<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>gestión de compliance archivos - Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</title>
	<atom:link href="https://www.compliance-antisoborno.com/tag/gestion-de-compliance/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.compliance-antisoborno.com/tag/gestion-de-compliance/</link>
	<description>ISO 19600 - ISO 37301 - ISO 37001</description>
	<lastBuildDate>Mon, 25 Nov 2024 14:48:39 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.compliance-antisoborno.com/wp-content/uploads/2023/07/cropped-cropped-esginnova-favicon-32x32.png</url>
	<title>gestión de compliance archivos - Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</title>
	<link>https://www.compliance-antisoborno.com/tag/gestion-de-compliance/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Pasos Clave para una Evaluacion de Riesgos de Compliance</title>
		<link>https://www.compliance-antisoborno.com/pasos-clave-para-una-evaluacion-de-riesgos-de-compliance/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Mon, 30 Dec 2024 07:00:15 +0000</pubDate>
				<category><![CDATA[Compliance]]></category>
		<category><![CDATA[evaluacion de riesgos]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[gestión de riesgos]]></category>
		<category><![CDATA[Riesgos de compliance]]></category>
		<category><![CDATA[Sistema de Gestión de Riesgos]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2727</guid>

					<description><![CDATA[<p>La evaluacion de riesgos es una práctica fundamental para garantizar que las organizaciones cumplan con los estándares legales...</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/pasos-clave-para-una-evaluacion-de-riesgos-de-compliance/">Pasos Clave para una Evaluacion de Riesgos de Compliance</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La <strong>evaluacion de riesgos</strong> es una práctica fundamental para <strong>garantizar que las organizaciones cumplan con los estándares legales, éticos y normativos</strong> en todas sus operaciones. En un entorno empresarial donde las <strong>regulaciones</strong> son cada vez más <strong>complejas</strong>, realizar una evaluación de riesgos efectiva permite <strong>identificar, analizar y mitigar</strong> posibles <strong>amenazas</strong> que puedan impactar negativamente a la organización.</p>
<p>En este artículo, exploraremos los pasos clave para llevar a cabo una <strong>evaluacion de riesgos</strong> de compliance y cómo esta actividad <strong>fortalece la integridad y sostenibilidad</strong> de las empresas.</p>
<h2>Evaluacion de Riesgos</h2>
<p>La <strong><a href="https://grctools.software/soluciones/riesgos/riesgos-cumplimiento/" target="_blank" rel="noopener">evaluacion de riesgos de compliance</a></strong> es un proceso estructurado que ayuda a las empresas a <strong>identificar los riesgos legales, regulatorios, éticos y reputacionales</strong> asociados con sus actividades. Este análisis permite <strong>implementar controles y medidas correctivas</strong> para minimizar el impacto de estos riesgos en la organización.</p>
<p><strong>Importancia</strong> de la evaluacion de riesgos en Compliance</p>
<ul>
<li><strong>Prevención de sanciones:</strong> Ayuda a cumplir con normativas locales e internacionales, evitando multas y sanciones.</li>
<li><strong>Protección de la reputación:</strong> Reducir riesgos reputacionales es crucial para mantener la confianza de clientes, empleados y socios.</li>
<li><strong>Optimización de recursos:</strong> Permite priorizar los riesgos más críticos, asignando recursos de manera eficiente.</li>
<li><strong>Promoción de una cultura ética:</strong> Fomenta el compromiso de los empleados con las políticas de cumplimiento y las mejores prácticas.</li>
</ul>
<p><span id="hs-cta-wrapper-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-wrapper"><span id="hs-cta-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-node hs-cta-6c54132b-3538-43d1-90e4-5a0faddc6211"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/6c54132b-3538-43d1-90e4-5a0faddc6211" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/6c54132b-3538-43d1-90e4-5a0faddc6211.png" alt="Recibir asesoramiento personalizado sin compromiso" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '6c54132b-3538-43d1-90e4-5a0faddc6211', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<h3>Pasos Clave para una evaluacion de riesgos de Compliance</h3>
<h4>1. Definir el alcance y los objetivos</h4>
<p>El primer paso es establecer claramente el <strong>propósito</strong> de la <strong>evaluacion de riesgos</strong>. Esto incluye:</p>
<ul>
<li><strong>Identificar</strong> las áreas funcionales o departamentos que se evaluarán.</li>
<li><strong>Definir</strong> los tipos de riesgos a analizar (legales, financieros, operativos, reputacionales).</li>
<li><strong>Establecer</strong> los estándares normativos y éticos aplicables, como ISO 31000, la Ley de Prácticas Corruptas en el Extranjero (FCPA), o normativas sectoriales.</li>
</ul>
<p><strong>Consejo:</strong> <em>Involucra a líderes de todas las áreas para garantizar que el alcance sea integral y relevante.</em></p>
<h4>2. Identificación de riesgos</h4>
<p>Este paso implica <strong>mapear</strong> todos los <strong>riesgos potenciales</strong> que puedan afectar la operación de la empresa. Para ello:</p>
<ul>
<li><strong>Revisa normativas aplicables:</strong> Identifica qué leyes, regulaciones y estándares impactan directamente tu actividad.</li>
<li><strong>Consulta a las partes interesadas:</strong> Realiza entrevistas o encuestas a empleados, socios comerciales y proveedores para identificar áreas vulnerables.</li>
<li><strong>Evalúa el historial de incidentes:</strong> Analiza eventos previos que hayan puesto en riesgo el cumplimiento.</li>
</ul>
<h4>3. Análisis de riesgos</h4>
<p>En esta etapa se <strong>evalúa cada riesgo identificado</strong>, determinando:</p>
<ul>
<li><strong>Probabilidad de ocurrencia:</strong> ¿Qué tan probable es que el riesgo se materialice?</li>
<li><strong>Impacto potencial:</strong> ¿Cuál sería la magnitud de las consecuencias en caso de que el riesgo ocurra?</li>
<li><strong>Nivel de control existente:</strong> ¿Qué medidas actuales están en vigor para mitigar el riesgo?</li>
</ul>
<p>El uso de una <strong>matriz de riesgo</strong> (probabilidad x impacto) facilita priorizar los riesgos más críticos.</p>
<h4>4. Evaluación y priorización</h4>
<p>Una vez analizados, se deben <strong>clasificar los riesgos</strong> en función de su <strong>nivel de criticidad</strong>:</p>
<ul>
<li><strong>Riesgos altos:</strong> Requieren atención inmediata y recursos significativos para su mitigación.</li>
<li><strong>Riesgos moderados:</strong> Necesitan seguimiento continuo y mejoras en los controles.</li>
<li><strong>Riesgos bajos:</strong> Se monitorean regularmente, pero no requieren intervención urgente.</li>
</ul>
<h4>5. Diseño e implementación de controles</h4>
<p>Para mitigar los riesgos priorizados, es esencial establecer c<strong>ontroles internos y políticas claras</strong>. Algunos ejemplos incluyen:</p>
<ul>
<li><strong>Capacitación:</strong> Sensibilizar a los empleados sobre los riesgos y cómo evitarlos.</li>
<li><strong>Due diligence:</strong> Verificar la integridad de proveedores y socios comerciales.</li>
<li><strong>Políticas internas:</strong> Implementar códigos de ética, canales de denuncia y políticas anticorrupción.</li>
</ul>
<h4>6. Monitoreo y revisión continua</h4>
<p>La <strong>evaluacion de riesgos</strong> no es un ejercicio único. Los riesgos y el entorno regulatorio <strong>cambian constantemente</strong>, por lo que:</p>
<ul>
<li>Se deben realizar <strong>revisiones periódicas</strong> del sistema de compliance.</li>
<li>Los incidentes y hallazgos deben retroalimentar el proceso de evaluación para <strong>mejorar su efectividad</strong>.</li>
</ul>
<hr /><p><em>Realizar una evaluación de riesgos efectiva permite identificar, analizar y mitigar posibles amenazas.</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Fwww.compliance-antisoborno.com%2Fpasos-clave-para-una-evaluacion-de-riesgos-de-compliance%2F&#038;text=Realizar%20una%20evaluaci%C3%B3n%20de%20riesgos%20efectiva%20permite%20identificar%2C%20analizar%20y%20mitigar%20posibles%20amenazas.&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr />
<h3>Herramientas y Tecnologías</h3>
<p>La <strong>tecnología</strong> es un aliado clave para realizar una <strong>evaluacion de riesgos</strong> <strong>precisa y eficiente</strong>. Las soluciones de software permiten:</p>
<ul>
<li><strong>Automatizar la recopilación y análisis de datos</strong>.</li>
<li><strong>Generar reportes</strong> detallados en tiempo real.</li>
<li><strong>Facilitar el seguimiento</strong> de controles implementados.</li>
<li>Asegurar el <strong>cumplimiento normativo</strong> mediante auditorías internas digitales.</li>
</ul>
<h3>Beneficios</h3>
<h4>Reducción de costos</h4>
<p><strong>Identificar riesgos</strong> de manera proactiva <strong>evita pérdidas económicas</strong> significativas asociadas con sanciones o demandas legales.</p>
<h4>Fortalecimiento del compliance</h4>
<p>Una <strong>evaluación bien estructurada</strong> asegura que la empresa opere dentro de los límites legales y éticos, fomentando una <strong>cultura de cumplimiento</strong>.</p>
<h4>Toma de decisiones informada</h4>
<p>Con un <strong>mapa claro de los riesgos</strong>, los líderes empresariales pueden <strong>tomar decisiones</strong> estratégicas con mayor <strong>confianza</strong>.</p>
<h4>Mejor reputación corporativa</h4>
<p><strong>Cumplir con las regulaciones y promover la ética corporativa</strong> mejora la percepción de la empresa entre sus grupos de interés.</p>
<h3>Mejores Prácticas para la Evaluacion de Riesgos</h3>
<p>Existen diversas prácticas para la evaluacion de riesgos que son altamente efectivas:</p>
<ul>
<li><strong>Involucra a toda la organización: </strong>La participación activa de todos los departamentos garantiza una visión integral de los riesgos.</li>
<li><strong>Mantén una comunicación clara: </strong>Informar a los empleados sobre los resultados y medidas derivadas de la evaluación fomenta su compromiso.</li>
<li><strong>Utiliza estándares internacionales: </strong>Adoptar marcos reconocidos, como ISO 31000 o COSO, asegura la calidad del proceso de evaluación.</li>
<li><strong>Integra tecnología: </strong>El uso de herramientas avanzadas simplifica y mejora la precisión del proceso.</li>
</ul>
<h2>Software de GRCTools para la evaluacion de riesgos</h2>
<p>Para facilitar una <strong>evaluacion de riesgos</strong> efectiva, el <strong><a href="https://grctools.software/software-grc/gestion-de-riesgos/" target="_blank" rel="noopener">Software de Gestión de Riesgos</a> de GRCTools</strong> ofrece una <strong>solución integral</strong> que ayuda a las organizaciones a:</p>
<ul>
<li><strong>Identificar y evaluar riesgos:</strong> Automatiza la recopilación de datos y la generación de matrices de riesgo.</li>
<li><strong>Implementar controles:</strong> Centraliza políticas, procedimientos y herramientas de monitoreo.</li>
<li><strong>Generar reportes en tiempo real:</strong> Facilita la toma de decisiones informadas con análisis actualizados.</li>
<li><strong>Monitorear el cumplimiento:</strong> Permite auditar de manera constante las operaciones para garantizar el cumplimiento normativo.</li>
</ul>
<p>El <strong>Software de Gestión de Riesgos de <a href="https://grctools.software/" target="_blank" rel="noopener">GRCTools</a></strong> es una herramienta imprescindible para organizaciones que buscan fortalecer su programa de compliance.</p>
<p><span id="hs-cta-wrapper-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-wrapper"><span id="hs-cta-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-node hs-cta-10757fa2-fcc7-4acf-8a5a-445e8aacb12f"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/10757fa2-fcc7-4acf-8a5a-445e8aacb12f" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/10757fa2-fcc7-4acf-8a5a-445e8aacb12f.png" alt="New Call-to-action" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '10757fa2-fcc7-4acf-8a5a-445e8aacb12f', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/pasos-clave-para-una-evaluacion-de-riesgos-de-compliance/">Pasos Clave para una Evaluacion de Riesgos de Compliance</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Qué es el codigo de conducta de una empresa</title>
		<link>https://www.compliance-antisoborno.com/que-es-el-codigo-de-conducta-de-una-empresa/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Mon, 28 Oct 2024 07:00:29 +0000</pubDate>
				<category><![CDATA[Compliance]]></category>
		<category><![CDATA[código de conducta]]></category>
		<category><![CDATA[Codigo de conducta en una empresa]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[Sistema de Compliance]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2693</guid>

					<description><![CDATA[<p>El codigo de conducta de una empresa es un conjunto de directrices que establece las normas éticas y los valores que deben guiar el comportamiento...</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/que-es-el-codigo-de-conducta-de-una-empresa/">Qué es el codigo de conducta de una empresa</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>El <strong><a href="https://grctools.software/soluciones/compliance/" target="_blank" rel="noopener">codigo de conducta</a> de una empresa</strong> es un conjunto de directrices que establece las <strong>normas éticas</strong> y los <strong>valores</strong> que deben <strong>guiar el comportamiento</strong> de los empleados y directivos dentro de la organización. Este código define claramente qué conductas son aceptables y cuáles no, abarcando áreas como el <strong>cumplimiento de leyes</strong>, la <strong>integridad</strong>, la <strong>transparencia</strong> y el <strong>respeto</strong> en el lugar de trabajo. El objetivo principal es fomentar un ambiente laboral en el que prevalezcan los principios de <strong>ética corporativa</strong>, ayudando a prevenir problemas como el <strong>acoso laboral</strong>, el <strong>conflicto de intereses</strong> y la <strong>corrupción</strong>.</p>
<h2>Codigo de conducta en una empresa</h2>
<p>El <strong>codigo de conducta</strong> es una herramienta fundamental para fortalecer la <strong>cultura empresarial</strong>. Establecer reglas claras sobre cómo deben comportarse los empleados y directivos ayuda a garantizar que todos trabajen <strong>alineados</strong> con los <strong>valores</strong> y la <strong>misión</strong> de la organización. Esto crea un entorno de <strong>respeto mutuo</strong> y promueve la <strong>cohesión</strong> entre los equipos, generando un <strong>espacio laboral más saludable y productivo</strong>.</p>
<p>Un código de conducta bien implementado también genera <strong>confianza</strong> entre los empleados y los <strong>stakeholders externos</strong>. Al tener un marco ético claro, los empleados saben <strong>qué esperar y cómo actuar</strong> en diversas situaciones, mientras que los clientes, socios y proveedores perciben a la empresa como una <strong>entidad</strong> <strong>transparente</strong> y <strong>responsable</strong>. Esto contribuye a una <strong>mayor</strong> <strong>reputación corporativa</strong>.</p>
<p><span id="hs-cta-wrapper-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-wrapper"><span id="hs-cta-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-node hs-cta-6c54132b-3538-43d1-90e4-5a0faddc6211"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/6c54132b-3538-43d1-90e4-5a0faddc6211" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/6c54132b-3538-43d1-90e4-5a0faddc6211.png" alt="Recibir asesoramiento personalizado sin compromiso" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '6c54132b-3538-43d1-90e4-5a0faddc6211', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<h3>Elementos esenciales de un código de conducta</h3>
<h4>Integridad y comportamiento ético</h4>
<p>Uno de los pilares del código de conducta es la <strong>integridad</strong>. Este principio implica <strong>actuar con honestidad</strong> en todas las relaciones profesionales, tanto internas como externas. La integridad es clave para garantizar la <strong>confianza</strong> y la <strong>transparencia</strong> dentro de la empresa.</p>
<h4>Cumplimiento normativo</h4>
<p>El código de conducta también debe establecer el <strong>compromiso</strong> de la empresa con el <strong>cumplimiento de leyes y normativas</strong>. Los empleados deben estar <strong>informados</strong> sobre las reglas específicas del sector en el que opera la empresa, garantizando que todas las <strong>actividades comerciales </strong>se realicen dentro de<strong> los marcos legales y regulatorios</strong> aplicables.</p>
<h4>Prevención del conflicto de intereses</h4>
<p>Otro aspecto crítico es la prevención del <strong>conflicto de intereses</strong>. El código de conducta debe establecer pautas claras para <strong>evitar situaciones</strong> en las que los <strong>intereses personales</strong> de los empleados puedan entrar en <strong>conflicto</strong> con los de la organización. Esto incluye reglas sobre <strong>regalos empresariales</strong>, <strong>relaciones personales</strong> en el trabajo y <strong>transacciones financieras</strong>.</p>
<h4>No discriminación y respeto en el lugar de trabajo</h4>
<p>El código de conducta debe incluir una política de <strong>no discriminación</strong> y <strong>respeto</strong> en el entorno laboral. Todos los empleados, independientemente de su género, etnia, religión o situación económica, deben ser <strong>tratados de manera justa</strong>. La empresa debe promover un ambiente donde no haya lugar para el <strong>acoso</strong> ni la <strong>discriminación</strong>.</p>
<h3>Beneficios de implementarlo</h3>
<h4>Reducción de riesgos legales</h4>
<p>Un código de conducta claro y bien estructurado ayuda a <strong>reducir los riesgos legales</strong> para la empresa. Al proporcionar directrices sobre <strong>cómo actuar</strong> en situaciones complejas, la organización puede <strong>evitar</strong> <strong>sanciones</strong> legales, <strong>multas</strong> o <strong>litigios</strong> que puedan surgir del <strong>incumplimiento de normativas</strong> o de conductas inapropiadas.</p>
<h4>Mejora del clima laboral</h4>
<p>Establecer un código de conducta favorece un <strong>clima laboral saludable</strong>. Los empleados que operan bajo un <strong>marco ético</strong> claro y con expectativas bien definidas son más propensos a <strong>sentirse seguros y valorados</strong>, lo que a su vez mejora la <strong>motivación</strong> y el <strong>compromiso</strong> hacia la organización.</p>
<hr /><p><em>Un código de conducta bien implementado también genera confianza entre los empleados y los stakeholders externos.</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Fwww.compliance-antisoborno.com%2Fque-es-el-codigo-de-conducta-de-una-empresa%2F&#038;text=Un%20c%C3%B3digo%20de%20conducta%20bien%20implementado%20tambi%C3%A9n%20genera%20confianza%20entre%20los%20empleados%20y%20los%20stakeholders%20externos.&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr />
<h3>¿Cómo llevar a cabo una implementación efectiva?</h3>
<h4>Formación y comunicación</h4>
<p>Una parte esencial de la implementación del código de conducta es la <strong>formación</strong> y la <strong>comunicación</strong>. Todos los empleados deben ser <strong>capacitados para comprender</strong> y aplicar las pautas descritas en el código. Además, es crucial que el código sea <strong>accesible</strong> y que se actualice regularmente para <strong>incluir nuevas normativas</strong> o adaptarse a cambios dentro de la organización.</p>
<h4>Mecanismos de control y cumplimiento</h4>
<p>Para que el código de conducta sea <strong>efectivo</strong>, debe estar respaldado por <strong>mecanismos de control</strong>. Esto incluye la creación de <strong>canales de denuncia</strong> para reportar violaciones y un sistema de <strong>supervisión interna</strong> que garantice el <strong>cumplimiento</strong> de las políticas. Las violaciones al código deben tener <strong>consecuencias claras </strong>y bien<strong> definidas</strong>.</p>
<h2>Pon en práctica el codigo de conducta con el Software de GRCTools</h2>
<p>El <strong>codigo de conducta de una empresa</strong> es mucho más que un conjunto de reglas: es una guía ética que <strong>fortalece la cultura</strong> corporativa, protege la <strong>reputación</strong> de la organización y asegura el <strong>cumplimiento</strong> de las normativas legales. Una correcta implementación y actualización del código no solo <strong>reduce riesgos</strong>, sino que también fomenta un entorno de trabajo <strong>más transparente y eficiente</strong>. Por ello, es imprescindible contar con un Software como el que proporciona <strong><a href="https://grctools.software/" target="_blank" rel="noopener">GRCTool</a></strong>.</p>
<p>El <strong><a href="https://grctools.software/software-grc/compliance/" target="_blank" rel="noopener">Software de Compliance</a> de GRCTools</strong> facilita la implementación y gestión de los <strong>códigos de conducta</strong> en las empresas. Automatiza los procesos de <strong>supervisión</strong> y <strong>denuncia</strong>, asegurando el cumplimiento de las políticas internas y las normativas regulatorias. Esta solución integral ayuda a <strong>prevenir riesgos</strong> y a fortalecer la <strong>ética corporativa</strong>.</p>
<p><span id="hs-cta-wrapper-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-wrapper"><span id="hs-cta-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-node hs-cta-10757fa2-fcc7-4acf-8a5a-445e8aacb12f"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/10757fa2-fcc7-4acf-8a5a-445e8aacb12f" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/10757fa2-fcc7-4acf-8a5a-445e8aacb12f.png" alt="New Call-to-action" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '10757fa2-fcc7-4acf-8a5a-445e8aacb12f', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/que-es-el-codigo-de-conducta-de-una-empresa/">Qué es el codigo de conducta de una empresa</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>5 Estrategias clave para Manejar Conflictos de Intereses en el Cumplimiento Empresarial</title>
		<link>https://www.compliance-antisoborno.com/5-estrategias-clave-para-manejar-conflictos-de-intereses-en-el-cumplimiento-empresarial/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Mon, 21 Oct 2024 06:00:15 +0000</pubDate>
				<category><![CDATA[Compliance]]></category>
		<category><![CDATA[Conflictos de Intereses]]></category>
		<category><![CDATA[Cumplimiento empresarial]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[Reputación empresarial]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2687</guid>

					<description><![CDATA[<p>Los conflictos de intereses representan un riesgo significativo para la integridad de cualquier empresa. Pueden surgir cuando un...</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/5-estrategias-clave-para-manejar-conflictos-de-intereses-en-el-cumplimiento-empresarial/">5 Estrategias clave para Manejar Conflictos de Intereses en el Cumplimiento Empresarial</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Los <strong><a href="https://grctools.software/soluciones/compliance/" target="_blank" rel="noopener">conflictos de intereses</a></strong> representan un riesgo significativo para la <strong>integridad</strong> de cualquier empresa. Pueden surgir cuando un empleado, directivo o colaborador tiene intereses personales que afectan la <strong>objetividad</strong> en la toma de decisiones. La gestión efectiva de estos conflictos es crucial para garantizar el <strong>cumplimiento normativo</strong> y proteger la <strong>reputación</strong> empresarial. A continuación, veremos cinco estrategias clave para manejar estos riesgos en el contexto del <strong>compliance empresarial</strong>.</p>
<h2>Conflictos de intereses</h2>
<h3>1. Establecer una política clara de conflictos de intereses</h3>
<p>Una de las primeras estrategias clave para gestionar los <strong>conflictos de intereses</strong> es establecer una <strong>política clara</strong> que defina lo que constituye un conflicto y los procedimientos para manejarlo. Esta política debe detallar ejemplos específicos de <strong>situaciones que puedan generar un conflicto</strong>, los pasos a seguir en caso de identificación, y las <strong>sanciones</strong> por no reportar un conflicto de manera adecuada. Además, es esencial que la política sea <strong>comunicada</strong> a todos los empleados y actualizada regularmente para <strong>adaptarse a nuevas normativas y situaciones</strong>.</p>
<p>La política debe estar fácilmente accesible para todos los empleados, con un <strong>canal abierto</strong> para que puedan reportar cualquier posible conflicto de intereses sin miedo a represalias. Un ambiente de <strong>transparencia</strong> fomenta la <strong>divulgación temprana</strong> y reduce el riesgo de que un conflicto afecte las operaciones empresariales.</p>
<p><span id="hs-cta-wrapper-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-wrapper"><span id="hs-cta-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-node hs-cta-6c54132b-3538-43d1-90e4-5a0faddc6211"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/6c54132b-3538-43d1-90e4-5a0faddc6211" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/6c54132b-3538-43d1-90e4-5a0faddc6211.png" alt="Recibir asesoramiento personalizado sin compromiso" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '6c54132b-3538-43d1-90e4-5a0faddc6211', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<h3>2. Realizar capacitaciones continuas</h3>
<p>La <strong>formación continua</strong> es una estrategia vital para garantizar que todos los empleados comprendan los <strong>conflictos de intereses</strong> y sepan cómo <strong>identificar y gestionar</strong> estas <strong>situaciones</strong>. Las capacitaciones deben incluir ejemplos prácticos y simulaciones de conflictos que podrían surgir en el entorno laboral. Esta <strong>formación</strong> no solo debe dirigirse a los empleados de base, sino también a los <strong>directivos y responsables</strong> de toma de decisiones, quienes suelen estar más expuestos a <strong>conflictos éticos</strong>.</p>
<p>Además de la capacitación, es esencial que las empresas mantengan informados a sus empleados sobre cualquier <strong>cambio regulatorio</strong> o <strong>nueva legislación</strong> que pueda afectar la política de conflictos de intereses. Esto garantiza que la organización siga <strong>cumpliendo</strong> con los <strong>estándares legales vigentes y evite sanciones</strong>.</p>
<h3>3. Crear un proceso de divulgación efectivo</h3>
<p>Una estrategia fundamental para gestionar los conflictos de intereses es establecer un <strong>proceso claro y eficiente</strong> de <strong>divulgación</strong>. Los empleados deben tener acceso a un sistema en el que puedan reportar conflictos de manera <strong>segura y confidencial</strong>. Este proceso debe incluir la revisión periódica de posibles conflictos y permitir un <strong>seguimiento</strong> <strong>efectivo</strong> por parte del equipo de <strong>compliance</strong>.</p>
<p>Una vez reportado un conflicto de intereses, la organización debe llevar a cabo un <strong>análisis exhaustivo</strong> del caso para determinar el impacto que podría tener en la empresa y tomar las <strong>acciones correctivas</strong> necesarias. Estas pueden incluir desde la reasignación de tareas hasta la <strong>eliminación del conflicto</strong> mediante medidas estructurales.</p>
<hr /><p><em>Los conflictos de intereses representan un riesgo significativo para la integridad de cualquier empresa.</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Fwww.compliance-antisoborno.com%2F5-estrategias-clave-para-manejar-conflictos-de-intereses-en-el-cumplimiento-empresarial%2F&#038;text=Los%20conflictos%20de%20intereses%20representan%20un%20riesgo%20significativo%20para%20la%20integridad%20de%20cualquier%20empresa.&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr />
<h3>4. Monitoreo y auditoría continua</h3>
<p>Una vez que se ha implementado un sistema para gestionar los <strong>conflictos de intereses</strong>, es esencial establecer mecanismos de <strong>monitoreo continuo</strong> y <strong>auditorías regulares</strong>. Estos procesos permiten identificar nuevos conflictos que puedan surgir con el tiempo, así como asegurar que los <strong>conflictos reportados</strong> anteriormente se hayan <strong>gestionado</strong> de manera adecuada.</p>
<p>El uso de herramientas tecnológicas es clave para garantizar un <strong>monitoreo efectivo</strong>. Software de <strong>compliance</strong> especializado, como el de <strong>GRCTools</strong>, permite a las organizaciones <strong>automatizar la identificación de conflictos de intereses</strong>, gestionar las divulgaciones y garantizar que se cumplan las políticas internas y normativas externas.</p>
<h3>5. Fomentar una cultura de transparencia y ética</h3>
<p>El éxito de la gestión de los <strong>conflictos de intereses</strong> depende, en gran medida, de la <strong>cultura organizacional</strong>. Es esencial que los líderes empresariales promuevan una <strong>cultura de ética</strong> y <strong>transparencia</strong>, en la que se valore la divulgación de conflictos y se apoyen las decisiones que benefician a la empresa en su conjunto. Un liderazgo ético asegura que las <strong>políticas de cumplimiento</strong> no solo existan en el papel, sino que se <strong>apliquen y respeten de manera efectiva</strong>.</p>
<p>Fomentar una cultura ética también implica <strong>reconocer y recompensar</strong> a aquellos empleados que sigan las <strong>políticas de cumplimiento</strong> de manera ejemplar. Esto refuerza el compromiso con las <strong>buenas prácticas</strong> y establece un <strong>estándar positivo</strong> para el resto de la organización.</p>
<h2>Software Compliance de GRCTools para manejar los conflictos de intereses</h2>
<p>La gestión efectiva de los <strong>conflictos de intereses</strong> con <strong><a href="https://grctools.software/" target="_blank" rel="noopener">GRCTools</a></strong> es esencial para garantizar el <strong>cumplimiento normativo</strong> y <strong>proteger la integridad</strong> de la empresa. A través de una política clara, la formación continua, un proceso de divulgación eficiente, monitoreo constante y una <strong>cultura ética</strong>, las organizaciones pueden mitigar el riesgo de que los conflictos afecten sus operaciones. Implementar estas estrategias no solo <strong>protege</strong> a la empresa de <strong>sanciones legales</strong>, sino que también <strong>refuerza la confianza</strong> de los empleados y <strong>socios comerciales</strong>.</p>
<p>El <strong><a href="https://grctools.software/software-grc/compliance/" target="_blank" rel="noopener">Software de Compliance</a> de GRCTools</strong> es una herramienta diseñada para ayudar a las organizaciones a gestionar los <strong>conflictos de intereses</strong> de manera <strong>eficiente</strong>. Con funciones de <strong>divulgación automatizada</strong>, monitoreo en tiempo real y análisis de cumplimiento, GRCTools facilita la <strong>identificación y gestión de conflictos</strong>, asegurando el cumplimiento normativo.</p>
<p><span id="hs-cta-wrapper-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-wrapper"><span id="hs-cta-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-node hs-cta-10757fa2-fcc7-4acf-8a5a-445e8aacb12f"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/10757fa2-fcc7-4acf-8a5a-445e8aacb12f" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/10757fa2-fcc7-4acf-8a5a-445e8aacb12f.png" alt="New Call-to-action" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '10757fa2-fcc7-4acf-8a5a-445e8aacb12f', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/5-estrategias-clave-para-manejar-conflictos-de-intereses-en-el-cumplimiento-empresarial/">5 Estrategias clave para Manejar Conflictos de Intereses en el Cumplimiento Empresarial</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>El auge de la inteligencia artificial en GRC: tendencias y casos de uso</title>
		<link>https://www.compliance-antisoborno.com/el-auge-de-la-inteligencia-artificial-en-grc-tendencias-y-casos-de-uso/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 29 May 2024 07:00:58 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[beneficios sistema cumplimiento]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[Gestión de Riesgos Legales]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2601</guid>

					<description><![CDATA[<p>El uso de inteligencia artificial en GRC se suma a una lista ya considerable de casos en las que este tipo de tecnología ayuda a las organizaciones a generar entornos de gestión cada vez más productivos, proactivos, ágiles y con ... </p>
<p class="read-more-container"><a title="El auge de la inteligencia artificial en GRC: tendencias y casos de uso" class="read-more button" href="https://www.compliance-antisoborno.com/el-auge-de-la-inteligencia-artificial-en-grc-tendencias-y-casos-de-uso/#more-2601">Seguir Leyendo<span class="screen-reader-text">El auge de la inteligencia artificial en GRC: tendencias y casos de uso</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/el-auge-de-la-inteligencia-artificial-en-grc-tendencias-y-casos-de-uso/">El auge de la inteligencia artificial en GRC: tendencias y casos de uso</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>El uso de <strong>inteligencia artificial en GRC</strong> se suma a una lista ya considerable de casos en las que este tipo de tecnología ayuda a las organizaciones a generar <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">entornos de gestión cada vez más productivos</a>, proactivos, ágiles y con clara tendencia a la excelencia.</p>
<p>La inteligencia artificial produce noticias todos los días. Por ello no sorprende la que reporta la incursión de la inteligencia artificial en GRC. Los informes indican que una de cada tres organizaciones ya implementó inteligencia artificial en su gestión GRC, mientras que las otras dos ya exploran caminos para llegar al mismo punto.</p>
<p>Las organizaciones, en una primera conclusión, tienen mucho que aprovechar al incorporar la inteligencia artificial en GRC. <strong>¿En qué casos prácticos pueden hacerlo y cuáles son las tendencias?</strong> Lo analizamos a continuación.</p>
<h2>¿En qué casos de uso prácticos se puede aplicar inteligencia artificial en GRC?</h2>
<p>Para algunas organizaciones que aún no implementan <a href="https://www.compliance-antisoborno.com/que-significa-grc-en-seguridad-de-la-informacion/?__hstc=59113586.7441c8077d79b1d1cae8026198da0240.1716567813957.1716567813957.1716567813957.1&amp;__hssc=59113586.2.1716567813957&amp;__hsfp=2948345239" data-gc-link="https://www.compliance-antisoborno.com/que-significa-grc-en-seguridad-de-la-informacion/?__hstc=59113586.7441c8077d79b1d1cae8026198da0240.1716567813957.1716567813957.1716567813957.1&amp;__hssc=59113586.2.1716567813957&amp;__hsfp=2948345239">modelos de gestión GRC</a>, la inteligencia artificial es una amenaza y un factor generador de nuevos riesgos. Entrar en la órbita de GRC hace que esta percepción cambie.</p>
<p>La inteligencia artificial en GRC <strong>se convierte en un activo de valor estratégico al permitir identificar riesgos en tiempo real, fomentar la colaboración en todas las áreas y aumentar la eficiencia en general.</strong></p>
<p>El concepto se entiende mejor si se conocen los casos de uso reales con los que la tecnología revoluciona la gestión GRC:</p>
<h3>1. Diseño de estrategias proactivas de Gestión de Riesgos</h3>
<p>Procesar grandes cantidades de datos en una fracción de segundo es una capacidad que puede ser aprovechada por herramientas de inteligencia artificial en GRC, <strong>proponiendo estrategias efectivas para </strong><a href="https://www.compliance-antisoborno.com/como-un-registro-de-riesgos-ayuda-a-evitar-que-se-repitan/" data-gc-link="https://www.compliance-antisoborno.com/como-un-registro-de-riesgos-ayuda-a-evitar-que-se-repitan/"><strong>prevenir riesgos</strong></a>.</p>
<h3>2. Identificar desviaciones y patrones</h3>
<p>En miles o millones de datos y registros, para un ser humano resulta imposible identificar patrones o desviaciones. Los dos son eventos importantes porque <strong>permiten establecer tendencias, predecir escenarios futuros o identificar un problema o un riesgo.</strong></p>
<h3>3. Definición de Marcos de Control</h3>
<p>Un Marco de Control es un sistema de gestión que integra cinco componentes: contexto, evaluación de riesgo, comunicación, procesos y supervisión. Este tipo de Marcos permiten a la <a href="https://www.compliance-antisoborno.com/la-importancia-del-papel-de-la-alta-direccion-en-la-gestion-de-politicas/?__hstc=59113586.7441c8077d79b1d1cae8026198da0240.1716567813957.1716567813957.1716567813957.1&amp;__hssc=59113586.2.1716567813957&amp;__hsfp=2948345239" data-gc-link="https://www.compliance-antisoborno.com/la-importancia-del-papel-de-la-alta-direccion-en-la-gestion-de-politicas/?__hstc=59113586.7441c8077d79b1d1cae8026198da0240.1716567813957.1716567813957.1716567813957.1&amp;__hssc=59113586.2.1716567813957&amp;__hsfp=2948345239">Alta Dirección</a> dar respuesta inmediata, con un alto nivel de efectividad, a todo tipo de eventos y situaciones en cualquier área de la organización. <strong>El diseño de estos modelos de gestión es complejo y requiere de una gran cantidad de datos e información</strong>. El problema lo soluciona la Inteligencia Artificial.</p>
<h3>4. Automatización de procesos</h3>
<p>GRC incorpora tres elementos – Gobernanza, Riesgo y Cumplimiento – que necesitan grandes cantidades de datos y registros. La Debida Diligencia y la Evaluación de Riesgos, son dos ejemplos representativos de ello.</p>
<p>La Inteligencia Artificial en GRC permite automatizar estos y muchos otros procesos. Una plataforma dotada con funcionalidades de Inteligencia Artificial <strong>puede tomar datos de forma autónoma, procesarlos, producir informes automáticos, extraer información relevante, generar mapas de calor, producir flujos de trabajo y notificar a las personas interesadas</strong>, entre otras muchas e interesantes posibilidades.</p>
<h3>5. Automatización de la Gestión de Riesgos</h3>
<p>Aunque se menciona en los ítems anteriores, es preciso individualizar y resaltar el gran servicio que puede prestar la Inteligencia Artificial en un área que resulta vital para cualquier organización, pero especialmente para las que operan bajo un <a href="https://www.compliance-antisoborno.com/por-que-utilizar-una-herramienta-grc-para-gestionar-los-riesgos/" data-gc-link="https://www.compliance-antisoborno.com/por-que-utilizar-una-herramienta-grc-para-gestionar-los-riesgos/">marco GRC</a>.</p>
<p>Habar de la utilidad de las evaluaciones de riesgo para una organización resulta redundante. No obstante, el tiempo y los recursos que consume esta tarea se convierte en un obstáculo para muchos equipos de Gestión de Riesgos. La <strong>Inteligencia Artificial puede automatizar la Gestión en su totalidad, entregando evaluaciones diarias si es preciso</strong>, prediciendo amenazas para periodos de tiempo no imaginados y generando informes constantes sobre el estado de la Gestión de Riesgos.</p>
<h3>6. Comprobación automática del cumplimiento</h3>
<p>La capacidad para aprender es una de las habilidades que separa la Inteligencia Artificial de su antecesora, la Big Data. Esto hace que la Inteligencia Artificial en GRC <strong>tenga la capacidad para recopilar las novedades en cuanto a marco regulatorio, legal y normativo, evaluarlas, establecer aplicabilidad y relevancia</strong>, alertar sobre nuevas obligaciones y, finalmente, hacer un <a href="https://www.compliance-antisoborno.com/5-indicadores-de-cumplimiento-que-toda-empresa-deberia-medir/" data-gc-link="https://www.compliance-antisoborno.com/5-indicadores-de-cumplimiento-que-toda-empresa-deberia-medir/">rastreo constante en busca de fallas de cumplimiento</a>, inminencia de incumplimiento o riesgos potenciales.</p>
<h3>7. Producción automática de informes</h3>
<p>Las organizaciones GRC tienen, entre sus obligaciones de cumplimiento, la de presentar ciertos informes de carácter regulatorio. Las herramientas de Inteligencia Artificial pueden generar estos informes, ya que cuentan con la información y los datos necesarios. <strong>La gran diferencia es que estas herramientas incorporan funcionalidades de aprendizaje automático y procesamiento de lenguaje natural, que llevan a la producción automática de informes y análisis</strong>.</p>
<h2>Software ISO 37301 de ISOTools</h2>
<p>Las exigencias normativas y regulatorias cambian todos los días. La tendencia es hacia el crecimiento de requisitos y obligaciones. Las organizaciones necesitan <strong>procesar grandes cantidades de datos y registros en muy poco tiempo</strong>.</p>
<p>Para empresas que operan bajo modelos GRC el <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a> se convierte en la herramienta ideal, apoyada por Inteligencia Artificial, para afrontar el desafío. <strong>Automatizar tu programa de cumplimiento es el camino por seguir. </strong><a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Todo inicia aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/el-auge-de-la-inteligencia-artificial-en-grc-tendencias-y-casos-de-uso/">El auge de la inteligencia artificial en GRC: tendencias y casos de uso</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>10 Errores comunes de cumplimiento en Recursos Humanos y cómo evitarlos</title>
		<link>https://www.compliance-antisoborno.com/10-errores-comunes-de-cumplimiento-en-recursos-humanos-y-como-evitarlos/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 22 May 2024 07:00:58 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[beneficios sistema cumplimiento]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[software ISO 37301]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2597</guid>

					<description><![CDATA[<p>El cumplimiento en Recursos Humanos genera confianza y tranquilidad en los trabajadores. Saber que la organización se preocupa por cumplir con todas las obligaciones, crea un ambiente laboral sano, cordial y, por ello, productivo. La relación que se establece con ... </p>
<p class="read-more-container"><a title="10 Errores comunes de cumplimiento en Recursos Humanos y cómo evitarlos" class="read-more button" href="https://www.compliance-antisoborno.com/10-errores-comunes-de-cumplimiento-en-recursos-humanos-y-como-evitarlos/#more-2597">Seguir Leyendo<span class="screen-reader-text">10 Errores comunes de cumplimiento en Recursos Humanos y cómo evitarlos</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/10-errores-comunes-de-cumplimiento-en-recursos-humanos-y-como-evitarlos/">10 Errores comunes de cumplimiento en Recursos Humanos y cómo evitarlos</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>El <strong>cumplimiento en Recursos Humanos</strong> genera confianza y tranquilidad en los trabajadores. Saber que la organización <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">se preocupa por cumplir</a> con todas las obligaciones, crea un ambiente laboral sano, cordial y, por ello, productivo.</p>
<p>La relación que se establece con los trabajadores es compleja. <strong>Implica considerar, además de las obligaciones contractuales que adquiere la empresa con sus empleados, normas de origen local, nacional y requisitos de orden internacional</strong>. Por eso, el cumplimiento en Recursos Humanos enfrenta desafíos mayores.</p>
<p>La amplitud del espectro sobre el que se mueve el cumplimiento en Recursos Humanos y la diversidad de fuentes de obligaciones legales y regulatorias, llevan a los profesionales encargados a cometer errores.</p>
<p>Por supuesto, son fallas entendibles, <strong>pero no por ello de obligatoria aceptación</strong>. <strong>Es preciso tomar acciones para resolver los problemas</strong>. Es el tema que abordamos hoy, empezando por entender la importancia del cumplimiento en Recursos Humanos.</p>
<h2>¿Por qué es importante el cumplimiento en Recursos Humanos?</h2>
<p>El cumplimiento en Recursos Humanos demuestra que la organización, además de verificar el cumplimiento de múltiples obligaciones, <strong>se preocupa por implementar las mejores prácticas de convivencia laboral, de Seguridad y Salud en el Trabajo</strong> y de bienestar económico y social de sus trabajadores.</p>
<p>Comportamientos censurables, como el acoso laboral, sexual o la discriminación por cualquier causa, también competen al cumplimiento en Recursos Humanos. Pero <strong>existen otras razones relevantes para considerar que este es un tema de gran importancia en una organización</strong> que espera generar un crecimiento constante y ser exitosa en su industria:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Enfoca la </strong><a href="https://www.compliance-antisoborno.com/guia-para-elegir-el-software-para-gestion-de-riesgos-adecuado-a-tu-negocio/" data-gc-link="https://www.compliance-antisoborno.com/guia-para-elegir-el-software-para-gestion-de-riesgos-adecuado-a-tu-negocio/"><strong>Gestión de Riesgos</strong></a><strong> en un área definida</strong>, facilitando la búsqueda de amenazas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Evita el pago de multas y sanciones por incumplimiento</strong>, y de costosas demandas de trabajadores.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Protege la reputación</strong> de la organización.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Mejora el <em>Employer Branding</em></strong> de la empresa.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Crea un ambiente laboral feliz</strong>, proclive a la productividad.</li>
</ul>
<h2>¿Cómo construir un marco seguro de cumplimiento en Recursos Humanos?</h2>
<p>El cumplimiento en Recursos Humanos es algo más que un propósito. Necesita un marco de operación que le entregue las herramientas necesarias para ser efectivo. Conformar un equipo de trabajo con la experiencia y el conocimiento adecuados es la primera acción para desarrollar.</p>
<p><strong>La tecnología, como se evidenciará en adelante, es un factor determinante para alcanzar los objetivos propuestos en poco tiempo y generar una tendencia de mejora continua sostenible.</strong> Lo que sigue se puede resumir en los siguientes pasos:</p>
<h3>1. Definir políticas y diseñar procesos</h3>
<p>El cumplimiento en Recursos Humanos es un Sistema de Gestión. Por eso requiere de una <a href="https://www.compliance-antisoborno.com/la-importancia-del-papel-de-la-alta-direccion-en-la-gestion-de-politicas/?__hstc=59113586.8b4aca3d23ad9cb454c46fd5f93b538e.1712101420456.1715731927124.1715905362958.4&amp;__hssc=59113586.1.1715905362958&amp;__hsfp=3320512323" data-gc-link="https://www.compliance-antisoborno.com/la-importancia-del-papel-de-la-alta-direccion-en-la-gestion-de-politicas/?__hstc=59113586.8b4aca3d23ad9cb454c46fd5f93b538e.1712101420456.1715731927124.1715905362958.4&amp;__hssc=59113586.1.1715905362958&amp;__hsfp=3320512323">política proveniente de la Alta Dirección</a>, en la que se incluya, además del compromiso con el cumplimiento, los objetivos que se persiguen y la seguridad de la asignación de los recursos necesarios. Es preciso, igualmente, <strong>diseñar los procesos, los procedimientos que los conforman y las tareas y actividades que hacen parte de cada uno de ellos.</strong></p>
<h3>2. Identificar brechas de formación</h3>
<p>La organización necesitará crear un programa de formación, de acuerdo con las necesidades del Sistema. <strong>Algunos empleados, con funciones específicas en el cumplimiento, requerirán programas muy definidos y técnicos</strong>. Otros empleados necesitarán contenidos que busquen la sensibilización y la creación de cultura de cumplimiento.</p>
<h3>3. Crear la estructura para documentación y registro</h3>
<p>Un marco eficaz y transparente de cumplimiento en el área de Recursos Humanos, necesita documentar y registrar muchos eventos, actividades de monitoreo y seguimiento y resultados de <a href="https://www.compliance-antisoborno.com/evaluacion-de-riesgos-de-cumplimiento-como-crear-una-plantilla-de-seguimiento-en-3-pasos/" data-gc-link="https://www.compliance-antisoborno.com/evaluacion-de-riesgos-de-cumplimiento-como-crear-una-plantilla-de-seguimiento-en-3-pasos/">evaluaciones e inspecciones</a>, entre otros hechos relevantes. <strong>Los instrumentos utilizados necesitan asegurar la accesibilidad, la incorruptibilidad y la trazabilidad de la información</strong>. Es preciso adoptar una solución informática que tenga la capacidad para afrontar los desafíos.</p>
<h3>4. Realizar un inventario minucioso de obligaciones</h3>
<p>Lo más importante, cuando se desea cumplir, es saber con precisión qué es lo que se debe cumplir. Las obligaciones en el área de Recursos Humanos provienen de muchas fuentes, algunas muy cercanas, otras no tanto. <strong>Es importante entender también, que el marco regulatorio y legal es dinámico.</strong> Esto significa que el inventario se debe revisar y actualizar mes a mes.</p>
<h3>5. Implementar canales de comunicación fluidos</h3>
<p>La comunicación debe fluir en los dos sentidos. Por una parte, se busca mantener informados a todos los empleados, sobre lo que se pretende hacer y lo que se espera obtener en el medio y largo plazo. <strong>Pero también se espera la retroalimentación de los trabajadores que expresen problemas, alerten sobre incumplimientos o propongan ideas para mejorar.</strong></p>
<h3>6. Auditar el marco</h3>
<p>Aunque los resultados de la Gestión de cumplimiento en Recursos Humanos sean evidentes, es preciso monitorear, inspeccionar y, sobre todo, auditar. La <a href="https://www.compliance-antisoborno.com/auditoria-interna-de-cumplimiento-9-pasos-para-llevarla-a-cabo/" data-gc-link="https://www.compliance-antisoborno.com/auditoria-interna-de-cumplimiento-9-pasos-para-llevarla-a-cabo/">auditoría</a> es el único mecanismo efectivo y reconocido para comprobar los buenos resultados, encontrar problemas y mejorar de forma continua.</p>
<h2>¿Cuáles son los errores recurrentes en el cumplimiento en Recursos Humanos?</h2>
<p><strong>Las auditorías, las inspecciones o las revisiones de la Alta Dirección sirven para identificar problemas y abordarlos con anticipación</strong>. Estos problemas surgen como consecuencia de errores que son recurrentes. Los 10 más comunes son:</p>
<h3>1. Realizar auditorías poco confiables, con base en documentos inexactos</h3>
<p>La práctica regular y sistemática de auditorías disminuye la probabilidad de error y promueve la mejora continua. El trabajo y los recursos, no obstante, pueden desperdiciarse si los documentos no son confiables, no existe trazabilidad, la información no está disponible y los registros no están completos.</p>
<p><strong>El problema más grave que se hereda de la práctica de auditorías con estas características, es que generan la falsa percepción de seguridad</strong>. Esto es común en organizaciones que aún gestionan documentos y registros en papel o, cuando mucho, en Hojas de Cálculo.</p>
<h4>¿Cómo evitar el error?</h4>
<p>Tres componentes forman parte de la solución de este problema: <a href="https://www.compliance-antisoborno.com/flujo-de-trabajo-de-cumplimiento-que-es-y-como-automatizarlo/" data-gc-link="https://www.compliance-antisoborno.com/flujo-de-trabajo-de-cumplimiento-que-es-y-como-automatizarlo/"><strong>automatizar y digitalizar la Gestión</strong></a><strong> de Cumplimiento en Recursos Humanos,</strong> diseñar procesos eficaces para la creación, actualización, almacenamiento, comunicación y accesibilidad de documentos y registros y, finalmente, practicar auditorías frecuentes, sistemáticas y realizadas por auditores certificados.</p>
<h3>2. No contar con apoyo tecnológico</h3>
<p><strong>La tecnología resuelve muchos problemas en la Gestión de Cumplimiento</strong>. Los relacionados con la Gestión de Documentos, ya mencionados, son importantes. Pero el error recurrente número dos es no contar con el soporte tecnológico de respaldo adecuados para cumplir muchas de las tareas que demanda el cumplimiento en Recursos Humanos.</p>
<p>El cumplimiento de muchos requisitos, regulaciones, normas o acuerdos contractuales, <strong>implica realizar tareas, conformar equipos de trabajo, realizar acciones y crear flujos de trabajo.</strong> Asumir el desafío, hace que los flujos de trabajo sean ineficientes, se cometan errores, muchas cosas importantes pasen por alto y, finalmente, generar incumplimiento.</p>
<h4>¿Cómo evitar el error?</h4>
<p>La tecnología se necesita para evitar los errores, pero también para automatizar tareas repetitivas, evitar la duplicación de funciones, mejorar la productividad de la Gestión y obtener actualizaciones en tiempo real sobre el estado de cumplimiento y sobre el devenir de las obligaciones. Evitar el error es fácil. <strong>Basta que la organización entienda la necesidad de </strong><a href="https://www.compliance-antisoborno.com/el-potencial-de-aplicar-tecnologia-a-los-programas-de-cumplimiento/" data-gc-link="https://www.compliance-antisoborno.com/el-potencial-de-aplicar-tecnologia-a-los-programas-de-cumplimiento/"><strong>invertir en tecnología</strong></a><strong>.</strong></p>
<h3>3. Dejar de monitorear la actualidad regulatoria y legislativa</h3>
<p>Tal vez el error más recurrente en el área de cumplimiento en Recursos Humanos es regirse a una lista de obligaciones que no es revisada y actualizada nunca. Cuando se afirma que el marco regulatorio y normativo en Recursos Humanos es dinámico y volátil no se exagera un ápice.</p>
<p><strong>La diversidad de fuentes de normas, leyes o requisitos aumenta la dificultad para seguir los cambios</strong>. Algunos equipos de cumplimiento llegan a tener reuniones diarias para debatir sobre el acontecer noticioso y las novedades legislativas.</p>
<h4>¿Cómo evitar el error?</h4>
<p>La solución es estar alerta a cualquier movimiento. Por supuesto, los medios de comunicación en general son un buen punto de partida. Pero también hay foros o escenarios de debate especializados<strong>. Los compañeros, en otras empresas de la misma industria, son una buena fuente de noticias</strong>. Pero, todo esfuerzo será inútil si no se cuenta con una <a href="https://www.compliance-antisoborno.com/contratar-una-plataforma-grc-que-preguntarle-al-proveedor-para-acertar-en-la-eleccion/" data-gc-link="https://www.compliance-antisoborno.com/contratar-una-plataforma-grc-que-preguntarle-al-proveedor-para-acertar-en-la-eleccion/">plataforma que permita procesar, clasificar, analizar, almacenar y distribuir la información</a> recopilada.</p>
<h3>4. No prestar atención a la voz de los trabajadores</h3>
<p>Las organizaciones en las que no se escucha la voz de los empleados, en áreas criticas como Seguridad y Salud en el Trabajo, y por supuesto, cumplimiento en Recursos Humanos, no cuentan con una verdadera y transparente cultura de cumplimiento.</p>
<p>Las razones son varias: <strong>los equipos de gestión de cumplimiento desestiman la opinión o el valor del aporte del trabajador</strong>, se cree que alentar la participación representa algún tipo de peligro para la estabilidad de la organización o simplemente no se ha formado a los trabajadores para que piensen y actúen de esa forma.</p>
<h4>¿Cómo evitar el error?</h4>
<p>Capacitación, comunicación y, nuevamente, tecnología. <strong>La capacitación lleva al trabajador a comprender porqué es importante su voz y su aporte</strong>. La comunicación asertiva motiva al trabajador a involucrarse con la Gestión y la tecnología entrega los canales y las herramientas para facilitar los reportes de los empleados.</p>
<h3>5. Ignorar la tecnología</h3>
<p>La necesidad de utilizar una plataforma para procesar los datos, automatizar tareas y digitalizar la Gestión de cumplimiento en Recursos Humanos, es una preocupación recurrente en este texto. Y lo es porque <strong>la resistencia a acoger la tecnología es uno de los errores que mayores costes trae para la organización</strong>.</p>
<h4>¿Cómo evitar el error?</h4>
<p>Una plataforma así, está preparada para analizar los CV de los empleados, desde la misma etapa de selección y contratación, establecer puntos de interés, aplicar <a href="https://www.compliance-antisoborno.com/software-de-debida-diligencia-10-preguntas-clave-para-elegir-la-plataforma-adecuada/" data-gc-link="https://www.compliance-antisoborno.com/software-de-debida-diligencia-10-preguntas-clave-para-elegir-la-plataforma-adecuada/">debida diligencia</a>, verificar antecedentes y, en general, optimizar todos los procesos del área, incluyendo por supuesto, los que atañen al cumplimiento.</p>
<h3>6. Diseñar procesos ineficientes</h3>
<p>Los procesos en el área de Recursos Humanos son especialmente críticos. Una falla en ellos redunda en toda la organización. Después de todo, es precisamente el Departamento que provee el talento para toda la organización y el responsable de la buena relación de los trabajadores con la organización.</p>
<p><strong>Muchos procesos son complicados sin necesidad, poco claros, o simplemente no sirven para el objetivo para el que fueron implementados</strong>. Las fallas en procesos relacionados con el cumplimiento son especialmente lesivas para la organización. Cuestan dinero, afectan la reputación y hacen que se pierdan buenos empleados.</p>
<h4>¿Cómo evitar el error?</h4>
<p>Es importante diseñar procesos para que se adapten a las necesidades de la Gestión de Cumplimiento en un área tan sensible al error. <strong>Lo contrario, hacer que el sistema se adapte al proceso, nunca funcionará</strong>. Un software que provea flujos de trabajo automatizados, con puntos de intercepción con otros procesos, con entradas y salidas lógicas, facilitará la tarea y aportará fluidez y coherencia a la Gestión.</p>
<h3>7. Falta de documentos</h3>
<p>Algunas áreas dependen mucho más de documentos que otras<strong>. Recursos Humanos tiene una muy alta dependencia. Todo se documenta y todo se evidencia con un documento</strong>. Desde la identificación de los empleados, el historial de Salud, los resultados de las capacitaciones, el registro histórico de incidentes y accidentes… Todo se basa en documentos. No contar con los documentos suficientes y adecuados, es un error más de cumplimiento en Recursos Humanos.</p>
<h4>¿Cómo evitar el error?</h4>
<p>La organización necesita un sistema confiable para la creación, modificación, actualización, comunicación, almacenamiento y eliminación de toda clase de documentos que involucren la <a href="https://www.compliance-antisoborno.com/software-para-gestion-de-cumplimiento-que-caracteristicas-y-funcionalidades-debe-incluir/" data-gc-link="https://www.compliance-antisoborno.com/software-para-gestion-de-cumplimiento-que-caracteristicas-y-funcionalidades-debe-incluir/">Gestión de Cumplimiento</a>. <strong>Este sistema requiere automatización que es el factor que asegura transparencia, seguridad y trazabilidad</strong>.</p>
<h3>8. Ausencia de comunicación con los trabajadores</h3>
<p>Algunos equipos de Recursos Humanos sienten que se encuentran en una esfera superior, en la que no es posible tener contacto con las personas que se encuentran bajo su control. <strong>Esto genera estrategias alejadas de la realidad, desconexión total con el acontecer diario, baja moral de los empleados, disminución de la productividad y, finalmente, deserción. </strong></p>
<h4>¿Cómo evitar el error?</h4>
<p><strong>El profesional en Recursos Humanos, y en particular, el que se especializa en cumplimiento, necesita habilidades naturales de comunicación</strong>. Estos profesionales necesitan canales fluidos para comunicarse con sus “clientes”, que son los trabajadores de la organización. Deben ser, además, profesionales que se informan a diario, aumentan su conocimiento cada día y aprovechan el aporte de la tecnología.</p>
<h3>9. No evaluar la Gestión de Cumplimiento</h3>
<p>La Gestión de Cumplimiento en Recursos Humanos <strong>necesita ser auditada, inspeccionada, monitoreada, pero también evaluada</strong>. La evaluación es un concepto que se diferencia de los otros en la capacidad que tiene para calificar el rendimiento y el trabajo de las personas encargadas.</p>
<p>Las evaluaciones proporcionan información valiosa, señalan <a href="https://www.compliance-antisoborno.com/5-indicadores-de-cumplimiento-que-toda-empresa-deberia-medir/" data-gc-link="https://www.compliance-antisoborno.com/5-indicadores-de-cumplimiento-que-toda-empresa-deberia-medir/">brechas de cumplimiento</a> y muestran oportunidades de mejora.</p>
<h4>¿Cómo evitar el error?</h4>
<p>La solución es apenas obvia: es preciso practicar evaluaciones a la Gestión y a las personas encargadas. Sin embargo, no se realizan evaluaciones con la suficiente periodicidad, porque representan un desgaste por la dificultad que implica obtener la información requerida para hacerlo<strong>. Nuevamente, la tecnología soluciona el problema. </strong></p>
<h3>10. Hacer uso de soluciones no adecuadas</h3>
<p>Cuando se habla de tecnología para el área de cumplimiento en Recursos Humanos, se piensa en una solución creada y diseñada para solucionar problemas de cumplimiento. Algunas plataformas, muy eficientes en otros terrenos, <strong>no han sido diseñadas para automatizar la Gestión de Cumplimiento y terminan convirtiéndose en un costoso problema más</strong>, antes que en una solución.</p>
<h4>¿Cómo solucionarlo?</h4>
<p>Por supuesto, contratando una plataforma que se especialice en Cumplimiento, que se aloje en la nube, que sea parametrizable, que crezca con la organización y, por supuesto, que sea amigable y fácil de operar. Una buena opción es la que presentamos en nuestro apartado final.</p>
<h2>Software ISO 37301 de ISOTools</h2>
<p>El <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a> es una<strong> plataforma creada específicamente para automatizar la Gestión de Cumplimiento</strong>. El Software provee indicadores, muestra mapas de calor, elabora flujos de trabajo, genera notificaciones automáticas a las personas indicadas y, en resumen, está preparada para afrontar los desafíos que propone el cumplimiento en Recursos Humanos. <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Conócela aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/10-errores-comunes-de-cumplimiento-en-recursos-humanos-y-como-evitarlos/">10 Errores comunes de cumplimiento en Recursos Humanos y cómo evitarlos</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Guía práctica para desarrollar una estrategia de resiliencia operativa</title>
		<link>https://www.compliance-antisoborno.com/guia-practica-para-desarrollar-una-estrategia-de-resiliencia-operativa/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 15 May 2024 07:00:22 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[beneficios sistema cumplimiento]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[riesgos empresariales]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2592</guid>

					<description><![CDATA[<p>Los riesgos operativos por definición tienen la capacidad de paralizar la producción de una organización. Como respuesta efectiva es preciso desarrollar estrategias de resiliencia operativa que integren procesos, personas y tecnología para garantizar un nivel mínimo de operabilidad. La continuidad ... </p>
<p class="read-more-container"><a title="Guía práctica para desarrollar una estrategia de resiliencia operativa" class="read-more button" href="https://www.compliance-antisoborno.com/guia-practica-para-desarrollar-una-estrategia-de-resiliencia-operativa/#more-2592">Seguir Leyendo<span class="screen-reader-text">Guía práctica para desarrollar una estrategia de resiliencia operativa</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/guia-practica-para-desarrollar-una-estrategia-de-resiliencia-operativa/">Guía práctica para desarrollar una estrategia de resiliencia operativa</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Los <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">riesgos operativos</a> por definición tienen la <strong>capacidad de paralizar la producción de una organización</strong>. Como respuesta efectiva es preciso desarrollar <strong>estrategias de resiliencia operativa que integren procesos, personas y tecnología </strong>para garantizar un nivel mínimo de operabilidad.</p>
<p>La continuidad del negocio es un elemento de la resiliencia operativa. Pero la resiliencia va mucho más allá. <strong>No se trata tan solo de seguir operando. La clave es producir, pero a la vez, trabajar en la recuperación</strong> y mantener los estándares de <a href="https://www.compliance-antisoborno.com/que-significa-grc-en-seguridad-de-la-informacion/" data-gc-link="https://www.compliance-antisoborno.com/que-significa-grc-en-seguridad-de-la-informacion/">Gobierno, Riesgo y Cumplimiento</a>, para las organizaciones que trabajan sobre este marco de gestión.</p>
<p>Con empresas cada vez más expuestas a ciberataques, pandemias, desastres naturales, crisis financieras, guerras, conmociones sociales y políticas, entre otras amenazas disruptivas, la resiliencia operativa <strong>surge como la opción para mantener el control, aprovechar las oportunidades y fortalecer el negocio</strong>.</p>
<h2>¿Qué es resiliencia operativa?</h2>
<p>Es la capacidad que tiene una organización para sobrevivir al impacto de un evento disruptivo, <strong>adaptarse a nuevas condiciones, convertir el riesgo en oportunidad e iniciar de inmediato la recuperación</strong>.</p>
<p>La organización necesita resiliencia operativa para afrontar un corte prolongado de energía, un sismo o un ciberataque. El principio básico es <strong>prever los eventos y sus consecuencias y estar preparados para minimizar el impacto negativo, procurando que las consecuencias no se trasladen al consumidor.</strong></p>
<h2>¿Por qué es importante la resiliencia operativa?</h2>
<p>La percepción que tendrán los clientes sobre una empresa que, además de s<strong>eguir operando durante y tras un evento de alto impacto negativo</strong>, se convirtió en una fuente de valor para sus consumidores, justifica pensar y trabajar para incorporar la resiliencia operativa en el ADN de la organización.</p>
<p>Pero hay otras razones para explicar su importancia:</p>
<h3>1. Crea un muro que impide la propagación del efecto dominó</h3>
<p>Uno de los problemas que mayor preocupación provocan los riesgos operativos es el efecto dominó que producen. Sectores como Financiero y Sanitario lo han demostrado en el pasado. Las organizaciones que logran construir estrategias eficaces de resiliencia operativa <strong>actúan como un muro que impide la propagación del efecto dominó. </strong></p>
<h3>2. Cumplimiento regulatorio</h3>
<p>Los Estados esperan que un mayor número de empresas piensen en estrategias de resiliencia para enfrentar <a href="https://www.compliance-antisoborno.com/3-pasos-para-mejorar-la-evaluacion-de-riesgos-corporativos/" data-gc-link="https://www.compliance-antisoborno.com/3-pasos-para-mejorar-la-evaluacion-de-riesgos-corporativos/">riesgos operativos</a> y las implementen con éxito. Sin embargo, es claro que, <strong>si este deseo forma parte de un escenario regulatorio, los resultados serán mucho más efectivos</strong>. El enfoque regulatorio en la Unión Europea se encamina hacia la aprobación de una Ley de Resiliencia Operacional Digital, como un primer paso que pronto se extenderá a otras áreas.</p>
<h3>3. Crea un marco de tranquilidad para tomar mejores decisiones</h3>
<p>La incertidumbre, apenas natural, con respecto a eventos que pueden literalmente acabar con una empresa, <strong>hace que la Alta Dirección sea cauta y en extremo moderada a la hora de planificar expansiones, inversiones</strong> o incluso programas básicos necesarios para la operación cotidiana.</p>
<h2>¿Cómo construir estrategias efectivas de resiliencia operativa?</h2>
<p>Los riesgos operativos <strong>son muchos, variados, proceden de diversas fuentes y el grado de impacto es difícil de pronosticar</strong>. Por eso es difícil creer que se pueden generar estrategias que garanticen la operabilidad y la capacidad de resiliencia.</p>
<p>Pero sí es posible hacerlo. Estos cinco pasos llevarán a cualquier organización a obtener estrategias efectivas de resiliencia operativa:</p>
<h3>1. Identificar los servicios y funciones críticos clave</h3>
<p>Es claro que en una <a href="https://www.compliance-antisoborno.com/5-tendencias-clave-en-riesgo-y-cumplimiento-en-2024/" data-gc-link="https://www.compliance-antisoborno.com/5-tendencias-clave-en-riesgo-y-cumplimiento-en-2024/">situación de emergencia</a> no todos los servicios que contrata u obtiene la organización adquieren el mismo valor. Existen funciones críticas de alto valor, <strong>debido al aporte que tienen sobre la producción del bien o la prestación del servicio que entrega la empresa a sus consumidores</strong>.</p>
<p>Este primer paso va un poco más allá de elaborar una lista de procesos, funciones o servicios. El equipo de Gestión de Riesgos necesita:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Realizar un mapeo completo de los procesos</strong>, determinado la jerarquía de cada uno de ellos y la interrelación y dependencia entre ellos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Determinar los procesos, funciones y servicios que son esenciales</strong>, y el grado en que lo son.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Elaborar un estudio predictivo que indique el grado de compromiso</strong> de cada servicio o función, de acuerdo con cada una de las amenazas consideradas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Crear un plan de sustitutos alternativos</strong> en un escenario de emergencia.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Someter el mapa completo a la consideración de los propietarios de procesos</strong> o encargados de cada una de las funciones críticas, para obtener visibilidad completa y aportes nuevos que mejoren el plan.</li>
</ul>
<h3>2. Establecer indicadores de tolerancia al riesgo</h3>
<p>Por muchas razones, la organización puede estar preparada para aceptar un riesgo determinado, pero no otro. Una organización de la misma industria, puede experimentar lo contrario.</p>
<p>Es importante <strong>que la organización establezca con qué puede lidiar y qué definitivamente no puede tolerar</strong>. Algunas acciones adecuadas son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Revisar los </strong><a href="https://www.compliance-antisoborno.com/software-de-gestion-de-riesgos-beneficios-que-impulsan-el-exito-corporativo/" data-gc-link="https://www.compliance-antisoborno.com/software-de-gestion-de-riesgos-beneficios-que-impulsan-el-exito-corporativo/"><strong>informes de Gestión de Riesgos</strong></a> sobre apetito de la organización y tolerancia a determinadas amenazas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Obtener indicadores matemáticos sobre el impacto real</strong> que la ausencia o el deterioro de un servicio o una función tiene sobre el consumidor.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Crear escenarios hipotéticos para predecir el impacto real de cada riesgo</strong>, en cada área de la organización.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Identificar la tolerancia real de la organización</strong> a un evento o a la ausencia de un proveedor, un contratista, un servicio o un suministro.</li>
</ul>
<h3>3. Identificar y comprender las dependencias en todos los sentidos</h3>
<p>Un error frecuente en la Gestión de Riesgos operativos es<strong> obviar las dependencias y las interrelaciones entre procesos, personas y terceros</strong>. La resiliencia operativa no puede hacer a un lado las dependencias, y tiene que conocerlas y comprenderlas en los cuatro sentidos: arriba, abajo, a la derecha y a la izquierda.</p>
<p><strong>El mapeo de procesos propuesto en el primer paso ayuda a entender las dependencias</strong>. En este tercer paso el objetivo es buscar dependencias externas de alta sensibilidad: proveedores, subcontratistas, elementos clave en la cadena de suministro y otros.</p>
<p>Las acciones recomendadas son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Automatizar la Gestión de Riesgos</strong>, utilizando una <a href="https://www.compliance-antisoborno.com/guia-para-elegir-el-software-para-gestion-de-riesgos-adecuado-a-tu-negocio/" data-gc-link="https://www.compliance-antisoborno.com/guia-para-elegir-el-software-para-gestion-de-riesgos-adecuado-a-tu-negocio/">plataforma especializada en Gestión de Riesgos de Cumplimiento</a>, que permita obtener un plano general de las interrelaciones que generan dependencia esencial.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Crear una base de datos de sustitutos eventuales</strong>, que ya hayan pasado el filtro de la debida diligencia, y que se encuentren en diferentes ubicaciones para disminuir el riesgo de impacto negativo simultáneo del riesgo sobre esos terceros.</li>
</ul>
<h3>4. Crear escenarios de acuerdo con posibles fallas</h3>
<p>Todos los planes tienen la posibilidad de fallar. Los de contingencia o de continuidad del negocio, dadas las condiciones en las que se ponen a prueba, son especialmente prolijos en fallas.</p>
<p>Las estrategias que buscan la resiliencia operativa también pueden fallar. Lo interesante es <strong>anticiparse a las fallas, y crear un plan B</strong>, para lo que fue diseñado para atender un evento disruptivo. Algunas ideas son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Revisar los informes históricos</strong> sobre lo que ha fallado en el pasado y cómo logró subsanarse el error. La experiencia ajena también es valiosa en este paso.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Evaluar las estrategias con un grupo amplio de personas</strong> provenientes de diferentes áreas. La diversidad de enfoques enriquece la teoría y ayuda a blindar las estrategias con planes de contingencia alternativos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Considerar el apetito de riesgo</strong> para los planes alternativos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Comprobar la alineación de las nuevas estrategias</strong> con los objetivos de negocio de la organización.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Validar la contribución que las estrategias aportan</strong> a la recuperación.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Realizar escenarios teóricos y ejercicios de prueba</strong>. En lo posible, también simulacros.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Identificar puntos débiles en el plan</strong> y en las estrategias.</li>
</ul>
<h3>5. Documentar el plan, comunicarlo y debatirlo con las partes interesadas</h3>
<p>El plan no lo será hasta que no forme parte de un informe escrito, revisado y comunicado a todos los que tengan algún interés en él. La comunicación, y la forma en que se haga, son elementos importantes para el éxito de la estrategia.</p>
<p>Para lograr el objetivo es importante:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Identificar las partes interesadas, internas y externas</strong>. Empleados, organismos estatales, proveedores de servicios esenciales, sustitutos alternativos, todos ellos forman parte de la estrategia y todos necesitan conocerla.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Suministrar evidencia sobre la práctica de pruebas</strong>, exámenes y simulacros, y sobre los resultados que arrojaron.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Documentar todo y mantenerlo disponible</strong> para consulta de los interesados.</li>
</ul>
<h2>Software ISO 37301 de ISOTools</h2>
<p><strong>Los planes de continuidad del negocio y las estrategias de resiliencia operativa necesitan ser una práctica sistemática en la organización</strong>. Para que esto sea así, es preciso procesar grandes cantidades de datos e información. El <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a> es la herramienta ideal para afrontar el desafío.</p>
<p>La plataforma, basada en la nube, incorpora elementos de Inteligencia Artificial y Big Data, para <strong>garantizar el cumplimiento, pero también para diseñar estrategias realmente efectivas de resiliencia operativa</strong>. Todo lo haces <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">con esta funcional solución</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/guia-practica-para-desarrollar-una-estrategia-de-resiliencia-operativa/">Guía práctica para desarrollar una estrategia de resiliencia operativa</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Qué significa GRC en seguridad de la información?</title>
		<link>https://www.compliance-antisoborno.com/que-significa-grc-en-seguridad-de-la-informacion/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 24 Apr 2024 07:00:51 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Cumplimiento normativo]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[programa de cumplimiento]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2583</guid>

					<description><![CDATA[<p>GRC en seguridad de la información es una de las estrategias más efectivas acogidas hoy por los equipos de TI para preservar la integridad y la confidencialidad de la información de la organización. GRC en seguridad de la información mejora ... </p>
<p class="read-more-container"><a title="¿Qué significa GRC en seguridad de la información?" class="read-more button" href="https://www.compliance-antisoborno.com/que-significa-grc-en-seguridad-de-la-informacion/#more-2583">Seguir Leyendo<span class="screen-reader-text">¿Qué significa GRC en seguridad de la información?</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/que-significa-grc-en-seguridad-de-la-informacion/">¿Qué significa GRC en seguridad de la información?</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>GRC en seguridad de la información</strong> es una de las estrategias más efectivas acogidas hoy por los equipos de TI para preservar la integridad y la <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">confidencialidad de la información</a> de la organización.</p>
<p>GRC en seguridad de la información mejora la eficiencia de la gestión, genera retorno de la inversión y elimina riesgos, sobre la base de tres ejes fundamentales: <strong>buenas prácticas de Gobernanza, cumplimiento y gestión de riesgos</strong>.</p>
<p>En entradas anteriores hemos analizado el modelo de gestión GRC con detalle. Hoy hablamos del alcance real de GRC en seguridad de la información, cómo contribuye a lograr objetivos y por qué es importante implementarlo en cualquier organización.</p>
<h2>¿Qué es GRC en seguridad de la información?</h2>
<p>El concepto de gestión basada en la alineación de <a href="https://www.compliance-antisoborno.com/digitalizar-el-sistema-grc-para-optimizar-los-procesos-de-gobernanza-riesgo-y-cumplimiento/" data-gc-link="https://www.compliance-antisoborno.com/digitalizar-el-sistema-grc-para-optimizar-los-procesos-de-gobernanza-riesgo-y-cumplimiento/">Gobernanza, Riesgo y Cumplimiento</a> aparece con el nuevo milenio. Se trata de un modelo que busca mejorar la productividad, disminuir la posibilidad de error, evitar riesgos y asegurar el cumplimiento normativo y legal en todas las operaciones de la organización.</p>
<p>Hasta ahí, no hay mucho que aclarar. Lo novedoso están en el impacto que tiene GRC en seguridad de la información: <strong>el marco de gestión elimina los silos de información, al promover la comunicación entre diferentes áreas y departamentos</strong>. Así, todos tienen acceso a información y recursos.</p>
<h3>¿Cómo trabaja la Gobernanza en un modelo GRC en seguridad de la información?</h3>
<p>La Gobernanza implica tomar buenas decisiones, éticas y ajustadas a lo que se consideran buenas prácticas en cualquier lugar del mundo. La Gobernanza, de forma adicional, incorpora el cumplimiento de todas las obligaciones voluntarias o legales de la organización.</p>
<p>GRC en seguridad de la información aplica la Gobernanza al diseñar protocolos o controles que garanticen la seguridad de la información y de los activos, y la buena conducta de los empleados propietarios de esos activos y de los procesos asociados.</p>
<p><strong>La Gobernanza es el elemento que garantiza la transparencia en la gestión de seguridad de la información</strong>. Pero también hace que exista comunicación fluida y productiva sobre el tema en todas las áreas de la organización.</p>
<h3>¿Cómo funciona la Gestión de Riesgos en un modelo GRC en seguridad de la Información?</h3>
<p>Una de las ventajas de adoptar un modelo GRC para gestionar la Seguridad de la Información es el derrumbe de barreras entre diferentes áreas para dinamizar el flujo de información. Como ya se advirtió, <strong>desaparecen los silos de información</strong>.</p>
<p>Las preocupaciones y los informes sobre riesgos inminentes se exponen con una alta exposición, facilitando la <a href="https://www.compliance-antisoborno.com/por-que-utilizar-una-herramienta-grc-para-gestionar-los-riesgos/" data-gc-link="https://www.compliance-antisoborno.com/por-que-utilizar-una-herramienta-grc-para-gestionar-los-riesgos/">Gestión de Riesgos</a>. La Gestión de Riesgos es ahora integral y tiene alcance sobre toda la organización.</p>
<h3>¿Qué función cumple el cumplimiento en un modelo GRC en seguridad de la información?</h3>
<p>Asegurar el cumplimiento en el área de seguridad de la información es cubrir la mayoría de las grietas que representan riesgos. El cumplimiento evita de paso el pago de multas o sanciones y la consecuente erosión de la imagen y la reputación de la organización.</p>
<p><strong>GRC promueve el cumplimiento normativo</strong>, contractual, legal y regulatorio. Los datos y la información sensible de la organización, así como la conformidad con los requisitos de algún estándar como ISO 27001 o de reglamentos como RGPD, están asegurados.</p>
<h2>¿Qué busca un modelo GRC en seguridad de la información?</h2>
<p>Los objetivos son varios. El primero de ellos es mejorar los resultados de la gestión y optimizar el uso de recursos. Otros objetivos específicos son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Aumentar los indicadores de Retorno de la Inversión en el área de IT.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Reducir costes y eliminar tareas redundantes.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Eliminar silos de información.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Promover la <a href="https://www.compliance-antisoborno.com/guia-para-elegir-el-software-para-gestion-de-riesgos-adecuado-a-tu-negocio/" data-gc-link="https://www.compliance-antisoborno.com/guia-para-elegir-el-software-para-gestion-de-riesgos-adecuado-a-tu-negocio/">automatización de procesos y de Sistemas de Gestión</a>.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Aumentar la confianza en los inversores, los inversores y los reguladores.</li>
</ul>
<h2>Software ISO 37301 de ISOTools</h2>
<p><strong>Los modelos GRC tienen altos requerimientos de información</strong>. Muchas organizaciones necesitarán procesar grandes cantidades de datos en muy poco tiempo. El <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a> es una herramienta diseñada para afrontar los retos que ofrece el modelo, pero también la gestión de cumplimiento.</p>
<p>Se trata de una plataforma que incorpora elementos de Big Data y de Inteligencia Artificial. Automatiza tu programa de cumplimiento <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">con esta solución</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/que-significa-grc-en-seguridad-de-la-informacion/">¿Qué significa GRC en seguridad de la información?</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La importancia del papel de la Alta Dirección en la gestión de políticas</title>
		<link>https://www.compliance-antisoborno.com/la-importancia-del-papel-de-la-alta-direccion-en-la-gestion-de-politicas/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 10 Apr 2024 07:00:17 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[Cumplimiento normativo]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[programa de cumplimiento]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2575</guid>

					<description><![CDATA[<p>La gestión de políticas es importante en una organización, porque permite entender de forma adecuada e inequívoca, que quiere la Alta Dirección, que no tolera, con que se compromete y a que le apuesta. Las políticas, y la gestión de ... </p>
<p class="read-more-container"><a title="La importancia del papel de la Alta Dirección en la gestión de políticas" class="read-more button" href="https://www.compliance-antisoborno.com/la-importancia-del-papel-de-la-alta-direccion-en-la-gestion-de-politicas/#more-2575">Seguir Leyendo<span class="screen-reader-text">La importancia del papel de la Alta Dirección en la gestión de políticas</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/la-importancia-del-papel-de-la-alta-direccion-en-la-gestion-de-politicas/">La importancia del papel de la Alta Dirección en la gestión de políticas</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La <strong>gestión de políticas</strong> es importante en una organización, porque permite entender de forma adecuada e inequívoca, que quiere la <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Alta Dirección</a>, que no tolera, con que se compromete y a que le apuesta.</p>
<p>Las políticas, y la gestión de políticas, son la herramienta que utiliza la Alta Dirección para expresar, más que sus deseos, sus límites. Se trata de documentos en los que se define un marco para la toma de decisiones por parte de los ejecutivos medios de la organización.</p>
<p>La gestión de políticas <strong>desempeña un papel importante en la capacidad de gobernanza de la Alta Dirección</strong>. Pese a ello, no todas las Juntas Directivas lo entienden así y hace uso de una adecuada gestión de políticas.</p>
<h2>¿Por qué la Alta Dirección necesita una adecuada gestión de políticas?</h2>
<p>La Alta Dirección tiene la responsabilidad de tomar las mejores decisiones para el bienestar financiero, legal, social y reputacional de la organización. Sin embargo, es un hecho que <strong>el fragor del trabajo diario impide consultar todos los asuntos a la Alta Dirección.</strong></p>
<p>Los ejecutivos, los directores de área y los gerentes de nivel medio toman decisiones inmediatas, que muchas veces no son conocidas por la Alta Dirección. Y no tienen por qué hacerlo: el trabajo de la Alta Dirección es guiar, <a href="https://www.compliance-antisoborno.com/liderazgo-y-compromiso-de-la-alta-direccion-en-iso-37001/" data-gc-link="https://www.compliance-antisoborno.com/liderazgo-y-compromiso-de-la-alta-direccion-en-iso-37001/">conducir, liderar</a>… no gestionar o tomar decisiones sobre todos y cada uno de los temas en la organización.</p>
<p>La Alta Dirección delega la toma de decisiones sobre asuntos menores, pero también de asuntos de importancia media. Incluso, algunos grandes temas entran en el radio de acción de los gerentes y ejecutivos medios, dentro de un marco que les permite saber hasta dónde pueden llegar y que no pueden hacer.</p>
<p><strong>Ese marco está compuesto por las políticas que ha publicado la Alta Dirección</strong>. Y para que las políticas cumplan con su función se requiere una acertada y eficaz gestión de políticas.</p>
<p>La gestión de políticas es también una responsabilidad de los ejecutivos de la organización. A esta altura, muchos lectores estarán preguntándose sobre el trabajo real de la Alta Dirección.</p>
<p>La Alta Dirección, en una organización, es un órgano consultivo. No es operativo. Los miembros de la Alta Dirección se reúnen apenas algunas horas al mes. Algunos de esos miembros pertenecen a las Juntas de varias organizaciones.</p>
<p>Por eso necesitan las políticas<strong>: para comunicar lo que se espera que se haga, o lo que no se permitirá, en áreas como cumplimiento, seguridad de la información, seguridad en el trabajo, gestión ambiental…</strong> Todo esto, en conjunto, se denomina Gobernanza.</p>
<p>Las políticas son la guía que consulta y tiene en cuenta cada ejecutivo, cada gerente, cada supervisor, cada director de área, en el momento de tomar una decisión o aprobar un proyecto.</p>
<p>Y para que las políticas se produzcan a tiempo, sobre los temas que la Gobernanza requiere, y el mensaje llegue a las personas adecuadas, se necesita una eficaz, adecuada y oportuna gestión de políticas.</p>
<h2>¿Qué elementos clave necesita considerar la gestión de políticas?</h2>
<p>Algunas políticas son publicadas por la Alta Dirección obedeciendo un deseo autónomo o una necesidad identificada por los miembros de la junta. Otras, la mayoría, son solicitadas por equipos de gestión en las diferentes áreas.</p>
<p><strong>En ambos casos los documentos son importantes</strong>. Para que cumplan con su cometido, estos documentos necesitan incorporar elementos mínimos. Es la gestión de políticas la que se encarga de verificar que esos elementos estén presentes:</p>
<h3>1. Decisiones y requisitos de la Alta Dirección</h3>
<p>No tendría objeto o funcionalidad una política que no exprese el deseo de la Alta Dirección para que se haga algo. Es importante que esas decisiones contenidas en la política respondan a una necesidad vigente o a un problema que no ha ocurrido aún.</p>
<h3>2. Comprensible para la audiencia</h3>
<p>La política de seguridad en el trabajo, por ejemplo, interesa a todos los empleados de la empresa. Igualmente, el cumplimiento incumbe a todas las áreas. Otras son un tanto más reducidas en su alcance, como seguridad de la información. Todas las políticas, no obstante, <strong>deben expresarse en términos comprensibles para la audiencia a la que se dirigen.</strong></p>
<h3>3. Expectativas</h3>
<p>La política habla sobre lo que se quiere que se haga y sobre lo que no se permite o tolera. Pero también formula expectativas. Los miembros de la Alta Dirección expresan en la política lo que desean que ocurra, lo que esperan de la gestión, las metas que les gustaría ver alcanzadas, los objetivos hacia el futuro.</p>
<h3>4. Aplicabilidad</h3>
<p>La política necesita ser realista. Esto implica que <strong>lo que allí se dispone sea alcanzable, medible y verificable</strong>. Pero también debe expresar el documento a quien aplica y quien asume las responsabilidades primarias.</p>
<h3>5. Mecanismos de revisión y monitoreo</h3>
<p>Lo que no se puede medir no se puede controlar. Un elemento esencial en la gestión de políticas, y en las mismas políticas como documento, es la inclusión de herramientas y mecanismos de revisión y monitoreo diseñados para verificar el cumplimiento.</p>
<h3>6. Acatamiento y respeto</h3>
<p>Finalmente, es importante que el documento adopte el tono superior propio de la Alta Dirección. Todos en la organización necesitan entender que se trata de un <a href="https://www.compliance-antisoborno.com/como-garantizar-el-cumplimiento-de-politicas-y-procedimientos-7-consejos/" data-gc-link="https://www.compliance-antisoborno.com/como-garantizar-el-cumplimiento-de-politicas-y-procedimientos-7-consejos/">mandamiento expreso de la Alta Dirección</a> y que su incumplimiento implica sanciones.</p>
<h2>¿En qué casos no utilizar la gestión de políticas?</h2>
<p>La gestión de políticas y su resultado natural, que es la creación de este tipo de documentos, <strong>sólo proceden cuando la Alta Dirección busca comunicar lineamientos o posiciones con respecto a la gestión en un área definida</strong>.</p>
<p>Aunque algunos ejecutivos de la organización piensen que, con respecto a un determinado tema, conviene una declaración de la Alta Dirección, es importante que esto se haga bajo el concepto de “Declaración” y no utilizando el de política.</p>
<p>Específicamente, las políticas no se deben utilizar para:</p>
<h3>1. Impartir órdenes específicas</h3>
<p>Especialmente cuando estas órdenes o instrucciones corresponden por delegación o por jerarquía a mandos medios, ejecutivos, directores de área, supervisores u otros empleados a los que se les ha facultado para ello.</p>
<h3>2. Divulgar procedimientos</h3>
<p>Todos los procedimientos normalizados o estandarizados, así como otro conjunto de instrucciones para desempeñar un proceso o un conjunto de tareas, se comunican en otro tipo de documentos. Hacerlo en documentos como políticas, hace que estas pierdan el respeto y la jerarquía que tienen por definición.</p>
<h3>3. Expresar opiniones sobre situaciones cotidianas o imprevistas</h3>
<p>La Alta Dirección, por supuesto, tiene el derecho y la obligación de pronunciarse sobre la ocurrencia de situaciones imprevistas o inusuales, <strong>sobre todo si el origen de ese tipo de eventos implica un reproche o un llamado de atención para algunos empleados, algún área definida o un gerente o director de área.</strong></p>
<p>Pero estos pronunciamientos se hacen de forma oral en una reunión preparada para cumplir ese objetivo o un comunicado que se remita a las personas competentes.</p>
<h2>Software ISO 37301 de ISOTools</h2>
<p>Más allá de la parte doctrinaria, <strong>la creación de políticas necesita trazabilidad, control de documentos y comunicación efectiva</strong>. Son aspectos procedimentales que necesitan la implementación de una solución como el <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools.</a></p>
<p>Esta plataforma tecnológica, basada en la nube, se especializa en la <strong>automatización de las diferentes tareas de un Sistema de Gestión de Compliance</strong>. Entre otros objetivos, la solución apoya y garantiza la eficiencia de la Gestión de Políticas. <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Conócela aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/la-importancia-del-papel-de-la-alta-direccion-en-la-gestion-de-politicas/">La importancia del papel de la Alta Dirección en la gestión de políticas</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Riesgo de cumplimiento de terceros: 10 elementos clave para su gestión</title>
		<link>https://www.compliance-antisoborno.com/riesgo-de-cumplimiento-de-terceros-10-elementos-clave-para-su-gestion/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 03 Apr 2024 07:00:03 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[programa de cumplimiento]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2571</guid>

					<description><![CDATA[<p>Gestionar el riesgo de cumplimiento de terceros es una tarea inherente a las organizaciones que aprovechan los beneficios de construir una cadena de suministro colaborativa, fortalecer su estructura con socios comerciales fuertes o crear una red de distribución de terceros. ... </p>
<p class="read-more-container"><a title="Riesgo de cumplimiento de terceros: 10 elementos clave para su gestión" class="read-more button" href="https://www.compliance-antisoborno.com/riesgo-de-cumplimiento-de-terceros-10-elementos-clave-para-su-gestion/#more-2571">Seguir Leyendo<span class="screen-reader-text">Riesgo de cumplimiento de terceros: 10 elementos clave para su gestión</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/riesgo-de-cumplimiento-de-terceros-10-elementos-clave-para-su-gestion/">Riesgo de cumplimiento de terceros: 10 elementos clave para su gestión</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Gestionar el <strong>riesgo de cumplimiento de terceros</strong> es una tarea inherente a las organizaciones que aprovechan los beneficios de construir una cadena de suministro colaborativa, fortalecer su estructura con socios comerciales fuertes o crear una red de distribución de terceros.</p>
<p>El riesgo de cumplimiento de terceros siempre está presente. <strong>La única forma de evitarlo sería prescindiendo de todo tipo de asociación, cooperación o tercerización</strong>. Esto, por supuesto, implicaría reducir al mínimo las oportunidades de crecimiento de la organización.</p>
<p>Otra opción es contar con los terceros necesarios, pero no gestionar los riesgos que la asociación implica. Con un marco regulatorio en el <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">área de cumplimiento</a> cada día más estricto, dejar el cumplimiento de los terceros a su libre albedrío es un riesgo que no es necesario ni prudente correr.</p>
<h2>¿Cómo tratar el riesgo de cumplimiento de terceros?</h2>
<p>Una primera sugerencia es <strong>asociarse o contar con la colaboración de personas y organizaciones que tengan las mismas expectativas de cumplimiento</strong>. El incumplimiento de terceros genera acciones sancionatorias, detrimento económico y deterioro de la reputación, para el tercero, pero que se traslada y transmite a la organización.</p>
<p>Otra consecuencia que poco se advierte es el tratamiento opresivo de los reguladores, que puede limitar el accionar de la organización y el desarrollo normal de sus estrategias comerciales. El resultado es retraso del crecimiento.</p>
<p>Para evitar que esto suceda, <strong>la organización necesita verificar la presencia de diez elementos clave </strong>para tratar el riesgo de cumplimiento de terceros:</p>
<h3>1. Procesos efectivos de debida diligencia</h3>
<p>La <a href="https://www.compliance-antisoborno.com/software-de-debida-diligencia-10-preguntas-clave-para-elegir-la-plataforma-adecuada/" data-gc-link="https://www.compliance-antisoborno.com/software-de-debida-diligencia-10-preguntas-clave-para-elegir-la-plataforma-adecuada/">debida diligencia</a> permite conocer al tercero e identificar relaciones que pueden afectar el cumplimiento, y de paso, la conducta ética. La debida diligencia de terceros es una de las actividades que más tiempo y recursos consume.</p>
<p>Por ello <strong>es importante contar con una plataforma que permita procesar grandes cantidades de datos y que automatice tareas repetitivas</strong>. Establecer relaciones comerciales o firmar contratos con terceros que no han pasado por procesos de debida diligencia exhaustivos aumenta de forma exponencial el riesgo de cumplimiento de terceros.</p>
<p>La debida diligencia, finalmente, es un proceso que se repite de forma periódica mientras subsista la relación comercial con el tercero. Algunas organizaciones lo hacen cada trimestre. La recomendación es hacerlo con una frecuencia mínima de seis meses.</p>
<h3>2. Verificar las expectativas del tercero</h3>
<p>Es probable que el tercero no considere el cumplimiento como algo prioritario. Una buena señal de que esto no es así, es la certificación <a href="https://www.compliance-antisoborno.com/iso-37301/" data-gc-link="https://www.compliance-antisoborno.com/iso-37301/">ISO 37301</a>. La interacción con el tercero, a nivel de Alta Dirección, <strong>ayuda a obtener una visión sobre lo que espera el tercero, sus objetivos y sus intereses en cuanto al cumplimiento propio</strong> y el de los demás integrantes de una <a href="https://www.compliance-antisoborno.com/riesgos-de-la-cadena-de-suministro-buenas-practicas-de-gestion-corporativa/" data-gc-link="https://www.compliance-antisoborno.com/riesgos-de-la-cadena-de-suministro-buenas-practicas-de-gestion-corporativa/">cadena de suministro</a>.</p>
<h3>3. Incluir el cumplimiento en el contrato</h3>
<p>La firma de un contrato suele ser el inicio formal de una relación comercial. Es un documento cuya importancia sobra mencionar. Es también el documento ideal para incluir el cumplimiento como una obligación, una necesidad y un objetivo común para las partes que suscriben el contrato.</p>
<h3>4. Auditorías de terceros</h3>
<p>En este punto existen unos terceros que saben que la organización exige el cumplimiento, y se han comprometido a hacerlo firmando un contrato. Una herramienta de verificación y control eficaz es la auditoría de terceros.</p>
<p><strong>La tarea será más fácil si la organización auditada cuenta con un </strong><a href="https://www.compliance-antisoborno.com/puntos-esenciales-de-un-sistema-de-gestion-de-cumplimiento/" data-gc-link="https://www.compliance-antisoborno.com/puntos-esenciales-de-un-sistema-de-gestion-de-cumplimiento/"><strong>Sistema de Gestión de Cumplimiento</strong></a><strong> estandarizado</strong> y, en lo posible, basado en la norma ISO 37301. Un Sistema automatizado y digitalizado también facilita la tarea del auditor y el logro de los objetivos de la organización.</p>
<h3>5. Priorizar los terceros de acuerdo con la Gestión de Riesgos</h3>
<p>El riesgo de cumplimiento de terceros está en todos los socios comerciales de la organización. Pero, por diversas razones, algunos implican mayor probabilidad o suponen un riesgo de mayor impacto.</p>
<p>Los elementos anteriores <strong>permiten obtener la información necesaria para entender cuáles son, y cuáles deben encabezar un listado de alto riesgo</strong>. Estos, por supuesto, deben ser monitoreados y vigilados con mayor profundidad.</p>
<h3>6. Extender el alcance a la cultura de cumplimiento</h3>
<p>Es común pensar que la cultura de cumplimiento tiene alcance limitado a las fronteras de la organización. Compartiendo programas de formación y capacitación, charlas, foros, o incluso, tecnología, la cultura puede transmitirse y extenderse al ámbito de los terceros, con los beneficios que ello implica para la gestión del riesgo de cumplimiento de terceros.</p>
<h3>7. Mantenerse actualizados y comunicar al tercero</h3>
<p>El <a href="https://www.compliance-antisoborno.com/que-es-la-directiva-de-debida-diligencia-sobre-sostenibilidad-corporativa-de-la-ue/" data-gc-link="https://www.compliance-antisoborno.com/que-es-la-directiva-de-debida-diligencia-sobre-sostenibilidad-corporativa-de-la-ue/">escenario regulatorio</a> es dinámico y en ocasiones volátil. La organización necesita mantenerse al día con las novedades, los cambios y la evolución en general del escenario regulatorio en todas las áreas.</p>
<p>Se espera que los terceros hagan lo mismo. Pero no está de más comunicar y alertar. <strong>Esto demuestra interés y, de paso, fomenta cultura en todas las organizaciones involucradas</strong>.</p>
<h3>8. Revisar el cumplimiento en conjunto</h3>
<p>Las tareas que se realizan de forma colaborativa entregan mejores resultados y eliminan el riesgo de que el tercero se sienta intimidado o presionado. Reuniones amigables para discutir problemas, para verificar el avance de la gestión o para plantear nuevas expectativas, contribuyen a controlar el riesgo de cumplimiento de terceros.</p>
<h3>9. Procesos de reacción ante infracciones</h3>
<p>La gestión de riesgos trata de eliminar todas las amenazas, pero también de entregar herramientas para reaccionar ante la ocurrencia de un incidente o un problema. En el caso del riesgo de cumplimiento de terceros no es diferente.</p>
<p><strong>La organización necesita contar con un procedimiento de acción ante la ocurrencia de incidentes o infracciones de cumplimiento</strong>. Esto incluye la interacción con el tercero, la investigación, la identificación de la causa raíz, las acciones inmediatas para minimizar el impacto negativo y las de medio y largo plazo para evitar la repetición.</p>
<h3>10. Documentar todo</h3>
<p>Nada contribuye más al éxito de la Gestión de Riesgos, que contar con un repositorio de información histórica que permita entender la evolución, las causas de los problemas acaecidos y las expectativas y <a href="https://www.compliance-antisoborno.com/5-tendencias-clave-en-riesgo-y-cumplimiento-en-2024/" data-gc-link="https://www.compliance-antisoborno.com/5-tendencias-clave-en-riesgo-y-cumplimiento-en-2024/">tendencias hacia el futuro</a>.</p>
<p>Nuevamente, <strong>es importante la incorporación de tecnología a la gestión</strong>. Mantener registros actuales, garantizar la trazabilidad de los documentos y asegurar su disponibilidad y comunicación, son elementos esenciales para tratar el riesgo de cumplimiento de terceros.</p>
<h2>Software ISO 37301 de ISOTools</h2>
<p>Un consejo final: la gestión de riesgo de cumplimiento de terceros también necesita indicadores eficientes y confiables para lograr objetivos y avanzar. El <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a> es una herramienta diseñada para afrontar todos los desafíos que se mencionan en este informe y muchos más.</p>
<p>Esta funcional plataforma está lista para automatizar la Gestión de Compliance de tu organización. <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Encuéntrala aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/riesgo-de-cumplimiento-de-terceros-10-elementos-clave-para-su-gestion/">Riesgo de cumplimiento de terceros: 10 elementos clave para su gestión</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Guía para elegir el software para gestión de riesgos adecuado a tu negocio</title>
		<link>https://www.compliance-antisoborno.com/guia-para-elegir-el-software-para-gestion-de-riesgos-adecuado-a-tu-negocio/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 27 Mar 2024 08:00:26 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[Gestión de Riesgos Legales]]></category>
		<category><![CDATA[GRC]]></category>
		<category><![CDATA[Riesgo y cumplimiento]]></category>
		<category><![CDATA[Sistemas de Gestión del Cumplimiento]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2568</guid>

					<description><![CDATA[<p>En la era de la Transformación Digital es cada vez menos probable que una organización prescinda del uso de un software para gestión de riesgos. Sin esta herramienta la empresa no tendrá la capacidad para evaluar procesar y evaluar grandes ... </p>
<p class="read-more-container"><a title="Guía para elegir el software para gestión de riesgos adecuado a tu negocio" class="read-more button" href="https://www.compliance-antisoborno.com/guia-para-elegir-el-software-para-gestion-de-riesgos-adecuado-a-tu-negocio/#more-2568">Seguir Leyendo<span class="screen-reader-text">Guía para elegir el software para gestión de riesgos adecuado a tu negocio</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/guia-para-elegir-el-software-para-gestion-de-riesgos-adecuado-a-tu-negocio/">Guía para elegir el software para gestión de riesgos adecuado a tu negocio</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>En la era de la <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Transformación Digital</a> es cada vez menos probable que una organización prescinda del uso de un <strong>software para gestión de riesgos</strong>. Sin esta herramienta la empresa no tendrá la capacidad para evaluar procesar y evaluar grandes cantidades de información, desarrollar con eficiencia procesos de debida diligencia o contar con información inmediata que le permita reaccionar con la debida celeridad ante la ocurrencia de un evento de impacto negativo.</p>
<p>La necesidad está ahí. Y <strong>el mercado digital ofrece una gran variedad de herramientas diseñadas para cumplir los objetivos señalados</strong>. Por supuesto, no todas las soluciones son iguales.</p>
<p>Cada organización buscará el software para gestión de riesgos que soluciones sus propios problemas. Sin requerimientos que pueden ser compartidos por otras empresas, especialmente de la misma industria. ¿Cómo elegir el apropiado?</p>
<h2>¿Cómo elegir el software para gestión de riesgos ideal para la organización?</h2>
<p>Las razones que tiene cada organización para buscar un software para gestión de riesgos son diferentes. <a href="https://www.compliance-antisoborno.com/por-que-es-importante-el-control-de-cumplimiento-interno/" data-gc-link="https://www.compliance-antisoborno.com/por-que-es-importante-el-control-de-cumplimiento-interno/">Problemas de cumplimiento</a>, infracciones de seguridad de la información, dificultades para completar procesos efectivos de debida diligencia, son algunos de ellos.</p>
<p>Por eso el primer paso es precisamente establecer que es lo que se necesita:</p>
<h3>1. Identificar las necesidades específicas</h3>
<p>El software para gestión de riesgos viene a solucionar unos problemas que ya están ahí. El inicio entonces es identificar esos problemas y establecer si es el software la herramienta adecuada para solucionarlos.</p>
<p>Las necesidades se buscan en toda la organización. <strong>Desde el área de mantenimiento y aseo hasta lo más alto de la cúpula de la Alta Dirección</strong>. Pero no solo se buscan en todos los lugares. Se buscan en todos los momentos.</p>
<p>Las necesidades pasadas, presentes y futuras son igualmente válidas. Las presentes, por obvias razones. Las que son de vieja data tienen la posibilidad de reaparecer. Y las futuras son las que garantizan que el software crecerá de la mano con la organización y con sus problemas futuros.</p>
<h3>2. Elegir soluciones configurables y personalizables</h3>
<p>La búsqueda de una plataforma para la <a href="https://www.compliance-antisoborno.com/por-que-utilizar-una-herramienta-grc-para-gestionar-los-riesgos/" data-gc-link="https://www.compliance-antisoborno.com/por-que-utilizar-una-herramienta-grc-para-gestionar-los-riesgos/">gestión de riesgos</a> ideal llevará a la persona encargada a descubrir que existen cientos de soluciones rígidas, estáticas, diseñadas para una industria especifica.</p>
<p>Las hay para empresas de la construcción, para el sector financiero, para las empresas del sector sanitario… Aunque la organización pertenezca a una de esas áreas, <strong>lo mejor siempre será buscar una plataforma flexible, que se adapte a todo tipo de empresas, que sea escalable y que facilite la personalización y la configuración.</strong></p>
<h3>3. Revisar el coste</h3>
<p>El coste del software siempre será un factor con peso en la decisión. De hecho, en muchas organizaciones es el primero que se evalúa, y con base en él se hace una primera depuración de opciones.</p>
<p>Las soluciones a la medida, que requieren instalación en ordenadores y el uso de servidores propios, resultan mucho más costosas, suponen un coste asociado de mantenimiento y actualización constante, <strong>llevan tiempo en entrar en funcionamiento y presentan dificultades para adaptarse con la debida rapidez a cambios repentinos</strong>.</p>
<p>Las soluciones en la nube tienen un coste mucho menor, las actualizaciones y mejoras no las paga la organización que contrata el software y son accesibles desde cualquier lugar y en cualquier momento sin instalación física en ordenadores.</p>
<h3>4. Considerar la seguridad de la información</h3>
<p>La seguridad de los datos y de la información es un factor esencial en la decisión de contratar un software para gestión de riesgos. La debida diligencia, por ejemplo, trata datos de terceros como proveedores, clientes, empleados, entre otros.</p>
<p>Es información confidencial que, además, debe ser protegida de acuerdo con el RGPD. El software elegido <strong>necesita medidas de seguridad como cifrado de datos, privilegios de acceso o protocolos de seguridad web</strong>.</p>
<h3>5. Comprobar la experiencia de otras organizaciones</h3>
<p>Las organizaciones suelen promover por diversos canales sus casos de éxito. Los fabricantes de Software también lo hacen. El quinto paso en esta guía es <strong>contactar a los usuarios del programa e indagarlos sobre su experiencia</strong>, especialmente en lo relativo a los cuatro puntos anteriores.</p>
<h2>¿Qué debe tener el software para gestión de riesgos?</h2>
<p>De los pasos propuestos en la guía se deducen algunas características indispensables: seguro, accesible y con funcionalidades que solucionen problemas. Además, es necesario que el software para gestión de riesgos sea:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Fácil de utilizar</strong>, práctico, intuitivo y amigable con los usuarios. Recordemos que finalmente será para uso de los empleados y de algunos terceros muy cercanos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Flexible</strong>, lo que significa adaptable a cualquier organización, sin importar su tamaño o el sector en el que opere.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Ofrecer trazabilidad</strong>, para rastrear todos los eventos que se procesen, los cambios en la documentación, el recorrido de una asignación o el curso de una evaluación.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Entregar información visual</strong>, además de los informes escritos. Los mapas de calor o la visión gráfica del estado de la gestión en todo momento, en forma visual, permite a los expertos realizar un seguimiento en tiempo real de todos los eventos, los cuellos de botella y los problemas que están ocurriendo en ese mismo momento.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Almacenar grandes cantidades de datos y crear copias de seguridad automáticas</strong>, o proporcionar funcionalidades que permitan exportar los datos y la información y almacenarla en medios externos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Proporcionar análisis predictivo </strong>con el fin de formular escenarios hipotéticos hacia el futuro, que permitan anticipar la gestión y mejorar la protección a la organización.</li>
</ul>
<h2>Software ISO 37301 de ISOTools</h2>
<p>El <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a> es una<strong> plataforma que integra todas las tareas propias de la Gestión de Cumplimiento, incluyendo por supuesto, la Gestión de Riesgos</strong>. Al garantizar el cumplimiento en todas las áreas de la organización se crea un marco de operación seguro y productivo.</p>
<p>Esta herramienta está lista para proteger a tu organización en todas las áreas. Además, integra todas las funcionalidades que hemos mencionado. <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Conócela aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/guia-para-elegir-el-software-para-gestion-de-riesgos-adecuado-a-tu-negocio/">Guía para elegir el software para gestión de riesgos adecuado a tu negocio</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
