Metodologia Enfoque Basado en Riesgo
Metodologia Enfoque Basado en Riesgo
Metodologia Enfoque Basado en Riesgo
SOFOM ENR
Metodología de Enfoque Basado en Riesgos
Contenido
1. Antecedentes ............................................................................................................. 3
2. Objetivos ................................................................................................................... 3
3. Definiciones ............................................................................................................... 4
4. Descripción de la Entidad .......................................................................................... 5
5. Metodología del Enfoque Basado en Riesgos ............................................................ 5
6.1 Fase de Diseño..................................................................................................................... 6
5.1.1 Identificación .........................................................................................................................6
5.1.2 Medición ............................................................................................................................. 13
5.1.3 Mitigantes ........................................................................................................................... 14
6.2 Implementación ................................................................................................................ 16
6.3 Valoración ......................................................................................................................... 16
7. Revisión anual ............................................................................................................. 20
8. Anexos ......................................................................................................................... 21
9. Control de Cambios ..................................................................................................... 23
2. Objetivos
Asimismo, la entidad contará con la metodología para diseñar los controles necesarios para
mitigar el riesgo con la aplicación del presente documento y podrá dar seguimiento y
evaluar la eficiencia de los mismos, para en su caso modificar y mejorar.
Disposiciones. A las Disposiciones de Carácter General a que se refieren los artículos 115
de la Ley de Instituciones de Crédito en relación con el 87-D de la Ley General de
Organizaciones y Actividades Auxiliares del Crédito y 95-Bis
Impacto. A la severidad (o intensidad) del daño que una operación vinculada al LD y/o FT
puede producir sobre la Entidad Financiera.
CREFISURESTE S.A. DE C.V. SOFOM ENR, es una Sociedad Financiera de Objeto Múltiple con
domicilio ubicado en Tapachula, Chiapas que opera bajo el esquema de Entidad No
Regulada bajo la supervisión de la Comisión Nacional Bancaria y de Valores (CNBV) en
materia de prevención de operaciones con recursos de procedencia ilícita y financiamiento
al terrorismo, se dedica de manera habitual al otorgamiento de créditos simples, cuenta
corriente, refaccionarios y de habilitación o avío en moneda nacional a mediano y largo
plazo a personas físicas y morales de nacionalidad mexicana, enfocandose a los sectores
agricola, transporte y construcción principalmente.
Por otro lado, los principales elementos que podrían incrementar el grado de exposición al
riesgo de LD/FT de CREFISURESTE son: La localidad donde se encuentra que es Zona
Fronteriza al sur del país, el sector al que se ofrecen créditos que es el Agrícola tiende a
utilizar mucho Efectivo y por último, dentro de la localidad existen zonas de muy alta
marginación que incrementa el riesgo de aceptar ser prestanombres para recibir un pago a
cambio.
Durante esta fase la entidad procederá a diseñar las fases de identificación, medición y
mitigación del riesgo la cual comprende las siguientes etapas:
5.1.1 Identificación
Una vez que los elementos de riesgos hayan sido definidos, la asignación de ponderación
varía de acuerdo a su grado de importancia con base a un análisis integral de información
de CREFISURESTE, donde serán segmentados en Indicadores actuales con base a
cuestionarios de información de estadísticas, contexto del negocio, información operativa,
totalidad de los contratos, productos, servicios, naturaleza de las operaciones, frecuencia,
montos, que permitan un análisis más apropiado y profundo de cada uno de los elementos
de riesgo.
Elementos:
§ Productos y Servicios
§ Clientes y/o Usuarios
§ Países y áreas geográficas
§ Transacciones y canales de envío
a) Productos y Servicios
La entidad deberá considerar la totalidad de los productos y servicios con los que opera y
considerar las características propias de cada servicio y producto en el que operan. Se
entenderá por productos y servicios aquellos que la Entidad ofrece a sus clientes o usuarios
(Crédito y sus diferentes tipos, Captación, Arrendamiento, etc.)
Con las características de cada producto o servicio, la entidad elaborará una matriz de
calificación de cada producto.
Para asignar un nivel de riesgo de cada producto o servicio que ofrece la entidad se
considerarán al menos las siguientes características, las cuales serán obtenidas del
documento oficial con el que cuenta la entidad, ya sean manuales de políticas de créditos,
descripción de servicios.
Indicadores de Riesgo
La entidad deberá considerar los tipos de Clientes y/o Usuarios, con los que celebren
contratos o realicen operaciones. Se entenderá por clientes y/o usuarios, aquellos con los
que la Entidad realiza operaciones comerciales. (Persona Física, Moral, Fideicomiso,
Extranjeros, Nacionales, etc.)
Cada cliente será clasificado con un nivel de riesgo de acuerdo la mezcla de elementos de
riesgo que éste tenga, de tal manera que, a mayor riesgo, los controles serán intensificados.
A continuación, una lista de tipos de clientes a manera de ejemplo que deberá tomarse en
cuenta al momento de realizar la segmentación:
Indicadores de Riesgo
A continuación, se detallan los Riesgos identificados en cada uno de los tipos de Clientes
y/o Usuarios.
§ Identidad de la persona
§ Rango de edad de la(s) personas involucradas.
§ Estado político de la persona (nacionalidad y ciudadanía).
§ Actividad económica
§ Operaciones realizadas por la persona en territorio nacional o extranjero.
§ Patrimonio de la persona, que conlleva una variación constante de la situación
financiera.
§ Relaciones jurídicas (comerciales) con otras personas físicas y con personas
morales nacionales o extranjeras.
§ Ubicación geográfica en el país y en el extranjero de la persona
§ Si realiza alguna actividad vulnerable
§ Si es funcionario público o una Persona Políticamente Expuesta
§ Vínculos de parentesco asociados con la persona.
Los Indicadores de riesgo identificados son los mismos que los relativos a las personas físicas
de nacionalidad mexicana, de forma adicional se señalan los siguientes:
Los Indicadores de riesgo identificados son los mismos que los relativos a las personas
morales de nacionalidad mexicana, de forma adicional se señalan los siguientes:
§ El país origen
§ Obligaciones fiscales en otros países
§ Lugar de ubicación de la casa matriz o sede
§ Ubicación de las filiales o sucursales
5. Fideicomisos
La entidad deberá Identificar las áreas geográficas donde realicen sus operaciones, donde
estén ubicados sus clientes, donde estén ubicadas sus sucursales, etc. Lo anterior para
detectar zonas países o poblaciones de alto de riesgo.
Se entenderá por ubicación geográfica aquel lugar en donde la Entidad ofrece sus productos
o servicios al público. (Sucursales o Matriz), así como lugares en donde operan sus clientes
y se llevan a cabo las transacciones.
Indicadores de Riesgo
Características propias de los países y áreas geográficas nacionales relacionadas con las
operaciones de CREFISURESTE:
Para países:
§ Incidencia delictiva
§ Nivel de marginación
§ Lugares de frontera o con puertos de entrada y salida internacionales
§ Áreas identificadas por la Entidad como de mayor riesgo.
La entidad deberá considerar los medios utilizados para prestar y ofrecer los productos y
servicios y, que por su propia naturaleza o características los exponen a ser utilizados para
la realización de los delitos de LD/FT.
La totalidad de las transacciones realizadas con sus Clientes y/o Usuarios, tales como tipo,
monto, número, frecuencia, naturaleza.
Los medios utilizados para prestar, ofrecer y promover a los productos y servicios, que por
su propia naturaleza o características los expone a ser utilizados para el LD/FT. Existen tanto
canales presenciales, tales como las operaciones en ventanilla, en sucursales, servicio de
banca privada, entre otras; así como no presenciales, tales como los cajeros automáticos,
los medios electrónicos, entre otros, según el nivel de trato y contacto directo con el Cliente
y/o Usuario.
Indicadores de Riesgo
Para canales:
Para transacciones:
§ Frecuencia y monto
§ Instrumento monetario, moenda o medios de pago.
En relación a las fuentes de información que CREFISURESTE estará utilizando para llevar a
cabo la etapa de identificación se dividen en dos:
La medición de riesgos:
El método para la medición de riesgos permite asignar la importancia relativa de cada uno
de ellos de manera consistente en función de su importancia.
Se deberán llevar a cabo reuniones donde participen las áreas estratégicas y funcionarios
de CREFISURESTE, se documentarán las evaluaciones donde se califiquen con base a la
importancia del riesgo en materia de prevención de LD/FT y porcentaje de ponderación, de
acuerdo a los criterios adquiridos con base a su experiencia y a las explicaciones específicas
de cómo CREFISURESTE puede ser vulnerable al riesgo, asignando la calificación que
consideren adecuada para lograr una interpretación sana; como eventos de riesgo,
tipologías, señales de alerta y componentes de la operación.
Algunas preguntas detonantes, útiles para asignar la calificación son, entre otras:
1 2 3 4 5 6 7 8 9 10
5.1.3 Mitigantes
a) Gobierno Corporativo
Verificar la fortaleza del Gobierno Corporativo con que cuenta la entidad, es decir, verificar
la existencia y operación de áreas de apoyo a la Dirección General o Administrador Único,
establecimimiento o definición de Órganos de apoyo como Comités así como verificar la
existencia y actualización de manuales, procesos y procedimientos.
2) A nivel micro, la administración de Riesgo sobre los productos, servicios, Clientes y/o
Usuarios, países y áreas geográficas, así ́ como transacciones y canales de envió, donde sus
políticas y controles establecidos deben considerar la identificación, medición, monitoreo y
control del Riesgo asumido.
c) Control Interno
El control interno incluye las funciones de auditoria interna o los resultados de la auditoria
externa en la revisión anual correspondiente. En ese sentido, la actividad del control
interno en materia de prevención de LD/FT, esta enfocada a la verificación del cumplimiento
integral del régimen preventivo por parte de CREFISURESTE, que se desarrolla a través de
la ejecución de las políticas, criterios, medidas y procedimientos establecidos al efecto.
Adicionalmente, la función del control interno debe examinar que dicho régimen preventivo
se encuentre apegado a la estrategia institucional planteada por el gobierno corporativo y
sustentado en la Metodología de Evaluación de Riesgos de CREFISURESTE.
Contar con sistemas automatizados, que deberán desarrollar las funciones que se
establecen en las Disposiciones, con la finalidad de monitorear su caso, emitir los diferentes
reportes de las Operaciones realizadas por CREFISURESTE con sus Clientes o Usuarios,
evitando ser utilizados como vehículo para la realización de los delitos de LD/FT
f) Capacitación
Los temas de la capacitación deben ser coherentes con los resultados de la actual
implementación de la Metodología de Evaluación de Riesgos, y adecuarse a las
responsabilidades de los miembros del consejo de administración o administrador único,
directivos, así como los empleados.
6.2 Implementación
Esta fase está basada en el cronograma de actividades elaborado por CREFISURESTE el cual
puede ser consultado en el Anexo 1 de este documento.
6.3 Valoración
b) Realizar un seguimiento del Riesgo por cada Indicador ydel consolidado por
Elementos de Riesgo, así como evaluar la efectividad de los criterios, medidas,
políticas y procedimientosimplementados.
Lo anterios, permitirá que CREFISURESTE desarrolle informes que les permitan establecer
la evolución del Riesgo así como la eficiencia y eficacia de sus crieterios, medidas, políticas
y procedimientos para llevar a cabo las adecuaciones que resulten necesarias.
Diseño de la matriz de riesgos de la Entidad
Para el diseño de la matriz de riesgos, se deberán tener en cuenta al menos, los siguientes
criterios:
Causas de Riesgo: Elemento que por sí solo o en combinación tiene el potencial intrínseco
para dar lugar a que un evento se materialice.
Impacto: Severidad (o intensidad) del daño que una operación vinculada al LD y/o FT puede
producir sobre la Entidad Financiera.
Donde:
RI= Riesgo inherente
P= Probabilidad
I= Impacto
Una vez concluido el proceso de Diseño de Matriz de Riesgos, se podrá identificar el grado
de Riesgo de CREFISURESTE en una Matriz de Riesgos de 3X3 como la siguiente:
7. Revisión anual
Al menos cada 12 meses, CREFISURESTE estará realizando una revisión anual de la Matriz
de Riesgos de la Entidad para determinar si el grado de riesgo de la Entidad ha cambiado y
en caso de ser necesario, hacer los ajustes necesarios.