El uso del Modelo de las tres líneas de defensa esta de moda desde el año pasado, luego de la emisión en enero del 2013 de la Declaración de Posición del IIA: Las Tres Líneas de Desenfa para una Efectiva Gestión de Riesgos y Control, la cual establece que: "Las tres líneas deberían existir de alguna forma en todas las
organizaciones, independientemente de su tamaño o complejidad. La gestión del
riesgo normalmente es más fuerte si existen tres líneas de defensa separadas y claramente
identificadas. Sin embargo, en situaciones excepcionales, especialmente en
organizaciones pequeñas, ciertas líneas de defensa pueden estar combinadas".
Independientemente de cómo el modelo de las Tres Líneas de Defensa es implementado,
la alta dirección y los organismos de gobierno corporativo deben comunicar
claramente que esperan que la información sea compartida y las actividades
coordinadas entre cada uno de los grupos responsables de la gestión de riesgos
y controles de la organización. Bajo las Normas Internacionales para la
Práctica Profesional de Auditoría Interna, los directores ejecutivos de
auditoría son específicamente requeridos a "compartir información y
coordinar las actividades con otros proveedores internos y externos de
servicios de aseguramiento y consultoría, para asegurar una cobertura adecuada
y minimizar la duplicación de esfuerzos.”
Esquema de Tres Líneas de Defensa
Esquema de Tres Líneas de Defensa
PRACTICAS RECOMENDADAS
1. Los procesos de riesgo y control deben ser estructurados de acuerdo con
el Modelo de las Tres Líneas de Defensa.
2. Cada línea de defensa debería ser apoyada en definiciones de funciones y
políticas apropiadas.
3. Debe existir una adecuada coordinación entre las distintas líneas de defensa
para fomentar la eficiencia y la eficacia.
4. Las funciones de riesgo y de control que operan en las diferentes líneas
deben compartir apropiadamente el conocimiento y la información para ayudar a
todas las funciones a un mejor cumplimiento de sus funciones y de una manera
eficiente.
5. Las líneas de defensa no deberían ser mezcladas o coordinarse en una manera
que pueda comprometer su eficacia.
6. En situaciones en que las funciones de las diferentes líneas se mezclan,
los Órganos de Gobierno deben ser informados de la estructura y su impacto.
Para las organizaciones que no han establecido una actividad de auditoría
interna, la Alta Dirección y/o el Órganos de Gobierno deberán explicar y dar a
conocer a las partes interesadas que ellos han considerado como suficiente el
aseguramiento que se obtendrá de la eficacia del gobierno de la organización,
gestión de riesgos y de la estructura de control.
¿Te ha gustado el post? ¡Compártelo con otro auditor
interno!
Gracias por mantenernos actualizados maestro Nahun. Entiendo que la clave de todo es la comunicación efectiva entre las tres líneas. Son muchas las situaciones de riesgo que pueden presentarse si esta es mediocre. La definición clara de de c/u de las tres líneas es algo que muchas veces no se practica y da pie a una defensa riesgosa. Generalmente, por no poner los puntos sobre las íes, que se dan muchos casos de "apagafuegos" para la tercera línea (AI): cuando esta se entera de la situación, solo queda resolver cuando pudo prevenirse. Y es que dentro de este modelo, entran muchas tangentes (mejores prácticas, técnicas modernas, personal adecuado, capacitación, adaptación, etc.) que hace de esto un mundo muy interesante y profundo. Y, a veces entiendo, que los ejecutivos no quieren tener tiempo para detenerse a analizar dichas tangentes, sin saber que muy posiblemente, esta sea la clave del éxito. Saludos, Manuel D. Núñez.
ResponderEliminarTienes toda la razoón, Manuel.
ResponderEliminarMuchas gracias por tu magnifico aporte.
Saludos,
buenas noches Nahum, gracias por la información que nos compartes, sin embargo me gustaría saber si existen guías o detalles de como implementar este modelo en una empresa (trabajo para un banco local), ya que la información que he encontrado es escasa y muy general, favor de existir mayor información ayudarme en el correo marlon_avila88@yahoo.com de antemano muchas gracias y saludos
ResponderEliminar