{"id":120963,"date":"2026-07-22T11:43:43","date_gmt":"2026-07-22T10:43:43","guid":{"rendered":"https:\/\/www.achilles.com\/?p=120963"},"modified":"2026-07-22T11:47:36","modified_gmt":"2026-07-22T10:47:36","slug":"mas-alla-del-esg-los-riesgos-de-proveedores-que-tambien-pueden-detener-tu-negocio","status":"publish","type":"post","link":"https:\/\/www.achilles.com\/es\/informacion-sectorial\/mas-alla-del-esg\/","title":{"rendered":"M\u00e1s all\u00e1 del ESG: los riesgos de proveedores que tambi\u00e9n pueden detener tu negocio"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Por qu\u00e9 los datos ambientales, sociales y de gobernanza son necesarios, pero no suficientes para proteger la continuidad operativa, la seguridad y la reputaci\u00f3n de una empresa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una cadena de suministro puede presentar buenos indicadores ESG y, aun as\u00ed, fallar ma\u00f1ana.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La presi\u00f3n regulatoria, impulsada por marcos como la <a href=\"https:\/\/www.achilles.com\/es\/informacion-sectorial\/csrd-lo-que-debes-saber\/\">CSRD<\/a> y la <a href=\"https:\/\/www.achilles.com\/es\/informacion-sectorial\/una-introduccion-a-la-directiva-sobre-diligencia-debida-en-materia-de-sostenibilidad\/\">CSDDD<\/a>, la necesidad de realizar an\u00e1lisis de <a href=\"https:\/\/www.achilles.com\/es\/informacion-sectorial\/doble-materialidad-sostenibilidad-corporativa\/\">doble materialidad<\/a>, reportar las <a href=\"https:\/\/www.achilles.com\/es\/informacion-sectorial\/que-son-las-emisiones-de-alcance-3\/\">emisiones de alcance 3<\/a> y responder a las expectativas de clientes e inversores, ha acelerado la adopci\u00f3n de herramientas de an\u00e1lisis ESG. Este avance es necesario: permite ordenar informaci\u00f3n de sostenibilidad, comparar proveedores y mejorar la calidad de los informes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El problema aparece cuando esa informaci\u00f3n se interpreta como una fotograf\u00eda completa del riesgo proveedor. Un proveedor puede tener pol\u00edticas ambientales s\u00f3lidas y, al mismo tiempo, sufrir una crisis de liquidez. Puede disponer de un c\u00f3digo \u00e9tico y mantener una vulnerabilidad cr\u00edtica en el software con el que accede a tus sistemas. Puede reportar sus emisiones y fallar en controles de calidad, seguridad industrial o capacidad operativa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los datos recientes muestran por qu\u00e9 esta distinci\u00f3n importa. En 2026, el 65% de las grandes empresas encuestadas por el World Economic Forum se\u00f1al\u00f3 las vulnerabilidades de terceros y de la cadena de suministro como su principal barrera para la ciberresiliencia. Allianz situ\u00f3 los incidentes cibern\u00e9ticos como el principal riesgo empresarial global por quinto a\u00f1o consecutivo, con un 42% de las respuestas.<\/p>\n\n\n\n<div class=\"wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex\">\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>IDEA CENTRAL<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>ESG es una capa esencial de informaci\u00f3n, no un sistema completo de control del riesgo.<\/strong> Una evaluaci\u00f3n ESG ayuda a entender c\u00f3mo gestiona un proveedor sus impactos ambientales, sociales y de gobernanza. La gesti\u00f3n de riesgos de la cadena de suministro debe responder adem\u00e1s si ese proveedor puede seguir entregando, proteger los datos, operar con seguridad, cumplir sus obligaciones y resistir una interrupci\u00f3n.<\/p>\n<\/div>\n<\/div>\n\n\n\n<h3 class=\"wp-block-heading\">1. Lo que una evaluaci\u00f3n ESG muestra, y lo que puede dejar fuera<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Las herramientas de an\u00e1lisis ESG aportan estructura a datos que durante a\u00f1os estuvieron dispersos: pol\u00edticas ambientales, emisiones, derechos laborales, \u00e9tica empresarial, diversidad o gobernanza. Tambi\u00e9n ayudan a preparar informes, identificar brechas y avanzar hacia una cadena de suministro sostenible.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sin embargo, el riesgo proveedor no se divide en compartimentos estancos. Algunos factores, como la seguridad y salud o la ciberseguridad, pueden formar parte de un marco ESG amplio, pero su gesti\u00f3n operativa exige mucha m\u00e1s profundidad que un indicador general o una autodeclaraci\u00f3n peri\u00f3dica.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"793\" height=\"418\" src=\"https:\/\/www.achilles.com\/app\/uploads\/2026\/07\/Evaluacion-ESG.png\" alt=\"\" class=\"wp-image-120985\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">La diferencia no est\u00e1 en elegir entre ESG o gesti\u00f3n de proveedores. Est\u00e1 en integrar ambos enfoques dentro de un modelo multirriesgo, con datos verificados, segmentaci\u00f3n por criticidad y monitorizaci\u00f3n continua.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2. Riesgo financiero: un proveedor sostenible tambi\u00e9n puede quedarse sin liquidez<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La estabilidad financiera es uno de los puntos ciegos m\u00e1s evidentes de una evaluaci\u00f3n centrada \u00fanicamente en ESG. La insolvencia, el deterioro del flujo de caja, la dependencia de pocos clientes o la falta de seguros pueden impedir que un proveedor entregue, mantenga personal o cumpla sus compromisos, aunque sus pol\u00edticas de sostenibilidad sean correctas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>CASO REAL | Carillion: cuando la insolvencia se convierte en una interrupci\u00f3n operativa<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Qu\u00e9 ocurri\u00f3. <\/strong>El grupo brit\u00e1nico Carillion entr\u00f3 en liquidaci\u00f3n en enero de 2018. Su colapso oblig\u00f3 al Gobierno del Reino Unido a activar medidas de continuidad para numerosos servicios y detuvo trabajos en contratos de construcci\u00f3n, incluidos dos hospitales.<strong>Qu\u00e9 demuestra. <\/strong>La homologaci\u00f3n y los criterios ESG no sustituyen el seguimiento de solvencia, liquidez, concentraci\u00f3n de ingresos, seguros y se\u00f1ales de deterioro. Sin esa informaci\u00f3n, el riesgo financiero puede materializarse antes de que compras tenga una alternativa preparada.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para anticipar este tipo de exposici\u00f3n, la gesti\u00f3n de riesgos de la cadena de suministro deber\u00eda monitorizar, como m\u00ednimo:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Cambios en calificaciones financieras, cuentas anuales y comportamiento de pago.<\/li>\n\n\n\n<li>Dependencia econ\u00f3mica respecto de un cliente, contrato o mercado.<\/li>\n\n\n\n<li>Alertas de insolvencia, litigios, embargos o cambios societarios.<\/li>\n\n\n\n<li>Vigencia y suficiencia de seguros.<\/li>\n\n\n\n<li>Existencia de proveedores alternativos y de un plan de contingencia.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">3. Riesgo cibern\u00e9tico: cada tercero conectado ampl\u00eda la superficie de ataque<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La digitalizaci\u00f3n de la cadena de suministro ha multiplicado las conexiones entre compradores, proveedores, plataformas, operadores log\u00edsticos y prestadores tecnol\u00f3gicos. Esa eficiencia tambi\u00e9n crea dependencias: un tercero con acceso a datos, sistemas o credenciales puede convertirse en el punto de entrada de un incidente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>CASO REAL | SolarWinds: un proveedor de confianza convertido en vector de ataque<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Qu\u00e9 ocurri\u00f3. <\/strong>En 2020, la Agencia de Ciberseguridad y Seguridad de las Infraestructuras de Estados Unidos confirm\u00f3 la explotaci\u00f3n activa de versiones comprometidas de la plataforma SolarWinds Orion. El ataque utiliz\u00f3 actualizaciones de software distribuidas por un proveedor leg\u00edtimo para acceder a organizaciones clientes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Qu\u00e9 demuestra. <\/strong>La ciberseguridad de terceros no puede evaluarse solo al inicio de la relaci\u00f3n. Es necesario conocer accesos, dependencias tecnol\u00f3gicas, subcontratistas, controles de actualizaci\u00f3n, respuesta ante incidentes y cambios en el nivel de exposici\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un cuestionario ESG puede preguntar por pol\u00edticas de protecci\u00f3n de datos. Una gesti\u00f3n de riesgo efectiva necesita ir m\u00e1s lejos:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Identificar qu\u00e9 proveedores acceden a sistemas, redes o informaci\u00f3n sensible.<\/li>\n\n\n\n<li>Evaluar controles, certificaciones, vulnerabilidades e historial de incidentes.<\/li>\n\n\n\n<li>Limitar privilegios y revisar accesos de forma peri\u00f3dica.<\/li>\n\n\n\n<li>Analizar dependencias de software, nube y cuartos proveedores.<\/li>\n\n\n\n<li>Definir protocolos de notificaci\u00f3n, recuperaci\u00f3n y continuidad.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">4. Calidad, capacidad y seguridad: cumplir pol\u00edticas no garantiza ejecutar bien<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La continuidad operativa tambi\u00e9n depende de la capacidad real de un proveedor para fabricar, instalar, mantener o prestar un servicio con la calidad y la seguridad requeridas. Aqu\u00ed importan la competencia t\u00e9cnica, la trazabilidad, el control de cambios, la formaci\u00f3n, el mantenimiento, la supervisi\u00f3n y el historial de incidentes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>CASO REAL | Alaska Airlines 1282: el coste de perder la trazabilidad y el control del proceso<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Qu\u00e9 ocurri\u00f3. <\/strong>En enero de 2024, el tap\u00f3n de una puerta de un Boeing 737-9 se desprendi\u00f3 durante el vuelo. El informe final de la NTSB concluy\u00f3 que faltaban los pernos de retenci\u00f3n e identific\u00f3 como causa probable la falta de formaci\u00f3n, orientaci\u00f3n y supervisi\u00f3n adecuadas por parte de Boeing. El componente hab\u00eda recorrido una cadena de fabricaci\u00f3n y retrabajo en la que participaron distintas organizaciones y equipos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Qu\u00e9 demuestra. <\/strong>Los riesgos de calidad y seguridad requieren evidencias operativas: trazabilidad de componentes, controles de cambio, competencias, auditor\u00edas, registros de mantenimiento y responsabilidades claras. Un buen indicador ESG no detecta por s\u00ed solo un fallo en el proceso.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La seguridad y salud merece una precisi\u00f3n adicional. Puede aparecer dentro de una evaluaci\u00f3n ESG, pero las empresas con contratistas en instalaciones cr\u00edticas necesitan informaci\u00f3n mucho m\u00e1s concreta: formaci\u00f3n obligatoria, aptitudes, permisos de trabajo, accidentes, seguros, documentaci\u00f3n vigente y control de acceso.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por eso, en sectores como energ\u00eda, construcci\u00f3n, utilities, transporte, mar\u00edtimo e industria, la gesti\u00f3n documental, el control de contratistas y proveedores y, cuando aplica, una plataforma CAE forman parte del sistema de prevenci\u00f3n del riesgo, no de una tarea administrativa aislada.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">5. Riesgo regulatorio, geopol\u00edtico y reputacional: el contexto puede cambiar antes que el proveedor<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un proveedor puede mantener exactamente las mismas pr\u00e1cticas y, aun as\u00ed, aumentar su nivel de riesgo porque cambia el entorno. Una nueva sanci\u00f3n, una restricci\u00f3n comercial, un conflicto, una investigaci\u00f3n, una modificaci\u00f3n regulatoria o una noticia adversa pueden afectar su capacidad para operar o la conveniencia de mantener la relaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Estos riesgos son especialmente dif\u00edciles de gestionar con evaluaciones anuales. Requieren monitorizaci\u00f3n de listas de sanciones, medios adversos, cambios corporativos, exposici\u00f3n geogr\u00e1fica, rutas log\u00edsticas y dependencia de fuentes \u00fanicas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>CAMBIO DE ENFOQUE<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>La homologaci\u00f3n responde si un proveedor cumpl\u00eda los requisitos en una fecha concreta.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La monitorizaci\u00f3n continua responde si sigue cumpliendo, si su exposici\u00f3n ha cambiado y si la empresa debe actuar antes de que el problema llegue a la operaci\u00f3n.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">6. De proveedor homologado a proveedor monitorizado<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La homologaci\u00f3n de proveedores sigue siendo una base necesaria. Permite comprobar requisitos, ordenar documentaci\u00f3n y establecer un umbral de entrada. El error consiste en tratarla como un punto final.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El perfil de un proveedor cambia durante la vigencia del contrato. Puede perder una certificaci\u00f3n, sufrir un ciberincidente, reducir plantilla, cambiar de propietario, acumular deuda, subcontratar una actividad cr\u00edtica o dejar vencer documentaci\u00f3n. Ninguno de esos cambios queda resuelto porque el proveedor fue aprobado doce meses antes.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"796\" height=\"481\" src=\"https:\/\/www.achilles.com\/app\/uploads\/2026\/07\/Proveedor-monitorizado-1.png\" alt=\"\" class=\"wp-image-120986\"\/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">7. Qu\u00e9 deber\u00eda incluir una visi\u00f3n integral del riesgo proveedor<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Una estrategia s\u00f3lida no consiste en pedir m\u00e1s informaci\u00f3n a todos los proveedores por igual. Consiste en aplicar el nivel de control adecuado seg\u00fan la criticidad, la exposici\u00f3n y el impacto potencial.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Visibilidad de proveedores: una base com\u00fan con ubicaci\u00f3n, categor\u00eda, gasto, criticidad, accesos y dependencias.<\/li>\n\n\n\n<li>Segmentaci\u00f3n por riesgo: criterios consistentes para diferenciar proveedores cr\u00edticos, de alto riesgo, medios y de baja exposici\u00f3n.<\/li>\n\n\n\n<li>An\u00e1lisis predictivo: una primera capa para detectar se\u00f1ales en toda la base de proveedores, incluso antes de iniciar procesos intensivos.<\/li>\n\n\n\n<li>Datos verificados: validaci\u00f3n documental y contraste con fuentes independientes, no solo autodeclaraciones.<\/li>\n\n\n\n<li>Evaluaci\u00f3n multirriesgo: ESG, finanzas, ciberseguridad, seguridad y salud, calidad, seguros, cumplimiento y continuidad.<\/li>\n\n\n\n<li>Auditor\u00edas proporcionales: revisiones virtuales o presenciales cuando el nivel de riesgo requiere mayor aseguramiento.<\/li>\n\n\n\n<li>Monitorizaci\u00f3n continua: alertas que detecten cambios durante toda la relaci\u00f3n contractual.<\/li>\n\n\n\n<li>Planes de mejora y contingencia: acciones con responsables, plazos, evidencias y alternativas de suministro.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Este enfoque mejora la resiliencia porque convierte la informaci\u00f3n en decisiones: qu\u00e9 proveedor desarrollar, qu\u00e9 contrato reforzar, d\u00f3nde auditar, cu\u00e1ndo diversificar y qu\u00e9 riesgo escalar a compliance, seguridad, operaciones o direcci\u00f3n.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">8. C\u00f3mo Achilles ayuda a conectar ESG con una gesti\u00f3n multirriesgo<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Achilles permite aplicar diferentes niveles de evaluaci\u00f3n y aseguramiento a la base de proveedores. El objetivo no es sustituir el an\u00e1lisis ESG, sino situarlo dentro de una visi\u00f3n m\u00e1s completa del riesgo y conectarlo con la operaci\u00f3n.<\/p>\n\n\n\n<div class=\"wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex\">\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\">\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"796\" height=\"397\" src=\"https:\/\/www.achilles.com\/app\/uploads\/2026\/07\/Captura-de-pantalla-2026-07-22-121525.png\" alt=\"\" class=\"wp-image-120969\"\/><\/figure>\n<\/div>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Conoce <a href=\"https:\/\/www.achilles.com\/es\/la-plataforma-achilles\/\">la plataforma Achilles<\/a> y nuestro enfoque para la gesti\u00f3n integral del riesgo proveedor.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Conclusi\u00f3n: ESG es imprescindible, pero no es el \u00fanico riesgo<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La sostenibilidad debe seguir formando parte de cualquier estrategia moderna de compras y gesti\u00f3n de proveedores. Pero una empresa no protege su cadena de suministro \u00fanicamente con indicadores ambientales, sociales y de gobernanza.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La pregunta decisiva no es solo si un proveedor es sostenible. Tambi\u00e9n es si puede seguir entregando, si es solvente, si protege los datos, si trabaja con seguridad, si mantiene sus requisitos vigentes y si la organizaci\u00f3n ser\u00e1 capaz de reaccionar cuando su perfil cambie.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una cadena de suministro resiliente se construye conectando ESG con datos financieros, cibern\u00e9ticos, operativos, documentales y de seguridad; validando la informaci\u00f3n; y monitorizando se\u00f1ales durante toda la relaci\u00f3n. Ah\u00ed es donde el reporting deja de ser una fotograf\u00eda y se convierte en capacidad real de anticipaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>MENSAJE FINAL<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>La mejor evaluaci\u00f3n no es la que recopila m\u00e1s datos, sino la que permite actuar antes.<\/strong> Cuando compras, sostenibilidad, compliance, seguridad y operaciones comparten una visi\u00f3n com\u00fan del riesgo proveedor, la empresa puede priorizar recursos, reforzar controles y proteger mejor la continuidad del negocio.<\/p>\n\n\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/5387762.fs1.hubspotusercontent-na1.net\/hubfs\/5387762\/Mas_alla_ESG_Achilles_vf.pdf\">Descarga el art\u00edculo<\/a><\/div>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Preguntas frecuentes<\/h3>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfQu\u00e9 es la gesti\u00f3n de riesgos de la cadena de suministro?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Es el proceso de identificar, evaluar, priorizar y monitorizar los riesgos asociados a proveedores, contratistas, ubicaciones y dependencias que pueden afectar a la continuidad, el cumplimiento, la seguridad o la reputaci\u00f3n de una organizaci\u00f3n.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfPor qu\u00e9 una evaluaci\u00f3n ESG no es suficiente?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Porque suele centrarse en factores ambientales, sociales y de gobernanza, mientras que un proveedor tambi\u00e9n puede fallar por insolvencia, ciberataques, problemas de calidad, falta de capacidad, documentaci\u00f3n vencida, sanciones o incidentes de seguridad.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfCu\u00e1l es la diferencia entre homologar y monitorizar proveedores?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La homologaci\u00f3n valida requisitos en un momento determinado. La monitorizaci\u00f3n continua detecta cambios posteriores en el perfil financiero, regulatorio, cibern\u00e9tico, documental u operativo del proveedor.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfTodos los proveedores necesitan el mismo nivel de evaluaci\u00f3n?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">No. El nivel de due diligence debe ser proporcional a la criticidad, el riesgo inherente y el impacto potencial. Los proveedores de baja exposici\u00f3n pueden comenzar con an\u00e1lisis predictivo, mientras que los cr\u00edticos requieren validaci\u00f3n profunda, auditor\u00edas y seguimiento continuo.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfQu\u00e9 aporta una auditor\u00eda ESG dentro de un enfoque multirriesgo?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Aporta evidencias sobre la eficacia de determinados controles ambientales, sociales y de gobernanza. Debe complementarse con otras evaluaciones cuando existan riesgos financieros, cibern\u00e9ticos, operativos, de calidad o de seguridad y salud.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Por qu\u00e9 los datos ambientales, sociales y de gobernanza son necesarios, pero no suficientes para proteger la continuidad operativa, la seguridad y la reputaci\u00f3n de una empresa. Una cadena de suministro puede presentar buenos indicadores ESG y, aun as\u00ed, fallar ma\u00f1ana. La presi\u00f3n regulatoria, impulsada por marcos como la CSRD y la CSDDD, la necesidad [&hellip;]<\/p>\n","protected":false},"author":62,"featured_media":61366,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":true,"content-type":"","wds_primary_category":2983,"wds_primary_industry_tax":0,"wds_primary_topic_tax":0,"wds_primary_post_region_tax":0,"footnotes":""},"categories":[1143,2983],"tags":[],"industry_tax":[11996,3946,4304],"topic_tax":[2995,2996,2998,4620,10305,4215,3231],"post_region_tax":[11484,11485],"class_list":["post-120963","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-articulos","category-informacion-sectorial","industry_tax-formacion","industry_tax-servicios-es","industry_tax-todas-es","topic_tax-cadena-de-suministro-es","topic_tax-compras-es","topic_tax-cumplimiento-y-legislacion-es","topic_tax-diligencia-debida-y-auditoria-es","topic_tax-estandares-de-la-industria-es","topic_tax-reduccion-del-carbono","topic_tax-sostenibilidad-es","post_region_tax-latam-es","post_region_tax-spain-es"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/posts\/120963","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/users\/62"}],"replies":[{"embeddable":true,"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/comments?post=120963"}],"version-history":[{"count":0,"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/posts\/120963\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/media?parent=120963"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/categories?post=120963"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/tags?post=120963"},{"taxonomy":"industry_tax","embeddable":true,"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/industry_tax?post=120963"},{"taxonomy":"topic_tax","embeddable":true,"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/topic_tax?post=120963"},{"taxonomy":"post_region_tax","embeddable":true,"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/post_region_tax?post=120963"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}