FCPAméricas Blog

Las Mejores Prácticas para la Realización de Evaluaciones de Riesgo

Author: Carlos Ayres

Risk

La versión original de este blog post fue escrita en inglés. La traducción no fue realizada por el autor.

Un programa de cumplimiento bien diseñado comienza con una exhaustiva evaluación de riesgos. La Guía de Recursos de la FCPA indica que la evaluación de riesgos es un factor “fundamental para el desarrollo de un programa de cumplimiento fuerte”. Del mismo modo, la regulación brasileña en cuanto a programas de cumplimiento establece que una evaluación de riesgos es uno de los elementos que se considerarán cuando las autoridades evalúen el programa de cumplimiento de una empresa. Hay ciertas prácticas que las empresas deben tener en cuenta al llevar a cabo las evaluaciones de riesgo. Este artículo destaca seis.

 

Definir el alcance de la evaluación. Una evaluación puede cubrir una amplia gama de riesgos en función de la índole de las actividades de la empresa. Desde el principio, los profesionales que intervienen en la evaluación de riesgos deben determinar qué áreas se abordarán en la evaluación (por ejemplo, anti-corrupción, competencia económica, ambiental, laboral). Esto será importante no sólo para determinar qué recursos y conocimientos son necesarios para la evaluación, sino también para guiar la evaluación. Debe considerarse que las empresas están llevando realizando evaluaciones de riesgos que cubren una amplia gama de áreas con más frecuencia.

Reconocer que existe una solución para todas las situaciones. Como se menciona en la Guía de Recursos de la FCPA, “los para programas de cumplimiento que ofrecen una solución para todas las situaciones generalmente están mal concebidas y son ineficaces”. Eso es porque algunos de los riesgos más relevantes variarán de un sector de actividad a otro, o incluso entre empresas de la misma industria. La evaluación de riesgos requiere, entre otras cosas, el conocimiento de los modelos de negocio, empresa prácticas internas, y los lugares en los que se opera y se negocia. Como mínimo, una evaluación adecuada de riesgos incluirá un análisis de los materiales pertinentes de la empresa y entrevistas.

Obtener materiales pertinentes. Un paso importante de la evaluación de riesgos es reunir y revisar toda la información relevante de la empresa que puede ser útil para la evaluación de riesgos. Los documentos que deben revisados incluyen: i) los documentos de planificación de empresa sobre las operaciones de negocios actuales y planes estratégicos de negocio; que pueden mostrar, por ejemplo, que la empresa está tratando de ampliar el negocio en mercados donde existe una probabilidad alta de corrupción o que los socios locales serán utilizados en dichas jurisdicciones; ii) las políticas y procedimientos de cumplimiento; iii) las evaluaciones de riesgo anteriores; iv) los informes de auditoría/investigación interna; v) Informes de la línea telefónica directa; vi) los materiales de gestión financiera; vii) la lista de terceros utilizados por la empresa; y, viii) la lista de los clientes principales. Estas revisiones pueden ayudar a que las empresas determinen sus perfiles de riesgo e identifiquen las debilidades existentes.

Realizar las entrevistas. Frecuentemente, las entrevistas son un paso importante en la evaluación, ya que ayudan a identificar los riesgos específicos de la empresa. La selección de los entrevistados dependerá del alcance de la evaluación. Generalmente se centrará en la gestión operativa, liderazgo, y, en su caso, los empleados de nivel inferior. Preferiblemente las entrevistas deben realizarse en persona y en el lugar de trabajo. Los entrevistadores pueden querer discutir las responsabilidades operativas y procesos, el uso de terceros, las interacciones con los funcionarios públicos, los retos que se presentan y la forma en que se manejan.

Considerar las prácticas de la industria. Las normas para los programas de cumplimiento han evolucionado y seguirán cambiando con las nuevas leyes y directrices reguladoras, así como con las tendencias en las acciones de aplicación, casos, y mejores prácticas de la industria. Considerando esto, las empresas deben estar conscientes de los pasos que otros en sus industrias están tomando para enfrentar los riesgos. Las empresas de salud en América Latina, por ejemplo, pueden aprender sobre las diferentes maneras en las que una conducta impropia puede presentarse de otras empresas en su industria. De la misma manera, las mejores prácticas locales para mitigar los riesgos (ver Riesgos de Cumplimiento de Salud en Latinoamérica aquí).

Revisar las evaluaciones de riesgos. Las empresas deben asesorar periódicamente sus programas para evaluar la efectividad e identificar áreas en las que podrían mejorar. Una buena práctica es revisar la evaluación de riesgo en algunos años o siempre que los riesgos puedan aumentar (por ejemplo, la expansión a otros países o líneas de negocio, la adquisición de otra empresa).

Nota del editora: FCPAméricas discute corre el riesgos en general en América Latina aquí y aquí, y los riesgos específicos en Brasil aquí, en México aquí, y en Colombia aquí.

Las opiniones expresadas en este artículo son las del autor, a título personal, y no necesariamente representan las opiniones de otra persona, incluidas las entidades a las que está afiliado el autor, sus empleadores, otros contribuyentes, FCPAméricas o sus anunciantes. La información del blog FCPAméricas tiene por objetivo el debate público con fines educativos únicamente. Su intención no es suministrar asesoramiento legal a los lectores y no crea un vínculo abogado-cliente. No se desea describir ni transmitir la calidad de los servicios legales. FCPAméricas anima a sus lectores a solicitar asesoramiento legal calificado con respecto a leyes anticorrupción o cualquier otro asunto legal. FCPAméricas da permiso para enlazar, publicar, distribuir o hacer referencia a este artículo con fines legítimos, siempre que se indique su autor y su relación con FCPAméricas LLC.

 © 2015 FCPAméricas, LLC

Carlos Henrique da Silva Ayres

Post authored by Carlos Henrique da Silva Ayres, FCPAméricas Contributor

Categories: Asesoramiento de Riesgo, Brasil, Compliance Anticorrupción, Español, FCPA, Guía de FCPA

CommentsComments | Print This Post Print This Post |

Leave a Comment

Comments

Leave a Reply


FCPAmericas

Subscribe to our mailing list

* indicates required

View previous campaigns.

Close