SlideShare una empresa de Scribd logo
1 de 46
Operación del Programa
IE LAW SCHOOL
Programa Avanzado de Compliance
Hernan Huwyler
¿Cómo implemento el
programa? 4
¿Cuáles son
las
dificultades
que encuentra
compliance?
Favor interrumpir
Recursos para compliance
1er línea de defensa
Autoridad del compliance
officer para asignar controles
sobre riesgos a operaciones
2da línea de defensa
Influencia del compliance
officer para obtener ayuda
desde auditoria interna,
recursos humanos, legales y
sistemas
Recursos para compliance
¿Cuánto cuesta en
términos de dinero y
riesgos la falta de
autoridad e influencia
de la función de
compliance?
Recursos para compliance
Lleva muchos sombreros
gestiona todos los tipos de riesgos
Ejército de una sola persona
sin equipo o consultores
Insuficiente apoyo
limitado acceso a la alta dirección
Demanda de monitoreo
tareas manuales, sin automatización
Discusión KLP y Petrobras
El fondo de pensiones del Noruega
desinvierte en Petrobras
sistemáticas e importantes maniobras de
corrupción
por empleados y gerentes de varios niveles
los directores nombrados por el estado limitaron
otros representantes de inversores minoritarios
sin análisis de riesgos en países de alta
corrupción
costo de 2 a 5b USD
¿Cómo hacemos
visibles las
inversiones en
un programa de
ética y
compliance?
Razones para invertir
Evitar consecuencias
directas
Evitar consecuencias
indirectas
Cumplir con requerimientos
básicos
Sanciones
Pérdida de negocios por
imposibilidad de licitar
Imposibilidad de cumplir con
requerimientos de clientes
Devaluación del valor de la marca
y capitalización bursátil
Complimiento con normas
mínimas
Obtener licencias para operar
Responsabilidad personal de
directores
Multas
Requerimientos de clientes
Compromiso por la integridad
Ventajas competitivas
Presiones regulatorias
Recursos para compliance
Conocer el planeamiento
estratégico
Entender las expectativas
sobre el programa de
compliance
Utilizar el mapa de riesgos
de compliance
Brindar herramientas y
soluciones
¿Cómo vendo a compliance?
Creer en lo que vendemos y buscar aliados
Crear la necesidad del programa de
compliance ¿qué quieren mis interlocutores?
Explicar porqué de las reglas y qué deben
hacer (en lugar de qué no deben hacer)
¿Puedo confiar que …?
Dar información “exclusiva” y hacer favores
Caminar toda la empresa y ser visible, vínculo
personal, personalizar mensajes
Prueba social → Los directores de las mejores
empresas tienen este tipo de reporte
Liderar es capacitar
Hoy
entrenamiento sobre
compliance
tu departamento
Liderar es capacitar
Hoy
entrenamiento sobre
compliance
tu departamento
Accesibilidad del CCO
A todos los niveles
Casos reales → Qué espero que decidan
Discusiones → Escuchar
“Endorsement”
Medir satisfacción y aplicabilidad
Preguntar si lo que explicamos tiene
sentido en su día a día
Límites presupuestarios: e-learning
“humano” y embajadores de compliance
Planificación del programa
Riesgo
de
Incumplimiento
Costo / Beneficio
Coste
de
Compliance
Tan bajo
como sea
razonable y
practicable
El
presupuesto
de compliance
siempre
parecerá bajo
Planificación del programa
Area Medida Nivel de Riesgo
2017 a 2018
Sector Plan de Acción
Nuevas acciones 2018
Anticorrupción
(FCPA, UK ABA, Sapin II,
Art 31b)
Prevención
Contingencia
2018: 1500k*50%=750k
2017: 1000k*30%=300k
Comercial
Financiero
Colaboración con
auditoria interna
Training a comercial
Due diligence 3Ps reforzar
Controles financieros
Defense y retención documentación
Privacidad
(EU GDPR)
Prevención 2018: 800k*75%=600k
2017: 100k*50%=50k
IT
Comercial
RH
Revisión accesos
Programa de GDPR
Controles Exportación
(Sanciones EU, dumping,
restricciones, licencias)
Prevención 2018: 900k*20%=180k
2017: 900k*30%=270k
Comercial Mejorar política
Revisión datos de clientes con sujetos
listadas
Seguridad y Salud
(Ley de Prevención de
Riesgos Laborales)
Prevención 2018: 300k*70%=350k
2017: 300k*60%=300k
Operaciones
Colaboración con
seguridad laboral
Entrenamiento seguridad
Auditoria de uso y traslado de
materiales peligrosos
Planificación del programa
Proyecto Contraparte Tareas
Nuevas 2017
Per. Horas y Pres
A- CCO B- Analista Compliance
Actualización de
riesgos
CRO Entrevistas
Workshop
Reporte
Análisis base de incidentes
Q1
Q2
Q4
A= 300
B= 200
Entrenamiento CHRO Código de ética y general
Anti-corrupción
Seguridad de datos personales
Q2 A= 270
B= 40
Viajes=10k
Desarrollo
normativo
CIO
CLO
Coordinación políticas de IT
Actualización de normas de retención de documentación
Q1 A= 150
B= 200
Prepración GDPR CISO Revisión cláusulas
Auditoria de privacidad
Soporte equipo dedicado
Revisión de accesos
Q3/Q4 A= 700
B= 450
Consultor=30k
Curso=40k
Due diligence 3P Com Nuevos clientes * Reforzamiento controles
Cruce de sujetos listados
A
Q2
A= 120
B= 400
Software=40k Investig=40k
Controles
financieros
CFO
CAE
Revisión de notas de gastos, gastos consultores, y
comisiones de agentes
Q3 A= 150
B= 450
Planificación del programa
Herramienta Mapa de aseguramiento
Planificación del programa
Enfoque reactivo
Deficiencias de auditoria,
inspecciones, denuncias, juicios
Enfoque proactivo
Identificación de riesgos, previsión
de nuevas regulaciones, gestión del
cambio
Escalar acciones a medida
que maduramos la cultura
Presupuesto
La independencia y la autoridad
dependen de un presupuesto adecuado
Mitigar los riesgos de compliance
requiere completar las acciones del
programa de ética y compliance
Mantener operativos los elementos del
programa
Controles y planificación realista en
tiempo y dinero
Las herramientas de GRC ahorran costes
Presupuesto
Costes
Tiempo
/
Soporte
Implementación
Operación
Diseño y
testeo
Consultores
Gestión del
cambio
Recursos internos y licencias
Capacidad normal
Dividir el
presupuesto en
gastos operativos
y gastos no
recurrentes
c
Presión sobre el alcance: nuevos requisitos y mayores riesgos operativos con impacto en
cumplimiento
- EU GDPR con mayores riesgos de cyber seguridad
- Normas anti-corrupción con presión por resultados
- Expectativas de clientes y reguladores con redes sociales
Sinergias con el resto de la segunda línea de defensa y auditoria
- CCO con capacidad técnica de tomar un control transversal
- Respaldo político de alta dirección, comités de GRC, aprobación del programa, valor estratégico
de compliance
- Tendencia: transferencia de controles de cumplimiento a líneas operativas con entrenamiento
Acciones de coste cero
- Embajadores de compliance
- Transferencias a compliance de organización y métodos, ISO, seguridad de IT,
ambiental y HS&E
- Software gratuito: Google Forms, eLearning
- Repositorio central de normativa y políticas
Una cuestión de liderazgo….
… no de dinero
Metricas e indicadores
Medición
Cuantitativa o cualitativa
Relacionable a un estandard o
tiempo para medir cambios
Metricas e indicadores
ISO 19.600
9.1.6 Development of indicators
It is important that organizations develop a set of measurable
indicators that will assist the organization in measuring achievement
of its objectives and quantifying its compliance performance. This
process should take into account the results of the assessment of
compliance risks to ensure that indicators relate to the relevant
characteristics of the compliance risks of the organization. The issue
of what and how to measure compliance performance can be
challenging in some aspects, but is nevertheless a vital part of
demonstrating the effectiveness of the compliance management
system. Furthermore, the indicators needed will vary with the
organization’s maturity and the timing and extent of new and revised
programs being implemented.
ISO 19.600 Clasificación
Miden el potencial de superar
o no cumplir con los
objetivos de compliance
Riesgos de incumplimientos
sobre objetivos
reputacionales, de desarrollo,
de seguridad y reputación)
Tendencias de las no
conformidades
Miden el ´numero de no
conformidades reportadas
por área o tipo
Pueden medir minetariamente
los incumplimientos como
multas, penalidades, costos
del plan de acción, pérdida de
reputación
Miden las acciones de
compliance
Porcentaje de empleados
capacitados
Acciones correctivas
emprendidas sobre políticas
y controles
Feedback recibido de la
función
Predictivos Reactivos de Actividad
ISO 19.600 Clasificación
Gestión de toda la función
general de compliance
De responsabilidad del
compliance officer
Reportados al comité de
dirección y otros grupos de
interés externos (reporte anual,
de cumplimiento, de RSC o
integrado)
Gestión de compliance en
cada departamento por área
de interés o regulación
De responsabilidad del
director de área bajo el
sistema de cumplimiento
(ambiental, laboral, de IT, Legales,
seguridad)
Gestión de controles de
cumplimiento por procesos y
actividades vinculadas a un
mismo departamento
De seguimiento del director
de área
de Alto Nivel Departamentales de Bajo Nivel
Diferencias
Performance
Miden la eficiencia
de la organización
Acciones operativas
Pasado
Riesgos
Miden la gestión
de los factores
de riesgos
Futuro
Compliance
Miden el éxito de la
función y los
controles de
cumplimiento
de control
de cyber
seguridad
de actividad y
calidad
KPI KRI KCI +
Construcción
Inputs
de compliance
Outputs
de compliance
Presupuesto
Tiempo (FTEs)
Estructura
No conformidades
Multas
Base de pérdidas
Ejemplos
horas de capacitación sobre ética por empleado de compliance
multas por EUR invertidos en compliance ,
Etapas en construcción
…cubre todos los riesgos y
regulaciones?
… se implementó en la práctica
como se diseñó?
Diseño Implementación Impacto
… ha funcionado como
esperamos?
¿Cada iniciativa del programa de compliance…
¿La política anticorrupción cubre
todos los aspectos de riesgos (31
bis, FCPA UK ABL)? ¿Todos los países
y actividades?
¿Los controles están claros?
¿Los empleados entendieron el
entrenamiento? ¿Cambiaron sus
acciones como este resultado?
# políticas actualizadas / Cambios criticidad
riesgos de corrupción
# de violaciones y denuncias / Reporte de
auditoria
% empleados entrenados
Evaluación de entrenamiento
¿Se entrenó a todos los empleados
alcanzados? ¿Se actualizó las
matrices de controles y monitoreo?
Ejemplo:
Valor predictivo
Tendencias en su evolución
Construidos sobre factores de riesgos
Las 5 As
lineados con los objetivos estratégicos
lcanzables con un esfuerzo normal
justados para los riesgos relevantes
ctualizados frecuentemente para medir
evolución
ccionables en planes para su gestión
Valor predictivo
El compliance officer debe
promover que las demás áreas
midan sus propios (y efectivos)
indicadores de cumplimiento
El compliance officer debe
pedir explicaciones (y
acciones) cuando las
tendencias de los indicadores
alertan de un riesgo
Comunicación
Consejos
Usar pocos
indicadores
generales y
vinculados a
riesgos
Ejemplos de
indicadores
Indicadores de compliance general
Por número de
empleados
Por euros de venta
Por entidades legales
Número de incidentes de compliance en bases
de fraudes (contable, operativo, abusos)
Denuncias y consultas a la Compliance
Helpline
Resultados de auditoria interna y regulador
sobre compliance
Entrenamiento sobre el CoCo
No conformidades por revisiones, revisión de
políticas, SOX y certificaciones
Respuestas de los compliance self
assesstment
Multas, indeminizaciones y contingencias
legales
Euros de exposición a riesgos de
incumplimientos
Inversiones en la función de cumplimiento
Avance en el cumplimiento del programa de
compliance
Indicadores de compliance laboral
Por número de
empleados y
candidatos
Por euros de venta
Por entidades legales
Entrenamiento específico en horas y
personas alcanzadas
Denuncias sobre temas laborales,
discriminación y acoso
Resultados de encuestas de clima
laboral y sobre valores en evaluaciones
de desempeño
Medidas de disciplina por falta de ética
Número de empleados con conflictos
de interés declarados
Multas por inspecciones y auditorias
fiscales laborales
Evaluación de prácticas laborales de
subcontratistas y proveedores
Indicadores de compliance contable
Por número de
empleados de finanzas
Por euros de venta
Por número de
entidades
Reportes fuera de plazo
Fraudes contables
No conformidades con SOX
Recomendaciones contables de
auditoria interna y externa
Número de ajustes contables
Rectificación de reportes
externos
Capacitación sobre controles
financiero e insider trading
Indicadores de compliance de IT
Por número de empleados
con acceso a activos
informáticos
Por número de ordenadores
y dispositivos móviles
Por euros de venta
Por actividad y país
Entrenamiento específico sobre
seguridad de información y uso de
activos informáticos
Gravedad y número de incidentes de
fuga de información
Número de cyber ataques y phishing
No conformidades de auditorias para
ley de protección de datos, hacking y
ISOs 27001/ITIL/…
Resultados de auditorias de licencias
de software
Downtime y discontinuidad de negocios
Indicadores de compliance seguridad
Por número de empleados
Por euros de venta
Por actividad separando
operarios de empleados
de oficina
Por movimientos de
materiales peligrosos
Tasas de accidentes en gravedad
y frecuencia
Entrenamiento de seguridad en
horas y personas
No conformidades en
inspecciones de seguridad
Reporte de acciones inseguras
Simulacros de incidentes
Inversión en elementos de
seguridad personal y
mantenimiento
Resultados de encuestas de
clima laboral
Indicadores de compliance contractual
Por número de
contratos
Por número de
proveedores
Por euros de compras
Por actividad
Número de contratos no
estándar o con modificación de
cláusulas
Resultados de la evaluación de
performance
Disputas
No conformidades de auditorias
de cumplimiento
Contratos cancelados / Cambios
de proveedores
Certificaciones no presentadas
por proveedores
Informes compliance dashboard
Informes compliance dashboard

Más contenido relacionado

Similar a Profesor Hernan Huwyler MBA CPA - Operacional Compliance

Valoración Del Riesgo Legal Mod II Integración ERM al GRC
Valoración Del Riesgo Legal Mod II Integración ERM al GRCValoración Del Riesgo Legal Mod II Integración ERM al GRC
Valoración Del Riesgo Legal Mod II Integración ERM al GRCHernan Huwyler, MBA CPA
 
How to Audit Non Financial Information Como auditar el reporte no financiero...
 How to Audit Non Financial Information Como auditar el reporte no financiero... How to Audit Non Financial Information Como auditar el reporte no financiero...
How to Audit Non Financial Information Como auditar el reporte no financiero...Hernan Huwyler, MBA CPA
 
Compliance y Reputación - Reputation Risks and Compliance
Compliance y Reputación - Reputation Risks and ComplianceCompliance y Reputación - Reputation Risks and Compliance
Compliance y Reputación - Reputation Risks and ComplianceHernan Huwyler, MBA CPA
 
Ley 11 2018 - Memoria Información no Financiera
Ley 11 2018 - Memoria Información no Financiera Ley 11 2018 - Memoria Información no Financiera
Ley 11 2018 - Memoria Información no Financiera Grupo Ingertec
 
Curso Itil Para Las Empresas
Curso Itil Para Las EmpresasCurso Itil Para Las Empresas
Curso Itil Para Las Empresasguest9796c0
 
Sistema de Gestión Antisoborno ISO 37001.pptx
Sistema de Gestión Antisoborno ISO 37001.pptxSistema de Gestión Antisoborno ISO 37001.pptx
Sistema de Gestión Antisoborno ISO 37001.pptxrogeliorendon3
 
COMPLIANCE OFFICER & GESTIÓN DE RIESGO CORPORATIVO
COMPLIANCE OFFICER & GESTIÓN DE RIESGO CORPORATIVOCOMPLIANCE OFFICER & GESTIÓN DE RIESGO CORPORATIVO
COMPLIANCE OFFICER & GESTIÓN DE RIESGO CORPORATIVOTBL The Bottom Line
 
Concientización en Ciberseguridad y Change Management vFD2.pdf
Concientización en Ciberseguridad y Change Management vFD2.pdfConcientización en Ciberseguridad y Change Management vFD2.pdf
Concientización en Ciberseguridad y Change Management vFD2.pdfFabián Descalzo
 
Indicadoresdesempenoarmijom
IndicadoresdesempenoarmijomIndicadoresdesempenoarmijom
IndicadoresdesempenoarmijomJbordav
 
04 Softtek
04 Softtek04 Softtek
04 SofttekPepe
 
Implantacion sgsi iso27001
Implantacion sgsi iso27001Implantacion sgsi iso27001
Implantacion sgsi iso27001ITsencial
 
Curso: Auditoría de sistemas: 01 Conceptos, estándares, ética
Curso: Auditoría de sistemas: 01 Conceptos, estándares, éticaCurso: Auditoría de sistemas: 01 Conceptos, estándares, ética
Curso: Auditoría de sistemas: 01 Conceptos, estándares, éticaJack Daniel Cáceres Meza
 
Responsabilidad de los Directores de Sistemas
Responsabilidad de los Directores de SistemasResponsabilidad de los Directores de Sistemas
Responsabilidad de los Directores de SistemasXavier Ribas
 

Similar a Profesor Hernan Huwyler MBA CPA - Operacional Compliance (20)

Valoración Del Riesgo Legal Mod II Integración ERM al GRC
Valoración Del Riesgo Legal Mod II Integración ERM al GRCValoración Del Riesgo Legal Mod II Integración ERM al GRC
Valoración Del Riesgo Legal Mod II Integración ERM al GRC
 
Proceso-cumplimiento-Promigas
Proceso-cumplimiento-PromigasProceso-cumplimiento-Promigas
Proceso-cumplimiento-Promigas
 
How to Audit Non Financial Information Como auditar el reporte no financiero...
 How to Audit Non Financial Information Como auditar el reporte no financiero... How to Audit Non Financial Information Como auditar el reporte no financiero...
How to Audit Non Financial Information Como auditar el reporte no financiero...
 
Compliance y Reputación - Reputation Risks and Compliance
Compliance y Reputación - Reputation Risks and ComplianceCompliance y Reputación - Reputation Risks and Compliance
Compliance y Reputación - Reputation Risks and Compliance
 
Ley 11 2018 - Memoria Información no Financiera
Ley 11 2018 - Memoria Información no Financiera Ley 11 2018 - Memoria Información no Financiera
Ley 11 2018 - Memoria Información no Financiera
 
Diplomado en Gestion de Riesgos Empresariales (ERM) 2023 V02.pptx
Diplomado en Gestion de Riesgos Empresariales (ERM) 2023 V02.pptxDiplomado en Gestion de Riesgos Empresariales (ERM) 2023 V02.pptx
Diplomado en Gestion de Riesgos Empresariales (ERM) 2023 V02.pptx
 
Compliance Management Systems
Compliance Management Systems Compliance Management Systems
Compliance Management Systems
 
Implantacion de un SGCN segun UNE 71599
Implantacion de un SGCN segun UNE 71599Implantacion de un SGCN segun UNE 71599
Implantacion de un SGCN segun UNE 71599
 
Curso Itil Para Las Empresas
Curso Itil Para Las EmpresasCurso Itil Para Las Empresas
Curso Itil Para Las Empresas
 
Sistema de Gestión Antisoborno ISO 37001.pptx
Sistema de Gestión Antisoborno ISO 37001.pptxSistema de Gestión Antisoborno ISO 37001.pptx
Sistema de Gestión Antisoborno ISO 37001.pptx
 
COMPLIANCE OFFICER & GESTIÓN DE RIESGO CORPORATIVO
COMPLIANCE OFFICER & GESTIÓN DE RIESGO CORPORATIVOCOMPLIANCE OFFICER & GESTIÓN DE RIESGO CORPORATIVO
COMPLIANCE OFFICER & GESTIÓN DE RIESGO CORPORATIVO
 
Proyectos informaticos
Proyectos informaticosProyectos informaticos
Proyectos informaticos
 
Proyecto informatico
Proyecto informaticoProyecto informatico
Proyecto informatico
 
Concientización en Ciberseguridad y Change Management vFD2.pdf
Concientización en Ciberseguridad y Change Management vFD2.pdfConcientización en Ciberseguridad y Change Management vFD2.pdf
Concientización en Ciberseguridad y Change Management vFD2.pdf
 
Indicadoresdesempenoarmijom
IndicadoresdesempenoarmijomIndicadoresdesempenoarmijom
Indicadoresdesempenoarmijom
 
S5-AI-3.1 Auditoría en Infraestructura
S5-AI-3.1 Auditoría en InfraestructuraS5-AI-3.1 Auditoría en Infraestructura
S5-AI-3.1 Auditoría en Infraestructura
 
04 Softtek
04 Softtek04 Softtek
04 Softtek
 
Implantacion sgsi iso27001
Implantacion sgsi iso27001Implantacion sgsi iso27001
Implantacion sgsi iso27001
 
Curso: Auditoría de sistemas: 01 Conceptos, estándares, ética
Curso: Auditoría de sistemas: 01 Conceptos, estándares, éticaCurso: Auditoría de sistemas: 01 Conceptos, estándares, ética
Curso: Auditoría de sistemas: 01 Conceptos, estándares, ética
 
Responsabilidad de los Directores de Sistemas
Responsabilidad de los Directores de SistemasResponsabilidad de los Directores de Sistemas
Responsabilidad de los Directores de Sistemas
 

Más de Hernan Huwyler, MBA CPA

Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdfProf. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdfHernan Huwyler, MBA CPA
 
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...Hernan Huwyler, MBA CPA
 
Prof Hernan Huwyler MBA CPA - Ditch your Heat Maps
Prof Hernan Huwyler MBA CPA - Ditch your Heat MapsProf Hernan Huwyler MBA CPA - Ditch your Heat Maps
Prof Hernan Huwyler MBA CPA - Ditch your Heat MapsHernan Huwyler, MBA CPA
 
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023 Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023 Hernan Huwyler, MBA CPA
 
The Behavioral Science of Compliance CUMPLEN.pdf
The Behavioral Science of Compliance CUMPLEN.pdfThe Behavioral Science of Compliance CUMPLEN.pdf
The Behavioral Science of Compliance CUMPLEN.pdfHernan Huwyler, MBA CPA
 
Compliance and the russian invasion - Prof Hernan Huwyler
Compliance and the russian invasion - Prof Hernan HuwylerCompliance and the russian invasion - Prof Hernan Huwyler
Compliance and the russian invasion - Prof Hernan HuwylerHernan Huwyler, MBA CPA
 
DPO Day Conference - Minimizing Privacy Risks
DPO Day Conference - Minimizing Privacy RisksDPO Day Conference - Minimizing Privacy Risks
DPO Day Conference - Minimizing Privacy RisksHernan Huwyler, MBA CPA
 
Master in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
Master in Sustainability Leadership Sustainability Risks Prof Hernan HuwylerMaster in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
Master in Sustainability Leadership Sustainability Risks Prof Hernan HuwylerHernan Huwyler, MBA CPA
 
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...Hernan Huwyler, MBA CPA
 
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?Hernan Huwyler, MBA CPA
 
10 Mistakes in Implementing the ISO 37301
10 Mistakes in Implementing the ISO 3730110 Mistakes in Implementing the ISO 37301
10 Mistakes in Implementing the ISO 37301Hernan Huwyler, MBA CPA
 
Qa Financials - 10 Smart Controls for Software Development
Qa Financials  - 10 Smart Controls for Software DevelopmentQa Financials  - 10 Smart Controls for Software Development
Qa Financials - 10 Smart Controls for Software DevelopmentHernan Huwyler, MBA CPA
 
Information Risk Management - Cyber Risk Management - IT Risks
Information Risk Management - Cyber Risk Management - IT RisksInformation Risk Management - Cyber Risk Management - IT Risks
Information Risk Management - Cyber Risk Management - IT RisksHernan Huwyler, MBA CPA
 
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwylerStronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwylerHernan Huwyler, MBA CPA
 
IE Curso ISO 37301 Aseguramiento de Controles de Cumplimiento
IE Curso  ISO 37301 Aseguramiento de Controles de Cumplimiento IE Curso  ISO 37301 Aseguramiento de Controles de Cumplimiento
IE Curso ISO 37301 Aseguramiento de Controles de Cumplimiento Hernan Huwyler, MBA CPA
 
Strategy Insights - How to Quantify IT Risks
Strategy Insights - How to Quantify IT Risks Strategy Insights - How to Quantify IT Risks
Strategy Insights - How to Quantify IT Risks Hernan Huwyler, MBA CPA
 
Hernan Huwyler - Boards in a Digitalized World
Hernan Huwyler - Boards in a Digitalized WorldHernan Huwyler - Boards in a Digitalized World
Hernan Huwyler - Boards in a Digitalized WorldHernan Huwyler, MBA CPA
 

Más de Hernan Huwyler, MBA CPA (20)

Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdfProf. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
 
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
 
Model to Quantify Compliance Risks.pdf
Model to Quantify Compliance Risks.pdfModel to Quantify Compliance Risks.pdf
Model to Quantify Compliance Risks.pdf
 
Prof Hernan Huwyler MBA CPA - Ditch your Heat Maps
Prof Hernan Huwyler MBA CPA - Ditch your Heat MapsProf Hernan Huwyler MBA CPA - Ditch your Heat Maps
Prof Hernan Huwyler MBA CPA - Ditch your Heat Maps
 
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023 Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
 
The Behavioral Science of Compliance CUMPLEN.pdf
The Behavioral Science of Compliance CUMPLEN.pdfThe Behavioral Science of Compliance CUMPLEN.pdf
The Behavioral Science of Compliance CUMPLEN.pdf
 
R is for Risk 2 Risk Management using R
R is for Risk 2 Risk Management using RR is for Risk 2 Risk Management using R
R is for Risk 2 Risk Management using R
 
Compliance and the russian invasion - Prof Hernan Huwyler
Compliance and the russian invasion - Prof Hernan HuwylerCompliance and the russian invasion - Prof Hernan Huwyler
Compliance and the russian invasion - Prof Hernan Huwyler
 
DPO Day Conference - Minimizing Privacy Risks
DPO Day Conference - Minimizing Privacy RisksDPO Day Conference - Minimizing Privacy Risks
DPO Day Conference - Minimizing Privacy Risks
 
Master in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
Master in Sustainability Leadership Sustainability Risks Prof Hernan HuwylerMaster in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
Master in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
 
Cyber Laundering and the AML Directives
Cyber Laundering and the AML DirectivesCyber Laundering and the AML Directives
Cyber Laundering and the AML Directives
 
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
 
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
 
10 Mistakes in Implementing the ISO 37301
10 Mistakes in Implementing the ISO 3730110 Mistakes in Implementing the ISO 37301
10 Mistakes in Implementing the ISO 37301
 
Qa Financials - 10 Smart Controls for Software Development
Qa Financials  - 10 Smart Controls for Software DevelopmentQa Financials  - 10 Smart Controls for Software Development
Qa Financials - 10 Smart Controls for Software Development
 
Information Risk Management - Cyber Risk Management - IT Risks
Information Risk Management - Cyber Risk Management - IT RisksInformation Risk Management - Cyber Risk Management - IT Risks
Information Risk Management - Cyber Risk Management - IT Risks
 
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwylerStronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
 
IE Curso ISO 37301 Aseguramiento de Controles de Cumplimiento
IE Curso  ISO 37301 Aseguramiento de Controles de Cumplimiento IE Curso  ISO 37301 Aseguramiento de Controles de Cumplimiento
IE Curso ISO 37301 Aseguramiento de Controles de Cumplimiento
 
Strategy Insights - How to Quantify IT Risks
Strategy Insights - How to Quantify IT Risks Strategy Insights - How to Quantify IT Risks
Strategy Insights - How to Quantify IT Risks
 
Hernan Huwyler - Boards in a Digitalized World
Hernan Huwyler - Boards in a Digitalized WorldHernan Huwyler - Boards in a Digitalized World
Hernan Huwyler - Boards in a Digitalized World
 

Último

TEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptx
TEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptxTEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptx
TEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptxFrancoSGonzales
 
modelo de flujo maximo unidad 4 en modelos de optimización de recursos
modelo de flujo maximo unidad 4 en modelos de optimización de recursosmodelo de flujo maximo unidad 4 en modelos de optimización de recursos
modelo de flujo maximo unidad 4 en modelos de optimización de recursosk7v476sp7t
 
gua de docente para el curso de finanzas
gua de docente para el curso de finanzasgua de docente para el curso de finanzas
gua de docente para el curso de finanzassuperamigo2014
 
Presentación La mujer en la Esperanza AC.pptx
Presentación La mujer en la Esperanza AC.pptxPresentación La mujer en la Esperanza AC.pptx
Presentación La mujer en la Esperanza AC.pptxDanielFerreiraDuran1
 
Coca cola organigrama de proceso empresariales.pptx
Coca cola organigrama de proceso empresariales.pptxCoca cola organigrama de proceso empresariales.pptx
Coca cola organigrama de proceso empresariales.pptxJesDavidZeta
 
Pensamiento Lógico - Matemático USB Empresas
Pensamiento Lógico - Matemático USB EmpresasPensamiento Lógico - Matemático USB Empresas
Pensamiento Lógico - Matemático USB Empresasanglunal456
 
15. NORMATIVA DE SST - LA LEY 29783.pptx
15. NORMATIVA DE SST - LA LEY 29783.pptx15. NORMATIVA DE SST - LA LEY 29783.pptx
15. NORMATIVA DE SST - LA LEY 29783.pptxAndreaAlessandraBoli
 
Mapa Conceptual relacionado con la Gerencia Industrial, su ámbito de aplicaci...
Mapa Conceptual relacionado con la Gerencia Industrial, su ámbito de aplicaci...Mapa Conceptual relacionado con la Gerencia Industrial, su ámbito de aplicaci...
Mapa Conceptual relacionado con la Gerencia Industrial, su ámbito de aplicaci...antonellamujica
 
fracturas de antebhbunununrazo [II].pptx
fracturas de antebhbunununrazo  [II].pptxfracturas de antebhbunununrazo  [II].pptx
fracturas de antebhbunununrazo [II].pptxkarlagonzalez159945
 
¿ESTÁ PREPARADA LA LOGÍSTICA PARA EL DECRECIMIENTO?
¿ESTÁ PREPARADA LA LOGÍSTICA PARA EL DECRECIMIENTO?¿ESTÁ PREPARADA LA LOGÍSTICA PARA EL DECRECIMIENTO?
¿ESTÁ PREPARADA LA LOGÍSTICA PARA EL DECRECIMIENTO?Michael Rada
 
PPT Empresas IANSA Sobre Recursos Humanos.pdf
PPT Empresas IANSA Sobre Recursos Humanos.pdfPPT Empresas IANSA Sobre Recursos Humanos.pdf
PPT Empresas IANSA Sobre Recursos Humanos.pdfihmorales
 
Apuntadorkeurjeh4jj4by un 4hh4j4u4jj4h4y4jh4
Apuntadorkeurjeh4jj4by un 4hh4j4u4jj4h4y4jh4Apuntadorkeurjeh4jj4by un 4hh4j4u4jj4h4y4jh4
Apuntadorkeurjeh4jj4by un 4hh4j4u4jj4h4y4jh4hassanbadredun
 
Clima-laboral-estrategias-de-medicion-e-book-1.pdf
Clima-laboral-estrategias-de-medicion-e-book-1.pdfClima-laboral-estrategias-de-medicion-e-book-1.pdf
Clima-laboral-estrategias-de-medicion-e-book-1.pdfConstructiva
 
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-Teleconferencia Accionistas Q1 2024 . Primer Trimestre-
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-ComunicacionesIMSA
 
PLAN LECTOR JOSÉ MARÍA ARGUEDAS (1).docx
PLAN LECTOR JOSÉ MARÍA ARGUEDAS (1).docxPLAN LECTOR JOSÉ MARÍA ARGUEDAS (1).docx
PLAN LECTOR JOSÉ MARÍA ARGUEDAS (1).docxwilliamzaveltab
 
AUDITORIAS en enfermeria hospitalaria .pptx
AUDITORIAS en enfermeria hospitalaria .pptxAUDITORIAS en enfermeria hospitalaria .pptx
AUDITORIAS en enfermeria hospitalaria .pptxMatiasGodoy33
 
PPT Trabajo de Investigacion sobre Plan de Desarrollo Paraguay 2030 Adriana R...
PPT Trabajo de Investigacion sobre Plan de Desarrollo Paraguay 2030 Adriana R...PPT Trabajo de Investigacion sobre Plan de Desarrollo Paraguay 2030 Adriana R...
PPT Trabajo de Investigacion sobre Plan de Desarrollo Paraguay 2030 Adriana R...AdrianaCarmenRojasDe
 
MARKETING SENSORIAL -GABRIELA ARDON .pptx
MARKETING SENSORIAL -GABRIELA ARDON .pptxMARKETING SENSORIAL -GABRIELA ARDON .pptx
MARKETING SENSORIAL -GABRIELA ARDON .pptxgabyardon485
 
sistemas de produccion de la palta en el peru moises.pptx
sistemas de produccion de la palta en el peru moises.pptxsistemas de produccion de la palta en el peru moises.pptx
sistemas de produccion de la palta en el peru moises.pptxJaredmoisesCarrillo
 
IDENTIDAD Y MANUAL DE MARCA PARA BRANDING
IDENTIDAD Y MANUAL DE MARCA PARA BRANDINGIDENTIDAD Y MANUAL DE MARCA PARA BRANDING
IDENTIDAD Y MANUAL DE MARCA PARA BRANDINGAndresGEscobar
 

Último (20)

TEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptx
TEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptxTEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptx
TEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptx
 
modelo de flujo maximo unidad 4 en modelos de optimización de recursos
modelo de flujo maximo unidad 4 en modelos de optimización de recursosmodelo de flujo maximo unidad 4 en modelos de optimización de recursos
modelo de flujo maximo unidad 4 en modelos de optimización de recursos
 
gua de docente para el curso de finanzas
gua de docente para el curso de finanzasgua de docente para el curso de finanzas
gua de docente para el curso de finanzas
 
Presentación La mujer en la Esperanza AC.pptx
Presentación La mujer en la Esperanza AC.pptxPresentación La mujer en la Esperanza AC.pptx
Presentación La mujer en la Esperanza AC.pptx
 
Coca cola organigrama de proceso empresariales.pptx
Coca cola organigrama de proceso empresariales.pptxCoca cola organigrama de proceso empresariales.pptx
Coca cola organigrama de proceso empresariales.pptx
 
Pensamiento Lógico - Matemático USB Empresas
Pensamiento Lógico - Matemático USB EmpresasPensamiento Lógico - Matemático USB Empresas
Pensamiento Lógico - Matemático USB Empresas
 
15. NORMATIVA DE SST - LA LEY 29783.pptx
15. NORMATIVA DE SST - LA LEY 29783.pptx15. NORMATIVA DE SST - LA LEY 29783.pptx
15. NORMATIVA DE SST - LA LEY 29783.pptx
 
Mapa Conceptual relacionado con la Gerencia Industrial, su ámbito de aplicaci...
Mapa Conceptual relacionado con la Gerencia Industrial, su ámbito de aplicaci...Mapa Conceptual relacionado con la Gerencia Industrial, su ámbito de aplicaci...
Mapa Conceptual relacionado con la Gerencia Industrial, su ámbito de aplicaci...
 
fracturas de antebhbunununrazo [II].pptx
fracturas de antebhbunununrazo  [II].pptxfracturas de antebhbunununrazo  [II].pptx
fracturas de antebhbunununrazo [II].pptx
 
¿ESTÁ PREPARADA LA LOGÍSTICA PARA EL DECRECIMIENTO?
¿ESTÁ PREPARADA LA LOGÍSTICA PARA EL DECRECIMIENTO?¿ESTÁ PREPARADA LA LOGÍSTICA PARA EL DECRECIMIENTO?
¿ESTÁ PREPARADA LA LOGÍSTICA PARA EL DECRECIMIENTO?
 
PPT Empresas IANSA Sobre Recursos Humanos.pdf
PPT Empresas IANSA Sobre Recursos Humanos.pdfPPT Empresas IANSA Sobre Recursos Humanos.pdf
PPT Empresas IANSA Sobre Recursos Humanos.pdf
 
Apuntadorkeurjeh4jj4by un 4hh4j4u4jj4h4y4jh4
Apuntadorkeurjeh4jj4by un 4hh4j4u4jj4h4y4jh4Apuntadorkeurjeh4jj4by un 4hh4j4u4jj4h4y4jh4
Apuntadorkeurjeh4jj4by un 4hh4j4u4jj4h4y4jh4
 
Clima-laboral-estrategias-de-medicion-e-book-1.pdf
Clima-laboral-estrategias-de-medicion-e-book-1.pdfClima-laboral-estrategias-de-medicion-e-book-1.pdf
Clima-laboral-estrategias-de-medicion-e-book-1.pdf
 
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-Teleconferencia Accionistas Q1 2024 . Primer Trimestre-
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-
 
PLAN LECTOR JOSÉ MARÍA ARGUEDAS (1).docx
PLAN LECTOR JOSÉ MARÍA ARGUEDAS (1).docxPLAN LECTOR JOSÉ MARÍA ARGUEDAS (1).docx
PLAN LECTOR JOSÉ MARÍA ARGUEDAS (1).docx
 
AUDITORIAS en enfermeria hospitalaria .pptx
AUDITORIAS en enfermeria hospitalaria .pptxAUDITORIAS en enfermeria hospitalaria .pptx
AUDITORIAS en enfermeria hospitalaria .pptx
 
PPT Trabajo de Investigacion sobre Plan de Desarrollo Paraguay 2030 Adriana R...
PPT Trabajo de Investigacion sobre Plan de Desarrollo Paraguay 2030 Adriana R...PPT Trabajo de Investigacion sobre Plan de Desarrollo Paraguay 2030 Adriana R...
PPT Trabajo de Investigacion sobre Plan de Desarrollo Paraguay 2030 Adriana R...
 
MARKETING SENSORIAL -GABRIELA ARDON .pptx
MARKETING SENSORIAL -GABRIELA ARDON .pptxMARKETING SENSORIAL -GABRIELA ARDON .pptx
MARKETING SENSORIAL -GABRIELA ARDON .pptx
 
sistemas de produccion de la palta en el peru moises.pptx
sistemas de produccion de la palta en el peru moises.pptxsistemas de produccion de la palta en el peru moises.pptx
sistemas de produccion de la palta en el peru moises.pptx
 
IDENTIDAD Y MANUAL DE MARCA PARA BRANDING
IDENTIDAD Y MANUAL DE MARCA PARA BRANDINGIDENTIDAD Y MANUAL DE MARCA PARA BRANDING
IDENTIDAD Y MANUAL DE MARCA PARA BRANDING
 

Profesor Hernan Huwyler MBA CPA - Operacional Compliance

  • 1. Operación del Programa IE LAW SCHOOL Programa Avanzado de Compliance Hernan Huwyler
  • 5. Recursos para compliance 1er línea de defensa Autoridad del compliance officer para asignar controles sobre riesgos a operaciones 2da línea de defensa Influencia del compliance officer para obtener ayuda desde auditoria interna, recursos humanos, legales y sistemas
  • 6. Recursos para compliance ¿Cuánto cuesta en términos de dinero y riesgos la falta de autoridad e influencia de la función de compliance?
  • 7. Recursos para compliance Lleva muchos sombreros gestiona todos los tipos de riesgos Ejército de una sola persona sin equipo o consultores Insuficiente apoyo limitado acceso a la alta dirección Demanda de monitoreo tareas manuales, sin automatización
  • 8. Discusión KLP y Petrobras El fondo de pensiones del Noruega desinvierte en Petrobras sistemáticas e importantes maniobras de corrupción por empleados y gerentes de varios niveles los directores nombrados por el estado limitaron otros representantes de inversores minoritarios sin análisis de riesgos en países de alta corrupción costo de 2 a 5b USD
  • 9. ¿Cómo hacemos visibles las inversiones en un programa de ética y compliance?
  • 10. Razones para invertir Evitar consecuencias directas Evitar consecuencias indirectas Cumplir con requerimientos básicos Sanciones Pérdida de negocios por imposibilidad de licitar Imposibilidad de cumplir con requerimientos de clientes Devaluación del valor de la marca y capitalización bursátil Complimiento con normas mínimas Obtener licencias para operar Responsabilidad personal de directores Multas Requerimientos de clientes Compromiso por la integridad Ventajas competitivas Presiones regulatorias
  • 11. Recursos para compliance Conocer el planeamiento estratégico Entender las expectativas sobre el programa de compliance Utilizar el mapa de riesgos de compliance Brindar herramientas y soluciones
  • 12. ¿Cómo vendo a compliance? Creer en lo que vendemos y buscar aliados Crear la necesidad del programa de compliance ¿qué quieren mis interlocutores? Explicar porqué de las reglas y qué deben hacer (en lugar de qué no deben hacer) ¿Puedo confiar que …? Dar información “exclusiva” y hacer favores Caminar toda la empresa y ser visible, vínculo personal, personalizar mensajes Prueba social → Los directores de las mejores empresas tienen este tipo de reporte
  • 13. Liderar es capacitar Hoy entrenamiento sobre compliance tu departamento
  • 14. Liderar es capacitar Hoy entrenamiento sobre compliance tu departamento Accesibilidad del CCO A todos los niveles Casos reales → Qué espero que decidan Discusiones → Escuchar “Endorsement” Medir satisfacción y aplicabilidad Preguntar si lo que explicamos tiene sentido en su día a día Límites presupuestarios: e-learning “humano” y embajadores de compliance
  • 15. Planificación del programa Riesgo de Incumplimiento Costo / Beneficio Coste de Compliance Tan bajo como sea razonable y practicable
  • 17. Planificación del programa Area Medida Nivel de Riesgo 2017 a 2018 Sector Plan de Acción Nuevas acciones 2018 Anticorrupción (FCPA, UK ABA, Sapin II, Art 31b) Prevención Contingencia 2018: 1500k*50%=750k 2017: 1000k*30%=300k Comercial Financiero Colaboración con auditoria interna Training a comercial Due diligence 3Ps reforzar Controles financieros Defense y retención documentación Privacidad (EU GDPR) Prevención 2018: 800k*75%=600k 2017: 100k*50%=50k IT Comercial RH Revisión accesos Programa de GDPR Controles Exportación (Sanciones EU, dumping, restricciones, licencias) Prevención 2018: 900k*20%=180k 2017: 900k*30%=270k Comercial Mejorar política Revisión datos de clientes con sujetos listadas Seguridad y Salud (Ley de Prevención de Riesgos Laborales) Prevención 2018: 300k*70%=350k 2017: 300k*60%=300k Operaciones Colaboración con seguridad laboral Entrenamiento seguridad Auditoria de uso y traslado de materiales peligrosos
  • 18. Planificación del programa Proyecto Contraparte Tareas Nuevas 2017 Per. Horas y Pres A- CCO B- Analista Compliance Actualización de riesgos CRO Entrevistas Workshop Reporte Análisis base de incidentes Q1 Q2 Q4 A= 300 B= 200 Entrenamiento CHRO Código de ética y general Anti-corrupción Seguridad de datos personales Q2 A= 270 B= 40 Viajes=10k Desarrollo normativo CIO CLO Coordinación políticas de IT Actualización de normas de retención de documentación Q1 A= 150 B= 200 Prepración GDPR CISO Revisión cláusulas Auditoria de privacidad Soporte equipo dedicado Revisión de accesos Q3/Q4 A= 700 B= 450 Consultor=30k Curso=40k Due diligence 3P Com Nuevos clientes * Reforzamiento controles Cruce de sujetos listados A Q2 A= 120 B= 400 Software=40k Investig=40k Controles financieros CFO CAE Revisión de notas de gastos, gastos consultores, y comisiones de agentes Q3 A= 150 B= 450
  • 20. Herramienta Mapa de aseguramiento
  • 21. Planificación del programa Enfoque reactivo Deficiencias de auditoria, inspecciones, denuncias, juicios Enfoque proactivo Identificación de riesgos, previsión de nuevas regulaciones, gestión del cambio Escalar acciones a medida que maduramos la cultura
  • 22. Presupuesto La independencia y la autoridad dependen de un presupuesto adecuado Mitigar los riesgos de compliance requiere completar las acciones del programa de ética y compliance Mantener operativos los elementos del programa Controles y planificación realista en tiempo y dinero Las herramientas de GRC ahorran costes
  • 23. Presupuesto Costes Tiempo / Soporte Implementación Operación Diseño y testeo Consultores Gestión del cambio Recursos internos y licencias Capacidad normal Dividir el presupuesto en gastos operativos y gastos no recurrentes c
  • 24. Presión sobre el alcance: nuevos requisitos y mayores riesgos operativos con impacto en cumplimiento - EU GDPR con mayores riesgos de cyber seguridad - Normas anti-corrupción con presión por resultados - Expectativas de clientes y reguladores con redes sociales Sinergias con el resto de la segunda línea de defensa y auditoria - CCO con capacidad técnica de tomar un control transversal - Respaldo político de alta dirección, comités de GRC, aprobación del programa, valor estratégico de compliance - Tendencia: transferencia de controles de cumplimiento a líneas operativas con entrenamiento Acciones de coste cero - Embajadores de compliance - Transferencias a compliance de organización y métodos, ISO, seguridad de IT, ambiental y HS&E - Software gratuito: Google Forms, eLearning - Repositorio central de normativa y políticas Una cuestión de liderazgo…. … no de dinero
  • 25. Metricas e indicadores Medición Cuantitativa o cualitativa Relacionable a un estandard o tiempo para medir cambios
  • 27. ISO 19.600 9.1.6 Development of indicators It is important that organizations develop a set of measurable indicators that will assist the organization in measuring achievement of its objectives and quantifying its compliance performance. This process should take into account the results of the assessment of compliance risks to ensure that indicators relate to the relevant characteristics of the compliance risks of the organization. The issue of what and how to measure compliance performance can be challenging in some aspects, but is nevertheless a vital part of demonstrating the effectiveness of the compliance management system. Furthermore, the indicators needed will vary with the organization’s maturity and the timing and extent of new and revised programs being implemented.
  • 28. ISO 19.600 Clasificación Miden el potencial de superar o no cumplir con los objetivos de compliance Riesgos de incumplimientos sobre objetivos reputacionales, de desarrollo, de seguridad y reputación) Tendencias de las no conformidades Miden el ´numero de no conformidades reportadas por área o tipo Pueden medir minetariamente los incumplimientos como multas, penalidades, costos del plan de acción, pérdida de reputación Miden las acciones de compliance Porcentaje de empleados capacitados Acciones correctivas emprendidas sobre políticas y controles Feedback recibido de la función Predictivos Reactivos de Actividad
  • 29. ISO 19.600 Clasificación Gestión de toda la función general de compliance De responsabilidad del compliance officer Reportados al comité de dirección y otros grupos de interés externos (reporte anual, de cumplimiento, de RSC o integrado) Gestión de compliance en cada departamento por área de interés o regulación De responsabilidad del director de área bajo el sistema de cumplimiento (ambiental, laboral, de IT, Legales, seguridad) Gestión de controles de cumplimiento por procesos y actividades vinculadas a un mismo departamento De seguimiento del director de área de Alto Nivel Departamentales de Bajo Nivel
  • 30. Diferencias Performance Miden la eficiencia de la organización Acciones operativas Pasado Riesgos Miden la gestión de los factores de riesgos Futuro Compliance Miden el éxito de la función y los controles de cumplimiento de control de cyber seguridad de actividad y calidad KPI KRI KCI +
  • 31. Construcción Inputs de compliance Outputs de compliance Presupuesto Tiempo (FTEs) Estructura No conformidades Multas Base de pérdidas Ejemplos horas de capacitación sobre ética por empleado de compliance multas por EUR invertidos en compliance ,
  • 32. Etapas en construcción …cubre todos los riesgos y regulaciones? … se implementó en la práctica como se diseñó? Diseño Implementación Impacto … ha funcionado como esperamos? ¿Cada iniciativa del programa de compliance… ¿La política anticorrupción cubre todos los aspectos de riesgos (31 bis, FCPA UK ABL)? ¿Todos los países y actividades? ¿Los controles están claros? ¿Los empleados entendieron el entrenamiento? ¿Cambiaron sus acciones como este resultado? # políticas actualizadas / Cambios criticidad riesgos de corrupción # de violaciones y denuncias / Reporte de auditoria % empleados entrenados Evaluación de entrenamiento ¿Se entrenó a todos los empleados alcanzados? ¿Se actualizó las matrices de controles y monitoreo? Ejemplo:
  • 33. Valor predictivo Tendencias en su evolución Construidos sobre factores de riesgos
  • 34. Las 5 As lineados con los objetivos estratégicos lcanzables con un esfuerzo normal justados para los riesgos relevantes ctualizados frecuentemente para medir evolución ccionables en planes para su gestión
  • 35. Valor predictivo El compliance officer debe promover que las demás áreas midan sus propios (y efectivos) indicadores de cumplimiento El compliance officer debe pedir explicaciones (y acciones) cuando las tendencias de los indicadores alertan de un riesgo
  • 39. Indicadores de compliance general Por número de empleados Por euros de venta Por entidades legales Número de incidentes de compliance en bases de fraudes (contable, operativo, abusos) Denuncias y consultas a la Compliance Helpline Resultados de auditoria interna y regulador sobre compliance Entrenamiento sobre el CoCo No conformidades por revisiones, revisión de políticas, SOX y certificaciones Respuestas de los compliance self assesstment Multas, indeminizaciones y contingencias legales Euros de exposición a riesgos de incumplimientos Inversiones en la función de cumplimiento Avance en el cumplimiento del programa de compliance
  • 40. Indicadores de compliance laboral Por número de empleados y candidatos Por euros de venta Por entidades legales Entrenamiento específico en horas y personas alcanzadas Denuncias sobre temas laborales, discriminación y acoso Resultados de encuestas de clima laboral y sobre valores en evaluaciones de desempeño Medidas de disciplina por falta de ética Número de empleados con conflictos de interés declarados Multas por inspecciones y auditorias fiscales laborales Evaluación de prácticas laborales de subcontratistas y proveedores
  • 41. Indicadores de compliance contable Por número de empleados de finanzas Por euros de venta Por número de entidades Reportes fuera de plazo Fraudes contables No conformidades con SOX Recomendaciones contables de auditoria interna y externa Número de ajustes contables Rectificación de reportes externos Capacitación sobre controles financiero e insider trading
  • 42. Indicadores de compliance de IT Por número de empleados con acceso a activos informáticos Por número de ordenadores y dispositivos móviles Por euros de venta Por actividad y país Entrenamiento específico sobre seguridad de información y uso de activos informáticos Gravedad y número de incidentes de fuga de información Número de cyber ataques y phishing No conformidades de auditorias para ley de protección de datos, hacking y ISOs 27001/ITIL/… Resultados de auditorias de licencias de software Downtime y discontinuidad de negocios
  • 43. Indicadores de compliance seguridad Por número de empleados Por euros de venta Por actividad separando operarios de empleados de oficina Por movimientos de materiales peligrosos Tasas de accidentes en gravedad y frecuencia Entrenamiento de seguridad en horas y personas No conformidades en inspecciones de seguridad Reporte de acciones inseguras Simulacros de incidentes Inversión en elementos de seguridad personal y mantenimiento Resultados de encuestas de clima laboral
  • 44. Indicadores de compliance contractual Por número de contratos Por número de proveedores Por euros de compras Por actividad Número de contratos no estándar o con modificación de cláusulas Resultados de la evaluación de performance Disputas No conformidades de auditorias de cumplimiento Contratos cancelados / Cambios de proveedores Certificaciones no presentadas por proveedores