El holding financiero debe contar con los sistemas de información, el soporte tecnológico y la arquitectura de datos que permitan una visión comprensiva de los riesgos propios, el funcionamiento del MGR y la toma de decisiones, así como el cumplimiento de los requerimientos normativos. Esta infraestructura debe como mínimo contar con:
Un sistema de información de reportes, tanto internos como externos, acorde con su tamaño, naturaleza y complejidad.
Procedimientos para el manejo y almacenamiento de información que permitan garantizar su confidencialidad, seguridad, calidad, disponibilidad, integridad, consistencia y consolidación.
Bases de datos actualizadas e información suficiente y oportuna para realizar la gestión de los riesgos propios del conglomerado financiero.
Reportes de información de las entidades que conforman el conglomerado financiero al holding financiero, sujetándose a la normatividad aplicable, sus limitaciones y excepciones.
Lineamientos generales que permitan una lectura integral y presentación de la información sobre riesgos del conglomerado financiero, conforme a las instrucciones del subnmuneral 4.1. del presente Capítulo.
Para lo anterior, las entidades que conforman el conglomerado financiero deben contar con políticas y procesos para preparar de forma completa y suministrar oportunamente al holding financiero la información necesaria. Esto reconociendo la estructura de cada conglomerado financiero en donde puede existir control y/o influencia significativa.
Principios para la agregación de datos y presentación de información
Gobernanza: La consolidación de datos sobre riesgos y las prácticas de presentación de informes de riesgos deben estar fundamentadas en directrices sólidas impartidas por la JD del holding financiero.
Exactitud e integridad: Generar datos exactos y fiables sobre los riesgos, lo cuales deben agregarse principalmente de forma automatizada.
Completitud: Identificar y agregar todos los datos de los riesgos propios en el conglomerado financiero y de las exposiciones intragrupo y con vinculados.
Información interna y externa
La función de gestión de riesgos debe elaborar reportes periódicos que le permitan a la JD y a la AG establecer y conocer el perfil de riesgo del conglomerado financiero y la correspondencia con el apetito de riesgo del holding financiero, sus niveles de capital, su plan de negocio y las condiciones de las economías y mercados donde opera, así como anticiparse a los problemas, tomar decisiones y proporcionar una evaluación de la gestión de los riesgos propios del conglomerado financiero. El contenido y la frecuencia de estos reportes deben reflejar las necesidades de los destinatarios y la naturaleza del riesgo informado. La frecuencia de los informes debe aumentar en escenarios adversos. Estos reportes deben revelar las hipótesis o supuestos que se utilizaron para presentar la información y las limitaciones en la estimación de los riesgos.
Adicionalmente, los administradores del holding financiero deben incluir en su informe de gestión anual, un reporte sobre las funciones desempeñadas en materia de gestión de los riesgos del conglomerado financiero.