Afore SURA, como parte de SURA Asset Management, sostiene el compromiso de fortalecer y mantener un Sistema de Control Interno (SCI) basado en una cultura de autocontrol, autogestión y autorregulación, alineado a la estrategia, transformación, innovación y operación de los negocios.
El SCI de la Compañía busca en todo momento proveer seguridad razonable con respecto a la ejecución de las operaciones y generación de información; también, cumple con la normativa interna mediante la gestión oportuna de los riesgos y la verificación de los controles que los mitigan. Además, con la directriz de la alta dirección, todos los colaboradores son responsables de asegurar la gestión de los riesgos, la efectividad de los controles y del mejoramiento continuo de los procesos.
El ciclo de interacción, gestión, asesoría e información dentro del SCI mantiene la autogestión, autocontrol y autorregulación de sus líneas de defensa para fortalecerlo con base en:
Como parte de nuestro modelo de excelencia y, atendiendo a nuestro compromiso de proteger la información de nuestro negocio y de nuestros clientes, Afore SURA ha definido un Modelo de Seguridad de la Información y Ciberseguridad (MSIC). Este esquema corporativo de referencia permite homologar el gobierno y operación de seguridad de la información y ciberseguridad para SURA Asset Management y sus filiales.
En el Consejo de Administración hay un consejero con amplia experiencia en riesgos; mientras tanto el Comité Ejecutivo cuenta con una directora ejecutiva de tecnología y un director de riesgo operativo y tecnológico. Estas instancias de Afore SURA participan activamente en la estrategia de seguridad de la información y ciberseguridad de la Compañía.
En 2023 ningún cliente o colaborador resultó afectado por temas relacionados a violaciones de seguridad de la información.
Durante 2023 realizamos un proceso de identificación de riesgos y oportunidades ligados a la sostenibilidad, incluyendo aquellos relacionados al cambio climático. En la ejecución de este ejercicio participaron colaboradores de todas las direcciones ejecutivas de la Organización. Los resultados se informaron al Comité de Sostenibilidad de Afore SURA.
En los siguientes años llevaremos a cabo la selección de los riesgos materiales más relevantes con el fin de realizar mediciones de los potenciales impactos en caso de que se materializaran y, de ser necesario, poder definir las modificaciones sobre la estrategia de la Compañía.
A continuación, exponemos el listado de los eventos de riesgo, los canales de transmisión y las consecuencias que pueden presentarse. Cabe destacar que distintos eventos pueden utilizar los mismos canales de transmisión o tener consecuencias similares, aunque en diversas magnitudes, y que cada consecuencia tiene impactos diferentes en cada proceso y/o área de la Compañía.
La actividad de la Unidad de Auditoría Corporativa (UAC) es independiente y objetiva; está diseñada para agregar valor, mejorar las operaciones y el Sistema de Control Interno (SCI) de Afore SURA. Esta área reporta de manera periódica al Comité de Auditoría, mismo que se encuentra conformado por miembros independientes a la organización y consejeros patrimoniales que representan a los accionistas, lo cual fortalece la independencia y objetividad de la función. Entre los asuntos que se reportan a este órgano de gobierno se encuentran: el plan anual y sus resultados, la gestión de hallazgos, el presupuesto asignado para el cumplimiento de sus actividades, el equipo de trabajo y su plan de desarrollo y capacitación, el resultado del programa de aseguramiento y mejora de la calidad, la confirmación de independencia, el desempeño y la retribución económica del director de Auditoría, entre otros temas.
El Plan de Auditoría Interna de 2023 estuvo conformado por 15 trabajos de aseguramiento y 10 trabajos de asesoría; de los cuales, el 80% se enfocaron en la revisión de los procesos vinculados a la estrategia del negocio y 20% en la validación del cumplimiento de disposiciones legales emitidas por el regulador. Auditoría Interna finalizó su plan de auditoría de manera satisfactoria.
A continuación, enumeramos algunos de los temas en los que se enfocará el equipo de Auditoría Interna.