<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>beneficios sistema cumplimiento archivos - Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</title>
	<atom:link href="https://www.compliance-antisoborno.com/tag/beneficios-sistema-cumplimiento/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.compliance-antisoborno.com/tag/beneficios-sistema-cumplimiento/</link>
	<description>ISO 19600 - ISO 37301 - ISO 37001</description>
	<lastBuildDate>Wed, 29 May 2024 18:06:13 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.compliance-antisoborno.com/wp-content/uploads/2023/07/cropped-cropped-esginnova-favicon-32x32.png</url>
	<title>beneficios sistema cumplimiento archivos - Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</title>
	<link>https://www.compliance-antisoborno.com/tag/beneficios-sistema-cumplimiento/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>El auge de la inteligencia artificial en GRC: tendencias y casos de uso</title>
		<link>https://www.compliance-antisoborno.com/el-auge-de-la-inteligencia-artificial-en-grc-tendencias-y-casos-de-uso/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 29 May 2024 07:00:58 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[beneficios sistema cumplimiento]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[Gestión de Riesgos Legales]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2601</guid>

					<description><![CDATA[<p>El uso de inteligencia artificial en GRC se suma a una lista ya considerable de casos en las que este tipo de tecnología ayuda a las organizaciones a generar entornos de gestión cada vez más productivos, proactivos, ágiles y con ... </p>
<p class="read-more-container"><a title="El auge de la inteligencia artificial en GRC: tendencias y casos de uso" class="read-more button" href="https://www.compliance-antisoborno.com/el-auge-de-la-inteligencia-artificial-en-grc-tendencias-y-casos-de-uso/#more-2601">Seguir Leyendo<span class="screen-reader-text">El auge de la inteligencia artificial en GRC: tendencias y casos de uso</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/el-auge-de-la-inteligencia-artificial-en-grc-tendencias-y-casos-de-uso/">El auge de la inteligencia artificial en GRC: tendencias y casos de uso</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>El uso de <strong>inteligencia artificial en GRC</strong> se suma a una lista ya considerable de casos en las que este tipo de tecnología ayuda a las organizaciones a generar <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">entornos de gestión cada vez más productivos</a>, proactivos, ágiles y con clara tendencia a la excelencia.</p>
<p>La inteligencia artificial produce noticias todos los días. Por ello no sorprende la que reporta la incursión de la inteligencia artificial en GRC. Los informes indican que una de cada tres organizaciones ya implementó inteligencia artificial en su gestión GRC, mientras que las otras dos ya exploran caminos para llegar al mismo punto.</p>
<p>Las organizaciones, en una primera conclusión, tienen mucho que aprovechar al incorporar la inteligencia artificial en GRC. <strong>¿En qué casos prácticos pueden hacerlo y cuáles son las tendencias?</strong> Lo analizamos a continuación.</p>
<h2>¿En qué casos de uso prácticos se puede aplicar inteligencia artificial en GRC?</h2>
<p>Para algunas organizaciones que aún no implementan <a href="https://www.compliance-antisoborno.com/que-significa-grc-en-seguridad-de-la-informacion/?__hstc=59113586.7441c8077d79b1d1cae8026198da0240.1716567813957.1716567813957.1716567813957.1&amp;__hssc=59113586.2.1716567813957&amp;__hsfp=2948345239" data-gc-link="https://www.compliance-antisoborno.com/que-significa-grc-en-seguridad-de-la-informacion/?__hstc=59113586.7441c8077d79b1d1cae8026198da0240.1716567813957.1716567813957.1716567813957.1&amp;__hssc=59113586.2.1716567813957&amp;__hsfp=2948345239">modelos de gestión GRC</a>, la inteligencia artificial es una amenaza y un factor generador de nuevos riesgos. Entrar en la órbita de GRC hace que esta percepción cambie.</p>
<p>La inteligencia artificial en GRC <strong>se convierte en un activo de valor estratégico al permitir identificar riesgos en tiempo real, fomentar la colaboración en todas las áreas y aumentar la eficiencia en general.</strong></p>
<p>El concepto se entiende mejor si se conocen los casos de uso reales con los que la tecnología revoluciona la gestión GRC:</p>
<h3>1. Diseño de estrategias proactivas de Gestión de Riesgos</h3>
<p>Procesar grandes cantidades de datos en una fracción de segundo es una capacidad que puede ser aprovechada por herramientas de inteligencia artificial en GRC, <strong>proponiendo estrategias efectivas para </strong><a href="https://www.compliance-antisoborno.com/como-un-registro-de-riesgos-ayuda-a-evitar-que-se-repitan/" data-gc-link="https://www.compliance-antisoborno.com/como-un-registro-de-riesgos-ayuda-a-evitar-que-se-repitan/"><strong>prevenir riesgos</strong></a>.</p>
<h3>2. Identificar desviaciones y patrones</h3>
<p>En miles o millones de datos y registros, para un ser humano resulta imposible identificar patrones o desviaciones. Los dos son eventos importantes porque <strong>permiten establecer tendencias, predecir escenarios futuros o identificar un problema o un riesgo.</strong></p>
<h3>3. Definición de Marcos de Control</h3>
<p>Un Marco de Control es un sistema de gestión que integra cinco componentes: contexto, evaluación de riesgo, comunicación, procesos y supervisión. Este tipo de Marcos permiten a la <a href="https://www.compliance-antisoborno.com/la-importancia-del-papel-de-la-alta-direccion-en-la-gestion-de-politicas/?__hstc=59113586.7441c8077d79b1d1cae8026198da0240.1716567813957.1716567813957.1716567813957.1&amp;__hssc=59113586.2.1716567813957&amp;__hsfp=2948345239" data-gc-link="https://www.compliance-antisoborno.com/la-importancia-del-papel-de-la-alta-direccion-en-la-gestion-de-politicas/?__hstc=59113586.7441c8077d79b1d1cae8026198da0240.1716567813957.1716567813957.1716567813957.1&amp;__hssc=59113586.2.1716567813957&amp;__hsfp=2948345239">Alta Dirección</a> dar respuesta inmediata, con un alto nivel de efectividad, a todo tipo de eventos y situaciones en cualquier área de la organización. <strong>El diseño de estos modelos de gestión es complejo y requiere de una gran cantidad de datos e información</strong>. El problema lo soluciona la Inteligencia Artificial.</p>
<h3>4. Automatización de procesos</h3>
<p>GRC incorpora tres elementos – Gobernanza, Riesgo y Cumplimiento – que necesitan grandes cantidades de datos y registros. La Debida Diligencia y la Evaluación de Riesgos, son dos ejemplos representativos de ello.</p>
<p>La Inteligencia Artificial en GRC permite automatizar estos y muchos otros procesos. Una plataforma dotada con funcionalidades de Inteligencia Artificial <strong>puede tomar datos de forma autónoma, procesarlos, producir informes automáticos, extraer información relevante, generar mapas de calor, producir flujos de trabajo y notificar a las personas interesadas</strong>, entre otras muchas e interesantes posibilidades.</p>
<h3>5. Automatización de la Gestión de Riesgos</h3>
<p>Aunque se menciona en los ítems anteriores, es preciso individualizar y resaltar el gran servicio que puede prestar la Inteligencia Artificial en un área que resulta vital para cualquier organización, pero especialmente para las que operan bajo un <a href="https://www.compliance-antisoborno.com/por-que-utilizar-una-herramienta-grc-para-gestionar-los-riesgos/" data-gc-link="https://www.compliance-antisoborno.com/por-que-utilizar-una-herramienta-grc-para-gestionar-los-riesgos/">marco GRC</a>.</p>
<p>Habar de la utilidad de las evaluaciones de riesgo para una organización resulta redundante. No obstante, el tiempo y los recursos que consume esta tarea se convierte en un obstáculo para muchos equipos de Gestión de Riesgos. La <strong>Inteligencia Artificial puede automatizar la Gestión en su totalidad, entregando evaluaciones diarias si es preciso</strong>, prediciendo amenazas para periodos de tiempo no imaginados y generando informes constantes sobre el estado de la Gestión de Riesgos.</p>
<h3>6. Comprobación automática del cumplimiento</h3>
<p>La capacidad para aprender es una de las habilidades que separa la Inteligencia Artificial de su antecesora, la Big Data. Esto hace que la Inteligencia Artificial en GRC <strong>tenga la capacidad para recopilar las novedades en cuanto a marco regulatorio, legal y normativo, evaluarlas, establecer aplicabilidad y relevancia</strong>, alertar sobre nuevas obligaciones y, finalmente, hacer un <a href="https://www.compliance-antisoborno.com/5-indicadores-de-cumplimiento-que-toda-empresa-deberia-medir/" data-gc-link="https://www.compliance-antisoborno.com/5-indicadores-de-cumplimiento-que-toda-empresa-deberia-medir/">rastreo constante en busca de fallas de cumplimiento</a>, inminencia de incumplimiento o riesgos potenciales.</p>
<h3>7. Producción automática de informes</h3>
<p>Las organizaciones GRC tienen, entre sus obligaciones de cumplimiento, la de presentar ciertos informes de carácter regulatorio. Las herramientas de Inteligencia Artificial pueden generar estos informes, ya que cuentan con la información y los datos necesarios. <strong>La gran diferencia es que estas herramientas incorporan funcionalidades de aprendizaje automático y procesamiento de lenguaje natural, que llevan a la producción automática de informes y análisis</strong>.</p>
<h2>Software ISO 37301 de ISOTools</h2>
<p>Las exigencias normativas y regulatorias cambian todos los días. La tendencia es hacia el crecimiento de requisitos y obligaciones. Las organizaciones necesitan <strong>procesar grandes cantidades de datos y registros en muy poco tiempo</strong>.</p>
<p>Para empresas que operan bajo modelos GRC el <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a> se convierte en la herramienta ideal, apoyada por Inteligencia Artificial, para afrontar el desafío. <strong>Automatizar tu programa de cumplimiento es el camino por seguir. </strong><a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Todo inicia aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/el-auge-de-la-inteligencia-artificial-en-grc-tendencias-y-casos-de-uso/">El auge de la inteligencia artificial en GRC: tendencias y casos de uso</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>10 Errores comunes de cumplimiento en Recursos Humanos y cómo evitarlos</title>
		<link>https://www.compliance-antisoborno.com/10-errores-comunes-de-cumplimiento-en-recursos-humanos-y-como-evitarlos/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 22 May 2024 07:00:58 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[beneficios sistema cumplimiento]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[software ISO 37301]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2597</guid>

					<description><![CDATA[<p>El cumplimiento en Recursos Humanos genera confianza y tranquilidad en los trabajadores. Saber que la organización se preocupa por cumplir con todas las obligaciones, crea un ambiente laboral sano, cordial y, por ello, productivo. La relación que se establece con ... </p>
<p class="read-more-container"><a title="10 Errores comunes de cumplimiento en Recursos Humanos y cómo evitarlos" class="read-more button" href="https://www.compliance-antisoborno.com/10-errores-comunes-de-cumplimiento-en-recursos-humanos-y-como-evitarlos/#more-2597">Seguir Leyendo<span class="screen-reader-text">10 Errores comunes de cumplimiento en Recursos Humanos y cómo evitarlos</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/10-errores-comunes-de-cumplimiento-en-recursos-humanos-y-como-evitarlos/">10 Errores comunes de cumplimiento en Recursos Humanos y cómo evitarlos</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>El <strong>cumplimiento en Recursos Humanos</strong> genera confianza y tranquilidad en los trabajadores. Saber que la organización <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">se preocupa por cumplir</a> con todas las obligaciones, crea un ambiente laboral sano, cordial y, por ello, productivo.</p>
<p>La relación que se establece con los trabajadores es compleja. <strong>Implica considerar, además de las obligaciones contractuales que adquiere la empresa con sus empleados, normas de origen local, nacional y requisitos de orden internacional</strong>. Por eso, el cumplimiento en Recursos Humanos enfrenta desafíos mayores.</p>
<p>La amplitud del espectro sobre el que se mueve el cumplimiento en Recursos Humanos y la diversidad de fuentes de obligaciones legales y regulatorias, llevan a los profesionales encargados a cometer errores.</p>
<p>Por supuesto, son fallas entendibles, <strong>pero no por ello de obligatoria aceptación</strong>. <strong>Es preciso tomar acciones para resolver los problemas</strong>. Es el tema que abordamos hoy, empezando por entender la importancia del cumplimiento en Recursos Humanos.</p>
<h2>¿Por qué es importante el cumplimiento en Recursos Humanos?</h2>
<p>El cumplimiento en Recursos Humanos demuestra que la organización, además de verificar el cumplimiento de múltiples obligaciones, <strong>se preocupa por implementar las mejores prácticas de convivencia laboral, de Seguridad y Salud en el Trabajo</strong> y de bienestar económico y social de sus trabajadores.</p>
<p>Comportamientos censurables, como el acoso laboral, sexual o la discriminación por cualquier causa, también competen al cumplimiento en Recursos Humanos. Pero <strong>existen otras razones relevantes para considerar que este es un tema de gran importancia en una organización</strong> que espera generar un crecimiento constante y ser exitosa en su industria:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Enfoca la </strong><a href="https://www.compliance-antisoborno.com/guia-para-elegir-el-software-para-gestion-de-riesgos-adecuado-a-tu-negocio/" data-gc-link="https://www.compliance-antisoborno.com/guia-para-elegir-el-software-para-gestion-de-riesgos-adecuado-a-tu-negocio/"><strong>Gestión de Riesgos</strong></a><strong> en un área definida</strong>, facilitando la búsqueda de amenazas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Evita el pago de multas y sanciones por incumplimiento</strong>, y de costosas demandas de trabajadores.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Protege la reputación</strong> de la organización.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Mejora el <em>Employer Branding</em></strong> de la empresa.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Crea un ambiente laboral feliz</strong>, proclive a la productividad.</li>
</ul>
<h2>¿Cómo construir un marco seguro de cumplimiento en Recursos Humanos?</h2>
<p>El cumplimiento en Recursos Humanos es algo más que un propósito. Necesita un marco de operación que le entregue las herramientas necesarias para ser efectivo. Conformar un equipo de trabajo con la experiencia y el conocimiento adecuados es la primera acción para desarrollar.</p>
<p><strong>La tecnología, como se evidenciará en adelante, es un factor determinante para alcanzar los objetivos propuestos en poco tiempo y generar una tendencia de mejora continua sostenible.</strong> Lo que sigue se puede resumir en los siguientes pasos:</p>
<h3>1. Definir políticas y diseñar procesos</h3>
<p>El cumplimiento en Recursos Humanos es un Sistema de Gestión. Por eso requiere de una <a href="https://www.compliance-antisoborno.com/la-importancia-del-papel-de-la-alta-direccion-en-la-gestion-de-politicas/?__hstc=59113586.8b4aca3d23ad9cb454c46fd5f93b538e.1712101420456.1715731927124.1715905362958.4&amp;__hssc=59113586.1.1715905362958&amp;__hsfp=3320512323" data-gc-link="https://www.compliance-antisoborno.com/la-importancia-del-papel-de-la-alta-direccion-en-la-gestion-de-politicas/?__hstc=59113586.8b4aca3d23ad9cb454c46fd5f93b538e.1712101420456.1715731927124.1715905362958.4&amp;__hssc=59113586.1.1715905362958&amp;__hsfp=3320512323">política proveniente de la Alta Dirección</a>, en la que se incluya, además del compromiso con el cumplimiento, los objetivos que se persiguen y la seguridad de la asignación de los recursos necesarios. Es preciso, igualmente, <strong>diseñar los procesos, los procedimientos que los conforman y las tareas y actividades que hacen parte de cada uno de ellos.</strong></p>
<h3>2. Identificar brechas de formación</h3>
<p>La organización necesitará crear un programa de formación, de acuerdo con las necesidades del Sistema. <strong>Algunos empleados, con funciones específicas en el cumplimiento, requerirán programas muy definidos y técnicos</strong>. Otros empleados necesitarán contenidos que busquen la sensibilización y la creación de cultura de cumplimiento.</p>
<h3>3. Crear la estructura para documentación y registro</h3>
<p>Un marco eficaz y transparente de cumplimiento en el área de Recursos Humanos, necesita documentar y registrar muchos eventos, actividades de monitoreo y seguimiento y resultados de <a href="https://www.compliance-antisoborno.com/evaluacion-de-riesgos-de-cumplimiento-como-crear-una-plantilla-de-seguimiento-en-3-pasos/" data-gc-link="https://www.compliance-antisoborno.com/evaluacion-de-riesgos-de-cumplimiento-como-crear-una-plantilla-de-seguimiento-en-3-pasos/">evaluaciones e inspecciones</a>, entre otros hechos relevantes. <strong>Los instrumentos utilizados necesitan asegurar la accesibilidad, la incorruptibilidad y la trazabilidad de la información</strong>. Es preciso adoptar una solución informática que tenga la capacidad para afrontar los desafíos.</p>
<h3>4. Realizar un inventario minucioso de obligaciones</h3>
<p>Lo más importante, cuando se desea cumplir, es saber con precisión qué es lo que se debe cumplir. Las obligaciones en el área de Recursos Humanos provienen de muchas fuentes, algunas muy cercanas, otras no tanto. <strong>Es importante entender también, que el marco regulatorio y legal es dinámico.</strong> Esto significa que el inventario se debe revisar y actualizar mes a mes.</p>
<h3>5. Implementar canales de comunicación fluidos</h3>
<p>La comunicación debe fluir en los dos sentidos. Por una parte, se busca mantener informados a todos los empleados, sobre lo que se pretende hacer y lo que se espera obtener en el medio y largo plazo. <strong>Pero también se espera la retroalimentación de los trabajadores que expresen problemas, alerten sobre incumplimientos o propongan ideas para mejorar.</strong></p>
<h3>6. Auditar el marco</h3>
<p>Aunque los resultados de la Gestión de cumplimiento en Recursos Humanos sean evidentes, es preciso monitorear, inspeccionar y, sobre todo, auditar. La <a href="https://www.compliance-antisoborno.com/auditoria-interna-de-cumplimiento-9-pasos-para-llevarla-a-cabo/" data-gc-link="https://www.compliance-antisoborno.com/auditoria-interna-de-cumplimiento-9-pasos-para-llevarla-a-cabo/">auditoría</a> es el único mecanismo efectivo y reconocido para comprobar los buenos resultados, encontrar problemas y mejorar de forma continua.</p>
<h2>¿Cuáles son los errores recurrentes en el cumplimiento en Recursos Humanos?</h2>
<p><strong>Las auditorías, las inspecciones o las revisiones de la Alta Dirección sirven para identificar problemas y abordarlos con anticipación</strong>. Estos problemas surgen como consecuencia de errores que son recurrentes. Los 10 más comunes son:</p>
<h3>1. Realizar auditorías poco confiables, con base en documentos inexactos</h3>
<p>La práctica regular y sistemática de auditorías disminuye la probabilidad de error y promueve la mejora continua. El trabajo y los recursos, no obstante, pueden desperdiciarse si los documentos no son confiables, no existe trazabilidad, la información no está disponible y los registros no están completos.</p>
<p><strong>El problema más grave que se hereda de la práctica de auditorías con estas características, es que generan la falsa percepción de seguridad</strong>. Esto es común en organizaciones que aún gestionan documentos y registros en papel o, cuando mucho, en Hojas de Cálculo.</p>
<h4>¿Cómo evitar el error?</h4>
<p>Tres componentes forman parte de la solución de este problema: <a href="https://www.compliance-antisoborno.com/flujo-de-trabajo-de-cumplimiento-que-es-y-como-automatizarlo/" data-gc-link="https://www.compliance-antisoborno.com/flujo-de-trabajo-de-cumplimiento-que-es-y-como-automatizarlo/"><strong>automatizar y digitalizar la Gestión</strong></a><strong> de Cumplimiento en Recursos Humanos,</strong> diseñar procesos eficaces para la creación, actualización, almacenamiento, comunicación y accesibilidad de documentos y registros y, finalmente, practicar auditorías frecuentes, sistemáticas y realizadas por auditores certificados.</p>
<h3>2. No contar con apoyo tecnológico</h3>
<p><strong>La tecnología resuelve muchos problemas en la Gestión de Cumplimiento</strong>. Los relacionados con la Gestión de Documentos, ya mencionados, son importantes. Pero el error recurrente número dos es no contar con el soporte tecnológico de respaldo adecuados para cumplir muchas de las tareas que demanda el cumplimiento en Recursos Humanos.</p>
<p>El cumplimiento de muchos requisitos, regulaciones, normas o acuerdos contractuales, <strong>implica realizar tareas, conformar equipos de trabajo, realizar acciones y crear flujos de trabajo.</strong> Asumir el desafío, hace que los flujos de trabajo sean ineficientes, se cometan errores, muchas cosas importantes pasen por alto y, finalmente, generar incumplimiento.</p>
<h4>¿Cómo evitar el error?</h4>
<p>La tecnología se necesita para evitar los errores, pero también para automatizar tareas repetitivas, evitar la duplicación de funciones, mejorar la productividad de la Gestión y obtener actualizaciones en tiempo real sobre el estado de cumplimiento y sobre el devenir de las obligaciones. Evitar el error es fácil. <strong>Basta que la organización entienda la necesidad de </strong><a href="https://www.compliance-antisoborno.com/el-potencial-de-aplicar-tecnologia-a-los-programas-de-cumplimiento/" data-gc-link="https://www.compliance-antisoborno.com/el-potencial-de-aplicar-tecnologia-a-los-programas-de-cumplimiento/"><strong>invertir en tecnología</strong></a><strong>.</strong></p>
<h3>3. Dejar de monitorear la actualidad regulatoria y legislativa</h3>
<p>Tal vez el error más recurrente en el área de cumplimiento en Recursos Humanos es regirse a una lista de obligaciones que no es revisada y actualizada nunca. Cuando se afirma que el marco regulatorio y normativo en Recursos Humanos es dinámico y volátil no se exagera un ápice.</p>
<p><strong>La diversidad de fuentes de normas, leyes o requisitos aumenta la dificultad para seguir los cambios</strong>. Algunos equipos de cumplimiento llegan a tener reuniones diarias para debatir sobre el acontecer noticioso y las novedades legislativas.</p>
<h4>¿Cómo evitar el error?</h4>
<p>La solución es estar alerta a cualquier movimiento. Por supuesto, los medios de comunicación en general son un buen punto de partida. Pero también hay foros o escenarios de debate especializados<strong>. Los compañeros, en otras empresas de la misma industria, son una buena fuente de noticias</strong>. Pero, todo esfuerzo será inútil si no se cuenta con una <a href="https://www.compliance-antisoborno.com/contratar-una-plataforma-grc-que-preguntarle-al-proveedor-para-acertar-en-la-eleccion/" data-gc-link="https://www.compliance-antisoborno.com/contratar-una-plataforma-grc-que-preguntarle-al-proveedor-para-acertar-en-la-eleccion/">plataforma que permita procesar, clasificar, analizar, almacenar y distribuir la información</a> recopilada.</p>
<h3>4. No prestar atención a la voz de los trabajadores</h3>
<p>Las organizaciones en las que no se escucha la voz de los empleados, en áreas criticas como Seguridad y Salud en el Trabajo, y por supuesto, cumplimiento en Recursos Humanos, no cuentan con una verdadera y transparente cultura de cumplimiento.</p>
<p>Las razones son varias: <strong>los equipos de gestión de cumplimiento desestiman la opinión o el valor del aporte del trabajador</strong>, se cree que alentar la participación representa algún tipo de peligro para la estabilidad de la organización o simplemente no se ha formado a los trabajadores para que piensen y actúen de esa forma.</p>
<h4>¿Cómo evitar el error?</h4>
<p>Capacitación, comunicación y, nuevamente, tecnología. <strong>La capacitación lleva al trabajador a comprender porqué es importante su voz y su aporte</strong>. La comunicación asertiva motiva al trabajador a involucrarse con la Gestión y la tecnología entrega los canales y las herramientas para facilitar los reportes de los empleados.</p>
<h3>5. Ignorar la tecnología</h3>
<p>La necesidad de utilizar una plataforma para procesar los datos, automatizar tareas y digitalizar la Gestión de cumplimiento en Recursos Humanos, es una preocupación recurrente en este texto. Y lo es porque <strong>la resistencia a acoger la tecnología es uno de los errores que mayores costes trae para la organización</strong>.</p>
<h4>¿Cómo evitar el error?</h4>
<p>Una plataforma así, está preparada para analizar los CV de los empleados, desde la misma etapa de selección y contratación, establecer puntos de interés, aplicar <a href="https://www.compliance-antisoborno.com/software-de-debida-diligencia-10-preguntas-clave-para-elegir-la-plataforma-adecuada/" data-gc-link="https://www.compliance-antisoborno.com/software-de-debida-diligencia-10-preguntas-clave-para-elegir-la-plataforma-adecuada/">debida diligencia</a>, verificar antecedentes y, en general, optimizar todos los procesos del área, incluyendo por supuesto, los que atañen al cumplimiento.</p>
<h3>6. Diseñar procesos ineficientes</h3>
<p>Los procesos en el área de Recursos Humanos son especialmente críticos. Una falla en ellos redunda en toda la organización. Después de todo, es precisamente el Departamento que provee el talento para toda la organización y el responsable de la buena relación de los trabajadores con la organización.</p>
<p><strong>Muchos procesos son complicados sin necesidad, poco claros, o simplemente no sirven para el objetivo para el que fueron implementados</strong>. Las fallas en procesos relacionados con el cumplimiento son especialmente lesivas para la organización. Cuestan dinero, afectan la reputación y hacen que se pierdan buenos empleados.</p>
<h4>¿Cómo evitar el error?</h4>
<p>Es importante diseñar procesos para que se adapten a las necesidades de la Gestión de Cumplimiento en un área tan sensible al error. <strong>Lo contrario, hacer que el sistema se adapte al proceso, nunca funcionará</strong>. Un software que provea flujos de trabajo automatizados, con puntos de intercepción con otros procesos, con entradas y salidas lógicas, facilitará la tarea y aportará fluidez y coherencia a la Gestión.</p>
<h3>7. Falta de documentos</h3>
<p>Algunas áreas dependen mucho más de documentos que otras<strong>. Recursos Humanos tiene una muy alta dependencia. Todo se documenta y todo se evidencia con un documento</strong>. Desde la identificación de los empleados, el historial de Salud, los resultados de las capacitaciones, el registro histórico de incidentes y accidentes… Todo se basa en documentos. No contar con los documentos suficientes y adecuados, es un error más de cumplimiento en Recursos Humanos.</p>
<h4>¿Cómo evitar el error?</h4>
<p>La organización necesita un sistema confiable para la creación, modificación, actualización, comunicación, almacenamiento y eliminación de toda clase de documentos que involucren la <a href="https://www.compliance-antisoborno.com/software-para-gestion-de-cumplimiento-que-caracteristicas-y-funcionalidades-debe-incluir/" data-gc-link="https://www.compliance-antisoborno.com/software-para-gestion-de-cumplimiento-que-caracteristicas-y-funcionalidades-debe-incluir/">Gestión de Cumplimiento</a>. <strong>Este sistema requiere automatización que es el factor que asegura transparencia, seguridad y trazabilidad</strong>.</p>
<h3>8. Ausencia de comunicación con los trabajadores</h3>
<p>Algunos equipos de Recursos Humanos sienten que se encuentran en una esfera superior, en la que no es posible tener contacto con las personas que se encuentran bajo su control. <strong>Esto genera estrategias alejadas de la realidad, desconexión total con el acontecer diario, baja moral de los empleados, disminución de la productividad y, finalmente, deserción. </strong></p>
<h4>¿Cómo evitar el error?</h4>
<p><strong>El profesional en Recursos Humanos, y en particular, el que se especializa en cumplimiento, necesita habilidades naturales de comunicación</strong>. Estos profesionales necesitan canales fluidos para comunicarse con sus “clientes”, que son los trabajadores de la organización. Deben ser, además, profesionales que se informan a diario, aumentan su conocimiento cada día y aprovechan el aporte de la tecnología.</p>
<h3>9. No evaluar la Gestión de Cumplimiento</h3>
<p>La Gestión de Cumplimiento en Recursos Humanos <strong>necesita ser auditada, inspeccionada, monitoreada, pero también evaluada</strong>. La evaluación es un concepto que se diferencia de los otros en la capacidad que tiene para calificar el rendimiento y el trabajo de las personas encargadas.</p>
<p>Las evaluaciones proporcionan información valiosa, señalan <a href="https://www.compliance-antisoborno.com/5-indicadores-de-cumplimiento-que-toda-empresa-deberia-medir/" data-gc-link="https://www.compliance-antisoborno.com/5-indicadores-de-cumplimiento-que-toda-empresa-deberia-medir/">brechas de cumplimiento</a> y muestran oportunidades de mejora.</p>
<h4>¿Cómo evitar el error?</h4>
<p>La solución es apenas obvia: es preciso practicar evaluaciones a la Gestión y a las personas encargadas. Sin embargo, no se realizan evaluaciones con la suficiente periodicidad, porque representan un desgaste por la dificultad que implica obtener la información requerida para hacerlo<strong>. Nuevamente, la tecnología soluciona el problema. </strong></p>
<h3>10. Hacer uso de soluciones no adecuadas</h3>
<p>Cuando se habla de tecnología para el área de cumplimiento en Recursos Humanos, se piensa en una solución creada y diseñada para solucionar problemas de cumplimiento. Algunas plataformas, muy eficientes en otros terrenos, <strong>no han sido diseñadas para automatizar la Gestión de Cumplimiento y terminan convirtiéndose en un costoso problema más</strong>, antes que en una solución.</p>
<h4>¿Cómo solucionarlo?</h4>
<p>Por supuesto, contratando una plataforma que se especialice en Cumplimiento, que se aloje en la nube, que sea parametrizable, que crezca con la organización y, por supuesto, que sea amigable y fácil de operar. Una buena opción es la que presentamos en nuestro apartado final.</p>
<h2>Software ISO 37301 de ISOTools</h2>
<p>El <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a> es una<strong> plataforma creada específicamente para automatizar la Gestión de Cumplimiento</strong>. El Software provee indicadores, muestra mapas de calor, elabora flujos de trabajo, genera notificaciones automáticas a las personas indicadas y, en resumen, está preparada para afrontar los desafíos que propone el cumplimiento en Recursos Humanos. <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Conócela aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/10-errores-comunes-de-cumplimiento-en-recursos-humanos-y-como-evitarlos/">10 Errores comunes de cumplimiento en Recursos Humanos y cómo evitarlos</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Guía práctica para desarrollar una estrategia de resiliencia operativa</title>
		<link>https://www.compliance-antisoborno.com/guia-practica-para-desarrollar-una-estrategia-de-resiliencia-operativa/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 15 May 2024 07:00:22 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[beneficios sistema cumplimiento]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[riesgos empresariales]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2592</guid>

					<description><![CDATA[<p>Los riesgos operativos por definición tienen la capacidad de paralizar la producción de una organización. Como respuesta efectiva es preciso desarrollar estrategias de resiliencia operativa que integren procesos, personas y tecnología para garantizar un nivel mínimo de operabilidad. La continuidad ... </p>
<p class="read-more-container"><a title="Guía práctica para desarrollar una estrategia de resiliencia operativa" class="read-more button" href="https://www.compliance-antisoborno.com/guia-practica-para-desarrollar-una-estrategia-de-resiliencia-operativa/#more-2592">Seguir Leyendo<span class="screen-reader-text">Guía práctica para desarrollar una estrategia de resiliencia operativa</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/guia-practica-para-desarrollar-una-estrategia-de-resiliencia-operativa/">Guía práctica para desarrollar una estrategia de resiliencia operativa</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Los <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">riesgos operativos</a> por definición tienen la <strong>capacidad de paralizar la producción de una organización</strong>. Como respuesta efectiva es preciso desarrollar <strong>estrategias de resiliencia operativa que integren procesos, personas y tecnología </strong>para garantizar un nivel mínimo de operabilidad.</p>
<p>La continuidad del negocio es un elemento de la resiliencia operativa. Pero la resiliencia va mucho más allá. <strong>No se trata tan solo de seguir operando. La clave es producir, pero a la vez, trabajar en la recuperación</strong> y mantener los estándares de <a href="https://www.compliance-antisoborno.com/que-significa-grc-en-seguridad-de-la-informacion/" data-gc-link="https://www.compliance-antisoborno.com/que-significa-grc-en-seguridad-de-la-informacion/">Gobierno, Riesgo y Cumplimiento</a>, para las organizaciones que trabajan sobre este marco de gestión.</p>
<p>Con empresas cada vez más expuestas a ciberataques, pandemias, desastres naturales, crisis financieras, guerras, conmociones sociales y políticas, entre otras amenazas disruptivas, la resiliencia operativa <strong>surge como la opción para mantener el control, aprovechar las oportunidades y fortalecer el negocio</strong>.</p>
<h2>¿Qué es resiliencia operativa?</h2>
<p>Es la capacidad que tiene una organización para sobrevivir al impacto de un evento disruptivo, <strong>adaptarse a nuevas condiciones, convertir el riesgo en oportunidad e iniciar de inmediato la recuperación</strong>.</p>
<p>La organización necesita resiliencia operativa para afrontar un corte prolongado de energía, un sismo o un ciberataque. El principio básico es <strong>prever los eventos y sus consecuencias y estar preparados para minimizar el impacto negativo, procurando que las consecuencias no se trasladen al consumidor.</strong></p>
<h2>¿Por qué es importante la resiliencia operativa?</h2>
<p>La percepción que tendrán los clientes sobre una empresa que, además de s<strong>eguir operando durante y tras un evento de alto impacto negativo</strong>, se convirtió en una fuente de valor para sus consumidores, justifica pensar y trabajar para incorporar la resiliencia operativa en el ADN de la organización.</p>
<p>Pero hay otras razones para explicar su importancia:</p>
<h3>1. Crea un muro que impide la propagación del efecto dominó</h3>
<p>Uno de los problemas que mayor preocupación provocan los riesgos operativos es el efecto dominó que producen. Sectores como Financiero y Sanitario lo han demostrado en el pasado. Las organizaciones que logran construir estrategias eficaces de resiliencia operativa <strong>actúan como un muro que impide la propagación del efecto dominó. </strong></p>
<h3>2. Cumplimiento regulatorio</h3>
<p>Los Estados esperan que un mayor número de empresas piensen en estrategias de resiliencia para enfrentar <a href="https://www.compliance-antisoborno.com/3-pasos-para-mejorar-la-evaluacion-de-riesgos-corporativos/" data-gc-link="https://www.compliance-antisoborno.com/3-pasos-para-mejorar-la-evaluacion-de-riesgos-corporativos/">riesgos operativos</a> y las implementen con éxito. Sin embargo, es claro que, <strong>si este deseo forma parte de un escenario regulatorio, los resultados serán mucho más efectivos</strong>. El enfoque regulatorio en la Unión Europea se encamina hacia la aprobación de una Ley de Resiliencia Operacional Digital, como un primer paso que pronto se extenderá a otras áreas.</p>
<h3>3. Crea un marco de tranquilidad para tomar mejores decisiones</h3>
<p>La incertidumbre, apenas natural, con respecto a eventos que pueden literalmente acabar con una empresa, <strong>hace que la Alta Dirección sea cauta y en extremo moderada a la hora de planificar expansiones, inversiones</strong> o incluso programas básicos necesarios para la operación cotidiana.</p>
<h2>¿Cómo construir estrategias efectivas de resiliencia operativa?</h2>
<p>Los riesgos operativos <strong>son muchos, variados, proceden de diversas fuentes y el grado de impacto es difícil de pronosticar</strong>. Por eso es difícil creer que se pueden generar estrategias que garanticen la operabilidad y la capacidad de resiliencia.</p>
<p>Pero sí es posible hacerlo. Estos cinco pasos llevarán a cualquier organización a obtener estrategias efectivas de resiliencia operativa:</p>
<h3>1. Identificar los servicios y funciones críticos clave</h3>
<p>Es claro que en una <a href="https://www.compliance-antisoborno.com/5-tendencias-clave-en-riesgo-y-cumplimiento-en-2024/" data-gc-link="https://www.compliance-antisoborno.com/5-tendencias-clave-en-riesgo-y-cumplimiento-en-2024/">situación de emergencia</a> no todos los servicios que contrata u obtiene la organización adquieren el mismo valor. Existen funciones críticas de alto valor, <strong>debido al aporte que tienen sobre la producción del bien o la prestación del servicio que entrega la empresa a sus consumidores</strong>.</p>
<p>Este primer paso va un poco más allá de elaborar una lista de procesos, funciones o servicios. El equipo de Gestión de Riesgos necesita:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Realizar un mapeo completo de los procesos</strong>, determinado la jerarquía de cada uno de ellos y la interrelación y dependencia entre ellos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Determinar los procesos, funciones y servicios que son esenciales</strong>, y el grado en que lo son.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Elaborar un estudio predictivo que indique el grado de compromiso</strong> de cada servicio o función, de acuerdo con cada una de las amenazas consideradas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Crear un plan de sustitutos alternativos</strong> en un escenario de emergencia.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Someter el mapa completo a la consideración de los propietarios de procesos</strong> o encargados de cada una de las funciones críticas, para obtener visibilidad completa y aportes nuevos que mejoren el plan.</li>
</ul>
<h3>2. Establecer indicadores de tolerancia al riesgo</h3>
<p>Por muchas razones, la organización puede estar preparada para aceptar un riesgo determinado, pero no otro. Una organización de la misma industria, puede experimentar lo contrario.</p>
<p>Es importante <strong>que la organización establezca con qué puede lidiar y qué definitivamente no puede tolerar</strong>. Algunas acciones adecuadas son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Revisar los </strong><a href="https://www.compliance-antisoborno.com/software-de-gestion-de-riesgos-beneficios-que-impulsan-el-exito-corporativo/" data-gc-link="https://www.compliance-antisoborno.com/software-de-gestion-de-riesgos-beneficios-que-impulsan-el-exito-corporativo/"><strong>informes de Gestión de Riesgos</strong></a> sobre apetito de la organización y tolerancia a determinadas amenazas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Obtener indicadores matemáticos sobre el impacto real</strong> que la ausencia o el deterioro de un servicio o una función tiene sobre el consumidor.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Crear escenarios hipotéticos para predecir el impacto real de cada riesgo</strong>, en cada área de la organización.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Identificar la tolerancia real de la organización</strong> a un evento o a la ausencia de un proveedor, un contratista, un servicio o un suministro.</li>
</ul>
<h3>3. Identificar y comprender las dependencias en todos los sentidos</h3>
<p>Un error frecuente en la Gestión de Riesgos operativos es<strong> obviar las dependencias y las interrelaciones entre procesos, personas y terceros</strong>. La resiliencia operativa no puede hacer a un lado las dependencias, y tiene que conocerlas y comprenderlas en los cuatro sentidos: arriba, abajo, a la derecha y a la izquierda.</p>
<p><strong>El mapeo de procesos propuesto en el primer paso ayuda a entender las dependencias</strong>. En este tercer paso el objetivo es buscar dependencias externas de alta sensibilidad: proveedores, subcontratistas, elementos clave en la cadena de suministro y otros.</p>
<p>Las acciones recomendadas son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Automatizar la Gestión de Riesgos</strong>, utilizando una <a href="https://www.compliance-antisoborno.com/guia-para-elegir-el-software-para-gestion-de-riesgos-adecuado-a-tu-negocio/" data-gc-link="https://www.compliance-antisoborno.com/guia-para-elegir-el-software-para-gestion-de-riesgos-adecuado-a-tu-negocio/">plataforma especializada en Gestión de Riesgos de Cumplimiento</a>, que permita obtener un plano general de las interrelaciones que generan dependencia esencial.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Crear una base de datos de sustitutos eventuales</strong>, que ya hayan pasado el filtro de la debida diligencia, y que se encuentren en diferentes ubicaciones para disminuir el riesgo de impacto negativo simultáneo del riesgo sobre esos terceros.</li>
</ul>
<h3>4. Crear escenarios de acuerdo con posibles fallas</h3>
<p>Todos los planes tienen la posibilidad de fallar. Los de contingencia o de continuidad del negocio, dadas las condiciones en las que se ponen a prueba, son especialmente prolijos en fallas.</p>
<p>Las estrategias que buscan la resiliencia operativa también pueden fallar. Lo interesante es <strong>anticiparse a las fallas, y crear un plan B</strong>, para lo que fue diseñado para atender un evento disruptivo. Algunas ideas son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Revisar los informes históricos</strong> sobre lo que ha fallado en el pasado y cómo logró subsanarse el error. La experiencia ajena también es valiosa en este paso.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Evaluar las estrategias con un grupo amplio de personas</strong> provenientes de diferentes áreas. La diversidad de enfoques enriquece la teoría y ayuda a blindar las estrategias con planes de contingencia alternativos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Considerar el apetito de riesgo</strong> para los planes alternativos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Comprobar la alineación de las nuevas estrategias</strong> con los objetivos de negocio de la organización.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Validar la contribución que las estrategias aportan</strong> a la recuperación.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Realizar escenarios teóricos y ejercicios de prueba</strong>. En lo posible, también simulacros.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Identificar puntos débiles en el plan</strong> y en las estrategias.</li>
</ul>
<h3>5. Documentar el plan, comunicarlo y debatirlo con las partes interesadas</h3>
<p>El plan no lo será hasta que no forme parte de un informe escrito, revisado y comunicado a todos los que tengan algún interés en él. La comunicación, y la forma en que se haga, son elementos importantes para el éxito de la estrategia.</p>
<p>Para lograr el objetivo es importante:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Identificar las partes interesadas, internas y externas</strong>. Empleados, organismos estatales, proveedores de servicios esenciales, sustitutos alternativos, todos ellos forman parte de la estrategia y todos necesitan conocerla.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Suministrar evidencia sobre la práctica de pruebas</strong>, exámenes y simulacros, y sobre los resultados que arrojaron.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Documentar todo y mantenerlo disponible</strong> para consulta de los interesados.</li>
</ul>
<h2>Software ISO 37301 de ISOTools</h2>
<p><strong>Los planes de continuidad del negocio y las estrategias de resiliencia operativa necesitan ser una práctica sistemática en la organización</strong>. Para que esto sea así, es preciso procesar grandes cantidades de datos e información. El <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a> es la herramienta ideal para afrontar el desafío.</p>
<p>La plataforma, basada en la nube, incorpora elementos de Inteligencia Artificial y Big Data, para <strong>garantizar el cumplimiento, pero también para diseñar estrategias realmente efectivas de resiliencia operativa</strong>. Todo lo haces <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">con esta funcional solución</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/guia-practica-para-desarrollar-una-estrategia-de-resiliencia-operativa/">Guía práctica para desarrollar una estrategia de resiliencia operativa</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Software de gestión de riesgos: beneficios que impulsan el éxito corporativo</title>
		<link>https://www.compliance-antisoborno.com/software-de-gestion-de-riesgos-beneficios-que-impulsan-el-exito-corporativo/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 21 Jun 2023 07:00:40 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[beneficios sistema cumplimiento]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[gestión de riesgos]]></category>
		<category><![CDATA[programa de cumplimiento]]></category>
		<category><![CDATA[software de gestión]]></category>
		<category><![CDATA[software ISO 37301]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1345</guid>

					<description><![CDATA[<p>La gestión de riesgos genera un marco de operación seguro. El software de gestión de riesgos ayuda a las organizaciones a mejorar sus procesos, obtener información útil para tomar mejores decisiones, proteger empleados y activos y alcanzar objetivos mucho más ... </p>
<p class="read-more-container"><a title="Software de gestión de riesgos: beneficios que impulsan el éxito corporativo" class="read-more button" href="https://www.compliance-antisoborno.com/software-de-gestion-de-riesgos-beneficios-que-impulsan-el-exito-corporativo/#more-1345">Seguir Leyendo<span class="screen-reader-text">Software de gestión de riesgos: beneficios que impulsan el éxito corporativo</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/software-de-gestion-de-riesgos-beneficios-que-impulsan-el-exito-corporativo/">Software de gestión de riesgos: beneficios que impulsan el éxito corporativo</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La <a href="https://www.isotools.org/software/riesgos-y-seguridad/iso-37301/" data-gc-link="https://www.isotools.org/software/riesgos-y-seguridad/iso-37301/">gestión de riesgos</a> genera un marco de operación seguro. El <strong>software de gestión de riesgos</strong> ayuda a las organizaciones a mejorar sus procesos, obtener información útil para tomar mejores decisiones, proteger empleados y activos y alcanzar objetivos mucho más rápido.</p>
<p>Por supuesto, <strong>todo inicia estableciendo procesos sólidos de gestión de riesgos</strong>. Pero esa es apenas una primera etapa. En algún momento las organizaciones necesitan un software de gestión de riesgos.</p>
<h2>¿Qué beneficios obtiene la organización con un software de gestión de riesgos?</h2>
<p>El primer beneficio evidente es la centralización de la gestión en una única plataforma. Esto permite <strong>racionalizar recursos, garantizar la integridad y disponibilidad de la información y obtener un panorama general siempre actual</strong>. Pero las organizaciones que implementa un software de gestión de riesgos, además, obtienen estos beneficios:</p>
<h3>1. Se optimiza el proceso de gestión de riesgos</h3>
<p>La <a href="https://www.compliance-antisoborno.com/automatizacion-de-procesos-de-cumplimiento-importancia-y-ejemplos-en-la-practica/" data-gc-link="https://www.compliance-antisoborno.com/automatizacion-de-procesos-de-cumplimiento-importancia-y-ejemplos-en-la-practica/">automatización</a> elimina el error humano y hace que muchas tareas se realicen de forma sistemática. Así, nada se olvida, las evaluaciones se producen de forma automática y se obtienen evaluaciones inmediatas, en el momento en que se consideren necesarias.</p>
<h3>2. Se toman mejores decisiones</h3>
<p>La información oportuna, confiable y accesible es la base de la toma de una decisión informada. <strong>El software compila la información en una ubicación única</strong>, entregando así informes que agrupan diferentes fuentes desde una visión holística de la gestión de riesgos, facilitando una mejor toma de decisiones.</p>
<h3>3. Se garantiza el cumplimiento</h3>
<p>El software de gestión de riesgos ayuda a la organización a monitorizar el acontecer regulatorio y normativo, <strong>optimizando los flujos de trabajo y los procesos de cumplimiento. </strong></p>
<h3>4. Se gestionan los riesgos de forma proactiva</h3>
<p>La gestión proactiva es un objetivo para muchas organizaciones que suele resultar difícil de cumplir porque la información no siempre se entrega con la debida anticipación. Con un software de gestión de riesgos, <strong>las organizaciones pueden identificar y evaluar riesgos de inmediato,</strong> atendiendo eventos que están ocurriendo en el mismo momento en el que se actúa para mitigarlos o eliminarlos.</p>
<h2>¿Cuáles son las funcionalidades de un software de gestión de riesgos?</h2>
<p>El software de gestión de riesgos ayuda a las organizaciones a gestionar sus amenazas de manera proactiva, <strong>tomar las mejores decisiones, </strong><a href="https://www.compliance-antisoborno.com/software-para-gestion-de-cumplimiento-que-caracteristicas-y-funcionalidades-debe-incluir/" data-gc-link="https://www.compliance-antisoborno.com/software-para-gestion-de-cumplimiento-que-caracteristicas-y-funcionalidades-debe-incluir/"><strong>asegurar el cumplimiento</strong></a><strong>, optimizar tiempo y recursos a través de la automatización, eliminar el error humano </strong>y estar al día con el acontecer de la gestión en todo momento. Pero, ¿cómo lo hace en la práctica?:</p>
<h3>1. Permite controlar el ciclo de vida de los riesgos inventariados</h3>
<p>Los riesgos tienen un ciclo de vida. Durante este ciclo, los riesgos están bajo el control o la responsabilidad de diferentes personas. El software, además de permitir el registro de un inventario completo de riesgos, informa en todo momento sobre el estado de la amenaza, quién es el responsable en el momento, qué acciones se han tomado y cuáles se prevén, y todo ello con la debida actualidad y desde una ubicación centralizada.</p>
<h3>2. Mantiene un registro histórico y estadístico de la gestión</h3>
<p>Registrar incidentes o eventos, además de ser un requisito en <a href="https://www.compliance-antisoborno.com/estandar-de-gestion-de-cumplimiento-iso-37301-deberia-certificarse-tu-organizacion/" data-gc-link="https://www.compliance-antisoborno.com/estandar-de-gestion-de-cumplimiento-iso-37301-deberia-certificarse-tu-organizacion/">estándares de cumplimiento</a>, de seguridad de los trabajadores o de seguridad de la información, <strong>es una forma de conservar y aprovechar el conocimiento valioso que se acumula con el tiempo</strong>, como resultado de la gestión o como fruto de algún tipo de formación.</p>
<p>Es también una forma de garantizar una gestión proactiva, aunque los responsables cambien. Finalmente, el comportamiento histórico resulta muy útil en la medición de la mejora de la gestión y para el trabajo de auditores u otro tipo de evaluadores.</p>
<h3>3. Mantiene la trazabilidad</h3>
<p>La gestión de riesgos demanda acciones diarias, evaluaciones, asignación de responsabilidades, creación de documentos, modificación o actualización de otros, y es necesario que de todo ello se conserve la trazabilidad que facilite el seguimiento y, en caso de ser necesario, identificar en qué punto se cometió un error.</p>
<h3>4. Gestión inmediata de riesgos cotidianos</h3>
<p>Los <a href="https://www.compliance-antisoborno.com/por-que-la-gestion-integrada-de-riesgos-corporativos-requiere-de-una-estrategia-de-negocio-solida/" data-gc-link="https://www.compliance-antisoborno.com/por-que-la-gestion-integrada-de-riesgos-corporativos-requiere-de-una-estrategia-de-negocio-solida/">riesgos corporativos</a> o los estratégicos se tratan en un nivel alto de la organización. Pero los pequeños riesgos, los que surgen de un momento a otro en la cotidianidad de la operación, también deben ser atendidos y no siempre es posible si no se automatiza la gestión.</p>
<h3>5. Controla todos los procesos</h3>
<p>El software evita que se presenten brechas en la gestión, que se pase por alto algún proceso o que se quede un área o un proyecto sin controlar. <strong>La automatización agiliza la identificación de riesgos en todos los procesos, los proyectos, los departamentos y los niveles de la organización.</strong></p>
<h3>6. Facilita la gestión</h3>
<p>Los procesos de generación de informes, análisis y evaluación, se pueden llevar a cabo con gran facilidad, <a href="https://www.compliance-antisoborno.com/6-formas-en-las-que-el-software-de-gestion-grc-puede-ayudar-a-reducir-costos/" data-gc-link="https://www.compliance-antisoborno.com/6-formas-en-las-que-el-software-de-gestion-grc-puede-ayudar-a-reducir-costos/">reduciendo tiempo y costes</a>, pero también entregando información mucho más rápido.</p>
<h2>Software ISO 37301 de ISOTools</h2>
<p><strong>Automatizar la gestión de riesgos de cumplimiento </strong>es, además de los beneficios y funcionalidades anotados, la función principal del <a href="https://www.isotools.org/software/riesgos-y-seguridad/iso-37301/" data-gc-link="https://www.isotools.org/software/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a>. La función de cumplimiento basada en la norma ISO 37301 necesita asumir una gestión de riesgos integral, total y holística, para lo cual, esta herramienta resulta esencial. <a href="https://www.isotools.org/software/riesgos-y-seguridad/iso-37301/#masinformacion" data-gc-link="https://www.isotools.org/software/riesgos-y-seguridad/iso-37301/#masinformacion">Aprende un poco más de esta herramienta tecnológica aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/software-de-gestion-de-riesgos-beneficios-que-impulsan-el-exito-corporativo/">Software de gestión de riesgos: beneficios que impulsan el éxito corporativo</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Principales beneficios de adoptar un enfoque de gobierno, riesgo y cumplimiento corporativo</title>
		<link>https://www.compliance-antisoborno.com/principales-beneficios-de-adoptar-un-enfoque-de-gobierno-riesgo-y-cumplimiento-corporativo/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 29 Dec 2021 08:00:10 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[beneficios sistema cumplimiento]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[Gestión de Cumplimiento]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[riesgos corporativos]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1077</guid>

					<description><![CDATA[<p>GRC es la sigla que representa la integración sincronizada de Gobierno, Riesgo y Cumplimiento dentro de una organización. GRC no representa un proyecto, una metodología ni un modelo de gestión al uso. Es, en la práctica, un enfoque basado en ... </p>
<p class="read-more-container"><a title="Principales beneficios de adoptar un enfoque de gobierno, riesgo y cumplimiento corporativo" class="read-more button" href="https://www.compliance-antisoborno.com/principales-beneficios-de-adoptar-un-enfoque-de-gobierno-riesgo-y-cumplimiento-corporativo/#more-1077">Seguir Leyendo<span class="screen-reader-text">Principales beneficios de adoptar un enfoque de gobierno, riesgo y cumplimiento corporativo</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/principales-beneficios-de-adoptar-un-enfoque-de-gobierno-riesgo-y-cumplimiento-corporativo/">Principales beneficios de adoptar un enfoque de gobierno, riesgo y cumplimiento corporativo</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>GRC es la sigla que representa la integración sincronizada de <strong>Gobierno, Riesgo y Cumplimiento</strong> dentro de una organización. GRC no representa un proyecto, una metodología ni un modelo de gestión al uso. Es, en la práctica, un <strong>enfoque basado en objetivos corporativos que pretende mejorar los indicadores, evitando riesgos</strong> y haciendo las cosas bien.</p>
<p>Por supuesto, este enfoque de gobierno, riesgo y <a href="https://www.compliance-antisoborno.com/iso-37301/">cumplimiento corporativo</a> produce beneficios. Por ello, hoy en día es en una tendencia dentro del mundo corporativo, de administración de empresas y de gestión de negocios.</p>
<p>Adoptar un enfoque de gobierno, riesgo y cumplimiento en una organización, <strong>significa implementar cambios estructurales y trascendentales, procesos y, sobre todo, asumir un enfoque novedoso que forma parte de una nueva cultura. </strong></p>
<p>En el día a día, aplicar una estrategia de gobierno, riesgo y cumplimiento consiste en <strong>introducir en la gestión empresarial e institucional un conjunto de buenas prácticas para alcanzar los objetivos de negocio, abordar la incertidumbre y actuar con integridad</strong>.</p>
<p>Comprender la recompensa que obtendrá la organización al adoptar este enfoque ayudará a impulsar el proyecto. Por eso, a continuación, explicamos los beneficios que aporta adoptar este enfoque en la administración corporativa.</p>
<h2>Gobierno, riesgo y cumplimiento &#8211; ¿Qué beneficios aporta a la organización?</h2>
<p>El entorno tecnológico, regulatorio y de riesgos es volátil y siempre cambiante. Todos los días tenemos noticias sobre avances tecnológicos, nuevas regulaciones y tendencias en el campo de la administración de las organizaciones.</p>
<p>Gobierno, riesgo y cumplimiento es un enfoque que permite que se tomen decisiones basadas en información de calidad, siempre considerando los riesgos y las <a href="https://www.compliance-antisoborno.com/guia-para-identificar-las-obligaciones-de-cumplimiento-legal/">obligaciones de cumplimiento</a>.</p>
<p>Esto por supuesto, aporta beneficios, como los siguientes:</p>
<h3>1. Mejorar la eficiencia operativa</h3>
<p>Un marco GRC lleva a la automatización de procesos comunes, que son monitoreados de forma continua, considerando siempre la exposición al riesgo. El resultado es el<strong> incremento de la eficiencia, reducción de esfuerzos duplicados y mejora de los </strong><a href="https://www.compliance-antisoborno.com/indicadores-de-riesgo-de-corrupcion-para-mejorar-su-identificacion-y-gestion/"><strong>indicadores </strong>generales</a> de rendimiento en todas las áreas.</p>
<h3>2. Obtener información de mayor calidad</h3>
<p>La Alta Dirección, los gerentes y los directores de áreas obtendrán una visión holística del desempeño de la organización en conjunto, lo que permitirá tomar decisiones inteligentes, informadas y con una mayor probabilidad de acierto.</p>
<h3>3. Reducir costes</h3>
<p>Se reducen los costes de mantenimiento de controles, pruebas, problemas, acciones e informes duplicados en todas las áreas. <strong>La reducción de costes aumenta la rentabilidad y se constituye en un argumento para explicar el ROI que representa adoptar el enfoque.</strong></p>
<h3>4. Garantizar la transparencia</h3>
<p>GRC entrega una imagen completa del desempeño y la gestión en toda la organización, garantizando el acceso y control de la Alta Dirección sobre toda la operación. El resultado es la garantía de que toda la operación se desarrolla bajo las <a href="https://www.compliance-antisoborno.com/desarrollar-una-cultura-etica-solida-en-una-organizacion/">mejores prácticas éticas</a> y de transparencia.</p>
<h3>5. Eliminar la duplicación de esfuerzos</h3>
<p>Se eliminan procesos, tareas y actividades que no agregan valor a la operación, y se simplifican procedimientos para reducir tiempo y eliminar esfuerzos duplicados. El resultado es un aumento de la eficiencia y de la trazabilidad.</p>
<h3>6. Generar estabilidad</h3>
<p>La adopción de un enfoque GRC permite que la organización tenga una visión constante y completa de los riesgos a los que está expuesta, permitiendo operar en un entorno seguro, estable y escalable.</p>
<h3>7. Facilitar el logro de los objetivos corporativos</h3>
<p>Optimizar la gestión de riesgos, asegurar el cumplimiento y adoptar las mejores estrategias de gobernanza,<strong> evita el desgaste que ocasiona “apagar pequeños incendios”</strong> de forma constante. Esto permite que las personas apropiadas, se ocupen de resolver los problemas sustantivos, asegurando el logro de los objetivos corporativos.</p>
<h3>8. Eliminar silos de información</h3>
<p>Los <a href="https://www.compliance-antisoborno.com/pasos-para-acertar-en-la-eleccion-de-software-para-la-debida-diligencia-a-terceros/">silos de información</a> son un gran problema para todas las organizaciones. En estos silos se almacena información inútil e inoperante, que no fluye, no resulta útil para nadie y no produce nada. Las prácticas GRC,<strong> con la visión holística que requieren, disminuye la posibilidad de que se creen estos silos de información</strong>.</p>
<h2>Software ISO 37001 de ISOTools</h2>
<p>Adoptar el enfoque de Gobierno, Riesgo y Cumplimiento Corporativo requiere contar con información de calidad y herramientas para automatizar tareas, optimizar el trabajo y eliminar la duplicidad de esfuerzos.</p>
<p>Con el <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">Software ISO 37001 de ISOTools</a> las organizaciones pueden potenciar los beneficios que produce un enfoque de Gobierno, Riesgo y Cumplimiento Corporativo. Esta, que es la mejor solución en el mercado en esta área, está <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion">disponible para su organización aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/principales-beneficios-de-adoptar-un-enfoque-de-gobierno-riesgo-y-cumplimiento-corporativo/">Principales beneficios de adoptar un enfoque de gobierno, riesgo y cumplimiento corporativo</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Sistema de Gestión de compliance: puntos esenciales de la nueva ISO 37301</title>
		<link>https://www.compliance-antisoborno.com/sistema-de-gestion-de-compliance-puntos-esenciales-de-la-nueva-iso-37301/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 21 Oct 2020 07:00:53 +0000</pubDate>
				<category><![CDATA[ISO 19600]]></category>
		<category><![CDATA[beneficios sistema cumplimiento]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[programa de cumplimiento]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=637</guid>

					<description><![CDATA[<p>La norma que lleva a un nivel superior el sistema de gestión de compliance, ISO 37301, será publicada muy pronto. Se trata de un estándar que establece requisitos eficaces para la implementación, el desarrollo, el mantenimiento, la evaluación y la ... </p>
<p class="read-more-container"><a title="Sistema de Gestión de compliance: puntos esenciales de la nueva ISO 37301" class="read-more button" href="https://www.compliance-antisoborno.com/sistema-de-gestion-de-compliance-puntos-esenciales-de-la-nueva-iso-37301/#more-637">Seguir Leyendo<span class="screen-reader-text">Sistema de Gestión de compliance: puntos esenciales de la nueva ISO 37301</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/sistema-de-gestion-de-compliance-puntos-esenciales-de-la-nueva-iso-37301/">Sistema de Gestión de compliance: puntos esenciales de la nueva ISO 37301</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><!-- Cuerpo del artículo --></p>
<p>La norma que lleva a un nivel superior el <strong>sistema de gestión de compliance</strong>, <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion"><strong>ISO 37301</strong></a>, será publicada muy pronto. Se trata de un estándar que establece requisitos eficaces para la implementación, el desarrollo, el mantenimiento, la evaluación y la mejora continua de un sistema de gestión de compliance. Con todo ello,<strong> traerá grandes </strong><a href="https://www.compliance-antisoborno.com/cuales-son-los-beneficios-de-iso-37301/"><strong>beneficios</strong></a><strong> a las organizaciones</strong>.</p>
<p>Por ello, <strong>repasamos algunos de los puntos esenciales</strong> sobre esta norma tan importante para el futuro del compliance.</p>
<h2>Puntos esenciales de ISO 37301 para un sistema de gestión de compliance</h2>
<p>Aprovechar al máximo las ventajas del nuevo estándar pasa por estar al día en los siguientes puntos:</p>
<h3>1. La publicación está muy próxima</h3>
<p>Aunque parecía que los tiempos eran muy justos, <a href="https://www.compliance-antisoborno.com/borrador-iso-37301-mas-cerca-de-la-aprobacion/"><strong>ISO 37001 será publicada presumiblemente al final de este año 2020</strong></a> . Ahora mismo <a href="https://www.iso.org/standard/75080.html" target="_blank" rel="noopener noreferrer">se encuentra cerrando votaciones</a> y a punto de pasar a la fase de aprobación, tras la cual será publicada en su versión definitiva.</p>
<h3>2. Será certificable</h3>
<p>La nueva norma <a href="https://www.compliance-antisoborno.com/iso-dis-37301-la-norma-certificable-que-sustituira-a-iso-19600/">permitirá la certificación</a><strong> por parte de un organismo externo independiente </strong>al igual que otros estándares tan reconocidos como ISO 9001, ISO 14001 o ISO 45001. Esto, además de proporcionarle un estatus superior, hace que el equipo de trabajo, encabezado por el oficial de cumplimiento, deba trabajar a diario para mantener y mejorar el sistema, ya que requerirá periódicamente una auditoría externa para conservar la certificación.</p>
<p>Pero, además, implica que otras organizaciones a nivel mundial acepten la certificación como<strong> prueba de que la organización implementa las mejores prácticas comerciales, éticas y de cumplimiento</strong>. Con ISO 19600, clientes, proveedores, asociados, organismos reguladores y otras partes interesadas tenían que creer en la palabra de la organización. Ahora existen evidencias tangibles de que esto es así. El resultado final es la apertura de <strong>nuevas oportunidades de negocios en todo el mundo</strong>.</p>
<p>Además, la certificación también se convierte así en una <strong>prueba en caso de litigios judiciales</strong>, demostrando hasta cierto punto que la organización promueve el cumplimiento y se compromete con ese objetivo como uno de sus valores más importantes.</p>
<h3>3. Tiene alcance amplio</h3>
<p>Aunque esta ya era una característica de ISO 19600, es preciso tener en consideración que el nuevo estándar para un Sistema de Gestión de Compliance<strong> podrá ser adoptado por cualquier tipo de organización</strong>, sin considerar su tamaño, su complejidad, la naturaleza, la actividad o el sector en el que opera.</p>
<p>Además, ISO 37301 adopta la estructura habitual en las más recientes publicaciones de ISO: ISO 9001, ISO 27001, ISO 45001… Esto, entre otras ventajas, <strong>facilitará la integración y el trabajo en la implementación y mantenimiento</strong>.</p>
<h3>4. Incluye 7 ámbitos de requerimientos</h3>
<p>De acuerdo con esa estructura, ISO 37301 contiene <a href="https://isotools.org/2020/08/24/las-7-areas-de-requerimientos-en-iso-37301/">requisitos específicos para siete ámbitos</a> esenciales:</p>
<ol>
<li><strong>El contexto de la organización</strong>: la organización tendrá que identificar los elementos y factores, tanto internos como externos que afectan positiva o negativamente en el negocio y la capacidad de cumplimiento. Esto implica considerar riesgos y las expectativas y necesidades de las partes interesadas.</li>
<li><strong>Liderazgo</strong>: el compromiso con el sistema viene desde la alta dirección hacia abajo. Esto significa que la política de cumplimiento tiene alcance sobre todos los niveles y todas las áreas, y que se deben asignar responsabilidades en el sistema para todos los órganos de la organización.</li>
<li><strong>Planificación</strong>: la planificación incluye identificar y establecer objetivos, responsabilidades y la metodología de monitoreo y evaluación del sistema de gestión de compliance.</li>
<li><strong>Apoyo</strong>: la alta dirección asume la responsabilidad de asignar los recursos humanos, tecnológicos y financieros necesarios para garantizar el funcionamiento y la mejora continua del sistema. Esto puede incluir recursos humanos competentes, herramientas de comunicación y metodologías que aseguren la adecuada conservación e integridad de los documentos.</li>
<li><strong>Operaciones</strong>: incluye planificar, diseñar e implantar los controles, procesos y procedimientos necesarios para asegurar el <a href="https://www.compliance-antisoborno.com/auditoria-de-cumplimiento-normativo-como-prepararse-para-superarla-con-exito/">cumplimiento normativo</a>. También es preciso implementar canales y sistemas de denuncias, de consultas éticas y procesos de investigación.</li>
<li><strong>Evaluaciones de rendimiento</strong>: todas las tareas de monitoreo, vigilancia, evaluación, medición y análisis que permitan establecer el nivel de cumplimiento de los objetivos del sistema y las fallas pertenecen a este punto.</li>
<li><strong>Mejora continua</strong>: las no conformidades, fallas, incidentes y hallazgos en general deben ser tratados con acciones correctivas para asegurar la mejora continua. A su vez, las acciones correctivas también deben ser monitoreadas y verificadas, para asegurar su efectividad.</li>
</ol>
<h2>Software ISO 19600 de ISOTools</h2>
<p>Muchas organizaciones que han implementado ISO 19600 han encontrado en la automatización de sus sistemas de cumplimiento, con el <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/">Software ISO 19600 de ISOTools</a>, una forma de<strong> garantizar el logro de los objetivos y adaptarse a los cambios</strong> que aparecen a diario en el marco normativo.</p>
<p>Aunque ISO 19600 será sustituida por ISO 37301 al finalizar este año, <strong>las organizaciones que migren a ISO 37301 o implementen el estándar desde cero también podrán beneficiarse </strong>de las funcionalidades que ofrece esta plataforma tecnológica, que sin duda se actualizará a los requisitos del nuevo estándar.</p>
<p>Anticípese a la publicación de ISO 37301. <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion">Conozca ahora esta innovadora herramienta tecnológica</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/sistema-de-gestion-de-compliance-puntos-esenciales-de-la-nueva-iso-37301/">Sistema de Gestión de compliance: puntos esenciales de la nueva ISO 37301</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Indicadores de gestión de cumplimiento: midiendo el compliance</title>
		<link>https://www.compliance-antisoborno.com/indicadores-de-gestion-de-cumplimiento-midiendo-el-compliance/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Thu, 04 Jun 2020 07:00:26 +0000</pubDate>
				<category><![CDATA[ISO 19600]]></category>
		<category><![CDATA[beneficios sistema cumplimiento]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[software ISO 19600]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=561</guid>

					<description><![CDATA[<p>Una vieja sentencia utilizada en el mundo comercial dice: “no se puede administrar lo que no se puede medir”. Los indicadores de gestión de cumplimiento o KPI de compliance, permiten al oficial de cumplimiento demostrar la efectividad del programa y, también, visualizar patrones y ... </p>
<p class="read-more-container"><a title="Indicadores de gestión de cumplimiento: midiendo el compliance" class="read-more button" href="https://www.compliance-antisoborno.com/indicadores-de-gestion-de-cumplimiento-midiendo-el-compliance/#more-561">Seguir Leyendo<span class="screen-reader-text">Indicadores de gestión de cumplimiento: midiendo el compliance</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/indicadores-de-gestion-de-cumplimiento-midiendo-el-compliance/">Indicadores de gestión de cumplimiento: midiendo el compliance</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Una vieja sentencia utilizada en el mundo comercial dice: “no se puede administrar lo que no se puede medir”. Los <strong>indicadores de gestión de cumplimiento</strong> o KPI de compliance, permiten al oficial de cumplimiento demostrar la <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/">efectividad del programa</a> y, también, visualizar patrones y tendencias y medir el estado de progreso hacia metas y objetivos específicos.</p>
<p>La evolución y sofisticación de las normas y de los programas de compliance hacen que hoy sea más difícil obtener indicadores de gestión de cumplimiento confiables y efectivos. Por ello, es importante abordar esta cuestión.</p>
<h2>Indicadores de gestión de cumplimiento</h2>
<p>Las métricas de cumplimiento y los indicadores clave de rendimiento (KPI) miden la capacidad del programa de compliance de la organización para <strong>mantener una organización en línea con las políticas, tanto internas como externas, así como con las regulaciones gubernamentales.</strong></p>
<p>Los indicadores de gestión de cumplimiento ayudan a la alta dirección a tomar decisiones oportunas. En la mayoría de los casos, <strong>los indicadores son cualitativos, pero otros son de carácter cuantitativo</strong>. La combinación de observaciones y métricas ofrece al área de compliance datos objetivos y valiosos para alcanzar la <a href="https://www.compliance-antisoborno.com/tres-pasos-para-mejorar-la-eficacia-del-programa-de-cumplimiento/" data-gc-link="https://www.compliance-antisoborno.com/tres-pasos-para-mejorar-la-eficacia-del-programa-de-cumplimiento/">mejora continua del programa de cumplimiento</a>.</p>
<h3>¿Por qué son importantes los indicadores de gestión de cumplimiento?</h3>
<p>Los cuestionarios y las auditorías proporcionan información en un solo momento. Pero esto no es garantía suficiente de cumplimiento y de conformidad con la <a href="https://isotools.org/2018/09/11/norma-iso-19600-cumplimiento-legal/" data-gc-link="https://isotools.org/2018/09/11/norma-iso-19600-cumplimiento-legal/">norma ISO 19600</a>.</p>
<p>Algunas organizaciones delegan la verificación de la eficacia de la gestión de cumplimiento a sus socios, proveedores y clientes. Sin embargo, la confianza y la amistad no son suficientes. <strong>La verificación de los controles y su eficacia, así como el progreso real en el camino hacia el alcance de los objetivos de cumplimiento, solo pueden ser apreciados utilizando indicadores de gestión de cumplimiento</strong>.</p>
<h3>¿Cómo utilizar indicadores de gestión de cumplimiento para medir el compliance?</h3>
<p>Los indicadores no aparecen y funcionan por sí solos. <strong>Se  fundamentan en los objetivos definidos a partir de la </strong><a href="https://www.compliance-antisoborno.com/evaluacion-de-riesgos-en-compliance-pasos-a-seguir/" data-gc-link="https://www.compliance-antisoborno.com/evaluacion-de-riesgos-en-compliance-pasos-a-seguir/">gestión de riesgos de cumplimiento</a>. Los indicadores deben permitir medir la efectividad del programa en cuanto al <strong>grado de logro de dichos objetivos</strong>. Para empezar, es preciso cuestionar algunos puntos críticos a la hora de establecer qué debe ser medido y en qué punto empezar el proceso:</p>
<h4>¿Qué medir?</h4>
<p>Es preciso atender a los <strong>objetivos organizacionales</strong>; esto implica entender en qué punto de cumplimiento se encuentra la organización y dónde pretende estar en seis meses, en un año, en cinco años… La gestión de cumplimiento tiene como uno de sus ejes principales la mejora continua. Por eso, ningún oficial de cumplimiento desea ver su programa año tras año en el mismo punto.</p>
<p>Los objetivos organizacionales, aunque se basan en el presente, se proyectan hacia el futuro. Esto, no obstante, depende de la complejidad y el sector en el que opere la organización. Algunas <strong>preguntas importantes que realizarse</strong> en este punto son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Qué objetivos tiene cada área?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Qué procedimientos de gestión de riesgos pueden mejorar el rendimiento del programa?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Los eventos imprevistos reducen la eficiencia de las operaciones?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Cuáles son las oportunidades que se pretenden aprovechar en el futuro?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿A qué riesgos están asociadas dichas oportunidades?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Qué riesgos se prevén, por tanto, para el futuro?</li>
</ul>
<h4><span data-sheets-value="{&quot;1&quot;:2,&quot;2&quot;:&quot;&quot;}" data-sheets-userformat="{&quot;2&quot;:513,&quot;3&quot;:{&quot;1&quot;:0},&quot;12&quot;:0}"><!-- Widget Shortcode --><div id="custom_html-6" class="widget_text widget widget_custom_html widget-shortcode area-arbitrary "><div class="textwidget custom-html-widget"><div class="cta-desktop">
<!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-7f1522ee-da6d-438d-bceb-1c6e7ea1aca1"><span class="hs-cta-node hs-cta-7f1522ee-da6d-438d-bceb-1c6e7ea1aca1" id="hs-cta-7f1522ee-da6d-438d-bceb-1c6e7ea1aca1"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/7f1522ee-da6d-438d-bceb-1c6e7ea1aca1" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-7f1522ee-da6d-438d-bceb-1c6e7ea1aca1" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/7f1522ee-da6d-438d-bceb-1c6e7ea1aca1.png"  alt="Nueva llamada a la acción"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '7f1522ee-da6d-438d-bceb-1c6e7ea1aca1', {}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div></div></div><!-- /Widget Shortcode --></span></h4>
<h4>¿Dónde medir?</h4>
<p>Todas las mediciones comienzan en un punto específico. <strong>Establecer ese punto de partida para </strong><a href="https://isotools.org/2016/12/07/disenar-los-indicadores-gestion/" data-gc-link="https://isotools.org/2016/12/07/disenar-los-indicadores-gestion/">diseñar los indicadores</a> será más fácil encontrando la respuesta a estas preguntas:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Cuáles son los puntos críticos para la gestión de compliance?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Dónde están ubicados estos puntos?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Qué empleados o terceros se relacionan con estos puntos críticos?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Qué controles se ejercen actualmente sobre esos puntos o procesos?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Cuánto de probable es que los controles fallen?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Cuáles de estos puntos son esenciales para garantizar la operación?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿A qué tipo de riesgos están expuestos estos procesos?, ¿estratégicos, reputacionales, financieros?</li>
</ul>
<p>Tras la respuesta a esas preguntas es muy posible que se tenga mucho más claro qué se debería medir y en qué puntos puede medirse.</p>
<h3>Algunos indicadores genéricos para la  gestión de cumplimiento</h3>
<p>La gestión de cumplimiento es una tarea cíclica que no tiene fin. De ahí la importancia de contar con <a href="https://isotools.org/2012/11/14/los-indicadores-en-la-empresa-kpis/" data-gc-link="https://isotools.org/2012/11/14/los-indicadores-en-la-empresa-kpis/">los KPI</a> que suministren <strong>información para la toma de mejores decisiones de cumplimiento</strong>. Algunos indicadores genéricos que es posible <strong>adecuar a diferentes propósitos que se planteen</strong> son los siguientes:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Tiempo medio entre fallas (MTBF)</strong>: esta medida indica el número de días entre un error del sistema y otro. Si la cifra es alta, indica que el programa ofrece un nivel de protección aceptable en ese aspecto.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Diferencia porcentual en MBTF</strong>: mide en términos porcentuales el incremento o descenso del número de fallas que presenta el programa de cumplimiento en un determinado periodo.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Tiempo medio de reparación (MTTR)</strong>: indica el numero medio de horas, días o semanas que tarda el equipo de cumplimiento en solucionar un problema, eliminar la causa raíz y retornar a la normalidad.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Operatividad del programa</strong>: se obtiene dividendo el tiempo que el programa estuvo operando sin problemas entre el tiempo que el programa debería haber estado funcional al cien por cien.</li>
</ul>
<h3>Cinco principales KPI de compliance para realizar seguimiento diario</h3>
<p>Los indicadores que referenciamos en el apartado anterior se obtienen de forma periódica de acuerdo a las necesidades. Sin embargo, existen cinco KPI que permiten realizar un seguimiento en paneles, en organizaciones que han optado por <a href="https://www.compliance-antisoborno.com/una-aproximacion-a-la-automatizacion-de-compliance/" data-gc-link="https://www.compliance-antisoborno.com/una-aproximacion-a-la-automatizacion-de-compliance/">automatizar la gestión de compliance</a>.</p>
<p>Estos indicadores son:</p>
<ol>
<li data-gc-list-depth="1" data-gc-list-style="ordered">Número de problemas de cumplimiento identificados.</li>
<li data-gc-list-depth="1" data-gc-list-style="ordered">Número de problemas abiertos, relacionados con empleados.</li>
<li data-gc-list-depth="1" data-gc-list-style="ordered">Porcentaje de asuntos pendientes posteriores a la auditoría.</li>
<li data-gc-list-depth="1" data-gc-list-style="ordered">Tiempo de ciclo de investigación de cumplimiento.</li>
<li data-gc-list-depth="1" data-gc-list-style="ordered">Porcentaje de auditorías internas completadas a tiempo.</li>
</ol>
<p>Los equipos de cumplimiento a menudo utilizan métricas y KPI como herramientas de evaluación de riesgos y mediciones del éxito de la gestión. <strong>Los KPI son, en la práctica, un sistema de alerta temprana para detectar posibles problemas</strong> y ayudar a la organización a reaccionar con opción de implementar controles u otras medidas, y así, evitar infracciones regulatorias.</p>
<p>Una de las herramientas que ofrece mayor utilidad en este propósito es la que mencionamos en nuestro apartado final.</p>
<h2>Software ISO 19600 de ISOTools</h2>
<p>Tener <strong>visibilidad acerca del estado del programa, en tiempo real</strong>, es una de las funcionalidades que ofrece el <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/">Software ISO 19600 de ISOTools</a>. Esta herramienta tecnológica avanzada automatiza las tareas del área de cumplimiento,<strong> optimizando la gestión</strong> y mostrando un panorama real sobre el funcionamiento del programa de compliance para <strong>mantener siempre el control sobre el mismo.</strong></p>
<p><a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion">Para saber más, no dude en contactar con un asesor aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/indicadores-de-gestion-de-cumplimiento-midiendo-el-compliance/">Indicadores de gestión de cumplimiento: midiendo el compliance</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo realizar una revisión de la debida diligencia</title>
		<link>https://www.compliance-antisoborno.com/como-realizar-una-revision-de-la-debida-diligencia/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Tue, 25 Feb 2020 08:00:18 +0000</pubDate>
				<category><![CDATA[ISO 19600]]></category>
		<category><![CDATA[beneficios sistema cumplimiento]]></category>
		<category><![CDATA[Debida Diligencia]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=439</guid>

					<description><![CDATA[<p>La debida diligencia en compliance es en esencia una investigación detallada que realiza una organización sobre otra. La revisión de la debida diligencia no es un proceso unilateral y se lleva a cabo por muchas razones. Ya sea que una organización busque oportunidades de ... </p>
<p class="read-more-container"><a title="Cómo realizar una revisión de la debida diligencia" class="read-more button" href="https://www.compliance-antisoborno.com/como-realizar-una-revision-de-la-debida-diligencia/#more-439">Seguir Leyendo<span class="screen-reader-text">Cómo realizar una revisión de la debida diligencia</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/como-realizar-una-revision-de-la-debida-diligencia/">Cómo realizar una revisión de la debida diligencia</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La debida diligencia en <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/">compliance</a> es en esencia una investigación detallada que realiza una organización sobre otra. La <strong>revisión de la debida diligencia</strong> no es un proceso unilateral y se lleva a cabo por muchas razones.</p>
<p>Ya sea que una organización busque oportunidades de financiación, pretenda adquirir otra organización o simplemente esté interesada en contratar con ella, la revisión de la debida diligencia es un componente crítico para el éxito de la operación y también para asegurar el <a href="https://www.compliance-antisoborno.com/que-es-el-cumplimiento-corporativo/" data-gc-link="https://www.compliance-antisoborno.com/que-es-el-cumplimiento-corporativo/">cumplimiento corporativo</a>.</p>
<p>En la práctica, con la revisión de la debida diligencia <strong>una organización verifica la confiabilidad de la otra,</strong> antes de que entre las dos se dé algún tipo de transacción comercial. </p>
<h2>¿En qué consiste la revisión de la debida diligencia?</h2>
<p><strong>Depende de la operación </strong>que crea la necesidad de una revisión de la debida diligencia. Cuando se trata de fusiones o adquisiciones de empresas, el propósito principal es comprobar la existencia de los contratos que la compañía adquirida dice tener.</p>
<p>Cuando consiste en incorporar un nuevo proveedor, el interés de la <a href="https://isotools.org/2019/08/06/como-gestionar-la-debida-diligencia/" data-gc-link="https://isotools.org/2019/08/06/como-gestionar-la-debida-diligencia/">debida diligencia </a>para la organización contratante reside fundamentalmente en verificar la experiencia, la buena reputación y la capacidad para suministrar el bien o el servicio objeto del contrato.</p>
<p>Pero en el área del compliance, las organizaciones quieren asegurarse de que sus socios comerciales, sus contratistas, sus proveedores, sus aliados, o cualquier tipo de vinculados, <strong>no representan amenazas de corrupción o de mala conducta que puedan eventualmente implicar responsabilidades legales a la organización</strong>.</p>
<h2>¿Por qué es necesaria la revisión de la debida diligencia?</h2>
<p>Podemos mencionar dos razones ineludibles: la primera es que es un <strong>requisito</strong> de cualquier programa de cumplimiento, y, además, de la norma ISO 19600. La segunda, es que <strong>es la única forma efectiva para minimizar o eliminar riesgos de corrupción o actos de mala conducta derivados de una asociación indebida.</strong></p>
<p>No realizar la revisión puede hacer que una organización se encuentre con sorpresas desagradables <a href="https://www.compliance-antisoborno.com/6-pasos-para-comenzar-con-la-debida-diligencia-de-terceros/" data-gc-link="https://www.compliance-antisoborno.com/6-pasos-para-comenzar-con-la-debida-diligencia-de-terceros/">con un tercero</a> cuando ya no es posible hacer nada para prevenir o mitigar el impacto. Por ejemplo, adquirir una pequeña empresa con el objetivo de ensanchar el negocio puede implicar que, en un futuro cercano, la organización compradora <strong>deba asumir consecuencias por el pasado de la empresa adquirida: consecuencias de tipo legal y jurídico</strong>.</p>
<p>Y el asunto no se detiene ahí. Son previsibles las demandas de los accionistas, de los clientes más importantes, de los socios, buscando una reparación por los daños ocasionados, solamente porque la organización no emprendió las acciones necesarias para reducir este tipo de riesgos.</p>
<p>De este modo, revisar la debida diligencia ayuda a evitar las consecuencias legales inherentes a estos actos, aunque  no es una garantía absoluta de que un proveedor, un socio o un cliente no vaya a vulnerar la ley. Lo cierto es que <strong>los organismos reguladores y los jueces tienen en cuenta el esfuerzo realizado por la organización a la hora de valorar un delito y quiénes son sus responsables.</strong></p>
<h2>¿Cómo realizar una revisión de la debida diligencia?</h2>
<p>Una organización que se muestra preparada para un proceso de debida diligencia genera confiabilidad. Por el contrario, atender las tareas rigurosas del proceso de debida diligencia a contrareloj, cuando el interesado ya está tocando la puerta, puede ofrecer una imagen de que la organización afronta dificultades operativas o, por alguna razón, está interesada en obstruir o dilatar la revisión.</p>
<p>Una organización preparada podrá mostrar contratos, documentos, registros, acuerdos… Todo estará organizado y la revisión será muy fácil.</p>
<p>En una revisión de debida diligencia <strong>es recomendable cumplir con los siguientes puntos</strong>:</p>
<h3>Definir el alcance</h3>
<p>El alcance en una revisión de debida diligencia hace referencia a <strong>los hechos, los contratos que se inspeccionarán y a las </strong><a href="https://www.compliance-antisoborno.com/cuestionarios-de-debida-diligencia-que-incluir-y-que-no-incluir/" data-gc-link="https://www.compliance-antisoborno.com/cuestionarios-de-debida-diligencia-que-incluir-y-que-no-incluir/"><strong>preguntas</strong></a><strong> </strong>precisas que se efectuarán. Pero esto también depende del objeto de la revisión.</p>
<h3>Automatizar la gestión de cumplimiento</h3>
<p><strong>La debida diligencia incluye tareas como verificar informes, tabular datos, identificar propietarios…</strong> Se trata de tareas repetitivas y que pueden llegar a resultar tediosas. Pero, aún así, revisten gran importancia para el proceso, y el error humano podría dar al traste con la labor.</p>
<p><strong>Son </strong><a href="https://www.compliance-antisoborno.com/procesos-de-debida-diligencia-a-terceros-como-empezar-a-automatizarlos/#more-348" data-gc-link="https://www.compliance-antisoborno.com/procesos-de-debida-diligencia-a-terceros-como-empezar-a-automatizarlos/#more-348"><strong>tareas que se pueden automatizar</strong></a><strong> para obtener así información confiable y oportuna de modo eficaz</strong>. Esto es aún más relevante cuando se trata de realizar decenas o cientos de revisiones de debida diligencia.</p>
<h3>Elaborar informes efectivos</h3>
<p>Finalmente, de nada serviría el trabajo si no se llega a conclusiones indiscutibles y útiles. Los informes efectivos, en una revisión de debida diligencia, <strong>son aquellos que permiten recomendar o negar de plano la posibilidad de establecer cualquier tipo de negociación con la organización evaluada.</strong></p>
<h2>Software ISO 19600 de ISOTools</h2>
<p>El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/"><strong>Software ISO 19600 de ISOTools</strong></a> es una solución avanzada basada en la nube, que proporciona una<strong> plataforma estructurada para aplicar la debida diligencia</strong>, desde un formato único, facilitando el análisis de la información y la creación de informes inmediatos y útiles para que el oficial de cumplimiento pueda cumplir con su misión.</p>
<p>Asegure revisiones de debida diligencia efectivas con esta solución tecnológica. <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion"><strong>Contacte con un asesor aquí</strong></a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/como-realizar-una-revision-de-la-debida-diligencia/">Cómo realizar una revisión de la debida diligencia</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Qué es el cumplimiento corporativo?</title>
		<link>https://www.compliance-antisoborno.com/que-es-el-cumplimiento-corporativo/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Tue, 04 Feb 2020 08:00:51 +0000</pubDate>
				<category><![CDATA[ISO 19600]]></category>
		<category><![CDATA[beneficios sistema cumplimiento]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[Cumplimiento normativo]]></category>
		<category><![CDATA[programa de cumplimiento]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=419</guid>

					<description><![CDATA[<p>El cumplimiento corporativo es el núcleo de un sistema de cumplimiento. Conocer qué es exactamente y, sobre todo, el modo en que afecta a las organizaciones o en una estrategia comercial es fundamental cuando nos adentramos en el mundo del compliance. ¿Qué es ... </p>
<p class="read-more-container"><a title="¿Qué es el cumplimiento corporativo?" class="read-more button" href="https://www.compliance-antisoborno.com/que-es-el-cumplimiento-corporativo/#more-419">Seguir Leyendo<span class="screen-reader-text">¿Qué es el cumplimiento corporativo?</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/que-es-el-cumplimiento-corporativo/">¿Qué es el cumplimiento corporativo?</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>El <strong>cumplimiento corporativo</strong> es el núcleo de un<a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/"> sistema de cumplimiento</a>. Conocer qué es exactamente y, sobre todo, el modo en que afecta a las organizaciones o en una estrategia comercial es fundamental cuando nos adentramos en el mundo del compliance.</p>
<h2>¿Qué es el cumplimiento corporativo?</h2>
<p>En una definición muy básica, el cumplimiento corporativo es la <strong>capacidad que tiene una organización de garantizar que sus empleados, sus contratistas o sus asociados cumplen con las leyes, los reglamentos, las normas, las prácticas éticas, las políticas y los acuerdos internos que tienen alcance sobre la organización</strong>.</p>
<p>Hacer <a href="https://www.compliance-antisoborno.com/cumplimiento-normativo-3-lecciones-que-necesita-saber/" data-gc-link="https://www.compliance-antisoborno.com/cumplimiento-normativo-3-lecciones-que-necesita-saber/">cumplir las normas</a>, en general, ayuda a la organización a detectar y <strong>prevenir vulneraciones</strong> que, en algún momento, acarrean multas, sanciones y demandas. Pero también establece expectativas para el comportamiento de los empleados y ayuda al personal a <strong>centrarse en los objetivos fundamentales de la organización</strong>.</p>
<p>Para profundizar un poco más en el cumplimiento corporativo, podemos fijarnos en los dos tipos de cumplimiento que se establecen. </p>
<h3>Tipos de cumplimiento corporativo y sus diferencias</h3>
<p>Una organización está regida por normas de todas clases. Tenemos los decretos, las leyes, las directrices de organismos reguladores, los estándares internacionales…Pero las organizaciones también tienen la capacidad y la obligación de autorregularse. Para ello existen las políticas, las prácticas, los acuerdos internos, las órdenes ejecutivas, los <a href="https://www.compliance-antisoborno.com/iso-37001-buenas-practicas-para-crear-un-codigo-de-conducta/" data-gc-link="https://www.compliance-antisoborno.com/iso-37001-buenas-practicas-para-crear-un-codigo-de-conducta/">códigos de conducta</a>, los manuales de funciones… <strong>Todas estas normas, aunque internas, también son objeto de gestión de cumplimiento</strong>.</p>
<p>De acuerdo con esto, existen dos tipos de cumplimiento: <strong>cumplimiento interno y cumplimiento externo</strong>. Y podemos inferir desde ya que el primero tiene el propósito de asegurar el segundo. Por ejemplo: una directriz de un organismo regulador obliga a una determinada organización a publicar estados financieros periódicos que cumplan con ciertas normas contables. Esto forma parte del cumplimiento externo.</p>
<p>Pero para lograr cumplir con esa obligación, los empleados del área contable y financiera deben trabajar de acuerdo con políticas, procedimientos y manuales internos, que, en su conjunto, conforman el cumplimiento interno; <strong>cumplimiento que tiene como objetivo principal asegurar el cumplimiento externo.</strong></p>
<p>Es manifiesto que existen diferencias profundas entre el cumplimiento interno y el externo. La principal de ellas reside en el <strong>origen de las normas</strong> que son objeto de cumplimiento. En el caso del cumplimiento externo, las normas se originan en el estado, organismos gubernamentales, ayuntamientos, entre otros. En el caso del cumplimiento interno la fuente de las normas es la misma organización, aunque también pueden ser los empleados, o asociaciones de ellos como los sindicatos, por ejemplo.</p>
<p>Pero existen otras diferencias:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>La no conformidad con el cumplimiento externo produce consecuencias ineludibles: sanciones, multas, demandas…</strong> Esto no ocurre con el cumplimiento interno, o por lo menos no de forma inmediata.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Las normas objeto de cumplimiento interno pueden ser modificadas a voluntad de la organización</strong>. El cumplimiento externo, por el contrario, es definido por otros organismos sobre los cuales la organización no tiene injerencia directa.</li>
</ul>
<p>Tanto el cumplimiento externo como el interno son amenazados por diferentes riesgos. De ello hablamos en nuestro siguiente apartado.</p>
<h3>Los riesgos que afectan el cumplimiento en las organizaciones</h3>
<p>Existen circunstancias, condiciones, eventos o hechos que disminuyen o anulan la capacidad de la organización para alcanzar el cumplimiento con una determinada norma, o con todo el conjunto de regulaciones a las que está sujeta.</p>
<p>Estos eventos o condiciones son los riesgos. <strong>El </strong><a href="https://www.compliance-antisoborno.com/5-formas-de-mejorar-un-programa-de-compliance-iso-19600/" data-gc-link="https://www.compliance-antisoborno.com/5-formas-de-mejorar-un-programa-de-compliance-iso-19600/">programa de cumplimiento</a><strong>, dentro de sus objetivos, plantea la identificación, evaluación, priorización y tratamiento de los riesgos que amenacen el cumplimiento</strong>.</p>
<p>Cada organización es diferente. Sin embargo, algunos riesgos son consistentes y recurrentes. Revisemos algunos de ellos:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>La corrupción y el soborno: </strong>la corrupción y el soborno son los  riesgos por excelencia que afectan a un programa de cumplimiento.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Informes no conformes: </strong>como ya lo advertimos, las organizaciones en entornos regulados deben presentar informes con determinada periodicidad. La falta de transparencia, precisión o trazabilidad en la presentación de esa información constituye un riesgo.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Protección de datos: </strong>la seguridad de la información es una preocupación importante especialmente para organizaciones del sector financiero.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Seguridad y salud en el trabajo y gestión ambiental: </strong>se trata de dos áreas que son objeto de regulaciones gubernamentales, y en las cuales la no conformidad genera sanciones importantes.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Empleados: </strong>la contratación de empleados, las normas sobre acoso laboral, diferentes prácticas éticas, las normas antidiscriminación, todo ello es objeto legal, y por tanto también fuente de riesgo para la gestión.</li>
</ul>
<h3>¿Cómo mantener el cumplimiento corporativo?</h3>
<p>Asegurar el cumplimiento en la organización es la tarea del <a href="https://www.compliance-antisoborno.com/por-que-es-necesario-un-compliance-officer/" data-gc-link="https://www.compliance-antisoborno.com/por-que-es-necesario-un-compliance-officer/">oficial de cumplimiento</a>. Este profesional lo hace de varias formas:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Adoptando <strong>políticas y procedimientos</strong> adecuados para cumplir las obligaciones regulatorias.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Administrando el <strong>programa de cumplimiento</strong>, evaluando su desempeño e implementando las acciones necesarias para asegurar la <strong>mejora continua</strong>.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Realizando continuas <strong>evaluaciones de riesgos</strong>, incluyendo revisiones constantes sobre las regulaciones que se aplican o pueden aplicarse a la organización.</li>
</ul>
<h3>¿Cómo afecta el cumplimiento corporativo al negocio?</h3>
<p>El incumplimiento corporativo deteriora la reputación de la organización. En un mundo conectado en todo momento, redes sociales y medios virtuales darán cuenta del nombre de una organización sancionada o multada por incumplimiento. Pero el asunto va un poco más allá. Las multas y las sanciones pueden alcanzar cifras millonarias.</p>
<p><strong>Un programa de cumplimiento efectivo</strong> <a href="https://www.compliance-antisoborno.com/como-ayuda-iso-19600-para-la-gestion-de-riesgos-legales-a-las-organizaciones/" data-gc-link="https://www.compliance-antisoborno.com/como-ayuda-iso-19600-para-la-gestion-de-riesgos-legales-a-las-organizaciones/">reduce estos riesgos</a><strong>, mejora la imagen de la marca y crea confianza entre proveedores, empleados, inversores y clientes</strong>.</p>
<p>Pero para que un programa de cumplimiento sea realmente efectivo, necesita algo más que las buenas intenciones, la dedicación y la competencia de un oficial de cumplimiento. Este profesional necesita <strong>apoyarse en el uso de herramientas que le permitan tener control de los riesgos</strong> de cumplimiento, obteniendo una visión panorámica del estado del sistema e informes visuales e intuitivos. </p>
<h2>Software ISO 19600 de ISOTools</h2>
<p>Lograr el cumplimiento corporativo precisa de la gestión ágil y moderna que proporciona el <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/">software ISO 19600 de ISOTools</a>. Con él, <strong>revisar y actualizar el inventario de requisitos legales, evaluar el cumplimiento y mantener el riesgo controlado son tareas que pueden efectuarse de modo cómodo y rápido</strong>.</p>
<p>Obtener informacion sobre el software ISO 19600 es muy fácil. <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/?__hstc=93132994.917bf3fc4b859b6ab2f711bbd7174954.1560738346651.1580226920370.1580836678788.13&amp;__hssc=93132994.2.1580836678788&amp;__hsfp=3132715640#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/?__hstc=93132994.917bf3fc4b859b6ab2f711bbd7174954.1560738346651.1580226920370.1580836678788.13&amp;__hssc=93132994.2.1580836678788&amp;__hsfp=3132715640#masinformacion">Basta con contactar con un consultor aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/que-es-el-cumplimiento-corporativo/">¿Qué es el cumplimiento corporativo?</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
