II

Práctica

Riesgo & Control en industrias reguladas

Diseño e instalación de funciones de aseguramiento y control en industrias donde el detalle operacional decide la solvencia. Auditoría interna, revisión crítica de operaciones y PMO independiente sobre proyectos tecnológicos críticos.

Qué problema de Directorio resuelve

Más de 22 años en auditoría, control y gobierno, con experiencia ejecutiva reciente en factoring y leasing regional (Chile, Perú y Colombia). Sabemos qué falla, dónde falla y cómo se ve en un papel de trabajo cuando falla.

Cuándo convocarnos

  • Casos recientes en la industria y presión del Directorio por una segunda opinión.
  • Holding que crece por adquisiciones y opera con controles heterogéneos entre filiales.
  • Proyecto ERP o core en curso con dudas sobre calidad del diseño funcional.
  • Directorio o Comité de Auditoría exige una visión integrada de riesgos y hoy recibe reportes fragmentados por área.
  • Denuncia recibida por el canal ético que requiere investigación independiente de la administración.

Qué recibe el Directorio

  • Reporte de hallazgos con evidencia, criticidad y potencial impacto reputacional
  • Carta de Auditoría Interna y política de independencia aprobadas por Directorio
  • Carta PMO, gobierno del proyecto y tablero de riesgos reportado al Comité de Auditoría
  • Informe de madurez GRC con benchmark y hoja de ruta priorizada
  • Protocolo de investigación aprobado por el Comité de Auditoría

Servicios dentro de esta práctica

7 líneas de trabajo, un mismo estándar.

05

Revisión Crítica · Operaciones Factoring & Leasing

Segunda opinión técnica —independiente de la línea comercial— para el Directorio y el Comité de Riesgos de empresas de factoring y leasing. Encargo de procedimientos acordados (NISR 4400) o aseguramiento (ISAE 3000) sobre el curse de operaciones end-to-end, no auditoría de estados financieros. Este servicio se presta exclusivamente a entidades sin relación comercial ni competitiva con empresas donde la socia mantenga funciones ejecutivas, conforme a nuestra política de conflictos de interés.

NISR 4400 · ISAE 3000 · Curse operacional

Mandato acotado · 6 a 10 semanas · Renovable anual

Ver alcance →

06

Instalación de Auditoría Interna Corporativa

Diseño e instalación de la función de Auditoría Interna en holdings, grupos familiares en institucionalización o empresas que superan por primera vez el umbral de complejidad que hace insostenible el control ad-hoc. Metodología basada en los Global Internal Audit Standards™ del IIA —efectivos desde el 9 de enero de 2025 y estructurados en el IPPF 2024—, el modelo COSO ERM 2017 y el Modelo de las Tres Líneas (2020).

Global Internal Audit Standards™ · IPPF 2024 · COSO ERM · Modelo de las Tres Líneas

Programa · 6 meses de instalación + cosourcing opcional

Ver alcance →

07

PMO Independiente · Sistemas Core y ERP

Acompañamiento independiente al Directorio, al Comité de Auditoría y a la Alta Gerencia durante la implementación de nuevos sistemas core y ERP contables. Actuamos como PMO externo con foco en la administración de riesgos del proyecto y en asegurar que la configuración de productos y servicios contemple todos los escenarios operativos y contables del ciclo de vida —desde el alta hasta la baja— antes del go-live, no después.

PMO · Riesgo de proyecto · Go-live / no-go-live

Retainer durante el proyecto · Mínimo 3 meses

Ver alcance →

08

Diseño de Gobierno GRC · Governance, Risk & Compliance

Asesoría al Directorio, al Comité de Auditoría y a la Alta Gerencia en el diseño del gobierno de Governance, Risk & Compliance (GRC): estructura de comités, taxonomía única de riesgos, apetito y tolerancia, políticas marco y modelo de reporte agregado hacia la mesa. No implementamos herramientas GRC ni actuamos como integradores de software; nuestro rol es asegurar que la organización llegue al proyecto tecnológico con un modelo de gobierno GRC coherente, aprobado por Directorio y sostenible en el tiempo.

COSO ERM · ISO 31000 · Tres Líneas · GRC governance

Mandato acotado · 10 a 16 semanas

Ver alcance →

09

Investigaciones Internas Independientes

Investigación independiente por mandato formal del Directorio o del Comité de Auditoría ante denuncias del canal ético, sospecha de fraude, conflicto de interés no declarado, irregularidad contable o incumplimiento de política corporativa. Trabajamos bajo protocolo de investigación forense con estándar de evidencia auditable (ISAE 3000 / NISR 4400), coordinados con el asesor legal externo del cliente cuando el caso tiene ribetes penales, y bajo estricta política de conflictos de interés. No sustituimos peritaje judicial ni actuamos como representación legal.

Comité de Auditoría · Canal de denuncias · ISAE 3000 · NISR 4400

Mandato reservado · 4 a 12 semanas según complejidad

Ver alcance →

10

Gobierno del Dato · Preparación Directorio Ley 21.719

Diagnóstico independiente de preparación frente a la Ley 21.719 de Protección de Datos Personales, cuya plena vigencia rige desde el 1 de diciembre de 2026 y que crea una Agencia de Protección de Datos con potestad sancionatoria sobre la persona jurídica. Miramos el problema desde el control interno y la responsabilidad del Directorio —no desde la redacción legal ni desde la implementación tecnológica—: qué datos trata la compañía, con qué base de licitud, bajo qué controles y con qué evidencia puede acreditarlo la mesa. Los documentos legales los formaliza el asesor jurídico del cliente y la implementación técnica la ejecuta su proveedor TI; nuestro rol es el diagnóstico, el diseño de gobierno y la verificación independiente.

Ley 21.719 · Vigencia 1-dic-2026 · Control interno · Directorio

Mandato acotado · 6 a 10 semanas · Diagnóstico inicial en 2 semanas

Ver alcance →

11

Evaluación Independiente del Modelo de Prevención de Delitos y Matriz de Compliance

Aseguramiento independiente para Directorios y Comités de Auditoría sobre diseño y efectividad operativa. Mandato estructurable para abordar la evaluación periódica por tercero independiente prevista en el artículo 4° N°4 de la Ley N°20.393, sujeto al alcance, criterios y evidencia acordados. La revisión evalúa diseño, implementación y efectividad operativa del Modelo de Prevención de Delitos y su matriz de compliance. No constituye certificación del modelo ni opinión legal sobre responsabilidad penal.

Tercero independiente · Ley 20.393 · Ley 21.595 · COSO ERM · ISO 37301 / ISO 37302

Tres fases · 6 a 12 semanas

Ver alcance →

Conversemos sobre un mandato en esta práctica.