<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>cumplimiento corporativo archivos - Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</title>
	<atom:link href="https://www.compliance-antisoborno.com/tag/cumplimiento-corporativo/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.compliance-antisoborno.com/tag/cumplimiento-corporativo/</link>
	<description>ISO 19600 - ISO 37301 - ISO 37001</description>
	<lastBuildDate>Fri, 06 May 2022 14:05:54 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.compliance-antisoborno.com/wp-content/uploads/2023/07/cropped-cropped-esginnova-favicon-32x32.png</url>
	<title>cumplimiento corporativo archivos - Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</title>
	<link>https://www.compliance-antisoborno.com/tag/cumplimiento-corporativo/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Por qué la gestión integrada de riesgos corporativos requiere de una estrategia de negocio sólida</title>
		<link>https://www.compliance-antisoborno.com/por-que-la-gestion-integrada-de-riesgos-corporativos-requiere-de-una-estrategia-de-negocio-solida/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 04 May 2022 07:00:22 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[cumplimiento corporativo]]></category>
		<category><![CDATA[gestión corporativa]]></category>
		<category><![CDATA[GRC]]></category>
		<category><![CDATA[riesgos corporativos]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1140</guid>

					<description><![CDATA[<p>La gestión integrada de riesgos corporativos, conjuntamente con la estrategia de negocios de la organización, ofrece un primer resultado de gran valor: mejor información para la toma de decisiones más acertadas. La gestión integrada de riesgos corporativos también conocida como ... </p>
<p class="read-more-container"><a title="Por qué la gestión integrada de riesgos corporativos requiere de una estrategia de negocio sólida" class="read-more button" href="https://www.compliance-antisoborno.com/por-que-la-gestion-integrada-de-riesgos-corporativos-requiere-de-una-estrategia-de-negocio-solida/#more-1140">Seguir Leyendo<span class="screen-reader-text">Por qué la gestión integrada de riesgos corporativos requiere de una estrategia de negocio sólida</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/por-que-la-gestion-integrada-de-riesgos-corporativos-requiere-de-una-estrategia-de-negocio-solida/">Por qué la gestión integrada de riesgos corporativos requiere de una estrategia de negocio sólida</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La <strong>gestión integrada de riesgos corporativos,</strong> conjuntamente con la <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion">estrategia de negocios</a> de la organización, ofrece un primer resultado de gran valor: <strong>mejor información para la toma de decisiones más acertadas</strong>.</p>
<p>La gestión integrada de riesgos corporativos también conocida como IRM –Integrated Risk Management, por sus siglas en inglés– supone un <strong>enfoque disciplinado para la gestión de riesgos</strong>, apoyada por la tecnología, para identificar y rastrear amenazas, entregando a los líderes de la organización, y de cada área, una <strong>comprensión de los eventos o la conjunción de circunstancias que representan un mayor peligro</strong>.</p>
<p>Al mismo tiempo, la gestión conjunta de <a href="https://www.compliance-antisoborno.com/que-es-el-riesgo-estrategico-y-como-disenar-un-plan-para-abordarlo/#more-1128" data-gc-link="https://www.compliance-antisoborno.com/que-es-el-riesgo-estrategico-y-como-disenar-un-plan-para-abordarlo/#more-1128">riesgos estratégicos</a> y una visión de negocio coherente y sólida, <strong>se constituye en un factor determinante para el éxito de modelos como ESG –Environmental, Social and Governance– y GRC –Gobernanza, Riesgo y Cumplimiento. </strong></p>
<p>Pero aún podemos encontrar otras razones por las cuales las organizaciones necesitan integrar riesgos corporativos con sus estrategias comerciales y que estas últimas sean coherentes, sólidas y sostenibles. Las analizamos a continuación.</p>
<h2>Gestión integrada de riesgos corporativos &#8211; ¿Qué es IRM?</h2>
<p>En el plano teórico, todas las organizaciones, de una u otra forma, realizan una <a href="https://www.compliance-antisoborno.com/evaluacion-de-riesgos-en-compliance-pasos-a-seguir/" data-gc-link="https://www.compliance-antisoborno.com/evaluacion-de-riesgos-en-compliance-pasos-a-seguir/">evaluación de sus riesgos</a>. Así, las responsabilidades y peligros que enfrenta una corporación es lo que conocemos como riesgos corporativos.</p>
<p>Algunas organizaciones, por su tamaño y complejidad, <strong>realizan una identificación, evaluación, calificación y tratamiento de riesgos corporativos, de forma integral</strong>, y es eso lo que conocemos como gestión integrada de riesgos corporativos.</p>
<p>Estas organizaciones identifican sus riesgos corporativos, asignan un propietario a cada riesgo, implementan indicadores clave (<a href="https://www.compliance-antisoborno.com/8-pasos-para-actualizar-un-programa-de-compliance/" data-gc-link="https://www.compliance-antisoborno.com/8-pasos-para-actualizar-un-programa-de-compliance/">KPI y KRI</a>), desarrollan planes para mitigar, eliminar o admitir un riesgo y <strong>obtienen una visión integral en tiempo real de la situación de la organización</strong>.</p>
<p>IRM genera cultura de gestión de riesgos en todos los niveles de la organización, lo que conduce a que cada decisión se tome considerando posibles escenarios de riesgos, con base en evaluaciones estratégicas.</p>
<h2>La importancia de la estrategia de negocio</h2>
<p>La estrategia comercial o estrategia de negocio, hace referencia al conjunto de procesos y procedimientos diseñados para satisfacer las expectativas y necesidades de las partes interesadas de la organización, considerando en primer lugar a los clientes.</p>
<p><strong>La estrategia incluye metas y objetivos, que al igual que los procesos, procedimientos y actividades se alinean con los valores, normas, políticas, misión y visión de la organización</strong>.</p>
<p>Los objetivos pueden ir más allá de los intereses puramente comerciales. Temas como el gobierno corporativo, incluyendo los riesgos, así como la sostenibilidad, <a href="https://www.compliance-antisoborno.com/como-crear-una-cultura-de-cumplimiento-7-componentes-fundamentales/" data-gc-link="https://www.compliance-antisoborno.com/como-crear-una-cultura-de-cumplimiento-7-componentes-fundamentales/">el cumplimiento</a> y la responsabilidad forman parte de una estrategia de negocios sólida.</p>
<p>Diseñar una sólida estrategia de negocios permite <strong>comprender las ventajas competitivas de la organización, construir una estructura financiera que apoye la ejecución de los procesos comerciales y operativos, todo ello considerando siempre los riesgos, su probabilidad y su impacto</strong>.</p>
<h2>Gestión integrada de riesgos corporativos – ¿Por qué requiere una estrategia de negocios sólida?</h2>
<p>Hay cuatro razones fundamentales que explican por qué la gestión integrada de riesgos corporativos requiere de una estrategia de negocios sólida:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Porque la organización puede </strong><a href="https://www.compliance-antisoborno.com/5-consejos-para-implementar-una-estrategia-grc-estructura-de-gobierno-gestion-de-riesgos-y-cumplimiento-normativo/" data-gc-link="https://www.compliance-antisoborno.com/5-consejos-para-implementar-una-estrategia-grc-estructura-de-gobierno-gestion-de-riesgos-y-cumplimiento-normativo/"><strong>mapear todas las amenazas</strong></a> que se encuentran en el camino hacia el logro de metas y objetivos, lo que facilita el desarrollo de planes para alcanzar esos objetivos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Porque la Alta Dirección tiene la oportunidad de evaluar riesgos desde arriba hacia abajo</strong>, identificando diferentes tipos de amenazas en cada nivel de la organización.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Porque la organización obtiene información valiosa para el desarrollo de sus estrategias comerciales</strong>, pero también para identificar y evaluar ventajas y desventajas en diferentes escenarios de riesgo.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Porque toda la organización, en todos los niveles, asumirá un enfoque en el cumplimiento de los objetivos comerciales</strong>, siempre bajo el escenario más seguro de riesgos.</li>
</ul>
<h2>Software ISO 37301 de ISOTools</h2>
<p>Dentro de los riesgos corporativos encontramos en un lugar predominante los riesgos de cumplimiento. La gestión de compliance efectiva demanda muchos esfuerzos especialmente en temas como la debida diligencia, que es la principal herramienta que tienen los oficiales de cumplimiento para prevenir los riesgos.</p>
<p>El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/"><strong>Software ISO 37301 de ISOTools</strong></a> es una solución informática avanzada, diseñada para automatizar y digitalizar sistemas de gestión de cumplimiento basados en la antigua norma ISO 19600 o en la nueva ISO 37301. Se trata de una herramienta que provee información actual, en tiempo real, adecuada para la toma de las decisiones correctas en todo momento.</p>
<p><a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion">Hable con uno de nuestros consultores ahora</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/por-que-la-gestion-integrada-de-riesgos-corporativos-requiere-de-una-estrategia-de-negocio-solida/">Por qué la gestión integrada de riesgos corporativos requiere de una estrategia de negocio sólida</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>5 consejos para implementar una estrategia GRC: estructura de gobierno, gestión de riesgos y cumplimiento normativo</title>
		<link>https://www.compliance-antisoborno.com/5-consejos-para-implementar-una-estrategia-grc-estructura-de-gobierno-gestion-de-riesgos-y-cumplimiento-normativo/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 20 Apr 2022 07:00:12 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[cumplimiento corporativo]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[programa de cumplimiento]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1132</guid>

					<description><![CDATA[<p>Implementar una estrategia GRC es una forma de alinear la gestión de riesgos con el cumplimiento, dentro de un marco en el que imperan las mejores prácticas de gobierno. Las organizaciones encuentran muchos beneficios al adoptar un sistema GRC, entre ... </p>
<p class="read-more-container"><a title="5 consejos para implementar una estrategia GRC: estructura de gobierno, gestión de riesgos y cumplimiento normativo" class="read-more button" href="https://www.compliance-antisoborno.com/5-consejos-para-implementar-una-estrategia-grc-estructura-de-gobierno-gestion-de-riesgos-y-cumplimiento-normativo/#more-1132">Seguir Leyendo<span class="screen-reader-text">5 consejos para implementar una estrategia GRC: estructura de gobierno, gestión de riesgos y cumplimiento normativo</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/5-consejos-para-implementar-una-estrategia-grc-estructura-de-gobierno-gestion-de-riesgos-y-cumplimiento-normativo/">5 consejos para implementar una estrategia GRC: estructura de gobierno, gestión de riesgos y cumplimiento normativo</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Implementar una estrategia GRC</strong> es una forma de alinear la gestión de riesgos con el <a href="https://www.compliance-antisoborno.com/iso-37301/" data-gc-link="https://www.compliance-antisoborno.com/iso-37301/">cumplimiento</a>, dentro de un marco en el que imperan las mejores prácticas de gobierno. Las organizaciones encuentran muchos beneficios al adoptar un sistema GRC, entre ellos fortalecer procesos y racionalizar el uso de recursos.</p>
<p>Pero sin duda, <strong>el aumento del rendimiento, sin arriesgar el cumplimiento, es la mejor recompensa que obtiene la organización</strong> que opta por implementar una estrategia GRC.</p>
<p>El <a href="https://www.compliance-antisoborno.com/estrategia-de-gobierno-riesgo-y-cumplimiento-por-que-es-importante-y-que-debe-abordar/" data-gc-link="https://www.compliance-antisoborno.com/estrategia-de-gobierno-riesgo-y-cumplimiento-por-que-es-importante-y-que-debe-abordar/">concepto GRC</a> –<strong>Gobierno, Riesgo y Cumplimiento</strong>&#8211; fue definido en 2007 por el OCEG –Grupo de Ética y Cumplimiento Abierto, por sus iniciales en inglés-, como la “reunión integrada de prácticas y capacidades, con la finalidad de que una organización alcance sus objetivos de forma confiable, gestionando los riesgos y garantizando el cumplimiento y la adopción de las mejores prácticas éticas y de gobierno”.</p>
<p>A medida que crecen, <strong>las organizaciones enfrentan mayores y más frecuentes riesgos de gobernanza y cumplimento</strong>. Implementar una estrategia GRC se hace cada vez más necesario. Por ello, ofrecemos las siguientes 5 recomendaciones.</p>
<h2>Implementar una estrategia GRC – 5 consejos para hacerlo fácil</h2>
<p>Uno de los obstáculos recurrentes en las organizaciones que deciden implementar una estrategia GRC <strong>es la forma propia y hasta cierto punto autónoma que asumen las diferentes áreas para identificar riesgos</strong>, monitorearlos e, incluso, realizar auditorías internas.</p>
<p>GRC requiere un <strong>enfoque unificado</strong> basado en compartir experiencias, objetivos comunes y procesos estandarizados <strong>para alcanzar objetivos generales en toda la organización</strong>. La tarea es compleja, pero los resultados lo justifican. Estos cinco consejos facilitarán la labor:</p>
<h3>1. Evaluar la situación y contexto antes de la implementación</h3>
<p>Iniciando con la identificación de las <a href="https://www.compliance-antisoborno.com/integrar-riesgos-corporativos-y-de-cumplimiento-5-buenas-practicas-para-optimizar-la-gestion/" data-gc-link="https://www.compliance-antisoborno.com/integrar-riesgos-corporativos-y-de-cumplimiento-5-buenas-practicas-para-optimizar-la-gestion/">obligaciones de cumplimiento</a>. Esto implica <strong>revisar regulaciones, contratos, acuerdos, leyes e, incluso, expectativas en cuanto a legislación a corto plazo</strong>. También es preciso realizar una auditoría interna para evaluar la eficacia de los procesos existentes y su adaptabilidad al nuevo modelo de administración.</p>
<p><strong>Un objetivo importante en esta primera fase será identificar procesos compartidos o que representan esfuerzos duplicados</strong>. Así, se inicia con la optimización de procesos y de la gestión en general.</p>
<h3>2. Obtener el compromiso y liderazgo de la Alta Dirección</h3>
<p>Aunque la iniciativa se origine en un área como cumplimiento o el departamento contable, el proyecto no prosperará si no es apoyado y liderado por la Alta Dirección. <strong>Esto puede requerir realizar una fase de “lobby” para que los miembros de la Alta Dirección comprendan los evidentes beneficios que implementar una estrategia GRC significa</strong>, entre ellos la posibilidad de contar con información de calidad para la toma de mejores decisiones.</p>
<p>La Alta Dirección tendrá que definir los objetivos específicos y la mejor forma de implementar la estrategia.</p>
<h3>3. Aprovechar la tecnología para agilizar la implementación</h3>
<p>La trazabilidad, disponibilidad y confiabilidad de la información, así como la realización a tiempo de las diferentes tareas que el modelo GRC requiere, son retos que vienen con la estrategia que se implementa.</p>
<p><strong>Herramientas tecnológicas diseñadas para </strong><a href="https://www.compliance-antisoborno.com/como-un-software-de-control-de-documentos-simplifica-el-cumplimiento-y-el-creciente-desafio-regulatorio/" data-gc-link="https://www.compliance-antisoborno.com/como-un-software-de-control-de-documentos-simplifica-el-cumplimiento-y-el-creciente-desafio-regulatorio/"><strong>automatizar la gestión de cumplimiento</strong></a><strong> permitirán rastrear procesos y procedimientos</strong>, centralizar la documentación y garantizar su integridad y el acceso de las personas adecuadas.</p>
<h3>4. Establecer la mejora continua como una premisa</h3>
<p>Los Sistemas de Gestión en el siglo XXI se basan en la mejora continua. GRC no se aparta de este lineamiento, especialmente en lo relativo a la gestión de riesgos. Implementar una estrategia GRC debe apuntar a mejorar siempre los procesos, hacer de la gestión un elemento que contribuya a la productividad, proporcionando un espacio de seguridad ideal para la toma de las mejores decisiones.</p>
<h3>5. Comunicar el proyecto y sus objetivos</h3>
<p>Una forma efectiva para que el proyecto no conduzca a la generación de nuevos silos, es comunicarlo con claridad, <strong>haciendo énfasis en los objetivos y en los beneficios de adoptar un </strong><a href="https://www.compliance-antisoborno.com/principales-beneficios-de-adoptar-un-enfoque-de-gobierno-riesgo-y-cumplimiento-corporativo/" data-gc-link="https://www.compliance-antisoborno.com/principales-beneficios-de-adoptar-un-enfoque-de-gobierno-riesgo-y-cumplimiento-corporativo/"><strong>enfoque de gobierno, riesgo y cumplimiento corporativo</strong></a>. Es probable que esto necesite de programas o actividades de capacitación para lograr que todos los empleados, en todos los niveles, comprendan el proyecto y se comprometan con él.</p>
<p><strong>Esto es aún más importante cuando la implementación de GRC se acompaña, desde el inicio, con la introducción de una solución informática que apoya la gestión</strong>. Algunas de estas herramientas representan una gran oportunidad para el crecimiento de la organización y de sus empleados.</p>
<h2>Software ISO 37301 de ISOTools</h2>
<p>Implementar una estrategia GRC implica asumir un gran trabajo en el área de gestión de riesgos de cumplimiento. Pero, además, es necesario considerar la debida diligencia y otras tareas que son inherentes e inseparables de una estrategia GRC y de la gestión de cumplimiento en particular.</p>
<p>El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/"><strong>Software ISO 37301 de ISOTools</strong></a> es una solución basada en la nube, diseñada para automatizar muchas de las tareas que implica un Sistema de Gestión de Cumplimiento basado en la norma internacional ISO 37301. <strong>Mapas de riesgo, informes actualizados, evaluaciones de riesgos </strong>y muchas otras funcionalidades específicas para apoyar la toma de las mejores decisiones.</p>
<p><a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion">Obtenga información adicional y el asesoramiento de un consultor</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/5-consejos-para-implementar-una-estrategia-grc-estructura-de-gobierno-gestion-de-riesgos-y-cumplimiento-normativo/">5 consejos para implementar una estrategia GRC: estructura de gobierno, gestión de riesgos y cumplimiento normativo</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo determinar el contexto de la organización en ISO 37301</title>
		<link>https://www.compliance-antisoborno.com/como-determinar-el-contexto-de-la-organizacion-en-iso-37301/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 16 Jun 2021 07:00:15 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[cumplimiento corporativo]]></category>
		<category><![CDATA[Debida Diligencia]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[software ISO 37301]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=891</guid>

					<description><![CDATA[<p>La necesidad de establecer el contexto de la organización en ISO 37301 está definida en el capítulo 4, cláusula 4.1 del estándar. Al igual que en otras normas de reciente publicación, ISO solicita a la organización identificar los factores internos ... </p>
<p class="read-more-container"><a title="Cómo determinar el contexto de la organización en ISO 37301" class="read-more button" href="https://www.compliance-antisoborno.com/como-determinar-el-contexto-de-la-organizacion-en-iso-37301/#more-891">Seguir Leyendo<span class="screen-reader-text">Cómo determinar el contexto de la organización en ISO 37301</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/como-determinar-el-contexto-de-la-organizacion-en-iso-37301/">Cómo determinar el contexto de la organización en ISO 37301</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La necesidad de establecer el <strong>contexto de la organización en ISO 37301</strong> está definida en el capítulo 4, cláusula 4.1 del estándar. Al igual que en otras normas de reciente publicación, ISO solicita a la organización <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/">identificar los factores internos y externos</a> que, eventualmente, tienen la posibilidad de afectar la capacidad de la organización para lograr los objetivos, en este caso de cumplimiento.</p>
<p>Para determinar el contexto de la organización en ISO 37301, <strong>la organización debe considerar aspectos legales y regulatorios, en primera instancia</strong>, pero también sociales, culturales y financieros, entre otros, sin dejar de lado algo muy importante: las necesidades de<strong> las partes interesadas</strong>.</p>
<p>Tanto interno como externo, el contexto de la organización en ISO 37301 influye sobre las decisiones estratégicas de la organización. Pero este contexto está en constante movimiento. Entonces, la tarea de determinar el contexto de la organización en ISO 37301 es continua y cíclica. ¿Cómo hacerlo de manera efectiva?</p>
<h2>Determinar el contexto de la organización en ISO 37301 &#8211; ¿Qué tener en cuenta?</h2>
<p>El <strong>contexto externo</strong> se relaciona con el entorno en el que opera la organización, definido por la cultura, el ambiente político, los problemas sociales, el desarrollo tecnológico, y, especialmente, los requisitos legales y regulatorios.</p>
<p><strong>El contexto interno está definido por factores que no tienen alcance más allá de la misma organización</strong>, como reglamentos internos, acuerdos con empleados, objetivos de negocios, estructura organizativa, políticas, procesos y procedimientos internos, entre otros.</p>
<p>Es necesario asegurar que nada relevante se quede fuera. Para ello, sin considerar el tipo de organización, su tamaño o su complejidad, es preciso tener en cuenta:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">El modelo de negocio.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">La naturaleza y la complejidad de las actividades de la organización.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">El alcance de las operaciones de la organización.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>El </strong><a href="https://www.compliance-antisoborno.com/guia-para-identificar-las-obligaciones-de-cumplimiento-legal/" data-gc-link="https://www.compliance-antisoborno.com/guia-para-identificar-las-obligaciones-de-cumplimiento-legal/"><strong>entorno legal y regulatorio</strong></a>.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">El modelo económico en el país y las condiciones de la economía de la nación.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">El contexto social, cultural y ambiental.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">La estructura organizativa de la organización.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">La tecnología adoptada por la organización.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Las obligaciones contraídas con empleados, proveedores, contratistas o comunidad.</li>
</ul>
<p>Hasta aquí, tenemos una aproximación a la definición del contexto de la organización en ISO 37301. Para completarla, debemos considerar:</p>
<h3>Las necesidades y expectativas de las partes interesadas</h3>
<p><strong>Clientes y proveedores</strong>, son el ejemplo típico de partes interesadas externas en un <a href="https://www.compliance-antisoborno.com/publicada-la-norma-iso-373012021-para-sistemas-de-gestion-de-cumplimiento/" data-gc-link="https://www.compliance-antisoborno.com/publicada-la-norma-iso-373012021-para-sistemas-de-gestion-de-cumplimiento/">Sistema de Gestión de Cumplimiento</a>. Los <strong>empleados</strong> son sin duda la mejor representación de parte interesada interna.</p>
<p>Dentro del mismo capítulo sobre contexto de la organización, en el <a href="https://www.compliance-antisoborno.com/iso-37301/" data-gc-link="https://www.compliance-antisoborno.com/iso-37301/">estándar 37301</a>, encontramos la <a href="https://www.compliance-antisoborno.com/iso-37301-4-contexto-de-la-organizacion/" data-gc-link="https://www.compliance-antisoborno.com/iso-37301-4-contexto-de-la-organizacion/">cláusula 4.2</a> que nos insta a comprender las necesidades y expectativas de las partes interesadas en el Sistema de Gestión de Cumplimiento.</p>
<p>Es claro que, aunque puede no tratarse de obligaciones de cumplimiento propias de la organización, si pueden encontrarse obligaciones que le interesen a las partes y que deben ser respetadas. Por ello, <strong>el proceso implica definir partes interesadas, encontrar sus expectativas y necesidades, e identificar en ellas factores que pueden afectar la capacidad de cumplimiento de ese tipo de obligaciones</strong>.</p>
<h3>Determinar el alcance del Sistema de Gestión de Cumplimiento</h3>
<p>Por supuesto, el alcance del Sistema tiene una incidencia directa en la definición del contexto de la organización. No de otra forma podríamos saber si tenemos que considerar el entorno regulatorio nacional, continental o internacional. Revisando las cuestiones internas y externas ya determinadas, y los requisitos y expectativas de las partes interesadas, podremos definir el alcance del Sistema.</p>
<h3>Monitoreo y revisión del contexto</h3>
<p>Finalmente, <a href="https://www.compliance-antisoborno.com/iso-37301-4-contexto-de-la-organizacion/" data-gc-link="https://www.compliance-antisoborno.com/iso-37301-4-contexto-de-la-organizacion/">ISO 37301</a> solicita a la organización revisar y monitorear a intervalos regulares el contexto tanto interno como externo. Sabemos que el contexto se determina con base en factores dinámicos y siempre cambiantes, como también son dinámicas las expectativas y necesidades de las partes interesadas. <strong>Por eso es importante mantener actualizada esta información y alineada con las tendencias del mercado y las estrategias de la organización.</strong></p>
<h2>Software ISO 37301/19600 de ISOTools</h2>
<p>Definir el contexto de la organización, para efectos de la nueva norma ISO 37301, puede ser una tarea un tanto compleja. Para alcanzar la conformidad con este y otros requisitos del nuevo estándar, <strong>es recomendable contar con una herramienta avanzada que permita automatizar la Gestión de Cumplimiento y trabajar con información confiable y oportuna.</strong></p>
<p>Esta solución es el <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/">Software ISO 37301/19600 de ISOTools</a>. Hoy puede saber un poco más de ella <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion">contactando a uno de nuestros consultores</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/como-determinar-el-contexto-de-la-organizacion-en-iso-37301/">Cómo determinar el contexto de la organización en ISO 37301</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
