Operar un sistema integrado de Gobernanza, Riesgo y Cumplimiento para almacenar, mantener y gestionar los datos de evaluación y garantía de riesgos de la Sociedad.
INDUSTRIA
Servicios financieros
LOCALIZACIÓN
Reino Unido
NÚMERO DE EMPLEADOS
c.3000
Antecedentes
Fundada en 1864, la Yorkshire Building Society es la tercera mayor sociedad de crédito hipotecario del Reino Unido, con sede en Bradford, West Yorkshire, Inglaterra. La Sociedad emplea a unos 3.000 compañeros en todo el Reino Unido.
El desafío
Como organización mutualista, Yorkshire Building Society responde ante sus 3 millones de miembros en lugar de accionistas, y mantener altos estándares en gestión de riesgos, cumplimiento normativo y gobernanza es una prioridad fundamental.
En toda la Sociedad, se utilizaban diversas aplicaciones y sistemas de software dispares para las actividades de gestión de riesgos, cumplimiento normativo, asuntos legales y auditoría interna. Para ayudar a ejecutar con éxito las prioridades estratégicas de gestión de riesgos de la organización, YBS deseaba una solución que pudiera utilizarse como repositorio central para los datos de riesgo de toda la Sociedad, permitiendo así la eliminación de silos de datos desconectados.
La solución exitosa debería cumplir con los requisitos clave de los componentes de riesgo, cumplimiento normativo, legal y auditoría interna. En un momento de crecientes estándares regulatorios y expectativas dentro del sector de servicios financieros, la Sociedad buscaba una solución basada en la nube que pudiera proporcionar actualizaciones automáticas del sistema, aliviando así la carga sobre los colegas de TI de la organización.
Desde el compromiso inicial hasta la implantación, el equipo de Riskonnect trabajó con nosotros como una extensión de nuestro equipo interno. Desde el principio, mantuvimos una relación de confianza con el equipo de Riskonnect que continúa hoy en día.
La solución
Una vez definidos los requisitos de cada área de negocio, la Sociedad evaluó varias soluciones del mercado mediante demostraciones y creando matrices de puntuación internas. Riskonnect Operational Risk Manager (antes conocido como Magique) y Riskonnect Audit Manager (antes conocido como Galileo) fueron seleccionados tras obtener la máxima puntuación en su proceso de licitación de proveedores.
La solución fue capaz de ofrecer la funcionalidad requerida por la Sociedad para cumplir sus principios clave de:
- Proporcionar un registro central de la actividad de control y garantía internos llevada a cabo por los equipos en las tres líneas del modelo de defensa.
- Permitir a la Sociedad demostrar una gestión de riesgos adecuada y eficaz a las partes interesadas internas y a los reguladores externos, de acuerdo con las normas del sector.
- Operar un sistema integrado de Gobernanza, Riesgo y Cumplimiento para almacenar, mantener y gestionar los datos de evaluación y garantía de riesgos de la Sociedad.
Ben Johnston, Senior Manager, comentó: «Los comentarios de nuestros colegas de la empresa confirman nuestra opinión original de que la solución es intuitiva y fácil de usar, y ofrece una gran experiencia al usuario final. A través del proceso de licitación de proveedores, descubrimos que la solución era más rentable para la Sociedad que otras soluciones que ofrecían funciones similares.»
Mayor visibilidad con una visión única del universo de riesgo
Riskonnect Operational Risk Manager ha facilitado significativamente la comprensión del perfil de riesgo de la Sociedad al utilizarlo para su proceso de Autoevaluación de Control de Riesgos (RCSA). Anteriormente, la información del RCSA se basaba en MS Excel utilizando múltiples hojas de cálculo completadas por 30 equipos de negocio. El Equipo de Riesgo Empresarial recopilaba y agregaba manualmente esta información en una sola hoja de cálculo, intentando proporcionar a la dirección una visión precisa y única del riesgo en toda la organización. El proceso era prolongado, Como organización mutualista, Yorkshire Building Society responde ante sus 3 millones de miembros en lugar de accionistas, y mantener altos estándares en gestión de riesgos, cumplimiento normativo y gobernanza es una prioridad fundamental.
En toda la Sociedad, se utilizaban diversas aplicaciones y sistemas de software dispares para las actividades de gestión de riesgos, cumplimiento normativo, asuntos legales y auditoría interna. Para ayudar a ejecutar con éxito las prioridades estratégicas de gestión de riesgos de la organización, YBS deseaba una solución que pudiera utilizarse como repositorio central para los datos de riesgo de toda la Sociedad, permitiendo así la eliminación de silos de datos desconectados.
La solución exitosa debería cumplir con los requisitos clave de los componentes de riesgo, cumplimiento normativo, legal y auditoría interna. En un momento de crecientes estándares regulatorios y expectativas dentro del sector de servicios financieros, la Sociedad buscaba una solución basada en la nube que pudiera proporcionar actualizaciones automáticas del sistema, aliviando así la carga sobre los colegas de TI de la organización, debido a la recopilación y entrada manual de datos.
Riskonnect Operational Risk Manager ha optimizado los procesos, permitiendo a los colegas acceder al sistema mediante la funcionalidad de inicio de sesión único desde el sitio intranet de YBS para certificar el desempeño de los controles internos. Toda la información se almacena en la solución alojada en la nube, con paneles de control e informes de datos que proporcionan información a nivel de departamento individual y una visión única del riesgo en toda la Sociedad. El uso del sistema proporciona a los gerentes y ejecutivos un acceso más fácil y oportuno, una mayor comprensión y un grado mucho más alto de confianza en los datos de riesgo y su precisión.
La automatización del proceso RCSA está ayudando a integrar las prácticas de gestión de riesgos en la cultura de riesgo de la organización y está permitiendo a los equipos de negocio evaluar el riesgo frente a los objetivos empresariales.
Mayor perfilado de riesgos mediante la funcionalidad de gestión de eventos de riesgo
La Sociedad ha creado una funcionalidad de eventos de riesgo accesible a través de su sistema de intranet. Cualquier colega puede plantear eventos para su investigación y propósitos de informe sin necesidad de tener su propia licencia de usuario del sistema. Los datos se envían directamente al Equipo de Riesgo Empresarial, que realiza un triaje y se comunica con los departamentos relevantes según sea necesario para garantizar que el evento se gestione de manera efectiva y se capture para fines de informes regulatorios.
Este proceso automatizado y optimizado se implementará durante el año 2020, con el objetivo de aumentar la puntualidad en la notificación de eventos y, a su vez, mejorar aún más la gestión eficiente de los eventos de riesgo.
Integración perfecta que proporciona una experiencia de usuario excelente
Riskonnect Operational Risk Manager se integra plenamente con Riskonnect Audit Manager, proporcionando una solución de auditoría interna y cumplimiento basada en el riesgo que permite utilizar los datos del registro de riesgos de la Sociedad en la actividad de planificación.
YBS considera que la solución es intuitiva y fácil de usar, y ofrece una experiencia de usuario excelente, al tiempo que minimiza el tiempo dedicado a formar a los compañeros. La Sociedad ha habilitado un acceso rápido y seguro a la aplicación de la solución mediante la funcionalidad de inicio de sesión único.
Procesos coherentes en la gestión de riesgos y el cumplimiento
El equipo de Cumplimiento ha adoptado la función de notificación de sucesos de riesgo para que cualquier compañero pueda enviar incidentes de incumplimiento de la normativa a través de la intranet. De forma similar al proceso de eventos de riesgo, las infracciones normativas se envían directamente al equipo de Cumplimiento para su clasificación.
Cuando se implemente en 2020, YBS prevé que esta automatización reducirá la carga administrativa asociada a esta actividad y garantizará que cualquier incumplimiento de la normativa se trate de forma eficaz, permitiendo la presentación puntual de informes internos y externos.
Revisiones de seguimiento y garantía de la segunda línea de defensa
Los Equipos de Cumplimiento, Riesgo Prudencial y Riesgo Empresarial utilizan la solución para llevar a cabo Revisiones de Supervisión y Aseguramiento de acuerdo con sus planes de revisión anuales aprobados por el Consejo. Toda la información clave relativa a la revisión, como el mandato, los documentos de trabajo, los informes preliminares y finales y las medidas de gestión, se almacenará en la solución.
Cuando se asigna una acción asociada a una revisión a un responsable de la empresa, el sistema puede generar un correo electrónico. El correo electrónico incluye un enlace url que lleva al gestor directamente a la acción dentro del sistema. El gestor puede revisar, actualizar y completar la acción por sí mismo. Esta funcionalidad ayudará a garantizar que la gestión de las acciones sea completa en todo momento.
Planificación estratégica
La Sociedad lleva a cabo periódicamente una «Exploración del Horizonte Normativo», examinando los futuros desarrollos normativos que requerirán acción o implementación. El equipo de Cumplimiento lo registrará en el sistema y lo compartirá con la dirección, lo que permitirá a la Sociedad planificar estratégicamente teniendo en cuenta los cambios normativos, concienciar a la empresa y lanzar nuevas iniciativas internas según proceda.
Funcionalidad utilizada por el Equipo Jurídico
Yorkshire Building Society ha identificado cómo puede adaptarse la solución para beneficiar a su equipo jurídico. Los asuntos pueden registrarse ahora en la solución y se ha establecido un proceso de flujo de trabajo para clasificar y asignar nuevos casos entre los compañeros del equipo jurídico. Esto sustituirá al uso que se venía haciendo de hojas de cálculo y carpetas compartidas, que no proporcionaban ningún tipo de información de gestión automatizada.
Se hace un seguimiento de los Acuerdos de Nivel de Servicio, y la rica funcionalidad de elaboración de informes garantiza una visibilidad granular del estado de cada caso. Se pueden elaborar informes que muestren el número de casos activos y su estado actual. Esto dará como resultado un mayor nivel de visibilidad de los casos activos y permitirá una gestión proactiva del tiempo y los recursos dentro del departamento.
En sólo los primeros 12 meses de uso de Riskonnect Operational Risk Manager, hemos aumentado la visibilidad de los beneficios de la RCSA y las actividades de gestión de riesgos en toda la Sociedad. Confiamos en la integridad de nuestros datos gracias a nuestros nuevos procesos automatizados y racionalizados. El equipo de Riskonnect ha sido un verdadero socio a lo largo de este proyecto y estamos realmente entusiasmados por ver qué más se puede conseguir en el futuro.»
Beneficios empresariales
Riskonnect Operational Risk Manager y Audit Manager están permitiendo a Yorkshire Building Society aumentar su eficiencia operativa automatizando procesos, maximizando recursos y eliminando silos de datos. Los beneficios empresariales que se están observando incluyen:
- Una reducción del tiempo dedicado a las actividades de administración de la gestión de riesgos mediante la automatización de la obtención, agregación e información de datos.
- Reducción de los costes directos e indirectos del sistema aprovechando la arquitectura común.
- Mejora de la toma de decisiones mediante el acceso a datos de riesgo más ricos y coherentes, fácilmente accesibles para la elaboración de informes y análisis.
- Incorporar a la cultura prácticas de concienciación y gestión de riesgos mediante una mayor visibilidad de la rendición de cuentas y la responsabilidad.
- Proporcionar visibilidad y claridad a la información sobre gestión de riesgos que permita a la Sociedad revisar y mejorar los procesos, controles y gestión de recursos.
- La solución basada en la nube está aliviando la carga del departamento informático, ya que las actualizaciones acordadas del sistema son aplicadas directamente por Riskonnect sin interrupción operativa. Un pequeño número de administradores de sistemas gestionan los cambios de configuración locales.

