sábado, 31 de julio de 2021

Sistemas de gestión de denuncias

Fuente de la imagen: archivo propio
Por fin se ha formalizado la ISO 37002:2021 Sistemas de gestión de denuncias, que ya avancé en el Sitio Compliance, explícito texto ISO 37002:2021[1]. Para la International Organization for Standardization (ISO), estas directrices brindan pautas para establecer, implementar y mantener un sistema de gestión de denuncias efectivo basado en los principios de confianza, imparcialidad y protección en la recepción y evaluación de informes de irregularidades, abordaje de las denuncias de irregularidades y las preceptivas conclusiones de esos casos de denuncia de irregularidades. No obstante, las pautas de esta ISO son genéricas y están destinadas a ser aplicables a todas las organizaciones, independientemente del tipo, tamaño, naturaleza de la actividad y si se encuentran en los sectores público, privado o sin fines de lucro. “Bicheando” un poco el texto, se acota la denuncia de irregularidades como ese acto de informar sobre sospechas de irregularidades o riesgo de irregularidades. Y es que los estudios y la experiencia demuestran que una gran proporción de irregularidades llega a la atención de la organización afectada a través de informes de personas dentro o cercanas a la organización. Según ISO, las organizaciones están considerando cada vez más la posibilidad de introducir o mejorar políticas y procesos internos de denuncia de irregularidades en respuesta a la regulación o de forma voluntaria. La propuesta intenta proporcionar orientación a las organizaciones para establecer, implementar, mantener y mejorar un sistema de gestión de denuncias.

Abarca distintas finalidades, desde alentar y facilitar la denuncia de irregularidades hasta fomentar una cultura de apertura, transparencia, integridad y responsabilidad, pasando por el apoyo y protección a los denunciantes y otras partes interesadas involucradas, asegurar que las denuncias de irregularidades se traten de manera adecuada y oportuna o mejorar la cultura organizacional y la gobernanza, reducir los riesgos de irregularidades. Los beneficios potenciales para la organización incluyen permitir que la organización identifique y aborde las irregularidades lo antes posible o ayudar a prevenir o minimizar la pérdida de activos y ayudar a la recuperación de activos perdidos. Otras mercedes pasan por el aseguramiento del cumplimiento de las políticas, los procedimientos y las obligaciones legales y sociales de la organización, atraer y retener personal comprometido con los valores y la cultura de la organización o demostrar prácticas de gobernanza sólidas y éticas a la sociedad, los mercados, los reguladores, los propietarios y otras partes interesadas. Para ISO, un sistema de gestión de denuncias eficaz generará confianza en la organización al demostrar el compromiso del liderazgo para prevenir y abordar las irregularidades, alentar a las personas a que se den a conocer pronto con denuncias de irregularidades y reducir y prevenir el trato perjudicial de los denunciantes y otras personas implicadas.

El planteamiento metodológico intenta proporcionar una guía para que las organizaciones creen un sistema de gestión de denuncias basado en los principios de confianza, imparcialidad y protección. Es adaptable y su uso variará según el tamaño, la naturaleza, la complejidad y la jurisdicción de las actividades de la organización. Puede ayudar a una organización a mejorar su política y procedimientos de denuncia de irregularidades existentes, o a cumplir con la legislación aplicable en materia de denuncia de irregularidades[2]. Las organizaciones pueden adoptar este documento como una guía independiente para su organización o junto con otras normas de sistemas de gestión, incluso para abordar los requisitos relacionados con la denuncia de irregularidades en otros sistemas de gestión. Define la ISO al denunciante como esa persona que informa sobre irregularidades sospechadas o reales y tiene una creencia razonable de que la información es verdadera en el momento de la denuncia. La “creencia razonable” es un dogma sostenido por un individuo basado en la observación, experiencia o información conocida por ese individuo, que también sería sostenida por una persona en las mismas circunstancias. Los ejemplos de denunciantes incluyen, entre otros, personal dentro de una organización, personal dentro de partes externas[3], otras personas como representantes sindicales o cualquier persona en un puesto establecido.

En cuanto a la conducta perjudicial, se define como ese acto u omisión amenazado, propuesto o real, directo o indirecto que puede resultar en daño a un denunciante u otra parte interesada relevante, relacionado con la denuncia de irregularidades. El daño incluye cualquier consecuencia adversa, ya sea relacionada con el trabajo o personal, que enumera, entre otros, despido, suspensión, degradación, transferencia, cambio de funciones, alteración de las condiciones de trabajo, calificaciones de desempeño adverso, reducción de oportunidades de ascenso, denegación de servicios, inclusión en listas negras, boicot, daño a la reputación, divulgación de la identidad del denunciante, pérdida financiera, enjuiciamiento o acción legal, acoso, aislamiento, imposición de cualquier forma de daño físico o psicológico. La conducta perjudicial incluye represalias, acciones u omisiones deliberadas, realizadas a sabiendas o imprudentemente para causar daño a un denunciante u otras partes relevantes. También incorpora el hecho de no prevenir o minimizar el daño mediante el cumplimiento de un estándar de atención razonable en cualquier paso del proceso de denuncia de irregularidades[4]. Finalmente, otras partes interesadas relevantes pueden incluir denunciantes potenciales o percibidos, familiares, asociados de un denunciante, personas que han brindado apoyo a un denunciante y cualquier persona involucrada en un proceso de denuncia, incluida una entidad legal. A continuación, te inserto un tutorial donde reseño la norma, que forma parte de la lista de reproducción sobre Compliance, alojada en el canal de Youtube. Fuente de la información: ISO. Fuente de la imagen: archivo propio.
___________________________________
[1] Velasco Carretero, Manuel. ISO 37002:2021. Sitio COmpliance. 2021. Visitad el 31/07/2021.
[2] Adopta la “estructura armonizada” (es decir, secuencia de cláusulas, texto común y terminología común) desarrollada por ISO para mejorar la alineación entre las Normas Internacionales para los sistemas de gestión.
[3] Incluidas las personas jurídicas, con quienes la organización ha establecido, o planea establecer, alguna forma de relación comercial, incluidos, entre otros, clientes, empresas del grupo, socios de empresas del grupo, contratistas, consultores, subcontratistas, proveedores, vendedores, asesores, agentes, distribuidores, representantes, intermediarios e inversionistas.
[4] La acción para lidiar con la propia infracción, el desempeño o la gestión de un denunciante, no relacionada con su función en la denuncia de irregularidades, no es una conducta perjudicial para los fines de la ISO.