Sarlaft
Sarlaft
Sarlaft
Sistema administración del riesgo de lavado de activos y financiación del terrorismo, se desarrolla
este sistema para las entidades con el fin de prevenir que las mismas sean utilizadas para dar
apariencia de legalidad a activos provenientes de actividades delictivas o para la canalización de
recursos hacia la realización de actividades terroristas.
Es el proceso de hacer que dinero sucio parezca limpio, haciendo que las organizaciones criminales
o delincuentes puedan hacer uso de dichos recursos y en algunos casos obtener ganancias sobre los
mismos.
3. Cual creen que sea el interés de una organización criminal y/o terrorista de lavar
activos?
Buscan dar apariencia de legalidad a los recursos generados de sus actividades ilícitas.
5. Cuáles son los riesgos asociados (Defínalos y de un ejemplo de cada uno relacionado a
las
entidades bancarias)
Riesgo reputacional: Es la posibilidad de pérdida en que incurre una entidad por desprestigio, mala
imagen, publicidad negativa, cierta o no, respecto de la institución y sus prácticas de negocios, que
cause pérdida de clientes, disminución de ingresos o procesos judiciales.
Riesgo legal: Es la posibilidad de pérdida en que incurre una entidad al ser sancionada, multada u
obligada a indemnizar daños como resultado del incumplimiento de normas o regulaciones y
obligaciones contractuales, Surge también como consecuencia de fallas en los contratos y
transacciones, derivadas de actuaciones malintencionadas, negligencia o actos involuntarios que
afectan la formalización o ejecución de contratos o transacciones.
Riesgo Inherente: Es el nivel de riesgo propio de la actividad, sin tener en cuenta el efecto de los
controles.
Riesgo Residual o Neto: Es el nivel resultante del riesgo después de aplicar los controles.
1. Identificación del riesgo: Esta etapa debe realizarse previamente al lanzamiento de cualquier
producto, la modificación de sus características, la incursión en un nuevo mercado, la apertura de
operaciones en nuevas jurisdicciones y el lanzamiento o modificación de los canales de
distribución.
Para identificar el riesgo de LA/FT las entidades vigiladas deben como mínimo:
Como resultado de esta etapa las entidades vigiladas deben estar en capacidad de identificar los
factores de riesgo y los riesgos asociados a los cuales se ven expuestas en relación al riesgo de
LA/FT.
2. Medición o evaluación: Para medir el riesgo de LA/FT las entidades deben como mínimo:
Como resultado de esta etapa las entidades deben estar en capacidad de establecer el perfil de
riesgo inherente, tanto en forma desagregada como consolidada, en cada factor de riesgo y en sus
riesgos asociados.
3. Control: las entidades vigiladas deben tomar las medidas conducentes a controlar el riesgo
inherente al que se ven expuestas, en razón de los factores de riesgo y de los riesgos asociados.
Para controlar el riesgo de LA/FT las entidades deben como mínimo:
a) Establecer las metodologías para definir las medidas de control del riesgo de LA/FT.
b) Aplicar las metodologías establecidas en desarrollo del literal anterior sobre cada uno de
los factores de riesgo y los riesgos asociados.
c) Establecer los niveles de exposición en razón de la calificación dada a los factores de
riesgo en la etapa de medición.
d) Realizar los reportes de operaciones sospechosas a la Unidad Administrativa Especial de
Información y Análisis Financiero – UIAF.
Como resultado de esta etapa la entidad debe establecer su perfil de riesgo de LA/FT consolidado
frente a todos los factores de riesgo y los riesgos asociados. El control debe traducirse en una
disminución de la posibilidad de ocurrencia y del impacto del riesgo de LA/FT en caso de
materializarse.
4. Monitoreo: debe permitir a las entidades vigiladas hacer seguimiento a los perfiles de riesgo y,
en
general, al SARLAFT, así como llevar a cabo la detección de operaciones inusuales y/o
sospechosas. Para monitorear el riesgo de LA/FT las entidades deben como mínimo:
El monitoreo debe permitir a las entidades comparar la evolución del riesgo inherente con el riesgo
residual de cada factor de riesgo y de los riesgos asociados, tanto en forma desagregada como
consolidada. Como resultado de esta etapa la entidad debe desarrollar reportes que permitan
establecer las evoluciones del riesgo de la misma, así como la eficiencia de los controles
implementados.
Personas que durante el periodo en que ocupen sus cargos y los dos años siguientes a su dejación,
renuncia, despido o declaración insubsistencia del nombramiento, o de cualquier otra forma
desvinculación, la norma enlista quiénes son considerados como PEP así:
-alcaldías
-asambleas departamentales
Las operaciones inusuales son aquellas operaciones irregulares o extrañas, cuya cuantía o
características no guardan relación con la actividad económica de las contrapartes o que, por su
número, cantidades transadas o particularidades, se salen de los parámetros de normalidad
establecidos para un rango de mercado de un grupo de usuarios determinados. Las operaciones
sospechosas, además de la inusualidad, se caracterizan porque la operación no puede ser
razonablemente justificada.
Aquellas transacciones que cumplen, cuando menos con las siguientes características:
Las entidades deberán determinar cuáles de éstas resultan relevantes, teniendo en cuenta el riesgo al
que exponen a la entidad y basados en los criterios previamente establecidos por las mismas. Las
entidades deben dejar constancia de cada una de las operaciones inusuales detectadas, así como del
responsable o responsables de su análisis y los resultados del mismo.
Los procedimientos de detección y reporte de operaciones sospechosas deben tener en cuenta que
las entidades están en la obligación de informar a las autoridades competentes de manera inmediata
y eficiente sobre cada operación de este tipo que conozcan.
Formato ROS (reporte de operación sospechosa)
El ROS parte de una sospecha bien fundamentada por parte de los reportantes, quienes la informan
a la UIAF. La UIAF genera señales de alerta el análisis de información financiera y del ROS, que se
transmiten a la FGN como un criterio orientador.
Mediante pruebas y evidencias recopiladas, la FGN establece si la señal de alerta es latente. En caso
de que lo sea, la rama judicial genera una convicción que puede llegar a una sentencia penal
(condena o absolución).
11. ¿Cuáles considera que son los efectos del lavado de activos y la financiación al
terrorismo sobre un país y su economía?
12. ¿El formulario de conocimiento de cliente Davivienda que es?, Para qué sirve? ¿Qué
datos son relevantes y por qué?
Busca que todos los clientes sean identificados adecuadamente y que se pueda establecer su perfil
financiero de acuerdo con los parámetros establecidos en el EOSF y en el Capítulo Cuarto, Título
Cuarto, Parte Uno, de la Circular Básica Jurídica de la SFC.
La información de los clientes es conservada por los términos señalados en la ley y está a
disposición de las autoridades para efectos de sus investigaciones.
- Datos personales
- Información económica
- Entrevista con el cliente
- Si es PEP
-
Estos datos son muy importantes para poder verificar y constatar la identidad de la persona y poder
verificar de donde vienen los recursos con los que cuenta, que no tenga nexos referentes a LA/FT.
Forma FV-NIC-PN Rev.I 2015 (Red. Enero/15) Solicitud de vinculación de personal Natural
https://fidudavivienda.davivienda.com/wps/wcm/connect/fidudavivienda/64fde009-dabe-4941-
bc59-5a91fffe8ef7/Formato+NIC+PERSONA+NATURAL-+pdf+editable+24-08-2017.pdf?
MOD=AJPERES&CVID=m9F32A9
13. ¿Quién es el oficial de cumplimiento y cuáles son las funciones que cumple?
Es una persona de alto nivel con capacidad decisoria que cuenta con el apoyo de las directivas de la
entidad y se encuentra apoyado por un equipo de trabajo humano y técnico que le permite cubrir las
diferentes áreas de gestión
El Oficial de Cumplimiento tiene como función principal liderar, dirigir y gestionar la aplicación de
las medidas de prevención y detección de posibles operaciones de lavado de activos y financiación
de terrorismo, velando por el cumplimiento de las normas legales y funcionamiento del SARLAFT.
Es el órgano de inteligencia financiera del país, fue creada por la Ley 526 de 1999 y reglamentada
por el Decreto compilatorio 1068 de 2015, con el fin de prevenir, detectar y luchar contra el lavado
de activos y la financiación del terrorismo.
1. La prevención y detección de operaciones que puedan ser utilizadas como instrumento para el
ocultamiento, manejo, inversión o aprovechamiento en cualquier forma de dinero u otros bienes
provenientes de actividades delictivas o destinados a su financiación, o para dar apariencia de
legalidad a las actividades delictivas o a las transacciones y fondos vinculados con las mismas,
prioritaria mente el lavado de activos y la financiación del terrorismo.
16. Realizar el curso: Lo que debe saber sobre el lavado de activos y financiación del
terrorismo de la
UIAF (se debe entregar el diploma)
(https://www.uiaf.gov.co/caracterizacion_usuarios/home_servicios/curso_e_learning/cursos_uiaf_
odalidad_e_learning)
SARO
1. Mencione y defina las clases de riesgo.
Riesgo Operativo (RO): Se entiende por Riesgo Operativo, la posibilidad de incurrir en pérdidas
por deficiencias, fallas o inadecuaciones, en el recurso humano, los procesos, la tecnología, la
infraestructura o por la ocurrencia de acontecimientos externos. Esta definición incluye el riesgo
legal y reputacional, asociados a tales factores.
Riesgo legal: Es la posibilidad de pérdida en que incurre una entidad al ser sancionada u obligada a
indemnizar daños como resultado del incumplimiento de normas o regulaciones y obligaciones
contractuales.
El riesgo legal surge también como consecuencia de fallas en los contratos y transacciones,
derivadas de actuaciones malintencionadas, negligencia o actos involuntarios que afectan la
formalización o ejecución de contratos o transacciones.
Riesgo reputacional: Es la posibilidad de pérdida en que incurre una entidad por desprestigio, mala
imagen, publicidad negativa, cierta o no, respecto de la institución y sus prácticas de negocios, que
cause pérdida de clientes, disminución de ingresos o procesos judiciales.
Políticas de administración del RC: Las políticas de administración del RC deben ser adoptadas por
la junta directiva o el consejo de administración, tratándose de las cooperativas financieras,
definiendo con claridad y precisión los criterios bajo los cuales la organización debe evaluar,
calificar, asumir, controlar y cubrir el RC. Igualmente, la junta directiva o el consejo de
administración, debe establecer los mecanismos y controles necesarios para asegurar el
cumplimiento estricto de dichas políticas y de las normas que le son aplicables al proceso de
administración del RC contenidas en este capítulo.
Procesos de administración del RC: El SARC debe contar con procesos para la identificación,
medición y control del RC. En ellos se deben definir en forma clara y expresa las responsabilidades
de cada uno de los funcionarios y organismos internos involucrados en dicha administración, así
como los sistemas de seguimiento de ésta, contemplando la adopción de medidas frente a su
incumplimiento.
El SARC debe estimar o cuantificar las pérdidas esperadas de cada modalidad de crédito. Al
adoptar sistemas de medición de tales pérdidas, dentro de su SARC las entidades pueden diseñar y
adoptar respecto de la cartera comercial, de consumo, de vivienda y de microcrédito, ya sea para
uno, algunos o la totalidad de sus portafolios o para alguno o la totalidad de los componentes de la
medición de la pérdida esperada, sus propios modelos internos de estimación; o aplicar, para los
mismos efectos, los modelos de referencia diseñados por la SFC para diversos portafolios, bajo los
supuestos previstos en el presente capítulo. Las entidades que, de acuerdo con lo dispuesto en este
capítulo, opten por diseñar y adoptar sus propios modelos para uno o más portafolios deben
presentarlos a la SFC para su evaluación previa, la cual, en todos los casos, emitirá un
pronunciamiento respecto de su objeción o no para que sean aplicados, de acuerdo con las reglas
establecidas.
Sistema de provisiones para cubrir el RC: Para cubrir el RC el SARC debe contar con un sistema de
provisiones, las cuales deben calcularse en función de las pérdidas esperadas que arroje la
aplicación del modelo interno, el de referencia.
Las políticas deben definir criterios para la exigencia y aceptación de garantías para cada tipo de
crédito. En lo que se refiere a avalúos de los bienes recibidos en garantía, la política debe contener
criterios de realización de avalúos que se refieran a su objetividad, certeza de la fuente,
transparencia, integridad y suficiencia, independencia y profesionalidad del avaluador, antigüedad y
contenido mínimo del avalúo.
Clases de garantía: Las garantías se dividen en dos grupos:
PERSONALES:
- Fianza
- Solidaria
- Aval
REALES:
- Hipotecas
- Prendas
- Bonos de prenda
Se pueden considerar como garantías idóneas aquellas que de conformidad con lo dispuesto en la
Parte 2, Libro 1, Título 2 del Decreto 2555 de 2010, cumplan las condiciones y sean calificadas
como admisibles.
- Contratos de hipoteca.
- Contratos de prenda y bonos de prenda.
- Garantías otorgadas por el Fondo Nacional de Garantías S.A.
- Los depósitos de dinero que trata el art. 1173 del código de comercio.
- La pignoración de rentas de la nación.
- Aportes a cooperativas en términos del art 49 ley 79 de1988.
- Los contratos irrevocables de fiducia mercantil de garantía.
- Las garantías de personas jurídicas.
Fuente:
http://www.seguroscolpatria.com/arpc/docs/circular_superbancaria_csb10095_pr001.htm
https://prezi.com/qbw7eawcqlfk/riesgo-crediticio-rc/
3.3 Microcrédito
Cada entidad vigilada deberá clasificar como microcrédito el conjunto de operaciones activas de
crédito otorgadas a microempresas cuyo saldo de endeudamiento con la respectiva entidad no
supere veinticinco (25) salarios mínimos legales mensuales vigentes.
Por microempresa se entiende toda unidad de explotación económica, realizada por persona natural
o jurídica, en actividades empresariales, agropecuarias, industriales, comerciales o de servicios,
rural o urbana, cuya planta de personal no supere diez (10) trabajadores y sus activos totales sean
inferiores a quinientos uno (501) salarios mínimos mensuales legales vigentes.
a)Se presenta reporte negativo cuando la(s) persona(s) naturales o jurídicas efectivamente se
encuentran en mora en sus cuotas u obligaciones.
¿Por cuánto tiempo permanecerá la información positiva en las centrales de riesgos?
ARTÍCULO 13. PERMANENCIA DE LA INFORMACIÓN.
La información de carácter positivo permanecerá de manera indefinida en los bancos de datos de los
operadores de información.
¿Por cuánto tiempo permanecerá la información negativa en las centrales de riesgos?
ARTÍCULO 13. PERMANENCIA DE LA INFORMACIÓN.
Los datos cuyo contenido haga referencia al tiempo de mora, tipo de cobro, estado de la cartera, y
en general, aquellos datos referentes a una situación de incumplimiento de obligaciones, se regirán
por un término máximo de permanencia, vencido el cual deberá ser retirada de los bancos de datos
por el operador, de forma que los usuarios no puedan acceder o consultar dicha información. El
término de permanencia de esta información será de cuatro (4) años contados a partir de la fecha en
que sean pagadas las cuotas vencidas o sea pagada la obligación vencida.