← Workspace

📄 Documento 94 de 95

Auditoría Interna Anual de Cumplimiento

Marco y checklist para la auditoría interna anual de cumplimiento legal, fiscal, de privacidad y de seguridad de Lawra, S.R.L. Cubre todas las áreas reguladas e identifica los responsables de cada verificación.

⚠️ Documento interno. Borrador para revisión legal por abogado dominicano colegiado antes de notarización.

Auditoría Interna Anual de Cumplimiento

Procedimiento de gobernanza corporativa. La auditoría interna anual garantiza que Lawra cumple con todas sus obligaciones legales, fiscales, laborales, de privacidad y de seguridad. Aprobado por la Asamblea General de Socios en fecha [__]. Versión: 1.0.


1. Propósito y Alcance

1.1. La auditoría interna anual de cumplimiento es una revisión sistemática y documentada del estado de cumplimiento de Lawra en todas las áreas reguladas. No es una auditoría financiera externa (esa es separada y tiene sus propios requisitos); es una revisión interna de gobernanza y riesgo legal.

1.2. El resultado de la auditoría es un Informe de Cumplimiento Anual que se presenta a la Asamblea de Socios. Las brechas identificadas generan un plan de acción con fechas y responsables.

1.3. Timing: ejecutar en el cuarto trimestre (octubre–noviembre) de cada año, para que las correcciones necesarias puedan implementarse antes del cierre del ejercicio fiscal.


2. Áreas de Auditoría y Checklist

#Ítem a verificarResponsableEstado
1Registro Mercantil vigente y sin observacionesGerente[ ]
2Tarjeta RNC activa y actualizadaContador[ ]
3Acta de Asamblea del ejercicio corriente firmada y en libro de actasGerente[ ]
4Libro de Actas y Libro de Socios actualizadosGerente[ ]
5Contratos con clientes vigentes y firmados (sin expirados sin renovar)CCO[ ]
6NDAs vigentes con todos los empleados, contratistas y proveedores claveSVP Law[ ]
7Cesiones de IP firmadas por todos los miembros del equipoSVP Law[ ]
8Acuerdo de Socios vigente y actualizadoSVP Law[ ]
9Seguros contratados y vigentes (D&O, E&O, Cyber, Multi-Riesgo, Equipos)Gerente[ ]
10Beneficial Owner Declaration actualizadaGerente[ ]

2.2. Área Fiscal / Contable

#Ítem a verificarResponsableEstado
1Declaraciones mensuales ITBIS (IT-1) al díaContador[ ]
2Retenciones ISR a empleados declaradas (IT-3/IT-17)Contador[ ]
3Retenciones a proveedores declaradas y pagadasContador[ ]
4Reportes 606, 607, 623 presentados mensualmenteContador[ ]
5IR-2 del año anterior presentado dentro del plazoContador[ ]
6Impuesto sobre los Activos (ISA) pagado si aplicaContador[ ]
7Contribuciones SFS, AFP, INFOTEP al díaContador[ ]
8Sin requerimientos pendientes de DGIIContador[ ]
9Libros contables actualizados al mesContador[ ]
10Conciliaciones bancarias realizadas y archivadasContador[ ]

2.3. Área Laboral

#Ítem a verificarResponsableEstado
1Contratos de trabajo vigentes con todos los empleadosGerente[ ]
2Registro de empleados ante el Ministerio de Trabajo y DGSSContador[ ]
3Regalía Pascual calculada y provisionadaContador[ ]
4Beneficios laborales completos (SFS, AFP, vacaciones, licencias)Gerente[ ]
5No hay empleados clasificados como contratistas que deberían ser empleadosSVP Law[ ]
6Código de conducta / reglamento interno comunicado a todosGerente[ ]
7Política anti-acoso comunicada y firmadaGerente[ ]

2.4. Área de Privacidad y Protección de Datos

#Ítem a verificarResponsableEstado
1Política de Privacidad pública vigente y actualizadaSVP Law[ ]
2Términos de Servicio actualizados con disclaimers de IASVP Law[ ]
3DPA firmado con clientes que lo requieranSVP Law[ ]
4Registro de actividades de tratamiento de datos actualizadoOficial de Cumplimiento[ ]
5Acuerdos de procesamiento de datos con sub-procesadores (Google, Firebase, etc.)CTO[ ]
6Mecanismo de consentimiento de cookies implementado y funcionandoCTO[ ]
7Proceso de atención a solicitudes ARCO documentado y probadoSVP Law[ ]
8Sin brechas de datos no reportadas en el períodoCTO[ ]
9Retención de datos: ¿se eliminan datos vencidos según política?CTO[ ]
10Cumplimiento adaptaciones jurisdiccionales (GDPR UE, CCPA CA, LGPD BR)SVP Law[ ]

2.5. Área de Seguridad de la Información

#Ítem a verificarResponsableEstado
1MFA activo en todas las cuentas de empleados (Google, GitHub, Firebase)CTO[ ]
2Inventario de activos actualizadoCTO[ ]
3Política de acceso basado en roles (RBAC) vigente y aplicadaCTO[ ]
4Respaldos probados en el último trimestreCTO[ ]
5Parches de seguridad aplicados en el último mesCTO[ ]
6Penetration test o vulnerability scan realizado en el añoCTO[ ]
7Capacitación de seguridad completada por todo el equipoGerente[ ]
8Plan de respuesta a incidentes revisado y actualizadoCTO[ ]
9Revisión de accesos (offboarding completo de ex-empleados)CTO[ ]
10Firestore rules y permisos de API revisadosCTO[ ]

2.6. Área Anti-Lavado / Cumplimiento Financiero (Ley 155-17)

#Ítem a verificarResponsableEstado
1Formulario UAF actualizadoGerente[ ]
2Declaración de Beneficiario Final actualizadaGerente[ ]
3Política Anti-Lavado comunicada a todo el equipoOficial de Cumplimiento[ ]
4No se aceptaron pagos en efectivo durante el períodoContador[ ]
5No hay transacciones sospechosas no reportadasOficial de Cumplimiento[ ]
6Revisión de clientes de alto riesgo (PEP, jurisdicciones de alto riesgo)Oficial de Cumplimiento[ ]

2.7. Área de Propiedad Intelectual

#Ítem a verificarResponsableEstado
1Registro marca “Lawra” en ONAPI vigenteVP IP[ ]
2Solicitudes internacionales en trámite o concedidas (USPTO, EUIPO)VP IP[ ]
3Renovaciones de dominio al díaCTO + VP IP[ ]
4Trademark watch activo (servicio o revisión manual)VP IP[ ]
5No hay usos no autorizados de la marca identificados sin respuestaVP IP[ ]
6Código fuente: copyright notices y licencias en ordenCTO[ ]

2.8. Línea Ética y Whistleblower

#Ítem a verificarResponsableEstado
1Canal de denuncia (ethica@lawra.io) funcionalOficial de Cumplimiento[ ]
2Política de Whistleblower comunicada a todo el equipoOficial de Cumplimiento[ ]
3Registro de denuncias revisado (si las hay, procesadas adecuadamente)Oficial de Cumplimiento[ ]

3. Formato del Informe de Cumplimiento Anual

El informe se presenta a la Asamblea de Socios en [noviembre/diciembre]:

Estructura del informe:

  1. Resumen ejecutivo: porcentaje de ítems completos por área; áreas de mayor riesgo
  2. Estado por área: tabla con ítems completados, en proceso, y pendientes
  3. Brechas identificadas: listado de ítems no completos con análisis de riesgo
  4. Plan de acción: para cada brecha, la acción correctiva, responsable y fecha límite
  5. Incidentes del período: lista de incidentes (seguridad, datos, legales) y su resolución
  6. Recomendaciones: cambios de política, nuevas obligaciones regulatorias identificadas

4. Acción ante Brechas Críticas

Si durante la auditoría se identifica una brecha que representa riesgo legal o regulatorio inmediato (ej.: declaración fiscal vencida sin presentar, violación de datos no reportada, empleado sin contrato):

  • Escalar al Gerente General inmediatamente
  • No esperar al informe final de auditoría
  • Implementar corrección de emergencia dentro de 5 días hábiles

Versión 1.0 — Aprobado por la Asamblea en [__]. Responsable: Oficial de Cumplimiento (con apoyo de cada área). Periodicidad: anual (Q4). Informe final a la Asamblea: noviembre/diciembre de cada año.

Comments

Loading comments...

0/2000 Comments are moderated before appearing.