La auditoría interna en el Compliance
La auditoría en el ámbito del Compliance, es de vital importancia para las organizaciones, ya que ayuda a evaluar y verificar si los controles y procedimientos establecidos para garantizar el cumplimiento de las leyes, regulaciones y normas internas están siendo efectivos y adecuados.
La normatividad colombiana, en el caso de las empresas del sector real, regidas por la Superintendencia de Sociedades, indica en el numeral 5.1.2, de la CE 100-000016 de 2020 para SAGRILAFT que, las entidades obligadas deberán disponer de las medidas operativas, económicas, físicas, tecnológicas y de recursos, que sean necesarios para la puesta en marcha del SAGRILAFT y el desarrollo adecuado de las labores de auditoría y cumplimiento del mismo1, y en el numeral 5.2.2 de la CE 100-000011 de 2021 para PTEE indica que, las auditorías de cumplimiento en las empresas obligadas deberán adelantarse con recursos operativos, tecnológicos, económicos y humanos que sean necesarios y suficientes para cumplir el objetivo de una correcta evaluación2.
La auditoría interna en Compliance es entonces importante, no solo por ser un requisito legal sino porque representa unos beneficios que pueden ser relacionados a continuación:
- Identificación de riesgos: La auditoría interna en Compliance permite identificar y evaluar los riesgos asociados al incumplimiento normativo. A través de un análisis exhaustivo de las operaciones y actividades de la organización porque se pueden identificar las áreas o procesos que presentan mayor riesgo de incumplimiento, lo que facilita la implementación de controles adecuados.
- Evaluación de controles internos: La auditoría interna en Compliance ayuda a evaluar la efectividad de los controles internos establecidos para prevenir y detectar irregularidades. Esto incluye revisar la estructura organizativa, los procedimientos, las políticas y los sistemas de información utilizados para garantizar el cumplimiento normativo.
- Cumplimiento de leyes y regulaciones: La auditoría interna en Compliance asegura que la organización cumpla con las leyes, regulaciones y normas aplicables a su industria o sector. Esto es crucial para evitar sanciones legales, daños a la reputación y otros impactos negativos que pueden surgir como consecuencia del incumplimiento.
- Mejora continua: A través de la auditoría interna en Compliance, se pueden identificar áreas de mejora en los procesos y controles internos de la organización. La retroalimentación y recomendaciones proporcionadas por los auditores permiten implementar acciones correctivas y preventivas que fortalezcan el programa de cumplimiento.
- Transparencia y confianza: Una auditoría interna en Compliance rigurosa y objetiva demuestra el compromiso de la organización con el cumplimiento normativo y la ética empresarial. Esto genera confianza tanto internamente, entre los empleados y directivos, como externamente, entre los clientes, proveedores, accionistas y otras partes interesadas.
Cabe resaltar que, la Auditoría Interna es una de las tres líneas de defensa de la organización, la cual, debería aplicar las tres líneas de defensa (controles de la dirección, cumplimiento, Auditoría Interna), de acuerdo a su sector económico, tamaño, estructura operativa y enfoque hacia la gestión de riesgos3. Claramente para este artículo se han unido los conceptos de Auditoría Interna y Compliance, pero, se debe tener en cuenta que el Compliance hace parte de la segunda línea de defensa de la organización y la Auditoría Interna a la tercera línea de defensa. Ambos conceptos tienen sus particularidades. En el ámbito del Compliance, la actividad aporta a la identificación y evaluación de riesgos de Lavado de activos y Financiación del Terrorismo. Por otro lado, la Auditoría Interna, es una actividad independiente que evalúa y aporta al aseguramiento de los diferentes procesos implementados en las diferentes áreas de la organización4, entre ellas el área de Compliance o Cumplimiento.
En ese orden de ideas, el Oficial de Cumplimiento o Compliance Officer desempeña una función fundamental en el ámbito de la Auditoría interna en Compliance. Algunas de las responsabilidades y funciones clave del Oficial de Cumplimiento en relación con dicha auditoría son: mostrar las evidencias solicitadas por el auditor interno, dar a conocer la trazabilidad e implementación de hallazgos, observaciones u oportunidades de mejora realizadas en anteriores auditorías internas, comunicar a la alta gerencia los resultados de la Auditoría Interna, generar los controles necesarios a los riesgos que generen mayor probabilidad e impacto y capacitar y divulgar los cambios que se hayan establecido en el Programa de Compliance de la organización.
En Niuman Consultores trabajamos con un equipo especializado, caracterizado por la experiencia en Auditoría Interna a los diferentes sistemas de gestión, entre los cuales, SAGRILAFT, SIPLAFT, SARLAFT 4.0, PTEE.
Víctor Arredondo M.
Oficial de Cumplimiento
varredondo@niumanconsultores.com
Cel: 3118767305
Fuentes:
1.Superintendencia de Sociedades. (diciembre 24, 2020). CE 100-000016. Modificación Integral al Capítulo X de la Circular Básica Jurídica de 2017. https://www.supersociedades.gov.co/es/web/nuestra-entidad/normativa?id=1256465
2.Superintendencia de Sociedades. (agosto 09, 2021). CE 100-000011. Modificación integral a la Circular Externa No.100- 000003 del 26 de julio de 2016 y adición del Capítulo XIII de la Circular Básica Jurídica de 2017 https://www.supersociedades.gov.co/es/web/nuestra-entidad/normativa?id=125646
3.Anderson, D.J., Eubanks, G. (2015). Aprovechar el COSO en las tres líneas de defensa. El Comité de Organizaciones Patrocinadoras de la Comisión Treadway (COSO). https://iada.org.ar/wp-content/uploads/2021/06/COSO_2015-3LOD-Thought-Paper-FULL_r3_ES.pdf.
4.Burgueño, A. (2022). Diferencias y similitudes entre las funciones de Cumplimiento y Auditoría Interna, ¿quién hace qué? KPMG. https://www.tendencias.kpmg.es/2022/03/diferencias-similitudes-cumplimiento-auditoria-interna/
Fuente:
Niuman Consultores
Con Niuman Consultores encontrará la mejor opción para su empresa, estamos listos para asesorarte y brindarle un excelente servicio.