Los diversos niveles de seguridad en Compliance
La permanente discusión de la viabilidad de alcanzar diferentes niveles de seguridad, destacando la tensión entre las expectativas ideales y la práctica realista

En la práctica del Compliance, es fundamental reconocer la diversidad de niveles de seguridad o aseguramiento que se pueden aplicar según el contexto y las necesidades específicas de la organización. La idea de una "seguridad absoluta" en relación con la del “riesgo cero”, aunque atractiva, es un ideal inalcanzable, simplemente es aspiracional. Esto se debe a la inherente naturaleza de los riesgos, que nunca pueden ser reducidos a cero, no importa cuán riguroso sea el control.
"La búsqueda de una 'seguridad absoluta' es una quimera menos realista que la adopción de un enfoque de 'seguridad razonable'."
Los niveles de aseguramiento en un modelo de Compliance pueden variar ampliamente, cada uno con sus propias implicaciones y aplicaciones prácticas:
· Seguridad absoluta: Se aspira a la eliminación total de riesgos, algo que no es factible en ningún sistema práctico.
· Seguridad razonable: Es el nivel más comúnmente aceptado y buscado en la práctica actual, ofrece un alto grado de seguridad sin la promesa de perfección. Se reconoce que, aunque los controles son robustos, la posibilidad de incumplimientos aún existe.
· Seguridad limitada: Es poco común, soliendo aplicarse a áreas específicas donde los riesgos pueden ser más controlados, pero no eliminados, se necesita diferenciar el grado de control aplicado en función de la gravedad o la probabilidad de los riesgos identificados.
La principal dificultad en la implementación no radica en su definición técnica, sino en su comunicación y aceptación entre los involucrados. Muchas veces, existe una desconexión entre la comprensión técnica de los expertos en Compliance y las expectativas de los stakeholders o la alta dirección. Esta brecha puede llevar a malentendidos significativos sobre lo que el programa de Compliance puede razonablemente lograr.
"Comprender los diferentes niveles de aseguramiento en Compliance es crucial para establecer expectativas realistas y efectivas."
Además, la regulación y doctrina en torno a estos niveles de seguridad es densa y técnica, lo que puede ser un obstáculo para aquellos menos familiarizados con los tecnicismos del Compliance. Transcribir estas ideas en términos comprensibles es un desafío didáctico que, requiere no solo conocimiento, sino también habilidades pedagógicas.
Pero al final, la clave para una gestión efectiva del Compliance no está en la búsqueda de una seguridad inalcanzable, sino en la implementación de niveles de aseguramiento que sean realistas y proporcionales al tipo de riesgos que la organización enfrenta. Entender, así como comunicar con claridad estos niveles ayudará a alinear las expectativas para fomentar una cultura de Compliance más efectiva. Aceptar que la seguridad absoluta no existe no solo es un paso hacia una madurez en el cumplimiento, sino también hacia una gestión de riesgos más honesta.


Sobre el autor
Mtro. Adrián Alfonso Paredes Santana
Licenciado en Contaduría Pública y Abogado por la Universidad de Guadalajara, Maestro en Impuestos por Instituto de Especialización para Ejecutivos (IEE), Socio de las firmas PVE Consultores y ASMX Solutions
Sigue leyendo



