Ir al contenido
DictámenesDT
← Buscar en los dictámenes

SUSESOCircular17 de diciembre de 2012

Circular 2892

Seguro laboral (Ley 16.744)

Lo que resuelve

a) Modificada por la Circular N° 2953; b) Complementada por Circular N° 3074; c) El cumplimiento de las exigencias de esta Circular será de carácter obligatorio, a contar del 1° de enero de 2014.

Destinatario

Mutualidades de Empleadores de la Ley N° 16.744

Normas citadas

  • Ley N° 16744

Texto

Superintendencia
de Seguridad
Social
Gobierno de Chile
CIRCULAR N° 2892
SANTIAGO, 17 DIC. 2012 de 2012
AU08-2012-05269
NORMA SOBRE SISTEMA DE CONTROL INTERNO PARA LAS MUTUALIDADES
DE EMPLEADORES DE LA LEY N° 16.744.

INDICE
1. LINEAMIENTOS GENERALES .3
2. RESPONSABILIDAD DEL DIRECTORIO Y DE LA GERENCIA .4
3. SISTEMA DE CONTROL INTERNO 4
3.1. AMBIENTE DE CONTROL INTERNO 5
3.2. EVALUACIÓN DE RIESGOS. .6
3.3. ACTIVIDADES DE CONTROL .7
3.4. INFORMACIÓNY COMUNICACIÓN .9
3.5. SUPERVISIÓN CONTINUA. 9
4. TEMAS ESPECÍFICOS DE CONTROL INTERNO 10
5. AUDITORÍA INTERNA. 11
6. VIGENCIA .12

En uso de sus atribuciones legales y reglamentarias, esta Superintendencia ha estimado
pertinente impartir las siguientes instrucciones respecto del Sistema de Control Interno que las
Mutualidades de Empleadores de la Ley N° 16.744 deberán implementar y mantener en sus
estructuras administrativas.
1. LINEAMIENTOS GENERALES
El sistema de control interno es un proceso efectuado por los diferentes estamentos de una
Mutualidad, tales como el Directorio, la administración superior y el personal de la institución,
diseñado con el objeto de proporcionar un grado de seguridad razonable en cuanto a la
consecución de objetivos dentro de las siguientes categorías:
• Eficacia y eficiencia de las operaciones
•Confiabilidad de la información financiera
• Cumplimiento de las leyes, reglamentos y normas que sean aplicables.
Dicho sistema debe constar, como mínimo, de una matriz de control interno, de procedimientos
administrativos y contables, de mecanismos adecuados de información a todos los niveles de la
entidad y de una instancia de verificación del cumplimiento.
El Directorio es el responsable último y quien debe asumir la propiedad del sistema. La
Gerencia General es la encargada de su adecuada implementación y funcionamiento.
Los Auditores Internos tienen como misión vigilar y validar ("testear") la efectividad del
sistema de control interno y proponer las modificaciones necesarias, lo que no implica que
tenga la responsabilidad por establecerlo y mantenerlo, la que corresponderá a las unidades de
contraloría que la Mutualidad pueda establecer para estos efectos.
Los Auditores Externos, también deben contribuir a la consecución de los objetivos de la
entidad y proporcionar información útil para la efectividad del control interno.
Las Mutualidades deben establecer un sistema eficaz de control interno, el cual se debe adecuar
a la naturaleza y escala de sus operaciones. Entre las funciones de la Unidad responsable de su
cumplimiento, se debe incluir el asesoramiento a su administración superior, de modo de
permitir a ésta dirigir o supervisar el cumplimiento tanto de las disposiciones legales y
reglamentarias que las rigen, como asimismo de las instrucciones impartidas por esta
Superintendencia y de los procedimientos administrativos adoptados para elcontrol interno.
Comprende, asimismo, la identificación y evaluación, tanto del riesgo de incumplimiento,
como de las posibles repercusiones de cualquier modificación del entorno legal en las
operaciones de la Mutualidad.
El sistema de control interno tiene como finalidad verificar el cumplimiento de, a lo menos, los
siguientes aspectos, debiendo la Mutualidad implementar medidas de control en cada caso:
Que la gestión de la Mutualidad sea operada de manera adecuada y de acuerdo con las
políticas y estrategias establecidas por el Directorio y los códigos de buenas prácticas
vigentes en la institución.
Que las transacciones sean realizadas con autorización correspondiente.
Que los activos estén debidamente resguardados.
Que la contabilidad y otros registros proporcionen información completa, precisa,
verificable y oportuna.
Que la Administración pueda identificar, evaluar, administrar y controlar los riesgos de
las operaciones, además de mantener el capital suficiente para soportarlos.
Que la entidad, sus directivos, trabajadores y sus intermediarios cumplan con las
disposiciones legalesy normativa que le son aplicables.
Que la información relevante este debidamente almacenada y accesible.

Que se evalúe que los planes y programas se desarrollen satisfactoriamente para
alcanzar las metas establecidas.
Que los recursos sean usados en forma económica y eficiente.
Que los trabajadores y beneficiarios de la Mutualidad reciban los beneficios de manera
oportuna, expedita y con el mayor estándar de calidad.
Es responsabilidad del Directorio desarrollar una fuerte cultura de control interno dentro de la
Mutualidad, cuya característica central debe ser el establecimiento de sistemas para la
comunicación adecuada de información entre los diferentes niveles de la administración. El
Directorio debe recibir informes de manera permanente sobre la efectividad del control interno,
teniéndose que reportar a éste cualquier debilidad identificada y relevante, tan pronto como sea
posible, de manera que se puedan tomar las acciones apropiadas. Para estos efectos, el
Directorio debe establecer un procedimiento específico.
2. RESPONSABILIDAD DEL DIRECTORIO Y DE LA GERENCIA
Es responsabilidad del Directorio aprobar el diseño, implementación y ejecución eficaz de
un adecuado Sistema de Control Interno en las Mutualidades.
El Directorio, entre otras funciones, debe:
Aprobar e instaurar un Sistema de Control Interno, verificando que éste sea adecuado
para la naturaleza y la escala de las operaciones.
Velar porque se mantenga en el tiempo un Sistema de Control Interno efectivo.
Llevar a cabo una vigilancia prudente y adecuada del sistema de administración de
riesgos, de modo que aquellos de mayor relevancia puedan ser identificados, evaluados,
controlados y monitoreados en forma continua. Las estrategias y las políticas de riesgos
deben ser aprobadas por el Directorio y revisadas por éste con una periodicidad, de al
menos, una vez al año.
Recibir permanentemente informes relativos a la efectividad de los controles internos
como asimismo de sus deficiencias detectadas, por la administración, por la auditoría
interna o externa,su personal o por cualquier medio, las que deben ser reportadas de
inmediato al Directorio y abordadas a la brevedad.
La Gerencia debe:
Implementar y mantener en funcionamiento el Sistema de Control Interno conforme a
las instrucciones del Directorio. Para tal efecto, el Gerente General deberá dotar a la
Mutualidad de los recursos necesarios para el adecuado desarrollo de dicho sistema.
Responsabilizarse por el funcionamiento y efectividad de los procesos que permitan la
identificación y administración de los riesgos que asume la Mutualidad en el desarrollo
de sus operaciones.
3. SISTEMA DE CONTROL INTERNO
Las Mutualidades deben implementar y mantener un Sistema de Control Interno que permita
salvaguardar sus recursos, verificar la exactitud y veracidad de su información financiera,
promover la eficiencia y eficacia en sus operaciones y estimular la observancia de las políticas

de la Mutualidad, que le permitan cumplir con su misión y objetivos, dentro del marco
reglamentado por esta Superintendencia.
El Sistema de Control Interno debe comprender, al menos, los siguientes componentes.
3.1. AMBIENTE DE CONTROL INTERNO
Las Mutualidades deben considerar los siguientes factores del ambiente de control interno
relacionados con su personal y el entorno en que se trabaja:
3.1.1 Integridad y valores éticos.
Las Mutualidades deberán contar con un código de ética, conducta y buenas prácticas y
difundirlo adecuadamente entre su personal, monitoreando su conocimiento e implementando
una línea de acción clara en caso de transgresiones a los valores establecidos en dicho código.
Junto con lo anterior, se· debe considerar la aplicación de sanciones significativas ante
conductas impropias como asimismo su divulgación. Además, deben promoverse canales de
comunicación que faciliten el reporte de actividades sospechosas o cuestionables.
3.1.2 Comités de Directores
El Directorio, de modo de involucrarse activamente en el sistema de control interno, deberá
contar con un grado suficiente de conocimiento y experiencia, pudiendo crearse, para tal efecto,
un comité de directores, que sirva como instancia de apoyo tanto para el Directorio como para
la Gerencia General.
3.1.3 Estructura organizacional y proceso de delegación de autoridad.
Toda entidad debe implementar un organigrama, estableciendo, de este modo, un marco formal
de autoridad y responsabilidad dentro del cual se proyecten, ejecuten y controlen las
actividades que permitan cumplir con su objetivo.
El organigrama que se implemente, debe comprender a todas sus gerencias, jefaturas, agencias
y dependencias, incluyendo el holding de sus empresas y ser difundido entre su personal y
comunicado a esta Superintendencia. Dicho organigrama deberán señalar los roles y
responsabilidades de todas sus gerencias y jefaturas, así como la dependencia de ellas.
3.1.4 Competencia profesional del personal.
El Sistema de Control Interno operará más eficientemente en la medida que exista personal
competente a cargo de las operaciones. La competencia profesional para un cargo debe reflejar
el conocimiento y las habilidades necesarias para realizar las tareas propias del mismo,
incluidas aquellas actividades de control insertas en ellas.
De esta forma, la administración superior de la Mutualidad debe especificar los niveles de
competencia para los distintos cargos, precisando los requisitos de conocimiento y habilidades
para poder desempeñarlos.
3.1.5 Prácticas de Recursos Humanos
Las Mutualidades deben desarrollar políticas de administración de recursos humanos que
consideren los niveles esperados de integridad, comportamiento ético, capacidades y
conocimientos de los trabajadores, en los siguientes ámbitos:
Contratación: estableciendo requisitos adecuados de conocimientos, experiencia e
integridad, previstos en las respectivas cláusulas contractuales, en que se especifiquen

suficientemente las obligaciones a que se encuentran sujetos los trabajadores en esta
materia y la aplicación de sanciones frente a su inobservancia.
Inducción: esto es, presentaciones acerca de la historia, cultura y procedimientos de la
empresa, contemplando además los niveles de integridad, comportamiento ético,
capacidad y conocimientos que le son exigibles a los trabajadores entrantes.
Capacitación: es decir, en las capacitaciones que se efectúen a los trabajadores para
desempeñar sus funciones, se deberán contemplar los niveles anteriormente aludidos.
Promoción y compensaciones: en los procesos formales de evaluación de desempeño
laboral, se deben considerar, igualmente, los niveles ya citados.
Sanciones y despidos: esto es, que cuando adopten sanciones o medidas disciplinarias o
despidos respecto de los trabajadores, se deberá tener presente, entre otros aspectos, el
cumplimiento de los niveles antes citados.
3.1.6 Mecanismos de incentivos.
La Gerencia General debe velar porque los incentivos sobre desempeño del personal que se
establezcan, no supongan conductas o prácticas fraudulentas o que incidan en conflictos de
interés.
La Gerencia General deberá revisar periódicamente los planes de incentivos de todo el
personal y determinar si los controles existentes son suficientes como para garantizar que
no ocurran las conductas y prácticas precedentemente aludidas. Del mismo modo, el
Directorio deberá revisar periódicamente los planes de incentivos aplicables a la alta
gerencia.
3.2.EVALUACIÓN DE RIESGOS
Corresponde tanto al Directorio comoa la administración superior de la Mutualidad
identificar y cuantificar la magnitud de cada uno de los riesgos a los que ésta se enfrenta,
proyectando su probabilidad o frecuencia de ocurrencia y la magnitud de su impacto
patrimonial, con el fin adoptar las medidas de mitigación que correspondan.
La administración superior de la Mutualidad deberá identificar y evaluar los riesgos en
cuestión, contrastándolos con los límites autorizados por el Directorio en su política de riesgos.
En caso que se identifiquen riesgos que excedan los limites definidos por el Directorio, junto
con informar a éste de dicha situación, se deberán llevar a cabo actividades de mitigación,
definiendo acciones, plazos y responsables, efectuándose un monitoreo periódico del avance de
las mismas.
Sin perjuicio de lo anterior, todo nuevo proyecto significativo para la Mutualidad deberá ser
objeto de un análisis y evaluación de riesgos desde su fase de evaluación, lo que deberá ser
debidamente comunicado al Directorio.
La Mutualidad debe contar con una instancia de administración de riesgos, responsable del
cumplimiento de todas las actividades precedentemente aludidas. Entre las labores que debe
cumplir esta instancia, deberá contemplarse la de implementar instancias formales de
identificación y evaluación de los riesgos, que permitan hacer el seguimiento de las actividades
de mitigación adoptadas, y mantener informada a la administración y al Directorio, de acuerdo
con las instrucciones que imparta esta Superintendencia.
Una vez identificados y tratados los riesgos a nivel de la organización como un todo, debe
practicarse similar procedimiento a nivel de todo proceso administrativo y operacional
relevante relacionado con los objetivos del control interno (operacionales, de información
financiera y de cumplimiento) de la Mutualidad, con el fin de identificar los riesgos inherentes
a cada uno de dichos procesos y establecer la necesidad de incorporar actividades de control

para mitigar los riesgos inaceptables. El alcance de este procedimiento (qué procesos
administrativos y operacionales abarca) debe ser definido por la Gerencia General y ser
aprobado por el Directorio.
Para cada uno de estos procesos se debe documentar, según la profundidad que amerite el caso,
la descripción del proceso (incluyendo sus subprocesos) en sus diversas etapas, identificando
con precisión su inicio y su fin, los cargos involucrados en el proceso, las entradas y las salidas,
las interfaces y aplicaciones informáticas involucradas, los proveedores externos involucrados,
los puntos de control establecidos, las métricas de medición de desempeño, y los responsables
de cada uno de dichos procesos.
Esta evaluación debe actualizarse al menos una vez al año, de modo de permitir que se lleven a
cabo nuevas actividades de control, ya sea por cambios en los procesos o por nuevos riesgos
sobrevinientes sobre los mismos procesos, considerando, especialmente, el historial de
problemas, errores o irregularidades que se hayan detectado desde la última revisión.
De la evaluación antes aludida, deberá dejarse una evidencia formal, con la aprobación de los
responsables de los procesos.
3.3.ACTIVIDADES DE CONTROL
Las Mutualidades deberán llevar a cabo actividades de control que le permitan asegurar el
cumplimiento de las directrices administrativas de control de los riesgos y adoptar las acciones
mitigadoras que se estimen necesarias.
Respecto de lo anteriormente expuesto, cabe señalar que cada actividad de control se deberá
diseñar con el fin de cumplir con un objetivo de control específico. Ejemplos de objetivos de
control son los siguientes:
Existencia/Validación: sólo transacciones válidas y debidamente autorizadas son
procesadas.
Ocurrencia: sólo las transacciones que ocurrieron en un determinado período son
procesadas (cortes documentales).
Integridad: todas las transacciones que deben ser procesadas lo son.
Validación de cálculos: los saldos se valúan con procedimientos adecuados y los cálculos
están correctos.
Activos y pasivos: la entidad tiene derechos efectivos sobre los activos, y los pasivos que
representan adecuadamente las obligaciones de la entidad.
Clasificación y presentación: los componentes de los estados financieros son
apropiadamente clasificados.
Razonabilidad: los resultados y/o saldos aparecen como razonables en relación al resto de
la información y las tendencias históricas.
En cuanto a las actividades de control, cabe señalar que ellas se deben realizar en todos los
niveles jerárquicos de las Mutualidades y en todas aquellas funciones que conlleven un riesgo.
Las actividades de control, pueden corresponder a los siguientes:
3.3.1 Segregación de tareas y responsabilidades
Las tareas y responsabilidades esenciales relativas a la autorización, ejecución, registro,
custodia y revisión de las transacciones y operaciones de la Mutualidad deben ser asignadas a
personas diferentes.

3.3.2 Registro oportuno y adecuado de las transacciones y operaciones
Las transacciones y operaciones que afectan a una Mutualidad deben registrarse
inmediatamente y ser debidamente clasificadas.
3.3.3 Requerimiento de respaldos contables y su disponibilidad
Los registros contables deben quedar respaldados con la documentación de soporte respectiva.
Esta documentación tiene que quedar adecuadamente disponible para permitir y facilitar las
revisiones internas y externas, incluida la revisión de esta Superintendencia. El acceso a estos
respaldos no debe depender de la presencia o ausencia de las personas.
3.3.4Niveles definidos de autorización
Los actos y transacciones relevantes sólo pueden ser autorizados y ejecutados por funcionarios
y trabajadores que actúen dentro del ámbito de su autoridad. La conformidad de las
autorizaciones y poderes deben estar en línea con la dirección, la misión, estrategia, planes,
programas y presupuesto de la Mutualidad.
Las autorizaciones y poderes otorgados en la Mutualidad deben encontrarse
documentados formalmente y ser comunicados explícitamente tanto al Directorio como a
las personas o sectores autorizados. Estos últimos deberán ejecutar las tareas que se les han
asignado, de acuerdo con las directrices, y dentro del ámbito de competencias establecidas por
la normativa existente.
3.3.5 Acceso restringido a los recursos, activos y registros
La Mutualidad debe proteger y limitar el acceso a los recursos, activos, registros y
comprobantes. Las personas autorizadas deben estar obligadas a rendir cuenta de su
custodia y utilización.
Todo activo de valor debe ser asignado a un responsable de su custodia y, por otra parte, es
responsabilidad de la administración superior velar porque se cuente con adecuadas
protecciones, mediante el uso de seguros, almacenaje, sistemas de alarma, claves de acceso,
sistemas de respaldo, etc., según sea aplicable.
Los activos deben estar debidamente registrados y periódicamente, pero sin previo aviso, se
deben cotejar las existencias físicas con los registros contables para verificar su coincidencia.
La frecuencia de la comparación debe ser definida por la dirección dependiendo del nivel de
vulnerabilidad del activo.
3.3.6 Rotación del personal en determinadas funciones
Ningún trabajador debiera tener a su cargo durante un tiempo prolongado tareas críticas que
presenten un alto potencial de llegar a cometer irregularidades. Los trabajadores a cargo de
dichas tareas debieran periódicamente abocarse a otras funciones. La administración superior
de la Mutualidad debe velar por establecer medidas mitigadoras suficientes cuando lo
anterior no pueda cumplirse.
3.3.7 Revisiones gerenciales
La Gerencia General de la Mutualidad debe controlar periódicamente el desempeño de
las diversas áreas por la vía de indicadores de desempeño de las operaciones, los que
deben desarrollarse para todas las áreas de riesgo.

Asimismo, el Directorio debe controlar el rendimiento comparado, entre otros, con los planes,
presupuestos, el resultado de años anteriores, los resultados de los competidores y del mercado
como un todo.
3.3.8Control de los Sistemas de Información
Los controles a los sistemas de información deberán, en primer lugar, estar referidos a los
controles generales, esto es, controles sobre las operaciones de centro de procesamiento de
datos y su seguridad fisica, sobre contratación y mantenimiento del hardware y software, sobre
controles de acceso físico y lógico, y controles sobre desarrollo y mantenimiento de las
aplicaciones. Se encuentran dentro de esta categoría los procesos de respaldo de datos y
recuperación de caídas. Esos controles aplican a todos los sistemas, sistemas principales, redes
de comunicación y computadores personales.
También pueden considerarse controles de aplicación en los procesos que conlleven riesgos
significativos, contribuyendo con ello al aseguramiento de la integridad y exactitud de tales
procesos, prestando especial atención a las interfaces entre aplicaciones.
Los controles de aplicación se deben extender también a las aplicaciones de usuarios finales
relacionadas eventualmente a riesgos en los ámbitos de control interno.
3.4. INFORMACIÓN Y COMUNICACIÓN
La Mutualidad debe disponer de una corriente fluida y oportuna de información relativa a los
acontecimientos internos y externos que permita a sus funcionarios cumplir con sus
obligaciones y responsabilidades. La información pertinente debe identificarse previamente,
para poder luego capturarse y comunicarse en forma y tiempo, de modo de permitir que los
trabajadores cumplan con sus labores, haciéndolos responsables de sus operaciones. La
información debe ser de calidad apropiada, tanto en relevancia y exactitud, como oportunidad y
actualidad. Además, dicha información deberá estar contenida en un manual confeccionado al
efecto.
La Mutualidad debe asegurar una comunicación efectiva de la información precedentemente
aludida. Esta comunicación debe llevarse a cabo en un sentido amplio, fluyendo hacia todos los
niveles de la organización. Para que esta información fluya adecuadamente hacia los niveles
superiores, incluida el Directorio, la Mutualidad debe establecer canales efectivos de
comunicación, los cuales permitan que ésta fluya en casos excepcionales donde los canales
tradicionales no son funcionales, cualquiera sea la razón.
El Directorio debe velar para que todo el personal reciba un claro mensaje por parte de la
administración superior respecto a que las responsabilidades de control deben asumirse
cabalmente.
3.5. SUPERVISIÓN CONTINUA
La Mutualidad debe asegurarse que el sistema de control interno continúe operando
efectivamente, y que las deficiencias detectadas son informadas tanto a la gerencia como
al Directorio. Esta labor es esencial dentro de la función de control interno.
La administración superior debe asegurarse que el monitoreo del sistema de control interno se
aplique a todas las actividades relevantes al interior de la Mutualidad, incluidas las actividades
de contratistas externos, debiendo tomar las medidas pertinentes para que esta supervisión se
realice sobre una base de controles continuos y no esporádicos.

Se debe tener en cuenta la opinión de los Auditores Internos y Externos. Estos últimos deberán
proporcionar información sobre la carencia de control interno así como sobre la manera en que
los controles internos están funcionando y pueden ser mejorados.
4. TEMAS ESPECÍFICOS DE CONTROL INTERNO
La estructura de control interno, esto es, los organigramas funcionales, la descripción de
funciones, los manuales de operaciones, procedimientos y controles, deben estar documentados
en forma clara y disponibles para el personal encargado de las respectivas operaciones. Tal
documentación debe estar también disponible para esta Superintendencia.
Los procesos a seguir en las rutinas administrativas deben estar descritos en Manuales de
Procedimientos. Además, debe identificarse a los responsables de las decisiones y tareas
asumidas en los procesos que se describan.
Los manuales deberán ser coherentes con la normativa vigente y con las estrategias y las
políticas internas de las mutualidades, además de observar los principios de control interno,
como la definiciónde los niveles jerárquicos, las responsabilidades de las personas que
intervienen en el proceso o subproceso tratado y la segregación de funciones.
Los manuales deberán ser dados a conocer y estar disponibles para todos los implicados, y
deberán ser objeto de actualización permanente. Se deberá, además, obtener confirmación de la
recepción por parte de los destinatarios, incluidos los trabajadores que se van integrando a la
Mutualidad.
La Mutualidad deberá tener manuales de procedimientos adecuados y actualizados, elaborados
por la Gerencia General y aprobados por el Directorio. En su elaboración, se deberán
contemplar, al menos, los siguientes ciclos operativos:
Cobranzas, incluido el manejo del incobrable (sea directo o derivado de asesorías
externas), y sus respectivas imputaciones contables, conforme a la normativa vigente.
Políticas y procedimientos de inversiones, responsabilidades y niveles de autoridad,
diversificación, valorización, gravámenes, cumplimiento de las restricciones de las
políticas y procedimientos definidos por la Mutualidad, conciliaciones, entre otros.
Otorgamiento de prestaciones económicas, médicas y otros beneficios.
Reservas Técnicas, conformación de las bases de datos, procesos de consulta a esas
bases, determinación de parámetros externos (tablas biométricas, tasas de descuento,
inflación de gastos), cálculos actuariales, registro contable, presentación en los estados
financieros, etc.
a. Reserva por Pago de Pensiones y Otras Prestaciones Pecuniarias.
Reservas de Pensiones e Indemnizaciones por:
Casos con Resolución.
Casos sin Resolución Final.
Accidentes y enfermedades ocurridos y no informados a la Mutualidad.
Reservas de Subsidios por pagar por:
Casos con indicación de reposo médico.
Casos que aún no cuentan con indicación de reposo médico.
Accidentes y enfermedades ocurridos y no informados a la Mutualidad.
b. Reserva por Prestaciones Médicas.

Gastos Médicos futuros por accidentes y enfermedades de trabajadores con
Resolución Final emitida por la CEIAT o la COMPIN, a la fecha de cálculo
de la reserva.
Gastos Médicos futuros por accidentes y enfermedades informados a la
Mutualidad, de trabajadores sin Resolución Final a la fecha de cálculo de la
reserva.
Gastos Médicos por accidentes y enfermedades ocurridos a los trabajadores
y no informados a la Mutualidad.
Cuidado, seguridad y protección de bienes, archivos y otro tipo de información clave.
• Recepción de demandas judiciales y juicios (registro, valuación y control), etcétera.
Los manuales de procedimientos deberán incluir las actividades de control insertas en los
procesos.
Los manuales de procedimiento mínimos anteriores deberán ser objeto de una evaluación anual
formal de su vigencia por parte de los respectivos dueños de proceso, con el fin de confirmar
que están actualizados y describan el proceso vigente.
La reevaluación periódica de los riesgos inherentes a estos procesos, con el fin de examinar la
efectividad de los controles, debe ser llevada, al menos, una vez al año, en la forma indicada en
3.2.
5. AUDITORÍA INTERNA
La Mutualidad deberá tener en marcha una función de Auditoría Interna de naturaleza y alcance
apropiado para sus operaciones. Esto incluye asegurar el cumplimiento de todas las políticas y
procedimientos aplicables, así como revisar si sus políticas, prácticas y controles siguen siendo
suficientes y apropiados. Los resultados obtenidos de la Auditoría Interna deben ser reportados
directamente al Directorio.
La constitución de la Unidad de Auditoría Interna es de responsabilidad del Directorio y su
dependencia, evaluación de desempeño, nombramiento de profesional responsable,
remuneraciones, entre otros, deben ser temas privativos del Directorio.
La función de Auditoría Interna debe establecer sus planes de auditoría y realizarlos en forma
objetiva e independiente de las funciones operacionales. Para asegurar su independencia, la
función de Auditoría Interna no debe realizar otras funciones operativas en la Mutualidad o con
entidades que prestan servicios a ésta, evitándose, de este modo, conflictos de interés.
El Directorio deberá asegurarse que para el cumplimiento de esta función de Auditoría Interna
se tenga:
Acceso irrestricto a todas las líneas del negocio de las Mutualidades y los
departamentos de soporte.
Evaluación de las funciones contratadas con proveedores externos.
Independencia apropiada, incluyendo las líneas de reporte hacia el Directorio.
Un nivel tal, dentro de la Mutualidad, que garantice que la administración superior
reaccione y actúe con base en sus recomendaciones.
Recursos y personal suficientes y apropiadamente entrenados, con la experiencia
necesaria para entender y evaluar el negocio que están auditando.
Una metodología que identifique los principales riesgos incurridos por la institución
para asignar sus recursos de conformidad con ello.
Por último, la Mutualidad debe poner los informes de auditoría interna a disposición de la
Superintendencia cuando esta última así lo requiera.

6. VIGENCIA
El cumplimiento de las exigencias contenidas en la presente Circular será de carácter de
obligatorio a contar del 1° de enero de 2014.
Sin perjuicio de lo anterior, las Mutualidades deberán enviar a esta Superintendencia un Plan de
Implementación, en el cual se detallen los tiempos de ejecución y la forma cómo se cumplirá en
forma secuencial, con los objetivos planteados, hasta el 31 de diciembre de 2013. El Plan de
Implementación debe ser enviado a más tardar el día 15 de Enero de 2013.
Adicionalmente, las Mutualidades deberán enviar un informe trimestral, aprobado por el
Directorio, con el estado de avance, dónde se informe el nivel de cumplimiento a lo contenido
en el Plan de Implementación, sus desviaciones y acciones correctivas, siendo la primera
entrega el día 31 de marzo de 2013, y así sucesivamente el último día hábil del mes del
trimestre correspondiente.
Finalmente, se instruye a las Mutualidades para que den la más amplia difusión a las presentes
instrucciones, especialmente entre el personal encargado de su aplicación.
Saluda atentamente a Ud.
Maraboli
LUCY MARABOLI VERGARA
SUP SUPERINTENDENTA (S)
CSM/CCU/NMM/NVS/ETS
DISTRIBUCIÓN
- MUTUALIDADES DE LA LEY N° 16.744
- OFICINA DE PARTES
- ARCHIVO CENTRAL

Ver el documento en el sitio del organismo →