Pasar al contenido principal

Plan anual del Sarlaft

Enviado por Infolaft el

Artículo por: Infolaft

El año 2014 empieza y con él también la necesidad del oficial de cumplimiento de analizar cuál será su plan anual, para así poder dar cumplimiento a todas las obligaciones que trae el Capítulo XI del Título I de la Circular Básica Jurídica emitida por la Superintendencia Financiera para todas sus entidades vigiladas.

Si bien en la citada norma no existe un requerimiento específico frente a la existencia de un Plan Anual Sarlat  y por el contrario, cuando hace referencia a la palabra “plan” sólo menciona el Plan anual de Capacitación, en varios de sus apartes sí hace referencia a algunas obligaciones adicionales y periódicas, que recomendamos integrar en lo que sería el “Plan Anual Sarlaft” y así asegurar que se cumple con todos los requerimientos de la norma.

Recomendamos que en el Plan Anual Sarlaft, el Oficial de Cumplimiento contemple por lo menos, los siguientes: (i) El Plan Anual de Capacitación; (ii) el Plan anual de actualización de datos; (iii) el Plan de Monitoreo de Riesgo (en la periodicidad escogida por la entidad); (iv) el Plan para la elaboración de los Informes trimestrales del Oficial a la Junta Directiva (garantizando que todos los temas que deben incluirse tengan el soporte documental e informativo necesario); (v) los Planes de Acción que surjan fruto de las recomendaciones efectuadas por la Junta Directiva, la Superintendencia Financiera, la Revisoría Fiscal y/o la Auditoría Interna, una vez se reciban los comentarios a los informes que se presenten; (vi) Plan para determinar la calidad de los registros de la base de datos; (vii) Plan para analizar y actualizar la segmentación de factores de riesgo; (viii) Plan para realizar la medición de riesgo inherente y de efectividad de controles que permita el cálculo del riesgo residual de la entidad y por factor de riesgo, (ix) el Plan de revisión de la eficiencia de las señales de alerta y todos los demás que se requieran según las obligaciones a cargo de la entidad que contenga el Manual de cada una de ellas.

 Recordemos que todo Plan debe responder a las siguientes preguntas básicas: Qué hacer?, Cómo hacerlo?, Dónde hacerlo?, Cuándo hacerlo?, Quién lo hará?, Por qué se hace?, y  Qué herramientas adicionales se requiere?. Estas respuestas, nos permitirán cubrir todo lo que requiere un Plan, y justamente estar preparados para ejecutarlo de la manera “planeada”.

A título de ejemplo y frente al Plan de Capacitación, responderemos las siguientes preguntas:

 

  • Por qué se hace? Porque de acuerdo con el numeral 4.2.8. de la Circular ya mencionada, las entidades vigiladas por la SFC deben “diseñar, programar y coordinar planes de capacitación sobre el Sarlaft, dirigidos a todas las áreas de la entidad”.  Con esta respuesta, se puede identificar el objetivo del plan.
  • Qué hacer? El Plan de Capacitación debe corresponder a temas Sarlaft y debe dictarse a todas las áreas de la entidad. Se recomienda detallar al máximo las diferentes actividades que deben realizarse, y concatenar una con la otra, de manera que se pueda garantizar la ejecución correcta del plan.
  • Cómo hacerlo? La norma no establece cómo hacerlo; depende de cada entidad diseñar el Plan, de acuerdo con sus necesidades. Por ejemplo, respecto del Plan de Capacitación, dependiendo del canal de comunicación que se tenga con todos los empleados de la entidad, se puede optar por hacer capacitaciones Sarlaft virtuales (por ejemplo vía web), presenciales o ambas. Dependiendo también de la evolución en el conocimiento de los empleados, las estrategias podrán ser diferentes: Siempre se requerirá una capacitación inicial para los empleados que llegan a la empresa, mientras que puede realizarse capacitaciones más sofisticadas, a través de casos o sólo haciendo referencia a temas específicos, para aquellas personas que muestren un nivel más avanzado de conocimiento. Todo esto es justamente lo que hace parte del análisis y elaboración del plan por parte del Oficial de Cumplimiento.

 

Ahora bien, sólo a título de ejemplo, la implementación de una u otra estrategia (capacitaciones presenciales o vía web) cambiará sustancialmente las respuestas restantes, es decir, el cuándo, dónde, y qué herramientas adicionales se requerirán. 

Así las cosas, si por ejemplo, la entidad estableciera que se logra una cobertura total de los funcionarios con una capacitación vía web y se eligiera esta estrategia, las respuestas podrían corresponder a lo siguiente:

 

  • Respecto al cuándo, se recomienda que el lanzamiento de la capacitación vía web se realice en  meses en los que tradicionalmente no existan festivos (febrero o septiembre) para así garantizar mayor atención al curso, estableciendo con claridad la fecha de lanzamiento de la capacitación, el plazo máximo de respuesta por parte de los empleados, el envío de recordatorios en diferentes momentos antes del vencimiento;
  • Igualmente, bajo este esquema, el dónde trae una respuesta sencilla y es en la oficina de cada empleado (evitando la necesidad de planear, por ejemplo, lugares de reunión);
  • En este caso, qué herramientas se requerirán, la tarea es sencilla frente al recurso humano (ya que no será necesaria la presencia de un capacitador ni su desplazamiento a las diferentes sucursales que tenga la entidad), pero es más detallada y compleja desde el punto de vista tecnológico, que será el recurso más usado. En efecto, el Oficial de Cumplimiento debe asegurar que el material de capacitación vía web incluya todo el contenido que se requiere, que el sistema en el que se desarrolle la capacitación sea amigable para los usuarios, que el programa se ejecute en todos los computadores de la compañía, que todos los empleados cuenten con un computador en el que puedan tomar la capacitación, entre otros aspectos y sobre todo, que el sistema permita verificar que el empleado tomó la capacitación, documentando la fecha en que lo realizó, y a través de un examen, verificar el entendimiento de los conocimientos por parte de los empleados a quien se dirige la capacitación, ya que éste es un punto en el que hay vulnerabilidad respecto de las capacitaciones vía web.  También debe contemplarse si es necesaria su actualización periódica tanto en contenidos como en el examen, para que los usuarios no le hagan “trampa” al sistema.

 

Consideramos que si se siguen responden a las preguntas arriba indicadas durante la elaboración de los diferentes planes arriba mencionados (incluyendo claro está aquellos adicionales propios de la entidad según sus propios Manuales), se podrá contar con una herramienta estructurada y seria, que permitirá la organización de las actividades del Oficial de Cumplimiento y la garantía de que se velará por el cumplimiento de las etapas y elementos de la norma Sarlaft. 

Recomendados

Listas restrictivas: ¿qué son y cómo funcionan?

Las listas restrictivas son bases de datos y sanciones contra empresas y...

¿Qué es extinción de dominio y cómo se evita en empresas?

La extinción de dominio es un proceso por medio del cual se afectan los bienes...

Debida diligencia del cliente: ¿qué es y cómo se hace?

Para hacer una debida diligencia y evitar problemas de lavado de activos es...