MANUAL DE POLÍTICAS DE ANTIFRAUDE
INTRODUCCIÓN

EN EL ENTORNO empresarial actual, la integridad y la confianza pública son pilares fundamentales para el éxito y la sostenibilidad de cualquier organización, sin embargo, la creciente complejidad y la rápida evolución de las tecnologías, la amenaza del fraude se ha intensificado, representando un riesgo significativo para la integridad y la sostenibilidad de las organizaciones. Los fraudes, tanto internos como externos, pueden ocasionar pérdidas económicas sustanciales, dañar la reputación de una empresa y erosionar la confianza de sus clientes y socios.

Ante esta realidad, la implementación de políticas antifraude robustas se ha convertido en una necesidad imperante. Estas políticas no solo actúan como un mecanismo de defensa contra posibles actos fraudulentos, sino que también fomentan una cultura de ética y transparencia dentro de la organización. Al establecer un marco claro de prevención, detección y respuesta ante el fraude, las empresas pueden proteger sus activos, salvaguardar su reputación y asegurar su viabilidad a largo plazo.

Servicio de Cobranza, Recuperación y Seguimiento, S. A. de C. V. (en lo sucesivo, “Secorse” y/o “la Sociedad”) es una subsidiaria de Deva Capital Servicer Company, S.L.U., sociedad perteneciente al grupo de sociedades liderado por Deva Capital Holding Company, S.L.U., sociedad integrante de Grupo Santander.

Secorse adopta las políticas y principios de Grupo Santander y las mejores prácticas en materia de

Antifraude y con las regulaciones mexicanas vigentes que le sean aplicables en su ámbito de negocios, manteniendo un compromiso firme de cumplir con la legislación mexicana vigente en materia de fraude.

A fin de cumplir con este compromiso, y consciente de la importancia que tiene la lucha contra el fraude, Secorse sigue una política de completo y absoluto rechazo (tolerancia cero) frente a cualquier forma de fraude, soborno o desarrollo de actos u operaciones con recursos de procedencia ilícita, que involucre a sus Colaboradores en sus relaciones con terceros, ya sea en el sector público o en el privado.

Secorse manifiesta su compromiso de dar estricto cumplimiento a las disposiciones legales que en materia de fraude le sean o le llegaren a ser aplicables, y a colaborar con las autoridades competentes para prevenir, identificar o investigar cualquier acto u operación que constituya o pudiera constituir una infracción administrativa o un delito relacionado con las conductas a que aluden las presentes políticas y la regulación que les sea aplicable.

Para ello, se han establecido principios de actuación y normas de conducta que se han de cumplir en esta materia por los miembros del Consejo de Administración y sus órganos de administración contenidas en el Sistema de Gobierno Corporativo, todos los Colaboradores y las personas o entidades que presten sus servicios a Secorse.

INTRODUCCIÓN

El Manual de Políticas de Antifraude es un documento marco esencial que articula el compromiso de Secorse con la prevención, detección y respuesta al fraude y se integra con otros componentes críticos de la integridad del programa, incluyendo el sistema de control interno, la prevención de pagos indebidos para asegurar que los recursos se utilicen para los fines previstos, de prevención de lavado de dinero y financiamiento al terrorismo, de las políticas preventivas de la corrupción y la gestión de riesgos

La Dirección General es responsable de implementar, mantener, difundir y proveer los recursos financieros y humanos para el cumplimiento de estas políticas, estableciéndose normas, procedimientos y controles internos que completan, desarrollan y concretan los principios y pautas de comportamiento que están contenidos en el Código de Ética y Conducta.

La importancia de estas políticas radica en la capacidad para:

Minimizar las pérdidas económicas: Al prevenir y detectar el fraude de manera temprana, se reducen las pérdidas financieras que pueden afectar gravemente la salud y reputación de Secorse.

Fortalecer la confianza: Transmite un mensaje de transparencia y responsabilidad, lo que refuerza la confianza de los accionistas, clientes y los grupos de interés.

Proteger la reputación: Ayudan a prevenir escándalos de fraude que puedan tener un impacto devastador en la imagen de Secorse y a proteger su reputación.

Fomentar una cultura ética: Promover la integridad y la ética dentro de Secorse, lo que crea un ambiente en el que los Colaboradores se sienten seguros para denunciar posibles irregularidades.

01
Objetivo

El Manual de Políticas de Antifraude establece el marco integral de políticas, controles, metodologías y responsabilidades orientadas a prevenir, detectar, investigar y responder ante cualquier sospecha o exposición de actividad fraudulenta, estableciendo un marco ético integral que abarque las diversas manifestaciones del fraude.

Los objetivos esenciales son los siguientes:

Establecer los principios que deben cumplir los Colaboradores con relación a la prevención del fraude, integrando estas políticas de prevención en las operaciones de Secorse y concientizarlos sobre los riesgos y sus consecuencias.

Propiciar la implementación de acciones correctivas.

Definir los roles y responsabilidades necesarias para una gestión eficaz del riesgo de fraude.

Identificar los procesos que puedan ser vulnerables al riesgo de fraude, reforzando sus políticas, normas y procedimientos, con la finalidad de incrementar la eficiencia y la efectividad frente al fraude.

Promover un comportamiento organizacional coherente a través de directrices y asignación de responsabilidades para el desarrollo de los controles y la atención y solución de eventos o casos presentados.

Desarrollar e implementar un programa de cultura de la disuasión del Fraude a los directivos y colaboradores y establecer y mantener los lineamientos con relación al conocimiento del directivo y colaborador, con la finalidad de poder detectar oportunamente comportamientos inusuales.

Propiciar que existan los mecanismos de validación al cumplimiento de la Política de Antifraude a través de las funciones que les corresponden a la Subdirección de Auditoría y Cumplimiento.

La implementación de estas políticas antifraude no es solo una medida preventiva, sino una inversión estratégica que permitirá a Secorse de protegerse de los riesgos, fortalecer su posición en el mercado y construir un futuro más seguro y sostenible.

02
Marco
Legal

Secorse le es aplicable un marco normativo con las siguientes autoridades:

  • Secretaria de Hacienda y Crédito Público (“SHCP”)
  • Comisión Nacional de Protección y Defensa de los Usuarios de Servicios Financieros (“CONDUSEF”)
  • Unidad de Inteligencia Financiera (“UIF”)
  • Fiscalía Especializada en Combate a la Corrupción (“FECC”)

Las principales Leyes, Códigos y Disposiciones aplicables a las operaciones de Secorse son las siguientes:

...
  • Ley General de Sociedades Mercantiles
  • Ley General de Títulos y Operaciones de Crédito
  • Ley de Instituciones de Crédito
  • Ley de Protección y Defensa al Usuario de Servicios Financieros
  • Ley Federal de Protección de Datos Personales en Posesión de los Particulares
  • Ley General del Sistema Nacional Anticorrupción
  • Ley para la Transparencia y Ordenamiento de los Servicios Financieros
  • Ley Federal para la Prevención e Identificación de Operaciones con Recursos de Procedencia Ilícita
  • Código Nacional de Procedimientos Penales

Con respecto a la normatividad interna

  • Manual de Gobierno Corporativo
  • Código de Ética y Conducta
  • Manual de Políticas de Prevención de la Corrupción
  • Manual de Políticas de Antifraude
  • Protocolo de Registro de Regalos
  • Manual de Seguridad de la Información
  • Manual de Cumplimiento para la Prevención e Identificación de Operaciones con Recursos de Procedencia Ilícita.
03
Ámbito de Aplicación

A todos los directivos y colaboradores, los consejeros, miembros de los Comités de Apoyo, clientes y las personas o entidades que presten sus servicios a Secorse, deberán de observar las disposiciones contenidas en este Manual y en el Código de Ética y Conducta, sin perjuicio de las obligaciones que en términos de la regulación les resulten aplicables.

Aplica a todas las áreas de Secorse, incluyendo:

  • Adquisición y Recuperación de Cartera Hipotecaria y Pyme
  • Administración y venta de Bienes Inmuebles Adjudicados
  • Contact Center
  • Operaciones de cobranza, pagos, subastas y contratación de terceros
  • Funciones de soporte: Finanzas y Tesorería, Tecnología, Contabilidad, Compras y Recursos Humanos

El Consejo de Administración será responsable de autorizar el Manual de Políticas de Antifraude, a propuesta del Director General, y será revisado periódicamente, realizándose los cambios o modificaciones que resulten apropiados, los cuales serán propuestos por el Director General y aprobados por el Consejo de Administración, contando con el visto bueno del Comité de Auditoría, Riesgos y Cumplimiento.

La Subdirección de Auditoría y Cumplimiento será responsable de revisar y vigilar que el Manual de Políticas de Antifraude, se apegue al Sistema de Gobierno Corporativo y a los Lineamientos y Objetivos de Control Interno aprobados por el Consejo de Administración.

04
Elaboración y/o Actualización de la Política Antifraude
05
Publicación y/o Difusión

Una vez autorizado el Manual de Políticas de Antifraude, la Subdirección de Auditoría y Cumplimiento será la responsable de su publicación o difusión, a través de una carpeta compartida o por el servicio de Intranet, para su consulta por parte de los Colaboradores.

Ningún documento podrá entrar en vigor sin haber sido autorizado previamente por el Consejo de Administración y queda prohibida la reproducción total o parcial del presente documento, por cualquier medio impreso o electrónico, sin la previa autorización del Director General.

La Subdirección de Auditoría y Cumplimiento será responsable de la custodia de la última versión del Manual de Políticas de Antifraude, autorizada por el Consejo de Administración.

El histórico de versiones, archivos de documentación e información relativa a estas políticas, también serán administrados por la Subdirección de Auditoría y Cumplimiento, de manera que se garantice la integridad de esta.

06
Custodia
07
Políticas Antifraude

Estas políticas y/o lineamientos establece el compromiso de los Colaboradores, consejeros y accionistas de Secorse, así como a los clientes y a las personas o entidades que presten sus servicios o que tengan relación de negocios con Secorse de cumplir con los estándares para la prevención, detección y abordaje del fraude y promoviendo la actitud de “Cero Tolerancia” hacia cualquier actividad fraudulenta.

Secorse, continuará fortaleciendo su Sistema de Control Interno y en la gestión de riesgo de fraude y mala conducta, basado en la mejora continua, que proporcione a los directivos y colaboradores, de las herramientas necesarias para prevenir y mitigar dicho riesgo, originados tanto al interior como al exterior de esta.

7.1 Políticas específicas de Antifraude

Las políticas y lineamientos específicos de Antifraude son los siguientes:

Todos los Colaboradores actuarán de acuerdo con los lineamientos enmarcados en el Código de Ética y Conducta.

Fortalecer la cultura organizacional basada en la ética, principios y valores, sensibilizando anualmente a sus Colaboradores en temas relacionados con la conducta antifraude.

Robustecer los recursos humanos, físicos y tecnológicos necesarios para la identificación, mantenimiento y monitoreo de los controles, que garanticen la transparencia de sus procesos a los accionistas, clientes, proveedores, directivos y colaboradores y aliados estratégicos y gobierno.

Las decisiones relacionadas con el otorgamiento de financiaciones y compras deberán ser tomadas según las atribuciones establecidas para cada caso.

El sistema de prevención de fraude estará integrado al Sistema de Control de Riesgos y a la Gestión de Riesgos, y se vinculará al Código de Ética y Conducta, al Manual de Gobierno Corporativo, al Manual de Políticas de Prevención de la Corrupción, al reglamento de trabajo y a los mecanismos para las denuncias de actos de fraude y/o corrupción a través del canal de denuncias denominado Línea Ética Secorse en lo sucesivo “LES”, a través del link en la página web “https://les.secorse.com.mx/index.html”

Se dispondrá de la estructura organizacional y las herramientas necesarias para la identificación, valoración, mitigación y control de riesgos de fraude.

Se desarrollará un plan para prevenir los riesgos de fraude, conforme a la normativa interna y a las Políticas del Grupo Santander en línea con la Política para el Gobierno de las Entidades Participadas y Factorías.

Se implementará una metodología de monitoreo que incluye seguimiento periódico de señales de alerta y de los controles asociados a la prevención del fraude y se alineará con el Sistema de Control Interno y de Gestión de Riesgos Operacionales.

Se asegurará la confidencialidad y transparencia en el proceso de recepción de denuncias o de actos de fraude que sean notificados a través del canal de denuncias “LES”.

Todos los Colaboradores actuarán de acuerdo con los lineamientos enmarcados en el Código de Ética y Conducta.

Se aplicarán las sanciones correspondientes según lo previsto en el Código de Ética y Conducta, en el Reglamento Interno de Trabajo y las disposiciones legales y normas internas aplicables, dando traslado a las autoridades competentes cuando sea necesario.

08
Roles y Responsabilidades sobre el Cumplimiento de las Políticas Antifraude

8.1 Consejo de Administración

El Consejo de Administración tiene la responsabilidad de fomentar y mantener una cultura organizacional donde la integridad y el comportamiento ético sean los pilares.

En adición tiene las siguientes responsabilidades:

Aprobar y supervisar la implementación del Manual de Políticas de Antifraude.

Que se implementen controles internos efectivos para mitigar los riesgos de fraude.

Mantener la supervisión general de la evaluación del riesgo de fraude, monitorear las actividades de gestión relacionadas con el fraude y aprobar la implementación de programas de ética y evaluar el desempeño de la Alta Dirección.

Asegurar la existencia y el cumplimiento del Manual de Políticas de Antifraude y de realizar evaluaciones de riesgo y de recibir informes periódicos sobre la exposición al riesgo de fraude y las pérdidas asociadas.

Analizar el proceso de gestión de riesgo existente y adoptar las medidas necesarias para fortalecerlo en aquellos aspectos relacionados con los temas de fraude.

Evaluar las recomendaciones relevantes sobre el Sistema de Control Interno en materia de fraude, que formule el Comité de Auditoría, Riesgos y Cumplimiento, adoptando las medidas pertinentes, y hacer seguimiento a su cumplimiento.

08
Roles y Responsabilidades sobre el Cumplimiento de las Políticas Antifraude

8.2 Comité de Auditoría, Riesgos y Cumplimiento

Como órgano de apoyo al Consejo de Administración, y como parte fundamental del Sistema de Control Interno, tiene las siguientes responsabilidades:

Supervisar la función de la Subdirección de Auditoría y Cumplimiento en relación con la evaluación de controles antifraude.

Revisar y aprobar el Plan de Auditoría enfocado en riesgos de fraude.

Proponer al Consejo de Administración recomendaciones acerca de la operatividad y eficacia del Manual de Políticas de Antifraude.

Analizar los reportes de riesgo de fraude, políticas y actividades de control y hacer recomendaciones frente al mismo.

Conocer y hacer recomendaciones sobre los resultados de las evaluaciones de las denuncias relacionadas con posibles actos de fraude.

Hacer seguimiento y dar recomendaciones frente a la efectividad de los sistemas de prevención de fraude.

Evaluar la efectividad de los mecanismos de denuncia y el seguimiento de las investigaciones de denuncia de fraudes.

Evaluar la estructura del control interno de forma tal que se pueda establecer si los procedimientos diseñados protegen a Secorse de posibles actos de fraude.

Proponer al Consejo de Administración programas y controles para prevenir, detectar y responder adecuadamente a los riesgos de fraude y mala conducta.

08
Roles y Responsabilidades sobre el Cumplimiento de las Políticas Antifraude

8.3 Dirección General

La Dirección General tiene la responsabilidad en el diseño e implementación del Manual de Políticas de Antifraude, incluyendo:

Diseñar e implementar sistemas y procedimientos para la prevención y detección del fraude, y fomentar una cultura de honestidad y comportamiento ético, lo que implica medir, monitorear y comprender las pérdidas por fraude en Secorse, utilizando herramientas para cuantificar y evaluar la exposición al riesgo de fraude.

Demostrar compromiso con el Manual de Políticas de Antifraude y dar ejemplo con sus acciones y expresiones para promover una cultura ética, de antifraude y de cumplimiento.

Crear y fomentar una cultura de no tolerancia al fraude, incluida la corrupción, mediante el desarrollo e implementación de un programa integral de gestión de riesgos de fraude.

Evaluar periódicamente la probabilidad e impacto de posibles esquemas de fraude para informar el diseño del sistema de gestión de riesgos.

Tomar las medidas pertinentes ante la presencia de un evento fraudulento, acorde a su magnitud.

La gestión integral de los riesgos de fraude, incluyendo la identificación, evaluación y respuesta a las actividades fraudulentas, y de establecer una política clara y precisa que los directivos y colaboradores deben seguir, incluyendo la capacitación del personal sobre cómo identificar y reportar los riesgos de fraude, la selección e implementación de herramientas adecuadas, el monitoreo continuo de los riesgos y el desarrollo de un proceso transparente para la investigación y el tratamiento del fraude.

Designar a los responsables de la gestión del riesgo de fraude.

Asegurar la adecuada implementación de controles que mitiguen los riesgos de fraude.

Brindar apoyo y dirección respecto de la implementación y revisión del Manual de Políticas de Antifraude validando su vigencia.

08
Roles y Responsabilidades sobre el Cumplimiento de las Políticas Antifraude

8.4 Subdirección de Auditoría y Cumplimiento.

Tiene las siguientes responsabilidades:

Realizar el Plan de Auditoría Considerando los procedimientos para la evaluación del cumplimiento y el monitoreo de los riesgos de fraude.

Realizar evaluaciones periódicas e independientes de la efectividad de los controles internos y de las políticas antifraude.

Evaluar la adecuación y eficacia del Sistema de Control Interno, incluyendo los controles específicamente diseñados para prevenir y detectar el fraude.

Informar al Comité de Auditoría, Riesgos y Cumplimiento y a la Dirección General si dentro de las evaluaciones efectuadas, se han identificados vulnerabilidades en los controles antifraude y proponer mejoras para fortalecer la mitigación de los riesgos de fraude.

Puede gestionar la línea directa de denuncia de irregularidades, investigar los informes recibidos y participar activamente en el desarrollo e implementación de políticas y controles antifraude.

Realizar evaluaciones de riesgos de fraude, ayudar a implementar herramientas antifraude basadas en tecnología, apoyar la capacitación en concientización sobre el fraude y contribuir a la creación de una cultura ética.

Adelantar investigaciones especiales que considere pertinentes, dentro del ámbito de su competencia y participar en investigaciones de fraude, asegurando la objetividad.

08
Roles y Responsabilidades sobre el Cumplimiento de las Políticas Antifraude

8.5 Dirección de Recursos Humanos.

Tiene las siguientes responsabilidades:

Aplicar la diligencia debida en la contratación (verificación de antecedentes).

Gestionar las acciones disciplinarias relacionadas con el fraude.

Administrar los programas de capacitación en el Código de ética y Conducta y Políticas antifraude, así como la divulgación a los Colaboradores de prácticas antifraude.

8.6 Dirección Jurídica.

Asesorar sobre el cumplimiento normativo y las implicaciones legales del fraude.

Participar en las investigaciones de fraude para asegurar la legalidad de los procesos.

Gestionar las acciones legales contra los perpetradores de fraude.

08
Roles y Responsabilidades sobre el Cumplimiento de las Políticas Antifraude

8.7 Colaboradores

Participar en la capacitación sobre concientización del Antifraude y cumplir con el Código de Ética y Conducta.

Estar familiarizado con los tipos de irregularidades que podrían ocurrir en su área y permanecer alerta ante cualquier indicio y reportar inmediatamente cualquier posible instancia de fraude a los canales de comunicación aprobados.

Conocer, comprender y aplicar el Manual de Políticas de Antifraude.

Ejecutar los controles antifraude a su cargo y dejar evidencia de su cumplimiento cuando sea el caso.

Reportar acciones sospechosas o incidentes relacionados con fraude.

Cooperar en las investigaciones de denuncias relacionadas con fraude, que adelanten las autoridades competentes si fuere el caso.

09
Atención de Denuncias y Responsabilidades

Cualquier directivo, colaborador o tercero que sospeche de una actividad fraudulenta o tenga conocimiento de la ejecución de un acto ilegal o ilícito en contra de Secorse deberá notificar en forma inmediata a través del canal de denuncias “LES” o en los siguientes canales:

Denuncia a través del correo electrónico auditoria@secorse.com.mx

Denuncia a través de la página web https://www.secorse.com.mx Sección “Línea Ética”

10
Estrategias Antifraude

Laestrategiaantifraudeestablecida en Secorse se basa en un enfoque integral y proactivo que abarca tres pilares fundamentales: “Prevenir su ocurrencia”, “Detectarlo a tiempo” e “Investigarlo con rigor”, como se muestra a continuación:

10.1 Pilar 1 - Prevención del Fraude

Bajo este enfoque se busca eliminar o reducir las oportunidades para que el fraude ocurra, disuadiendo a los posibles perpetradores antes de que puedan llevar a cabo sus acciones. Este pilar se construye sobre una combinación de evaluación rigurosa, una cultura organizacional sólida, controles internos robustos y una capacitación continua.

10
Estrategias Antifraude

10.1.1 Evaluación del Riesgo de Fraude

La evaluación del riesgo de fraude es el paso inicial y fundamental para prevenir el fraude, ya que permitirá a Secorse comprender sus vulnerabilidades inherentes. Este proceso debe ser pormenorizado, analizando los riesgos en función de la complejidad, magnitud, productos y exposición a la estrategia de Secorse.

El alcance de esta evaluación debe ser amplia a todos los procesos y subprocesos vulnerables, examinando todos los tipos de riesgos de fraude, la probabilidad de que sucedan y el impacto potencial que implica cada uno. La evaluación debe considerar tanto factores internos como externos, lo cual es especialmente relevante si Secorse maneja datos masivos o redes complejas, analizando el "Triángulo del Fraude" (oportunidad, incentivo/presión, racionalización) para entender las motivaciones y justificaciones detrás de los actos fraudulentos.

Para una gestión efectiva, se deberá de establecer un límite de tolerancia al riesgo (o apetito al riesgo), que es el monto máximo que Secorse está dispuesta a perder. Este límite permite cuantificar la exposición y dirigir la atención hacia los riesgos que superan este umbral y, por ende, son más perjudiciales.

La evaluación debe identificar y valorar los controles existentes, y determinar cómo responden a los riesgos identificados, utilizando herramientas como el análisis de datos para optimizar este proceso. La documentación a detalle de la evaluación es relevante para la trazabilidad y la mejora continua.

La metodología de evaluación del riesgo de fraude se basará en la identificación de esquemas, mapeo de procesos y subprocesos vulnerables, valorización por impacto y probabilidad, clasificación de los riesgos de fraude y asignación de controles.

10
Estrategias Antifraude

10.1.2 Gobernanza y Cultura Ética

Secorse sigue una política de completo y absoluto rechazo (tolerancia cero) frente a cualquier forma de fraude, soborno o desarrollo de actos u operaciones con recursos de procedencia ilícita, que involucre a sus Colaboradores en sus relaciones con terceros, ya sea en el sector público o en el privado.

La Subdirección de Auditoría y Cumplimiento es el área responsable de evaluar la gestión del riesgo de fraude, en adición a los que asigne la Dirección General y centralizara todas las comunicaciones, así como de la formación, supervisión y realización de ajustes según sea necesario.

Los directores y subdirectores de las áreas son los responsables de su cumplimiento y la evaluación de sus riesgos de fraude.

La Difusión del Código de Ética y Conducta será de responsabilidad de la Dirección de RH y deberán de comprender los comportamientos aceptables e inaceptables y deberán de detallar la misión, visión, principios, valores y compromisos de Secorse, vinculándolos con los estándares requeridos de comportamiento moral y ético.

El fraude no será tolerado en ninguna circunstancia, se definirán las sanciones y su aplicación sin importar el nivel jerárquico del infractor.

10
Estrategias Antifraude

10.1.3 Control Interno

El Sistema de Control Interno se encuentra diseñado e implementado con un enfoque de prevención, contemplando los siguientes aspectos:

Segregación de funciones – Se cuenta con una adecuada segregación de funciones en los procesos y subprocesos de las áreas de negocio, operativas y de apoyo, garantizando que una sola persona no tenga el control exclusivo sobre la vida útil completa de una transacción. Las facultades, funciones y responsabilidades se encuentran contenidas en la descripción de puestos y en el Manual de Organización, las cuales son revisadas y actualizadas por la Dirección de Recursos Humanos.

Subdirección de Auditoría y Cumplimiento – Es responsable de llevar a cabo la auditoría interna y tiene identificados los procesos y subprocesos de cada área que son de riesgo alto, medio y bajo lo que ayuda a comprender los elementos de fraude que ponen en riesgo a Secorse. La Subdirección de Auditoría y Cumplimiento reporta a la Dirección General y al Comité de Auditoría, Riesgos y Cumplimiento.

Seguridad de la Información – SsdfgsdfcuentaconHumanos.

Segregación de funciones – Se cuenta con un Manual de Seguridad de la Información y un Oficial de Seguridad de la Información (“CISO”) en donde se establecen las políticas y lineamientos sobre los niveles de seguridad, accesos y de protección de datos, bajo la Norma Internacional ISO 27001. El CISO lidera la gestión de los riesgos de seguridad de la información y asegura el cumplimiento del Manual de Seguridad de la Información y reporta al Comité de Seguridad de la Información e informa de los principales hallazgos y planes de mejora al Comité de Auditoría, Riesgos y Cumplimiento.

10
Estrategias Antifraude

10.1.4 Capacitación y Concientización

Los Colaboradores son una parte fundamental de los procesos y, por lo tanto, deben conocer los procedimientos y estar al día con las políticas implementadas en Secorse.

La Dirección de Recursos Humanos, será la responsable de la capacitación y concientización, el cual incluye programas de inducción, campañas de concientización.

El contenido de la capacitación debe ser integral y se debe de concienciar sobre los esquemas de fraude comunes y las técnicas de prevención. Es importante informar sobre las acciones que constituyen fraude, sus efectos perjudiciales para Secorse y el uso del canal de denuncia LES de forma anónima y confidencial para comunicar actividades sospechosas.

Los Colaboradores son la "primera línea de defensa" y se debe de fomentar una cultura de denuncia la cual será vital.

10
Estrategias Antifraude

10.2 Pilar II – Detección Temprana del Fraude

La detección temprana es un componente importante para minimizar las pérdidas económicas y el daño reputacional una vez que el fraude ha ocurrido, en el cual se compone de:

10.2.1 Mecanismos de Denuncia y Canales de Alerta

Secorse cuenta con los siguientes mecanismos de denuncia y canales de alerta que permitirá a los testigos de conductas inapropiadas denunciar con seguridad y confianza y garantizan la confidencialidad del denunciante:

  • Canal dedenuncias “LES”, a través del link en la página web “https://les.secorse.com.mx/index.html”.

La efectividad de los canales de denuncia será revisados y evaluados periódicamente por la Subdirección de Auditoría y Cumplimiento, el cual incluirá encuestas a los Colaboradores para medir su confianza y la implementación de métricas para monitorear el tiempo de respuesta y resolución de los casos. Con el apoyo de la Subdirección de Tecnología se incorporará herramientas tecnológicas avanzada, como el análisis de datos que puede ayudar a identificar patrones en los reportes y mejorar la eficiencia, así como el uso de la inteligencia artificial.

10
Estrategias Antifraude

10.2.2 Auditorías proactivas y sorpresa

La Subdirección de Auditoría y Cumplimiento efectuará auditorías proactivas y de sorpresa periódicamente para identificar vulnerabilidades y lagunas en las medidas de prevención de fraude existentes, lo que permitirá descubrir posibles debilidades en los procesos, sistemas o comportamientos de los Colaboradores, ya que son efectivos como mecanismos de detección y disuasión.

10.2.3 Identificación de señales de alerta

Entendiendo como señales de alerta el conjunto de indicadores cualitativos y cuantitativos que permiten identificar oportuna y/o prospectivamente comportamientos atípicos de las variables relevantes, previamente determinadas por Secorse; y que éstas varían de acuerdo con cada riesgo identificado, se realizará un monitoreo continuo y permanente de las actuaciones de los Colaboradores, proveedores y los entes externos interrelacionados con Secorse. Este seguimiento a las señales de alerta se efectuará a través de pruebas de recorrido las cuales se llevarán a cabo semestralmente y de forma aleatoria en los procesos críticos o más vulnerables a temas de fraude y corrupción. Estas pruebas deberán ser ejecutadas por la Subdirección de Auditoría y Cumplimiento y estarán enfocadas a la validación de la ejecución de los controles que mitiguen riesgos o causas de fraude, de acuerdo con lo establecido en la documentación existente, con el fin de detectar oportunamente aquellas desviaciones que pudieran conducir a oportunidades de fraude.

Se deberá de desarrollar herramientas tecnológicas con el uso de la Inteligencia Artificial para el análisis de datos avanzado con la finalidad de detectar anomalías y patrones que podrían pasar por alto y el poder procesar volúmenes masivos de información y encontrar anomalías estadísticamente significativas que no serían detectables.

10
Estrategias Antifraude

10.3 Pilar III – Investigación y respuesta al fraude

Cuando se detecta una sospecha, se debe de activar el siguiente protocolo para confirmar los hechos, limitar el daño y asegurar una respuesta contundente. Este proceso es clave para la recuperación y la justicia.

Evaluación Inicial y Plan
Se confirma la credibilidad de la denuncia y se traza un plan de investigación definiendo objetivos, alcance y el equipo a cargo.

Recopilación de Evidencia
Se recoge y preserva evidencia forense (digital y física) manteniendo una estricta cadena de custodia para garantizar su validez legal.

Análisis Forense y Entrevistas
Se utilizan herramientas especializadas para analizar los datos y se realizan entrevistas estratégicas para obtener información y corroborar hechos.

Informe y Acciones Correctivas
Se presenta un informe de hallazgos y se toman acciones: legales, civiles y de mejora de controles para prevenir la recurrencia.

10
Estrategias Antifraude

10.3.1 Protocolo de respuesta e investigación

La respuesta oportuna es relevante para la reducción de pérdidas, la mitigación del daño reputacional y la potenciación de la recuperación del daño causado por el fraude, por lo que se ha implementado protocolos de respuesta e investigación como guías de acciones.

Las fases del protocolo de investigación de fraude son las siguientes:

Evaluación Inicial: Definir el alcance y los objetivos de la auditoría.

Establecimiento del Plan de Investigación: Secuentumanos.

Conformación del Equipo Investigador: Definir la conformación del equipo, el cual deberá ser coordinado por el Subdirector de Auditoría y Cumplimiento, previo acuerdo con el Director General y podrá ser interno, integrado por Colaboradores y se deberá tener especial cuidado en la selección para evitar rumores o falta de objetividad.

Alternativamente, se puede contratar un equipo externo especializado o contar con la asesoría y apoyo de un tercero calificado para la obtención de evidencia, la resolución de litigios y la identificación de las implicaciones generadas por el suceso.

Estudio de Señales de Alerta: Se evaluarán las señales de alerta para confirmar la existencia del fraude y guiar la investigación.

Ejecución de la Investigación: Se llevarán a cabo los procedimientos definidos en el plan, que incluyen la recopilación de evidencia, el análisis de datos y la realización de entrevistas.

10
Estrategias Antifraude

10.3.2 Recopilación y preservación de evidencia forense

Deberá ser rigurosa y ética para asegurar que las pruebas sean sólidas y permitan su presentación en instancias judiciales. La calidad y relevancia de la evidencia recabada serán fundamentales para el éxito de la investigación.

Los tipos de evidencia relevantes que se incluirán son las siguientes:

Documentación Relevante: Registros contables, contratos, extractos bancarios, y comunicaciones internas y externas.

Evidencia Digital: Correos electrónicos, archivos de sistemas, datos de dispositivos móviles y datos almacenados en la nube. Es crucial asegurar la preservación de esta evidencia digital para evitar manipulaciones y garantizar su admisibilidad en un proceso legal.

La cadena de custodia es un aspecto relevante y crítico en la preservación de la evidencia y se deberá ser conscientes del origen, la posesión y la disposición de la evidencia relevante, y preservar su integridad en todo momento.

Para asegurar la objetividad de la investigación, se deberá considerar tanto la evidencia exculpatoria como la inculpatoria.

10
Estrategias Antifraude

10.3.3 Entrevistas

Se deberán efectuar entrevistas con personal clave para obtener información relevante, identificar inconsistencias en las respuestas o detectar señales de comportamiento sospechoso y el poder identificar plenamente a los involucrados y, en lo posible, obtener su cooperación.

Durante las entrevistas, el equipo investigador deberá de actuar de manera profesional, con ética y objetividad, para asegurar la validez de la información obtenida.

10
Estrategias Antifraude

10.3.4 Informe de Hallazgos y acciones correctivas

El informe final debe incluir una descripción detallada de los hallazgos, las pruebas recopiladas y las recomendaciones para mitigar riesgos futuros y deberá ser redactado de manera objetiva, clara, precisa y que esté basado en evidencia sólida. Es fundamental informar solo lo estrictamente necesario para el caso.

La presentación de los resultados debe hacerse a los interesados, como a la Dirección General, a la Dirección Jurídica y a las Direcciones y Subdirecciones involucradas o afectadas, y en su caso a las autoridades competentes.

Si el caso avanza a los tribunales, se requiere la preparación meticulosa de documentación legal y el seguimiento de los protocolos legales establecidos para la presentación de pruebas, garantizando su validez jurídica y se deberá de evaluar la contratación de un experto jurídico a efectos de guiar o liderear el proceso.

Las acciones correctivas son un componente clave del protocolo de respuesta al fraude y una vez demostrada la existencia de fraude, las medidas pueden ser diversas:

Persecución por vía criminal: Iniciar acciones legales penales contra los perpetradores, en conformidad con el Código Penal Federal de México, que tipifica el delito de fraude y establece las penas correspondientes.

Acción civil: Emprender acciones legales civiles, especialmente para recuperar los fondos defraudados.

Reclamación al seguro: Presentar reclamaciones ante las aseguradoras para recuperar pérdidas cubiertas por pólizas.

Profundización de la investigación: Extender la investigación para identificar casos similares o patrones de fraude más amplios dentro de Secorse.

Replanteamiento del control de procesos: Revisar y modificar los controles internos y los procesos operativos para impedir o dificultar la repetición de los mismos casos de fraude.

10
Estrategias Antifraude

Es importante destacar el marco legal en México que rige la investigación y sanción del fraude y la corrupción. La Ley General del Sistema Nacional Anticorrupción y la Ley General de Responsabilidades Administrativas establecen mecanismos y sanciones para servidores públicos y particulares vinculados a faltas administrativas graves, incluyendo el soborno, el tráfico de influencias y la utilización de información falsa. La Ley Federal para la Prevención e Identificación de Operaciones con Recursos de Procedencia Ilícita busca proteger el sistema financiero y la economía nacional al prevenir el lavado de dinero, imponiendo obligaciones a "actividades vulnerables" de identificar clientes y reportar operaciones sospechosas. La Unidad de Inteligencia Financiera es clave en este proceso, recibiendo reportes de entidades financieras y actividades vulnerables.

En el ámbito de la investigación penal, el Código Nacional de Procedimientos Penales establece las formas de inicio de una investigación (denuncia, querella), el deber de denunciar, y la forma y contenido de la denuncia, incluyendo la posibilidad de denuncias anónimas. La Fiscalía General de la República y la Fiscalía Especializada en Combate a la Corrupción tienen atribuciones para investigar y perseguir delitos de corrupción y financieros.

Finalmente, la Ley Federal de Protección de Datos Personales en Posesión de los Particulares es relevante, ya que las investigaciones de fraude a menudo implican el tratamiento de datos personales. Esta ley establece principios de licitud, finalidad, lealtad, consentimiento, calidad, proporcionalidad, información y responsabilidad en el tratamiento de datos personales, así como medidas de seguridad administrativas, técnicas y físicas para protegerlos. Cualquier transferencia o uso de datos personales debe cumplir con esta normativa para evitar sanciones.

11
Incumplimiento de la Política
11. Incumplimiento de la Política

Los riesgos legales asociados al fraude son extraordinariamente graves, tanto para Secorse como para para las personas que pueden realizar esas prácticas. Por esta razón, en caso de incumplimiento del Manual de Políticas de Antifraude, los Colaboradores podrán enfrentarse no sólo a sanciones laborales y disciplinarias como el despido, sino también a sanciones administrativas o penales de conformidad con la legislación aplicable.

12

Cooperación en la Realización de Investigaciones

12. Cooperación en la Realización de Investigaciones

Todos los Colaboradores deberán entregar a la Subdirección de Auditoría y Cumplimiento, a los asesores externos o autoridades, la información que les sea solicitada para el esclarecimiento de un hecho o la determinación de sus responsabilidades. Será considerado un acto de fraude, cuando deliberadamente se oculte información, se entregue información falsa o inexacta, se niegue la aportación de antecedentes y/o evidencias del caso.

Se estará encubriendo delitos cuando, entre otros, los Colaboradores den auxilio o cooperen con el autor de un delito, oculten o favorezcan el ocultamiento del responsable de un delito, los efectos, objetos o instrumentos de este.

Anexo

Glosario de Términos

Apetito al riesgo

El nivel de riesgo que una Organización está dispuesta a asumir.

Apropiación indebida de activos

Se define como la categoría más común de fraude ocupacional, que implica el robo o el uso indebido de los recursos de una Organización por parte de uno o varios funcionarios o empleados para beneficio personal. Algunos ejemplos específicos incluyen la sustracción de efectivo antes de que se registre, la manipulación de pagos mediante la alteración de cheques o la creación de proveedores ficticios, el reembolso fraudulento de gastos mediante la presentación de recibos falsos o inflados, y el robo de inventario.
La alta prevalencia de la apropiación indebida de activos subraya la necesidad crítica de controles internos sólidos, particularmente la segregación de funciones, y una cultura ética fuerte que desaliente este tipo de comportamiento.

Auditoría Forense

Es la disciplina de auditoría especializada que se centra en la prevención, detección e investigación del fraude financiero, los delitos de cuello blanco y otras irregularidades financieras. Integra de manera única habilidades contables, de auditoría e investigación para descubrir pruebas adecuadas para procedimientos legales. Existen dos tipos principales: las auditorías forenses preventivas, destinadas a identificar y mitigar los riesgos de fraude de manera proactiva, y las auditorías forenses detectivescas, que se llevan a cabo para investigar presuntos casos de fraude.

Controles internos para la prevención del fraude

Es el conjunto integral de políticas, procedimientos y procesos implementados por una organización para proporcionar una seguridad razonable con respecto al logro de los objetivos, incluida la prevención y detección del fraude. Los elementos clave incluyen la segregación de funciones, los procesos adecuados de autorización y aprobación, el monitoreo y la supervisión independientes y el establecimiento de un entorno de control sólido que promueva el comportamiento ético.

Corrupción

Actos en los que las personas ejercen indebidamente su influencia en una transacción comercial para obtener algún beneficio para sí mismas o para otra persona, en contravención de sus deberes para con su empleador o de los derechos de terceros (por ejemplo, sobornos, autocontratación o conflictos de intereses).
Es el abuso del poder encomendado con el fin de obtener beneficios económicos y de otra índole, favoreciendo injustamente a pocos.

Corrupción organizacional

Es un aforma distinta de delito corporativo en la que el principal beneficiario de los actos corruptos es la propia organización, en lugar de los funcionarios y/o empleados individuales y frecuentemente implica la participación de la alta dirección actuando en nombre de la empresa.

Esto puede manifestarse de diversas formas, como aceptar u ofrecer sobornos para obtener una ventaja competitiva, participar en la malversación de fondos en beneficio de la organización y manipular los procesos de contratación o falsificar informes financieros para alcanzar los objetivos organizacionales. Los factores que pueden fomentar la corrupción organizacional incluyen una ética corporativa excesivamente centrada en los resultados, la participación activa o la aprobación implícita de la alta dirección y estructuras organizacionales que facilitan o no impiden las prácticas corruptas.

A diferencia del fraude tradicional en el que los individuos buscan enriquecimiento personal, la corrupción organizacional puede estar impulsada por una creencia errónea de que las acciones poco éticas son necesarias para la supervivencia o el éxito de la empresa. Esto puede crear una cultura de corrupción profundamente arraigada que es difícil de erradicar

Denuncia de irregularidades

Es el acto por parte de un individuo (frecuentemente por un funcionario y/o empleado) de informar sobre sospechas de conducta ilegal, poco ética o inapropiada dentro de una organización a autoridades internas o externas.

Esto incluye informar sobre posible fraude, corrupción u otras irregularidades que pudieran dañar a la Organización o a sus partes interesadas. Se distingue entre la denuncia interna (informar dentro de la organización) y la denuncia externa (informar a entidades externas como reguladores o fuerzas del orden).

Se enfatiza la importancia de establecer canales confidenciales y seguros para la denuncia, y la necesidad de proteger a los denunciantes de cualquier forma de represalia para fomentar la denuncia de irregularidades. La denuncia de irregularidades sirve como un sistema de alerta temprana vital para las organizaciones, siendo a menudo la forma más eficaz de detectar fraude, incluso más que las auditorías internas o externas.

Fraude

Es un acto mal intencionado cometido por un funcionario y/o un tercero vinculado a la entidad, para obtener una ganancia ilícita, son actos que originan un perjuicio para la empresa en beneficio de empleados, personal directivo o de accionistas; los fraudes generalmente son perpetrados por individuos y/o organizaciones para obtener dinero, bienes y servicios para asegurar ventajas personales o de negocio.

Fraude Contable

Es la manipulación intencional de los registros y estados financieros de una empresa con el objetivo de presentar una imagen falsa o engañosa de su salud financiera. Esto implica la tergiversación deliberada de la información financiera para engañar a las partes interesadas, como inversores, acreedores y reguladores. Las técnicas comunes empleadas en el fraude contable incluyen la sobreestimación de los ingresos (por ejemplo, el registro de ventas ficticias o el reconocimiento prematuro de ingresos), la subestimación u omisión de gastos, la sobrevaloración de activos y la subvaloración de pasivos. Las consecuencias para las empresas que incurren en fraude contable pueden ser devastadoras, como pérdidas financieras significativas, graves daños a su reputación y a la confianza pública, sanciones legales sustanciales, incluidas multas y posibles cargos penales, y en casos extremos, la posibilidad de quiebra.

Fraude Cibernético Organizacional

La motivación detrás del fraude contable puede variar ampliamente, desde intentos de inflar el precio de las acciones de una empresa para cumplir con las expectativas de ganancias, hasta ocultar dificultades financieras o incluso evadir obligaciones fiscales. Es la variedad de actividades maliciosas dirigidas a organizaciones a través de canales digitales con la intención de obtener acceso no autorizado a datos confidenciales, interrumpir operaciones o transferir fondos ilícitamente. Esto abarca diversas formas de engaño y explotación en línea dirigidas a empleados y sistemas organizacionales. Algunos ejemplos comunes de fraude cibernético organizacional incluyen ataques de phishing (correos electrónicos engañosos diseñados para robar credenciales de inicio de sesión o información confidencial), ataques de ransomware (software malicioso que cifra datos y exige un rescate por su liberación), ciberespionaje (acceso no autorizado para robar información comercial confidencial o secretos comerciales) y la venta de datos corporativos robados en la dark web.

Se enfatiza que las organizaciones son particularmente vulnerables al fraude cibernético debido a los grandes volúmenes de datos financieros e información sensible que suelen manejar, a menudo con límites de crédito y reservas financieras más altos en comparación con los individuos. La creciente sofisticación de las ciber amenazas, incluido el uso de malware impulsado por la inteligencia artificial, exige una estrategia de ciberseguridad proactiva y adaptable que incluya no solo defensas tecnológicas sino también una capacitación integral de los empleados para reconocer y evitar ataques de ingeniería social.

Fraude de estados financieros

Se define como la tergiversación deliberada de la situación financiera, el rendimiento o los flujos de efectivo de una organización mediante la declaración errónea u omisión intencional de información material en los estados financieros. Este tipo de fraude se comete a menudo para engañar a inversores, acreedores u otras partes interesadas que confían en estos estados para la toma de decisiones. El fraude de estados financieros puede adoptar dos formas principales: la sobreestimación del rendimiento y la posición financiera (inflando los ingresos, sobrevalorando los activos y subvalorando los pasivos) o la subestimación de los mismos (omitiendo o subvalorando los ingresos, sobrevalorando los pasivos y creando gastos ficticios). Los propósitos comunes detrás del fraude de estados financieros incluyen la obtención de crédito o financiación que no estaría disponible si se conociera la verdadera situación financiera, la presentación de una mejor imagen financiera a los propietarios o inversores para mantener la posición o las bonificaciones de la dirección y la reducción fraudulenta del importe de los impuestos adeudados por la organización.

La motivación detrás de la manipulación de los estados financieros a menudo surge de la presión para cumplir con las expectativas del mercado o para ocultar problemas financieros subyacentes que podrían amenazar la viabilidad de la organización.

Fraude Externo

Son las actividades fraudulentas perpetradas contra una organización por individuos o entidades fuera del empleo o control directo de la empresa. El objetivo principal del fraude externo suele ser explotar las vulnerabilidades en los sistemas o procesos de la organización para obtener beneficios no autorizados, como dinero, bienes o información sensible. Algunos ejemplos comunes de fraude externo incluyen el robo de identidad (utilizar la información personal de otra persona con fines fraudulentos), el uso de documentación falsa o falsificada (para obtener bienes, servicios o beneficios), el fraude con tarjetas de crédito (uso no autorizado de tarjetas de crédito) y los fraudes relacionados con prácticas anticompetitivas.

Los grupos delictivos involucrados en el fraude externo a menudo realizan investigaciones exhaustivas para identificar las debilidades en las medidas de seguridad de una organización o explotar las vulnerabilidades de su personal, a veces utilizando tácticas como crear una sensación de urgencia u operar fuera del horario normal para aumentar sus posibilidades de éxito.

La creciente interconexión de las empresas a través de plataformas digitales y cadenas de suministro ha ampliado las oportunidades para que los defraudadores externos ataquen a las organizaciones, lo que hace que las medidas de seguridad sólidas y la diligencia debida con terceros sean más críticas que nunca.

Fraude Interno

Se define como las actividades fraudulentas cometidas por individuos que están actualmente empleados por la organización o que tienen acceso privilegiado a sus recursos, incluidos empleados, gerentes y ejecutivos.

Este tipo de fraude implica el uso indebido de los activos o la información de la empresa para beneficio personal o para beneficiar a otros a expensas de la organización.

La comisión de fraude interno a menudo se explica por el "Triángulo del Fraude", que postula que generalmente están presentes tres condiciones clave: presión o motivación percibida (como dificultades financieras o un deseo de enriquecimiento personal), una oportunidad percibida para cometer el fraude (a menudo debido a controles internos débiles o falta de supervisión) y la capacidad de racionalizar las acciones fraudulentas como de alguna manera justificadas. Los diversos tipos de fraude interno incluyen el fraude documental (presentar facturas alteradas o inválidas), el fraude cronológico (discrepancias en las fechas de los informes de gastos), el fraude por límite de gastos, la compra de artículos no autorizados ("incumplimiento"), la manipulación del capital social y los activos, las filtraciones intencionales de información y la apropiación ilícita de fondos o activos.

Si bien las amenazas externas a menudo reciben una atención significativa, el fraude interno representa un riesgo sustancial para las organizaciones, ya que los empleados en puestos de confianza tienen la oportunidad y, a veces, la motivación para cometer actos fraudulentos que pueden pasar desapercibidos durante períodos prolongados.

Gestión de Riesgos de Fraude Organizacional

Los componentes clave de un programa eficaz de gestión de riesgos de fraude incluyen la realización de evaluaciones de riesgos de fraude periódicas y exhaustivas para identificar las áreas de vulnerabilidad y los esquemas de fraude específicos que podrían ocurrir, el desarrollo de políticas y procedimientos personalizados para abordar los riesgos identificados, el diseño e implementación de actividades de control adecuadas para mitigar estos riesgos, la integración de soluciones tecnológicas para mejorar las capacidades de detección y prevención y el establecimiento de programas claros de comunicación y capacitación para crear conciencia y promover el comportamiento ético en toda la organización. Se enfatiza que la gestión de riesgos de fraude no es una tarea única, sino más bien un ciclo continuo de evaluación, adaptación y mejora para mantenerse al día con las amenazas de fraude en evolución.

Un enfoque proactivo y estratégico de la gestión de riesgos de fraude es crucial para salvaguardar la salud financiera de una organización, proteger su reputación y mantener la confianza de sus partes interesadas. Simplemente reaccionar a los incidentes de fraude después de que ocurren a menudo es insuficiente para evitar pérdidas y daños significativos.

Información Financiera

Es donde la administración puede manipular intencionalmente los estados financieros para presentar una imagen distorsionada del rendimiento económico de la organización. Esto puede manifestarse en la sobreestimación de ingresos, ganancias y activos, así como en la subestimación de pasivos, con el objetivo de engañar a inversores, acreedores u otras partes interesadas.

Malversación de Activos

Esuntipoespecífico de fraude que implica la apropiación indebida o la conversión ilegal de los activos de una organización por parte de una persona a la que se le ha confiado su cuidado o gestión. Por lo general, implica un incumplimiento del deber fiduciario en el que alguien en un puesto de confianza toma posesión de los activos legalmente, pero luego los utiliza para su propio beneficio personal o para fines no autorizados, sin la intención de devolverlos. La malversación puede involucrar varios tipos de activos, incluidos efectivo, inventario, equipos e incluso activos intangibles.

Puede ser cometida por empleados en diferentes niveles dentro de una organización, desde cajeros y contadores hasta altos ejecutivos, que tienen acceso y control sobre los recursos de la empresa. Se destaca que la definición legal de malversación a menudo requiere que el individuo haya tenido posesión legal de la propiedad antes de convertirla para su propio uso, lo que la distingue del hurto, donde la toma de propiedad es ilegal desde el principio. El hecho de que la malversación a menudo involucra a personas en puestos de confianza subraya la importancia crítica de realizar verificaciones de antecedentes exhaustivas de los empleados e implementar mecanismos sólidos de supervisión, especialmente para aquellos con responsabilidades financieras significativas.

Recuperación de Activos

Es el proceso legal y operativo a través del cual una organización intenta reclamar los activos que se han perdido debido a fraude, corrupción u otras actividades ilícitas. El objetivo de la recuperación de activos es restaurar a la organización a su posición financiera anterior a la actividad fraudulenta y garantizar que los perpetradores no se beneficien de sus delitos. El proceso típicamente involucra varias etapas, incluida la identificación y el rastreo de los activos robados (que pueden estar ocultos a través de transacciones financieras complejas o movidos a diferentes jurisdicciones), el congelamiento o incautación de estos activos por medios legales y, finalmente, su recuperación y devolución al propietario legítimo.

Se destaca la importancia de actuar con rapidez una vez que se sospecha de fraude, ya que las posibilidades de una recuperación exitosa de activos disminuyen con el tiempo. Esto a menudo requiere la participación de expertos legales especializados en fraude y recuperación de activos, así como la posible colaboración con las fuerzas del orden y las autoridades internacionales si los activos se han movido a través de las fronteras.