<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Gestión de Riesgos Legales archivos - Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</title>
	<atom:link href="https://www.compliance-antisoborno.com/tag/gestion-de-riesgos-legales/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.compliance-antisoborno.com/tag/gestion-de-riesgos-legales/</link>
	<description>ISO 19600 - ISO 37301 - ISO 37001</description>
	<lastBuildDate>Wed, 29 May 2024 18:06:13 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.compliance-antisoborno.com/wp-content/uploads/2023/07/cropped-cropped-esginnova-favicon-32x32.png</url>
	<title>Gestión de Riesgos Legales archivos - Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</title>
	<link>https://www.compliance-antisoborno.com/tag/gestion-de-riesgos-legales/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>El auge de la inteligencia artificial en GRC: tendencias y casos de uso</title>
		<link>https://www.compliance-antisoborno.com/el-auge-de-la-inteligencia-artificial-en-grc-tendencias-y-casos-de-uso/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 29 May 2024 07:00:58 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[beneficios sistema cumplimiento]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[Gestión de Riesgos Legales]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2601</guid>

					<description><![CDATA[<p>El uso de inteligencia artificial en GRC se suma a una lista ya considerable de casos en las que este tipo de tecnología ayuda a las organizaciones a generar entornos de gestión cada vez más productivos, proactivos, ágiles y con ... </p>
<p class="read-more-container"><a title="El auge de la inteligencia artificial en GRC: tendencias y casos de uso" class="read-more button" href="https://www.compliance-antisoborno.com/el-auge-de-la-inteligencia-artificial-en-grc-tendencias-y-casos-de-uso/#more-2601">Seguir Leyendo<span class="screen-reader-text">El auge de la inteligencia artificial en GRC: tendencias y casos de uso</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/el-auge-de-la-inteligencia-artificial-en-grc-tendencias-y-casos-de-uso/">El auge de la inteligencia artificial en GRC: tendencias y casos de uso</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>El uso de <strong>inteligencia artificial en GRC</strong> se suma a una lista ya considerable de casos en las que este tipo de tecnología ayuda a las organizaciones a generar <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">entornos de gestión cada vez más productivos</a>, proactivos, ágiles y con clara tendencia a la excelencia.</p>
<p>La inteligencia artificial produce noticias todos los días. Por ello no sorprende la que reporta la incursión de la inteligencia artificial en GRC. Los informes indican que una de cada tres organizaciones ya implementó inteligencia artificial en su gestión GRC, mientras que las otras dos ya exploran caminos para llegar al mismo punto.</p>
<p>Las organizaciones, en una primera conclusión, tienen mucho que aprovechar al incorporar la inteligencia artificial en GRC. <strong>¿En qué casos prácticos pueden hacerlo y cuáles son las tendencias?</strong> Lo analizamos a continuación.</p>
<h2>¿En qué casos de uso prácticos se puede aplicar inteligencia artificial en GRC?</h2>
<p>Para algunas organizaciones que aún no implementan <a href="https://www.compliance-antisoborno.com/que-significa-grc-en-seguridad-de-la-informacion/?__hstc=59113586.7441c8077d79b1d1cae8026198da0240.1716567813957.1716567813957.1716567813957.1&amp;__hssc=59113586.2.1716567813957&amp;__hsfp=2948345239" data-gc-link="https://www.compliance-antisoborno.com/que-significa-grc-en-seguridad-de-la-informacion/?__hstc=59113586.7441c8077d79b1d1cae8026198da0240.1716567813957.1716567813957.1716567813957.1&amp;__hssc=59113586.2.1716567813957&amp;__hsfp=2948345239">modelos de gestión GRC</a>, la inteligencia artificial es una amenaza y un factor generador de nuevos riesgos. Entrar en la órbita de GRC hace que esta percepción cambie.</p>
<p>La inteligencia artificial en GRC <strong>se convierte en un activo de valor estratégico al permitir identificar riesgos en tiempo real, fomentar la colaboración en todas las áreas y aumentar la eficiencia en general.</strong></p>
<p>El concepto se entiende mejor si se conocen los casos de uso reales con los que la tecnología revoluciona la gestión GRC:</p>
<h3>1. Diseño de estrategias proactivas de Gestión de Riesgos</h3>
<p>Procesar grandes cantidades de datos en una fracción de segundo es una capacidad que puede ser aprovechada por herramientas de inteligencia artificial en GRC, <strong>proponiendo estrategias efectivas para </strong><a href="https://www.compliance-antisoborno.com/como-un-registro-de-riesgos-ayuda-a-evitar-que-se-repitan/" data-gc-link="https://www.compliance-antisoborno.com/como-un-registro-de-riesgos-ayuda-a-evitar-que-se-repitan/"><strong>prevenir riesgos</strong></a>.</p>
<h3>2. Identificar desviaciones y patrones</h3>
<p>En miles o millones de datos y registros, para un ser humano resulta imposible identificar patrones o desviaciones. Los dos son eventos importantes porque <strong>permiten establecer tendencias, predecir escenarios futuros o identificar un problema o un riesgo.</strong></p>
<h3>3. Definición de Marcos de Control</h3>
<p>Un Marco de Control es un sistema de gestión que integra cinco componentes: contexto, evaluación de riesgo, comunicación, procesos y supervisión. Este tipo de Marcos permiten a la <a href="https://www.compliance-antisoborno.com/la-importancia-del-papel-de-la-alta-direccion-en-la-gestion-de-politicas/?__hstc=59113586.7441c8077d79b1d1cae8026198da0240.1716567813957.1716567813957.1716567813957.1&amp;__hssc=59113586.2.1716567813957&amp;__hsfp=2948345239" data-gc-link="https://www.compliance-antisoborno.com/la-importancia-del-papel-de-la-alta-direccion-en-la-gestion-de-politicas/?__hstc=59113586.7441c8077d79b1d1cae8026198da0240.1716567813957.1716567813957.1716567813957.1&amp;__hssc=59113586.2.1716567813957&amp;__hsfp=2948345239">Alta Dirección</a> dar respuesta inmediata, con un alto nivel de efectividad, a todo tipo de eventos y situaciones en cualquier área de la organización. <strong>El diseño de estos modelos de gestión es complejo y requiere de una gran cantidad de datos e información</strong>. El problema lo soluciona la Inteligencia Artificial.</p>
<h3>4. Automatización de procesos</h3>
<p>GRC incorpora tres elementos – Gobernanza, Riesgo y Cumplimiento – que necesitan grandes cantidades de datos y registros. La Debida Diligencia y la Evaluación de Riesgos, son dos ejemplos representativos de ello.</p>
<p>La Inteligencia Artificial en GRC permite automatizar estos y muchos otros procesos. Una plataforma dotada con funcionalidades de Inteligencia Artificial <strong>puede tomar datos de forma autónoma, procesarlos, producir informes automáticos, extraer información relevante, generar mapas de calor, producir flujos de trabajo y notificar a las personas interesadas</strong>, entre otras muchas e interesantes posibilidades.</p>
<h3>5. Automatización de la Gestión de Riesgos</h3>
<p>Aunque se menciona en los ítems anteriores, es preciso individualizar y resaltar el gran servicio que puede prestar la Inteligencia Artificial en un área que resulta vital para cualquier organización, pero especialmente para las que operan bajo un <a href="https://www.compliance-antisoborno.com/por-que-utilizar-una-herramienta-grc-para-gestionar-los-riesgos/" data-gc-link="https://www.compliance-antisoborno.com/por-que-utilizar-una-herramienta-grc-para-gestionar-los-riesgos/">marco GRC</a>.</p>
<p>Habar de la utilidad de las evaluaciones de riesgo para una organización resulta redundante. No obstante, el tiempo y los recursos que consume esta tarea se convierte en un obstáculo para muchos equipos de Gestión de Riesgos. La <strong>Inteligencia Artificial puede automatizar la Gestión en su totalidad, entregando evaluaciones diarias si es preciso</strong>, prediciendo amenazas para periodos de tiempo no imaginados y generando informes constantes sobre el estado de la Gestión de Riesgos.</p>
<h3>6. Comprobación automática del cumplimiento</h3>
<p>La capacidad para aprender es una de las habilidades que separa la Inteligencia Artificial de su antecesora, la Big Data. Esto hace que la Inteligencia Artificial en GRC <strong>tenga la capacidad para recopilar las novedades en cuanto a marco regulatorio, legal y normativo, evaluarlas, establecer aplicabilidad y relevancia</strong>, alertar sobre nuevas obligaciones y, finalmente, hacer un <a href="https://www.compliance-antisoborno.com/5-indicadores-de-cumplimiento-que-toda-empresa-deberia-medir/" data-gc-link="https://www.compliance-antisoborno.com/5-indicadores-de-cumplimiento-que-toda-empresa-deberia-medir/">rastreo constante en busca de fallas de cumplimiento</a>, inminencia de incumplimiento o riesgos potenciales.</p>
<h3>7. Producción automática de informes</h3>
<p>Las organizaciones GRC tienen, entre sus obligaciones de cumplimiento, la de presentar ciertos informes de carácter regulatorio. Las herramientas de Inteligencia Artificial pueden generar estos informes, ya que cuentan con la información y los datos necesarios. <strong>La gran diferencia es que estas herramientas incorporan funcionalidades de aprendizaje automático y procesamiento de lenguaje natural, que llevan a la producción automática de informes y análisis</strong>.</p>
<h2>Software ISO 37301 de ISOTools</h2>
<p>Las exigencias normativas y regulatorias cambian todos los días. La tendencia es hacia el crecimiento de requisitos y obligaciones. Las organizaciones necesitan <strong>procesar grandes cantidades de datos y registros en muy poco tiempo</strong>.</p>
<p>Para empresas que operan bajo modelos GRC el <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a> se convierte en la herramienta ideal, apoyada por Inteligencia Artificial, para afrontar el desafío. <strong>Automatizar tu programa de cumplimiento es el camino por seguir. </strong><a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Todo inicia aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/el-auge-de-la-inteligencia-artificial-en-grc-tendencias-y-casos-de-uso/">El auge de la inteligencia artificial en GRC: tendencias y casos de uso</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Guía para elegir el software para gestión de riesgos adecuado a tu negocio</title>
		<link>https://www.compliance-antisoborno.com/guia-para-elegir-el-software-para-gestion-de-riesgos-adecuado-a-tu-negocio/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 27 Mar 2024 08:00:26 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[Gestión de Riesgos Legales]]></category>
		<category><![CDATA[GRC]]></category>
		<category><![CDATA[Riesgo y cumplimiento]]></category>
		<category><![CDATA[Sistemas de Gestión del Cumplimiento]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2568</guid>

					<description><![CDATA[<p>En la era de la Transformación Digital es cada vez menos probable que una organización prescinda del uso de un software para gestión de riesgos. Sin esta herramienta la empresa no tendrá la capacidad para evaluar procesar y evaluar grandes ... </p>
<p class="read-more-container"><a title="Guía para elegir el software para gestión de riesgos adecuado a tu negocio" class="read-more button" href="https://www.compliance-antisoborno.com/guia-para-elegir-el-software-para-gestion-de-riesgos-adecuado-a-tu-negocio/#more-2568">Seguir Leyendo<span class="screen-reader-text">Guía para elegir el software para gestión de riesgos adecuado a tu negocio</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/guia-para-elegir-el-software-para-gestion-de-riesgos-adecuado-a-tu-negocio/">Guía para elegir el software para gestión de riesgos adecuado a tu negocio</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>En la era de la <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Transformación Digital</a> es cada vez menos probable que una organización prescinda del uso de un <strong>software para gestión de riesgos</strong>. Sin esta herramienta la empresa no tendrá la capacidad para evaluar procesar y evaluar grandes cantidades de información, desarrollar con eficiencia procesos de debida diligencia o contar con información inmediata que le permita reaccionar con la debida celeridad ante la ocurrencia de un evento de impacto negativo.</p>
<p>La necesidad está ahí. Y <strong>el mercado digital ofrece una gran variedad de herramientas diseñadas para cumplir los objetivos señalados</strong>. Por supuesto, no todas las soluciones son iguales.</p>
<p>Cada organización buscará el software para gestión de riesgos que soluciones sus propios problemas. Sin requerimientos que pueden ser compartidos por otras empresas, especialmente de la misma industria. ¿Cómo elegir el apropiado?</p>
<h2>¿Cómo elegir el software para gestión de riesgos ideal para la organización?</h2>
<p>Las razones que tiene cada organización para buscar un software para gestión de riesgos son diferentes. <a href="https://www.compliance-antisoborno.com/por-que-es-importante-el-control-de-cumplimiento-interno/" data-gc-link="https://www.compliance-antisoborno.com/por-que-es-importante-el-control-de-cumplimiento-interno/">Problemas de cumplimiento</a>, infracciones de seguridad de la información, dificultades para completar procesos efectivos de debida diligencia, son algunos de ellos.</p>
<p>Por eso el primer paso es precisamente establecer que es lo que se necesita:</p>
<h3>1. Identificar las necesidades específicas</h3>
<p>El software para gestión de riesgos viene a solucionar unos problemas que ya están ahí. El inicio entonces es identificar esos problemas y establecer si es el software la herramienta adecuada para solucionarlos.</p>
<p>Las necesidades se buscan en toda la organización. <strong>Desde el área de mantenimiento y aseo hasta lo más alto de la cúpula de la Alta Dirección</strong>. Pero no solo se buscan en todos los lugares. Se buscan en todos los momentos.</p>
<p>Las necesidades pasadas, presentes y futuras son igualmente válidas. Las presentes, por obvias razones. Las que son de vieja data tienen la posibilidad de reaparecer. Y las futuras son las que garantizan que el software crecerá de la mano con la organización y con sus problemas futuros.</p>
<h3>2. Elegir soluciones configurables y personalizables</h3>
<p>La búsqueda de una plataforma para la <a href="https://www.compliance-antisoborno.com/por-que-utilizar-una-herramienta-grc-para-gestionar-los-riesgos/" data-gc-link="https://www.compliance-antisoborno.com/por-que-utilizar-una-herramienta-grc-para-gestionar-los-riesgos/">gestión de riesgos</a> ideal llevará a la persona encargada a descubrir que existen cientos de soluciones rígidas, estáticas, diseñadas para una industria especifica.</p>
<p>Las hay para empresas de la construcción, para el sector financiero, para las empresas del sector sanitario… Aunque la organización pertenezca a una de esas áreas, <strong>lo mejor siempre será buscar una plataforma flexible, que se adapte a todo tipo de empresas, que sea escalable y que facilite la personalización y la configuración.</strong></p>
<h3>3. Revisar el coste</h3>
<p>El coste del software siempre será un factor con peso en la decisión. De hecho, en muchas organizaciones es el primero que se evalúa, y con base en él se hace una primera depuración de opciones.</p>
<p>Las soluciones a la medida, que requieren instalación en ordenadores y el uso de servidores propios, resultan mucho más costosas, suponen un coste asociado de mantenimiento y actualización constante, <strong>llevan tiempo en entrar en funcionamiento y presentan dificultades para adaptarse con la debida rapidez a cambios repentinos</strong>.</p>
<p>Las soluciones en la nube tienen un coste mucho menor, las actualizaciones y mejoras no las paga la organización que contrata el software y son accesibles desde cualquier lugar y en cualquier momento sin instalación física en ordenadores.</p>
<h3>4. Considerar la seguridad de la información</h3>
<p>La seguridad de los datos y de la información es un factor esencial en la decisión de contratar un software para gestión de riesgos. La debida diligencia, por ejemplo, trata datos de terceros como proveedores, clientes, empleados, entre otros.</p>
<p>Es información confidencial que, además, debe ser protegida de acuerdo con el RGPD. El software elegido <strong>necesita medidas de seguridad como cifrado de datos, privilegios de acceso o protocolos de seguridad web</strong>.</p>
<h3>5. Comprobar la experiencia de otras organizaciones</h3>
<p>Las organizaciones suelen promover por diversos canales sus casos de éxito. Los fabricantes de Software también lo hacen. El quinto paso en esta guía es <strong>contactar a los usuarios del programa e indagarlos sobre su experiencia</strong>, especialmente en lo relativo a los cuatro puntos anteriores.</p>
<h2>¿Qué debe tener el software para gestión de riesgos?</h2>
<p>De los pasos propuestos en la guía se deducen algunas características indispensables: seguro, accesible y con funcionalidades que solucionen problemas. Además, es necesario que el software para gestión de riesgos sea:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Fácil de utilizar</strong>, práctico, intuitivo y amigable con los usuarios. Recordemos que finalmente será para uso de los empleados y de algunos terceros muy cercanos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Flexible</strong>, lo que significa adaptable a cualquier organización, sin importar su tamaño o el sector en el que opere.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Ofrecer trazabilidad</strong>, para rastrear todos los eventos que se procesen, los cambios en la documentación, el recorrido de una asignación o el curso de una evaluación.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Entregar información visual</strong>, además de los informes escritos. Los mapas de calor o la visión gráfica del estado de la gestión en todo momento, en forma visual, permite a los expertos realizar un seguimiento en tiempo real de todos los eventos, los cuellos de botella y los problemas que están ocurriendo en ese mismo momento.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Almacenar grandes cantidades de datos y crear copias de seguridad automáticas</strong>, o proporcionar funcionalidades que permitan exportar los datos y la información y almacenarla en medios externos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Proporcionar análisis predictivo </strong>con el fin de formular escenarios hipotéticos hacia el futuro, que permitan anticipar la gestión y mejorar la protección a la organización.</li>
</ul>
<h2>Software ISO 37301 de ISOTools</h2>
<p>El <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a> es una<strong> plataforma que integra todas las tareas propias de la Gestión de Cumplimiento, incluyendo por supuesto, la Gestión de Riesgos</strong>. Al garantizar el cumplimiento en todas las áreas de la organización se crea un marco de operación seguro y productivo.</p>
<p>Esta herramienta está lista para proteger a tu organización en todas las áreas. Además, integra todas las funcionalidades que hemos mencionado. <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Conócela aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/guia-para-elegir-el-software-para-gestion-de-riesgos-adecuado-a-tu-negocio/">Guía para elegir el software para gestión de riesgos adecuado a tu negocio</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>5 indicadores de cumplimiento que toda empresa debería medir</title>
		<link>https://www.compliance-antisoborno.com/5-indicadores-de-cumplimiento-que-toda-empresa-deberia-medir/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 06 Mar 2024 08:00:59 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Cumplimiento normativo]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[Gestión de Riesgos Legales]]></category>
		<category><![CDATA[programa de cumplimiento]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2554</guid>

					<description><![CDATA[<p>Los indicadores de cumplimiento son métricas que muestran en cifras o en calificaciones cualitativas el nivel de eficiencia del desempeño de un programa de Compliance. Por supuesto, los indicadores de cumplimiento generan gran interés en el Oficial de Compliance o ... </p>
<p class="read-more-container"><a title="5 indicadores de cumplimiento que toda empresa debería medir" class="read-more button" href="https://www.compliance-antisoborno.com/5-indicadores-de-cumplimiento-que-toda-empresa-deberia-medir/#more-2554">Seguir Leyendo<span class="screen-reader-text">5 indicadores de cumplimiento que toda empresa debería medir</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/5-indicadores-de-cumplimiento-que-toda-empresa-deberia-medir/">5 indicadores de cumplimiento que toda empresa debería medir</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Los <strong>indicadores de cumplimiento</strong> son métricas que muestran en cifras o en calificaciones cualitativas el nivel de eficiencia del desempeño de un <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">programa de Compliance</a>. Por supuesto, los indicadores de cumplimiento generan gran interés en el Oficial de Compliance o en cualquiera de los profesionales a los que se les encarga esta responsabilidad.</p>
<p><strong>Las cifras y los datos son ahora más importantes que la percepción</strong>. Esto, suponiendo que las métricas consideradas son las indicadas. Los indicadores de cumplimiento utilizados necesitan entregar información relevante que ofrezca certeza sobre el rumbo de la gestión y su impacto positivo real en la organización.</p>
<h2>¿Qué son indicadores de cumplimiento?</h2>
<p>Los indicadores de cumplimiento son las métricas, cifras o datos que, en su conjunto, verifican el buen funcionamiento de la gestión de compliance, o, por el contrario, su incapacidad para cumplir con los objetivos propuestos.</p>
<p>Utilizar los indicadores de cumplimiento eficaces <strong>evita que una organización se vea inmersa en problemas de mala conducta o tenga que pagar multas o sanciones, por confiar en un Sistema de Compliance que en la práctica presenta muchas fallas</strong>.</p>
<p>Contar con indicadores adecuados disminuye los <a href="https://www.compliance-antisoborno.com/software-de-gestion-de-riesgos-y-cumplimiento-5-ventajas-de-los-sistemas-para-proteger-la-integridad-corporativa/" data-gc-link="https://www.compliance-antisoborno.com/software-de-gestion-de-riesgos-y-cumplimiento-5-ventajas-de-los-sistemas-para-proteger-la-integridad-corporativa/">riesgos de cumplimiento</a> y ayuda a identificar problemas con suficiente antelación. Brechas de capacitación, deficiencia en políticas o procedimientos o ausencia de tecnología, son entre otros, problemas que evidencian los indicadores de cumplimiento.</p>
<p>Todo esto, por supuesto, <strong>si se mide lo que se debe medir y se utilizan las herramientas adecuadas.</strong> Los indicadores pueden ser los necesarios. Pero si se obtienen cuando los hechos medidos ya son historia, resultarán poco relevantes.</p>
<h2>¿Cuáles son los cinco indicadores de cumplimiento que debería utilizar toda organización?</h2>
<p><strong>Dos características hacen que un indicador sea relevante</strong>: que compruebe sin lugar a duda que la gestión garantiza el cumplimiento o que señale un problema existente que dificulta o impide el logro de los objetivos.</p>
<p>Los Sistemas de Gestión de Compliance digitalizados, con un alto grado de automatización, entregan datos e informes confiables y, por tanto, indicadores relevantes que tienen impacto inmediato en la mejora continua de la Gestión. Los cinco más importante, que toda empresa tendría que utilizar son:</p>
<h3>1. Tiempo en el que se identifican los problemas</h3>
<p>Este indicador muestra la media de tiempo que toma a la Oficina de Cumplimiento identificar un problema, desde su origen hasta que se produce el hallazgo. <strong>No se toma en cuenta, aún, el tiempo de reacción ni el que se utilizará para resolver el asunto. </strong></p>
<p>El momento en que se identifica el problema es fácil de ubicar. Aparece en un informe de auditoría, en una inspección, como resultado de una denuncia interna o cuando la organización es sancionada o recibe el impacto negativo de una infracción o un incumplimiento.</p>
<p>El verdadero problema está en encontrar la fecha del origen. Los <a href="https://www.compliance-antisoborno.com/digitalizar-el-sistema-grc-para-optimizar-los-procesos-de-gobernanza-riesgo-y-cumplimiento/" data-gc-link="https://www.compliance-antisoborno.com/digitalizar-el-sistema-grc-para-optimizar-los-procesos-de-gobernanza-riesgo-y-cumplimiento/">programas digitalizados</a> pueden entregar pistas de trazabilidad que permiten encontrar el momento real en que aparece un problema. De hecho, suelen tener la capacidad de informarlo de forma automática.</p>
<p>Entrevistas, investigaciones dispendiosas o exámenes a documentos son formas tradicionales a las que es preciso acudir cuando no se cuenta con el debido soporte tecnológico.</p>
<p><strong>El tiempo medio en el que el programa logra hallar un problema e identificarlo, evidencia la agilidad de la Gestión, la eficacia de la comunicación interna, el nivel de cultura de cumplimiento y la capacidad real para encontrar problemas antes de que su impacto sea irreparable.</strong></p>
<p>Es un indicador expresado en tiempo, que se espera siempre esté a la baja.</p>
<h3>2. Tiempo de reacción</h3>
<p>Un problema identificado tendría que ser intervenido de inmediato. Es lo que se espera, pero no siempre es así. En algunos casos es preciso realizar una investigación para encontrar la causa raíz, diseñar estrategias para eliminarla, solicitar recursos, modificar un proceso, implementar un control…</p>
<p>El tiempo que transcurre desde la identificación del problema, y la intervención efectiva del equipo de cumplimiento con una acción correctiva o preventiva es fácil de obtener. <strong>Es un indicador muy importante ya que demuestra la capacidad de reacción que tiene el Sistema</strong>.</p>
<p>Es, además, un indicador que muestra que tan preparada está la Oficina de Cumplimiento para enfrentar imprevistos. Evitar &#8216;incendios&#8217; es importante. Pero estar preparados para apagarlos lo más pronto posible también lo es.</p>
<h3>3. Tiempo empleado para resolver problemas</h3>
<p>Es, en la cadena de gestión, el siguiente indicador natural. La fecha de inicio en este caso es muy fácil de señalar: es el momento en que el problema es reportado en un informe de auditoría, en una inspección o a <a href="https://www.compliance-antisoborno.com/que-considerar-antes-de-implementar-un-programa-de-denuncia-de-irregularidades/" data-gc-link="https://www.compliance-antisoborno.com/que-considerar-antes-de-implementar-un-programa-de-denuncia-de-irregularidades/">través de una denuncia</a>, siendo estas las fuentes usuales para este tipo de hallazgos.</p>
<p><strong>La fecha final es, por supuesto, cuando se resuelve el problema</strong>. Es un indicador útil para identificar problemas en la investigación o en la capacidad para implementar acciones correctivas. Muchos problemas no son resueltos con la debida oportunidad por ausencia de recursos. Otros delatan la resistencia de los empleados a ofrecer información y colaborar con la investigación.</p>
<p>En algunas organizaciones existen profesionales con competencias forenses que facilitan la resolución de problemas de cumplimiento. El tiempo para resolver los problemas es, no obstante, significativamente más bajo en organizaciones que cuentan con una gestión automatizada.</p>
<h3>4. Coste de la Gestión</h3>
<p>El coste total de la Gestión es ya un indicador de cumplimiento muy interesante. Sin embargo, obtener el coste por problema tratado entrega una cifra en dinero que necesita la Alta Dirección para la toma de decisiones futuras.</p>
<p><strong>Esta cifra se puede enfrentar con el coste que hubiesen representado los problemas si no se trataran a tiempo</strong>. Otra forma de presentar el indicador es tomando el coste total del programa y dividiéndolo entre los casos exitosos.</p>
<p>La métrica ayuda a entender qué tipo de problemas resultan más costosos en su resolución, y cuál es la etapa de la resolución que más recursos consume: identificación, investigación, implementación de medidas, monitoreo, revisión…</p>
<h3>5. Impacto previsto vs impacto real</h3>
<p>La Gestión de Riesgos en cualquier área se basa en unos eventos hipotéticos. Eventos respaldados por cifras, por tendencias, por antecedentes históricos, pero, igualmente hipotéticos hasta que no se presentan.</p>
<p>No existe la Gestión de Riesgos infalible. Y <strong>la única forma de comprobar que tan acertadas son las predicciones es, desafortunadamente, la ocurrencia del evento negativo. </strong></p>
<p>Cuando el riesgo impacta los profesionales encargados tienen la valiosa oportunidad de obtener un indicador muy interesante: la diferencia real entre el impacto negativo pronosticado y el real.</p>
<p>Esta brecha se puede medir de forma numérica, expresada en un valor monetario, o de forma cualitativa, cuando el impacto es sobre la reputación de la organización o sobre el nivel de confianza de los empleados o de un organismo regulador.</p>
<p>Entre los indicadores de cumplimiento <strong>este es el que mejor permite medir la eficacia de las evaluaciones de riesgos que, sabemos, miden probabilidad e impacto negativo.</strong></p>
<h2>Software ISO 37301 de ISOTools</h2>
<p>Obtener indicadores de cumplimiento eficaces, relevantes y oportunos requiere un <strong>soporte tecnológico adecuado para la Gestión de Compliance</strong>. El <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a> es una plataforma basada en la nube que ofrece funcionalidades diseñadas para ayudar a las organizaciones a potenciar la eficacia y el rendimiento de sus programas de cumplimiento.</p>
<p>La plataforma incorpora funcionalidad avanzada para producir informes inmediatos, señalar puntos críticos en mapas de calor, elaborar predicciones, mostrar tendencias, automatizar tareas repetitivas de la Gestión, entre otras características. <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Conócela aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/5-indicadores-de-cumplimiento-que-toda-empresa-deberia-medir/">5 indicadores de cumplimiento que toda empresa debería medir</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Por qué utilizar una herramienta GRC para gestionar los riesgos</title>
		<link>https://www.compliance-antisoborno.com/por-que-utilizar-una-herramienta-grc-para-gestionar-los-riesgos/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 31 Jan 2024 08:00:41 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Cumplimiento normativo]]></category>
		<category><![CDATA[Debida Diligencia]]></category>
		<category><![CDATA[Gestión de Riesgos Legales]]></category>
		<category><![CDATA[software ISO 37301]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2509</guid>

					<description><![CDATA[<p>Utilizar una herramienta GRC es una decisión que está sobre la mesa de la Alta Dirección en muchas organizaciones. Los Oficiales de Cumplimiento tienen mucho que aportar al tema. Con un entorno regulatorio y legal cambiante y cada día más ... </p>
<p class="read-more-container"><a title="Por qué utilizar una herramienta GRC para gestionar los riesgos" class="read-more button" href="https://www.compliance-antisoborno.com/por-que-utilizar-una-herramienta-grc-para-gestionar-los-riesgos/#more-2509">Seguir Leyendo<span class="screen-reader-text">Por qué utilizar una herramienta GRC para gestionar los riesgos</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/por-que-utilizar-una-herramienta-grc-para-gestionar-los-riesgos/">Por qué utilizar una herramienta GRC para gestionar los riesgos</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Utilizar una <strong>herramienta GRC</strong> es una decisión que está sobre la mesa de la Alta Dirección en muchas organizaciones. Los <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Oficiales de Cumplimiento</a> tienen mucho que aportar al tema. Con un entorno regulatorio y legal cambiante y cada día más exigente, además de un mundo definido por abrumadores avances tecnológicos, y una interconexión mundial irreversible, las organizaciones se enfrentan a nuevas y poderosas amenazas.</p>
<p>La gestión de riesgos tradicional, basada en etiquetas autoadhesivas sobre un tablero y, en el mejor de los casos utilizando como apoyo hojas de cálculo, <strong>no tiene la capacidad para enfrentar la avalancha de riesgos que afectan a las organizaciones en el siglo XXI</strong>. Es la primera razón para utilizar una herramienta GRC.</p>
<p>Pero existen otras. Y es bueno entender, además de los beneficios, la diferencia entre una gestión de riesgos tradicional y una apoyada por una herramienta GRC.</p>
<h2>¿Por qué es importante implementar una herramienta GRC?</h2>
<p>El modelo GRC – Gobierno, Riesgo y Cumplimiento – integra las mejores prácticas de gobierno, con la seguridad que aporta una <a href="https://www.compliance-antisoborno.com/5-tendencias-clave-en-riesgo-y-cumplimiento-en-2024/" data-gc-link="https://www.compliance-antisoborno.com/5-tendencias-clave-en-riesgo-y-cumplimiento-en-2024/">Gestión de Cumplimiento eficaz</a>, siempre pensando en el riesgo.</p>
<p>Es un concepto moderno que caracteriza en el siglo XXI a las organizaciones que lideran su sector. Por supuesto, la integración de estos tres elementos requiere una herramienta GRC <strong>que permita abordar la gestión desde una plataforma única.</strong></p>
<p>Implementar una herramienta GRC es tan importante, que muchos Oficiales de Cumplimiento consideran que es este el primer paso en el proceso de adopción de un modelo GRC. Entre otras, por las siguientes razones:</p>
<h3>1. Asumir una Gestión integral con un enfoque holístico</h3>
<p>Una herramienta GRC permite abordar los riesgos de todas las áreas y todas las ubicaciones de una organización de forma integral y unificada. Esto, que en otras palabras es un enfoque holístico, <strong>mejora la visibilidad de los problemas, optimiza procesos y ayuda a los equipos de cumplimiento y de Gestión de Riesgos a actuar con suficiente antelación,</strong> previniendo cualquier impacto negativo.</p>
<h3>2. Automatizar la Gestión</h3>
<p>La automatización de la Gestión de Riesgos y de Cumplimiento, eliminando procesos manuales, ayuda a eliminar el error humano, producir mejores resultados en menor tiempo, contar con información inmediata, generar evaluaciones complejas y monitorear el estado general de la Gestión en tiempo real.</p>
<h3>3. Garantizar el cumplimiento normativo</h3>
<p>El cumplimiento normativo implica considerar muchos ámbitos: seguridad de la información, seguridad y salud en el trabajo, medio ambiente, área legal, contratos, acuerdos, compromisos sociales y con la comunidad…Con un espectro de fuentes de riesgos de cumplimiento tan amplio, <strong>una plataforma que automatiza la Gestión unifica los esfuerzos en un solo lugar generando trazabilidad, informes inmediatos, datos y registros</strong> que son valorados por los auditores y que aseguran el cumplimiento normativo en la organización, se hace indispensable.</p>
<h3>4. Diseñar estrategias inteligentes para tratar riesgos emergentes</h3>
<p>Los riesgos emergentes son los que no han sido clasificados, pero tienen un alto impacto negativo. Este tipo de amenazas suelen ser comunes a todas las empresas de un mismo sector, o, en ocasiones, a todas las organizaciones. La Emergencia Sanitaria ocurrida en los años 2020 y 2021, fue en su momento un riesgo emergente. <strong>Las herramientas GRC cuentan con funcionalidades de monitores y evaluación en tiempo real</strong>, que ayudan a generar estrategias inteligentes para mitigar el impacto de este tipo de riesgos.</p>
<h2>¿Cómo se desarrolla la Gestión de Riesgos tradicional?</h2>
<p>El enfoque tradicional de la Gestión de Riesgos se basa en los procesos manuales, con los desafíos que conlleva. Además de los mencionados en la introducción de este texto, podemos hablar de los siguientes desafíos:</p>
<h3>1. Formación de silos</h3>
<p>La gestión tradicional no es unificada. Cada área, cada sección, cada ubicación, emprende un proyecto diferente de Gestión de Riesgos. <strong>Esto genera informes aislados, esfuerzos repetitivos y, sobre todo, silos de información</strong>. Información que no se comparte, que no es aprovechada por otros y que suele terminar en una pila de documentos que nadie consulta, entre otras razones, porque pocos saben que existe y para qué sirve.</p>
<h3>2. Exceso de recursos</h3>
<p>Alguien podría pensar que la gestión en papel o en hojas de cálculo, al prescindir de la inversión en tecnología, resulta más barata. No es así. El número de horas hombre que se requieren es superior. <strong>La posibilidad del error humano hace que se inviertan muchas horas en revisar, realizar cálculos matemáticos, recolectar evidencia, para presentar un informe que una plataforma que automatiza la Gestión GRC, ofrece de inmediato.</strong></p>
<h3>3. Falta de integración</h3>
<p>El <a href="https://www.compliance-antisoborno.com/3-caracteristicas-de-un-programa-grc-eficaz-agilidad-resiliencia-y-facilitador-de-negocios/" data-gc-link="https://www.compliance-antisoborno.com/3-caracteristicas-de-un-programa-grc-eficaz-agilidad-resiliencia-y-facilitador-de-negocios/">modelo GRC</a> integra tres elementos esenciales para la buena y eficaz gobernanza de una organización. El modelo tradicional de Gestión de Riesgos no considera la integración en ningún momento. <strong>Los informes, por supuesto, presentan deficiencias, son incompletos, parcializados y con evaluaciones fragmentadas de riesgos.</strong></p>
<h3>4. Informes retrasados</h3>
<p>Las evaluaciones y los informes de riesgos, aunque brillantes y completos, son inútiles si no se presentan a tiempo. Y el problema en los tiempos modernos, es que la única forma en la que un informe es oportuno es cuando es inmediato, en tiempo real.</p>
<h2>¿Cuáles son los beneficios de utilizar una herramienta GRC?</h2>
<p>Concluyendo, una herramienta GRC ofrece muchos beneficios específicos. Algunos de ellos ya se esbozan en el contenido anterior a este apartado. Otros, sin embargo, vale la pena resaltarlos:</p>
<h3>1. Identificación oportuna de amenazas</h3>
<p>Informar sobre riesgos que ya están ocurriendo, o ya han evidenciado su poder lesivo, es como informar sobre el resultado de un juego que ya pasó o una elección que ya culminó. Una plataforma GRC identifica amenazas en tiempo real, permitiendo diseñar estrategias efectivas con la suficiente anticipación, utilizando un mínimo de recursos humanos.</p>
<h3>2. Respuesta eficaz y eficiente</h3>
<p>La detección temprana de amenazas lleva a una respuesta inteligente, oportuna, eficaz y eficiente. <strong>Esto significa que las estrategias son completas e integrales</strong>. Las estrategias diseñadas con el apoyo de una herramienta GRC, incorporan seguimiento automatizado y monitoreo constante, facilitando la recomposición de la acción si algo indica que es susceptible de ser mejorada.</p>
<h3>3. Garantiza el cumplimiento normativo</h3>
<p>La Gestión de Cumplimiento, a diferencia de otras, no tiene límites dentro de la organización. En ocasiones, incluso traspasa las líneas de las instalaciones. Por eso, los esfuerzos para centralizar la tarea y automatizarla, <strong>permiten garantizar el cumplimiento en tantos frentes, evitando las sanciones y el desprestigio reputacional asociados a cualquier infracción de compliance</strong>.</p>
<h3>4. Optimiza el uso de recursos</h3>
<p>La automatización disminuye el uso de recursos humanos. Los recursos que se liberan se pueden asignar a actividades de orden estratégicos, usualmente en la Oficina de Cumplimiento. Esto potencia la eficiencia operativa del Sistema de Gestión de Cumplimiento.</p>
<h3>5. Gestión de Riesgos eficaz</h3>
<p>La Gestión de Riesgos es eficaz cuando demuestra que ha advertido con suficiente anticipación sobre una amenaza y ha logrado implementar la acción adecuada para prevenir, eliminar, mitigar, compartir o tolerar el riesgo asociado a esa amenaza. Esto es posible con una plataforma GRC <strong>que automatice la gestión, centralice los recursos y la información, y, al final del día, presente cifras que indiquen la reducción de amenazas</strong>, de probabilidad y de impacto negativo.</p>
<h3>6. Protección de la reputación de la organización</h3>
<p>Como colofón de esta charla, el uso de una herramienta GRC es una forma de proteger la reputación de la organización y su imagen de marca. De hecho, es una herramienta eficaz para mejorarla. Las organizaciones que se preocupan por cumplir, y trabajan en ello asignado recursos tecnológicos son valoradas por sus consumidores, en primera instancia, y después por inversionistas, empleados y por su comunidad.</p>
<h2>Software ISO 37301 de ISOTools</h2>
<p>Utilizar una herramienta GRC es una forma de entregar a la organización que adopta el modelo, el <strong>modelo holístico e integral y la necesaria automatización, para obtener los objetivos </strong>gracias a una mejor y mayor inteligencia de riesgos.</p>
<p>El <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a> es una herramienta efectiva para aumentar la resiliencia de la organización ante riesgos emergentes, normativos y de cumplimiento, garantizando así la operabilidad y el logro de objetivos comerciales a largo plazo. <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Conoce un poco más sobre ella aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/por-que-utilizar-una-herramienta-grc-para-gestionar-los-riesgos/">Por qué utilizar una herramienta GRC para gestionar los riesgos</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Programa de gobierno, riesgo y cumplimiento: cuáles son los elementos esenciales</title>
		<link>https://www.compliance-antisoborno.com/programa-de-gobierno-riesgo-y-cumplimiento-cuales-son-los-elementos-esenciales/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 15 Feb 2023 08:00:37 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[Gestión de Riesgos Legales]]></category>
		<category><![CDATA[programa de cumplimiento]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1283</guid>

					<description><![CDATA[<p>Un Programa de Gobierno, Riesgo y Cumplimiento mejora la eficiencia de la organización, hace que todos trabajen siguiendo directrices y políticas unificadas, dentro de un marco de operación seguro en el que todos los riesgos son gestionados. Para que el ... </p>
<p class="read-more-container"><a title="Programa de gobierno, riesgo y cumplimiento: cuáles son los elementos esenciales" class="read-more button" href="https://www.compliance-antisoborno.com/programa-de-gobierno-riesgo-y-cumplimiento-cuales-son-los-elementos-esenciales/#more-1283">Seguir Leyendo<span class="screen-reader-text">Programa de gobierno, riesgo y cumplimiento: cuáles son los elementos esenciales</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/programa-de-gobierno-riesgo-y-cumplimiento-cuales-son-los-elementos-esenciales/">Programa de gobierno, riesgo y cumplimiento: cuáles son los elementos esenciales</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Un <strong>Programa de Gobierno, Riesgo y Cumplimiento</strong> mejora la eficiencia de la organización, hace que todos trabajen siguiendo directrices y políticas unificadas, dentro de un <strong>marco de operación seguro en el que todos los riesgos son gestionados</strong>.</p>
<p>Para que el Programa de Gobierno, Riesgo y Cumplimiento satisfaga esas expectativas necesita <strong>integrar, de forma coherente, los tres elementos que componen el modelo</strong>: <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37301/"><strong>Gobernanza, Gestión de Riesgos y Compliance</strong></a>.</p>
<p>Esto implica una<strong> alineación efectiva con los objetivos de negocio de la organización</strong> y con las necesidades de cada una de las áreas. Así, es preciso conocer los que podríamos llamar sub-elementos, que forman parte de cada una de las esferas de gestión mencionadas.</p>
<h2>¿Cuáles son los elementos esenciales en un Programa de Gobierno, Riesgo y Cumplimiento?</h2>
<p>El <a href="https://www.compliance-antisoborno.com/que-es-un-sistema-grc-y-por-que-es-cada-vez-mas-necesario-en-el-entorno-corporativo/#more-1271" data-gc-link="https://www.compliance-antisoborno.com/que-es-un-sistema-grc-y-por-que-es-cada-vez-mas-necesario-en-el-entorno-corporativo/#more-1271">Programa GRC</a> integra tres elementos que ayudan a alcanzar objetivos adoptando las mejores prácticas éticas, con seguridad, y cumpliendo con todas las obligaciones legales, contractuales o normativas.</p>
<p>Los tres elementos son la Gobernanza, la Gestión de Riesgos y el Cumplimiento. Pero <strong>cada una de estas categorías incorpora a su vez otros elementos que son los que se consideran esenciales</strong> en un Programa de Gobierno, Riesgo y Cumplimiento.</p>
<h3>Gobernanza</h3>
<p>La Gobernanza es la forma en que se dirige una organización en todos sus niveles. La Gobernanza se orienta desde arriba hacia abajo. <strong>Desde la </strong><a href="https://www.compliance-antisoborno.com/por-que-la-gestion-integrada-de-riesgos-corporativos-requiere-de-una-estrategia-de-negocio-solida/" data-gc-link="https://www.compliance-antisoborno.com/por-que-la-gestion-integrada-de-riesgos-corporativos-requiere-de-una-estrategia-de-negocio-solida/"><strong>gestión estratégica</strong></a><strong> de la Alta Dirección hasta el nivel más operativo en la organización. </strong></p>
<p>Gobernanza incorpora tres elementos esenciales:</p>
<h4>1. Gestión Corporativa</h4>
<p>Busca <strong>construir una estructura eficiente, que facilite la interacción y la buena comunicación entre todas las personas</strong>, los departamentos, niveles y áreas de la organización. El objetivo primario es garantizar que las directivas y el mensaje de la Alta Dirección <strong>llegue sin distorsiones a todos los puntos de la organización</strong>.</p>
<h4>2. Gestión estratégica</h4>
<p>Evalúa a los trabajadores para identificar sus fortalezas y sus debilidades. Esto lleva a una <strong>asignación de roles y responsabilidades productiva</strong>, que genera productividad, logro de objetivos y crecimiento sostenible.</p>
<h4>3. Gestión de políticas</h4>
<p>Las políticas expresan las orientaciones de la Alta Dirección sobre la forma y el momento en el que se deben llevar a cabo las actividades corporativas. <a href="https://www.compliance-antisoborno.com/como-garantizar-el-cumplimiento-de-politicas-y-procedimientos-7-consejos/" data-gc-link="https://www.compliance-antisoborno.com/como-garantizar-el-cumplimiento-de-politicas-y-procedimientos-7-consejos/"><strong>Las políticas son la base para el diseño de procesos, procedimientos</strong></a> y, finalmente, tareas. Las políticas son el eje principal de un Programa de Gobierno, Riesgo y Cumplimiento.</p>
<h3>Gestión de Riesgos</h3>
<p>La seguridad en una organización se construye con base en la <a href="https://www.compliance-antisoborno.com/software-de-gestion-de-riesgos-y-cumplimiento-5-ventajas-de-los-sistemas-para-proteger-la-integridad-corporativa/" data-gc-link="https://www.compliance-antisoborno.com/software-de-gestion-de-riesgos-y-cumplimiento-5-ventajas-de-los-sistemas-para-proteger-la-integridad-corporativa/">Gestión de Riesgos</a>. El objetivo es<strong> identificar, evaluar, clasificar, categorizar y tratar los riesgos</strong>, tratando de eliminar la mayoría, minimizando otros y gestionando los que subsistan. Para ello, un Programa de Gobierno, Riesgo y Cumplimiento necesita:</p>
<h4>1. Identificación de riesgos</h4>
<p>Los riesgos a los que está expuesta una organización son dinámicos. Esto significa que evolucionan, cambian, aparecen o salen del radar de riesgos a observar. Por ello, <strong>es esencial mantener un inventario actualizado y real</strong>.</p>
<h4>2. Evaluación de riesgos</h4>
<p>A través del <a href="https://www.compliance-antisoborno.com/como-realizar-un-analisis-de-riesgos-de-cumplimiento-en-7-pasos/" data-gc-link="https://www.compliance-antisoborno.com/como-realizar-un-analisis-de-riesgos-de-cumplimiento-en-7-pasos/">análisis de riesgos</a> se establece la probabilidad de ocurrencia del riesgo y se cuantifica su posible impacto negativo. <strong>Esta categorización permite establecer prioridades para tratar los riesgos, asignar recursos con eficiencia</strong> y tratar primero las amenazas inminentes y lesivas.</p>
<h4>3. Tratamiento de riesgos</h4>
<p>Clasificados y priorizados los riesgos, se diseñan estrategias para eliminar la mayoría de ellos, tratar otros y prepararse para minimizar el impacto de los que no admiten ningún tipo de gestión.</p>
<h3>Cumplimiento</h3>
<p>La Gestión de Compliance, como también es denominada, es el más reciente de los componentes del Programa de Gobierno, Riesgo y Cumplimiento. La gestión busca <a href="https://www.compliance-antisoborno.com/como-establecer-los-objetivos-de-cumplimiento-que-se-deben-incluir-en-el-plan-de-compliance/" data-gc-link="https://www.compliance-antisoborno.com/como-establecer-los-objetivos-de-cumplimiento-que-se-deben-incluir-en-el-plan-de-compliance/">asegurar el cumplimiento</a> de todas las <strong>obligaciones legales, estatutarias, contractuales y normativas, impuestas o asumidas por iniciativa propia</strong>, haciendo uso de estos elementos:</p>
<h4>1. Auditorías</h4>
<p>Que pueden ser internas o externas. Este tipo de evaluaciones permiten<strong> identificar problemas y riesgos no considerados</strong>, así como recomendaciones sobre acciones eficaces para corregir y para mejorar la gestión de cumplimiento.</p>
<h4>2. Investigaciones</h4>
<p>Basadas en requerimientos hechos por los auditores, o como resultado de informes entregados en los <a href="https://www.compliance-antisoborno.com/canales-de-denuncia-en-un-sistema-de-compliance-ventajas-y-desventajas-de-los-mas-comunes/" data-gc-link="https://www.compliance-antisoborno.com/canales-de-denuncia-en-un-sistema-de-compliance-ventajas-y-desventajas-de-los-mas-comunes/">canales de denuncia</a>. Las investigaciones de cumplimiento entregan<strong> información valiosa para solucionar problemas o prevenir riesgos</strong>.</p>
<h4>3. Controles para garantizar el cumplimiento</h4>
<p>Estos controles suelen formar parte de requisitos de un estándar, como <a href="https://www.compliance-antisoborno.com/iso-37301/" data-gc-link="https://www.compliance-antisoborno.com/iso-37301/">ISO 37301</a>, o de un organismo regulador.</p>
<h4>4. Informes</h4>
<p>Los informes constituyen la historia documentada de la gestión. Son importantes para la correcta operación de los otros elementos. <strong>Las auditorías y las investigaciones encuentran en los informes de cumplimiento un gran aliado para alcanzar sus objetivos.</strong></p>
<p>La implementación de controles, por otra parte, también se nutre de los datos que se incorporan en los <a href="https://www.compliance-antisoborno.com/informes-de-cumplimiento-beneficios-que-aportan-las-soluciones-de-automatizacion/" data-gc-link="https://www.compliance-antisoborno.com/informes-de-cumplimiento-beneficios-que-aportan-las-soluciones-de-automatizacion/">informes de cumplimiento</a>. Estos documentos también pueden ser solicitados por organismos reguladores.</p>
<h2>Software ISO 37301 de ISOTools</h2>
<p>La implementación de un Programa de Gobierno, Riesgo y Cumplimiento encuentra un gran aliado tecnológico en el <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a>. Esta solución permite<strong> automatizar la gestión, generar informes de cumplimiento confiables y facilita la práctica de auditorías y evaluaciones de riesgos</strong>.</p>
<p>La automatización de la Gestión de Cumplimiento es el futuro para las organizaciones. Dirige tu organización por este camino. <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37301/">Conoce ISOTools ahora</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/programa-de-gobierno-riesgo-y-cumplimiento-cuales-son-los-elementos-esenciales/">Programa de gobierno, riesgo y cumplimiento: cuáles son los elementos esenciales</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Qué es el riesgo estratégico y cómo diseñar un plan para abordarlo</title>
		<link>https://www.compliance-antisoborno.com/que-es-el-riesgo-estrategico-y-como-disenar-un-plan-para-abordarlo/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 13 Apr 2022 07:00:48 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[alta dirección]]></category>
		<category><![CDATA[Gestión de Riesgos Legales]]></category>
		<category><![CDATA[programa de cumplimiento]]></category>
		<category><![CDATA[riesgos corporativos]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1128</guid>

					<description><![CDATA[<p>El riesgo estratégico ocupa un lugar importante en la agenda de la mayor parte de los líderes organizacionales en el mundo. Y es así porque se trata de amenazas que tienen la capacidad de impedir el logro de la estrategia ... </p>
<p class="read-more-container"><a title="Qué es el riesgo estratégico y cómo diseñar un plan para abordarlo" class="read-more button" href="https://www.compliance-antisoborno.com/que-es-el-riesgo-estrategico-y-como-disenar-un-plan-para-abordarlo/#more-1128">Seguir Leyendo<span class="screen-reader-text">Qué es el riesgo estratégico y cómo diseñar un plan para abordarlo</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/que-es-el-riesgo-estrategico-y-como-disenar-un-plan-para-abordarlo/">Qué es el riesgo estratégico y cómo diseñar un plan para abordarlo</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>El <strong>riesgo estratégico</strong> ocupa un lugar importante en la agenda de la mayor parte de los líderes organizacionales en el mundo. Y es así porque se trata de amenazas que tienen la capacidad de impedir el logro de la <a href="https://www.compliance-antisoborno.com/estrategia-de-gobierno-riesgo-y-cumplimiento-por-que-es-importante-y-que-debe-abordar/" data-gc-link="https://www.compliance-antisoborno.com/estrategia-de-gobierno-riesgo-y-cumplimiento-por-que-es-importante-y-que-debe-abordar/">estrategia corporativa de negocios</a> de la organización.</p>
<p>Hay algo muy interesante con respecto al riesgo estratégico: es a la vez un recurso que representa oportunidades que permiten a la organización cosechar importantes recompensas. <strong>Por eso es preciso diseñar un plan y crear estrategias eficaces para eliminar amenazas y aprovechar oportunidades</strong>.</p>
<p>Pero hay otro aspecto relevante a considerar cuando se habla de riesgo estratégico: muchos profesionales en el área no hacen una adecuada distinción entre el <strong>riesgo estratégico y el riesgo operativo</strong>. A continuación, explicamos las diferencias, algunos ejemplos y la forma de diseñar un plan para abordar este tipo de amenazas.</p>
<h2>Riesgo estratégico &#8211; ¿Qué es?</h2>
<p>En una definición muy elemental, podemos afirmar que los riesgos estratégicos son aquellos que se derivan de la toma de decisiones de negocio fallidas. Atención a la palabra “fallidas”. No se trata de decisiones erróneas o equivocadas.</p>
<p>Para verlo con un ejemplo, cuando un banco o una entidad financiera ofrece un crédito a una persona u organización, <strong>está tomando una decisión comercial correcta, porque ese es parte de los servicios que ofrece y está cumpliendo con sus objetivos de negocio</strong>. Pero incurre en un riesgo: y ese riesgo es estratégico. Al conceder el crédito, el banco tomó una decisión comercial correcta, que al final puede resultar fallida si el cliente no puede hacer frente a la obligación de pago que contrae.</p>
<p>Otra definición, en otras palabras: <strong>los riesgos estratégicos son los que asume una organización, porque necesita hacerlo, pero podrían resultar en una pérdida considerable. </strong></p>
<p>Pero aún podemos aportar una definición más: el riesgo estratégico es la probabilidad de que la estrategia comercial de una organización fracase. Teniendo en cuenta que la estrategia de negocios es un conjunto de decisiones, el riesgo estratégico <strong>equivale a la suma de los riesgos inherentes a cada una de esas decisiones.</strong></p>
<p>Conocer la diferencia entre el riesgo operativo y el estratégico, así como una lista de este tipo de amenazas, resultará aún más ilustrativo.</p>
<h2>Diferencia entre riesgo operativo y riesgo estratégico</h2>
<p>Los riesgos operativos aparecen cuando alguien hace algo mal. Surgen porque hay un fallo en un proceso, una persona se equivoca o un sistema en general es defectuoso. <strong>El riesgo operativo está bajo el control de la organización</strong> y esta puede tomar acciones para reparar el problema, eliminar la causa raíz y minimizar o eliminar la posibilidad de repetición.</p>
<p><strong>Tanto el estratégico como el operativo pueden tener consecuencias graves para la organización</strong>. Sin embargo, los riesgos operativos están en la órbita de los <a href="https://www.compliance-antisoborno.com/planes-de-gestion-de-riesgos-corporativos-como-crearlos-y-fortalecerlos/" data-gc-link="https://www.compliance-antisoborno.com/planes-de-gestion-de-riesgos-corporativos-como-crearlos-y-fortalecerlos/">profesionales en gestión de riesgos</a>. Los riesgos estratégicos suelen escapar a ese radar, y esa es la razón por la que es importante definirlos con precisión y saber cómo abordarlos.</p>
<p>La siguiente tabla permite entender mejor la diferencia entre operativos y estratégicos:</p>
<table data-wrap-id="table-id-xtqlh">
<tbody>
<tr data-wrap-id="table-row-htxlb">
<td data-wrap-id="table-cell-izfvu">
<p><strong>Riesgos estratégicos</strong></p>
</td>
<td data-wrap-id="table-cell-qvqqf">
<p><strong>Riesgos operativos</strong></p>
</td>
</tr>
<tr data-wrap-id="table-row-chkpl">
<td data-wrap-id="table-cell-mguew">
<p>Aparecen como resultado de una decisión tomada a alto nivel, por la Alta Dirección usualmente.</p>
</td>
<td data-wrap-id="table-cell-uztrz">
<p>Aparecen como resultado del fallo de una persona o un proceso, en cualquier nivel de la organización.</p>
</td>
</tr>
<tr data-wrap-id="table-row-urvcb">
<td data-wrap-id="table-cell-eqrwe">
<p>Su impacto puede ir a largo plazo e impedir la operación futura de la organización.</p>
</td>
<td data-wrap-id="table-cell-veppk">
<p>Cuando se detectan, pueden ser corregidos, eliminados o minimizados, incluso en unos días.</p>
</td>
</tr>
<tr data-wrap-id="table-row-oitmk">
<td data-wrap-id="table-cell-syqru">
<p>Puede ser una amenaza intangible.</p>
</td>
<td data-wrap-id="table-cell-auzzx">
<p>Es concreto y definido.</p>
</td>
</tr>
<tr data-wrap-id="table-row-ajeeq">
<td data-wrap-id="table-cell-ckziw">
<p>Afectan a la organización en general.</p>
</td>
<td data-wrap-id="table-cell-fgecr">
<p>Su alcance puede limitarse a actividades diarias.</p>
</td>
</tr>
</tbody>
</table>
<h3>Algunos ejemplos de riesgos estratégicos</h3>
<p>Al igual que la gestión de riesgos general o la de riesgos operativos, la gestión de los riesgos estratégicos se basa en identificar, evaluar, tratar y eliminar, minimizar, compartir o admitir el riesgo.</p>
<p>Saber dónde buscar, ayudará a obtener resultados con mayor rapidez. Estas son algunas de las <strong>fuentes de amenazas de tipo estratégico</strong> recurrentes:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Cambios en la demanda y preferencia de los consumidores</strong> derivados de la decisión de mantener una fórmula, un empaque o, sencillamente, un modelo de producto tradicional.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Cambios legales y regulatorios</strong> que pueden impedir la operación, sacar productos del mercado o hacerlos inviables.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Aceleración de la transformación digital</strong>, lo que produce incapacidad de la organización para adaptarse y asimilar los cambios.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Procesos de fusión o integración fallidos</strong>, debido a falta de compromiso de la otra organización o de capacidad financiera, tecnológica u operativa.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Cambios en la Alta Dirección</strong>, cuando los nuevos miembros no conocen el negocio o tienen ideas novedosas para su operación.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Riesgo reputacional</strong>, ocasionado por incumplimiento normativo, problemas personales de los miembros de la Alta Dirección, de empleados o de contratistas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Riesgo de gobernanza</strong>, ocasionado por decisiones fallidas en cuanto a <a href="https://www.compliance-antisoborno.com/estrategia-de-gobierno-riesgo-y-cumplimiento-por-que-es-importante-y-que-debe-abordar/" data-gc-link="https://www.compliance-antisoborno.com/estrategia-de-gobierno-riesgo-y-cumplimiento-por-que-es-importante-y-que-debe-abordar/">gobierno, riesgo y cumplimiento</a>.</li>
</ul>
<h2>¿Cómo diseñar un plan para abordar el riesgo estratégico?</h2>
<p>La gestión de riesgos estratégicos, para algunos expertos, debe ser cualitativa antes que cuantitativa. Esta primera elección, representa ya un reto para los profesionales en gestión de riesgos.</p>
<p><strong>Un enfoque cualitativo, sabemos, no deja de ser subjetivo lo que lo pone en desventaja con la contundencia de los resultados basados en cifras</strong>. Pero, por otra parte es interesante reconocer que, por ejemplo, el riesgo político, que se enmarca dentro de la categoría de riesgos estratégicos, no admite una evaluación cuantitativa.</p>
<p>Ejemplos hay más. Lo importante, por el momento, es diseñar un plan de acción efectivo, lo cual se facilitará siguiendo estos pasos:</p>
<h3>1. Definir los objetivos comerciales y la estrategia</h3>
<p>Las organizaciones utilizan diferentes marcos para planificar estrategias. El análisis DAFO o FODA es una de esas herramientas. Pero también existen <a href="https://www.compliance-antisoborno.com/estrategias-de-gestion-de-riesgos-corporativos-proactivas-frente-a-las-reactivas/" data-gc-link="https://www.compliance-antisoborno.com/estrategias-de-gestion-de-riesgos-corporativos-proactivas-frente-a-las-reactivas/">modelos de análisis</a> que ofrecen una visión holística e integral.</p>
<p><strong>Estas herramientas, sin embargo, solo sirven para procesar información y evaluarla</strong>. Por sí solas no abordan riesgos o diseñan estrategias. Esto lo hacen los profesionales en el área, mediante la planificación.</p>
<p>Al planificar, tenemos la oportunidad de definir los objetivos comerciales y, con ellos, identificar los riesgos que pueden amenazarlos.</p>
<h3>2. Establecer indicadores de medición y rendimiento</h3>
<p>Los KPIs efectivos ofrecen información valiosa para identificar amenazas. Medir la eficacia de los procesos, el progreso de las tareas y el avance en el logro de objetivos son, entre otras, funcionalidades que proporcionan los <a href="https://www.compliance-antisoborno.com/indicadores-de-gestion-de-cumplimiento-midiendo-el-compliance/" data-gc-link="https://www.compliance-antisoborno.com/indicadores-de-gestion-de-cumplimiento-midiendo-el-compliance/">indicadores de medición y rendimiento</a>.</p>
<h3>3. Recopilar datos sobre el riesgo estratégico</h3>
<p>Las entrevistas con ejecutivos y miembros de la Alta Dirección ofrecen una visión valiosa sobre los riesgos estratégicos, ya que son ellos los que lo tienen más cerca. Esto permite a los profesionales encargados <strong>mapear procesos y establecer alertas en tiempo real</strong>, eliminando cuellos de botella que se generan al iniciar el trabajo desde niveles inferiores.</p>
<h3>4. Identificar riesgos que afectan la estrategia comercial</h3>
<p>Básicamente, se trata de responder a la pregunta «¿qué puede amenazar el éxito de la organización?». Algunos factores de riesgo pueden ser internos y otros externos. <strong>Un fallo en la cadena de suministro, por ejemplo, puede convertirse en una </strong><a href="https://www.compliance-antisoborno.com/integrar-riesgos-corporativos-y-de-cumplimiento-5-buenas-practicas-para-optimizar-la-gestion/" data-gc-link="https://www.compliance-antisoborno.com/integrar-riesgos-corporativos-y-de-cumplimiento-5-buenas-practicas-para-optimizar-la-gestion/"><strong>amenaza estratégica</strong></a><strong> de orden externo</strong>.</p>
<h3>5. Construir un perfil de riesgo estratégico</h3>
<p>Con la información recopilada en los cuatro pasos anteriores es posible construir un perfil de riesgo estratégico para la organización. Será posible mostrar una lista o un mapa de calor, para presentar los principales riesgos y su calificación de acuerdo con la probabilidad de ocurrencia y el impacto negativo.</p>
<h3>6. Elaborar el plan de acción</h3>
<p>Este es el <strong>objetivo principal del proceso</strong>. Aquí, los profesionales encargados definen cómo planean enfrentar, mitigar, compartir o tolerar las amenazas identificadas. Eso incluye<strong> definir métodos específicos para gestionar los riesgos</strong> de manera sistemática.</p>
<h3>7. Comunicar e implementar el plan</h3>
<p>Con la tarea hecha, lo que resta es compartir el mensaje en toda la organización, por supuesto iniciando por la Alta Dirección. Como todos los procesos de <a href="https://www.compliance-antisoborno.com/como-crear-una-cultura-de-cumplimiento-7-componentes-fundamentales/" data-gc-link="https://www.compliance-antisoborno.com/como-crear-una-cultura-de-cumplimiento-7-componentes-fundamentales/">generación de cultura</a>, este también inicia desde arriba hacia abajo. Esto permite que se asuma la gestión con la voz superior de los Altos Directivos.</p>
<p><strong>La gestión de riesgos estratégicos es un factor determinante para el éxito de la gestión de cumplimiento</strong>. Son los profesionales formados en este campo, asistidos por herramientas tecnológicas, los llamados a enfrentar el riesgo estratégico. Conozcamos, finalmente, una herramienta muy útil para hacerlo.</p>
<h2>Software ISO 37301 de ISOTools</h2>
<p>La gestión de cumplimiento eficaz es un gran aliado para la prevención y tratamiento de los riesgos estratégicos. La debida diligencia, por mencionar una de las propiedades de la gestión de cumplimiento, mitiga o elimina muchas amenazas de este tipo.</p>
<p>Pero <strong>la gestión de cumplimiento implica asumir muchas tareas, algunas muy dispendiosas, especialmente en lo relacionado con la debida diligencia</strong>. El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/">Software ISO 37301 de ISOTools</a> es una herramienta eficaz, basada en la nube, diseñada para automatizar tareas y procesos, generar informes inmediatos, mapas de calor y toda la información que requieren los oficiales de cumplimiento y la Alta Dirección para tomar las decisiones correctas, en el momento indicado.</p>
<p><a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion">Obtenga información adicional sobre este producto sin ningún compromiso</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/que-es-el-riesgo-estrategico-y-como-disenar-un-plan-para-abordarlo/">Qué es el riesgo estratégico y cómo diseñar un plan para abordarlo</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Consejos para planificar el cumplimiento en las organizaciones</title>
		<link>https://www.compliance-antisoborno.com/consejos-para-planificar-el-cumplimiento-en-las-organizaciones/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 16 Sep 2020 07:00:04 +0000</pubDate>
				<category><![CDATA[ISO 19600]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[Gestión de Riesgos Legales]]></category>
		<category><![CDATA[programa de cumplimiento]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=617</guid>

					<description><![CDATA[<p>En todos los proyectos que emprende un profesional en su carrera, la planificación desempeña un papel muy importante para el éxito final. Planificar el cumplimiento para un sistema de compliance no es diferente. De hecho, si no se ha dedicado tiempo y esfuerzos suficientes ... </p>
<p class="read-more-container"><a title="Consejos para planificar el cumplimiento en las organizaciones" class="read-more button" href="https://www.compliance-antisoborno.com/consejos-para-planificar-el-cumplimiento-en-las-organizaciones/#more-617">Seguir Leyendo<span class="screen-reader-text">Consejos para planificar el cumplimiento en las organizaciones</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/consejos-para-planificar-el-cumplimiento-en-las-organizaciones/">Consejos para planificar el cumplimiento en las organizaciones</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>En todos los proyectos que emprende un profesional en su carrera, la planificación desempeña un papel muy importante para el éxito final. <strong>Planificar el cumplimiento </strong><a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/">para un sistema de compliance</a> no es diferente. De hecho, si no se ha dedicado tiempo y esfuerzos suficientes a esta tarea, será como construir un edificio sin cimientos.</p>
<p>Pero planificar el cumplimiento <strong>es algo más que anotar una serie de tareas en un calendario</strong>. Es preciso considerar los recursos que requerirá el proyecto, así como los tiempos y las expectativas de las partes interesadas. Para que esta etapa se convierta en la sólida base necesaria para ese edificio llamado <a href="https://www.compliance-antisoborno.com/puntos-esenciales-de-un-sistema-de-gestion-de-cumplimiento/" data-gc-link="https://www.compliance-antisoborno.com/puntos-esenciales-de-un-sistema-de-gestion-de-cumplimiento/">gestión de cumplimiento</a>, las siguientes recomendaciones son de gran utilidad.</p>
<h2>Consejos útiles para planificar el cumplimiento en las organizaciones</h2>
<p>Una de las razones más importantes para planificar el cumplimiento en las organizaciones es que así se conocen desde un principio los pasos que se tienen que dar para alcanzar el objetivo. <strong>Teniendo un mapa y un recorrido, el camino será mucho más fácil</strong>. Seguir estas recomendaciones también ayuda a culminar con éxito la tarea:</p>
<h3>Atender a los recursos</h3>
<p>Un programa de cumplimiento cuenta con unos determinados recursos presupuestarios y de personal. Por un lado, es necesario <strong>priorizar riesgos para que los recursos asignados se destinen allí donde hacen más falta</strong>. En este sentido, la evaluación de riesgos es un elemento fundamental.</p>
<p>Por otro lado, la <strong>asignación clara y efectiva de responsabilidades</strong> es esencial. Que cada uno sepa qué hacer en cada momento es clave para que las tareas se culminen correctamente y a tiempo. Para ello, es preciso saber las cualidades y conocimientos de cada miembro, pero también su disponibilidad durante todo el proceso. Y, tal vez, sea necesario incorporar ciertos procesos de <a href="https://www.compliance-antisoborno.com/educacion-en-compliance-diferentes-niveles-sobre-los-que-actuar/" data-gc-link="https://www.compliance-antisoborno.com/educacion-en-compliance-diferentes-niveles-sobre-los-que-actuar/">capacitación</a>.</p>
<h3>Comunicarse con el equipo desde el comienzo</h3>
<p>La comunicación es un factor clave en cualquier proyecto. Específicamente, en la implementación de un programa de cumplimiento, <strong>una reunión de inicio </strong>ayuda a diseñar las estrategias adecuadas para llevar los procesos necesarios a la práctica. Esto facilita el trabajo y <strong>permite presentar oficialmente el proyecto de implementación</strong>.</p>
<p>Entre otros, el líder del equipo comunicará a sus profesionales la siguiente información:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">El nombre del proyecto.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Los profesionales que conforman el equipo de trabajo.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">El cronograma de actividades a realizar.</li>
</ul>
<h3>Considerar la revisión y seguimiento durante la ejecución</h3>
<p>Son muchos los elementos que hay que <a href="https://www.compliance-antisoborno.com/4-motivos-para-evaluar-el-programa-de-cumplimiento/" data-gc-link="https://www.compliance-antisoborno.com/4-motivos-para-evaluar-el-programa-de-cumplimiento/">revisar</a>, y tal vez ajustar, durante la implementación de un programa de cumplimiento. Las políticas, los procedimientos, las transacciones de alto riesgo… Por ello, es preciso que la planificación contemple el monitoreo de las tareas y su funcionamiento adecuado. Es necesario <strong>programar reuniones periódicas para revisar el estado y los hallazgos, y comprobar si el cronograma se está cumpliendo o no</strong>.</p>
<h3>Prever cómo obtener y presentar evidencia</h3>
<p>Muchas personas, sobre todo la alta dirección, están pendientes de la labor de implementación. Los profesionales experimentados en el área de cumplimiento y de gestión anticorrupción saben que en cierto momento todos esperan <a href="https://www.compliance-antisoborno.com/auditoria-de-cumplimiento-consejos-para-prepararla/" data-gc-link="https://www.compliance-antisoborno.com/auditoria-de-cumplimiento-consejos-para-prepararla/">evidencias de que el proyecto está avanzando</a> sin problemas.</p>
<p>Entre otras, será preciso considerar cómo obtener y presentar:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Pruebas</strong> que demuestren que el programa se ha implementado y que es funcional.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Entrevistas</strong> con partes interesadas en las que se indaga por su percepción acerca del programa.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Análisis de datos</strong> y de información a través de<a href="https://www.compliance-antisoborno.com/indicadores-de-gestion-de-cumplimiento-midiendo-el-compliance/" data-gc-link="https://www.compliance-antisoborno.com/indicadores-de-gestion-de-cumplimiento-midiendo-el-compliance/"> indicadores</a> apropiados.</li>
</ul>
<p>Los objetivos que se persiguen al implementar un programa de cumplimiento son muy diversos. Algunas organizaciones necesitan mejorar sus procedimientos y sus indicadores, mientras que otras necesitan demostrar que adoptan las mejores prácticas internacionales.</p>
<p>En uno u otro caso, la ejecución adecuada parte de una cuidadosa planificación. Pero, <strong>para llegar a la meta, es probable que el equipo requiera </strong><a href="https://www.compliance-antisoborno.com/puntos-clave-para-automatizar-un-programa-de-cumplimiento/" data-gc-link="https://www.compliance-antisoborno.com/puntos-clave-para-automatizar-un-programa-de-cumplimiento/">herramientas de apoyo</a><strong>, como un software</strong> que mantenga flujos ágiles y estructurados para la gestión de cumplimiento, facilite la comunicación y permita visibilizar de forma panorámica el funcionamiento del programa. </p>
<h2>Software ISO 19600 de ISOTools</h2>
<p>La implementación efectiva de un programa de cumplimiento requiere de elementos indispensables como políticas, un código de conducta, procedimientos, información, asignación de responsabilidades, y también de una solución tecnológica que ayude a optimizar el sistema.</p>
<p>Una herramienta como el <a href="https://www.compliance-iso19600-antisoborno-iso37001.com/blog/" data-gc-link="https://www.compliance-iso19600-antisoborno-iso37001.com/blog/">Software ISO 19600 de ISOTools</a> <strong>automatiza esas tareas rutinarias</strong> que suelen desgastar a los profesionales del área y las vuelve más ágiles. Con este software, <strong>un oficial de cumplimiento puede centrarse en los objetivos fundamentales y la planificación estratégica</strong> para mejorar su sistema.</p>
<p>Conozca ahora esta novedosa solución tecnológica. <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion">Contacte con un consultor aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/consejos-para-planificar-el-cumplimiento-en-las-organizaciones/">Consejos para planificar el cumplimiento en las organizaciones</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Evaluación de riesgos en compliance: pasos a seguir</title>
		<link>https://www.compliance-antisoborno.com/evaluacion-de-riesgos-en-compliance-pasos-a-seguir/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Tue, 28 Apr 2020 07:00:00 +0000</pubDate>
				<category><![CDATA[ISO 19600]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[Gestión de Riesgos Legales]]></category>
		<category><![CDATA[programa de cumplimiento]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=494</guid>

					<description><![CDATA[<p>La evaluación de riesgos en compliance comprende el proceso de identificar, analizar, priorizar y tratar los riesgos que tienen la capacidad de afectar la capacidad de la organización para cumplir con sus obligaciones legales y contractuales, internas y externas. La evaluación de riesgos en ... </p>
<p class="read-more-container"><a title="Evaluación de riesgos en compliance: pasos a seguir" class="read-more button" href="https://www.compliance-antisoborno.com/evaluacion-de-riesgos-en-compliance-pasos-a-seguir/#more-494">Seguir Leyendo<span class="screen-reader-text">Evaluación de riesgos en compliance: pasos a seguir</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/evaluacion-de-riesgos-en-compliance-pasos-a-seguir/">Evaluación de riesgos en compliance: pasos a seguir</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La <strong>evaluación de riesgos en compliance</strong> comprende el proceso de identificar, analizar, priorizar y tratar los riesgos que tienen la capacidad de afectar la capacidad de la organización para <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/">cumplir con sus obligaciones legales </a>y contractuales, internas y externas.</p>
<p>La evaluación de riesgos en compliance es la primera y, tal vez, la más importante de las tareas que están a cargo de un oficial de cumplimiento. Una eficaz evaluación de riesgos en este punto <strong>no solo ayuda a garantizar que la organización no incurrirá en sanciones o penalizaciones de orden financiero o legal, sino que genera confianza y credibilidad entre sus empleados</strong> y otras partes interesadas.</p>
<p>Visto desde otro ángulo, la evaluación de riesgos en compliance <strong>mejora la reputación </strong>de la marca cuando las organizaciones eligen cumplir con ciertas regulaciones de manera proactiva, como aquellas relacionadas con el medio ambiente, los derechos humanos o la seguridad y la salud en el trabajo, por ejemplo.</p>
<h2>¿Para qué sirve una evaluación de riesgos en compliance?</h2>
<p>Las evaluaciones de riesgos de cumplimiento son un elemento esencial de un <a href="https://isotools.org/2019/07/22/como-contribuye-un-sistema-de-gestion-compliance-a-la-cultura-organizacional/" data-gc-link="https://isotools.org/2019/07/22/como-contribuye-un-sistema-de-gestion-compliance-a-la-cultura-organizacional/">programa de compliance </a>efectivo. Permiten a las organizaciones asignar recursos de manera adecuada y eficiente, para asegurar que no se pasen por alto importantes problemas de cumplimiento. Así, resultan críticas para <strong>centrar los recursos, abordar aquellos riesgos prioritarios</strong> y atender los lugares de mayor debilidad. </p>
<p>En definitiva, las evaluaciones de riesgos de cumplimiento son una <strong>excelente forma de tomar la temperatura al programa de compliance</strong>, descubrir vulnerabilidades, identificar puntos de duplicación de esfuerzos, detectar problemas en procesos y solucionar casos de falta de comunicación.</p>
<h2>Pasos a seguir para realizar una evaluación de riesgos en compliance</h2>
<p>Para identificar, comprender y analizar <a href="https://www.compliance-antisoborno.com/que-es-la-gestion-de-riesgos-en-compliance/" data-gc-link="https://www.compliance-antisoborno.com/que-es-la-gestion-de-riesgos-en-compliance/">los riesgos</a> que afectan las obligaciones de cumplimiento externas e internas es fundamental <strong>establecer un proceso que ofrezca la tranquilidad de que se están gestionando el programa de cumplimiento de manera efectiva</strong>, evitando responsabilidades a la organización.</p>
<p>Estos son <strong>los principales pasos</strong> para realizar una evaluación de riesgos en compliance:</p>
<h3>1. Atención a los cambios en las regulaciones</h3>
<p>El primer paso es crear un marco que garantice que la organización puede identificar y comprender sus deberes, obligaciones y responsabilidades, pero también los cambios que se presenten en este tipo de convenios y compromisos. <strong>Esto incluye la implementación de procesos para verificar la existencia de tales cambios,</strong> actualizar las regulaciones y realizar una evaluación de riesgos que aborde estas nuevas circunstancias.</p>
<p>Esto resulta más sencillo cuando se dispone de un <a href="https://www.compliance-antisoborno.com/los-bloques-esenciales-en-la-automatizacion-del-cumplimiento/" data-gc-link="https://www.compliance-antisoborno.com/los-bloques-esenciales-en-la-automatizacion-del-cumplimiento/">software de gestión de cumplimiento</a> con una funcionalidad para recopilar y actualizar fácilmente el inventario de regulaciones a cumplir.</p>
<h3>2. Realizar la evaluación de riesgos</h3>
<p>Una vez se conocen las<a href="https://isotools.org/2017/01/19/la-norma-iso-19600-realizar-cumplimiento-legal/" data-gc-link="https://isotools.org/2017/01/19/la-norma-iso-19600-realizar-cumplimiento-legal/"> obligaciones de cumplimiento </a>y sus cambios, es preciso realizar una evaluación de riesgos para identificar cómo estas, si no se cumplen, pueden poner en riesgo a la organización. En otras palabras, es preciso <strong>evaluar la amenaza que supone para la organización no cumplir con una determinada regulación.</strong></p>
<p>Como parte de este proceso, se deben priorizan esfuerzos de cumplimiento y asignar recursos en consecuencia. En este punto, una <strong>solución tecnológica que disponga de herramientas para la gestión  intuitiva y completa de los riesgos acelera y aporta confianza al proceso.</strong></p>
<h3>3. Establecer cómo cumplir con las expectativas</h3>
<p>La evaluación de riesgos genera unas expectativas que la organización debe identificar si puede o no cumplir. Para cualquier organización <strong>resulta esencial proteger sus esfuerzos de cumplimiento mediante la creación de políticas y procedimientos eficaces.</strong></p>
<p>Un caso recurrente es el de las organizaciones que han tenido problemas para <a href="https://www.compliance-antisoborno.com/clasificacion-de-terceros-como-primer-paso-para-la-debida-diligencia/" data-gc-link="https://www.compliance-antisoborno.com/clasificacion-de-terceros-como-primer-paso-para-la-debida-diligencia/">implementar una debida diligencia de terceros eficaz</a>. El <strong>reconocimiento de este tipo de problemas</strong> es fundamental para seguir avanzando y mejorando el sistema en sus puntos más vulnerables.</p>
<p>Otra consideración importante en este paso es <strong>la asignación de responsabilidades</strong> a los empleados o equipos específicos, para mantener altos los estándares de cumplimiento y para planificar y estar preparados frente a riesgos potenciales.</p>
<h3>4. Implementar un plan para la mejora continua</h3>
<p>Los planes de mejora continua dependen directamente de la presentación de <strong>informes oportunos </strong>que revelen la presencia de problemas, de los resultados de <a href="https://isotools.org/2020/03/23/que-hace-falta-saber-para-gestionar-auditorias-internas-basadas-en-riesgos/" data-gc-link="https://isotools.org/2020/03/23/que-hace-falta-saber-para-gestionar-auditorias-internas-basadas-en-riesgos/">auditorías</a>, de inspecciones o de otro tipo de revisiones.</p>
<p>Al igual que con cualquier otro proceso de gestión, <strong>es importante recibir informes periódicos sobre el cumplimiento de la organización</strong>. Esto requiere además mantener un historial de cumplimiento con el fin de alimentar la tarea de futuras auditorías. Aquí, contar con <strong>un software de gestión especializado permite mantener organizada y protegida la información así como crear informes fiables</strong> sobre el progreso e historial de cumplimiento.</p>
<p>Aunque estas evaluaciones, que han de ser periódicas, podrían hacerse de modo manual, <strong>cuando se apoyan de un software específico se convierten en tareas mucho más sencillas que aportan mejores resultados .</strong></p>
<h2>Software ISO 19600 de ISOTools</h2>
<p>Para muchos de los objetivos de un programa de cumplimiento, entre ellos la eficaz evaluación de riesgos en compliance,<strong> un software es la pieza clave</strong>.</p>
<p>El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/">Software ISO 19600 de ISOTools</a> automatiza las tareas propias del sistema de gestión, incorporando funcionalidades que <strong>mejoran la eficacia y aumentan el rendimiento del sistema de gestión del cumplimiento</strong>.</p>
<p><a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion">Obtenga información adicional sobre el Software ISO 19600 de ISOTools</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/evaluacion-de-riesgos-en-compliance-pasos-a-seguir/">Evaluación de riesgos en compliance: pasos a seguir</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Qué es la gestión de riesgos en compliance?</title>
		<link>https://www.compliance-antisoborno.com/que-es-la-gestion-de-riesgos-en-compliance/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Tue, 17 Mar 2020 08:00:28 +0000</pubDate>
				<category><![CDATA[ISO 19600]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[Gestión de Riesgos Legales]]></category>
		<category><![CDATA[programa de cumplimiento]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=459</guid>

					<description><![CDATA[<p>El cumplimiento, o compliance, puede definirse como el resultado de adherirse a una regla o una norma. Por ello, la gestión de riesgos en compliance requiere conocer y definir claramente las leyes y regulaciones por las que está regida la organización. Para empezar, ... </p>
<p class="read-more-container"><a title="¿Qué es la gestión de riesgos en compliance?" class="read-more button" href="https://www.compliance-antisoborno.com/que-es-la-gestion-de-riesgos-en-compliance/#more-459">Seguir Leyendo<span class="screen-reader-text">¿Qué es la gestión de riesgos en compliance?</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/que-es-la-gestion-de-riesgos-en-compliance/">¿Qué es la gestión de riesgos en compliance?</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/">cumplimiento</a>, o compliance, puede definirse como el resultado de adherirse a una regla o una norma. Por ello, la <strong>gestión de riesgos en compliance </strong>requiere conocer y definir claramente las leyes y regulaciones por las que está regida la organización.</p>
<p>Para empezar, es preciso <strong>considerar la regulación</strong> o acto que da origen al riesgo, así como las sanciones por incumplimiento y las obligaciones que contraen la organización y las partes interesadas.</p>
<p>Hoy tratamos de comprender mejor esta gestión de riesgos en compliance para integrarla de modo adecuado en el programa de cumplimiento.</p>
<h2>¿Qué es la gestión de riesgos en compliance?</h2>
<p>En una definición muy básica, la gestión de riesgos en compliance es la tarea que se lleva a cabo para <a href="https://www.compliance-antisoborno.com/como-gestionar-los-riesgos-de-cumplimiento/" data-gc-link="https://www.compliance-antisoborno.com/como-gestionar-los-riesgos-de-cumplimiento/">identificar, clasificar y tratar riesgos</a><strong> antes de que afecten al programa de cumplimiento</strong> y, por ende, a la organización. La gestión implica, así, analizar esos riesgos y emprender las actividades necesarias para reducir, eliminar, compartir o mitigar el impacto.</p>
<p>La gestión de riesgos en compliance debe, por supuesto, centrarse en la prevención. Aunque es evidente que nunca se alcanza el cumplimiento perfecto. <strong>El objetivo de la gestión es reducir los riesgos a niveles que la organización pueda tolerar </strong>y que también resulten aceptables para los organismos reguladores.</p>
<p>Alcanzar esos niveles aceptables requiere que la organización construya un<strong> programa de cumplimiento que se adapte a las necesidades y a las particularidades de la organización</strong> y el sector en que opera. Para ello, es preciso, en primera instancia, comprender los riesgos en compliance.</p>
<h2>¿Cómo comprender los riesgos en compliance?</h2>
<p>El <a href="https://www.compliance-antisoborno.com/por-que-es-necesario-un-compliance-officer/" data-gc-link="https://www.compliance-antisoborno.com/por-que-es-necesario-un-compliance-officer/">oficial de cumplimiento</a> es la persona llamada a entender dónde se encuentran los riesgos, su frecuencia y el impacto que pueden representar para la organización. El oficial y el programa en general cuentan con <strong>dos herramientas eficaces para afrontar esos riesgos: la debida diligencia de terceros y el programa de capacitación a los empleados</strong>.</p>
<p>La proporción en la que el oficial hace uso de estas herramientas depende de las características de la organización. Es probable que una organización con muchos clientes, muchos proveedores y sucursales en otros países necesite invertir mucho en <a href="https://www.compliance-antisoborno.com/como-realizar-una-revision-de-la-debida-diligencia/#more-439" data-gc-link="https://www.compliance-antisoborno.com/como-realizar-una-revision-de-la-debida-diligencia/#more-439">debida diligencia</a>. Pero otra, que se basa en un modelo de ventas con muchos agentes, tendría que contar con un programa de capacitación intensivo y muy eficiente.</p>
<h3>Entender la tolerancia al riesgo</h3>
<p>La tolerancia al riesgo o el apetito de riesgo debe determinarse porque de ello depende cómo serán los controles y las políticas y procedimientos. La tolerancia al riesgo es un concepto difícil de entender. Algunos expertos lo han definido como “la variación aceptable de un objetivo de rendimiento”.</p>
<p>En otras palabras, <strong>¿qué grado de variación del riesgo está dispuesta a asumir la organización para lograr sus metas?</strong>¿cuánto se pueden desviar los empleados de los objetivos sin que represente un problema que requiera la intervención de la alta dirección?</p>
<p>Veamos un ejemplo: la organización puede restringir a sus vendedores la expedición de notas crédito, que sabemos es una forma encubierta de soborno en algunas ocasiones. Se trata de un objetivo de cumplimiento sobre el que podríamos plantear una tolerancia cero si queremos eliminar riesgos en ese sentido. Pero, ¿admitiría el programa de cumplimiento una desviación del 1 al 5%, teniendo en cuenta que podría representar el logro de ciertos objetivos comerciales?</p>
<p>Es una interesante disyuntiva que no se puede resolver sobre la marcha. Cada organización debe resolver el tema en sus políticas y procedimientos. Eso es determinar la tolerancia al riesgo.</p>
<h3>Alinear los procesos de cumplimiento con los riesgos determinados</h3>
<p>Finalmente es preciso asegurar que los procesos de <a href="https://www.compliance-antisoborno.com/como-conseguir-organizaciones-alineadas-con-el-cumplimiento/" data-gc-link="https://www.compliance-antisoborno.com/como-conseguir-organizaciones-alineadas-con-el-cumplimiento/">cumplimiento estén alineados </a>con los riesgos de cumplimiento. Esta es la esencia de la gestión de riesgos, que debe ser dinámica y acomodarse a los cambios que el riesgo proponga.</p>
<p>Es el caso de organizaciones que acaban de ingresar a los mercados en el exterior. Esto incrementa los riesgos de cumplimiento, en la medida en la que se enfrentan a nuevas y desconocidas regulaciones. Por otra parte, se debe intensificar la tarea de debida diligencia de terceros para controlar los riesgos con esas partes.</p>
<p><strong>Los riesgos de cumplimiento son dinámicos y tienden a aumentar, por lo que la organización debe establecer controles y alinear los procesos de cumplimiento con los riesgos identificados.</strong></p>
<p>En este punto, para hacer frente a este dinamismo y, especialmente, cuando las necesidades de debida diligencia aumentan, es necesario considerar la posibilidad de <a href="https://www.compliance-antisoborno.com/que-es-software-para-gestion-de-compliance-y-por-que-las-empresas-lo-necesitan/" data-gc-link="https://www.compliance-antisoborno.com/que-es-software-para-gestion-de-compliance-y-por-que-las-empresas-lo-necesitan/">automatización</a>. De este modo es posible estar siempre preparado para una <strong>gestión de riesgos permanentemente eficaz</strong>.</p>
<h3>Software ISO 19600 de ISOTools</h3>
<p>El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/">Software ISO 19600 de ISOTools</a> incorpora una <strong>solución eficaz y estructurada para aplicar la debida diligencia desde una plataforma única</strong>, lo que facilita al oficial de cumplimiento y a otras partes interesadas analizar y responder a la información.</p>
<p>Este software, diseñado para <strong>hacer frente de modo ágil y eficiente ante los distintos requisitos de ISO 19600, </strong>consigue que cada tarea del oficial de cumplimiento se realice con mayores garantías.</p>
<p>Contratar este software es muy fácil. <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion">Solo necesita contactar a uno de nuestros asesores aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/que-es-la-gestion-de-riesgos-en-compliance/">¿Qué es la gestión de riesgos en compliance?</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Política de regalos: buenas prácticas de cumplimiento</title>
		<link>https://www.compliance-antisoborno.com/politica-de-regalos-buenas-practicas-de-cumplimiento/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Tue, 10 Dec 2019 08:00:57 +0000</pubDate>
				<category><![CDATA[ISO 19600]]></category>
		<category><![CDATA[Documentación ISO 19600]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[Gestión de Riesgos Legales]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=368</guid>

					<description><![CDATA[<p>La política de regalos proporciona una orientación a los empleados de la organización sobre lo que es y no es apropiado aceptar como regalo, oferta, publicidad, premio o muestra de agradecimiento. En caso de permitirlo, la política de regalos define el valor ... </p>
<p class="read-more-container"><a title="Política de regalos: buenas prácticas de cumplimiento" class="read-more button" href="https://www.compliance-antisoborno.com/politica-de-regalos-buenas-practicas-de-cumplimiento/#more-368">Seguir Leyendo<span class="screen-reader-text">Política de regalos: buenas prácticas de cumplimiento</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/politica-de-regalos-buenas-practicas-de-cumplimiento/">Política de regalos: buenas prácticas de cumplimiento</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La <strong>política de regalos</strong> proporciona una orientación a los empleados de la organización sobre lo que es y no es apropiado aceptar como regalo, oferta, publicidad, premio o muestra de agradecimiento. En caso de permitirlo, la política de regalos define el valor aceptable y el tipo de regalo permitido a los empleados, así como las circunstancias en las que es posible. Y es admisible que exponga algunas excepciones justificadas a la norma general.</p>
<p><strong>El objetivo es</strong> <strong>controlar que estos obsequios se encuentren dentro de un nivel aceptable y que no puedan constituir en ningún caso un instrumento de mala práctica de </strong><a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/"><strong>cumplimiento</strong></a><strong>.</strong></p>
<h2>El alcance de la política de regalos</h2>
<p>No importa cuán bien intencionado sea un obsequio, existe la posibilidad de que la incorrección, o la apariencia de incorrección, estén presentes. <strong>Una política de obsequios asegura que los empleados se adhieran al </strong><a href="https://www.compliance-antisoborno.com/como-mejorar-el-codigo-de-conducta-de-empresa/" data-gc-link="https://www.compliance-antisoborno.com/como-mejorar-el-codigo-de-conducta-de-empresa/"><strong>código de conducta</strong></a> de la organización en este sentido, y así se eliminan posibles sospechas y dudas sobre sus acciones.</p>
<p>El código de conducta establece que todos los empleados han de demostrar un<strong> compromiso de tratar a todas las personas y organizaciones de manera imparcial</strong>. Este mandato se extiende a aquellas personas y organizaciones con las que un empleado entra en contacto y aquellas con las que se realizan negocios.</p>
<p>Específicamente, la política tiene alcance sobre:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Vendedores y proveedores, tanto existentes como potenciales.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Clientes nuevos y antiguos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Empleados actuales y potenciales.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Contratistas y agentes independientes de la organización.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Cualquier individuo u organización con quién se entre en contacto.</li>
</ul>
<h2>¿Por qué es importante redactar una política de regalos?</h2>
<p>La política ayuda a la organización a <strong>evitar </strong><a href="https://www.compliance-antisoborno.com/7-pasos-para-manejar-conflictos-de-interes-eficazmente/" data-gc-link="https://www.compliance-antisoborno.com/7-pasos-para-manejar-conflictos-de-interes-eficazmente/"><strong>conflictos de intereses</strong></a><strong>, tratos imparciales, sobornos encubiertos&#8230; </strong>Pero además, supone <strong>una guía para los empleados</strong> cuando se presenta una duda ética. Sin una política clara conocida por todos los empleados, estos pueden optar por negarse a cualquier prebenda por mínima y natural que sea; o por el contrario, podrían estar aceptando, sin ser conscientes de su gravedad, regalos inapropiados que pueden comprometerle a él y a la organización.</p>
<p>Por ello, es importante que exista una <strong>política clara y que esta se comunique adecuadamente a todos</strong> los empleados, y también a los terceros. De esta manera tanto empleados como terceros saben con certeza qué es aceptable y qué no no lo es, y pueden orientar sus comportamientos sin temores ni <a href="https://isotools.org/2019/06/03/algunos-aspectos-claves-sobre-la-responsabilidad-penal-de-las-personas-juridicas-en-espana/" data-gc-link="https://isotools.org/2019/06/03/algunos-aspectos-claves-sobre-la-responsabilidad-penal-de-las-personas-juridicas-en-espana/">asumir riesgos</a>.</p>
<h2>¿Cómo establecer la política de regalos?</h2>
<p>Veamos algunas de las <strong>mejores prácticas recomendadas</strong> en una política de obsequios para que logre cumplir con sus objetivos:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Definir con <strong>claridad</strong> los límites de lo que es aceptable ofrecer y recibir. Es importante que se defina una <strong>cifra de valor concreta</strong> y que se describan con absoluta precisión las<strong> circunstancias </strong>aceptables para dar o recibir un regalo.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Algunas políticas de regalos son muy concretas y definidas. En otras, por el contrario, <strong>es común encontrar la expresión “buen juicio”.</strong> Es necesario en esos casos, definir que se entiende por “buen juicio”.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Es importante que la política sea el resultado de un <strong>consenso</strong> y un proceso de socialización con los ejecutivos, sobre todo del área comercial de la organización.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">La política tiene que ser un documento <strong>dinámico</strong>, que se vuelva a analizar con una determinada <strong>periodicidad</strong>, o cada vez que sea necesario. Es preciso que se revise y se ajuste ante nuevas circunstancias. </li>
</ul>
<p>Finalmente, un <a href="https://www.compliance-antisoborno.com/8-consejos-para-construir-un-plan-de-comunicacion-de-compliance-satisfactorio/" data-gc-link="https://www.compliance-antisoborno.com/8-consejos-para-construir-un-plan-de-comunicacion-de-compliance-satisfactorio/"><strong>plan de comunicación</strong></a><strong> claro</strong>, que enfatice en los principios básicos de revisar las reglas, buscar orientación y usar el buen juicio, ayuda a las organizaciones a mitigar de forma significativa los riesgos asociados con los obsequios y otro tipo de regalos.</p>
<h2>Software ISO 19600 de ISOTools</h2>
<p>Para la gestión de regalos y donaciones, el <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/"><strong>Software ISO 19600 de ISOTools</strong></a><strong> dispone de una funcionalidad para registrar evidencia </strong>de los mismos y generar un <strong>flujo de criterios de aceptabilidad</strong> en base a la política establecida en la organización. Así, se consigue mantener un control de estos regalos en un <strong>inventario donde figura distinta información útil </strong>como el dador, el precio, el tipo, la aceptación, etc. Asimismo, este sistema puede ser una guía para que los empleados cumplan de modo más sencillo la política de regalos.</p>
<p>Esta solución tecnológica también facilita la <strong>notificación de una alerta a superiores</strong> en casos necesarios y ayuda a las organizaciones a implementar <strong>un canal de denuncias y un canal de consultas éticas,</strong> mediante el que los empleados pueden compartir inquietudes en caso de duda.</p>
<p><a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion"><strong>Obtenga más información sobre esta solución con uno de nuestros consultores aquí</strong></a><strong>.</strong></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/politica-de-regalos-buenas-practicas-de-cumplimiento/">Política de regalos: buenas prácticas de cumplimiento</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
