¿Cómo es un informe de cumplimiento efectivo?
Un informe de cumplimiento es el medio más eficaz que encuentra un oficial de área para ofrecer una compresión clara de sus esfuerzos por alcanzar el cumplimiento, del estado general del programa de compliance y de las expectativas hacia el futuro que se perciben en su gestión.
Pero, además, resulta clave para descubrir áreas donde las iniciativas de gestión funcionan efectivamente o donde es preciso enfocar esfuerzos para garantizar el cumplimiento. Y también, la alta dirección puede utilizar su información para tomar mejores decisiones, asignar recursos y planificar el futuro de la gestión de compliance.
El informe de cumplimiento puede ser diferente dependiendo de la audiencia a la que esté destinado. Sin embargo, siempre debe contener una información mínima y contar con algunas características para garantizar su efectividad.
¿Qué es un informe de cumplimiento?
El informe de cumplimiento es un documento que nos dice en qué estado se encuentra el cumplimiento en una organización, con respecto a una regulación en particular o a todas las obligaciones legales y contractuales que aplican a la organización.
Usualmente, el informe de cumplimiento es redactado por el oficial de compliance. Pero, en organizaciones muy pequeñas y básicas, que no cuentan con esta figura, la tarea suele recaer sobre el contador o, incluso, el gerente.
Básicamente, el informe debe responder 3 interrogantes:
- El primero está relacionado con el estado del cumplimiento normativo de la organización: ¿la organización cumple con las diferentes normas que le son aplicables?
- El segundo interrogante trata de establecer si la organización cuenta con un proceso confiable para garantizar el cumplimiento.
- Finalmente, el informe debe responder cuáles son las acciones que podrían tomarse para mejorar el programa de cumplimiento.
¿Por qué es preciso presentar informes de cumplimiento?
Antes que nada, porque es la forma más ágil que tiene la alta dirección para saber con certeza si el programa de compliance está funcionado como se esperaba y si la organización cumple o no con sus obligaciones legales y contractuales.
Pero también puede ser requerido por un organismo regulador o por alguna entidad financiera, incluso por un cliente. Inversores, socios o aliados comerciales también pueden solicitar informes de cumplimiento, en algunos casos sobre áreas específicas como anticorrupción o ciberseguridad. Es natural que deseen saber si una organización cumple o no antes de poner en juego su capital y sus negocios. En estos casos, es probable que el informe deba ser producido por un auditor o inspector externo.
Diferentes tipos de informes de cumplimiento
Informes de cumplimiento hay en todos los tamaños, modelos y formas, pero sobre todo tratando diferentes temas porque el propósito puede ser distinto de acuerdo con quien lo solicita. Básicamente, podemos encontrar los siguientes tipos:
- Informe sobre el cumplimiento de los programas de debida diligencia de terceros.
- Informe sobre documentación de compliance y controles para garantizar el cumplimiento.
- Informe sobre políticas y procedimientos necesarios para el cumplimiento de determinadas regulaciones regionales o específicas de la industria.
- Informe sobre políticas y controles internos.
Lo que debe incluir un informe de cumplimiento
Tenemos claro que existen diferentes tipos de informes de cumplimiento y que estos pueden ser dirigidos a diferentes audiencias. Esto, por supuesto, hará que existan diferencias estructurales y de presentación entre unos y otros. Sin embargo, consideramos que los siguientes elementos mínimos deben estar incluidos en cualquier informe de cumplimiento:
- Declaración sobre el reglamento o reglamentos, norma o normas sobre las que se garantiza el cumplimiento.
- Definición del alcance del informe. El oficial debe declarar si su informe es general o específico, y advertir qué revisó y qué no revisó por considerarlo improcedente de acuerdo con el propósito del informe.
- Revisión del proceso de cumplimiento. Si el informe versa sobre debida diligencia, es preciso hacer una descripción sobre cómo funcionan los procedimientos para la debida diligencia.
- Resumen de los resultados del análisis en el que se determine si se está cumpliendo con la obligación establecida o no.
Usualmente, el informe de cumplimiento concluye con recomendaciones sobre acciones necesarias para mejorar el programa y garantizar el cumplimiento.
Recomendaciones para crear un informe de cumplimiento efectivo
La primera recomendación sería revisar que el informe incluya los elementos mínimos que referenciamos en el apartado anterior. Pero, además es preciso:
- Utilizar un lenguaje comprensible, de acuerdo con la audiencia, y una estructura lógica.
- Ser preciso y no divagar.
- Incluir un resumen ejecutivo.
- Ser claro en las acciones que se recomiendan y en los términos definidos para implementarlas.
- Indicar cualquier acción necesaria que requiera la aprobación de la alta dirección.
Software ISO 19600 de ISOTools
La gestión de compliance requiere información constante, actualizada y oportuna. Esta es imprescindible para la redacción de los informes de cumplimiento.
El software ISO 19600 de ISOTools es la respuesta a esta necesidad. Se trata de una poderosa herramienta que automatiza las tareas rutinarias del sistema de compliance, ofreciendo información centralizada y actualizada en todo momento, así como una visión total e integral del estado del sistema. Con esta herramienta esta y otras labores del oficial de cumplimiento y los profesionales del área se vuelven mucho más sencillas.
Garantice disponer siempre de la información de cumplimiento que necesita, infórmese ahora sobre esta solución.