miércoles, 17 de septiembre de 2014

6 Recomendaciones Implementación Modelo Tres Líneas de Defensa

El uso del Modelo de las tres líneas de defensa esta de moda desde el año pasado, luego de la emisión en enero del 2013 de la Declaración de Posición del IIA: Las Tres Líneas de Desenfa para una Efectiva Gestión de Riesgos y Control, la cual establece que: "Las tres líneas deberían existir de alguna forma en todas las organizaciones, independientemente de su tamaño o complejidad. La gestión del riesgo normalmente es más fuerte si existen tres líneas de defensa separadas y claramente identificadas. Sin embargo, en situaciones excepcionales, especialmente en organizaciones pequeñas, ciertas líneas de defensa pueden estar combinadas".

Independientemente de cómo el modelo de las Tres Líneas de Defensa es implementado, la alta dirección y los organismos de gobierno corporativo deben comunicar claramente que esperan que la información sea compartida y las actividades coordinadas entre cada uno de los grupos responsables de la gestión de riesgos y controles de la organización. Bajo las Normas Internacionales para la Práctica Profesional de Auditoría Interna, los directores ejecutivos de auditoría son específicamente requeridos a "compartir información y coordinar las actividades con otros proveedores internos y externos de servicios de aseguramiento y consultoría, para asegurar una cobertura adecuada y minimizar la duplicación de esfuerzos.”

Esquema de Tres Líneas de Defensa


PRACTICAS RECOMENDADAS

1.    Los procesos de riesgo y control deben ser estructurados de acuerdo con el Modelo de las Tres Líneas de Defensa.
2.    Cada línea de defensa debería ser apoyada en definiciones de funciones y políticas apropiadas.
3.    Debe existir una adecuada coordinación entre las distintas líneas de defensa para fomentar la eficiencia y la eficacia.
4.    Las funciones de riesgo y de control que operan en las diferentes líneas deben compartir apropiadamente el conocimiento y la información para ayudar a todas las funciones a un mejor cumplimiento de sus funciones y de una manera eficiente.
5.    Las líneas de defensa no deberían ser mezcladas o coordinarse en una manera que pueda comprometer su eficacia.
6.    En situaciones en que las funciones de las diferentes líneas se mezclan, los Órganos de Gobierno deben ser informados de la estructura y su impacto. Para las organizaciones que no han establecido una actividad de auditoría interna, la Alta Dirección y/o el Órganos de Gobierno deberán explicar y dar a conocer a las partes interesadas que ellos han considerado como suficiente el aseguramiento que se obtendrá de la eficacia del gobierno de la organización, gestión de riesgos y de la estructura de control.

¿Te ha gustado el post? ¡Compártelo con otro auditor interno!

3 comentarios:

  1. Gracias por mantenernos actualizados maestro Nahun. Entiendo que la clave de todo es la comunicación efectiva entre las tres líneas. Son muchas las situaciones de riesgo que pueden presentarse si esta es mediocre. La definición clara de de c/u de las tres líneas es algo que muchas veces no se practica y da pie a una defensa riesgosa. Generalmente, por no poner los puntos sobre las íes, que se dan muchos casos de "apagafuegos" para la tercera línea (AI): cuando esta se entera de la situación, solo queda resolver cuando pudo prevenirse. Y es que dentro de este modelo, entran muchas tangentes (mejores prácticas, técnicas modernas, personal adecuado, capacitación, adaptación, etc.) que hace de esto un mundo muy interesante y profundo. Y, a veces entiendo, que los ejecutivos no quieren tener tiempo para detenerse a analizar dichas tangentes, sin saber que muy posiblemente, esta sea la clave del éxito. Saludos, Manuel D. Núñez.

    ResponderEliminar
  2. Tienes toda la razoón, Manuel.

    Muchas gracias por tu magnifico aporte.

    Saludos,

    ResponderEliminar
  3. buenas noches Nahum, gracias por la información que nos compartes, sin embargo me gustaría saber si existen guías o detalles de como implementar este modelo en una empresa (trabajo para un banco local), ya que la información que he encontrado es escasa y muy general, favor de existir mayor información ayudarme en el correo marlon_avila88@yahoo.com de antemano muchas gracias y saludos

    ResponderEliminar