SlideShare une entreprise Scribd logo
1  sur  27
Riesgos de
compliance
Prof. Hernan Huwyler, MBA CPA
Prof. Hernan Huwyler, MBA CPA
Encuentro Compliance
Iberoamericano 2021
Evaluación cualitativa
Utiliza una clasificación numérica predefinida
criterios de riesgo, puntajes o escalas de calificación
Basado en los juicios de los evaluadores
Produce un mapa de calor de 5 * 5 o 7 * 7
Práctica común en cumplimiento
.
ISO 37301
Evaluación
Sobre el registro de
obligaciones en
actividades, productos,
servicios, operaciones,
terceras, partes, y
servicios tercerizados
Dinámico
Riesgos de compliance
actualizados
periodicamente o
cuando hay cambios en
las circunstancias
Evaluación cualitativa
Palabras de probabilidad estimada
Estudio Sherman Kent, 1964
Léxicos de probabilidad legal
Fore, Joe - Defining Verbal Probability Expressions, 2018
Incompatible con los
métodos de
evaluación científica
y modelos
estadísticos
Contradice la ISO 31000
Se ignora la mejor
información
disponible
1 3
4
2
No producen
decisiones bien
informadas
Son hechas para
“paper compliance”
e informes externos
Contradice la ISO 31000
No pueden
comparar los
beneficios
potenciales contra
los costos de las
opciones de
tratamiento
5 a
b
Asignaciones de
recursos
subóptimas
Ignora el lenguaje de
los negocios: el
dinero
Contradice la ISO 31000
No establece un
monto a los criterios
de riesgo
6 a
b
Clasificación
arbitraria en rojo,
amarillo y verde
para tolerancia
Escalas ordinales
inconsistentes lo que
evita la agregación
de riesgos
Contradice la ISO 31000
Desprecia a los
factores culturales
7 b
c
La calificación
requiere
interpretación
subjetiva
Inconsistencias en la
evaluación por
cambio de
evaluadores y se
evitan los valores
extremos
Los sesgos no se
reducen en las
evaluaciones de
creación de
consenso
a
Contradice la ISO 31000
Incumplen con el
principio de
resultados
consistentes
8 b
c
Usa escalas
arbitrarias como las
etiquetas de alto a
bajo
La compresión de las
escalas de
calificación
desencadena
inconsistencias en
los niveles de riesgo
Consideran solo un
escenario, evento de
pérdida única
a
Contradice la ISO 31000
8
Contradice la ISO 31000
La priorización del
riesgo depende de la
clasificación de
criterios (criterios
ascendentes 1-5 o
descendentes 5-1)
9 10
11
El horizonte temporal
cambia de una vez
cada 10 años a
mensual
No considera los
riesgos de bajo valor
Contradice la ISO 31000
Crea una ilusión de
comunicación
12 a
b
Para una decisión
grupal, es fácil
ponerse de acuerdo
en términos vagos
No se puede mejorar
el rendimiento > no
calcula las pérdidas
en diferentes
escenarios
Evidencia que no funciona
What is wrong about risk matrices, Tony Cox, 2008 > worse than useless
Further thoughts on the utility of risk matrices, David Ball, 2013 >
untrustworthy picture
Risk matrix input data biases, Erik Smith, 2009 > not objective number grids
Some extensions on risk matrix approach, Huihui Ni, 2010 > defects still left
unresolved
On the origin of probability consequence diagrams, Ben Ale, 2015 > single
factor impacts
Problems with scoring methods and ordinal scales, Doug Hubbard, 2010 >
arbitrary features of the scoring
Recommendations on the use and design of risk matrices, Niels Duijm, 2015
> aggregation is problematical
Back to Basics: Risk Matrices and ALARP, Glen Wilkinson, 2010 > unable to
compare risks
Evidencia que funciona
Cuantificación
Evaluar la volatilidad de las
hipótesis en las que planeamiamos
el cumplimiento
Distribuciones en compliance
Distribuciones en compliance
Distribución normal
Curva en forma de campana
Los valores medios son los más
comunes
Violaciones de cumplimiento
provocadas por errores humanos
Los riesgos legales no suelen seguir
una distribución normal > baja
frecuencia
Distribución logarítmica normal
Producto multiplicativo de muchas
variables aleatorias independientes.
Eventos de cola pesada
Impacto de las infracciones de
cumplimiento en las redes sociales >
Desvanecimiento lento
Tiempo en detectar fraude
Días para cerrar una queja de cliente
Distribución triangular
Valores mínimos, más probables y
máximos
(Mín. + Base + Máx.) / 3
Se enfatizan los extremos
Regulaciones con penas o multas
mínimas y máximas
Distribución PERT
Valores mínimos, más probables y máximos
(Mín. + 4 * Base + Máx.) / 6
No se enfatizan los extremos
Común en la mayoría de las herramientas de
software de riesgo
Frecuentemente usado para modelar la
opinión de un experto
Riesgos de cumplimiento provocados por
demoras
Distribución binomial
Dos resultados mutuamente excluyentes
Posibilidad de éxito al 50%
Posibilidad de falla al 50%
Control de cumplimiento efectivo o ineficaz
Pérdida de concesiones, impuestos o
beneficios.
Aprobación de una licencia
Distribución discreta
Cada escenario tiene un impacto y
probabilidad
Árbol de decisión
Sanciones discrecionales
Sanciones en cláusulas contractuales
Disputas fiscales
/in/hernanwyler
hewyler

Contenu connexe

Tendances

Compliance Ambiental / Compliance Medio Ambiental
Compliance Ambiental / Compliance Medio Ambiental Compliance Ambiental / Compliance Medio Ambiental
Compliance Ambiental / Compliance Medio Ambiental Hernan Huwyler, MBA CPA
 
Creando una Cultura de Compliance - Creating a Compliance Culture
Creando una Cultura de Compliance - Creating a Compliance CultureCreando una Cultura de Compliance - Creating a Compliance Culture
Creando una Cultura de Compliance - Creating a Compliance CultureHernan Huwyler, MBA CPA
 
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - IT Co...
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - IT Co...Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - IT Co...
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - IT Co...Hernan Huwyler, MBA CPA
 
Compliance, regulaciones y leyes
Compliance, regulaciones y leyesCompliance, regulaciones y leyes
Compliance, regulaciones y leyess3m1llon
 
Compliance for Government Contractors / Compliance para la Contratación Pública
Compliance for Government Contractors / Compliance para la Contratación Pública Compliance for Government Contractors / Compliance para la Contratación Pública
Compliance for Government Contractors / Compliance para la Contratación Pública Hernan Huwyler, MBA CPA
 
Compliance Sectorial para Oil&Gas, Minería y Energía (Sector primario)
Compliance Sectorial para Oil&Gas, Minería y Energía (Sector primario)Compliance Sectorial para Oil&Gas, Minería y Energía (Sector primario)
Compliance Sectorial para Oil&Gas, Minería y Energía (Sector primario)Hernan Huwyler, MBA CPA
 
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - Como ...
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - Como ...Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - Como ...
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - Como ...Hernan Huwyler, MBA CPA
 
Caso de Estudio #2 Compliance Risks en CAF
Caso de Estudio #2 Compliance Risks en CAFCaso de Estudio #2 Compliance Risks en CAF
Caso de Estudio #2 Compliance Risks en CAFHernan Huwyler, MBA CPA
 
Eduard Chaveli - General manager & Legal Services Director de Govertis - sema...
Eduard Chaveli - General manager & Legal Services Director de Govertis - sema...Eduard Chaveli - General manager & Legal Services Director de Govertis - sema...
Eduard Chaveli - General manager & Legal Services Director de Govertis - sema...COIICV
 
Agile distributed Teams in Large Enterprises
Agile distributed Teams in Large EnterprisesAgile distributed Teams in Large Enterprises
Agile distributed Teams in Large EnterprisesUzi Mamani Fernández
 
Canal de Compliance - Canal de Denuncias
Canal de Compliance - Canal de DenunciasCanal de Compliance - Canal de Denuncias
Canal de Compliance - Canal de DenunciasJuan Bosco Gimeno
 
Nuevas obligaciones del consejo de administración
Nuevas obligaciones del consejo de administraciónNuevas obligaciones del consejo de administración
Nuevas obligaciones del consejo de administraciónHernan Huwyler, MBA CPA
 
Creando una estrategia de Gobierno y Protección de Datos
Creando una estrategia de Gobierno y Protección de DatosCreando una estrategia de Gobierno y Protección de Datos
Creando una estrategia de Gobierno y Protección de DatosSymantec LATAM
 

Tendances (17)

Compliance Ambiental / Compliance Medio Ambiental
Compliance Ambiental / Compliance Medio Ambiental Compliance Ambiental / Compliance Medio Ambiental
Compliance Ambiental / Compliance Medio Ambiental
 
Creando una Cultura de Compliance - Creating a Compliance Culture
Creando una Cultura de Compliance - Creating a Compliance CultureCreando una Cultura de Compliance - Creating a Compliance Culture
Creando una Cultura de Compliance - Creating a Compliance Culture
 
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - IT Co...
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - IT Co...Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - IT Co...
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - IT Co...
 
Compliance Day 2015 iiR
Compliance Day 2015 iiR Compliance Day 2015 iiR
Compliance Day 2015 iiR
 
Compliance, regulaciones y leyes
Compliance, regulaciones y leyesCompliance, regulaciones y leyes
Compliance, regulaciones y leyes
 
Compliance y Nuevas Tecnologias
Compliance y Nuevas TecnologiasCompliance y Nuevas Tecnologias
Compliance y Nuevas Tecnologias
 
Compliance for Government Contractors / Compliance para la Contratación Pública
Compliance for Government Contractors / Compliance para la Contratación Pública Compliance for Government Contractors / Compliance para la Contratación Pública
Compliance for Government Contractors / Compliance para la Contratación Pública
 
Compliance Sectorial para Oil&Gas, Minería y Energía (Sector primario)
Compliance Sectorial para Oil&Gas, Minería y Energía (Sector primario)Compliance Sectorial para Oil&Gas, Minería y Energía (Sector primario)
Compliance Sectorial para Oil&Gas, Minería y Energía (Sector primario)
 
iiR Compliance Programs
iiR Compliance ProgramsiiR Compliance Programs
iiR Compliance Programs
 
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - Como ...
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - Como ...Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - Como ...
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - Como ...
 
Caso de Estudio #2 Compliance Risks en CAF
Caso de Estudio #2 Compliance Risks en CAFCaso de Estudio #2 Compliance Risks en CAF
Caso de Estudio #2 Compliance Risks en CAF
 
Eduard Chaveli - General manager & Legal Services Director de Govertis - sema...
Eduard Chaveli - General manager & Legal Services Director de Govertis - sema...Eduard Chaveli - General manager & Legal Services Director de Govertis - sema...
Eduard Chaveli - General manager & Legal Services Director de Govertis - sema...
 
Agile distributed Teams in Large Enterprises
Agile distributed Teams in Large EnterprisesAgile distributed Teams in Large Enterprises
Agile distributed Teams in Large Enterprises
 
Compliance Programs
Compliance ProgramsCompliance Programs
Compliance Programs
 
Canal de Compliance - Canal de Denuncias
Canal de Compliance - Canal de DenunciasCanal de Compliance - Canal de Denuncias
Canal de Compliance - Canal de Denuncias
 
Nuevas obligaciones del consejo de administración
Nuevas obligaciones del consejo de administraciónNuevas obligaciones del consejo de administración
Nuevas obligaciones del consejo de administración
 
Creando una estrategia de Gobierno y Protección de Datos
Creando una estrategia de Gobierno y Protección de DatosCreando una estrategia de Gobierno y Protección de Datos
Creando una estrategia de Gobierno y Protección de Datos
 

Similaire à Riesgos de compliance cuantificados

Valoración Del Riesgo Legal Mod I Valuación y Gestión
Valoración Del Riesgo Legal Mod I Valuación y GestiónValoración Del Riesgo Legal Mod I Valuación y Gestión
Valoración Del Riesgo Legal Mod I Valuación y GestiónHernan Huwyler, MBA CPA
 
Retos_construccion_nuevas_competencias_SME.pdf
Retos_construccion_nuevas_competencias_SME.pdfRetos_construccion_nuevas_competencias_SME.pdf
Retos_construccion_nuevas_competencias_SME.pdfAlexanderMolina83
 
Importancia relativa y riesgo en auditoria
Importancia relativa y riesgo en auditoriaImportancia relativa y riesgo en auditoria
Importancia relativa y riesgo en auditoriaBalbino Rodriguez
 
Sistema de Gestión Antisoborno ISO 37001.pptx
Sistema de Gestión Antisoborno ISO 37001.pptxSistema de Gestión Antisoborno ISO 37001.pptx
Sistema de Gestión Antisoborno ISO 37001.pptxrogeliorendon3
 
Toma de decisiones para la regeneracion democratica rd
Toma de decisiones para la regeneracion democratica rdToma de decisiones para la regeneracion democratica rd
Toma de decisiones para la regeneracion democratica rdFrancisco Martin Gonzalez
 
Profesor Hernan Huwyler MBA CPA - Operacional Compliance
Profesor Hernan Huwyler MBA CPA - Operacional ComplianceProfesor Hernan Huwyler MBA CPA - Operacional Compliance
Profesor Hernan Huwyler MBA CPA - Operacional ComplianceHernan Huwyler, MBA CPA
 
Metodos para la evauacion integral del riesgo
Metodos para la evauacion integral del riesgoMetodos para la evauacion integral del riesgo
Metodos para la evauacion integral del riesgoNATALIACRISTINACERQU
 
Riesgo e incertidumbre
Riesgo e incertidumbreRiesgo e incertidumbre
Riesgo e incertidumbreyon castillo
 
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023 Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023 Hernan Huwyler, MBA CPA
 
Hernan Huwyler - IE Corporate Compliance Risk Management Full 2023 Compressed...
Hernan Huwyler - IE Corporate Compliance Risk Management Full 2023 Compressed...Hernan Huwyler - IE Corporate Compliance Risk Management Full 2023 Compressed...
Hernan Huwyler - IE Corporate Compliance Risk Management Full 2023 Compressed...HernanHuw
 
Aplicación del Análisis y Solución de Problemas.pptx
Aplicación del Análisis y Solución de Problemas.pptxAplicación del Análisis y Solución de Problemas.pptx
Aplicación del Análisis y Solución de Problemas.pptxkarlajaspe28
 
Análisis de decisiones
Análisis de decisionesAnálisis de decisiones
Análisis de decisionesberal2606
 
PPT CURSO MML CONEVAL Indicadores 2024.pptx
PPT CURSO MML CONEVAL Indicadores 2024.pptxPPT CURSO MML CONEVAL Indicadores 2024.pptx
PPT CURSO MML CONEVAL Indicadores 2024.pptxJORGEANTONIOPEREZBRU
 

Similaire à Riesgos de compliance cuantificados (20)

Valoración Del Riesgo Legal Mod I Valuación y Gestión
Valoración Del Riesgo Legal Mod I Valuación y GestiónValoración Del Riesgo Legal Mod I Valuación y Gestión
Valoración Del Riesgo Legal Mod I Valuación y Gestión
 
Retos_construccion_nuevas_competencias_SME.pdf
Retos_construccion_nuevas_competencias_SME.pdfRetos_construccion_nuevas_competencias_SME.pdf
Retos_construccion_nuevas_competencias_SME.pdf
 
Importancia relativa y riesgo en auditoria
Importancia relativa y riesgo en auditoriaImportancia relativa y riesgo en auditoria
Importancia relativa y riesgo en auditoria
 
Riesgos de corrupcion
Riesgos de corrupcionRiesgos de corrupcion
Riesgos de corrupcion
 
Sistema de Gestión Antisoborno ISO 37001.pptx
Sistema de Gestión Antisoborno ISO 37001.pptxSistema de Gestión Antisoborno ISO 37001.pptx
Sistema de Gestión Antisoborno ISO 37001.pptx
 
Auditoria clase 1
Auditoria   clase 1Auditoria   clase 1
Auditoria clase 1
 
Controlling a1
Controlling a1Controlling a1
Controlling a1
 
Toma de decisiones para la regeneracion democratica rd
Toma de decisiones para la regeneracion democratica rdToma de decisiones para la regeneracion democratica rd
Toma de decisiones para la regeneracion democratica rd
 
Profesor Hernan Huwyler MBA CPA - Operacional Compliance
Profesor Hernan Huwyler MBA CPA - Operacional ComplianceProfesor Hernan Huwyler MBA CPA - Operacional Compliance
Profesor Hernan Huwyler MBA CPA - Operacional Compliance
 
Proyectos informaticos
Proyectos informaticosProyectos informaticos
Proyectos informaticos
 
Proyecto informatico
Proyecto informaticoProyecto informatico
Proyecto informatico
 
Metodos para la evauacion integral del riesgo
Metodos para la evauacion integral del riesgoMetodos para la evauacion integral del riesgo
Metodos para la evauacion integral del riesgo
 
Riesgo e incertidumbre
Riesgo e incertidumbreRiesgo e incertidumbre
Riesgo e incertidumbre
 
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023 Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
 
Hernan Huwyler - IE Corporate Compliance Risk Management Full 2023 Compressed...
Hernan Huwyler - IE Corporate Compliance Risk Management Full 2023 Compressed...Hernan Huwyler - IE Corporate Compliance Risk Management Full 2023 Compressed...
Hernan Huwyler - IE Corporate Compliance Risk Management Full 2023 Compressed...
 
Aplicación del Análisis y Solución de Problemas.pptx
Aplicación del Análisis y Solución de Problemas.pptxAplicación del Análisis y Solución de Problemas.pptx
Aplicación del Análisis y Solución de Problemas.pptx
 
Análisis de decisiones
Análisis de decisionesAnálisis de decisiones
Análisis de decisiones
 
PPT CURSO MML CONEVAL Indicadores 2024.pptx
PPT CURSO MML CONEVAL Indicadores 2024.pptxPPT CURSO MML CONEVAL Indicadores 2024.pptx
PPT CURSO MML CONEVAL Indicadores 2024.pptx
 
4743467 (4).ppt
4743467 (4).ppt4743467 (4).ppt
4743467 (4).ppt
 
Status Gestion BCM 2022.pptx
Status Gestion BCM 2022.pptxStatus Gestion BCM 2022.pptx
Status Gestion BCM 2022.pptx
 

Plus de Hernan Huwyler, MBA CPA

Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdfProf. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdfHernan Huwyler, MBA CPA
 
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...Hernan Huwyler, MBA CPA
 
Prof Hernan Huwyler MBA CPA - Ditch your Heat Maps
Prof Hernan Huwyler MBA CPA - Ditch your Heat MapsProf Hernan Huwyler MBA CPA - Ditch your Heat Maps
Prof Hernan Huwyler MBA CPA - Ditch your Heat MapsHernan Huwyler, MBA CPA
 
The Behavioral Science of Compliance CUMPLEN.pdf
The Behavioral Science of Compliance CUMPLEN.pdfThe Behavioral Science of Compliance CUMPLEN.pdf
The Behavioral Science of Compliance CUMPLEN.pdfHernan Huwyler, MBA CPA
 
Compliance and the russian invasion - Prof Hernan Huwyler
Compliance and the russian invasion - Prof Hernan HuwylerCompliance and the russian invasion - Prof Hernan Huwyler
Compliance and the russian invasion - Prof Hernan HuwylerHernan Huwyler, MBA CPA
 
DPO Day Conference - Minimizing Privacy Risks
DPO Day Conference - Minimizing Privacy RisksDPO Day Conference - Minimizing Privacy Risks
DPO Day Conference - Minimizing Privacy RisksHernan Huwyler, MBA CPA
 
Master in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
Master in Sustainability Leadership Sustainability Risks Prof Hernan HuwylerMaster in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
Master in Sustainability Leadership Sustainability Risks Prof Hernan HuwylerHernan Huwyler, MBA CPA
 
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...Hernan Huwyler, MBA CPA
 
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?Hernan Huwyler, MBA CPA
 
10 Mistakes in Implementing the ISO 37301
10 Mistakes in Implementing the ISO 3730110 Mistakes in Implementing the ISO 37301
10 Mistakes in Implementing the ISO 37301Hernan Huwyler, MBA CPA
 
Qa Financials - 10 Smart Controls for Software Development
Qa Financials  - 10 Smart Controls for Software DevelopmentQa Financials  - 10 Smart Controls for Software Development
Qa Financials - 10 Smart Controls for Software DevelopmentHernan Huwyler, MBA CPA
 
Information Risk Management - Cyber Risk Management - IT Risks
Information Risk Management - Cyber Risk Management - IT RisksInformation Risk Management - Cyber Risk Management - IT Risks
Information Risk Management - Cyber Risk Management - IT RisksHernan Huwyler, MBA CPA
 
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwylerStronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwylerHernan Huwyler, MBA CPA
 
Strategy Insights - How to Quantify IT Risks
Strategy Insights - How to Quantify IT Risks Strategy Insights - How to Quantify IT Risks
Strategy Insights - How to Quantify IT Risks Hernan Huwyler, MBA CPA
 
Hernan Huwyler - Boards in a Digitalized World
Hernan Huwyler - Boards in a Digitalized WorldHernan Huwyler - Boards in a Digitalized World
Hernan Huwyler - Boards in a Digitalized WorldHernan Huwyler, MBA CPA
 
IDA DTU RiskLab How to validate your risk data
IDA DTU RiskLab How to validate your risk dataIDA DTU RiskLab How to validate your risk data
IDA DTU RiskLab How to validate your risk dataHernan Huwyler, MBA CPA
 
Hernan Huwyler MetricStream German Law idw ps 340
Hernan Huwyler MetricStream German Law idw ps 340Hernan Huwyler MetricStream German Law idw ps 340
Hernan Huwyler MetricStream German Law idw ps 340Hernan Huwyler, MBA CPA
 

Plus de Hernan Huwyler, MBA CPA (20)

Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdfProf. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
 
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
 
Model to Quantify Compliance Risks.pdf
Model to Quantify Compliance Risks.pdfModel to Quantify Compliance Risks.pdf
Model to Quantify Compliance Risks.pdf
 
Prof Hernan Huwyler MBA CPA - Ditch your Heat Maps
Prof Hernan Huwyler MBA CPA - Ditch your Heat MapsProf Hernan Huwyler MBA CPA - Ditch your Heat Maps
Prof Hernan Huwyler MBA CPA - Ditch your Heat Maps
 
The Behavioral Science of Compliance CUMPLEN.pdf
The Behavioral Science of Compliance CUMPLEN.pdfThe Behavioral Science of Compliance CUMPLEN.pdf
The Behavioral Science of Compliance CUMPLEN.pdf
 
R is for Risk 2 Risk Management using R
R is for Risk 2 Risk Management using RR is for Risk 2 Risk Management using R
R is for Risk 2 Risk Management using R
 
Compliance and the russian invasion - Prof Hernan Huwyler
Compliance and the russian invasion - Prof Hernan HuwylerCompliance and the russian invasion - Prof Hernan Huwyler
Compliance and the russian invasion - Prof Hernan Huwyler
 
DPO Day Conference - Minimizing Privacy Risks
DPO Day Conference - Minimizing Privacy RisksDPO Day Conference - Minimizing Privacy Risks
DPO Day Conference - Minimizing Privacy Risks
 
Master in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
Master in Sustainability Leadership Sustainability Risks Prof Hernan HuwylerMaster in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
Master in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
 
Cyber Laundering and the AML Directives
Cyber Laundering and the AML DirectivesCyber Laundering and the AML Directives
Cyber Laundering and the AML Directives
 
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
 
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
 
10 Mistakes in Implementing the ISO 37301
10 Mistakes in Implementing the ISO 3730110 Mistakes in Implementing the ISO 37301
10 Mistakes in Implementing the ISO 37301
 
Qa Financials - 10 Smart Controls for Software Development
Qa Financials  - 10 Smart Controls for Software DevelopmentQa Financials  - 10 Smart Controls for Software Development
Qa Financials - 10 Smart Controls for Software Development
 
Information Risk Management - Cyber Risk Management - IT Risks
Information Risk Management - Cyber Risk Management - IT RisksInformation Risk Management - Cyber Risk Management - IT Risks
Information Risk Management - Cyber Risk Management - IT Risks
 
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwylerStronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
 
Strategy Insights - How to Quantify IT Risks
Strategy Insights - How to Quantify IT Risks Strategy Insights - How to Quantify IT Risks
Strategy Insights - How to Quantify IT Risks
 
Hernan Huwyler - Boards in a Digitalized World
Hernan Huwyler - Boards in a Digitalized WorldHernan Huwyler - Boards in a Digitalized World
Hernan Huwyler - Boards in a Digitalized World
 
IDA DTU RiskLab How to validate your risk data
IDA DTU RiskLab How to validate your risk dataIDA DTU RiskLab How to validate your risk data
IDA DTU RiskLab How to validate your risk data
 
Hernan Huwyler MetricStream German Law idw ps 340
Hernan Huwyler MetricStream German Law idw ps 340Hernan Huwyler MetricStream German Law idw ps 340
Hernan Huwyler MetricStream German Law idw ps 340
 

Dernier

Contabilidad universitaria Septima edición de MCGrawsHill
Contabilidad universitaria Septima edición de MCGrawsHillContabilidad universitaria Septima edición de MCGrawsHill
Contabilidad universitaria Septima edición de MCGrawsHilldanilojaviersantiago
 
Plan General de Contabilidad Y PYMES pdf
Plan General de Contabilidad Y PYMES pdfPlan General de Contabilidad Y PYMES pdf
Plan General de Contabilidad Y PYMES pdfdanilojaviersantiago
 
ANÁLISIS CAME, DIAGNOSTICO PUERTO DEL CALLAO
ANÁLISIS CAME, DIAGNOSTICO  PUERTO DEL CALLAOANÁLISIS CAME, DIAGNOSTICO  PUERTO DEL CALLAO
ANÁLISIS CAME, DIAGNOSTICO PUERTO DEL CALLAOCarlosAlbertoVillafu3
 
Ejemplo Caso: El Juego de la negociación
Ejemplo Caso: El Juego de la negociaciónEjemplo Caso: El Juego de la negociación
Ejemplo Caso: El Juego de la negociaciónlicmarinaglez
 
Como Construir Un Modelo De Negocio.pdf nociones basicas
Como Construir Un Modelo De Negocio.pdf   nociones basicasComo Construir Un Modelo De Negocio.pdf   nociones basicas
Como Construir Un Modelo De Negocio.pdf nociones basicasoscarhernandez98241
 
DELITOS CONTRA LA GESTION PUBLICA PPT.pdf
DELITOS CONTRA LA GESTION PUBLICA PPT.pdfDELITOS CONTRA LA GESTION PUBLICA PPT.pdf
DELITOS CONTRA LA GESTION PUBLICA PPT.pdfJaquelinRamos6
 
EGLA CORP - Honduras Abril 27 , 2024.pptx
EGLA CORP - Honduras Abril 27 , 2024.pptxEGLA CORP - Honduras Abril 27 , 2024.pptx
EGLA CORP - Honduras Abril 27 , 2024.pptxDr. Edwin Hernandez
 
Efectos del cambio climatico en huanuco.pptx
Efectos del cambio climatico en huanuco.pptxEfectos del cambio climatico en huanuco.pptx
Efectos del cambio climatico en huanuco.pptxCONSTRUCTORAEINVERSI3
 
Presentación Final Riesgo de Crédito.pptx
Presentación Final Riesgo de Crédito.pptxPresentación Final Riesgo de Crédito.pptx
Presentación Final Riesgo de Crédito.pptxIvnAndres5
 
CULTURA EN LA NEGOCIACIÓN CONCEPTOS Y DEFINICIONES
CULTURA EN LA NEGOCIACIÓN CONCEPTOS Y DEFINICIONESCULTURA EN LA NEGOCIACIÓN CONCEPTOS Y DEFINICIONES
CULTURA EN LA NEGOCIACIÓN CONCEPTOS Y DEFINICIONESMarielaAldanaMoscoso
 
Clima-laboral-estrategias-de-medicion-e-book-1.pdf
Clima-laboral-estrategias-de-medicion-e-book-1.pdfClima-laboral-estrategias-de-medicion-e-book-1.pdf
Clima-laboral-estrategias-de-medicion-e-book-1.pdfConstructiva
 
Presentacion III ACTIVIDADES DE CONTROL. IV UNIDAD..pdf
Presentacion III ACTIVIDADES DE CONTROL. IV UNIDAD..pdfPresentacion III ACTIVIDADES DE CONTROL. IV UNIDAD..pdf
Presentacion III ACTIVIDADES DE CONTROL. IV UNIDAD..pdfLuisAlbertoAlvaradoF2
 
informacion-finanTFHHETHAETHciera-2022.pdf
informacion-finanTFHHETHAETHciera-2022.pdfinformacion-finanTFHHETHAETHciera-2022.pdf
informacion-finanTFHHETHAETHciera-2022.pdfPriscilaBermello
 
Gestion de rendicion de cuentas viaticos.pptx
Gestion de rendicion de cuentas viaticos.pptxGestion de rendicion de cuentas viaticos.pptx
Gestion de rendicion de cuentas viaticos.pptxignaciomiguel162
 
PIA MATEMATICAS FINANCIERAS SOBRE PROBLEMAS DE ANUALIDAD.pptx
PIA MATEMATICAS FINANCIERAS SOBRE PROBLEMAS DE ANUALIDAD.pptxPIA MATEMATICAS FINANCIERAS SOBRE PROBLEMAS DE ANUALIDAD.pptx
PIA MATEMATICAS FINANCIERAS SOBRE PROBLEMAS DE ANUALIDAD.pptxJosePuentePadronPuen
 
TIPOS DE PLANES administracion una perspectiva global - KOONTZ.pptx
TIPOS DE PLANES administracion una perspectiva global - KOONTZ.pptxTIPOS DE PLANES administracion una perspectiva global - KOONTZ.pptx
TIPOS DE PLANES administracion una perspectiva global - KOONTZ.pptxKevinHeredia14
 
Modelo de convenio de pago con morosos del condominio (GENÉRICO).docx
Modelo de convenio de pago con morosos del condominio (GENÉRICO).docxModelo de convenio de pago con morosos del condominio (GENÉRICO).docx
Modelo de convenio de pago con morosos del condominio (GENÉRICO).docxedwinrojas836235
 
Nota de clase 72 aspectos sobre salario, nomina y parafiscales.pdf
Nota de clase 72 aspectos sobre salario, nomina y parafiscales.pdfNota de clase 72 aspectos sobre salario, nomina y parafiscales.pdf
Nota de clase 72 aspectos sobre salario, nomina y parafiscales.pdfJUANMANUELLOPEZPEREZ
 
COPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESA
COPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESACOPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESA
COPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESADanielAndresBrand
 
LIC-ZIEGLER-Planificación y Control de Gestión
LIC-ZIEGLER-Planificación y Control de GestiónLIC-ZIEGLER-Planificación y Control de Gestión
LIC-ZIEGLER-Planificación y Control de GestiónBahamondesOscar
 

Dernier (20)

Contabilidad universitaria Septima edición de MCGrawsHill
Contabilidad universitaria Septima edición de MCGrawsHillContabilidad universitaria Septima edición de MCGrawsHill
Contabilidad universitaria Septima edición de MCGrawsHill
 
Plan General de Contabilidad Y PYMES pdf
Plan General de Contabilidad Y PYMES pdfPlan General de Contabilidad Y PYMES pdf
Plan General de Contabilidad Y PYMES pdf
 
ANÁLISIS CAME, DIAGNOSTICO PUERTO DEL CALLAO
ANÁLISIS CAME, DIAGNOSTICO  PUERTO DEL CALLAOANÁLISIS CAME, DIAGNOSTICO  PUERTO DEL CALLAO
ANÁLISIS CAME, DIAGNOSTICO PUERTO DEL CALLAO
 
Ejemplo Caso: El Juego de la negociación
Ejemplo Caso: El Juego de la negociaciónEjemplo Caso: El Juego de la negociación
Ejemplo Caso: El Juego de la negociación
 
Como Construir Un Modelo De Negocio.pdf nociones basicas
Como Construir Un Modelo De Negocio.pdf   nociones basicasComo Construir Un Modelo De Negocio.pdf   nociones basicas
Como Construir Un Modelo De Negocio.pdf nociones basicas
 
DELITOS CONTRA LA GESTION PUBLICA PPT.pdf
DELITOS CONTRA LA GESTION PUBLICA PPT.pdfDELITOS CONTRA LA GESTION PUBLICA PPT.pdf
DELITOS CONTRA LA GESTION PUBLICA PPT.pdf
 
EGLA CORP - Honduras Abril 27 , 2024.pptx
EGLA CORP - Honduras Abril 27 , 2024.pptxEGLA CORP - Honduras Abril 27 , 2024.pptx
EGLA CORP - Honduras Abril 27 , 2024.pptx
 
Efectos del cambio climatico en huanuco.pptx
Efectos del cambio climatico en huanuco.pptxEfectos del cambio climatico en huanuco.pptx
Efectos del cambio climatico en huanuco.pptx
 
Presentación Final Riesgo de Crédito.pptx
Presentación Final Riesgo de Crédito.pptxPresentación Final Riesgo de Crédito.pptx
Presentación Final Riesgo de Crédito.pptx
 
CULTURA EN LA NEGOCIACIÓN CONCEPTOS Y DEFINICIONES
CULTURA EN LA NEGOCIACIÓN CONCEPTOS Y DEFINICIONESCULTURA EN LA NEGOCIACIÓN CONCEPTOS Y DEFINICIONES
CULTURA EN LA NEGOCIACIÓN CONCEPTOS Y DEFINICIONES
 
Clima-laboral-estrategias-de-medicion-e-book-1.pdf
Clima-laboral-estrategias-de-medicion-e-book-1.pdfClima-laboral-estrategias-de-medicion-e-book-1.pdf
Clima-laboral-estrategias-de-medicion-e-book-1.pdf
 
Presentacion III ACTIVIDADES DE CONTROL. IV UNIDAD..pdf
Presentacion III ACTIVIDADES DE CONTROL. IV UNIDAD..pdfPresentacion III ACTIVIDADES DE CONTROL. IV UNIDAD..pdf
Presentacion III ACTIVIDADES DE CONTROL. IV UNIDAD..pdf
 
informacion-finanTFHHETHAETHciera-2022.pdf
informacion-finanTFHHETHAETHciera-2022.pdfinformacion-finanTFHHETHAETHciera-2022.pdf
informacion-finanTFHHETHAETHciera-2022.pdf
 
Gestion de rendicion de cuentas viaticos.pptx
Gestion de rendicion de cuentas viaticos.pptxGestion de rendicion de cuentas viaticos.pptx
Gestion de rendicion de cuentas viaticos.pptx
 
PIA MATEMATICAS FINANCIERAS SOBRE PROBLEMAS DE ANUALIDAD.pptx
PIA MATEMATICAS FINANCIERAS SOBRE PROBLEMAS DE ANUALIDAD.pptxPIA MATEMATICAS FINANCIERAS SOBRE PROBLEMAS DE ANUALIDAD.pptx
PIA MATEMATICAS FINANCIERAS SOBRE PROBLEMAS DE ANUALIDAD.pptx
 
TIPOS DE PLANES administracion una perspectiva global - KOONTZ.pptx
TIPOS DE PLANES administracion una perspectiva global - KOONTZ.pptxTIPOS DE PLANES administracion una perspectiva global - KOONTZ.pptx
TIPOS DE PLANES administracion una perspectiva global - KOONTZ.pptx
 
Modelo de convenio de pago con morosos del condominio (GENÉRICO).docx
Modelo de convenio de pago con morosos del condominio (GENÉRICO).docxModelo de convenio de pago con morosos del condominio (GENÉRICO).docx
Modelo de convenio de pago con morosos del condominio (GENÉRICO).docx
 
Nota de clase 72 aspectos sobre salario, nomina y parafiscales.pdf
Nota de clase 72 aspectos sobre salario, nomina y parafiscales.pdfNota de clase 72 aspectos sobre salario, nomina y parafiscales.pdf
Nota de clase 72 aspectos sobre salario, nomina y parafiscales.pdf
 
COPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESA
COPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESACOPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESA
COPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESA
 
LIC-ZIEGLER-Planificación y Control de Gestión
LIC-ZIEGLER-Planificación y Control de GestiónLIC-ZIEGLER-Planificación y Control de Gestión
LIC-ZIEGLER-Planificación y Control de Gestión
 

Riesgos de compliance cuantificados

  • 2. Prof. Hernan Huwyler, MBA CPA Encuentro Compliance Iberoamericano 2021
  • 3. Evaluación cualitativa Utiliza una clasificación numérica predefinida criterios de riesgo, puntajes o escalas de calificación Basado en los juicios de los evaluadores Produce un mapa de calor de 5 * 5 o 7 * 7 Práctica común en cumplimiento .
  • 4. ISO 37301 Evaluación Sobre el registro de obligaciones en actividades, productos, servicios, operaciones, terceras, partes, y servicios tercerizados Dinámico Riesgos de compliance actualizados periodicamente o cuando hay cambios en las circunstancias
  • 6. Palabras de probabilidad estimada Estudio Sherman Kent, 1964
  • 7. Léxicos de probabilidad legal Fore, Joe - Defining Verbal Probability Expressions, 2018
  • 8. Incompatible con los métodos de evaluación científica y modelos estadísticos Contradice la ISO 31000 Se ignora la mejor información disponible 1 3 4 2 No producen decisiones bien informadas Son hechas para “paper compliance” e informes externos
  • 9. Contradice la ISO 31000 No pueden comparar los beneficios potenciales contra los costos de las opciones de tratamiento 5 a b Asignaciones de recursos subóptimas Ignora el lenguaje de los negocios: el dinero
  • 10. Contradice la ISO 31000 No establece un monto a los criterios de riesgo 6 a b Clasificación arbitraria en rojo, amarillo y verde para tolerancia Escalas ordinales inconsistentes lo que evita la agregación de riesgos
  • 11. Contradice la ISO 31000 Desprecia a los factores culturales 7 b c La calificación requiere interpretación subjetiva Inconsistencias en la evaluación por cambio de evaluadores y se evitan los valores extremos Los sesgos no se reducen en las evaluaciones de creación de consenso a
  • 12. Contradice la ISO 31000 Incumplen con el principio de resultados consistentes 8 b c Usa escalas arbitrarias como las etiquetas de alto a bajo La compresión de las escalas de calificación desencadena inconsistencias en los niveles de riesgo Consideran solo un escenario, evento de pérdida única a
  • 13. Contradice la ISO 31000 8
  • 14. Contradice la ISO 31000 La priorización del riesgo depende de la clasificación de criterios (criterios ascendentes 1-5 o descendentes 5-1) 9 10 11 El horizonte temporal cambia de una vez cada 10 años a mensual No considera los riesgos de bajo valor
  • 15. Contradice la ISO 31000 Crea una ilusión de comunicación 12 a b Para una decisión grupal, es fácil ponerse de acuerdo en términos vagos No se puede mejorar el rendimiento > no calcula las pérdidas en diferentes escenarios
  • 16. Evidencia que no funciona What is wrong about risk matrices, Tony Cox, 2008 > worse than useless Further thoughts on the utility of risk matrices, David Ball, 2013 > untrustworthy picture Risk matrix input data biases, Erik Smith, 2009 > not objective number grids Some extensions on risk matrix approach, Huihui Ni, 2010 > defects still left unresolved On the origin of probability consequence diagrams, Ben Ale, 2015 > single factor impacts Problems with scoring methods and ordinal scales, Doug Hubbard, 2010 > arbitrary features of the scoring Recommendations on the use and design of risk matrices, Niels Duijm, 2015 > aggregation is problematical Back to Basics: Risk Matrices and ALARP, Glen Wilkinson, 2010 > unable to compare risks
  • 18. Cuantificación Evaluar la volatilidad de las hipótesis en las que planeamiamos el cumplimiento
  • 21. Distribución normal Curva en forma de campana Los valores medios son los más comunes Violaciones de cumplimiento provocadas por errores humanos Los riesgos legales no suelen seguir una distribución normal > baja frecuencia
  • 22. Distribución logarítmica normal Producto multiplicativo de muchas variables aleatorias independientes. Eventos de cola pesada Impacto de las infracciones de cumplimiento en las redes sociales > Desvanecimiento lento Tiempo en detectar fraude Días para cerrar una queja de cliente
  • 23. Distribución triangular Valores mínimos, más probables y máximos (Mín. + Base + Máx.) / 3 Se enfatizan los extremos Regulaciones con penas o multas mínimas y máximas
  • 24. Distribución PERT Valores mínimos, más probables y máximos (Mín. + 4 * Base + Máx.) / 6 No se enfatizan los extremos Común en la mayoría de las herramientas de software de riesgo Frecuentemente usado para modelar la opinión de un experto Riesgos de cumplimiento provocados por demoras
  • 25. Distribución binomial Dos resultados mutuamente excluyentes Posibilidad de éxito al 50% Posibilidad de falla al 50% Control de cumplimiento efectivo o ineficaz Pérdida de concesiones, impuestos o beneficios. Aprobación de una licencia
  • 26. Distribución discreta Cada escenario tiene un impacto y probabilidad Árbol de decisión Sanciones discrecionales Sanciones en cláusulas contractuales Disputas fiscales