Evalúa y corrige los riesgos relacionados con los derechos humanos en tu cadena de suministro.

La Ley alemana de diligencia debida en la cadena de suministro(LkSG) entró en vigor el 1 de enero de 2023 e introdujo nuevas obligaciones de diligencia debida y presentación de informes en materia de derechos humanos para las cadenas de suministro. En concreto, la ley exige a las empresas que demuestren que han hecho todo lo posible para prevenir los riesgos relacionados con los derechos humanos en sus cadenas de suministro, que informen al respecto, que los subsanen y que conserven la documentación durante siete años.

Con aplicabilidad a todas las empresas que operan en Alemania con al menos 3000 empleados y sanciones severas de 800 000 € para las personas físicas (incluidos los directivos de las empresas) y de 400 millones de euros o hasta el 2 % de la facturación media anual para las empresas, ahora es el momento de que las organizaciones comprendan sus obligaciones de diligencia debida y de información.

Requisitos pertinentes

  • Respetar debidamente los derechos humanos y las obligaciones de diligencia debida en materia medioambiental en la cadena de suministro (sección 3).

  • Establecer un sistema de gestión de riesgos (sección 4, párrafo 1)

  • Realizar análisis de riesgos periódicos (sección 5).

  • Aplicar medidas preventivas con los proveedores directos (sección 6, párrafo 4).

  • Tomar medidas correctivas en caso de violación de los derechos humanos (artículo 7, párrafos 1 a 3).

  • Aplicar las obligaciones de diligencia debida a los proveedores indirectos (sección 9).

  • Documento e informe (sección 10, párrafos 1-2)

Alinee su programa de TPRM con las crecientes regulaciones ESG

Descargue esta guía para revisar las normas y la legislación actuales y futuras en materia de ESG, y aprenda cómo preparar su programa de TPRM para el cumplimiento normativo.

Leer ahora

Cumplimiento de la ley

Crear un programa de SRM basado en las mejores prácticas

Desarrolle y perfeccione los componentes clave de suprograma de gestión de riesgos de proveedores (SRM), incluyendo:

  • Políticas, normas, sistemas y procesos de gobierno
  • Funciones y responsabilidades claras (por ejemplo, RACI)
  • Lógica de clasificación y categorización de proveedores
  • Umbrales de puntuación de riesgo basados en los niveles de tolerancia al riesgo de su organización.
  • Mapeo de proveedores indirectos para comprender el ecosistema ampliado de su organización.
  • Determinar las evaluaciones y fuentes adecuadas de datos de supervisión continua (por ejemplo, empresariales, reputacionales, financieros).
  • Indicadores clave de rendimiento (KPI) e indicadores clave de riesgo (KRI)
  • Requisitos de cumplimiento y presentación de informes contractuales en relación con los niveles de servicio.
  • Informes sobre riesgos y partes interesadas internas
  • Estrategias de mitigación y remediación de riesgos

Estos criterios deben constituir la base de un programa de gestión de riesgos de proveedores basado en las mejores prácticas, que no solo incluya la diligencia debida para cumplir los requisitos de la LkSG, sino que también sea extensible a otras categorías de riesgo, comola ciberseguridad.

 

Realizar evaluaciones de diligencia debida específicas

Evalúe las prácticas de los proveedores mediante unaplataforma centralizadaque permite el cálculo automático de los riesgos basándose en las respuestas de los proveedores frente a los umbrales de riesgo aceptables, la carga de pruebas justificativas y el respaldo de un flujo de trabajo y recomendaciones de corrección e informes integrados, todo lo cual facilita el cumplimiento de los requisitos y plazos de presentación de informes.

 

Supervisar continuamente a los proveedores

Valide los resultados de la evaluación anual de diligencia debida coninformación continuasobre la reputación, los medios de comunicación adversos y las noticias negativas, las medidas reglamentarias y legales, las sanciones y mucho más. Correlacione la información obtenida del seguimiento continuo con los resultados de las evaluaciones periódicas para obtener informes de riesgos más unificados. La consolidación de toda la información en un «panel único» optimizará sus esfuerzos de análisis de riesgos.

 

Evaluar a los posibles proveedores en materia de derechos humanos

Revise la información reciente sobre el negocio y la reputación, los documentos legales, las puntuaciones ESG, las sanciones y otra información relacionada como parte de las evaluaciones de nuevos proveedores. Consolide toda la información en un único perfil de proveedor al que puedan acceder todos los equipos de la organización, en lugar de tener que manejar múltiples fuentes de información diferentes. Alinee la recopilación de información con procesos más ampliosde gestión de RFxpara obtener revisiones más holísticas de los proveedores.

 

Incluir disposiciones en los contratos con los proveedores

Incluya disposiciones enlos contratos con los proveedoresy realice un seguimiento del progreso de los informes de los proveedores a lo largo del tiempo. Integre la contratación en su proceso de evaluación de riesgos de los proveedores. Para ello, centralice todos los procesos de distribución, negociación, conservación y revisión de contratos y aproveche el flujo de trabajo a lo largo del ciclo de vida del contrato con el proveedor. De este modo, resultará mucho más sencillo informar sobre las medidas de control contractual, comolos indicadores clave de rendimiento (KPI) y los indicadores clave de riesgo (KRI).

 

Corregir los hallazgos

Utilizando los resultados de las evaluaciones de los proveedores, haga recomendaciones al proveedor, solicite aclaraciones sobre las políticas y esté preparado para informar de cualquier infracción a las autoridades. Las soluciones de gestión de riesgos de los proveedores incluirán sugerencias de corrección integradas para los proveedores. Es importante seguir este paso, ya que es esencial para la presentación de informes obligatorios.

 

Proveedores externos

Si resulta necesario rescindir la relación con un proveedor, asegúrese de automatizar las evaluaciones finales del contrato ylos procedimientos de bajapara reducir el riesgo de exposición de su organización tras la finalización del contrato. Las tareas clave que deben abordarse en este caso son las siguientes:

  • Informe sobre el acceso al sistema, la destrucción de datos, la gestión de accesos, los pagos finales y mucho más.
  • Almacene y gestione de forma centralizada documentos y certificaciones, como acuerdos de confidencialidad, acuerdos de nivel de servicio, declaraciones de trabajo y contratos.
  • Asignar los resultados de la evaluación a un marco normativo para simplificar la presentación de informes finales.

 

Identificar proveedores de cuarto y enésimo nivel

Identifique las relaciones de subcontratación de cuarta y enésima parte en su ecosistema de proveedores. Realice una evaluación basada en cuestionarios de sus proveedores o analice de forma pasiva la infraestructura pública del proveedor. El mapa de relaciones resultante muestra las dependencias ampliadas que podrían exponer a su organización a riesgos. Los proveedores descubiertos a través de este proceso deben ser supervisados continuamente para identificar riesgos ESG, comerciales y de sanciones.

 

Crear un inventario centralizado de proveedores

Crear y mantener una base de datos centralizada de proveedores para cumplir con los requisitos de información de la Ley. La base de datos debe incluir perfiles completos de los proveedores y proporcionar acceso basado en funciones a los contactos de la empresa, la documentación, los datos demográficos, las conexiones con terceros y cuartos, y la información sobre riesgos.

 

Informe

Almacene y distribuya de forma centralizada los documentos sobre políticas de proveedores, los resultados de las evaluaciones, las conclusiones de los controles y las medidas correctivas para el diálogo y la certificación en el momento de la presentación de informes. Amplíe la visibilidad a los auditores externos que puedan estar examinando sus procesos de diligencia debida y asesorando sobre los requisitos de presentación de informes anuales.