La cultura del riesgo y el apetito por el riesgo son dos conceptos relacionados pero distintos en el campo de la gestión del riesgo. La cultura del riesgo es desarrollada y moldeada por las personas en todos los niveles de una entidad por lo que dicen y hacen. Son las personas las que establecen la misión, la estrategia y los objetivos comerciales de la entidad y ponen en marcha prácticas de gestión de riesgos de ML/FT. La gestión de riesgos de ML / TF ayuda a las personas a tomar decisiones al tiempo que comprende que la cultura juega un papel importante en la configuración de esas decisiones.
La cultura de riesgo ALD / CTF es desarrollada y moldeada por las personas en todos los niveles de una entidad por lo que dicen y hacen. Son las personas las que establecen la misión, la estrategia y los objetivos comerciales de la entidad y ponen en marcha prácticas de gestión de riesgos de ML/FT. Del mismo modo, la gestión de riesgos de ML / TF afecta las decisiones y acciones de las personas. Cada persona tiene un punto de referencia único, que influye en cómo identifican, evalúan y responden al riesgo de ML / TF. La gestión de riesgos ayuda a las personas a tomar decisiones al tiempo que comprende que la cultura juega un papel importante en la configuración de esas decisiones.
Más bien, la cultura, las prácticas y las capacidades se integran y se aplican en toda la entidad. La integración de la gestión de riesgos con los riesgos, las actividades comerciales y los procesos de ML / TF da como resultado una mejor información que respalda una mejor toma de decisiones y mejora el rendimiento del cumplimiento.
Cultura de riesgo y apetito de riesgo de una organización
Ayuda a las organizaciones con lo siguiente:
- Anticipe los riesgos, incluidos los riesgos de LA/FT antes o de forma más explícita, abriendo más opciones para gestionar los riesgos y minimizar la posibilidad de desviaciones en el rendimiento, pérdidas, incidentes o fallos.
- Identificar y buscar oportunidades existentes y nuevas mediante el apetito de riesgo y la estrategia de la entidad.
- Desarrolle e informe una visión de cartera más completa y consistente del riesgo, lo que permite a la organización asignar mejor los recursos finitos.
- Mejore la colaboración, la confianza y el intercambio de información en toda la organización.
La integración de la cultura de riesgo permite a la organización tomar decisiones mejor alineadas con la velocidad y la posible interrupción de los riesgos individuales y la búsqueda de nuevas oportunidades. Las entidades que generan riesgos agresivos pueden necesitar obtener información relacionada con el riesgo rápidamente y han simplificado los procesos de toma de decisiones para buscar oportunidades de rápido movimiento.
Cuando las prácticas y capacidades de gestión de riesgos están separadas, recopilar información relevante, identificar a las partes interesadas y tomar decisiones lleva más tiempo, y eso puede poner en peligro la capacidad de una entidad para cumplir con los plazos urgentes. En definitiva, cuanto más agresiva sea el riesgo de la entidad, mayor será el valor de integración.
Inculcar más transparencia y conciencia de riesgos en la cultura de una entidad requiere acciones como las siguientes:
- Implementar foros u otros mecanismos para compartir información, tomar decisiones e identificar oportunidades.
- Alentar a las personas a escalar los problemas de ML / TF y las infracciones regulatorias sin temor a represalias.
- Desarrollar y compartir una sólida comprensión de las regulaciones y reglas ALD / CTF.
Cultura de cumplimiento ALD/CTF
Para mantener la cultura de cumplimiento ALD / CTF, la organización contrata rutinariamente a personas capaces de cumplimiento con experiencia relevante que pueden ejercer juicio y supervisión por sus responsabilidades. La organización puede acceder a personas capaces, expertos en la materia u otros recursos técnicos para apoyar la toma de decisiones. Al invertir en tecnología de cumplimiento, la gerencia considera las herramientas necesarias para habilitar las responsabilidades de gestión de riesgos ALD / CTF.
El apetito de riesgo es la voluntad de la organización de asumir y aceptar el riesgo. La organización define su nivel de apetito de riesgo en el contexto de la creación, preservación y realización de valor.
Las decisiones en la selección de la estrategia y el desarrollo del apetito de riesgo no son lineales, con una decisión siempre precediendo a la otra. Tampoco existe un apetito de riesgo universal que se aplique a todas las entidades. Muchas organizaciones desarrollan la estrategia y el apetito de riesgo en paralelo, refinando cada uno a lo largo del establecimiento de la estrategia. Algunas juntas proporcionarán información y pueden desafiar a la gerencia en su elección de apetito de riesgo, mientras que se espera que otras estén de acuerdo con la administración y aprueben el apetito de riesgo establecido.
Independientemente de cómo se tomen las decisiones, la organización tendría una comprensión preliminar de su apetito de riesgo basada en la misión y visión establecidas y las estrategias anteriores. Estos son insumos importantes en cualquier apetito de riesgo, refinados cuando una organización revisa estrategias alternativas y selecciona la estrategia deseada.
El mejor enfoque para una entidad se alinea con el análisis utilizado para evaluar el riesgo de LA/FT en general. El desarrollo de las declaraciones de riesgo de LA/FT es un ejercicio para documentar los riesgos relevantes de LA/FT y mapear esos riesgos con los controles ALA/CTF. Algunas entidades consideran el riesgo de LA/FT en términos cualitativos, mientras que otras prefieren utilizar términos cuantitativos. Cualquiera que sea el enfoque para describir el riesgo de ML / TF, debe reflejar la cultura de cumplimiento y las operaciones comerciales de la entidad.
Además, si la organización desea cambiar algún aspecto de la cultura de cumplimiento AML / CTF, definir un fuerte apetito de riesgo de ML / TF puede ayudar a crear y reforzar esa cultura de cumplimiento de AML / CTF deseada.
Reflexiones finales
La cultura del riesgo se refiere a los valores, creencias, comportamientos y actitudes que dan forma al enfoque de riesgo de una organización. Abarca las normas y prácticas que determinan cómo se percibe, evalúa y gestiona el riesgo dentro de la organización. Una cultura de riesgo sólida promueve la transparencia, la rendición de cuentas y la gestión proactiva del riesgo, mientras que una cultura de riesgo débil puede conducir a una falta de conciencia o complacencia hacia los riesgos.
Por otro lado, el apetito de riesgo es la cantidad y el tipo de riesgo que una organización está dispuesta a aceptar en la búsqueda de sus objetivos. Refleja la tolerancia al riesgo de la organización y define los límites de la asunción de riesgos aceptables. El apetito de riesgo está influenciado por varios factores, como los objetivos estratégicos de la organización, los requisitos reglamentarios y las capacidades de gestión de riesgos.
Tanto la cultura del riesgo como el apetito por el riesgo son componentes esenciales de una gestión eficaz del riesgo. Una sólida cultura de riesgo ayuda a garantizar que el riesgo se gestione de manera proactiva y transparente, mientras que un apetito de riesgo claramente definido ayuda a guiar las decisiones de toma de riesgos y promover la coherencia en toda la organización. Las organizaciones que priorizan la cultura del riesgo y el apetito por el riesgo están mejor equipadas para gestionar los riesgos de manera efectiva y lograr sus objetivos estratégicos.