En su día a día las organizaciones se deben enfrentar a una serie de riesgos. Por esta razón para poder hacerles frente, estas deben tener una organización capaz y eficiente.

Esta organización se puede estructurar en un modelo denominado como “Modelo de las tres líneas”. Con este se busca evitar ineficacias, solapamientos, confusiones en la gestión de los riesgos.

¿Y cuáles son estas tres líneas?

La primera línea de defensa es la gestión operativa. Se dice que estos son los propietarios de los riesgos y los que tienen que gestionarlos. Así, los órganos de gobierno deben diseñar y establecer modelos de gestión, políticas y procedimientos.  Estos modelos de gestión deben ser capaces de evitar que se produzcan los riesgos y en todo afrontarlos de la mejor manera posible.

La segunda línea de defensa son las funciones de gestión de riesgos y cumplimiento. Esta línea de defensa sería la encargada de hacer que se cumplan las políticas, procedimientos y controles diseñados previamente.

La comunicación y colaboración entre estas dos líneas es clave para que se apliquen de manera eficaz los modelos de gestión de riesgos diseñados previamente.

Así la dirección, debe posicionarse tanto en la primera línea, en la medida que debe existir esta comunicación y colaboración con los órganos de gobierno. Como en la segunda línea, para ejecutar las políticas y procedimientos previamente diseñados. Así también se encargará del cumplimiento efectivo de las leyes y reglamentos.

La tercera línea se corresponde con las auditorias internas. Estas deben ser independientes tanto al órgano de gobierno como a la dirección. Es muy importante la independencia y objetividad, puesto que mediante estas se comprueba la eficacia de los modelos de prevención y gestión de riesgos.

Como dice el dicho popular “No se puede ser juez y parte”.  El auditor interno no debe formar parte ni del diseño ni del cumplimiento de los modelos de gestión y prevención de riesgos. Puesto que éste se debe asegurar que la gestión de riesgos se adecua a los objetivos establecidos y al mismo tiempo promover la mejora continua.

Principios del modelo de las tres líneas

El funcionamiento de estas tres líneas se basa en 6 principios:

  • Primer principio se dirige al Órgano de gobierno, ya que estos son los que deben rendir cuentas, definir acciones, promover un comportamiento ético y responsable.
  • El segundo principio se dirige a establecer los roles del órgano de gobierno para que funcione de forma eficaz. Es necesario alinear los objetivos y actividades a los intereses de cada parte. Delegando responsabilidades y proporcionando recursos a la Alta dirección.
  • El tercer principio se enfoca en definir responsabilidades para alcanzar objetivos tanto en primera como segunda línea. 
  • El cuarto principio es el de establecer los roles de tercera línea, la auditoría interna. Mediante este principio se provee aseguramiento y asesoramiento independiente y objetivo sobre la adecuación y la eficacia de la gobernabilidad y gestión del riesgo.
  • El quinto principio se basa la independencia de la auditoría interna de las responsabilidades de la dirección para ser totalmente objetiva y creíble.
  • El sexto principio se basa en que todos los roles que se desempeña en la organización contribuyan en la creación y protección del valor. Todas las funciones trabajan colectivamente con el objetivo de alinearse y lograr los intereses de todas las partes involucradas.

Este modelo de 3 líneas busca una organización efectiva dentro de las compañías, con una estructura clara, roles de responsabilidad bien definidos y una supervisión eficaz.

Desde el punto de vista de KEY AUDITORS, este modelo de las tres líneas ofrece una guía para las compañías. No solo para que los roles sean asignados de manera eficaz, sino también para que exista una mayor integración en las funciones de supervisión y control. Exigiendo de esta manera una colaboración y coordinación eficaz entre los órganos de gobierno y la dirección. Y en todo caso, preservar y salvaguardar la independencia de los auditores internos.

Agendar Llamada