CTIF

Anexos · III

Mapa de relaciones entre comisiones del consejo

La materia tecnológica, por su naturaleza transversal, intersecta materialmente con los perímetros funcionales de otras comisiones especializadas y con la competencia última del consejo en pleno. Este anexo articula esa articulación bajo el criterio de delimitación nítida y mecanismos formalizados que el Principio VII exige.

Nodo central

Comisión de Tecnología, Innovación y Futuro

Órgano supervisor especializado del consejo de administración con perímetro funcional propio. La efectividad de su función supervisora depende decisivamente de la calidad de su articulación con las restantes instancias del consejo, mediante mecanismos formalizados que eviten zonas grises supervisoras y duplicidades ineficientes (Principio VII).

Relaciones con instancias del consejo

  1. Órgano titular

    Intensidad · Crítica

    Consejo de administración en pleno

    La comisión actúa como órgano preparatorio, supervisor e informador del consejo, sin alterar la titularidad última sobre las facultades indelegables del artículo 529 ter LSC.

    Materias de coordinación

    • 01

      Aprobación del plan estratégico, presupuesto y política de inversiones (art. 529 ter.a LSC) en su dimensión tecnológica.

    • 02

      Política de control y gestión de riesgos (art. 529 ter.b LSC) en su dimensión tecnológica.

    • 03

      Inversiones u operaciones de elevada cuantía o carácter estratégico (art. 529 ter.j LSC) con componente tecnológico material.

    • 04

      Aprobación del informe anual de actividad de la comisión.

    Mecanismos formales

    • 01

      Reporte regular del presidente de la comisión al consejo en cada sesión ordinaria.

    • 02

      Dictámenes formales sobre materias indelegables con dimensión tecnológica, con antelación suficiente.

    • 03

      Comparecencias específicas del presidente cuando el consejo lo requiera.

    • 04

      Informe anual de actividad sometido al consejo e incorporado al IAGC.

    • 05

      Información inmediata ante circunstancias materiales sobrevenidas (incidentes ciber, requerimientos sancionadores, crisis).

  2. Supervisión en dos niveles

    Intensidad · Crítica

    Comisión de auditoría

    La relación más compleja y crítica. Auditoría supervisa el marco general de control interno y de gestión de riesgos, considerando el riesgo tecnológico como una categoría desde la perspectiva del control interno agregado. La comisión ejerce la supervisión especializada y de profundidad técnica sobre el subconjunto tecnológico.

    Materias de coordinación

    • 01

      Mapa corporativo de riesgos en su dimensión tecnológica.

    • 02

      Apetito de riesgo tecnológico de la sociedad.

    • 03

      Incidentes tecnológicos materiales y sus implicaciones de control interno e información financiera.

    • 04

      Sistemas tecnológicos críticos para la información financiera.

    • 05

      Función de auditoría interna sobre sistemas y tecnología.

    • 06

      Relación con el auditor externo en materias tecnológicas materiales.

    • 07

      Cumplimiento normativo tecnológico.

    Mecanismos formales

    • 01

      Reuniones conjuntas periódicas (frecuencia anual mínima recomendada) sobre materias de intersección.

    • 02

      Protocolo escrito de articulación aprobado por el consejo, con delimitación de perímetros, flujos de información mutua y resolución de discrepancias.

    • 03

      Miembros comunes cuando proceda, sin comprometer la diversidad de criterio.

    • 04

      Comunicación directa entre presidentes con cauce ágil.

    • 05

      Intercambio sistemático de actas e informes sobre el ámbito de intersección.

  3. Aportación de criterio técnico

    Intensidad · Alta

    Comisión de nombramientos y retribuciones

    La competencia decisoria sobre capacidades del consejo y de la alta dirección y sobre la política de retribuciones corresponde a la comisión de nombramientos y retribuciones (Guía Técnica 1/2019 CNMV). La comisión aporta criterio técnico cualificado sin invadir esa competencia.

    Materias de coordinación

    • 01

      Matriz de capacidades del consejo en su dimensión tecnológica.

    • 02

      Perfil del experto en tecnología (sección IV.4.a del maestro): criterios de acreditación y evaluación de candidatos.

    • 03

      Capacidades tecnológicas de la alta dirección (consejero delegado, CFO, CIO, CISO, DPO).

    • 04

      Planificación de la sucesión de posiciones técnicas clave del comité de dirección.

    • 05

      Idoneidad técnica en entidades reguladas (fit & proper).

    • 06

      Política de retribuciones e indicadores tecnológicos (transformación digital, ciberseguridad, adopción, innovación).

    • 07

      Retribución específica de equipos técnicos críticos en operaciones de M&A.

    • 08

      Programas de formación continua del consejo en materias tecnológicas.

    Mecanismos formales

    • 01

      Solicitudes formales de criterio técnico cuando la comisión de N&R lo requiera para sus decisiones.

    • 02

      Reporte recíproco de las decisiones materialmente relevantes.

    • 03

      Comunicación directa entre presidentes.

    • 04

      Reuniones conjuntas con la periodicidad que cada materia aconseje.

  4. Intersección material tras CSRD

    Intensidad · Alta

    Comisión de sostenibilidad o equivalente

    Intersección con entidad propia tras la aplicación de la CSRD y los estándares ESRS. La caracterización sustantiva de la dimensión tecnológica corresponde a la comisión; su integración en información de sostenibilidad y estrategia ESG, a la de sostenibilidad.

    Materias de coordinación

    • 01

      Gobernanza tecnológica como factor ESG (información ESRS sobre gobernanza tecnológica, ciberseguridad, gestión del dato y uso responsable de la IA).

    • 02

      Impactos sociales de la inteligencia artificial.

    • 03

      Huella ambiental de la actividad digital (consumo energético, centros de datos, huella de carbono del entrenamiento de modelos, cadena de suministro tecnológico).

    • 04

      Brecha digital y accesibilidad (clientes mayores, personas con discapacidad, colectivos vulnerables).

    • 05

      Ética digital aplicada a grupos vulnerables.

    • 06

      Información de sostenibilidad en su dimensión tecnológica: aportación coordinada con supervisión última del proceso por la comisión de auditoría.

    Mecanismos formales

    • 01

      Reuniones conjuntas con la periodicidad que cada materia aconseje.

    • 02

      Solicitudes formales de criterio técnico sobre dimensión tecnológica de la información de sostenibilidad.

    • 03

      Comunicación directa entre presidentes.

  5. Separación funcional decisorio / supervisor

    Intensidad · Media

    Comisión ejecutiva o delegada, cuando exista

    Diferencia funcional sustantiva. La comisión ejecutiva ejerce competencias decisorias delegadas sobre la marcha ordinaria; la comisión de tecnología e innovación ejerce competencias supervisoras especializadas. Se evita que el carácter decisorio de la comisión ejecutiva absorba el ejercicio de la función supervisora especializada.

    Materias de coordinación

    • 01

      Decisiones ejecutivas sobre materia tecnológica adoptadas con conocimiento del criterio supervisor previo cuando la materialidad lo aconseje.

    • 02

      Coordinación en operaciones complejas (M&A tecnológico de elevada cuantía).

    • 03

      Reporte recíproco de decisiones materialmente relevantes.

    Mecanismos formales

    • 01

      Reporte recíproco entre comisiones.

    • 02

      Comunicación directa entre presidentes cuando proceda.

    • 03

      Conocimiento del criterio supervisor previo en decisiones tecnológicas materialmente relevantes.

Acceso directo a las funciones ejecutivas tecnológicas

La comisión dispone de acceso directo, regular y sin intermediación a los responsables ejecutivos de las funciones tecnológicas (Principio VI). Este acceso no altera las líneas de reporte jerárquico ordinarias, sin perjuicio de la independencia funcional reconocida por la normativa al DPO y de la que la comisión velará por preservar respecto del CISO.

Director de sistemas de información

CIO

Sistemas, plataformas, infraestructura tecnológica y aplicaciones de la sociedad.

Director de tecnología

CTO

Arquitectura tecnológica, ingeniería y desarrollo de producto cuando exista esta función separada del CIO.

Director de seguridad de la información

CISO

Seguridad de la información, ciberseguridad y resiliencia operativa digital.

Responsable de protección de datos

DPO

Cumplimiento del RGPD, LOPDGDD y normativa sectorial sobre protección de datos personales.

Responsable de gobernanza del dato y de la IA

CDO / Chief AI Officer

Gobierno del dato, calidad, catálogo, gobernanza de sistemas de IA en uso y desarrollo.

Responsable de innovación o transformación digital

CIO/CTrO

Cartera de innovación, transformación digital y vigilancia tecnológica anticipatoria.

Resolución de discrepancias entre comisiones

A pesar de los mecanismos formalizados, pueden producirse discrepancias materiales sobre el ámbito de intersección entre comisiones. El cauce recomendado escala desde el diálogo directo hasta la decisión última del consejo, con constancia formal en actas para permitir su valoración posterior.

  1. Paso 1

    Diálogo directo entre presidentes

    Primer cauce de resolución. Los presidentes de las comisiones afectadas abordan la discrepancia directamente, sin elevación formal.

  2. Paso 2

    Reunión conjunta

    Cuando el diálogo entre presidentes no alcance acuerdo. Se convoca a las comisiones afectadas con elevación al consejo cuando proceda.

  3. Paso 3

    Resolución por el consejo

    Instancia última. Decisión motivada que zanje la discrepancia y, en su caso, articule criterios generales aplicables.

  4. Paso 4

    Constancia formal en actas

    Las discrepancias materiales se reflejan en las actas afectadas y, en su caso, en el reporte al consejo, sin perjuicio de la posición colegiada final.

Para profundizar

El mapa de relaciones es la pieza panorámica del régimen de articulación con el resto del consejo. Sus criterios doctrinales y su materialización prescriptiva viven en tres piezas del corpus.