<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ISO 3700 archivos - Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</title>
	<atom:link href="https://www.compliance-antisoborno.com/tag/iso-3700/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.compliance-antisoborno.com/tag/iso-3700/</link>
	<description>ISO 19600 - ISO 37301 - ISO 37001</description>
	<lastBuildDate>Fri, 21 Feb 2020 13:18:50 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.compliance-antisoborno.com/wp-content/uploads/2023/07/cropped-cropped-esginnova-favicon-32x32.png</url>
	<title>ISO 3700 archivos - Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</title>
	<link>https://www.compliance-antisoborno.com/tag/iso-3700/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Recomendaciones para mejorar la gestión de riesgos a terceros</title>
		<link>https://www.compliance-antisoborno.com/recomendaciones-para-mejorar-la-gestion-de-riesgos-a-terceros/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Thu, 20 Feb 2020 08:00:05 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[anticorrupción]]></category>
		<category><![CDATA[ISO 3700]]></category>
		<category><![CDATA[programa antisoborno]]></category>
		<category><![CDATA[riesgo de soborno]]></category>
		<category><![CDATA[riesgo en ISO 37001]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=435</guid>

					<description><![CDATA[<p>Mejorar la gestión de riesgos a terceros ha sido una preocupación constante de los oficiales de cumplimiento en su trabajo como responsables de un programa anticorrupción. Al comenzar cada año, se evalúan los resultados de la gestión y, aunque algunas organizaciones hacen ... </p>
<p class="read-more-container"><a title="Recomendaciones para mejorar la gestión de riesgos a terceros" class="read-more button" href="https://www.compliance-antisoborno.com/recomendaciones-para-mejorar-la-gestion-de-riesgos-a-terceros/#more-435">Seguir Leyendo<span class="screen-reader-text">Recomendaciones para mejorar la gestión de riesgos a terceros</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/recomendaciones-para-mejorar-la-gestion-de-riesgos-a-terceros/">Recomendaciones para mejorar la gestión de riesgos a terceros</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Mejorar la gestión de riesgos a terceros</strong> ha sido una preocupación constante de los oficiales de cumplimiento en su trabajo como responsables de un <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">programa anticorrupción</a>. Al comenzar cada año, se evalúan los resultados de la gestión y, aunque algunas organizaciones hacen ingentes esfuerzos por mejorar la gestión de riesgos de terceros, no se puede ocultar que <strong>los terceros cada vez suponen mayores amenazas.</strong></p>
<p>Por ello, creemos que es buena idea compartir aquí una serie de <strong>sugerencias </strong>para mejorar<strong> </strong>la gestión de riesgos a terceros, lo que sin duda será uno de los objetivos primordiales de un programa anticorrupción.</p>
<h2>¿Cómo mejorar la gestión de riesgos a terceros?</h2>
<p>Una de las razones que motiva la preocupación sobre la gestión de riesgos a <a href="https://isotools.org/2020/01/13/beneficios-de-un-sistema-de-gestion-compliance-en-la-relacion-con-terceros/" data-gc-link="https://isotools.org/2020/01/13/beneficios-de-un-sistema-de-gestion-compliance-en-la-relacion-con-terceros/">terceros </a>es <strong>el ciclo del proceso, que en muchas organizaciones se lleva a cabo en sentido inverso.</strong> Estas establecen una relación comercial con un contratista o un proveedor, que adquiere acceso a sistemas críticos como facturación o comunicaciones, para después realizar la evaluación de riesgos.</p>
<p>Por supuesto, se trata de un enfoque equivocado.<strong> La evaluación de riesgos a terceros ha de ser anterior al establecimiento de una relación comercial, o de cualquier otro tipo</strong>. De hecho, esta gestión debe ser continua y realizarse con la periodicidad que las condiciones de cada tercero demanden.</p>
<p>Esto es parte del propósito de mejorar la gestión de riesgos a terceros. Pero podemos tomar otras medidas:</p>
<h3>Contar con las personas adecuadas</h3>
<p>La gestión de riesgos a terceros requiere la participación de las <strong>personas que tienen injerencia en los temas sobre los que tiene alcance el tercero</strong>. En el caso de un proveedor de servicios de tecnología e información, es natural que se cuente con la participación del CISO antes que del <a href="https://isotools.org/2019/01/25/que-funcion-tiene-el-liderazgo-y-el-compromiso-en-la-iso-37001/" data-gc-link="https://isotools.org/2019/01/25/que-funcion-tiene-el-liderazgo-y-el-compromiso-en-la-iso-37001/">CEO</a>.</p>
<p><strong>En algunos casos, es un profesional del área de cumplimiento </strong>el más indicado, pero en otros tal vez se prefiera contar con la participación de los directores del área comercial.</p>
<h3>Elaborar una lista de los riesgos de terceros</h3>
<p>Normalmente, los riesgos de terceros se identifican cuando aparecen. Por supuesto, ya es demasiado tarde. <strong>Pero si hacer una lista de riesgos de la organización es una tarea compleja, mucho más lo es tratar de identificar los riesgos que implica cada tercero</strong>.Es casi como multiplicar la tarea hecha en la organización por el número de terceros.</p>
<p>Sin embargo, existe una metodología que podemos recomendar: la idea es <strong>que los encargados de cada área, elaboren listas de riesgos de los terceros que tienen relación con su departamento</strong>.</p>
<p>A continuación, se conforma un <strong>comité en donde participan esos directores de cada área, con la misión de reducir la lista a tan solo diez riesgos principales</strong>. El proceso, por supuesto, pasa por un debate intenso que puede tardar muchas horas. Pero el resultado, si se hace con dedicación, es fiable.</p>
<h3>Definir un proceso de evaluación de riesgos</h3>
<p>Los oficiales de cumplimiento aplican la <a href="https://www.compliance-antisoborno.com/procesos-de-debida-diligencia-a-terceros-como-empezar-a-automatizarlos/#more-348" data-gc-link="https://www.compliance-antisoborno.com/procesos-de-debida-diligencia-a-terceros-como-empezar-a-automatizarlos/#more-348">debida diligencia a terceros</a> para prevenir riesgos de corrupción. Esto incluye certificaciones, capacitaciones, investigaciones… El proceso para mejorar la gestión de riesgos a terceros no es muy diferente.</p>
<p><strong>Conformar un comité interno de riesgos de terceros </strong>resulta de gran importancia en este punto. Este comité debe contar con el aporte de ejecutivos y directores de área, sobre todo en la redacción de <strong>políticas y procedimientos</strong> a seguir para la vinculación de terceros.</p>
<h3>Implementar un sistema de informes eficaz</h3>
<p><a href="https://www.compliance-antisoborno.com/por-que-los-sistemas-de-informes-internos-de-su-organizacion-no-son-eficaces/" data-gc-link="https://www.compliance-antisoborno.com/por-que-los-sistemas-de-informes-internos-de-su-organizacion-no-son-eficaces/">Los informes</a> son algo más que documentos que contienen datos y conclusiones. Es preciso pensar en indicadores, riesgos clave, procedimientos… Pero, ante todo, es necesario que los informes definan <strong>hasta dónde se puede tolerar el riesgo </strong>que implica un determinado tercero. Se requiere un sistema de informes<strong> que muestre terceros con alto riesgo de corrupción, pero también aquellos terceros que representan un riesgo menor</strong> o inexistente.</p>
<p>Mejorar la gestión de riesgos a terceros significa<a href="https://isotools.org/2019/02/11/iso-37001-cual-es-la-importancia-que-tiene-prevenir-el-soborno/" data-gc-link="https://isotools.org/2019/02/11/iso-37001-cual-es-la-importancia-que-tiene-prevenir-el-soborno/"> prevenir </a>antes que remediar. La información, por supuesto, es una herramienta decisiva en el éxito de la tarea. <strong>Los programas anticorrupción automatizados, exhiben niveles de desempeño mucho más altos</strong> que aquellos que aún funcionan en base a hojas de cálculo y cuentas de correo electrónico.</p>
<h2>Software ISO 37001 de ISOTools</h2>
<p>El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">Software ISO 37001 de ISOTools</a> ofrece funcionalidades útiles para la mejora de la gestión de riesgos a terceros contra la corrupción y contra el fraude. Es una herramienta que entre muchas otras funciones ayuda a tener <strong>información accesible y confiable, a elaborar y gestionar informes de manera eficaz para asegurar la gestión de riesgos a terceros apropiada.</strong></p>
<p>Conocer más sobre esta novedosa solución tecnológica es muy fácil. <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion">Contacte a un consultor sin ningún compromiso aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/recomendaciones-para-mejorar-la-gestion-de-riesgos-a-terceros/">Recomendaciones para mejorar la gestión de riesgos a terceros</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
