SlideShare una empresa de Scribd logo
Diploma Compliance Officer
Mapa de Riesgos de Compliance
Hernan Huwyler – Mar 1 2016
ISO 31.000 Risk Management
tiempo
productividad
Compliance Risks
Riesgo de sufrir….
- pérdidas financieras
(sanciones, multas, reputacional)
… por incumplimiento de…
- leyes, regulaciones y normativas
externas
- políticas internas
- ética
Consecuencia
Impacto de riesgos
Plan de contingencia, protocolo de
actuación (comité de crisis) &
corporate defense
Causa
Frecuencia de riesgos
Plan de prevención del compliance
plan
Compliance Risks
Consecuencia
Reacción y corrección
Gestión de incidencias
Generación de evidencia
Lobby con reguladores
Investigación
Involucramiento del ExCom
Causa
Prevención y detección
Gestión del riesgo de compliance
Sistema normativo
Hotline
Protocolo de actuación
Entrenamiento
KPIs / KRIs del plan de compliance
Compliance audits
Mejora continua
¿Qué me voy a llevar?
Audit SOX ACCG
Risks
SAP/IT
Compliance
Compliance como una
obligación de
maquillar los
procedimientos…
… o un motivo para
comunicar prácticas
de negocios en una cultura
ética, prevenir el fraude y
mejorar márgenes al
accionista
El negocio
Compliance
acompañando la
estrategia empresarial
El cumplimiento
Tolerancia cero al
incumplimiento
Universo de Riesgos
Contra el Patrimonio
- Estafas y fraudes
- Insolvencias
punibles
- Daños informáticos
/ hacking
- Contra la propiedad
intelectual
- Contra el mercado
- Revelación de
secretos
- Facturación
fraudulenta
- Falsedad en
medios de pago
Contra el Fisco
- Contra la
Hacienda Pública y
la Seguridad Social
- Blanqueo de
capitales
- Ciertos casos de
contrabando
Contra la Seguridad
Pública
- Contra la salud
pública
- Construcción ilegal
- Contra el medio
ambiente
- Relativos a la
energía nuclear y a
las radiaciones
- De riesgo
provocado por
explosivos
- Tráfico de drogas
- Contra la intimidad
y allanamiento
informático
Contra la ética
- Corrupción
privada: relativos a
la corrupción en los
negocios
- Cohecho: dádivas
y sobornos a
funcionarios públicos
- Corrupción de
funcionario extranjero
- Tráfico de
influencias
-Financiación ilegal
de partidos políticos
- Acoso laboral
- Información
privilegiada
- Delitos contra la
intimidad
Universo de Riesgos
Contra el Patrimonio
CFO
CIO
CISO
Data Protection
Officer
Contra el Fisco
Head of Tax
Contra la Seguridad
Pública
COO
HS&E
Contra la ética
CEO
Compliance
Auditoria Interna
Dir. Comercial
Unidad de Cumplimiento
Legales
Corporate Defense
ExCom
Corrupción pública o
privada
Abuso del mercado
Mapa de Riesgos - Ejemplo
Brindar servicioGeneración contrato Facturación Cobro
Fraude a seguridad social Fraude fiscal
Falsedad de medio de
pago
Blanqueo de capitales
Entrega de sobornos
Acuerdos de precios
Simulación laboral Deducciones indebidas Lavado de dinero
Mapa de Riesgos - Ejemplo
Entrega de sobornos
Acuerdos de precios
Simulación laboral Deducciones indebidas Lavado de dinero
Control de revisión de
cuentas de gtos
representación
Política antitrust
Control aprobación de
cálculo fiscal
Control cruzado Tax vs.
Payroll
Control aprobación de
cálculo fiscal
Know Your Customer
Comercial Tax + Payroll Tax Gestión de clientes
Tesorería
Reforzar: Business
Intelligence
Reforzar: Auditoria
Fiscal
Alcance del Mapa
¿Nos quedamos solamente dentro España?
- Filiales internacionales y otras sociedades subholdings
- Joint ventures
- Descentralización de funciones ejecutivas (ExComs por país)
¿Incluimos solamente los delitos atribuibles a
una persona jurídica?
- Ley del mercado de valores
- Ley de trasparencia
- FCPA
- Leyes similares en el mundo (ej. Europa (-DE), US, y
Chile)
- Legal + Ético (nuestra forma de hacer negocios)
¿Podremos sumar este trabajo a otra iniciativa en curso?
- Departamento de riesgos
- Departamento de Prevención del Fraude
- Auditoria interna (riesgos sobre procesos e investigación de fraudes)
- Departamento de compliance
• Regiones
geográficas
• Profundidad
(Seniority)
• Unidades de
negocios
• Legal, Fi, HR,
IT, expertos,
consultores,
investor
relations
Alcance del Mapa
• Ad-hoc
• Tareas no definidas
• Confianza en directores
claves
• Sin infraestructura
Inicial
• Políticas formalizadas
• Cubre toda la organización
• Metodología rigurosa
• KRIs
Definido • Modelos de medición del
riesgo
• Agregación de riesgos
• Riesgos relacionado a la
performance
• Riesgos de proyectos
• Gestión del conocimiento
Optimizado
Estrategias según madurez
Top
Down
Bottom
Up
Registro
Riesgos
Fq %
Im$
Alcance del Mapa
FCPA
Protección de
activos
Antitrust Insider trading Privacidad
Controles de
exportación
Retención de
documentación
Seguridad de
información
Compensaciones
y bonos
Reporte
Sarbanes Oxley HSE
Discriminación y
acoso laboral
Integridad
financiera
Contratos con el
gobierno
Propiedad
intelectual
Uso de tecnología
3rd Party
management
Prácticas
comerciales
Ética
Taxonomía Compliance
Normas
voluntarias
Mapa de Riesgos
Riesgos de Fraude
Riesgos de
Compliance Penal
Actividades
reactivas de
investigación y
disciplina
Actividades
proactivas de
prevención y
control
Mapa de Riesgos
1 Identificar riesgos
2 Evaluación de
impacto y frecuencia
Eventos que afectar los
riegos del universo de
compliance
Impacto: costo más probable
de no- compliance
Frecuencia : probabilidad de
darse los factores de riesgos
al momento del análisis en un
horizonte de tiempo
3 Priorización de
riesgos
Criterio para decidir que
eventos son más críticos de
controlar (mapa)
4 Planes de
mitigación
Seguimiento del progreso de
los planes de acción
Reevaluación frecuente
Alta criticidad
Seguimiento
Watch-List
Criticidad
Mapa de Riesgos - Impacto
 Multa en proporción al daño/cuantía del delito
 Disolución de la persona jurídica
 Suspensión de sus actividades
 Clausura de sus locales
 Prohibición temporal o definitiva de realizar las actividades en cuyo
ejercicio se haya cometido el delito
 Inhabilitación para obtener subvenciones y ayudas públicas, para contratar
con el sector público y para gozar de beneficios e incentivos fiscales
 Intervención judicial para salvaguardar los derechos de los trabajadores o de
los acreedores
Socios Inocentes
Respecto a los efectos colaterales o consecuencias a pagar por terceros incluyendo el impacto en los
trabajadores, el efecto negativo se paliaría con la posibilidad que tienen los socios inocentes de
reclamar posteriormente a los administradores la acción de responsabilidad socia
Directas e inmediatas
• Pérdida por defraudación
• Ineficiencias y/o discontinuidad de operaciones
Directas y mediatas
• Indemnizaciones a terceros
• Multas y sanciones
Indirectas
• Costo de investigación
• Ajustes fiscales
Reputacionales
• Pérdida de competitividad, moral, clientes, socios, licencias, y contratos
• Pérdida del valor de mercado
Mapa de Riesgos - Impacto
Score 1 2 3 4 5
Multas, daños e
indemnizaciones
< 1% de las
ventas
1% al 3% de las
ventas
3% al 5% de las
ventas
5% al 10% de
las ventas
> 10% de las
ventas
Reputacional
Sin exposición
o daño
Impacto negativo
localizado pero
recuperable
Cobertura en
medios o
reguladores
local
Cobertura en
medios o
reguladores
nacional
Cobertura
sustancial en
medios o
reguladores
nacional
Operacional
Sin pérdida de
negocios u
operaciones
Visible pero
gestionable
fácilmente
Daños a
clientes o
grupos de
interés
Impacto severo
a la
performance
Impacto
catastrófico a la
BU
Mapa de Riesgos - Impacto
Mapa de Riesgos - Frecuencia
Score 1 2 3 4 5
Descripción Casi imposible Rara Posible
Incidentes
aislados
Incidentes
repetitivos
Tiempo
< Una vez
cada 5 años
< Una vez cada
año Una vez al año
Una vez al mes
Una vez a la
semana
Probabilidad < 1% 1% al 5% 5% al 10% 10% al 20% > 20%
Mapa de Riesgos – 3er Variable
• Velocidad del Riesgo: Tiempo entre el evento de riesgo y
tener que pagar el impacto (ej. tiempo en aplicar una multa
por el regulador). Beneficio: priorizar acciones
• Duración del Riesgo: Persistencia del riesgo en el tiempo
(ej. inspecciones largas).
• Nivel de Control: Posibilidad que gestión para disminuir el
impacto o la frecuencia del riesgo (ej. proceso ya
documentado). Beneficio: margen de reducción
• Grado de Entendimiento: Seguridad en valuar el impacto
y la frecuencia (ej. riesgos emergentes)
La 3er variable siempre está
contemplada en impacto o
frecuencia
• Ocurrencia que afecta la empresa
• Ej. Incumplir con la ley…
Evento
• Consecuencia
• Ej. penalidades, daño a la reputación, responsabilidad civil
de los directoresImpacto
• Ej. Entrenamiento, boletines, procedimientos para
gestionar quejas, obtener certificaciones, buscar consejos,
designar responsable, compliance audits, cláusulas en
contratos
Plan Mitigante
• Impacto o frecuencia luego del plan mitigante
Riesgo Residual
Mapa de Riesgos - Glosario
Área Riesgo legal Regulación /
Ley
Área
Funcion
al
Impacto Frec. Score Contro
l
Clasif.
ImpactoPrácticasdecomercioexterior
Sobornos en el
extranjero
FCPA Foreign
Corrupt
Protection Act
Ventas 5 1 5 4 Reputacional
Aduanas Leyes
aduaneras
Ventas 1 3 3 2 Operacional
Control de
exportaciones
OFAC Office of
Foreign Assets
Controls
Ventas 2 2 4 5 Operacional
Exportaciones de
productos con
doble uso
Reg. UE
428/2009
Ventas 4 4 16 5 Operacional
Boycott no
sancionado a un
país extranjero
Anti-Boycott Act Ventas 2 2 4 4 Operacional
Exp/Imp de
químicos
peligrosos
Reg. UE
649/2012
Ventas 3 4 12 1 Operacional
…. … … ….
FCPA
Trade
Restrictions
Reg. UE
428/2009
Reg. UE
649/2012
OFAC
Anti-Boycott
Aduanas
1 2 3 4 5 Fq
Impacto
12345
Mapa de Riesgos
Mapa de Riesgos – Alternativa
Puntaje Interno
Fraude
- Operativo
- Contable
Corrupción
Daños
Informáticos
….
Calidad de
Controles
Documen-
tación
Entrena-
miento
Centrali-
zación
Sistema de Puntos
1 a 5
Medidas Efectivas a Inefectivas
Respaldado por Director de Área
Puede ser ponderado (ventas de la unidad, número
de empleados,…)
Planes de Acción
Exposición a un delito
tomando en cuenta los
controles actuales
Medidas a implementar Recursos a asignar
Controles
Políticas
Sistemas
Conocimiento
Autoridad
Coordinación politica
entre departamentos
Presupuesto con
responsable, tiempo e
indicadores
Cargos
Reportes al ExCom
Mapa de Riesgos
Penales
Por Áreas
Por País
Por Año
Seguimiento de Planes
de Acción
Planes
Presupuestos
Grado de Avance
Indicadores de Riesgos
Claves (KRIs) Penales
Ejemplos:
Multas por Revenue
Multas por Volumen
Denuncias por
Empleado
Fraude por Empleado
% Completar Cierto
Programa Educativo
Lo que el Compliance Officer dice
Nuestro programa de
cumplimiento es clave para
asegurar a seguir para los
riesgos de compliance y la
obtención al largo
plazo.
la línea
de resultados
y lo que el directorio escucha
Bla bla bla bla bla bla bla bla bla
bla bla bla bla bla bla bla bla bla
bla bla bla bla bla bla
bla bla bla bla
bla bla bla la
bla bla bla bla
la línea
de resultados
Herramienta CASE
C Consequence
A Assets at Risk
S Source
E Event
Perder ventajas competitivas
…. “sobre” …
la propiedad de información sensitiva
…. “debido al” …
espionaje industrial de nuestros
competidores
…. “al” …
sufrir un ataque a servidores inseguros
¿Cómo podemos fracasar?
• No lograr poner el riesgo legal en la agenda de la alta dirección
• Carecer de recursos y autoridad en la unidad de cumplimiento para construir
la cultura de “tolerancia cero”
• La unidad de cumplimiento carece del liderazgo y entusiasmo para permear
los controles dentro de la organización
• Tanto el mapa de riesgos como los controles quedan “en silos”
• No se lograr hacer que sea una herramienta de gestión (por ejemplo,
terciarizando)
• No lograr orientar los recursos a los riesgos relevantes
• Objetivos no alineados a la madurez de la organización
• No aprender y mejorar de los fallos y nuevos riesgos
Hacer fácil lo difícil
Prácticas de documentación
• Si un control no se documenta, no existe
• Evitar gestión fragmentada para no duplicar retención de documentos
• Aprobación de riesgos y políticas que originan planes de acción
• Necesitamos un administrador de documentos (ej. SharePoint), configurable,
que permita reporte, disponible en sitios operativos
• Documentar el control de compliance (ej. comunicación de cierta política,
recepción del código de ética, denuncias…)
• Incluirlo dentro de la política de respaldos
• Uso de modelos, digitalizados, compartidos, protegidos
El importante saber lo que sabemos…
…. pero más importante aún es saber lo que no sabemos.
mydailyexecutive.blogspot.com
hwyler@gmail.com
www.linkedin.com/in/hernanwyler
hewyler
¿Me llevé lo prometido?

Más contenido relacionado

La actualidad más candente

Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - IT Co...
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - IT Co...Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - IT Co...
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - IT Co...
Hernan Huwyler, MBA CPA
 
Compliance Management Systems
Compliance Management Systems Compliance Management Systems
Compliance Management Systems
Hernan Huwyler, MBA CPA
 
Compliance for Government Contractors / Compliance para la Contratación Pública
Compliance for Government Contractors / Compliance para la Contratación Pública Compliance for Government Contractors / Compliance para la Contratación Pública
Compliance for Government Contractors / Compliance para la Contratación Pública
Hernan Huwyler, MBA CPA
 
Analice los requisitos de SOX y FCPA para implantar un Sistema de Control Int...
Analice los requisitos de SOX y FCPA para implantar un Sistema de Control Int...Analice los requisitos de SOX y FCPA para implantar un Sistema de Control Int...
Analice los requisitos de SOX y FCPA para implantar un Sistema de Control Int...
Hernan Huwyler, MBA CPA
 
Auditoría forense
Auditoría forenseAuditoría forense
Auditoría forense
THELALEY
 
Brochure_Compliance
Brochure_ComplianceBrochure_Compliance
Brochure_Compliance
Luis Romero
 

La actualidad más candente (20)

Diseño del Plan de Compliance Hernan Huwyler
Diseño del Plan de Compliance Hernan HuwylerDiseño del Plan de Compliance Hernan Huwyler
Diseño del Plan de Compliance Hernan Huwyler
 
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - IT Co...
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - IT Co...Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - IT Co...
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - IT Co...
 
Compliance Management Systems
Compliance Management Systems Compliance Management Systems
Compliance Management Systems
 
Caso de Estudio #2 Compliance Risks en CAF
Caso de Estudio #2 Compliance Risks en CAFCaso de Estudio #2 Compliance Risks en CAF
Caso de Estudio #2 Compliance Risks en CAF
 
Compliance Programs
Compliance ProgramsCompliance Programs
Compliance Programs
 
Compliance for Government Contractors / Compliance para la Contratación Pública
Compliance for Government Contractors / Compliance para la Contratación Pública Compliance for Government Contractors / Compliance para la Contratación Pública
Compliance for Government Contractors / Compliance para la Contratación Pública
 
Eduard Chaveli - General manager & Legal Services Director de Govertis - sema...
Eduard Chaveli - General manager & Legal Services Director de Govertis - sema...Eduard Chaveli - General manager & Legal Services Director de Govertis - sema...
Eduard Chaveli - General manager & Legal Services Director de Govertis - sema...
 
Servicio Compliance
Servicio ComplianceServicio Compliance
Servicio Compliance
 
Analice los requisitos de SOX y FCPA para implantar un Sistema de Control Int...
Analice los requisitos de SOX y FCPA para implantar un Sistema de Control Int...Analice los requisitos de SOX y FCPA para implantar un Sistema de Control Int...
Analice los requisitos de SOX y FCPA para implantar un Sistema de Control Int...
 
Compliance y Reputación - Reputation Risks and Compliance
Compliance y Reputación - Reputation Risks and ComplianceCompliance y Reputación - Reputation Risks and Compliance
Compliance y Reputación - Reputation Risks and Compliance
 
Ventajas del Compliance Penal ó Sistema de Prevención de Delitos
Ventajas del Compliance Penal ó Sistema de Prevención de DelitosVentajas del Compliance Penal ó Sistema de Prevención de Delitos
Ventajas del Compliance Penal ó Sistema de Prevención de Delitos
 
Compliance Ambiental / Compliance Medio Ambiental
Compliance Ambiental / Compliance Medio Ambiental Compliance Ambiental / Compliance Medio Ambiental
Compliance Ambiental / Compliance Medio Ambiental
 
Programa Corporate Compliance Officer
Programa Corporate Compliance OfficerPrograma Corporate Compliance Officer
Programa Corporate Compliance Officer
 
Prevención de la Corrupción de Empleados Públicos
Prevención de la Corrupción de Empleados PúblicosPrevención de la Corrupción de Empleados Públicos
Prevención de la Corrupción de Empleados Públicos
 
Si haces negocios en francia, conoce el ABC del compliance
Si haces negocios en francia, conoce el ABC del complianceSi haces negocios en francia, conoce el ABC del compliance
Si haces negocios en francia, conoce el ABC del compliance
 
Auditoría forense
Auditoría forenseAuditoría forense
Auditoría forense
 
Brochure_Compliance
Brochure_ComplianceBrochure_Compliance
Brochure_Compliance
 
Todo lo que debes saber sobre 'Compliance penal'
Todo lo que debes saber sobre 'Compliance penal'Todo lo que debes saber sobre 'Compliance penal'
Todo lo que debes saber sobre 'Compliance penal'
 
Hernan Huwyler Gestión de Riesgos Legales y de Cumplimiento ISO 31022
Hernan Huwyler  Gestión de Riesgos Legales y de Cumplimiento ISO 31022Hernan Huwyler  Gestión de Riesgos Legales y de Cumplimiento ISO 31022
Hernan Huwyler Gestión de Riesgos Legales y de Cumplimiento ISO 31022
 
Prevencion de riesgos penales
Prevencion de riesgos penalesPrevencion de riesgos penales
Prevencion de riesgos penales
 

Destacado

GIACC Italy - ISO 37001
GIACC Italy - ISO 37001GIACC Italy - ISO 37001
GIACC Italy - ISO 37001
Ciro Strazzeri
 
Presentación consultoría legal corporativa
Presentación consultoría legal corporativaPresentación consultoría legal corporativa
Presentación consultoría legal corporativa
Jose Carrera
 
Fraude corporativo. bajo las faldas de la ley
Fraude corporativo. bajo las faldas de la leyFraude corporativo. bajo las faldas de la ley
Fraude corporativo. bajo las faldas de la ley
Andres Baytelman
 
Panel General 5 - Corrupcion
Panel General 5 - CorrupcionPanel General 5 - Corrupcion
Panel General 5 - Corrupcion
Emily Mermell
 
Normativa de compras_p_blicas
Normativa de compras_p_blicasNormativa de compras_p_blicas
Normativa de compras_p_blicas
Nabila Valenzuela
 
Colombia slides trad esp 5 abr 1
Colombia slides trad esp 5 abr 1Colombia slides trad esp 5 abr 1
Colombia slides trad esp 5 abr 1
Mayer Brown LLP
 
Responsabilidad penal de las personas jurídicas ley nº 20.393
Responsabilidad penal de las personas jurídicas ley nº 20.393Responsabilidad penal de las personas jurídicas ley nº 20.393
Responsabilidad penal de las personas jurídicas ley nº 20.393
EUROsociAL II
 
Priavte Equity Anti-Corruption Compliance
Priavte Equity Anti-Corruption CompliancePriavte Equity Anti-Corruption Compliance
Priavte Equity Anti-Corruption Compliance
Mayer Brown LLP
 
PLAN ANTICORRUPCIÓN Y ATENCIÓN AL CIUDADANO 2014
PLAN ANTICORRUPCIÓN Y ATENCIÓN AL CIUDADANO 2014PLAN ANTICORRUPCIÓN Y ATENCIÓN AL CIUDADANO 2014
PLAN ANTICORRUPCIÓN Y ATENCIÓN AL CIUDADANO 2014
alcaldia municipal
 

Destacado (20)

Corruption Offences & ISO 37001 - Hernan Huwyler @ IE Law School
Corruption Offences & ISO 37001 - Hernan Huwyler @ IE Law SchoolCorruption Offences & ISO 37001 - Hernan Huwyler @ IE Law School
Corruption Offences & ISO 37001 - Hernan Huwyler @ IE Law School
 
ISO 37001 Implementation - The Key to Protecting Your Company’s Reputation
ISO 37001 Implementation - The Key to Protecting Your Company’s ReputationISO 37001 Implementation - The Key to Protecting Your Company’s Reputation
ISO 37001 Implementation - The Key to Protecting Your Company’s Reputation
 
ISO 37001 Anti-Bribery Management System
ISO 37001 Anti-Bribery Management SystemISO 37001 Anti-Bribery Management System
ISO 37001 Anti-Bribery Management System
 
Ampell - 37001
Ampell - 37001Ampell - 37001
Ampell - 37001
 
GIACC Italy - ISO 37001
GIACC Italy - ISO 37001GIACC Italy - ISO 37001
GIACC Italy - ISO 37001
 
Presentación consultoría legal corporativa
Presentación consultoría legal corporativaPresentación consultoría legal corporativa
Presentación consultoría legal corporativa
 
Norma antykorupcyjna iso 37001
Norma antykorupcyjna iso 37001Norma antykorupcyjna iso 37001
Norma antykorupcyjna iso 37001
 
Fraude corporativo. bajo las faldas de la ley
Fraude corporativo. bajo las faldas de la leyFraude corporativo. bajo las faldas de la ley
Fraude corporativo. bajo las faldas de la ley
 
Panel General 5 - Corrupcion
Panel General 5 - CorrupcionPanel General 5 - Corrupcion
Panel General 5 - Corrupcion
 
Ley 20.393. Buscando buenas prácticas para una mala ley (seminario CNC)
Ley 20.393. Buscando buenas prácticas para una mala ley (seminario CNC)Ley 20.393. Buscando buenas prácticas para una mala ley (seminario CNC)
Ley 20.393. Buscando buenas prácticas para una mala ley (seminario CNC)
 
Normativa de compras_p_blicas
Normativa de compras_p_blicasNormativa de compras_p_blicas
Normativa de compras_p_blicas
 
Colombia slides trad esp 5 abr 1
Colombia slides trad esp 5 abr 1Colombia slides trad esp 5 abr 1
Colombia slides trad esp 5 abr 1
 
TAREA SEMINARIO VI
TAREA SEMINARIO VITAREA SEMINARIO VI
TAREA SEMINARIO VI
 
Responsabilidad penal de las personas jurídicas ley nº 20.393
Responsabilidad penal de las personas jurídicas ley nº 20.393Responsabilidad penal de las personas jurídicas ley nº 20.393
Responsabilidad penal de las personas jurídicas ley nº 20.393
 
Riego penal corporativo sin precedente para empresas chilenas
Riego penal corporativo sin precedente para empresas chilenasRiego penal corporativo sin precedente para empresas chilenas
Riego penal corporativo sin precedente para empresas chilenas
 
Profesionalizar el fraude corporativo: CFEs vs. Auditores y Abogados.
Profesionalizar el fraude corporativo: CFEs vs. Auditores y Abogados. Profesionalizar el fraude corporativo: CFEs vs. Auditores y Abogados.
Profesionalizar el fraude corporativo: CFEs vs. Auditores y Abogados.
 
Priavte Equity Anti-Corruption Compliance
Priavte Equity Anti-Corruption CompliancePriavte Equity Anti-Corruption Compliance
Priavte Equity Anti-Corruption Compliance
 
PLAN ANTICORRUPCIÓN Y ATENCIÓN AL CIUDADANO 2014
PLAN ANTICORRUPCIÓN Y ATENCIÓN AL CIUDADANO 2014PLAN ANTICORRUPCIÓN Y ATENCIÓN AL CIUDADANO 2014
PLAN ANTICORRUPCIÓN Y ATENCIÓN AL CIUDADANO 2014
 
UNI ISO 37001 "ANTIBRIBERY"
UNI ISO 37001 "ANTIBRIBERY"UNI ISO 37001 "ANTIBRIBERY"
UNI ISO 37001 "ANTIBRIBERY"
 
Programa USGAAP
Programa USGAAPPrograma USGAAP
Programa USGAAP
 

Similar a Mapping Compliance Risks - Criminal Liability of Legal Persons - Mapa de Riesgos Penales Art 31

Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023 Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
Hernan Huwyler, MBA CPA
 
Hernan Huwyler - IE Corporate Compliance Risk Management Full 2023 Compressed...
Hernan Huwyler - IE Corporate Compliance Risk Management Full 2023 Compressed...Hernan Huwyler - IE Corporate Compliance Risk Management Full 2023 Compressed...
Hernan Huwyler - IE Corporate Compliance Risk Management Full 2023 Compressed...
HernanHuw
 
Profesor Hernan Huwyler MBA CPA - Operacional Compliance
Profesor Hernan Huwyler MBA CPA - Operacional ComplianceProfesor Hernan Huwyler MBA CPA - Operacional Compliance
Profesor Hernan Huwyler MBA CPA - Operacional Compliance
Hernan Huwyler, MBA CPA
 
Mapas Mentales Outsourcing
Mapas Mentales OutsourcingMapas Mentales Outsourcing
Mapas Mentales Outsourcing
guest88f229f
 
Mesas Redondas E - Auditoria Forense
Mesas Redondas E - Auditoria ForenseMesas Redondas E - Auditoria Forense
Mesas Redondas E - Auditoria Forense
Emily Mermell
 

Similar a Mapping Compliance Risks - Criminal Liability of Legal Persons - Mapa de Riesgos Penales Art 31 (20)

Compliance Risk Map Mapa de Riesgos Penales para Compliance Officer
Compliance Risk Map Mapa de Riesgos Penales para Compliance OfficerCompliance Risk Map Mapa de Riesgos Penales para Compliance Officer
Compliance Risk Map Mapa de Riesgos Penales para Compliance Officer
 
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023 Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
 
Hernan Huwyler - IE Corporate Compliance Risk Management Full 2023 Compressed...
Hernan Huwyler - IE Corporate Compliance Risk Management Full 2023 Compressed...Hernan Huwyler - IE Corporate Compliance Risk Management Full 2023 Compressed...
Hernan Huwyler - IE Corporate Compliance Risk Management Full 2023 Compressed...
 
Valoración Del Riesgo Legal Mod II Integración ERM al GRC
Valoración Del Riesgo Legal Mod II Integración ERM al GRCValoración Del Riesgo Legal Mod II Integración ERM al GRC
Valoración Del Riesgo Legal Mod II Integración ERM al GRC
 
Profesor Hernan Huwyler MBA CPA - Operacional Compliance
Profesor Hernan Huwyler MBA CPA - Operacional ComplianceProfesor Hernan Huwyler MBA CPA - Operacional Compliance
Profesor Hernan Huwyler MBA CPA - Operacional Compliance
 
Valoración Del Riesgo Legal Mod I Valuación y Gestión
Valoración Del Riesgo Legal Mod I Valuación y GestiónValoración Del Riesgo Legal Mod I Valuación y Gestión
Valoración Del Riesgo Legal Mod I Valuación y Gestión
 
Operating a Compliance Program Hernan Huwyler
Operating a Compliance Program Hernan Huwyler Operating a Compliance Program Hernan Huwyler
Operating a Compliance Program Hernan Huwyler
 
La protección de datos de carácter personal
La protección de datos de carácter personalLa protección de datos de carácter personal
La protección de datos de carácter personal
 
Presentación Ing. Emilio Colon "Acciones de las Organizaciones Profesionales ...
Presentación Ing. Emilio Colon "Acciones de las Organizaciones Profesionales ...Presentación Ing. Emilio Colon "Acciones de las Organizaciones Profesionales ...
Presentación Ing. Emilio Colon "Acciones de las Organizaciones Profesionales ...
 
Capacitación SICOF Lideres 2022 Administración Pública Colombia.pptx
Capacitación SICOF Lideres 2022 Administración Pública Colombia.pptxCapacitación SICOF Lideres 2022 Administración Pública Colombia.pptx
Capacitación SICOF Lideres 2022 Administración Pública Colombia.pptx
 
Mapas Mentales Outsourcing
Mapas Mentales OutsourcingMapas Mentales Outsourcing
Mapas Mentales Outsourcing
 
Mesas Redondas E - Auditoria Forense
Mesas Redondas E - Auditoria ForenseMesas Redondas E - Auditoria Forense
Mesas Redondas E - Auditoria Forense
 
Tratamiento al Riesgo Profesional
Tratamiento al Riesgo ProfesionalTratamiento al Riesgo Profesional
Tratamiento al Riesgo Profesional
 
Capacitación SARO
Capacitación SAROCapacitación SARO
Capacitación SARO
 
Capacitación Saro
Capacitación SaroCapacitación Saro
Capacitación Saro
 
Fundamentos de Compliance en Chile
Fundamentos de Compliance en ChileFundamentos de Compliance en Chile
Fundamentos de Compliance en Chile
 
Presentacion - Procedimientos .pdf
Presentacion - Procedimientos .pdfPresentacion - Procedimientos .pdf
Presentacion - Procedimientos .pdf
 
Presentación coril key auto explicativa 24 octubre 2014
Presentación coril key auto explicativa 24 octubre 2014Presentación coril key auto explicativa 24 octubre 2014
Presentación coril key auto explicativa 24 octubre 2014
 
Riesgos de corrupcion
Riesgos de corrupcionRiesgos de corrupcion
Riesgos de corrupcion
 
Charla "Ley 20.393, responsabilidad penal de las empresas"
Charla "Ley 20.393, responsabilidad penal de las empresas"Charla "Ley 20.393, responsabilidad penal de las empresas"
Charla "Ley 20.393, responsabilidad penal de las empresas"
 

Más de Hernan Huwyler, MBA CPA

Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdfProf. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
Hernan Huwyler, MBA CPA
 
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
Hernan Huwyler, MBA CPA
 
Model to Quantify Compliance Risks.pdf
Model to Quantify Compliance Risks.pdfModel to Quantify Compliance Risks.pdf
Model to Quantify Compliance Risks.pdf
Hernan Huwyler, MBA CPA
 

Más de Hernan Huwyler, MBA CPA (20)

Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdfProf. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
 
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
 
Model to Quantify Compliance Risks.pdf
Model to Quantify Compliance Risks.pdfModel to Quantify Compliance Risks.pdf
Model to Quantify Compliance Risks.pdf
 
Prof Hernan Huwyler MBA CPA - Ditch your Heat Maps
Prof Hernan Huwyler MBA CPA - Ditch your Heat MapsProf Hernan Huwyler MBA CPA - Ditch your Heat Maps
Prof Hernan Huwyler MBA CPA - Ditch your Heat Maps
 
The Behavioral Science of Compliance CUMPLEN.pdf
The Behavioral Science of Compliance CUMPLEN.pdfThe Behavioral Science of Compliance CUMPLEN.pdf
The Behavioral Science of Compliance CUMPLEN.pdf
 
R is for Risk 2 Risk Management using R
R is for Risk 2 Risk Management using RR is for Risk 2 Risk Management using R
R is for Risk 2 Risk Management using R
 
Compliance and the russian invasion - Prof Hernan Huwyler
Compliance and the russian invasion - Prof Hernan HuwylerCompliance and the russian invasion - Prof Hernan Huwyler
Compliance and the russian invasion - Prof Hernan Huwyler
 
DPO Day Conference - Minimizing Privacy Risks
DPO Day Conference - Minimizing Privacy RisksDPO Day Conference - Minimizing Privacy Risks
DPO Day Conference - Minimizing Privacy Risks
 
Master in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
Master in Sustainability Leadership Sustainability Risks Prof Hernan HuwylerMaster in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
Master in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
 
Cyber Laundering and the AML Directives
Cyber Laundering and the AML DirectivesCyber Laundering and the AML Directives
Cyber Laundering and the AML Directives
 
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
 
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
 
10 Mistakes in Implementing the ISO 37301
10 Mistakes in Implementing the ISO 3730110 Mistakes in Implementing the ISO 37301
10 Mistakes in Implementing the ISO 37301
 
Qa Financials - 10 Smart Controls for Software Development
Qa Financials  - 10 Smart Controls for Software DevelopmentQa Financials  - 10 Smart Controls for Software Development
Qa Financials - 10 Smart Controls for Software Development
 
Information Risk Management - Cyber Risk Management - IT Risks
Information Risk Management - Cyber Risk Management - IT RisksInformation Risk Management - Cyber Risk Management - IT Risks
Information Risk Management - Cyber Risk Management - IT Risks
 
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwylerStronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
 
IE Curso ISO 37301 Aseguramiento de Controles de Cumplimiento
IE Curso  ISO 37301 Aseguramiento de Controles de Cumplimiento IE Curso  ISO 37301 Aseguramiento de Controles de Cumplimiento
IE Curso ISO 37301 Aseguramiento de Controles de Cumplimiento
 
Strategy Insights - How to Quantify IT Risks
Strategy Insights - How to Quantify IT Risks Strategy Insights - How to Quantify IT Risks
Strategy Insights - How to Quantify IT Risks
 
Hernan Huwyler - Boards in a Digitalized World
Hernan Huwyler - Boards in a Digitalized WorldHernan Huwyler - Boards in a Digitalized World
Hernan Huwyler - Boards in a Digitalized World
 
IDA DTU RiskLab How to validate your risk data
IDA DTU RiskLab How to validate your risk dataIDA DTU RiskLab How to validate your risk data
IDA DTU RiskLab How to validate your risk data
 

Último

U1. C2. TIPOS DE INSTITUCIONES FINANCIERAS.pptx
U1. C2. TIPOS DE INSTITUCIONES FINANCIERAS.pptxU1. C2. TIPOS DE INSTITUCIONES FINANCIERAS.pptx
U1. C2. TIPOS DE INSTITUCIONES FINANCIERAS.pptx
fernfre15
 
Solicitud de cambio de un producto, a nivel empresarial.
Solicitud de cambio de un producto, a nivel empresarial.Solicitud de cambio de un producto, a nivel empresarial.
Solicitud de cambio de un producto, a nivel empresarial.
femayormisleidys
 
Planeacion NIA 300-330 - Auditoria 2 (1) (1).pptx
Planeacion NIA 300-330 - Auditoria 2 (1) (1).pptxPlaneacion NIA 300-330 - Auditoria 2 (1) (1).pptx
Planeacion NIA 300-330 - Auditoria 2 (1) (1).pptx
MiguelBertel
 
Trigonometria Plan-el mejor.pptxssssssss
Trigonometria Plan-el mejor.pptxssssssssTrigonometria Plan-el mejor.pptxssssssss
Trigonometria Plan-el mejor.pptxssssssss
QuerubinOlayamedina
 

Último (20)

DDF Luis GIl Diagrama de flujo (1).pptx
DDF Luis GIl Diagrama de flujo  (1).pptxDDF Luis GIl Diagrama de flujo  (1).pptx
DDF Luis GIl Diagrama de flujo (1).pptx
 
Infografía RESPONSABILIDAD CIVIL Y PENAL - CULPA PATRONAL
Infografía RESPONSABILIDAD CIVIL Y PENAL - CULPA PATRONALInfografía RESPONSABILIDAD CIVIL Y PENAL - CULPA PATRONAL
Infografía RESPONSABILIDAD CIVIL Y PENAL - CULPA PATRONAL
 
TRABAJO DE ECOMERCIO ADMINISTRACIÓN 1 CICLO
TRABAJO DE ECOMERCIO ADMINISTRACIÓN 1 CICLOTRABAJO DE ECOMERCIO ADMINISTRACIÓN 1 CICLO
TRABAJO DE ECOMERCIO ADMINISTRACIÓN 1 CICLO
 
Sesión 8 de comercio internacional tercer ciclo
Sesión 8 de comercio internacional tercer cicloSesión 8 de comercio internacional tercer ciclo
Sesión 8 de comercio internacional tercer ciclo
 
Programas Generación Digital · Generación D Pymes - Personas de Equipos Direc...
Programas Generación Digital · Generación D Pymes - Personas de Equipos Direc...Programas Generación Digital · Generación D Pymes - Personas de Equipos Direc...
Programas Generación Digital · Generación D Pymes - Personas de Equipos Direc...
 
U1. C2. TIPOS DE INSTITUCIONES FINANCIERAS.pptx
U1. C2. TIPOS DE INSTITUCIONES FINANCIERAS.pptxU1. C2. TIPOS DE INSTITUCIONES FINANCIERAS.pptx
U1. C2. TIPOS DE INSTITUCIONES FINANCIERAS.pptx
 
Entrega de Premios Vocación Digital Raiola 2024
Entrega de Premios Vocación Digital Raiola 2024Entrega de Premios Vocación Digital Raiola 2024
Entrega de Premios Vocación Digital Raiola 2024
 
Cosas generales sobre la empresa mezcal con orgullo
Cosas generales sobre la empresa mezcal con orgulloCosas generales sobre la empresa mezcal con orgullo
Cosas generales sobre la empresa mezcal con orgullo
 
Cantos de las comunidades cristianas.pdf
Cantos de las comunidades cristianas.pdfCantos de las comunidades cristianas.pdf
Cantos de las comunidades cristianas.pdf
 
Solicitud de cambio de un producto, a nivel empresarial.
Solicitud de cambio de un producto, a nivel empresarial.Solicitud de cambio de un producto, a nivel empresarial.
Solicitud de cambio de un producto, a nivel empresarial.
 
Revista La Verdad - Edición Abril 2024
Revista La Verdad  -  Edición Abril 2024Revista La Verdad  -  Edición Abril 2024
Revista La Verdad - Edición Abril 2024
 
Planeacion NIA 300-330 - Auditoria 2 (1) (1).pptx
Planeacion NIA 300-330 - Auditoria 2 (1) (1).pptxPlaneacion NIA 300-330 - Auditoria 2 (1) (1).pptx
Planeacion NIA 300-330 - Auditoria 2 (1) (1).pptx
 
JAMAL SPORTS.pptx.documento_de_explicacion
JAMAL SPORTS.pptx.documento_de_explicacionJAMAL SPORTS.pptx.documento_de_explicacion
JAMAL SPORTS.pptx.documento_de_explicacion
 
MICRO BIT, LUCES Y CÓDIGOS. SERGIO LOZANO
MICRO BIT, LUCES Y CÓDIGOS. SERGIO LOZANOMICRO BIT, LUCES Y CÓDIGOS. SERGIO LOZANO
MICRO BIT, LUCES Y CÓDIGOS. SERGIO LOZANO
 
EL NACIMIENTO DE LA OBLIGACIÓN TRIBUTARIA EN EL PERÚ.docx
EL NACIMIENTO DE LA OBLIGACIÓN TRIBUTARIA EN EL PERÚ.docxEL NACIMIENTO DE LA OBLIGACIÓN TRIBUTARIA EN EL PERÚ.docx
EL NACIMIENTO DE LA OBLIGACIÓN TRIBUTARIA EN EL PERÚ.docx
 
Presentación Mezcal con orgullo para pagina mix
Presentación Mezcal con orgullo para pagina mixPresentación Mezcal con orgullo para pagina mix
Presentación Mezcal con orgullo para pagina mix
 
INFORME ADMINISTRACIÓN EN PROPIEDAD HORIZONTAL
INFORME ADMINISTRACIÓN EN PROPIEDAD HORIZONTALINFORME ADMINISTRACIÓN EN PROPIEDAD HORIZONTAL
INFORME ADMINISTRACIÓN EN PROPIEDAD HORIZONTAL
 
Trigonometria Plan-el mejor.pptxssssssss
Trigonometria Plan-el mejor.pptxssssssssTrigonometria Plan-el mejor.pptxssssssss
Trigonometria Plan-el mejor.pptxssssssss
 
Mezcal con orgullo: Empresa que fabrica mezcal
Mezcal con orgullo: Empresa que fabrica mezcalMezcal con orgullo: Empresa que fabrica mezcal
Mezcal con orgullo: Empresa que fabrica mezcal
 
APE 7. SEMANA 7 PROYECTOS DE INVERSIÓN.pdf
APE 7. SEMANA 7 PROYECTOS DE INVERSIÓN.pdfAPE 7. SEMANA 7 PROYECTOS DE INVERSIÓN.pdf
APE 7. SEMANA 7 PROYECTOS DE INVERSIÓN.pdf
 

Mapping Compliance Risks - Criminal Liability of Legal Persons - Mapa de Riesgos Penales Art 31

  • 1. Diploma Compliance Officer Mapa de Riesgos de Compliance Hernan Huwyler – Mar 1 2016
  • 2.
  • 3.
  • 4. ISO 31.000 Risk Management tiempo productividad
  • 5. Compliance Risks Riesgo de sufrir…. - pérdidas financieras (sanciones, multas, reputacional) … por incumplimiento de… - leyes, regulaciones y normativas externas - políticas internas - ética Consecuencia Impacto de riesgos Plan de contingencia, protocolo de actuación (comité de crisis) & corporate defense Causa Frecuencia de riesgos Plan de prevención del compliance plan
  • 6. Compliance Risks Consecuencia Reacción y corrección Gestión de incidencias Generación de evidencia Lobby con reguladores Investigación Involucramiento del ExCom Causa Prevención y detección Gestión del riesgo de compliance Sistema normativo Hotline Protocolo de actuación Entrenamiento KPIs / KRIs del plan de compliance Compliance audits Mejora continua
  • 7. ¿Qué me voy a llevar?
  • 9. Compliance como una obligación de maquillar los procedimientos… … o un motivo para comunicar prácticas de negocios en una cultura ética, prevenir el fraude y mejorar márgenes al accionista
  • 10. El negocio Compliance acompañando la estrategia empresarial El cumplimiento Tolerancia cero al incumplimiento
  • 11. Universo de Riesgos Contra el Patrimonio - Estafas y fraudes - Insolvencias punibles - Daños informáticos / hacking - Contra la propiedad intelectual - Contra el mercado - Revelación de secretos - Facturación fraudulenta - Falsedad en medios de pago Contra el Fisco - Contra la Hacienda Pública y la Seguridad Social - Blanqueo de capitales - Ciertos casos de contrabando Contra la Seguridad Pública - Contra la salud pública - Construcción ilegal - Contra el medio ambiente - Relativos a la energía nuclear y a las radiaciones - De riesgo provocado por explosivos - Tráfico de drogas - Contra la intimidad y allanamiento informático Contra la ética - Corrupción privada: relativos a la corrupción en los negocios - Cohecho: dádivas y sobornos a funcionarios públicos - Corrupción de funcionario extranjero - Tráfico de influencias -Financiación ilegal de partidos políticos - Acoso laboral - Información privilegiada - Delitos contra la intimidad
  • 12. Universo de Riesgos Contra el Patrimonio CFO CIO CISO Data Protection Officer Contra el Fisco Head of Tax Contra la Seguridad Pública COO HS&E Contra la ética CEO Compliance Auditoria Interna Dir. Comercial Unidad de Cumplimiento Legales Corporate Defense ExCom
  • 13. Corrupción pública o privada Abuso del mercado Mapa de Riesgos - Ejemplo Brindar servicioGeneración contrato Facturación Cobro Fraude a seguridad social Fraude fiscal Falsedad de medio de pago Blanqueo de capitales Entrega de sobornos Acuerdos de precios Simulación laboral Deducciones indebidas Lavado de dinero
  • 14. Mapa de Riesgos - Ejemplo Entrega de sobornos Acuerdos de precios Simulación laboral Deducciones indebidas Lavado de dinero Control de revisión de cuentas de gtos representación Política antitrust Control aprobación de cálculo fiscal Control cruzado Tax vs. Payroll Control aprobación de cálculo fiscal Know Your Customer Comercial Tax + Payroll Tax Gestión de clientes Tesorería Reforzar: Business Intelligence Reforzar: Auditoria Fiscal
  • 15. Alcance del Mapa ¿Nos quedamos solamente dentro España? - Filiales internacionales y otras sociedades subholdings - Joint ventures - Descentralización de funciones ejecutivas (ExComs por país) ¿Incluimos solamente los delitos atribuibles a una persona jurídica? - Ley del mercado de valores - Ley de trasparencia - FCPA - Leyes similares en el mundo (ej. Europa (-DE), US, y Chile) - Legal + Ético (nuestra forma de hacer negocios) ¿Podremos sumar este trabajo a otra iniciativa en curso? - Departamento de riesgos - Departamento de Prevención del Fraude - Auditoria interna (riesgos sobre procesos e investigación de fraudes) - Departamento de compliance
  • 16. • Regiones geográficas • Profundidad (Seniority) • Unidades de negocios • Legal, Fi, HR, IT, expertos, consultores, investor relations Alcance del Mapa
  • 17. • Ad-hoc • Tareas no definidas • Confianza en directores claves • Sin infraestructura Inicial • Políticas formalizadas • Cubre toda la organización • Metodología rigurosa • KRIs Definido • Modelos de medición del riesgo • Agregación de riesgos • Riesgos relacionado a la performance • Riesgos de proyectos • Gestión del conocimiento Optimizado Estrategias según madurez
  • 19. FCPA Protección de activos Antitrust Insider trading Privacidad Controles de exportación Retención de documentación Seguridad de información Compensaciones y bonos Reporte Sarbanes Oxley HSE Discriminación y acoso laboral Integridad financiera Contratos con el gobierno Propiedad intelectual Uso de tecnología 3rd Party management Prácticas comerciales Ética Taxonomía Compliance Normas voluntarias
  • 20. Mapa de Riesgos Riesgos de Fraude Riesgos de Compliance Penal Actividades reactivas de investigación y disciplina Actividades proactivas de prevención y control
  • 21. Mapa de Riesgos 1 Identificar riesgos 2 Evaluación de impacto y frecuencia Eventos que afectar los riegos del universo de compliance Impacto: costo más probable de no- compliance Frecuencia : probabilidad de darse los factores de riesgos al momento del análisis en un horizonte de tiempo 3 Priorización de riesgos Criterio para decidir que eventos son más críticos de controlar (mapa) 4 Planes de mitigación Seguimiento del progreso de los planes de acción Reevaluación frecuente Alta criticidad Seguimiento Watch-List Criticidad
  • 22. Mapa de Riesgos - Impacto  Multa en proporción al daño/cuantía del delito  Disolución de la persona jurídica  Suspensión de sus actividades  Clausura de sus locales  Prohibición temporal o definitiva de realizar las actividades en cuyo ejercicio se haya cometido el delito  Inhabilitación para obtener subvenciones y ayudas públicas, para contratar con el sector público y para gozar de beneficios e incentivos fiscales  Intervención judicial para salvaguardar los derechos de los trabajadores o de los acreedores Socios Inocentes Respecto a los efectos colaterales o consecuencias a pagar por terceros incluyendo el impacto en los trabajadores, el efecto negativo se paliaría con la posibilidad que tienen los socios inocentes de reclamar posteriormente a los administradores la acción de responsabilidad socia
  • 23. Directas e inmediatas • Pérdida por defraudación • Ineficiencias y/o discontinuidad de operaciones Directas y mediatas • Indemnizaciones a terceros • Multas y sanciones Indirectas • Costo de investigación • Ajustes fiscales Reputacionales • Pérdida de competitividad, moral, clientes, socios, licencias, y contratos • Pérdida del valor de mercado Mapa de Riesgos - Impacto
  • 24. Score 1 2 3 4 5 Multas, daños e indemnizaciones < 1% de las ventas 1% al 3% de las ventas 3% al 5% de las ventas 5% al 10% de las ventas > 10% de las ventas Reputacional Sin exposición o daño Impacto negativo localizado pero recuperable Cobertura en medios o reguladores local Cobertura en medios o reguladores nacional Cobertura sustancial en medios o reguladores nacional Operacional Sin pérdida de negocios u operaciones Visible pero gestionable fácilmente Daños a clientes o grupos de interés Impacto severo a la performance Impacto catastrófico a la BU Mapa de Riesgos - Impacto
  • 25. Mapa de Riesgos - Frecuencia Score 1 2 3 4 5 Descripción Casi imposible Rara Posible Incidentes aislados Incidentes repetitivos Tiempo < Una vez cada 5 años < Una vez cada año Una vez al año Una vez al mes Una vez a la semana Probabilidad < 1% 1% al 5% 5% al 10% 10% al 20% > 20%
  • 26. Mapa de Riesgos – 3er Variable • Velocidad del Riesgo: Tiempo entre el evento de riesgo y tener que pagar el impacto (ej. tiempo en aplicar una multa por el regulador). Beneficio: priorizar acciones • Duración del Riesgo: Persistencia del riesgo en el tiempo (ej. inspecciones largas). • Nivel de Control: Posibilidad que gestión para disminuir el impacto o la frecuencia del riesgo (ej. proceso ya documentado). Beneficio: margen de reducción • Grado de Entendimiento: Seguridad en valuar el impacto y la frecuencia (ej. riesgos emergentes) La 3er variable siempre está contemplada en impacto o frecuencia
  • 27. • Ocurrencia que afecta la empresa • Ej. Incumplir con la ley… Evento • Consecuencia • Ej. penalidades, daño a la reputación, responsabilidad civil de los directoresImpacto • Ej. Entrenamiento, boletines, procedimientos para gestionar quejas, obtener certificaciones, buscar consejos, designar responsable, compliance audits, cláusulas en contratos Plan Mitigante • Impacto o frecuencia luego del plan mitigante Riesgo Residual Mapa de Riesgos - Glosario
  • 28. Área Riesgo legal Regulación / Ley Área Funcion al Impacto Frec. Score Contro l Clasif. ImpactoPrácticasdecomercioexterior Sobornos en el extranjero FCPA Foreign Corrupt Protection Act Ventas 5 1 5 4 Reputacional Aduanas Leyes aduaneras Ventas 1 3 3 2 Operacional Control de exportaciones OFAC Office of Foreign Assets Controls Ventas 2 2 4 5 Operacional Exportaciones de productos con doble uso Reg. UE 428/2009 Ventas 4 4 16 5 Operacional Boycott no sancionado a un país extranjero Anti-Boycott Act Ventas 2 2 4 4 Operacional Exp/Imp de químicos peligrosos Reg. UE 649/2012 Ventas 3 4 12 1 Operacional …. … … ….
  • 30. Mapa de Riesgos – Alternativa Puntaje Interno Fraude - Operativo - Contable Corrupción Daños Informáticos …. Calidad de Controles Documen- tación Entrena- miento Centrali- zación Sistema de Puntos 1 a 5 Medidas Efectivas a Inefectivas Respaldado por Director de Área Puede ser ponderado (ventas de la unidad, número de empleados,…)
  • 31. Planes de Acción Exposición a un delito tomando en cuenta los controles actuales Medidas a implementar Recursos a asignar Controles Políticas Sistemas Conocimiento Autoridad Coordinación politica entre departamentos Presupuesto con responsable, tiempo e indicadores Cargos
  • 32. Reportes al ExCom Mapa de Riesgos Penales Por Áreas Por País Por Año Seguimiento de Planes de Acción Planes Presupuestos Grado de Avance Indicadores de Riesgos Claves (KRIs) Penales Ejemplos: Multas por Revenue Multas por Volumen Denuncias por Empleado Fraude por Empleado % Completar Cierto Programa Educativo
  • 33. Lo que el Compliance Officer dice Nuestro programa de cumplimiento es clave para asegurar a seguir para los riesgos de compliance y la obtención al largo plazo. la línea de resultados
  • 34. y lo que el directorio escucha Bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla bla la bla bla bla bla la línea de resultados
  • 35. Herramienta CASE C Consequence A Assets at Risk S Source E Event Perder ventajas competitivas …. “sobre” … la propiedad de información sensitiva …. “debido al” … espionaje industrial de nuestros competidores …. “al” … sufrir un ataque a servidores inseguros
  • 36. ¿Cómo podemos fracasar? • No lograr poner el riesgo legal en la agenda de la alta dirección • Carecer de recursos y autoridad en la unidad de cumplimiento para construir la cultura de “tolerancia cero” • La unidad de cumplimiento carece del liderazgo y entusiasmo para permear los controles dentro de la organización • Tanto el mapa de riesgos como los controles quedan “en silos” • No se lograr hacer que sea una herramienta de gestión (por ejemplo, terciarizando) • No lograr orientar los recursos a los riesgos relevantes • Objetivos no alineados a la madurez de la organización • No aprender y mejorar de los fallos y nuevos riesgos Hacer fácil lo difícil
  • 37. Prácticas de documentación • Si un control no se documenta, no existe • Evitar gestión fragmentada para no duplicar retención de documentos • Aprobación de riesgos y políticas que originan planes de acción • Necesitamos un administrador de documentos (ej. SharePoint), configurable, que permita reporte, disponible en sitios operativos • Documentar el control de compliance (ej. comunicación de cierta política, recepción del código de ética, denuncias…) • Incluirlo dentro de la política de respaldos • Uso de modelos, digitalizados, compartidos, protegidos
  • 38. El importante saber lo que sabemos… …. pero más importante aún es saber lo que no sabemos.
  • 40. ¿Me llevé lo prometido?

Notas del editor

  1. Que se presenten
  2. 31 delitos por los que puede ser condenada una empresa: Una empresa puede ser condenada por la comisión de cualquiera de los siguientes delitos (tipicidad del código penal): Medios de pagos: Delitos de falsificación de tarjetas de crédito y débito, y cheques de viaje (artículos 399 bis CP). - Delitos contra la intimidad y el allanamiento informático (Art. 197 CP). Consiste en descubrir secretos o vulnerar la intimidad de otro, sin su consentimiento, apoderándose de sus papeles, cartas, mensajes de correo electrónico, interceptando sus telecomunicaciones o utilizando artificios técnicos de escucha, transmisión, grabación o reproducción del sonido o de la imagen; o en acceder sin autorización a datos o programas informáticos contenidos en un sistema informático. - Delitos de Insolvencias Punibles (Art. 261 Bis CP). Consisten en alzamiento de bienes o realización de actos de disposición patrimonial en perjuicio de los acreedores. - Delitos de Daños Informáticos (Art. 264 CP).Consisten en obstaculizar o interrumpir el funcionamiento de un sistema informático ajeno, introduciendo, transmitiendo, dañando, borrando, deteriorando, alterando, suprimiendo o haciendo inaccesibles datos informáticos. Los delitos más corrientes que pueden cometer las personas jurídicas desde el día 23 de diciembre son los siguientes: Contra la intimidad y allanamiento informático (art. 197 CP) Estafa (art. 251 bis CP) Insolvencias punibles (art. 261 bis) Informáticos -hacking- (art. 264 CP) Contra la propiedad intelectual e industrial (art. 288 CP) Contra el mercado y los consumidores, entre los cuales destacan los delitos de descubrimiento y revelación de secretos de empresa (art. 278 a 280 CP) Publicidad engañosa (art. 282 CP), de facturación fraudulenta (art. 283 CP) Información privilegiada (arts. 284.3 y 285 CP) Corrupción entre particulares (art. 286 bis CP) Blanqueo de capitales (art. 302 CP) Contra la Hacienda Pública (art. 310 bis CP) Sobre la ordenación del territorio (art. 319 CP) Contra los recursos naturales y el medio ambiente (arts. 327 y 328 CP) Cohecho (art. 427 CP) Tráfico de influencias (art. 430 CP)
  3. Proceso de compras: Hay subrocesos: Ej. Generación de contrato: 1- Estrategia, 2- Armado de propuestas, 3- Dar precio objetivo: La identificación de las actividades o procesos que generan o aumentan el riesgo de comisión de los delitos;
  4. Identificar maniobras Identificar controles existentes Posterior reflexión sobre la suficiencia o insuficiencia de los controles sobre las mismas
  5. US corporate criminal liability
  6. Marco ERM escalable Grado adecuado de detalle Involucrar a todos los participantes …inclusive los externos (consultores) Análisis al futuro Objetividad de valuaciones Cualitativo vs. cuantitativo No olvidar monitorear riesgos de bajo impacto Involucrar aprobaciones del Sr. Mgmt Documentar
  7. Inicial: Reactivos frente a la norma Definido: Mejorar los reportes del board que existen
  8. Enfoque “Top Down”: Son aquellos que surgen a entity-level, fácilmente identificables, gestiona el board Evaluación de tendencias y estrategias: iniciativas estratégicas (de crecimiento), performance de las líneas de negocios, resultados de las entrevistas de egreso de personal, encuestas de ambiente laboral (sector de ética), cambios en el organigrama de compliance, provisiones legales Entrevistas con encargados de compliance y process owners Auditoria: Resultados de SOX 404, hotline, CSA, investigaciones Análisis de industria: Industry reports, memoria al balance. Requerimientos regulatorios: inspecciones, multas, acuerdos parajudiciales, propuestas de nuevas leyes (riesgos emergentes), investigación sobre la competencia More forward-looking is the use of leading indicators to anticipate risks that may occur.
  9. Liability for wrongdoing by contractor FCPA = Ley Anticorrupción para el Extranjero de Estados Unidos (LAE). También la Ley Anticorrupción de 2010 de UK, ni siquiera permite pagos facilitadores y pequeñas prácticas corruptas como para tramitar formularios de aduanas o sellar visados Centrarse en actividades donde se cree el valor (Por ejemplo, en una empresa de Oil&Gas integrada, puede darse que mucho del esfuerzo de ERM se centre en inventarios, refino y contabilidad, cuando el valor se crea en exploración).
  10. Orientación a la acción
  11. La definición de riesgos puede hacerse con una herramienta llamada CASE para articular sus características: C onsequence – ¿Cúal es el impacto del riesgo? A sset – ¿Cuál/es es/son los activos en riesgos? (también los intangibles como la información o la reputación) S ource – ¿Cuáles son los actores detrás del riesgo? E vent – ¿Qué tipo particular de incidente se tiene en cuenta? Esta herramienta es útil para delimitar riesgos como “terrorismo” que en realidad comprende múltiples riesgos, ayudando a lograr un consenso sobre la caracterización (de otra forma cada cual tiene su propia percepción sobre “terrorismo”, riesgos es un continuo). No solo la frecuencia y el impacto cambian ante cada definición, sino cambien los planes de acción.
  12. Ideas Respuestas/Herramientas/Recetas Motivación