Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Lineas de Defensa Resumen - Auditoria
Lineas de Defensa Resumen - Auditoria
Siguiendo con la idea de textos anteriores, intentando pintar una imagen más clara
de la percepción de Compliance para las organizaciones, me parece que es
importante hacer referencia al concepto de las “Tres Líneas de Defensa” que se
utiliza mucho al hablar de controles internos, mitigación de riesgos, etc.
Elementos esenciales en la finalidad de un programa de Compliance.
Las tres líneas de defensa son un modelo de gestión de riesgo que corren las
organizaciones, y sobre todo, entender el papel que cada participante debe jugar
en torno a afrontar las vulnerabilidades y materialización de los riesgos. Este ha
sido adoptado cada vez más por muchas empresas para entender
cómo funcionar de manera más segura.
¿Riesgo?
El riesgo es la probabilidad de que una amenaza se convierta en un desastre. La
vulnerabilidad o las amenazas, por separado, no representan un peligro. Pero si
se juntan, se convierten en un riesgo, o sea, en la probabilidad de que ocurra un
desastre.