Archive for April, 2008

Monitorear Acceso a Páginas de Internet Durante Horas Laborales

Autor: Consuelo Herrera, CAMS, CFE

Muchas organizaciones han sido víctimas de fraudes desde sus mismos computadores, de alguna manera, con la compacencia de los departamentos de auditoría interna y sistemas.

La razón? Falta de previsión y de procedimientos. Muchas veces los accionistas y dueños de compañías asumen erróneamente que estas funciones son llevadas a cabo por estos departamentos; sin embargo, la experiencia muestra cusualmente lo contario.

Para que la auditoría sea una función que realmente agregue valor, es indispensable que sugiera procedimientos que deban ser implementados para que los procesos sean más seguros y eficientes. Por ejemplo, un auditor proactivo trabajaría conjuntamente con el departamento de sistemas en el desarrollo e implementación de los controles necesarios para determinar el número de veces que un empleado entra a una página de internet, la relación de ésta página y su contenido con las funciones de dicho empleado, las horas a las cuales esta página es visitada, etc.

El resultado podría ser bastante diciente. Incluso si el resultado no muestra ninguna señal de alarma, al menos, los empleados están conscientes de que existen controles para prevenir malos manejos y como resultado de ello, se prevendrán cybercrímenes de naturaleza fraudulenta o no.

Ejemplo de Crímen relacionado con fraude, el hurto de identidad de una persona. Un ejemplo de un crimen no relacionado con fraude, pornografía infantil.

Advertencia!Un proceso de esta naturaleza para que sea válido y legal tiene que estar soportado por un procedimiento que ha sido publicado y explicado a todos los funcionarios de la organización. Emprender una investigación de esta naturaleza sin el lleno de los requisitos puede generar multitud de problemas.

Comments

Conflictos de Interés y sus Consecuencias

Autor: Consuelo Herrera, CAMS, CFE

Los conflictos de interés representan una de las áreas más vulnerables en una organización. En simples términos, existe conficto de interés cuando un funcionario tiene una corporación que presta servicios a la compañía para la cual labora.

En los códigos de conducta debe estar estipulado muy claramente el manejo que se dará a situaciones de esta naturaleza. La existencia de conflictos de interés no necesariamente es un indicativo de fraude. Puede ser que la junta directiva conoce de la existencia de la compañía en la cual uno de sus empleados o sus allegados más cercanos es un inversionista.

Desde el punto de vista ético esta situación no debería existir. Siendo honestos, en un proceso de licitación, incluso si este funcionario no participa en el proceso de selección del mejor oferente, aquellos encargados de hacer la decisión pueden sentir cierta presión, ya sea por solidaridad porque quiere ver a su colega triunfando como empleado, o porque este funcionario tiene una posición de poder, la que les intimida y, por consiguiente, les resta credibilidad y objectividad.

Una buena forma de detectar posibles conflictos de interés es a través de entrevistas casuales a los empleados, más importante, verificando los libros de actas para establecer las decisiones hechas por los miembros de la junta directiva.

Existe todo un proceso que el contador forense debe seguir para determinar la existencia de conflictos de interés. Existen también paquetes para monitorear las transacciones e identificar direcciones y nombres que muestren si empleados están vendiendo, o peor aún, están recibiendo pagos por bienes y servicios que en realidad no se han prestado a la organización

Lección: No solo los números y los estados financieros son indicios de fraude. Ver más allá de los números brinda claves para descubrir ilícitos al interior de una compañía.

Comments

Los Conflictos de Interés Pueden Costar Mucho!

Autor: Consuelo Herrera, CAMS, CFE

Todos los diarios Estadounidenses han escrito extensivamente acerca de Mark Penn, el asesor de la campaña política de la Candidata Hillary Clinton.

La reunión de Mark Penn con la Representante del Gobierno Colombiano, Carolina Barco fué muy mal vista ya que estaba en contravía de lo que Hillary Clinton pregonaba al negar su soporte al Tratado de Libre Comercio, TLC. Como consecuencia del disgusto que ello causó a esta campaña política, y pretendiendo, mejorar la situación Mark Penn emitió un comunicado de prensa presentando excusas por la reunión con Carolina Barco y de paso, reconociendo que dicha reunión había sido un error.

La reacción del Gobierno Colombiano no se hizo esperar. El contrato con Mark Penn fué cancelado inmediatamente y se emitió un comunicado con tono enérgico por semajante irrespeto.

Mark Penn tenía confilicto de interés porque por un lado estaba asesorando a la campaña de Hillary Clinton que se opone rotundamente al TLC y por otro lado, como CEO de su propia compañía de relaciones públicas, estaba asistiendo al Gobierno Colombiano en su campaña frente al Congreso de los Estados Unidos para lograr la aprobación final del Tratado de Libre Comercio.

Ambos, la campaña de Hillary Clienton y el Gobierno Colombiano despidieron a Mark Penn.

Esta situación salió a la luz pública pero existen en el mundo de los negocios multitud de situaciones donde existen confilictos de interés que nunca son expuestos ante las Juntas Directivas de las organizaciones. Por ejemplo, un Gerente Financiero que posee un gran número de acciones en una compañía que provee computadores a su organización. Este Funcionario tiene conflicto de interés porque está sirviendo a la organización para la cual trabaja y de paso beneficiando a su propia compañía.

La única situación donde esta situación puede tolerarse es cuando los miembros de Junta Directiva conocen acerca de esta clase de negocios. Por supuesto, esta práctica es poco recomendable porque aunque de conocimiento público, resta credibilidad a las acciones del funcionario implicado.

Si existen situaciones de “self-serving” o intereses creados, el Contador Forense posee los conocimientos necesarios para descubrir esta situación irregular y las implicaciones que ello pueda tener.

Comments

Toque de Cortesía

Autor: Consuelo Herrera, CAMS, CFE

Recibiste una invitación a cenar a la residencia de tu jefe o un matrimonio amigo?

Si no hemos tenido esta clase situaciones podemos sentirnos inseguros acerca de lo que dictan las normas de cortesía.

Muy simple. En primera instancia, manifiesta tu gratitud por la deferencia y confirma tu asistencia a la cena. Los anfitriones probablemente preguntarán el tipo de cómida que más te agrade y por supuesto, la respuesta debe ser abierta y sincera; eso es una muestra de consideración para con ellos.

Importantísimo aparecer puntual. Diez minutos antes es normal pero aparecer más temprano es desconsiderado porque probablemente habrá detalles de última hora que los anfitriones deben acomodar y tu presencia lo entorpecería. Llegar tarde es una total falta de consideración, evítalo!

Por último, traer una botella de vino es un detalle de muy buen gusto! Encuestas casuales demuestran que ésta opción es la preferida. Sin embargo, otros toques son muy bien recibidos. Por ejemplo, una planta, unas flores naturales (no un arreglo floral), o también un postre que tú hayas preparado.

La clave es sé tú mismo! Disfruta la velada.

Comments

Cybercrime – Vino para Quedarse! 240 Millones de Dólares en el 2007

Autor: Consuelo Herrera, CAMS, CFE

El reporte de del Centro de Quejas por Crímenes en Internet (IC3 Internet Crime Complaint Center) mustra un alarmante incremento en los índices de crimenes cometidos unando internet.

La gran utilidad de este medio se minimiza por los riesgos y el número de crímenes cometidos, fraudulentos y no fraudulentos. El cuadro anexo refleja las cifras de quejas que involucran instancias de fraude. Sin embargo existen otras modalidade de crímenes que no tienen que ver con fraudes como la pornografía infantil.

El Contador Forense ve más allá de los números.

Monto de Pédidas por Tipos de Fraude y por Pérdidas Monetarias Reportads Individualmente.

Tipo de Queja % Pérdida Total Reportada Pérdida Promedio por Queja

Fraude e Inversiones 6.1% $3,547.94
Fraude en cheques 9.9% $3,000.00
Carta de Fraude Nigeriano 6.4% $1,922.99
Fraude por abuso de confianza 12.6% $1,200.00
Fraude en remates 22.4% $483.95
No envio (marcancia y paga) 17.8% $466.00
Fraude con tarjetas débito y crédito 4.6% $298.00
El valor más alto reportado fue en fraudes en inversiones.
(Source: IC3 2007 Internet Crime Report)

La conclusión es simple: mientras internet es un gran vehículo de información también representa grandes riesgos. Solución estar alerta, reportar todas las instancias de fraude y compartir la experiencia para que otros aprendan la lección y se prevengan. Ser víctima por ingenuidad no es un delito, no reportar es complicidad con los criminales.

Comments

Diligencia al Contratar Empleados/Contratistas

Autor: Consuelo Herrera CAMS CFE

Sabías que una de las peores negligencias en muchas organizaciones es no conocer nada o muy poco acerca de un nuevo empleado? Parte de tu papel como asesor es instruir a los directivos y a los departamentos de recursos humanos para que no contraten ciegamente o negligentemente.

Muchas compañías hubieran evitado cuantiosas pérdidas en términos económicos y de tiempo si tuvieran como requisito que el candidato tiene que pasar una investigaciación que incluye desde un chequeo de antecedentes penales, pasando por verificación de empleos previos, hasta una revisión de la autenticidad de las credenciales o diplomas presentados.

Los estudiosos en el comportamiento humano han determinado que comportamientos anteriores usualmente se repiten. Ello implica que si un empleado se ha desempeñado eficientemente en una organización, ha respetado y aplicado las reglas de conducta, y ha demostrado comportamientos éticos, éste será el patrón que este funcionario exhibirá al prestar sus servicios a una nueva compañía.

Lo contrario también es cierto. Si un empleado ha sido negligente en el cumplimiento de sus deberes, irrespetuoso de las normas establecidas y ha presentado comportamientos poco éticos, muy probablemente ésta será su forma de actuar en otra organización.

Muchos casos de fraude examinados revelan que el perpetrador ya había cometido los mismos ilícitos al prestar servicios anteriormente. Por ejemplo, un jefe de compras recibía sobornos en MSA Ltda.; cuando fue contratado por VBC S.A., éste empleado continuó con la misma práctica hasta que accidentalmente fue descubierto.

Ahorrar dinero en la búsqueda de empleados de manejo y confianza como contadores, tesoreros, etc., resulta muchas veces en pérdidas a largo plazo.

Yo viví la experiencia de esta clase de prevención que muchas empresas aplican. Una vez que pasé los prerequisitos y tuve las entrevistas preliminares, lo primero que me advirtió la persona encargada del departamento de recursos humanos es que habría un “extensive background check”, lo cual implicaba una revisión de mis antecedentes en cualquier país que yo hubiera vivido durante los últimos 20 años. Esta persona me advirtió que si había situaciones de mi pasado que yo debía divulgar ése era el momento porque de otra manera ello sería descubierto por los investigadores. Al final de la entrevista firmé un acuerdo donde autorizaba a esta compañía a hacer un escrutinio completo de mi vida. Esto implicaba proveer a la firma investigadora con una cantidad de información personal y profesional para que ellos iniciaran la respectiva verificación.

Los niveles de investigación varían dependiendo de la clase de información a la que el candidato tiene acceso, de las responsabilidades en el área financiera, etc. Este proceso, en mi caso, tomó casi 10 meses al cabo de los cuales recibí el tan esperado “clearance”, una especie de paz y salvo que me permitía llenar el requisito para continuar con mi posición en una compañía que trabaja para el Gobierno de los Estados Unidos; de no haber obtenido este paz y salvo, mi contrato hubiera sido cancelado inmediatamente. Para obtener este paz y salvo, los investigadores entrevistaron a mis vecinos en las localidades donde había residido, entrevistaron a mis anteriores empleadores y pidieron ver los archivos con mi historia laboral en cada compañía donde trabajé antes; el paso final, fue una entrevista de dos horas de duración con el investigador en cargo quien verificaba de nuevo toda la información que yo había proporcionado en las aplicaciones. Todo esto es confrontado con los resultados de sus propias aseveraciones para finalmente determinar la elegibilidad.

Una organización que verifica todos los antecedentes de sus empleados potenciales está tomando pasos proactivos para prevenir pérdidas debido a fraudes que cometan empleados y ejecutivos inescrupulosos, y más recientemente, está evitando verse en investigaciones por delitos relacionados con lavado de activos o actos de terrorismo.

Comments

Segregación de Funciones es Vital

El Peligro de Tener un Empleado con Demasiado Poder
Autor: Consuelo Herrera CAMS, CFE

634 Palabras – Tiempo de lectura: aproximadamente 2minutos 36 segundos

17/03/2008 11:02:39 a.m.

Los jefes de Karen Sicher pueden atestiguarlo. Esta mujer de 46 años fue sentenciada a 3 años de prisión seguidos de 3 años de libertad supervisada y restitución de US$350,000

Mrs. Sicher ni siquiera respetó que ella trabajaba para una organización que ayudaba a niños con glaucoma. Evidentemente se pierden los valores cuando la ambición es grande. Imaginas la frustración del grupo de doctores y preocupados ciudadanos que se pusieron en la tarea de recolectar y aportar fondos para ayudar a estos niños?

Karen hurtó el dinero mientras se desempeñaba como asistente administrativa de la organización Children’s Glaucoma Foundation. Cómo lo hizo? Hurtó 61 cheques en blanco de esta organización sin ánimo de lucro y los depositó en su cuenta personal. No solo eso, también hurtó 165 reembolsos que compañías de seguro habían hecho a los doctores por sus servicios profesionales.

Estos hurtos continuados tuvieron lugar durante el período comprendido entre el 2000 y el 2005. Afortunadamente la investigación conducida por investigadores del FBI y la División Criminalística de la IRS (Internal Revenue Service), la cual es el equivalente de la DIAN en Colombia. Ya imaginarán que ambas entidades del gobierno americano tienen contadores forenses que cooperan con estas investigaciones.

Mrs. Karen Sicher fue condenada por evadir impuestos al no declarar el dinero que hurtó durante cada uno de los 5 períodos fiscales (6 cargos); 5 cargos de falsificación de títulos valores, y 6 cargos de malversación de fondos de reembolsos de seguros. www.usdoj.gov/usao/ma

Yo conozco muy bien este escenario. En el 2002 en una firma de contadores públicos yo trabajé directamente con el funcionario de la IRS encargado de la investigación criminal en contra de un doctor bastante bien reconocido en la comunidad y con muchísimos pacientes, lo llamaré Doctor Smith. El contrató una mujer que supuestamente era allegada a su familia para que le llevara la contabilidad, hiciera los depósitos, recaudara el producto de las consultas, pagara a proveedores, etc. En una palabra, ninguna segregación de funciones. La misma mujer estaba también encargada de los pagos de impuestos y parafiscales.

Medidas muy simple hubieran mitigado este altísimo riesgo: que el doctor u otra persona que El designara recibiera directamente los extractos bancarios y cuestionara unos cuantos cargos (muestreo aleatorio), verificara el endoso de los cheques para cerciorarse que el beneficiario del pago era el mismo dueño de la cuenta donde los cheques fueron depositados. El sólo hecho de saber que alguien revisa previene muchos fraudes. Mi slogan favorito es: prevenir es mejor que detectar e investigar.

El Dr. Smith pagó en honorarios a la firma de contadores más de US$30,000, penaltys a la administración de impuestos por más de US$400,000 más el interés causado sobre las obligaciones tributarias por 5 años, más el principal: en total más de US$1,000,000

Cuando conocí al Dr. Smith tenía cabello; cuando firmó el acuerdo con la administración de impuestos había perdido el cabello, el edificio donde tenía su consultorio, y mucho dinero en efectivo que estaba en sus cuentas corrientes.

Esta investigación fue tremendamente estresante para todos los que participamos en ella y tomó cantidad de horas recopilar y reconstruir récords, preparar información en Excel, multitud de reuniones que finalmente dieron los frutos esperados: El Dr. Smith no fue a parar unos cuantos años a la cárcel y la administración de impuestos recuperó el dinero que había dejado de percibir porque el Dr. Smith no había declarado sus ingresos y pagado los impuestos correspondiente.

No permitas que esto le suceda a uno de tus clientes. Cuando veas que alguien tiene atribuciones para manejar todo en una organización, todas las circunstancias están dadas para que haya toda clase de ilícitos: esta persona puede perpetrar hurtos y encubrir malos manejos

Comments