- - Riesgos de Cumplimiento: Asociados al incumplimiento de las obligaciones tributarias por parte de los contribuyentes.
- - Riesgos Operativos: Que surgen en los macroprocesos críticos centrales de la administración tributaria.
- - Riesgos Institucionales: Que pueden impedir que la administración cumpla con su mandato legal.
La identificación y el análisis de riesgos son procesos complejos que requieren un enfoque integral para asegurar el cumplimiento de las obligaciones fiscales y optimizar la recaudación.
Estos procesos permiten a las administraciones tributarias detectar, comprender y mitigar los riesgos que pueden afectar su capacidad para recaudar impuestos de manera eficiente y efectiva.
Como todo proceso complejo utilizan una variedad de fuentes de información, técnicas de análisis de datos, y herramientas de gestión para comprender y mitigar los riesgos de incumplimiento y optimizar la recaudación tributaria.
Es importante destacar que la gestión de riesgos es un proceso continuo y cíclico, que requiere una constante evaluación y ajuste para garantizar su eficacia.
1. Identificación:
El primer paso es la definición del Contexto estratégico, organizacional y de gestión en el que se analizarán los riesgos. Esto incluye definir los criterios para evaluar riesgos y establecer las responsabilidades.
A partir de ello se deben identificar las Fuentes de Información a las que se va a recurrir para conocer los potenciales riesgos, incluyendo:
- - Catálogo de Obligaciones Tributarias: Se revisa el catálogo de obligaciones tributarias para identificar los riesgos asociados a cada una. Las obligaciones se clasifican en cuatro ámbitos principales: registro, entrega de información, declaración y pago.
- - Apoyo de la Sociedad: Se considera información de organizaciones del sector de comercio, asociaciones de empresarios, contadores y auditores. También se toman en cuenta denuncias de contribuyentes.
- - Información de Otras Administraciones Tributarias: Se intercambia información con otras administraciones tributarias para obtener una visión más amplia de los riesgos.
- - Información de Terceros: Se contrasta la información proporcionada por los contribuyentes con información de terceros para identificar posibles brechas y riesgos de incumplimiento.
- - Experiencia Fiscalizadora: Se consideran los conocimientos de los fiscalizadores o auditores, quienes están en contacto directo con los contribuyentes.
- - Análisis de Tendencias: Se evalúan las tendencias macroeconómicas para identificar indicios de cambios en los niveles de cumplimiento.
- - Nuevas Normativas: Se analiza cómo la nueva normativa puede generar confusión o riesgos en su aplicación.
- - Riesgos de la Economía Digital: Se consideran los riesgos asociados al comercio electrónico y a la plataformización del capitalismo digital.
- - Riesgos Institucionales: Se identifican riesgos relacionados con el marco normativo, los procesos, la información, la infraestructura, los sistemas informáticos y el capital humano.
2. Análisis de Riesgos:
- + Descripción Completa del Riesgo: Se describe el riesgo en detalle, incluyendo la obligación tributaria vulnerada, el nivel de incumplimiento y la normativa asociada.
- + Análisis de Causas: Las causas pueden ser externas o internas. Por un lado, se analizan las causas externas que favorecen el incumplimiento, como la actitud del contribuyente, factores económicos, psicológicos y sociológicos, así como las características de la actividad económica o industria en la que opera el contribuyente. Por otra parte, se analizar las Causas Internas, como las políticas y definiciones de la administración tributaria que puedan contribuir al riesgo.
- + Evaluación de Consecuencias: Se evalúan las consecuencias directas del incumplimiento, considerando la probabilidad de ocurrencia y el impacto potencial. Para Probabilidad se estima la frecuencia o posibilidad de que ocurra el riesgo. Y, para Impacto se valora la magnitud de las consecuencias negativas si el riesgo se materializa.
- + Ficha de Riesgo: Se utiliza una "Ficha de Riesgo" para documentar el análisis del riesgo, incluyendo la obligación tributaria, causas, consecuencias, y la valoración del riesgo.
- + Análisis de Comportamiento: Se analizan los comportamientos de los contribuyentes para identificar patrones de incumplimiento.
- + Teoría de Redes: En algunos casos, se utiliza la teoría de redes para examinar las relaciones entre nodos (contribuyentes) y enlaces (transacciones), lo que ayuda a identificar estructuras de fraude.
3. Valoración de Riesgos:
- + Nivel de Riesgo: Se asigna un nivel de riesgo a cada incumplimiento, combinando la probabilidad de ocurrencia y el impacto de las consecuencias. Los niveles pueden ser alto, medio, bajo o clave.
- + Matriz de Riesgo: Se utiliza una matriz de riesgo para visualizar los riesgos, su nivel de severidad, los tratamientos a aplicar y el nivel de exposición. La matriz de riesgo no está dirigida a los procesos internos de la organización, sino al comportamiento del contribuyente. La matriz permite evaluar la efectividad de los tratamientos para minimizar riesgos.
4. Herramientas y Técnicas:
- + Análisis de Datos: Se utilizan técnicas de análisis de datos para identificar patrones, anomalías y riesgos. Se analizan variables de riesgo como indicadores tributarios, financieros y de comportamiento.
- + Segmentación de Contribuyentes: Se segmenta a los contribuyentes según su nivel de riesgo para aplicar tratamientos específicos.
- + Modelos de Riesgo: Se construyen modelos de riesgo utilizando técnicas estadísticas y de análisis, involucrando a expertos tributarios, matemáticos e informáticos. Los modelos de riesgo utilizan variables de comportamiento, datos de terceros, información financiera y otros.
- + Sistemas de Consulta: Se utilizan sistemas de consulta para visualizar el historial del contribuyente, acciones de tratamiento y clasificación de riesgo.
5. Gestión de Vulnerabilidades:
- + Identificación y Evaluación: Se identifican, evalúan, tratan y monitorean las vulnerabilidades en los sistemas y aplicativos de la administración tributaria.
- + Pruebas de Penetración: Se realizan pruebas de penetración para encontrar vulnerabilidades en los sistemas.
- + Monitoreo Continuo: El proceso de gestión de vulnerabilidades es continuo y se integra en la cultura organizacional.
Si te interesa el tema, puedes visitar el micrositio del CEAT - Centro de Estudios en Administración Tributaria FCE UBA en https://www.economicas.uba.ar/extension/ceat
O encontrar más publicaciones interesantes en: https://trabajodecenteinclusionsocial.blogspot.com

Comentarios
Publicar un comentario