<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Riesgos de Cumplimiento Archives - Software ISO</title>
	<atom:link href="https://test.isotools.org/category/gestion-integral-de-riesgos/riesgos-de-cumplimiento/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Software BSC</description>
	<lastBuildDate>Tue, 24 Feb 2026 10:53:04 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://test.isotools.org/wp-content/uploads/2026/02/cropped-Favicon-ISOTools-32x32.png</url>
	<title>Riesgos de Cumplimiento Archives - Software ISO</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>ISO/DIS 37009: Conflicto de intereses en las organizaciones</title>
		<link>https://test.isotools.org/2024/10/30/iso-dis-37009-conflicto-de-intereses-en-las-organizaciones/</link>
		
		<dc:creator><![CDATA[Andrea Merinas]]></dc:creator>
		<pubDate>Wed, 30 Oct 2024 07:00:21 +0000</pubDate>
				<category><![CDATA[Riesgos de Cumplimiento]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[Conflicto de intereses]]></category>
		<category><![CDATA[Cultura organizacional]]></category>
		<category><![CDATA[Ética]]></category>
		<category><![CDATA[ISO/DIS 37009]]></category>
		<category><![CDATA[Reputación]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=117915</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2024/11/ISODIS-37009.png" class="attachment-large size-large wp-post-image" alt="ISO/DIS 37009" decoding="async" fetchpriority="high" srcset="https://test.isotools.org/wp-content/uploads/2024/11/ISODIS-37009.png 820w, https://test.isotools.org/wp-content/uploads/2024/11/ISODIS-37009-380x153.png 380w, https://test.isotools.org/wp-content/uploads/2024/11/ISODIS-37009-768x310.png 768w" sizes="(max-width: 820px) 100vw, 820px" /><p>Para las organizaciones, llevar a cabo una adecuada gestión adecuada de los conflictos de intereses es un imperativo del entorno empresarial...</p>]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2024/11/ISODIS-37009.png" class="attachment-large size-large wp-post-image" alt="ISO/DIS 37009" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2024/11/ISODIS-37009.png 820w, https://test.isotools.org/wp-content/uploads/2024/11/ISODIS-37009-380x153.png 380w, https://test.isotools.org/wp-content/uploads/2024/11/ISODIS-37009-768x310.png 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton1" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton1.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO/DIS 37009  Para las organizaciones, llevar a cabo una adecuada gestión adecuada de los conflictos de intereses es un imperativo del entorno empresarial, lo que en ocasiones puede suponer un desafío. El manejo deficiente de este tipo de situación puede derivar en problemas éticos, legales y de reputación, afectando la integridad y la sostenibilidad de las operaciones. Aquí entra en juego la nueva norma en desarrollo, ISO/DIS 37009. Esta norma establece las directrices necesarias para abordar esta problemática crítica de las organizaciones.  ¿Qué es ISO/DIS 37009?  ISO/DIS 37009, en su fase de Draft International Standard (DIS), proporciona un marco normativo integral para la gestión de conflictos de intereses en las empresas públicas y privadas. Esta norma da respuesta a la necesidad de estándares internacionales que promueva la transparencia, la ética y la gobernanza responsable.  La ISO 37009 está diseñada como complemento para otras normas de gobierno corporativo como ISO 37001 (Sistema de Gestión Antisoborno) y ISO 37301 (Sistema de Gestión de Cumplimiento). Su implementación ayuda a las empresas a prevenir, detectar y gestionar conflictos de intereses que puedan comprometer sus decisiones.  ¿Por qué es importante gestionar los conflictos de intereses?  Un conflicto de intereses ocurre cuando una persona o grupo dentro de la organización tiene un interés personal que podría influir en la imparcialidad de sus decisiones. Si no se aborda de manera adecuada, este tipo situación puede mermar la confianza, afectar a la toma de decisiones y exponer a las empresas a riesgos legales y de reputación.  ISO/DIS 37009 propone herramientas y estrategias para:  Identificar y evaluar los riesgos de conflictos de intereses. La identificación proactiva previene que los intereses personales interfieran con las funciones de la organización.  Establecer políticas claras. La norma ISO/DIS 37009 guía a las empresas para desarrollar políticas que promuevan la transparencia y la integridad.  Implementar controles y medidas para mitigar. Estas incluyen la declaración de intereses y la formación en materias éticas.  Monitorear y revisar de manera continua. El enfoque de mejora continua asegura que la gestión de conflictos de intereses se adapte a los cambios del entorno y de las tareas de la empresa.  Beneficios de implementar la normativa  Implementar ISO/DIS 37009 tiene las siguientes ventajas para las empresas:  Refuerza la ética y la integridad corporativa. El compromiso con un manejo transparente fortalece la confianza de las partes interesadas y reduce los riesgos de corrupción o abuso de poder.  Mejora la toma de decisiones. La claridad en los procesos evita influencias no debidas, lo que asegura que las decisiones se tomen de la mejor forma para la empresa.  Protección legal y de reputación. Cumplir con normas internacionales ayuda a las empresas a cumplir con la normativa local e internacional. Esto reduce la posibilidad de sanción y los daños de reputación.  Fomenta la cultura empresarial transparente. A largo plazo, una gestión ética de los conflictos de intereses contribuye a una cultura basada en la integridad y el respeto a las normativas.  ¿Cómo implementar la norma?  Implementar ISO/DIS 37009 necesita de un enfoque estratégico y comprometido. Aquí se desarrollan algunas recomendaciones iniciales para su implementación:  Evaluar el estado actual de la gestión de conflictos de intereses. Identificar brechas y áreas de mejora.  Formar al personal. Asegurar que los líderes y empleados comprendan la importancia de la norma ISO 37009 y cómo aplicarla en el día a día.  Integrar la norma con el resto de sistemas de gestión. Aprovechar otras normas ISO, como ISO 37001 o ISO 9001, hace más eficiente su implementación.  ISO/DIS 37009 representa un avance en el gobierno corporativo, promoviendo prácticas éticas y transparentes para gestionar los conflictos de intereses. Prepararse y adoptar ISO/DIS 37009 refuerza la integridad interna y posiciona a las empresas como líderes responsables y confiables en un entorno cada vez más exigente.  Beneficios de ISOTools para adoptar ISO/DIS 37009  Adoptar ISO/DIS 37009 puede parecer un desafío, pero con el apoyo de ISOTools, las empresas mejoran este proceso. ISOTools ofrece un software flexible que permite el seguimiento continuo de políticas de conflicto de intereses y la integración con otros sistemas de gestión ISO.  Cuenta con aplicaciones para la gestión documental, el monitoreo de riesgos y la capacitación del personal. El software ISOTools asegura que las empresas cumplan con los requisitos de la norma y fortalezcan su cultura ética, manteniendo un gobierno corporativo en el tiempo. ISOTools potencia la transparencia, minimiza los errores humanos y promueve la mejora continua, brindando un retorno tangible en términos de eficiencia y cumplimiento. ", "Spanish Latin American Female");
                }
            };
        </script>
    
<div id="ez-toc-container" class="ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction">
<div class="ez-toc-title-container">
<p class="ez-toc-title" style="cursor:inherit">Índice de contenidos</p>
<span class="ez-toc-title-toggle"><a href="#" class="ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle" aria-label="Alternar tabla de contenidos"><span class="ez-toc-js-icon-con"><span class=""><span class="eztoc-hide" style="display:none;">Toggle</span><span class="ez-toc-icon-toggle-span"><svg style="fill: #999;color:#999" xmlns="http://www.w3.org/2000/svg" class="list-377408" width="20px" height="20px" viewBox="0 0 24 24" fill="none"><path d="M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z" fill="currentColor"></path></svg><svg style="fill: #999;color:#999" class="arrow-unsorted-368013" xmlns="http://www.w3.org/2000/svg" width="10px" height="10px" viewBox="0 0 24 24" version="1.2" baseProfile="tiny"><path d="M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z"/></svg></span></span></span></a></span></div>
<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-1" href="#ISODIS_37009" >ISO/DIS 37009 </a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-2" href="#%C2%BFQue_es_ISODIS_37009" >¿Qué es ISO/DIS 37009? </a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-3" href="#%C2%BFPor_que_es_importante_gestionar_los_conflictos_de_intereses" >¿Por qué es importante gestionar los conflictos de intereses? </a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-4" href="#Beneficios_de_implementar_la_normativa" >Beneficios de implementar la normativa </a></li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class="ez-toc-link ez-toc-heading-5" href="#%C2%BFComo_implementar_la_norma" >¿Cómo implementar la norma? </a></li></ul></li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class="ez-toc-link ez-toc-heading-6" href="#Beneficios_de_ISOTools_para_adoptar_ISODIS_37009" >Beneficios de ISOTools para adoptar ISO/DIS 37009 </a></li></ul></nav></div>

<h2 aria-level="1"><span data-contrast="none">ISO/DIS 37009</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335559738&quot;:240,&quot;335559739&quot;:0}"> </span></h2>
<p><span data-contrast="auto">Para las organizaciones, llevar a cabo una adecuada gestión adecuada de los </span><b><span data-contrast="auto">conflictos de intereses</span></b><span data-contrast="auto"> es un imperativo del entorno empresarial, lo que en ocasiones puede suponer un desafío. El manejo deficiente de este tipo de situación puede derivar en </span><b><span data-contrast="auto">problemas éticos, legales y de reputación</span></b><span data-contrast="auto">, afectando la integridad y la sostenibilidad de las operaciones. Aquí entra en juego la nueva norma en desarrollo, </span><a href="https://test.isotools.org/2024/11/04/que-dice-el-proyecto-iso-dis-37009/" target="_blank" rel="noopener"><b><span data-contrast="none">ISO/DIS 37009</span></b></a><span data-contrast="auto">. Esta norma establece las directrices necesarias para abordar esta problemática crítica de las organizaciones.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<h3 aria-level="1"><span data-contrast="none">¿Qué es ISO/DIS 37009?</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335559738&quot;:240,&quot;335559739&quot;:0}"> </span></h3>
<p><span data-contrast="auto">ISO/DIS 37009, en su fase de Draft International Standard (DIS), proporciona un marco normativo integral para la </span><b><span data-contrast="auto">gestión de conflictos de intereses</span></b><span data-contrast="auto"> en las empresas públicas y privadas. Esta norma da respuesta a la necesidad de estándares internacionales que promueva la transparencia, la ética y la gobernanza responsable.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p><span data-contrast="auto">La ISO 37009 está diseñada como complemento para otras normas de gobierno corporativo como </span><a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-37001/" target="_blank" rel="noopener"><b><span data-contrast="none">ISO 37001</span></b></a><b><span data-contrast="auto"> (Sistema de Gestión Antisoborno)</span></b><span data-contrast="auto"> y </span><b><span data-contrast="auto">ISO 37301 (Sistema de Gestión de Cumplimiento)</span></b><span data-contrast="auto">. Su implementación ayuda a las empresas a prevenir, detectar y gestionar conflictos de intereses que puedan comprometer sus decisiones.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<!-- Widget Shortcode --><div id="text-311" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><p><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]>

<div id="hs-cta-ie-element"></div>

<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
</div>
		</div><!-- /Widget Shortcode -->
<h3 aria-level="1"><span data-contrast="none">¿Por qué es importante gestionar los conflictos de intereses?</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335559738&quot;:240,&quot;335559739&quot;:0}"> </span></h3>
<p><span data-contrast="auto">Un conflicto de intereses ocurre cuando una persona o grupo dentro de la organización tiene un interés personal que podría influir en la imparcialidad de sus decisiones. Si no se aborda de manera adecuada, este tipo situación puede mermar la confianza, afectar a la toma de decisiones y exponer a las empresas a </span><a href="https://test.isotools.org/2020/08/14/iso-310222020-la-nueva-norma-de-riesgos-legales/" target="_blank" rel="noopener"><b><span data-contrast="none">riesgos legales</span></b></a><b><span data-contrast="auto"> y de reputación</span></b><span data-contrast="auto">.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p><span data-contrast="auto">ISO/DIS 37009 propone herramientas y estrategias para:</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<ul>
<li><b><span data-contrast="auto">Identificar y evaluar los riesgos de conflictos de intereses.</span></b><span data-contrast="auto"> La identificación proactiva previene que los intereses personales interfieran con las funciones de la organización.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="auto">Establecer políticas claras.</span></b><span data-contrast="auto"> La norma ISO/DIS 37009 guía a las empresas para desarrollar políticas que promuevan la transparencia y la integridad.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="auto">Implementar controles y medidas para mitigar.</span></b><span data-contrast="auto"> Estas incluyen la declaración de intereses y la formación en materias éticas.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="auto">Monitorear y revisar de manera continua.</span></b><span data-contrast="auto"> El enfoque de </span><a href="https://test.isotools.org/2021/02/05/mejora-continua-en-la-norma-iso-fdis-37301/" target="_blank" rel="noopener"><b><span data-contrast="none">mejora continua</span></b></a><span data-contrast="auto"> asegura que la gestión de conflictos de intereses se adapte a los cambios del entorno y de las tareas de la empresa.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
</ul>
<h3 aria-level="1"><span data-contrast="none">Beneficios de implementar la normativa</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335559738&quot;:240,&quot;335559739&quot;:0}"> </span></h3>
<p><span data-contrast="auto">Implementar ISO/DIS 37009 tiene las siguientes ventajas para las empresas:</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<ul>
<li data-leveltext="%1." data-font="Times New Roman" data-listid="2" data-list-defn-props="{&quot;335552541&quot;:0,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[65533,0],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;%1.&quot;,&quot;469777815&quot;:&quot;multilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><b><span data-contrast="auto">Refuerza la ética y la integridad corporativa.</span></b><span data-contrast="auto"> El compromiso con un manejo transparente fortalece la confianza de las </span><a href="https://test.isotools.org/2017/09/05/la-participacion-las-partes-interesadas-los-nuevos-proyectos-iso/" target="_blank" rel="noopener"><b><span data-contrast="none">partes interesadas</span></b></a><span data-contrast="auto"> y reduce los riesgos de corrupción o abuso de poder.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li data-leveltext="%1." data-font="Times New Roman" data-listid="2" data-list-defn-props="{&quot;335552541&quot;:0,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[65533,0],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;%1.&quot;,&quot;469777815&quot;:&quot;multilevel&quot;}" aria-setsize="-1" data-aria-posinset="2" data-aria-level="1"><b><span data-contrast="auto">Mejora la toma de decisiones.</span></b><span data-contrast="auto"> La claridad en los procesos evita influencias no debidas, lo que asegura que las decisiones se tomen de la mejor forma para la empresa.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="auto">Protección legal y de reputación.</span></b><span data-contrast="auto"> Cumplir con normas internacionales ayuda a las empresas a cumplir con la normativa local e internacional. Esto reduce la posibilidad de sanción y los daños de reputación.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li data-leveltext="%1." data-font="Times New Roman" data-listid="2" data-list-defn-props="{&quot;335552541&quot;:0,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769242&quot;:[65533,0],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;%1.&quot;,&quot;469777815&quot;:&quot;multilevel&quot;}" aria-setsize="-1" data-aria-posinset="4" data-aria-level="1"><b><span data-contrast="auto">Fomenta la cultura empresarial transparente.</span></b><span data-contrast="auto"> A largo plazo, una gestión ética de los conflictos de intereses contribuye a una cultura basada en la integridad y el respeto a las normativas.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
</ul>
<hr /><p><em>ISO/DIS 37009, en su fase de Draft International Standard (DIS), proporciona un marco normativo integral para la gestión de conflictos de intereses en las empresas públicas y privadas.</em><br /><a href='https://x.com/intent/tweet?url=https%3A%2F%2Ftest.isotools.org%2F2024%2F10%2F30%2Fiso-dis-37009-conflicto-de-intereses-en-las-organizaciones%2F&#038;text=ISO%2FDIS%2037009%2C%20en%20su%20fase%20de%20Draft%20International%20Standard%20%28DIS%29%2C%20proporciona%20un%20marco%20normativo%20integral%20para%20la%20gesti%C3%B3n%20de%20conflictos%20de%20intereses%20en%20las%20empresas%20p%C3%BAblicas%20y%20privadas.&#038;related' target='_blank' rel="noopener noreferrer" >Compartir en X</a><br /><hr />
<h3 aria-level="1"><span data-contrast="none">¿Cómo implementar la norma?</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335559738&quot;:240,&quot;335559739&quot;:0}"> </span></h3>
<p><span data-contrast="auto">Implementar ISO/DIS 37009 necesita de un enfoque estratégico y comprometido. Aquí se desarrollan algunas recomendaciones iniciales para su implementación:</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<ul>
<li><b><span data-contrast="auto">Evaluar el estado actual de la gestión de conflictos de intereses.</span></b><span data-contrast="auto"> Identificar brechas y </span><a href="https://test.isotools.org/2020/07/08/el-proceso-de-evaluacion-efqm-definicion-de-puntos-fuertes-y-areas-de-mejora/" target="_blank" rel="noopener"><b><span data-contrast="none">áreas de mejora</span></b></a><b><span data-contrast="auto">.</span></b><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="auto">Formar al personal.</span></b><span data-contrast="auto"> Asegurar que los líderes y empleados comprendan la importancia de la norma ISO 37009 y cómo aplicarla en el día a día.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
<li><b><span data-contrast="auto">Integrar la norma con el resto de sistemas de gestión.</span></b><span data-contrast="auto"> Aprovechar otras normas ISO, como ISO 37001 o </span><a href="https://test.isotools.org/normas/calidad/iso-9001/" target="_blank" rel="noopener"><b><span data-contrast="none">ISO 9001</span></b></a><span data-contrast="auto">, hace más eficiente su implementación.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></li>
</ul>
<p><span data-contrast="auto">ISO/DIS 37009 representa un avance en el </span><a href="https://test.isotools.org/2018/10/03/relacion-iso-19600-gestion-buen-gobierno-corporativo/" target="_blank" rel="noopener"><b><span data-contrast="none">gobierno corporativo</span></b></a><span data-contrast="auto">, promoviendo prácticas éticas y transparentes para gestionar los conflictos de intereses. Prepararse y adoptar ISO/DIS 37009 refuerza la integridad interna y posiciona a las empresas como líderes responsables y confiables en un entorno cada vez más exigente.</span><span data-ccp-props="{&quot;134233117&quot;:true,&quot;134233118&quot;:true,&quot;201341983&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<h2 aria-level="1"><span data-contrast="none">Beneficios de ISOTools para adoptar ISO/DIS 37009</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335559738&quot;:240,&quot;335559739&quot;:0}"> </span></h2>
<p><span data-contrast="auto">Adoptar ISO/DIS 37009 puede parecer un desafío, pero con el apoyo de </span><a href="https://test.isotools.org/" target="_blank" rel="noopener"><b><span data-contrast="none">ISOTools</span></b></a><span data-contrast="auto">, las empresas mejoran este proceso. ISOTools ofrece un software flexible que permite el seguimiento continuo de políticas de conflicto de intereses y la integración con otros sistemas de gestión ISO.</span><span data-ccp-props="{}"> </span></p>
<p><span data-contrast="auto">Cuenta con aplicaciones para la gestión documental, el monitoreo de riesgos y la capacitación del personal. El </span><a href="https://test.isotools.org/software/" target="_blank" rel="noopener"><b><span data-contrast="none">software ISOTools</span></b></a><span data-contrast="auto"> asegura que las empresas cumplan con los requisitos de la norma y fortalezcan su cultura ética, manteniendo un gobierno corporativo en el tiempo. ISOTools potencia la transparencia, minimiza los errores humanos y promueve la mejora continua, brindando un retorno tangible en términos de eficiencia y cumplimiento.</span><span data-ccp-props="{}"> </span></p>
<!-- Widget Shortcode --><div id="text-312" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><p><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]>

<div id="hs-cta-ie-element"></div>

<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>I Summit ISOTools: Cómo implementar una organización con enfoque a las 3 líneas de defensa</title>
		<link>https://test.isotools.org/2023/03/15/i-summit-isotools-como-implementar-una-organizacion-con-enfoque-a-las-3-lineas-de-defensa/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 15 Mar 2023 07:00:09 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Corporativo]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[Riesgos de Cumplimiento]]></category>
		<category><![CDATA[Riesgos de Interrupción de Negocio]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=106036</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2023/03/rozen-summit-3-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/03/rozen-summit-3-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2023/03/rozen-summit-3-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/03/rozen-summit-3-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2023/03/rozen-summit-3.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" />I Summit de ISOTools ISOTools, parte del Grupo ESG Innova, celebra el jueves 30 de marzo de 2023 su I Summit con motivo de celebrar sus primeros 25 años liderando la transformación digital de las organizaciones en todo el mundo.&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2023/03/rozen-summit-3-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2023/03/rozen-summit-3-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2023/03/rozen-summit-3-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/03/rozen-summit-3-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2023/03/rozen-summit-3.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" /><h2><img decoding="async" class="alignnone wp-image-106051 size-full" src="https://test.isotools.org/wp-content/uploads/2023/03/rozen-summit-3.jpg" alt="" width="1200" height="484" srcset="https://test.isotools.org/wp-content/uploads/2023/03/rozen-summit-3.jpg 1200w, https://test.isotools.org/wp-content/uploads/2023/03/rozen-summit-3-380x153.jpg 380w, https://test.isotools.org/wp-content/uploads/2023/03/rozen-summit-3-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2023/03/rozen-summit-3-768x310.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" /></h2>
<h2>I Summit de ISOTools</h2>
<p>ISOTools, <strong>parte del Grupo <a href="https://www.esginnova.com" target="_blank" rel="noopener">ESG Innova</a>,</strong> celebra el jueves<strong> 30 de marzo de 2023</strong> su<strong> I Summit</strong> con motivo de celebrar sus primeros <strong>25 años liderando la transformación digital de las organizaciones en todo el mundo</strong>. Como parte de este I Summit, que contará con la intervención de panelistas de primer nivel, encontramos una ponencia acerca de las conocidas <strong>tres líneas de defensa de la organización</strong>. Esta conferencia está a cargo de Carlos Rozen, Socio de BDO en Argentina con casi 25 años de experiencia, y de Katerine Villegas, Product Owner de ISOTools Compliance en ESG Innova y se celebrará dentro del programa I Summit ISOTools a las 17:00 hora de Madrid, España. <a href="https://test.isotools.org/i-summit-isotools/" target="_blank" rel="noopener">Puedes consultar la correspondencia con el horario de tu país e inscribirte haciendo clic aquí.</a></p>
<p>La implementación de las tres líneas de defensa es clave para cualquier organización que desee minimizar los riesgos, aportando seguridad y sostenibilidad a todas las partes interesadas. Para conseguirlo hay que establecer una estrategia ganadora para la gestión de riesgos y el control de procesos, pensando <strong>en cada una de estas tres líneas de defensa.</strong></p>
<h3>Tres líneas de defensa:</h3>
<ul>
<li><strong>Primera línea de defensa:</strong> compuesta por los equipos operativos y de gestión de riesgos que tienen responsabilidad directa en la identificación, evaluación y gestión de los riesgos del día a día de la organización. Estos equipos son responsables de tomar medidas para prevenir, detectar y corregir los riesgos y deficiencias que puedan afectar a la organización.</li>
<li><strong>Segunda línea de defensa:</strong> compuesta por los equipos de gestión de riesgos y cumplimiento normativo, que supervisan y monitorean la gestión de riesgos de la primera línea. Su función principal es asesorar y apoyar a la primera línea, y también actúan como una función de control independiente para garantizar que la gestión de riesgos sea efectiva y adecuada.</li>
<li><strong>Tercera línea de defensa:</strong> compuesta por el equipo de auditoría interna, que es independiente de la primera y segunda línea y está encargado de evaluar la eficacia y eficiencia de los controles internos establecidos por la organización. La auditoría interna actúa como una función de control independiente y proporciona informes y recomendaciones a la alta dirección y al consejo de administración.</li>
</ul>
<p>Para llegar a contar con estas tres líneas de defensa también será imprescindible contar con la estructura organizacional acorde y un sistema de control interno que permita el buen funcionamiento de la misma a lo largo del tiempo.</p>
<h3>Estructura organizativa para las tres líneas de defensa:</h3>
<p>La <strong>estructura organizativa y la dotación de personal</strong> de las tres líneas de defensa deben estar alineadas para garantizar que cada función sea responsable de su área de supervisión correspondiente, así como de informar a la dirección adecuada. Esto implicará<strong> contar con los profesionales adecuados en cada una de las líneas de defensa,</strong> así como de los mecanismos de control y gestión que resultarán en una protección eficaz de la organización ante cualquier tipo de riesgo. Estos también se deberán apoyar por un control interno efectivo que realmente se encargue de que todo marche según lo previsto y enfocado a la consecución de objetivos.</p>
<h3>Los ponentes:</h3>
<p>A cargo de esta ponencia sobre la estructura organizativa para conseguir las tres líneas de defensa, estarán:</p>
<p><strong>Carlos Rozen</strong>: Experto en Compliance y consultor de dirección, innovación, transformación digital y nuevas tecnologías. Socio de <strong>BDO en Argentina</strong> con casi 25 años de experiencia.</p>
<p><strong>Katerine Villegas:</strong> Product Owner ISOTools Compliance en ESG Innova. Asesoría Jurídica &amp; Compliance, experta en Derecho Comercial y esquemas corporativos sobre Sistemas de Anticorrupción, Antisoborno y programas de Compliance.</p>
<p><strong>¿Te parece interesante?</strong> Pues no te pierdas este ciclo de conferencias el próximo 30 de marzo.<a href="https://test.isotools.org/i-summit-isotools/"> ¡Inscríbete! </a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Impacto de la automatización en los programas de compliance ISO 37301</title>
		<link>https://test.isotools.org/2022/11/04/impacto-de-la-automatizacion-en-los-programas-de-compliance-iso-37301/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 04 Nov 2022 07:00:14 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Riesgos de Cumplimiento]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=104289</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/10/compliance-37301-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Compliance 37301" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/10/compliance-37301-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2022/10/compliance-37301-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2022/10/compliance-37301-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2022/10/compliance-37301.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" />Programas de Compliance El mantenimiento de altos y robustos estándares éticos se suman a la adhesión a leyes nacionales e internacionales, reglamentos, requisitos, códigos y contratos que debe observar una organización. El compliance es una de las actividades primordiales, puesto&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/10/compliance-37301-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Compliance 37301" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/10/compliance-37301-1024x413.webp 1024w, https://test.isotools.org/wp-content/uploads/2022/10/compliance-37301-380x153.webp 380w, https://test.isotools.org/wp-content/uploads/2022/10/compliance-37301-768x310.webp 768w, https://test.isotools.org/wp-content/uploads/2022/10/compliance-37301.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" /><button id="listenButton3" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton3.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Programas de Compliance El mantenimiento de altos y robustos estándares éticos se suman a la adhesión a leyes nacionales e internacionales, reglamentos, requisitos, códigos y contratos que debe observar una organización. El compliance es una de las actividades primordiales, puesto que las empresas con productos y negocios alrededor del mundo se adhieren, aplican y se ciñen a leyes y regulaciones en vigencia, ya sea donde operan o realizan transacciones. Para ello implementan prácticas y estándares de integridad/gobernabilidad en los negocios que realizan. Pero son tantas las legislaciones y normas y son tan importantes que ni siquiera el “no cumplí porque no tenía conocimiento de esas reglas”, es una excusa para las autoridades regulatorias. Es primordial el cumplimiento de las regulaciones, tanto externas como las propias de la organización. Y es que el seguimiento y cumplimiento de los principios es mandatorio. No obstante, es dificultoso para los empleados comprender las regulaciones/leyes de varios países. Entonces, ¿Cómo saber cuál es el total de requisitos existentes, ¿Cuántos de ellos aplican a la organización, ¿Cómo cumplirlos y saber a qué riesgos nos exponemos si no cumplimos? Contar con un departamento encargado del compliance es ideal, aunque podría resultar costoso en términos económicos. Y, por supuesto que existen herramientas de control como las auditorías, entrenamiento general, cuestionarios de consulta… Pero hoy hablaremos de una de las herramientas más potentes y eficaces: los programas de compliance automatizados. Lo ideal es que estos sistemas sean: Simples y escalables, para permitir alinearse con las estrategias y la dinámica de los procesos. Flexibles, para permitir operar desde lugares remotos (comités de crisis, teletrabajo, etc.). Además de facilitar la implementación y certificación de la norma ISO 37301 – Sistemas de gestión de compliance, un software automatizado contribuye al mantenimiento del sistema de gestión. El impacto en el compliance es relevante porque la organización puede simplificar las actividades administrativas y comunicativas (el software se encarga de actualizar las tareas, chequear que se cumplan en el lapso pautado y reasignar las tareas, en caso de que no fuesen entregadas a tiempo). Con estas actividades necesarias pero engorrosas cubiertas por la tecnología, el personal puede centrarse en mejorar e innovar. Un programa de compliance ISO 37301 completo  Las automatizaciones tienen un impacto real y comprobable en la eficiencia, puesto que podemos eliminar el error humano que impregna las actividades cotidianas. El software puede ejecutar las transacciones de forma más rápida y fluida. Además, nos permite consultar a través de varios dispositivos (teléfonos, tables, laptops, ordenadores de la oficina, entre otros). Gracias a las automatizaciones podemos centralizar la información, mantenerla vigente y apoyarnos en ella para tomar las mejores decisiones. Un software podría ayudarnos a: Identificar las actividades en cuyo ámbito puedan ser cometidos los incumplimientos que deben ser prevenidos. Establecer los protocolos o procedimientos que concreten la adopción de decisiones y de ejecución de estas. Disponer de modelos de gestión de los recursos financieros adecuados para impedir la comisión de los delitos que deben ser prevenidos. Imponer la obligación de informar de posibles riesgos e incumplimientos al organismo encargado de vigilar el funcionamiento y observancia del sistema de gestión de compliance. Establecer un sistema disciplinario que sancione adecuadamente el incumplimiento de las medidas adoptadas. Realizar una verificación periódica de los acuerdos y compromisos, y de sus eventuales cambios, cuando se pongan de manifiesto infracciones relevantes de sus disposiciones, o cuando se produzcan cambios en la organización, en la estructura de control o en la actividad desarrollada, que los hagan necesarios. No podemos olvidarnos de la gestión de riesgos, políticas y procedimientos que podemos mantener actualizadas gracias a las automatizaciones. Otros aspectos relevantes tienen que ver con la capacitación y comunicación, monitoreo y auditoría, investigaciones e informes, premios y sanciones, y revisiones. Controles que transforman Las automatizaciones son útiles para determinar cómo abordar el riesgo de incumplimiento. Las organizaciones que pasan por alto el impacto potencial del incumplir corren peligro. Cualquiera sea el país, la industria o el tipo de organización, el incumplimiento implica un riesgo global. Cada región, gobierno o proyecto tiene sus propias complejidades, variables y oportunidades propias. Por eso es vital contar con automatizaciones que nos ayuden a fijar y vigilar los controles a nivel de empresa, de procesos y de transacciones. Las finanzas de la organización reciben un impacto positivo al automatizar el SGC, puesto que un software implica la mejora, ella conlleva a la satisfacción de los clientes y a la capitalización de esas ventajas.   Software Compliance ISO 37301 Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema de compliance como esta resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea. Así lo hace el  Software Compliance de ISOTools específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una gestión óptima de los ciclos de tareas y flujos de documentación, para la aplicación ágil de la debida diligencia o para alentar la denuncia a través de canales que protegen el anonimato y facilitan las investigaciones Conozca más sobre esta solución preguntando a uno de nuestros asesores.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2>Programas de Compliance</h2>
<p>El mantenimiento de altos y robustos estándares éticos se suman a la adhesión a leyes nacionales e internacionales, reglamentos, requisitos, códigos y contratos que debe observar una organización.<span id="more-104289"></span> El compliance es una de las <strong>actividades primordiales</strong>, puesto que las empresas con productos y negocios alrededor del mundo se adhieren, aplican y se ciñen a <strong>leyes y regulaciones en vigencia</strong>, ya sea donde operan o realizan transacciones. Para ello implementan prácticas y estándares de integridad/gobernabilidad en los negocios que realizan. Pero son tantas las legislaciones y normas y son tan importantes que ni siquiera el “no cumplí porque no tenía conocimiento de esas reglas”, es una excusa para las autoridades regulatorias.</p>
<p>Es primordial el cumplimiento de las regulaciones, tanto externas como las propias de la organización. Y es que el seguimiento y<a href="https://grctools.software/soluciones/riesgos/riesgos-cumplimiento/" target="_blank" rel="noopener"> cumplimiento de los principios</a> es mandatorio. No obstante, es dificultoso para los empleados<strong> comprender las regulaciones/leyes de varios países</strong>. Entonces, ¿Cómo saber cuál es el total de requisitos existentes, ¿Cuántos de ellos aplican a la organización, ¿Cómo cumplirlos y saber a qué riesgos nos exponemos si no cumplimos?</p>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<p>Contar con un<strong> departamento encargado del compliance</strong> es ideal, aunque podría resultar costoso en términos económicos. Y, por supuesto que existen herramientas de control como las auditorías, entrenamiento general, cuestionarios de consulta… Pero hoy hablaremos de una de las herramientas más potentes y eficaces: los programas de compliance automatizados. Lo ideal es que estos sistemas sean:</p>
<ul>
<li>Simples y escalables, para permitir alinearse con las estrategias y la dinámica de los procesos.</li>
<li>Flexibles, para permitir operar desde lugares remotos (comités de crisis, teletrabajo, etc.).</li>
</ul>
<p>Además de facilitar la implementación y <a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-37301/" target="_blank" rel="noopener"><strong>certificación de la norma ISO 37301 – Sistemas de gestión de compliance</strong></a>, un <strong>software automatizado contribuye al mantenimiento del sistema de gestión</strong>. El impacto en el compliance es relevante porque la organización puede simplificar las actividades administrativas y comunicativas (el software se encarga de actualizar las tareas, chequear que se cumplan en el lapso pautado y reasignar las tareas, en caso de que no fuesen entregadas a tiempo). Con estas actividades necesarias pero engorrosas cubiertas por la tecnología, <strong>el personal puede centrarse en mejorar e innovar.</strong></p>
<h3>Un programa de compliance ISO 37301 completo </h3>
<p>Las automatizaciones tienen un <strong>impacto real y comprobable en la eficiencia,</strong> puesto que podemos eliminar el error humano que impregna las actividades cotidianas. El software puede ejecutar las transacciones de forma más rápida y fluida. Además, nos permite consultar a través de varios dispositivos (teléfonos, tables, laptops, ordenadores de la oficina, entre otros). Gracias a las automatizaciones podemos <strong>centralizar la información, mantenerla vigente y apoyarnos en ella para tomar las mejores decisiones.</strong> Un software podría ayudarnos a:</p>
<ul>
<li><strong>Identificar las actividades</strong> en cuyo ámbito puedan ser cometidos los incumplimientos que deben ser prevenidos.</li>
<li>Establecer los<strong> protocolos o procedimientos</strong> que concreten la adopción de decisiones y de ejecución de estas.</li>
<li>Disponer de<strong> modelos de gestión de los recursos financieros</strong> adecuados para impedir la comisión de los delitos que deben ser prevenidos.</li>
<li>Imponer la obligación de informar de posibles riesgos e incumplimientos al organismo encargado de vigilar el funcionamiento y observancia del sistema de gestión de compliance.</li>
<li>Establecer un <strong>sistema disciplinario que sancione</strong> adecuadamente el incumplimiento de las medidas adoptadas.</li>
<li>Realizar una verificación periódica de los acuerdos y compromisos, y de sus eventuales cambios, cuando se pongan de manifiesto infracciones relevantes de sus disposiciones, o cuando se produzcan cambios en la organización, en la estructura de control o en la actividad desarrollada, que los hagan necesarios.</li>
</ul>
<p>No podemos olvidarnos de la gestión de riesgos, políticas y procedimientos que podemos mantener actualizadas gracias a las automatizaciones. Otros aspectos relevantes tienen que ver con la capacitación y comunicación, monitoreo y auditoría, investigaciones e informes, premios y sanciones, y revisiones.</p>
<h3>Controles que transforman</h3>
<p>Las automatizaciones son útiles para determinar cómo abordar el riesgo de incumplimiento. Las organizaciones que pasan por alto el impacto potencial del incumplir corren peligro. Cualquiera sea el país, la industria o el tipo de organización, el incumplimiento implica un riesgo global. Cada región, gobierno o proyecto tiene sus propias complejidades, variables y oportunidades propias. Por eso es vital contar con automatizaciones que nos ayuden a fijar y vigilar los controles a nivel de empresa, de procesos y de transacciones.</p>
<p>Las finanzas de la organización reciben un impacto positivo al automatizar el SGC, puesto que un software implica la mejora, ella conlleva a la satisfacción de los clientes y a la capitalización de esas ventajas.  </p>
<h2>Software Compliance ISO 37301</h2>
<p>Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema de compliance como esta <strong>resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea</strong>.</p>
<p>Así lo hace el  <a href="https://test.isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/"><strong>Software Compliance de ISOTools</strong></a> específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una <strong>gestión óptima de los ciclos de tareas y flujos de documentación</strong>, para la <strong>aplicación ágil de la debida diligencia </strong>o para alentar la denuncia a través de <strong>canales que protegen el anonimato</strong> y facilitan las investigaciones</p>
<p><a href="https://test.isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion"><strong>Conozca más sobre esta solución preguntando a uno de nuestros asesores</strong></a>.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cumplimiento legal en materia de Seguridad de la Información, ¿qué debe tener en cuenta?</title>
		<link>https://test.isotools.org/2022/04/01/cumplimiento-legal-en-materia-de-seguridad-de-la-informacion-que-debes-tener-en-cuenta/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 01 Apr 2022 06:00:52 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Procesos]]></category>
		<category><![CDATA[Riesgos Corporativos]]></category>
		<category><![CDATA[Riesgos de Cumplimiento]]></category>
		<category><![CDATA[Riesgos de Interrupción de Negocio]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<category><![CDATA[Riesgos Operacionales]]></category>
		<category><![CDATA[Riesgos y Seguridad]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=50794</guid>

					<description><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="cumplimiento legal seguridad de la información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" />Cumplimiento legal Seguridad de la Información Evitar sanciones por quebrantar leyes no es la única razón para cumplir con los reglamentos y legislaciones en materia de seguridad de la información. Observar el entramado legal propicia una actitud transparente de la&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="cumplimiento legal seguridad de la información" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion-1024x413.jpg 1024w, https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion-768x310.jpg 768w, https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion.jpg 1200w" sizes="(max-width: 980px) 100vw, 980px" /><button id="listenButton4" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton4.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Cumplimiento legal Seguridad de la Información Evitar sanciones por quebrantar leyes no es la única razón para cumplir con los reglamentos y legislaciones en materia de seguridad de la información. Observar el entramado legal propicia una actitud transparente de la organización frente a diferentes partes interesadas, promueve la aplicación efectiva del sistema de gestión de seguridad de la información (SGSI), da un marco de referencia para verificar el cumplimiento de las regulaciones en materia de SI, apoya el mejor desempeño de la organización, entre otros. Además, los ciudadanos cada día son más conscientes de la necesidad de preservar la confidencialidad, integridad y disponibilidad de la información, por ello esperan que las leyes respalden esa necesidad y evolucionen tan rápido como lo hace la tecnología. También esperan consumir productos y servicios que provengan de organizaciones capaces de cumplir con la ley. Para lograr el cumplimiento de los requisitos legales requerimos activar un proceso que comprende de varios pasos: Identificar los requisitos legales: necesitamos contar con una metodología establecida para poder identificar cada requisito. Es importante investigar las leyes y regulaciones emitidas por los gobiernos regionales, nacionales, federales, estatales o locales. Luego requerimos leerlos, entenderlos, buscar el apoyo experto de personal calificado y mantenernos al tanto de los cambios, obligaciones o reglas divulgadas en medios oficiales. Establecer controles: ¿ya los directivos y/o responsables identificaron toda la legislación aplicable a sus organizaciones, para cumplir con los requisitos de su tipo de negocio? ¡Perfecto! Ahora es pertinente que se definan controles puntuales y se fijen responsabilidades individuales para cumplir estos requisitos. Documentar controles: los controles aplicables a los procesos, productos y servicios de la organización ameritan ser plasmados como información documentada. Hay que tener en cuenta que los requisitos pueden generar riesgos (cuando no sabemos cómo abordarlos o no se abordan oportunamente) y oportunidades (cuando se incorporan los requisitos legales a la línea de negocios como elementos diferenciadores) para la organización. Incluir y determinar en el alcance del SGSI los aspectos legales de las actividades, productos y servicios que debemos controlar. Demostrar capacidad y voluntad para cumplir los requisitos legales ante clientes internos y externos y partes interesadas. Mejora continua. Requisitos de diferentes tipos Los requisitos legales se usan como entradas de proceso y su seguimiento se considera una salida de proceso. Por eso es imperativo tener en cuenta los cambios que se produzcan en la organización, en cuanto a procesos, productos y servicios, y las legislaciones que se modifiquen o entren en vigor. Con esto no nos referimos únicamente a la Constitución del país en que la empresa mantenga operaciones, Código Penal, leyes, normas y decretos. También cuentan las licencias u autorizaciones, orientaciones, órdenes, reglas, sentencias de cortes de justicia o tribunales administrativos, requisitos de las partes interesadas relacionados con sus propios SGSI y que deberíamos cumplir o adoptar, acuerdos con comunidades y organismos públicos o clientes, requisitos de socios o accionistas, principios o códigos de cumplimiento voluntarios, obligaciones contractuales, normas atinentes a la industria y/u organización. En Latinoamérica es moneda corriente el desfase entre las leyes en materia de seguridad de la información y el uso y manejo de información. Por lo tanto, hay delitos que no son reconocidos como tal y no son sancionados. En ese sentido, es posible suscribir protocolos propios e implementar estándares internacionales como la norma ISO/IEC 27001. Es aconsejable, además, mantenerse atentos ante la promulgación de decretos y la creación de disposiciones emitidas por reguladores. Otros aspectos por considerar A la hora de pensar en el cumplimiento legal no podemos omitir la existencia de condiciones anormales y situaciones de emergencia, como las que supuso el SARS COVID. Tras la pandemia surgieron normativas para regular, entre otras cosas, el teletrabajo y el acceso a los datos sensibles. Incluso hubo debates éticos sobre qué tan conveniente era divulgar al círculo cercano cuando una persona resultara contagiada. En otro orden de ideas, destacamos la relevancia de la gestión de los procesos de SI internos y la identificación de aspectos de SI. Sin ello el cumplimiento legal no estaría completo, puesto que muchos de los requisitos están relacionados con aspectos de la seguridad de la información. Todos los requisitos deben ser tomados en cuenta cuando se establezca, implemente, mantenga y mejore continuamente el SGSI. Por último, consideramos que es imprescindible que desde la alta dirección se manifieste la firme voluntad de cumplir con los requisitos de SI en materia legal y recomendamos la estandarización, pues esta respalda los requisitos legales. Software ISO 27001 La ISO 27001 para los Sistemas de Gestión de Seguridad de la Información es sencilla de implantar, automatizar y mantener con la Plataforma Tecnológica ISOTools. Con ISOTools se da cumplimiento a los requisitos basados en el ciclo PHVA (Planear – Hacer – Verificar – Actuar) para establecer, implementar, mantener y mejorar el Sistema Gestión de la Seguridad de la Información, así como se da cumplimiento de manera complementaria a las buenas prácticas o controles establecidos en ISO 27002. Este software, permite integrar la ISO 27001 con otras normas, como ISO 9001, ISO 14001 y 45001 de una forma sencilla gracias a su estructura modular.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2><img decoding="async" class="alignnone size-full wp-image-43836" src="https://test.isotools.org/wp-content/uploads/2022/03/cumplimiento-legal-seguridad-informacion.jpg" alt="cumplimiento legal seguridad de la información" width="820" height="331" /></h2>
<h2>Cumplimiento legal Seguridad de la Información</h2>
<p><strong>Evitar sanciones por quebrantar leyes</strong> no es la única razón para cumplir con los reglamentos y legislaciones en materia de <strong>seguridad de la información</strong>. Observar el entramado legal propicia una actitud transparente de la organización frente a diferentes partes interesadas, promueve la aplicación efectiva del sistema de gestión de seguridad de la información (SGSI), da un marco de referencia para verificar el cumplimiento de las regulaciones en materia de SI, apoya el mejor desempeño de la organización, entre otros.</p>
<p><span id="more-50794"></span></p>
<p>Además, los ciudadanos cada día son más conscientes de la <strong>necesidad de preservar la confidencialidad, integridad y disponibilidad de la información,</strong> por ello esperan que las leyes respalden esa necesidad y evolucionen tan rápido como lo hace la tecnología. También esperan consumir productos y servicios que provengan de organizaciones capaces de cumplir con la ley.</p>
<p>Para lograr el cumplimiento de los requisitos legales requerimos activar un proceso que comprende de varios pasos:</p>
<ul>
<li><strong>Identificar los requisitos legales:</strong> necesitamos contar con una <strong><a href="https://test.isotools.org/2021/12/07/mejores-metodologias-para-la-gestion-de-riesgos-corporativos/" target="_blank" rel="noopener noreferrer">metodología establecida para poder identificar cada requisito</a>.</strong> Es importante investigar las leyes y regulaciones emitidas por los gobiernos regionales, nacionales, federales, estatales o locales. Luego requerimos leerlos, entenderlos, buscar el apoyo experto de personal calificado y mantenernos al tanto de los cambios, obligaciones o reglas divulgadas en medios oficiales.</li>
<li><strong><a href="https://test.isotools.org/2019/07/09/implementacion-de-controles-y-definicion-del-plan-de-tratamiento-de-riesgos-en-un-sgsi/" target="_blank" rel="noopener noreferrer">Establecer controles</a>:</strong> ¿ya los directivos y/o responsables identificaron toda la legislación aplicable a sus organizaciones, para cumplir con los requisitos de su tipo de negocio? ¡Perfecto! Ahora <strong>es pertinente que se definan controles puntuales y se fijen responsabilidades individuales</strong> para cumplir estos requisitos.</li>
<li><strong>Documentar controles: </strong>los controles aplicables a los procesos, productos y servicios de la organización ameritan ser plasmados como información documentada. Hay que tener en cuenta que <strong>los requisitos pueden generar riesgos (cuando no sabemos cómo abordarlos o no se abordan oportunamente) y oportunidades (cuando se incorporan los requisitos legales a la línea de negocios como elementos diferenciadores)</strong> para la organización.</li>
<li><strong>Incluir y determinar en el <a href="https://test.isotools.org/2017/05/28/definir-alcance-del-sistema-seguridad-la-informacion-sgsi/" target="_blank" rel="noopener noreferrer">alcance del SGSI</a></strong> los aspectos legales de las actividades, productos y servicios que debemos controlar.</li>
<li><strong>Demostrar capacidad y voluntad para cumplir los requisitos legales</strong> ante clientes internos y externos y partes interesadas.</li>
<li><strong>Mejora continua.</strong></li>
</ul>
<h3><strong>Requisitos de diferentes tipos</strong></h3>
<p>Los requisitos legales se usan como entradas de proceso y su seguimiento se considera una salida de proceso. Por eso <strong>es imperativo tener en cuenta los cambios</strong> que se produzcan en la organización, en cuanto a procesos, productos y servicios, y las legislaciones que se modifiquen o entren en vigor. Con esto no nos referimos únicamente a la Constitución del país en que la empresa mantenga operaciones, Código Penal, leyes, normas y decretos. También <strong>cuentan las licencias u autorizaciones, orientaciones, órdenes, reglas, sentencias de cortes de justicia o tribunales administrativos</strong>, requisitos de las <strong>partes interesadas</strong> relacionados con sus propios SGSI y que deberíamos cumplir o adoptar, acuerdos con comunidades y organismos públicos o clientes, requisitos de socios o accionistas, principios o códigos de cumplimiento voluntarios, obligaciones contractuales, normas atinentes a la industria y/u organización.</p>
<!-- Widget Shortcode --><div id="text-195" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-ae0d87df-3148-4ae7-871c-c60b085059af">
    <span class="hs-cta-node hs-cta-ae0d87df-3148-4ae7-871c-c60b085059af" id="hs-cta-ae0d87df-3148-4ae7-871c-c60b085059af">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/ae0d87df-3148-4ae7-871c-c60b085059af"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-ae0d87df-3148-4ae7-871c-c60b085059af" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/ae0d87df-3148-4ae7-871c-c60b085059af.png"  alt="Descarga gratis e-book: La norma ISO 27001"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, 'ae0d87df-3148-4ae7-871c-c60b085059af', {});
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->
</div></div>
		</div><!-- /Widget Shortcode -->
<p>En Latinoamérica es moneda corriente el <strong>desfase entre las leyes en materia de seguridad de la información y el uso y manejo de información.</strong> Por lo tanto, hay delitos que no son reconocidos como tal y no son sancionados. En ese sentido, es posible suscribir protocolos propios e implementar estándares internacionales como la <strong><a href="https://test.isotools.org/normas/riesgos-y-seguridad/iso-27001/" target="_blank" rel="noopener noreferrer">norma ISO/IEC 27001</a>.</strong> Es aconsejable, además, mantenerse atentos ante la promulgación de decretos y la creación de disposiciones emitidas por reguladores.</p>
<h3><strong>Otros aspectos por considerar</strong></h3>
<p>A la hora de pensar en el cumplimiento legal no podemos omitir la existencia de condiciones anormales y situaciones de emergencia, como las que supuso el SARS COVID. Tras la pandemia surgieron normativas para regular, entre otras cosas, el teletrabajo y el acceso a los datos sensibles. Incluso hubo debates éticos sobre qué tan conveniente era divulgar al círculo cercano cuando una persona resultara contagiada.</p>
<p>En otro orden de ideas, destacamos <strong>la relevancia de la gestión de los procesos de SI internos y la identificación de aspectos de SI.</strong> Sin ello el cumplimiento legal no estaría completo, puesto que muchos de los requisitos están relacionados con aspectos de la seguridad de la información. <strong>Todos los requisitos deben ser tomados en cuenta cuando se establezca, implemente, mantenga y mejore continuamente el SGSI</strong>. Por último, consideramos que es imprescindible que desde la alta dirección se manifieste la firme voluntad de cumplir con los requisitos de SI en materia legal y recomendamos la estandarización, pues esta respalda los requisitos legales.</p>
<h2>Software ISO 27001</h2>
<p>La ISO 27001 para los Sistemas de Gestión de Seguridad de la Información es sencilla de implantar, automatizar y mantener con la Plataforma Tecnológica ISOTools.</p>
<p>Con ISOTools se da cumplimiento a los requisitos basados en el ciclo PHVA (Planear – Hacer – Verificar – Actuar) para establecer, implementar, mantener y mejorar el Sistema Gestión de la Seguridad de la Información, así como se da cumplimiento de manera complementaria a las buenas prácticas o controles establecidos en ISO 27002.</p>
<p><a href="https://test.isotools.org/software/riesgos-y-seguridad/iso-27001/">Este software</a>, permite integrar la ISO 27001 con otras normas, como ISO 9001,<br />
ISO 14001 y 45001 de una forma sencilla gracias a su estructura modular.</p>
<!-- Widget Shortcode --><div id="text-194" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-78071eac-b231-4806-a47c-4041b27b1c1a">
    <span class="hs-cta-node hs-cta-78071eac-b231-4806-a47c-4041b27b1c1a" id="hs-cta-78071eac-b231-4806-a47c-4041b27b1c1a">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/78071eac-b231-4806-a47c-4041b27b1c1a"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-78071eac-b231-4806-a47c-4041b27b1c1a" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/78071eac-b231-4806-a47c-4041b27b1c1a.png"  alt="E-book gratis la norma ISO 27001"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '78071eac-b231-4806-a47c-4041b27b1c1a', {});
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->
</div></div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 37301 – Apartado 5.3.2 La función de cumplimiento a tu alcance</title>
		<link>https://test.isotools.org/2022/01/14/iso-37301-apartado-5-3-2-la-funcion-de-cumplimiento-a-tu-alcance/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 14 Jan 2022 07:00:37 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[ISO 37301]]></category>
		<category><![CDATA[Riesgos Corporativos]]></category>
		<category><![CDATA[Riesgos de Cumplimiento]]></category>
		<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[Sistemas de gestión normalizados]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=49762</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2022/01/Compliance-37001-apartado-32.jpg" class="attachment-large size-large wp-post-image" alt="Compliance apartado 5.3.2" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/01/Compliance-37001-apartado-32.jpg 820w, https://test.isotools.org/wp-content/uploads/2022/01/Compliance-37001-apartado-32-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2022/01/Compliance-37001-apartado-32-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/01/Compliance-37001-apartado-32-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />ISO 37301 5.3.2 En ocasiones las normas no son tan específicas como deseamos y si queremos implementarlas de forma eficaz necesitamos encontrar el sentido de cada frase para saber de qué forma el estándar se relaciona con nosotros, nuestra organización&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2022/01/Compliance-37001-apartado-32.jpg" class="attachment-large size-large wp-post-image" alt="Compliance apartado 5.3.2" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2022/01/Compliance-37001-apartado-32.jpg 820w, https://test.isotools.org/wp-content/uploads/2022/01/Compliance-37001-apartado-32-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2022/01/Compliance-37001-apartado-32-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2022/01/Compliance-37001-apartado-32-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton5" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton5.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ISO 37301 5.3.2 En ocasiones las normas no son tan específicas como deseamos y si queremos implementarlas de forma eficaz necesitamos encontrar el sentido de cada frase para saber de qué forma el estándar se relaciona con nosotros, nuestra organización y la forma en que asumimos los quehaceres, objetivos, operaciones, finanzas, administración, calidad, y, por supuesto, compliance. Tal como un engranaje, cada elemento del sistema de gestión de cumplimiento cumple un rol vital para que el desempeño de este sea óptimo. La función de cumplimiento se encarga de que el CMS marche correctamente. Es decir, este apartado, que corresponde al número 5.3.2 de la norma ISO 37301 – Sistemas de gestión de compliance, es el más importante del estándar. ¿Por qué? Porque, aunque todos los puntos describen responsabilidades, lo que debemos hacer y lo que es deseable, la función de compliance abarca la mayor cantidad de obligaciones. A continuación, extraemos cada uno de los aspectos que atañen a la función de compliance según la norma: facilitar la identificación de las obligaciones de cumplimiento; documentar la evaluación del riesgo de cumplimiento; alinear el sistema de gestión del cumplimiento con los objetivos de cumplimiento; monitorear y medir el desempeño del cumplimiento; analizar y evaluar el desempeño del sistema de gestión del cumplimiento para identificar cualquier necesidad de acción correctiva; establecer un sistema de documentación y presentación de informes sobre el cumplimiento; asegurarse de que el sistema de gestión del cumplimiento se revise a intervalos planificados; establecer un sistema para plantear inquietudes y garantizar que estas se aborden. ¡Pero esto no es todo! La función de compliance debe supervisar que las obligaciones de cumplimiento se asignen correctamente en toda la organización y que estén integradas en políticas, procesos y procedimientos. Y como las responsabilidades no terminan, recomendamos que todo el peso del compliance recaiga en un equipo y no en una persona. En vista de que se requieren conocimientos sólidos y actuales sobre leyes, reglamentos, códigos y normas organizativas pertinentes, es viable la posibilidad de contratar un servicio externo que se encargue de estas tareas. Independientemente de que los quehaceres sean asumidos por miembros propios o ajenos a la organización, se les deben asignar los recursos necesarios, así como el personal, la información documentada y los datos pertinentes. Un superhéroe del compliance ISO 37301 Si la organización en la que se imple mentará el SGC es muy pequeña o no existe la posibilidad de tercerizar algunas responsabilidades de compliance, podemos definir el alcance del sistema de gestión e instruir a los encargados de compliance en cuanto a las mejores prácticas de compliance, leyes aplicables, reglamentos vigentes, acuerdos y normas. Es importante que los encargados del cumplimiento estén versados en estos temas para que puedan impulsar operativamente el SGC mediante las actividades puntuales que la ISO 37301 detalla. ¿A qué te suena este perfil? ¡A nosotros se nos parece a un superhéroe del compliance! Y sus superpoderes tendrían que ser: La capacidad de definir el alcance del sistema de gestión. El poder de definir funciones y riesgos. La habilidad de crear la estructura de la función de compliance (es decir, qué tareas se llevarán a cabo y quiénes las ejecutarán). Para que los villanos no ganen, cuando los puntos anteriores estén precisados, sería conveniente crear documentos que contengan los perfiles requeridos y quiénes asumirán cada labor, de modo que esté clara la forma en que se llevará a cabo – y por quienes – la función de compliance. ¿Y cómo quedará nuestro superhéroe? Pues creemos que un exceso de responsabilidades podría convertirse en una especie de kriptonita para este ejecutivo con capa. Por esto es importante que en cada área de la organización asuman roles puntuales que no debiliten a un encargado único. Recordemos que este personaje cuenta con buena fe e interés en la planificación, organización y construcción del sistema. Tan loables metas ameritan acompañamiento de un equipo de trabajo capaz de poner en práctica: Comportamiento ético. Control de la eficacia de las prácticas ejecutadas por y para el SGC y la introducción de los cambios necesarios. Garantizar la integridad, independencia y disponibilidad de los informes que den cuenta sobre cumplimiento. Asegurar una base eficaz para el compliance (coherente con el Estado de Derecho, promover la transparencia y eficacia, repartir claramente responsabilidades y definir autoridades supervisoras, reglamentarias y ejecutivas. Actuar entendiendo que la labor desempeñada influye en la reputación de la empresa, en los clientes internos y externos, en la economía nacional, en la integridad de los mercados y en el fomento de la transparencia. Los instrumentos básicos con los que cuenta la función de cumplimiento según ISO 37301 son: Código de ética Programa de cumplimiento Canal de denuncias Proceso de investigación Revisión por la función de compliance. Para instrumentarlos contar con herramientas de digitalización potenciaría la eficacia de la función de compliance, ISOTools cuenta con una Digital Compliance Office que sirve para gestionar desde un SaaS todas sus responsabilidades y autoridades y una interacción intuitiva con las partes interesadas que contribuye activamente con la mejora continua del sistema de gestión de compliance Como recomendación final que hace la ISO 37301 en su anexo A: la función de compliance debería tener autoridad, respaldo e independencia. Autoridad: significa que el órgano de gobierno y la alta dirección conceden poderes suficientes a la función de compliance. Respaldo: significa que es probable que otros empleados escuchen y respeten su opinión. Independencia: significa que el involucramiento personal de la función de compliance se encuentra lo más alejada posible de las actividades expuestas a riesgos de compliance. Software Compliance ISOTools Implementar un sistema de gestión compliance y aplicar una lista de verificación para un sistema de compliance como esta resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea. Así lo hace el Software ISOTools específicamente diseñado para abordar cada componente de un sistema Compliance con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una gestión óptima de los ciclos de tareas y flujos de documentación, para la aplicación ágil de la debida diligencia o para alentar la denuncia a través de canales que protegen el anonimato y facilitan las investigaciones Conozca más sobre esta solución preguntando a uno de nuestros asesores.", "Spanish Latin American Female");
                }
            };
        </script>
    
<p><img decoding="async" class="alignnone size-full wp-image-49444" src="https://test.isotools.org/wp-content/uploads/2022/01/Compliance-37001-apartado-32.jpg" alt="" width="820" height="331" /></p>
<h2>ISO 37301 5.3.2</h2>
<p>En ocasiones las normas no son tan específicas como deseamos y si queremos implementarlas de forma eficaz necesitamos <strong>encontrar el sentido de cada frase</strong> para saber de qué forma el estándar se relaciona con nosotros, nuestra organización y la forma en que asumimos los quehaceres, objetivos, operaciones, finanzas, administración, calidad, y, por supuesto, compliance.<span id="more-49762"></span></p>
<p>Tal como un engranaje, cada elemento del sistema de <a href="https://test.isotools.org/2021/07/02/proceso-de-investigacion-en-la-norma-iso-37301/" target="_blank" rel="noopener noreferrer">gestión de cumplimiento</a> cumple un rol vital para que el desempeño de este sea óptimo. La función de cumplimiento se encarga de que el CMS marche correctamente. Es decir, este apartado, <strong>que corresponde al número 5.3.2</strong> de la norma ISO 37301 – Sistemas de gestión de compliance, es el más importante del estándar. ¿Por qué? Porque, aunque todos los puntos describen responsabilidades, lo que debemos hacer y lo que es deseable, la función de compliance abarca la mayor cantidad de obligaciones. A continuación, extraemos cada uno de los aspectos que atañen a la<strong> función de compliance según la norma:</strong></p>
<ul>
<li>facilitar la <strong>identificación de las obligaciones</strong> de cumplimiento;</li>
<li><strong>documentar la evaluación</strong> del riesgo de cumplimiento;</li>
<li>alinear el sistema de gestión del cumplimiento con los <strong>objetivos de cumplimiento;</strong></li>
<li><strong>monitorear y medir</strong> el desempeño del cumplimiento;</li>
<li>analizar y evaluar el desempeño del sistema de gestión del cumplimiento para identificar cualquier necesidad de acción correctiva;</li>
<li>establecer un<strong> sistema de documentación</strong> y presentación de informes sobre el cumplimiento;</li>
<li>asegurarse de que el sistema de gestión del cumplimiento<strong> se revise a intervalos planificados</strong>;</li>
<li>establecer un sistema para <strong>plantear inquietudes</strong> y garantizar que estas se aborden.</li>
</ul>
<p>¡Pero esto no es todo! La función de compliance debe supervisar que las obligaciones de cumplimiento se asignen correctamente en toda la organización y que estén integradas en políticas, procesos y procedimientos. Y como las responsabilidades no terminan, recomendamos que todo<a href="https://test.isotools.org/2021/12/24/iso-37301-apartado-5-1-no-existe-compliance-sin-liderazgo-y-compromiso/" target="_blank" rel="noopener noreferrer"> el peso del compliance recaiga en un equipo y no en una persona</a>. En vista de que se requieren <strong>conocimientos sólidos y actuales sobre leyes,</strong> reglamentos, códigos y normas organizativas pertinentes, es viable la posibilidad de contratar un servicio externo que se encargue de estas tareas. Independientemente de que los quehaceres sean asumidos por miembros propios o ajenos a la organización, se les deben asignar los <a href="https://test.isotools.org/2021/08/24/factores-clave-de-un-programa-de-compliance-efectivo/" target="_blank" rel="noopener noreferrer"><strong>recursos necesarios</strong></a>, así como el personal, la información documentada y los datos pertinentes.</p>
<h3><strong>Un superhéroe del compliance ISO 37301</strong></h3>
<p>Si la organización en la que se imple mentará el SGC es muy pequeña o no existe la posibilidad de tercerizar algunas responsabilidades de compliance, podemos definir el alcance del sistema de gestión e<strong> instruir a los encargados de compliance en cuanto a las mejores prácticas de compliance,</strong> leyes aplicables, reglamentos vigentes, acuerdos y normas. Es importante que los encargados del cumplimiento estén versados en estos temas para que puedan impulsar operativamente el SGC mediante las actividades puntuales que la ISO 37301 detalla. ¿A qué te suena este perfil? ¡A nosotros se nos parece a un superhéroe del compliance! Y sus superpoderes tendrían que ser:</p>
<ul>
<li>La capacidad de definir el alcance del sistema de gestión.</li>
<li>El poder de definir funciones y riesgos.</li>
<li>La habilidad de crear la estructura de la función de compliance (es decir, qué tareas se llevarán a cabo y quiénes las ejecutarán).</li>
</ul>
<p>Para que los villanos no ganen, cuando los puntos anteriores estén precisados, sería conveniente <strong>crear documentos que contengan los perfiles requeridos y quiénes asumirán cada labor,</strong> de modo que esté clara la forma en que se llevará a cabo – y por quienes – la función de compliance.</p>
<p>¿Y cómo quedará nuestro superhéroe? Pues creemos que un exceso de responsabilidades podría convertirse en una especie de kriptonita para este ejecutivo con capa. Por esto es importante que en cada área de la organización asuman roles puntuales que no debiliten a un encargado único. Recordemos que este personaje cuenta con buena fe e interés en la planificación, organización y construcción del sistema. Tan loables metas ameritan acompañamiento de un equipo de trabajo capaz de poner en práctica:</p>
<ul>
<li><strong>Comportamiento ético.</strong></li>
<li><strong>Control de la eficacia</strong> de las prácticas ejecutadas por y para el SGC y la introducción de los cambios necesarios.</li>
<li><strong>Garantizar la integridad,</strong> independencia y disponibilidad de los informes que den cuenta sobre cumplimiento.</li>
<li><strong>Asegurar una base eficaz para el compliance</strong> (coherente con el Estado de Derecho, promover la transparencia y eficacia, repartir claramente responsabilidades y definir autoridades supervisoras, reglamentarias y ejecutivas.</li>
<li>Actuar entendiendo que la labor desempeñada influye en la<strong> reputación de la empresa,</strong> en los clientes internos y externos, en la economía nacional, en la integridad de los mercados y en el fomento de la transparencia.</li>
</ul>
<h3>Los instrumentos básicos con los que cuenta la función de cumplimiento según ISO 37301 son:</h3>
<ul>
<li>Código de ética</li>
<li>Programa de cumplimiento</li>
<li>Canal de denuncias</li>
<li>Proceso de investigación</li>
<li>Revisión por la función de compliance.</li>
</ul>
<p>Para instrumentarlos contar con herramientas de digitalización potenciaría la eficacia de la función de compliance, <strong>ISOTools cuenta con una Digital Compliance Office</strong> que sirve para gestionar desde un SaaS todas sus responsabilidades y autoridades y una interacción intuitiva con las partes interesadas que contribuye activamente con la mejora continua del sistema de gestión de compliance</p>
<p><a href="https://test.isotools.org/wp-content/uploads/2022/01/atrinbutos-de-la-funcion-de-compliance-37301.png"><img decoding="async" class="size-full wp-image-49763 aligncenter" src="https://test.isotools.org/wp-content/uploads/2022/01/atrinbutos-de-la-funcion-de-compliance-37301.png" alt="Atributos de la función de Compliance" width="600" height="588" /></a></p>
<p>Como recomendación final que hace la ISO 37301 en su anexo A: la función de compliance debería tener autoridad, respaldo e independencia.</p>
<p><strong>Autoridad:</strong> significa que el órgano de gobierno y la alta dirección conceden poderes suficientes a la función de compliance.</p>
<p><strong>Respaldo:</strong> significa que es probable que otros empleados escuchen y respeten su opinión.</p>
<p><strong>Independencia:</strong> significa que el involucramiento personal de la función de compliance se encuentra lo más alejada posible de las actividades expuestas a riesgos de compliance.</p>
<h2>Software Compliance ISOTools</h2>
<p>Implementar un sistema de gestión compliance y aplicar una lista de verificación para un sistema de compliance como esta <strong>resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea</strong>.</p>
<p>Así lo hace el Software ISOTools específicamente diseñado para abordar cada componente de un sistema Compliance con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una <strong>gestión óptima de los ciclos de tareas y flujos de documentación</strong>, para la <strong>aplicación ágil de la debida diligencia </strong>o para alentar la denuncia a través de <strong>canales que protegen el anonimato</strong> y facilitan las investigaciones</p>
<p><a href="https://test.isotools.org/software/riesgos-y-seguridad/iso-37001-antisoborno/#masinformacion"><strong>Conozca más sobre esta solución preguntando a uno de nuestros asesores</strong></a>.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Pasos para un control total del cumplimiento en HSE</title>
		<link>https://test.isotools.org/2021/11/08/pasos-para-un-control-total-del-cumplimiento-en-hse/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Mon, 08 Nov 2021 07:00:09 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[Riesgos Corporativos]]></category>
		<category><![CDATA[Riesgos de Cumplimiento]]></category>
		<category><![CDATA[Sin categoría]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=49322</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2021/11/Nuevo-proyecto-1.jpg" class="attachment-large size-large wp-post-image" alt="Cumplimiento en HSE" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2021/11/Nuevo-proyecto-1.jpg 820w, https://test.isotools.org/wp-content/uploads/2021/11/Nuevo-proyecto-1-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2021/11/Nuevo-proyecto-1-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2021/11/Nuevo-proyecto-1-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />Cumplimiento en HSE Para tener un control total del cumplimiento HSE, es necesario conocer todos los pasos que hay que seguir en dicho proceso. En la gestión HSE (Health, Safety and Environment), el primer paso del proceso comienza con una&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2021/11/Nuevo-proyecto-1.jpg" class="attachment-large size-large wp-post-image" alt="Cumplimiento en HSE" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2021/11/Nuevo-proyecto-1.jpg 820w, https://test.isotools.org/wp-content/uploads/2021/11/Nuevo-proyecto-1-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2021/11/Nuevo-proyecto-1-150x61.jpg 150w, https://test.isotools.org/wp-content/uploads/2021/11/Nuevo-proyecto-1-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><h2><img decoding="async" class="alignnone size-full wp-image-49323" src="https://test.isotools.org/wp-content/uploads/2021/11/Nuevo-proyecto-1.jpg" alt="Cumplimiento en HSE" width="820" height="331" /></h2>
<h2>Cumplimiento en HSE</h2>
<p><strong>Para tener un control total del cumplimiento HSE, es necesario conocer todos los pasos </strong>que hay que seguir en dicho proceso. En la gestión HSE (Health, Safety and Environment), <strong>el primer paso</strong> del proceso comienza con una fase previa en la que el responsable de proceso <strong>define las reglas que se seguirán durante la ejecución de un check list</strong> o lista de chequeo.</p>
<p><span id="more-102015"></span></p>
<p><strong>Tras haber establecido las reglas, el inspector o evaluador llevará a cabo esos check list</strong> predefinidos en el lugar establecido. De igual modo, uno de los pasos más importantes es establecer acciones de mejora en base a los hallazgos identificados.</p>
<!-- Widget Shortcode --><div id="text-226" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-27405d68-59db-4f1e-ab2e-6bc565e87b8f"><span class="hs-cta-node hs-cta-27405d68-59db-4f1e-ab2e-6bc565e87b8f" id="hs-cta-27405d68-59db-4f1e-ab2e-6bc565e87b8f"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/27405d68-59db-4f1e-ab2e-6bc565e87b8f" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-27405d68-59db-4f1e-ab2e-6bc565e87b8f" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/27405d68-59db-4f1e-ab2e-6bc565e87b8f.png"  alt="Descarga el E-Book: Mitigar los problemas SST a través de la ISO 45001"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '27405d68-59db-4f1e-ab2e-6bc565e87b8f', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
<p>Un paso clave para lograr el control total del cumplimiento en HSE es <strong>realizar un monitoreo de las actividades</strong>, para ejecutar el seguimiento, medición y análisis de la gestión HSE. Esto nos proporcionará la información necesaria para adoptar las decisiones más adecuadas.</p>
<p><strong>Tener el control total del cumplimiento HSE en una organización ayudará a evitar sanciones y multas</strong> derivados de incumplimientos de salud, seguridad en el trabajo y medio ambiente.</p>
<p>Para controlar todo este proceso, hoy <strong>os planteamos la automatización a través de un software como ISOTools. </strong></p>
<p>Se trata de una herramienta tecnológica que permite el establecimiento de reglas a seguir durante el desarrollo de las listas de chequeo y la definición de acciones. A continuación, se llevará a cabo la automatización del proceso incluyendo mejoras y por último podrá tomar decisiones gracias a tener la información en una potente herramienta.</p>
<h2>Software para el control total del cumplimiento en HSE</h2>
<p><strong>Con ISOTools, las organizaciones contarán con soluciones que den cumplimiento a las necesidades requeridas en cada una de las etapas del proceso HSE. </strong></p>
<p>Un aspecto a tener en cuenta una vez que las organizaciones quieran automatizar el proceso HSE, es que el software cuente con tecnología mobile para realizar evaluaciones de todo tipo en terreno si es necesario y conocer en tiempo real los resultados.</p>
<p>ISOTools cuenta con esta tecnología y permite que se realicen:</p>
<ul>
<li>Diagnósticos</li>
<li>Auditorías</li>
<li>Inspecciones</li>
<li>Accidentes</li>
<li>Hallazgos</li>
<li>No Conformidades</li>
<li>Evaluaciones</li>
<li>Autoevaluaciones</li>
</ul>
<p><strong>Mantener el control de toda la gestión HSE</strong> (Health, Safety and Environment) y llevar a cabo análisis predictivos, <strong>ayuda a disminuir incidentes y accidentes laborales y ambientales en una organización.</strong></p>
<p><strong>ISOTools te permite planificar </strong>todas las actividades vinculadas con la seguridad, salud y medio ambiente; inspecciones, capacitaciones, vigilancia de la salud, revisión de EPPs, etc., para que si es necesario, se ejecuten en terreno. También es imprescindible usar este software, el cual ayuda a conocer el grado de avance en tiempo real de las actividades, y dar seguimiento al cumplimiento para tener bajo control el avance de las actividades y tomar decisiones.</p>
<p><strong>Con la app mobile ISOTools Checklist</strong>, se<strong> podrán ejecutar listas de chequeo programadas en los PCO en terreno</strong> de forma ágil y sencilla, aunque no haya conexión a internet. La aplicación hace posible adjuntar evidencias de los hallazgos o incumplimientos en diferentes formatos (fotografías, audios y anotaciones por reconocimiento de voz).</p>
<p><strong>ISOTools le permite reportar en el mismo lugar del incidente desde cualquier dispositivo mobile</strong>, y puede configurarse para que de forma automática se envíen las alertas a los responsables y teniendo en cuenta la criticidad por ejemplo del incidente.</p>
<p>Un aspecto importante en un sistema HSE, es la gestión de riesgos<strong>. Con ISOTools vas a poder gestionar todo el ciclo de riesgos</strong>, desde la identificación, evaluación del riesgo inherente y residual, aplicación de controles, hasta los planes de mejora.</p>
<p>A través del software, <strong>las organizaciones pueden visualizar de un modo muy sencillo el nivel de exposición al riesgo</strong> mediante mapas de calor en tiempo real y también ofrece información al detalle de todos sus riesgos para que, si se necesita, se puedan llevar a cabo comparativas y análisis.</p>
<p>Para dar seguimiento a los indicadores, <strong>ISOTools cuenta con un Dashboard, permite generar informes personalizados</strong> que se enviarán automáticamente a través de email y de igual modo, se podrá controlar las desviaciones y cumplimientos de compromisos y actividades en tiempo real.</p>
<p>La información es uno de los activos más importantes en las organizaciones, por eso<strong> con el módulo de Business Intelligence de ISOTools puede consultarse la información a través de potentes gráficos</strong> que simplifican la toma de decisiones interactivamente.</p>
<p><strong>Solicite más información sin compromiso</strong> para conocer cómo ISOTools podrá ayudarle durante la gestión del sistema HSE de su organización, para ello, tiene que contactarnos <strong><a href="https://test.isotools.org/contactar/">haciendo clic aquí</a></strong>.</p>
<!-- Widget Shortcode --><div id="text-225" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-9fdba011-9039-42fa-abeb-3140f5a53d51"><span class="hs-cta-node hs-cta-9fdba011-9039-42fa-abeb-3140f5a53d51" id="hs-cta-9fdba011-9039-42fa-abeb-3140f5a53d51"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/9fdba011-9039-42fa-abeb-3140f5a53d51" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-9fdba011-9039-42fa-abeb-3140f5a53d51" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/9fdba011-9039-42fa-abeb-3140f5a53d51.png"  alt="Haz click aquí y descárgate el Whitepaper: Las claves del Éxito en la Gestión  de Riesgos"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '9fdba011-9039-42fa-abeb-3140f5a53d51', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Mejores prácticas para el cumplimiento en HSE</title>
		<link>https://test.isotools.org/2021/05/17/mejores-practicas-para-el-cumplimiento-en-hse/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Mon, 17 May 2021 06:00:56 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[HSE (Health]]></category>
		<category><![CDATA[Modelos de Gestión y Excelencia]]></category>
		<category><![CDATA[Procesos]]></category>
		<category><![CDATA[Riesgos Corporativos]]></category>
		<category><![CDATA[Riesgos de Cumplimiento]]></category>
		<category><![CDATA[HSE]]></category>
		<guid isPermaLink="false">https://isotools.org/?p=48231</guid>

					<description><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2021/05/HSE-1.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2021/05/HSE-1.jpg 820w, https://test.isotools.org/wp-content/uploads/2021/05/HSE-1-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2021/05/HSE-1-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" />HSE Es bastante habitual que las organizaciones cuenten con sistemas HSE con el objetivo proteger la salud, seguridad y medio ambiente de forma integrada, debido a que los mercados lo están exigiendo cada vez más para poder acceder a nuevas&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://test.isotools.org/wp-content/uploads/2021/05/HSE-1.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" srcset="https://test.isotools.org/wp-content/uploads/2021/05/HSE-1.jpg 820w, https://test.isotools.org/wp-content/uploads/2021/05/HSE-1-300x121.jpg 300w, https://test.isotools.org/wp-content/uploads/2021/05/HSE-1-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><button id="listenButton6" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton6.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("HSE Es bastante habitual que las organizaciones cuenten con sistemas HSE con el objetivo proteger la salud, seguridad y medio ambiente de forma integrada, debido a que los mercados lo están exigiendo cada vez más para poder acceder a nuevas perspectivas. De este modo, al contar con un mundo globalizado y con gran competencia, permite que las organizaciones que implementen un sistema HSE marquen la diferencia con el resto de organizaciones y sean más exitosas. Es de esta manera como las organizaciones trabajan para dar cumplimiento al sistema de gestión HSE (Health, Safety and Environment) y así emplearlo como un instrumento que mejora el proceso para adoptar decisiones y agregando proactividad. El sistema de gestión HSE afecta positivamente en las organizaciones, por ejemplo, sobre las estrategias que se centran en perseguir la minimización de los riesgos que se producen en la organización en el ámbito de la salud y seguridad laboral y medio ambiente, las nuevas oportunidades de mercado y la prestación de nuevos servicios y productos. El sistema de gestión HSE genera para las organizaciones independientemente de si son de ámbito público o privado grandes beneficios. Pero, ¿de qué va a depender de que se realice el cumplimiento del sistema de gestión HSE y se sustente optimizado? Primordialmente va a depender de: El empleo de mejores prácticas El compromiso y la participación de los trabajadores de la organización mediante la instauración de una cultura de mejora continua. Mejores prácticas para el cumplimiento del sistema de gestión HSE y su optimización Normalmente, es un hecho que los departamentos de las organizaciones se convierten en una barrera que es necesario superar para así implementar las mejores prácticas para el sistema de gestión HSE. Cualquier departamento tiene sus propias estrategias, metas y objetivos y es por ello que es muy importante contar con una visión 360 de toda la organización para así establecer formas de trabajar que ayuden a definir una cooperación interna, logrando mejoras sustanciales sobre la colaboración interdepartamental y sea posible alcanzar los objetivos establecidos en el sistema de gestión HSE en vez de gestionarlo de forma individualizada. Aunque hay más factores que influyen, es una realidad que se producen grandes inconvenientes con motivo de la falta de cultura en materia de salud, seguridad y medio ambiente en la organización. Esto debe gestionarse a nivel global dentro de la organización y no solo a nivel del departamento que más esté implicado. Para la implementación de estrategias e iniciativas es vital que en la organización se conozca la cultura que se quiere llevar, para que así la integración del sistema HSE sea posible. La alta dirección en el cumplimiento del sistema de gestión HSE La alta dirección de la organización juega un papel esencial para lograr que un sistema HSE quede implementado y funcione de forma óptima. En la empresa, la alta dirección es un actor principal para alcanzar que la cultura en cuanto a mejores prácticas en HSE se propague y establezca tanto en la organización como en todos los trabajadores, independientemente del nivel jerárquico en el que opere. Para que un cambio se extienda de manera adecuada, es imprescindible que comience desde la cúspide de la pirámide y vaya causando influencia hasta en la base. Es la mejor opción para involucrar a todos y cada uno de los miembros de la organización. Si la alta dirección no realiza el liderazgo que le corresponde, el sistema de gestión HSE no funcionará de un modo optimizado y en ocasiones, esto se puede deber a que existen diferentes visiones dentro de la dirección. La alta dirección será la responsable de hacer la revisión para comprobar que el cumplimiento del sistema HSE se produce, también de la comunicación y de la información en cuanto a las mejores prácticas que hay que ejecutar. Para que todo opere adecuadamente, la comunicación del sistema HSE debe ser efectiva, instaurándose verdaderamente una cultura organizacional, para lo que es necesario tener en cuenta la comunicación efectiva. En la comunicación efectiva será imprescindible alinear la comunicación con las prioridades de la empresa. Será necesario, por tanto: Establecer las audiencias. Conocer los objetivos para cada prioridad que se haya definido. Determinar y producir mensajes clave. De igual modo, será vital divulgar la estrategia establecida para ejecutar la comunicación. En este caso, se deberá: Seleccionar los canales o vías oficiales de comunicación. Determinar la periodicidad en la que se realizará la comunicación. Valorar la retroalimentación teniendo en cuenta los comentarios aportados por el personal involucrado. Software para el cumplimiento HSE El Software HSE de ISOTools Excellence es una solución tecnológica que emplean las organizaciones para llevar a cabo el control de la gestión HSE y lograr su cumplimiento. HSESoft se adapta a las necesidades de cualquier tipo de organización y a través del software, se consigue gestionar desde el hallazgo de riesgos HSE, hasta la adopción de decisiones. Si trabaja para una organización que tiene la intención de cumplir con los requerimientos del sistema HSE, puede probar una demostración gratuita de HSESoft haciendo clic aquí.", "Spanish Latin American Female");
                }
            };
        </script>
    
<p><img decoding="async" class="alignnone size-full wp-image-48232" src="https://test.isotools.org/wp-content/uploads/2021/05/HSE-1.jpg" alt="" width="820" height="331" /></p>
<h2>HSE</h2>
<p>Es bastante habitual que las organizaciones cuenten con <strong>sistemas HSE con el objetivo proteger la salud, seguridad y medio ambiente de forma integrada</strong>, debido a que los mercados lo están exigiendo cada vez más para poder acceder a nuevas perspectivas. De este modo, al contar con un mundo globalizado y con gran competencia, permite que <strong>las organizaciones que implementen un sistema HSE marquen la diferencia con el resto de organizaciones y sean más exitosas.</strong></p>
<p><span id="more-48231"></span></p>
<p>Es de esta manera como <strong>las organizaciones trabajan para dar cumplimiento al sistema de gestión HSE (Health, Safety and Environment) y así emplearlo como un instrumento que mejora </strong>el proceso para adoptar decisiones y agregando proactividad. <strong>El sistema de gestión HSE afecta positivamente en las organizaciones</strong>, por ejemplo, sobre las estrategias que se centran en perseguir la minimización de los riesgos que se producen en la organización en el ámbito de la salud y seguridad laboral y medio ambiente, las nuevas oportunidades de mercado y la prestación de nuevos servicios y productos.</p>
<p>El sistema de gestión HSE genera para las organizaciones independientemente de si son de ámbito público o privado grandes beneficios.</p>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-1a379a46-a367-4443-81f0-6ff588a6fcec"><span class="hs-cta-node hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec" id="hs-cta-1a379a46-a367-4443-81f0-6ff588a6fcec"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/1a379a46-a367-4443-81f0-6ff588a6fcec" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-1a379a46-a367-4443-81f0-6ff588a6fcec" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/1a379a46-a367-4443-81f0-6ff588a6fcec.png"  alt="Todo lo que necesitas saber sobre la nueva ISO 9001:2026"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '1a379a46-a367-4443-81f0-6ff588a6fcec', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<p>Pero, ¿de qué va a depender de que se realice el cumplimiento del sistema de gestión HSE y se sustente optimizado?</p>
<p>Primordialmente va a depender de:</p>
<ul>
<li>El empleo de mejores prácticas</li>
<li>El compromiso y la participación de los trabajadores de la organización mediante la instauración de una cultura de mejora continua.</li>
</ul>
<h3>Mejores prácticas para el cumplimiento del sistema de gestión HSE y su optimización</h3>
<p>Normalmente, es un hecho que los departamentos de las organizaciones se convierten en una barrera que es necesario superar para así implementar las mejores prácticas para el sistema de gestión HSE. Cualquier departamento tiene sus propias estrategias, metas y objetivos y es por ello que <strong>es muy importante contar con una visión 360 de toda la organización</strong> para así establecer formas de trabajar que ayuden a definir una cooperación interna, logrando mejoras sustanciales sobre la colaboración interdepartamental y sea posible alcanzar los objetivos establecidos en el sistema de gestión HSE en vez de gestionarlo de forma individualizada.</p>
<p>Aunque hay más factores que influyen, es una realidad que se producen grandes inconvenientes con motivo de la falta de cultura en materia de salud, seguridad y medio ambiente en la organización. Esto debe gestionarse a nivel global dentro de la organización y no solo a nivel del departamento que más esté implicado.</p>
<p><strong>Para la implementación de estrategias e iniciativas es vital que en la organización se conozca la cultura que se quiere llevar, para que así la integración del sistema HSE sea posible. </strong></p>
<h3>La alta dirección en el cumplimiento del sistema de gestión HSE</h3>
<p><strong>La alta dirección de la organización juega un papel esencial para lograr que un sistema HSE</strong> quede implementado y funcione de forma óptima.</p>
<p>En la empresa, <strong>la alta dirección es un actor principal pa</strong>ra alcanzar que la cultura en cuanto a <strong>mejores prácticas en HSE se propague y establezca tanto en la organización como en todos los trabajadores</strong>, independientemente del nivel jerárquico en el que opere.</p>
<p>Para que un cambio se extienda de manera adecuada, es imprescindible que comience desde la cúspide de la pirámide y vaya causando influencia hasta en la base. Es la mejor opción para involucrar a todos y cada uno de los miembros de la organización.</p>
<p><strong>Si la alta dirección no realiza el liderazgo que le corresponde, el sistema de gestión HSE no funcionará</strong> de un modo optimizado y en ocasiones, esto se puede deber a que existen diferentes visiones dentro de la dirección.</p>
<p><strong>La alta dirección será la responsable de hacer la revisión para comprobar que el cumplimiento del sistema HSE</strong> se produce, también de la comunicación y de la información en cuanto a las mejores prácticas que hay que ejecutar.</p>
<p>Para que todo opere adecuadamente, <strong>la comunicación del sistema HSE debe ser efectiva</strong>, instaurándose verdaderamente una cultura organizacional, para lo que es necesario tener en cuenta la comunicación efectiva.</p>
<p>En la comunicación efectiva <strong>será imprescindible alinear la comunicación con las prioridades de la empresa.</strong> Será necesario, por tanto:</p>
<ul>
<li>Establecer las audiencias.</li>
<li>Conocer los objetivos para cada prioridad que se haya definido.</li>
<li>Determinar y producir mensajes clave.</li>
</ul>
<p>De igual modo, <strong>será vital divulgar la estrategia establecida para ejecutar la comunicación</strong>. En este caso, se deberá:</p>
<ul>
<li>Seleccionar los canales o vías oficiales de comunicación.</li>
<li>Determinar la periodicidad en la que se realizará la comunicación.</li>
<li>Valorar la retroalimentación teniendo en cuenta los comentarios aportados por el personal involucrado.</li>
</ul>
<h2>Software para el cumplimiento HSE</h2>
<p><strong>El Software HSE de ISOTools Excellence es una solución tecnológica que emplean las organizaciones para llevar a cabo el control de la gestión HSE y lograr su cumplimiento</strong>. HSESoft se adapta a las necesidades de cualquier tipo de organización y a través del software, se consigue gestionar desde el hallazgo de riesgos HSE, hasta la adopción de decisiones.</p>
<p>Si trabaja para una organización que tiene la intención de cumplir con los requerimientos del sistema HSE, puede probar una demostración gratuita de HSESoft <a href="https://hse.software/demo-software-hse/">haciendo clic aquí.</a></p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-05782fe8-8cbb-446d-ac29-54aa39a6149c"><span class="hs-cta-node hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c" id="hs-cta-05782fe8-8cbb-446d-ac29-54aa39a6149c"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-05782fe8-8cbb-446d-ac29-54aa39a6149c" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/05782fe8-8cbb-446d-ac29-54aa39a6149c.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '05782fe8-8cbb-446d-ac29-54aa39a6149c', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
</div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
