<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ISO 37301 archivos - Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</title>
	<atom:link href="https://www.compliance-antisoborno.com/tag/iso-37301/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.compliance-antisoborno.com/tag/iso-37301/</link>
	<description>ISO 19600 - ISO 37301 - ISO 37001</description>
	<lastBuildDate>Wed, 02 Apr 2025 08:55:55 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.compliance-antisoborno.com/wp-content/uploads/2023/07/cropped-cropped-esginnova-favicon-32x32.png</url>
	<title>ISO 37301 archivos - Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</title>
	<link>https://www.compliance-antisoborno.com/tag/iso-37301/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>¿Cómo es el proceso de transición a la nueva ISO 37001:2025?</title>
		<link>https://www.compliance-antisoborno.com/como-es-el-proceso-de-transicion-a-la-nueva-iso-370012025/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Mon, 24 Mar 2025 07:00:17 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[integración ISO 37001]]></category>
		<category><![CDATA[liderazgo]]></category>
		<category><![CDATA[mejoras clave]]></category>
		<category><![CDATA[software ISO 37301]]></category>
		<category><![CDATA[Transición]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2832</guid>

					<description><![CDATA[<p>La transición a la nueva ISO 37001:2025 se ha convertido en un referente en sistemas de gestión antisoborno. Introduce mejoras clave para adaptarse a un entorno regulatorio y empresarial en constante evolución. La norma ISO 37001 establece un marco para ... </p>
<p class="read-more-container"><a title="¿Cómo es el proceso de transición a la nueva ISO 37001:2025?" class="read-more button" href="https://www.compliance-antisoborno.com/como-es-el-proceso-de-transicion-a-la-nueva-iso-370012025/#more-2832">Seguir Leyendo<span class="screen-reader-text">¿Cómo es el proceso de transición a la nueva ISO 37001:2025?</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/como-es-el-proceso-de-transicion-a-la-nueva-iso-370012025/">¿Cómo es el proceso de transición a la nueva ISO 37001:2025?</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La transición a la nueva <strong>ISO 37001:2025</strong> se ha convertido en un referente en sistemas de gestión antisoborno. Introduce <strong>mejoras clave</strong> para adaptarse a un <strong>entorno regulatorio y empresarial en constante evolución</strong>.</p>
<p>La norma ISO 37001 establece un marco para ayudar a las organizaciones a <strong>prevenir, detectar y abordar el soborno.</strong> Proporcionando un conjunto <strong>de buenas prácticas</strong> para la gestión del riesgo de corrupción. La versión 2025 introduce cambios para <strong>alinearse mejor</strong> con otros <strong>estándares internacionales</strong> y reflejar las lecciones aprendidas desde su lanzamiento inicial en 2016.</p>
<p><strong> <span id="hs-cta-wrapper-9a935c8b-5448-453d-83cd-d0c6f0543488" class="hs-cta-wrapper"><span id="hs-cta-9a935c8b-5448-453d-83cd-d0c6f0543488" class="hs-cta-node hs-cta-9a935c8b-5448-453d-83cd-d0c6f0543488"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a935c8b-5448-453d-83cd-d0c6f0543488" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-9a935c8b-5448-453d-83cd-d0c6f0543488" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a935c8b-5448-453d-83cd-d0c6f0543488.png" alt="Reciba asesoramiento de un consultor experto de ISOTools sin compromiso" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a935c8b-5448-453d-83cd-d0c6f0543488', {"useNewLoader":"true","region":"na1"}); </script></span></strong></p>
<h2><strong>Actualizaciones de la transición a la nueva ISO 37301:2025</strong></h2>
<p>Las actualizaciones en la transición hacia la nueva norma ISO 37301:2025 incluyen una serie de <strong>mejoras y ajustes clave.</strong> Estas refuerzan <strong>la eficacia de los sistemas de gestión de compliance y fortalecen los mecanismos de integridad en las organizaciones</strong>. Entre los principales cambios se destacan:</p>
<ul>
<li><strong>Mayor alineación con la ISO 37301 sobre sistemas de gestión de compliance</strong>, permitiendo una mejor integración con otros estándares internacionales de gestión, facilitando <strong>su implementación y armonización con los marcos regulatorios </strong>existentes.</li>
<li><strong>Un enfoque más estructurado en la debida diligencia para terceros y socios comerciales</strong>, asegurando que las organizaciones realicen <strong>evaluaciones más rigurosas</strong> de los riesgos asociados con sus <strong>relaciones externas</strong>, incluyendo proveedores, distribuidores y otros actores clave en la cadena de valor.</li>
<li><strong>Reforzamiento del liderazgo y la cultura organizacional en la lucha contra la corrupción</strong>, promoviendo una mayor responsabilidad de la alta dirección y fomentando una cultura de cumplimiento que impregne todos los niveles de la empresa, con <strong>énfasis en la ética y la transparencia</strong>.</li>
<li><strong>Mejoras en los mecanismos de denuncia y en la protección de denunciantes</strong>, estableciendo procedimientos más claros, seguros y efectivos para que los empleados y otros interesados puedan reportar posibles irregularidades sin temor a represalias, <strong>fortaleciendo</strong> así la <strong>confianza en el sistema de compliance</strong>.</li>
<li><strong>Mayor énfasis en la evaluación de riesgos y en los controles internos</strong>, con metodologías más robustas para la identificación, análisis y mitigación de riesgos, asegurando que las organizaciones cuenten con estructuras adecuadas para <strong>prevenir, detectar</strong> <strong>y responder a posibles incumplimientos normativos.</strong></li>
</ul>
<h2><strong>Diferencias Clave entre la ISO 37001:2016 y la ISO 37001:2025</strong></h2>
<p>La transición de la <strong>ISO 37001:2016 a la ISO 37001:2025</strong> trae consigo una serie de <strong>cambios significativos.</strong> Buscan fortalecer la gestión del riesgo de soborno y la integración con otros sistemas de cumplimiento. Algunas diferencias clave son:</p>
<h3><strong>1.Integración con la ISO 37301</strong></h3>
<p>La versión 2025 permite una <strong>mejor compatibilidad</strong> con los <strong>sistemas de gestión de compliance</strong> en general, facilitando su implementación dentro de marcos más amplios.</p>
<h3><strong>2. Mayor énfasis en el liderazgo</strong></h3>
<p>La nueva versión refuerza el papel de la alta dirección en la promoción de una cultura ética, asegurando que el <strong>compromiso contra el soborno</strong> provenga de los <strong>niveles más altos de la organización</strong>.</p>
<h3><strong>3. Requisitos más estrictos en la debida diligencia</strong></h3>
<p>Se incrementan las <strong>exigencias para evaluar y gestionar el riesgo de soborno</strong> en terceros, como proveedores y socios comerciales.</p>
<h3><strong>4. Fortalecimiento de los canales de denuncia</strong></h3>
<p>Se establecen <strong>mecanismos más claros para proteger a los denunciantes</strong> y garantizar que sus informes sean tratados de manera eficaz y segura.</p>
<h3><strong>5. Evaluación de riesgos más dinámica</strong></h3>
<p> La versión 2025 exige <strong>una revisión y actualización periódica</strong> de los riesgos, en lugar de una evaluación estática ocasional.</p>
<hr /><p><em>La transición de la ISO 37001:2016 a la ISO 37001:2025 trae consigo una serie de cambios significativos. Buscan fortalecer la gestión del riesgo de soborno y la integración con otros sistemas de cumplimiento.</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Fwww.compliance-antisoborno.com%2Fcomo-es-el-proceso-de-transicion-a-la-nueva-iso-370012025%2F&#038;text=La%20transici%C3%B3n%20de%20la%20ISO%2037001%3A2016%20a%20la%20ISO%2037001%3A2025%20trae%20consigo%20una%20serie%20de%20cambios%20significativos.%20Buscan%20fortalecer%20la%20gesti%C3%B3n%20del%20riesgo%20de%20soborno%20y%20la%20integraci%C3%B3n%20con%20otros%20sistemas%20de%20cumplimiento.&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr />
<h2><strong> Beneficios de la Implementación de la ISO 37001</strong></h2>
<p>Adoptar un sistema de gestión antisoborno basado en la ISO 37001 proporciona numerosas <strong>ventajas a las organizaciones</strong>, en la mejora de la cultura corporativa y la competitividad. Entre los principales beneficios destacan:</p>
<ul>
<li><strong>Mitigación del riesgo legal y reputacional</strong>: al implementar controles efectivos, las empresas pueden reducir significativamente el riesgo de verse envueltas en casos de soborno y corrupción, <strong>protegiendo su imagen y evitando sanciones</strong>.</li>
<li><strong>Mayor confianza de inversores y clientes:</strong> contar con una certificación en ISO 37001 refuerza la reputación de la organización, generando <strong>confianza entre sus stakeholders y facilitando relaciones comerciales</strong>.</li>
<li><strong>Eficiencia operativa mejorada:</strong> la estandarización de procesos y controles ayuda a reducir errores y mejorar la gestión interna, <strong>optimizando recursos</strong>.</li>
<li><strong>Ventaja competitiva en licitaciones y contratos:</strong> muchas organizaciones y gobiernos priorizan la contratación de empresas certificadas en ISO 37001, otorgando una <strong>ventaja clave a quienes cumplen con la norma</strong>.</li>
<li><strong>Fomento de una cultura de ética y transparencia:</strong> la implementación de esta norma contribuye a crear un entorno organizacional basado en <strong>la integridad</strong>, donde <strong>se promueve</strong> <strong>el comportamiento ético.</strong></li>
</ul>
<h2><strong>Software ISO 37001:2025</strong></h2>
<p>Actualmente la lucha contra el soborno se ha convertido en una prioridad para empresas de todos los sectores. Cumplir con la<strong> ISO 37001</strong> ya no es una opción, sino una<strong> necesidad</strong> para evitar sanciones, mejorar la reputación y generar confianza.</p>
<p><strong>ISOTools te ofrece la plataforma más avanzada para la gestión automatizada del Sistema de Gestión Antisoborno</strong> (SGAS), con el<strong> <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">software ISO 37001</a></strong>, simplificando la implementación, monitoreo y mejora continua de la norma.</p>
<p><strong>¿Por qué elegir el software ISO 37001 de ISOTools?</strong></p>
<ul>
<li>Automatización completa</li>
<li>Cumplimiento normativo asegurado</li>
<li>Evaluación de riesgos en tiempo real</li>
<li>Módulo de denuncias anónimas</li>
<li>Integración con otros sistemas</li>
<li>Soporte experto y actualizaciones constantes</li>
</ul>
<p><strong>Transforma la gestión de ISO 37001:2025</strong> en tu empresa con<strong> <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">ISOTools</a></strong>, fortaleces la cultura ética de tu organización y te posicionas como un referente en transparencia y responsabilidad corporativa.</p>
<p><span id="hs-cta-wrapper-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" class="hs-cta-wrapper"><span id="hs-cta-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" class="hs-cta-node hs-cta-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/4f9ae269-3a2d-45c4-b4cd-85fab8f63de2"><img decoding="async" id="hs-cta-img-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/4f9ae269-3a2d-45c4-b4cd-85fab8f63de2.png" alt="RECIBA ASESORAMIENTO SIN COMPROMISO" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '4f9ae269-3a2d-45c4-b4cd-85fab8f63de2', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/como-es-el-proceso-de-transicion-a-la-nueva-iso-370012025/">¿Cómo es el proceso de transición a la nueva ISO 37001:2025?</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Importancia de poner a prueba tu programa de cumplimiento según ISO 37301</title>
		<link>https://www.compliance-antisoborno.com/importancia-de-poner-a-prueba-tu-programa-de-cumplimiento-segun-iso-37301/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Mon, 03 Mar 2025 07:00:47 +0000</pubDate>
				<category><![CDATA[Compliance]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[auditorías]]></category>
		<category><![CDATA[Cumplimiento]]></category>
		<category><![CDATA[GRCTools]]></category>
		<category><![CDATA[Software GRCTools]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2800</guid>

					<description><![CDATA[<p>En un entorno empresarial cada vez más regulado, contar con un programa de cumplimiento efectivo es esencial para evitar sanciones, proteger la reputación de la organización y fomentar una cultura de ética y transparencia. La norma ISO 37301 proporciona un ... </p>
<p class="read-more-container"><a title="Importancia de poner a prueba tu programa de cumplimiento según ISO 37301" class="read-more button" href="https://www.compliance-antisoborno.com/importancia-de-poner-a-prueba-tu-programa-de-cumplimiento-segun-iso-37301/#more-2800">Seguir Leyendo<span class="screen-reader-text">Importancia de poner a prueba tu programa de cumplimiento según ISO 37301</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/importancia-de-poner-a-prueba-tu-programa-de-cumplimiento-segun-iso-37301/">Importancia de poner a prueba tu programa de cumplimiento según ISO 37301</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>En un entorno empresarial cada vez más regulado, <strong>contar con un programa de cumplimiento efectivo</strong> es esencial para evitar sanciones, proteger la reputación de la organización y fomentar una cultura de ética y transparencia. La norma ISO 37301 proporciona un marco de referencia para la <strong>implementación y mejora</strong> de un <strong>sistema de gestión de cumplimiento</strong>. Sin embargo, para garantizar su eficacia, es fundamental <strong>poner a prueba</strong> el <strong>programa</strong> de <strong>cumplimiento</strong> de manera periódica.</p>
<p>Un <strong>programa de cumplimiento <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">ISO 37301 </a></strong>ayuda a contar con un marco adecuado para garantizar el cumplimiento de las responsabilidades legales y minimizar los riesgos.</p>
<p>El programa de cumplimiento ISO 37301 garantiza que la organización se integra con <strong>todas las regulaciones, estándares, leyes y prácticas éticas que se pueden aplicar, pero también que se cumplen</strong> <strong>las obligaciones</strong>.</p>
<p><span id="hs-cta-wrapper-9a935c8b-5448-453d-83cd-d0c6f0543488" class="hs-cta-wrapper"><span id="hs-cta-9a935c8b-5448-453d-83cd-d0c6f0543488" class="hs-cta-node hs-cta-9a935c8b-5448-453d-83cd-d0c6f0543488"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9a935c8b-5448-453d-83cd-d0c6f0543488" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-9a935c8b-5448-453d-83cd-d0c6f0543488" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/9a935c8b-5448-453d-83cd-d0c6f0543488.png" alt="Reciba asesoramiento de un consultor experto de ISOTools sin compromiso" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '9a935c8b-5448-453d-83cd-d0c6f0543488', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<h2>Claves para poner a prueba tu programa de cumplimiento según ISO 37001</h2>
<h3><strong>1. Identificación de debilidades y riesgos</strong></h3>
<p>Uno de los <strong>principales objetivos</strong> de poner a prueba un programa de cumplimiento es <strong>identificar vulnerabilidades</strong> que podrían derivar en incumplimientos legales o éticos. A través de <strong>auditorías internas</strong> y pruebas de resistencia, se pueden <strong>detectar fallas</strong> en los controles internos, procesos deficientes o brechas en la cultura organizacional que podrían comprometer la integridad de la empresa.</p>
<p>Las pruebas regulares permiten evaluar:</p>
<ul>
<li>Si los controles de cumplimiento son efectivos y actualizados.</li>
<li>Si los empleados comprenden y siguen las políticas establecidas.</li>
<li>Si existen riesgos emergentes que requieren atención.</li>
</ul>
<h3><strong>2. Cumplimiento con los requisitos de ISO 37301</strong></h3>
<p>La norma ISO 37301 exige que los sistemas de gestión de cumplimiento sean <strong>evaluados </strong>y <strong>mejorados continuamente</strong>. Para cumplir con esta norma, las organizaciones deben <strong>realizar auditorías periódicas</strong>, <strong>evaluaciones de riesgo</strong> y <strong>revisiones de desempeño</strong>. Estos ejercicios garantizan la conformidad con la norma, fortalecen la credibilidad y la reputación de la empresa.</p>
<p><strong style="color: #222222; font-size: 1.385em;">3. Reducción de riesgos legales y sanciones</strong></p>
<p>El incumplimiento normativo puede conllevar graves <strong>consecuencias legales</strong> y económicas, desde multas y sanciones hasta la pérdida de licencias y daños reputacionales. Al <strong>evaluar y mejorar</strong> el programa de cumplimiento de manera constante, las <strong>organizaciones pueden reducir</strong> <strong>significativamente estos riesgos</strong>, <strong>asegurándose</strong> de que sus operaciones se alinean con los <strong>requisitos legales</strong>.</p>
<p><strong style="color: #222222; font-size: 1.385em;">4. Mejora de la cultura organizacional</strong></p>
<p>Un programa de cumplimiento efectivo <strong>se enfoca</strong> en el <strong>cumplimiento normativo y fomenta una cultura de integridad</strong> y<strong> ética</strong> dentro de la organización. Al poner a prueba el programa de cumplimiento, se puede medir el grado de compromiso de los empleados con las políticas de la empresa y <strong>reforzar una cultura de cumplimiento</strong> a través de capacitaciones, incentivos y mecanismos de denuncia confiables.</p>
<p><strong style="color: #222222; font-size: 1.385em;">5. Adaptabilidad a cambios regulatorios</strong></p>
<p>Las normativas y regulaciones están en constante evolución, y un programa de cumplimiento que no se actualiza corre el riesgo de volverse obsoleto. Evaluar periódicamente el programa de cumplimiento <strong>permite anticipar</strong> y <strong>adaptarse rápidamente a cambios regulatorios</strong>, evitando posibles incumplimientos y asegurando la competitividad de la organización.</p>
<hr /><p><em>Un programa de cumplimiento ISO 37301 ayuda a contar con un marco adecuado para garantizar el cumplimiento de las responsabilidades legales y minimizar los riesgos.</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Fwww.compliance-antisoborno.com%2Fimportancia-de-poner-a-prueba-tu-programa-de-cumplimiento-segun-iso-37301%2F&#038;text=Un%20programa%20de%20cumplimiento%20ISO%2037301%20ayuda%20a%20contar%20con%20un%20marco%20adecuado%20para%20garantizar%20el%20cumplimiento%20de%20las%20responsabilidades%20legales%20y%20minimizar%20los%20riesgos.&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr />
<h2>¿Qué ventajas traería implementar un programa de cumplimiento según la ISO 37301 en tu empresa?</h2>
<p>Esta norma es una herramienta estratégica que puede aportar <strong>beneficios claros</strong> y tangibles a tu empresa, tanto a nivel interno como externo. En ella podemos encontrar ciertas <strong>ventajas relevantes</strong> para las organizaciones:</p>
<ul>
<li><strong>Mejora de la reputación corporativa: </strong>tener la certificación ISO 37301 es igual que llevar un <strong>sello de calidad</strong>. De esta manera refuerzas tu imagen y les das valor profesional a tu organización. Esto puede marcar la diferencia.</li>
<li><strong>Reducción de riesgos legales y financieros: </strong>está claro que nadie quiere verse en la situación de tener que enfrentarse a una multa o problemas legales porque su empresa no cumple con determinada normativa. En este caso, la ISO 37301 se convierte en tu aliada. Al implementar esta norma, se establecen<strong> controles claros para</strong> <strong>prevenir incumplimientos</strong>. Así reduces al máximo los contratiempos.</li>
<li><strong>Optimización de procesos internos y toma de decisiones:</strong> la ISO 37301 te hace revisar tus procesos, definir responsabilidades claras y asegurarte de que todo esté alineado con tus objetivos. El resultado es un<strong> equipo más enfocado y eficiente</strong>, una estructura interna más sólida y una mejor capacidad para tomar decisiones informadas. Al final, lo que parece ser solo «cumplir con las reglas» se convierte en una ventaja competitiva que impulsa el crecimiento de la empresa.</li>
</ul>
<h2>Software ISO 37301</h2>
<p>Para garantizar una evaluación efectiva y en tiempo real de tu programa de cumplimiento, ISOTools ofrece el <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37301/"><strong>Software ISO 37301</strong></a> una solución avanzada que automatiza procesos, facilita la identificación de riesgos y mejora la toma de decisiones estratégicas.</p>
<p><strong>Ventajas de utilizar ISOTools:</strong></p>
<ul>
<li><strong>Monitoreo continuo:</strong> supervisa el cumplimiento en tiempo real y detecta posibles fallas.</li>
<li><strong>Automatización de procesos:</strong> reduce la carga operativa y optimiza la gestión normativa.</li>
<li><strong>Gestión centralizada:</strong> accede a todas las políticas y regulaciones desde una plataforma unificada.</li>
<li><strong>Análisis predictivo:</strong> anticipa riesgos y mejora la estrategia de cumplimiento.</li>
</ul>
<p>Poner a prueba tu programa de cumplimiento según <strong>ISO 37301 </strong>es una necesidad para minimizar riesgos y <strong>fortalecer la confianza</strong> en tu organización. Con <strong><a href="https://isotools.org/">ISOTools</a></strong>, puedes llevar tu sistema de cumplimiento al siguiente nivel y garantizar que tu empresa opere con la máxima transparencia y eficiencia. ¡Descubre hoy mismo cómo optimizar tu gestión de cumplimiento!</p>
<p><!--HubSpot Call-to-Action Code --></p>
<p><span id="hs-cta-wrapper-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" class="hs-cta-wrapper"><span id="hs-cta-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" class="hs-cta-node hs-cta-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/4f9ae269-3a2d-45c4-b4cd-85fab8f63de2"><img decoding="async" id="hs-cta-img-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/4f9ae269-3a2d-45c4-b4cd-85fab8f63de2.png" alt="RECIBA ASESORAMIENTO SIN COMPROMISO" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '4f9ae269-3a2d-45c4-b4cd-85fab8f63de2', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p><!-- end HubSpot Call-to-Action Code --></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/importancia-de-poner-a-prueba-tu-programa-de-cumplimiento-segun-iso-37301/">Importancia de poner a prueba tu programa de cumplimiento según ISO 37301</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo Preparar una Auditoria Interna para Cumplir con los Estándares de Compliance</title>
		<link>https://www.compliance-antisoborno.com/como-preparar-una-auditoria-interna-para-cumplir-con-los-estandares-de-compliance/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Mon, 16 Dec 2024 07:00:16 +0000</pubDate>
				<category><![CDATA[Compliance]]></category>
		<category><![CDATA[auditoría]]></category>
		<category><![CDATA[auditoría interna]]></category>
		<category><![CDATA[Estándares de compliance]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Sistema de gestión de compliance]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2720</guid>

					<description><![CDATA[<p>La Auditoria Interna es una herramienta clave para garantizar que las organizaciones cumplan con los estándares y regulaciones...</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/como-preparar-una-auditoria-interna-para-cumplir-con-los-estandares-de-compliance/">Cómo Preparar una Auditoria Interna para Cumplir con los Estándares de Compliance</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La <strong>Auditoria Interna</strong> es una herramienta clave para <strong>garantizar</strong> que las organizaciones <strong>cumplan con los estándares y regulaciones</strong> de <strong>compliance</strong>. Este proceso permite <strong>identificar áreas de mejora</strong>, asegurar la <strong>transparencia y mitigar riesgos</strong>. Sin embargo, una auditoría efectiva requiere <strong>planificación</strong>, <strong>metodología</strong> adecuada y un <strong>enfoque claro</strong> en los objetivos de cumplimiento.</p>
<p>En este artículo, exploraremos los pasos necesarios para preparar una <strong>Auditoria Interna</strong>, su importancia en el <strong>contexto</strong> del <strong>compliance</strong>, y cómo apoyarse en <strong>herramientas</strong> <strong>tecnológicas</strong> para optimizar los resultados.</p>
<h2>Auditoria Interna</h2>
<p>Una <strong><a href="https://grctools.software/soluciones/compliance/" target="_blank" rel="noopener">Auditoria Interna</a></strong> es un <strong>proceso sistemático y objetivo diseñado para evaluar el desempeño </strong>de una organización en áreas específicas, asegurando que sus operaciones <strong>cumplan con políticas internas</strong>, <strong>normativas externas</strong> y estándares de <strong>calidad o cumplimiento</strong>.</p>
<p>En el ámbito del <strong>compliance</strong>, este proceso evalúa si la empresa está <strong>alineada</strong> con marcos normativos como la <strong>Ley Sarbanes-Oxley (SOX)</strong>, la <strong>FCPA</strong>, o estándares internacionales como la <strong><a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" target="_blank" rel="noopener">ISO 37301:2021</a></strong> de Sistemas de <strong>Gestión de Cumplimiento</strong>.</p>
<p><strong>Objetivos principales</strong> de la Auditoria Interna en compliance:</p>
<ul>
<li>Identificar <strong>no conformidades</strong> o áreas de incumplimiento.</li>
<li>Evaluar la <strong>efectividad</strong> de los controles internos.</li>
<li>Proporcionar recomendaciones para la <strong>mejora continua</strong>.</li>
<li>Garantizar la <strong>transparencia</strong> y la <strong>integridad</strong> en las operaciones de la organización.</li>
</ul>
<p><span id="hs-cta-wrapper-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-wrapper"><span id="hs-cta-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-node hs-cta-6c54132b-3538-43d1-90e4-5a0faddc6211"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/6c54132b-3538-43d1-90e4-5a0faddc6211" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-6c54132b-3538-43d1-90e4-5a0faddc6211" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/6c54132b-3538-43d1-90e4-5a0faddc6211.png" alt="Recibir asesoramiento personalizado sin compromiso" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '6c54132b-3538-43d1-90e4-5a0faddc6211', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<h3>Importancia para el Compliance</h3>
<h4>Mitigación de riesgos legales y reputacionales</h4>
<p>Un incumplimiento puede derivar en <strong>sanciones legales</strong>, <strong>multas económicas</strong> y <strong>daño reputacional</strong>. Una <strong>Auditoria Interna</strong> permite anticiparse a estos riesgos, <strong>identificándolos y corrigiéndolos</strong> antes de que se conviertan en problemas mayores.</p>
<h4>Fomento de una cultura de cumplimiento</h4>
<p>El proceso de auditoría promueve la concienciación entre los empleados sobre la importancia de <strong>adherirse a normativas y políticas corporativas</strong>. Esto fortalece la <strong>cultura ética</strong> de la organización.</p>
<h4>Optimización de procesos</h4>
<p>Al revisar <strong>procedimientos y controles</strong>, las auditorías identifican ineficiencias y áreas de mejora, optimizando recursos y asegurando que la empresa <strong>opere de manera más efectiva</strong>.</p>
<h4>Preparación para auditorías externas</h4>
<p>Una <strong>Auditoria Interna sólida</strong> prepara a la organización para futuras evaluaciones externas, asegurando un <strong>proceso fluido y exitoso</strong>.</p>
<h3>Pasos para Preparar una Auditoria Interna</h3>
<h4>1. Definir los objetivos y alcance</h4>
<p>Antes de iniciar, es fundamental establecer:</p>
<ul>
<li><strong>Objetivos específicos:</strong> ¿Qué se busca evaluar? Por ejemplo, controles financieros, protección de datos o políticas anticorrupción.</li>
<li><strong>Alcance de la auditoría:</strong> Determinar qué departamentos, procesos o geografías serán revisados.</li>
</ul>
<h4>2. Diseñar un plan de auditoría</h4>
<p>Un plan bien estructurado es esencial para <strong>garantizar</strong> que la <strong>auditoría sea eficiente y efectiva</strong>. Este debe incluir:</p>
<ul>
<li><strong>Criterios de evaluación:</strong> Normas internas, regulaciones externas y estándares internacionales.</li>
<li><strong>Cronograma:</strong> Fechas específicas para cada fase del proceso.</li>
<li><strong>Asignación de responsabilidades:</strong> Definir roles para los auditores y las partes involucradas.</li>
</ul>
<h4>3. Seleccionar un equipo de auditores</h4>
<p>El equipo debe ser <strong>independiente</strong>, <strong>objetivo</strong> y contar con la <strong>formación necesaria</strong> en <strong>compliance</strong>. En algunos casos, puede ser útil incluir consultores externos para asegurar imparcialidad.</p>
<h4>4. Revisión documental</h4>
<p>Los auditores deben <strong>recopilar y analizar documentos</strong> relevantes, tales como:</p>
<ul>
<li>Políticas internas.</li>
<li>Manuales de procedimientos.</li>
<li>Registros de actividades y controles.</li>
<li>Informes de auditorías previas.</li>
</ul>
<h4>5. Realizar entrevistas y observaciones</h4>
<p>Interactuar con empleados y observar los procesos en acción permite obtener una <strong>visión clara</strong> sobre cómo se <strong>implementan las políticas y controles</strong>.</p>
<hr /><p><em>La Auditoria Interna es una herramienta clave para garantizar que las organizaciones cumplan con los estándares y regulaciones de compliance.</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Fwww.compliance-antisoborno.com%2Fcomo-preparar-una-auditoria-interna-para-cumplir-con-los-estandares-de-compliance%2F&#038;text=La%20Auditoria%20Interna%20es%20una%20herramienta%20clave%20para%20garantizar%20que%20las%20organizaciones%20cumplan%20con%20los%20est%C3%A1ndares%20y%20regulaciones%20de%20compliance.&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr />
<h4>6. Identificación de hallazgos</h4>
<p>Durante la auditoría, los auditores deben <strong>registrar</strong>:</p>
<ul>
<li><strong>Fortalezas:</strong> Aspectos donde la organización cumple de manera efectiva.</li>
<li><strong>Debilidades:</strong> Áreas donde se detectan incumplimientos o riesgos potenciales.</li>
</ul>
<h4>7. Generar un informe final</h4>
<p>El informe debe <strong>incluir</strong>:</p>
<ul>
<li>Resumen ejecutivo.</li>
<li>Hallazgos clave, con énfasis en <strong>no conformidades</strong>.</li>
<li>Recomendaciones prácticas para corregir las debilidades identificadas.</li>
<li>Plan de acción propuesto, con plazos y responsables.</li>
</ul>
<h3>Mejores prácticas para el éxito</h3>
<h4>Compromiso de la alta dirección</h4>
<p>El liderazgo debe respaldar el proceso de auditoría, garantizando que los empleados <strong>colaboren</strong> y se <strong>implementen</strong> las <strong>mejoras necesarias</strong>.</p>
<h4>Comunicación efectiva</h4>
<p>Informar a los empleados sobre el <strong>propósito</strong> y los <strong>beneficios</strong> de la auditoría ayuda a <strong>reducir resistencias</strong> y <strong>fomenta</strong> la <strong>transparencia</strong>.</p>
<h4>Enfoque en la mejora continua</h4>
<p>Más allá de identificar problemas, el objetivo debe ser <strong>fortalecer los sistemas y procesos</strong> de la organización.</p>
<h4>Uso de tecnología</h4>
<p>Herramientas como <strong>compliance software</strong> pueden <strong>automatizar</strong> la recopilación de datos, el análisis y la generación de informes, facilitando una <strong>auditoría más ágil y precisa</strong>.</p>
<h3>Beneficios de la Tecnología en el Proceso de Auditoría</h3>
<p>La implementación de tecnología en las auditorías internas no solo <strong>ahorra tiempo</strong>, sino que también <strong>mejora la precisión y la consistencia</strong>. Un <strong>compliance software</strong> permite:</p>
<ul>
<li><strong>Automatizar</strong> la evaluación de controles y procesos.</li>
<li><strong>Generar informes</strong> detallados en tiempo real.</li>
<li><strong>Monitorear</strong> el cumplimiento continuo.</li>
<li>Facilitar la gestión de riesgos y la <strong>toma de decisiones</strong> basada en datos.</li>
</ul>
<h2>Software de GRCTools para llevar a cabo las auditorias internas</h2>
<p>El <strong><a href="https://grctools.software/software-grc/compliance/" target="_blank" rel="noopener">Software de Compliance</a> de GRCTools</strong> es una solución integral diseñada para <strong>simplificar y optimizar</strong> las <strong>Auditorias Internas</strong> en el ámbito del compliance. Esta herramienta permite a las organizaciones gestionar todos los aspectos de sus programas de cumplimiento, asegurando que se <strong>alineen con las normativas aplicables</strong>.</p>
<p><strong>Características destacadas:</strong></p>
<ul>
<li><strong>Gestión de auditorías:</strong> Planifica, ejecuta y da seguimiento a auditorías internas de manera automatizada.</li>
<li><strong>Evaluación de riesgos:</strong> Identifica y mitiga riesgos de cumplimiento en tiempo real.</li>
<li><strong>Documentación centralizada:</strong> Almacena políticas, registros y reportes en un solo lugar, garantizando accesibilidad y seguridad.</li>
<li><strong>Monitoreo continuo:</strong> Supervisa el cumplimiento de normativas y estándares internacionales.</li>
</ul>
<p>Con el <strong>Software de Compliance de <a href="https://grctools.software/" target="_blank" rel="noopener">GRCTools</a></strong>, las organizaciones pueden <strong>garantizar auditorías más eficientes y precisas</strong>, <strong>minimizando riesgos</strong> y fomentando una <strong>cultura sólida</strong> de cumplimiento.</p>
<p><span id="hs-cta-wrapper-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-wrapper"><span id="hs-cta-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-node hs-cta-10757fa2-fcc7-4acf-8a5a-445e8aacb12f"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/10757fa2-fcc7-4acf-8a5a-445e8aacb12f" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-10757fa2-fcc7-4acf-8a5a-445e8aacb12f" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/10757fa2-fcc7-4acf-8a5a-445e8aacb12f.png" alt="New Call-to-action" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '10757fa2-fcc7-4acf-8a5a-445e8aacb12f', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/como-preparar-una-auditoria-interna-para-cumplir-con-los-estandares-de-compliance/">Cómo Preparar una Auditoria Interna para Cumplir con los Estándares de Compliance</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>El auge de la inteligencia artificial en GRC: tendencias y casos de uso</title>
		<link>https://www.compliance-antisoborno.com/el-auge-de-la-inteligencia-artificial-en-grc-tendencias-y-casos-de-uso/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 29 May 2024 07:00:58 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[beneficios sistema cumplimiento]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[Gestión de Riesgos Legales]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2601</guid>

					<description><![CDATA[<p>El uso de inteligencia artificial en GRC se suma a una lista ya considerable de casos en las que este tipo de tecnología ayuda a las organizaciones a generar entornos de gestión cada vez más productivos, proactivos, ágiles y con ... </p>
<p class="read-more-container"><a title="El auge de la inteligencia artificial en GRC: tendencias y casos de uso" class="read-more button" href="https://www.compliance-antisoborno.com/el-auge-de-la-inteligencia-artificial-en-grc-tendencias-y-casos-de-uso/#more-2601">Seguir Leyendo<span class="screen-reader-text">El auge de la inteligencia artificial en GRC: tendencias y casos de uso</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/el-auge-de-la-inteligencia-artificial-en-grc-tendencias-y-casos-de-uso/">El auge de la inteligencia artificial en GRC: tendencias y casos de uso</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>El uso de <strong>inteligencia artificial en GRC</strong> se suma a una lista ya considerable de casos en las que este tipo de tecnología ayuda a las organizaciones a generar <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">entornos de gestión cada vez más productivos</a>, proactivos, ágiles y con clara tendencia a la excelencia.</p>
<p>La inteligencia artificial produce noticias todos los días. Por ello no sorprende la que reporta la incursión de la inteligencia artificial en GRC. Los informes indican que una de cada tres organizaciones ya implementó inteligencia artificial en su gestión GRC, mientras que las otras dos ya exploran caminos para llegar al mismo punto.</p>
<p>Las organizaciones, en una primera conclusión, tienen mucho que aprovechar al incorporar la inteligencia artificial en GRC. <strong>¿En qué casos prácticos pueden hacerlo y cuáles son las tendencias?</strong> Lo analizamos a continuación.</p>
<h2>¿En qué casos de uso prácticos se puede aplicar inteligencia artificial en GRC?</h2>
<p>Para algunas organizaciones que aún no implementan <a href="https://www.compliance-antisoborno.com/que-significa-grc-en-seguridad-de-la-informacion/?__hstc=59113586.7441c8077d79b1d1cae8026198da0240.1716567813957.1716567813957.1716567813957.1&amp;__hssc=59113586.2.1716567813957&amp;__hsfp=2948345239" data-gc-link="https://www.compliance-antisoborno.com/que-significa-grc-en-seguridad-de-la-informacion/?__hstc=59113586.7441c8077d79b1d1cae8026198da0240.1716567813957.1716567813957.1716567813957.1&amp;__hssc=59113586.2.1716567813957&amp;__hsfp=2948345239">modelos de gestión GRC</a>, la inteligencia artificial es una amenaza y un factor generador de nuevos riesgos. Entrar en la órbita de GRC hace que esta percepción cambie.</p>
<p>La inteligencia artificial en GRC <strong>se convierte en un activo de valor estratégico al permitir identificar riesgos en tiempo real, fomentar la colaboración en todas las áreas y aumentar la eficiencia en general.</strong></p>
<p>El concepto se entiende mejor si se conocen los casos de uso reales con los que la tecnología revoluciona la gestión GRC:</p>
<h3>1. Diseño de estrategias proactivas de Gestión de Riesgos</h3>
<p>Procesar grandes cantidades de datos en una fracción de segundo es una capacidad que puede ser aprovechada por herramientas de inteligencia artificial en GRC, <strong>proponiendo estrategias efectivas para </strong><a href="https://www.compliance-antisoborno.com/como-un-registro-de-riesgos-ayuda-a-evitar-que-se-repitan/" data-gc-link="https://www.compliance-antisoborno.com/como-un-registro-de-riesgos-ayuda-a-evitar-que-se-repitan/"><strong>prevenir riesgos</strong></a>.</p>
<h3>2. Identificar desviaciones y patrones</h3>
<p>En miles o millones de datos y registros, para un ser humano resulta imposible identificar patrones o desviaciones. Los dos son eventos importantes porque <strong>permiten establecer tendencias, predecir escenarios futuros o identificar un problema o un riesgo.</strong></p>
<h3>3. Definición de Marcos de Control</h3>
<p>Un Marco de Control es un sistema de gestión que integra cinco componentes: contexto, evaluación de riesgo, comunicación, procesos y supervisión. Este tipo de Marcos permiten a la <a href="https://www.compliance-antisoborno.com/la-importancia-del-papel-de-la-alta-direccion-en-la-gestion-de-politicas/?__hstc=59113586.7441c8077d79b1d1cae8026198da0240.1716567813957.1716567813957.1716567813957.1&amp;__hssc=59113586.2.1716567813957&amp;__hsfp=2948345239" data-gc-link="https://www.compliance-antisoborno.com/la-importancia-del-papel-de-la-alta-direccion-en-la-gestion-de-politicas/?__hstc=59113586.7441c8077d79b1d1cae8026198da0240.1716567813957.1716567813957.1716567813957.1&amp;__hssc=59113586.2.1716567813957&amp;__hsfp=2948345239">Alta Dirección</a> dar respuesta inmediata, con un alto nivel de efectividad, a todo tipo de eventos y situaciones en cualquier área de la organización. <strong>El diseño de estos modelos de gestión es complejo y requiere de una gran cantidad de datos e información</strong>. El problema lo soluciona la Inteligencia Artificial.</p>
<h3>4. Automatización de procesos</h3>
<p>GRC incorpora tres elementos – Gobernanza, Riesgo y Cumplimiento – que necesitan grandes cantidades de datos y registros. La Debida Diligencia y la Evaluación de Riesgos, son dos ejemplos representativos de ello.</p>
<p>La Inteligencia Artificial en GRC permite automatizar estos y muchos otros procesos. Una plataforma dotada con funcionalidades de Inteligencia Artificial <strong>puede tomar datos de forma autónoma, procesarlos, producir informes automáticos, extraer información relevante, generar mapas de calor, producir flujos de trabajo y notificar a las personas interesadas</strong>, entre otras muchas e interesantes posibilidades.</p>
<h3>5. Automatización de la Gestión de Riesgos</h3>
<p>Aunque se menciona en los ítems anteriores, es preciso individualizar y resaltar el gran servicio que puede prestar la Inteligencia Artificial en un área que resulta vital para cualquier organización, pero especialmente para las que operan bajo un <a href="https://www.compliance-antisoborno.com/por-que-utilizar-una-herramienta-grc-para-gestionar-los-riesgos/" data-gc-link="https://www.compliance-antisoborno.com/por-que-utilizar-una-herramienta-grc-para-gestionar-los-riesgos/">marco GRC</a>.</p>
<p>Habar de la utilidad de las evaluaciones de riesgo para una organización resulta redundante. No obstante, el tiempo y los recursos que consume esta tarea se convierte en un obstáculo para muchos equipos de Gestión de Riesgos. La <strong>Inteligencia Artificial puede automatizar la Gestión en su totalidad, entregando evaluaciones diarias si es preciso</strong>, prediciendo amenazas para periodos de tiempo no imaginados y generando informes constantes sobre el estado de la Gestión de Riesgos.</p>
<h3>6. Comprobación automática del cumplimiento</h3>
<p>La capacidad para aprender es una de las habilidades que separa la Inteligencia Artificial de su antecesora, la Big Data. Esto hace que la Inteligencia Artificial en GRC <strong>tenga la capacidad para recopilar las novedades en cuanto a marco regulatorio, legal y normativo, evaluarlas, establecer aplicabilidad y relevancia</strong>, alertar sobre nuevas obligaciones y, finalmente, hacer un <a href="https://www.compliance-antisoborno.com/5-indicadores-de-cumplimiento-que-toda-empresa-deberia-medir/" data-gc-link="https://www.compliance-antisoborno.com/5-indicadores-de-cumplimiento-que-toda-empresa-deberia-medir/">rastreo constante en busca de fallas de cumplimiento</a>, inminencia de incumplimiento o riesgos potenciales.</p>
<h3>7. Producción automática de informes</h3>
<p>Las organizaciones GRC tienen, entre sus obligaciones de cumplimiento, la de presentar ciertos informes de carácter regulatorio. Las herramientas de Inteligencia Artificial pueden generar estos informes, ya que cuentan con la información y los datos necesarios. <strong>La gran diferencia es que estas herramientas incorporan funcionalidades de aprendizaje automático y procesamiento de lenguaje natural, que llevan a la producción automática de informes y análisis</strong>.</p>
<h2>Software ISO 37301 de ISOTools</h2>
<p>Las exigencias normativas y regulatorias cambian todos los días. La tendencia es hacia el crecimiento de requisitos y obligaciones. Las organizaciones necesitan <strong>procesar grandes cantidades de datos y registros en muy poco tiempo</strong>.</p>
<p>Para empresas que operan bajo modelos GRC el <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a> se convierte en la herramienta ideal, apoyada por Inteligencia Artificial, para afrontar el desafío. <strong>Automatizar tu programa de cumplimiento es el camino por seguir. </strong><a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Todo inicia aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/el-auge-de-la-inteligencia-artificial-en-grc-tendencias-y-casos-de-uso/">El auge de la inteligencia artificial en GRC: tendencias y casos de uso</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>10 Errores comunes de cumplimiento en Recursos Humanos y cómo evitarlos</title>
		<link>https://www.compliance-antisoborno.com/10-errores-comunes-de-cumplimiento-en-recursos-humanos-y-como-evitarlos/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 22 May 2024 07:00:58 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[beneficios sistema cumplimiento]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[software ISO 37301]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2597</guid>

					<description><![CDATA[<p>El cumplimiento en Recursos Humanos genera confianza y tranquilidad en los trabajadores. Saber que la organización se preocupa por cumplir con todas las obligaciones, crea un ambiente laboral sano, cordial y, por ello, productivo. La relación que se establece con ... </p>
<p class="read-more-container"><a title="10 Errores comunes de cumplimiento en Recursos Humanos y cómo evitarlos" class="read-more button" href="https://www.compliance-antisoborno.com/10-errores-comunes-de-cumplimiento-en-recursos-humanos-y-como-evitarlos/#more-2597">Seguir Leyendo<span class="screen-reader-text">10 Errores comunes de cumplimiento en Recursos Humanos y cómo evitarlos</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/10-errores-comunes-de-cumplimiento-en-recursos-humanos-y-como-evitarlos/">10 Errores comunes de cumplimiento en Recursos Humanos y cómo evitarlos</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>El <strong>cumplimiento en Recursos Humanos</strong> genera confianza y tranquilidad en los trabajadores. Saber que la organización <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">se preocupa por cumplir</a> con todas las obligaciones, crea un ambiente laboral sano, cordial y, por ello, productivo.</p>
<p>La relación que se establece con los trabajadores es compleja. <strong>Implica considerar, además de las obligaciones contractuales que adquiere la empresa con sus empleados, normas de origen local, nacional y requisitos de orden internacional</strong>. Por eso, el cumplimiento en Recursos Humanos enfrenta desafíos mayores.</p>
<p>La amplitud del espectro sobre el que se mueve el cumplimiento en Recursos Humanos y la diversidad de fuentes de obligaciones legales y regulatorias, llevan a los profesionales encargados a cometer errores.</p>
<p>Por supuesto, son fallas entendibles, <strong>pero no por ello de obligatoria aceptación</strong>. <strong>Es preciso tomar acciones para resolver los problemas</strong>. Es el tema que abordamos hoy, empezando por entender la importancia del cumplimiento en Recursos Humanos.</p>
<h2>¿Por qué es importante el cumplimiento en Recursos Humanos?</h2>
<p>El cumplimiento en Recursos Humanos demuestra que la organización, además de verificar el cumplimiento de múltiples obligaciones, <strong>se preocupa por implementar las mejores prácticas de convivencia laboral, de Seguridad y Salud en el Trabajo</strong> y de bienestar económico y social de sus trabajadores.</p>
<p>Comportamientos censurables, como el acoso laboral, sexual o la discriminación por cualquier causa, también competen al cumplimiento en Recursos Humanos. Pero <strong>existen otras razones relevantes para considerar que este es un tema de gran importancia en una organización</strong> que espera generar un crecimiento constante y ser exitosa en su industria:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Enfoca la </strong><a href="https://www.compliance-antisoborno.com/guia-para-elegir-el-software-para-gestion-de-riesgos-adecuado-a-tu-negocio/" data-gc-link="https://www.compliance-antisoborno.com/guia-para-elegir-el-software-para-gestion-de-riesgos-adecuado-a-tu-negocio/"><strong>Gestión de Riesgos</strong></a><strong> en un área definida</strong>, facilitando la búsqueda de amenazas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Evita el pago de multas y sanciones por incumplimiento</strong>, y de costosas demandas de trabajadores.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Protege la reputación</strong> de la organización.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Mejora el <em>Employer Branding</em></strong> de la empresa.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Crea un ambiente laboral feliz</strong>, proclive a la productividad.</li>
</ul>
<h2>¿Cómo construir un marco seguro de cumplimiento en Recursos Humanos?</h2>
<p>El cumplimiento en Recursos Humanos es algo más que un propósito. Necesita un marco de operación que le entregue las herramientas necesarias para ser efectivo. Conformar un equipo de trabajo con la experiencia y el conocimiento adecuados es la primera acción para desarrollar.</p>
<p><strong>La tecnología, como se evidenciará en adelante, es un factor determinante para alcanzar los objetivos propuestos en poco tiempo y generar una tendencia de mejora continua sostenible.</strong> Lo que sigue se puede resumir en los siguientes pasos:</p>
<h3>1. Definir políticas y diseñar procesos</h3>
<p>El cumplimiento en Recursos Humanos es un Sistema de Gestión. Por eso requiere de una <a href="https://www.compliance-antisoborno.com/la-importancia-del-papel-de-la-alta-direccion-en-la-gestion-de-politicas/?__hstc=59113586.8b4aca3d23ad9cb454c46fd5f93b538e.1712101420456.1715731927124.1715905362958.4&amp;__hssc=59113586.1.1715905362958&amp;__hsfp=3320512323" data-gc-link="https://www.compliance-antisoborno.com/la-importancia-del-papel-de-la-alta-direccion-en-la-gestion-de-politicas/?__hstc=59113586.8b4aca3d23ad9cb454c46fd5f93b538e.1712101420456.1715731927124.1715905362958.4&amp;__hssc=59113586.1.1715905362958&amp;__hsfp=3320512323">política proveniente de la Alta Dirección</a>, en la que se incluya, además del compromiso con el cumplimiento, los objetivos que se persiguen y la seguridad de la asignación de los recursos necesarios. Es preciso, igualmente, <strong>diseñar los procesos, los procedimientos que los conforman y las tareas y actividades que hacen parte de cada uno de ellos.</strong></p>
<h3>2. Identificar brechas de formación</h3>
<p>La organización necesitará crear un programa de formación, de acuerdo con las necesidades del Sistema. <strong>Algunos empleados, con funciones específicas en el cumplimiento, requerirán programas muy definidos y técnicos</strong>. Otros empleados necesitarán contenidos que busquen la sensibilización y la creación de cultura de cumplimiento.</p>
<h3>3. Crear la estructura para documentación y registro</h3>
<p>Un marco eficaz y transparente de cumplimiento en el área de Recursos Humanos, necesita documentar y registrar muchos eventos, actividades de monitoreo y seguimiento y resultados de <a href="https://www.compliance-antisoborno.com/evaluacion-de-riesgos-de-cumplimiento-como-crear-una-plantilla-de-seguimiento-en-3-pasos/" data-gc-link="https://www.compliance-antisoborno.com/evaluacion-de-riesgos-de-cumplimiento-como-crear-una-plantilla-de-seguimiento-en-3-pasos/">evaluaciones e inspecciones</a>, entre otros hechos relevantes. <strong>Los instrumentos utilizados necesitan asegurar la accesibilidad, la incorruptibilidad y la trazabilidad de la información</strong>. Es preciso adoptar una solución informática que tenga la capacidad para afrontar los desafíos.</p>
<h3>4. Realizar un inventario minucioso de obligaciones</h3>
<p>Lo más importante, cuando se desea cumplir, es saber con precisión qué es lo que se debe cumplir. Las obligaciones en el área de Recursos Humanos provienen de muchas fuentes, algunas muy cercanas, otras no tanto. <strong>Es importante entender también, que el marco regulatorio y legal es dinámico.</strong> Esto significa que el inventario se debe revisar y actualizar mes a mes.</p>
<h3>5. Implementar canales de comunicación fluidos</h3>
<p>La comunicación debe fluir en los dos sentidos. Por una parte, se busca mantener informados a todos los empleados, sobre lo que se pretende hacer y lo que se espera obtener en el medio y largo plazo. <strong>Pero también se espera la retroalimentación de los trabajadores que expresen problemas, alerten sobre incumplimientos o propongan ideas para mejorar.</strong></p>
<h3>6. Auditar el marco</h3>
<p>Aunque los resultados de la Gestión de cumplimiento en Recursos Humanos sean evidentes, es preciso monitorear, inspeccionar y, sobre todo, auditar. La <a href="https://www.compliance-antisoborno.com/auditoria-interna-de-cumplimiento-9-pasos-para-llevarla-a-cabo/" data-gc-link="https://www.compliance-antisoborno.com/auditoria-interna-de-cumplimiento-9-pasos-para-llevarla-a-cabo/">auditoría</a> es el único mecanismo efectivo y reconocido para comprobar los buenos resultados, encontrar problemas y mejorar de forma continua.</p>
<h2>¿Cuáles son los errores recurrentes en el cumplimiento en Recursos Humanos?</h2>
<p><strong>Las auditorías, las inspecciones o las revisiones de la Alta Dirección sirven para identificar problemas y abordarlos con anticipación</strong>. Estos problemas surgen como consecuencia de errores que son recurrentes. Los 10 más comunes son:</p>
<h3>1. Realizar auditorías poco confiables, con base en documentos inexactos</h3>
<p>La práctica regular y sistemática de auditorías disminuye la probabilidad de error y promueve la mejora continua. El trabajo y los recursos, no obstante, pueden desperdiciarse si los documentos no son confiables, no existe trazabilidad, la información no está disponible y los registros no están completos.</p>
<p><strong>El problema más grave que se hereda de la práctica de auditorías con estas características, es que generan la falsa percepción de seguridad</strong>. Esto es común en organizaciones que aún gestionan documentos y registros en papel o, cuando mucho, en Hojas de Cálculo.</p>
<h4>¿Cómo evitar el error?</h4>
<p>Tres componentes forman parte de la solución de este problema: <a href="https://www.compliance-antisoborno.com/flujo-de-trabajo-de-cumplimiento-que-es-y-como-automatizarlo/" data-gc-link="https://www.compliance-antisoborno.com/flujo-de-trabajo-de-cumplimiento-que-es-y-como-automatizarlo/"><strong>automatizar y digitalizar la Gestión</strong></a><strong> de Cumplimiento en Recursos Humanos,</strong> diseñar procesos eficaces para la creación, actualización, almacenamiento, comunicación y accesibilidad de documentos y registros y, finalmente, practicar auditorías frecuentes, sistemáticas y realizadas por auditores certificados.</p>
<h3>2. No contar con apoyo tecnológico</h3>
<p><strong>La tecnología resuelve muchos problemas en la Gestión de Cumplimiento</strong>. Los relacionados con la Gestión de Documentos, ya mencionados, son importantes. Pero el error recurrente número dos es no contar con el soporte tecnológico de respaldo adecuados para cumplir muchas de las tareas que demanda el cumplimiento en Recursos Humanos.</p>
<p>El cumplimiento de muchos requisitos, regulaciones, normas o acuerdos contractuales, <strong>implica realizar tareas, conformar equipos de trabajo, realizar acciones y crear flujos de trabajo.</strong> Asumir el desafío, hace que los flujos de trabajo sean ineficientes, se cometan errores, muchas cosas importantes pasen por alto y, finalmente, generar incumplimiento.</p>
<h4>¿Cómo evitar el error?</h4>
<p>La tecnología se necesita para evitar los errores, pero también para automatizar tareas repetitivas, evitar la duplicación de funciones, mejorar la productividad de la Gestión y obtener actualizaciones en tiempo real sobre el estado de cumplimiento y sobre el devenir de las obligaciones. Evitar el error es fácil. <strong>Basta que la organización entienda la necesidad de </strong><a href="https://www.compliance-antisoborno.com/el-potencial-de-aplicar-tecnologia-a-los-programas-de-cumplimiento/" data-gc-link="https://www.compliance-antisoborno.com/el-potencial-de-aplicar-tecnologia-a-los-programas-de-cumplimiento/"><strong>invertir en tecnología</strong></a><strong>.</strong></p>
<h3>3. Dejar de monitorear la actualidad regulatoria y legislativa</h3>
<p>Tal vez el error más recurrente en el área de cumplimiento en Recursos Humanos es regirse a una lista de obligaciones que no es revisada y actualizada nunca. Cuando se afirma que el marco regulatorio y normativo en Recursos Humanos es dinámico y volátil no se exagera un ápice.</p>
<p><strong>La diversidad de fuentes de normas, leyes o requisitos aumenta la dificultad para seguir los cambios</strong>. Algunos equipos de cumplimiento llegan a tener reuniones diarias para debatir sobre el acontecer noticioso y las novedades legislativas.</p>
<h4>¿Cómo evitar el error?</h4>
<p>La solución es estar alerta a cualquier movimiento. Por supuesto, los medios de comunicación en general son un buen punto de partida. Pero también hay foros o escenarios de debate especializados<strong>. Los compañeros, en otras empresas de la misma industria, son una buena fuente de noticias</strong>. Pero, todo esfuerzo será inútil si no se cuenta con una <a href="https://www.compliance-antisoborno.com/contratar-una-plataforma-grc-que-preguntarle-al-proveedor-para-acertar-en-la-eleccion/" data-gc-link="https://www.compliance-antisoborno.com/contratar-una-plataforma-grc-que-preguntarle-al-proveedor-para-acertar-en-la-eleccion/">plataforma que permita procesar, clasificar, analizar, almacenar y distribuir la información</a> recopilada.</p>
<h3>4. No prestar atención a la voz de los trabajadores</h3>
<p>Las organizaciones en las que no se escucha la voz de los empleados, en áreas criticas como Seguridad y Salud en el Trabajo, y por supuesto, cumplimiento en Recursos Humanos, no cuentan con una verdadera y transparente cultura de cumplimiento.</p>
<p>Las razones son varias: <strong>los equipos de gestión de cumplimiento desestiman la opinión o el valor del aporte del trabajador</strong>, se cree que alentar la participación representa algún tipo de peligro para la estabilidad de la organización o simplemente no se ha formado a los trabajadores para que piensen y actúen de esa forma.</p>
<h4>¿Cómo evitar el error?</h4>
<p>Capacitación, comunicación y, nuevamente, tecnología. <strong>La capacitación lleva al trabajador a comprender porqué es importante su voz y su aporte</strong>. La comunicación asertiva motiva al trabajador a involucrarse con la Gestión y la tecnología entrega los canales y las herramientas para facilitar los reportes de los empleados.</p>
<h3>5. Ignorar la tecnología</h3>
<p>La necesidad de utilizar una plataforma para procesar los datos, automatizar tareas y digitalizar la Gestión de cumplimiento en Recursos Humanos, es una preocupación recurrente en este texto. Y lo es porque <strong>la resistencia a acoger la tecnología es uno de los errores que mayores costes trae para la organización</strong>.</p>
<h4>¿Cómo evitar el error?</h4>
<p>Una plataforma así, está preparada para analizar los CV de los empleados, desde la misma etapa de selección y contratación, establecer puntos de interés, aplicar <a href="https://www.compliance-antisoborno.com/software-de-debida-diligencia-10-preguntas-clave-para-elegir-la-plataforma-adecuada/" data-gc-link="https://www.compliance-antisoborno.com/software-de-debida-diligencia-10-preguntas-clave-para-elegir-la-plataforma-adecuada/">debida diligencia</a>, verificar antecedentes y, en general, optimizar todos los procesos del área, incluyendo por supuesto, los que atañen al cumplimiento.</p>
<h3>6. Diseñar procesos ineficientes</h3>
<p>Los procesos en el área de Recursos Humanos son especialmente críticos. Una falla en ellos redunda en toda la organización. Después de todo, es precisamente el Departamento que provee el talento para toda la organización y el responsable de la buena relación de los trabajadores con la organización.</p>
<p><strong>Muchos procesos son complicados sin necesidad, poco claros, o simplemente no sirven para el objetivo para el que fueron implementados</strong>. Las fallas en procesos relacionados con el cumplimiento son especialmente lesivas para la organización. Cuestan dinero, afectan la reputación y hacen que se pierdan buenos empleados.</p>
<h4>¿Cómo evitar el error?</h4>
<p>Es importante diseñar procesos para que se adapten a las necesidades de la Gestión de Cumplimiento en un área tan sensible al error. <strong>Lo contrario, hacer que el sistema se adapte al proceso, nunca funcionará</strong>. Un software que provea flujos de trabajo automatizados, con puntos de intercepción con otros procesos, con entradas y salidas lógicas, facilitará la tarea y aportará fluidez y coherencia a la Gestión.</p>
<h3>7. Falta de documentos</h3>
<p>Algunas áreas dependen mucho más de documentos que otras<strong>. Recursos Humanos tiene una muy alta dependencia. Todo se documenta y todo se evidencia con un documento</strong>. Desde la identificación de los empleados, el historial de Salud, los resultados de las capacitaciones, el registro histórico de incidentes y accidentes… Todo se basa en documentos. No contar con los documentos suficientes y adecuados, es un error más de cumplimiento en Recursos Humanos.</p>
<h4>¿Cómo evitar el error?</h4>
<p>La organización necesita un sistema confiable para la creación, modificación, actualización, comunicación, almacenamiento y eliminación de toda clase de documentos que involucren la <a href="https://www.compliance-antisoborno.com/software-para-gestion-de-cumplimiento-que-caracteristicas-y-funcionalidades-debe-incluir/" data-gc-link="https://www.compliance-antisoborno.com/software-para-gestion-de-cumplimiento-que-caracteristicas-y-funcionalidades-debe-incluir/">Gestión de Cumplimiento</a>. <strong>Este sistema requiere automatización que es el factor que asegura transparencia, seguridad y trazabilidad</strong>.</p>
<h3>8. Ausencia de comunicación con los trabajadores</h3>
<p>Algunos equipos de Recursos Humanos sienten que se encuentran en una esfera superior, en la que no es posible tener contacto con las personas que se encuentran bajo su control. <strong>Esto genera estrategias alejadas de la realidad, desconexión total con el acontecer diario, baja moral de los empleados, disminución de la productividad y, finalmente, deserción. </strong></p>
<h4>¿Cómo evitar el error?</h4>
<p><strong>El profesional en Recursos Humanos, y en particular, el que se especializa en cumplimiento, necesita habilidades naturales de comunicación</strong>. Estos profesionales necesitan canales fluidos para comunicarse con sus “clientes”, que son los trabajadores de la organización. Deben ser, además, profesionales que se informan a diario, aumentan su conocimiento cada día y aprovechan el aporte de la tecnología.</p>
<h3>9. No evaluar la Gestión de Cumplimiento</h3>
<p>La Gestión de Cumplimiento en Recursos Humanos <strong>necesita ser auditada, inspeccionada, monitoreada, pero también evaluada</strong>. La evaluación es un concepto que se diferencia de los otros en la capacidad que tiene para calificar el rendimiento y el trabajo de las personas encargadas.</p>
<p>Las evaluaciones proporcionan información valiosa, señalan <a href="https://www.compliance-antisoborno.com/5-indicadores-de-cumplimiento-que-toda-empresa-deberia-medir/" data-gc-link="https://www.compliance-antisoborno.com/5-indicadores-de-cumplimiento-que-toda-empresa-deberia-medir/">brechas de cumplimiento</a> y muestran oportunidades de mejora.</p>
<h4>¿Cómo evitar el error?</h4>
<p>La solución es apenas obvia: es preciso practicar evaluaciones a la Gestión y a las personas encargadas. Sin embargo, no se realizan evaluaciones con la suficiente periodicidad, porque representan un desgaste por la dificultad que implica obtener la información requerida para hacerlo<strong>. Nuevamente, la tecnología soluciona el problema. </strong></p>
<h3>10. Hacer uso de soluciones no adecuadas</h3>
<p>Cuando se habla de tecnología para el área de cumplimiento en Recursos Humanos, se piensa en una solución creada y diseñada para solucionar problemas de cumplimiento. Algunas plataformas, muy eficientes en otros terrenos, <strong>no han sido diseñadas para automatizar la Gestión de Cumplimiento y terminan convirtiéndose en un costoso problema más</strong>, antes que en una solución.</p>
<h4>¿Cómo solucionarlo?</h4>
<p>Por supuesto, contratando una plataforma que se especialice en Cumplimiento, que se aloje en la nube, que sea parametrizable, que crezca con la organización y, por supuesto, que sea amigable y fácil de operar. Una buena opción es la que presentamos en nuestro apartado final.</p>
<h2>Software ISO 37301 de ISOTools</h2>
<p>El <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a> es una<strong> plataforma creada específicamente para automatizar la Gestión de Cumplimiento</strong>. El Software provee indicadores, muestra mapas de calor, elabora flujos de trabajo, genera notificaciones automáticas a las personas indicadas y, en resumen, está preparada para afrontar los desafíos que propone el cumplimiento en Recursos Humanos. <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Conócela aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/10-errores-comunes-de-cumplimiento-en-recursos-humanos-y-como-evitarlos/">10 Errores comunes de cumplimiento en Recursos Humanos y cómo evitarlos</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Guía práctica para desarrollar una estrategia de resiliencia operativa</title>
		<link>https://www.compliance-antisoborno.com/guia-practica-para-desarrollar-una-estrategia-de-resiliencia-operativa/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 15 May 2024 07:00:22 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[beneficios sistema cumplimiento]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[riesgos empresariales]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2592</guid>

					<description><![CDATA[<p>Los riesgos operativos por definición tienen la capacidad de paralizar la producción de una organización. Como respuesta efectiva es preciso desarrollar estrategias de resiliencia operativa que integren procesos, personas y tecnología para garantizar un nivel mínimo de operabilidad. La continuidad ... </p>
<p class="read-more-container"><a title="Guía práctica para desarrollar una estrategia de resiliencia operativa" class="read-more button" href="https://www.compliance-antisoborno.com/guia-practica-para-desarrollar-una-estrategia-de-resiliencia-operativa/#more-2592">Seguir Leyendo<span class="screen-reader-text">Guía práctica para desarrollar una estrategia de resiliencia operativa</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/guia-practica-para-desarrollar-una-estrategia-de-resiliencia-operativa/">Guía práctica para desarrollar una estrategia de resiliencia operativa</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Los <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">riesgos operativos</a> por definición tienen la <strong>capacidad de paralizar la producción de una organización</strong>. Como respuesta efectiva es preciso desarrollar <strong>estrategias de resiliencia operativa que integren procesos, personas y tecnología </strong>para garantizar un nivel mínimo de operabilidad.</p>
<p>La continuidad del negocio es un elemento de la resiliencia operativa. Pero la resiliencia va mucho más allá. <strong>No se trata tan solo de seguir operando. La clave es producir, pero a la vez, trabajar en la recuperación</strong> y mantener los estándares de <a href="https://www.compliance-antisoborno.com/que-significa-grc-en-seguridad-de-la-informacion/" data-gc-link="https://www.compliance-antisoborno.com/que-significa-grc-en-seguridad-de-la-informacion/">Gobierno, Riesgo y Cumplimiento</a>, para las organizaciones que trabajan sobre este marco de gestión.</p>
<p>Con empresas cada vez más expuestas a ciberataques, pandemias, desastres naturales, crisis financieras, guerras, conmociones sociales y políticas, entre otras amenazas disruptivas, la resiliencia operativa <strong>surge como la opción para mantener el control, aprovechar las oportunidades y fortalecer el negocio</strong>.</p>
<h2>¿Qué es resiliencia operativa?</h2>
<p>Es la capacidad que tiene una organización para sobrevivir al impacto de un evento disruptivo, <strong>adaptarse a nuevas condiciones, convertir el riesgo en oportunidad e iniciar de inmediato la recuperación</strong>.</p>
<p>La organización necesita resiliencia operativa para afrontar un corte prolongado de energía, un sismo o un ciberataque. El principio básico es <strong>prever los eventos y sus consecuencias y estar preparados para minimizar el impacto negativo, procurando que las consecuencias no se trasladen al consumidor.</strong></p>
<h2>¿Por qué es importante la resiliencia operativa?</h2>
<p>La percepción que tendrán los clientes sobre una empresa que, además de s<strong>eguir operando durante y tras un evento de alto impacto negativo</strong>, se convirtió en una fuente de valor para sus consumidores, justifica pensar y trabajar para incorporar la resiliencia operativa en el ADN de la organización.</p>
<p>Pero hay otras razones para explicar su importancia:</p>
<h3>1. Crea un muro que impide la propagación del efecto dominó</h3>
<p>Uno de los problemas que mayor preocupación provocan los riesgos operativos es el efecto dominó que producen. Sectores como Financiero y Sanitario lo han demostrado en el pasado. Las organizaciones que logran construir estrategias eficaces de resiliencia operativa <strong>actúan como un muro que impide la propagación del efecto dominó. </strong></p>
<h3>2. Cumplimiento regulatorio</h3>
<p>Los Estados esperan que un mayor número de empresas piensen en estrategias de resiliencia para enfrentar <a href="https://www.compliance-antisoborno.com/3-pasos-para-mejorar-la-evaluacion-de-riesgos-corporativos/" data-gc-link="https://www.compliance-antisoborno.com/3-pasos-para-mejorar-la-evaluacion-de-riesgos-corporativos/">riesgos operativos</a> y las implementen con éxito. Sin embargo, es claro que, <strong>si este deseo forma parte de un escenario regulatorio, los resultados serán mucho más efectivos</strong>. El enfoque regulatorio en la Unión Europea se encamina hacia la aprobación de una Ley de Resiliencia Operacional Digital, como un primer paso que pronto se extenderá a otras áreas.</p>
<h3>3. Crea un marco de tranquilidad para tomar mejores decisiones</h3>
<p>La incertidumbre, apenas natural, con respecto a eventos que pueden literalmente acabar con una empresa, <strong>hace que la Alta Dirección sea cauta y en extremo moderada a la hora de planificar expansiones, inversiones</strong> o incluso programas básicos necesarios para la operación cotidiana.</p>
<h2>¿Cómo construir estrategias efectivas de resiliencia operativa?</h2>
<p>Los riesgos operativos <strong>son muchos, variados, proceden de diversas fuentes y el grado de impacto es difícil de pronosticar</strong>. Por eso es difícil creer que se pueden generar estrategias que garanticen la operabilidad y la capacidad de resiliencia.</p>
<p>Pero sí es posible hacerlo. Estos cinco pasos llevarán a cualquier organización a obtener estrategias efectivas de resiliencia operativa:</p>
<h3>1. Identificar los servicios y funciones críticos clave</h3>
<p>Es claro que en una <a href="https://www.compliance-antisoborno.com/5-tendencias-clave-en-riesgo-y-cumplimiento-en-2024/" data-gc-link="https://www.compliance-antisoborno.com/5-tendencias-clave-en-riesgo-y-cumplimiento-en-2024/">situación de emergencia</a> no todos los servicios que contrata u obtiene la organización adquieren el mismo valor. Existen funciones críticas de alto valor, <strong>debido al aporte que tienen sobre la producción del bien o la prestación del servicio que entrega la empresa a sus consumidores</strong>.</p>
<p>Este primer paso va un poco más allá de elaborar una lista de procesos, funciones o servicios. El equipo de Gestión de Riesgos necesita:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Realizar un mapeo completo de los procesos</strong>, determinado la jerarquía de cada uno de ellos y la interrelación y dependencia entre ellos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Determinar los procesos, funciones y servicios que son esenciales</strong>, y el grado en que lo son.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Elaborar un estudio predictivo que indique el grado de compromiso</strong> de cada servicio o función, de acuerdo con cada una de las amenazas consideradas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Crear un plan de sustitutos alternativos</strong> en un escenario de emergencia.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Someter el mapa completo a la consideración de los propietarios de procesos</strong> o encargados de cada una de las funciones críticas, para obtener visibilidad completa y aportes nuevos que mejoren el plan.</li>
</ul>
<h3>2. Establecer indicadores de tolerancia al riesgo</h3>
<p>Por muchas razones, la organización puede estar preparada para aceptar un riesgo determinado, pero no otro. Una organización de la misma industria, puede experimentar lo contrario.</p>
<p>Es importante <strong>que la organización establezca con qué puede lidiar y qué definitivamente no puede tolerar</strong>. Algunas acciones adecuadas son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Revisar los </strong><a href="https://www.compliance-antisoborno.com/software-de-gestion-de-riesgos-beneficios-que-impulsan-el-exito-corporativo/" data-gc-link="https://www.compliance-antisoborno.com/software-de-gestion-de-riesgos-beneficios-que-impulsan-el-exito-corporativo/"><strong>informes de Gestión de Riesgos</strong></a> sobre apetito de la organización y tolerancia a determinadas amenazas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Obtener indicadores matemáticos sobre el impacto real</strong> que la ausencia o el deterioro de un servicio o una función tiene sobre el consumidor.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Crear escenarios hipotéticos para predecir el impacto real de cada riesgo</strong>, en cada área de la organización.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Identificar la tolerancia real de la organización</strong> a un evento o a la ausencia de un proveedor, un contratista, un servicio o un suministro.</li>
</ul>
<h3>3. Identificar y comprender las dependencias en todos los sentidos</h3>
<p>Un error frecuente en la Gestión de Riesgos operativos es<strong> obviar las dependencias y las interrelaciones entre procesos, personas y terceros</strong>. La resiliencia operativa no puede hacer a un lado las dependencias, y tiene que conocerlas y comprenderlas en los cuatro sentidos: arriba, abajo, a la derecha y a la izquierda.</p>
<p><strong>El mapeo de procesos propuesto en el primer paso ayuda a entender las dependencias</strong>. En este tercer paso el objetivo es buscar dependencias externas de alta sensibilidad: proveedores, subcontratistas, elementos clave en la cadena de suministro y otros.</p>
<p>Las acciones recomendadas son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Automatizar la Gestión de Riesgos</strong>, utilizando una <a href="https://www.compliance-antisoborno.com/guia-para-elegir-el-software-para-gestion-de-riesgos-adecuado-a-tu-negocio/" data-gc-link="https://www.compliance-antisoborno.com/guia-para-elegir-el-software-para-gestion-de-riesgos-adecuado-a-tu-negocio/">plataforma especializada en Gestión de Riesgos de Cumplimiento</a>, que permita obtener un plano general de las interrelaciones que generan dependencia esencial.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Crear una base de datos de sustitutos eventuales</strong>, que ya hayan pasado el filtro de la debida diligencia, y que se encuentren en diferentes ubicaciones para disminuir el riesgo de impacto negativo simultáneo del riesgo sobre esos terceros.</li>
</ul>
<h3>4. Crear escenarios de acuerdo con posibles fallas</h3>
<p>Todos los planes tienen la posibilidad de fallar. Los de contingencia o de continuidad del negocio, dadas las condiciones en las que se ponen a prueba, son especialmente prolijos en fallas.</p>
<p>Las estrategias que buscan la resiliencia operativa también pueden fallar. Lo interesante es <strong>anticiparse a las fallas, y crear un plan B</strong>, para lo que fue diseñado para atender un evento disruptivo. Algunas ideas son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Revisar los informes históricos</strong> sobre lo que ha fallado en el pasado y cómo logró subsanarse el error. La experiencia ajena también es valiosa en este paso.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Evaluar las estrategias con un grupo amplio de personas</strong> provenientes de diferentes áreas. La diversidad de enfoques enriquece la teoría y ayuda a blindar las estrategias con planes de contingencia alternativos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Considerar el apetito de riesgo</strong> para los planes alternativos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Comprobar la alineación de las nuevas estrategias</strong> con los objetivos de negocio de la organización.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Validar la contribución que las estrategias aportan</strong> a la recuperación.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Realizar escenarios teóricos y ejercicios de prueba</strong>. En lo posible, también simulacros.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Identificar puntos débiles en el plan</strong> y en las estrategias.</li>
</ul>
<h3>5. Documentar el plan, comunicarlo y debatirlo con las partes interesadas</h3>
<p>El plan no lo será hasta que no forme parte de un informe escrito, revisado y comunicado a todos los que tengan algún interés en él. La comunicación, y la forma en que se haga, son elementos importantes para el éxito de la estrategia.</p>
<p>Para lograr el objetivo es importante:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Identificar las partes interesadas, internas y externas</strong>. Empleados, organismos estatales, proveedores de servicios esenciales, sustitutos alternativos, todos ellos forman parte de la estrategia y todos necesitan conocerla.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Suministrar evidencia sobre la práctica de pruebas</strong>, exámenes y simulacros, y sobre los resultados que arrojaron.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Documentar todo y mantenerlo disponible</strong> para consulta de los interesados.</li>
</ul>
<h2>Software ISO 37301 de ISOTools</h2>
<p><strong>Los planes de continuidad del negocio y las estrategias de resiliencia operativa necesitan ser una práctica sistemática en la organización</strong>. Para que esto sea así, es preciso procesar grandes cantidades de datos e información. El <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a> es la herramienta ideal para afrontar el desafío.</p>
<p>La plataforma, basada en la nube, incorpora elementos de Inteligencia Artificial y Big Data, para <strong>garantizar el cumplimiento, pero también para diseñar estrategias realmente efectivas de resiliencia operativa</strong>. Todo lo haces <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">con esta funcional solución</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/guia-practica-para-desarrollar-una-estrategia-de-resiliencia-operativa/">Guía práctica para desarrollar una estrategia de resiliencia operativa</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Qué significa GRC en seguridad de la información?</title>
		<link>https://www.compliance-antisoborno.com/que-significa-grc-en-seguridad-de-la-informacion/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 24 Apr 2024 07:00:51 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Cumplimiento normativo]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[programa de cumplimiento]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2583</guid>

					<description><![CDATA[<p>GRC en seguridad de la información es una de las estrategias más efectivas acogidas hoy por los equipos de TI para preservar la integridad y la confidencialidad de la información de la organización. GRC en seguridad de la información mejora ... </p>
<p class="read-more-container"><a title="¿Qué significa GRC en seguridad de la información?" class="read-more button" href="https://www.compliance-antisoborno.com/que-significa-grc-en-seguridad-de-la-informacion/#more-2583">Seguir Leyendo<span class="screen-reader-text">¿Qué significa GRC en seguridad de la información?</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/que-significa-grc-en-seguridad-de-la-informacion/">¿Qué significa GRC en seguridad de la información?</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>GRC en seguridad de la información</strong> es una de las estrategias más efectivas acogidas hoy por los equipos de TI para preservar la integridad y la <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">confidencialidad de la información</a> de la organización.</p>
<p>GRC en seguridad de la información mejora la eficiencia de la gestión, genera retorno de la inversión y elimina riesgos, sobre la base de tres ejes fundamentales: <strong>buenas prácticas de Gobernanza, cumplimiento y gestión de riesgos</strong>.</p>
<p>En entradas anteriores hemos analizado el modelo de gestión GRC con detalle. Hoy hablamos del alcance real de GRC en seguridad de la información, cómo contribuye a lograr objetivos y por qué es importante implementarlo en cualquier organización.</p>
<h2>¿Qué es GRC en seguridad de la información?</h2>
<p>El concepto de gestión basada en la alineación de <a href="https://www.compliance-antisoborno.com/digitalizar-el-sistema-grc-para-optimizar-los-procesos-de-gobernanza-riesgo-y-cumplimiento/" data-gc-link="https://www.compliance-antisoborno.com/digitalizar-el-sistema-grc-para-optimizar-los-procesos-de-gobernanza-riesgo-y-cumplimiento/">Gobernanza, Riesgo y Cumplimiento</a> aparece con el nuevo milenio. Se trata de un modelo que busca mejorar la productividad, disminuir la posibilidad de error, evitar riesgos y asegurar el cumplimiento normativo y legal en todas las operaciones de la organización.</p>
<p>Hasta ahí, no hay mucho que aclarar. Lo novedoso están en el impacto que tiene GRC en seguridad de la información: <strong>el marco de gestión elimina los silos de información, al promover la comunicación entre diferentes áreas y departamentos</strong>. Así, todos tienen acceso a información y recursos.</p>
<h3>¿Cómo trabaja la Gobernanza en un modelo GRC en seguridad de la información?</h3>
<p>La Gobernanza implica tomar buenas decisiones, éticas y ajustadas a lo que se consideran buenas prácticas en cualquier lugar del mundo. La Gobernanza, de forma adicional, incorpora el cumplimiento de todas las obligaciones voluntarias o legales de la organización.</p>
<p>GRC en seguridad de la información aplica la Gobernanza al diseñar protocolos o controles que garanticen la seguridad de la información y de los activos, y la buena conducta de los empleados propietarios de esos activos y de los procesos asociados.</p>
<p><strong>La Gobernanza es el elemento que garantiza la transparencia en la gestión de seguridad de la información</strong>. Pero también hace que exista comunicación fluida y productiva sobre el tema en todas las áreas de la organización.</p>
<h3>¿Cómo funciona la Gestión de Riesgos en un modelo GRC en seguridad de la Información?</h3>
<p>Una de las ventajas de adoptar un modelo GRC para gestionar la Seguridad de la Información es el derrumbe de barreras entre diferentes áreas para dinamizar el flujo de información. Como ya se advirtió, <strong>desaparecen los silos de información</strong>.</p>
<p>Las preocupaciones y los informes sobre riesgos inminentes se exponen con una alta exposición, facilitando la <a href="https://www.compliance-antisoborno.com/por-que-utilizar-una-herramienta-grc-para-gestionar-los-riesgos/" data-gc-link="https://www.compliance-antisoborno.com/por-que-utilizar-una-herramienta-grc-para-gestionar-los-riesgos/">Gestión de Riesgos</a>. La Gestión de Riesgos es ahora integral y tiene alcance sobre toda la organización.</p>
<h3>¿Qué función cumple el cumplimiento en un modelo GRC en seguridad de la información?</h3>
<p>Asegurar el cumplimiento en el área de seguridad de la información es cubrir la mayoría de las grietas que representan riesgos. El cumplimiento evita de paso el pago de multas o sanciones y la consecuente erosión de la imagen y la reputación de la organización.</p>
<p><strong>GRC promueve el cumplimiento normativo</strong>, contractual, legal y regulatorio. Los datos y la información sensible de la organización, así como la conformidad con los requisitos de algún estándar como ISO 27001 o de reglamentos como RGPD, están asegurados.</p>
<h2>¿Qué busca un modelo GRC en seguridad de la información?</h2>
<p>Los objetivos son varios. El primero de ellos es mejorar los resultados de la gestión y optimizar el uso de recursos. Otros objetivos específicos son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Aumentar los indicadores de Retorno de la Inversión en el área de IT.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Reducir costes y eliminar tareas redundantes.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Eliminar silos de información.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Promover la <a href="https://www.compliance-antisoborno.com/guia-para-elegir-el-software-para-gestion-de-riesgos-adecuado-a-tu-negocio/" data-gc-link="https://www.compliance-antisoborno.com/guia-para-elegir-el-software-para-gestion-de-riesgos-adecuado-a-tu-negocio/">automatización de procesos y de Sistemas de Gestión</a>.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Aumentar la confianza en los inversores, los inversores y los reguladores.</li>
</ul>
<h2>Software ISO 37301 de ISOTools</h2>
<p><strong>Los modelos GRC tienen altos requerimientos de información</strong>. Muchas organizaciones necesitarán procesar grandes cantidades de datos en muy poco tiempo. El <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a> es una herramienta diseñada para afrontar los retos que ofrece el modelo, pero también la gestión de cumplimiento.</p>
<p>Se trata de una plataforma que incorpora elementos de Big Data y de Inteligencia Artificial. Automatiza tu programa de cumplimiento <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">con esta solución</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/que-significa-grc-en-seguridad-de-la-informacion/">¿Qué significa GRC en seguridad de la información?</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La importancia del papel de la Alta Dirección en la gestión de políticas</title>
		<link>https://www.compliance-antisoborno.com/la-importancia-del-papel-de-la-alta-direccion-en-la-gestion-de-politicas/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 10 Apr 2024 07:00:17 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[Cumplimiento normativo]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[programa de cumplimiento]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2575</guid>

					<description><![CDATA[<p>La gestión de políticas es importante en una organización, porque permite entender de forma adecuada e inequívoca, que quiere la Alta Dirección, que no tolera, con que se compromete y a que le apuesta. Las políticas, y la gestión de ... </p>
<p class="read-more-container"><a title="La importancia del papel de la Alta Dirección en la gestión de políticas" class="read-more button" href="https://www.compliance-antisoborno.com/la-importancia-del-papel-de-la-alta-direccion-en-la-gestion-de-politicas/#more-2575">Seguir Leyendo<span class="screen-reader-text">La importancia del papel de la Alta Dirección en la gestión de políticas</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/la-importancia-del-papel-de-la-alta-direccion-en-la-gestion-de-politicas/">La importancia del papel de la Alta Dirección en la gestión de políticas</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La <strong>gestión de políticas</strong> es importante en una organización, porque permite entender de forma adecuada e inequívoca, que quiere la <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Alta Dirección</a>, que no tolera, con que se compromete y a que le apuesta.</p>
<p>Las políticas, y la gestión de políticas, son la herramienta que utiliza la Alta Dirección para expresar, más que sus deseos, sus límites. Se trata de documentos en los que se define un marco para la toma de decisiones por parte de los ejecutivos medios de la organización.</p>
<p>La gestión de políticas <strong>desempeña un papel importante en la capacidad de gobernanza de la Alta Dirección</strong>. Pese a ello, no todas las Juntas Directivas lo entienden así y hace uso de una adecuada gestión de políticas.</p>
<h2>¿Por qué la Alta Dirección necesita una adecuada gestión de políticas?</h2>
<p>La Alta Dirección tiene la responsabilidad de tomar las mejores decisiones para el bienestar financiero, legal, social y reputacional de la organización. Sin embargo, es un hecho que <strong>el fragor del trabajo diario impide consultar todos los asuntos a la Alta Dirección.</strong></p>
<p>Los ejecutivos, los directores de área y los gerentes de nivel medio toman decisiones inmediatas, que muchas veces no son conocidas por la Alta Dirección. Y no tienen por qué hacerlo: el trabajo de la Alta Dirección es guiar, <a href="https://www.compliance-antisoborno.com/liderazgo-y-compromiso-de-la-alta-direccion-en-iso-37001/" data-gc-link="https://www.compliance-antisoborno.com/liderazgo-y-compromiso-de-la-alta-direccion-en-iso-37001/">conducir, liderar</a>… no gestionar o tomar decisiones sobre todos y cada uno de los temas en la organización.</p>
<p>La Alta Dirección delega la toma de decisiones sobre asuntos menores, pero también de asuntos de importancia media. Incluso, algunos grandes temas entran en el radio de acción de los gerentes y ejecutivos medios, dentro de un marco que les permite saber hasta dónde pueden llegar y que no pueden hacer.</p>
<p><strong>Ese marco está compuesto por las políticas que ha publicado la Alta Dirección</strong>. Y para que las políticas cumplan con su función se requiere una acertada y eficaz gestión de políticas.</p>
<p>La gestión de políticas es también una responsabilidad de los ejecutivos de la organización. A esta altura, muchos lectores estarán preguntándose sobre el trabajo real de la Alta Dirección.</p>
<p>La Alta Dirección, en una organización, es un órgano consultivo. No es operativo. Los miembros de la Alta Dirección se reúnen apenas algunas horas al mes. Algunos de esos miembros pertenecen a las Juntas de varias organizaciones.</p>
<p>Por eso necesitan las políticas<strong>: para comunicar lo que se espera que se haga, o lo que no se permitirá, en áreas como cumplimiento, seguridad de la información, seguridad en el trabajo, gestión ambiental…</strong> Todo esto, en conjunto, se denomina Gobernanza.</p>
<p>Las políticas son la guía que consulta y tiene en cuenta cada ejecutivo, cada gerente, cada supervisor, cada director de área, en el momento de tomar una decisión o aprobar un proyecto.</p>
<p>Y para que las políticas se produzcan a tiempo, sobre los temas que la Gobernanza requiere, y el mensaje llegue a las personas adecuadas, se necesita una eficaz, adecuada y oportuna gestión de políticas.</p>
<h2>¿Qué elementos clave necesita considerar la gestión de políticas?</h2>
<p>Algunas políticas son publicadas por la Alta Dirección obedeciendo un deseo autónomo o una necesidad identificada por los miembros de la junta. Otras, la mayoría, son solicitadas por equipos de gestión en las diferentes áreas.</p>
<p><strong>En ambos casos los documentos son importantes</strong>. Para que cumplan con su cometido, estos documentos necesitan incorporar elementos mínimos. Es la gestión de políticas la que se encarga de verificar que esos elementos estén presentes:</p>
<h3>1. Decisiones y requisitos de la Alta Dirección</h3>
<p>No tendría objeto o funcionalidad una política que no exprese el deseo de la Alta Dirección para que se haga algo. Es importante que esas decisiones contenidas en la política respondan a una necesidad vigente o a un problema que no ha ocurrido aún.</p>
<h3>2. Comprensible para la audiencia</h3>
<p>La política de seguridad en el trabajo, por ejemplo, interesa a todos los empleados de la empresa. Igualmente, el cumplimiento incumbe a todas las áreas. Otras son un tanto más reducidas en su alcance, como seguridad de la información. Todas las políticas, no obstante, <strong>deben expresarse en términos comprensibles para la audiencia a la que se dirigen.</strong></p>
<h3>3. Expectativas</h3>
<p>La política habla sobre lo que se quiere que se haga y sobre lo que no se permite o tolera. Pero también formula expectativas. Los miembros de la Alta Dirección expresan en la política lo que desean que ocurra, lo que esperan de la gestión, las metas que les gustaría ver alcanzadas, los objetivos hacia el futuro.</p>
<h3>4. Aplicabilidad</h3>
<p>La política necesita ser realista. Esto implica que <strong>lo que allí se dispone sea alcanzable, medible y verificable</strong>. Pero también debe expresar el documento a quien aplica y quien asume las responsabilidades primarias.</p>
<h3>5. Mecanismos de revisión y monitoreo</h3>
<p>Lo que no se puede medir no se puede controlar. Un elemento esencial en la gestión de políticas, y en las mismas políticas como documento, es la inclusión de herramientas y mecanismos de revisión y monitoreo diseñados para verificar el cumplimiento.</p>
<h3>6. Acatamiento y respeto</h3>
<p>Finalmente, es importante que el documento adopte el tono superior propio de la Alta Dirección. Todos en la organización necesitan entender que se trata de un <a href="https://www.compliance-antisoborno.com/como-garantizar-el-cumplimiento-de-politicas-y-procedimientos-7-consejos/" data-gc-link="https://www.compliance-antisoborno.com/como-garantizar-el-cumplimiento-de-politicas-y-procedimientos-7-consejos/">mandamiento expreso de la Alta Dirección</a> y que su incumplimiento implica sanciones.</p>
<h2>¿En qué casos no utilizar la gestión de políticas?</h2>
<p>La gestión de políticas y su resultado natural, que es la creación de este tipo de documentos, <strong>sólo proceden cuando la Alta Dirección busca comunicar lineamientos o posiciones con respecto a la gestión en un área definida</strong>.</p>
<p>Aunque algunos ejecutivos de la organización piensen que, con respecto a un determinado tema, conviene una declaración de la Alta Dirección, es importante que esto se haga bajo el concepto de “Declaración” y no utilizando el de política.</p>
<p>Específicamente, las políticas no se deben utilizar para:</p>
<h3>1. Impartir órdenes específicas</h3>
<p>Especialmente cuando estas órdenes o instrucciones corresponden por delegación o por jerarquía a mandos medios, ejecutivos, directores de área, supervisores u otros empleados a los que se les ha facultado para ello.</p>
<h3>2. Divulgar procedimientos</h3>
<p>Todos los procedimientos normalizados o estandarizados, así como otro conjunto de instrucciones para desempeñar un proceso o un conjunto de tareas, se comunican en otro tipo de documentos. Hacerlo en documentos como políticas, hace que estas pierdan el respeto y la jerarquía que tienen por definición.</p>
<h3>3. Expresar opiniones sobre situaciones cotidianas o imprevistas</h3>
<p>La Alta Dirección, por supuesto, tiene el derecho y la obligación de pronunciarse sobre la ocurrencia de situaciones imprevistas o inusuales, <strong>sobre todo si el origen de ese tipo de eventos implica un reproche o un llamado de atención para algunos empleados, algún área definida o un gerente o director de área.</strong></p>
<p>Pero estos pronunciamientos se hacen de forma oral en una reunión preparada para cumplir ese objetivo o un comunicado que se remita a las personas competentes.</p>
<h2>Software ISO 37301 de ISOTools</h2>
<p>Más allá de la parte doctrinaria, <strong>la creación de políticas necesita trazabilidad, control de documentos y comunicación efectiva</strong>. Son aspectos procedimentales que necesitan la implementación de una solución como el <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools.</a></p>
<p>Esta plataforma tecnológica, basada en la nube, se especializa en la <strong>automatización de las diferentes tareas de un Sistema de Gestión de Compliance</strong>. Entre otros objetivos, la solución apoya y garantiza la eficiencia de la Gestión de Políticas. <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Conócela aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/la-importancia-del-papel-de-la-alta-direccion-en-la-gestion-de-politicas/">La importancia del papel de la Alta Dirección en la gestión de políticas</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Riesgo de cumplimiento de terceros: 10 elementos clave para su gestión</title>
		<link>https://www.compliance-antisoborno.com/riesgo-de-cumplimiento-de-terceros-10-elementos-clave-para-su-gestion/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 03 Apr 2024 07:00:03 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[programa de cumplimiento]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2571</guid>

					<description><![CDATA[<p>Gestionar el riesgo de cumplimiento de terceros es una tarea inherente a las organizaciones que aprovechan los beneficios de construir una cadena de suministro colaborativa, fortalecer su estructura con socios comerciales fuertes o crear una red de distribución de terceros. ... </p>
<p class="read-more-container"><a title="Riesgo de cumplimiento de terceros: 10 elementos clave para su gestión" class="read-more button" href="https://www.compliance-antisoborno.com/riesgo-de-cumplimiento-de-terceros-10-elementos-clave-para-su-gestion/#more-2571">Seguir Leyendo<span class="screen-reader-text">Riesgo de cumplimiento de terceros: 10 elementos clave para su gestión</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/riesgo-de-cumplimiento-de-terceros-10-elementos-clave-para-su-gestion/">Riesgo de cumplimiento de terceros: 10 elementos clave para su gestión</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Gestionar el <strong>riesgo de cumplimiento de terceros</strong> es una tarea inherente a las organizaciones que aprovechan los beneficios de construir una cadena de suministro colaborativa, fortalecer su estructura con socios comerciales fuertes o crear una red de distribución de terceros.</p>
<p>El riesgo de cumplimiento de terceros siempre está presente. <strong>La única forma de evitarlo sería prescindiendo de todo tipo de asociación, cooperación o tercerización</strong>. Esto, por supuesto, implicaría reducir al mínimo las oportunidades de crecimiento de la organización.</p>
<p>Otra opción es contar con los terceros necesarios, pero no gestionar los riesgos que la asociación implica. Con un marco regulatorio en el <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">área de cumplimiento</a> cada día más estricto, dejar el cumplimiento de los terceros a su libre albedrío es un riesgo que no es necesario ni prudente correr.</p>
<h2>¿Cómo tratar el riesgo de cumplimiento de terceros?</h2>
<p>Una primera sugerencia es <strong>asociarse o contar con la colaboración de personas y organizaciones que tengan las mismas expectativas de cumplimiento</strong>. El incumplimiento de terceros genera acciones sancionatorias, detrimento económico y deterioro de la reputación, para el tercero, pero que se traslada y transmite a la organización.</p>
<p>Otra consecuencia que poco se advierte es el tratamiento opresivo de los reguladores, que puede limitar el accionar de la organización y el desarrollo normal de sus estrategias comerciales. El resultado es retraso del crecimiento.</p>
<p>Para evitar que esto suceda, <strong>la organización necesita verificar la presencia de diez elementos clave </strong>para tratar el riesgo de cumplimiento de terceros:</p>
<h3>1. Procesos efectivos de debida diligencia</h3>
<p>La <a href="https://www.compliance-antisoborno.com/software-de-debida-diligencia-10-preguntas-clave-para-elegir-la-plataforma-adecuada/" data-gc-link="https://www.compliance-antisoborno.com/software-de-debida-diligencia-10-preguntas-clave-para-elegir-la-plataforma-adecuada/">debida diligencia</a> permite conocer al tercero e identificar relaciones que pueden afectar el cumplimiento, y de paso, la conducta ética. La debida diligencia de terceros es una de las actividades que más tiempo y recursos consume.</p>
<p>Por ello <strong>es importante contar con una plataforma que permita procesar grandes cantidades de datos y que automatice tareas repetitivas</strong>. Establecer relaciones comerciales o firmar contratos con terceros que no han pasado por procesos de debida diligencia exhaustivos aumenta de forma exponencial el riesgo de cumplimiento de terceros.</p>
<p>La debida diligencia, finalmente, es un proceso que se repite de forma periódica mientras subsista la relación comercial con el tercero. Algunas organizaciones lo hacen cada trimestre. La recomendación es hacerlo con una frecuencia mínima de seis meses.</p>
<h3>2. Verificar las expectativas del tercero</h3>
<p>Es probable que el tercero no considere el cumplimiento como algo prioritario. Una buena señal de que esto no es así, es la certificación <a href="https://www.compliance-antisoborno.com/iso-37301/" data-gc-link="https://www.compliance-antisoborno.com/iso-37301/">ISO 37301</a>. La interacción con el tercero, a nivel de Alta Dirección, <strong>ayuda a obtener una visión sobre lo que espera el tercero, sus objetivos y sus intereses en cuanto al cumplimiento propio</strong> y el de los demás integrantes de una <a href="https://www.compliance-antisoborno.com/riesgos-de-la-cadena-de-suministro-buenas-practicas-de-gestion-corporativa/" data-gc-link="https://www.compliance-antisoborno.com/riesgos-de-la-cadena-de-suministro-buenas-practicas-de-gestion-corporativa/">cadena de suministro</a>.</p>
<h3>3. Incluir el cumplimiento en el contrato</h3>
<p>La firma de un contrato suele ser el inicio formal de una relación comercial. Es un documento cuya importancia sobra mencionar. Es también el documento ideal para incluir el cumplimiento como una obligación, una necesidad y un objetivo común para las partes que suscriben el contrato.</p>
<h3>4. Auditorías de terceros</h3>
<p>En este punto existen unos terceros que saben que la organización exige el cumplimiento, y se han comprometido a hacerlo firmando un contrato. Una herramienta de verificación y control eficaz es la auditoría de terceros.</p>
<p><strong>La tarea será más fácil si la organización auditada cuenta con un </strong><a href="https://www.compliance-antisoborno.com/puntos-esenciales-de-un-sistema-de-gestion-de-cumplimiento/" data-gc-link="https://www.compliance-antisoborno.com/puntos-esenciales-de-un-sistema-de-gestion-de-cumplimiento/"><strong>Sistema de Gestión de Cumplimiento</strong></a><strong> estandarizado</strong> y, en lo posible, basado en la norma ISO 37301. Un Sistema automatizado y digitalizado también facilita la tarea del auditor y el logro de los objetivos de la organización.</p>
<h3>5. Priorizar los terceros de acuerdo con la Gestión de Riesgos</h3>
<p>El riesgo de cumplimiento de terceros está en todos los socios comerciales de la organización. Pero, por diversas razones, algunos implican mayor probabilidad o suponen un riesgo de mayor impacto.</p>
<p>Los elementos anteriores <strong>permiten obtener la información necesaria para entender cuáles son, y cuáles deben encabezar un listado de alto riesgo</strong>. Estos, por supuesto, deben ser monitoreados y vigilados con mayor profundidad.</p>
<h3>6. Extender el alcance a la cultura de cumplimiento</h3>
<p>Es común pensar que la cultura de cumplimiento tiene alcance limitado a las fronteras de la organización. Compartiendo programas de formación y capacitación, charlas, foros, o incluso, tecnología, la cultura puede transmitirse y extenderse al ámbito de los terceros, con los beneficios que ello implica para la gestión del riesgo de cumplimiento de terceros.</p>
<h3>7. Mantenerse actualizados y comunicar al tercero</h3>
<p>El <a href="https://www.compliance-antisoborno.com/que-es-la-directiva-de-debida-diligencia-sobre-sostenibilidad-corporativa-de-la-ue/" data-gc-link="https://www.compliance-antisoborno.com/que-es-la-directiva-de-debida-diligencia-sobre-sostenibilidad-corporativa-de-la-ue/">escenario regulatorio</a> es dinámico y en ocasiones volátil. La organización necesita mantenerse al día con las novedades, los cambios y la evolución en general del escenario regulatorio en todas las áreas.</p>
<p>Se espera que los terceros hagan lo mismo. Pero no está de más comunicar y alertar. <strong>Esto demuestra interés y, de paso, fomenta cultura en todas las organizaciones involucradas</strong>.</p>
<h3>8. Revisar el cumplimiento en conjunto</h3>
<p>Las tareas que se realizan de forma colaborativa entregan mejores resultados y eliminan el riesgo de que el tercero se sienta intimidado o presionado. Reuniones amigables para discutir problemas, para verificar el avance de la gestión o para plantear nuevas expectativas, contribuyen a controlar el riesgo de cumplimiento de terceros.</p>
<h3>9. Procesos de reacción ante infracciones</h3>
<p>La gestión de riesgos trata de eliminar todas las amenazas, pero también de entregar herramientas para reaccionar ante la ocurrencia de un incidente o un problema. En el caso del riesgo de cumplimiento de terceros no es diferente.</p>
<p><strong>La organización necesita contar con un procedimiento de acción ante la ocurrencia de incidentes o infracciones de cumplimiento</strong>. Esto incluye la interacción con el tercero, la investigación, la identificación de la causa raíz, las acciones inmediatas para minimizar el impacto negativo y las de medio y largo plazo para evitar la repetición.</p>
<h3>10. Documentar todo</h3>
<p>Nada contribuye más al éxito de la Gestión de Riesgos, que contar con un repositorio de información histórica que permita entender la evolución, las causas de los problemas acaecidos y las expectativas y <a href="https://www.compliance-antisoborno.com/5-tendencias-clave-en-riesgo-y-cumplimiento-en-2024/" data-gc-link="https://www.compliance-antisoborno.com/5-tendencias-clave-en-riesgo-y-cumplimiento-en-2024/">tendencias hacia el futuro</a>.</p>
<p>Nuevamente, <strong>es importante la incorporación de tecnología a la gestión</strong>. Mantener registros actuales, garantizar la trazabilidad de los documentos y asegurar su disponibilidad y comunicación, son elementos esenciales para tratar el riesgo de cumplimiento de terceros.</p>
<h2>Software ISO 37301 de ISOTools</h2>
<p>Un consejo final: la gestión de riesgo de cumplimiento de terceros también necesita indicadores eficientes y confiables para lograr objetivos y avanzar. El <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a> es una herramienta diseñada para afrontar todos los desafíos que se mencionan en este informe y muchos más.</p>
<p>Esta funcional plataforma está lista para automatizar la Gestión de Compliance de tu organización. <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Encuéntrala aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/riesgo-de-cumplimiento-de-terceros-10-elementos-clave-para-su-gestion/">Riesgo de cumplimiento de terceros: 10 elementos clave para su gestión</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>5 indicadores de cumplimiento que toda empresa debería medir</title>
		<link>https://www.compliance-antisoborno.com/5-indicadores-de-cumplimiento-que-toda-empresa-deberia-medir/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 06 Mar 2024 08:00:59 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Cumplimiento normativo]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[Gestión de Riesgos Legales]]></category>
		<category><![CDATA[programa de cumplimiento]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2554</guid>

					<description><![CDATA[<p>Los indicadores de cumplimiento son métricas que muestran en cifras o en calificaciones cualitativas el nivel de eficiencia del desempeño de un programa de Compliance. Por supuesto, los indicadores de cumplimiento generan gran interés en el Oficial de Compliance o ... </p>
<p class="read-more-container"><a title="5 indicadores de cumplimiento que toda empresa debería medir" class="read-more button" href="https://www.compliance-antisoborno.com/5-indicadores-de-cumplimiento-que-toda-empresa-deberia-medir/#more-2554">Seguir Leyendo<span class="screen-reader-text">5 indicadores de cumplimiento que toda empresa debería medir</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/5-indicadores-de-cumplimiento-que-toda-empresa-deberia-medir/">5 indicadores de cumplimiento que toda empresa debería medir</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Los <strong>indicadores de cumplimiento</strong> son métricas que muestran en cifras o en calificaciones cualitativas el nivel de eficiencia del desempeño de un <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">programa de Compliance</a>. Por supuesto, los indicadores de cumplimiento generan gran interés en el Oficial de Compliance o en cualquiera de los profesionales a los que se les encarga esta responsabilidad.</p>
<p><strong>Las cifras y los datos son ahora más importantes que la percepción</strong>. Esto, suponiendo que las métricas consideradas son las indicadas. Los indicadores de cumplimiento utilizados necesitan entregar información relevante que ofrezca certeza sobre el rumbo de la gestión y su impacto positivo real en la organización.</p>
<h2>¿Qué son indicadores de cumplimiento?</h2>
<p>Los indicadores de cumplimiento son las métricas, cifras o datos que, en su conjunto, verifican el buen funcionamiento de la gestión de compliance, o, por el contrario, su incapacidad para cumplir con los objetivos propuestos.</p>
<p>Utilizar los indicadores de cumplimiento eficaces <strong>evita que una organización se vea inmersa en problemas de mala conducta o tenga que pagar multas o sanciones, por confiar en un Sistema de Compliance que en la práctica presenta muchas fallas</strong>.</p>
<p>Contar con indicadores adecuados disminuye los <a href="https://www.compliance-antisoborno.com/software-de-gestion-de-riesgos-y-cumplimiento-5-ventajas-de-los-sistemas-para-proteger-la-integridad-corporativa/" data-gc-link="https://www.compliance-antisoborno.com/software-de-gestion-de-riesgos-y-cumplimiento-5-ventajas-de-los-sistemas-para-proteger-la-integridad-corporativa/">riesgos de cumplimiento</a> y ayuda a identificar problemas con suficiente antelación. Brechas de capacitación, deficiencia en políticas o procedimientos o ausencia de tecnología, son entre otros, problemas que evidencian los indicadores de cumplimiento.</p>
<p>Todo esto, por supuesto, <strong>si se mide lo que se debe medir y se utilizan las herramientas adecuadas.</strong> Los indicadores pueden ser los necesarios. Pero si se obtienen cuando los hechos medidos ya son historia, resultarán poco relevantes.</p>
<h2>¿Cuáles son los cinco indicadores de cumplimiento que debería utilizar toda organización?</h2>
<p><strong>Dos características hacen que un indicador sea relevante</strong>: que compruebe sin lugar a duda que la gestión garantiza el cumplimiento o que señale un problema existente que dificulta o impide el logro de los objetivos.</p>
<p>Los Sistemas de Gestión de Compliance digitalizados, con un alto grado de automatización, entregan datos e informes confiables y, por tanto, indicadores relevantes que tienen impacto inmediato en la mejora continua de la Gestión. Los cinco más importante, que toda empresa tendría que utilizar son:</p>
<h3>1. Tiempo en el que se identifican los problemas</h3>
<p>Este indicador muestra la media de tiempo que toma a la Oficina de Cumplimiento identificar un problema, desde su origen hasta que se produce el hallazgo. <strong>No se toma en cuenta, aún, el tiempo de reacción ni el que se utilizará para resolver el asunto. </strong></p>
<p>El momento en que se identifica el problema es fácil de ubicar. Aparece en un informe de auditoría, en una inspección, como resultado de una denuncia interna o cuando la organización es sancionada o recibe el impacto negativo de una infracción o un incumplimiento.</p>
<p>El verdadero problema está en encontrar la fecha del origen. Los <a href="https://www.compliance-antisoborno.com/digitalizar-el-sistema-grc-para-optimizar-los-procesos-de-gobernanza-riesgo-y-cumplimiento/" data-gc-link="https://www.compliance-antisoborno.com/digitalizar-el-sistema-grc-para-optimizar-los-procesos-de-gobernanza-riesgo-y-cumplimiento/">programas digitalizados</a> pueden entregar pistas de trazabilidad que permiten encontrar el momento real en que aparece un problema. De hecho, suelen tener la capacidad de informarlo de forma automática.</p>
<p>Entrevistas, investigaciones dispendiosas o exámenes a documentos son formas tradicionales a las que es preciso acudir cuando no se cuenta con el debido soporte tecnológico.</p>
<p><strong>El tiempo medio en el que el programa logra hallar un problema e identificarlo, evidencia la agilidad de la Gestión, la eficacia de la comunicación interna, el nivel de cultura de cumplimiento y la capacidad real para encontrar problemas antes de que su impacto sea irreparable.</strong></p>
<p>Es un indicador expresado en tiempo, que se espera siempre esté a la baja.</p>
<h3>2. Tiempo de reacción</h3>
<p>Un problema identificado tendría que ser intervenido de inmediato. Es lo que se espera, pero no siempre es así. En algunos casos es preciso realizar una investigación para encontrar la causa raíz, diseñar estrategias para eliminarla, solicitar recursos, modificar un proceso, implementar un control…</p>
<p>El tiempo que transcurre desde la identificación del problema, y la intervención efectiva del equipo de cumplimiento con una acción correctiva o preventiva es fácil de obtener. <strong>Es un indicador muy importante ya que demuestra la capacidad de reacción que tiene el Sistema</strong>.</p>
<p>Es, además, un indicador que muestra que tan preparada está la Oficina de Cumplimiento para enfrentar imprevistos. Evitar &#8216;incendios&#8217; es importante. Pero estar preparados para apagarlos lo más pronto posible también lo es.</p>
<h3>3. Tiempo empleado para resolver problemas</h3>
<p>Es, en la cadena de gestión, el siguiente indicador natural. La fecha de inicio en este caso es muy fácil de señalar: es el momento en que el problema es reportado en un informe de auditoría, en una inspección o a <a href="https://www.compliance-antisoborno.com/que-considerar-antes-de-implementar-un-programa-de-denuncia-de-irregularidades/" data-gc-link="https://www.compliance-antisoborno.com/que-considerar-antes-de-implementar-un-programa-de-denuncia-de-irregularidades/">través de una denuncia</a>, siendo estas las fuentes usuales para este tipo de hallazgos.</p>
<p><strong>La fecha final es, por supuesto, cuando se resuelve el problema</strong>. Es un indicador útil para identificar problemas en la investigación o en la capacidad para implementar acciones correctivas. Muchos problemas no son resueltos con la debida oportunidad por ausencia de recursos. Otros delatan la resistencia de los empleados a ofrecer información y colaborar con la investigación.</p>
<p>En algunas organizaciones existen profesionales con competencias forenses que facilitan la resolución de problemas de cumplimiento. El tiempo para resolver los problemas es, no obstante, significativamente más bajo en organizaciones que cuentan con una gestión automatizada.</p>
<h3>4. Coste de la Gestión</h3>
<p>El coste total de la Gestión es ya un indicador de cumplimiento muy interesante. Sin embargo, obtener el coste por problema tratado entrega una cifra en dinero que necesita la Alta Dirección para la toma de decisiones futuras.</p>
<p><strong>Esta cifra se puede enfrentar con el coste que hubiesen representado los problemas si no se trataran a tiempo</strong>. Otra forma de presentar el indicador es tomando el coste total del programa y dividiéndolo entre los casos exitosos.</p>
<p>La métrica ayuda a entender qué tipo de problemas resultan más costosos en su resolución, y cuál es la etapa de la resolución que más recursos consume: identificación, investigación, implementación de medidas, monitoreo, revisión…</p>
<h3>5. Impacto previsto vs impacto real</h3>
<p>La Gestión de Riesgos en cualquier área se basa en unos eventos hipotéticos. Eventos respaldados por cifras, por tendencias, por antecedentes históricos, pero, igualmente hipotéticos hasta que no se presentan.</p>
<p>No existe la Gestión de Riesgos infalible. Y <strong>la única forma de comprobar que tan acertadas son las predicciones es, desafortunadamente, la ocurrencia del evento negativo. </strong></p>
<p>Cuando el riesgo impacta los profesionales encargados tienen la valiosa oportunidad de obtener un indicador muy interesante: la diferencia real entre el impacto negativo pronosticado y el real.</p>
<p>Esta brecha se puede medir de forma numérica, expresada en un valor monetario, o de forma cualitativa, cuando el impacto es sobre la reputación de la organización o sobre el nivel de confianza de los empleados o de un organismo regulador.</p>
<p>Entre los indicadores de cumplimiento <strong>este es el que mejor permite medir la eficacia de las evaluaciones de riesgos que, sabemos, miden probabilidad e impacto negativo.</strong></p>
<h2>Software ISO 37301 de ISOTools</h2>
<p>Obtener indicadores de cumplimiento eficaces, relevantes y oportunos requiere un <strong>soporte tecnológico adecuado para la Gestión de Compliance</strong>. El <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a> es una plataforma basada en la nube que ofrece funcionalidades diseñadas para ayudar a las organizaciones a potenciar la eficacia y el rendimiento de sus programas de cumplimiento.</p>
<p>La plataforma incorpora funcionalidad avanzada para producir informes inmediatos, señalar puntos críticos en mapas de calor, elaborar predicciones, mostrar tendencias, automatizar tareas repetitivas de la Gestión, entre otras características. <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Conócela aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/5-indicadores-de-cumplimiento-que-toda-empresa-deberia-medir/">5 indicadores de cumplimiento que toda empresa debería medir</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
