Implementación SARLAFT

Implementación Sarlaft.

Hemos preparado una guía de 9 pasos generales que le ayudarán a conocer lo que se requiere para implementar exitosamente el Sistema de Administración de Riesgos de Lavado de Activos y Financiación del Terrorismo (SARLAFT).

Paso 1

Evalúe cómo está la compañía frente a SARLAFT a través de un diagnóstico inicial. En muchas ocasiones, aunque no se tiene formalmente implementado, existen controles o señales de alerta en los procedimientos que tienen relación directa con los riesgos de Lavado de Activos y Financiación del Terrorismo (LA/FT).

PD:  Para la realización del diagnóstico, es importante tener en cuenta a todos los dueños de los procesos que efectivamente estén expuestos a riesgos de LA/FT.

Paso 2

Determine los planes de acción de acuerdo con el diagnóstico, asigne tiempo y un responsable directo para su realización. El principal plan de acción para la implementación es nombrar al oficial de cumplimiento, quien será el encargado de vigilar la implementación SARLAFT y su cumplimiento.

PD: Es importante que estos planes de acción sean determinados en conjunto con los dueños de los procesos y haya un compromiso formal de los mismos en su desarrollo.

Paso 3

Evalúe cuáles procedimientos tienen relación con SARLAFT, revise su documentación (flujogramas, descriptivos, caracterizaciones, etc.), valide que tengan incluidos los controles o señales de alerta identificados en el diagnóstico, en caso de no existir documentación de los procedimientos, estos se deben realizar para presentar evidencia de la implementación SARLAFT.

PD: Valide que los procedimientos a evaluar se encuentren actualizados a la realidad operativa de la Compañía.

Paso 4

Defina los criterios de medición o calificación (cualitativos y cuantitativos) para los riesgos de LA/FT, ya que al ser SARLAFT un sistema de gestión, este modelo debe ser medido y evaluado en el tiempo.

PD: Los criterios de medición cuantitativos por lo general se basan en indicadores de gestión (EBIDTA, EVA, entre otros) o en rubros de los estados financieros (Utilidad antes de Impuestos, Patrimonio, Ingresos, Activos, entre otros). Los criterios cuantitativos tienen relación con la operación de la compañía y la afectación de su reputación.

Si la Compañía cuenta con un sistema de gestión de riesgos, los criterios de medición o calificación podrían ser los mismos para SARLAFT o podrían adecuarse para el cubrimiento de SARLAFT.

Paso 5

Determine el apetito de riesgo de la compañía, identifique los riesgos de LA/FT a los que está expuesta la misma, determine sus causas y realice la calificación del riesgo inherente. Documente la matriz. Una vez realizado lo anterior, asocie los controles identificados en los procedimientos que tienen relación con los riesgos de LA/FT de la compañía a cada una de las causas de dichos riesgos.

PD: Tenga en cuenta que puede existir segmentación de las causas o factores de riesgos asociados a clientes, productos, canales de distribución o jurisdicciones, entre otras. Adicionalmente, tenga en cuenta que debe ser muy eficiente en la identificación e implementación de controles.

Paso 6

La compañía deberá documentar cada una de las etapas y los elementos de SARLAFT implementados, la cual estará compuesta por documentos y registros, garantizando la integridad, oportunidad, confiabilidad y disponibilidad de la información allí contenida.

PD: Los principales documentos de SARLAFT son: la política, el manual, los procedimientos, organigrama actualizado, matriz de riesgos y controles, criterios de medición de los riesgos, pruebas de auditoría y evaluación, reportes a la UIAF, entre otros.

Paso 7

Determine los canales de comunicación para realizar reportes por parte de los funcionarios de situaciones relacionadas con SARLAFT. Determine un único responsable para realizar los reportes solicitados por la norma a la UIAF con la periodicidad establecida.

PD: El oficial de cumplimiento es el encargado de realizar los reportes de operaciones sospechosas a la UIAF.

Paso 8

Una vez finalizada la implementación SARLAFT, la Compañía deberá diseñar, programar y coordinar planes de capacitación sobre el SARLAFT, dirigidos a todas las áreas y funcionarios de la entidad. Esta capacitación debería tener una periodicidad anual, ser impartida en el proceso de inducción a nuevos funcionarios, ser actualizada de acuerdo con los cambios del sistema y contar con mecanismos de evaluación.

PD: Se recomienda incluir dentro del programa de capacitaciones anual de la compañía un rubro presupuestal para esta capacitación.

Paso 9

Una vez implementado SARLAFT, después de un tiempo prudente de operación (como mínimo 6 meses) se deben evaluar los controles de la matriz para validar si fueron diseñados efectivamente y se están ejecutando de acuerdo con sus condiciones. Con esta evaluación, realice la calificación del riesgo residual o riesgo después de controles. Realice seguimiento al cumplimiento de los planes de acción.

Verifique si se han presentado eventos de materialización de riesgos de LA/FT, evalúe si en este periodo se han presentado riesgos o causas de los riesgos que no estén identificados en la matriz y realice su actualización.

PD: Tenga en cuenta llevar un registro de eventos de materialización de riesgos de LA/FT.


En agosto de 2016, la Supersociedades determinó las empresas por sectores específicos a implementar el SARLAFT con un plazo máximo de 1 año, es decir, hasta el 31 de agosto de 2017. Así mismo, la Supersalud emitió la Circular 009 de 2016 en la cual obliga a los siguientes vigilados implementar SARLAFT con fecha límite del 19 de diciembre de 2016. A su vez, la Supersolidaria estableció que las organizaciones vigiladas de los niveles de supervisión 1 y 2 deberán implementar SARLAFT dentro de los seis meses siguientes a la publicación, es decir hasta el 27 de agosto de 2017, mientras que las del nivel 3 contarán con nueve meses para ponerlo en marcha, es decir, hasta el 27 de noviembre de 2017.

En BKF International contamos con los mejores expertos en Asesoría SARLAFT quienes están listos para atenderte. Haz clic aquí para consultar.

Hablemos !