Práctica
Riesgo & Control en industrias reguladas
Diseño e instalación de funciones de aseguramiento y control en industrias donde el detalle operacional decide la solvencia. Auditoría interna, revisión crítica de operaciones y PMO independiente sobre proyectos tecnológicos críticos.
Qué problema de Directorio resuelve
Más de 22 años en auditoría, control y gobierno, con experiencia ejecutiva reciente en factoring y leasing regional (Chile, Perú y Colombia). Sabemos qué falla, dónde falla y cómo se ve en un papel de trabajo cuando falla.
Cuándo convocarnos
- Casos recientes en la industria y presión del Directorio por una segunda opinión.
- Holding que crece por adquisiciones y opera con controles heterogéneos entre filiales.
- Proyecto ERP o core en curso con dudas sobre calidad del diseño funcional.
- Directorio o Comité de Auditoría exige una visión integrada de riesgos y hoy recibe reportes fragmentados por área.
- Denuncia recibida por el canal ético que requiere investigación independiente de la administración.
Qué recibe el Directorio
- Reporte de hallazgos con evidencia, criticidad y potencial impacto reputacional
- Carta de Auditoría Interna y política de independencia aprobadas por Directorio
- Carta PMO, gobierno del proyecto y tablero de riesgos reportado al Comité de Auditoría
- Informe de madurez GRC con benchmark y hoja de ruta priorizada
- Protocolo de investigación aprobado por el Comité de Auditoría
Servicios dentro de esta práctica
7 líneas de trabajo, un mismo estándar.
Revisión Crítica · Operaciones Factoring & Leasing
Segunda opinión técnica —independiente de la línea comercial— para el Directorio y el Comité de Riesgos de empresas de factoring y leasing. Encargo de procedimientos acordados (NISR 4400) o aseguramiento (ISAE 3000) sobre el curse de operaciones end-to-end, no auditoría de estados financieros. Este servicio se presta exclusivamente a entidades sin relación comercial ni competitiva con empresas donde la socia mantenga funciones ejecutivas, conforme a nuestra política de conflictos de interés.
NISR 4400 · ISAE 3000 · Curse operacional
Mandato acotado · 6 a 10 semanas · Renovable anual
Ver alcance →
Instalación de Auditoría Interna Corporativa
Diseño e instalación de la función de Auditoría Interna en holdings, grupos familiares en institucionalización o empresas que superan por primera vez el umbral de complejidad que hace insostenible el control ad-hoc. Metodología basada en los Global Internal Audit Standards™ del IIA —efectivos desde el 9 de enero de 2025 y estructurados en el IPPF 2024—, el modelo COSO ERM 2017 y el Modelo de las Tres Líneas (2020).
Global Internal Audit Standards™ · IPPF 2024 · COSO ERM · Modelo de las Tres Líneas
Programa · 6 meses de instalación + cosourcing opcional
Ver alcance →
PMO Independiente · Sistemas Core y ERP
Acompañamiento independiente al Directorio, al Comité de Auditoría y a la Alta Gerencia durante la implementación de nuevos sistemas core y ERP contables. Actuamos como PMO externo con foco en la administración de riesgos del proyecto y en asegurar que la configuración de productos y servicios contemple todos los escenarios operativos y contables del ciclo de vida —desde el alta hasta la baja— antes del go-live, no después.
PMO · Riesgo de proyecto · Go-live / no-go-live
Retainer durante el proyecto · Mínimo 3 meses
Ver alcance →
Diseño de Gobierno GRC · Governance, Risk & Compliance
Asesoría al Directorio, al Comité de Auditoría y a la Alta Gerencia en el diseño del gobierno de Governance, Risk & Compliance (GRC): estructura de comités, taxonomía única de riesgos, apetito y tolerancia, políticas marco y modelo de reporte agregado hacia la mesa. No implementamos herramientas GRC ni actuamos como integradores de software; nuestro rol es asegurar que la organización llegue al proyecto tecnológico con un modelo de gobierno GRC coherente, aprobado por Directorio y sostenible en el tiempo.
COSO ERM · ISO 31000 · Tres Líneas · GRC governance
Mandato acotado · 10 a 16 semanas
Ver alcance →
Investigaciones Internas Independientes
Investigación independiente por mandato formal del Directorio o del Comité de Auditoría ante denuncias del canal ético, sospecha de fraude, conflicto de interés no declarado, irregularidad contable o incumplimiento de política corporativa. Trabajamos bajo protocolo de investigación forense con estándar de evidencia auditable (ISAE 3000 / NISR 4400), coordinados con el asesor legal externo del cliente cuando el caso tiene ribetes penales, y bajo estricta política de conflictos de interés. No sustituimos peritaje judicial ni actuamos como representación legal.
Comité de Auditoría · Canal de denuncias · ISAE 3000 · NISR 4400
Mandato reservado · 4 a 12 semanas según complejidad
Ver alcance →
Gobierno del Dato · Preparación Directorio Ley 21.719
Diagnóstico independiente de preparación frente a la Ley 21.719 de Protección de Datos Personales, cuya plena vigencia rige desde el 1 de diciembre de 2026 y que crea una Agencia de Protección de Datos con potestad sancionatoria sobre la persona jurídica. Miramos el problema desde el control interno y la responsabilidad del Directorio —no desde la redacción legal ni desde la implementación tecnológica—: qué datos trata la compañía, con qué base de licitud, bajo qué controles y con qué evidencia puede acreditarlo la mesa. Los documentos legales los formaliza el asesor jurídico del cliente y la implementación técnica la ejecuta su proveedor TI; nuestro rol es el diagnóstico, el diseño de gobierno y la verificación independiente.
Ley 21.719 · Vigencia 1-dic-2026 · Control interno · Directorio
Mandato acotado · 6 a 10 semanas · Diagnóstico inicial en 2 semanas
Ver alcance →
Evaluación Independiente del Modelo de Prevención de Delitos y Matriz de Compliance
Aseguramiento independiente para Directorios y Comités de Auditoría sobre diseño y efectividad operativa. Mandato estructurable para abordar la evaluación periódica por tercero independiente prevista en el artículo 4° N°4 de la Ley N°20.393, sujeto al alcance, criterios y evidencia acordados. La revisión evalúa diseño, implementación y efectividad operativa del Modelo de Prevención de Delitos y su matriz de compliance. No constituye certificación del modelo ni opinión legal sobre responsabilidad penal.
Tercero independiente · Ley 20.393 · Ley 21.595 · COSO ERM · ISO 37301 / ISO 37302
Tres fases · 6 a 12 semanas
Ver alcance →
