<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Investigar soborno archivos - Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</title>
	<atom:link href="https://www.compliance-antisoborno.com/tag/investigar-soborno/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.compliance-antisoborno.com/tag/investigar-soborno/</link>
	<description>ISO 19600 - ISO 37301 - ISO 37001</description>
	<lastBuildDate>Thu, 18 Apr 2024 22:12:47 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.compliance-antisoborno.com/wp-content/uploads/2023/07/cropped-cropped-esginnova-favicon-32x32.png</url>
	<title>Investigar soborno archivos - Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</title>
	<link>https://www.compliance-antisoborno.com/tag/investigar-soborno/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>7 estrategias para prevenir el soborno y la corrupción en el entorno laboral</title>
		<link>https://www.compliance-antisoborno.com/7-estrategias-para-prevenir-el-soborno-y-la-corrupcion-en-el-entorno-laboral/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 17 Apr 2024 07:00:03 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[Investigar soborno]]></category>
		<category><![CDATA[programa antisoborno]]></category>
		<category><![CDATA[riesgo de soborno]]></category>
		<category><![CDATA[riesgo en ISO 37001]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2580</guid>

					<description><![CDATA[<p>Prevenir el soborno y la corrupción es una prioridad para las organizaciones. El problema representa costes billonarios para las organizaciones que padecen actos de corrupción, soborno y otras actividades que van contra la ley y las mejores prácticas éticas. Por ... </p>
<p class="read-more-container"><a title="7 estrategias para prevenir el soborno y la corrupción en el entorno laboral" class="read-more button" href="https://www.compliance-antisoborno.com/7-estrategias-para-prevenir-el-soborno-y-la-corrupcion-en-el-entorno-laboral/#more-2580">Seguir Leyendo<span class="screen-reader-text">7 estrategias para prevenir el soborno y la corrupción en el entorno laboral</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/7-estrategias-para-prevenir-el-soborno-y-la-corrupcion-en-el-entorno-laboral/">7 estrategias para prevenir el soborno y la corrupción en el entorno laboral</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Prevenir el soborno y la corrupción</strong> es una prioridad para las organizaciones. El problema representa costes billonarios para las organizaciones que padecen <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">actos de corrupción</a>, soborno y otras actividades que van contra la ley y las mejores prácticas éticas.</p>
<p>Por otra parte, pero en el mismo sentido, los gobiernos estrechan la vigilancia y el control. En mayo de 2023 la Comisión Europea <strong>propuso una Directiva que busca armonizar los instrumentos de Derecho Penal de los diferentes países del continente</strong>, a la vez que aumenta las penas y establece restricciones para prevenir el soborno y la corrupción en organizaciones estatales y gubernamentales, pero también en empresas privadas.</p>
<p>El Reino Unido ha hecho lo propio al crear una ley específica de lucha contra el soborno, y una Agencia Nacional contra el Crimen. En este contexto, es claro que prevenir el soborno y la corrupción <strong>deja de ser un anhelo o un deseo para convertirse en una necesidad imperiosa.</strong></p>
<h2>¿Cómo prevenir el soborno y la corrupción en el entorno laboral?</h2>
<p>Una buena idea es iniciar la tarea en casa. La labor es estratégica y requiere tacto y habilidad para no generar un rechazo en los empleados y otras partes interesadas. En síntesis, se trata de crear un programa o sistema anticorrupción. Los pasos para seguir son:</p>
<h3>1. Crear una política anticorrupción y antisoborno</h3>
<p>La mejor forma para que algo se haga o deje de hacerse es decirlo. Pero no es lo mismo que alguien en un nivel medio de la organización lo diga, a que lo haga la Alta Dirección en una política.</p>
<p><strong>La política anticorrupción establece normas, comunica objetivos y asigna responsabilidades</strong>. Pero, sobre todo, expresa el compromiso de la Alta Dirección con la transparencia y las mejores prácticas comerciales.</p>
<h3>2. Fortalecer la cultura ética</h3>
<p>La cultura ética la conforman tres elementos: el conocimiento, el respeto y la práctica cotidiana. Esto significa que los empleados, en todos los niveles, necesitan conocer las normas y las políticas de la organización, acatarlas y respetarlas y ponerlas en práctica en sus actividades diarias.</p>
<p>Sí esto sucede<strong>, es posible decir que hay cultura ética en la organización</strong>. El trabajo de prevenir el soborno y la corrupción será más fácil en adelante. Por supuesto, hay mucho por hacer para lograrlo: charlas, comunicaciones, programas de formación, mensajes de la Alta Dirección, <a href="https://www.compliance-antisoborno.com/canales-de-denuncia-en-un-sistema-de-compliance-ventajas-y-desventajas-de-los-mas-comunes/" data-gc-link="https://www.compliance-antisoborno.com/canales-de-denuncia-en-un-sistema-de-compliance-ventajas-y-desventajas-de-los-mas-comunes/">canales de denuncia</a>, investigaciones ágiles y efectivas…</p>
<h3>3. Diseñar procesos efectivos de debida diligencia</h3>
<p>Para prevenir el soborno y la corrupción es preciso controlar los terceros alrededor de la organización, y los que están en línea ascendente y descendente en la <a href="https://www.compliance-antisoborno.com/riesgos-de-la-cadena-de-suministro-buenas-practicas-de-gestion-corporativa/" data-gc-link="https://www.compliance-antisoborno.com/riesgos-de-la-cadena-de-suministro-buenas-practicas-de-gestion-corporativa/">cadena de suministro</a>.</p>
<p><strong>El instrumento inicial para garantizar la transparencia en operaciones con terceros es la debida diligencia</strong>. Los actos de corrupción o soborno de terceros, aunque la organización no esté implicada, terminan generando a la empresa algún grado de responsabilidad.</p>
<p>La debida diligencia requiere investigar al tercero, comprobar sus antecedentes y sus relaciones y establecer posibles puntos de contacto con otros terceros comunes, con empleados, con organismos reguladores o con miembros de la Alta Dirección de la organización.</p>
<h3>4. Crear una política clara y estricta sobre obsequios y otro tipo de dádivas</h3>
<p>Las cuentas autorizadas para Gastos de Representación, o los habituales y aceptados regalos, invitaciones y otro tipo de dádivas que buscan obtener algunos beneficios comerciales, se convierten en una fachada perfecta para ocultar sobornos.</p>
<p>Es urgente, por supuesto, <strong>aclarar la diferencia entre un soborno y un regalo</strong>. La tarea corresponde a la Alta Dirección y, como de costumbre, es a través de una política que puede hacerlo.</p>
<p>La política resolverá preguntas como:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Quiénes están autorizados a recibir obsequios o invitaciones?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Cuál es el monto máximo en cuanto al valor del obsequio?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Quién vigilará la interacción posterior a la entrega del obsequio, entre el receptor y la persona u organización que da el regalo?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Quiénes se excluyen de forma terminante de esta práctica?</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">¿Es posible establecer un procedimiento para compartir obsequios o prebendas entre todos los empleados?</li>
</ul>
<h3>5. Llevar la lucha contra la corrupción a la práctica diaria</h3>
<p>Para muchos empleados, sobre todo los que no participan de prácticas de corrupción y soborno, y no piensan hacerlo nunca, el tema es apenas teórico y conceptual.</p>
<p>Para estas personas, que por suerte es la mayoría, la corrupción no es un hecho tangible, real. <strong>Es algo remoto que aparece en los telediarios y que involucra a personas de muy alto nivel.</strong></p>
<p>Es necesario traer el tema a la cotidianidad del trabajo diario y concientizar a las personas sobre la inminencia de ocurrencia de este tipo de hechos, o de la posibilidad de que estén pasando en el momento. La amenaza es real y todos deben entenderlo así.</p>
<p>Los pequeños pagos por facilitar un negocio o para agilizar el pago del importe de una factura, son soborno. No aparecerán nunca en los grandes medios de comunicación, pero siguen siendo soborno y corrupción.</p>
<h3>6. Identificar las banderas de alerta</h3>
<p>Un problema común para los encargados de un programa diseñado para prevenir el soborno y la corrupción es que este tipo de actividades se desarrollan en la sombra.</p>
<p>Sin embargo, hay señales de alerta para <a href="https://www.compliance-antisoborno.com/por-que-es-complejo-detectar-el-fraude-y-tacticas-para-mejorar-la-prevencion/" data-gc-link="https://www.compliance-antisoborno.com/por-que-es-complejo-detectar-el-fraude-y-tacticas-para-mejorar-la-prevencion/">detectar la corrupción</a>, que es importante identificar y atender:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Empleados que se reúnen con personas a solas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Cambio de hábitos y gastos excesivos de algunos empleados.</strong></li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Empleados que nunca toman vacaciones.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Empleados que acumulan muchos procesos en los que <strong>actúan y toman decisiones solos.</strong></li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Insistencia del tercero para tratar siempre con la misma persona dentro de la organización.</li>
</ul>
<h3>7. Automatizar la gestión anticorrupción</h3>
<p>Prevenir el soborno y la corrupción es una tarea compleja para cualquier organización. La debida diligencia puede ser una de las herramientas más eficaces por su impacto positivo en el objetivo de evitar que ocurran hechos de corrupción con suficiente antelación.</p>
<p>La debida diligencia, no obstante, <strong>es un proceso que requiere procesar grandes cantidades de datos y registros en muy poco tiempo</strong>. La atención de <a href="https://www.compliance-antisoborno.com/importancia-y-tipos-de-canales-de-denuncia-en-un-sistema-anticorrupcion/" data-gc-link="https://www.compliance-antisoborno.com/importancia-y-tipos-de-canales-de-denuncia-en-un-sistema-anticorrupcion/">canales de denuncia</a> o la celeridad en el desarrollo de investigaciones, que también son instrumentos eficaces para prevenir el soborno y la corrupción, igualmente requieren un apoyo tecnológico para avanzar a una velocidad mayor a la que lo hacen los infractores.</p>
<p><strong>La tecnología, sin duda, es el mejor aliado para la prevención de hechos de corrupción</strong>. Un buen ejemplo de ello es el protagonista de nuestro apartado final.</p>
<h2>Software ISO 37001 de ISOTools</h2>
<p>El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">Software ISO 37001 de ISOTools</a> es una plataforma, basada en la nube, diseñada para automatizar y digitalizar la gestión contra la corrupción, el fraude, el soborno y otras prácticas similares.</p>
<p>La plataforma entrega información que permite identificar problemas en tiempo real. Dinamiza el proceso de debida diligencia y aporta los elementos necesarios para llevar a cabo investigaciones rápidas y efectivas. <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion">Todo inicia aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/7-estrategias-para-prevenir-el-soborno-y-la-corrupcion-en-el-entorno-laboral/">7 estrategias para prevenir el soborno y la corrupción en el entorno laboral</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Previsiones y estrategia corporativa para 2024 en el ámbito de la lucha contra la corrupción y el soborno</title>
		<link>https://www.compliance-antisoborno.com/previsiones-y-estrategia-corporativa-para-2024-en-el-ambito-de-la-lucha-contra-la-corrupcion-y-el-soborno/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 13 Mar 2024 08:00:42 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[certificación ISO 37001]]></category>
		<category><![CDATA[Gestión Anticorrupción]]></category>
		<category><![CDATA[Investigar soborno]]></category>
		<category><![CDATA[programa anticorrupción]]></category>
		<category><![CDATA[software ISO 37301]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2557</guid>

					<description><![CDATA[<p>El entorno regulatorio, cada vez más exigente en Europa, obliga a las organizaciones a planificar con sumo cuidado su estrategia corporativa para este año 2024. Esto es especialmente importante si se tiene en cuenta que el parlamento europeo trabaja desde ... </p>
<p class="read-more-container"><a title="Previsiones y estrategia corporativa para 2024 en el ámbito de la lucha contra la corrupción y el soborno" class="read-more button" href="https://www.compliance-antisoborno.com/previsiones-y-estrategia-corporativa-para-2024-en-el-ambito-de-la-lucha-contra-la-corrupcion-y-el-soborno/#more-2557">Seguir Leyendo<span class="screen-reader-text">Previsiones y estrategia corporativa para 2024 en el ámbito de la lucha contra la corrupción y el soborno</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/previsiones-y-estrategia-corporativa-para-2024-en-el-ambito-de-la-lucha-contra-la-corrupcion-y-el-soborno/">Previsiones y estrategia corporativa para 2024 en el ámbito de la lucha contra la corrupción y el soborno</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>El entorno regulatorio, cada vez más exigente en Europa, obliga a las organizaciones a planificar con sumo cuidado su <strong>estrategia corporativa</strong> para este año 2024. Esto es especialmente importante si se tiene en cuenta que el parlamento europeo trabaja desde el año 2023 en una actualización de sus directivas sobre la <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">corrupción y el soborno</a>.</p>
<p>El objetivo es <strong>poner la legislación a tono con el creciente número de delitos que ahora mismo no están cubiertos por las leyes vigentes en los países del continente</strong>. Tráfico de influencias, abuso de poder en el sector público o el privado, lavado de activos, enriquecimiento ilícito, son los más representativos.</p>
<p>Así, <strong>las organizaciones necesitan crear su estrategia corporativa sobre la base de un endurecimiento de la legislación</strong>, qué, entre otros temas, busca aumentar las sanciones penales en los países de la Unión y estandarizarlos para lograr penas similares que desincentiven el movimiento de los infractores por todo el continente.</p>
<h2>¿Cuáles son las tendencias en gestión anticorrupción que inciden en la estrategia corporativa?</h2>
<p>Las tendencias indican hacia dónde va la gestión, pero también el marco regulatorio y, por supuesto, hacia dónde encaminar la estrategia corporativa en 2024. El éxito de la estrategia corporativa <strong>dependerá de la adecuada comprensión de las tendencias en el área de lucha anticorrupción y soborno</strong>. Las más relevantes son:</p>
<h3>1. Estandarización de la legislación a nivel mundial</h3>
<p>Cuatro grandes zonas geográficas se pueden identificar a nivel global en cuanto a legislación sobre soborno y corrupción: Norteamérica (Canadá y EE. UU.), Reino Unido, Unión Europea, y Asia y Oceanía.</p>
<p>Las cuatro zonas, que agrupan la totalidad de los países desarrollados, <strong>han promulgado desde el inicio del siglo regulaciones y legislaciones independientes.</strong> Si embargo, transcurridas las dos primeras décadas del Siglo, es clara la tendencia hacia la alineación y estandarización de requisitos, leyes, solicitudes y directivas.</p>
<h3>2. Colaboración internacional</h3>
<p>Reafirmando la tendencia sobre alineación y estandarización, las naciones hacen público su interés por colaborar, compartir evidencia, aplicar la ley, establecer controles financieros y hacer todo lo posible para evitar que se conformen paraísos independientes para los corruptos.</p>
<p>Como parte de la estrategia, los países alinean sus leyes con normas <strong>como la Directiva de Denuncia de Irregularidades de la Unión Europea, aunque no estén ubicados en la zona geográfica.</strong></p>
<h3>3. Tecnología incorporada a la Gestión Anticorrupción</h3>
<p>La estrategia corporativa depende cada día más de la tecnología, en lo relacionado con la Gestión Anticorrupción. La <a href="https://www.compliance-antisoborno.com/software-de-debida-diligencia-10-preguntas-clave-para-elegir-la-plataforma-adecuada/" data-gc-link="https://www.compliance-antisoborno.com/software-de-debida-diligencia-10-preguntas-clave-para-elegir-la-plataforma-adecuada/">debida diligencia</a>, que ahora tiene alcance global, solo puede ofrecer los resultados esperados con la automatización que ofrece una solución informática que incorpore elementos de inteligencia artificial.</p>
<p><strong>La tecnología elimina el error humano, pero también permite analizar, clasificar y obtener conclusiones de grandes cantidades de datos en muy poco tiempo</strong>.</p>
<h3>4. Debida diligencia en fusiones y adquisiciones</h3>
<p>Las operaciones de fusión o adquisición incorporan tareas de debida diligencia en todos lo niveles. Esto implica que ya no basta con revisar el origen de los capitales que se fusionarán. También es necesario aplicar debida diligencia a las personas en todas las áreas, en todos los niveles y áreas, especialmente cuando se trata de dos países o dos continentes diferentes.</p>
<h3>5. Gestión en la cadena de suministro</h3>
<p>Las organizaciones deben preocupase por ser transparentes. Pero también necesitan asegurar que sus proveedores lo sean. Y también los proveedores de sus proveedores.</p>
<p>La transparencia en la <a href="https://www.compliance-antisoborno.com/riesgos-de-la-cadena-de-suministro-buenas-practicas-de-gestion-corporativa/" data-gc-link="https://www.compliance-antisoborno.com/riesgos-de-la-cadena-de-suministro-buenas-practicas-de-gestion-corporativa/">cadena de suministro</a> es un requisito de los consumidores, de los organismos reguladores, pero también del estándar internacional <a href="https://www.compliance-antisoborno.com/como-garantizar-el-cumplimiento-con-iso-37001/" data-gc-link="https://www.compliance-antisoborno.com/como-garantizar-el-cumplimiento-con-iso-37001/">ISO 37001</a>. Esto implica mayor responsabilidad y mayor trabajo. <strong>La debida diligencia se multiplica de forma exponencial, con lo que la tecnología se convierte en la herramienta esencial para asegurar el logro de los objetivos.</strong></p>
<h2>¿Qué necesita la estrategia corporativa en 2024 para enfrentar la corrupción y el soborno?</h2>
<p>La estrategia corporativa en 2024 necesita herramientas eficaces para tratar riesgos de corrupción y soborno. Para hacerlo necesitan integrar las mejores prácticas, de acuerdo con las tendencias referenciadas. Algunas de esas prácticas son:</p>
<h3>1. Generar cultura de cumplimiento</h3>
<p>Desde la publicación de ISO 37301 es claro que compliance y Gestión Anticorrupción van de la mano. Si lo empleados están educados y formados para cumplir, es poco probable que incurran en conductas censurables, por lo menos de forma consciente y voluntaria.</p>
<p><strong>La generación de cultura de cumplimiento inicia desde la Alta Dirección y debe estar expresada en las políticas</strong>. Esto significa que, además, se debe hablar de cumplimiento en muchos escenarios dentro de la organización. También es necesario explicar porque es imperioso ser transparentes y las consecuencias, incluso penales, de no hacerlo.</p>
<h3>2. Potenciar la debida diligencia</h3>
<p>La debida diligencia crecerá en 2024. Crecerá en profundidad, en número de personas investigadas y en alcance. Ahora se extiende, como ya se advirtió, a toda la cadena de suministro.</p>
<h3>3. Evaluar riesgos</h3>
<p>Todos los días se actualizan leyes, directivas, reglamentos y obligaciones de cumplimiento. La evaluación de riesgos necesita ir a la misma velocidad. Esto determinará la capacidad de reacción que tenga la organización para prevenir y actuar con la debida celeridad.</p>
<h3>4. Monitorear y vigilar</h3>
<p>Definir objetivos inteligentes es importante. Pero servirá de poco si no se puede medir con precisión el logro o establecer si en verdad son eficaces y relevantes. La Gestión necesita incorporar mecanismos y herramientas de monitores y vigilancia.</p>
<h3>5. Involucrar a las partes interesadas</h3>
<p>Los buenos resultados de la Gestión Anticorrupción interesan a los empleados, a los inversionistas, bancos, organismos reguladores, consumidores, gobierno… todos ellos, como interesados, agradecerán y aprovecharán que se les invite a participar de forma activa en la tarea de alcanzar la transparencia.</p>
<h3>6. Obtener certificaciones ISO</h3>
<p>Una de las razones por las que se publicó ISO 37001, en sustitución de ISO 19600, <strong>es la capacidad de certificación que ofrece la nueva norma</strong>. Obtener las certificaciones <a href="https://www.compliance-antisoborno.com/" data-gc-link="https://www.compliance-antisoborno.com/">ISO 37001</a> e <a href="https://www.compliance-antisoborno.com/iso-37301/" data-gc-link="https://www.compliance-antisoborno.com/iso-37301/">ISO 37301</a> hace que la organización no necesite algo adicional para demostrar su compromiso con la transparencia y el cumplimiento.</p>
<h3>7. Aprovechar la tecnología</h3>
<p>La estrategia corporativa, la gestión de cumplimiento y, en especial, la lucha contra el soborno y la corrupción, se benefician del trabajo que realiza para ellos la tecnología. <strong>La posibilidad de monitorear y vigilar en todo momento, la evaluación de cientos de datos y registros para obtener proceso de debida diligencia eficaces e inmediatos, la eliminación del error humano</strong>, son, entre otros, beneficios que aporta una plataforma diseñada para automatizar la Gestión Anticorrupción.</p>
<h2>Software ISO 37001 de ISOTools</h2>
<p>Debida diligencia, canales de denuncia de irregularidades, investigaciones en las que se preserve el anonimato, son, entre otros, elementos esenciales para un Programa Anticorrupción basado en la norma internacional ISO 37001.</p>
<p>El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">Software ISO 37001 de ISOTools</a> ofrece, además, funcionalidades que facilitan la obtención de informes, la asignación de tareas a las personas adecuadas, el seguimiento a procesos o el diseño de flujos de trabajo eficientes. <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion">Lo encuentras aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/previsiones-y-estrategia-corporativa-para-2024-en-el-ambito-de-la-lucha-contra-la-corrupcion-y-el-soborno/">Previsiones y estrategia corporativa para 2024 en el ámbito de la lucha contra la corrupción y el soborno</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Proceso de denuncia de irregularidades: cómo garantizar los elementos esenciales</title>
		<link>https://www.compliance-antisoborno.com/proceso-de-denuncia-de-irregularidades-como-garantizar-los-elementos-esenciales/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 21 Feb 2024 08:00:34 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[canales ISO 37001]]></category>
		<category><![CDATA[Investigar soborno]]></category>
		<category><![CDATA[programa antisoborno]]></category>
		<category><![CDATA[software ISO 37001]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2544</guid>

					<description><![CDATA[<p>La Directiva de la Unión Europea sobre denuncia de irregularidades solicita a las organizaciones, entre otras obligaciones, diseñar e implementar un proceso de denuncia de irregularidades eficaz. Para que el proceso de denuncia de irregularidades cumpla con los objetivos propuestos, ... </p>
<p class="read-more-container"><a title="Proceso de denuncia de irregularidades: cómo garantizar los elementos esenciales" class="read-more button" href="https://www.compliance-antisoborno.com/proceso-de-denuncia-de-irregularidades-como-garantizar-los-elementos-esenciales/#more-2544">Seguir Leyendo<span class="screen-reader-text">Proceso de denuncia de irregularidades: cómo garantizar los elementos esenciales</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/proceso-de-denuncia-de-irregularidades-como-garantizar-los-elementos-esenciales/">Proceso de denuncia de irregularidades: cómo garantizar los elementos esenciales</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La Directiva de la Unión Europea sobre <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion">denuncia de irregularidades</a> solicita a las organizaciones, entre otras obligaciones, diseñar e implementar un <strong>proceso de denuncia de irregularidades</strong> eficaz.</p>
<p>Para que el proceso de denuncia de irregularidades cumpla con los objetivos propuestos, y con el propósito por el cual lo exige la Directiva, necesita incorporar ciertos componentes esenciales.</p>
<p>La organización debe contar con un proceso de denuncia de irregularidades eficaz porque es una obligación regulatoria. Pero también porque es <strong>un elemento que fortalece la cultura </strong><a href="https://www.compliance-antisoborno.com/" data-gc-link="https://www.compliance-antisoborno.com/"><strong>anticorrupción</strong></a><strong> y de transparencia</strong>.</p>
<p>Entonces, ¿por dónde empezar? Como cualquier otra tarea importante es necesario iniciar con una fase de planificación. Planificación que requiere hacer un inventario de los elementos esenciales para alcanzar el objetivo.</p>
<h2>¿Cuáles son los elementos esenciales para crear un proceso de denuncia de irregularidades eficaz?</h2>
<p>El proceso de denuncia de irregularidades, al igual que el <a href="https://www.compliance-antisoborno.com/que-considerar-antes-de-implementar-un-programa-de-denuncia-de-irregularidades/" data-gc-link="https://www.compliance-antisoborno.com/que-considerar-antes-de-implementar-un-programa-de-denuncia-de-irregularidades/">programa o Sistema anticorrupción</a> pasa por varias etapas que lo llevan a la madurez. En ese tránsito aparecen brechas, problemas, quejas, errores… Pero todas estas cosas son a la vez oportunidades de mejora, siempre que el proceso haya sido construido desde el inicio sobre pilares sólidos. Estos son los esenciales:</p>
<h3>1. Liderazgo de la Alta Dirección</h3>
<p>El proceso de denuncia de irregularidades <strong>necesita la aprobación, el apoyo y el liderazgo de la Alta Dirección</strong>. La implementación requiere recursos que solo puede asignar ese órgano ejecutivo. Pero también es cuestión de tono y de autoridad.</p>
<p>El <a href="https://www.compliance-antisoborno.com/diferencias-entre-el-auditor-y-el-oficial-de-cumplimiento/" data-gc-link="https://www.compliance-antisoborno.com/diferencias-entre-el-auditor-y-el-oficial-de-cumplimiento/">Oficial de Cumplimiento</a> o la persona que cumpa una función análoga es quien tiene la misión de obtener el apoyo de la Alta Dirección. Además de la necesidad del cumplimiento regulatorio es importante demostrar que el proceso y el programa en general, contribuye a la productividad de la organización, evita sanciones y protege el valor de la marca y de la reputación.</p>
<h3>2. Comunicación y capacitación</h3>
<p>Los empleados necesitan <strong>saber que el proceso existe</strong>. También quieren conocer las razones por las que se crea y para qué sirve. La comunicación incentiva el uso del proceso de denuncia y de los canales destinados a la recepción de informes.</p>
<p><strong>Algunos temas sensibles, como la protección de denunciantes o la forma de presentación de informes anónimos requerirán capacitación y formación</strong>. Los contenidos en estas charlas, foros, conversatorios o cursos necesitan adaptarse al público que los recibirá. Es importante verificar el nivel de aceptación y comprensión de la información suministrada.</p>
<h3>3. Capacidad de respuesta</h3>
<p>En un comienzo, el programa genera curiosidad y expectativa entre los empleados. Esta primera emoción se manifiesta en un uso masivo de los canales de denuncia, que<strong> decaerá si los empleados no reciben las respuestas esperadas</strong>.</p>
<p>Los resultados de una investigación pueden tardar. Entre tanto es importante <a href="https://www.compliance-antisoborno.com/gestionar-las-expectativas-de-los-denunciantes-de-corrupcion-5-buenas-practicas-a-implementar/" data-gc-link="https://www.compliance-antisoborno.com/gestionar-las-expectativas-de-los-denunciantes-de-corrupcion-5-buenas-practicas-a-implementar/">responder a los empleados de acuerdo con la etapa del informe</a>: confirmar la recepción de la denuncia, contactarlos para ampliar la información, rendir un informe breve pero conciso sobre el avance, comunicar la fecha estimada de cierre…</p>
<p>La solicitud de participación del denunciante en el proceso de denuncia de irregularidades fortalece la cultura de transparencia entre los empleados e incentiva el uso de los canales dispuestos por la organización.</p>
<h3>4. Proceso de investigación ágil</h3>
<p>La celeridad de la investigación es un punto importante en la credibilidad y eficacia del proceso de denuncia. Obtener un proceso de investigación rápido y confiable requiere implementar<strong> protocolos que se activen de forma sistemática y programada</strong>.</p>
<p>Esto requiere que se diseñen flujos de trabajo que direccionen las actividades a las personas indicadas. Es claro que las denuncias de corrupción, soborno o fraude deben ser investigadas por el área financiera o contable. El acoso laboral corresponde a Recursos Humanos y los <a href="https://www.compliance-antisoborno.com/como-elaborar-un-formulario-de-conflicto-de-intereses-eficaz/" data-gc-link="https://www.compliance-antisoborno.com/como-elaborar-un-formulario-de-conflicto-de-intereses-eficaz/">conflictos de intereses</a> pueden ser competencia de la Oficina de Cumplimiento o del área legal.</p>
<h3>5. Protección a informantes</h3>
<p>La Directiva de la UE sobre denuncia de irregularidades presta especial atención a la<strong> protección de los informantes</strong>. Si se tiene en cuenta que el argumento esencial para no informar, por parte de los empleados, es el temor a represalias, muchas veces provenientes de la misma organización, se entiende que este sea un tema vital para la creación del proceso de denuncia de irregularidades.</p>
<p>La <a href="https://www.compliance-antisoborno.com/estandar-para-la-gestion-de-denuncias-respuesta-a-preguntas-frecuentes-sobre-iso-37002/" data-gc-link="https://www.compliance-antisoborno.com/estandar-para-la-gestion-de-denuncias-respuesta-a-preguntas-frecuentes-sobre-iso-37002/">protección a los denunciantes</a> se incluye en las políticas de la Alta Dirección, en los manuales de procedimiento, en programas de capacitación y formación y, por supuesto, en la retroalimentación que se tiene con los informantes, aun los que deciden reservar su identidad.</p>
<h3>6. Los informes</h3>
<p>Los informes son el punto culminante del proceso de denuncia de irregularidades. Todo lo que se hace con anterioridad se expresa en el informe. Si se ha hecho un buen trabajo,<strong> el informe presentará una conclusión satisfactoria, creíble y transparente</strong>.</p>
<p>Los informes, además de un relato completo de los hechos que motivan la denuncia, incluyen datos, cifras y evidencia que comprueban, sin lugar a duda alguna, que se cometió un hecho punible o que definitivamente se trata de un error de interpretación o de falta de información precisa del informante.</p>
<p>Los informes, así como las diferentes etapas de la investigación, son la fuente de datos y registros que se utilizan en la <strong>construcción de la memoria histórica </strong>de la gestión de denuncia de irregularidades.</p>
<h3>7. Documentación, registro y estadística</h3>
<p>Las grandes organizaciones, con un programa de irregularidades acreditado pueden recibir un número de informes tan alto que represente un <strong>desafío para la gestión de documentos y registros</strong> provenientes de tal actividad.</p>
<p>La información recopilada en cada investigación es valiosa. Acumulada resulta aún más importante. Es con base en los registros y documentos que se construye la memoria histórica que evita la repetición. Pero también permite obtener evaluaciones complejas, <a href="https://www.compliance-antisoborno.com/5-tendencias-clave-en-riesgo-y-cumplimiento-en-2024/" data-gc-link="https://www.compliance-antisoborno.com/5-tendencias-clave-en-riesgo-y-cumplimiento-en-2024/">establecer tendencias</a>, predecir el rumbo de la gestión y obtener indicadores útiles para mejorar la productividad del proceso y del programa anticorrupción.</p>
<h3>8. Software y respaldo tecnológico</h3>
<p><strong>La tecnología es el último de los elementos esenciales para garantizar la efectividad de un proceso de denuncia de irregularidades</strong>. Es el último en nuestro informe, pero tendría que ser el primero en obtenerse a la hora de planificar y diseñar el proceso.</p>
<p>Las investigaciones consumen datos e información en grandes proporciones. Pero también generan datos, registros y documentos. L<strong>a cantidad de información para procesar se multiplica de forma exponencial</strong> de acuerdo con el número de sucursales y con el número y variedad de canales de denuncias dispuestos.</p>
<p>La celeridad requerida para entregar conclusiones y prevenir riesgos de corrupción, fraude y soborno, pero también de cumplimiento, hacen que la tecnología sea imprescindible para un proceso efectivo.</p>
<p>La tecnología adecuada facilita a los oficiales de cumplimiento y a los investigadores escuchar a los empleados y trabajar para solucionar sus inquietudes. Esto es lo que construye cultura de transparencia y honestidad.</p>
<h2>Software ISO 37001 de ISOTools</h2>
<p>La denuncia de irregularidades es apenas un elemento en un programa de lucha contra la corrupción y las prácticas que van contra la buena conducta y la ética. <strong>Si se suman los requerimientos tecnológicos del proceso de denuncia de irregularidades con los de la debida diligencia</strong>, por ejemplo, se entiende la necesidad de automatizar y digitalizar para obtener resultados.</p>
<p>La gestión anticorrupción necesita procesar muchos datos en poco tiempo. Es preciso documentar tarea y almacenar evidencia con seguridad. Son deberes que exceden con mucho la capacidad de un Oficial de Cumplimiento, aunque este sea muy avezado.</p>
<p>El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">Software ISO 37001 de ISOTools</a> cuenta con interesantes funcionalidades para <strong>crear flujos de trabajo, mostrar mapas de calor, asignar responsabilidades, automatizar tareas, emitir alertas, procesar datos o producir informes</strong>, entre otras, todo destinado a eliminar el error humano y obtener una resolución satisfactoria para cada evento. <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion">Encuéntralo aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/proceso-de-denuncia-de-irregularidades-como-garantizar-los-elementos-esenciales/">Proceso de denuncia de irregularidades: cómo garantizar los elementos esenciales</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Estándar para la gestión de denuncias: respuesta a preguntas frecuentes sobre ISO 37002</title>
		<link>https://www.compliance-antisoborno.com/estandar-para-la-gestion-de-denuncias-respuesta-a-preguntas-frecuentes-sobre-iso-37002/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 11 Oct 2023 07:00:22 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[Gestión Anticorrupción]]></category>
		<category><![CDATA[Investigar soborno]]></category>
		<category><![CDATA[software ISO 37001]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2435</guid>

					<description><![CDATA[<p>El estándar para la gestión de denuncias ISO 37002 fue publicado al finalizar el año 2021. A dos años de su aparición, la norma que complementa y facilita la aplicación de estándares como ISO 37001, a la vez que asegura ... </p>
<p class="read-more-container"><a title="Estándar para la gestión de denuncias: respuesta a preguntas frecuentes sobre ISO 37002" class="read-more button" href="https://www.compliance-antisoborno.com/estandar-para-la-gestion-de-denuncias-respuesta-a-preguntas-frecuentes-sobre-iso-37002/#more-2435">Seguir Leyendo<span class="screen-reader-text">Estándar para la gestión de denuncias: respuesta a preguntas frecuentes sobre ISO 37002</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/estandar-para-la-gestion-de-denuncias-respuesta-a-preguntas-frecuentes-sobre-iso-37002/">Estándar para la gestión de denuncias: respuesta a preguntas frecuentes sobre ISO 37002</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>El estándar para la <strong>gestión de denuncias</strong> ISO 37002 fue publicado al finalizar el año 2021. A dos años de su aparición, la norma que complementa y facilita la aplicación de estándares como <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">ISO 37001</a>, a la vez que asegura el cumplimiento sobre gestión de denuncias y canales para ese efecto vigentes en la Unión Europea, aún genera inquietudes entre empresario y empleados.</p>
<p>Los objetivos son claros: <strong>guiar a las organizaciones en el camino hacia el diseño, implementación, operación y mejora de canales de comunicación dispuestos para entregar informes sobre corrupción</strong>, soborno, faltas éticas o infracciones de cumplimiento.</p>
<p>La gestión de denuncias es un tema que interesa a todas las organizaciones, especialmente en el continente europeo, debido al marco regulatorio actual. Por eso es tan importante dilucidar dudas e inquietudes sobre la norma que está a punto de cumplir sus dos primeros años. Lo hacemos hoy.</p>
<h2>¿Qué se debe saber sobre la gestión de denuncias en ISO 37002?</h2>
<p>ISO 37002 busca con sus directrices y orientaciones proteger y apoyar a los denunciantes y a las organizaciones que tienen a su cargo la gestión de denuncias, como una obligación regulatoria.</p>
<p>Al hablar de directrices y orientaciones se infiere que <strong>no se trata de un estándar certificable.</strong> Esta no es una posibilidad que aparezca en el futuro cercano. Es esta la primera de varias inquietudes frecuentes. Otras son:</p>
<p><strong>1. ¿Por qué se necesitaba un estándar para la gestión de denuncias?</strong></p>
<p>Porque varias leyes y regulaciones en Europa, Estados Unidos, Australia y Japón, por mencionar algunos casos representativos, han ajustado las exigencias sobre la implementación y uso de canales de informes y sobre la gestión de denuncias. <strong>El aumento en número y exigencia de las leyes generó una proliferación de pautas o guías de procedimiento</strong>, pero no un documento unificado y estandarizado a nivel internacional. Esta es la principal razón para la existencia de ISO 37002.</p>
<p><strong>2. ¿Quiénes pueden utilizar ISO 37002?</strong></p>
<p>Todas las empresas, sin importar su tamaño, industria o sector, públicas, privadas, transnacionales, de servicios, consultoras, pueden obtener los beneficios de ISO 37002, aunque no hagan uso de ISO 37001 o ISO 37301.</p>
<p><strong>3. ¿Qué beneficios ofrece ISO 37002?</strong></p>
<p>ISO 37002 ayuda a las organizaciones a tratar y controlar problemas, desde el interior, evitando que trasciendan a escenarios legales o públicos en donde adquieren capacidad para lesionar la reputación de la empresa. <strong>El estándar también ayuda a crear una cultura sólida de denuncia</strong> y asegura el cumplimiento de requisitos normativos como los contenidos en la Directiva Europea sobre denunciantes.</p>
<p><strong>4. ¿Cómo opera el estándar para la gestión de denuncias?</strong></p>
<p>Los informes entregados en canales de denuncia inician un procedimiento que se desarrolla en varios pasos. El primero de ellos es, por supuesto, escuchar con detalle al denunciante.</p>
<p>En adelante, sin embargo, es preciso tomar muchas decisiones: Solicitar más información, entrevistar otros posibles testigos, iniciar una investigación formal, separar a algunas personas de sus puestos de trabajo, emprender acciones judiciales…</p>
<p><strong>Las orientaciones y directrices contenidas en ISO 37002 hacen que todas las denuncias sigan un camino previsto, estandarizado</strong>, garantizando así la imparcialidad, la confiabilidad y la entrega de resultados oportunos.</p>
<p><strong>5. ¿Cómo implementar ISO 37002?</strong></p>
<p>El primer paso es definir el alcance: ¿el estándar se va a utilizar en toda la organización, en todas las áreas o en todas las ubicaciones? Con esto aclarado, la implementación se desarrolla en pocos pasos:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Hacer un análisis de brechas</strong> para determinar que falta para alcanzar la conformidad.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Crear un equipo de trabajo y diseñar un plan de acción</strong> para completar los requerimientos del estándar.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Definir las personas que tendrán acceso</strong> y utilizarán el sistema.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Elaborar un plan de auditoria</strong> para verificar la eficacia del sistema.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Corregir y mejorar el sistema</strong>.</li>
</ul>
<p><strong>6. ¿ISO 37002 aborda las represalias y la protección de los informantes?</strong></p>
<p>Si. De hecho, el estándar tiene un enfoque realmente progresivo sobre estos temas. La norma solicita realizar evaluaciones de riesgos de represalias o ataques a los informantes y tomar las acciones necesarias para tratar esas amenazas. Las organizaciones que implementan ISO 37002 <strong>evalúan los riesgos específicos que acompañan cada caso, tan pronto se recibe la denuncia.</strong></p>
<p>Este enfoque proactivo garantiza la <a href="https://www.compliance-antisoborno.com/gestionar-las-expectativas-de-los-denunciantes-de-corrupcion-5-buenas-practicas-a-implementar/" data-gc-link="https://www.compliance-antisoborno.com/gestionar-las-expectativas-de-los-denunciantes-de-corrupcion-5-buenas-practicas-a-implementar/">seguridad de los informantes</a>, cumpliendo con la Directiva Europea, y facilitando la toma de la decisión sobre la preservación de la identidad del denunciante hasta que sea seguro revelar esa información.</p>
<p><strong>7. ¿ISO 37002 asume alguna posición sobre los denunciantes anónimos?</strong></p>
<p>No. La norma no está hecha para uno u otro tipo de informantes. Sin embargo, es claro que ISO 37002, al ser un estándar de alcance internacional, respeta las legislaciones nacionales. Así, si la denuncia anónima es prohibida en algún país, ISO 37002 seguirá esa misma línea.</p>
<p><strong>8. ¿Cuáles son los puntos de acuerdo entre ISO 37002 y la Directiva sobre Denunciantes de la Unión Europea?</strong></p>
<p>Uno de los objetivos de ISO 37002 es asegura el cumplimiento normativo y regulatorio en cuanto a gestión de denuncias. En el continente europeo, el eje principal para ese cumplimiento es la <a href="https://www.compliance-antisoborno.com/directiva-de-denuncia-de-irregularidades-de-la-ue-retos-de-las-diferencias-en-la-transposicion-de-la-norma-en-cada-pais/#more-1180" data-gc-link="https://www.compliance-antisoborno.com/directiva-de-denuncia-de-irregularidades-de-la-ue-retos-de-las-diferencias-en-la-transposicion-de-la-norma-en-cada-pais/#more-1180">Directiva de la Unión Europea</a>.</p>
<p>ISO 37002 es un estándar complementario válido para cualquier lugar del mundo. La norma no entra en conflicto con ninguna legislación del mundo y, por el contrario, promueve la denuncia eficaz y garantiza la seguridad de los informantes.</p>
<p><strong>9. ¿ISO 37002 requiere que la organización implemente y certifique ISO 37001 e ISO 37301?</strong></p>
<p>No. ISO 37002, como ya se advirtió no es un estándar certificable y no está atado a otras normas ISO, certificables o no. Sin embargo, <strong>el efecto complementario del estándar se evidencia mejor en organizaciones que basan su gestión anticorrupción en el estándar ISO 37001 y su gestión de cumplimiento en ISO 37301</strong>.</p>
<p><strong>10. ¿ISO 37002 tiene requerimientos específicos sobre tecnología a utilizar?</strong></p>
<p>En cuanto a canales de denuncia la norma no inclina la balanza hacia uno u otro: buzón tradicional, línea telefónica fija o móvil, apartado en el sitio web, cuenta de correo electrónico… todas son igualmente válidas.</p>
<p>En cuanto a la investigación, los procesos de triaje y otras actividades propias del proceso, una plataforma que automatice la gestión de denuncia, entre otros aspectos que conforman la gestión anticorrupción, resultará ideal.</p>
<h2>Software ISO 37001 de ISOTools</h2>
<p>La gestión de denuncias es un segmento muy importante en la lucha contra la corrupción. En esta lucha, el <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">Software ISO 37001 de ISOTools</a> se convierte en un aliado de excepcional efectividad.</p>
<p><strong>Esta plataforma, basada en la nube, entrega informes inmediatos, confiables y relevantes</strong>. La herramienta provee a los investigadores los elementos estadísticos, históricos, y los registros que permiten conformar un caso y tomar decisiones basadas en información de calidad. Tu mejor aliado en la lucha anticorrupción <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion">está aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/estandar-para-la-gestion-de-denuncias-respuesta-a-preguntas-frecuentes-sobre-iso-37002/">Estándar para la gestión de denuncias: respuesta a preguntas frecuentes sobre ISO 37002</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Software de debida diligencia: 10 preguntas clave para elegir la plataforma adecuada</title>
		<link>https://www.compliance-antisoborno.com/software-de-debida-diligencia-10-preguntas-clave-para-elegir-la-plataforma-adecuada/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 01 Feb 2023 08:00:13 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[Debida Diligencia]]></category>
		<category><![CDATA[Gestión Anticorrupción]]></category>
		<category><![CDATA[Investigar soborno]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1275</guid>

					<description><![CDATA[<p>La elección del software de debida diligencia tiene especial relevancia, debido a la trascendencia que este proceso de negocio tiene para la gestión de cumplimiento y la gestión anticorrupción. Es mucho más importante para las organizaciones que deben afrontar procesos ... </p>
<p class="read-more-container"><a title="Software de debida diligencia: 10 preguntas clave para elegir la plataforma adecuada" class="read-more button" href="https://www.compliance-antisoborno.com/software-de-debida-diligencia-10-preguntas-clave-para-elegir-la-plataforma-adecuada/#more-1275">Seguir Leyendo<span class="screen-reader-text">Software de debida diligencia: 10 preguntas clave para elegir la plataforma adecuada</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/software-de-debida-diligencia-10-preguntas-clave-para-elegir-la-plataforma-adecuada/">Software de debida diligencia: 10 preguntas clave para elegir la plataforma adecuada</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La elección del <strong>software de debida diligencia</strong> tiene especial relevancia, debido a la trascendencia que este proceso de negocio tiene para la gestión de cumplimiento y la <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">gestión anticorrupción</a>.</p>
<p><strong>Es mucho más importante para las organizaciones que deben afrontar procesos a gran escala</strong>, sobre un número de terceros muy alto. Por eso es necesario saber qué buscar y preguntar cuando se consideran varias opciones para contratar el software de debida diligencia.</p>
<p>Algunas de estas preguntas surgen de la oficina del Oficial de Cumplimiento. Es entendible: es él el que más aprovechará las funcionalidades del software de debida diligencia. Entonces, ¿cuáles son esas preguntas? Hemos recopilado las 10 más eficaces.</p>
<h2>¿Qué preguntas hacer para elegir el software de debida diligencia adecuado?</h2>
<p>Para muchas organizaciones, la capacidad de procesar enormes cantidades de datos resulta esencial. Otras, más pequeñas y menos complejas, pueden buscar análisis y evaluación antes que volumen de procesamiento. Por eso, es tan importante <a href="https://www.compliance-antisoborno.com/lista-de-verificacion-para-elegir-la-mejor-herramienta-de-automatizacion-de-cumplimiento/" data-gc-link="https://www.compliance-antisoborno.com/lista-de-verificacion-para-elegir-la-mejor-herramienta-de-automatizacion-de-cumplimiento/">hacer las preguntas adecuadas</a>, antes de tomar la decisión final sobre el software de debida diligencia:</p>
<h3>1. ¿Es una solución en la nube?</h3>
<p>Las soluciones SaaS muestran una clara preferencia de los consumidores de este tipo de productos por varias razones: tienen precios más competitivos, no requieren instalación<strong>, las actualizaciones no tienen coste para el usuario</strong>, la seguridad de los datos es óptima y el almacenamiento de información no requiere utilizar servidores.</p>
<h3>2. ¿Es accesible desde dispositivos móviles?</h3>
<p>El mundo corporativo moderno acontece en las oficinas, en los hogares de muchos empleados, en áreas industriales y, lo más importante, en cualquier lugar del planeta. Esto último significa que se requiere disponibilidad de la herramienta en cualquier horario y desde cualquier dispositivo. Así, la disponibilidad del software de debida diligencia <strong>desde dispositivos móviles es imprescindible. </strong></p>
<h3>3. ¿El software permite hacer seguimiento a terceros?</h3>
<p>Solicitar algunos datos, confrontarlos, establecer una trazabilidad y crear una ficha de información con cada uno de ellos, aunque resulta una tarea dispendiosa, no es la única tarea importante en los <a href="https://www.compliance-antisoborno.com/como-mejorar-los-procesos-de-debida-diligencia-con-tecnologia/" data-gc-link="https://www.compliance-antisoborno.com/como-mejorar-los-procesos-de-debida-diligencia-con-tecnologia/">procesos de debida diligencia</a>.</p>
<p>Las organizaciones modernas necesitan obtener una trazabilidad del comportamiento del tercero, cruzarlo con otras fichas para obtener puntos de relación, y poder hacer seguimiento para verificar las informaciones. El monitoreo y seguimiento a terceros es una funcionalidad esencial en este tipo de soluciones informáticas.</p>
<h3>4. ¿Es una solución configurable?</h3>
<p>La flexibilidad es muy importante en este tipo de software, ya que es la que <strong>permite evolucionar con el marco regulatorio y adaptarse al contexto cambiante de la organización</strong>.</p>
<p>Esta característica se aprecia en todo su valor cuando la organización debe contratar más empleados, abrir sucursales en países que se rigen por otra legislación o cuando se establecen negocios con clientes o contratistas que operan bajo otras reglas.</p>
<h3>5. ¿La información se almacena en una ubicación centralizada?</h3>
<p>De no ser así, se corre el riesgo de trabajar muy duro para construir silos de datos e información. Una solución moderna, basada en la nube, debe proveer los datos desde una ubicación centralizada, y permitir la creación de diferentes niveles de acceso, con privilegios de diferente nivel.</p>
<h3>6. ¿El proveedor ofrece soporte?</h3>
<p>En principio, el uso del software de debida diligencia debe ser fácil, intuitivo y amigable. Sin embargo, es apenas normal que algunos empleados, especialmente los que tienen responsabilidades en el Sistema de Gestión Anticorrupción, tengan dudas o encuentren algún obstáculo al inicio<strong>. Es importante que el proveedor esté listo para resolver esas dudas.</strong></p>
<h3>7. ¿Ofrece informes visuales o gráficos?</h3>
<p>La Alta Dirección, los directores de área e incluso, el mismo Oficial de Cumplimiento, valorarán la disponibilidad de mapas visuales, mapas de calor y todo aquello que les permita obtener conclusiones útiles para la toma inmediata de decisiones, sin pasar demasiado tiempo <a href="https://www.compliance-antisoborno.com/informes-de-cumplimiento-beneficios-que-aportan-las-soluciones-de-automatizacion/" data-gc-link="https://www.compliance-antisoborno.com/informes-de-cumplimiento-beneficios-que-aportan-las-soluciones-de-automatizacion/">analizando complejos informes</a>.</p>
<h3>8. ¿Opera bajo un enfoque basado en el riesgo?</h3>
<p>Esto adquiere especial relevancia para las organizaciones que han implementado el <a href="https://www.compliance-antisoborno.com/iso-37001/" data-gc-link="https://www.compliance-antisoborno.com/iso-37001/">estándar ISO 37001</a> o ISO 37301. <strong>La Debida Diligencia es algo más que recopilar datos</strong>. Es una actividad que pretende, entre otros objetivos, identificar riesgos y prevenirlos.</p>
<p>La capacidad que tenga el software para adoptar un enfoque basado en el riesgo, identificando transacciones sospechosas o de alto riesgo, por ejemplo, pesa mucho en la balanza para la toma de la decisión.</p>
<h3>9. ¿Se integra con otras herramientas ofimáticas?</h3>
<p>La adopción de un software de debida diligencia no implica que se prescinda del uso de otro tipo de herramientas ofimáticas, especialmente los productos de Office. Word, por ejemplo, seguirá siendo un elemento esencial para la creación de documentos, y es importante que el nuevo software integre archivos provenientes de esa aplicación, así como de Excel o Power Point.</p>
<h3>10. ¿La solución crece con la organización?</h3>
<p>Las organizaciones que implementan un software de debida diligencia, para la gestión de cumplimiento o, incluso, para la gestión contable y financiera, lamentan no haber preguntado si ese desarrollo tecnológico estaba preparado para crecer con la organización, <strong>especialmente cuando esta se posiciona en otros países</strong>.</p>
<h2>Software ISO 37001 de ISOTools</h2>
<p>La Debida Diligencia es un proceso comercial de cumplimiento y de gestión anticorrupción esencial. El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">Software ISO 37001 de ISOTools</a> permite realizar un registro estructurado de debidas diligencias, ofrecer informes inmediatos en diferentes formatos, y mostrar los riesgos o los problemas que implicaría la incorporación de un tercero determinado.</p>
<p>Este software trabaja para la prevención. Ofrece, además, una serie de funcionalidades para digitalizar un programa anticorrupción basado en la norma internacional ISO 37001. <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion">Solicita información sobre el Software ISO 37001 aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/software-de-debida-diligencia-10-preguntas-clave-para-elegir-la-plataforma-adecuada/">Software de debida diligencia: 10 preguntas clave para elegir la plataforma adecuada</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Checklist: cómo medir la eficacia de la denuncia de irregularidades</title>
		<link>https://www.compliance-antisoborno.com/checklist-como-medir-la-eficacia-de-la-denuncia-de-irregularidades/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 14 Sep 2022 07:00:25 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[canales de denuncia]]></category>
		<category><![CDATA[Gestión Anticorrupción]]></category>
		<category><![CDATA[Investigar soborno]]></category>
		<category><![CDATA[sistema antisoborno]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1201</guid>

					<description><![CDATA[<p>Medir la eficacia de la denuncia de irregularidades es, como todas las actividades de monitoreo y evaluación, una tarea esencial, en este caso para un programa de gestión anticorrupción. Las organizaciones, en general, y los encargados de la gestión anticorrupción ... </p>
<p class="read-more-container"><a title="Checklist: cómo medir la eficacia de la denuncia de irregularidades" class="read-more button" href="https://www.compliance-antisoborno.com/checklist-como-medir-la-eficacia-de-la-denuncia-de-irregularidades/#more-1201">Seguir Leyendo<span class="screen-reader-text">Checklist: cómo medir la eficacia de la denuncia de irregularidades</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/checklist-como-medir-la-eficacia-de-la-denuncia-de-irregularidades/">Checklist: cómo medir la eficacia de la denuncia de irregularidades</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Medir la eficacia de la denuncia de irregularidades</strong> es, como todas las actividades de monitoreo y evaluación, una tarea esencial, en este caso para un programa de <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">gestión anticorrupción</a>.</p>
<p>Las organizaciones, en general, y los encargados de la gestión anticorrupción <strong>alientan la denuncia a través de diferentes mecanismos</strong>. Sin embargo, es claro que al final, no todas las denuncias tienen la misma importancia y, algunas de ellas, apenas consumen tiempo y recursos.</p>
<p>Medir la eficacia de la denuncia de irregularidades es también una forma adecuada de garantizar la conformidad con regulaciones como la <a href="https://www.compliance-antisoborno.com/directiva-de-denuncia-de-irregularidades-de-la-ue-retos-de-las-diferencias-en-la-transposicion-de-la-norma-en-cada-pais/" data-gc-link="https://www.compliance-antisoborno.com/directiva-de-denuncia-de-irregularidades-de-la-ue-retos-de-las-diferencias-en-la-transposicion-de-la-norma-en-cada-pais/">Directiva de Denuncia de Irregularidades de la UE</a>.</p>
<p>Contar con indicadores sobre lo que de verdad se considera eficaz y obtener una lista de verificación para medir la eficacia de la denuncia de irregularidades, permitirá <strong>obtener información valiosa, identificar problemas y ajustar el sistema, para obtener cada vez mejores resultados</strong>.</p>
<h2>¿Qué se considera una denuncia eficaz?</h2>
<p>En un <a href="https://www.compliance-antisoborno.com/11-elementos-clave-para-un-programa-antisoborno-efectivo/" data-gc-link="https://www.compliance-antisoborno.com/11-elementos-clave-para-un-programa-antisoborno-efectivo/">programa anticorrupción</a> un alto número de denuncias debe preocupar. La ausencia de ellas, también puede indicar un problema. Lo ideal es tener un número representativo de denuncias, que se puedan considerar eficaces. <strong>Este tipo de informes responden a las siguientes características</strong>:</p>
<h3>1. La denuncia conduce a una investigación</h3>
<p>El informe, anónimo o no, entrega información que sirve como punto de partida para iniciar una investigación. Esto no significa que necesariamente se ha cometido un delito o una irregularidad, y que hay un responsable. <strong>Pero sí se encuentran indicios que permiten al investigador hacer su trabajo e identificar problemas que pueden tener graves consecuencias en el futuro.</strong></p>
<h3>2. La investigación produce un resultado</h3>
<p>Nuevamente, puede que no se trate de un responsable o un delito. Pero sí de problemas que generan diferencia de interpretación, vacíos normativos o espacios propicios a la ocurrencia de irregularidades.</p>
<h3>3. La denuncia conduce al ajuste de políticas y procedimientos</h3>
<p>Dependiendo de la relevancia del informe, este puede llevar al ajuste de la <a href="https://www.compliance-antisoborno.com/politica-anticorrupcion-elementos-y-consideraciones-clave-a-incluir/" data-gc-link="https://www.compliance-antisoborno.com/politica-anticorrupcion-elementos-y-consideraciones-clave-a-incluir/">política anticorrupción</a>, de la política de denuncias o de uno o varios procedimientos. Esto no está directamente relacionado con la identificación de un delito o la individualización de un culpable.</p>
<h3>4. Produce un informe de responsabilidad o de ausencia de irregularidad</h3>
<p>Las denuncias eficaces producen un informe final en el que se expresa con claridad la ocurrencia de una irregularidad, la existencia de un culpable y la determinación de una sanción ejemplar o, por el contrario, la certeza de que no hay anomalía.</p>
<h2>¿Cómo medir la eficacia de la denuncia de irregularidades?</h2>
<p>Medir la eficacia de la denuncia de irregularidades requiere considerar siete elementos esenciales y, en cada uno de ellos, evaluar el cumplimiento de ciertos requisitos.</p>
<p><strong>En la siguiente tabla se encuentra el <em>checklist </em>ideal para calificar la eficacia de las denuncias recibidas</strong>:</p>
<table data-wrap-id="table-id-agani">
<tbody>
<tr data-wrap-id="table-row-txvyx">
<td data-wrap-id="table-cell-nampf">
<p><strong>Elemento</strong></p>
</td>
<td data-wrap-id="table-cell-mqmmm">
<p><strong>Requisitos</strong></p>
</td>
</tr>
<tr data-wrap-id="table-row-ugshi">
<td data-wrap-id="table-cell-sriuj">
<p><strong>Compromiso de los líderes</strong></p>
</td>
<td data-wrap-id="table-cell-ijmnx">
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Los líderes se reúnen con los denunciantes.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Solicitan informes periódicos sobre el avance de la investigación.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Los líderes interactúan con los investigadores.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Los líderes promueven la investigación hasta el final.</li>
</ul>
</td>
</tr>
<tr data-wrap-id="table-row-ozywo">
<td data-wrap-id="table-cell-qmzgc">
<p><strong>Formación de empleados</strong></p>
</td>
<td data-wrap-id="table-cell-ifjgu">
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">La organización diseña e implementa <a href="https://www.compliance-antisoborno.com/10-buenas-practicas-para-implementar-programas-de-cumplimiento-en-la-practica/" data-gc-link="https://www.compliance-antisoborno.com/10-buenas-practicas-para-implementar-programas-de-cumplimiento-en-la-practica/">programas de capacitación</a>.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Se realizan eventos para promover y explicar la denuncia.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Se implementan vías de comunicación para explicar la existencia de canales y el proceso de la denuncia.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Existen procedimientos para medir la eficacia de la capacitación y el nivel de comprensión de los empleados.</li>
</ul>
</td>
</tr>
<tr data-wrap-id="table-row-bnuqs">
<td data-wrap-id="table-cell-jflgd">
<p><strong>Características de la denuncia eficaz</strong></p>
</td>
<td data-wrap-id="table-cell-hcrsc">
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Confidencialidad.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Protección contra represalias.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Informes periódicos sobre el avance para los denunciantes y para la Alta Dirección y para otras partes interesadas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Recursos de apoyo financiero, legal y psicológico para denunciantes.</li>
</ul>
</td>
</tr>
<tr data-wrap-id="table-row-wjlbe">
<td data-wrap-id="table-cell-iewbr">
<p><strong>Canales de denuncia</strong></p>
</td>
<td data-wrap-id="table-cell-vlqdd">
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Existencia de mecanismos de monitoreo y medición sobre el uso y la <a href="https://www.compliance-antisoborno.com/software-de-canal-de-denuncias-que-es-que-funcionalidades-incluye-y-que-beneficios-aporta/" data-gc-link="https://www.compliance-antisoborno.com/software-de-canal-de-denuncias-que-es-que-funcionalidades-incluye-y-que-beneficios-aporta/">eficacia de los canales de denuncia</a>.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Línea telefónica.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Oficina presencial.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Buzón de correo.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Correo electrónico.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Buzón de voz.</li>
</ul>
</td>
</tr>
<tr data-wrap-id="table-row-lbbsh">
<td data-wrap-id="table-cell-fevnv">
<p><strong>Informes anónimos</strong></p>
</td>
<td data-wrap-id="table-cell-lalmr">
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Mismas garantías y derechos que otros informes.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Procedimientos para mantener el anonimato.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Mecanismos para impedir el acoso.</li>
</ul>
</td>
</tr>
<tr data-wrap-id="table-row-xefcj">
<td data-wrap-id="table-cell-wxigt">
<p><strong>Seguimiento</strong></p>
</td>
<td data-wrap-id="table-cell-sojwp">
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Indicadores y procedimientos de seguimiento, monitoreo y avance.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Informes rutinarios de avance para todos los interesados</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Informe sobre identificación de problemas.</li>
</ul>
</td>
</tr>
<tr data-wrap-id="table-row-cwlqw">
<td data-wrap-id="table-cell-ivdtf">
<p><strong>Resultados finales</strong></p>
</td>
<td data-wrap-id="table-cell-oqavy">
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Comunicación adecuada de los resultados finales.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Confiabilidad de los informes.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Comprensión y aceptación de los informes.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Impacto de los informes en la gestión y en la creación de una <a href="https://www.compliance-antisoborno.com/desarrollar-una-cultura-etica-solida-en-una-organizacion/" data-gc-link="https://www.compliance-antisoborno.com/desarrollar-una-cultura-etica-solida-en-una-organizacion/">cultura anticorrupción</a>.</li>
</ul>
</td>
</tr>
</tbody>
</table>
<p>Medir la eficacia de la denuncia de irregularidades es uno de los capítulos más importantes en un programa de gestión anticorrupción. La eficacia de la gestión se optimiza con el apoyo tecnológico adecuado.</p>
<p><strong>Una herramienta ideal para automatizar la tarea y obtener información eficaz, así como asegurar el desempeño ideal de un canal de denuncias, es la que mencionamos en nuestro apartado final</strong>.</p>
<h2>Software ISO 37001 de ISOTools</h2>
<p>El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/"><strong>Software ISO 37001 de ISOTools</strong></a> es una herramienta que permite automatizar las tareas de la gestión anticorrupción, basada en la norma ISO 37001, entre ellas el desempeño de los canales de denuncia, las investigaciones de irregularidades, la capacitación y la comunicación de informes, entre otras.</p>
<p>Esta solución informática ha sido diseñada para automatizar la gestión, alcanzar los objetivos y obtener los mejores resultados. <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion">Conózcala aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/checklist-como-medir-la-eficacia-de-la-denuncia-de-irregularidades/">Checklist: cómo medir la eficacia de la denuncia de irregularidades</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Evaluación de riesgos empresariales: 5 metodologías con eficacia probada</title>
		<link>https://www.compliance-antisoborno.com/evaluacion-de-riesgos-empresariales-5-metodologias-con-eficacia-probada/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 13 Jul 2022 07:00:32 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[Gestión Anticorrupción]]></category>
		<category><![CDATA[Investigar soborno]]></category>
		<category><![CDATA[riesgos corporativos]]></category>
		<category><![CDATA[sistema antisoborno]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1173</guid>

					<description><![CDATA[<p>La evaluación de riesgos empresariales es un área de importancia crítica dentro de la gestión y cumplimiento corporativos. Lo es porque si los riesgos no se evalúan de forma correcta, todas las decisiones y acciones que se pongan en marcha ... </p>
<p class="read-more-container"><a title="Evaluación de riesgos empresariales: 5 metodologías con eficacia probada" class="read-more button" href="https://www.compliance-antisoborno.com/evaluacion-de-riesgos-empresariales-5-metodologias-con-eficacia-probada/#more-1173">Seguir Leyendo<span class="screen-reader-text">Evaluación de riesgos empresariales: 5 metodologías con eficacia probada</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/evaluacion-de-riesgos-empresariales-5-metodologias-con-eficacia-probada/">Evaluación de riesgos empresariales: 5 metodologías con eficacia probada</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La <strong>evaluación de riesgos empresariales</strong> es un área de importancia crítica dentro de la <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">gestión y cumplimiento corporativos</a>. Lo es porque si los riesgos no se evalúan de forma correcta, todas las decisiones y acciones que se pongan en marcha para controlarlos pueden ser insuficientes e incluso ir en la dirección incorrecta.</p>
<p>En general, las diferentes metodologías para la evaluación de riesgos empresariales se agrupan en dos categorías: cualitativas y cuantitativas. Dentro de estas dos amplias categorías hay varias <strong>técnicas específicas de evaluación de riesgos empresariales</strong> que puede implementar en su organización. Y que explicamos a continuación.</p>
<h2>Evaluación de riesgos empresariales – Beneficios y retos</h2>
<p>La evaluación de riesgos es un <strong>proceso continuo de identificación, análisis y priorización de riesgos </strong>que podrían perjudicar a la organización.</p>
<p>Para <a href="https://www.compliance-antisoborno.com/como-integrar-los-riesgos-esg-en-la-gestion-de-riesgos-empresariales/" data-gc-link="https://www.compliance-antisoborno.com/como-integrar-los-riesgos-esg-en-la-gestion-de-riesgos-empresariales/">administrar el riesgo de manera efectiva</a>, las organizaciones deben identificar todos sus riesgos y luego analizar el impacto potencial y la probabilidad de cada uno. Esta es la base para<strong> implementar estrategias que mantengan el riesgo en niveles aceptables</strong>. Muchas de estas actividades se realizan dentro del ámbito de la evaluación de riesgos empresariales.</p>
<p>Como principales<strong> beneficios de la evaluación de riesgos empresariales</strong> se pueden mencionar:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Comprender los <a href="https://www.compliance-antisoborno.com/que-es-el-riesgo-estrategico-y-como-disenar-un-plan-para-abordarlo/" data-gc-link="https://www.compliance-antisoborno.com/que-es-el-riesgo-estrategico-y-como-disenar-un-plan-para-abordarlo/">factores de riesgo clave</a>, los tipos de riesgo y las fuentes de riesgo.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Decidir cuánto riesgo puede tolerar la organización.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Evaluar el impacto potencial de los riesgos identificados y mitigar este impacto para minimizar el daño potencial.</li>
</ul>
<p>Utilizar metodologías de evaluación de riesgos eficaces permite <strong>discernir la exposición real a diferentes riesgos y compararla con el apetito y tolerancia</strong> al riesgo de la organización. Además, son la base para aumentar la percepción sobre los riesgos que pueden afectar la operación corporativa y generar consenso para <a href="https://www.compliance-antisoborno.com/planes-de-gestion-de-riesgos-corporativos-como-crearlos-y-fortalecerlos/" data-gc-link="https://www.compliance-antisoborno.com/planes-de-gestion-de-riesgos-corporativos-como-crearlos-y-fortalecerlos/">identificar los riesgos más importantes</a> y tomar las medidas necesarias para mitigarlos.</p>
<p>A pesar de estos beneficios, para muchas organizaciones, la evaluación de riesgos empresariales <strong>representa un desafío</strong> por muchas razones:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Falta de consenso en cuanto a qué riesgos se consideran más importantes.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Poco o ningún apoyo de la Alta Dirección o los propietarios de procesos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Falta de procedimientos y buenas prácticas a seguir.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Comprensión inadecuada de la cultura y el contexto empresarial de la organización.</li>
</ul>
<h2>Evaluación de riesgos empresariales – 5 metodologías de comprobada eficacia</h2>
<p>En el <a href="https://www.compliance-antisoborno.com/por-que-la-gestion-integrada-de-riesgos-corporativos-requiere-de-una-estrategia-de-negocio-solida/" data-gc-link="https://www.compliance-antisoborno.com/por-que-la-gestion-integrada-de-riesgos-corporativos-requiere-de-una-estrategia-de-negocio-solida/">área de gestión de riesgos</a> es común utilizar métodos y herramientas de evaluación. La evaluación de riesgos empresariales, no obstante, requiere metodologías afines a la importancia del riesgo evaluado. Estas cinco, han demostrado ampliamente su eficacia:</p>
<h3>1. Auditoría de activos</h3>
<p>La auditoría de activos es de uso común en el área de TI o de Seguridad de la Información. Sin embargo, también puede ser utilizada cuando se trata de activos como maquinaria y equipamiento, cuando cualquier incidencia sobre estos puede paralizar la operación de la empresa.</p>
<p><strong>El objetivo inicial es inventariar los activos esenciales y los procesos en los que intervienen, y verificar si están protegidos y si esta protección es consistente y eficaz.</strong></p>
<p>La auditoría de activos, como su nombre indica, se enfoca en el sistema, la máquina o la propiedad física que resulta esencial para la producción del bien o servicio, antes que en el proceso o en las personas.</p>
<p>Es una forma fácil y efectiva de garantizar la <a href="https://www.compliance-antisoborno.com/resiliencia-operacional-concepto-clave-en-la-gestion-del-cumplimiento/" data-gc-link="https://www.compliance-antisoborno.com/resiliencia-operacional-concepto-clave-en-la-gestion-del-cumplimiento/">continuidad del negocio</a>.</p>
<h3>2. Árbol de fallas</h3>
<p>Una falla o fallo es un evento indeseable. Bien sea que el hecho se haya presentado, o se presuma su ocurrencia, es este el inicio de la construcción del diagrama. Se trata de una <strong>herramienta compleja</strong>, que añade hojas al árbol al contestar la pregunta «¿por qué ha ocurrido…?».</p>
<p>De las posibles respuestas, se derivan ramas del árbol que terminan cuando se agotan las respuestas. Para construir el árbol se utilizan diferentes símbolos, pero los más importantes son los que representan un evento y los que representan una puerta lógica.</p>
<p><strong>Una puerta lógica es una entrada de información que puede ser expresada en valores binarios 0 o 1 –Falso o Verdadero.</strong> Al asignarse una función de valor con estas características, los eventos se pueden conectar hasta llegar a una causa raíz con alto grado de certeza.</p>
<p>Establecida la causa raíz, el proceso sigue el camino habitual en gestión de riesgos: diseñar acciones correctivas, implementarlas, verificar su eficacia y reiniciar el proceso de ser necesario.</p>
<h3>3. Árbol de ataque</h3>
<p>El árbol de ataque, a diferencia del de fallas, parte del supuesto de que el evento ya ha ocurrido y desde ahí inicia un<strong> modelo deductivo para descubrir cuándo, cómo y por qué ocurrió el evento negativo</strong>.</p>
<p>Un árbol de ataque se construye siguiendo estos pasos:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Fijar el nodo principal o superior, que es el hecho que se presume puede ocurrir.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Como nodos accesorios, derivados del primero, aparecen las personas, organizaciones o actores que tienen la capacidad para realizar el evento negativo, y las razones por las que lo harían.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">En otros nodos se identifican las diferentes formas en que los atacantes podrían lograr su objetivo.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">En un tercer nivel se incorporan nodos con otros objetivos secundarios y, de ser necesario, nuevos actores o atacantes no considerados con anterioridad.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Luego se evalúa cada una de las formas o rutas de ataque, y se categoriza cada una de ellas, de tal forma que se presente un listado de la más probable hasta la más improbable.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Con base en el listado anterior, implementar controles o medidas preventivas iniciando con la forma de mayor probabilidad.</li>
</ul>
<h3>4. Evaluación OCTAVE</h3>
<p>OCTAVE –<em>Operational Critical, Threat, ASSET and Vulnerability Evaluation</em>– es una metodología de evaluación de riesgos utilizada con frecuencia en el área de TI o de Seguridad de la Información, pero que también ha demostrado gran eficacia en la evaluación de riesgos empresariales.</p>
<p>Aunque OCTAVE se desarrolla en tres fases, comprendiendo ocho procesos en total –4 en la primera, 2 en la segunda y 2 en la tercera-, y esto aporta una complejidad y un grado de sofisticación alto, <strong>lo cierto es que lo que se hace en la práctica es seguir un proceso rutinario de gestión de riesgos</strong>: <a href="https://www.compliance-antisoborno.com/metricas-imprescindibles-en-un-sistema-de-compliance-iso-37301/" data-gc-link="https://www.compliance-antisoborno.com/metricas-imprescindibles-en-un-sistema-de-compliance-iso-37301/">identificar amenazas</a>, evaluarlas, establecer impacto y probabilidad, categorizarlas, definir una opción de tratamiento –eliminar, mitigar, compartir o admitir-, implementar las acciones correspondientes y comprobar la eficacia de la gestión.</p>
<h3>5. Modelo NIST</h3>
<p>NIST es el Instituto Nacional de Estándares y Tecnología, agencia federal norteamericana dependiente del Departamento de Comercio. Es, en cierto modo, el ISO de los Estados Unidos de Norteamérica.</p>
<p>Como tal, NIST también ha desarrollado un marco efectivo para evaluar el impacto y la probabilidad de ocurrencia de riesgos empresariales. Se trata de una metodología compleja que se compila en un documento titulado SP 800-30.</p>
<p>Lo que hace diferente al modelo NIST de las otras herramientas de evaluación de riesgos empresariales que hoy hemos referenciado, <strong>es el enfoque estandarizado y rígido que propone, el cual solicita grandes cantidades de información de diferentes fuentes y de alta confiabilidad.</strong></p>
<p>Por su eficacia comprobada, estas son las cinco herramientas para la evaluación de riesgos empresariales más utilizadas. En todas ellas, los requerimientos de información son muchos y muy exigentes.</p>
<p>Uno de los riesgos empresariales más relevantes es, sin duda, el riesgo de corrupción y soborno. En este caso en particular, el apoyo tecnológico resultará esencial para la eficaz gestión de riesgos.</p>
<h2>Software ISO 37001 de ISOTools</h2>
<p>Estadísticas, informes de gestión y todos los datos e información requeridos para la aplicación de modelos de evaluación de riesgos empresariales se pueden gestionar de forma ágil con el <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">Software ISO 37001 de ISOTools</a>.</p>
<p>Esta solución informática avanzada, permite automatizar tareas tan importantes en la gestión anticorrupción como la debida diligencia, realizando además un seguimiento eficaz e inmediato, utilizando un buen sistema de <em>reporting</em>. <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion">Obtenga ahora información completa sobre este software</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/evaluacion-de-riesgos-empresariales-5-metodologias-con-eficacia-probada/">Evaluación de riesgos empresariales: 5 metodologías con eficacia probada</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Política anticorrupción: elementos y consideraciones clave a incluir</title>
		<link>https://www.compliance-antisoborno.com/politica-anticorrupcion-elementos-y-consideraciones-clave-a-incluir/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 09 Mar 2022 08:00:50 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[Gestión Anticorrupción]]></category>
		<category><![CDATA[Investigar soborno]]></category>
		<category><![CDATA[lucha contra el fraude]]></category>
		<category><![CDATA[sistema antisoborno]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1114</guid>

					<description><![CDATA[<p>Las organizaciones deben crear una política anticorrupción como primer paso en la implementación de un Sistema de Gestión de Lucha contra el Soborno. Este documento, cuya importancia está implícita, se ajusta al tamaño, la complejidad y el perfil de riesgo ... </p>
<p class="read-more-container"><a title="Política anticorrupción: elementos y consideraciones clave a incluir" class="read-more button" href="https://www.compliance-antisoborno.com/politica-anticorrupcion-elementos-y-consideraciones-clave-a-incluir/#more-1114">Seguir Leyendo<span class="screen-reader-text">Política anticorrupción: elementos y consideraciones clave a incluir</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/politica-anticorrupcion-elementos-y-consideraciones-clave-a-incluir/">Política anticorrupción: elementos y consideraciones clave a incluir</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Las organizaciones deben crear una <strong>política anticorrupción</strong> como primer paso en la implementación de un <a href="https://www.compliance-antisoborno.com/iso-37001/" data-gc-link="https://www.compliance-antisoborno.com/iso-37001/">Sistema de Gestión de Lucha contra el Soborno</a>. Este documento, cuya importancia está implícita, se ajusta al tamaño, la complejidad y el perfil de riesgo de la organización.</p>
<p>Los oficiales de cumplimiento, la Alta Dirección o el profesional encargado de la implementación del Sistema, pueden sentirse tentados a extenderse demasiado en el contenido de la política anticorrupción, hacerlo demasiado técnico o, por el contrario, simplificar el texto y dejar fuera muchos temas importantes.</p>
<p>Existen muchos modelos de política anticorrupción disponibles en textos especializados y en Internet. Sin embargo, no es prudente ni aconsejable tomar uno de ellos para cambiar la información específica y cumplir con el requisito. Es importante <strong>redactar el documento con base en el contexto de la organización y cuidando que estén presentes unos elementos mínimos e imprescindibles</strong>.</p>
<h2>Política anticorrupción – Los elementos mínimos a incluir</h2>
<p>La política, para que sea efectiva, clara y comprensible para todos, necesita abordar temas clave, y los asuntos que se deriven de los riesgos específicos propios de la organización.</p>
<p>Un primer objetivo puede ser establecer una bitácora para alcanzar el cumplimiento de los requisitos de un <a href="https://www.compliance-antisoborno.com/estandares-de-cumplimiento-iso-iso-37301-vs-iso-37001/" data-gc-link="https://www.compliance-antisoborno.com/estandares-de-cumplimiento-iso-iso-37301-vs-iso-37001/">estándar para la implementación de un Sistema de Gestión Anticorrupción</a> eficaz. <strong>Pero esta hoja de ruta puede incorporar a su vez otros objetivos como construir una cultura ética y de cumplimiento</strong>, desarrollar controles y procedimientos adecuados y generar mecanismos para facilitar y alentar la <a href="https://www.compliance-antisoborno.com/importancia-y-tipos-de-canales-de-denuncia-en-un-sistema-anticorrupcion/" data-gc-link="https://www.compliance-antisoborno.com/importancia-y-tipos-de-canales-de-denuncia-en-un-sistema-anticorrupcion/">denuncia de irregularidades</a>.</p>
<p>Esto se logrará si la política incluye y considera estos elementos:</p>
<h3>1. Alcance de la política</h3>
<p>Por definición, la política anticorrupción tiene alcance sobre todos los empleados de la organización, en todos los niveles y en todas las ubicaciones, áreas y departamentos. Esto incluye, por supuesto, a la Alta Dirección.</p>
<p>Pero también es preciso incluir a los “terceros”. ¿Todos? <strong>Esta decisión dependerá de la evaluación de riesgos, de la responsabilidad de cada uno de estos terceros y de la </strong><a href="https://www.compliance-antisoborno.com/controles-internos-para-prevenir-el-fraude-como-implementar-un-sistema-eficaz/" data-gc-link="https://www.compliance-antisoborno.com/controles-internos-para-prevenir-el-fraude-como-implementar-un-sistema-eficaz/"><strong>efectividad de los controles</strong></a>. Pero, en primera instancia, se podría decir que empleados temporales, pasantes, contratistas y sus empleados, subcontratistas, proveedores, subsidiarios y franquiciados deberían estar cubiertos por la política.</p>
<h3>2. Qué se considera corrupción y soborno</h3>
<p>La corrupción, el soborno y otras prácticas no ajustadas a la ética y al código de conducta, suelen ser definidas por la legislación local en cada uno de los países. En el caso de Europa, también hay una definición a nivel continental.</p>
<p>Así que este tipo de conductas, son las primeras en ser incluidas en el documento. Pero<strong> puede haber otras</strong>, que, a juicio de la organización, de su Alta Dirección o de la oficina de cumplimiento, ameriten tener un lugar en la política sobre soborno y corrupción.</p>
<p>Aun así <strong>es posible que se requiera definir en términos semánticos cada uno de los términos, especialmente lo que significa soborno y corrupción</strong> con su definición idiomática, pero también, de acuerdo con la legislación vigente.</p>
<h3>3. Definir los pagos de facilitación y las comisiones no autorizadas</h3>
<p>Algunas prácticas, que indudablemente constituyen soborno y corrupción, se definen con términos como “pagos de facilitación” o “comisiones”, lo que puede eventualmente confundir a un empleado o a un tercero.</p>
<p>Estos términos, y estas conductas, son aceptados y permitidos en algunos países, especialmente en América Latina y África. Esto, de paso, genera la necesidad de tener una política para cada región geográfica, en organizaciones que tienen operación en diferentes países y en varios continentes.</p>
<p>Aún en esos países, <strong>es posible hacer que los empleados observen el código de conducta y los lineamientos de su matriz</strong>. De no ser así, es importante regular el uso de estos mecanismos, de forma tal que por lo menos no se infrinja la ley local.</p>
<p>De una u otra forma <strong>es importante entender que los pagos de facilitación constituyen soborno, y sería bueno que, aunque la ley de un país los permita</strong>, el empleado entienda que la organización no los acepta y los penalizará en caso de comprobar tales comportamientos.</p>
<p>Las comisiones tienen otro tratamiento. Y es importante que haya un consenso sobre este tema, entre la Alta Dirección, la oficina de cumplimiento, el área contable y el área legal, para definir qué características y requisitos deben reunir estos estipendios para ajustarse a la ley y al <a href="https://www.compliance-antisoborno.com/planificar-y-crear-el-codigo-de-conducta-de-una-organizacion/" data-gc-link="https://www.compliance-antisoborno.com/planificar-y-crear-el-codigo-de-conducta-de-una-organizacion/">código de conducta</a> de la organización.</p>
<h3>4. Relación con empleados públicos</h3>
<p><strong>Todas las interacciones con funcionarios gubernamentales deben cumplir con la política anticorrupción, el código de conducta de la compañía y con todas las leyes, normas y reglamentos aplicables</strong>. Todas estas interacciones deben cumplir con el compromiso de la compañía de actuar de conformidad con los más altos <a href="https://www.compliance-antisoborno.com/desarrollar-una-cultura-etica-solida-en-una-organizacion/" data-gc-link="https://www.compliance-antisoborno.com/desarrollar-una-cultura-etica-solida-en-una-organizacion/">estándares éticos</a> y de realizar negocios de manera honesta y legal.</p>
<p>Otro punto importante a tratar es la definición exacta del “funcionario gubernamental”. Este puede ser el empleado, como se sobreentiende, de un organismo público perteneciente a un Estado. Pero, eventualmente, la interacción se puede dar por medio de un tercero, que habla y se expresa en nombre y representación del funcionario gubernamental.</p>
<p>Pero el alcance va un poco más allá: <strong>un político, el empleado de este, el aspirante a un cargo público, un consultor o asesor que hable a nombre de un organismo gubernamental, los empleados, representantes de organismos no gubernamentales</strong>, los parientes en primera línea de todos los que hemos mencionado, son susceptibles de ser considerados funcionarios gubernamentales.</p>
<h3>5. Obsequios, prebendas, hospitalidad, viajes y entretenimiento</h3>
<p>Obsequios, invitaciones a restaurantes, conciertos, eventos, viajes, forman parte del equipaje que llevan en su maleta empleados del área comercial de muchas organizaciones.</p>
<p>Los auditores, contadores y contralores están dispuestos a aceptar, hasta cierto monto, este tipo de “atenciones” a empleados de otras organizaciones, e incluso, a los ya mencionados funcionarios gubernamentales.</p>
<p>La política anticorrupción necesita <strong>definir el valor máximo de este tipo de obsequios y los </strong><a href="https://www.compliance-antisoborno.com/buenas-practicas-en-la-politica-de-regalos-corporativos-y-compliance-en-2020/" data-gc-link="https://www.compliance-antisoborno.com/buenas-practicas-en-la-politica-de-regalos-corporativos-y-compliance-en-2020/"><strong>procedimientos mediante los cuales estos regalos serán autorizados</strong></a>, que, por lo general, tendrá que requerir dos o tres aprobaciones.</p>
<p>En este caso <strong>también es preciso observar la legislación local o continental</strong>. Como complemento a la política sobre corrupción y soborno, los límites, los procesos de aprobación y los requisitos de mantenimiento de registros deben constituir un procedimiento que debe documentarse y comunicarse para conocimiento de todos los empleados y de los terceros interesados. Igualmente, es preciso determinar en qué condiciones se considera inapropiado cualquier tipo de regalo.</p>
<h3>6. Contribuciones benéficas, donaciones y caridad</h3>
<p>Este tipo de aportes, que pueden considerarse como ejemplo de Responsabilidad Social de la organización, podrían eventualmente constituir una infracción. La política debe, para estos casos, prescribir una exhaustiva tarea de <a href="https://www.compliance-antisoborno.com/pasos-para-acertar-en-la-eleccion-de-software-para-la-debida-diligencia-a-terceros/" data-gc-link="https://www.compliance-antisoborno.com/pasos-para-acertar-en-la-eleccion-de-software-para-la-debida-diligencia-a-terceros/">debida diligencia</a> para establecer que no existe ninguna conexión cercana entre la organización sin ánimo de lucro que recibirá la donación, sus fundadores, los miembros de la Gerencia, con alguna organización con la que se mantienen relaciones comerciales, un organismo regulador o una institución estatal.</p>
<h3>7. Establecer la debida diligencia</h3>
<p>Mencionamos la debida diligencia como elemento importante para poder efectuar donaciones o contribuciones benéficas. <strong>Sin embargo, la debida diligencia debe forma parte de todos los procesos que impliquen </strong><a href="https://www.compliance-antisoborno.com/recomendaciones-para-mejorar-la-gestion-de-riesgos-a-terceros/" data-gc-link="https://www.compliance-antisoborno.com/recomendaciones-para-mejorar-la-gestion-de-riesgos-a-terceros/"><strong>relaciones con terceros</strong></a>, especialmente contratación de empleados, suscripción de contratos, entrega de franquicias, firma de contratos de representación…</p>
<h3>8. Denuncias, investigación y protección del denunciante</h3>
<p>La política debe determinar con precisión que la organización, el oficial de cumplimiento y los directores de área, incentivan la denuncia, promoverán la investigación de los hechos, proporcionarán informes transparentes y protegerán a los denunciantes.</p>
<p>Igualmente, la política dejará claro que los empleados y terceros que conozcan hechos de corrupción, o tengan indicios de conducta antiéticas, están en la obligación de denunciarlo. La organización, por medio de la política anticorrupción, manifiesta su decidido interés por la <a href="https://www.compliance-antisoborno.com/la-nueva-directiva-europea-para-la-proteccion-de-los-denunciantes/" data-gc-link="https://www.compliance-antisoborno.com/la-nueva-directiva-europea-para-la-proteccion-de-los-denunciantes/">protección de los denunciantes</a> y la penalización de los empleados o terceros que, tras una investigación objetiva e imparcial, resultaren culpables de hechos de corrupción o fraude.</p>
<h3>9. Capacitación y formación</h3>
<p>La política anticorrupción también debe incluir la necesidad y obligación de formar y capacitar a los empleados en los temas que sean pertinentes o en los que se identifiquen como una brecha de conocimiento.</p>
<h3>10. Evaluación de riesgos</h3>
<p>La organización efectuará <a href="https://www.compliance-antisoborno.com/auditoria-del-programa-anticorrupcion-pasos-para-realizar-una-evaluacion-solida-de-riesgos/" data-gc-link="https://www.compliance-antisoborno.com/auditoria-del-programa-anticorrupcion-pasos-para-realizar-una-evaluacion-solida-de-riesgos/">evaluaciones de riesgo de soborno y corrupción</a>, y esta obligación se consignará en la política. La política anticorrupción <strong>establecerá la periodicidad de las evaluaciones de riesgos y las personas encargadas de realizarlas.</strong></p>
<h3>11. Consecuencias del incumplimiento</h3>
<p>Finalmente, la organización definirá dentro de la política anticorrupción las penalizaciones y sanciones a las que se exponen los empleados que sean encontrados culpables de actos de corrupción, esto sin perjuicio de las acciones en la justicia ordinaria que se puedan presentar.</p>
<p>La política anticorrupción es el documento soporte de la gestión antifraude y antisoborno. De su acertada redacción dependerá en gran medida el éxito de la gestión. Pero también del <strong>uso de las herramientas tecnológicas adecuadas, para la implementación de mecanismos que hoy hemos mencionado, como canales de denuncia, investigaciones, debida diligencia y otros</strong>.</p>
<h2>Software ISO 37001 de ISOTools</h2>
<p>El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">Software ISO 37001 de ISOTools</a> es una herramienta diseñada para automatizar muchas de las tareas que demandan tiempo y recursos humanos, en un Sistema de Gestión Anticorrupción basado en el estándar internacional ISO 37001.</p>
<p><strong>Esta solución informática, agiliza, moderniza y profesionaliza la gestión, estableciendo controles, dinamizando canales de denuncia,</strong> ofreciendo informes inmediatos y automatizando la debida diligencia de terceros, que es una de las labores que mayor tiempo consume a los empleados.</p>
<p><a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion">Solicite más información sobre esta solución tecnológica aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/politica-anticorrupcion-elementos-y-consideraciones-clave-a-incluir/">Política anticorrupción: elementos y consideraciones clave a incluir</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Controles internos para prevenir el fraude: cómo implementar un sistema eficaz</title>
		<link>https://www.compliance-antisoborno.com/controles-internos-para-prevenir-el-fraude-como-implementar-un-sistema-eficaz/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 05 Jan 2022 08:00:06 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[control del fraude]]></category>
		<category><![CDATA[Gestión Anticorrupción]]></category>
		<category><![CDATA[Investigar soborno]]></category>
		<category><![CDATA[sistema antisoborno]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1080</guid>

					<description><![CDATA[<p>Un sistema de controles internos para prevenir el fraude es la herramienta más eficaz para alcanzar los objetivos de gestión anticorrupción, y a la vez cumplir con los requisitos de diferentes normativas a nivel europeo y varios códigos de gobierno ... </p>
<p class="read-more-container"><a title="Controles internos para prevenir el fraude: cómo implementar un sistema eficaz" class="read-more button" href="https://www.compliance-antisoborno.com/controles-internos-para-prevenir-el-fraude-como-implementar-un-sistema-eficaz/#more-1080">Seguir Leyendo<span class="screen-reader-text">Controles internos para prevenir el fraude: cómo implementar un sistema eficaz</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/controles-internos-para-prevenir-el-fraude-como-implementar-un-sistema-eficaz/">Controles internos para prevenir el fraude: cómo implementar un sistema eficaz</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Un sistema de <strong>controles internos para prevenir el fraude</strong> es la herramienta más eficaz para alcanzar los objetivos de <a href="https://www.compliance-antisoborno.com/iso-37001/" data-gc-link="https://www.compliance-antisoborno.com/iso-37001/">gestión anticorrupción</a>, y a la vez cumplir con los requisitos de diferentes normativas a nivel europeo y varios códigos de gobierno corporativo.</p>
<p>La responsabilidad de implementar controles internos para prevenir el fraude corresponde a la Alta Dirección. También se debe encargar de <strong>verificar que los controles son eficaces y que en la práctica cumplen con su tarea de prevenir conductas dolosas y contrarias a la ética</strong>.</p>
<p>Si bien, <a href="https://www.compliance-antisoborno.com/auditoria-del-programa-anticorrupcion-pasos-para-realizar-una-evaluacion-solida-de-riesgos/" data-gc-link="https://www.compliance-antisoborno.com/auditoria-del-programa-anticorrupcion-pasos-para-realizar-una-evaluacion-solida-de-riesgos/">auditores e inspectores</a> podrían asumir una parte de la responsabilidad, es claro que el compromiso de que se ejecute el diseño, implementación y revisión de los controles internos para prevenir el fraude, corresponde a la gerencia y responsables de alto nivel.</p>
<h2>Controles internos para prevenir el fraude &#8211; ¿Cómo implementarlos y hacer que sean eficaces?</h2>
<p>Antes de implementar controles internos para prevenir el fraude, la organización debe asumir otra responsabilidad:<a href="https://www.compliance-antisoborno.com/desarrollar-una-cultura-etica-solida-en-una-organizacion/" data-gc-link="https://www.compliance-antisoborno.com/desarrollar-una-cultura-etica-solida-en-una-organizacion/"> crear una cultura ética</a>. Sin ello, será difícil que los controles cumplan la tarea que se espera de ellos.</p>
<p>Los controles internos para prevenir el fraude<strong> conforman un sistema basado en políticas y procedimientos</strong>. En la práctica, los controles actúan como filtros en procesos de aprobación, de compras, de acceso a cuentas bancarias, de seguridad física, de transacciones de determinada suma y otros similares.</p>
<h3>Ejemplos de controles internos para prevenir el fraude</h3>
<h4>División de responsabilidades en los procesos de compra</h4>
<p>En este tipo de procesos, <strong>usualmente encontramos una división de responsabilidades. División que es tan amplia, como compleja y grande sea la organización. </strong></p>
<p>Veamos un ejemplo, con un proceso de adquisición típico en una empresa de cierta complejidad:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Un oficial de compras especifica los bienes o servicios requeridos, y probablemente fija un precio base para su compra.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Un superior, director de área o quien haga sus veces, aprueba la compra.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Otro oficial de compras obtiene cotizaciones y negocia con la mejor oferta.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">El área que solicitó los bienes o servicios revisa la factura y verifica su concordancia con lo recibido.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Se realizan los respectivos asientos contables.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">El área de tesorería gestiona el pago, una vez verifica la validez del documento – factura -, y la corrección de la información contable.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">El contador general de la organización revisa el conjunto de documentos y los trámites observados en cada paso, y aprueba la transacción en su conjunto, ordenando el pago.</li>
</ul>
<p>Este esquema de por sí ya plantea controles al segregar las funciones en tantos empleados. <strong>Pero aún será posible agregar controles internos adicionales</strong>:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Solicitar firmas adicionales para la aprobación de la transacción, cuando sobrepasen un determinado monto de dinero.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Rotar a los empleados en sus funciones, en especial a los del área de compras.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Obligar a los empleados a tomar vacaciones, para analizar el comportamiento de un determinado puesto de trabajo cuando otra persona está a cargo.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Restringir el acceso a determinadas áreas, y el ingreso de teléfonos, memorias USB, cámaras, y otros similares.</li>
</ul>
<h4>Evaluación previa a la contratación</h4>
<p>Consiste en el proceso de <strong>verificar las cualificaciones, idoneidad y experiencia de un candidato potencial para un empleo</strong>. Las técnicas utilizadas incluyen la confirmación de cualificaciones educativas y profesionales, la verificación de antecedentes laborales, búsquedas de antecedentes penales y verificación de situación financiera. Para todas las evaluaciones, la organización debe obtener el permiso por escrito de la persona.</p>
<p>La evaluación de los solicitantes <strong>ayuda reducir la probabilidad de que se asigne un papel de importancia dentro de la empresa a personas con antecedentes de comportamiento deshonesto o fraudulento</strong> y, por lo tanto, es un procedimiento importante de <a href="https://www.compliance-antisoborno.com/medidas-fundamentales-para-la-prevencion-del-fraude-en-las-organizaciones/" data-gc-link="https://www.compliance-antisoborno.com/medidas-fundamentales-para-la-prevencion-del-fraude-en-las-organizaciones/">prevención del fraude</a>.</p>
<h4>Realizar una evaluación formal del riesgo de fraude en toda la organización</h4>
<p>Permite<strong> identificar y abordar de manera proactiva las vulnerabilidades de una organización frente al fraude</strong> tanto interno como externo. Como cada organización es diferente, lo que se evalúa y cómo se evalúa debe adaptarse a la organización; no existe un enfoque único. Además, los <a href="https://www.compliance-antisoborno.com/comprendiendo-los-diferentes-tipos-de-fraude/" data-gc-link="https://www.compliance-antisoborno.com/comprendiendo-los-diferentes-tipos-de-fraude/">riesgos de fraude organizacional</a> cambian continuamente. Por lo tanto, es importante pensar en una <strong>evaluación del riesgo de fraude como un proceso continuo</strong> en lugar de una actividad aislada.</p>
<h4>Implementación de canales de denuncias</h4>
<p>A través de los <a href="https://www.compliance-antisoborno.com/importancia-y-tipos-de-canales-de-denuncia-en-un-sistema-anticorrupcion/" data-gc-link="https://www.compliance-antisoborno.com/importancia-y-tipos-de-canales-de-denuncia-en-un-sistema-anticorrupcion/">canales de denuncia</a>, fuentes internas y externas pueden denunciar de forma anónima y confidencial comportamientos fraudulentos, sospechosos o de otro tipo.</p>
<p>Históricamente, <strong>la recepción de avisos internos o externos ha representado el método de detección de fraude más común</strong>. La Dirección debe respaldar una formación adecuada y continua, junto con políticas y procedimientos claros de denuncia de irregularidades. Canales de denuncia eficaces, especialmente cuando van acompañados de un <a href="https://www.compliance-antisoborno.com/la-respuesta-ante-el-fraude-un-punto-critico-del-sistema-anticorrupcion/" data-gc-link="https://www.compliance-antisoborno.com/la-respuesta-ante-el-fraude-un-punto-critico-del-sistema-anticorrupcion/">plan de respuesta ante el fraude</a> firme y un programa de recompensas, mejoran la percepción de cultura contra el fraude.</p>
<p>Además, las organizaciones deben contar con procesos que capturen, clasifiquen, evalúen, investiguen e informen de forma adecuada de las irregularidades y eficacia de los controles internos para prevenir el fraude.</p>
<h4>Conciliación de cuentas bancarias y revisión de la gestión financiera</h4>
<p>Los <a href="https://www.compliance-antisoborno.com/los-controles-financieros-en-un-sistema-antisoborno/" data-gc-link="https://www.compliance-antisoborno.com/los-controles-financieros-en-un-sistema-antisoborno/">controles financieros</a> brindan información sobre diferencias entre los saldos de efectivo/depósitos bancarios y los datos registrados en los libros contables de la organización.</p>
<p>Dependiendo del tamaño de la organización y el volumen de transacciones, las conciliaciones se pueden realizar de forma diaria a mensual. También se debe <strong>implementar una separación adecuada de funciones </strong>en el proceso de conciliación de saldos contables, en el sentido de que los encargados de evaluarla no sean las mismas personas que realizan la gestión financiera en el día a día.</p>
<p>Como comentamos más arriba, <strong>el número y el tipo de controles que se implementen dependerá de la naturaleza de la organización, de su complejidad y tamaño</strong>, pero también de las señales de advertencia que se hayan recibido.</p>
<p>La introducción de nuevos controles internos para prevenir el fraude necesita ser documentada con claridad y precisión. <strong>La eficacia de los nuevos controles debe ser revisada con determinada periodicidad</strong>, y en consonancia con los procesos de <a href="https://www.compliance-antisoborno.com/auditoria-del-programa-anticorrupcion-pasos-para-realizar-una-evaluacion-solida-de-riesgos/" data-gc-link="https://www.compliance-antisoborno.com/auditoria-del-programa-anticorrupcion-pasos-para-realizar-una-evaluacion-solida-de-riesgos/">gestión de riesgos de corrupción</a>.</p>
<p><strong>Además, el uso de los recursos tecnológicos adecuados puede constituirse en un efectivo control antifraude adicional</strong>.</p>
<h2>Software ISO 37001 de ISOTools</h2>
<p>El monitoreo proactivo mediante la tecnología y la detección de fraudes basado en datos, incluida la automatización de procesos, puede ser una forma eficaz de identificar señales de alerta y otras anomalías que alguna vez fueron difíciles de detectar.</p>
<p>El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">Software ISO 37001 de ISOTools</a> permite agilizar, modernizar y profesionalizar la gestión anticorrupción, estableciendo <strong>controles eficaces, canales de denuncia, procesos de debida diligencia, gestión de investigaciones y revisión previa a la contratación</strong>, entre otros.</p>
<p><a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" target="_blank" rel="noopener noreferrer" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion">Solicita el asesoramiento de un consultor experto</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/controles-internos-para-prevenir-el-fraude-como-implementar-un-sistema-eficaz/">Controles internos para prevenir el fraude: cómo implementar un sistema eficaz</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>El valor de evaluar el riesgo de corrupción: por qué es importante y cómo gestionarlo de forma eficaz</title>
		<link>https://www.compliance-antisoborno.com/el-valor-de-evaluar-el-riesgo-de-corrupcion-por-que-es-importante-y-como-gestionarlo-de-forma-eficaz/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 20 Oct 2021 07:00:54 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[Gestión Anticorrupción]]></category>
		<category><![CDATA[Investigar soborno]]></category>
		<category><![CDATA[sistema antisoborno]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=951</guid>

					<description><![CDATA[<p>Evaluar el riesgo de corrupción es la fase más importante dentro de la tarea global que es la gestión de riesgos de soborno. Después vendrán las acciones para eliminar, mitigar, tolerar o compartir las amenazas detectadas, pero nada es tan ... </p>
<p class="read-more-container"><a title="El valor de evaluar el riesgo de corrupción: por qué es importante y cómo gestionarlo de forma eficaz" class="read-more button" href="https://www.compliance-antisoborno.com/el-valor-de-evaluar-el-riesgo-de-corrupcion-por-que-es-importante-y-como-gestionarlo-de-forma-eficaz/#more-951">Seguir Leyendo<span class="screen-reader-text">El valor de evaluar el riesgo de corrupción: por qué es importante y cómo gestionarlo de forma eficaz</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/el-valor-de-evaluar-el-riesgo-de-corrupcion-por-que-es-importante-y-como-gestionarlo-de-forma-eficaz/">El valor de evaluar el riesgo de corrupción: por qué es importante y cómo gestionarlo de forma eficaz</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Evaluar el riesgo de corrupción</strong> es la fase más importante dentro de la tarea global que es la <a href="https://www.compliance-antisoborno.com/iso-37001/" data-gc-link="https://www.compliance-antisoborno.com/iso-37001/">gestión de riesgos de soborno</a>. Después vendrán las acciones para eliminar, mitigar, tolerar o compartir las amenazas detectadas, pero nada es tan importante como la etapa de evaluación.</p>
<p>Es al evaluar el riesgo de corrupción cuando <strong>identificamos, conocemos y comprendemos las amenazas reales de corrupción, fraude y soborno que penden sobre la organización</strong>. Es por ello que, en gran medida, el éxito y la eficacia de un <a href="https://www.compliance-antisoborno.com/guia-para-la-implementacion-del-sistema-de-gestion-iso-37001-de-lucha-contra-el-soborno/#more-919" data-gc-link="https://www.compliance-antisoborno.com/guia-para-la-implementacion-del-sistema-de-gestion-iso-37001-de-lucha-contra-el-soborno/#more-919">Sistema de Gestión Anticorrupción</a> o de un programa de cumplimiento, dependen de evaluar el riesgo de corrupción en el momento oportuno y de hacerlo de forma adecuada.</p>
<p>Pero, además de la importancia manifiesta, es necesario evaluar el riesgo de corrupción porque así lo solicita ISO 37001. Ya encontramos dos razones para hacerlo. A continuación, explicamos otras tan relevantes como estas y aportamos algunas pautas para hacer la evaluación de forma eficaz.</p>
<h2>Evaluar el riesgo de corrupción &#8211; ¿Por qué es importante?</h2>
<p>En algunas organizaciones, la evaluación de riesgos puede plantear problemas que no se presentan en otras. La ubicación geográfica, o el alcance de una organización hacia otros países, es usualmente la razón para que esto ocurra.</p>
<p>La corrupción es un tema muy complejo. <strong>Lo que aquí es un delito es probable que en algún país de América Latina o de África no solo no lo sea</strong>, sino que represente la forma usual de hacer negocios. Esto hace que la percepción de riesgo sea muy diferente de un contexto a otro.</p>
<p>Esto no significa que en algunas organizaciones no sea necesario evaluar el riesgo de corrupción. Por el contrario resulta aún más importante, solo que se hará considerando variables diferentes. En términos generales, consideramos que es importante evaluar el riesgo de corrupción porque:</p>
<h3>Contribuye a la eficacia del programa de cumplimiento</h3>
<p>De acuerdo con el panorama normativo y regulatorio actual el cumplimiento y la gestión de corrupción van de la mano. <strong>No se concibe un programa de cumplimiento efectivo en una organización que no trabaja para prevenir la corrupción y que no opera bajo las mejores prácticas comerciales aceptadas internacionalmente</strong>.</p>
<p>La evaluación de riesgos de corrupción alimenta una parte muy importante del programa de cumplimiento que a su vez, con base en ello, diseña e implementa procesos que llevan a los empleados a trabajar y comportarse dentro de un marco normativo ético y de buena conducta, en el que difícilmente prosperará la corrupción.</p>
<p><a href="https://www.compliance-antisoborno.com/estandares-de-cumplimiento-iso-iso-37301-vs-iso-37001/" data-gc-link="https://www.compliance-antisoborno.com/estandares-de-cumplimiento-iso-iso-37301-vs-iso-37001/">Gestión de cumplimiento y gestión anticorrupción</a> conforman un sistema simbiótico que requieren uno del otro para su funcionamiento y para alcanzar los objetivos que justifican la existencia de cada uno de ellos.</p>
<h3>Permite asignar los recursos adecuados</h3>
<p>La correcta evaluación de riesgos de corrupción permite establecer qué tan crítica es la situación y cuánto trabajo y recursos requerirá crear un marco de tranquilidad para operar.</p>
<p><strong>Como cualquier proceso, área o Sistema de Gestión, la gestión anticorrupción y el programa de cumplimiento solicitan recursos para operar</strong>. ¿Cuántos y cuáles? Eso depende de los peligros que tengan que enfrentar. Y ahí es donde interviene directamente la evaluación de riesgos de corrupción.</p>
<h3>Ayuda a tomar decisiones acertadas sobre la asignación de recursos</h3>
<p>Una cosa es saber cuántos y cuáles son los recursos que se requerirán y otra, muy diferente, es ubicarlos en los lugares y/o áreas precisas. Es en este punto donde más apreciamos los beneficios de una buena <a href="https://www.compliance-antisoborno.com/checklist-para-la-evaluacion-del-riesgo-de-soborno-y-corrupcion/" data-gc-link="https://www.compliance-antisoborno.com/checklist-para-la-evaluacion-del-riesgo-de-soborno-y-corrupcion/">evaluación de riesgos de corrupción</a>. Si el trabajo se ha hecho bien, los profesionales en gestión de riesgos podrán indicar con precisión dónde es preciso “afinar la máquina”.</p>
<p>Evaluar el riesgo de corrupción garantiza entonces, que los recursos lleguen a los puntos críticos en los que los riesgos son más altos.</p>
<h2>Evaluar el riesgo de corrupción &#8211; ¿Cómo hacerlo?</h2>
<p>La evaluación de riesgos de corrupción es un ejercicio en el que básicamente se observa un escenario desde diferentes puntos. <strong>Las conclusiones desde cada uno de estos puntos son diferentes y, sin duda, se requiere de cada una de ellas para obtener una evaluación integral, completa y relevante</strong>.</p>
<p>No hablamos hoy de la ya recurrida forma de evaluar riesgos, que nos lleva por el camino de la identificación, impacto, probabilidad, priorización… Esto, que es importante e inevitablemente debe hacerse, constituye una segunda etapa después de:</p>
<h3>Considerar y conjugar riesgos globales y locales</h3>
<p>Vamos un tanto hacia atrás en este mismo texto: lleguemos al apartado donde afirmamos que uno de los problemas que enfrenta la gestión de riesgos de corrupción es la complejidad marcada por lo que se considera conducta impropia, antiética o delito en algunas zonas geográficas, pero es aceptado, tolerado y hasta necesario en otras.</p>
<p>Es claro que evaluar el riesgo de corrupción debe considerar riesgos locales, regionales, intercontinentales y globales. <strong>Es preciso tener en cuenta que las organizaciones no solo enfrentan esta dualidad de criterios por tener sucursales u operar en otros países</strong>. También lo hacen como consecuencia de su interacción con clientes, proveedores, socios o inversores provenientes o relacionados con otras zonas geográficas.</p>
<p>Considerar riesgos locales, regionales o globales es hoy imperativo. Solo así será posible <a href="https://www.compliance-antisoborno.com/guia-para-la-implementacion-del-sistema-de-gestion-iso-37001-de-lucha-contra-el-soborno/" data-gc-link="https://www.compliance-antisoborno.com/guia-para-la-implementacion-del-sistema-de-gestion-iso-37001-de-lucha-contra-el-soborno/">implementar un sistema anticorrupción</a> que envíe un mensaje claro: la organización tiene tolerancia cero frente a la corrupción y se compromete con las mejores prácticas y con el cumplimiento aquí y en cualquier lugar del mundo.</p>
<h3>Involucrar a los responsables de las diferentes áreas</h3>
<p>Aún dentro de la organización, la evaluación de riesgos puede pasar por alto una sección, un departamento o un área. Esto puede suceder porque los profesionales encargados piensan o suponen que existen espacios que, por una u otra razón, no justifica que se invierta tiempo y recursos.</p>
<p>Servicios generales, por ejemplo, es un departamento o área donde trabajan las personas que se encargan de la limpieza, mantenimiento o servicios alimentarios en una organización. Aunque, por supuesto, <strong>representa un riesgo menor que el área de compras o el área financiera, no puede subestimarse o dejar de evaluar los riesgos en ese área. </strong></p>
<p>La corrupción toma diferentes formas y ataca en los puntos vulnerables. De ahí, la importancia de involucrar a todos los directores de todas las áreas y en todos los niveles en la evaluación de riesgos de corrupción.</p>
<h3>Pensar en la prevención y detección oportuna antes que en la reacción</h3>
<p>Evaluar el riesgo de corrupción sirve para algo más que obtener una lista de amenazas. Las acciones que se deben seguir en caso de ocurrencia de una infracción, aunque no sobran, no son tampoco el objetivo principal.</p>
<p><strong>Lo que se necesita son controles efectivos, identificar necesidades de formación y capacitación, diseñar procesos eficaces de debida diligencia y establecer quiénes los llevarán a cabo y en qué momento</strong>, pero, sobre todo, evidenciar la importancia de contar con las herramientas tecnológicas adecuadas para garantizar la prevención y detección oportuna.</p>
<p>La <a href="https://www.compliance-antisoborno.com/pasos-para-acertar-en-la-eleccion-de-software-para-la-debida-diligencia-a-terceros/" data-gc-link="https://www.compliance-antisoborno.com/pasos-para-acertar-en-la-eleccion-de-software-para-la-debida-diligencia-a-terceros/">debida diligencia</a> para cumplir con los requisitos de ISO 37001, por ejemplo, es una actividad que puede demandar un esfuerzo que supere la capacidad del Recurso Humano de la organización. La automatización, derivada de la adopción de una solución informática eficaz, puede ser la solución.</p>
<h2>Software ISO 37001 de ISOTools</h2>
<p>Las evaluaciones de riesgos de corrupción y la debida diligencia de terceros, son apenas dos de las tareas que demanda la gestión anticorrupción. El trabajo es complejo y arduo, y puede sobrepasar la capacidad de los empleados.</p>
<p>El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">Software ISO 37001 de ISOTools</a> <strong>es una novedosa solución informática, que ha sido diseñada para absorber la carga administrativa que implica un Sistema de Gestión Anticorrupción, garantizando el cumplimiento y la conformidad con la norma ISO 37001</strong>.</p>
<p>Hoy su organización tiene la oportunidad de dar un paso seguro hacia la certificación y hacia la construcción de un marco de operación transparente y ético. <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion">Consulte a uno de nuestros asesores aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/el-valor-de-evaluar-el-riesgo-de-corrupcion-por-que-es-importante-y-como-gestionarlo-de-forma-eficaz/">El valor de evaluar el riesgo de corrupción: por qué es importante y cómo gestionarlo de forma eficaz</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
