01 Gobierno Corporativo

El Banco Nacional de Comercio Exterior S. N. C. cuenta con un Sistema de Control Interno (SCI), que se fundamenta en su estructura de gobierno corporativo, compuesta por el Consejo Directivo y por diversos comités que toman decisiones sobre diferentes temas de operación institucional como la administración integral de riesgos, la actividad crediticia, los servicios de inversión, los recursos humanos y desarrollo institucional, los sistemas informáticos, la auditoría y el control interno. Además, cuenta con la evaluación periódica realizada por diferentes instancias de fiscalización que apoyan en el desarrollo de la gestión de la Institución.

El establecimiento y mantenimiento del control interno es responsabilidad de la Dirección General de la Institución, así como de los Órganos de Gobierno, funcionarios y empleados de la Institución. El cumplimiento, supervisión y actualización del control interno es una práctica continua y periódica en los procesos y en las áreas de la Institución.

Por otro lado, el Comité de Auditoría es un órgano dependiente del Consejo Directivo que se encarga de evaluar y dar seguimiento a la actividad institucional en el marco del SCI. Dicho comité está conformado por consejeros independientes y cuenta con la participación de comisarios.

De acuerdo a lo anterior, y en atención a las disposiciones de carácter general aplicables a las instituciones de crédito, emitidas por la Comisión Nacional Bancaria y de Valores, la Institución cuenta con el Modelo Institucional de Control Interno (MICI), el cual fue actualizado y aprobado por el Consejo Directivo en diciembre de 2021, mismo que incluye objetivos y lineamientos, y tiene el propósito de establecer el marco general para que el personal de la Institución lleve a cabo la implementación del SCI en las áreas y procesos de su competencia.

Los elementos del modelo se describen en el siguiente gráfico:

001

El MICI tiene la finalidad de contribuir a la generación de un entorno que promueva el cumplimiento razonable de los objetivos institucionales, el desempeño ordenado de la operación, la administración adecuada de los riesgos, la observancia de la normatividad, la confiabilidad en la información institucional y el desarrollo de procesos mediante el uso eficiente de los recursos.

En apoyo al MICI, se inició la definición de un modelo de Tres Líneas que prevé su implementación en tres grupos de trabajo, con actividades y responsabilidades definidas, a fin de mitigar de manera razonable los riesgos, mediante el establecimiento y operación de controles internos.

La primera línea se refiere a la participación de funcionarios de nivel directivo, principalmente de las áreas de negocio, para gestionar sus riesgos y establecer sus propios controles.

La segunda línea se refiere a las funciones de supervisión de riesgos, controles y cumplimiento de políticas, así como a estándares establecidos en la Institución, abordando riesgos transversales, generales y específicos.

La tercera línea la lleva a cabo la Dirección de Auditoría Interna (DAI), al supervisar independientemente las dos primeras, evaluar el SCI, identificar debilidades y recomendar mejoras. La DAI le reporta directamente al Comité de Auditoría.

Cabe mencionar que anualmente se evalúa el funcionamiento del sistema de control interno y, resultado de ello, se elabora el Informe Anual del Estado que Guarda el Control Interno Institucional, para posteriormente presentarse al Consejo Directivo y al Comité de Auditoría de la Institución, así como a diferentes instancias de fiscalización. De este modo, las áreas de oportunidad que se detectan mediante la evaluación son atendidas por las diferentes unidades administrativas según su ámbito de competencia.

Por otra parte, se implementan rutinas de control mediante el establecimiento de una metodología estandarizada de evaluación, la cual consiste en aplicar periódicamente mecanismos de autoevaluación en los procesos críticos de la operación bancaria a través de cuestionarios y muestras operativas que permiten verificar el cumplimiento de la normatividad y los controles y, en su caso, poder identificar posibles incidencias que motiven la realización de ajustes correspondientes a dichos procesos.

Adicionalmente, se cuenta con lineamientos y estrategias en materia de gestión de seguridad de la información, que norman el uso de equipos y servicios de Tecnologías de Información y Comunicaciones, para así contribuir al cumplimiento de la misión, visión y objetivos de la Institución.

Finalmente, el Sistema de Gestión de Seguridad de la Información es la base para diseñar, instrumentar y evaluar las medidas en materia de seguridad de la información y enfocar sus esfuerzos para la mejora y consolidación del sistema.

002