<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>riesgos corporativos archivos - Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</title>
	<atom:link href="https://www.compliance-antisoborno.com/tag/riesgos-corporativos/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.compliance-antisoborno.com/tag/riesgos-corporativos/</link>
	<description>ISO 19600 - ISO 37301 - ISO 37001</description>
	<lastBuildDate>Wed, 20 Dec 2023 19:23:37 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.compliance-antisoborno.com/wp-content/uploads/2023/07/cropped-cropped-esginnova-favicon-32x32.png</url>
	<title>riesgos corporativos archivos - Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</title>
	<link>https://www.compliance-antisoborno.com/tag/riesgos-corporativos/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>5 Tendencias clave en riesgo y cumplimiento en 2024</title>
		<link>https://www.compliance-antisoborno.com/5-tendencias-clave-en-riesgo-y-cumplimiento-en-2024/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 20 Dec 2023 08:00:01 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Cumplimiento normativo]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[gestión de riesgos empresariales]]></category>
		<category><![CDATA[riesgos corporativos]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2476</guid>

					<description><![CDATA[<p>La gestión de riesgo y cumplimiento, que sabemos tiene un campo muy amplio para cubrir, es un punto prioritario en la agenda corporativa del año que inicia. Es precisamente la amplitud del alcance una de las razones que dificulta, entre ... </p>
<p class="read-more-container"><a title="5 Tendencias clave en riesgo y cumplimiento en 2024" class="read-more button" href="https://www.compliance-antisoborno.com/5-tendencias-clave-en-riesgo-y-cumplimiento-en-2024/#more-2476">Seguir Leyendo<span class="screen-reader-text">5 Tendencias clave en riesgo y cumplimiento en 2024</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/5-tendencias-clave-en-riesgo-y-cumplimiento-en-2024/">5 Tendencias clave en riesgo y cumplimiento en 2024</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La gestión de <strong>riesgo y cumplimiento</strong>, que sabemos tiene un campo muy amplio para cubrir, es un punto prioritario en la agenda corporativa del año que inicia. Es precisamente la amplitud del alcance una de las razones que dificulta, entre otras tareas, la asignación de recursos.</p>
<p>Aunque todos los frentes son importantes, es claro que algunos desafíos comunes a varias organizaciones establecen una tendencia en el área de riesgo y cumplimiento.</p>
<p>Conocer las tendencias clave para la <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">gestión de compliance</a> en 2024 facilita enfocar el trabajo en esos puntos que representan una preocupación evidente para muchas organizaciones en diversos sectores.</p>
<h2>¿Cuáles son las tendencias en riesgo y cumplimiento para 2024?</h2>
<p>La comunicación entre lideres en el área de cumplimiento es fluida y dinámica. Esto significa que los profesionales en este campo acostumbran compartir experiencias y preocupaciones.</p>
<p>Es precisamente debido a la compilación de muchas de estas charlas, en foros y escenarios reconocidos, que <strong>es posible extractar una serie de preocupaciones comunes,</strong> en el área de riesgo y cumplimiento, que ocuparán un lugar prioritario en la agenda durante 2024:</p>
<h3>1. Inteligencia artificial</h3>
<p>Los profesionales en gestión de riesgo y cumplimiento creen que las herramientas de inteligencia artificial llegan para facilitar el trabajo, automatizar muchas tareas, eliminar el error humano, pero, sobre todo, obtener evaluaciones y análisis en los que no existe la menor posibilidad de un <a href="https://www.compliance-antisoborno.com/gestion-de-conflicto-de-intereses-3-formas-en-las-que-un-software-ayuda-a-mitigar-riesgos-de-forma-eficaz/" data-gc-link="https://www.compliance-antisoborno.com/gestion-de-conflicto-de-intereses-3-formas-en-las-que-un-software-ayuda-a-mitigar-riesgos-de-forma-eficaz/">conflicto de intereses</a> o una conclusión sesgada.</p>
<p>No obstante, <strong>hay personas que creen que la inteligencia artificial debe ser vigilada con minuciosidad</strong> y qué no deben ignorarse los posibles nuevos riesgos que entraña.</p>
<p>Sin duda, las organizaciones que deben analizar grandes volúmenes de datos y registros, encuentran en la inteligencia artificial un aliado invaluable. Los profesionales, en conclusión, <strong>aprovecharán las nuevas tecnologías, pero estarán atentos también a la aparición de nuevas amenazas</strong>.</p>
<h3>2. Legislación y regulación sobre inteligencia artificial</h3>
<p>La implementación de herramientas de inteligencia artificial resolverá muchos problemas para la gestión de riesgo y cumplimiento. Pero, de forma paradójica, abre un nuevo frente de preocupación: el <a href="https://www.compliance-antisoborno.com/como-mitigar-el-riesgo-regulatorio-con-un-enfoque-de-gestion-de-cumplimiento-integrado/" data-gc-link="https://www.compliance-antisoborno.com/como-mitigar-el-riesgo-regulatorio-con-un-enfoque-de-gestion-de-cumplimiento-integrado/">cumplimiento con regulaciones y legislaciones incipientes</a>, algunas de ellas aún no publicadas.</p>
<p><strong>2024 verá el nacimiento de la primera versión de un marco jurídico europeo para la Inteligencia Artificial que se enfoca en la protección a los derechos fundamentales, los derechos de autor y los riesgos que preocupan a muchas personas sobre el uso de esta tecnología.</strong></p>
<p>El marco regulatorio busca generar condiciones para un uso seguro de la IA, sin vulnerar los derechos o la intimidad de las personas. Es una primera versión, que seguramente tendrá actualizaciones en los próximos años. Es claro que se trata de una nueva fuente de obligaciones de cumplimiento, razón para considerarla como una preocupación real en el año 2024.</p>
<h3>3. Seguridad de la información y ataques cibernéticos</h3>
<p>La ciberseguridad es una preocupación que ha estado en la agenda de los <a href="https://www.compliance-antisoborno.com/tareas-de-un-oficial-de-cumplimiento-construir-confianza/" data-gc-link="https://www.compliance-antisoborno.com/tareas-de-un-oficial-de-cumplimiento-construir-confianza/">oficiales de cumplimiento</a> y de la Alta Dirección de cualquier organización en años recientes. 2024 no será muy diferente.</p>
<p><strong>Los sectores que muestran una alta vulnerabilidad, como seguros, sanitario, banca y software, no mostrarán una variación significativa en su nivel de riesgo</strong>. Pero la ciberseguridad también encuentra un factor de riesgo en el trabajo remoto que, tras la emergencia sanitaria, se mantiene en muchas organizaciones.</p>
<p>Las infracciones o intromisiones de seguridad tienen un alto coste para las organizaciones. Corporaciones de reconocida importancia pagan altas sumas en sanciones, sin mencionar el impacto que los ataques cibernéticos tienen sobre la reputación.</p>
<h3>4. Regulación europea para la debida diligencia</h3>
<p>La debida diligencia, además de los tradicionales criterios de vínculos y posibles conflictos de intereses, ahora busca establecer que el tercero cumple con normas sobre protección de los derechos humanos y se esfuerza por cuidar el medio ambiente.</p>
<p>Pero la debida diligencia enfocada en estos temas no solamente tiene alcance sobre el tercero. Sigue la <a href="https://www.compliance-antisoborno.com/riesgos-de-la-cadena-de-suministro-buenas-practicas-de-gestion-corporativa/" data-gc-link="https://www.compliance-antisoborno.com/riesgos-de-la-cadena-de-suministro-buenas-practicas-de-gestion-corporativa/">cadena de suministro</a>, incrementando de forma notoria el riesgo de cumplimiento.</p>
<p><strong>La Directiva de Debida Diligencia de Sostenibilidad Corporativa, CS3D, entrará en vigencia en 2024</strong> y, sin duda, representa un nuevo reto para los oficiales de cumplimiento y sus equipos de trabajo.</p>
<h3>5. Necesidad de incorporar tecnología a la gestión de riesgo y cumplimiento</h3>
<p>El aumento de regulación, normas y leyes, hace prever un incremento sustancial de trabajo en el área de cumplimiento. Las exigencias planteadas en temas como <a href="https://www.compliance-antisoborno.com/software-de-debida-diligencia-10-preguntas-clave-para-elegir-la-plataforma-adecuada/" data-gc-link="https://www.compliance-antisoborno.com/software-de-debida-diligencia-10-preguntas-clave-para-elegir-la-plataforma-adecuada/">debida diligencia</a>, que es la actividad que mayores tareas repetitivas demanda, pone el foco nuevamente sobre la necesidad de automatizar la gestión.</p>
<p>Las organizaciones, particularmente en la Alta Dirección, <strong>ven con recelo la posibilidad de aumentar la planta de trabajadores, cuando se trata de engrosar las filas de la oficina de cumplimiento.</strong></p>
<p>Hay algo de razón en ello: la oficina de cumplimiento no vende. Lo hacen los especialistas en el área comercial. Pero contratar personal no es la única opción. <strong>Automatizar la gestión es el camino medio que permite satisfacer las necesidades de cumplimiento con mayor eficiencia, con el mismo número de personas a cargo</strong>.</p>
<h2>Software ISO 37301 de ISOTools</h2>
<p>Aumentar la eficacia de la gestión de cumplimiento, disminuyendo el consumo de recursos, es el propósito del <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a>. La digitalización es el camino hacia una gestión productiva, que elimine riesgos de cumplimiento y entregue un marco de operación seguro para la organización.</p>
<p>El software está listo para automatizar las tareas cotidianas de la gestión. Esta plataforma, basada en la nube, ha sido diseñada para asumir con eficiencia los retos que plantea la gestión de cumplimiento cada año. Para el año 2024 estamos más listos que nunca. <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion">Compruébalo aquí.</a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/5-tendencias-clave-en-riesgo-y-cumplimiento-en-2024/">5 Tendencias clave en riesgo y cumplimiento en 2024</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Modelo de madurez de riesgos corporativos: qué es, qué etapas comprende y cómo evaluarlo</title>
		<link>https://www.compliance-antisoborno.com/modelo-de-madurez-de-riesgos-corporativos-que-es-que-etapas-comprende-y-como-evaluarlo/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 07 Sep 2022 07:00:31 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[gestión de riesgos]]></category>
		<category><![CDATA[programa de cumplimiento]]></category>
		<category><![CDATA[riesgos corporativos]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1198</guid>

					<description><![CDATA[<p>Los Sistemas de Gestión de Riesgos Corporativos, como todos los proyectos continuos en una organización, pasan por un proceso de evolución que los lleva a la madurez. El modelo de madurez de riesgos es una herramienta de evaluación y análisis ... </p>
<p class="read-more-container"><a title="Modelo de madurez de riesgos corporativos: qué es, qué etapas comprende y cómo evaluarlo" class="read-more button" href="https://www.compliance-antisoborno.com/modelo-de-madurez-de-riesgos-corporativos-que-es-que-etapas-comprende-y-como-evaluarlo/#more-1198">Seguir Leyendo<span class="screen-reader-text">Modelo de madurez de riesgos corporativos: qué es, qué etapas comprende y cómo evaluarlo</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/modelo-de-madurez-de-riesgos-corporativos-que-es-que-etapas-comprende-y-como-evaluarlo/">Modelo de madurez de riesgos corporativos: qué es, qué etapas comprende y cómo evaluarlo</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Los Sistemas de Gestión de Riesgos Corporativos, como todos los proyectos continuos en una organización, pasan por un proceso de evolución que los lleva a la madurez. El <strong>modelo de madurez de riesgos</strong> es una herramienta de evaluación y análisis diseñada precisamente para establecer y calificar ese nivel de madurez.</p>
<p>Se considera que la <a href="https://www.compliance-antisoborno.com/evaluacion-de-riesgos-empresariales-5-metodologias-con-eficacia-probada/" data-gc-link="https://www.compliance-antisoborno.com/evaluacion-de-riesgos-empresariales-5-metodologias-con-eficacia-probada/">gestión de riesgos corporativos</a> es madura cuando la organización asume riesgos para los que está preparada, aprovecha oportunidades y toma las mejores decisiones, con base en la información proveniente de su Sistema de Gestión de Riesgos.</p>
<p>Si es así, el Sistema será maduro. Pero de esto se tiene certeza cuando se utiliza el modelo de madurez de riesgos. <strong>¿En qué consiste este modelo, cuáles son las etapas en las que se desarrolla y cómo se evalúan sus resultados?</strong></p>
<h2>¿Qué es un modelo de madurez de riesgos corporativos?</h2>
<p>Un modelo de madurez de riesgos es una<strong> herramienta o </strong><a href="https://www.compliance-antisoborno.com/evaluacion-de-riesgos-empresariales-5-metodologias-con-eficacia-probada/" data-gc-link="https://www.compliance-antisoborno.com/evaluacion-de-riesgos-empresariales-5-metodologias-con-eficacia-probada/"><strong>matriz de evaluación</strong></a><strong> que permite al evaluador establecer un indicador, en este caso de madurez, válido para calificar la gestión o el proyecto evaluado</strong>.</p>
<p>Así, una organización obtiene una cifra o una calificación, para su gestión de riesgos. Se podría afirmar, por ejemplo, que la gestión de riesgos corporativos de una organización es muy madura o que alcanza una determinada media de madurez.</p>
<p>En cierto modo, el modelo de madurez de riesgos se parece a una auditoría. Sin embargo, <strong>la auditoría no tiene por objeto calificar. Simplemente establece la conformidad o no con unos requisitos</strong>, y esto ya plantea una gran diferencia con el modelo de madurez.</p>
<h2>¿Cuáles son las etapas del modelo de madurez de riesgos corporativos?</h2>
<p>Básicamente, el modelo de madurez de riesgos clasifica la <a href="https://www.compliance-antisoborno.com/3-caracteristicas-de-un-programa-grc-eficaz-agilidad-resiliencia-y-facilitador-de-negocios/" data-gc-link="https://www.compliance-antisoborno.com/3-caracteristicas-de-un-programa-grc-eficaz-agilidad-resiliencia-y-facilitador-de-negocios/">gestión de una organización</a> en cinco etapas:</p>
<h3>1. Básico</h3>
<p>En esta etapa las actividades propias de la gestión no se documentan y el buen resultado depende de las capacidades específicas de cada uno de los profesionales.</p>
<h3>2. Preliminar</h3>
<p>Existen ya algunos procesos, aunque no muy exigentes. El principal problema es que la gestión se desarrolla en silos.</p>
<h3>3. Definido</h3>
<p>Existe un enfoque coherente y unificado para la gestión de riesgos en toda la organización que <strong>proporciona una visión real a los directores de área y a la Alta Dirección</strong>. Las <a href="https://www.compliance-antisoborno.com/planes-de-gestion-de-riesgos-corporativos-como-crearlos-y-fortalecerlos/" data-gc-link="https://www.compliance-antisoborno.com/planes-de-gestion-de-riesgos-corporativos-como-crearlos-y-fortalecerlos/">acciones de tratamiento de riesgos</a> se reservan para las amenazas prioritarias.</p>
<h3>4. Integrado</h3>
<p>Se generan acciones coordinadas e integradas entre las diversas áreas del negocio, utilizando para ello técnicas y herramientas comunes. Se efectúan mediciones de la eficiencia del Sistema, se producen simulaciones y se presentan posibles escenarios de riesgo. La integración, no obstante, no logra alcanzar a la estrategia corporativa que, en esta etapa, aún se desarrolla en un camino paralelo.</p>
<h3>5. Optimizado</h3>
<p>En este estado máximo de madurez, la gestión de riesgos corporativos se basa en el contexto y los objetivos de la organización, iniciando con los objetivos estratégicos de negocio. Queda atrás el concepto de lista de riesgos y se toman decisiones estratégicas a diario, basadas en los informes que produce la gestión. <strong>Esto aporta confianza y seguridad a los encargados de la toma de decisiones</strong>. Se presentan alertas que avisan sobre el exceso de riesgo que se asume, en comparación con el apetito de riesgo definido. La <a href="https://www.compliance-antisoborno.com/por-que-la-gestion-integrada-de-riesgos-corporativos-requiere-de-una-estrategia-de-negocio-solida/" data-gc-link="https://www.compliance-antisoborno.com/por-que-la-gestion-integrada-de-riesgos-corporativos-requiere-de-una-estrategia-de-negocio-solida/">gestión de riesgos corporativos está integrada a todas las áreas de la organización</a>.</p>
<h2>¿Cómo funciona el modelo de madurez de riesgos corporativos?</h2>
<p>El modelo, por naturaleza autoevaluativo, funciona con la respuesta a unas preguntas esenciales. Algunos profesionales asignan un valor numérico de verdad a cada una de las respuestas y obtienen así un valor que representa el nivel de madurez de su Sistema. Otros, con base en las mismas respuestas, ubican la gestión de riesgos corporativos en alguna de las etapas que ya hemos desglosado.</p>
<p>Algunas <strong>preguntas que se consideran</strong> en un típico modelo de madurez de riesgos corporativos son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>¿Cuál es el apetito de riesgo de la organización?</strong> Se trata de determinar cuáles riesgos pueden ser admitidos para alcanzar los objetivos de negocio de la organización.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>¿La gestión de riesgos corporativos determina las decisiones que toma la Alta Dirección?</strong> Identifica la integración entre la gestión de riesgos corporativos y la toma de decisiones estratégicas y cómo influye en las decisiones que toma la Alta Dirección.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>¿Existe un proceso de gestión de riesgos y, de ser así, cómo funciona?</strong> El proceso de gestión de riesgos puede o no estar estandarizado. Igualmente, puede adoptar o prescindir de las mejores prácticas aceptadas para identificar, evaluar, mitigar, eliminar, compartir o monitorear amenazas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>¿Cómo se percibe la existencia de un riesgo?</strong> En algunos sistemas se identifican los riesgos con los síntomas o efectos de su impacto. Otros funcionan con un enfoque predictivo, basado en posibles escenarios.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>¿Qué tan ágil es el Sistema para detectar nuevas amenazas o para reconocer cambios en riesgos ya identificados?</strong> Se mide la capacidad de la gestión para reaccionar ante cambios imprevistos o aparición de nuevas amenazas. Esto se relaciona con el <a href="https://www.compliance-antisoborno.com/software-de-gestion-de-cumplimiento-que-funcionalidades-debe-reunir/" data-gc-link="https://www.compliance-antisoborno.com/software-de-gestion-de-cumplimiento-que-funcionalidades-debe-reunir/">apoyo tecnológico</a> que acompañe la gestión de riesgos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>¿El riesgo es considerado en la planificación de proyectos o definición de objetivos de negocio?</strong> Evalúa la capacidad de alineación de la gestión de riesgos con la estrategia de negocios de la organización.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>¿La gestión de riesgos corporativos tiene alcance sobre la resiliencia de la organización y la continuidad del negocio?</strong> Mide el impacto que tiene la gestión de riesgos corporativos en el objetivo de mantener operativa la organización ante la ocurrencia de un evento disruptivo de alto impacto.</li>
</ul>
<p>Las organizaciones con sistemas de gestión de riesgos corporativos que han alcanzado el grado máximo de madurez, tendrán mayores oportunidades de sobrevivir, aún ante la ocurrencia de amenazas graves. Pero también tendrán mejores indicadores financieros y de desempeño general.</p>
<p><strong>La tecnología tiene un alto impacto en el buen desempeño de un Sistema eficaz de Gestión de Riesgos Corporativos</strong>.</p>
<h2>Software ISO 37301 de ISOTools</h2>
<p>La gestión de riesgos corporativos está directamente relacionada con la gestión de cumplimiento y otras áreas estratégicas. Una y otra requieren un apoyo tecnológico para producir los resultados esperados.</p>
<p>El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/"><strong>Software ISO 37301 de ISOTools</strong></a> es una avanzada herramienta diseñada para digitalizar y automatizar sistemas de gestión de compliance, basados en la norma ISO 37301, agregando valor y<strong> garantizando una gestión de riesgos moderna, eficaz y que produce información actual y oportuna</strong>, además de agilizar y automatizar tareas rutinarias, pero esenciales, como la debida diligencia. <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion">Conózcala aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/modelo-de-madurez-de-riesgos-corporativos-que-es-que-etapas-comprende-y-como-evaluarlo/">Modelo de madurez de riesgos corporativos: qué es, qué etapas comprende y cómo evaluarlo</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Evaluación de riesgos empresariales: 5 metodologías con eficacia probada</title>
		<link>https://www.compliance-antisoborno.com/evaluacion-de-riesgos-empresariales-5-metodologias-con-eficacia-probada/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 13 Jul 2022 07:00:32 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[Gestión Anticorrupción]]></category>
		<category><![CDATA[Investigar soborno]]></category>
		<category><![CDATA[riesgos corporativos]]></category>
		<category><![CDATA[sistema antisoborno]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1173</guid>

					<description><![CDATA[<p>La evaluación de riesgos empresariales es un área de importancia crítica dentro de la gestión y cumplimiento corporativos. Lo es porque si los riesgos no se evalúan de forma correcta, todas las decisiones y acciones que se pongan en marcha ... </p>
<p class="read-more-container"><a title="Evaluación de riesgos empresariales: 5 metodologías con eficacia probada" class="read-more button" href="https://www.compliance-antisoborno.com/evaluacion-de-riesgos-empresariales-5-metodologias-con-eficacia-probada/#more-1173">Seguir Leyendo<span class="screen-reader-text">Evaluación de riesgos empresariales: 5 metodologías con eficacia probada</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/evaluacion-de-riesgos-empresariales-5-metodologias-con-eficacia-probada/">Evaluación de riesgos empresariales: 5 metodologías con eficacia probada</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La <strong>evaluación de riesgos empresariales</strong> es un área de importancia crítica dentro de la <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">gestión y cumplimiento corporativos</a>. Lo es porque si los riesgos no se evalúan de forma correcta, todas las decisiones y acciones que se pongan en marcha para controlarlos pueden ser insuficientes e incluso ir en la dirección incorrecta.</p>
<p>En general, las diferentes metodologías para la evaluación de riesgos empresariales se agrupan en dos categorías: cualitativas y cuantitativas. Dentro de estas dos amplias categorías hay varias <strong>técnicas específicas de evaluación de riesgos empresariales</strong> que puede implementar en su organización. Y que explicamos a continuación.</p>
<h2>Evaluación de riesgos empresariales – Beneficios y retos</h2>
<p>La evaluación de riesgos es un <strong>proceso continuo de identificación, análisis y priorización de riesgos </strong>que podrían perjudicar a la organización.</p>
<p>Para <a href="https://www.compliance-antisoborno.com/como-integrar-los-riesgos-esg-en-la-gestion-de-riesgos-empresariales/" data-gc-link="https://www.compliance-antisoborno.com/como-integrar-los-riesgos-esg-en-la-gestion-de-riesgos-empresariales/">administrar el riesgo de manera efectiva</a>, las organizaciones deben identificar todos sus riesgos y luego analizar el impacto potencial y la probabilidad de cada uno. Esta es la base para<strong> implementar estrategias que mantengan el riesgo en niveles aceptables</strong>. Muchas de estas actividades se realizan dentro del ámbito de la evaluación de riesgos empresariales.</p>
<p>Como principales<strong> beneficios de la evaluación de riesgos empresariales</strong> se pueden mencionar:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Comprender los <a href="https://www.compliance-antisoborno.com/que-es-el-riesgo-estrategico-y-como-disenar-un-plan-para-abordarlo/" data-gc-link="https://www.compliance-antisoborno.com/que-es-el-riesgo-estrategico-y-como-disenar-un-plan-para-abordarlo/">factores de riesgo clave</a>, los tipos de riesgo y las fuentes de riesgo.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Decidir cuánto riesgo puede tolerar la organización.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Evaluar el impacto potencial de los riesgos identificados y mitigar este impacto para minimizar el daño potencial.</li>
</ul>
<p>Utilizar metodologías de evaluación de riesgos eficaces permite <strong>discernir la exposición real a diferentes riesgos y compararla con el apetito y tolerancia</strong> al riesgo de la organización. Además, son la base para aumentar la percepción sobre los riesgos que pueden afectar la operación corporativa y generar consenso para <a href="https://www.compliance-antisoborno.com/planes-de-gestion-de-riesgos-corporativos-como-crearlos-y-fortalecerlos/" data-gc-link="https://www.compliance-antisoborno.com/planes-de-gestion-de-riesgos-corporativos-como-crearlos-y-fortalecerlos/">identificar los riesgos más importantes</a> y tomar las medidas necesarias para mitigarlos.</p>
<p>A pesar de estos beneficios, para muchas organizaciones, la evaluación de riesgos empresariales <strong>representa un desafío</strong> por muchas razones:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Falta de consenso en cuanto a qué riesgos se consideran más importantes.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Poco o ningún apoyo de la Alta Dirección o los propietarios de procesos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Falta de procedimientos y buenas prácticas a seguir.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Comprensión inadecuada de la cultura y el contexto empresarial de la organización.</li>
</ul>
<h2>Evaluación de riesgos empresariales – 5 metodologías de comprobada eficacia</h2>
<p>En el <a href="https://www.compliance-antisoborno.com/por-que-la-gestion-integrada-de-riesgos-corporativos-requiere-de-una-estrategia-de-negocio-solida/" data-gc-link="https://www.compliance-antisoborno.com/por-que-la-gestion-integrada-de-riesgos-corporativos-requiere-de-una-estrategia-de-negocio-solida/">área de gestión de riesgos</a> es común utilizar métodos y herramientas de evaluación. La evaluación de riesgos empresariales, no obstante, requiere metodologías afines a la importancia del riesgo evaluado. Estas cinco, han demostrado ampliamente su eficacia:</p>
<h3>1. Auditoría de activos</h3>
<p>La auditoría de activos es de uso común en el área de TI o de Seguridad de la Información. Sin embargo, también puede ser utilizada cuando se trata de activos como maquinaria y equipamiento, cuando cualquier incidencia sobre estos puede paralizar la operación de la empresa.</p>
<p><strong>El objetivo inicial es inventariar los activos esenciales y los procesos en los que intervienen, y verificar si están protegidos y si esta protección es consistente y eficaz.</strong></p>
<p>La auditoría de activos, como su nombre indica, se enfoca en el sistema, la máquina o la propiedad física que resulta esencial para la producción del bien o servicio, antes que en el proceso o en las personas.</p>
<p>Es una forma fácil y efectiva de garantizar la <a href="https://www.compliance-antisoborno.com/resiliencia-operacional-concepto-clave-en-la-gestion-del-cumplimiento/" data-gc-link="https://www.compliance-antisoborno.com/resiliencia-operacional-concepto-clave-en-la-gestion-del-cumplimiento/">continuidad del negocio</a>.</p>
<h3>2. Árbol de fallas</h3>
<p>Una falla o fallo es un evento indeseable. Bien sea que el hecho se haya presentado, o se presuma su ocurrencia, es este el inicio de la construcción del diagrama. Se trata de una <strong>herramienta compleja</strong>, que añade hojas al árbol al contestar la pregunta «¿por qué ha ocurrido…?».</p>
<p>De las posibles respuestas, se derivan ramas del árbol que terminan cuando se agotan las respuestas. Para construir el árbol se utilizan diferentes símbolos, pero los más importantes son los que representan un evento y los que representan una puerta lógica.</p>
<p><strong>Una puerta lógica es una entrada de información que puede ser expresada en valores binarios 0 o 1 –Falso o Verdadero.</strong> Al asignarse una función de valor con estas características, los eventos se pueden conectar hasta llegar a una causa raíz con alto grado de certeza.</p>
<p>Establecida la causa raíz, el proceso sigue el camino habitual en gestión de riesgos: diseñar acciones correctivas, implementarlas, verificar su eficacia y reiniciar el proceso de ser necesario.</p>
<h3>3. Árbol de ataque</h3>
<p>El árbol de ataque, a diferencia del de fallas, parte del supuesto de que el evento ya ha ocurrido y desde ahí inicia un<strong> modelo deductivo para descubrir cuándo, cómo y por qué ocurrió el evento negativo</strong>.</p>
<p>Un árbol de ataque se construye siguiendo estos pasos:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Fijar el nodo principal o superior, que es el hecho que se presume puede ocurrir.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Como nodos accesorios, derivados del primero, aparecen las personas, organizaciones o actores que tienen la capacidad para realizar el evento negativo, y las razones por las que lo harían.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">En otros nodos se identifican las diferentes formas en que los atacantes podrían lograr su objetivo.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">En un tercer nivel se incorporan nodos con otros objetivos secundarios y, de ser necesario, nuevos actores o atacantes no considerados con anterioridad.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Luego se evalúa cada una de las formas o rutas de ataque, y se categoriza cada una de ellas, de tal forma que se presente un listado de la más probable hasta la más improbable.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet">Con base en el listado anterior, implementar controles o medidas preventivas iniciando con la forma de mayor probabilidad.</li>
</ul>
<h3>4. Evaluación OCTAVE</h3>
<p>OCTAVE –<em>Operational Critical, Threat, ASSET and Vulnerability Evaluation</em>– es una metodología de evaluación de riesgos utilizada con frecuencia en el área de TI o de Seguridad de la Información, pero que también ha demostrado gran eficacia en la evaluación de riesgos empresariales.</p>
<p>Aunque OCTAVE se desarrolla en tres fases, comprendiendo ocho procesos en total –4 en la primera, 2 en la segunda y 2 en la tercera-, y esto aporta una complejidad y un grado de sofisticación alto, <strong>lo cierto es que lo que se hace en la práctica es seguir un proceso rutinario de gestión de riesgos</strong>: <a href="https://www.compliance-antisoborno.com/metricas-imprescindibles-en-un-sistema-de-compliance-iso-37301/" data-gc-link="https://www.compliance-antisoborno.com/metricas-imprescindibles-en-un-sistema-de-compliance-iso-37301/">identificar amenazas</a>, evaluarlas, establecer impacto y probabilidad, categorizarlas, definir una opción de tratamiento –eliminar, mitigar, compartir o admitir-, implementar las acciones correspondientes y comprobar la eficacia de la gestión.</p>
<h3>5. Modelo NIST</h3>
<p>NIST es el Instituto Nacional de Estándares y Tecnología, agencia federal norteamericana dependiente del Departamento de Comercio. Es, en cierto modo, el ISO de los Estados Unidos de Norteamérica.</p>
<p>Como tal, NIST también ha desarrollado un marco efectivo para evaluar el impacto y la probabilidad de ocurrencia de riesgos empresariales. Se trata de una metodología compleja que se compila en un documento titulado SP 800-30.</p>
<p>Lo que hace diferente al modelo NIST de las otras herramientas de evaluación de riesgos empresariales que hoy hemos referenciado, <strong>es el enfoque estandarizado y rígido que propone, el cual solicita grandes cantidades de información de diferentes fuentes y de alta confiabilidad.</strong></p>
<p>Por su eficacia comprobada, estas son las cinco herramientas para la evaluación de riesgos empresariales más utilizadas. En todas ellas, los requerimientos de información son muchos y muy exigentes.</p>
<p>Uno de los riesgos empresariales más relevantes es, sin duda, el riesgo de corrupción y soborno. En este caso en particular, el apoyo tecnológico resultará esencial para la eficaz gestión de riesgos.</p>
<h2>Software ISO 37001 de ISOTools</h2>
<p>Estadísticas, informes de gestión y todos los datos e información requeridos para la aplicación de modelos de evaluación de riesgos empresariales se pueden gestionar de forma ágil con el <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">Software ISO 37001 de ISOTools</a>.</p>
<p>Esta solución informática avanzada, permite automatizar tareas tan importantes en la gestión anticorrupción como la debida diligencia, realizando además un seguimiento eficaz e inmediato, utilizando un buen sistema de <em>reporting</em>. <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion">Obtenga ahora información completa sobre este software</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/evaluacion-de-riesgos-empresariales-5-metodologias-con-eficacia-probada/">Evaluación de riesgos empresariales: 5 metodologías con eficacia probada</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Por qué la gestión integrada de riesgos corporativos requiere de una estrategia de negocio sólida</title>
		<link>https://www.compliance-antisoborno.com/por-que-la-gestion-integrada-de-riesgos-corporativos-requiere-de-una-estrategia-de-negocio-solida/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 04 May 2022 07:00:22 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[cumplimiento corporativo]]></category>
		<category><![CDATA[gestión corporativa]]></category>
		<category><![CDATA[GRC]]></category>
		<category><![CDATA[riesgos corporativos]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1140</guid>

					<description><![CDATA[<p>La gestión integrada de riesgos corporativos, conjuntamente con la estrategia de negocios de la organización, ofrece un primer resultado de gran valor: mejor información para la toma de decisiones más acertadas. La gestión integrada de riesgos corporativos también conocida como ... </p>
<p class="read-more-container"><a title="Por qué la gestión integrada de riesgos corporativos requiere de una estrategia de negocio sólida" class="read-more button" href="https://www.compliance-antisoborno.com/por-que-la-gestion-integrada-de-riesgos-corporativos-requiere-de-una-estrategia-de-negocio-solida/#more-1140">Seguir Leyendo<span class="screen-reader-text">Por qué la gestión integrada de riesgos corporativos requiere de una estrategia de negocio sólida</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/por-que-la-gestion-integrada-de-riesgos-corporativos-requiere-de-una-estrategia-de-negocio-solida/">Por qué la gestión integrada de riesgos corporativos requiere de una estrategia de negocio sólida</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La <strong>gestión integrada de riesgos corporativos,</strong> conjuntamente con la <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion">estrategia de negocios</a> de la organización, ofrece un primer resultado de gran valor: <strong>mejor información para la toma de decisiones más acertadas</strong>.</p>
<p>La gestión integrada de riesgos corporativos también conocida como IRM –Integrated Risk Management, por sus siglas en inglés– supone un <strong>enfoque disciplinado para la gestión de riesgos</strong>, apoyada por la tecnología, para identificar y rastrear amenazas, entregando a los líderes de la organización, y de cada área, una <strong>comprensión de los eventos o la conjunción de circunstancias que representan un mayor peligro</strong>.</p>
<p>Al mismo tiempo, la gestión conjunta de <a href="https://www.compliance-antisoborno.com/que-es-el-riesgo-estrategico-y-como-disenar-un-plan-para-abordarlo/#more-1128" data-gc-link="https://www.compliance-antisoborno.com/que-es-el-riesgo-estrategico-y-como-disenar-un-plan-para-abordarlo/#more-1128">riesgos estratégicos</a> y una visión de negocio coherente y sólida, <strong>se constituye en un factor determinante para el éxito de modelos como ESG –Environmental, Social and Governance– y GRC –Gobernanza, Riesgo y Cumplimiento. </strong></p>
<p>Pero aún podemos encontrar otras razones por las cuales las organizaciones necesitan integrar riesgos corporativos con sus estrategias comerciales y que estas últimas sean coherentes, sólidas y sostenibles. Las analizamos a continuación.</p>
<h2>Gestión integrada de riesgos corporativos &#8211; ¿Qué es IRM?</h2>
<p>En el plano teórico, todas las organizaciones, de una u otra forma, realizan una <a href="https://www.compliance-antisoborno.com/evaluacion-de-riesgos-en-compliance-pasos-a-seguir/" data-gc-link="https://www.compliance-antisoborno.com/evaluacion-de-riesgos-en-compliance-pasos-a-seguir/">evaluación de sus riesgos</a>. Así, las responsabilidades y peligros que enfrenta una corporación es lo que conocemos como riesgos corporativos.</p>
<p>Algunas organizaciones, por su tamaño y complejidad, <strong>realizan una identificación, evaluación, calificación y tratamiento de riesgos corporativos, de forma integral</strong>, y es eso lo que conocemos como gestión integrada de riesgos corporativos.</p>
<p>Estas organizaciones identifican sus riesgos corporativos, asignan un propietario a cada riesgo, implementan indicadores clave (<a href="https://www.compliance-antisoborno.com/8-pasos-para-actualizar-un-programa-de-compliance/" data-gc-link="https://www.compliance-antisoborno.com/8-pasos-para-actualizar-un-programa-de-compliance/">KPI y KRI</a>), desarrollan planes para mitigar, eliminar o admitir un riesgo y <strong>obtienen una visión integral en tiempo real de la situación de la organización</strong>.</p>
<p>IRM genera cultura de gestión de riesgos en todos los niveles de la organización, lo que conduce a que cada decisión se tome considerando posibles escenarios de riesgos, con base en evaluaciones estratégicas.</p>
<h2>La importancia de la estrategia de negocio</h2>
<p>La estrategia comercial o estrategia de negocio, hace referencia al conjunto de procesos y procedimientos diseñados para satisfacer las expectativas y necesidades de las partes interesadas de la organización, considerando en primer lugar a los clientes.</p>
<p><strong>La estrategia incluye metas y objetivos, que al igual que los procesos, procedimientos y actividades se alinean con los valores, normas, políticas, misión y visión de la organización</strong>.</p>
<p>Los objetivos pueden ir más allá de los intereses puramente comerciales. Temas como el gobierno corporativo, incluyendo los riesgos, así como la sostenibilidad, <a href="https://www.compliance-antisoborno.com/como-crear-una-cultura-de-cumplimiento-7-componentes-fundamentales/" data-gc-link="https://www.compliance-antisoborno.com/como-crear-una-cultura-de-cumplimiento-7-componentes-fundamentales/">el cumplimiento</a> y la responsabilidad forman parte de una estrategia de negocios sólida.</p>
<p>Diseñar una sólida estrategia de negocios permite <strong>comprender las ventajas competitivas de la organización, construir una estructura financiera que apoye la ejecución de los procesos comerciales y operativos, todo ello considerando siempre los riesgos, su probabilidad y su impacto</strong>.</p>
<h2>Gestión integrada de riesgos corporativos – ¿Por qué requiere una estrategia de negocios sólida?</h2>
<p>Hay cuatro razones fundamentales que explican por qué la gestión integrada de riesgos corporativos requiere de una estrategia de negocios sólida:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Porque la organización puede </strong><a href="https://www.compliance-antisoborno.com/5-consejos-para-implementar-una-estrategia-grc-estructura-de-gobierno-gestion-de-riesgos-y-cumplimiento-normativo/" data-gc-link="https://www.compliance-antisoborno.com/5-consejos-para-implementar-una-estrategia-grc-estructura-de-gobierno-gestion-de-riesgos-y-cumplimiento-normativo/"><strong>mapear todas las amenazas</strong></a> que se encuentran en el camino hacia el logro de metas y objetivos, lo que facilita el desarrollo de planes para alcanzar esos objetivos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Porque la Alta Dirección tiene la oportunidad de evaluar riesgos desde arriba hacia abajo</strong>, identificando diferentes tipos de amenazas en cada nivel de la organización.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Porque la organización obtiene información valiosa para el desarrollo de sus estrategias comerciales</strong>, pero también para identificar y evaluar ventajas y desventajas en diferentes escenarios de riesgo.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Porque toda la organización, en todos los niveles, asumirá un enfoque en el cumplimiento de los objetivos comerciales</strong>, siempre bajo el escenario más seguro de riesgos.</li>
</ul>
<h2>Software ISO 37301 de ISOTools</h2>
<p>Dentro de los riesgos corporativos encontramos en un lugar predominante los riesgos de cumplimiento. La gestión de compliance efectiva demanda muchos esfuerzos especialmente en temas como la debida diligencia, que es la principal herramienta que tienen los oficiales de cumplimiento para prevenir los riesgos.</p>
<p>El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/"><strong>Software ISO 37301 de ISOTools</strong></a> es una solución informática avanzada, diseñada para automatizar y digitalizar sistemas de gestión de cumplimiento basados en la antigua norma ISO 19600 o en la nueva ISO 37301. Se trata de una herramienta que provee información actual, en tiempo real, adecuada para la toma de las decisiones correctas en todo momento.</p>
<p><a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion">Hable con uno de nuestros consultores ahora</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/por-que-la-gestion-integrada-de-riesgos-corporativos-requiere-de-una-estrategia-de-negocio-solida/">Por qué la gestión integrada de riesgos corporativos requiere de una estrategia de negocio sólida</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Qué es el riesgo estratégico y cómo diseñar un plan para abordarlo</title>
		<link>https://www.compliance-antisoborno.com/que-es-el-riesgo-estrategico-y-como-disenar-un-plan-para-abordarlo/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 13 Apr 2022 07:00:48 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[alta dirección]]></category>
		<category><![CDATA[Gestión de Riesgos Legales]]></category>
		<category><![CDATA[programa de cumplimiento]]></category>
		<category><![CDATA[riesgos corporativos]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1128</guid>

					<description><![CDATA[<p>El riesgo estratégico ocupa un lugar importante en la agenda de la mayor parte de los líderes organizacionales en el mundo. Y es así porque se trata de amenazas que tienen la capacidad de impedir el logro de la estrategia ... </p>
<p class="read-more-container"><a title="Qué es el riesgo estratégico y cómo diseñar un plan para abordarlo" class="read-more button" href="https://www.compliance-antisoborno.com/que-es-el-riesgo-estrategico-y-como-disenar-un-plan-para-abordarlo/#more-1128">Seguir Leyendo<span class="screen-reader-text">Qué es el riesgo estratégico y cómo diseñar un plan para abordarlo</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/que-es-el-riesgo-estrategico-y-como-disenar-un-plan-para-abordarlo/">Qué es el riesgo estratégico y cómo diseñar un plan para abordarlo</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>El <strong>riesgo estratégico</strong> ocupa un lugar importante en la agenda de la mayor parte de los líderes organizacionales en el mundo. Y es así porque se trata de amenazas que tienen la capacidad de impedir el logro de la <a href="https://www.compliance-antisoborno.com/estrategia-de-gobierno-riesgo-y-cumplimiento-por-que-es-importante-y-que-debe-abordar/" data-gc-link="https://www.compliance-antisoborno.com/estrategia-de-gobierno-riesgo-y-cumplimiento-por-que-es-importante-y-que-debe-abordar/">estrategia corporativa de negocios</a> de la organización.</p>
<p>Hay algo muy interesante con respecto al riesgo estratégico: es a la vez un recurso que representa oportunidades que permiten a la organización cosechar importantes recompensas. <strong>Por eso es preciso diseñar un plan y crear estrategias eficaces para eliminar amenazas y aprovechar oportunidades</strong>.</p>
<p>Pero hay otro aspecto relevante a considerar cuando se habla de riesgo estratégico: muchos profesionales en el área no hacen una adecuada distinción entre el <strong>riesgo estratégico y el riesgo operativo</strong>. A continuación, explicamos las diferencias, algunos ejemplos y la forma de diseñar un plan para abordar este tipo de amenazas.</p>
<h2>Riesgo estratégico &#8211; ¿Qué es?</h2>
<p>En una definición muy elemental, podemos afirmar que los riesgos estratégicos son aquellos que se derivan de la toma de decisiones de negocio fallidas. Atención a la palabra “fallidas”. No se trata de decisiones erróneas o equivocadas.</p>
<p>Para verlo con un ejemplo, cuando un banco o una entidad financiera ofrece un crédito a una persona u organización, <strong>está tomando una decisión comercial correcta, porque ese es parte de los servicios que ofrece y está cumpliendo con sus objetivos de negocio</strong>. Pero incurre en un riesgo: y ese riesgo es estratégico. Al conceder el crédito, el banco tomó una decisión comercial correcta, que al final puede resultar fallida si el cliente no puede hacer frente a la obligación de pago que contrae.</p>
<p>Otra definición, en otras palabras: <strong>los riesgos estratégicos son los que asume una organización, porque necesita hacerlo, pero podrían resultar en una pérdida considerable. </strong></p>
<p>Pero aún podemos aportar una definición más: el riesgo estratégico es la probabilidad de que la estrategia comercial de una organización fracase. Teniendo en cuenta que la estrategia de negocios es un conjunto de decisiones, el riesgo estratégico <strong>equivale a la suma de los riesgos inherentes a cada una de esas decisiones.</strong></p>
<p>Conocer la diferencia entre el riesgo operativo y el estratégico, así como una lista de este tipo de amenazas, resultará aún más ilustrativo.</p>
<h2>Diferencia entre riesgo operativo y riesgo estratégico</h2>
<p>Los riesgos operativos aparecen cuando alguien hace algo mal. Surgen porque hay un fallo en un proceso, una persona se equivoca o un sistema en general es defectuoso. <strong>El riesgo operativo está bajo el control de la organización</strong> y esta puede tomar acciones para reparar el problema, eliminar la causa raíz y minimizar o eliminar la posibilidad de repetición.</p>
<p><strong>Tanto el estratégico como el operativo pueden tener consecuencias graves para la organización</strong>. Sin embargo, los riesgos operativos están en la órbita de los <a href="https://www.compliance-antisoborno.com/planes-de-gestion-de-riesgos-corporativos-como-crearlos-y-fortalecerlos/" data-gc-link="https://www.compliance-antisoborno.com/planes-de-gestion-de-riesgos-corporativos-como-crearlos-y-fortalecerlos/">profesionales en gestión de riesgos</a>. Los riesgos estratégicos suelen escapar a ese radar, y esa es la razón por la que es importante definirlos con precisión y saber cómo abordarlos.</p>
<p>La siguiente tabla permite entender mejor la diferencia entre operativos y estratégicos:</p>
<div style="overflow-x:auto; -webkit-overflow-scrolling:touch; margin-bottom:1rem;">
<table data-wrap-id="table-id-xtqlh">
<tbody>
<tr data-wrap-id="table-row-htxlb">
<td data-wrap-id="table-cell-izfvu">
<p><strong>Riesgos estratégicos</strong></p>
</td>
<td data-wrap-id="table-cell-qvqqf">
<p><strong>Riesgos operativos</strong></p>
</td>
</tr>
<tr data-wrap-id="table-row-chkpl">
<td data-wrap-id="table-cell-mguew">
<p>Aparecen como resultado de una decisión tomada a alto nivel, por la Alta Dirección usualmente.</p>
</td>
<td data-wrap-id="table-cell-uztrz">
<p>Aparecen como resultado del fallo de una persona o un proceso, en cualquier nivel de la organización.</p>
</td>
</tr>
<tr data-wrap-id="table-row-urvcb">
<td data-wrap-id="table-cell-eqrwe">
<p>Su impacto puede ir a largo plazo e impedir la operación futura de la organización.</p>
</td>
<td data-wrap-id="table-cell-veppk">
<p>Cuando se detectan, pueden ser corregidos, eliminados o minimizados, incluso en unos días.</p>
</td>
</tr>
<tr data-wrap-id="table-row-oitmk">
<td data-wrap-id="table-cell-syqru">
<p>Puede ser una amenaza intangible.</p>
</td>
<td data-wrap-id="table-cell-auzzx">
<p>Es concreto y definido.</p>
</td>
</tr>
<tr data-wrap-id="table-row-ajeeq">
<td data-wrap-id="table-cell-ckziw">
<p>Afectan a la organización en general.</p>
</td>
<td data-wrap-id="table-cell-fgecr">
<p>Su alcance puede limitarse a actividades diarias.</p>
</td>
</tr>
</tbody>
</table>
</div>
<h3>Algunos ejemplos de riesgos estratégicos</h3>
<p>Al igual que la gestión de riesgos general o la de riesgos operativos, la gestión de los riesgos estratégicos se basa en identificar, evaluar, tratar y eliminar, minimizar, compartir o admitir el riesgo.</p>
<p>Saber dónde buscar, ayudará a obtener resultados con mayor rapidez. Estas son algunas de las <strong>fuentes de amenazas de tipo estratégico</strong> recurrentes:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Cambios en la demanda y preferencia de los consumidores</strong> derivados de la decisión de mantener una fórmula, un empaque o, sencillamente, un modelo de producto tradicional.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Cambios legales y regulatorios</strong> que pueden impedir la operación, sacar productos del mercado o hacerlos inviables.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Aceleración de la transformación digital</strong>, lo que produce incapacidad de la organización para adaptarse y asimilar los cambios.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Procesos de fusión o integración fallidos</strong>, debido a falta de compromiso de la otra organización o de capacidad financiera, tecnológica u operativa.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Cambios en la Alta Dirección</strong>, cuando los nuevos miembros no conocen el negocio o tienen ideas novedosas para su operación.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Riesgo reputacional</strong>, ocasionado por incumplimiento normativo, problemas personales de los miembros de la Alta Dirección, de empleados o de contratistas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Riesgo de gobernanza</strong>, ocasionado por decisiones fallidas en cuanto a <a href="https://www.compliance-antisoborno.com/estrategia-de-gobierno-riesgo-y-cumplimiento-por-que-es-importante-y-que-debe-abordar/" data-gc-link="https://www.compliance-antisoborno.com/estrategia-de-gobierno-riesgo-y-cumplimiento-por-que-es-importante-y-que-debe-abordar/">gobierno, riesgo y cumplimiento</a>.</li>
</ul>
<h2>¿Cómo diseñar un plan para abordar el riesgo estratégico?</h2>
<p>La gestión de riesgos estratégicos, para algunos expertos, debe ser cualitativa antes que cuantitativa. Esta primera elección, representa ya un reto para los profesionales en gestión de riesgos.</p>
<p><strong>Un enfoque cualitativo, sabemos, no deja de ser subjetivo lo que lo pone en desventaja con la contundencia de los resultados basados en cifras</strong>. Pero, por otra parte es interesante reconocer que, por ejemplo, el riesgo político, que se enmarca dentro de la categoría de riesgos estratégicos, no admite una evaluación cuantitativa.</p>
<p>Ejemplos hay más. Lo importante, por el momento, es diseñar un plan de acción efectivo, lo cual se facilitará siguiendo estos pasos:</p>
<h3>1. Definir los objetivos comerciales y la estrategia</h3>
<p>Las organizaciones utilizan diferentes marcos para planificar estrategias. El análisis DAFO o FODA es una de esas herramientas. Pero también existen <a href="https://www.compliance-antisoborno.com/estrategias-de-gestion-de-riesgos-corporativos-proactivas-frente-a-las-reactivas/" data-gc-link="https://www.compliance-antisoborno.com/estrategias-de-gestion-de-riesgos-corporativos-proactivas-frente-a-las-reactivas/">modelos de análisis</a> que ofrecen una visión holística e integral.</p>
<p><strong>Estas herramientas, sin embargo, solo sirven para procesar información y evaluarla</strong>. Por sí solas no abordan riesgos o diseñan estrategias. Esto lo hacen los profesionales en el área, mediante la planificación.</p>
<p>Al planificar, tenemos la oportunidad de definir los objetivos comerciales y, con ellos, identificar los riesgos que pueden amenazarlos.</p>
<h3>2. Establecer indicadores de medición y rendimiento</h3>
<p>Los KPIs efectivos ofrecen información valiosa para identificar amenazas. Medir la eficacia de los procesos, el progreso de las tareas y el avance en el logro de objetivos son, entre otras, funcionalidades que proporcionan los <a href="https://www.compliance-antisoborno.com/indicadores-de-gestion-de-cumplimiento-midiendo-el-compliance/" data-gc-link="https://www.compliance-antisoborno.com/indicadores-de-gestion-de-cumplimiento-midiendo-el-compliance/">indicadores de medición y rendimiento</a>.</p>
<h3>3. Recopilar datos sobre el riesgo estratégico</h3>
<p>Las entrevistas con ejecutivos y miembros de la Alta Dirección ofrecen una visión valiosa sobre los riesgos estratégicos, ya que son ellos los que lo tienen más cerca. Esto permite a los profesionales encargados <strong>mapear procesos y establecer alertas en tiempo real</strong>, eliminando cuellos de botella que se generan al iniciar el trabajo desde niveles inferiores.</p>
<h3>4. Identificar riesgos que afectan la estrategia comercial</h3>
<p>Básicamente, se trata de responder a la pregunta «¿qué puede amenazar el éxito de la organización?». Algunos factores de riesgo pueden ser internos y otros externos. <strong>Un fallo en la cadena de suministro, por ejemplo, puede convertirse en una </strong><a href="https://www.compliance-antisoborno.com/integrar-riesgos-corporativos-y-de-cumplimiento-5-buenas-practicas-para-optimizar-la-gestion/" data-gc-link="https://www.compliance-antisoborno.com/integrar-riesgos-corporativos-y-de-cumplimiento-5-buenas-practicas-para-optimizar-la-gestion/"><strong>amenaza estratégica</strong></a><strong> de orden externo</strong>.</p>
<h3>5. Construir un perfil de riesgo estratégico</h3>
<p>Con la información recopilada en los cuatro pasos anteriores es posible construir un perfil de riesgo estratégico para la organización. Será posible mostrar una lista o un mapa de calor, para presentar los principales riesgos y su calificación de acuerdo con la probabilidad de ocurrencia y el impacto negativo.</p>
<h3>6. Elaborar el plan de acción</h3>
<p>Este es el <strong>objetivo principal del proceso</strong>. Aquí, los profesionales encargados definen cómo planean enfrentar, mitigar, compartir o tolerar las amenazas identificadas. Eso incluye<strong> definir métodos específicos para gestionar los riesgos</strong> de manera sistemática.</p>
<h3>7. Comunicar e implementar el plan</h3>
<p>Con la tarea hecha, lo que resta es compartir el mensaje en toda la organización, por supuesto iniciando por la Alta Dirección. Como todos los procesos de <a href="https://www.compliance-antisoborno.com/como-crear-una-cultura-de-cumplimiento-7-componentes-fundamentales/" data-gc-link="https://www.compliance-antisoborno.com/como-crear-una-cultura-de-cumplimiento-7-componentes-fundamentales/">generación de cultura</a>, este también inicia desde arriba hacia abajo. Esto permite que se asuma la gestión con la voz superior de los Altos Directivos.</p>
<p><strong>La gestión de riesgos estratégicos es un factor determinante para el éxito de la gestión de cumplimiento</strong>. Son los profesionales formados en este campo, asistidos por herramientas tecnológicas, los llamados a enfrentar el riesgo estratégico. Conozcamos, finalmente, una herramienta muy útil para hacerlo.</p>
<h2>Software ISO 37301 de ISOTools</h2>
<p>La gestión de cumplimiento eficaz es un gran aliado para la prevención y tratamiento de los riesgos estratégicos. La debida diligencia, por mencionar una de las propiedades de la gestión de cumplimiento, mitiga o elimina muchas amenazas de este tipo.</p>
<p>Pero <strong>la gestión de cumplimiento implica asumir muchas tareas, algunas muy dispendiosas, especialmente en lo relacionado con la debida diligencia</strong>. El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/">Software ISO 37301 de ISOTools</a> es una herramienta eficaz, basada en la nube, diseñada para automatizar tareas y procesos, generar informes inmediatos, mapas de calor y toda la información que requieren los oficiales de cumplimiento y la Alta Dirección para tomar las decisiones correctas, en el momento indicado.</p>
<p><a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion">Obtenga información adicional sobre este producto sin ningún compromiso</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/que-es-el-riesgo-estrategico-y-como-disenar-un-plan-para-abordarlo/">Qué es el riesgo estratégico y cómo diseñar un plan para abordarlo</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Estrategias de gestión de riesgos corporativos proactivas frente a las reactivas</title>
		<link>https://www.compliance-antisoborno.com/estrategias-de-gestion-de-riesgos-corporativos-proactivas-frente-a-las-reactivas/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 26 Jan 2022 08:00:42 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[gestión de riesgos]]></category>
		<category><![CDATA[programa de cumplimiento]]></category>
		<category><![CDATA[riesgos corporativos]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1090</guid>

					<description><![CDATA[<p>El propósito fundamental en cualquier estrategia de gestión de riesgos corporativos es minimizar o eliminar el impacto negativo de las amenazas potenciales a las que está expuesta la organización. Si bien, como en muchos otros campos de trabajo, existen diversas ... </p>
<p class="read-more-container"><a title="Estrategias de gestión de riesgos corporativos proactivas frente a las reactivas" class="read-more button" href="https://www.compliance-antisoborno.com/estrategias-de-gestion-de-riesgos-corporativos-proactivas-frente-a-las-reactivas/#more-1090">Seguir Leyendo<span class="screen-reader-text">Estrategias de gestión de riesgos corporativos proactivas frente a las reactivas</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/estrategias-de-gestion-de-riesgos-corporativos-proactivas-frente-a-las-reactivas/">Estrategias de gestión de riesgos corporativos proactivas frente a las reactivas</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>El propósito fundamental en cualquier estrategia de <strong>gestión de riesgos corporativos</strong> es <a href="https://www.compliance-antisoborno.com/gestion-del-cumplimiento-corporativo-la-interseccion-entre-la-gestion-de-riesgos-y-la-gobernanza/" data-gc-link="https://www.compliance-antisoborno.com/gestion-del-cumplimiento-corporativo-la-interseccion-entre-la-gestion-de-riesgos-y-la-gobernanza/">minimizar o eliminar el impacto negativo</a> de las amenazas potenciales a las que está expuesta la organización.</p>
<p>Si bien, como en muchos otros campos de trabajo, <strong>existen diversas teorías y enfoque con los que se asume la tarea.</strong></p>
<p>¿Proactiva o reactiva? Es la disyuntiva que se plantea en muchos escenarios de gestión de riesgos corporativos, y que hoy traemos a nuestro espacio tratando de incorporar argumentos útiles para la discusión.</p>
<h2>Gestión de riesgos corporativos – Diferencia entre proactiva y reactiva</h2>
<p>En gestión de riesgos corporativos, la estrategia reactiva se suele asimilar a un escenario de “extinción de un incendio”. Esto significa que la gestión reactiva entra en acción tan pronto se presenta el problema.</p>
<p>La gestión proactiva, en contraposición, intenta predecir un hecho o escenario adverso, y tomar medidas para evitar que ocurra, minimizando su impacto, trasladando el efecto negativo o simplemente tolerándolo porque representa una oportunidad mucho más ventajosa en comparación con el coste de tratar la amenaza.</p>
<p>Sin duda <strong>se trata de dos enfoques opuestos, pero no necesariamente excluyentes,</strong> que pueden llegar a ser complementarios y colaborativos. Veamos:</p>
<h3>Estrategias de gestión de riesgos corporativos reactivas</h3>
<p>La gestión reactiva de riesgos es un enfoque basado en la respuesta, la cual depende de <a href="https://www.compliance-antisoborno.com/evaluacion-del-desempeno-en-iso-37301-pasos-para-realizar-la-evaluacion-de-riesgos/" data-gc-link="https://www.compliance-antisoborno.com/evaluacion-del-desempeno-en-iso-37301-pasos-para-realizar-la-evaluacion-de-riesgos/">evaluaciones de incidentes anteriores</a>, hallazgos de auditoría o informes de inspecciones. Esto significa que, aunque el verdadero trabajo inicia con la ocurrencia de un evento negativo, sí hay un trabajo previo que pretende “tener listo el extinguidor” y a la persona adecuada para utilizarlo.</p>
<p><strong>El enfoque reactivo se basa en el postulado de que un hecho de impacto negativo, cualquiera que sea, ocurrirá de forma inevitable</strong>, y que resulta mucho más productivo trabajar y esperar a que suceda, pero estar suficientemente preparados para responder ante el impacto.</p>
<p>Este enfoque de <a href="https://www.compliance-antisoborno.com/4-pasos-para-una-gestion-de-riesgos-de-cumplimiento-eficaz/" data-gc-link="https://www.compliance-antisoborno.com/4-pasos-para-una-gestion-de-riesgos-de-cumplimiento-eficaz/">gestión de riesgos</a> de forma reactiva no excluye la prevención, aunque sea como mecanismo de reacción. El profesional del riesgo tiene <strong>tiempo suficiente para conocer el riesgo, comprenderlo, y aprovisionarse de las herramientas y los recursos que necesitará para atender la emergencia.</strong></p>
<p>Esto parece ir en contraposición de la teoría moderna imperante hoy en gestión de riesgos corporativos, que es en esencia proactiva y enfocada en la prevención. Sin embargo, una estrategia reactiva requiere menos tiempo y menos recursos para la gestión.</p>
<p>Las organizaciones que han basado sus estrategias de gestión de riesgos corporativos en la reacción, <strong>suelen tener capacidad para adaptarse con prontitud a los cambios, </strong>a trabajar bajo condiciones adversas y, finalmente, a tener mayor capacidad de resiliencia.</p>
<h3>Gestión proactiva de riesgos</h3>
<p>La gestión proactiva de riesgos es hoy considerada la forma más alta de gestión de riesgos corporativos. El enfoque aquí es hacia la prevención: se trata de identificar amenazas potenciales, o <a href="https://www.compliance-antisoborno.com/indicadores-de-riesgo-de-corrupcion-para-mejorar-su-identificacion-y-gestion/" data-gc-link="https://www.compliance-antisoborno.com/indicadores-de-riesgo-de-corrupcion-para-mejorar-su-identificacion-y-gestion/">indicadores y señales de un posible peligro</a>, para tomar con anticipación las acciones correspondientes para evitar que ocurra, o minimizar su impacto.</p>
<p><strong>La gestión proactiva es hoy la herramienta fundamental en la implementación de la mayoría de estándares de gestión internacional</strong>, entre ellos los de <a href="https://www.compliance-antisoborno.com/iso-37301/" data-gc-link="https://www.compliance-antisoborno.com/iso-37301/">compliance</a>. Un enfoque proactivo implica que los riesgos se revisen, actualicen, supervisen, evalúen y califiquen constantemente.</p>
<p>Una estrategia proactiva proporciona a la organización un <strong>marco de seguridad ideal para trabajar</strong>, especialmente en organizaciones que operan en sectores altamente regulados, debido a la eficiencia y la efectividad que la caracteriza.</p>
<h2>Proactiva vs Reactiva – ¿Cuál elegir?</h2>
<p>Hay dos elementos que se deben considerar antes de tomar la decisión. <a href="https://www.compliance-antisoborno.com/como-un-software-de-control-de-documentos-simplifica-el-cumplimiento-y-el-creciente-desafio-regulatorio/" data-gc-link="https://www.compliance-antisoborno.com/como-un-software-de-control-de-documentos-simplifica-el-cumplimiento-y-el-creciente-desafio-regulatorio/">El marco regulatorio</a> y de control al que está sometida la organización, y el apetito de riesgo definido. Es <strong>claro que una organización del sector farmacéutico o aeronáutico no puede tomar los mismos riesgos que una industria del sector del entretenimiento,</strong> por ejemplo.</p>
<p>Pero, como comentamos anteriormente, no se trata de estrategias necesariamente excluyentes. <strong>Tomar todas las previsiones, y aun así, prepararse para enfrentar un evento adverso</strong>, puede ser la mejor forma de crear un marco seguro para la operación y para todas las partes interesadas.</p>
<p>La <a href="https://www.compliance-antisoborno.com/10-buenas-practicas-para-implementar-programas-de-cumplimiento-en-la-practica/" data-gc-link="https://www.compliance-antisoborno.com/10-buenas-practicas-para-implementar-programas-de-cumplimiento-en-la-practica/">gestión de cumplimiento</a> es, no obstante, un área en la que no se concibe un modelo reactivo, teniendo en cuenta la afectación a la reputación irreversible e irreparable que el incumplimiento puede implicar. De forma que, <strong>aquellas organizaciones comprometidas con el cumplimiento, deben adoptar en primera instancia un enfoque proactivo</strong> de monitorización constante de amenazas y tratamiento de riesgos, al tiempo que disponen los recursos de respuesta para situaciones impredecibles.</p>
<h2>Software ISO 37301/19600 de ISOTools</h2>
<p>Las estrategias de gestión de riesgos corporativos en el área de cumplimiento, <strong>requerirán para su eficacia de información puntual y precisa</strong>. El oficial de cumplimiento encuentra en la tecnología una herramienta invaluable para el cumplimiento de este requisito.</p>
<p>El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/">Software ISO 19600/37301 de ISOTools</a> es una <strong>solución tecnológica diseñada para optimizar la gestión y asegurar el cumplimiento de las organizaciones</strong>. Para ello, incorpora funcionalidad avanzada que permite automatizar la gestión de compliance y disponer de <strong>un cuadro de mando que permita identificar con la inmediatez necesaria puntos críticos o problemas inminentes. </strong></p>
<p><a href="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion" target="_blank" rel="noopener noreferrer" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-19600-compliance/#masinformacion">Solicite ahora el asesoramiento personalizado de un consultor</a> para saber cómo impulsar la eficiencia y eficacia de su Sistema de Gestión de Cumplimiento.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/estrategias-de-gestion-de-riesgos-corporativos-proactivas-frente-a-las-reactivas/">Estrategias de gestión de riesgos corporativos proactivas frente a las reactivas</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Principales beneficios de adoptar un enfoque de gobierno, riesgo y cumplimiento corporativo</title>
		<link>https://www.compliance-antisoborno.com/principales-beneficios-de-adoptar-un-enfoque-de-gobierno-riesgo-y-cumplimiento-corporativo/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 29 Dec 2021 08:00:10 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[beneficios sistema cumplimiento]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[Gestión de Cumplimiento]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[riesgos corporativos]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=1077</guid>

					<description><![CDATA[<p>GRC es la sigla que representa la integración sincronizada de Gobierno, Riesgo y Cumplimiento dentro de una organización. GRC no representa un proyecto, una metodología ni un modelo de gestión al uso. Es, en la práctica, un enfoque basado en ... </p>
<p class="read-more-container"><a title="Principales beneficios de adoptar un enfoque de gobierno, riesgo y cumplimiento corporativo" class="read-more button" href="https://www.compliance-antisoborno.com/principales-beneficios-de-adoptar-un-enfoque-de-gobierno-riesgo-y-cumplimiento-corporativo/#more-1077">Seguir Leyendo<span class="screen-reader-text">Principales beneficios de adoptar un enfoque de gobierno, riesgo y cumplimiento corporativo</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/principales-beneficios-de-adoptar-un-enfoque-de-gobierno-riesgo-y-cumplimiento-corporativo/">Principales beneficios de adoptar un enfoque de gobierno, riesgo y cumplimiento corporativo</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>GRC es la sigla que representa la integración sincronizada de <strong>Gobierno, Riesgo y Cumplimiento</strong> dentro de una organización. GRC no representa un proyecto, una metodología ni un modelo de gestión al uso. Es, en la práctica, un <strong>enfoque basado en objetivos corporativos que pretende mejorar los indicadores, evitando riesgos</strong> y haciendo las cosas bien.</p>
<p>Por supuesto, este enfoque de gobierno, riesgo y <a href="https://www.compliance-antisoborno.com/iso-37301/">cumplimiento corporativo</a> produce beneficios. Por ello, hoy en día es en una tendencia dentro del mundo corporativo, de administración de empresas y de gestión de negocios.</p>
<p>Adoptar un enfoque de gobierno, riesgo y cumplimiento en una organización, <strong>significa implementar cambios estructurales y trascendentales, procesos y, sobre todo, asumir un enfoque novedoso que forma parte de una nueva cultura. </strong></p>
<p>En el día a día, aplicar una estrategia de gobierno, riesgo y cumplimiento consiste en <strong>introducir en la gestión empresarial e institucional un conjunto de buenas prácticas para alcanzar los objetivos de negocio, abordar la incertidumbre y actuar con integridad</strong>.</p>
<p>Comprender la recompensa que obtendrá la organización al adoptar este enfoque ayudará a impulsar el proyecto. Por eso, a continuación, explicamos los beneficios que aporta adoptar este enfoque en la administración corporativa.</p>
<h2>Gobierno, riesgo y cumplimiento &#8211; ¿Qué beneficios aporta a la organización?</h2>
<p>El entorno tecnológico, regulatorio y de riesgos es volátil y siempre cambiante. Todos los días tenemos noticias sobre avances tecnológicos, nuevas regulaciones y tendencias en el campo de la administración de las organizaciones.</p>
<p>Gobierno, riesgo y cumplimiento es un enfoque que permite que se tomen decisiones basadas en información de calidad, siempre considerando los riesgos y las <a href="https://www.compliance-antisoborno.com/guia-para-identificar-las-obligaciones-de-cumplimiento-legal/">obligaciones de cumplimiento</a>.</p>
<p>Esto por supuesto, aporta beneficios, como los siguientes:</p>
<h3>1. Mejorar la eficiencia operativa</h3>
<p>Un marco GRC lleva a la automatización de procesos comunes, que son monitoreados de forma continua, considerando siempre la exposición al riesgo. El resultado es el<strong> incremento de la eficiencia, reducción de esfuerzos duplicados y mejora de los </strong><a href="https://www.compliance-antisoborno.com/indicadores-de-riesgo-de-corrupcion-para-mejorar-su-identificacion-y-gestion/"><strong>indicadores </strong>generales</a> de rendimiento en todas las áreas.</p>
<h3>2. Obtener información de mayor calidad</h3>
<p>La Alta Dirección, los gerentes y los directores de áreas obtendrán una visión holística del desempeño de la organización en conjunto, lo que permitirá tomar decisiones inteligentes, informadas y con una mayor probabilidad de acierto.</p>
<h3>3. Reducir costes</h3>
<p>Se reducen los costes de mantenimiento de controles, pruebas, problemas, acciones e informes duplicados en todas las áreas. <strong>La reducción de costes aumenta la rentabilidad y se constituye en un argumento para explicar el ROI que representa adoptar el enfoque.</strong></p>
<h3>4. Garantizar la transparencia</h3>
<p>GRC entrega una imagen completa del desempeño y la gestión en toda la organización, garantizando el acceso y control de la Alta Dirección sobre toda la operación. El resultado es la garantía de que toda la operación se desarrolla bajo las <a href="https://www.compliance-antisoborno.com/desarrollar-una-cultura-etica-solida-en-una-organizacion/">mejores prácticas éticas</a> y de transparencia.</p>
<h3>5. Eliminar la duplicación de esfuerzos</h3>
<p>Se eliminan procesos, tareas y actividades que no agregan valor a la operación, y se simplifican procedimientos para reducir tiempo y eliminar esfuerzos duplicados. El resultado es un aumento de la eficiencia y de la trazabilidad.</p>
<h3>6. Generar estabilidad</h3>
<p>La adopción de un enfoque GRC permite que la organización tenga una visión constante y completa de los riesgos a los que está expuesta, permitiendo operar en un entorno seguro, estable y escalable.</p>
<h3>7. Facilitar el logro de los objetivos corporativos</h3>
<p>Optimizar la gestión de riesgos, asegurar el cumplimiento y adoptar las mejores estrategias de gobernanza,<strong> evita el desgaste que ocasiona “apagar pequeños incendios”</strong> de forma constante. Esto permite que las personas apropiadas, se ocupen de resolver los problemas sustantivos, asegurando el logro de los objetivos corporativos.</p>
<h3>8. Eliminar silos de información</h3>
<p>Los <a href="https://www.compliance-antisoborno.com/pasos-para-acertar-en-la-eleccion-de-software-para-la-debida-diligencia-a-terceros/">silos de información</a> son un gran problema para todas las organizaciones. En estos silos se almacena información inútil e inoperante, que no fluye, no resulta útil para nadie y no produce nada. Las prácticas GRC,<strong> con la visión holística que requieren, disminuye la posibilidad de que se creen estos silos de información</strong>.</p>
<h2>Software ISO 37001 de ISOTools</h2>
<p>Adoptar el enfoque de Gobierno, Riesgo y Cumplimiento Corporativo requiere contar con información de calidad y herramientas para automatizar tareas, optimizar el trabajo y eliminar la duplicidad de esfuerzos.</p>
<p>Con el <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">Software ISO 37001 de ISOTools</a> las organizaciones pueden potenciar los beneficios que produce un enfoque de Gobierno, Riesgo y Cumplimiento Corporativo. Esta, que es la mejor solución en el mercado en esta área, está <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion">disponible para su organización aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/principales-beneficios-de-adoptar-un-enfoque-de-gobierno-riesgo-y-cumplimiento-corporativo/">Principales beneficios de adoptar un enfoque de gobierno, riesgo y cumplimiento corporativo</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
