POLÍTICAS INTEGRALES
1. Declaración
En AAADAM-IDEAAA nos comprometemos a proporcionar soluciones integrales de apoyo a la operación de comercio exterior de nuestros agremiados y partes interesadas,
garantizando la satisfacción de sus necesidades mediante el cumplimiento de requisitos aplicables (incluidos los legales y reglamentarios), la protección de la
información, la prevención de riesgos psicosociales y de la violencia laboral, y la prevención, detección y respuesta frente al soborno, promoviendo una cultura
de integridad y la mejora continua del Sistema de Gestión Integrado (SGI).
2. Propósito
Establecer los compromisos, principios y directrices de alto nivel del SGI para: (a) asegurar la calidad del servicio, (b) proteger la confidencialidad, integridad
y disponibilidad de la información, (c) prevenir y combatir el soborno en todas las relaciones y operaciones, y (d) mantener y promover un entorno organizacional
favorable mediante la prevención de factores de riesgo psicosocial y la violencia laboral.
3. Alcance
Aplica a todo el personal, directivos, colaboradores, terceros y socios de negocio que interactúan con AAADAM-IDEAAA, así como a los procesos, servicios,
activos de información y transacciones bajo su control o influencia.
4. Principios y compromisos generales.
- Cumplimiento: cumplimos la legislación aplicable y otros requisitos asumidos por la organización.
- Ética e integridad: actuamos con transparencia, honestidad y tolerancia cero frente al soborno y la corrupción.
- Enfoque al cliente/agremiado: entendemos necesidades y buscamos su satisfacción mediante servicios confiables.
- Gestión de riesgos: identificamos, evaluamos y tratamos riesgos de calidad, seguridad de la información, soborno y riesgos psicosociales.
- Controles: implementamos controles financieros y no financieros, y controles de seguridad y de bienestar proporcionales al riesgo.
- Competencia y concienciación: formamos y sensibilizamos al personal y terceros pertinentes.
- Comunicación y reporte: habilitamos canales para reportar incidentes, dudas y preocupaciones de buena fe, sin represalias.
- Confidencialidad: protegemos la información sensible y los datos de reportes, investigaciones y casos, conforme proceda.
- Mejora continua: medimos desempeño, auditamos, revisamos por la dirección y mejoramos continuamente el SGI.
5. Compromisos específicos
5.1. Calidad
- Proveer servicios que cumplan requisitos de nuestros agremiados/usuarios y los requisitos legales y reglamentarios aplicables.
- Asegurar la disponibilidad de recursos y la competencia necesaria para operar los procesos.
- Establecer objetivos de calidad y dar seguimiento a su cumplimiento.
- Mejorar continuamente la eficacia del Sistema de Gestión de la Calidad.
5.2. Seguridad de la información
- Proteger la información y los activos asociados manteniendo confidencialidad, integridad y disponibilidad.
- Controlar el acceso a la información y a los sistemas conforme a roles, necesidad de conocer y autorizaciones definidas.
- Uso adecuado de recursos tecnológicos: Promover y exigir el uso ético, responsable y seguro de todos los recursos tecnológicos institucionales
(correo electrónico corporativo, cuentas de usuario, dispositivos fijos y móviles, ERP, sellos digitales, certificados, redes instruccionales accesos
remotos, medios removibles y de resguardo, equipos de impresión y digitalización, servidores e infraestructura, dispositivos de autentificación, SIRH
y sistemas de nominá).
El personal y terceros deben:
- Resguardar adecuadamente sus credenciales de acceso, contraseñas y factores de autenticación.
- Evitar la instalación de software no autorizado, el uso de licencias apócrifas o la descarga de archivos de fuentes no verificadas.
- Garantizar la custodia física y lógica de los activos tecnológicos asignados dentro y fuera de las instalaciones
- Gestionar incidentes de seguridad de la información con detección, respuesta, recuperación y aprendizaje.
- Asegurar continuidad operativa y mecanismos de respaldo/recuperaciones acordes al impacto del negocio.
- Gestionar riesgos y controles en relaciones con terceros que acceden o procesan información de AAADAM-IDEAAA.
5.3 Antisoborno
- Prohibir ofrecer, prometer, dar, solicitar o aceptar sobornos (directos o indirectos) en el sector público o privado.
- Cumplir leyes antisoborno, requisitos de reglamentación y estatutos aplicables.
- Establecer, revisar y alcanzar objetivos del sistema de gestión antisoborno.
- Implementar controles financieros y no financieros para prevenir, detectar y enfrentar el soborno.
- Gestionar regalos, hospitalidad, donaciones, gastos y contribuciones con criterios claros, autorización y registro.
- Prohibir pagos de facilitación y gestionar conflictos de interés.
- Realizar debida diligencia y supervisión sobre socios de negocio y terceros relevantes.
- Habilitar canales de denuncia y planteamiento de inquietudes de buena fe sin temor a represalias.
5.4. Bienestar, prevención de riesgos psicosociales y violencia laboral
- Mantener y promover un entorno organizacional favorable.
- Prevenir factores de riesgo psicosocial y prevenir la violencia laboral, aplicando medidas proporcionales al riesgo.
- No tolerar actos de violencia laboral, discriminación, malos tratos, burlas o cualquier conducta que afecte el entorno organizacional.
- Asegurar un mecanismo de atención de quejas/inquietudes justo, confidencial y sin represalias.
- Realizar acciones de sensibilización, información y capacitación para la prevención de riesgos psicosociales y violencia laboral.
- Fomentar la participación y consulta del personal, considerando sus ideas para mejorar el entorno de trabajo.
- Respetar los derechos del personal y la diversidad, evitando cualquier forma de discriminación.
5.5 Gestión de Proveedores, Contratistas y Socios de Negocio (Nueva Subsección)
Principio de control operativo y antisoborno: Los terceros y proveedores forman parte del alcance del SGI y deben alinearse a los
estándares de calidad, seguridad, ética y entorno laboral favorable de la organización.
- Debida Diligencia y Selección: Realizar procesos formales de debida diligencia, evaluación de integridad y verificación de
antecedentes previa a la contratación de proveedores, contratistas y socios de negocio relevantes.
- Compromiso y Adhesión Normativa: Exigir a los proveedores el conocimiento y cumplimiento de esta Política Integral,
la firma obligatoria del Compromiso de Colaboración Antisoborno (formato FO-AF-49) y acuerdos de confidencialidad (NDA) cuando
manejen información sensible.
- Control de Accesos e Instalaciones: Restringir y supervisar el acceso físico y lógico de proveedores a las instalaciones
y sistemas de información de AAADAM-IDEAAA, aplicando protocolos de supervisión en áreas sensibles.
- Evaluación de Desempeño y Riesgos: Evaluar periódicamente el desempeño de los proveedores en la prestación de sus servicios,
asegurando que cumplan con los requisitos de calidad, disposiciones fiscales (CFDI), normativa legal aplicable y medidas de
prevención de violencia laboral.
6. Roles y responsabilidades
Órgano de gobierno / Comité Ejecutivo: Aprobar esta política, asegurar recursos, supervisar desempeño del SGI y promover la cultura de integridad, seguridad y bienestar.
Dirección General: Asegurar la implantación eficaz del SGI, integrar requisitos en la operación y revisar el desempeño.
Función de Cumplimiento (Oficial de Cumplimiento): Vigilar el desempeño del sistema antisoborno, asesorar, investigar reportes y reportar al Órgano de Gobierno, alta dirección.
Con independencia y sin riesgo de represaría o remoción arbitraria.
Representante del SGI (calidad/seguridad, según designación interna): Coordinar la implementación, verificación y seguimiento del SGI, incluyendo bienestar y prevención de
riesgos psicosociales, con soporte de las áreas responsables.
Gerencia de Tecnología de la Información: Definir directrices y controles de seguridad de la información, administrar accesos, respaldos e incidentes.
Recursos Humanos: Impulsar la concienciación, formación, el enfoque preventivo y el régimen disciplinario conforme a normativa interna.
Gerentes y responsables de proceso: Aplicar esta política, predicar con el ejemplo, gestionar riesgos del área y asegurar un entorno libre de violencia y represalias.
Usuarios, colaboradores y terceros: Cumplir esta política y los procedimientos aplicables, proteger activos e informar incidentes o sospechas.
7. Comunicación, disponibilidad y formación
Esta política se comunica a todo el personal y a terceros pertinentes. Se mantiene disponible en los medios corporativos definidos y se complementa con formación y
campañas de concienciación según el rol y el riesgo.
8. Cumplimiento, seguimiento y mejora.
El cumplimiento se verifica mediante auditorías, revisiones, indicadores, evaluación de riesgos, investigación de incidentes y acciones correctivas. La dirección revisa
periódicamente la adecuación, pertinencia y eficacia del SGI y determina mejoras.
9. Incumplimientos.
El estricto cumplimiento de esta Política Integral y de los procedimientos, estándares e instructivos que de ella derivan es de carácter obligatorio para
todo el personal, directivos, colaboradores, proveedores, contratistas y socios de negocio que interactúen con AAADAM e IDEAAA.
- Medidas para el Personal Interno: Cualquier transgresión u omisión a las disposiciones de esta política (incluyendo actos de soborno, mal uso o
vulneración de recursos tecnológicos, divulgación no autorizada de información confidencial, alteración de registros o actos de violencia laboral) será
investigada e individualizada conforme al Reglamento Interior de Trabajo, el Código de Ética y la legislación laboral vigente (Ley Federal del Trabajo).
Esto podrá derivar en amonestaciones, actas administrativas, suspensión temporal o la rescisión de la relación de trabajo sin responsabilidad para la organización.
- Medidas para Proveedores, Contratistas y Terceros: El incumplimiento de los compromisos de calidad, seguridad de la información o antisoborno
por parte de terceros derivará en la aplicación de penas convencionales, la suspensión inmediata de accesos físicos y lógicos a nuestras instalaciones o
sistemas, la terminación anticipada de contratos sin penalización para AAADAM-IDEAAA y/o la cancelación definitiva del padrón de proveedores.
- Acciones Legales: La organización emprenderá las acciones civiles, administrativas o penales pertinentes ante las autoridades mexicanas competentes cuando
las omisiones o actos cometidos configuren delitos de corrupción, soborno, acceso ilícito a sistemas informáticos o daño patrimonial.
- Protección al Denunciante (No Represalias): Se garantiza la protección absoluta, confidencialidad y la exención de cualquier tipo de represalia o consecuencia
adversa para cualquier colaborador o tercero que reporte de buena fe, o sobre la base de una creencia razonable, un incumplimiento real o sospechado a esta política.
10. Documentos relacionados (nivel procedimiento/estándar).
Los detalles operativos y técnicos se establecen en procedimientos, estándares e instructivos del SGI (p. ej., gestión de accesos, uso de correo, contraseñas, respaldos,
gestión de incidentes, debida diligencia, regalos y hospitalidad, gestión de denuncias, y mecanismos de prevención/atención de riesgos psicosociales y violencia laboral).