SG Anticorrupción ISO 37001 GQ FINAL
SG Anticorrupción ISO 37001 GQ FINAL
SG Anticorrupción ISO 37001 GQ FINAL
Please
“Save As” a new
presentation in a separate
folder prior to editing
Panamá 2024
Expositora:
Msc. Geasmine Quesada G
CONTENIDO
DESCARGA EL APP
1. CONTEXTO
Y ANTECEDENTES
4
CONTEXTO GLOBAL
5
SITUACIÓN DE AMERICA
INTEGRIDAD POLÍTICA
Fuente: https://www.libertadciudadana.org/mediciones/ipc-2023
6
Fuente: https://www.libertadciudadana.org/mediciones/ipc-2023/
7
8 Fuente: https://www.libertadciudadana.org/mediciones/ipc-2023/
9
Fuente: https://www.libertadciudadana.org/mediciones/ipc-2023
CONTEXTO MUNDIAL
CONTEXTO MUNDIAL
La convención introduce un conjunto de normas,
medidas y reglamentos que pueden aplicar todos los
países para reforzar sus regímenes jurídicos y
reglamentarios destinados a la lucha contra la
corrupción.
En esta herramienta se solicita también que se
adopten medidas preventivas y que se tipifiquen las
formas de corrupción más frecuentes tanto en el sector
público como privado.
Exige a los Estados miembros que devuelvan los
bienes procedentes de la corrupción al país de donde
fueron robados.
CONTEXTO MUNDIAL
El enfoque de la organización es un principio económico, es decir,
el análisis del desarrollo económico y los factores de tipo
estructural que influyen.
Dentro de la organización existen 14 direcciones, cada una de
ellas esta especializada en un campo de trabajo. Dentro de estas
direcciones se puede encontrar el tema de corrupción como
subtema de interés.
Dentro del trabajo de la OCDE contra la corrupción podemos
encontrar;
Medidas contra la corrupción.
Programa anticorrupción.
Convención para combatir el cohecho de servidores públicos extranjeros en
transacciones comerciales internacionales.
OBJETIVOS DE
DESARROLLO
SOSTENIBLE –
¿QUE PIENSAN CUANDO
PACTO GLOBAL
HABLAMOS DE SOSTENIBILIDAD?
13
La sostenibilidad se refiere, por
definición, a la satisfacción de las
necesidades actuales sin
comprometer la capacidad de las
generaciones futuras de satisfacer
las suyas, garantizando el equilibrio
entre crecimiento económico,
cuidado del medio ambiente y
bienestar social
14
15
ANTICORRUPCIÓN:
16
PRINCIPIO 10 DEL PACTO GLOBAL
Hacer lobby para ratificación e implementación
Construcción de una Convenio ONU contra la corrupción.
07
economía global
transparente, Compromiso en esfuerzos colectivos
06
mediante:
Colaborar con Transparencia Internacional y con la
Cámara de Comercio Internacional 05
17
QUE PUEDE HACER LA EMPRESA PRIVADA – LA
SOCIEDAD?
La corrupción es un problema creciente, por lo
que las empresas se apoyan del Gobierno
Corporativo para prevenir que esta dañe su Se estima que el costo de la corrupción a nivel
reputación y sus ganancias global ronda entre 1 y 3.6 billones de dólares. Otros
cálculos ubican sus afectaciones en alrededor del
5% del PIB mundial.
FUENTES:
1. https://welcome.atlasgov.com/es/blog/gobierno-corporativo/prevenir-la-corrupcion-
empresarial/#:~:text=Estrategias%20para%20prevenir%20la%20corrupci%C3%B3n%20en%20tu%20organizaci%C3%B3n&text=Una%20de%20las%20principales%20es,es%20ideal%20contar%20con%20transparencia.
18 2. https://www.undp.org/es/latin-america/blog/corrupci%C3%B3n-la-otra-pandemia-mundial-que-debemos-erradicar
NECESIDAD DE UN PROCESO DE
TRANSFORMACIÓN GRADUAL
¿Cómo se integra el código de
ética de la organización con los
valores y principios éticos de la
LAS PERSONAS persona?
(Yo como
01 individuo).
02
Transformación de los procesos
LOS
de gobernanza de las organizaciones
PROCESOS bajo un liderazgo ético. Actualización
LAS de sus programas de cumplimiento
RELACIONES
CON EL ENTORNO
03 La rendición de cuentas, la
transparencia y la generación de
valor social, son elementos que
ayudan a promover la confianza de
los grupos de interés.
FUENTE: https://www.sumarse.org.pa/wp-content/uploads/2021/Recursos/Guia_Etica_Sumarse_2020_parte_1_v7%20FINAL.pdf
ANTECEDENTES –
EVOLUCIÓN DE LOS
SG
20
EVOLUCIÓN DE LAS NORMAS PARA LA GESTIÓN
ORGANIZACIONAL
Sostenibilidad y éxito
organizacional
21
Fuente: https://www.pactoglobal-
colombia.org/images/Congreso/2019/Memorias2019/segmento5/Martha_Castro_y_Steven_Koegler-Conferencia.pdf
CAMINO AL CONCEPTO DE CALIDAD INTEGRAL
90`s 2010
2000
60`S HOY
`s
23
ENFOQUE PARA LA GESTIÓN DEL GOBIERNO
CORPORATIVO
RIESGOS
ISO 31000 - CUMPLIMIENTO
ISO 37301 - SOBORNO
ISO 37001
24 Fuente: https://www.pactoglobal-
colombia.org/images/Congreso/2019/Memorias2019/segmento5/Martha_Castro_y_Steven_Koegler-Conferencia.pdf
GOBIERNO CORPORATIVO
ISO 31000
(SGR)
Según Donal R Cressey hay tres factores que contribuyen a cometer un fraude que
podemos alinear con la corrupción en general.
LA ECUACIÓN DE LA CORRUPCIÓN SEGÚN ROBERT KLITGAARD
LAS PERSONAS
(Yo como
01 individuo).
M = Monopolio de la decisión
LOS
D = Discrecionalidad de las decisiones y procesos (Falta
LAS
RELACIONES
PROCESOS
CON EL
de Transparencia)
ENTORNO
03
A = Rendición de cuentas y controles (Accountability)
ISO
37001
Sistema de
Gestión
Antisoborno
LO QUE BUSCA
OBJETIVO
• Prevenir, detectar y
enfrentar el soborno
Requisitos y guía para
establecer,
implementar, • Demostrar compromiso
mantener, revisar y para cumplir con la
legislación y otros
mejorar un SG
antisoborno.
• Cultura de integridad,
transparencia y
apertura
APLICACIÓN
La ISO 37001:2016 presta
atención al soborno:
01
Sectores público, privado y sin
fines de lucro
02
Por parte de organización, personal
o socios de negocio
03
Directo e indirecto (ofrecido,
aceptado por o a través de un
tercero)
GENERALIDADES DE LA ISO
37001
Temas Clave: Basado en riesgos,
controles financieros y no financieros,
riesgos en terceros, gestión de
denuncias
2
No garantiza que el
Aplicable todo tipo 3 soborno no haya
de organización 1 ocurrido u ocurra
soborno
Medidas
razonables para 5
prevenir, detectar y
enfrentar el
4 Certificable
soborno
EVOLUCIÓN DEL COMPLIANCE
32
worldcomplianceassociation.com // intedya.com
ANTICORRUPCIÓN:
33
Informe Antisoborno y Corrupción 2022
34 FUENTE:
https://www.kroll.com/en/insights/publications/compliance-
risk/anti-bribery-and-corruption-report
RECOMENDACIONES IMPLEMENTACIÓN NORMA ISO
DE GOBERNANZA EN ORGANIZACIONES
Formación y
Política de comunicación
cero Ejemplo niveles abierta, adecuada
tolerancia directivos y continua sobre
el tema
Posicionar el
Inclusión a
Medidas tema como
la
disciplinarias esencial para
evaluación
rápidas y alcanzar los
del
proporcionales resultados de la
desempeño
organización
Fuente: https://www.pactoglobal-colombia.org/images/Congreso/2019/Memorias2019/segmento5/Martha_Castro_y_Steven_Koegler-Conferencia.pdf
CONCLUSIONES
Ante la desconfianza hay necesidad de crear
relaciones duraderas y de confianza como
base de la supervivencia empresarial
38
SISTEMA DE GESTIÓN: Conjunto de elementos de una
organización interrelacionados o que interactúan para
establecer políticas objetivos y procesos para lograr estos
objetivos.
39
La Convención
Interamericana
SOBORNO
contra la
Corrupción,
incluye, dentro OBSTUCCIÓN DE
BLANQUEO
LA JUSTICIA
de los temas de
corrupción:
CONCEPTOS
ENCUBRIMIENTO CORRUPCIÓN PECULADO
BASICOS
http://util.frogx3.com/random-names/
• cumplir con todas las obligaciones de compliance de una
COMPLIANCE organización incluyendo los requisitos de compliance (requisito que
una organización debe cumplir) y los compromisos de compliance
41
DEBIDA • proceso para evaluar con mayor detalle la naturaleza y alcance
del riesgo de soborno y para ayudar a las organizaciones a
tomar decisiones en relación con transacciones, proyectos,
DILIGENCIA actividades, socios de negocios y personal específico
42
CONCEPTOS
BASICOS
43
¿qué podría hacer usted al encontrarse en una situación en la
que hacer lo correcto no es evidente a primera vista? Hay una
simple pregunta que debe hacerse, y que incorpora cuatro
principios básicos:
CONCEPTOS
BASICOS
44
4. PRINCIPIOS DEL
COMPLIANCE Y DE LA
GESTIÓN ANTISOBORNO
46
PRINCIPIOS
Una organización comprometida con la integridad debe implementar un
sistema de gestión integrando de cumplimiento y la gestión antisoborno
que sea adecuado al tipo de organización y a su contexto. Según las
particularidades de cada organización, variará dependiendo de la
estructura de los órganos de gobierno, de los modelos de propiedad,
de la legislación y de las regulaciones aplicables y de las prácticas que
se hayan incorporado de manera voluntaria.
47
2.1 PRINCIPIOS DE LA RSE
6. Respeto a la
1. Rendición de normativa 7. Respeto a los
cuentas internacional de Derechos Humanos
comportamiento
5. Respeto al
2. Transparencia principio de
legalidad
4. Respeto a los
3. Comportamiento
intereses de las
ético
Partes Interesadas
48
2.2 PRINCIPIOS DE LA BUENA
GOBERNANZA
3. Dotar a la
función de
2. Independencia compliance de la
de la función de autoridad
compliance suficiente y de los
1. Acceso directo recursos necesario
de la función de
compliance al
órgano de
administración
49
2.3 PRINCIPIOS DE LA GESTIÓN DE
RIESGO
2. ESTRUCTURADA
4. INCLUSIVA
•La gestión del riesgo es parte Y EXHAUSTIVA •El marco de referencia y el proceso
integral de todas las actividades de de la gestión del riesgo se adaptan y
la organización son proporcionales a los contextos
•Un enfoque estructurado y externo e interno de la organización •La participación apropiada y
exhaustivo hacia la gestión del relacionados con sus objetivos oportuna de las partes interesadas
riesgo contribuye a resultados permite que se consideren su
coherentes y comparables conocimiento, puntos de vista y
percepciones. Esto resulta en una
mayor toma de conciencia y una
gestión del riesgo informada.
1. INTEGRADA 3. ADAPTADA
50
2.3 PRINCIPIOS DE LA GESTIÓN DE
RIESGO
6. MEJOR
•Los riesgos pueden aparecer, cambiar o
INFORMACIÓN •El comportamiento humano y la cultura
8. MEJORA CONTINUA
desaparecer con los cambios de los DISPONIBLE influyen considerablemente en todos los
contextos externo e interno de la aspectos de la gestión del riesgo en todos
organización. La gestión del riesgo anticipa, •Las entradas a la gestión del riesgo se basan los niveles y etapas. •La gestión del riesgo mejora continuamente
detecta, reconoce y responde a esos en información histórica y actualizada, así mediante aprendizaje y experiencia.
cambios y eventos de una manera como en expectativas. La gestión del riesgo
apropiada y oportuna tiene en cuenta explícitamente cualquier
limitación e incertidumbre asociada con tal
información y expectativas. La información
debería ser oportuna, clara y disponible
para las partes interesadas pertinentes.
7. FACTORES
5. DINÁMICA HUMANOS Y
CULTURALES
51
5. SISTEMA DE GESTIÓN
ANTISOBORNO – ISO
37001:2016
52
ESTRUCTURA DE LAS NORMAS
1. Objetivos y
Campos de 3. Términos y 9. Evaluación de
Aplicación Definiciones 5. Liderazgo 7. Soporte Desempeño
53
GESTIÓN DE RIESGOS
NORMA ISO 31000:2018
ISO 37001 : 2016
ISO 37001:2016
SISTEMA DE GESTIÓN DE ANTISOBORNO (REQUISITOS)
Puntos de la norma
0.- introducción
58
ENFOQUE EN PROCESOS
EJEMPLO:
60
ENFOQUE EN PROCESOS
Subproceso Actividad Característica de la Criterios de aceptación Documento aplicable Registros Responsable de
calidad a controlar ejecución
Recepción de pedidos Recepción de solicitudes Datos completos y Todos los campos Formulario de Pedido Registro de Pedidos Equipo de Ventas
de pedidos precisos del cliente, obligatorios
detalles del pedido completados
Verificación Verificación de Disponibilidad de Productos en stock para Base de datos de Registro de Verificación Equipo de Almacén
disponibilidad productos en inventario todos los ítems del inventario
pedido
Procesamiento Procesamiento de la Exactitud de los Productos y cantidades Formulario de Pedido, Registro de Equipo de
orden de pedido productos y cantidades en el pedido son Lista de Precios Procesamiento Procesamiento
correctos
Embalaje Preparación y embalaje Integridad física de los Productos Lista de Empaque, Registro de Embalaje Equipo de Almacén
de productos productos correctamente Procedimiento de
embalados y protegidos Embalaje
Envío Despacho y envío de Coincidencia de Productos y cantidades Orden de Envío, Factura Registro de Envío Equipo de Logística
productos productos y cantidades despachados coinciden
con la orden con la orden
61
PROCESOS CMC
ÁREAS PROCESOS
MOVIMIENTO DE TIERRA
EJEMPLO 1. DE INTERACCIÓN DE PROCESOS
PROCESOS QUE PUEDEN AFECTAR EL SG DE SSTMA/SV
OBRAS CIVILES
SEÑALIZACIÓN DE PISTA Y DE OBRA
SERVICIOS DE SOLDADURA Y OXICORTE
TRANSPORTE Y MOVILIZACIÓN DE CARGA
MANTENIMIENTO DE EQUIPO
MANTENIMIENTO Y LIMPIEZA DE AUTOPISTA
LIMPIEZA DE AUTOPISTA
ALMACENAMIENTO DE MATERIALES
SERVICIOS DE SALUD
DE LA AUTOPISTA SERVICIOS GENERALES
SERVICIOS ELÉCTRICOS
SERVICIOS ADMINISTRATIVOS Y DE RECAUDACIÓN
SERVICIOS DE PAISAJISMO
INSTALACIÓN Y REPARACIÓN DE CERCAS
INSTALACIÓN Y REPARACIÓN DE VALLAS PUBLICITARIAS
INSTALACIÓN, REPARACIÓN Y MANTENIMIENTO DE POSTES
Y CÁMARAS
PAVIMENTO ASFÁLTICO
TOPOGRAFÍA
PELIGROS EXTERNOS
CONTROL DE CALIDAD DE SUELO, CONCRETO Y ASFALTO
OPERACIÓN DE LA
SERVICIOS DE OPERACIONALES DE LA AUTOPISTA
AUTOPISTA
62
EJEMPLO 2. DE INTERACCIÓN DE PROCESOS
63
4.- CONTEXTO DE LA ORGANIZACIÓN
Comprensión de
la Organización
y su Contexto
Comprensión de
Evaluación
N y E Partes
de Riesgos Interesadas
CONTEXTO DE LA
ORGANIZACIÓN
Sistema de Determinación
Gestión del Alcance
65
4.1 COMPRENSIÓN DE LA ORGANIZACIÓN Y DE SU CONTEXTO
La organización debería determinar las cuestiones externas e internas que son pertinentes que hacen incierto el
logro de sus objetivos del Sistema de Gestión de Compliance y Antisoborno (SGCyAS):
CUESTIONES EXTERNAS
• Políticas
• Estructura organizativa • Económicas
• Procesos internos • Sociales
• Recursos financieros • Legales
• Conocimiento organizacional • Ambiental
• Comunicación interna • Tecnología
• Enfoque al cliente • Mercados
• Etc • Etc
66
Ejemplo de Contexto de la organización Evaluación de la pertinencia del entorno
EXTERNAS Ambientales Amenazas de epidemias y pandemias Disminución del personal para el Analizar evolución e X
adecuado funcionamiento de SerTV impacto
INTERNAS Ambiente para la Conjunto de condiciones bajo las cuales se realiza Ambiente necesario para la operación de Considerar como X X X
operación de los el trabajo sus procesos y para lograr la conformidad parte del contexto
procesos de los productos y servicios Externo / Interno
INTERNAS Ambiente para la Factores humanos: el tipo de trabajo de SERTV Afecta la salud y los resultados de acuerdo Considerar como X X X
operación de los genera stress a las responsabilidades de la persona parte del contexto
procesos Externo / Interno
INTERNAS Ambiente para la Competencia del personal El personal en puestos técnicos con una Considerar como X X X
operación de los competencia limitada puede afectar las parte del contexto
procesos operaciones y la calidad de los productos Externo / Interno
Ejemplo de Contexto de la organización •Oportunidades: Factores positivos para la
organización que son generados en el entorno
donde actúa.
• Entorno legal:
• ¿Existen nuevos requisitos legales que
generen nuevos nichos de mercado?
• ¿Se puede relacionar algún requisito
legal como ventaja frente a la
competencia?
• Etc.
• Tecnología:
• ¿La organización dispone de recursos o
tecnología que aporte una ventaja
competitiva?
• ¿Una nueva tecnología puede generar
nuevo nicho de mercado?
• Etc.
• Mercado:
• ¿Existen ventajas frente a la
competencia?
• ¿Hay proveedores/partners que
pueden favorecer a la organización?
• Etc.
• Entorno cultural social y económico:
• ¿La situación económica favorece a los
objetivos de la organización?
• ¿La organización se adapta a los usos
de clientes y de la sociedad?
• Etc.
EJERCICIO #1
70
4.2 Comprensión de las necesidades y expectativas de las partes interesadas
La organización debería determinar las partes interesadas que son pertinentes para el logro de los objetivos del SGCyAS:
Proveedores
Consumidores/Usuari
Clientes
Determinar los
os
requisitos
pertinentes de estas
partes interesadas
Empresas
Personal contratado Reguladores
competidoras
Sector al cual
Comunidades pertenece la
71
organización
Ejemplo de Determinación Partes Interesadas
Evaluación de
Relación
pertinencia
No es parte interesada
Afectamos
pertinente
Mantener la
Se percibe afectada participación e
información
Parte interesada
Afectamos / Nos afecta
pertinente
Ejemplo de Determinación Partes Interesadas
9001/ 37001/ 37301/
Parte interesada Necesidad PI Expectativa PI Requisito Compliance Compromiso de Compliance Evaluación de pertinencia
Calidad AntiSoborno Compliance
Gobierno Central / Cumplimiento con el marco legal aplicable a Lograr alcance audiencia y dar a conocer el Leyes aplicables, Ley 58 de 28 De 2005 Convenios Marcos Parte interesada X X X
Presidencia plan de Gobierno. Contenidos con diciembre Que crea el Sistema Estatal de Interinstitucionales pertinente
"información útil" relativos a la ejecución de Radio y Televisión Decreto Ejecutivo N°
los planes del Gobierno y acciones 174 De 30 de junio de 2006 por el cual se
sociales: cómo aplico a becas, ayudas, reglamenta la ley 58 de 28 de diciembre de
programas, proyectos, acceso a productos 2005, que crea el Sistema Estatal de Radio
y servicios con beneficios o precios y Televisión.
especiales. Cumplimiento de compromisos,
programación comunicación e información
transparente, oportuna y eficaz.
Asamblea Nacional Presentación del presupuesto anual de la Justificación de los elementos que componen el Resolución del presupuesto de la Nación Ejecución presupuestaria Parte interesada X X X
Legislativa institución para aprobación. presupuesto anual de la institución. vigente acorde a lo asignado en plazos y pertinente
Cobertura de las acciones de la Asamblea. Visibilizar de manera positiva las áreas donde montos
actúa la Asamblea Nacional Legislativa.
Órgano Judicial Cobertura de las acciones del Órgano Cumplir con la programación de los contenidos Leyes aplicables, Ley 58 de 28 De 2005 Mantener la X X
Judicial. según lo acordado. diciembre Que crea el Sistema Estatal de participación e
Emisión de los programas acordados. Radio y Televisión Decreto Ejecutivo N° información
174 De 30 de junio de 2006 por el cual se
reglamenta la ley 58 de 28 de diciembre de
2005, que crea el Sistema Estatal de Radio
y Televisión.
Consejo Directivo de XXX Cumplimiento de las políticas institucionales. Iniciativas de innovación en materia Ley que crea el consejo Directivo Resoluciones aplicables Parte interesada X X X
audiovisual. Desempreño profesional del pertinente
personal de XXX.
Operación de acuerdo a lo establecido.
Rentabilidad y transparencia de las acciones y
resultados positivos.
Ejemplo de Determinación Partes Interesadas
EJERCICIO #2
75
4.3 Determinación del alcance del sistema de gestión de compliance y antisoborno
(SGCyAS)
La organización debería considerar para la determinación del alcance del SGC y AS, el resultado del análisis del contexto, lo s
límites y aplicabilidad del sistema y el resultado de la evaluación de riesgos:
Cuestiones Internas Y
Externas Pertinentes
Para El Propósito Del
Sistema De Gestión
LÍMITES y APLICABILIDAD:
• toda la organización,
• unidades o partes de la
organización, ALCANCE DEL SG Resultado De La
•funciones específicas de la AS Evaluación De Riesgos
organización, o
•una o más funciones en un
grupo de organizaciones.
Partes Interesadas Y
Requisitos Pertinentes
Para El Propósito Del
Sistema De Gestión
76
4.4 Sistema de gestión antisoborno (SGAS)
77
MARCO LEGAL REGULATORIO PANAMA
Fuente: https://intendencia.gob.pa/index.php/marco-legal/
Fuente: https://intendencia.gob.pa/index.php/marco-legal/
FORMULARIO DE DEBIDA DILIGENCIA PARA ENTIDADES NO FINACIERAS
4.5 GESTION DE
RIESGOS – ISO
31000:2018
81
4.
Contexto de la Organización y
RIESGOS
worldcomplianceassociation.com // intedya.com
4.6 EVALUACIÓN DEL RIESGO DE COMPLIANCE Y
SOBORNO
84
PROCESO GESTIÓN DE RIESGOS
85
PROCESO GESTIÓN DE RIESGOS
Identificación de riesgos
Comunicación y Monitoreo y
consulta Análisis de riesgos revisión
Evaluación de riesgos
Tratamiento de riesgos
86
4.6 EVALUACIÓN DEL RIESGO DE COMPLIANCE Y
SOBORNO
Pasos de la metodología de la gestión de riesgos:
Análisis/
Identificar Evaluar Tratamiento Dar pautas
Estimación
Impacto por la 1. Ayuda a la toma de
1. Contexto ocurrencia del Riesgo 1. Implementar el plan decisiones:
operativo: 1. Modificación de los
organizacional o nivel de tratamiento de •Planes de
controles utilizados
operativo •Daños Riesgos Operativos Contingencia
•Perdidas •Planes de Continuidad
2. Permite tener
2. Indicadores de 2. Poder Priorizar los seguridad de la
2. Activos a proteger Frecuencia de Riesgos riesgos que sí información
Operativos ocurrieron •Confidencialidad 2. Comunicar la gestión
•Disponibilidad de Riesgos Operativos
•Legitimidad
3. Escala de valores
3. Riesgos identificados para los riesgos
operativos 3. Revisión: Mejora
Continua
4. Controles
Establecidos
87
4.6 EVALUACIÓN DEL RIESGO DE COMPLIANCE Y
Asumir riesgos
para perseguir
SOBORNO
una oportunidad
Mantener
riesgos Cambiar la
mediante probabilidad o las
decisiones consecuencias
informadas
Compartir el
Evitar riesgos riesgo
88
EL UNIVERSO DE RIESGOS
Contra la Seguridad
Contra el Patrimonio Contra el Fisco Contra la Ética
Pública
• Estafas y fraudes • Contra la Hacienda • Contra salud pública • Corrupción privada
• Daños Pública y la • Contra el Medio • Cohecho
Informáticos/Hacking Seguridad Social Ambiente • Corrupción
• Contra la propiedad • Blanqueo de • Relativos a funcionarios
Intelectual Capitales radiaciones extranjeros
• Contra el Mercado • Ciertos casos de • Riesgo de • Tráfico de Influencias
• Revelación de contrabando Explosiones • Financiación ilegal de
Secretos • Trafico de Drogas partidos políticos
• Facturación • Contra la intimidad y • Acoso Laboral
Fraudulenta allanamiento • Información
• Falsedad en Medios Informático privilegiada
de pago • Delitos contra la
intimidad
89
DIFERENTES MÉTODOS DE ANALISIS DE RIESGOS
MATRIZ SWOT / FODA
90
DIFERENTES MÉTODOS DE ANALISIS DE RIESGOS
METODO AMFE
Busca identificar, clasificar y eliminar anticipadamente las fallas de los proyectos o de los procesos de una empresa
91
DIFERENTES MÉTODOS DE ANALISIS DE RIESGOS
METODO AMEF
Área interna IPN
Valor Valor Valor Acciones a implementar para
involucrada en el (Índice de Prioridad del
Nª Riesgos Controles actuales Gravedad/Severidad gravedad en Frecuencia/Probabilidad frecuencia en Detectabilidad detectabilidad reducir la ocurrencia de la Requisito
posible hecho de riesgo=Gravedad*Frecuencia*Det
número número en número causa o mejorar la detección
soborno ectabilidad)
Realizar contratos en condiciones no Moderada. Actos / Desvíos Baja. Fallos /desvios Baja. Fallos /desvios
favorables para el Canal en beneficio /Defectos de relativa aislados en procesos aislados en procesos
de un privado importancia. Deterioro en similares o casi idénticos . similares o casi idénticos
el rendimiento del sistema Es razonablemente . Es razonablemente
2 Administración 6 3 1 18
/ imagen de la institución esperable en la vida del esperable en la vida del
sistema, aunque es poco sistema, aunque es poco
probable que suceda. probable que suceda.
Influir en el resultado de una Moderada. Actos / Desvíos Baja. Fallos /desvios Peque El defecto / desvío
auditoria, afectando los intereses de /Defectos de relativa aislados en procesos es de tal naturaleza que
SERTV y/o favoreciendo los intereses importancia. Deterioro en similares o casi idénticos . resulta difícil detectarlo
4 Auditoria Interna particulares. el rendimiento del sistema 6 Es razonablemente 3 con los procedimientos 8 144
/ imagen de la institución esperable en la vida del /controles establecidos
sistema, aunque es poco hasta el momento.
probable que suceda.
Ajustar pliego electrónico y aviso de Alta. El fallo / desvío Alta. El fallo / desvío se ha Peque El defecto / desvío
convocatoria en beneficio de un puede ser critico y verse presentado con cierta es de tal naturaleza que
tercero inutilizado el sistema / frecuencia en el pasado en resulta difícil detectarlo
afectado en gran manera procesos similares o con los procedimientos
la imagen de la previos procesos que han /controles establecidos
7 Compras 8 8 1 64
institución. Produce un fallado / presentado hasta el momento.
grado de insatisfacción desvíos similares.
elevado / Coloca a la
institución en un riesgo
juridico.
92
DIFERENTES MÉTODOS DE ANALISIS DE RIESGOS
METODO AMEF
Área interna IPN
Valor Valor Valor Acciones a implementar para
involucrada en el (Índice de Prioridad del
Nª Riesgos Controles actuales Gravedad/Severidad gravedad en Frecuencia/Probabilidad frecuencia en Detectabilidad detectabilidad reducir la ocurrencia de la Requisito
posible hecho de riesgo=Gravedad*Frecuencia*Det
número número en número causa o mejorar la detección
soborno ectabilidad)
Realizar contratos en condiciones no Moderada. Actos / Desvíos Baja. Fallos /desvios Baja. Fallos /desvios
favorables para el Canal en beneficio /Defectos de relativa aislados en procesos aislados en procesos
de un privado importancia. Deterioro en similares o casi idénticos . similares o casi idénticos
el rendimiento del sistema Es razonablemente . Es razonablemente
2 Administración 6 3 1 18
/ imagen de la institución esperable en la vida del esperable en la vida del
sistema, aunque es poco sistema, aunque es poco
probable que suceda. probable que suceda.
Influir en el resultado de una Moderada. Actos / Desvíos Baja. Fallos /desvios Peque El defecto / desvío GRAVEDAD/SEVERIDAD
1 3 6 8 10
auditoria, afectando los intereses de /Defectos de relativa aislados en procesos es de tal naturaleza que
Muy Baja Repercusiones Baja Repercusiones irrelevantes Moderada. Actos / Desvíos Alta. El fallo / desvío puede ser Muy Alta. Modalidad de fallo /
SERTV y/o favoreciendo los intereses importancia. Deterioro en similares o casi idénticos . resulta difícil detectarlo
imperceptibles . No es razonable apenas perceptibles. Es fácilmente /Defectos de relativa importancia. critico y verse inutilizado el sistema desvío potencial muy crítico que
esperar que este fallo / desvio de subsanable Deterioro en el rendimiento del / afectado en gran manera la afecta el funcionamiento de
4 Auditoria Interna particulares. el rendimiento del sistema 6 Es razonablemente 3 con los procedimientos
pequeña importancia origine efecto 8 144 / imagen de la institución
sistema imagen de la institución. Produce un seguridad del producto o proceso y
/ imagen de la institución esperable en la vida del /controles establecidos
real alguno sobre el rendimiento del grado de insatisfacción elevado / / o involucra seriamente el
sistema. Probablemente, el Coloca a la institución en un riesgo incumplimiento de normas
sistema, aunque es poco hasta el momento.
cliente/parte interesada ni se daría juridico. reglamentarias.
cuenta del fallo / desvío.
probable que suceda.
Ajustar pliego electrónico y aviso de Alta. El fallo / desvío Alta.PEl fallo / desvío se ha Peque El defecto / desvío
convocatoria en beneficio de un puede ser critico y verse presentado
R con cierta es de tal naturaleza que
O Muy Alta. Fallo / desvío casi inevitable. Es seguro que el
tercero inutilizado el sistema / frecuencia en10 el pasado en
fallo / Desvío se producirá frecuentemente.
resulta difícil detectarlo 10 90 360 640 1000
afectado en gran manera B
procesos similares o con los procedimientos
A
la imagen de la previos procesos que han /controles establecidos
7 Compras 8 B 8 1 64
institución. Produce un fallado
I / presentado hasta el momento.
Alta. El fallo / desvío se ha presentado con cierta
grado de insatisfacción desvíos
L similares.
8
frecuencia en el pasado en procesos similares o
8 72 288 512 800
previos procesos que han fallado / presentado desvíos
elevado / Coloca a la I
similares.
institución en un riesgo D
A
juridico. Moderada. Defecto / desvío aparecido ocasionalmente
D en procesos similares o previos al actual.
/ 6
Probablemente aparecerá algunas veces en la vida del
6 54 216 384 600
O componente / sistema.
C
U Baja. Fallos /desvios aislados en procesos similares o
R 3 casi idénticos . Es razonablemente esperable en la vida 3 27 108 192 300
R del sistema, aunque es poco probable que suceda.
E
N
Muy Baja Improbable. Ningún fallo / desvío se asocia a
C
1 procesos casi idénticos , ni se ha dado n unca en el 1 9 36 64 100
I pasado, pero es concebible.
A
Muy Alta. El defecto / desvío es Alta. El defecto / desvío, aunque es Mediana. El defecto / desvío es Pequeña . El defecto / desvío es de Improbable. El defecto / desvío no
obvio. Resulta muy improbable que obvio y fácilmente detectable, detectable y posiblemente no llegue tal naturaleza que resulta difíc il puede detectarse. Casi seguro que
no sea detectado por los controles podría en alguna ocasión escapar al cliente / partes interesadas. detectarlo con los procedimientos lo percibirá el cliente final / las
existentes a un pr imer control, aunque ser ía Posiblemente se detecte en los /controles establecidos hasta el partes interesadas externas.
detectado con toda seguridad a últimos estadios de producción / momento.
93 1
posteriori.
3
desarrollo del SGI
6 8 10
DETECTABILIDAD
DIFERENTES MÉTODOS DE ANALISIS DE RIESGOS
MATRIZ DE PROBABILIDAD Y DE IMPACTO
Sirve para categorizar y priorizar los riesgos con el fin de que los más urgentes reciban un tratamiento prioritario
94
MAPA DE RIESGOS Y OPORTUNIDADES DEL SISTEMA DE GESTIÓN DE LA CALIDAD 2023-202
1. Oferta pertinente
2. Demanda de Estudiantes
Carreras Nuevas en el Área de
Factores Economicos y del 3. Carreras acorde a las necesidades actuales
Contexto Externo 1 Tecnología acorde a las nuevas Oportunidad Oportunidad N/A 14-08-23 15-12-23 N/A N
Mercado 4. Apoyo a las empresas con las nuevas tendencias del
tendencias del mercado.
mercado.
5. Estudiantes con nuevas competencias
1. Disminución de la Matrícula
Decisiones Administrativas por 2. Impacto en la capacidad de adquisición de Bienes y servicios.
Factores Economicos y del Crisis en la Situación Politica,
Contexto Externo 2 Amenazas Riesgo Riesgo Estrategico 14-08-23 15-12-23 las Autoridades del Pais, 3. Disminución de la Matrícula 0
Mercado Económica y Social del País.
Huelgas y Cierres de Calles 4. Sostenibilidad de la Carreras
5. Creación de inestabilidad social y económica
Falta de Capacitación al
Registro y manejo de documentación Personal Administrativo.
Contexto Interno 13 Estructura Organizacional Debilidades Riesgo Riesgo Operativo 14-08-23 15-12-23 1. Errores en la ejecución de tramites 2. Burocracia administrativa3. Ineficien
0
y trámites no digitales Falta de inversión en Softw are
de gestión administrativa
1. Fallas en la ejecución de procesos.
Deficit de Programas de
Documentación institucional no 2. Falta de conocimiento de las politicas y reglamentaciones
Contexto Interno 14 Estructura Organizacional Debilidades Riesgo Riesgo Operativo 14-08-23 15-12-23 Sensibilización y divulgación de 0
actualizada y no divulgada. institucional por parte de los Docentes.
la Documentación Institucional
3. Afecta en la practica laboral.
96
97
EJERCICIO #3
GESTIÓN DE RIESGOS
98
99
5.- LIDERZGO
1. Liderazgo y Compromiso
2. Órgano de Gobierno
3. Alta dirección
1. Política antisoborno
2. Roles y responsabilidades
4. Función de cumplimiento antisoborno
5. Delegación de la toma de decisiones
101
5- LIDERAZGO
102
5- LIDERAZGO
DEBE:
1. ESTAR DISPOBIBLE
3. ESTAR DISPONIBLE
COMO INFORMACIÓN
PARA LAS PI
DOCUMENTADA
2. SER COMUNICADA A
TODAS LAS PI
103
EJEMPLOS DE POLITICA INTEGRADA
104
PROPUESTA PARA CMC
105
5- LIDERAZGO
106
5- LIDERAZGO
RESPONSABILIDADES Y AUTORIDADES
de la función de compliance y cumplimiento antisoborno
DESEMPEÑO
EN EL SGC Y AS Informar, Estableceer,
Asegurar, Analizar COMUNICACIÓN
Supervisar, Investigar,
Identificar, Asegurar. Poner en marcha un
Sistema de
información y los
procesos de gestión
de información.
GESTIÓN DE RIESGOS
Identificar los riesgos de FORMACIÓN
compliance y soborno. * Capacitación constante
* Acceso a los recursos y
a los procedimientos a ASESORAMIENTO
todo el personal. Orientar al personal
COMPETENCIA
sobre SGC y AS , a la
Promoverla inclusión de las organización y
responsabilidades de SGCy promover consultorías
AS en la evaluación de externas de ser
desempeño y contrataciones.
necesario
107
EJEMPLOS MATRIZ DE RESPONSABILIDADES
108
EJEMPLOS MATRIZ DE RESPONSABILIDADES
FUENTE: https://www.sumarse.org.pa/wp-content/uploads/2021/Recursos/Guia_Etica_Sumarse_2020_parte_1_v7%20FINAL.pdf
109
110
FUENTE: https://www.sumarse.org.pa/wp-content/uploads/2021/Recursos/Guia_Etica_Sumarse_2020_parte_1_v7%20FINAL.pdf
LA ECUACIÓN DE LA CORRUPCIÓN SEGÚN ROBERT KLITGAARD
LAS PERSONAS
(Yo como
01 individuo).
M = Monopolio de la decisión
LOS
D = Discrecionalidad de las decisiones y procesos (Falta
LAS
RELACIONES
PROCESOS
CON EL
de Transparencia)
ENTORNO
03
A = Rendición de cuentas y controles (Accountability)
6- PLANEACIÓN
112
6.1 ACCIONES PARA TRATAR RIESGOS Y OPORTUNIDADES
En función del análisis de riesgo realizado en el cual se
determinaron los riesgos y oportunidades del:
Asegure que el SGC y AS
pueda lograr sus Las acciones para tratar
resultados previstos, estos riesgos y
CONTEXTO DE LA ORGANIZACIÓN Prevenga o reduzca los oportunidad
efectos indeseados, Logre
la mejora continua
113
EJEMPLO MATRIZ DE RIESGOS
114
DIFERENTES MÉTODOS DE ANALISIS DE RIESGOS
METODO AMEF
Área interna IPN
Valor Valor Valor Acciones a implementar para
involucrada en el (Índice de Prioridad del
Nª Riesgos Controles actuales Gravedad/Severidad gravedad en Frecuencia/Probabilidad frecuencia en Detectabilidad detectabilidad reducir la ocurrencia de la Requisito
posible hecho de riesgo=Gravedad*Frecuencia*Det
número número en número causa o mejorar la detección
soborno ectabilidad)
Realizar contratos en condiciones no Moderada. Actos / Desvíos Baja. Fallos /desvios Baja. Fallos /desvios
favorables para el Canal en beneficio /Defectos de relativa aislados en procesos aislados en procesos
de un privado importancia. Deterioro en similares o casi idénticos . similares o casi idénticos
el rendimiento del sistema Es razonablemente . Es razonablemente
2 Administración 6 3 1 18
/ imagen de la institución esperable en la vida del esperable en la vida del
sistema, aunque es poco sistema, aunque es poco
probable que suceda. probable que suceda.
Influir en el resultado de una Moderada. Actos / Desvíos Baja. Fallos /desvios Peque El defecto / desvío
auditoria, afectando los intereses de /Defectos de relativa aislados en procesos es de tal naturaleza que
SERTV y/o favoreciendo los intereses importancia. Deterioro en similares o casi idénticos . resulta difícil detectarlo
4 Auditoria Interna particulares. el rendimiento del sistema 6 Es razonablemente 3 con los procedimientos 8 144
/ imagen de la institución esperable en la vida del /controles establecidos
sistema, aunque es poco hasta el momento.
probable que suceda.
Ajustar pliego electrónico y aviso de Alta. El fallo / desvío Alta. El fallo / desvío se ha Peque El defecto / desvío
convocatoria en beneficio de un puede ser critico y verse presentado con cierta es de tal naturaleza que
tercero inutilizado el sistema / frecuencia en el pasado en resulta difícil detectarlo
afectado en gran manera procesos similares o con los procedimientos
la imagen de la previos procesos que han /controles establecidos
7 Compras 8 8 1 64
institución. Produce un fallado / presentado hasta el momento.
grado de insatisfacción desvíos similares.
elevado / Coloca a la
institución en un riesgo
juridico.
115
MAPA DE RIESGOS DE CORRUPCIÓN 2018
VALORACIÓN DEL RIESGO DE CORRUPCIÓN
IDENTIFICACIÓN DE RIESGOS DE CORRUPCIÓN
1. Oferta pertinente
2. Demanda de Estudiantes
Carreras Nuevas en el Área de
Factores Economicos y del 3. Carreras acorde a las necesidades actuales
Contexto Externo 1 Tecnología acorde a las nuevas Oportunidad Oportunidad N/A 14-08-23 15-12-23 N/A N
Mercado 4. Apoyo a las empresas con las nuevas tendencias del
tendencias del mercado.
mercado.
5. Estudiantes con nuevas competencias
1. Disminución de la Matrícula
Decisiones Administrativas por 2. Impacto en la capacidad de adquisición de Bienes y servicios.
Factores Economicos y del Crisis en la Situación Politica,
Contexto Externo 2 Amenazas Riesgo Riesgo Estrategico 14-08-23 15-12-23 las Autoridades del Pais, 3. Disminución de la Matrícula 0
Mercado Económica y Social del País.
Huelgas y Cierres de Calles 4. Sostenibilidad de la Carreras
5. Creación de inestabilidad social y económica
Falta de Capacitación al
Registro y manejo de documentación Personal Administrativo.
Contexto Interno 13 Estructura Organizacional Debilidades Riesgo Riesgo Operativo 14-08-23 15-12-23 1. Errores en la ejecución de tramites 2. Burocracia administrativa3. Ineficien
0
y trámites no digitales Falta de inversión en Softw are
de gestión administrativa
1. Fallas en la ejecución de procesos.
Deficit de Programas de
Documentación institucional no 2. Falta de conocimiento de las politicas y reglamentaciones
Contexto Interno 14 Estructura Organizacional Debilidades Riesgo Riesgo Operativo 14-08-23 15-12-23 Sensibilización y divulgación de 0
actualizada y no divulgada. institucional por parte de los Docentes.
la Documentación Institucional
3. Afecta en la practica laboral.
Cuándo se
Actualizarse alcanzarán;
118
EJEMPLO DE OBJETIVOS Y METAS
Doc. Ref: SGI-PR-006
REV: 01
CLIENTE:
119
EJERCICIO #4
120
121
7 - APOYO
122
7 .1 RECURSOS
7.2 COMPETENCIA
Los recursos necesarios dependen de factores como el tamaño de la organización, la naturaleza de sus operaciones y los
riesgos de soborno que enfrenta. Los recursos incluyen, por ejemplo:
• Número de colaboradores
requeridos
•Competentes sobre la base de la
educación, formación,
habilidades y experiencia
•Tomar acciones para alcanzar o
HUMANOS mantener las competencias
•Evaluar la eficacia de las acciones
tomadas
• Conservar información
documentada de las
competencias
RECURSOS
• Instalaciones requeridas
FÍSICOS • Sistemas
• Mantenimiento
• Presupuesto requerido
FINANCIEROS
• Soporte financiero
123
EJEMPLO MATRIZ DE COMPETENCIA
124
EJEMPLO GESTION DE RIESGO RRHH
125
FUENTE: https://www.unp.gov.co/wp-content/uploads/2018/06/mapa-de-riesgos-de-corrupcion-gestion-talento-humano.pdf
7.2.1 PROCESO DE CONTRATACIÓN
En relación con todo su personal, la organización debe implementar procedimientos tales que:
Revisar periódicamente para
comprobar que hay garantías
razonables en marcha para
evitar fomentar el soborno;
Los bonos de
Conocer y cumplir
con la política de desempeño, metas de
compliance y desempeño y otros
antisoborno y el elementos de incentivos
SGC y AS de la remuneración
Conocer los
procedimientos o
medidas
disciplinarias en
caso de violación
de la política y el
Además de la alta
SGC y AS
No aplicar Llevar a cabo la dirección y el órgano
represalias, debida diligencia de gobierno (si
discriminación o existe)
medidas Presentar una declaración a intervalos
disciplinarias por
realizar denuncias razonables, proporcionales con el riesgo de
soborno identificado, donde confirme su
cumplimiento con la política antisoborno.
126
INSTRUCCIONES:
127
1. LEA Y ANALICE EL CASO #1 – “Una Nube de
Humo”, QUE SE LE HA ENTREGADO.
128
RESUMEN RÁPIDO DE LA LECTURA
129
Fuente: https://www.amvcolombia.org.co/wp-content/uploads/2018/04/Etica-gu%C3%ADa.pdf
ENFOQUE ÓPTIMO
Contratar a Laura, pues es la mejor candidata y agradecerle su honestidad con respecto a su
pasado.
¿QUÉ NO ES ÉTICO?
No sería ético que la firma renunciara a contratar a Laura basándose en la advertencia por
consumo de marihuana si existen otras razones técnicas por las cuales ella no es adecuada
CASO 1 :
para el cargo. Sin embargo ese no es el caso.
No hay un requisito legal que obligue a Laura a revelar la advertencia y, si no lo hubiese hecho,
no podría sostenerse que hubiera actuado de forma no ética. El propósito de la advertencia es
amonestar verbalmente al advertido, no sancionarlo.
UNA NUBE DE
OPCIÓN RECOMENDADA
En conclusión, la advertencia hecha por la policía a Laura no es una razón suficiente para no
HUMO
contratarla, dado que parece llenar todos los requisitos del cargo. De hecho sería injusto que
Jorge la discriminara sobre la base de su confesión. Una advertencia por consumo de
marihuana no constituye una falta penal y no da lugar al registro de un antecedente, por lo
que no se habría revelado en una verificación adelantada por la Oficina de Antecedentes
Penales.
130
1. Hechas a medida de las
7.3 TOMA DE CONCIENCIA Y FORMACIÓN
obligaciones y los riesgos de
compliance y soborno
relacionados con los roles y
responsabilidades del
empleado; 1.La política y el SGCyAS de
la organización y su deber de
2. Basadas en una evaluación cumplir con ellos;
de las carencias de
conocimientos e idoneidad
del empleado;
SUPERVISOR/ENCARGADO DE CALIDAD
RESPONSABLE DE SERV.GENERALES
ASISTENTE DE RECURSOS HUMANOS
APAREGEADOR DE CARGA (RIGGER)
RESPONSABLE DE SUBCONTRATOS
RESPONSABLE DE PLANEAMIENTO
ASISTENTE DE ARCHIVO TÉCNICO
RESPONSABLE DE PRODUCCION
ASISTENTE DE MEDIO AMBIENTE
RESPONSABLE DE TOPOGRAFIA
RESPONSABLE DE MATERIALES
ASISTENTE DE SOSTENIBILIDAD
RESPONSABLE DE MEDICIONES
OPERADOR DE EQUIPO LIVIANO
SUPERVISOR DE PRODUCCION
ASISTENTE DE PLANEAMIENTO
SUPERVISOR DE TOPOGRAFIA
PROFESIONAL DE SEGURIDAD
ASISTENTE DE CONTABILIDAD
SUPERVISOR DE MEDICIONES
RESPONSABLE DE COSTOS
ASISTENTE DE SEGURIDAD
TECNICO DE SEGURIDAD
SECRETARIA EJECUTIVA
ASISTENTE DE CALIDAD
OFICIAL DE SEGURIDAD
CÓDIGO NOMBRE/DESCRIPCIÓN DEL PROCEDIMIENTO
ASIST. DE MATERIALES
SOLDADOR/OXICORTE
TRABAJADOR SOCIAL
TECNICO AMBIENTAL
RECEPCIONISTA
PROYECTISTA
REFORZADOR
PARAMEDICO
ASEADORA
ARMADOR
ABOGADO
ALBAÑIL
SGI-PL-
PLAN DE CALIDAD X
001
SGI-PR-
MANUAL INTEGRADO DE SOSTENIBILIDAD X X
001
SGI-PR- IDENTIFICACIÓN Y EVALUACION DE
X X X X X
002 ASPECTOS/IMPACTOS AMBIENTALES - IAAIA
SGI-PR- ANÁLISIS PRELIMINAR DE NIVELES DE RIESGO
X X X X X X X X X
003 (APNR)
SGI-PR-
ANALISIS DE RIESGO DE TRABAJO (ART) X X X X X X X X X X X X X X X X
004
SGI-PR- REQUISITOS LEGALES Y OTROS REQUISITOS
X X X X X X
005 APLICABLES
SGI-PR-
OBJETIVOS Y METAS X X X X
006
SGI-PR-
CONTROL DE DOCUMENTOS Y REGISTROS X X X X
007
SGI-PR- CONTROL, DISTRIBUCIÓN Y ARCHIVO DE
X X X X X X
008 DOCUMENTOS TÉCNICOS
SGI-PR-
COMUNICACIÓN, CONSULTA Y PARTICIPACIÓN X X X X X X X X X X X X X
009
SGI-PR- COMPETENCIA, FORMACIÓN Y TOMA DE
X X X X X X X X X X X X X X X X
010 CONCIENCIA
SGI-PR-
GESTIÓN DE PROVEEDORES X X X X
011
SGI-PR- SEGUIMIENTO , EVALUACIÓN Y REEVALUACIÓN
X X X X X
013 DE PROVEEDORES
SGI-PR-
CONSTRUCCION DE TIERRA ARMADA X X X X X X X X X
077
LEYENDA
133X Entrenamientos de Calidad
X Entrenamientos de Sostenibilidad
X Entrenamientos de Calidad y Sostenibilidad
7.4 COMUNICACIÓN
7.4.1 La organización debe determinar las comunicaciones internas y externas pertinentes al sistema de gestión
antisoborno, incluyendo:
a) qué
comunicar;
f) en qué
b) cuándo
idioma
comunicar;
comunicar.
7.4.2 La política antisoborno se debe
poner a disposición de todo el
personal de la organización y socios de
negocios…
e) quién c) a quién
comunica; comunicar;
d) cómo
comunicar;
134
EJEMPLO:
135
MATRIZ DE COMUNICACIÓN
ERRADICACION DEL TRABAJO INFANTIL
PROCESO QUE COMUNICA QUIEN LO COMUNICA A QUIEN LO COMUNICA POR QUE MEDIO CON QUE FRECUENCIA REGISTRO
* Registro de Asistencia a Capacitaciones
Misión, Visión Política, Objetivos Gerentes, Cadena de Charlas, reuniones, concursos, * Actas de Reuniones de divulgación. O correo
Gerente de Gestión Anual
DIRECCIONAMIENTO
sobre erradicación del trabajo infantil valor folletos, instructivos, pagina Web electrónico
ESTRATEGICO
GESTION DEL
JURÌDICA PLANEACIO
Establecimiento del Plan de Desarrollo Gerente de Gestión Direccionamiento Reuniones Anual * Registro de Asistencia
N
* Actas de comité.
Legislación y Cambios en la Legislación Gerentes de área. ley o normatividad o se presente un
Gerente de Gestión Matriz legal * Registro de Asistencia. *
Vigente Cadena de valor cambio en la Legislación aplicable a la
Correo electrónico
Entidad
GESTION DE
SOCIAL y
PUBLICA
MERCADEO
mejora que se lleven a cabo en el Sistema de Gestión actividades que esta *Formato Plan de Acción, Plan de Mejora.
Auditoria de Certificación correctiva, preventiva o de mejora
CONTINUO
Compromiso de SSTMA
Peligros y Riesgos
Todo el personal
Todo el personal
Rosi
RP´s
Una vez firmada y aprobada
MATRIZ DE COMUNICACIONES DE
cada vez que
INTEGRADO
Comunicación Una vez Firmados y aprobados Entrenamiento/Divulgación
Consulta Sostenibilidad,
Manual de PI-SST RP´s, Gerentes Mauricio Una vez Firmados y aprobados Divulgación
RP´s, Equipo de
Controle de Documentos Geasmine Una vez Firmados y aprobados Divulgación
Sosteniblidad,
RP´s, Equipo de
Controles Operacionales Rosi Una vez Firmados y aprobados Divulgación
Sostenibilidad,
Planes de Atendimiento a TDT, charlas diarias, charlas
Todo el personal Margarita Una vez Firmados y aprobados
Situaciones de Emergencia específicas.
Medición de Desempeño y RP´s, Equipo de
Geasmine Una vez Firmados y aprobados Divulgación
Monitorea miento Sostenibilidad,
Validación de Conformidades RP´s, Gerentes Mauricio Una vez Firmados y aprobados Divulgación
RP´s, Equipo de
Investigación de Incidentes Mauricio Una vez Firmados y aprobados Divulgación
Sostenibilidad,
Tratamiento de No Conformidades, RP´s, Equipo de
Geasmine Una vez Firmados y aprobados Divulgación (cuadros de control)
Acciones Correctivas y Preventivas Sostenibilidad,
RP´s, Equipo de
Control de Registros Rosi Una vez Firmados y aprobados Divulgación
Sostenibilidad,
RP´s, Equipo de
Auditorías Internas Geasmine Una vez Firmados y aprobados Divulgación
Sostenibilidad,
Análisis Crítico RP´s, Gerentes Mauricio Una vez Firmados y aprobados Divulgación
EJERCICIO #5
COMUNICACIONES
138
7.5 INFORMACIÓN DOCUMENTADA
La identificación y
descripción
CONTROLES PARA LA
DOCUMENTACIÓN
las normas
disponible e idónea para su uso, dónde
y cuándo se necesite
protegida
adecuadamente
Documentación
determinada como distribución, acceso,
recuperación y uso
necesaria por la
organización almacenamiento y preservación, incluida la
preservación de la legibilidad
Control de la
información
documentada
control de cambios
conservación y disposición
Para el control de la
Almacenamiento información documentada, la
y preservación, organización debe abordar las
Conservación y
incluida la siguientes actividades, según
disposición
preservación de corresponda:
la legibilidad;
Control de
cambios (por
ejemplo, control
140
de versión);
EJEMPLO CONTROL DE DOCUMENTOS
ANEXO III CONTROL DE DOCUMENTOS INTERNOS DEL SGI REVISIÓN: 00
FECHA:
ANEXO IV CONTROL DE DOCUMENTOS EXTERNOS DEL SGI
CONTRATO:
Doc. Ref:
REVISIÓN: 05
SGI-PR-001
LEYENDA:
NORMAS
CÓDIGO: Número de documento – SGI-PR 0XX;
IDENTIFICACION: Título do Procedimiento o Instrucción do Trabajo;
REVISION: Número de última revisión;
FECHA ULTIMA REVISIÓN: Fecha de la ultima revisión del documento aprobado;
FECHA DE EMISION: Fecha de emisión del documento aprobado;
SECTOR EMITENTE: Responsable del área emisora del documento;
ARCHIVO: Forma en que sera archivado el documento;
DISTRIBUCIÓN: que gerencias/departamentos tendran acceso al documento;
OBSERVACIONES: Cualquier observación o comentario sobre el documento.
141
TÍTULO: DOC.REF.:SGI-PR-007
REVISIÓN:04
CONTROL DE REGISTROS DEL SGI
EMPRESA/PROYECTO:
CLIENTE:
EJEMPLO CONTROL DE REGISTROS
RESPONSABLE: SGI
FECHA:
AREA
IDENTIFICACIÓN INDEXACIÓN ALMACENAMIENTO / RECUPERACIÓN TIEMPO DE RETENCIÓN DISPOSICIÓN / DESECHO AREA RESPONSABLE
CALIDAD SOST,
X X Informe de Auditorias Internas / Externas Por fecha Digital: SGI 2014/15.Auditoria/Calidad Conclusión del Proyecto Activo SGI
x DOC MAT Por area Fisico: Estante 1 Conclusión del Proyecto Activo Compras
144
8.1 PLANIFICACIÓN Y CONTROL OPERACIONAL
La organización debería planificar, implementar, revisar y controlar los procesos necesarios para cumplir los requisitos del
SGAS y para implementar las acciones para abordar los riesgos y oportunidades:
PROCESOS PLANIFICADOS, IMPLEMENTADOS, REVISADOS Y
Propósito de los
Debida cambios y
consecuencias
diligencia
Proveedores
Investigar Cambios externos están
asignación Integridad
CONTROLADOS
CONTROLAR CAMBIOS
CONTROLAR PROCESOS
INCLUIR CONTROLES ESPECÍFICOS PLANIFICADOS Y CONSECUENCIAS
CONTRATADOS EXTERNAMENTE
DE LOS CAMBIOS NO PREVISTOS
145
8.2 DEBIDA DILIGENCIA
146
8.2 DEBIDA DILIGENCIA
VIDEO
147
8.2 DEBIDA DILIGENCIA
Cuando la evaluación del riesgo de compliance o soborno llevada a cabo ha evaluado más que un riesgo bajo de soborno en
relación con las categorías señaladas a continuación, la organización debería evaluar la naturaleza y el alcance del riesgo e
incluir cualquier debida diligencia:
El personal Proyectos,
b) las relaciones existentes o En relación
planificadas con determinadas a:
categorías de socios de negocios;
Socios de
Actividades,
negocios
c) categorías específicas del
personal en determinadas
posiciones
Incluir la debida diligencia:
Necesaria para obtener información
suficiente para evaluar el riesgo de
148 compliance y soborno
¿A QUE DEBEMOS APLICAR LA DEBIDA DILIGENCIA?
ACTIVIDADES
SOCIOS DE
PROYECTOS
NEGOCIOS QUE REPRESENTAN UN NIVEL
DE RIESGO MAS QUE BAJO EN
TU ORGANIZACIÓN
La Debida
OPERACIONES Diligencia PERSONAS
se aplica a:
149
Vamos a ver qué tipo de Debida Diligencia habría que llevar a cabo según qué
situaciones:
Tipo de Debida
Transacción Posible investigación
Diligencia
Recomendaciones de otras
Contratar a un Debida Diligencia
personas/Colegio de
abogado de servicios
Abogados.
Debida Diligencia
Comprar una vivienda Revisar contrato de seguro
de legal
150
DEBIDA DILIGENCIA SOBRE EL PERSONAL
151
DEBIDA DILIGENCIA SOCIOS DE NEGOCIOS
¿QUE ES UN SOCIO DE NEGOCIO?
Parte externa con la que la organización, tiene o planifica establecer algún tipo de relación comercial
152
DEBIDA DILIGENCIA SOCIOS DE NEGOCIOS
¿QUIÉNES SON SOCIOS DE NEGOCIO?
Un Socios de Negocio puede ser:
Socios de Proveedores
Miembros de un operaciones externos/
Clientes
consorcio conjuntas (joint Contratistas /
venture) Subcontratistas
Intermediarios e
Representantes Distribuidores Agentes
inversores
Operaciones
Consultores,
conjuntas (joint Vendedores
Asesores
venture)
Es proporcional al riesgo
Basada en la gravedad y probabilidad del impacto negativo.
Adaptación a la naturaleza del impacto (derechos humanos, medio ambiente, corrupción).
Estrategias específicas y perspectiva de género.
Fuente: https://mneguidelines.oecd.org/Guia-de-la-OCDE-de-debida-diligencia-para-una-conducta-empresarial-responsable.pdf
154
Características de la Debida Diligencia - Elementos Esenciales
Requiere un proceso de priorización
Priorizar acciones según gravedad y probabilidad del impacto.
Continuar abordando impactos menos significativos.
Detener actividades que causan impactos negativos y proveer reparación.
Es dinámica
Proceso continuo, receptivo y cambiante.
Ciclos de evaluación y mejora progresiva de sistemas y procesos.
Responder a cambios en el perfil de riesgo.
No transfiere responsabilidades
Cada empresa es responsable de identificar y abordar impactos negativos.
No transfiere responsabilidades de gobiernos a empresas o entre empresas.
155
Características de la Debida Diligencia - Elementos Esenciales
156
157
¿CUAL ES EL OBJETIVO DE HACER LA DEBIDA DILIGENCIA?
FINANCIEROS NO FINANCIEROS
159
8.3 CONTROLES FINANCIEROS
•Definición: Los controles financieros son sistemas y procesos que la organización implementa para gestionar y
registrar transacciones financieras de manera correcta, completa y oportuna.
•Ejemplos de Controles Financieros:
Niveles de autorización:
Establecer niveles de Documentación adecuada: Revisión periódica: Realizar
aprobación de pagos que Adjuntar la documentación revisiones periódicas de la
requieran la autorización de adecuada a las aprobaciones gestión de transacciones
cargos superiores para de pago. financieras significativas.
transacciones más grandes.
Auditorías independientes:
Verificación de
Realizar auditorías
beneficiarios: Confirmar que Firma dual: Requerir al financieras periódicas e
el trabajo o servicios
menos dos firmas para la independientes, cambiando
realizados han sido aprobación de pagos. regularmente a la persona u
aprobados por los
160 organización que las lleva a
mecanismos pertinentes.
cabo.
8.4 CONTROLES NO FINANCIEROS
Proceso de Precalificación: Uso de contratistas, proveedores y consultores evaluados por su probabilidad de participar en sobornos.
Evaluación de Servicios:
•Necesidad y legitimidad de los servicios.
•Corrección en la ejecución de los servicios.
•Pagos razonables y proporcionales a los servicios.
Transparencia en Licitaciones: Adjudicación de contratos mediante un proceso justo y competitivo con al menos tres competidores.
•Aprobación Dual: Requerir al menos dos personas para evaluar y aprobar contratos.
•Supervisión de Alto Nivel: Monitoreo de transacciones de alto riesgo de soborno por la alta dirección.
•Herramientas y Plantillas: Proveer guías, escalas de aprobación y flujos de trabajo para el personal.
161
8.5 CONTROLES ANTISOBORNO
La organización debería implementar procedimientos que requieran que todas las demás organizaciones sobre las que
tiene control, bien: ORGANIZACIONES CONTROLADAS
b)
implementen
sus propios
controles
a) Implementen el Controles razonable y antisoborno,
sistema de
gestión proporcional, en relación a
antisoborno de la los riesgos de soborno a los
organización; o que se enfrentan las
bien
organizaciones controladas,
teniendo en cuenta la
evaluación del riesgo de
soborno realizada
162
8.5 CONTROLES ANTISOBORNO
La organización debería implementar procedimientos que requieran que todas las demás organizaciones sobre las que
tiene control, bien:
163
8.5 CONTROLES ANTISOBORNO
Implementación del Sistema de Gestión Antisoborno en Organizaciones Controladas y Socios de Negocios
Generalidades
Objetivo: Establecer requisitos para mitigar riesgos de soborno en organizaciones controladas y socios de negocios.
Riesgos a Evitar:
Filiales pagando sobornos.
Alianzas empresariales sobornando para ganar contratos.
Gerentes de compras exigiendo sobornos.
Clientes requiriendo designación de subcontratistas para beneficio personal.
Agentes sobornando en nombre de la organización.
Proveedores sobornando para obtener contratos.
164
8.5 CONTROLES ANTISOBORNO
Organizaciones Controladas
Controles Antisoborno
Métodos:
Implementar el mismo sistema de gestión antisoborno de la organización matriz.
Implementar controles específicos considerando riesgos evaluados.
Ejemplos:
Subsidiarias y alianzas empresariales bajo control directo o indirecto.
165
8.5 CONTROLES ANTISOBORNO
Socios de Negocios No Controlados
Medidas Requeridas
Controles Antisoborno:
Implementar controles adecuados para gestionar riesgos de soborno relevantes.
Realizar debida diligencia para verificar existencia de controles.
Medidas Adicionales:
Requerir controles antisoborno si es posible.
Evaluar riesgo general de soborno si no es posible implementar controles.
166
8.5 CONTROLES ANTISOBORNO
Tipos de Controles Antisoborno
Alta Complejidad:
Controles equivalentes a los requeridos por la norma.
Mediana Complejidad:
Política antisoborno, formación, directivo responsable, control de pagos y línea de reporte.
Pequeñas Empresas:
Formación, control de pagos, regalos y hospitalidad.
167
8.5 CONTROLES ANTISOBORNO
Verificación y Seguimiento
Medidas de Cumplimiento
Verificación Razonable:
Solicitar documentos de política relevantes.
Procedimientos de Seguimiento:
Implementar seguimiento o auditoría para casos de alto riesgo.
Tiempo de Implementación:
Dar tiempo razonable para implementar controles.
Considerar la ausencia de controles en la evaluación de riesgos.
168
8.6 COMPROMISOS ANTISOBORNO
169
8.6 COMPROMISOS ANTISOBORNO
A.14. Compromisos Antisoborno
A.14.1 Aplicabilidad:
•Solo para socios de negocios con más que un riesgo bajo de soborno.
A.14.4 Documentación:
•Compromisos deben ser por escrito.
• Documentos independientes o parte de un contrato.
170
EJERCICIO #6
171
•ESCENARIO #1
172
•ESCENARIO #2
173
•ESCENARIO #3
•Escenario: La empresa desea ofrecer dos entradas para un evento deportivo valoradas en
$150 cada una a un cliente potencial para fortalecer la relación comercial. El grupo debe
determinar si esta oferta es adecuada y qué pasos seguir.
174
8.7 REGALOS, HOSPITALIDAD, DONACIONES Y
BENEFICIOS SIMILARES
Debería crearse conciencia de que los regalos, la hospitalidad, las donaciones y los beneficios similares pueden ser percibidos por una tercera parte (por ejemplo, un competidor, los
medios, un fiscal), como un soborno aún en el caso de que el donante o el receptor no tuviesen la intención de que sirvieran para este propósito.
Un valor máximo
el entorno legal y
regulatori
requerir que los regalos y gestos
de hospitalidad por encima de un
por ejemplo, en un registro o libro
valor o frecuencia definidos se
mayor de cuentas, y se supervisen.
hagan abiertamente, se
documenten eficazmente
175
8.7 REGALOS, HOSPITALIDAD, DONACIONES Y
BENEFICIOS SIMILARES
Donaciones políticas o de beneficencia, patrocinio, gastos de promoción y beneficios
para la comunidad:
DONACIONES POLÍ TICAS O DE
BENEFICENCIA, PATROCINIO, GASTOS DE
PROMOCIÓN Y BENEFICIOS PARA LA
COMUNIDAD
prohibir los pagos llevar a cabo la debida requerir que evitar hacer contribuciones
destinados a influir, o que diligencia sobre el partido exigir la
un director asegurarse de que el pago está inmediatamente antes,
razonablemente podrían político, la organización de divulgación
designado permitido por la ley y los durante o inmediatamente
percibirse como influencia, caridad u otro receptor para pública del
apruebe el reglamentos aplicables después de la negociación del
para obtener una licitación determinar si son legítimos y pago
pago contrato
u otra decisión a favor de la no se les está utilizando
organización como un canal para el
soborno
178
INSTRUCCIONES:
CONSECUENCIAS NEGATIVAS
ENTREGA DEL
No ser honesta, franca, transparente y justa en cuanto a la forma en la que reacciona a la
situación a la que se ve enfrentada podría, si fuese descubierta por la firma, tener SOBRE
consecuencias negativas para Claudia y posiblemente para su novio, pues sus acciones serán
consideradas como deshonestas. Esto puede afectar su empleo inmediato y posiblemente
tener consecuencias más amplias. ¿CÓMO DEBE ACTUAR CLAUDIA
DESPUES DE LO ACONTENCIDO?
¿HONESTO, ABIERTO, TRANSPARENTE Y JUSTO?
Al usar el dinero para pagar la mejora de Juan, se puede inferir que Claudia ha aceptado el
dinero de Diego. Probablemente esto sea contrario a la política de la compañía y también es
¿QUÉ CONTROLES DEBE INSTAURAR
injusto ya que se ha beneficiado de una ventaja indebida. ¿Qué favores podría esperar Diego a LA EMPRESA PARA QUE ESTO NO
cambio? ¿Cómo se reflejaría esto en la imagen de la compañía si saliera en las noticias? No VUELVA A SUCEDER?
decir nada acerca de la tarifa de Juan no parece transparente o completamente sincero,
entonces, ¿qué debería haber hecho ella y qué puede hacer ahora
180
ENFOQUE ÓPTIMO
Claudia debe intentar devolver el dinero. Sin embargo, si decide usarlo para
cambiar sus asientos de vuelo a clase ejecutiva, debe revelarlo a su empleador y
dejarlo decidir si ello concuerda con su política sobre viajes.
¿QUÉ NO ES ÉTICO?
No es ético aceptar el efectivo como un obsequio personal por el tiempo empleado
representando a la empresa.
No es ético utilizar el efectivo en beneficio personal sin haberlo revelado.
No es ético manipular la política de viajes de la empresa en beneficio personal sin
CASO #2
habérselo hecho saber.
181
8.8 GESTIÓN DE LOS CONTROLES ANTISOBORNO
INADECUADOS
b.) En el caso de
Si la debida diligencia realizada a una
a.) En el caso de una una nueva
transacción, proyecto, actividad o La organización
transacción, proyecto, propuesta de
relación específica, con un socio de debe: actividad o relación
negocios, establece: transacción,
existente: proyecto,
actividad :
182
8.7 REGALOS, HOSPITALIDAD, DONACIONES Y
BENEFICIOS SIMILARES
Riesgos Asociados
Percepciones: Terceras partes (competidores, medios, fiscales, jueces) pueden ver
estos beneficios como soborno.
Control: Evitar cualquier beneficio que pueda ser percibido como soborno.
Tipos de Beneficios
Ejemplos de beneficios:
Regalos, entretenimiento y hospitalidad.
Donaciones políticas o de caridad.
Viajes de representantes de clientes u oficiales públicos.
Gastos de promoción y patrocinio.
Beneficios para la comunidad.
Formación y membresías a clubes.
Favores personales y uso de información confidencial.
183
8.7 REGALOS, HOSPITALIDAD, DONACIONES Y
BENEFICIOS SIMILARES
184
8.7 REGALOS, HOSPITALIDAD, DONACIONES Y
BENEFICIOS SIMILARES
Aprobaciones y Documentación
Requisitos de aprobación:
• Aprobación previa de regalos y hospitalidad que superen ciertos valores.
• Documentación y supervisión de regalos y hospitalidad superiores a ciertos
valores o frecuencia.
185
8.7 REGALOS, HOSPITALIDAD, DONACIONES Y
BENEFICIOS SIMILARES
Permisos y restricciones:
• Solo pagos permitidos por procedimientos del cliente y leyes aplicables.
• Solo viajes necesarios para las funciones del representante.
• Aprobación por parte de un director.
• Notificación a supervisores o empleadores.
• Restringir pagos a gastos necesarios y razonables.
• Prohibición de gastos para familiares y amigos.
Conclusión y Recomendaciones
Resumen:
Importancia de los mecanismos de control para evitar percepciones de soborno.
Procedimientos claros y documentados.
Recomendaciones:
Establecer políticas estrictas.
Capacitar al personal.
Monitorear y auditar regularmente los procedimientos.
186
8.9 PLANTEAMIENTO DE INQUIETUDES
La organización debería implementar procedimientos para que el personal pueda plantear sus inquietudes, ser
conscientes de los mismos, ser capaces de utilizarlos, y tomen conciencia de sus derechos y protecciones de
conformidad con dichos procedimientos:
2. Salvo en la medida requerida para el avance de una
1. Fomentar y facilitar que las personas reporten, de buena fe o
sobre la base de una creencia razonable, el intento de soborno,
investigación, solicitar que la organización trate los
supuesto o real, o cualquier violación o debilidad en el SGCyAS, a informes de forma confidencial con el fin de proteger
Planteamiento de inquietudes
apropiada); informe;
PLANTEAR
SER CONCIENTES
el reporte de represalias, después de que ellos, de
3. Permitir la denuncia o los informes anónimos; buena fe o sobre la base de una creencia razonable,
hayan planteado o reportado el intento de soborno,
CAPACES DE supuesto o real o violaciones de la política de
UTILIZARLOS cumplimiento y antisoborno o del SGCyAS;
Situación
Pedro, un ingeniero de alto nivel en la sede de GlobalTech en Madden Colon, ha recibido una oferta de
soborno de un proveedor local, Ecomateriales S.A., a cambio de asegurar un contrato para suministrar
materiales de construcción. Pedro, preocupado por las implicaciones éticas y legales, decide utilizar el canal
CASO #3
de denuncias anónimas para reportar este intento de soborno. La denuncia llega a la mesa de Mariana, la
gerente de cumplimiento de GlobalTech, quien debe manejar la situación de acuerdo con los procedimientos Manejo de
establecidos en la norma ISO 37001.
2. Impacto y Reputación:
Si la denuncia resulta ser cierta, ¿cómo debería manejar GlobalTech la situación para minimizar el impacto
en su reputación y asegurar la continuidad del negocio? Analicen las estrategias de comunicación interna y
externa que podrían implementarse.
3. Mejoras en el Sistema:
Basándose en esta situación, ¿qué mejoras podrían recomendar en los procedimientos de reporte y en el
sistema de gestión antisoborno de GlobalTech para prevenir futuras ocurrencias y mejorar la eficacia del
sistema?
Gestión de la Denuncia:
¿Qué pasos específicos debe seguir Mariana para investigar la denuncia de Pedro mientras mantiene la
confidencialidad y protege al denunciante?
Mariana debe seguir los procedimientos establecidos en la norma ISO 37001, específicamente:
Recepción y Registro: Registrar la denuncia en el sistema de gestión antisoborno.
Confidencialidad: Asegurar la confidencialidad de la denuncia para proteger la identidad de Pedro.
Investigación: Iniciar una investigación adecuada sin revelar la identidad del denunciante, a menos que
sea necesario para el avance de la investigación.
Impacto y Reputación:
Protección contra Represalias: Garantizar que no haya represalias contra Pedro por haber hecho la
denuncia de buena fe. CASO #3
Si la denuncia resulta ser cierta, ¿cómo debería manejar GlobalTech la situación para minimizar el impacto en su
reputación y asegurar la continuidad del negocio?
GlobalTech debería:
Comunicación Interna: Informar internamente sobre las acciones tomadas sin divulgar detalles
Manejo de
específicos que puedan comprometer la confidencialidad del proceso.
Acción Correctiva: Implementar medidas correctivas inmediatas para abordar el soborno y reforzar los
controles internos.
Denuencias
Transparencia: Comunicarse externamente, si es necesario, de manera transparente sobre su
compromiso con la ética y la integridad, sin entrar en detalles específicos que puedan afectar la
investigación.
Reforzamiento de Políticas: Reforzar las políticas antisoborno y realizar capacitaciones adicionales para
todos los empleados.
Mejoras en el Sistema:
Basándose en esta situación, ¿qué mejoras podrían recomendar en los procedimientos de reporte y en el sistema de
gestión antisoborno de GlobalTech para prevenir futuras ocurrencias y mejorar la eficacia del sistema?
Mejorar la Capacitación: Asegurar que todos los empleados comprendan bien los procedimientos de denuncia y
las protecciones disponibles.
Auditorías Regulares: Realizar auditorías internas regulares para identificar y mitigar riesgos de soborno.
Feedback Continuo: Implementar un sistema de retroalimentación continua para mejorar los procesos de
denuncia y gestión de casos.
Fortalecer el Canal de Denuncias: Asegurar que el canal de denuncias sea accesible, confiable y percibido como
seguro por todos los empleados.
8.10 PROCESO DE INVESTIGACIÓN
requerir una evaluación y, cuando sea apropiado, la investigación de cualquier
1.) soborno, o el incumplimiento de la política de cumplimiento y antisoborno o el
Procedimientos implementados para Investigar y abordar
190
Caso #4. Investigación de Soborno en la Empresa Concesionaria Madden Colon de Panamá
Contexto
La empresa Constructura ABX de Panamá se dedica a la gestión y operación de proyectos de infraestructura
en el país. Recientemente, se ha recibido una denuncia anónima a través del sistema de reporte
implementado según la norma ISO 37001. La denuncia alega que un gerente de proyectos ha aceptado
sobornos de un proveedor a cambio de adjudicarle contratos.
1. ¿Qué aspectos del sistema de control interno de la empresa fallaron en prevenir este caso de soborno?
Los aspectos del sistema de control interno que fallaron incluyen:
Insuficiente Supervisión y Auditoría: La falta de una supervisión y auditoría adecuada permitió que las transacciones
sospechosas pasaran desapercibidas.
Deficiencias en la Comunicación: La ausencia de canales efectivos de comunicación interna para reportar comportamientos
sospechosos contribuyó a que la denuncia se realizara anónimamente.
Inadecuada Evaluación de Riesgos: No se identificaron ni se mitigaron adecuadamente los riesgos asociados con los
proveedores, en este caso, Proveedora XYZ.
Falta de Capacitación: La falta de capacitación en políticas y procedimientos antisoborno para los empleados permitió que
CASO #4
algunos no fueran conscientes de las implicaciones de sus acciones.
2. ¿Cómo debería mejorar la empresa sus procesos de debida diligencia para evitar futuros incidentes similares?
Para mejorar sus procesos de debida diligencia, la empresa debería:
Investigación
Implementar Evaluaciones de Riesgo Regulares: Realizar evaluaciones de riesgo periódicas para identificar y mitigar posibles
vulnerabilidades en la gestión de proveedores y contratos.
Fortalecer la Supervisión y Auditoría: Incrementar la frecuencia y profundidad de las auditorías internas, asegurándose de que
incluyan la revisión de transacciones financieras y relaciones con proveedores.
Capacitar al Personal: Implementar programas de capacitación continua sobre las políticas y procedimientos antisoborno,
asegurando que todos los empleados comprendan la importancia de adherirse a estos estándares.
Mejorar los Canales de Comunicación: Establecer canales de comunicación seguros y accesibles para que los empleados
puedan reportar sospechas de soborno sin temor a represalias.
3. ¿Qué medidas adicionales debería tomar la empresa para asegurar la transparencia y la integridad en sus operaciones
contractuales?
Para asegurar la transparencia y la integridad en sus operaciones contractuales, la empresa debería:
Desarrollar Políticas Claras: Implementar políticas claras y detalladas sobre la aceptación de regalos y la hospitalidad,
asegurando que todos los empleados comprendan y adhieran a estas políticas.
Monitorear las Transacciones: Utilizar tecnologías de monitoreo para rastrear y analizar las transacciones financieras en
tiempo real, detectando cualquier anomalía que pueda indicar soborno.
Fomentar una Cultura de Ética: Promover una cultura empresarial basada en la ética y la integridad, donde todos los
empleados se sientan responsables de mantener altos estándares de comportamiento.
Realizar Auditorías Externas: Contratar auditores externos para revisar y evaluar periódicamente los sistemas de gestión
antisoborno de la empresa, asegurando su efectividad y cumplimiento con la normativa ISO 37001.
193
9. EVALUACIÓN DE RESULTADOS
194
9.1 SEGUIMIENTO, MEDICIÓN, ANÁLISIS Y
EVALUACIÓN
La organización debería llevar a cabo un proceso para evaluar el desempeño de compliance y antisoborno y de la
eficacia y eficiencia del SGC y AS:
Conservar la
información
Responsabili-
documentada
dades
como evidencia
de los métodos
y resultados
1.7 Análisis y
1.5 Informes de 1.6 Desarrollo de
clasificación de la
compliance indicadores
información
1.8 Contenido de
1.9 Mantenimiento
los informes de
de registros
compliance
196
9.1.3 DESARROLLO DE INDICADORES
La organización debería desarrollar un conjunto de indicadores medibles que ayuden a medir el logro de sus objetivos y
cuantificar su desempeño de cumplimiento y antisoborno:
• porcentaje de empleados formados
de manera eficaz; • frecuencia de
interacción con los reguladores; • el uso
DE ACTIVIDAD de mecanismos de recepción de
opiniones (incluyendo la opinión de los
usuarios sobre dichos mecanismos; •
tipo de acción correctiva tomada ante
cada incumplimiento.
REACTIVOS PREDICTIVOS
197
EJEMPLOS DE INDICADORES DE COMPLIANCE
Y AS
Fuente: https://www.sumarse.org.pa/wp-content/uploads/2021/Recursos/Guia_Etica_Sumarse_2020_parte_1_v7%20FINAL.pdf
Fuente: https://www.sumarse.org.pa/wp-content/uploads/2021/Recursos/Guia_Etica_Sumarse_2020_parte_1_v7%20FINAL.pdf
Fuente:
https://www.panabolsa.com/biblioteca/Sostenibilidad/Guias_Sostenibilidad/Guia_para_el_Reporte_y_Divulgac
ion_Voluntaria_de_Factores_ASG_v1.pdf
199
• Estos indicadores son:
Existen cinco KPI que • Número de problemas de cumplimiento identificados.
permiten realizar un • Número de problemas abiertos, relacionados con
empleados.
seguimiento en • Porcentaje de asuntos pendientes posteriores a la
paneles, en auditoría.
200
9.1.4 REPORTES DE CUMPLIMIENTO Y ANTISOBORNO
CRITERIOS • OBLIGATORIOS
PARA • PLAZOS
REPORTAR • SIST. NOTIF
• ASUNTO
CONTENIDO • IMPACTO
DEL REPORTE • MEDICIÓN
• ACCIONES
• EFICACIA
PROPOSITO • FOMENTAR
DEL REPORTE • REPORTAR
• ALENTAR
•Órgano de
QUIEN administración
•Gerencias
DEBERÍA ESTAR •Empleados
201 INFORMADO • Organismos
reguladores
9.2 AUDITORÍA INTERNA
Auditorías
internas al
SGC y AS a Es conforme con
intervalos los requisitos
propios de la • Dirección pertinente,
planificados
organización • Función de compliance
y antisoborno,
• Alta dirección y cuando
Información sea apropiado,
Es conforme
del SGCyAS Se implementa con los • Al órgano de gobierno
y mantiene requisitos de (si existe);
eficazmente las normas ISO
37001 y 19600
PRESENTA RESULTADOS
PLANIFICADA QUE SEA:
INFORMADOS A:
202
9.2 AUDITORÍA INTERNA
• razonables,
Sean • proporcionadas, y
PROGRAMA DE AUDITORÍAS:
• basadas en el riesgo
Frecuencia
Métodos
• procesos de auditoría
Es importante tener interna u
• otros procedimientos que
en cuenta para las Consistan
revisen los
Responsabilidades
auditorías: procedimientos, controles
y sistemas.
204
9.3 REVISIÓN POR LA DIRECCIÓN
205
10. MEJORA
206
10.1 NC Y ACCIONES CORRECTIVAS / 10.2 MEJORA
CONTINUA
Cuando ocurre una no conformidad, ésta tiene una causa y un efecto:
NO
CAUSA EFECTO
CONFORMIDAD
207
10.1 NC Y ACCIONES CORRECTIVAS / 10.2 MEJORA
CONTINUA
Cuando ocurre una no conformidad, ésta tiene una causa y un efecto:
NO
CAUSA EFECTO
CONFORMIDAD
2. 1.
Si fuera necesario,
hacer cambios al
sistema de gestió
208
EJERCICIO 1.
Caso 1: Revisión de Proveedores
209
EJERCICIO 1.
Respuestas:
1.No conformidades identificadas:
1. Falta de evaluación de debida diligencia antes de seleccionar al proveedor.
2. Aceptación de regalos valiosos por parte del director de compras, lo cual
puede influir en sus decisiones de negocio.
2.Ítems de la norma ISO 37001 fallados:
1. 7.2 Evaluación de riesgos de soborno: No se realizó una evaluación
adecuada de los riesgos asociados con la selección de proveedores.
2. 8.7 Registros de soborno: Falta de registros adecuados y transparentes
sobre los regalos recibidos.
3. 8.2 Debida diligencia en proyectos y socios de negocio: No se realizó la
debida diligencia apropiada para el proveedor seleccionado.
210
EJERCICIO 2.
Caso 2: Contrataciones de Personal
211
EJERCICIO 2.
Respuestas:
1.No conformidades identificadas:
1. Contratación de personal sin seguir un proceso
transparente.
2. Falta de verificaciones de antecedentes completas.
3. Posibles conflictos de intereses y favoritismos no
gestionados adecuadamente.
2.Ítems de la norma ISO 37001 fallados:
1. 7.2 Evaluación de riesgos de soborno: No se realizó
una evaluación adecuada de los riesgos asociados con
las contrataciones.
2. 8.8 Declaraciones de conflicto de intereses: No se
gestionaron adecuadamente los conflictos de intereses.
3. 9.1 Control interno: Falta de controles internos
adecuados para asegurar un proceso de contratación
transparente y justo.
212
RESUMEN GENERAL
213
ISO 37001 EN RESUMEN
LAS PERSONAS
(Yo como
01 individuo).
LOS
LAS PROCESOS
RELACIONES
CON EL
ENTORNO
03
FUENTE: https://pecb.com/whitepaper/iso-370012016---anti-bribery-management-systems-requirements-with-guidance-for-use
Aspectos Claves del SG-AS
A
CONTEXTO
E B
EVALUACIÓN Y MEJORA LIDERAZGO
D C
CONTROLES PLANIFICACIÓN
▪ Controles ▪ Gestión de Riesgos
implementados ▪ Objetivos y Programas
B. Liderazgo
Órgano de Gobierno
✓ Aprueba la política Antisoborno. PRESIDENTE ÓRGANO
✓ Supervisa la implementación del SG-AS por la Alta GOBIERNO
dirección y su eficacia. Presidente CD
Oficial de cumplimiento
✓ Supervisar el diseño e implementación del SG-AS. OFICIAL DE INTEGRIDAD
✓ Brindar asesoramiento y orientación sobre el SG- • Fidel Amesquita
AS y cuestiones relacionadas con el soborno Asesor de GG
✓ Informar sobre el desempeño del SG-AS al órgano
de gobierno y alta dirección
PERSONAL GENERAL
C. Planificación
¿Qué se va hacer?
¿Qué recursos se requerirán?
Actualizados
¿Quién será responsable?
✓ Prevenir
Medible y alcanzables OBJETIVO ✓ Detectar
GENERAL ✓ Enfrentar el soborno
Coherente con la política
C. Planificación
GESTIÓN DE RIESGOS
RIESGO:
✓ Efecto de la incertidumbre de los objetivos
✓ Desviación de los resultados/objetivos previstos
Las circunstancias en las que el soborno puede ocurrir en relación con sus
funciones o actividades y cómo reconocer dichas circunstancias, se encuentran
registradas en las Matrices de Evaluación de riesgo de soborno de los procesos
operativos y de soporte de la organización.
D. Controles
CONTROLES IMPLEMENTADOS
Regalos, hospitalidad,
donaciones y Compromisos Módulo de Atención Controles financieros
Debida
beneficios similares Antisoborno de denuncias y no financieros
diligencia
Se evalúa el desempeño
Antisoborno, la eficacia y Consideraciones para
eficiencia del SG-AS mejora continua
Finalidad de Cambios
Para la evaluación de
Disponibilidad de Recursos
desempeño se realiza: Posibles Consecuencias
Asignación de
Auditorías internas
Responsabilidades
Revisión por la Alta Dirección
Integridad del Sistema
Revisión por el Órgano de Gobierno Frecuencia, Alcance y
Revisión por la función de cumplimiento Cronograma de Actividades
antisoborno
No conformidades y
acciones correctivas
E. Evaluación y Mejora
EVALUACIÓN DE DESEMPEÑO
MEJORA
Ninguna
Correcciones o
Acciones
inmediatas
No conformidad
Es el incumplimiento Investigación
de un requisito 1 de las causas
Ejemplo de NC:
No 2 Si bien en el numeral 5.2 del PE22-PE-03 “Gestión
conformidades de requisitos legales objetivos y cambios del SIG”
incluye la determinación de objetivos, metas y
programas y en el formato Programas de Gestión
SIG, F4-PE2-2-PE-03” no se incluyó cómo reportarán
Según la clausula 6.2. de la Norma ISO 3 Acciones los resultados ni quien va imponer sanciones o
37001 una No conformidad corresponde penalidades
correctivas
cuando NO se evidenció que la
organización haya determinado para la
4
Ejemplo de Acción Correctiva:
planificación de los objetivos antisoborno: Actualización de procedimiento PE22-PE-03 Gestión
de requisitos legales objetivos y cambios del SIG que
Cómo reportarán los resultados y Quién va Verificación
incluya cómo reportar resultados y quien es el
a imponer sanciones o penalidades. de Eficacia y
responsable de imponer sanciones o penalidades.
Cierre
CASO FINAL: EMPRESA DE ENERGÍA RENOVABLE "ECOPOWER S.A.“
Contexto General: EcoPower S.A., una empresa de energía renovable con sede
en Bogotá, Colombia, ha experimentado un crecimiento significativo en los
últimos cinco años. La empresa se especializa en proyectos de energía solar y
eólica y ha sido reconocida por su innovación y compromiso con la CASO FINAL :
sostenibilidad. En 2023, EcoPower S.A. alcanzó ingresos anuales de $10,000,000
USD. Sin embargo, recientemente surgieron preocupaciones sobre posibles
prácticas corruptas dentro de la organización.
224
Evaluación de Riesgos:
¿Cómo identificarías y evaluarías los riesgos de soborno en EcoPower S.A.?
Para identificar y evaluar los riesgos de soborno en EcoPower S.A., realizaría las
siguientes acciones:
o Mapeo de Procesos Críticos: Identificar los procesos dentro de la empresa que tienen
o
mayor riesgo de soborno, como la adjudicación de contratos y la gestión de proveedores.
Análisis de Historial: Revisar casos pasados y patrones de conducta que podrían indicar
prácticas corruptas.
CASO FINAL :
o Evaluación de Controles Existentes: Verificar la eficacia de los controles actuales y su
capacidad para detectar y prevenir sobornos.
o Entrevistas y Encuestas: Realizar entrevistas con empleados y socios comerciales para
obtener información sobre posibles riesgos y vulnerabilidades.
o Revisión de Documentación: Examinar documentos y registros financieros para identificar
transacciones sospechosas.
ECOPOWER S.A
¿Qué medidas específicas recomendarías para mitigar estos riesgos?
Para mitigar los riesgos de soborno en EcoPower S.A., recomendaría las siguientes
medidas:
o Implementación de Controles Internos Rigurosos: Fortalecer los controles financieros y de
auditoría para asegurar que todas las transacciones sean verificadas y autorizadas
adecuadamente.
o Capacitación Continua: Proveer capacitación regular a todos los empleados sobre políticas
antisoborno y cómo identificar y reportar actividades sospechosas.
o Sistema de Denuncia Anónima: Establecer un canal seguro y anónimo para que los
empleados puedan reportar posibles casos de soborno sin temor a represalias.
o Evaluación Regular de Proveedores: Realizar auditorías y evaluaciones periódicas a los
proveedores y socios comerciales.
225 o Política de Rotación de Personal: Implementar la rotación de personal en posiciones
críticas para reducir el riesgo de colusión y soborno a largo plazo.
Debida Diligencia:
4. ¿Qué procedimientos de debida diligencia implementarías para la selección
de proveedores?
Los procedimientos de debida diligencia para la selección de proveedores
incluirían:
o Verificación de Antecedentes: Realizar verificaciones de antecedentes de los
CASO FINAL :
proveedores potenciales, incluyendo historial financiero y reputación.
o Evaluación de Riesgos: Evaluar los riesgos de soborno asociados con cada
proveedor.
o Contratos Claros: Incluir cláusulas contractuales que prohíban el soborno y
o
establezcan consecuencias claras para las violaciones.
Auditorías Periódicas: Realizar auditorías regulares a los proveedores para
ECOPOWER S.A
asegurar el cumplimiento de las políticas antisoborno.
4. ¿Cómo verificarías la integridad de los socios comerciales?
Para verificar la integridad de los socios comerciales:
o Debida Diligencia Ampliada: Realizar una investigación exhaustiva que incluya
antecedentes legales, financieros y reputacionales.
o Referencias: Solicitar y revisar referencias comerciales.
o Monitoreo Continuo: Implementar un sistema de monitoreo continuo para
detectar señales de alerta durante la relación comercial.
o Entrevistas Directas: Mantener reuniones y entrevistas regulares con los socios
comerciales para evaluar su compromiso con la integridad y las prácticas éticas.
226
Controles Financieros y No Financieros:
6. Propuesta de controles internos para prevenir el pago de facturas
duplicadas.
Para prevenir el pago de facturas duplicadas:
o Sistema de Gestión Electrónica: Implementar un sistema electrónico
para la gestión de facturas que verifique automáticamente la duplicidad. CASO FINAL :
o Separación de Funciones: Asegurar que la persona que aprueba las
facturas no sea la misma que las procesa y paga.
o Auditorías Internas Regulares: Realizar auditorías internas periódicas
para identificar y corregir errores o fraudes.
6. ¿Qué medidas implementarías para asegurar la transparencia en la ECOPOWER S.A
adjudicación de contratos?
Para asegurar la transparencia en la adjudicación de contratos:
o Proceso de Licitación Abierto: Utilizar un proceso de licitación abierto y
competitivo.
o Criterios de Evaluación Claros: Establecer y comunicar criterios de
evaluación claros y objetivos.
o Comité de Evaluación Independiente: Formar un comité de evaluación
independiente para revisar y seleccionar las propuestas.
o Publicación de Resultados: Publicar los resultados del proceso de
adjudicación de contratos para garantizar la transparencia.
227
Canales de Denuncia:
8. Diseña un sistema de canales de denuncia. ¿Cómo asegurarías la confidencialidad y
protección de los denunciantes?
Para diseñar un sistema de canales de denuncia:
o Canales Múltiples: Establecer múltiples canales de denuncia, como líneas telefónicas, correo
o
electrónico y plataformas en línea.
Anonimato Garantizado: Permitir la opción de denuncias anónimas.
CASO FINAL :
o Protección de Denunciantes: Implementar políticas claras para proteger a los denunciantes
contra represalias.
o Seguimiento y Retroalimentación: Proveer retroalimentación a los denunciantes sobre el estado
de su denuncia, manteniendo la confidencialidad.
Monitoreo y Revisión:
9. ¿Qué indicadores clave de rendimiento (KPIs) utilizarías para monitorear la efectividad ECOPOWER S.A
del sistema de gestión antisoborno?
Indicadores clave de rendimiento (KPIs) para monitorear la efectividad del sistema de
gestión antisoborno incluirían:
o Número de Denuncias de Soborno: Cantidad de denuncias recibidas y procesadas.
o Tiempo de Respuesta: Tiempo promedio para investigar y resolver las denuncias.
o Resultados de Auditorías: Resultados de auditorías internas y externas.
o Capacitación Completa: Porcentaje de empleados que completan la capacitación antisoborno
anualmente.
9. ¿Con qué frecuencia recomendarías realizar auditorías internas y externas?
Recomendaría realizar:
o Auditorías Internas: Trimestralmente para asegurar la detección temprana de cualquier
irregularidad.
o Auditorías Externas: Anualmente para proporcionar una revisión imparcial y detallada del sistema
228 de gestión antisoborno.
LECCIONES APRENDIDAS
229
LECCIONES APRENDIDAS
230
LECCIONES APRENDIDAS
https://www.clarin.com/sociedad/famosos-implicados-escandalo-pago-sobornos-universidades_0_TI15Ai3hP.html
https://expansion.mx/negocios/2015/02/09/hsbc-tiene-un-historial-de-escandalos-en-el-mundo
231
LECCIONES APRENDIDAS
http://www.legaltoday.com/practica-juridica/supranacional/america_latina/los-sistemas-de-gestion-antisoborno-
en-la-realidad-peruana#
232
PREGUNTAS?
233
¡MUCHAS GRACIAS!