<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ISO 37301 Archives - Software ISO</title>
	<atom:link href="https://isotools.org/category/sistemas-de-gestion-normalizados/riesgos-y-seguridad/iso-37301/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Software BSC</description>
	<lastBuildDate>Mon, 20 Apr 2026 10:29:49 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://isotools.org/wp-content/uploads/2026/02/cropped-Favicon-ISOTools-32x32.png</url>
	<title>ISO 37301 Archives - Software ISO</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>¿Qué es UNE 19604?</title>
		<link>https://isotools.org/2026/02/04/une-19604/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 04 Feb 2026 07:00:18 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=123865</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2026/01/UNE-19604.webp" class="attachment-large size-large wp-post-image" alt="UNE 19604" decoding="async" fetchpriority="high" srcset="https://isotools.org/wp-content/uploads/2026/01/UNE-19604.webp 820w, https://isotools.org/wp-content/uploads/2026/01/UNE-19604-380x153.webp 380w, https://isotools.org/wp-content/uploads/2026/01/UNE-19604-768x310.webp 768w" sizes="(max-width: 820px) 100vw, 820px" />]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2026/01/UNE-19604.webp" class="attachment-large size-large wp-post-image" alt="UNE 19604" decoding="async" srcset="https://isotools.org/wp-content/uploads/2026/01/UNE-19604.webp 820w, https://isotools.org/wp-content/uploads/2026/01/UNE-19604-380x153.webp 380w, https://isotools.org/wp-content/uploads/2026/01/UNE-19604-768x310.webp 768w" sizes="(max-width: 820px) 100vw, 820px" /><div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p><button id="listenButton1" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton1.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("", "Spanish Latin American Female");
                }
            };
        </script>
     <div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#UNE_19604_e_ISO_37301_como_encajan_en_tu_sistema_de_compliance" >UNE 19604 e ISO 37301: cómo encajan en tu sistema de compliance</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-2" href="#Elementos_clave_que_UNE_19604_exige_en_tu_sistema_de_cumplimiento" >Elementos clave que UNE 19604 exige en tu sistema de cumplimiento</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-3" href="#Requisitos_operativos_orientados_a_la_evidencia_y_mejora_continua" >Requisitos operativos orientados a la evidencia y mejora continua</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-4" href="#Relacion_entre_UNE_19604_ISO_37301_y_el_marco_legal_espanol" >Relación entre UNE 19604, ISO 37301 y el marco legal español</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-5" href="#UNE_19604_e_ISO_37301" >UNE 19604 e ISO 37301</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-6" href="#Pasos_practicos_para_implantar_UNE_19604_junto_con_ISO_37301" >Pasos prácticos para implantar UNE 19604 junto con ISO 37301</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-7" href="#Tecnologia_y_datos_al_servicio_de_la_UNE_19604" >Tecnología y datos al servicio de la UNE 19604</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-8" href="#Beneficios_estrategicos_de_trabajar_con_UNE_19604_e_ISO_37301" >Beneficios estratégicos de trabajar con UNE 19604 e ISO 37301</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-9" href="#Software_ISOTools_para_la_gestion_de_ISO_37301" >Software ISOTools para la gestión de ISO 37301</a></li></ul></nav></div>
<p>Las organizaciones se enfrentan a mayores exigencias regulatorias y sociales, y necesitan demostrar un cumplimiento sólido que genere confianza sostenible; por eso la norma UNE 19604 y la <strong>ISO 37301</strong> se han convertido en referencias clave para estructurar sistemas de gestión de compliance efectivos que integren obligaciones legales, riesgos éticos y expectativas de grupos de interés, creando un marco homogéneo y verificable para cualquier sector.</p>
<h2>UNE 19604 e ISO 37301: cómo encajan en tu sistema de compliance</h2>
<p>La norma <strong><a href="https://www.isotools.org/normas/riesgos-y-seguridad/iso-37301/" target="_blank" rel="noopener">ISO 37301</a></strong> establece los requisitos internacionales para un sistema de gestión de cumplimiento, y la UNE 19604 adapta esos principios al marco español, así que <strong>ambas normas se complementan y refuerzan mutuamente</strong> en organizaciones que buscan alinear su compliance con mejores prácticas globales y requisitos nacionales específicos.</p>
<p>Mientras la ISO 37301 define un modelo aplicable a cualquier país y sector, la UNE 19604 profundiza en aspectos de cultura ética y responsabilidad penal corporativa, porque incorpora referencias al contexto normativo español, y <strong>proporciona criterios que facilitan la defensa de la diligencia debida</strong> ante reguladores, inversores o tribunales cuando evaluan la eficacia del sistema.</p>
<p>Si tu organización migró desde modelos anteriores de cumplimiento, como los inspirados en la ISO 19600, la UNE 19604 te ayuda a consolidar ese recorrido y a integrarlo con la nueva ISO 37301, de manera que <strong>puedes evolucionar tu sistema sin perder inversiones previas</strong> en políticas, controles y registros que ya funcionan razonablemente.</p>
<p><!-- cta_boton --><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-41834d63-c1ad-47e9-905a-f4da40c233d1" class="hs-cta-wrapper"><span id="hs-cta-41834d63-c1ad-47e9-905a-f4da40c233d1" class="hs-cta-node hs-cta-41834d63-c1ad-47e9-905a-f4da40c233d1"><!-- &#091;if lte IE 8&#093;>







<div id="hs-cta-ie-element"></div>







<!&#091;endif&#093;--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/41834d63-c1ad-47e9-905a-f4da40c233d1" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-41834d63-c1ad-47e9-905a-f4da40c233d1" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/41834d63-c1ad-47e9-905a-f4da40c233d1.png" alt="Contacta con un consultor experto de ISOTools" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '41834d63-c1ad-47e9-905a-f4da40c233d1', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p><!-- end HubSpot Call-to-Action Code --></p>
<h2>Elementos clave que UNE 19604 exige en tu sistema de cumplimiento</h2>
<p>La UNE 19604 parte del principio de que el órgano de gobierno debe liderar el cumplimiento con compromiso demostrable, y eso implica políticas claras, recursos suficientes y supervisión activa, de modo que <strong>la alta dirección asuma responsabilidad real</strong> sobre la gestión de riesgos legales, regulatorios y éticos, y no delegue el compliance como una tarea puramente documental.</p>
<p>Otro pilar es la evaluación sistemática de riesgos de cumplimiento, porque solo identificando actividades, relaciones y procesos críticos puedes priorizar controles y medidas proporcionadas, de manera que <strong>el sistema sea eficiente y no burocrático</strong> al concentrar esfuerzos en riesgos relevantes, como corrupción, privacidad de datos, competencia o prevención del blanqueo.</p>
<p>La norma también insiste en integrar el cumplimiento en los procesos de negocio, y no dejarlo aislado en el departamento jurídico, así que debes incorporar revisiones de compliance en compras, ventas, recursos humanos y tecnología, logrando que <strong>cada área entienda sus obligaciones específicas</strong> y disponga de procedimientos operativos que conecten indicadores, controles y responsabilidades con el mapa de riesgos.</p>
<p>Si trabajaste previamente con la guía ISO 19600, verás muchas similitudes conceptuales, pero la UNE 19604 añade un enfoque más exigente y estructurado porque responde a necesidades probatorias y de certificación, por lo que <strong>resulta útil revisar el análisis sobre la norma ISO 19600 para el <a href="https://isotools.org/2018/09/norma-iso-19600-cumplimiento-legal/">cumplimiento legal</a></strong>.</p>
<h3>Requisitos operativos orientados a la evidencia y mejora continua</h3>
<p>En el plano operativo, la UNE 19604 exige procedimientos para identificar, evaluar y actualizar obligaciones de cumplimiento, que incluyan fuentes oficiales y cambios regulatorios, así como un registro estructurado, asegurando que <strong>no dependas solo de conocimiento tácito</strong> de personas clave y puedas demostrar trazabilidad durante auditorías internas o externas.</p>
<p>El estándar insiste también en la importancia de la formación y concienciación, porque ningún sistema será eficaz si los colaboradores desconocen riesgos y pautas, así que debes diseñar programas segmentados por perfiles, registrar asistencias, medir comprensión y asociar sanciones disciplinarias proporcionadas, logrando que <strong>la cultura de cumplimiento pase del papel a la conducta diaria</strong> mediante campañas, canales de consulta y refuerzos positivos.</p>
<p>Para mantener vivo el sistema, la UNE 19604 pide mecanismos de supervisión, auditoría y revisión por la dirección que permitan detectar desviaciones, oportunidades y mejoras, utilizando indicadores, informes y planes de acción, de modo que <strong>el cumplimiento se gestione como un ciclo PDCA real</strong> donde cada hallazgo se traduzca en decisiones, cambios de procesos o rediseño de controles según resultados medidos.</p>
<p>La articulación entre UNE 19604 e ISO 37301 facilita la transición desde modelos de recomendación hacia un enfoque plenamente certificable, y muchas organizaciones parten de experiencias anteriores con certificaciones de compliance, por lo que <strong>resulta útil conocer los motivos habituales para obtener la certificación ISO 19600 en cumplimiento</strong> según se muestra en un <strong><a href="https://isotools.org/2021/01/obtener-la-certificacion-iso-19600-10-motivos-para-certificarse-en-cumplimiento/" target="_blank" rel="noopener">análisis práctico previo</a></strong>.</p>
<h2>Relación entre UNE 19604, ISO 37301 y el marco legal español</h2>
<p>La UNE 19604 se alinea con la ISO 37301, pero introduce matices ligados al ordenamiento jurídico español, incluidos los modelos de organización y gestión vinculados a la responsabilidad penal corporativa, por tanto <strong>sirve como puente entre estándares internacionales y exigencias nacionales</strong> cuando buscas demostrar que tu sistema es idóneo y eficaz frente a posibles investigaciones.</p>
<p>Esta norma impulsa estructuras de supervisión internas con funciones claras de compliance, canal de denuncias y tratamiento sistemático de incumplimientos, integrando confidencialidad, ausencia de represalias y análisis de causas raíz, de manera que <strong>el sistema cierre el círculo entre detección, respuesta y prevención</strong> mediante protocolos, registros y evidencias verificables que puedan presentarse ante autoridades o auditorías.</p>
<p>Además, la UNE 19604 favorece la coordinación con otros sistemas de gestión ya implantados, como calidad, seguridad de la información o antisoborno, porque comparte la misma lógica de alto nivel, así que puedes usar estructuras comunes, lo que permite <strong>aprovechar comités, documentación y herramientas existentes</strong> para reducir costes, simplificar auditorías integradas y alinear indicadores de cumplimiento con objetivos estratégicos corporativos.</p>
<h3>UNE 19604 e ISO 37301</h3>
<p>Para aclarar cómo se relacionan ambas referencias, resulta útil revisar una comparación estructurada de sus principales características, de modo que <strong>puedas elegir el enfoque más adecuado</strong> para tu organización según ámbito geográfico, sector, madurez de compliance y expectativas de partes interesadas internas o externas.</p>
<table>
<tbody>
<tr>
<th>Aspecto</th>
<th>UNE 19604</th>
<th>ISO 37301</th>
</tr>
<tr>
<td>Ámbito</td>
<td>Enfoque principal en organizaciones que operan en España.</td>
<td>Ámbito internacional aplicable a cualquier país y sector.</td>
</tr>
<tr>
<td>Origen</td>
<td>Norma UNE elaborada en el contexto español.</td>
<td>Norma ISO aprobada por consenso global.</td>
</tr>
<tr>
<td>Relación legal</td>
<td>Mayor conexión con responsabilidad penal corporativa española.</td>
<td>Orientación general a obligaciones de cumplimiento diversas.</td>
</tr>
<tr>
<td>Estructura</td>
<td>Basada en ciclo PDCA y alto nivel ISO adaptado.</td>
<td>Estructura ANNEX SL de sistemas de gestión ISO.</td>
</tr>
<tr>
<td>Certificación</td>
<td>Permite certificación por entidades acreditadas.</td>
<td>Permite certificación con reconocimiento internacional.</td>
</tr>
<tr>
<td>Integración</td>
<td>Buen encaje con requisitos legales españoles específicos.</td>
<td>Excelente base para multinacionales y grupos globales.</td>
</tr>
</tbody>
</table>
<p>Muchos grupos empresariales optan por implantar ISO 37301 como marco global y complementar con UNE 19604 en filiales españolas, así que trabajan con un núcleo común y capas locales, logrando que <strong>las políticas corporativas se adapten sin perder coherencia</strong> y se pueda demostrar tanto alineamiento internacional como atención a singularidades regulatorias de cada territorio donde se opera.</p>
<hr /><p><em>UNE 19604 y ISO 37301 permiten construir un sistema de cumplimiento coherente, demostrable y alineado con las expectativas de reguladores, inversores y sociedad.</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Fisotools.org%2F2026%2F02%2F04%2Fune-19604%2F&#038;text=UNE%2019604%20y%20ISO%2037301%20permiten%20construir%20un%20sistema%20de%20cumplimiento%20coherente%2C%20demostrable%20y%20alineado%20con%20las%20expectativas%20de%20reguladores%2C%20inversores%20y%20sociedad.&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr />
<h2>Pasos prácticos para implantar UNE 19604 junto con ISO 37301</h2>
<p>El primer paso consiste en realizar un diagnóstico de brechas frente a UNE 19604 e ISO 37301, revisando políticas, procesos, canales y evidencias, para conocer el punto de partida y definir prioridades, de manera que <strong>puedas trazar un plan realista</strong> que combine quick wins visibles con proyectos estructurales de medio plazo orientados a cultura y tecnología.</p>
<p>Después debes actualizar el mapa de riesgos de cumplimiento, integrando fuentes legales, contractuales y de autorregulación, y vinculando cada riesgo con procesos, propietarios y controles actuales, así que conviene documentar supuestos de impacto, probabilidad y apetito, para que <strong>las decisiones se basen en criterios objetivos</strong> y no en percepciones aisladas de áreas con más influencia interna.</p>
<p>Con el análisis de brechas y riesgos, llega el momento de definir o ajustar la política de cumplimiento, el código ético y los procedimientos claves, incluyendo canal de denuncias, debida diligencia de terceros, gestión disciplinaria y tratamiento de incidentes, garantizando que <strong>todos los documentos se redacten en lenguaje claro</strong> y sean accesibles, versionados y comunicados con coherencia a plantilla, proveedores y socios de negocio.</p>
<p>La implantación exige también reforzar el rol de la función de compliance, definiendo responsabilidades, independencia operativa y mecanismos de reporte al órgano de gobierno, lo que supone acordar flujos de información, métricas y frecuencia de revisión, asegurando que <strong>la supervisión vaya más allá del mero cumplimiento formal</strong> y se convierta en una función estratégica que alimente decisiones sobre inversiones, procesos y relaciones externas.</p>
<h3>Tecnología y datos al servicio de la UNE 19604</h3>
<p>Una gestión manual del cumplimiento dificulta la trazabilidad y multiplica errores, por eso resulta clave apoyarse en herramientas tecnológicas que centralicen obligaciones, riesgos, evidencias y acciones, de forma que <strong>puedas automatizar recordatorios y seguimientos</strong> y reducir el tiempo invertido en tareas repetitivas, liberando recursos para análisis de fondo y actividades de formación o asesoramiento interno.</p>
<p>Las plataformas especializadas en compliance permiten definir matrices de riesgos, asignar responsables, vincular controles y registrar resultados de evaluaciones, auditorías o investigaciones internas, generando cuadros de mando dinámicos para dirección, así que <strong>el cumplimiento se convierte en un proceso medible</strong> con indicadores claros sobre incidentes, tiempos de respuesta, eficacia de controles y nivel de implantación de acciones correctivas.</p>
<p>Además, la tecnología facilita la gestión de canales de denuncia seguros, anónimos cuando procede y trazables, integrando flujos de investigación, documentación y cierre de casos, con restricciones de acceso adecuadas, de modo que <strong>la organización gestione confidencialmente cualquier sospecha</strong> y pueda demostrar que investiga y actúa con rapidez, proporcionalidad y respeto hacia todas las personas implicadas.</p>
<h2>Beneficios estratégicos de trabajar con UNE 19604 e ISO 37301</h2>
<p>Implantar UNE 19604 alineada con ISO 37301 no solo reduce riesgos de sanciones, sino que mejora la confianza de clientes, proveedores e inversores, generando ventajas competitivas en licitaciones, alianzas y financiación, porque <strong>un sistema certificable transmite seriedad y compromiso</strong> ante terceros que valoran cada vez más la gobernanza y el comportamiento ético real de sus socios.</p>
<p>Otro beneficio clave es la capacidad de anticipar cambios regulatorios y responder con agilidad, ya que el sistema exige procesos para vigilar, evaluar y traducir novedades legales en requisitos internos, protocolos y formaciones específicas, lo que permite que <strong>la organización cambie desde la prevención</strong> y no solo reaccione ante incidentes, requerimientos o inspecciones que ya ponen en riesgo su reputación.</p>
<p>Por último, UNE 19604 e ISO 37301 impulsan una cultura de integridad que atraviesa todas las áreas, enlazando decisiones diarias con valores corporativos, lo cual favorece la retención de talento, la innovación responsable y la sostenibilidad del negocio, porque <strong>muchas personas eligen trabajar con organizaciones coherentes</strong> donde se percibe un compromiso real con la legalidad, la ética y el respeto a los grupos de interés.</p>
<h2>Software ISOTools para la gestión de ISO 37301</h2>
<p>Cuando piensas en UNE 19604 y en la ISO 37301, probablemente te preocupa no tener tiempo suficiente, faltar recursos o cometer errores en la interpretación de requisitos, y esas dudas son normales, porque <strong>implantar un sistema de cumplimiento sólido puede parecer abrumador</strong> si dependes de hojas de cálculo dispersas, correos aislados y procesos manuales difíciles de coordinar entre diferentes áreas.</p>
<p>El <a href="https://www.isotools.org/software/riesgos-y-seguridad/iso-37301/"><strong>Software ISO 37301</strong></a> de ISOTools te permite centralizar obligaciones, riesgos, controles, evidencias y acciones en una única plataforma, automatizando alertas, flujos de aprobación y seguimiento, para que puedas dedicar más tiempo al análisis estratégico del compliance y menos a tareas administrativas, contando además con funcionalidades de Inteligencia Artificial que ayudan a priorizar riesgos, detectar patrones y proponer mejoras basadas en datos objetivos.</p>
<p>Con ISOTools transformas digitalmente tu sistema de cumplimiento, integrándolo con otros estándares ISO, y avanzas hacia una mejora continua basada en indicadores claros y cuadros de mando, mientras recibes acompañamiento experto durante el diseño, implantación y auditorías, de modo que <strong>no tengas que recorrer este camino en soledad</strong> y puedas convertir la UNE 19604 y la ISO 37301 en palancas reales de confianza, eficiencia y protección frente a riesgos legales y reputacionales.</p>
<p><!-- cta_tira --><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" class="hs-cta-wrapper"><span id="hs-cta-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" class="hs-cta-node hs-cta-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2"><!-- &#091;if lte IE 8&#093;>







<div id="hs-cta-ie-element"></div>







<!&#091;endif&#093;--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/4f9ae269-3a2d-45c4-b4cd-85fab8f63de2"><img decoding="async" id="hs-cta-img-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/4f9ae269-3a2d-45c4-b4cd-85fab8f63de2.png" alt="RECIBA ASESORAMIENTO SIN COMPROMISO" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '4f9ae269-3a2d-45c4-b4cd-85fab8f63de2', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p><!-- end HubSpot Call-to-Action Code --> </p>

		</div>
	</div>
</div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Cómo implementar un Sistema de Gestión de Compliance ISO 37301?</title>
		<link>https://isotools.org/2025/09/17/implementar-sistema-gestion-compliance-iso-37301/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 17 Sep 2025 06:00:41 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=122441</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2025/11/Sistema-de-Gestion-de-Compliance-ISO-37301.webp" class="attachment-large size-large wp-post-image" alt="Sistema de Gestión de Compliance ISO 37301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2025/11/Sistema-de-Gestion-de-Compliance-ISO-37301.webp 820w, https://isotools.org/wp-content/uploads/2025/11/Sistema-de-Gestion-de-Compliance-ISO-37301-380x153.webp 380w, https://isotools.org/wp-content/uploads/2025/11/Sistema-de-Gestion-de-Compliance-ISO-37301-768x310.webp 768w" sizes="(max-width: 820px) 100vw, 820px" />Implementar un Sistema de Gestión de Compliance implica cumplir con normas y transformar la forma en que la organización previene, detecta y corrige incumplimientos legales y éticos. La primera vez que hablamos de la norma ISO 37301 la vinculamos con un&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2025/11/Sistema-de-Gestion-de-Compliance-ISO-37301.webp" class="attachment-large size-large wp-post-image" alt="Sistema de Gestión de Compliance ISO 37301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2025/11/Sistema-de-Gestion-de-Compliance-ISO-37301.webp 820w, https://isotools.org/wp-content/uploads/2025/11/Sistema-de-Gestion-de-Compliance-ISO-37301-380x153.webp 380w, https://isotools.org/wp-content/uploads/2025/11/Sistema-de-Gestion-de-Compliance-ISO-37301-768x310.webp 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton3" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton3.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Implementar un Sistema de Gestión de Compliance implica cumplir con normas y transformar la forma en que la organización previene, detecta y corrige incumplimientos legales y éticos. La primera vez que hablamos de la norma ISO 37301 la vinculamos con un enfoque de mejora continua y gobernanza, y en este artículo te explico paso a paso cómo hacerlo de forma práctica y técnica. ¿Qué exige la norma y qué beneficios aporta? ISO 37301 exige un enfoque basado en procesos y riesgos, donde las organizaciones deben demostrar compromiso de la dirección, evaluación de riesgos y controles efectivos. Este enfoque permite reducir sanciones, proteger la reputación y alinear el compliance con los objetivos estratégicos. Entre los beneficios clave están la coherencia operativa y la capacidad de trazabilidad, lo que facilita la toma de decisiones basada en evidencias y la mejora continua del sistema de compliance dentro de la organización. Fases para implementar un Sistema de Gestión de Compliance ISO 37301 La implementación se articula en fases claras y medibles: diagnóstico y alcance, diseño de controles, despliegue operativo, monitorización y mejora continua. A continuación detallo las fases y actividades críticas que no puedes omitir. 1. Diagnóstico y definición del alcance Realiza un mapeo de obligaciones legales y riesgos de cumplimiento específicos por actividad, y define el alcance del sistema con criterios temporales, geográficos y de procesos. Este análisis inicial determina prioridades y recursos necesarios. 2. Compromiso de la dirección y gobernanza Asegura el liderazgo visible y la asignación de responsabilidades, estableciendo políticas y estructuras de gobierno que respalden la independencia de funciones clave y la rendición de cuentas dentro de la organización. 3. Evaluación de riesgos y controles Identifica, valora y prioriza riesgos de compliance mediante matrices y metodologías cuantitativas o cualitativas, y diseña controles proporcionales que mitiguen esos riesgos de forma coste-eficiente y medible. 4. Documentación, procedimientos y registros Elabora políticas, procedimientos y flujos de trabajo alineados con los controles, y define los registros obligatorios para evidenciar cumplimiento y facilitar auditorías internas o externas. 5. Formación, comunicación y cultura Diseña programas de formación por perfiles y canales de denuncia efectivos, para que el personal interiorice las políticas y actúe con criterio frente a dilemas éticos o legales. 6. Monitoreo, auditoría y mejora Implementa KPI, auditorías internas y revisiones de la alta dirección, con ciclos claros para corregir desviaciones y optimizar controles en función de resultados y cambios regulatorios. 7. Respuesta a incidentes y remediación Define procesos de investigación, contención y medidas disciplinarias o correctivas, asegurando que exista trazabilidad de acciones y aprendizaje organizacional posterior a cada incidente. Fases, responsables y entregables La siguiente tabla sintetiza las fases principales y lo que debes entregar en cada una, lo que facilita la gestión de hitos y responsabilidades. Fase Responsable típico Entregables clave Diagnóstico y alcance Compliance Officer / Riesgos Mapa de obligaciones, alcance documentado, plan de proyecto Evaluación de riesgos Equipo de riesgos / Legal Matriz de riesgos, priorización y tratamiento Diseño de controles Operaciones / Compliance Políticas, procedimientos y checklists Despliegue y formación RR. HH. / Compliance Registros de formación, comunicaciones y campañas Monitoreo y mejora Auditoría interna / Dirección Informes KPI, hallazgos y planes de acción Esta tabla te ayuda a asignar recursos y calendarizar entregables clave, y se debe revisar en cada ciclo de mejora continua para mantener la eficacia del sistema. Puntos clave para asegurar una implementación efectiva Integración con la estrategia organizacional: Alinea los objetivos de compliance con los objetivos corporativos y métricas de negocio para evitar silos y resistencias internas. Proporcionalidad y enfoque basado en riesgos: Prioriza recursos en riesgos críticos y diseña controles eficaces y eficientes, evitando burocracia innecesaria. Transparencia y evidencia: Mantén registros accesibles y auditables que demuestren la toma de decisiones y las acciones realizadas. Integrar correctamente un sistema de gestión de compliance convierte el cumplimiento en una ventaja competitiva, al reducir la incertidumbre regulatoria y fortalecer la confianza de clientes y stakeholders. Para facilitar su implementación, incorpora herramientas como la automatización de controles, la digitalización de registros y paneles de monitorización que ofrezcan respuestas rápidas y trazables. Es recomendable comenzar con un plan piloto en un área de alto riesgo para validar controles antes de la implantación completa. Cada organización debe adaptar la norma a su contexto legal, tamaño y cultura, apoyándose en recursos especializados. La interoperabilidad con otros sistemas, como ISO 9001, permite reducir duplicidades y optimizar la eficiencia operativa. Durante la implantación, mide resultados mediante KPI de proceso e impacto (no conformidades, tiempos de respuesta, costes de cumplimiento) y utiliza visualizaciones y reportes periódicos para la alta dirección. Documenta las decisiones clave y los criterios de aceptación para mantener la trazabilidad del diseño y facilitar futuras auditorías o revisiones, consolidando una cultura de mejora continua basada en datos y evidencia verificable. Auditoría, certificación y sostenibilidad del sistema La auditoría interna y las revisiones por la dirección son el motor de la sostenibilidad del sistema, ya que identifican mejoras y validan la eficacia de controles en diferentes escenarios de riesgo. Si optas por la certificación externa, prepara evidencia sólida y demuestra que las no conformidades detectadas se tratan con planes de acción eficaces y plazos concretos. Software ISO 37301: Automatización y transformación digital del Sistema de Gestión de Compliance ISO 37301 Contar con un Software ISO 37301 adecuado como el de ISOTools cambia por completo la ejecución práctica del proyecto, porque automatiza tareas repetitivas, centraliza evidencias y facilita la generación de informes para la dirección y para auditores. Cuando estás preocupado por la sobrecarga documental o por la capacidad para responder con rapidez ante un hallazgo, un software especializado reduce la fricción operativa y conforta al equipo al aportar trazabilidad y control. En ISOTools hemos visto cómo equipos que temían perder el control del proceso recuperan confianza y tiempo para decisiones estratégicas gracias a la automatización y la analítica con Inteligencia Artificial. Si sientes inquietud por cumplir sin paralizar operaciones o quieres que el sistema deje de ser una carga, la transformación digital con ISOTools no solo resuelve problemas técnicos, también acompaña el cambio cultural y operativo necesario para que el compliance sea una ventaja competitiva.", "Spanish Latin American Female");
                }
            };
        </script>
    
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#%C2%BFQue_exige_la_norma_y_que_beneficios_aporta" >¿Qué exige la norma y qué beneficios aporta?</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-2" href="#Fases_para_implementar_un_Sistema_de_Gestion_de_Compliance_ISO_37301" >Fases para implementar un Sistema de Gestión de Compliance ISO 37301</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-3" href="#1_Diagnostico_y_definicion_del_alcance" >1. Diagnóstico y definición del alcance</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-4" href="#2_Compromiso_de_la_direccion_y_gobernanza" >2. Compromiso de la dirección y gobernanza</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-5" href="#3_Evaluacion_de_riesgos_y_controles" >3. Evaluación de riesgos y controles</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-6" href="#4_Documentacion_procedimientos_y_registros" >4. Documentación, procedimientos y registros</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-7" href="#5_Formacion_comunicacion_y_cultura" >5. Formación, comunicación y cultura</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-8" href="#6_Monitoreo_auditoria_y_mejora" >6. Monitoreo, auditoría y mejora</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-9" href="#7_Respuesta_a_incidentes_y_remediacion" >7. Respuesta a incidentes y remediación</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-10" href="#Fases_responsables_y_entregables" >Fases, responsables y entregables</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-11" href="#Puntos_clave_para_asegurar_una_implementacion_efectiva" >Puntos clave para asegurar una implementación efectiva</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-12" href="#Auditoria_certificacion_y_sostenibilidad_del_sistema" >Auditoría, certificación y sostenibilidad del sistema</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-13" href="#Software_ISO_37301_Automatizacion_y_transformacion_digital_del_Sistema_de_Gestion_de_Compliance_ISO_37301" >Software ISO 37301: Automatización y transformación digital del Sistema de Gestión de Compliance ISO 37301</a></li></ul></nav></div>

<p><strong>Implementar un Sistema de Gestión de Compliance implica cumplir con normas </strong>y transformar la forma en que la organización previene, detecta y corrige incumplimientos legales y éticos. La primera vez que hablamos de la norma <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">ISO 37301</a> la vinculamos con un enfoque de mejora continua y gobernanza, y en este artículo te explico paso a paso cómo hacerlo de forma práctica y técnica.</p>
<h2>¿Qué exige la norma y qué beneficios aporta?</h2>
<p><strong>ISO 37301 exige un enfoque basado en procesos y riesgos,</strong> donde las organizaciones deben demostrar compromiso de la dirección, evaluación de riesgos y controles efectivos. Este enfoque permite reducir sanciones, proteger la reputación y alinear el compliance con los objetivos estratégicos.</p>
<p><strong>Entre los beneficios clave están la coherencia operativa y la capacidad de trazabilidad,</strong> lo que facilita la toma de decisiones basada en evidencias y la mejora continua del sistema de compliance dentro de la organización.</p>
<p><!--HubSpot Call-to-Action Code --></p>
<p><span id="hs-cta-wrapper-41834d63-c1ad-47e9-905a-f4da40c233d1" class="hs-cta-wrapper"><span id="hs-cta-41834d63-c1ad-47e9-905a-f4da40c233d1" class="hs-cta-node hs-cta-41834d63-c1ad-47e9-905a-f4da40c233d1"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/41834d63-c1ad-47e9-905a-f4da40c233d1" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-41834d63-c1ad-47e9-905a-f4da40c233d1" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/41834d63-c1ad-47e9-905a-f4da40c233d1.png" alt="Contacta con un consultor experto de ISOTools" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '41834d63-c1ad-47e9-905a-f4da40c233d1', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<h2>Fases para implementar un Sistema de Gestión de Compliance ISO 37301</h2>
<p><!-- end HubSpot Call-to-Action Code --></p>
<p><strong>La implementación se articula en fases claras y medibles:</strong> diagnóstico y alcance, diseño de controles, despliegue operativo, monitorización y mejora continua. A continuación detallo las fases y actividades críticas que no puedes omitir.</p>
<h3>1. Diagnóstico y definición del alcance</h3>
<p><strong>Realiza un mapeo de obligaciones legales y riesgos de cumplimiento específicos por actividad,</strong> y define el alcance del sistema con criterios temporales, geográficos y de procesos. Este análisis inicial determina prioridades y recursos necesarios.</p>
<h3>2. Compromiso de la dirección y gobernanza</h3>
<p><strong>Asegura el liderazgo visible y la asignación de responsabilidades,</strong> estableciendo políticas y estructuras de gobierno que respalden la independencia de funciones clave y la rendición de cuentas dentro de la organización.</p>
<h3>3. Evaluación de riesgos y controles</h3>
<p><strong>Identifica, valora y prioriza riesgos de compliance mediante matrices y metodologías cuantitativas o cualitativas,</strong> y diseña controles proporcionales que mitiguen esos riesgos de forma coste-eficiente y medible.</p>
<h3>4. Documentación, procedimientos y registros</h3>
<p><strong>Elabora políticas, procedimientos y flujos de trabajo alineados con los controles,</strong> y define los registros obligatorios para evidenciar cumplimiento y facilitar auditorías internas o externas.</p>
<h3>5. Formación, comunicación y cultura</h3>
<p><strong>Diseña programas de formación por perfiles y canales de denuncia efectivos,</strong> para que el personal interiorice las políticas y actúe con criterio frente a dilemas éticos o legales.</p>
<h3>6. Monitoreo, auditoría y mejora</h3>
<p><strong>Implementa KPI, auditorías internas y revisiones de la alta dirección,</strong> con ciclos claros para corregir desviaciones y optimizar controles en función de resultados y cambios regulatorios.</p>
<h3>7. Respuesta a incidentes y remediación</h3>
<p><strong>Define procesos de investigación, contención y medidas disciplinarias o correctivas,</strong> asegurando que exista trazabilidad de acciones y aprendizaje organizacional posterior a cada incidente.</p>
<h2>Fases, responsables y entregables</h2>
<p><strong>La siguiente tabla sintetiza las fases principales y lo que debes entregar en cada una,</strong> lo que facilita la gestión de hitos y responsabilidades.</p>
<table style="border-collapse: collapse; width: 100%;" border="1" cellpadding="8">
<thead>
<tr>
<th><strong>Fase</strong></th>
<th><strong>Responsable típico</strong></th>
<th><strong>Entregables clave</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td><strong>Diagnóstico y alcance</strong></td>
<td><strong>Compliance Officer / Riesgos</strong></td>
<td><strong>Mapa de obligaciones, alcance documentado, plan de proyecto</strong></td>
</tr>
<tr>
<td><strong>Evaluación de riesgos</strong></td>
<td><strong>Equipo de riesgos / Legal</strong></td>
<td><strong>Matriz de riesgos, priorización y tratamiento</strong></td>
</tr>
<tr>
<td><strong>Diseño de controles</strong></td>
<td><strong>Operaciones / Compliance</strong></td>
<td><strong>Políticas, procedimientos y checklists</strong></td>
</tr>
<tr>
<td><strong>Despliegue y formación</strong></td>
<td><strong>RR. HH. / Compliance</strong></td>
<td><strong>Registros de formación, comunicaciones y campañas</strong></td>
</tr>
<tr>
<td><strong>Monitoreo y mejora</strong></td>
<td><strong>Auditoría interna / Dirección</strong></td>
<td><strong>Informes KPI, hallazgos y planes de acción</strong></td>
</tr>
</tbody>
</table>
<p><strong>Esta tabla te ayuda a asignar recursos y calendarizar entregables clave,</strong> y se debe revisar en cada ciclo de mejora continua para mantener la eficacia del sistema.</p>
<h2>Puntos clave para asegurar una implementación efectiva</h2>
<ul>
<li>
<p><strong>Integración con la estrategia organizacional:</strong> Alinea los objetivos de compliance con los objetivos corporativos y métricas de negocio para evitar silos y resistencias internas.</p>
</li>
<li>
<p><strong>Proporcionalidad y enfoque basado en riesgos:</strong> Prioriza recursos en riesgos críticos y diseña controles eficaces y eficientes, evitando burocracia innecesaria.</p>
</li>
<li>
<p><strong>Transparencia y evidencia:</strong> Mantén registros accesibles y auditables que demuestren la toma de decisiones y las acciones realizadas.</p>
</li>
</ul>
<p data-start="0" data-end="871">Integrar correctamente un sistema de gestión de compliance convierte el cumplimiento en una ventaja competitiva, al reducir la incertidumbre regulatoria y fortalecer la confianza de clientes y stakeholders. Para facilitar su implementación, incorpora herramientas como la automatización de controles, la digitalización de registros y paneles de monitorización que ofrezcan respuestas rápidas y trazables. Es recomendable comenzar con un <strong data-start="437" data-end="478">plan piloto en un área de alto riesgo</strong> para validar controles antes de la implantación completa. Cada organización debe adaptar la norma a su contexto legal, tamaño y cultura, apoyándose en recursos especializados.</p>
<p data-start="873" data-end="1447" data-is-last-node="" data-is-only-node="">La interoperabilidad con otros sistemas, como <strong data-start="919" data-end="931">ISO 9001</strong>, permite reducir duplicidades y optimizar la eficiencia operativa. Durante la implantación, mide resultados mediante <strong data-start="1049" data-end="1078">KPI de proceso e impacto</strong> (no conformidades, tiempos de respuesta, costes de cumplimiento) y utiliza visualizaciones y reportes periódicos para la alta dirección. Documenta las decisiones clave y los criterios de aceptación para mantener la trazabilidad del diseño y facilitar futuras auditorías o revisiones, consolidando una cultura de mejora continua basada en datos y evidencia verificable.</p>
<hr /><p><em>La futura ISO 37301 busca responder a estos desafíos, incorporando requisitos más claros, flexibles y adaptados a la realidad digital y climática del siglo XXI.</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Fisotools.org%2F2025%2F09%2F17%2Fimplementar-sistema-gestion-compliance-iso-37301%2F&#038;text=La%20futura%20ISO%2037301%20busca%20responder%20a%20estos%20desaf%C3%ADos%2C%20incorporando%20requisitos%20m%C3%A1s%20claros%2C%20flexibles%20y%20adaptados%20a%20la%20realidad%20digital%20y%20clim%C3%A1tica%20del%20siglo%20XXI.&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr />
<h2>Auditoría, certificación y sostenibilidad del sistema</h2>
<p><strong>La auditoría interna y las revisiones por la dirección son el motor de la sostenibilidad del sistema,</strong> ya que identifican mejoras y validan la eficacia de controles en diferentes escenarios de riesgo.</p>
<p><strong>Si optas por la certificación externa,</strong> prepara evidencia sólida y demuestra que las no conformidades detectadas se tratan con planes de acción eficaces y plazos concretos.</p>
<h2>Software ISO 37301: Automatización y transformación digital del Sistema de Gestión de Compliance ISO 37301</h2>
<p><strong>Contar con un <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37301/">Software ISO 37301</a> adecuado como el de ISOTools cambia por completo la ejecución práctica del proyecto,</strong> porque automatiza tareas repetitivas, centraliza evidencias y facilita la generación de informes para la dirección y para auditores.</p>
<p><strong>Cuando estás preocupado por la sobrecarga documental o por la capacidad para responder con rapidez ante un hallazgo,</strong> un software especializado reduce la fricción operativa y conforta al equipo al aportar trazabilidad y control. En ISOTools hemos visto cómo equipos que temían perder el control del proceso recuperan confianza y tiempo para decisiones estratégicas gracias a la automatización y la analítica con Inteligencia Artificial.</p>
<p><strong>Si sientes inquietud por cumplir sin paralizar operaciones o quieres que el sistema deje de ser una carga,</strong> la transformación digital con ISOTools no solo resuelve problemas técnicos, también acompaña el cambio cultural y operativo necesario para que el compliance sea una ventaja competitiva.</p>
<p><!--HubSpot Call-to-Action Code --></p>
<p><span id="hs-cta-wrapper-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" class="hs-cta-wrapper"><span id="hs-cta-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" class="hs-cta-node hs-cta-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/4f9ae269-3a2d-45c4-b4cd-85fab8f63de2"><img decoding="async" id="hs-cta-img-4f9ae269-3a2d-45c4-b4cd-85fab8f63de2" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/4f9ae269-3a2d-45c4-b4cd-85fab8f63de2.png" alt="RECIBA ASESORAMIENTO SIN COMPROMISO" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '4f9ae269-3a2d-45c4-b4cd-85fab8f63de2', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p><!-- end HubSpot Call-to-Action Code --></p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISOTools para ISO 37301: software compliance</title>
		<link>https://isotools.org/2024/07/02/isotools-para-iso-37301-software-compliance/</link>
		
		<dc:creator><![CDATA[Andrea Merinas]]></dc:creator>
		<pubDate>Tue, 02 Jul 2024 06:00:09 +0000</pubDate>
				<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[cumplimiento normativo]]></category>
		<category><![CDATA[gestión de los sistema de gestión de compliance]]></category>
		<category><![CDATA[Sistema de Gestión de Compliance]]></category>
		<category><![CDATA[Software compliance]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=116029</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2024/07/Software-compliance.png" class="attachment-large size-large wp-post-image" alt="Software compliance" decoding="async" srcset="https://isotools.org/wp-content/uploads/2024/07/Software-compliance.png 820w, https://isotools.org/wp-content/uploads/2024/07/Software-compliance-380x153.png 380w, https://isotools.org/wp-content/uploads/2024/07/Software-compliance-768x310.png 768w" sizes="(max-width: 820px) 100vw, 820px" /><p>En el mundo actual, donde la regulación y el cumplimiento normativo son fundamentales para la sostenibilidad y reputación...</p>]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2024/07/Software-compliance.png" class="attachment-large size-large wp-post-image" alt="Software compliance" decoding="async" srcset="https://isotools.org/wp-content/uploads/2024/07/Software-compliance.png 820w, https://isotools.org/wp-content/uploads/2024/07/Software-compliance-380x153.png 380w, https://isotools.org/wp-content/uploads/2024/07/Software-compliance-768x310.png 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton5" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton5.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Software compliance En el mundo actual, donde la regulación y el cumplimiento normativo son fundamentales para la sostenibilidad y reputación de cualquier empresa u organización, contar con herramientas que faciliten estos procesos se ha vuelto vital. ISOTools ofrece una solución integral para la gestión del cumplimiento normativo basado en la norma ISO 37301. De esta forma, ayuda a las empresas de todo el mundo a establecer, desarrollar, implementar, evaluar, mantener y mejorar un Sistema de Gestión de Compliance efectivo.  ¿Qué es la ISO 37301?  Antes de todo, es necesario sentar las bases acerca de la norma ISO 37301. ISO 37301 es un estándar internacional que proporciona directrices para establecer, desarrollar, implementar, evaluar, mantener y mejorar un sistema de gestión de compliance (CMS – Compliance Management System por sus siglas en inglés). Este estándar sustituye a la ISO 19600, proporcionando requisitos más precisos y orientados a ayudar a las empresas y organizaciones a cumplir con las leyes, regulaciones y otros compromisos contractuales y voluntarios.  Beneficios de ISOTools para la gestión de compliance  Implementar un sistema de gestión de compliance con el software de cumplimiento de ISOTools ofrece múltiples beneficios entre los que se pueden destacar los siguientes:  Automatizar los Procesos: ISOTools automatizar las tareas rutinarias y repetitivas del Sistema de Gestión de Compliance, permitiendo a las compañías poner el foco en las tareas con un mayor valor añadido.  Centralizar la Información: Con ISOTools, toda la información relevante para el cumplimiento normativo se mantiene almacenada de manera centralizada y segura, lo que facilita el acceso y la gestión de datos críticos.  Mejora Continua: El software de cumplimiento está diseñado en base al cicle PDCA de mejora continua, ayudando a identificar posibles áreas de mejora y a implementar los cambios necesarios de manera efectiva.  Reducir los Riesgos: Al facilitar el cumplimiento de las normativas y estándares, ISOTools ayuda a reducir los riesgos asociados con el incumplimiento, que puedan acarrear sanciones económicas, protegiendo la reputación y los activos de la organización.  Facilidad de Uso: La interfaz intuitiva de ISOTools asegura que todos los usuarios puedan navegar y utilizar el software de compliance con facilidad, reduciendo la curva de aprendizaje y mejorando la eficiencia operativa en un corto plazo de tiempo.  Características Clave de ISOTools para ISO 37301  ISOTools cuenta con una serie de características claves y diferenciales, que no pueden encontrarse en otros software del mercado, ya que recientemente se ha incorporado la aplicación de la Inteligencia Artificial (IA) para estar a la vanguardia:  Gestión Documental: Administra de manera eficiente toda la documentación relacionados con el Sistema de Gestión de Compliance.  Control de Procesos: Supervisa y controla los procesos clave para asegurar el cumplimiento continuo de la organización.  Auditorías y Evaluaciones: Facilita la realización de auditorías internas y externas, así como evaluaciones periódicas de cumplimiento en la empresa.  Capacitación para Concienciar: Ofrece módulos de formación y recursos para asegurar que todos los miembros de la organización entiendan y cumplan con las normativas vigentes.  Reportes y Análisis: Genera reportes detallados y análisis para monitorear el desempeño del Sistema de Gestión de Cumplimiento en tiempo real.  ¿Qué empresas necesitan un software compliance?  El software de compliance de ISOTools está indicado para empresas de todos los tamaños y sectores que buscan garantizar el cumplimiento de normativas y regulaciones. Desde grandes corporaciones hasta pymes, este tipo de software es esencial para gestionar riesgos, mantener la integridad operativa y asegurar la transparencia en todas las áreas de la organización. Su implementación facilita la supervisión de políticas internas, la auditoría de procesos y la adaptación a cambios en la regulación, proporcionando a las empresas una herramienta robusta y segura para operar con confianza y credibilidad en mercados internacionales cada vez más exigentes.  Software ISO 37301 de ISOTools  La gestión efectiva del compliance es crucial para cualquier organización que busque mantener su integridad y confianza en el mercado. Con ISOTools, las empresas pueden simplificar y fortalecer sus sistemas de gestión de compliance gracias al software ISO 37301, asegurando el cumplimiento normativo y protegiendo su reputación.  Descubre cómo ISOTools puede transformar la gestión de compliance en tu empresa y para garantizar el cumplimiento con todos los requisitos normativos de manera eficiente y efectiva.", "Spanish Latin American Female");
                }
            };
        </script>
    
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#Software_compliance" >Software compliance</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-2" href="#%C2%BFQue_es_la_ISO_37301" >¿Qué es la ISO 37301? </a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-3" href="#Beneficios_de_ISOTools_para_la_gestion_de_compliance" >Beneficios de ISOTools para la gestión de compliance </a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-4" href="#Caracteristicas_Clave_de_ISOTools_para_ISO_37301" >Características Clave de ISOTools para ISO 37301 </a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-5" href="#%C2%BFQue_empresas_necesitan_un_software_compliance" >¿Qué empresas necesitan un software compliance? </a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-6" href="#Software_ISO_37301_de_ISOTools" >Software ISO 37301 de ISOTools </a></li></ul></nav></div>

<h2 aria-level="2"><span data-contrast="none">Software compliance</span></h2>
<p><span data-contrast="auto">En el mundo actual, donde la regulación y el cumplimiento normativo son fundamentales para la sostenibilidad y reputación de cualquier empresa u organización, contar con herramientas que faciliten estos procesos se ha vuelto vital. </span><b><span data-contrast="auto">ISOTools ofrece una solución integral para la gestión del cumplimiento normativo basado en la </span></b><a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" target="_blank" rel="noopener"><b><span data-contrast="none">norma ISO 37301</span></b></a><span data-contrast="auto">. De esta forma, ayuda a las empresas de todo el mundo a establecer, desarrollar, implementar, evaluar, mantener y mejorar un Sistema de Gestión de Compliance efectivo.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<h3 aria-level="2"><span data-contrast="none">¿Qué es la ISO 37301?</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;201341983&quot;:0,&quot;335559738&quot;:40,&quot;335559739&quot;:0,&quot;335559740&quot;:259}"> </span></h3>
<p><span data-contrast="auto">Antes de todo, es necesario sentar las bases acerca de la norma ISO 37301. ISO 37301 es un estándar internacional que proporciona directrices para establecer, desarrollar, implementar, evaluar, mantener y mejorar un </span><a href="https://isotools.org/2022/02/18/iso-37301-y-su-apartado-9-evaluacion-del-desempeno-en-un-sistema-de-gestion-de-compliance/" target="_blank" rel="noopener"><b><span data-contrast="none">sistema de gestión de compliance</span></b></a><b><span data-contrast="auto"> (CMS – Compliance Management System </span></b><span data-contrast="auto">por sus siglas en inglés). Este estándar sustituye a la ISO 19600, proporcionando requisitos más precisos y orientados a ayudar a las empresas y organizaciones a cumplir con las leyes, regulaciones y otros compromisos contractuales y voluntarios.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<!-- Widget Shortcode --><div id="text-311" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><p><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]>

<div id="hs-cta-ie-element"></div>

<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
</div>
		</div><!-- /Widget Shortcode -->
<h3 aria-level="2"><span data-contrast="none">Beneficios de ISOTools para la gestión de compliance</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;201341983&quot;:0,&quot;335559738&quot;:40,&quot;335559739&quot;:0,&quot;335559740&quot;:259}"> </span></h3>
<p><span data-contrast="auto">Implementar un sistema de gestión de compliance con el </span><b><span data-contrast="auto">software de cumplimiento de ISOTools</span></b><span data-contrast="auto"> ofrece múltiples beneficios entre los que se pueden destacar los siguientes:</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<ol>
<li><b><span data-contrast="auto">Automatizar los Procesos:</span></b><span data-contrast="auto"> ISOTools automatizar las tareas rutinarias y repetitivas del Sistema de Gestión de Compliance, permitiendo a las compañías poner el foco en las tareas con un mayor valor añadido.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></li>
<li><b><span data-contrast="auto">Centralizar la Información</span></b><span data-contrast="auto">: Con ISOTools, toda la información relevante para el cumplimiento normativo se mantiene almacenada de manera centralizada y segura, lo que facilita el acceso y la gestión de datos críticos.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></li>
<li><a href="https://isotools.org/2023/02/10/mejora-continua-del-pgr/" target="_blank" rel="noopener"><b><span data-contrast="none">Mejora Continua</span></b></a><b><span data-contrast="auto">:</span></b><span data-contrast="auto"> El software de cumplimiento está diseñado en base al cicle PDCA de mejora continua, ayudando a identificar posibles áreas de mejora y a implementar los cambios necesarios de manera efectiva.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></li>
<li><b><span data-contrast="auto">Reducir los Riesgos</span></b><span data-contrast="auto">: Al facilitar el cumplimiento de las normativas y estándares, ISOTools ayuda a reducir los riesgos asociados con el incumplimiento, que puedan acarrear sanciones económicas, protegiendo la reputación y los activos de la organización.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></li>
<li><b><span data-contrast="auto">Facilidad de Uso</span></b><span data-contrast="auto">: La interfaz intuitiva de ISOTools asegura que todos los usuarios puedan navegar y utilizar el software de compliance con facilidad, reduciendo la curva de aprendizaje y mejorando la eficiencia operativa en un corto plazo de tiempo.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></li>
</ol>
<h3 aria-level="2"><span data-contrast="none">Características Clave de ISOTools para ISO 37301</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;201341983&quot;:0,&quot;335559738&quot;:40,&quot;335559739&quot;:0,&quot;335559740&quot;:259}"> </span></h3>
<p><span data-contrast="auto">ISOTools cuenta con una serie de características claves y diferenciales, que no pueden encontrarse en otros software del mercado, ya que recientemente se ha incorporado la aplicación de la</span> <a href="https://isotools.org/2024/06/19/iso-42001-de-inteligencia-artificial-guia-para-el-desarrollo-y-uso-responsable-de-tecnologias-de-ia/" target="_blank" rel="noopener"><b><span data-contrast="none">Inteligencia Artificial (IA)</span></b></a><span data-contrast="auto"> para estar a la vanguardia:</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<ul>
<li><b><span data-contrast="auto">Gestión Documental:</span></b><span data-contrast="auto"> Administra de manera eficiente toda la documentación relacionados con el Sistema de Gestión de Compliance.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></li>
<li><b><span data-contrast="auto">Control de Procesos</span></b><span data-contrast="auto">: Supervisa y controla los procesos clave para asegurar el cumplimiento continuo de la organización.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></li>
<li><b><span data-contrast="auto">Auditorías y Evaluaciones</span></b><span data-contrast="auto">: Facilita la realización de auditorías internas y externas, así como evaluaciones periódicas de cumplimiento en la empresa.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></li>
<li><b><span data-contrast="auto">Capacitación para Concienciar</span></b><span data-contrast="auto">: Ofrece módulos de formación y recursos para asegurar que todos los miembros de la organización entiendan y cumplan con las normativas vigentes.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></li>
<li><b><span data-contrast="auto">Reportes y Análisis</span></b><span data-contrast="auto">: Genera reportes detallados y análisis para monitorear el desempeño del Sistema de Gestión de Cumplimiento en tiempo real.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></li>
</ul>
<hr /><p><em>La regulación y el cumplimiento normativo son fundamentales para la sostenibilidad y reputación de cualquier empresa u organización.</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Fisotools.org%2F2024%2F07%2F02%2Fisotools-para-iso-37301-software-compliance%2F&#038;text=La%20regulaci%C3%B3n%20y%20el%20cumplimiento%20normativo%20son%20fundamentales%20para%20la%20sostenibilidad%20y%20reputaci%C3%B3n%20de%20cualquier%20empresa%20u%20organizaci%C3%B3n.&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr />
<h3 aria-level="2"><span data-contrast="none">¿Qué empresas necesitan un software compliance?</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;201341983&quot;:0,&quot;335559738&quot;:40,&quot;335559739&quot;:0,&quot;335559740&quot;:259}"> </span></h3>
<p><span data-contrast="auto">El software de compliance de ISOTools está indicado para </span><b><span data-contrast="auto">empresas de todos los tamaños y sectores</span></b><span data-contrast="auto"> que buscan garantizar el cumplimiento de normativas y regulaciones. Desde grandes corporaciones hasta pymes, este tipo de software es esencial para gestionar riesgos, mantener la integridad operativa y asegurar la transparencia en todas las áreas de la organización. Su implementación facilita la supervisión de políticas internas, la auditoría de procesos y la adaptación a cambios en la regulación, proporcionando a las empresas una herramienta robusta y segura para operar con confianza y credibilidad en mercados internacionales cada vez más exigentes.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<h2 aria-level="2"><span data-contrast="none">Software ISO 37301 de ISOTools</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;201341983&quot;:0,&quot;335559738&quot;:40,&quot;335559739&quot;:0,&quot;335559740&quot;:259}"> </span></h2>
<p><span data-contrast="auto">La gestión efectiva del compliance es crucial para cualquier organización que busque mantener su integridad y confianza en el mercado. Con ISOTools, las empresas pueden simplificar y fortalecer sus sistemas de gestión de compliance gracias al </span><a href="https://isotools.org/software/riesgos-y-seguridad/iso-37301/" target="_blank" rel="noopener"><b><span data-contrast="none">software ISO 37301</span></b></a><span data-contrast="auto">, asegurando el cumplimiento normativo y protegiendo su reputación.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">Descubre cómo ISOTools puede </span><b><span data-contrast="auto">transformar la gestión de compliance</span></b><span data-contrast="auto"> en tu empresa y para garantizar el cumplimiento con todos los requisitos normativos de manera eficiente y efectiva.</span></p>
<!-- Widget Shortcode --><div id="text-312" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><p><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]>

<div id="hs-cta-ie-element"></div>

<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La Ley que obliga a las empresas a tener un canal de denuncias ya es una realidad</title>
		<link>https://isotools.org/2023/05/04/la-ley-que-obliga-a-las-empresas-a-tener-un-canal-de-denuncias-ya-es-una-realidad/</link>
		
		<dc:creator><![CDATA[Paula Pérez]]></dc:creator>
		<pubDate>Thu, 04 May 2023 08:00:35 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[ISO 37001]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Canal de denuncias]]></category>
		<category><![CDATA[canales ISO 37001]]></category>
		<category><![CDATA[Compliance]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=107161</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2023/05/Canal-de-Denuncias.jpg" class="attachment-large size-large wp-post-image" alt="Canal de Denuncias" decoding="async" srcset="https://isotools.org/wp-content/uploads/2023/05/Canal-de-Denuncias.jpg 820w, https://isotools.org/wp-content/uploads/2023/05/Canal-de-Denuncias-380x153.jpg 380w, https://isotools.org/wp-content/uploads/2023/05/Canal-de-Denuncias-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2023/05/Canal-de-Denuncias.jpg" class="attachment-large size-large wp-post-image" alt="Canal de Denuncias" decoding="async" srcset="https://isotools.org/wp-content/uploads/2023/05/Canal-de-Denuncias.jpg 820w, https://isotools.org/wp-content/uploads/2023/05/Canal-de-Denuncias-380x153.jpg 380w, https://isotools.org/wp-content/uploads/2023/05/Canal-de-Denuncias-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<button id="listenButton7" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton7.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2><strong>Esta ley protege a los denunciantes de las posibles infracciones y asegura su privacidad y anonimato   </strong></h2>
<p>El <strong>pasado 13 de marzo</strong> entró en vigor la ley que regula la protección de <strong>las personas que informen sobre infracciones normativas y de lucha contra la corrupción</strong>. Esta ley es extensible a todos los países miembros de la <strong>Unión Europea</strong>. En el caso de España, la normativa de aplicación será la <strong>Ley 2/2023, de 20 de febrero</strong>. Esta protección se realizará a través de un <a href="https://grctools.software/2021/09/28/motivos-por-los-que-necesitas-un-canal-de-denuncias/" target="_blank" rel="noopener"><strong>canal de denuncias</strong></a>.</p>
<p><span id="more-107161"></span></p>
<p>Todas las empresas que cuenten con más <strong>50 empleados estarán obligadas a implementar dentro de su organización</strong> un canal específico de denuncias. Otras leyes como son la del Código Penal, la Ley de Igualdad, la Ley de Blanqueo de Capitales o la Ley de Protección Integral de la Infancia y la Adolescencia también obligan a implementar un canal de denuncias como <strong>requisito indispensable</strong>.</p>
<p>Aquellas empresas que hayan decidido <strong>transitar con anterioridad por la norma <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" target="_blank" rel="noopener">ISO 37301</a> también habrán tenido la obligación de crear un canal de denuncias interno</strong>. Esta solución de <a href="https://grctools.software/2023/01/11/buenas-practicas-en-la-gestion-de-compliance/" target="_blank" rel="noopener"><strong>Compliance</strong></a> es un estándar que establece los requisitos de un sistema de gestión para poder<strong> identificar las principales obligaciones que afectan a las organizaciones y hacer un ejercicio de evaluación de los riesgos de su incumplimiento</strong>.</p>
<p>La ley ha sido aprobada con un año de retraso y busca luchar contra <strong>infracciones normativas y la corrupción</strong>. Se incluyen tanto empresas de índole privada como las pertenecientes a la administración pública. Esta ley quiere <strong>proteger a las personas que faciliten dicha información y originar una cadena de información segura y anónima</strong>.</p>
<h3>¿Qué empresas están obligadas a tener un canal de denuncias?</h3>
<p>Las empresas con <strong>más de 50 trabajadores entre su plantilla, partidos políticos, sindicatos, organizaciones o fundaciones</strong>, en las que parte de su<strong> financiación proceda de fondos públicos</strong>, también estarán obligadas a adoptar esta medida de <strong>transparencia</strong>. Son, pues, organismos con interés público a los que la legislación pretende favorecer en torno a la rapidez y el esclarecimiento de infracciones. También es una medida para controlar posibles intentos de <strong>sobornos, estafas y fraudes</strong>.</p>
<p>Las empresas con más de <strong>250 trabajadores tendrán 3 meses desde su publicación en el BOE</strong> para adaptarse a la normativa. El resto de empresas obligadas tendrán de plazo para implementar el canal de denuncias hasta el 1 de diciembre de 2023. Las <strong>multas por incumplimiento de la ley abarcan desde los 1.001 euros hasta el millón, dependiendo de su gravedad</strong>.</p>
<p>Además, en caso de que la infracción sea catalogada de muy grave, las empresas podrían quedar<strong> exentas de beneficios como la contratación pública, subvenciones o ciertas ayudas fiscales con una duración máxima de 4 años</strong>.</p>
<p>&nbsp;</p>

		</div>
	</div>
</div></div></div></div><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper"><section class="vc_cta3-container"><div class="vc_general vc_do_cta3 vc_cta3 vc_cta3-style-classic vc_cta3-shape-rounded vc_cta3-align-left vc_cta3-color-classic vc_cta3-icon-size-md vc_cta3-actions-right vc_custom_1683194205690"><div class="vc_cta3_content-container"><div class="vc_cta3-content"><header class="vc_cta3-content-header"><h2>¿Quieres que te ayudemos a implementar un canal de denuncias?</h2></header></div><div class="vc_cta3-actions"><div class="vc_btn3-container vc_btn3-inline vc_do_btn" ><a class="vc_general vc_btn3 vc_btn3-size-md vc_btn3-shape-rounded vc_btn3-style-modern vc_btn3-color-primary" href="https://www.isotools.org/2023/05/04/la-ley-que-obliga-a-las-empresas-a-tener-un-canal-de-denuncias-ya-es-una-realidad/#formulario" title="">¡Quiero ayuda!</a></div></div></div></div></section></div></div></div></div><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<h3>¿Quién y qué es denunciable?</h3>
<p>A través del canal que de forma interna dispongan las empresas, en el que se puede encontrar la información necesaria, y los pasos a seguir, podrán denunciar todas aquellas personas<strong> trabajadoras del sector público o por cuenta ajena</strong>. También podrán utilizar el canal de denuncias toda aquella<strong> persona que pertenezca o trabaje en la organización en cuestión</strong>. Por último, <strong>proveedores, colaboradores o cualquiera que tenga contacto directo con la empresa</strong> a denunciar también podrá disfrutar de este derecho.</p>
<p>Se podrán denunciar todas aquellas infracciones que por <strong>acción u omisión sean constitutivas de una violación al derecho de Unión Europea (UE)</strong>, y que supongan también un <strong>menoscabo</strong> en torno a la economía de la <strong>Hacienda pública y/o Seguridad Social</strong>.</p>
<p>El canal de denuncias deberá contar con un <strong>acceso tanto verbal como escrito</strong>, y aunque se solicite cierta información como un domicilio, correo electrónico o algún medio para recibir las notificaciones pertinentes, estas se mantendrán protegidas amparadas por la <a href="https://grctools.software/2018/07/31/como-se-relaciona-el-compliance-con-la-proteccion-de-datos/" target="_blank" rel="noopener"><strong>Ley de Protección de Datos</strong></a>.</p>
<p>Las comunicaciones que se hagan de forma verbal deben tener algún registro consensuado entre las partes y avisado con anterioridad. La ley refleja métodos de <strong>grabación en formatos seguros de durabilidad</strong>, o bien la posibilidad de una transcripción exhaustiva de la conversación mantenida.</p>
<h3>Beneficios del informante</h3>
<p>La<strong> Ley 2/2023</strong> podrá beneficiar a todas las personas, físicas o jurídicas, que tengan parte implicada en el proceso porque contarán con el amparo legal. Esto significa que quedarán <strong>expresamente prohibidas cualquier represalia, amenazas o tentativas</strong>. Entre ellas se incluyen despidos, daños en su imagen, tanto personal como laboral, denegaciones, si causas justificadas o actos discriminatorios.</p>
<p>Las empresas deberán establecer ciertos <strong>protocolos para facilitar el acceso</strong> a este derecho por parte de quien lo solicite.</p>
<h3>Canal de denuncias</h3>
<p>El canal de denuncias es una gestión más que las organizaciones deben llevar a cabo a la hora de <strong>orientarse a los objetivos marcados</strong>. El cumplimiento normativo y legal es de suma importancia para evitar riesgos indeseados que supongan un daño en nuestra imagen corporativa, con su correspondiente sanción monetaria. Es esencial para la cultura de <a href="https://grctools.software/2023/04/26/riesgos-de-continuidad-de-negocio-como-identificarlos-y-gestionarlos/" target="_blank" rel="noopener"><strong>continuidad del negocio</strong></a>. Es aconsejable y necesario llevar una planificación en torno a estrategias que nos ayuden a tener solventados los problemas derivados del cumplimiento.</p>
<p>La finalidad de esta nueva legislación es <strong>esclarecer los derechos y obligaciones que los contratos de trabajo tienen por defecto</strong>, y que se encuentran implícitas en las relaciones laborales. Se ve así reforzada la cultura de información empresarial, ya que el propio trabajador podrá detectar y prevenir amenazas de interés colectivo, o contra un daño individual. Este se verá protegido por una red de confianza.</p>
<p>Las empresas también están obligadas a establecer un <strong>sistema tutelado para que el denunciante, y su entorno, tenga una vigilancia específica</strong>, y se puedan prevenir incidentes derivados de tales acciones.</p>
<h3>La responsabilidad de la implementación</h3>
<p>El <strong>consejo de administración</strong> es el responsable de gestionar el canal de denuncias. Si este no fuera posible, se designaría un <strong>equipo de gobierno</strong> en acuerdo con los representantes de los trabajadores dentro de la organización. Además, este sistema interno debe contar con un <strong>responsable neutral</strong>. En este caso, la ley no es determinante de sí, la persona a cargo de este puesto debe solo cumplir esa función, o, por el contrario, puede compatibilizarlo con su desarrollo laboral dentro de la empresa.</p>
<p>Ese responsable debe contar, pues, con un <strong>protocolo específico dada la posibilidad de tratar información altamente sensible</strong> de la empresa para la que trabaja. No podemos olvidarnos de grado máximo de <strong>confidencialidad</strong> que debe operar en estos trámites alrededor de toda las partes implicadas. Estas garantías se mantendrán a lo largo de un<strong> periodo de mínimo de 2 años,</strong> aunque puede ser prorrogable en tanto en cuanto se solicite y visto el estudio del caso.</p>
<h2>ISO 37001 y el canal de denuncias</h2>
<h3>Sistemas de Gestión de Compliance</h3>
<p>Con esta nueva incorporación al sistema legislativo, la preocupación de las empresas aumenta en torno al cumplimiento normativo. Herramientas como la norma ISO 37301 pueden ayudar a gestionar de forma correcta estas actualizaciones para evitar sobresaltos futuros. Los <strong>Sistemas de Gestión Compliance</strong> se posicionan como una buena estrategia para abordar no solo esta disyuntiva, sino todo lo relacionado con el <strong>cumplimiento legal y normativo</strong>. Con él podremos implementar, desarrollar, evaluar, mantener, auditar y mejorar esta gestión dentro de nuestra organización.</p>
<p>La norma ISO 37301 pertenece al estándar internacional <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" target="_blank" rel="noopener"><strong>ISO 37001,</strong></a> que en la actualidad es certificable y aplicable a un abanico amplio de empresas, ya que no se tienen en consideración ni la actividad que desempeñe, ni su tamaño, ni su carácter público o privado, o su fin social. Además, estándar cuenta con la norma ISO 37002 que es la encargada de proporcionar la orientación necesaria para la creación de canales de denuncia de irregularidades que sean eficaces  y generen confianza y seguridad a la persona informante.</p>
<p>La <strong>estructura de Alto Nivel</strong> dentro de esta estandarización facilita la integración de las normas que se deseen. Estas comparten un esquema que es común para la mayoría y que proporciona transversalidad y eficacia al <strong>Sistema de Gestión global</strong>.</p>
<p>Los riesgos que corre un negocio, empresa u organización a la hora de cumplir ciertos requisitos legales es una desviación que ninguna directiva desea gestionar, por eso se sirven de profesionales que puedan aconsejarles y guiarles en esta tarea. Sin duda, es una forma de mejorar tanto la imagen corporativa como los procesos internos, o externos, que la organización previamente haya establecido para la consecución de los objetivos finales.</p>
<h3>Software para ISO 37301</h3>
<p>Vivimos en una era de <strong>digitalización</strong> que se abre camino de manera rápida y decidida para ocupar diferentes ámbitos de nuestra vida que antes eran ajenos a esta realidad. Este contexto podemos extrapolarlo, también, a los sistemas de gestión y a la creación de software específicos para <strong>simplificar los procesos</strong> que la implementación de ellos acarrea a la empresa.</p>
<p>La <strong><a href="https://isotools.org/" target="_blank" rel="noopener">plataforma ISOTools</a></strong>, con más de 25 años de experiencia en el sector, se ha mantenido siempre a la <strong>vanguardia</strong> a la hora de actualizar y apoyarse en diferentes tecnologías para seguir ofreciendo lo mejor a sus colaboradores.</p>
<p>Utilizando la lógica del ciclo <strong>PHVA, planear, hacer, verificar y actuar</strong>, las soluciones que propone ISOTools se posicionan a la cabeza en cuanto a diseño efectivo, manejo de la documentación, mejoras comunicacionales y reducción de tiempos. Todas estas virtudes suponen un ahorro de costos para las empresas que deciden finalmente trabajar con ISOTools, y tanto es así que ven aumentadas su <strong>sostenibilidad como continuidad de negocio, y su competitividad de cara al mercado</strong>.</p>
<p><strong>ISOTools</strong> tiene entre sus filas un software específico para la <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" target="_blank" rel="noopener"><strong>ISO 37301</strong></a> que cubrirá todas las necesidades organizacionales en torno a la nueva <strong>Ley 2/2023</strong>. De hecho, esta norma obliga a la implementación de un canal de denuncias a cualquier empresa que quiera certificarse con ella, con lo cual es un terreno donde esta plataforma tiene un largo recorrido.</p>

		</div>
	</div>
</div></div></div></div><div id="formulario" class="vc_section" data-ls_id="#formulario"><div class="vc_row wpb_row vc_row-fluid" data-ls_id="#formulario"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element vc_custom_1683193828352" id="form">
		<div class="wpb_wrapper">
			<h2 style="text-align: center;">Podemos ayudarte</h2>

		</div>
	</div>

	<div class="wpb_raw_code wpb_raw_html wpb_content_element" >
		<div class="wpb_wrapper">
			<script charset="utf-8" type="text/javascript" src="//js.hsforms.net/forms/embed/v2.js"></script>
<script>
  hbspt.forms.create({
    region: "na1",
    portalId: "459117",
    formId: "1d178431-004b-4809-8c39-98176b3e2cf4"
  });
</script>
		</div>
	</div>
</div></div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Impacto de la automatización en los programas de compliance ISO 37301</title>
		<link>https://isotools.org/2022/11/04/impacto-de-la-automatizacion-en-los-programas-de-compliance-iso-37301/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 04 Nov 2022 07:00:14 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Riesgos de Cumplimiento]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=104289</guid>

					<description><![CDATA[<img width="980" height="395" src="https://isotools.org/wp-content/uploads/2022/10/compliance-37301-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Compliance 37301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2022/10/compliance-37301-1024x413.webp 1024w, https://isotools.org/wp-content/uploads/2022/10/compliance-37301-380x153.webp 380w, https://isotools.org/wp-content/uploads/2022/10/compliance-37301-768x310.webp 768w, https://isotools.org/wp-content/uploads/2022/10/compliance-37301.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" />Programas de Compliance El mantenimiento de altos y robustos estándares éticos se suman a la adhesión a leyes nacionales e internacionales, reglamentos, requisitos, códigos y contratos que debe observar una organización. El compliance es una de las actividades primordiales, puesto&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://isotools.org/wp-content/uploads/2022/10/compliance-37301-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Compliance 37301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2022/10/compliance-37301-1024x413.webp 1024w, https://isotools.org/wp-content/uploads/2022/10/compliance-37301-380x153.webp 380w, https://isotools.org/wp-content/uploads/2022/10/compliance-37301-768x310.webp 768w, https://isotools.org/wp-content/uploads/2022/10/compliance-37301.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" /><button id="listenButton8" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton8.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Programas de Compliance El mantenimiento de altos y robustos estándares éticos se suman a la adhesión a leyes nacionales e internacionales, reglamentos, requisitos, códigos y contratos que debe observar una organización. El compliance es una de las actividades primordiales, puesto que las empresas con productos y negocios alrededor del mundo se adhieren, aplican y se ciñen a leyes y regulaciones en vigencia, ya sea donde operan o realizan transacciones. Para ello implementan prácticas y estándares de integridad/gobernabilidad en los negocios que realizan. Pero son tantas las legislaciones y normas y son tan importantes que ni siquiera el “no cumplí porque no tenía conocimiento de esas reglas”, es una excusa para las autoridades regulatorias. Es primordial el cumplimiento de las regulaciones, tanto externas como las propias de la organización. Y es que el seguimiento y cumplimiento de los principios es mandatorio. No obstante, es dificultoso para los empleados comprender las regulaciones/leyes de varios países. Entonces, ¿Cómo saber cuál es el total de requisitos existentes, ¿Cuántos de ellos aplican a la organización, ¿Cómo cumplirlos y saber a qué riesgos nos exponemos si no cumplimos? Contar con un departamento encargado del compliance es ideal, aunque podría resultar costoso en términos económicos. Y, por supuesto que existen herramientas de control como las auditorías, entrenamiento general, cuestionarios de consulta… Pero hoy hablaremos de una de las herramientas más potentes y eficaces: los programas de compliance automatizados. Lo ideal es que estos sistemas sean: Simples y escalables, para permitir alinearse con las estrategias y la dinámica de los procesos. Flexibles, para permitir operar desde lugares remotos (comités de crisis, teletrabajo, etc.). Además de facilitar la implementación y certificación de la norma ISO 37301 – Sistemas de gestión de compliance, un software automatizado contribuye al mantenimiento del sistema de gestión. El impacto en el compliance es relevante porque la organización puede simplificar las actividades administrativas y comunicativas (el software se encarga de actualizar las tareas, chequear que se cumplan en el lapso pautado y reasignar las tareas, en caso de que no fuesen entregadas a tiempo). Con estas actividades necesarias pero engorrosas cubiertas por la tecnología, el personal puede centrarse en mejorar e innovar. Un programa de compliance ISO 37301 completo  Las automatizaciones tienen un impacto real y comprobable en la eficiencia, puesto que podemos eliminar el error humano que impregna las actividades cotidianas. El software puede ejecutar las transacciones de forma más rápida y fluida. Además, nos permite consultar a través de varios dispositivos (teléfonos, tables, laptops, ordenadores de la oficina, entre otros). Gracias a las automatizaciones podemos centralizar la información, mantenerla vigente y apoyarnos en ella para tomar las mejores decisiones. Un software podría ayudarnos a: Identificar las actividades en cuyo ámbito puedan ser cometidos los incumplimientos que deben ser prevenidos. Establecer los protocolos o procedimientos que concreten la adopción de decisiones y de ejecución de estas. Disponer de modelos de gestión de los recursos financieros adecuados para impedir la comisión de los delitos que deben ser prevenidos. Imponer la obligación de informar de posibles riesgos e incumplimientos al organismo encargado de vigilar el funcionamiento y observancia del sistema de gestión de compliance. Establecer un sistema disciplinario que sancione adecuadamente el incumplimiento de las medidas adoptadas. Realizar una verificación periódica de los acuerdos y compromisos, y de sus eventuales cambios, cuando se pongan de manifiesto infracciones relevantes de sus disposiciones, o cuando se produzcan cambios en la organización, en la estructura de control o en la actividad desarrollada, que los hagan necesarios. No podemos olvidarnos de la gestión de riesgos, políticas y procedimientos que podemos mantener actualizadas gracias a las automatizaciones. Otros aspectos relevantes tienen que ver con la capacitación y comunicación, monitoreo y auditoría, investigaciones e informes, premios y sanciones, y revisiones. Controles que transforman Las automatizaciones son útiles para determinar cómo abordar el riesgo de incumplimiento. Las organizaciones que pasan por alto el impacto potencial del incumplir corren peligro. Cualquiera sea el país, la industria o el tipo de organización, el incumplimiento implica un riesgo global. Cada región, gobierno o proyecto tiene sus propias complejidades, variables y oportunidades propias. Por eso es vital contar con automatizaciones que nos ayuden a fijar y vigilar los controles a nivel de empresa, de procesos y de transacciones. Las finanzas de la organización reciben un impacto positivo al automatizar el SGC, puesto que un software implica la mejora, ella conlleva a la satisfacción de los clientes y a la capitalización de esas ventajas.   Software Compliance ISO 37301 Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema de compliance como esta resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea. Así lo hace el  Software Compliance de ISOTools específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una gestión óptima de los ciclos de tareas y flujos de documentación, para la aplicación ágil de la debida diligencia o para alentar la denuncia a través de canales que protegen el anonimato y facilitan las investigaciones Conozca más sobre esta solución preguntando a uno de nuestros asesores.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2>Programas de Compliance</h2>
<p>El mantenimiento de altos y robustos estándares éticos se suman a la adhesión a leyes nacionales e internacionales, reglamentos, requisitos, códigos y contratos que debe observar una organización.<span id="more-104289"></span> El compliance es una de las <strong>actividades primordiales</strong>, puesto que las empresas con productos y negocios alrededor del mundo se adhieren, aplican y se ciñen a <strong>leyes y regulaciones en vigencia</strong>, ya sea donde operan o realizan transacciones. Para ello implementan prácticas y estándares de integridad/gobernabilidad en los negocios que realizan. Pero son tantas las legislaciones y normas y son tan importantes que ni siquiera el “no cumplí porque no tenía conocimiento de esas reglas”, es una excusa para las autoridades regulatorias.</p>
<p>Es primordial el cumplimiento de las regulaciones, tanto externas como las propias de la organización. Y es que el seguimiento y<a href="https://grctools.software/soluciones/riesgos/riesgos-cumplimiento/" target="_blank" rel="noopener"> cumplimiento de los principios</a> es mandatorio. No obstante, es dificultoso para los empleados<strong> comprender las regulaciones/leyes de varios países</strong>. Entonces, ¿Cómo saber cuál es el total de requisitos existentes, ¿Cuántos de ellos aplican a la organización, ¿Cómo cumplirlos y saber a qué riesgos nos exponemos si no cumplimos?</p>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<p>Contar con un<strong> departamento encargado del compliance</strong> es ideal, aunque podría resultar costoso en términos económicos. Y, por supuesto que existen herramientas de control como las auditorías, entrenamiento general, cuestionarios de consulta… Pero hoy hablaremos de una de las herramientas más potentes y eficaces: los programas de compliance automatizados. Lo ideal es que estos sistemas sean:</p>
<ul>
<li>Simples y escalables, para permitir alinearse con las estrategias y la dinámica de los procesos.</li>
<li>Flexibles, para permitir operar desde lugares remotos (comités de crisis, teletrabajo, etc.).</li>
</ul>
<p>Además de facilitar la implementación y <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/" target="_blank" rel="noopener"><strong>certificación de la norma ISO 37301 – Sistemas de gestión de compliance</strong></a>, un <strong>software automatizado contribuye al mantenimiento del sistema de gestión</strong>. El impacto en el compliance es relevante porque la organización puede simplificar las actividades administrativas y comunicativas (el software se encarga de actualizar las tareas, chequear que se cumplan en el lapso pautado y reasignar las tareas, en caso de que no fuesen entregadas a tiempo). Con estas actividades necesarias pero engorrosas cubiertas por la tecnología, <strong>el personal puede centrarse en mejorar e innovar.</strong></p>
<h3>Un programa de compliance ISO 37301 completo </h3>
<p>Las automatizaciones tienen un <strong>impacto real y comprobable en la eficiencia,</strong> puesto que podemos eliminar el error humano que impregna las actividades cotidianas. El software puede ejecutar las transacciones de forma más rápida y fluida. Además, nos permite consultar a través de varios dispositivos (teléfonos, tables, laptops, ordenadores de la oficina, entre otros). Gracias a las automatizaciones podemos <strong>centralizar la información, mantenerla vigente y apoyarnos en ella para tomar las mejores decisiones.</strong> Un software podría ayudarnos a:</p>
<ul>
<li><strong>Identificar las actividades</strong> en cuyo ámbito puedan ser cometidos los incumplimientos que deben ser prevenidos.</li>
<li>Establecer los<strong> protocolos o procedimientos</strong> que concreten la adopción de decisiones y de ejecución de estas.</li>
<li>Disponer de<strong> modelos de gestión de los recursos financieros</strong> adecuados para impedir la comisión de los delitos que deben ser prevenidos.</li>
<li>Imponer la obligación de informar de posibles riesgos e incumplimientos al organismo encargado de vigilar el funcionamiento y observancia del sistema de gestión de compliance.</li>
<li>Establecer un <strong>sistema disciplinario que sancione</strong> adecuadamente el incumplimiento de las medidas adoptadas.</li>
<li>Realizar una verificación periódica de los acuerdos y compromisos, y de sus eventuales cambios, cuando se pongan de manifiesto infracciones relevantes de sus disposiciones, o cuando se produzcan cambios en la organización, en la estructura de control o en la actividad desarrollada, que los hagan necesarios.</li>
</ul>
<p>No podemos olvidarnos de la gestión de riesgos, políticas y procedimientos que podemos mantener actualizadas gracias a las automatizaciones. Otros aspectos relevantes tienen que ver con la capacitación y comunicación, monitoreo y auditoría, investigaciones e informes, premios y sanciones, y revisiones.</p>
<h3>Controles que transforman</h3>
<p>Las automatizaciones son útiles para determinar cómo abordar el riesgo de incumplimiento. Las organizaciones que pasan por alto el impacto potencial del incumplir corren peligro. Cualquiera sea el país, la industria o el tipo de organización, el incumplimiento implica un riesgo global. Cada región, gobierno o proyecto tiene sus propias complejidades, variables y oportunidades propias. Por eso es vital contar con automatizaciones que nos ayuden a fijar y vigilar los controles a nivel de empresa, de procesos y de transacciones.</p>
<p>Las finanzas de la organización reciben un impacto positivo al automatizar el SGC, puesto que un software implica la mejora, ella conlleva a la satisfacción de los clientes y a la capitalización de esas ventajas.  </p>
<h2>Software Compliance ISO 37301</h2>
<p>Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema de compliance como esta <strong>resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea</strong>.</p>
<p>Así lo hace el  <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/"><strong>Software Compliance de ISOTools</strong></a> específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una <strong>gestión óptima de los ciclos de tareas y flujos de documentación</strong>, para la <strong>aplicación ágil de la debida diligencia </strong>o para alentar la denuncia a través de <strong>canales que protegen el anonimato</strong> y facilitan las investigaciones</p>
<p><a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion"><strong>Conozca más sobre esta solución preguntando a uno de nuestros asesores</strong></a>.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Mejorar, prevenir, corregir y seguir mejorando: punto 10 Mejora en la ISO 37301</title>
		<link>https://isotools.org/2022/03/04/mejorar-prevenir-corregir-y-seguir-mejorando-punto-10-mejora-en-la-iso-37301/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 04 Mar 2022 07:00:21 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Riesgos Corporativos]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=50458</guid>

					<description><![CDATA[<img width="980" height="395" src="https://isotools.org/wp-content/uploads/2022/02/mejora-continua-37301-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="Mejora continua 37301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2022/02/mejora-continua-37301-1024x413.jpg 1024w, https://isotools.org/wp-content/uploads/2022/02/mejora-continua-37301-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2022/02/mejora-continua-37301-150x61.jpg 150w, https://isotools.org/wp-content/uploads/2022/02/mejora-continua-37301-768x310.jpg 768w, https://isotools.org/wp-content/uploads/2022/02/mejora-continua-37301.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" />ISO 37301 El punto 10 de la norma ISO 37301 – Sistema de gestión de compliance es probablemente nuestro favorito del estándar. ¿Por qué? Es que, si llegamos allí, ya debimos haber implementado el CMS, pero no por eso podemos&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://isotools.org/wp-content/uploads/2022/02/mejora-continua-37301-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="Mejora continua 37301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2022/02/mejora-continua-37301-1024x413.jpg 1024w, https://isotools.org/wp-content/uploads/2022/02/mejora-continua-37301-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2022/02/mejora-continua-37301-150x61.jpg 150w, https://isotools.org/wp-content/uploads/2022/02/mejora-continua-37301-768x310.jpg 768w, https://isotools.org/wp-content/uploads/2022/02/mejora-continua-37301.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" /><button id="listenButton9" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton9.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO 37301 El punto 10 de la norma ISO 37301 – Sistema de gestión de compliance es probablemente nuestro favorito del estándar. ¿Por qué? Es que, si llegamos allí, ya debimos haber implementado el CMS, pero no por eso podemos considerar que todo está resuelto y no queda nada por hacer. Imagina que tienes una receta ganadora y que a medida que pasa el tiempo y la vas preparando, te animas a incorporar nuevos ingredientes o a eliminar otros. El resultado es una versión genial de la fórmula y te sorprendes gratamente: ¡mejoraste! De eso trata este apartado. ¿Es la ISO (Organización Internacional de Estandarización) un ente muy quisquilloso, al que le parece que el trabajo nunca está terminado? No, solo que el contexto influye: recordemos que las normas se nutren de la filosofía Kaizen, en la que se expone que cada día se pueden llevar a cabo mejoras pequeñas. Esta, a su vez, proviene de la milenaria cultura japonesa. Y como siempre hay nuevas formas de ver las cosas, de percibir aprendizajes que trae consigo el contexto, existen la diversidad de puntos de vistas, lecciones aprendidas, cambios en los equipos de trabajo, e iniciativas del negocio u organización que llevan inexorablemente a nuevas oportunidades de mejorar la capacidad de mejorar (suena redundante, lo sabemos), estas ideas calaron en el mundo occidental. Mejora continua en ISO 37301, un camino que hay que recorrer. ¿Qué sucede si somos excelentes trabajadores, nuestros productos y servicios son los mejores y la calidad de nuestra organización es ampliamente reconocida? ¡También debemos seguir mejorando! Porque la excelencia no es un estado, sino un camino que se recorre. No se trata de llegar a un destino, la excelencia se forja en el tiempo y toma diferentes formas, tal como el universo, que se encuentra en constante expansión. Podríamos aseverar, entonces, que la mejora es la parte alegre de los sistemas de gestión, nos lleva a ver el trabajo con optimismo porque cada mejora se traduce en una nueva oportunidad, y ese es un pensamiento feliz que es capaz de materializarse y que no conoce de límites. Además, solo sabremos que un sistema de gestión de cumplimiento (CMS) es eficaz porque mejora y evoluciona continuamente. Recordemos que el contexto cambiante, derogación y promulgación de leyes, entre otros, incentivan el cambio y la mejora. De acuerdo con el punto 10.1 de la norma ISO 37301 la manera de verificar la mejora podría resumirse en revisiones, auditorías internas y métodos creados por la organización, como aplicar encuestas a los colaboradores. Con ellas se podrían medir la cultura de cumplimiento y la eficacia de los controles. Según los resultados obtenidos sería posible determinar si es necesario modificar aspectos del CMS y cuáles son las oportunidades de mejora. Cuando ejecutemos las modificaciones tenemos que considerar cómo impactará cada una de ellas en el CMS en cuanto a la disponibilidad de recursos, obligaciones, procesos, entre otros.  No conformidades y acciones correctivas en ISO 37301 El apartado 10.2 de la norma ISO 37301 versa sobre acciones correctivas y no conformidades. Esta sección hace que el estándar sea bastante eficaz cuando se trata de implementar planes de cumplimiento y afines, si lo comparamos con otras alternativas que persiguen el mismo objetivo. Ello se debe a que ISO 37301 exige la mejora continua en cuanto a tres grandes aspectos: Eficacia del CMS: tras definir cómo se medirá el éxito del CMS (los indicadores son especialmente útiles para ello), es imperativo verificar si se han obtenido los resultados deseados, se audite el CMS y de acuerdo con los resultados se registren no conformidades, incumplimientos y oportunidades de mejora. Es crucial que el CMS se mejore continuamente. Capacidad del CMS: nuestro CMS debe ser pertinente para gestionar los riesgos y obligaciones de cumplimiento. Coherencia y armonía: esto implica que el CMS tome en cuenta los puntos relevantes del contexto, se identifiquen claramente los riesgos y obligaciones de compliance y exista entendimiento con las partes interesadas. Gestión Cuando surjan incumplimientos o no conformidades (NC) es primordial gestionarlas (controlarlas y corregirlas), actuar ante las consecuencias que sobrevendrán, evaluar si es posible eliminar las causas raíz de las NC, determinar las causas del incumplimiento o NC, llevar a cabo acciones correctivas, revisar la eficacia de las acciones correctivas y hacer cambios al CMS, en caso de que fuese necesario. Sabremos si de verdad estamos mejorando si nos revisamos y analizamos con métodos que pueden ir más allá de la auditoría interna. Cada área o departamento de la organización cuenta con la autonomía suficiente para evaluar qué tan buenos son los controles ideados. Es importante sondear el nivel de entendimiento y compromiso de la cultura de compliance que tienen los trabajadores. Si esto se hace periódicamente, los colaboradores cada vez estarán más al tanto del cumplimiento y los controles serán más robustos. En este sentido, ambos serán perfectos ejemplos de mejora continua. Software Compliance de ISOTools ISO 37301 Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema de compliance como esta puede ser más fácil. Esto será así si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea. Así lo hace el  Software Compliance de ISOTools específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas. Por ejemplo, para una gestión óptima de los ciclos de tareas y flujos de documentación, para la aplicación ágil de la debida diligencia o para alentar la denuncia a través de canales que protegen el anonimato y facilitan las investigaciones Conozca más sobre esta solución preguntando a uno de nuestros asesores.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2><img decoding="async" class="alignnone size-full wp-image-43096" src="https://isotools.org/wp-content/uploads/2022/02/mejora-continua-37301.jpg" alt="Mejora continua 37301" width="820" height="331" /></h2>
<h2>ISO 37301</h2>
<p><strong>El punto 10 de la norma ISO 37301</strong> – Sistema de gestión de compliance es probablemente nuestro favorito del estándar. ¿Por qué? Es que, si llegamos allí, ya debimos haber implementado el CMS, pero no por eso podemos considerar que todo está resuelto y no queda nada por hacer. Imagina que tienes una receta ganadora y que a medida que pasa el tiempo y la vas preparando, te animas a incorporar nuevos ingredientes o a eliminar otros. El resultado es una versión genial de la fórmula y te sorprendes gratamente: ¡mejoraste! De eso trata este apartado.</p>
<p><span id="more-50458"></span></p>
<p>¿Es la ISO (Organización Internacional de Estandarización) un ente muy quisquilloso, al que le parece que el trabajo nunca está terminado? No, solo que el contexto influye: <strong>recordemos que las normas se nutren de la<a href="https://isotools.org/2018/10/11/conoce-relacion-kaizen-mejora-continua/" target="_blank" rel="noopener noreferrer"> filosofía Kaizen</a></strong>, en la que se expone que cada día se pueden llevar a cabo mejoras pequeñas.</p>
<p>Esta, a su vez, <strong>proviene de la milenaria cultura japonesa</strong>. Y como siempre hay nuevas formas de ver las cosas, de percibir aprendizajes que trae consigo el contexto, existen la diversidad de puntos de vistas, lecciones aprendidas, cambios en los equipos de trabajo, e iniciativas del negocio u organización que llevan inexorablemente a nuevas oportunidades de mejorar la capacidad de mejorar (suena redundante, lo sabemos), estas ideas calaron en el mundo occidental.</p>
<h3><b>Mejora continua en ISO 37301, un camino que hay que recorrer.</b></h3>
<p>¿Qué sucede si somos excelentes trabajadores, nuestros productos y servicios son los mejores y la calidad de nuestra organización es ampliamente reconocida? <strong>¡También debemos seguir mejorando</strong>! Porque<strong> la excelencia no es un estado, sino un camino que se recorre</strong>. No se trata de llegar a un destino, la excelencia se forja en el tiempo y toma diferentes formas, tal como el universo, que se encuentra en constante expansión.</p>
<p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-798b51dd-a7f9-4b5c-9b01-39b271e14686" class="hs-cta-wrapper"><span id="hs-cta-798b51dd-a7f9-4b5c-9b01-39b271e14686" class="hs-cta-node hs-cta-798b51dd-a7f9-4b5c-9b01-39b271e14686"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/798b51dd-a7f9-4b5c-9b01-39b271e14686" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-798b51dd-a7f9-4b5c-9b01-39b271e14686" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/798b51dd-a7f9-4b5c-9b01-39b271e14686.png" alt="Descarga gratis e-book: La norma que lucha contra el soborno en las organizaciones" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '798b51dd-a7f9-4b5c-9b01-39b271e14686', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
<p>Podríamos aseverar, entonces, que la mejora es la parte alegre de los sistemas de gestión, nos lleva a ver el trabajo con optimismo porque cada mejora se traduce en una nueva oportunidad, y ese es un pensamiento feliz que es capaz de materializarse y que no conoce de límites. Además,<strong> solo sabremos que un sistema de gestión de cumplimiento (CMS) es eficaz porque mejora y evoluciona continuamente</strong>.</p>
<p>Recordemos que el contexto cambiante, derogación y promulgación de leyes, entre otros, incentivan el cambio y la mejora.<strong> De acuerdo con el punto 10.1 de la norma ISO 37301</strong> la manera de verificar la mejora podría resumirse en revisiones, auditorías internas y métodos creados por la organización, como aplicar encuestas a los colaboradores.</p>
<p>Con ellas se podrían medir la cultura de cumplimiento y la eficacia de los controles. Según los resultados obtenidos sería posible determinar si es necesario modificar aspectos del CMS y cuáles son las oportunidades de mejora. Cuando ejecutemos las modificaciones tenemos que considerar <strong>cómo impactará cada una de ellas en el CMS</strong> en cuanto a la disponibilidad de recursos, obligaciones, procesos, entre otros.</p>
<h3><strong> No conformidades y acciones correctivas en ISO 37301</strong></h3>
<p><strong>El apartado 10.2 de la norma ISO 37301 versa sobre acciones correctivas y no conformidades.</strong> Esta sección hace que el estándar sea bastante eficaz cuando se trata de implementar planes de cumplimiento y afines, si lo comparamos con otras alternativas que persiguen el mismo objetivo. Ello se debe a que<strong> ISO 37301 exige la mejora continua en cuanto a tres grandes aspectos:</strong></p>
<ul>
<li><strong>Eficacia del CMS:</strong> tras definir cómo se medirá el éxito del CMS (los indicadores son especialmente útiles para ello), es imperativo verificar si se han obtenido los resultados deseados, se audite el CMS y de acuerdo con los resultados se registren no conformidades, incumplimientos y oportunidades de mejora. Es crucial que el CMS se mejore continuamente.</li>
<li><strong>Capacidad del CMS:</strong> nuestro CMS debe ser pertinente para gestionar los riesgos y obligaciones de cumplimiento.</li>
<li><strong>Coherencia y armonía:</strong> esto implica que el CMS tome en cuenta los puntos relevantes del contexto, se identifiquen claramente los riesgos y obligaciones de compliance y exista entendimiento con las partes interesadas.</li>
</ul>
<h3>Gestión</h3>
<p><strong>Cuando surjan incumplimientos o no conformidades (NC)</strong> es primordial gestionarlas (controlarlas y corregirlas), actuar ante las consecuencias que sobrevendrán, evaluar si es posible eliminar las causas raíz de las NC, determinar las causas del incumplimiento o NC, llevar a cabo acciones correctivas, revisar la eficacia de las acciones correctivas y hacer cambios al CMS, en caso de que fuese necesario.</p>
<p><strong>Sabremos si de verdad estamos mejorando si nos revisamos y analizamos con métodos que pueden ir más allá de la auditoría interna</strong>. Cada área o departamento de la organización cuenta con la autonomía suficiente para evaluar qué tan buenos son los controles ideados.</p>
<p>Es importante<strong> sondear el nivel de entendimiento y compromiso de la cultura de compliance que tienen los trabajadores</strong>. Si esto se hace periódicamente, los colaboradores cada vez estarán más al tanto del cumplimiento y los controles serán más robustos. En este sentido, ambos serán perfectos ejemplos de mejora continua.</p>
<h2>Software Compliance de ISOTools ISO 37301</h2>
<p>Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema de compliance como esta <strong>puede ser más fácil. Esto será así si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea</strong>.</p>
<p>Así lo hace el  <a href="https://isotools.org/software/" target="_blank" rel="noopener noreferrer"><strong>Software Compliance de ISOTools</strong></a> específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas. Por ejemplo, para una <strong>gestión óptima de los ciclos de tareas y flujos de documentación</strong>, para la <strong>aplicación ágil de la debida diligencia </strong>o para alentar la denuncia a través de <strong>canales que protegen el anonimato</strong> y facilitan las investigaciones</p>
<p><a href="https://isotools.org/contactar/"><strong>Conozca más sobre esta solución preguntando a uno de nuestros asesores</strong>.</a></p>
<p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-cf0eea3e-116f-4a57-8770-84aae5fea1d4" class="hs-cta-wrapper"><span id="hs-cta-cf0eea3e-116f-4a57-8770-84aae5fea1d4" class="hs-cta-node hs-cta-cf0eea3e-116f-4a57-8770-84aae5fea1d4"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/cf0eea3e-116f-4a57-8770-84aae5fea1d4"><img decoding="async" id="hs-cta-img-cf0eea3e-116f-4a57-8770-84aae5fea1d4" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/cf0eea3e-116f-4a57-8770-84aae5fea1d4.png" alt="E-book ISO 37001 descarga gratuita" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, 'cf0eea3e-116f-4a57-8770-84aae5fea1d4', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 37301 apartado 9. Evaluación del Desempeño en un Sistema de Gestión de Compliance</title>
		<link>https://isotools.org/2022/02/18/iso-37301-y-su-apartado-9-evaluacion-del-desempeno-en-un-sistema-de-gestion-de-compliance/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 18 Feb 2022 07:00:05 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Mejora Contínua]]></category>
		<category><![CDATA[Modelos de Gestión y Excelencia]]></category>
		<category><![CDATA[Riesgos Corporativos]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=50265</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2022/02/37301-apartado-9.jpg" class="attachment-large size-large wp-post-image" alt="37301 apartado 9" decoding="async" srcset="https://isotools.org/wp-content/uploads/2022/02/37301-apartado-9.jpg 820w, https://isotools.org/wp-content/uploads/2022/02/37301-apartado-9-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2022/02/37301-apartado-9-150x61.jpg 150w, https://isotools.org/wp-content/uploads/2022/02/37301-apartado-9-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO 37301 apartado 9 ¿Alguna vez pusiste en duda la utilidad del ciclo PHVA? Todas las normas tienen que ver con el ciclo de Deming: planificar, hacer, verificar y actuar. El punto 9 de la norma ISO 37301 – Sistema&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2022/02/37301-apartado-9.jpg" class="attachment-large size-large wp-post-image" alt="37301 apartado 9" decoding="async" srcset="https://isotools.org/wp-content/uploads/2022/02/37301-apartado-9.jpg 820w, https://isotools.org/wp-content/uploads/2022/02/37301-apartado-9-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2022/02/37301-apartado-9-150x61.jpg 150w, https://isotools.org/wp-content/uploads/2022/02/37301-apartado-9-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton10" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton10.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO 37301 apartado 9 ¿Alguna vez pusiste en duda la utilidad del ciclo PHVA? Todas las normas tienen que ver con el ciclo de Deming: planificar, hacer, verificar y actuar. El punto 9 de la norma ISO 37301 – Sistema de gestión de compliance (CMS) está dedicado, precisamente, a verificar. Engloba la evaluación de desempeño (9), seguimiento, medición, análisis y evaluación (9.1), entre otros. Sin verificación nos encontraríamos en un ciclo interminable de hacer, sin comprobar en qué aspectos organizacionales debemos enfocar nuestros esfuerzos ni evaluar cuál es el grado de cumplimiento del CMS. Si lo primordial es trazar objetivos de cumplimiento, entonces lo segundo en importancia vendría a ser precisar qué debemos monitorear y medir, cada cuánto tiempo se harán tales análisis, quiénes los llevarán a cabo, mediante qué métodos obtendremos los hallazgos, de qué forma guardaremos los resultados de las evaluaciones y en qué acciones se traducirá lo que se descubra. Siempre es relevante saber si cumplimos – y en qué medida - con las políticas, protocolos y reglamentos de la empresa, leyes y disposiciones nacionales, controles, entre otros. Con los hallazgos obtenidos podemos tomar decisiones conscientes, inteligentes e informadas, puesto que nos estaríamos basando en datos y evidencias confiables. Estos conocimientos obtenidos son potencialmente valiosos si nos proponemos hacer crecer el negocio. En ISO 37301 apartado 9, concretamente en el punto 9.1.2 del estándar nos conmina a servirnos de las fuentes de retroalimentación para que nos hagamos una idea de los niveles de cumplimiento de la organización. Ello incluye recibir información de diversas fuentes (trabajadores que denuncien irregularidades, clientes, controles de procesos y registros de actividades, proveedores, contratistas, entre otros) y brindar una mirada crítica y evaluativa con el fin de descubrir los porqués de los incumplimientos. Los indicadores no mienten Si necesitamos saber con certeza si los objetivos de compliance fueron conseguidos, ¿Qué debemos hacer? ¡medir! Los indicadores no engañan. ¿Cómo sabremos si la empresa se encamina hacia al cumplimiento, si el rumbo es correcto? ¡seguimos midiendo! Y es que los indicadores son una suerte de brújula, una radiografía que se le toma al sistema de gestión de compliance (CMS) y que nos revela, de forma confiable, en qué punto nos encontramos, y, por consiguiente, cuáles serán los próximos pasos. Los indicadores son el tema que expone la ISO 37301 en el apartado 9, específicamente en el punto 9.1.3 de la norma. Para mejorar, necesitamos saber que nuestra labor es perfectible, conclusión a la que llegaremos tras medir. Una manera de percibir la evolución de los esfuerzos llevados a cabo podría ser gracias a gráficos que reflejen el estado del indicador en su fase inicial, cuál es la tendencia, riesgos, implicaciones y demás. Indiscutiblemente, la norma ISO 37301 orientará a las organizaciones comprometidas con el cumplimiento, pues apunta hacia sociedades más transparentes y justas. Ninguna medición, análisis y evaluación estarían completas sin los informes de cumplimiento que resultan tras haber obtenido los resultados. El apartado 9.1.4 de la norma ISO 37301 tiene como propósito el reporteo. Esto garantiza que el desempeño del CMS es informado a las partes interesadas pertinentes. Para cumplir con el mencionado punto podríamos crear una política de reportes de compliance y procedimientos de reportes en los que se precise Frecuencia de los reportes. Notificaciones a reuniones, citas y/o contactos con autoridades reguladoras. Cambios en cuanto a riesgos de compliance. Nuevos requerimientos, responsabilidades y obligaciones de compliance. Resultados de las mediciones. Incumplimientos hallados y acciones correctivas implementadas. Desempeño del CMS. Resultados de auditorías. Los registros cuentan con carácter verificador y demostrativo, por eso esta clase de información documentada constituye evidencias. Si es menester comparecer ante la justicia, los registros de procesos y controles son probatorios de nuestras gestiones. De allí la importancia del mantenimiento de los registros (9.1.5), que debe ser el más adecuado posible, libre de adiciones, supresiones, omisiones, modificaciones, usos no autorizados y similares. Una herramienta potente La auditoría interna (9.2) es una de las herramientas más poderosas de las que podemos valernos para detectar equívocos que tal vez no sabemos que existen, y que, al conocer, nos darán una idea global de hacia dónde pueden apuntar nuestros esfuerzos y los del equipo de trabajo. La norma ISO 37301 señala cómo deben llevarse a cabo las auditorías, establece que la compañía requiere planificar la realización de estos procesos con cierta regularidad, para que sea posible conocer si el CMS se ajusta a los requisitos de la empresa y a los de la norma. También para precisar si la implementación y mantenimiento resultan efectivos. El punto 9.3 del estándar contempla la revisión por la dirección, que debería incluir también recomendaciones sobre: la necesidad de cambios en la política de compliance y en sus objetivos, sistemas, estructura y personal asociados; los cambios en los procesos de compliance para asegurar la integración eficaz con las prácticas operacionales y los sistemas; las áreas sobre las que hacer seguimiento de no cumplimientos de compliance futuros potenciales; las acciones correctivas respecto a los no cumplimientos de compliance; las lagunas o carencias en los sistemas del compliance actuales e iniciativas de mejora continua más a largo plazo; el reconocimiento de un comportamiento de compliance ejemplar dentro de la organización. Los resultados de la revisión por la dirección (9.4) tienen que contener las decisiones que se han tomado tras analizar la información obtenida. Esto puede materializarse en informes documentados (no necesariamente de gran extensión) contentivos de los temas tratados, acciones propuestas, responsables, plazos y recursos para implementar dichas acciones, actas de reuniones, minutas, detección de oportunidades de mejora, necesidades de cambios del CMS, entre otros. Software Compliance de ISOTools ISO 37301 Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema de compliance como esta resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea. Así lo hace el  Software Compliance de ISOTools específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una gestión óptima de los ciclos de tareas y flujos de documentación, para la aplicación ágil de la debida diligencia o para alentar la denuncia a través de canales que protegen el anonimato y facilitan las investigaciones Conozca más sobre esta solución preguntando a uno de nuestros asesores.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2><img decoding="async" class="alignnone size-full wp-image-43096" src="https://isotools.org/wp-content/uploads/2022/02/37301-apartado-9.jpg" alt="Sistema de Gestión Compliance" width="820" height="331" /></h2>
<h2>ISO 37301 apartado 9</h2>
<p>¿Alguna vez pusiste en duda la utilidad del <strong>ciclo PHVA?</strong> Todas las normas tienen que ver con el ciclo de Deming: planificar, hacer, verificar y actuar. El punto 9 de la norma ISO 37301 – Sistema de gestión de compliance (CMS) está dedicado, precisamente, a verificar. Engloba la evaluación de desempeño (9), seguimiento, medición, análisis y evaluación (9.1), entre otros.<span id="more-102038"></span></p>
<p>Sin verificación nos encontraríamos en un ciclo interminable de hacer, sin comprobar en qué aspectos organizacionales debemos enfocar nuestros esfuerzos ni evaluar cuál es el <strong>grado de cumplimiento del CMS</strong>.</p>
<p>Si lo primordial es trazar <a href="https://isotools.org/2021/11/12/iso-37301-apartado-4-3-determinacion-del-alcance-del-sistema-de-gestion-del-compliance/" target="_blank" rel="noopener noreferrer">objetivos de cumplimiento</a>, entonces lo segundo en importancia vendría a ser precisar qué debemos <strong>monitorear y medir</strong>, cada cuánto tiempo se harán tales análisis, quiénes los llevarán a cabo, mediante qué métodos obtendremos los hallazgos, de qué forma guardaremos los resultados de las evaluaciones y en qué acciones se traducirá lo que se descubra. Siempre es relevante saber si cumplimos – y en qué medida &#8211; con las políticas, protocolos y reglamentos de la empresa, leyes y disposiciones nacionales, controles, entre otros.</p>
<p>Con los <strong>hallazgos obtenidos</strong> podemos tomar decisiones conscientes, inteligentes e informadas, puesto que nos estaríamos basando en datos y evidencias confiables. Estos conocimientos obtenidos son potencialmente valiosos si nos proponemos <strong>hacer crecer el negocio</strong>.</p>
<p>En ISO 37301 apartado 9, concretamente en el punto 9.1.2 del estándar nos conmina a servirnos de las fuentes de retroalimentación para que nos hagamos una idea de los <strong>niveles de cumplimiento de la organización</strong>. Ello incluye <strong>recibir información de diversas fuentes</strong> (trabajadores que denuncien irregularidades, clientes, controles de procesos y registros de actividades, proveedores, contratistas, entre otros) y brindar una mirada crítica y evaluativa con el fin de descubrir los porqués de los incumplimientos.</p>
<h3><strong>Los indicadores no mienten</strong></h3>
<p>Si necesitamos saber con certeza si los objetivos de compliance fueron conseguidos, ¿Qué debemos hacer? <strong>¡medir! Los indicadores no engañan.</strong> ¿Cómo sabremos si la empresa se encamina hacia al cumplimiento, si el rumbo es correcto?<strong> ¡seguimos midiendo! Y es que los indicadores son una suerte de brújula</strong>, una radiografía que se le toma al <strong>sistema de gestión de compliance (CMS)</strong> y que nos revela, de forma confiable, en qué punto nos encontramos, y, por consiguiente, cuáles serán los próximos pasos. Los indicadores son el tema que expone la ISO 37301 en el apartado 9, específicamente en el punto 9.1.3 de la norma.</p>
<p>Para mejorar, necesitamos saber que nuestra labor es perfectible, conclusión a la que llegaremos tras medir. Una manera de percibir la evolución de los esfuerzos llevados a cabo podría ser gracias a gráficos que reflejen el estado del indicador en su fase inicial, cuál es la tendencia, riesgos, implicaciones y demás. Indiscutiblemente, <strong>la norma ISO 37301 orientará a las organizaciones comprometidas con el cumplimiento, pues apunta hacia sociedades más transparentes y justas.</strong></p>
<p>Ninguna medición, análisis y evaluación estarían completas sin los<strong> informes de cumplimiento</strong> que resultan tras haber obtenido los resultados. El apartado 9.1.4 de la norma ISO 37301 tiene como propósito el reporteo. Esto garantiza que el<strong> desempeño del CMS es informado a las partes interesadas pertinentes.</strong></p>
<p>Para cumplir con el mencionado punto podríamos crear una<strong> política de reportes de compliance y procedimientos de reportes en los que se precise</strong></p>
<ul>
<li>Frecuencia de los reportes.</li>
<li>Notificaciones a reuniones, citas y/o contactos con autoridades reguladoras.</li>
<li>Cambios en cuanto a riesgos de compliance.</li>
<li>Nuevos requerimientos, responsabilidades y obligaciones de compliance.</li>
<li>Resultados de las mediciones.</li>
<li>Incumplimientos hallados y acciones correctivas implementadas.</li>
<li>Desempeño del CMS.</li>
<li>Resultados de auditorías.</li>
</ul>
<p><strong>Los registros cuentan con carácter verificador y demostrativo</strong>, por eso esta clase de información documentada constituye evidencias. Si es menester comparecer ante la justicia, los registros de procesos y controles son probatorios de nuestras gestiones. <strong>De allí la importancia del mantenimiento de los registros (9.1.5),</strong> que debe ser el más adecuado posible, libre de adiciones, supresiones, omisiones, modificaciones, usos no autorizados y similares.</p>
<h3><strong>Una herramienta potente</strong></h3>
<p>La auditoría interna (9.2) es una de las herramientas más poderosas de las que podemos valernos para detectar equívocos que tal vez no sabemos que existen, y que, al conocer, nos darán una idea global de <strong>hacia dónde pueden apuntar nuestros esfuerzos y los del equipo de trabajo.</strong></p>
<p><strong>La norma ISO 37301 señala cómo deben llevarse a cabo las auditorías</strong>, establece que la compañía requiere planificar la realización de estos procesos con cierta regularidad, para que sea posible conocer si el CMS se ajusta a los requisitos de la empresa y a los de la norma. También para precisar si la implementación y mantenimiento resultan efectivos.</p>
<p><strong>El punto 9.3 del estándar contempla la revisión por la dirección</strong>, que debería incluir también recomendaciones sobre:</p>
<ul>
<li>la necesidad de cambios en la política de compliance y en sus objetivos, sistemas, estructura y personal asociados;</li>
<li>los cambios en los procesos de compliance para asegurar la integración eficaz con las prácticas operacionales y los sistemas;</li>
<li>las áreas sobre las que hacer seguimiento de no cumplimientos de compliance futuros potenciales;</li>
<li>las acciones correctivas respecto a los no cumplimientos de compliance;</li>
<li>las lagunas o carencias en los sistemas del compliance actuales e iniciativas de mejora continua más a largo plazo;</li>
<li>el reconocimiento de un comportamiento de compliance ejemplar dentro de la organización.</li>
</ul>
<p><strong>Los resultados de la revisión por la dirección (9.4)</strong> tienen que contener las decisiones que se han tomado tras analizar la información obtenida. Esto puede materializarse en informes documentados (no necesariamente de gran extensión) contentivos de los temas tratados, acciones propuestas, responsables, plazos y recursos para implementar dichas acciones, actas de reuniones, minutas, detección de oportunidades de mejora, necesidades de cambios del CMS, entre otros.</p>
<h2>Software Compliance de ISOTools ISO 37301</h2>
<p>Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema de compliance como esta <strong>resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea</strong>.</p>
<p>Así lo hace el  <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/"><strong>Software Compliance de ISOTools</strong></a> específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una <strong>gestión óptima de los ciclos de tareas y flujos de documentación</strong>, para la <strong>aplicación ágil de la debida diligencia </strong>o para alentar la denuncia a través de <strong>canales que protegen el anonimato</strong> y facilitan las investigaciones</p>
<p><a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion"><strong>Conozca más sobre esta solución preguntando a uno de nuestros asesores</strong></a>.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 37301 Apartado 8. Conocemos al detalle el numeral de operaciones</title>
		<link>https://isotools.org/2022/02/11/iso-37301-apartado-8-conocemos-al-detalle-el-numeral-de-operaciones/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 11 Feb 2022 07:30:12 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Riesgos Corporativos]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=50201</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2022/01/37001-apartado-8.jpg" class="attachment-large size-large wp-post-image" alt="ISO 37301 apartado 8" decoding="async" srcset="https://isotools.org/wp-content/uploads/2022/01/37001-apartado-8.jpg 820w, https://isotools.org/wp-content/uploads/2022/01/37001-apartado-8-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2022/01/37001-apartado-8-150x61.jpg 150w, https://isotools.org/wp-content/uploads/2022/01/37001-apartado-8-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO 37301 apartado 8 Cómo plantear inquietudes, crear controles e investigar; a la norma ISO 37301 no se le escapa nada y estamos seguros de que si implementas este estándar de forma adecuada tendrás resultados sobresalientes. El texto explica minuciosamente&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2022/01/37001-apartado-8.jpg" class="attachment-large size-large wp-post-image" alt="ISO 37301 apartado 8" decoding="async" srcset="https://isotools.org/wp-content/uploads/2022/01/37001-apartado-8.jpg 820w, https://isotools.org/wp-content/uploads/2022/01/37001-apartado-8-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2022/01/37001-apartado-8-150x61.jpg 150w, https://isotools.org/wp-content/uploads/2022/01/37001-apartado-8-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton11" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton11.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO 37301 apartado 8 Cómo plantear inquietudes, crear controles e investigar; a la norma ISO 37301 no se le escapa nada y estamos seguros de que si implementas este estándar de forma adecuada tendrás resultados sobresalientes. El texto explica minuciosamente cuál debe ser nuestro proceder si queremos asegurar el éxito. Una muestra de ello es el apartado A.8, que lleva por título Operación. El primer punto (8.1) se trata de Planificación y control operativo y nos insta a crear un sistema de gestión de compliance robusto y que contenga una cultura de cumplimiento sostenida en políticas, procesos, procedimientos e identificación y evaluación de riesgos de compliance. Al leer este punto es evidente el énfasis que se hace en la creación de un código de conducta que recoja el compromiso de todo el personal y que sea acogido por cada trabajador de la organización El otro aspecto relevante del 8.1 trata de controles, pero ¿Cómo podemos tener controles, de dónde surgen? Es muy importante tener en cuenta que ellos se derivan de los riesgos identificados. Mientras más personas se involucren en la identificación de riesgos, más probable será que existan controles efectivos. Por último, estos controles tienen que estar recogidos en los procesos, ser extensivos a servicios de terceros y proveedores mediante la debida diligencia. Se debe crear un pacto que asegure que los subcontratados están verdaderamente comprometidos con el compliance y un acuerdo en el que se expongan las obligaciones legales y de compliance. Después de todo, la norma considera como socios a los servicios de outsourcing. ¿Qué se espera de la organización, en este sentido? Lo ideal es que supervisemos y controlemos los bienes, servicios y procesos relevantes para el sistema de gestión de compliance que suministren los terceros. Orden y eficacia en la ISO 37301 Si continuamos leyendo la norma nos toparemos con el apartado 8.2 Establecimiento de controles y procedimientos. Allí se expresa que los controles deberían prevenir, detectar y corregir incumplimientos. También se puntualiza que los controles tienen que revisarse, actualizarse y comprobarse, para verificar que sean eficaces y que en la práctica sean tan buenos como cuando fueron creados. ¿A qué nos referimos con controles, concretamente? Pueden ser: autorizaciones, planes, evaluaciones, auditorías, políticas, procedimientos e instrucciones de trabajo documentados, precisos y fáciles de seguir; identificados claramente. ¿Implementar uno o más controles es muy costoso en relación con los beneficios que producen? No dudes consultar a un asesor experto si esto sucede. Además, asegúrate de medir la eficacia de cada control con una herramienta adecuada, puesto que hay diferentes tipos de controles, pueden ser preventivos, detectores, automáticos, manuales, entre otros. ¡Tengo una inquietud! Sí, la norma ISO 37301 en su apartado 8.3 nos instruye acerca de cómo debemos expresar nuestras dudas, consultas y aprehensiones. En este punto titulado Plantear inquietudes queda claro que las sospechas, intentos y violaciones concretas a la política de compliance, código de conducta, requisitos y compromisos de cumplimiento deben ser tratadas como proceso visible, transparente y de fácil acceso para todos los colaboradores. Las declaraciones y/o reportes deben contar con carácter confidencial, así como la identidad de los denunciantes. Es vital disponer de canales de denuncias variados, que sean de conocimiento del colectivo y que el anonimato esté garantizado, para que el denunciante esté amparado y protegido ante cualquier posible represalia. Denunciar es un deber y un derecho, así necesitamos percibirlo y comunicarlo al equipo de trabajo. Plantear para luego investigar Una vez que las denuncias o inquietudes fueron formuladas debe activarse un proceso investigativo que aclare los hechos. Cuando los colaboradores sean testigos de que se llevan a cabo las indagaciones pertinentes, tendrán la certeza de que el compliance es un tema serio y que se tomarán las medidas disciplinarias que convengan. El punto 8.4 de la norma nos anima a hacer investigaciones imparciales, independientes y sin conflictos de intereses. ¿Qué haremos tras conocer los resultados de las investigaciones? Estaremos en capacidad de tomar decisiones justas y de mejorar el sistema de gestión de compliance tras haber evaluado, valorado y cerrado los casos. Dependiendo de la gravedad y envergadura de las pesquisas, la dirección y el órgano de gobierno deben ser informados. Recomendamos enérgicamente mantener información documentada surgida de las investigaciones y crear un comité o grupo independiente que evalúe y dé seguimiento a las investigaciones. Software Compliance de ISOTools ISO 37301 Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema de compliance como esta resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea. Así lo hace el  Software Compliance de ISOTools específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una gestión óptima de los ciclos de tareas y flujos de documentación, para la aplicación ágil de la debida diligencia o para alentar la denuncia a través de canales que protegen el anonimato y facilitan las investigaciones Conozca más sobre esta solución preguntando a uno de nuestros asesores.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2><img decoding="async" class="alignnone size-full wp-image-43096" src="https://isotools.org/wp-content/uploads/2022/01/37001-apartado-8.jpg" alt="Sistema de Gestión Compliance" width="820" height="331" /></h2>
<h2>ISO 37301 apartado 8</h2>
<p>Cómo plantear inquietudes, crear controles e investigar; a la norma<strong> ISO 37301</strong> no se le escapa nada y estamos seguros de que si implementas este estándar de forma adecuada tendrás resultados sobresalientes.<span id="more-50201"></span></p>
<p>El texto explica minuciosamente cuál debe ser nuestro proceder si queremos asegurar el éxito. Una muestra de ello es el <strong>apartado A.8, que lleva por título Operación</strong>. El primer punto (8.1) se trata de <strong>Planificación y control operativo</strong> y nos insta a crear un sistema de gestión de compliance robusto y que contenga una <a href="https://grctools.software/2021/10/12/como-influye-la-cultura-organizacional-en-el-buen-gobierno-corporativo/" target="_blank" rel="noopener noreferrer">cultura de cumplimiento</a> sostenida en políticas, procesos, procedimientos e identificación y <a href="https://isotools.org/2021/12/17/iso-37301-apartado-4-6-evaluacion-de-riesgos-de-compliance-o-como-conocer-a-tu-enemigo/" target="_blank" rel="noopener noreferrer">evaluación de riesgos de compliance</a>. Al leer este punto es evidente el énfasis que se hace en la creación de <strong>un<a href="https://isotools.org/2021/07/20/evaluacion-del-programa-de-etica-organizacional/" target="_blank" rel="noopener noreferrer"> código de conducta</a> que recoja el compromiso de todo el personal y que sea acogido por cada trabajador de la organización</strong></p>
<p>El otro aspecto relevante del 8.1 trata de<strong> controles</strong>, pero ¿Cómo podemos tener controles, de dónde surgen? Es muy importante tener en cuenta que ellos se derivan de los <strong>riesgos identificados</strong>. Mientras más personas se involucren en la identificación de riesgos, más probable será que existan controles efectivos.</p>
<p>Por último, estos<a href="https://grctools.software/2022/01/18/identificacion-de-controles-para-la-gestion-de-riesgos-corporativos/" target="_blank" rel="noopener noreferrer"><strong> controles tienen que estar recogidos en los procesos</strong></a>, ser extensivos a <a href="https://isotools.org/2020/01/13/beneficios-de-un-sistema-de-gestion-compliance-en-la-relacion-con-terceros/" target="_blank" rel="noopener noreferrer">servicios de terceros y proveedores</a> mediante la debida diligencia. Se debe crear un pacto que asegure que los<strong> subcontratados están verdaderamente comprometidos</strong> con el compliance y un acuerdo en el que se expongan las <strong>obligaciones legales y de compliance</strong>. Después de todo, la norma considera como socios a los servicios de outsourcing. ¿Qué se espera de la organización, en este sentido? Lo ideal es que supervisemos y controlemos los bienes, servicios y procesos relevantes para el sistema de gestión de compliance que suministren los terceros.</p>
<h3><strong>Orden y eficacia en la ISO 37301</strong></h3>
<p>Si continuamos leyendo la norma nos toparemos con el apartado 8.2 <strong>Establecimiento de controles y procedimientos</strong>. Allí se expresa que los<strong> controles deberían prevenir, detectar y corregir incumplimientos</strong>. También se puntualiza que los controles tienen que <strong>revisarse, actualizarse y comprobarse</strong>, para verificar que sean eficaces y que en la práctica sean tan buenos como cuando fueron creados. ¿A qué nos referimos con controles, concretamente? Pueden ser: autorizaciones, planes, evaluaciones, <a href="https://isotools.org/2020/06/23/auditorias-de-control-interno-e2-claves-para-que-sean-eficientes-y-eficaces/" target="_blank" rel="noopener noreferrer">auditorías</a>, políticas, procedimientos e instrucciones de trabajo documentados, precisos y fáciles de seguir; identificados claramente.</p>
<p><strong>¿Implementar uno o más controles es muy costoso en relación con los beneficios que producen?</strong> No dudes consultar a un asesor experto si esto sucede. Además, asegúrate de medir la eficacia de cada control con una herramienta adecuada, puesto que hay diferentes tipos de controles, pueden ser preventivos, detectores, automáticos, manuales, entre otros.</p>
<h3><strong>¡Tengo una inquietud! </strong></h3>
<p>Sí, la norma ISO 37301 en su apartado 8.3 nos instruye acerca de <strong>cómo debemos expresar nuestras dudas, consultas y aprehensiones</strong>. En este punto titulado <strong>Plantear inquietudes</strong> queda claro que las sospechas, intentos y violaciones concretas a la política de compliance, código de conducta, requisitos y compromisos de cumplimiento deben ser tratadas como proceso visible, transparente y de fácil acceso para todos los colaboradores. <strong>Las declaraciones y/o reportes deben contar con carácter confidencial</strong>, así como la identidad de los denunciantes. Es vital disponer de <a href="https://grctools.software/2021/09/28/motivos-por-los-que-necesitas-un-canal-de-denuncias/" target="_blank" rel="noopener noreferrer">canales de denuncias variados</a>, que sean de conocimiento del colectivo y que el anonimato esté garantizado, para que el denunciante esté amparado y protegido ante cualquier posible represalia. Denunciar es un deber y un derecho, así necesitamos percibirlo y comunicarlo al equipo de trabajo.</p>
<h3><strong>Plantear para luego investigar</strong></h3>
<p>Una vez que las denuncias o inquietudes fueron formuladas debe <strong>activarse un<a href="https://isotools.org/2021/07/02/proceso-de-investigacion-en-la-norma-iso-37301/" target="_blank" rel="noopener noreferrer"> proceso investigativo que aclare los hechos</a></strong>. Cuando los colaboradores sean testigos de que se llevan a cabo las indagaciones pertinentes, tendrán la certeza de que el compliance es un tema serio y que se tomarán las medidas disciplinarias que convengan. <strong>El punto 8.4</strong> de la norma nos anima a hacer investigaciones imparciales, independientes y sin conflictos de intereses. ¿Qué haremos tras conocer los resultados de las investigaciones? Estaremos en capacidad de tomar decisiones justas y de mejorar el sistema de gestión de compliance tras haber evaluado, valorado y cerrado los casos.</p>
<p>Dependiendo de la gravedad y envergadura de las pesquisas, <strong>la dirección y el órgano de gobierno deben ser informados.</strong> Recomendamos enérgicamente mantener información documentada surgida de las investigaciones y crear un comité o grupo independiente que evalúe y dé seguimiento a las investigaciones.</p>
<h2>Software Compliance de ISOTools ISO 37301</h2>
<p>Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema de compliance como esta <strong>resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea</strong>.</p>
<p>Así lo hace el  <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/"><strong>Software Compliance de ISOTools</strong></a> específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una <strong>gestión óptima de los ciclos de tareas y flujos de documentación</strong>, para la <strong>aplicación ágil de la debida diligencia </strong>o para alentar la denuncia a través de <strong>canales que protegen el anonimato</strong> y facilitan las investigaciones</p>
<p><a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion"><strong>Conozca más sobre esta solución preguntando a uno de nuestros asesores</strong></a>.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>12 claves para comprender el punto 7 de la norma ISO 37301</title>
		<link>https://isotools.org/2022/02/04/12-claves-para-comprender-el-punto-7-de-la-norma-iso-37301/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 04 Feb 2022 07:30:04 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Riesgos Corporativos]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=50154</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2022/01/compliance-37001-apartado-7.jpg" class="attachment-large size-large wp-post-image" alt="Compliance 37301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2022/01/compliance-37001-apartado-7.jpg 820w, https://isotools.org/wp-content/uploads/2022/01/compliance-37001-apartado-7-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2022/01/compliance-37001-apartado-7-150x61.jpg 150w, https://isotools.org/wp-content/uploads/2022/01/compliance-37001-apartado-7-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO 37301 apartado 7 El punto 7 de la norma ISO 37301 – Sistemas de gestión de compliance es uno de los más extensos e importantes del estándar y se titula Soporte (en algunos estándares la traducción al castellano de&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2022/01/compliance-37001-apartado-7.jpg" class="attachment-large size-large wp-post-image" alt="Compliance 37301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2022/01/compliance-37001-apartado-7.jpg 820w, https://isotools.org/wp-content/uploads/2022/01/compliance-37001-apartado-7-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2022/01/compliance-37001-apartado-7-150x61.jpg 150w, https://isotools.org/wp-content/uploads/2022/01/compliance-37001-apartado-7-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton12" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton12.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO 37301 apartado 7 El punto 7 de la norma ISO 37301 – Sistemas de gestión de compliance es uno de los más extensos e importantes del estándar y se titula Soporte (en algunos estándares la traducción al castellano de esta sección se le denomina apoyo en la HLS). A lo largo del desarrollo de este punto el texto hace hincapié en la relevancia de que existan los recursos necesarios para implementar el sistema de gestión de compliance (CMS), el personal sea competente en cuanto a compliance, el proceso de contratación sea transparente, entre otros. En vista de que son tópicos importantes, los desglosamos y explicamos en 12 claves para comprender el punto 7 de la 37301: ¿Te ha dado la impresión de que en la organización se espera que las cosas simplemente sucedan como si se tratara de magia? Pues bien, el compliance no puede resolverse con implementos, equipos y trabajadores de aquí y allá, deben asignarse recursos tecnológicos, financieros, materiales y humanos destinados a establecer, implementar, mantener y mejorar el SGC. El punto 7.1 de la norma se refiere, precisamente, al tema de los recursos. Como mencionamos en el punto anterior, los recursos humanos son primordiales. En la organización debería haber contribución continua de todo el personal como para que el área de compliance se encuentre cubierta y sea posible cumplir los requisitos de la norma. De no existir responsables, sería conveniente contratar externamente el compliance officer. En cualquier caso, el personal encargado tiene que ser competente para llevar a cabo las tareas de compliance que le toque desarrollar, tal como lo indica el punto 7.2 de la norma, referido a las competencias. ¿Cómo garantizar el cumplimiento de este apartado? Una forma eficaz de hacerlo puede ser crear un perfil de profesional ideal para determinado cargo y otro perfil real del trabajador. Ambos perfiles se pueden comparar y contrastar con el propósito de analizar qué competencias (educación, experiencia y formación) requiere el empleado y cómo se le pueden brindar. En el CMS participarán todos colaboradores. Por esto es recomendable brindar capacitaciones puntuales por cada función del sistema de gestión. Es especialmente importante reforzar los conocimientos de quienes desempeñarán roles cruciales. No olvides que existen diferentes maneras de recibir la formación en compliance: cursos, carreras, diplomados, charlas, mentorías, entre otras. ¿Las capacitaciones ya fueron hechas? ¡Fantástico! Solo recuerda mantener registros de cada una, pues ellas se convertirán en evidencias e información documentada. El apartado 7.2.1 de la ISO 37301 trata sobre generalidades y es enfático en que las personas encargadas de compliance tengan la formación, educación y experiencias adecuadas. ¡Nada de improvisación! El compliance engloba aspectos financieros, administrativos, operativos y reputacionales. La falta de competencias del personal podría traducirse en riesgos capaces de paralizar la organización. El proceso de contratación es abordado en el punto 7.2.2 de la norma y en él la palabra transparencia cobra relevancia, puesto que para contratar y promover personal debemos ser particularmente honestos. En este sentido, se sugiere estructurar el proceso de tal forma que no existan conflictos de intereses o tráfico de influencias. Además, solo podrán ser contratados quienes se comprometan a cumplir con las políticas, obligaciones y procedimientos de compliance. ¿Existen funciones en que los trabajadores estén expuestos a los riesgos de compliance? En estos casos se deberá llevar a cabo un proceso de debida diligencia sobre el personal. Revisar los objetivos de desempeño, las bonificaciones por logros obtenidos y otros incentivos, es conveniente porque estas medidas ayudan a fomentar el cumplimiento. Quienes incumplan también deberán someterse a acciones disciplinarias. La formación es tan importante que el apartado 7.2.3 se dedica exclusivamente a ella. El texto indica que el personal requiere formación no solo al inicio de la contratación, sino que las inducciones deben impartirse regularmente y con la frecuencia que la organización estime. ¿Esto sucede porque ISO 37301 es particularmente exigente? No, simplemente el contexto es cambiante y las obligaciones de compliance varían. Por ejemplo, las leyes son modificadas o se promulgan nuevas, se involucran otras partes interesadas, surgen nuevos procesos o procedimientos, se crean nuevas políticas y reglamentos, entre otros. Te sugerimos crear un plan de capacitaciones y chequearlo cada cierto tiempo para verificar que se cumpla y se mantenga actual. Asegúrate de construir una cultura de compliance basada en la consciencia. Para esto los trabajadores deben conocer por qué es importante el compliance, cuáles son los riesgos y consecuencias de incumplir, qué ganamos si cumplimos… la idea es que logremos que los trabajadores cumplan de manera voluntaria, que estén verdaderamente convencidos de hacerlo. ¿Qué te sugerimos para conseguirlo? Podrías servirte de herramientas como la gamificación (aprender jugando), videos informativos, trípticos y folletos, material interactivo, infografías, entre otros. De esto trata el punto 7.3 del estándar. La comunicación (apartado 7.4) nos ayuda a dar a entender los fundamentos del compliance. ¿Qué debemos considerar? Aspectos que podrían entorpecer o dificultar la efectividad del mensaje, como diversidad cultural, idiomas y opiniones de otras partes interesadas. Aconsejamos la creación de un modelo de comunicaciones que contenga el tema a abordar, fecha, destinatarios, quiénes elaborarán las comunicaciones y a través de qué medios lo harán. De esa forma lograríamos estandarizar las comunicaciones de manera eficaz. La norma ISO 37301 se refiere a la información documentada a lo largo del texto. Se exige dejar registros del alcance del CMS, de las obligaciones de compliance, política, objetivos y evaluación de riesgos. No es obligatorio contar con más información documentada que esa, pero sí es deseable que haya más información para poder garantizar la eficacia del CMS. Podríamos mencionar la importancia de contar con registros de las asignaciones de cargos, funciones y responsabilidades, procedimientos, políticas, planes, programas, acuerdos, códigos, manuales y demás. Esto constituye un control interno ordenado y confiable. Desde el apartado 7.5 hasta el 7.5.3 se refieren a la importancia de que la información documentada se encuentre disponible para las partes pertinentes, se controle adecuadamente la estructura documental y la información sea clasificada de forma adecuada. Software Compliance de ISOTools Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema de compliance como esta resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea. Así lo hace el  Software Compliance de ISOTools específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una gestión óptima de los ciclos de tareas y flujos de documentación, para la aplicación ágil de la debida diligencia o para alentar la denuncia a través de canales que protegen el anonimato y facilitan las investigaciones Conozca más sobre esta solución preguntando a uno de nuestros asesores.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2><img decoding="async" class="alignnone size-full wp-image-43096" src="https://isotools.org/wp-content/uploads/2022/01/compliance-37001-apartado-7.jpg" alt="Sistema de Gestión Compliance" width="820" height="331" /></h2>
<h2>ISO 37301 apartado 7</h2>
<p>El punto 7 de la norma ISO 37301 – Sistemas de gestión de compliance es uno de los más extensos e importantes del estándar y se titula <strong>Soporte</strong> (en algunos estándares la traducción al castellano de esta sección se le denomina apoyo en la HLS).<span id="more-50154"></span></p>
<p>A lo largo del desarrollo de este punto el texto hace hincapié en la relevancia de que existan los <strong>recursos necesarios para implementar el sistema de gestión de compliance</strong> (CMS), el personal sea competente en cuanto a compliance, el proceso de contratación sea transparente, entre otros. En vista de que son tópicos importantes, los desglosamos y explicamos en <strong>12 claves</strong> <strong>para comprender el punto 7 de la <a href="https://isotools.org/2021/06/18/como-construir-una-cultura-de-compliance-segun-la-iso-37301/" target="_blank" rel="noopener noreferrer">37301</a>:</strong></p>
<ol>
<li><strong>¿Te ha dado la impresión de que en la organización se espera que las cosas simplemente sucedan como si se tratara de magia?</strong> Pues bien, el compliance no puede resolverse con implementos, equipos y trabajadores de aquí y allá, deben asignarse recursos tecnológicos, financieros, materiales y humanos destinados a <strong>establecer, implementar, mantener y mejorar el SGC</strong>. El punto 7.1 de la norma se refiere, precisamente, al tema de los recursos.</li>
</ol>
<figure id="attachment_50155" aria-describedby="caption-attachment-50155" style="width: 865px" class="wp-caption alignnone"><img decoding="async" class="size-full wp-image-50155" src="https://isotools.org/wp-content/uploads/2022/01/recursos-de-la-gestion-de-compliance.png" alt="Recursos en la gestión de Compliance" width="865" height="808" /><figcaption id="caption-attachment-50155" class="wp-caption-text">Fig 1. Recursos en la gestión de compliance. Fuente: propia</figcaption></figure>
<ol start="2">
<li>Como mencionamos en el punto anterior, <strong>los recursos humanos son primordiales.</strong> En la organización debería haber contribución continua de<strong> todo el personal</strong> como para que el área de compliance se encuentre cubierta y sea posible cumplir los requisitos de la norma. <strong>De no existir responsables, sería conveniente contratar externamente el <a href="https://isotools.org/2021/03/19/competencias-del-compliance-officer-segun-la-norma-iso-fdis-37301/" target="_blank" rel="noopener noreferrer">compliance officer.</a></strong> En cualquier caso, el personal encargado tiene que ser competente para llevar a cabo las tareas de compliance que le toque desarrollar, tal como lo indica el <strong>punto 7.2 de la norma,</strong> referido a las competencias. ¿Cómo garantizar el cumplimiento de este apartado? Una forma eficaz de hacerlo puede ser crear un <strong>perfil de profesional ideal para determinado cargo y otro perfil real del trabajador.</strong> Ambos perfiles se pueden comparar y contrastar con el propósito de analizar qué competencias (educación, experiencia y formación) requiere el empleado y cómo se le pueden brindar.</li>
</ol>
<figure id="attachment_50156" aria-describedby="caption-attachment-50156" style="width: 1313px" class="wp-caption aligncenter"><img decoding="async" class="size-full wp-image-50156" src="https://isotools.org/wp-content/uploads/2022/01/Factores-de-competencia-de-compliance.png" alt="Factores de competencia en Compliance" width="1313" height="794" /><figcaption id="caption-attachment-50156" class="wp-caption-text">Fig 2. Factores de competencias de compliance. Fuente: propia</figcaption></figure>
<ol start="3">
<li><strong>En el CMS participarán todos colaboradores.</strong> Por esto es recomendable brindar capacitaciones puntuales por cada función del sistema de gestión. Es especialmente importante reforzar los conocimientos de quienes desempeñarán roles cruciales.</li>
</ol>
<figure id="attachment_50157" aria-describedby="caption-attachment-50157" style="width: 651px" class="wp-caption aligncenter"><img decoding="async" class="size-full wp-image-50157" src="https://isotools.org/wp-content/uploads/2022/01/tipos-de-competencias.jpg" alt="Tipos de competencias" width="651" height="443" /><figcaption id="caption-attachment-50157" class="wp-caption-text">Fig 3. Tipos de competencias. Fuente: Hellriegel/Slocum</figcaption></figure>
<ol start="4">
<li><strong>No olvides que existen diferentes maneras de recibir la formación en compliance:</strong> cursos, carreras, diplomados, charlas, mentorías, entre otras. ¿Las capacitaciones ya fueron hechas? ¡Fantástico! Solo recuerda <a href="https://grctools.software/2018/01/09/9-consejos-mejorar-la-gestion-documental/" target="_blank" rel="noopener noreferrer"><strong>mantener registros de cada una,</strong></a> pues ellas se convertirán en evidencias e información documentada.</li>
</ol>
<figure id="attachment_50158" aria-describedby="caption-attachment-50158" style="width: 974px" class="wp-caption aligncenter"><img decoding="async" class="size-full wp-image-50158" src="https://isotools.org/wp-content/uploads/2022/01/proceso-de-formacon.png" alt="Proceso de formación" width="974" height="709" /><figcaption id="caption-attachment-50158" class="wp-caption-text">Fig 4. Proceso de formación. Fuente: ISO 10015</figcaption></figure>
<ol start="5">
<li><strong>El apartado 7.2.1 de la ISO 37301 trata sobre generalidades y es enfático</strong> en que las personas encargadas de compliance tengan la formación, educación y experiencias adecuadas. ¡Nada de improvisación! El compliance engloba aspectos financieros, administrativos, operativos y reputacionales. La falta de competencias del personal podría traducirse en riesgos capaces de paralizar la organización.</li>
<li><strong>El proceso de contratación es abordado en el punto 7.2.2</strong> de la norma y en él la palabra transparencia cobra relevancia, puesto que para contratar y promover personal debemos ser particularmente honestos. En este sentido, se sugiere estructurar el proceso de tal forma que no existan conflictos de intereses o tráfico de influencias. Además, solo podrán ser contratados quienes se comprometan a cumplir con las políticas, obligaciones y procedimientos de compliance.</li>
<li>¿Existen <strong>funciones en que los trabajadores estén expuestos a los<a href="https://isotools.org/2021/04/06/riesgos-de-no-contar-con-un-plan-de-compliance-eficaz/" target="_blank" rel="noopener noreferrer"> riesgos de compliance</a></strong>? En estos casos se deberá llevar a cabo un proceso de debida diligencia sobre el personal.</li>
</ol>
<figure id="attachment_50159" aria-describedby="caption-attachment-50159" style="width: 623px" class="wp-caption aligncenter"><img decoding="async" class="size-full wp-image-50159" src="https://isotools.org/wp-content/uploads/2022/01/tipos-de-premios-compliance.jpg" alt="Tipos de premios en Compliance" width="623" height="537" /><figcaption id="caption-attachment-50159" class="wp-caption-text">Fig 5. Tipos de reforzamientos positivos. Fuente: Hellriegel/Slocum</figcaption></figure>
<ol start="8">
<li><strong>Revisar los objetivos de desempeño,</strong> las bonificaciones por logros obtenidos y otros incentivos, es conveniente porque estas medidas ayudan a fomentar el cumplimiento. Quienes incumplan también deberán someterse a acciones disciplinarias.</li>
<li><strong>La formación es tan importante que el apartado 7.2.3 se dedica exclusivamente a ella.</strong> El texto indica que el personal requiere formación no solo al inicio de la contratación, sino que las inducciones deben impartirse regularmente y con la frecuencia que la organización estime. <strong>¿Esto sucede porque ISO 37301 es particularmente exigente?</strong> No, simplemente el contexto es cambiante y las obligaciones de compliance varían. Por ejemplo, las leyes son modificadas o se promulgan nuevas, se involucran otras partes interesadas, surgen nuevos procesos o procedimientos, se crean nuevas políticas y reglamentos, entre otros. Te sugerimos crear un plan de capacitaciones y chequearlo cada cierto tiempo para verificar que se cumpla y se mantenga actual.</li>
<li>Asegúrate de construir una <strong><a href="https://grctools.software/2018/07/10/cultura-compliance-que-debemos-tener-en-cuenta/" target="_blank" rel="noopener noreferrer">cultura de compliance</a> basada en la consciencia.</strong> Para esto los trabajadores deben conocer por qué es importante el compliance, cuáles son los riesgos y consecuencias de incumplir, qué ganamos si cumplimos… la idea es que logremos que los trabajadores cumplan de manera voluntaria, que estén verdaderamente convencidos de hacerlo.<strong> ¿Qué te sugerimos para conseguirlo?</strong> Podrías servirte de herramientas como la gamificación (aprender jugando), videos informativos, trípticos y folletos, material interactivo, infografías, entre otros. De esto trata el punto 7.3 del estándar.</li>
</ol>
<figure id="attachment_50160" aria-describedby="caption-attachment-50160" style="width: 1329px" class="wp-caption aligncenter"><img decoding="async" class="size-full wp-image-50160" src="https://isotools.org/wp-content/uploads/2022/01/cultura-compliance.jpg" alt="Cultura de Compliance" width="1329" height="589" /><figcaption id="caption-attachment-50160" class="wp-caption-text">Fig 6. Cultura de compliance. Fuente: Escuela Europea de Excelencia</figcaption></figure>
<ol start="11">
<li><strong>La comunicación (apartado 7.4) nos ayuda a dar a <a href="https://isotools.org/2021/08/24/factores-clave-de-un-programa-de-compliance-efectivo/" target="_blank" rel="noopener noreferrer">entender los fundamentos del compliance</a>.</strong> ¿Qué debemos considerar? Aspectos que podrían entorpecer o dificultar la efectividad del mensaje, como diversidad cultural, idiomas y opiniones de otras partes interesadas. Aconsejamos la creación de un modelo de comunicaciones que contenga el tema a abordar, fecha, destinatarios, quiénes elaborarán las comunicaciones y a través de qué medios lo harán. De esa forma lograríamos estandarizar las comunicaciones de manera eficaz.</li>
<li><strong>La norma ISO 37301 se refiere a la información documentada a lo largo del texto.</strong> Se exige dejar registros del alcance del CMS, de las obligaciones de compliance, política, objetivos y evaluación de riesgos. No es obligatorio contar con más información documentada que esa, pero sí es deseable que haya más información para poder garantizar la eficacia del CMS. Podríamos mencionar la importancia de contar con registros de las asignaciones de cargos, funciones y responsabilidades, procedimientos, políticas, planes, programas, acuerdos, códigos, manuales y demás. <strong>Esto constituye un control interno ordenado y confiable.</strong> Desde el apartado 7.5 hasta el 7.5.3 se refieren a la importancia de que la información documentada se encuentre disponible para las partes pertinentes, se controle adecuadamente la estructura documental y la información sea clasificada de forma adecuada.</li>
</ol>
<h2>Software Compliance de ISOTools</h2>
<p>Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema de compliance como esta <strong>resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea</strong>.</p>
<p>Así lo hace el  <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/"><strong>Software Compliance de ISOTools</strong></a> específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una <strong>gestión óptima de los ciclos de tareas y flujos de documentación</strong>, para la <strong>aplicación ágil de la debida diligencia </strong>o para alentar la denuncia a través de <strong>canales que protegen el anonimato</strong> y facilitan las investigaciones</p>
<p><a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion"><strong>Conozca más sobre esta solución preguntando a uno de nuestros asesores</strong></a>.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 37301 &#8211; 6: Planificar para lograr el éxito</title>
		<link>https://isotools.org/2022/01/28/iso-37301-6-planificar-para-lograr-el-exito/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 28 Jan 2022 07:30:23 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=50043</guid>

					<description><![CDATA[<img width="880" height="331" src="https://isotools.org/wp-content/uploads/2022/01/37301-apartado-6.png" class="attachment-large size-large wp-post-image" alt="ISO 37301 apartado 6" decoding="async" srcset="https://isotools.org/wp-content/uploads/2022/01/37301-apartado-6.png 880w, https://isotools.org/wp-content/uploads/2022/01/37301-apartado-6-300x113.png 300w, https://isotools.org/wp-content/uploads/2022/01/37301-apartado-6-150x56.png 150w, https://isotools.org/wp-content/uploads/2022/01/37301-apartado-6-768x289.png 768w" sizes="(max-width: 880px) 100vw, 880px" />ISO 37301 apartado 6 La planificación puede ser el terror de las almas libres y una bofetada al conocido y cómodo “dejar que fluya”. Pero en el mundo organizacional las sorpresas que nos brinda la improvisación pueden conducir a una&#8230;]]></description>
										<content:encoded><![CDATA[<img width="880" height="331" src="https://isotools.org/wp-content/uploads/2022/01/37301-apartado-6.png" class="attachment-large size-large wp-post-image" alt="ISO 37301 apartado 6" decoding="async" srcset="https://isotools.org/wp-content/uploads/2022/01/37301-apartado-6.png 880w, https://isotools.org/wp-content/uploads/2022/01/37301-apartado-6-300x113.png 300w, https://isotools.org/wp-content/uploads/2022/01/37301-apartado-6-150x56.png 150w, https://isotools.org/wp-content/uploads/2022/01/37301-apartado-6-768x289.png 768w" sizes="(max-width: 880px) 100vw, 880px" /><button id="listenButton13" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton13.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO 37301 apartado 6 La planificación puede ser el terror de las almas libres y una bofetada al conocido y cómodo “dejar que fluya”. Pero en el mundo organizacional las sorpresas que nos brinda la improvisación pueden conducir a una organización al final de su operación o costar cientos de empleos. Por eso en este texto nos dedicaremos a explorar lo atinente a la planificación, tema que aborda la norma ISO 37301 – Sistemas de gestión de compliance en su punto 6 y abarca: las acciones para abordar riesgos y oportunidades, cómo trazar objetivos y lograrlos y la planificación de cambios. El compliance es uno de esos temas que no admite cabos sueltos ni dejar el futuro al azar, requiere conocimientos, voluntad, compromiso y constancia. Puede que los riesgos y oportunidades lleguen a la empresa de forma intempestiva, pero siempre es posible prepararse para gestionar con éxito uno y otro. Para esto es imprescindible: entender el contexto de la organización; comprender las necesidades y expectativas de clientes y partes interesadas; conocer las obligaciones de compliance. El punto 6.1 de ISO 37301 trata de las acciones para tratar riesgos y oportunidades. En este apartado requerimos garantizar que sea posible lograr las metas previstas y que seamos capaces de prevenir y reducir/mitigar los riesgos. Como en todo sistema de gestión, la mejora continua debe estar asegurada e integrada como un proceso más. Si llegados a este punto te asalta la duda sobre qué hay que tener en cuenta al planificar el sistema de gestión de compliance (SGC la organización), te cuento que se trata de: Idear controles, planes de tratamiento y/o acciones para abordar riesgos y oportunidades. Precisar cómo se integrarán y aplicarán las acciones del punto anterior en cada proceso del SGC. Evaluar la eficacia de las acciones que ideamos. Para crear controles es muy importante que sepamos qué riesgos de cumplimiento acechan a la organización, qué podría pasar y de qué manera abordaríamos cada escenario. Todas las posibles soluciones deben tener como asidero los resultados de la evaluación de compliance. Si deseamos resumir este punto, podemos decir que nos adelantaremos a los desastres (pequeños o grandes) que puedan ocurrir y pensaremos cómo hacerles frente. También sabremos qué hacer en caso de que surjan circunstancias favorables al negocio y sepamos cómo aprovecharlas. Esto no podría lograrse sin incorporar la gestión de compliance en todas las actividades y procesos de la organización. Para no perder el foco recomendamos fijar objetivos de compliance, tomar decisiones adecuadas sobre recursos a emplear e involucrados en el SGC. Cada medida que decidamos implementar debe ser probada para poder aplicarla con confianza llegado el momento justo. Para esto se requieren evaluaciones como auditorías internas, técnicas de medición y/o la revisión por parte de la dirección. Riesgos de gestión Oportunidades de gestión Cambios de las obligaciones de compliance sin gestión Acceso a nuevos mercados Multas por incumplimiento de obligaciones de compliance Incremento de crédito por parte de acreedores a los que se ha demostrado el cumplimiento de forma sostenido Pérdida de confianza de las partes interesadas por incumplimientos Acceder a nuevos proyectos por contar con un sistema de gestion de compliance certificado Tabla 1: ejemplos de riesgos y oportunidades en sistemas gestión de compliance La importancia de dar en el blanco El punto 6.2 del estándar citado nos remite a los objetivos de cumplimiento y planificación para lograrlos. Para esto requerimos establecer objetivos de compliance en las funciones y niveles pertinentes. La norma indica que estas metas deben: ser coherentes con la política de compliance, para no entorpecer el resto del sistema de gestión y funcionar como un todo afín de forma estratégica; ser medibles (si es posible), para poder saber qué tan eficaces somos, cómo podemos mejorar y si se está haciendo mal algo; tener en cuenta los requisitos aplicables, con el propósito de trabajar justo en lo que la empresa necesita, cabe destacar que la ISO 37301 forma parte de un grupo de estándares que tienen la aclaratoria que los objetivos deben ser medibles si es posible, pues si no es posible medirlo igual se puede establecer como objetivo y se describa que fue alcanzado o no mediante unas características preestablecidas ( ejemplo mejorar la cultura de compliance); ser comunicados en todos los niveles pertinentes e incluyendo a todos los que se van a involucrar en el CMS;  actualizarse según corresponda, para que por temas de cambios en los procesos y el contexto no corramos el riesgo de incumplir y estar disponible como información documentada, lo cual fortalece la capacidad de comunicarlo y ser entendido. ¿Objetivos listos? Ejemplo de objetivos de compliance Mejorar la cultura de compliance. Mejorar la eficacia de compliance del año 2022 con al menos con 2 iniciativas de alcance corporativo. Aumentar el alcance del sistema de gestion de compliance en el año 2022 a los centros de operaciones xxxx y vvvvv. Planificar = ganar  La norma ISO 37301 rige todo lo concerniente al compliance y es una guía estupenda que nos indica qué es lo prioritario y cómo avocarnos a ello. Incluso pauta lo que debemos hacer si queremos llevar a cabo cambios en el CMS (apartado 6.3). La planificación de los cambios es tan importante que ya no es un complemento más de la norma ISO 9001, sino que cuenta con probada relevancia en cada estándar que deseemos implementar. ¿Cómo empezamos? Emplearemos el siempre útil ciclo PHVA y abordaremos especialmente los cambios que puedan incidir directamente en los objetivos de compliance. Por eso planificaremos muy bien cada modificación que vayamos a hacer al entender por qué queremos ejecutar el/los cambios, qué consecuencias podrían ocurrir, con qué recursos contamos, si es necesario o no asignar nuevas responsabilidades y autoridades o reasignar estas. Para gestionar los cambios se deben contar con esta relación. Requisito ¿Para qué? el propósito de los cambios y sus potenciales consecuencias; Para poder garantizar que el cambio tiene un motivo que beneficie a la organización y que si implica un riesgo se controle el diseño y la eficacia operacional del sistema de gestión del compliance; Para velar por la integridad del sistema de gestión de compliance y asegurar su eficacia en el nuevo estadio la disponibilidad de los recursos adecuados; Para asegurar que el cambio pueda realizarse en tiempo y forma la asignación o reasignación de las responsabilidades y autoridades Para evitar que los nuevos elementos o el cambio de los mismos se queden sin capacidad de toma de decisiones o de personas que mantenga su armonía con el resto de los elementos del sistema de gestión de compliance Software Compliance de ISOTools Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema de compliance como esta resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea. Así lo hace el  Software Compliance de ISOTools específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una gestión óptima de los ciclos de tareas y flujos de documentación, para la aplicación ágil de la debida diligencia o para alentar la denuncia a través de canales que protegen el anonimato y facilitan las investigaciones Conozca más sobre esta solución preguntando a uno de nuestros asesores.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2><img decoding="async" class="alignnone size-full wp-image-43096" src="https://isotools.org/wp-content/uploads/2022/01/37301-apartado-6.png" alt="Sistema de Gestión Compliance" width="820" height="331" /></h2>
<h2>ISO 37301 apartado 6</h2>
<p>La planificación puede ser el terror de las almas libres y una bofetada al conocido y cómodo “dejar que fluya”. Pero en el mundo organizacional las sorpresas que nos brinda la improvisación pueden conducir a una organización al final de su operación o costar cientos de empleos.<span id="more-50043"></span></p>
<p>Por eso en este texto nos dedicaremos a explorar lo atinente a la planificación, tema que aborda la norma <a href="https://isotools.org/2021/06/04/el-modelo-de-gestion-de-compliance-segun-la-iso-37301/" target="_blank" rel="noopener noreferrer">ISO 37301</a> – Sistemas de gestión de compliance en su punto 6 y abarca:</p>
<ul>
<li>las acciones para <strong>abordar riesgos y oportunidades,</strong></li>
<li><strong>cómo trazar objetivos y lograrlos</strong> y</li>
<li>la<strong> planificación de cambios.</strong></li>
</ul>
<p>El compliance es uno de esos temas que <strong>no admite cabos sueltos</strong> ni dejar el futuro al azar, requiere conocimientos, voluntad, compromiso y constancia.</p>
<p>Puede que los riesgos y oportunidades lleguen a la empresa de forma intempestiva, pero siempre es posible prepararse para gestionar con éxito uno y otro. Para esto es imprescindible:</p>
<ul>
<li>entender el <a href="https://isotools.org/2021/09/17/iso-37301-apartado-4-2-comprension-de-las-necesidades-y-expectativas-de-las-partes-interesadas/" target="_blank" rel="noopener noreferrer">contexto de la organización</a>;</li>
<li>comprender las<strong> necesidades y expectativas</strong> de clientes y partes interesadas;</li>
<li>conocer las <strong>obligaciones de compliance.</strong></li>
</ul>
<p><strong>El punto 6.1 de ISO 37301 trata de las acciones para tratar riesgos y oportunidades.</strong> En este apartado requerimos garantizar que sea posible lograr las metas previstas y que seamos capaces de prevenir y reducir/mitigar los riesgos. Como en todo sistema de gestión, la mejora continua debe estar asegurada e integrada como un proceso más. Si llegados a este punto te asalta la duda sobre qué hay que tener en cuenta al planificar el sistema de gestión de compliance (SGC la organización), te cuento que se trata de:</p>
<ul>
<li>Idear controles, planes de tratamiento y/o acciones para abordar riesgos y oportunidades.</li>
<li>Precisar cómo se integrarán y aplicarán las acciones del punto anterior en cada proceso del SGC.</li>
<li>Evaluar la eficacia de las acciones que ideamos.</li>
</ul>
<p><strong>Para crear controles</strong> es muy importante que sepamos qué <a href="https://grctools.software/2022/01/11/evaluacion-de-riesgos-corporativos-como-realizarla-correctamente/" target="_blank" rel="noopener noreferrer">riesgos de cumplimiento</a> acechan a la organización, qué podría pasar y de qué manera abordaríamos cada escenario. Todas las posibles soluciones deben tener como asidero los<strong> resultados de la evaluación de compliance.</strong> Si deseamos resumir este punto, podemos decir que nos adelantaremos a los desastres (pequeños o grandes) que puedan ocurrir y <strong>pensaremos cómo hacerles frente.</strong> También sabremos qué hacer en caso de que surjan circunstancias favorables al negocio y sepamos cómo aprovecharlas. Esto no podría lograrse sin incorporar la gestión de compliance en todas las actividades y procesos de la organización. Para no perder el foco recomendamos fijar objetivos de compliance, tomar decisiones adecuadas sobre recursos a emplear e involucrados en el SGC.</p>
<p>Cada medida que decidamos implementar debe ser probada para poder aplicarla con confianza llegado el momento justo. Para esto se requieren evaluaciones como auditorías internas, técnicas de medición y/o la revisión por parte de la dirección.</p>
<table style="width: 100%; border-style: solid; border-color: #000000;" cellpadding="1px">
<tbody>
<tr>
<td style="width: 49.92%;"><strong>Riesgos de gestión</strong></td>
<td style="width: 49.92%;"><strong>Oportunidades de gestión</strong></td>
</tr>
<tr>
<td style="width: 49.92%;">Cambios de las obligaciones de compliance sin gestión</td>
<td style="width: 49.92%;">Acceso a nuevos mercados</td>
</tr>
<tr>
<td style="width: 49.92%;">Multas por incumplimiento de obligaciones de compliance</td>
<td style="width: 49.92%;">Incremento de crédito por parte de acreedores a los que se ha demostrado el cumplimiento de forma sostenido</td>
</tr>
<tr>
<td style="width: 49.92%;">Pérdida de confianza de las partes interesadas por incumplimientos</td>
<td style="width: 49.92%;">Acceder a nuevos proyectos por contar con un sistema de gestion de compliance certificado</td>
</tr>
</tbody>
</table>
<p>Tabla 1: ejemplos de riesgos y oportunidades en sistemas gestión de compliance</p>
<p><strong>La importancia de dar en el blanco</strong></p>
<p>El punto 6.2 del estándar citado nos remite a los objetivos de cumplimiento y planificación para lograrlos. Para esto requerimos establecer objetivos de compliance en las funciones y niveles pertinentes.</p>
<p>La norma indica que estas metas deben: ser <em>coherentes con la política de compliance</em>, para no entorpecer el resto del sistema de gestión y funcionar como un todo afín de forma estratégica; <em>ser medibles</em> <em>(si es posible), </em>para poder saber qué tan eficaces somos, cómo podemos mejorar y si se está haciendo mal algo; tener en cuenta los<strong> requisitos aplicables</strong>, con el propósito de trabajar justo en lo que la empresa necesita, cabe destacar que la <strong>ISO 37301</strong> forma parte de un grupo de estándares que tienen la aclaratoria que los objetivos deben ser medibles si es posible, pues si no es posible medirlo igual se puede establecer como objetivo y se describa que fue alcanzado o no mediante unas características preestablecidas ( ejemplo mejorar la cultura de compliance); <em>ser comunicados en todos los niveles pertinentes e incluyendo a todos los que se van a involucrar en el CMS</em>;  actualizarse según corresponda, para que por temas de cambios en los procesos y el contexto no corramos el riesgo de incumplir y estar disponible como información documentada, lo cual fortalece la capacidad de comunicarlo y ser entendido.</p>
<h3>¿Objetivos listos?</h3>
<p><strong>Ejemplo de objetivos de compliance</strong></p>
<ul>
<li>Mejorar la <strong>cultura de compliance.</strong></li>
<li>Mejorar la <strong>eficacia de compliance</strong> del año 2022 con al menos con 2 iniciativas de alcance corporativo.</li>
<li><strong>Aumentar el alcance del sistema de gestion de compliance</strong> en el año 2022 a los centros de operaciones xxxx y vvvvv.</li>
</ul>
<h3><strong>Planificar = ganar  </strong></h3>
<p>La norma ISO 37301 rige todo lo concerniente al compliance y es una guía estupenda que nos indica qué es lo prioritario y cómo avocarnos a ello. Incluso pauta lo que debemos hacer si queremos llevar a cabo cambios en el CMS (apartado 6.3).</p>
<p>La planificación de los cambios es tan importante que ya no es un complemento más de la norma ISO 9001, sino que cuenta con probada relevancia en cada estándar que deseemos implementar.</p>
<p>¿Cómo empezamos?<strong> Emplearemos el siempre útil ciclo PHVA</strong> y abordaremos especialmente los cambios que puedan incidir directamente en los objetivos de compliance. Por eso planificaremos muy bien cada modificación que vayamos a hacer al entender por qué queremos ejecutar el/los cambios, qué consecuencias podrían ocurrir, con qué recursos contamos, si es necesario o no asignar nuevas responsabilidades y autoridades o reasignar estas.</p>
<p>Para gestionar los cambios se deben contar con esta relación.</p>
<table style="width: 100%; border-style: solid; border-color: #030303;" cellpadding="1px">
<tbody>
<tr>
<td width="294"><strong>Requisito</strong></td>
<td width="294"><strong>¿Para qué?</strong></td>
</tr>
<tr>
<td width="294">el propósito de los cambios y sus potenciales consecuencias;</td>
<td width="294">Para poder garantizar que el cambio tiene un motivo que beneficie a la organización y que si implica un riesgo se controle</td>
</tr>
<tr>
<td width="294">el diseño y la eficacia operacional del sistema de gestión del compliance;</td>
<td width="294">Para velar por la integridad del sistema de gestión de compliance y asegurar su eficacia en el nuevo estadio</td>
</tr>
<tr>
<td width="294">la disponibilidad de los recursos adecuados;</td>
<td width="294">Para asegurar que el cambio pueda realizarse en tiempo y forma</td>
</tr>
<tr>
<td width="294">la asignación o reasignación de las responsabilidades y autoridades</td>
<td width="294">Para evitar que los nuevos elementos o el cambio de los mismos se queden sin capacidad de toma de decisiones o de personas que mantenga su armonía con el resto de los elementos del sistema de gestión de compliance</td>
</tr>
</tbody>
</table>
<h2>Software Compliance de ISOTools</h2>
<p>Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema de compliance como esta <strong>resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea</strong>.</p>
<p>Así lo hace el  <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/"><strong>Software Compliance de ISOTools</strong></a> específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una <strong>gestión óptima de los ciclos de tareas y flujos de documentación</strong>, para la <strong>aplicación ágil de la debida diligencia </strong>o para alentar la denuncia a través de <strong>canales que protegen el anonimato</strong> y facilitan las investigaciones</p>
<p><a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion"><strong>Conozca más sobre esta solución preguntando a uno de nuestros asesores</strong></a>.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 37301 &#8211; 5.3.3 y 5.3.4 Dirección y personas en el sistema de gestión de compliance</title>
		<link>https://isotools.org/2022/01/21/iso-37301-5-3-3-y-5-3-4-direccion-y-personas-en-el-sistema-de-gestion-de-compliance/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 21 Jan 2022 07:30:06 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[Sistema de Gestión Compliance]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=50037</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2019/07/Sistema-de-Gestión-Compliance.jpg" class="attachment-large size-large wp-post-image" alt="Sistema de Gestión Compliance" decoding="async" srcset="https://isotools.org/wp-content/uploads/2019/07/Sistema-de-Gestión-Compliance.jpg 820w, https://isotools.org/wp-content/uploads/2019/07/Sistema-de-Gestión-Compliance-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2019/07/Sistema-de-Gestión-Compliance-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO 37301 5.3.3 y 5.3.4 La Dirección en un sistema de gestión de compliance es u proceso que está compuesta por los líderes de la organización, la constituyen profesionales capaces de conducir al equipo de trabajo a la consecución del&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2019/07/Sistema-de-Gestión-Compliance.jpg" class="attachment-large size-large wp-post-image" alt="Sistema de Gestión Compliance" decoding="async" srcset="https://isotools.org/wp-content/uploads/2019/07/Sistema-de-Gestión-Compliance.jpg 820w, https://isotools.org/wp-content/uploads/2019/07/Sistema-de-Gestión-Compliance-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2019/07/Sistema-de-Gestión-Compliance-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton14" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton14.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO 37301 5.3.3 y 5.3.4 La Dirección en un sistema de gestión de compliance es u proceso que está compuesta por los líderes de la organización, la constituyen profesionales capaces de conducir al equipo de trabajo a la consecución del propósito y éxito corporativo. La forma en que ellos gestionan recursos, diseña estrategias y modelan códigos de conducta se vuelven referentes de las conductas deseables. Por eso es tan importante que, al tratarse del sistema de gestión de compliance, la Dirección coopere y apoye la función de cumplimiento y anime al personal a contribuir de forma consiente al cumplimiento de obligaciones de cumplimiento. Acerca de esto ahonda el punto 5.3.3 de la norma ISO 37301 – Sistemas de gestión de compliance, dedicado a la Dirección. Efectivamente, el cumplimiento es un tema transversal que atañe a cada nivel, área y proceso de la organización. Por eso la gerencia o Dirección no puede quedar excluida del estándar y cuenta con un punto en el que se detalla cómo se espera que actúen esos líderes. El resto del equipo de trabajo y el órgano de gobierno también se ven impelidos a comprometerse e involucrarse en las obligaciones del compliance. Como habrás adivinado a estas alturas, el compliance es una tarea de todos y nadie de la empresa debería quedar sin participar. La forma más eficaz de garantizar el éxito del sistema de gestión de compliance (CMS) yace en que cada director sea garante de que en su respectiva jurisdicción se tracen y cumplan los objetivos planteados. Para que esto sea posible, tanto los gerentes como el personal requieren conocer qué papel desempeñarán en el sistema de gestión y qué se espera de ellos, es decir, entender cuáles serán las obligaciones de compliance que deben asumir y los riesgos legales, financieros, administrativos, y reputacionales a los que se enfrentan. La norma ISO 37301, en todo su conjunto, constituye una invitación a viva voz para que demostremos liderazgo y cumplimiento en todos los niveles de la organización.   Recomendaciones a los líderes Como ser la autoridad responsable es una tarea ardua, nuestro equipo de expertos en compliance te entrega varias recomendaciones que harán más llevadera tu importante labor: Cuando exista más de un riesgo de compliance, puede delegar en otros la responsabilidad de tomar decisiones, de modo que el equipo se empodere. La toma de decisiones puede ser vista como un proceso, por lo tanto, se pueden implementar controles que la soportan. De esa forma, las decisiones más importantes se podrían tomar en colectivo, con un conjunto formado por profesionales encargados de diferentes aspectos y que cuidarían que no existan anomalías como los conflictos de intereses. ¿Ya te diste cuenta de qué hay que hacer y lo comunicaste, pero aun así no se hizo nada o el trabajo quedó a medias? Por eso es muy relevante que dejes evidencia de cada acción que deseas que se lleve a cabo. Es primordial que mantengas registros de correos, minutas de reuniones, jornadas de capacitaciones y concienciaciones. El tema de las evidencias sigue, y es que se requiere que, una vez identificadas las obligaciones y riesgos de compliance de cada área, se deje por escrito qué control regirá a cada responsabilidad y riesgo, cuáles son las tareas que se llevarán a cabo, qué se hizo y qué queda pendiente. Si el personal percibe que la gerencia está verdaderamente involucrada en cada área del CMS, en el registro de no conformidades, puesta en marcha de acciones correctivas, resolución de incidentes e inquietudes y mejoras constantes, estará inspirado y comprometido a seguir el camino que transitan los líderes. Los directivos pueden ser los puentes entre el personal y la alta gerencia. La libertad de estar en esa posición facilita tener a las autoridades al tanto del funcionamiento del CMS. También es importante que los mandos medios soliciten al órgano de gobierno y alta dirección los recursos necesarios para el desempeño correcto del CMS. Como autoridad reguladora y ejecutora, deberás ser íntegro y tener suficiente poder y autoridad para desempeñar tu rol. Cuando tomes una decisión, procura ser transparente y explicar tus motivaciones al equipo. La repartición de las responsabilidades de compliance debe hacerse de forma clara. Lo ideal es que te asegures de que todas las tareas que se hagan tengan un mismo propósito: cumplir los requisitos de la norma ISO 37301. ¡No temas pedir ayuda! Si el compliance abarca mucho más de lo que esperabas, no eres experto en leyes o no sabes por dónde empezar, recuerda que siempre puedes solicitar la intervención de especialistas ajenos a la compañía. Ellos tienen la misión de asesorarte y acompañarte en tu camino a la excelencia. 5.3.4 Personal en los sistemas de gestión de compliance Se espera que todo el personal cumpla con las obligaciones de compliance que declare la organización en su CMS.   El personal debería asegurarse de que conoce sus responsabilidades de compliance, que normalmente se encuentra en instrumentos como la descripción de cargo y la estructura organizacional y ejecutando sus actividades de forma eficaz. Para ello, recibirán el apoyo de los elementos del CMS, como formación, políticas y procedimientos y el código de conducta.   El personal debería ser proactivo y contribuir al conocimiento y las mejoras que podrían ayudar en el desempeño del CMS frente a las partes interesadas. El compliance es un tema que llegó para quedarse y cada día cobra mayor relevancia para usuarios y consumidores. Después de todo, siempre esperamos hacer lo correcto y ser clientes o socios de quienes cumplen. Software Compliance de ISOTools Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema de compliance como esta resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea. Así lo hace el  Software Compliance de ISOTools específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una gestión óptima de los ciclos de tareas y flujos de documentación, para la aplicación ágil de la debida diligencia o para alentar la denuncia a través de canales que protegen el anonimato y facilitan las investigaciones Conozca más sobre esta solución preguntando a uno de nuestros asesores.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2>ISO 37301 5.3.3 y 5.3.4</h2>
<p>La Dirección en un sistema de gestión de compliance es u proceso que está compuesta por los líderes de la organización, la constituyen profesionales capaces de conducir al equipo de trabajo a la consecución del propósito y éxito corporativo.<span id="more-50037"></span></p>
<p>La forma en que ellos gestionan recursos, diseña estrategias y modelan códigos de conducta se vuelven referentes de las conductas deseables. Por eso es tan importante que, al tratarse del <a href="https://isotools.org/2021/06/18/como-construir-una-cultura-de-compliance-segun-la-iso-37301/" target="_blank" rel="noopener noreferrer">sistema de gestión de compliance</a>, la <strong>Dirección coopere y apoye la función de cumplimiento</strong> y anime al personal a contribuir de forma consiente al cumplimiento de obligaciones de cumplimiento. <strong>Acerca de esto ahonda el punto 5.3.3 de la norma ISO 37301 – Sistemas de gestión de compliance, dedicado a la Dirección.</strong></p>
<p>Efectivamente, el cumplimiento es un tema transversal que atañe a cada nivel, área y proceso de la organización. Por eso la gerencia o Dirección no puede quedar excluida del estándar y cuenta con un punto en el que se detalla cómo se espera que actúen esos líderes. El resto del equipo de trabajo y el órgano de gobierno también se ven impelidos a comprometerse e involucrarse en las obligaciones del compliance. Como habrás adivinado a estas alturas, el compliance es una tarea de todos y nadie de la empresa debería quedar sin participar.</p>
<p>La forma más eficaz de<strong> garantizar el éxito del sistema de gestión de compliance (CMS)</strong> yace en que cada director sea garante de que en su respectiva jurisdicción se tracen y cumplan los objetivos planteados. Para que esto sea posible, tanto los gerentes como el personal requieren conocer qué papel desempeñarán en el sistema de gestión y qué se espera de ellos, es decir, entender cuáles serán las obligaciones de compliance que deben asumir y los riesgos legales, financieros, administrativos, y reputacionales a los que se enfrentan. La norma <strong>ISO 37301, en todo su conjunto, constituye una invitación a viva voz para que demostremos liderazgo y cumplimiento en todos los niveles de la organización.</strong></p>
<p><strong> </strong></p>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<h3><strong>Recomendaciones a los líderes</strong></h3>
<p>Como ser la autoridad responsable es una tarea ardua, nuestro equipo de expertos en compliance te entrega varias recomendaciones que harán más llevadera tu importante labor:</p>
<ul>
<li>Cuando exista <strong>más de un riesgo de compliance</strong>, puede delegar en otros la responsabilidad de tomar decisiones, de modo que el equipo se empodere.</li>
<li>La toma de decisiones puede ser vista como un proceso, por lo tanto, se pueden implementar controles que la soportan. De esa forma, <strong>las decisiones más importantes se podrían tomar en colectivo</strong>, con un conjunto formado por profesionales encargados de diferentes aspectos y que cuidarían que no existan anomalías como los conflictos de intereses.</li>
<li>¿Ya te diste cuenta de qué hay que hacer y lo comunicaste, pero aun así no se hizo nada o el trabajo quedó a medias? Por eso es muy relevante que dejes <strong>evidencia de cada acción</strong> que deseas que se lleve a cabo. Es primordial que mantengas registros de correos, minutas de reuniones, jornadas de capacitaciones y concienciaciones.</li>
<li>El tema de las evidencias sigue, y es que se requiere que, una vez identificadas las obligaciones y riesgos de compliance de cada área, se deje por escrito qué control regirá a cada responsabilidad y riesgo, cuáles son las tareas que se llevarán a cabo, qué se hizo y qué queda pendiente.</li>
<li>Si el personal percibe que la gerencia está verdaderamente involucrada en cada área del CMS, en el registro de no conformidades, puesta en marcha de acciones correctivas, resolución de incidentes e inquietudes y mejoras constantes, estará inspirado y comprometido a seguir el camino que transitan los líderes.</li>
<li><strong>Los directivos pueden ser los puentes entre el personal y la alta gerencia.</strong> La libertad de estar en esa posición facilita tener a las autoridades al tanto del funcionamiento del CMS. También es importante que los mandos medios soliciten al órgano de gobierno y alta dirección los recursos necesarios para el desempeño correcto del CMS.</li>
<li><strong>Como autoridad reguladora y ejecutora,</strong> deberás ser íntegro y tener suficiente poder y autoridad para desempeñar tu rol. Cuando tomes una decisión, procura ser transparente y explicar tus motivaciones al equipo.</li>
<li>La repartición de las responsabilidades de compliance debe hacerse de forma clara. Lo ideal es que te asegures de que todas las tareas que se hagan tengan un mismo propósito: <strong>cumplir los requisitos de la norma ISO 37301.</strong></li>
<li>¡No temas pedir ayuda! Si el compliance abarca mucho más de lo que esperabas, no eres experto en leyes o no sabes por dónde empezar, recuerda que siempre puedes solicitar la intervención de especialistas ajenos a la compañía. Ellos tienen la misión de asesorarte y acompañarte en tu camino a la excelencia.</li>
</ul>
<h3>5.3.4 Personal en los sistemas de gestión de compliance</h3>
<p>Se espera que todo el personal cumpla con las obligaciones de compliance que declare la organización en su CMS.   El personal debería asegurarse de que conoce sus responsabilidades de compliance, que normalmente se encuentra en instrumentos como la descripción de cargo y la estructura organizacional y ejecutando sus actividades de forma eficaz. Para ello, recibirán el apoyo de los elementos del CMS, como formación, políticas y procedimientos y el código de conducta.   <strong>El personal debería ser proactivo y contribuir al conocimiento y las mejoras que podrían ayudar en el desempeño del CMS frente a las partes interesadas.</strong></p>
<p>El compliance es un tema que llegó para quedarse y cada día cobra mayor relevancia para usuarios y consumidores. Después de todo, siempre esperamos hacer lo correcto y ser clientes o socios de quienes cumplen.</p>
<h2>Software Compliance de ISOTools</h2>
<p>Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema de compliance como esta <strong>resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea</strong>.</p>
<p>Así lo hace el  <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/"><strong>Software Compliance de ISOTools</strong></a> específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una <strong>gestión óptima de los ciclos de tareas y flujos de documentación</strong>, para la <strong>aplicación ágil de la debida diligencia </strong>o para alentar la denuncia a través de <strong>canales que protegen el anonimato</strong> y facilitan las investigaciones</p>
<p><a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion"><strong>Conozca más sobre esta solución preguntando a uno de nuestros asesores</strong></a>.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 37301 – Apartado 5.3.2 La función de cumplimiento a tu alcance</title>
		<link>https://isotools.org/2022/01/14/iso-37301-apartado-5-3-2-la-funcion-de-cumplimiento-a-tu-alcance/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 14 Jan 2022 07:00:37 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Riesgos Corporativos]]></category>
		<category><![CDATA[Riesgos de Cumplimiento]]></category>
		<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=49762</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2022/01/Compliance-37001-apartado-32.jpg" class="attachment-large size-large wp-post-image" alt="Compliance apartado 5.3.2" decoding="async" srcset="https://isotools.org/wp-content/uploads/2022/01/Compliance-37001-apartado-32.jpg 820w, https://isotools.org/wp-content/uploads/2022/01/Compliance-37001-apartado-32-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2022/01/Compliance-37001-apartado-32-150x61.jpg 150w, https://isotools.org/wp-content/uploads/2022/01/Compliance-37001-apartado-32-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO 37301 5.3.2 En ocasiones las normas no son tan específicas como deseamos y si queremos implementarlas de forma eficaz necesitamos encontrar el sentido de cada frase para saber de qué forma el estándar se relaciona con nosotros, nuestra organización&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2022/01/Compliance-37001-apartado-32.jpg" class="attachment-large size-large wp-post-image" alt="Compliance apartado 5.3.2" decoding="async" srcset="https://isotools.org/wp-content/uploads/2022/01/Compliance-37001-apartado-32.jpg 820w, https://isotools.org/wp-content/uploads/2022/01/Compliance-37001-apartado-32-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2022/01/Compliance-37001-apartado-32-150x61.jpg 150w, https://isotools.org/wp-content/uploads/2022/01/Compliance-37001-apartado-32-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton15" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton15.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO 37301 5.3.2 En ocasiones las normas no son tan específicas como deseamos y si queremos implementarlas de forma eficaz necesitamos encontrar el sentido de cada frase para saber de qué forma el estándar se relaciona con nosotros, nuestra organización y la forma en que asumimos los quehaceres, objetivos, operaciones, finanzas, administración, calidad, y, por supuesto, compliance. Tal como un engranaje, cada elemento del sistema de gestión de cumplimiento cumple un rol vital para que el desempeño de este sea óptimo. La función de cumplimiento se encarga de que el CMS marche correctamente. Es decir, este apartado, que corresponde al número 5.3.2 de la norma ISO 37301 – Sistemas de gestión de compliance, es el más importante del estándar. ¿Por qué? Porque, aunque todos los puntos describen responsabilidades, lo que debemos hacer y lo que es deseable, la función de compliance abarca la mayor cantidad de obligaciones. A continuación, extraemos cada uno de los aspectos que atañen a la función de compliance según la norma: facilitar la identificación de las obligaciones de cumplimiento; documentar la evaluación del riesgo de cumplimiento; alinear el sistema de gestión del cumplimiento con los objetivos de cumplimiento; monitorear y medir el desempeño del cumplimiento; analizar y evaluar el desempeño del sistema de gestión del cumplimiento para identificar cualquier necesidad de acción correctiva; establecer un sistema de documentación y presentación de informes sobre el cumplimiento; asegurarse de que el sistema de gestión del cumplimiento se revise a intervalos planificados; establecer un sistema para plantear inquietudes y garantizar que estas se aborden. ¡Pero esto no es todo! La función de compliance debe supervisar que las obligaciones de cumplimiento se asignen correctamente en toda la organización y que estén integradas en políticas, procesos y procedimientos. Y como las responsabilidades no terminan, recomendamos que todo el peso del compliance recaiga en un equipo y no en una persona. En vista de que se requieren conocimientos sólidos y actuales sobre leyes, reglamentos, códigos y normas organizativas pertinentes, es viable la posibilidad de contratar un servicio externo que se encargue de estas tareas. Independientemente de que los quehaceres sean asumidos por miembros propios o ajenos a la organización, se les deben asignar los recursos necesarios, así como el personal, la información documentada y los datos pertinentes. Un superhéroe del compliance ISO 37301 Si la organización en la que se imple mentará el SGC es muy pequeña o no existe la posibilidad de tercerizar algunas responsabilidades de compliance, podemos definir el alcance del sistema de gestión e instruir a los encargados de compliance en cuanto a las mejores prácticas de compliance, leyes aplicables, reglamentos vigentes, acuerdos y normas. Es importante que los encargados del cumplimiento estén versados en estos temas para que puedan impulsar operativamente el SGC mediante las actividades puntuales que la ISO 37301 detalla. ¿A qué te suena este perfil? ¡A nosotros se nos parece a un superhéroe del compliance! Y sus superpoderes tendrían que ser: La capacidad de definir el alcance del sistema de gestión. El poder de definir funciones y riesgos. La habilidad de crear la estructura de la función de compliance (es decir, qué tareas se llevarán a cabo y quiénes las ejecutarán). Para que los villanos no ganen, cuando los puntos anteriores estén precisados, sería conveniente crear documentos que contengan los perfiles requeridos y quiénes asumirán cada labor, de modo que esté clara la forma en que se llevará a cabo – y por quienes – la función de compliance. ¿Y cómo quedará nuestro superhéroe? Pues creemos que un exceso de responsabilidades podría convertirse en una especie de kriptonita para este ejecutivo con capa. Por esto es importante que en cada área de la organización asuman roles puntuales que no debiliten a un encargado único. Recordemos que este personaje cuenta con buena fe e interés en la planificación, organización y construcción del sistema. Tan loables metas ameritan acompañamiento de un equipo de trabajo capaz de poner en práctica: Comportamiento ético. Control de la eficacia de las prácticas ejecutadas por y para el SGC y la introducción de los cambios necesarios. Garantizar la integridad, independencia y disponibilidad de los informes que den cuenta sobre cumplimiento. Asegurar una base eficaz para el compliance (coherente con el Estado de Derecho, promover la transparencia y eficacia, repartir claramente responsabilidades y definir autoridades supervisoras, reglamentarias y ejecutivas. Actuar entendiendo que la labor desempeñada influye en la reputación de la empresa, en los clientes internos y externos, en la economía nacional, en la integridad de los mercados y en el fomento de la transparencia. Los instrumentos básicos con los que cuenta la función de cumplimiento según ISO 37301 son: Código de ética Programa de cumplimiento Canal de denuncias Proceso de investigación Revisión por la función de compliance. Para instrumentarlos contar con herramientas de digitalización potenciaría la eficacia de la función de compliance, ISOTools cuenta con una Digital Compliance Office que sirve para gestionar desde un SaaS todas sus responsabilidades y autoridades y una interacción intuitiva con las partes interesadas que contribuye activamente con la mejora continua del sistema de gestión de compliance Como recomendación final que hace la ISO 37301 en su anexo A: la función de compliance debería tener autoridad, respaldo e independencia. Autoridad: significa que el órgano de gobierno y la alta dirección conceden poderes suficientes a la función de compliance. Respaldo: significa que es probable que otros empleados escuchen y respeten su opinión. Independencia: significa que el involucramiento personal de la función de compliance se encuentra lo más alejada posible de las actividades expuestas a riesgos de compliance. Software Compliance ISOTools Implementar un sistema de gestión compliance y aplicar una lista de verificación para un sistema de compliance como esta resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea. Así lo hace el Software ISOTools específicamente diseñado para abordar cada componente de un sistema Compliance con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una gestión óptima de los ciclos de tareas y flujos de documentación, para la aplicación ágil de la debida diligencia o para alentar la denuncia a través de canales que protegen el anonimato y facilitan las investigaciones Conozca más sobre esta solución preguntando a uno de nuestros asesores.", "Spanish Latin American Female");
                }
            };
        </script>
    
<p><img decoding="async" class="alignnone size-full wp-image-49444" src="https://isotools.org/wp-content/uploads/2022/01/Compliance-37001-apartado-32.jpg" alt="" width="820" height="331" /></p>
<h2>ISO 37301 5.3.2</h2>
<p>En ocasiones las normas no son tan específicas como deseamos y si queremos implementarlas de forma eficaz necesitamos <strong>encontrar el sentido de cada frase</strong> para saber de qué forma el estándar se relaciona con nosotros, nuestra organización y la forma en que asumimos los quehaceres, objetivos, operaciones, finanzas, administración, calidad, y, por supuesto, compliance.<span id="more-49762"></span></p>
<p>Tal como un engranaje, cada elemento del sistema de <a href="https://isotools.org/2021/07/02/proceso-de-investigacion-en-la-norma-iso-37301/" target="_blank" rel="noopener noreferrer">gestión de cumplimiento</a> cumple un rol vital para que el desempeño de este sea óptimo. La función de cumplimiento se encarga de que el CMS marche correctamente. Es decir, este apartado, <strong>que corresponde al número 5.3.2</strong> de la norma ISO 37301 – Sistemas de gestión de compliance, es el más importante del estándar. ¿Por qué? Porque, aunque todos los puntos describen responsabilidades, lo que debemos hacer y lo que es deseable, la función de compliance abarca la mayor cantidad de obligaciones. A continuación, extraemos cada uno de los aspectos que atañen a la<strong> función de compliance según la norma:</strong></p>
<ul>
<li>facilitar la <strong>identificación de las obligaciones</strong> de cumplimiento;</li>
<li><strong>documentar la evaluación</strong> del riesgo de cumplimiento;</li>
<li>alinear el sistema de gestión del cumplimiento con los <strong>objetivos de cumplimiento;</strong></li>
<li><strong>monitorear y medir</strong> el desempeño del cumplimiento;</li>
<li>analizar y evaluar el desempeño del sistema de gestión del cumplimiento para identificar cualquier necesidad de acción correctiva;</li>
<li>establecer un<strong> sistema de documentación</strong> y presentación de informes sobre el cumplimiento;</li>
<li>asegurarse de que el sistema de gestión del cumplimiento<strong> se revise a intervalos planificados</strong>;</li>
<li>establecer un sistema para <strong>plantear inquietudes</strong> y garantizar que estas se aborden.</li>
</ul>
<p>¡Pero esto no es todo! La función de compliance debe supervisar que las obligaciones de cumplimiento se asignen correctamente en toda la organización y que estén integradas en políticas, procesos y procedimientos. Y como las responsabilidades no terminan, recomendamos que todo<a href="https://isotools.org/2021/12/24/iso-37301-apartado-5-1-no-existe-compliance-sin-liderazgo-y-compromiso/" target="_blank" rel="noopener noreferrer"> el peso del compliance recaiga en un equipo y no en una persona</a>. En vista de que se requieren <strong>conocimientos sólidos y actuales sobre leyes,</strong> reglamentos, códigos y normas organizativas pertinentes, es viable la posibilidad de contratar un servicio externo que se encargue de estas tareas. Independientemente de que los quehaceres sean asumidos por miembros propios o ajenos a la organización, se les deben asignar los <a href="https://isotools.org/2021/08/24/factores-clave-de-un-programa-de-compliance-efectivo/" target="_blank" rel="noopener noreferrer"><strong>recursos necesarios</strong></a>, así como el personal, la información documentada y los datos pertinentes.</p>
<h3><strong>Un superhéroe del compliance ISO 37301</strong></h3>
<p>Si la organización en la que se imple mentará el SGC es muy pequeña o no existe la posibilidad de tercerizar algunas responsabilidades de compliance, podemos definir el alcance del sistema de gestión e<strong> instruir a los encargados de compliance en cuanto a las mejores prácticas de compliance,</strong> leyes aplicables, reglamentos vigentes, acuerdos y normas. Es importante que los encargados del cumplimiento estén versados en estos temas para que puedan impulsar operativamente el SGC mediante las actividades puntuales que la ISO 37301 detalla. ¿A qué te suena este perfil? ¡A nosotros se nos parece a un superhéroe del compliance! Y sus superpoderes tendrían que ser:</p>
<ul>
<li>La capacidad de definir el alcance del sistema de gestión.</li>
<li>El poder de definir funciones y riesgos.</li>
<li>La habilidad de crear la estructura de la función de compliance (es decir, qué tareas se llevarán a cabo y quiénes las ejecutarán).</li>
</ul>
<p>Para que los villanos no ganen, cuando los puntos anteriores estén precisados, sería conveniente <strong>crear documentos que contengan los perfiles requeridos y quiénes asumirán cada labor,</strong> de modo que esté clara la forma en que se llevará a cabo – y por quienes – la función de compliance.</p>
<p>¿Y cómo quedará nuestro superhéroe? Pues creemos que un exceso de responsabilidades podría convertirse en una especie de kriptonita para este ejecutivo con capa. Por esto es importante que en cada área de la organización asuman roles puntuales que no debiliten a un encargado único. Recordemos que este personaje cuenta con buena fe e interés en la planificación, organización y construcción del sistema. Tan loables metas ameritan acompañamiento de un equipo de trabajo capaz de poner en práctica:</p>
<ul>
<li><strong>Comportamiento ético.</strong></li>
<li><strong>Control de la eficacia</strong> de las prácticas ejecutadas por y para el SGC y la introducción de los cambios necesarios.</li>
<li><strong>Garantizar la integridad,</strong> independencia y disponibilidad de los informes que den cuenta sobre cumplimiento.</li>
<li><strong>Asegurar una base eficaz para el compliance</strong> (coherente con el Estado de Derecho, promover la transparencia y eficacia, repartir claramente responsabilidades y definir autoridades supervisoras, reglamentarias y ejecutivas.</li>
<li>Actuar entendiendo que la labor desempeñada influye en la<strong> reputación de la empresa,</strong> en los clientes internos y externos, en la economía nacional, en la integridad de los mercados y en el fomento de la transparencia.</li>
</ul>
<h3>Los instrumentos básicos con los que cuenta la función de cumplimiento según ISO 37301 son:</h3>
<ul>
<li>Código de ética</li>
<li>Programa de cumplimiento</li>
<li>Canal de denuncias</li>
<li>Proceso de investigación</li>
<li>Revisión por la función de compliance.</li>
</ul>
<p>Para instrumentarlos contar con herramientas de digitalización potenciaría la eficacia de la función de compliance, <strong>ISOTools cuenta con una Digital Compliance Office</strong> que sirve para gestionar desde un SaaS todas sus responsabilidades y autoridades y una interacción intuitiva con las partes interesadas que contribuye activamente con la mejora continua del sistema de gestión de compliance</p>
<p><a href="https://isotools.org/wp-content/uploads/2022/01/atrinbutos-de-la-funcion-de-compliance-37301.png"><img decoding="async" class="size-full wp-image-49763 aligncenter" src="https://isotools.org/wp-content/uploads/2022/01/atrinbutos-de-la-funcion-de-compliance-37301.png" alt="Atributos de la función de Compliance" width="600" height="588" /></a></p>
<p>Como recomendación final que hace la ISO 37301 en su anexo A: la función de compliance debería tener autoridad, respaldo e independencia.</p>
<p><strong>Autoridad:</strong> significa que el órgano de gobierno y la alta dirección conceden poderes suficientes a la función de compliance.</p>
<p><strong>Respaldo:</strong> significa que es probable que otros empleados escuchen y respeten su opinión.</p>
<p><strong>Independencia:</strong> significa que el involucramiento personal de la función de compliance se encuentra lo más alejada posible de las actividades expuestas a riesgos de compliance.</p>
<h2>Software Compliance ISOTools</h2>
<p>Implementar un sistema de gestión compliance y aplicar una lista de verificación para un sistema de compliance como esta <strong>resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea</strong>.</p>
<p>Así lo hace el Software ISOTools específicamente diseñado para abordar cada componente de un sistema Compliance con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una <strong>gestión óptima de los ciclos de tareas y flujos de documentación</strong>, para la <strong>aplicación ágil de la debida diligencia </strong>o para alentar la denuncia a través de <strong>canales que protegen el anonimato</strong> y facilitan las investigaciones</p>
<p><a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion"><strong>Conozca más sobre esta solución preguntando a uno de nuestros asesores</strong></a>.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 37301 – Apartado 5.3 Imprescindible comprender para implementar</title>
		<link>https://isotools.org/2022/01/07/iso-37301-apartado-5-3-imprescindible-comprender-para-implementar/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 07 Jan 2022 07:00:01 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[ISO 37301 5.3]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=49667</guid>

					<description><![CDATA[<img width="880" height="331" src="https://isotools.org/wp-content/uploads/2021/12/07012022_-G_-37301-5.3.jpg" class="attachment-large size-large wp-post-image" alt="Apartado 5,3 de la ISO 37301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/12/07012022_-G_-37301-5.3.jpg 880w, https://isotools.org/wp-content/uploads/2021/12/07012022_-G_-37301-5.3-300x113.jpg 300w, https://isotools.org/wp-content/uploads/2021/12/07012022_-G_-37301-5.3-150x56.jpg 150w, https://isotools.org/wp-content/uploads/2021/12/07012022_-G_-37301-5.3-768x289.jpg 768w" sizes="(max-width: 880px) 100vw, 880px" />ISO 37301 5.3 Dentro de una organización cada individuo cuenta con una posición particular desde la que hace sus labores y aportes. La empresa es un ente vivo y todo colaborador es una parte importantísima. En esta entrega abordaremos los&#8230;]]></description>
										<content:encoded><![CDATA[<img width="880" height="331" src="https://isotools.org/wp-content/uploads/2021/12/07012022_-G_-37301-5.3.jpg" class="attachment-large size-large wp-post-image" alt="Apartado 5,3 de la ISO 37301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/12/07012022_-G_-37301-5.3.jpg 880w, https://isotools.org/wp-content/uploads/2021/12/07012022_-G_-37301-5.3-300x113.jpg 300w, https://isotools.org/wp-content/uploads/2021/12/07012022_-G_-37301-5.3-150x56.jpg 150w, https://isotools.org/wp-content/uploads/2021/12/07012022_-G_-37301-5.3-768x289.jpg 768w" sizes="(max-width: 880px) 100vw, 880px" /><button id="listenButton16" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton16.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO 37301 5.3 Dentro de una organización cada individuo cuenta con una posición particular desde la que hace sus labores y aportes. La empresa es un ente vivo y todo colaborador es una parte importantísima. En esta entrega abordaremos los roles, responsabilidades y autoridades (5.3) del órgano de gobierno y alta dirección (5.3.1) de acuerdo con la norma ISO 37301 – Sistemas de gestión de compliance. En los puntos citados el estándar establece las actividades específicas del órgano de gobierno y de la alta dirección que, como máximos responsables de la organización, deben llevar a cabo para garantizar el funcionamiento eficaz del sistema de gestión de cumplimiento. Antes de adentrarnos en este tema, precisemos a qué nos referimos cuando hablamos de estas figuras: Alta dirección: la norma ISO 37301 (punto 3.3) la define como persona o grupo de personas que dirige y controla una organización al más alto nivel. Órgano de gobierno (apartado 3.21): según el estándar citado es una persona o grupo de personas que tiene la máxima responsabilidad y autoridad para las actividades, gobierno y políticas de una organización y ante la cual la alta dirección informa y por la cual la alta dirección es responsable. ¿Qué dice la norma respecto al ISO 37301 5.3? Si parafraseamos el punto 5.3.1 del estándar podemos concluir con que lo más relevante es: Precisar y comunicar las funciones y responsabilidades clave para que el sistema de gestión de compliance (SGC) funcione bien. La alta dirección debe informar al órgano de gobierno sobre el desempeño del SGC, pero también tiene que rendir cuentas en caso de que no se alcancen los resultados previstos. Al implementar un sistema de gestión es imperativo asignar recursos para el adecuado funcionamiento de este. Tanto el órgano de gobierno como la alta gerencia son los encargados de proveerlos. Ante las carencias existe la posibilidad de que no se alcancen los objetivos trazados. Las autoridades deberían contar con un organigrama que especifique cuáles son las funciones clave del SGC, quiénes son los involucrados y responsables, qué competencias debe tener cada uno, entre otros aspectos relevantes. Establecer sistemas de reporte eficaces es vital para el SGC. Por ejemplo, cada encargado podría emitir reportes mínimos y/o detallados con una periodicidad determinada. No deben dejarse de lado las evaluaciones de desempeño del personal (en cuanto a compliance), acciones correctivas y medidas disciplinarias. Es primordial que se evalúe no solo si existe cumplimiento, sino que se determine el grado de este. ¡No todo se trata de castigos! ¡En absoluto! Los altos mandos pueden crear políticas destinadas a beneficiar a quienes obtienen resultados adecuados y llevan a cabo conductas alineadas con la cultura de compliance. El órgano de gobierno debe mantenerse al tanto del funcionamiento del SGC y tendría que ejercer una supervisión razonable de la adecuación, eficacia e implementación del sistema. Nuestras autoridades tienen que encargarse de que el SGC cumpla con los requisitos de la norma ISO 37301. ¡No lo olvides! Si queremos dar cumplimiento al requisito 5.3.1 de la norma no podemos olvidar que existen ciertas leyes en determinados países que establecen responsabilidades muy puntuales a los altos mandos. Por ello cada organización requiere considerar la legislación aplicable, puesto que algunas leyes hacen distinción entre la alta dirección y el órgano de gobierno. En otros casos las funciones varían entre el establecimiento de las políticas, estrategias y compromisos de cumplir los requisitos del sistema de gestión de compliance, entre otros. Es especialmente deseable que los altos directivos y miembros del órgano de gobierno promuevan un comportamiento ético y  el compliance dentro y fuera de la organización, honrando acuerdos, contratos, convenios, reglamentos y códigos de conducta. Esto contribuye positivamente en cuanto a lograr las metas de cumplimiento. La ética no reposa en un código inerte, sino que requiere ser vivida a diario para que el impacto en los colaboradores se convierta en una influencia poderosa y capaz de moldear formas de comportarse y vivir los negocios y el trabajo. Las figuras de autoridad expuestas en este texto son capaces de crear una cultura de compliance que se pueda interiorizar y aplicar en la organización. Esta cultura debe construirse con la participación de los colaboradores para que sea asimilada de la manera en que lo deseamos. Este trabajo colectivo, que surge del entusiasmo y compromiso de los altos medios ¿qué puede aportar? Los aprendizajes colectivos pueden crear valor y reivindicar la figura del empresario como paladín de la ética y cumplimiento. Esa es la clase de colaboradores que deseamos formar desde esta trinchera.   Software Compliance ISOTools Implementar un sistema de gestión compliance y aplicar una lista de verificación para un sistema de compliance como esta resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea. Así lo hace el Software ISOTools específicamente diseñado para abordar cada componente de un sistema Compliance con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una gestión óptima de los ciclos de tareas y flujos de documentación, para la aplicación ágil de la debida diligencia o para alentar la denuncia a través de canales que protegen el anonimato y facilitan las investigaciones Conozca más sobre esta solución preguntando a uno de nuestros asesores.", "Spanish Latin American Female");
                }
            };
        </script>
    
<p><img decoding="async" class="alignnone size-full wp-image-49444" src="https://isotools.org/wp-content/uploads/2021/12/07012022_-G_-37301-5.3.jpg" alt="" width="820" height="331" /></p>
<h2>ISO 37301 5.3</h2>
<p>Dentro de una organización cada individuo cuenta con una posición particular desde la que hace sus labores y aportes. La empresa es un ente vivo y todo colaborador es una parte importantísima. En esta entrega abordaremos los <a href="https://isotools.org/2021/01/19/roles-y-responsabilidades-en-iso-37301/" target="_blank" rel="noopener noreferrer">roles, responsabilidades y autoridades</a> (5.3) del órgano de gobierno y alta dirección (5.3.1) de acuerdo con la norma ISO 37301 – Sistemas de gestión de compliance. En los puntos citados el estándar establece las actividades específicas del <a href="https://grctools.software/2020/11/27/como-se-conforma-el-gobierno-corporativo/" target="_blank" rel="noopener noreferrer">órgano de gobierno</a> y de la alta dirección que, como máximos responsables de la organización, deben llevar a cabo para garantizar el funcionamiento eficaz del sistema de gestión de cumplimiento.</p>
<p><span id="more-49667"></span></p>
<p>Antes de adentrarnos en este tema, precisemos a qué nos referimos cuando hablamos de estas figuras:</p>
<ul>
<li><strong>Alta dirección:</strong> la norma ISO 37301 (punto 3.3) la define como persona o grupo de personas que dirige y controla una organización al más alto nivel.</li>
<li><strong>Órgano de gobierno (apartado 3.21):</strong> según el estándar citado es una persona o grupo de personas que tiene la máxima responsabilidad y autoridad para las actividades, gobierno y políticas de una organización y ante la cual la alta dirección informa y por la cual la alta dirección es responsable.</li>
</ul>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<h3><strong>¿Qué dice la norma respecto al ISO 37301 5.3? </strong></h3>
<p>Si parafraseamos el punto 5.3.1 del estándar podemos concluir con que lo más relevante es:</p>
<ol>
<li><strong>Precisar y comunicar las funciones y responsabilidades clave</strong> para que el sistema de gestión de compliance (SGC) funcione bien. La alta dirección debe informar al órgano de gobierno sobre el desempeño del SGC, pero también tiene que rendir cuentas en caso de que no se alcancen los resultados previstos.</li>
<li>Al implementar un sistema de gestión es imperativo <strong>asignar recursos</strong> para el adecuado funcionamiento de este. Tanto el órgano de gobierno como la alta gerencia son los encargados de proveerlos. Ante las carencias existe la posibilidad de que no se alcancen los objetivos trazados.</li>
<li>Las autoridades deberían contar con un <strong>organigrama que especifique cuáles son las funciones clave del SGC</strong>, quiénes son los involucrados y responsables, qué competencias debe tener cada uno, entre otros aspectos relevantes.</li>
<li>Establecer s<strong>istemas de reporte eficaces</strong> es vital para el SGC. Por ejemplo, cada encargado podría emitir reportes mínimos y/o detallados con una periodicidad determinada. No deben dejarse de lado las evaluaciones de desempeño del personal (en cuanto a compliance), acciones correctivas y medidas disciplinarias.</li>
<li>Es primordial que se evalúe no solo si existe cumplimiento, sino <strong>que se determine el grado de este.</strong></li>
<li><strong>¡No todo se trata de castigos!</strong> ¡En absoluto! Los altos mandos pueden crear políticas destinadas a beneficiar a quienes obtienen resultados adecuados y llevan a cabo conductas alineadas con la cultura de compliance.</li>
<li>El órgano de gobierno debe <strong>mantenerse al tanto del funcionamiento del SGC</strong> y tendría que ejercer una supervisión razonable de la adecuación, eficacia e implementación del sistema.</li>
<li>Nuestras autoridades tienen que encargarse de que el SGC c<strong>umpla con los requisitos de la norma ISO 37301.</strong></li>
</ol>
<h3><strong>¡No lo olvides! </strong></h3>
<p>Si queremos dar <strong>cumplimiento al requisito 5.3.1</strong> de la norma no podemos olvidar que existen ciertas <strong>leyes</strong> en determinados países que establecen responsabilidades muy puntuales a los altos mandos. Por ello cada organización requiere considerar la legislación aplicable, puesto que algunas leyes hacen distinción entre la alta dirección y el órgano de gobierno. En otros casos las funciones varían entre el establecimiento de las políticas, estrategias y compromisos de cumplir los requisitos del sistema de gestión de compliance, entre otros.</p>
<p>Es especialmente deseable que los <strong>altos directivos y miembros del órgano de gobierno promuevan un comportamiento ético y  el compliance dentro y fuera de la organización,</strong> honrando acuerdos, contratos, convenios, reglamentos y códigos de conducta. Esto contribuye positivamente en cuanto a lograr las metas de cumplimiento. La ética no reposa en un código inerte, sino que requiere ser vivida a diario para que el impacto en los colaboradores se convierta en una influencia poderosa y capaz de moldear formas de comportarse y vivir los negocios y el trabajo.</p>
<p>Las figuras de autoridad expuestas en este texto son capaces de crear una cultura de compliance que se pueda interiorizar y aplicar en la organización. <strong>Esta cultura debe construirse con la participación de los colaboradores</strong> para que sea asimilada de la manera en que lo deseamos. Este trabajo colectivo, que surge del entusiasmo y compromiso de los altos medios ¿qué puede aportar? Los aprendizajes colectivos pueden crear valor y reivindicar la figura del empresario como paladín de la ética y cumplimiento. Esa es la clase de colaboradores que deseamos formar desde esta trinchera.</p>
<div class="mceTemp"> </div>
<h2>Software Compliance ISOTools</h2>
<p>Implementar un sistema de gestión compliance y aplicar una lista de verificación para un sistema de compliance como esta <strong>resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea</strong>.</p>
<p>Así lo hace el Software ISOTools específicamente diseñado para abordar cada componente de un sistema Compliance con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una <strong>gestión óptima de los ciclos de tareas y flujos de documentación</strong>, para la <strong>aplicación ágil de la debida diligencia </strong>o para alentar la denuncia a través de <strong>canales que protegen el anonimato</strong> y facilitan las investigaciones</p>
<p><a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion"><strong>Conozca más sobre esta solución preguntando a uno de nuestros asesores</strong></a>.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 37301 – Apartado 5.2 Política de compliance: le indicamos cómo cumplir con ISO 37301</title>
		<link>https://isotools.org/2021/12/31/iso-37301-apartado-5-2-politica-de-compliance-te-indicamos-como-cumplir-con-iso-37301/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 31 Dec 2021 07:00:36 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=49661</guid>

					<description><![CDATA[<img width="880" height="331" src="https://isotools.org/wp-content/uploads/2021/12/37301-apartado-52.jpg" class="attachment-large size-large wp-post-image" alt="Apartado 5.2 de ISO 37301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/12/37301-apartado-52.jpg 880w, https://isotools.org/wp-content/uploads/2021/12/37301-apartado-52-300x113.jpg 300w, https://isotools.org/wp-content/uploads/2021/12/37301-apartado-52-150x56.jpg 150w, https://isotools.org/wp-content/uploads/2021/12/37301-apartado-52-768x289.jpg 768w" sizes="(max-width: 880px) 100vw, 880px" />ISO 37301 5.2 Cuando los temas relativos al compliance se ponen difíciles en la empresa y surgen situaciones inéditas que implican disyuntivas acerca de cómo debemos proceder, es un acierto revisar la política de cumplimiento. Estamos seguros de que se&#8230;]]></description>
										<content:encoded><![CDATA[<img width="880" height="331" src="https://isotools.org/wp-content/uploads/2021/12/37301-apartado-52.jpg" class="attachment-large size-large wp-post-image" alt="Apartado 5.2 de ISO 37301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/12/37301-apartado-52.jpg 880w, https://isotools.org/wp-content/uploads/2021/12/37301-apartado-52-300x113.jpg 300w, https://isotools.org/wp-content/uploads/2021/12/37301-apartado-52-150x56.jpg 150w, https://isotools.org/wp-content/uploads/2021/12/37301-apartado-52-768x289.jpg 768w" sizes="(max-width: 880px) 100vw, 880px" /><button id="listenButton17" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton17.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO 37301 5.2 Cuando los temas relativos al compliance se ponen difíciles en la empresa y surgen situaciones inéditas que implican disyuntivas acerca de cómo debemos proceder, es un acierto revisar la política de cumplimiento. Estamos seguros de que se cometerían menos errores si acudiéramos a este documento cuando es hora de tomar ciertas decisiones. El apartado 5.2 de la norma ISO 37301 – Sistema de gestión de cumplimiento se refiere a la política de compliance. Pero ¿qué es una política? Se trata de pautas que rigen la forma en que la organización actúa, puesto que están en consonancia con los valores empresariales. La política de compliance es la postura de la alta dirección para establecer lineamientos y motivar a su equipo de trabajo a lograr un propósito. Política La política, en síntesis, sirve de guía para regular las conductas de las personas con respecto al compliance, en este caso particular. En la figura 1 se encuentra la posición relativa que tiene la política de compliance respecto al Liderazgo, esto destaca que es la clave de este componente y uno de los principales resultados del proceso de dirección. El estándar textualmente apunta que el órgano de gobierno y la alta dirección deben establecer una política de cumplimiento que: a) es apropiado para el propósito de la organización; b) proporciona un marco para establecer objetivos de cumplimiento; c) incluye el compromiso de cumplir con los requisitos aplicables; d) incluye un compromiso con la mejora continua del sistema de gestión del cumplimiento. Política de compliance La norma también indica que la política de cumplimiento deberá: estar alineada con los valores, objetivos y estrategia de la organización; exigir el cumplimiento de las obligaciones de cumplimiento de la organización; respaldar los principios de gobernanza del cumplimiento de acuerdo con 5.1.3; hacer referencia y describir la función de cumplimiento; describir las consecuencias de no cumplir con las obligaciones, políticas, procesos y procedimientos de cumplimiento de la organización; fomentar la manifestación de inquietudes y prohibir cualquier forma de represalia; estar redactado en un lenguaje sencillo para que todo el personal pueda comprender fácilmente los principios y la intención; implementarse y hacerse cumplir de manera adecuada; estar disponible como información documentada; comunicarse dentro de la organización; estar disponible para las partes interesadas, según corresponda. La política de compliance instrumenta el liderazgo en la organización y tiende puentes entre la cultura de la organización y su operación. En la Figura 2 se destaca la relación que tiene la política y el núcleo del modelo de compliance. Finalmente esta es la que instrumenta el liderazgo en la organización. Algunas recomendaciones para ISO 37301 5.2 Como pudimos ver, la política debe ser un documento escrito y la norma ISO 37301 fija claramente los puntos a incluir en ella. En virtud de ellos recomendamos que: en el apartado b) “proporcionar un marco para establecer objetivos de la organización” se redacte la política enumerando su contenido para que luego pueda vincularse un objetivo a cada uno de sus numerales; la política sea un texto corto, de una extensión no mayor a 2 páginas; la política de compliance esté disponible para partes interesadas relevantes. Es importante dejar evidencias de esa comunicación, disponer de ella en los idiomas adecuados y exteriorizarla en el sitio web de la organización, en redes sociales y darlas a conocer antes, durante y después de cualquier: proyecto, transacción o asociación con una parte interesada; usar la política como referencia para lograr los objetivos y estrategias en materia de gestión de compliance; la alta dirección establezca, revise y mantenga la política de compliance y que el órgano de gobierno la apruebe y establecer frecuencia para su revisión frecuente; incluya el compromiso de cumplir los requisitos aplicables al sistema de gestión de compliance (obligatorios o no, como códigos de conducta, buenas prácticas, convenios internacionales, etc.). la política incluya exigir el cumplimiento de las leyes, acuerdos, reglamentos y disposiciones que sean aplicables a la organización. Otras recomendaciones Cuando la norma expresa que la política “debe ser adecuada al propósito de la organización” se refiere a que se incluyan las actividades que realiza el core de la empresa, el alcance del sistema de gestión y los principales riesgos de compliance a los que esta debe hacer frente. La política debería ser tan explicita como para que contenga las principales directrices y acciones a llevar a cabo en materia de compliance. Dejar en claro que no habrá relajaciones a quienes planteen denuncias sobre incumplimiento y que los declarantes serán amparados bajo el anonimato. La política también debería señalar quiénes son los encargados de la función de cumplimiento y cuáles son las consecuencias de no cumplir con la política. De hecho, podría hacerse una referencia al instrumento disciplinario y/ o a las sanciones. Una política viva Una política de compliance bien elaborada y viva, que se pone en práctica en el día a día de la organización, es aliada fuerte de la consecución de los objetivos y, por ende, del crecimiento económico de la empresa y del país. El compliance contribuye a potenciar la competitividad de la compañía, mejora la imagen y reputación de esta y es capaz de aumentar la inversión. ¡Definitivamente, vale la pena cumplir! Software ISO 37001 de ISOTools Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema antisoborno como esta resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea. Así lo hace el  Software ISO 37001 de ISOTools específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una gestión óptima de los ciclos de tareas y flujos de documentación, para la aplicación ágil de la debida diligencia o para alentar la denuncia a través de canales que protegen el anonimato y facilitan las investigaciones Conozca más sobre esta solución preguntando a uno de nuestros asesores.", "Spanish Latin American Female");
                }
            };
        </script>
    
<p><img decoding="async" class="alignnone size-full wp-image-49444" src="https://isotools.org/wp-content/uploads/2021/12/37301-apartado-52.jpg" alt="" width="820" height="331" /></p>
<h2>ISO 37301 5.2</h2>
<p>Cuando los temas relativos al compliance se ponen difíciles en la empresa y surgen situaciones inéditas que implican disyuntivas acerca de cómo debemos proceder, es un acierto revisar la política de cumplimiento. Estamos seguros de que se cometerían menos errores si acudiéramos a este documento cuando es hora de tomar ciertas decisiones.</p>
<p><span id="more-49661"></span></p>
<p>El apartado 5.2 de la norma <a href="https://isotools.org/2021/06/18/como-construir-una-cultura-de-compliance-segun-la-iso-37301/" target="_blank" rel="noopener noreferrer">ISO 37301</a> – Sistema de gestión de cumplimiento se refiere a la política de compliance. Pero ¿qué es una política? Se trata de pautas que rigen la forma en que la organización actúa, puesto que están en consonancia con los valores empresariales. La política de compliance es la postura de la alta dirección para establecer lineamientos y motivar a su equipo de trabajo a lograr un propósito.</p>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<h3>Política</h3>
<p>La política, en síntesis, sirve de guía para regular las conductas de las personas con respecto al compliance, en este caso particular. En la figura 1 se encuentra la posición relativa que tiene la política de compliance respecto al Liderazgo, esto destaca que es la clave de este componente y uno de los principales resultados del proceso de dirección.</p>
<figure id="attachment_49662" aria-describedby="caption-attachment-49662" style="width: 679px" class="wp-caption aligncenter"><a href="https://isotools.org/wp-content/uploads/2021/12/37301-5-2-Fig1.png"><img decoding="async" class="size-full wp-image-49662" src="https://isotools.org/wp-content/uploads/2021/12/37301-5-2-Fig1.png" alt="Figura 1 37301 5.2 " width="679" height="464" /></a><figcaption id="caption-attachment-49662" class="wp-caption-text">Fig. 1 Apartado 5.2 en el marco del liderazgo en la ISO 37301</figcaption></figure>
<p>El estándar textualmente apunta que el órgano de gobierno y la alta dirección deben establecer una política de cumplimiento que:</p>
<ul>
<li><em>a) es apropiado para <strong>el propósito</strong> de la organización;</em></li>
<li><em>b) proporciona un <strong>marco para establecer objetivos</strong> de cumplimiento;</em></li>
<li><em>c) incluye el <strong>compromiso de cumplir con los requisitos aplicables</strong>;</em></li>
<li><em>d) incluye un <strong>compromiso con la mejora continua</strong> del sistema de gestión del cumplimiento.</em></li>
</ul>
<h3>Política de compliance</h3>
<p>La norma también indica que la política de cumplimiento deberá:</p>
<ul>
<li><em>estar alineada con <strong>los valores, objetivos y estrategia</strong> de la organización;</em></li>
<li><em><strong>exigir el cumplimiento de las obligaciones de cumplimiento</strong> de la organización;</em></li>
<li><em><strong>respaldar los principios de gobernanza</strong> del cumplimiento de acuerdo con 5.1.3;</em></li>
<li><em>hacer <strong>referencia y describir la función de cumplimiento</strong>;</em></li>
<li><em>describir <strong>las consecuencias de no cumplir con las obligaciones, políticas, procesos y procedimientos de cumplimiento</strong> de la organización;</em></li>
<li><em><strong>fomentar la manifestación de inquietudes</strong> y prohibir cualquier forma de represalia;</em></li>
<li><em>estar redactado en <strong>un lenguaje sencillo para que todo el personal pueda comprender</strong> fácilmente los principios y la intención;</em></li>
<li><em>implementarse y <strong>hacerse cumplir de manera adecuada</strong>;</em></li>
<li><em>estar <strong>disponible como información documentada</strong>;</em></li>
<li><em><strong>comunicarse dentro de la organización</strong>;</em></li>
<li><em>estar <strong>disponible para las partes interesadas</strong>, según corresponda.</em></li>
</ul>
<p>La política de compliance instrumenta el liderazgo en la organización y tiende puentes entre la cultura de la organización y su operación. En la Figura 2 se destaca la relación que tiene la política y el núcleo del modelo de compliance. Finalmente esta es la que instrumenta el liderazgo en la organización.</p>
<figure id="attachment_49663" aria-describedby="caption-attachment-49663" style="width: 947px" class="wp-caption aligncenter"><a href="https://isotools.org/wp-content/uploads/2021/12/37301-5-2-fig2.png"><img decoding="async" class="size-full wp-image-49663" src="https://isotools.org/wp-content/uploads/2021/12/37301-5-2-fig2.png" alt="Figural 2 37301 apartado 5.2" width="947" height="650" /></a><figcaption id="caption-attachment-49663" class="wp-caption-text">Fig. 2 Relación entre el liderazgo, gobernanza y liderazgo con el apartado 5.2</figcaption></figure>
<h3><strong>Algunas recomendaciones para ISO 37301 5.2</strong></h3>
<p>Como pudimos ver, la política debe ser un documento escrito y la norma ISO 37301 fija claramente los puntos a incluir en ella. En virtud de ellos recomendamos que:</p>
<ul>
<li>en el apartado b) “proporcionar un marco para establecer objetivos de la organización” se redacte la política <strong>enumerando su contenido para que luego pueda vincularse un objetivo a cada uno de sus numerales</strong>;</li>
<li>la política sea un texto corto, de una extensión no mayor a 2 páginas;</li>
<li>la política de compliance esté <strong>disponible para partes interesadas relevantes</strong>. Es importante dejar evidencias de esa comunicación, disponer de ella en los idiomas adecuados y exteriorizarla en el sitio web de la organización, en redes sociales y darlas a conocer antes, durante y después de cualquier: proyecto, transacción o asociación con una parte interesada;</li>
<li>usar la política como <strong>referencia para lograr los objetivos y estrategias en materia de gestión de compliance</strong>;</li>
<li>la alta dirección establezca, revise y mantenga la política de compliance y que el órgano de gobierno la apruebe y establecer frecuencia para su revisión frecuente;</li>
<li>incluya el compromiso de cumplir los requisitos aplicables al sistema de gestión de compliance (obligatorios o no, como códigos de conducta, buenas prácticas, convenios internacionales, etc.).</li>
<li>la política incluya exigir el cumplimiento de las leyes, acuerdos, reglamentos y disposiciones que sean aplicables a la organización.</li>
</ul>
<h3>Otras recomendaciones</h3>
<ul>
<li>Cuando la norma expresa que la política “debe ser adecuada al propósito de la organización” se refiere a que se incluyan las actividades que realiza el core de la empresa, el alcance del sistema de gestión y los principales riesgos de compliance a los que esta debe hacer frente.</li>
<li>La política debería ser tan explicita como para que contenga las principales <strong>directrices y acciones a llevar a cabo en materia de compliance</strong>.</li>
<li>Dejar en claro que no habrá relajaciones a quienes planteen denuncias sobre incumplimiento y que los declarantes serán amparados bajo el anonimato.</li>
<li>La política también debería señalar <strong>quiénes son los encargados de<br />
la función de cumplimiento y cuáles son las consecuencias de no cumplir con la política</strong>. De hecho, podría hacerse una referencia al instrumento disciplinario y/ o a las sanciones.</li>
</ul>
<h3><strong>Una política viva </strong></h3>
<p>Una política de compliance bien elaborada y viva, que se pone en práctica en el día a día de la organización, es aliada fuerte de la consecución de los objetivos y, por ende, del crecimiento económico de la empresa y del país. El compliance contribuye a potenciar la competitividad de la compañía, mejora la imagen y reputación de esta y es capaz de aumentar la inversión. ¡Definitivamente, vale la pena cumplir!</p>
<h2>Software ISO 37001 de ISOTools</h2>
<p>Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema antisoborno como esta <strong>resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea</strong>.</p>
<p>Así lo hace el  <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/"><strong>Software ISO 37001 de ISOTools</strong></a> específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una <strong>gestión óptima de los ciclos de tareas y flujos de documentación</strong>, para la <strong>aplicación ágil de la debida diligencia </strong>o para alentar la denuncia a través de <strong>canales que protegen el anonimato</strong> y facilitan las investigaciones</p>
<p><a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion"><strong>Conozca más sobre esta solución preguntando a uno de nuestros asesores</strong></a>.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 37301 – Apartado 5.1 No existe compliance sin liderazgo y compromiso</title>
		<link>https://isotools.org/2021/12/24/iso-37301-apartado-5-1-no-existe-compliance-sin-liderazgo-y-compromiso/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 24 Dec 2021 07:00:02 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=49443</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2021/11/ISO-37301-4.jpg" class="attachment-large size-large wp-post-image" alt="ISO 37301 – Apartado 5.1 No existe compliance sin liderazgo y compromiso" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/11/ISO-37301-4.jpg 820w, https://isotools.org/wp-content/uploads/2021/11/ISO-37301-4-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2021/11/ISO-37301-4-150x61.jpg 150w, https://isotools.org/wp-content/uploads/2021/11/ISO-37301-4-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO 37301 ¿Qué habría sido de los hunos sin la dirección del hábil Atila? Probablemente habrían pasado a la historia – si es que pasaban – sin pena ni gloria. El líder conocido como “el azote de Dios” llevó a&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2021/11/ISO-37301-4.jpg" class="attachment-large size-large wp-post-image" alt="ISO 37301 – Apartado 5.1 No existe compliance sin liderazgo y compromiso" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/11/ISO-37301-4.jpg 820w, https://isotools.org/wp-content/uploads/2021/11/ISO-37301-4-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2021/11/ISO-37301-4-150x61.jpg 150w, https://isotools.org/wp-content/uploads/2021/11/ISO-37301-4-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton18" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton18.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO 37301 ¿Qué habría sido de los hunos sin la dirección del hábil Atila? Probablemente habrían pasado a la historia – si es que pasaban – sin pena ni gloria. El líder conocido como “el azote de Dios” llevó a sus tropas hasta conquistar Hungría, parte de Francia y Rusia y casi invadió Roma. En el caso de Alejandro Magno, con solo 32 años ya había conquistado el Imperio Persa. Sabes cuál es nuestro punto, ¿verdad? ¡Exacto! El liderazgo y el compromiso son vitales cuando se trata de acometer grandes proyectos. Pensarás que no hay relación entre personajes históricos de gran relevancia y nosotros, los simples mortales que deseamos tener vidas tranquilas y hacer bien nuestro trabajo. Pero no es una tarea tan simple, el entorno VUCA (volátil, incierto, complejo y ambiguo), necesidad de adaptarnos a la tecnología y otros factores, hacen que se promulguen leyes, acuerdos y reglamentos constantemente. Por lo tanto, cumplir con todo esto es una conquista no menor, en la que las armas no son flechas ni hachas afiladas, sino las normas ISO, que nos indican cómo abrirnos paso en el mundo organizacional de forma adecuada, productiva, armónica con el medio ambiente, eficaz y sostenible. Para conquistar el mundo organizacional sin que las fuerzas legales impidan que logremos cada objetivo, disponemos de un escudo excelente: la norma ISO 37301, que es su punto 5.1 se refiere a: Liderazgo y compromiso, Órgano de gobierno y alta dirección, Cultura de compliance y Gobernanza del compliance. Jerarquías que funcionan Un sistema de gestión de compliance no es diferente a cualquier otro sistema de gestión en cuanto al liderazgo: la alta dirección y mandos medios siempre fungen roles fundamentales en los que pueden y deben hacer que el o los sistemas implementados tengan cabida en todos los procesos y niveles de la organización. En el estándar que hoy nos ocupa, además, aparece un escalón aún más alto de la pirámide jerárquica: el órgano de gobierno, que será protagonista de este texto porque de él se esperan directrices como estas: Creación de políticas y objetivos de compliance compatibles con la estrategia empresarial. Apoyo en la integración de los procesos de compliance a los procesos del negocio. Entrega adecuada de recursos para un correcto funcionamiento y desempeño del SGC. Comunicación activa y frecuente de los aspectos más significativos del SGC. Seguimiento para verificar que los resultados previstos se cumplen. Dirección y apoyo al personal en todos los niveles. Promover la mejora del SGC. Si queremos saber concretamente cuán involucrados están el órgano de gobierno y la alta dirección en cuanto el SGC podemos encontrar maneras de medirlo, como la redacción de una política de SGC, firmada tanto por órgano de gobierno y alta dirección; también es posible diseñar otras políticas y procedimientos de compliance de alto nivel, en el que sea palpable y evidente que tanto el órgano de gobierno como la la alta dirección aprueban los acuerdos y/o procedimientos. Al momento de reunirse, es muy útil que haya registro y minutas de lo tratado y pactado y que se converse periódicamente lo relativo al aporte de recursos y se evalúe el desempeño del SGC. La información documentada (como comunicaciones formales emitidas por los dos entes citados) en materia de compliance también serán particularmente útiles. Con esto nos referimos a folletos, |correos, eventos, charlas, nombramientos de encargados de tareas de compliance, entre otros. Si hay denuncias, reclamos, sugerencias de mejora, felicitaciones y afines, están deben ser registradas y notificadas a los superiores. También es deseable que desde las autoridades organizacionales se nombren a quienes ejercerán las funciones de compliance. Hasta ahora hemos discurrido ampliamente sobre el liderazgo, pero ¿qué hay del compromiso? Recomendamos ampliamente que surja y se promueva desde las instancias más altas. La OCDE precisa que conviene expresar un apoyo y un compromiso fuertes, explícitos y evidentes por parte de la alta gerencia en relación con los controles internos, ética y programas o medidas de cumplimiento de la empresa. Parte de fomentar el compromiso implica que todo el equipo esté al tanto de las metas y expectativas de compliance, exista información clara y oportuna, se concientice constantemente sobre la importancia del cumplimiento y su relación con la ética, se cree sentido de pertenencia, haya apoyo, refuerzo positivo y negativo, entre otros. El cumplimiento cabal es un desafío para líderes y equipos consolidados y capaces de trabajar por objetivos comunes. Hacer las cosas bien dentro de la organización es lo más parecido a una batalla que enfrentaremos. De nuestras acciones depende la forma en que seremos recordados: como grandes líderes que guían a legiones poderosas o como simples soldados más. La Cultura de compliance en la ISO 37301 se entiende como “valores, ética, creencias y conductas que existen en una organización y que interactúan con las estructuras y sistemas de control de la organización para producir normas de comportamiento que conducen al compliance” y la misma estará definida y promovida por el órgano de gobierno, la alta dirección, los mandos medios y materializada por los colaboradores, es decir el mismo equipo de trabajo. Los factores que pueden apoyar al desarrollo de una cultura de compliance, entre otros, son: —        un conjunto claro de valores organizacionales claramente definidos y frecuentemente referidos para la toma de decisiones; —        una dirección que implementa y respeta activa y visiblemente los valores en la mismo desarrollo de las actividades del negocio; —        la cero tolerancia al no cumplimiento de compliance, con independencia de la posición y los resultados obtenidos al momento de la toma de decisiones; —        guiar, entrenar y predicar con el ejemplo, en el día a día se forja el liderazgo y el líder es la imagen de la cultura; —        aplicar la debida diligencia que representa una evaluación adecuada y oportuna de los colaboradores con funciones donde se concentran los riesgos de compliance; —        contar con un programa de inducción y reforzamiento frecuente que enfatice la importancia del compliance y los valores de la organización —        definir un plan de formación continua en compliance, que incluye actualizaciones de la formación a todo el personal y a las partes interesadas pertinentes, basados en experiencias por parte de la organización u otras entidades del mercado; —        la comunicación continua de las cuestiones de compliance como logros, incidentes, desviaciones y cambios; —        los sistemas de evaluación del desempeño que consideren la evaluación del comportamiento de compliance y que incluyan reforzamiento positivo a aquellos colaboradores que tengan un desempeño deseable respecto al logro de objetivos y parámetros clave de compliance; —        un reconocimiento visible, oportuno, público y abundante respecto a los logros en la gestión del compliance y en sus resultados; —        las medidas disciplinarias rápidas y proporcionadas en caso de infracciones de las obligaciones de compliance intencionadas o negligentes, para ello se pueden contar con un código de ética y un proceso disciplinario adecuado a la dinámica de la organización; —        una relación clara entre la estrategia de la organización y los roles individuales, que enfatizan el compliance como esencial para alcanzar los resultados de la organización, los colaboradores deben tener clara la alineación entre estrategia y compliance; —        la comunicación abierta y adecuada sobre el compliance, interna y externamente, para ello se pueden usar las RRSS, intranet, páginas web. Una de las preocupaciones de los líderes  es cómo se generan las evidencias de una cultura de compliance, pues esta subyace en las conductas de las personas, recomendamos que se consideren las siguientes acciones y compromisos: implementar los factores mencionados anteriormente; con las partes interesadas (especialmente los colaboradores) creen que se han implementado los factores identificados; los colaboradores entienden la relevancia de las obligaciones de compliance relativas a sus propias actividades y a las de sus unidades de negocio; las acciones correctivas para abordar los no cumplimientos de compliance se asumen como propios y se gestionan en todos los niveles adecuados de la organización cuando sea necesario; se valora y se reconoce el papel de la función de compliance y sus objetivos; a los colaboradores se le permite y anima a plantear inquietudes relativas al compliance al nivel adecuado de la dirección y con los recursos facilitados como canales de planteamiento de inquietudes, incluyendo a la alta dirección y al órgano de gobierno. Las principales recomendaciones relacionada con la cultura de compliance para la organización debería: hacer seguimiento, medición, análisis y mejora de su cultura de compliance; recabar aportaciones objetivas de los colaboradores para determinar si perciben el compromiso de compliance del órgano de gobierno, la alta dirección y la dirección media; establecer planes de acción eficaces basados en los resultados de los indicadores de la cultura de compliance de la organización. Finalmente, el apartado de la 5.1 aborda lo que es la gobernanza del compliance entendida como el conjunto de política, lineamientos y acciones para asegurar el  que el sistema de gestión de compliance cumpla su propósito. Los líderes ejercen la gobernanza del compliance si se apoya en los siguientes principios fundamentales: La función de compliance tiene acceso directo al órgano de gobierno y a la alta dirección. Contacto directo de la función de compliance con otra persona o personas con la máxima autoridad para actuar. Asegurar los recursos financieros, tecnológicos y materiales para la función de compliance Esto beneficia directamente al órgano de gobierno y a la alta dirección de forma que pueden ejercer sus tareas. Este acceso debería planificarse y ser sistemático. Por ejemplo, la función de compliance podría tener una línea de información directa con el primer ejecutivo (CEO) y una línea de información discontinua con el comité de auditoría, el presidente o con toda la junta. La función de compliance debería ser independiente y no estar en conflicto con la estructura de la organización u otros elementos. Son libres para actuar sin ninguna interferencia con la línea de mando. Este compendio de acciones, darán la potencia necesaria para que lo líderes de la organización hagan del sistema de gestión de compliance una campaña digna de ser recordada como cualquier logro de los grandes líderes de la historia sobre todo por el contexto de los tiempos que vivimos. La función de compliance tiene autoridad. La función de compliance no es una posición menor que se pueda desautorizar o a la que puedan modificar sus informes o información los que tienen más autoridad. La función de compliance puede dirigir a otros empleados en caso necesario. La función de compliance debería tener voz (“voice at the table”) para defender y plantear cualquier inquietud relativa al compliance. La función de compliance dispone de los recursos adecuados para apoyar a la organización a llevar a cabo el trabajo necesario y las responsabilidades del sistema de gestión del compliance sin restricciones, incluido el acceso a la tecnología para permitir que el sistema de gestión del compliance sea exhaustivo y apoye de forma eficaz a la organización en el logro de sus objetivos de compliance. Software ISO 37001 de ISOTools Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema antisoborno como esta resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea. Así lo hace el  Software ISO 37001 de ISOTools específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una gestión óptima de los ciclos de tareas y flujos de documentación, para la aplicación ágil de la debida diligencia o para alentar la denuncia a través de canales que protegen el anonimato y facilitan las investigaciones Conozca más sobre esta solución preguntando a uno de nuestros asesores.", "Spanish Latin American Female");
                }
            };
        </script>
    
<p><img decoding="async" class="alignnone size-full wp-image-49444" src="https://isotools.org/wp-content/uploads/2021/11/ISO-37301-4.jpg" alt="" width="820" height="331" /></p>
<h2>ISO 37301</h2>
<p>¿Qué habría sido de los hunos sin la dirección del hábil Atila? Probablemente habrían pasado a la historia – si es que pasaban – sin pena ni gloria. El líder conocido como “<em>el azote de Dios</em>” llevó a sus tropas hasta conquistar Hungría, parte de Francia y Rusia y casi invadió Roma. En el caso de Alejandro Magno, con solo 32 años ya había conquistado el Imperio Persa. Sabes cuál es nuestro punto, ¿verdad? ¡Exacto!</p>
<p><span id="more-49443"></span></p>
<p>El liderazgo y el compromiso son vitales cuando se trata de acometer grandes proyectos. Pensarás que no hay relación entre personajes históricos de gran relevancia y nosotros, los simples mortales que deseamos tener vidas tranquilas y hacer bien nuestro trabajo. Pero no es una tarea tan simple, el entorno VUCA (volátil, incierto, complejo y ambiguo), necesidad de adaptarnos a la tecnología y otros factores, hacen que se promulguen leyes, acuerdos y reglamentos constantemente. Por lo tanto, cumplir con todo esto es una conquista no menor, en la que las armas no son flechas ni hachas afiladas, sino las normas ISO, que nos indican cómo abrirnos paso en el mundo organizacional de forma adecuada, productiva, armónica con el medio ambiente, eficaz y sostenible.</p>
<p>Para conquistar el mundo organizacional sin que las fuerzas legales impidan que logremos cada objetivo, disponemos de un escudo excelente: la norma ISO 37301, que es su punto 5.1 se refiere a: <strong>Liderazgo y compromiso, Órgano de gobierno y alta dirección, Cultura de compliance y Gobernanza del compliance</strong>.</p>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<h3>Jerarquías que funcionan</h3>
<p>Un sistema de gestión de compliance no es diferente a cualquier otro sistema de gestión en cuanto al liderazgo: la alta dirección y mandos medios siempre fungen roles fundamentales en los que pueden y deben hacer que el o los sistemas implementados tengan cabida en todos los procesos y niveles de la organización. En el estándar que hoy nos ocupa, además, aparece un escalón aún más alto de la pirámide jerárquica: <strong>el órgano de gobierno</strong>, que será protagonista de este texto porque de él se esperan directrices como estas:</p>
<ul>
<li>Creación de políticas y objetivos de compliance compatibles con la estrategia empresarial.</li>
<li>Apoyo en la integración de los procesos de compliance a los procesos del negocio.</li>
<li>Entrega adecuada de recursos para un correcto funcionamiento y desempeño del SGC.</li>
<li>Comunicación activa y frecuente de los aspectos más significativos del SGC.</li>
<li>Seguimiento para verificar que los resultados previstos se cumplen.</li>
<li>Dirección y apoyo al personal en todos los niveles.</li>
<li>Promover la mejora del SGC.</li>
</ul>
<p>Si queremos saber concretamente cuán involucrados están el órgano de gobierno y la alta dirección en cuanto el SGC podemos encontrar maneras de medirlo, como la redacción de una política de SGC, firmada tanto por órgano de gobierno y alta dirección; también es posible diseñar otras políticas y procedimientos de compliance de alto nivel, en el que sea palpable y evidente que tanto el órgano de gobierno como la la alta dirección aprueban los acuerdos y/o procedimientos. Al momento de reunirse, es muy útil que haya registro y minutas de lo tratado y pactado y que se converse periódicamente lo relativo al aporte de recursos y se evalúe el desempeño del SGC. La información documentada (como comunicaciones formales emitidas por los dos entes citados) en materia de compliance también serán particularmente útiles. Con esto nos referimos a folletos, |correos, eventos, charlas, nombramientos de encargados de tareas de compliance, entre otros. Si hay denuncias, reclamos, sugerencias de mejora, felicitaciones y afines, están deben ser registradas y notificadas a los superiores. También es deseable que desde las autoridades organizacionales se nombren a quienes ejercerán las funciones de compliance.</p>
<p>Hasta ahora hemos discurrido ampliamente sobre el liderazgo, pero ¿qué hay del compromiso? Recomendamos ampliamente que surja y se promueva desde las instancias más altas. La OCDE precisa que conviene expresar un apoyo y un compromiso fuertes, explícitos y evidentes por parte de la alta gerencia en relación con los controles internos, ética y programas o medidas de cumplimiento de la empresa. Parte de fomentar el compromiso implica que todo el equipo esté al tanto de las metas y expectativas de compliance, exista información clara y oportuna, se concientice constantemente sobre la importancia del cumplimiento y su relación con la ética, se cree sentido de pertenencia, haya apoyo, refuerzo positivo y negativo, entre otros.</p>
<p>El cumplimiento cabal es un desafío para líderes y equipos consolidados y capaces de trabajar por objetivos comunes. Hacer las cosas bien dentro de la organización es lo más parecido a una batalla que enfrentaremos. De nuestras acciones depende la forma en que seremos recordados: como grandes líderes que guían a legiones poderosas o como simples soldados más.</p>
<p>La Cultura de compliance en la ISO 37301 se entiende como “valores<em>, ética, creencias y conductas que existen en una organización y que interactúan con las estructuras y sistemas de control de la organización para producir normas de comportamiento que conducen al compliance</em>” y la misma estará definida y promovida por el órgano de gobierno, la alta dirección, los mandos medios y materializada por los colaboradores, es decir el mismo equipo de trabajo.</p>
<p>Los factores que pueden apoyar al desarrollo de una cultura de compliance, entre otros, son:</p>
<p>—        un conjunto claro de valores organizacionales claramente definidos y frecuentemente referidos para la toma de decisiones;</p>
<p>—        una dirección que implementa y respeta activa y visiblemente los valores en la mismo desarrollo de las actividades del negocio;</p>
<p>—        la cero tolerancia al no cumplimiento de compliance, con independencia de la posición y los resultados obtenidos al momento de la toma de decisiones;</p>
<p>—        guiar, entrenar y predicar con el ejemplo, en el día a día se forja el liderazgo y el líder es la imagen de la cultura;</p>
<p>—        aplicar la debida diligencia que representa una evaluación adecuada y oportuna de los colaboradores con funciones donde se concentran los riesgos de compliance;</p>
<p>—        contar con un programa de inducción y reforzamiento frecuente que enfatice la importancia del compliance y los valores de la organización</p>
<p>—        definir un plan de formación continua en compliance, que incluye actualizaciones de la formación a todo el personal y a las partes interesadas pertinentes, basados en experiencias por parte de la organización u otras entidades del mercado;</p>
<p>—        la comunicación continua de las cuestiones de compliance como logros, incidentes, desviaciones y cambios;</p>
<p>—        los sistemas de evaluación del desempeño que consideren la evaluación del comportamiento de compliance y que incluyan reforzamiento positivo a aquellos colaboradores que tengan un desempeño deseable respecto al logro de objetivos y parámetros clave de compliance;</p>
<p>—        un reconocimiento visible, oportuno, público y abundante respecto a los logros en la gestión del compliance y en sus resultados;</p>
<p>—        las medidas disciplinarias rápidas y proporcionadas en caso de infracciones de las obligaciones de compliance intencionadas o negligentes, para ello se pueden contar con un código de ética y un proceso disciplinario adecuado a la dinámica de la organización;</p>
<p>—        una relación clara entre la estrategia de la organización y los roles individuales, que enfatizan el compliance como esencial para alcanzar los resultados de la organización, los colaboradores deben tener clara la alineación entre estrategia y compliance;</p>
<p>—        la comunicación abierta y adecuada sobre el compliance, interna y externamente, para ello se pueden usar las RRSS, intranet, páginas web.</p>
<p>Una de las preocupaciones de los líderes  es cómo se generan las evidencias de una cultura de compliance, pues esta subyace en las conductas de las personas, recomendamos que se consideren las siguientes acciones y compromisos:</p>
<ul>
<li>implementar los factores mencionados anteriormente;</li>
<li>con las partes interesadas (especialmente los colaboradores) creen que se han implementado los factores identificados;</li>
<li>los colaboradores entienden la relevancia de las obligaciones de compliance relativas a sus propias actividades y a las de sus unidades de negocio;</li>
<li>las acciones correctivas para abordar los no cumplimientos de compliance se asumen como propios y se gestionan en todos los niveles adecuados de la organización cuando sea necesario;</li>
<li>se valora y se reconoce el papel de la función de compliance y sus objetivos;</li>
<li>a los colaboradores se le permite y anima a plantear inquietudes relativas al compliance al nivel adecuado de la dirección y con los recursos facilitados como canales de planteamiento de inquietudes, incluyendo a la alta dirección y al órgano de gobierno.</li>
</ul>
<p>Las principales recomendaciones relacionada con la cultura de compliance para la organización debería:</p>
<ol>
<li>hacer seguimiento, medición, análisis y mejora de su cultura de compliance;</li>
<li>recabar aportaciones objetivas de los colaboradores para determinar si perciben el compromiso de compliance del órgano de gobierno, la alta dirección y la dirección media;</li>
<li>establecer planes de acción eficaces basados en los resultados de los <strong>indicadores de la cultura de compliance</strong> de la organización.</li>
</ol>
<p>Finalmente, el apartado de la 5.1 aborda lo que es la gobernanza del compliance entendida como el conjunto de política, lineamientos y acciones para asegurar el  que el sistema de gestión de compliance cumpla su propósito. Los líderes ejercen la gobernanza del compliance si se apoya en los siguientes principios fundamentales:</p>
<ul>
<li>La función de compliance tiene acceso directo al órgano de gobierno y a la alta dirección.</li>
<li>Contacto directo de la función de compliance con otra persona o personas con la máxima autoridad para actuar.</li>
<li>Asegurar los recursos financieros, tecnológicos y materiales para la función de compliance</li>
</ul>
<p>Esto beneficia directamente al órgano de gobierno y a la alta dirección de forma que pueden ejercer sus tareas. Este acceso debería planificarse y ser sistemático. Por ejemplo, la función de compliance podría tener una línea de información directa con el primer ejecutivo (CEO) y una línea de información discontinua con el comité de auditoría, el presidente o con toda la junta.</p>
<p>La función de compliance debería ser independiente y no estar en conflicto con la estructura de la organización u otros elementos. Son libres para actuar sin ninguna interferencia con la línea de mando.</p>
<p>Este compendio de acciones, darán la potencia necesaria para que lo líderes de la organización hagan del sistema de gestión de compliance una campaña digna de ser recordada como cualquier logro de los grandes líderes de la historia sobre todo por el contexto de los tiempos que vivimos.</p>
<p>La función de compliance tiene autoridad. La función de compliance no es una posición menor que se pueda desautorizar o a la que puedan modificar sus informes o información los que tienen más autoridad. La función de compliance puede dirigir a otros empleados en caso necesario. La función de compliance debería tener voz (“voice at the table”) para defender y plantear cualquier inquietud relativa al compliance.</p>
<p>La función de compliance dispone de los recursos adecuados para apoyar a la organización a llevar a cabo el trabajo necesario y las responsabilidades del sistema de gestión del compliance sin restricciones, incluido el acceso a la tecnología para permitir que el sistema de gestión del compliance sea exhaustivo y apoye de forma eficaz a la organización en el logro de sus objetivos de compliance.</p>
<h2>Software ISO 37001 de ISOTools</h2>
<p>Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema antisoborno como esta <strong>resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea</strong>.</p>
<p>Así lo hace el  <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/"><strong>Software ISO 37001 de ISOTools</strong></a> específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una <strong>gestión óptima de los ciclos de tareas y flujos de documentación</strong>, para la <strong>aplicación ágil de la debida diligencia </strong>o para alentar la denuncia a través de <strong>canales que protegen el anonimato</strong> y facilitan las investigaciones</p>
<p><a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion"><strong>Conozca más sobre esta solución preguntando a uno de nuestros asesores</strong></a>.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 37301 – Apartado 4.6 Evaluación de riesgos de compliance o cómo conocer a tu enemigo</title>
		<link>https://isotools.org/2021/12/17/iso-37301-apartado-4-6-evaluacion-de-riesgos-de-compliance-o-como-conocer-a-tu-enemigo/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 17 Dec 2021 07:00:05 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=49437</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2021/11/ISO-37301-3.jpg" class="attachment-large size-large wp-post-image" alt="ISO 37301 – Apartado 4.6 Evaluación de riesgos de compliance o cómo conocer a tu enemigo" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/11/ISO-37301-3.jpg 820w, https://isotools.org/wp-content/uploads/2021/11/ISO-37301-3-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2021/11/ISO-37301-3-150x61.jpg 150w, https://isotools.org/wp-content/uploads/2021/11/ISO-37301-3-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO 37301 Luchar contra un fantasma que no se ve y que es capaz de derribar los sartenes de la cocina y de levantar las sábanas de la habitación mientras intentamos atraparlo sin éxito una y otra vez se parece&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2021/11/ISO-37301-3.jpg" class="attachment-large size-large wp-post-image" alt="ISO 37301 – Apartado 4.6 Evaluación de riesgos de compliance o cómo conocer a tu enemigo" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/11/ISO-37301-3.jpg 820w, https://isotools.org/wp-content/uploads/2021/11/ISO-37301-3-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2021/11/ISO-37301-3-150x61.jpg 150w, https://isotools.org/wp-content/uploads/2021/11/ISO-37301-3-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton19" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton19.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO 37301 Luchar contra un fantasma que no se ve y que es capaz de derribar los sartenes de la cocina y de levantar las sábanas de la habitación mientras intentamos atraparlo sin éxito una y otra vez se parece mucho a implementar la norma ISO 37301 sin antes evaluar los riesgos de compliance a los que nos enfrentamos. La batalla está perdida mucho antes de empezar, puesto que un enemigo invisible tiene todas las de ganar. ¿Cómo podemos hacernos una idea general de ese monstruo de siete cabezas al que debemos dar pelea? Y antes de que digas que somos exagerados, te contamos que los efectos del incumplimiento son potencialmente devastadores y que no es dramático asegurar que incumplir puede ser tan terrorífico como un engendro agazapado en medio de la noche. La ISO 37301 – Sistema de gestión de compliance, en su punto 4.6, referido a la evaluación de riesgos de compliance, nos da luces en 5 pasos: La organización debe establecer el proceso de gestión de riesgos: identificar, analizar y evaluar sus riesgos de compliance basándose en la mejor práctica del enfoque basado en procesos. Lo básico es contar con una forma de gestionar sistemáticamente los riesgos La organización debe identificar los riesgos de cumplimiento relacionando sus obligaciones de cumplimiento con sus actividades, productos, servicios y aspectos relevantes de sus operaciones. Para esto es muy importante que conozcamos cuáles son los compromisos de compliance: buenas prácticas, normas, contratos, reglamentos y leyes que rigen al negocio. Estar al tanto es fundamental porque si alguien ejecuta una acción indebida o toma una decisión sin ser consciente de la ley, es posible que incumpla. La organización debe analizar los riesgos de compliance. El análisis consiste en combinar las probabilidades y consecuencia en una escala que permita determinar qué nivel de riesgo corresponde a cada uno de los riesgos identificados. Los riesgos de cumplimiento se evaluarán periódicamente y siempre que se produzcan cambios materiales en las circunstancias o el contexto organizativo. Siempre insistimos en que lo único constante es el cambio, las leyes y acuerdos varían y no hacer seguimiento de estas es un craso error que nos lleva a incumplir. Es fundamental, además de conocer qué acciones nos harían fallar, familiarizarnos con las consecuencias de incumplir. Como ya mencionamos, nuestras conductas pueden llevar a la organización a no cumplir sus objetivos de compliance. Esa es una probabilidad y es vital saber el impacto que tendrá, para luego evaluar la situación según la escala de riesgos (altos, medios y bajos). Podemos hacerlo de forma cualitativa o cuantitativa. Posteriormente, esas evaluaciones deben compararse con el apetito por el riesgo de la empresa. En función de eso, se decide cuál será el plan de tratamiento de riesgos, que se divide en 3 grandes tipos: aceptar, transferir y mitigar. La organización debe conservar información documentada sobre la evaluación de riesgos de cumplimiento y sobre las acciones para abordar sus riesgos de cumplimiento. Cuando nos enamoramos guardamos cada recuerdo preciado: fotos, cartas, envoltorios de bombones, entradas de conciertos, pétalos de flores… Al implementar normas ameritamos hacer lo propio: registrar cada evidencia de gestión que tenemos, amenazas potenciales, reportes, comunicaciones y la gestión de riesgos, en general. Esto no es comparable a una acción romántica, pero sin duda nos va a reportar beneficios. ¡No luches a ciegas! El apartado 4.6 de la norma ISO 37301 se basa en la ISO 31000 – Sistemas de gestión de riesgos. ¿Te parece que somos muy quisquillosos en este punto? Te contamos que el análisis de riesgos es tan importante porque si pasamos por alto alguna amenaza capaz de materializarse, se incrementa la posibilidad de incumplir sin antes haber hecho nada para mitigarlo. Al saber con qué estamos lidiando podemos asignar recursos, responsables y procesos que faciliten la gestión de riesgos. Estos últimos se dividen en: Riesgos inherentes: se refieren a todos los riesgos de cumplimiento que enfrenta una organización en un estado no controlado, sin las correspondientes medidas de tratamiento del riesgo de cumplimiento Riesgos residuales: son los riesgos de cumplimiento no controlados de manera efectiva por las medidas de tratamiento de riesgo de cumplimiento existentes de una organización. El Anexo A (4.6) se extiende en el análisis de riesgo cuando expresa que algunas de las consecuencias de incumplir están ligadas a daños personales y ambientales, pérdidas económicas, daños a la reputación, cambios administrativos y responsabilidades civiles y penales. ¿Quieres saber más? Continúa leyendo nuestros artículos relacionados con la norma ISO 37301 y entérate de los pormenores del estándar más poderoso que se ha publicado recientemente. Software ISO 37001 de ISOTools Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema antisoborno como esta resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea. Así lo hace el  Software ISO 37001 de ISOTools específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una gestión óptima de los ciclos de tareas y flujos de documentación, para la aplicación ágil de la debida diligencia o para alentar la denuncia a través de canales que protegen el anonimato y facilitan las investigaciones Conoce más sobre esta solución preguntando a uno de nuestros asesores.", "Spanish Latin American Female");
                }
            };
        </script>
    
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#ISO_37301" >ISO 37301</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-2" href="#Software_ISO_37001_de_ISOTools" >Software ISO 37001 de ISOTools</a></li></ul></nav></div>

<h2>ISO 37301</h2>
<p>Luchar contra un fantasma que no se ve y que es capaz de derribar los sartenes de la cocina y de levantar las sábanas de la habitación mientras intentamos atraparlo <strong>sin éxito una y otra vez se parece mucho a implementar la norma <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">ISO 37301</a> sin antes evaluar los riesgos de compliance a los que nos enfrentamos</strong>. La batalla está perdida mucho antes de empezar, puesto que un enemigo invisible tiene todas las de ganar. ¿Cómo podemos hacernos una idea general de ese monstruo de siete cabezas al que debemos dar pelea? Y antes de que digas que somos exagerados, te contamos que los efectos del incumplimiento son potencialmente devastadores y que no es dramático asegurar que incumplir puede ser tan terrorífico como un engendro agazapado en medio de la noche.</p>
<p><span id="more-49437"></span></p>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<p>La ISO 37301 – Sistema de gestión de compliance, en su punto 4.6, referido a la evaluación de riesgos de compliance, nos da luces en 5 pasos:</p>
<ol>
<li><strong>La organización debe establecer el proceso de <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-31000//">gestión de riesgos</a>: identificar, analizar y evaluar sus riesgos de compliance basándose en la mejor práctica del enfoque basado en procesos.</strong> Lo básico es contar con una forma de gestionar sistemáticamente los riesgos</li>
<li><strong>La organización debe identificar los riesgos de cumplimiento relacionando sus obligaciones de cumplimiento con sus actividades, productos, servicios y aspectos relevantes de sus operaciones</strong>. Para esto es muy importante que conozcamos cuáles son los compromisos de compliance: buenas prácticas, normas, contratos, reglamentos y leyes que rigen al negocio. Estar al tanto es fundamental porque si alguien ejecuta una acción indebida o toma una decisión sin ser consciente de la ley, es posible que incumpla.</li>
<li><strong>La organización debe analizar los riesgos de compliance.</strong> El análisis consiste en combinar las probabilidades y consecuencia en una escala que permita determinar qué nivel de riesgo corresponde a cada uno de los riesgos identificados.</li>
<li><strong>Los riesgos de cumplimiento se evaluarán periódicamente y siempre que se produzcan cambios materiales en las circunstancias o el contexto organizativo.</strong> Siempre insistimos en que lo único constante es el cambio, las leyes y acuerdos varían y no hacer seguimiento de estas es un craso error que nos lleva a incumplir. Es fundamental, además de conocer qué acciones nos harían fallar, familiarizarnos con las consecuencias de incumplir. Como ya mencionamos, nuestras conductas pueden llevar a la organización a no cumplir sus objetivos de compliance. Esa es una probabilidad y es vital saber el impacto que tendrá, para luego evaluar la situación según la escala de riesgos (altos, medios y bajos). Podemos hacerlo de forma cualitativa o cuantitativa. Posteriormente, esas evaluaciones deben compararse con el apetito por el riesgo de la empresa. En función de eso, se decide cuál será el plan de tratamiento de riesgos, que se divide en 3 grandes tipos: aceptar, transferir y mitigar.</li>
<li><strong>La organización debe conservar información documentada sobre la evaluación de riesgos de cumplimiento y sobre las acciones para abordar sus riesgos de cumplimiento.</strong> Cuando nos enamoramos guardamos cada recuerdo preciado: fotos, cartas, envoltorios de bombones, entradas de conciertos, pétalos de flores… Al implementar normas ameritamos hacer lo propio: registrar cada evidencia de gestión que tenemos, amenazas potenciales, reportes, comunicaciones y la gestión de riesgos, en general. Esto no es comparable a una acción romántica, pero sin duda nos va a reportar beneficios.</li>
</ol>
<p><strong>¡No luches a ciegas!</strong></p>
<p>El apartado 4.6 de la norma ISO 37301 se basa en la <strong><a href="https://isotools.org/normas/riesgos-y-seguridad/iso-31000//">ISO 31000</a></strong> – Sistemas de gestión de riesgos. ¿Te parece que somos muy quisquillosos en este punto? Te contamos que el análisis de riesgos es tan importante porque si pasamos por alto alguna amenaza capaz de materializarse, se incrementa la posibilidad de incumplir sin antes haber hecho nada para mitigarlo. Al saber con qué estamos lidiando podemos asignar recursos, responsables y procesos que faciliten la gestión de riesgos. Estos últimos se dividen en:</p>
<ol>
<li>Riesgos inherentes: se refieren a todos los riesgos de cumplimiento que enfrenta una organización en un estado no controlado, sin las correspondientes medidas de tratamiento del riesgo de cumplimiento</li>
<li>Riesgos residuales: son los riesgos de cumplimiento no controlados de manera efectiva por las medidas de tratamiento de riesgo de cumplimiento existentes de una organización.</li>
</ol>
<p>El Anexo A (4.6) se extiende en el análisis de riesgo cuando expresa que algunas de las consecuencias de incumplir están ligadas a daños personales y ambientales, pérdidas económicas, daños a la reputación, cambios administrativos y responsabilidades civiles y penales. ¿Quieres saber más? Continúa leyendo nuestros artículos relacionados con la norma ISO 37301 y entérate de los pormenores del estándar más poderoso que se ha publicado recientemente.</p>
<h2>Software ISO 37001 de ISOTools</h2>
<p>Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema antisoborno como esta <strong>resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea</strong>.</p>
<p>Así lo hace el  <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/"><strong>Software ISO 37001</strong></a><strong> de ISOTools</strong> específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una <strong>gestión óptima de los ciclos de tareas y flujos de documentación</strong>, para la <strong>aplicación ágil de la debida diligencia </strong>o para alentar la denuncia a través de <strong>canales que protegen el anonimato</strong> y facilitan las investigaciones</p>
<p><strong>Conoce más sobre esta solución preguntando a uno de nuestros asesores</strong>.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿No comprende el apartado 4.5 de la ISO 37301? Hoy se lo explicamos</title>
		<link>https://isotools.org/2021/12/03/no-comprendes-el-apartado-4-5-de-la-iso-37301-hoy-te-lo-explicamos-todo/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 03 Dec 2021 07:00:30 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=49424</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2021/11/ISO-37301-2.jpg" class="attachment-large size-large wp-post-image" alt="ISO 37301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/11/ISO-37301-2.jpg 820w, https://isotools.org/wp-content/uploads/2021/11/ISO-37301-2-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2021/11/ISO-37301-2-150x61.jpg 150w, https://isotools.org/wp-content/uploads/2021/11/ISO-37301-2-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO 37301 Sus intenciones son las mejores: se acerca al mundo del cumplimiento porque le importa actuar de forma correcta y que sus clientes y proveedores le perciban así. Por eso consigue el texto indicado: la norma ISO 37301 –&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2021/11/ISO-37301-2.jpg" class="attachment-large size-large wp-post-image" alt="ISO 37301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/11/ISO-37301-2.jpg 820w, https://isotools.org/wp-content/uploads/2021/11/ISO-37301-2-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2021/11/ISO-37301-2-150x61.jpg 150w, https://isotools.org/wp-content/uploads/2021/11/ISO-37301-2-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton21" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton21.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO 37301 Sus intenciones son las mejores: se acerca al mundo del cumplimiento porque le importa actuar de forma correcta y que sus clientes y proveedores le perciban así. Por eso consigue el texto indicado: la norma ISO 37301 – Sistema de gestión de compliance. Pasea sus ojos por la computadora y trata de entender el estándar. Creía que se trataba de una suerte de pautas muy claras acerca de leyes con las que debe cumplir. Usted iba a anotar esas leyes y a convocar una reunión para saber con cuál la organización está al día y con cuáles no. También pensaba en presionar para que los incumplimientos fueran resueltos rápidamente y así zanjar el asunto. ¡Fácil y rápido! O al menos eso creía, pero la lectura del apartado 4.5 Obligaciones de compliance, expresa lo contrario. Continúa leyendo: La organización debe identificar sistemáticamente sus obligaciones de cumplimiento resultantes de sus actividades, productos y servicios, y evaluar su impacto en sus operaciones. La organización debe tener procesos establecidos para: a) identificar obligaciones de cumplimiento nuevas y modificadas para garantizar el cumplimiento continuo; b) evaluar el impacto de los cambios identificados e implementar los cambios necesarios en la gestión de las obligaciones de cumplimiento. La organización debe mantener información documentada de sus obligaciones de cumplimiento. Aquí toma un sorbo de café, se desajusta un poco la corbata, si es varón, y la chaqueta, si es mujer, y piensa, con razón, que el cumplimiento es un tema más extenso de lo que cree. Antes de que renuncie y apegue el computador, le contamos que si bien no es tan sencillo como pensaba, tampoco es algo del otro mundo, y se lo demostraremos rápidamente, pues las obligaciones de compliance no son más que los requisitos con que debe cumplir la organización debido a los lugares geográficos en los que opera, la actividad que desarrolla y las regulaciones e imposiciones legales, administrativas y financieras que imponen los entes que regulan la actividad empresarial. Recomendamos que la organización cuente con procesos y rutinas para: Identificar las obligaciones de compliance, verificar si existen nuevos requisitos (leyes, reglamentos, disposiciones, permisos, licencias, sentencias, normas, protocolos, tratados, convenios, entre otros) para garantizar el cumplimiento. Definir cuáles son las obligaciones de compliance que aplican a cada departamento, función y actividad de la empresa para saber quiénes son los afectados y cuáles serían los riesgos de cumplimiento. La Alta Dirección requiere comprender y hacer entender a los colaboradores que los requisitos obligatorios no están por encima de los voluntarios. Ambos pueden encontrarse en una suerte de igualdad y pueden ser cumplidos. Establecer sanciones ante el incumplimiento es una forma concreta de crear la necesaria política empresarial de cero tolerancias. Incluso podemos encontrar recomendaciones al respecto en la norma ISO 37301. Las obligaciones no permanecen inmutables, las leyes pueden ser derogadas mientras se crean otras. También existe la posibilidad de que surjan nuevos acuerdos. El mundo cambia, y a veces lo hace con extrema rapidez. Por eso necesitamos establecer procesos coordinados que capturen nuevas obligaciones apenas se creen. Empecemos por poner orden en casa, cumplamos con nuestros propios requisitos. Esta labor, aunque podría ser las más sencilla, merece una especial coordinación entre todas las áreas de responsabilidad donde el alcance definido lo merezca. Su voluntad también cuenta El compliance no se trata de meras reglas que debe tolerar y respetar para que no sancionen ni cierren la empresa, sino que ofrece a la organización la posibilidad de ir más allá. Por ejemplo, nos permite asumir compromisos de compliance voluntarios, como los acuerdos a los que puede llegar la empresa con comunidades, entes no gubernamentales y clientes. También nos referimos a compromisos sociales o medioambientales, políticas, procedimientos, entre otros. Una de las posibilidades más convenientes tiene que ver con trazar códigos de conducta para los colaboradores. No es imprescindible ceñirse a ellos, pero se desea que los trabajadores asuman la relevancia que tienen, por ejemplo, valores como el respeto, responsabilidad, disciplina, tolerancia, integridad, honestidad, entre otros. Aunque para materializar lo deseado dependemos de la voluntad de quienes quieran adherirse, los compromisos no obligatorios son tan importantes como los que sí son ineludibles. ¿Se siente mejor o aún le preocupa la norma ISO 37301? Le invitamos a seguir al tanto de nuestros textos, que pretenden revisar todos los puntos de este estándar y explicárselos de forma minuciosa y detallada. ¡Estamos con usted en cada etapa de su camino hacia el cumplimiento! Software ISO 37001 de ISOTools Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema antisoborno como esta resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea. Así lo hace el  Software ISO 37001 de ISOTools específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una gestión óptima de los ciclos de tareas y flujos de documentación, para la aplicación ágil de la debida diligencia o para alentar la denuncia a través de canales que protegen el anonimato y facilitan las investigaciones Conozca más sobre esta solución preguntando a uno de nuestros asesores.", "Spanish Latin American Female");
                }
            };
        </script>
    
<p><img decoding="async" class="alignnone size-full wp-image-49425" src="https://isotools.org/wp-content/uploads/2021/11/ISO-37301-2.jpg" alt="" width="820" height="331" /></p>
<h2>ISO 37301</h2>
<p>Sus intenciones son las mejores: se acerca al mundo del cumplimiento porque le importa actuar de forma correcta y que sus clientes y proveedores le perciban así. Por eso consigue el texto indicado: <strong>la norma ISO 37301</strong> – Sistema de gestión de compliance. Pasea sus ojos por la computadora y trata de entender el estándar. Creía que se trataba de una suerte de pautas muy claras acerca de leyes con las que debe cumplir. Usted iba a <strong>anotar esas leyes y a convocar una reunión para saber con cuál la organización está al día y con cuáles no</strong>. También pensaba en presionar para que los incumplimientos fueran resueltos rápidamente y así zanjar el asunto. ¡Fácil y rápido! O al menos eso creía, pero la lectura del apartado 4.5 Obligaciones de compliance, expresa lo contrario. Continúa leyendo:</p>
<p><span id="more-102024"></span></p>
<p><em>La organización debe identificar sistemáticamente sus obligaciones de cumplimiento resultantes de sus actividades, productos y servicios, y evaluar su impacto en sus operaciones.</em></p>
<p><em>La organización debe tener procesos establecidos para:</em></p>
<ol>
<li><em>a) identificar obligaciones de cumplimiento nuevas y modificadas para garantizar el cumplimiento continuo;</em></li>
<li><em>b) evaluar el impacto de los cambios identificados e implementar los cambios necesarios en la gestión de las obligaciones de cumplimiento.</em></li>
</ol>
<p><em>La organización debe mantener información documentada de sus obligaciones de cumplimiento.</em></p>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<p>Aquí toma un sorbo de café, se desajusta un poco la corbata, si es varón, y la chaqueta, si es mujer, y piensa, con razón, que el cumplimiento es un tema más extenso de lo que cree.</p>
<p>Antes de que <strong>renuncie y apegue el computador</strong>, le contamos que si bien no es tan sencillo como pensaba, tampoco es algo del otro mundo, y se lo demostraremos rápidamente, pues las obligaciones de compliance no son más que los requisitos con que debe <strong>cumplir la organización debido a los lugares geográficos en los que opera</strong>, la actividad que desarrolla y las regulaciones e imposiciones legales, administrativas y financieras que imponen los entes que regulan la actividad empresarial. Recomendamos que la organización cuente con procesos y rutinas para:</p>
<ul>
<li><strong>Identificar las obligaciones</strong> de compliance, verificar si existen nuevos requisitos (leyes, reglamentos, disposiciones, permisos, licencias, sentencias, normas, protocolos, tratados, convenios, entre otros) para garantizar el cumplimiento.</li>
<li><strong>Definir cuáles son las obligaciones</strong> de compliance que aplican a cada departamento, función y actividad de la empresa para saber quiénes son los afectados y cuáles serían los riesgos de cumplimiento.</li>
<li><strong>La Alta Dirección</strong> requiere comprender y hacer entender a los colaboradores que los requisitos obligatorios no están por encima de los voluntarios. Ambos pueden encontrarse en una suerte de igualdad y pueden ser cumplidos.</li>
<li><strong>Establecer sanciones</strong> ante el incumplimiento es una forma concreta de crear la necesaria política empresarial de cero tolerancias. Incluso podemos encontrar recomendaciones al respecto en la norma ISO 37301.</li>
<li><strong>Las obligaciones no permanecen inmutables</strong>, las leyes pueden ser derogadas mientras se crean otras. También existe la posibilidad de que surjan nuevos acuerdos. El mundo cambia, y a veces lo hace con extrema rapidez. Por eso necesitamos establecer procesos coordinados que capturen nuevas obligaciones apenas se creen.</li>
<li><strong>Empecemos por poner orden en casa</strong>, cumplamos con nuestros propios requisitos. Esta labor, aunque podría ser las más sencilla, merece una especial coordinación entre todas las áreas de responsabilidad donde el alcance definido lo merezca.</li>
</ul>
<h3>Su voluntad también cuenta</h3>
<p>El compliance no se trata de meras reglas que debe tolerar y respetar para que no sancionen ni cierren la empresa, sino que ofrece a la organización la posibilidad de ir más allá. Por ejemplo, nos permite <strong>asumir compromisos de compliance voluntarios</strong>, como los acuerdos a los que puede llegar la empresa con comunidades, entes no gubernamentales y clientes. También nos referimos a compromisos sociales o medioambientales, políticas, procedimientos, entre otros. Una de las posibilidades más convenientes tiene que ver con trazar códigos de conducta para los colaboradores. No es imprescindible ceñirse a ellos, pero se desea que <strong>los trabajadores asuman la relevancia que tienen</strong>, por ejemplo, valores como el respeto, responsabilidad, disciplina, tolerancia, integridad, honestidad, entre otros. Aunque para materializar lo deseado dependemos de la voluntad de quienes quieran adherirse, los compromisos no obligatorios son tan importantes como los que sí son ineludibles.</p>
<p>¿Se siente mejor o aún le preocupa la norma ISO 37301? Le invitamos a seguir al tanto de nuestros textos, que pretenden revisar todos los puntos de este estándar y explicárselos de forma minuciosa y detallada. ¡Estamos con usted en cada etapa de su camino hacia el cumplimiento!</p>
<h2>Software ISO 37001 de ISOTools</h2>
<p>Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema antisoborno como esta <strong>resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea</strong>.</p>
<p>Así lo hace el  <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/"><strong>Software ISO 37001 de ISOTools</strong></a> específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una <strong>gestión óptima de los ciclos de tareas y flujos de documentación</strong>, para la <strong>aplicación ágil de la debida diligencia </strong>o para alentar la denuncia a través de <strong>canales que protegen el anonimato</strong> y facilitan las investigaciones</p>
<p><a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion"><strong>Conozca más sobre esta solución preguntando a uno de nuestros asesores</strong></a>.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 37301 &#8211; Apartado 4.4 Despojado de toda dificultad</title>
		<link>https://isotools.org/2021/11/26/iso-37301-apartado-4-4-despojado-de-toda-dificultad/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 26 Nov 2021 07:00:50 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=49354</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2021/11/ISO-37301-1.jpg" class="attachment-large size-large wp-post-image" alt="ISO 37301 – Apartado 4.4 Despojado de toda dificultad" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/11/ISO-37301-1.jpg 820w, https://isotools.org/wp-content/uploads/2021/11/ISO-37301-1-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2021/11/ISO-37301-1-150x61.jpg 150w, https://isotools.org/wp-content/uploads/2021/11/ISO-37301-1-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO 37301 Los artículos, seminarios web, cursos y diplomados sobre la norma ISO 37301 que ofrecemos casi a diario en ISOTools te deben haber dado una idea muy clara: el estándar llegó para posicionarse como uno de los más importantes.&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2021/11/ISO-37301-1.jpg" class="attachment-large size-large wp-post-image" alt="ISO 37301 – Apartado 4.4 Despojado de toda dificultad" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/11/ISO-37301-1.jpg 820w, https://isotools.org/wp-content/uploads/2021/11/ISO-37301-1-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2021/11/ISO-37301-1-150x61.jpg 150w, https://isotools.org/wp-content/uploads/2021/11/ISO-37301-1-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton22" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton22.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO 37301 Los artículos, seminarios web, cursos y diplomados sobre la norma ISO 37301 que ofrecemos casi a diario en ISOTools te deben haber dado una idea muy clara: el estándar llegó para posicionarse como uno de los más importantes. Incluso podríamos plantearnos una pregunta que nos llevaría a reflexiones considerables: ¿será posible que la ISO 9001, piedra angular de las normas, ceda su trono a la 37001? Y es que sin compliance no puede haber calidad por garantizar porque, de hecho, sin compliance no hay nada. Los más puristas podrían contraargumentar que no cederán el sitial que ocupa la madre de todas las normas porque, de haber comprendido el leitmotiv de esta, no se habrían creado más normas. Seamos honestos: ¿tan corrompidos estamos como para necesitar que la Organización Internacional de Estandarización elabore pautas constantemente que nos ayuden a: No arrasar con el medio ambiente debido a la actividad organizacional (ISO 14001). Intentar que los colaboradores no mueran o se enfermen mientras hacen sus labores (ISO 45001). Garantizar que los alimentos sean aptos para el consumo y no nos enfermen (ISO 22000). Cumplir con las leyes, requisitos, disposiciones y reglamentos que atañen a la organización (ISO 37301), entre otros estándares sobres los que podríamos discurrir en decenas de párrafos. Cumplir para seguir ¿Cuál estándar es más importante? Descubrirlo no es la pretensión de estas líneas. Lo que sí nos interesa precisar es que cumplir es un punto de partida para operar de manera adecuada, y que el compliance contribuye en el éxito y sostenibilidad de la organización. Y, ¿qué implica el compliance en concreto?  Se trata de cumplir con las obligaciones de forma sistemática y continua. Para esto la cultura de cumplimiento tendría que: Estar integrada en la cultura empresarial y Ser parte del comportamiento y actitudes de directivos, líderes y colaboradores. Sobre los puntos antes mencionados hace referencia puntual la norma ISO 37301 - Sistema de gestión de cumplimiento (SGC) en su apartado 4.4: Sistema de gestión de cumplimiento La organización debe establecer, implementar, mantener y mejorar continuamente un sistema de gestión del cumplimiento, incluidos los procesos necesarios y sus interacciones, de acuerdo con los requisitos de este documento. El sistema de gestión del cumplimiento debe reflejar los valores, objetivos, estrategia y riesgos de cumplimiento de la organización, teniendo en cuenta el contexto de la organización (ver 4.1), el compliance de las leyes pertinentes, las normas de la organización, las mejores prácticas generalmente aceptadas, y las expectativas de la comunidad (además de la propia ISO 37301). ¡No desesperes! Hay una traducción muy fácil de entender sobre el estándar: el apartado nos conmina a integrar estructuras, políticas, procesos y procedimientos esenciales para lograr los resultados deseados en cuanto a compliance, y a actuar para prevenir, detectar y dar respuesta a los incumplimientos. ISO 37301 no es una lista de chequeo Si el punto 4.4 te da la impresión de que la norma se trata de una lista de chequeo que contiene con qué organismo y ley se debe cumplir y solo necesitas verificar si ya lo hiciste, no estás en lo cierto. Tal vez lo que esperabas era esa tabla que se puede resolver con un sí o un no (o varios de ellos), y es bueno que sepas cuanto antes que no, y que te enteres por nosotros: expertos que te diremos de qué sí se trata el punto 4.4. Empezaremos por aclarar que: La norma está basada en la estructura de alto nivel de las normas ISO. Es decir, si implementamos un SGC no solo requerimos cumplir con los requisitos que la ISO 37301 plantea, sino que necesitamos demostrarlo mediante evidencias. ¿Ya está hecho? ¡Excelente! Ahora falta mantener el SGC, revisarlo y mejorarlo continuamente. El apartado 4.1 hace necesario el equilibrio entre tomar acciones y medidas que no sean tan simples e ineficaces, pero que tampoco sean tan complejas, burocráticas y caras como para entorpecer su ejecución. La practicidad es fundamental. Por eso los objetivos del SGC han de ser proporcionales y razonables con respecto a los riesgos de compliance a los que se enfrenta la empresa. ¿Qué debe aportar la alta dirección? Entre otras cosas, un compromiso verdadero en cuanto a prevenir, detectar y enfrentar el incumplimiento en relación con negocios o actividades de la organización. Es recomendable que, si existen riesgos de incumplimiento en varias transacciones o actividades, la evaluación del riesgo, procedimientos y controles implementados por una organización involucrada en negocios de alto valor, sean más amplios que los implementados por una empresa que, por ejemplo, venda artículos de poco valor a muchos clientes o haga transacciones pequeñas con un solo grupo. Una de las claves de la eficacia y prevención del SGC es la evaluación de riesgos de compliance. ¿Qué debemos tomar en cuenta? Podríamos empezar con las personas y puestos potencialmente expuestos, y en función de eso, establecer controles, formación, documentos y demás medidas alineadas con los niveles de riesgo analizados. Software ISO 37001 de ISOTools Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema antisoborno como esta resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea. Así lo hace el  Software ISO 37001 de ISOTools específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una gestión óptima de los ciclos de tareas y flujos de documentación, para la aplicación ágil de la debida diligencia o para alentar la denuncia a través de canales que protegen el anonimato y facilitan las investigaciones Conozca más sobre esta solución preguntando a uno de nuestros asesores.", "Spanish Latin American Female");
                }
            };
        </script>
    
<p><img decoding="async" class="alignnone size-full wp-image-49355" src="https://isotools.org/wp-content/uploads/2021/11/ISO-37301-1.jpg" alt="" width="820" height="331" /></p>
<h2>ISO 37301</h2>
<p>Los artículos, seminarios web, cursos y diplomados sobre la norma ISO 37301 que ofrecemos casi a diario en ISOTools te deben haber dado una idea muy clara: el estándar llegó para <strong>posicionarse como uno de los más importantes</strong>. Incluso podríamos plantearnos una pregunta que nos llevaría a reflexiones considerables: ¿será posible que la ISO 9001, piedra angular de las normas, ceda su trono a la 37001? Y es que sin compliance no puede haber calidad por garantizar porque, de hecho, sin compliance no hay nada.</p>
<p><span id="more-49354"></span></p>
<p><strong>Los más puristas podrían contraargumentar que no cederán el sitial que ocupa la madre de todas las normas</strong> porque, de haber comprendido el leitmotiv de esta, no se habrían creado más normas. Seamos honestos: ¿tan corrompidos estamos como para necesitar que la Organización Internacional de Estandarización elabore pautas constantemente que nos ayuden a:</p>
<ul>
<li>No arrasar con el medio ambiente debido a la actividad organizacional (ISO 14001).</li>
<li>Intentar que los colaboradores no mueran o se enfermen mientras hacen sus labores (ISO 45001).</li>
<li>Garantizar que los alimentos sean aptos para el consumo y no nos enfermen (ISO 22000).</li>
<li>Cumplir con las leyes, requisitos, disposiciones y reglamentos que atañen a la organización (ISO 37301), entre otros estándares sobres los que podríamos discurrir en decenas de párrafos.</li>
</ul>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<h3>Cumplir para seguir</h3>
<p>¿Cuál estándar es más importante? Descubrirlo no es la pretensión de estas líneas. Lo que sí nos interesa precisar es que cumplir es un punto de partida para operar de manera adecuada, y que el compliance contribuye en el éxito y sostenibilidad de la organización. Y, ¿qué implica el compliance en concreto?  Se trata de <strong>cumplir con las obligaciones de forma sistemática y continua</strong>. Para esto la cultura de cumplimiento tendría que:</p>
<ul>
<li>Estar integrada en la cultura empresarial y</li>
<li>Ser parte del comportamiento y actitudes de directivos, líderes y colaboradores.</li>
</ul>
<p>Sobre los puntos antes mencionados hace referencia puntual la norma <strong>ISO 37301 &#8211; Sistema de gestión de cumplimiento (SGC) en su apartado 4.4:</strong></p>
<p><em>Sistema de gestión de cumplimiento</em></p>
<p><em>La organización debe establecer, implementar, mantener y mejorar continuamente un sistema de gestión del cumplimiento, incluidos los procesos necesarios y sus interacciones, de acuerdo con los requisitos de este documento.</em></p>
<p><em>El sistema de gestión del cumplimiento debe reflejar los valores, objetivos, estrategia y riesgos de cumplimiento de la organización, teniendo en cuenta el contexto de la organización (ver 4.1), </em><em>el compliance de las leyes pertinentes, las normas de la organización, las mejores prácticas generalmente aceptadas, y las expectativas de la comunidad (además de la propia ISO 37301).</em></p>
<p>¡No desesperes! Hay una traducción muy fácil de entender sobre el estándar: el apartado nos <strong>conmina a integrar estructuras, políticas, procesos y procedimientos</strong> esenciales para lograr los resultados deseados en cuanto a compliance, y a actuar para prevenir, detectar y dar respuesta a los incumplimientos.</p>
<h3>ISO 37301 no es una lista de chequeo</h3>
<p>Si el punto 4.4 te da la impresión de que la norma se trata de una lista de chequeo que contiene con qué organismo y ley se debe <strong>cumplir y solo necesitas verificar si ya lo hiciste</strong>, no estás en lo cierto. Tal vez lo que esperabas era esa tabla que se puede resolver con un sí o un no (o varios de ellos), y es bueno que sepas cuanto antes que no, y que te enteres por nosotros: expertos que te diremos de qué sí se trata el punto 4.4. Empezaremos por aclarar que:</p>
<ul>
<li>La norma está basada en la estructura de alto nivel de las normas ISO. Es decir, si implementamos un SGC no solo requerimos cumplir con los requisitos que la ISO 37301 plantea, sino que necesitamos demostrarlo mediante evidencias. ¿Ya está hecho? ¡Excelente! Ahora falta mantener el SGC, revisarlo y mejorarlo continuamente.</li>
<li>El apartado 4.1 hace necesario el equilibrio entre tomar acciones y medidas que no sean tan simples e ineficaces, pero que tampoco sean tan complejas, burocráticas y caras como para entorpecer su ejecución.</li>
<li>La practicidad es fundamental. Por eso los objetivos del SGC han de ser proporcionales y razonables con respecto a los riesgos de compliance a los que se enfrenta la empresa.</li>
<li>¿Qué debe aportar la alta dirección? Entre otras cosas, un compromiso verdadero en cuanto a prevenir, detectar y enfrentar el incumplimiento en relación con negocios o actividades de la organización.</li>
<li>Es recomendable que, si existen riesgos de incumplimiento en varias transacciones o actividades, la evaluación del riesgo, procedimientos y controles implementados por una organización involucrada en negocios de alto valor, sean más amplios que los implementados por una empresa que, por ejemplo, venda artículos de poco valor a muchos clientes o haga transacciones pequeñas con un solo grupo.</li>
<li>Una de las claves de la eficacia y prevención del SGC es la evaluación de riesgos de compliance. ¿Qué debemos tomar en cuenta? Podríamos empezar con las personas y puestos potencialmente expuestos, y en función de eso, establecer controles, formación, documentos y demás medidas alineadas con los niveles de riesgo analizados.</li>
</ul>
<h2>Software ISO 37001 de ISOTools</h2>
<p>Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema antisoborno como esta <strong>resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea</strong>.</p>
<p>Así lo hace el  <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/"><strong>Software ISO 37001 de ISOTools</strong></a> específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una <strong>gestión óptima de los ciclos de tareas y flujos de documentación</strong>, para la <strong>aplicación ágil de la debida diligencia </strong>o para alentar la denuncia a través de <strong>canales que protegen el anonimato</strong> y facilitan las investigaciones</p>
<p><a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion"><strong>Conozca más sobre esta solución preguntando a uno de nuestros asesores</strong></a>.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 37301 &#8211; Apartado 4.3 Determinación del alcance del sistema de gestión del compliance</title>
		<link>https://isotools.org/2021/11/12/iso-37301-apartado-4-3-determinacion-del-alcance-del-sistema-de-gestion-del-compliance/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 12 Nov 2021 07:00:25 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=49345</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2021/11/ISO-37301.jpg" class="attachment-large size-large wp-post-image" alt="ISO 37301 – Apartado 4.3 Determinación del alcance del sistema de gestión del compliance" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/11/ISO-37301.jpg 820w, https://isotools.org/wp-content/uploads/2021/11/ISO-37301-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2021/11/ISO-37301-150x61.jpg 150w, https://isotools.org/wp-content/uploads/2021/11/ISO-37301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO 37301 Todo tiene su límite, y en el caso de las normas ISO esta aseveración es absolutamente conveniente porque es muy necesario demarcar los aspectos en que se enfocarán nuestros esfuerzos. De esto, precisamente, versa el apartado 4.3 de&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2021/11/ISO-37301.jpg" class="attachment-large size-large wp-post-image" alt="ISO 37301 – Apartado 4.3 Determinación del alcance del sistema de gestión del compliance" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/11/ISO-37301.jpg 820w, https://isotools.org/wp-content/uploads/2021/11/ISO-37301-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2021/11/ISO-37301-150x61.jpg 150w, https://isotools.org/wp-content/uploads/2021/11/ISO-37301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton23" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton23.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO 37301 Todo tiene su límite, y en el caso de las normas ISO esta aseveración es absolutamente conveniente porque es muy necesario demarcar los aspectos en que se enfocarán nuestros esfuerzos. De esto, precisamente, versa el apartado 4.3 de la norma ISO 37301 – Sistema de gestión de compliance, y que tiene por título “determinación del alcance del sistema de gestión de compliance”. El estándar no cuenta con una definición del término alcance, pero acá lo explicaremos como una forma de delimitar las operaciones, actividades, lugares, obligaciones y riesgos de compliance con los que opera una organización, y que están sujetos a los lineamientos establecidos para el sistema de gestión. La norma establece la obligación de que el alcance esté disponible como información documentada. Pero ¿qué considerar y qué documentar? Contexto de la organización (apartado 4.1 del estándar): El Anexo A de la norma ISO 37301 apunta a que conocer el contexto nos ayuda a enfocarnos en la planificación, implementación, operación y mejora del sistema de gestión del compliance. Se trata de conocer quiénes somos, como organización, hacia dónde vamos, qué deseamos lograr, a qué riesgos nos enfrentamos y qué obstáculos existen para que logremos nuestros objetivos. Necesidades y expectativas de las partes interesadas (apartado 4.2 de la norma): Es imperativo precisar quiénes son las partes interesadas del negocio y cuáles son los requerimientos de estas en función al SGC. Límites geográficos: ¿En qué zona (s) opera la compañía? ¿Debe atenerse a legislaciones nacionales o internacionales? ¿El sistema de gestión del compliance se implementará en toda la organización, en una unidad específica o en una función específica dentro de la empresa? Límites organizacionales: Necesitamos dilucidar si la organización es parte de una multinacional, si cuenta con sucursales, cuáles de ellas serán parte del sistema de gestión de cumplimiento, si es controlada o controlante. También es vital conocer quién y cómo se tomarán las decisiones del SGC, es decir, si se hará de manera centralizada o si cada filial tomará sus propias decisiones. Riesgos de compliance: Uno de los elementos primordiales de la documentación de un CMS tiene que ver con la identificación, análisis y valoración de los riesgos de cumplimiento. Y no solo eso, también es necesario que en la organización relacionen sus obligaciones de compliance (compromisos, leyes, contratos y requisitos) con sus actividades, productos, servicios y aspectos relevantes de las operaciones. Independiente, exclusivo o integrado: ¿El sistema de gestión de compliance será el único en implementarse, se integrará a otros sistemas de gestión o será independiente de estos? Obligaciones de compliance: Nos referimos a la legislación, requisitos, reglamentos y compromisos adquiridos por la organización en las zonas en las que opera la empresa y normas internas a las que debe acogerse. Precisión antes que todo: El sistema de gestión del compliance debe reflejar los valores, objetivos, estrategia y riesgos de compliance de la organización. Atributos imprescindibles: Es deseable que el SGC se rija por los principios de buen gobierno, proporcionalidad, integridad, transparencia, responsabilidad y sostenibilidad. En función a esto tendremos todos los elementos necesarios para: Definir las fronteras y aplicabilidad del CGC. Plantear un alcance que será recogido como información documentada y estará disponible como tal. ¿Dónde ubicarlo? Es común encontrar el alcance del sistema de gestión en la política del sistema de gestión de compliance, en el código de conducta, en el manual del sistema de gestión o en algún documento de gestión de esas características. Podemos elegir los textos y composiciones de nuestra preferencia, siempre y cuando los documentemos, y la norma es insistente al respecto tanto en el cuerpo principal del estándar como el Anexo A. ¿Te cuento algo que parece obvio, pero no lo es tanto? La información documentada no es un documento ni un compendio de papeles que no nos permiten sacar conclusiones. Se trata de pruebas que demuestran con evidencias que el sistema de gestión de compliance cumple con los requisitos de la norma ISO 37301, se llevaron a cabo los procesos adecuadamente y se hicieron las auditorías requeridas. ¿Pensando en implementar un sistema de gestión de compliance? En ISOTools somos los indicados para ello, nuestra experiencia nos consolida como los mejores del mercado. Software ISO 37001 de ISOTools Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema antisoborno como esta resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea. Así lo hace el  Software ISO 37001 de ISOTools específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una gestión óptima de los ciclos de tareas y flujos de documentación, para la aplicación ágil de la debida diligencia o para alentar la denuncia a través de canales que protegen el anonimato y facilitan las investigaciones Descubre más sobre esta solución preguntando a uno de nuestros asesores.", "Spanish Latin American Female");
                }
            };
        </script>
    
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#ISO_37301" >ISO 37301</a></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-2" href="#Software_ISO_37001_de_ISOTools" >Software ISO 37001 de ISOTools</a></li></ul></nav></div>

<h2>ISO 37301</h2>
<p>Todo tiene su límite, y en el caso de las <strong><a href="https://isotools.org/normas/">normas ISO</a></strong> esta aseveración es absolutamente conveniente porque es muy necesario demarcar los aspectos en que se enfocarán nuestros esfuerzos. De esto, precisamente, versa el apartado 4.3 de la norma ISO 37301 – Sistema de gestión de compliance, y que tiene por título “determinación del alcance del sistema de gestión de compliance”.</p>
<p><span id="more-49345"></span></p>
<p>El estándar no cuenta con una definición del término alcance, pero acá lo explicaremos como una forma de delimitar las operaciones, actividades, lugares, obligaciones y riesgos de compliance con los que opera una organización, y que están sujetos a los <strong>lineamientos establecidos para el sistema de gestión</strong>.</p>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<p>La norma establece la obligación de que el alcance esté disponible como <strong><a href="https://isotools.org/2016/04/22/informacion-documentada-normas-iso-gestor-documental/">información documentada</a></strong>. Pero ¿qué considerar y qué documentar?</p>
<ul>
<li><strong>Contexto de la organización (apartado 4.1 del estándar):</strong> El Anexo A de la norma <strong><a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">ISO 37301</a></strong> apunta a que conocer el contexto nos ayuda a enfocarnos en la planificación, implementación, operación y mejora del sistema de gestión del compliance. Se trata de conocer quiénes somos, como organización, hacia dónde vamos, qué deseamos lograr, a qué riesgos nos enfrentamos y qué obstáculos existen para que logremos nuestros objetivos.</li>
<li><strong><a href="https://isotools.org/2021/09/17/iso-37301-apartado-4-2-comprension-de-las-necesidades-y-expectativas-de-las-partes-interesadas/">Necesidades y expectativas de las partes interesadas</a> (apartado 4.2 de la norma):</strong> Es imperativo precisar quiénes son las partes interesadas del negocio y cuáles son los requerimientos de estas en función al SGC.</li>
<li><strong>Límites geográficos:</strong> ¿En qué zona (s) opera la compañía? ¿Debe atenerse a legislaciones nacionales o internacionales? ¿El sistema de gestión del compliance se implementará en toda la organización, en una unidad específica o en una función específica dentro de la empresa?</li>
<li><strong>Límites organizacionales</strong>: Necesitamos dilucidar si la organización es parte de una multinacional, si cuenta con sucursales, cuáles de ellas serán parte del sistema de gestión de cumplimiento, si es controlada o controlante. También es vital conocer quién y cómo se tomarán las decisiones del <strong><a href="https://isotools.org/normas/calidad/">SGC</a></strong>, es decir, si se hará de manera centralizada o si cada filial tomará sus propias decisiones.</li>
<li><strong>Riesgos de compliance:</strong> Uno de los elementos primordiales de la documentación de un CMS tiene que ver con la identificación, análisis y valoración de los riesgos de cumplimiento. Y no solo eso, también es necesario que en la organización relacionen sus obligaciones de compliance (compromisos, leyes, contratos y requisitos) con sus actividades, productos, servicios y aspectos relevantes de las operaciones.</li>
<li><strong>Independiente, exclusivo o integrado: </strong>¿El sistema de gestión de compliance será el único en implementarse, se integrará a otros sistemas de gestión o será independiente de estos?</li>
<li><strong>Obligaciones de compliance:</strong> Nos referimos a la legislación, requisitos, reglamentos y compromisos adquiridos por la organización en las zonas en las que opera la empresa y normas internas a las que debe acogerse.</li>
<li><strong>Precisión antes que todo:</strong> El sistema de gestión del compliance debe reflejar los valores, objetivos, estrategia y riesgos de compliance de la organización.</li>
<li><strong>Atributos imprescindibles:</strong> Es deseable que el SGC se rija por los principios de buen gobierno, proporcionalidad, integridad, transparencia, responsabilidad y sostenibilidad.</li>
</ul>
<p>En función a esto tendremos todos los elementos necesarios para:</p>
<ul>
<li>Definir las fronteras y aplicabilidad del CGC.</li>
<li>Plantear un alcance que será recogido como información documentada y estará disponible como tal.</li>
</ul>
<p>¿Dónde ubicarlo? Es <strong>común encontrar el alcance del sistema de gestión en la política del sistema de gestión de compliance</strong>, en el código de conducta, en el manual del sistema de gestión o en algún documento de gestión de esas características. Podemos elegir los textos y composiciones de nuestra preferencia, siempre y cuando los documentemos, y la norma es insistente al respecto tanto en el cuerpo principal del estándar como el Anexo A.</p>
<p><strong>¿Te cuento algo que parece obvio, pero no lo es tanto?</strong> La información documentada no es un documento ni un compendio de papeles que no nos permiten sacar conclusiones. Se trata de pruebas que demuestran con evidencias que el sistema de gestión de compliance cumple con los requisitos de la norma ISO 37301, se llevaron a cabo los procesos adecuadamente y se hicieron las auditorías requeridas.</p>
<p><strong>¿Pensando en implementar un sistema de gestión de compliance?</strong> En <strong><a href="https://isotools.org/">ISOTools</a></strong> somos los indicados para ello, nuestra experiencia nos consolida como los mejores del mercado.</p>
<h2>Software ISO 37001 de ISOTools</h2>
<p>Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema antisoborno como esta <strong>resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea</strong>.</p>
<p>Así lo hace el  <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/"><strong>Software ISO 37001</strong></a><strong> de ISOTools</strong> específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una <strong>gestión óptima de los ciclos de tareas y flujos de documentación</strong>, para la <strong>aplicación ágil de la debida diligencia </strong>o para alentar la denuncia a través de <strong>canales que protegen el anonimato</strong> y facilitan las investigaciones</p>
<p><strong>Descubre más sobre esta solución preguntando a uno de nuestros asesores</strong>.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 37301 &#8211; Apartado 4.2 Comprensión de las necesidades y expectativas de las partes interesadas</title>
		<link>https://isotools.org/2021/09/17/iso-37301-apartado-4-2-comprension-de-las-necesidades-y-expectativas-de-las-partes-interesadas/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 17 Sep 2021 06:00:38 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=48952</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2021/09/ISO-37301.jpg" class="attachment-large size-large wp-post-image" alt="ISO 37301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/09/ISO-37301.jpg 820w, https://isotools.org/wp-content/uploads/2021/09/ISO-37301-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2021/09/ISO-37301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO 37301 Si te quieres zambullir de lleno en la norma ISO 37301, pero sientes que hay muchos detalles que no comprendes del todo, una vez más en ISOTools estamos listos para socorrerte y explicarte punto por punto de qué&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2021/09/ISO-37301.jpg" class="attachment-large size-large wp-post-image" alt="ISO 37301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/09/ISO-37301.jpg 820w, https://isotools.org/wp-content/uploads/2021/09/ISO-37301-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2021/09/ISO-37301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton25" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton25.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO 37301 Si te quieres zambullir de lleno en la norma ISO 37301, pero sientes que hay muchos detalles que no comprendes del todo, una vez más en ISOTools estamos listos para socorrerte y explicarte punto por punto de qué va este tema del compliance, un asunto del que todos hablan y que va cobrando relevancia conforme pasa el tiempo. Se hacen debates, simposios, webinars y hasta hay una norma ISO para implementar todo un sistema de gestión de compliance (CMS, por sus siglas en inglés). Vale la pena profundizar y hoy lo haremos al adentrarnos en el apartado 4.2 del estándar, que se centra en la comprensión de las necesidades y expectativas de las partes interesadas. Para avanzar es preciso tomar en cuenta que se define en el término 3.2 una parte interesada como: “las personas u organizaciones que pueden afectar, ser afectadas o percibir que son afectadas por una decisión o actividad”, tenemos algunos ejemplos como: ¿Cómo abordar este apartado? Tenemos que identificar cuáles son las partes interesadas de nuestra organización y cuáles son los requisitos de estas en relación con el sistema de gestión de compliance. Estas personas y entes empresariales no se mantienen inmutables, sino que pueden cambiar según el contexto. De allí la necesidad de revisar periódicamente, como un proceso quiénes dejaron ser pertinentes y quiénes se incorporaron, para que el CMS sea eficaz y pueda mejorar continuamente su eficacia. De acuerdo con la norma ISO 37301, es necesario que la organización determine los requisitos y necesidades de las partes interesadas. Es decir, es necesario conocer los requisitos de las partes interesadas que ya identificamos. ¿Qué debemos tomar en cuenta primero? Las necesidades y obligaciones inherentes al sistema de gestión de Compliance, por ejemplo: Cumplir con los deberes fiscales (como declaración y pago de impuestos, entre otros). Estar al tanto de la promulgación de nuevas leyes y reglamentos. Evitar estar en deuda con los pagos de imposiciones legales y beneficios de trabajadores. Contar con información documentada al día, como contratos con clientes y proveedores. Creación de códigos de ética y conducta, manuales de buenas prácticas y procedimientos destinados a evitar conflictos de interés, malentendidos e incumplimiento. Honrar los compromisos con los socios de negocio. Las necesidades de las partes interesadas van desde requisitos obligatorios hasta expectativas no obligatorias y compromisos voluntarios asumidos por las partes. En el anexo de la norma ISO 37301 se expone que los obligatorios son requisitos formales, como leyes, reglamentos, permisos y licencias, y acciones gubernamentales o judiciales. En cuanto a los voluntarios, no existen explicaciones en el estándar, pero se trata de acuerdos verbales o contractuales que resultan convenientes para quienes suscriben los pactos o normas de cumplimiento voluntario como la ISO 9001, ISO 45001, ISO 14001, entre otras. ¿Cómo identificar a las partes interesadas y sus requisitos? Podríamos considerar lo siguiente para conseguirlo: Formar grupos de trabajo multidisciplinarios. Dar lugar a las tormentas de ideas, debates y demás técnicas de discusión. Estudios y entrevistas con las partes interesadas. Encuestas de satisfacción. Estudios de mercado. Todos los hallazgos sobre partes interesadas y sus requisitos requieren ser registrados mediante informes, con el fin de garantizar la eficiencia del CMS. No dejar constancia de los datos recabados daría lugar a equívocos, imprecisiones y confusiones innecesarias. Este apartado puede abordarse de forma idónea si logramos precisar de qué manera interactuamos con cada parte interesada. Interés e influencia La norma ISO 37301 aclara que es imperativo determinar cuáles requisitos de las partes interesadas se abordarán a través del sistema de gestión del compliance, puesto que el CMS tiene capacidades, límites y fronteras con base en los recursos disponibles por parte la organización que lo implementa. Y cuanto antes las conozcamos, mejor será. Cumplir con el apartado 4.2 de la norma podría resultar más sencillo si determinamos cuál es el grado de interés y el nivel de influencia de cada parte interesada, lo cual definiría su pertinencia. Al contar con el inventario resultante y analizadas ambas variables tendrán que tomarse medidas pertinentes para relacionarse con las mencionadas partes. Existen elementos del CMS que podrían nutrirse significativamente gracias a estas revisiones. Un ejemplo palpable podría ser el análisis de riesgos de compliance. ¿Para qué determinar las necesidades y expectativas de las partes interesadas? Este requisito es vital para el éxito del CMS porque nos permite hacer conexión entre las necesidades y expectativas de las partes interesadas pertinentes con los riesgos y oportunidades, que es el requisito 6.1 como indica el siguiente esquema: Es decir que la determinación requisitos de las partes interesadas son una las entradas principales para los riesgos y oportunidades del CMS que tiene un carácter estratégico para el logro los objetivos de compliance, cumplir con las obligaciones de compliance identificadas y crear y proteger valor de los resultados de la evaluación de los riesgos de compliance. Te invito a que sigas acompañándonos en estas lecturas guiadas de la norma ISO 37301, un estándar potente y que con cada día que pase será más relevante. Software ISO 37001 de ISOTools Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema antisoborno como esta resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea. Así lo hace el  Software ISO 37001 de ISOTools específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una gestión óptima de los ciclos de tareas y flujos de documentación, para la aplicación ágil de la debida diligencia o para alentar la denuncia a través de canales que protegen el anonimato y facilitan las investigaciones Conoce más sobre esta solución preguntando a uno de nuestros asesores.", "Spanish Latin American Female");
                }
            };
        </script>
    
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#ISO_37301" >ISO 37301</a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-2" href="#%C2%BFComo_identificar_a_las_partes_interesadas_y_sus_requisitos" >¿Cómo identificar a las partes interesadas y sus requisitos?</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-3" href="#Interes_e_influencia" >Interés e influencia</a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-4" href="#%C2%BFPara_que_determinar_las_necesidades_y_expectativas_de_las_partes_interesadas" >¿Para qué determinar las necesidades y expectativas de las partes interesadas?</a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-5" href="#Software_ISO_37001_de_ISOTools" >Software ISO 37001 de ISOTools</a></li></ul></nav></div>

<h2>ISO 37301</h2>
<p>Si te quieres zambullir de lleno en la norma <strong><a href="https://isotools.org/normas/riesgos-y-seguridad/iso-37301/">ISO 37301</a></strong>, pero sientes que hay muchos detalles que no comprendes del todo, una vez más en ISOTools estamos listos para socorrerte y explicarte punto por punto de qué va este tema del compliance, un asunto del que todos hablan y que va cobrando relevancia conforme pasa el tiempo. Se hacen debates, simposios, webinars y hasta hay una norma ISO para implementar todo un sistema de gestión de compliance (CMS, por sus siglas en inglés). Vale la pena profundizar y hoy lo haremos al adentrarnos en <strong>el apartado 4.2 del estándar</strong>, que se centra en la comprensión de las necesidades y expectativas de las partes interesadas.</p>
<p><span id="more-48952"></span></p>
<p>Para avanzar es preciso tomar en cuenta que se define en el término 3.2 una parte interesada como: “<strong><em>las personas u organizaciones que pueden afectar, ser afectadas o percibir que son afectadas por una decisión o actividad</em></strong>”, tenemos algunos ejemplos como:</p>
<p><img decoding="async" class="alignnone size-full wp-image-48953" src="https://isotools.org/wp-content/uploads/2021/09/1.jpg" alt="" width="605" height="447" /></p>
<p>¿Cómo abordar este apartado? Tenemos que identificar cuáles son las partes interesadas de nuestra organización y <strong>cuáles son los requisitos de estas en relación con el sistema de gestión de <a href="https://isotools.org/2024/07/02/isotools-para-iso-37301-software-compliance/">compliance</a></strong>. Estas personas y entes empresariales no se mantienen inmutables, sino que pueden cambiar según el contexto. De allí la necesidad de revisar periódicamente, como un proceso quiénes dejaron ser pertinentes y quiénes se incorporaron, para que el CMS sea eficaz y pueda <strong>mejorar continuamente su eficacia</strong>.</p>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<p>De acuerdo con la norma ISO 37301, es necesario que la organización determine los requisitos y necesidades de las partes interesadas. Es decir, es necesario conocer <strong>los requisitos de las partes interesadas </strong>que ya identificamos. ¿Qué debemos tomar en cuenta primero? Las necesidades y obligaciones inherentes al sistema de gestión de Compliance, por ejemplo:</p>
<ul>
<li>Cumplir con los deberes fiscales (como declaración y pago de impuestos, entre otros).</li>
<li>Estar al tanto de la promulgación de nuevas leyes y reglamentos.</li>
<li>Evitar estar en deuda con los pagos de imposiciones legales y beneficios de trabajadores.</li>
<li>Contar con información documentada al día, como contratos con clientes y proveedores.</li>
<li>Creación de códigos de ética y conducta, manuales de buenas prácticas y procedimientos destinados a evitar conflictos de interés, malentendidos e incumplimiento.</li>
<li>Honrar los compromisos con los socios de negocio.</li>
</ul>
<p>Las necesidades de las partes interesadas van desde requisitos obligatorios hasta expectativas no obligatorias y compromisos voluntarios asumidos por las partes. En el anexo de la norma ISO 37301 se expone que los obligatorios son requisitos formales, como leyes, reglamentos, permisos y licencias, y acciones gubernamentales o judiciales. En cuanto a los voluntarios, <strong>no existen explicaciones en el estándar</strong>, pero se trata de acuerdos verbales o contractuales que resultan convenientes para quienes suscriben los pactos o normas de cumplimiento voluntario como la <strong><a href="https://isotools.org/normas/calidad/iso-9001/">ISO 9001</a></strong>, ISO 45001, ISO 14001, entre otras.</p>
<h3>¿Cómo identificar a las partes interesadas y sus requisitos?</h3>
<p>Podríamos considerar lo siguiente para conseguirlo:</p>
<ul>
<li>Formar grupos de trabajo multidisciplinarios.</li>
<li>Dar lugar a las tormentas de ideas, debates y demás técnicas de discusión.</li>
<li>Estudios y entrevistas con las partes interesadas.</li>
<li>Encuestas de satisfacción.</li>
<li>Estudios de mercado.</li>
</ul>
<p>Todos los hallazgos sobre partes interesadas y sus requisitos requieren ser registrados mediante informes, con el fin de garantizar la eficiencia del CMS. No <strong>dejar constancia de los datos recabados daría lugar a equívocos</strong>, <strong>imprecisiones y confusiones innecesarias</strong>. Este apartado puede abordarse de forma idónea si logramos precisar de qué manera interactuamos con cada parte interesada.</p>
<h3>Interés e influencia</h3>
<p>La norma ISO 37301 aclara que es imperativo determinar cuáles requisitos de las partes interesadas se abordarán a través del sistema de gestión del compliance, puesto que el CMS tiene <strong>capacidades, límites y fronteras con base en los recursos</strong> disponibles por parte la organización que lo implementa. Y cuanto antes las conozcamos, mejor será.</p>
<p>Cumplir con el apartado 4.2 de la norma podría resultar más sencillo si determinamos cuál es el grado de interés y el nivel de influencia de cada parte interesada, lo cual definiría su pertinencia. Al contar con el inventario resultante y analizadas ambas variables <strong>tendrán que tomarse medidas pertinentes para relacionarse con las mencionadas partes</strong>. Existen elementos del CMS que podrían nutrirse significativamente gracias a estas revisiones. Un ejemplo palpable podría ser el análisis de riesgos de compliance.</p>
<h3>¿Para qué determinar las necesidades y expectativas de las partes interesadas?</h3>
<p>Este requisito es vital para el éxito del CMS porque nos permite hacer conexión entre <strong>las necesidades y expectativas de las partes interesadas</strong> pertinentes con los riesgos y oportunidades, que es el requisito 6.1 como indica el siguiente esquema:</p>
<p><img decoding="async" class="alignnone size-full wp-image-48954" src="https://isotools.org/wp-content/uploads/2021/09/2.jpg" alt="" width="1257" height="267" /></p>
<p>Es decir que la determinación requisitos de las partes interesadas son una las entradas principales para los riesgos y oportunidades del CMS que tiene un carácter estratégico para el logro los objetivos de compliance, cumplir con las <strong>obligaciones de compliance identificadas y crear y proteger valor de los resultados de la evaluación de los <a href="https://isotools.org/2021/12/17/iso-37301-apartado-4-6-evaluacion-de-riesgos-de-compliance-o-como-conocer-a-tu-enemigo/">riesgos de compliance</a></strong>.</p>
<p>Te invito a que sigas acompañándonos en estas lecturas guiadas de la norma ISO 37301, un estándar potente y que con cada día que pase será más relevante.</p>
<h2>Software ISO 37001 de ISOTools</h2>
<p>Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema antisoborno como esta <strong>resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea</strong>.</p>
<p>Así lo hace el  <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/"><strong>Software ISO 37001</strong></a><strong> de ISOTools</strong> específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una <strong>gestión óptima de los ciclos de tareas y flujos de documentación</strong>, para la <strong>aplicación ágil de la debida diligencia </strong>o para alentar la denuncia a través de <strong>canales que protegen el anonimato</strong> y facilitan las investigaciones</p>
<p><a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion"><strong>Conoce más sobre esta solución preguntando a uno de nuestros asesores</strong></a>.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 37301 &#8211; Apartado 4.1 Comprensión de la organización y su contexto</title>
		<link>https://isotools.org/2021/08/27/iso-37301-apartado-4-1-comprension-de-la-organizacion-y-su-contexto/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 27 Aug 2021 06:00:15 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Modelos de Gestión y Excelencia]]></category>
		<category><![CDATA[Riesgos Corporativos]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=48796</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2021/08/compliance4137301-1.jpg" class="attachment-large size-large wp-post-image" alt="ISO 37301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/08/compliance4137301-1.jpg 820w, https://isotools.org/wp-content/uploads/2021/08/compliance4137301-1-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2021/08/compliance4137301-1-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO 37301 apartado 4.1 &#8211; Comprensión de la organización y su contexto Si la norma ISO 37301 se te hace compleja porque su publicación es muy reciente o porque el tema de compliance abarca aspectos legales, financieros y administrativos difíciles&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2021/08/compliance4137301-1.jpg" class="attachment-large size-large wp-post-image" alt="ISO 37301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/08/compliance4137301-1.jpg 820w, https://isotools.org/wp-content/uploads/2021/08/compliance4137301-1-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2021/08/compliance4137301-1-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton27" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton27.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO 37301 apartado 4.1 - Comprensión de la organización y su contexto Si la norma ISO 37301 se te hace compleja porque su publicación es muy reciente o porque el tema de compliance abarca aspectos legales, financieros y administrativos difíciles de aprender de inmediato, tenemos una solución para ti: nuestros expertos de ISOTools se han dedicado arduamente a interpretar el estándar para aportarte conocimiento sobre los aspectos más relevantes de la ISO 37301. ¿Qué te ofrecemos hoy? Primero, te evitamos leer la norma completa, pues sabemos que si no estás familiarizado con los sistemas de gestión, la tarea puede ser molesta. Segundo, nos enfocamos en un aspecto primordial de la norma, se trata del requisito 4.1, que aborda la comprensión de la organización y su contexto. La primera aclaración está referida a la necesidad básica de que reconozcamos que una organización no es un ente aislado, sino que forma parte de una comunidad, ecosistema, ciudad, país y continente regido por normas puntuales, y que, para integrarse y relacionarse de forma eficaz, requiere hacerlo desde una cultura y consciencia de cumplimiento, integridad, transparencia y honestidad en cuanto a la prevención de delitos y promover la transparencia y la buena relación con los requisitos de las partes interesadas, en general. ¿Por qué es importante cumplir? Las razones son muchas, pero las más relevantes son el ahorro y reducción de costes, riesgos y daños, aumento de la confianza de clientes y partes interesadas y mejora de la reputación de la empresa. ¿Cómo hacer que los colaboradores comprendan este punto? La alta dirección tiene que promover el compromiso de los colaboradores y socios de negocio, es un factor clave en el éxito de las políticas, procedimientos y programas de cumplimiento. Para lograr el apoyo requerido se pueden otorgar incentivos que motiven a cumplir. Los tipos de incentivos pueden ser financieros (bonos, ascensos, aumento de sueldo…), o no financieros (reconocimiento, formación, eventos, copeeración…). ¿Quiénes somos y hacia dónde vamos? Aunque los filósofos se hacen estas preguntas desde los inicios de la profesión y hay miles de respuestas posibles, en las empresas necesitamos ser muy precisos al respecto. Es clave que determinemos: ¿La organización es de tipo jurídico o mercantil? ¿La empresa pertenece al sector público o privado? ¿Cuál es el nivel de internacionalización? ¿Busca o no el lucro? ¿Se trata de una empresa o grupo de empresas? ¿Cuáles son los órganos de gobierno y de administración? ¿En qué países y sectores opera la organización y cuáles son las leyes y regulaciones que se deben cumplir? ¿Cuál es la naturaleza, escala y complejidad de las actividades y operaciones de la compañía? ¿Cuál es el nivel de formación e idiomas del personal? ¿Cuál es la complejidad de los procesos y de las relaciones con las partes interesadas? ¿Qué actividades lleva a cabo la empresa y qué tan complejas son? ¿Cuál es la estrategia de negocio y de la organización? ¿Cuánta propensión al riesgo de incumplimiento existe? Y todas las interrogantes que se consideren pertinentes para hacer un análisis completo para saber la realidad de la organización en un momento específico. ¿Qué o quiénes se oponen a que cumplamos nuestros propósitos? Consideramos particularmente trascendental que seamos capaces de determinar cuáles son los objetivos de compliance de la organización y qué problemas existen dentro y fuera de la empresa que pueden atentar contra tales propósitos. La norma ISO 37301 no establece un método concreto para hacer el análisis de contexto, por eso somos libres de emplear las herramientas de nuestra preferencia. Una de las más populares y completas es la matriz FODA (fortalezas, oportunidades, debilidades y amenazas), que contempla aspectos internos (debilidades y fortalezas) y externos (amenazas y oportunidades). Esta herramienta puede complementarse con informes de expertos (como abogados que expliquen el contexto legal y regulatorio), estudios sobre la competencia, estudios de mercado, el método Delphi, las 5 fuerzas de Porter, entre otros. La empresa es libre de utilizar el o los métodos que más le convengan, también de combinarlos según su elección. Todo dependerá de los aspectos a analizar y la forma en que se desee abordarlos. Los riesgos acechan Mientras más ligadas estén las actividades empresariales a los gobiernos y a la Administración Pública, más riesgos existirán. Cuando se identifiquen las amenazas más importantes, se pueden elaborar planes de acciones que ayuden a potenciar las fortalezas, gestionar las amenazas y detectar y aprovechar las oportunidades. ¿Suena difícil? Bueno, no te mentiremos, el análisis no es un trabajo sencillo, por eso es que se debe hacer con el compromiso con las personas de mayor nivel de autoridad en las organizaciones. Pero para ello puedes contratar apoyo externo, siempre hay consultores experimentados dispuestos a ayudarte. ¿Qué recomendaciones hay para la comprensión de la organización y de su contexto en el marco de la ISO 37301? El propósito del 4.1 es dar lugar a la comprensión de la organización (por ejemplo, estratégica) de las cuestiones relevantes que puedan afectar su capacidad de cumplir los compromisos que tienen con los socios de negocio y otras partes interesadas. Los conocimientos obtenidos se utilizan entonces para orientar el enfoque hacia la planificación, implementación, operación y mejora del sistema de gestión del compliance. La comprensión del contexto consiste en un proceso para revisar toda la información disponible de la organización: lo que hace, dónde, cómo y por qué. Se realiza una evaluación de factores externos y factores clave por su impacto en la organización en términos de sus obligaciones de compliance. Las obligaciones de compliance más obvias proceden de los contextos legales y regulatorios en los que una organización opera, pero las obligaciones o los riesgos también podrían surgir de otros factores internos que definen el funcionamiento de la organización y la entrega de sus bienes y servicios a sus clientes. La organización debería también considerar las tendencias futuras pertinentes que podrían tener un impacto, por lo tanto este proceso se debe repetir a intervalos planificados, y dada la dinámica actual, estos intervalos deberían ser de corto plazo para estar atentos del devenir de las circunstancias. Los factores internos también deberían tomarse en consideración. En la ISO 37301 se incluyen algunos ejemplos. La lista no es exhaustiva, pudiendo haber otros que sean pertinentes para una organización y el alcance definido para su sistema de gestión de compliance. A continuación presentamos la lista que menciona la norma: el modelo de negocio, que incluye la estrategia, la naturaleza, el tamaño y el nivel de complejidad y sostenibilidad de las actividades y operaciones de la organización; la naturaleza y el alcance de las relaciones comerciales con terceras partes; el contexto legal y regulatorio; la situación económica; los contextos social, cultural y ambiental; las estructuras, políticas, procesos, procedimientos y recursos internos, incluyendo la tecnología; su cultura de compliance. Finalmente, hay un debate intenso en que si se debería o no conservar información documentada del análisis del contexto, si bien la norma ISO 37301 no hace mención explícita a un requisito de contar con una evidencia documentada, la mejor práctica es que se conserven registros que permitan hacer revisiones periódicas y al estar documentada ayuda la continuidad del análisis y comprender mejor el historial de una organización, que como su contexto está en constante cambio. ¿Necesitas entender y aplicar otros requisitos de la norma ISO 37301? Entonces no te pierdas nuestros próximos artículos. Software ISO 37001 de ISOTools Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema antisoborno como esta resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea. Así lo hace el  Software ISO 37001 de ISOTools específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una gestión óptima de los ciclos de tareas y flujos de documentación, para la aplicación ágil de la debida diligencia o para alentar la denuncia a través de canales que protegen el anonimato y facilitan las investigaciones Conozca más sobre esta solución preguntando a uno de nuestros asesores.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2>ISO 37301 apartado 4.1 &#8211; Comprensión de la organización y su contexto</h2>
<p>Si la <a href="https://isotools.org/2021/06/04/el-modelo-de-gestion-de-compliance-segun-la-iso-37301/" target="_blank" rel="noopener noreferrer"><strong>norma ISO 37301</strong></a> se te hace compleja porque su publicación es muy reciente o porque el tema de compliance abarca aspectos legales, financieros y administrativos difíciles de aprender de inmediato, <strong>tenemos una solución para ti</strong>: nuestros expertos de ISOTools se han dedicado arduamente a interpretar el estándar para <strong>aportarte conocimiento sobre los aspectos más relevantes de la ISO 37301.</strong><br />
¿Qué te ofrecemos hoy? Primero, <strong>te evitamos leer la norma completa</strong>, pues sabemos que si no estás familiarizado con los sistemas de gestión, la tarea puede ser molesta. Segundo, <strong>nos enfocamos en un aspecto primordial de la norma</strong>, se trata del requisito 4.1, que aborda la comprensión de la organización y su contexto.</p>
<p><span id="more-48796"></span></p>
<p>La primera aclaración está referida a la necesidad básica de que reconozcamos que <strong>una organización no es un ente aislado</strong>, sino que forma parte de una comunidad, ecosistema, ciudad, país y continente regido por normas puntuales, y que, para integrarse y relacionarse de forma eficaz, requiere hacerlo desde una cultura y consciencia de cumplimiento, integridad, transparencia y honestidad en cuanto a la prevención de delitos y promover la transparencia y la buena relación con los requisitos de las partes interesadas, en general.</p>
<p><strong>¿Por qué es importante cumplir?</strong> Las razones son muchas, pero las más relevantes son el ahorro y reducción de costes, riesgos y daños, aumento de la confianza de clientes y partes interesadas y mejora de la reputación de la empresa.</p>
<p><strong>¿Cómo hacer que los colaboradores comprendan este punto?</strong> La alta dirección tiene que promover el compromiso de los colaboradores y socios de negocio, es un factor clave en el éxito de las políticas, procedimientos y programas de cumplimiento. Para lograr el apoyo requerido se pueden otorgar incentivos que motiven a cumplir. Los tipos de incentivos pueden ser financieros (bonos, ascensos, aumento de sueldo…), o no financieros (reconocimiento, formación, eventos, copeeración…).</p>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<h3><strong>¿Quiénes somos y hacia dónde vamos?</strong></h3>
<p>Aunque los filósofos se hacen estas preguntas desde los inicios de la profesión y hay miles de respuestas posibles, en las empresas necesitamos ser muy precisos al respecto. Es clave que determinemos:</p>
<ul>
<li>¿La organización es de tipo <strong>jurídico o mercantil</strong>?</li>
<li>¿La empresa pertenece al sector<strong> público o privado</strong>?</li>
<li>¿Cuál es el nivel de <strong>internacionalización</strong>?</li>
<li>¿Busca o no el <strong>lucro</strong>?</li>
<li>¿Se trata de una empresa o <strong>grupo de empresas</strong>?</li>
<li>¿Cuáles son los <strong>órganos de gobierno y de administración</strong>?</li>
<li>¿En qué países y sectores opera la organización y cuáles son las <strong>leyes y regulaciones</strong> que se deben cumplir?</li>
<li>¿Cuál es la naturaleza, escala y c<strong>omplejidad de las actividades y operaciones</strong> de la compañía?</li>
<li>¿Cuál es el <strong>nivel de formación e idiomas</strong> del personal?</li>
<li>¿Cuál es la <strong>complejidad</strong> de los procesos y de las relaciones con las partes interesadas?</li>
<li>¿Qué <strong>actividades lleva a cabo</strong> la empresa y qué tan complejas son?</li>
<li>¿Cuál es la <strong>estrategia de negocio</strong> y de la organización?</li>
<li>¿Cuánta <strong>propensión al riesgo</strong> de incumplimiento existe?</li>
</ul>
<p>Y todas las interrogantes que se consideren pertinentes para hacer un análisis completo para saber la realidad de la organización en un momento específico.</p>
<h3><strong>¿Qué o quiénes se oponen a que cumplamos nuestros propósitos?</strong></h3>
<p>Consideramos particularmente trascendental que seamos capaces de determinar <strong>cuáles son los objetivos de compliance</strong> de la organización y qué problemas existen dentro y fuera de la empresa que pueden atentar contra tales propósitos.</p>
<p><strong>La norma ISO 37301 no establece un método concreto</strong> para hacer el análisis de contexto, por eso somos libres de emplear las herramientas de nuestra preferencia. <strong>Una de las más populares y completas es la matriz FODA</strong> (fortalezas, oportunidades, debilidades y amenazas), que contempla aspectos internos (debilidades y fortalezas) y externos (amenazas y oportunidades). Esta herramienta puede complementarse con informes de expertos (como abogados que expliquen el contexto legal y regulatorio), <strong>estudios sobre la competencia, estudios de mercado, el método Delphi, las 5 fuerzas de Porter, entre otros.</strong></p>
<p>La empresa es libre de utilizar el o los métodos que más le convengan, también de combinarlos según su elección. Todo dependerá de los aspectos a analizar y la forma en que se desee abordarlos.</p>
<h3><strong>Los riesgos acechan </strong></h3>
<p>Mientras más ligadas estén las actividades empresariales a los gobiernos y a la Administración Pública, más riesgos existirán. Cuando se identifiquen las amenazas más importantes, se pueden <strong>elaborar planes de acciones</strong> que ayuden a potenciar las fortalezas, gestionar las amenazas y detectar y aprovechar las oportunidades. ¿Suena difícil? Bueno, no te mentiremos, el análisis no es un trabajo sencillo, por eso es que se debe hacer con el compromiso con las personas de mayor nivel de autoridad en las organizaciones. Pero para ello puedes contratar apoyo externo, siempre hay consultores experimentados dispuestos a ayudarte.</p>
<h3>¿Qué recomendaciones hay para la comprensión de la organización y de su contexto en el marco de la ISO 37301?</h3>
<p>El propósito del 4.1 es dar lugar a la comprensión de la organización (por ejemplo, estratégica) de las cuestiones relevantes que puedan afectar su capacidad de cumplir los compromisos que tienen con los socios de negocio y otras partes interesadas. <strong>Los conocimientos obtenidos se utilizan entonces para orientar el enfoque hacia la planificación, implementación, operación y mejora del sistema de gestión del compliance.</strong></p>
<p>La comprensión del contexto consiste en un proceso para <strong>revisar toda la información disponible de la organización: lo que hace, dónde, cómo y por qué.</strong> Se realiza una evaluación de factores externos y factores clave por su impacto en la organización en términos de sus obligaciones de compliance.</p>
<p><strong>Las obligaciones de compliance más obvias</strong> proceden de los contextos legales y regulatorios en los que una organización opera, pero las obligaciones o los riesgos también podrían surgir de otros factores internos que definen el funcionamiento de la organización y la entrega de sus bienes y servicios a sus clientes. La organización debería también <strong>considerar las tendencias futuras</strong> pertinentes que podrían tener un impacto, por lo tanto este proceso se debe repetir a intervalos planificados, y dada la dinámica actual, estos intervalos deberían ser de corto plazo para estar atentos del devenir de las circunstancias.</p>
<p><strong>Los factores internos también deberían tomarse en consideración.</strong> En la ISO 37301 se incluyen algunos ejemplos. La lista no es exhaustiva, pudiendo haber otros que sean pertinentes para una organización y el alcance definido para su sistema de gestión de compliance. A continuación presentamos la lista que menciona la norma:</p>
<ul style="list-style-type: square;">
<li><em>el modelo de negocio, que incluye la estrategia, la naturaleza, el tamaño y el nivel de complejidad y sostenibilidad de las actividades y operaciones de la organización;</em></li>
<li><em>la naturaleza y el alcance de las relaciones comerciales con terceras partes;</em></li>
<li><em>el contexto legal y regulatorio;</em></li>
<li><em>la situación económica;</em></li>
<li><em>los contextos social, cultural y ambiental;</em></li>
<li><em>las estructuras, políticas, procesos, procedimientos y recursos internos, incluyendo la tecnología;</em></li>
<li><em>su cultura de compliance.</em></li>
</ul>
<p>Finalmente, <strong>hay un debate intenso en que si se debería o no conservar información documentada del análisis del contexto</strong>, si bien la norma ISO 37301 no hace mención explícita a un requisito de contar con una evidencia documentada, la mejor práctica es que se conserven registros que permitan hacer revisiones periódicas y al estar documentada ayuda la continuidad del análisis y comprender mejor el historial de una organización, que como su contexto está en constante cambio.</p>
<p>¿Necesitas entender y aplicar otros requisitos de la norma ISO 37301? Entonces no te pierdas nuestros próximos artículos.</p>
<h2><strong>Software ISO 37001 de ISOTools</strong></h2>
<p>Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema antisoborno como esta <strong>resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea</strong>.</p>
<p>Así lo hace el  <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/"><strong>Software ISO 37001 de ISOTools</strong></a> específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una <strong>gestión óptima de los ciclos de tareas y flujos de documentación</strong>, para la <strong>aplicación ágil de la debida diligencia </strong>o para alentar la denuncia a través de <strong>canales que protegen el anonimato</strong> y facilitan las investigaciones</p>
<p><a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion"><strong>Conozca más sobre esta solución preguntando a uno de nuestros asesores</strong></a>.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La nueva ISO 37002 “Sistema de gestión de denuncias”: principales elementos</title>
		<link>https://isotools.org/2021/08/20/la-nueva-iso-37002-sistema-de-gestion-de-denuncias-principales-elementos/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 20 Aug 2021 06:00:05 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[ISO 37002]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=48755</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2021/08/ISO-37002.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/08/ISO-37002.jpg 820w, https://isotools.org/wp-content/uploads/2021/08/ISO-37002-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2021/08/ISO-37002-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO 37002 Informar sobre irregularidades o los riesgos de incurrir en ellas es tan importante como la investigación y gestión de los casos. Sin denuncias no hay resolución de conflictos ni mejoras. Por supuesto, no pretendemos que se fomenten los&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2021/08/ISO-37002.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/08/ISO-37002.jpg 820w, https://isotools.org/wp-content/uploads/2021/08/ISO-37002-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2021/08/ISO-37002-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton28" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton28.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO 37002 Informar sobre irregularidades o los riesgos de incurrir en ellas es tan importante como la investigación y gestión de los casos. Sin denuncias no hay resolución de conflictos ni mejoras. Por supuesto, no pretendemos que se fomenten los chismes ni cotilleos de pasillo, sino que se emitan declaraciones que, tras indagar, lleven al esclarecimiento de las circunstancias. Como no es un tema menor, este año 2021 la Organización Internacional de Normalización (ISO) publicó la norma ISO 37002 – Sistema de gestión de denuncias, para que el proceso se ejecute de forma adecuada, se aliente la formulación de denuncias, se proteja al declarante, las denuncias sean tratadas de forma oportuna y en el momento correcto y se reduzcan las irregularidades acaecidas en la organización. El reciente estándar tiene un propósito: combatir la corrupción y apoyar en compliance en todas sus manifestaciones. Hablar, denunciar, verbalizar lo que se hizo – o podría hacerse mal – es la vía para prevenir y detectar anomalías, mientras se acatan las políticas de la empresa y las obligaciones legales, sociales y medioambientales. Para una gestión idónea de las denuncias, es pertinente que en la empresa se tengan en cuenta estos tres aspectos: Entender a la organización y su contexto: premisa crucial en todo sistema de gestión. Determinar el alcance de las denuncias de irregularidades: para precisar detalles como el idioma, plataformas disponibles, si el alcance será internacional o nacional, si las declaraciones se harán mediante canales internos o externos… Comprender las expectativas y necesidades de las partes interesadas: primero, hay que conocer qué esperan los posibles denunciantes y hacia qué personas irán dirigidas las denuncias, cómo se van a procesar estas, si se van a generar reportes, entre otros. La tríada antes descrita es capaz de conseguir atributos imprescindibles de cara al sistema de gestión de denuncias. Estos son: Confianza: un denunciante debe tener la absoluta certeza de que la declaración que hará permanecerá en el más incondicional anonimato, y que tanto su denuncia como su identidad estarán a salvo. Imparcialidad: las investigaciones, medidas disciplinarias y casos derivados a otras instancias legales, administrativas o financieras tienen que abarcar a todos los departamentos y personas, sin distinción, según corresponda, sin que interfieran rangos, reputaciones, cargos, parentescos y afines. Protección: la delicadeza y discreción rigen toda denuncia que llega a feliz término, pues entrañan la protección tanto de denunciantes como de denunciados. El estándar cuenta con definiciones comunes en otras normas, pero también integra sus propios términos, como: denunciante, marcha mala, denuncia de irregularidades, función de gestión de denuncias, triaje, conducta perjudicial e investigación. En el siguiente apartado veremos más semejanzas de la ISO 37002 con otras normas. PHVA en la ISO 37002 El ciclo Deming o PHVA está presente en todas las normas de sistemas de gestión, y la 37002 lo aborda de esta forma: Planificar: Acciones para planificar los riesgos y oportunidades. Objetivos del sistema de gestión de denuncias y planificación para alcanzarlos. Hacer: Recibir informes de irregularidades. Evaluar informes de irregularidades. Abordaje de informes. Conclusión de casos de irregularidades. Verificar: Monitoreo, medición, análisis y evaluación. Auditoría interna. Revisión de gestión. Actuar: No conformidades Acciones correctivas. Mejora continua. Además, hacer y actuar cuentan con elementos comunes, como el liderazgo, compromiso, políticas, roles, responsabilidades, autoridades, recursos, competencias, consciencia e información documentada. ¿Qué podemos esperar al implementar la norma ISO 37002? Reducir el riesgo de incurrir en irregularidades mediante la percepción de un entorno controlado Optimizar la cultura y el buen gobierno de la organización. Mejorar la reputación organizacional en cuanto a transparencia, integridad y ética. Aumentar la confianza de clientes y partes interesadas, puesto que la empresa cuenta con una política de cero tolerancia ante sobornos, cohecho, corrupción, incumplimiento de leyes, entre otros. Motivar a los colaboradores comprometidos con los valores y la cultura de la organización. Incentivar la apertura, confianza y responsabilidad del equipo de trabajo. Implementación urgente La corrupción y el incumplimiento existen desde el inicio de la humanidad. ¿Son estos males inherentes a la condición humana? Si es difícil rastrear los orígenes de las irregularidades, más aún será demostrar que el ser humano es naturalmente perverso. Desde esta organización nos inclinamos por el optimismo y consideramos que el instinto que rige a las personas es la bondad. Sin embargo, existen situaciones que propician y exacerban la corrupción, como la impunidad, inequidad en los derechos y en los deberes, y, sobre todo, el silencio. La mudez es sinónimo de complicidad, y si queremos edificar un mundo mejor, la norma ISO 37002 les confiere orden y eficacia a nuestras palabras. Software ISO 37001 de ISOTools Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema antisoborno como esta resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea. Así lo hace el  Software ISO 37001 de ISOTools específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una gestión óptima de los ciclos de tareas y flujos de documentación, para la aplicación ágil de la debida diligencia o para alentar la denuncia a través de canales que protegen el anonimato y facilitan las investigaciones Conozca más sobre esta solución preguntando a uno de nuestros asesores.", "Spanish Latin American Female");
                }
            };
        </script>
    
<p><img decoding="async" class="alignnone size-full wp-image-48756" src="https://isotools.org/wp-content/uploads/2021/08/ISO-37002.jpg" alt="" width="820" height="331" /></p>
<h2>ISO 37002</h2>
<p>Informar sobre irregularidades o los riesgos de incurrir en ellas es tan importante como la investigación y gestión de los casos. Sin denuncias no hay resolución de conflictos ni mejoras. Por supuesto, no pretendemos que se fomenten los chismes ni cotilleos de pasillo, sino que se emitan declaraciones que, tras indagar, lleven al esclarecimiento de las circunstancias. Como no es un tema menor, este año 2021 <strong>la Organización Internacional de Normalización (ISO) publicó la norma ISO 37002</strong> – Sistema de gestión de denuncias, para que el proceso se ejecute de forma adecuada, se aliente la formulación de denuncias, se proteja al declarante, las denuncias sean tratadas de forma oportuna y en el momento correcto y se reduzcan las irregularidades acaecidas en la organización.</p>
<p><span id="more-48755"></span></p>
<p>El reciente estándar tiene un propósito: <strong>combatir la corrupción y apoyar en compliance en todas sus manifestaciones</strong>. Hablar, denunciar, verbalizar lo que se hizo – o podría hacerse mal – es la vía para prevenir y detectar anomalías, mientras se acatan las políticas de la empresa y las obligaciones legales, sociales y medioambientales.</p>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<p>Para una gestión idónea de las denuncias, es pertinente que en la empresa se tengan en cuenta estos tres aspectos:</p>
<ul>
<li>Entender a la organización y su contexto: premisa crucial en todo sistema de gestión.</li>
<li>Determinar el alcance de las denuncias de irregularidades: para precisar detalles como el idioma, plataformas disponibles, si el alcance será internacional o nacional, si las declaraciones se harán mediante canales internos o externos…</li>
<li>Comprender las expectativas y necesidades de las partes interesadas: primero, hay que conocer qué esperan los posibles denunciantes y hacia qué personas irán dirigidas las denuncias, cómo se van a procesar estas, si se van a generar reportes, entre otros.</li>
</ul>
<p>La tríada antes descrita es capaz de conseguir atributos imprescindibles de cara al sistema de gestión de denuncias. Estos son:</p>
<p><strong>Confianza:</strong> un denunciante debe tener la absoluta certeza de que la declaración que hará permanecerá en el más incondicional anonimato, y que tanto su denuncia como su identidad estarán a salvo.</p>
<p><strong>Imparcialidad:</strong> las investigaciones, medidas disciplinarias y casos derivados a otras instancias legales, administrativas o financieras tienen que abarcar a todos los departamentos y personas, sin distinción, según corresponda, sin que interfieran rangos, reputaciones, cargos, parentescos y afines.</p>
<p><strong>Protección:</strong> la delicadeza y discreción rigen toda denuncia que llega a feliz término, pues entrañan la protección tanto de denunciantes como de denunciados.</p>
<p>El estándar cuenta con definiciones comunes en otras normas, pero también integra sus propios términos, como: denunciante, marcha mala, denuncia de irregularidades, función de gestión de denuncias, triaje, conducta perjudicial e investigación. En el siguiente apartado veremos más semejanzas de la ISO 37002 con otras normas.</p>
<h3>PHVA en la ISO 37002</h3>
<p>El ciclo Deming o PHVA está presente en todas las normas de sistemas de gestión, y la 37002 lo aborda de esta forma:</p>
<p><strong>Planificar: </strong></p>
<ol>
<li>Acciones para planificar los riesgos y oportunidades.</li>
<li>Objetivos del sistema de gestión de denuncias y planificación para alcanzarlos.</li>
</ol>
<p><strong>Hacer: </strong></p>
<ol>
<li>Recibir informes de irregularidades.</li>
<li>Evaluar informes de irregularidades.</li>
<li>Abordaje de informes.</li>
<li>Conclusión de casos de irregularidades.</li>
</ol>
<p><strong>Verificar:</strong></p>
<ol>
<li>Monitoreo, medición, análisis y evaluación.</li>
<li>Auditoría interna.</li>
<li>Revisión de gestión.</li>
</ol>
<p><strong>Actuar: </strong></p>
<ol>
<li>No conformidades</li>
<li>Acciones correctivas.</li>
<li>Mejora continua.</li>
</ol>
<p>Además, hacer y actuar cuentan con elementos comunes, como el liderazgo, compromiso, políticas, roles, responsabilidades, autoridades, recursos, competencias, consciencia e información documentada.</p>
<h3>¿Qué podemos esperar al implementar la norma ISO 37002?</h3>
<ul>
<li>Reducir el riesgo de incurrir en irregularidades mediante la percepción de un entorno controlado</li>
<li>Optimizar la cultura y el buen gobierno de la organización.</li>
<li>Mejorar la reputación organizacional en cuanto a transparencia, integridad y ética.</li>
<li>Aumentar la confianza de clientes y partes interesadas, puesto que la empresa cuenta con una política de cero tolerancia ante sobornos, cohecho, corrupción, incumplimiento de leyes, entre otros.</li>
<li>Motivar a los colaboradores comprometidos con los valores y la cultura de la organización.</li>
<li>Incentivar la apertura, confianza y responsabilidad del equipo de trabajo.</li>
</ul>
<h3>Implementación urgente</h3>
<p>La <strong>corrupción y el incumplimiento existen desde el inicio de la humanidad</strong>. ¿Son estos males inherentes a la condición humana? Si es difícil rastrear los orígenes de las irregularidades, más aún será demostrar que el ser humano es naturalmente perverso. Desde esta organización nos inclinamos por el optimismo y consideramos que el instinto que rige a las personas es la bondad. Sin embargo, existen situaciones que propician y exacerban la corrupción, como la impunidad, inequidad en los derechos y en los deberes, y, sobre todo, el silencio. La mudez es sinónimo de complicidad, y si queremos edificar un mundo mejor, <strong>la norma ISO 37002 les confiere orden y eficacia a nuestras palabras</strong>.</p>
<h2><strong>Software ISO 37001 de ISOTools</strong></h2>
<p>Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema antisoborno como esta <strong>resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea</strong>.</p>
<p>Así lo hace el  <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/"><strong>Software ISO 37001 de ISOTools</strong></a> específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una <strong>gestión óptima de los ciclos de tareas y flujos de documentación</strong>, para la <strong>aplicación ágil de la debida diligencia </strong>o para alentar la denuncia a través de <strong>canales que protegen el anonimato</strong> y facilitan las investigaciones</p>
<p><a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion"><strong>Conozca más sobre esta solución preguntando a uno de nuestros asesores</strong></a>.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Indicadores de calidad de vida en las ciudades según ISO 37120 2018</title>
		<link>https://isotools.org/2021/08/12/indicadores-de-calidad-de-vida-en-las-ciudades-segun-iso-37120-2018/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Thu, 12 Aug 2021 11:33:06 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[ISO 37120]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=48786</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2021/08/ISO-37120.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/08/ISO-37120.jpg 820w, https://isotools.org/wp-content/uploads/2021/08/ISO-37120-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2021/08/ISO-37120-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO 37120 En el momento en el que vivimos actualmente las ciudades asumen un nuevo protagonismo y liderazgo, ya que se convierten en nodos que organizan y articulan la economía en el mundo. Su buena gestión en lo relativo a&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2021/08/ISO-37120.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/08/ISO-37120.jpg 820w, https://isotools.org/wp-content/uploads/2021/08/ISO-37120-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2021/08/ISO-37120-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton29" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton29.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO 37120 En el momento en el que vivimos actualmente las ciudades asumen un nuevo protagonismo y liderazgo, ya que se convierten en nodos que organizan y articulan la economía en el mundo. Su buena gestión en lo relativo a prestación de servicios, sostenibilidad a largo plazo y mejora de la calidad de vida de sus ciudadanos es uno de los principales retos urbanos de este siglo. Es necesario utilizar el modelo de ciudad innovador basado en la eficiencia y en la inteligencia. La norma ISO 37120 2018 “Desarrollo sostenible en las ciudades”. Indicadores para los servicios urbanos y la calidad de vida se considera como el estándar de referencia a nivel internacional entre la metodología de evaluación de ciudades. Para estos indicadores y sus correlaciones se aplica un primer análisis visual mediante el diagrama de dispersión de cada correlación entre pares de indicadores, y después, un análisis estadístico que aplica técnicas de regresión lineal tales como el de correlación de Pearson. El coeficiente de correlación de Pearson hace referencia a la naturaleza de la relación entre diferentes variables y se piensan para analizar variables cuantitativas: el conjunto de puntos resultante del diagrama de dispersión que tiene interés como primera toma de contacto para conocer la naturaleza de la relación entre dos variables. Si los datos, aunque se encuentren distantes, apuntan a una recta, es susceptible de transmisión, a continuación, el coeficiente lineal de Pearson. Cuanto más estrecha sea esta nube de punto, menor será el margen de variación entre las dos variables y, por lo tanto, más acertados los pronósticos, lo que supone una mayor correlación y posibilidades de utilizar una variable que se conozca para predecir un valor de otra variable desconocida. Esta técnica reúne diferentes propiedades que la hacen preferible a otras. Al operar con puntuaciones estandarizadas es un índice libre de escala de medida, y se utiliza para poder comparar variables con unidades de medida. Cuando se calcula el valor de coeficiente de correlación se determina si cada valor que se consigue muestra que las variables X e Y se encuentran relacionadas en la realidad o tan solo presentan dicha relación como consecuencia del azar. La correlación entre dos variables significa que las dos variables comparten información y variabilidad. Establecer el origen de la causa es una cuestión que no se puede resolver solo con recursos matemáticos. Con relación al tamaño de la muestra, en este caso de estudio el número de las ciudades analizadas es mayor que 30 y, además, supone un conjunto de población muy variado y amplio. Aplicar estos sesgos ha sido solo un ejemplo de la diferenciación de los contextos y una oportunidad para resaltar posibles casualidades que surgen solo ene diferentes entornos y que necesitarían ser profundizadas en estudios posteriores, ya que al cambiar de forma ligera la muestra puede cambiar el resultado. Es necesario entender que para construir herramientas útiles y encontrar correlaciones aplicables a la realidad es necesario estudiar los diferentes sesgos ya que el contexto urbano es necesario a la hora de aportar posibles soluciones. Los indicadores y sus correlaciones se ha aplicado un primer análisis visual mediante el diagrama de dispersión de cada correlación entre indicadores y, después, un análisis estadístico en el que se aplican técnicas de regresión lineal como puede ser el de correlación de Pearson. El coeficiente de correlación de Pearson hace referencia a la naturaleza de la relación entre diferentes variables y se está pensado para analizar variables cuantitativas: el conjunto de puntos que resulta del diagrama de dispersión tiene interés como primera toma de contacto para conocer la naturaleza de la relación entre dos variables. Si los datos, aunque se encuentren distantes, apuntan a una recta, es susceptible de transmisión, a continuación, el coeficiente lineal de Pearson. Cuanto más estrecha es la nube de punto, menor será el margen de variación entre las dos variables y, por lo tanto, más acertados los pronósticos, esto supone una mayor correlación y posibilidades de utilizar una variable conocida para predecir un valor de otra variable que sea desconocida. Esta técnica reúne algunas propiedades que la hacen preferible a otras. Al operar con puntuaciones que se encuentran estandarizadas obtenemos un índice libre de escala de medida, y sirve para poder comparar variables con diferentes unidades de medida. Una vez calculemos el valor del coeficiente de correlación podremos determinar si cada valor obtenido muestra que las variables X e Y se encuentran relacionadas con la realidad o solo representan dicha relación como consecuencia del azar. En este sentido, la correlación entre dos variables solo significa que ambas variables comparten información y variabilidad. Establecer el origen de la información es una cuestión que no se puede resolver mediante recursos exclusivamente matemáticos. Con relación al tamaño de la muestra, en este caso de estudio el número de ciudades analizadas es mayor que 30 y, además, supone un conjunto de la población muy variados y amplio. La aplicación de estos sesgos ha sido solo un ejemplo de la diferenciación de los contextos y una oportunidad para resaltar posibles causalidades que surgen solo en algunos entornos y que necesitarían ser profundizadas en estudios posteriores, ya que cambiar de forma ligera la muestra puede cambiar el resultado. No obstante, es necesario entender que puede construir herramientas útiles y encontrar correlaciones que se aplican a la realidad siendo necesario realizar un estudio de los diferentes sesgos ya que el contexto urbano es necesario a la hora de aportar posibles soluciones. Software ISO En el artículo hemos hecho una pequeña mención a los sistemas de gestión. Pues bien, como era de esperar, al igual que todas las normas ISO, la ISO 37120 nos brinda un sistema de gestión para las ciudades. Y si en algunas ocasiones es bastante complicado llevar un buen control de cualquiera de los sistemas de gestión de una empresa u organización, imaginen el de toda una ciudad. Por ello, lo más recomendable es evitar la gestión manual y decidirse a usar un software. Nosotros le ofrecemos el Software ISOTools Excellence. Las razones son simples, aparte del ahorro de tiempo, dinero y reducción de documentación física que implica utilizar un software de gestión, con ISOTools ganará muchos más beneficios. El más importante en el caso de esta norma es su adaptabilidad. Ya que le permitirá adaptar los parámetros del software a lo exigido por la norma y no solo eso. El software permite la integración de varias normas, por lo que podrá controlar todos sus Sistemas de Gestión con un solo Software.", "Spanish Latin American Female");
                }
            };
        </script>
    
<p><img decoding="async" class="alignnone size-full wp-image-48787" src="https://isotools.org/wp-content/uploads/2021/08/ISO-37120.jpg" alt="" width="820" height="331" /></p>
<h2>ISO 37120</h2>
<p>En el momento en el que vivimos actualmente las ciudades <strong>asumen un nuevo protagonismo y liderazgo</strong>, ya que se convierten en nodos que organizan y articulan la economía en el mundo. Su buena gestión en lo relativo a prestación de servicios, sostenibilidad a largo plazo y <strong>mejora de la calidad de vida de sus ciudadanos</strong> es uno de los principales retos urbanos de este siglo. Es necesario utilizar el modelo de ciudad innovador basado en la eficiencia y en la inteligencia.</p>
<p><span id="more-48786"></span></p>
<p>La <strong>norma ISO 37120 2018 “Desarrollo sostenible en las ciudades</strong>”. Indicadores para los servicios urbanos y la calidad de vida se considera como el estándar de referencia a nivel internacional entre la metodología de evaluación de ciudades.</p>
<p>Para estos indicadores y sus correlaciones se aplica un primer análisis visual mediante el diagrama de dispersión de cada correlación entre pares de indicadores, y después, un <strong>análisis estadístico que aplica técnicas de regresión lineal </strong>tales como el de correlación de Pearson.</p>
<!-- Widget Shortcode --><div id="text-213" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<p>El coeficiente de correlación de Pearson hace referencia a la naturaleza de la relación entre diferentes variables y se piensan para analizar variables cuantitativas: el conjunto de puntos resultante del diagrama de dispersión que tiene interés como primera toma de contacto para conocer la naturaleza de la relación entre dos variables. Si los datos, aunque se encuentren distantes, apuntan a una recta, es susceptible de transmisión, a continuación, el coeficiente lineal de Pearson.</p>
<p>Cuanto más estrecha sea esta nube de punto, menor será el margen de variación entre las dos variables y, por lo tanto, más acertados los pronósticos, lo que supone <strong>una mayor correlación y posibilidades de utilizar una variable que se conozca para predecir un valor</strong> de otra variable desconocida.</p>
<p>Esta técnica reúne diferentes propiedades que la hacen preferible a otras. Al operar con puntuaciones estandarizadas es un <strong>índice libre de escala de medida</strong>, y se utiliza para poder comparar variables con unidades de medida.</p>
<p>Cuando se calcula el valor de coeficiente de correlación se determina si cada valor que se consigue muestra que las variables X e Y se encuentran relacionadas en la realidad o tan solo presentan dicha relación como consecuencia del azar. La <strong>correlación entre dos variables significa que las dos variables comparten información y variabilidad</strong>. Establecer el <strong>origen de la causa es una cuestión</strong> que no se puede resolver solo con recursos matemáticos.</p>
<p>Con relación al tamaño de la muestra, en este caso de estudio el número de las ciudades analizadas es mayor que 30 y, además, supone un conjunto de población muy variado y amplio.</p>
<p>Aplicar estos sesgos ha sido solo un ejemplo de la diferenciación de los contextos y una oportunidad para resaltar posibles casualidades que surgen solo ene diferentes entornos y que necesitarían ser profundizadas en estudios posteriores, ya que al cambiar de forma ligera la muestra puede cambiar el resultado. Es necesario <strong>entender que para construir herramientas útiles y encontrar correlaciones aplicables a la realidad es necesario estudiar </strong>los diferentes sesgos ya que el contexto urbano es necesario a la hora de aportar posibles soluciones.</p>
<p>Los indicadores y sus correlaciones se ha aplicado un primer análisis visual mediante el diagrama de dispersión de cada correlación entre indicadores y, después, un análisis estadístico en el que se aplican técnicas de regresión lineal como puede ser el de correlación de Pearson.</p>
<p>El <strong>coeficiente de correlación de Pearson hace referencia a la naturaleza de la relación entre diferentes variables</strong> y se está pensado para analizar variables cuantitativas: el conjunto de puntos que resulta del diagrama de dispersión tiene interés como primera toma de contacto para conocer la naturaleza de la relación entre dos variables. Si los datos, aunque se encuentren distantes, apuntan a una recta, es susceptible de transmisión, a continuación, el coeficiente lineal de Pearson. Cuanto más estrecha es la nube de punto, menor será <strong>el margen de variación entre las dos variables</strong> y, por lo tanto, más acertados los pronósticos, esto supone una mayor correlación y posibilidades de utilizar una variable conocida para predecir un valor de otra variable que sea desconocida.</p>
<p>Esta técnica reúne algunas propiedades que la hacen preferible a otras. Al operar con puntuaciones que se encuentran estandarizadas obtenemos un <strong>índice libre de escala de medida</strong>, y sirve para poder comparar variables con diferentes unidades de medida.</p>
<p>Una vez calculemos el valor del coeficiente de correlación podremos determinar si cada valor obtenido muestra que las variables X e Y se encuentran relacionadas con la realidad o solo representan dicha relación como consecuencia del azar. En este sentido, la correlación entre dos variables solo <strong>significa que ambas variables comparten información y variabilidad.</strong> Establecer el origen de la información es una cuestión que no se puede resolver mediante recursos exclusivamente matemáticos.</p>
<p>Con relación al tamaño de la muestra, en este caso de estudio el número de ciudades analizadas es mayor que 30 y, además, supone un conjunto de la población muy variados y amplio.</p>
<p>La aplicación de estos sesgos ha sido solo un ejemplo de la diferenciación de los contextos y una oportunidad para resaltar posibles causalidades que <strong>surgen solo en algunos entornos y que necesitarían ser profundizadas en estudios posteriores</strong>, ya que cambiar de forma ligera la muestra puede cambiar el resultado. No obstante, es necesario entender que puede construir herramientas útiles y encontrar correlaciones que se aplican a la realidad siendo necesario realizar un estudio de los diferentes sesgos ya que el contexto urbano es necesario a la hora de aportar posibles soluciones.</p>
<h2><strong>Software ISO</strong></h2>
<p>En el artículo hemos hecho una pequeña mención a los sistemas de gestión. Pues bien, como era de esperar, al igual que todas las normas ISO, la ISO 37120 nos brinda un sistema de gestión para las ciudades. Y si en algunas ocasiones es bastante complicado llevar un buen control de cualquiera de los sistemas de gestión de una empresa u organización, imaginen el de toda una ciudad.</p>
<p>Por ello, lo más recomendable es evitar la gestión manual y decidirse a usar un software. Nosotros le ofrecemos el Software <a href="https://isotools.org/software/"><strong>ISOTools Excellence</strong></a>. Las razones son simples, aparte del <strong>ahorro de tiempo, dinero y reducción de documentación física</strong> que implica utilizar un software de gestión, con ISOTools ganará muchos más beneficios.</p>
<p>El más importante en el caso de esta norma es su <strong>adaptabilidad</strong>. Ya que le permitirá adaptar los parámetros del software a lo exigido por la norma y no solo eso. El software permite la <strong>integración</strong> de varias normas, por lo que podrá controlar todos sus Sistemas de Gestión con un solo Software.</p>
<!-- Widget Shortcode --><div id="text-212" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;margin-bottom:20px;">
<!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div></div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La importancia de los valores en la norma ISO 37301</title>
		<link>https://isotools.org/2021/08/06/la-importancia-de-los-valores-en-la-norma-iso-37301/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 06 Aug 2021 06:00:53 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=48645</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2021/07/ISO-37301-1.jpg" class="attachment-large size-large wp-post-image" alt="ISO 37301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/07/ISO-37301-1.jpg 820w, https://isotools.org/wp-content/uploads/2021/07/ISO-37301-1-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2021/07/ISO-37301-1-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO 37301 Los valores nunca pasan de moda. Ellos encarnan las virtudes más deseables de las personas y forman parte de todo un entramado de creencias capaces de determinar la manera en que la gente piensa y actúa.  Los valores&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2021/07/ISO-37301-1.jpg" class="attachment-large size-large wp-post-image" alt="ISO 37301" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/07/ISO-37301-1.jpg 820w, https://isotools.org/wp-content/uploads/2021/07/ISO-37301-1-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2021/07/ISO-37301-1-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton30" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton30.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO 37301 Los valores nunca pasan de moda. Ellos encarnan las virtudes más deseables de las personas y forman parte de todo un entramado de creencias capaces de determinar la manera en que la gente piensa y actúa.  Los valores son inherentes a las personas, pero también a las organizaciones, puesto que estas son ciudadanos corporativos, que, al igual que los individuos, cuentan con deberes y derechos. Generar riqueza conlleva responsabilidades y compromisos con la sociedad y el medioambiente, y los valores son una forma de expresar y materializar esa responsabilidad empresarial que nos lleve al necesario cumplimiento que promulga la norma ISO 37301. Podemos afirmar que los valores son capaces de encauzar a las organizaciones hacia la fabricación de productos de calidad, inversiones sociales, fomento de empleos, impulso de la economía, creación de productos y servicios que atiendan las necesidades de la gente. Cumplir con esto las llevaría a ser entes generatrices de bienestar y progreso que logran la coherencia entre la misión, visión, valores y las acciones del día a día: teoría y práctica en armonía. Un buen ciudadano corporativo Está claro que el objetivo primordial de una compañía es la obtención de beneficios económicos, pero ignorar sus responsabilidades puede convertir a la empresa en un mal ciudadano que incumpla con sus deberes y sea castigada con multas, cárcel o cierre definitivo. ¿Cómo puede llegar a ser todo lo contrario y convertirse en una figura ejemplar? Un buen comienzo sería: Llevar a cabo políticas y gestiones que impacten positivamente en el entorno. Ejecutar prácticas sustentables desde el punto de vista medioambiental. Cumplir con todas sus obligaciones legales y contractuales. Contribuir al bien de la sociedad. Fomentar la ética corporativa, integridad y honestidad. Todos estos elementos mencionados tienen gran relevancia en la norma ISO 37301 y cuentan con una raíz: común: los valores. Pero no nos referimos a los valores lejanos de los sermones domingueros ni a esos de los que hacen gala los protagonistas de telenovelas, aquellos con profunda vocación de mártir. Los que nos atañen son esos valores que forman parte de nuestras mejores características individuales y que podemos extrapolar a la vida empresarial, a los valores que dan cuenta de cómo somos, lo que podemos lograr con disciplina y constancia y puede materializarse en productos excelentes. Valer es una palabra que proviene del griego \"axios\" (lo que vale, lo que tiene un precio, lo que todo el mundo considera digno de estimación). Y lo ideal es que ese algo forme parte activa de la vida y no que se quede en el terreno de los sueños. Para el autor Jorge Yarce, la cultura de la empresa se perfila con base al conjunto de valores que a nivel individual y corporativo constituyen el estilo y forma de trabajo, determinan la motivación y llevan al ejercicio del liderazgo, en cuanto desarrollo del potencial de cada persona para influir positivamente en los demás. Lo que nos parece más relevante es que desde la dirección de precisen qué valores deberían regir en la empresa, cómo integrarlos a la vida de cada colaborador e idear las formas en que esos valores se hagan presente en la cotidianidad. Que la solidaridad, honestidad, responsabilidad, justicia, respeto, tolerancia y lealtad nos lleven a ser excelentes. Los valores y la norma ISO 37301 La norma ISO 37301 se basa en el cumplimiento, y cumplir entraña convicciones que descansen en una base firme. Los valores son esa base, pues nos mueven a actuar de forma honesta, ordenada y justa. Es difícil imponer por decreto la actuación basada en valores. Es necesario ejemplificarlos, desearlos, vivirlos, percibirlos como parte de un compromiso consigo y con el resto. En este sentido, recomendamos la concientización, charlas, material didáctico y dinámicas grupales destinadas a sembrar valores que se incorporen a la vida y afloren en el trabajo de forma natural y podamos lograr cambios de actitud que nos lleven a construir juntos algo realmente grande y poderoso, que surja de la voluntad individual y corporativa. Al final, podemos resumir el tema en la necesidad de crear hábitos que nos conduzcan al cumplimiento. Desde esta óptica los valores son una ventaja competitiva porque nos impulsan a dar lo mejor, a ser optimistas, proactivos, comprometidos, y, sobre todo, cumplidos. ¿Dónde hace referencia la norma a los valores? Podemos encontrar referencia a los valores como parte de la definición 3.28 “cultura de compliance: valores, ética, creencias y conductas que existen en una organización y que interactúan con las estructuras y sistemas de control de la organización para producir normas de comportamiento que conducen al compliance”, es decir representa un componente ineludible de la cultura de la organización También en el apartado 4.4 donde encontramos el requisito “El sistema de gestión del compliance debe reflejar los valores, objetivos, estrategia y riesgos de compliance de la organización, teniendo en cuenta el contexto de la organización (véase 4.1).”  Es decir que la organización debería definir, promover y reforzar los valores como parte del CMS. Luego aparece en 5.1.1 específicamente como una responsabilidad del órgano de gobierno y la alta dirección quienes deben: “establecer y defender los valores de la organización” Una de las principales funciones que se incorporan a las características de un buen gobierno corporativo. Se recomienda que al tener unos valores publicados forma parte de la cultura de compliance, además que la dirección implemente y respete activa y visiblemente esto valores. Con esto podemos concluir que los valores no son sólo beneficios subjetivos que tiene cualquier organización, sino que para quienes implementen la ISO 37301 deben contar con evidencia objetiva de cada una de estas recomendaciones para poder certificar su sistema de gestión de compliance. Software ISO 37001 de ISOTools Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema antisoborno como esta resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea. Así lo hace el  Software ISO 37001 de ISOTools específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una gestión óptima de los ciclos de tareas y flujos de documentación, para la aplicación ágil de la debida diligencia o para alentar la denuncia a través de canales que protegen el anonimato y facilitan las investigaciones Conozca más sobre esta solución preguntando a uno de nuestros asesores.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2>ISO 37301</h2>
<p>Los valores nunca pasan de moda. Ellos encarnan las virtudes más deseables de las personas y forman parte de todo un <strong>entramado de creencias capaces de determinar la manera en que la gente piensa y actúa</strong>.  Los valores son inherentes a las personas, pero también a las organizaciones, puesto que estas son ciudadanos corporativos, que, al igual que los individuos, cuentan con deberes y derechos. Generar riqueza conlleva responsabilidades y compromisos con la sociedad y el medioambiente, y los valores son una forma de expresar y materializar esa responsabilidad empresarial que <strong>nos lleve al necesario cumplimiento que promulga la norma ISO 37301</strong>.</p>
<p><span id="more-48645"></span></p>
<p>Podemos afirmar que los valores son capaces de encauzar a las organizaciones hacia la fabricación de productos de calidad, inversiones sociales, fomento de empleos, impulso de la economía, <strong>creación de productos y servicios que atiendan las necesidades de la gente</strong>. Cumplir con esto las llevaría a ser entes generatrices de bienestar y progreso que logran la coherencia entre la misión, visión, valores y las acciones del día a día: teoría y práctica en armonía.</p>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<h3>Un buen ciudadano corporativo</h3>
<p>Está claro que el objetivo primordial de una compañía es la obtención de beneficios económicos, pero <strong>ignorar sus responsabilidades puede convertir a la empresa en un mal ciudadano</strong> que incumpla con sus deberes y sea castigada con multas, cárcel o cierre definitivo. ¿Cómo puede llegar a ser todo lo contrario y convertirse en una figura ejemplar? Un buen comienzo sería:</p>
<ul>
<li>Llevar a cabo políticas y gestiones que impacten positivamente en el entorno.</li>
<li>Ejecutar prácticas sustentables desde el punto de vista medioambiental.</li>
<li>Cumplir con todas sus obligaciones legales y contractuales.</li>
<li>Contribuir al bien de la sociedad.</li>
<li>Fomentar la ética corporativa, integridad y honestidad.</li>
</ul>
<p>Todos estos elementos mencionados tienen gran relevancia en la norma ISO 37301 y cuentan con una raíz: común: los valores. Pero no nos referimos a los valores lejanos de los <strong>sermones domingueros ni a esos de los que hacen gala los protagonistas de telenovelas</strong>, aquellos con profunda vocación de mártir. Los que nos atañen son esos valores que forman parte de nuestras mejores características individuales y que podemos extrapolar a la vida empresarial, a los valores que dan cuenta de cómo somos, lo que podemos lograr con disciplina y constancia y puede materializarse en productos excelentes. Valer es una palabra que proviene del griego «axios» (lo que vale, lo que tiene un precio, lo que todo el mundo considera digno de estimación). Y lo ideal es que ese algo forme parte activa de la vida y no que se quede en el terreno de los sueños.</p>
<p>Para el autor Jorge Yarce, <em>la cultura de la empresa se perfila con base al conjunto de valores que a nivel individual y corporativo constituyen el estilo y forma de trabajo, determinan la motivación y llevan al ejercicio del liderazgo, en cuanto desarrollo del potencial de cada persona para influir positivamente en los demás.</em> Lo que nos parece más relevante es que desde la dirección de precisen qué valores deberían regir en la empresa, cómo <strong>integrarlos a la vida de cada colaborador e idear las formas en que esos valores se hagan presente en la cotidianidad</strong>. Que la solidaridad, honestidad, responsabilidad, justicia, respeto, tolerancia y lealtad nos lleven a ser excelentes.</p>
<h3>Los valores y la norma ISO 37301</h3>
<p>La norma ISO 37301 se basa en el cumplimiento, y cumplir entraña convicciones que descansen en una base firme. Los valores son esa base, pues nos mueven a actuar de forma honesta, ordenada y justa. <strong>Es difícil imponer por decreto la actuación basada en valores</strong>. Es necesario ejemplificarlos, desearlos, vivirlos, percibirlos como parte de un compromiso consigo y con el resto. En este sentido, recomendamos la concientización, charlas, material didáctico y dinámicas grupales destinadas a sembrar valores que se incorporen a la vida y afloren en el trabajo de forma natural y podamos lograr cambios de actitud que nos lleven a construir juntos algo realmente grande y poderoso, que <strong>surja de la voluntad individual y corporativa</strong>. Al final, podemos resumir el tema en la necesidad de crear hábitos que nos conduzcan al cumplimiento. Desde esta óptica los valores son <strong>una ventaja competitiva porque nos impulsan a dar lo mejor</strong>, a ser optimistas, proactivos, comprometidos, y, sobre todo, cumplidos.</p>
<h3>¿Dónde hace referencia la norma a los valores?</h3>
<p>Podemos encontrar referencia a los valores como parte de la definición 3.28 “<em>cultura de compliance: <strong>valores</strong>, ética, creencias y conductas que existen en una organización y que interactúan con las estructuras y sistemas de control de la organización para producir normas de comportamiento que conducen al compliance</em>”, es decir representa un componente ineludible de la cultura de la organización</p>
<p>También en el apartado 4.4 donde encontramos el requisito “<em>El sistema de gestión del compliance debe reflejar los <strong>valores</strong>, objetivos, estrategia y riesgos de compliance de la organización, teniendo en cuenta el contexto de la organización (véase 4.1).</em>”  Es decir que la organización debería definir, promover y reforzar los valores como parte del CMS.</p>
<p>Luego aparece en 5.1.1 específicamente como una responsabilidad del órgano de gobierno y la alta dirección quienes deben: “<em>establecer y defender los <strong>valores</strong> de la organización</em>” Una de las principales funciones que se incorporan a las características de un buen gobierno corporativo.</p>
<p>Se recomienda que al tener unos <strong>valores publicados forma parte de la cultura de compliance</strong>, además que la dirección implemente y respete activa y visiblemente esto valores.</p>
<p>Con esto podemos concluir que los valores no son sólo beneficios subjetivos que tiene cualquier organización, sino que para quienes <strong>implementen la ISO 37301 deben contar con evidencia objetiva</strong> de cada una de estas recomendaciones para poder certificar su sistema de gestión de compliance.</p>
<h2><strong>Software ISO 37001 de ISOTools</strong></h2>
<p>Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema antisoborno como esta <strong>resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea</strong>.</p>
<p>Así lo hace el  <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/"><strong>Software ISO 37001 de ISOTools</strong></a> específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una <strong>gestión óptima de los ciclos de tareas y flujos de documentación</strong>, para la <strong>aplicación ágil de la debida diligencia </strong>o para alentar la denuncia a través de <strong>canales que protegen el anonimato</strong> y facilitan las investigaciones</p>
<p><a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion"><strong>Conozca más sobre esta solución preguntando a uno de nuestros asesores</strong></a>.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Proceso de investigación en la norma ISO 37301</title>
		<link>https://isotools.org/2021/07/02/proceso-de-investigacion-en-la-norma-iso-37301/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 02 Jul 2021 06:00:57 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=48523</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2021/07/ISO-37301.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/07/ISO-37301.jpg 820w, https://isotools.org/wp-content/uploads/2021/07/ISO-37301-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2021/07/ISO-37301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO 37301 Ya estamos en una organización que implementa un sistema de gestión de compliance basado en la norma ISO 37301, ¡enhorabuena! Seguro has estado leyendo nuestros artículos y te has dado cuenta de que el cumplimiento es una forma&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2021/07/ISO-37301.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/07/ISO-37301.jpg 820w, https://isotools.org/wp-content/uploads/2021/07/ISO-37301-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2021/07/ISO-37301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton31" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton31.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO 37301 Ya estamos en una organización que implementa un sistema de gestión de compliance basado en la norma ISO 37301, ¡enhorabuena! Seguro has estado leyendo nuestros artículos y te has dado cuenta de que el cumplimiento es una forma valiosa de garantizar la continuidad del negocio y de fijar una posición firme en contra del financiamiento del terrorismo, sobornos, lavado de dinero y corrupción. Además, percibes que hay riesgos que acechan a la empresa, algunos de ellos son: Vulnerar contratos de los trabajadores y proveedores. No pagar imposiciones, cotizaciones y demás beneficios laborales. Violar leyes y reglamentos del país. Mala reputación. Inadecuada gestión de activos. Conflictos de intereses. Incumplir acuerdos comerciales. Riesgos legales, financieros y operativos de toda índole. Esto supone que contemos con un canal de denuncias confidencial y capaz de hacer seguimiento a las declaraciones que se presenten, también se requiere documentar los testimonios y hacer seguimiento a cada caso. La importancia del canal es considerable si tomamos en cuenta que puede prevenir delitos y detectar irregularidades antes de incurrir en riesgos penales capaces de generar multas, castigos, cierres y encarcelamientos.   Una vez que la denuncia es formulada comienza el proceso que nos atañe: el de investigación, que comprende de siete pasos: Acciones inmediatas: apenas la denuncia llegue al canal es crucial iniciar las investigaciones pertinentes. Las demoras no tienen lugar y es necesario empezar con las pesquisas que contribuyan a dilucidar la situación. Tales iniciativas ameritan precisión, discreción y que solo se impliquen las personas involucradas en los hechos. Las dilaciones pueden ser interpretadas como complicidad ante posturas antiéticas. Planificación de la investigación: Fijar el curso de las indagaciones ayuda a ordenar las acciones y los hechos ocurridos, lo que brinda claridad al caso e impide que se sigan pasos infructuosos. También sirve para evitar que se inmiscuyan personas ajenas al proceso y la investigación derive en un callejón sin salida que dé la impresión de que en la empresa imperan la impunidad y el descuido ante las irregularidades. Recopilación de datos: Una vez que la planificación está lista es necesario documentar la denuncia de forma pormenorizada y contrastarla con hechos. Para ello es recomendable ejercer una vigilancia en el área donde ocurrió la irregularidad, estudiar a los implicados y hacer entrevistas que contribuyan a registrar qué tan frecuente es que existan anomalías Organización de datos: Un montón de cifras, declaraciones y hallazgos por sí solos no tienen sentido ni representan un aporte relevante sin el orden necesario que permita tratar la información de manera idónea. Esto comprende jerarquizar y clasificar los datos, desechar elementos superfluos, corroborar y contrastar la información y elaborar los informes que llegarán a las personas pertinentes. Análisis causal: Una investigación bien hecha amerita brindar detalles y sus porqués. El curso de toda pesquisa lleva inexorablemente a un final, a una resolución del conflicto. Y para tener una perspectiva clara de todo lo ocurrido, más allá del final, los datos ordenados nos darán los motivos. La reflexión sobre las irregularidades e incumplimientos serán de utilidad para prevenir nuevas inconsistencias y fallas. Acciones preventivas y correctivas: En este punto ya contamos con datos organizados y analizados que tras dar en blanco con las causas de lo sucedido tienen la posibilidad de ayudarnos a hallar las acciones preventivas que impedirán que se cometan los mismos errores. En caso de incurrir en equívocos similares, es menester precisar cuáles serán las acciones correctivas que se aplicarán, teniendo como base las investigaciones hechas previamente. Informar los hallazgos: El último punto de nuestra lista es particularmente relevante porque una investigación engavetada no revestirá de utilidad para nadie, en ningún caso. Es decir, es tan importante hacer la investigación como comunicar los hallazgos obtenidos. ¿A quiénes informar? ¡A cada involucrado! Y, luego de que las gestiones lleguen a feliz término, es importante que todos en la organización sepan que las investigaciones sí existen, sí importan y sí ayudan a dilucidar cuestiones complejas. Dependiendo del asunto, sería útil que la investigación trascendiera y llegara más allá de los límites de la empresa, para que la imagen de transparencia, integridad, eficacia y transparencia llegara a oídos de clientes y partes interesadas, como agentes multiplicadores de buenas noticias. Ellas son importantes y merecen ser difundidas – tanto o más - que las reseñas sobre fraudes, sobornos y corrupción. Después de todo, los buenos somos más. Estas son fases del proceso de investigación que naturalmente puedes implementar en tu organización, no obstante, el uso de la tecnología de la información le dará un alcance superior porque: Facilita la confidencialidad de los datos en los procesos Agiliza la visualización de los soportes Permiten analizar la gestión de forma ágil y encontrar oportunidades de mejora en forma integrada. La investigación de compliance combinada con las potencialidades que tienen los softwares actuales le darán una ventaja competitiva a las organizaciones que lo implementen en conjunto. Software ISO 37001 de ISOTools Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema antisoborno como esta resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea. Así lo hace el  Software ISO 37001 de ISOTools específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una gestión óptima de los ciclos de tareas y flujos de documentación, para la aplicación ágil de la debida diligencia o para alentar la denuncia a través de canales que protegen el anonimato y facilitan las investigaciones Conozca más sobre esta solución preguntando a uno de nuestros asesores.", "Spanish Latin American Female");
                }
            };
        </script>
    
<p><img decoding="async" class="alignnone size-full wp-image-48524" src="https://isotools.org/wp-content/uploads/2021/07/ISO-37301.jpg" alt="" width="820" height="331" /></p>
<h2>ISO 37301</h2>
<p>Ya estamos en una organización que implementa un sistema de gestión de compliance basado en la norma ISO 37301, ¡enhorabuena! Seguro has estado leyendo nuestros artículos y te has dado cuenta de que el cumplimiento es una forma valiosa de <strong>garantizar la continuidad del negocio</strong> y de fijar una posición firme en contra del financiamiento del terrorismo, sobornos, lavado de dinero y corrupción.</p>
<p><span id="more-48523"></span></p>
<p>Además, percibes que hay riesgos que acechan a la empresa, algunos de ellos son:</p>
<ul>
<li>Vulnerar contratos de los trabajadores y proveedores.</li>
<li>No pagar imposiciones, cotizaciones y demás beneficios laborales.</li>
<li>Violar leyes y reglamentos del país.</li>
<li>Mala reputación.</li>
<li>Inadecuada gestión de activos.</li>
<li>Conflictos de intereses.</li>
<li>Incumplir acuerdos comerciales.</li>
<li>Riesgos legales, financieros y operativos de toda índole.</li>
</ul>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<p>Esto supone que contemos con un canal de <strong>denuncias confidencial y capaz de hacer seguimiento a las declaraciones</strong> que se presenten, también se requiere documentar los testimonios y hacer seguimiento a cada caso. La importancia del canal es considerable si tomamos en cuenta que puede prevenir delitos y detectar irregularidades antes de <strong>incurrir en riesgos penales capaces de generar multas, castigos, cierres y encarcelamientos</strong>.   Una vez que la denuncia es formulada comienza el proceso que nos atañe: el de investigación, que comprende de siete pasos:</p>
<ul>
<li><strong>Acciones inmediatas:</strong> apenas la denuncia llegue al canal es crucial iniciar las investigaciones pertinentes. Las demoras no tienen lugar y es necesario empezar con las pesquisas que contribuyan a dilucidar la situación. Tales iniciativas ameritan precisión, discreción y que solo se impliquen las personas involucradas en los hechos. Las dilaciones pueden ser interpretadas como complicidad ante posturas antiéticas.</li>
<li><strong>Planificación de la investigación:</strong> Fijar el curso de las indagaciones ayuda a ordenar las acciones y los hechos ocurridos, lo que brinda claridad al caso e impide que se sigan pasos infructuosos. También sirve para evitar que se inmiscuyan personas ajenas al proceso y la investigación derive en un callejón sin salida que dé la impresión de que en la empresa imperan la impunidad y el descuido ante las irregularidades.</li>
<li><strong>Recopilación de datos:</strong> Una vez que la planificación está lista es necesario documentar la denuncia de forma pormenorizada y contrastarla con hechos. Para ello es recomendable ejercer una vigilancia en el área donde ocurrió la irregularidad, estudiar a los implicados y hacer entrevistas que contribuyan a registrar qué tan frecuente es que existan anomalías</li>
<li><strong>Organización de datos:</strong> Un montón de cifras, declaraciones y hallazgos por sí solos no tienen sentido ni representan un aporte relevante sin el orden necesario que permita tratar la información de manera idónea. Esto comprende jerarquizar y clasificar los datos, desechar elementos superfluos, corroborar y contrastar la información y elaborar los informes que llegarán a las personas pertinentes.</li>
<li><strong>Análisis causal:</strong> Una investigación bien hecha amerita brindar detalles y sus porqués. El curso de toda pesquisa lleva inexorablemente a un final, a una resolución del conflicto. Y para tener una perspectiva clara de todo lo ocurrido, más allá del final, los datos ordenados nos darán los motivos. La reflexión sobre las irregularidades e incumplimientos serán de utilidad para prevenir nuevas inconsistencias y fallas.</li>
<li><strong>Acciones preventivas y correctivas:</strong> En este punto ya contamos con datos organizados y analizados que tras dar en blanco con las causas de lo sucedido tienen la posibilidad de ayudarnos a hallar las acciones preventivas que impedirán que se cometan los mismos errores. En caso de incurrir en equívocos similares, es menester precisar cuáles serán las acciones correctivas que se aplicarán, teniendo como base las investigaciones hechas previamente.</li>
<li><strong>Informar los hallazgos:</strong> El último punto de nuestra lista es particularmente relevante porque una investigación engavetada no revestirá de utilidad para nadie, en ningún caso. Es decir, es tan importante hacer la investigación como comunicar los hallazgos obtenidos. ¿A quiénes informar? ¡A cada involucrado! Y, luego de que las gestiones lleguen a feliz término, es importante que todos en la organización sepan que las investigaciones sí existen, sí importan y sí ayudan a dilucidar cuestiones complejas. Dependiendo del asunto, sería útil que la investigación trascendiera y llegara más allá de los límites de la empresa, para que la imagen de transparencia, integridad, eficacia y transparencia llegara a oídos de clientes y partes interesadas, como agentes multiplicadores de buenas noticias. Ellas son importantes y merecen ser difundidas – tanto o más &#8211; que las reseñas sobre fraudes, sobornos y corrupción. Después de todo, los buenos somos más.</li>
</ul>
<p>Estas son fases del proceso de <strong>investigación que naturalmente puedes implementar en tu organización</strong>, no obstante, el uso de la tecnología de la información le dará un alcance superior porque:</p>
<ul>
<li>Facilita la confidencialidad de los datos en los procesos</li>
<li>Agiliza la visualización de los soportes</li>
<li>Permiten analizar la gestión de forma ágil y encontrar oportunidades de mejora en forma integrada.</li>
</ul>
<p>La investigación de compliance combinada con las potencialidades que tienen los softwares actuales le <strong>darán una ventaja competitiva a las organizaciones</strong> que lo implementen en conjunto.</p>
<h2><strong>Software ISO 37001 de ISOTools</strong></h2>
<p>Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema antisoborno como esta <strong>resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea</strong>.</p>
<p>Así lo hace el  <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/"><strong>Software ISO 37001 de ISOTools</strong></a> específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una <strong>gestión óptima de los ciclos de tareas y flujos de documentación</strong>, para la <strong>aplicación ágil de la debida diligencia </strong>o para alentar la denuncia a través de <strong>canales que protegen el anonimato</strong> y facilitan las investigaciones</p>
<p><a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion"><strong>Conozca más sobre esta solución preguntando a uno de nuestros asesores</strong></a>.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Cómo construir una cultura de compliance según la ISO 37301?</title>
		<link>https://isotools.org/2021/06/18/como-construir-una-cultura-de-compliance-segun-la-iso-37301/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 18 Jun 2021 06:00:33 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=48420</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2021/06/ISO-37301-1.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/06/ISO-37301-1.jpg 820w, https://isotools.org/wp-content/uploads/2021/06/ISO-37301-1-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2021/06/ISO-37301-1-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO 37301 La cultura organizacional es un concepto que aún no asimilan en todas las organizaciones, pese a que toda empresa tiene una cultura, aunque sea inconsciente de ello, porque ella engloba las normas, las expectativas y los estándares de&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2021/06/ISO-37301-1.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/06/ISO-37301-1.jpg 820w, https://isotools.org/wp-content/uploads/2021/06/ISO-37301-1-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2021/06/ISO-37301-1-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton32" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton32.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO 37301 La cultura organizacional es un concepto que aún no asimilan en todas las organizaciones, pese a que toda empresa tiene una cultura, aunque sea inconsciente de ello, porque ella engloba las normas, las expectativas y los estándares de desempeño de la compañía, y no hay ninguna que funcione sin estos elementos. Si miramos más profundo dentro de la empresa y hacemos una radiografía a la cultura de compliance nos daremos cuenta de que también existe. ¿Pero disponemos del tipo de cultura de compliance que verdaderamente necesitamos? ¿Cumplimos con las leyes? ¿Qué percepción tenemos sobre el cumplimiento? ¿Qué haríamos en caso de incumplir? ¿Qué visión ofrecen los gerentes y directivos al respecto? Para que la cultura de compliance no se encuentre a la deriva y se forme sin que haya una noción de su existencia, es menester dar pasos firmes hacia la concientización y comunicación de un aspecto crucial: todos los miembros de la empresa necesitan saber y entender que el incumplimiento atenta contra la supervivencia y continuidad del negocio. Y, por tanto, del sustento de todos. Más aún, es muy deseable que exista la idea concreta de que lo que se hace en la organización es fundamental para la sociedad y para la economía del país donde se desarrollan las operaciones. Pero ese país y esa economía cambian, y la cultura de compliance bien afianzada hará que la adaptación a esas transformaciones sea adecuada y definirá con qué valor de la cultura se gestionará cada cambio. Los valores de la organización son relevantes porque confieren atributos claros con los cuales identificarse, por los cuales trabajar y otorgan sentido de pertenencia al equipo laboral. Con valores descritos y comunicados es ideal detectar la puesta en práctica de estos para premiar (de manera simbólica o con algún reconocimiento público) a quienes incluyan los valores de compliance en su día a día. Estos valores pueden ser: Honestidad. Integridad. Transparencia. Debido cuidado profesional. Podemos hablar de que una cultura de compliance deseable existe cuando la totalidad de trabajadores tiene conocimientos sobre cumplir e incumplir y cuentan con creencias en común al respecto. Y cuando, entre todos, descubren o desarrollan formas de afrontar las nuevas leyes, regulaciones y dilemas éticos. Pero ¿cómo abordar aspectos tan amplios? Recomendamos: Identificar el objetivo principal del compliance en la organización y elegir las estrategias para alcanzarlo. Establecer las metas específicas de compliance que se deben conseguir. Determinar el camino para perseguir las metas, entre ellos elegir una estructura de organización y un sistema de recompensas. Precisar los criterios para determinar qué tan bien están logrando sus metas de compliance las personas, los equipos y los departamentos. Identificar los métodos para la comunicación y desarrollar un significado compartido en cuanto a los valores centrales. Establecer criterios para la pertenencia a grupos y equipos. Fijar las reglas para adquirir, mantener y perder poder y estatus. Desarrollar sistemas que propicien las conductas de compliance deseables y desalienten las indeseables. La norma ISO 37301- Sistema de gestión de compliance cuenta con el apartado 6.1.1, referido a la cultura de cumplimiento. El estándar enfatiza que la organización debe desarrollar, mantener y promover una cultura de cumplimiento en todos los niveles dentro de la organización y apunta dos requisitos más: El órgano de gobierno, la alta dirección y la dirección deben demostrar un compromiso activo, visible, coherente y sostenido con un estándar común de comportamiento y conducta que se requiere en toda la organización. La alta dirección debe fomentar un comportamiento que cree y respalde el cumplimiento. Deberá prevenir y no tolerar comportamientos que comprometan el cumplimiento. Estas recomendaciones que aportamos y los deberes que incluye la norma no bastan por sí solos. Ameritan el impulso que los líderes logran con ejemplo y comportamiento ético para con sus colaboradores, clientes y partes interesadas. Una cultura de compliance sólida motivan a que las autoridades de las organizaciones sean incapaces de aceptar sobornos, contaminar el ambiente, practicar el tráfico de influencias, incumplir contratos laborales, pagar los sueldos con retraso, ignorar imposiciones legales, acumular multas sin pagar o pedir prestados artículos que no devuelven. Software para la gestión compliance La norma ISO 19600 ha sido reemplaza por la norma ISO 37301, la cual, al ser certificable, precisará de seguimientos, auditorías, medidas, gestión de riesgos, etc. de los que dependerá la futura certificación Ser pro tecnología y apostar por herramientas tecnológicas como el Software ISOTools para compliance, es una apuesta segura, ya que la automatización es el siguiente paso hacia la excelencia empresarial. Nunca ha sido tan fácil alinearse con los requisitos de las normas y conseguir la conformidad, contáctanos, y uno de nuestros asesores contactará con usted.", "Spanish Latin American Female");
                }
            };
        </script>
    
<p><img decoding="async" class="alignnone size-full wp-image-48421" src="https://isotools.org/wp-content/uploads/2021/06/ISO-37301-1.jpg" alt="" width="820" height="331" /></p>
<h2>ISO 37301</h2>
<p>La cultura organizacional es un concepto que aún no asimilan en todas las organizaciones, pese a que toda empresa tiene una cultura, aunque sea inconsciente de ello, porque ella engloba las <strong>normas, las expectativas y los estándares de desempeño de la compañía, y no hay ninguna que funcione sin estos elementos</strong>. Si miramos más profundo dentro de la empresa y hacemos una radiografía a la cultura de compliance nos daremos cuenta de que también existe.</p>
<p><span id="more-48420"></span></p>
<ul>
<li>¿Pero disponemos del tipo de cultura de compliance que verdaderamente necesitamos?</li>
<li>¿Cumplimos con las leyes?</li>
<li>¿Qué percepción tenemos sobre el cumplimiento?</li>
<li>¿Qué haríamos en caso de incumplir? ¿Qué visión ofrecen los gerentes y directivos al respecto?</li>
</ul>
<p>Para que la cultura de compliance no se encuentre a la deriva y se forme sin que haya una noción de su existencia, es menester dar pasos firmes hacia la concientización y comunicación de un aspecto crucial: <strong>todos los miembros de la empresa necesitan saber y entender que el incumplimiento atenta contra la supervivencia y continuidad del negocio</strong>. Y, por tanto, del sustento de todos. Más aún, <strong>es muy deseable que exista la idea concreta de que lo que se hace en la organización es fundamental para la sociedad y para la economía del país donde se desarrollan las operaciones</strong>. Pero ese país y esa economía cambian, y la cultura de compliance bien afianzada hará que la adaptación a esas transformaciones sea adecuada y definirá con qué valor de la cultura se gestionará cada cambio.</p>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<p><strong>Los valores de la organización son relevantes</strong> porque confieren atributos claros con los cuales identificarse, por los cuales trabajar y otorgan sentido de pertenencia al equipo laboral. Con valores descritos y comunicados es ideal detectar la puesta en práctica de estos para premiar (de manera simbólica o con algún reconocimiento público) a quienes incluyan los valores de compliance en su día a día. Estos valores pueden ser:</p>
<ul>
<li>Honestidad.</li>
<li>Integridad.</li>
<li>Transparencia.</li>
<li>Debido cuidado profesional.</li>
</ul>
<p>Podemos hablar de que una cultura de compliance deseable existe cuando <strong>la totalidad de trabajadores tiene conocimientos sobre cumplir e incumplir y cuentan con creencias en común al respecto</strong>. Y cuando, <strong>entre todos, descubren o desarrollan formas de afrontar las nuevas leyes, regulaciones y dilemas éticos</strong>. Pero ¿cómo abordar aspectos tan amplios? Recomendamos:</p>
<ul>
<li>Identificar el <strong>objetivo principal del compliance</strong> en la organización y elegir las estrategias para alcanzarlo.</li>
<li>Establecer las <strong>metas específicas de compliance</strong> que se deben conseguir.</li>
<li>Determinar el camino para perseguir las metas, entre ellos elegir <strong>una estructura de organización y un sistema de recompensas</strong>.</li>
<li>Precisar los <strong>criterios para determinar qué tan bien están logrando sus metas</strong> de compliance las personas, los equipos y los departamentos.</li>
<li><strong>Identificar los métodos para la comunicación</strong> y desarrollar un significado compartido en cuanto a los valores centrales.</li>
<li>Establecer <strong>criterios para la pertenencia a grupos y equipos</strong>.</li>
<li>Fijar las <strong>reglas para adquirir, mantener y perder poder y estatus</strong>.</li>
<li>Desarrollar sistemas que propicien <strong>las conductas de compliance deseables y desalienten las indeseables</strong>.</li>
</ul>
<p>La norma ISO 37301- Sistema de gestión de compliance cuenta con el apartado 6.1.1, referido a la cultura de cumplimiento. El estándar enfatiza que la organización debe desarrollar, mantener y promover una cultura de cumplimiento en todos los niveles dentro de la organización y apunta dos requisitos más:</p>
<ul>
<li>El órgano de gobierno, la alta dirección y la dirección deben demostrar un compromiso activo, visible, coherente y sostenido con un estándar común de comportamiento y conducta que se requiere en toda la organización.</li>
<li>La alta dirección debe fomentar un comportamiento que cree y respalde el cumplimiento. Deberá prevenir y no tolerar comportamientos que comprometan el cumplimiento.</li>
</ul>
<p><strong>Estas recomendaciones que aportamos y los deberes que incluye la norma no bastan por sí solos</strong>. Ameritan el impulso que los líderes logran con ejemplo y comportamiento ético para con sus colaboradores, clientes y partes interesadas. Una cultura de compliance sólida motivan a que las autoridades de las organizaciones sean <strong>incapaces de aceptar sobornos, contaminar el ambiente, practicar el tráfico de influencias, incumplir contratos laborales, pagar los sueldos con retraso, ignorar imposiciones legales, acumular multas sin pagar o pedir prestados artículos que no devuelven</strong>.</p>
<h2>Software para la gestión compliance</h2>
<p>La norma ISO 19600 ha sido reemplaza por la norma ISO 37301, la cual, al ser certificable, precisará de seguimientos, auditorías, medidas, gestión de riesgos, etc. de los que dependerá la futura certificación</p>
<p>Ser pro tecnología y apostar por herramientas tecnológicas como el <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37301/"><strong>Software ISOTools para compliance</strong></a>, es una apuesta segura, ya que la automatización es el siguiente paso hacia la excelencia empresarial.</p>
<p>Nunca ha sido tan fácil alinearse con los requisitos de las normas y conseguir la conformidad, contáctanos, y uno de nuestros asesores contactará con usted.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Principales diferencias entre la ISO 37001 e ISO 37301</title>
		<link>https://isotools.org/2021/06/11/principales-diferencias-entre-la-iso-37001-e-iso-37301/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 11 Jun 2021 06:00:15 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<category><![CDATA[ISO 37001 e ISO 37301]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=48374</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2021/06/ISO-37001-e-ISO-37301.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/06/ISO-37001-e-ISO-37301.jpg 820w, https://isotools.org/wp-content/uploads/2021/06/ISO-37001-e-ISO-37301-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2021/06/ISO-37001-e-ISO-37301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO 37001 e ISO 37301 Las familias de normas, así como las familias humanas, se parecen entre sí. Por ejemplo, la familia ISO 9000 se refiere a la calidad, pero abordada desde distintos puntos de vista. Recordemos que la norma&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2021/06/ISO-37001-e-ISO-37301.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/06/ISO-37001-e-ISO-37301.jpg 820w, https://isotools.org/wp-content/uploads/2021/06/ISO-37001-e-ISO-37301-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2021/06/ISO-37001-e-ISO-37301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton33" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton33.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO 37001 e ISO 37301 Las familias de normas, así como las familias humanas, se parecen entre sí. Por ejemplo, la familia ISO 9000 se refiere a la calidad, pero abordada desde distintos puntos de vista. Recordemos que la norma ISO 9000 contiene el vocabulario relativo a los sistemas de gestión de la calidad; la ISO 9001 trata sobre la implementación de un sistema de gestión de la calidad; la ISO 9002 proporciona recomendaciones para implementar la ISO 9001 y la ISO 9004 va de directrices para el éxito sostenido de las organizaciones. Juntas conforman un cuerpo completo acerca de la calidad y apuntan hacia un mismo objetivo. Sin embargo, guardan diferencias de fondo y forma entre sí. Lo mismo podríamos decir de otras familias de normas, por ejemplo, la integrada por la ISO 37001 e ISO 37301, y que pronto contará con la ISO 37002 – Sistema de gestión de denuncias e ISO 37000 -Guía para la gobernanza de las organizaciones, ambas en fase de discusión previa a la publicación. La norma ISO 37001- Sistemas de gestión antisoborno fue publicada en el año 2016 y tiene por objeto ayudar a las organizaciones a combatir el soborno, tanto en sus propias operaciones como en todas sus cadenas de valor. Los esfuerzos del estándar apuntan a la prevención y tratamiento de una forma de corrupción capaz de destruir empresas, economías enteras y países. La Organización Internacional de Estandarización considera que al publicar normas que las compañías adopten de forma voluntaria, será más fácil combatir el soborno desde procesos transparentes, responsables y más justos. Por su parte, la norma ISO 37301 – Sistemas de gestión de compliance fue publicada durante este año 2021 y se propone reducir los riesgos de corrupción y otros delitos mediante el cumplimiento de leyes, requisitos regulatorios y códigos de la industria. Los riesgos operativos, penales, reputacionales y financieros podrían ser eliminados, prevenidos y duramente combativos gracias a la implementación de esta norma. Pese a que ambos estándares persiguen la implementación de controles eficaces y transparencia y tienen en común la necesidad de que los colaboradores reciban formación en cuanto a valores y buenas prácticas éticas; y también se asemejan en la necesidad de garantizar que se tomen decisiones equitativas, las normas ISO 37001 e ISO 37301 cuentan con diferencias bien marcadas, por ejemplo: Aparte de las diferencias mencionadas, ambas normas son disímiles porque las partes interesadas y sus requisitos difieren en cada sistema de gestión. Las evaluaciones de riesgos apuntan a elementos que contrastan, además de que la información documentada cuenta con distinto contenido en cada caso. Las funciones, roles, dueños de procesos, controles, compromisos, acciones para prevenir riesgos y detectar oportunidades también distan. Del mismo modo, los recursos que se necesitan para implementar los sistemas de gestión varían. Independientemente de que las normas ISO 37001 e ISO 37301 sean diametralmente opuestas y persigan objetivos bien diferenciados, pueden integrarse e implantarse para obtener resultados que apunten a sociedades más libres y justas. Depuradas de corrupción e incumplimiento, dos lastres de los que requiere librarse toda sociedad para progresar y superarse. Software ISO 37001 de ISOTools Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema antisoborno como esta resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea. Así lo hace el  Software ISO 37001 de ISOTools específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una gestión óptima de los ciclos de tareas y flujos de documentación, para la aplicación ágil de la debida diligencia o para alentar la denuncia a través de canales que protegen el anonimato y facilitan las investigaciones Conozca más sobre esta solución preguntando a uno de nuestros asesores.", "Spanish Latin American Female");
                }
            };
        </script>
    
<p><img decoding="async" class="alignnone size-full wp-image-48376" src="https://isotools.org/wp-content/uploads/2021/06/ISO-37001-e-ISO-37301.jpg" alt="" width="820" height="331" /></p>
<h2>ISO 37001 e ISO 37301</h2>
<p>Las <strong>familias de normas</strong>, así como las familias humanas, se parecen entre sí. Por ejemplo, la familia ISO 9000 se refiere a la calidad, pero abordada desde distintos puntos de vista. Recordemos que la norma ISO 9000 contiene el vocabulario relativo a los sistemas de gestión de la calidad; la ISO 9001 trata sobre la implementación de un sistema de gestión de la calidad; la ISO 9002 proporciona recomendaciones para implementar la ISO 9001 y la ISO 9004 va de directrices para el éxito sostenido de las organizaciones. <strong>Juntas conforman un cuerpo completo acerca de la calidad y apuntan hacia un mismo objetivo</strong>. Sin embargo, guardan diferencias de fondo y forma entre sí. Lo mismo podríamos decir de otras familias de normas, por ejemplo, la integrada por la ISO 37001 e ISO 37301, y que pronto contará con la ISO 37002 – Sistema de gestión de denuncias e ISO 37000 -Guía para la gobernanza de las organizaciones, ambas en <strong>fase de discusión previa a la publicación</strong>.</p>
<p><span id="more-48374"></span></p>
<p>La norma <strong>ISO 37001- Sistemas de gestión antisoborno</strong> fue publicada en el año 2016 y tiene por objeto ayudar a las organizaciones a combatir el soborno, tanto en sus propias operaciones como en todas sus cadenas de valor. Los esfuerzos del estándar <strong>apuntan a la prevención y tratamiento de una forma de corrupción</strong> capaz de destruir empresas, economías enteras y países. La Organización Internacional de Estandarización considera que al publicar normas que las compañías adopten de forma voluntaria, será más fácil combatir el soborno desde procesos transparentes, responsables y más justos.</p>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<p>Por su parte, la norma <strong>ISO 37301 – Sistemas de gestión de compliance</strong> fue publicada durante este año 2021 y se propone <strong>reducir los riesgos de corrupción y otros delitos mediante el cumplimiento de leyes</strong>, requisitos regulatorios y códigos de la industria. Los riesgos operativos, penales, reputacionales y financieros podrían ser eliminados, prevenidos y duramente combativos gracias a la implementación de esta norma.</p>
<p>Pese a que ambos estándares persiguen la implementación de controles eficaces y transparencia y tienen en común la necesidad de que los colaboradores reciban formación en cuanto a valores y buenas prácticas éticas; y también se asemejan en la necesidad de garantizar que se tomen decisiones equitativas, <strong>las normas ISO 37001 e ISO 37301 cuentan con diferencias bien marcadas</strong>, por ejemplo:</p>
<p><img decoding="async" class="size-full wp-image-48375 aligncenter" src="https://isotools.org/wp-content/uploads/2021/06/grafico.jpg" alt="" width="627" height="762" /></p>
<p>Aparte de las diferencias mencionadas, <strong>ambas normas son disímiles porque las partes interesadas y sus requisitos difieren en cada sistema de gestión</strong>. Las evaluaciones de riesgos apuntan a elementos que contrastan, además de que la información documentada cuenta con distinto contenido en cada caso. Las funciones, roles, dueños de procesos, controles, compromisos, acciones para <strong>prevenir riesgos y detectar oportunidades</strong> también distan. Del mismo modo, los recursos que se necesitan para implementar los sistemas de gestión varían.</p>
<p>Independientemente de que las normas ISO 37001 e ISO 37301 sean diametralmente opuestas y persigan objetivos bien diferenciados, pueden integrarse e implantarse para <strong>obtener resultados que apunten a sociedades más libres y justas</strong>. Depuradas de corrupción e incumplimiento, dos lastres de los que requiere librarse toda sociedad para progresar y superarse.</p>
<h2><strong>Software ISO 37001 de ISOTools</strong></h2>
<p>Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema antisoborno como esta <strong>resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea</strong>.</p>
<p>Así lo hace el  <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/"><strong>Software ISO 37001 de ISOTools</strong></a> específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una <strong>gestión óptima de los ciclos de tareas y flujos de documentación</strong>, para la <strong>aplicación ágil de la debida diligencia </strong>o para alentar la denuncia a través de <strong>canales que protegen el anonimato</strong> y facilitan las investigaciones</p>
<p><a href="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion" data-gc-link="https://isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion"><strong>Conozca más sobre esta solución preguntando a uno de nuestros asesores</strong></a>.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>El modelo de gestión de compliance según la ISO 37301</title>
		<link>https://isotools.org/2021/06/04/el-modelo-de-gestion-de-compliance-segun-la-iso-37301/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 04 Jun 2021 06:00:47 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=48338</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2021/06/ISO-37301.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/06/ISO-37301.jpg 820w, https://isotools.org/wp-content/uploads/2021/06/ISO-37301-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2021/06/ISO-37301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO 37301 El modelo de gestión de cumplimiento basado en la norma ISO 37301 fue publicado durante 2021, pero fue requerido desde antes, puesto que muchas organizaciones tenían la firme voluntad de ejercer el compliance de forma responsable y correcta,&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2021/06/ISO-37301.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/06/ISO-37301.jpg 820w, https://isotools.org/wp-content/uploads/2021/06/ISO-37301-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2021/06/ISO-37301-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton34" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton34.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO 37301 El modelo de gestión de cumplimiento basado en la norma ISO 37301 fue publicado durante 2021, pero fue requerido desde antes, puesto que muchas organizaciones tenían la firme voluntad de ejercer el compliance de forma responsable y correcta, aunque tenían vagas nociones sobre cómo hacerlo. En ese sentido, el estándar enciende una luz suficientemente clara para demarcar un camino en que el cumplimiento es un proceso portador de pasos a seguir, con un alcance, política, objetivos, oficial de cumplimiento, funciones, documentos, objetivos, riesgos, políticas y oportunidades. ¿Cuáles son los objetivos del modelo de gestión del que hablamos? Encontramos que existen 6 de ellos: Integridad: Se trata de hacer lo correcto para no perjudicar los intereses de los involucrados, de actuar con transparencia y llevar a cabo procesos equitativos, limpios y justos. Cultura: Engloba los valores, ética, creencias y conductas que existen en toda la organización y ayudan a producir normas de comportamiento que conduzcan al cumplimiento. Conformidad: Implica el cumplimiento de los requisitos de cumplimiento que son aplicables en la organización. Reputación: La norma tiene el propósito de lograr que las ideas, opiniones y conceptos que las personas tengan de la empresa implementadora sean favorables en cuanto al cumplimiento. Valor: No en todas las organizaciones están conscientes sobre los valores empresariales, por lo tanto cada trabajador suele regirse por sus valores individuales. La norma nos conmina a fijar valores en común que guíen la actividad laboral por la senda correcta. Algunos de los valores más deseables para una compañía son la responsabilidad, disciplina, justicia, integridad, prudencia, superación, honestidad, respeto, entre otros. Ética: La ISO 37301 nos conmina a que el conjunto de constumbres y normas que rigen el comportamiento de los trabajadores -dentro y fuera de la organización – se basen en los valores de la empresa y las conductas estén depuradas de vicios. La norma, además, está regida por principios como integridad, buen gobierno, proporcionalidad, transparencia, rendición de cuentas y sustentabilidad. Cuenta con todo un asidero teórico y filosófico para garantizar que la implementación del sistema de gestión de cumplimiento se internalice mediante la toma de consciencia que ayude a que los colaboradores asuman comportamientos éticos, de cara a la creación y consolidación de organizaciones capaces de internalizar sus compromisos con los trabajadores, partes interesadas y con el entorno del que forman parte. El ciclo PHVA y la ISO 37301 Las normas ISO recogen un aporte fundamental de William Deming: el ciclo PHVA (planificar, hacer, verificar y actuar). Si dirigimos el enfoque del también llamado ciclo Deming hacia un sistema de gestión de cumplimiento, tendremos actividades bien definidas en cada parte del ciclo: Planificar: Compromiso a todos los niveles: quiere decir que cada individuo que conforma la org, independiente de su nivel de jerarquía, debe contribuir activamente en el desarrollo y eficacia del sistema de gestión de compliance. Alcance: la norma es un apoyo para establecer, desarrollar, implementar, evaluar, mantener y mejorar un sistema de gestión de cumplimiento eficaz dentro de una organización. Sirve para empresas de todos los rubros y tamaños y sectores. Política de compliance: son las intenciones y dirección de una organización, expresadas formalmente por su alta dirección. Hacer: Apoyo: implica un conjunto de procesos que permiten gestionar los recursos con los que cuenta la organización. Competencia y conciencia: capacidad para aplicar conocimientos y habilidades para lograr los resultados previstos. Comunicación y entrenamiento: las políticas, roles y objetivos de compliance deben ser conocidos por todos los trabajadores de la organización. Si alguno de ellos requiere formación sobre cumplimiento, es menester brindársela. Operación: es un conjunto de controles operacionales que incluye procedimientos, canal de consultas éticas e investigaciones. Información documentada: información que debe ser controlada y mantenida por una organización y el medio en el que está contenida. Verificar: Auditoría interna: Proceso sistemático e independiente para obtener evidencia y evaluarla objetivamente para determinar en qué medida se cumplen los criterios de auditoría. Revisión por la dirección: revisión que hace la alta dirección sobre el sistema de gestión. Seguimiento y medición: acciones que sirven para verificar la eficacia de los controles, mitigación de riesgos y el funcionamiento de los procesos de control operacional, consultas éticas e investigación. Planteamiento de preocupaciones: un canal que habilita la organización para comunicarse con las partes interesadas y determinar si hay probabilidades de incumplimiento. Proceso de investigación: permite conocer el origen de incumplimientos, denuncias, fallas de controles y conductas tendientes al incumplimiento. Actuar: Gestión de no cumplimiento: es una herramienta de la norma que le permite a la organización reaccionar ante un riesgo de incumplimiento que se materializa. Mejora continua: actividad recurrente para mejorar el rendimiento del sistema de gestión. Para finalizar les recordamos que la norma ISO 37301 cuenta con un contexto que abarca lo social, cultural, legal, tecnologías, finanzas, estructura, ambiente y partes interesadas. Con ello se espera dar cumplimiento a cabalidad y entender el compliance de manera holística. Software para la gestión compliance La norma ISO 19600 ha sido reemplaza por la norma ISO 37301, la cual, al ser certificable, precisará de seguimientos, auditorías, medidas, gestión de riesgos, etc. de los que dependerá la futura certificación Ser pro tecnología y apostar por herramientas tecnológicas como el Software ISOTools para compliance, es una apuesta segura, ya que la automatización es el siguiente paso hacia la excelencia empresarial. Nunca ha sido tan fácil alinearse con los requisitos de las normas y conseguir la conformidad, contáctanos, y uno de nuestros asesores contactará con usted.", "Spanish Latin American Female");
                }
            };
        </script>
    
<p><img decoding="async" class="alignnone size-full wp-image-48343" src="https://isotools.org/wp-content/uploads/2021/06/ISO-37301.jpg" alt="" width="820" height="331" /></p>
<h2>ISO 37301</h2>
<p>El modelo de gestión de <strong>cumplimiento basado en la norma ISO 37301</strong> fue publicado durante 2021, pero fue requerido desde antes, puesto que muchas organizaciones tenían la firme voluntad de ejercer el compliance de forma responsable y correcta, aunque tenían vagas nociones sobre cómo hacerlo. En ese sentido, el estándar enciende una luz suficientemente clara para demarcar un camino en que el cumplimiento es un proceso portador de pasos a seguir, con un alcance, política, objetivos, oficial de cumplimiento, funciones, documentos, objetivos, riesgos, políticas y oportunidades.</p>
<p><span id="more-48338"></span></p>
<p>¿Cuáles son los objetivos del modelo de gestión del que hablamos? Encontramos que existen 6 de ellos:</p>
<ul>
<li><strong>Integridad</strong>: Se trata de hacer lo correcto para no perjudicar los intereses de los involucrados, de actuar con transparencia y llevar a cabo procesos equitativos, limpios y justos.</li>
<li><strong>Cultura</strong>: Engloba los valores, ética, creencias y conductas que existen en toda la organización y ayudan a producir normas de comportamiento que conduzcan al cumplimiento.</li>
<li><strong>Conformidad</strong>: Implica el cumplimiento de los requisitos de cumplimiento que son aplicables en la organización.</li>
<li><strong>Reputación</strong>: La norma tiene el propósito de lograr que las ideas, opiniones y conceptos que las personas tengan de la empresa implementadora sean favorables en cuanto al cumplimiento.</li>
<li><strong>Valor</strong>: No en todas las organizaciones están conscientes sobre los valores empresariales, por lo tanto cada trabajador suele regirse por sus valores individuales. La norma nos conmina a fijar valores en común que guíen la actividad laboral por la senda correcta. Algunos de los valores más deseables para una compañía son la responsabilidad, disciplina, justicia, integridad, prudencia, superación, honestidad, respeto, entre otros.</li>
<li><strong>Ética</strong>: La ISO 37301 nos conmina a que el conjunto de constumbres y normas que rigen el comportamiento de los trabajadores -dentro y fuera de la organización – se basen en los valores de la empresa y las conductas estén depuradas de vicios.</li>
</ul>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<p>La norma, además, está regida por principios como integridad, buen gobierno, proporcionalidad, transparencia, rendición de cuentas y sustentabilidad. Cuenta con todo un asidero teórico y filosófico para garantizar que la implementación del sistema de <strong>gestión de cumplimiento se internalice mediante la toma de consciencia que ayude a que los colaboradores asuman comportamientos éticos</strong>, de cara a la creación y consolidación de organizaciones capaces de internalizar sus compromisos con los trabajadores, partes interesadas y con el entorno del que forman parte.</p>
<p><img decoding="async" class="size-full wp-image-48340 aligncenter" src="https://isotools.org/wp-content/uploads/2021/06/1-1.jpg" alt="" width="869" height="595" /></p>
<h3>El ciclo PHVA y la ISO 37301</h3>
<p>Las normas ISO recogen un aporte fundamental de William Deming: el ciclo PHVA (planificar, hacer, verificar y actuar). Si dirigimos el <strong>enfoque del también llamado ciclo Deming</strong> hacia un sistema de gestión de cumplimiento, tendremos actividades bien definidas en cada parte del ciclo:</p>
<h3>Planificar:</h3>
<ul>
<li><strong>Compromiso a todos los niveles</strong>: quiere decir que cada individuo que conforma la org, independiente de su nivel de jerarquía, debe contribuir activamente en el desarrollo y eficacia del sistema de gestión de compliance.</li>
<li><strong>Alcance</strong>: la norma es un apoyo para establecer, desarrollar, implementar, evaluar, mantener y mejorar un sistema de gestión de cumplimiento eficaz dentro de una organización. Sirve para empresas de todos los rubros y tamaños y sectores.</li>
<li><strong>Política de compliance</strong>: son las intenciones y dirección de una organización, expresadas formalmente por su alta dirección.</li>
</ul>
<h3>Hacer:</h3>
<ul>
<li><strong>Apoyo</strong>: implica un conjunto de procesos que permiten gestionar los recursos con los que cuenta la organización.</li>
<li><strong>Competencia y conciencia</strong>: capacidad para aplicar conocimientos y habilidades para lograr los resultados previstos.</li>
<li><strong>Comunicación y entrenamiento</strong>: las políticas, roles y objetivos de compliance deben ser conocidos por todos los trabajadores de la organización. Si alguno de ellos requiere formación sobre cumplimiento, es menester brindársela.</li>
<li><strong>Operación</strong>: es un conjunto de controles operacionales que incluye procedimientos, canal de consultas éticas e investigaciones.</li>
<li><strong>Información documentada</strong>: información que debe ser controlada y mantenida por una organización y el medio en el que está contenida.</li>
</ul>
<h3>Verificar:</h3>
<ul>
<li><strong>Auditoría interna</strong>: Proceso sistemático e independiente para obtener evidencia y evaluarla objetivamente para determinar en qué medida se cumplen los criterios de auditoría.</li>
<li><strong>Revisión por la dirección</strong>: revisión que hace la alta dirección sobre el sistema de gestión.</li>
<li><strong>Seguimiento y medición</strong>: acciones que sirven para verificar la eficacia de los controles, mitigación de riesgos y el funcionamiento de los procesos de control operacional, consultas éticas e investigación.</li>
<li><strong>Planteamiento de preocupaciones</strong>: un canal que habilita la organización para comunicarse con las partes interesadas y determinar si hay probabilidades de incumplimiento.</li>
<li><strong>Proceso de investigación</strong>: permite conocer el origen de incumplimientos, denuncias, fallas de controles y conductas tendientes al incumplimiento.</li>
</ul>
<h3>Actuar:</h3>
<ul>
<li><strong>Gestión de no cumplimiento</strong>: es una herramienta de la norma que le permite a la organización reaccionar ante un riesgo de incumplimiento que se materializa.</li>
<li><strong>Mejora continua</strong>: actividad recurrente para mejorar el rendimiento del sistema de gestión.</li>
</ul>
<p>Para finalizar les recordamos que <strong>la norma ISO 37301 cuenta con un contexto que abarca lo social, cultural, legal, tecnologías, finanzas, estructura, ambiente y partes interesadas</strong>. Con ello se espera dar cumplimiento a cabalidad y entender el compliance de manera holística.</p>
<h2><strong>Software para la gestión compliance</strong></h2>
<p>La norma ISO 19600 ha sido reemplaza por la norma ISO 37301, la cual, al ser certificable, precisará de seguimientos, auditorías, medidas, gestión de riesgos, etc. de los que dependerá la futura certificación</p>
<p>Ser pro tecnología y apostar por herramientas tecnológicas como el <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37301/"><strong>Software ISOTools para compliance</strong></a>, es una apuesta segura, ya que la automatización es el siguiente paso hacia la excelencia empresarial.</p>
<p>Nunca ha sido tan fácil alinearse con los requisitos de las normas y conseguir la conformidad, contáctanos, y uno de nuestros asesores contactará con usted.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>12 componentes de un sistema de gestión de compliance para asegurar la implementación de la ISO 37301</title>
		<link>https://isotools.org/2021/05/21/12-componentes-de-un-sistema-de-gestion-de-compliance-para-asegurar-la-implementacion-de-la-iso-37301/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 21 May 2021 06:00:24 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=48266</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2021/05/ISO-37301-2.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/05/ISO-37301-2.jpg 820w, https://isotools.org/wp-content/uploads/2021/05/ISO-37301-2-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2021/05/ISO-37301-2-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO 37301 Nociones maquiavélicas como “el fin justifica los medios” van perdiendo fuerza en el mundo de los negocios. La generación de riquezas a costa del sacrificio del planeta, bienestar de los trabajadores e incumplimiento legal cada día van siendo&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2021/05/ISO-37301-2.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/05/ISO-37301-2.jpg 820w, https://isotools.org/wp-content/uploads/2021/05/ISO-37301-2-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2021/05/ISO-37301-2-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton35" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton35.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO 37301 Nociones maquiavélicas como “el fin justifica los medios” van perdiendo fuerza en el mundo de los negocios. La generación de riquezas a costa del sacrificio del planeta, bienestar de los trabajadores e incumplimiento legal cada día van siendo reveladas en forma de escándalos en que clientes y partes interesadas no desean verse envueltos. Aunque las compañías tienen como propósito la obtención de ganancias, la sociedad observa y demanda que el proceso sea limpio. Por eso conviene que el compliance officer elabore programas de cumplimiento en los que se identifiquen las normas, leyes y obligaciones legales (preventivas y/o reactivas), riesgos a los que se enfrenta la organización se incumple y trace la actitud y comportamientos de los trabajadores de cara a estas responsabilidades legales. De acuerdo al estándar técnico TS 316/2018, los programas de cumplimiento son el conjunto de normas de carácter interno establecidas en la empresa por iniciativa del órgano de administración, con la finalidad de implementar en ella un modelo de organización y gestión eficaz que le permita mitigar el riesgo de la comisión de delitos y exonerar a la empresa, y en su caso, al órgano de administración, de la responsabilidad penal de los delitos cometidos por sus directivos y empleados. Elementos de un programa de compliance Un programa de compliance eficiente requiere contar con diversos elementos para funcionar a cabalidad, se trata de: Compromiso de la dirección: la ley entra por casa, es bien sabido. Y es fundamental que desde la dirección se comunique que la empresa tendrá el ineludible deber de conducirse de forma ética y de garantizar el cumplimiento de la legislación. Analizar riesgos e implementar controles: conviene que se trace un diagrama por cada área de la empresa y se identifiquen los riesgos potenciales que comprendan cada proceso y actividad. De esta forma se contará con información fidedigna para establecer controles destinados a corregir, mitigar, prevenir o eliminar los riesgos de compliance. Es recomendable que existan sanciones ante cada incumplimiento. Las medidas disciplinarias son un buen ejemplo de ello. Crear canales de denuncias: ante irregularidades, incumplimientos y conductas poco éticas, es necesario crear canales de denuncias en que los declarantes puedan manifestar sus aprensiones de manera anónima. También es pertinente que haya encargados de hacer seguimientos a las denuncias para que la sensación e impunidad no haga que proliferen los delitos.   Formación: si los trabajadores son formados constantemente acerca del cumplimiento de leyes, prevención del delito, ética y aplicación de controles, más posibilidades de éxito tendrá el programa. Los cursos, talleres, charlas y demás inducciones sirven para entender qué aspectos del compliance desconocen los colaboradores y será posible convertir las debilidades en fortalezas. Auditorías: ¿cómo saber si en la organización se están cumpliendo con las exigencias legales? Las auditorías vienen a resolver esta interrogante. También sirven para detectar irregularidades, proponer mejoras y detectar oportunidades. Concientización: una campaña sobre buenas prácticas de compliance es de gran utilidad para llegar a todos los trabajadores, quienes requieren percibir el cumplimiento como una imperiosa necesidad a cubrir, puesto que sin ella no existiría la posibilidad de continuar operando. Cumplir es sobrevivir, porque cumplir es parte fundamental de la sostenibilidad organizacional. Comprobar la eficacia: técnicas como la gamificación son de comprobado apoyo para incorporar el compliance al día a día laboral. Por supuesto, ninguno de nuestros esfuerzos valdría la pena si no podemos comprobar la efectividad de las medidas puesta en práctica, por eso es importante realizar pruebas y actualizar el programa de compliance a medida que surjan nuevas leyes y disposiciones. Difusión y documentación: los acuerdos, planes, resoluciones, compromisos y normativas a cumplir son parte de la información documentada. Además, todos los trabajadores requieren estar al tanto oportunamente. Integridad: actuaciones íntegras y transparentes desde la directiva y altos mandos dejarán en claro cuáles son las prioridades de la organización y trazarán un camino a seguir. Algunas integraciones positivas: el programa de cumplimiento puede ser vinculado a planes de integridad y transparencia, prevención de blanqueo de capitales y financiación del terrorismo, programas de prevención del delito, planes contra la discriminación y acoso sexual, entre otros.   Nombrar a un compliance officer: este profesional será el encargado de supervisar el cumplimiento. Para ello amerita ser dotado de autoridad, autonomía y recursos. Le concierne sugerir a la alta dirección qué controles, medidas, sanciones, formaciones e incentivos se administrarán. Software para la gestión compliance La norma ISO 19600 ha sido reemplazada por la ISO 37301, la cual, al ser certificable, precisará de seguimientos, auditorías, medidas, gestión de riesgos, etc. de los que dependerá la futura certificación Ser pro tecnología y apostar por herramientas tecnológicas como el Software ISOTools para compliance, es una apuesta segura, ya que la automatización es el siguiente paso hacia la excelencia empresarial. Nunca ha sido tan fácil alinearse con los requisitos de las normas y conseguir la conformidad, contáctanos, y uno de nuestros asesores contactará con usted.", "Spanish Latin American Female");
                }
            };
        </script>
    
<p><img decoding="async" class="alignnone size-full wp-image-48267" src="https://isotools.org/wp-content/uploads/2021/05/ISO-37301-2.jpg" alt="" width="820" height="331" /></p>
<h2>ISO 37301</h2>
<p>Nociones maquiavélicas como “el fin justifica los medios” van perdiendo fuerza en el mundo de los negocios. La <strong>generación de riquezas a costa del sacrificio del planeta</strong>, bienestar de los trabajadores e incumplimiento legal cada día van siendo reveladas en forma de escándalos en que clientes y partes interesadas no desean verse envueltos. Aunque <strong>las compañías tienen como propósito la obtención de ganancias, la sociedad observa y demanda que el proceso sea limpio</strong>. Por eso conviene que el compliance officer elabore programas de cumplimiento en los que se identifiquen las normas, leyes y obligaciones legales (preventivas y/o reactivas), riesgos a los que se enfrenta la organización se incumple y trace la actitud y comportamientos de <strong>los trabajadores de cara a estas responsabilidades legales</strong>.</p>
<p><span id="more-48266"></span></p>
<p>De acuerdo al estándar técnico TS 316/2018, los programas de cumplimiento son el conjunto de normas de carácter interno establecidas en la empresa por iniciativa del órgano de administración, con la <strong>finalidad de implementar en ella un modelo de organización y gestión eficaz</strong> que le permita mitigar el riesgo de la comisión de delitos y exonerar a la empresa, y en su caso, al órgano de administración, de la responsabilidad penal de los delitos cometidos por sus directivos y empleados.</p>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<h3>Elementos de un programa de compliance</h3>
<p>Un programa de compliance eficiente requiere contar con diversos elementos para funcionar a cabalidad, se trata de:</p>
<ul>
<li><strong>Compromiso de la dirección:</strong> la ley entra por casa, es bien sabido. Y es fundamental que desde la dirección se comunique que la empresa tendrá el ineludible deber de conducirse de forma ética y de garantizar el cumplimiento de la legislación.</li>
</ul>
<ul>
<li><strong>Analizar riesgos e implementar controles: </strong>conviene que se trace un diagrama por cada área de la empresa y se identifiquen los riesgos potenciales que comprendan cada proceso y actividad. De esta forma se contará con información fidedigna para establecer controles destinados a corregir, mitigar, prevenir o eliminar los riesgos de compliance. Es recomendable que existan sanciones ante cada incumplimiento. Las medidas disciplinarias son un buen ejemplo de ello.</li>
</ul>
<ul>
<li><strong>Crear canales de denuncias:</strong> ante irregularidades, incumplimientos y conductas poco éticas, es necesario crear canales de denuncias en que los declarantes puedan manifestar sus aprensiones de manera anónima. También es pertinente que haya encargados de hacer seguimientos a las denuncias para que la sensación e impunidad no haga que proliferen los delitos.</li>
</ul>
<p><strong> </strong></p>
<ul>
<li><strong>Formación:</strong> si los trabajadores son formados constantemente acerca del cumplimiento de leyes, prevención del delito, ética y aplicación de controles, más posibilidades de éxito tendrá el programa. Los cursos, talleres, charlas y demás inducciones sirven para entender qué aspectos del compliance desconocen los colaboradores y será posible convertir las debilidades en fortalezas.</li>
</ul>
<ul>
<li><strong>Auditorías:</strong> ¿cómo saber si en la organización se están cumpliendo con las exigencias legales? Las auditorías vienen a resolver esta interrogante. También sirven para detectar irregularidades, proponer mejoras y detectar oportunidades.</li>
</ul>
<ul>
<li><strong>Concientización:</strong> una campaña sobre buenas prácticas de compliance es de gran utilidad para llegar a todos los trabajadores, quienes requieren percibir el cumplimiento como una imperiosa necesidad a cubrir, puesto que sin ella no existiría la posibilidad de continuar operando. Cumplir es sobrevivir, porque cumplir es parte fundamental de la sostenibilidad organizacional.</li>
</ul>
<ul>
<li><strong>Comprobar la eficacia:</strong> técnicas como la gamificación son de comprobado apoyo para incorporar el compliance al día a día laboral. Por supuesto, ninguno de nuestros esfuerzos valdría la pena si no podemos comprobar la efectividad de las medidas puesta en práctica, por eso es importante realizar pruebas y actualizar el programa de compliance a medida que surjan nuevas leyes y disposiciones.</li>
</ul>
<ul>
<li><strong>Difusión y documentación:</strong> los acuerdos, planes, resoluciones, compromisos y normativas a cumplir son parte de la información documentada. Además, todos los trabajadores requieren estar al tanto oportunamente.</li>
</ul>
<ul>
<li><strong>Integridad:</strong> actuaciones íntegras y transparentes desde la directiva y altos mandos dejarán en claro cuáles son las prioridades de la organización y trazarán un camino a seguir.</li>
</ul>
<ul>
<li><strong>Algunas integraciones positivas:</strong> el programa de cumplimiento puede ser vinculado a planes de integridad y transparencia, prevención de blanqueo de capitales y financiación del terrorismo, programas de prevención del delito, planes contra la discriminación y acoso sexual, entre otros.</li>
</ul>
<p><strong> </strong></p>
<ul>
<li><strong>Nombrar a un compliance officer:</strong> este profesional será el encargado de supervisar el cumplimiento. Para ello amerita ser dotado de autoridad, autonomía y recursos. Le concierne sugerir a la alta dirección qué controles, medidas, sanciones, formaciones e incentivos se administrarán.</li>
</ul>
<h2>Software para la gestión compliance</h2>
<p>La norma ISO 19600 ha sido reemplazada por la ISO 37301, la cual, al ser certificable, precisará de seguimientos, auditorías, medidas, gestión de riesgos, etc. de los que dependerá la futura certificación</p>
<p>Ser pro tecnología y apostar por herramientas tecnológicas como el <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37301/"><strong>Software ISOTools para compliance</strong></a>, es una apuesta segura, ya que la automatización es el siguiente paso hacia la excelencia empresarial.</p>
<p>Nunca ha sido tan fácil alinearse con los requisitos de las normas y conseguir la conformidad, contáctanos, y uno de nuestros asesores contactará con usted.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Planteamiento de inquietudes (Raising concerns) en la norma ISO 37301</title>
		<link>https://isotools.org/2021/05/14/planteamiento-de-inquietudes-raising-concerns-en-la-norma-iso-37301/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 14 May 2021 06:00:50 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=48234</guid>

					<description><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2021/05/ISO-37301-1.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/05/ISO-37301-1.jpg 820w, https://isotools.org/wp-content/uploads/2021/05/ISO-37301-1-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2021/05/ISO-37301-1-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO 37301 La norma ISO 37301 – Sistema de gestión de cumplimiento, que permite la certificación, fue publicada el 13 de abril del 2021, nos invita a reflexionar sobre varios puntos concernientes a las responsabilidades y transparencia organizacional. También se&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://isotools.org/wp-content/uploads/2021/05/ISO-37301-1.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://isotools.org/wp-content/uploads/2021/05/ISO-37301-1.jpg 820w, https://isotools.org/wp-content/uploads/2021/05/ISO-37301-1-300x121.jpg 300w, https://isotools.org/wp-content/uploads/2021/05/ISO-37301-1-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton36" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton36.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO 37301 La norma ISO 37301 – Sistema de gestión de cumplimiento, que permite la certificación, fue publicada el 13 de abril del 2021, nos invita a reflexionar sobre varios puntos concernientes a las responsabilidades y transparencia organizacional. También se refiere al tratamiento de inquietudes sobre la política y/u obligaciones de cumplimiento. El tema no es menor, puesto que las irregularidades son frecuentes, sistemáticas y generalizadas. Si no fuese de esta forma, el estándar no tendría sentido. Pero la pertinencia de la norma se demuestra a diario, cuando numerosas empresas son multadas o cerradas por haber vulnerado la ley. Otras son arrasadas por el descrédito y la mala fama, en cuanto los empleados dejan saber que las empresas vulneran sus derechos. Instagram, Facebook y Twitter se han convertido en repositorios de quejas sobre compañías que no cumplen con contratos y acuerdos, acoso sexual laboral, sobrecarga de trabajo que se convierte en ansiedad y depresión (dos de las causas más recurrentes de ausentismo laboral) y muchos fenómenos más. Las políticas de cumplimiento no siempre son redactadas de manera clara acerca de los roles, responsabilidades, alcance, importancia, consecuencias de incumplimiento, objetivos y exigencias. La creación de una política no puede deberse al afán de contar con un requisito más para poder afirmar, orgullosamente, que implementamos la norma ISO 37301. O que tenemos una política de cero tolerancias al no cumplimiento. La política es un documento que requiere ser conocido no solo por la totalidad de trabajadores de la organización, sino por las partes interesadas. También amerita ser expresada en términos sencillos, con el propósito de facilitar su comprensión. Por último, la política no es un papel elegante, sino la formalización de lo que, efectivamente, va a llevarse a cabo. Toda política bien hecha debe, además, “fomentar la presentación de inquietudes y prohibir cualquier forma de represalia”, según el apartado 5.2 de la norma ISO 37301. Pero ¿cómo atender de forma adecuada tales inquietudes? Proteger a quienes dudan La duda es sana. Y si se presenta, es menester tratarla de forma idónea. Primero que todo, es vital que el clima organizacional sea de confianza. Que se permita cuestionar a los líderes y directivos, puesto que los grandes incumplimientos, fraudes y estafas se cometen desde instancias en que se manejan recursos, contactos y poder. También es fundamental que existan personas dentro de la empresa que estén facultadas para orientar a quienes presentan inquietudes. Si la organización es pequeña y no dispone de un departamento legal, es importante que el (la) encargado (a) del área sobre la que surge la duda brinde una guía al respecto. La norma ISO 37301 proporciona información precisa y puntualiza que “la organización debe establecer, implementar y mantener un proceso para alentar y permitir la presentación de informes, en caso de que haya motivos razonables para creer que la información es verdadera, de violaciones intentadas, sospechadas o reales de la política de cumplimiento o las obligaciones de cumplimiento”. Como ya es costumbre en las normas ISO, el citado estándar ofrece elementos puntuales que debemos atender para abordar las inquietudes como un proceso que debe: ser visible y accesible en toda la organización; tratar los informes de forma confidencial; aceptar informes anónimos; proteger de represalias a quienes denuncien; permitir que el personal reciba asesoramiento. La norma, además, apunta la importancia de asegurarse de que todo el personal conozca los procedimientos de presentación de informes, sus derechos y protecciones y pueda utilizarlos. El fin de los poderosos incuestionables Los tiempos están cambiando. La época de empresas y funcionarios intocables llega a su fin. Tal vez esto solo sea una ilusión y caigan viejos infractores para que se erijan nuevos corruptos, como si se tratara de Ouróboros, la legendaria serpiente que se muerde la cola y alude a un ciclo sin fin. Independientemente de que seas pesimista funcional (las cosas están mal, pero sigo adelante) o un optimista a prueba de todo, es un hecho que en tiempos no muy lejanos (unos 10 o 5 años atrás) no habría sido posible descubrir marañas intricadas como las que unieron a Facebook y Donald Trump. Como las que hundieron a Odebrecht y enlodaron a Daewoo Motors, Volkswagen y otros grandes referentes de éxito. El incumplimiento cae por su propio peso, arrastra abolengos, reputaciones, esfuerzos, dineros y recursos. Las consecuencias son indetenibles, acaso inexorables. Por eso vale la pena atender las inquietudes de empleados bienintencionados que buscan apoyar la gestión del cumplimiento antes de que el brazo de la ley toque nuestra puerta con todo su rigor. Software para la gestión compliance Próximamente, la norma ISO 19600 será reemplazada por la ISO 37301, la cual, al ser certificable, precisará de seguimientos, auditorías, medidas, gestión de riesgos, etc. de los que dependerá la futura certificación Ser pro tecnología y apostar por herramientas tecnológicas como el Software ISOTools para compliance, es una apuesta segura, ya que la automatización es el siguiente paso hacia la excelencia empresarial. Nunca ha sido tan fácil alinearse con los requisitos de las normas y conseguir la conformidad, contáctanos, y uno de nuestros asesores contactará con usted.", "Spanish Latin American Female");
                }
            };
        </script>
    
<p><img decoding="async" class="alignnone size-full wp-image-48235" src="https://isotools.org/wp-content/uploads/2021/05/ISO-37301-1.jpg" alt="" width="820" height="331" /></p>
<h2>ISO 37301</h2>
<p>La norma ISO 37301 – Sistema de gestión de cumplimiento, que permite la certificación, fue publicada el 13 de abril del 2021, nos invita a reflexionar sobre varios <strong>puntos concernientes a las responsabilidades y transparencia</strong> organizacional. También se refiere al tratamiento de inquietudes sobre la política y/u obligaciones de cumplimiento. El tema no es menor, puesto que las irregularidades son frecuentes, sistemáticas y generalizadas. Si no fuese de esta forma, el estándar no tendría sentido. Pero la pertinencia de la norma se demuestra a diario, cuando <strong>numerosas empresas son multadas o cerradas por haber vulnerado la ley</strong>.</p>
<p><span id="more-48234"></span></p>
<p>Otras son arrasadas por el descrédito y la mala fama, en cuanto los empleados dejan saber que las empresas vulneran sus derechos. Instagram, Facebook y Twitter se han convertido en repositorios de quejas sobre compañías que no cumplen con contratos y acuerdos, acoso sexual laboral, sobrecarga de trabajo que <strong>se convierte en ansiedad y depresión</strong> (dos de las causas más recurrentes de ausentismo laboral) y muchos fenómenos más.</p>
<p>Las políticas de cumplimiento no siempre son redactadas de manera clara acerca de los roles, responsabilidades, alcance, importancia, consecuencias de incumplimiento, objetivos y exigencias. La <strong>creación de una política no puede deberse al afán de contar con un requisito más para poder afirmar</strong>, orgullosamente, que implementamos la norma ISO 37301. O que tenemos una política de cero tolerancias al no cumplimiento.</p>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<p>La política es un documento que requiere ser conocido no solo por la <strong>totalidad de trabajadores de la organización</strong>, sino por las partes interesadas. También amerita ser expresada en términos sencillos, con el propósito de facilitar su comprensión. Por último, la política no es un papel elegante, sino la formalización de lo que, efectivamente, va a llevarse a cabo. Toda política bien hecha debe, además, “<em>fomentar la presentación de inquietudes y prohibir cualquier forma de represalia</em>”, según el apartado 5.2 de la norma ISO 37301. Pero <strong>¿cómo atender de forma adecuada tales inquietudes?</strong></p>
<h3>Proteger a quienes dudan</h3>
<p>La duda es sana. Y si se presenta, es menester tratarla de forma idónea. Primero que todo, es vital que el clima organizacional sea de confianza. Que se permita <strong>cuestionar a los líderes y directivos</strong>, puesto que los grandes incumplimientos, fraudes y estafas se cometen desde instancias en que se manejan recursos, contactos y poder. También es fundamental que existan personas dentro de la empresa que estén facultadas para orientar a quienes presentan inquietudes. Si la <strong>organización es pequeña y no dispone de un departamento legal</strong>, es importante que el (la) encargado (a) del área sobre la que surge la duda brinde una guía al respecto.</p>
<p>La norma ISO 37301 proporciona información precisa y puntualiza que “<em>la organización debe establecer, implementar y mantener un proceso para alentar y permitir la presentación de informes, en caso de que haya motivos razonables para creer que la información es verdadera, de violaciones intentadas, sospechadas o reales de la política de cumplimiento o las obligaciones de cumplimiento</em>”.</p>
<p>Como ya es costumbre en las normas ISO, el citado estándar ofrece elementos puntuales que debemos atender para <strong>abordar las inquietudes como un proceso que debe</strong>:</p>
<ul>
<li>ser visible y accesible en toda la organización;</li>
<li>tratar los informes de forma confidencial;</li>
<li>aceptar informes anónimos;</li>
<li>proteger de represalias a quienes denuncien;</li>
<li>permitir que el personal reciba asesoramiento.</li>
</ul>
<p>La norma, además, apunta la <strong>importancia de asegurarse de que todo el personal conozca los procedimientos de presentación de informes</strong>, sus derechos y protecciones y pueda utilizarlos.</p>
<h3>El fin de los poderosos incuestionables</h3>
<p>Los tiempos están cambiando. La <strong>época de empresas y funcionarios intocables llega a su fin</strong>. Tal vez esto solo sea una ilusión y caigan viejos infractores para que se erijan nuevos corruptos, como si se tratara de Ouróboros, la legendaria serpiente que se muerde la cola y alude a un ciclo sin fin. Independientemente de que seas pesimista funcional (las cosas están mal, pero sigo adelante) o un optimista a prueba de todo, es un hecho que en tiempos no muy lejanos (unos 10 o 5 años atrás) <strong>no habría sido posible descubrir marañas intricadas como las que unieron a Facebook y Donald Trump</strong>. Como las que hundieron a Odebrecht y enlodaron a Daewoo Motors, Volkswagen y otros grandes referentes de éxito. El incumplimiento cae por su propio peso, arrastra abolengos, reputaciones, esfuerzos, dineros y recursos. Las consecuencias son indetenibles, acaso inexorables. Por eso vale la pena atender las inquietudes de empleados bienintencionados que buscan apoyar <strong>la gestión del cumplimiento</strong> antes de que el brazo de la ley toque nuestra puerta con todo su rigor.</p>
<h2>Software para la gestión compliance</h2>
<p>Próximamente, la norma ISO 19600 será reemplazada por la ISO 37301, la cual, al ser certificable, precisará de seguimientos, auditorías, medidas, gestión de riesgos, etc. de los que dependerá la futura certificación</p>
<p>Ser pro tecnología y apostar por herramientas tecnológicas como el <a href="https://isotools.org/software/riesgos-y-seguridad/iso-37301/"><strong>Software ISOTools para compliance</strong></a>, es una apuesta segura, ya que la automatización es el siguiente paso hacia la excelencia empresarial.</p>
<p>Nunca ha sido tan fácil alinearse con los requisitos de las normas y conseguir la conformidad, contáctanos, y uno de nuestros asesores contactará con usted.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
