<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>GRC archivos - Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</title>
	<atom:link href="https://www.compliance-antisoborno.com/tag/grc/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.compliance-antisoborno.com/tag/grc/</link>
	<description>ISO 19600 - ISO 37301 - ISO 37001</description>
	<lastBuildDate>Fri, 08 Nov 2024 12:50:38 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.compliance-antisoborno.com/wp-content/uploads/2023/07/cropped-cropped-esginnova-favicon-32x32.png</url>
	<title>GRC archivos - Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</title>
	<link>https://www.compliance-antisoborno.com/tag/grc/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Rol del compliance en GRC</title>
		<link>https://www.compliance-antisoborno.com/rol-del-compliance-en-grc/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Mon, 18 Nov 2024 07:00:20 +0000</pubDate>
				<category><![CDATA[GRC]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[Compliance en GRC]]></category>
		<category><![CDATA[Cumplimiento]]></category>
		<category><![CDATA[Gestión GRC]]></category>
		<category><![CDATA[Gobierno]]></category>
		<category><![CDATA[Riesgo]]></category>
		<category><![CDATA[Rol del compliance]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2705</guid>

					<description><![CDATA[<p>La gestión de GRC (Gobernanza, Riesgo y Cumplimiento) es fundamental para cualquier organización moderna que busque un funcionamiento...</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/rol-del-compliance-en-grc/">Rol del compliance en GRC</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La gestión de <strong>GRC (Gobernanza, Riesgo y Cumplimiento)</strong> es fundamental para cualquier organización moderna que busque un <strong>funcionamiento transparente, ético y normativamente sólido</strong>. Dentro de este marco, el <strong><a href="https://grctools.software/soluciones/compliance/" target="_blank" rel="noopener">compliance</a></strong> desempeña un rol clave en la <strong>creación de políticas y procedimientos</strong> que aseguran que la empresa cumpla con las <strong>leyes, regulaciones y estándares éticos</strong>. Este artículo explora el papel del compliance dentro de la estructura GRC y su importancia para la sostenibilidad empresarial.</p>
<h2>GRC</h2>
<p><strong>GRC</strong> es el conjunto de prácticas organizacionales que integran la <strong>Gobernanza</strong>, el <strong>Riesgo</strong> y el <strong>Cumplimiento</strong> en un marco unificado. Su objetivo es coordinar las actividades de gobernanza, gestionar los riesgos y asegurar el <strong>cumplimiento de normas, leyes y políticas</strong>, todo ello en un solo sistema. El enfoque GRC permite a las organizaciones <strong>optimizar su rendimiento y evitar posibles sanciones</strong> o problemas de reputación.</p>
<p><strong>Componentes clave de GRC:</strong></p>
<ul>
<li><strong>Gobernanza:</strong> Define cómo la empresa toma decisiones, asegurando que estas estén alineadas con los objetivos estratégicos de la organización.</li>
<li><strong>Riesgo:</strong> Se centra en la identificación, evaluación y mitigación de los riesgos que puedan afectar a la organización, ya sea en su operación o en su reputación.</li>
<li><strong>Cumplimiento (Compliance):</strong> Asegura que la organización sigue las normativas, regulaciones y políticas establecidas. Este componente es esencial para minimizar los riesgos legales y operacionales.</li>
</ul>
<p><span id="hs-cta-wrapper-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-wrapper"><span id="hs-cta-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-node hs-cta-6c54132b-3538-43d1-90e4-5a0faddc6211"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/6c54132b-3538-43d1-90e4-5a0faddc6211" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/6c54132b-3538-43d1-90e4-5a0faddc6211.png" alt="Recibir asesoramiento personalizado sin compromiso" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '6c54132b-3538-43d1-90e4-5a0faddc6211', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<h3>Rol de Compliance dentro de GRC</h3>
<h4>Cumplimiento normativo y regulatorio</h4>
<p>El <strong>compliance</strong> dentro de un marco GRC se encarga de que la empresa cumpla con todas las leyes y regulaciones relevantes. La función de compliance es vital para <strong>identificar y evaluar</strong> los <strong>requisitos normativos</strong> aplicables a la organización, estableciendo mecanismos y controles que aseguren el <strong>cumplimiento normativo</strong> y <strong>reduzcan los riesgos de sanciones o multas</strong>.</p>
<h4>Creación y revisión de políticas</h4>
<p>Uno de los roles principales del compliance es la <strong>creación de políticas y procedimientos</strong> que rigen la operación de la organización. Esto incluye desde políticas de ética hasta <strong>protocolos de seguridad y controles financieros</strong>. Estas políticas no solo aseguran el cumplimiento legal, sino que también establecen un <strong>estándar de comportamiento ético y responsable</strong> para los empleados.</p>
<h4>Capacitación y concienciación</h4>
<p>La implementación de un sistema GRC efectivo requiere la <strong>participación activa</strong> de todos los empleados. Para lograrlo, el compliance organiza programas de <strong>capacitación y concienciación</strong> para <strong>informar y educar</strong> al personal sobre las políticas internas, las <strong>normativas y los riesgos de incumplimiento</strong>. Esta capacitación permite que los empleados comprendan sus responsabilidades y participen activamente en el <strong>cumplimiento de los objetivos</strong> de la organización.</p>
<h3>Beneficios de integrar el compliance en un sistema</h3>
<h4>Mejora de la reputación empresarial</h4>
<p>Un enfoque de GRC que incluye el compliance contribuye significativamente a la <strong>reputación empresarial</strong>. Cuando una empresa demuestra que cumple con todas las normativas y se adhiere a altos estándares éticos, <strong>genera confianza</strong> entre sus clientes, inversores y socios comerciales, lo que puede traducirse en <strong>mayores oportunidades de negocio</strong>.</p>
<h4>Reducción de riesgos legales y financieros</h4>
<p>El compliance ayuda a <strong>mitigar los riesgos legales y financieros</strong> al asegurarse de que la organización <strong>cumpla con las leyes y regulaciones</strong>. Esto incluye la prevención de actividades fraudulentas, la <strong>minimización de sanciones regulatorias</strong> y la reducción de posibles demandas. Al gestionar estos riesgos de manera proactiva, el compliance protege la <strong>estabilidad financiera</strong> de la empresa.</p>
<hr /><p><em>GRC es el conjunto de prácticas organizacionales que integran la Gobernanza, el Riesgo y el Cumplimiento en un marco unificado.</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Fwww.compliance-antisoborno.com%2Frol-del-compliance-en-grc%2F&#038;text=GRC%20es%20el%20conjunto%20de%20pr%C3%A1cticas%20organizacionales%20que%20integran%20la%20Gobernanza%2C%20el%20Riesgo%20y%20el%20Cumplimiento%20en%20un%20marco%20unificado.&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr />
<h4>Optimización de los procesos operativos</h4>
<p>El compliance dentro del marco GRC contribuye a la <strong>optimización de procesos</strong> al estandarizar las políticas y procedimientos. Esto <strong>mejora la eficiencia operativa y ayuda a reducir la duplicación de esfuerzos</strong>, permitiendo que la organización funcione de manera más <strong>eficaz y coordinada</strong> en todas sus áreas.</p>
<h3>Estrategias clave para un compliance efectivo</h3>
<h4>Evaluación y monitoreo continuo</h4>
<p>El compliance dentro de un <strong>sistema GRC</strong> requiere de una <strong>evaluación y monitoreo continuos</strong> para adaptarse a los <strong>cambios en las regulaciones</strong> y en el entorno de la empresa. Este monitoreo incluye la revisión de políticas, la auditoría de procesos y la implementación de <strong>mejoras cuando sea necesario</strong>. El monitoreo constante permite <strong>detectar y resolver problemas</strong> de cumplimiento antes de que se conviertan en riesgos graves.</p>
<h4>Uso de tecnología en compliance</h4>
<p>Las herramientas tecnológicas, como el <strong>software de GRC</strong>, <strong>facilitan el monitoreo y la administración de riesgos.</strong> Estas soluciones permiten automatizar procesos de auditoría, controlar el cumplimiento normativo en tiempo real y centralizar la gestión de políticas y documentación. El uso de tecnología en compliance es fundamental para <strong>gestionar </strong>eficazmente<strong> los riesgos y mejorar la transparencia</strong> en la organización.</p>
<h4>Cultura de cumplimiento</h4>
<p>Fomentar una <strong>cultura de cumplimiento</strong> es esencial para el <strong>éxito</strong> de cualquier programa de compliance. La dirección debe promover los <strong>valores de ética y transparencia</strong>, creando un entorno donde los empleados se sientan responsables de cumplir con las políticas de la organización. Una cultura de cumplimiento sólida permite a la empresa ser <strong>más resiliente</strong> <strong>ante los riesgos y mejora el compromiso</strong> de los empleados con los objetivos de la organización.</p>
<h3>Implementación del compliance en GRC: mejores prácticas</h3>
<h4>Establecer un comité de cumplimiento</h4>
<p>Formar un <strong>comité de cumplimiento</strong> ayuda a <strong>coordinar y supervisar las actividades</strong> de compliance dentro de la organización. Este comité se encarga de <strong>definir las políticas</strong>, realizar <strong>auditorías internas</strong> y evaluar la <strong>eficacia del sistema GRC</strong>, permitiendo una <strong>visión integrada y estratégica</strong> del cumplimiento normativo en toda la empresa.</p>
<h4>Realizar auditorías internas</h4>
<p>Las <strong>auditorías internas</strong> son una <strong>herramienta</strong> esencial para <strong>evaluar la eficacia del compliance</strong> dentro de un sistema GRC. Estas auditorías permiten <strong>identificar posibles problemas</strong>, <strong>evaluar la eficacia</strong> de las políticas y asegurarse de que las <strong>áreas de mejora se aborden</strong> de manera <strong>oportuna</strong>.</p>
<h4>Evaluación de proveedores y terceros</h4>
<p>En un entorno de GRC, es fundamental <strong>evaluar el cumplimiento de proveedores y terceros</strong>, ya que cualquier incumplimiento en la cadena de suministro puede tener un <strong>impacto negativo</strong> en la empresa. Establecer políticas para la <strong>selección, monitoreo y auditoría de terceros</strong> es fundamental para garantizar que todos los socios comerciales <strong>cumplan con las normas y los valores</strong> de la organización.</p>
<h2>Software de Compliance en GRC</h2>
<p>El <strong>rol del compliance en GRC</strong> es crucial para asegurar el <strong>cumplimiento de las normativas, reducir riesgos y proteger la reputación</strong> de la empresa. Mediante la integración de políticas de cumplimiento en un marco de gobernanza y riesgo, las organizaciones pueden establecer una base sólida para el <strong>crecimiento sostenible y la mejora continua</strong>. Con una <strong>cultura de cumplimiento y un monitoreo constante</strong>, el compliance dentro de <strong><a href="https://grctools.software/" target="_blank" rel="noopener">GRCTools</a></strong> se convierte en un pilar esencial de la gestión empresarial moderna.</p>
<p>El <strong><a href="https://grctools.software/software-grc/compliance/" target="_blank" rel="noopener">Software de Compliance</a> de GRCTools</strong> permite a las empresas gestionar el <strong>cumplimiento normativo</strong> de manera eficiente, facilitando la <strong>automatización de auditorías y el monitoreo continuo</strong> de políticas. Con GRCTools, las empresas pueden <strong>centralizar y gestionar todas las actividades</strong> de cumplimiento, asegurando que cumplen con las normativas y estándares.</p>
<p><span id="hs-cta-wrapper-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-wrapper"><span id="hs-cta-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-node hs-cta-10757fa2-fcc7-4acf-8a5a-445e8aacb12f"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/10757fa2-fcc7-4acf-8a5a-445e8aacb12f" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/10757fa2-fcc7-4acf-8a5a-445e8aacb12f.png" alt="New Call-to-action" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '10757fa2-fcc7-4acf-8a5a-445e8aacb12f', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/rol-del-compliance-en-grc/">Rol del compliance en GRC</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Guía para elegir el software para gestión de riesgos adecuado a tu negocio</title>
		<link>https://www.compliance-antisoborno.com/guia-para-elegir-el-software-para-gestion-de-riesgos-adecuado-a-tu-negocio/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 27 Mar 2024 08:00:26 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[Gestión de Riesgos Legales]]></category>
		<category><![CDATA[GRC]]></category>
		<category><![CDATA[Riesgo y cumplimiento]]></category>
		<category><![CDATA[Sistemas de Gestión del Cumplimiento]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2568</guid>

					<description><![CDATA[<p>En la era de la Transformación Digital es cada vez menos probable que una organización prescinda del uso de un software para gestión de riesgos. Sin esta herramienta la empresa no tendrá la capacidad para evaluar procesar y evaluar grandes ... </p>
<p class="read-more-container"><a title="Guía para elegir el software para gestión de riesgos adecuado a tu negocio" class="read-more button" href="https://www.compliance-antisoborno.com/guia-para-elegir-el-software-para-gestion-de-riesgos-adecuado-a-tu-negocio/#more-2568">Seguir Leyendo<span class="screen-reader-text">Guía para elegir el software para gestión de riesgos adecuado a tu negocio</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/guia-para-elegir-el-software-para-gestion-de-riesgos-adecuado-a-tu-negocio/">Guía para elegir el software para gestión de riesgos adecuado a tu negocio</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>En la era de la <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Transformación Digital</a> es cada vez menos probable que una organización prescinda del uso de un <strong>software para gestión de riesgos</strong>. Sin esta herramienta la empresa no tendrá la capacidad para evaluar procesar y evaluar grandes cantidades de información, desarrollar con eficiencia procesos de debida diligencia o contar con información inmediata que le permita reaccionar con la debida celeridad ante la ocurrencia de un evento de impacto negativo.</p>
<p>La necesidad está ahí. Y <strong>el mercado digital ofrece una gran variedad de herramientas diseñadas para cumplir los objetivos señalados</strong>. Por supuesto, no todas las soluciones son iguales.</p>
<p>Cada organización buscará el software para gestión de riesgos que soluciones sus propios problemas. Sin requerimientos que pueden ser compartidos por otras empresas, especialmente de la misma industria. ¿Cómo elegir el apropiado?</p>
<h2>¿Cómo elegir el software para gestión de riesgos ideal para la organización?</h2>
<p>Las razones que tiene cada organización para buscar un software para gestión de riesgos son diferentes. <a href="https://www.compliance-antisoborno.com/por-que-es-importante-el-control-de-cumplimiento-interno/" data-gc-link="https://www.compliance-antisoborno.com/por-que-es-importante-el-control-de-cumplimiento-interno/">Problemas de cumplimiento</a>, infracciones de seguridad de la información, dificultades para completar procesos efectivos de debida diligencia, son algunos de ellos.</p>
<p>Por eso el primer paso es precisamente establecer que es lo que se necesita:</p>
<h3>1. Identificar las necesidades específicas</h3>
<p>El software para gestión de riesgos viene a solucionar unos problemas que ya están ahí. El inicio entonces es identificar esos problemas y establecer si es el software la herramienta adecuada para solucionarlos.</p>
<p>Las necesidades se buscan en toda la organización. <strong>Desde el área de mantenimiento y aseo hasta lo más alto de la cúpula de la Alta Dirección</strong>. Pero no solo se buscan en todos los lugares. Se buscan en todos los momentos.</p>
<p>Las necesidades pasadas, presentes y futuras son igualmente válidas. Las presentes, por obvias razones. Las que son de vieja data tienen la posibilidad de reaparecer. Y las futuras son las que garantizan que el software crecerá de la mano con la organización y con sus problemas futuros.</p>
<h3>2. Elegir soluciones configurables y personalizables</h3>
<p>La búsqueda de una plataforma para la <a href="https://www.compliance-antisoborno.com/por-que-utilizar-una-herramienta-grc-para-gestionar-los-riesgos/" data-gc-link="https://www.compliance-antisoborno.com/por-que-utilizar-una-herramienta-grc-para-gestionar-los-riesgos/">gestión de riesgos</a> ideal llevará a la persona encargada a descubrir que existen cientos de soluciones rígidas, estáticas, diseñadas para una industria especifica.</p>
<p>Las hay para empresas de la construcción, para el sector financiero, para las empresas del sector sanitario… Aunque la organización pertenezca a una de esas áreas, <strong>lo mejor siempre será buscar una plataforma flexible, que se adapte a todo tipo de empresas, que sea escalable y que facilite la personalización y la configuración.</strong></p>
<h3>3. Revisar el coste</h3>
<p>El coste del software siempre será un factor con peso en la decisión. De hecho, en muchas organizaciones es el primero que se evalúa, y con base en él se hace una primera depuración de opciones.</p>
<p>Las soluciones a la medida, que requieren instalación en ordenadores y el uso de servidores propios, resultan mucho más costosas, suponen un coste asociado de mantenimiento y actualización constante, <strong>llevan tiempo en entrar en funcionamiento y presentan dificultades para adaptarse con la debida rapidez a cambios repentinos</strong>.</p>
<p>Las soluciones en la nube tienen un coste mucho menor, las actualizaciones y mejoras no las paga la organización que contrata el software y son accesibles desde cualquier lugar y en cualquier momento sin instalación física en ordenadores.</p>
<h3>4. Considerar la seguridad de la información</h3>
<p>La seguridad de los datos y de la información es un factor esencial en la decisión de contratar un software para gestión de riesgos. La debida diligencia, por ejemplo, trata datos de terceros como proveedores, clientes, empleados, entre otros.</p>
<p>Es información confidencial que, además, debe ser protegida de acuerdo con el RGPD. El software elegido <strong>necesita medidas de seguridad como cifrado de datos, privilegios de acceso o protocolos de seguridad web</strong>.</p>
<h3>5. Comprobar la experiencia de otras organizaciones</h3>
<p>Las organizaciones suelen promover por diversos canales sus casos de éxito. Los fabricantes de Software también lo hacen. El quinto paso en esta guía es <strong>contactar a los usuarios del programa e indagarlos sobre su experiencia</strong>, especialmente en lo relativo a los cuatro puntos anteriores.</p>
<h2>¿Qué debe tener el software para gestión de riesgos?</h2>
<p>De los pasos propuestos en la guía se deducen algunas características indispensables: seguro, accesible y con funcionalidades que solucionen problemas. Además, es necesario que el software para gestión de riesgos sea:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Fácil de utilizar</strong>, práctico, intuitivo y amigable con los usuarios. Recordemos que finalmente será para uso de los empleados y de algunos terceros muy cercanos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Flexible</strong>, lo que significa adaptable a cualquier organización, sin importar su tamaño o el sector en el que opere.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Ofrecer trazabilidad</strong>, para rastrear todos los eventos que se procesen, los cambios en la documentación, el recorrido de una asignación o el curso de una evaluación.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Entregar información visual</strong>, además de los informes escritos. Los mapas de calor o la visión gráfica del estado de la gestión en todo momento, en forma visual, permite a los expertos realizar un seguimiento en tiempo real de todos los eventos, los cuellos de botella y los problemas que están ocurriendo en ese mismo momento.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Almacenar grandes cantidades de datos y crear copias de seguridad automáticas</strong>, o proporcionar funcionalidades que permitan exportar los datos y la información y almacenarla en medios externos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Proporcionar análisis predictivo </strong>con el fin de formular escenarios hipotéticos hacia el futuro, que permitan anticipar la gestión y mejorar la protección a la organización.</li>
</ul>
<h2>Software ISO 37301 de ISOTools</h2>
<p>El <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a> es una<strong> plataforma que integra todas las tareas propias de la Gestión de Cumplimiento, incluyendo por supuesto, la Gestión de Riesgos</strong>. Al garantizar el cumplimiento en todas las áreas de la organización se crea un marco de operación seguro y productivo.</p>
<p>Esta herramienta está lista para proteger a tu organización en todas las áreas. Además, integra todas las funcionalidades que hemos mencionado. <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Conócela aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/guia-para-elegir-el-software-para-gestion-de-riesgos-adecuado-a-tu-negocio/">Guía para elegir el software para gestión de riesgos adecuado a tu negocio</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Estrategia empresarial: 9 criterios para identificar las mejores iniciativas</title>
		<link>https://www.compliance-antisoborno.com/estrategia-empresarial-9-criterios-para-identificar-las-mejores-iniciativas/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 14 Feb 2024 08:00:58 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[alta dirección]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[Cumplimiento normativo]]></category>
		<category><![CDATA[Estrategia empresarial]]></category>
		<category><![CDATA[GRC]]></category>
		<category><![CDATA[software ISO 37001]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2518</guid>

					<description><![CDATA[<p>En el plano de la estrategia empresarial es común que muchas iniciativas no superen la etapa de planificación. Pensar que esto sucede porque muchas de esas ideas no son tan buenas como para llevarlas a la práctica, es un razonamiento ... </p>
<p class="read-more-container"><a title="Estrategia empresarial: 9 criterios para identificar las mejores iniciativas" class="read-more button" href="https://www.compliance-antisoborno.com/estrategia-empresarial-9-criterios-para-identificar-las-mejores-iniciativas/#more-2518">Seguir Leyendo<span class="screen-reader-text">Estrategia empresarial: 9 criterios para identificar las mejores iniciativas</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/estrategia-empresarial-9-criterios-para-identificar-las-mejores-iniciativas/">Estrategia empresarial: 9 criterios para identificar las mejores iniciativas</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>En el plano de la <strong>estrategia empresarial</strong> es común que muchas iniciativas no superen la <a href="https://www.compliance-antisoborno.com/consejos-para-planificar-el-cumplimiento-en-las-organizaciones/" data-gc-link="https://www.compliance-antisoborno.com/consejos-para-planificar-el-cumplimiento-en-las-organizaciones/">etapa de planificación</a>. Pensar que esto sucede porque muchas de esas ideas no son tan buenas como para llevarlas a la práctica, es un razonamiento que parece lógico.</p>
<p>Esto no es tan claro en la realidad. Por supuesto, muchas ideas de verdad no son tan buenas. Sin embargo, la única forma de saber si una iniciativa contribuirá al éxito de una estrategia empresarial o no, es ejecutándola.</p>
<p>Pero para hacerlo, <strong>hay que invertir tiempo, recursos y, por supuesto, correr el riesgo.</strong> Y es en este punto precisamente, en el del riesgo, que vale la pena hacer algo para disminuir la posibilidad de error.</p>
<h2>¿Cómo identificar las mejores iniciativas para una estrategia empresarial?</h2>
<p>Son muchas las organizaciones que inician el diseño de una estrategia empresarial con una actividad muy conocida: la lluvia de ideas. <strong>La cantidad de ideas que surgen en este tipo de actividades es abrumadora.</strong></p>
<p>Algunas de esas iniciativas se excluyen entre ellas mismas por simple contraposición. Son tan opuestas que su implementación simultánea es imposible. Otro factor para considerar es la imposibilidad de probar todas las ideas en la práctica. El tiempo y los recursos nunca serán suficientes.</p>
<p><strong>Una solución es elegir ideas aleatorias, dejando al azar la decisión</strong>. Tomar las menos costosas será la elección de algunos. Pero <strong>¿por qué no aplicar un filtro que permita seleccionar con cierto grado de certidumbre las mejores?</strong></p>
<p>Nueve preguntas, nueve filtros para decantar las <a href="https://www.compliance-antisoborno.com/gestion-de-riesgos-empresariales-los-5-componentes-esenciales-para-una-gestion-efectiva/" data-gc-link="https://www.compliance-antisoborno.com/gestion-de-riesgos-empresariales-los-5-componentes-esenciales-para-una-gestion-efectiva/">mejores propuestas</a>. Es lo que planteamos a continuación. Aquí están nueve criterios para seleccionar las mejores ideas para implementar una estrategia empresarial exitosa:</p>
<h3>1. Impacto de la iniciativa en los indicadores</h3>
<p>La estrategia empresarial busca alcanzar uno o varios objetivos. Esos objetivos serán inteligentes o SMART. Esto significa que serán medibles entre otras condiciones.</p>
<p>Entonces, el primer criterio para seleccionar ideas que contribuyen al éxito de la estrategia empresarial <strong>es el impacto que la implementación de esa iniciativa tiene sobre uno o varios indicadores o KPIs</strong>.</p>
<p>El impacto necesita ser directo y relevante. Cuando una iniciativa tiene la capacidad de modificar un indicador, pasando por varias etapas, o tiene un impacto positivo, pero poco significativo, es posible determinar que no pasa por este primer filtro.</p>
<h3>2. Tiempo de impacto en la métrica</h3>
<p>Una vez identificado o pronosticado el impacto que la idea puede tener en uno o varios indicadores, el siguiente filtro es pronosticar cuando lo hará. La estrategia empresarial se propone para un determinado plazo: tres meses, seis, un año…</p>
<p>No tendría mucho sentido pensar en tomar una idea que tardará más de un año en presentar resultados efectivos, <strong>cuando la estrategia ha sido diseñada para seis meses. </strong></p>
<h3>3. Mejora de los procesos de Transformación Digital</h3>
<p>Hay ideas que requieren la <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">implementación de tecnología especializada</a> o diseño de procesos definidos. Esto no las hace descartables. Pero las ideas que se acomodan sin problema a procesos de Transformación Digital que ya están en marcha, o a los procesos propios de la organización, especialmente los que forman parte de Sistemas de Gestión Estandarizados, resultan mucho más amigables.</p>
<p>Las sugerencias que se adaptan a la estructura funcional actual, por supuesto <strong>implican menores costes para su implementación</strong>, a la vez que plantean la posibilidad de impulsar y acelerar procesos que son esenciales para el desarrollo y crecimiento de la organización.</p>
<p>Una idea que calce a la medida usualmente genera nuevas ideas para el futuro.</p>
<h3>4. Número de áreas que intervienen</h3>
<p>El número de personas, de áreas o departamentos que tendrán que aprobar e intervenir en la implementación es un factor que genera suspensiones prolongadas, objeciones imprevistas, solicitudes de modificaciones, costes adicionales, y, finalmente, una prolongación indefinida en el tiempo.</p>
<p>Al final la implementación concluye sin éxito, por supuesto consumiendo trabajo y recursos. En algunas organizaciones <strong>el liderazgo y el tono superior de la Alta Dirección logran salvar el obstáculo</strong>. Si no es así, conviene optar por iniciativas que apenas involucren a un departamento o dos como máximo.</p>
<h3>5. Recursos para la implementación</h3>
<p>Pocas iniciativas se pueden implementar sin asignar recursos. Desde tecnología, hasta contratación de personal adicional, pasando por capacitación o adecuación de instalaciones físicas, todos son recursos que tienen un coste financiero.</p>
<p><strong>El filtro consiste en comparar el beneficio económico esperado de la iniciativa, frente a los costes que representa la puesta en marcha</strong>. Si es menor el primero, o apenas ligeramente superior, la recomendación es abandonar la idea ahora y continuar aplicando los filtros restantes a las que hasta este punto haya superado las cribas anteriores.</p>
<h3>6. Otras ideas asociadas</h3>
<p>Las iniciativas que dependen de otra están sujetas a los requisitos y los obstáculos de la idea vinculada o asociada. Esto significa que, aunque una primera revisión indique que la idea evaluada es viable, el proyecto del que depende puede no serlo.</p>
<p>Es algo que pocas veces se contempla. <strong>Las iniciativas necesitan ser evaluadas a lo largo de varios grados de separación.</strong> En algún momento el proyecto puede atarse a una idea que ya fue descartada generando su suspensión tras haber consumido recursos importantes y dejando truncada la estrategia empresarial.</p>
<h3>7. Ciclo de vida de la idea</h3>
<p>Determinar el momento preciso en que iniciará la implementación, los puntos exactos de cada hito durante el desarrollo de la idea y el momento de culminación es lo que se busca al aplicar este séptimo filtro.</p>
<p>Esto permite apreciar con claridad cualquier tipo de incongruencia o incompatibilidad con otras iniciativas o con proyectos que ya están en marcha y que forman parte de la <a href="https://www.compliance-antisoborno.com/pasos-para-desarrollar-una-estrategia-de-cumplimiento-solida/" data-gc-link="https://www.compliance-antisoborno.com/pasos-para-desarrollar-una-estrategia-de-cumplimiento-solida/">estrategia comercial y operativa de la organización</a>.</p>
<p>Algunas ideas necesitan que un proceso que está en etapa de gestación <strong>se encuentre finalizado para el momento en que intercepte con la idea en curso</strong>. La modificación de un producto, por ejemplo, requerirá que una campaña publicitaria haya tenido el tiempo suficiente para crear expectativa y curiosidad en los consumidores.</p>
<p>La compaña de marketing, por otra parte, podría llegar a un punto máximo de repercusión, <strong>cuando el rediseño del producto ni siquiera ha salido de una fase embrionaria</strong>. Para cuando la reingeniería concluya, es probable que el efecto publicitario sea historia. Por eso es importante sincronizar los ciclos de vida de las diferentes ideas asociadas o dependientes.</p>
<h3>8. Coste beneficio</h3>
<p>En este punto, antes de pasar por el filtro final, las iniciativas que subsisten deben ser en verdad muy buenas. Pero ¿son viables en términos económicos? Eso lo define la relación coste beneficio.</p>
<p><strong>Coste beneficio es el factor determinante para la Alta Dirección</strong>. Si este factor no es contundente, es poco probable que el tomador de la decisión la acoja. Un beneficio ligeramente superior al coste no será suficiente para implementar la iniciativa y llevarla a ser parte de la estrategia empresarial.</p>
<p>El beneficio necesita ser más que aceptable al compararlo con el coste. Pero también necesita ser sostenible en el tiempo y comprobable.</p>
<h3>9. Evaluación de riesgos</h3>
<p>Las nuevas iniciativas pueden traer nuevos riesgos o aumentar la probabilidad de otros ya existentes. También, por supuesto, pueden eliminar alguna amenaza o representar una interesante oportunidad.</p>
<p>La estrategia empresarial involucra muchos aspectos y muchos riesgos asociados: riesgo económico, <a href="https://www.compliance-antisoborno.com/gestion-de-riesgos-empresariales-los-5-componentes-esenciales-para-una-gestion-efectiva/" data-gc-link="https://www.compliance-antisoborno.com/gestion-de-riesgos-empresariales-los-5-componentes-esenciales-para-una-gestion-efectiva/">riesgo empresarial</a>, riesgo reputacional, riesgo operacional, riesgo de cumplimiento, riesgo regulatorio…</p>
<p>Es importante que las nuevas iniciativas no contribuyan a exacerbar esas amenazas y a incrementar la exposición al riesgo de la organización. Por supuesto, <strong>una evaluación de riesgo profesional considera el apetito de riesgo de la organización</strong>, las oportunidades y la capacidad de reacción que tenga ante la ocurrencia de una amenaza.</p>
<p>Si una idea pasa por estos nueve filtros, la probabilidad de que en verdad contribuya al éxito de la estrategia empresarial es muy alta. <strong>Las oportunidades aumentan si se apoya la estrategia con tecnología.</strong></p>
<h2>Software ISO 37001 de ISOTools</h2>
<p>La implementación de iniciativas para mejorar la estrategia empresarial implica el consumo de recursos. Los riesgos de corrupción, fraude y soborno, entre otros, aumentan.</p>
<p>Los conflictos de intereses también se multiplican. El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">Software ISO 37001 de ISOTools</a> es una <strong>herramienta diseñada para automatizar la Gestión, apoyando de paso la creación de iniciativas y generando un marco seguro</strong> para que prosperen. <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion">Encuéntrala aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/estrategia-empresarial-9-criterios-para-identificar-las-mejores-iniciativas/">Estrategia empresarial: 9 criterios para identificar las mejores iniciativas</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Gestión de riesgos empresariales: los 5 componentes esenciales para una gestión efectiva</title>
		<link>https://www.compliance-antisoborno.com/gestion-de-riesgos-empresariales-los-5-componentes-esenciales-para-una-gestion-efectiva/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 08 Nov 2023 08:00:22 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[gestión de riesgos]]></category>
		<category><![CDATA[gobierno corporativo]]></category>
		<category><![CDATA[GRC]]></category>
		<category><![CDATA[riesgos empresariales]]></category>
		<category><![CDATA[Sistemas de Gestión del Cumplimiento]]></category>
		<category><![CDATA[software ISO 37301]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2449</guid>

					<description><![CDATA[<p>La Gestión de Riesgos Empresariales es un área vital para cualquier organización, pero lo es especialmente para las que desarrollan modelos de administración GRC – Gobernanza, Riesgo y Cumplimiento -. Habitualmente, la Gestión de Riesgos Empresariales funciona como un departamento ... </p>
<p class="read-more-container"><a title="Gestión de riesgos empresariales: los 5 componentes esenciales para una gestión efectiva" class="read-more button" href="https://www.compliance-antisoborno.com/gestion-de-riesgos-empresariales-los-5-componentes-esenciales-para-una-gestion-efectiva/#more-2449">Seguir Leyendo<span class="screen-reader-text">Gestión de riesgos empresariales: los 5 componentes esenciales para una gestión efectiva</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/gestion-de-riesgos-empresariales-los-5-componentes-esenciales-para-una-gestion-efectiva/">Gestión de riesgos empresariales: los 5 componentes esenciales para una gestión efectiva</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La <strong>Gestión de Riesgos Empresariales</strong> es un área vital para cualquier organización, pero lo es especialmente para las que desarrollan modelos de administración GRC – <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Gobernanza, Riesgo y Cumplimiento</a> -.</p>
<p>Habitualmente, la Gestión de Riesgos Empresariales funciona como un departamento agregado, pero independiente, de la Gestión de Riesgos General. Por ello, utiliza algunas estrategias comunes y adopta las mejores prácticas para el diseño e implementación de controles internos.</p>
<p>La Gestión de Riesgos Empresariales, <strong>históricamente, aparece al final de la década de los años 20, del siglo pasado</strong>. La Gran Depresión de 1929 condujo a muchos empresarios a diseñar estrategias para enfrentar amenazas de este tipo.</p>
<p>Así, estas estrategias han evolucionado en un siglo convulso, marcado por la aparición de tecnologías innovadoras y fenómenos de globalización que definen la Gestión de Riesgos Empresariales moderna.</p>
<p>La Gestión de Riesgos Empresariales, en el siglo XXI, <strong>considera riesgos operacionales, de TI, de proyectos específicos e incluso, </strong><a href="https://www.compliance-antisoborno.com/como-crear-un-marco-de-gestion-de-riesgos-de-proveedores-eficaz/" data-gc-link="https://www.compliance-antisoborno.com/como-crear-un-marco-de-gestion-de-riesgos-de-proveedores-eficaz/"><strong>los que amenacen a socios comerciales en la cadena de suministro</strong></a><strong>. </strong></p>
<h2>¿Cuáles son los componentes esenciales en la Gestión de Riesgos Empresariales?</h2>
<p>Las organizaciones adoptan diferentes marcos o modelos de Gestión de Riesgos Empresariales. Las empresas que optan por un <a href="https://www.compliance-antisoborno.com/que-es-un-sistema-grc-y-por-que-es-cada-vez-mas-necesario-en-el-entorno-corporativo/" data-gc-link="https://www.compliance-antisoborno.com/que-es-un-sistema-grc-y-por-que-es-cada-vez-mas-necesario-en-el-entorno-corporativo/">enfoque GRC</a>, <strong>necesitan cumplir con requisitos y exigencias regulatorias adicionales,</strong> especialmente en lo relacionado con informes sobre Gestión de Riesgos.</p>
<p>Aunque existen diferentes marcos de operación, los elementos esenciales en la Gestión de Riesgos Empresariales son:</p>
<h3>1. Contexto interno de la organización</h3>
<p>El contexto interno de la organización lo conforman <strong>la cultura, la gobernanza y los valores</strong>. Son importantes para la Gestión de Riesgos Empresariales porque inciden de forma directa en la creación de políticas, el diseño de procedimientos y el establecimiento de <a href="https://www.compliance-antisoborno.com/planificar-y-crear-el-codigo-de-conducta-de-una-organizacion/" data-gc-link="https://www.compliance-antisoborno.com/planificar-y-crear-el-codigo-de-conducta-de-una-organizacion/">códigos de comportamiento y conducta</a>.</p>
<p>Políticas, procedimientos y códigos incluyen las normas y las directrices que moldean el comportamiento de los empleados. Así, <strong>el liderazgo y el tono de la Alta Dirección contribuye al objetivo de generar una cultura sólida de Gestión de Riesgos.</strong></p>
<h3>2. Planificación estratégica</h3>
<p>La Gestión de Riesgos Empresariales necesita definir objetivos. Y para alcanzarlos, necesita elaborar <a href="https://www.compliance-antisoborno.com/6-razones-por-las-que-toda-organizacion-necesita-un-plan-estrategico/" data-gc-link="https://www.compliance-antisoborno.com/6-razones-por-las-que-toda-organizacion-necesita-un-plan-estrategico/">planes estratégicos</a>. El enfoque de la Gestión es de arriba hacia abajo. Es, en consecuencia, la Alta Dirección el órgano encargado de establecer el apetito de riesgo de la organización, definir objetivos generales y orientar la estrategia que será desarrollada por los profesionales especializados en el área.</p>
<p><strong>El nivel de detalle con que intervenga la Alta Dirección dependerá del tamaño, la complejidad y el grado de regulación al que está sometida la organización</strong>. En pequeñas empresas es común que la Alta Dirección asuma funciones de Gestión de Riesgos de forma integral, sin delegar a equipos especializados.</p>
<h3>3. Ciclo de Gestión de Riesgos</h3>
<p>Retomando una idea expresada en la introducción sobre “l<em>a Gestión de Riesgos Empresariales utiliza herramientas, estrategias y modelos que son comunes a la Gestión en General</em>”, el ciclo de <a href="https://www.compliance-antisoborno.com/software-de-gestion-de-riesgos-beneficios-que-impulsan-el-exito-corporativo/" data-gc-link="https://www.compliance-antisoborno.com/software-de-gestion-de-riesgos-beneficios-que-impulsan-el-exito-corporativo/">Gestión de Riesgos</a> es uno de esos elementos comunes:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Identificación de riesgos</strong>, haciendo uso de modelos como la lluvia de ideas, los informes sobre incidentes, las experiencias de industrias del sector o el <a href="https://www.compliance-antisoborno.com/como-desarrollar-indicadores-clave-de-riesgo-kri-para-fortalecer-la-organizacion/" data-gc-link="https://www.compliance-antisoborno.com/como-desarrollar-indicadores-clave-de-riesgo-kri-para-fortalecer-la-organizacion/">análisis de indicadores</a> e informes financieros y contables.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Evaluación de riesgos</strong>, que permite categorizar los riesgos y elaborar una lista priorizada.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Cuantificación de los factores relevantes</strong>, que son el impacto y la probabilidad. Es común en esta etapa el uso de una Matriz de Evaluación del Riesgo.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Categorizar los riesgos,</strong> ubicándolos en cada uno de los tipos de Riesgos Empresariales. Algunos de ellos son:
<ul>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><strong>Estratégicos.</strong></li>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><strong>Financieros.</strong></li>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><strong>Operacionales.</strong></li>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><strong>De Calidad.</strong></li>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><a href="https://www.compliance-antisoborno.com/como-realizar-un-analisis-de-riesgos-de-cumplimiento-en-7-pasos/" data-gc-link="https://www.compliance-antisoborno.com/como-realizar-un-analisis-de-riesgos-de-cumplimiento-en-7-pasos/"><strong>De Cumplimiento</strong></a><strong>.</strong></li>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><strong>De Seguridad de la Información.</strong></li>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><strong>Reputacional.</strong></li>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><strong>Externos.</strong></li>
</ul>
</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Acciones para tratar los riesgos</strong>, que conformarán la Estrategia de Gestión considerando en orden de relevancia:
<ul>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><strong>Eliminar.</strong></li>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><strong>Mitigar.</strong></li>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><strong>Transferir.</strong></li>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><strong>Tolerar.</strong></li>
</ul>
</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Supervisar y controlar el resultado de las acciones implementadas</strong>, verificar su efectividad y, de acuerdo con el comportamiento, reiniciar el ciclo.</li>
</ul>
<h3>4. Mejora continua</h3>
<p>Con base en la supervisión y control de los riesgos detectados, la organización adopta un modelo de Gestión de Riesgos cíclico, que busca la mejora continua. <strong>La mejora continua requiere que se actualice de forma periódica la lista de riesgos</strong>, el perfil y el apetito de riesgo. La <a href="https://www.compliance-antisoborno.com/procesos-de-auditoria-agiles-como-adaptarse-rapido-a-nueva-informacion-y-prioridades-cambiantes/" data-gc-link="https://www.compliance-antisoborno.com/procesos-de-auditoria-agiles-como-adaptarse-rapido-a-nueva-informacion-y-prioridades-cambiantes/">auditoría del Sistema</a>, basada en información confiable y oportuna entregada por una plataforma que <a href="https://www.compliance-antisoborno.com/automatizar-las-herramientas-grc-beneficios-retos-y-pasos-a-seguir/" data-gc-link="https://www.compliance-antisoborno.com/automatizar-las-herramientas-grc-beneficios-retos-y-pasos-a-seguir/">automatice las herramientas GRC</a>, es un elemento diferencial importante para la mejora continua y sostenida.</p>
<h3>5. Informes y comunicación</h3>
<p>La capacidad para <strong>producir informes transparentes, relevantes y comunicarlos de forma asertiva y acertada</strong>, es el último elemento esencial de la gestión de riesgos corporativa. La información y los informes deben fluir con facilidad hacia las partes interesadas, iniciando con la Alta Dirección.</p>
<h2>Software ISO 37301 de ISOTools</h2>
<p>El <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a> es una <strong>solución informática eficaz, diseñada para apoyar la Gestión de Riesgos de Cumplimiento, Operacionales, Financiero y de orden Empresarial</strong>.</p>
<p>Esta herramienta basada en la nube permite diseñar flujos de trabajo, supervisar tareas asignadas, automatizar funciones, informar sobre retrasos o incumplimiento, generar mapas de riesgos, y, entre otras muchas funcionalidades, obtener información total útil para gestionar riesgos y para tomar las mejores decisiones. <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Infórmate aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/gestion-de-riesgos-empresariales-los-5-componentes-esenciales-para-una-gestion-efectiva/">Gestión de riesgos empresariales: los 5 componentes esenciales para una gestión efectiva</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo desarrollar indicadores clave de riesgo (KRI) para fortalecer la organización</title>
		<link>https://www.compliance-antisoborno.com/como-desarrollar-indicadores-clave-de-riesgo-kri-para-fortalecer-la-organizacion/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 18 Oct 2023 07:00:11 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[Gestión Anticorrupción]]></category>
		<category><![CDATA[Gestión de Cumplimiento]]></category>
		<category><![CDATA[gestión de riesgos]]></category>
		<category><![CDATA[GRC]]></category>
		<category><![CDATA[riesgos empresariales]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2438</guid>

					<description><![CDATA[<p>Entre otras herramientas, los profesionales de cumplimiento y gestión anticorrupción necesitan indicadores clave de riesgo. Estos indicadores (KRI) son el tablero de mando de la gestión, y es con base en la información que aportan, que estos especialistas logran actuar ... </p>
<p class="read-more-container"><a title="Cómo desarrollar indicadores clave de riesgo (KRI) para fortalecer la organización" class="read-more button" href="https://www.compliance-antisoborno.com/como-desarrollar-indicadores-clave-de-riesgo-kri-para-fortalecer-la-organizacion/#more-2438">Seguir Leyendo<span class="screen-reader-text">Cómo desarrollar indicadores clave de riesgo (KRI) para fortalecer la organización</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/como-desarrollar-indicadores-clave-de-riesgo-kri-para-fortalecer-la-organizacion/">Cómo desarrollar indicadores clave de riesgo (KRI) para fortalecer la organización</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Entre otras herramientas, los profesionales de cumplimiento y <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">gestión anticorrupción</a> necesitan <strong>indicadores clave de riesgo</strong>. Estos indicadores (KRI) son el tablero de mando de la gestión, y es con base en la información que aportan, que estos especialistas logran actuar de inmediato para solucionar problemas que están ocurriendo.</p>
<p>Pero también <strong>pueden predecir amenazas emergentes internas o de terceros y preparar a la organización para el futuro</strong>. Los indicadores clave de riesgo de permiten actuar en tiempo real y gestionar riesgos incipientes antes de que alcancen su máximo poder lesivo.</p>
<p>Sin embargo, es importante elegir y utilizar los indicadores clave de riesgo adecuados. ¿Cuáles son y cómo desarrollarlos?</p>
<h2>¿Qué son los indicadores clave de riesgo?</h2>
<p>Un indicador es una cifra, un dato o una condición que, como su nombre lo sugiere, indica algo. Los indicadores hacen ver al analista o al evaluador que algo está sucediendo o puede suceder en un futuro próximo.</p>
<p><strong>Es una forma de monitorear la actividad y establecer si los controles han sido efectivos o si su efectividad está próxima a caducar</strong>. Los indicadores emiten alertas tempranas que facilitan actuar sobre riesgos o amenazas que sucederán muy pronto, o están actuando en el momento.</p>
<p>Un indicador clave de riesgo, por ejemplo, puede ser el número de comunicaciones reportadas en una línea dedicada o <a href="https://www.compliance-antisoborno.com/como-configurar-un-proceso-para-la-denuncia-de-irregularidades/" data-gc-link="https://www.compliance-antisoborno.com/como-configurar-un-proceso-para-la-denuncia-de-irregularidades/">canal de denuncias</a>. Los indicadores cumplen una función esencial en la gestión de compliance y anticorrupción. Entre otros, permite lograr objetivos como:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Identificar nuevos riesgos</strong> o la variación en el comportamiento de uno ya evaluado (probabilidad o impacto).</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Establecer el impacto real de un riesgo</strong> en términos financieros o reputacionales.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Elaborar comparativos de cifras periódicas</strong>, que permitan conformar una tendencia.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Obtener un panorama real</strong> e inmediato sobre la gestión anticorrupción.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Verificar la eficacia de los controles</strong> implementados.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Fijar nuevos objetivos</strong> para la gestión.</li>
</ul>
<h2>¿Cómo establecer indicadores clave de riesgo adecuados?</h2>
<p>Los indicadores de riesgo <strong>deben ser adecuados a la gestión, al nivel de exposición de riesgo de la organización, a los antecedentes históricos</strong>, al grado de regulación y control, entre otros factores para considerar.</p>
<p>Para establecer indicadores clave de riesgo es preciso seguir un proceso que inicia por:</p>
<h3>1. Reunir el equipo de gestión de riesgos</h3>
<p>Al igual que otras tareas en el área de <a href="https://www.compliance-antisoborno.com/software-de-gestion-de-riesgos-beneficios-que-impulsan-el-exito-corporativo/" data-gc-link="https://www.compliance-antisoborno.com/software-de-gestion-de-riesgos-beneficios-que-impulsan-el-exito-corporativo/">gestión de riesgos</a>, la definición de los indicadores clave de riesgo es una tarea de equipo. Es importante que todos aporten y que se conforme un marco de operación en el que todos actúen bajo las mismas directrices tras un objetivo común.</p>
<h3>2. Dividir la tarea por áreas o por unidades de negocio</h3>
<p>Identificar <a href="https://www.compliance-antisoborno.com/5-errores-comunes-en-el-cumplimiento-normativo-y-como-evitarlos/" data-gc-link="https://www.compliance-antisoborno.com/5-errores-comunes-en-el-cumplimiento-normativo-y-como-evitarlos/">problemas de cumplimiento</a> y corrupción puede requerir una dinámica diferente en el área de Recursos Humanos y otra en Adquisiciones o en Servicios Generales. <strong>Los KRI que resultan interesantes o efectivos en un punto, pueden ser irrelevantes o inocuos en otro. </strong></p>
<h3>3. Revisar el comportamiento de los KRI actuales</h3>
<p>Cada uno de los grupos de trabajo establecidos revisa los indicadores de uso común en el momento, su comportamiento y su aporte a la gestión.</p>
<h3>4. Analizar la evaluación del riesgo asociado al KRI</h3>
<p>Los indicadores clave de riesgo, incumplimiento, fraude y soborno, son definidos como tales por el aporte que entregan a la gestión. Si se invierte tiempo y recursos en obtener una métrica es porque el resultado final lo amerita. <strong>Cada métrica se toma para descubrir si un riesgo está ocurriendo, se mantiene o deja de ocurrir</strong>. Un indicador asociado a un riesgo que cada día tiene mayor incidencia y mayor impacto, es un indicador no adecuado.</p>
<h3>5. Identificar procesos o cambios de procesos</h3>
<p>Los <a href="https://www.compliance-antisoborno.com/indicadores-de-riesgo-de-corrupcion-para-mejorar-su-identificacion-y-gestion/" data-gc-link="https://www.compliance-antisoborno.com/indicadores-de-riesgo-de-corrupcion-para-mejorar-su-identificacion-y-gestion/">indicadores de riesgo</a> vinculados a un proceso pierden actualidad si el proceso desaparece o sufre una modificación estructural sustancial. Los cambios inadvertidos en procesos obligan a cambiar controles y, por supuesto, indicadores.</p>
<h3>6. Priorizar los riesgos para establecer controles</h3>
<p>El trabajo de definición y desarrollo de indicadores clave de riesgo, como cualquier actividad en gestión de riesgos, deben enfocarse de manera prioritaria en las amenazas que mayor impacto negativo representen, o mayor probabilidad de ocurrencia.</p>
<h3>7. Analizar y procesar los datos</h3>
<p>El análisis de la información recopilada debe realizarse de manera metódica, sistemática y automatizada. Los KRI necesitan ser medibles, comparables y comprobables. Para ello, especialmente cuando se trata con grandes volúmenes de datos, <strong>es preciso contar con una plataforma diseñada para esta función, y mejor si es creada para la </strong><a href="https://www.compliance-antisoborno.com/por-que-emplear-un-software-para-investigar-el-soborno/" data-gc-link="https://www.compliance-antisoborno.com/por-que-emplear-un-software-para-investigar-el-soborno/"><strong>gestión anticorrupción</strong></a>.</p>
<h3>8. Establecer límites mínimos y máximos</h3>
<p>Finalmente, es preciso establecer límites para la información que arrojan los KRI. Estos limites permiten disparar las alertas que son el objetivo principal de los indicadores. Estos umbrales también pueden ser fijados por un software que determine con alto grado de confiabilidad cuál es el punto que indica una situación crítica.</p>
<h2>¿Qué tipos de indicadores clave de riesgo existen?</h2>
<p>A nivel general aparecen <strong>diferentes tipos de indicadores</strong>. La forma en que expresan la información, el área en la que operan o el valor que representan, son los principales criterios de clasificación:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Cuantitativos</strong>, cuando expresan el resultado en un valor numérico absoluto.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Cualitativos</strong>, cuando indican una condición o una característica: alto, medio, bajo, suficiente, insuficiente, notable, escaso.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Financieros</strong>, que son los que hacen referencia a un valor monetario.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>De Recursos Humanos</strong>, cuando se refieren a grupos de personas, empleados que cumplen con características comunes, o áreas en las que se presentan problemas o conductas atribuibles a los empleados.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Operacionales</strong>, cuando se enfocan en la medición de los resultados de procesos, procedimientos o tareas específicas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Tecnológicos</strong>, que pueden expresarse en medidas como gigas, bites… pero también pueden ser incidentes o eventos que sugieran o indiquen la ocurrencia de delitos, fraudes u otros <a href="https://www.compliance-antisoborno.com/programas-de-cumplimiento-anticorrupcion-razones-por-las-que-fallan/" data-gc-link="https://www.compliance-antisoborno.com/programas-de-cumplimiento-anticorrupcion-razones-por-las-que-fallan/">problemas de corrupción</a>.</li>
</ul>
<h2>¿Cómo desarrollar indicadores clave de riesgo realmente efectivos?</h2>
<p>Para que los indicadores realmente sean claves, relevantes y eficaces, es recomendable:</p>
<h3>1. Enfocarse en riesgos relevantes</h3>
<p>Los riesgos relevantes merecen controles e indicadores igualmente relevantes. Las amenazas menores, probablemente no requieran que se desplieguen todos los procedimientos mencionados.</p>
<h3>2. Diseñar e implementar un proceso coherente y metódico</h3>
<p>Si cada vez que se evalúan los indicadores, su efectividad o su actualidad, es preciso reinventar un proceso, a veces pasando por largas y desgastantes reuniones de consenso, es probable que la tarea se pueda realizar apenas una vez cada cinco años. <strong>El proceso debe establecerse para ser utilizado siempre, de forma coherente, metódica y, de ser posible, automatizada</strong>. Por supuesto, esto no implica que se pueda revisar y mejorar de forma periódica.</p>
<h3>3. Documentar la tarea</h3>
<p>El desarrollo de indicadores clave de riesgo es una de las tareas más constructivas y edificantes en el área de gestión de riesgos. En la gestión de cumplimiento y anticorrupción estas características son aún más notorias y relevantes. Para que este aprendizaje no se pierda, y, por el contrario, <strong>se convierta en un valor diferencial para la gestión en el futuro</strong>, es importante que todos los eventos se <a href="https://www.compliance-antisoborno.com/como-un-registro-de-riesgos-ayuda-a-evitar-que-se-repitan/" data-gc-link="https://www.compliance-antisoborno.com/como-un-registro-de-riesgos-ayuda-a-evitar-que-se-repitan/">documenten, registren y almacenen</a>. Una plataforma con funcionalidades de gestión documental es necesaria para alcanzar el objetivo.</p>
<h2>Software ISO 37001 de ISOTools</h2>
<p>La gestión de riesgos en el área de cumplimiento y anticorrupción encuentra un aliado excepcional en el <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">Software ISO 37001 de ISOTools</a>. Es una plataforma basada en la nube con funcionalidades eficaces para el procesamiento de altos volúmenes de datos e información, y control de documentos, desde la creación hasta su archivo definitivo.</p>
<p>Estadísticas, mapas de calor, informes inmediatos, son, entre otros, herramientas de gran valor para la gestión de cumplimiento y anticorrupción proactiva. <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion">Conócela aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/como-desarrollar-indicadores-clave-de-riesgo-kri-para-fortalecer-la-organizacion/">Cómo desarrollar indicadores clave de riesgo (KRI) para fortalecer la organización</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>6 formas en las que el Software de Gestión GRC puede ayudar a reducir costos</title>
		<link>https://www.compliance-antisoborno.com/6-formas-en-las-que-el-software-de-gestion-grc-puede-ayudar-a-reducir-costos/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 19 Apr 2023 07:00:58 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[Gobierno riesgo y cumplimiento]]></category>
		<category><![CDATA[GRC]]></category>
		<category><![CDATA[software de cumplimiento]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1313</guid>

					<description><![CDATA[<p>Son muchas las organizaciones que ya corroboran que un Software de Gestión GRC les ha ayudado a reducir costes en diversos frentes. Por supuesto, los primeros que deben advertirlo, valorarlo, pero sobre todo convencerse de ello, son los miembros de ... </p>
<p class="read-more-container"><a title="6 formas en las que el Software de Gestión GRC puede ayudar a reducir costos" class="read-more button" href="https://www.compliance-antisoborno.com/6-formas-en-las-que-el-software-de-gestion-grc-puede-ayudar-a-reducir-costos/#more-1313">Seguir Leyendo<span class="screen-reader-text">6 formas en las que el Software de Gestión GRC puede ayudar a reducir costos</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/6-formas-en-las-que-el-software-de-gestion-grc-puede-ayudar-a-reducir-costos/">6 formas en las que el Software de Gestión GRC puede ayudar a reducir costos</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Son muchas las organizaciones que ya corroboran que un <strong>Software de Gestión GRC</strong> les ha ayudado a <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37301/">reducir costes</a> en diversos frentes. Por supuesto, los primeros que deben advertirlo, valorarlo, pero sobre todo convencerse de ello, son los miembros de la Alta Dirección.</p>
<p>Los presidentes, CEOs y miembros de la Junta de Dirección están muy ocupados para ver detalles. <strong>Son las grandes cifras y los hechos contundentes los que los persuaden de tomar una decisión</strong>. Y la de implementar un Software de Gestión GRC no es para nada diferente.</p>
<p>Y nada resulta más eficaz que mostrar los ahorros en términos cuantitativos. A continuación, presentamos seis formas en las que un Software de Gestión GRC puede <strong>ayudar a la organización a reducir costos y, así, argumentar el proyecto ante la Alta Dirección</strong>.</p>
<h2>¿Qué es un Software de Gestión GRC?</h2>
<p>Empecemos por definir el instrumento que genera el ahorro. Se trata de una solución informática que automatiza las tareas de un <a href="https://www.compliance-antisoborno.com/3-caracteristicas-de-un-programa-grc-eficaz-agilidad-resiliencia-y-facilitador-de-negocios/" data-gc-link="https://www.compliance-antisoborno.com/3-caracteristicas-de-un-programa-grc-eficaz-agilidad-resiliencia-y-facilitador-de-negocios/">programa GRC</a>, con un objetivo esencial: gestionar los riesgos, garantizando el cumplimiento, en un marco que se basa en las mejores prácticas de gobierno y dirección.</p>
<p><strong>Es algo que han venido haciendo ya muchas organizaciones, con base en hojas de cálculo y cuentas de correo electrónico</strong>. Las intenciones son las mejores, pero los resultados no lo son tanto.</p>
<p>Los fallos de la gestión así planteada, ocasionan multas, sanciones, afectación a la reputación e incluso pérdida de permisos, licencias y cierre de la operación. Un Software de Gestión GRC tiene la capacidad para impedirlo, en seis formas diferentes.</p>
<h2>¿Cómo puede reducir costes el Software de Gestión GRC?</h2>
<p>La implementación de un Software de Gestión GRC reduce costos, elimina fugas de dinero y, sobre todo, aporta muchos beneficios a la oficina del <a href="https://www.compliance-antisoborno.com/tareas-de-un-oficial-de-cumplimiento-construir-confianza/" data-gc-link="https://www.compliance-antisoborno.com/tareas-de-un-oficial-de-cumplimiento-construir-confianza/">oficial de cumplimiento</a> y el equipo que trabaja con él. <strong>Este tipo de soluciones proporciona ahorros evidentes </strong>como los siguientes:</p>
<h3>1. Reduce la posibilidad de multas y sanciones</h3>
<p>Las fallas de cumplimiento resultan en exceso costosas para las organizaciones, en especial cuando provienen de <a href="https://www.compliance-antisoborno.com/conocer-los-cambios-regulatorios-8-consejos-para-estar-al-dia-en-las-novedades-de-cumplimiento/" data-gc-link="https://www.compliance-antisoborno.com/conocer-los-cambios-regulatorios-8-consejos-para-estar-al-dia-en-las-novedades-de-cumplimiento/">organismos regulatorios</a>. Por supuesto, la erogación imprevista, y hasta cierto punto innecesaria, es un problema. Pero lo es aún mayor la pérdida de ingresos a causa del daño o deterioro de la reputación corporativa.</p>
<p>Invertir en un Software de Gestión GRC ayuda a la organizaciones a <strong>reducir sus costes identificando y abordando los problemas o riesgos de cumplimiento de forma proactiva</strong>. Evitando trabajar de forma reactiva cuando los problemas son ya una realidad.</p>
<p>Es una inversión para salvar a la organización de posibles infracciones en el futuro y<strong> una preocupación menos para el oficial de cumplimiento</strong> que, así, podrá enfocarse en otros puntos clave prioritarios, fortaleciendo la <a href="https://www.compliance-antisoborno.com/iso-37301/" data-gc-link="https://www.compliance-antisoborno.com/iso-37301/">gestión de compliance</a> y evitando que surjan problemas similares en otras áreas.</p>
<h3>2. Más y mejores clientes confiarán en la organización</h3>
<p>Las organizaciones que logran implementar modelos GRC, automatizados, <strong>generan confianza en cuanto al manejo de datos y de la información</strong>, lo que se convierte en un incremento de clientes. Y <strong>fomentar el aumento de ingresos </strong>es otra forma de ahorrar dinero, por ejemplo, aumentando la fidelización de clientes y evitando tener que captar nuevos clientes de forma constante. Rotación que no permite un verdadero crecimiento.</p>
<h3>3. Reduce los riesgos de corrupción, fraude y soborno</h3>
<p>La corrupción es un coste mucho más alto que cualquier impuesto, multa o sanción. Las organizaciones que no se preocupan por tratar sus riesgos de corrupción, soborno, fraude, hurto o uso indebido de sus activos, cada día encuentra una brecha más grande y más difícil de cerrar.</p>
<p>Por supuesto, el Software de Gestión GRC tiene un coste. Pero este se amortiza con el ahorro que se obtiene al <a href="https://www.compliance-antisoborno.com/5-errores-comunes-en-el-cumplimiento-normativo-y-como-evitarlos/" data-gc-link="https://www.compliance-antisoborno.com/5-errores-comunes-en-el-cumplimiento-normativo-y-como-evitarlos/">evitar robos y otros delitos</a>. Es lo que genera el ROI alto y rápido que caracteriza a este tipo de soluciones.</p>
<h3>4. Una solución en la nube evita costes de licencias, actualizaciones e instalación</h3>
<p>Las soluciones para automatizar la Gestión GRC, de las que hablamos hoy, han sido diseñadas y alojadas en la nube, y desde ahí operan. <strong>En este tipo de software, los costes de desarrollo, mantenimiento y actualización corren a cargo del fabricante, y no afectan al suscriptor o usuario. </strong></p>
<p>Por supuesto, la accesibilidad desde cualquier dispositivo móvil está garantizada, y se prescinde de cualquier tipo de instalación local, con el ahorro de dinero que ello supone.</p>
<h3>5. Ahorro de dinero gracias a la integración de gestión de tres áreas</h3>
<p>Muchas organizaciones adoptan un modelo GRC, gestionando los tres componentes por separado. Esto implica un esfuerzo tres veces mayor y costes tres veces más altos.</p>
<p><strong>El Software integra todos los elementos en una sola plataforma</strong>, lo que proporciona una visión holística del Sistema, ahorrando dinero, reduciendo horas de trabajo hombre y proporcionando una visión integral siempre actual de la gestión.</p>
<h3>6. Disminuir costes de salarios de personal</h3>
<p>La debida diligencia, por citar apenas una de las tareas más representativas de la Gestión de Cumplimiento, demanda muchas horas de trabajo de muchas personas. <strong>El Software de Gestión GRC permite automatizar esta y otras tareas</strong>, eliminando el error humano, y dejando tiempo libre a los empelados para que acometan proyectos más interesantes y productivos.</p>
<h2>Software ISO 37301 de ISOTools</h2>
<p>El <a href="https://www.isotools.org/software/riesgos-y-seguridad/iso-37301/" data-gc-link="https://www.isotools.org/software/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a> es una de estas soluciones, diseñada para afrontar desafíos tan importantes como la velocidad de los cambios en el escenario regulatorio actual, los complejos flujos de documentación o las dificultades que implican tareas como la debida diligencia.</p>
<p>Esta plataforma ha sido desarrollada y alojada en la nube. Es un producto listo para empezar a ahorrar dinero y obtener un ROI positivo desde el primer día. <a href="https://www.isotools.org/software/riesgos-y-seguridad/iso-37301/#masinformacion" data-gc-link="https://www.isotools.org/software/riesgos-y-seguridad/iso-37301/#masinformacion">Compruébalo aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/6-formas-en-las-que-el-software-de-gestion-grc-puede-ayudar-a-reducir-costos/">6 formas en las que el Software de Gestión GRC puede ayudar a reducir costos</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Software de Gobierno Corporativo, Riesgo y Cumplimiento (GRC): buenas prácticas de implementación</title>
		<link>https://www.compliance-antisoborno.com/software-de-gobierno-corporativo-riesgo-y-cumplimiento-grc-buenas-practicas-de-implementacion/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 08 Mar 2023 08:00:18 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[Cumplimiento]]></category>
		<category><![CDATA[gestión de riesgos]]></category>
		<category><![CDATA[GRC]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Software GRC]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1295</guid>

					<description><![CDATA[<p>El software de Gobierno Corporativo, Riesgo y Cumplimiento es una herramienta para gestionar eficazmente estas tres prácticas en una organización. Tener una plataforma única y unificada para manejar todas las necesidades de riesgo, cumplimiento y seguridad de una empresa es ... </p>
<p class="read-more-container"><a title="Software de Gobierno Corporativo, Riesgo y Cumplimiento (GRC): buenas prácticas de implementación" class="read-more button" href="https://www.compliance-antisoborno.com/software-de-gobierno-corporativo-riesgo-y-cumplimiento-grc-buenas-practicas-de-implementacion/#more-1295">Seguir Leyendo<span class="screen-reader-text">Software de Gobierno Corporativo, Riesgo y Cumplimiento (GRC): buenas prácticas de implementación</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/software-de-gobierno-corporativo-riesgo-y-cumplimiento-grc-buenas-practicas-de-implementacion/">Software de Gobierno Corporativo, Riesgo y Cumplimiento (GRC): buenas prácticas de implementación</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>El <strong>software de Gobierno Corporativo, Riesgo y Cumplimiento</strong> es una herramienta para <strong>gestionar eficazmente estas tres prácticas en una organización</strong>.</p>
<p>Tener una plataforma única y unificada para manejar todas las necesidades de <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37301/">riesgo, cumplimiento y seguridad</a> de una empresa es cada vez más vital. Las empresas pueden <strong>mejorar la eficiencia y eficacia de sus procesos de gobernanza, gestión de riesgos y cumplimiento</strong> mediante la adopción de una serie de técnicas y tecnologías de uso común.</p>
<p>Al automatizar los procesos de GRC, optimizar las operaciones y disminuir la complejidad de la implementación, los equipos pueden beneficiarse enormemente del software y las soluciones de TI.</p>
<h2>¿Qué es un modelo de gestión GRC?</h2>
<p>Antes de revisar la definición del software de Gobierno Corporativo, Riesgo y Cumplimiento, conviene repasar las características que identifican un <a href="https://www.compliance-antisoborno.com/que-es-un-sistema-grc-y-por-que-es-cada-vez-mas-necesario-en-el-entorno-corporativo/" data-gc-link="https://www.compliance-antisoborno.com/que-es-un-sistema-grc-y-por-que-es-cada-vez-mas-necesario-en-el-entorno-corporativo/">modelo GRC</a>. Se trata de una estrategia de administración y liderazgo que se sostiene sobre tres ejes centrales:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Las mejores prácticas de gobierno corporativo.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>La gestión de cumplimiento.</strong></li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">La gestión de riesgos.</li>
</ul>
<p>Pero no se trata apenas de incluir estos elementos en la gestión. Es preciso que estos se interrelacionen, se sincronicen y, lo más importante, que todos los empleados entiendan que sus acciones deben pasar por estos tres filtros: estar <strong>de acuerdo con prácticas éticas y eficaces, considerar los riesgos y asegurar el cumplimiento</strong>.</p>
<h2>¿Qué es un Software de Gobierno Corporativo, Riesgo y Cumplimiento?</h2>
<p>La definición de GRC no deja dudas sobre lo que es este modelo de gestión. Pero, ponerlo en práctica, evidencia dificultades reales, que son solucionadas por un Software de Gobierno Corporativo, Riesgo y Cumplimiento.</p>
<p>Se trata de un <a href="https://www.compliance-antisoborno.com/software-de-compliance-corporativo-tipos-y-consejos-para-elegir-la-mejor-herramienta/" data-gc-link="https://www.compliance-antisoborno.com/software-de-compliance-corporativo-tipos-y-consejos-para-elegir-la-mejor-herramienta/">desarrollo informático</a> que <strong>involucra una serie de funcionalidades que permiten que se adopte un enfoque sistemático de la gestión</strong>, al automatizar tareas y procesos desde una única plataforma, evitando así la formación de silos de información.</p>
<p>Este tipo de plataformas incluyen herramientas de análisis y evaluación, soportadas con elementos de Inteligencia Artificial, que tienen la capacidad de informar en todo momento de los puntos críticos, <strong>identificar problemas, adelantarse a los acontecimientos, informar sobre retrasos, crear flujos de trabajo, asignar tareas y notificarlas a los interesados</strong> y proveer información constante y confiable.</p>
<h2>¿Cómo implementar con éxito un Software de Gobierno Corporativo, Riesgo y Cumplimiento?</h2>
<p>Las funcionalidades y las características propias del software elegido inciden en el desempeño del producto y la capacidad que tenga para solucionar los problemas de gestión que se presentan en una organización que adopta el modelo GRC.</p>
<p>Pero la implementación acertada del Software de Gobierno Corporativo, Riesgo y Cumplimiento, también es un factor esencial a considerar. Por eso es tan importante conocer estas buenas prácticas de implementación de este tipo de soluciones:</p>
<h3>1. Involucrar a los usuarios reales del software</h3>
<p>La Alta Dirección percibirá los beneficios de la implementación de un software GRC. Pero no serán esas las personas que estarán incorporando información, obteniendo reportes, revisando mapas de calor…</p>
<p><strong>Es importante considerar las necesidades de esos usuarios finales, sus expectativas y sus necesidades de capacitación</strong>. Pero también es preciso integrarlos al proceso de <a href="https://www.compliance-antisoborno.com/software-para-gestion-de-cumplimiento-que-caracteristicas-y-funcionalidades-debe-incluir/" data-gc-link="https://www.compliance-antisoborno.com/software-para-gestion-de-cumplimiento-que-caracteristicas-y-funcionalidades-debe-incluir/">selección de software</a> desde el inicio, para evitar un rechazo inicial, que es una constante en la implementación de cualquier tipo de software nuevo.</p>
<h3>2. Contratar una plataforma única</h3>
<p>Algunas organizaciones optan por contratar un programa para gestionar el cumplimiento y el gobierno corporativo, en tanto que la gestión de riesgos va por otro lado.</p>
<p>También hay proveedores que venden las tres soluciones, en módulos separados, que no fueron diseñados para integrarse en algún momento. <strong>Los empleados que harán uso del software necesitan acudir a un único sitio. </strong>Abandonar hojas de cálculo, presentaciones de PowerPoint o documentos de Word.</p>
<p>Pero esto no significa que el nuevo programa no pueda, y deba, acoger estos formatos con facilidad.</p>
<h3>3. Confiabilidad del proveedor</h3>
<p>Lo ideal es que el Software de Gobierno Corporativo, Riesgo y Cumplimiento sea una solución basada en la nube. Esto eliminará muchos problemas en la implementación, especialmente los derivados de la instalación local en cada ordenador.</p>
<p><strong>También ofrece las mejores condiciones de movilidad y accesibilidad desde cualquier tipo de dispositivo</strong>. Y, finalmente, el soporte que puede ofrecer el proveedor es ilimitado. Todas las actualizaciones y mejoras se reciben de forma automática, sin que representen coste adicional para la organización.</p>
<h3>4. Tener diseñado e implementado el modelo GRC</h3>
<p>Muchas organizaciones piensan en el Software de Gobierno Corporativo, Riesgo y Cumplimiento como una herramienta que les ayudará en la construcción de su marco GRC.</p>
<p><strong>El software es una herramienta que automatiza procesos ya definidos e implementados</strong>. Puede ser una buena guía y un aliciente para el equipo que trabaja en la implementación de sistemas de <a href="https://www.compliance-antisoborno.com/software-de-gestion-de-riesgos-y-cumplimiento-5-ventajas-de-los-sistemas-para-proteger-la-integridad-corporativa/" data-gc-link="https://www.compliance-antisoborno.com/software-de-gestion-de-riesgos-y-cumplimiento-5-ventajas-de-los-sistemas-para-proteger-la-integridad-corporativa/">gestión de riesgos o de cumplimiento</a>. Pero su verdadero valor se verá cuando GRC ya esté incorporado a la organización.</p>
<h3>5. Realizar un análisis de brechas</h3>
<p>Los problemas de cumplimiento o los que afectan la gestión de riesgos, deben ser el objetivo prioritario del Software de Gobierno Corporativo, Riesgo y Cumplimiento. <strong>Al identificar brechas operativas, se aíslan puntos en los que el software entra a solucionar problemas</strong>, evitar duplicación de esfuerzos, eliminar pasos manuales y, en general, digitalizar y automatizar la gestión.</p>
<h3>6. Tener sistemas de gestión sólidos</h3>
<p>Muchas organizaciones se preocupan por el cumplimiento, por adoptar las mejores prácticas éticas y por prevenir riesgos. Dedican mucho esfuerzo a ello, pero no construyen una base sólida, propia de los sistemas de gestión estandarizados, en las áreas de gestión anticorrupción, gestión de riesgos y gestión de cumplimiento.</p>
<h2>Software ISO 37301 de ISOTools</h2>
<p>El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a> es una solución basada en la nube, diseñada para <strong>apoyar la implementación y desarrollo exitoso de un modelo GRC</strong>. Esta plataforma permite adoptar un enfoque integral de la gestión de riesgos de cumplimiento, basada en las mejores prácticas éticas.</p>
<p>Con tantas obligaciones de cumplimiento en el radar, un oficial de cumplimiento necesita una herramienta que automatice la gestión y provea información útil y constante. <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37301/">Esa herramienta está aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/software-de-gobierno-corporativo-riesgo-y-cumplimiento-grc-buenas-practicas-de-implementacion/">Software de Gobierno Corporativo, Riesgo y Cumplimiento (GRC): buenas prácticas de implementación</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Sistema de control interno corporativo: tipos y ejemplos de actividades importantes a implementar</title>
		<link>https://www.compliance-antisoborno.com/sistema-de-control-interno-corporativo-tipos-y-ejemplos-de-actividades-importantes-a-implementar/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 14 Dec 2022 08:00:19 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[gobierno corporativo]]></category>
		<category><![CDATA[gobierno riesgos y cumplimiento]]></category>
		<category><![CDATA[GRC]]></category>
		<category><![CDATA[sistema anticorrupción]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1249</guid>

					<description><![CDATA[<p>Controlar es la habilidad de tomar las medidas precisas para evitar que suceda un evento negativo. Un Sistema de Control Interno Corporativo efectivo permite identificar riesgos de corrupción, actividades de fraude y prevenir muchos incidentes con la necesaria anticipación. El ... </p>
<p class="read-more-container"><a title="Sistema de control interno corporativo: tipos y ejemplos de actividades importantes a implementar" class="read-more button" href="https://www.compliance-antisoborno.com/sistema-de-control-interno-corporativo-tipos-y-ejemplos-de-actividades-importantes-a-implementar/#more-1249">Seguir Leyendo<span class="screen-reader-text">Sistema de control interno corporativo: tipos y ejemplos de actividades importantes a implementar</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/sistema-de-control-interno-corporativo-tipos-y-ejemplos-de-actividades-importantes-a-implementar/">Sistema de control interno corporativo: tipos y ejemplos de actividades importantes a implementar</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Controlar es la habilidad de tomar las medidas precisas para evitar que suceda un evento negativo. Un <strong>Sistema de Control Interno</strong> Corporativo efectivo permite <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">identificar riesgos de corrupción</a>, actividades de fraude y prevenir muchos incidentes con la necesaria anticipación.</p>
<p>El Sistema de Control Interno <strong>crea una barrera difícil de franquear para quienes insisten en cometer delitos, sobornar y defraudar</strong>. Los controles que integran el Sistema sirven también para que todos los empleados sepan exactamente qué es lo correcto y qué no está permitido, para obtener informes contables y financieros confiables y para cumplir con las normas y regulaciones aplicables.</p>
<p>La aplicación correcta de los <a href="https://www.compliance-antisoborno.com/controles-internos-para-prevenir-el-fraude-como-implementar-un-sistema-eficaz/" data-gc-link="https://www.compliance-antisoborno.com/controles-internos-para-prevenir-el-fraude-como-implementar-un-sistema-eficaz/">controles internos</a> aporta importantes beneficios para cualquier organización, para sus empleados y para sus socios de negocio. Pero para que un Sistema de Control Interno cumpla con los objetivos esperados, es preciso <strong>saber cuáles son los diferentes tipos y dónde implementarlos</strong>.</p>
<h2>Sistema de Control Interno – Los diferentes tipos de controles</h2>
<p>En un Sistema de Control Interno Corporativo aparecen dos categorías de controles: los preventivos, y los de detección. <strong>Dentro de cada una de estas categorías se encuentran diferentes medidas específicas</strong>, diseñadas para poner barreras que dificulten o impidan a los infractores alcanzar sus objetivos.</p>
<h3>1. Controles preventivos</h3>
<p>Los <a href="https://www.compliance-antisoborno.com/prevenir-la-corrupcion-6-estrategias-para-evitar-el-uso-de-informacion-privilegiada/" data-gc-link="https://www.compliance-antisoborno.com/prevenir-la-corrupcion-6-estrategias-para-evitar-el-uso-de-informacion-privilegiada/">controles preventivos</a> son diseñados e implementados para <strong>evitar que ocurra un error o que se presente una infracción intencional</strong> por parte de empleados dispuestos a infringir las normas y las leyes. Se trata de medidas proactivas, que se ponen en marcha aún sin la presencia de indicios o señales de que se cometerá un delito. Los controles representativos de esta categoría son:</p>
<h4>a. Segregación de deberes</h4>
<p>La separación de funciones, como también se conoce, consiste en involucrar a muchas personas en una misma operación o transacción, con el fin de <strong>minimizar el riesgo de error o de confabulación para cometer un delito.</strong></p>
<p>Cuantas más personas tengan que ver con una operación, menor el riesgo de error o de infracción voluntaria. Ninguno de los empleados con responsabilidades tendrá autonomía para autorizar por sí solo una transacción, disminuyendo así el <a href="https://www.compliance-antisoborno.com/iso-37001-evaluacion-del-riesgo-de-soborno/" data-gc-link="https://www.compliance-antisoborno.com/iso-37001-evaluacion-del-riesgo-de-soborno/">riesgo de fraude, robo o soborno</a>.</p>
<p>Algunos ejemplos de segregación de deberes son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Inscripción y registro de nuevos proveedores.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Conciliación de cuentas contables, especialmente las que se relacionan directamente con movimiento de dinero, como bancos, caja general o caja menor.</strong></li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">La recepción de dinero en efectivo o cheques.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">La aprobación de gastos, inversiones o erogaciones de dinero.</li>
</ul>
<h4>b. Aprobaciones y autorizaciones</h4>
<p>Este control pretende que todas las aprobaciones y autorizaciones de operaciones que superen un monto determinado, pasen por varios niveles de aprobación, que involucre a dos, tres o hasta cinco empleados, en ocasiones pertenecientes a áreas diferentes.</p>
<p>Algunos ejemplos de este tipo de control son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Aprobación de pago de facturas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><a href="https://www.compliance-antisoborno.com/tipos-de-controles-financieros-que-aplicar-para-prevenir-la-corrupcion-y-el-soborno/" data-gc-link="https://www.compliance-antisoborno.com/tipos-de-controles-financieros-que-aplicar-para-prevenir-la-corrupcion-y-el-soborno/"><strong>Autorización para comprar un bien</strong></a><strong> o contratar un servicio.</strong></li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Contratación de empleados en puestos clave.</li>
</ul>
<h4>c. Seguridad física</h4>
<p>La seguridad física pretende <strong>limitar el acceso físico de personas no autorizadas a bienes, dinero, maquinaria y equipo, bienes muebles y otros activos patrimoniales de la organización. </strong></p>
<p>Algunos ejemplos:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Uso de cajas fuertes.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Uso de controles biométricos para el acceso a determinadas instalaciones.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Imposición de guardas o agentes de seguridad.</li>
</ul>
<h3>2. Controles de detección</h3>
<p>Los controles de detección son <strong>posteriores a la posible ocurrencia de una infracción, un soborno o un fraude</strong>. Este tipo de controles trata de encontrar evidencia de la ocurrencia de un delito o de un acto contra la ética o la ley.</p>
<p><strong>La aplicación de controles de detección, además de su objetivo natural, sirven para confirmar la eficacia de los controles preventivos</strong> o, por el contrario, su ineficacia.</p>
<p>En esta categoría encontramos las siguientes actividades:</p>
<h4>a. Conciliaciones</h4>
<p>Las conciliaciones son revisiones o verificaciones cruzadas, usualmente entre informes provenientes de dos fuentes diferentes, con el fin de hallar evidencia de inconsistencias, errores o comisión de <a href="https://www.compliance-antisoborno.com/5-formas-efectivas-de-combatir-la-corrupcion-corporativa-con-base-en-iso-37001/" data-gc-link="https://www.compliance-antisoborno.com/5-formas-efectivas-de-combatir-la-corrupcion-corporativa-con-base-en-iso-37001/">actos de corrupción</a>.</p>
<p>Algunos ejemplos recurrentes de conciliaciones son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Conciliación entre el informe mensual de una cuenta de banco y el reporte de contabilidad.</strong></li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Conciliación entre el informe contable de la cuenta de caja menor y los soportes documentales físicos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Conciliación entre inventarios físicos y los documentos soporte de ingreso de mercancías por compra y de salidas por venta.</li>
</ul>
<h4>b. Revisiones de desempeño</h4>
<p>Este tipo de revisiones, en un Sistema de Control Interno, sirven para comparar la gestión real, con los indicadores y parámetros supuestos con anterioridad. El objetivo es establecer diferencias entre lo supuesto y lo real, y encontrar explicaciones para estas discrepancias.</p>
<p>En este grupo de controles se encuentran:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>La revisión entre el presupuesto de gastos y los informes de gasto reales.</strong></li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Los flujos proyectados de caja y los saldos finales reales en esa cuenta.</li>
</ul>
<h4>c. Auditorías Internas</h4>
<p><strong>La auditoría es la revisión en su máxima expresión</strong>. Por el carácter de esta actividad, por la dignidad que reviste al auditor y por el alcance que tiene esta evaluación, se trata de la actividad más importante en un Sistema de Control Interno.</p>
<p>Algunos ejemplos de auditorías son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Auditoría contable y/o financiera.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Auditoría de compras y adquisiciones.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Auditoría general.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Auditoría de inventarios.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Auditoría a los informes contables y financieros.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><a href="https://www.compliance-antisoborno.com/auditoria-del-programa-anticorrupcion-pasos-para-realizar-una-evaluacion-solida-de-riesgos/" data-gc-link="https://www.compliance-antisoborno.com/auditoria-del-programa-anticorrupcion-pasos-para-realizar-una-evaluacion-solida-de-riesgos/">Auditoría al programa anticorrupción</a>.</li>
</ul>
<h2>Plataforma tecnológica para ISO 37001 de ISOTools</h2>
<p>La implementación de un Sistema de Control Interno Corporativo efectivo <strong>necesita recopilar información, procesarla, analizarla, evaluarla y producir informes oportunos y eficaces, como mapas de calor y evaluaciones de riesgos, entre otros.</strong></p>
<p>La <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">plataforma tecnológica para ISO 37001 de ISOTools</a>, es una herramienta que automatiza muchas tareas propias de la Gestión Anticorrupción e, incluso, muchas actividades de las que se han descrito y que forman parte del Sistema de Control Interno Corporativo.</p>
<p>Esta herramienta de última generación está lista para ayudar a las organizaciones a prevenir actos de corrupción. <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">Conoce aquí la plataforma tecnológica para programas antisoborno de ISOTools</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/sistema-de-control-interno-corporativo-tipos-y-ejemplos-de-actividades-importantes-a-implementar/">Sistema de control interno corporativo: tipos y ejemplos de actividades importantes a implementar</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>3 Características de un programa GRC eficaz: agilidad, resiliencia y facilitador de negocios</title>
		<link>https://www.compliance-antisoborno.com/3-caracteristicas-de-un-programa-grc-eficaz-agilidad-resiliencia-y-facilitador-de-negocios/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 17 Aug 2022 07:00:39 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[GRC]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[programa de cumplimiento]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1191</guid>

					<description><![CDATA[<p>En un programa GRC se reúnen tres funciones que tradicionalmente se han gestionado con un enfoque restrictivo. La Gobernanza, la Gestión de Riesgos y de forma más reciente, la Gestión de Cumplimiento, se han desarrollado como un ejercicio de &#8216;defensa&#8217; ... </p>
<p class="read-more-container"><a title="3 Características de un programa GRC eficaz: agilidad, resiliencia y facilitador de negocios" class="read-more button" href="https://www.compliance-antisoborno.com/3-caracteristicas-de-un-programa-grc-eficaz-agilidad-resiliencia-y-facilitador-de-negocios/#more-1191">Seguir Leyendo<span class="screen-reader-text">3 Características de un programa GRC eficaz: agilidad, resiliencia y facilitador de negocios</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/3-caracteristicas-de-un-programa-grc-eficaz-agilidad-resiliencia-y-facilitador-de-negocios/">3 Características de un programa GRC eficaz: agilidad, resiliencia y facilitador de negocios</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>En un <strong>programa GRC</strong> se reúnen tres funciones que tradicionalmente se han gestionado con un enfoque restrictivo. La Gobernanza, la Gestión de Riesgos y de forma más reciente, la <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37301/">Gestión de Cumplimiento</a>, se han desarrollado como un ejercicio de &#8216;defensa&#8217; corporativa necesaria para evaluar y administrar riesgos de diversa índole. Desde riesgos financieros a cibernéticos, de compliance, reputacionales o de otro tipo.</p>
<p>Este enfoque para gestionar áreas clave para el crecimiento y la supervivencia de la organización, en muchos casos, se percibe como un obstáculo para la toma de decisiones de negocio, en lugar de como un posible motor de crecimiento empresarial.</p>
<p>Sin embargo, en la actualidad, estas tres líneas de defensa, indispensables en una organización, confluyen en lo que se conoce como un programa GRC, <strong>con un enfoque diferente y resultados muy interesantes</strong>.</p>
<p>Se trata de una evolución <a href="https://www.compliance-antisoborno.com/software-grc-8-preguntas-clave-para-elegir-la-mejor-solucion-para-tu-organizacion/" data-gc-link="https://www.compliance-antisoborno.com/software-grc-8-preguntas-clave-para-elegir-la-mejor-solucion-para-tu-organizacion/">apoyada por la tecnología</a>, que genera una visión holística del negocio y una <strong>evaluación de riesgos sólida y mucho más amigable con los tomadores de decisiones</strong>.</p>
<p>Surge así la visión de que un programa GRC moderno y de alto rendimiento puede aportar a la organización agilidad, resiliencia y un impacto dentro y fuera de la organización que favorece la actividad corporativa.</p>
<h2>Programa GRC – Tres características que garantizan la eficacia</h2>
<p>El mundo <strong>corporativo moderno requiere tomar decisiones estratégicas y de negocio todos los días</strong>. Cada decisión desata la probabilidad de muchos y muy <a href="https://www.compliance-antisoborno.com/evaluacion-de-riesgos-empresariales-5-metodologias-con-eficacia-probada/" data-gc-link="https://www.compliance-antisoborno.com/evaluacion-de-riesgos-empresariales-5-metodologias-con-eficacia-probada/">complejos riesgos</a>. Si bien, un programa GRC moderno, eficaz y de alto rendimiento debe presentar tres características que lo conviertan en un acelerador y facilitador de negocios y de crecimiento:</p>
<h3>1. Agilidad</h3>
<p>Aquellas organizaciones que son ágiles <strong>se adaptan mejor a los cambios cuando surgen desafíos, aprovechan antes las oportunidades emergentes </strong>y, en general, están mejor posicionadas para alcanzar sus objetivos estratégicos. Y la base para la toma de decisiones con cierto grado de confianza es contar con información de respaldo sólida.</p>
<p>Es en este punto donde <strong>un programa GRC fuerte puede promover la agilidad</strong>. Los tomadores de decisiones no siempre son expertos en todas las áreas de riesgo. Por ejemplo, en áreas que pueden requerir ciertos conocimientos técnicos como la privacidad de los datos o la ciberseguridad. Pero sí son conscientes de la importancia de estos riesgos a la hora de priorizar.</p>
<p>Como vimos al analizar la importancia de los <a href="https://www.compliance-antisoborno.com/que-son-los-informes-de-grc-y-por-que-son-cada-vez-mas-importantes/" data-gc-link="https://www.compliance-antisoborno.com/que-son-los-informes-de-grc-y-por-que-son-cada-vez-mas-importantes/">informes GRC</a>, estos permiten<strong> tener visibilidad e información precisa, detallada y completa sobre los riesgos y las áreas que requieren atención en la organización</strong>. De esta forma, un programa GRC sólido puede ayudar a los tomadores de decisiones a avanzar rápidamente sobre temas complejos, contando con información fiable para operar de forma ágil.</p>
<h3>2. Resiliencia</h3>
<p>Las organizaciones que adoptan un modelo de <a href="https://www.compliance-antisoborno.com/5-consejos-para-implementar-una-estrategia-grc-estructura-de-gobierno-gestion-de-riesgos-y-cumplimiento-normativo/" data-gc-link="https://www.compliance-antisoborno.com/5-consejos-para-implementar-una-estrategia-grc-estructura-de-gobierno-gestion-de-riesgos-y-cumplimiento-normativo/">gobierno GRC</a>, tienen mayor capacidad de resiliencia. <strong>Esto es especialmente válido cuando se trata de terceros, como proveedores, inversores o representantes en otros países, que generan noticias negativas debido a comportamientos poco éticos</strong> o, claramente, hechos de corrupción.</p>
<p>Por supuesto, esto representa un momento difícil para cualquier organización. Un programa GRC <strong>aumenta la capacidad para detectar esto antes de que suceda</strong>, o para levantarse y seguir adelante en caso de que el riesgo realmente se presente.</p>
<h3>3. Facilitador de negocios</h3>
<p><strong>Clientes y consumidores</strong> obtienen confianza y seguridad ante la presencia de los elementos que conforman el <a href="https://www.compliance-antisoborno.com/estrategia-de-gobierno-riesgo-y-cumplimiento-por-que-es-importante-y-que-debe-abordar/" data-gc-link="https://www.compliance-antisoborno.com/estrategia-de-gobierno-riesgo-y-cumplimiento-por-que-es-importante-y-que-debe-abordar/">modelo GRC</a>. También <strong>los mejores talentos</strong> son atraídos por un sólido programa GRC que considera y gestiona de forma adecuada cómo las acciones de una organización impactan a las personas y al medio ambiente. Factores que cada vez se tienen más en cuenta en las decisiones de compra y en la retención y reclutamiento de empleados.</p>
<p>Incluso, puede haber <strong>organizaciones proclives a entablar relaciones comerciales únicamente con compañías que comparten sus valores</strong>.</p>
<p>La <a href="https://www.compliance-antisoborno.com/por-que-la-gestion-integrada-de-riesgos-corporativos-requiere-de-una-estrategia-de-negocio-solida/" data-gc-link="https://www.compliance-antisoborno.com/por-que-la-gestion-integrada-de-riesgos-corporativos-requiere-de-una-estrategia-de-negocio-solida/">gestión de riesgos integrada</a> y un programa GRC robusto pueden permitir a la organizaciones <strong>anticipar, reaccionar y responder a estos factores que tienen un impacto real en los resultados de negocio</strong>.</p>
<h2>Software ISO 37301 de ISOTools</h2>
<p>La Gestión de Cumplimiento, como parte esencial de un modelo de gestión GRC, requiere apoyo tecnológico especialmente en tareas como Gestión de Riesgos y Debida Diligencia.</p>
<p>El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a> ha sido diseñado para automatizar y digitalizar estas y otras tareas, necesarias para una Gestión de Compliance eficaz, pero también para aportar a un modelo GRC eficaz, moderno y que agregue valor a la organización.</p>
<p>Esta avanzada solución está lista para apoyar la gestión de complimiento de su organización. <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37301/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37301/#masinformacion">Conozca un poco más de ella aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/3-caracteristicas-de-un-programa-grc-eficaz-agilidad-resiliencia-y-facilitador-de-negocios/">3 Características de un programa GRC eficaz: agilidad, resiliencia y facilitador de negocios</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Software GRC: 8 preguntas clave para elegir la mejor solución para tu organización</title>
		<link>https://www.compliance-antisoborno.com/software-grc-8-preguntas-clave-para-elegir-la-mejor-solucion-para-tu-organizacion/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 20 Jul 2022 07:00:26 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[gobierno corporativo]]></category>
		<category><![CDATA[GRC]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1177</guid>

					<description><![CDATA[<p>Contratar un software GRC es una forma de completar con éxito la adopción de una estrategia de gobierno, riesgo y cumplimiento -GRC. Elegir la solución adecuada, sin embargo, es una tarea que requiere investigación tanto a nivel interno como sobre ... </p>
<p class="read-more-container"><a title="Software GRC: 8 preguntas clave para elegir la mejor solución para tu organización" class="read-more button" href="https://www.compliance-antisoborno.com/software-grc-8-preguntas-clave-para-elegir-la-mejor-solucion-para-tu-organizacion/#more-1177">Seguir Leyendo<span class="screen-reader-text">Software GRC: 8 preguntas clave para elegir la mejor solución para tu organización</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/software-grc-8-preguntas-clave-para-elegir-la-mejor-solucion-para-tu-organizacion/">Software GRC: 8 preguntas clave para elegir la mejor solución para tu organización</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Contratar un <strong>software GRC</strong> es una forma de completar con éxito la adopción de una <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/">estrategia de gobierno, riesgo y cumplimiento</a> -GRC. Elegir la solución adecuada, sin embargo, es una tarea que requiere investigación tanto a nivel interno como sobre posibles proveedores de la tecnología.</p>
<p>Son varias las preguntas clave que se deben formular para tener la certeza de que el software GRC que se contrata <strong>es el que responde a las necesidades y expectativas de la organización y de las partes interesadas.</strong> El objetivo es que realizar un análisis previo sobre la <a href="https://www.compliance-antisoborno.com/software-de-gestion-de-cumplimiento-que-funcionalidades-debe-reunir/" data-gc-link="https://www.compliance-antisoborno.com/software-de-gestion-de-cumplimiento-que-funcionalidades-debe-reunir/">plataforma de gestión de cumplimiento</a>, riesgos y gobernanza permita una integración de la herramienta fluida y efectiva.</p>
<p>Por ello, hemos diseñado una concisa checklist, con 8 temas esenciales sobre las características y el alcance del software GRC que se considera contratar.</p>
<h2>Software GRC – 8 preguntas para elegir el mejor</h2>
<p>Es claro que no todas las organizaciones tienen las mismas necesidades, ni todos los programas GRC están hechos a la misma medida. Los temas y las preguntas específicas que recopilamos, no obstante, <strong>consideran la generalidad de los casos, por lo que en una proporción importante esta lista de verificación resultará importante para todas las organizaciones interesadas</strong>:</p>
<h3>1. ¿Qué valor incorpora el software GRC a la gestión interna de la organización?</h3>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿El software GRC está diseñado para gestionar casi todas las regulaciones de cumplimiento internacionales, nacionales y locales?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿La gestión de riesgos y la <a href="https://www.compliance-antisoborno.com/auditoria-interna-de-cumplimiento-9-pasos-para-llevarla-a-cabo/" data-gc-link="https://www.compliance-antisoborno.com/auditoria-interna-de-cumplimiento-9-pasos-para-llevarla-a-cabo/">gestión de auditorías</a> forman parte de la solución?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿La solución facilita el análisis de gestión de riesgos y gestión de riesgos de terceros?</li>
</ul>
<h3>2. ¿Cuáles son las características principales del software y cuáles sus beneficios?</h3>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿La plataforma permite gestionar planes de acción y las obligaciones de cumplimiento en toda la organización?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Es posible gestionar respuestas a incidentes e incluye formularios para recabar información cuando esto sucede?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Proporciona plantillas personalizables para realizar auditorías en todas las áreas y niveles de la organización?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>¿Es posible realizar evaluaciones de riesgos internas y a terceros?</strong></li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Permite administrar las regulaciones propias del sector o industria?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Incorpora <a href="https://www.compliance-antisoborno.com/6-formas-en-que-un-sistema-de-gestion-de-documentos-simplifica-el-cumplimiento-normativo-en-la-empresa/" data-gc-link="https://www.compliance-antisoborno.com/6-formas-en-que-un-sistema-de-gestion-de-documentos-simplifica-el-cumplimiento-normativo-en-la-empresa/">funcionalidad de gestión de documentos</a> para almacenarlos, organizarlos, mantener la trazabilidad y gestionar su ciclo de vida?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Permite administrar contratos de todo tipo, incluidos acuerdos formales o informales, con socios, inversores o aliados comerciales?</li>
</ul>
<h3>3. ¿El programa es fácil de utilizar?</h3>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Es amigable con el usuario?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>¿El proveedor ofrece diferentes canales y opciones de soporte?</strong></li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Ofrece programas de capacitación sobre el uso de la plataforma?</li>
</ul>
<h3>4. ¿El software GRC puede crecer y escalar con la organización?</h3>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Es una solución flexible que se adapta a los cambios?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Es posible añadir nuevos usuarios?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿El proveedor trabaja en actualizaciones?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Estas actualizaciones tendrán coste para la organización?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Es posible almacenar grandes cantidades de información, en la nube o en backups?</li>
</ul>
<h3>5. ¿Cómo trabajan las funcionalidades de informes?</h3>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿El software produce los informes solicitados por organismos gubernamentales y <a href="https://www.compliance-antisoborno.com/como-mitigar-el-riesgo-regulatorio-con-un-enfoque-de-gestion-de-cumplimiento-integrado/" data-gc-link="https://www.compliance-antisoborno.com/como-mitigar-el-riesgo-regulatorio-con-un-enfoque-de-gestion-de-cumplimiento-integrado/">reguladores</a>?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Estos informes son fáciles de obtener, almacenar y distribuir?</li>
</ul>
<h3>6. ¿El programa se actualiza con determinada periodicidad?</h3>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Cómo funcionan las actualizaciones del software?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Se hacen cuando es necesario o el proveedor tiene un programa de actualizaciones definido?</li>
</ul>
<h3>7. ¿La solución se integra con otras herramientas ofimáticas, como cuentas de correo electrónico, para facilitar las notificaciones?</h3>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Es posible generar y distribuir mensajes de correo electrónico a todos los usuarios?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>¿Administra planes de acción y envía notificaciones sobre asignación de tareas o atraso en la ejecución de ellas?</strong></li>
</ul>
<h3>8. ¿Hay actualizaciones obligatorias como consecuencia del cambio en normas, leyes o regulaciones?</h3>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Este tipo de actualizaciones se generan de forma automática o es preciso solicitarlas?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿El proveedor informa que se requiere determinada actualización y avisa cuando esta ha sido incorporada?</li>
</ul>
<h2>Software ISO 37301 de ISOTools</h2>
<p>Dentro de un programa GRC, la gestión de cumplimiento adquiere una importancia crítica. El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/">Software ISO 37301 de ISOTools</a> cumple con todas y cada una de las expectativas planteadas en las preguntas que conforman la lista de verificación anterior.</p>
<p>Se trata de una <strong>solución avanzada</strong> <strong>de gestión de cumplimiento</strong> para facilitar, optimizar y mejorar la efectividad de las iniciativas corporativas. Y es una solución tecnológica <strong>en constante evolución</strong>.</p>
<p>Las organizaciones que adoptan una estrategia GRC y, en particular, las que confían sus obligaciones de cumplimiento al estándar internacional ISO 37301, <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion">encuentran aquí un gran aliado para el logro de sus objetivos</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/software-grc-8-preguntas-clave-para-elegir-la-mejor-solucion-para-tu-organizacion/">Software GRC: 8 preguntas clave para elegir la mejor solución para tu organización</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
