Sistemas de Control de Riesgos
La estructura de Control de Riesgos de Befesa se fundamenta en dos pilares: los Sistemas Comunes de Gestión y los Servicios de Auditoría Interna, cuyas definiciones, objetivos, características y funciones se exponen a continuación.
-
-
Sistemas Comunes de Gestión
Definición
Los Sistemas Comunes de Gestión desarrollan las normas internas de la Sociedad y su método para la evaluación y el control de los riesgos y representan una cultura común en la gestión de los negocios, compartiendo el conocimiento acumulado y fijando criterios y pautas de actuación.
Objetivos
- Identificar posibles riesgos, que aunque están asociados a todo negocio, deben intentar ser atenuados y tomar conciencia de los mismos.
- Optimizar la gestión diaria, aplicando procedimientos tendentes a la eficiencia financiera, reducción de gastos, homogenización y compatibilidad de sistemas de información y gestión.
- Fomentar la sinergia y creación de valor de los distintos grupos de negocio trabajando en un entorno colaborador.
- Reforzar la identidad corporativa, respetando todas las Sociedades de Befesa sus valores compartidos.
- Alcanzar el crecimiento a través del desarrollo estratégico que busque la innovación y nuevas opciones a medio y largo plazo.
Los Sistemas cubren toda la organización en tres niveles:
- todos las Unidades de Negocio y áreas de actividad;
- todos los niveles de responsabilidad;
- todos los tipos de operaciones.
-
Auditoría Interna
Definición
La función de Auditoría Interna está estructurada alrededor de los Servicios Mancomunados de Auditoría, que engloban los equipos de auditoría de las Unidades de Negocio y Servicios Corporativos, que actúan de forma coordinada, en dependencia del Comité de Auditoría del Consejo de Administración.
Objetivos Generales
- Prevenir los riesgos de auditoría de las Sociedades, Proyectos y Actividades del conjunto, tales como fraudes, quebrantos patrimoniales, ineficiencias operativas y, en general, riesgos que puedan afectar a la buena marcha de los negocios.
- Controlar la aplicación y promocionar el desarrollo de normas y procedimientos adecuados y eficientes de gestión, de acuerdo con los Sistemas Comunes de Gestión Corporativos.
- Crear valor para Befesa, promoviendo la construcción de sinergias y el seguimiento de prácticas óptimas de gestión.
- Coordinar los criterios y enfoques de los trabajos con los auditores externos, buscando la mayor eficiencia y rentabilidad de ambas funciones.
Objetivos Específicos
- Evaluar el Riesgo de Auditoría de las Sociedades y Proyectos de Befesa, de acuerdo con un procedimiento objetivo.
- Definir unos tipos de trabajo estándar de Auditoría y Control Interno a fin de desarrollar los correspondientes Planes de Trabajo con los alcances convenientes a cada situación. Esta tipología está enlazada con la Evaluación de Riesgos de Auditoría, determina los Planes de Trabajo a utilizar e implica un tipo de Recomendaciones e Informes apropiados, y por tanto deberá utilizarse de manera explícita en dichos documentos.
- Orientar y coordinar el proceso de planificación de los trabajos de auditoría y control interno de las Sociedades y Unidades de Negocio, definir un procedimiento de notificación de dichos trabajos y comunicación con las partes afectadas y establecer un sistema de codificación de los trabajos para su adecuado control y seguimiento.
- Definir el proceso de comunicación de los resultados de cada trabajo de auditoría, las personas a las que afecta y el formato de los documentos en que se materializa.
- Revisar la aplicación de los planes, la adecuada realización y supervisión de los trabajos, la puntual distribución de los resultados y el seguimiento de las recomendaciones y su correspondiente implantación.
Comité de Auditoría
En aplicación del Artículo 47 de la Ley 44/2002, de 22 de Diciembre, de Medidas de Reforma del Sistema Financiero, el Consejo de Administración de Befesa nombró el 18 de diciembre de 2002 un Comité de Auditoría, que tiene entre sus funciones la "supervisión de los servicios de auditoría interna" y el "conocimiento del proceso de información financiera y de los sistemas de control interno de la sociedad".
El responsable de Auditoría Interna Corporativa informa de manera sistemática a dicho Comité, en relación con sus actividades propias, de:
- el Plan Anual de Auditoría Interna y su grado de cumplimiento;
- el nivel de implantación de las recomendaciones emitidas;
- una descripción suficiente de las principales áreas revisadas y de las conclusiones más significativas;
- otras explicaciones más detalladas que pueda requerir el Comité de Auditoría.