Matriz de riesgos y contro
Factor del Riesgo Factor del Riesgo
No. ACTIVIDAD Proceso Descripción del riesgo Tipo de Riesgo Causas Consecuencias Tipo de Impacto
Externo Interno
Procesos y
Alto volumen de correspondencia masiva. N.A.
procedimientos
Una programacion Personal insuficiente para la atencion del ciudadano N.A. Recursos humanos Perdida de documentos,
indebida puede causar aumento de quejas,
Administrar la
numerosos riesgos como derechos de peticion y
1 Programación programacion de Operativo [Link]/Demandas
pago Incorrecto el cual tutelas.
tiempo
amarra bonos, recargos,
descansos
Aplicativo fuera de serivicio.
N.A. Sistemas de información
ASESORÓ: ELABORÓ
Lider de proceso
Matriz de riesgos y controles
Evaluación
Riesgo Tipo de Clase de Responsable Documentación Afecta Afecta Riesgo Política de Requiere Plan de
Probabilidad Impacto Controles Existentes Frecuencia Efectividad del
Inherente Control Control del Control del Control Probabilidad Impacto Residual Manejo Mejoramiento
Control
Planillas de radicacion de documentos por
Unidad de
cada una de las personas que atienden las [Link] aplica y es
Preventivo Manual Permanente Atención al Documentado Si No
ventanillas de radicación para facilitar efectivo
Ciudadano
trazabilidad con nombre y fecha en cada guia.
En la planeación del contrato se establece el
Cuando se [Link] aplica y es
personal requerido para desarrollar la actividad. Preventivo Manual Contratación Documentado Si No
requiera efectivo
Se realiza levantamiento de cargas de trabajo
Reducir la
Probable Moderado Alto Moderado Si
Diligenciamiento de planilla manual como Unidad de probabilidad
Cuando se [Link] aplica pero
contingencia posteriormente cargue en el Correctivo Manual Atención al No documentado Si No
requiera no efectivo
Sistema de Correspondencia "Cordis". Ciudadano
Radicación con sello electrónico donde se Unidad de
Cuando se [Link] aplica pero
evidencia hora, fecha y consecutivo de Correctivo Manual Atención al No documentado Si No
requiera no efectivo
radicación. Ciudadano
Diligenciamiento de planilla excel con igual Unidad de
estructura de "Cordis" para realizar Cuando se Atención al [Link] aplica y es
Correctivo Manual No documentado Si No
posteriormente la migración de información a la requiera Ciudadano / efectivo
plataforma central. Tecnología
Oficina de control interno
Módulo SIG Planes de Mejoramiento Evaluación Control Interno
Fecha de Fecha de
Fecha de inicio Documentación del Control Evaluación Efectividad Observación / Recomendación
Plan de Mejoramiento Responsable terminación seguimiento
(DD/MM/AA) (Evidencia obtenida) del Control Oficina de Control Interno
(DD/MM/AA) (DD/MM/AA)
Mapa de Riesgo Inherente
Casi seguro
Probable R1
PROBABILIDAD Posible
Improbable
Raro
Insignificante Menor Moderado
IMPACTO
sgo Inherente
Extremo
Alto
Moderado
Bajo
Mayor Catastrófico
ACTO
Mapa de Riesgo Residual
Casi seguro
Probable
PROBABILIDAD Posible
Improbable R1
Raro
Insignificante Menor Moderado
IMPACTO
esgo Residual
Extremo
Alto
Moderado
Bajo
Mayor Catastrófico
ACTO
tipo de riesgo factor de riesgo externo factor de riesgo interno
Estratégico Social Estructura
Operativo Cultural Cultura organizacional
Cumplimiento Económico Modelo de operación
Imagen Tecnológico Cumplimiento de planes y
Financiero Político Sistemas de información
Tecnológico Legal Procesos y procedimientos
Corrupción Ambiental Recursos humanos
N.A. Recursos económicos
N.A.
tipo de impacto probabilidad impacto riesgo inherente
[Link] de información/Personal Casi seguro Catastrófico Extremo
[Link] de información/Grupo de trabajo Probable Mayor Alto
[Link] de información/Relativa al proceso Posible Moderado Moderado
[Link] de información/Institucional Improbable Menor Bajo
[Link] de información/Estratégica Raro Insignificante
[Link] o imagen/Grupo de funcionarios
[Link] o imagen/Todos los funcionarios
[Link] o imagen/Usuarios ciudad
[Link] o imagen/Usuarios región
[Link] o imagen/Usuariso país
[Link]/Multas
[Link]/Demandas
[Link]/Investigación disciplina
[Link]/Investigación fiscal
[Link]/Intervención-sanción
[Link]/Ajustes a una actividad concreta
[Link]/Cambios en procedimientos
[Link]/Cambios en la interacción de los procesos
[Link]/Intermitencia en el servicio
[Link]/Paro total del proceso
tipo de controclase de contrfrecuencia documentación del control
Preventivo Manual Diario Documentado
Detectivo Automático Semanal No documentado
Correctivo Bimensual
Quincenal
Mensual
Bimestral
Trimestral
Semestral
Anual
Permanente
Esporádico/Sorpresivo
Cuando se requiera
efectividad del control Probabilidad Impacto riesgo residuapolítica de manejo
[Link] se aplica Si Si Extremo Reducir la probabilida
[Link] aplica pero no efectivo No No Alto Reducir el impacto
[Link] aplica y es efectivo Moderado Transferir el riesgo
Bajo Aceptar el riesgo
Evitar el riesgo
requiere plan de mejoramiento
Si
No