Nothing Special   »   [go: up one dir, main page]

Manual Del Procedimiento para La Evaluación, Control y Mitigación de Los Eventos de Riesgos de Soborno

Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 22

Manual del Procedimiento Noviembre

para la Evaluación, Control y


Mitigación de los eventos de
riesgos de soborno
2019
Este documento contiene la primera versión del Manual del
Procedimiento para la evaluación, control y mitigación de los Versión 1.0
eventos de riesgos de soborno en el Banco Central del Ecuador.

DIRECCIÓN NACIONAL DE RIESGOS DE OPERACIONES

GESTIÓN DE RIESGO OPERATIVO

© 2019. Dirección de Procesos, Calidad e Innovación- Coordinación General de


Planificación y Gestión Estratégica – Banco Central del Ecuador.

Todos los derechos reservados.

El presente documento no puede ser reproducido, distribuido, comunicado


públicamente, archivado o introducido en un sistema de recuperación de información,
o transmitido, en cualquier forma y por cualquier medio (electrónico, mecánico,
fotográfico, grabación o cualquier otro), total o parcialmente, sin el previo
consentimiento por escrito del Banco Central del Ecuador.
ÍNDICE

REVISIÓN Y APROBACIÓN.................................................................................................................... 3
CONTROL DE HISTORIAL DE CAMBIOS ................................................................................................ 4
INFORMACIÓN GENERAL .................................................................................................................... 5
1. GLOSARIO DE TÉRMINOS Y/O DEFINICIONES......................................................................... 6
2. ÁMBITO DE APLICACIÓN ........................................................................................................ 6
3. CONTENIDO TÉCNICO DEL DOCUMENTO............................................................................... 7
3.1. FICHA DEL PROCEDIMIENTO .................................................................................................. 7
3.2. DIAGRAMA DE FLUJO ............................................................................................................. 9
3.3. DESCRIPCIÓN ........................................................................................................................ 11
3.4. ANEXO ACTA DE EVALUACIÓN DE RIESGOS DE SOBORNO .................................................. 22
MANUAL DEL PROCEDIMIENTO PARA LA EVALUACIÓN, CONTROL Y
MITIGACIÓN DE LOS EVENTOS DE RIESGOS DE SOBORNO
CÓDIGO VERSIÓN PÁGINA

MP- 087 1.0 Página 3 de 22

REVISIÓN Y APROBACIÓN

Elaborado por: Firma

Firmado digitalmente por SANDRA


Especialista de Riesgos de PAULINA VALLEJO ABRIL
Fecha: 2019.11.28 08:42:10 -05'00'
Operaciones 2
Firmado digitalmente por
LOURDES JANETH SISALEMA
Coordinadora de Servicios, Procesos y SEVILLA
Fecha: 2019.11.26 16:58:10 -05'00'
Calidad

Revisado y Validado por: Firma


Firmado digitalmente por REYNA
Coordinadora de Gestión de VERONICA VALENCIA REINEL
Fecha: 2019.11.28 14:29:12 -05'00'
Planificación y Gestión Estratégica
Firmado digitalmente por
DIEGO ABRAHAN LARA FLOR
Coordinador General Jurídico Fecha: 2019.11.27 08:59:03
-05'00'

Firmado digitalmente por


Director Nacional de Riesgos de CHRISTIAN GERMAN MERA
PROANO
Operaciones Fecha: 2019.11.27 11:07:32 -05'00'

Firmado digitalmente por


DANIEL EDUARDO VASCO VITERI
Director de Procesos Calidad e Fecha: 2019.11.27 09:27:54
-05'00'
Innovación
Firmado digitalmente por CESAR
Coordinador de Infraestructura y CESAR ARTURO ARTURO BEDON CHAMORRO
BEDON CHAMORRO Fecha: 2019.11.28 11:39:32
-05'00'
Operaciones TI

Aprobado por: Firma


Firmado digitalmente por
JANETH OLIVA MALDONADO
ROMAN
Subgerente General Fecha: 2019.11.28 17:06:50
-05'00'

Recuerde: Este documento ha sido aprobado con firma electrónica, lo que proporciona validez, integridad y no repudio de la información.
La impresión del documento no garantiza su vigencia y se considerará como copia no controlada.
MANUAL DEL PROCEDIMIENTO PARA LA EVALUACIÓN, CONTROL Y
MITIGACIÓN DE LOS EVENTOS DE RIESGOS DE SOBORNO
CÓDIGO VERSIÓN PÁGINA

MP- 087 1.0 Página 4 de 22

CONTROL DE HISTORIAL DE CAMBIOS

Fecha de
Versión Descripción del cambio
actualización
Versión inicial del Manual del Procedimiento para la evaluación
1.0 control y mitigación de los eventos de riesgos de soborno en el Noviembre - 2019
Banco Central del Ecuador.

Recuerde: Este documento ha sido aprobado con firma electrónica, lo que proporciona validez, integridad y no repudio de la información.
La impresión del documento no garantiza su vigencia y se considerará como copia no controlada.
MANUAL DEL PROCEDIMIENTO PARA LA EVALUACIÓN, CONTROL Y
MITIGACIÓN DE LOS EVENTOS DE RIESGOS DE SOBORNO
CÓDIGO VERSIÓN PÁGINA

MP- 087 1.0 Página 5 de 22

INFORMACIÓN GENERAL

Manual del Procedimiento para la evaluación, control y mitigación de los


TÍTULO eventos de riesgos de soborno

Paulina Vallejo
Dirección Nacional de Riesgos de Operaciones
Autores:
Lourdes Sisalema
Dirección de Procesos, Calidad e Innovación

El presente documento tendrá vigencia a partir de la fecha de su


Vigencia:
aprobación.

Subgerente General, mediante Resolución Administrativa No. BCE-GG-


Aprobación:
093-2019 de 07 de marzo de 2019, Artículo 1, numeral 4.

Responsabilidad
de la
implementación, Dirección Nacional de Riesgos de Operaciones
ejecución, del
control previo y
concurrente:

Responsabilidad El presente documento normativo será revisado y actualizado por las áreas
de la revisión y previstas en responsabilidad de la implementación, ejecución, del control
actualización: previo y concurrente.

Distribución: El presente documento normativo será distribuido por la Dirección de


Gestión Documental y Archivo a los servidores previstos en
responsabilidad de la implementación, ejecución, del control previo y
concurrente.

Recuerde: Este documento ha sido aprobado con firma electrónica, lo que proporciona validez, integridad y no repudio de la información.
La impresión del documento no garantiza su vigencia y se considerará como copia no controlada.
MANUAL DEL PROCEDIMIENTO PARA LA EVALUACIÓN, CONTROL Y
MITIGACIÓN DE LOS EVENTOS DE RIESGOS DE SOBORNO
CÓDIGO VERSIÓN PÁGINA

MP- 087 1.0 Página 6 de 22

1. GLOSARIO DE TÉRMINOS Y/O DEFINICIONES

• BCE: Banco Central del Ecuador.


• Control: Es toda acción que tiende a minimizar los riesgos, significa analizar el desempeño
de las operaciones, evidenciando posibles desviaciones frente al resultado para la
adopción de medidas preventivas. Los controles proporcionan un modelo operacional de
seguridad razonable en el logro de los objetivos.
• DNRO: Dirección Nacional de Riesgos de Operaciones.
• Evento de riesgo de soborno: Es el hecho que puede derivar en pérdidas financieras y no
financieras para la Institución.
• Impacto: Consecuencias que puede ocasionar a la entidad la materialización del riesgo.
• Sistema de Gestión Antisoborno: Conjunto de elementos del Banco Central del Ecuador,
interrelacionados o que interactúan para establecer la política antisoborno, objetivos
antisoborno, y procesos para lograr esos objetivos; así como para garantizar el
mejoramiento continuo en el ámbito de la gestión antisoborno.
• Soborno: Oferta, promesa, entrega, aceptación o solicitud de una ventaja indebida de
cualquier valor (que puede ser financiera o no financiera), directamente o indirectamente,
e independiente de su ubicación; en violación de la ley aplicable, y como incentivo o
recompensa para que una persona actúe o deje de actuar en relación con el desempeño
de las obligaciones de esa persona.
• Riesgo: Probabilidad que un evento ocurra y genere pérdidas financieras y no financieras
para el Banco Central del Ecuador.
• Riesgo inherente: Es el nivel de riesgo propio de la actividad, sin tener en cuenta el efecto
de las medidas de control adoptadas como consecuencias del flujo del proceso o de
políticas de administración de riesgo.
• Riesgo de soborno: Probabilidad de ocurrencia de una oferta, promesa, entrega,
aceptación o solicitud de una ventaja indebida de cualquier valor como incentivo para que
un servidor o trabajar actúe o deje de actuar en relación con el desempeño de sus
obligaciones.
• Riesgo residual: Es el nivel resultante del riesgo después de aplicar las medidas de
control. Así, se puede establecer los efectos de los controles frente al riesgo establecido
inicialmente como riesgo inherente de la operación.

2. ÁMBITO DE APLICACIÓN
• Los procesos del Banco Central del Ecuador

Recuerde: Este documento ha sido aprobado con firma electrónica, lo que proporciona validez, integridad y no repudio de la información.
La impresión del documento no garantiza su vigencia y se considerará como copia no controlada.
MANUAL DEL PROCEDIMIENTO PARA LA EVALUACIÓN, CONTROL Y
MITIGACIÓN DE LOS EVENTOS DE RIESGOS DE SOBORNO
CÓDIGO VERSIÓN PÁGINA

MP- 087 1.0 Página 7 de 22

3. CONTENIDO TÉCNICO DEL DOCUMENTO

3.1. FICHA DEL PROCEDIMIENTO

PROCEDIMIENTO: Procedimiento para la evaluación, control y mitigación de los eventos de riesgos de


soborno
OBJETIVO DEL Describir las diferentes actividades que cumplen las Unidades Administrativas y la
PROCEDIMIENTO: Dirección Nacional de Riesgos de Operaciones, con el fin de realizar la evaluación, control
y mitigación de los eventos de riesgos de soborno en el Banco Central del Ecuador.

RESPONSABLE DEL Coordinador de la Gestión de Riesgo Operativo


PROCEDIMIENTO:
DISPARADOR: Disposición del Director Nacional de Riesgos de Operaciones
RECURSOS

MATERIALES HUMANOS TECNOLÓGICOS FINANCIEROS


Presupuesto de
Materiales y equipos Analista de Riesgos de Herramientas office
de oficina Operaciones gasto corriente
relacionado a
riesgo operativo

Coordinador de Riesgos de
Operaciones
Director Nacional de Riesgos de
Operaciones
Coordinadores de las Gestiones
Internas
Directores de áreas
PROVEEDORES ENTRADAS
Direcciones / Gestiones Internas Cronograma de evaluación de riesgo de soborno
Normativa y procesos de la gestión interna
Matriz de riesgos de soborno
SALIDAS CLIENTES
Matriz de riesgo de soborno evaluada Dirección Nacional de Riesgos de Operaciones
Planes de mitigación Alta Gerencia
Informe de seguimiento al plan de mitigación Dirección de Procesos, Calidad e Innovación
Reporte de los avances de la mitigación de riesgos de Dirección de Administración del Talento Humano
soborno
Dirección Nacional de Cumplimiento
Unidades administrativas del BCE
BASE LEGAL / CONTROLES

Recuerde: Este documento ha sido aprobado con firma electrónica, lo que proporciona validez, integridad y no repudio de la información.
La impresión del documento no garantiza su vigencia y se considerará como copia no controlada.
MANUAL DEL PROCEDIMIENTO PARA LA EVALUACIÓN, CONTROL Y
MITIGACIÓN DE LOS EVENTOS DE RIESGOS DE SOBORNO
CÓDIGO VERSIÓN PÁGINA

MP- 087 1.0 Página 8 de 22

• Convención de las Naciones Unidas Contra la Corrupción publicada en el Registro Oficial No. 76 de 05 de
agosto de 2005 y ratificada mediante Registro Oficial No. 166 de 15 de diciembre de 2005 que tiene como
finalidad: “a) Promover y fortalecer las medidas para prevenir y combatir más eficaz y eficientemente la
corrupción; b) Promover, facilitar y apoyar la cooperación internacional y la asistencia técnica en la
prevención y la lucha contra la corrupción, incluida la recuperación de activos; y, c) Promover la integridad,
la obligación de rendir cuentas y la debida gestión de los asuntos y los bienes públicos”;
• Constitución de la República del Ecuador; artículo 3 numeral 8, artículo 83 numerales 8 y 11; y, artículos
226, 227, 233, 288 y 303;
• Código Orgánico Monetario y Financiero; artículo 49 numeral 1 y 2;
• Código Orgánico Administrativo; artículos 17 y 21;
• Código del Trabajo; artículo 172 numeral 3;
• Código Orgánico Integral Penal, Sección Tercera, respecto de los delitos contra la eficiencia de la
administración pública, en su artículo 280;
• Ley Orgánica del Servicio Público; artículos 10, 22 y 24 literal k), artículo 42 literal b), artículo 48 literal d);
• Plan Nacional de Desarrollo 2017-2021; Objetivo No. 8;
• Decreto Ejecutivo Nro. 021 de 05 de junio de 2017 publicado en el Segundo Suplemento del Registro Oficial
No. 16 de 16 de junio de 2017; el Presidente Constitucional de la República decreta: "Artículo 1.- Declarar
como política prioritaria de gobierno el fortalecimiento de la transparencia de las políticas públicas y la
lucha contra la corrupción en todas sus formas (...)";
• NTE INEN –ISO 37001, Sistema de Gestión Antisoborno – Requisitos con orientación para uso, primera
edición 2017-07;
• Estatuto Orgánico de Gestión Organizacional por Procesos del Banco Central del Ecuador;
• Resolución Administrativa Nro. BCE-GG-099-2019; “Política Antisoborno del Banco Central del Ecuador;
• Resolución Administrativa Nro. BCE-GG-108-2019; "La Asignación de Roles y Responsabilidades para
Asegurar la Implementación, Mantenimiento y Mejora Continua del Sistema de Gestión Antisoborno del
Banco Central del Ecuador.
• GU- 010 Guía Metodológica para la Evaluación de Riesgos de Soborno en el Banco Central del Ecuador.

Recuerde: Este documento ha sido aprobado con firma electrónica, lo que proporciona validez, integridad y no repudio de la información.
La impresión del documento no garantiza su vigencia y se considerará como copia no controlada.
MANUAL DEL PROCEDIMIENTO PARA LA EVALUACIÓN, CONTROL Y
MITIGACIÓN DE LOS EVENTOS DE RIESGOS DE SOBORNO
CÓDIGO VERSIÓN PÁGINA

MP- 087 1.0 Página 9 de 22

3.2. DIAGRAMA DE FLUJO


Parte 1

Recuerde: Este documento ha sido aprobado con firma electrónica, lo que proporciona validez, integridad y no repudio de la información.
La impresión del documento no garantiza su vigencia y se considerará como copia no controlada.
MANUAL DEL PROCEDIMIENTO PARA LA EVALUACIÓN, CONTROL Y
MITIGACIÓN DE LOS EVENTOS DE RIESGOS DE SOBORNO
CÓDIGO VERSIÓN PÁGINA

MP- 087 1.0 Página 10 de 22

Parte 2

Recuerde: Este documento ha sido aprobado con firma electrónica, lo que proporciona validez, integridad y no repudio de la información.
La impresión del documento no garantiza su vigencia y se considerará como copia no controlada.
MANUAL DEL PROCEDIMIENTO PARA LA EVALUACIÓN, CONTROL Y
MITIGACIÓN DE LOS EVENTOS DE RIESGOS DE SOBORNO
CÓDIGO VERSIÓN PÁGINA

MP- 087 1.0 Página 11 de 22

3.3. DESCRIPCIÓN

# RESPONSABLE TAREAS DOCUMENTOS


ASOCIADOS
Elabora memorando para los Directores de áreas,
disponiendo la evaluación de riesgos de soborno
a nivel nacional, en la “Matriz de Riesgo de
Soborno”. En el memorando se especifica la Memorando
fecha de capacitación de la metodología para la solicitando
Director de Nacional evaluación de riesgos de soborno de acuerdo al evaluación de
de Riesgos de cronograma, además se especifica la fecha riesgos de soborno
Operaciones máxima para entregar la matriz evaluada de
1 Cronograma de
riesgos de soborno.
capacitación de la
La evaluación de los riesgos de soborno, se metodología de
realizará obligatoriamente en todas las gestiones evaluación de
internas del BCE, con una frecuencia anual, según riesgos de soborno
lo establecido en “GU-010 Guía metodológica
para la evaluación de riesgos de soborno en el
Banco Central del Ecuador”

Recibe el memorando de solicitud de evaluación Memorando


de riesgos de soborno y dispone a los solicitando
Directores de áreas coordinadores de las gestiones internas, asistir a evaluación de
2 riesgos de soborno,
la capacitación de la metodología de evaluación
de riesgos de soborno y realizar la evaluación de con delegación
los mismos.

Recibe delegación y asiste a capacitación de la


Coordinadores de
metodología de evaluación de riesgos de soborno
3 Gestiones Internas
de acuerdo al cronograma remitido por la
(áreas evaluadas)
Dirección Nacional de Riesgos de Operaciones.
Capacita en la metodología para la evaluación de
riesgos de soborno, para que se identifiquen y
evalúen los eventos de riesgo de soborno, así
como, la idoneidad y eficacia de los controles
Analista / existentes para mitigar los riesgos de soborno
Especialista de evaluados. Hoja de registro de
4
Riesgo de asistencia
Se realizará con material de apoyo (ppt,
Operaciones
ejercicios prácticos)

Todos los asistentes deben registrar su asistencia


en el “F-BCE-DPCI-002 hoja de registro de
asistencia”.

Recuerde: Este documento ha sido aprobado con firma electrónica, lo que proporciona validez, integridad y no repudio de la información.
La impresión del documento no garantiza su vigencia y se considerará como copia no controlada.
MANUAL DEL PROCEDIMIENTO PARA LA EVALUACIÓN, CONTROL Y
MITIGACIÓN DE LOS EVENTOS DE RIESGOS DE SOBORNO
CÓDIGO VERSIÓN PÁGINA

MP- 087 1.0 Página 12 de 22

Revisa los procesos y la normativa aplicable a su


gestión que se encuentran vigentes.
Coordinadores de Dada la frecuencia anual en la evaluación de
5 Gestiones Internas riesgos de soborno, las áreas tendrán como
(áreas evaluadas) insumo el “Reporte de la matriz de riesgos de
soborno” reporte proporcionado por la Dirección
Nacional de Riesgos de Operaciones.
Identifica la actividad específica de cada uno de
los subprocesos y de la normativa vigente, sobre
Coordinadores de la cual se genere un posible riesgo de soborno.
6 Gestiones Internas Si existe actividades con posible riesgo de
(áreas evaluadas) soborno, realiza la actividad 12 “Registrar la
información general de la Dirección y sus
gestiones”; caso contrario, ejecuta la actividad 7.

Elabora memorando dirigido al Director Nacional Memorando


de Riesgos de Operaciones para notificar notificando
Coordinadores de inexistencia de
inexistencia de riesgos de soborno en la gestión
7 Gestiones Internas riesgos de soborno
interna y/o dirección y adjunta el “F-DNRO-001
(áreas evaluadas)
Acta de validación de riesgos de soborno”, según Acta de validación de
anexo riesgos de soborno
Revisa el memorando notificando la inexistencia
de riesgos de soborno en la unidad Memorando
administrativa, y envía al Director Nacional de notificando
8 Directores de áreas
Riesgos de Operaciones, a su vez él reasigna al inexistencia de
Coordinador de la Gestión de Riesgo Operativo riesgos de soborno
para su análisis y atención.
Revisa el memorando, y el acta de validación de
Riesgos de Soborno.
Analista /
Especialista de No hay objeción al sustento, realiza la actividad
9
Riesgo de 10 “Registrar la información de inexistencia de
Operaciones riesgo de soborno”; caso contrario, ejecuta la
actividad 11 “Negar el sustento y solicitar nueva
identificación de riesgos de soborno”
Valida la matriz de riesgo operativo, para verificar
si existe algún evento relacionado con soborno, si
Analista / no lo hubiera registra la información de Listado de unidades
Especialista de inexistencia de riesgos de soborno de las
10 administrativas sin
Riesgo de gestiones internas de la Dirección evaluada.
riesgos de soborno”
Operaciones
Elabora cronograma para análisis de riesgo de
soborno en la Dirección para los siguientes 6

Recuerde: Este documento ha sido aprobado con firma electrónica, lo que proporciona validez, integridad y no repudio de la información.
La impresión del documento no garantiza su vigencia y se considerará como copia no controlada.
MANUAL DEL PROCEDIMIENTO PARA LA EVALUACIÓN, CONTROL Y
MITIGACIÓN DE LOS EVENTOS DE RIESGOS DE SOBORNO
CÓDIGO VERSIÓN PÁGINA

MP- 087 1.0 Página 13 de 22

meses
Fin del procedimiento.
En el caso que si hubiere objeción en el sustento
Analista / de la no existencia de riesgo de soborno
Especialista de comunica a la Dirección y solicita se realice una
11
Riesgo de nueva identificación de los mismos.
Operaciones Retorna a la actividad 6 “Identificar actividades
con posibles riesgos de soborno”
Registra una vez identificado el riesgo de soborno
en la matriz la información general según el
siguiente detalle:
• Subgerencia /Coordinación.- Se identificará la
denominación de la Subgerencia/
Coordinador de la Coordinación General en la cual se realizará el
levantamiento de riesgos de soborno. Matriz de riesgo de
12 Gestión Interna (área
soborno
evaluada) • Dirección.- Se identificará la denominación de
la dirección específica con la cual se trabajará
en el levantamiento de riesgos de soborno.
• Gestión interna.- Se identificará la
denominación de la Gestión interna específica
para el levantamiento de riesgos de soborno
Registra la condición del posible hecho que
puede generar un soborno, una vez revisada las
actividades, de tal forma que se identifiquen
aquellos puntos de contacto con el usuario
externo en los cuales se puede producir un
posible riesgo de soborno.
En la matriz se registra la fecha de evaluación del
riesgo, y la condición del posible hecho que
Coordinador de la puede generar un soborno, considerando la
Matriz de riesgo de
13 Gestión Interna (área sintaxis definida para la identificación de riesgos
soborno
evaluada) de soborno.
Con el fin de contar una mejor apreciación de la
condición se visualiza en la matriz el siguiente
texto “El solicitar y recibir soborno”
En la matriz se visualiza la palabra Nexo:
corresponde al término CAUSARÍA, el cual vincula
la condición al riesgo, con la finalidad de dar una
mejor comprensión en la identificación del riesgo.

Recuerde: Este documento ha sido aprobado con firma electrónica, lo que proporciona validez, integridad y no repudio de la información.
La impresión del documento no garantiza su vigencia y se considerará como copia no controlada.
MANUAL DEL PROCEDIMIENTO PARA LA EVALUACIÓN, CONTROL Y
MITIGACIÓN DE LOS EVENTOS DE RIESGOS DE SOBORNO
CÓDIGO VERSIÓN PÁGINA

MP- 087 1.0 Página 14 de 22

Registra el riesgo en la matriz que es el efecto o la


consecuencia de la condición.
Coordinador de la Matriz de riesgo de
14 Gestión Interna (área Y debe estar descrito en concordancia con la
soborno
evaluada) condición de manera clara y precisa. Su redacción
no debe dar lugar a ambigüedades o confusiones
con la causa generadora de los mismos.
Coordinador de la
Identifica el cargo del personal de la institución Matriz de riesgo de
Gestión Interna (área
15 que ejecuta o participa en la actividad soborno
evaluada) generadora del riesgo de soborno.
Determina la relación existente entre la entidad y
Coordinador de la
el ambiente externo en el que se opera, en
Gestión Interna (área especial la información referente a los riesgos de
evaluada) soborno de la entidad. Se sugiere analizar e
identificar el entorno normativo - regulatorio de
las partes externas interesadas tales como:

 Clientes: persona natural o jurídica que


accede a los servicios de la Institución.
 Proveedores: socios de negocio que brindan
servicios al Banco Central del Ecuador.
 Organismos de Control: Entidades que
regulan las actividades de la Institución.
 Organismos Internacionales: Entidades
internacionales que se relacionan con la
dinámica de la institución.
16  Comunidad: grupos de personas con Matriz de riesgo de
elementos en común que se relacionan con la soborno
dinámica de la institución.

En cuanto a los factores internos es necesario


conocer y entender la entidad, sus objetivos y
estrategias. Teniendo en cuenta que los riesgos
de soborno afectan negativamente, el análisis se
debe aplicar en todo el banco de acuerdo al
siguiente detalle:

 Procesos.- Conjunto de actividades que


transforman insumos en productos o servicios
con valor para el cliente, sea interno o
externo.
 Personas.- Capital humano que trabaja en las
instituciones, se debe considerar los procesos

Recuerde: Este documento ha sido aprobado con firma electrónica, lo que proporciona validez, integridad y no repudio de la información.
La impresión del documento no garantiza su vigencia y se considerará como copia no controlada.
MANUAL DEL PROCEDIMIENTO PARA LA EVALUACIÓN, CONTROL Y
MITIGACIÓN DE LOS EVENTOS DE RIESGOS DE SOBORNO
CÓDIGO VERSIÓN PÁGINA

MP- 087 1.0 Página 15 de 22

de incorporación, permanencia y
desvinculación del personal al servicio de la
Institución.
 Tecnología de la información.- Conjunto de
herramientas y métodos empleados para
llevar a cabo la administración de la
información. Incluye el hardware, software,
sistemas operativos, sistemas de
administración de bases de datos, redes,
multimedia, servicios asociados, entre otros.
Coordinador de la Evalúa los potenciales riesgos de soborno en un
Gestión Interna (área proceso administrativo, y evalúan según los
evaluada) criterios (reputacional y patrimonial); utilizando
para ello los parámetros de calificación y escalas
de valoración, establecidos en la “GU - 010 Guía
Metodológica para la Evaluación de Riesgos de
Soborno en el Banco Central del Ecuador”. Matriz de riesgo de
17
soborno
El resultado del impacto es la consecuencia o
efectos que puede generar la materialización del
riesgo de soborno en el BCE y corresponde al
promedio de los dos criterios (reputacional y
patrimonial), el mismo que se calculará
automáticamente en la matriz.
Coordinador de la Evalúa la probabilidad la misma que se mide
Gestión Interna (área según la frecuencia (número de veces en que se
evaluada) puede presentar el riesgo de soborno en un
período determinado) o por la factibilidad de los
factores internos o externos que pueden
determinar que el riesgo se presente. Matriz de riesgo de
18
Para determinar la probabilidad de soborno
materialización de un riesgo de soborno se debe
aplicar los parámetros de calificación y escalas de
valoración, establecidos en la “GU - 010 Guía
Metodológica para la Evaluación de Riesgos de
Soborno en el Banco Central del Ecuador”.
Determine el nivel de riesgo inherente a través
Coordinador de la
de la relación de impacto y probabilidad el cual se
Gestión Interna (área calcula automáticamente.
19 evaluada)
Los resultados del valor del riesgo de soborno
corresponden al “Nivel de exposición del riesgo

Recuerde: Este documento ha sido aprobado con firma electrónica, lo que proporciona validez, integridad y no repudio de la información.
La impresión del documento no garantiza su vigencia y se considerará como copia no controlada.
MANUAL DEL PROCEDIMIENTO PARA LA EVALUACIÓN, CONTROL Y
MITIGACIÓN DE LOS EVENTOS DE RIESGOS DE SOBORNO
CÓDIGO VERSIÓN PÁGINA

MP- 087 1.0 Página 16 de 22

inherente” según lo establecido en la “GU - 010


Guía Metodológica para la Evaluación de Riesgos
de Soborno en el Banco Central del Ecuador ”
Analice todos los controles existentes que tiene
Coordinador de la
la actividad, para evitar que se produzca ese
Gestión Interna (área
posible riesgo de soborno. Dentro de una misma
evaluada)
actividad, pueden existir uno o varios controles,
mismos que deben ser analizado para determinar
20 sí son apropiados.

Si existen controles en los riesgos evaluados,


realiza la actividad 23 “detallar los controles del
riesgo”; caso contario, se ejecuta la actividad 21.
Coordinador de la Escribe la misma escala de los criterios
Gestión Interna (área (reputacional y patrimonial); realizados para el
evaluada) riesgo inherente en la actividad 17, de acuerdo a
Matriz de riesgo de
21 los parámetros de calificación y escalas de
soborno
valoración, establecidos en la “GU - 010 Guía
Metodológica para la Evaluación de Riesgos de
Soborno en el Banco Central del Ecuador”.
Coordinador de la Escribe la misma escala de probabilidad descritos
Gestión Interna (área en la actividad 18, de acuerdo a los parámetros
evaluada) de calificación y escalas de valoración,
22 establecidos en la “GU - 010 Guía Metodológica Matriz de riesgo de
para la Evaluación de Riesgos de Soborno en el soborno
Banco Central del Ecuador”.
Se continúa con la actividad 26.
Detalle los controles para minimizar la ocurrencia
Coordinador de la
de cada evento de riesgo identificado, para ello
Gestión Interna (área
deberá verificar la existencia del control interno,
evaluada)
y evaluar su efectividad para reducir el impacto
y/o la probabilidad de ocurrencia. Matriz de riesgo de
23
Una vez identificado los controles, se soborno
seleccionará el tipo de control que aplica lo
establecido en la “GU - 010 Guía Metodológica
para la Evaluación de Riesgos de Soborno en el
Banco Central del Ecuador”
Coordinador de la Evalúa los controles identificados y califica
Gestión Interna (área nuevamente los criterios: reputacional y Matriz de riesgo de
24
evaluada) soborno
patrimonial, utilizando para ello los parámetros

Recuerde: Este documento ha sido aprobado con firma electrónica, lo que proporciona validez, integridad y no repudio de la información.
La impresión del documento no garantiza su vigencia y se considerará como copia no controlada.
MANUAL DEL PROCEDIMIENTO PARA LA EVALUACIÓN, CONTROL Y
MITIGACIÓN DE LOS EVENTOS DE RIESGOS DE SOBORNO
CÓDIGO VERSIÓN PÁGINA

MP- 087 1.0 Página 17 de 22

de calificación y escalas de valoración,


establecidos en la “GU - 010 Guía Metodológica
para la Evaluación de Riesgos de Soborno en el
Banco Central del Ecuador”.
El resultado del impacto corresponde al
promedio de los dos criterios (reputacional y
patrimonial), el mismo que se calculará
automáticamente en la matriz.
Coordinador de la Evalúe la probabilidad, la que se mide según la
Gestión Interna (área frecuencia (número de veces en que se puede
evaluada) presentar el riesgo de soborno en un período
determinado) y por la eficiencia de los controles
existente.
Matriz de riesgo de
25 Para determinar la probabilidad de soborno
materialización de un riesgo de soborno se debe
aplicar los parámetros de calificación y escalas de
valoración, establecidos en la “GU - 010 Guía
Metodológica para la Evaluación de Riesgos de
Soborno en el Banco Central del Ecuador”.
Determine el nivel de riesgo residual a través de
la relación de impacto y probabilidad el cual se
calcula automáticamente.
Coordinador de la
26
Gestión Interna (área Los resultados del valor del riesgo de soborno Matriz de riesgo de
evaluada) corresponden al “Nivel de exposición del riesgo soborno
residual” según lo establecido en la “GU - 010
Guía Metodológica para la Evaluación de Riesgos
de Soborno en el Banco Central del Ecuador”
Coordinador de la Establece el plan de mitigación que contengan
Gestión Interna (área estrategias y la forma que serán implementadas.
evaluada) Los planes especificarán las acciones requeridas a
las áreas involucradas en la implementación de
cada plan, que permitirá disminuir el impacto o la
probabilidad de ocurrencia del evento de riesgo
Matriz de riesgo de
27 de soborno.
soborno
En la matriz de riesgo de soborno se registrará la
siguiente información:

• Opciones de mejora
• Fecha de implementación
• Responsable de la implementación (Director

Recuerde: Este documento ha sido aprobado con firma electrónica, lo que proporciona validez, integridad y no repudio de la información.
La impresión del documento no garantiza su vigencia y se considerará como copia no controlada.
MANUAL DEL PROCEDIMIENTO PARA LA EVALUACIÓN, CONTROL Y
MITIGACIÓN DE LOS EVENTOS DE RIESGOS DE SOBORNO
CÓDIGO VERSIÓN PÁGINA

MP- 087 1.0 Página 18 de 22

del área).

Coordinador de la Solicita al Director de área la validación de la


Gestión Interna (área matriz de riesgo de soborno, la misma que Matriz de riesgo de
28
evaluada) contiene la identificación, evaluación del riesgo y soborno
de los controles, plan de mitigación.
Revisa en la “Matriz de riesgo de soborno” la
identificación de riesgos de soborno de cada una
29 Directores de áreas de las gestiones internas de la Dirección, que
estén conforme a los procesos y a la normativa
interna.
Revisa en la “Matriz de riesgo de soborno” la
Directores de áreas
30 evaluación que da como resultado el nivel de
exposición del riesgo inherente.
Revisa en la “Matriz de riesgo de soborno” los
Directores de áreas controles existentes identificados en cada uno de
31
los riesgos de soborno.
Revisa en el “Matriz de riesgo de soborno” la
Directores de áreas evaluación que da como resultado el nivel de
32
exposición del riesgo residual.
Revisa en el “Matriz de riesgo de soborno” el plan
de mitigación, el mismo que debe estar acorde a
los riesgos identificados y se especificará la
opción de mejora, fecha de implementación y
responsable de la implementación que será el
Directores de áreas director de cada área.
33
Si la información es consistente en la “Matriz de
riesgo de soborno” realiza la actividad 35
“Aprobar matriz de riesgo de soborno”; caso
contario, se ejecuta la actividad 34 “Generar
observaciones de los riesgos y de las acciones”
Genera observaciones de los riesgos y de las
acciones identificadas en la “Matriz de riesgo de
soborno” y solicita al Coordinador de la Gestión
Directores de áreas Interna (área evaluada) que realice la revisión y
34
ajustes.
Retorna a la actividad 6 “Identificar actividades
con posibles riesgos de soborno”
Directores de áreas
35 Aprueba la “Matriz de riesgo de soborno”

Recuerde: Este documento ha sido aprobado con firma electrónica, lo que proporciona validez, integridad y no repudio de la información.
La impresión del documento no garantiza su vigencia y se considerará como copia no controlada.
MANUAL DEL PROCEDIMIENTO PARA LA EVALUACIÓN, CONTROL Y
MITIGACIÓN DE LOS EVENTOS DE RIESGOS DE SOBORNO
CÓDIGO VERSIÓN PÁGINA

MP- 087 1.0 Página 19 de 22

Remite la “Matriz de riesgo de soborno” validada


y aprobada, mediante memorando dirigido al
Director Nacional de Riesgos de Operaciones. Memorando de
36 Directores de áreas evaluación de
El Director Nacional de Riesgos de Operaciones riesgos de soborno
reasigna el memorando al Coordinador de Riesgo
Operativo para su consolidación.
Evalúa la “Matriz de riesgo de soborno” remitida
por cada gestión interna evaluada. En la matriz
analiza la identificación del riesgo de soborno,
calificación del riesgo inherente, controles,
Analista / evaluación de los controles, análisis del plan de
Especialista de mitigación.
37
Riesgo Operativo
Si es correcta la identificación de los riesgos de
soborno, se realiza, la actividad 39 “Consolidar la
evaluación de riesgos de soborno”; caso contario,
se ejecuta la actividad 38 “Solicitar al área
realizar las correcciones
Analista /
Solicita al área evaluada realizar la correcta
Especialista de
38 identificación de los riesgos de soborno y retorna
Riesgo Operativo a la actividad 5.

Consolida la matriz de las evaluaciones de riesgos


de soborno del BCE, obteniendo el mapa de calor,
Analista / en el cual se identifica los riesgos categorizados
Especialista de por: Alto, Medio o Bajo.
39
Riesgo Operativo Se realiza en paralelo las actividades 40 “Realizar
seguimiento periódico del plan de mitigación” y
la actividad 43 “Generar matriz de seguimiento
por áreas”
Realiza el seguimiento periódico del plan de
mitigación, aprobado en la “Matriz de riesgo de
soborno” la misma que fue remitida por la DNRO.
En caso de presentar inconvenientes en el
Coordinador de la
cumplimiento del plan de mitigación, las áreas
Gestión Interna (área
40 deben comunicar a la Dirección Nacional de
evaluada) Riesgos de Operaciones.
Si solicita ajustes al plan de mitigación, realiza la
actividad 41 “Generar justificación de ajustes al
plan de mitigación”; caso contrario, ejecuta la
actividad 44 “Reportar evidenciables del

Recuerde: Este documento ha sido aprobado con firma electrónica, lo que proporciona validez, integridad y no repudio de la información.
La impresión del documento no garantiza su vigencia y se considerará como copia no controlada.
MANUAL DEL PROCEDIMIENTO PARA LA EVALUACIÓN, CONTROL Y
MITIGACIÓN DE LOS EVENTOS DE RIESGOS DE SOBORNO
CÓDIGO VERSIÓN PÁGINA

MP- 087 1.0 Página 20 de 22

cumplimiento del plan de mitigación”

Coordinador de la Mediante memorando dirigido al Director


Memorando
Gestión Interna (área Nacional de Riesgos de Operaciones, comunica
41 solicitando ajustes al
evaluada) los justificativos del incumplimiento al plan de
plan de mitigación
mitigación y solicita ajustes.
Analiza la justificación por el incumplimiento del
plan de mitigación y aprueba el memorando en el
cual solicita ajustes al plan de mitigación y remite Memorando
Directores de áreas al Director Nacional de Riesgos de Operaciones. solicitando ajustes al
42
Para continuar con el procedimiento retorna a la plan de mitigación
actividad 37 “Evaluar matriz de riesgo de soborno
por cada gestión”
Realiza el seguimiento trimestral a las estrategias
de mejora establecidas en el “Plan de
Mitigación”, con el fin de verificar los avances y la
vigencia de los mismos, se solicita a los Directores
de área mediante memorando los evidenciables
del cumplimiento de las acciones. Memorando
Analista /
Especialista de El Director de área reasigna el memorando al solicitando
43
Riesgo de Operativo Coordinador de la Gestión Interna (área evidenciables del
evaluada) para que prepare los evidenciables y cumplimiento
generar respuesta.

Nota: Los riesgos inherentes bajos existentes en


un mismo proceso se reevaluaran y serán
monitoreados para analizar su comportamiento.
Evidenciables del
Reporta mediante memorando los evidenciables plan de mitigación
Director del área del cumplimiento del plan de mitigación,
44
trimestralmente, en el cual se detallan las Memorando de
acciones realizadas. reporte del plan de
mitigación
Verifica y analiza los evidenciables del
cumplimiento o incumplimiento del plan de
Analista / mitigación, reportado por las áreas evaluadas.
Especialista de Si es correcto los evidenciables y cumplen con el
45
Riesgo de Operativo plan de mitigación, realiza la actividad 47
“registrar evidenciables”; caso contrario, ejecuta
la actividad 46 “Solicitar al área realizar las
correcciones”

Recuerde: Este documento ha sido aprobado con firma electrónica, lo que proporciona validez, integridad y no repudio de la información.
La impresión del documento no garantiza su vigencia y se considerará como copia no controlada.
MANUAL DEL PROCEDIMIENTO PARA LA EVALUACIÓN, CONTROL Y
MITIGACIÓN DE LOS EVENTOS DE RIESGOS DE SOBORNO
CÓDIGO VERSIÓN PÁGINA

MP- 087 1.0 Página 21 de 22

Analista / Solicita al área realizar las correcciones o


Especialista de presentar los justificativos del incumplimiento de
46
Riesgo de Operativo las opciones de mejora o estrategias definidas en
los planes de mitigación.
Registra en el archivo Excel la información
reportada por las áreas evaluadas en riesgo de
soborno. En caso de requerir correcciones a la
información reportada solicita el área.
Analista /
El reporte de evaluación de riesgo de soborno Reporte de
Especialista de
47 conocerán las siguientes unidades evaluación de
Riesgo de Operativo riesgos de soborno
administrativas:
• Unidad Administrativa evaluada
• Dirección de Procesos, Calidad e Innovación
• Dirección de Cumplimiento
• Otras áreas que interactúan
Elabora el informe de evaluación de riesgos de
soborno, considerando la información registrada
de los evidenciables del cumplimiento o
incumplimiento del plan de mitigación
En el informe entre otros aspectos se considera
lo siguiente:
Coordinador de • Niveles de riesgo de soborno Informe de
48 Riesgo de Operativo • Detalla las áreas que cumplieron con las evaluación de
acciones o estrategias establecidas en el riesgos de soborno
plan de mitigación
• Detalle de áreas que no cumplieron
• Detalle de áreas que son reincidentes en
el incumplimiento. En el informe la DNRO
sugiere disponga la aplicación del Código
de Ética.
Director de Nacional Revisa y aprueba el informe de evaluación de
de Riesgos de riesgos de soborno y el reporte de evaluación de Memorando de
riesgos soborno. Remite mediante memorando a evaluación de
49 Operaciones
la Gerencia General. riesgos de soborno
del BCE
FIN

Recuerde: Este documento ha sido aprobado con firma electrónica, lo que proporciona validez, integridad y no repudio de la información.
La impresión del documento no garantiza su vigencia y se considerará como copia no controlada.
MANUAL DEL PROCEDIMIENTO PARA LA EVALUACIÓN, CONTROL Y
MITIGACIÓN DE LOS EVENTOS DE RIESGOS DE SOBORNO
CÓDIGO VERSIÓN PÁGINA

MP- 087 1.0 Página 22 de 22

3.4. ANEXO ACTA DE EVALUACIÓN DE RIESGOS DE SOBORNO

Recuerde: Este documento ha sido aprobado con firma electrónica, lo que proporciona validez, integridad y no repudio de la información.
La impresión del documento no garantiza su vigencia y se considerará como copia no controlada.

También podría gustarte