<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Gestión Antisoborno archivos - Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</title>
	<atom:link href="https://www.compliance-antisoborno.com/tag/gestion-antisoborno/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.compliance-antisoborno.com/tag/gestion-antisoborno/</link>
	<description>ISO 19600 - ISO 37301 - ISO 37001</description>
	<lastBuildDate>Thu, 19 Dec 2024 11:10:14 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.compliance-antisoborno.com/wp-content/uploads/2023/07/cropped-cropped-esginnova-favicon-32x32.png</url>
	<title>Gestión Antisoborno archivos - Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</title>
	<link>https://www.compliance-antisoborno.com/tag/gestion-antisoborno/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Nuevas Tendencias en Relación con ISO 37001 para 2025</title>
		<link>https://www.compliance-antisoborno.com/nuevas-tendencias-en-relacion-con-iso-37001-para-2025/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Mon, 06 Jan 2025 07:00:01 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[Antisoborno]]></category>
		<category><![CDATA[Gestión Antisoborno]]></category>
		<category><![CDATA[Norma ISO 37001]]></category>
		<category><![CDATA[programa antisoborno]]></category>
		<category><![CDATA[software ISO 37001]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2733</guid>

					<description><![CDATA[<p>En un mundo cada vez más interconectado, las organizaciones enfrentan desafíos constantes relacionados con la corrupción y...</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/nuevas-tendencias-en-relacion-con-iso-37001-para-2025/">Nuevas Tendencias en Relación con ISO 37001 para 2025</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>En un mundo cada vez más interconectado, las organizaciones enfrentan <strong>desafíos constantes</strong> relacionados con la <strong>corrupción y el soborno</strong>. La <strong>ISO 37001</strong>, el estándar internacional para <strong>sistemas de gestión antisoborno</strong>, continúa siendo una herramienta clave para combatir estas prácticas en 2025. Las tendencias emergentes apuntan hacia una <strong>mayor integración tecnológica</strong>, un <strong>enfoque en la sostenibilidad</strong> y una demanda creciente de <strong>transparencia corporativa</strong>.</p>
<p>A continuación, exploraremos las nuevas tendencias relacionadas con la <strong>ISO 37001</strong> y cómo las organizaciones pueden prepararse para enfrentar los retos del futuro.</p>
<h2>ISO 37001</h2>
<p>La <strong><a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37001/" target="_blank" rel="noopener">ISO 37001</a></strong> es una norma internacional diseñada para ayudar a las organizaciones a <strong>establecer, implementar, mantener y mejorar</strong> <strong>un</strong> <strong>Sistema de Gestión Antisoborno (SGAS)</strong>. Este estándar proporciona un marco para prevenir, detectar y abordar el soborno, permitiendo a las organizaciones demostrar su <strong>compromiso con la ética y la transparencia</strong>.</p>
<p>Algunos de los aspectos más destacados de la norma incluyen:</p>
<ul>
<li><strong>Políticas antisoborno claras.</strong></li>
<li>Evaluación de riesgos específicos relacionados con el soborno.</li>
<li>Controles financieros y no financieros adecuados.</li>
<li><strong>Capacitación del personal</strong> en prácticas éticas.</li>
</ul>
<p><span id="hs-cta-wrapper-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-wrapper"><span id="hs-cta-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-node hs-cta-6c54132b-3538-43d1-90e4-5a0faddc6211"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/6c54132b-3538-43d1-90e4-5a0faddc6211" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/6c54132b-3538-43d1-90e4-5a0faddc6211.png" alt="Recibir asesoramiento personalizado sin compromiso" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '6c54132b-3538-43d1-90e4-5a0faddc6211', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<h2>Nuevas tendencias en ISO 37001 para 2025</h2>
<h3>Digitalización y herramientas tecnológicas</h3>
<p>La digitalización está transformando la forma en que las organizaciones <strong>gestionan el cumplimiento normativo</strong>, incluyendo la implementación de la <strong>ISO 37001</strong>.</p>
<h4>Inteligencia artificial (IA) para la detección del soborno</h4>
<p>La IA y el análisis de datos se están utilizando para <strong>identificar patrones</strong> sospechosos en <strong>transacciones financieras y operaciones corporativas</strong>, facilitando la detección temprana de posibles casos de soborno.</p>
<h4>Blockchain y trazabilidad</h4>
<p>El uso de la tecnología blockchain proporciona una <strong>mayor transparencia</strong> en las cadenas de suministro y operaciones financieras, <strong>reduciendo</strong> significativamente el <strong>riesgo de prácticas corruptas</strong>.</p>
<h4>Software especializado</h4>
<p>Las plataformas tecnológicas permiten <strong>automatizar tareas críticas</strong>, como la evaluación de riesgos, el seguimiento de políticas y la generación de reportes.</p>
<h3>Mayor énfasis en la sostenibilidad y la ética corporativa</h3>
<p>El <strong>gobierno corporativo sostenible</strong> está ganando relevancia, y la <strong>ISO 37001</strong> se está integrando con otras normas que promueven la <strong>sostenibilidad y la responsabilidad social.</strong></p>
<h4>Integración con los ODS</h4>
<p>La <strong>lucha contra el soborno y la corrupción</strong> está alineada con los <strong>Objetivos de Desarrollo Sostenible (ODS)</strong>, particularmente con el objetivo 16, que promueve instituciones eficaces y responsables.</p>
<h4>Cultura ética corporativa</h4>
<p>Las organizaciones están invirtiendo más en la <strong>construcción de culturas corporativas</strong> basadas en la ética, donde la <strong>prevención del soborno</strong> no es solo una política, sino un <strong>valor compartido</strong> por todos los empleados.</p>
<h3>Regulaciones y expectativas internacionales más estrictas</h3>
<p>Los gobiernos y organismos internacionales están <strong>fortaleciendo las regulaciones contra la corrupción</strong>, lo que hace que la ISO 37001 sea aún más relevante.</p>
<h4>Endurecimiento de las leyes anticorrupción</h4>
<p>Países en todo el mundo están actualizando sus marcos regulatorios para incluir <strong>sanciones más severas contra el soborno</strong>, lo que aumenta la <strong>presión sobre las empresas</strong> para implementar sistemas efectivos de prevención.</p>
<h4>Expectativas de los inversores</h4>
<p>Los inversores exigen cada vez más que las organizaciones <strong>cumplan con estándares</strong> internacionales como la <strong>ISO 37001</strong>, viendo en ellos una garantía de gestión responsable.</p>
<hr /><p><em>La ISO 37001 es una norma internacional diseñada para ayudar a las organizaciones a establecer, implementar, mantener y mejorar un Sistema de Gestión Antisoborno (SGAS).</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Fwww.compliance-antisoborno.com%2Fnuevas-tendencias-en-relacion-con-iso-37001-para-2025%2F&#038;text=La%20ISO%2037001%20es%20una%20norma%20internacional%20dise%C3%B1ada%20para%20ayudar%20a%20las%20organizaciones%20a%20establecer%2C%20implementar%2C%20mantener%20y%20mejorar%20un%20Sistema%20de%20Gesti%C3%B3n%20Antisoborno%20%28SGAS%29.&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr />
<h2>Beneficios de implementar la ISO 37001 en 2025</h2>
<p>Adoptar un <strong>Sistema de Gestión Antisoborno</strong> basado en la <strong>ISO 37001</strong> no solo protege a las organizaciones de <strong>riesgos legales y reputacionales</strong>, sino que también ofrece <strong>ventajas competitivas</strong>. Algunos de los beneficios clave incluyen:</p>
<ul>
<li><strong>Cumplimiento normativo</strong>: Facilita el cumplimiento de las regulaciones nacionales e internacionales.</li>
<li><strong>Mejora de la reputación</strong>: Demuestra el compromiso de la organización con la ética y la transparencia.</li>
<li><strong>Reducción de riesgos</strong>: Identifica y mitiga riesgos de soborno de manera proactiva.</li>
<li><strong>Atracción de inversores y socios comerciales</strong>: La certificación en <strong>ISO 37001</strong> es un indicador de confianza para los stakeholders.</li>
</ul>
<h2>Retos para la implementación de ISO 37001</h2>
<p>A pesar de sus beneficios, implementar un sistema basado en la <strong>ISO 37001</strong> puede presentar <strong>desafíos</strong>, especialmente para las organizaciones que operan en <strong>entornos con altas tasas de corrupción</strong>.</p>
<ul>
<li><strong>Resistencia al cambio: </strong>La implementación de la norma puede enfrentar resistencia por parte de empleados y directivos que ven el cumplimiento como una carga adicional.</li>
<li><strong>Costos iniciales: </strong>Los costos asociados con la capacitación, el desarrollo de políticas y la adquisición de herramientas tecnológicas pueden ser significativos para algunas organizaciones.</li>
<li><strong>Contextos regulatorios complejos: </strong>En ciertos países, las regulaciones locales pueden ser ambiguas o no estar alineadas con los principios de la <strong>ISO 37001</strong>, lo que complica su aplicación.</li>
</ul>
<h2>Estrategias para superar los desafíos</h2>
<p>Para superar estos retos y garantizar una <strong>implementación exitosa</strong>, las organizaciones pueden:</p>
<ul>
<li><strong>Fomentar la participación de los empleados</strong>: Involucrar a todo el personal en la creación y aplicación de políticas antisoborno.</li>
<li><strong>Utilizar herramientas tecnológicas</strong>: Los softwares especializados en gestión antisoborno facilitan la implementación de la norma.</li>
<li><strong>Buscar certificación</strong>: Obtener la certificación en <strong>ISO 37001</strong> demuestra el compromiso de la organización con las mejores prácticas.</li>
</ul>
<p>La tecnología desempeña un rol esencial en la <strong>implementación y mantenimiento</strong> de la <strong>ISO 37001</strong>. Desde la automatización de procesos hasta el análisis avanzado de datos, las herramientas tecnológicas permiten a las organizaciones gestionar de manera más eficiente los riesgos de soborno.</p>
<h2>Software ISO 37001 de ISOTools</h2>
<p>El <strong><a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" target="_blank" rel="noopener">Software ISO 37001</a> de ISOTools</strong> es una solución integral diseñada para facilitar la implementación y el seguimiento de un <strong>Sistema de Gestión Antisoborno</strong>.</p>
<p>Entre las características de <strong><a href="https://isotools.org/" target="_blank" rel="noopener">ISOTools</a></strong> destacan:</p>
<ul>
<li><strong>Automatización de procesos</strong>: Reduce la carga administrativa mediante la automatización de tareas como la evaluación de riesgos y el seguimiento de políticas.</li>
<li><strong>Monitoreo continuo</strong>: Permite identificar irregularidades y actuar rápidamente para mitigar riesgos.</li>
<li><strong>Reportes personalizados</strong>: Genera informes detallados que facilitan la toma de decisiones y las auditorías internas.</li>
<li><strong>Capacitación y sensibilización</strong>: Incluye herramientas para formar a los empleados en prácticas éticas.</li>
</ul>
<p><span id="hs-cta-wrapper-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-wrapper"><span id="hs-cta-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-node hs-cta-10757fa2-fcc7-4acf-8a5a-445e8aacb12f"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/10757fa2-fcc7-4acf-8a5a-445e8aacb12f" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/10757fa2-fcc7-4acf-8a5a-445e8aacb12f.png" alt="New Call-to-action" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '10757fa2-fcc7-4acf-8a5a-445e8aacb12f', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/nuevas-tendencias-en-relacion-con-iso-37001-para-2025/">Nuevas Tendencias en Relación con ISO 37001 para 2025</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Qué significa el soborno en las organizaciones?</title>
		<link>https://www.compliance-antisoborno.com/que-significa-el-soborno-en-las-organizaciones/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Mon, 09 Dec 2024 07:00:36 +0000</pubDate>
				<category><![CDATA[Compliance]]></category>
		<category><![CDATA[Antisoborno]]></category>
		<category><![CDATA[beneficios sistema antisoborno]]></category>
		<category><![CDATA[Gestión Antisoborno]]></category>
		<category><![CDATA[lucha contra el soborno]]></category>
		<category><![CDATA[riesgo de soborno]]></category>
		<category><![CDATA[sistema antisoborno]]></category>
		<category><![CDATA[Soborno]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2717</guid>

					<description><![CDATA[<p>El soborno es uno de los principales desafíos éticos y legales que enfrentan las organizaciones en el entorno corporativo...</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/que-significa-el-soborno-en-las-organizaciones/">¿Qué significa el soborno en las organizaciones?</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>El <strong>soborno</strong> es uno de los principales <strong>desafíos éticos y legales</strong> que enfrentan las organizaciones en el entorno corporativo actual. Este acto, que implica <strong>ofrecer, recibir o solicitar</strong> algo de valor con el propósito de <strong>influir en las decisiones</strong> de una persona, no solo conlleva <strong>graves consecuencias legales</strong>, sino que también puede dañar significativamente la <strong>reputación y la sostenibilidad</strong> de una empresa. En este artículo, exploraremos qué es el soborno, cómo afecta a las organizaciones y qué estrategias se pueden implementar para prevenirlo.</p>
<h2>Soborno</h2>
<p>El <strong><a href="https://grctools.software/soluciones/compliance/" target="_blank" rel="noopener">soborno</a></strong> se define como un <strong>acto de corrupción</strong> en el que una persona <strong>ofrece, da, recibe o solicita algo de valor</strong> <strong>a cambio de un favor indebido</strong>. Este tipo de conducta puede ocurrir en cualquier sector, desde contratos públicos hasta negociaciones privadas, y afecta tanto a pequeñas empresas como a grandes corporaciones multinacionales.</p>
<p>Para que un <strong>acto sea considerado soborno</strong>, generalmente incluye los siguientes elementos:</p>
<ul>
<li><strong>Valor indebido:</strong> Puede ser dinero, regalos, servicios u otros beneficios.</li>
<li><strong>Intención de influir:</strong> La acción tiene como objetivo obtener un beneficio o ventaja injusta.</li>
<li><strong>Relación ilícita:</strong> Existe una violación de la confianza o las normas éticas.</li>
</ul>
<p><span id="hs-cta-wrapper-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-wrapper"><span id="hs-cta-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-node hs-cta-6c54132b-3538-43d1-90e4-5a0faddc6211"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/6c54132b-3538-43d1-90e4-5a0faddc6211" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/6c54132b-3538-43d1-90e4-5a0faddc6211.png" alt="Recibir asesoramiento personalizado sin compromiso" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '6c54132b-3538-43d1-90e4-5a0faddc6211', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<h3>¿Por qué es importante prevenir el soborno en las organizaciones?</h3>
<h4>Consecuencias legales</h4>
<p>El soborno es un <strong>delito penal</strong> en la mayoría de los países. Normativas internacionales como la <strong>Ley de Prácticas Corruptas en el Extranjero (FCPA)</strong> de Estados Unidos y la <strong>Convención de la OCDE contra el Soborno</strong> penalizan severamente este tipo de actos. Las sanciones pueden incluir <strong>multas millonarias y penas de prisión</strong>.</p>
<h4>Daño reputacional</h4>
<p>Las organizaciones implicadas en casos de soborno suelen enfrentar una <strong>pérdida significativa de confianza</strong> por parte de clientes, inversionistas y la sociedad en general. <strong>Recuperar una reputación dañada puede tomar años</strong>, si es que se logra.</p>
<h4>Pérdida de oportunidades</h4>
<p>El soborno también puede generar <strong>desigualdad en los negocios</strong>, favoreciendo <strong>acuerdos</strong> <strong>desleales</strong> y <strong>eliminando la competitividad</strong> ética. Esto puede limitar las oportunidades de crecimiento para las empresas que operan de manera legítima.</p>
<h4>Impacto interno</h4>
<p>La tolerancia al soborno puede crear un <strong>entorno laboral tóxico</strong>, donde la <strong>falta de ética y transparencia afecta</strong> la moral y productividad de los empleados.</p>
<h3>Tipos en las organizaciones</h3>
<h4>Soborno comercial</h4>
<p>Este ocurre entre empresas privadas y generalmente involucra pagos ilegítimos para <strong>asegurar contratos o acuerdos comerciales</strong>.</p>
<h4>Soborno público</h4>
<p>Se produce cuando las organizaciones <strong>ofrecen pagos o beneficios a funcionarios</strong> gubernamentales para obtener licencias, reducir impuestos o evitar regulaciones.</p>
<h4>Soborno transnacional</h4>
<p>Se da en <strong>transacciones internacionales</strong> y afecta particularmente a empresas con operaciones globales. Este tipo de soborno es regulado por iniciativas como la <strong>Ley UK Bribery Act</strong>.</p>
<h4>Pequeñas mordidas</h4>
<p>Aunque pueden parecer insignificantes, los <strong>pagos pequeños para acelerar procesos o evitar penalidades</strong> también constituyen soborno y pueden acumular consecuencias legales.</p>
<hr /><p><em>El soborno es uno de los principales desafíos éticos y legales que enfrentan las organizaciones en el entorno corporativo actual.</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Fwww.compliance-antisoborno.com%2Fque-significa-el-soborno-en-las-organizaciones%2F&#038;text=El%20soborno%20es%20uno%20de%20los%20principales%20desaf%C3%ADos%20%C3%A9ticos%20y%20legales%20que%20enfrentan%20las%20organizaciones%20en%20el%20entorno%20corporativo%20actual.&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr />
<h3>Estrategias para prevenirlo en las organizaciones</h3>
<h4>1. Implementación de un programa de compliance</h4>
<p>Un programa de compliance bien diseñado es fundamental para <strong>prevenir el soborno.</strong> Este programa debe <strong>incluir políticas claras</strong>, procesos de <strong>monitoreo</strong> y una <strong>cultura organizacional </strong>basada en la <strong>ética</strong> y el <strong>cumplimiento</strong>.</p>
<p><strong>Elementos clave de un programa de compliance:</strong></p>
<ul>
<li><strong>Códigos de conducta:</strong> Reglas claras que prohíban el soborno y otros actos corruptos.</li>
<li><strong>Capacitación:</strong> Formación periódica para que los empleados comprendan las normativas y sepan cómo actuar en caso de detectar irregularidades.</li>
<li><strong>Canales de denuncia:</strong> Herramientas seguras y confidenciales para que los empleados reporten sospechas de soborno.</li>
</ul>
<h4>2. Evaluación y gestión de riesgos</h4>
<p>Es crucial <strong>identificar áreas de la organización</strong> donde el <strong>riesgo</strong> de soborno sea <strong>mayor</strong>. Esto incluye analizar las operaciones en países con <strong>alta percepción de corrupción</strong> y <strong>revisar contratos con terceros</strong>.</p>
<p><strong>Pasos en la gestión de riesgos:</strong></p>
<ul>
<li><strong>Identificar</strong> los riesgos potenciales.</li>
<li><strong>Evaluar</strong> la probabilidad e impacto de cada riesgo.</li>
<li><strong>Implementar</strong> controles específicos para mitigar esos riesgos.</li>
</ul>
<h4>3. Monitoreo y auditorías internas</h4>
<p>Realizar <strong>auditorías regulares y monitorear</strong> transacciones sospechosas puede ayudar a <strong>detectar y prevenir actos de soborno</strong> antes de que se conviertan en problemas mayores.</p>
<h4>4. Debida diligencia en terceros</h4>
<p>Los <strong>socios</strong> comerciales, <strong>proveedores</strong> y <strong>contratistas</strong> pueden representar un riesgo de <strong>soborno</strong>. Es esencial realizar investigaciones exhaustivas para asegurarse de que sus <strong>prácticas sean éticas</strong>.</p>
<h4>5. Certificaciones internacionales</h4>
<p>Obtener <strong>certificaciones</strong> como la <strong>ISO 37001 de Sistemas de Gestión Antisoborno</strong> demuestra el <strong>compromiso</strong> de la organización con el cumplimiento y la transparencia.</p>
<h3>El rol de la tecnología en una cultura organizacional ética</h3>
<p>La <strong>cultura organizacional</strong> es el núcleo de cualquier estrategia de <strong>prevención del soborno</strong>. Una empresa que fomenta valores como la <strong>integridad y la transparencia</strong> es menos propensa a verse afectada por este tipo de prácticas. Los líderes empresariales desempeñan un papel crucial al actuar como <strong>modelos de comportamiento ético</strong>, inspirando a los empleados a seguir su ejemplo.</p>
<p>La tecnología se ha convertido en un <strong>aliado clave</strong> para <strong>prevenir y gestionar riesgos</strong> de soborno. <strong>Herramientas avanzadas</strong> como el <strong>compliance software</strong> automatizan procesos críticos, permitiendo a las empresas <strong>monitorear transacciones</strong>, <strong>identificar riesgos</strong> y <strong>garantizar la transparencia</strong> en sus operaciones.</p>
<h2>Software de Compliance de GRCTools para combatir el soborno</h2>
<p>Para las organizaciones que buscan una solución efectiva para <strong>prevenir el soborno y otros riesgos de incumplimiento</strong>, el <strong><a href="https://grctools.software/software-grc/compliance/" target="_blank" rel="noopener">Software de Compliance</a> de GRCTools</strong> es una opción ideal. Este software está diseñado para <strong>ayudar</strong> a las empresas a <strong>gestionar</strong> sus programas de <strong>cumplimiento de manera integral</strong>, <strong>optimizando procesos</strong> y <strong>reduciendo riesgos</strong>.</p>
<ul>
<li><strong>Gestión documental:</strong> Centraliza políticas y procedimientos relacionados con la prevención.</li>
<li><strong>Monitoreo en tiempo real:</strong> Identifica actividades sospechosas y genera alertas automáticas.</li>
<li><strong>Evaluación de riesgos:</strong> Analiza y clasifica riesgos relacionados con terceros, transacciones y operaciones globales.</li>
<li><strong>Capacitación y reportes:</strong> Proporciona herramientas para formar a los empleados y generar informes de cumplimiento.</li>
</ul>
<p>Con el <strong>Software de Compliance de <a href="https://grctools.software/" target="_blank" rel="noopener">GRCTools</a></strong>, las organizaciones pueden <strong>fortalecer su cultura ética</strong>, garantizar el <strong>cumplimiento de normativas</strong> internacionales y <strong>protegerse contra los riesgos</strong> asociados al soborno.</p>
<p><span id="hs-cta-wrapper-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-wrapper"><span id="hs-cta-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-node hs-cta-10757fa2-fcc7-4acf-8a5a-445e8aacb12f"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/10757fa2-fcc7-4acf-8a5a-445e8aacb12f" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/10757fa2-fcc7-4acf-8a5a-445e8aacb12f.png" alt="New Call-to-action" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '10757fa2-fcc7-4acf-8a5a-445e8aacb12f', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/que-significa-el-soborno-en-las-organizaciones/">¿Qué significa el soborno en las organizaciones?</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Qué exige la norma ISO 37002?</title>
		<link>https://www.compliance-antisoborno.com/que-exige-la-norma-iso-37002/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Mon, 16 Sep 2024 06:00:18 +0000</pubDate>
				<category><![CDATA[ISO 37002]]></category>
		<category><![CDATA[Antisoborno]]></category>
		<category><![CDATA[beneficios sistema antisoborno]]></category>
		<category><![CDATA[Canal de Denuncias]]></category>
		<category><![CDATA[denuncia de irregularidades]]></category>
		<category><![CDATA[Entorno seguro]]></category>
		<category><![CDATA[Gestión Antisoborno]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2665</guid>

					<description><![CDATA[<p>La ISO 37002 es una norma que proporciona directrices para la implementación de un sistema de gestión de denuncias. Su...</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/que-exige-la-norma-iso-37002/">¿Qué exige la norma ISO 37002?</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>ISO 37002</h2>
<p>La <strong><a href="https://www.compliance-antisoborno.com/que-es-la-iso-37002/" target="_blank" rel="noopener">ISO 37002</a></strong> es una norma que proporciona directrices para la <strong>implementación de un sistema de gestión de denuncias</strong>. Su objetivo principal es ayudar a las organizaciones a crear un <strong>entorno</strong> en el que los empleados y otros stakeholders puedan <strong>reportar conductas inapropiadas, ilegales o poco éticas</strong> sin temor a represalias. La norma se enfoca en la <strong>confidencialidad</strong>, <strong>imparcialidad</strong>, <strong>protección contra represalias</strong> y <strong>transparencia</strong> en el manejo de denuncias.</p>
<p>La <strong>ISO 37002</strong> no solo establece los procedimientos para <strong>recibir, evaluar y tratar las denuncias</strong>, sino que también promueve una <strong>cultura organizacional</strong> que valore la <strong>integridad y la ética</strong>, asegurando que todas las denuncias sean tratadas de manera justa y que se tomen las <strong>medidas correctivas necesarias</strong>.</p>
<p>En el contexto del <strong>compliance</strong>, la <strong>ISO 37002</strong> es fundamental porque establece un marco claro para <strong>gestionar denuncias.</strong> Lo que es esencial para prevenir y detectar prácticas corruptas, fraudes, acosos y otras conductas ilegales o no éticas. Implementar esta norma ayuda a las organizaciones a <strong>cumplir con las regulaciones </strong>y a <strong>fortalecer la confianza</strong> de los empleados y otros stakeholders, demostrando el <strong>compromiso</strong> de la empresa con la <strong>transparencia</strong> y la <strong>responsabilidad</strong>.</p>
<p><span id="hs-cta-wrapper-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-wrapper"><span id="hs-cta-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-node hs-cta-6c54132b-3538-43d1-90e4-5a0faddc6211"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/6c54132b-3538-43d1-90e4-5a0faddc6211" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/6c54132b-3538-43d1-90e4-5a0faddc6211.png" alt="Recibir asesoramiento personalizado sin compromiso" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '6c54132b-3538-43d1-90e4-5a0faddc6211', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<h3>¿Qué Exige la Norma ISO 37002?</h3>
<h4>Confidencialidad y Protección del Denunciante</h4>
<p>Uno de los requisitos centrales de la <strong>ISO 37002</strong> es la <strong>confidencialidad</strong> en el manejo de denuncias. La norma exige que las organizaciones implementen medidas estrictas para <strong>proteger la identidad de los denunciantes y garantizar que la información</strong> relacionada con la denuncia sea <strong>manejada de manera segura y discreta</strong>. Esto es crucial para asegurar que los empleados se sientan <strong>seguros al reportar conductas</strong> inapropiadas, sin temor a represalias.</p>
<p>Además, la <strong>ISO 37002</strong> establece que las organizaciones deben adoptar <strong>políticas claras</strong> para <strong>proteger a los denunciantes</strong> de cualquier forma de represalia. Esto incluye la protección contra despidos injustificados, degradaciones, acoso y cualquier otra forma de <strong>represalia</strong> que pueda surgir como resultado de la denuncia.</p>
<h4>Imparcialidad en la Gestión de Denuncias</h4>
<p>La <strong>ISO 37002</strong> también exige que las organizaciones <strong>gestionen las denuncias</strong> de manera <strong>imparcial</strong>. Esto significa que <strong>todas las denuncias deben ser evaluadas y tratadas</strong> sin prejuicios, asegurando que no haya favoritismos o discriminación en el proceso de investigación. La imparcialidad es esencial para mantener la <strong>integridad del <a href="https://grctools.software/soluciones/compliance/canal-de-denuncias/" target="_blank" rel="noopener">sistema de gestión de denuncias</a></strong> y <strong>garantizar</strong> que todas las partes involucradas reciban un <strong>trato justo</strong>.</p>
<p>La norma recomienda que las organizaciones designen a personas o comités específicos responsables de gestionar las denuncias, quienes deben estar <strong>capacitados para actuar con independencia y objetividad</strong>. Además, se sugiere que las organizaciones establezcan <strong>mecanismos de revisión para evaluar la imparcialidad</strong> del proceso de gestión de denuncias.</p>
<hr /><p><em>La ISO 37002 es fundamental porque establece un marco claro para gestionar denuncias. Lo que es esencial para prevenir y detectar prácticas corruptas, fraudes, acosos y otras conductas ilegales o no éticas.</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Fwww.compliance-antisoborno.com%2Fque-exige-la-norma-iso-37002%2F&#038;text=La%20ISO%2037002%20es%20fundamental%20porque%20establece%20un%20marco%20claro%20para%20gestionar%20denuncias.%20Lo%20que%20es%20esencial%20para%20prevenir%20y%20detectar%20pr%C3%A1cticas%20corruptas%2C%20fraudes%2C%20acosos%20y%20otras%20conductas%20ilegales%20o%20no%20%C3%A9ticas.&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr />
<h4>Transparencia y Rendición de Cuentas</h4>
<p>Otro requisito clave de la <strong>ISO 37002</strong> es la <strong>transparencia</strong> en el proceso de <strong>gestión de denuncias</strong>. Las organizaciones deben ser transparentes en cómo se manejan las denuncias, proporcionando <strong>información clara</strong> a todas las partes involucradas sobre el proceso, los plazos y las posibles medidas que se tomarán. La transparencia ayuda a <strong>construir confianza en el sistema de gestión de denuncias</strong> y asegura que los empleados comprendan cómo se <strong>manejarán sus denuncias</strong>.</p>
<p>Además, la norma exige que las organizaciones <strong>rindan cuentas de las decisiones y acciones tomadas</strong> en respuesta a una denuncia. Esto incluye mantener registros detallados de todas las etapas del proceso de gestión de denuncias y estar preparados para demostrar. Si es necesario, que las denuncias fueron <strong>tratadas de manera justa y conforme a las políticas establecidas</strong>.</p>
<h4>Mejora Continua del Sistema de Gestión de Denuncias</h4>
<p>La <strong>ISO 37002</strong> promueve la <strong>mejora continua</strong> del sistema de gestión de denuncias. Esto significa que las organizaciones deben <strong>revisar y evaluar</strong> regularmente sus <strong>políticas y procedimientos de gestión de denuncias</strong> para asegurarse de que siguen siendo <strong>efectivos y relevantes</strong>. La norma sugiere la implementación de auditorías internas y revisiones periódicas para <strong>identificar áreas de mejora y adaptar el sistema a los cambios</strong> en el entorno legal y regulatorio.</p>
<p>La <strong>mejora continua</strong> también implica la <strong>capacitación regular del personal</strong> encargado de la gestión de denuncias. Así como la <strong>sensibilización de todos los empleados</strong> sobre la importancia de <strong>reportar conductas inapropiadas</strong> y el papel del sistema de gestión de denuncias en la <strong>protección de la integridad de la organización</strong>.</p>
<h2>Software de ISOTools para cumplir con la ISO 37002</h2>
<p>Cumplir con la <strong>ISO 37002</strong> es crucial para cualquier organización que busque mantener <strong>altos estándares</strong> de <strong>ética</strong> y <strong>transparencia</strong>. La norma ayuda a <strong>proteger a los denunciantes y gestionar las denuncias de manera justa</strong> y fortalecer la <strong>cultura organizacional</strong> y <strong>mejora la reputación</strong> de la empresa. En un entorno empresarial cada vez más regulado, la implementación de un sistema de gestión de denuncias conforme a la ISO 37002 es una <strong>estrategia efectiva</strong> para <strong>mitigar riesgos y promover la integridad</strong>.</p>
<p>Para facilitar la implementación y gestión de la <strong>ISO 37002</strong>, el <strong><a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" target="_blank" rel="noopener">Software ISO 37001</a></strong><strong> de ISOTools</strong> ofrece una solución robusta para gestionar riesgos de soborno y garantizar el <strong>cumplimiento de las normas</strong> <strong>de</strong> <strong>anticorrupción</strong>. El <strong>Software ISO 37001</strong> está diseñado específicamente para ayudar a las organizaciones a implementar y mantener un sistema de gestión antisoborno eficaz. Alineado con los requisitos internacionales. Con funcionalidades que incluyen la gestión de riesgos, la <strong>monitorización continua</strong> y la <strong>automatización de procesos</strong> de compliance. ISOTools facilita la integración de prácticas éticas en toda la organización, <strong>minimizando</strong> los <strong>riesgos de soborno</strong> y mejorando la <strong>transparencia</strong> y la <strong>integridad</strong> corporativa.</p>
<p>Para obtener más información sobre cómo el <strong>Software ISO 37001 de ISOTools</strong> puede ayudar a su empresa a <strong>reforzar sus sistemas de compliance y prevenir el soborno.</strong> Visite <strong><a href="https://isotools.org/" target="_blank" rel="noopener">ISOTools</a></strong>.</p>
<p><span id="hs-cta-wrapper-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-wrapper"><span id="hs-cta-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-node hs-cta-10757fa2-fcc7-4acf-8a5a-445e8aacb12f"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/10757fa2-fcc7-4acf-8a5a-445e8aacb12f" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/10757fa2-fcc7-4acf-8a5a-445e8aacb12f.png" alt="New Call-to-action" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '10757fa2-fcc7-4acf-8a5a-445e8aacb12f', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/que-exige-la-norma-iso-37002/">¿Qué exige la norma ISO 37002?</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Liderazgo y compromiso de la alta dirección en ISO 37001</title>
		<link>https://www.compliance-antisoborno.com/liderazgo-y-compromiso-de-la-alta-direccion-en-iso-37001/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Tue, 08 Oct 2019 07:00:25 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[alta dirección ISO 37001]]></category>
		<category><![CDATA[Gestión Antisoborno]]></category>
		<category><![CDATA[sistema antisoborno]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=309</guid>

					<description><![CDATA[<p>El liderazgo y compromiso de la alta dirección en ISO 37001 están descritos en la norma, en la sección 5 del estándar. ISO 37001 define un organismo rector para que asuma la responsabilidad final de las actividades en la organización relacionadas con el gobierno y las ... </p>
<p class="read-more-container"><a title="Liderazgo y compromiso de la alta dirección en ISO 37001" class="read-more button" href="https://www.compliance-antisoborno.com/liderazgo-y-compromiso-de-la-alta-direccion-en-iso-37001/#more-309">Seguir Leyendo<span class="screen-reader-text">Liderazgo y compromiso de la alta dirección en ISO 37001</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/liderazgo-y-compromiso-de-la-alta-direccion-en-iso-37001/">Liderazgo y compromiso de la alta dirección en ISO 37001</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>El liderazgo y compromiso de la <strong>alta dirección en ISO 37001</strong> están descritos en la norma, en la sección 5 del estándar. <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">ISO 37001</a> define un organismo rector para que asuma la <strong>responsabilidad final</strong> de las actividades en la organización relacionadas con el gobierno y las políticas antisoborno. Este, bien puede ser el consejo de administración, o bien la misma alta dirección en cabeza del director ejecutivo o CEO. </p>
<p>Por tanto, la alta dirección en ISO 37001 debe <strong>mantener unas responsabilidades y realizar unas actividades que conviene tener claras</strong>.</p>
<h2>La alta dirección en ISO 37001</h2>
<p>El sistema de gestión antisoborno de la organización  ha de incluir medidas diseñadas para identificar y evaluar el riesgo, o para<a href="https://isotools.org/2019/02/11/iso-37001-cual-es-la-importancia-que-tiene-prevenir-el-soborno/" data-gc-link="https://isotools.org/2019/02/11/iso-37001-cual-es-la-importancia-que-tiene-prevenir-el-soborno/"> prevenir, detectar y responder al soborno</a>. Bajo la sección 5 de la norma, en la que se describen roles y responsabilidades, se precisa que el órgano rector “deberá <strong>demostrar liderazgo y compromiso </strong>con el sistema de gestión”. Algunos puntos esenciales para cumplir con este requisito son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Asegurar que el sistema sea implementado, mantenido y revisado para abordar de manera efectiva los riesgos de soborno de la organización.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Aprobar la <strong>política antisoborno</strong> de la organización y asegurar que la estrategia y la política estén alineadas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Proporcionar recursos</strong> adecuados y apropiados para operar el sistema.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Comunicar </strong>al interior y exterior de la organización las cuestiones relacionadas con la gestión antisoborno.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Hacer énfasis en la importancia del sistema de gestión antisoborno para todos los miembros de la organización.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Garantizar que el sistema se diseñe <strong>en base a los objetivos</strong> que se pretenden lograr.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Fomentar el buen trabajo de los profesionales</strong> encargados en el sistema así como apoyar otras funciones relevantes en diferentes áreas de responsabilidad.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Promover una cultura antisoborno </strong>apropiada, así como la mejora continua de la gestión.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Alentar la denuncia</strong> de presuntos y reales sobornos mediante un <a href="https://www.compliance-antisoborno.com/lograr-el-ambiente-propicio-para-la-denuncia-del-soborno/" data-gc-link="https://www.compliance-antisoborno.com/lograr-el-ambiente-propicio-para-la-denuncia-del-soborno/">ambiente propicio</a> donde no haya represalias ante conductas positivas contra el soborno.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Recibir y revisar información</strong> sobre el funcionamiento del sistema a intervalos planificados.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Informar al órgano rector regularmente </strong>sobre el funcionamiento del sistema de gestión y cualquier denuncia de soborno de tipo grave o sistémico.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Ejercer una <strong>supervisión</strong> razonable del sistema de gestión antisoborno de la organización.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Garantizar que las responsabilidades y autoridades para los <strong>roles relevantes se asignen y comuniquen</strong> en toda la organización.</li>
</ul>
<p>Como vemos, el papel de la alta dirección en ISO 37001 implica actitud y compromiso en aras de llevar a cabo su función y cumplir con la demostración de liderazgo que conlleva.</p>
<h2>La revisión por la alta dirección en ISO 37001</h2>
<p>Esta función tiene <strong>especial importancia</strong> dentro de la norma. La sección 9.3 de <a href="https://www.compliance-antisoborno.com/los-beneficios-de-implementar-iso-37001-en-tu-organizacion/" data-gc-link="https://www.compliance-antisoborno.com/los-beneficios-de-implementar-iso-37001-en-tu-organizacion/">ISO 37001</a> establece los requisitos de revisión para la alta dirección, el órgano rector y la o las personas de la función de cumplimiento. <strong>Exige que la alta dirección revise el sistema de gestión a intervalos planificados, para garantizar su idoneidad, adecuación y eficacia continuas.</strong></p>
<p>La norma advierte que esta tarea debe realizarse <strong>como mínimo una vez al año</strong> e incluye una lista específica de áreas temáticas para tales revisiones. <strong>Cada circunscripción debe </strong><a href="https://www.compliance-antisoborno.com/documentacion-necesaria-para-lograr-la-certificacion-iso-37001/" data-gc-link="https://www.compliance-antisoborno.com/documentacion-necesaria-para-lograr-la-certificacion-iso-37001/"><strong>documentar</strong></a> su proceso de revisión, los resultados de su revisión y las acciones de seguimiento específicas.</p>
<p>En organizaciones de gran tamaño, es probable que las tareas de la alta dirección en ISO 37001 sean desempeñadas por varias personas. Pero en cualquier caso, en todas las organizaciones, es necesario que la función sea <strong>asignada a personas que tengan la competencia, el estatus, la autoridad y la independencia apropiadas.</strong></p>
<h2>Software ISO 37001 de ISOTools</h2>
<p><a href="https://isotools.org/" data-gc-link="https://isotools.org/"><strong>ISOTools</strong></a> ofrece una aplicación eficiente diseñada para <strong>automatizar y optimizar muchas de las tareas propias de un sistema de gestión antisoborno.</strong> Es el <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/"><strong>Software ISO 37001</strong></a>, que cuenta con herramientas y funcionalidades encaminadas a hacer <strong>más cómodo y ágil el cumplimiento de las responsabilidades de la alta dirección en ISO 37001</strong>. En particular, posibilita una gestión más fácil del proceso de revisión.</p>
<p>Descubra todas las formas en que este software puede facilitar las tareas de la alta dirección en ISO 37001 <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion"><strong>contactando con uno de nuestros consultores</strong></a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/liderazgo-y-compromiso-de-la-alta-direccion-en-iso-37001/">Liderazgo y compromiso de la alta dirección en ISO 37001</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 37001: cómo responder ante los riesgos de soborno</title>
		<link>https://www.compliance-antisoborno.com/iso-37001-como-responder-ante-los-riesgos-de-soborno/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Thu, 12 Sep 2019 07:00:57 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[Gestión Antisoborno]]></category>
		<category><![CDATA[riesgo de soborno]]></category>
		<category><![CDATA[riesgo en ISO 37001]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=288</guid>

					<description><![CDATA[<p>La globalización plantea mayores desafíos para el cumplimiento frente al soborno y la corrupción que nunca antes. Ahora, cualquier organización, independientemente de su tamaño, complejidad o sector, debería responder ante los riesgos de soborno de acuerdo con los requisitos de un estándar internacional como ... </p>
<p class="read-more-container"><a title="ISO 37001: cómo responder ante los riesgos de soborno" class="read-more button" href="https://www.compliance-antisoborno.com/iso-37001-como-responder-ante-los-riesgos-de-soborno/#more-288">Seguir Leyendo<span class="screen-reader-text">ISO 37001: cómo responder ante los riesgos de soborno</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/iso-37001-como-responder-ante-los-riesgos-de-soborno/">ISO 37001: cómo responder ante los riesgos de soborno</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La globalización plantea mayores desafíos para el <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">cumplimiento frente al soborno y la corrupción</a> que nunca antes. Ahora, cualquier organización, independientemente de su tamaño, complejidad o sector, debería <strong>responder ante los riesgos de soborno </strong>de acuerdo con los requisitos de un estándar internacional como ISO 37001.</p>
<p>Pero responder ante los riesgos de soborno es algo más que escribir una política anticorrupción. La implementación de un programa antisoborno requiere seguir algunos pasos clave.</p>
<h2>Los pasos a seguir para responder ante los riesgos de soborno</h2>
<p>Tras haber procedido con <a href="https://www.compliance-antisoborno.com/iso-37001-evaluacion-del-riesgo-de-soborno/#more-157" data-gc-link="https://www.compliance-antisoborno.com/iso-37001-evaluacion-del-riesgo-de-soborno/#more-157">su evaluación</a>, se han de planificar acciones para responder ante los riesgos de soborno. Esto implica considerar los siguientes <strong>pasos</strong>:</p>
<h3>Establecimiento de controles </h3>
<p>Es probable que haya implementado controles para riesgos en el área financiera o contable. Estos pueden ser utilizados también en la gestión antisoborno, adaptándolos a los requisitos de ISO 37001.</p>
<p>El diseño y el análisis del control <strong>debe considerar específicamente el riesgo que se pretende eliminar o mitigar</strong>. Algunos procesos, por ejemplo, se basan solamente en la exigencia de ciertos documentos para aprobar un pago o una transacción financiera. Esto puede dejar un espacio abierto para la posibilidad de un acto de corrupción.</p>
<p>Por otra parte, algunos controles <strong>pueden abordar más de un riesgo,</strong> como los<strong> </strong>programas de sensibilización, de formación o de comunicación<strong> </strong>sobre procedimientos antisoborno y anticorrupción.</p>
<h3>Análisis de brechas &#8211; GAP</h3>
<p>Las brechas tienen que ver con los procesos que debemos implementar, las acciones correctivas que debemos diseñar o las tareas que debemos llevar a cabo para alcanzar la conformidad con los requisitos de ISO 37001.</p>
<p>Algunos tipos de brechas, como las que se evidencian ante la falta de controles eficaces para eliminar o mitigar un riesgo en particular, están ahí, latentes, visibles y no requieren mayor análisis.</p>
<p>Otras, por el contrario<strong>, </strong>requieren la práctica de un análisis de brechas o análisis GAP . Este permite <strong>establecer con claridad qué falta para alcanzar la conformidad y la efectividad del sistema.</strong></p>
<p>El análisis GAP puede indicar que, por ejemplo, las deficiencias se atribuyen a la falta de una cultura de cumplimiento y se puede solucionar en gran medida con una buena política anticorrupción o la redacción de un <a href="https://www.compliance-antisoborno.com/iso-37001-buenas-practicas-para-crear-un-codigo-de-conducta/" data-gc-link="https://www.compliance-antisoborno.com/iso-37001-buenas-practicas-para-crear-un-codigo-de-conducta/">código de conducta.</a></p>
<h3>Acciones correctivas</h3>
<p>Identificadas las brechas, es preciso diseñar e implementar acciones correctivas eficientes y eficaces para responder ante los riesgos de soborno. Algunos riesgos requieren una acción inmediata. Otros pueden esperar un análisis juicioso y detallado de la situación.</p>
<p>En cualquier caso, un <strong>proceso de implementación</strong> de acciones correctivas para responder ante los riesgos de soborno debería incluir:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Diseño de la acción</strong>: parte de conocer y entender la estrategia de negocios de la organización, sin olvidar la presencia de una brecha de cumplimiento. Es necesario identificar los recursos necesarios para la implementación de la acción y establecer cuáles serán los riesgos que se abordarán con ella.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Crear documentos</strong>: supone la redacción de comunicaciones que socialicen las medidas y documentos que permitan orientar a los usuarios sobre el origen y el propósito de las acciones correctivas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Lanzamiento y despliegue de las acciones</strong>: debe ser sostenido por materiales y personal con el suficiente conocimiento y contar con el apoyo de la <a href="https://isotools.org/2019/01/25/que-funcion-tiene-el-liderazgo-y-el-compromiso-en-la-iso-37001/" data-gc-link="https://isotools.org/2019/01/25/que-funcion-tiene-el-liderazgo-y-el-compromiso-en-la-iso-37001/">alta dirección</a>.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Implementación</strong>: en muchas organizaciones se considera que el lanzamiento y despliegue es igual a la implementación. La implementación es introducir los cambios en la práctica diaria, en el alma de los procesos; implica lograr que los encargados los ejecuten en su trabajo diario.</li>
</ul>
<h3>Monitoreo y seguimiento</h3>
<p>La efectividad de las medidas debe demostrarse en la práctica. Solamente el seguimiento y el monitoreo permiten verificarlo. Esto <strong>incluye</strong>:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Comprobar que las acciones han sido implementadas, que se siguen los procedimientos y se observan las políticas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Monitorear el impacto de la capacitación y los documentos de sensibilización.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Hacer seguimiento en tiempo real a las actividades y a los procesos de alto riesgo.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Realizar <a href="https://isotools.org/2018/10/26/programa-auditorias-iso-37001-antisoborno/" data-gc-link="https://isotools.org/2018/10/26/programa-auditorias-iso-37001-antisoborno/">auditorías</a> e inspecciones a las transacciones de alto riesgo.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Consultar a los empleados sobre el cumplimiento de los requisitos de la norma.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Verificar que se estén entregando respuestas adecuadas a las denuncias sobre soborno y corrupción.</li>
</ul>
<h3>Informes</h3>
<p>Los informes son el medio por el cual los responsables del sistema <strong>comunican los resultados de las actividades de monitoreo</strong>. El formato y la frecuencia de estos informes depende de varios factores, entre los que se cuentan el tamaño y la complejidad de la información, la criticidad de los temas a tratar, los resultados positivos o negativos de la gestión, y, en general, la necesidad o no de implementar nuevas medidas.</p>
<p>Siguiendo estos pasos, se estará respondiendo a los riesgos de soborno identificados y dejando evidencia de la implicación de la organización en esta cuestión.</p>
<h2>Software ISO 37001 de ISOTools</h2>
<p>Responder ante los riesgos de soborno a través de estos pasos es más sencillo si se cuenta con una solución tecnológica de alto nivel como el <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/"><strong>Software ISO 37001 de ISOTools</strong></a>. </p>
<p>Entre otras funcionalidades este software ofrece herramientas eficaces para<strong> identificar, evaluar y abordar riesgos de corrupción </strong>en las operaciones de la organización, y alcanzar la <strong>conformidad con el estándar internacional ISO 37001</strong>.</p>
<p>Para ampliar la información sobre esta solución tecnológica, <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion"><strong>consulte a uno de nuestros asesores aquí</strong></a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/iso-37001-como-responder-ante-los-riesgos-de-soborno/">ISO 37001: cómo responder ante los riesgos de soborno</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 37001: buenas prácticas para crear un código de conducta</title>
		<link>https://www.compliance-antisoborno.com/iso-37001-buenas-practicas-para-crear-un-codigo-de-conducta/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Thu, 22 Aug 2019 07:00:47 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[anticorrupción]]></category>
		<category><![CDATA[documentación ISO 37001]]></category>
		<category><![CDATA[Gestión Antisoborno]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=266</guid>

					<description><![CDATA[<p>El código de conducta establece las normas de comportamiento de una organización y sus miembros. Estas son la base de la diversidad y la inclusión, y también de sus principios éticos. El código de conducta resulta efectivo cuando se integra dentro de un ... </p>
<p class="read-more-container"><a title="ISO 37001: buenas prácticas para crear un código de conducta" class="read-more button" href="https://www.compliance-antisoborno.com/iso-37001-buenas-practicas-para-crear-un-codigo-de-conducta/#more-266">Seguir Leyendo<span class="screen-reader-text">ISO 37001: buenas prácticas para crear un código de conducta</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/iso-37001-buenas-practicas-para-crear-un-codigo-de-conducta/">ISO 37001: buenas prácticas para crear un código de conducta</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>El <strong>código de conducta</strong> establece las normas de comportamiento de una organización y sus miembros<strong>.</strong> Estas son la base de la diversidad y la inclusión, y también de sus principios éticos.</p>
<p>El código de conducta resulta efectivo cuando se integra dentro de un proceso más amplio, como puede ser la implementación de un <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">sistema de gestión antisoborno</a> basado en la norma ISO 37001. Y constituye un <strong>elemento indispensable en este tipo de sistemas</strong>.</p>
<p>Puede pensarse que la redacción correcta de este documento entraña grandes dificultades y, por ello, algunas organizaciones se la encargan a un equipo de abogados. En realidad, lo ideal es <strong>conformar un equipo multidisciplinario amplio e inclusivo</strong>, en el que participen profesionales de diversas especialidades, miembros de la alta dirección, directores de área y empleados.</p>
<p>Con una adecuada elección de las personas encargadas de esta tarea, se asegura en gran parte el éxito del código de conducta. Algunas otras recomendaciones para abordarlo de acuerdo con ISO 37001 las ofrecemos a continuación.</p>
<h2>Buenas prácticas para crear un código de conducta</h2>
<p>El código de conducta es el alma de una organización. Piense en él como una visión de<strong> todo aquello en lo que cree la organización y la forma en que los empleados se ven a sí mismos y su relación entre ellos y con el resto del mundo</strong>.</p>
<p>Para lograr un documento de estas características, podemos adoptar las siguientes buenas prácticas:</p>
<h3>Un código de conducta específico para su organización</h3>
<p>No ceda a la tentación de coger “prestado” el código de otra entidad. Redactar <strong>un </strong><a href="https://www.compliance-antisoborno.com/documentacion-necesaria-para-lograr-la-certificacion-iso-37001/" data-gc-link="https://www.compliance-antisoborno.com/documentacion-necesaria-para-lograr-la-certificacion-iso-37001/"><strong>documento</strong></a><strong> a medida</strong> de su organización puede parecer una tarea más compleja, pero también es mucho más fructífera. Así, las personas que lo lean no lo percibirán como algo abstracto y ajeno.</p>
<p>Una buena idea es <strong>empezar con un mensaje de la alta dirección</strong> introduciendo y respaldando el contenido del código. Esto enfatiza la autoridad y la autonomía de los autores del documento.</p>
<p>Además, el código de conducta debe contener <strong>una declaración clara de sus propósitos</strong>, basada en la misión, los valores y las estrategias de la organización. Debe <strong>integrase con otras políticas</strong>, incluidas la política de calidad, contra la discriminación o el hostigamiento; y, por supuesto, ha de alinearse con el contexto legal de la organización.</p>
<h3>Los valores en el código de conducta</h3>
<p>Los valores de una organización son <strong>un factor decisivo y un atractivo</strong> para empleados líderes y talentosos que buscan un espacio de trabajo honesto y transparente. Son a menudo lo que las personas ven primero cuando desean aprender sobre la cultura de una organización.</p>
<p>De hecho, <strong>los valores de </strong><a href="https://www.compliance-antisoborno.com/quien-deberia-obtener-la-certificacion-de-la-norma-iso-37001/" data-gc-link="https://www.compliance-antisoborno.com/quien-deberia-obtener-la-certificacion-de-la-norma-iso-37001/"><strong>la organización</strong></a><strong> constituyen un código de conducta abreviado. </strong>Tenerlos en cuenta para la redacción del código de conducta es una manera de verificar que las acciones se alinean con las normas y planteamientos de la organización.</p>
<h3>Alcance del documento y definición de comportamientos</h3>
<p>Incluya un apartado en donde se especifique <strong>hasta dónde y a quiénes</strong> cubre el documento, teniendo cuidado de reconocer grupos de interés. Aquí también<strong> se determinará lo que constituye un comportamiento apropiado e inapropiado</strong>. Esto incluye las interacciones entre colegas, empleados, clientes, partes interesadas y competidores.</p>
<p>Un buen enfoque para definir el buen y mal comportamiento es, en primer lugar, <strong>recurrir a </strong><a href="https://www.compliance-antisoborno.com/guia-para-identificar-las-obligaciones-de-cumplimiento-legal/" data-gc-link="https://www.compliance-antisoborno.com/guia-para-identificar-las-obligaciones-de-cumplimiento-legal/"><strong>la normativa</strong></a>. Y para aquellas acciones no normalizadas se puede <strong>preguntar</strong> a los empleados y demás partes interesadas sobre el tema.</p>
<h3>Respuesta ante malas conductas</h3>
<p>El documento no puede cerrarse sin aclarar <strong>qué debería suceder</strong> si se descubre que un empleado u otra persona cubierta por el código es descubierta infringiendo la norma. También es importante establecer <strong>mecanismos de denuncia </strong>para los empleados que son testigos de acciones deshonestas o fraudulentas.</p>
<p>Por ello, en el código se debe definir si la organización mantiene o no una política de puertas abiertas, establecer los canales de denuncia y decidir si se aceptan o no los comunicados anónimos.</p>
<p>Establecido esto, lo que sigue es debatir sobre <strong>cómo se tratarán las malas conductas.</strong> ¿La organización asumirá una posición tolerante en la cual se aceptarán ciertas torpezas antes de tomar medidas punitivas?, ¿cuáles serán las sanciones para cada caso y cuándo se impondrán?</p>
<h3>Comunicar el código de conducta</h3>
<p>Por último, el documento<strong> debe comunicarse y difundirse </strong>entre los empleados y otras partes interesadas, existentes y potenciales, como miembros de <a href="https://isotools.org/2019/01/25/que-funcion-tiene-el-liderazgo-y-el-compromiso-en-la-iso-37001/" data-gc-link="https://isotools.org/2019/01/25/que-funcion-tiene-el-liderazgo-y-el-compromiso-en-la-iso-37001/">la alta dirección</a>, clientes, socios, proveedores, contratistas, aspirantes a empleados y público en general. Esta es una forma de transmitir ampliamente cómo es la organización y qué pueden esperar de ella en cuanto a valores.</p>
<p>Con frecuencia el código es publicado en el sitio web de la organización y en sus informes anuales a accionistas. Constituye un <strong>compromiso interno </strong><strong>y también una</strong> <strong>declaración pública</strong> de la posición de la organización, sus principios y creencias.</p>
<h2>Software ISO 37001 de ISOTools</h2>
<p>En <a href="https://isotools.org/" data-gc-link="https://isotools.org/"><strong>ISOTools</strong></a><strong> </strong>creemos que las organizaciones deben contar con instrumentos apropiados para luchar contra el fraude y la corrupción.  <strong>Desarrollar, gestionar y comunicar documentos</strong> como el código de conducta puede ser más fácil si se cuenta con una <strong>herramienta que automatiza la gestión: el </strong><a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/"><strong>Software ISO 37001 de ISOTools</strong></a>.</p>
<p>Además, esta solución tecnológica posee diversas funcionalidades útiles para <strong>convertir la gestión antisoborno en una tarea más sencilla y eficaz. </strong><a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion"><strong>Infórmese sobre este software aquí</strong></a><strong>.</strong></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/iso-37001-buenas-practicas-para-crear-un-codigo-de-conducta/">ISO 37001: buenas prácticas para crear un código de conducta</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Proceso de auditoría de ISO 37001 de certificación</title>
		<link>https://www.compliance-antisoborno.com/proceso-de-auditoria-de-iso-37001-de-certificacion/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Thu, 08 Aug 2019 07:00:28 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[37001]]></category>
		<category><![CDATA[auditoría ISO 37001]]></category>
		<category><![CDATA[certificación ISO 37001]]></category>
		<category><![CDATA[Gestión Antisoborno]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=253</guid>

					<description><![CDATA[<p>Con el proceso de auditoría de ISO 37001 para obtener la certificación, la organización accede a un nivel muy elevado de credibilidad, garantiza que ha implementado un programa viable de gestión contra el soborno y que utiliza controles aceptados internacionalmente. La certificación también ofrece tranquilidad a ... </p>
<p class="read-more-container"><a title="Proceso de auditoría de ISO 37001 de certificación" class="read-more button" href="https://www.compliance-antisoborno.com/proceso-de-auditoria-de-iso-37001-de-certificacion/#more-253">Seguir Leyendo<span class="screen-reader-text">Proceso de auditoría de ISO 37001 de certificación</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/proceso-de-auditoria-de-iso-37001-de-certificacion/">Proceso de auditoría de ISO 37001 de certificación</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Con el <strong>proceso de auditoría de ISO 37001 </strong>para obtener la certificación, la organización accede a un nivel muy elevado de credibilidad, garantiza que ha implementado un programa viable de <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">gestión contra el soborno</a> y que utiliza controles aceptados internacionalmente.</p>
<p>La certificación también <strong>ofrece tranquilidad </strong>a la alta dirección, inversores, socios comerciales y otras partes interesadas. Así, saben que la organización cuenta con<strong> procesos reconocidos y aceptados a nivel mundial, para </strong><a href="https://www.compliance-antisoborno.com/10-formas-de-proteger-contra-el-soborno-y-la-corrupcion/" data-gc-link="https://www.compliance-antisoborno.com/10-formas-de-proteger-contra-el-soborno-y-la-corrupcion/"><strong>prevenir la corrupción</strong></a><strong> y que están protegidos</strong> frente a los efectos del soborno.</p>
<p>Pero, ¿cómo es exactamente el proceso de auditoría de ISO 37001 que conduce a la certificación?</p>
<h2>La puesta en marcha del proceso de auditoría de ISO 37001</h2>
<p>La auditoría de <a href="https://www.compliance-antisoborno.com/7-razones-que-justifican-la-certificacion-en-iso-37001/" data-gc-link="https://www.compliance-antisoborno.com/7-razones-que-justifican-la-certificacion-en-iso-37001/">certificación</a> no se enfoca en una revisión de controles impresos en papel. El <strong>proceso verifica la posición de la organización sobre el soborno y la corrupción,</strong> el liderazgo en la lucha contra estas malas prácticas demostrado por la alta dirección y la forma en que transmite estos conceptos a todos los empleados, sobre todo los que se encuentran en los niveles más bajos.</p>
<p>La puesta en marcha del proceso de auditoría de ISO 37001, paso a paso, <strong>se desarrolla así</strong>:</p>
<h3>Paso 1. Solicitar la auditoría a un organismo certificador</h3>
<p>El organismo de certificación <strong>programa la auditoría</strong> y confirma el equipo que trabajará en la actividad. El tiempo dependerá de la agenda del organismo certificador. El periodo de espera típico es de tres meses.</p>
<h3>Paso 2. Auditoría previa de evaluación</h3>
<p>La organización puede optar por <strong>realizar una auditoría interna de evaluación</strong> para identificar posibles brechas entre lo implementado y los requisitos de la norma. Además, la auditoría interna ofrecerá <strong>seguridad y confianza</strong> a todos los empleados, sobre todo a los dueños de procesos críticos, que serán entrevistados y evaluados por los auditores del organismo certificador.</p>
<h3>Paso 3. Revisión de los resultados de la auditoría interna</h3>
<p>La revisión de los resultados de la auditoría interna es el paso clave que garantiza un buen resultado en la auditoría de certificación. Básicamente la revisión <strong>se debe focalizar en las observaciones generales y las no conformidades</strong>. Estas últimas se dividen en dos:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>No conformidades menores</strong>: requerirán apenas una adición en algún <a href="https://www.compliance-antisoborno.com/7-razones-que-justifican-la-certificacion-en-iso-37001/" data-gc-link="https://www.compliance-antisoborno.com/7-razones-que-justifican-la-certificacion-en-iso-37001/">documento</a>.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>No conformidades mayores</strong>: precisarán que la organización ponga en marcha un <strong>Plan de Acción Correctiva</strong> inmediato, en el que se determinen controles de monitoreo e inspección que verifiquen la efectividad de las acciones implementadas.</li>
</ul>
<p>Llegado el día y la hora definitiva para la auditoría de certificación, todas las no conformidades, hallazgos, dudas e inconsistencias deben <strong>haber sido solucionadas</strong>.</p>
<h2>Proceso de auditoría de ISO 37001 para obtener la certificación</h2>
<p>El proceso sigue todas las directrices de la norma sobre auditorías de ISO: <strong>ISO 19011</strong>. Antes de llegar a las instalaciones de la organización, el auditor ya ha comenzado su tarea consultando las noticias, las redes sociales y toda la información de dominio público que hace referencia a la organización.</p>
<p>Como todas las auditorías, la de certificación en la norma ISO 37001 empieza con una <strong>reunión con la alta dirección</strong>. En ella se exponen los objetivos de la auditoría, el cronograma de actividades y las generalidades de la tarea.</p>
<p>En el proceso de auditoría de ISO 37001 se realizan las siguientes actividades:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Revisión de los procedimientos, políticas y controles</strong> contra el soborno implementados por la organización.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Evaluación de los<strong> canales, medios, herramientas y actividades</strong> que la organización ha dispuesto para comunicar las políticas y los objetivos del sistema a todos los empleados.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Entrevistas</strong> con el personal clave en procesos críticos, líderes del sistema, directores de área, personal del área legal, personal del área financiera, personal del área de adquisiciones, personal del área de recursos humanos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Revisión de los procedimientos, programas e instrucciones relacionados con la<strong> capacitación</strong> antisoborno.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Evaluaciones de riesgo aleatorias</strong> específicas para proyectos definidos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Examen de <a href="https://www.compliance-antisoborno.com/la-debida-diligencia-en-iso-37001/" data-gc-link="https://www.compliance-antisoborno.com/la-debida-diligencia-en-iso-37001/"><strong>la debida diligencia</strong></a> en los socios y la alta dirección.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Procedimientos de <strong>seguimiento</strong>, notificación e investigación relacionados con eventos contra el soborno.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Evaluación comparativa del<strong> compromiso</strong> general de la organización con sus políticas y sistema de gestión contra el soborno.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Verificación de la intención y el compromiso de la organización en la <strong>mejora continua</strong> del sistema.</li>
</ul>
<p>La certificación es el resultado ideal del proceso de auditoría de ISO 37001. Sin embargo, es posible que el auditor quiera comprobar que algunas observaciones o hallazgos fueron subsanados antes de certificar a la organización.<strong> </strong></p>
<h2>Software ISO 37001de ISOTools</h2>
<p>Obtener la certificación ISO 37001 es una tarea más fácil si se cuenta con una solución eficaz como el <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/"><strong>Software ISO 37001 de ISOTools</strong></a>. Este permite, entre otras cuestiones, <strong>identificar y abordar con éxito los riesgos antisoborno</strong>, mantener un <strong>registro estructurado de las debidas diligencias</strong>, disponer de los <strong>canales de comunicación</strong> necesarios y realizar un<strong> seguimiento</strong> apropiado de los procesos y la capacitación de los empleados. </p>
<p>Para obtener información sobre cómo este software ayuda a una organización durante el proceso de auditoría de ISO 37001, <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion"><strong>consulte con uno de nuestros expertos</strong></a><strong>.</strong></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/proceso-de-auditoria-de-iso-37001-de-certificacion/">Proceso de auditoría de ISO 37001 de certificación</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cuestionarios de debida diligencia: qué incluir y qué no incluir</title>
		<link>https://www.compliance-antisoborno.com/cuestionarios-de-debida-diligencia-que-incluir-y-que-no-incluir/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 31 Jul 2019 07:00:43 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[anticorrupción]]></category>
		<category><![CDATA[Debida Diligencia]]></category>
		<category><![CDATA[Gestión Antisoborno]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=248</guid>

					<description><![CDATA[<p>Los cuestionarios de debida diligencia se establecen para conocer y comprender a los terceros y aportan información muy interesante sobre ellos. Sin embargo, el afán por llenar todos los espacios y no dejar nada al azar, puede hacer que el asunto se ... </p>
<p class="read-more-container"><a title="Cuestionarios de debida diligencia: qué incluir y qué no incluir" class="read-more button" href="https://www.compliance-antisoborno.com/cuestionarios-de-debida-diligencia-que-incluir-y-que-no-incluir/#more-248">Seguir Leyendo<span class="screen-reader-text">Cuestionarios de debida diligencia: qué incluir y qué no incluir</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/cuestionarios-de-debida-diligencia-que-incluir-y-que-no-incluir/">Cuestionarios de debida diligencia: qué incluir y qué no incluir</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Los <strong>cuestionarios de debida diligencia</strong> se establecen para conocer y comprender a los terceros y aportan información muy interesante sobre ellos. Sin embargo, el afán por llenar todos los espacios y no dejar nada al azar, puede hacer que el asunto se salga de control. La cuestión es llegar a un <strong>equilibrio adecuado entre la información necesaria y las </strong><a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/"><strong>necesidades de protección de la organización</strong></a><strong>.</strong></p>
<p>Para ello, hemos de conocer la importancia y el objetivo de los cuestionarios de debida diligencia y saber qué deben incluir y qué obviar.</p>
<h2>La importancia de los cuestionarios de debida diligencia</h2>
<p>Los cuestionarios de debida diligencia se consideran la <strong>fuente de información de terceros</strong> más importante para un profesional del área, con <strong>fines de revisión, verificación y archivo</strong>. <a href="https://www.compliance-antisoborno.com/la-debida-diligencia-en-iso-37001/" data-gc-link="https://www.compliance-antisoborno.com/la-debida-diligencia-en-iso-37001/">La debida diligencia</a> es por ello un pilar indiscutible del proyecto de gestión antisoborno.</p>
<p>Para el profesional de la debida diligencia, el formulario es una <strong>herramienta que le ayuda a identificar brechas potenciales o áreas de riesgo</strong> que requieren mayor investigación y atención.</p>
<h2>Lo que debemos incluir en los cuestionarios de debida diligencia</h2>
<p>Cada uno de los terceros es diferente, por lo que será necesario <strong>adaptar los cuestionarios</strong> a la circunstancia y el tercero que lo contestará. Solo así se podrá asegurar que se están haciendo las preguntas correctas.</p>
<p>Algunas de las <strong>áreas que se deben evaluar</strong> con mayor ímpetu son las siguientes:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Procesos operativos relacionados con flujos de dinero.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Miembros del equipo, roles y experiencia.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Proveedores de servicios, terceros y contratistas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Programa de cumplimiento y entorno regulatorio.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Infraestructura tecnológica.</li>
</ul>
<p><span data-sheets-value="{&quot;1&quot;:2,&quot;2&quot;:&quot;&quot;}" data-sheets-userformat="{&quot;2&quot;:513,&quot;3&quot;:{&quot;1&quot;:0},&quot;12&quot;:0}"><!-- Widget Shortcode --><div id="custom_html-6" class="widget_text widget widget_custom_html widget-shortcode area-arbitrary "><div class="textwidget custom-html-widget"><div class="cta-desktop">
<!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-7f1522ee-da6d-438d-bceb-1c6e7ea1aca1"><span class="hs-cta-node hs-cta-7f1522ee-da6d-438d-bceb-1c6e7ea1aca1" id="hs-cta-7f1522ee-da6d-438d-bceb-1c6e7ea1aca1"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/7f1522ee-da6d-438d-bceb-1c6e7ea1aca1" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-7f1522ee-da6d-438d-bceb-1c6e7ea1aca1" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/7f1522ee-da6d-438d-bceb-1c6e7ea1aca1.png"  alt="Nueva llamada a la acción"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '7f1522ee-da6d-438d-bceb-1c6e7ea1aca1', {}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div></div></div><!-- /Widget Shortcode --></span></p>
<p>El equilibrio, como ya lo advertimos, es la clave a la hora de decidir lo que debemos incluir o no en los cuestionarios de debida diligencia. Veamos<strong> tres consideraciones a la hora de elegir lo que sí debemos incluir</strong>:</p>
<h3>1. Hacer las preguntas requeridas para la calificación de riesgos</h3>
<p>Algunas preguntas son lógicas y obvias: ¿ha sido investigada y condenada su organización por <a href="https://isotools.org/2019/02/11/iso-37001-cual-es-la-importancia-que-tiene-prevenir-el-soborno/" data-gc-link="https://isotools.org/2019/02/11/iso-37001-cual-es-la-importancia-que-tiene-prevenir-el-soborno/">soborno</a>, fraude o algún delito relacionado?, ¿cuáles son los nombres y títulos de los directores clave?, ¿alguno de ellos ha sido investigado o condenado por delitos relacionados con el cumplimiento?</p>
<h3>2. Utilizar un solo cuestionario para abordar todas las áreas requeridas</h3>
<p>Es importante hacer las preguntas necesarias en <strong>un solo cuestionario</strong>, para no tener que molestar al tercero una y otra vez. Por ello, se deben consultar áreas como TI, Adquisiciones, Departamento Legal o Producción, por ejemplo. El objetivo es que el cuestionario <strong>aborde todas las áreas que, en un futuro, puedan ser objeto de interacción.</strong></p>
<p>Además, lo más adecuado es aplicar una metodología que le permita al tercero, en el caso de respuestas afirmativas,<strong> agregar explicaciones</strong> que amplíen la respuesta.</p>
<h3>3. Contratar con organizaciones certificadas</h3>
<p>Algunas organizaciones simplifican el proceso de debida diligencia contratando o haciendo negocios tan solo con <a href="https://www.compliance-antisoborno.com/7-razones-que-justifican-la-certificacion-en-iso-37001/" data-gc-link="https://www.compliance-antisoborno.com/7-razones-que-justifican-la-certificacion-en-iso-37001/"><strong>organizaciones certificadas</strong></a>. También existen organizaciones que realizan<strong> auditorias independientes de terceros,</strong> lo que permite que estos no tengan que pasar una y otra vez por el proceso auditor en diferentes organizaciones.</p>
<h2>Lo que no debemos incluir en cuestionarios de debida diligencia</h2>
<p>Tan importante como saber qué hacer, es tener claro lo que no debemos hacer. Algunos cuestionarios incurren en exageraciones que los hacen insalvables. Veamos <strong>tres cosas que no debemos hacer</strong> en cuestionarios de debida diligencia:</p>
<h3>1. No solicitar información inútil o que, de cualquier forma, no impida la aprobación</h3>
<p>¿Alguno de sus empleados, o de los familiares en grado directo de sus empleados ha sido condenado por un delito, por menor que ese sea? Esta pregunta ilustra con precisión el enunciado. ¿Quién puede responder esta pregunta de buena fe, y con conocimiento de causa? Y lo más importante, si el hermano de un director clave fue procesado por consumir estupefacientes hace 25 años, <strong>¿esto representa un problema para la suscripción de un contrato?</strong> Debemos evitar las preguntas inútiles.</p>
<h3>2. No abordar áreas que no entrarán en contacto con el tercero</h3>
<p>Los terceros, al igual que su organización cuando actúa como tal, están invadidos por cuestionarios, algunos de ellos procedentes de la misma empresa. El diligenciamiento puede ser largo y dispendioso si no incorporamos un poco de <strong>sentido común</strong> en la tarea.</p>
<p>Tecnología de la información, por ejemplo, es un tema que poco o nada puede interesar a un proveedor de servicios generales en las oficinas de la organización.</p>
<h3>3. No utilice los mismos filtros para todos los terceros</h3>
<p><strong>No todos </strong><a href="https://isotools.org/2018/10/24/6-pasos-abordar-gestion-riesgos-terceros/" data-gc-link="https://isotools.org/2018/10/24/6-pasos-abordar-gestion-riesgos-terceros/"><strong>los terceros</strong></a><strong> requieren el mismo nivel de diligencia. </strong>Un socio comercial en Noruega certificado, tal vez requiera un filtro más laxo que uno no certificado que opere en Venezuela. Es probable que el socio de Noruega tan solo deba someterse a un control de sanciones, mientras que el distribuidor en Venezuela requiera un examen exhaustivo.</p>
<p>De la adecuada racionalización del proceso de debida diligencia depende una eficaz gestión de riesgos y la seguridad de la organización. <strong>Categorizar y agrupar</strong> diferentes cuestionarios de debida diligencia, para diferentes tipos de terceros, puede ser la mejor forma de realizar la tarea. Por ejemplo, esto puede hacerse mediante<strong> una herramienta que ayude a gestionar el sistema.</strong></p>
<h2>Software ISOTools para ISO 37001</h2>
<p><a href="https://isotools.org/" data-gc-link="https://isotools.org/"><strong> ISOTools</strong></a> ofrece soluciones de alto nivel para la gestión ISO. Nuestro <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/"><strong>software ISO 37001</strong></a> garantiza un control ágil del sistema de gestión antisoborno y ha sido diseñado para <strong>aplicar la debida diligencia desde un único formato de manera estructurada. </strong>Esto permite realizar de manera sencilla el análisis de la información y <strong>facilita la tarea del oficial de cumplimiento y las partes interesadas.</strong></p>
<p>Obtenga más información sobre este producto,<strong> <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion">contactando con uno de nuestros profesionales.</a></strong></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/cuestionarios-de-debida-diligencia-que-incluir-y-que-no-incluir/">Cuestionarios de debida diligencia: qué incluir y qué no incluir</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Documentación necesaria para lograr la certificación ISO 37001</title>
		<link>https://www.compliance-antisoborno.com/documentacion-necesaria-para-lograr-la-certificacion-iso-37001/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Thu, 06 Jun 2019 07:00:42 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[anticorrupción]]></category>
		<category><![CDATA[documentación ISO 37001]]></category>
		<category><![CDATA[Gestión Antisoborno]]></category>
		<guid isPermaLink="false">http://www.compliance-antisoborno.com/?p=190</guid>

					<description><![CDATA[<p>¿Cómo cumplir los requisitos de documentación necesaria para lograr la certificación ISO 37001? Para las organizaciones que comienzan el camino de implementación de este estándar, la respuesta a esta pregunta puede resultar de gran ayuda en este momento crucial. A la hora de abordar ... </p>
<p class="read-more-container"><a title="Documentación necesaria para lograr la certificación ISO 37001" class="read-more button" href="https://www.compliance-antisoborno.com/documentacion-necesaria-para-lograr-la-certificacion-iso-37001/#more-190">Seguir Leyendo<span class="screen-reader-text">Documentación necesaria para lograr la certificación ISO 37001</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/documentacion-necesaria-para-lograr-la-certificacion-iso-37001/">Documentación necesaria para lograr la certificación ISO 37001</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>¿Cómo <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">cumplir los requisitos</a> de <strong>documentación necesaria para lograr la certificación ISO 37001</strong>? Para las organizaciones que comienzan el camino de implementación de este estándar, la respuesta a esta pregunta puede resultar de gran ayuda en este momento crucial.</p>
<p>A la hora de abordar la documentación necesaria para lograr la certificación ISO 37001, podemos señalar, en primer lugar, que <strong>la norma ofrece flexibilidad. De hecho, no existen especificaciones definidas sobre el número de documentos que se requieren para obtener la certificación</strong>.</p>
<p>En este momento, en que lo más importante es la funcionalidad y la eficacia del sistema de gestión que se pretende implementar, es bueno considerar que la documentación necesaria para lograr la certificación ISO 37001<strong> responda a esas necesidades.</strong></p>
<h2>Documentación necesaria para lograr la certificación ISO 37001</h2>
<p><a href="http://www.compliance-antisoborno.com/por-donde-empezar-con-iso-37001/" data-gc-link="http://www.compliance-antisoborno.com/por-donde-empezar-con-iso-37001/">Para empezar</a>, la información documentada, en la implementación de un sistema de gestión basado en una norma ISO, <strong>debe atender a los requisitos formales y estructurales del estándar en cuestión. Y también ha de considerar el propósito de comunicar e informar políticas, prácticas, procedimientos y disposiciones. </strong>La información documentada puede estar también representada por manuales de procedimientos, instrucciones, registros, todo ello en papel o en un formato digital.</p>
<p>A partir de ahí, en el caso que nos ocupa, hay que tener en cuenta aquello relevante para la prevención o mitigación de riesgos de soborno y corrupción en una organización. Las mejores prácticas anticorrupción aconsejan <strong>contar con documentación como prueba objetiva suficiente de la conformidad con los requisitos de la norma.</strong></p>
<h2>¿Cuál es la documentación necesaria para lograr la certificación ISO 37001 mínima?</h2>
<p>Esto depende en gran medida del tamaño y la complejidad de la organización, pero también del sector en el que desarrolle su operación. Por supuesto, <strong>no es lo mismo trabajar en el sector de alimentos, que en el sector financiero o ser una organización estatal</strong>. En cada uno de los ejemplos que hemos mencionado, <a href="http://www.compliance-antisoborno.com/iso-37001-evaluacion-del-riesgo-de-soborno/" data-gc-link="http://www.compliance-antisoborno.com/iso-37001-evaluacion-del-riesgo-de-soborno/">los riesgos de soborno y de corrupción</a> varían y, por ende, los controles y la documentación también.</p>
<p><span data-sheets-value="{&quot;1&quot;:2,&quot;2&quot;:&quot;&quot;}" data-sheets-userformat="{&quot;2&quot;:513,&quot;3&quot;:{&quot;1&quot;:0},&quot;12&quot;:0}"><!-- Widget Shortcode --><div id="custom_html-6" class="widget_text widget widget_custom_html widget-shortcode area-arbitrary "><div class="textwidget custom-html-widget"><div class="cta-desktop">
<!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-7f1522ee-da6d-438d-bceb-1c6e7ea1aca1"><span class="hs-cta-node hs-cta-7f1522ee-da6d-438d-bceb-1c6e7ea1aca1" id="hs-cta-7f1522ee-da6d-438d-bceb-1c6e7ea1aca1"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/7f1522ee-da6d-438d-bceb-1c6e7ea1aca1" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-7f1522ee-da6d-438d-bceb-1c6e7ea1aca1" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/7f1522ee-da6d-438d-bceb-1c6e7ea1aca1.png"  alt="Nueva llamada a la acción"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '7f1522ee-da6d-438d-bceb-1c6e7ea1aca1', {}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div></div></div><!-- /Widget Shortcode --></span></p>
<p>En cualquier caso, en términos generales, <strong>es prudente que las organizaciones prevean documentar la siguiente información</strong>:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Alcance del sistema</strong> de gestión contra el soborno y la corrupción. Sobre este documento, encontrará mayor información en la cláusula 4.3 de la norma.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Gestión de riesgos</strong>. En particular, sobre la revisión y evaluación, conforme a lo solicitado en la cláusula 4.5.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Política </strong>de la organización contra el soborno, a la que se refiere la cláusula 5.2.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Objetivos</strong> del sistema que resulten medibles y alcanzables de acuerdo con el punto 6.2 de la norma.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Competencia del personal,</strong> a la que la<strong> </strong>cláusula 7.2.1 alude.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Capacitación y formación</strong> ofrecida a los empleados y socios comerciales conforme al apartado 7.3.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Evidencia de la ejecución</strong> adecuada de los procesos, según la norma en su punto 8.1.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Herramientas y métodos dispuestos para el <strong>monitoreo, la medición, el análisis y la evaluación</strong> de resultados, conforme a la cláusula 9.1.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><a href="https://isotools.org/2018/10/26/programa-auditorias-iso-37001-antisoborno/" data-gc-link="https://isotools.org/2018/10/26/programa-auditorias-iso-37001-antisoborno/"><strong>Auditorías</strong></a><strong> internas</strong>: calendario y formas de abordarlas, bajo la orientación de la norma en su apartado 9.2.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Resultados de las <strong>inspecciones de la alta dirección, </strong>de acuerdo con el punto 9.3.1.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Resultados de las <strong>inspecciones de organismos reguladores, </strong>expuesto en la cláusula 9.3.2.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Control de no conformidades y acciones correctivas</strong>, que implica el apartado 10.1 del estándar.</li>
</ul>
<p>Por otra parte, la documentación necesaria para lograr la certificación ISO 37001 debe ser <strong>accesible y comunicada</strong> de forma oportuna. Asimismo, hay que <strong>conservar las versiones</strong> durante el proceso de aprobación.</p>
<p>Una forma de lograr la conformidad con respecto a la documentación necesaria para <a href="https://isotools.org/2019/05/20/iso-37001-para-los-gobiernos-a-la-hora-de-contratar-empresas/" data-gc-link="https://isotools.org/2019/05/20/iso-37001-para-los-gobiernos-a-la-hora-de-contratar-empresas/">certificarse en ISO 37001</a> <strong>es utilizando una solución tecnológica que permita abordar la gestión de riesgos antisoborno de forma coherente con los requisitos del estándar.</strong></p>
<h2>Software ISO 37001 de ISOTools</h2>
<p><a href="https://isotools.org/" data-gc-link="https://isotools.org/"><strong>ISOTools</strong></a> ha diseñado una forma específica para <strong>apoyar la gestión de los sistemas anticorrupción en las organizaciones: </strong><a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/"><strong>el software ISO 37001</strong></a>. Este ofrece funcionalidades que, entre otras cuestiones, permiten <strong>gestionar de modo sencillo, seguro y accesible el flujo documental y conservar evidencia del paso a paso en cada proceso</strong>, algo que resulta especialmente útil para cumplir con los requisitos en documentación de la norma.</p>
<p>Obtenga mayor información sobre esta solución tecnológica, <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/"><strong>consultado sin ningún compromiso a un asesor de ISOTools</strong></a><strong>.</strong></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/documentacion-necesaria-para-lograr-la-certificacion-iso-37001/">Documentación necesaria para lograr la certificación ISO 37001</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La debida diligencia en ISO 37001</title>
		<link>https://www.compliance-antisoborno.com/la-debida-diligencia-en-iso-37001/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Tue, 28 May 2019 07:00:39 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[Debida Diligencia]]></category>
		<category><![CDATA[Gestión Antisoborno]]></category>
		<category><![CDATA[riesgo de soborno]]></category>
		<guid isPermaLink="false">http://www.compliance-antisoborno.com/?p=169</guid>

					<description><![CDATA[<p>Evaluación de riesgos en relación con la debida diligencia en ISO 37001 La debida diligencia en ISO 37001 se establece como un enfoque muy interesante que implica definir la información requerida para entender los riesgos de corrupción que pueden afectar a una organización en un ... </p>
<p class="read-more-container"><a title="La debida diligencia en ISO 37001" class="read-more button" href="https://www.compliance-antisoborno.com/la-debida-diligencia-en-iso-37001/#more-169">Seguir Leyendo<span class="screen-reader-text">La debida diligencia en ISO 37001</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/la-debida-diligencia-en-iso-37001/">La debida diligencia en ISO 37001</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>Evaluación de riesgos en relación con la debida diligencia en ISO 37001</h2>
<p>La <strong>debida diligencia en <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37001/" target="_blank" rel="noopener">ISO 37001</a></strong> se establece como un enfoque muy interesante que implica <strong>definir la información requerida para entender los </strong><strong>riesgos de corrupción</strong><strong> </strong>que pueden afectar a una organización en un contexto concreto. Además, conlleva a <strong>tomar las</strong> <strong>medidas pertinentes para la prevención o mitigación de tales riesgos.</strong></p>
<p>En este sentido, es coherente con el <strong>enfoque basado en el riesgo</strong> y las oportunidades requerido por ISO 37001. Así, la debida diligencia puede ser en la práctica un conjunto de <strong>procesos tácticos que se sitúan por debajo de las políticas y los controles de alto nivel.</strong></p>
<p>Evaluar el riesgo de corrupción es necesario para poder prevenirlo y evitarlo. Algunas <strong>evaluaciones de riesgos</strong><strong> podrán combinarse con otras</strong> dentro de la organización y precisarán de <strong>mayores o menores esfuerzos</strong> según el área. Por ejemplo, los controles de tesorería o de adquisiciones requerirán evaluaciones de seguridad más amplias, especialmente, si las actividades comerciales se realizan en sectores o en países de mayor riesgo.</p>
<p>En este sentido, las organizaciones <strong>harán todo lo posible por clasificar los sectores y países que pueden implicar riesgos altos</strong>. Por ejemplo, el <strong>“Índice de Percepción de la Corrupción”</strong> suele usarse como guía para estas clasificaciones. Y también están los bufetes de <strong>abogados u otros consultores</strong>, que proporcionan información financiera detallada sobre diferentes áreas del mundo. Este tipo de conocimiento ayudará en la toma de decisiones en relación a la debida diligencia en ISO 37001.</p>
<h3>Algunos puntos clave sobre la debida diligencia en ISO 37001</h3>
<p><strong>La debida diligencia en ISO 37001 debe ser ponderada de acuerdo con el riesgo.</strong> La norma adopta una postura firme en oposición a un enfoque anterior de “diligencia única”. De este modo, es posible que los asociados comerciales de bajo riesgo, como los clientes o proveedores minoristas, no requieran una evaluación exhaustiva.</p>
<p><strong>Los asociados de riesgo medio o alto</strong>, entre los que se incluyen las compañías o personas que realizan negocios en una jurisdicción conocida por su alto riesgo de soborno, aquellos que mantienen operaciones descentralizadas, que actúan como intermediarios o agentes, o los que realizan transacciones con funcionarios púbicos, <strong>requieren un nivel más profundo de examen.</strong></p>
<p>En el argot de la gestión de riesgos de soborno y corrupción, <strong>se utiliza el término “bandera roja” para señalar a las organizaciones que son sospechosas de utilizar malas prácticas comerciales proclives al soborno y la corrupción.</strong> Sin embargo, no existe una definición universalmente aceptada sobre lo que realmente representa una bandera roja. Una organización puede asumir erróneamente que las banderas rojas se limitan a hallazgos negativos explícitos, como una condena penal o una investigación de soborno.</p>
<p>La perdida de reputación por soborno o fraude sigue siendo un área en la que los investigadores de debida diligencia en ISO 37001 deben prestar especial atención. El texto de la norma aclara que las banderas rojas pueden venir de muchas otras fuentes.</p>
<p><strong>Así, la ausencia de evidencia verificable</strong> de que un socio comercial esté debidamente registrado, y, por lo tanto, un ente gubernamental legitime su operación, <strong>podría indicar que algo no es correcto</strong>. Si un socio comercial no tiene un historial claro que demuestre que ha completado con éxito uno o varios proyectos o transacciones similares, puede sugerir una situación de alto riesgo.</p>
<h3>Un ejemplo de debida diligencia en ISO 37001</h3>
<p><strong>Un ejemplo puede tener que ver con el hecho de que todas las facturas de los contratistas y socios de la organización deben verificarse. </strong>Ese es el modo de garantizar que los honorarios y los gastos sean razonables, estén justificados y realmente se haya incurrido en ellos. Así, se minimiza el riesgo de que se oculten pagos inapropiados.</p>
<p>Cualquier política contra el fraude existente puede considerar esto. Una forma de proceder en este sentido sería <strong>asignar un presupuesto determinado</strong> para un contratista. Si las facturas sobrepasan el presupuesto, se generará una alerta. Otro control sería garantizar que las facturas de pago al contratista sean<strong> aprobadas por más de una persona.</strong></p>
<p>La debida diligencia en ISO 37001 puede tener importantes consecuencias comerciales. A nadie le gusta cambiar un negocio rentable o romper relaciones con agentes o contratistas supuestamente valiosos. Sin embargo, un enfoque ético para los negocios, <strong>no solo es una obligación legal, sino una forma de proteger la reputación y el crecimiento del negocio.</strong></p>
<h2>Software ISOTools para ISO 37001</h2>
<p>Las organizaciones que desean implementar un sistema basado en ISO 37001, pueden apoyar su gestión antisoborno <strong>aprovechando herramientas como el </strong><a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" target="_blank" rel="noopener" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/"><strong>Software ISOTools para ISO 37001</strong></a><strong>.</strong></p>
<p><strong>Esta es una solución tecnológica que proporciona una estructura adecuada para aplicar la debida diligencia, desde un formato único,</strong> permitiendo así un análisis sencillo de la información.</p>
<p>Si tiene interés en este software de ISOTools, <a href="https://isotools.org/" target="_blank" rel="noopener" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion"><strong>consulte aquí con uno de nuestros asesores.</strong></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/la-debida-diligencia-en-iso-37001/">La debida diligencia en ISO 37001</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
