jueves, 4 de enero de 2024

Observando la cocina de la ISO 37009

Fuente de la imagen: mvc archivo propio
La Organización Internacional de Normalización (ISO), entiende que los conflictos de interés, aunque no sean sinónimo de corrupción, pueden tener un impacto negativo significativo en el funcionamiento de una organización. Cuando las decisiones se ven influenciadas por intereses personales, se compromete la imparcialidad y la confianza. Por esta razón, es crucial que las organizaciones implementen mecanismos sólidos para identificar, evaluar y gestionar estos conflictos. Un conflicto de interés surge cuando una persona o entidad tiene intereses personales que podrían influir en el cumplimiento de sus obligaciones profesionales. Estos intereses pueden ser financieros, familiares, personales o de otro tipo. La doctrina mayoritaria distingue distintos tipos de conflictos de interés: directos[1], supuestos[2] o aleatorios[3]. La gestión efectiva de los conflictos de interés aporta beneficios a una organización, mitigación de riesgos[4], mejorando la dirección y gestión[5], protegiendo la marca y la reputación de la reputación[6], refuerzo y mejora de los procesos de decisión[7] y empuje favorable al compliance[8]

Siguiendo e interpretando la doctrina emanada de ISO, la gestión de conflictos de interés es una práctica esencial para cualquier organización que busca operar con integridad y transparencia. Al implementar un marco sólido y bien definido, las organizaciones pueden mitigar riesgos, mejorar su reputación y fortalecer su posición en el mercado. En ese sentido, la ISO 37009 es una norma internacional que se encuentra en desarrollo y que tiene como objetivo establecer un marco de buenas prácticas para la gestión de riesgos de corrupción en las organizaciones[9]. La finalidad de la norma no es otra que ayudar a las organizaciones a identificar, evaluar y mitigar los riesgos de corrupción de manera proactiva. Con la implementación de las definitivas medidas que el Comité ISO apruebe los usuarios supuestamente podrán fortalecer su cultura de integridad, promoviendo valores éticos y una conducta transparente en todos los niveles de la organización. También, se supone que podrán mejorar su reputación, demostrando un compromiso con la lucha contra la corrupción y aumentando la confianza de sus stakeholders.

Junto a lo anterior se propicia el posicionamiento en la franja de lo que se entiende como "riesgo tolerable" en cuanto a las sanciones, ya que al cumplir con los requisitos legales y regulatorios en materia de anticorrupción se reduce el riesgo inherente hasta los márgenes de lo tolerable y, por supuesto, el beneficio colateral que puede conjeturar la optimización de procesos, al implementar controles internos efectivos para prevenir y detectar actos de corrupción. Si bien la futura norma aún está en desarrollo, se espera que incorpore aspectos tales como la definición[10], evaluación[11] y tratamiento[12] de riesgos de corrupción, así como la preceptiva revisión continua y monitoreo de todo el procedimiento, detectando desajuste y proponiendo soluciones o mejoras. Al igual que con la ISO 37001, qué duda cabe que la implementación de la ISO 37009 conllevará más seguridad jurídica[13], progreso de la eficiencia operativa[14], atracción y retención de talento[15] y un indudable refuerzo y consolidación de las relaciones con los stakeholders[16]: Fuente de la información ISO 37001y perspectivas ISO 37009. Fuente de la imagen: mvc archivo propio.
____________________
[1] Cuando una persona toma una decisión que beneficia directamente sus intereses personales.
[2] Cuando una situación podría dar la impresión de que una persona está favoreciendo sus propios intereses
[3] Situaciones futuras que podrían dar lugar a un conflicto de interés.
[4] Reduce la probabilidad de que se produzcan situaciones que puedan dañar la reputación o generar pérdidas financieras.
[5] Fomenta una cultura de integridad y transparencia en la toma de decisiones.
[6] Genera confianza en los stakeholders y fortalece la imagen de la organización.
[7] Garantiza que las decisiones se basen en el mérito y en el mejor interés de la organización.
[8] Contribuye a un mejor cumplimiento de las leyes, regulaciones y estándares éticos aplicables.
[9] Esta norma complementará a la ISO 37001, que ya existe y proporciona un sistema de gestión antisoborno.
[10] Identificación de los diferentes tipos de riesgos de corrupción que pueden afectar a una organización.
[11] Metodologías para evaluar la probabilidad y el impacto de los riesgos identificados.
[12] Estrategias y medidas para mitigar los riesgos de corrupción, como la implementación de controles internos, la capacitación del personal y la realización de auditorías.
[13] Al contar con un sistema de gestión de riesgos de corrupción sólido, la entidad se encontrará mejor preparada para enfrentar posibles investigaciones o litigios.
[14] La identificación y mitigación de riesgos de corrupción puede conducir a una mayor eficiencia en los procesos y una reducción de costos.
[15] Una cultura de integridad y transparencia puede ayudar a atraer y retener a los mejores profesionales.
[16] Al demostrar un compromiso con la lucha contra la corrupción, la entidad ganará la confianza de sus clientes, proveedores y otros grupos de interés.