MX2008008996A - Herramienta de valoracion de programa de cumplimiento. - Google Patents

Herramienta de valoracion de programa de cumplimiento.

Info

Publication number
MX2008008996A
MX2008008996A MX2008008996A MX2008008996A MX2008008996A MX 2008008996 A MX2008008996 A MX 2008008996A MX 2008008996 A MX2008008996 A MX 2008008996A MX 2008008996 A MX2008008996 A MX 2008008996A MX 2008008996 A MX2008008996 A MX 2008008996A
Authority
MX
Mexico
Prior art keywords
compliance
program
compliance program
requirements
marker
Prior art date
Application number
MX2008008996A
Other languages
English (en)
Inventor
Kimberly Laight
Jennifer G Ackerman
Anita W Sabol
Burl Edwin Allen Jr
Dennis J Mcinerney
Janine D Thomas
Original Assignee
Bank Of America
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Bank Of America filed Critical Bank Of America
Publication of MX2008008996A publication Critical patent/MX2008008996A/es

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/06Resources, workflows, human or project management; Enterprise or organisation planning; Enterprise or organisation modelling

Abstract

Esta invención provee un sistema de valoración de cumplimiento y herramienta para la valoración eficiente de los programas de cumplimiento y administración de las valoraciones del programa de cumplimiento a través de una organización; las actividades de cumplimiento son medidas contra un grupo de Requerimientos de Elementos del Programa de Cumplimiento (CPR) que se utilizan para valorar los programas de cumplimiento LOB; Los CPR definen los estándares mínimos para la documentación de LOB y ejecución de su programa de cumplimiento; se documentan los resultados de la valoración y se desarrolla una hoja de datos de valoración del programa de cumplimiento; también se provee una evaluación para el estado de la documentación que soporta el programa de cumplimiento y la efectividad de la ejecución del programa de cumplimiento; a partir de estas entradas, la herramienta de la invención automáticamente calcula una puntuación representativa de la adecuación y efectividad del programas de cumplimiento; la herramienta también asigna un código de color con base, por lo menos en parte, en la puntuación; se pueden generar reportes los cuales pueden ser utilizados para determinar las tendencias de cumplimiento.

Description

HERRAMIENTA DE VALORACION DE PROGRAMA DE CUMPLIMIENTO ANTECEDENTES DE LA INVENCION Muchas instituciones deben cumplir con diversas reglas, políticas, reglamentos y pautas, ya sean establecidas de forma interna, por una entidad reguladora, o como resultado de la legislación (en lo sucesivo "reglas") . Debido a que algunas de estas reglas pueden otorgar responsabilidad a la institución para supervisar el cumplimiento consistente o adherencia a las reglas, existe una creciente necesidad por un proceso comprehensivo para manejar los programas de cumplimiento a través de una organización completa de negocios. Además, diferentes líneas de negocios (LOB) dentro de una organización pueden tener diferentes procedimientos y políticas de cumplimiento. Para organizaciones muy grandes y geográficamente diversas, estos requisitos pueden representar un reto significativo y consumo de recursos. Para asegurar que los programas de cumplimiento de las LOB de la organización son adecuados y efectivos, es necesario para la organización llevar a cabo las valoraciones del programa de cumplimiento. Estas valoraciones examinan la Responsabilidad de la documentación y efectividad de la ejecución del programa de cumplimiento a través de la organización. De manera adicional, las valoraciones de cumplimiento pueden, algunas veces, no cubrir áreas donde se pueden llevar a cabo mejoras o acciones remediadoras. Estos esfuerzos deben contar con valor corriente y deben ser monitoreados y rastreados con el tiempo de manera adecuada. Por lo tanto, existe una necesidad de un proceso integrado y herramientas para evaluar, de manera eficaz, los programas de cumplimiento y la administración de las valoraciones del programa de cumplimiento a través de una organización.
SUMARIO DE LA INVENCION Esta invención proporciona un sistema de valoración de cumplimiento y herramienta para el monitoreo de las actividades de cumplimiento a través de una organización. Las actividades de cumplimiento son medidas contra un grupo de Requerimientos del Programa de Cumplimiento (CPR) que se utilizan para valorar los programas de cumplimiento LOB. Los CPR pueden ser organizados de tal modo que estén categorizados bajo un número de elementos del programa de cumplimiento de nivel más alto. Los CPR definen los estándares mínimos para la documentación de LOB y la ejecución de su programa de cumplimiento. Los resultados de la valoración son documentados y se genera una hoja de datos de valoración del programa de cumplimiento, representaciones gráficas y reportes de alto nivel que pueden ser utilizados para determinar las tendencias de cumplimiento. Los CPR pueden ser identificados y el carácter critico de cada CPR es determinado a través de la organización completa. Se proporciona también una tasa para cada CPR para el estado de la documentación que soporta el programa de cumplimiento y la eficacia de la ejecución del programa de cumplimiento. A partir de estas entradas, la herramienta de la invención calcula, de manera automática, un marcador representativo de la Responsabilidad y eficacia del programa de cumplimiento. La herramienta también asigna un código de color basado, por lo menos en parte, en el marcador para proporcionar una indicación visual rápida del estado del programa de cumplimiento. Una vez que se establece el marcador para un CPR, se asigna un valor (bajo, medio, alto) para cada CPR. Este valor es utilizado para priorizar los espacios relacionados con cada CPR para la atención remediadora. En algunas modalidades, el sistema de valoración de cumplimiento de la invención incluye diversos módulos, aplicaciones, o módulos de aplicación que trabajan juntos para llevar a cabo las valoraciones del programa de cumplimiento, priorización, acción recomendada y reportes.
Estos pueden ser ejecutados por un sistema de computadora o sistemas, software y redes, o por otros medios, tales como los basados en papel. Un módulo de valoración del programa de cumplimiento permite el desarrollo de las valoraciones de cumplimiento mediante la organización de los CPR con base en los requisitos de la organización; al capturar datos de valoración; al calcular marcadores de valoración con base en los requisitos y datos; y al priorizar las acciones recomendadas para cualquier espacio identificado. Una base de datos común está conectada, de manera operativa, al módulo de valoración del programa de cumplimiento y otros módulos para conservar los CPR, los marcadores y otros datos relacionados con las valoraciones. Una función de reporte puede ser proporcionada ' para permitir el monitoreo de los programas de cumplimiento de una organización. En algunas modalidades, la invención es ejecutada mediante una plataforma de cómputo o una colección de plataformas de cómputo interconectadas por una red, tal como una Intranet corporativa, en cuyo caso un navegador de Web puede facilitar el uso de la invención. Un producto de programa de computación o productos que contienen programas de computación con diversas instrucciones ocasionan que el hardware lleve a cabo, por lo menos en parte, los métodos de la invención. Las aplicaciones o módulos, tal como el módulo de valoración del programa de cumplimiento antes mencionado pueden ser operados en un servidor o estación de trabajo. En caso de que las aplicaciones sean corridas en un servidor, se puede tener acceso a los módulos desde la estación de trabajo del cliente. Una base de datos está conectada, de manera operativa, con los módulos. La base de datos puede residir en la misma plataforma que uno o más módulos de aplicación; sin embargo, por lo común residirán en un servidor de base de datos. En esta modalidad basada en computadora, el hardware y software juntos forman los medios para llevar a cabo la invención.
BREVE DESCRIPCION DE LAS FIGURAS La Figura 1 es un diagrama de bloques de algún hardware de cómputo que es utilizado para ejecutar algunas modalidades de la invención. La Figura 2 es un diagrama de bloques de red del hardware utilizado para ejecutar la invención en una modalidad ejemplar adecuado para uso en una gran compañía. El Ejemplo 3 es una hoja de datos ejemplar que podría ser creada mediante el módulo de valoración del programa de cumplimiento de la invención. La Figura 4 es un diagrama de flujo que ilustra el inicio y establecimiento del sistema de valoración del programa de cumplimiento de acuerdo con una modalidad de la invención . La Figura 5 es un diagrama de flujo que ilustra la operación del sistema de valoración del programa de cumplimiento de acuerdo con una modalidad de la invención. La Figura 6 es un diagrama de flujo que ilustra el uso de la herramienta de valoración del programa de cumplimiento de acuerdo con una modalidad de la invención. Las Figuras 7 a 12 ilustran la función de reporte de la herramienta de la invención.
DESCRIPCION DETALLADA DE LAS MODALIDADES PREFERIDAS La presente invención puede ser lo más fácilmente entendida al considerar las modalidades detalladas presentadas aqui. Algunas de estas modalidades son presentadas en el contexto de una gran compañía que utiliza una Intranet corporativa para permitir llevar a cabo la función de valoración del programa de funcionamiento; sin embargo, estas modalidades son ejemplos únicamente. La invención tiene aplicabilidad a cualquier tipo de actividad de valoración del programa de cumplimiento en cualquier tipo de organización. Los términos "compañía" u "organización" por lo común son utilizados para referirse a una entidad tal como una empresa o asociación que está haciendo uso de la invención. La entidad puede ser grande o pequeña. Una "linea de negocios (LOB)" por lo regular se refiere a la división dentro de una compañía u organización. Un "papel de cumplimiento" es utilizado en esta solicitud para representar una función definida por la institución que es requerida para completar una o más tareas de valoración del programa de cumplimiento tales como un funcionario de cumplimiento, auditor u otra función. Por lo común, un papel será llenado por un individuo o equipo de individuos tales como funcionarios de cumplimiento autorizados y entrenados para llevar a cabo la función requerida por la tarea específica. Los términos "módulo", "módulo de aplicación", y en algunos casos simplemente "aplicación" se refieren a un proceso específico que es llevado a cabo como parte del sistema de administración de tareas analizado a lo largo del documento. Con frecuencia, un módulo corresponde a una aplicación de software. Algunos módulos son para procesos en los cuales un rol de cumplimiento recopila e ingresa datos para el módulo de valoración del programa de cumplimiento. El término "estación de trabajo" como se utiliza en esta solicitud pretende abarcar cualquier dispositivo a partir del cual el papel de cumplimiento tiene acceso al sistema de la invención.
La Figura 1 ilustra, en forma de diagrama de bloque, un panorama de una modalidad ejecutada por computadora de la invención tal como podría ser ejecutada en una red. Un panorama de los componentes de un sistema en línea en red es mostrado en la Figura 2, que se analiza a continuación. La Figura 1 incluye una plataforma de cómputo, 100. La plataforma es controlada por un procesador, 102, el cual sirve como unidad de procesamiento central (CPU) para la plataforma. La memoria 104 es, por lo común, dividida en múltiples tipos de memoria o áreas de memoria tales como memoria de sólo lectura (ROM) , y memoria de acceso aleatorio (RAM) . Están presentes una pluralidad de adaptadores de propósito general, 106. Por lo menos uno, en este ejemplo, sirve para conectar la plataforma de cómputo a una red 108. La red podría ser una intranet corporativa, o simplemente una red de área local (LAN) . Las instrucciones de código del programa de computación para ejecutar los módulos de aplicación adecuados son almacenadas en el disco fijo, 110, que incluye el módulo de valoración del programa de cumplimiento 134. Cuando el sistema está operando, las instrucciones son cargadas, de forma parcial, en la memoria y ejecutadas por el CPU. Numerosos tipos de sistemas de computación de propósito general y estaciones de trabajo están disponibles y pueden ser utilizados para ejecutar la plataforma de cómputo 100.
Los sistemas disponibles incluyen aquellos que corren sistemas operativos tales como Windows™ por Microsoft, diversas versiones de UNIX™, diversas versiones de Linux™, y diversas versiones de Mac™ OS de Apple. Se debe tomar en cuenta que la función completa de la invención, que incluye la base de datos común puede ser ejecutada en todo o en parte en una plataforma de cómputo sencilla como la que se muestra en la Figura 1. Este podría ser el caso, por ejemplo, si un negocio pequeño fuera a hacer uso de la invención en una computadora personal independiente. También esta invención puede ser llevada a cabo en parte o por completo utilizando medios basados en papel, en cuyo caso las formas reemplazarían los diversos pasos de entrada de computadora y pantallas aquí descritas. Sin embargo, en otras modalidades, la base de datos común sería almacenada en un servidor de base de datos tal como un servidor SQL, como se muestra en 114 en la Figura 1. En este caso, el almacenamiento de disco fijo, 118, contiene la base de datos. El procesador 120, los adaptadores 122 y la memoria 124 funcionan de forma similar que aquellos de la plataforma de cómputo 100. En caso de que la Intranet corporativa sea utilizada para conectividad, se puede tener acceso a las aplicaciones o módulos en la plataforma de cómputo 100 desde la estación de trabajo de un cliente 130, mediante una página web. Con protocolos de seguridad adecuados, las valoraciones y rastreo de acción pueden ser llevadas a cabo de manera remota en el Internet como se explicará de aquí en adelante con referencia a la Figura 2. En cualquier caso, un programa de computación que ejecuta partes de la invención mediante el uso de un sistema similar al ilustrado en la Figura 1 puede tomar la forma de un producto de programa de computadora tal como la hoja de cálculo de MICROSOFT EXCEL que reside en un medio de almacenamiento legible por computadora o utilizable por computadora. Un medio como éste, un disco, es mostrado en 132 en la Figura 1. Un producto de programa de computadora que contiene el programa de instrucciones puede ser suministrado en una forma como ésta, y cargado en las máquinas involucradas, ya sea de manera directa o en la red. El medio también puede ser una corriente de información que está siendo recuperada cuando el producto de programa de la computadora es "descargado" mediante la Internet. Los programas de computadora pueden residir en cualquier medio que puede contener, almacenar, comunicar, propagar o transportar el programa para uso por o en conexión con un sistema de ejecución de instrucción, aparato o dispositivo. El medio legible por computadora o utilizable por computadora puede ser, por ejemplo, pero no se limita a, un sistema infrarrojo, electromagnético, óptico, magnético, electrónico o semiconductor, aparato, dispositivo, o medio de propagación. Otros ejemplos del medio legible por computadora incluirían una conexión eléctrica que tiene uno o más cables, un diskette de computadora portátil o un disco fijo portátil, una fibra óptica, una memoria de solo lectura de disco compacto (CD-ROM) , y una memoria de solo lectura de disco versátil digital (DVD-ROM) . Se debe tomar en cuenta que el medio legible por computadora o utilizable por computadora podría incluso ser papel u otro medio adecuado sobre el cual se imprime el programa, debido a que el programa puede ser capturado de manera electrónica, mediante, por ejemplo, escaneo óptico del papel o de otro medio, después compilado, interpretado o incluso procesado de forma adecuada, en caso necesario, y después almacenado en una memoria de computadora. El inicio y establecimiento del sistema de la invención será ahora descrito con referencia a la modalidad de la hoja de datos de la invención mostrada en la Figura 3 y el diagrama de flujo de la Figura 4. La administración de más alto rango de la organización u otras partes autorizadas desarrollan los CPR 301 que aplican a la organización y para la cual la organización es responsable, en última instancia, del cumplimiento con base en las reglas que rigen la organización (bloque 401). Un CPR es un proceso definido, procedimiento o actividad que una LOB debe llevar a cabo para cubrir los requisitos de cumplimiento de las LOB. Por lo común, cada CPR consta de una descripción del requisito, proceso y/o procedimiento que necesita ser llevado a cabo por la organización como lo determina la aplicación de las reglas de cumplimiento. El descriptor de CPR puede incluir una descripción de la actividad con la cual se relaciona el CPR y otra información relevante. A cada CPR se le puede proporcionar un Número de Requisito 303 para facilitar la referencia al CPR. El Número de Requisito puede constar de un código alfa numérico tal como una abreviación de dos letras del elemento del programa con el cual se relaciona y un número de identificación. Un CPR puede abarcar un número de actividades o procesos que pueden ser llevados a cabo por la LOB para cumplir con el CPR definido. Estos CPR pueden ser almacenados en el sistema en la memoria 104 o 124 o se puede tener acceso a éstos desde un archivo separado del sistema. En una modalidad preferida, lo¡s CPR son accesibles mediante los papeles de cumplimiento cuando los papeles llevan a cabo la valoración de cumplimiento tal como en la estación de trabajo 130. En una modalidad, los CPR están organizados de tal modo que son categorizados bajo un número de los elementos del programa de cumplimiento de nivel más alto 302 (bloque 402) . Los CPR categorizados bajo cada uno de los elementos del programa están relacionados con dicho elemento del programa de modo que si se satisfacen todos los CPR relacionados con el elemento del programa, dicho elemento del programa será satisfecho. En la presente ejecución se definen siete de dichos elementos del programa 302, se debe entender que un número mayor o menor de elementos del programa pueden ser definidos. En la presente ejecución 50 CPR 301 son definidos cada uno de los cuales cae en uno de los elementos del programa 302. En la presente ejecución, los elementos del programa 302 y los CPR 301 son definidos en el nivel de organización de modo que dichos elementos serán los mismos para cada LOB en la organización. Cada CPR 301 contiene una descripción del requisito que la LOB debe cumplir para satisfacer dicho CPR. La descripción será utilizada por el papel de cumplimiento para determinar si una LOB ha cumplido con los requisitos para dicho CPR. El sistema puede incluir información de antecedente adicional para cada CPR que puede ser referido por el papel de cumplimiento cuando se valora el CPR. La información de antecedente puede incluir el origen del CPR tal como un capitulo del Código de los Estados Unidos o número de política interna u otra información explicativa. Se puede proporcionar un enlace en el CPR para tener acceso a esta información de antecedente. Para cada CPR, una tasa critica 307 es definida en donde la tasa critica represente la critica relativa de cada CPR en comparación con los otros CPR (bloque 403) . En la modalidad ilustrada dos tasas criticas 3 y 5 son utilizadas en donde una tasa de 5 indica que un CPR está relativamente más critico para un programa de cumplimiento efectivo. Se debe entender que un grado mayor de granularidad puede ser proporcionado al utilizar más de dos tasas. Como los elementos del programa 302 y los CPR 301, las tasas criticas 307 son definidas en el nivel de organización de modo que las tasas criticas serán las mismas para cada LOB en la organización. En una ejecución, los elementos del programa 302 y los CPR 301 están enlistados posteriormente, donde los CPR se basan en los requisitos de valoración del programa de cumplimiento para una organización que tiene requisitos de cumplimiento internos y externos que incluyen reglas reguladoras y gubernamentales: Elemento del Programa No. 1 - Compromiso y Responsabilidad 1. - Un programa de cumplimiento se mantiene y lleva a cabo de acuerdo con las pautas del programa de cumplimiento de LOB. 2. - Los riesgos de cumplimiento clave son considerados de manera temprana en el nuevo producto y desarrollo del proceso para asegurar el manejo adecuado de riesgos . 3. - Los problemas de cumplimiento y riesgos son incorporados en la revisión de riesgo de la organización y los procesos de auto evaluación de LOB. 4. - Los recursos son adecuados y calificados para proporcionar la experiencia necesaria, y son capaces de fundar proyectos/iniciativas para administrar riesgos de cumplimiento emergente y actual. 5. - Los riesgos/temas de cumplimiento están incluidos como artículos de agenda durante las reuniones de administración de rango mayor y ejecutivas. 6. - Los riesgos de cumplimiento y métricas están consideradas en la planeación Hoshin. 7. - Los asociados son responsables del desempeño del cumplimiento que incluye violaciones de estándares de la empresa. 8. - Los papeles de cumplimiento, contabilidades y expectativas de rendimiento son documentadas y comunicadas. 9. - La administración de rango mayor comunica el compromiso de cumplimiento a sus asociados sobre una base regular . 10. - Un proceso en el lugar para identificar y dirigir los espacios de cumplimiento, los riesgos de cumplimiento emergentes y actuales, y deficiencias del programa de cumplimiento sobre una base oportuna. 11. - Un proceso está en sitio para actualizar el programa de cumplimiento según sea necesario. Elemento del Programa No. 2 - Políticas y Procedimientos 12. - Un inventario de políticas, procedimientos y pautas se conserva, ejecuta y es fácilmente accesible, y están en su sitio los procesos de historia de retención adecuada . 13.- Los requisitos de cumplimiento están incluidos en políticas, procedimientos y procesos para dirigir asociados al llevar a cabo sus responsabilidades diarias para administrar el riesgo de cumplimiento. 14. - Un proceso está en lugar para actualizar y aprobar políticas y procedimientos, que incluyen el involucramiento del cumplimiento para asegurar que se cumplen los requisitos reguladores. 15. - Un proceso está en lugar para comunicar políticas nuevas o actualizadas y procedimientos. Elemento del Programa No. 3 - Controles y Supervisión 16. - Existe un proceso para asegurar que los controles adecuados están en sitio para mitigar los riesgos de cumplimiento. 17.- Un proceso está en sitio para asegurar que los controles mitiguen los riesgos de cumplimiento que son desarrollados y facilitados según sea necesario. 18. - Los procesos de gobernación están en sitio e incorporan riesgos de cumplimiento. 19. - Los procesos de supervisión adecuados son establecidos para examinar las actividades de alto riesgo. 20. - Se establecen y comunican a los asociados lineas claras de autoridad y trayectos de escalada. 21. - Los procesos de supervisión y administración son adecuados para supervisar, de manera adecuada, las acciones de los asociados. 22. - Los controles adecuados están en sitio para mitigar los riesgos de cumplimiento identificados mediante los sucesos y actividades de ambiente externo. 23. - Los temas de cumplimiento, riesgos y violaciones son añadidos, actualizados y rastreados para asegurar la resolución oportuna y son escalados según sea adecuado . Elemento de Programa No. 4 - Atención Reguladora 24. - Se mantiene un inventario de pautas, regulaciones, leyes del país, estatales, federales aplicables y está actualizado, incluyendo las tasas de riesgo . 25. - Los procesos están en sitio para pronosticar riesgos y asuntos de cumplimiento emergente. 26.- Un proceso en sitio para identificar las actualizaciones reguladoras y proporcionar retroalimentación sobre cambios reguladores propuestos y reglas finales. 27.- Todos los depositarios participan para analizar los impactos de negocio que resultan de los cambios de leyes y regulaciones. 28.- Un proceso está en sitio para comunicar cambios reguladores. 29.- La administración se reúne con los reguladores sobre una base regular y se reacciona, de manera adecuada, al nivel de seguridad reguladora. 30. - La administración proporciona información oportuna y fiel solicitada como parte de la inspección regulatoria o investigación y administra, de manera eficaz, las inspecciones o investigaciones. 31. - La administración proporciona respuestas consistentes y oportunas a los hallazgos reguladores y toma las acciones correctivas adecuadas. Elemento del Programa No. 5 - Monitoreo 32. - Los estándares de programa de monitoreo de cumplimiento han sido desarrollados y se utilizan para personalizar programas de monitoreo de cumplimiento de negocios . 33.- Las leyes, regulaciones y riesgos de cumplimiento son mapeados a políticas, procedimientos, controles y actividades de monitoreo adecuadas. 34. - Existen procesos para identificar y evaluar, de manera periódica, las actividades que se van a monitorear. 35. - Los procesos están en sitio para identificar asuntos de cumplimiento y riesgos y para determinar la eficacia de adherirlos a las leyes aplicables, regulaciones, políticas y procedimientos. 36.- Existe un proceso para mantener un plan de monitoreo actual para actividades que van a ser monitoreadas , incluyendo frecuencias y responsabilidades. 37. - Se proporcionan reportes adecuados y oportunos en cuanto a los resultados del monitoreo a la administración apropiada. 38. - Las violaciones de cumplimiento y quejas del cliente son investigadas, analizadas y reportadas a la administración . Elemento del Programa No. 6 - Entrenamiento y Conciencia 39. - El cumplimiento está incluido en los objetivos de aprendizaje de asociados anuales de LOB y desarrollo del currículo. 40. - Las competencias de cumplimiento están integradas en los procesos LOB. 41. - Existe un proceso de comunicación efectivo para incrementar conciencia de información de cumplimiento. 42. - Las métricas de entrenamiento son requeridas, rastreadas, y son propiedad de la administración de LOB. 43. - Un proceso efectivo está en el sitio para identificar el entrenamiento de cumplimiento y necesidades de comunicación, incluyendo la consideración de necesidades identificadas durante el monitoreo, cambio regulador, auditoria y hallazgos del examinador, etc. 44. - Los asociados tienen una conciencia adecuada de leyes y regulaciones y las aplican en el curso del desempeño de las responsabilidades y funciones laborales . 45.- Existe entrenamiento adecuado sobre la aplicación de procedimientos y políticas de cumplimiento. Elemento del Programa No. 7 - Reporte 46. - Los reportes de administración resumen los resultados de monitoreo, riesgos clave, riesgos emergentes, violaciones de cumplimiento, actividades de resolución, e iniciativas de negocios significativas. 47. - Se registran los riesgos y asuntos de cumplimiento al nivel adecuado de administración en una manera oportuna. 48.- Existe un proceso para asegurar que los reportes reguladores contienen información fiel y completa, y están archivados de manera oportuna. 49.- Las métricas de cumplimiento adecuado miden el desempeño del cumplimiento y son reportadas a la administración. 50.- Existen procesos para analizar los resultados de riesgo de cumplimiento y el ambiente externo para reportar nivel y dirección de riesgo de cumplimiento en el proceso de planeación integrada. Se debe entender que los CPR también pueden ser definidos además o en lugar de aquellos enlistados anteriormente. Además, mientras que solo 14 CPR son mostrados en la Figura 3 para fines explicativos, se apreciará que en la ejecución real todos los CPR relevantes serán utilizados. La hoja de datos de la invención también incluye un campo LOB 304 para el cual se ha llevado a cabo una valoración. Se proporcionan también los campos para identificar el papel de cumplimiento 305 y la fecha de terminación de la valoración 306. La hoja de datos además incluye un campo de Responsabilidad de Documentación 308 relacionada con cada CPR 301 para almacenar los hallazgos relacionados con la Responsabilidad y/o estado de documentación para dicho CPR (bloque 404). Se pueden incluir anexos que proporcionan documentos relacionados con el papel o donde el papel puede adherir documentos que van a ser enviados al sistema con la respuesta. También se proporciona un campo de Tasa de Documentación 309 que almacena una tasa numérica que representa el estado de la documentación para dicho CPR (bloque 405). Las tasas pueden ser ingresadas o seleccionadas de un menú de despliegue. En la presente ejecución se utiliza un esquema de tasa 1 a 5 en donde 1 representa la mejor o más fuerte tasa y define un CPR 301 que es documentado de manera comprehensiva y completa. La tasa mejor o más fuerte indica un CPR 301 en donde no se observan "espacios". Un espacio es definido como un inconveniente, omisión o área para mejoramiento en el cumplimiento de un CPR. Una tasa de 5 indica un CPR en donde el cumplimiento de los requisitos está, de forma significativa, por debajo los estándares. Una tasa de 5 indicaría espacios significativos o múltiples para el cumplimiento de dicho CPR. Las tasas entre 1 y 5 indican un estado progresivo entre los extremos. Aunque se ha descrito una escala de tasa de entre 1 y 5, también se puede utilizar un esquema de tasa de granularidad mayor o menor. Las tasas indican la manera en la que la LOB ha sido direccionada de manera adecuada o ha satisfecho el CPR. Se proporciona un campo de Eficacia de Ejecución 310 que almacena una descripción de qué tan efectivo el CPR 301 es en realidad ejecutado por la LOB (bloque 406) . También se proporciona un campo de Tasa de Ejecución 311 para cada CPR 301 en el cual se ingresa una tasa numérica que representa la ejecución de la eficacia en una forma similar a la descrita para el campo de Tasa de Documentación 309 (bloque 407). Una vez que se determinan la tasa de documentación y la tasa de ejecución y se ingresan en los campos 309 y 311, de manera respectiva, el módulo de cumplimiento calcula, de forma automática, un marcador de valoración del programa de cumplimiento que es ingresado en el campo de Marcador de Valoración del Programa de Cumplimiento 312 para dicho CPR (bloque 408) . Este marcador es calculado, de forma automática, por el módulo de valoración del programa de cumplimiento al multiplicar la tasa critica 307 por la tasa de Documentación 309 y la tasa de Ejecución 311. Dichos cálculos automáticos son conocidos y pueden ser efectuados por un programa comercialmente disponible tal como MICROSOFT EXCEL o mediante un programa de propiedad. También se proporciona un campo de Marcador de Color 313 en el cual se ingresa un marcador de color de manera automática mediante el módulo de valoración del programa de cumplimiento 134, en donde cada CPR 301 puede tener un marcador de color único (bloque 409) . El marcador de color proporciona una rápida referencia con respecto al status de cualquier CPR y se basa en el Marcador de Valoración del Programa de Cumplimiento numérico en el campo 312. En la presente ejecución uno de tres marcadores de color puede ser ingresado: verde, amarillo o rojo. Los colores rojo, amarillo y verde están representados por las letras R, Y y G en la Figura 3, se debe entender que en la ejecución real, este campo estaría en realidad coloreado con el color adecuado. Aunque que se ha descrito el uso de colores, se entiende que el marcador del color puede también ser designado mediante palabras, símbolos u otros indicios distinguibles de manera visual. En una modalidad los marcadores de color son determinados de la siguiente manera: A un Marcador de Valoración del Programa de Cumplimiento numérico menor que o igual a 20 se le otorga un marcador color verde; A un Marcador de Valoración del Programa de Cumplimiento numérico entre 21 y 45, incluso, se le otorga un marcador color amarillo; y A un Marcador de Valoración del Programa de Cumplimiento numérico mayor que o igual a 46, se le otorga un marcador color rojo; Aunque se describen los esquemas de color y los marcadores numéricos ejemplares, se aprecia que otros rangos de marcador pueden definir el marcador del color y que se pueden utilizar otros colores. Los marcadores de color, como lo determinan los cálculos numéricos descritos anteriormente, son modulados por una valoración lógica adicional. De manera especifica, un CPR 301 con un marcador menor que o igual a 20 no será codificado en verde a menos que el marcador de la Documentación del Programa sea menor que 4 o el marcador de Eficacia de Ejecución sea menor que 3 como lo muestra el Requisito No. PP3 en la Figura 3. Esto asegura que un cumplimiento mínimo deseado para cada uno de los CPR se obtenga aun cuando el marcador promedio proporcionaría, de lo contrario, la tasa más alta (verde) . De esta manera, el CPR 301 que tiene un marcador promedio de 20 o menos pero que tiene un marcador individual que no cumple con los marcadores mínimos definidos será codificado amarillo. También se proporciona un campo de Priorización del Plan de Acción 314 (bloque 410) . Una vez que el código de color está determinado, el programa recomienda, de manera automática, una Priorización del Plan de Acción para los espacios en ese CPR con base en el color/marcador de dicho CPR. En una modalidad, los espacios en un CPR proporcionan una prioridad para acciones de recomendación de Prioridad Alta, Prioridad Media o Prioridad Baja. Aunque se describen tres niveles de prioridad, se debe entender que se pueden diseñar un mayor o menor número de prioridades. Además de recomendar un nivel de prioridad para un plan de acción recomendado, también se puede utilizar la Priorización del Plan de Acción como un mecanismo para definir los limites de tiempo para completar la acción remediadora. Por ejemplo, la Prioridad Alta puede ser definida como que requiere acción remediadora en un periodo de tres meses, la Prioridad Media puede ser definida como que requiere acción remediadora en un periodo de seis meses y la Prioridad Baja puede ser definida como que requiere acción remediadora en un periodo de doce meses . Un campo de Espacio de Documentación/Ejecución 315 es proporcionado para almacenar una descripción de los espacios encontrados durante la valoración del programa para cada uno de los CPR (bloque 411) . Un campo de Número de Espacios 316 también es proporcionado para almacenar el número de espacios encontrados para cada CPR (bloque 412) . El número de espacios debe ser igual al número de espacios descritos en el campo de Espacio de Documentación/Ejecución 315. Un campo de Acciones Recomendadas 317 es también proporcionado y almacena las acciones recomendadas que se necesitan llevar a cabo con respecto a cada uno de los espacios de CPR (bloque 413) . Para los CPR con tasas amarillas o rojas estas recomendaciones pueden constituir acciones recomendadas requeridas para ofrecer el cumplimiento de LOB con dicho CPR hasta el estándar. Un campo de Responsabilidad de Asociados 318 es proporcionado para almacenar una identificación del asociado responsable de llevar a cabo la acción recomendada (bloque 414) . Un campo de Fecha Objetivo para Terminación 319 es proporcionado para almacenar la fecha para la cual el plan de acción recomendado va a ser terminado (bloque 415) . Ambos campos pueden ser completados con base en la entrada desde la LOB, el papel de cumplimiento y/u otros recursos . Los campos Promedio del Elemento del Programa 320, 321, 322, 323 y 325 son proporcionados para cada Elemento del Programa (bloque 416) . Una vez que se ha determinado la tasa para cada CPR bajo un elemento de cumplimiento, el módulo de valoración del programa de cumplimiento 134 de la invención calcula las tasas "promedio" para cada uno de los Elementos del Programa 302. Los promedios almacenados en los campos 320, 321 y 322 proporcionan marcadores promedio para cada Tasa de Documentación del Elemento del Programa 309, Tasa de Ejecución 311, y Marcador de Valoración del Programa de Cumplimiento 312. Se debe considerar que los marcadores promedio de la modalidad ilustrada son redondeados al número entero más cercano. De manera alternativa, los marcadores promedio pueden no ser redondeados. El módulo de valoración del programa de cumplimiento 134 también determina un Marcador del Elemento del Programa por Color 323 y la Priorización del Plan de Acción 325 basado en los marcadores del Elemento del Programa promedio y reglas lógicas, previamente descritas, que se aplican a dicho Elemento del Programa. Un campo de Espacios Totales 327 es proporcionado para cada Elemento del Programa que almacena la suma de todos los espacios identificados para todos los CPR para dicho Elemento del Programa (bloque 417). Estos campos son proporcionados para cada uno de los Elementos del Programa. Una vez que todos los promedios son calculados para cada uno de los Elementos del Programa, un Marcador de Valoración General es determinado por el Módulo de Cumplimiento. De manera especifica, el módulo de Valoración del Programa calcula e ingresa, de manera automática, la Tasa de Documentación del Programa general promedio en el campo 328, una tasa de Ejecución del Programa general promedio en el campo 330, un Marcador de Valoración del Programa de Cumplimiento general promedio en el campo 332. El sistema entonces ingresa el Marcador general por Color en el campo 334 y la Prioridad del Plan de Acción general en el campo 336 (bloque 418) . El marcador por color utiliza los promedios numéricos para cada uno de los Elementos del Programa para determinar un promedio de programa y aplica reglas lógicas para modular el promedio numérico con base en las prioridades de la organización. Por ejemplo, la valoración del programa general será clasificado en Verde solo si el marcador promedio lo califica como Verde y el Compromiso y Responsabilidad, Controles y Supervisión, y Elementos del Programa de Monitoreo son clasificados cada uno de forma individual como Verde y ninguno de los Elementos del Programa es clasificado como Rojo. En caso de que el marcador promedio lo califique como amarillo o el Compromiso y Responsabilidad, Controles y Supervisión, y Elementos del Programa de Monitoreo son clasificados como amarillo, el Marcador de Valoración del programa general será amarillo. De la misma manera, si el marcador promedio califica como rojo o el Compromiso y Responsabilidad, Controles y Supervisión, y Elementos del Programa de Monitoreo son clasificados como rojo, o si cualesquiera dos elementos del programa son clasificados como rojo, el Marcador de Valoración del programa general será rojo. Otras reglas lógicas pueden ser aplicadas con base en las necesidades de la organización. Además de los promedios para los elementos del programa descritos anteriormente, el Módulo de Cumplimiento también calcula la suma total de todos los espacios identificados para todos los CPR e ingresa esta suma en el Campo de Espacios del Programa Total 338 (bloque 419) . La herramienta de la invención puede ser utilizada para registrar el estado de un cumplimiento de LOB . La herramienta también puede ser utilizada para monitorear las acciones recomendadas para la LOB. La herramienta también puede ser utilizada por una organización para administrar la actividad de cumplimiento general de la organización. Se hace referencia a la Figura 5 para describir el proceso de valoración del programa de cumplimiento que utiliza la herramienta de la invención. Antes de ejecutar la herramienta antes descrita, la organización y el papel de cumplimiento toman decisiones preliminares y recopilan datos. La organización determina la frecuencia a la cual la valoración del cumplimiento será llevada a cabo y realiza la valoración según el programa decidido (bloque 501) . Por ejemplo, las valoraciones se pueden realizar de manera trimestral, anual o de otra forma. La organización entonces determina la LOB para las cuales se lleva a cabo una valoración (bloque 502). Se apreciará que no todas las LOB en una organización particular pueden requerir una valoración de cumplimiento y que no todas las LOB pueden requerir una valoración en el mismo programa. La organización asigna un papel de cumplimiento responsable de la terminación de la valoración (bloque 503) y determina una fecha para la cual la valoración debe estar completada (bloque 504) . El papel de cumplimiento contacta los recursos internos tales como los departamentos legales y de auditoria para determinar el ambiente de acatamiento para la LOB que está siendo valorada (bloque 505) . Durante este paso, el papel de cumplimiento determina la actividad de cumplimiento para la cual la LOB es responsable y los procesos que la LOB debe estar emprendiendo para satisfacer sus responsabilidades. El papel de cumplimiento también reúne los materiales adecuados para tomar las decisiones de valoración requeridas para ejecutar la herramienta (bloque 506) . En cuanto a esto, el papel de cumplimiento puede reunir cualquier documentación relacionada con la función de cumplimiento y puede entrevistar individuos para determinar el proceso utilizado por la LOB. Los materiales recopilados pueden incluir el programa de cumplimiento de LOB, documentos de dirección de negocios, reportes de cumplimiento, revisiones de riesgos, comunicaciones LOB, planes de rendimiento, auditorias internas, inventarios de leyes y regulaciones aplicables, auto valoraciones de LOB, reportes de administración, programas de monitoreo, diagramas de organización y descripciones de trabajo, manuales de política y procedimientos, riesgo anterior o valoraciones de programa, planes de acción recomendada, acuerdos de nivel de servicio, reportes de dependencia de supervisión y otros documentos relevantes. Después de que se han completado los pasos preliminares, el papel de cumplimiento inicia el módulo de valoración del programa de cumplimiento 134 de la invención para completar la valoración (bloque 507) . La Figura 6 ilustra el proceso relacionado con el sistema de cumplimiento como lo ejecuta la estación de trabajo/papel utilizando el módulo de valoración del programa de cumplimiento 134. Un papel de cumplimiento se registra en una estación de trabajo (bloque 601). El sistema reconoce que la estación de trabajo está ahora activa y se basa en la identificación de la estación de trabajo y/o la información registrada que el sistema lanza al módulo de valoración del programa de cumplimiento 134. El lanzamiento del módulo de valoración del programa de cumplimiento presenta la hoja de datos de la Figura 3 al papel de cumplimiento en la estación de trabajo. El papel de cumplimiento ingresa en la LOB y el papel de cumplimiento en los campos 304 y 305, de manera respectiva. Al seguir la revisión y validación de los hechos y documentación relevante para el programa de cumplimiento, el papel de cumplimiento ingresa información descriptiva suficiente en el campo de Responsabilidad de Documentación 308 (bloque 602) para soportar la Tasa de Documentación ingresada en el campo 309 (bloque 603) . La información descriptiva puede ser soportada mediante información complementaria que puede ser anexada al archivo de valoración o se puede conservar como un archivo separado relacionado con el archivo de valoración. El papel de cumplimiento también ingresa una Tasa de Documentación en el Campo 309 que describe de la mejor manera el estado de la documentación del programa (bloque 603) . De la misma manera, siguiendo una revisión y validación de la ejecución del programa, el papel de cumplimiento ingresa suficiente información descriptiva en el campo de Eficacia de Ejecución 310 (bloque 604) para soportar la Tasa de Ejecución. La información descriptiva puede ser soportada mediante información complementaria que puede ser anexada al archivo de valoración o se puede conservar como un archivo separado relacionado con el archivo de valoración. El papel de cumplimiento también ingresa una Tasa de Ejecución en el Campo 311 que describe de la mejor manera el estado de la eficacia de la Ejecución del programa (bloque 605) . El papel de cumplimiento también ingresa suficiente información descriptiva en el campo de Espacios de Ejecución/Documentación 315 (bloque 606) para soportar el número de espacios ingresados en el Campo 316 e ingresa el número de espacios para cada CPR que es clasificado en el campo 316 (bloque 607). La información descriptiva puede ser soportada mediante información complementaria que puede ser anexada al archivo de valoración o se puede conservar como un archivo separado relacionado con el archivo de valoración. El número de espacios ingresados en el campo 316 debe igualar la suma del número de espacios descritos en el Campo 315. El papel de cumplimiento también ingresa la descripción de un plan de acción recomendado en el campo 317 para dirigir los espacios identificados en el campo 315 (bloque 608). En caso de que se utilice un mecanismo de cumplimiento separado para rastrear la acción recomendada de los espacios identificados, el plan de acción no necesita ser expuesto, de manera separada, en el campo 317. En lugar de un plan de acción, se puede ingresar un número de rastreo del plan de acción recomendado separado de modo que el usuario de la herramienta de la invención se puede referir al plan de acción recomendado separado. La información descriptiva puede ser soportada por información complementaria que puede ser anexada al archivo de valoración o se puede conservar como un archivo separado relacionado con el archivo de valoración. El plan de acción recomendado puede ser instituido mediante el papel de cumplimiento o se pudiera determinar mediante la decisión conjunta de LOB, el papel de cumplimiento y otras partes. Además de delinear el plan de acción en el Campo 317, se ingresa una entidad responsable de terminar el plan de acción en el Campo 318 (bloque 609) y se ingresa una fecha de terminación objetivo en el Campo 319 (bloque 610) . El módulo de valoración del programa de cumplimiento utiliza los datos ingresados por el papel de cumplimiento para calcular los valores de valoración del programa de cumplimiento y para poblar la hoja de datos del programa de cumplimiento con estos valores. El módulo de valoración del programa de cumplimiento 134 calcula el marcador de valoración (bloque 611) y el marcador por el color (bloque 612) para cada CPR y puebla los campos 312 y 313, de manera respectiva, con los resultados. El módulo de cumplimiento también calcula el promedio de la tasa de Documentación (bloque 613), el promedio de la tasa de Ejecución (bloque 614), y el promedio del Marcador de Valoración del Programa de Cumplimiento (bloque 615), y determina el marcador de color (bloque 616) , la prioridad del Plan de Acción (bloque 617) y los Espacios del Elemento Total (bloque 618) para cada Elemento del Programa y puebla los campos 320, 321, 322, 323, 325 y 327 con los resultados . Finalmente, el módulo de valoración del programa de cumplimiento 134 calcula los Marcadores de Valoración General que incluyen la tasa de Documentación promedio General (bloque 619) , la tasa de Ejecución promedio General (bloque 620) y el Marcador de Valoración del Programa de Cumplimiento promedio General (bloque 621) para el programa de cumplimiento completo y puebla los campos 328, 330 y 332, de manera respectiva, con estos marcadores calculados. El módulo de valoración del programa de cumplimiento también determina el marcador general por color (bloque 622) y la prioridad del plan de acción general (bloque 623) y puebla los campos 334 y 336, de manera respectiva. El módulo de valoración del programa de cumplimiento 134 también suma el número total de espacios del programa y puebla el campo 338 con este marcador (bloque 624). El módulo de valoración del programa de cumplimiento puede ya sea calcular y/o determinar estos valores después de que la hoja de datos es terminada o un conjunto que corre de valores puede ser calculado y/o determinado y almacenado conforme los datos son ingresados por el papel de cumplimiento. Se puede tener acceso y actualizar, de manera continua, la base de datos común mostrada en 118 a través de toda una valoración del programa de cumplimiento. Una vez que las respuestas son capturadas en la base de datos 118, los datos pueden ser recuperados por la compañía para revisar y actualizar los datos o para monitorear las valoraciones de cumplimiento de la organización. Los datos almacenados pueden también ser reportados en una variedad de formatos. Este reporte, por ejemplo, puede ser utilizado para mostrar la valoración de cumplimiento de una organización o cualquier subconjunto de información para el nivel de LOB (bloque 508). Los reportes estándar pueden ser desarrollados y presentados, de forma automática, por un módulo de reporte. Reportes estándar ejemplares son ilustrados en las Figuras 7 a 12. La Figura 7 muestra un reporte que ilustra los marcadores promedio para cada uno de los elementos del programa 302. La Figura 8 es una gráfica de barra que muestra los tres marcadores superiores (los peores) para cada uno de los elementos del programa con el marcador en el eje vertical izquierdo, el marcador de color en el eje vertical derecho. La Figura 9 muestra un formato alterno de los datos de la Figura 8 en donde las barras son representadas por el Número de Requisito 303 (es decir, CA = Compromiso y Responsabilidad, PP = Políticas y Procedimientos y similares) . La Figura 10 muestra una gráfica de barra de los 10 marcadores CPR más altos para una LOB identificada por el Número de Requisito 303 y la referencia abreviada. La Figura 11 muestra una gráfica de barra que incluye el Marcador de Valoración del Programa de Cumplimiento para cada CPR 301 en cada elemento del programa 302. La Figura 12 muestra una gráfica de barra del Marcador de Valoración del Programa de Cumplimiento para todos los CPR para disminuir los marcadores. Con referencia a la Figura 5 una vez más, los datos producidos en la hoja de datos y los reportes desarrollados de la hoja de datos son analizados con la administración LOB adecuada (bloque 509) . Se distribuye una copia de la hoja de Datos o cualquiera de los reportes a los niveles adecuados de la Organización para monitorear y administrar las actividades de cumplimiento de la organización (bloque 510) . Los espacios identificados en la hoja de datos son rastreados y se lleva a cabo la acción recomendada como se expone en el campo de acciones Recomendadas 317 (bloque 511) . El programa de cumplimiento de LOB puede ser mejorado como lo determina la valoración del programa de cumplimiento (bloque 512). La valoración de cumplimiento y la hoja de datos pueden ser actualizadas de forma periódica por ejemplo trimestralmente para asegurar que la LOB está dirigiendo cualquiera de los espacios identificados en el proceso de valoración (bloque 513). La LOB puede tener entrada en diversas actividades de la valoración de cumplimiento como se representa en el bloque 514. Por lo menos en una modalidad, el sistema de la invención se lleva a cabo mediante la Web Mundial y está basado en computadora. Se analizarán detalles adicionales de la ejecución del sistema por computadora con respecto a la Figura 2 que ilustra una infraestructura de red más grande que puede ser utilizada para ejecutar modalidades ejemplares de la invención, por ejemplo, en una empresa corporativa grande que tiene una Intranet corporativa habilitada por Web Mundial (WWW) 200. Los clientes navegadores 202 tienen acceso al sistema mediante una plataforma de computación del cliente. Un servidor 204 del protocolo de acceso al directorio de carga ligera (LDAP) proporciona autenticación cuando un papel se registra en ICPS. Se puede utilizar un producto de software comercial tal como SiteMinder™ de Netegrity, Inc., para este fin. El servidor 206 de protocolo de transferencia de correo sencillo (SMTP) es utilizado para generar notificación de salida de mensajes de correo electrónico en las etapas clave de cada proceso. Un servidor de directorio de corporación 208, proporciona acceso al directorio maestro de la empresa de los empleados (papeles) y otra información necesaria cuando se identifica o selecciona los papeles para el sistema de la invención. Un conmutador de protocolo de Internet (IP) 210 proporciona un balance de carga para dirigir las sesiones a uno de dos servidores de aplicación, 212 y 214. El conmutador se correrá bajo la llamada configuración "adherido a = si", la cual asegura que una vez asignada una sesión a una plataforma de cómputo del servidor de aplicación de portal, la sesión continuará trabajando en/desde el portal hasta que se complete la sesión . En esta modalidad ejemplar, los servidores de aplicación corren utilizando Servicios de Información de Internet de Microsoft (IIS) . Estos servidores son la punta de lanza para los módulos del sistema y dirigirán la acción hacia atrás y hacia adelante entre los otros servidores y bases de datos. La base de datos común la cual ha sido previamente analizada, se ejecuta en un servidor SQL mostrado en 209. La red de la Figura 2 también incluye un servidor de reporte basado en IIS 220, el cual maneja formatos de reportes y tareas similares involucradas con la operación del módulo de reportes. El servidor de reportes tiene un fragmento en el servidor de aplicación que sirve como una interfaz. El servidor de reportes tiene la capacidad de programar reportes, tal como el acceso a datos durante horas inhábiles, o de lo contrario durante el bajo uso del servidor SQL. El servidor de reportes acumula dichos reportes en lotes más que en tiempo real. El procedimiento de registro es de la siguiente manera. La solicitud de registro se dirige a través del conmutador IP a uno de los servidores de aplicación de portal. El servidor de aplicación dirige la solicitud al servidor LDAP para la autenticación y el servidor LDAP autentica y reenvía la solicitud a la base de datos de SQL para autenticación, confirmando que el papel es conocido para el sistema de valoración del programa de cumplimiento. La confirmación e información acerca del papel es reenviada de regreso al servidor de aplicación. Después, se reenvía una pregunta al directorio corporativo, en donde se obtiene la información acerca del papel, así como la información acerca de la LOB para la cual el papel está realizando la valoración de cumplimiento. El tipo de información de empleado puede incluir nombre, número telefónico y, de ser posible, la dirección postal y de correo electrónico. Para la LOB, la información puede ser el nombre de la LOB, ejecutivo relacionado con dicha LOB, e información jerárquica. La información está incluida en una respuesta y el servidor de aplicación la copia a la base de datos SQL, en donde se almacena la información. Esta operación es confirmada, y se genera una pantalla de bienvenida para el papel. A partir ¦ de dicha página de bienvenida, el papel será presentado con la hoja de datos de la cual el papel es responsable. El papel abre la plantilla de la hoja de datos mediante un módulo en el servidor de aplicación. El papel ingresa las respuestas de forma interactiva y la base de datos es actualizada, de manera continua, como se describió anteriormente. La plantilla reside en el servidor de aplicación y los datos en la base de datos SQL.
Aquí e describen modalidades especificas de una invención. Un experto en la técnica de computación y red reconocerá, de manera rápida, que la invención tiene otras aplicaciones en otros ambientes. De hecho, muchas modalidades y ejecuciones son posibles. Las siguientes reivindicaciones no pretenden limitar el alcance de la invención a las modalidades especificas descritas anteriormente .

Claims (19)

NOVEDAD DE LA INVENCION Habiendo descrito el presente invento, considera como una novedad y, por lo tanto, se reclama propiedad lo contenido en las siguientes : REIVINDICACIONES
1.- Un sistema de valoración del programa de cumplimiento que comprende: Un módulo de valoración del programa de cumplimiento que define por lo menos un requisito del programa de cumplimiento; Un campo en el módulo de valoración del programa de cumplimiento para recibir una tasa externa relacionada con el requisito del programa de cumplimiento; Un campo en el módulo de valoración del programa de cumplimiento para un marcador de valoración del programa de cumplimiento que es calculado, de forma automática, por el módulo de valoración del programa de cumplimiento; y Una base de datos conectada, de forma operativa, con el módulo de valoración del programa de cumplimiento, en donde el módulo de valoración del programa de cumplimiento y la base de datos común operan en conjunto para clasificar un programa de cumplimiento.
2. - El sistema de conformidad con la reivindicación 1, caracterizado porque el programa de cumplimiento determina un marcador de color para el requisito del programa de cumplimiento.
3. - El sistema de conformidad con la reivindicación 1, caracterizado porque dicha tasa externa es almacenada en la base de datos.
4. - El sistema de conformidad con la reivindicación 1, caracterizado porque la tasa externa puede ser recuperada y revisada a partir de la base de datos común.
5. - El sistema de conformidad con la reivindicación 1, caracterizado porque el módulo de valoración del programa de cumplimiento además define una pluralidad de requisitos del programa de cumplimiento e incluye una tasa critica asignada a cada una de dicha pluralidad de los requisitos del programa de cumplimiento.
6. - Un método para valorar los programas de cumplimiento para una organización, el método comprende: Identificar una pluralidad de requisitos del programa de cumplimiento que van a ser valorados; Clasificar cada uno de la pluralidad de los requisitos del programa de cumplimiento; Calcular un marcador para cada uno de la pluralidad de los requisitos del programa de cumplimiento; Identificar espacios en los seleccionados de dichos requisitos del programa de cumplimiento; y Recomendar la priorización de acciones remediadoras de dichos espacios.
7. - El método de conformidad con la reivindicación 6, caracterizado porque la identificación incluye determinar los requisitos relacionados con un programa de cumplimiento.
8. - El método de conformidad con la reivindicación 6, caracterizado porque el marcador de cálculo incluye asignar un marcador de color a los elementos del programa de cumplimiento.
9. - El método de conformidad con la reivindicación 6, caracterizado porque el marcador de color se basa en el marcador y reglas lógicas adicionales.
10. - El método de conformidad con la reivindicación 6, que además incluye recibir una entrada para completar la tasa.
11. - El método de conformidad con la reivindicación 10, caracterizado porque la entrada es almacenada en una base de datos.
12. - El método de conformidad con la reivindicación 6, caracterizado porque los requisitos del programa de cumplimiento están organizados por elementos del programa.
13. - El método de conformidad con la reivindicación 6, caracterizado porque el grupo de los elementos del programa relacionan los requisitos del programa de cumplimiento.
14. - El método de conformidad con la reivindicación 13, caracterizado porque se calcula un marcador promedio para un elemento del programa que se basa en los marcadores para los requisitos del programa de cumplimiento relacionados con dicho elemento del programa.
15. - El método de conformidad con la reivindicación 10, que además comprende el acceso a la entrada a partir de la base de datos.
16. - El método de conformidad con la reivindicación 10, que además comprende proporcionar un reporte con base en la entrada.
17. - El método de conformidad con la reivindicación 16, que además comprende proporcionar el reporte de manera automática.
18. - Un producto del programa de computadora que comprende un programa por computadora para facilitar la administración de tareas, el programa de computación además comprende : Instrucciones para identificar una pluralidad de requisitos del programa de cumplimiento para ser valorado; Instrucciones para recibir una tasa para cada uno de la pluralidad de requisitos del programa de cumplimiento; Instrucciones para calcular un marcador para cada uno de la pluralidad de requisitos del programa de cumplimiento con base en dicha clasificación; Instrucciones para recibir una identificación de espacios en los seleccionados de dichos requisitos del programa de cumplimiento; e Instrucciones para recomendar una priorización de acción recomendada para cada uno de dichos espacios.
19.- Un aparato para administrar tareas, que comprende : Medios para identificar una pluralidad de requisitos del programa de cumplimiento que van a ser valorados ; Medios para recibir una tasa para cada uno de la pluralidad de requisitos del programa de cumplimiento; Medios para calcular un marcador para cada uno de la pluralidad de requisitos del programa de cumplimiento; Medios para recibir una identificación de espacios en los seleccionados de dichos requisitos del programa de cumplimiento; y Medios para priorizar la acción recomendada para cada uno de dichos espacios.
MX2008008996A 2006-01-11 2007-01-05 Herramienta de valoracion de programa de cumplimiento. MX2008008996A (es)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US11/306,784 US8448126B2 (en) 2006-01-11 2006-01-11 Compliance program assessment tool
PCT/US2007/060125 WO2007120941A2 (en) 2006-01-11 2007-01-05 Compliance program assessment tool

Publications (1)

Publication Number Publication Date
MX2008008996A true MX2008008996A (es) 2009-02-17

Family

ID=38535140

Family Applications (1)

Application Number Title Priority Date Filing Date
MX2008008996A MX2008008996A (es) 2006-01-11 2007-01-05 Herramienta de valoracion de programa de cumplimiento.

Country Status (6)

Country Link
US (1) US8448126B2 (es)
EP (1) EP1974266A4 (es)
CN (1) CN101395623A (es)
CA (1) CA2637050A1 (es)
MX (1) MX2008008996A (es)
WO (1) WO2007120941A2 (es)

Families Citing this family (32)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080027995A1 (en) * 2002-09-20 2008-01-31 Cola Systems and methods for survey scheduling and implementation
US20080243658A1 (en) * 2007-03-28 2008-10-02 Clegg Charles P Housing development method and system
US8156484B2 (en) * 2007-08-22 2012-04-10 International Business Machines Corporation LDAP server performance object creation and use thereof
US8818837B2 (en) * 2007-11-05 2014-08-26 Avior Computing Corporation Monitoring and managing regulatory compliance among organizations
US20120059687A1 (en) * 2009-03-18 2012-03-08 Allen Ross Keyte Organisational tool
US10140660B2 (en) * 2009-03-24 2018-11-27 Fiduciary Compliance Corp. Systems and methods for enforcing fiduciary compliance
US20110082723A1 (en) * 2009-10-02 2011-04-07 National Ict Australia Limited Rating agents participating in electronic transactions
US8392237B2 (en) * 2010-02-02 2013-03-05 Bank Of America Corporation Compliance methodology
US8584247B1 (en) * 2010-06-09 2013-11-12 Symantec Corporation Systems and methods for evaluating compliance checks
CN102402732A (zh) * 2010-09-14 2012-04-04 中国船舶工业综合技术经济研究院 科研项目评估方法及系统
WO2013054198A1 (en) * 2011-10-14 2013-04-18 John Richardson A method and system for conducting one or more surveys
US20130346328A1 (en) * 2011-10-21 2013-12-26 NeighborBench LLC Method and system for assessing compliance risk of regulated institutions
US20140101062A1 (en) * 2012-08-28 2014-04-10 Cola Method, system and computer program product for auditing, compliance, monitoring and compliance management
US9158655B2 (en) * 2013-05-01 2015-10-13 Bank Of America Corporation Computer development assessment system
RU2589863C2 (ru) * 2013-12-05 2016-07-10 Закрытое акционерное общество "Лаборатория Касперского" Система и способ оценки ресурсов в компьютерной сети с позиции объектов интереса
US11120380B1 (en) * 2014-06-03 2021-09-14 Massachusetts Mutual Life Insurance Company Systems and methods for managing information risk after integration of an acquired entity in mergers and acquisitions
CN104537461A (zh) * 2014-12-09 2015-04-22 华迪计算机集团有限公司 对企业内部控制制度进行合规性检查的方法和装置
CN104506351B (zh) * 2014-12-18 2018-08-14 北京随方信息技术有限公司 在线全自动配置合规性安全审计方法及系统
US9824364B2 (en) * 2015-01-13 2017-11-21 Bank Of America Corporation Regulatory inventory and regulatory change management framework
IN2015CH03905A (es) * 2015-07-30 2015-08-14 Wipro Ltd
CN106530121B (zh) * 2016-10-24 2020-03-24 南方电网科学研究院有限责任公司 电力监控系统安全防护合规性检测方法和系统
US10613905B2 (en) 2017-07-26 2020-04-07 Bank Of America Corporation Systems for analyzing historical events to determine multi-system events and the reallocation of resources impacted by the multi system event
US10275777B2 (en) * 2017-09-14 2019-04-30 Bank Of America Corporation Centralized compliance assessment tool
US10761894B2 (en) 2017-10-30 2020-09-01 Sas Institute Inc. Methods and systems for automated monitoring and control of adherence parameters
US11093535B2 (en) 2017-11-27 2021-08-17 International Business Machines Corporation Data preprocessing using risk identifier tags
US10726373B1 (en) * 2019-06-10 2020-07-28 Hyperproof Inc. Managing proof assets for validating program compliance
US11645603B1 (en) * 2019-12-17 2023-05-09 Wells Fargo Bank, N.A. Computer system for automatic alert assessment
US11222293B2 (en) * 2020-01-24 2022-01-11 Registrar Corp Systems and methods for analyzing product movement information and generating compliance profiles
USD944819S1 (en) * 2020-02-05 2022-03-01 Samsung Electronics Co., Ltd. Display screen or portion thereof with graphical user interface
US11410447B2 (en) 2020-06-19 2022-08-09 Bank Of America Corporation Information security assessment translation engine
CN112613724A (zh) * 2020-12-18 2021-04-06 远光软件股份有限公司 企业的合规评估方法、装置、存储介质和电子设备
US20230042345A1 (en) * 2021-08-04 2023-02-09 Ethena, Inc. Compliance engine

Family Cites Families (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6912502B1 (en) * 1999-12-30 2005-06-28 Genworth Financial, Inc., System and method for compliance management
GB2378025A (en) * 2000-05-04 2003-01-29 Gen Electric Capital Corp Methods and systems for compliance program assessment
AU2001273079A1 (en) * 2000-06-26 2002-01-08 Kpmg Consulting, Inc. Using a pseudo-clec to test operational support systems of an incumbent local exchange carrier
US7305351B1 (en) * 2000-10-06 2007-12-04 Qimonda Ag System and method for managing risk and opportunity
US7433829B2 (en) * 2000-12-12 2008-10-07 Jpmorgan Chase Bank, N.A. System and method for managing global risk
US20020143595A1 (en) * 2001-02-05 2002-10-03 Frank Theodore W. Method and system for compliance management
US7376610B2 (en) * 2001-06-14 2008-05-20 International Business Machines Corporation Computerized method and system for score based evaluation of capital market investment decisions and strategies
US20030069894A1 (en) * 2001-09-17 2003-04-10 Darlene Cotter Computer-based system for assessing compliance with governmental regulations
US7359865B1 (en) * 2001-11-05 2008-04-15 I2 Technologies Us, Inc. Generating a risk assessment regarding a software implementation project
US7809595B2 (en) * 2002-09-17 2010-10-05 Jpmorgan Chase Bank, Na System and method for managing risks associated with outside service providers
US7739141B2 (en) * 2003-07-10 2010-06-15 International Business Machines Corporation Consulting assessment environment
US20050066021A1 (en) * 2003-09-22 2005-03-24 Megley Sean M. Rule compliance
US20050114829A1 (en) * 2003-10-30 2005-05-26 Microsoft Corporation Facilitating the process of designing and developing a project
US8700415B2 (en) * 2005-06-09 2014-04-15 Bank Of America Corporation Method and system for determining effectiveness of a compliance program
US20070143849A1 (en) * 2005-12-19 2007-06-21 Eyal Adar Method and a software system for end-to-end security assessment for security and CIP professionals

Also Published As

Publication number Publication date
US20070226721A1 (en) 2007-09-27
WO2007120941A2 (en) 2007-10-25
CN101395623A (zh) 2009-03-25
EP1974266A4 (en) 2010-10-06
CA2637050A1 (en) 2007-10-25
US8448126B2 (en) 2013-05-21
WO2007120941A3 (en) 2008-09-25
EP1974266A2 (en) 2008-10-01

Similar Documents

Publication Publication Date Title
US8448126B2 (en) Compliance program assessment tool
US7853468B2 (en) System and methods for integrated compliance monitoring
Beckers et al. A DSS classification model for research in human resource information systems
Zabala et al. Corporate reputation in professional services firms:‘Reputation management based on intellectual capital management’
US8700415B2 (en) Method and system for determining effectiveness of a compliance program
US20020059093A1 (en) Methods and systems for compliance program assessment
US8285567B2 (en) Apparatus and method of workers' compensation cost management and quality control
EP0954813A1 (en) Strategic management system
CA2894046A1 (en) Method and system for technology risk and control
Allen et al. Measuring operational resilience using the CERT® resilience management model
US20040034543A1 (en) Methodology to design, construct, and implement human resources business procedures and processes
US20220058588A1 (en) Methods and Apparatus for Talent Assessment
Hiles The Complete Guide to IT Service Level Agreements: Aligning IT Services to Business Needs
US20240152843A1 (en) Analytical tool for collaborative competitive pursuit analysis and creation of enterprise value
US20160342928A1 (en) Business activity information management
US20090210296A1 (en) System and method for providing a normalized correlated real-time employee appraisal
Kuznik Risk management in a vuca world: practical guidelines based on the example of a multinational retail group
Cheng et al. Utility of consistency measure in the analytic hierarchy process
Pa et al. A model of mitigating risk for IT organisations
Behari et al. A measurement model to link process operational measures to risks associated with attainment of business critical success factors
Seppälä Implementing a quality management system for an engineering and services company
Kwak A systematic approach to evaluate quantitative impacts of project management (PM)
Bragen IT Solutions of Data Analytics as Applied to Project Management
Bowen et al. Program review for information security management assistance (PRISMA)
US20040225620A1 (en) Systems and methods for valuing professional services

Legal Events

Date Code Title Description
FA Abandonment or withdrawal