<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>gobierno corporativo archivos - Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</title>
	<atom:link href="https://www.compliance-antisoborno.com/tag/gobierno-corporativo/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.compliance-antisoborno.com/tag/gobierno-corporativo/</link>
	<description>ISO 19600 - ISO 37301 - ISO 37001</description>
	<lastBuildDate>Fri, 07 Feb 2025 09:07:08 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.compliance-antisoborno.com/wp-content/uploads/2023/07/cropped-cropped-esginnova-favicon-32x32.png</url>
	<title>gobierno corporativo archivos - Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</title>
	<link>https://www.compliance-antisoborno.com/tag/gobierno-corporativo/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Perspectiva para 2025: crear programas de ética y cumplimiento resilientes</title>
		<link>https://www.compliance-antisoborno.com/programas-de-etica-y-cumplimiento-resilientes/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Mon, 03 Feb 2025 07:00:23 +0000</pubDate>
				<category><![CDATA[Compliance]]></category>
		<category><![CDATA[Cumplimiento]]></category>
		<category><![CDATA[Estrategia empresarial]]></category>
		<category><![CDATA[gobierno corporativo]]></category>
		<category><![CDATA[programas de ética]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Transparencia]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2753</guid>

					<description><![CDATA[<p>Las organizaciones enfrentan un entorno de regulación cada vez más complejo, avances tecnológicos constantes y una creciente demanda de transparencia y sostenibilidad por parte de sus terceras partes. Para adaptarse a estos cambios, se deben desarrollar estrategias que incluyan la ... </p>
<p class="read-more-container"><a title="Perspectiva para 2025: crear programas de ética y cumplimiento resilientes" class="read-more button" href="https://www.compliance-antisoborno.com/programas-de-etica-y-cumplimiento-resilientes/#more-2753">Seguir Leyendo<span class="screen-reader-text">Perspectiva para 2025: crear programas de ética y cumplimiento resilientes</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/programas-de-etica-y-cumplimiento-resilientes/">Perspectiva para 2025: crear programas de ética y cumplimiento resilientes</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Las organizaciones enfrentan un <strong>entorno de regulación</strong> cada vez más <strong>complejo</strong>, avances tecnológicos constantes y una creciente demanda de transparencia y sostenibilidad por parte de sus terceras partes. Para adaptarse a estos cambios, se deben <strong>desarrollar estrategias</strong> que incluyan la <strong>ética </strong>a la vez que garanticen el <a href="https://grctools.software/soluciones/compliance/evaluacion-de-cumplimiento/"><strong>cumplimiento</strong></a> normativo en todas sus acciones. Aquí se exploran las claves para fortalecer la creación de<strong> programas de ética y cumplimiento resilientes </strong>para asegurar su efectividad en un mundo lleno de constantes cambio.</p>
<h2>Claves para crear programas de ética y cumplimiento resilientes para 2025</h2>
<p>Hoy en día <strong>no basta</strong> solo con <strong>cumplir las normativas</strong>, las organizaciones y empresas deben <strong>trabajar</strong> siempre <strong>desde la ética</strong> si quieren ser <strong>más resilientes y efectivas</strong>, aprovechando también la tecnología, para anticiparse en la medida de lo posible a los riesgos emergentes. Para lograrlo, es fundamental<strong> enfocar</strong> unas <strong>estrategias</strong> que fortalezcan la <strong>transparencia</strong> y la <strong>seguridad</strong> de la información entre otros. A continuación, presentamos algunos de los factores clave conseguir crear unos programas de ética y cumplimiento resilientes en este año 2025.</p>
<p><span id="hs-cta-wrapper-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-wrapper"><span id="hs-cta-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-node hs-cta-6c54132b-3538-43d1-90e4-5a0faddc6211"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/6c54132b-3538-43d1-90e4-5a0faddc6211" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/6c54132b-3538-43d1-90e4-5a0faddc6211.png" alt="Recibir asesoramiento personalizado sin compromiso" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '6c54132b-3538-43d1-90e4-5a0faddc6211', {"useNewLoader":"true","<span data-mce-type="bookmark" style="display: inline-block; width: 0px; overflow: hidden; line-height: 0;" class="mce_SELRES_start">﻿</span>region":"na1"}); </script></span></p>
<h3><strong>1. Integración de la sostenibilidad y factores ESG</strong></h3>
<p>En este 2025, <strong>los factores</strong> <strong>ambientales, sociales y de gobierno corporativo (ESG)</strong> dejan de ser una opción para convertirse en una <strong>prioridad </strong>estratégica, es decir, son esenciales para llevar a cabo un programa de ética y cumplimiento resiliente exitoso. Las empresas deben <strong>garantizar el </strong><strong>cumplimiento ambiental</strong>, el respeto a los <strong>derechos laborales</strong> y un <strong>gobierno corporativo transparente</strong> para reducir riesgos y <strong>fortalecer su reputación.</strong> Integrar los criterios ESG reduce riesgos legales y mejora la reputación de la organización y la confianza con los colaboradores.</p>
<h3><strong>2. Adaptación a las regulaciones de la inteligencia artificial</strong></h3>
<p>Con el avance de <strong>la inteligencia artificial se</strong> plantean nuevos desafíos éticos y normativos. Las empresas deben asegurarse de que sus sistemas de IA son <strong>transparentes y justos</strong>, <strong>evitando sesgos</strong> y asegurando en todo momento la <strong>protección de datos</strong>. Las regulaciones sobre inteligencia artificial están en constante desarrollo, exigiendo<strong> mecanismos de supervisión y cumplimiento</strong> para evitar cualquier tipo de riesgo. Adoptar unos principios<strong> responsables en cuanto al uso de la IA</strong> es clave para conseguir un programa de cumplimiento resiliente.</p>
<h3><strong>3. Fortalecer la seguridad de la información y la protección de datos</strong></h3>
<p>Hoy en día <strong>las amenazas cibernéticas</strong> y <strong>la protección de datos</strong> son una <strong>prioridad</strong> en los<strong> programas de cumplimiento</strong>. Con regulaciones más estrictas, las empresas deben <strong>implementar </strong><strong>protocolos de seguridad robustos</strong>, cifrado de datos y controles de acceso para<strong> prevenir fugas de información</strong> y <strong>ataques.</strong></p>
<h3><strong>4. Programas de ética y cumplimiento resilientes para una cultura transparente</strong></h3>
<p>Para conseguir un programa de ética y cumplimiento resiliente y efectivo es necesario tener una <strong>cultura empresarial sólida</strong> basada en la <strong>transparencia</strong>. Las organizaciones deben fomentar la creación de un <strong>entorno seguro</strong> donde la<strong> ética</strong> sea el <strong>pilar fundamental</strong> a la hora de tomar decisiones. Además, es importante <strong>incentivar</strong> la<strong> transparencia para </strong>generar la confianza suficiente, fortaleciendo así la reputación y asegurando su sostenibilidad a largo plazo.</p>
<h3><strong>5. Uso de la tecnología para el monitoreo </strong></h3>
<p>En 2025, la <strong>transformación digital</strong> es un factor primordial para <strong>fortalecer</strong> los programas de <strong>ética y cumplimiento</strong>. La implementación de<strong> inteligencia artificial, analítica de datos y la posibilidad de automatizar</strong> permite un <strong>monitoreo en tiempo real</strong>, facilitando la detección de irregularidades y la <strong>mejora de los procesos</strong>.</p>
<h3><strong>6. Adaptación a los cambios normativos </strong></h3>
<p>En un entorno normativo en constante evolución, los programas de ética y cumplimiento deben ser <strong>flexibles</strong>, a la vez que, las organizaciones deben mantenerse al día a cerca de las nuevas regulaciones para garantizar su cumplimiento. Implementar <strong>sistemas de actualización automática</strong> de normativas y contar con un marco de cumplimiento adaptable permitirá<strong> reaccionar</strong> de forma <strong>rápida</strong> ante cambios legales y nos facilitará todo este proceso.</p>
<hr /><p><em>Para lograr crear programas de ética y cumplimiento resilientes es fundamental enfocar unas estrategias que fortalezcan la transparencia y al seguridad de información.</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Fwww.compliance-antisoborno.com%2Fprogramas-de-etica-y-cumplimiento-resilientes%2F&#038;text=Para%20lograr%20crear%20programas%20de%20%C3%A9tica%20y%20cumplimiento%20resilientes%20es%20fundamental%20enfocar%20unas%20estrategias%20que%20fortalezcan%20la%20transparencia%20y%20al%20seguridad%20de%20informaci%C3%B3n.&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr />
<h2>Beneficios de crear programas de ética y cumplimiento resilientes</h2>
<p>Crear un programa de ética y cumplimiento resiliente en 2025 aporta múltiples beneficios a las organizaciones, permitiendo <strong>operar de manera segura, sostenible y competitiva</strong>. Algunos de los principales beneficios son:</p>
<ul>
<li><strong>Reducción de riesgos legales y financieros</strong>, evitando de esta forma las sanciones y multas.</li>
<li><strong>Reforzamiento de la reputación y confianza</strong> con los colaboradores.</li>
<li><strong>Mayor transparencia y gobierno corporativo</strong>, reduciendo la corrupción y el fraude.</li>
<li><strong>Adaptabilidad a cambios normativos</strong><strong>,</strong> garantizando la sostenibilidad.</li>
<li><strong>Protección contra ataques</strong>, asegurando la seguridad de los datos.</li>
<li><strong>Uso de tecnología</strong>, mejorando las auditorías y la detección de riesgos.</li>
</ul>
<p>En definitiva, un programa de ética y cumplimiento resiliente protege a la organización ante los riesgos e impulsa su crecimiento fortaleciendo la sostenibilidad y la competitividad de las empresas.</p>
<h2>Software para la correcta Gestión de la Evaluación de Cumplimiento</h2>
<p>En el competitivo panorama empresarial actual, la gestión efectiva del cumplimiento se ha convertido en una piedra angular para el éxito empresarial. Presentamos <strong>GRCTools,</strong> la plataforma líder que impulsa la <strong>excelencia en el Gobierno corporativo, Riesgo y Cumplimiento</strong> (GRC), con su <strong><a href="https://grctools.software/software-grc/evaluacion-de-cumplimiento/">Software de Evaluación de Cumplimiento</a></strong>.</p>
<p>Enfocado en la Evaluación de cumplimiento, ofrecemos una solución integral que transforma los desafíos de cumplimiento en <strong>oportunidades estratégicas.</strong></p>
<p>Descubre la diferencia que una sólida Evaluación de cumplimiento puede hacer para tu organización. Potencia tu éxito empresarial con <strong><a href="https://grctools.software/soluciones/compliance/evaluacion-de-cumplimiento/">GRCTools</a> </strong>y experimenta la tranquilidad de un cumplimiento robusto y eficiente.</p>
<p><span id="hs-cta-wrapper-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-wrapper"><span id="hs-cta-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-node hs-cta-10757fa2-fcc7-4acf-8a5a-445e8aacb12f"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/10757fa2-fcc7-4acf-8a5a-445e8aacb12f" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/10757fa2-fcc7-4acf-8a5a-445e8aacb12f.png" alt="New Call-to-action" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '10757fa2-fcc7-4acf-8a5a-445e8aacb12f', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/programas-de-etica-y-cumplimiento-resilientes/">Perspectiva para 2025: crear programas de ética y cumplimiento resilientes</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Gestión de riesgos empresariales: los 5 componentes esenciales para una gestión efectiva</title>
		<link>https://www.compliance-antisoborno.com/gestion-de-riesgos-empresariales-los-5-componentes-esenciales-para-una-gestion-efectiva/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 08 Nov 2023 08:00:22 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[gestión de riesgos]]></category>
		<category><![CDATA[gobierno corporativo]]></category>
		<category><![CDATA[GRC]]></category>
		<category><![CDATA[riesgos empresariales]]></category>
		<category><![CDATA[Sistemas de Gestión del Cumplimiento]]></category>
		<category><![CDATA[software ISO 37301]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2449</guid>

					<description><![CDATA[<p>La Gestión de Riesgos Empresariales es un área vital para cualquier organización, pero lo es especialmente para las que desarrollan modelos de administración GRC – Gobernanza, Riesgo y Cumplimiento -. Habitualmente, la Gestión de Riesgos Empresariales funciona como un departamento ... </p>
<p class="read-more-container"><a title="Gestión de riesgos empresariales: los 5 componentes esenciales para una gestión efectiva" class="read-more button" href="https://www.compliance-antisoborno.com/gestion-de-riesgos-empresariales-los-5-componentes-esenciales-para-una-gestion-efectiva/#more-2449">Seguir Leyendo<span class="screen-reader-text">Gestión de riesgos empresariales: los 5 componentes esenciales para una gestión efectiva</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/gestion-de-riesgos-empresariales-los-5-componentes-esenciales-para-una-gestion-efectiva/">Gestión de riesgos empresariales: los 5 componentes esenciales para una gestión efectiva</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La <strong>Gestión de Riesgos Empresariales</strong> es un área vital para cualquier organización, pero lo es especialmente para las que desarrollan modelos de administración GRC – <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Gobernanza, Riesgo y Cumplimiento</a> -.</p>
<p>Habitualmente, la Gestión de Riesgos Empresariales funciona como un departamento agregado, pero independiente, de la Gestión de Riesgos General. Por ello, utiliza algunas estrategias comunes y adopta las mejores prácticas para el diseño e implementación de controles internos.</p>
<p>La Gestión de Riesgos Empresariales, <strong>históricamente, aparece al final de la década de los años 20, del siglo pasado</strong>. La Gran Depresión de 1929 condujo a muchos empresarios a diseñar estrategias para enfrentar amenazas de este tipo.</p>
<p>Así, estas estrategias han evolucionado en un siglo convulso, marcado por la aparición de tecnologías innovadoras y fenómenos de globalización que definen la Gestión de Riesgos Empresariales moderna.</p>
<p>La Gestión de Riesgos Empresariales, en el siglo XXI, <strong>considera riesgos operacionales, de TI, de proyectos específicos e incluso, </strong><a href="https://www.compliance-antisoborno.com/como-crear-un-marco-de-gestion-de-riesgos-de-proveedores-eficaz/" data-gc-link="https://www.compliance-antisoborno.com/como-crear-un-marco-de-gestion-de-riesgos-de-proveedores-eficaz/"><strong>los que amenacen a socios comerciales en la cadena de suministro</strong></a><strong>. </strong></p>
<h2>¿Cuáles son los componentes esenciales en la Gestión de Riesgos Empresariales?</h2>
<p>Las organizaciones adoptan diferentes marcos o modelos de Gestión de Riesgos Empresariales. Las empresas que optan por un <a href="https://www.compliance-antisoborno.com/que-es-un-sistema-grc-y-por-que-es-cada-vez-mas-necesario-en-el-entorno-corporativo/" data-gc-link="https://www.compliance-antisoborno.com/que-es-un-sistema-grc-y-por-que-es-cada-vez-mas-necesario-en-el-entorno-corporativo/">enfoque GRC</a>, <strong>necesitan cumplir con requisitos y exigencias regulatorias adicionales,</strong> especialmente en lo relacionado con informes sobre Gestión de Riesgos.</p>
<p>Aunque existen diferentes marcos de operación, los elementos esenciales en la Gestión de Riesgos Empresariales son:</p>
<h3>1. Contexto interno de la organización</h3>
<p>El contexto interno de la organización lo conforman <strong>la cultura, la gobernanza y los valores</strong>. Son importantes para la Gestión de Riesgos Empresariales porque inciden de forma directa en la creación de políticas, el diseño de procedimientos y el establecimiento de <a href="https://www.compliance-antisoborno.com/planificar-y-crear-el-codigo-de-conducta-de-una-organizacion/" data-gc-link="https://www.compliance-antisoborno.com/planificar-y-crear-el-codigo-de-conducta-de-una-organizacion/">códigos de comportamiento y conducta</a>.</p>
<p>Políticas, procedimientos y códigos incluyen las normas y las directrices que moldean el comportamiento de los empleados. Así, <strong>el liderazgo y el tono de la Alta Dirección contribuye al objetivo de generar una cultura sólida de Gestión de Riesgos.</strong></p>
<h3>2. Planificación estratégica</h3>
<p>La Gestión de Riesgos Empresariales necesita definir objetivos. Y para alcanzarlos, necesita elaborar <a href="https://www.compliance-antisoborno.com/6-razones-por-las-que-toda-organizacion-necesita-un-plan-estrategico/" data-gc-link="https://www.compliance-antisoborno.com/6-razones-por-las-que-toda-organizacion-necesita-un-plan-estrategico/">planes estratégicos</a>. El enfoque de la Gestión es de arriba hacia abajo. Es, en consecuencia, la Alta Dirección el órgano encargado de establecer el apetito de riesgo de la organización, definir objetivos generales y orientar la estrategia que será desarrollada por los profesionales especializados en el área.</p>
<p><strong>El nivel de detalle con que intervenga la Alta Dirección dependerá del tamaño, la complejidad y el grado de regulación al que está sometida la organización</strong>. En pequeñas empresas es común que la Alta Dirección asuma funciones de Gestión de Riesgos de forma integral, sin delegar a equipos especializados.</p>
<h3>3. Ciclo de Gestión de Riesgos</h3>
<p>Retomando una idea expresada en la introducción sobre “l<em>a Gestión de Riesgos Empresariales utiliza herramientas, estrategias y modelos que son comunes a la Gestión en General</em>”, el ciclo de <a href="https://www.compliance-antisoborno.com/software-de-gestion-de-riesgos-beneficios-que-impulsan-el-exito-corporativo/" data-gc-link="https://www.compliance-antisoborno.com/software-de-gestion-de-riesgos-beneficios-que-impulsan-el-exito-corporativo/">Gestión de Riesgos</a> es uno de esos elementos comunes:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Identificación de riesgos</strong>, haciendo uso de modelos como la lluvia de ideas, los informes sobre incidentes, las experiencias de industrias del sector o el <a href="https://www.compliance-antisoborno.com/como-desarrollar-indicadores-clave-de-riesgo-kri-para-fortalecer-la-organizacion/" data-gc-link="https://www.compliance-antisoborno.com/como-desarrollar-indicadores-clave-de-riesgo-kri-para-fortalecer-la-organizacion/">análisis de indicadores</a> e informes financieros y contables.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Evaluación de riesgos</strong>, que permite categorizar los riesgos y elaborar una lista priorizada.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Cuantificación de los factores relevantes</strong>, que son el impacto y la probabilidad. Es común en esta etapa el uso de una Matriz de Evaluación del Riesgo.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Categorizar los riesgos,</strong> ubicándolos en cada uno de los tipos de Riesgos Empresariales. Algunos de ellos son:
<ul>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><strong>Estratégicos.</strong></li>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><strong>Financieros.</strong></li>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><strong>Operacionales.</strong></li>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><strong>De Calidad.</strong></li>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><a href="https://www.compliance-antisoborno.com/como-realizar-un-analisis-de-riesgos-de-cumplimiento-en-7-pasos/" data-gc-link="https://www.compliance-antisoborno.com/como-realizar-un-analisis-de-riesgos-de-cumplimiento-en-7-pasos/"><strong>De Cumplimiento</strong></a><strong>.</strong></li>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><strong>De Seguridad de la Información.</strong></li>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><strong>Reputacional.</strong></li>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><strong>Externos.</strong></li>
</ul>
</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Acciones para tratar los riesgos</strong>, que conformarán la Estrategia de Gestión considerando en orden de relevancia:
<ul>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><strong>Eliminar.</strong></li>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><strong>Mitigar.</strong></li>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><strong>Transferir.</strong></li>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><strong>Tolerar.</strong></li>
</ul>
</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Supervisar y controlar el resultado de las acciones implementadas</strong>, verificar su efectividad y, de acuerdo con el comportamiento, reiniciar el ciclo.</li>
</ul>
<h3>4. Mejora continua</h3>
<p>Con base en la supervisión y control de los riesgos detectados, la organización adopta un modelo de Gestión de Riesgos cíclico, que busca la mejora continua. <strong>La mejora continua requiere que se actualice de forma periódica la lista de riesgos</strong>, el perfil y el apetito de riesgo. La <a href="https://www.compliance-antisoborno.com/procesos-de-auditoria-agiles-como-adaptarse-rapido-a-nueva-informacion-y-prioridades-cambiantes/" data-gc-link="https://www.compliance-antisoborno.com/procesos-de-auditoria-agiles-como-adaptarse-rapido-a-nueva-informacion-y-prioridades-cambiantes/">auditoría del Sistema</a>, basada en información confiable y oportuna entregada por una plataforma que <a href="https://www.compliance-antisoborno.com/automatizar-las-herramientas-grc-beneficios-retos-y-pasos-a-seguir/" data-gc-link="https://www.compliance-antisoborno.com/automatizar-las-herramientas-grc-beneficios-retos-y-pasos-a-seguir/">automatice las herramientas GRC</a>, es un elemento diferencial importante para la mejora continua y sostenida.</p>
<h3>5. Informes y comunicación</h3>
<p>La capacidad para <strong>producir informes transparentes, relevantes y comunicarlos de forma asertiva y acertada</strong>, es el último elemento esencial de la gestión de riesgos corporativa. La información y los informes deben fluir con facilidad hacia las partes interesadas, iniciando con la Alta Dirección.</p>
<h2>Software ISO 37301 de ISOTools</h2>
<p>El <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a> es una <strong>solución informática eficaz, diseñada para apoyar la Gestión de Riesgos de Cumplimiento, Operacionales, Financiero y de orden Empresarial</strong>.</p>
<p>Esta herramienta basada en la nube permite diseñar flujos de trabajo, supervisar tareas asignadas, automatizar funciones, informar sobre retrasos o incumplimiento, generar mapas de riesgos, y, entre otras muchas funcionalidades, obtener información total útil para gestionar riesgos y para tomar las mejores decisiones. <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Infórmate aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/gestion-de-riesgos-empresariales-los-5-componentes-esenciales-para-una-gestion-efectiva/">Gestión de riesgos empresariales: los 5 componentes esenciales para una gestión efectiva</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Qué es un sistema GRC y por qué es cada vez más necesario en el entorno corporativo</title>
		<link>https://www.compliance-antisoborno.com/que-es-un-sistema-grc-y-por-que-es-cada-vez-mas-necesario-en-el-entorno-corporativo/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 25 Jan 2023 08:00:11 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[gobierno corporativo]]></category>
		<category><![CDATA[programa de cumplimiento]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1271</guid>

					<description><![CDATA[<p>El sistema GRC es relativamente nuevo en el escenario corporativo. Apenas en 2007 se empieza a hablar de esta sigla que, a grandes rasgos, define la integración de esfuerzos que permiten lograr objetivos, dentro de un marco de seguridad y ... </p>
<p class="read-more-container"><a title="Qué es un sistema GRC y por qué es cada vez más necesario en el entorno corporativo" class="read-more button" href="https://www.compliance-antisoborno.com/que-es-un-sistema-grc-y-por-que-es-cada-vez-mas-necesario-en-el-entorno-corporativo/#more-1271">Seguir Leyendo<span class="screen-reader-text">Qué es un sistema GRC y por qué es cada vez más necesario en el entorno corporativo</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/que-es-un-sistema-grc-y-por-que-es-cada-vez-mas-necesario-en-el-entorno-corporativo/">Qué es un sistema GRC y por qué es cada vez más necesario en el entorno corporativo</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>El <strong>sistema GRC</strong> es relativamente nuevo en el <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37301/">escenario corporativo</a>. Apenas en 2007 se empieza a hablar de esta sigla que, a grandes rasgos, define la integración de esfuerzos que permiten lograr objetivos, dentro de un marco de seguridad y respetando los más estrictos cánones éticos y de cumplimiento.</p>
<p>Los elementos que se integran en el sistema son tres, y cada uno de ellos está definido en cada letra de la sigla: <a href="https://www.compliance-antisoborno.com/3-caracteristicas-de-un-programa-grc-eficaz-agilidad-resiliencia-y-facilitador-de-negocios/" data-gc-link="https://www.compliance-antisoborno.com/3-caracteristicas-de-un-programa-grc-eficaz-agilidad-resiliencia-y-facilitador-de-negocios/">Gobernanza, Riesgo y Cumplimiento</a>. A continuación, explicamos <strong>qué significa cada uno de estos elementos, cómo funciona el sistema y por qué es necesario en el entorno corporativo moderno</strong>.</p>
<h2>¿Cuáles son los elementos que conforman el sistema GRC?</h2>
<p>Gobierno, riesgo y cumplimiento, componentes del sistema GRC<strong>, tienen alcance sobre todas las áreas y todos los niveles de la organización</strong>. Desde el área de servicios generales, hasta la Alta Dirección, pasando por contabilidad, Recursos Humanos, financiera o comercial, todos tienen que ver con GRC.</p>
<p>Es importante entender qué significa cada uno de estos elementos, dentro del contexto del Sistema:</p>
<h3>1. Gobernanza</h3>
<p>Por &#8216;gobernanza&#8217; se entiende la<strong> implementación de políticas</strong>, creadas desde la Alta Dirección, <strong>para asegurar que todos los procesos de la organización, en todos los departamentos, ubicaciones y niveles, se alineen con los objetivos de negocio de la organización</strong>.</p>
<p>Estas políticas se comunican de forma precisa, completa, comprensible y en el momento indicado, a todos los gerentes y directores de departamento o de área, con el fin de que tomen decisiones que apoyen las directrices procedentes de la Alta Dirección.</p>
<h3>2. Riesgo</h3>
<p>La &#8216;gestión de riesgos&#8217; es un elemento esencial en toda organización. Sin embargo, en un sistema GRC implica que todas las decisiones que se tomen, <strong>todos los procesos que se implementen, todos los controles que se adopten, se hagan considerando los riesgos y las oportunidades</strong>.</p>
<h3>3. Cumplimiento</h3>
<p>El &#8216;<a href="https://www.compliance-antisoborno.com/iso-37301/" data-gc-link="https://www.compliance-antisoborno.com/iso-37301/">cumplimiento</a>&#8216; implica que la organización considere, en todos sus procesos y actividades, cumplir con las leyes y normas, <strong>pero también con los requisitos de organismos reguladores, los acuerdos suscritos con terceros o los compromisos que la organización haya asumido de manera unilateral</strong> con sus trabajadores, con la comunidad o con cualquier otro vinculado externo.</p>
<h2>¿Qué es un sistema GRC?</h2>
<p>Con estos tres elementos en mente, un sistema GRC es la <strong>integración estratégica de estos en un único sistema, con alcance sobre toda la organización</strong>. Los tres elementos son omnipresentes en todas las áreas operacionales. Sin embargo, con mayor énfasis en algunas áreas concretas:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Gestión de Riesgos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">TI.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Protección de Datos y Seguridad de la Información.</strong></li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Gestión de Calidad.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><a href="https://www.compliance-antisoborno.com/software-para-gestion-de-cumplimiento-que-caracteristicas-y-funcionalidades-debe-incluir/" data-gc-link="https://www.compliance-antisoborno.com/software-para-gestion-de-cumplimiento-que-caracteristicas-y-funcionalidades-debe-incluir/">Gestión de Cumplimiento</a>.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Área legal.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Contabilidad.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Finanzas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Recursos Humanos.</strong></li>
</ul>
<h2>¿Por qué es importante implementar un sistema GRC?</h2>
<p>Para una organización moderna, generar ingresos no lo es todo. Es apenas uno de varias obligaciones. Es necesario cumplir con muchas normas –cada vez más-, producir productos y servicios de calidad, cuidar el planeta y asegurar el bienestar de muchas personas, empezando por los trabajadores.</p>
<p>Un sistema GRC <strong>es la herramienta apropiada para cubrir tantos frentes</strong>. Las razones específicas que impulsan la adopción de un sistema GRC son:</p>
<h3>1. Marco regulatorio estricto</h3>
<p>Las organizaciones enfrentan un marco regulatorio cada vez más estricto y la tendencia es que la regulación siga en aumento. Temas como la Seguridad de la Información, <a href="https://www.compliance-antisoborno.com/prevenir-la-corrupcion-6-estrategias-para-evitar-el-uso-de-informacion-privilegiada/" data-gc-link="https://www.compliance-antisoborno.com/prevenir-la-corrupcion-6-estrategias-para-evitar-el-uso-de-informacion-privilegiada/">Protección de Datos</a> o Seguridad en el Trabajo tendrán aún mayores controles y requisitos por parte de organismos reguladores en años venideros.</p>
<h3>2. Cambios culturales</h3>
<p>Los estallidos sociales, cada vez más frecuentes, de sectores que reclaman mayores garantías laborales, para las diferentes expresiones sexuales, para los grupos étnicos minoritarios, <strong>también impactan la forma de operar de las organizaciones.</strong></p>
<p>Los consumidores quieren proveedores de productos y servicios que respeten los derechos de todas las personas, y que protejan sus datos y su información.</p>
<h3>3. Ataques y amenazas digitales</h3>
<p>Los ciberataques y las amenazas digitales preocupan a la organización, pero también a sus clientes, a sus trabajadores y a sus proveedores. <strong>Se trata de incidentes que se presentan cada día en mayor número,</strong> y que tienen un alto impacto negativo sobre la reputación de la organización.</p>
<h3>4. Solicitudes de las partes interesadas</h3>
<p>Inversores, empleados, contratistas, representantes comerciales, proveedores e, incluso, clientes y miembros de la comunidad, quieren que las organizaciones escuchen su voz y que se les permita <strong>verificar que se observa la transparencia, la ética y las mejores prácticas de negocio en todos los procesos</strong>.</p>
<h3>5. Globalización</h3>
<p>Los <a href="https://www.compliance-antisoborno.com/riesgo-de-cumplimiento-que-es-y-como-categorizarlo/" data-gc-link="https://www.compliance-antisoborno.com/riesgo-de-cumplimiento-que-es-y-como-categorizarlo/">riesgos de cumplimiento</a>, de corrupción o de infracciones a la seguridad informática, entre los más relevantes, <strong>incrementan como resultado de la posibilidad de tener clientes, contratistas, empleados, inversores y otros terceros, en cualquier lugar del mundo</strong>. Esos lugares, vale la pena resaltar, cuentan con leyes diferentes que implican riesgos de cumplimiento adicionales.</p>
<h3>6. Altos costes de gestión</h3>
<p>En el caso de la gestión de riesgos y la gestión de cumplimiento, desarrollarlas en silos, separadas y aisladas, suele incrementar los costes ya que existe duplicidad en la gestión en muchos procesos. El sistema GRC, al <a href="https://www.compliance-antisoborno.com/gestion-del-cumplimiento-corporativo-la-interseccion-entre-la-gestion-de-riesgos-y-la-gobernanza/" data-gc-link="https://www.compliance-antisoborno.com/gestion-del-cumplimiento-corporativo-la-interseccion-entre-la-gestion-de-riesgos-y-la-gobernanza/">integrar la gestión de cumplimiento con la gestión de riesgos</a>, permite<strong> disminuir costes y aumentar la efectividad</strong>.</p>
<h3>7. Protección ante eventos disruptivos</h3>
<p>El enfoque permanente en el riesgo hace que las organizaciones que implementan un sistema GRC estén preparadas para afrontar eventos disruptivos inesperados que pueden interrumpir la operación de muchas empresas.</p>
<h2>¿Qué aporta la tecnología a un sistema GRC?</h2>
<p>El sistema ofrece muchos beneficios, pero también plantea complejos desafíos. En particular, la gestión de riesgos y la gestión de cumplimiento necesitarán sustituir procesos manuales por soluciones informáticas que los automaticen.</p>
<p>El uso de un <a href="https://www.compliance-antisoborno.com/software-grc-8-preguntas-clave-para-elegir-la-mejor-solucion-para-tu-organizacion/" data-gc-link="https://www.compliance-antisoborno.com/software-grc-8-preguntas-clave-para-elegir-la-mejor-solucion-para-tu-organizacion/">software que automatice la gestión GRC</a> permite <strong>digitalizar y agilizar los procesos, funciones y operaciones típicas de un sistema GRC</strong>:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Gestión de documentos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Gestión oportuna de riesgos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Gestión de flujos de trabajo.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Gestión de auditorías.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Visión panorámica de la gestión a través de un panel central.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><a href="https://www.compliance-antisoborno.com/que-son-los-informes-de-grc-y-por-que-son-cada-vez-mas-importantes/" data-gc-link="https://www.compliance-antisoborno.com/que-son-los-informes-de-grc-y-por-que-son-cada-vez-mas-importantes/">Generación de informes</a> con indicadores clave de rendimiento.</li>
</ul>
<h2>Software ISO 37301 de ISOTools</h2>
<p>La tecnología adecuada permite a las organizaciones enfrentar estos desafíos con mucha mayor eficiencia y control centralizado, reemplazando los procesos manuales obsoletos (y los riesgos inherentes a ellos).</p>
<p>El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37301/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37301/#masinformacion">Software ISO 37301 de ISOTools</a> es una <strong>herramienta avanzada que permite asegurar el cumplimiento legal y mantener los riesgos bajo control de forma integrada </strong>con otras áreas clave de gestión.</p>
<p>Si tu organización quiere <strong>impulsar su gestión hacia el futuro</strong>, <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37301/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37301/#masinformacion">solicita ahora más información acerca de ISOTools</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/que-es-un-sistema-grc-y-por-que-es-cada-vez-mas-necesario-en-el-entorno-corporativo/">Qué es un sistema GRC y por qué es cada vez más necesario en el entorno corporativo</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Sistema de control interno corporativo: tipos y ejemplos de actividades importantes a implementar</title>
		<link>https://www.compliance-antisoborno.com/sistema-de-control-interno-corporativo-tipos-y-ejemplos-de-actividades-importantes-a-implementar/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 14 Dec 2022 08:00:19 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[gobierno corporativo]]></category>
		<category><![CDATA[gobierno riesgos y cumplimiento]]></category>
		<category><![CDATA[GRC]]></category>
		<category><![CDATA[sistema anticorrupción]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1249</guid>

					<description><![CDATA[<p>Controlar es la habilidad de tomar las medidas precisas para evitar que suceda un evento negativo. Un Sistema de Control Interno Corporativo efectivo permite identificar riesgos de corrupción, actividades de fraude y prevenir muchos incidentes con la necesaria anticipación. El ... </p>
<p class="read-more-container"><a title="Sistema de control interno corporativo: tipos y ejemplos de actividades importantes a implementar" class="read-more button" href="https://www.compliance-antisoborno.com/sistema-de-control-interno-corporativo-tipos-y-ejemplos-de-actividades-importantes-a-implementar/#more-1249">Seguir Leyendo<span class="screen-reader-text">Sistema de control interno corporativo: tipos y ejemplos de actividades importantes a implementar</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/sistema-de-control-interno-corporativo-tipos-y-ejemplos-de-actividades-importantes-a-implementar/">Sistema de control interno corporativo: tipos y ejemplos de actividades importantes a implementar</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Controlar es la habilidad de tomar las medidas precisas para evitar que suceda un evento negativo. Un <strong>Sistema de Control Interno</strong> Corporativo efectivo permite <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">identificar riesgos de corrupción</a>, actividades de fraude y prevenir muchos incidentes con la necesaria anticipación.</p>
<p>El Sistema de Control Interno <strong>crea una barrera difícil de franquear para quienes insisten en cometer delitos, sobornar y defraudar</strong>. Los controles que integran el Sistema sirven también para que todos los empleados sepan exactamente qué es lo correcto y qué no está permitido, para obtener informes contables y financieros confiables y para cumplir con las normas y regulaciones aplicables.</p>
<p>La aplicación correcta de los <a href="https://www.compliance-antisoborno.com/controles-internos-para-prevenir-el-fraude-como-implementar-un-sistema-eficaz/" data-gc-link="https://www.compliance-antisoborno.com/controles-internos-para-prevenir-el-fraude-como-implementar-un-sistema-eficaz/">controles internos</a> aporta importantes beneficios para cualquier organización, para sus empleados y para sus socios de negocio. Pero para que un Sistema de Control Interno cumpla con los objetivos esperados, es preciso <strong>saber cuáles son los diferentes tipos y dónde implementarlos</strong>.</p>
<h2>Sistema de Control Interno – Los diferentes tipos de controles</h2>
<p>En un Sistema de Control Interno Corporativo aparecen dos categorías de controles: los preventivos, y los de detección. <strong>Dentro de cada una de estas categorías se encuentran diferentes medidas específicas</strong>, diseñadas para poner barreras que dificulten o impidan a los infractores alcanzar sus objetivos.</p>
<h3>1. Controles preventivos</h3>
<p>Los <a href="https://www.compliance-antisoborno.com/prevenir-la-corrupcion-6-estrategias-para-evitar-el-uso-de-informacion-privilegiada/" data-gc-link="https://www.compliance-antisoborno.com/prevenir-la-corrupcion-6-estrategias-para-evitar-el-uso-de-informacion-privilegiada/">controles preventivos</a> son diseñados e implementados para <strong>evitar que ocurra un error o que se presente una infracción intencional</strong> por parte de empleados dispuestos a infringir las normas y las leyes. Se trata de medidas proactivas, que se ponen en marcha aún sin la presencia de indicios o señales de que se cometerá un delito. Los controles representativos de esta categoría son:</p>
<h4>a. Segregación de deberes</h4>
<p>La separación de funciones, como también se conoce, consiste en involucrar a muchas personas en una misma operación o transacción, con el fin de <strong>minimizar el riesgo de error o de confabulación para cometer un delito.</strong></p>
<p>Cuantas más personas tengan que ver con una operación, menor el riesgo de error o de infracción voluntaria. Ninguno de los empleados con responsabilidades tendrá autonomía para autorizar por sí solo una transacción, disminuyendo así el <a href="https://www.compliance-antisoborno.com/iso-37001-evaluacion-del-riesgo-de-soborno/" data-gc-link="https://www.compliance-antisoborno.com/iso-37001-evaluacion-del-riesgo-de-soborno/">riesgo de fraude, robo o soborno</a>.</p>
<p>Algunos ejemplos de segregación de deberes son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Inscripción y registro de nuevos proveedores.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Conciliación de cuentas contables, especialmente las que se relacionan directamente con movimiento de dinero, como bancos, caja general o caja menor.</strong></li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">La recepción de dinero en efectivo o cheques.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">La aprobación de gastos, inversiones o erogaciones de dinero.</li>
</ul>
<h4>b. Aprobaciones y autorizaciones</h4>
<p>Este control pretende que todas las aprobaciones y autorizaciones de operaciones que superen un monto determinado, pasen por varios niveles de aprobación, que involucre a dos, tres o hasta cinco empleados, en ocasiones pertenecientes a áreas diferentes.</p>
<p>Algunos ejemplos de este tipo de control son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Aprobación de pago de facturas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><a href="https://www.compliance-antisoborno.com/tipos-de-controles-financieros-que-aplicar-para-prevenir-la-corrupcion-y-el-soborno/" data-gc-link="https://www.compliance-antisoborno.com/tipos-de-controles-financieros-que-aplicar-para-prevenir-la-corrupcion-y-el-soborno/"><strong>Autorización para comprar un bien</strong></a><strong> o contratar un servicio.</strong></li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Contratación de empleados en puestos clave.</li>
</ul>
<h4>c. Seguridad física</h4>
<p>La seguridad física pretende <strong>limitar el acceso físico de personas no autorizadas a bienes, dinero, maquinaria y equipo, bienes muebles y otros activos patrimoniales de la organización. </strong></p>
<p>Algunos ejemplos:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Uso de cajas fuertes.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Uso de controles biométricos para el acceso a determinadas instalaciones.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Imposición de guardas o agentes de seguridad.</li>
</ul>
<h3>2. Controles de detección</h3>
<p>Los controles de detección son <strong>posteriores a la posible ocurrencia de una infracción, un soborno o un fraude</strong>. Este tipo de controles trata de encontrar evidencia de la ocurrencia de un delito o de un acto contra la ética o la ley.</p>
<p><strong>La aplicación de controles de detección, además de su objetivo natural, sirven para confirmar la eficacia de los controles preventivos</strong> o, por el contrario, su ineficacia.</p>
<p>En esta categoría encontramos las siguientes actividades:</p>
<h4>a. Conciliaciones</h4>
<p>Las conciliaciones son revisiones o verificaciones cruzadas, usualmente entre informes provenientes de dos fuentes diferentes, con el fin de hallar evidencia de inconsistencias, errores o comisión de <a href="https://www.compliance-antisoborno.com/5-formas-efectivas-de-combatir-la-corrupcion-corporativa-con-base-en-iso-37001/" data-gc-link="https://www.compliance-antisoborno.com/5-formas-efectivas-de-combatir-la-corrupcion-corporativa-con-base-en-iso-37001/">actos de corrupción</a>.</p>
<p>Algunos ejemplos recurrentes de conciliaciones son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Conciliación entre el informe mensual de una cuenta de banco y el reporte de contabilidad.</strong></li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Conciliación entre el informe contable de la cuenta de caja menor y los soportes documentales físicos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Conciliación entre inventarios físicos y los documentos soporte de ingreso de mercancías por compra y de salidas por venta.</li>
</ul>
<h4>b. Revisiones de desempeño</h4>
<p>Este tipo de revisiones, en un Sistema de Control Interno, sirven para comparar la gestión real, con los indicadores y parámetros supuestos con anterioridad. El objetivo es establecer diferencias entre lo supuesto y lo real, y encontrar explicaciones para estas discrepancias.</p>
<p>En este grupo de controles se encuentran:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>La revisión entre el presupuesto de gastos y los informes de gasto reales.</strong></li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Los flujos proyectados de caja y los saldos finales reales en esa cuenta.</li>
</ul>
<h4>c. Auditorías Internas</h4>
<p><strong>La auditoría es la revisión en su máxima expresión</strong>. Por el carácter de esta actividad, por la dignidad que reviste al auditor y por el alcance que tiene esta evaluación, se trata de la actividad más importante en un Sistema de Control Interno.</p>
<p>Algunos ejemplos de auditorías son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Auditoría contable y/o financiera.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Auditoría de compras y adquisiciones.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Auditoría general.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Auditoría de inventarios.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Auditoría a los informes contables y financieros.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><a href="https://www.compliance-antisoborno.com/auditoria-del-programa-anticorrupcion-pasos-para-realizar-una-evaluacion-solida-de-riesgos/" data-gc-link="https://www.compliance-antisoborno.com/auditoria-del-programa-anticorrupcion-pasos-para-realizar-una-evaluacion-solida-de-riesgos/">Auditoría al programa anticorrupción</a>.</li>
</ul>
<h2>Plataforma tecnológica para ISO 37001 de ISOTools</h2>
<p>La implementación de un Sistema de Control Interno Corporativo efectivo <strong>necesita recopilar información, procesarla, analizarla, evaluarla y producir informes oportunos y eficaces, como mapas de calor y evaluaciones de riesgos, entre otros.</strong></p>
<p>La <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">plataforma tecnológica para ISO 37001 de ISOTools</a>, es una herramienta que automatiza muchas tareas propias de la Gestión Anticorrupción e, incluso, muchas actividades de las que se han descrito y que forman parte del Sistema de Control Interno Corporativo.</p>
<p>Esta herramienta de última generación está lista para ayudar a las organizaciones a prevenir actos de corrupción. <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">Conoce aquí la plataforma tecnológica para programas antisoborno de ISOTools</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/sistema-de-control-interno-corporativo-tipos-y-ejemplos-de-actividades-importantes-a-implementar/">Sistema de control interno corporativo: tipos y ejemplos de actividades importantes a implementar</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Software GRC: 8 preguntas clave para elegir la mejor solución para tu organización</title>
		<link>https://www.compliance-antisoborno.com/software-grc-8-preguntas-clave-para-elegir-la-mejor-solucion-para-tu-organizacion/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 20 Jul 2022 07:00:26 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[gobierno corporativo]]></category>
		<category><![CDATA[GRC]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1177</guid>

					<description><![CDATA[<p>Contratar un software GRC es una forma de completar con éxito la adopción de una estrategia de gobierno, riesgo y cumplimiento -GRC. Elegir la solución adecuada, sin embargo, es una tarea que requiere investigación tanto a nivel interno como sobre ... </p>
<p class="read-more-container"><a title="Software GRC: 8 preguntas clave para elegir la mejor solución para tu organización" class="read-more button" href="https://www.compliance-antisoborno.com/software-grc-8-preguntas-clave-para-elegir-la-mejor-solucion-para-tu-organizacion/#more-1177">Seguir Leyendo<span class="screen-reader-text">Software GRC: 8 preguntas clave para elegir la mejor solución para tu organización</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/software-grc-8-preguntas-clave-para-elegir-la-mejor-solucion-para-tu-organizacion/">Software GRC: 8 preguntas clave para elegir la mejor solución para tu organización</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Contratar un <strong>software GRC</strong> es una forma de completar con éxito la adopción de una <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/">estrategia de gobierno, riesgo y cumplimiento</a> -GRC. Elegir la solución adecuada, sin embargo, es una tarea que requiere investigación tanto a nivel interno como sobre posibles proveedores de la tecnología.</p>
<p>Son varias las preguntas clave que se deben formular para tener la certeza de que el software GRC que se contrata <strong>es el que responde a las necesidades y expectativas de la organización y de las partes interesadas.</strong> El objetivo es que realizar un análisis previo sobre la <a href="https://www.compliance-antisoborno.com/software-de-gestion-de-cumplimiento-que-funcionalidades-debe-reunir/" data-gc-link="https://www.compliance-antisoborno.com/software-de-gestion-de-cumplimiento-que-funcionalidades-debe-reunir/">plataforma de gestión de cumplimiento</a>, riesgos y gobernanza permita una integración de la herramienta fluida y efectiva.</p>
<p>Por ello, hemos diseñado una concisa checklist, con 8 temas esenciales sobre las características y el alcance del software GRC que se considera contratar.</p>
<h2>Software GRC – 8 preguntas para elegir el mejor</h2>
<p>Es claro que no todas las organizaciones tienen las mismas necesidades, ni todos los programas GRC están hechos a la misma medida. Los temas y las preguntas específicas que recopilamos, no obstante, <strong>consideran la generalidad de los casos, por lo que en una proporción importante esta lista de verificación resultará importante para todas las organizaciones interesadas</strong>:</p>
<h3>1. ¿Qué valor incorpora el software GRC a la gestión interna de la organización?</h3>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿El software GRC está diseñado para gestionar casi todas las regulaciones de cumplimiento internacionales, nacionales y locales?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿La gestión de riesgos y la <a href="https://www.compliance-antisoborno.com/auditoria-interna-de-cumplimiento-9-pasos-para-llevarla-a-cabo/" data-gc-link="https://www.compliance-antisoborno.com/auditoria-interna-de-cumplimiento-9-pasos-para-llevarla-a-cabo/">gestión de auditorías</a> forman parte de la solución?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿La solución facilita el análisis de gestión de riesgos y gestión de riesgos de terceros?</li>
</ul>
<h3>2. ¿Cuáles son las características principales del software y cuáles sus beneficios?</h3>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿La plataforma permite gestionar planes de acción y las obligaciones de cumplimiento en toda la organización?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Es posible gestionar respuestas a incidentes e incluye formularios para recabar información cuando esto sucede?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Proporciona plantillas personalizables para realizar auditorías en todas las áreas y niveles de la organización?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>¿Es posible realizar evaluaciones de riesgos internas y a terceros?</strong></li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Permite administrar las regulaciones propias del sector o industria?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Incorpora <a href="https://www.compliance-antisoborno.com/6-formas-en-que-un-sistema-de-gestion-de-documentos-simplifica-el-cumplimiento-normativo-en-la-empresa/" data-gc-link="https://www.compliance-antisoborno.com/6-formas-en-que-un-sistema-de-gestion-de-documentos-simplifica-el-cumplimiento-normativo-en-la-empresa/">funcionalidad de gestión de documentos</a> para almacenarlos, organizarlos, mantener la trazabilidad y gestionar su ciclo de vida?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Permite administrar contratos de todo tipo, incluidos acuerdos formales o informales, con socios, inversores o aliados comerciales?</li>
</ul>
<h3>3. ¿El programa es fácil de utilizar?</h3>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Es amigable con el usuario?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>¿El proveedor ofrece diferentes canales y opciones de soporte?</strong></li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Ofrece programas de capacitación sobre el uso de la plataforma?</li>
</ul>
<h3>4. ¿El software GRC puede crecer y escalar con la organización?</h3>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Es una solución flexible que se adapta a los cambios?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Es posible añadir nuevos usuarios?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿El proveedor trabaja en actualizaciones?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Estas actualizaciones tendrán coste para la organización?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Es posible almacenar grandes cantidades de información, en la nube o en backups?</li>
</ul>
<h3>5. ¿Cómo trabajan las funcionalidades de informes?</h3>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿El software produce los informes solicitados por organismos gubernamentales y <a href="https://www.compliance-antisoborno.com/como-mitigar-el-riesgo-regulatorio-con-un-enfoque-de-gestion-de-cumplimiento-integrado/" data-gc-link="https://www.compliance-antisoborno.com/como-mitigar-el-riesgo-regulatorio-con-un-enfoque-de-gestion-de-cumplimiento-integrado/">reguladores</a>?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Estos informes son fáciles de obtener, almacenar y distribuir?</li>
</ul>
<h3>6. ¿El programa se actualiza con determinada periodicidad?</h3>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Cómo funcionan las actualizaciones del software?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Se hacen cuando es necesario o el proveedor tiene un programa de actualizaciones definido?</li>
</ul>
<h3>7. ¿La solución se integra con otras herramientas ofimáticas, como cuentas de correo electrónico, para facilitar las notificaciones?</h3>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Es posible generar y distribuir mensajes de correo electrónico a todos los usuarios?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>¿Administra planes de acción y envía notificaciones sobre asignación de tareas o atraso en la ejecución de ellas?</strong></li>
</ul>
<h3>8. ¿Hay actualizaciones obligatorias como consecuencia del cambio en normas, leyes o regulaciones?</h3>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Este tipo de actualizaciones se generan de forma automática o es preciso solicitarlas?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿El proveedor informa que se requiere determinada actualización y avisa cuando esta ha sido incorporada?</li>
</ul>
<h2>Software ISO 37301 de ISOTools</h2>
<p>Dentro de un programa GRC, la gestión de cumplimiento adquiere una importancia crítica. El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/">Software ISO 37301 de ISOTools</a> cumple con todas y cada una de las expectativas planteadas en las preguntas que conforman la lista de verificación anterior.</p>
<p>Se trata de una <strong>solución avanzada</strong> <strong>de gestión de cumplimiento</strong> para facilitar, optimizar y mejorar la efectividad de las iniciativas corporativas. Y es una solución tecnológica <strong>en constante evolución</strong>.</p>
<p>Las organizaciones que adoptan una estrategia GRC y, en particular, las que confían sus obligaciones de cumplimiento al estándar internacional ISO 37301, <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion">encuentran aquí un gran aliado para el logro de sus objetivos</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/software-grc-8-preguntas-clave-para-elegir-la-mejor-solucion-para-tu-organizacion/">Software GRC: 8 preguntas clave para elegir la mejor solución para tu organización</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
