SlideShare una empresa de Scribd logo
1 de 127
MODELO DE GESTION Y VALORACIÓN
DEL RIESGO LEGAL
Prácticas del Buen Gobierno - Hernan Huwyler - 26 de Marzo
Audit SOX ACCG
Risks
SAP/IT
Compliance
1. Definir responsabilidades
lll lll
2. Integrar regulaciones a procesos

3. Monitorear cumplimiento
Funciones del CIA
Compañías <1b USD Compañías >1b USD
1. Implementar un plan anual de IA
2. Seguimiento de observaciones
3. Investigaciones y pedidos del
directorio
1. Marco para revisar controles internos
orientado a riesgos
2. Implementar un plan anual de IA.
3. Seguimiento de observaciones
4. Control del desarrollo normativo
Funciones del CRO
Compañías <1b USD Compañías >1b USD
1. Gestión de demandas
2. Línea de denuncia
3. Revisiones y monitoreo
4. Anticorrupción
5. Gestión de observaciones de auditoria
1. Establecer estándares de conductas
2. Línea de denuncia
3. Anticorrupción
4. Resolución de issues escaladas
5. Gestión de demandas
Funciones Usuales en el Mundo
 Promover el código de conducta y el sistema normativo
 Monitorear las operaciones, la efectividad del sistema
normativo y los cambios de regulaciones
 Revisión de políticas y procedimientos
 Gestión de la línea de denuncias
 Prevención del fraude
 Preparar entrenamiento sobre ética y normas
 Establecer herramientas para retención de
documentación
 Seguir no conformidades
 Asegurar la privacidad de datos, anticorrupción, …
Situación en España
 El nuevo Código Penal establece la responsabilidad
penal de las empresas
 Exige implantar un sistema de prevención de delitos.
 Realizar una evaluación de riesgos exhaustiva.
 Establecer códigos de comportamiento corporativo.
 Disponer de recursos financieros suficientes para impedir la
comisión de los delitos.
 Imponer la obligación de informar de posibles riesgos.
 Crear un sistema disciplinario que sancione el
incumplimiento de lo descrito en el modelo de prevención.
Compliance Risks
 Riesgos que pueden afectar la consecución de
objetivos estratégicos por incumplir con leyes,
regulaciones, políticas y estándares.
 La regulación es una forma de mitigar riesgos por
las sociedades modernas
 Los riesgos de compliance son una parte
(generalmente significante) de un programa de
ERM
Compliance Risks
 Standard & Poor también evalúa a las compañías
por su capacidad de gestionar riesgos
 La gestión de riesgos de compliance tiene
impacto en el coste de capital
Compliance Risks: Componentes
Incertidumbre
Legal
Norma
EventoConsecuencia
Compliance Risks
Fuentes
Ley
CoCo
Estatuto y
Contratos
Políticas
Compliance Externa
Compliance Interna
Riesgo Legal
 Tradicionalmente:
 El riesgo legal: civil y penal
 Socios, administradores y directores
 Derivado de la ley, estatuto y poderes
 +2010:
Responsabilidad Penal de las Personas
Jurídicas
Nuevo riesgo: No prevenir el delito
Culpabilidad: Defecto de organización
Responsabilidades Nuevo Riesgo
Identificar nuevos
riesgos legales
Cuantificar nuevos
riesgos legales
Implementar
medidas de control
Entrenamiento &
Cultura
Auditoria medidas
de control
Responsabilidad Penal de las Personas Jurídicas
Principales delitos
 Corrupción entre particulares
 Uso indebido de información privilegiada
 Estafa y apropiación indebida
 Insolvencia punible
 Fraude fiscal
 Manipulación de información financiera
 Delitos medioambientales
 Alteración de precios en concursos
 Revelación de secretos
Responsabilidad Penal de las Personas Jurídicas
Consecuencias
 Multas
 Inhabilitación para:
 obtener subvenciones
 contratar con las Administraciones Públicas
 obtener beneficios o incentivos fiscales
 Prohibición de realizar determinadas actividades
 Intervención judicial
 Disolución / Suspensión de actividades / Clausura de
locales
+ Pérdida del contrato obtenido por delito
+ Pérdida reputacional
Responsabilidad Penal de las Personas Jurídicas
Atenuantes
 Confesión / Reporte a autoridades
 Colaboración en investigación
 Reparación del daño
 Establecimiento de mediadas eficaces de
prevención y hallazgo de delitos
 Código de ética
 Departamento de corporate compliance
 Acciones de formación
 Canal de denuncias y protocolo de investigación
Encuesta 2013 E&Y
Encuesta 2013 E&Y - Planes
Designar un Chief Compliance/Risk Officer
1
Invertir en la capacidad de relacionarse con los
reguladores2
Mejora continua de la capacidad de compliance
3
Invertir en la capacidad de IT para soportar
compliance4
Capacidad de rápidamente adoptar cambios
regulatorios5
Centrar las funciones de compliance a riesgos altos
6
Expansión de compliance a proveedores y clientes
7
Cultura de Cumplimiento
 La cultura motiva las conductas, no las políticas.
 Que la gente correcta haga las cosas correctas en
el momento correcto.
 Embeber compliance en la cultura y en la toma
de decisiones.
 ¿Qué motiva a nuestros gerentes y empleados a
cumplir? ¿Incentivos o disciplina?
 “Tone at theTop”
CoCo
Entrenamiento
Mecanismo de
consulta
Reporte
anónimo
Disciplina por
mala conducta
Evaluación de
desempeño
ético
Clave, entrenamiento
 Apertura de cada sesión por un director
 Role play
 Discutir como las acciones no éticas impactan en
compañeros, clientes, testigos, comunidad
 Involucrar al staff a discutir
 Ajustado a seniority
 Alcohol
Evaluación de riesgos legales
1
• Definir alcance y líder
• Definir un universo de riesgos legales
2
• Seleccionar participantes para la
evaluación de riesgos
3
• Distribuir materiales necesarios para
los workshops
Evaluación de riesgos legales
4
• Efectuar la evaluación de riesgos
• Definir impacto y frecuencia
5
• Priorizar los riesgos críticos
6
• Crear planes de mitigación
1. Definir alcance y líder
Familiar con el ambiente regulatorio
Familiar con las políticas internas
Familiar con el negocio para evaluar impactos
Autoridad para facilitar comunicación a C-Level
Tiempo para dedicar a la iniciativa
Habilidad de resolver conflictos
Habilidad de gestionar proyectos
Habilidad de mantener confidencialidad
1. Definir alcance y líder
Si legales está a cargo
• Auditoría interna:
• soporta a legales
• efectúa revisiones
de cumplimiento
• reporta riesgos
relevantes
Si auditoría está a
cargo
• Legales:
• soporta a AI
• delimita los riesgos
que son aceptables
• reporta riesgos
relevantes
Compliance Trends Survey 2013 Deloitte
2. Seleccionar participantes
• Regiones
geográficas
• Profundidad
(Seniority)
• Unidades de
negocios
• Legal, Fi, HR, IT,
expertos,
consultores,
investor relations
2. Seleccionar participantes
 Marco ERM escalable
 Grado adecuado de detalle
 Involucrar a todos los participantes
 …inclusive los externos (consultores)
 Análisis al futuro
 Objetividad de valuaciones
 Cualitativo vs. cuantitativo
 No olvidar monitorear riesgos de bajo impacto
 Involucrar aprobaciones del Sr. Mgmt
 Documentar
3. Armado de Referencias
 Armado de material
 Establecer un contexto
 Coordinar los talleres
 Confirmar alcances
3. Armado de Referencias
Top
Down
Bottom
Up
Risk
registry
Fq %
Im$
3. Armado de Referencias
Impacto
•Law
Enforcement
•Métrica de
Volumen
Frecuencia
•Rule of Law
•Regulatory
Quality
Taxonomía
FCPA
Protección de
activos
Antitrust Insider trading Privacidad
Controles de
exportación
Retención de
documentación
Seguridad de
información
Compensaciones
y bonos
Reporte
Sarbanes Oxley HSE
Discriminación y
acoso laboral
Integridad
financiera
Contratos con el
gobierno
Propiedad
intelectual
Uso de tecnología
3rd Party
management
Prácticas
comerciales
Ética
Taxonomía
 Riesgo de falta de cumplimiento de regulaciones
 de impuestos
 Laborales
 Societarias
 Comerciales
 Bancarias y financieras
 De autoridades de mercados
 Centrarse en actividades donde se cree el valor
(Por ejemplo, en una empresa de Oil&Gas integrada, puede darse que mucho
del esfuerzo de ERM se centre en inventarios, refino y contabilidad, cuando el
valor se crea en exploración).
4. Evaluar riesgos
Cumplir con
requisitos
Identificar
riesgos legales y
regulatorios
potenciales
Asistir a los
responsables a
mitigarlos
4. Evaluar riesgos
• Leer el material de referencia
• Preparar su aporte a la discusión con sus riesgos
funcionales con datos
Pre
workshop
• Colaborar a la discusión con otros participantes
• Presentar información sobre sus controles y riesgos
• Indicar que eventos o tendencias pueden afectar a la
empresa para cumplir con leyes y regulaciones
Workshop
• Participar en los planes de mitigación
• Tomar propiedad de sus riesgos funcionales
Post
workshop
4. Evaluar riesgos
Score 1 2 3 4 5
Multas, daños
e
indemnizacio
nes
< 1% de las
ventas
1% al 3% de
las ventas
3% al 5% de
las ventas
5% al 10% de
las ventas
> 10% de las
ventas
Reputacional
Sin
exposición
o daño
Impacto
negativo
localizado
pero
recuperable
Cobertura en
medios o
reguladores
local
Cobertura en
medios o
reguladores
nacional
Cobertura
sustancial en
medios o
reguladores
nacional
Operacional
Sin pérdida
de negocios
u
operaciones
Visible pero
gestionable
fácilmente
Daños a
clientes o
grupos de
interés
Impacto
severo a la
performance
Impacto
catastrófico a
la BU
4. Talleres
 Garantizar confidencialidad
 Pregunta clave: ¿Cuáles son los mayores riesgos de
su departamento que puedan generar en un litigio
o reducir el valor de nuestra marca?
 Orientación a los objetivos
 Tener ya identificados los riesgos top-down,
litigios, seguros activos, estadísticas HS&E
Estudio Costo de No Compliance
Ponemon Institute LLC 2011
Costo (M USD) Promedio Máximo Mínimo
Interrupción de negocios 3,3 16,5 0
Pérdida de Productividad 2,4 6,4 0
Pérdida de Ingresos 2,1 6,5 0,2
Multas y penalidades 1,4 7,5 0,1
4. Evaluar riesgos
Score 1 2 3 4 5
Descripción
Casi
imposible
Rara Posible
Incidentes
aislados
Incidentes
repetitivos
Tiempo
< Una vez
cada 5
años
< Una vez
cada año
Una vez al
año
Una vez al
mes
Una vez a la
semana
Probabilidad < 1% 1% al 5% 5% al 10% 10% al 20% > 20%
4. Evaluar riesgos
Score 1 2 3 4 5
Nivel de
Control
Sin
controles
implementa
dos
Controles
mayormente
inefectivos
Controles
efectivos en
algunas
ocasiones
Controles
efectivos la
mayoría del
tiempo
Controles
efectivo todo
el tiempo
4. Evaluar riesgos
• Ocurrencia que afecta la empresa
• Ej. Incumplir con la ley…
Evento
• Consecuencia
• Ej. penalidades, daño a la reputación,
responsabilidad civil de los directoresImpacto
• Ej. Entrenamiento, boletines, procedimientos para
gestionar quejas, obtener certificaciones, buscar
consejos, designar responsable, compliance audits,
cláusulas en contratos
Plan Mitigante
• Impacto o frecuencia luego del plan mitigante
Riesgo
Residual
4. Registro de Riesgos
 Evento de riesgo (ej. Imposibilidad de cumplir con ley..)
 Norma especifica (ej Ley, Concesión, CoCo, Pol, Contrato)
 Consecuencias (ej. Multas, penalidades, indemnizaciones,…)
 Impacto y frecuencia
 ¿3er variable?
 Plan de mitigación
 KRI & Auditoria
 Impacto y frecuencia residual
 Propietario / Aprobadores
4. Registro de Riesgos
Causas
Frecuencia
• Historia de
eventos
• Modelo
estadístico
• Factores de riesgo
Consecuencias
Impacto
• Descripción item
por item
• Valoración
(requiere un
modelo de
valuación)
C Consequence Perder ventajas competitivas
…. “sobre” …
A Assets at Risk La propiedad de información sensitiva
…. “debido al” …
S Source Espionaje industrial de nuestros competidores
…. “al” …
E Event Atacar servidores inseguros
Área Riesgo legal Regulación /
Ley
Área
Funcional
Impacto Frec. Score Control Clasif. Impacto
Prácticasdecomercioexterior
Sobornos en el
extranjero
FCPA Foreign
Corrupt
ProtectionAct
Ventas 5 1 5 4 Reputacional
Aduanas Leyes aduaneras Ventas 1 3 3 2 Operacional
Control de
exportaciones
OFAC Office of
Foreign Assets
Controls
Ventas 2 2 4 5 Operacional
Exportaciones de
productos con
doble uso
Reg. UE
428/2009
Ventas 4 4 16 5 Operacional
Boycott no
sancionado a un
país extranjero
Anti-BoycottAct Ventas 2 2 4 4 Operacional
Exp/Imp de
químicos
peligrosos
Reg. UE
649/2012
Ventas 3 4 12 1 Operacional
…. … … ….
5. Priorizar riesgos críticos
FCPA
Trade
Restrictions
Reg. UE
428/2009
Reg. UE
649/2012
OFAC
Anti-Boycott
Aduanas
1 2 3 4 5 Fq
Impacto
12345
5. Priorizar riesgos críticos
 Relaciones con Gobierno
 Protección de clientes
 HSE
 Ética
 Prácticas Comerciales
 



 EMEA
 APAC
 LATAM
 North America
 HQ
 Generation
 Distribution
 Storage
 Solar
 HQ
6. Planes de mitigación
Termino: Evito o trato
inmediatamente
 



Tolero: Solo
monitoreo
Transfiero
Trato
6. Planes de mitigación
 Priorización de actividades según criticidad
 Asignamos un responsable del plan
 El plan se abre en tareas con sus plazos
 Los planes se aprueban
 Involucrar a legales
 Reporte frecuente del % cumplimiento del plan
6. Planes de mitigación
 La implementación de planes de mitigación
pueden necesitar un cambio sustancial en la
forma de pensar compliance
 ¿Quién es el propietario de los planes?
 ¿Qué procedimiento de escalamiento tienen?
 ¿Cuáles son los KRIs?
 Un objetivo final de ERM es alinear capital
6. Planes: Medidas Preventivas
 Tener un sistema de gestión de riesgos legales.
 Tener un compliance plan.
 Formalizar políticas. Entrenamiento. Sanciones.
 Contratos modelos
 Análisis de costo/cobertura de seguros
 Retención de documentación
 Selección de asesores legales
 Clawback provisions
 Monitoreo permanente. Alarmas. Auditoria
 Gestión de quejas
C Level+Board:
Promover la buena
cultura y contexto
de gestión de GRC
Line Mgmt:
Gestionar riesgos y
monitorear el
cumplimiento
Audit: Evaluación
de riesgos y
controles,
recomendaciones
6. 3 Barreras en Compliance
6 ¿Cuándo se cumple una norma?
… y cuando el
sujeto de los
requerimiento
percibe estos
3 factores
Cuando hay
altas
probabilidades
que se detecte
una violación
Cuando la
respuesta a
una violación
sea rápida y
predecible
Cuando la
respuesta a
una violación
incluye una
sanción
apropiada
6. La dimensión psicológica
6. Tips al formalizar
 Un sistema normativo uniforme para todos
 Alineada a riesgos …
…. alineados a regulaciones
6. Tips al formalizar
 Designar un dueño de la política que negocie y
tenga input con quienes deberán controlar
 Integrar políticas a valores, SOX y entrenamiento
 Preservar la discreción del management
 Flexibilidad en las acciones disciplinarias
 Actualizar políticas
6. El sistema normativo
CoCo
Políticas
Procedimientos
Instructivos
Formularios y Registros
6. Ciclo de Vida de una
Política
Colabora
Autor
Aprueba
Publica
/ Constancia
Recepción
Revisa
Detecta
necesidad
+. Monitoreo
 Actualizar el mapa ante riesgos emergentes por
cambios en la operatoria, el tratamiento de
riesgos y en regulaciones.
 Necesidad de seguimiento del directorio (y de
compliance en generar la información)
 Necesidad que el directorio actualice el nivel de
tolerancia al riesgo
 Recomendable: Cada 6 meses
+. Monitoreo: CSA
 El Control Self Assesstment en Compliance
 Autoevaluación anual por gerentes y directores
 Común y especifico por línea de negocios y países
 Vinculado al universo de riesgos (corrupción,
insider trading, export controls,…)
 Estado actual y reporte de eventos (base de
violaciones normativas)
 Orienta riesgos y nos da métricas
+. Comunicación
 Detrás de mucha comunicación, hay mucho
costo
 La comunicación incluye el entrenamiento
 Riesgo: hablar en “legalesco”
 Consejos:
 Explicar riesgos a las responsabilidades de la mínima
cantidad de empleados que deben saber.
 Abarcar empleados de alto riesgo
Matriz de riesgos y controles
Proceso Procedimiento Actividad Control
Nómina Envío de datos
al sistema
Verificar
integridad y
exactitud de
datos
Aprobaciones de datos fuentes
Revisión log interfaces
Creación o
cambio de
contratos
Firma de
contratos
laborales o
addendums
Aprobación de modelos
Firma de contratos
Terminación de
empleados
Aprobar las
condiciones de
finiquito
Aprobación de cálculos
Matriz de riesgos y controles
Proceso Procedimiento Actividad Control
Preparación de
cuentas
Identificar
impuestos
Listar todos los
impuestos que la
empresa está
sujeta
Analizar
consecuencias
fiscales de tipos
de operaciones
Verificar que se utilizan
consultores fiscales referidos
Recon. impositiva vs contable
Aprobación cómputos
Monitoreo de legislación
Justificación de imp. diferidos
Verificación tasa IVA por
actividad
Test recuperabilidad de IVA
Matriz de riesgos y controles
Proceso Procedimiento Actividad Control
Determinación
del alcance de
los controles
financieros
Guia del control
interno
Análisis y
revisiones de
controles internos
y seguimiento de
recomendaciones
Verificar que toman las
deficiencias de diseño y
cumplimiento
Verificar que el management
tiene comunicación de
deficiencias
Firma del Co.Co
Respeto de linea de denuncia
Proceso de cierre de cuentas
Políticas de contratación
Programa de ética y cumplimiento
 Objetivo de minimizar los riesgos de una
conducta ilegal.
 Liderado por el Chief Compliance Officer
 Ajustarlo a cada empresa y filial
 Cubra a agentes, proveedores, contratistas,…
 Para ser efectivo: énfasis en auditoría/monitoreo
Programa de ética y cumplimiento
“Estamos bien, nunca hemos tenido una problema
serio de compliance”
“Esa clase de problemas lo sufren otros, nosotros
somos más inteligentes, chicos,….”
“Ya tenemos nuestro código de ética, hotline y
muchos procedimientos, ya estamos cubiertos.”
“Es un tema de legales/consejo legal, es su
responsabilidad asegurarse el cumplimiento con
todas las regulaciones.”
Programa de ética y cumplimiento
Código de ética
Hotline/Whistleblower
Reclutamiento de las personas correcta
Educación y entrenamiento
Comunicación a directores
AS 3806:2006 Compliance programs
 Generar una política de compliance aprobada por
dirección
 Designar a responsables específicos para cada
obligación
 Identificación anual de riesgos de compliance
(compliance risk profiles)
 Reporte anual de incidentes de no compliance
 Entrenamiento de empleados y contratistas
AS 3806:2006 Principios
AS 3806:2006 Ej Estructura
Programa de ética y cumplimiento
Constancia de recepción,
lectura, entendimiento, conformidad,…
Compliance Audits
 Compliance es efectiva si tiene credibilidad de
prevenir riesgos y pérdidas
 Un control es inefectivo si se percibe como
esporádico
 Si las auditorias de compliance aumentan, el
costo de compliance per cápita disminuye
 Diseño de controles preventivos y automáticos
Compliance Audits
Auditoria
• ¿Hacemos lo que
decimos que
debemos hacer?
Compliance
• Si hacemos lo
que decimos que
hacemos, ¿qué
requerimientos
vamos a cumplir?
Compliance Audit - Protocolos
Regulatorias
ISOs
Contractuales IT
Financieras
SOXTax
HS&E
OSHAS
Business Intelligence
Reportes
Interactivos
KCIs / KRIs
Alertas & Red
Flags
Exploración &
Investigación
Visualizaciones
& Dashboards
BI – Anti-boycott
Israel*, blacklist*,
boycotti*, Jew*, “are
not of”, “are not
acceptable”,” Arab
Ports”, “Arab
League”,…
AKKP-AKKTP=1LoC
AKKP-LCRESTRIC=Leng. A/B
KNA1-LAND1 matched to
AKKP-KUNNR=AE, BH, DZ..
AE Algeria
BH Bahrain
DZ Djibouti
EG Egypt
IQ Iraq
JO Jordan
KM Kuwait
KW Lebanon
LB Libya
LY Mauritania
MA Morocco
MR Oman
OM Pakistan
PK Qatar
QA Saudi Arabia
SA Somalia
SD Sudan
SO Syria
SY Tunisia
TN United Emirates
YE Yemen
BI – Rel.Laborales Encubiertas
Fecha Factura Proveedor Imputa Monto
2/1/2013 0000015 John Doe Consultoría 4000
4/2/2013 0000016 John Doe Consultoría 4000
3/3/2013 0000017 John Doe Consultoría 4000
8/4/2013 0000018 John Doe Consultoría 4000
4/5/2013 0000019 John Doe Consultoría 4000
9/6/2013 0000020 John Doe Consultoría 6000
ΔMes → 1 σ Fct → 0 σ Mnt→ 0
Compliance Hotline
 Requerida por SOX 304
 En la EU: sólo para reportar cuestiones de
contable, auditoría, corrupción y controles, pero
no para cuestiones de privacidad de datos.
 Terciarización
 Por email o portal web
Tipos de Denuncias
Contabilidad, auditoria y finanzas
• Fraude contable, controles internos, reporte de gastos
Integridad comercial
• Corrupción, falsificación de documentos, fraude
De ambiente laboral (numerosas)
• Discriminación, abuso, compensaciones, generales de gestión de personas
HSE
• Incumplimiento de normas de seguridad/OHSAS, seguridad,
Apropiaciones indebidas
• Uso de computadores, robo, alteración de horas
¿Porqué aumentan las denuncias?
 Entrenamiento e iniciativas de comunicación
 Cambios de políticas (esp. de RH)
 Que la prensa cubra escándalos en competidores
 Qué haya un problema real
 Que hayan rumores de despidos y
reestructuraciones
 Cambios en regulaciones
Federal Sentencing Guidelines
 Conjunto de criterios de defensa uniformes
(1991)
 Para todas las organizaciones públicas o privadas
 Puede reducir las multas potencialmente hasta
un 95% por tener un programa efectivo de ética y
compliance
Federal Sentencing Guidelines
 Distribuir el CoCo no es suficiente
 Proveer a todos los empleados y gerentes
entrenamiento efectivo sobre ética y
cumplimiento legal
“Prosecutors should … attempt to determine whether a corporation's compliance
program is merely a ‘paper program’ or whether it was designed, implemented,
reviewed, and revised, as appropriate, in an effective manner.”
US Department of Justice
Principles of Prosecution of BusinessOrganizations
Dodd-Frank Act 2010
 Mejora la protección a whistleblowers
 Incentiva a reportar violaciones a la Securities
ExchangeAct (10 a 30% de la sanción si es más de 1M USD)
 Excluye a directores, auditores internos y
compliance
 Reporte de información original y conocida de
primera mano
 Aumenta la carga de la prueba en los
empleadores
 No requiere el uso de la hotline interna
Privacidad de Datos
 ¿Qué debemos proteger?
 De clientes: Información no pública como número de
identificación, fechas de nacimientos, direcciones,
teléfonos, nacionalidad, características físicas, nros.
Tarjetas, historia crediticia, datos económicos,
firmas,…
 De Empleados : Información no pública incluyendo
historia laboral y de nuestro reclutamiento,
certificados, licencias,…
Privacidad de Datos –
Auditoria
 Consentimiento de obtención
 Registro de bases
 Seguridad de almacenamiento y encriptaciones
 Accesos lógicos
 Transferencias de datos
 Destrucción
Prácticas Corruptas Elementos
1) Un individuo, compañía, oficial público, o
agente actuando en nombre de una firma con
2) La intención de corromper
3) paga, promete o ofrece pagar dinero o cualquier
cosa de valor
4) a un oficial público, partido político o candidato
del extranjero
5) para obtener o mantener un negocio, o una
ventaja injusta en el extranjero.
Prácticas Corruptas
 Esfuerzos a países de alta percepción s/Transparency
 Revisión de Gift andTravel & Entertainment
 Comparar márgenes y comisiones a agentes e
intermediarios
 Operaciones con gobierno y oficiales públicos
 Contribuciones políticas
 Revisión de consultores (afiliación)
 Revisión cuentas con riesgo, ej licencias, permisos,
comisiones, donaciones, consultoría, honorarios,
reintegro de gastos,…
 Due diligence de terceras partes
 Entrevistas con personal de desarrollo de negocios,
supply chain y aduanas, agentes,..
Prácticas Corruptas Red Flags
 Pagos a un país con larga extensión de corrupción
 Pagos sin un contrato
 Contratos a consultores, agentes e
intermediarios relacionados a oficiales públicos,
sin estructura para llevar el servicio, con mala
reputación, nuevos en el negocio, sin
referencias…
 Tarifas más altas que el promedio del país
 Pagos por métodos “heterodoxos” (ej. fuera del
país, solicitando cheques al portador,…)
Conflictos de Interés
 Divergencia real o aparente entre intereses
personales y de empresa
 Procedimiento para identificar y reportar (y
eventualmente evitarlos o controlarlos)
 Empleo externo, regalos y entretenimiento,
 Registro, declaración de interés, aprobación
 Doble linea de reporte
Retención de Documentación
 Estandarizar periodos de retención para
necesidades legales, fiscales, regulatorias, de
negocios y de auditoria
 Estrategia:
 común a todos los países o con cuadros específicos,
 global o capítulo en políticas (email, bkups,…)
 Inventario de documentos  Clasificaciones
 Electrónicos y manuales, vitales o transitorios
 Litigios en cursos
Sanciones
 Clientes, proveedores, bancos y empleados
informados por regímenes de sanciones (OFAC;
ONU, )
 Lista Specially Designated Nationals List (SDN)
 Penas entre 250 K USD a M USD
 Endurecimiento de relaciones con el régimen de
Irán y Siria (com. exterior y financiamiento)
Protocolo de Investigación
 Objetivos:
 Evaluar un posible delito o mala conducta
 Preservar la evidencia
 Identificar posibles testigos
 Responsable: imparcialidad y competencia
 Determinar factores que la inician
 Determinar asesoramiento legal externo y
denuncia policial
 Apertura y cierre (tiempos, reportes)
Valuación del Riesgo Legal
González vs Gómez
Con causalidad
50%
Daño grave
50% - € 10 Indem
50%*50%*10
€2.5
Daño menor
50% - € 5 Indem
50%*50%*10
€1.25
Sin
causalidad/perjuicio
50%
€0
Valor Esperado:
€ 3.75
Riesgo (desvío) o a 10
Valuación del Riesgo Legal
 Agregados al modelo de DecisionTreeAnalysis.
 Costes de litigio
 Costos reputacionales
 Tiempo del dinero
 Impacto impositivo
 Apelaciones
Hay modelos más sofisticados que analizan los factores
de cada escenario (ej. Competencia de cierta
Selección de Proveedores
 Corporativo & mercantil: Cobros, poderes,
comercial, internacional
 Fiscalidad: Presentaciones, inspecciones, precios
de transferencia, crédito fiscales
 Administrativas: licencias, inspecciones, multas,
tramites de adjudicaciones
 Defensa: patrocinios, abuso de autoridad,
amparos
Confidencialidad
 Secreto profesional abogado/cliente
 Tradicionalmente confidencial:
 comunicaciones de asesoramiento legal
(abogado/cliente e internas entre gerentes)
 producto del trabajo: preparación de litigios
 Asegurarse de incluir:
 Otros asesoramientos (ej. sobre negocios)
 Documentos prexistentes
Responsabilidades
 Debida diligencia: Competencia y supervisión
 Confidencialidad
 Ausencia de conflictos de interés
 Excluir asesoramiento sobre prácticas ilegales
Recomendaciones
 Efectuar referencias
 Entrevista con consultores legales por área
 Background check de consultores
 Visita/Revisión seguridad centro de cómputos y
oficinas
 Seguro contra negligencia profesional

Más contenido relacionado

La actualidad más candente

Antecedentes, evolución y filosofía de la auditoria en el Perú y el mundo
Antecedentes, evolución y filosofía de la auditoria en el Perú y el mundoAntecedentes, evolución y filosofía de la auditoria en el Perú y el mundo
Antecedentes, evolución y filosofía de la auditoria en el Perú y el mundoJacquelineHatsueYasu
 
CONTROL INTERNO, INFORME COSO 2013
CONTROL INTERNO, INFORME COSO 2013CONTROL INTERNO, INFORME COSO 2013
CONTROL INTERNO, INFORME COSO 2013Miguel Angel Rivas
 
Riesgos y evidencia de auditoria (1)
Riesgos y evidencia de auditoria (1)Riesgos y evidencia de auditoria (1)
Riesgos y evidencia de auditoria (1)Edwin Armando
 
Fuentes de financiamiento ejercicio 1
Fuentes de financiamiento ejercicio 1Fuentes de financiamiento ejercicio 1
Fuentes de financiamiento ejercicio 1Al Cougar
 
Proyecto de auditoria
Proyecto de auditoriaProyecto de auditoria
Proyecto de auditoriaSilvia Ibarra
 
2 flujo de caja libre b
2 flujo de caja libre b2 flujo de caja libre b
2 flujo de caja libre bOskr Silva
 
Areas de investigación en ciencias contables
Areas de investigación en ciencias contablesAreas de investigación en ciencias contables
Areas de investigación en ciencias contablesguidoalarcon
 
Control interno
Control internoControl interno
Control internoluna16_86
 
Programa de Auditoría
Programa de AuditoríaPrograma de Auditoría
Programa de Auditoríaanival1016
 
Caracteristicas del enfoque de auditoria
Caracteristicas del enfoque de auditoriaCaracteristicas del enfoque de auditoria
Caracteristicas del enfoque de auditoriaDavid Endara
 
La Responsabilidad Del Auditor En La Deteccion De Errores Y Fraudes
La Responsabilidad Del Auditor En La Deteccion De Errores Y FraudesLa Responsabilidad Del Auditor En La Deteccion De Errores Y Fraudes
La Responsabilidad Del Auditor En La Deteccion De Errores Y FraudesRosanghela Martinez
 
Técnicas y procedimientos de Auditoria
Técnicas y procedimientos de AuditoriaTécnicas y procedimientos de Auditoria
Técnicas y procedimientos de AuditoriaAnayenci Ramos
 

La actualidad más candente (20)

Antecedentes, evolución y filosofía de la auditoria en el Perú y el mundo
Antecedentes, evolución y filosofía de la auditoria en el Perú y el mundoAntecedentes, evolución y filosofía de la auditoria en el Perú y el mundo
Antecedentes, evolución y filosofía de la auditoria en el Perú y el mundo
 
Riesgo Operacional
Riesgo OperacionalRiesgo Operacional
Riesgo Operacional
 
CONTROL INTERNO, INFORME COSO 2013
CONTROL INTERNO, INFORME COSO 2013CONTROL INTERNO, INFORME COSO 2013
CONTROL INTERNO, INFORME COSO 2013
 
Riesgos y evidencia de auditoria (1)
Riesgos y evidencia de auditoria (1)Riesgos y evidencia de auditoria (1)
Riesgos y evidencia de auditoria (1)
 
Mapa de riesgos control interno contable hsjm
Mapa de riesgos control interno contable  hsjmMapa de riesgos control interno contable  hsjm
Mapa de riesgos control interno contable hsjm
 
Riesgo de auditoria
Riesgo de auditoriaRiesgo de auditoria
Riesgo de auditoria
 
Fuentes de financiamiento ejercicio 1
Fuentes de financiamiento ejercicio 1Fuentes de financiamiento ejercicio 1
Fuentes de financiamiento ejercicio 1
 
La estructura de control interno
La estructura de control internoLa estructura de control interno
La estructura de control interno
 
Proyecto de auditoria
Proyecto de auditoriaProyecto de auditoria
Proyecto de auditoria
 
2 flujo de caja libre b
2 flujo de caja libre b2 flujo de caja libre b
2 flujo de caja libre b
 
Areas de investigación en ciencias contables
Areas de investigación en ciencias contablesAreas de investigación en ciencias contables
Areas de investigación en ciencias contables
 
AMBIENTE DE CONTROL
AMBIENTE DE CONTROLAMBIENTE DE CONTROL
AMBIENTE DE CONTROL
 
Tema1 concepto y clasificacion de la auditoria
Tema1 concepto y clasificacion de la auditoriaTema1 concepto y clasificacion de la auditoria
Tema1 concepto y clasificacion de la auditoria
 
Control interno
Control internoControl interno
Control interno
 
Programa de Auditoría
Programa de AuditoríaPrograma de Auditoría
Programa de Auditoría
 
Caracteristicas del enfoque de auditoria
Caracteristicas del enfoque de auditoriaCaracteristicas del enfoque de auditoria
Caracteristicas del enfoque de auditoria
 
La Responsabilidad Del Auditor En La Deteccion De Errores Y Fraudes
La Responsabilidad Del Auditor En La Deteccion De Errores Y FraudesLa Responsabilidad Del Auditor En La Deteccion De Errores Y Fraudes
La Responsabilidad Del Auditor En La Deteccion De Errores Y Fraudes
 
NTA: normas de ejecución del trabajo
NTA: normas de ejecución del trabajoNTA: normas de ejecución del trabajo
NTA: normas de ejecución del trabajo
 
Técnicas y procedimientos de Auditoria
Técnicas y procedimientos de AuditoriaTécnicas y procedimientos de Auditoria
Técnicas y procedimientos de Auditoria
 
EVIDENCIAS DE AUDITORIA
EVIDENCIAS DE AUDITORIAEVIDENCIAS DE AUDITORIA
EVIDENCIAS DE AUDITORIA
 

Destacado

Creando una Cultura de Compliance - Creating a Compliance Culture
Creando una Cultura de Compliance - Creating a Compliance CultureCreando una Cultura de Compliance - Creating a Compliance Culture
Creando una Cultura de Compliance - Creating a Compliance CultureHernan Huwyler, MBA CPA
 
Compliance Risk Map Mapa de Riesgos Penales para Compliance Officer
Compliance Risk Map Mapa de Riesgos Penales para Compliance OfficerCompliance Risk Map Mapa de Riesgos Penales para Compliance Officer
Compliance Risk Map Mapa de Riesgos Penales para Compliance OfficerHernan Huwyler, MBA CPA
 
Diseño del Plan de Compliance Hernan Huwyler
Diseño del Plan de Compliance Hernan HuwylerDiseño del Plan de Compliance Hernan Huwyler
Diseño del Plan de Compliance Hernan HuwylerHernan Huwyler, MBA CPA
 
iiR Valoración y Gestión del Riesgo Legal Hernan Huwyler
iiR Valoración y Gestión del Riesgo Legal Hernan HuwyleriiR Valoración y Gestión del Riesgo Legal Hernan Huwyler
iiR Valoración y Gestión del Riesgo Legal Hernan HuwylerHernan Huwyler, MBA CPA
 
Compliance ética y liderazgo
Compliance ética y liderazgoCompliance ética y liderazgo
Compliance ética y liderazgoJuan Bosco Gimeno
 
Crear software seguro como objetivo de la direccion.
Crear software seguro como objetivo de la direccion.Crear software seguro como objetivo de la direccion.
Crear software seguro como objetivo de la direccion.Internet Security Auditors
 
Presentación consultoría legal corporativa
Presentación consultoría legal corporativaPresentación consultoría legal corporativa
Presentación consultoría legal corporativaJose Carrera
 
Canal de Compliance - Canal de Denuncias
Canal de Compliance - Canal de DenunciasCanal de Compliance - Canal de Denuncias
Canal de Compliance - Canal de DenunciasJuan Bosco Gimeno
 
I programa de capacitación
I programa de capacitaciónI programa de capacitación
I programa de capacitaciónfranzdeveloper1
 
Nuevo Enfoque de la Auditoría Empresarial a través de GRC
Nuevo Enfoque de la Auditoría Empresarial a través de GRCNuevo Enfoque de la Auditoría Empresarial a través de GRC
Nuevo Enfoque de la Auditoría Empresarial a través de GRCbalejandre
 
BanControl - Solucion prevencion blanqueo de capitales - Grupo Lanka
BanControl - Solucion prevencion blanqueo de capitales - Grupo LankaBanControl - Solucion prevencion blanqueo de capitales - Grupo Lanka
BanControl - Solucion prevencion blanqueo de capitales - Grupo LankaGrupo Lanka
 
Gregorio labatut blanqueo capitales presentación economistas
Gregorio labatut blanqueo capitales presentación economistasGregorio labatut blanqueo capitales presentación economistas
Gregorio labatut blanqueo capitales presentación economistasGregorio Labatut Serer
 
L E Y Q U E C R E A L A U N I D A D D E I N T E L I G E N C I A F I N ...
L E Y  Q U E  C R E A  L A  U N I D A D  D E  I N T E L I G E N C I A  F I N ...L E Y  Q U E  C R E A  L A  U N I D A D  D E  I N T E L I G E N C I A  F I N ...
L E Y Q U E C R E A L A U N I D A D D E I N T E L I G E N C I A F I N ...IBR
 
Prevencion del Blanqueo de Capitales I
Prevencion del Blanqueo de Capitales IPrevencion del Blanqueo de Capitales I
Prevencion del Blanqueo de Capitales ILuis Guirado P
 
Blanqueo de capitales
Blanqueo de capitalesBlanqueo de capitales
Blanqueo de capitalesAddVANTE
 
Presentación SBS - Resolución SBS N° 2660 -2015 Reglamento de Gestión de Ries...
Presentación SBS - Resolución SBS N° 2660 -2015 Reglamento de Gestión de Ries...Presentación SBS - Resolución SBS N° 2660 -2015 Reglamento de Gestión de Ries...
Presentación SBS - Resolución SBS N° 2660 -2015 Reglamento de Gestión de Ries...ESCUELA DE DE SEGUROS SEGURTEC
 
Manual Unigiros Express S.A.Prevencion De Blanqueo De Capitales
Manual Unigiros Express S.A.Prevencion De Blanqueo De CapitalesManual Unigiros Express S.A.Prevencion De Blanqueo De Capitales
Manual Unigiros Express S.A.Prevencion De Blanqueo De Capitalesguestba0013
 
Prevencion del Blanqueo de Capitales II
Prevencion del Blanqueo de Capitales IIPrevencion del Blanqueo de Capitales II
Prevencion del Blanqueo de Capitales IILuis Guirado P
 
Presentacion corporate compliance share
Presentacion corporate compliance sharePresentacion corporate compliance share
Presentacion corporate compliance sharePFSGRUPO
 

Destacado (20)

Creando una Cultura de Compliance - Creating a Compliance Culture
Creando una Cultura de Compliance - Creating a Compliance CultureCreando una Cultura de Compliance - Creating a Compliance Culture
Creando una Cultura de Compliance - Creating a Compliance Culture
 
Compliance Risk Map Mapa de Riesgos Penales para Compliance Officer
Compliance Risk Map Mapa de Riesgos Penales para Compliance OfficerCompliance Risk Map Mapa de Riesgos Penales para Compliance Officer
Compliance Risk Map Mapa de Riesgos Penales para Compliance Officer
 
Diseño del Plan de Compliance Hernan Huwyler
Diseño del Plan de Compliance Hernan HuwylerDiseño del Plan de Compliance Hernan Huwyler
Diseño del Plan de Compliance Hernan Huwyler
 
iiR Valoración y Gestión del Riesgo Legal Hernan Huwyler
iiR Valoración y Gestión del Riesgo Legal Hernan HuwyleriiR Valoración y Gestión del Riesgo Legal Hernan Huwyler
iiR Valoración y Gestión del Riesgo Legal Hernan Huwyler
 
Compliance ética y liderazgo
Compliance ética y liderazgoCompliance ética y liderazgo
Compliance ética y liderazgo
 
Crear software seguro como objetivo de la direccion.
Crear software seguro como objetivo de la direccion.Crear software seguro como objetivo de la direccion.
Crear software seguro como objetivo de la direccion.
 
Perspectiva Procesos Internos
Perspectiva Procesos InternosPerspectiva Procesos Internos
Perspectiva Procesos Internos
 
Presentación consultoría legal corporativa
Presentación consultoría legal corporativaPresentación consultoría legal corporativa
Presentación consultoría legal corporativa
 
Canal de Compliance - Canal de Denuncias
Canal de Compliance - Canal de DenunciasCanal de Compliance - Canal de Denuncias
Canal de Compliance - Canal de Denuncias
 
I programa de capacitación
I programa de capacitaciónI programa de capacitación
I programa de capacitación
 
Nuevo Enfoque de la Auditoría Empresarial a través de GRC
Nuevo Enfoque de la Auditoría Empresarial a través de GRCNuevo Enfoque de la Auditoría Empresarial a través de GRC
Nuevo Enfoque de la Auditoría Empresarial a través de GRC
 
BanControl - Solucion prevencion blanqueo de capitales - Grupo Lanka
BanControl - Solucion prevencion blanqueo de capitales - Grupo LankaBanControl - Solucion prevencion blanqueo de capitales - Grupo Lanka
BanControl - Solucion prevencion blanqueo de capitales - Grupo Lanka
 
Gregorio labatut blanqueo capitales presentación economistas
Gregorio labatut blanqueo capitales presentación economistasGregorio labatut blanqueo capitales presentación economistas
Gregorio labatut blanqueo capitales presentación economistas
 
L E Y Q U E C R E A L A U N I D A D D E I N T E L I G E N C I A F I N ...
L E Y  Q U E  C R E A  L A  U N I D A D  D E  I N T E L I G E N C I A  F I N ...L E Y  Q U E  C R E A  L A  U N I D A D  D E  I N T E L I G E N C I A  F I N ...
L E Y Q U E C R E A L A U N I D A D D E I N T E L I G E N C I A F I N ...
 
Prevencion del Blanqueo de Capitales I
Prevencion del Blanqueo de Capitales IPrevencion del Blanqueo de Capitales I
Prevencion del Blanqueo de Capitales I
 
Blanqueo de capitales
Blanqueo de capitalesBlanqueo de capitales
Blanqueo de capitales
 
Presentación SBS - Resolución SBS N° 2660 -2015 Reglamento de Gestión de Ries...
Presentación SBS - Resolución SBS N° 2660 -2015 Reglamento de Gestión de Ries...Presentación SBS - Resolución SBS N° 2660 -2015 Reglamento de Gestión de Ries...
Presentación SBS - Resolución SBS N° 2660 -2015 Reglamento de Gestión de Ries...
 
Manual Unigiros Express S.A.Prevencion De Blanqueo De Capitales
Manual Unigiros Express S.A.Prevencion De Blanqueo De CapitalesManual Unigiros Express S.A.Prevencion De Blanqueo De Capitales
Manual Unigiros Express S.A.Prevencion De Blanqueo De Capitales
 
Prevencion del Blanqueo de Capitales II
Prevencion del Blanqueo de Capitales IIPrevencion del Blanqueo de Capitales II
Prevencion del Blanqueo de Capitales II
 
Presentacion corporate compliance share
Presentacion corporate compliance sharePresentacion corporate compliance share
Presentacion corporate compliance share
 

Similar a Valoración Del Riesgo Legal Mod I Valuación y Gestión

Compliance CEF - Curso Monográfico de Compliance Officer
Compliance CEF - Curso Monográfico de Compliance Officer Compliance CEF - Curso Monográfico de Compliance Officer
Compliance CEF - Curso Monográfico de Compliance Officer Hernan Huwyler, MBA CPA
 
Valoración Del Riesgo Legal Mod II Integración ERM al GRC
Valoración Del Riesgo Legal Mod II Integración ERM al GRCValoración Del Riesgo Legal Mod II Integración ERM al GRC
Valoración Del Riesgo Legal Mod II Integración ERM al GRCHernan Huwyler, MBA CPA
 
Profesor Hernan Huwyler MBA CPA - Operacional Compliance
Profesor Hernan Huwyler MBA CPA - Operacional ComplianceProfesor Hernan Huwyler MBA CPA - Operacional Compliance
Profesor Hernan Huwyler MBA CPA - Operacional ComplianceHernan Huwyler, MBA CPA
 
Operating a Compliance Program Hernan Huwyler
Operating a Compliance Program Hernan Huwyler Operating a Compliance Program Hernan Huwyler
Operating a Compliance Program Hernan Huwyler Hernan Huwyler, MBA CPA
 
COMPLIANCE OFFICER & GESTIÓN DE RIESGO CORPORATIVO
COMPLIANCE OFFICER & GESTIÓN DE RIESGO CORPORATIVOCOMPLIANCE OFFICER & GESTIÓN DE RIESGO CORPORATIVO
COMPLIANCE OFFICER & GESTIÓN DE RIESGO CORPORATIVOTBL The Bottom Line
 
MODULO 1 ANTISOBORNO 2019 ENVIADO EL 100719.pdf
MODULO 1 ANTISOBORNO 2019 ENVIADO EL 100719.pdfMODULO 1 ANTISOBORNO 2019 ENVIADO EL 100719.pdf
MODULO 1 ANTISOBORNO 2019 ENVIADO EL 100719.pdfCarlosABoshellNorman
 
Presentación Ing. Emilio Colon "Acciones de las Organizaciones Profesionales ...
Presentación Ing. Emilio Colon "Acciones de las Organizaciones Profesionales ...Presentación Ing. Emilio Colon "Acciones de las Organizaciones Profesionales ...
Presentación Ing. Emilio Colon "Acciones de las Organizaciones Profesionales ...CPIC
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasOvi Larios
 
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - Como ...
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - Como ...Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - Como ...
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - Como ...Hernan Huwyler, MBA CPA
 
Hernan Huwyler Gestión de Riesgos Legales y de Cumplimiento ISO 31022
Hernan Huwyler  Gestión de Riesgos Legales y de Cumplimiento ISO 31022Hernan Huwyler  Gestión de Riesgos Legales y de Cumplimiento ISO 31022
Hernan Huwyler Gestión de Riesgos Legales y de Cumplimiento ISO 31022Hernan Huwyler, MBA CPA
 
Marina mallol.-auditoria de-sistemas_de_informacion-auditoria_informatica
Marina mallol.-auditoria de-sistemas_de_informacion-auditoria_informaticaMarina mallol.-auditoria de-sistemas_de_informacion-auditoria_informatica
Marina mallol.-auditoria de-sistemas_de_informacion-auditoria_informaticamarimallol
 
DOC-20230404-WA0037..pptx
DOC-20230404-WA0037..pptxDOC-20230404-WA0037..pptx
DOC-20230404-WA0037..pptxMarelynDiaz3
 
Compliance, regulaciones y leyes
Compliance, regulaciones y leyesCompliance, regulaciones y leyes
Compliance, regulaciones y leyess3m1llon
 
Unidad 3_Componentes Principios y Puntos de Enfoque Establecidos por Coso I ,...
Unidad 3_Componentes Principios y Puntos de Enfoque Establecidos por Coso I ,...Unidad 3_Componentes Principios y Puntos de Enfoque Establecidos por Coso I ,...
Unidad 3_Componentes Principios y Puntos de Enfoque Establecidos por Coso I ,...JoseCordova346703
 

Similar a Valoración Del Riesgo Legal Mod I Valuación y Gestión (20)

Compliance CEF - Curso Monográfico de Compliance Officer
Compliance CEF - Curso Monográfico de Compliance Officer Compliance CEF - Curso Monográfico de Compliance Officer
Compliance CEF - Curso Monográfico de Compliance Officer
 
Leading a Compliance Program
Leading a Compliance Program Leading a Compliance Program
Leading a Compliance Program
 
Valoración Del Riesgo Legal Mod II Integración ERM al GRC
Valoración Del Riesgo Legal Mod II Integración ERM al GRCValoración Del Riesgo Legal Mod II Integración ERM al GRC
Valoración Del Riesgo Legal Mod II Integración ERM al GRC
 
Profesor Hernan Huwyler MBA CPA - Operacional Compliance
Profesor Hernan Huwyler MBA CPA - Operacional ComplianceProfesor Hernan Huwyler MBA CPA - Operacional Compliance
Profesor Hernan Huwyler MBA CPA - Operacional Compliance
 
Operating a Compliance Program Hernan Huwyler
Operating a Compliance Program Hernan Huwyler Operating a Compliance Program Hernan Huwyler
Operating a Compliance Program Hernan Huwyler
 
COMPLIANCE OFFICER & GESTIÓN DE RIESGO CORPORATIVO
COMPLIANCE OFFICER & GESTIÓN DE RIESGO CORPORATIVOCOMPLIANCE OFFICER & GESTIÓN DE RIESGO CORPORATIVO
COMPLIANCE OFFICER & GESTIÓN DE RIESGO CORPORATIVO
 
MODULO 1 ANTISOBORNO 2019 ENVIADO EL 100719.pdf
MODULO 1 ANTISOBORNO 2019 ENVIADO EL 100719.pdfMODULO 1 ANTISOBORNO 2019 ENVIADO EL 100719.pdf
MODULO 1 ANTISOBORNO 2019 ENVIADO EL 100719.pdf
 
Presentación Ing. Emilio Colon "Acciones de las Organizaciones Profesionales ...
Presentación Ing. Emilio Colon "Acciones de las Organizaciones Profesionales ...Presentación Ing. Emilio Colon "Acciones de las Organizaciones Profesionales ...
Presentación Ing. Emilio Colon "Acciones de las Organizaciones Profesionales ...
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Proceso-cumplimiento-Promigas
Proceso-cumplimiento-PromigasProceso-cumplimiento-Promigas
Proceso-cumplimiento-Promigas
 
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - Como ...
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - Como ...Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - Como ...
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - Como ...
 
Proyectos informaticos
Proyectos informaticosProyectos informaticos
Proyectos informaticos
 
Proyecto informatico
Proyecto informaticoProyecto informatico
Proyecto informatico
 
Hernan Huwyler Gestión de Riesgos Legales y de Cumplimiento ISO 31022
Hernan Huwyler  Gestión de Riesgos Legales y de Cumplimiento ISO 31022Hernan Huwyler  Gestión de Riesgos Legales y de Cumplimiento ISO 31022
Hernan Huwyler Gestión de Riesgos Legales y de Cumplimiento ISO 31022
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Marina mallol.-auditoria de-sistemas_de_informacion-auditoria_informatica
Marina mallol.-auditoria de-sistemas_de_informacion-auditoria_informaticaMarina mallol.-auditoria de-sistemas_de_informacion-auditoria_informatica
Marina mallol.-auditoria de-sistemas_de_informacion-auditoria_informatica
 
DOC-20230404-WA0037..pptx
DOC-20230404-WA0037..pptxDOC-20230404-WA0037..pptx
DOC-20230404-WA0037..pptx
 
Controlling a1
Controlling a1Controlling a1
Controlling a1
 
Compliance, regulaciones y leyes
Compliance, regulaciones y leyesCompliance, regulaciones y leyes
Compliance, regulaciones y leyes
 
Unidad 3_Componentes Principios y Puntos de Enfoque Establecidos por Coso I ,...
Unidad 3_Componentes Principios y Puntos de Enfoque Establecidos por Coso I ,...Unidad 3_Componentes Principios y Puntos de Enfoque Establecidos por Coso I ,...
Unidad 3_Componentes Principios y Puntos de Enfoque Establecidos por Coso I ,...
 

Más de Hernan Huwyler, MBA CPA

Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdfProf. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdfHernan Huwyler, MBA CPA
 
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...Hernan Huwyler, MBA CPA
 
Prof Hernan Huwyler MBA CPA - Ditch your Heat Maps
Prof Hernan Huwyler MBA CPA - Ditch your Heat MapsProf Hernan Huwyler MBA CPA - Ditch your Heat Maps
Prof Hernan Huwyler MBA CPA - Ditch your Heat MapsHernan Huwyler, MBA CPA
 
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023 Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023 Hernan Huwyler, MBA CPA
 
The Behavioral Science of Compliance CUMPLEN.pdf
The Behavioral Science of Compliance CUMPLEN.pdfThe Behavioral Science of Compliance CUMPLEN.pdf
The Behavioral Science of Compliance CUMPLEN.pdfHernan Huwyler, MBA CPA
 
Compliance and the russian invasion - Prof Hernan Huwyler
Compliance and the russian invasion - Prof Hernan HuwylerCompliance and the russian invasion - Prof Hernan Huwyler
Compliance and the russian invasion - Prof Hernan HuwylerHernan Huwyler, MBA CPA
 
DPO Day Conference - Minimizing Privacy Risks
DPO Day Conference - Minimizing Privacy RisksDPO Day Conference - Minimizing Privacy Risks
DPO Day Conference - Minimizing Privacy RisksHernan Huwyler, MBA CPA
 
Master in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
Master in Sustainability Leadership Sustainability Risks Prof Hernan HuwylerMaster in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
Master in Sustainability Leadership Sustainability Risks Prof Hernan HuwylerHernan Huwyler, MBA CPA
 
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...Hernan Huwyler, MBA CPA
 
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?Hernan Huwyler, MBA CPA
 
10 Mistakes in Implementing the ISO 37301
10 Mistakes in Implementing the ISO 3730110 Mistakes in Implementing the ISO 37301
10 Mistakes in Implementing the ISO 37301Hernan Huwyler, MBA CPA
 
Qa Financials - 10 Smart Controls for Software Development
Qa Financials  - 10 Smart Controls for Software DevelopmentQa Financials  - 10 Smart Controls for Software Development
Qa Financials - 10 Smart Controls for Software DevelopmentHernan Huwyler, MBA CPA
 
Information Risk Management - Cyber Risk Management - IT Risks
Information Risk Management - Cyber Risk Management - IT RisksInformation Risk Management - Cyber Risk Management - IT Risks
Information Risk Management - Cyber Risk Management - IT RisksHernan Huwyler, MBA CPA
 
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwylerStronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwylerHernan Huwyler, MBA CPA
 
IE Curso ISO 37301 Aseguramiento de Controles de Cumplimiento
IE Curso  ISO 37301 Aseguramiento de Controles de Cumplimiento IE Curso  ISO 37301 Aseguramiento de Controles de Cumplimiento
IE Curso ISO 37301 Aseguramiento de Controles de Cumplimiento Hernan Huwyler, MBA CPA
 
Strategy Insights - How to Quantify IT Risks
Strategy Insights - How to Quantify IT Risks Strategy Insights - How to Quantify IT Risks
Strategy Insights - How to Quantify IT Risks Hernan Huwyler, MBA CPA
 
Hernan Huwyler - Boards in a Digitalized World
Hernan Huwyler - Boards in a Digitalized WorldHernan Huwyler - Boards in a Digitalized World
Hernan Huwyler - Boards in a Digitalized WorldHernan Huwyler, MBA CPA
 

Más de Hernan Huwyler, MBA CPA (20)

Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdfProf. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
 
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
 
Model to Quantify Compliance Risks.pdf
Model to Quantify Compliance Risks.pdfModel to Quantify Compliance Risks.pdf
Model to Quantify Compliance Risks.pdf
 
Prof Hernan Huwyler MBA CPA - Ditch your Heat Maps
Prof Hernan Huwyler MBA CPA - Ditch your Heat MapsProf Hernan Huwyler MBA CPA - Ditch your Heat Maps
Prof Hernan Huwyler MBA CPA - Ditch your Heat Maps
 
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023 Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
 
The Behavioral Science of Compliance CUMPLEN.pdf
The Behavioral Science of Compliance CUMPLEN.pdfThe Behavioral Science of Compliance CUMPLEN.pdf
The Behavioral Science of Compliance CUMPLEN.pdf
 
R is for Risk 2 Risk Management using R
R is for Risk 2 Risk Management using RR is for Risk 2 Risk Management using R
R is for Risk 2 Risk Management using R
 
Compliance and the russian invasion - Prof Hernan Huwyler
Compliance and the russian invasion - Prof Hernan HuwylerCompliance and the russian invasion - Prof Hernan Huwyler
Compliance and the russian invasion - Prof Hernan Huwyler
 
DPO Day Conference - Minimizing Privacy Risks
DPO Day Conference - Minimizing Privacy RisksDPO Day Conference - Minimizing Privacy Risks
DPO Day Conference - Minimizing Privacy Risks
 
Master in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
Master in Sustainability Leadership Sustainability Risks Prof Hernan HuwylerMaster in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
Master in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
 
Cyber Laundering and the AML Directives
Cyber Laundering and the AML DirectivesCyber Laundering and the AML Directives
Cyber Laundering and the AML Directives
 
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
 
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
 
10 Mistakes in Implementing the ISO 37301
10 Mistakes in Implementing the ISO 3730110 Mistakes in Implementing the ISO 37301
10 Mistakes in Implementing the ISO 37301
 
Qa Financials - 10 Smart Controls for Software Development
Qa Financials  - 10 Smart Controls for Software DevelopmentQa Financials  - 10 Smart Controls for Software Development
Qa Financials - 10 Smart Controls for Software Development
 
Information Risk Management - Cyber Risk Management - IT Risks
Information Risk Management - Cyber Risk Management - IT RisksInformation Risk Management - Cyber Risk Management - IT Risks
Information Risk Management - Cyber Risk Management - IT Risks
 
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwylerStronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
 
IE Curso ISO 37301 Aseguramiento de Controles de Cumplimiento
IE Curso  ISO 37301 Aseguramiento de Controles de Cumplimiento IE Curso  ISO 37301 Aseguramiento de Controles de Cumplimiento
IE Curso ISO 37301 Aseguramiento de Controles de Cumplimiento
 
Strategy Insights - How to Quantify IT Risks
Strategy Insights - How to Quantify IT Risks Strategy Insights - How to Quantify IT Risks
Strategy Insights - How to Quantify IT Risks
 
Hernan Huwyler - Boards in a Digitalized World
Hernan Huwyler - Boards in a Digitalized WorldHernan Huwyler - Boards in a Digitalized World
Hernan Huwyler - Boards in a Digitalized World
 

Último

flujogramadepoliconsultorio-policlínico-pampas
flujogramadepoliconsultorio-policlínico-pampasflujogramadepoliconsultorio-policlínico-pampas
flujogramadepoliconsultorio-policlínico-pampasJuan Rodrigez
 
PARADIGMA 1.docx paradicma g vmjhhhhhhhhhhhhhhhhhhhhhhh
PARADIGMA 1.docx paradicma g vmjhhhhhhhhhhhhhhhhhhhhhhhPARADIGMA 1.docx paradicma g vmjhhhhhhhhhhhhhhhhhhhhhhh
PARADIGMA 1.docx paradicma g vmjhhhhhhhhhhhhhhhhhhhhhhhangelorihuela4
 
tad22.pdf sggwhqhqt1vbwju2u2u1jwy2jjqy1j2jqu
tad22.pdf sggwhqhqt1vbwju2u2u1jwy2jjqy1j2jqutad22.pdf sggwhqhqt1vbwju2u2u1jwy2jjqy1j2jqu
tad22.pdf sggwhqhqt1vbwju2u2u1jwy2jjqy1j2jquiceokey158
 
EL PROCESO DE FISCALIZACION TRIBUTARIA .pptx
EL PROCESO DE FISCALIZACION TRIBUTARIA .pptxEL PROCESO DE FISCALIZACION TRIBUTARIA .pptx
EL PROCESO DE FISCALIZACION TRIBUTARIA .pptxgalvezedgar
 
EL HALVING DEL BITCOIN: REDUCIR A LA MITAD EL MINADO DE LOS MINEROS.
EL HALVING DEL BITCOIN: REDUCIR A LA MITAD EL MINADO DE LOS MINEROS.EL HALVING DEL BITCOIN: REDUCIR A LA MITAD EL MINADO DE LOS MINEROS.
EL HALVING DEL BITCOIN: REDUCIR A LA MITAD EL MINADO DE LOS MINEROS.ManfredNolte
 
Desempleo en Chile para el año 2022 según criterios externos
Desempleo en Chile para el año 2022 según criterios externosDesempleo en Chile para el año 2022 según criterios externos
Desempleo en Chile para el año 2022 según criterios externoscbocazvergara
 
PLANEACION-Y-CONTROL-DE-UTILIDADES-.pptx
PLANEACION-Y-CONTROL-DE-UTILIDADES-.pptxPLANEACION-Y-CONTROL-DE-UTILIDADES-.pptx
PLANEACION-Y-CONTROL-DE-UTILIDADES-.pptxMiguelLoaiza5
 
Procedimiento no contencioso tributario no vinculado
Procedimiento no contencioso tributario no vinculadoProcedimiento no contencioso tributario no vinculado
Procedimiento no contencioso tributario no vinculadoMauricioRomero785824
 
Fichas de Letras para nivel primario buenísimo
Fichas de Letras para nivel primario buenísimoFichas de Letras para nivel primario buenísimo
Fichas de Letras para nivel primario buenísimoValentinaMolero
 
Guia appto bancor para creditos inmobiliarios en Cordoba
Guia appto bancor para creditos inmobiliarios en CordobaGuia appto bancor para creditos inmobiliarios en Cordoba
Guia appto bancor para creditos inmobiliarios en Cordobassuser163013
 
Tema 1 de la asignatura Sistema Fiscal Español I
Tema 1 de la asignatura Sistema Fiscal Español ITema 1 de la asignatura Sistema Fiscal Español I
Tema 1 de la asignatura Sistema Fiscal Español IBorjaFernndez28
 
Presentación Seccion 5 -Estado de Resultado Integral y Estado de Resultados.pptx
Presentación Seccion 5 -Estado de Resultado Integral y Estado de Resultados.pptxPresentación Seccion 5 -Estado de Resultado Integral y Estado de Resultados.pptx
Presentación Seccion 5 -Estado de Resultado Integral y Estado de Resultados.pptxJulissaValderramos
 
TEORIA DEL CONSUMIDOR.pptxxxxxxxxxxxxxxxxxxxxxxxx
TEORIA DEL CONSUMIDOR.pptxxxxxxxxxxxxxxxxxxxxxxxxTEORIA DEL CONSUMIDOR.pptxxxxxxxxxxxxxxxxxxxxxxxx
TEORIA DEL CONSUMIDOR.pptxxxxxxxxxxxxxxxxxxxxxxxxangelguillermo29
 
Seguridad Ciudadana.pptx situación actual del país
Seguridad Ciudadana.pptx situación actual del paísSeguridad Ciudadana.pptx situación actual del país
Seguridad Ciudadana.pptx situación actual del paísRosaliaTiconaTicona
 
TEMA: LA DEMANDA , LA OFERTA Y EL PUNTO DE EQUILIBRIO.pdf
TEMA: LA DEMANDA , LA OFERTA Y  EL PUNTO DE EQUILIBRIO.pdfTEMA: LA DEMANDA , LA OFERTA Y  EL PUNTO DE EQUILIBRIO.pdf
TEMA: LA DEMANDA , LA OFERTA Y EL PUNTO DE EQUILIBRIO.pdfJoseLuisCallisayaBau
 
Lecturas de Historia del Pensamiento Económico (Adrian Ravier).pdf
Lecturas de Historia del Pensamiento Económico (Adrian Ravier).pdfLecturas de Historia del Pensamiento Económico (Adrian Ravier).pdf
Lecturas de Historia del Pensamiento Económico (Adrian Ravier).pdfPEPONLU
 
Razon de liquidez, endeudamiento y rentabilidad y
Razon de liquidez, endeudamiento y rentabilidad yRazon de liquidez, endeudamiento y rentabilidad y
Razon de liquidez, endeudamiento y rentabilidad yAXELCESARBALDERRAMAM
 
Marco conceptual para la información financiera.pdf
Marco conceptual para la información financiera.pdfMarco conceptual para la información financiera.pdf
Marco conceptual para la información financiera.pdfabrahamoises2001
 
CHARLA SOBRE CONTROL INTERNO - COSO III.pptx
CHARLA SOBRE CONTROL INTERNO - COSO III.pptxCHARLA SOBRE CONTROL INTERNO - COSO III.pptx
CHARLA SOBRE CONTROL INTERNO - COSO III.pptxLzaroLpezErcilioFlor
 

Último (20)

flujogramadepoliconsultorio-policlínico-pampas
flujogramadepoliconsultorio-policlínico-pampasflujogramadepoliconsultorio-policlínico-pampas
flujogramadepoliconsultorio-policlínico-pampas
 
PARADIGMA 1.docx paradicma g vmjhhhhhhhhhhhhhhhhhhhhhhh
PARADIGMA 1.docx paradicma g vmjhhhhhhhhhhhhhhhhhhhhhhhPARADIGMA 1.docx paradicma g vmjhhhhhhhhhhhhhhhhhhhhhhh
PARADIGMA 1.docx paradicma g vmjhhhhhhhhhhhhhhhhhhhhhhh
 
tad22.pdf sggwhqhqt1vbwju2u2u1jwy2jjqy1j2jqu
tad22.pdf sggwhqhqt1vbwju2u2u1jwy2jjqy1j2jqutad22.pdf sggwhqhqt1vbwju2u2u1jwy2jjqy1j2jqu
tad22.pdf sggwhqhqt1vbwju2u2u1jwy2jjqy1j2jqu
 
EL PROCESO DE FISCALIZACION TRIBUTARIA .pptx
EL PROCESO DE FISCALIZACION TRIBUTARIA .pptxEL PROCESO DE FISCALIZACION TRIBUTARIA .pptx
EL PROCESO DE FISCALIZACION TRIBUTARIA .pptx
 
EL HALVING DEL BITCOIN: REDUCIR A LA MITAD EL MINADO DE LOS MINEROS.
EL HALVING DEL BITCOIN: REDUCIR A LA MITAD EL MINADO DE LOS MINEROS.EL HALVING DEL BITCOIN: REDUCIR A LA MITAD EL MINADO DE LOS MINEROS.
EL HALVING DEL BITCOIN: REDUCIR A LA MITAD EL MINADO DE LOS MINEROS.
 
Desempleo en Chile para el año 2022 según criterios externos
Desempleo en Chile para el año 2022 según criterios externosDesempleo en Chile para el año 2022 según criterios externos
Desempleo en Chile para el año 2022 según criterios externos
 
PLANEACION-Y-CONTROL-DE-UTILIDADES-.pptx
PLANEACION-Y-CONTROL-DE-UTILIDADES-.pptxPLANEACION-Y-CONTROL-DE-UTILIDADES-.pptx
PLANEACION-Y-CONTROL-DE-UTILIDADES-.pptx
 
Procedimiento no contencioso tributario no vinculado
Procedimiento no contencioso tributario no vinculadoProcedimiento no contencioso tributario no vinculado
Procedimiento no contencioso tributario no vinculado
 
GESTIÓN DE LOS RECURSOS DEL PROYECTO.pdf
GESTIÓN DE LOS RECURSOS DEL PROYECTO.pdfGESTIÓN DE LOS RECURSOS DEL PROYECTO.pdf
GESTIÓN DE LOS RECURSOS DEL PROYECTO.pdf
 
Fichas de Letras para nivel primario buenísimo
Fichas de Letras para nivel primario buenísimoFichas de Letras para nivel primario buenísimo
Fichas de Letras para nivel primario buenísimo
 
Guia appto bancor para creditos inmobiliarios en Cordoba
Guia appto bancor para creditos inmobiliarios en CordobaGuia appto bancor para creditos inmobiliarios en Cordoba
Guia appto bancor para creditos inmobiliarios en Cordoba
 
Tema 1 de la asignatura Sistema Fiscal Español I
Tema 1 de la asignatura Sistema Fiscal Español ITema 1 de la asignatura Sistema Fiscal Español I
Tema 1 de la asignatura Sistema Fiscal Español I
 
Presentación Seccion 5 -Estado de Resultado Integral y Estado de Resultados.pptx
Presentación Seccion 5 -Estado de Resultado Integral y Estado de Resultados.pptxPresentación Seccion 5 -Estado de Resultado Integral y Estado de Resultados.pptx
Presentación Seccion 5 -Estado de Resultado Integral y Estado de Resultados.pptx
 
TEORIA DEL CONSUMIDOR.pptxxxxxxxxxxxxxxxxxxxxxxxx
TEORIA DEL CONSUMIDOR.pptxxxxxxxxxxxxxxxxxxxxxxxxTEORIA DEL CONSUMIDOR.pptxxxxxxxxxxxxxxxxxxxxxxxx
TEORIA DEL CONSUMIDOR.pptxxxxxxxxxxxxxxxxxxxxxxxx
 
Seguridad Ciudadana.pptx situación actual del país
Seguridad Ciudadana.pptx situación actual del paísSeguridad Ciudadana.pptx situación actual del país
Seguridad Ciudadana.pptx situación actual del país
 
TEMA: LA DEMANDA , LA OFERTA Y EL PUNTO DE EQUILIBRIO.pdf
TEMA: LA DEMANDA , LA OFERTA Y  EL PUNTO DE EQUILIBRIO.pdfTEMA: LA DEMANDA , LA OFERTA Y  EL PUNTO DE EQUILIBRIO.pdf
TEMA: LA DEMANDA , LA OFERTA Y EL PUNTO DE EQUILIBRIO.pdf
 
Lecturas de Historia del Pensamiento Económico (Adrian Ravier).pdf
Lecturas de Historia del Pensamiento Económico (Adrian Ravier).pdfLecturas de Historia del Pensamiento Económico (Adrian Ravier).pdf
Lecturas de Historia del Pensamiento Económico (Adrian Ravier).pdf
 
Razon de liquidez, endeudamiento y rentabilidad y
Razon de liquidez, endeudamiento y rentabilidad yRazon de liquidez, endeudamiento y rentabilidad y
Razon de liquidez, endeudamiento y rentabilidad y
 
Marco conceptual para la información financiera.pdf
Marco conceptual para la información financiera.pdfMarco conceptual para la información financiera.pdf
Marco conceptual para la información financiera.pdf
 
CHARLA SOBRE CONTROL INTERNO - COSO III.pptx
CHARLA SOBRE CONTROL INTERNO - COSO III.pptxCHARLA SOBRE CONTROL INTERNO - COSO III.pptx
CHARLA SOBRE CONTROL INTERNO - COSO III.pptx
 

Valoración Del Riesgo Legal Mod I Valuación y Gestión

  • 1. MODELO DE GESTION Y VALORACIÓN DEL RIESGO LEGAL Prácticas del Buen Gobierno - Hernan Huwyler - 26 de Marzo
  • 3. 1. Definir responsabilidades lll lll 2. Integrar regulaciones a procesos  3. Monitorear cumplimiento
  • 4.
  • 5.
  • 6. Funciones del CIA Compañías <1b USD Compañías >1b USD 1. Implementar un plan anual de IA 2. Seguimiento de observaciones 3. Investigaciones y pedidos del directorio 1. Marco para revisar controles internos orientado a riesgos 2. Implementar un plan anual de IA. 3. Seguimiento de observaciones 4. Control del desarrollo normativo
  • 7. Funciones del CRO Compañías <1b USD Compañías >1b USD 1. Gestión de demandas 2. Línea de denuncia 3. Revisiones y monitoreo 4. Anticorrupción 5. Gestión de observaciones de auditoria 1. Establecer estándares de conductas 2. Línea de denuncia 3. Anticorrupción 4. Resolución de issues escaladas 5. Gestión de demandas
  • 8.
  • 9. Funciones Usuales en el Mundo  Promover el código de conducta y el sistema normativo  Monitorear las operaciones, la efectividad del sistema normativo y los cambios de regulaciones  Revisión de políticas y procedimientos  Gestión de la línea de denuncias  Prevención del fraude  Preparar entrenamiento sobre ética y normas  Establecer herramientas para retención de documentación  Seguir no conformidades  Asegurar la privacidad de datos, anticorrupción, …
  • 10. Situación en España  El nuevo Código Penal establece la responsabilidad penal de las empresas  Exige implantar un sistema de prevención de delitos.  Realizar una evaluación de riesgos exhaustiva.  Establecer códigos de comportamiento corporativo.  Disponer de recursos financieros suficientes para impedir la comisión de los delitos.  Imponer la obligación de informar de posibles riesgos.  Crear un sistema disciplinario que sancione el incumplimiento de lo descrito en el modelo de prevención.
  • 11.
  • 12. Compliance Risks  Riesgos que pueden afectar la consecución de objetivos estratégicos por incumplir con leyes, regulaciones, políticas y estándares.  La regulación es una forma de mitigar riesgos por las sociedades modernas  Los riesgos de compliance son una parte (generalmente significante) de un programa de ERM
  • 13. Compliance Risks  Standard & Poor también evalúa a las compañías por su capacidad de gestionar riesgos  La gestión de riesgos de compliance tiene impacto en el coste de capital
  • 16. Riesgo Legal  Tradicionalmente:  El riesgo legal: civil y penal  Socios, administradores y directores  Derivado de la ley, estatuto y poderes  +2010: Responsabilidad Penal de las Personas Jurídicas Nuevo riesgo: No prevenir el delito Culpabilidad: Defecto de organización
  • 17. Responsabilidades Nuevo Riesgo Identificar nuevos riesgos legales Cuantificar nuevos riesgos legales Implementar medidas de control Entrenamiento & Cultura Auditoria medidas de control
  • 18. Responsabilidad Penal de las Personas Jurídicas Principales delitos  Corrupción entre particulares  Uso indebido de información privilegiada  Estafa y apropiación indebida  Insolvencia punible  Fraude fiscal  Manipulación de información financiera  Delitos medioambientales  Alteración de precios en concursos  Revelación de secretos
  • 19. Responsabilidad Penal de las Personas Jurídicas Consecuencias  Multas  Inhabilitación para:  obtener subvenciones  contratar con las Administraciones Públicas  obtener beneficios o incentivos fiscales  Prohibición de realizar determinadas actividades  Intervención judicial  Disolución / Suspensión de actividades / Clausura de locales + Pérdida del contrato obtenido por delito + Pérdida reputacional
  • 20. Responsabilidad Penal de las Personas Jurídicas Atenuantes  Confesión / Reporte a autoridades  Colaboración en investigación  Reparación del daño  Establecimiento de mediadas eficaces de prevención y hallazgo de delitos  Código de ética  Departamento de corporate compliance  Acciones de formación  Canal de denuncias y protocolo de investigación
  • 21.
  • 23. Encuesta 2013 E&Y - Planes Designar un Chief Compliance/Risk Officer 1 Invertir en la capacidad de relacionarse con los reguladores2 Mejora continua de la capacidad de compliance 3 Invertir en la capacidad de IT para soportar compliance4 Capacidad de rápidamente adoptar cambios regulatorios5 Centrar las funciones de compliance a riesgos altos 6 Expansión de compliance a proveedores y clientes 7
  • 24. Cultura de Cumplimiento  La cultura motiva las conductas, no las políticas.  Que la gente correcta haga las cosas correctas en el momento correcto.  Embeber compliance en la cultura y en la toma de decisiones.  ¿Qué motiva a nuestros gerentes y empleados a cumplir? ¿Incentivos o disciplina?  “Tone at theTop”
  • 26. Clave, entrenamiento  Apertura de cada sesión por un director  Role play  Discutir como las acciones no éticas impactan en compañeros, clientes, testigos, comunidad  Involucrar al staff a discutir  Ajustado a seniority  Alcohol
  • 27.
  • 28.
  • 29. Evaluación de riesgos legales 1 • Definir alcance y líder • Definir un universo de riesgos legales 2 • Seleccionar participantes para la evaluación de riesgos 3 • Distribuir materiales necesarios para los workshops
  • 30. Evaluación de riesgos legales 4 • Efectuar la evaluación de riesgos • Definir impacto y frecuencia 5 • Priorizar los riesgos críticos 6 • Crear planes de mitigación
  • 31. 1. Definir alcance y líder Familiar con el ambiente regulatorio Familiar con las políticas internas Familiar con el negocio para evaluar impactos Autoridad para facilitar comunicación a C-Level Tiempo para dedicar a la iniciativa Habilidad de resolver conflictos Habilidad de gestionar proyectos Habilidad de mantener confidencialidad
  • 32. 1. Definir alcance y líder Si legales está a cargo • Auditoría interna: • soporta a legales • efectúa revisiones de cumplimiento • reporta riesgos relevantes Si auditoría está a cargo • Legales: • soporta a AI • delimita los riesgos que son aceptables • reporta riesgos relevantes
  • 33. Compliance Trends Survey 2013 Deloitte
  • 34. 2. Seleccionar participantes • Regiones geográficas • Profundidad (Seniority) • Unidades de negocios • Legal, Fi, HR, IT, expertos, consultores, investor relations
  • 35. 2. Seleccionar participantes  Marco ERM escalable  Grado adecuado de detalle  Involucrar a todos los participantes  …inclusive los externos (consultores)  Análisis al futuro  Objetividad de valuaciones  Cualitativo vs. cuantitativo  No olvidar monitorear riesgos de bajo impacto  Involucrar aprobaciones del Sr. Mgmt  Documentar
  • 36. 3. Armado de Referencias  Armado de material  Establecer un contexto  Coordinar los talleres  Confirmar alcances
  • 37. 3. Armado de Referencias Top Down Bottom Up Risk registry Fq % Im$
  • 38. 3. Armado de Referencias Impacto •Law Enforcement •Métrica de Volumen Frecuencia •Rule of Law •Regulatory Quality
  • 39.
  • 40.
  • 41.
  • 42. Taxonomía FCPA Protección de activos Antitrust Insider trading Privacidad Controles de exportación Retención de documentación Seguridad de información Compensaciones y bonos Reporte Sarbanes Oxley HSE Discriminación y acoso laboral Integridad financiera Contratos con el gobierno Propiedad intelectual Uso de tecnología 3rd Party management Prácticas comerciales Ética
  • 43. Taxonomía  Riesgo de falta de cumplimiento de regulaciones  de impuestos  Laborales  Societarias  Comerciales  Bancarias y financieras  De autoridades de mercados  Centrarse en actividades donde se cree el valor (Por ejemplo, en una empresa de Oil&Gas integrada, puede darse que mucho del esfuerzo de ERM se centre en inventarios, refino y contabilidad, cuando el valor se crea en exploración).
  • 44. 4. Evaluar riesgos Cumplir con requisitos Identificar riesgos legales y regulatorios potenciales Asistir a los responsables a mitigarlos
  • 45. 4. Evaluar riesgos • Leer el material de referencia • Preparar su aporte a la discusión con sus riesgos funcionales con datos Pre workshop • Colaborar a la discusión con otros participantes • Presentar información sobre sus controles y riesgos • Indicar que eventos o tendencias pueden afectar a la empresa para cumplir con leyes y regulaciones Workshop • Participar en los planes de mitigación • Tomar propiedad de sus riesgos funcionales Post workshop
  • 46. 4. Evaluar riesgos Score 1 2 3 4 5 Multas, daños e indemnizacio nes < 1% de las ventas 1% al 3% de las ventas 3% al 5% de las ventas 5% al 10% de las ventas > 10% de las ventas Reputacional Sin exposición o daño Impacto negativo localizado pero recuperable Cobertura en medios o reguladores local Cobertura en medios o reguladores nacional Cobertura sustancial en medios o reguladores nacional Operacional Sin pérdida de negocios u operaciones Visible pero gestionable fácilmente Daños a clientes o grupos de interés Impacto severo a la performance Impacto catastrófico a la BU
  • 47. 4. Talleres  Garantizar confidencialidad  Pregunta clave: ¿Cuáles son los mayores riesgos de su departamento que puedan generar en un litigio o reducir el valor de nuestra marca?  Orientación a los objetivos  Tener ya identificados los riesgos top-down, litigios, seguros activos, estadísticas HS&E
  • 48. Estudio Costo de No Compliance Ponemon Institute LLC 2011 Costo (M USD) Promedio Máximo Mínimo Interrupción de negocios 3,3 16,5 0 Pérdida de Productividad 2,4 6,4 0 Pérdida de Ingresos 2,1 6,5 0,2 Multas y penalidades 1,4 7,5 0,1
  • 49. 4. Evaluar riesgos Score 1 2 3 4 5 Descripción Casi imposible Rara Posible Incidentes aislados Incidentes repetitivos Tiempo < Una vez cada 5 años < Una vez cada año Una vez al año Una vez al mes Una vez a la semana Probabilidad < 1% 1% al 5% 5% al 10% 10% al 20% > 20%
  • 50. 4. Evaluar riesgos Score 1 2 3 4 5 Nivel de Control Sin controles implementa dos Controles mayormente inefectivos Controles efectivos en algunas ocasiones Controles efectivos la mayoría del tiempo Controles efectivo todo el tiempo
  • 51. 4. Evaluar riesgos • Ocurrencia que afecta la empresa • Ej. Incumplir con la ley… Evento • Consecuencia • Ej. penalidades, daño a la reputación, responsabilidad civil de los directoresImpacto • Ej. Entrenamiento, boletines, procedimientos para gestionar quejas, obtener certificaciones, buscar consejos, designar responsable, compliance audits, cláusulas en contratos Plan Mitigante • Impacto o frecuencia luego del plan mitigante Riesgo Residual
  • 52. 4. Registro de Riesgos  Evento de riesgo (ej. Imposibilidad de cumplir con ley..)  Norma especifica (ej Ley, Concesión, CoCo, Pol, Contrato)  Consecuencias (ej. Multas, penalidades, indemnizaciones,…)  Impacto y frecuencia  ¿3er variable?  Plan de mitigación  KRI & Auditoria  Impacto y frecuencia residual  Propietario / Aprobadores
  • 53. 4. Registro de Riesgos Causas Frecuencia • Historia de eventos • Modelo estadístico • Factores de riesgo Consecuencias Impacto • Descripción item por item • Valoración (requiere un modelo de valuación)
  • 54. C Consequence Perder ventajas competitivas …. “sobre” … A Assets at Risk La propiedad de información sensitiva …. “debido al” … S Source Espionaje industrial de nuestros competidores …. “al” … E Event Atacar servidores inseguros
  • 55. Área Riesgo legal Regulación / Ley Área Funcional Impacto Frec. Score Control Clasif. Impacto Prácticasdecomercioexterior Sobornos en el extranjero FCPA Foreign Corrupt ProtectionAct Ventas 5 1 5 4 Reputacional Aduanas Leyes aduaneras Ventas 1 3 3 2 Operacional Control de exportaciones OFAC Office of Foreign Assets Controls Ventas 2 2 4 5 Operacional Exportaciones de productos con doble uso Reg. UE 428/2009 Ventas 4 4 16 5 Operacional Boycott no sancionado a un país extranjero Anti-BoycottAct Ventas 2 2 4 4 Operacional Exp/Imp de químicos peligrosos Reg. UE 649/2012 Ventas 3 4 12 1 Operacional …. … … ….
  • 56. 5. Priorizar riesgos críticos FCPA Trade Restrictions Reg. UE 428/2009 Reg. UE 649/2012 OFAC Anti-Boycott Aduanas 1 2 3 4 5 Fq Impacto 12345
  • 57. 5. Priorizar riesgos críticos  Relaciones con Gobierno  Protección de clientes  HSE  Ética  Prácticas Comerciales       EMEA  APAC  LATAM  North America  HQ  Generation  Distribution  Storage  Solar  HQ
  • 58. 6. Planes de mitigación Termino: Evito o trato inmediatamente      Tolero: Solo monitoreo Transfiero Trato
  • 59. 6. Planes de mitigación  Priorización de actividades según criticidad  Asignamos un responsable del plan  El plan se abre en tareas con sus plazos  Los planes se aprueban  Involucrar a legales  Reporte frecuente del % cumplimiento del plan
  • 60. 6. Planes de mitigación  La implementación de planes de mitigación pueden necesitar un cambio sustancial en la forma de pensar compliance  ¿Quién es el propietario de los planes?  ¿Qué procedimiento de escalamiento tienen?  ¿Cuáles son los KRIs?  Un objetivo final de ERM es alinear capital
  • 61. 6. Planes: Medidas Preventivas  Tener un sistema de gestión de riesgos legales.  Tener un compliance plan.  Formalizar políticas. Entrenamiento. Sanciones.  Contratos modelos  Análisis de costo/cobertura de seguros  Retención de documentación  Selección de asesores legales  Clawback provisions  Monitoreo permanente. Alarmas. Auditoria  Gestión de quejas
  • 62. C Level+Board: Promover la buena cultura y contexto de gestión de GRC Line Mgmt: Gestionar riesgos y monitorear el cumplimiento Audit: Evaluación de riesgos y controles, recomendaciones
  • 63. 6. 3 Barreras en Compliance
  • 64. 6 ¿Cuándo se cumple una norma? … y cuando el sujeto de los requerimiento percibe estos 3 factores Cuando hay altas probabilidades que se detecte una violación Cuando la respuesta a una violación sea rápida y predecible Cuando la respuesta a una violación incluye una sanción apropiada
  • 65. 6. La dimensión psicológica
  • 66. 6. Tips al formalizar  Un sistema normativo uniforme para todos  Alineada a riesgos … …. alineados a regulaciones
  • 67. 6. Tips al formalizar  Designar un dueño de la política que negocie y tenga input con quienes deberán controlar  Integrar políticas a valores, SOX y entrenamiento  Preservar la discreción del management  Flexibilidad en las acciones disciplinarias  Actualizar políticas
  • 68. 6. El sistema normativo CoCo Políticas Procedimientos Instructivos Formularios y Registros
  • 69. 6. Ciclo de Vida de una Política Colabora Autor Aprueba Publica / Constancia Recepción Revisa Detecta necesidad
  • 70.
  • 71. +. Monitoreo  Actualizar el mapa ante riesgos emergentes por cambios en la operatoria, el tratamiento de riesgos y en regulaciones.  Necesidad de seguimiento del directorio (y de compliance en generar la información)  Necesidad que el directorio actualice el nivel de tolerancia al riesgo  Recomendable: Cada 6 meses
  • 72. +. Monitoreo: CSA  El Control Self Assesstment en Compliance  Autoevaluación anual por gerentes y directores  Común y especifico por línea de negocios y países  Vinculado al universo de riesgos (corrupción, insider trading, export controls,…)  Estado actual y reporte de eventos (base de violaciones normativas)  Orienta riesgos y nos da métricas
  • 73. +. Comunicación  Detrás de mucha comunicación, hay mucho costo  La comunicación incluye el entrenamiento  Riesgo: hablar en “legalesco”  Consejos:  Explicar riesgos a las responsabilidades de la mínima cantidad de empleados que deben saber.  Abarcar empleados de alto riesgo
  • 74. Matriz de riesgos y controles Proceso Procedimiento Actividad Control Nómina Envío de datos al sistema Verificar integridad y exactitud de datos Aprobaciones de datos fuentes Revisión log interfaces Creación o cambio de contratos Firma de contratos laborales o addendums Aprobación de modelos Firma de contratos Terminación de empleados Aprobar las condiciones de finiquito Aprobación de cálculos
  • 75. Matriz de riesgos y controles Proceso Procedimiento Actividad Control Preparación de cuentas Identificar impuestos Listar todos los impuestos que la empresa está sujeta Analizar consecuencias fiscales de tipos de operaciones Verificar que se utilizan consultores fiscales referidos Recon. impositiva vs contable Aprobación cómputos Monitoreo de legislación Justificación de imp. diferidos Verificación tasa IVA por actividad Test recuperabilidad de IVA
  • 76. Matriz de riesgos y controles Proceso Procedimiento Actividad Control Determinación del alcance de los controles financieros Guia del control interno Análisis y revisiones de controles internos y seguimiento de recomendaciones Verificar que toman las deficiencias de diseño y cumplimiento Verificar que el management tiene comunicación de deficiencias Firma del Co.Co Respeto de linea de denuncia Proceso de cierre de cuentas Políticas de contratación
  • 77. Programa de ética y cumplimiento  Objetivo de minimizar los riesgos de una conducta ilegal.  Liderado por el Chief Compliance Officer  Ajustarlo a cada empresa y filial  Cubra a agentes, proveedores, contratistas,…  Para ser efectivo: énfasis en auditoría/monitoreo
  • 78. Programa de ética y cumplimiento “Estamos bien, nunca hemos tenido una problema serio de compliance” “Esa clase de problemas lo sufren otros, nosotros somos más inteligentes, chicos,….” “Ya tenemos nuestro código de ética, hotline y muchos procedimientos, ya estamos cubiertos.” “Es un tema de legales/consejo legal, es su responsabilidad asegurarse el cumplimiento con todas las regulaciones.”
  • 79. Programa de ética y cumplimiento Código de ética Hotline/Whistleblower Reclutamiento de las personas correcta Educación y entrenamiento Comunicación a directores
  • 80. AS 3806:2006 Compliance programs  Generar una política de compliance aprobada por dirección  Designar a responsables específicos para cada obligación  Identificación anual de riesgos de compliance (compliance risk profiles)  Reporte anual de incidentes de no compliance  Entrenamiento de empleados y contratistas
  • 82. AS 3806:2006 Ej Estructura
  • 83. Programa de ética y cumplimiento
  • 84.
  • 85.
  • 86.
  • 87.
  • 88.
  • 89.
  • 90.
  • 91.
  • 92.
  • 93.
  • 94. Constancia de recepción, lectura, entendimiento, conformidad,…
  • 95. Compliance Audits  Compliance es efectiva si tiene credibilidad de prevenir riesgos y pérdidas  Un control es inefectivo si se percibe como esporádico  Si las auditorias de compliance aumentan, el costo de compliance per cápita disminuye  Diseño de controles preventivos y automáticos
  • 96. Compliance Audits Auditoria • ¿Hacemos lo que decimos que debemos hacer? Compliance • Si hacemos lo que decimos que hacemos, ¿qué requerimientos vamos a cumplir?
  • 97. Compliance Audit - Protocolos Regulatorias ISOs Contractuales IT Financieras SOXTax HS&E OSHAS
  • 98.
  • 99. Business Intelligence Reportes Interactivos KCIs / KRIs Alertas & Red Flags Exploración & Investigación Visualizaciones & Dashboards
  • 100.
  • 101. BI – Anti-boycott Israel*, blacklist*, boycotti*, Jew*, “are not of”, “are not acceptable”,” Arab Ports”, “Arab League”,… AKKP-AKKTP=1LoC AKKP-LCRESTRIC=Leng. A/B KNA1-LAND1 matched to AKKP-KUNNR=AE, BH, DZ.. AE Algeria BH Bahrain DZ Djibouti EG Egypt IQ Iraq JO Jordan KM Kuwait KW Lebanon LB Libya LY Mauritania MA Morocco MR Oman OM Pakistan PK Qatar QA Saudi Arabia SA Somalia SD Sudan SO Syria SY Tunisia TN United Emirates YE Yemen
  • 102. BI – Rel.Laborales Encubiertas Fecha Factura Proveedor Imputa Monto 2/1/2013 0000015 John Doe Consultoría 4000 4/2/2013 0000016 John Doe Consultoría 4000 3/3/2013 0000017 John Doe Consultoría 4000 8/4/2013 0000018 John Doe Consultoría 4000 4/5/2013 0000019 John Doe Consultoría 4000 9/6/2013 0000020 John Doe Consultoría 6000 ΔMes → 1 σ Fct → 0 σ Mnt→ 0
  • 103. Compliance Hotline  Requerida por SOX 304  En la EU: sólo para reportar cuestiones de contable, auditoría, corrupción y controles, pero no para cuestiones de privacidad de datos.  Terciarización  Por email o portal web
  • 104. Tipos de Denuncias Contabilidad, auditoria y finanzas • Fraude contable, controles internos, reporte de gastos Integridad comercial • Corrupción, falsificación de documentos, fraude De ambiente laboral (numerosas) • Discriminación, abuso, compensaciones, generales de gestión de personas HSE • Incumplimiento de normas de seguridad/OHSAS, seguridad, Apropiaciones indebidas • Uso de computadores, robo, alteración de horas
  • 105.
  • 106. ¿Porqué aumentan las denuncias?  Entrenamiento e iniciativas de comunicación  Cambios de políticas (esp. de RH)  Que la prensa cubra escándalos en competidores  Qué haya un problema real  Que hayan rumores de despidos y reestructuraciones  Cambios en regulaciones
  • 107. Federal Sentencing Guidelines  Conjunto de criterios de defensa uniformes (1991)  Para todas las organizaciones públicas o privadas  Puede reducir las multas potencialmente hasta un 95% por tener un programa efectivo de ética y compliance
  • 108. Federal Sentencing Guidelines  Distribuir el CoCo no es suficiente  Proveer a todos los empleados y gerentes entrenamiento efectivo sobre ética y cumplimiento legal “Prosecutors should … attempt to determine whether a corporation's compliance program is merely a ‘paper program’ or whether it was designed, implemented, reviewed, and revised, as appropriate, in an effective manner.” US Department of Justice Principles of Prosecution of BusinessOrganizations
  • 109. Dodd-Frank Act 2010  Mejora la protección a whistleblowers  Incentiva a reportar violaciones a la Securities ExchangeAct (10 a 30% de la sanción si es más de 1M USD)  Excluye a directores, auditores internos y compliance  Reporte de información original y conocida de primera mano  Aumenta la carga de la prueba en los empleadores  No requiere el uso de la hotline interna
  • 110. Privacidad de Datos  ¿Qué debemos proteger?  De clientes: Información no pública como número de identificación, fechas de nacimientos, direcciones, teléfonos, nacionalidad, características físicas, nros. Tarjetas, historia crediticia, datos económicos, firmas,…  De Empleados : Información no pública incluyendo historia laboral y de nuestro reclutamiento, certificados, licencias,…
  • 111.
  • 112. Privacidad de Datos – Auditoria  Consentimiento de obtención  Registro de bases  Seguridad de almacenamiento y encriptaciones  Accesos lógicos  Transferencias de datos  Destrucción
  • 113. Prácticas Corruptas Elementos 1) Un individuo, compañía, oficial público, o agente actuando en nombre de una firma con 2) La intención de corromper 3) paga, promete o ofrece pagar dinero o cualquier cosa de valor 4) a un oficial público, partido político o candidato del extranjero 5) para obtener o mantener un negocio, o una ventaja injusta en el extranjero.
  • 114. Prácticas Corruptas  Esfuerzos a países de alta percepción s/Transparency  Revisión de Gift andTravel & Entertainment  Comparar márgenes y comisiones a agentes e intermediarios  Operaciones con gobierno y oficiales públicos  Contribuciones políticas  Revisión de consultores (afiliación)  Revisión cuentas con riesgo, ej licencias, permisos, comisiones, donaciones, consultoría, honorarios, reintegro de gastos,…  Due diligence de terceras partes  Entrevistas con personal de desarrollo de negocios, supply chain y aduanas, agentes,..
  • 115. Prácticas Corruptas Red Flags  Pagos a un país con larga extensión de corrupción  Pagos sin un contrato  Contratos a consultores, agentes e intermediarios relacionados a oficiales públicos, sin estructura para llevar el servicio, con mala reputación, nuevos en el negocio, sin referencias…  Tarifas más altas que el promedio del país  Pagos por métodos “heterodoxos” (ej. fuera del país, solicitando cheques al portador,…)
  • 116. Conflictos de Interés  Divergencia real o aparente entre intereses personales y de empresa  Procedimiento para identificar y reportar (y eventualmente evitarlos o controlarlos)  Empleo externo, regalos y entretenimiento,  Registro, declaración de interés, aprobación  Doble linea de reporte
  • 117. Retención de Documentación  Estandarizar periodos de retención para necesidades legales, fiscales, regulatorias, de negocios y de auditoria  Estrategia:  común a todos los países o con cuadros específicos,  global o capítulo en políticas (email, bkups,…)  Inventario de documentos  Clasificaciones  Electrónicos y manuales, vitales o transitorios  Litigios en cursos
  • 118. Sanciones  Clientes, proveedores, bancos y empleados informados por regímenes de sanciones (OFAC; ONU, )  Lista Specially Designated Nationals List (SDN)  Penas entre 250 K USD a M USD  Endurecimiento de relaciones con el régimen de Irán y Siria (com. exterior y financiamiento)
  • 119.
  • 120.
  • 121. Protocolo de Investigación  Objetivos:  Evaluar un posible delito o mala conducta  Preservar la evidencia  Identificar posibles testigos  Responsable: imparcialidad y competencia  Determinar factores que la inician  Determinar asesoramiento legal externo y denuncia policial  Apertura y cierre (tiempos, reportes)
  • 122. Valuación del Riesgo Legal González vs Gómez Con causalidad 50% Daño grave 50% - € 10 Indem 50%*50%*10 €2.5 Daño menor 50% - € 5 Indem 50%*50%*10 €1.25 Sin causalidad/perjuicio 50% €0 Valor Esperado: € 3.75 Riesgo (desvío) o a 10
  • 123. Valuación del Riesgo Legal  Agregados al modelo de DecisionTreeAnalysis.  Costes de litigio  Costos reputacionales  Tiempo del dinero  Impacto impositivo  Apelaciones Hay modelos más sofisticados que analizan los factores de cada escenario (ej. Competencia de cierta
  • 124. Selección de Proveedores  Corporativo & mercantil: Cobros, poderes, comercial, internacional  Fiscalidad: Presentaciones, inspecciones, precios de transferencia, crédito fiscales  Administrativas: licencias, inspecciones, multas, tramites de adjudicaciones  Defensa: patrocinios, abuso de autoridad, amparos
  • 125. Confidencialidad  Secreto profesional abogado/cliente  Tradicionalmente confidencial:  comunicaciones de asesoramiento legal (abogado/cliente e internas entre gerentes)  producto del trabajo: preparación de litigios  Asegurarse de incluir:  Otros asesoramientos (ej. sobre negocios)  Documentos prexistentes
  • 126. Responsabilidades  Debida diligencia: Competencia y supervisión  Confidencialidad  Ausencia de conflictos de interés  Excluir asesoramiento sobre prácticas ilegales
  • 127. Recomendaciones  Efectuar referencias  Entrevista con consultores legales por área  Background check de consultores  Visita/Revisión seguridad centro de cómputos y oficinas  Seguro contra negligencia profesional