You are on page 1of 124

ANTES DE INICIAR

OBJETIVOS DE LA SESIN
Transferir los conceptos y metodologa necesarios para el
desarrollo del Componente Administracin del Riesgo y sus
Elementos.
Generar en los asistentes la Capacidad para transferir los
conceptos en sus entidades.
Dar a conocer las actualizaciones sobre la metodologa de
Administracin del Riesgo.
Realizar una practica detallada unificando conceptos y dejando
una herramienta de trabajo.

Resultados Consolidados
Orden Territorial /
Departamento del Valle del
Cauca
Noviembre de 2013

ANLISIS RESULTADOS MODELO


ESTNDAR DE CONTROL INTERNO
MECI
-ORDEN TERRITORIAL-

ORDEN TERRITORIAL

AMBIENTE DE DIRECCIONAMIENTO
CONTROL
ESTRATGICO
AMAZONAS
67,75
79,90
ANTIOQUIA
77,25
80,57
ARAUCA
76,37
84,36
SAN ANDRES
73,08
74,64
ATLANTICO
75,21
81,47
BOLVAR
70,09
73,58
BOYAC
72,04
75,82
CALDAS
78,93
82,27
CAQUET
69,43
75,30
CASANARE
69,00
74,57
CAUCA
65,16
72,05
CESAR
66,09
70,12
CHOC
62,24
67,67
CORDOBA
74,88
80,71
CUNDINAMARCA
76,79
79,61
GUAINIA
58,88
68,04
GUAJIRA
75,90
78,97
GUAVIARE
77,89
78,53
HUILA
81,36
83,64
MAGDALENA
65,38
71,66
META
73,91
75,45
NARIO
80,72
81,10
NORTE DE SANTANDER
70,77
77,75
PUTUMAYO
64,35
69,62
QUINDIO
78,43
80,71
RISARALDA
81,24
84,57
SANTANDER
79,63
83,34
SUCRE
72,06
79,19
TOLIMA
70,18
74,85
VALLE DEL CAUCA
76,53
82,29
VAUPES
55,44
68,16
VICHADA
83,75
75,99
DEPARTAMENTO

32

72,52

77,08

ADMINISTRACIN DEL
RIESGO
57,98
56,70
67,74
53,33
69,89
51,62
54,40
63,51
49,18
48,80
43,25
44,55
42,13
64,87
60,55
48,00
44,66
45,73
64,16
42,89
56,00
55,78
51,87
47,27
73,38
64,30
72,00
39,80
48,73
58,79
42,20
37,55

53,80

ACTIVIDADES DE
INFORMACIN
CONTROL
63,47
81,47
71,23
84,79
71,41
84,96
75,68
94,37
74,99
86,12
65,20
81,55
68,47
81,47
78,34
88,69
61,81
85,46
65,08
82,86
61,61
74,92
63,85
78,17
57,39
67,29
74,82
81,69
71,70
85,17
52,47
81,17
71,65
78,86
65,88
83,81
82,71
86,01
59,18
80,09
68,65
84,01
72,53
86,79
70,47
79,11
57,04
78,96
79,32
87,07
75,91
90,92
76,50
87,68
69,35
77,79
67,82
79,53
77,03
87,66
57,78
74,09
63,91
76,47

68,54

82,47

COMUNICACIN
PBLICA
63,74
74,43
79,61
76,42
72,34
70,41
68,60
84,97
75,79
66,59
59,71
69,52
68,57
72,70
72,24
63,12
71,59
72,33
80,89
63,82
69,64
72,65
68,73
56,54
68,15
73,66
74,43
69,95
67,30
77,64
53,04
68,99

70,25

58,49
72,67
72,99
86,68
78,79
73,25
65,26
85,13
67,49
59,40
64,39
68,10
63,97
80,15
69,55
58,15
81,50
76,01
89,60
62,16
67,82
75,75
71,44
65,79
78,78
79,12
76,15
73,67
66,21
78,10
65,23
61,49

EVALUACIN
INDEPENDIENTE
69,17
61,24
85,36
65,45
80,31
67,59
51,78
84,15
65,17
57,99
59,55
64,00
64,77
74,46
56,99
72,94
77,24
75,78
78,54
64,85
66,40
61,28
65,71
56,84
76,32
78,14
63,54
71,12
53,83
75,66
46,09
71,35

PLANES DE
MEJORAMIENTO
65,29
66,66
62,29
60,97
62,67
55,12
47,60
76,03
48,84
50,32
59,55
58,38
52,57
60,60
58,31
45,64
64,16
63,36
75,31
58,85
53,04
64,39
48,94
52,49
67,20
66,00
62,96
62,77
45,52
63,85
42,70
65,28

71,66

67,61

58,99

AUTOEVALUACIN

PRINCIPALES DEBILIDADES
ENCONTRADAS

ADMINISTRACIN DEL RIESGO

No se maneja como
parte del sistema
de control Interno.

No se desarrolla
como parte del
proceso de
planeacin.

Desconoce para
su desarrollo el
Modelo de
operacin por
procesos.

Se desconoce su utilidad para el desarrollo de los procesos.


Los servidores no lo entienden.
Las actividades de seguimiento de los mapas de riesgo, en
algunos casos, no se dan o los controles identificados no son
efectivos para evitar la materializacin de los riesgos.

ACTIVIDADES DE CONTROL -INDICADORES

Dificultad sobre la
construccin de
Indicadores de
gestin

Relacin entre los


tipos de
indicadores

Los indicadores
no miden la
gestin
institucional

SUBSISTEMA CONTROL DE EVALUACIN

No se realizan
procesos de
autoevaluacin
Uso de
herramientas
existentes:
Encuesta,
Talleres, Informes
Alta Direccin

Falta
programacin de
Auditoras
Internas.
Programa anual
de auditoras

Dificultad sobre
Planes de
mejoramiento y
su seguimiento
Institucional
Por proceso

Ejecucin de
las auditoras

Individual

RESULTADOS SISTEMA DE GESTIN DE LA


CALIDAD -ORDEN TERRITORIAL -

ORDEN TERRITORIAL

RESPONSABILIDAD FRENTE
AL CONTROL INTERNO
ALTA DIRECCIN
DE LA ENTIDAD ???

SERVIDORES
PBLICOS ???

DELEGADOS ???
Quin es
el Responsable
del Control
Interno?

DIRECTORES
OPERATIVOS ???

ESTADO ???

OFICINA DE
CONTROL
INTERNO ???

Estructura del Modelo MECI INICIAL y MECI Actualizado

MDULOS

Eje transversal de Informacin y Comunicacin

Eje transversal de Informacin y Comunicacin

COSO
The Committee of Sponsoring
Organizations of the Treadway
Commission

Gua
para la
administracin
del riesgo
Departamento Administrativo
de la Funcin Pblica (DAFP)
Bogot, D.C., septiembre de 2011
Cuarta Edicin

RESPONSABILIDAD FRENTE
AL CONTROL INTERNO
ALTA DIRECCIN
DE LA ENTIDAD ???

SERVIDORES
PBLICOS ???

DELEGADOS ???
Quin es
el Responsable
del Control
Interno?

DIRECTORES
OPERATIVOS ???

ESTADO ???

OFICINA DE
CONTROL
INTERNO ???

NO ES LO MISMO
La constitucin Poltica en su artculo 209 seala que la
administracin pblica en todos sus rdenes tendr un
control interno. Por lo anterior se hace necesario hacer la
siguiente diferenciacin.

Control Interno
Control Interno

=
=

Sistema de control Interno


- Departamento de control interno
- Auditora interna
- Oficina de Control Administrativo

Por tanto, las decisiones de su proceso, en


cuanto que pretenden conseguir unos
objetivos (resultados) determinados en el
futuro, estn sometidas al riesgo.

Riesgo: posibilidad de que suceda algn evento que tendr un impacto sobre
los objetivos institucionales o del proceso. Se expresa en trminos de
probabilidad y consecuencias.
Probabilidad: grado en el cual es probable que ocurra de un evento, este se
debe medir a travs de la relacin entre los hechos ocurridos realmente y la
cantidad de eventos que pudieron ocurrir.
Impacto: Es el resultado de un evento expresado cualitativa o cuantitativamente,
sea este una prdida, perjuicio, desventaja o ganancia, frente a la consecucin
de los objetivos de la entidad o el proceso.
Riesgo residual: nivel de riesgo que permanece luego de tomar medidas
de tratamiento de riesgo.
Riesgo Inherente: aqul al que se enfrenta una entidad en ausencia de
acciones por parte de la Direccin para modificar su probabilidad o impacto.

Estndares y Normas de
Regulacin Gestin del Riesgo
Australia
Estndar AZN-4360

ISO
GUIA ISO /IEC 73
Estndar ISO -17799
Gran Bretaa

Colombia
DAFP - Gua Administracin del Riesgo.
Bogot, D.C., 2011.
NTC ISO 31000, Gestin del Riesgo dentro
del proceso de Auditora Interna
NTC ISO 31010, Gestin de Riesgos.
Tcnicas de valoracin del riesgo.
NTC 5254 Gestin de riesgo

Turnbull Report

BS-7799
Estndares de gerencia
de riesgo - Instituto
Britnico de Riesgo

Estados Unidos
COSO
COBIT
Ley Sarbanes Oxley
40

Cuando la administracin del riesgo se implementa y


se mantiene, le permite a la entidad:
Aumentar la probabilidad de alcanzar los objetivos y proporcionar a la administracin un
aseguramiento razonable con respecto al logro de los mismos.
Ser consciente de la necesidad de identificar y tratar los riesgos en todos los niveles de la
entidad.

Involucrar y comprometer a todos los servidores de las entidades de la administracin Pblica


en la bsqueda de acciones encaminadas a prevenir y administrar los riesgos.
Cumplir con los requisitos legales y reglamentarios pertinentes.
Mejorar el Gobierno y proteger los recursos del Estado.
Establecer una base confiable para la toma de decisiones y la planificacin.
Asignar y usar eficazmente los recursos para el tratamiento del riesgo.
Mejorar la eficacia y eficiencia operativa.
Mejorar el aprendizaje y la flexibilidad organizacional.

CLASIFICACIN DE LOS RIESGOS


FINANCIEROS

OPERATIVOS

LEGALES

IMAGEN

TECNOLOGA

ESTRATGICOS

Etapas sugeridas para una adecuada administracin


del Riesgo
1. Compromiso de la Alta Direccin
Definiendo las polticas para la Admn. del riesgo.
Definiendo los canales directos de comunicacin y el apoyo a todas las
acciones emprendidas en el cumplimiento de la poltica.
Designando a un directivo de primer nivel asesore y apoye todo el
proceso de diseo e implementacin del Componente.

2. Conformacin Equipo MECI Grupo interdisciplinario


Los lderes de los procesos o sus delegados que conocen la
entidad y el funcionamiento de los diferentes procesos para
poder realizar un levantamiento conjunto de los mapas de riesgo.

Etapas sugeridas para una adecuada administracin


del Riesgo

3. Capacitacin en la Metodologa

Una vez definido el Equipo MECI o el grupo


interdisciplinario, sus integrantes debern capacitarse en la
metodologa sobre administracin del Riesgo, ellos se
convertirn en capacitadores de otros servidores o bien
podrn acompaar el levantamiento de los mapas al interior
de sus procesos.

Responsabilidad y Autoridad
en funcin de la Gestin del Riesgo
Definir los Objetivos y la poltica general de la gestin del riesgo.
COMITE DE
RIESGOS

Aprobar la estrategia general que el rea de Auditora Interna proponga para su


desarrollo e implementacin.
Evaluar y aprobar proyectos e iniciativas para el desarrollo, implementacin y
mantenimiento de los riesgos
Proponer al comit de riesgos del cual hace parte, los proyectos e iniciativas
necesarias para el desarrollo, implementacin y mantenimiento de los riesgos.

JEFE DE AREA

Liderar el desarrollo, implementacin y mantenimiento de la gestin de riesgos de la


Caja, validando las polticas, metodologas y procedimientos.
Establecer procesos capaces de implementar las directrices estratgicas.

COORDINADOR
DE PROCESO

Evaluar, valorar los riesgos y medir la efectividad de los controles implementados.


Reportar al Jefe de rea el desempeo del sistema de gestin del riesgo.
Promover la cultura de gestin del riesgo.

COORDINADOR
GESTION DEL
RIESGO

Efectuar seguimiento permanente a la efectividad del funcionamiento del sistema de


gestin del riesgo.
Acompaar a las diferentes reas en la identificacin y gestin del riesgo.

PERSONAL
OPERATIVO

Implementar los controles en el da a da.


Reportar incidentes.

45

MEDICIN DE
PRODUCTOS

RETROALIMENTACIN
DEL CLIENTE

ESTADO
DE LAS
AC / AP
AM

DESEMPEO
DE LOS
PROCESOS

RESULTADO DE
AUDITORAS

INFORMES
GESTIN DE
RIESGO

ANLISIS
DE DATOS
Evidencia de gestin
del proceso frente a
riesgos establecidos en
el perodo a
analizar.

REVISIN DE DIRECCION

MEJORAMIENTO
CONTINUO

46

Qu puede suceder y cmo puede suceder?

Anlisis del Riesgo


Determinar Probabilidad, Consecuencias y nivel
de Riesgo

Valoracin del Riesgo


Identificar controles para el riesgo
Verificar la efectividad de los controles
Establecer tratamiento

Polticas de Administracin del Riesgo

Monitoreo y revisin

Identificacin del Riesgo

Comunicacin y Consulta

Metodologa

Contexto Estratgico Organizacional

Todas las
actividades de
una organizacin
implican riesgo.

ADMINISTRACIN DEL RIESGO

PLANEACIN

ADMINISTRACIN DEL RIESGO EL PROCESO DE PLANEACIN

Se recomienda
entonces que las
entidades integren el
proceso de
administracin del
riesgo en:
Los procesos
misionales.
La planeacin

La gestin
Valores y cultura
organizacional.

OBJETIVOS DE LA ADMINISTRACIN
DEL RIESGO

METODOLOGA
Objetivos de
la Entidad

Prcticas
Especficas
(Sector)

METODOLOGA
Para su aplicacin
debe tener en cuenta:

Estructura

Operaciones
Procesos

Proyectos
Productos
Servicios

METODOLOGA
ANTES DE INICIAR
SE RECOMIENDA ANTES DE INICIAR CON LOS PASOS
EN LA METODOLOGA ESTABLECER:
LOS OBJETIVOS
ALCANCE
ESTRATEGIAS

De la entidad y de aquellos procesos donde se aplicar


la metodologa para poder iniciar el anlisis de
contexto estratgico.

PROCESO PARA LA ADMINISTRACIN


DEL RIESGO

EJEMPLO APLICADO
PROCESO: ATENCIN AL USUARIO
OBJETIVO: Dar trmite oportuno a las solicitudes
provenientes de las diferentes partes interesadas,
permitiendo atender las necesidades y expectativas de
los usuarios, todo dentro de una cultura de servicio y de
acuerdo a las disposiciones legales vigentes.

1. CONTEXTO ESTRATGICO

CONTEXTO ESTRATGICO ORGANIZACIONAL


Identificacin del Riesgo

Cmo puede suceder?

Anlisis del Riesgo


Determinar Probabilidad
Determinar Consecuencias
Determinar Nivel de Riesgoo

Valoracin del Riesgo


Identificar controles para el riesgo
Verificar la efectividad de los controles
Establecer tratamiento

Polticas de Administracin del Riesgo

Monitoreo y revisin

Comunicacin y Consulta

Qu puede suceder?

Caracterizacin de los procesos


Proceso : ______________________________________
Objetivo: ______________________________________
Alcance: _______________________________________
Actividades
Entradas
Resultados
A P
V H

LMITES
PROCESOS CON LOS
CUALES INTERACTUA

REQUISITOS

RESPONSABILIDAD

PLAN DE
CONTINUIDAD

AUTORIDAD/INTERRELACIONES

RIESGOS

INDICADORES

DOCUMENTACIN
APLICABLE

RECURSOS

REGISTROS

VALIDANDO EL OBJETIVO DEL


PROCESO A TRAVS DE INDICADORES

Saber si ha gastado muchos recursos

EFICIENCIA
Como lo hago?

Saber si se han obtenido los


resultados esperados

Saber si se ha generado algn impacto

EFICACIA
Que hago?

EFECTIVIDAD
Para que lo hago?

Identifique
el objetivo
que quiere
medir

El primer paso para formular o


ajustar un indicador con xito es
identificar el objetivo que se
quiere medir.

El xito de la medicin depende


en gran medida de la calidad en
la formulacin de los objetivos,
estos deben satisfacer tres
condiciones bsicas,
identificando:

FORMULACIN O AJUSTE
DEL OBJETIVO DEL
PROCESO

Que
hago?

Como
lo
hago?
Para
que lo
hago?

Estas tres condiciones de un objetivo bien


formulados nos permiten establecer
parmetros bsicos para medir la eficiencia,
eficacia y efectividad del proceso.
73

EJEMPLO: El Macro-proceso de Gestin Humana tiene un proceso llamado


Seleccin de personal y ha formulado como objetivo del proceso el siguiente:
PROVEER A LOS DEMS PROCESOS INSTITUCIONALES, EL TALENTO HUMANO
IDNEO PARA EL DESARROLLO DE SUS ACTIVIDADES A TRAVS DE LA
IDENTIFICACIN, RECLUTAMIENTO Y LA SELECCIN DE CANDIDATOS A NIVEL
INTERNO O EXTERNO

Analizando el objetivo de acuerdo a la metodologa propuesta se establece


que ste puede ser ajustado en su formulacin para permitir una medicin del
mismo ms efectiva.

PROVEER A LOS DEMS PROCESOS INSTITUCIONALES EL TALENTO HUMANO IDNEO

PARA EL DESARROLLO DE SUS ACTIVIDADES A TRAVS DE LA IDENTIFICACIN,


RECLUTAMIENTO Y LA SELECCIN DE CANDIDATOS A NIVEL INTERNO O EXTERNO

3.Como lo hago?

1.Que hago?

APLICANDO OPORTUNAMENTE
LAS TCNICAS Y NORMAS EXTERNAS O
INTERNAS DE SELECCIN DE
PERSONAL.

IDENTIFICAR, RECLUTAR Y
SELECCIONAR CANDIDATOS A NIVEL
INTERNO O EXTERNO.

2.Para que lo hago?


PROVEER A LOS DEMS PROCESOS
INSTITUCIONALES EL TALENTO
HUMANO IDNEO PARA EL
DESARROLLO DE SUS
ACTIVIDADES.

EFICIENCIA

EFICACIA

EFECTIVIDAD

Como se observa esta


parte del objetivo
establece lineamientos
para medir la eficiencia del
proceso en trminos de
OPORTUNIDAD.

Este elemento me permite


tener condiciones bsicas
para medir SI ESTOY
SIENDO EFECTIVO en mi
gestin de identificar,
reclutar y
seleccionar.

Este elemento me permite


tener condiciones bsicas
para medir SI ESTOY
SIENDO EFECTIVO en mi
gestin de proveer talento
humano IDNEO.

Identifique el
objetivo que
quiere medir

Como lo hago?

Que hago?

APLICANDO OPORTUNAMENTE
LAS TCNICAS Y NORMAS EXTERNAS O
INTERNAS DE SELECCIN DE
PERSONAL.

IDENTIFICAR, RECLUTAR Y
SELECCIONAR CANDIDATOS A NIVEL

EFICIENCIA

Que
informacin se
quiere medir
del objetivo

OPORTUNIDAD
LEGALIDAD

INTERNO O EXTERNO.

EFICACIA

Para que lo hago?


PROVEER A LOS DEMS PROCESOS
INSTITUCIONALES EL TALENTO
HUMANO IDNEO PARA EL
DESARROLLO DE SUS
ACTIVIDADES.

EFECTIVIDAD

FACTOR CRTICO DE XITO

DIAGNSTICO DE NECESIDADES DE
IDENTIFICACIN, RECLUTAMIENTO Y
LA SELECCIN

IDONEIDAD DEL TALENTO HUMANO


PROVEDO

PROVEER A LOS DEMS PROCESOS INSTITUCIONALES EL TALENTO


HUMANO IDNEO PARA EL DESARROLLO DE SUS ACTIVIDADES A
TRAVS DE LA IDENTIFICACIN, RECLUTAMIENTO Y LA SELECCIN DE
CANDIDATOS A NIVEL INTERNO O EXTERNO

REALIZANDO EL AJUSTE AL OBJETIVO ESTE QUEDARA AS:

EFICIENCIA

EFICACIA

EFECTIVIDAD

IDENTIFICAR, RECLUTAR Y SELECCIONAR CANDIDATOS A NIVEL


INTERNO O EXTERNO PARA PROVEER A LOS DEMS PROCESOS
INSTITUCIONALES EL TALENTO HUMANO IDNEO PARA EL
DESARROLLO DE SUS ACTIVIDADES, APLICANDO OPORTUNAMENTE
LAS TCNICAS Y NORMAS EXISTENTES O INTERNAS DE SELECCIN DE
PERSONAL

Factores
Financieros

Factores
Tecnolgicos

Polticas
econmicas
Presupuesto

Nuevos
desarrollos

Factores
de orden
Pblico

Recursos
Econmicos

Sistemas de
informacin
Tecnologa
disponible

Factores
Normativos

Nuevas leyes

Aplicacin
normatividad

Desempleo
Desplazamiento

Factores internos
Seguridad
Enfrenamientos
Factores
Polticos
Cambio en
polticas

Reformas

Planes y
Programas
Procedimientos

Factores
Estratgicos
Competencia

Factores
Sociales

Procesos
Memoria
institucional
Desarrollo
Talento
Humano

Factores
Ambientales

Factores
Operativos

Catstrofes Nat.
Energa
Emisiones
Residuos

Disponib.
Recursos

CONTEXTO ESTRATGICO

FACTORES
EXTERNOS

FACTORES
INTERNOS

HERRAMIENTAS Y TCNICAS PARA


DETERMINAR EL CONTEXTO
ESTRATGICO

HERRAMIENTAS PARA DERMINAR CONTEXTO


ESTRATGICO
REVISIONES
PERIDICAS
Factores
Econmicos
Factores
Tecnolgicos

USO HERRAMIENTAS
DOFA
Anlisis de Flujo
de procesos

Anlisis de
Eventos

CONTEXTO ESTRATGICO
ANLISIS DE FLUJO DE PROCESOS
Representacin esquemtica de
interrelaciones de ENTRADAS, TAREAS,
SALIDAS Y RESPONSABILIDADES.

Una vez realizado el esquema los


eventos son analizados frente a los
objetivos del proceso.

CONTEXTO ESTRATGICO
ANLISIS DE EVENTOS O INVENTARIO
DE EVENTOS
Son listas de eventos posibles
utilizadas con relacin a un proyecto,
proceso o actividad determinada.
Son tiles para asegurar una visin
coherente con otras actividades
similares dentro de la entidad.

CONTEXTO ESTRATGICO
ENTREVISTAS
Su propsito es averiguar los puntos de
vista y conocimientos del entrevistado en
relacin con los eventos pasados y posibles
eventos futuros de un determinado
proyecto.
Se busca identificar los eventos que en los
ltimos meses han provocado impacto en la
entidad y no fueron identificados.

CONTEXTO ESTRATGICO
REUNIONES
(Talleres de Trabajo)

Los talleres habitualmente renen a


funcionarios de diversas funciones o
niveles.
El propsito es aprovechar el
conocimiento colectivo del grupo y
desarrollar una lista de acontecimientos
que estn relacionados.

EJEMPLO APLICADO

PROCESO: ATENCIN AL USUARIO


OBJETIVO: Dar trmite oportuno a las solicitudes
provenientes de las diferentes partes interesadas,
permitiendo atender las necesidades y expectativas de
los usuarios, todo dentro de una cultura de servicio y de
acuerdo a las disposiciones legales vigentes.

2. IDENTIFICACIN DEL RIESGO

CONTEXTO ESTRATGICO ORGANIZACIONAL

Identificacin del Riesgo

Cmo puede suceder?

Anlisis del Riesgo


Determinar Probabilidad
Determinar Consecuencias
Determinar Nivel de Riesgoo

Valoracin del Riesgo


Identificar controles para el riesgo
Verificar la efectividad de los controles
Establecer tratamiento

Polticas de Administracin del Riesgo

Monitoreo y revisin

Comunicacin y Consulta

Qu puede suceder?

IDENTIFICACIN DEL RIESGO


La identificacin del riesgo se realiza determinando las
causas, con base en los factores internos y/o externos
analizados para la entidad, y que pueden afectar el
logro de los objetivos.
Es importante centrarse en los riesgos ms significativos
para la entidad relacionados con los objetivos de los
procesos y los objetivos institucionales

IDENTIFICACIN DEL RIESGO


Durante el proceso de identificacin del riesgo, es
posible hacer una clasificacin de los mismos, con el fin
de establecer con mayor facilidad el anlisis de impacto,
considerado en el siguiente paso del proceso sobre
anlisis del riesgo.

Se consideran los siguientes:

CLASIFICACIN DE LOS RIESGOS


FINANCIEROS

OPERATIVOS

LEGALES

IMAGEN

TECNOLOGA

ESTRATGICOS

CLASIFICACIN DE LOS RIESGOS

FINANCIEROS

Asociado al manejo de recursos de la


entidad.
Ejecucin Presupuestal.
Manejo de Bienes.
Eficacia y transparencia en el manejo
de los recursos.

CLASIFICACIN DE LOS RIESGOS

OPERATIVOS

Relacionados con la parte operativa y


tcnica de la entidad.
Deficiencia en los sistemas de
informacin.
Definicin de Procesos y su
interrelacin.
Debilidad interna que puede
provocar
oportunidades
de
corrupcin.

CLASIFICACIN DE LOS RIESGOS

LEGALES

Asociado a sanciones de tipo legal.


Intervenciones.
Sanciones y Multas
Incumplimiento
legales.

en

obligaciones

CLASIFICACIN DE LOS RIESGOS


IMAGEN

Generan un dao en la confianza


por parte de la ciudadana hacia la
institucin.

TECNOLOGA

Capacidad para que la tecnologa


disponible cubra sus necesidades
actuales y futuras.

CLASIFICACIN DE LOS RIESGOS

ESTRATGICOS

Asociado a la forma
administra la entidad.

como

Definicin de polticas.
Diseo y orientacin de la entidad.

se

CLASIFICACIN DE LOS RIESGOS


AMBIENTALES

ESTRATGICOS

TECNOLGICOS

IMAGEN

LEGALES

Generacin
de
respuestas
inadecuadas o errneas a los usuarios.

OPERATIVOS

Incumplimiento en la generacin de
respuestas a los usuarios.

FINANCIEROS

RIESGO IDENTIFICADO

CLASIFICACIN DE LOS RIESGOS


(EJEMPLO APLICADO)
PROCESO: ATENCIN AL USUARIO
OBJETIVO: Dar trmite oportuno a las solicitudes provenientes de las
diferentes partes interesadas, permitiendo atender las necesidades y
expectativas de los usuarios, todo dentro de una cultura de servicio y
de acuerdo a las disposiciones legales vigentes.

Incumplimiento en la generacin de respuestas a los usuarios.


Generacin de respuestas inadecuadas o errneas a los usuarios.
LEGALES

3. ANLISIS DEL RIESGO

CONTEXTO ESTRATGICO ORGANIZACIONAL

Identificacin del Riesgo

Cmo puede suceder?

Anlisis del Riesgo


Determinar Probabilidad
Determinar Consecuencias
Determinar Nivel de Riesgo

Valoracin del Riesgo


Identificar controles para el riesgo
Verificar la efectividad de los controles
Establecer tratamiento

Polticas de Administracin del Riesgo

Monitoreo y revisin

Comunicacin y Consulta

Qu puede suceder?

ANLISIS DEL RIESGO

Busca establecer la probabilidad de


ocurrencia de los riesgos y el
impacto de sus consecuencias,
calificndolos y evalundolos, lo
determinar el nivel de riesgo.

ANLISIS Y EVALUACION DEL RIESGO

PROBABILIDAD
DE OCURRENCIA
RIESGO

FRECUENCIA
(# eventos en un periodo)
FACTIBILIDAD
(Hecho que no se ha
presentado pero es posible
que se d)

IMPACTO

RESULTADOS
CUANTITATIVOS O
CUALITATIVOS

MATRIZ DE CALIFICACIN METODOLOGA


ANTERIOR
IMPACTO
PROBABILIDAD Insignificante
(1)

Menor

Moderado
(3)

Mayor

(2)
(4)
Raro (1)
B
B
M
A
Improbable (2)
B
B
M
A
Posible (3)
B
M
A
E
Probable (4)
M
A
A
E
Casi Seguro (5)
A
A
E
E
B: Zona de riesgo Baja: Asumir el riesgo
M: Zona de riesgo Moderada: Asumir el riesgo, Reducir el riesgo
A: Zona de riesgo Alta: Reducir el riesgo, Evitar, Compartir o Transferir
E: Zona de riesgo Extrema: Reducir el riesgo, Evitar, Compartir o Transferir

Catastrfico
(5)
A
E
E
E
E

TABLA PARA DETERMINAR PROBABILIDAD


NIVEL
1

DESCRIPTOR
Raro

Improbable

Posible

DESCRIPCIN

FRECUENCIA

No
se
ha
El evento puede ocurrir solo en presentado en los
circunstancias excepcionales.
ltimos 5 aos.
Al menos de 1 vez
El evento puede ocurrir en algn en los ltimos 5
momento
aos.
Al menos de 1 vez
El evento podra ocurrir en algn en los ltimos 2
momento
aos.

Probable

Al menos de 1 vez
El evento probablemente ocurrir
en el ltimo ao.
en la mayora de las circunstancias

Casi Seguro

Se espera que el evento ocurra en Ms de 1 vez al


la mayora de las circunstancias
ao.

TABLA PARA DETERMINAR IMPACTO


Bajo el criterio de Impacto, el riesgo se debe medir a partir de las
siguientes especificaciones:
NIVEL

DESCRIPTOR

DESCRIPCIN

Insignificante

Si el hecho llegara a presentarse, tendra


consecuencias o efectos mnimos sobre la entidad.

Menor

Si el hecho llegara a presentarse, tendra bajo impacto


o efecto sobre la entidad.

Moderado

Si el hecho llegara a presentarse, tendra medianas


consecuencias o efectos sobre la entidad.

Mayor

Si el hecho llegara a presentarse, tendra altas


consecuencias o efectos sobre la entidad

Catastrfico

Si el hecho llegara a presentarse, tendra desastrosas


consecuencias o efectos sobre la entidad.

TABLAS PARA DETERMINAR TIPOS DE IMPACTO


Las tablas propuestas representan los impactos de
mayor ocurrencia en las entidades del Estado, no
obstante cada entidad puede incluir otros tipos de
impacto segn su particularidad.
Para determinar el impacto se pueden utilizar las
siguientes tablas que representan los temas en que
suelen impactar la ocurrencia de los riesgos y se
asocian con la clasificacin del riesgo, relacionado
con las consecuencias potenciales del riesgo
identificado.

IMPACTO CONFIDENCIALIDAD EN LA INFORMACIN


NIVEL

CONCEPTO

Personal

Grupo de Trabajo

Relativa al Proceso

Institucional

Estratgica

Se refiere a la prdida o revelacin de la informacin. Cuando se habla de


informacin reservada institucional se hace alusin a aquella que por la
razn de ser de la entidad slo puede ser conocida y difundida al interior de
la misma; as mismo, la sensibilidad de la informacin depende de la
importancia que esta tenga para el desarrollo de la misin de la entidad.

IMPACTO CREDIBILIDAD O IMAGEN


NIVEL

CONCEPTO

Grupo de Funcionarios

Todos los funcionarios

Usuarios Ciudad

Usuarios Regin

Usuarios Pas

Se refiere a la perdida de la misma frente a diferentes actores sociales o


dentro del a entidad.

IMPACTO LEGAL
NIVEL

CONCEPTO

Multas

Demandas

Investigacin Disciplinaria

Investigacin Fiscal

Intervencin Sancin

Se relaciona con las consecuencias legales para una entidad, determinadas


por los riesgos relacionados con el incumplimiento en su funcin
administrativa, ejecucin presupuestal y normatividad aplicable.

IMPACTO OPERATIVO
NIVEL

CONCEPTO

Ajustes a una actividad concreta

Cambios en Procedimientos

Cambios en la interaccin de los


procesos

Intermitencia en el Servicio

Paro Total del Proceso

El impacto operativo aplica en la mayora de las entidades para los procesos


clasificados como de apoyo, ya que sus riesgos pueden afectar el normal
desarrollo de otros procesos dentro de la misma.

RELACIN ENTRE LOS CONCEPTOS DE IMPACTO Y


LOS TIPOS DE IMPACTO AL PROCESO
Considerando que para un proceso se puede analizar
ms de un impacto, por lo que es posible agruparlos en
el siguiente cuadro, donde se van estableciendo ms
concretamente cada impacto:
TIPO DE
IMPACTO

Imagen

INSIGNIFICANTE
(1)

MENOR
(2)

MODERADO
(3)

MAYOR
(4)

Se afect a
Se
afect
al
Se afect a
todos
los Se afect a
grupo
de
los usuarios
funcionario los usuarios
funcionarios del
locales y
s
de
la locales.
proceso.
regionales.
entidad.

CATASTRFICO
(5)
Se afect a los
usuarios en el
Orden Nacional

EVALUACIN DEL RIESGO


La EVALUACIN DEL RIESGO: compara los resultados de su
calificacin, con los criterios definidos para establecer el
grado de exposicin de la entidad al riesgo.

PUEDO DISTINGUIR 4 ZONAS:


Baja
Moderada
Alta
Extrema

MATRIZ DE EVALUACIN
IMPACTO
PROBABILIDAD Insignificante
(1)

Menor

Moderado
(3)

Mayor

(2)
(4)
Raro (1)
B
B
M
A
Improbable (2)
B
B
M
A
Posible (3)
B
M
A
E
Probable (4)
M
A
A
E
Casi Seguro (5)
A
A
E
E
B: Zona de riesgo Baja: Asumir el riesgo
M: Zona de riesgo Moderada: Asumir el riesgo, Reducir el riesgo
A: Zona de riesgo Alta: Reducir el riesgo, Evitar, Compartir o Transferir
E: Zona de riesgo Extrema: Reducir el riesgo, Evitar, Compartir o Transferir

Catastrfico
(5)
A
E
E
E
E

EVALUACIN DEL RIESGO


(EJEMPLO APLICADO)
PROCESO: ATENCIN AL USUARIO

OBJETIVO: Dar trmite oportuno a las solicitudes provenientes de las diferentes


partes interesadas, permitiendo atender las necesidades y expectativas de los
usuarios, todo dentro de una cultura de servicio y de acuerdo a las disposiciones
legales vigentes.
RIESGO

CALIFICACIN
Probabilidad

Incumplimiento en la
generacin
de
respuestas
a
los
usuarios
(trminos
establecidos por la
ley).

Impacto

Tipo
Impacto

Legal

Evaluacin
Zona de
Riesgo

Medidas de
Respuesta

Evitar, reducir,
Zona Riesgo
compartir o
Alta
transferir el
riesgo.

EVALUACIN DEL RIESGO


(EJEMPLO APLICADO)
IMPACTO
PROBABILIDAD

Insignificante
(1)

Menor
(2)

Moderado
(3)

Mayor
(4)

Catastrfico
(5)

Raro (1)

Improbable (2)

Posible (3)

Probable (4)

Casi Seguro (5)

B: Zona de riesgo Baja: Asumir el riesgo


M: Zona de riesgo Moderada: Asumir el riesgo, Reducir el riesgo
A: Zona de riesgo Alta: Reducir el riesgo, Evitar, Compartir o Transferir
E: Zona de riesgo Extrema: Reducir el riesgo, Evitar, Compartir o Transferir

ANLISIS Y EVALUACIN DEL RIESGO

RIESGO INHERENTE
Es aquel al que se enfrenta una
entidad en ausencia de acciones de
la Direccin para modificar su
probabilidad o impacto.

4. VALORACIN DEL RIESGO

CONTEXTO ESTRATGICO ORGANIZACIONAL

Identificacin del Riesgo

Cmo puede suceder?

Anlisis del Riesgo


Determinar Probabilidad
Determinar Consecuencias
Determinar Nivel de Riesgo

Valoracin del Riesgo


Identificar controles para el riesgo
Verificar la efectividad de los controles
Establecer tratamiento

Polticas de Administracin del Riesgo

Monitoreo y revisin

Comunicacin y Consulta

Qu puede suceder?

VALORACIN DEL RIESGO


Es el producto de confrontar los resultados de la
evaluacin
del
riesgo
con
los
controles
identificados, esto se hace con el objetivo de
establecer prioridades para su manejo.

Acciones fundamentales para valorar el


riesgo:
- Identificar controles existentes
- Verificar efectividad de los controles
- Establecer prioridades de tratamiento

EJEMPLOS TIPOS DE CONTROL

Controles
de
Gestin

Controles
Operativos

Controles Legales

Polticas claras aplicadas


Seguimiento al plan estratgico y
operativo
Indicadores de gestin
Tableros de control
Seguimiento a cronograma
Evaluacin del desempeo
Informes de gestin
Monitoreo de riesgos
Conciliaciones
Consecutivos
Verificacin de firmas
Listas de chequeo
Registro controlado
Segregacin de funciones
Niveles de autorizacin
Custodia apropiada
Procedimientos formales aplicados
Plizas
Seguridad fsica
Contingencias y respaldo
Personal capacitado
Aseguramiento y calidad
Normas claras y aplicadas
Control de trminos

Anillo de seguridad
Descripcin de controles (Valoracin)
PREVENTIVOS
Eliminan causas de
riesgo

NIVELES DE
SEGURIDAD

CORRECTIVOS
Permiten
restablecimiento de la
actividad.

AMENAZAS

129

Es importante que la valoracin de los controles


incluya un anlisis de tipo cuantitativo, que
permita saber con exactitud cuntas posiciones
dentro de la Matriz de Calificacin, Evaluacin y
Respuesta a los Riesgos es posible desplazarse,
a fin de bajar el nivel de riesgo al que est
expuesto el proceso analizado.
IMPACTO
PROBABILIDAD Insignificante
(1)

Menor

Moderado
(3)

Mayor

(2)
(4)
Raro (1)
B
B
M
A
Improbable (2)
B
B
M
A
Posible (3)
B
M
A
E
Probable (4)
M
A
A
E
Casi Seguro (5)
A
A
E
E
B: Zona de riesgo Baja: Asumir el riesgo
M: Zona de riesgo Moderada: Asumir el riesgo, Reducir el riesgo
A: Zona de riesgo Alta: Reducir el riesgo, Evitar, Compartir o Transferir
E: Zona de riesgo Extrema: Reducir el riesgo, Evitar, Compartir o Transferir

Catastrfico
(5)
A
E
E
E
E

ANLISIS DE CONTROLES
PARMETROS

CRITERIOS

Herramientas
para ejercer el
control
Seguimiento al
control

TIPO DE CONTROL
Probabilidad
Impacto

PUNTAJES

Posee una herramienta para


ejercer el control.
Existen manuales, instructivos
o procedimientos para el
manejo de la herramienta
En el tiempo que lleva la
herramienta ha demostrado
ser efectiva.
Estn
definidos
los
responsables de la ejecucin
del control y del seguimiento.
La frecuencia de ejecucin del
control y seguimiento es
adecuada.

15
15
30
15
25

100

TOTAL

RANGOS DE
CALIFICACIN DE LOS
CONTROLES

DEPENDIENDO SI EL CONTROL AFECTA


PROBABILIDAD O IMPACTO DESPLAZA EN LA
MATRIZ DE CALIFICACIN, EVALUACIN Y
RESPUESTA A LOS RIESGOS
CUADRANTES A
CUADRANTES A
DISMINUIR EN LA
DISMINUIR EN EL

PROBABILIDAD

IMPACTO

Entre 0-50

Entre 51-75

Entre 76-100

PROCESO: ATENCIN AL USUARIO


OBJETIVO: Dar trmite oportuno a las solicitudes provenientes de las diferentes partes interesadas,
permitiendo atender las necesidades y expectativas de los usuarios, todo dentro de una cultura de servicio y
de acuerdo a las disposiciones legales vigentes.
VALORACIN

RIESGO

Incumplimiento en la
generacin
de
respuestas a los usuarios
(trminos
establecidos
por la ley).

Impacto

Probabilidad

CALIFICACIN

Tipo
Control
Prob. o
Impacto

PUNTAJE
Herramient
as para
ejercer el
control

PUNTAJE
Seguimient
o al control

Puntaje
Final

Aplicativo que permite


mediante
alarmas
controlar
las
fechas
lmite
para
las
respuestas a los usuarios
sobre
las
comunicaciones escritas
recibidas.

Prob.

30

25

55

Plan de capacitaciones a
los servidores, sobre la
normatividad vigente y el
manejo adecuado del
sistema de informacin
implementado.

Prob.

30

25

55

CONTROLES

Desplaza 2 casillas en Probabilidad

Esta valoracin est relacionada con los cuadros de


anlisis para al calificacin objetiva de controles.

ANLISIS DESPUES DE CONTROLES


IMPACTO
PROBABILIDAD

Insignificante
(1)

Menor
(2)

Moderado
(3)

Mayor
(4)

Catastrfico
(5)

Raro (1)

Improbable (2)

Posible (3)

Probable (4)

Casi Seguro (5)

B: Zona de riesgo Baja: Asumir el riesgo


M: Zona de riesgo Moderada: Asumir el riesgo, Reducir el riesgo
A: Zona de riesgo Alta: Reducir el riesgo, Evitar, Compartir o Transferir
E: Zona de riesgo Extrema: Reducir el riesgo, Evitar, Compartir o Transferir

EL RIESGO IDENTIFICADO PAS DE UNA ZONA DE


RIESGO ALTA A UNA ZONA DE RIESGO MODERADO.

VALORACIN DEL RIESGO


Decisin inapropiada
Diferir decisin
Culpa de Terceros
Aversin al Riesgo

EVITAR

Establecer Plan
para financiar el
Tratamiento

DISPERSAR

Revisiones cumplimiento

Auditorias Internas
REDUCIR

Revisiones formales

Inspeccin procesos
Adm.Portafolio/Inversin Probabilidad Consecuencias
Ocurrencia

Aseguramiento calidad
(Efectos)

Investigacin/desarrollo
Tecnolgico.
Entrenamiento

Reorganizar/mejoramiento
Compartir total/parcial
Seguros
Outsourcing
Transferir = Nuevo ,
la otra parte puede no
administrar el riesgo
efectivamente.

TRANSFERIR

ASUMIR

Plan Contingencias
Cond. contratos
Plan control Fraude
Planeacin portafolio
Poltica precios
Separar/Reubicar
actividades y
recursos
Relaciones Pblicas

Porcin riesgo residual


reducido/transferido
(Financiacin )
Cuando no es posible
transferirlo
o
establecer tratamiento
apropiado
134

VALORACIN DEL RIESGO

RIESGO RESIDUAL
Es aquel que permanece despus que
la Direccin desarrolle sus respuestas a
los riesgos (controles).
Es el remanente una vez se ha
implantado de manera eficaz las
acciones definidas para mitigar el riego
inherente.

Dicha seleccin implica equilibrar los costos y los


esfuerzos para su implementacin, as como los
beneficios finales, por lo tanto, se deber considerar los
siguientes aspectos como:
Viabilidad jurdica.
Viabilidad tcnica.
Viabilidad institucional.
Viabilidad financiera o econmica.
Anlisis de costo-beneficio.

Una vez implantadas las acciones para el manejo de los


riesgos, la valoracin despus de controles se
denomina riesgo residual, este se define como aquel
que permanece despus que la direccin desarrolle sus
respuestas a los riesgos.

ELABORACIN DEL MAPA DE RIESGOS


El mapa de riesgos es una representacin final de
todo el proceso llevado a cabo para el levantamiento
de los riesgos frente a un proceso, proyecto o
programa.
Un mapa de riesgos puede adoptar la forma de un
cuadro resumen que muestre cada uno de los pasos
llevados a cabo para su levantamiento.

ELABORACIN DEL MAPA DE RIESGOS


Para dar respuestas a los riesgos y aplicar las
directrices contempladas en el mapa, se requiere:
Ser entendido y sentido como
propio por la Direccin.
Estar integrado a los procesos de
la Entidad.
Ser comunicado al personal.

PROCESO: ATENCIN AL USUARIO


OBJETIVO: Dar trmite oportuno a las solicitudes provenientes de las diferentes partes interesadas, permitiendo atender las necesidades y expectativas
de los usuarios, todo dentro de una cultura de servicio y de acuerdo a las disposiciones legales vigentes.

Incumplimiento
en
la
generacin de
respuestas
a
los
usuarios
(trminos
establecidos
por la ley).

EVALUACIN
RIESGO

CONTROLES

Impacto

Impacto

Probabilidad

RIESGO

Probabilidad

NUEVA
CALIFICACIN

CALIFICACIN

NUEVA
EVALUACIN

Aplicativo
que
permite mediante
alarmas controlar
las fechas lmite
para
las
respuestas a los
usuarios
sobre
las
comunicaciones
escritas
recibidas.
4

ZONA RIESGO
ALTA

2
Plan
de
capacitaciones a
los
servidores,
sobre
la
normatividad
vigente
y
el
manejo adecuado
del sistema de
informacin
implementado.

ZONA
RIESGO
MODERADA

ACCIONES

Asignacin de
identificaciones
para uso del
software por
parte de los
servidores del
rea.
Establecimiento
de fechas para
entrega de
informes
mensuales del
cumplimiento.
Elaboracin de
Cronograma de
capacitacin por
grupos.
Ejecutar
Evaluaciones
finales
programadas
sobre temas
normativos.
Establecer
Resultados de las
evaluaciones por
funcionario

RESP.

INDICADOR

No.
solicitudes
Lder Proceso
contestadas
Tecnologa
en trminos/
Lder Proceso
Total de
Solicitudes
Atencin al
usuario
Reporte por
funcionario
entregado.

Lder Proceso
Gestin
Humana

Reporte
quejas antes
de la
capacitacin
con
evaluacin
posterior a 6
meses

SEGUIMIENTO AL MAPA DE RIESGOS


ACCIONES PLANTEADAS DENTRO DEL MAPA
Reportes generados por el
Aplicativo que permite mediante
alarmas controlas las fechas de
Sistema de Informacin
respuesta.
implementado

INDICADORES DE GESTIN
No. Solicitudes atendidas dentro de los
trminos/
Total Solicitudes recibidas
Reporte por funcionario de acuerdo a su
cumplimiento

Registro detallado de
verificacin frente a las
actuaciones de los funcionarios

5. POLTICA DE ADMINISTRACIN
DEL RIESGO

CONTEXTO ESTRATGICO ORGANIZACIONAL

Identificacin del Riesgo

Cmo puede suceder?

Anlisis del Riesgo


Determinar Probabilidad
Determinar Consecuencias
Determinar Nivel de Riesgo

Valoracin del Riesgo


Identificar controles para el riesgo
Verificar la efectividad de los controles
Establecer tratamiento

Polticas de Administracin del Riesgo

Monitoreo y revisin

Comunicacin y Consulta

Qu puede suceder?

POLTICAS DE ADMINISTRACIN DEL RIESGO

Transmite la posicin de la Direccin respecto al


manejo de los riesgos y fija lineamientos sobre
los conceptos de calificacin de riesgos, las
prioridades de respuesta, las forma de
administrarlos y proteger los recursos.
Est a cargo del Representante Legal de la entidad y el
Comit de Coordinacin de Control Interno y se basa en el
mapa de riesgos construido durante el proceso; la poltica
seala qu debe hacerse para efectuar el control y su
seguimiento, basndose en los planes estratgicos y los
objetivos institucionales o por procesos.

POLTICAS DE ADMINISTRACIN DEL RIESGO


Deben contener para su formulacin:
Los objetivos a lograr.
Las Estrategias para desarrollar las
polticas en el corto, mediano y
largo plazo.
El seguimiento y Evaluacin a la
implementacin de las polticas.

COMUNICACIN Y CONSULTA

CONTEXTO ESTRATGICO ORGANIZACIONAL

Identificacin del Riesgo

Cmo puede suceder?

Anlisis del Riesgo


Determinar Probabilidad
Determinar Consecuencias
Determinar Nivel de Riesgo

Valoracin del Riesgo


Identificar controles para el riesgo
Verificar la efectividad de los controles
Establecer tratamiento

Polticas de Administracin del Riesgo

Monitoreo y revisin

Comunicacin y Consulta

Qu puede suceder?

COMUNICACIN Y CONSULTA
La comunicacin y consulta con las partes involucradas
tanto internas como externas debera tener lugar
durante todas las etapas (pasos dentro de la
metodologa) del proceso para la administracin del
riesgo.
Esta comunicacin es importante para garantizar que
aquellos responsables de la implementacin de las
acciones dentro de cada uno de los procesos entiendan
las bases sobre las cuales se toman las decisiones y las
razones por las cuales se requieren dichas acciones.

MONITOREO Y REVISIN

CONTEXTO ESTRATGICO ORGANIZACIONAL

Identificacin del Riesgo

Cmo puede suceder?

Anlisis del Riesgo


Determinar Probabilidad
Determinar Consecuencias
Determinar Nivel de Riesgo

Valoracin del Riesgo


Identificar controles para el riesgo
Verificar la efectividad de los controles
Establecer tratamiento

Polticas de Administracin del Riesgo

Monitoreo y revisin

Comunicacin y Consulta

Qu puede suceder?

MONITOREO Y REVISIN
Una vez diseado y validado el mapa de riesgos, es
necesario monitorearlo teniendo en cuenta que
estos nunca dejan de representar una amenaza
para la organizacin.

MONITOREO Y REVISIN

EL MONITOREO DEBE ESTAR A CARGO DE:


Los responsables de los procesos que aplican y
sugieren los correctivos y ajustes necesarios para
asegurar un efectivo manejo del riesgo
La Oficina de Control Interno que comunica y
presenta luego del seguimiento y evaluacin sus
resultados y propuestas de mejoramiento y
tratamiento a las situaciones detectadas.

Ruta de actualizacin de
los mapas de riesgo
IDENTIFICACION
DE RIESGOS

IDENTIFICACION
DE CAUSAS

MEDICION DEL
RIESGO

ACEPTABLE

REVISAR
PERIODICAMENTE

EVALUACIN
DEL RIESGO
INACEPTABLE

EVALUAR FRENTE A
MEJORES PRACTICAS
PARA CERRAR BRECHA

SI

EXISTE
PROCESO
DE
CONTROL?

DECISIONES
RIESGO:

SOBRE

EL

EVITAR / REDUCIR /
TRANSFERIR/ DISPERSAR /
ASUMIR

NO
DISEAR E INSTALAR
PROCESOS DE
CONTROL

152

DUDAS
PREGUNTAS
INQUIETUDES
APORTES

You might also like