Saltar al contenido principal

Proceso de investigación en ISO 37301

La ISO 37301 establece que toda organización con un Sistema de Gestión de Compliance debe contar con un canal de denuncias confidencial y, sobre todo, con un proceso de investigación estructurado que se active de forma inmediata cuando se recibe una denuncia. Ese proceso consta de siete fases consecutivas: acciones inmediatas (iniciar las pesquisas sin demora, con discreción y precisión, evitando que la inacción se interprete como complicidad); planificación de la investigación (ordenar el curso de las indagaciones para evitar pasos infructuosos e interferencias externas); recopilación de datos (documentar la denuncia de forma pormenorizada, contrastarla con hechos, entrevistar a implicados y vigilar el área donde ocurrió la irregularidad); organización de datos (jerarquizar, clasificar y depurar la información para que sea procesable y útil); análisis causal (identificar los motivos de fondo del incumplimiento para poder prevenirlo en el futuro); acciones preventivas y correctivas (definir medidas que eviten que la misma irregularidad se repita); y, finalmente, comunicación de hallazgos (trasladar los resultados a todos los implicados y, cuando proceda, proyectar hacia el exterior la imagen de transparencia e integridad de la organización). Aplicar este proceso de forma rigurosa no solo protege a la empresa de riesgos penales, multas y daños reputacionales, sino que convierte cada investigación en una palanca de mejora continua del sistema de compliance; un resultado que se potencia aún más cuando se apoya en tecnología que garantiza la confidencialidad, agiliza el seguimiento y genera evidencia documental trazable.

Proceso de investigación en ISO 37301

Ya estamos en una organización que implementa un sistema de gestión de compliance basado en la norma ISO 37301, ¡enhorabuena! Seguro has estado leyendo nuestros artículos y te has dado cuenta de que el cumplimiento es una forma valiosa de garantizar la continuidad del negocio y de fijar una posición firme en contra del financiamiento del terrorismo, sobornos, lavado de dinero y corrupción.

Leer más
Migrar De OHSAS 18001 A ISO 45001

Últimas oportunidades para migrar de OHSAS 18001 a ISO 45001

La norma OHSAS 18001 ya no está vigente y fue reemplazada por la ISO 45001

Migrar de OHSAS 18001 a ISO 45001

Los Sistemas de Gestión de Seguridad y Salud en el Trabajo no contaban hasta el año 2018 con un estándar internacional que le estableciera los requisitos. Hasta ese entonces, la mayoría de las organizaciones que implementaban este tipo de sistemas, recurrían a la norma británica OHSAS 18001.

Leer más

Normas ISO aplicables a RRHH. ISO/TS 30411 2018

ISO/TS 30411 2018

Como ya es de nuestro conocimiento la Organización Internacional de Normalización ISO, conformada por compañías de 164 países, se encarga de analizar cuáles son las grandes necesidades de las empresas para su adecuado funcionamiento y relación con partes interesadas, independiente del tamaño o sector en el que se desenvuelve, la ISO se encarga de normalizar temas de interés universal enfocándose en el mejoramiento continuo y control de riesgos.

Leer más

Cómo construir una cultura de compliance según ISO 37301

Toda organización tiene una cultura de compliance, la reconozca o no, ya que sus normas, expectativas y estándares de desempeño moldean cómo se afronta el cumplimiento normativo en el día a día. Construir una cultura de compliance sólida según la ISO 37301 (apartado 6.1.1) exige algo más que redactar políticas: requiere que el órgano de gobierno y la alta dirección demuestren un compromiso activo, visible y sostenido con un estándar común de conducta, que se fomenten valores compartidos —honestidad, integridad, transparencia y debido cuidado profesional— y que todos los miembros de la organización entiendan que el incumplimiento pone en riesgo la propia continuidad del negocio. Para lograrlo, la norma recomienda definir objetivos claros de compliance, establecer criterios de comunicación y reconocimiento, y desarrollar sistemas que premien las conductas correctas y desalienten las indebidas. En definitiva, sin una cultura de compliance bien afianzada, cualquier sistema de gestión —por muy bien documentado que esté— corre el riesgo de quedar en papel mojado.

¿Qué es la cultura de compliance según ISO 37301?

La cultura organizacional es un concepto que aún no asimilan en todas las organizaciones, pese a que toda empresa tiene una cultura, aunque sea inconsciente de ello, porque ella engloba las normas, las expectativas y los estándares de desempeño de la compañía, y no hay ninguna que funcione sin estos elementos. Si miramos más profundo dentro de la empresa y hacemos una radiografía a la cultura de compliance, nos daremos cuenta de que también existe.

Leer más

Más garantías en su SGC para los laboratorios clínicos con la ISO 15189 2012

ISO 15189

Dadas las circumnutaciones actuales generadas por la Pandemia Covid-19, los servicios prestados por los laboratorios clínicos son fundamentales para garantizar la efectividad del análisis de las pruebas, donde contar un Sistema de Gestión de Calidad (SGC) sin duda alguna, representa un factor clave de éxito en la operatividad de la organización, además del cumplimiento de las regulaciones nacionales e internacionales, para ello la familia de Normas ISO representa la solución a todas estas circunstancias.

Leer más

Principales diferencias entre la ISO 37001 e ISO 37301

La ISO 37001 y la ISO 37301 son dos normas internacionales que con frecuencia se confunden porque comparten un mismo territorio —la ética empresarial y la lucha contra la corrupción— pero atacan problemas distintos con herramientas distintas. La ISO 37001, publicada en 2016, se centra exclusivamente en el soborno: establece los requisitos para implantar un sistema de gestión antisoborno que ayude a las organizaciones a prevenir, detectar y tratar este riesgo específico, tanto en sus operaciones internas como a lo largo de toda su cadena de valor. La ISO 37301, publicada en 2021, tiene un alcance más amplio: aborda el cumplimiento normativo en sentido general, incluyendo leyes, requisitos regulatorios y códigos de conducta del sector, con el objetivo de reducir los riesgos operativos, penales, reputacionales y financieros derivados del incumplimiento. Aunque ambas coinciden en la necesidad de formar a las personas en valores éticos, de garantizar decisiones equitativas y de implementar controles eficaces, sus diferencias son sustanciales: las partes interesadas, los análisis de riesgo, la información documentada, los roles responsables, los controles específicos y los recursos necesarios para cada sistema son distintos en cada caso. Lejos de ser excluyentes, las dos normas pueden integrarse e implantarse de forma conjunta, construyendo así un marco de gobernanza corporativa más robusto y orientado a organizaciones éticamente sostenibles.

ISO 37001 e ISO 37301

Las familias de normas, así como las familias humanas, se parecen entre sí. Por ejemplo, la familia ISO 9000 se refiere a la calidad, pero abordada desde distintos puntos de vista. Recordemos que la norma ISO 9000 contiene el vocabulario relativo a los sistemas de gestión de la calidad; la ISO 9001 trata sobre la implementación de un sistema de gestión de la calidad; la ISO 9002 proporciona recomendaciones para implementar la ISO 9001 y la ISO 9004 va de directrices para el éxito sostenido de las organizaciones. Juntas conforman un cuerpo completo acerca de la calidad y apuntan hacia un mismo objetivo. Sin embargo, guardan diferencias de fondo y forma entre sí. Lo mismo podríamos decir de otras familias de normas, por ejemplo, la integrada por la ISO 37001 e ISO 37301, y que pronto contará con la ISO 37002 – Sistema de gestión de denuncias e ISO 37000 – Guía para la gobernanza de las organizaciones, ambas en fase de discusión previa a la publicación.

Leer más

ISO 28219 2017: El etiquetado con códigos de barras también está normalizado

ISO 28219 2017

La Organización Internacional de Estandarización con sede en Ginebra con 164 países miembros, crea sus normas a través de los comités técnicos ISO, están creadas con el propósito de darle orden, orientación y mejora de resultados a las compañías de todo el mundo en distintos temas de interés universal como: La gestión de calidad, Medio ambiente y sostenibilidad, Seguridad, Innovación y Nuevas tecnologías, publicando cerca de 20.000 normas.

Leer más

ISO 31022. Mejores prácticas para su implementación y ejecución

ISO 31022

El riesgo asociado a las operaciones en una organización, tiene diferentes enfoques en los que hay que trabajar en conjunto con todos los procesos, con el fin de llegar a definir controles que los eliminen o mitiguen. Considerando que las partes interesadas de igual forma se ven impactadas ante la ocurrencia de alguno de ellos, también se convierten en un actor importante en la definición de los mismos.

Leer más

Modelo de compliance empresarial según ISO 37301

El modelo de gestión de cumplimiento basado en la norma ISO 37301 fue publicado durante 2021, pero fue requerido desde antes, puesto que muchas organizaciones tenían la firme voluntad de ejercer el compliance de forma responsable y correcta, aunque tenían vagas nociones sobre cómo hacerlo, y el estándar traza un camino claro con alcance, política, objetivos, oficial de cumplimiento y gestión de riesgos. El modelo persigue seis objetivos concretos —integridad, cultura, conformidad, reputación, valor y ética— y se articula, como el resto de normas ISO, mediante el ciclo PHVA (Planificar, Hacer, Verificar, Actuar): en la fase de planificación se define el compromiso de todos los niveles, el alcance y la política de compliance; en la de «hacer» se gestionan los recursos, la competencia, la comunicación y los controles operacionales; en la de verificación se realizan auditorías internas, revisión por la dirección y seguimiento de riesgos; y en la de actuación se gestionan los incumplimientos y se impulsa la mejora continua. Todo ello enmarcado en un contexto que abarca lo social, cultural, legal, tecnológico, financiero, estructural, ambiental y de partes interesadas, con el objetivo de entender el compliance de manera holística.

ISO 37301 y sistemas de gestión de compliance 

El modelo de gestión de cumplimiento basado en la norma ISO 37301 fue publicado durante 2021, pero fue requerido desde antes, puesto que muchas organizaciones tenían la firme voluntad de ejercer el compliance de forma responsable y correcta, aunque tenían vagas nociones sobre cómo hacerlo. En ese sentido, el estándar enciende una luz suficientemente clara para demarcar un camino en que el cumplimiento es un proceso portador de pasos a seguir, con un alcance, política, objetivos, oficial de cumplimiento, funciones, documentos, objetivos, riesgos, políticas y oportunidades.

Leer más

Importancia de la metrología en los sistemas de gestión

Sistemas de gestión

Para abordar un tema tan amplio como la importancia de la metrología en los sistemas de gestión, partiremos por definir de qué tratan el “seguimiento y medición”. Nuestras definiciones se basarán en los conceptos contenidos en la norma ISO 9000:2015, que conceptualiza al seguimiento de esta forma: “es la determinación del estado de un sistema, un proceso, producto, servicio o actividad. Es decir, dentro de un sistema de gestión existen varios aspectos a los que les podemos hacer seguimiento.  Por su parte, la medición es el proceso para determinar un valor”.

Leer más
Volver arriba