estrategico/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 20 Sep 2023 07:00:21 +0000</pubDate>
				<category><![CDATA[Sin categoría]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1395</guid>

					<description><![CDATA[<p>El plan estratégico de cumplimiento normativo, distinto del plan de negocios semestral o anual, abarca los objetivos de compliance respaldados por la Alta Dirección y la metodología para alcanzarlos. También establece los límites de actuación y lo que la organización ... </p>
<p class="read-more-container"><a title="6 razones por las que toda organización necesita un plan estratégico" class="read-more button" href="https://www.compliance-antisoborno.com/6-razones-por-las-que-toda-organizacion-necesita-un-plan-estrategico/#more-2395">Seguir Leyendo<span class="screen-reader-text">6 razones por las que toda organización necesita un plan estratégico</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/6-razones-por-las-que-toda-organizacion-necesita-un-plan-estrategico/">6 razones por las que toda organización necesita un plan estratégico</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>El <strong>plan estratégico</strong> de <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">cumplimiento normativo</a>, distinto del plan de negocios semestral o anual, abarca los objetivos de compliance respaldados por la Alta Dirección y la metodología para alcanzarlos. También establece los límites de actuación y lo que la organización no tolerará ni promoverá. Este documento es fundamental, ya que proporciona un marco sólido para la toma de decisiones.</p>
<p>A pesar de su importancia, <strong>muchas organizaciones descuidan la planificación estratégica en cuanto al cumplimiento normativo</strong> o corporativo. Algunas consideran que la planificación rutinaria trimestral o semestral cumple su propósito. No obstante, el plan estratégico de cumplimiento normativo se enfoca en el futuro y es un documento perenne, sin fecha de caducidad, que requiere revisión y adaptación constante según los cambios regulatorios y el entorno interno y externo de la organización.</p>
<h2>¿Por qué es importante tener un plan estratégico de cumplimiento normativo?</h2>
<p>La estrategia empresarial puede describirse mejor como objetivos generales y planes formales para el futuro,<strong> un marco para tomar decisiones </strong>sobre cómo se lograrán los objetivos y se generará valor y ventaja competitiva.</p>
<p>Un plan estratégico debe recoger de forma más precisa los objetivos a alcanzar, no necesariamente una lista grande de 10-20 para evitar perder el foco, pero sí varios objetivos clave que alcanzar a nivel de cumplimiento. Este plan es <strong>un documento que adquiere gran relevancia debido a</strong>:</p>
<h3>1. Establece una dirección para la gestión</h3>
<p>El <a href="https://www.compliance-antisoborno.com/5-errores-comunes-en-el-cumplimiento-normativo-y-como-evitarlos/" data-gc-link="https://www.compliance-antisoborno.com/5-errores-comunes-en-el-cumplimiento-normativo-y-como-evitarlos/">cumplimiento normativo</a> es importante porque protege a la organización de sanciones, cierres de operación o deterioro de la reputación, entre otros beneficios. Pero cumplir no es un punto de llegada. <strong>Es una dirección, un punto en el horizonte que siempre se debe seguir. </strong></p>
<p>El plan estratégico de cumplimiento normativo marca el norte para la Alta Dirección, para el <a href="https://www.compliance-antisoborno.com/tareas-de-un-oficial-de-cumplimiento-construir-confianza/" data-gc-link="https://www.compliance-antisoborno.com/tareas-de-un-oficial-de-cumplimiento-construir-confianza/">Oficial de Cumplimiento</a> y para todos los empleados en la organización. Con una estrategia planificada, todos los proyectos se encauzan por el mismo camino, definido por el plan.</p>
<h3>2. El plan estratégico de cumplimiento promueve el debate sobre ética y transparencia</h3>
<p>En el mundo comercial algunas prácticas pueden ser admitidas, y por ello, no discutidas. Sin embargo, algunas de ellas pueden transgredir terrenos que competen a la <a href="https://www.compliance-antisoborno.com/que-es-software-para-gestion-de-compliance-y-por-que-las-empresas-lo-necesitan/" data-gc-link="https://www.compliance-antisoborno.com/que-es-software-para-gestion-de-compliance-y-por-que-las-empresas-lo-necesitan/">gestión de compliance</a>.</p>
<p>Hablar sobre estos temas puede resultar incómodo o generar roces entre empleados del área comercial, con otras áreas como financiera o legal. Enmarcar los proyectos dentro de un plan estratégico de cumplimiento <strong>normativo facilita hablar sin restricciones sobre estos temas, aclarar conceptos y desarrollar procesos dentro de los límites de transparencia ética y cumplimiento</strong> que esperan todos en la organización.</p>
<h3>3. Define reglas para asignación de recursos</h3>
<p>El destino de los recursos humanos, tecnológicos y, sobre todo, financieros, es un punto crítico en cualquier organización. Un proyecto puede detenerse o retrasarse debido a la excesiva cautela en la asignación de recursos.</p>
<p>Lo contrario también puede ser perjudicial: asignación de recursos de forma irracional o desproporcionada, genera corrupción, desperdicio e ineficiencia. Un plan estratégico de cumplimiento normativo proporciona directrices precisas para la asignación de recursos de forma eficiente y productiva.</p>
<h3>4. Aumenta la productividad de los empleados</h3>
<p>El plan estratégico proporciona seguridad y tranquilidad a los empleados. Se construye un contexto proclive al desarrollo de los mejores talentos. <strong>La capacidad laboral crece y la productividad se puede medir en los indicadores y los resultados</strong>. Los proyectos cumplen con los objetivos propuestos con menos recursos y mejores resultados.</p>
<h3>5. Genera cultura de cumplimiento y de toma de las mejores decisiones</h3>
<p>Las estrategias de cumplimiento normativo planificadas hacen que todos los empleados trabajen por objetivos comunes, siguiendo las mismas reglas. Este es el pilar de la <a href="https://www.compliance-antisoborno.com/como-evaluar-la-cultura-corporativa-de-cumplimiento-en-la-practica/" data-gc-link="https://www.compliance-antisoborno.com/como-evaluar-la-cultura-corporativa-de-cumplimiento-en-la-practica/">cultura de cumplimiento</a>.</p>
<p>Con normas claras para seguir, es más fácil tomar las mejores decisiones. Cada área, cada Director de Departamento, cada líder de la organización, actúa como un engranaje integrado en una sola maquinaria, que trabaja por objetivos relevantes para todos en la organización.</p>
<h3>6. Refuerza la credibilidad en la misión, la visión y los valores de la organización</h3>
<p>Las organizaciones trabajan mucho en la definición de la misión, la visión y los valores. Este trabajo suele desvanecerse a causa de la falta de credibilidad en los principios expresados en la visión, la misión y los valores.</p>
<p>La falta de credibilidad real en estos tres ejes es un problema recurrente en muchas organizaciones. <strong>Planificar </strong><a href="https://www.compliance-antisoborno.com/pasos-para-desarrollar-una-estrategia-de-cumplimiento-solida/" data-gc-link="https://www.compliance-antisoborno.com/pasos-para-desarrollar-una-estrategia-de-cumplimiento-solida/"><strong>estrategias de cumplimiento</strong></a><strong> hace que los objetivos y los principios que construyen estos elementos se integren a las labores diarias de los empleados</strong>, y estos los aprecien como la guía a seguir en la búsqueda de sus objetivos.</p>
<p>Un problema recurrente encontrado por los Oficiales de Cumplimiento al implementar planes estratégicos de cumplimiento normativo, es que el esfuerzo suele quedarse en el papel y no trascender. La tecnología se convierte en un eficiente aliado para la gestión. Un ejemplo, a continuación.</p>
<h2>Software ISO 37301de ISOTools</h2>
<p>El <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Software ISOTools ISO 37301</a> incorpora<strong> funcionalidades avanzadas para la automatización de la Gestión de Cumplimiento</strong>. Es una plataforma basada en la nube, que facilita el alcance de los objetivos propuestos por la Alta Dirección y el Oficial de Compliance. <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion">Acércate a ella aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/6-razones-por-las-que-toda-organizacion-necesita-un-plan-estrategico/">6 razones por las que toda organización necesita un plan estratégico</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Evaluación de proveedores externos: cómo organizar y analizar los datos para tomar mejores decisiones</title>
		<link>https://www.compliance-antisoborno.com/evaluacion-de-proveedores-externos-como-organizar-y-analizar-los-datos-para-tomar-mejores-decisiones/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 13 Sep 2023 07:00:24 +0000</pubDate>
				<category><![CDATA[Sin categoría]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1391</guid>

					<description><![CDATA[<p>La evaluación de proveedores externos es un primer paso en un proceso efectivo de debida diligencia que tiene un importante valor: detectar terceros que tienen alta probabilidad de convertirse en un problema, mucho antes de que adquieran la capacidad para ... </p>
<p class="read-more-container"><a title="Evaluación de proveedores externos: cómo organizar y analizar los datos para tomar mejores decisiones" class="read-more button" href="https://www.compliance-antisoborno.com/evaluacion-de-proveedores-externos-como-organizar-y-analizar-los-datos-para-tomar-mejores-decisiones/#more-2391">Seguir Leyendo<span class="screen-reader-text">Evaluación de proveedores externos: cómo organizar y analizar los datos para tomar mejores decisiones</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/evaluacion-de-proveedores-externos-como-organizar-y-analizar-los-datos-para-tomar-mejores-decisiones/">Evaluación de proveedores externos: cómo organizar y analizar los datos para tomar mejores decisiones</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La <strong>evaluación de proveedores</strong> externos es un primer paso en un proceso efectivo de <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">debida diligencia</a> que tiene un importante valor: detectar terceros que tienen alta probabilidad de convertirse en un problema, mucho antes de que adquieran la capacidad para hacerlo.</p>
<p>Los resultados de la evaluación de proveedores externos resultan especialmente útiles para Oficiales de Cumplimiento, líderes de <a href="https://www.compliance-antisoborno.com/programas-de-cumplimiento-anticorrupcion-razones-por-las-que-fallan/" data-gc-link="https://www.compliance-antisoborno.com/programas-de-cumplimiento-anticorrupcion-razones-por-las-que-fallan/">programas anticorrupción</a>, CEOs y miembros de la Alta Dirección. Todos ellos tendrán mejores herramientas para tomar decisiones tras una evaluación de proveedores externos.</p>
<p>La tarea, sin duda fructífera para la organización, <strong>requiere información, datos, recursos humanos y uso de metodologías diseñadas para organizar, analizar y evaluar</strong>. A continuación, explicamos cómo hacerlo.</p>
<h2>¿Qué es una evaluación de proveedores externos y por qué es importante?</h2>
<p>La evaluación de proveedores externos es la primera tarea de debida diligencia que practica la organización sobre este tipo de terceros. <strong>Es una revisión preliminar, pero no por ello superficial.</strong> El objetivo es reducir el <a href="https://www.compliance-antisoborno.com/como-crear-un-marco-de-gestion-de-riesgos-de-proveedores-eficaz/" data-gc-link="https://www.compliance-antisoborno.com/como-crear-un-marco-de-gestion-de-riesgos-de-proveedores-eficaz/">número de proveedores</a>, <strong>eliminando los que desde esta etapa inicial presentan altos riesgos de corrupción o de cumplimiento</strong>.</p>
<p>Si una organización realiza una acertada evaluación de proveedores externos, es poco probable que tenga problemas serios al transcurrir la relación comercial con los terceros que pasen este primer filtro.</p>
<p>Esta primera etapa de la debida diligencia puede arrojar información que indica que un determinado proveedor representa un riesgo alto. Sin embargo, por el precio, por la disponibilidad del producto o por las características de los artículos que suministra, este tercero es vital y estratégicamente esencial. Aún en estos casos, la información suministrada por la evaluación de proveedores externos <strong>resultará útil para minimizar los riesgos, tratarlos o establecer controles eficaces</strong> que permitan una relación comercial transparente y productiva para las dos partes.</p>
<p>La evaluación de proveedores externos tiene que ser un paso indispensable en el proceso de incorporación de un nuevo eslabón en la cadena de suministro. <strong>La efectividad de esta evaluación dependerá de la suficiencia y calidad de los datos y la información disponible y de la metodología utilizada para realizar la investigación</strong>.</p>
<h2>¿Qué datos se buscan para la evaluación de proveedores de terceros?</h2>
<p>La evaluación inicia con la comprobación de la veracidad de la información básica suministrada por el proveedor. La confrontación con otras bases de datos, internas o externas, resulta muy útil en este primer paso. Otros datos que deben ser verificados son:</p>
<h3>1. Antecedentes del proveedor</h3>
<p>La evaluación tiene alcance sobre el nombre de la organización y el número de identificación fiscal que la distingue, pero también sobre los miembros de su Alta Dirección, CEOs, socios, accionistas. <strong>La investigación se enfoca en áreas como el </strong><a href="https://www.compliance-antisoborno.com/guia-para-identificar-las-obligaciones-de-cumplimiento-legal/" data-gc-link="https://www.compliance-antisoborno.com/guia-para-identificar-las-obligaciones-de-cumplimiento-legal/"><strong>cumplimiento legal</strong></a><strong>, comportamiento fiscal y antecedentes en temas como lavado de dinero, fraude o corrupción.</strong></p>
<h3>2. Sanciones, multas o pérdida de licencias</h3>
<p>Usualmente, este tipo de información se puede realizar online, digitando el número de identificación fiscal. El objetivo es conocer el objetivo de cumplimiento del proveedor, pero también su capacidad para evitar las interrupciones de la operación.</p>
<h3>3. Relación con personas comprometidas con organismos estatales</h3>
<p>En este grupo se incluyen las personas políticamente expuestas, las que tienen antecedentes criminales, funcionarios corruptos, funcionarios de organismos reguladores, y otros similares que tengan capacidad para afectar la reputación de la organización.</p>
<h3>4. Conexiones del tercero</h3>
<p>Algunos tipos de conexiones no deseables, son las que establece un proveedor con un competidor de la organización, con empleados que pueden tomar decisiones o con autoridades locales u organismos reguladores.</p>
<h3>5. Historial crediticio y comercial</h3>
<p>Los terceros que no cumplen con sus obligaciones financieras, presentan una alta exposición de incumplimiento del suministro, como resultado de la falta de liquidez.</p>
<h3>6. Comentarios de otros clientes</h3>
<p>Los proveedores que acumulan comentarios en Redes Sociales o en otras empresas de la industria, adquieren mala reputación. En este tipo de organizaciones, <strong>la rotación de empleados es alta, los cierres de operación son frecuentes y el </strong><a href="https://www.compliance-antisoborno.com/riesgo-de-cumplimiento-que-es-y-como-categorizarlo/" data-gc-link="https://www.compliance-antisoborno.com/riesgo-de-cumplimiento-que-es-y-como-categorizarlo/"><strong>riesgo de incumplimiento</strong></a><strong> en el suministro también es grande</strong>.</p>
<h2>¿Cómo realizar una evaluación de proveedores externos efectiva?</h2>
<p>La <a href="https://www.compliance-antisoborno.com/clasificacion-de-terceros-como-primer-paso-para-la-debida-diligencia/" data-gc-link="https://www.compliance-antisoborno.com/clasificacion-de-terceros-como-primer-paso-para-la-debida-diligencia/">evaluación de terceros</a>, y de proveedores específicamente, requiere algo más que revisar y analizar datos. El objetivo es identificar riesgos, comprenderlos, y establecer si se pueden admitir, tolerar, tratar, eliminar o minimizar.</p>
<p>Algunos consejos para realizar una evaluación profunda, completa y eficaz son:</p>
<h3>1. Revisar el estado de la cultura anticorrupción en la organización</h3>
<p>Si la organización (proveedor) no cuenta con una sólida cultura ética, políticas y programas anticorrupción, los riesgos de soborno, fraude y practicas antiéticas, serán mucho más altos. <strong>Comprender los riesgos propios, por otra parte, facilitará identificar amenazas en el proveedor evaluado</strong>.</p>
<h3>2. Inspeccionar al tercero de forma general y especifica</h3>
<p>La evaluación de proveedores externos necesita unos criterios generales, de acuerdo con la industria y el tipo de producto que suministra el tercero, y otros específicos, que se relacionan con aspectos como la ubicación geográfica, el tamaño, la complejidad, sus antecedentes y sus procesos internos, entre otros.</p>
<h3>3. Ampliar el espectro de búsqueda</h3>
<p>Muchos datos o informes sobre un tercero pueden aparecer con una ligera variación ortográfica, un nombre comercial, o, incluso, una denominación alterna. Esto, que de por si <strong>ya es una señal de alerta</strong>, puede dificultar la tarea para las herramientas de detección utilizadas.</p>
<h3>4. Crear políticas y diseñar procedimientos para la evaluación</h3>
<p>La evaluación de terceros es una <strong>tarea sistemática</strong>, que obedece a políticas creadas por la Alta Dirección. Así mismo se necesitan procedimientos consistentes, que se desarrollen siempre, en todos los casos.</p>
<h3>5. Definir el nivel de riesgo aceptable</h3>
<p>Es poco probable que un proveedor muestre un nivel de riesgo cero como resultado de la evaluación. <strong>La organización necesita definir, de acuerdo con su apetito de riesgo, los </strong><a href="https://www.compliance-antisoborno.com/niveles-de-debida-diligencia-segun-el-riesgo-como-categorizar-a-los-terceros-segun-el-riesgo/" data-gc-link="https://www.compliance-antisoborno.com/niveles-de-debida-diligencia-segun-el-riesgo-como-categorizar-a-los-terceros-segun-el-riesgo/"><strong>niveles de riesgo</strong></a><strong> que puede tolerar</strong>, de acuerdo con la madurez de su programa anticorrupción, la efectividad de sus controles y las oportunidades que pueda representar un determinado proveedor, a pesar del riesgo.</p>
<h3>6. Contar con el suficiente apoyo tecnológico</h3>
<p>Un programa de evaluación de proveedores y el proceso de <a href="https://www.compliance-antisoborno.com/software-de-debida-diligencia-10-preguntas-clave-para-elegir-la-plataforma-adecuada/" data-gc-link="https://www.compliance-antisoborno.com/software-de-debida-diligencia-10-preguntas-clave-para-elegir-la-plataforma-adecuada/">debida diligencia</a>, en general, requieren un soporte tecnológico para que la información que arrojan sea confiable y oportuna.</p>
<p>Esto es mucho más importante cuando el número de terceros a evaluar es elevado, o implican gran complejidad. Es el caso de los proveedores ubicados en otros continentes.</p>
<p>Por otra parte, <strong>el sistema necesita ser auditado e inspeccionado para verificar la validez de los resultados</strong>. Un sistema basado en hojas de cálculo y papel, presenta muchas dificultades para un auditor o inspector.</p>
<h2>Software ISO 37001 de ISOTools</h2>
<p>Las organizaciones que adoptan el estándar internacional ISO 37001 para tratar sus riesgos de corrupción y soborno, tienen mejores oportunidades para alcanzar objetivos relevantes en poco tiempo. Pero sus opciones mejoran, si implementan una plataforma como el <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">Software ISO 37001 de ISOTools</a>.</p>
<p>La automatización de los procesos de debida diligencia, incluida la evaluación de terceros, como proveedores, contratistas, socios o empleados, es una funcionalidad muy atractiva para organizaciones de todos los tamaños y de cualquier industria. <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno//#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno//#masinformacion">Pregunta por ella a uno de nuestros consultores</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/evaluacion-de-proveedores-externos-como-organizar-y-analizar-los-datos-para-tomar-mejores-decisiones/">Evaluación de proveedores externos: cómo organizar y analizar los datos para tomar mejores decisiones</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo evaluar la cultura corporativa de cumplimiento en la práctica</title>
		<link>https://www.compliance-antisoborno.com/como-evaluar-la-cultura-corporativa-de-cumplimiento-en-la-practica/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 06 Sep 2023 07:00:21 +0000</pubDate>
				<category><![CDATA[Sin categoría]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1387</guid>

					<description><![CDATA[<p>La cultura corporativa de cumplimiento mejora la percepción que tienen los organismos reguladores sobre la organización. Pero lo mismo sucede con inversores, empleados con talentos especiales o clientes en cualquier lugar del mundo. Es posible comparar la cultura corporativa de ... </p>
<p class="read-more-container"><a title="Cómo evaluar la cultura corporativa de cumplimiento en la práctica" class="read-more button" href="https://www.compliance-antisoborno.com/como-evaluar-la-cultura-corporativa-de-cumplimiento-en-la-practica/#more-2387">Seguir Leyendo<span class="screen-reader-text">Cómo evaluar la cultura corporativa de cumplimiento en la práctica</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/como-evaluar-la-cultura-corporativa-de-cumplimiento-en-la-practica/">Cómo evaluar la cultura corporativa de cumplimiento en la práctica</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La <strong>cultura corporativa de cumplimiento</strong> mejora la percepción que tienen los organismos reguladores sobre la organización. Pero lo mismo sucede con inversores, empleados con talentos especiales o clientes en cualquier lugar del mundo.</p>
<p>Es posible comparar la cultura corporativa de cumplimiento con la base de un edificio o una estructura arquitectónica. <strong>Esa base, sólida y resistente al inicio, puede verse deteriorada por el paso del tiempo</strong>, la humedad en el terreno construido o fenómenos sísmicos, entre otros factores.</p>
<p>La cultura corporativa de cumplimiento t<strong>ambién se ve afectada por factores externos e internos</strong>. Por eso es importante revisarla, evaluarla y medirla de forma periódica, para identificar puntos débiles y, así, diseñar e implementar acciones para mantener la solidez de la base del <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">programa de cumplimiento</a>.</p>
<h2>¿Cuáles son las señales de que una cultura corporativa de cumplimiento necesita revisión?</h2>
<p>Los programas de cumplimiento maduros deben considerar la revisión periódica de la cultura corporativa de cumplimiento de acuerdo con un cronograma de tareas anual. El <a href="https://www.compliance-antisoborno.com/diferencias-entre-el-auditor-y-el-oficial-de-cumplimiento/" data-gc-link="https://www.compliance-antisoborno.com/diferencias-entre-el-auditor-y-el-oficial-de-cumplimiento/">Oficial de Compliance</a>, no obstante, <strong>puede advertir sobre la necesidad de revisar y evaluar la cultura, de forma extraordinaria, ante la presencia de uno o varios de los siguientes síntomas</strong>:</p>
<h3>1. Apatía de los empleados</h3>
<p>La primera manifestación de que la cultura corporativa de cumplimiento necesita revisión, aparece al interior de la organización: los empleados mostrarán apatía, disgusto y desprecio por las políticas e instrucciones provenientes de la Alta Dirección.</p>
<p><strong>La aversión alcanza los postulados éticos y las recomendaciones para el uso de las mejores prácticas comerciales</strong>. Esto genera una brecha en la <a href="https://www.compliance-antisoborno.com/como-crear-una-cultura-de-cumplimiento-7-componentes-fundamentales/#more-1121" data-gc-link="https://www.compliance-antisoborno.com/como-crear-una-cultura-de-cumplimiento-7-componentes-fundamentales/#more-1121">cultura de cumplimiento</a>, en la que es posible crear un código de conducta propio, de acuerdo con lo que cada empleado cree que es correcto, o le conviene.</p>
<h3>2. Hechos contradictorios de la Alta Dirección</h3>
<p>Este tipo de acciones, no coherentes con lo expresado en políticas o en comunicados orales u escritos, aparecen también en directores de área, supervisores e incluso, auditores.</p>
<p>Son comportamientos más lesivos que los expresados en el ítem anterior, porque se convierten en <strong>ejemplos que tienden a ser replicados</strong> en esferas inferiores de la organización.</p>
<h3>3. Desconocimiento del liderazgo</h3>
<p>El liderazgo en temas de cumplimiento corresponde al Oficial de Compliance. Cuando sus instrucciones no son atendidas, no se le convoca a espacios de discusión en los que se tratan temas legales o de cumplimiento, <strong>o se toman decisiones sin tener en cuenta los posibles </strong><a href="https://www.compliance-antisoborno.com/riesgo-de-cumplimiento-que-es-y-como-categorizarlo/" data-gc-link="https://www.compliance-antisoborno.com/riesgo-de-cumplimiento-que-es-y-como-categorizarlo/"><strong>riesgos de cumplimiento</strong></a>, hay un desconocimiento de liderazgo, que evidencia un problema en la cultura corporativa de cumplimiento.</p>
<h3>4. No asignar recursos para la Gestión de Cumplimiento</h3>
<p>La Gestión de Cumplimiento necesita recursos. En organizaciones que adoptan el <a href="https://www.compliance-antisoborno.com/iso-37301/" data-gc-link="https://www.compliance-antisoborno.com/iso-37301/">estándar internacional ISO 37301</a>, la asignación de recursos para el cumplimiento corresponde a la Alta Dirección.</p>
<p>No obstante, esta función puede ser delegada al área financiera o contable. Puede haber <strong>responsabilidades transversales en el área de Recursos Humanos o de Adquisiciones.</strong> En cualquiera de estos puntos puede presentarse negligencia o resistencia para proveer los recursos humanos, financieros y tecnológicos que demanda la gestión. Esto es signo inequívoco de deterioro de la cultura corporativa de cumplimiento.</p>
<h3>5. Actos indebidos no sancionados</h3>
<p>La ocurrencia de actos de mala conducta, antiéticos o censurables, que no son sancionados ni señalados,<strong> bajan la moral de los empleados que sí cumplen </strong>las normas y se esfuerzan por que la organización no incurra en infracciones, o sea culpada por acciones contra la ley o las normas internas o externas.</p>
<h2>¿Cómo medir el nivel de la cultura corporativa de cumplimiento?</h2>
<p>La presencia de las señales que hemos desglosado en el apartado anterior, <strong>arroja un indicador cualitativo interesante, sobre la necesidad de evaluar la cultura de compliance.</strong></p>
<p>Obtener información cuantitativa, mucho más precisa, es posible aplicando estas técnicas:</p>
<h3>1. Encuestas</h3>
<p>Preguntar de forma directa a los empleados en todos los niveles, es una forma de obtener cifras concretas sobre el estado de la cultura de cumplimiento. Es importante que las preguntas que se efectúen en este tipo de encuestas sean muy precisas y definidas: ¿Le han ofrecido una recompensa para que haga algo reprobable?, ¿ha sido testigo de actos indebidos?, <strong>¿tiene conocimiento de conductas que vayan en contra de alguna norma o alguna ley?</strong>&#8230; Es importante realizar un número significativo de encuestas, para obtener datos confiables y representativos.</p>
<h3>2. Identificar las causas por las que los empleados se van</h3>
<p>La escasa capacidad para retener a los mejores empleados es una señal más de <a href="https://www.compliance-antisoborno.com/compliance-corporativo-8-formas-de-recalibrar-y-mantener-el-programa-de-cumplimiento/" data-gc-link="https://www.compliance-antisoborno.com/compliance-corporativo-8-formas-de-recalibrar-y-mantener-el-programa-de-cumplimiento/">problemas en la cultura de cumplimiento</a>. <strong>Es importante analizar información completa sobre las renuncias de empleados: </strong>número de empleados en el periodo evaluado, causa aducida para la renuncia género, puesto de trabajo, área en la que se desempeñaba, nivel de estudios, reportes efectuados en canales de denuncia…</p>
<h3>3. Utilizar métricas especificas</h3>
<p>La evolución y sofisticación de la Gestión Comercial y de Recursos Humanos, en las organizaciones modernas, ha creado la necesidad de contar con metodologías e indicadores para medir aspectos como el compromiso de los empleados y la lealtad con la organización. Una, entre varias metodologías útiles para este caso, es la de <em>Employer Net Prometer Score</em>.</p>
<h3>4. Analizar los informes de los canales de denuncia</h3>
<p>El mejor indicador sobre deterioro de la cultura corporativa de cumplimiento lo entregan los <a href="https://www.compliance-antisoborno.com/como-configurar-un-proceso-para-la-denuncia-de-irregularidades/" data-gc-link="https://www.compliance-antisoborno.com/como-configurar-un-proceso-para-la-denuncia-de-irregularidades/">canales de denuncia</a>. Entre otros datos, resultan de especial utilidad el<strong> número de denuncias, los temas abordados, las quejas de los informantes</strong>, la existencia de represalias, el tiempo de respuesta y los resultados y la confiabilidad de las investigaciones.</p>
<h2>¿Qué preguntas básicas evidencian problemas en la cultura corporativa de cumplimiento?</h2>
<p>Antes de seguir el paso a paso o aplicar técnicas y herramientas de medición y análisis, es importante obtener respuesta a preguntas básicas, pero de Alto Nivel, que proporcionan una visión amplia y panorámica sobre el estado de la cultura, y la necesidad de realizar una evaluación profunda. Estas preguntas pueden ser:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>¿La Alta Dirección apoya las iniciativas del Oficial de Cumplimiento y su oficina?</strong></li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Los empleados toman en serio las recomendaciones y directivas provenientes de la Oficina de Cumplimiento?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Existen canales de comunicación, sobre temas de cumplimiento, fluidos y efectivos?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>¿La </strong><a href="https://www.compliance-antisoborno.com/que-es-software-para-gestion-de-compliance-y-por-que-las-empresas-lo-necesitan/" data-gc-link="https://www.compliance-antisoborno.com/que-es-software-para-gestion-de-compliance-y-por-que-las-empresas-lo-necesitan/"><strong>Gestión de Compliance</strong></a><strong> cuenta con los recursos económicos, humanos y tecnológicos, para cumplir con los objetivos propuestos?</strong></li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿La percepción que tienen los empleados sobre los canales de denuncia y sobre las investigaciones es buena, regular o mala?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Los profesionales en el área de cumplimiento están capacitados y actualizados en el tema?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Es suficiente el apoyo tecnológico para le gestión de compliance?</li>
</ul>
<h2>Software ISO 37301 de ISOTools</h2>
<p>El aporte de la tecnología en la construcción de cultura de cumplimiento, y para la Gestión de Compliance en general, es definitivo. Es una primera conclusión del informe de hoy, que encuentra una eficaz respuesta con el <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a>.</p>
<p>Esta plataforma, basada en la nube, está lista para <strong>apoyar la Gestión de Cumplimiento en organizaciones que han adoptado el estándar ISO 37301, pero también en las que operan con programas independientes</strong> o basados en otros estándares. <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Conócelo aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/como-evaluar-la-cultura-corporativa-de-cumplimiento-en-la-practica/">Cómo evaluar la cultura corporativa de cumplimiento en la práctica</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Automatizar las herramientas GRC: beneficios, retos y pasos a seguir</title>
		<link>https://www.compliance-antisoborno.com/automatizar-las-herramientas-grc-beneficios-retos-y-pasos-a-seguir/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 23 Aug 2023 07:00:44 +0000</pubDate>
				<category><![CDATA[Sin categoría]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1382</guid>

					<description><![CDATA[<p>Las organizaciones entienden la necesidad de integrar esfuerzos, armonizarlos y asumir un enfoque holístico de la Gestión de Cumplimiento cuando se opta por acoger las prácticas GRC. Automatizar las herramientas GRC es una forma de alcanzar los objetivos, cumplir con ... </p>
<p class="read-more-container"><a title="Automatizar las herramientas GRC: beneficios, retos y pasos a seguir" class="read-more button" href="https://www.compliance-antisoborno.com/automatizar-las-herramientas-grc-beneficios-retos-y-pasos-a-seguir/#more-2382">Seguir Leyendo<span class="screen-reader-text">Automatizar las herramientas GRC: beneficios, retos y pasos a seguir</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/automatizar-las-herramientas-grc-beneficios-retos-y-pasos-a-seguir/">Automatizar las herramientas GRC: beneficios, retos y pasos a seguir</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Las organizaciones entienden la necesidad de integrar esfuerzos, armonizarlos y asumir un enfoque holístico de la <a href="https://www.isotools.org/software/riesgos-y-seguridad/iso-37301/" target="_blank" rel="noopener noreferrer" data-gc-link="https://www.isotools.org/software/riesgos-y-seguridad/iso-37301/">Gestión de Cumplimiento</a> cuando se opta por acoger las prácticas GRC. <strong>Automatizar las herramientas GRC</strong> es una forma de <strong>alcanzar los objetivos, cumplir con todas las obligaciones, crear una cultura ética basada en las mejores prácticas</strong>, y, en general, potenciar los beneficios del modelo.</p>
<p>Pero automatizar las herramientas GRC es algo más que contratar un sistema informático que automatice y agilice las tareas. También, es importante entender que <strong>la automatización se adopta para obtener beneficios adicionales al ahorro de tiempo y dinero.</strong></p>
<h2>¿Por qué es importante automatizar las herramientas GRC?</h2>
<p>Los primeros avances en la implementación de modelos de Gobernanza, Riesgos y <a href="https://www.compliance-antisoborno.com/potencia-tu-estrategia-de-compliance-4-consejos-para-alcanzar-el-exito-en-la-gestion-de-cumplimiento/" data-gc-link="https://www.compliance-antisoborno.com/potencia-tu-estrategia-de-compliance-4-consejos-para-alcanzar-el-exito-en-la-gestion-de-cumplimiento/">Compliance</a> se hicieron con base en hojas de cálculo y documentos redactados y creados a mano o en procesadores de texto de uso cotidiano.</p>
<p>Esto sucedió hace dos décadas. Hoy, la avalancha de regulaciones y normas, seguida de los previsibles riesgos, <strong>obligan a las organizaciones a asumir una posición proactiva, vanguardista, para enfrentar los múltiples desafíos que implica adoptar un modelo GRC.</strong></p>
<p>Las hojas de cálculo ya no son suficiente. Es preciso automatizar las herramientas GRC, entre otras, por estas razones:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Es posible crear una estructura que recopile y almacene datos</strong>, a la vez que aprende de ellos, para entregar informes sobre posibles escenarios futuros o amenazas que aún no han sido identificadas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Proporciona una visión general, integral y panorámica, </strong>del estado de la gestión, señalando puntos críticos y problemas serios como los relacionados con la seguridad cibernética, la Gestión Ambiental o la Seguridad de los Trabajadores.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Facilita la ejecución de procesos y procedimientos de </strong><a href="https://www.compliance-antisoborno.com/niveles-de-debida-diligencia-segun-el-riesgo-como-categorizar-a-los-terceros-segun-el-riesgo/" data-gc-link="https://www.compliance-antisoborno.com/niveles-de-debida-diligencia-segun-el-riesgo-como-categorizar-a-los-terceros-segun-el-riesgo/"><strong>debida diligencia</strong></a><strong>, </strong>responsables de la seguridad y del cumplimiento de la organización.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Permite responder de inmediato ante la aparición de riesgos, </strong>ya que la información se captura y se procesa en tiempo real.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Actualiza la información sobre el rumbo del panorama normativo, regulatorio y legislativo, </strong>facilitando a los especialistas en compliance y en riesgos tomar acciones oportunas para tratar las amenazas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Disminuye costes de auditorías e inspecciones, </strong>ya que estas tareas y otro tipo de evaluaciones se llevarán a cabo en muy poco tiempo, demandando menos horas y menos personas para realizarlas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Promueve la colaboración entre las áreas, </strong>y entre los diferentes niveles de la organización. El <a href="https://www.compliance-antisoborno.com/que-es-un-sistema-grc-y-por-que-es-cada-vez-mas-necesario-en-el-entorno-corporativo/" data-gc-link="https://www.compliance-antisoborno.com/que-es-un-sistema-grc-y-por-que-es-cada-vez-mas-necesario-en-el-entorno-corporativo/">sistema GRC</a> se convierte en un común denominador para todas las personas de la organización, sin importar el departamento en el que trabajen o el nivel en que lo hagan.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Proporciona información detallada, fácil de digerir,</strong> para comunicar a la Alta Dirección o a los directores de un área determinada, acerca de la inminencia y el impacto posible de un riesgo.</li>
</ul>
<h2>¿Qué desafíos se enfrentan al automatizar las herramientas GRC?</h2>
<p>Los beneficios de automatizar las herramientas GRC son contundentes. Aún así, en muchas organizaciones se enfrentarán desafíos que es importante superar. Conocerlos, es el primer paso para lograr salvarlos con éxito:</p>
<h3>1. Coste</h3>
<p>La <a href="https://www.compliance-antisoborno.com/software-de-gobierno-corporativo-riesgo-y-cumplimiento-grc-buenas-practicas-de-implementacion/" data-gc-link="https://www.compliance-antisoborno.com/software-de-gobierno-corporativo-riesgo-y-cumplimiento-grc-buenas-practicas-de-implementacion/">automatización del modelo de gestión GRC</a> puede requerir inversión en equipos y en la plataforma que tendrá a cargo la tarea. <strong>La alternativa es adoptar una solución que crezca con la organización</strong>. Las mejores herramientas informáticas disponibles en el momento, son desarrolladas y alojadas en la nube, lo cual disminuye los costes para el usuario. Esto también permite el acceso desde todo tipo de dispositivos móviles, prescindiendo de inversiones costosas en servidores, periféricos, o numerosos equipos fijos.</p>
<h3>2. La cultura</h3>
<p>La cultura es un elemento esencial en la implementación de un modelo GRC. Sin embargo, automatizar las herramientas GRC <strong>requerirá un grado adicional de cultura</strong>. Los empleados necesitarán entender que hay una herramienta informática nueva en el escenario, que su uso es obligatorio y que esta viene a apoyar el éxito en los tres ejes que soportan el modelo.</p>
<h3>3. Recursos</h3>
<p>Aunque hablamos en el primer ítem de este apartado sobre el coste, esto no significa que el proyecto puede prescindir de los recursos. <strong>Además del coste de la plataforma, es preciso pensar en necesidades de formación, equipos mínimos, costes de implementación, entre otros.</strong></p>
<h3>4. Aceptación de todos los empleados</h3>
<p>Todos los empleados dirán que aceptan el proyecto para automatizar las herramientas GRC, pero no todos lo pondrán en práctica a diario. Esto se relaciona con la <strong>aversión a aprender el uso de una tecnología nueva, temor a perder el empleo, apego a lo tradicional, reservas sobre el uso de la herramienta</strong>… Es necesario comunicar muy bien el proyecto, hablar de él en foros y eventos diseñados para ello, capacitar a los empleados con tareas clave y, en general, impulsar la automatización y sus beneficios en todos los departamentos de la organización.</p>
<h2>¿Cómo automatizar las herramientas GRC?</h2>
<p>Automatizar las herramientas GRC es un proyecto importante para la organización. <strong>Requiere planificación, evaluación y análisis</strong>. Seguir estos pasos ayudará a los profesionales encargados a culminar la tarea con éxito:</p>
<h3>1. Identificar los objetivos</h3>
<p>No todas las organizaciones persiguen los mismos objetivos. Para algunas, el objetivo será <a href="https://www.compliance-antisoborno.com/6-formas-en-las-que-el-software-de-gestion-grc-puede-ayudar-a-reducir-costos/" data-gc-link="https://www.compliance-antisoborno.com/6-formas-en-las-que-el-software-de-gestion-grc-puede-ayudar-a-reducir-costos/">disminuir costes</a> y mejorar la productividad. Otras, <strong>considerarán el proyecto como un módulo dentro de un proyecto mayor de Transformación Digital</strong>. Y las hay también que lo asumen como un compromiso con clientes o socios comerciales.</p>
<h3>2. Identificar riesgos</h3>
<p>Como cualquier proyecto importante, la automatización implica riesgos y oportunidades. Es importante considerar ambos, antes de tomar decisiones de fondo.</p>
<h3>3. Actualizar controles</h3>
<p>Automatizar las herramientas GRC significa llevar la gobernanza, la Gestión de Riesgos y la de Cumplimiento a otro nivel. <strong>Es un nivel en el que aparecerán nuevas amenazas</strong>. Por eso es tan importante revisar y ajustar los controles y las medidas de prevención diseñadas para contrarrestar amenazas.</p>
<h3>4. Establecer indicadores</h3>
<p>El rendimiento de la Gestión de Cumplimiento, como de la gobernanza o la <a href="https://www.compliance-antisoborno.com/como-el-software-para-compliance-puede-ayudar-a-mitigar-riesgos-y-aumentar-la-eficiencia/" data-gc-link="https://www.compliance-antisoborno.com/como-el-software-para-compliance-puede-ayudar-a-mitigar-riesgos-y-aumentar-la-eficiencia/">Gestión de Riesgos</a>, se mide con una multitud de indicadores. Es importante elegir entre ellos, cuáles serán los que mostrarán, en cada área, el aumento del rendimiento obtenido con la automatización.</p>
<h3>5. Consultar expertos en automatización</h3>
<p>Aun con investigaciones, datos y ofertas de diferentes proveedores, es importante contar con la asesoría de expertos en el campo de la automatización, y mejor que esta experiencia sea especifica en <strong>procesos de Gobernanza, Riesgos y Compliance.</strong></p>
<h3>6. Elegir un proveedor</h3>
<p>La mejor forma de convencer a la Alta Dirección, a los empleados, a los socios comerciales y a los organismos reguladores, de los beneficios del proyecto, es <strong>implementando una solución eficiente, accesible, escalable, fácil de utilizar, productiva y capaz de respaldar cualquier iniciativa </strong>de Gobernanza, Riesgo y Cumplimiento. Un ejemplo de ello es la herramienta que te presentamos a continuación.</p>
<h2>Software ISO 37301 de ISOTools</h2>
<p>Para algunas organizaciones, el coste puede ser un desafío insalvable. El <a href="https://www.isotools.org/software/riesgos-y-seguridad/iso-37301/" data-gc-link="https://www.isotools.org/software/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a>, es una herramienta avanzada, que incorpora elementos de Inteligencia Artificial, y está disponible para apoyar tus proyectos GRC a un coste más que accesible.</p>
<p><strong>Se trata de una herramienta basada en la nube, diseñada para crecer con tu organización</strong>. Esta plataforma permite diseñar flujos de trabajo, monitorizar la evolución de tareas, asignar responsabilidades, alertar sobre retrasos o incumplimientos, presentar mapas de calor, entregar informes útiles para la toma de decisiones, pero, sobre todo, automatizar tareas y eliminar el error humano.</p>
<p>Esta solución ofrece funcionalidades que puede aprovechar el Oficial de Cumplimiento para<strong> liberar tiempo y desarrollar estrategias que potencien la seguridad y la capacidad de cumplimiento de la organización</strong>. <a href="https://www.isotools.org/software/riesgos-y-seguridad/iso-37301/#masinformacion" data-gc-link="https://www.isotools.org/software/riesgos-y-seguridad/iso-37301/#masinformacion">Encuentra más información de esta interesante solución aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/automatizar-las-herramientas-grc-beneficios-retos-y-pasos-a-seguir/">Automatizar las herramientas GRC: beneficios, retos y pasos a seguir</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Compliance corporativo: 8 formas de recalibrar y mantener el programa de cumplimiento</title>
		<link>https://www.compliance-antisoborno.com/compliance-corporativo-8-formas-de-recalibrar-y-mantener-el-programa-de-cumplimiento/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 16 Aug 2023 07:00:20 +0000</pubDate>
				<category><![CDATA[Sin categoría]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1379</guid>

					<description><![CDATA[<p>Uno de los objetivos que se persigue cuando se implementa un programa de Compliance Corporativo o un Sistema de Gestión de Cumplimiento, es crear una cultura de cumplimiento que, entre otros resultados, logre que las personas cumplan en todos los ... </p>
<p class="read-more-container"><a title="Compliance corporativo: 8 formas de recalibrar y mantener el programa de cumplimiento" class="read-more button" href="https://www.compliance-antisoborno.com/compliance-corporativo-8-formas-de-recalibrar-y-mantener-el-programa-de-cumplimiento/#more-2379">Seguir Leyendo<span class="screen-reader-text">Compliance corporativo: 8 formas de recalibrar y mantener el programa de cumplimiento</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/compliance-corporativo-8-formas-de-recalibrar-y-mantener-el-programa-de-cumplimiento/">Compliance corporativo: 8 formas de recalibrar y mantener el programa de cumplimiento</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Uno de los objetivos que se persigue cuando se implementa un programa de <strong>Compliance Corporativo</strong> o un Sistema de <a href="https://www.isotools.org/software/riesgos-y-seguridad/iso-37301/" data-gc-link="https://www.isotools.org/software/riesgos-y-seguridad/iso-37301/">Gestión de Cumplimiento</a>, es crear una cultura de cumplimiento que, entre otros resultados, logre <strong>que las personas cumplan en todos los estamentos, sin que sea preciso perseguirlos y vigilarlos</strong> para que ello ocurra.</p>
<p>La mayoría de los empleados quiere hacerlo así. Por supuesto, si fuesen todos, y lo hiciesen siempre, no seria necesario contar con un programa de Compliance Corporativo.</p>
<p>Pero no siempre es así. Además, <strong>es preciso considerar que el contexto cambia, el marco regulatorio es más estricto o aparecen condiciones extraordinarias</strong>. Todos estos elementos, aislados o en su conjunto, generan la necesidad de recalibrar o ajustar el programa de Compliance Corporativo, con el propósito de mantener su efectividad.</p>
<h2>¿Cómo recalibrar y mantener el rendimiento del programa de Compliance Corporativo?</h2>
<p>Uno de los deberes del oficial de compliance es garantizar el cumplimiento en todos los niveles y todas las áreas de la organización, iniciando por la Alta Dirección. Es con base en este postulado que se diseña el programa de Compliance Corporativo.</p>
<p><strong>El programa debe ser revisado y ajustado de forma periódica</strong>, de tal forma que se mantenga al día y conserve su efectividad. Ocho formas de hacerlo con éxito son las siguientes:</p>
<h3>1. Revisar la gestión de riesgos de forma periódica</h3>
<p>Una práctica recomendable en cualquier área que se aplique la gestión de riesgos, es revisarla de forma periódica. Esto es mucho más válido en el área de cumplimiento.</p>
<p>Lo es porque <strong>el panorama regulatorio y normativo cambia todos los días</strong>. Pero también es posible que aparezcan nuevos riesgos como consecuencia de la adopción de nuevas tecnologías, el cambio de empleados o de roles, la incursión en nuevos mercados o fenómenos sociales o políticos no previstos.</p>
<p>La evaluación y gestión de riesgos corporativos <strong>no es necesariamente una actividad vinculada a una auditoría o al cumplimiento de un cronograma</strong>. Se puede y debe hacer siempre que las condiciones y los hechos así lo exijan.</p>
<h3>2. Vigilar el acontecer regulatorio y normativo</h3>
<p>La mayor fuente de riesgos y de probabilidades de incumplimiento es el dinamismo que caracteriza el marco regulatorio y normativo, en cualquier industria y en cualquier región del planeta.</p>
<p>Todos los días aparecen normas, exigencias, leyes, decretos… Otros desaparecen o son modificados. Las organizaciones firman acuerdos, se comprometen con sus empleados, con sus clientes, con su comunidad e, incluso, con ellas mismas. Así, <strong>es claro que mantenerse al día con este acontecer normativo y regulatorio, es una medida apenas lógica para un Oficial de Cumplimiento</strong> que desee garantizar el Compliance Corporativo en su organización.</p>
<h3>3. Evaluar los informes de canales de denuncias</h3>
<p>Los <a href="https://www.compliance-antisoborno.com/canales-de-denuncia-en-un-sistema-de-compliance-ventajas-y-desventajas-de-los-mas-comunes/" data-gc-link="https://www.compliance-antisoborno.com/canales-de-denuncia-en-un-sistema-de-compliance-ventajas-y-desventajas-de-los-mas-comunes/">canales de denuncia</a> proporcionan información muy valiosa para mantener el programa de Compliance Corporativo. Evaluar los informes de canales de denuncias <strong>implica considerar, además del número de informantes y la forma en la que presentan la información (anónima, presencial, correo, telefónica…),</strong> los detalles del informe, el área a la que corresponde, la existencia o no de acoso y represalias, o si se reporta tan solo incumplimiento o también algún tipo de conducta dolosa o delictiva.</p>
<p>Además de identificar problemas, el Oficial de Compliance puede obtener una percepción sobre el grado de solidez de la cultura de cumplimiento en su organización.</p>
<h3>4. Hacer seguimiento a las investigaciones</h3>
<p>En la misma línea, la Oficina de Cumplimiento necesita revisar las acciones posteriores a la recepción de una denuncia o un informe. La investigación puede revelar nuevos problemas, además de los que están implícitos en el informe.</p>
<p>El desarrollo de las investigaciones y el análisis del trabajo de los profesionales encargados de esa tarea, puede <strong>revelar deficiencias del programa, como falta de recursos,</strong> ausencia de <a href="https://www.compliance-antisoborno.com/como-el-software-para-compliance-puede-ayudar-a-mitigar-riesgos-y-aumentar-la-eficiencia/" data-gc-link="https://www.compliance-antisoborno.com/como-el-software-para-compliance-puede-ayudar-a-mitigar-riesgos-y-aumentar-la-eficiencia/">apoyo tecnológico</a> para la gestión de Compliance Corporativo o cuellos de botella en procesos de <a href="https://www.compliance-antisoborno.com/niveles-de-debida-diligencia-segun-el-riesgo-como-categorizar-a-los-terceros-segun-el-riesgo/" data-gc-link="https://www.compliance-antisoborno.com/niveles-de-debida-diligencia-segun-el-riesgo-como-categorizar-a-los-terceros-segun-el-riesgo/">debida diligencia</a>, que pueden ser solucionados con la automatización del programa.</p>
<h3>5. Evaluar el compromiso de los empleados</h3>
<p>El compromiso de los empleados con el Compliance Corporativo parece un indicador un tanto difícil de medir. Los datos que proporcionan los canales de denuncia proporcionan datos interesantes para hacerlo.</p>
<p>Los resultados de programas de formación o capacitación, o la respuesta a foros o charlas sobre el tema, <strong>también indican el compromiso de los empleados</strong>. Las consultas a líneas éticas y, por supuesto, la ausencia de fallos de cumplimiento, son también formas de medir el compromiso.</p>
<h3>6. Probar los controles</h3>
<p>Los controles, en un programa de Cumplimiento Corporativo, actúan como mecanismos de defensa o escudos de protección. Por eso es tan importante comprobar con regularidad su funcionamiento y su eficacia.</p>
<p>En algunos casos, las infracciones evidentes, los informes en canales de denuncia o los hallazgos de auditoría, muestran fallos o ineficacia de un control. <strong>La tarea del Oficial de Cumplimiento es identificar esos problemas, aislarlos y buscar la causa raíz del problema. </strong></p>
<p>En algunos casos, lo procedente será diseñar un nuevo control. Otros, apenas ameritarán una modificación o un ajuste.</p>
<h3>7. Revisar los indicadores de rendimiento</h3>
<p>Evaluar el programa de Compliance Corporativo, significa establecer con claridad el nivel de cumplimiento de objetivos y los niveles de tolerancia al riesgo que admite la organización. Esto es lo que muestran los indicadores, o KPIs.</p>
<p>De la acertada elección de indicadores, <strong>dependerá la veracidad y la utilidad de la evaluación del programa, y la efectividad de las acciones que se tomen para ajustarlo</strong>. Buenos indicadores muestran problemas de inmediato o revelan los buenos resultados de una tarea bien hecha.</p>
<p>Los indicadores, además de ser eficientes, suelen necesitar una <a href="https://www.compliance-antisoborno.com/que-es-software-para-gestion-de-compliance-y-por-que-las-empresas-lo-necesitan/" data-gc-link="https://www.compliance-antisoborno.com/que-es-software-para-gestion-de-compliance-y-por-que-las-empresas-lo-necesitan/">plataforma tecnológica que procese la información</a> con la requerida celeridad y produzca los informes en los que señale problemas específicos.</p>
<h3>8. Documentar la tarea</h3>
<p>La tarea de recalibración del programa de Compliance Corporativo finaliza con el registro y documentación de todo lo hecho. Es importante porque esta no será la última vez que se efectúe la revisión general del programa.</p>
<p>Cada vez que se recalibre el programa, <strong>contar con un punto de referencia documentado, sobre el estado de la Gestión, en la última revisión, ayudará a establecer la mejora o el deterioro</strong>, y la eficacia de las acciones tomadas en la anterior evaluación.</p>
<p>En todas las acciones que se recomiendan para revisar y recalibrar el programa de Compliance Corporativo, <strong>contar con una plataforma tecnológica diseñada para automatizar y digitalizar la Gestión de Cumplimiento se convierte en un elemento decisivo para el éxito de la tarea. </strong></p>
<h2>Software ISO 37301 de ISOTools</h2>
<p>El <a href="https://www.isotools.org/software/riesgos-y-seguridad/iso-37301/" data-gc-link="https://www.isotools.org/software/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a> es una solución basada en la nube, diseñada específicamente para digitalizar y automatizar la Gestión de Cumplimiento. <a href="https://www.isotools.org/software/riesgos-y-seguridad/iso-37301/#masinformacion" data-gc-link="https://www.isotools.org/software/riesgos-y-seguridad/iso-37301/#masinformacion">Conoce sus funcionalidades aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/compliance-corporativo-8-formas-de-recalibrar-y-mantener-el-programa-de-cumplimiento/">Compliance corporativo: 8 formas de recalibrar y mantener el programa de cumplimiento</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Niveles de debida diligencia según el riesgo: cómo categorizar a los terceros según el riesgo</title>
		<link>https://www.compliance-antisoborno.com/niveles-de-debida-diligencia-segun-el-riesgo-como-categorizar-a-los-terceros-segun-el-riesgo/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 09 Aug 2023 07:00:17 +0000</pubDate>
				<category><![CDATA[Sin categoría]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1374</guid>

					<description><![CDATA[<p>Los niveles de debida diligencia definen la profundidad y la intensidad, con la que se aplicará este proceso de investigación, rastreo e identificación de relaciones de un tercero. Al establecer diferentes niveles de debida diligencia, las organizaciones pueden adjudicar cada ... </p>
<p class="read-more-container"><a title="Niveles de debida diligencia según el riesgo: cómo categorizar a los terceros según el riesgo" class="read-more button" href="https://www.compliance-antisoborno.com/niveles-de-debida-diligencia-segun-el-riesgo-como-categorizar-a-los-terceros-segun-el-riesgo/#more-2374">Seguir Leyendo<span class="screen-reader-text">Niveles de debida diligencia según el riesgo: cómo categorizar a los terceros según el riesgo</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/niveles-de-debida-diligencia-segun-el-riesgo-como-categorizar-a-los-terceros-segun-el-riesgo/">Niveles de debida diligencia según el riesgo: cómo categorizar a los terceros según el riesgo</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Los <strong>niveles de debida diligencia</strong> definen la profundidad y la intensidad, con la que se aplicará este proceso de investigación, rastreo e identificación de relaciones de un tercero.</p>
<p>Al establecer diferentes niveles de debida diligencia<strong>, las organizaciones pueden adjudicar cada uno de ellos a diferentes grupos de terceros</strong>, dependiendo de sus perfiles de riesgo.</p>
<p>La <a href="https://www.isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://www.isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">gestión anticorrupción</a>, la implementación de la norma ISO 37001 y las exigencias de los reguladores propenden por la aplicación de la debida diligencia con un enfoque basado en el riesgo.</p>
<p>En términos generales, es posible definir tres grandes niveles de debida diligencia. A continuación, explicamos cada uno de los niveles y cómo gestionarlos.</p>
<h2>¿Cuáles son los niveles de debida diligencia de acuerdo con el riesgo del tercero?</h2>
<p>Los niveles de debida diligencia se diferencian entre sí por los objetivos que persiguen, la forma en que se ejecutan en la práctica y las preguntas que buscan resolver. Con base en esta estructura, se definen tres niveles de debida diligencia <strong>que pueden ser adoptados como marco de referencia en cualquier tipo de organización:</strong></p>
<h3>1. Nivel de diligencia I</h3>
<p>Este es un nivel de riesgo bajo o controlado. La <a href="https://www.compliance-antisoborno.com/como-mejorar-los-procesos-de-debida-diligencia-con-tecnologia/" data-gc-link="https://www.compliance-antisoborno.com/como-mejorar-los-procesos-de-debida-diligencia-con-tecnologia/">debida diligencia</a> se ejecuta para terceros que no representan riesgos probables o de poco impacto.</p>
<p><strong>Algunos objetivos usuales</strong> en este nivel son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Reunir informes sobre el tercero</strong>, que indiquen la posibilidad de soborno u otros actos de corrupción.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Verificar si el tercero o algún vinculado cercano es investigado por delitos de corrupción</strong>, fraude o soborno, y como consecuencia de ello, figura o figuran en algún tipo de lista sancionatoria.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Definir procedimientos o acciones preventivas para terceros</strong> que, aunque tengan problemas, sean susceptibles de ser controlados o neutralizados.</li>
</ul>
<h4>¿Qué se requiere?</h4>
<p>Usualmente, en este nivel la <a href="https://www.compliance-antisoborno.com/8-formas-en-las-que-la-automatizacion-del-programa-de-cumplimiento-ayuda-a-ahorrar-tiempo/" data-gc-link="https://www.compliance-antisoborno.com/8-formas-en-las-que-la-automatizacion-del-programa-de-cumplimiento-ayuda-a-ahorrar-tiempo/">oficina de cumplimiento</a> o los encargados de ejecutar la debida diligencia hacen uso de:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Cuestionarios y entrevistas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Revisión de listas y cruce de datos entre ellas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Contactos con personas u organizaciones vinculadas al tercero, para hablar sobre sus hábitos y sus posibles problemas.</li>
</ul>
<h4>¿Cómo se hace?</h4>
<p>Con pocos o muchos terceros<strong> la automatización siempre será una buena idea</strong>. Utilizar una solución informática, permite obtener patrones de lo que se considera el tercero ideal.</p>
<p>La automatización también permite <a href="https://www.compliance-antisoborno.com/clasificacion-de-terceros-como-primer-paso-para-la-debida-diligencia/" data-gc-link="https://www.compliance-antisoborno.com/clasificacion-de-terceros-como-primer-paso-para-la-debida-diligencia/">separar los terceros</a> que necesitarán pasar a otros niveles de debida diligencia. Finalmente, la obtención de listas de verificación para dinamizar los procesos, inspeccionar la gestión o practicar auditorias, son otros beneficios que se obtienen al contratar un <a href="https://www.compliance-antisoborno.com/software-de-debida-diligencia-10-preguntas-clave-para-elegir-la-plataforma-adecuada/" data-gc-link="https://www.compliance-antisoborno.com/software-de-debida-diligencia-10-preguntas-clave-para-elegir-la-plataforma-adecuada/">software que automatice la gestión de debida diligencia</a>.</p>
<h3>2. Nivel de diligencia II</h3>
<p>Este nivel requiere mayor aporte tecnológico. La organización necesita ahora reunir información, suficientemente confiable, para tomar decisiones y operar dentro de un marco de total seguridad, evitando riesgos legales, de cumplimiento o regulatorios.</p>
<p><strong>Algunos objetivos usuales</strong> en este nivel son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Asegurarse de que los terceros, sus vinculados inmediatos, sus empleados y sus socios comerciales no han participado en actividades ilícitas</strong>, o en operaciones que implican soborno y corrupción.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Crear informes completos y detallados</strong> sobre cada uno de los terceros evaluados.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Capacitar investigadores expertos</strong>, que sigan un procedimiento diseñado para asegurar cobertura total sobre el tercero y sus actividades.</li>
</ul>
<h4>¿Cómo se hace?</h4>
<p>Este nivel se caracteriza por el uso de extensas bases de datos, de alcance global, que constituyen la materia prima con la que trabaja una plataforma de automatización de la <a href="https://www.compliance-antisoborno.com/iso-37001/" data-gc-link="https://www.compliance-antisoborno.com/iso-37001/">gestión anticorrupción</a>. Es importante entender que no se trata apenas de mejorar la debida diligencia de nivel I. Se trata de obtener:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Perfil completo del tercero</strong>, sus asociados y vinculados cercanos, en cualquier ubicación del planeta.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Generar un organigrama del tercero</strong> que permita conocer y entender sus asociaciones, vínculos y conexiones. El mapa mostrará sucursales, clientes principales, proveedores, empleados, relaciones con organismos estatales y reguladores…</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Descubrir titularidades encubiertas</strong>, las cuales son usuales en organizaciones pequeñas, con normas laxas para permitir la capitalización con recursos de origen no muy claro.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Obtener evidencia sólida, </strong>que confirme lo declarado por el tercero o lo contradiga de plano.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Conocer los antecedentes judiciales y de policía</strong> de los miembros de la Alta Dirección y de los principales empleados, directores de área o mandos medios.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Informes sobre opiniones o comentarios</strong> en medios de comunicación, foros especializados de la industria o Redes Sociales.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Establecer indicadores de corrupción, </strong>en la ubicación geográfica del tercero. Resultan muy útiles para evaluar terceros en regiones como América Latina, algunos países asiáticos y África.</li>
</ul>
<h3>3. Nivel de diligencia III</h3>
<p>En este, el tercero de los niveles de debida diligencia, la exigencia en la calidad y la celeridad de la información crece, y, por tanto, también el requerimiento en cuanto a recursos tecnológicos.</p>
<p><strong>Algunos objetivos usuales</strong> en este nivel son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Garantizar que los terceros no ofrecen ningún tipo de </strong><a href="https://www.compliance-antisoborno.com/checklist-para-la-evaluacion-del-riesgo-de-soborno-y-corrupcion/" data-gc-link="https://www.compliance-antisoborno.com/checklist-para-la-evaluacion-del-riesgo-de-soborno-y-corrupcion/"><strong>riesgo</strong> de soborno y corrupción</a>, de cumplimiento o regulatorios, ahora y en un futuro inmediato.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Generar procesos que permitan actualizar la debida diligencia</strong>, de forma inmediata y automática.</li>
</ul>
<h4>¿Cómo se hace?</h4>
<p>Además de las actividades descritas en los anteriores niveles de debida diligencia, en este será preciso:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Examinar archivos y registros </strong>de agremiaciones de la industria, cámaras de comercio o despachos judiciales.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Entrevistar a competidores </strong>y otras personas u organizaciones que tengan capacidad para suministrar información interesante.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Realizar auditorías o inspecciones </strong>en las instalaciones del tercero y sus vinculados.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Auditar con frecuencia </strong>los procesos de investigación y recopilación de información y evidencia practicados para ejecutar la debida diligencia.</li>
</ul>
<h2>Software ISO 37001 de ISOTools</h2>
<p>En cualquier nivel y en organizaciones de cualquier tamaño, industria y complejidad, las organizaciones encuentran en el <a href="https://www.isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://www.isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">Software ISO 37001 de ISOTools</a> la h<strong>erramienta más eficiente del mercado para automatizar su gestión anticorrupción</strong>, y, por supuesto, sus procesos de debida diligencia.</p>
<p><a href="https://www.isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" data-gc-link="https://www.isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion">Solicita más información aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/niveles-de-debida-diligencia-segun-el-riesgo-como-categorizar-a-los-terceros-segun-el-riesgo/">Niveles de debida diligencia según el riesgo: cómo categorizar a los terceros según el riesgo</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo configurar un proceso para la denuncia de irregularidades</title>
		<link>https://www.compliance-antisoborno.com/como-configurar-un-proceso-para-la-denuncia-de-irregularidades/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 02 Aug 2023 07:00:02 +0000</pubDate>
				<category><![CDATA[Sin categoría]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1371</guid>

					<description><![CDATA[<p>Las organizaciones necesitan un proceso para la denuncia de irregularidades lógico, coherente, pero, sobre todo, eficiente. Lo necesitan porque existen normas y regulaciones que lo solicitan, especialmente en el marco de la Unión Europea. Pero también es preciso contar con ... </p>
<p class="read-more-container"><a title="Cómo configurar un proceso para la denuncia de irregularidades" class="read-more button" href="https://www.compliance-antisoborno.com/como-configurar-un-proceso-para-la-denuncia-de-irregularidades/#more-2371">Seguir Leyendo<span class="screen-reader-text">Cómo configurar un proceso para la denuncia de irregularidades</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/como-configurar-un-proceso-para-la-denuncia-de-irregularidades/">Cómo configurar un proceso para la denuncia de irregularidades</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Las organizaciones necesitan un <strong>proceso para la denuncia de irregularidades</strong> lógico, coherente, pero, sobre todo, eficiente. Lo necesitan porque existen normas y regulaciones que lo solicitan, especialmente en el marco de la Unión Europea.</p>
<p>Pero también es preciso contar con un proceso para la denuncia de irregularidades como <strong>herramienta fundamental para alcanzar los objetivos propuestos en un programa de cumplimiento</strong> basado en la <a href="https://www.isotools.org/software/riesgos-y-seguridad/iso-37301/" data-gc-link="https://www.isotools.org/software/riesgos-y-seguridad/iso-37301/">norma ISO 37301</a>.</p>
<p>A continuación, explicamos por qué y cómo diseñar el procedimiento de denuncia de irregularidades. Así como las preguntas frecuentes que se deben resolver acerca de la configuración de un proceso para la denuncia de irregularidades efectivo, que satisfaga la exigencia regulatoria y del estándar internacional ISO 37301.</p>
<h2>¿Por qué es necesario implementar un proceso para la denuncia de irregularidades?</h2>
<p>El primer beneficio que ofrece un proceso para la denuncia de irregularidades es el cumplimiento con normativas y regulaciones, que, en el caso de Europa son muy estrictas. <strong>La conformidad con </strong><a href="https://www.compliance-antisoborno.com/iso-37301/" data-gc-link="https://www.compliance-antisoborno.com/iso-37301/"><strong>requisitos de ISO 37301</strong></a><strong> es una segunda razón para implementar canales de denuncia</strong> y procesos para su operación eficaz.</p>
<p>Otros argumentos que justifican la necesidad de implementar un proceso para la denuncia de irregularidades son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Proteger la reputación de la organización</strong> y proyectar una imagen de confianza y credibilidad.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Anticiparse a la ocurrencia de infracciones de cumplimiento</strong> o problemas de soborno, corrupción o conductas antiéticas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Ajustarse a los requerimientos de organismos reguladores</strong>, especialmente en organizaciones que operan en sectores de Alta Regulación, como farmacéutico, financiero o sanitario.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Evitar investigaciones regulatorias y posteriores sanciones</strong>, multas u otras consecuencias de mayor impacto, controlando los problemas dentro de la organización, antes de que lleguen a otros ámbitos.</li>
</ul>
<h2>¿Qué preguntas resolver antes de implementar un proceso para la denuncia de irregularidades eficaz?</h2>
<p>Antes de iniciar la implementación práctica del proceso, es preciso resolver algunos temas específicos, que son tratados de manera particular en cada organización, de acuerdo con su contexto, su cultura, los recursos de los que disponga, su tamaño, su complejidad y el nivel de regulación al que está sometida. <strong>Tres de estos aspectos adquieren especial importancia</strong>:</p>
<h3>1. Las formas que tendrán los denunciantes para presentar sus informes</h3>
<p>Lo ideal es que los informantes dispongan de <a href="https://www.compliance-antisoborno.com/canales-de-denuncia-en-un-sistema-de-compliance-ventajas-y-desventajas-de-los-mas-comunes/" data-gc-link="https://www.compliance-antisoborno.com/canales-de-denuncia-en-un-sistema-de-compliance-ventajas-y-desventajas-de-los-mas-comunes/">múltiples canales de denuncia</a>: orales, escritos, electrónicos, presenciales, a distancia… Para satisfacer esta exigencia,<strong> la oficina del Oficial de Cumplimiento necesita prever el uso de una línea telefónica dedicada – convencional y móvil -, una cuenta de correo electrónico, una oficina física con personas capacitadas para recibir informes, un apartado en el sitio web, un buzón para la entrega de denuncias escritas,</strong> entre otros.</p>
<p>Es importante que en cada uno de estos canales el usuario tenga la potestad de <strong>conservar su anonimato</strong>, si así lo desea. Igualmente, es preciso verificar que los empleados conocen todos estos canales, la forma de utilizarlos y la ubicación de cada uno de ellos.</p>
<h3>2. Procedimientos para abordar las denuncias</h3>
<p>Recibir los informes es apenas el primer eslabón en un proceso para la denuncia de irregularidades. Lo que se hace de forma inmediata con esos informes es tan o más importante que el canal.</p>
<p>Para esto la Alta Dirección, en colaboración con la Oficina de Cumplimiento crean, publican y comunican <a href="https://www.compliance-antisoborno.com/politica-de-denuncia-de-irregularidades-que-incluir-y-como-crearla/" data-gc-link="https://www.compliance-antisoborno.com/politica-de-denuncia-de-irregularidades-que-incluir-y-como-crearla/">políticas y procedimientos</a> sobre la recepción de las denuncias, el inicio de la investigación, la forma y la periodicidad con la que se informará al denunciante…</p>
<p>Entre otros aspectos, <strong>es preciso establecer criterios para la clasificación de las denuncias de acuerdo con su gravedad</strong>, el área a la que compete y las necesidades de protección del informante.</p>
<h3>3. Tratamiento de represalias</h3>
<p>Represalias, acoso y otras acciones en contra de los denunciantes son aspectos que siempre se deben considerar. Es necesario diseñar e implementar acciones para contrarrestar este tipo de comportamientos. Estas acciones, que deben aparecer en manuales de procedimiento y políticas con el peso que imprime la voz de la Alta Dirección, deben ser publicadas y comunicadas en todas las áreas y niveles, y su cumplimiento debe ser obligatorio. El incumplimiento estará sujeto a sanciones.</p>
<p><strong>Atender el tema de represalias, maltrato o acoso a los informantes, involucra al área legal, recursos humanos, la </strong><a href="https://www.compliance-antisoborno.com/flujo-de-trabajo-de-cumplimiento-que-es-y-como-automatizarlo/" data-gc-link="https://www.compliance-antisoborno.com/flujo-de-trabajo-de-cumplimiento-que-es-y-como-automatizarlo/"><strong>oficina de cumplimiento</strong></a><strong> y, por supuesto, la Alta Dirección</strong>. Este es un asunto regulado y sobre él existen normas de obligatorio cumplimiento a nivel europeo.</p>
<h2>¿Qué pasos seguir para configurar un proceso para la denuncia de irregularidades?</h2>
<p>Con los canales de denuncia definidos, operativos y resueltos los aspectos esenciales, por definición se ha configurado un proceso para la gestión de <a href="https://www.compliance-antisoborno.com/12-metricas-de-denuncias-de-irregularidades-que-es-esencial-medir/" data-gc-link="https://www.compliance-antisoborno.com/12-metricas-de-denuncias-de-irregularidades-que-es-esencial-medir/">informes sobre irregularidades</a>. Sin embargo, aún es necesario seguir tres pasos adicionales para terminar la tarea:</p>
<h3>1. Revisar el marco regulatorio y evaluar los riesgos</h3>
<p>Existen normas a nivel continental y específicas para cada una de las naciones. De acuerdo con el sector o la industria, <strong>algunas organizaciones tendrán unas exigencias adicionales, además de las que aportan estándares como ISO 37301 o ISO 37001.</strong></p>
<p>Es necesario <strong>hacer un inventario de normas, leyes, requisitos y exigencias </strong>en cuanto a tratamiento de denuncias e informantes, ya que de ello dependerá en buena parte la eficacia que aporte una plataforma tecnológica que se implemente para <a href="https://www.compliance-antisoborno.com/que-es-software-para-gestion-de-compliance-y-por-que-las-empresas-lo-necesitan/" data-gc-link="https://www.compliance-antisoborno.com/que-es-software-para-gestion-de-compliance-y-por-que-las-empresas-lo-necesitan/">automatizar la gestión de compliance</a>.</p>
<h3>2. Conformar el equipo de gestión de denuncias y asignar los recursos</h3>
<p>El siguiente paso es<strong> designar a los responsables encargados </strong>de recibir denuncias y evaluarlas, investigadores, inspectores, revisores, auditores de la gestión…</p>
<p>Además de los recursos mumanos es preciso considerar los <strong>recursos económicos y tecnológicos</strong> que demandará el proceso y el programa en general.</p>
<h3>3. Comunicar el proceso para la denuncia de irregularidades</h3>
<p>El proceso, los canales de los que dispondrán los denunciantes y su uso, <strong>el apoyo tecnológico del que se dispone</strong>, los mecanismos de protección a los denunciantes, entre otros temas, deben ser conocidos por todos los empleados, en todos los niveles y áreas de la organización.</p>
<p>Es importante también capacitar a los empleados que tendrán funciones clave en el proceso, como los encargados de recibir informes o realizar investigaciones. Para todos ellos, el <a href="https://www.compliance-antisoborno.com/como-el-software-para-compliance-puede-ayudar-a-mitigar-riesgos-y-aumentar-la-eficiencia/" data-gc-link="https://www.compliance-antisoborno.com/como-el-software-para-compliance-puede-ayudar-a-mitigar-riesgos-y-aumentar-la-eficiencia/">soporte tecnológico</a> resulta imprescindible.</p>
<h2>Software ISO 37301 de ISOTools</h2>
<p>El <a href="https://www.isotools.org/software/riesgos-y-seguridad/iso-37301/" data-gc-link="https://www.isotools.org/software/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a> permite a las empresas <strong>centralizar y simplificar la administración de su programa de cumplimiento</strong>, lo que resulta en una mayor eficiencia y reducción de riesgos. Además, facilita la identificación y evaluación de los riesgos de incumplimiento, lo que ayuda a tomar decisiones más informadas y a implementar acciones correctivas de manera oportuna.</p>
<p>Otra ventaja clave del Software ISO 37301 de ISOTools es su capacidad para <strong>mantener un registro detallado de todas las actividades de cumplimiento</strong>, incluyendo auditorías internas, seguimiento de no conformidades y documentación de evidencias. Esto no solo asegura la transparencia y la trazabilidad, sino que también facilita el proceso de certificación y la demostración del compromiso de la organización con el cumplimiento normativo.</p>
<p><a href="https://www.isotools.org/software/riesgos-y-seguridad/iso-37301/#masinformacion" data-gc-link="https://www.isotools.org/software/riesgos-y-seguridad/iso-37301/#masinformacion">Obtén más información con un consultor experto</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/como-configurar-un-proceso-para-la-denuncia-de-irregularidades/">Cómo configurar un proceso para la denuncia de irregularidades</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
