Riesgo y cumplimiento

//Riesgo y cumplimiento
Riesgo y cumplimiento 2017-03-28T19:33:11+00:00

Estrategia y Progreso

ESTRATEGIA GRI 103-2
PROGRESOGRI 103-3
Integrar la gestión de riesgos en la estrategia corporativa.
  • La Junta Directiva realizó el monitoreo de algunos de los principales riesgos estratégicos y recibió formación en materia de gestión de riesgos.
  • Se actualizaron los mapas de riesgos estratégicos del Grupo y sus compañías, avanzando en su integración con los del nivel táctico y operativo, alineados con los sistemas integrados de gestión.
Fortalecer la cultura de gestión de riesgos en la Organización.
  • Se llevaron a cabo más de 70 talleres sobre Gestión de Riesgos, en los que se formaron a cerca de 800 colaboradores en la región estratégica.
  • Se realizó sensibilización sobre riesgos asociados al Lavado de Activos y la Financiación del Terrorismo (LA/FT) a más de 17.600 colaboradores y terceros.GRI 205-2 [ODS 16]
Incrementar la resiliencia organizacional.
  • Se finalizó la segunda etapa del proyecto de continuidad de negocio de Grupo Nutresa, lo que formaliza este sistema de gestión.
  • Se entrenaron equipos claves en el protocolo de gestión de crisis en redes sociales.
Monitorear y asegurar el cumplimiento legal y normativo.
  • Se llevó a cabo el diagnóstico de cumplimiento normativo a través de la valoración de los riesgos asociados en procesos transversales.
  • Se difundieron contenidos de las recomendaciones de la OCDE y sus implicaciones.
  • Se avanzó en la automatización de controles preventivos asociados al sistema de gestión del riesgo de LA/FT.

Propósito

Apoyar la toma de decisiones y orientar la implementación de acciones de prevención, mitigación de riesgos y gestión de crisis que, junto con las actividades de cumplimiento, buscan proteger los recursos, la reputación corporativa, la continuidad de las operaciones, la observancia legal y normativa, la seguridad de los colaboradores, y la generación de confianza y comunicación en doble vía con los grupos relacionados.

Riesgos y oportunidades GRI 103-1

Colaborador Novaventa.

La correcta articulación entre los niveles estratégico, táctico y operativo es un reto permanente y resulta indispensable para que el proceso de valoración de riesgos actuales y emergentes sea efectivo. Con el fin de asegurar esta visión, se ha implementado una metodología integral adaptada a las diferentes instancias de la Organización y sus procesos críticos.

Así mismo, para garantizar la eficacia en la valoración y tratamiento de los riesgos se requiere la cobertura adecuada y oportuna de los procesos de gestión de riesgos y cumplimiento, en línea con la expansión y evolución del Grupo. De allí la necesidad de fortalecer la estrategia de promoción y cultura de autogestión de riesgos acompañada del desarrollo de capacidades de los colaboradores.

Por otro lado, la conexión óptima entre la toma de decisiones y la gestión de riesgos impulsa y asegura la sostenibilidad en el tiempo. Para esto es imprescindible la incorporación del sistema de gestión integral de riesgos en la planeación estratégica, así como consolidar su supervisión desde la alta dirección apoyada en el modelo de las Tres Líneas de Defensa, complementado con el sistema de control interno.

Finalmente, el monitoreo normativo lleva al correcto cumplimiento y previene posibles sanciones que afecten la reputación y la competitividad. Para eso se desarrollan actividades de vigilancia legal y se fortalecen los sistemas de gestión de las compañías.

Perspectivas

El entorno en el que se desenvuelven los negocios de Grupo Nutresa plantea grandes desafíos en términos de la evolución de la cultura de gestión de riesgos, la continuidad de negocio y la gestión de cumplimiento en el interior de las Compañías, y su articulación con los procesos de formulación estratégica y toma de decisiones.

Para afrontarlos, se continuará con el fortalecimiento y expansión de los sistemas de gestión de riesgos a través del desarrollo de capacidades y herramientas para lograr la autogestión. Adicionalmente, y de acuerdo con lo establecido en la política de Gestión Integral de Riesgos, se buscará consolidar la función de supervisión del sistema y monitoreo de riesgos desde la Junta Directiva, soportada por el modelo de las Tres Líneas de Defensa, en el que los líderes de procesos tienen un rol fundamental. Ellos son acompañados por el área de Administración de Riesgos del Grupo, y con el aseguramiento y la evaluación de su eficacia por parte de Auditoría Interna.

En cuanto a la gestión de cumplimiento, se dará continuidad a la implementación de las medidas de tratamiento asociadas a los riesgos del ámbito normativo identificados en el diagnóstico realizado en el 2016. Adicionalmente, se iniciará el diseño y desarrollo de un modelo de gestión que contribuya a generar eficiencia y efectividad tanto en la vigilancia normativa como en la adopción de planes de acción según las mejores prácticas internacionales.

Casos de éxito y reconocimientos GRI 103-3

Por segundo año consecutivo, Grupo Nutresa obtuvo el máximo puntaje en el mundo en el sector de alimentos en materia de gestión de riesgo y crisis, en el Índice de Sostenibilidad de Dow Jones.

Como caso de éxito, se resaltan las más de 12.600 valoraciones de riesgos realizadas en el 2016, en los niveles estratégicos, tácticos y operativos, que incluyeron riesgos financieros, estratégicos, operacionales, de derechos humanos, y climáticos y de la naturaleza.

Progreso 2016 GRI 103-3

Riesgo y crisis

La consolidación del modelo de madurez de la gestión integral de riesgos continuó en el 2016 mediante la alineación de la metodología con los sistemas integrados de gestión, lo cual permitió la evolución del sistema al conectar los niveles estratégicos, tácticos y operativos bajo un mismo enfoque y con la apropiación de la metodología por parte de los negocios del Grupo.

En el proceso se llevaron a cabo más de 12.600 valoraciones de riesgos en todos los niveles y todas las compañías, que incluyeron el análisis de riesgos financieros, estratégicos, operacionales, de derechos humanos, corrupción, climáticos y de la naturaleza, y riesgos en proyectos, así como su impacto sobre el capital humano, natural, financiero, físico y social. GRI 205-1 GRI 412-1 [ODS 16]

Para el fortalecimiento de la cultura de gestión de riesgos, se formaron más de 17.600 colaboradores vinculados, temporales y contratistas en programas de prevención y control de los riesgos asociados al Lavado de Activos y la Financiación del Terrorismo LA/FT. GRI 205-2 [ODS 16]

Así mismo, se realizaron entrenamientos a cerca de 800 colaboradores de los negocios y a los miembros de la Junta Directiva en gestión de riesgos, crisis y continuidad de las operaciones, con más de 15.700 horas invertidas, que generaron nuevas capacidades en el capital humano del Grupo.

Con el objetivo de incrementar la resiliencia organizacional, se formalizó el sistema de gestión de continuidad de negocio. Bajo este esquema, en el 2016 se finalizó el segundo ciclo del proceso y se llevaron a cabo pruebas de interrupción de las operaciones ante eventos que pudiesen afectar tanto el capital físico como los sistemas tecnológicos de la Organización. Esto permitió alcanzar mayores niveles de madurez y experiencia en los equipos de trabajo.

En línea con lo anterior, se realizó la actualización del manual de crisis que busca proteger la reputación de la Organización y sus marcas, articulado con los diferentes roles y equipos de atención de crisis y emergencias. Así mismo, se desarrollaron entrenamientos en el protocolo de gestión de crisis en redes sociales a colaboradores de las diferentes compañías.

Uno de los mayores retos de la gestión integral de riesgos consiste en su consolidación como insumo clave para la planeación estratégica y la toma de decisiones. Para contribuir con este objetivo, se iniciará el estudio y la adopción de modelos cuantitativos que permitan un mayor entendimiento de la exposición frente a riesgos críticos de los negocios y posibiliten la definición objetiva de los niveles de tolerancia de riesgo.

Colaboradoras Servicios Nutresa.

Cumplimiento

En el 2016, Grupo Nutresa continuó con el proceso de vigilancia normativa en la región estratégica a través de entes especializados, asesores externos y asociaciones gremiales, y participó, además, en la construcción de nuevas reglamentaciones por medio de los mecanismos de consulta pública nacional e internacional. Adicionalmente, se implementaron varias iniciativas tendientes a garantizar el cumplimiento normativo, dentro de las cuales se pueden destacar las siguientes:

  • Diagnóstico de cumplimiento con el objetivo de identificar y valorar los riesgos relacionados con el incumplimiento normativo para cada uno de los procesos transversales, y generación de planes para el cierre de brechas y medidas de mitigación para aquellos de mayor prioridad.
  • Formación a los equipos comerciales y de mercadeo de las compañías en Colombia sobre las normas relacionadas con la libre competencia.
  • Estabilización de la presentación al mercado de los estados financieros consolidados trimestrales preparados bajo los estándares internacionales de información financiera (NIIF), para atender los requerimientos de la Superintendencia Financiera de Colombia y brindar información relevante como apoyo en la toma de decisiones de los inversionistas.
  • Colaboración continua entre Grupo Nutresa y las entidades gubernamentales para la revisión de futuros cambios normativos, con el fin de hacer más eficiente el recaudo de impuestos, garantizar el cumplimiento oportuno de todas las obligaciones tributarias y generar un crecimiento rentable en la Organización.
  • Actualización de las matrices legales ambientales como herramienta para la identificación de brechas, y la valoración de los riesgos normativos y su impacto potencial sobre el capital natural.
  • En cuanto al cumplimiento de la normatividad laboral, se dio aplicación a la política de Derechos Humanos, alineada con los convenios de la OIT, así como con la constitución y legislación de cada país donde operan las compañías. Para ello, y con el fin adicional de asegurar condiciones laborales respetuosas para el capital humano, se continuó con la capacitación de los colaboradores, la vigilancia y la asesoría del equipo legal laboral de Servicios Nutresa.
  • Con respecto a las recomendaciones que la OCDE (Organización para la Cooperación y el Desarrollo Económico) hizo a Colombia, se realizaron formaciones a los directivos de Grupo Nutresa con el fin de dar a conocer el alcance y el contenido general de las mismas, el detalle de las políticas tributarias y del régimen pensional, así como el estado actual del proceso de ingreso de Colombia a dicha organización.
  • Implementación del plan de acción para dar cumplimiento a la normatividad de la Superintendencia de Industria y Comercio en cuanto al registro nacional de bases de datos en Colombia.
  • Diseño del proyecto para fortalecer el proceso de vigilancia legal relacionado con normas de rotulado y etiquetado de alimentos, el cual se pondrá en marcha en el 2017.

A corto plazo, la gestión de cumplimiento se fortalecerá con la implementación de las medidas de tratamiento asociadas a los riesgos derivados del diagnóstico realizado en el 2016. Adicionalmente, se iniciará el diseño y desarrollo de un modelo de gestión que contribuya a generar eficiencia y efectividad tanto en la vigilancia normativa como en la adopción de planes de acción. En materia de gestión para la prevención y control del riesgo de LA/FT, se continuará con la implementación del sistema en línea con la normatividad vigente, que proporcione herramientas para que cada compañía consolide la gestión autónoma de sus riesgos.

Grupo Nutresa y sus compañías no recibieron sanciones o multas significativas por incumplimiento de la normatividad y la legislación, con excepción de dos situaciones en particular, una de tipo ambiental con impacto leve para el Negocio de Alimentos al consumidor en Colombia, la cual fue atendida según los procedimientos de sus sistemas de gestión; y otra asociada a la protección de datos personales en el Negocio Chocolates, la cual fue debidamente asumida y condujo a la actualización del protocolo de manejo de este tipo de información. GRI 307-1 GRI 419-1 [ODS 16]

Colaboradores La Recetta.