<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>riesgos empresariales archivos - Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</title>
	<atom:link href="https://www.compliance-antisoborno.com/tag/riesgos-empresariales/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.compliance-antisoborno.com/tag/riesgos-empresariales/</link>
	<description>ISO 19600 - ISO 37301 - ISO 37001</description>
	<lastBuildDate>Thu, 16 May 2024 18:21:05 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.compliance-antisoborno.com/wp-content/uploads/2023/07/cropped-cropped-esginnova-favicon-32x32.png</url>
	<title>riesgos empresariales archivos - Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</title>
	<link>https://www.compliance-antisoborno.com/tag/riesgos-empresariales/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Guía práctica para desarrollar una estrategia de resiliencia operativa</title>
		<link>https://www.compliance-antisoborno.com/guia-practica-para-desarrollar-una-estrategia-de-resiliencia-operativa/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 15 May 2024 07:00:22 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[beneficios sistema cumplimiento]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[gestión de compliance]]></category>
		<category><![CDATA[riesgos empresariales]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2592</guid>

					<description><![CDATA[<p>Los riesgos operativos por definición tienen la capacidad de paralizar la producción de una organización. Como respuesta efectiva es preciso desarrollar estrategias de resiliencia operativa que integren procesos, personas y tecnología para garantizar un nivel mínimo de operabilidad. La continuidad ... </p>
<p class="read-more-container"><a title="Guía práctica para desarrollar una estrategia de resiliencia operativa" class="read-more button" href="https://www.compliance-antisoborno.com/guia-practica-para-desarrollar-una-estrategia-de-resiliencia-operativa/#more-2592">Seguir Leyendo<span class="screen-reader-text">Guía práctica para desarrollar una estrategia de resiliencia operativa</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/guia-practica-para-desarrollar-una-estrategia-de-resiliencia-operativa/">Guía práctica para desarrollar una estrategia de resiliencia operativa</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Los <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">riesgos operativos</a> por definición tienen la <strong>capacidad de paralizar la producción de una organización</strong>. Como respuesta efectiva es preciso desarrollar <strong>estrategias de resiliencia operativa que integren procesos, personas y tecnología </strong>para garantizar un nivel mínimo de operabilidad.</p>
<p>La continuidad del negocio es un elemento de la resiliencia operativa. Pero la resiliencia va mucho más allá. <strong>No se trata tan solo de seguir operando. La clave es producir, pero a la vez, trabajar en la recuperación</strong> y mantener los estándares de <a href="https://www.compliance-antisoborno.com/que-significa-grc-en-seguridad-de-la-informacion/" data-gc-link="https://www.compliance-antisoborno.com/que-significa-grc-en-seguridad-de-la-informacion/">Gobierno, Riesgo y Cumplimiento</a>, para las organizaciones que trabajan sobre este marco de gestión.</p>
<p>Con empresas cada vez más expuestas a ciberataques, pandemias, desastres naturales, crisis financieras, guerras, conmociones sociales y políticas, entre otras amenazas disruptivas, la resiliencia operativa <strong>surge como la opción para mantener el control, aprovechar las oportunidades y fortalecer el negocio</strong>.</p>
<h2>¿Qué es resiliencia operativa?</h2>
<p>Es la capacidad que tiene una organización para sobrevivir al impacto de un evento disruptivo, <strong>adaptarse a nuevas condiciones, convertir el riesgo en oportunidad e iniciar de inmediato la recuperación</strong>.</p>
<p>La organización necesita resiliencia operativa para afrontar un corte prolongado de energía, un sismo o un ciberataque. El principio básico es <strong>prever los eventos y sus consecuencias y estar preparados para minimizar el impacto negativo, procurando que las consecuencias no se trasladen al consumidor.</strong></p>
<h2>¿Por qué es importante la resiliencia operativa?</h2>
<p>La percepción que tendrán los clientes sobre una empresa que, además de s<strong>eguir operando durante y tras un evento de alto impacto negativo</strong>, se convirtió en una fuente de valor para sus consumidores, justifica pensar y trabajar para incorporar la resiliencia operativa en el ADN de la organización.</p>
<p>Pero hay otras razones para explicar su importancia:</p>
<h3>1. Crea un muro que impide la propagación del efecto dominó</h3>
<p>Uno de los problemas que mayor preocupación provocan los riesgos operativos es el efecto dominó que producen. Sectores como Financiero y Sanitario lo han demostrado en el pasado. Las organizaciones que logran construir estrategias eficaces de resiliencia operativa <strong>actúan como un muro que impide la propagación del efecto dominó. </strong></p>
<h3>2. Cumplimiento regulatorio</h3>
<p>Los Estados esperan que un mayor número de empresas piensen en estrategias de resiliencia para enfrentar <a href="https://www.compliance-antisoborno.com/3-pasos-para-mejorar-la-evaluacion-de-riesgos-corporativos/" data-gc-link="https://www.compliance-antisoborno.com/3-pasos-para-mejorar-la-evaluacion-de-riesgos-corporativos/">riesgos operativos</a> y las implementen con éxito. Sin embargo, es claro que, <strong>si este deseo forma parte de un escenario regulatorio, los resultados serán mucho más efectivos</strong>. El enfoque regulatorio en la Unión Europea se encamina hacia la aprobación de una Ley de Resiliencia Operacional Digital, como un primer paso que pronto se extenderá a otras áreas.</p>
<h3>3. Crea un marco de tranquilidad para tomar mejores decisiones</h3>
<p>La incertidumbre, apenas natural, con respecto a eventos que pueden literalmente acabar con una empresa, <strong>hace que la Alta Dirección sea cauta y en extremo moderada a la hora de planificar expansiones, inversiones</strong> o incluso programas básicos necesarios para la operación cotidiana.</p>
<h2>¿Cómo construir estrategias efectivas de resiliencia operativa?</h2>
<p>Los riesgos operativos <strong>son muchos, variados, proceden de diversas fuentes y el grado de impacto es difícil de pronosticar</strong>. Por eso es difícil creer que se pueden generar estrategias que garanticen la operabilidad y la capacidad de resiliencia.</p>
<p>Pero sí es posible hacerlo. Estos cinco pasos llevarán a cualquier organización a obtener estrategias efectivas de resiliencia operativa:</p>
<h3>1. Identificar los servicios y funciones críticos clave</h3>
<p>Es claro que en una <a href="https://www.compliance-antisoborno.com/5-tendencias-clave-en-riesgo-y-cumplimiento-en-2024/" data-gc-link="https://www.compliance-antisoborno.com/5-tendencias-clave-en-riesgo-y-cumplimiento-en-2024/">situación de emergencia</a> no todos los servicios que contrata u obtiene la organización adquieren el mismo valor. Existen funciones críticas de alto valor, <strong>debido al aporte que tienen sobre la producción del bien o la prestación del servicio que entrega la empresa a sus consumidores</strong>.</p>
<p>Este primer paso va un poco más allá de elaborar una lista de procesos, funciones o servicios. El equipo de Gestión de Riesgos necesita:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Realizar un mapeo completo de los procesos</strong>, determinado la jerarquía de cada uno de ellos y la interrelación y dependencia entre ellos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Determinar los procesos, funciones y servicios que son esenciales</strong>, y el grado en que lo son.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Elaborar un estudio predictivo que indique el grado de compromiso</strong> de cada servicio o función, de acuerdo con cada una de las amenazas consideradas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Crear un plan de sustitutos alternativos</strong> en un escenario de emergencia.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Someter el mapa completo a la consideración de los propietarios de procesos</strong> o encargados de cada una de las funciones críticas, para obtener visibilidad completa y aportes nuevos que mejoren el plan.</li>
</ul>
<h3>2. Establecer indicadores de tolerancia al riesgo</h3>
<p>Por muchas razones, la organización puede estar preparada para aceptar un riesgo determinado, pero no otro. Una organización de la misma industria, puede experimentar lo contrario.</p>
<p>Es importante <strong>que la organización establezca con qué puede lidiar y qué definitivamente no puede tolerar</strong>. Algunas acciones adecuadas son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Revisar los </strong><a href="https://www.compliance-antisoborno.com/software-de-gestion-de-riesgos-beneficios-que-impulsan-el-exito-corporativo/" data-gc-link="https://www.compliance-antisoborno.com/software-de-gestion-de-riesgos-beneficios-que-impulsan-el-exito-corporativo/"><strong>informes de Gestión de Riesgos</strong></a> sobre apetito de la organización y tolerancia a determinadas amenazas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Obtener indicadores matemáticos sobre el impacto real</strong> que la ausencia o el deterioro de un servicio o una función tiene sobre el consumidor.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Crear escenarios hipotéticos para predecir el impacto real de cada riesgo</strong>, en cada área de la organización.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Identificar la tolerancia real de la organización</strong> a un evento o a la ausencia de un proveedor, un contratista, un servicio o un suministro.</li>
</ul>
<h3>3. Identificar y comprender las dependencias en todos los sentidos</h3>
<p>Un error frecuente en la Gestión de Riesgos operativos es<strong> obviar las dependencias y las interrelaciones entre procesos, personas y terceros</strong>. La resiliencia operativa no puede hacer a un lado las dependencias, y tiene que conocerlas y comprenderlas en los cuatro sentidos: arriba, abajo, a la derecha y a la izquierda.</p>
<p><strong>El mapeo de procesos propuesto en el primer paso ayuda a entender las dependencias</strong>. En este tercer paso el objetivo es buscar dependencias externas de alta sensibilidad: proveedores, subcontratistas, elementos clave en la cadena de suministro y otros.</p>
<p>Las acciones recomendadas son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Automatizar la Gestión de Riesgos</strong>, utilizando una <a href="https://www.compliance-antisoborno.com/guia-para-elegir-el-software-para-gestion-de-riesgos-adecuado-a-tu-negocio/" data-gc-link="https://www.compliance-antisoborno.com/guia-para-elegir-el-software-para-gestion-de-riesgos-adecuado-a-tu-negocio/">plataforma especializada en Gestión de Riesgos de Cumplimiento</a>, que permita obtener un plano general de las interrelaciones que generan dependencia esencial.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Crear una base de datos de sustitutos eventuales</strong>, que ya hayan pasado el filtro de la debida diligencia, y que se encuentren en diferentes ubicaciones para disminuir el riesgo de impacto negativo simultáneo del riesgo sobre esos terceros.</li>
</ul>
<h3>4. Crear escenarios de acuerdo con posibles fallas</h3>
<p>Todos los planes tienen la posibilidad de fallar. Los de contingencia o de continuidad del negocio, dadas las condiciones en las que se ponen a prueba, son especialmente prolijos en fallas.</p>
<p>Las estrategias que buscan la resiliencia operativa también pueden fallar. Lo interesante es <strong>anticiparse a las fallas, y crear un plan B</strong>, para lo que fue diseñado para atender un evento disruptivo. Algunas ideas son:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Revisar los informes históricos</strong> sobre lo que ha fallado en el pasado y cómo logró subsanarse el error. La experiencia ajena también es valiosa en este paso.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Evaluar las estrategias con un grupo amplio de personas</strong> provenientes de diferentes áreas. La diversidad de enfoques enriquece la teoría y ayuda a blindar las estrategias con planes de contingencia alternativos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Considerar el apetito de riesgo</strong> para los planes alternativos.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Comprobar la alineación de las nuevas estrategias</strong> con los objetivos de negocio de la organización.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Validar la contribución que las estrategias aportan</strong> a la recuperación.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Realizar escenarios teóricos y ejercicios de prueba</strong>. En lo posible, también simulacros.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Identificar puntos débiles en el plan</strong> y en las estrategias.</li>
</ul>
<h3>5. Documentar el plan, comunicarlo y debatirlo con las partes interesadas</h3>
<p>El plan no lo será hasta que no forme parte de un informe escrito, revisado y comunicado a todos los que tengan algún interés en él. La comunicación, y la forma en que se haga, son elementos importantes para el éxito de la estrategia.</p>
<p>Para lograr el objetivo es importante:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Identificar las partes interesadas, internas y externas</strong>. Empleados, organismos estatales, proveedores de servicios esenciales, sustitutos alternativos, todos ellos forman parte de la estrategia y todos necesitan conocerla.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Suministrar evidencia sobre la práctica de pruebas</strong>, exámenes y simulacros, y sobre los resultados que arrojaron.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Documentar todo y mantenerlo disponible</strong> para consulta de los interesados.</li>
</ul>
<h2>Software ISO 37301 de ISOTools</h2>
<p><strong>Los planes de continuidad del negocio y las estrategias de resiliencia operativa necesitan ser una práctica sistemática en la organización</strong>. Para que esto sea así, es preciso procesar grandes cantidades de datos e información. El <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a> es la herramienta ideal para afrontar el desafío.</p>
<p>La plataforma, basada en la nube, incorpora elementos de Inteligencia Artificial y Big Data, para <strong>garantizar el cumplimiento, pero también para diseñar estrategias realmente efectivas de resiliencia operativa</strong>. Todo lo haces <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">con esta funcional solución</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/guia-practica-para-desarrollar-una-estrategia-de-resiliencia-operativa/">Guía práctica para desarrollar una estrategia de resiliencia operativa</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Riesgos de la cadena de suministro: buenas prácticas de gestión corporativa</title>
		<link>https://www.compliance-antisoborno.com/riesgos-de-la-cadena-de-suministro-buenas-practicas-de-gestion-corporativa/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 13 Dec 2023 08:00:21 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[cadena de suministro]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[Debida Diligencia]]></category>
		<category><![CDATA[gestión de riesgos]]></category>
		<category><![CDATA[programa de cumplimiento]]></category>
		<category><![CDATA[riesgos empresariales]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2468</guid>

					<description><![CDATA[<p>Los riesgos de la cadena de suministro se clasifican dentro de la categoría de riesgos empresariales, ya que tienen la capacidad para impedir el desarrollo de las actividades propias de la organización y llevar a su paralización temporal o definitiva. ... </p>
<p class="read-more-container"><a title="Riesgos de la cadena de suministro: buenas prácticas de gestión corporativa" class="read-more button" href="https://www.compliance-antisoborno.com/riesgos-de-la-cadena-de-suministro-buenas-practicas-de-gestion-corporativa/#more-2468">Seguir Leyendo<span class="screen-reader-text">Riesgos de la cadena de suministro: buenas prácticas de gestión corporativa</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/riesgos-de-la-cadena-de-suministro-buenas-practicas-de-gestion-corporativa/">Riesgos de la cadena de suministro: buenas prácticas de gestión corporativa</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Los <strong>riesgos de la cadena de suministro</strong> se clasifican dentro de la categoría de <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">riesgos empresariales</a>, ya que tienen la capacidad para impedir el desarrollo de las actividades propias de la organización y llevar a su paralización temporal o definitiva.</p>
<p>Al considerar los riesgos de la cadena de suministro, es importante anotar que la mayoría de ellos son externos. Eso implica que no se tiene el control absoluto sobre ellos, pero no significa que no se puedan tratar con efectividad desde el interior de la organización.</p>
<p>De hecho, la gestión de riesgos de la cadena de suministro <strong>se integra, o forma parte, de la </strong><a href="https://www.compliance-antisoborno.com/software-de-gestion-de-riesgos-beneficios-que-impulsan-el-exito-corporativo/" data-gc-link="https://www.compliance-antisoborno.com/software-de-gestion-de-riesgos-beneficios-que-impulsan-el-exito-corporativo/"><strong>gestión de riesgos</strong></a><strong> generales de la empresa.</strong> Una cadena de suministro segura, vigilada y monitoreada, representa una ventaja competitiva importante para una organización.</p>
<p>Antes de entrar a desglosar los principales riesgos de la cadena de suministro, y la mejor forma para gestionarlos, vale la pena anotar que en este milenio la cadena de suministro es cada vez más digital, y por ello, más proclive a ataques e intromisiones desde la red, <strong>lo que convierte a la tecnología en un recurso esencial para el tratamiento de este tipo de amenazas.</strong></p>
<h2>¿Qué es la gestión de riesgos de la cadena de suministro?</h2>
<p>La gestión de riesgos de la cadena de suministro es el proceso que permite a profesionales especializados en el área, identificar, evaluar, categorizar y tratar circunstancias, condiciones o eventos que puedan, en un momento determinado, interrumpir el suministro de insumos, materias primas u otro tipo de recursos vitales para la producción de un bien o un servicio.</p>
<p>Visto de esta forma, <strong>la </strong><a href="https://www.compliance-antisoborno.com/como-crear-un-marco-de-gestion-de-riesgos-de-proveedores-eficaz/" data-gc-link="https://www.compliance-antisoborno.com/como-crear-un-marco-de-gestion-de-riesgos-de-proveedores-eficaz/"><strong>cadena de suministro</strong></a><strong> puede ser extensa y difícil de rastrear y controlar desde el origen.</strong> Pensemos que la interrupción del suministro a un pequeño proveedor que está al inicio de la cadena, probablemente en otro país u otro continente, puede afectar la operación de una gran organización en nuestro continente.</p>
<p>Pero además de los riesgos tradicionales – bloqueos de carreteras, quiebre financiero, robos o asalto a camiones…-, la gestión de riesgos de la cadena de suministro moderna <strong>encuentra un verdadero reto en el aumento de ataques cibernéticos</strong>.</p>
<p>Organizaciones de todo tipo tienen una mayor dependencia de proveedores y suministros que operan desde la Red. Este tipo de riesgo tiene la capacidad de impedir el suministro y cortar la cadena, pero también de exponer datos de usuarios y clientes, y, además, afectar la reputación de las organizaciones involucradas.</p>
<h2>¿Cuáles son los riesgos de la cadena de suministro para el 2024?</h2>
<p>La cadena de suministro del siglo XXI es digital, pero también extensa e interconectada. Esto significa que no tiene fronteras geográficas y que no son exclusivas para ninguna industria. Un problema en la industria de la automoción afecta el suministro de alimentos o de hidrocarburos en cualquier lugar del mundo.</p>
<p>Hace pocos meses el mundo vivió la imprevista crisis de los contenedores con efectos devastadores para muchas industrias. Para el 2024, los principales riesgos de la cadena de suministro pueden ser:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Cambio climático</strong>, que genera tormentas, inundaciones, sismos, destrucción o daños en infraestructura, puertos o almacenes y bodegas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Dependencia tecnológica, </strong>que ya en este año se generó una escasez de chips y circuitos integrados.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Contexto geopolítico, </strong>que se materializan en guerras y conflictos. Muchas empresas en el mundo aún se ven afectadas por la disminución o suspensión de productos provenientes tradicionalmente de Ucrania, que es el mejor ejemplo de <a href="https://www.compliance-antisoborno.com/7-recomendaciones-para-gestionar-el-riesgo-geopolitico-en-un-entorno-de-elevada-incertidumbre/" data-gc-link="https://www.compliance-antisoborno.com/7-recomendaciones-para-gestionar-el-riesgo-geopolitico-en-un-entorno-de-elevada-incertidumbre/">riesgo geopolítico</a>.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Trastornos macroeconómicos, </strong>que generan inflación o deflación a grandes niveles. Este tipo de fenómenos, incluida la recesión, tienen la capacidad para acabar con empresas que producen insumos vitales para otras que se encuentran más arriba en la cadena.</li>
</ul>
<h2>¿Cuáles son las mejores prácticas para la gestión de riesgos de la cadena de suministro?</h2>
<p>La gestión de riesgos de la cadena de suministro no es muy diferente de la gestión de riesgos generales, o en otras áreas. Identificada la amenaza, es preciso buscar su origen y buscar la forma de eliminarla.</p>
<p>Por supuesto, de no ser posible, lo aconsejable es <strong>buscar acciones para minimizar el riesgo o el impacto.</strong> Compartirlo o tolerarlo, aprovechando una oportunidad, son también acciones que están en la bitácora de cualquier especialista en riesgos.</p>
<p>Así, algunas de las prácticas que resultan efectivas para cualquier industria, en 2024, son:</p>
<h3>1. Contar con un amplio portafolio de proveedores</h3>
<p>Contratar el suministro con el mayor número posible de proveedores atomiza el riesgo, sobre todo cuando estos proveedores se encuentran diseminados en diferentes regiones del globo.</p>
<p>La diversidad es la clave. Muchos proveedores aportan un beneficio adicional: <strong>es posible establecer una relación fructífera con otros países, generando condiciones para un futuro coloniaje comercial en esas áreas.</strong></p>
<h3>2. Diseñar una cadena con proveedores cercanos a los puntos de distribución</h3>
<p>Considerando los riesgos de la cadena de suministro mencionados, es importante que los proveedores estén ubicados de forma estratégica, muy cerca de puntos de distribución masiva, como puertos o aeropuertos.</p>
<p><strong>Eliminar, en la medida posible, carreteras o largos trayectos por ríos u otros canales de comunicación, disminuye buena parte de las amenazas mencionadas</strong>.</p>
<h3>3. Aumentar el nivel de las existencias de inventarios</h3>
<p>Mantener altas existencias de inventarios genera tranquilidad para la organización. Es, además, una forma efectiva de <strong>mejorar el precio de compra y reducir costes, particularmente para las organizaciones que cuentan con almacenamiento propio de grandes proporciones.</strong></p>
<h3>4. Aplicar la debida diligencia y la gestión de riesgos a los proveedores</h3>
<p>Los fabricantes o las grandes industrias dependen de pequeños proveedores en cualquier lugar del mundo. Entonces, ¿por qué no preocuparse por ellos y por sus problemas? La debida diligencia y la <a href="https://www.compliance-antisoborno.com/evaluacion-de-proveedores-externos-como-organizar-y-analizar-los-datos-para-tomar-mejores-decisiones/" data-gc-link="https://www.compliance-antisoborno.com/evaluacion-de-proveedores-externos-como-organizar-y-analizar-los-datos-para-tomar-mejores-decisiones/">gestión de riesgos de proveedores</a> son dos herramientas que permiten establecer, con un alto grado de seguridad, que el proveedor es confiable.</p>
<h3>5. Vigilar a los proveedores</h3>
<p>Lo que hoy es válido y bueno, mañana puede no serlo. Por eso es importante mantener una vigilancia constante sobre todos los puntos de la cadena de suministro. Esto implica <strong>actualizar de forma periódica la información, enviar cuestionarios, mantener entrevistas, revisar indicadores de rendimiento y producción, enterarse de las noticias locales…</strong></p>
<h3>6. Esperar lo mejor, pero prepararse para lo peor</h3>
<p>¿Qué pasaría si…? Es el inicio de un modelo predictivo de eventos catastróficos o disruptivos. Son ideales para desarrollar planes de respuesta inmediata y efectiva, que garanticen un grado medio de operabilidad. Es lo que se conoce como <a href="https://www.compliance-antisoborno.com/resiliencia-operacional-concepto-clave-en-la-gestion-del-cumplimiento/" data-gc-link="https://www.compliance-antisoborno.com/resiliencia-operacional-concepto-clave-en-la-gestion-del-cumplimiento/">gestión de continuidad del negocio</a>, que se puede aplicar con mucho éxito a la gestión de riesgos de la cadena de suministro.</p>
<h3>7. Incorporar tecnología a la gestión</h3>
<p>Algunas cadenas de suministro son muy extensas. Sus ramificaciones son de tal envergadura, que se extienden por todo el planeta, llegando a pequeñas poblaciones en numerosos y pequeños países, en los cinco continentes.</p>
<p><strong>La gestión eficaz y efectiva de riesgos no puede prescindir de la tecnología</strong>. El uso de una plataforma diseñada para gestionar este tipo de amenazas, ofrece un panorama y una visión completa, actualizada, en todo momento, lo que mejora las posibilidades de reacción ante un evento inesperado.</p>
<h2>Software ISO 37301 de ISOTools</h2>
<p>La digitalización y la automatización de la gestión de riesgos de la cadena de suministro, es posible de forma muy fácil, utilizando una herramienta como el <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a>.</p>
<p>Esta plataforma ha sido creada para asumir los retos que propone el siglo XXI. Se trata de una herramienta basada en la nube, que incorpora funcionalidades avanzadas para el análisis y evaluación de la gestión. <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Obtenla aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/riesgos-de-la-cadena-de-suministro-buenas-practicas-de-gestion-corporativa/">Riesgos de la cadena de suministro: buenas prácticas de gestión corporativa</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Gestión de riesgos empresariales: los 5 componentes esenciales para una gestión efectiva</title>
		<link>https://www.compliance-antisoborno.com/gestion-de-riesgos-empresariales-los-5-componentes-esenciales-para-una-gestion-efectiva/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 08 Nov 2023 08:00:22 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[gestión de riesgos]]></category>
		<category><![CDATA[gobierno corporativo]]></category>
		<category><![CDATA[GRC]]></category>
		<category><![CDATA[riesgos empresariales]]></category>
		<category><![CDATA[Sistemas de Gestión del Cumplimiento]]></category>
		<category><![CDATA[software ISO 37301]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2449</guid>

					<description><![CDATA[<p>La Gestión de Riesgos Empresariales es un área vital para cualquier organización, pero lo es especialmente para las que desarrollan modelos de administración GRC – Gobernanza, Riesgo y Cumplimiento -. Habitualmente, la Gestión de Riesgos Empresariales funciona como un departamento ... </p>
<p class="read-more-container"><a title="Gestión de riesgos empresariales: los 5 componentes esenciales para una gestión efectiva" class="read-more button" href="https://www.compliance-antisoborno.com/gestion-de-riesgos-empresariales-los-5-componentes-esenciales-para-una-gestion-efectiva/#more-2449">Seguir Leyendo<span class="screen-reader-text">Gestión de riesgos empresariales: los 5 componentes esenciales para una gestión efectiva</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/gestion-de-riesgos-empresariales-los-5-componentes-esenciales-para-una-gestion-efectiva/">Gestión de riesgos empresariales: los 5 componentes esenciales para una gestión efectiva</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La <strong>Gestión de Riesgos Empresariales</strong> es un área vital para cualquier organización, pero lo es especialmente para las que desarrollan modelos de administración GRC – <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Gobernanza, Riesgo y Cumplimiento</a> -.</p>
<p>Habitualmente, la Gestión de Riesgos Empresariales funciona como un departamento agregado, pero independiente, de la Gestión de Riesgos General. Por ello, utiliza algunas estrategias comunes y adopta las mejores prácticas para el diseño e implementación de controles internos.</p>
<p>La Gestión de Riesgos Empresariales, <strong>históricamente, aparece al final de la década de los años 20, del siglo pasado</strong>. La Gran Depresión de 1929 condujo a muchos empresarios a diseñar estrategias para enfrentar amenazas de este tipo.</p>
<p>Así, estas estrategias han evolucionado en un siglo convulso, marcado por la aparición de tecnologías innovadoras y fenómenos de globalización que definen la Gestión de Riesgos Empresariales moderna.</p>
<p>La Gestión de Riesgos Empresariales, en el siglo XXI, <strong>considera riesgos operacionales, de TI, de proyectos específicos e incluso, </strong><a href="https://www.compliance-antisoborno.com/como-crear-un-marco-de-gestion-de-riesgos-de-proveedores-eficaz/" data-gc-link="https://www.compliance-antisoborno.com/como-crear-un-marco-de-gestion-de-riesgos-de-proveedores-eficaz/"><strong>los que amenacen a socios comerciales en la cadena de suministro</strong></a><strong>. </strong></p>
<h2>¿Cuáles son los componentes esenciales en la Gestión de Riesgos Empresariales?</h2>
<p>Las organizaciones adoptan diferentes marcos o modelos de Gestión de Riesgos Empresariales. Las empresas que optan por un <a href="https://www.compliance-antisoborno.com/que-es-un-sistema-grc-y-por-que-es-cada-vez-mas-necesario-en-el-entorno-corporativo/" data-gc-link="https://www.compliance-antisoborno.com/que-es-un-sistema-grc-y-por-que-es-cada-vez-mas-necesario-en-el-entorno-corporativo/">enfoque GRC</a>, <strong>necesitan cumplir con requisitos y exigencias regulatorias adicionales,</strong> especialmente en lo relacionado con informes sobre Gestión de Riesgos.</p>
<p>Aunque existen diferentes marcos de operación, los elementos esenciales en la Gestión de Riesgos Empresariales son:</p>
<h3>1. Contexto interno de la organización</h3>
<p>El contexto interno de la organización lo conforman <strong>la cultura, la gobernanza y los valores</strong>. Son importantes para la Gestión de Riesgos Empresariales porque inciden de forma directa en la creación de políticas, el diseño de procedimientos y el establecimiento de <a href="https://www.compliance-antisoborno.com/planificar-y-crear-el-codigo-de-conducta-de-una-organizacion/" data-gc-link="https://www.compliance-antisoborno.com/planificar-y-crear-el-codigo-de-conducta-de-una-organizacion/">códigos de comportamiento y conducta</a>.</p>
<p>Políticas, procedimientos y códigos incluyen las normas y las directrices que moldean el comportamiento de los empleados. Así, <strong>el liderazgo y el tono de la Alta Dirección contribuye al objetivo de generar una cultura sólida de Gestión de Riesgos.</strong></p>
<h3>2. Planificación estratégica</h3>
<p>La Gestión de Riesgos Empresariales necesita definir objetivos. Y para alcanzarlos, necesita elaborar <a href="https://www.compliance-antisoborno.com/6-razones-por-las-que-toda-organizacion-necesita-un-plan-estrategico/" data-gc-link="https://www.compliance-antisoborno.com/6-razones-por-las-que-toda-organizacion-necesita-un-plan-estrategico/">planes estratégicos</a>. El enfoque de la Gestión es de arriba hacia abajo. Es, en consecuencia, la Alta Dirección el órgano encargado de establecer el apetito de riesgo de la organización, definir objetivos generales y orientar la estrategia que será desarrollada por los profesionales especializados en el área.</p>
<p><strong>El nivel de detalle con que intervenga la Alta Dirección dependerá del tamaño, la complejidad y el grado de regulación al que está sometida la organización</strong>. En pequeñas empresas es común que la Alta Dirección asuma funciones de Gestión de Riesgos de forma integral, sin delegar a equipos especializados.</p>
<h3>3. Ciclo de Gestión de Riesgos</h3>
<p>Retomando una idea expresada en la introducción sobre “l<em>a Gestión de Riesgos Empresariales utiliza herramientas, estrategias y modelos que son comunes a la Gestión en General</em>”, el ciclo de <a href="https://www.compliance-antisoborno.com/software-de-gestion-de-riesgos-beneficios-que-impulsan-el-exito-corporativo/" data-gc-link="https://www.compliance-antisoborno.com/software-de-gestion-de-riesgos-beneficios-que-impulsan-el-exito-corporativo/">Gestión de Riesgos</a> es uno de esos elementos comunes:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Identificación de riesgos</strong>, haciendo uso de modelos como la lluvia de ideas, los informes sobre incidentes, las experiencias de industrias del sector o el <a href="https://www.compliance-antisoborno.com/como-desarrollar-indicadores-clave-de-riesgo-kri-para-fortalecer-la-organizacion/" data-gc-link="https://www.compliance-antisoborno.com/como-desarrollar-indicadores-clave-de-riesgo-kri-para-fortalecer-la-organizacion/">análisis de indicadores</a> e informes financieros y contables.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Evaluación de riesgos</strong>, que permite categorizar los riesgos y elaborar una lista priorizada.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Cuantificación de los factores relevantes</strong>, que son el impacto y la probabilidad. Es común en esta etapa el uso de una Matriz de Evaluación del Riesgo.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Categorizar los riesgos,</strong> ubicándolos en cada uno de los tipos de Riesgos Empresariales. Algunos de ellos son:
<ul>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><strong>Estratégicos.</strong></li>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><strong>Financieros.</strong></li>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><strong>Operacionales.</strong></li>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><strong>De Calidad.</strong></li>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><a href="https://www.compliance-antisoborno.com/como-realizar-un-analisis-de-riesgos-de-cumplimiento-en-7-pasos/" data-gc-link="https://www.compliance-antisoborno.com/como-realizar-un-analisis-de-riesgos-de-cumplimiento-en-7-pasos/"><strong>De Cumplimiento</strong></a><strong>.</strong></li>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><strong>De Seguridad de la Información.</strong></li>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><strong>Reputacional.</strong></li>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><strong>Externos.</strong></li>
</ul>
</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Acciones para tratar los riesgos</strong>, que conformarán la Estrategia de Gestión considerando en orden de relevancia:
<ul>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><strong>Eliminar.</strong></li>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><strong>Mitigar.</strong></li>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><strong>Transferir.</strong></li>
<li data-gc-list-depth="2" data-gc-list-style="bullet"><strong>Tolerar.</strong></li>
</ul>
</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Supervisar y controlar el resultado de las acciones implementadas</strong>, verificar su efectividad y, de acuerdo con el comportamiento, reiniciar el ciclo.</li>
</ul>
<h3>4. Mejora continua</h3>
<p>Con base en la supervisión y control de los riesgos detectados, la organización adopta un modelo de Gestión de Riesgos cíclico, que busca la mejora continua. <strong>La mejora continua requiere que se actualice de forma periódica la lista de riesgos</strong>, el perfil y el apetito de riesgo. La <a href="https://www.compliance-antisoborno.com/procesos-de-auditoria-agiles-como-adaptarse-rapido-a-nueva-informacion-y-prioridades-cambiantes/" data-gc-link="https://www.compliance-antisoborno.com/procesos-de-auditoria-agiles-como-adaptarse-rapido-a-nueva-informacion-y-prioridades-cambiantes/">auditoría del Sistema</a>, basada en información confiable y oportuna entregada por una plataforma que <a href="https://www.compliance-antisoborno.com/automatizar-las-herramientas-grc-beneficios-retos-y-pasos-a-seguir/" data-gc-link="https://www.compliance-antisoborno.com/automatizar-las-herramientas-grc-beneficios-retos-y-pasos-a-seguir/">automatice las herramientas GRC</a>, es un elemento diferencial importante para la mejora continua y sostenida.</p>
<h3>5. Informes y comunicación</h3>
<p>La capacidad para <strong>producir informes transparentes, relevantes y comunicarlos de forma asertiva y acertada</strong>, es el último elemento esencial de la gestión de riesgos corporativa. La información y los informes deben fluir con facilidad hacia las partes interesadas, iniciando con la Alta Dirección.</p>
<h2>Software ISO 37301 de ISOTools</h2>
<p>El <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Software ISO 37301 de ISOTools</a> es una <strong>solución informática eficaz, diseñada para apoyar la Gestión de Riesgos de Cumplimiento, Operacionales, Financiero y de orden Empresarial</strong>.</p>
<p>Esta herramienta basada en la nube permite diseñar flujos de trabajo, supervisar tareas asignadas, automatizar funciones, informar sobre retrasos o incumplimiento, generar mapas de riesgos, y, entre otras muchas funcionalidades, obtener información total útil para gestionar riesgos y para tomar las mejores decisiones. <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" data-gc-link="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">Infórmate aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/gestion-de-riesgos-empresariales-los-5-componentes-esenciales-para-una-gestion-efectiva/">Gestión de riesgos empresariales: los 5 componentes esenciales para una gestión efectiva</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo desarrollar indicadores clave de riesgo (KRI) para fortalecer la organización</title>
		<link>https://www.compliance-antisoborno.com/como-desarrollar-indicadores-clave-de-riesgo-kri-para-fortalecer-la-organizacion/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 18 Oct 2023 07:00:11 +0000</pubDate>
				<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[Gestión Anticorrupción]]></category>
		<category><![CDATA[Gestión de Cumplimiento]]></category>
		<category><![CDATA[gestión de riesgos]]></category>
		<category><![CDATA[GRC]]></category>
		<category><![CDATA[riesgos empresariales]]></category>
		<guid isPermaLink="false">https://www.compliance-antisoborno.com/?p=2438</guid>

					<description><![CDATA[<p>Entre otras herramientas, los profesionales de cumplimiento y gestión anticorrupción necesitan indicadores clave de riesgo. Estos indicadores (KRI) son el tablero de mando de la gestión, y es con base en la información que aportan, que estos especialistas logran actuar ... </p>
<p class="read-more-container"><a title="Cómo desarrollar indicadores clave de riesgo (KRI) para fortalecer la organización" class="read-more button" href="https://www.compliance-antisoborno.com/como-desarrollar-indicadores-clave-de-riesgo-kri-para-fortalecer-la-organizacion/#more-2438">Seguir Leyendo<span class="screen-reader-text">Cómo desarrollar indicadores clave de riesgo (KRI) para fortalecer la organización</span></a></p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/como-desarrollar-indicadores-clave-de-riesgo-kri-para-fortalecer-la-organizacion/">Cómo desarrollar indicadores clave de riesgo (KRI) para fortalecer la organización</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Entre otras herramientas, los profesionales de cumplimiento y <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">gestión anticorrupción</a> necesitan <strong>indicadores clave de riesgo</strong>. Estos indicadores (KRI) son el tablero de mando de la gestión, y es con base en la información que aportan, que estos especialistas logran actuar de inmediato para solucionar problemas que están ocurriendo.</p>
<p>Pero también <strong>pueden predecir amenazas emergentes internas o de terceros y preparar a la organización para el futuro</strong>. Los indicadores clave de riesgo de permiten actuar en tiempo real y gestionar riesgos incipientes antes de que alcancen su máximo poder lesivo.</p>
<p>Sin embargo, es importante elegir y utilizar los indicadores clave de riesgo adecuados. ¿Cuáles son y cómo desarrollarlos?</p>
<h2>¿Qué son los indicadores clave de riesgo?</h2>
<p>Un indicador es una cifra, un dato o una condición que, como su nombre lo sugiere, indica algo. Los indicadores hacen ver al analista o al evaluador que algo está sucediendo o puede suceder en un futuro próximo.</p>
<p><strong>Es una forma de monitorear la actividad y establecer si los controles han sido efectivos o si su efectividad está próxima a caducar</strong>. Los indicadores emiten alertas tempranas que facilitan actuar sobre riesgos o amenazas que sucederán muy pronto, o están actuando en el momento.</p>
<p>Un indicador clave de riesgo, por ejemplo, puede ser el número de comunicaciones reportadas en una línea dedicada o <a href="https://www.compliance-antisoborno.com/como-configurar-un-proceso-para-la-denuncia-de-irregularidades/" data-gc-link="https://www.compliance-antisoborno.com/como-configurar-un-proceso-para-la-denuncia-de-irregularidades/">canal de denuncias</a>. Los indicadores cumplen una función esencial en la gestión de compliance y anticorrupción. Entre otros, permite lograr objetivos como:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Identificar nuevos riesgos</strong> o la variación en el comportamiento de uno ya evaluado (probabilidad o impacto).</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Establecer el impacto real de un riesgo</strong> en términos financieros o reputacionales.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Elaborar comparativos de cifras periódicas</strong>, que permitan conformar una tendencia.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Obtener un panorama real</strong> e inmediato sobre la gestión anticorrupción.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Verificar la eficacia de los controles</strong> implementados.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Fijar nuevos objetivos</strong> para la gestión.</li>
</ul>
<h2>¿Cómo establecer indicadores clave de riesgo adecuados?</h2>
<p>Los indicadores de riesgo <strong>deben ser adecuados a la gestión, al nivel de exposición de riesgo de la organización, a los antecedentes históricos</strong>, al grado de regulación y control, entre otros factores para considerar.</p>
<p>Para establecer indicadores clave de riesgo es preciso seguir un proceso que inicia por:</p>
<h3>1. Reunir el equipo de gestión de riesgos</h3>
<p>Al igual que otras tareas en el área de <a href="https://www.compliance-antisoborno.com/software-de-gestion-de-riesgos-beneficios-que-impulsan-el-exito-corporativo/" data-gc-link="https://www.compliance-antisoborno.com/software-de-gestion-de-riesgos-beneficios-que-impulsan-el-exito-corporativo/">gestión de riesgos</a>, la definición de los indicadores clave de riesgo es una tarea de equipo. Es importante que todos aporten y que se conforme un marco de operación en el que todos actúen bajo las mismas directrices tras un objetivo común.</p>
<h3>2. Dividir la tarea por áreas o por unidades de negocio</h3>
<p>Identificar <a href="https://www.compliance-antisoborno.com/5-errores-comunes-en-el-cumplimiento-normativo-y-como-evitarlos/" data-gc-link="https://www.compliance-antisoborno.com/5-errores-comunes-en-el-cumplimiento-normativo-y-como-evitarlos/">problemas de cumplimiento</a> y corrupción puede requerir una dinámica diferente en el área de Recursos Humanos y otra en Adquisiciones o en Servicios Generales. <strong>Los KRI que resultan interesantes o efectivos en un punto, pueden ser irrelevantes o inocuos en otro. </strong></p>
<h3>3. Revisar el comportamiento de los KRI actuales</h3>
<p>Cada uno de los grupos de trabajo establecidos revisa los indicadores de uso común en el momento, su comportamiento y su aporte a la gestión.</p>
<h3>4. Analizar la evaluación del riesgo asociado al KRI</h3>
<p>Los indicadores clave de riesgo, incumplimiento, fraude y soborno, son definidos como tales por el aporte que entregan a la gestión. Si se invierte tiempo y recursos en obtener una métrica es porque el resultado final lo amerita. <strong>Cada métrica se toma para descubrir si un riesgo está ocurriendo, se mantiene o deja de ocurrir</strong>. Un indicador asociado a un riesgo que cada día tiene mayor incidencia y mayor impacto, es un indicador no adecuado.</p>
<h3>5. Identificar procesos o cambios de procesos</h3>
<p>Los <a href="https://www.compliance-antisoborno.com/indicadores-de-riesgo-de-corrupcion-para-mejorar-su-identificacion-y-gestion/" data-gc-link="https://www.compliance-antisoborno.com/indicadores-de-riesgo-de-corrupcion-para-mejorar-su-identificacion-y-gestion/">indicadores de riesgo</a> vinculados a un proceso pierden actualidad si el proceso desaparece o sufre una modificación estructural sustancial. Los cambios inadvertidos en procesos obligan a cambiar controles y, por supuesto, indicadores.</p>
<h3>6. Priorizar los riesgos para establecer controles</h3>
<p>El trabajo de definición y desarrollo de indicadores clave de riesgo, como cualquier actividad en gestión de riesgos, deben enfocarse de manera prioritaria en las amenazas que mayor impacto negativo representen, o mayor probabilidad de ocurrencia.</p>
<h3>7. Analizar y procesar los datos</h3>
<p>El análisis de la información recopilada debe realizarse de manera metódica, sistemática y automatizada. Los KRI necesitan ser medibles, comparables y comprobables. Para ello, especialmente cuando se trata con grandes volúmenes de datos, <strong>es preciso contar con una plataforma diseñada para esta función, y mejor si es creada para la </strong><a href="https://www.compliance-antisoborno.com/por-que-emplear-un-software-para-investigar-el-soborno/" data-gc-link="https://www.compliance-antisoborno.com/por-que-emplear-un-software-para-investigar-el-soborno/"><strong>gestión anticorrupción</strong></a>.</p>
<h3>8. Establecer límites mínimos y máximos</h3>
<p>Finalmente, es preciso establecer límites para la información que arrojan los KRI. Estos limites permiten disparar las alertas que son el objetivo principal de los indicadores. Estos umbrales también pueden ser fijados por un software que determine con alto grado de confiabilidad cuál es el punto que indica una situación crítica.</p>
<h2>¿Qué tipos de indicadores clave de riesgo existen?</h2>
<p>A nivel general aparecen <strong>diferentes tipos de indicadores</strong>. La forma en que expresan la información, el área en la que operan o el valor que representan, son los principales criterios de clasificación:</p>
<ul>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Cuantitativos</strong>, cuando expresan el resultado en un valor numérico absoluto.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Cualitativos</strong>, cuando indican una condición o una característica: alto, medio, bajo, suficiente, insuficiente, notable, escaso.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Financieros</strong>, que son los que hacen referencia a un valor monetario.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>De Recursos Humanos</strong>, cuando se refieren a grupos de personas, empleados que cumplen con características comunes, o áreas en las que se presentan problemas o conductas atribuibles a los empleados.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Operacionales</strong>, cuando se enfocan en la medición de los resultados de procesos, procedimientos o tareas específicas.</li>
<li data-gc-list-depth="1" data-gc-list-style="bullet"><strong>Tecnológicos</strong>, que pueden expresarse en medidas como gigas, bites… pero también pueden ser incidentes o eventos que sugieran o indiquen la ocurrencia de delitos, fraudes u otros <a href="https://www.compliance-antisoborno.com/programas-de-cumplimiento-anticorrupcion-razones-por-las-que-fallan/" data-gc-link="https://www.compliance-antisoborno.com/programas-de-cumplimiento-anticorrupcion-razones-por-las-que-fallan/">problemas de corrupción</a>.</li>
</ul>
<h2>¿Cómo desarrollar indicadores clave de riesgo realmente efectivos?</h2>
<p>Para que los indicadores realmente sean claves, relevantes y eficaces, es recomendable:</p>
<h3>1. Enfocarse en riesgos relevantes</h3>
<p>Los riesgos relevantes merecen controles e indicadores igualmente relevantes. Las amenazas menores, probablemente no requieran que se desplieguen todos los procedimientos mencionados.</p>
<h3>2. Diseñar e implementar un proceso coherente y metódico</h3>
<p>Si cada vez que se evalúan los indicadores, su efectividad o su actualidad, es preciso reinventar un proceso, a veces pasando por largas y desgastantes reuniones de consenso, es probable que la tarea se pueda realizar apenas una vez cada cinco años. <strong>El proceso debe establecerse para ser utilizado siempre, de forma coherente, metódica y, de ser posible, automatizada</strong>. Por supuesto, esto no implica que se pueda revisar y mejorar de forma periódica.</p>
<h3>3. Documentar la tarea</h3>
<p>El desarrollo de indicadores clave de riesgo es una de las tareas más constructivas y edificantes en el área de gestión de riesgos. En la gestión de cumplimiento y anticorrupción estas características son aún más notorias y relevantes. Para que este aprendizaje no se pierda, y, por el contrario, <strong>se convierta en un valor diferencial para la gestión en el futuro</strong>, es importante que todos los eventos se <a href="https://www.compliance-antisoborno.com/como-un-registro-de-riesgos-ayuda-a-evitar-que-se-repitan/" data-gc-link="https://www.compliance-antisoborno.com/como-un-registro-de-riesgos-ayuda-a-evitar-que-se-repitan/">documenten, registren y almacenen</a>. Una plataforma con funcionalidades de gestión documental es necesaria para alcanzar el objetivo.</p>
<h2>Software ISO 37001 de ISOTools</h2>
<p>La gestión de riesgos en el área de cumplimiento y anticorrupción encuentra un aliado excepcional en el <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/">Software ISO 37001 de ISOTools</a>. Es una plataforma basada en la nube con funcionalidades eficaces para el procesamiento de altos volúmenes de datos e información, y control de documentos, desde la creación hasta su archivo definitivo.</p>
<p>Estadísticas, mapas de calor, informes inmediatos, son, entre otros, herramientas de gran valor para la gestión de cumplimiento y anticorrupción proactiva. <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion">Conócela aquí</a>.</p>
<p>La entrada <a href="https://www.compliance-antisoborno.com/como-desarrollar-indicadores-clave-de-riesgo-kri-para-fortalecer-la-organizacion/">Cómo desarrollar indicadores clave de riesgo (KRI) para fortalecer la organización</a> se publicó primero en <a href="https://www.compliance-antisoborno.com">Normas Compliance Antisoborno ISO 37001, ISO 37301 e ISO 19600</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
