Compliment, ètica, risc, protecció de dades i ciberseguretat

Aquests són els pilars que regeixen el mode d'actuació d'UCI, i així, estan recollits al nostre Marc ESG (Environment, Social and Governance) ia la Política de Sostenibilitat com a demostració de responsabilitat i compromís amb una estratègia adequada de Governança i amb els nostres valors.

La nostra governança: un compromís amb la normativa i els grups dinterès.

Com a companyia i com a entitat financera tenim una responsabilitat amb la societat. És a partir del lema “Complim” que recollim la descripció del nostre govern corporatiu per a la presa de decisions eficient. Incorporem la transparència en l'assignació de funcions i responsabilitats. “Davant d'un entorn econòmic i geopolític incert és essencial assegurar una gestió adequada de la companyia. La nostra governança ha de ser efectiva i adaptada tant a les exigències normatives i dels supervisors com als compromisos amb els nostres grups d'interès.”

Govern Corporatiu

Una de les nostres prioritats és enfortir el marc de govern corporatiu i potenciar-ne l'efectivitat per complir el que estableixen les normes internes i la regulació que ens afecta. En aquesta línia l'any 2022 s'ha definit i actualitzat el marc de polítiques i procediments, així com el govern intern per reforçar la governança de la nostra companyia. Comptem amb una política de Govern Corporatiu que constitueix el marc que defineix l'estructura de Governança, Gestió de Riscos i Compliment (Governance, Risk Management and Compliance, (GRC)) de la companyia.

Compliance i cultura ètica corporativa

El Compliance és l'eina clau en la nostra tasca diària per proporcionar seguretat jurídica i garantir les bones pràctiques ètiques i professionals a la companyia. La cultura de Compliance és transversal, per la qual cosa impacta a tots els nivells de la companyia i és part del dia a dia de tots els empleats. La seva implementació a l'organització es desenvolupa en tres nivells: prevenció, detecció i gestió dels riscos de Compliance mitjançant la creació i desenvolupament de programes específics.

Gestió responsable de Proveïdors

Una gestió global de proveïdors sostenible en el temps i assegurar una adequada gestió global de proveïdors sostenible en el temps, a UCI hem creat un nou model que comprèn les fases següents: 

  • Coneixement del proveïdor
  • Anàlisi de risc i homologació
  • Condicions transparents i sense sorpreses
  • Avaluació, control i seguiment

Avaluació de Proveïdors

L'avaluació de proveïdors i/o serveis externalitzat es realitza anualment per part dels responsables dels processos associats a cadascun. • S'avaluen els proveïdors que es trobin dins de l'abast de la certificació ISO 9001 i/o ISO 14001 i en què s'hagin establert els criteris i la metodologia d'avaluació documentats en els procediments corresponents. • S'han integrat el 2022 els aspectes ambientals en l'avaluació anual de qualitat, tenint en compte el nostre “cicle de vida”.

Privadesa i Protecció de dades

Les principals iniciatives desenvolupades en aquest àmbit se centren en l'adopció de mesures per assegurar que tots els actius d'informació de la companyia es troben degudament protegits, limitant-ne l'ús al propòsit dels processos per als quals estan destinats i garantint-ne un accés controlat mateixos, segons el que estableixen les directrius de seguretat d'UCI. Les nostres mesures, tant tècniques com organitzatives, asseguren la confidencialitat, la integritat i la disponibilitat de la informació recollida a les nostres bases de dades i aplicacions corporatives.

Seguretat de la informació

La ciberseguretat i la seguretat de la informació són part dels focus estratègics de la UCI. La protecció i la privadesa són crítiques per assegurar el correcte desenvolupament del negoci, controlar els possibles riscos i les vulnerabilitats a què podem estar exposats i per generar confiança en els clients, inversors i en els altres grups d'interès. UCI ha obtingut la certificació ISO 27001 de Seguretat d'Informació, que acredita que a UCI comptem amb un Sistema de Gestió de Seguretat de la Informació d'acord amb la norma UNEIS/IEC 27001:2017.

Gestió del Risc

La correcta anàlisi, mesurament i gestió que contribuirà al manteniment dels nivells de solvència i liquiditat. Comptem amb un procés integral de gestió del risc, que inclou una vigilància eficaç per part del Consell d'Administració i l'alta direcció i la implementació de diferents polítiques i procediments adequats per identificar, quantificar, avaluar, vigilar, informar i controlar o mitigar tots els riscos significatius en el moment oportú i per avaluar la suficiència de capital i liquiditat en relació amb el perfil de risc i la situació macroeconòmica i de mercat.