Vigente
31 de diciembre de 2010

Resolución GE No. 1391/08-08-2011 mediante la cual se aprueban las Normas para el Fortalecimiento de la Transparencia, la Cultura Financiera y Atención al Usuario Financiero en las Instituciones Supervisadas

IAResumen por IA
Este resumen fue generado por IA y puede contener errores. Verifica siempre con el texto original de la ley a continuacion. No constituye asesoria legal. Aprende como usamos IA

Resumen

Esta resolución establece normas que obligan a los bancos, aseguradoras y otras instituciones financieras supervisadas a ser transparentes con sus clientes, tener un oficial que atienda reclamaciones, publicar información clara sobre productos y servicios, resolver quejas en máximo 10 días hábiles, y reportar mensualmente a la Comisión Nacional de Bancos y Seguros.

Considerandos

  1. 1.Que la Comisión Nacional de Bancos y Seguros, mediante Resolución No.965/03-07-2010, * amplió hasta el 31 de diciembre de 2010, el piazo para que las instituciones supervisadas implementaran plenamente las disposiciones contenidas en las Normas referidas en el considerando precedente,
  2. 2.Que corresponde a la Comisión Nacional de Bancos y Seguros dictar las normas que setequieran pararevisar, verificar, controlar, vigilar y fiscalizarlas instituciones supervisadas, así como dar trámite alas reclamaciones gue le presenten los usuarios delos servicios prestados por las instituciones supervisadas, para lo cual se basará en la legislación. vigente y en acuerdos y prácticas internacionales, ordenando las medidas que resulten pertinentes. : -
  3. 3.Que a efecto de adecirar las- disposiciones vigentes en materia de transparencia y atención al úsuario financiero alas prácticas internacionales, la Comisión mediante Resolución GE No.1391/08-08-2011, aprobó las reformas a las “Normas para el Fortalecimiento de la” Transparencia, la Cultura Financiera y Atención al Usuario Financiero en las Instituciones Supervisadas”. CONSIDERANDO, (3): Que resulta necesário ell establecimiento de normas complementarias que incorporen especificamente los conceptos y estándares mínimos en materia de difusión, Contratos de Adhesión, Comisiones y Tasas de Foterés, todo lo cual contribuirá ala adecuada implementación y supervisión delos requerimientos establecidos enlas Normas antes citadas.
  4. 4.Que la actividad financiera, entendida básicamente como la intermediación que realiza una ' institución entre quienes poseen excedentes temporales de Tecursos monetarios, por una parte, y quienes requieren de «esos fondos, igualmente de forma temporal, pero no necesariamente en el mismo plazo, genera riesgos de diversa naturaleza, De allí que esta labor de intermediación se pueda caracterizar como la administración de esos riesgos, con el objetiva supremo deprocurarla permanencia dele institución en el tiempo. Este objetivo requiere que, en la intermediación, la institución financiera obtenga wa.rentabilidad razonable, a la vez que actúe proactivamente para asegurarse que los riesgos en los cuales incurra no pongan en peligro su supervivencia.
  5. 5.Que lá gestión de riesgos reconocida como una parte intepral de las buenas prácticas * gerenciales, el cual es un proceso iterativo que consta de pasos, los cuales, cuando son ejecutados en secuencia y bajo un método lógico y sistemático de establecer el contexto, identificar, analizar, evaluar, tratar, múnitorear y comunicar los riesgos asociados con una actividad, posibilitan una mejora continua en * el proceso de toma de decisiones, de manera que permite a las insinaciones minimizar pérdidas y merimizar oportunidades.
  6. 6.Que en este contexto, corresponde a la Comisión Nacional de Bancos y Seguros," en su carácter de supervisor de las instituciones del sistema financiero, asegurarse porque las personas que tienen a cargo la administración de esas instituciones comprendan y actúen acorde con lo planteado en los considerandos anteriores. Esta responsabilidad está en consonancia con lo expresado en el documento Principios Básicos para tna supervisión bancaria eficaz publicado igualmente por el Comité de Supervisión Bancaria de Basilea, en octubre de 2006.
  7. 7.Que los lineamientos, estructuras y funciones mínimas propuestos en la presente normativa constituyen pautas de orientación, y cedainstitución deberá adaptar los lineamientos aquí señalados a sus propias circunstancias. En todo caso, durante el proceso de supervisión, la Comisión Nacional de Bancos y Seguros evaluará la congruencia entre la estructura adoptada y el perfil de riesgo dela institución. N
  8. 8.Que es facultad de la Comisión Nacional de Bancos y Seguros, dictar las normas que requieren. . las Instituciones del Sistema Financiero para el cumplimiento de sucometido, lo mismo que las normas prudenciales quedeben , : cumplirestas; basándoseen la legislación vigente y enlos acuerdos
  9. 9.Que el Consejo de Administración o Junta Directiva delas instituciones supervisadas, sin perjuicio delas demás disposiciones legales y contractuales que le sean aplicables, tendrá entre otras la resporisabilidad de velar porque se impleínenten e instruir para que se.mantengan el. adecuado funcionamiento y ejecución, las políticas, sisternas y procesos que sean necesarios para una correcta administración, evaluación y conizol de los siesgos inherentes al negocio; así como, definir estrategias, políticas y procedimientos para cautelar los riesgos inherentes a la operatividad financiera, debiendo cumplir y hacer quese cumplan en todo momento, las disposiciones de las Leyes, reglamentos, y nortvas intemas aplicables.
  10. 10.Que el incremento del uso y sofisticación de tecnologías, el desarrollo del comercio electrónico, le realización de fusiones y adquisiciones de instituciones que ponen a prueba la integración de sistemas y procesos, €l incremento dela tercerización (outsourcing), el desarrollo de huevos productos financieros, el incrernento de los indices de _bancarización einclusión financieza, entré otros factores, originán | riesgo operativo que deacuerdo a Básilea H se define como la posibilidad de pérdidas porprocesos inadecuados, fallas del personal, de la tecnología de información, la infraestructura o eventos Externos, :
  11. 11.Que la administración del riesgo" debe ser considerado como aspecto importante para todos los miembros de la organización, especialmente desde los miembros del Consejo de Administración o Junta Directiva de las instituciones financieras, quienes están en la obligación de gestionar el riesgo operalivo, y establecer los niveles aceptables, * deexposición e implantar]os controles apropiados y monitorear suefectividad : y -
  12. 12.Que la Comisión Nacional'de Bancos y Seguros en su propósito de fortaleceras instituciones . del sistema financiero, tiene por objetivo orientar e impnisar la cultura de la gestión de riesgos como una oportunidad de crecimiento de las instituciones financieras, a través del establecimiento de Fineamientos mínimos que deberán ser implementados para llevar acabo la identificación, evaluación, mitigación, seguimiento y control delriesgo operativo.
  13. 13.Que mediante Resolución 1230/30-11-2004, la Comisión Nacional de Bancos y Seguros, previa opinión fivorable de la Procrroduria General de la República, emitió el Reglamento para la Prevención y Detección del Uso Indebido de los Servicios y Productos que Comercializan las Instituciones de Seguros y Reaseguros en el Lavado de Activos; a finde garantizar la protecciónal consumidor eimagenal sistema asegurador nacional. Ñ
  14. 14.Que con a propásito de subsanar las deficiencias estratégicas identificadas en el informe de evaluación Mutia (publicado en agosto de 2009) se presentó, el Plan de Acción de País, al Grupo de Revisión de Cooperación Internacional (ICRG por sus siglas eninglés) del GAFI, el nal contempla la adopción de medidas correctivas : enloreferente a la Recomendación cinco (5) específicamente alo relacionado con el Beneficiario Final.

Articulos

Articulo 1

OBJETO La presente Norma tiene por objeto establecer: | a) Los elementos mínimos que las instituciones alas que hace referencia el artículo 2 de la presente Norma, deben considerar para la gestión integral de los riesgos asumidos y/o que están dispuestas a asumir, cuyo proceso de implantación es responsabilidad de su Directorio; y, TED Avisos Legales | La Guectr | REPÚBLICA DE HONDURAS - TEGUCIGALPA, M.D.C., 20 DE AGOSTO DEL 2011 b) los criterios bajo los cuales esta Comisión, evaluará la forma en la cual las instituciones sujetas a esta Norma gestionan sus riesgos, sin perjuicio de lo previsto en otras disposiciones Iegales - aplicables.

Articulo 2

ALCANCE - Quedan obligados al cumplimiento de lás presentes disposiciones los bancos públicos y privados, las asociaciones de ahorro y préstamo, las sociedades financieras, lasinstituciones de segundo piso, las organizaciones privadas de desarrollo financiero, las sociedades emisoras de tarjetas de crédito y * cualquier otra institución que se dedique en forma habitual y sistemática a las actividades y operaciones permitidas enla Ley * del Sistema Financieto, previa antorización dela Comisión Nacional de Bancos y Seguros.

Articulo 3

DEFINICIONES Y TÉRMINOS Para efecto de la aplicación delas disposiciones contenidas en las presentes Normas, se entenderá por: a) Comisión; Comisión Nacional de Bancos y Seguros. o b) Institución (es): Bancos públicos y privados, sucursales de bancos extranjeros, sociedades financieras, instituciones de segundo piso, organizaciones privadas de desarrollo financiero, las sociedades emisoras de tarjetas de crédito, y cualquier otra - institución que se dedique eo forma habitual y sistemática a las actividades y operaciones permitidas en la Ley del Sistema Financiero, »previn antorización de la Comisión Nacional deBancos - y Seguros. e) Ley: Ley del Sistema Financiero. 7 d) Directorio: Esel Consejo deAdministacióno Junta Directiva, órgano respónsable de la administración de la institución, en , observancia a Jo dispuesto en los Artículos 27 al 34 de la Ley. 8) Alta Gerencia; Ex el Presidente Ejecutivo, Director Ejecutivo, Gerentes General o su equivalente, responsable de ejecutar las disposiciones del Directorio u organismo que haga sus veces. f) Riesgo: Esla posibilidad de generarseruna pérdida económica porla ocmrencia de un.evento adverso que afecta negativamerite el logro delos objetivos dela institación. 2) Apetito al riesgo: Nivel de riesgo que la institución está dispuesta a asumir en búsqueda derentabilidad y valor. h) Tolerancia al riesgo: Se define como el nivel de variación que la institución está dispuesta a asumir en caso de desviación a los objetivosinstitucionalestrazados. : 1) Incertidumbre: Corresponde a un evento sobre el cual no se *. amos con seguridad 8 octricá y, de ni cómo se comportará enel futuro. B Evento: Suceso o serio de sucesos, internos o externos a la institución, originados por la misma causa queocurtea duranteun mismo periodo de tienpo. , " No. 32,599 k) Impacto: La consecuencia O consecuencias de un evento, expresado ya sea en términos cualitativos o cuantitativos. - Usualmente se expresará en términos monetarios, como pérdidas financieras. También es/lamado severidad. . D Probabilidad: La posibilidad de la ocurrencia de un evento que usualmente es aproximada mediante una distribución de probabilidad estadística. En ausencia deinformación cuantificable, * se podrá aproximar mediante métodos cualitativos. CAPÍTULOH. ] GESTIÓNINTEGRAL DE RIESGOS "ARTÍCULO 4.- GESTIÓN INTEGRALDE RIESGOS Es el proceso mediante el cual el Directorio de conformidad con sutolerancia al riesgo.establece las estrategias para que la Alta Gerencia y el personal de todos los niveles: de la institución implementen procedimientos y tareas sistemáticas paraidentificar, evaluar, mitigar, moñitorear y comunicar los riesgos inherentes que puedan afectar el alcance de los objetivos institucionales. La gestión de riesgos debe estar adecuada al tamaño y a la. complejidad de sus actividades, operaciones y servicios, asimismo, debeser parte inherente de tadas las actividades de la institición. Rea : ARTÍCULO 5.- COMPONENTES 0 ELEMENTOS MÍNIMOS DELA GESTIÓN INTEGRAL DE RIESGOS a) Ambiente Interno: Comprende, entre otros, los valores éticos, la idoneidad técnica y moral de su directorio y funcionarios, la estructura organizacional y las condiciones para la asignación de .b) Establecimiento de objetivos: Proceso por el que se determinan los objetivos estratégicos, los cuales dében encontrerse alineados a la visión y misión de lainstitución, yor compatibles con el apetito y la tolerancia al riesgo, c) Identificación de riesgos: Proceso por el que se identifican y ' documentan los riesgos que pueden tener un impacto negativo sobre los objetivos de la institución y grupo financiero en su, Conjunto y analizar la totalidad delas incertidumbres que la afectan. d) Evaluación y medición de riesgos: Proceso mediante el cual los riesgos de una institución, actividad, conjunto de actividades, área, portafolio, producto o servicio; se evalúan mediante técnicas cualitativas, cuantitativas o una combinación de ambas, considerando la probabilidad de ocurrencia de un evento de pérdida y el impacto en caso de materializarse. +£) Mitigación: Proceso por el que se opta par aceptar el riesgo, disminuir la probabilidad de ocurrencia, disminvir el impacto, transferirlo total o parcialmente, evitarlo, o una combinación de BEM Sección E Legeles Et Gaceta | REPÚBLICA DE HONDURAS - TEGUCIGALPA, MD.C-29 DE AGOSTO DEL 2011 No. 32,599 las medidas anteriores, deacuerdo al nivel de tolerancia al riesgo - definido, realizando un análisis de costo-beneficio de las diferentes alternativas a considerar. E] Actividades de control: Proceso que busca asegurar que las politicas, estándares, límites y procedimientos para el tratamiento deriesgos son apropiadamente tomados y/o ejecutados, con el propósito de garantizar la eficacia y efectividad de las operaciones dela institución, la confiabilidad de la información financierau . * Operativa, interna y externa, así como el cumplimiento de las * disposiciones legales que lesean aplicables. 8) Información y cotoumicación: Proceso por el quese genéra - y transmite información apropiada y oportuna el directorio, Alta _Gerencia, funcionarios, y resto del personal, asi corno ainteresados "externos, tales como clientes, proveedores, accionistas Y. reguladores. Estatrformación esinterma y externa, y puede incluir . información de ¡gestión, financiera y operativa. h) Monitoreo: Proceso que - consiste en la evaluación del adecuado funcionarnicato dela Administración Integral de Riesgos y la implementación de las modificaciones que sean requeridas. Este debe realizarse en el curso normal de las actividades de la institución, y lementarse por evaluaciones independientes. ARTÍCULO $.- RIESGOSA GESTIONAR Las instituciones a quese refiere el Artículo 2 de estas Normas, * deberán gestionar los siguientes riesgos: Esla posibilidad de incurrir en pérdidas por el no pago o pago inoportuno de las obligaciones acargo de prestatarios, deudores de cualquier tipo, anticipos otorgados a prestadores de servicios, fiesgo de. contraparte delas inversiones y. cualquier otra operación que determine una deuda a favor de la institución. Eliesgo de crédito incluye el riesgo de concentración, entendida * como la posibilidad de que se produzcan pérdidas significativas que puedan amenazar la viabilidad futura de una institución, como consecuencia de la concentración de este riesgo en un grupo: reducido de deudores, en un conjunto de deudores de comportamiento similar, o en activos financieros especialmente _ Somelacionados. b)Ricrgo de liquidez ; Está dado por la imposibilidad de adquiriru obtener los fondos necesarios para atender el pago de obligaciones tanto a corto plazo (espa inminente) como en el mediano y largo plazo (riesgo Jatcate. - e) Riesgo de mercado Esla posibilidad de incurrir en pérdidas derivadas del incremento no esperado en el monto de las obligaciones con acreedores externos 0 pérdida en el valor de activos, a causa de variaciones en los parámetros que sirvan de referencia o afecten el precio . delos instrumentos financieros. Dentro de esta categoría se contemplan los siguientes tipos deriesgos: 1. Riesgo de tasas de intérés. Posibilidad de incurrir en pérdidas, bien seadesde el punto de vista del nivel de utilidades o del valor económico dela institución, porla no correspondencia en los periodos de ajuste de las tasas activas y las tasas pasivas dados los movimientos de las tasas demercado, o pormovimientos no, simétricos de estas tasas de mercado o cambios en la curva de 2: Riesgodetipos de cambio. Éste surge por la posibilidad de variaciones én los tipos de cambio correspondientes a instrumentos ca los cuales la institución tiene una posición abierta, largao corta, tanto en el balance como en operaciones fuera de balance: 3. Riesgo de precios. Posibilidad de pérdidas por disminuciones en el precio en el mercado de acciones y otros instrumentos de . renta variable que posea la institución. En el caso de posiciones cortas, la posibilidad de pértidas seorigina por aumento delos * precios. Las políticas de administración del riesgo de mercado de sus inversiones y demás activos deben estar orientadas a combinar, equilibradamente, los conceptos de rentabilidad, tiquidez y «seguridad. Estas políticas, en adición, deben contemplar un” "| «seguimiento periódico de los efectos delos cambios en las tasas de interés de mercado, internas o extemas, los tipos de cambio o * cualquier otro parámetrode referencia eh el valor desus inversiones y en general de sus activos. d)Riesgo operativo. Es la posibilidad de incurrir en pérdidas pordeficiencies, fallas o “inadecuación en el récurso humano, los procesos, la tecnología, la infracstructura, ya sea por causa endógena o por la ocurrencia de acontecimientos extemos, La exposición a esteriesgo puede resultar deuna deficiencia o ruptura en los controles internos e procesos de control, fallas tecnológicas, errores humanos o : deshonestidad, prácticas inseguras y catástrofes naturales, entre Otras Causas. €) Riesgo legal Es la posibilidad de incurrir en pérdidas derivadas del incumplimiento de normas legales, errores u oinisiones enla * contratación, de la inobservancia de disposiciones reglabientarias, de códigos de conducta o nórmas éticas. Así mismo, el riesgo legal puede derivarse de situaciones de orden jurídico que afecten da fitularidad o disponibilidad delos activos, en detrimento de gu BEN Y Scición E ¿visos Legales ] REPUBLICA DE HONDURAS - TEGUOGAA M.D.C., 20 DE AGOSTO DEL 2011. - No. 32,599 valor. Esto incluye las normas para la prevención y detección del - usoindebido delos servicios y productos financieros enel lavado de activos. ARicagorsatégico Es la probabilidad de pérdida como consecuencia de la - imposibilidad de implementar. apropiadamente los planes de negocio, las estrategias, lás decisiones de mercado, la asignación derecursos y su incapacidad pata adaptarse alos cambios en el entomo delos negocios. Asímismo, abarca el riesgo que emerge > dela pérdida de participación en el mercado y/o disminuciones en los ingresos que puedan.afectar la situación financiéra de la 2) Riesgo reputacional Es la posibilidad de que se produzca una , pérdida debido a la formación de una opinión pública negativa sobre los servicios prestados por la institución (fimdada o infundada), que fornente la creación de ruala imagen o posicionamiento negativo ante log clientes, que conlleve auna disminución del volumen de clientes, ala caída de ingresos y depósitos, entre otros. Cabe resaltar * que una mala gestión de los demás riesgos inherentes a la institución inciden en el riesgó reputacional, como por ejemplo: filas ea la prestación del servicio, noticias adversas derivadas de acciones de mercado o sanciones impuestas porla autoridad, debilidades financjeras que minen la confianza de clientes 6 +. acreedores, entre otros. . ' ARTÍCULO Te PREEMINENCIA] DE Las NORMAS DE RIESGOS ESPECÍFICOS . Las instituciones deberán adecuar sus políticas,, Niricamieñtósy y normas interaas para cada tipo de riesgo en finción de su apetito al riesgo y enaicación alasnormas generalés y específicas eusitidas porla Comisión. Para la gestión de los riesgos en los cuales la Comisión no ha emitido normativa, las instituciones deberán observar los hincamientos mínimos queso indican en el Anexo No. 1 dela presenté norma, y CAPÍTULO . RESPONSABILIDADES Y FUNCIONES ARTÍCULO. 8.- RESPONSABILIDADES DEL * DIRECTORIO. En el marco de la gestión de riesgo y confortue a lo establecido en las leyes, reglamentos y normas, los niembros del Directorio deben actuar con lamayor diligencia y prodencia en el manejo de “Jajostitución asu cargo. Son responsables de: - a) Procerartentrun conocimiento cabal y actualizado del entorno enel cual opera la institución; b) Conocer lás fortalezas y debilidades dela institución: e) Actuar en todo momento y entodas las decisiónes en las que Se requiera:su voto, con la misma prudencia con la cual msanejaría la administración de sus propios recursos; ? d) Conocer adecuadamente los riesgos que conlleva la incursión -€n nuevós mercados, segmentos, la adoptión de nuevos procedimientos 9 la: introducción de Imuevos productos o servicios; e) Establecer el nivel dei riesgo aceptable porla institución, en . función de frecuencia y severidad; £) Velar porque la toma de riesgos por parte de la Alta Gerencia se realice de acuerdo con uria adecuadá valoración delos beneficiosa obtener, y, el mantenimiento de un nivel de ¡patrimonio , tal que disminuya la probabilidad de quiebra a mínimos aceptables; : e) Establecer na sistema de incentivos pensado para desincentivar conflictos de interés encuanto a la administración de los riesgos; bh) Establecer mn sistema adecuado de delegación de facultades y de segregación de funciones a través de toda la instiimción. i) Seleccionar la plana gerencial con idoneidad técnica y moral que actué deforma prudente y apropiada en el desarrollo de sus negocios y operaciones, así como en el cumplimiento de sus

Articulo 9

FUNCIONES DEL DIRECTORIO EN LA GESTIÓN DE RIESGOS El Directorio debe tener alto involucramiento para una efectiva gestión deriesgos. Además delas finciones y/o responsabilidades establecidas en otras normas, estatutos de la institución y la Ley o enla ley especial querija lainstitución, el Directorio realiza. como minimo, lo siguiente: a) Aprobar, al plan de implementación; para una efectiva gestión integral deriesgos y sus actualizaciones; b) Aprobar el Marmál de Riesgos y adoptar las políticas generales de gestión de riesgos y límites de exposición para los distintos miesgos; e) Monitorear periódicamente el estado de los riesgos de la institución y Promover. la toma de acciones correctivas y su seguimiento; d) Comparar la suficiencia de patrimonio frentealas exposiciones deriesgo detectadas y tomarlas medidas que procedan, * €) Aprobar la constitución y composición del Comité de Riesgos, ' : y de cualquier otro comité que tenga que vercon la administración deriesgo; f)Conooer y aprobar: el Plan Auval de la Gestión deriesgos; 2) Designar al encargado de la Unidad de Riesgos; h) Aprobar los recursos necesarios para el adecuado desarrolló del Sistema de Gestión de Riesgos, a fin de contar con la infraestructura, metodología y personal apropiados; .. E) Establecer Planes de Formación para que los empleados dela EN on É Avisos Leg ] La Gaceta RDA OIEA TEGUCIGALDA, MD.C, 20 DE AGOSTO DEL 2011 No. 32,599 institución poséan o sean dotados de una. formación clara sobre los riesgos y controles; j) Establecer los objetivos institicionales, evaluando y aprobando sus planes de negocios conla debida consideración a los ri riesgos . asociados.

Articulo 10

DELA ALTA GERENCIA Además de las responsabilidades y obligaciones establecidas en la Ley, otras normas y en los estatutos de la institución, la Alta Gerencia debe ejercer el liderazgo permanente en la gestión de riesgos, particularmente en el control de excesivas exposiciones. Para ello debe, como minimo: a) Actuar diligentemente en la puésta en funcionamiento de las disposiciones que eú materia dpadministración deriesgo apruebe el Directorio; b) Mantener un adecuado Mujo informativo! alos integrantes del Directorio, así como al Comité de Riesgos c) Promover una activa cultura de gestión de riesgos en la - organización, lo cual abarca la inclusión deltema en los planes de capacitación dela institución; d) Asegurar que exista una adecuada separación entre quienes “Operan y quienes hacen el seguimiento del riesgo; . * e) Dirigir la implementación del sistema de gestión deriesgos; 1) Restizarun seguimiento permanente con base en la información suministrada por laUnidad de Gestión de Riesgos y las áreas operativas, sobre el estádo de las exposiciones al riesgo de la g) Asegurar que la Unidad de Gestión de Riésgos cuente conlos * |. recursos y la independencia suficientes para su labor, y quesu actividad alcanza a todala organización; h) Presentar al Directorio las propuestas de políticas, límites y herramientas; 1) Proponer al Directorio prayecto de Manual de Riesgos y sus actualizaciones.

Articulo 11

DEL COMITÉ DE RIESGOS Corresponde a este Comité, al ménos, las siguientes fimciones: a) Sostener reuniones con una frecuencia al menos bimensual. Las deliberaciones y acuerdos deberá hacerse constar en actas; b) Conocer de parte del encargado dela Unidad de Gestión de Riesgos un informe detallado delas actividades realizadas y, al menos, delos siguientes temas: 1 Estado de margen financiego y su suficiencia, : 2.Estado de riesgo de crédito, estructura dela mora, por oficina, segmento de cliente, > Tegiones, lincas de negocio y concentraciones. 3. Análisisde liquidez y posición deencaje o de resérvas monetarias líquidas. 4, Concentración en captaciones o fondeo. 5.Análisis de calce de tasas de interés. * 6. Eventos de riesgo ope sativa. 7. Aprobación de nueves productos o incursión en nuevos mercados. : : 3 Repottode cumplir ajento de políticas y limites y principales y excepciones aplica das. +9. Resultado de la ev aluación de» la exposición a los diferentes . riesgos. ! 10. Acciones correctivas que sehan aplicado respecto: alas exposiciones Tnás importantes reportadas. e) Analizarios aspectos relevantes des «dicho informe y adoptar las decisiones pertinentes; d) Revisar anualmente -las metodolk >gias, herramientas y procedimientos para identificar, medir, y ipilar, limitar, mitigar, controlar, informar y revelar los distintos tipos deriesgó a que - seencuénta expuesta la institución: ¿ o +) Aprobar y presentar al menos bimensual, mente al Directorio el : informe sobre las actividades desarrolládas; 1) Revisar anualmente, el Plan Añuai de la € testión deriesgos, y elevarlo al Directorio para, su aprobación. -

Articulo 12

DE LA UNIDAD DE GESTIÓN. DE RIESGOS Correspondea esta Unidad, al menóys, las siguientes a) Participar activamente en las tareas de idehtificación, medición, monitoreo, administración y cóntrol delos Hespos, para lo cual deberá sujetarse a las políticas aprobadas por las instaricias superiores, marco: regulatorio y normativo aplicable, apoyándose en las mejores prácticas; b) Diseñar y definir metodologias e implementarlas herremnientás para la gestión de riesgos; €) Elaborar el Plan Anual de la Gestión deri riesgos y preseutarlo al-Comité de Riesgos para syrevisión: d) Realizar el seguimiento periódico, mediante las anteriores herramientas, de todas las exposiciones dela ¡ Institución y "medir los impactos esperados de la materialización delos distitasriesgos; e) Trasmitir a las áreas operativas, ala Aita Gerencia y al Comité de Riesgos alertas sobre situaciones de riesgo inminentes; ID) Verificar el cumplimiento de limites de riesgo, revisando los. - niveles de tolerancia permitidos y cómo se han aplicado las * Excepciones; . £g) Proponer oportunamente mitigadores y estrategias de administración frente a los riesgos detectados; * h) Revisar anualmente las herrantientas y metodologías utilizadas para la medición y monitoreo de riesgos; 1) Apoyaralas áreas operativas en gus tareas respecto alagestión de riesgos, así como darles capacitación en los temas de : Tiesgo; j) Generar reportes” periódicos sobre el estado y perfil deriesgos dela institución, incluyézido los resultados. de las prucbas d de tensión y seosibilización practicadas, * : BEN | La Gaceta RECIENTE TEGUCIGALPA, M.D.C, 20 DE AGOSTO DEL 2011 No, 32,599

Articulo 13

DE LAS. ÁREAS OPERATIVAS Y DEMÁS ÁREAS DE LA INSTITUCIÓN - . La gestión deriesgos es wua actividad transversal y es una finción enla que debenirivolucrarse todos los empleatlós dela institución; portanto, todas las áreas deben desarrollar al menos las siguientes a) Conocer el Mama] de Riesgos, las políticas generáles y los límites de exposición que debiencumplir; b) Identificar las.exposiciones al riesgo en su área de actividad e informarlas a la Unidad de Gestión de Riesgos; <) Cumplir con los limites establecidos; d) Conocer el perfil de riesgo de su área; . €) Alertar a la Unidad de Gestión de Ries ¡gos sobre desfases o insuficiencias de las políticas o normas existentes. :

Articulo 14

DE LA AUDITORÍA INTERNA Son fanciones de la auditoría interna, respecto de la gestión de riesgos: . > a) Examinar y valorar. regularmente, de forma independiente, la idoneidad y efectividad del prodesode gestión integral de riesgos dela institución; b) Contrastar laimplantaciónreal de las politicas y procedimientos establecidos; . : : <) Informar al Directorio a través del Comité de Auditoria de cualquier debilidad relevante que haya detectado como consecuencia de los análisis realizados y proponer soluciones * ARFÍCULO 15.- DE LOS AUDITORES EXTERNOS Los auditores externos de la institución deberán incluir en su evaluación periódica la revisión de las fimciones de gestión de riesgos y susresultados deben ser incorporados en el informe de cumplimiento denormas prodenciales, e . CAPÍTULOIV CONFORMACIÓN DEL COMITÉ Y UNIDAD DE GESTIÓN DE RIESGOS

Articulo 16

DEL COMITÉ DE RIESGOS El segnimiento detallado de la gestión de riesgos debe * corresponder a un comité de alto nivel, integrado porun número , * impar de miembros, con al menos un miensbro del Directorio, el responsable de la Alta Gerencia, el cesponsable de la Unidad de Gestión de Riesgos y los responsables de las unidades más relevantes. El auditorinterno asistirá sólo con voz atodas las reuniones del Comité de Riesgos.

Articulo 17

DE LA UNIDAD DE GESTIÓN DE' RIESGOS Constituida conforme a lo dispuesto enel Reglamento de Gobierno Corporativo, Enel organigrama de cada institución se debe identificar con claridad ma wuidad dedicada ala coordinación de la gestión integral de riesgos. La integración de esta Unidad dependerá de las caracteristicas y complejidad de las operaciones dela ingtitación y su perfil deriesgo, Los funcionarios asignados a la Unidad de Gestión de Riesgos porningáamotivo podrán tener” responsabilidades o Funciones operativas, ni Tealizar, cerrar o “promover negocios de la institución. CAPÍTULO Y DOCUMENTOS EINFORMES

Articulo 18

MANUAL DE RIESGOS . Lasiinsfituciones deben contar con un Matruel de Riesgos donde se registren los objetivos, actividades, funciones y demás aspectos relevantes referentes al sistema de gestión deriesgos. El referido manual deberá tener en cuefita, cuando menos, los siguientes * a) Funciones en materia de gestión de riesgos de todas las áreas |, ounidades dela institución; « b) Políticas sobre, entre otros, la forma y periodicidad en quese informará al Directorio, Alta Gerencia, Comité de Riesgo, Unidad de Gestiónde Riesgos y las unidades operativas sobre exposiciones . deriesgo dela institución; €) Límites para los distintos riesgos, así como los niveles de tolerancia y desviación, y su procedimiento de fijación y nivel de d) Herramientas metodológicas para el seguimiento de riesgos; €) Planes de contirmidad y contingencia vigentes; DD Riesgosa considerar; . . 8) Alcance de laadministración que debe desarrollarse en cada riesgo; , h) Tipos de acciones correctivas a aplicar, con especial atención enlos casos de uso contimio delas excepciones previstas en el literal.” : . ]

Articulo 19

PLAN ANUAL DE GESTIÓN DE La Unidad de Gestión de Riesgos, en coordigación con la Alta Gerencia, debe presentar a la consideración del Comité de Riesgos, antes del 30 dé noviembre de cada año, un plan de actividades para el año siguiente, que contenga al menos lo siguiente; 1) Actividades para implementar o mejorar la administración de ¿los principales riesgos de la institución deacuerdo asu perfil de - Tiesgos: crédito, liquidez, mercado, legal y operátivo, entte otros; . : b) Herramientas o metodologías a calibrar o desarrollar en el año; : RN No. 32,599 | La Gaceta: BENVIDOS TEGUCIGALPA, M.D.C., 20-DE AGOSTO DEL 2011 ANEXO No. 1 LINBAMIENTOS MINIMOS PARA GESTIONAR LOS RIESGOS QUE NO CUENTAN CON NORMAS ESPECIFICAS VIGENTES, Papel del Consejo de administración o Junta Directiva y dela Alta Gerencia, El Consejo de administración o Junta Directiva de las instituciones son responsables de aprobar políticas y estrategias con respecto a la administración de los riesgos (estratégico, reputacional, legal, mercado, tecnológico, etc. y asegurarse que la Alta Gerencia toma los pasos necesarios para monitorear y controlar estos riesgos, El Consejo de administración o Junta Directiva debe ser informada regularmente de las exposiciones de la institución a. los diferen coñtrol de tal riesgo. a) El ejo de administración o Junta Directiva tiene la lidad final de entendimiento dea naturaleza y el ivol de los diferentes riesgos asumido porlainstitución, El Consejo de administración o Junta Directiva debe aprobar amplias políticas: y estrategias que gobiemen o tengan influencía en los riesgos de lainstitución. Son responsables derevisarlos objetivos generales dela institución don respecto a dichos riesgos y debe asegurarse de que se proporcionen lineamientos claros con relación a los. niveles de riesgo que sean aceptables Para la institución. El Consejo de administración o Junta Ditectiva también debé aprobar Políticas y procedimientos que identifique líneas de antoridad y responsabilidad para el manejo de exposiciones delos diferentes riesgos. b) El Consejo de administración o Junta Directiva es responsable de aprobar las políticas generales de la institución con respecto a losriesgos y de asegurarse quela Alta Gerencia toma los pasos Necesarios para identificar; medir, monitorear y controlar estos riesgos, El Conséjo de administración o Junta Directiva o los Comités especificos designados por el Consejo o Junta, debe “revisar periódicamentela información quesea suficiente en detalle “ y oportunidad, queles permita entender y evaluar el rendimiento dela administración en el monitoreo y control de estos riesgos, : en cumplimiento cori las políticas aprobadas para la institución. Tales revisiones deben ser conducidas regularmente y deben ser . realizadas con frecuencia cuando la institución retiene posiciones significativas dexiesgos. En adición, El Consejo de administración riesgos en orden para evaluar el monitoreo y * o Junta Directiva o los Comités específicos designados por el Consejo o Junta, periódicamente debe de evaluar las políticas y procedimientos de administración de los diferentes riesgos que . Sean significativos así como las estrategias generales de la:instimción que afecten su exposición alos diferentes TIESEOS, * 0) El Consejo de administración 0 Junta Direstiva debe alentar - discusiones entre sus miembros ylaAlta Gerencia, así como entre ésta última y otras persorias de la itistitución, relativas al proceso. de administración y exposiciones de los diferentes Tiesgos dela lastitución. Los tniembros del Consejo de administración 0 Junta Directivano necesitan tener conocimientos técnicos detallados, aspectos legales o de técnicas sofisticadas de adeajnistración de riesgos. Sin embargo, tiénen Ta responsabilidad de asegurarse que Ja Alta Gerencia tiene un entendimiento completo delos riesgos enque ha incurrido la institución y de que éste tenga el personal disponible que tenga las herramientas técnicas necesarias para controlar estos riesgos. , La Alta Gerencia debe asegurarse de que la estructura.de la institución y el nivel de exposición por los riesgos que asumesea manejado efectivamente, que estén establecidos" Políticas y procedimientos adecuados para controlar y limitar estos riesgos y que los recursos estén disponibles para evaluar y controlar los riesgos en mención, a) La Alta Gerencia es responsable de asegurarse de que la institución ténga políticas Y procedimientos adecuados para administra: los diferentes riesgos, Y que mantenga lineamientos claros de autoridad y respónsabilidad para la administración y control de los riesgos. La Alta Gerencia también es responsable de mantener: límites apropiados para la torna deriesgos;sistemas “adecuados y estándares de medición de riesgos;reportes . comprensivos de los riesgos; procesos de revisión del nianejo de los diferentes tiesgos; y controles internos efectivos. Bb) Los reportes para la administración general de los diferentes riesgos deber proporcionar información agregada asi como suficiente soporte de detallsque permita a laadrninistración evaluar la sensibilidad dela institución de cambios en las condiciones de mercado y otros factores importantes dexiesgo. La Alta Gerencia * también debe revisar periódicamente las políticas y procedimientos dela administración de los diferentes riesgos Para asegurarse que .5e mantengan adecuados y sólidos. La Alta Gerencia es tesponsable de promover y participar en discusiones con miembros del Consejo de Administración o Junta Directiva y cuando sea apropiado de acuerdo al tamaño y complejidad de la institución, 3EN .999 con el personal de manejo deriespos con relación ala medición de los mismos, delos procedimientos de atiministración y de los _ Téportes, 6) La Alta Gerencia debe asegurarse ¿que las actividades de análisis y administración de los diferentes riesgos sean conducidas per personal competente, con conocitniento técnico y experiencia, consistente con la naturaleza y alcance de las actividades de la institución. Deben haber suficientes recursos profundos de personal : . + para adeninistrar estas acividades y para acomodar la ausencia temporal de personal clave. - Las instituciones deben definir claramente quienes son los comités, funcionarios o empleados responsables de-la administración de los riesgos y deben cerciorarse de que existe una adecuada separación de funciones en los elementos claves del proceso de administración de los . Fiesgos, para evitar potenciales conflictos de interés. Las instituciones debén tener funciones de medición, monitoreo y control con fanciones claras que sean suficientemente. independiéntes dé las funciones de toma de posición de la institución y que reporte directamente el riesgo de |] exposición directamente a la Alta Gerencia y al Consejo de Administración o Junta Directiva. La estructura, tumaño y complejidad de la Unidad de Riesgos dependerá de las ca racterísticas, tamaño y complejidad de las instituciones. Esta Unidad debe ser independiente responsable y designada para diseñar las fanciones de medición, el monitoreo y el control delos riesgos. - 8) Las instituciones deben identificar claramente a los Comités, * foncionarios o personal que sean responsables de la conducción de todos los elementos de la adrninistración de los diferentes riesgos.La Alta Gerencia debe definir líneas de autoridad y responsabilidad para el desarrollo de estrategias, de la.” implementación de tácticas y de la conducción de las funciones dereportes y medición de los diferentes riesgos en el proceso de administración. »): Debe existir una adecuada separación de funciones en elementos claves del proceso de administración deriesgos para evitar conflictos potenciales deinterés: La Alta Gerencia debe * cerciorarse de que existan suficientes garantías ara reducir al. minifno de que los individuos encargados del proceso inicial de toma de riesgos puedan influenciar en forma inapropiada las funciones claves de control del procéso de administraciónde los riesgos, tales como' el desarrollo e imposición de políticas y - procedimientos, el reporte deriesgos a la Alta Gerencia, Comités, . : Dal Consejo o Junta, y, la conducción de funciones operativas. La naturaleza y álcance de tales garantias debe ser de acuerdo conel tamaño y estructuradela institución Las fonciones de control realizadas.por la Unidad de gestión de riesgos, tales como la administración de los límites deriesgo, sonparte de todo el sistema de controlintérno. _ El personal encargado de lamedición, monitoreo y control de los diferentes riesgos debe tener un entendimiento con buenos fundamentos de todos los tipos de riesgo que se enfrentan en toda la institución. * Políticas y Procedimientos adecuados . Laspolíticas y procedimientos para la gestión de los riesgos de las instituciones, deben estar claramente definidas y consistentes con la naturaleza y complejidad de sus actividades. Estas políticas deben ser aplicadas considerando también el grupo financiero o grupo económico al que pertenece la institución si aplicase, y, cuando sea : apropiado, anivel de cada institución. * 2) Las instituciones deben tener políticas y procedimientos - claramente definidos para limitar y control los diferentes riesgos. Estas políticas deben ser aplicadas sobre una hase consolidada y conforme sea apropiado a toda la institución inclusive además * "empresas del grupo financiero o económico cuando aplique, Tales , políticas y procedimientos deben definir en forma claralas líneas deresponsabilidad y capacidad de decisiones dela administración. - delos diferentes riesgos y también debe definir con claridad los instrumentós autorizados, las- estrategias de cobertoras y oportunidades de toma de posiciones. b) Las políticas gestión de los diferentes riesgos, también deben identificar los parámetros cuantitativos que definen el nivel del riesgo aceptable parala institución. Cuando sea apropiado, tales límites deben ser especificados considerando los factores de tiesgos, actividades y procesos. Todas las políticas de gestión de riesgos deben serrevisadas periódicamente y cuando lo ameriten. La administración debe definirlos procedimientos especificas y * aprobaciones necesarias de excegiciones a las políticas, límites y Esi importante que las instituciones identifiquen los riesgos inherentes en los productos y actividades nuevas y que se El 10 E REPÚBLICA DE HONDURAS - TEGUCIGALPA, M.D.C., 20 DE AGOSTO. DEL 2611 No, 32,599 aseguren que éstos están sujetos a procedimientos y . controles adecuados, antes de ser introducidos o emprendidos, Las coberturas grandes o las inietativas de administración de riesgos deben ser aprobadas en forma . anticipada por el Consejo de Administración o Junta Directiva o por el Comité delegado que sea apropiado, * a) Los productos servicios y actividades que sean muevos para la institoción, deben seguir una revisión cuidadosa de adquisición previa para asegurarse de que la institución entiende las. características delos fiesgos y de que puede incorporarlas en su proceso de administración de riesgos: Cuando se analiza si un nuevo producto, servicio o actividad conlleva.mevos riesgos, la instimción debe estar consciente pará su adecuada mitigación y A - b) Previo a introducir un nuevo producto, servicio o actividad, Una cobertura la Alta Gerencia debe asegurarse que existen procedimientos operacionales adecuados y sistemas de control deriesgos. El Consejo de Adininistración o Junta Directiva o los comités designados, también deberán establecer una estrategia de cobertura de administración de riesgo. Los informes de propuestas de nuevos productos, servicios, actividades o nuevas | . Estrategias debe contener almenos: una descripción relevante de la estrategia, el producto o servicio, ima identificación de los “recursos necésarios para establecer una sólida y efectiva administración de lostiesgos por el producto, servicio o actividad, un análisis de la razonabilidad de los productos y actividades propuestas en relación con los niveles de capital y condición * fnanciera en general de la institución, los procedimientos que se utilizarán: eri medir, monitorear y controlar lossiegos dela actividad o producto propuesto, entre otros. Sistemas de Medición y Monitoreo ! Lasiinstitnciones esencialmente deben disponer. de sistemas o herramientas alternas de medición de sus riesgos, que capturen todas las fuentes materiales de esos riesgos, y de que evalite los efectos de cambios en forma consistentes con el alcance de sus actividades, La metodología, notas técnicas, bases o supuestos subyacentes al sistema deben ser claramente entendidos por los administradores de riesgo y por la alta gerencia de la institución. Las instituciones deben establecer e imponer límites operativos y otras prácticas que mantengan las exposiciones "riesgos. dentro de niveles que sean consistentes con las políticas. internas aprobadas por el Consejo de Administración o Junta Directiva. : a) La Alta Gerencia debermantener la exposición delos diferentes riesgos dentro de los parámetros o límites establecidos por el Consejo de Administración o Junta Directiva. El sistema de límites de exposición a riesgos y de lineamientos para la toma de esos riesgos proporciona medio para alcanzar dicha meta. Tal sistema debe establecer fronteras para el nivel de los riesgos de la institución, y cuando sea apropiado también debe establecer la capacidad de colocar límites para las líneas de negocio, actividades, o wnidades denegocios. El sistema de límites también. debe asegurar que las posiciones que excedan ciertos niveles . predeterminados reciban rápida atención de la Alta Gerencia. El * sistema de límites debe hacer posible que la Añta Geréricia cotitrole las exposiciones de los diferentes riesgos, que inicie discusiones acerca de las oportunidades y riesgos y lograrmonitorear la toma deriesgos actuales contra tolerancias predeterminadas de los. b) Los límites que defina la institución deben ser consistentes con su enfoque general de medición delos riesgos, asimismo debén serapropiados al tamaño, complejidad y adecuación de cápital delasinstituciones, así como su capacidad para medir y administrar . el riesgo. Los límites deben ser aprobados por el Consejo de Administración o Junta Directiva y debe ser reevaluado periódicamente. Ebnivel de. detalle delos límites de riesgo debe reilgjaclas caracteristicas de aceptación de la institución incluyendo los diferentes factores de riesgo a que. están expuestas las e) El Consejo o Junta y la Alta Gerencia deben conocer “oportunamente y sin demora las excepciones a los límites. Debe existiruna política clara de como se informará las excepciones y que acción debe ser tomada para tales casos, Las instituciones deben medir su vulnerabilidad de pérdida bajo condiciones de mercado en condiciones normales y tensión, incluyendo un análisis de los supuestos claves, y considerar estos resnitados cuando se establezcan y se revisen las políticas y limites para los diferentes riesgos. El sistema de medición de riesgos también debe apoyar una evaluación de significado completo del efecto de condiciones de mercado en completa estrés sobre la institución. Esta prueba debe BEN REPÚBLICA DE HONDURAS - TEGUCIGALAA, M.D.C., 20 DE AGOSTO_DEE 2011 No. 32, .9 ser diseñada para que proporcione información sobre las clases de condiciones bajo las cuales las estrategias dela institución serían más vulnerables y, de esa forma, ser diseñadas alamedida delas caracteristicas deriesgo de la institución. Los posibles escenarios * de estrés deben incluir cambios significativos en los diferentes factores de riesgo, asimismo estos escenarios deben incluir condiciones bajo las cuales estos supuestos claves y parámetros * de negocios no funcionarán. La institución deben considerar los escenarios del “peor de los casos” en adición a eventos más probables. El Consejo de Administración o Junta Directiva y la Alta Gerencia periódicamente deben revisar tanto el diseño como los resultados de las pruebas de estréS y asegurarse de tener planes apropiados de contingencia. Las instituciones deben tener sistemas adecuados de información para medir, monitorear,controlar y reportarlas | exposiciones de los diferentes riesgos. Los reportes deben . próporcionarse oportunaniente al Consejo de Administración o Junta Directiva, a la Alta Gerencia "y,cuando sea apropiado, a los administradores de líneas individnales de negocios. a) Debe existir un sistema de administración de información preciso, informativo y oportuno para el manejo delas exposiciones alos diferentes riesgos, tanto para informar a la Alta Gerencia y . . para apoyar al Consejo de Administración o Junta Directiva en el enmplimiento de su política. Los reportes de los diferentes riesgos deben ser periódicos y debe establecer comparaciones de las exposiciones con la política de límites, también debenidentificar cualquier deficiencia en la gestión, modelos, metodologías, procesos, políticas, eto. b) Los reportes de los diferentes riesgos, deben ser revisados regularmente por Consejo de Administración o Junta Directiva, no obstante los tipos de reportes para él Consejo de - Administración o Junta Directiva, alta gerencia otros interesados, podrán variar dependiendo del períil del riesgo (resúmenes delas exposiciones de los diferentes riesgos, reportes que demuestren el camplimiento de la institución con los límites y políticas, los resultados de las pruebas de estrés incluyendo deficiencias de supuestos y parámetros, resúmenes de los resultados de las revisiones de las políticas y procedimientos, adecuación de los sistémas de medición de los riesgos, resultados obtenidos por anditores internos y externos, y otros tonsultores contratados, entie otros aspectos). Controles internos comprensivos y auditorías * independientes Las instituciones deben tener un sistema adecuado de controles internos sobre el proceso de administración de los diferentes riesgos. Un componente fundamental del ' sistema de control interno involucra revisiones y evaluaciones independientes en forma regular sobre la efectividad del sistema y, cuando sea necesario, asegurarse de que tales revisiones apropiadas o mejoras a los controles - internos, sean efectiadas. Los resultados de tales revisiones deben ser puestos a disposición del ente supervisor. a) Las instituciones deben contar con controles internos que áséguren la integridad del proceso de la administración de los diferentes riésgos. Estos controles internos deben ser parte integral del sistema general de control interno de la institución, Deben promover operaciones efectivas y eficientes, reportes y financieros y para el regulador, que sean confiables así como el cumplimiento depolíticasintemas, leyes y uonnativa vigente, Unsistema efectivo de control intemo debe inctuir un fuerte ambiente de control, un. proceso adecuado de identificación y evalnación de los riesgos, el establecimiento de actividades de control tales como políticas, procedimientos y metodologías, sistemas adecuados de información y revisión continúa de la adherencia a las políticas y procedimientos establecidos. b) Debe existir una evaluación y revisión regular, esto incluye tener la seguridad que el personal esté siguiendo las políticas y procedimientos establecidos así como asegurarse que los procesos “establecidos, cmplen actualmente con losobjetivos institucionales, Tales revisiones y evaluaciones deben también considerar cambios : significativos que pudieran tener impacto en la efectividad de tales * controles, tales como cambios en las condiciones de mercado, el personal, la tecnología y estructuras de curnplimiento con los límites de exposición de los diferentes riesgos y asegurarse que la Alta Gerencia ha dado seguimiento a lo que haya ocurrido con «cualesquiera límites quese hayan excedido. La Alta Gerencia debe asegurarse que todas esas revisiones y evaluaciones sean conducidas regularmente por individuos que sean indépendientes de la función que tengan asignada para revisar. Debe haber mecanismos que garanticen:que las observaciones y * recomendaciones sean implementadas de una manera oportuna. a] REPÚBLICA DE HONDURAS - TEGUCIGALPA, M.D.C., 20 DE AGOSTO DEL 2011 COMISION NACIONAL DE BANCOS Y SEGUROS ANEXO No.2 INFORME DE GRADO DE AVANCE EN LA IMPLEMENTACIÓN DE LA, GESTIÓN INTEGRAL DE RIESGOS (GIR) NOMBRE INSTIFUCIÓN FINANCIERA: CORRESPONDE At. PERIO! Fecha Reporte: la) -Revialón y modificación da astatutos y reglamentos sobra fundones y - [responsabilidades de loz miembros dal Olrecsorio y la Alca Gereincia ar la PAG 1/3 sdaptadón de Reglamentos del fencionamianto y ld Revinión y modificación de Menual de funelanes y casponsabilidades Le tos funcionarios y damas pertenal para promover la GA [)- Revisión y modificación de lan Tunel Tas arens operstivas, de Inegbda, Hlesgos y obras areás an apoyo a le) Movisión de políticas, practicas y procés + |rexpersbilidades e linea cor la GA. entos 3cara las funciones y Í0- Revislón y modificadán del Reglamentoo Manual de Auditor intema lraspacto a la CIR. Ida du Gestión-de Riesgos In 4 y de negado] con funciones [personal tecnico capacitado, — 7 h),- Reulaldn de la estructura organizativa en-toss las armar para promover la gestión de riesgos, con funciones elaras 0 Divulgación ticas generalas, limites que deben Lego de ceda era Art 13) aprabados que sarantizan que todas jas area dela lF infocmán a la Ulidad de Riesgos sobre Hargor /Art 33) e) Evaluar, modificar y aprobar la conformación dal Comité de Riesgos (Art 16 dl 3) Erategla definida u corto, mediano y largo plazo para promover la E lnharantes en forma - Hear y promover la cultura de ona [e) Codlgo de etica y BEEN No. 32,599 REPUBLICA DE HONDURAS - TEGUCIGALPA, M.D.C., 20 DE AGOSTO” DEL 2011 COMISIÓN NACIONAL DE BANCOS Y SEGUROS 2)- Poltica de la gestión Integral da riesgos PAG TS b)- Fundones y responsabll lidades, [)- Herramientas y Metodologla (d).- Sistarnas de Enformación e) esposa considerar o gestionar J Rlesgo de crédito 4] Riesgo de liquidez jespo de tasa da Interes 4) Maspo de tipo de cambio 5) Wlesgo de precios 6) Rlesgo opesaliro 7) Alesgo tecnologico. E Riesgo legal 9) Riesgo de Lovado de Activas y FT 20) Rlesgo 11) Alesgo raputacional , )- Reportera para cada uno de (as riesgos - Ja) Plenanual de GR - a).- En funcionamiento b)- Informar periodicos al Combtá, GS y Directorio robra la Elk, - Estructura pata la SIA en todos las areas de le Institución, d).- Pan para Implementaria GR an todas las areas de (2 1F. 1)- Definición y mprobación dela metedotegla pará GR: l) flesgo de crédito Riesgo da líguidaz 3) lesgo de tasa de intenet 4) Mlesgo de tipo de cambio 5) Rlespo de preclos 6) Rlesgo oparativo J] Riesgo termojogjos = E) Riesgo legal 3) Niesgo de Lavado de ETT Hiesgo astrategico 11) flesgo reputacional b)- Metadalogla Integrada en todos ía prodosoa de gestión de riesgos de la Insditucióp.. lc) Procedimiantos aprobados que paran .- Divulgación y aplicación de metodologie en toria la IF. o. 32,599 Sección E MEXSNT REPÚBLICA DE HONDURAS - TEGUCIGALPA, M.D.C, 20 DEAGOSTO DEL 2011 COMESION NACIONAL DE BANCOS Y SEGUROS PAG IA Integral darlos. lk- Evaluación del programa de imple erindón y cumplimiento de La 15 | Norma de GR taforma tecnológica y los sistemas necesarios para la adecuada G/R - Avance Total en la Gestión del Riesgo Operativo (96) _ g/ . “ Referencia: » ¿Inclcar datalles del punto de acta emitida por fanáa Dlreciiva autorizando la ejecución de dicha actbidad o modificaciones sein corrésopirda Implementación dala Gestión ¿megra! de Rinejgos [GIR) dyDaallar El nombredal 0105 rl y encargadas dela o modif ones según par ción R ef isostrar on tespino relativos al porrentaje spromimado de avance en, de o dicacianes según corresponda pan af Indicar en forma general las neclones o modi ferciones seslliadas pl ef Puntualizas sobra las netividades o modificaciones pendientes inclus!we las fechas. de ejecución para la Implementación definitiva de la sin. f/ Complonientar observaciones, justificaciones, o comanarios en caso de ser moesario. g/ Indicar el porcentajetotal de avance en la gestrón Integral deriesgos y cumpllerl ento de la Norma vigente. z , Imelementación de Consciente de la respensabilidad que asumo al firmar la presente declaración en el programa de implementación y cumplimiento dela “Norma de Gestión Integral de Rlesgos”, procedemos aelloel____de de20__. Sallo y Firma delitepresentante Legal Sello y Firma del Auditor interno arante General p Presidenta segon nd alosri úlsguestos por este ente regulador, quedará sujeta sla apleadón le curcionas que corresponda. Ñ No. 32,59 MOLE REPUBLICA DE HONDURAS - TEGUCIGALPA, MD.C, 20 DH AGOSTO DEL 2012 Comisién Nacional de Bancos y Seguros “RESOLUCIÓN SB Mo.1321/02-08-2011.- La Comisión Nacional de Bancos y Seguros, : CONSIDERANDO (1): Que es facultad de la Comisión Nacional de Bancos y Seguros, dictar las normas que requieren. . las Instituciones del Sistema Financiero para el cumplimiento de sucometido, lo mismo que las normas prudenciales quedeben , : cumplirestas; basándoseen la legislación vigente y enlos acuerdos CONSIDERANDO (2): Que el Consejo de Administración o Junta Directiva delas instituciones supervisadas, sin perjuicio delas demás disposiciones legales y contractuales que le sean aplicables, tendrá entre otras la resporisabilidad de velar porque se impleínenten e instruir para que se.mantengan el. adecuado funcionamiento y ejecución, las políticas, sisternas y procesos que sean necesarios para una correcta administración, evaluación y conizol de los siesgos inherentes al negocio; así como, definir estrategias, políticas y procedimientos para cautelar los riesgos inherentes a la operatividad financiera, debiendo cumplir y hacer quese cumplan en todo momento, las disposiciones de las Leyes, reglamentos, y nortvas intemas aplicables. CONSIDERANDO (3): Que el incremento del uso y sofisticación de tecnologías, el desarrollo del comercio electrónico, le realización de fusiones y adquisiciones de instituciones que ponen a prueba la integración de sistemas y procesos, €l incremento dela tercerización (outsourcing), el desarrollo de huevos productos financieros, el incrernento de los indices de _bancarización einclusión financieza, entré otros factores, originán | riesgo operativo que deacuerdo a Básilea H se define como la posibilidad de pérdidas porprocesos inadecuados, fallas del personal, de la tecnología de información, la infraestructura o eventos Externos, : CONSIDERANDO (4): Que la administración del riesgo" debe ser considerado como aspecto importante para todos los miembros de la organización, especialmente desde los miembros del Consejo de Administración o Junta Directiva de las instituciones financieras, quienes están en la obligación de gestionar el riesgo operalivo, y establecer los niveles aceptables, * deexposición e implantar]os controles apropiados y monitorear suefectividad : y - CONSIDERANDO (5): Que la Comisión Nacional'de Bancos y Seguros en su propósito de fortaleceras instituciones . del sistema financiero, tiene por objetivo orientar e impnisar la cultura de la gestión de riesgos como una oportunidad de crecimiento de las instituciones financieras, a través del establecimiento de Fineamientos mínimos que deberán ser implementados para llevar acabo la identificación, evaluación, mitigación, seguimiento y control delriesgo operativo. POR TANTO: Con fimdamento en lo establecido en los artículos 27, 30, numeral 1), 3), 4), 5), 7), 8). 10), 12), 13), y 14), artículos 37, 38, 72,73, 74, y 15 de la Ley del Sistema Financiero; artículos 6 y 13, numerales 1), 2), 10), y 110) dela Ley de la Comisión Nacional de Bancos y Seguros; en sesión del 2 de agosto de 2011; RESUELVE: 1. Aprobar la “NORMA DE GESTIÓN DE RIESGO OPERATIVO”, cúya redacción integra es la siguiente: * NORMA DE GESTIÓN DE RIESGO OPERATIVO e ! CAPÍTULOI CONSIDERACIONES GENERALES

Articulo 1

OBJETIVO Y CRITERIOS Las instituciones financieras, según su tamaño y sofisticaciónasí como la naturaleza, características y complejidad de sus operaciones y los productos queofrece asumen ziesgos operativos, paraello, dentro de su proceso de gestión de riesgos deben evaluar esteriesgo. ? La presente Norma establece los principios, criterios generales y parámetros minimos que las instituciones alcanzadas por la presente norma, dechen observar en el diseño, desarrollo y aplicación de su gestión deriesgo operativo, el cual debe inchuirlá ¡dentificación, evaluación, mitigación, y monitoreo. ARTÍCULO2.-ALCANCE : Las disposiciones de las presentes Normas son aplicables a: a) Los Bancos Públicos y Privados; + b) Las Asociaciones de Ahotro y Préstamo, €) Las Sociedades Financieras, o o d) £l Banco Hondureño para la Producción y la Vivienda, e) El Régimen de Aportaciones Privadas, y f) Cualquier otra institución que se dedique su forma habitual y sistemática a las actividades indicadas en la Ley del Sistema * Financiero, previa autorización de la Comisión Nacional de Bancos y Seguros, ex

Articulo 3

DEFINICIONES Y TÉRMINOS Para efectode la aplicación de las disposiciones contenidas en las presentes Normas, se entenderá por: pa 16 | | La Gaceta REPÚBLICA DE HONDURAS - TEGUCIGALPA, M.D.C., 26 DE AGOSTO DEL 2011 No, 32,599 3) Conuisión.- Comisión Nacional de Bancos y Seguroso CNBS. b) Ley.- Ley del Sistema Financiero - c) Institución (es): Instituciones del Sistema Financiero d) Directorio.- Esel Consejo de Administración o Junta Directiva, órgano responsable de la administración de la institución, en Observancia a lo dispuesto en los Artículos 27 al 34 de la Ley. * e) Alta Gerencia.- Es el Presidente Ejecutivo, Director Ejecutivo, Gerente General o su equivalente, responsable de ejecutar las disposiciones del Directorio tl organismo que haga sus veoes. D Gestión Integral de Riesgos.- Es el proceso médiante el cual * * el Directorio de conformidad con su tolerancia al riesgo establece las estrategias para que la Alta Gerencia y el personal de todos - los niveles dela institución inxplementen prooedimitntos y tareas sistemáticas para identificar, evaluar, mitigar, monitorear y comunicar los riesgos inherentes que puedan afectar el alcance delos objetivos institucionales. La gestión de riesgos debe estar adecuada al tamaño y a la complejidad de sus actividades, operaciones y servicios, asimismo, debeser parte inherentede todas 2) Evento de riesgo operativo.- Es un suceso o serie de sucesos, de origen interno o externo, que pueden derivarse en pérdidas. financieras para la institución. h) Factor de riesgo operativo.- Es la causa primaria d el origen de un evento deriesgo operativo. Los factorés son los procesos, personas, tecnología de información y eventos externos. Pueden serinternos (recursos humanos, los procesos, latecnología y la infraestructura, sobre los cuales la organización puede tener un control directo) y externos (acontecimientos cuyas causas y origen escapan el control dela organización). . 1) Proceso.- Es el conjunto de actividades que transforman insúmos en productos o servicios von valor para el usuario, sea interno o externo, Línea de negocio.- Es una especiálización del negócio que : agrupa procesos encalninados a generar productos y servicios especializados para atender: seginento del mercado objetivo. CAPÍTULO AMBIENTE APROPIADO PARALA GESTIÓN DEL RIESGO OPERATIVO *

Articulo 4

ORGANIZACIÓN . Las instituciones de conformidad a su tamaño y sofisticación asi como-la naturaleza y complejidad de sus actividades y operaciones deben contar con una estructura organizativa que promuevala administración adecuadadel riesgo operativo. Asirnismo deben definir claramente las responsabilidades y el grado de dependencia e intestelación entre las diferentes áreas de la Tal como lo establece en el Reglamento de Gobierno Corporativo vigente la estructura organizativa debe incorporar una Unidad de Riesgos, que debe ser independiente y tener dentro de sus funciones la gestión del riesgo operativo. Asimismo, el Comité de Riesgos debe velar por una adecuada gestión: de este riesgo. ARTÍCULOS.- ESTRATEGIA Las instituciones deben definirla estrategia para gestionar el riesgo Operativo, para ello deben establecer una metodología que permita llevara cabo laidentificación, evaluación, mitigación y monitoreo. Considerando quetodaslas áreas de la institución generan everitos potenciales de riesgo operativo, la estrategia debe contar con el apoyo del Directorio e involucrar a todo el personal. La estrategia debe seractualizada periódicamente en función ala * tolerancia al riesgo y alos cambios en el mercado y en el entorno económico que puedan afectar la operatividad de la hustitución. Por último es importante quela pstrategía establezca los recursos adecuados en términos de personal capacitado, sistemas de

Articulo 6

POLÍTICAS Las instituciones deben diseñar las políticas de riesgo dperativo, quedebeniicinir como minimo: a. Funciones y responsabilidades del Directorio, - b. Funciones y responsabrilidades de la. Alta Gerencia. e, Funciones y responsabilidades del Comité de Riesgos. d. Funciones y responsabilidades de la Unidad de Riesgos, e. Las pautas generales que observará la institución en el manejo del riesgo operativo, describiendo la metodología aplicada para la f. La forma y periodicidad con la que sedebe informar al Directorio y ala Alta Gerencia General, entreotros, sobre la exposición al riesgo operativo de la institución y de cada wnidad de riegocio. 2-El nivel de riesgo aceptable por la institución, en función de frecuencia y severidad; h. El proceso que se debe cumplir para la aprobación de propuestas de nuevas operaciones, productos y servicios, entre * otros áspectos. - 1. Indicadores de riesgo operativo. y CAPÍTULO MI , % GESTIÓN DELRIESGO OPERATIVO

Articulo 7

RIESGO OPERATIVO Se define tomo la posibilidad de ocurrencia de pérdidas debido aprocesos inadecuados, fallas del personal, de la tecnología de información, lainfraestructura o eventos externos. Seincluye tl riesgo legal, pero excluye el riesgo estratégico y de reputación. Ra | La Gaceta BEI TED AR TEGUCIGALPA, M.D.C, 20 DE AGOSTO DEL 0 No, 32,599 Se entiende por Riesgo Legal ala posibilidad de ocurrencia de pérdidas debido a la falla enla ejecución de contentos vacuerdos, al incumplimiento no intencional delas normas, asfcomo a factores extemos, teles como cambios regulatorios, procesos judiciales, entre otros. . Entendiéndose como Riesgo Estratégico ala probabilidad de pérdida como consecuencia de la imposibilidad de implementar apropiadamente los planes de negocio, las estrategias, las decisiones dernercado, la asignación de recursos y su incapacidad Para adaptarse a los cambios en el entorno de los negocios, Mientras que por Riesgo Reputacionala la posibilidad de que * se produzca una pérdida debido ¿14 formación de una opinión pública negativa sobre los servicios prestados pór la entidad Enancieraffimdada o infundada), que fomente la erézción de male Imageno posicionamiento negativo de los clientes, que conlleve a una disminución del volumen de clientes, ala caída deingresos, depósitos, etc., caberesaltar que una mala gestión delos riesgos inherentes ala institución (crédito, liquidez, mercado, opefativo, ete.) inciden en el riesgo reputación. Si bien estos dos últimos riesgos no forman parte del riesgo operativo, ds importante que las institucionesfinancieras los . Eestionen adecuadamente, más aún debido aquetados los riesgos Se encuentran estrechamenterelacionados entresi. . ARTÍCULO3.- FACTORES DE RIESGO OPERATIVO 2) Recursos Humanos: Las instituciones deben gestionar el | capital humano de forma adecuada, e identificar apropiadamente las fallas o insuficiencias asociadas al factor “personas”, tales como: falta de personal adecuado, negligencia, ertor humano, sabotaje, fraude, robo, apropiación de información sensible, nepotismo, inapropiadas relaciones interpersonales y ambiente laboral desfavorable, falta de especificaciones claras en los términos de contratación del personal, entre otros. b)Procesos Internos: Con el objeto de garantizar la optituización de los recursos y la estandarización de las actividades, las instituciones deben contar con Procesos documentados, definidos, y actualizados permanentemente, que pueden ser agrupados en procesos estratégicos y procesos productivos u - Operativos. Las instituciones deben gestionar apropiadamente los riesgos asociados a procesos que permiten la realización de sug operaciones y servicios, dado Yue su diseño inadecuado puede tener como consecuencia el desmrollo deficiente de las operaciones, e) Tecnología: Las instituciones deben contar con la tecnología de información que garantice la captura, procesamiento, almacenamiento y transmisión de la información de manera Oportuna y confiable; evitar interrupciones del negocio y lograr quela información, inclusive aquella bajo la modalidad de servicios próvistos por terceros, seaintegra, confidencial y esté disponible para una apropiada toma de decisiones, Adeniás de lo anterior, dehey cumplir con los requerimientos - establecidos en las normas que sobre esta materia ha emitido la d) Eventos Externos: Las instituciones deben gestionar los riesgos de pérdidas derivadas de la ocurrencia de everitos ajenos al control dela institución que pueden alterar el desarróllo desus actividades, Se deben tomar en consideración los riesgos que implican las contingencias legales, las fallas en los servicios públicos, la ocurrencia de desastres naturales, atentados y actos delictivos, así como las fallas enservicios críticos provistos por . terceros,

Articulo 9

GESTIÓN : - Elproceso de gestión de riesgo operativo comprende las etapas deidentificación, evalbación, mitigación y monitoreo deloseventos ' de riesgo operativo. A ello debe añadirse un mecanismo de comunicación y retroalimentación; y en caso se determine munivel significativo depérdidas potenciales un respaldo patrimonial,

Articulo 10

IDENTIFICACIÓN . Lasinstituciones deben identificarlos eventos derlesgo opérativo agropándolos de la siguiente manera, tal como se amplía enel Anexo No: 1: : a) Fraudeinterno.- Pérdidas derivadas de algún fipo de actuación encaminada a defiaudar, apropiarse de bienes indebidamente o incumplir regulaciones, leyes o políticas internas enlas quese encuentra implicados empleados dela Institución, y quetiene como fin obtener un beneficio ilícito, : 5) Fraude externo. Pérdidas derivadas de algún tipo de actuación encaminada a defraudar, apro piarse de un activo indebidamente oincumplirla legislación, por parte de un tezcero, con el in de obtenerun beneficio ilícito. +) Relaciones laborales y seguridad en el puesto de trabajo.- Pérdidas derivadas de actuaciones incompatibles con ha legislación 0 acuerdos laborales, sobre higiene o Seguridad en el trabajo, el pago'de reclamos por daños personales, o Casos, relacionados con la diversidad o discriminación. d) Prácticas relacionadas con los clientes, los productos y el negocio. Pérdidas derivadas del incumplimiento involuntario o. negligente de una obligación frente a clientes o de la naturaleza y el diseño de un producto o servicio. : B REN MEX REPUBLICA DE HONDURAS” TEGUOGALTA MDI ODEACOTO e Daños a activos fisicos.- Pérdidas derivadas de daños o Perjuicios a áctivos materiales como consecuencia de desastres _naturales u otros acontecimientos, £) Interrupción del negocio por fallas en la tecnología de información.- Pérdidas derivadas de interrupciones enel negocio y de fallos en lossistemas. * po £) Deficiencia en la ejecución, entrega y gestión de proctsos.- Pérdidas derivadas de errores en el procesamiento deoperaciones o en la gestión de procesos, así como de relaciones con contrapeates (proveedores, clientes, depositantes, etc.) - — Ásimismo, es conveniente que h identificación delos eventos de * pérdida, puedan agruparse adicionafmente de acuerdo a las líneas denegocio que la institución mantiene, tal como seamplía enel * Anexo No. 2. ]

Articulo 11

EVALUACIÓN 7 0000 Las instituciones deben evaluar los eventos de riesgo operalivo, esto implica la medición de las pérdidas potenciales en término de probabilidad de ocurrencia (frecuencia) e impacto (severidad). La evaluación o medición de los eventos de riesgo es importante para la institución porque en base a ellos podrán establecerse mecanismos de cobertura como cargas de capital, adicionalmente es importante porque en función a ellas deberán establecerse las medidas de mitigación que busquen minimizar dichas pérdidas,

Articulo 12

MITIGACIÓN * Unavezidentificados los eventos deriesgo operativo y.las fallas o insuficiencias en relación conlos factores de esteriesgo y su incidencia para la institución, los niveles directivos están en" capacidad de decidir si el riesgo se debe asumir, compartir, evitar o transferir, reduciendo sus consecuencias y efectos. Asimismo tendrán una visión clara de los diferentes tipós de exposición al riesgo operativo y su prioridad, con el objeto de alertarlos enla toma de decisiones y acciones entre otras, puedea ser: revisar estrategias y políticas; actualizar o modificar procesos Y procedimientos establecidos; implentaro modificar límites de riesgo; constituir, incrementar o modificar controles; plantar planes de contingencias; revisar términos de pólizas de seguro contratadas; contratar servicios provistos porterveros; uoiros, según corresponda. . Es importante que se establezca un plan de acción para implementar las medidas que busquen mitj igarlos eventos de * riesgo identificados. Este plan debe detallar las acciones a implementar, el plazo estimado de ejecución y los responsables directos de dicha ejecución. : No. 32,599 + ARTICULO 13.- MONITOREO Dentro de la gestión del riesgo el monitoreo busca aségurar que todas las acciones implementadas para mitigar un evento de riesgo | 56 cumplan en los plazos establecidos; y que las medidas implementadas efectivamente hayan contribuido areducir elriesgo' potencial por evento y para toda la institución.

Articulo 14

METODOLOGÍA - . Las instituciones deben definir una metodología que incorpore “todas las etapas dela gestión deriesgo operativo y debe cumplir "conllos siguientes requisitos: “a) Estar debidamiente documentada, b) Serimplementada atodá la institución, £) Pemmitit una mejora continua dela gestión del riesgo operativo, d) Estar integrada a todo los procesos de gestión de riesgos dela e) Establecerse procedimientos que aseguren.su cumplimiento, 1) Estar aprobadas por el Comité de Riesgos

Articulo 15

MANUAL DE GESTIÓN Lasinstituciones deben contar con un manual de gestión deriesgo, operativo que agrupe las políticas de gestión de este riesgo, las funciones y responsabilidades de las áreas involucradas, la «metodología, y la periodicidad von la que se debe informar al . Directorio y a la Alta Gerencia sobre la exposición al riesgo Operativo. y CAPÍTULOTY RESPONSABILIDADES

Articulo 16

DEL DIRECTORIO El Directorio de la institución es responsable de asegurar un ambiente adecuado para la gestión de ñespo operativo; así como, de propiciar un ambienteinterno que facilite sudesarrollo, Entre a) Aprobarla política de gestión de riesgo operativo, b) Aprobar los recursos necesarios para el adecuado desarrollo de la gestión de riesgo operativo, a fin de contar con la infraestructura, metodología y personal aproptado, ) Seleccionar y nombrar el Comité de Riesgos y asegurarse que este desarrolle una labor de riesgo operativo con personal idóneo y capacidad técnica, d) Requerir ala Gerencia para su evaluación, reportes periódicos. sobre los niveles de exposición al ries go Operativo, sus implicaciones y las actividades relevantes para du mitigación y/o €) Conocer los principales riesgos operativos asumidos por la institución, y tratar de definir él límite de tolerancia al riesgo, DAsegurarse deque la institución cuenta och una efectiva gestión del riesgo Operativo y que la misma se encuentra dentro de los BR | La Gaccta MSIE TEGUCIGALPA, MD, ET DE AGOSTO DE L 2011 No. 32,599 -

Articulo 17

DELCOMITÉ DE RIESGOS El Comité de Riesgos establecido en él Reglamento de Gobierno "Corporativo, esel encargado de velarporuna sana gestión de los riesgos dela institución, y desempeña como mínimo las funciones Evaluar, Tevisar y proponerpara aprobacióndel Directorio las políticas de gestión deriesgos operativos; o . B) Asegurar que se mantiene un proceso de admainistración de riesgos operativos adecuado y mantenerinformada al Directorio sobre su efectividad; : =. £) Supervisar que los ties gos operativos sean efectiva y consistentemente identificados, evaluados, mitigados y d) Proponer los mecanismos para la implementación de lasacciones correctivas requeridas en caso de que existán desviaciones con respecto al nivel de tolerancia al riesgo operativo; Y, e) Apoyar la labor de la Unidad de Gestión de Riesgos, en la implementación dela gestión deriesgo operativo. ARTÍCULO18.-DELA ALTA GERENCIA Es responsable de implementar la gestión de riesgos conforme a las disposiciones del Directorio, suresponsabilidad incluye: 3) Crear y fomentar una cultura organizacional de gestión del ricsgo operativo y de la implantación de prácticas adecuadas de controles internos, incluyendo estándares de conducta, integridad y ética para todos los empleados, b) Administrar el proceso de gestión de tiesgo operativo y asegurar su integridad de acuerdo a los lineamientos establecidos porel Directorio, . €) Proporcionar los recursos necesarios para permitir lá implementación de la gestión del riesgo operativo, d) Asegurar que se cumpla con las estrategias y objetivos dela gestión del riesgo. operativo, ARTÍCULO15.- UNIDAD DE GESTIÓN DE RIESGOS Canstiida conforme dispuesto ch elReglamento de Gobierno Corporativo, tiene dentro'de sus funciones gestionar el riesgo . Operativo, sus responsabilidades adeniás de las establecidas en el citado Reglamento son: EN) Diseñar: y someter a aprobación del Directotio, através del Cornité de Riesgos, las. políticas para la gestión del riesgo operativo; b) Diseñar y someter a aprobación del Comité de Riesgos, la metodología, pura la gestión del riesgo operativo; 3] Presentar al Directorio a través del Comité de Riesgos la. tstructura idónea para la gestión del riesgo opezativo, designando los responsables o boordinadores de las diferentes unidades fimcionales para las actividades de administración de riesgos operativos; d) Implesnentarlametodología de gestión deriesgo operativo; e) Apoyar y asistir a las demás unidades de gestión para la : implementación dela metodología del riesgo operativo; Elaborar una opinión sobre el Tiesgo de nuevos productos o servicios, previo asu lanzamiento, : Así como ante cambios importantes en él ambiente operativo o informático; y, -£) Reportar oportunamente y de forma completa y detallada las fallas en los diferentes factores deriesgo operativo al Directorio a través del Comité de Riesgos, :

Articulo 20

UNIDAD DE AUDITORÍA INTERNA Debe evaluar el cumplimiento de las políticas, procesos y Procedimientos utilizados paraa gestión del riésgo Operativo, lo - Queinvolucratodo lo dispuesto en la presente norma, asimismo, deberá validar el proceso de asignación alas líneas de negocio, La función de auditoría interna no deberá ser directamente | responsable de la erstión del riesgo operativo. ! CAPÍTULO Y OTRAS DISPOSICIONES SOBRELA GESTIÓN .

Articulo 21

PLAN DE CONTINUIDAD DE NEGOCIO Y SEGURIDAD DE LA INFORMACIÓN, Como parte de una adecuada gestión del riesgo operacional, las Instituciones deben implementar in sistema de gestión dela contimidad del negocio que endrá como objetivo principal brindar respuestas efectivas para que la operatividad del negocio Continúe de una manera Tezónable, ante la ocorrencia de eventos que pueden crear una interrupción o inestabilidad en sus operaciones, EN Sección A REPUBLICA DE RONDURAS - TEGUCIGALPA, MD: Lu = DE AGOSTÓ DEL 2011 No. 3259) Asimismo, deben contar con un sistema de gestión dela seguridad de la información, orientado a garantizar la integridad, confidencialidad y disponibilidad de la méormación, Paraello, deben. cumplir con los requerimientos establecidos en las normas sobre" tecnología de información que ha emitido la Comisión.

Articulo 22

BASES DE DATOS La administración del riesgo operativo constituye un proceso continuo y permanente, será necésario que adicionalmente las . instituciones controladas conformeri bases de datos para complir coñlos siguientes criterios: - a) Deben registrarse los eventos de pérdida originados en todala . institución, para lo eual se diseñarán políticas, procedimientos: . de captura, y entrenamiento al personal que interviene en el. proceso; y, Y) Deberes comomsimo,lasizinteinfomaciónefid : al evento y alas pérdidase asociadas: «Código de identificación del evento (asignado por la mstitución); * Tipo de evento de pérdida (según tipos de eventos señalados en el Anexo 1 del presente Reglamento); * Linea de negocio asociada, segiminexo 2 Copcional) «Titulo del evento; * Descripción del evento; » Proceso o área a la que pertenece el evento; . Fecha de ocurrencia o de inicio del evento; ' + Fecha de descubrimiento del evento; + Fechade registro contable del evento; *Monto(s) bruto(s) de la(s) pérdida(s);, * Monto(s) recuperado(s) mediante coberturas existentes de forma j previa al evento; + Monto total recuperado; AS * Cuenta(s) contable(s) asociadas (Si aplica); y; * Identificación siel evento está asociado con.el riesgo de crédito. En el caso de eventos con pérdidas Immúltiples, las Instituciones pueden segistrarla información minimarequeridapor cadapéndida, y establecer una forma de agrupar dicha infrmaciónporeleveato quelas originó. Deotro lado, pueden registrarse información parcial dewnevento, entañto se obtengan los demás datos requeridos. Por ejemplo, podrá registrarse primero el monto de la pérdida, pata

Articulo 23

RESPALDO POR PÉRDIDAS . POTENCIALES Dada la importancia de la gestión del riesgo operativo en las , instituciones debido a las pérdidas potenciales que se producen, los estándares internacionales dentro de los cuales seincluye los o Acuerdoside Capital de Basilea, establecen respaldos por las- : pérdidas potenciales gue se enfrentan por este riesgo através * de cargas de capital, Cabe destacar que una adecuada gestión del fiesgo.ppecativo permite minimizar las pérdidas potenciales por este ries, go, por lo que reduce las cargas de capital antes mencionado. LaComisiónestablecerá posterionenterequerimientos decapital en base alos estándares internacionales y de acuerdo ala realidad de las instituciones del Sisterna Financiero Nacional.

Articulo 24

TRANSPARENCIA | Lasinstitaciones deben reyelar en su memoria amual, página web, o. cualquier otro medio de dominio público, los aspectos fundamentales dela gestión de riesgo operativo que desarrolla la institución, que incorpore los objetivos y logros alcanzados. CAPÍTULO VI DISPOSICIONES FINALES YTRANSITÓRIAS - ARTÍCULO 25,- REQUERIMIENTOS DE INFOR- MACIÓN Lasinstituciones deberári remitir ala Comisión, un informe armal que contenga los principales aspectos y resultados de la gestión : de riesgo operativo, a más tardar el 31 de enero de cada año, . debiendo remitir el primer informe correspondiente a la gestión * del año 2013, hasta eb31 de enero de 2014. Asimismo, las instituciones deberán, remitir deforma anual, por medios magnéticas (capturador d$ interconexión financiera) los —5 EM No. 32,599 | La Gaceta NEIZITAGINOA HONDURAS - TEGUCIGALPA, MD.C, ¿eventos contenidos en la “Bases de datos” aque hace mención la presente Norma (Según Anexo No. 3), comenzando coñ la base de datos del 2013 queseremitirá a más tardar el 31 de enero de 2014, o Las instituciones deberán remitir a la Comisión, a más tardar el 31 de diciembre de 2012, el Mánual de Gestión de Riesgo : Operativo a que hace mención la presente Norma. Asimismo, deberánreriticlasmodificacionesal Matta] cada vez que realicen , ARFÍCULO 26.- REQUERIMIENTOS ADICIONALES. La Comisión podrá requerir a la institución, cualquier otra . Asimismo, la institución deberá tener a disposición de esta Comisión toda la información, politicas, Protesos, | procedimientos, sistemas de gestión, estrategias, planes y otros El Programa de Implementación será el sipuiente: * a quehace mención la presente Norma, asi como las revisiones de auditoría o delacasa matriz, en caso de las instituciones cuya matrizno se encuentre en el país. .

Articulo 27

SANCIONES Encaso de incumplimiento delas disposiciones contenidas en la presente Norma, la Comisión aplicará las sanciones correspondientes, de conformidad con lo establecido ex la Ley del Sistema Financiero o en el Reglamento de Sanciones vigente,

Articulo 28

CASOS. NO PREVISTOS Lo ne contemplado en la presente Nortna, será resuelto por la Comisión Nacional de Bancos y Seguros,

Articulo 29

PROGRAMA DE IMPLEMEN- TACIÓN os : : : El Directorio de cada Institución deberá aprobar el plan degcción , para adecuarse a los lineamientos de esta Norma, asícomo los * informes de grado de avance en la implementación, para su remisión a esta Comisión dentro de los plazos correspondientes. rn Programa Plazo Observaciones . 1. Plan de acción para $0 días Se deberá acompañar un plan de acción con adecuarse a lós lineganientos — |comtados a plazo límite máximo al 31 de divientbre de 2014 - de la presente Norma, partit de la para dar cumplimiento total a la normativa. aprobación | El proceso de implementación de esta norma, dela no exime de responsabilidad al Directorio en Norma. velar porque se gestionen los riesgos a qle se se . Expone la institución. Manual de Gestión de Riesgo 31-dic-12 Según Plazo Art, 25, Operativo ' _ _ - - - Informe trimestral sobre los trimestral Informes trimestral (Según Anexo No. 4) a partir avances en la implementación de del último trimestre del 2011, debiendo informar la Norma de gestión de riesgo" dentro de los primeros 10 días después del Operativo Ñ A cierre de cada trimestre, Informe anual sobre la pestión de A, partir del informe del año 2013, en el mes de riesgo Operativo enero del siguiente año. ¡ : Cumplimiento Articulo 29 Inmediato o : Auditofes Internos - j . - Base de datos anual con eventos A partir del datos del año 2013, eri el mes de de pérdida y DN enero del sigujente año. Cumplimiento Arf24- 31-01-13 A partir del informe del año 2013, en el mes de Transparencia y * enero del siguiente año. . 2. Comunicar la presente Resolución a las Instituciones del Sistema Financiero, al Banco Hondureño para la Producción yla “Vivienda, al Régimen de Aportaciones Privadas, paía los efectos legales correspondientes. — - o 3. La presente Resolución es de ejecución inmediata y deberá * publicarse en el Diario Oficial La Gaceta F) VILMA C. MORALES M., Presidenta, FRANCISCO ERNESTO REYES, Secretario”, FRANCISCO ERNESTO REYES . ! Sexretario 12 A. 2011. o 5EN | La Gaceta | ANEXO N4 2 TIPOS DE EVENTOS DE PÉRDIDA POR RIESGO OPERATIVO r Fraude interno Ss pa nes no reveladas (intencicrnalmente), Autorizadas operaciones crío autorizadas: (con pérdidas o, pecuniarias), valoración errónea de posiciones - (intencional). . Robo y fraude Robo, — malversación, — falsificación, sobomo, - 7 apropiación de cuentas, contrabando, evasión de l Impuestos (intencional). 02 Fraude externo | Robo y fraude Robo, falsificación, Seguridad de | Daños por ataques informáticos, robo de los sistemas información. * Z 03 Ralaciones Relaciones * Cuestiones relativas a remuneración, prestaciones laborales - y | laborales sociales, extinción de contratos. seguridad en el Higiene” y j.Casos reladionados con las nomas de higiene: y puesto .de ¡seguridad en el | seguridad en el .trabajo; indemnización a los trabajo trabajo trabajadoras. Diversidad -y-| Todo tipo de discriminación. discriminación : L - 4 ¿Clientes, Adecuación, — | Abusos de confianza / Incumplimiento de páutes, ¡productos y | divulgación de | aspéctos de adecuación / divulgación. de información . [prácticas información — y | (conocimiento del cliente, etc.), quebrantamiento de Jempresariales confianza la privacidad * de información sobre ' clientes > , : minoristas, quebrantamiento de privacidad, ventas agresivas, abuso de información confidencial. Prácticas * . de | Prácticas restrictivas de la competencia, prácticas mercado comerciales / de mercado improcedentes, . "improcedentes | manipulación del mercado, abuso de Información : privilegiada fon favor de la empresa), lavado de - “dinero. z Productos Defectos del producto (no autorizado, etc.), error de defectuosos los modelos. - Selección, Ausencia de investigación a ollentes conforme a las | patrocinio y | directricas, exceso de los limites de fiesgo frente a .| tiesgos | clientes, , y Actividades de |'Litigios sobre resuliados de las” 2ciividades de asesoramiento [ asesoramiento. : . : 06 Daños a activos | Desastres y | Pérdidas por desastres naturales, pérdidas humanas materiales otrós - Por causas extemas (terrorismo, vandalismo). - acontecimientos |- : 06 interrupción del | Sistemas Pérdidas por fallas” en equipos dae hardware, negocio y fallos |' software -0 telecomunicaciones; falla: en energía enlos sistemas Z aléctrica, i . 07 Ejecución, Recepción, Errores de introducción de datos, mantenimiento o entrega y | ejecución y | descarga, incumplimiento de plazos - o de gestión de | mantenimiento responsabilidades, ejecución errónea de modelos / dé operaciones | sistemas, errores cantables. Errorés en el proceso de compensación de valores y liquidación de afectivo, - Incumplimiento de fa .obligación de informar, inexactitud dé informes extemos (con generación de | pórdidas) Inexistencia “de autorizaciones” f rechazos de cllentes, documentos jurídicos inexistentes / Incorripletos, Aecsso na atacado a cuentas, registras incorrectos de clientas (con generación de pérdidas), pórdida o daño de activos de clientes por negligencia. s Fallos de contrapartes distintas de clientes, otros litigios con contrapartes distintas de clientes. Distribuidores y | Subcontratación, liigios con proveedoras, Seguimiento y presanteción de informes. RESOLUCIÓN SB No.1321/02-08-2011 . pág 7 ANEXO N” 2 r LINEAS DE NEGOCIO GENÉRICAS PARA INSTITUCIONES DEL SISTEMA FINANCIERO Finanzas corporativas. corporativas Finanzas de | estructurado y participación en procesos de . administraciones públicas títulización: underwriting; asesoramiento rad a . a a empresas “corporalivas,| grandes medianas y o En empresas, -así cómo-al gobiemo central entidades Ñ Servicios de asesoramiento | del sector público; entre ¡otras actividades de naturaleza similar. _ : Negociación y [ Ventas Operaciones de tesorería; compra y vánta de títulos, ventas Creación de mercado monedas y commodities por cuenta propia; entre otras Posiciones propias actividades de naturaleza similar, - Tesorarta . Banca minorista | Banca minorista '* Financiamiento -a cliantes minoristas Incluyendo - tarjetas de cródito, préstamo automotriz, antra otros. Banca - [Banca comarcial" Financiamiento a clientes no minoristas, nauyendo: comercial factoring, descuento, arrendamiento financiera, entre z otros. Liquidación . y | Clientes extemos - | Actividades relacionadas coñ pagos y cobranzas, pagos : . transferencia Interbancaria de fondos, compensación y liquidación, entre ótras actividades da naturaleza | similar, “Servicio de | Custodia Servicios de custodia, fideicomisos, comisiones de Agencias Y | Encargos de ponflanzaá confianza y otros servicios. * Otros servicios [Erdoicomisas Cajeros Automáticos Otros servicios DEN Sección B_ávisos Lemilos REPÚBLICA DE HONDURAS - TEGUCIGALPA, MD C:, 20 DE AGOSTO DEL 2011 No. 32,599 . o ANEXO No, 3 - fiero No, 3 . FORMATO DE 8SE DE DATOS:SOBRE PÉRDIDAS OPERACIONALES BRUTAS POR LÍNEAS DE NEGOCIO Y TIPO-DE EVENTO a instución: cor EA ETE 51 Feuudo iiem ¡po de ruedo bn 2) "ode perio (13) 2 [Fraude eriemo Tie de muerdo fre 2) o desert fol 09 [Retaciomenliciarados y muy po de evendo ¿ful 2) pos de inet nel 3) SE |Qilérrina, productos y prá ee dales pa de wea (sho 2) ao de edo fl ES [Daños a activos eonteríala y, ea do aserto [16912] Tipo de eno (el 34 MM |inlerrapeión dal ru fallos sn dos albbebiat po ds ese nie 2) 7 - “ipod cando [hala] 87 [Eostcid alega y estén de Tipo dos five 2) - Tipo ds ento (nal 3) 1) Según Anexo Ho 2 5) Sagén Aer Ho. y nic por cada ms de ragaco egun ni No. 2 ———($) Los-datos de pérdida deben-ser completos-y recogerla totalidad.de las actividades Y exposiciones de pérdida en tódas las áreas del Banco y ubicaciones geográficas, 32,599 _REPÚBLICA DE HONDURAS - TEGUCIGALPA, M.D.C., 20 DE AGOSTO DEL 2011 - [e).- Revisión de pollticas, practicas y orocedímientos sobre las funciones y ANEXO No, 4 INFORME DE GRADO DE AVANCE EN LA IMPLEMENTACIÓN DE LA GESTIÓN DE RIESGO OPERATIVO (GRO) PAG 1/3 NOMBRE INSTITUCIÓN FINANCIERA: CORRESPONDE AL PERIOD! a).- Revisión y modificación de estetutos y regtsmentos sobre funciones y responsabilldades de los miembros del Directorio y la Alta Gerencia _- 11).- Revislón y adaptación de Reglamentos del funcionamiento y responsabllidades de los Comites actual mente constítuldas. l0).- Revistón y modificadón de Manual de fundones y respensabilidadas de los funcionarios y.demas pérsonal para promover la GRO. d).- Revisión y modificación de las funciones de las areas operativas, de negado, riesgos y atras. responsabitidades en líneá con lá GRO. a)» Establecida la Unidad de Gestión de Riesgos Independiente actividades operativas y de negocio) con funciones delimitadas, con persona! tecnlco capacitado, b).- Revisión de la estructura iaa en toas eS areas para Promover la gestión de riesgos, con funciones daras 7 ).- Divulgación del Manual, políticas generales, lImites y procedimientos sobre informes sabre eventos de pérdida, d).: Procedimientos aprobados gue garantizan que todas las arzas e dE Informan a la Unidad de Rlesgos sobre eventos pérdid: Ja).- Etrategia definida a corto, mediano y jargo plazo para gestionar El 'Hesgo operativo. b].- Mecanismos de comunicación para incentivar y promover la GRO en todo el personal de l81F, SEN TEGUCIGALPA, M.D.C., 20 DE AGOSTO. DEL 2011 Pa Gaceta JONA REONNT C)- Recursos para Implementar estrategia de gestion de rlesgo operativo: personal capaz, plan de capacitación JD, GG, y todas las areas, sistemas de información, y otras, " z + PAG ¡d).- Plan de capacitación 1D, GG, y todo persona! -/€l- Codigo de etica a). Politica de riesgo operativo (Art 6) b)- Funciones y responsabilidades, le).- Metodotogiá - d).+ Sistemas de información |e).- Reporteria e informes la).- En funcionamiento [b).-Infarmes periodicos al Comité, GGy Directorio sobre fa GRO 6). Estructura páre la GRO en todas las areas de la Institución. [d).-Plan para ímple menter la GRO en todas ¡26 áreas dela IF, 1a).- Definición y aprobación de Ta metodologia para GRO b).-Metotialogía integradá en todos las procesos de gestión de riesgos de ha Institución. d).- Procedimientos aprobados que garantizan implementación, |t)- Divulgación y aplicación de metodologia en toda la JF. 8).- Pofiticas y procedimientos que garantizan el registro de los eventos de pérdida operativos. : b).- Plan de capacitación de todo e! personal que Interviene en proceo de reglstro de eventos de pérdida, : c)- Reglstro de eventos de pérdidas operativos en la base de datos, a)- Definición e implementación de ilmites para GRO debidamente aprobados. EJ 27] META AECA DE RONDURAS CTEGUOCAAA ¿M.D.C., 20 DE AGOSTO DEL 20 _- a).- Definida y mapeado los procesos en función lInéás de negocio, + [a).- Definido y mapeado las lIneas de negocio ] . j : - : : a). Definidón y aprobación del plan de continuidad y contin; genciá, L).- Periodlcamente se prueba y ajusta dichos Planes. ¡Evaluación del manual, políticas y procedimientos pára la gestion de rlesgo operativo. Evaluación del Programa de Implementación y cumplimiento de la Norma de GRO. ¡Validación del proceso de asignación alas líneas de negocio. a).- Desarrollo y/o modificación de la plataforma tegnológica y los=istemas Ñ . . necesarias para la adecuada RGD, - Avance Total enla Gestión del Riesgo Operativo (4) y «bf Detallar el nombre del 6 los funcionarios y deponidencias encargada Referencia: : 2 / Indicar detalles del punto de acta argitido por Juñta Directhra autorizando la Ejecución de dicha actividad o modificaciones según corresópnda para la Implementación dela Gestión de Rissgo Operativo (GAO) la ejecución de las nctividades o modificacionas según corresponda para la Implementación de a GRO ef Mostrar an termino relativos el porcentaje aproximado de avance en la ejecución de las actividades o modificaciones regún correspones para fa implementación dela GRO a Indicar eri forma ganara! tas o mol 5 para lol 18n dela GRO : ef Puntuallxar sobraas actividades o modificaciones pendlantes inclusive las fechas de ejecución para la Implementación definitiva de la GRO Tf Complementar observaciones, Justiicaciones, 6 comentarios en caso de ser necesario. 8/ Indicar el porcentaje total de avance ena Et det riesgo operativo y cumalimienta de la Norma vigente. . : o . Consciente de fa responsabilidad que asumo al firmar la presente declaración en el progreraa de Implementación y. cumpilmiento de la “Norma de Gestión de flesgo Operativo", procedemos aelloel_.__de de 20, ¡Seljo y Firma de) Representante Legal cr . Sello y Firma del Auditor Interno [Gerente General o Presidente según corres poda, NOTA: En las casos en que la CNOS determine Inconsistención en los datas portadas por la Institución Suparvisada, 56 las comunicará por los medios procedentes y ta taltade cumplimiento u los requerimientos dispuestos por * sste ente regulador, quedará sujeta ala aplicación dl sanciones que corsesponda, DEN REPÚBLICA DE HONDURAS TEGUCIGALPA, M.D.C., 22 DE AGOSTO DEE 2011 No. SD Comisión Nacional de Bancos y Séguros “RESOLUCIÓN $5 No.1423/15-08-2011.- La Comisión Nacional de Bancos y Seguros, CONSIDERANDO (1): Quela Comisión Nacional de Bancos y Seguros es una entidad desconcentrada de la Presidencia dela República, con independencia de funciones, presupuestaria y facultades administrativas suficientes para asegurar la habilidad técnica y financieranecesaría para el cumplimiento de sus objetivos. Y que le corresponden vigilar que las instituciones supervisadas cuenten con sistemas de prevención-del lavado.de activos y financiamiento del tesorismo. CONSIDERANDO (2): Que mediante Resolución 1230/30-11-2004, la Comisión Nacional de Bancos y Seguros, previa opinión fivorable de la Procrroduria General de la República, emitió el Reglamento para la Prevención y Detección del Uso Indebido de los Servicios y Productos que Comercializan las Instituciones de Seguros y Reaseguros en el Lavado de Activos; a finde garantizar la protecciónal consumidor eimagenal sistema asegurador nacional. Ñ CONSIDERANDO (3): Que con a propásito de subsanar las deficiencias estratégicas identificadas en el informe de evaluación Mutia (publicado en agosto de 2009) se presentó, el Plan de Acción de País, al Grupo de Revisión de Cooperación Internacional (ICRG por sus siglas eninglés) del GAFI, el nal contempla la adopción de medidas correctivas : enloreferente a la Recomendación cinco (5) específicamente alo relacionado con el Beneficiario Final. CONSIDERANDO (4): Quela Comisión Nacional de Bancos y Seguros a efecto de dar cumplimiento a lo dispuesto en el artículo 41 dela Ley de Procedimiento Administrativo, con . Fecha 29 de julio de 2011, mediante Oficio 8-360-2011, suscrito por el Secretario General, remitió a la Procuraduría General de la República, el proyecto de “REGLAMENTO PARA LA PREVENCIÓN Y DETECCIÓN DE LOS DELITOS DE. LAVADO DE ACTIVOS Y FINANCIAMIENTO AL TERRORISMO EN LOS PRODUCTOS Y SERVICIOS QUE COMERCIALIZAN LAS INSTITUCIONES DE SEGUROS Y REASEGUROS”, t:eftoto que dicha entidad emitiera el dictámen correspondiente. CONSIDERANDO (5): Quela Procuraduría General dela República, mediante Certificación de fecha 03 de agosto de 2011, comunicó a la Comisión Nacional de Bancos y Seguros, el Expediente Administrativo PGR-212-2011, contentivo del " final POR FANTO: Confimdamento en los Artítulos 6 y 13 numerales 1) y 2) dela Ley de la Comisión Nacional de Bancos * y Seguros; Articulo 2 numeral 13) dela Ley Contra el Delito de Lavado de Activos; Artículo 2 numeral 8) de la Ley Contra el Financiamiento del Terrorismo y, 41 de la Ley de Procedimiento Administrativo; en sesión del 15 de agosto de 2011; . 1. . Aprobarel siguiente: “Reglamento para la Prevención y Detección de los Delitos de Lavado de Activos y Financiamiento al Terrorismo en los Productos y Servicios que Comercializan las Instituciones de Seguros y Reaseguros”. CapítuloT . DISPOSICIONES GENERALES

Articulo 1

OBJETO: El presente Reglamento tiene por objetivo establecer lineamientos generales, para la implementación * de politicas, procedimientos y metodologías enla identificación delos tomadores dé seguros, asegurados, beneficiarios y otros . clientes que hacen uso delos servicios y productos que prestan las instituciones de seguros o reaseguros e intennediariós de seguros, Asimismo, estos lineamientos generales son extensivos -al mantenimiento, disponibilidad de registros y notificación de transacciones en las operaciones de seguros, transacciories en “efectivo, múltiples en efectivo, financieras y afípicas, con el finde prevenir y detectar la realización: de transacciones relacionadas con el delito del lavado de activos y el financiamiento del terrorismo; a efecto de dar cumplimiento a lo establecido en los artículos 27,31, 32,33, 34, 36, 37, 38, 41 y 42 de la Ley Contra el Delito de Lavado de Activos y articulos 23, 24,25 y 26 de la Ley Contra el Financiamiento del Terrórismo,

Articulo 2

DEFINICIÓNES DE TÉRMINOS: Para «los efectos de este Reglamento se entenderá por: BCH: Banco Central de Honduras Usufructuario o beneficiarios Personas físicas que son las' propietarias finales o tienen el control final de ui cliente y/o de la persona en cuyo nombre se comprende aquellas personas que ejercen el control efectivo final sobre ma juridica o acuendo legal. - Comisióno CNBS — Comisión Nacional de Bancos y Seguros: ES 10 | MISA rerOBLICI DE BORDURAS TEGUCIGALPA, MD.Co 22 DE AGOSTO DEL 201 No. 32,000 Financiamiento del Terrorismo Actividad que por el medio que fuere, directa o indirectamente, proporcione ú recolecte y activos, dispense o trate de dispensar servicios financieros y otrás. - servicios, con la intención de quese utilicen o a sabiendas de que serán utilizados enttodo o parte, para financiar la comisión de actos de terrorismo o de:organizaciones terroristas, aún cuando estos no serealicen o vayan a realizarse en el territorio hondureño, Tustitución Supervisada * Insttuzionesqueconfirme al artículo 6 dela Ley de la Comisión Nacional de Bancos y Seguros, se - encuentran bajo la supervisión, vigilancia y control dela Comisión, Instituciones de Seguroso Personas jurídicas nacionales o Reaseguros sucursales de instituciones extran- | jeras legalmente constituidas en el país; autorizadas para que en for en forma habitual y sistemática se dediquen a comercializar produc- - tos de seguros, flanzas y reaseguros. Intermediarios de Reaseguros Personas físicas o jurídicas que ; acambio de una remuneración realizan la actividad de mediación dereaseguros entíe una entidad aseguradora o reaseguradora -cedente y otra aceptante. Intermesiarios de Seguros Agentes dependientes e independientes y sociedades de corretaje inscritas en el Registro : de Agentes y Corredores de Seguros que administra la Comisión, . que profrueven la actividad mercantil de seguros y fianzas entre personas naturales o júridicas y las instituciones de seguros, percibiendo. deéstas una comisión, así cómo la asesoría posterior - que se preste en caso de reclamaciones y la conservación, modificación y renovación delos contratos, Lavado de Activos Actividad encaminada a legitimar ingresos 0 “activos, provenientes de actividades ilícitas, o, carentes de | fundamento económico o soporte legal para su posesión. , Ley Ley Contra el Delito de Lavado de Activos contenida en el Decreto N*.45-2002 y sus reformas mediante Decreto N* 3-2008, la Ley Contra el Financiamiento del Terrorismo contenida en el Decreto Y 241-2010 y la Ley Sobre Privación . Definitiva del Dominio de Bienes de Origen Ilícito contenida en el Decreto N*27-2010 yotras modificaciones a estas, Superintendencia órgano técnico especializado dela Comisión, encargado de la supervisión y control de instituciones y personas a quienes les es aplicable las disposiciones contenidas en el presente reglamento. Transacción Atípica Operación no consistente con el perfil previamente determinado del tomador o contratante de Seguros, asegurado, beneficiario y otros clientes que no guarda relación - con la actividad económica y ques sesale de los parámetros de nonnalidad establecidos para determinado rango de nercado, o, +: que pudiera hacer pensar que el cliente está desarrollando otra actividad no conocida por la institución supervisada. — '- DIF — Unidadde Infonnación Financiera.

Articulo 3

RESPONSABILIDAD Y OBLIGATO- RIEDAD.-El presente Reglamento es de cnmplimiento obligatorio para todas las instituciones dseguradoras, reaseguradoras e intermediarios de seguros y reaseguros.

Articulo 4

SUPERVISIÓN.-La Comisión, a través de la Superintendencia, incluirá procedimientos en sus planes de supervisión tendientes a verificar el cumplimiento de la Ley y el presente Reglamento. . 1 - ro.

Articulo 5

DESIGNACIÓN DEL RESPONSABLE ' DE EJECUCIÓN.- Las instituciónes de seguros, Teaseguros eintemediarios de seguros y reaseguros, através de sus Juntas Directivas o Consejos de Administración, deberán nombratun * . Funcionario de Cumplimiento con suficiente independencia y autonomía, a efecto de coordinar las funciones y actividades de cumplimiento yseguimiento relativas ala prevención y detección deluso indebido delos servicios y productos, que comrcializan. En el caso de los intermediarios de seguros queno cuenten con una Junta Directiva o Consejo de Administración, será el Gerente o representante legal guien. nombrará al funcionario de cumplimiento, : Capitulo! - DEL COMITÉ DE CUMPLIMIENTO 4 : .

Articulo 6

CONSTITUCIÓN.- Cada institución de "Seguros y reaseguros formará ua Comité de Cumplimiento, * que tendrá como mínimo pero no límitativas las funciones .. Siguientes: a) Evaluarel desarrollo del Programa de Cumplimiento; b). Analizar las transacciones inusuales presentadas por el Funcionario de Cumplimiento para determinar su afipicidad. c) Solventar los conflictos entre las áreas de negocios referentes a aquellos productos o servicios, que sesospeche puedan: servulnerables para el lavado de activos y financiamiento del terrorismo. _d) Analizar y aprobar losinformes de gestión elaborados porel Funcionario de Cumplimiento, sobre las actividades de prevención de lavado de“activos y financiamiento del terrorismo, para su presentación ante la Junta Directiva.

Articulo 7

INTEGRACIÓN.- El Coraité de Cumplimiento estaráintegrado, como mínimo por. BEI i REPÚBLICA DE HONDURAS - - TEGUCIGALPA, mM D.C., 22 DE AGOSTO DEL 2011 No. 32,600 a) Unrniembro dela Junta Directiva o del Consejo de Administración; — - b)El Gerente General o el funcionario que el delegue; e) El Funcionario de Cumplimiento, quien fngirá como Secretario del Comité. Las institucibnes de seguros y reasegorós que no cuentes con una Juata Directiva O Consejo de Administración domiciliado enel - -] territorio nafional, nombrará através del órgano administrátivo . correspondiente representante con suficientes Escultades para integrarel Cámité, La designación de losmienbros del Comité de Cumplimiento no eximeala idstitución deseguros ni a sus demás funcionarios y empleados de la obligación de prevenir, detectar y reportar internatueniólas transacciones inusuales y/o atípicas conla debida dosmeniación desoporte, Capítulo IT. 'D "FUNCIONARIO DE CUMPLIMIENTO | ARTÍQULO 8. REQUISITOS.- El Funcionario de Cumplimierto para efecto de su nombramiento, deberá curp conlos siguibntes requisitos mínimos: a)' Experiencia laboral comprobada en Seguros; y b) Experiencia en lá formulación y ejecución de políticas Y. procedimientos para la prevención y detección delos delitos de lavado deactivos y financiamiento del terrorismo, análisis deriesgn, aspectos legales y de auditoría, entreotros,

Articulo 9

COMUNICACIÓN ALA COMISIÓN.- - Lasinstituciones de seguros y reasegúros, informarán por escrito a la UIF y la Superintendencia sobre el nombramiento del Funcionario de Cumplimiento al día siguiente hábil de haberse efectuado, adjuntando la hoja de vida y el punto de actarespectivo donde conste el mismo. La presente disposición, es aplicable cuando el Funcionario de Cutuplimiento es reemplazado, debiendo lainstitución informar los motivos que dieron lugar a su separación. La UIF podrá formular observaciones cuando estime que el cargo y nivel de . responsabilidad que no le permite enmplir de manera idónea sus funciones. -

Articulo 10

IMPEDIMENTOS.- No podrá ser nombrado como Funcionario de Cumplimiento; a) Los miembros de la Junta Directiva o Consejo de Admi : nistración; b) Los titulares de aás del cinco por ciento (5%) delas acciones del capital social; 19] Quienes hayan sido declarados enquicbra o en coricurso . — dencreedores y queno hayan sido rehabilitados; d Quienes hayan sido condenados por cualquier delito contiza la propiedad o la fe pública; e Quienes desempeñen otras actividades dentro dela "institución, y que estas interficran en la debida diligencia; Y o Los funcionarios que desempeñen ctas actividades dentro de la institución y que puedan interférir enla debida iMieenci Ñ

Articulo 11

FUNCIONES.- El Funcionario de : Cumplimiento desempeñará como mínimo, las siguientes funciones: a) Diseñar y actualizarel programa de cunaplimiento y proponer al Gerente General o Presidente del Consejo de Admunistración, las políticas y procedimientos para la prevención y detección del lavado de activos y financiamiento del terrorismo, a efecto de prevenir losriesgos dexeputación, operacionales, legales y de concentración, derivados del uso indebido de los servicios y productos que presta la institución; b) Comrunicaral personal de la institución y a sus intermediarios, . todaslas disposiciones legales y reglamentarias que sobre el lavado deattivos y financiamiento del terrorismo, vigentes en la República de Honduras; así.como los procedimientos internosrelativos al programado cumplimiento que se deiven delas leyes y: reglamentos: €) Velar porque se cumplan las políticas y procedimientos establecidos para la prevención del delito de lavado de activos y financiamiento del terrorismo, así como delasnormas y resoluciones prudenciales emitidas porla CNBS; d) Presentar informes trimestrales al Gererite General o Presi- dentedel Consejo de Administración o Junta Directiva los que deberán contener como mínimo: un resurnen detransacciones atípicas reportadas ala UTF, análisis de riesgos y de “monitoreo, capacitaciones recibidas e impartidas, y los * resultados dé la aplicación de los procedimientos y políticas establecidas; €) Mantenerse actualizado en aspectos técnicos y legales, relacionadoscon el delito delavado de activos y financiamiento del terrorismo; 1) Establecer canales de comunicación y cooperación con otras instituciones supervisadas del sistema; 2) Enviarlosinformes relacionados con la prevención del delito de lavado de activos y financiamiento del terrorismo, quesean solicitados porla UIF; h) Establecer canales de comunicación entré la oficina principal, * agencias y sucursales y cuando corresponda, con la casa matriz en el exterior, en lo referente al reporte de transacciones enefectivo, múltiples en efectivo, financieras y atípicas; * 1) Presentar al Comité de Cumplimiento, las transacciones . ausuales detectadas, quien determinará las atípicas areportar : j) Remitir en forma inmediata a la UI, los reportes de transacciones atípicas; K) En el diseño de productos y servicios, cerciorarse que los * nismos cumplan con las normas de control interno para la prevención de lavado de activos y financiamiento del EEN Sección B REPÚBLICA DE HONDURAS - TEGUCIGALPA, M.D.C., 22 DE AGOSTO DEL 2011 No. 32.600 * D Verificar queel área de Recursos Humanos o su equivalente, defina parámetros que aseguren, un alto nivel de integridad del personal, estableciendo un sisterna para evaluar log antecedentes personales y laborales de los empleados y foncionarios u otros representantes autorizados; * m) Informar oportunamente a la Junta Directiva o Consejo de - Administración, Presidencia y/o Gerencia General y Comité de Cumplimiento, sobre cambios su la legislación nacional y enlas normas internacionales, relacionadas ton el delito de lavado de activos y financiamiento del terrorismo; n) Evaluar y realizar los correctivos necesarios elos reportes detransacciones en efectivo, múltiples en efectivo y Enancieras, + transacciones atípicas y otros reportes requeridos por la UYTF; o) En coordinación con,el área de Recursos Humanos o $u equivalente, planificar programas decapacitación al personal incluyendo a los intermediarios sobre el tema de prevención de lavado de activos y financiamiento del terrorismo, el cual deberá incluir la identificación y el conocimiento pleno de sus clientes e instruirlos en cuanto a las responsabilidades contenidas en la Ley, el presente Reglamento y las futuras disposiciones que se emitan; p) Servirde enlace entre la institución y la UTF; q) Otras que señalela institución en materia de lavado de activos y financiamiento del terrorismo. Capítulo EV : DELASNORMAS RELATIVAS ALOS CONTRATANTES DE SEGUROS, BENEFICIARIOS, BENEFICIARIO FINAL O USUFRUCT UARIOS Y OTROS CLIENTES

Articulo 12

IDENTIFICACIÓN.- Las instimciones de seguros e intermediarios de seguros, deberán identificar " plenamente a los contratantes de seguros, a sus asegurados y otros clientes y a los beneficiarios finales o nsufructuarios, al inomento de establecer por primera vez una relación contractual, ya sea en la suscripción de seguros o al proporcionar cualquier otro servicio. En el caso de los beneficiarios de las pólizas, éstos serin identificados plenamente al momento de la presentación del reclamo. En el proceso de identificación, se observarán los a) Lainformación y documentación requerida enla suscripción y/o renovación de pólizas, aprobación de un préstamo y otros servicios, deberán conservarse dejando gopia ya seamagnética, fotostática, fotográfica, micro filmica.o cualquier otro medió” de reproducción, organizándose en un expediente por ramo o por cliente, segúnla política dela institución; b) Los asegurados y/o clientes dela institución de seguros y/o sus intermediarios debérán llenar la solicitud y demás ' formularios vigentes previo a suscribir y/o renovar pólizas o, tramitar préstamos; o) Exigirfótncopiadelatarjeta de identidad y el Registro Tributario" Nacional (RTN) de los asegurados en caso de ser clientes nacionales. Las personas naturales de nacionalidad extranjera deberán presentar pasaporte vigente o carné de residencia, domicilio debidamente comprobado y su calidad migratoria; igval documentación deberán ser exigida para el trámite de préstamos; » d) Cuando se contraten seguros de grupo o colectivos, el contratante o tomador del seguro o asegurado, deberá proporcionarla lista delos integrantes con el nombre completo y el mimero de la tarjeta de identidad y RTN de cada integrante del grupo o en su defecto, el número de su pasapotte vigente deser extranjero; €) No podrán suscribir pólizas u otorgar préstamos con nombres falsos, o de cúalquiez otra modalidad que encubra laidentidad “del titulaz y/o beneficiario final ousufructuario; f) Requerirqueel contratante o tomador del seguro, asegurado, * beneficiario u otro cliente declare si actúa en nombre o en representación de otra persona que es el verdadero * beneficiario final o usuftuctuario, obteniendo para tal fin la identificación que le permita a la institución de seguros estar convencido de la identidad de este; Identificar plenamente a todas las personas que tengan autorización legal para contratar en representación de los contratantes o tomadores de seguros, asegurados, beneficiarios y otro clientes, como si se tratara de pólizas emitidas atítulo personal; H) Obtener información sobre el propósito y la naturaleza de la + Telación denegocios que desea mantener el cliente con la institución: 1) Mantener un proceso continuo de debida diligencia queper- mita actualizar la información de los clientes existentes, evaluando si sus operaciones corresponden alainformación - proporcionada al inicio de la relación, el origen de sus fondos, así comó el perfil de riesgo de dicho cliente; Las instituciones supervisadas y otros obligados no supervisados que originen operaciones de seguros, deberán remitir ala institución de seguros correspondiente la solicitud o' formulario quentilicen para tales operaciones; y, : E KEN Secerón KR Avisos La Pra Gaceta | REPÚBLICA DE HONDURAS - TEGUCIGALPA, MOON DEACOSTO DICTA No. 32,600 k) Enloscasos que la identificación del cliente se delegue a un : intermediario de seguro, este a solicitud de la institución aseguradora cortquien ha establecido relación, deberán poner asu disposición!a información de identificación del cliente, - así como copia de los datos requeridos. Sin embargo, la responsabilidad final de la identificación y verificación del cliente recae sobre la institución de seguros que delegó la identificación y esta deberá realizar su propia verificación: sí tuviese alguna duda sobre la información proporcionada.

Articulo 13

RELACIONES CON PERSONAS JURÍDICAS.- Las itistituciónes de segros y reaseguros, así, coto los intermediarios de Seguros y Teaseguros, al momento de establecer una relación con personas jurídicas nacionales y extranjeras, para efecto de constituir el expediente debertnrequari losigniente: a) Fotocopia de la escritura de constitución y estatutos y de sus reformas debidamente inscritas, así como del Registro Tributario Nacional (RFN). b) Presentarel original y fotocopia de la autorización concedida *, porla Secretaría de Estado correspondiente, para ejercer el . comercio en la República de Honduras y su respectiva inscripción en el Registro Mercantil c) Identificación plena de la persona natural que ostenta la administración y representación de la persona jurídica. d) Fotocopia de la certificación de la Junta Directiva que contenga el nombre completo y fotocopia de la tarjeta de identidad de: + lossocioso accionistas y > los ejecutivos antozizados para contratar en nombré de “la empresa;

Articulo 14

REQUERIMIENTO DE IDENTI- FICCACIÓN.- Las instituciones de seguros y/o intermediarios, a efecto de dar cumplimiento a lo dispuesto en el presente reglamento; deberán identificar asus clientes requiriendo como PERSONA NATURAL «PERSONA JURÍDICA j Estado civil y nombre del cónyuge, si aplica. : a. Nombre completo (tal como aparece en. * >] a Nombre comercial, __el documento de identidad). b. Fecha de nacimiento, 4 b.Razónodenominatión social. €. Lugar de nacimiento. * | e Actividad económica — * d. Profesión, ocupación u oficio. d. Fotocopia de RTN o RUC. €, Nacionalidad, e. Fotocopia de la Escritura Social y sus Y teformas debidamente inscritas f. Género. * f Detalle e identificación de las personas 8. Número del documento de " autorizadas para contratar en zepresenta- Identificación Personal. ción de la empresa (aplicando todos.tos h. Tipo de identificación (tinrjetade ] identidad, RTN, pasaporte 0 cainé deresiderite). j 1 Dirección deresidencia completa, | g, Dirección h Teléfono, tax, correo: clectrónico, sitio web wotro que aplique. k- Número telefónico fijo y/o móvil, número de fax y correo electrónico i. Pólizas suscritas con esta u otras aseguradoras m. Nombre del negocio (si aplica). n. Giro actividad delnegocio. o. Nombrede la empresa en que trabaja p- Dirección completa de la empresa . 4. Número telefónico del trabajo. T. Tiempo de laborar en la empresa "7. BREN No. 32,600 o REPÚBLICA DE HONDURAS - TEGUCIGALPA, M.D.C, 22 DE AGOSTO DEL 2011 Sien el proceso de suscripción de pólizas de seguros existen dudas * sobre lagxistencia de los suscriptores, la instiluciónde.seguros deberá realizaruna verificación insitu para comprobarssuexistencia, dejando evidencia documental de esta gestión, en el expediente del cliente! En caso en que la información recabada sea * inconsistente con la proporcionada por el cliente, o nio satisfaga "ale institución de seguros, esta debería dar por terminada la . relación comercial. Las instituciones de seguros también deberáh considerar la elaboración de un informe de transacciones sospechosas ala UIF. : : Las instituciones de seguros, deberán implementar un progrna que le pérmita obtener información consolidada de las pólizas institución. | .

Articulo 15

PÓLIZAS PARA COMERCIANTES '. INDIVIDUALES Y OTRAS ORGANIZACIONES : CIVILES.-Para la suscripción. de pólizas por parte de comerciantes individuales y negocios que son propiedad de una persona, aatural, se exigirá la presentación de los siguientes . documentos: a) Patocópiadela deolaraciónde comerciantes individual inscrita enel Registro Mercantil; . b) Identificación de las Personas: naturales autorizadas para contrajar en nombre de la empresa, dejandolas fotocopias en el ivo expediente. : . Las pólizas para este tipo de comerciantes, serán emitidas a nombre del propietario, indicando a la parel nombre comercial. |' olizmdo! i , Enla emisión de pólizas a nombre de asociaciones sin fines de. Iucro tales como: clubes, patronatos, iglesias, y otras asociaciones, se solicitará fotocopia autenticada de la personeria jurídica y la certificación de registro emitida por la Secretaria de Estado correspondiente, la cual deberá conservarse en el expediente, -

Articulo 16

DEBIDA DILIGENCIA.- Al momento de establecer una relación contractual con un contratante o tomador de seguros, asegurados precxisténtes u otros clientes, las instituciones de seguros y tenséguros deberán procedera: a) Identificación plena. a b) Verificarlaidentidad del contratante o tomador de seguro y otro cliente, a través de documentos, datos einformación de na fuente mudependiente y fiable. : - c) Determinar si el contratante o tomador deseguro y otro cliente actúa en nombre de otra persona, Además tomar medidas razonables para obtener datos de identificación suficientes conel objeto de verificar lajdentidad de esa otra persona. d) Identificar al beneficiario dela póliza antes de hacer efectiva la indermización, y tomarmedidas razonables para verificar su identidad hasta que la aseguradora quede convencida de de cada asegurado. Y si la hubiere, con otros asegurados en la ' quela información proporcionada es la correcta. €) Enel caso de las personasjuridicas, las instituciones de segu- ros y teaseguros y/o intermediarios deberán, además, tomar medidas razonables para conocer la estructura de propiedad y de control del cliente. . 1) Obtenecinformación sobreel propósito y la naturaleza prevista dela relación de negocios. - 2) Llevar a cabo un proceso continuo de debida diligencia con .. Fespecto a la relación de negocios, así como un examen detajlado de las operaciones realizadas durante el eurso de esa relación, con el fin de asegurar que las operaciones que seéstán haciendo son compatibles con lo quela institución deseguros y/o intermediario conoce del contratante o tomador de seguro y otro cliente, sus negocios y perfil de riesgos, incluso el origen de los fondos, si fwess necésario. h) Cuando se contraten seguros de grupos o colectivos propismente dichos, sedeberá obtener el perfil del contratante. del seguro en los mismios términos que se deseriben en el Jiteral anterior, exceptuando de este reguisito a las personas que forman parte del grapo asegurable, a | 1) Cuando las instituciones de seguros y réaseguros suscriban o mantengan contratos de seguros y reaseguros con instituciones supervisadas u otras obligados no supervisados, deberán requerir y mantener en los expedientes respectivos (del contratante) como minimo lo siguiente: "> Cormunicatión del Funcionario de Cumplimiento nombrado . > Copiadelacarta deremisión del Progíama de . Cumplimiento a la UTE . > .Nombredelórgano o entidad reguladora o supervisor, . Y > Nombre dela firma de Auditoría Externa, inscrita en el registro que para tal efecto administra la Comisión. Estainformación deberá serpresentada, y evaluada porel Comi- té de Cumplimiento de lainstitución deseguros y Teaseguros, para determinar la aceptación o ampliación de la información, adjuntando copia del áctaen el expediente del asegurado. j) Las instituciones de seguros y Teaseguros, al momento de establecer relación con los intermediarios de Seguros y reaseguros, deberán dejar evidencia en los expedientes respectivos que los mismos han recibido la capacitación necesaria en materia de lavado de activos y financiamiento k) Las instituciones de seguros y reaseguros, cuando deleguen la identificación del cliente 2108 intermediarios de Seguros y renseguros, deberán requerirles a éstos copias de los documentos relacionados con la identificación, parado cual los intérmediarios deberán proveerlos sindemora alguna. . En los casos de existir duda sobre la veracidad de la información provista porlos intermediarios para llevara cabo la debida diligencia, estos deberánrealizar y completarsu propia BEEN | La Gaceta ION TEGUCIGALPA, MDC, 22 DE AGOSTO DEL 201: No. 32,600 L) Las instituciones de SEBUTOS y reasegurós tienen la responsabilidad final con lo que respecta a la identificación y verificación de los clientes que han delegado sobre los intermediarios.

Articulo 17

MONITOREO.- Establecida la relación, las instituciones de seguros y teaseguros deberán precisar los parámetros y/o lineamientos bajo los cuales se procederá a su análisis de acuerdo al tipo de transacción o actividad querealicen, , para determinar si las. operaciones que estos ejecuten, corresponden o 10 al conocimiento documentado, que setiene de ellos. El monitoreo de las transacciones deberá aplicarse * individualmentea todos los contratantes de seguros, asegurados, . y otros clientes de la institución de Seguros, para permitir la detección oportuna de las transacciones atípicas, adetuándose a las muevas circunstancias que sutjan en el transcurso de la telación, dejando evidencia de esta gestión en el expediente respectivo. Las instituciones de segúros y reaseguros, deberán desarrollar o contar con tecnología de información adecuada que les permita detectar todas aquellas operaciones que se desvíen . delos parámetros previamente determinados; a inde que éstas * se analicen para determinar si pueden o no considerarse transacciones atípicas. . El monitoreo deberá enfocarse principalmente al registro de transacciones tealizadas en efectivo, o cualquier otro. nstriniento * monetario. En este sentido, las instituciones de seguros y reasegtiros mantendrán un registro díario de las transaccionesrealizadas por” - clientes que superen el monto límite establegido por el BCH, para cada producto o servicio, incluyendo un registro de las transacciones múltiples realizadas. . Capítulo Y DELAS NORMAS RELACIONADAS CON Eb PERSONAL DE LA INSTITUCIÓN

Articulo 18

CONOCIMIENTO.- Las instituciones de SEgUToS o reaseguros, deberán tomar en consideración lo siguiente: a Enel proceso de selección deberán éstablecer procedimientos para evaluar y comprobar los antecedentes personales, Laborales de sus fitros funcionarios, empleados y asesores; b. Vigilarla conducta del personal, en especial la de aquellós que desempeñan cargos relacionados con la atención de clientes, recepción y administración, estableciendo las normas y * controles apropiados; y €. Prestarán especial cuidado al personal cuyo nivel de vida no corresponda al de sus ingresos, sean renuentes a tomar "vacaciones o pueden estar asociados directa o indirectamente : con la desaparición de forídos de la institución.

Articulo 19

CAPACITACIÓN. Las instituciones de Seguros o rensepuros, deberán de manera permanente capacitar en aspectos legales y técnicos, así como en políticas y procedimientos que adopten para la prevención y detección del lavado de activos y financiamiento del terrorismo a todo su personal. En ese séntido cada Institución deberá estructurar un plan de capacitación anual dirigido a sus funcionarios y empleados, . debidamente aprobado por la Junta Directiva o Consejo de En el expediente de cada empleado, deberán archivarse las evidencias documentadas de habersido capacitado en el tema. de Lavado de Activos y Financiamiento del Terrorismo. Asimismo, la administración de la institución supervisada, deberá comprobar mediante evaluaciones periódicas quesus fimcionarios y empleados, conocen las obligaciones y responsabilidades contenidas en la Ley. Las instituciones de seguros, al momento de establecer relación con los intermediarios de seguros deberán dejar evidencia en los expedientes relativos que los rrismos han recibido la capacitación necesaria en materia de Lavado de'Activos y Financiamiento del ARTÍCULO20.- RESERVA Y CONFIDENCIALIDAD.- Queda prohibido al personal de las instituciones de Seguros y " reaseguros, poner en conocimiento de persona alguna el hecho . de que una información haya sido solicitada por la autoridad competente o que fue proporcionada a la misma. Asimismo, deberán mantener la más estricta reserva y confidencialidad respecto a los reportesa que serefiereel presente Reglamento, absteniéndose de proporcionar cualquier información 9 noticia al respecto, que no sea al Ministerio Público o alórgano Jurisdiccional competente. Capítulo VI DELREPORTE, REGISTRO Y DOCUMENTACIÓN DE TRANSACCIONES EN EFECTIVO, ' MÚLTIPLESEN EFECTIVO, FINANCIERAS Y ATÍPICAS.

Articulo 21

TRANSACCIONES EN EFECTIVO. Las operaciones individuales relacionadas con los servicios que Prestana sus clientes y realizadas en efectivo, que igualenó superen. el monto establecido por el BCH, deberán registrarse en el formulario de “Registro de Transacciones en Efectivo” (RTE), quese proporcionará al efccto; debiendo serremitidos a la UTE, mediante el Capturador de Transacciones UIF, dentro de los Primeros diez.(10) días hábiles del mes siguiente deefectuada la transacción, 3 EA MARE evsica DE HONDURAS TEGUCICANAA, M.D.C, 22 DE AGOSTO DEL 2011 No. 32600 ARTÍCULO22.- TRANSACCIONES MÚLTIPLES EN EFÉCTIVO.- Las bperaciones que en su conjunto superen el monto límite establecido por BCH, se considerarán como una : transacción única si son realizadas por o en beneficio deuna determinada persona natural o jurídica durante el mismo día, cen cualquier otro plazo que fije el ECH, debiendo serremitidos ala UTF, mediante el Capturador de Transacciones UIF de acuerdo alos parámetros de éste, dentro de los primeros diez (10) días hábiles del mes siguiente'de efectuada la transacción. |

Articulo 23

TRANSACCIONES FINANCIERAS (NO EN EFECTIVO). Aquellas transacciones financieras no en efectivo, relacionadas corel cliente que igualen o superen el Tonto establecido por BCH, serán reportadas a la UTE dentro de los primeros diez (10) días hábiles del mes siguiente de efectuada la transacción, medianté el Capturador de Transacciones UIF.

Articulo 24

TRANSACCIONES ATÍPICAS.- Las instituciones de seguros deberán comunicar de inmediato ala UIF aquellas operaciones efectuadas por personas naturales 6. jurídicas, quese consideren atípicas, mediante el “Reporte de Transacciones Atípicas” (RTA). La UIF, al recibir el RTA Je asignará el código respectivo, acusando recibo de haberlo recibido, La UTF hará del conocimiento del sistema asegurador sobre nuevas tipologías | relativas al lavado de activos y financiamiento del terrorismo. ARTÍCUEO25.- CONSERVACIÓN. Los formularios a quese refiere este capítulo, así corno los documentos que respalden estas transacciones, deberán conservase bajo las más estrictas y adecuadas medidas de seguridad, durante un término de cinco (5) años. La UTE podrá requerirlos cuando lo estime conveniente, . Capítulo VI . DELA PREVENCIÓN DEL FINANCIAMIENTO DEL . « TERRORISMO

Articulo 26

REPORTE DE TRANSACCIONES.- Cuando las instituciones de'seguros y Teaseguros, Sospechen o tengan indicios razonables que existen fondos vinculados o relacionados con o que puedan serntilizados: para el terrorismo, actos terroristas o por ofganizaciones terroristas o los que fnancien el terrorismo, deben informerlo de inmediato a la UIF utilizando el formulario RTA. Las instituciones de seguros y reeseguros, deberán cumplirconlo dispuesto en la Ley Contra el Financiamiento del Terrorismo y su reglamento. Capitulo VI DELPROGRAMADE CUMPLIMIENTO ARTÍCULO27.- PROGRAMA DE CUMPLIMIENTO. Las tustituciones de seguros y reaseguros supervisadas, deberán contar . -Con un Programa de Cumplimiento adecuado a la organización, - estructura, recursos y complejidad desus operaciones. En el caso de los interínediarios de seguros y reaseguros, estos deberán someterse al Programa de Cumplimiento de la institución con que mnantenganrelación contractual. : Unacopia del Programa de Cumplimiento y del punto de acta de Junta Directivao Consejo de Adrninistración en el quese aprueba. dicho programa se remitirá a UTF, quien acusará recibo de los Atismosy podrárcalizarlas gbservaciones que considere pertinentes. Las instituciones revisarán, periódicamente la eficacia de sus Programas de Cumplimiento, a fin de verificar su ejecución e identificar deficiencias o necesidades de actualización y/o modificación derivadas de cambios enla legislación hondureña o por emisión de reglamentos, políticas y mejores prácticas internacionales, Cualquier actualización y/o modificación deberá comunicarse por escrito a la UIF. ] ' El Programa de Cumplimiento deberá contener como mínimo lo 2. Código de Ética: pautas de comportamiento que demuestren el compromiso de la institución enla prevencióndel uso ind bido . de sus pcoductos y servicios, Ñ Quedan sujetos al cumplimiento de este Código los accionistas, directores, representantes legales, administradores, funcionarios y empleados para evitar que los servicios de la institución sean usados para legitimaru - ocultar fondos destinados al lavado de activos y financiamiento del terrorismo. Asimismo, deberá establecerse la obligación .deprestar toda la colaboración a las autoridades nacionales 'paracombatir de los delitos antes mencionados. h. Régimen de Sanciones: deberá abarcar a las personasque han incumplido las políticas o procedimientos establecidos para la prevención y detección delavado de activos y financiamiento , . tlel terrorismo. Este régimen de sanciones se aplicará sin perjuicio delas sanciones establecidas en la Ley. c. Sistema de Auditoría; con el fin de apoyar la labor del Funcionario de Cumplimiento, cada institución de Seguros y reáaseguros, incorporará en el programa de auditoría, interna anal la comprobación dela eficacia, eficiencia, cumplimiento y tesultados obtenidos en la implementación del Programa Asi mismo, en el contrato que la institución suscriba con la. firma de auditoría externa, deberá iricluir una cláusula enla . que se requiera una opinión-sobre el cumplimiento de lo * dispuesto en la Ley y este Reglamento. - d. Políticas de conocimiento del cliente: las instituciones deben * determinarlas políticas y procedimientos de conocimiento de los contratantes o tomadores de seguros o Pedseguros, asegurados y otros clientes. En el caso de los beneficiarios, - estos serán identificados plenamente al momento de la presentación del reclamo. o = ska Sección 1 Avisos REPÚBLICA DE HONDURAS - IECUCIGALPA, mM D.C,, 22 DE AGOSTO DEL 2011 No, 32 00 Estas políticas y procedimientos deben tener por objeto al menos: d.1. Establecer medidas para una sana administración de riesgos, que pérmitan a las instituciones de Seguros y reaseguros, contemplar normas de aceptación e identificación de clientes y monitoreo de aquellos considerados de alto riesgo, tendentes areducirel riesgo que por comisión u omisión sus servicios sean usados para legitimar fondos queprocedan + de actividades ilícitas o para financiar acciones terroristas; 4.2, Proteger la reputación de la institución; 4.3. Asegurar el cumplimiento delas. normas establecidas enla. legislación vigente y sanas prácticas aseguradoras; : d.4. Advertir oportunamente trarisacciones atípicas, realizadas -porlos asegurados o por cualquierpersona natural o jurídica *>con quien realice transacciones crediticias o financieras, que pudieran estarrelacionadas con el delito delavado de activos y financiamiento del terrorismo; d.5. Prevenir entre otras consecuencias negativas, la imposición de sanciones penales, administrativas o pecuniarias a $us empleados, funcionarios y alos directores o a la propia ||. * institución de seguros y reaseguros; d.6. Establecer requisitos con respecto a Isidentificación delos contratantes del seguro, asegurados otros clientes y los . beneficiarios (al momento de un reclamo), de forma tal que las instituciones de seguros conozcan la pleng identificación” . delos rrismos; d.7. Advertir algunas pautas de conducta propias o susceptibles de ser usadas en la comisión del delito de lavado de activos --y financiamiento del terrorismo, las cuales figuran en el catálogo dotransacciones que se proporcionará al efecto; % 4.8. Clasificar a los contratarites de seguros, asegurados y otros clientes individuales o corporativos, por zona geográfica y por productos requeridos; así como por riesgo y clientes habituales y ocasionales, . e. Manual de Procedimiento: s: los mecanismos de control * adoptados por las instituciones de seguros y reaseguros, así como las características propias de la entidad y las de sus diferentes servicios y productos, deberán describirse en el Manual de Procedimientos, que apruebe la Junta Directiva o Consejo de Adininistración. Además; deberá contener directrices precisas para el desarróllo de la política institucional enla prevención y detección del delito de lavado de activos y - Eneaciamiento del terrorismo. Estemanual deberá considerar lo siguiente: £.. Políticas de. control y canales de cormusicación entre la oficina principal o casa matriz y sus sucursales y agencias; : €.2. Procedimientos para: vigilar el cumplimiento de las normas contenidas en el Manual de Procedimientos; así como, dela política de condcimiento del empleado por parte de ¡ Recursos Humanos; €.3.Complicla política de conocimiento del contratanteo tomador del seguto, asegurados, beneficiarios Enal, beneficiarió y otros clientes por parte de sus Gerentes y empleados y la forma como se debie dejar coristancia de haber verificado quela * informacióndel cliente esté completa; > +.4. Identificar los segmentos de mercado de mayor riesgo que podrían utilizar indebidamente los servicios y productos; y, €.5. Los dernás que la institución, considere necesarios, "Capítulo TX, DELASSAN CIONES L o

Articulo 28

SANCIONES. Las instituciones de seguros OTeaseguros que incumplan las disposiciones contenidas en el. presente Reglamento serán sancionadas por la Comisión de conformidad con lo dispuesto en la Lay, : CapituloX DISPOSICIONES FINALES

Articulo 29

SITUACIONES NO PREVISTAS.- Lo no previsto en este Reglamento, será resuelto por la Comisión o- instancia correspondiente, ue conformidad con lo dispuesto ena legislación aplicable sobrelá materia... -

Articulo 30

DEROGATORIA.- El presente Reglamento derogala Resolución No. 1230/30-11-2004 emitida el 30 de noviembre de 2004 por ésta Comisión, contentivá del “Reglamento para la Prevención y Detección del Uso Indebido * delos Servicios y Productos que Comercializan las Instituciones , de Seguros y Reaseguros en el Lavado de Activos”.

Articulo 31

VIGENCIA.- El presente Reglamento”. ' entrará en vigencia a partir de la fecha de su publicación en el Diario Oficial “LA GACETA”, * 2, Comunicar la presente Resolución a las Instituciones del 3. Autorizar ala Secretaría para que remita al diario oficial La _ Gaceta, la presente Resolución para supublicación, 4, La presente Resolución es decjecucióninmediata.F) YEMA C.MORALESM,, Presidenta, FRANCISCO ERNESTO REYES, Secretario”. "Secretario 22A. 2011

Leyes relacionadas

Resolución GE No. 1631/12-09-2011 mediante la cual se reforman las Normas para el Fortalecimiento de la Transparencia, la Cultura Financiera y Atención al Usuario Financiero en las Instituciones Supervisadas
Esta resolución obliga a bancos, aseguradoras y otras instituciones financieras supervisadas en Honduras a establecer sistemas transparentes de atención al usuario, incluyendo procedimientos claros para presentar reclamaciones, información accesible sobre productos y servicios, y un oficial responsable de proteger los derechos financieros. Afecta a todas las instituciones que ofrecen servicios financieros y busca garantizar que los ciudadanos reciban trato justo, información clara y solución rápida de sus problemas.
Decreto | 2011
Ley Especial contra el Lavado de Activos (Decreto No. 144-2014)
Esta ley combate el lavado de dinero y el financiamiento del terrorismo en Honduras. Establece reglas que los bancos, financieras y otras instituciones deben seguir para detectar, reportar y prevenir actividades sospechosas de dinero ilícito. Protege el sistema financiero nacional.
Decreto 144-2014 | 2015
Decreto No. 66-2022 mediante el cual se derogan artículos contenidos en Decretos Legislativos relativos a la creación de contratos de fideicomisos
Este decreto elimina las leyes que permitían crear fideicomisos con fondos públicos. También exige que los administradores de fideicomisos existentes contraten auditores independientes categorizados por la Comisión Nacional de Bancos y Seguros para revisar cómo se usan esos fondos públicos.
Decreto 66-2022 | 2023
Ley Especial contra el Lavado de Activos
Esta ley establece reglas para prevenir y detectar el lavado de dinero y financiamiento del terrorismo en Honduras. Obliga a bancos, aseguradoras, financieras y otras instituciones a reportar operaciones sospechosas, conocer la identidad de sus clientes y mantener registros detallados.
Decreto 144-2014 | 2016
Acuerdo 307-2017 - Unidades de Gobernación y Facultades
El Acuerdo 307-2017 reorganiza la Secretaría de Gobernación, dividiendo sus direcciones en dos subsecretarías: una de Justicia y otra de Gobernación y Descentralización. Establece funciones específicas para la Dirección de Regulación, Registro y Seguimiento de Asociaciones Civiles, incluyendo registro, seguimiento, inscripción de estatutos y estados financieros de organizaciones sin fines de lucro.
Decreto 185-2001 | 2001