como generador de valor en los sistemas de prevención de LA/FT La Auditoría Interna como generador de valor en los sistemas de prevención de LA/FT El rol del Auditor Punta Cana Andrés Carriquiry Junio de 2019
PRIMERA LÍNEA SEGUNDA LÍNEA TERCERA LÍNEA PREMISA 1 GENERACIÓN DE VALOR PRIMERA LÍNEA SEGUNDA LÍNEA TERCERA LÍNEA
EVOLUCIÓN DE LOS SISTEMAS DE PREVENCIÓN DE LA/FT Sistema basado en Cumplimiento Enfoque Basado en Riesgo AL RITMO DE LAS RECOMENDACIONES DE GAFI HASTA 2003: SISTEMAS BASADOS EN CUMPLIMIENTO A PARTIR DE REVISIÓN 2003: INCIPIENTE TENDENCIA HACIA EL EBR A PARTIR DE REVISIÓN 2012: ENFOQUE BASADO EN RIESGO
ENFOQUE BASADO EN RIESGO LA INDEFINICIÓN COMIENZA EN GAFI RECOMENDACIÓN 1 Los países deben exigir a las instituciones financieras y actividades y profesiones no financieras designadas (APNFD) que identifiquen, evalúen y tomen una acción eficaz para mitigar sus riesgos de lavado de activos y financiamiento del terrorismo.
RECOMENDACIÓN 1 – RECOMENDACIONES GAFI REVISIÓN 2012 …Este enfoque debe constituir un fundamento esencial para la asignación eficaz de recursos en todo el régimen antilavado de activos y contra el financiamiento del terrorismo (ALA/CFT) y la implementación de medidas basadas en riesgo en todas las recomendaciones de GAFI…
SE ESTABLECE EL “QUÉ” PERO NO EL “CÓMO” PREMISA 2 LOS REGULADORES LATAM ESTABLECEN QUE SE DEBE APLICAR EL EBR. PERO: De manera generalizada no se establece el alcance del EBR De manera casi generalizada no se establece la metodología para la gestión del riesgo De manera casi generalizada no se establece metodología para la Evaluación de Riesgo SE ESTABLECE EL “QUÉ” PERO NO EL “CÓMO”
AUDITORÍA DEL SISTEMA PLA/FT ASEGURAMIENTO CONSULTORÍA
POR QUÉ? TÉCNICAS CUALITATIVAS INCIDENCIA DEL FACTOR SUBJETIVO Porque lo que se audita no es sólo el cumplimento de determinadas normativas, sino la gestión de un riesgo no financiero TÉCNICAS CUALITATIVAS INCIDENCIA DEL FACTOR SUBJETIVO
SISTEMAS DE PREVENCIÓN DIVERSOS CONSECUENCIA FALTA DE ESTÁNDARES SISTEMAS DE PREVENCIÓN DIVERSOS EFICACIA?? EFICIENCIA?? CHECK LIST GENERACIÓN DE VALOR PARA LA ENTIDAD
Resulta eficaz para el fin que se persigue? PREGUNTAS BÁSICAS QUE DEBE HACERSE EL AUDITOR DE CUMPLIMIENTO El Sistema de Prevención de LA/ FT está bien diseñado? Resulta eficaz para el fin que se persigue? Los controles implementados: Son los necesarios? Son suficientes?
METODOLOGÍAS CUALITATIVAS PUNTOS DE INCERTIDUMBRE ENFOQUE BASADO EN RIESGO CRITERIOS DE SEGMENTACION REQUISITOS DE DEBIDA DILIGENCIA SISTEMA DE ALERTAS Y MONITOREO EVALUACIÓN DE RIESGOS METODOLOGÍAS CUALITATIVAS
La debida implementación del Enfoque Basado en Riesgo implica determinaciones en las cuales es necesario evaluar el criterio aplicado MÍNIMOS Y MÁXIMOS CALIBRACIÓN PUNTOS DE EQUILIBRIO CRITERIOS
CRITERIOS DE SEGMENTACIÓN NIVEL DE RIESGO DE LOS CLIENTES FACTORES DE RIESGO Actividad Productos Montos ingresos Montos transaccionales País de origen País de residencia Países con que opera PEP PONDERACIÓN ASIGNACIÓN DE PESO Mínimas variantes en la asignación del peso de cada factor pueden provocar cambios significativos en el resultado final
NIVEL DE RIESGO DE LOS CLIENTES CRITERIOS INSUFICIENTES CRITERIOS DE PONDERACIÓN CRITERIOS EXCESIVOS PROBLEMAS DE CUMPLIMIENTO COSTOS INNECESARIOS REVISIÓN DEL NIVEL DE RIESGO DE LOS CLIENTES Aspectos Metodológicos Oportunidad
REQUISITOS DE DEBIDA DILIGENCIA Ampliada Criterios de clasificación Normal Requisitos diferenciales Suficientes? Mínimos? Excesivos? Mínima
SISTEMA DE ALERTAS Y MONITOREO Control de Aseguramiento: Verificar tratamiento de alertas en tiempo y forma Valor agregado: Las Alertas están correctamente definidas? Son consideradas las tipologías? La eficacia es verificada periódicamente? ALERTAS INÚTILES SOLO GENERAN COSTOS Y DISTRAEN RECURSOS
Diferencial según nivel de riesgo SISTEMA DE ALERTAS Y MONITOREO Adecuado a naturaleza y tamaño del negocio Adecuado a calidad de base de datos propia Los Sistemas de Alertas insumen inmensas cantidades de recursos. Pequeñas ineficiencias repetidas miles de veces implican un costo desmedido.
POSIBILIDADES DE MEJORA Definición de Alertas Evaluación de la eficacia de las Alertas Revisión periódica respecto a eficacia de las Alertas
ENFOQUE BASADO EN RIESGO GESTIÓN DEL RIESGO EVALUACIÓN DE RIESGO
EVALUACIÓN DE RIESGO LA/FT Elemento CLAVE del Sistema de Prevención de Lavado de Activos y Financiamiento del Terrorismo con Enfoque Basado en Riesgo No es posible implementar un Sistema de Prevención de LA/FT con enfoque de Riesgo, si no es a partir de una adecuada EVALUACIÓN DE RIESGO Identificación? Medición? Mitigación?
APORTE DE VALOR ESPERADO: IDENTIFICACIÓN Se han considerado todos los riesgos? MEDICIÓN Se aplicaron criterios adecuados para la evaluación del daño potencial del riesgo? MITIGACIÓN Se evaluó adecuadamente la potencia mitigadora de los controles?
ALGUNAS CONCLUSIONES De la adecuada aplicación del Enfoque Basado en Riesgo dependerá la eficacia / eficiencia del Sistema de PLA/FT Esto implica arbitrar diversos equilibrios Por ello, si bien la Auditoría del Sistema de PLA/FT necesariamente debe cumplir la función de aseguramiento, el principal agregado de valor surge de la función de consultoría. Ojo Crítico - Escepticismo profesional Auditoría Interna como aliado estratégico de la Dirección
Muchas Gracias!!! Andrés Carriquiry andres@carriquiryconsultores.com