Políticas genéricas desconectadas de procesos reales.
Protección, integridad y continuidad
Compliance, riesgos y control interno
KCF traduce la Ley 20.393, la Ley 21.595 sobre Delitos Económicos y los marcos de control en responsabilidades, riesgos y controles concretos. El objetivo es construir un modelo aplicable al negocio, demostrable y capaz de mejorar.
Cuándo lo necesita
Señales que requieren una respuesta especializada.
- ✓La empresa debe crear o actualizar su modelo de prevención de delitos.
- ✓Clientes, mandantes o directorios exigen evidencia de controles y debida diligencia.
- ✓La matriz de riesgos no refleja procesos, responsables o cambios normativos.
- ✓Se requiere fortalecer prevención del soborno, canal de denuncias o monitoreo.
Problemas que resuelve
Riesgos concretos que no conviene postergar.
El alcance se concentra en asuntos que afectan la información, las decisiones y la capacidad de ejecución.
Controles sin dueño, evidencia, frecuencia o supervisión.
Terceros críticos sin segmentación ni debida diligencia.
Falta de indicadores y reportabilidad al directorio.
Metodología y etapas
Un proceso trazable, ejecutivo y proporcional.
- 01
Diagnóstico
Revisamos gobierno, procesos, riesgos, controles, terceros y evidencia.
- 02
Evaluación de riesgos
Actualizamos la matriz considerando exposición, impacto y controles existentes.
- 03
Diseño e implementación
Definimos políticas, controles, responsables, protocolos y formación.
- 04
Monitoreo y mejora
Establecemos pruebas, indicadores, planes de acción y reportes.
Entregables concretos
Resultados que la organización puede utilizar.
- Diagnóstico de brechas y hoja de ruta.
- Matriz de riesgos y controles con responsables y evidencias.
- Modelo de prevención, políticas y protocolos definidos en el alcance.
- Plan de monitoreo e informe ejecutivo al directorio.
Normativa y marcos
El criterio aplicable se confirma al definir el alcance.
- Ley N.º 20.393 sobre responsabilidad penal de las personas jurídicas.
- Ley N.º 21.595 sobre Delitos Económicos.
- ISO 37001:2025 cuando resulte pertinente.
- COSO Internal Control, COSO ERM e ISO 31000.
La normativa específica depende de la entidad, industria y propósito. Cuando una materia exige asesoría jurídica, técnica o regulatoria, se coordina con el profesional competente.
Preguntas frecuentes
Lo esencial antes de comenzar.
¿Un documento basta para tener un modelo efectivo?
No. Deben operar coherentemente riesgos, controles, responsables, capacitación, evidencias y supervisión.
¿El modelo puede adaptarse a una pyme?
Sí. Debe ser proporcional al tamaño, actividades, estructura, terceros y exposición.
¿ISO 37001 reemplaza la Ley 20.393?
No. ISO 37001 aporta un marco antisoborno; el modelo debe considerar la normativa chilena y la realidad de la organización.
Conversemos
La solución adecuada comienza con una conversación.
Cuéntenos el desafío. Evaluaremos cómo aportar claridad y confianza a la decisión.
Agendar reunión ejecutiva