<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Gestión Anticorrupción archivos - Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</title>
	<atom:link href="https://www.compliance-antisoborno.com/tag/gestion-anticorrupcion/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.compliance-antisoborno.com/tag/gestion-anticorrupcion/</link>
	<description>ISO 19600 - ISO 37301 - ISO 37001</description>
	<lastBuildDate>Mon, 25 Nov 2024 12:07:36 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.compliance-antisoborno.com/wp-content/uploads/2023/07/cropped-cropped-esginnova-favicon-32x32.png</url>
	<title>Gestión Anticorrupción archivos - Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</title>
	<link>https://www.compliance-antisoborno.com/tag/gestion-anticorrupcion/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Cómo la Gestion de Riesgos Fortalece tu Programa Anticorrupción</title>
		<link>https://www.compliance-antisoborno.com/como-la-gestion-de-riesgos-fortalece-tu-programa-anticorrupcion/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Mon, 23 Dec 2024 07:00:40 +0000</pubDate>
				<category><![CDATA[GRC]]></category>
		<category><![CDATA[anticorrupción]]></category>
		<category><![CDATA[Gestión Anticorrupción]]></category>
		<category><![CDATA[gestión de riesgos]]></category>
		<category><![CDATA[programa anticorrupción]]></category>
		<category><![CDATA[Sistema de Gestión de Riesgos]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2723</guid>

					<description><![CDATA[<p>En un mundo empresarial cada vez más regulado, la gestion de riesgos se ha convertido en un pilar fundamental para proteger...</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/como-la-gestion-de-riesgos-fortalece-tu-programa-anticorrupcion/">Cómo la Gestion de Riesgos Fortalece tu Programa Anticorrupción</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>En un mundo empresarial cada vez más regulado, la <strong>gestion de riesgos</strong> se ha convertido en un pilar fundamental para <strong>proteger las organizaciones</strong> frente a posibles <strong>actos de corrupción</strong>. Un <strong>programa anticorrupción sólido</strong> no solo cumple con las normativas internacionales, como la <strong>Ley de Prácticas Corruptas en el Extranjero (FCPA)</strong> o la <strong>Convención de la OCDE</strong>, sino que también <strong>refuerza la reputación y la sostenibilidad</strong> de la empresa.</p>
<p>En este artículo, exploraremos cómo la <strong>Gestion de Riesgos</strong> puede potenciar un <strong>programa anticorrupción</strong> y las <strong>estrategias clave</strong> para implementarla de manera efectiva.</p>
<h2>Gestion de Riesgos</h2>
<p>La <strong><a href="https://grctools.software/soluciones/riesgos/" target="_blank" rel="noopener">Gestion de Riesgos</a></strong> es el proceso sistemático de <strong>identificar, evaluar y mitigar</strong> factores que pueden afectar negativamente a una organización. En el contexto del <strong>compliance</strong>, este enfoque permite <strong>anticipar, controlar y reducir riesgos</strong> asociados con <strong>prácticas corruptas</strong>, como el soborno o el fraude.</p>
<p><strong>Elementos esenciales</strong> de la gestion de riesgos:</p>
<ul>
<li><strong>Identificación de riesgos:</strong> Reconocer las áreas vulnerables a actos corruptos.</li>
<li><strong>Evaluación del impacto:</strong> Analizar la magnitud de las consecuencias financieras, legales y reputacionales.</li>
<li><strong>Mitigación y control:</strong> Implementar medidas para reducir la probabilidad de ocurrencia y el impacto de los riesgos.</li>
</ul>
<p><span id="hs-cta-wrapper-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-wrapper"><span id="hs-cta-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-node hs-cta-6c54132b-3538-43d1-90e4-5a0faddc6211"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/6c54132b-3538-43d1-90e4-5a0faddc6211" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/6c54132b-3538-43d1-90e4-5a0faddc6211.png" alt="Recibir asesoramiento personalizado sin compromiso" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '6c54132b-3538-43d1-90e4-5a0faddc6211', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<h3>Importancia de la gestion de riesgos en un Programa Anticorrupción</h3>
<p>La corrupción es un riesgo significativo que puede acarrear <strong>consecuencias legales, pérdidas económicas y daño irreparable</strong> a la reputación. La <strong>gestion de riesgos</strong> en el ámbito anticorrupción permite:</p>
<ul>
<li><strong>Cumplir con regulaciones internacionales:</strong> Los marcos normativos globales exigen procesos formales de identificación y mitigación de riesgos.</li>
<li><strong>Evitar sanciones legales:</strong> Actuar proactivamente reduce la probabilidad de multas, demandas y procesos judiciales.</li>
<li><strong>Fortalecer la cultura ética:</strong> La implementación de controles y políticas anticorrupción genera confianza entre empleados, socios y clientes.</li>
<li><strong>Proteger la reputación:</strong> Las empresas con programas sólidos de <strong>compliance</strong> son percibidas como responsables y confiables en el mercado.</li>
</ul>
<h3>Estrategias Clave para Fortalecer tu Programa Anticorrupción</h3>
<h4>Identificación de riesgos específicos</h4>
<p>El primer paso para integrar la <strong>gestion de riesgos</strong> en un programa anticorrupción es <strong>identificar las áreas</strong> donde la <strong>organización es más vulnerable</strong>. Estos riesgos pueden variar según:</p>
<ul>
<li><strong>Industria:</strong> Por ejemplo, la construcción y la minería suelen ser más propensas a actos corruptos debido a su relación con contratos públicos.</li>
<li><strong>Geografía:</strong> Operar en países con altos niveles de corrupción, según índices como el <strong>Índice de Percepción de la Corrupción (CPI)</strong>, incrementa el riesgo.</li>
<li><strong>Relación con terceros:</strong> Proveedores, distribuidores o agentes externos pueden convertirse en fuentes de riesgo si no se gestionan adecuadamente.</li>
</ul>
<h4>Evaluación del impacto y probabilidad</h4>
<p>Una vez identificados los riesgos, es fundamental:</p>
<ul>
<li><strong>Cuantificar su impacto:</strong> Analizar el costo potencial de una violación de compliance.</li>
<li><strong>Determinar la probabilidad de ocurrencia:</strong> Esto permite priorizar los riesgos más críticos.</li>
</ul>
<p>Para facilitar este proceso, se utilizan herramientas como <strong>mapas de riesgo o matrices de probabilidad e impacto</strong>.</p>
<h4>Establecimiento de controles internos</h4>
<p>Los controles internos son esenciales para <strong>prevenir actos corruptos</strong>. Algunas acciones efectivas incluyen:</p>
<ul>
<li><strong>Políticas claras:</strong> Definir normativas contra el soborno y la corrupción.</li>
<li><strong>Capacitación:</strong> Educar a los empleados sobre prácticas éticas y políticas corporativas.</li>
<li><strong>Mecanismos de denuncia:</strong> Proveer canales seguros y confidenciales para reportar conductas indebidas.</li>
</ul>
<h4>Monitoreo continuo</h4>
<p>La <strong>gestion de riesgos</strong> no es un proceso estático. Es necesario monitorear constantemente el <strong>entorno interno y externo</strong> para ajustar las estrategias. Esto incluye:</p>
<ul>
<li><strong>Revisar</strong> periódicamente las <strong>políticas anticorrupción</strong>.</li>
<li><strong>Evaluar la efectividad</strong> de los controles implementados.</li>
<li><strong>Adaptarse a cambios</strong> normativos o a nuevas amenazas emergentes.</li>
</ul>
<h4>Uso de tecnología en la Gestión de Riesgos</h4>
<p>Las herramientas tecnológicas permiten <strong>automatizar y optimizar procesos</strong>, como la evaluación de riesgos, la implementación de controles y el seguimiento de políticas. Estas plataformas facilitan la <strong>centralización de datos</strong> y aseguran una <strong>respuesta más ágil</strong> ante incidentes.</p>
<hr /><p><em>La gestion de riesgos se ha convertido en un pilar fundamental para proteger las organizaciones frente a posibles actos de corrupción.</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Fwww.compliance-antisoborno.com%2Fcomo-la-gestion-de-riesgos-fortalece-tu-programa-anticorrupcion%2F&#038;text=La%20gestion%20de%20riesgos%20se%20ha%20convertido%20en%20un%20pilar%20fundamental%20para%20proteger%20las%20organizaciones%20frente%20a%20posibles%20actos%20de%20corrupci%C3%B3n.&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr />
<h3>Mejores Prácticas para un Programa Anticorrupción Exitoso</h3>
<h4>Compromiso de la alta dirección</h4>
<p>El liderazgo debe estar completamente involucrado en la promoción de una <strong>cultura de</strong> <strong>compliance</strong>. Esto incluye respaldar la gestion de riesgos y <strong>asignar recursos suficientes</strong> para su implementación.</p>
<h4>Transparencia en las operaciones</h4>
<p>Las empresas deben <strong>documentar y registrar</strong> todas las transacciones y procesos clave. Esto no solo <strong>previene irregularidades</strong>, sino que también <strong>facilita la auditoría</strong> y la <strong>rendición de cuentas</strong>.</p>
<h4>Evaluación de terceros</h4>
<p>Los socios comerciales y proveedores representan una de las principales fuentes de riesgo. Es esencial llevar a cabo un <strong><em>due diligence</em></strong> para asegurar que sus <strong>prácticas estén alineadas </strong>con las políticas de la empresa.</p>
<h4>Actualización constante</h4>
<p>Las normativas y regulaciones <strong>evolucionan constantemente</strong>. Las organizaciones deben estar al tanto de estos cambios para <strong>mantener</strong> sus <strong>programas anticorrupción</strong> actualizados.</p>
<h3>Tecnología como Aliada en la Gestión de Riesgos Anticorrupción</h3>
<p>Varios casos de <strong>corrupción corporativa</strong> han evidenciado la importancia de una <strong>sólida</strong> <strong>Gestion de Riesgos</strong>. Por ejemplo, las sanciones impuestas a empresas bajo la FCPA destacan la necesidad de:</p>
<ul>
<li>Monitorear constantemente las operaciones internacionales.</li>
<li>Implementar programas efectivos de <strong>compliance</strong>.</li>
<li>Promover una cultura corporativa basada en la ética.</li>
</ul>
<p>Implementar un <strong>programa anticorrupción</strong> <strong>efectivo</strong> puede ser un <strong>desafío</strong>, especialmente para organizaciones grandes o con operaciones globales. Aquí es donde las <strong>soluciones tecnológicas</strong>, como los <strong>compliance software</strong>, marcan la <strong>diferencia</strong>.</p>
<p>Un <strong>compliance software</strong> puede:</p>
<ul>
<li><strong>Centralizar la información relevante</strong>, como políticas, controles y registros de auditorías.</li>
<li><strong>Automatizar la evaluación de riesgos</strong> y generar informes detallados.</li>
<li><strong>Facilitar la identificación de riesgos</strong> asociados con terceros.</li>
<li>Garantizar el <strong>seguimiento continuo</strong> del cumplimiento normativo.</li>
</ul>
<h2>Software de GRCTools para la Gestion de Riesgos</h2>
<p>El <strong><a href="https://grctools.software/software-grc/gestion-de-riesgos/" target="_blank" rel="noopener">Software de Gestión de Riesgos</a> de GRCTools</strong> es una herramienta integral diseñada para ayudar a las empresas a implementar y gestionar programas anticorrupción efectivos. Este software permite:</p>
<ul>
<li><strong>Evaluar riesgos en tiempo real:</strong> Identificar vulnerabilidades en operaciones, transacciones y relaciones con terceros.</li>
<li><strong>Automatizar controles internos:</strong> Garantizar el cumplimiento de políticas corporativas y normativas internacionales.</li>
<li><strong>Monitorear el cumplimiento continuo:</strong> Facilitar auditorías internas y externas con registros claros y centralizados.</li>
<li><strong>Simplificar la toma de decisiones:</strong> Proveer análisis basados en datos para responder rápidamente a incidentes.</li>
</ul>
<p>El <strong>Software de <a href="https://grctools.software/" target="_blank" rel="noopener">GRCTools</a></strong> es la solución ideal para fortalecer la <strong>Gestion de Riesgos</strong> en cualquier organización, asegurando un programa anticorrupción robusto y alineado con los más altos estándares.</p>
<p><span id="hs-cta-wrapper-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-wrapper"><span id="hs-cta-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-node hs-cta-10757fa2-fcc7-4acf-8a5a-445e8aacb12f"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/10757fa2-fcc7-4acf-8a5a-445e8aacb12f" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/10757fa2-fcc7-4acf-8a5a-445e8aacb12f.png" alt="New Call-to-action" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '10757fa2-fcc7-4acf-8a5a-445e8aacb12f', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/como-la-gestion-de-riesgos-fortalece-tu-programa-anticorrupcion/">Cómo la Gestion de Riesgos Fortalece tu Programa Anticorrupción</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Qué es la Ley 2/2023?</title>
		<link>https://www.compliance-antisoborno.com/que-es-la-ley-2-2023/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Mon, 08 Jul 2024 06:00:55 +0000</pubDate>
				<category><![CDATA[Canal de Denuncias]]></category>
		<category><![CDATA[anticorrupción]]></category>
		<category><![CDATA[denuncia corrupción]]></category>
		<category><![CDATA[denuncia de irregularidades]]></category>
		<category><![CDATA[directiva de protección del denunciante]]></category>
		<category><![CDATA[Gestión Anticorrupción]]></category>
		<category><![CDATA[Ley 2/2023]]></category>
		<category><![CDATA[organizaciones anticorrupción]]></category>
		<category><![CDATA[protección del denunciante]]></category>
		<category><![CDATA[sistema anticorrupción]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2614</guid>

					<description><![CDATA[<p>La Ley 2/2023, de 20 de febrero, sobre la protección de las personas que informen sobre infracciones normativas...</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/que-es-la-ley-2-2023/">¿Qué es la Ley 2/2023?</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2><strong>Ley 2/2023</strong></h2>
<p>La Ley 2/2023, de 20 de febrero, sobre la <strong>protección de las personas que informen sobre infracciones normativas y de lucha contra la corrupción</strong>, constituye una de las reformas más significativas en el ámbito del <strong>compliance</strong> y la <strong>transparencia</strong> en España. Esta ley, conocida también como la «<strong><a href="https://grctools.software/soluciones/compliance/canal-de-denuncias/" target="_blank" rel="noopener">Ley de protección al denunciante</a></strong>«, se inspira en la Directiva (UE) 2019/1937 del Parlamento Europeo y del Consejo, que busca garantizar que cualquier <strong>persona que denuncie actos ilícitos o corruptos no sufra represalias y reciba la protección adecuada</strong>.</p>
<p>El objetivo principal de la ley es establecer un marco normativo que permita a los denunciantes <strong>informar sobre conductas irregulares de manera segura y confidencial</strong>. La normativa exige la creación de <strong>canales internos de denuncia</strong> y asegura <strong>medidas de protección para los denunciantes</strong> frente a cualquier tipo de represalia, como el despido injustificado, la discriminación o cualquier forma de perjuicio laboral. Además, se contemplan <strong>sanciones</strong> para aquellas entidades que no cumplan con los requisitos establecidos por la ley.</p>
<p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-wrapper"><span id="hs-cta-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-node hs-cta-6c54132b-3538-43d1-90e4-5a0faddc6211"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/6c54132b-3538-43d1-90e4-5a0faddc6211" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/6c54132b-3538-43d1-90e4-5a0faddc6211.png" alt="Recibir asesoramiento personalizado sin compromiso" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '6c54132b-3538-43d1-90e4-5a0faddc6211', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<h3><strong>¿Cuándo implementar la Ley 2/2023?</strong></h3>
<p>La <strong>implementación</strong> de la Ley 2/2023 debe ser <strong>prioritaria</strong> para las organizaciones, especialmente considerando los plazos establecidos por la misma. <strong>Todas las empresas y entidades públicas</strong> deben <strong>cumplir </strong>con los <strong>requisitos</strong> de esta ley desde el momento de su entrada en vigor, el <strong>13 de marzo de 2023</strong>. Sin embargo, la ley otorga un <strong>período de adaptación </strong>para aquellas organizaciones que necesiten tiempo para establecer los mecanismos y procesos necesarios para el cumplimiento.</p>
<p>En el caso de las <strong>empresas con más de 50 empleados</strong>, se espera que los <strong>canales de denuncia</strong> estén <strong>operativos</strong> a más tardar el <strong>17 de diciembre de 2023</strong>. Las entidades públicas también deben cumplir con estos plazos. No obstante, para las <strong>empresas más pequeñas</strong>, con <strong>entre 50 y 249 empleados</strong>, se otorga una prórroga adicional hasta el <strong>17 de diciembre de 2024</strong>.</p>
<h3><strong>¿A quién le afecta esta legislación?</strong></h3>
<p>La Ley 2/2023 <strong>afecta a una amplia gama de entidades</strong> tanto en el sector público como en el privado. Específicamente, están obligadas a cumplir con esta ley:</p>
<ul>
<li><strong>Empresas privadas</strong>: Todas las empresas que cuenten con 50 o más empleados deben implementar los canales internos de denuncia y asegurar la protección de los denunciantes.</li>
<li><strong>Entidades públicas</strong>: Todas las administraciones públicas, incluidas las entidades locales, autonómicas y nacionales, están obligadas a cumplir con la normativa.</li>
<li><strong>Partidos políticos, sindicatos y organizaciones empresariales</strong>: Independientemente de su tamaño, estas entidades deben establecer canales de denuncia y garantizar la protección de los denunciantes.</li>
<li><strong>Fundaciones y asociaciones</strong>: Aquellas entidades que reciban fondos públicos o que tengan una estructura significativa también están obligadas a cumplir con los requisitos de la ley.</li>
</ul>
<hr /><p><em>El objetivo principal de la ley es establecer un marco normativo que permita a los denunciantes informar sobre conductas irregulares de manera segura y confidencial.</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Fwww.compliance-antisoborno.com%2Fque-es-la-ley-2-2023%2F&#038;text=El%20objetivo%20principal%20de%20la%20ley%20es%20establecer%20un%20marco%20normativo%20que%20permita%20a%20los%20denunciantes%20informar%20sobre%20conductas%20irregulares%20de%20manera%20segura%20y%20confidencial.&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr />
<h3><strong>¿Cómo implementarla?</strong></h3>
<p>La <strong>implementación</strong> de la Ley 2/2023 requiere un <strong>enfoque estratégico y meticuloso</strong>, abarcando varios aspectos clave:</p>
<ol>
<li><strong>Creación de canales de denuncia</strong>: Las organizaciones deben establecer canales internos de denuncia que permitan a los empleados y otras partes interesadas informar sobre infracciones de manera segura y confidencial. Estos canales pueden ser <strong>digitales o físicos</strong>, pero deben garantizar la privacidad del denunciante.</li>
<li><strong>Designación de un responsable</strong>: Es fundamental nombrar a una persona o equipo responsable de gestionar las denuncias y <strong>asegurar el cumplimiento de la ley</strong>. Esta persona debe tener la <strong>autoridad</strong> y los <strong>recursos necesarios</strong> para llevar a cabo su función de manera efectiva.</li>
<li><strong>Protección del denunciante</strong>: Las organizaciones deben implementar <strong>medidas claras para proteger</strong> a los denunciantes contra cualquier forma de represalia. Esto incluye políticas contra el despido injustificado, la discriminación y otras formas de perjuicio.</li>
<li><strong>Capacitación y concienciación</strong>: Es crucial proporcionar formación adecuada a todos los empleados sobre la importancia de la ley, los canales de denuncia disponibles y las medidas de protección para los denunciantes. Esto asegura que todos los <strong>miembros de la organización estén informados y comprometidos</strong> con el cumplimiento de la normativa.</li>
<li><strong>Monitoreo y evaluación</strong>: Las organizaciones deben establecer mecanismos para monitorear y evaluar continuamente la <strong>efectividad de los canales de denuncia y las medidas de protección</strong>. Esto puede incluir <strong>auditorías internas y revisiones</strong> periódicas de los procedimientos.</li>
</ol>
<h2><strong>Software de GRCTools para saber más sobre la Ley 2/2023</strong></h2>
<p>La <strong>tecnología</strong> juega un papel <strong>crucial</strong> en el cumplimiento de la Ley 2/2023. El uso de herramientas de software especializadas puede <strong>facilitar la implementación y gestión de los requisitos normativos</strong>. Una de las soluciones más completas en el mercado es el <strong><a href="https://grctools.software/software-grc/canal-de-denuncias/" target="_blank" rel="noopener">Software Canal de Denuncias</a></strong> de GRCTools.</p>
<p><a href="https://grctools.software/" target="_blank" rel="noopener">GRCTools</a> ofrece una plataforma integral que ayuda a las organizaciones a <strong>establecer y gestionar sus canales de denuncia</strong> <strong>de manera eficiente y segura.</strong> Entre sus características destacadas se incluyen:</p>
<ul>
<li><strong>Canales de denuncia seguros</strong>: Proporciona una interfaz amigable y segura para que los empleados y otras partes interesadas puedan reportar infracciones de manera confidencial.</li>
<li><strong>Gestión de casos</strong>: Facilita la administración de denuncias desde la recepción hasta su resolución, asegurando un seguimiento adecuado y la protección del denunciante.</li>
<li><strong>Reportes y análisis</strong>: Permite generar informes detallados y análisis sobre las denuncias recibidas, ayudando a identificar patrones y áreas de riesgo.</li>
<li><strong>Cumplimiento normativo</strong>: Asegura que todos los procedimientos estén alineados con los requisitos de la Ley 2/2023 y otras normativas relevantes.</li>
<li><strong>Capacitación y soporte</strong>: Ofrece recursos educativos y soporte técnico para ayudar a las organizaciones a implementar y mantener sus sistemas de denuncia.</li>
</ul>
<p><!--HubSpot Call-to-Action Code --></p>
<p><span id="hs-cta-wrapper-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-wrapper"><span id="hs-cta-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-node hs-cta-10757fa2-fcc7-4acf-8a5a-445e8aacb12f"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/10757fa2-fcc7-4acf-8a5a-445e8aacb12f" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/10757fa2-fcc7-4acf-8a5a-445e8aacb12f.png" alt="New Call-to-action" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '10757fa2-fcc7-4acf-8a5a-445e8aacb12f', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/que-es-la-ley-2-2023/">¿Qué es la Ley 2/2023?</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>5 Consejos para implementar un sistema de gestión de conflictos de intereses en tu organización</title>
		<link>https://www.compliance-antisoborno.com/5-consejos-para-implementar-un-sistema-de-gestion-de-conflictos-de-intereses-en-tu-organizacion/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 20 Mar 2024 08:00:17 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[conflicto de interés]]></category>
		<category><![CDATA[Debida Diligencia]]></category>
		<category><![CDATA[Gestión Anticorrupción]]></category>
		<category><![CDATA[riesgo de soborno]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2562</guid>

					<description><![CDATA[<p>El primer escudo de defensa en la lucha contra el soborno y la corrupción en una organización es el Sistema de Gestión de Conflictos de Intereses. No obstante, esta área de Gestión puede causar otros problemas, si no se crean ... </p>
<p class="read-more-container"><a title="5 Consejos para implementar un sistema de gestión de conflictos de intereses en tu organización" class="read-more button" href="https://www.compliance-antisoborno.com/5-consejos-para-implementar-un-sistema-de-gestion-de-conflictos-de-intereses-en-tu-organizacion/#more-2562">Seguir Leyendo<span class="screen-reader-text">5 Consejos para implementar un sistema de gestión de conflictos de intereses en tu organización</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/5-consejos-para-implementar-un-sistema-de-gestion-de-conflictos-de-intereses-en-tu-organizacion/">5 Consejos para implementar un sistema de gestión de conflictos de intereses en tu organización</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>El primer escudo de defensa en la lucha contra el <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">soborno y la corrupción</a> en una organización es el <strong>Sistema de Gestión de Conflictos de Intereses</strong>. No obstante, esta área de Gestión puede causar otros problemas, si no se crean políticas adecuadas y coherentes y si no se define un marco propicio para responder a las expectativas de todas las partes interesadas.</p>
<p>Es por eso por lo que algunas organizaciones pequeñas y de tamaño medio, optan por prescindir del Sistema de Gestión de Conflictos de Intereses, <strong>tratando estos asuntos de manera informal, lo que suele generar insatisfacción e incomodidad en los empleados. </strong></p>
<p>Las organizaciones de todos los tamaños necesitan un Sistema de Gestión de Conflictos de Intereses. Pero, es claro que hay desafíos para superar para llevar la tarea a un final satisfactorio.</p>
<h2>¿Cómo implementar un Sistema de Gestión de Conflictos de Intereses eficaz?</h2>
<p>El Sistema de Gestión de Conflictos de Intereses <strong>es el mecanismo que utiliza la organización para prevenir o detectar con anticipación hechos de </strong><a href="https://www.compliance-antisoborno.com/previsiones-y-estrategia-corporativa-para-2024-en-el-ambito-de-la-lucha-contra-la-corrupcion-y-el-soborno/" data-gc-link="https://www.compliance-antisoborno.com/previsiones-y-estrategia-corporativa-para-2024-en-el-ambito-de-la-lucha-contra-la-corrupcion-y-el-soborno/"><strong>corrupción, fraude o soborno</strong></a><strong>.</strong></p>
<p>El Sistema previene riesgos inmediatos, cercanos, que están al alcance de la mano de cualquier persona dentro de la organización. Por eso es tan importante y <strong>por eso es por lo que se considera el primer escudo de defensa</strong>. Pese a su importancia, algunas organizaciones prescinden de tan valioso instrumento.</p>
<p>Algunos consejos para construir un Sistema de Gestión de Conflictos de Intereses eficaz, superando los retos que la tarea propone son:</p>
<h3>1. Hacerlo fácil y amigable</h3>
<p>Este tipo de Sistema de Gestión guarda ciertas similitudes con un software o una aplicación informática: si es incomprensible, complejo y poco amistoso, los empleados no lo utilizarán.</p>
<p>En un Sistema de Gestión de Conflictos de Intereses, por ejemplo, los empleados suelen <a href="https://www.compliance-antisoborno.com/como-elaborar-un-formulario-de-conflicto-de-intereses-eficaz/" data-gc-link="https://www.compliance-antisoborno.com/como-elaborar-un-formulario-de-conflicto-de-intereses-eficaz/">completar formularios</a> con información confidencial, <strong>utilizada para establecer vínculos con terceros susceptibles de constituir conflictos de intereses</strong>. Si estos formatos son difíciles de llenar, complejos, con preguntas difíciles de entender, pocas personas lo harán. Si es obligatorio, es probable que muchos empleados contesten cualquier cosa por cumplir el requisito.</p>
<p>Así que la recomendación es: <strong>básico, fácil, corto y amigable</strong>.</p>
<h3>2. Evitar los esfuerzos duplicados</h3>
<p>La <a href="https://www.compliance-antisoborno.com/niveles-de-debida-diligencia-segun-el-riesgo-como-categorizar-a-los-terceros-segun-el-riesgo/" data-gc-link="https://www.compliance-antisoborno.com/niveles-de-debida-diligencia-segun-el-riesgo-como-categorizar-a-los-terceros-segun-el-riesgo/">debida diligencia</a> es un elemento esencial en un Sistema de Gestión de Conflictos de Intereses. Sin embargo, es un trabajo que demanda mucho esfuerzo y que consume muchas horas para muchas personas.</p>
<p>Los equipos de cumplimiento o del área de Gestión Anticorrupción, cuando esta existe, cometen el error de tratar de hacer todo de nuevo. Mucha información requerida para la debida diligencia ha sido tomada, clasificada y a veces digitalizada por áreas como Recursos Humanos, Contabilidad o servicios Generales.</p>
<p>Entonces, la recomendación es <strong>no generar cuellos de botella, tomar información desde el área que ya la recopiló y ajustar procesos de selección y contratación para que adelanten buena parte del trabajo</strong> que tendría que hacer en el futuro el Sistema de Gestión de Conflictos de Intereses.</p>
<h3>3. Construir un Sistema confiable para los empleados</h3>
<p>Además de la facilidad de uso, los empleados toman la decisión de involucrarse en algo, si lo consideran transparente y confiable. La naturaleza de la información que se gestiona, así como las consecuencias que puede tener poner en evidencia un vínculo, un grado de familiaridad o una conexión pasada con una persona o con una organización, justifican la posible desconfianza de los empleados.</p>
<p>La recomendación es que los empleados tengan la posibilidad de ver más allá del Sistema: <strong>las políticas, la regulación externa que obliga al uso de este tipo de mecanismos, el profesionalismo que acompaña el proceso y las consecuencias que trae no prevenir los </strong><a href="https://www.compliance-antisoborno.com/indicadores-de-riesgo-de-corrupcion-para-mejorar-su-identificacion-y-gestion/" data-gc-link="https://www.compliance-antisoborno.com/indicadores-de-riesgo-de-corrupcion-para-mejorar-su-identificacion-y-gestion/"><strong>riesgos de corrupción y soborno</strong></a>.</p>
<h3>4. Crear un Sistema consistente y coherente</h3>
<p>La coherencia y la consistencia de un Sistema de Gestión la determinan la capacidad para hacer siempre lo mismo, en las mismas condiciones y la uniformidad en el trato para todos los involucrados.</p>
<p>Esto significa que <strong>el Sistema actúa siempre del mismo modo y sin importar el nivel, el puesto o la calidad de las personas</strong>. La Alta Dirección y los Directores de Área tienen una responsabilidad enorme en el cumplimiento de este objetivo. Son las personas que deben dar ejemplo de adhesión al Sistema y respeto por sus requerimientos.</p>
<p>La recomendación: diseñar un Sistema que opera de la misma forma para todos.</p>
<h3>5. Verificar la escalabilidad del Sistema</h3>
<p>El crecimiento de una organización representa una prueba exigente para el Sistema. Algunos no logran pasarla y pierden capacidad de ejecución, dejan de ofrecer resultados y se vuelven poco confiables.</p>
<p>Las organizaciones que crecen y, por ejemplo, incursionan en otros continentes, necesitan un Sistema que pueda adaptarse y enfrentar las nuevas condiciones. De lo contrario, generará confusión, desconfianza y problemas más graves que los que pretende prevenir.</p>
<p><strong>La recomendación es construir un Sistema dinámico, en lo posible apoyado por una </strong><a href="https://www.compliance-antisoborno.com/software-de-debida-diligencia-10-preguntas-clave-para-elegir-la-plataforma-adecuada/" data-gc-link="https://www.compliance-antisoborno.com/software-de-debida-diligencia-10-preguntas-clave-para-elegir-la-plataforma-adecuada/"><strong>plataforma que facilite la operabilidad</strong></a> en una organización más grande, más compleja o con operaciones en otros países.</p>
<h3>Una recomendación final</h3>
<p>Desde la primera hasta la quinta recomendación, las acciones sugeridas parecen indicar la necesidad de contratar más personas o encontrar otro tipo de recurso que facilite la operación eficaz y ágil del Sistema de Gestión de Conflictos de Intereses.</p>
<p><strong>Esa herramienta es la tecnología</strong>. Por supuesto, <strong>se trata de una inversión</strong>. Pero <strong>es una inversión que entrega un retorno rápido y evidente</strong>: evita multas, sanciones, agrega valor a la marca, disminuye horas de trabajo, permite cumplir con exigencias regulatorias y, sobre todo, mejora el Sistema y lo mantiene operativo y relevante.</p>
<p>La solución, por supuesto, viene a eliminar problemas y no a crear nuevos. Por eso, es importante que sea amigable, intuitiva, basada en la nube, diseñada para la tarea específica, adaptable a otras herramientas ofimáticas, entre otras interesantes características. Una buena idea es la que mencionamos en el apartado final.</p>
<h2>Software ISO 37001 de ISOTools</h2>
<p>Los Sistemas para tratar conflictos de intereses, la debida diligencia, los canales de denuncia, son los elementos que soportan un Sistema de Gestión Anticorrupción. El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">Software ISO 37001 de ISOTools</a> es la solución, basada en la nube, que cuenta con las funcionalidades diseñadas para automatizar un Sistema Anticorrupción. <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion">Aquí lo encuentras</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/5-consejos-para-implementar-un-sistema-de-gestion-de-conflictos-de-intereses-en-tu-organizacion/">5 Consejos para implementar un sistema de gestión de conflictos de intereses en tu organización</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Previsiones y estrategia corporativa para 2024 en el ámbito de la lucha contra la corrupción y el soborno</title>
		<link>https://www.compliance-antisoborno.com/previsiones-y-estrategia-corporativa-para-2024-en-el-ambito-de-la-lucha-contra-la-corrupcion-y-el-soborno/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 13 Mar 2024 08:00:42 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[certificación ISO 37001]]></category>
		<category><![CDATA[Gestión Anticorrupción]]></category>
		<category><![CDATA[Investigar soborno]]></category>
		<category><![CDATA[programa anticorrupción]]></category>
		<category><![CDATA[software ISO 37301]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2557</guid>

					<description><![CDATA[<p>El entorno regulatorio, cada vez más exigente en Europa, obliga a las organizaciones a planificar con sumo cuidado su estrategia corporativa para este año 2024. Esto es especialmente importante si se tiene en cuenta que el parlamento europeo trabaja desde ... </p>
<p class="read-more-container"><a title="Previsiones y estrategia corporativa para 2024 en el ámbito de la lucha contra la corrupción y el soborno" class="read-more button" href="https://www.compliance-antisoborno.com/previsiones-y-estrategia-corporativa-para-2024-en-el-ambito-de-la-lucha-contra-la-corrupcion-y-el-soborno/#more-2557">Seguir Leyendo<span class="screen-reader-text">Previsiones y estrategia corporativa para 2024 en el ámbito de la lucha contra la corrupción y el soborno</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/previsiones-y-estrategia-corporativa-para-2024-en-el-ambito-de-la-lucha-contra-la-corrupcion-y-el-soborno/">Previsiones y estrategia corporativa para 2024 en el ámbito de la lucha contra la corrupción y el soborno</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>El entorno regulatorio, cada vez más exigente en Europa, obliga a las organizaciones a planificar con sumo cuidado su <strong>estrategia corporativa</strong> para este año 2024. Esto es especialmente importante si se tiene en cuenta que el parlamento europeo trabaja desde el año 2023 en una actualización de sus directivas sobre la <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">corrupción y el soborno</a>.</p>
<p>El objetivo es <strong>poner la legislación a tono con el creciente número de delitos que ahora mismo no están cubiertos por las leyes vigentes en los países del continente</strong>. Tráfico de influencias, abuso de poder en el sector público o el privado, lavado de activos, enriquecimiento ilícito, son los más representativos.</p>
<p>Así, <strong>las organizaciones necesitan crear su estrategia corporativa sobre la base de un endurecimiento de la legislación</strong>, qué, entre otros temas, busca aumentar las sanciones penales en los países de la Unión y estandarizarlos para lograr penas similares que desincentiven el movimiento de los infractores por todo el continente.</p>
<h2>¿Cuáles son las tendencias en gestión anticorrupción que inciden en la estrategia corporativa?</h2>
<p>Las tendencias indican hacia dónde va la gestión, pero también el marco regulatorio y, por supuesto, hacia dónde encaminar la estrategia corporativa en 2024. El éxito de la estrategia corporativa <strong>dependerá de la adecuada comprensión de las tendencias en el área de lucha anticorrupción y soborno</strong>. Las más relevantes son:</p>
<h3>1. Estandarización de la legislación a nivel mundial</h3>
<p>Cuatro grandes zonas geográficas se pueden identificar a nivel global en cuanto a legislación sobre soborno y corrupción: Norteamérica (Canadá y EE. UU.), Reino Unido, Unión Europea, y Asia y Oceanía.</p>
<p>Las cuatro zonas, que agrupan la totalidad de los países desarrollados, <strong>han promulgado desde el inicio del siglo regulaciones y legislaciones independientes.</strong> Si embargo, transcurridas las dos primeras décadas del Siglo, es clara la tendencia hacia la alineación y estandarización de requisitos, leyes, solicitudes y directivas.</p>
<h3>2. Colaboración internacional</h3>
<p>Reafirmando la tendencia sobre alineación y estandarización, las naciones hacen público su interés por colaborar, compartir evidencia, aplicar la ley, establecer controles financieros y hacer todo lo posible para evitar que se conformen paraísos independientes para los corruptos.</p>
<p>Como parte de la estrategia, los países alinean sus leyes con normas <strong>como la Directiva de Denuncia de Irregularidades de la Unión Europea, aunque no estén ubicados en la zona geográfica.</strong></p>
<h3>3. Tecnología incorporada a la Gestión Anticorrupción</h3>
<p>La estrategia corporativa depende cada día más de la tecnología, en lo relacionado con la Gestión Anticorrupción. La <a href="https://www.compliance-antisoborno.com/software-de-debida-diligencia-10-preguntas-clave-para-elegir-la-plataforma-adecuada/" data-gc-link="https://www.compliance-antisoborno.com/software-de-debida-diligencia-10-preguntas-clave-para-elegir-la-plataforma-adecuada/">debida diligencia</a>, que ahora tiene alcance global, solo puede ofrecer los resultados esperados con la automatización que ofrece una solución informática que incorpore elementos de inteligencia artificial.</p>
<p><strong>La tecnología elimina el error humano, pero también permite analizar, clasificar y obtener conclusiones de grandes cantidades de datos en muy poco tiempo</strong>.</p>
<h3>4. Debida diligencia en fusiones y adquisiciones</h3>
<p>Las operaciones de fusión o adquisición incorporan tareas de debida diligencia en todos lo niveles. Esto implica que ya no basta con revisar el origen de los capitales que se fusionarán. También es necesario aplicar debida diligencia a las personas en todas las áreas, en todos los niveles y áreas, especialmente cuando se trata de dos países o dos continentes diferentes.</p>
<h3>5. Gestión en la cadena de suministro</h3>
<p>Las organizaciones deben preocupase por ser transparentes. Pero también necesitan asegurar que sus proveedores lo sean. Y también los proveedores de sus proveedores.</p>
<p>La transparencia en la <a href="https://www.compliance-antisoborno.com/riesgos-de-la-cadena-de-suministro-buenas-practicas-de-gestion-corporativa/" data-gc-link="https://www.compliance-antisoborno.com/riesgos-de-la-cadena-de-suministro-buenas-practicas-de-gestion-corporativa/">cadena de suministro</a> es un requisito de los consumidores, de los organismos reguladores, pero también del estándar internacional <a href="https://www.compliance-antisoborno.com/como-garantizar-el-cumplimiento-con-iso-37001/" data-gc-link="https://www.compliance-antisoborno.com/como-garantizar-el-cumplimiento-con-iso-37001/">ISO 37001</a>. Esto implica mayor responsabilidad y mayor trabajo. <strong>La debida diligencia se multiplica de forma exponencial, con lo que la tecnología se convierte en la herramienta esencial para asegurar el logro de los objetivos.</strong></p>
<h2>¿Qué necesita la estrategia corporativa en 2024 para enfrentar la corrupción y el soborno?</h2>
<p>La estrategia corporativa en 2024 necesita herramientas eficaces para tratar riesgos de corrupción y soborno. Para hacerlo necesitan integrar las mejores prácticas, de acuerdo con las tendencias referenciadas. Algunas de esas prácticas son:</p>
<h3>1. Generar cultura de cumplimiento</h3>
<p>Desde la publicación de ISO 37301 es claro que compliance y Gestión Anticorrupción van de la mano. Si lo empleados están educados y formados para cumplir, es poco probable que incurran en conductas censurables, por lo menos de forma consciente y voluntaria.</p>
<p><strong>La generación de cultura de cumplimiento inicia desde la Alta Dirección y debe estar expresada en las políticas</strong>. Esto significa que, además, se debe hablar de cumplimiento en muchos escenarios dentro de la organización. También es necesario explicar porque es imperioso ser transparentes y las consecuencias, incluso penales, de no hacerlo.</p>
<h3>2. Potenciar la debida diligencia</h3>
<p>La debida diligencia crecerá en 2024. Crecerá en profundidad, en número de personas investigadas y en alcance. Ahora se extiende, como ya se advirtió, a toda la cadena de suministro.</p>
<h3>3. Evaluar riesgos</h3>
<p>Todos los días se actualizan leyes, directivas, reglamentos y obligaciones de cumplimiento. La evaluación de riesgos necesita ir a la misma velocidad. Esto determinará la capacidad de reacción que tenga la organización para prevenir y actuar con la debida celeridad.</p>
<h3>4. Monitorear y vigilar</h3>
<p>Definir objetivos inteligentes es importante. Pero servirá de poco si no se puede medir con precisión el logro o establecer si en verdad son eficaces y relevantes. La Gestión necesita incorporar mecanismos y herramientas de monitores y vigilancia.</p>
<h3>5. Involucrar a las partes interesadas</h3>
<p>Los buenos resultados de la Gestión Anticorrupción interesan a los empleados, a los inversionistas, bancos, organismos reguladores, consumidores, gobierno… todos ellos, como interesados, agradecerán y aprovecharán que se les invite a participar de forma activa en la tarea de alcanzar la transparencia.</p>
<h3>6. Obtener certificaciones ISO</h3>
<p>Una de las razones por las que se publicó ISO 37001, en sustitución de ISO 19600, <strong>es la capacidad de certificación que ofrece la nueva norma</strong>. Obtener las certificaciones <a href="https://www.compliance-antisoborno.com/" data-gc-link="https://www.compliance-antisoborno.com/">ISO 37001</a> e <a href="https://www.compliance-antisoborno.com/iso-37301/" data-gc-link="https://www.compliance-antisoborno.com/iso-37301/">ISO 37301</a> hace que la organización no necesite algo adicional para demostrar su compromiso con la transparencia y el cumplimiento.</p>
<h3>7. Aprovechar la tecnología</h3>
<p>La estrategia corporativa, la gestión de cumplimiento y, en especial, la lucha contra el soborno y la corrupción, se benefician del trabajo que realiza para ellos la tecnología. <strong>La posibilidad de monitorear y vigilar en todo momento, la evaluación de cientos de datos y registros para obtener proceso de debida diligencia eficaces e inmediatos, la eliminación del error humano</strong>, son, entre otros, beneficios que aporta una plataforma diseñada para automatizar la Gestión Anticorrupción.</p>
<h2>Software ISO 37001 de ISOTools</h2>
<p>Debida diligencia, canales de denuncia de irregularidades, investigaciones en las que se preserve el anonimato, son, entre otros, elementos esenciales para un Programa Anticorrupción basado en la norma internacional ISO 37001.</p>
<p>El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">Software ISO 37001 de ISOTools</a> ofrece, además, funcionalidades que facilitan la obtención de informes, la asignación de tareas a las personas adecuadas, el seguimiento a procesos o el diseño de flujos de trabajo eficientes. <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion">Lo encuentras aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/previsiones-y-estrategia-corporativa-para-2024-en-el-ambito-de-la-lucha-contra-la-corrupcion-y-el-soborno/">Previsiones y estrategia corporativa para 2024 en el ámbito de la lucha contra la corrupción y el soborno</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Qué es la Directiva de debida diligencia sobre sostenibilidad corporativa de la UE?</title>
		<link>https://www.compliance-antisoborno.com/que-es-la-directiva-de-debida-diligencia-sobre-sostenibilidad-corporativa-de-la-ue/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 24 Jan 2024 08:00:38 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[Debida Diligencia]]></category>
		<category><![CDATA[Gestión Anticorrupción]]></category>
		<category><![CDATA[software ISO 37001]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2506</guid>

					<description><![CDATA[<p>La Directiva de Debida Diligencia sobre Sostenibilidad Corporativa de la Unión Europea demuestra que el gobierno continental se preocupa por la relación de las empresas con el planeta y por la protección de los derechos humanos. La Directiva de Debida ... </p>
<p class="read-more-container"><a title="¿Qué es la Directiva de debida diligencia sobre sostenibilidad corporativa de la UE?" class="read-more button" href="https://www.compliance-antisoborno.com/que-es-la-directiva-de-debida-diligencia-sobre-sostenibilidad-corporativa-de-la-ue/#more-2506">Seguir Leyendo<span class="screen-reader-text">¿Qué es la Directiva de debida diligencia sobre sostenibilidad corporativa de la UE?</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/que-es-la-directiva-de-debida-diligencia-sobre-sostenibilidad-corporativa-de-la-ue/">¿Qué es la Directiva de debida diligencia sobre sostenibilidad corporativa de la UE?</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La <strong>Directiva de Debida Diligencia</strong> sobre <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Sostenibilidad Corporativa</a> de la Unión Europea demuestra que el gobierno continental se preocupa por la relación de las empresas con el planeta y por la protección de los derechos humanos.</p>
<p>La Directiva de Debida Diligencia sobre Sostenibilidad crea un marco normativo que facilita a los estados <strong>verificar que las organizaciones de todos los sectores emprendan acciones para proteger el planeta y asegurar el respeto por los derechos humanos.</strong></p>
<h2>¿Qué es la Directiva de Debida Diligencia sobre Sostenibilidad Corporativa de la Unión Europea?</h2>
<p>La Directiva de Debida Diligencia sobre Sostenibilidad <strong>es un marco normativo, regulatorio y legislativo, que solicita requisitos a las organizaciones para que identifiquen, evalúen y traten con efectividad, riesgos derivados de su operación que impacten el medio ambiente o vulneren los derechos humanos</strong>.</p>
<p>La Directiva no se restringe a las operaciones de la organización. La organización aplicará <a href="https://www.compliance-antisoborno.com/como-mejorar-los-procesos-de-debida-diligencia-con-tecnologia/" data-gc-link="https://www.compliance-antisoborno.com/como-mejorar-los-procesos-de-debida-diligencia-con-tecnologia/">procesos de Debida Diligencia</a> para comprobar que sus socios comerciales, inversionistas, proveedores y clientes, entre otros terceros, toman medidas para mitigar el impacto ambiental y garantizar los derechos humanos.</p>
<p>Las organizaciones, además de aplicar la Debida Diligencia <strong>tendrían que establecer sanciones contractuales para los terceros que, durante la vigencia de la relación comercial, cometan infracciones en cualquier de las áreas objeto de control</strong>.</p>
<h2>¿Qué organizaciones están obligadas a cumplir con la Directiva de Debida Diligencia sobre Sostenibilidad Corporativa?</h2>
<p>La comisión de la Unión Europea encargada ha definido cuatro grupos de empresas con obligaciones diferentes. Las Pymes, a primera vista parecen estar por fuera del ámbito de aplicación de la directiva. Sin embargo, es bueno aclarar que una empresa de estas características, u otra que no encaje en cualquiera de los cuatro grupos definidos, estará obligada si forma parte de la cadena de suministro de una organización a la que si aplica la Directiva.</p>
<p>Los grupos definidos son:</p>
<h3>1. Empresas con más de 500 empleados</h3>
<p>Que además facturen más de 150 millones de euros en el año. Las empresas con estas características necesitan <strong>Identificar, prevenir, mitigar y hacer todo lo que esté a su alcance para eliminar impactos negativos sobre los derechos humanos y el medio ambiente</strong>, así como verificar que los eslabones de su cadena de valor también lo hagan, aunque estén fuera del continente europeo. Igualmente, necesitan crear un plan para asegura que su operación se ajusta a límite de alerta global de 1.5 grados, conforme con el acuerdo de París.</p>
<h3>2. Empresas con más de 250 empleados</h3>
<p>Que facturen más de 40 millones y que desarrollen actividades (50 % o más) de alto impacto ambiental. En este segmento encajan las empresas transformadoras, petroquímica, minería, fabricación de bienes, entre otras.</p>
<p>Estas organizaciones también están obligadas a identificar, prevenir, mitigar y eliminar riesgos ambientales y posibles vulneraciones a los derechos humanos. <strong>Sin embargo, no están obligadas a crear el plan mencionado para las organizaciones del grupo 1.</strong></p>
<h3>3. Empresas extracomunitarias</h3>
<p>Siempre que facturen 150 millones de euros o más durante el último año fiscal. Las obligaciones son las mismas asignadas al grupo 1.</p>
<h3>4. Empresa extracomunitarias de menores ingresos</h3>
<p>Se ubican en este segmento las organizaciones extracomunitarias con ingresos entre 40 y 149 millones de euros, siempre que el 50 % o más de estos negocios se desarrollen en un sector de alto impacto ambiental. Obligaciones iguales a las determinadas para el grupo 2.</p>
<h2>¿Cómo se aplicará la Directiva de Debida Diligencia sobre Sostenibilidad Corporativa?</h2>
<p>La directiva será aplicable a los estados miembros de la Unión Europea. En la práctica se destacan dos aspectos esenciales:</p>
<h3>1. La responsabilidad de los directores</h3>
<p>La Alta Dirección de las organizaciones reciben la responsabilidad de supervisar el cumplimiento de la Directiva y su aplicación en los procesos de Debida Diligencia. <strong>Los estados tendrán que ajustar sus legislaciones laborales para sumar estas obligaciones a las normas que hablen sobre deberes de los directores</strong> y miembros de Alta Dirección y las sanciones correspondientes en caso de infracción o incumplimiento.</p>
<h3>2. Responsabilidad civil</h3>
<p>Las organizaciones asumen una responsabilidad civil como consecuencia del impacto ambiental o la vulneración de derechos humanos, o cualquier otro impacto negativo, que pudiese haberse evitado aplicando la Directiva de Debida Diligencia sobre <a href="https://www.compliance-antisoborno.com/que-es-la-gobernanza-sostenible/" data-gc-link="https://www.compliance-antisoborno.com/que-es-la-gobernanza-sostenible/">Sostenibilidad Corporativa</a>.</p>
<h2>¿En qué estado está la aprobación de la Directiva de Debida Diligencia sobre Sostenibilidad Corporativa de la UE?</h2>
<p>La Comisión Europea propuso la Directiva en febrero de 2022. En diciembre del mismo año, el Consejo Europeo fijó una primera posición sobre la propuesta <strong>realizando algunas modificaciones relacionadas con el impacto y con las sanciones inicialmente consideradas</strong>.</p>
<p>Tanto el alcance como las sanciones se revisaron en votaciones realizadas durante el año 2023. Finalmente, el 14 de diciembre de 2023 se llegó a un acuerdo sobre la Directiva, lo que permitirá su publicación y entrada en vigor en 2024.</p>
<p>Los estados que aún no cuentan con legislación <strong>pueden avanzar en este sentido, ya que se espera que la aprobación final se producirá antes de terminar el primer semestre de 2024.</strong></p>
<h2>¿Cómo prepararse para cumplir con la Directiva de Debida Diligencia sobre Sostenibilidad de la UE?</h2>
<p>Los estados pueden avanzar en la parte legislativa y normativa. Algunos, como Reino Unido y Alemania tienen poco que hacer. Otros ajustarán su legislación durante 2024, puesto que la entrada en vigor será para 2025, si el trámite en el Consejo Europeo no encuentra obstáculos mayores.</p>
<p>Las empresas pueden empezar a afinar sus procesos de Gestión de Riesgos especialmente en el área de cumplimiento. Incorporar tecnología avanzada para automatizar la Gestión de Cumplimiento, puede resultar una buena idea, si se tienen presente las dificultades prácticas que tienen los procesos de Debida Diligencia, especialmente cuando se desarrollan de forma manual.</p>
<h2>Software ISO 37301 de ISOTools</h2>
<p>Los procesos de Debida Diligencia incorporan muchas actividades repetitivas que demandan tiempo y consumen muchos recursos humanos. El <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a> es una herramienta basada en la nube, que permite automatizar y digitalizar la Gestión, eliminando el error humano, disminuyendo costes y agilizando los resultados.</p>
<p>Es plataforma incorpora elementos de Inteligencia Artificia, que mejora la eficiencia y tienen la capacidad de entregar informes inmediatos en los que se resaltan problemas en tiempo real. <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Encuéntrala aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/que-es-la-directiva-de-debida-diligencia-sobre-sostenibilidad-corporativa-de-la-ue/">¿Qué es la Directiva de debida diligencia sobre sostenibilidad corporativa de la UE?</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Por qué es complejo detectar el fraude y tácticas para mejorar la prevención</title>
		<link>https://www.compliance-antisoborno.com/por-que-es-complejo-detectar-el-fraude-y-tacticas-para-mejorar-la-prevencion/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 06 Dec 2023 08:00:53 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[Gestión Anticorrupción]]></category>
		<category><![CDATA[prevención fraude]]></category>
		<category><![CDATA[riesgo de soborno]]></category>
		<category><![CDATA[sistema anti soborno]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2464</guid>

					<description><![CDATA[<p>Detectar el fraude es una prioridad para las organizaciones modernas. Las cifras que acaparan la atención de lectores de diarios y espectadores de telediarios, con respecto a las pérdidas que afectan a grandes corporaciones por causa del fraude y la ... </p>
<p class="read-more-container"><a title="Por qué es complejo detectar el fraude y tácticas para mejorar la prevención" class="read-more button" href="https://www.compliance-antisoborno.com/por-que-es-complejo-detectar-el-fraude-y-tacticas-para-mejorar-la-prevencion/#more-2464">Seguir Leyendo<span class="screen-reader-text">Por qué es complejo detectar el fraude y tácticas para mejorar la prevención</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/por-que-es-complejo-detectar-el-fraude-y-tacticas-para-mejorar-la-prevencion/">Por qué es complejo detectar el fraude y tácticas para mejorar la prevención</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Detectar el fraude</strong> es una prioridad para las organizaciones modernas. Las cifras que acaparan la atención de lectores de diarios y espectadores de telediarios, con respecto a las pérdidas que afectan a grandes corporaciones por causa del <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">fraude y la corrupción</a> explican la atención prioritaria que las empresas adjudican al tema.</p>
<p>Para detectar el fraude, <strong>las organizaciones se apoyan en el trabajo de sus auditores internos, y en algunos casos, externos</strong>. Sin embargo, los auditores al realizar su trabajo no van en busca de indicios de riesgos de fraude y corrupción.</p>
<p>La función de los auditores se enfoca en el cumplimiento. La gestión de riesgos de fraude y corrupción es otra cosa. Por eso, detectar el fraude de manera anticipada es una labor que requiere de la aplicación de estrategias que busquen ese objetivo específico.</p>
<h2>¿Por qué es difícil detectar el fraude en una organización antes de que ocurra?</h2>
<p>El <a href="https://www.compliance-antisoborno.com/" data-gc-link="https://www.compliance-antisoborno.com/">fraude, el soborno y la corrupción</a> <strong>son fenómenos que tienen algo en común: son planificados y para cometer estos delitos, los involucrados coordinan esfuerzos y acuerdan realizar o dejar de realizar algunas tareas</strong>.</p>
<p>Por supuesto, los defraudadores o corruptos conocen las limitaciones que tienen los auditores para detectar el fraude de forma anticipada. Para contrarrestar este conocimiento, las organizaciones necesitan encontrar las causas por las que los métodos de revisión e inspección resultan inoperantes.</p>
<p>Algunas de las razones por las que es complejo detectar el fraude y la corrupción son:</p>
<h3>1. Dejar la responsabilidad en manos de los auditores</h3>
<p>El trabajo de los auditores tiene limitaciones. Los auditores usualmente revisan documentos, comprueban evidencia de cumplimiento, revisan la eficacia de los <a href="https://www.compliance-antisoborno.com/controles-internos-para-prevenir-el-fraude-como-implementar-un-sistema-eficaz/" data-gc-link="https://www.compliance-antisoborno.com/controles-internos-para-prevenir-el-fraude-como-implementar-un-sistema-eficaz/">controles internos</a>, pero no están atentos a revisar comportamientos o situaciones que sugieren actos de corrupción.</p>
<h3>2. Rigidez de los procedimientos de auditoría</h3>
<p><strong>Los auditores predican y se esfuerzan por promover el cumplimiento de los requisitos y las obligaciones regulatorias</strong>. Y lo hacen con el ejemplo. Ellos se esfuerzan por seguir un camino definido por estándares que contienen las mejores prácticas de auditoría, los procedimientos para este tipo de evaluaciones y lo que se considera generalmente aceptado. Detectar el fraude puede requerir salir de los esquemas, y es algo que no siempre está dispuesto a hacer el auditor.</p>
<h3>3. Evidencia tomada con base en muestreos aleatorios</h3>
<p>En una auditoría o en una inspección, los auditores o inspectores toman muestras para analizar, muestra que se supone representativa del comportamiento del conjunto. Así, esperar encontrar indicios de fraude o señales sobre la proximidad de un evento similar, se convierte en un asunto de azar o suerte.</p>
<h3>4. Auditores inexpertos</h3>
<p>Esta es una condición a la que están expuestas las organizaciones que tercerizan la labor de auditoría, contratándola con un consultor externo. Algunos de los auditores destacados para llevar a cabo una auditoría, pueden resultar inexpertos. <strong>Los empleados que cometen fraude reconocen a la distancia a un auditor bisoño</strong>. Además de pasar sobre actos de no detectar el fraude, este auditor extenderá un manto de tranquilidad que puede resultar aún más nocivo.</p>
<h3>5. Falta de recursos</h3>
<p>Las auditorías consumen recursos humanos, económicos y tecnológicos. Esto es especialmente crítico para las organizaciones que no cuentan con auditores internos o que no cuentan con el suficiente <a href="https://www.compliance-antisoborno.com/como-el-software-para-compliance-puede-ayudar-a-mitigar-riesgos-y-aumentar-la-eficiencia/" data-gc-link="https://www.compliance-antisoborno.com/como-el-software-para-compliance-puede-ayudar-a-mitigar-riesgos-y-aumentar-la-eficiencia/">soporte tecnológicos para sus Sistemas de Gestión</a>.</p>
<h3>6. Confianza excesiva en controles internos</h3>
<p>Las auditorías suelen reforzar la confianza en los controles internos, aunque durante la evaluación no se haya hecho énfasis en probarlos o verificar su eficacia. <strong>Los auditores suelen revisar políticas, procesos, procedimientos y la existencia de algún control. Pero no su eficacia.</strong></p>
<h2>¿Cómo prevenir y detectar el fraude con anticipación?</h2>
<p>Conocer las razones por las que es complejo detectar el fraude en sus etapas primarias, es ya un avance en el propósito de prevenir. Del análisis de las causas, surgen las acciones eficaces para avanzar en la prevención.</p>
<p>Algunas otras estrategias eficaces son:</p>
<h3>1. Realizar inspecciones o revisiones sorpresa</h3>
<p>No solo los auditores pueden realizar la tarea. La Alta Dirección, el <a href="https://www.compliance-antisoborno.com/tareas-de-un-oficial-de-cumplimiento-construir-confianza/" data-gc-link="https://www.compliance-antisoborno.com/tareas-de-un-oficial-de-cumplimiento-construir-confianza/">Oficial de Cumplimiento</a>, los directores de áreas sensibles como Contabilidad, Finanzas o Recursos Humanos, <strong>también pueden realizar inspecciones o revisiones imprevistas, sin la rigidez y el formalismo que reviste una auditoría</strong>.</p>
<h3>2. Formar auditores especializados</h3>
<p>Los auditores internos, como resultado de la práctica consuetudinaria de su trabajo, adquieren un bagaje importante que permite obtener mejores resultados, con menos restricciones. Los resultados se potencian con auditores especializados en la <a href="https://www.compliance-antisoborno.com/quien-deberia-obtener-la-certificacion-de-la-norma-iso-37001/" data-gc-link="https://www.compliance-antisoborno.com/quien-deberia-obtener-la-certificacion-de-la-norma-iso-37001/">norma ISO 37001</a>, lo que por supuesto requiere que el Sistema de Gestión Anticorrupción esté basado en ese estándar internacional.</p>
<h3>3. Involucrar diferentes áreas</h3>
<p>Detectar el fraude puede ser más fácil para un empleado del área financiera, que, para un auditor, aunque este último sea experto. No se trata de sustituir a nadie. <strong>Se trata de formar equipos interdisciplinarios que se complementen, potencien sus fortalezas y minimicen sus debilidades.</strong></p>
<h3>4. Concentrar la atención en los puntos críticos</h3>
<p>Es poco probable que el área de mantenimiento, por ejemplo, concentre un alto grado de <a href="https://www.compliance-antisoborno.com/evaluaciones-de-riesgo-de-fraude-que-son-y-por-que-es-importante-realizarlas/" data-gc-link="https://www.compliance-antisoborno.com/evaluaciones-de-riesgo-de-fraude-que-son-y-por-que-es-importante-realizarlas/">riesgos de fraude y corrupción</a>. Adquisiciones, por el contrario, es un foco de alto interés para la prevención de este tipo de riesgos.</p>
<h3>5. Desarrollar indicadores adecuados</h3>
<p>En anteriores entradas hemos hablado de las señales que sugieren la presencia de actos de corrupción. Estos <a href="https://www.compliance-antisoborno.com/indicadores-de-riesgo-de-corrupcion-para-mejorar-su-identificacion-y-gestion/" data-gc-link="https://www.compliance-antisoborno.com/indicadores-de-riesgo-de-corrupcion-para-mejorar-su-identificacion-y-gestion/">indicadores de riesgo de corrupción</a> no siempre están vinculadas a un procedimiento, al cumplimiento de requisitos o a los resultados de auditoría. De hecho, estas señales pasan inadvertidas para un auditor. Es necesario desarrollar e implementar indicadores para percibir la presencia de estas señales de corrupción.</p>
<h3>6. Automatizar la gestión</h3>
<p>La revisión de documentos en papel es tediosa, extensa y poco productiva cuando se trata de detectar el fraude. <strong>La automatización y digitalización de un Sistema de Gestión Anticorrupción, ofrece la posibilidad de advertir, en el mismo momento en que ocurre, un problema que puede conducir o ser indicador de corrupción</strong>. Un ejemplo de este tipo de soluciones es el protagonista de nuestro apartado final.</p>
<h2>Software ISO 37001 de ISOTools</h2>
<p>Prevenir el fraude y la corrupción protege las arcas de la organización, pero también su reputación. Es, además, una forma de seleccionar y retener a los mejores empleados</p>
<p>El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">Software ISO 37001 de ISOTools</a> es la <strong>herramienta indicada para automatizar la gestión y realizar evaluaciones oportunas y efectivas</strong>. Es importante estar un paso delante de las personas que cometen estas infracciones. <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion">Empieza aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/por-que-es-complejo-detectar-el-fraude-y-tacticas-para-mejorar-la-prevencion/">Por qué es complejo detectar el fraude y tácticas para mejorar la prevención</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo desarrollar indicadores clave de riesgo (KRI) para fortalecer la organización</title>
		<link>https://www.compliance-antisoborno.com/como-desarrollar-indicadores-clave-de-riesgo-kri-para-fortalecer-la-organizacion/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 18 Oct 2023 07:00:11 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[Gestión Anticorrupción]]></category>
		<category><![CDATA[Gestión de Cumplimiento]]></category>
		<category><![CDATA[gestión de riesgos]]></category>
		<category><![CDATA[GRC]]></category>
		<category><![CDATA[riesgos empresariales]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2438</guid>

					<description><![CDATA[<p>Entre otras herramientas, los profesionales de cumplimiento y gestión anticorrupción necesitan indicadores clave de riesgo. Estos indicadores (KRI) son el tablero de mando de la gestión, y es con base en la información que aportan, que estos especialistas logran actuar ... </p>
<p class="read-more-container"><a title="Cómo desarrollar indicadores clave de riesgo (KRI) para fortalecer la organización" class="read-more button" href="https://www.compliance-antisoborno.com/como-desarrollar-indicadores-clave-de-riesgo-kri-para-fortalecer-la-organizacion/#more-2438">Seguir Leyendo<span class="screen-reader-text">Cómo desarrollar indicadores clave de riesgo (KRI) para fortalecer la organización</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/como-desarrollar-indicadores-clave-de-riesgo-kri-para-fortalecer-la-organizacion/">Cómo desarrollar indicadores clave de riesgo (KRI) para fortalecer la organización</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Entre otras herramientas, los profesionales de cumplimiento y <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">gestión anticorrupción</a> necesitan <strong>indicadores clave de riesgo</strong>. Estos indicadores (KRI) son el tablero de mando de la gestión, y es con base en la información que aportan, que estos especialistas logran actuar de inmediato para solucionar problemas que están ocurriendo.</p>
<p>Pero también <strong>pueden predecir amenazas emergentes internas o de terceros y preparar a la organización para el futuro</strong>. Los indicadores clave de riesgo de permiten actuar en tiempo real y gestionar riesgos incipientes antes de que alcancen su máximo poder lesivo.</p>
<p>Sin embargo, es importante elegir y utilizar los indicadores clave de riesgo adecuados. ¿Cuáles son y cómo desarrollarlos?</p>
<h2>¿Qué son los indicadores clave de riesgo?</h2>
<p>Un indicador es una cifra, un dato o una condición que, como su nombre lo sugiere, indica algo. Los indicadores hacen ver al analista o al evaluador que algo está sucediendo o puede suceder en un futuro próximo.</p>
<p><strong>Es una forma de monitorear la actividad y establecer si los controles han sido efectivos o si su efectividad está próxima a caducar</strong>. Los indicadores emiten alertas tempranas que facilitan actuar sobre riesgos o amenazas que sucederán muy pronto, o están actuando en el momento.</p>
<p>Un indicador clave de riesgo, por ejemplo, puede ser el número de comunicaciones reportadas en una línea dedicada o <a href="https://www.compliance-antisoborno.com/como-configurar-un-proceso-para-la-denuncia-de-irregularidades/" data-gc-link="https://www.compliance-antisoborno.com/como-configurar-un-proceso-para-la-denuncia-de-irregularidades/">canal de denuncias</a>. Los indicadores cumplen una función esencial en la gestión de compliance y anticorrupción. Entre otros, permite lograr objetivos como:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Identificar nuevos riesgos</strong> o la variación en el comportamiento de uno ya evaluado (probabilidad o impacto).</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Establecer el impacto real de un riesgo</strong> en términos financieros o reputacionales.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Elaborar comparativos de cifras periódicas</strong>, que permitan conformar una tendencia.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Obtener un panorama real</strong> e inmediato sobre la gestión anticorrupción.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Verificar la eficacia de los controles</strong> implementados.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Fijar nuevos objetivos</strong> para la gestión.</li>
</ul>
<h2>¿Cómo establecer indicadores clave de riesgo adecuados?</h2>
<p>Los indicadores de riesgo <strong>deben ser adecuados a la gestión, al nivel de exposición de riesgo de la organización, a los antecedentes históricos</strong>, al grado de regulación y control, entre otros factores para considerar.</p>
<p>Para establecer indicadores clave de riesgo es preciso seguir un proceso que inicia por:</p>
<h3>1. Reunir el equipo de gestión de riesgos</h3>
<p>Al igual que otras tareas en el área de <a href="https://www.compliance-antisoborno.com/software-de-gestion-de-riesgos-beneficios-que-impulsan-el-exito-corporativo/" data-gc-link="https://www.compliance-antisoborno.com/software-de-gestion-de-riesgos-beneficios-que-impulsan-el-exito-corporativo/">gestión de riesgos</a>, la definición de los indicadores clave de riesgo es una tarea de equipo. Es importante que todos aporten y que se conforme un marco de operación en el que todos actúen bajo las mismas directrices tras un objetivo común.</p>
<h3>2. Dividir la tarea por áreas o por unidades de negocio</h3>
<p>Identificar <a href="https://www.compliance-antisoborno.com/5-errores-comunes-en-el-cumplimiento-normativo-y-como-evitarlos/" data-gc-link="https://www.compliance-antisoborno.com/5-errores-comunes-en-el-cumplimiento-normativo-y-como-evitarlos/">problemas de cumplimiento</a> y corrupción puede requerir una dinámica diferente en el área de Recursos Humanos y otra en Adquisiciones o en Servicios Generales. <strong>Los KRI que resultan interesantes o efectivos en un punto, pueden ser irrelevantes o inocuos en otro. </strong></p>
<h3>3. Revisar el comportamiento de los KRI actuales</h3>
<p>Cada uno de los grupos de trabajo establecidos revisa los indicadores de uso común en el momento, su comportamiento y su aporte a la gestión.</p>
<h3>4. Analizar la evaluación del riesgo asociado al KRI</h3>
<p>Los indicadores clave de riesgo, incumplimiento, fraude y soborno, son definidos como tales por el aporte que entregan a la gestión. Si se invierte tiempo y recursos en obtener una métrica es porque el resultado final lo amerita. <strong>Cada métrica se toma para descubrir si un riesgo está ocurriendo, se mantiene o deja de ocurrir</strong>. Un indicador asociado a un riesgo que cada día tiene mayor incidencia y mayor impacto, es un indicador no adecuado.</p>
<h3>5. Identificar procesos o cambios de procesos</h3>
<p>Los <a href="https://www.compliance-antisoborno.com/indicadores-de-riesgo-de-corrupcion-para-mejorar-su-identificacion-y-gestion/" data-gc-link="https://www.compliance-antisoborno.com/indicadores-de-riesgo-de-corrupcion-para-mejorar-su-identificacion-y-gestion/">indicadores de riesgo</a> vinculados a un proceso pierden actualidad si el proceso desaparece o sufre una modificación estructural sustancial. Los cambios inadvertidos en procesos obligan a cambiar controles y, por supuesto, indicadores.</p>
<h3>6. Priorizar los riesgos para establecer controles</h3>
<p>El trabajo de definición y desarrollo de indicadores clave de riesgo, como cualquier actividad en gestión de riesgos, deben enfocarse de manera prioritaria en las amenazas que mayor impacto negativo representen, o mayor probabilidad de ocurrencia.</p>
<h3>7. Analizar y procesar los datos</h3>
<p>El análisis de la información recopilada debe realizarse de manera metódica, sistemática y automatizada. Los KRI necesitan ser medibles, comparables y comprobables. Para ello, especialmente cuando se trata con grandes volúmenes de datos, <strong>es preciso contar con una plataforma diseñada para esta función, y mejor si es creada para la </strong><a href="https://www.compliance-antisoborno.com/por-que-emplear-un-software-para-investigar-el-soborno/" data-gc-link="https://www.compliance-antisoborno.com/por-que-emplear-un-software-para-investigar-el-soborno/"><strong>gestión anticorrupción</strong></a>.</p>
<h3>8. Establecer límites mínimos y máximos</h3>
<p>Finalmente, es preciso establecer límites para la información que arrojan los KRI. Estos limites permiten disparar las alertas que son el objetivo principal de los indicadores. Estos umbrales también pueden ser fijados por un software que determine con alto grado de confiabilidad cuál es el punto que indica una situación crítica.</p>
<h2>¿Qué tipos de indicadores clave de riesgo existen?</h2>
<p>A nivel general aparecen <strong>diferentes tipos de indicadores</strong>. La forma en que expresan la información, el área en la que operan o el valor que representan, son los principales criterios de clasificación:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Cuantitativos</strong>, cuando expresan el resultado en un valor numérico absoluto.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Cualitativos</strong>, cuando indican una condición o una característica: alto, medio, bajo, suficiente, insuficiente, notable, escaso.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Financieros</strong>, que son los que hacen referencia a un valor monetario.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>De Recursos Humanos</strong>, cuando se refieren a grupos de personas, empleados que cumplen con características comunes, o áreas en las que se presentan problemas o conductas atribuibles a los empleados.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Operacionales</strong>, cuando se enfocan en la medición de los resultados de procesos, procedimientos o tareas específicas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Tecnológicos</strong>, que pueden expresarse en medidas como gigas, bites… pero también pueden ser incidentes o eventos que sugieran o indiquen la ocurrencia de delitos, fraudes u otros <a href="https://www.compliance-antisoborno.com/programas-de-cumplimiento-anticorrupcion-razones-por-las-que-fallan/" data-gc-link="https://www.compliance-antisoborno.com/programas-de-cumplimiento-anticorrupcion-razones-por-las-que-fallan/">problemas de corrupción</a>.</li>
</ul>
<h2>¿Cómo desarrollar indicadores clave de riesgo realmente efectivos?</h2>
<p>Para que los indicadores realmente sean claves, relevantes y eficaces, es recomendable:</p>
<h3>1. Enfocarse en riesgos relevantes</h3>
<p>Los riesgos relevantes merecen controles e indicadores igualmente relevantes. Las amenazas menores, probablemente no requieran que se desplieguen todos los procedimientos mencionados.</p>
<h3>2. Diseñar e implementar un proceso coherente y metódico</h3>
<p>Si cada vez que se evalúan los indicadores, su efectividad o su actualidad, es preciso reinventar un proceso, a veces pasando por largas y desgastantes reuniones de consenso, es probable que la tarea se pueda realizar apenas una vez cada cinco años. <strong>El proceso debe establecerse para ser utilizado siempre, de forma coherente, metódica y, de ser posible, automatizada</strong>. Por supuesto, esto no implica que se pueda revisar y mejorar de forma periódica.</p>
<h3>3. Documentar la tarea</h3>
<p>El desarrollo de indicadores clave de riesgo es una de las tareas más constructivas y edificantes en el área de gestión de riesgos. En la gestión de cumplimiento y anticorrupción estas características son aún más notorias y relevantes. Para que este aprendizaje no se pierda, y, por el contrario, <strong>se convierta en un valor diferencial para la gestión en el futuro</strong>, es importante que todos los eventos se <a href="https://www.compliance-antisoborno.com/como-un-registro-de-riesgos-ayuda-a-evitar-que-se-repitan/" data-gc-link="https://www.compliance-antisoborno.com/como-un-registro-de-riesgos-ayuda-a-evitar-que-se-repitan/">documenten, registren y almacenen</a>. Una plataforma con funcionalidades de gestión documental es necesaria para alcanzar el objetivo.</p>
<h2>Software ISO 37001 de ISOTools</h2>
<p>La gestión de riesgos en el área de cumplimiento y anticorrupción encuentra un aliado excepcional en el <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">Software ISO 37001 de ISOTools</a>. Es una plataforma basada en la nube con funcionalidades eficaces para el procesamiento de altos volúmenes de datos e información, y control de documentos, desde la creación hasta su archivo definitivo.</p>
<p>Estadísticas, mapas de calor, informes inmediatos, son, entre otros, herramientas de gran valor para la gestión de cumplimiento y anticorrupción proactiva. <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion">Conócela aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/como-desarrollar-indicadores-clave-de-riesgo-kri-para-fortalecer-la-organizacion/">Cómo desarrollar indicadores clave de riesgo (KRI) para fortalecer la organización</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Estándar para la gestión de denuncias: respuesta a preguntas frecuentes sobre ISO 37002</title>
		<link>https://www.compliance-antisoborno.com/estandar-para-la-gestion-de-denuncias-respuesta-a-preguntas-frecuentes-sobre-iso-37002/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 11 Oct 2023 07:00:22 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[Gestión Anticorrupción]]></category>
		<category><![CDATA[Investigar soborno]]></category>
		<category><![CDATA[software ISO 37001]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2435</guid>

					<description><![CDATA[<p>El estándar para la gestión de denuncias ISO 37002 fue publicado al finalizar el año 2021. A dos años de su aparición, la norma que complementa y facilita la aplicación de estándares como ISO 37001, a la vez que asegura ... </p>
<p class="read-more-container"><a title="Estándar para la gestión de denuncias: respuesta a preguntas frecuentes sobre ISO 37002" class="read-more button" href="https://www.compliance-antisoborno.com/estandar-para-la-gestion-de-denuncias-respuesta-a-preguntas-frecuentes-sobre-iso-37002/#more-2435">Seguir Leyendo<span class="screen-reader-text">Estándar para la gestión de denuncias: respuesta a preguntas frecuentes sobre ISO 37002</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/estandar-para-la-gestion-de-denuncias-respuesta-a-preguntas-frecuentes-sobre-iso-37002/">Estándar para la gestión de denuncias: respuesta a preguntas frecuentes sobre ISO 37002</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>El estándar para la <strong>gestión de denuncias</strong> ISO 37002 fue publicado al finalizar el año 2021. A dos años de su aparición, la norma que complementa y facilita la aplicación de estándares como <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">ISO 37001</a>, a la vez que asegura el cumplimiento sobre gestión de denuncias y canales para ese efecto vigentes en la Unión Europea, aún genera inquietudes entre empresario y empleados.</p>
<p>Los objetivos son claros: <strong>guiar a las organizaciones en el camino hacia el diseño, implementación, operación y mejora de canales de comunicación dispuestos para entregar informes sobre corrupción</strong>, soborno, faltas éticas o infracciones de cumplimiento.</p>
<p>La gestión de denuncias es un tema que interesa a todas las organizaciones, especialmente en el continente europeo, debido al marco regulatorio actual. Por eso es tan importante dilucidar dudas e inquietudes sobre la norma que está a punto de cumplir sus dos primeros años. Lo hacemos hoy.</p>
<h2>¿Qué se debe saber sobre la gestión de denuncias en ISO 37002?</h2>
<p>ISO 37002 busca con sus directrices y orientaciones proteger y apoyar a los denunciantes y a las organizaciones que tienen a su cargo la gestión de denuncias, como una obligación regulatoria.</p>
<p>Al hablar de directrices y orientaciones se infiere que <strong>no se trata de un estándar certificable.</strong> Esta no es una posibilidad que aparezca en el futuro cercano. Es esta la primera de varias inquietudes frecuentes. Otras son:</p>
<p><strong>1. ¿Por qué se necesitaba un estándar para la gestión de denuncias?</strong></p>
<p>Porque varias leyes y regulaciones en Europa, Estados Unidos, Australia y Japón, por mencionar algunos casos representativos, han ajustado las exigencias sobre la implementación y uso de canales de informes y sobre la gestión de denuncias. <strong>El aumento en número y exigencia de las leyes generó una proliferación de pautas o guías de procedimiento</strong>, pero no un documento unificado y estandarizado a nivel internacional. Esta es la principal razón para la existencia de ISO 37002.</p>
<p><strong>2. ¿Quiénes pueden utilizar ISO 37002?</strong></p>
<p>Todas las empresas, sin importar su tamaño, industria o sector, públicas, privadas, transnacionales, de servicios, consultoras, pueden obtener los beneficios de ISO 37002, aunque no hagan uso de ISO 37001 o ISO 37301.</p>
<p><strong>3. ¿Qué beneficios ofrece ISO 37002?</strong></p>
<p>ISO 37002 ayuda a las organizaciones a tratar y controlar problemas, desde el interior, evitando que trasciendan a escenarios legales o públicos en donde adquieren capacidad para lesionar la reputación de la empresa. <strong>El estándar también ayuda a crear una cultura sólida de denuncia</strong> y asegura el cumplimiento de requisitos normativos como los contenidos en la Directiva Europea sobre denunciantes.</p>
<p><strong>4. ¿Cómo opera el estándar para la gestión de denuncias?</strong></p>
<p>Los informes entregados en canales de denuncia inician un procedimiento que se desarrolla en varios pasos. El primero de ellos es, por supuesto, escuchar con detalle al denunciante.</p>
<p>En adelante, sin embargo, es preciso tomar muchas decisiones: Solicitar más información, entrevistar otros posibles testigos, iniciar una investigación formal, separar a algunas personas de sus puestos de trabajo, emprender acciones judiciales…</p>
<p><strong>Las orientaciones y directrices contenidas en ISO 37002 hacen que todas las denuncias sigan un camino previsto, estandarizado</strong>, garantizando así la imparcialidad, la confiabilidad y la entrega de resultados oportunos.</p>
<p><strong>5. ¿Cómo implementar ISO 37002?</strong></p>
<p>El primer paso es definir el alcance: ¿el estándar se va a utilizar en toda la organización, en todas las áreas o en todas las ubicaciones? Con esto aclarado, la implementación se desarrolla en pocos pasos:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Hacer un análisis de brechas</strong> para determinar que falta para alcanzar la conformidad.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Crear un equipo de trabajo y diseñar un plan de acción</strong> para completar los requerimientos del estándar.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Definir las personas que tendrán acceso</strong> y utilizarán el sistema.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Elaborar un plan de auditoria</strong> para verificar la eficacia del sistema.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Corregir y mejorar el sistema</strong>.</li>
</ul>
<p><strong>6. ¿ISO 37002 aborda las represalias y la protección de los informantes?</strong></p>
<p>Si. De hecho, el estándar tiene un enfoque realmente progresivo sobre estos temas. La norma solicita realizar evaluaciones de riesgos de represalias o ataques a los informantes y tomar las acciones necesarias para tratar esas amenazas. Las organizaciones que implementan ISO 37002 <strong>evalúan los riesgos específicos que acompañan cada caso, tan pronto se recibe la denuncia.</strong></p>
<p>Este enfoque proactivo garantiza la <a href="https://www.compliance-antisoborno.com/gestionar-las-expectativas-de-los-denunciantes-de-corrupcion-5-buenas-practicas-a-implementar/" data-gc-link="https://www.compliance-antisoborno.com/gestionar-las-expectativas-de-los-denunciantes-de-corrupcion-5-buenas-practicas-a-implementar/">seguridad de los informantes</a>, cumpliendo con la Directiva Europea, y facilitando la toma de la decisión sobre la preservación de la identidad del denunciante hasta que sea seguro revelar esa información.</p>
<p><strong>7. ¿ISO 37002 asume alguna posición sobre los denunciantes anónimos?</strong></p>
<p>No. La norma no está hecha para uno u otro tipo de informantes. Sin embargo, es claro que ISO 37002, al ser un estándar de alcance internacional, respeta las legislaciones nacionales. Así, si la denuncia anónima es prohibida en algún país, ISO 37002 seguirá esa misma línea.</p>
<p><strong>8. ¿Cuáles son los puntos de acuerdo entre ISO 37002 y la Directiva sobre Denunciantes de la Unión Europea?</strong></p>
<p>Uno de los objetivos de ISO 37002 es asegura el cumplimiento normativo y regulatorio en cuanto a gestión de denuncias. En el continente europeo, el eje principal para ese cumplimiento es la <a href="https://www.compliance-antisoborno.com/directiva-de-denuncia-de-irregularidades-de-la-ue-retos-de-las-diferencias-en-la-transposicion-de-la-norma-en-cada-pais/#more-1180" data-gc-link="https://www.compliance-antisoborno.com/directiva-de-denuncia-de-irregularidades-de-la-ue-retos-de-las-diferencias-en-la-transposicion-de-la-norma-en-cada-pais/#more-1180">Directiva de la Unión Europea</a>.</p>
<p>ISO 37002 es un estándar complementario válido para cualquier lugar del mundo. La norma no entra en conflicto con ninguna legislación del mundo y, por el contrario, promueve la denuncia eficaz y garantiza la seguridad de los informantes.</p>
<p><strong>9. ¿ISO 37002 requiere que la organización implemente y certifique ISO 37001 e ISO 37301?</strong></p>
<p>No. ISO 37002, como ya se advirtió no es un estándar certificable y no está atado a otras normas ISO, certificables o no. Sin embargo, <strong>el efecto complementario del estándar se evidencia mejor en organizaciones que basan su gestión anticorrupción en el estándar ISO 37001 y su gestión de cumplimiento en ISO 37301</strong>.</p>
<p><strong>10. ¿ISO 37002 tiene requerimientos específicos sobre tecnología a utilizar?</strong></p>
<p>En cuanto a canales de denuncia la norma no inclina la balanza hacia uno u otro: buzón tradicional, línea telefónica fija o móvil, apartado en el sitio web, cuenta de correo electrónico… todas son igualmente válidas.</p>
<p>En cuanto a la investigación, los procesos de triaje y otras actividades propias del proceso, una plataforma que automatice la gestión de denuncia, entre otros aspectos que conforman la gestión anticorrupción, resultará ideal.</p>
<h2>Software ISO 37001 de ISOTools</h2>
<p>La gestión de denuncias es un segmento muy importante en la lucha contra la corrupción. En esta lucha, el <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">Software ISO 37001 de ISOTools</a> se convierte en un aliado de excepcional efectividad.</p>
<p><strong>Esta plataforma, basada en la nube, entrega informes inmediatos, confiables y relevantes</strong>. La herramienta provee a los investigadores los elementos estadísticos, históricos, y los registros que permiten conformar un caso y tomar decisiones basadas en información de calidad. Tu mejor aliado en la lucha anticorrupción <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion">está aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/estandar-para-la-gestion-de-denuncias-respuesta-a-preguntas-frecuentes-sobre-iso-37002/">Estándar para la gestión de denuncias: respuesta a preguntas frecuentes sobre ISO 37002</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Gestionar las expectativas de los denunciantes de corrupción: 5 buenas prácticas a implementar</title>
		<link>https://www.compliance-antisoborno.com/gestionar-las-expectativas-de-los-denunciantes-de-corrupcion-5-buenas-practicas-a-implementar/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 26 Apr 2023 07:00:39 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[canales de denuncia]]></category>
		<category><![CDATA[directiva de protección del denunciante]]></category>
		<category><![CDATA[Gestión Anticorrupción]]></category>
		<category><![CDATA[lucha contra el soborno]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1317</guid>

					<description><![CDATA[<p>Los denunciantes de corrupción en las organizaciones afrontan conflictos personales que no son fáciles de dirimir. Y son conflictos que se asumen, usualmente, en soledad, ya que no pueden y no deben ser compartidos con amigos, familiares o compañeros de ... </p>
<p class="read-more-container"><a title="Gestionar las expectativas de los denunciantes de corrupción: 5 buenas prácticas a implementar" class="read-more button" href="https://www.compliance-antisoborno.com/gestionar-las-expectativas-de-los-denunciantes-de-corrupcion-5-buenas-practicas-a-implementar/#more-1317">Seguir Leyendo<span class="screen-reader-text">Gestionar las expectativas de los denunciantes de corrupción: 5 buenas prácticas a implementar</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/gestionar-las-expectativas-de-los-denunciantes-de-corrupcion-5-buenas-practicas-a-implementar/">Gestionar las expectativas de los denunciantes de corrupción: 5 buenas prácticas a implementar</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Los <strong>denunciantes de corrupción</strong> en las organizaciones afrontan conflictos personales que no son fáciles de dirimir. Y son conflictos que se asumen, usualmente, en soledad, ya que no pueden y no deben ser compartidos con amigos, familiares o compañeros de trabajo.</p>
<p>Aquellos que se deciden a denunciar <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">actos de corrupción</a> y actividades poco éticas deben reunir coraje y determinación. Es habitual que los denunciantes de corrupción <strong>experimenten miedo a ser despedidos, descubiertos, sufrir represalias o perder su reputación</strong>, mientras luchan con el deseo de hacer lo correcto. Y, en muchos casos, una vez que los denunciantes han informado, se sienten decepcionados o desilusionados.</p>
<p>Las encuestas y la investigación académica muestran que<strong> la gran mayoría de los denunciantes informan internamente antes de informar a los reguladores o los medios de comunicación</strong>. Y aquellos que denuncian en instancias externas lo suelen hacer porque tienen la <strong>percepción de que no se hizo nada respecto a la información que facilitaron</strong>.</p>
<p>Así, <a href="https://www.compliance-antisoborno.com/la-nueva-directiva-europea-para-la-proteccion-de-los-denunciantes/" data-gc-link="https://www.compliance-antisoborno.com/la-nueva-directiva-europea-para-la-proteccion-de-los-denunciantes/">proteger a los denunciantes de corrupción</a> es prioritario, si bien las organizaciones no deben olvidarse de gestionar sus expectativas y lo que experimentan en el transcurso desde que informan hasta que se esclarecen los hechos y se toman medidas.</p>
<h2>¿Cómo gestionar las expectativas de los denunciantes de corrupción?</h2>
<p>En este contexto, la atención que se dé a los denunciantes de corrupción adquiere especial relevancia. Es importante entender que esta persona, equivocada o no, <strong>toma una decisión difícil, y lo hace pensando en los más altos intereses para la organización</strong>. Pero, ante todo, en hacer lo correcto.</p>
<p>Hoy, los empleados que denuncian no tienen que hacerlo ante sus superiores jerárquicos. Encuentran <a href="https://www.compliance-antisoborno.com/canales-de-denuncia-en-un-sistema-de-compliance-ventajas-y-desventajas-de-los-mas-comunes/" data-gc-link="https://www.compliance-antisoborno.com/canales-de-denuncia-en-un-sistema-de-compliance-ventajas-y-desventajas-de-los-mas-comunes/">diferentes canales de denuncia</a>, oficinas especializadas y personas que tienen entre otras funciones, la tarea de recibir, gestionar e investigar las denuncias de corrupción.</p>
<p>Esas personas – los investigadores -, necesitan ofrecer a los denunciantes de corrupción la seguridad y la tranquilidad que tanto necesitan en ese momento. Si bien es preciso atender la investigación, no es una buena idea olvidar al denunciante. Algunas buenas prácticas para evitar que esto suceda son:</p>
<h3>1. Informar al denunciante sobre un pronóstico de tiempo real</h3>
<p>Una <a href="https://www.compliance-antisoborno.com/puntos-claves-en-la-investigacion-del-fraude/" data-gc-link="https://www.compliance-antisoborno.com/puntos-claves-en-la-investigacion-del-fraude/">investigación de casos de soborno</a> o corrupción arrojará resultados en un periodo de tiempo determinado, el cual depende de varios factores: la complejidad del asunto investigado, el número de investigaciones que se desarrollan de forma simultánea, el número de personas que sea preciso entrevistar, la necesidad o no de realizar desplazamientos para recopilar evidencia…</p>
<p>Es probable que el denunciante no considere estos elementos. Pero el investigador sí debe hacerlo. Y con base en esas condiciones <strong>debe ofrecer una expectativa de tiempo aproximada a la realidad,</strong> no solamente para la resolución definitiva de la investigación, sino para cada una de las etapas en la que se desarrolle.</p>
<h3>2. Entregar informes parciales de avance</h3>
<p>Los denunciantes de corrupción esperan con avidez informes periódicos sobre el avance de la investigación. Los investigadores, por su parte, pueden preferir enfocar su trabajo en la recopilación de evidencias, <a href="https://www.compliance-antisoborno.com/entrevistas-a-denunciantes-e-informantes-lista-de-preguntas-a-realizar-durante-la-investigacion/" data-gc-link="https://www.compliance-antisoborno.com/entrevistas-a-denunciantes-e-informantes-lista-de-preguntas-a-realizar-durante-la-investigacion/">realizar entrevistas</a> y todo lo que tenga que ver con el esclarecimiento de los hechos informados, antes que atender las necesidades del informante.</p>
<p><strong>El informante necesita atención</strong>. Necesita saber cómo avanza la investigación. Esto no significa reportarle a diario, pero sí en periodos de tiempo razonables, que pueden ser cada dos o tres semanas, o cuando algo especialmente relevante ocurra.</p>
<h3>3. Compartir momentos clave con el denunciante</h3>
<p>Las investigaciones de actos de corrupción se parecen un poco a las que vemos en teleseries o en el cine. A veces, todo apunta a que el culpable es el mismo al que el denunciante adjudica la responsabilidad.</p>
<p>Pero <strong>el resultado de una prueba o de una entrevista puede cambiar el rumbo de la investigación</strong>. Al final, es probable que la evidencia compruebe que no hubo un delito. Que todo se debió a una serie de eventos coincidentes y desafortunados.</p>
<p>Las investigaciones y <a href="https://www.compliance-antisoborno.com/evaluaciones-de-riesgo-de-fraude-que-son-y-por-que-es-importante-realizarlas/" data-gc-link="https://www.compliance-antisoborno.com/evaluaciones-de-riesgo-de-fraude-que-son-y-por-que-es-importante-realizarlas/">evaluaciones de riesgo de fraude</a> y corrupción tienen hitos. Y <strong>esos puntos clave, deben ser conocidos por el denunciante</strong>. Especialmente, cuando se establece que no hubo un problema o que, aunque existen indicios, ninguno de ellos es concluyente. Es en estos casos, cuando el denunciante necesita más información, más detallada y más precisa.</p>
<h3>4. Cuidar al denunciante durante todo el proceso y después</h3>
<p>El acoso y las represalias son dos de los grandes temores que enfrentan los denunciantes de corrupción. Esto sucede cuando se presenta la denuncia, especialmente <strong>cuando el informante ha decidido no preservar el anonimato,</strong> o las condiciones particulares de la investigación necesitan que exista un denunciante físico.</p>
<p><a href="https://www.compliance-antisoborno.com/directiva-europea-para-la-proteccion-del-denunciante-que-cumplir-a-un-ano-de-que-termine-el-plazo/" data-gc-link="https://www.compliance-antisoborno.com/directiva-europea-para-la-proteccion-del-denunciante-que-cumplir-a-un-ano-de-que-termine-el-plazo/">Las leyes y las normas vigentes en Europa</a> protegen al denunciante. Sin embargo, en la práctica, esto requiere un poco de trabajo adicional. La Oficina de Cumplimiento o el encargado del área de Gestión Anticorrupción <strong>deben encargarse de verificar la ausencia de represalias, acoso u otras medidas intimidantes</strong> contra del denunciante.</p>
<p>Algunas de estas acciones suelen ser muy sutiles, pero igualmente lesivas: <strong>exclusión social, entrega de trabajos de poca relevancia, comentarios y rumores, burlas…</strong></p>
<h3>5. Monitorizar el desempeño del denunciante durante varios años</h3>
<p>Con resultados concluyentes o no, los denunciantes pueden verse afectados aún años después de concluida la investigación. Las evaluaciones de desempeño del empleado suelen aportar resultados muy interesantes.</p>
<p>Resultados deficientes en las evaluaciones, progresivos, desde el momento en que se presentó la denuncia, en contraposición a excelentes indicadores anteriores, pueden evidenciar un patrón de maltrato y represalias continuo.</p>
<p>El seguimiento en el tiempo a las condiciones de trabajo de los denunciantes de corrupción, <strong>así como los resultados oportunos y efectivos de las investigaciones</strong>, son el resultado de obtener información inmediata y confiable, así como de la posibilidad de procesar datos, almacenarlos y obtener informes y evaluaciones relevantes para la Gestión Anticorrupción.</p>
<h2>Software ISO 37001 de ISOTools</h2>
<p>Los denunciantes de corrupción son un elemento definitivo en el éxito de la gestión corporativa moderna. El <a href="https://www.isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://www.isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">Software ISO 37001</a> de ISOTools <strong>es una herramienta informática, basada en la nube, que entrega informes, muestra mapas de calor, agiliza los procesos de debida diligencia</strong>, presenta indicadores de rendimiento y, entre otras funcionalidades, <strong>automatiza el tratamiento de canales de denuncia y las posteriores investigaciones</strong>.</p>
<p>Esta es una solución que tu organización necesita para impulsar la Gestión Anticorrupción conforme al estándar internacional ISO 37001. <a href="https://www.isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" data-gc-link="https://www.isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion">Obtén información detallada aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/gestionar-las-expectativas-de-los-denunciantes-de-corrupcion-5-buenas-practicas-a-implementar/">Gestionar las expectativas de los denunciantes de corrupción: 5 buenas prácticas a implementar</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Evaluaciones de riesgo de fraude: qué son y por qué es importante realizarlas</title>
		<link>https://www.compliance-antisoborno.com/evaluaciones-de-riesgo-de-fraude-que-son-y-por-que-es-importante-realizarlas/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 22 Mar 2023 08:00:59 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[anticorrupción]]></category>
		<category><![CDATA[Gestión Anticorrupción]]></category>
		<category><![CDATA[sistema antisoborno]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1302</guid>

					<description><![CDATA[<p>Las organizaciones necesitan ahora, más que nunca, realizar evaluaciones de riesgo de fraude. En el panorama actual de riesgos, las organizaciones deben navegar por las incertidumbres en el entorno externo, pero también interno. Y aunque a ninguna empresa le gusta ... </p>
<p class="read-more-container"><a title="Evaluaciones de riesgo de fraude: qué son y por qué es importante realizarlas" class="read-more button" href="https://www.compliance-antisoborno.com/evaluaciones-de-riesgo-de-fraude-que-son-y-por-que-es-importante-realizarlas/#more-1302">Seguir Leyendo<span class="screen-reader-text">Evaluaciones de riesgo de fraude: qué son y por qué es importante realizarlas</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/evaluaciones-de-riesgo-de-fraude-que-son-y-por-que-es-importante-realizarlas/">Evaluaciones de riesgo de fraude: qué son y por qué es importante realizarlas</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Las organizaciones necesitan ahora, más que nunca, realizar <strong>evaluaciones de riesgo de fraude</strong>. En el panorama actual de riesgos, las organizaciones deben navegar por las incertidumbres en el entorno externo, pero también interno. Y aunque a ninguna empresa le gusta admitir la posibilidad de que se cometa fraude, <strong>la </strong><a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/"><strong>lucha contra la corrupción y el soborno</strong></a><strong> sigue siendo una preocupación apremiante</strong>.</p>
<p>Según el estudio <a href="https://www.acfe.com/report-to-the-nations/2020/" target="_blank" rel="noopener noreferrer" data-gc-link="https://www.acfe.com/report-to-the-nations/2020/">2020 Global Fraud Study</a>, cada año, <strong>las organizaciones pierden de media un 5% de sus ingresos debido a prácticas fraudulentas</strong>. Y la falta de controles internos para prevenirlo es una causa recurrente que lo explica.</p>
<p>Así, para identificar la exposición a la que se enfrentan las organizaciones, las evaluaciones de riesgo de fraude permiten comprender y alcanzar una visión general de los riesgos. A continuación, explicamos <strong>qué son, por qué son importantes y cómo se realizan las evaluaciones de riesgo de fraude</strong>.</p>
<h2>¿Qué son evaluaciones de riesgo de fraude?</h2>
<p>Las organizaciones son vulnerables al robo, el soborno o el fraude, por varias razones. Algunas de ellas están bajo su control y otras son condiciones o factores con los que es preciso convivir.</p>
<p>Unos y otros factores necesitan gestión y muestran señales e indicadores. Las evaluaciones de riesgo de fraude <strong>permiten a la organización, y a los profesionales que las efectúan, identificar esas señales de forma proactiva</strong>, estableciendo así vulnerabilidades y riesgos de corrupción, fraude, soborno y otras conductas censurables.</p>
<p>La evaluación de riesgos de fraude identifica controles ineficaces o ausencia de control, y propone acciones para corregir esos problemas.</p>
<h2>¿Por qué son importantes las evaluaciones de riesgo de fraude?</h2>
<p>Las evaluaciones de riesgo de fraude<strong> muestran puntos ciegos</strong>, descubiertos y no controlados,<strong> en los que pueden actuar los infractores con mayor o total libertad</strong>. La práctica regular, frecuente y sistemática de este tipo de ejercicios, además del beneficio implícito, ayudan a:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Obtener los elementos necesarios para <a href="https://www.compliance-antisoborno.com/sistema-de-control-interno-corporativo-tipos-y-ejemplos-de-actividades-importantes-a-implementar/" data-gc-link="https://www.compliance-antisoborno.com/sistema-de-control-interno-corporativo-tipos-y-ejemplos-de-actividades-importantes-a-implementar/">crear controles eficientes</a> o mejorar los existentes.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Desarrollar estrategias válidas de mitigación.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Generar entre los trabajadores percepción de vigilancia, supervisión y control.</strong></li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Reducir la probabilidad de ocurrencia de actos de corrupción.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Generar confianza de organismos reguladores, clientes, inversores y otras partes interesadas.</li>
</ul>
<h2>¿Qué áreas revisar en las evaluaciones de riesgo de fraude?</h2>
<p>Los <a href="https://www.compliance-antisoborno.com/gestion-de-riesgos-y-cumplimiento-como-prevenir-el-fraude/" data-gc-link="https://www.compliance-antisoborno.com/gestion-de-riesgos-y-cumplimiento-como-prevenir-el-fraude/">riesgos de fraude y corrupción</a> aparecen en todas las áreas, departamentos y niveles de la organización. Entonces, para este tipo de evaluación no pueden existir terrenos vedados.</p>
<p>Sin embargo, es claro que por su naturaleza y por el obligatorio manejo de transacciones de dinero implícitas, existen áreas que concentran la atención de los evaluadores:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Adquisiciones.</strong></li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Contabilidad y Finanzas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Tesorería.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Contrataciones.</li>
</ul>
<p>Específicamente, algunos procesos críticos deben ser evaluados, con el fin de diseñar e implementar controles efectivos:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Selección y contratación de nuevos empleados:</strong>
<ul>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><a href="https://www.compliance-antisoborno.com/software-de-debida-diligencia-10-preguntas-clave-para-elegir-la-plataforma-adecuada/" data-gc-link="https://www.compliance-antisoborno.com/software-de-debida-diligencia-10-preguntas-clave-para-elegir-la-plataforma-adecuada/">Debida diligencia</a>.</li>
<li data-gc-list-depth="2" data-gc-list-style="bullet">Antecedentes judiciales.</li>
<li data-gc-list-depth="2" data-gc-list-style="bullet">Empleos anteriores.</li>
<li data-gc-list-depth="2" data-gc-list-style="bullet">Conflicto de intereses.</li>
</ul>
</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Aprobación de gastos y de pago de facturas: </strong>
<ul>
<li data-gc-list-depth="2" data-gc-list-style="bullet">Separación de responsabilidades.</li>
<li data-gc-list-depth="2" data-gc-list-style="bullet">Rotación de puestos de trabajo.</li>
<li data-gc-list-depth="2" data-gc-list-style="bullet">Valores límite para aprobación compartida.</li>
<li data-gc-list-depth="2" data-gc-list-style="bullet">Limitación a las atribuciones de un solo empleado.</li>
</ul>
</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Canales de denuncia:</strong>
<ul>
<li data-gc-list-depth="2" data-gc-list-style="bullet">Existencia de diferentes canales.</li>
<li data-gc-list-depth="2" data-gc-list-style="bullet">Comprensión y conocimiento del uso de los canales.</li>
<li data-gc-list-depth="2" data-gc-list-style="bullet">Celeridad, agilidad y eficacia de las investigaciones.</li>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><a href="https://www.compliance-antisoborno.com/12-metricas-de-denuncias-de-irregularidades-que-es-esencial-medir/" data-gc-link="https://www.compliance-antisoborno.com/12-metricas-de-denuncias-de-irregularidades-que-es-esencial-medir/">Protección al denunciante</a>.</li>
</ul>
</li>
</ul>
<h2>¿Qué elementos tener en cuenta en las evaluaciones de riesgo de fraude?</h2>
<p>La evaluación de riesgos de fraude y corrupción no difiere en su práctica de otra evaluada con otros propósitos, como Seguridad de la Información o Seguridad y Salud en el Trabajo.</p>
<p>En los informes, resultado de la evaluación, se espera encontrar como mínimo:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Descripción precisa del riesgo.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Impacto negativo real de la amenaza.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Relevancia para el negocio.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Área y proceso que afecta.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Probabilidad de ocurrencia.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Causa raíz del problema.</strong></li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Existencia o no de un control al momento de la evaluación.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Eficacia de los controles existentes.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><a href="https://www.compliance-antisoborno.com/controles-internos-para-prevenir-el-fraude-como-implementar-un-sistema-eficaz/" data-gc-link="https://www.compliance-antisoborno.com/controles-internos-para-prevenir-el-fraude-como-implementar-un-sistema-eficaz/">Propuesta de control</a>, en caso de que no exista.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Lista priorizada de los riesgos de acuerdo con su impacto y su probabilidad de ocurrencia.</strong></li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Plan para implementar acciones correctivas y monitorear su efectividad.</li>
</ul>
<p>Finalmente, la evaluación de riesgos de fraude y corrupción buscará eliminar la mayoría de los riesgos. Otros podrán ser mitigados o transferidos, y algunos tendrán que ser tolerados debido al alto coste de la gestión o a la oportunidad que ofrecen.</p>
<p>La práctica frecuente de este tipo de evaluaciones genera un clima de seguridad entre los empleados, que disuade con efectividad a quienes tienen ideas para cometer actos de corrupción. <strong>Las evaluaciones, sin embargo, necesitan información confiable e inmediata, además de un soporte tecnológico capaz de procesar los resultados con la debida oportunidad</strong>.</p>
<h2>Software ISO 37001 de ISOTools</h2>
<p>La debida diligencia es, además de un requisito del estándar <a href="https://www.compliance-antisoborno.com/iso-37001/" data-gc-link="https://www.compliance-antisoborno.com/iso-37001/">ISO 37001</a>, un control efectivo para evitar la corrupción en una organización. Sin embargo, es una actividad que demanda tiempo y recursos.</p>
<p>La automatización que ofrece el <a href="https://www.isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://www.isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">Software ISO 37001 de ISOTools</a> hace que la debida diligencia se practique de forma fácil y ágil.</p>
<p>Esta herramienta ha sido diseñada para <strong>procesar grandes cantidades de datos, automatizar procesos de gestión anticorrupción, generar informes para auditoría</strong> o para la Alta Dirección,<strong> presentar mapas de calor que muestren problemas </strong>y, en general, <strong>asegurar la conformidad</strong> con los requisitos del estándar anticorrupción y la efectividad de cualquier programa enfocado en ese propósito. <a href="https://www.isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" data-gc-link="https://www.isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion">Solicita información personalizada aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/evaluaciones-de-riesgo-de-fraude-que-son-y-por-que-es-importante-realizarlas/">Evaluaciones de riesgo de fraude: qué son y por qué es importante realizarlas</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
