SlideShare una empresa de Scribd logo
1 de 72
Compliance Risks
Curso Monográfico de Compliance Officer
Hernan Huwyler – Febrero 8 2017
¿Qué me voy a llevar?
Interrumpe por favor
Compliance Sectorial
Oil & Gas
 Corrupción
socios comerciales, contribuciones, lobbies, anti-trust
 Compliance ambiental y de seguridad
 Compliance con contratos de concesión y licencias
política de licitación
 Reporte financiero
estimaciones, cálculo de reservas, decommissioning, trading
 Operaciones restringidas
 Compliance fiscal
derechos de exploración & explotación
royalties según tipo de petróleo
 Información privilegiada
 US: FCPA, Dodd-Frank, SOX, anti-boycott
Mining
 Corrupción
socios comerciales, contribuciones, lobbies
 Compliance ambiental y de seguridad
 Compliance con contratos de concesión y licencias
política de licitación
 Reporte financiero
estimaciones, cálculo de reservas, decommissioning, trading
 Operaciones restringidas
 Compliance fiscal:
derechos de exploración & explotación
royalties según tipo de petróleo
 Información privilegiada
 US: FCPA, Dodd-Frank, SOX, anti-boycott
ISO 31.000 Risk Management
tiempo
productividad
Riesgo
Efecto de la incertidumbre sobre
la consecución de los objetivos
La incertidumbre es la falta de
información
Puede generar riesgos per se
(no deseados) y oportunidades
(deseadas)
Expectativa conocida y a cierto
horizonte de futuro que puede o
no puede
Los riesgos calculados
optimizan el rendimiento para
cierto capital (tolerancia)
Cumplimiento de las
expectativas de los grupos de
interés
El ambiente condiciona las
decisiones de los órganos
gerenciales la empresa
La ley y la ética limitan las
decisiones para hacerlas
sustentables
Su incumplimiento tiene
consecuencias: multa,
sanciones e impacto
reputacional
Compliance
¿Qué investigaremos?
Riesgo Compliance
Alcance: del riesgo penal al moral
21 delitos del código penal
extensibles a la persona legal
Recursos y urgencia
Etapa de educación (y
aprendizaje del compliance
officer)
El “compliance de papel”
Externo:
- Otros delitos (mobbing,
seguridad laboral)
- Regulaciones (cotizantes sobre
la normativa del mercado de
valores)
- Auto regulaciones
- Ley, estatuto trabajadores
- ISOs
Interno
- Políticas y procedimientos
- Compromisos
Compliance con las expectativas
de los grupos de interés
Decisiones de negocios basada
en valores corporativos
(tendencia en cómo reclutamos)
Retorno del gasto de compliance
Sostenibilidad y rentabilidad
Excelencia de servicio,
diferenciador, cultura corporativa
Art 31 bis Compliance Ética
Compliance Risks
Riesgo de sufrir….
- pérdidas financieras
(sanciones, multas, reputacional)
… por incumplimiento de…
- leyes, regulaciones y normativas
externas
- políticas internas
- ética
Consecuencia
Impacto de riesgos
Plan de contingencia, protocolo de
actuación (comité de crisis
Causa
Frecuencia de riesgos
Plan de prevención del compliance
plan ) & corporate defense
Consecuencia
Legales: multas y sanciones
Regulatorias
Litigios
Reputacionales: pérdida de
contratos y clientes
Pérdida económica
Imposibilidad de operar o contratar
Moral de empleados
De oportunidad de negocios
Impairment de intangibles
Causa
Imposibilidad de cumplir con
Leyes
Regulaciones
Auto-regulaciones
Código de conducta
Buenas prácticas
Compromisos
Principios de negocios y valores
Expectativas de grupos interés:
inversores, clientes, empleados y
proveedores
Compliance Risks
Consecuencia
Reacción y corrección
Gestión de incidencias
Generación de evidencia
Lobby con reguladores
Investigación
Involucramiento del ExCom
Causa
Prevención y detección
Gestión del riesgo de compliance
Sistema normativo
Hotline
Protocolo de actuación
Entrenamiento
KPIs / KRIs del plan de compliance
Compliance audits
Mejora continua
Compliance Risks
Integración de elementos
Simple y práctico
ISO o COSO
Apoyo de alta dirección
Componentes:
- Política de riesgos
- Nombramientos
- Organización
- Presupuestos
- Plan de trabajo
Identificación
Análisis
Priorización
Tratamiento
Monitoreo
Niveles de gestión de riesgos
ISO 31000 Gestión de Riesgos
Universo de Riesgos
Contra el Patrimonio
- Estafas y fraudes
- Insolvencias
punibles
- Daños informáticos
/ hacking
- Contra la propiedad
intelectual
- Contra el mercado
- Revelación de
secretos
- Facturación
fraudulenta
- Falsedad en
medios de pago
Contra el Fisco
- Contra la
Hacienda Pública y
la Seguridad Social
- Blanqueo de
capitales
- Ciertos casos de
contrabando
Contra la Seguridad
Pública
- Contra la salud
pública
- Construcción ilegal
- Contra el medio
ambiente
- Relativos a la
energía nuclear y a
las radiaciones
- De riesgo
provocado por
explosivos
- Tráfico de drogas
- Contra la intimidad
y allanamiento
informático
Contra la ética
- Corrupción
privada: relativos a
la corrupción en los
negocios
- Cohecho: dádivas
y sobornos a
funcionarios públicos
- Corrupción de
funcionario extranjero
- Tráfico de
influencias
-Financiación ilegal
de partidos políticos
- Acoso laboral
- Información
privilegiada
- Delitos contra la
intimidad
Universo de Riesgos
Contra el Patrimonio
CFO
CIO
CISO
Data Protection
Officer
Contra el Fisco
Head of Tax
Contra la Seguridad
Pública
COO
HS&E
Contra la ética
CEO
Compliance
Auditoria Interna
Dir. Comercial
Unidad de Cumplimiento
Legales
Corporate Defense
ExCom
Corrupción pública o
privada
Abuso del mercado
Mapa de Riesgos - Ejemplo
Brindar servicioGeneración contrato Facturación Cobro
Fraude a seguridad social Fraude fiscal
Falsedad de medio de
pago
Blanqueo de capitales
Entrega de sobornos
Acuerdos de precios
Simulación laboral Deducciones indebidas Lavado de dinero
Mapa de Riesgos - Ejemplo
Entrega de sobornos
Acuerdos de precios
Simulación laboral Deducciones indebidas Lavado de dinero
Control de revisión de
cuentas de gtos
representación
Política antitrust
Control aprobación de
cálculo fiscal
Control cruzado Tax vs.
Payroll
Control aprobación de
cálculo fiscal
Know Your Customer
Comercial Tax + Payroll Tax Gestión de clientes
Tesorería
Reforzar: Business
Intelligence
Reforzar: Auditoria
Fiscal
Alcance del Mapa
¿Nos quedamos solamente dentro de España?
- Filiales internacionales y otras sociedades subholdings
- Joint ventures
- Descentralización de funciones ejecutivas (ExComs por país)
¿Incluimos solamente los delitos atribuibles a
una persona jurídica?
- Ley del mercado de valores
- Ley de trasparencia
- FCPA
- Leyes similares en el mundo (ej. Europa (-DE), US, y
Chile)
- Legal + Ético (nuestra forma de hacer negocios)
¿Podremos sumar este trabajo a otra iniciativa en curso?
- Departamento de riesgos
- Departamento de Prevención del Fraude
- Auditoria interna (riesgos sobre procesos e investigación de fraudes)
- Departamento de compliance
• Regiones
geográficas
• Profundidad
(Seniority)
• Unidades de
negocios
• Legal, Fi, HR,
IT, expertos,
consultores,
investor
relations
Alcance del Mapa
Top
Down
Bottom
Up
Registro
Riesgos
Fq %
Im$
Alcance del Mapa
Top
Down
Bottom
Up
Registro
Riesgos
Alcance del Mapa
• Formularios
• Preguntas del tipo ¿Tiene medidas para evitar la corrupción?
¿Qué que son efectivas? ¿Supervisa el riesgo de corrupción?
¿Ha tenido incidentes?
• Sesgo en la definición previa y selección de destinatarios, poco
sinceras, interpretativas, cualitativas para el mapa
• Entrevistas personales
• Ambiente sincero y de guía al dueño del riesgo
• Permiten un análisis cuantitativo
• Sesgo del dueño de riesgo: ilusión de control, de punto ciego y
deformación profesional, heurística de disponibilidad, anclaje
• Workshops
• Consenso y diálogo top/dueño del riesgo
• Sesgo de efecto Moises
• Guerras de poder
• Inteligencia previa en compliance risks (desktop research)
• Análisis de juicios en curso y finalizados, multas,
reportes de inspecciones y auditorias, contingencias
contabilizadas, ejemplos de otras empresas,
especialistas
• Su uso extremo es el sistema de “scoring”
Heurística de Disponibilidad
Evento
emotivo
Evento
reciente
Reducir con
inteligencia previa para
evitar sesgos
Efecto Anclaje
Preguntar mejor y peor
escenario
FCPA
Protección de
activos
Antitrust Insider trading Privacidad
Controles de
exportación
Retención de
documentación
Seguridad de
información
Compensaciones
y bonos
Reporte
Sarbanes Oxley HSE
Discriminación y
acoso laboral
Integridad
financiera
Contratos con el
gobierno
Propiedad
intelectual
Uso de tecnología
3rd Party
management
Prácticas
comerciales
Ética
Taxonomía Compliance
Normas
voluntarias
Integración 4 Cuadrantes
Integración 4 Cuadrantes
Mapa de Riesgos
Riesgos de Fraude
Riesgos de
Compliance Penal
Actividades
reactivas de
investigación y
disciplina
Actividades
proactivas de
prevención y
control
Mapa de Riesgos
1 Identificar riesgos
2 Evaluación de
impacto y frecuencia
Eventos que afectar los
riegos del universo de
compliance
Impacto: costo más probable
de no- compliance
Frecuencia : probabilidad de
darse los factores de riesgos
al momento del análisis en un
horizonte de tiempo
3 Priorización de
riesgos
Criterio para decidir que
eventos son más críticos de
controlar (mapa)
4 Planes de
mitigación
Seguimiento del progreso de
los planes de acción
Reevaluación frecuente
Alta criticidad
Seguimiento
Watch-List
Criticidad
Nro y Título
Registro de riesgos
Resumen de la consecuencia POR la causa
Descripción ¿Cómo ocurría el delito (o incumplimiento) en la empresa? ¿Qué norma se incumple?
Factores de riesgos ¿Qué condiciones deben darse para que se materialice el delito?
Empresa/Proceso ¿Dónde afecta el delito? ¿Dónde ocurren las transacciones afectadas/expuestas? ¿Tipo de
riesgo?
Controles actuales ¿Qué hacemos actualmente para prevenir el delito?
Impacto ¿Cuánto afecta en la cuenta de resultados antes de impuestos cada delito?
Frecuencia
Registro de riesgos
¿Qué cantidad de delitos espero ocurran en cierto horizonte de tiempo?
¿Qué estadística interna o externa tengo sobre los eventos?
3er variable: velocidad, nivel de control, personas afectadas, formalizado
Propietario ¿Quién es el principal dueño del objetivo afectado por un delito? Un sólo “doliente”
Auditoria ¿Qué monitoreo lleva el compliance officer?
Plan de acción
Para los que trato, ¿qué pasos y cuando voy pienso agregar controles? ¿en curso,
cerrado?
KRI ¿Qué tan pronto preveo que evolucione la exposición?
Debo hacer que el dueño de riesgo cuente una historia lógica (del inicio al final). Es natural comenzar con
impacto y luego con la frecuencia. Se puede usar MS Excel (con macro para reporte) o un software de
administrador de flujos). Los datos se revisan en una entrevista sobre riesgos y se aprueban. Modelo común al
resto de los riesgos y que integre los elementos de GRC.
Ej. Manual de Prevención FCC
Ej. Software con impactos múltiples
Compliance es también un tipo de impacto de riesgos operativos. Para poder detectar estos casos sin duplicar
esfuerzos y garantizar la integridad de la identificación de riesgos en los procesos de inicio a fin, el registro de
riesgos debe ser único y debe poder filtrarse. Esto permite al consejo tomar decisiones estratégicas.
El registro de riesgos es un canal de diálogo entre los dueños de riesgos, compliance, auditoria interna,
prevensión y otros departamentos de soporte.
Ej. Registro de riesgos sobre MS Excel
Ej. OECD Riesgos Anti-Corrupción
Créditos por llevar bien los
riesgos de compliance
99% del compliance officer
1% del software
Aún no se creó ningún software
que compense la falta de talento
de un compliance officer
Mapa de Riesgos - Impacto
 Multa en proporción al daño/cuantía del delito
 Disolución de la persona jurídica
 Suspensión de sus actividades
 Clausura de sus locales
 Prohibición temporal o definitiva de realizar las actividades en cuyo
ejercicio se haya cometido el delito
 Inhabilitación para obtener subvenciones y ayudas públicas, para contratar
con el sector público y para gozar de beneficios e incentivos fiscales
 Intervención judicial para salvaguardar los derechos de los trabajadores o de
los acreedores
Socios Inocentes
Respecto a los efectos colaterales o consecuencias a pagar por terceros incluyendo el impacto en los
trabajadores, el efecto negativo se paliaría con la posibilidad que tienen los socios inocentes de
reclamar posteriormente a los administradores la acción de responsabilidad socia
Directas e inmediatas
• Pérdida por defraudación
• Ineficiencias y/o discontinuidad de operaciones
Directas y mediatas
• Indemnizaciones a terceros
• Multas y sanciones
Indirectas
• Costo de investigación
• Ajustes fiscales
Reputacionales
• Pérdida de competitividad, moral, clientes, socios, licencias, y contratos
• Pérdida del valor de mercado
Mapa de Riesgos - Impacto
Área Riesgo legal Regulación /
Ley
Área
Funcion
al
Impacto Frec. Score Contro
l
Clasif.
ImpactoPrácticasdecomercioexterior
Sobornos en el
extranjero
FCPA Foreign
Corrupt
Protection Act
Ventas 5 1 5 4 Reputacional
Aduanas Leyes
aduaneras
Ventas 1 3 3 2 Operacional
Control de
exportaciones
OFAC Office of
Foreign Assets
Controls
Ventas 2 2 4 5 Operacional
Exportaciones de
productos con
doble uso
Reg. UE
428/2009
Ventas 4 4 16 5 Operacional
Boycott no
sancionado a un
país extranjero
Anti-Boycott Act Ventas 2 2 4 4 Operacional
Exp/Imp de
químicos
peligrosos
Reg. UE
649/2012
Ventas 3 4 12 1 Operacional
…. … … ….
Score 1 2 3 4 5
Multas, daños e
indemnizaciones
< 1% de las
ventas
1% al 3% de las
ventas
3% al 5% de las
ventas
5% al 10% de
las ventas
> 10% de las
ventas
Reputacional
Sin exposición
o daño
Impacto negativo
localizado pero
recuperable
Cobertura en
medios o
reguladores
local
Cobertura en
medios o
reguladores
nacional
Cobertura
sustancial en
medios o
reguladores
nacional
Operacional
Sin pérdida de
negocios u
operaciones
Visible pero
gestionable
fácilmente
Daños a
clientes o
grupos de
interés
Impacto severo
a la
performance
Impacto
catastrófico a la
BU
Mapa de Riesgos - Impacto
Mapa de Riesgos - Frecuencia
Score 1 2 3 4 5
Descripción Casi imposible Rara Posible
Incidentes
aislados
Incidentes
repetitivos
Tiempo
< Una vez
cada 5 años
< Una vez cada
año Una vez al año
Una vez al mes
Una vez a la
semana
Probabilidad < 1% 1% al 5% 5% al 10% 10% al 20% > 20%
Mapa de riesgos y la 3er variable
• Velocidad del Riesgo: Tiempo entre el evento de riesgo y
tener que pagar el impacto (ej. tiempo en aplicar una multa
por el regulador). Beneficio: priorizar acciones
• Duración del Riesgo: Persistencia del riesgo en el tiempo
(ej. inspecciones largas).
• Nivel de Control: Posibilidad que gestión para disminuir el
impacto o la frecuencia del riesgo (ej. proceso ya
documentado). Beneficio: margen de reducción
• Grado de Entendimiento: Seguridad en valuar el impacto
y la frecuencia (ej. riesgos emergentes)
La 3er variable siempre está
contemplada en impacto o
frecuencia
FCPA
Trade
Restrictions
Reg. UE
428/2009
Reg. UE
649/2012
OFAC
Anti-Boycott
Aduanas
1 2 3 4 5 Fq
Impacto
12345
Mapa de riesgos
Ejemplo Coreti (fábrica de etiquetas en Galicia)
Ejemplo Red Eléctrica
Riesgo Impacto k€ Frecuencia 3
años
Criticidad
Exposición
Velocidad Control
1Falsedad documental contable 300 20% 60 A A
2Fraude a hacienda 200 20% 40 M M
3Corrupción a funcionarios
públicos
60 50% 30 M A
4Blanqueo de capitales 30 50% 15 M M
5Falsificación de tarjetas de
crédito y cheques
15 100% 15 A M
6Fraude en seguridad social 40 30% 12 A M
7Cohecho 100 10% 10 A M
8Fraude en subensiones y ayudas 60 10% 6 M M
9Abuso de información
privilegiada
40 10% 4 A M
10Financiamiento de partidos
políticos
20 10% 2 B B
11Corrupción entre particulares 20 10% 2 M A
12Asociación ilícita 20 5% 1 M M
13Tráfico de influencias 10 10% 1 M B
Ejemplo cuantitativo
Ejemplo cuantitativo
Probabilidad a 3 años
Impactoporeventok€
Tamaño = Velocidad
Ejemplo cuantitativo
Granularidad
Probabilidad
Impacto
Financieros
Estratégicos
Compliance
Operativos
Puedo hacerlo por
proceso, línea de
negocio o empresa
Valuación financiera del impacto
Escenario base
Escenario
base
Escenarios
promedios
Peor Esc + Mejor Esc
2
Escenarios
triangulados
Peor Esc + Esc Base * 3 + Mejor Esc
5
Montecarlo Software
1
2
3
+10k
. E1
. E2
. En
Riesgo inherente y riesgo residual
Probabilidad
Impacto
Aclarar al dueño del
riesgo si hablas del
inherente o residual
Riesgo propio de una actividad
sin ningún control
Decisión para la cual
construimos el mapa
Asegura la mejora contínua de
los controles
Seguros
Outsourcing
Cláusulas de
responsabilidad a
terceros
Transferir
Dejar de efectuar la
actividad que afecta la
sustentabilidad
Terminar
Monitorear
frecuenmente
para asegurar
sigan en “lo
verde”
Tolerar
Aplico controles
preventivos y
correctivos
Tratar
Plan de
Prevención
Plan de
Contingencia
Decisiones 4 Ts
Prevención
CoCo y políticas
Separación de funciones
Autorizaciones
Formación, checklists
Monitoreo y supervisión
Corporate defense como
eximente
Contingencia
Protocolo de crisis
Reporte a autoridades (ej.
fuga de información personal)
Investigación del canal de
denuncia
Procedimiento de
disciplina
Cisnes negros:
eventos remotos e
impredecibles con un
efecto mayor
Controles
• Mapa de riesgos con planes de acción
• Políticas con controles preventivos (aprobaciones, SoD, manuales y automáticos,
ambiente/ciclos)
• Entrenamiento y difusión
Prevención
• Compliance audits (propias o de reguladores)
• Revisión de litigios, seguros, sanciones y reclamos
• Análisis de denuncias Compiance Help Line
Detección
• Protocolo de disciplina
• Comunicación de fraudes
• Denuncias a la justicia
Respuesta
• Monitoreo del modelo de prevención de delitos
• Actualización del modelo
Supervisión y monitoreo
¿Cuántas vacas se me escapan del
campo si no tendría ninguna cerca?
Riesgo inherente
Análisis teórico y no orientado a tomar
decisiones
Relacionado con el impacto y frecuencia del
máximo peor escenario donde todos los
controles fallan o no existen
Ninguna actividad carece de controles,
especialmente de alto nivel (ambiente de
control) como un presupuesto o el código de
conducta
Vinculado a auditoria y seguros (“el mundo
colapsaría sin nuestros servicios”)
Riesgos no es el impacto y la frecuencia de un
único escenario sino de todos ,con muchas
potenciales estadísticas
¿Qué beneficia a mi empresa priorizar riesgos
inherentes?
Alternativa sin impacto ni frecuencia
Baja Media Alta
Prioridad
Delitos improbables
en la actividad en
la actividad de la
empresa
Fuera del alcance
de los empleados
Delitos que pueden darse en la actividad de
la empresa
Empleados con conocimiento y alcance para
cometerlos
Baja ganancia para
el empleado
Alta ganancia para
el empleado
Limite: Más vinculado al impacto que a la frecuencia
(ej. que lo puedan cometerer 2 empleados es igual que todos)
Compliance de tolerancia
cero
Tolerancia cero al riesgo de
incumplimiento legal o de
inseguridad de empleados,
formalizado en el código de
ético
Enfoque moral: siempre
cumplimos la ética y la ley
Compliance basada en
riesgos
Sentido de racionalidad
económica sobre controles al
riesgo de fraude, es irrealista
reducir la corrupción y los
ilícitos a cero incidentes
Enfoque pro-negocios:
obtenemos ganancias porque
asumimos riesgos
Tolerancia al riesgo en compliance
Compliance solo funciona en dos lugares:
en el cielo dónde no la necesitan y en el
infierno dónde ya la tienen
Tolerancia al riesgo en compliance
• La tolerancia al riesgo de compliance la determina el consejo al:
• asignar presupuesto, información y poder político a la función del
compliance officer (en muchos casos impulsados por las multas de un
regulador y el coste percibido por los incumplimientos)
• determinar los factores sobre los que incentiva las remuneraciones
(motivando actuaciones éticas y sustentables)
• tomar decisiones que balancean performance y valores
El riesgo de compliance debe tener la misma medición que los demás como
el financiero o el estratégico porque toman la capacidad de riesgo común de
la empresa y deben gestionarse en conjunto
La tolerancia al riesgo depende de la cultura y la presión comercial de una
empresa
Tolerancia al riesgo en compliance
• Los empleados deben cumplir con
toda la normativa legal y los
procedimientos internos
• La empresa mantiene la tolerancia
cero frente a la corrupción en todas
sus formas, incluyendo a
proveedores y terceras
• La empresa no tiene tolerancia frente al fraude
• Terminamos con riesgos individuales con una
exposición mayor a €200k al año
• Disminuir las multas del regulador a €200k
• Mantener el nivel de satisfactorio las
inspecciones laborales
• No recibir reajustes impositivos de auditorias
No instalamos frenos en los coches para
ir más despacio, sino para poder
movernos más rápido
Mapa de Riesgos – Alternativa
Puntaje Interno
Fraude
- Operativo
- Contable
Corrupción
Daños
Informáticos
….
Calidad de
Controles
Documen-
tación
Entrena-
miento
Centrali-
zación
Sistema de Puntos
1 a 5
Medidas Efectivas a Inefectivas
Respaldado por Director de Área
Puede ser ponderado (ventas de la unidad, número
de empleados,…)
Planes de Acción
Exposición a un delito
tomando en cuenta los
controles actuales
Medidas a implementar Recursos a asignar
Controles
Políticas
Sistemas
Conocimiento
Autoridad
Coordinación política
entre departamentos
Presupuesto con
responsable, tiempo e
indicadores
Cargos
Herramienta CASE
C Consequence
A Assets at Risk
S Source
E Event
Perder ventajas competitivas
…. “sobre” …
la propiedad de información sensitiva
…. “debido al” …
espionaje industrial de nuestros
competidores
…. “al” …
sufrir un ataque a servidores inseguros
Herramienta Bowtie
Proceso de negocios Objetivos
Causas
Prevención
Consecuencias
Impacto
Riesgo
Factores humanos,
procesos, equipos,
materiales, ambiente,
gestión
Financieras
Compliance
Operativas
Estratégicas
Indicadores de Riesgos
Árbol de Fallos Árbol de Impactos
3 Líneas de Defensa
políticas sobre
actividades
Herramienta Bowtie
Riesgo
Eventos desencadenante
Causa
Probilidad
Evento positivo o
negativo
Consecuencia
Impacto
Eventos contingentes
Como resultado que…. Hay un riesgo que…. Que puede resultar en…
Deben ocurrir con certeza
para materializar el
riesgo, pero no sabemos
cuando
Evento de riesgo que
puede o no puede pasar
impactando en resultados
Eventos que hacen que
perdamos el objetivo y
cuando se materializa el
riesgo
Una falla en el testeo de
calidad del producto
produce un
incumplimiento de
contratos con clientes
generaría costes
adicionales y dañaría la
reputación
Reportes al ExCom
Mapa de Riesgos
Penales
Por Áreas
Por País
Por Año
Seguimiento de Planes
de Acción
Planes
Presupuestos
Grado de Avance
Indicadores de Riesgos
Claves (KRIs) Penales
Ejemplos:
Multas por Revenue
Multas por Volumen
Denuncias por
Empleado
Fraude por Empleado
% Completar Cierto
Programa Educativo
Key Risk Indicator en Compliance
Objetivo
¡Factor de
riesgo!
Tolerancia
Key Risk
Indicator
Key Performance
Indicator
Key Risk Indicators en Compliance
• Un Key Performance Indicator mide la eficiencia pasada de compliance
• Medimos la cantidad de eventos materializados y pérdidas
• % multas sobre ventas, contingencias legales sobre ventas, número de
procesos con no-conformidades sobre el total auditado, número de
denuncias anuales en el canal por empleado
• Un Key Risk Indicator predice si nos acercamos a un factor de riesgo
• Medimos el movimiento de los factores de riesgos (ej. proyectando
tendencias) para cambiar estrategias. Los vinculamos a las red flags.
• Variación interanual de multas/contigencias/reviones/ajustes fiscales
• % empleados de compliance sobre empleados totales
• % de rotación no deseada de empleados
• número de cambios de versiones de políticas sobre el total
• % de órdenes de compras con disputas con proveedores
• % empleados formados sobre cierto riesgo de compliance
• % ventas a clientes públicos/extranjeros
Conducir un departamento de compliance
sin KRIs es como conducir un coche solo
mirando el espejo retrovisor
¿Cómo podemos fracasar?
• No logra poner el riesgo legal en la agenda de la alta dirección
• Carece de recursos y autoridad en la unidad de cumplimiento para construir
la cultura de “tolerancia cero”
• Carece del liderazgo y entusiasmo para permear los controles dentro de la
organización
• Mantiene su el mapa de riesgos y los controles “en silos”
• No logra hacer que sea una herramienta de gestión (por ejemplo,
terciarizando)
• No logra orientar los recursos a los riesgos relevantes
• Tiene objetivos no alineados a la madurez de la organización
• No aprence ni mejora de los fallos y nuevos riesgos
Hacer fácil lo difícil
Si compliance…
¿Qué llevo lo cometido?
mydailyexecutive.blogspot.com
 xxxx@gmail.com
www.linkedin.com/in/hernanwyler
 634 xx xx xx

Más contenido relacionado

La actualidad más candente

Gestión del riesgos de seguridad de la información
Gestión del riesgos de seguridad de la informaciónGestión del riesgos de seguridad de la información
Gestión del riesgos de seguridad de la informaciónROBERTH CHAVEZ
 
Cuantificación del riesgo de Compliance: Recomendaciones y alternativas a lo...
 Cuantificación del riesgo de Compliance: Recomendaciones y alternativas a lo... Cuantificación del riesgo de Compliance: Recomendaciones y alternativas a lo...
Cuantificación del riesgo de Compliance: Recomendaciones y alternativas a lo...Hernan Huwyler, MBA CPA
 
Condiciones y actos inseguros
Condiciones y actos insegurosCondiciones y actos inseguros
Condiciones y actos insegurostania_13forever
 
PECB Webinar: Risk Treatment according to ISO 27005
PECB Webinar: Risk Treatment according to ISO 27005PECB Webinar: Risk Treatment according to ISO 27005
PECB Webinar: Risk Treatment according to ISO 27005PECB
 
Compliance framework
Compliance frameworkCompliance framework
Compliance frameworkManoj Agarwal
 
Third-Party Risk Management
Third-Party Risk ManagementThird-Party Risk Management
Third-Party Risk ManagementMark Scales
 
Journey to cyber resilience
Journey to cyber resilienceJourney to cyber resilience
Journey to cyber resilienceAndrew Bycroft
 
Prevencion y Recuperacion de Incidentes. Seguridad de la Informacion
Prevencion y Recuperacion de Incidentes. Seguridad de la Informacion Prevencion y Recuperacion de Incidentes. Seguridad de la Informacion
Prevencion y Recuperacion de Incidentes. Seguridad de la Informacion Nelson Astorga
 
Ppt seguridad - Evaluación de Riesgos
Ppt seguridad - Evaluación  de RiesgosPpt seguridad - Evaluación  de Riesgos
Ppt seguridad - Evaluación de RiesgosLuciano Silva Morales
 
Presentación sistema de gestión de riesgo
Presentación   sistema de gestión de riesgo Presentación   sistema de gestión de riesgo
Presentación sistema de gestión de riesgo oceanicacumplimiento
 
Análisis de Riesgos
Análisis de RiesgosAnálisis de Riesgos
Análisis de RiesgosRamiro Cid
 
Informe continuidad de negocio
Informe continuidad de negocioInforme continuidad de negocio
Informe continuidad de negocioTestalon Testalone
 
Ppg 02-01 - procedimiento iper 2009
Ppg 02-01 - procedimiento iper 2009Ppg 02-01 - procedimiento iper 2009
Ppg 02-01 - procedimiento iper 2009Rosario Inostroza
 
Aspectos sobre Ciberseguridad - ISO/IEC 27032
Aspectos sobre Ciberseguridad - ISO/IEC 27032Aspectos sobre Ciberseguridad - ISO/IEC 27032
Aspectos sobre Ciberseguridad - ISO/IEC 27032Carlos A. Horna Vallejos
 
Tríptico Seguridad Basada en el Comportamiento.docx
Tríptico Seguridad Basada en el Comportamiento.docxTríptico Seguridad Basada en el Comportamiento.docx
Tríptico Seguridad Basada en el Comportamiento.docxCarlosAlberto702657
 
Clase Gestión de Incidentes.pdf
Clase Gestión de Incidentes.pdfClase Gestión de Incidentes.pdf
Clase Gestión de Incidentes.pdfssuser44ff1b
 
Cissp- Security and Risk Management
Cissp- Security and Risk ManagementCissp- Security and Risk Management
Cissp- Security and Risk ManagementHamed Moghaddam
 

La actualidad más candente (20)

Gestión del riesgos de seguridad de la información
Gestión del riesgos de seguridad de la informaciónGestión del riesgos de seguridad de la información
Gestión del riesgos de seguridad de la información
 
Cuantificación del riesgo de Compliance: Recomendaciones y alternativas a lo...
 Cuantificación del riesgo de Compliance: Recomendaciones y alternativas a lo... Cuantificación del riesgo de Compliance: Recomendaciones y alternativas a lo...
Cuantificación del riesgo de Compliance: Recomendaciones y alternativas a lo...
 
Condiciones y actos inseguros
Condiciones y actos insegurosCondiciones y actos inseguros
Condiciones y actos inseguros
 
PECB Webinar: Risk Treatment according to ISO 27005
PECB Webinar: Risk Treatment according to ISO 27005PECB Webinar: Risk Treatment according to ISO 27005
PECB Webinar: Risk Treatment according to ISO 27005
 
Ensayo impacto pestel
Ensayo impacto pestelEnsayo impacto pestel
Ensayo impacto pestel
 
Compliance framework
Compliance frameworkCompliance framework
Compliance framework
 
Third-Party Risk Management
Third-Party Risk ManagementThird-Party Risk Management
Third-Party Risk Management
 
Journey to cyber resilience
Journey to cyber resilienceJourney to cyber resilience
Journey to cyber resilience
 
Prevencion y Recuperacion de Incidentes. Seguridad de la Informacion
Prevencion y Recuperacion de Incidentes. Seguridad de la Informacion Prevencion y Recuperacion de Incidentes. Seguridad de la Informacion
Prevencion y Recuperacion de Incidentes. Seguridad de la Informacion
 
Ppt seguridad - Evaluación de Riesgos
Ppt seguridad - Evaluación  de RiesgosPpt seguridad - Evaluación  de Riesgos
Ppt seguridad - Evaluación de Riesgos
 
Presentación sistema de gestión de riesgo
Presentación   sistema de gestión de riesgo Presentación   sistema de gestión de riesgo
Presentación sistema de gestión de riesgo
 
Análisis de Riesgos
Análisis de RiesgosAnálisis de Riesgos
Análisis de Riesgos
 
Informe continuidad de negocio
Informe continuidad de negocioInforme continuidad de negocio
Informe continuidad de negocio
 
Gestión de Riesgos Organizacionales
Gestión de Riesgos OrganizacionalesGestión de Riesgos Organizacionales
Gestión de Riesgos Organizacionales
 
IT Risk Management
IT Risk ManagementIT Risk Management
IT Risk Management
 
Ppg 02-01 - procedimiento iper 2009
Ppg 02-01 - procedimiento iper 2009Ppg 02-01 - procedimiento iper 2009
Ppg 02-01 - procedimiento iper 2009
 
Aspectos sobre Ciberseguridad - ISO/IEC 27032
Aspectos sobre Ciberseguridad - ISO/IEC 27032Aspectos sobre Ciberseguridad - ISO/IEC 27032
Aspectos sobre Ciberseguridad - ISO/IEC 27032
 
Tríptico Seguridad Basada en el Comportamiento.docx
Tríptico Seguridad Basada en el Comportamiento.docxTríptico Seguridad Basada en el Comportamiento.docx
Tríptico Seguridad Basada en el Comportamiento.docx
 
Clase Gestión de Incidentes.pdf
Clase Gestión de Incidentes.pdfClase Gestión de Incidentes.pdf
Clase Gestión de Incidentes.pdf
 
Cissp- Security and Risk Management
Cissp- Security and Risk ManagementCissp- Security and Risk Management
Cissp- Security and Risk Management
 

Destacado

Exploring Relationship Between Risk & Compliance
Exploring Relationship Between Risk & ComplianceExploring Relationship Between Risk & Compliance
Exploring Relationship Between Risk & ComplianceComplianceTrack
 
Certified Risk and Compliance Management Professional (CRCMP) Prep Course Pa...
Certified Risk and Compliance Management Professional (CRCMP) Prep Course Pa...Certified Risk and Compliance Management Professional (CRCMP) Prep Course Pa...
Certified Risk and Compliance Management Professional (CRCMP) Prep Course Pa...Compliance LLC
 
Whistleblowing Line ACN Madrid Asocación para el Cumplimiento Normativo Herna...
Whistleblowing Line ACN Madrid Asocación para el Cumplimiento Normativo Herna...Whistleblowing Line ACN Madrid Asocación para el Cumplimiento Normativo Herna...
Whistleblowing Line ACN Madrid Asocación para el Cumplimiento Normativo Herna...Hernan Huwyler, MBA CPA
 
Compliance Sectorial para Oil&Gas, Minería y Energía (Sector primario)
Compliance Sectorial para Oil&Gas, Minería y Energía (Sector primario)Compliance Sectorial para Oil&Gas, Minería y Energía (Sector primario)
Compliance Sectorial para Oil&Gas, Minería y Energía (Sector primario)Hernan Huwyler, MBA CPA
 
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - IT Co...
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - IT Co...Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - IT Co...
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - IT Co...Hernan Huwyler, MBA CPA
 
Compliance y Reputación - Reputation Risks and Compliance
Compliance y Reputación - Reputation Risks and ComplianceCompliance y Reputación - Reputation Risks and Compliance
Compliance y Reputación - Reputation Risks and ComplianceHernan Huwyler, MBA CPA
 
StubbsGazette AML/CFT EBook for Credit Unions
StubbsGazette AML/CFT EBook for Credit UnionsStubbsGazette AML/CFT EBook for Credit Unions
StubbsGazette AML/CFT EBook for Credit UnionsStubbsGazette
 
Compliance Ambiental / Compliance Medio Ambiental
Compliance Ambiental / Compliance Medio Ambiental Compliance Ambiental / Compliance Medio Ambiental
Compliance Ambiental / Compliance Medio Ambiental Hernan Huwyler, MBA CPA
 
Third Annual Conference on Anti-Corruption - C5 Anti-Corruption Spain, 17 - 1...
Third Annual Conference on Anti-Corruption - C5 Anti-Corruption Spain, 17 - 1...Third Annual Conference on Anti-Corruption - C5 Anti-Corruption Spain, 17 - 1...
Third Annual Conference on Anti-Corruption - C5 Anti-Corruption Spain, 17 - 1...Hernan Huwyler, MBA CPA
 
Online Compliance Solution
Online Compliance SolutionOnline Compliance Solution
Online Compliance SolutionRosie Milojevic
 
Anti-Money Laundering and Countering the Financing of Terrorism - StubbsGazet...
Anti-Money Laundering and Countering the Financing of Terrorism - StubbsGazet...Anti-Money Laundering and Countering the Financing of Terrorism - StubbsGazet...
Anti-Money Laundering and Countering the Financing of Terrorism - StubbsGazet...StubbsGazette
 
New Zealand | Anti Money Laundering (Aaron Lloyd)
New Zealand | Anti Money Laundering (Aaron Lloyd)New Zealand | Anti Money Laundering (Aaron Lloyd)
New Zealand | Anti Money Laundering (Aaron Lloyd)Corporate Registers Forum
 
Marcos ISO 31.000 y COSO ERM para Controles Internos - De la competencia a la...
Marcos ISO 31.000 y COSO ERM para Controles Internos - De la competencia a la...Marcos ISO 31.000 y COSO ERM para Controles Internos - De la competencia a la...
Marcos ISO 31.000 y COSO ERM para Controles Internos - De la competencia a la...Hernan Huwyler, MBA CPA
 
Global Compliance Program - Programa de Compliance Global (Multinacionales)
Global Compliance Program - Programa de Compliance Global (Multinacionales)Global Compliance Program - Programa de Compliance Global (Multinacionales)
Global Compliance Program - Programa de Compliance Global (Multinacionales)Hernan Huwyler, MBA CPA
 
SOX & FCPA COSO 2013 COBIT SOX con el marco normativo Español Hernan Huwyler
SOX & FCPA COSO 2013 COBIT SOX con el marco normativo Español Hernan HuwylerSOX & FCPA COSO 2013 COBIT SOX con el marco normativo Español Hernan Huwyler
SOX & FCPA COSO 2013 COBIT SOX con el marco normativo Español Hernan HuwylerHernan Huwyler, MBA CPA
 

Destacado (20)

Exploring Relationship Between Risk & Compliance
Exploring Relationship Between Risk & ComplianceExploring Relationship Between Risk & Compliance
Exploring Relationship Between Risk & Compliance
 
Certified Risk and Compliance Management Professional (CRCMP) Prep Course Pa...
Certified Risk and Compliance Management Professional (CRCMP) Prep Course Pa...Certified Risk and Compliance Management Professional (CRCMP) Prep Course Pa...
Certified Risk and Compliance Management Professional (CRCMP) Prep Course Pa...
 
Whistleblowing Line ACN Madrid Asocación para el Cumplimiento Normativo Herna...
Whistleblowing Line ACN Madrid Asocación para el Cumplimiento Normativo Herna...Whistleblowing Line ACN Madrid Asocación para el Cumplimiento Normativo Herna...
Whistleblowing Line ACN Madrid Asocación para el Cumplimiento Normativo Herna...
 
AML Penalties Infographics
AML Penalties InfographicsAML Penalties Infographics
AML Penalties Infographics
 
Compliance Sectorial para Oil&Gas, Minería y Energía (Sector primario)
Compliance Sectorial para Oil&Gas, Minería y Energía (Sector primario)Compliance Sectorial para Oil&Gas, Minería y Energía (Sector primario)
Compliance Sectorial para Oil&Gas, Minería y Energía (Sector primario)
 
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - IT Co...
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - IT Co...Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - IT Co...
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - IT Co...
 
Compliance y Reputación - Reputation Risks and Compliance
Compliance y Reputación - Reputation Risks and ComplianceCompliance y Reputación - Reputation Risks and Compliance
Compliance y Reputación - Reputation Risks and Compliance
 
StubbsGazette AML/CFT EBook for Credit Unions
StubbsGazette AML/CFT EBook for Credit UnionsStubbsGazette AML/CFT EBook for Credit Unions
StubbsGazette AML/CFT EBook for Credit Unions
 
Compliance Ambiental / Compliance Medio Ambiental
Compliance Ambiental / Compliance Medio Ambiental Compliance Ambiental / Compliance Medio Ambiental
Compliance Ambiental / Compliance Medio Ambiental
 
Third Annual Conference on Anti-Corruption - C5 Anti-Corruption Spain, 17 - 1...
Third Annual Conference on Anti-Corruption - C5 Anti-Corruption Spain, 17 - 1...Third Annual Conference on Anti-Corruption - C5 Anti-Corruption Spain, 17 - 1...
Third Annual Conference on Anti-Corruption - C5 Anti-Corruption Spain, 17 - 1...
 
Online Compliance Solution
Online Compliance SolutionOnline Compliance Solution
Online Compliance Solution
 
AML & KYC Policy
AML & KYC PolicyAML & KYC Policy
AML & KYC Policy
 
Anti-Money Laundering and Countering the Financing of Terrorism - StubbsGazet...
Anti-Money Laundering and Countering the Financing of Terrorism - StubbsGazet...Anti-Money Laundering and Countering the Financing of Terrorism - StubbsGazet...
Anti-Money Laundering and Countering the Financing of Terrorism - StubbsGazet...
 
New Zealand | Anti Money Laundering (Aaron Lloyd)
New Zealand | Anti Money Laundering (Aaron Lloyd)New Zealand | Anti Money Laundering (Aaron Lloyd)
New Zealand | Anti Money Laundering (Aaron Lloyd)
 
A.risk.perspective aml
A.risk.perspective amlA.risk.perspective aml
A.risk.perspective aml
 
Marcos ISO 31.000 y COSO ERM para Controles Internos - De la competencia a la...
Marcos ISO 31.000 y COSO ERM para Controles Internos - De la competencia a la...Marcos ISO 31.000 y COSO ERM para Controles Internos - De la competencia a la...
Marcos ISO 31.000 y COSO ERM para Controles Internos - De la competencia a la...
 
Global Compliance Program - Programa de Compliance Global (Multinacionales)
Global Compliance Program - Programa de Compliance Global (Multinacionales)Global Compliance Program - Programa de Compliance Global (Multinacionales)
Global Compliance Program - Programa de Compliance Global (Multinacionales)
 
The Cost of Non-Compliance: Is it in Your Budget?
The Cost of Non-Compliance: Is it in Your Budget?The Cost of Non-Compliance: Is it in Your Budget?
The Cost of Non-Compliance: Is it in Your Budget?
 
Key findings
Key findingsKey findings
Key findings
 
SOX & FCPA COSO 2013 COBIT SOX con el marco normativo Español Hernan Huwyler
SOX & FCPA COSO 2013 COBIT SOX con el marco normativo Español Hernan HuwylerSOX & FCPA COSO 2013 COBIT SOX con el marco normativo Español Hernan Huwyler
SOX & FCPA COSO 2013 COBIT SOX con el marco normativo Español Hernan Huwyler
 

Similar a Compliance Risks

Mapping Compliance Risks - Criminal Liability of Legal Persons - Mapa de Ries...
Mapping Compliance Risks - Criminal Liability of Legal Persons - Mapa de Ries...Mapping Compliance Risks - Criminal Liability of Legal Persons - Mapa de Ries...
Mapping Compliance Risks - Criminal Liability of Legal Persons - Mapa de Ries...Hernan Huwyler, MBA CPA
 
Valoración Del Riesgo Legal Mod II Integración ERM al GRC
Valoración Del Riesgo Legal Mod II Integración ERM al GRCValoración Del Riesgo Legal Mod II Integración ERM al GRC
Valoración Del Riesgo Legal Mod II Integración ERM al GRCHernan Huwyler, MBA CPA
 
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - Como ...
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - Como ...Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - Como ...
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - Como ...Hernan Huwyler, MBA CPA
 
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023 Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023 Hernan Huwyler, MBA CPA
 
Hernan Huwyler - IE Corporate Compliance Risk Management Full 2023 Compressed...
Hernan Huwyler - IE Corporate Compliance Risk Management Full 2023 Compressed...Hernan Huwyler - IE Corporate Compliance Risk Management Full 2023 Compressed...
Hernan Huwyler - IE Corporate Compliance Risk Management Full 2023 Compressed...HernanHuw
 
Requisitos de SOX y FCPA para diseñar un sistema de control interno para cump...
Requisitos de SOX y FCPA para diseñar un sistema de control interno para cump...Requisitos de SOX y FCPA para diseñar un sistema de control interno para cump...
Requisitos de SOX y FCPA para diseñar un sistema de control interno para cump...Hernan Huwyler, MBA CPA
 
Diseño del Plan de Compliance Hernan Huwyler
Diseño del Plan de Compliance Hernan HuwylerDiseño del Plan de Compliance Hernan Huwyler
Diseño del Plan de Compliance Hernan HuwylerHernan Huwyler, MBA CPA
 
Profesor Hernan Huwyler MBA CPA - Operacional Compliance
Profesor Hernan Huwyler MBA CPA - Operacional ComplianceProfesor Hernan Huwyler MBA CPA - Operacional Compliance
Profesor Hernan Huwyler MBA CPA - Operacional ComplianceHernan Huwyler, MBA CPA
 
Valoración Del Riesgo Legal Mod I Valuación y Gestión
Valoración Del Riesgo Legal Mod I Valuación y GestiónValoración Del Riesgo Legal Mod I Valuación y Gestión
Valoración Del Riesgo Legal Mod I Valuación y GestiónHernan Huwyler, MBA CPA
 
Creando una Cultura de Compliance - Creating a Compliance Culture
Creando una Cultura de Compliance - Creating a Compliance CultureCreando una Cultura de Compliance - Creating a Compliance Culture
Creando una Cultura de Compliance - Creating a Compliance CultureHernan Huwyler, MBA CPA
 
Hernan Huwyler Gestión de Riesgos Legales y de Cumplimiento ISO 31022
Hernan Huwyler  Gestión de Riesgos Legales y de Cumplimiento ISO 31022Hernan Huwyler  Gestión de Riesgos Legales y de Cumplimiento ISO 31022
Hernan Huwyler Gestión de Riesgos Legales y de Cumplimiento ISO 31022Hernan Huwyler, MBA CPA
 
Capacitación SICOF Lideres 2022 Administración Pública Colombia.pptx
Capacitación SICOF Lideres 2022 Administración Pública Colombia.pptxCapacitación SICOF Lideres 2022 Administración Pública Colombia.pptx
Capacitación SICOF Lideres 2022 Administración Pública Colombia.pptxsuscripciones3013
 
Tratamiento al Riesgo Profesional
Tratamiento al Riesgo ProfesionalTratamiento al Riesgo Profesional
Tratamiento al Riesgo ProfesionalRicardo Ruette
 
Auditoría forense
Auditoría forenseAuditoría forense
Auditoría forenseTHELALEY
 
Auditoría forense
Auditoría forenseAuditoría forense
Auditoría forenseTHELALEY
 
Prevención de la Corrupción de Empleados Públicos
Prevención de la Corrupción de Empleados PúblicosPrevención de la Corrupción de Empleados Públicos
Prevención de la Corrupción de Empleados PúblicosCPIC
 
Introduccion al comercio exterior comercio electronico
Introduccion al comercio exterior comercio electronicoIntroduccion al comercio exterior comercio electronico
Introduccion al comercio exterior comercio electronicoPiedad Giraldo
 
Presentación Ing. Emilio Colon "Acciones de las Organizaciones Profesionales ...
Presentación Ing. Emilio Colon "Acciones de las Organizaciones Profesionales ...Presentación Ing. Emilio Colon "Acciones de las Organizaciones Profesionales ...
Presentación Ing. Emilio Colon "Acciones de las Organizaciones Profesionales ...CPIC
 

Similar a Compliance Risks (20)

Mapping Compliance Risks - Criminal Liability of Legal Persons - Mapa de Ries...
Mapping Compliance Risks - Criminal Liability of Legal Persons - Mapa de Ries...Mapping Compliance Risks - Criminal Liability of Legal Persons - Mapa de Ries...
Mapping Compliance Risks - Criminal Liability of Legal Persons - Mapa de Ries...
 
Valoración Del Riesgo Legal Mod II Integración ERM al GRC
Valoración Del Riesgo Legal Mod II Integración ERM al GRCValoración Del Riesgo Legal Mod II Integración ERM al GRC
Valoración Del Riesgo Legal Mod II Integración ERM al GRC
 
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - Como ...
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - Como ...Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - Como ...
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - Como ...
 
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023 Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
 
Hernan Huwyler - IE Corporate Compliance Risk Management Full 2023 Compressed...
Hernan Huwyler - IE Corporate Compliance Risk Management Full 2023 Compressed...Hernan Huwyler - IE Corporate Compliance Risk Management Full 2023 Compressed...
Hernan Huwyler - IE Corporate Compliance Risk Management Full 2023 Compressed...
 
Requisitos de SOX y FCPA para diseñar un sistema de control interno para cump...
Requisitos de SOX y FCPA para diseñar un sistema de control interno para cump...Requisitos de SOX y FCPA para diseñar un sistema de control interno para cump...
Requisitos de SOX y FCPA para diseñar un sistema de control interno para cump...
 
Diseño del Plan de Compliance Hernan Huwyler
Diseño del Plan de Compliance Hernan HuwylerDiseño del Plan de Compliance Hernan Huwyler
Diseño del Plan de Compliance Hernan Huwyler
 
Profesor Hernan Huwyler MBA CPA - Operacional Compliance
Profesor Hernan Huwyler MBA CPA - Operacional ComplianceProfesor Hernan Huwyler MBA CPA - Operacional Compliance
Profesor Hernan Huwyler MBA CPA - Operacional Compliance
 
Valoración Del Riesgo Legal Mod I Valuación y Gestión
Valoración Del Riesgo Legal Mod I Valuación y GestiónValoración Del Riesgo Legal Mod I Valuación y Gestión
Valoración Del Riesgo Legal Mod I Valuación y Gestión
 
Auditora
AuditoraAuditora
Auditora
 
La protección de datos de carácter personal
La protección de datos de carácter personalLa protección de datos de carácter personal
La protección de datos de carácter personal
 
Creando una Cultura de Compliance - Creating a Compliance Culture
Creando una Cultura de Compliance - Creating a Compliance CultureCreando una Cultura de Compliance - Creating a Compliance Culture
Creando una Cultura de Compliance - Creating a Compliance Culture
 
Hernan Huwyler Gestión de Riesgos Legales y de Cumplimiento ISO 31022
Hernan Huwyler  Gestión de Riesgos Legales y de Cumplimiento ISO 31022Hernan Huwyler  Gestión de Riesgos Legales y de Cumplimiento ISO 31022
Hernan Huwyler Gestión de Riesgos Legales y de Cumplimiento ISO 31022
 
Capacitación SICOF Lideres 2022 Administración Pública Colombia.pptx
Capacitación SICOF Lideres 2022 Administración Pública Colombia.pptxCapacitación SICOF Lideres 2022 Administración Pública Colombia.pptx
Capacitación SICOF Lideres 2022 Administración Pública Colombia.pptx
 
Tratamiento al Riesgo Profesional
Tratamiento al Riesgo ProfesionalTratamiento al Riesgo Profesional
Tratamiento al Riesgo Profesional
 
Auditoría forense
Auditoría forenseAuditoría forense
Auditoría forense
 
Auditoría forense
Auditoría forenseAuditoría forense
Auditoría forense
 
Prevención de la Corrupción de Empleados Públicos
Prevención de la Corrupción de Empleados PúblicosPrevención de la Corrupción de Empleados Públicos
Prevención de la Corrupción de Empleados Públicos
 
Introduccion al comercio exterior comercio electronico
Introduccion al comercio exterior comercio electronicoIntroduccion al comercio exterior comercio electronico
Introduccion al comercio exterior comercio electronico
 
Presentación Ing. Emilio Colon "Acciones de las Organizaciones Profesionales ...
Presentación Ing. Emilio Colon "Acciones de las Organizaciones Profesionales ...Presentación Ing. Emilio Colon "Acciones de las Organizaciones Profesionales ...
Presentación Ing. Emilio Colon "Acciones de las Organizaciones Profesionales ...
 

Más de Hernan Huwyler, MBA CPA

Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdfProf. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdfHernan Huwyler, MBA CPA
 
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...Hernan Huwyler, MBA CPA
 
Prof Hernan Huwyler MBA CPA - Ditch your Heat Maps
Prof Hernan Huwyler MBA CPA - Ditch your Heat MapsProf Hernan Huwyler MBA CPA - Ditch your Heat Maps
Prof Hernan Huwyler MBA CPA - Ditch your Heat MapsHernan Huwyler, MBA CPA
 
The Behavioral Science of Compliance CUMPLEN.pdf
The Behavioral Science of Compliance CUMPLEN.pdfThe Behavioral Science of Compliance CUMPLEN.pdf
The Behavioral Science of Compliance CUMPLEN.pdfHernan Huwyler, MBA CPA
 
Compliance and the russian invasion - Prof Hernan Huwyler
Compliance and the russian invasion - Prof Hernan HuwylerCompliance and the russian invasion - Prof Hernan Huwyler
Compliance and the russian invasion - Prof Hernan HuwylerHernan Huwyler, MBA CPA
 
DPO Day Conference - Minimizing Privacy Risks
DPO Day Conference - Minimizing Privacy RisksDPO Day Conference - Minimizing Privacy Risks
DPO Day Conference - Minimizing Privacy RisksHernan Huwyler, MBA CPA
 
Master in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
Master in Sustainability Leadership Sustainability Risks Prof Hernan HuwylerMaster in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
Master in Sustainability Leadership Sustainability Risks Prof Hernan HuwylerHernan Huwyler, MBA CPA
 
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...Hernan Huwyler, MBA CPA
 
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?Hernan Huwyler, MBA CPA
 
10 Mistakes in Implementing the ISO 37301
10 Mistakes in Implementing the ISO 3730110 Mistakes in Implementing the ISO 37301
10 Mistakes in Implementing the ISO 37301Hernan Huwyler, MBA CPA
 
Qa Financials - 10 Smart Controls for Software Development
Qa Financials  - 10 Smart Controls for Software DevelopmentQa Financials  - 10 Smart Controls for Software Development
Qa Financials - 10 Smart Controls for Software DevelopmentHernan Huwyler, MBA CPA
 
Information Risk Management - Cyber Risk Management - IT Risks
Information Risk Management - Cyber Risk Management - IT RisksInformation Risk Management - Cyber Risk Management - IT Risks
Information Risk Management - Cyber Risk Management - IT RisksHernan Huwyler, MBA CPA
 
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwylerStronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwylerHernan Huwyler, MBA CPA
 
IE Curso ISO 37301 Aseguramiento de Controles de Cumplimiento
IE Curso  ISO 37301 Aseguramiento de Controles de Cumplimiento IE Curso  ISO 37301 Aseguramiento de Controles de Cumplimiento
IE Curso ISO 37301 Aseguramiento de Controles de Cumplimiento Hernan Huwyler, MBA CPA
 
Strategy Insights - How to Quantify IT Risks
Strategy Insights - How to Quantify IT Risks Strategy Insights - How to Quantify IT Risks
Strategy Insights - How to Quantify IT Risks Hernan Huwyler, MBA CPA
 
Hernan Huwyler - Boards in a Digitalized World
Hernan Huwyler - Boards in a Digitalized WorldHernan Huwyler - Boards in a Digitalized World
Hernan Huwyler - Boards in a Digitalized WorldHernan Huwyler, MBA CPA
 
IDA DTU RiskLab How to validate your risk data
IDA DTU RiskLab How to validate your risk dataIDA DTU RiskLab How to validate your risk data
IDA DTU RiskLab How to validate your risk dataHernan Huwyler, MBA CPA
 

Más de Hernan Huwyler, MBA CPA (20)

Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdfProf. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
 
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
 
Model to Quantify Compliance Risks.pdf
Model to Quantify Compliance Risks.pdfModel to Quantify Compliance Risks.pdf
Model to Quantify Compliance Risks.pdf
 
Prof Hernan Huwyler MBA CPA - Ditch your Heat Maps
Prof Hernan Huwyler MBA CPA - Ditch your Heat MapsProf Hernan Huwyler MBA CPA - Ditch your Heat Maps
Prof Hernan Huwyler MBA CPA - Ditch your Heat Maps
 
The Behavioral Science of Compliance CUMPLEN.pdf
The Behavioral Science of Compliance CUMPLEN.pdfThe Behavioral Science of Compliance CUMPLEN.pdf
The Behavioral Science of Compliance CUMPLEN.pdf
 
R is for Risk 2 Risk Management using R
R is for Risk 2 Risk Management using RR is for Risk 2 Risk Management using R
R is for Risk 2 Risk Management using R
 
Compliance and the russian invasion - Prof Hernan Huwyler
Compliance and the russian invasion - Prof Hernan HuwylerCompliance and the russian invasion - Prof Hernan Huwyler
Compliance and the russian invasion - Prof Hernan Huwyler
 
DPO Day Conference - Minimizing Privacy Risks
DPO Day Conference - Minimizing Privacy RisksDPO Day Conference - Minimizing Privacy Risks
DPO Day Conference - Minimizing Privacy Risks
 
Master in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
Master in Sustainability Leadership Sustainability Risks Prof Hernan HuwylerMaster in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
Master in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
 
Cyber Laundering and the AML Directives
Cyber Laundering and the AML DirectivesCyber Laundering and the AML Directives
Cyber Laundering and the AML Directives
 
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
 
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
 
10 Mistakes in Implementing the ISO 37301
10 Mistakes in Implementing the ISO 3730110 Mistakes in Implementing the ISO 37301
10 Mistakes in Implementing the ISO 37301
 
Qa Financials - 10 Smart Controls for Software Development
Qa Financials  - 10 Smart Controls for Software DevelopmentQa Financials  - 10 Smart Controls for Software Development
Qa Financials - 10 Smart Controls for Software Development
 
Information Risk Management - Cyber Risk Management - IT Risks
Information Risk Management - Cyber Risk Management - IT RisksInformation Risk Management - Cyber Risk Management - IT Risks
Information Risk Management - Cyber Risk Management - IT Risks
 
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwylerStronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
 
IE Curso ISO 37301 Aseguramiento de Controles de Cumplimiento
IE Curso  ISO 37301 Aseguramiento de Controles de Cumplimiento IE Curso  ISO 37301 Aseguramiento de Controles de Cumplimiento
IE Curso ISO 37301 Aseguramiento de Controles de Cumplimiento
 
Strategy Insights - How to Quantify IT Risks
Strategy Insights - How to Quantify IT Risks Strategy Insights - How to Quantify IT Risks
Strategy Insights - How to Quantify IT Risks
 
Hernan Huwyler - Boards in a Digitalized World
Hernan Huwyler - Boards in a Digitalized WorldHernan Huwyler - Boards in a Digitalized World
Hernan Huwyler - Boards in a Digitalized World
 
IDA DTU RiskLab How to validate your risk data
IDA DTU RiskLab How to validate your risk dataIDA DTU RiskLab How to validate your risk data
IDA DTU RiskLab How to validate your risk data
 

Último

Maria_diaz.pptx mapa conceptual gerencia industral
Maria_diaz.pptx mapa conceptual   gerencia industralMaria_diaz.pptx mapa conceptual   gerencia industral
Maria_diaz.pptx mapa conceptual gerencia industralmaria diaz
 
UNIDAD DIDACTICA DE CUARTO BIMESTRE DOCENTES SECUNDARIA
UNIDAD DIDACTICA DE CUARTO BIMESTRE DOCENTES SECUNDARIAUNIDAD DIDACTICA DE CUARTO BIMESTRE DOCENTES SECUNDARIA
UNIDAD DIDACTICA DE CUARTO BIMESTRE DOCENTES SECUNDARIAsonapo
 
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADADECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADAgordonruizsteffy
 
implemenatcion de un data mart en logistica
implemenatcion de un data mart en logisticaimplemenatcion de un data mart en logistica
implemenatcion de un data mart en logisticaghgfhhgf
 
mapa-conceptual-evidencias-de-auditoria_compress.pdf
mapa-conceptual-evidencias-de-auditoria_compress.pdfmapa-conceptual-evidencias-de-auditoria_compress.pdf
mapa-conceptual-evidencias-de-auditoria_compress.pdfAndresSebastianTamay
 
Manual para las 3 clases de tsunami de ventas.pdf
Manual para las 3 clases de tsunami de ventas.pdfManual para las 3 clases de tsunami de ventas.pdf
Manual para las 3 clases de tsunami de ventas.pdfga476353
 
2024 - 04 PPT Directiva para la formalizacion, sustento y registro del gasto ...
2024 - 04 PPT Directiva para la formalizacion, sustento y registro del gasto ...2024 - 04 PPT Directiva para la formalizacion, sustento y registro del gasto ...
2024 - 04 PPT Directiva para la formalizacion, sustento y registro del gasto ...TaniaCruzInga
 
Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...
Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...
Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...MIGUELANGELLEGUIAGUZ
 
Presentacion encuentra tu creatividad papel azul.pdf
Presentacion encuentra tu creatividad papel azul.pdfPresentacion encuentra tu creatividad papel azul.pdf
Presentacion encuentra tu creatividad papel azul.pdfaldonaim115
 
Sostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptxSostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptxmarlonrea6
 
DERECHO EMPRESARIAL - SEMANA 01 UNIVERSIDAD CESAR VALLEJO
DERECHO EMPRESARIAL - SEMANA 01 UNIVERSIDAD CESAR VALLEJODERECHO EMPRESARIAL - SEMANA 01 UNIVERSIDAD CESAR VALLEJO
DERECHO EMPRESARIAL - SEMANA 01 UNIVERSIDAD CESAR VALLEJOkcastrome
 
Analisis del art. 37 de la Ley del Impuesto a la Renta
Analisis del art. 37 de la Ley del Impuesto a la RentaAnalisis del art. 37 de la Ley del Impuesto a la Renta
Analisis del art. 37 de la Ley del Impuesto a la Rentamarbin6
 
Manual de Imagen Personal y uso de uniformes
Manual de Imagen Personal y uso de uniformesManual de Imagen Personal y uso de uniformes
Manual de Imagen Personal y uso de uniformesElizabeth152261
 
el impuesto genera A LAS LAS lasventas IGV
el impuesto genera A LAS  LAS lasventas IGVel impuesto genera A LAS  LAS lasventas IGV
el impuesto genera A LAS LAS lasventas IGVTeresa Rc
 
informacion-finanTFHHETHAETHciera-2022.pdf
informacion-finanTFHHETHAETHciera-2022.pdfinformacion-finanTFHHETHAETHciera-2022.pdf
informacion-finanTFHHETHAETHciera-2022.pdfPriscilaBermello
 
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBREDISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBREdianayarelii17
 
Caja nacional de salud 0&!(&:(_5+:;?)8-!!(
Caja nacional de salud 0&!(&:(_5+:;?)8-!!(Caja nacional de salud 0&!(&:(_5+:;?)8-!!(
Caja nacional de salud 0&!(&:(_5+:;?)8-!!(HelenDanielaGuaruaBo
 
modulo+penal+del+16+al+20+hhggde+enero.pdf
modulo+penal+del+16+al+20+hhggde+enero.pdfmodulo+penal+del+16+al+20+hhggde+enero.pdf
modulo+penal+del+16+al+20+hhggde+enero.pdfmisssusanalrescate01
 
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edxEvafabi
 
INTERESES Y MULTAS DEL IMPUESTO A LA RENTA POWER POINT.pptx
INTERESES Y MULTAS DEL IMPUESTO A LA RENTA POWER POINT.pptxINTERESES Y MULTAS DEL IMPUESTO A LA RENTA POWER POINT.pptx
INTERESES Y MULTAS DEL IMPUESTO A LA RENTA POWER POINT.pptxRENANRODRIGORAMIREZR
 

Último (20)

Maria_diaz.pptx mapa conceptual gerencia industral
Maria_diaz.pptx mapa conceptual   gerencia industralMaria_diaz.pptx mapa conceptual   gerencia industral
Maria_diaz.pptx mapa conceptual gerencia industral
 
UNIDAD DIDACTICA DE CUARTO BIMESTRE DOCENTES SECUNDARIA
UNIDAD DIDACTICA DE CUARTO BIMESTRE DOCENTES SECUNDARIAUNIDAD DIDACTICA DE CUARTO BIMESTRE DOCENTES SECUNDARIA
UNIDAD DIDACTICA DE CUARTO BIMESTRE DOCENTES SECUNDARIA
 
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADADECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
 
implemenatcion de un data mart en logistica
implemenatcion de un data mart en logisticaimplemenatcion de un data mart en logistica
implemenatcion de un data mart en logistica
 
mapa-conceptual-evidencias-de-auditoria_compress.pdf
mapa-conceptual-evidencias-de-auditoria_compress.pdfmapa-conceptual-evidencias-de-auditoria_compress.pdf
mapa-conceptual-evidencias-de-auditoria_compress.pdf
 
Manual para las 3 clases de tsunami de ventas.pdf
Manual para las 3 clases de tsunami de ventas.pdfManual para las 3 clases de tsunami de ventas.pdf
Manual para las 3 clases de tsunami de ventas.pdf
 
2024 - 04 PPT Directiva para la formalizacion, sustento y registro del gasto ...
2024 - 04 PPT Directiva para la formalizacion, sustento y registro del gasto ...2024 - 04 PPT Directiva para la formalizacion, sustento y registro del gasto ...
2024 - 04 PPT Directiva para la formalizacion, sustento y registro del gasto ...
 
Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...
Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...
Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...
 
Presentacion encuentra tu creatividad papel azul.pdf
Presentacion encuentra tu creatividad papel azul.pdfPresentacion encuentra tu creatividad papel azul.pdf
Presentacion encuentra tu creatividad papel azul.pdf
 
Sostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptxSostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptx
 
DERECHO EMPRESARIAL - SEMANA 01 UNIVERSIDAD CESAR VALLEJO
DERECHO EMPRESARIAL - SEMANA 01 UNIVERSIDAD CESAR VALLEJODERECHO EMPRESARIAL - SEMANA 01 UNIVERSIDAD CESAR VALLEJO
DERECHO EMPRESARIAL - SEMANA 01 UNIVERSIDAD CESAR VALLEJO
 
Analisis del art. 37 de la Ley del Impuesto a la Renta
Analisis del art. 37 de la Ley del Impuesto a la RentaAnalisis del art. 37 de la Ley del Impuesto a la Renta
Analisis del art. 37 de la Ley del Impuesto a la Renta
 
Manual de Imagen Personal y uso de uniformes
Manual de Imagen Personal y uso de uniformesManual de Imagen Personal y uso de uniformes
Manual de Imagen Personal y uso de uniformes
 
el impuesto genera A LAS LAS lasventas IGV
el impuesto genera A LAS  LAS lasventas IGVel impuesto genera A LAS  LAS lasventas IGV
el impuesto genera A LAS LAS lasventas IGV
 
informacion-finanTFHHETHAETHciera-2022.pdf
informacion-finanTFHHETHAETHciera-2022.pdfinformacion-finanTFHHETHAETHciera-2022.pdf
informacion-finanTFHHETHAETHciera-2022.pdf
 
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBREDISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
 
Caja nacional de salud 0&!(&:(_5+:;?)8-!!(
Caja nacional de salud 0&!(&:(_5+:;?)8-!!(Caja nacional de salud 0&!(&:(_5+:;?)8-!!(
Caja nacional de salud 0&!(&:(_5+:;?)8-!!(
 
modulo+penal+del+16+al+20+hhggde+enero.pdf
modulo+penal+del+16+al+20+hhggde+enero.pdfmodulo+penal+del+16+al+20+hhggde+enero.pdf
modulo+penal+del+16+al+20+hhggde+enero.pdf
 
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
 
INTERESES Y MULTAS DEL IMPUESTO A LA RENTA POWER POINT.pptx
INTERESES Y MULTAS DEL IMPUESTO A LA RENTA POWER POINT.pptxINTERESES Y MULTAS DEL IMPUESTO A LA RENTA POWER POINT.pptx
INTERESES Y MULTAS DEL IMPUESTO A LA RENTA POWER POINT.pptx
 

Compliance Risks

  • 1. Compliance Risks Curso Monográfico de Compliance Officer Hernan Huwyler – Febrero 8 2017
  • 2. ¿Qué me voy a llevar?
  • 5. Oil & Gas  Corrupción socios comerciales, contribuciones, lobbies, anti-trust  Compliance ambiental y de seguridad  Compliance con contratos de concesión y licencias política de licitación  Reporte financiero estimaciones, cálculo de reservas, decommissioning, trading  Operaciones restringidas  Compliance fiscal derechos de exploración & explotación royalties según tipo de petróleo  Información privilegiada  US: FCPA, Dodd-Frank, SOX, anti-boycott
  • 6. Mining  Corrupción socios comerciales, contribuciones, lobbies  Compliance ambiental y de seguridad  Compliance con contratos de concesión y licencias política de licitación  Reporte financiero estimaciones, cálculo de reservas, decommissioning, trading  Operaciones restringidas  Compliance fiscal: derechos de exploración & explotación royalties según tipo de petróleo  Información privilegiada  US: FCPA, Dodd-Frank, SOX, anti-boycott
  • 7.
  • 8. ISO 31.000 Risk Management tiempo productividad
  • 9. Riesgo Efecto de la incertidumbre sobre la consecución de los objetivos La incertidumbre es la falta de información Puede generar riesgos per se (no deseados) y oportunidades (deseadas) Expectativa conocida y a cierto horizonte de futuro que puede o no puede Los riesgos calculados optimizan el rendimiento para cierto capital (tolerancia) Cumplimiento de las expectativas de los grupos de interés El ambiente condiciona las decisiones de los órganos gerenciales la empresa La ley y la ética limitan las decisiones para hacerlas sustentables Su incumplimiento tiene consecuencias: multa, sanciones e impacto reputacional Compliance ¿Qué investigaremos? Riesgo Compliance
  • 10. Alcance: del riesgo penal al moral 21 delitos del código penal extensibles a la persona legal Recursos y urgencia Etapa de educación (y aprendizaje del compliance officer) El “compliance de papel” Externo: - Otros delitos (mobbing, seguridad laboral) - Regulaciones (cotizantes sobre la normativa del mercado de valores) - Auto regulaciones - Ley, estatuto trabajadores - ISOs Interno - Políticas y procedimientos - Compromisos Compliance con las expectativas de los grupos de interés Decisiones de negocios basada en valores corporativos (tendencia en cómo reclutamos) Retorno del gasto de compliance Sostenibilidad y rentabilidad Excelencia de servicio, diferenciador, cultura corporativa Art 31 bis Compliance Ética
  • 11. Compliance Risks Riesgo de sufrir…. - pérdidas financieras (sanciones, multas, reputacional) … por incumplimiento de… - leyes, regulaciones y normativas externas - políticas internas - ética Consecuencia Impacto de riesgos Plan de contingencia, protocolo de actuación (comité de crisis Causa Frecuencia de riesgos Plan de prevención del compliance plan ) & corporate defense
  • 12. Consecuencia Legales: multas y sanciones Regulatorias Litigios Reputacionales: pérdida de contratos y clientes Pérdida económica Imposibilidad de operar o contratar Moral de empleados De oportunidad de negocios Impairment de intangibles Causa Imposibilidad de cumplir con Leyes Regulaciones Auto-regulaciones Código de conducta Buenas prácticas Compromisos Principios de negocios y valores Expectativas de grupos interés: inversores, clientes, empleados y proveedores Compliance Risks
  • 13. Consecuencia Reacción y corrección Gestión de incidencias Generación de evidencia Lobby con reguladores Investigación Involucramiento del ExCom Causa Prevención y detección Gestión del riesgo de compliance Sistema normativo Hotline Protocolo de actuación Entrenamiento KPIs / KRIs del plan de compliance Compliance audits Mejora continua Compliance Risks
  • 14. Integración de elementos Simple y práctico ISO o COSO Apoyo de alta dirección Componentes: - Política de riesgos - Nombramientos - Organización - Presupuestos - Plan de trabajo Identificación Análisis Priorización Tratamiento Monitoreo Niveles de gestión de riesgos
  • 15. ISO 31000 Gestión de Riesgos
  • 16. Universo de Riesgos Contra el Patrimonio - Estafas y fraudes - Insolvencias punibles - Daños informáticos / hacking - Contra la propiedad intelectual - Contra el mercado - Revelación de secretos - Facturación fraudulenta - Falsedad en medios de pago Contra el Fisco - Contra la Hacienda Pública y la Seguridad Social - Blanqueo de capitales - Ciertos casos de contrabando Contra la Seguridad Pública - Contra la salud pública - Construcción ilegal - Contra el medio ambiente - Relativos a la energía nuclear y a las radiaciones - De riesgo provocado por explosivos - Tráfico de drogas - Contra la intimidad y allanamiento informático Contra la ética - Corrupción privada: relativos a la corrupción en los negocios - Cohecho: dádivas y sobornos a funcionarios públicos - Corrupción de funcionario extranjero - Tráfico de influencias -Financiación ilegal de partidos políticos - Acoso laboral - Información privilegiada - Delitos contra la intimidad
  • 17. Universo de Riesgos Contra el Patrimonio CFO CIO CISO Data Protection Officer Contra el Fisco Head of Tax Contra la Seguridad Pública COO HS&E Contra la ética CEO Compliance Auditoria Interna Dir. Comercial Unidad de Cumplimiento Legales Corporate Defense ExCom
  • 18. Corrupción pública o privada Abuso del mercado Mapa de Riesgos - Ejemplo Brindar servicioGeneración contrato Facturación Cobro Fraude a seguridad social Fraude fiscal Falsedad de medio de pago Blanqueo de capitales Entrega de sobornos Acuerdos de precios Simulación laboral Deducciones indebidas Lavado de dinero
  • 19. Mapa de Riesgos - Ejemplo Entrega de sobornos Acuerdos de precios Simulación laboral Deducciones indebidas Lavado de dinero Control de revisión de cuentas de gtos representación Política antitrust Control aprobación de cálculo fiscal Control cruzado Tax vs. Payroll Control aprobación de cálculo fiscal Know Your Customer Comercial Tax + Payroll Tax Gestión de clientes Tesorería Reforzar: Business Intelligence Reforzar: Auditoria Fiscal
  • 20. Alcance del Mapa ¿Nos quedamos solamente dentro de España? - Filiales internacionales y otras sociedades subholdings - Joint ventures - Descentralización de funciones ejecutivas (ExComs por país) ¿Incluimos solamente los delitos atribuibles a una persona jurídica? - Ley del mercado de valores - Ley de trasparencia - FCPA - Leyes similares en el mundo (ej. Europa (-DE), US, y Chile) - Legal + Ético (nuestra forma de hacer negocios) ¿Podremos sumar este trabajo a otra iniciativa en curso? - Departamento de riesgos - Departamento de Prevención del Fraude - Auditoria interna (riesgos sobre procesos e investigación de fraudes) - Departamento de compliance
  • 21. • Regiones geográficas • Profundidad (Seniority) • Unidades de negocios • Legal, Fi, HR, IT, expertos, consultores, investor relations Alcance del Mapa
  • 23. Top Down Bottom Up Registro Riesgos Alcance del Mapa • Formularios • Preguntas del tipo ¿Tiene medidas para evitar la corrupción? ¿Qué que son efectivas? ¿Supervisa el riesgo de corrupción? ¿Ha tenido incidentes? • Sesgo en la definición previa y selección de destinatarios, poco sinceras, interpretativas, cualitativas para el mapa • Entrevistas personales • Ambiente sincero y de guía al dueño del riesgo • Permiten un análisis cuantitativo • Sesgo del dueño de riesgo: ilusión de control, de punto ciego y deformación profesional, heurística de disponibilidad, anclaje • Workshops • Consenso y diálogo top/dueño del riesgo • Sesgo de efecto Moises • Guerras de poder • Inteligencia previa en compliance risks (desktop research) • Análisis de juicios en curso y finalizados, multas, reportes de inspecciones y auditorias, contingencias contabilizadas, ejemplos de otras empresas, especialistas • Su uso extremo es el sistema de “scoring”
  • 24. Heurística de Disponibilidad Evento emotivo Evento reciente Reducir con inteligencia previa para evitar sesgos
  • 25. Efecto Anclaje Preguntar mejor y peor escenario
  • 26. FCPA Protección de activos Antitrust Insider trading Privacidad Controles de exportación Retención de documentación Seguridad de información Compensaciones y bonos Reporte Sarbanes Oxley HSE Discriminación y acoso laboral Integridad financiera Contratos con el gobierno Propiedad intelectual Uso de tecnología 3rd Party management Prácticas comerciales Ética Taxonomía Compliance Normas voluntarias
  • 29. Mapa de Riesgos Riesgos de Fraude Riesgos de Compliance Penal Actividades reactivas de investigación y disciplina Actividades proactivas de prevención y control
  • 30. Mapa de Riesgos 1 Identificar riesgos 2 Evaluación de impacto y frecuencia Eventos que afectar los riegos del universo de compliance Impacto: costo más probable de no- compliance Frecuencia : probabilidad de darse los factores de riesgos al momento del análisis en un horizonte de tiempo 3 Priorización de riesgos Criterio para decidir que eventos son más críticos de controlar (mapa) 4 Planes de mitigación Seguimiento del progreso de los planes de acción Reevaluación frecuente Alta criticidad Seguimiento Watch-List Criticidad
  • 31. Nro y Título Registro de riesgos Resumen de la consecuencia POR la causa Descripción ¿Cómo ocurría el delito (o incumplimiento) en la empresa? ¿Qué norma se incumple? Factores de riesgos ¿Qué condiciones deben darse para que se materialice el delito? Empresa/Proceso ¿Dónde afecta el delito? ¿Dónde ocurren las transacciones afectadas/expuestas? ¿Tipo de riesgo? Controles actuales ¿Qué hacemos actualmente para prevenir el delito? Impacto ¿Cuánto afecta en la cuenta de resultados antes de impuestos cada delito?
  • 32. Frecuencia Registro de riesgos ¿Qué cantidad de delitos espero ocurran en cierto horizonte de tiempo? ¿Qué estadística interna o externa tengo sobre los eventos? 3er variable: velocidad, nivel de control, personas afectadas, formalizado Propietario ¿Quién es el principal dueño del objetivo afectado por un delito? Un sólo “doliente” Auditoria ¿Qué monitoreo lleva el compliance officer? Plan de acción Para los que trato, ¿qué pasos y cuando voy pienso agregar controles? ¿en curso, cerrado? KRI ¿Qué tan pronto preveo que evolucione la exposición? Debo hacer que el dueño de riesgo cuente una historia lógica (del inicio al final). Es natural comenzar con impacto y luego con la frecuencia. Se puede usar MS Excel (con macro para reporte) o un software de administrador de flujos). Los datos se revisan en una entrevista sobre riesgos y se aprueban. Modelo común al resto de los riesgos y que integre los elementos de GRC.
  • 33. Ej. Manual de Prevención FCC
  • 34. Ej. Software con impactos múltiples Compliance es también un tipo de impacto de riesgos operativos. Para poder detectar estos casos sin duplicar esfuerzos y garantizar la integridad de la identificación de riesgos en los procesos de inicio a fin, el registro de riesgos debe ser único y debe poder filtrarse. Esto permite al consejo tomar decisiones estratégicas. El registro de riesgos es un canal de diálogo entre los dueños de riesgos, compliance, auditoria interna, prevensión y otros departamentos de soporte.
  • 35. Ej. Registro de riesgos sobre MS Excel
  • 36. Ej. OECD Riesgos Anti-Corrupción
  • 37. Créditos por llevar bien los riesgos de compliance 99% del compliance officer 1% del software
  • 38. Aún no se creó ningún software que compense la falta de talento de un compliance officer
  • 39. Mapa de Riesgos - Impacto  Multa en proporción al daño/cuantía del delito  Disolución de la persona jurídica  Suspensión de sus actividades  Clausura de sus locales  Prohibición temporal o definitiva de realizar las actividades en cuyo ejercicio se haya cometido el delito  Inhabilitación para obtener subvenciones y ayudas públicas, para contratar con el sector público y para gozar de beneficios e incentivos fiscales  Intervención judicial para salvaguardar los derechos de los trabajadores o de los acreedores Socios Inocentes Respecto a los efectos colaterales o consecuencias a pagar por terceros incluyendo el impacto en los trabajadores, el efecto negativo se paliaría con la posibilidad que tienen los socios inocentes de reclamar posteriormente a los administradores la acción de responsabilidad socia
  • 40. Directas e inmediatas • Pérdida por defraudación • Ineficiencias y/o discontinuidad de operaciones Directas y mediatas • Indemnizaciones a terceros • Multas y sanciones Indirectas • Costo de investigación • Ajustes fiscales Reputacionales • Pérdida de competitividad, moral, clientes, socios, licencias, y contratos • Pérdida del valor de mercado Mapa de Riesgos - Impacto
  • 41. Área Riesgo legal Regulación / Ley Área Funcion al Impacto Frec. Score Contro l Clasif. ImpactoPrácticasdecomercioexterior Sobornos en el extranjero FCPA Foreign Corrupt Protection Act Ventas 5 1 5 4 Reputacional Aduanas Leyes aduaneras Ventas 1 3 3 2 Operacional Control de exportaciones OFAC Office of Foreign Assets Controls Ventas 2 2 4 5 Operacional Exportaciones de productos con doble uso Reg. UE 428/2009 Ventas 4 4 16 5 Operacional Boycott no sancionado a un país extranjero Anti-Boycott Act Ventas 2 2 4 4 Operacional Exp/Imp de químicos peligrosos Reg. UE 649/2012 Ventas 3 4 12 1 Operacional …. … … ….
  • 42. Score 1 2 3 4 5 Multas, daños e indemnizaciones < 1% de las ventas 1% al 3% de las ventas 3% al 5% de las ventas 5% al 10% de las ventas > 10% de las ventas Reputacional Sin exposición o daño Impacto negativo localizado pero recuperable Cobertura en medios o reguladores local Cobertura en medios o reguladores nacional Cobertura sustancial en medios o reguladores nacional Operacional Sin pérdida de negocios u operaciones Visible pero gestionable fácilmente Daños a clientes o grupos de interés Impacto severo a la performance Impacto catastrófico a la BU Mapa de Riesgos - Impacto
  • 43. Mapa de Riesgos - Frecuencia Score 1 2 3 4 5 Descripción Casi imposible Rara Posible Incidentes aislados Incidentes repetitivos Tiempo < Una vez cada 5 años < Una vez cada año Una vez al año Una vez al mes Una vez a la semana Probabilidad < 1% 1% al 5% 5% al 10% 10% al 20% > 20%
  • 44. Mapa de riesgos y la 3er variable • Velocidad del Riesgo: Tiempo entre el evento de riesgo y tener que pagar el impacto (ej. tiempo en aplicar una multa por el regulador). Beneficio: priorizar acciones • Duración del Riesgo: Persistencia del riesgo en el tiempo (ej. inspecciones largas). • Nivel de Control: Posibilidad que gestión para disminuir el impacto o la frecuencia del riesgo (ej. proceso ya documentado). Beneficio: margen de reducción • Grado de Entendimiento: Seguridad en valuar el impacto y la frecuencia (ej. riesgos emergentes) La 3er variable siempre está contemplada en impacto o frecuencia
  • 46. Ejemplo Coreti (fábrica de etiquetas en Galicia)
  • 48. Riesgo Impacto k€ Frecuencia 3 años Criticidad Exposición Velocidad Control 1Falsedad documental contable 300 20% 60 A A 2Fraude a hacienda 200 20% 40 M M 3Corrupción a funcionarios públicos 60 50% 30 M A 4Blanqueo de capitales 30 50% 15 M M 5Falsificación de tarjetas de crédito y cheques 15 100% 15 A M 6Fraude en seguridad social 40 30% 12 A M 7Cohecho 100 10% 10 A M 8Fraude en subensiones y ayudas 60 10% 6 M M 9Abuso de información privilegiada 40 10% 4 A M 10Financiamiento de partidos políticos 20 10% 2 B B 11Corrupción entre particulares 20 10% 2 M A 12Asociación ilícita 20 5% 1 M M 13Tráfico de influencias 10 10% 1 M B Ejemplo cuantitativo
  • 49. Ejemplo cuantitativo Probabilidad a 3 años Impactoporeventok€ Tamaño = Velocidad
  • 51. Valuación financiera del impacto Escenario base Escenario base Escenarios promedios Peor Esc + Mejor Esc 2 Escenarios triangulados Peor Esc + Esc Base * 3 + Mejor Esc 5 Montecarlo Software 1 2 3 +10k . E1 . E2 . En
  • 52. Riesgo inherente y riesgo residual Probabilidad Impacto Aclarar al dueño del riesgo si hablas del inherente o residual Riesgo propio de una actividad sin ningún control Decisión para la cual construimos el mapa Asegura la mejora contínua de los controles
  • 53. Seguros Outsourcing Cláusulas de responsabilidad a terceros Transferir Dejar de efectuar la actividad que afecta la sustentabilidad Terminar Monitorear frecuenmente para asegurar sigan en “lo verde” Tolerar Aplico controles preventivos y correctivos Tratar Plan de Prevención Plan de Contingencia Decisiones 4 Ts Prevención CoCo y políticas Separación de funciones Autorizaciones Formación, checklists Monitoreo y supervisión Corporate defense como eximente Contingencia Protocolo de crisis Reporte a autoridades (ej. fuga de información personal) Investigación del canal de denuncia Procedimiento de disciplina Cisnes negros: eventos remotos e impredecibles con un efecto mayor
  • 54. Controles • Mapa de riesgos con planes de acción • Políticas con controles preventivos (aprobaciones, SoD, manuales y automáticos, ambiente/ciclos) • Entrenamiento y difusión Prevención • Compliance audits (propias o de reguladores) • Revisión de litigios, seguros, sanciones y reclamos • Análisis de denuncias Compiance Help Line Detección • Protocolo de disciplina • Comunicación de fraudes • Denuncias a la justicia Respuesta • Monitoreo del modelo de prevención de delitos • Actualización del modelo Supervisión y monitoreo
  • 55. ¿Cuántas vacas se me escapan del campo si no tendría ninguna cerca? Riesgo inherente Análisis teórico y no orientado a tomar decisiones Relacionado con el impacto y frecuencia del máximo peor escenario donde todos los controles fallan o no existen Ninguna actividad carece de controles, especialmente de alto nivel (ambiente de control) como un presupuesto o el código de conducta Vinculado a auditoria y seguros (“el mundo colapsaría sin nuestros servicios”) Riesgos no es el impacto y la frecuencia de un único escenario sino de todos ,con muchas potenciales estadísticas ¿Qué beneficia a mi empresa priorizar riesgos inherentes?
  • 56. Alternativa sin impacto ni frecuencia Baja Media Alta Prioridad Delitos improbables en la actividad en la actividad de la empresa Fuera del alcance de los empleados Delitos que pueden darse en la actividad de la empresa Empleados con conocimiento y alcance para cometerlos Baja ganancia para el empleado Alta ganancia para el empleado Limite: Más vinculado al impacto que a la frecuencia (ej. que lo puedan cometerer 2 empleados es igual que todos)
  • 57. Compliance de tolerancia cero Tolerancia cero al riesgo de incumplimiento legal o de inseguridad de empleados, formalizado en el código de ético Enfoque moral: siempre cumplimos la ética y la ley Compliance basada en riesgos Sentido de racionalidad económica sobre controles al riesgo de fraude, es irrealista reducir la corrupción y los ilícitos a cero incidentes Enfoque pro-negocios: obtenemos ganancias porque asumimos riesgos Tolerancia al riesgo en compliance Compliance solo funciona en dos lugares: en el cielo dónde no la necesitan y en el infierno dónde ya la tienen
  • 58. Tolerancia al riesgo en compliance • La tolerancia al riesgo de compliance la determina el consejo al: • asignar presupuesto, información y poder político a la función del compliance officer (en muchos casos impulsados por las multas de un regulador y el coste percibido por los incumplimientos) • determinar los factores sobre los que incentiva las remuneraciones (motivando actuaciones éticas y sustentables) • tomar decisiones que balancean performance y valores El riesgo de compliance debe tener la misma medición que los demás como el financiero o el estratégico porque toman la capacidad de riesgo común de la empresa y deben gestionarse en conjunto La tolerancia al riesgo depende de la cultura y la presión comercial de una empresa
  • 59. Tolerancia al riesgo en compliance • Los empleados deben cumplir con toda la normativa legal y los procedimientos internos • La empresa mantiene la tolerancia cero frente a la corrupción en todas sus formas, incluyendo a proveedores y terceras • La empresa no tiene tolerancia frente al fraude • Terminamos con riesgos individuales con una exposición mayor a €200k al año • Disminuir las multas del regulador a €200k • Mantener el nivel de satisfactorio las inspecciones laborales • No recibir reajustes impositivos de auditorias
  • 60. No instalamos frenos en los coches para ir más despacio, sino para poder movernos más rápido
  • 61. Mapa de Riesgos – Alternativa Puntaje Interno Fraude - Operativo - Contable Corrupción Daños Informáticos …. Calidad de Controles Documen- tación Entrena- miento Centrali- zación Sistema de Puntos 1 a 5 Medidas Efectivas a Inefectivas Respaldado por Director de Área Puede ser ponderado (ventas de la unidad, número de empleados,…)
  • 62. Planes de Acción Exposición a un delito tomando en cuenta los controles actuales Medidas a implementar Recursos a asignar Controles Políticas Sistemas Conocimiento Autoridad Coordinación política entre departamentos Presupuesto con responsable, tiempo e indicadores Cargos
  • 63. Herramienta CASE C Consequence A Assets at Risk S Source E Event Perder ventajas competitivas …. “sobre” … la propiedad de información sensitiva …. “debido al” … espionaje industrial de nuestros competidores …. “al” … sufrir un ataque a servidores inseguros
  • 64. Herramienta Bowtie Proceso de negocios Objetivos Causas Prevención Consecuencias Impacto Riesgo Factores humanos, procesos, equipos, materiales, ambiente, gestión Financieras Compliance Operativas Estratégicas Indicadores de Riesgos Árbol de Fallos Árbol de Impactos 3 Líneas de Defensa políticas sobre actividades
  • 65. Herramienta Bowtie Riesgo Eventos desencadenante Causa Probilidad Evento positivo o negativo Consecuencia Impacto Eventos contingentes Como resultado que…. Hay un riesgo que…. Que puede resultar en… Deben ocurrir con certeza para materializar el riesgo, pero no sabemos cuando Evento de riesgo que puede o no puede pasar impactando en resultados Eventos que hacen que perdamos el objetivo y cuando se materializa el riesgo Una falla en el testeo de calidad del producto produce un incumplimiento de contratos con clientes generaría costes adicionales y dañaría la reputación
  • 66. Reportes al ExCom Mapa de Riesgos Penales Por Áreas Por País Por Año Seguimiento de Planes de Acción Planes Presupuestos Grado de Avance Indicadores de Riesgos Claves (KRIs) Penales Ejemplos: Multas por Revenue Multas por Volumen Denuncias por Empleado Fraude por Empleado % Completar Cierto Programa Educativo
  • 67. Key Risk Indicator en Compliance Objetivo ¡Factor de riesgo! Tolerancia Key Risk Indicator Key Performance Indicator
  • 68. Key Risk Indicators en Compliance • Un Key Performance Indicator mide la eficiencia pasada de compliance • Medimos la cantidad de eventos materializados y pérdidas • % multas sobre ventas, contingencias legales sobre ventas, número de procesos con no-conformidades sobre el total auditado, número de denuncias anuales en el canal por empleado • Un Key Risk Indicator predice si nos acercamos a un factor de riesgo • Medimos el movimiento de los factores de riesgos (ej. proyectando tendencias) para cambiar estrategias. Los vinculamos a las red flags. • Variación interanual de multas/contigencias/reviones/ajustes fiscales • % empleados de compliance sobre empleados totales • % de rotación no deseada de empleados • número de cambios de versiones de políticas sobre el total • % de órdenes de compras con disputas con proveedores • % empleados formados sobre cierto riesgo de compliance • % ventas a clientes públicos/extranjeros
  • 69. Conducir un departamento de compliance sin KRIs es como conducir un coche solo mirando el espejo retrovisor
  • 70. ¿Cómo podemos fracasar? • No logra poner el riesgo legal en la agenda de la alta dirección • Carece de recursos y autoridad en la unidad de cumplimiento para construir la cultura de “tolerancia cero” • Carece del liderazgo y entusiasmo para permear los controles dentro de la organización • Mantiene su el mapa de riesgos y los controles “en silos” • No logra hacer que sea una herramienta de gestión (por ejemplo, terciarizando) • No logra orientar los recursos a los riesgos relevantes • Tiene objetivos no alineados a la madurez de la organización • No aprence ni mejora de los fallos y nuevos riesgos Hacer fácil lo difícil Si compliance…
  • 71. ¿Qué llevo lo cometido?

Notas del editor

  1. (1) tráfico ilegal de órganos humanos; (2) trata de seres humanos; (3) prostitución y corrupción de menores; (4) descubrimiento y revelación de secretos; (5) estafas; (6) insolvencias punibles: alzamiento de bienes; obstaculización de embargos y procedimientos ejecutivos; concursos de acreedores dolosos; y solicitudes de concurso de acreedores fraudulentas. (7) Daños contra datos, programas informáticos o documentos electrónicos ajenos; (8) Delitos relativos a la propiedad intelectual e industrial, al mercado y a los consumidores: propiedad intelectual;propiedad industrial;descubrimiento y revelación de secretos de empresa; publicidad engañosa; delitos relativos al mercado de valores; alteración de precios; uso de información privilegiada; corrupción privada. (9) blanqueo de capitales; (10) defraudaciones tributarias y a la Seguridad Social: defraudaciones tributarias; defraudaciones a la Seguridad Social; fraude de subvenciones; delitos contables. (11) delitos contra los derechos de los ciudadanos extranjeros; (12) delitos sobre la ordenación del territorio y urbanismo; (13) delitos contra los recursos naturales y el medio ambiente; (14) radiaciones ionizantes; (15) riesgos provocados por explosivos y otros agentes peligrosos; (16) tráfico de drogas; (17) falsificación de tarjetas de crédito o débito o cheques de viaje; (18) cohecho; (19) tráfico de influencias; (20) corrupción en las transacciones comerciales internacionales; (21) proveer o recolectar fondos con fines terroristas.
  2. 31 delitos por los que puede ser condenada una empresa: Una empresa puede ser condenada por la comisión de cualquiera de los siguientes delitos (tipicidad del código penal): Medios de pagos: Delitos de falsificación de tarjetas de crédito y débito, y cheques de viaje (artículos 399 bis CP). - Delitos contra la intimidad y el allanamiento informático (Art. 197 CP). Consiste en descubrir secretos o vulnerar la intimidad de otro, sin su consentimiento, apoderándose de sus papeles, cartas, mensajes de correo electrónico, interceptando sus telecomunicaciones o utilizando artificios técnicos de escucha, transmisión, grabación o reproducción del sonido o de la imagen; o en acceder sin autorización a datos o programas informáticos contenidos en un sistema informático. - Delitos de Insolvencias Punibles (Art. 261 Bis CP). Consisten en alzamiento de bienes o realización de actos de disposición patrimonial en perjuicio de los acreedores. - Delitos de Daños Informáticos (Art. 264 CP).Consisten en obstaculizar o interrumpir el funcionamiento de un sistema informático ajeno, introduciendo, transmitiendo, dañando, borrando, deteriorando, alterando, suprimiendo o haciendo inaccesibles datos informáticos. Los delitos más corrientes que pueden cometer las personas jurídicas desde el día 23 de diciembre son los siguientes: Contra la intimidad y allanamiento informático (art. 197 CP) Estafa (art. 251 bis CP) Insolvencias punibles (art. 261 bis) Informáticos -hacking- (art. 264 CP) Contra la propiedad intelectual e industrial (art. 288 CP) Contra el mercado y los consumidores, entre los cuales destacan los delitos de descubrimiento y revelación de secretos de empresa (art. 278 a 280 CP) Publicidad engañosa (art. 282 CP), de facturación fraudulenta (art. 283 CP) Información privilegiada (arts. 284.3 y 285 CP) Corrupción entre particulares (art. 286 bis CP) Blanqueo de capitales (art. 302 CP) Contra la Hacienda Pública (art. 310 bis CP) Sobre la ordenación del territorio (art. 319 CP) Contra los recursos naturales y el medio ambiente (arts. 327 y 328 CP) Cohecho (art. 427 CP) Tráfico de influencias (art. 430 CP)
  3. Proceso de compras: Hay subrocesos: Ej. Generación de contrato: 1- Estrategia, 2- Armado de propuestas, 3- Dar precio objetivo: La identificación de las actividades o procesos que generan o aumentan el riesgo de comisión de los delitos;
  4. Identificar maniobras Identificar controles existentes Posterior reflexión sobre la suficiencia o insuficiencia de los controles sobre las mismas
  5. US corporate criminal liability
  6. Marco ERM escalable Grado adecuado de detalle Involucrar a todos los participantes …inclusive los externos (consultores) Análisis al futuro Objetividad de valuaciones Cualitativo vs. cuantitativo No olvidar monitorear riesgos de bajo impacto Involucrar aprobaciones del Sr. Mgmt Documentar
  7. Enfoque “Top Down”: Son aquellos que surgen a entity-level, fácilmente identificables, gestiona el board Evaluación de tendencias y estrategias: iniciativas estratégicas (de crecimiento), performance de las líneas de negocios, resultados de las entrevistas de egreso de personal, encuestas de ambiente laboral (sector de ética), cambios en el organigrama de compliance, provisiones legales Entrevistas con encargados de compliance y process owners Auditoria: Resultados de SOX 404, hotline, CSA, investigaciones Análisis de industria: Industry reports, memoria al balance. Requerimientos regulatorios: inspecciones, multas, acuerdos parajudiciales, propuestas de nuevas leyes (riesgos emergentes), investigación sobre la competencia More forward-looking is the use of leading indicators to anticipate risks that may occur.
  8. Liability for wrongdoing by contractor FCPA = Ley Anticorrupción para el Extranjero de Estados Unidos (LAE). También la Ley Anticorrupción de 2010 de UK, ni siquiera permite pagos facilitadores y pequeñas prácticas corruptas como para tramitar formularios de aduanas o sellar visados Centrarse en actividades donde se cree el valor (Por ejemplo, en una empresa de Oil&Gas integrada, puede darse que mucho del esfuerzo de ERM se centre en inventarios, refino y contabilidad, cuando el valor se crea en exploración).
  9. La definición de riesgos puede hacerse con una herramienta llamada CASE para articular sus características: C onsequence – ¿Cúal es el impacto del riesgo? A sset – ¿Cuál/es es/son los activos en riesgos? (también los intangibles como la información o la reputación) S ource – ¿Cuáles son los actores detrás del riesgo? E vent – ¿Qué tipo particular de incidente se tiene en cuenta? Esta herramienta es útil para delimitar riesgos como “terrorismo” que en realidad comprende múltiples riesgos, ayudando a lograr un consenso sobre la caracterización (de otra forma cada cual tiene su propia percepción sobre “terrorismo”, riesgos es un continuo). No solo la frecuencia y el impacto cambian ante cada definición, sino cambien los planes de acción.
  10. La definición de riesgos puede hacerse con una herramienta llamada CASE para articular sus características: C onsequence – ¿Cúal es el impacto del riesgo? A sset – ¿Cuál/es es/son los activos en riesgos? (también los intangibles como la información o la reputación) S ource – ¿Cuáles son los actores detrás del riesgo? E vent – ¿Qué tipo particular de incidente se tiene en cuenta? Esta herramienta es útil para delimitar riesgos como “terrorismo” que en realidad comprende múltiples riesgos, ayudando a lograr un consenso sobre la caracterización (de otra forma cada cual tiene su propia percepción sobre “terrorismo”, riesgos es un continuo). No solo la frecuencia y el impacto cambian ante cada definición, sino cambien los planes de acción.
  11. La definición de riesgos puede hacerse con una herramienta llamada CASE para articular sus características: C onsequence – ¿Cúal es el impacto del riesgo? A sset – ¿Cuál/es es/son los activos en riesgos? (también los intangibles como la información o la reputación) S ource – ¿Cuáles son los actores detrás del riesgo? E vent – ¿Qué tipo particular de incidente se tiene en cuenta? Esta herramienta es útil para delimitar riesgos como “terrorismo” que en realidad comprende múltiples riesgos, ayudando a lograr un consenso sobre la caracterización (de otra forma cada cual tiene su propia percepción sobre “terrorismo”, riesgos es un continuo). No solo la frecuencia y el impacto cambian ante cada definición, sino cambien los planes de acción.
  12. Orientación a la acción