¿Cómo distinguir los riesgos de cumplimiento y los riesgos de gestión?
El riesgo de gestión se refiere al nivel de gestión afectado por la asimetría de la información, la mala gestión y los errores de juicio durante el proceso de operación de la gestión. El riesgo de gestión se refleja en cada detalle del sistema de gestión y se puede dividir en cuatro partes: calidad del administrador, estructura organizacional, cultura corporativa y proceso de gestión. Para evitar riesgos de gestión, es necesario mejorar integralmente la calidad y la capacidad de los gerentes, con especial énfasis en mejorar las habilidades de cooperación y comunicación entre los gerentes, y cultivar conscientemente la conciencia y las capacidades de innovación en la gestión. Las pequeñas y medianas empresas deben aprovechar al máximo sus ventajas inherentes en materia de flexibilidad organizativa y fortalecer su comprensión de la dirección de la innovación con las organizaciones sociales.
Riesgo de cumplimiento, según la definición de "Departamento de Cumplimiento Bancario y Cumplimiento Interno" emitida por el Comité de Supervisión Bancaria de Basilea, "riesgo de cumplimiento" se refiere al incumplimiento por parte del banco de las leyes, regulaciones y requisitos reglamentarios. Las reglas, los estándares pertinentes establecidos por organizaciones autorreguladoras y los códigos de conducta aplicables a sus propias actividades comerciales pueden dar lugar a sanciones legales o penalizaciones regulatorias, pérdidas financieras significativas o pérdidas de reputación. Desde el punto de vista de la connotación, el riesgo de cumplimiento enfatiza principalmente las pérdidas económicas o de reputación que sufren los bancos debido a violaciones explícitas de leyes, regulaciones y normas regulatorias por diversas razones. Este riesgo es de naturaleza más grave y causa mayores pérdidas. Los riesgos de cumplimiento provinieron originalmente de la industria financiera y apuntaban principalmente a las instituciones bancarias. Sin embargo, desde la promulgación de la Ley Sarbanes-Oxley en 2002, el concepto de riesgo de cumplimiento se ha expandido desde los bancos hasta los riesgos de control interno a nivel corporativo no bancario. Por lo tanto, a medida que se profundiza el concepto de cumplimiento, una definición más amplia de riesgo de cumplimiento es: la falta de mantener coherencia con las leyes, regulaciones, políticas, mejores prácticas o acuerdos de nivel de servicio en los procesos de control interno y gobierno de la empresa.