COSO ERM · ISO 31000 · Tres Líneas · GRC governance
Diseño de Gobierno GRC · Governance, Risk & Compliance
Asesoría al Directorio, al Comité de Auditoría y a la Alta Gerencia en el diseño del gobierno de Governance, Risk & Compliance (GRC): estructura de comités, taxonomía única de riesgos, apetito y tolerancia, políticas marco y modelo de reporte agregado hacia la mesa. No implementamos herramientas GRC ni actuamos como integradores de software; nuestro rol es asegurar que la organización llegue al proyecto tecnológico con un modelo de gobierno GRC coherente, aprobado por Directorio y sostenible en el tiempo.
Alcance del mandato
- Diagnóstico de madurez GRC bajo COSO ERM 2017, ISO 31000:2018 y Modelo de las Tres Líneas (2020), con brechas priorizadas por criticidad.
- Diseño de la taxonomía única de riesgos —estratégicos, financieros, operacionales, regulatorios, tecnológicos y ASG— consistente entre filiales y comités.
- Declaración de apetito y tolerancia al riesgo aprobada por Directorio, con métricas cuantitativas y disparadores de escalamiento.
- Arquitectura de comités y flujos de decisión: Comité de Auditoría, Comité de Riesgos y Comité de Cumplimiento —perímetro, agenda y reporte cruzado.
- Políticas marco: gestión de riesgos, cumplimiento normativo, continuidad operacional, gestión de terceros y ciberseguridad al nivel de gobierno.
- Modelo de reporte agregado al Directorio: tablero integrado, indicadores clave de riesgo (KRI) y protocolo de escalamiento.
- Informe de readiness tecnológico: qué debe estar resuelto en gobierno antes de licitar o configurar una plataforma GRC.
Entregables
- Informe de madurez GRC con benchmark y hoja de ruta priorizada
- Taxonomía corporativa de riesgos y declaración de apetito aprobadas por Directorio
- Manual de gobierno GRC: comités, políticas marco y matriz de responsabilidades
- Tablero integrado de reporte al Directorio con KRI y disparadores de escalamiento
- Informe de readiness previo a la adopción de plataforma tecnológica GRC
¿Cuándo nos llaman?
- Directorio o Comité de Auditoría exige una visión integrada de riesgos y hoy recibe reportes fragmentados por área.
- Grupo con crecimiento por adquisiciones y taxonomías de riesgo heterogéneas entre filiales.
- Decisión inminente de licitar o implementar una plataforma GRC y necesidad de asegurar que el gobierno esté resuelto antes.
- Nuevas exigencias regulatorias (CMF, Ley Karin, ciberseguridad, protección de datos Ley 21.719) que obligan a integrar cumplimiento y riesgo bajo un mismo marco.
- Hallazgos repetidos de auditoría externa o interna que evidencian ausencia de un modelo GRC formal.
Nota sobre el alcance: Nuestros servicios de gobierno corporativo y asesoría de directorios se centran en estructura, procesos, composición y dinámica del board. No incluyen recomendaciones sobre valores, ofertas públicas, estructuración de instrumentos financieros ni asesoría en M&A. Tampoco constituyen asesoría legal ni tributaria; cuando un mandato lo requiere, trabajamos en coordinación con los asesores legales y tributarios del cliente.
