Está en la página 1de 6

Descripció

Control
subproceso Riesgo
n del riesgo

Descripción de las acciones tendientes


a mitigar el riesgo como son
actividades, políticas,
procedimientos,etc

Medición

Cotización ER1 fraude por Actividades para mejorar


descontent ambiente laboral entre
o de empleados
empleados

Póliza ER2 fraude por Proceso de control de


escases y recursos
mal manejo
de recursos
Proceso de ER3 robo por Control de validacion de
suscripción debil vulnerabilidades en la
infraestruct infraestructura
ura

Proceso de ER4 robo por Control de


suscripción descontent administracion de la
o de informacion
empleados
Proceso de ER5 daño Proceso para
suscripción reputaciona capacitacion de politicas
l por falta para el manejo de
de politicas informacion
para el
manejo de
informacio
n

Póliza ER6 fraude Control de validaciones


debil para velar la integridad
integridad de la informacion
en la
informacio
n
Controles mitigantes del riesgo

formalización

Frecuencia
aplicación
operación

Método
control

control
Adecuada / inadecuada ( será adecuada Preventivo/ Manual / Automático / Mixto Optima / moderada / Deficiente (La
cuando los controles estén incorporados y Detectivo/ (será manual cuando la actividad frecuencia del control será óptima cuando el
dados a conocer formalmente y Correctivo de control se ejecute control se aplica cada vez que es requerido o
oportunamente a todos los involucrados en manualmente, será automático cada vez que se ejecuta determinada actividad,
las acciones de control y la ejecución de cuando el control se ejecute por será moderada cuando la frecuencia del
procesos, será inadecuada cuando lo medios digitales o electrónicos, control se ejecuta la mayoría de veces en cada
anterior no se de o se preseten deficiencias será mixto cuando se apliquen actividad que requiere control, y será
significativas) conjuntamente los dos anteriores) deficiente cuando el control no se aplica con la
frecuencia que debería aplicarse según el
numero de veces que se ejecuta la actividad.

adecuada preventivo Manual optima

adecuada correctivo automatico moderada

adecuada correctivo automatico optima

adecuada preventivo automatico optima


adecuada preventivo Manual optima

adecuada preventivo automatico optima


Suficiencia o
efectividad
control

Alta/ aceptable/ baja/ deficiente. (Será alta


cuando cuando las variables de efectividad no
registran oportunidades de mejora relevantes, será
aceptable cuando las variables de efectividad
presenten oportunidades no significativas de
mejorameinto, será baja, cuando se presenten
mejoras sustanciales o importantes de mejoramiento
en las variables, y será deficiente cuando todas las
variables de efectividad presenten mejoras
sustanciales de mejoramiento o las mismas no
existan.

baja

aceptable

alta

alta
alta

alta

También podría gustarte