Inicio Blog Página 6039

Empresas: 3 soluciones digitales que deberían aplicar a su área fiscal

Las empresas vienen implementando tecnología a sus diferentes áreas, entre ellas las tributarias. Esto con el objetivo de simplificar tareas y transformar el área hacia una continuidad digital.

Con la pandemia y la adaptación digital, muchas empresas se han enfocado en implementar, por ejemplo, la facturación electrónica y todo lo que implica generar este documento desde los ERP (un sistema de planificación de recursos empresariales). Sin embargo, aún no han proyectado el impacto fiscal de este documento.

“En nuestro país, algunas pocas han iniciado la búsqueda de soluciones que les permitan revisar de forma exhaustiva los XML de comprobantes de pago que reciben de sus proveedores, y en muy contados casos, se han implementado soluciones completas que permitan, por ejemplo, sustentar la deducción de gastos para el cálculo del Impuesto a la Renta empresarial”, señala Jesica Torres, co-fundadora de TAX TECH, empresa enfocada en la  transformación de los departamentos fiscales, y parte del portafolio de STARTUPC.

Solo en el 2019 se reportó que los equipos contables-tributarios de las empresas invertían un 93% de su tiempo preparando las declaraciones mensuales de impuestos, entre otros. Una operatividad digital, agilizaría estos procesos, permitiendo a los trabajadores enfocarse en aspectos que hagan más eficiente o productiva su área.

“No es una tarea sencilla, pero tampoco imposible. Lo más valioso es entender que no se trata de un proyecto que se delega al área de TI, es un proyecto fiscal, que aterriza en una solución tecnológica”, señala Jessica Torres.

En ese sentido, Jessica Torres, señala tres soluciones digitales que las empresas pueden aplicar para iniciar su proceso de transformación digital:

  • Implementación de facturación electrónica, bajo una óptica fiscal, asegurando que el XML guarde relación con la naturaleza jurídica-tributaria de la operación.
  • Implementación de guías de remisión electrónicas, bajo una óptica fiscal. Este tema es de suma relevancia, pues si no se tiene un CDR-Aceptado no será posible mover la mercadería. Además, cualquier error podría exponer a las Compañías a decomisos. Para ello contamos con eol.pe
  • Agilizar y gestionar fácilmente los procesos de documentación y auditoría fiscal, administrando el flujo de la documentación de soporte que exige la autoridad fiscal. Para ello contamos con https://www.taxtech.pe/deducesmart

El uso de estas herramientas trae como beneficios la reducción de contingencias fiscales al tener la capacidad de revisar al 100% información. Por otro lado, se optimiza las horas de trabajo de capital humano, pues se liberan de tareas repetitivas manuales.

Latin Impulse, la nueva iniciativa de Alpha Media Latam para la proyección de artistas en las plataformas digitales

La evolución de la industria musical desde hace mucho tiempo atrás ha sido definida por las plataformas digitales, quienes se han convertido hoy en día en el catálogo musical de cada artista. Spotify y YouTube son las principales plataformas donde los artistas están siendo escuchados por millones de oyentes y esto a su vez les genera regalías monetarias en su carrera artística, sin contar el movimiento que las demás plataformas y redes sociales generan en su contenido, como: Instagram y TikTok.

Alpha Media Latam durante años se ha encargado de dar a conocer muchos artistas emergentes de diferentes partes del mundo a través del marketing musical y las relaciones públicas, logrando hacer que su producto musical sea conocido en países específicos mediante estrategias de promoción efectivas.

Artistas como: Techy Fatule, Jay Maly, Sarodj Bertin, Paulo Sanchez, Darkiel, Alex Rose han sido algunos de los artistas que esta agencia ha logrado trabajar, y empresas y sellos discográficos como: Secret Hit, Blending Fusion Music, XYNE, Wolfm Entertainment, La Oreja Media Group, Latin Plug entre otros, han confiado su trabajo y el manejo de sus talentos en Alpha Media Latam.

Ahora, en el 2022, esta reconocida agencia de relaciones públicas internacionales presenta una nueva iniciativa para todos los artistas musicales, emergentes y reconocidos. Latin Impulse nace como el nuevo departamento de gestiones digitales encargado de proyectar y posicionar el producto musical de cada artista en plataformas como: YouTube, Spotify, TikTok logrando aumentar su audiencia y consolidar oyentes sólidos en países potenciales según sus métricas en estas plataformas.

Aparte Latin Impulse le brinda a diferentes artistas la oportunidad de consolidarse dentro de las principales redes sociales como: Instagram, TikTok y Facebook, logrando una autenticidad como figura pública para sus fanáticos y seguidores.

Usuarios de Colombia, México, Estados Unidos y Europa ya están siendo parte del movimiento de Latin Impulse, teniendo como resultado el aumento de las métricas y estadísticas favorables en sus diferentes productos musicales. Básicamente, Latin Impulse lo que hace es lograr que miles de oyentes nuevos de países latinos logren escuchar y disfrutar de los singles de cada artista para que este obtenga una mayor exposición y proyección internacional.

State of Attacks: Fluid Attacks publica su reporte anual de ciberseguridad.

El reporte presenta resultados de las pruebas de seguridad, recogidos durante un periodo de un año, que pueden ser considerados por las organizaciones para emprender acciones que mitiguen el riesgo de ciberataques.

Fluid Attacks, compañía especializada en pruebas de ciberseguridad, ha publicado recientemente su último reporte anual State of Attacks. Tal como explica Julián Arango, Chief Experience Officer en Fluid Attacks, “el State of Attacks es un recurso que ofrecemos a cualquier organización interesada en su ciberseguridad. Su contenido  les permite comparar sus posturas de seguridad y reconocer qué es aquello a lo que más deberían prestar atención para prevenir ataques de ciberdelincuentes”.

El State of Attacks 2022 entrega un resumen y análisis de resultados de las pruebas de seguridad efectuadas sobre los sistemas de los clientes de Fluid Attacks durante un periodo de un año. El servicio a partir del cual se tomaron la mayoría de los resultados es Hacking Continuo, en el cual son evaluados continuamente infraestructura de TI, aplicaciones o código fuente a través de un enfoque integral que comprende métodos manuales y automatizados para la detección de vulnerabilidades de seguridad.

Cambios significativos con relación al año anterior

En comparación con el reporte anterior (State of Attacks 2021), la cantidad de sistemas en evaluación bajo Hacking Continuo creció en casi un 33%; fue reportado un 14% más de exposición al riesgo y casi el doble de las vulnerabilidades; además, el tiempo promedio que tardaron las organizaciones en la remediación de vulnerabilidades se redujo en casi la mitad. Adicionalmente, hubo una disminución de casi un 40% en la proporción de sistemas bajo Hacking Continuo que presentaron al menos una vulnerabilidad de severidad alta o crítica. Este dato puede deberse a una mejora en la postura de seguridad de las organizaciones en evaluación, muchas de las cuales ya venían usando los servicios de Fluid Attacks desde el periodo anterior.

La exposición al riesgo ‘desbanca’ a la cantidad de vulnerabilidades

En este reporte se hace evidente el interés de Fluid Attacks por dar mayor relevancia a la exposición al riesgo que a la cantidad de vulnerabilidades. De acuerdo con Julián Arango, “son muchas las organizaciones que aún asocian pequeñas cantidades de vulnerabilidades con riesgos bajos, y grandes cantidades con riesgos altos. En Fluid Attacks hacemos un cálculo simple con la severidad CVSS, el estándar de industria más usado para valorar vulnerabilidades, y entregamos a nuestros clientes una medida de exposición al riesgo a nivel organizacional y de sistema que permite dimensionar más acertadamente qué tan peligrosas son las vulnerabilidades que hallamos”.

Para ilustrar lo anterior, de las más de 33 mil vulnerabilidades que se detectaron en las aplicaciones en el periodo en cuestión, alrededor de un 75% de ellas eran de severidad baja y solo un 3,3% eran de severidad alta. No obstante, fueron estas últimas las que representaron casi el 73% del total de exposición al riesgo en estos objetivos de evaluación. Es cierto que las vulnerabilidades de severidad baja fueron más numerosas, pero en términos de exposición al riesgo no llegaron siquiera a representar un 2% del total.

Las técnicas manuales detectan los mayores riesgos

Un resultado destacado dentro de este reporte es que el manual penetration testing de Fluid Attacks detectó casi un 68% del total de la exposición al riesgo en contraste con las técnicas automáticas. De hecho, 100% de las vulnerabilidades de severidad crítica fueron identificadas manualmente por su equipo de hackers éticos. Este hecho da cuenta de la oferta de valor de Fluid Attacks: las pruebas de seguridad deben ir más allá del uso de herramientas automáticas, las cuales por sus limitaciones pueden equivocarse mucho en sus reportes (falsos positivos), omitir vulnerabilidades presentes (falsos negativos) y enfocarse en las menos severas. Es necesario implementar hacking ético en las pruebas de seguridad de los sistemas para evitar que una falsa sensación de seguridad guíe las decisiones de las organizaciones.

Romper el build motiva a remediar vulnerabilidades rápidamente

Otro resultado importante es la reducción de los tiempos de remediación de vulnerabilidades gracias a la estrategia de romper el build con la ayuda de Fluid Attacks. Cuando las organizaciones usan esta estrategia en sus ciclos de desarrollo de software, ven interrumpidos sus despliegues de tecnología si esta aún posee vulnerabilidades abiertas. Es por eso que se ven más impulsadas a remediarlas con prontitud en comparación con aquellas que no usan dicha estrategia y que se permiten llevar tecnología vulnerable a producción. Así, en el periodo del reporte, las organizaciones que rompieron el build tardaron en promedio casi un 30% menos tiempo en solucionar las vulnerabilidades que aquellas que no lo hicieron.

Más y más software con vulnerabilidades conocidas

Dentro del State of Attacks 2022, el problema de seguridad más común entre los sistemas evaluados es el uso de software con vulnerabilidades conocidas, tal como lo fue en el State of Attacks 2021. Casi un 75% de los sistemas presentaron este tipo de vulnerabilidad para la que usualmente se debe responder con la actualización del software afectado; precisamente, se encontró que uno de los requisitos de seguridad más incumplido dentro del periodo fue el de verificar las versiones de los componentes de software de terceros. Por su presencia en casi todos los sistemas, una altísima persistencia (cantidad de casos particulares en el periodo) y un puntaje promedio de CVSS por encima de 6,0, este tipo de vulnerabilidad fue la que mayor exposición al riesgo representó para las organizaciones involucradas.

Estos son solo algunos de los hallazgos presentados dentro del State of Attacks 2022 que pueden resultar útiles para las organizaciones que reconocen la importancia de la ciberseguridad. Como concluye Julián Arango, “estos datos les permitirán establecer mejores objetivos, en gran medida relacionados con el desarrollo de software seguro y la rápida remediación de vulnerabilidades, para mantener sus sistemas e información suficientemente protegidos y que el negocio y las operaciones no se vean interrumpidos ni afectados por ningún tipo de incidente”.

Regulación ambiental de la industria manufacturera: instrumentos preventivos y correctivos.

  • Alberto Ventura, asociado de Miranda & Amado, explica y da cuenta sobre los tipos de IGA que deben presentar las empresas de este sector y los plazos que deben cumplir, a fin de tener cuidado con las actividades de fiscalización ambiental con la OEFA.

Como bien se sabe, la política ambiental del sector industrial manufacturero y comercio interno tiene como propósito esencial lograr que el desarrollo de esta actividad privilegie la prevención de la contaminación y la producción ambientalmente sostenible.

En línea con ello, y con la finalidad de promover un cuidado adecuado del medio ambiente y la salud humana, así como un incremento de la productividad y competitividad del sector, las empresas están obligadas a contar –antes de ejecutar un proyecto de inversión– con instrumentos de gestión ambiental preventivos (IGA), los que tienen carácter de declaración jurada, por lo que no debe perderse de vista todo lo que se afirme, declare e incluya en estos instrumentos técnicos, señala Alberto Ventura Rivas Plata, asociado de Miranda & Amado.

Cabe destacar que la aprobación de los instrumentos de gestión ambiental representa un proceso a través del cual la autoridad competente confirma la viabilidad en términos ambientales de un proyecto de inversión específico.

El especialista comenta que las empresas que no cuentan con un IGA aprobado, pero vienen desarrollando actividades, o aun teniéndolo han realizado modificaciones que no han sido previamente evaluadas por la autoridad respectiva, deben aplicar a los IGA correctivos. Esto último a fin de “regularizar” sus actividades y tener cuidado con las actividades de fiscalización ambiental liderados por el Organismo de Evaluación y Fiscalización Ambiental-OEFA, que es competente para fiscalizar al sector de la industria manufacturera desde el año 2013 con transferencias progresivas.

Estos IGA correctivos, en el caso de la industria manufacturera, se denominan Programa de Adecuación y Manejo Ambiental (PAMA) para el caso de proyectos con impactos relevantes; y, Declaración de Adecuación Ambiental (DAA), para el caso de proyectos con impactos ambientales leves.

Consideraciones

Pero ¿qué tomar en cuenta para presentar el PAMA y la DAA? En primer lugar, señala Ventura, las empresas deben tener presente los plazos máximos que estuvieron y/o están habilitados para poder acogerse a la presentación de los IGA correctivos. En segundo lugar, saber que es importante que el plazo máximo general para la implementación de las medidas de adecuación ambiental (luego de aprobado el IGA correctivo, según sea el caso) es de un año máximo para la DAA y de hasta 5 años para el PAMA.

Sin perjuicio de lo anterior, señala que, se tiene que considerar que la aprobación de la DAA o el PAMA no exonera al titular de la industria manufacturera de cumplir con otras obligaciones de carácter ambiental, u obtener otras licencias, permisos o autorizaciones, entre otros que pudieran ser exigibles por la legislación vigente para el desarrollo de la actividad, según sea el caso. “Esto es algo que resulta aplicable y es recurrente en varios sectores no solamente en la industria manufacturera”, acota.

Plazos de adecuación

Respecto a los plazos de adecuación, el abogado recordó que en el 2015 se aprobó el Decreto Supremo (DS) 017-2015-Produce. Este reglamento, actualmente vigente (aunque con algunas modificaciones), contempló un plazo de tres años desde la vigencia de este instrumento para que aquellos titulares con proyectos en curso se puedan adecuar. Un punto importante, es que este mismo instrumento señaló que estos IGA correctivos -ya sea para solicitar la DAA o el PAMA, tenían que presentarse y sustentarse en las metodologías que apruebe el Produce.

Asimismo, indica que, a través del DS 006-2019-Produce, se establecieron nuevos plazos de adecuación prorrogados. Uno de ellos ya venció el 28 de junio del 2021 para presentar las DAA y todavía se tiene hasta el 29 de junio del 2023 para presentar los PAMA, es decir, para aquellas actividades con impactos ambientales relevantes que desean regularizar su situación.

Esta prórroga, afirma Ventura, responde a que, pese a la existencia de un reglamento ambiental sectorial con plazos definidos (y hasta prorrogados previamente), el sector Producción identificó que el 90% de los titulares que debían adecuar sus proyectos no lo hicieron. Siendo esto así, teniendo en cuenta que este sector promueve y fomenta la actividad empresarial a diferentes escalas, se optó por establecer un periodo de adecuación mayor.

Además, sostiene que muchas veces por desconocimiento o confusión (ante los plazos presentados y aprobados por el Produce), muchas empresas de la industria manufacturera no cuentan con el IGA aprobado o no actualizan el Plan de Manejo Ambiental (PMA) del IGA existente.

Finalmente, menciona que el DS 006-2019, que amplió los plazos de adecuación por última vez en este sector, hizo una incorporación interesante y señaló que la autoridad ambiental de fiscalización puede -en el ejercicio de sus funciones- ordenar al titular de la industria manufacturera que presente IGAS correctivos, así no lo hayan hecho dentro del plazo debido o previamente regulado. “Esta es una situación sui géneris, porque si bien se está fuera de plazo, el DS da la potestad a la OEFA de ordenar a través de una medida administrativa que el titular presente un IGA correctivo”, asevera. Si bien lo que se busca no es ser sancionado, esta potestad del OEFA podría ser una interesante salida para que los administrados que estén en dicho supuesto puedan “regularizar” su situación presentando un IGA correctivo si la autoridad lo requiere y evitaría que se queden una condición “irregular” de manera indefinida, estando expuestos a multas de manera recurrente.

¿CÓMO SÉ SI MI FACTURA ELECTRÓNICA FUE RECIBIDA?

Dos de las principales consultas que tienen las empresas sobre el sistema de facturación electrónica son cómo asegurarse de que los comprobantes fueron validados y si llegaron correctamente a sus clientes, precisó Kenneth Bengtsson, presidente ejecutivo de Efact, quien ofreció algunas recomendaciones para resolver estas dudas.

Explicó que el sistema de facturación electrónica es integral y fue diseñado tanto para enviar como para recibir documentos digitales. Además, otorga herramientas especiales para advertir posibles fallas en los comprobantes o reducir errores en el proceso.

“Si bien muchas empresas, incluso grandes, utilizan el portal de la SUNAT para emitir sus facturas, es importante que descubran las posibilidades que otorgan Proveedores de Servicios Electrónicos (PSE) como Efact, que tienen plataformas especializadas y que permiten, por ejemplo, recibir notificaciones cuando los clientes leen los comprobantes recibidos o alertas en caso algún documento tenga una observación”, explicó Bengtsson.

Advirtió que muchas compañías continúan enviando y recibiendo de sus clientes o proveedores los comprobantes vía mail, en lugar de usar el sistema de facturación electrónica. Esta práctica abre mayores posibilidades de cometer errores que se traducen en mayores costos.

No se trata de un detalle menor, pues según un estudio de la ONU, entre el 8% y 10% de las facturas físicas emitidas en el mundo contienen errores.

«Enviar un comprobante por mail es prácticamente lo mismo que mandar un recibo físico. Una ventaja de la facturación electrónica es que reduce los errores humanos. Pero al recibir un comprobante de este tipo, alguien deberá ingresar manualmente todos los datos al sistema contable, con todos los riesgos y costos que implica», explica el ejecutivo de Efact.

Las plataformas de los PSE también ofrecen otras herramientas para identificar, por ejemplo, algún error en las facturas que impida la validación. “En el caso de Efact, no solo enviamos alertas sobre el estado de los comprobantes, sino que también disponemos de un equipo de asistencia para ayudar a nuestros clientes a subsanar las observaciones”, concluyó Bengtsson.