Está en la página 1de 84

Evaluación y Plan de

Mitigación de Riesgo
Institucional

Fondo de Mantenimiento Vial


“Mejores Caminos, mayor progreso”

2016
Elaborado: Febrero 2016
Aprobado: Agosto 2016
La Directora Ejecutiva del Fondo de Mantenimiento Vial, en uso de las facultades conferidas
por el Consejo Directivo del Fondo de Mantenimiento Vial, consignada en Sesión Número
135 del 19 de Agosto del Año 2016; Ley No. 681 “Ley Orgánica de la Contraloría General
de la República y del Sistema de Control de la Administración Pública y Fiscalización de
los Bienes y Recursos del Estado” y las Normas Técnicas de Control Interno (NTCI)
emitidas por la Contraloría General de la Republica y publicadas en la Gaceta, Diario Oficial,
No. 67 del 14 de Abril del año 2015.

CONSIDERANDO

Que de conformidad a la decisión tomada por el Consejo Directivo del Fondo de


Mantenimiento Vial (FOMAV) en Sesión Número 135 del día 19 de Agosto del Año 2016 en
la cual delega a la Directora Ejecutiva de la Institución para aprobar en lo particular los
manuales respectivos.

POR TANTO
En virtud de las consideraciones anteriores, la suscrita Directora Ejecutiva del FONDO DE
MANTENIMIENTO VIAL (FOMAV), en uso de sus facultades.

RESUELVE
Aprobar la siguiente

EVALUACION Y PLAN DE RIESGO INSTITUCIONAL

Dado en la ciudad de Managua, a los 07 días del mes de Octubre del año 2016

_______________________________
INGENIERA GLORIA LUBINA CANTARERO ZEAS
DIRECTORA EJECUTIVA (a.i)
FONDO DE MANTENIMIENTO VIAL

P á g i n a 2 | 84
Índice

1. Introducción

2. Objetivos

3. Marco legal

4. Misión, Visión, Valores y Objetivos Institucionales del FOMAV

5. Política de Administración de Riesgos del FOMAV

6. Metodología

7. Mapa de Riesgos del FOMAV

8. Plan de Mitigación de Riesgos del FOMAV

9. Monitoreo y Evaluación

P á g i n a 3 | 84
I. Introducción

Debido a la dinámica cambiante en que se desenvuelven las instituciones públicas, se hace


cada vez más complejo el cumplimiento de los objetivos institucionales. Estas
organizaciones se enfrentan a una serie de eventos y situaciones internas y externas de
carácter económico, legal, ambiental, tecnológico, social, etc. Que inciden de manera
positiva o negativa en el cumplimiento de las metas planteadas.
La Máxima Autoridad de la institución, sus administradores y todo el personal, deben de
prepararse para identificar y enfrentar los eventos negativos que constituyen riesgos para
alcanzar los objetivos propuestos. Anticiparse para minimizar o eliminar la ocurrencia de
estos eventos a través de un Plan conscientemente diseñado a partir de la investigación
pormenorizada de los mismos, valorando sus causas y sus consecuencias.
La Evaluación de Riesgos es una actividad estratégica clave para el logro de los planes
institucionales; es un medio que contribuye a desarrollar un enfoque hacia la eficiencia ya
que reduce la posibilidad de pérdidas de recursos (financieros, tiempo, materiales, etc.);
hacia la eficacia, ya que trata de evitar, reducir o eliminar los obstáculos que bloquean el
alcance de las metas; y transparencia, porque reduce las probabilidades que se cometan
actos en contra el erario público.
La Máxima Autoridad del FOMAV, consiente de la situación planteada y con el objetivo de
fortalecer sus procesos institucionales, ha desarrollado una serie de actividades para
identificar, analizar y evaluar sus riesgos institucionales y elaborar un plan de mitigación,
en fiel cumplimiento a lo mandatado a través de la Normas Técnicas de Control Interno.
Este proceso se ha realizado con el concurso de los directores y principales responsables
de áreas de la institución, a fin que la información sea los más realista posible, pero también
para que el proceso y la metodología quede empoderada en cada uno de ellos,
garantizando su implementación sistemática.
El presente documento expone los Objetivos de la Evaluación de Riesgo para la institución;
el Marco Legal para la implementación; la Misión, Visión y Objetivos de la institución que se
quieren lograr; la Política de Administración de Riesgo que el FOMAV declara desarrollar;
la Metodología implementada para obtener los resultados del trabajo de evaluación de
riesgos; los Mapas de Riesgos por procesos y el mecanismo de Monitoreo y Evaluación.

P á g i n a 4 | 84
II. Objetivos

2.1. OBJETIVO GENERAL


Dotar al Fondo de Mantenimiento Vial de las herramientas y políticas requeridas para
mitigar los riesgos identificados de acuerdo con los criterios establecidos, a fin de asegurar
que los responsables de los procesos las lleven a cabo, lo cual permitirá cumplir
eficazmente con la misión institucional.
2.2. OBJETIVOS ESPECIFICOS

 Fortalecer un ambiente interno institucional que responde al enfoque de la


administración del riesgo.
 Reconocer las técnicas que permitan reducir los riesgos hasta situarlos dentro de la
tolerancia al riesgo.
 Establecer las actividades de control necesarias para asegurar que las respuestas a
los riesgos institucionales, se lleven a cabo adecuada y oportunamente.
 Desarrollar actividades de monitoreo permanente sobre la efectividad de los
componentes de la administración del riesgo.
1.3. ALCANCE DEL PLAN DE MITIGACIÓN DE LOS RIESGOS
La necesidad de diseñar e implementar un Sistema de Evaluación de los Riesgos
Institucionales, está asociada con el impacto o consecuencias que éstos puedan generar
en el normal desarrollo de los procesos y por ende en el cumplimiento de la misión
institucional, lo cual supone que las políticas, las acciones y decisiones que las materialicen
deben ser de carácter obligatorio por parte de los servidores públicos que ejecutan los
procesos, así como de las oficinas responsables de la gestión. En consideración a lo
anterior, este documento se convierte en una guía institucional de respuesta ante los
riesgos a los cuales está expuesta la entidad.

III. Marco Legal

Ley No. 681 “Ley Orgánica de la Contraloría General de la República y del Sistema de
Control de la Administración Pública y Fiscalización de los Bienes y Recursos del Estado”
1. Artículo 30. Marco normativo general
Para regular el funcionamiento del sistema de control y fiscalización, la Contraloría
General de la República, expedirá:
Normas Técnicas de Control Interno (NTCI), que constituyen el marco de referencia
minino obligatorio en materia de control interno, para que la Administración Pública
prepare los procedimientos y reglamentos específicos para el funcionamiento de
sus Sistemas de Administración (SA) y las Unidades de Auditoría Interna (UAI).
Igualmente estas normas sirven de instrumentos de evaluación tanto del diseño
como del funcionamiento de los SA y de las UAI, en función del control interno, por
consiguiente, suministra bases objetivas para definir el grado de responsabilidad de
los Servidores Públicos en relación con la aplicación de las normas técnicas de
control interno.
P á g i n a 5 | 84
2. Artículo 34. Estructura del Control Interno
El cumplimiento de los objetivos del control interno descansa en la estructura del
sistema, la cual se integra de los componentes siguientes:
1. Ambiente de Control
2. Evaluación de Riesgos
3. Actividades de Control
4. Información y comunicación
5. Monitoreo.

3. Artículo 102.
Cada Entidad y organismo público tiene como deber fundamental, el cumplimiento
de los fines y objetivos institucionales de conformidad con el ordenamiento jurídico,
mediante la utilización de los medios y recursos asignados y la aplicación de los
sistemas establecidos en esta ley.
4. Artículo 103, segundo párrafo, inciso 4 y 5
La Máxima Autoridad y Titulares de cada Entidad y Organismo tiene que cumplir
con los deberes de: “Asegurar la implantación, funcionamiento y actualización de
los sistemas de administración y de control interno; y Cumplir y hacer cumplir las
disposiciones constitucionales, legales y reglamentarias, normas y demás
disposiciones expedidas por la Contraloría General de la República o por el
Ministerio de Hacienda y Crédito Público.”

Normas Técnicas de Control Interno, aprobadas por el Consejo Superior de la Contraloría


General de la Republica en Sesión Ordinaria No. 917 del 6 de Febrero del 2015 y publicadas
en la Gaceta, Diario Oficial No. 67 del 14 de Abril del 2015

1. Acápite 2.4.2. Evaluación del Riesgo


Se centra en identificar y analizar los riesgos considerando su criticidad y tolerancia
para la consecución de los objetivos de la Entidad, de tal forma, que se disponga de
una base para dar respuesta a los mismos, a través de una adecuada
administración.

2. Acápite 2.5.2 Normas Específicas de Evaluación de Riesgos

Las instituciones deben prever, conocer y abordar los riesgos con los que se
enfrenta, para establecer mecanismos que los identifiquen, analicen y disminuyan.
Este proceso deberá ser dinámico e iterativo y que sirva de base para determinar
cómo se gestionaran los riesgos en la Entidad.

Cada Entidad enfrenta una variedad de riesgos derivados de fuentes externas e


internas, los cuales deben formar parte de la evaluación. Se entenderá por riesgo
toda causa probable que interrumpa o impida la consecución de los objetivos de la
Entidad.

P á g i n a 6 | 84
IV. Misión, Visión y Valores del FOMAV

Misión:
Contribuir al desarrollo socio-económico y competitividad de Nicaragua, a través de la
conservación de su patrimonio vial; beneficiando a toda la población nacional y extranjera
que nos visita; agilizando el movimiento de personas, vehículos y mercadería, por los
caminos y carreteras del país.
Visión:
Alcanzar el reconocimiento de todos los sectores económicos y sociales del país, como
institución modelo en materia de conservación vial; cumpliendo los objetivos planteados
con honestidad, ética, calidad en el servicio, responsabilidad social e imparcialidad; a través
de un sistema de gestión que genere eficiencia, eficacia y transparencia.
Valores:

Ética: Los Servidores Públicos del FOMAV, mantienen una conducta basada en el
compromiso de hacer lo correcto, lo que les da la satisfacción del deber cumplido. Tienen
respeto por los principios morales y las buenas costumbres de la institución.

Honestidad: Los Servidores públicos del FOMAV, actúan con honestidad e integridad; por
tanto velan por el cuido y buen aprovechamiento de los recursos que les son confiado.

Calidad en el Servicio: La principal prioridad de los Servidores Públicos del FOMAV, es la


satisfacción plena de todos los usuarios y proveedores de la institución; por ello tienen el
compromiso de desarrollar todas sus labores con calidad y alto desempeño.

Responsabilidad Social: Los Servidores Públicos del FOMAV, cumplen sus compromisos
con la sociedad nicaragüense, de manera diligente. Están conscientes, que cada acción
responsable que ejecutan, contribuye al mejoramiento de las condiciones de vida de todos,
en especial de los sectores más vulnerables de la sociedad.

Imparcialidad:Los Servidores Públicos del FOMAV, actúan con imparcialidad en todas las
acciones y procesos que desarrollan con los usuarios y proveedores de la institución; sin
ningún tipo de preferencias y favoritismos, ni discriminación por sexo, nacionalidad, credo
político, idioma, religión, capacidades diferentes, posición económica o condición social.

Objetivos Institucionales

a. Componente: SOSTENIBILIDAD FINANCIERA

Asegurar el sostenimiento financiero y la ejecución continua del servicio de


mantenimiento de la red vial mantenible del país para reducir los costos de
operaciones de la flota nacional de vehículos, la pérdida de tiempo de los usuarios
de la red, disminuir el número de accidente y el deterioro de la propia infraestructura
vial.

P á g i n a 7 | 84
Captar mediante los procedimientos descritos en la ley, los recursos financieros y
utilizarlos exclusivamente en el servicio de mantenimiento de la red vial mantenible,
en forma eficaz, eficiente y de conformidad con la demanda impuesta por las
necesidades de la misma.

b. Componente: MEJORAMIENTO VIAL

Asegurar la existencia de un nivel adecuado de servicio de mantenimiento vial que


permita, por medio de una infraestructura vial eficiente, elevar la productividad y el
nivel de competitividad de la industria, el comercio y la agricultura de la República.

c. Componente: PARTICIPACION PLENA DE GRUPOS DE INTERES

Incorporar al sector privado y a los usuarios, por medio de sus representantes en el


Consejo Directivo, en la solución de los problemas del servicio de mantenimiento
vial.

d. Componente: GENERACION DE EMPLEO

Fomentar la generación de empleos, mediante la contratación de los servicios y actividades


de mantenimiento en la Red Vial Nacional Mantenible. En los casos de los oferentes que
ganen las licitaciones, estos deberán contratar mano de obra local.

V. Política de Administración de Riesgos del FOMAV

La Máxima Autoridad, la Administración y todo el personal del FOMAV estamos


comprometidos a cumplir con eficacia, eficiencia y transparencia los objetivos trazados,
mediante el establecimiento y ejecución de un Sistema de Gestión de Riesgos que permita
un alto porcentaje de minimización de los costos causados por estos.
Sistemáticamente realizaremos un análisis apropiado del contexto institucional,
identificación de aquellos eventos que constituyen amenazas; analizaremos cada uno de
estos eventos y estableceremos los métodos pertinentes para su mitigación, de esta
manera impediremos la materialización de riesgos que puedan afectar el desarrollo normal
de las actividades y procesos necesario para el logro de las metas y objetivos
institucionales.

VI. Metodología

Para la ejecución del proceso de “Evaluación de Riesgos” se ha tomado como herramienta


de trabajo la “Guía Básica para las Normas Generales de Control Interno en Evaluación de
Riesgos”, emitida por la Contraloría General de la República en el año 2013. Esta Guía
proporciona los pasos básicos a seguir para la identificación, análisis, evaluación y
tratamiento de los Riesgos Institucionales

P á g i n a 8 | 84
La identificación del riesgo en el FOMAV se realiza, haciendo un inventario de todos
aquellos eventos que inciden de manera negativa en los procesos operativos y de apoyo
que ejecuta la institución, determinando las consecuencias que pueden afectar el logro de
los objetivos y que tienen base en factores externos e internos.
En el proceso de análisis y evaluación, se describen los rangos que deben de tenerse en
cuenta para calificar la probabilidad de ocurrencia, el impacto y la importancia de las
situaciones amenazantes, en dos escenarios; uno sin controles (Riesgo Inherente), y otro,
atendiendo a los controles (Riesgo Residual). Las siguientes tablas muestran los valores
por cada dimensión y la Calificación del Riesgo.

1. Probabilidad:
Se basa en lo posible de su manifestación. Es la posibilidad de ocurrencia del riesgo,
ésta se puede medir con criterios de frecuencia (número de veces en un tiempo
determinado)

2. Impacto
Sse entiende por las consecuencias del riesgo o la magnitud de sus efectos. Se
refiere a la perdida de activos, de imagen institucional y de tiempo de potencial
significatividad de los riesgos

3. Importancia
Está relacionada con la relevancia del riesgo en la gestión institucional

P á g i n a 9 | 84
4. Calificación del Riesgo
Se logra a través de la estimación de la importancia o relevancia, la probabilidad
de su ocurrencia y el impacto que pueden causar la materialización del riesgo.
La tabla muestra el cálculo de todas las posibilidades de calificación al combinar
los tres aspectos importantes señalados anteriormente.

P á g i n a 10 | 84
5. Mapa de Calor
Se procede a calificar cada uno de los factores de riesgo identificados, según las
especificaciones indicadas anteriormente: importancia, probabilidad e impacto,
cuyos resultados permitirán separar los riesgos menores (bajos) aceptables de los
riesgos mayores (altos) y proveer datos importantes para las siguientes etapas:
evaluación y tratamiento de los riesgos.

La escala para la calificación del riesgo como: bajo, moderado y alto, será la
siguiente y se representará con los siguientes colores:

Calificación Final: Riesgo Color

De 1 a 10 BAJO Verde

De 11 a 30 MODERADO Amarillo

De 31 a 90 ALTO Rojo

Para la priorización de los riesgos se procede a listarlos con el criterio de mayor a menor
puntaje con lo cual se dispondrá de una base para decidir sobre la prelación del tratamiento.

El tratamiento de los riesgos consiste en identificar las opciones para mitigarlos, su


valoración y la implementación del plan para llevarlas a cabo. Dichas opciones se refieren
a las oportunidades que tiene la entidad para disminuir el nivel de riesgo, de acuerdo con
las prioridades establecidas en la fase de evaluación.
El Plan de Tratamiento o Mitigación de Riesgos del FOMAV incluye los siguientes aspectos:
identificación del proceso, definición del riesgo, las actividades propuestas, los recursos
necesarios, los responsables y cronogramas de ejecución, así como los indicadores a
través de los cuales se medirá la mitigación del riesgo.

PROCESO:
Actividades de
Descripción del Responsables
No. Gestión del Recursos Fecha Fecha Indicadores
Riesgo (Cargo)
Riesgo Inicio Término

P á g i n a 11 | 84
VII. Mapas de Riesgos del FOMAV

El mapa de Riesgos en el FOMAV, es una representación final de la importancia,


probabilidad e impacto de uno o más riesgos frente a los procesos operativos y de apoyo.
El mapa de riesgo adopta la forma de un cuadro resumen que muestra cada una de las
fases llevados a cabo para su levantamiento.
Como definición del Mapa de Riesgo se podría decir que consiste en una representación
gráfica a través de símbolos de uso general o adoptados (en este caso colores) que indican
el nivel de exposición ya sea bajo, moderado o alto, de acuerdo a la información recopilada
y los resultados de las mediciones de los factores de riesgos presentes, con el cual se
facilita el control y seguimiento de los mismos mediante la implantación de un Plan de
Mitigación.
Los Mapas de Riesgos se presentan de la siguiente manera.
1. Mapas de Identificación de Riesgos
2. Mapas de Análisis de Riesgos
3. Mapa de Evaluación de los Riesgos
Los procesos evaluados son:
1. Administración de Proyectos.
2. Seguridad e Higiene Ocupacional en proyectos.
3. Gestión Ambiental en proyectos.
4. Seguridad Vial.
5. Presupuesto.
6. Tesorería.
7. Contabilidad.
8. Servicios Generales.
9. Control de Activos Fijos y Almacén.
10. Contrataciones.
11. Administración de Recursos Humanos.
12. Divulgación y Acceso a la información.
13. Tecnología de la información.

P á g i n a 12 | 84
Mapas de Identificación
de Riesgos
FOMAV

P á g i n a 13 | 84
MAPA DE IDENTIFICACIÓN DE RIESGOS
DIRECCIÓN TÉCNICA
PROCESO: ADMINISTRACIÓN DE PROYECTOS
IDENTIFICACIÓN DE RIESGOS
Factores externos Factores internos

Medioambientales

Políticos y Legales

Infraestructura
Tecnológicos
Punto de Riesgo # Descripción del Riesgo Efectos/Consecuencias

Económicos

Tecnología
Procesos
Personal
Sociales
Variación en el presupuesto, planificación y
Deficiencia en la definición de los alcances de
1
obras. X X X tiempos de ejecución.
Obras insuficientes.

Incremento en costos.
2 Programación inoportuna de actividades. X X X X Baja calidad de obras.
Atraso en la ejecución presupuestaria.
PERFILES DE PROYECTO Dificultad para priorizar , programar y
Falta de tecnología para actualizar el
3
diagnostico vial. X X X ejecutar las obras.
Incumplimiento metas.

Variación en el presupuesto, planificación, y


Estudios previos para elaborar los perfiles, tiempos de ejecución.
4
limitados. X X X X Calidad de las obras.
Obras insuficientes

Personal inadecuado y débilmente capacitado No se definen oportunamente los alcances


5
para administrar los proyectos. X X X al contratista.

Obras de mala calidad.


Control de calidad deficiente por parte de la
6
supervisión a los proyectos. X X X Perdida de tiempo a los usuarios, y retrasos
en la ejecución del POA.

Diagnósticos deficientes.
Generación de informes deficientes tanto de
SUPERVISION DE PROYECTOS Retrasos en los pagos.
7 las empresas supervisoras como de los X X Retroalimentación de información in
Administradores de Proyectos.
adecuada.
Empresa supervisora y constructora se coluden
Perdidas económicas.
8 para ejecutar obras por debajo del valor del X Perdida de imagen institucional.
contrato
Conflictos entre empresa constructora y Atraso en proyectos. Perdida de tiempo.
9
supervisora. X X Información errónea.

P á g i n a 14 | 84
MAPA DE IDENTIFICACIÓN DE RIESGOS
DIRECCIÓN TÉCNICA
PROCESO: ADMINISTRACIÓN DE PROYECTOS
IDENTIFICACIÓN DE RIESGOS
Factores externos Factores internos

Medioambientales

Políticos y Legales

Infraestructura
Punto de Riesgo # Descripción del Riesgo Efectos/Consecuencias

Tecnológicos
Económicos

Tecnología
Procesos
Personal
Sociales
Contratación de microempresas que han
10 demostrado poca capacidad para ejecutar los X X Atraso en el tiempo de ejecución de la obra
trabajos de mantenimiento rutinario.

Evaluación deficiente de la calidad del trabajo


y falta de cumplimiento de normas y
Mantenimientos de mala calidad. Perdidas
GESTION DE MICROEMPRESAS 11 especificaciones por parte de las X económicas.
microempresas y empresa supervisoras
relacionadas.

Deficiencia en la revisión de los avalúos por


mantenimiento rutinario de las Atrasos en los pagos a las microempresas.
12
microempresas como de las empresas X Atrasos en el cumplimiento del Plan.
supervisoras.

P á g i n a 15 | 84
MAPA DE IDENTIFICACIÓN DE RIESGOS
DIRECCIÓN TÉCNICA
PROCESO: SEGURIDAD E HIGIENE OCUPACIONAL
IDENTIFICACIÓN DE RIESGOS
Factores externos Factores internos

Medioambientales

Políticos y Legales

Infraestructura
Tecnológicos
Punto de Riesgo # Descripción del Riesgo Efectos/Consecuencias

Económicos

Tecnología
Procesos
Personal
Sociales
Deficiencia en retroalimentación de Carencia de información objetiva que sirve
1 información sobre SHO por parte de las X de retroalimentación para tomar
empresas supervisoras. decisiones sobre el tema de SHO.

Atraso en la ejecución de obras.


Ocurrencia de accidentes laborales en el Incremento en las estadísticas de
2
proyecto. X X accidentes. Perdidas económicas.
Perdida de imagen para la institución
SEGURIDAD E HIGIENE
Insuficiencia en la dotación de equipos de
OCUPACIONAL
protección personal y de seguridad vial por Incremento en el riesgo de accidentes.
3
parte de las empresas constructoras a sus X Ocurrencia de enfermedades profesionales.
trabajadores.
Alta probabilidad de accidentes por no
cumplir con las normas de SHO emitidas por
Empresas presentan en sus ofertas licencias de
4
HSO fraudulentas. X el MITRAB. Mala imagen de la institución ya
que los ciudadanos creen que quien ejecuta
las obras es el FOMAV.

P á g i n a 16 | 84
MAPA DE IDENTIFICACIÓN DE RIESGOS
DIRECCIÓN TÉCNICA
PROCESO: GESTIÓN AMBIENTAL

IDENTIFICACIÓN DE RIESGOS
Factores externos Factores internos

Medioambientales

Políticos y Legales

Infraestructura
Tecnológicos
Punto de Riesgo # Descripción del Riesgo Efectos/Consecuencias

Económicos

Tecnología
Procesos
Personal
Sociales
No se cumple con la legislación ambiental de que
Las alcaldías no responden a la solicitud
cada proyecto debe tener un aval ambiental
de Aval Ambiental solicitado por el
1
FOMAV para la ejecución de obras en sus X X X X X otorgado por la alcaldía.
Probabilidad de hallazgo en una auditoria
municipios.
ambiental.

No se cumple con la legislación forestal.


Probabilidad de hallazgo en una auditoria
ambiental.
Las alcaldías no responden la solicitud
Pone en peligro a los usuarios de las vías por
2 de Aval Municipal de Corte y Poda de X X X X X caída de arboles o poca visibilidad.
Arboles
Reducción de la zona de recuperación de control
vehicular y reducción de la zona de seguridad vial.
Deterioro de la infraestructura vial.

GESTION AMBIENTAL No se cumple con la legislación forestal.


Probabilidad de hallazgo en una auditoria
ambiental.
Pone en peligro a los usuarios de las vías por
INAFOR no entregue la Autorización para
3
el Corte y Poda de arboles. X X X X X caída de arboles o poca visibilidad.
Reducción de la zona de recuperación de control
vehicular y reducción de la zona de seguridad
vial..
Deterioro de la infraestructura vial.

Que el contratista no elabore los


Incumplimiento de la legislación ambiental, no
programas de gestión ambiental para
implementar el Manual de Procedimiento
la explotación de los banco os de
4
materiales, ni gestione los avales X X X X X Ambiental. Probabilidad de ser multado,
Atrasos en la ejecución de los proyecto.
municipales para dicha explotación.
Daño a la imagen del FOMAV.

P á g i n a 17 | 84
MAPA DE IDENTIFICACIÓN DE RIESGOS
DIRECCIÓN TÉCNICA
PROCESO: SEGURIDAD VIAL

IDENTIFICACIÓN DE RIESGOS
Factores externos Factores internos

Medioambientales

Políticos y Legales

Infraestructura
Tecnológicos
Punto de Riesgo # Descripción del Riesgo Efectos/Consecuencias

Económicos

Tecnología
Procesos
Personal
Sociales
Poca experiencia de las empresas Atrasos en los proyectos.
supervisoras sobre el componente de No se cubren las necesidades de seguridad
1 seguridad vial que incide en presentación X vial de los proyectos.
de propuestas de proyectos incompletas, Recarga de trabajo para el personal de la
incongruentes. Unidad de Seguridad Vial.

Las empresas supervisoras no garantizan la Perdida de calidad del proyecto.


2 calidad de las actividades de Seguridad Vial X Probabilidad de accidentes en la vía por
en los proyectos. señalización mal ubicada.
SEGURIDAD VIAL
Probabilidad de accidentes.
Actos vandálicos contra los dispositivos de
3
señalización vial. X Perdidas económicas.
Menos seguridad en las vías.

Gasto de tiempo para revisar propuestas


El inventario de Señalización Vial de la red
que se puede realizar desde la oficina con la
4 mantenible está incompleto y X X información del Inventario.
desactualizado
Debilidad en la planificación.

P á g i n a 18 | 84
MAPA DE IDENTIFICACIÓN DE RIESGOS
DIVISIÓN ADMINISTRATIVA FINANCIERA
PROCESO: PRESUPUESTO
IDENTIFICACIÓN DE RIESGOS
Factores externos Factores internos

Medioambientales

Políticos y Legales

Infraestructura
Tecnológicos
Punto de Riesgo # Descripción del Riesgo Efectos/Consecuencias

Económicos

Tecnología
Procesos
Personal
Sociales
Dificultad de la toma de decisiones de
Digitación errónea de la información
1
presupuestaria en el SIGFA-Autónomo. X la Máxima Autoridad por información
errónea.

No se realiza control previo al


Probabilidad de realizar gastos no
compromiso para verificar que la
presupuestados que puede generar
2 transacción corresponde al giro del X X que no se puedan cubrir gastos que si
FOMAV y si existe disponibilidad
están presupuestados.
presupuestaria.
No se ejecutan Auditorías externa de Incumplimiento de la Ley Creadora del
3 auditores privados como lo establece la X X FOMAV.
ley.
Errores en el registro de las
No hay un procedimiento para el
operaciones presupuestarias.
4 registro de las operaciones X Dificultad para la toma de decisiones
presupuestarias.
de la Máxima Autoridad

Planeación de los proyectos no está Probabilidad de no tener los recursos


PRESUPUESTO 5 apegada a la programación de ingresos X X X suficientes para ejecutar las obras
aprobada por el MHCP. planificadas.

Errores en la formulación del


No contar con buena comunicación con
presupuesto
todos los funcionarios responsable de
6
cada dependencia para la elaboración X No tener en cuenta actividades
importantes para el desarrollo de las
del presupuesto.
actividades del FOMAV

No existen mecanismos de control de la


Probabilidad de su ejecución del
7 evaluación y seguimiento de la X X presupuesto.
ejecución presupuestaria.

Falta de proyección.
Proyección errónea de los gastos que Pasar por alto actividades
8
presentan cada área del FOMAV. X importantes.
Incumplimiento en los pagos.
El MHCP aplique de oficio el
Que el presupuesto no se remita en
9
tiempo y forma para su aprobación. X X presupuesto del FOMAV con cualquier
monto.

P á g i n a 19 | 84
MAPA DE IDENTIFICACIÓN DE RIESGOS
DIVISIÓN ADMINISTRATIVA FINANCIERA
PROCESO: TESORERÍA
IDENTIFICACIÓN DE RIESGOS
Factores externos Factores internos

Medioambientales

Políticos y Legales

Infraestructura
Tecnológicos
Punto de Riesgo # Descripción del Riesgo Efectos/Consecuencias

Económicos

Tecnología
Procesos
Personal
Sociales
Probabilidad de no tener los fondos programados
1 No se elabora flujo de caja .
para saldar las obligaciones.

No se invalidan los soportes (facturas y


2 otros) de comprobantes, previos a la X Duplicidad en los pagos.
elaboración de los cheques.

Elaboración de cheques sin la


documentación requerida (solicitud, Pérdidas económicas.
3
autorización , control presupuestario, X Sanciones de parte de la CGR.
etc.)

Vulnerabilidad de documentos
Pérdida de documentos e información importante
4 contables (desprotegidos, sin ninguna X X para la entidad
clase de resguardo)
TESORERIA
El acceso al sistema informático podría
no estar limitado a personal autorizado,
5
lo que podría ocasionar registros y/o X Pérdida de información.

modificaciones indebidas.

Error de información de proveedores Atraso en los pagos.


6
para la emisión del Cheque. X Pérdida de tiempo.

Documentación fraudulenta podría ser


7
creada para solicitar pagos. X Pérdidas económicas.

Las Alcaldías envían información Atraso en el cumplimientos de las transferencias a


8 deficiente en sus rendiciones de X las municipalidades.
transferencias municipales. Recarga de trabajo a la Unidad de Tesorería

P á g i n a 20 | 84
MAPA DE IDENTIFICACIÓN DE RIESGOS
DIVISIÓN ADMINISTRATIVA FINANCIERA
PROCESO: CONTABILIDAD

IDENTIFICACIÓN DE RIESGOS
Factores externos Factores internos

Medioambientales

Políticos y Legales

Infraestructura
Tecnológicos
Punto de Riesgo # Descripción del Riesgo Efectos/Consecuencias

Económicos

Tecnología
Procesos
Personal
Sociales
Asignación inadecuada de accesos al Perdida de información.
1
sistema contable. X Informes financieros con errores.

Que el personal encargado del área Los informes no contienen datos precisos.
2 contable no tenga conocimiento o manejo X Dificultades para la toma de decisiones de la
del régimen contable publico. Máxima Autoridad en aspectos financieros

Dificultad para la toma de decisiones de la


Incumplimiento, inoportunidad o
Máxima Autoridad, en aspectos financieros por
3 inexactitud en la presentación de informes X retrasos en los procesos contables a realizar
financieros.
diariamente.

Extravió y/o daño de los documentos que


Las operaciones financieras no pueden ser
respaldan los diferentes hechos
4
económicos, y que componen el archivo X sustentadas a causa de que no se localizan los
soportes.
histórico y corriente de la entidad.

Atraso en el procesamiento de los estados


Diferencias en el registro contable por financiero.
CONTABILIDAD 5
errores del sistema. X Dificultad para la toma de decisiones de la
Máxima Autoridad, en aspectos financieros .

Cambios en el libro mayor que no son Confusión en la información financiera que se


6
procesados de forma completa y precisa. X presenta. Errores en los Estados Financieros.

Información no confiable para toma de


Registro de operaciones que no
decisiones.
7 corresponden con la realidad del hecho X Retrasos en los procesos contables a realizar
económico.
diariamente.

Alteración de información financiera.


Registro de operaciones por personas no
8
autorizadas. X Información no confiable para toma de
decisiones.
Presentación inadecuada de estados Dificultad para la toma de decisiones de la
9
financieros para su análisis y evaluación. X Máxima Autoridad, en aspectos financieros .

Información no confiable para toma de


10 Errores en las conciliaciones bancarias. X decisiones.

P á g i n a 21 | 84
MAPA DE IDENTIFICACIÓN DE RIESGOS
DIVISIÓN ADMINISTRATIVA FINANCIERA
PROCESO: SERVICIOS GENERALES

IDENTIFICACIÓN DE RIESGOS
Factores externos Factores internos

Medioambientales

Políticos y Legales

Infraestructura
Tecnológicos
Punto de Riesgo # Descripción del Riesgo Efectos/Consecuencias

Económicos

Tecnología
Procesos
Personal
Sociales
Limitada capacidad del personal de
vigilancia para manejar situaciones de Perdida de bienes de la institución.
1 inseguridad principalmente en X Daño físico a funcionarios y empleados de la
neutralización de personas en actitud institución.
agresiva.

Alta probabilidad que personas ajenas


Limitaciones en el control de personas
SEGURIDAD DE penetren a las instalaciones del FOMAV para
que circulan alrededor del perímetro de
INSTALACIONES 2
la institución o entran y salen de la X X causar daños sin ser detectadas, no logrando
tampoco determinar los hechos que sirven de
misma.
prueba en una investigación policial.

No tener una infraestructura perimetral


adecuada que evite el ingreso de
3
personas no autorizadas a las X Perdida o daños de bienes de la institución.

instalaciones del FOMAV.

No se logran suplir todas las necesidades de


Inadecuada programación de las salidas
transporte en tiempo y forma.
TRANSPORTE 4 fuera de la institución que requieren de X X No hay una adecuada planificación del gasto
transporte.
de combustible.

Sanciones fiscales.
MANEJO DE Entrega tardía de la correspondencia o Acciones judiciales en contra del FOMAV.
CORRESPONDENCIA
5
mal direccionamiento de la misma. X X Mala imagen institucional.
Pérdidas económicas.

No existe un plan de seguros para Pérdidas del bien.


6
proteger los bienes en general. X Pedidas económicas.

Daños de los bienes por falta de


No existe un plan de mantenimiento
SEGURIDAD DE BIENES
7
general bienes adquiridos. X mantenimiento.
Pérdidas económicas.

No se dispone de medidas para la


conservación, seguridad y manejo Deterioro de los bienes.
8
apropiado de los bienes y elementos X X Perdidas económicas.
almacenados.

P á g i n a 22 | 84
MAPA DE IDENTIFICACIÓN DE RIESGOS
DIVISIÓN ADMINISTRATIVA FINANCIERA
PROCESO: CONTROL DE ACTIVO FIJO Y ALMACEN

IDENTIFICACIÓN DE RIESGOS
Factores externos Factores internos

Medioambientales

Políticos y Legales

Infraestructura
Tecnológicos
Punto de Riesgo # Descripción del Riesgo Efectos/Consecuencias

Económicos

Tecnología
Procesos
Personal
Sociales
El sistema de inventario no incluye un La entidad puede quedar sin existencia de
1 programa de cantidades mínimas y máximas X X suministros para satisfacer las
de inventario. necesidades.

No se han diseñado espacios físicos


Deterioro de los bienes. Perdidas
2 adecuados, según el tipo de inventarios, para X económicas.
su almacenamiento y control adecuados.

No se ha programado la realización de
Pérdida del bien. Problemas en la
3 verificaciones periódicas de la existencia física X ubicación del bien.
de los bienes de inventario.

No se ha establecido que las verificaciones


periódicas de la existencia física de los bienes Sobrevaloración del inventario.
4
de inventario, sean conciliadas contra los X Estados financieros nos son reales.
registros contables.
ADMINISTRACIÓN Y SEGURIDAD Las instrucciones para informar y tomar acción
DE BIENES física y contable de los bienes obsoletos, Sanciones a la entidad por incumplimiento
5
dañados o perdidos o para la venta no son X X de la ley.
concordantes con las normas legales vigentes.

No se dispone de una política para formalizar a


cada Unidad Administrativa y en su caso a los
6 empleados, la responsabilidad por los bienes X X Pérdidas o deterioro de los bienes.
que le han asignado y su uso exclusivo para los
fines previstos.
No se dispone de registro permanente de los
Pérdida del bien.
7 activos fijos, donde se muestren las compras, X X Problemas en la ubicación del bien
retiros, traspasos y mejoras.
No se dispone de medidas para la
Deterioro de los bienes.
8 conservación, seguridad y manejo apropiado X X Perdidas económicas.
de los bienes y elementos almacenados.

P á g i n a 23 | 84
MAPA DE IDENTIFICACIÓN DE RIESGOS
DIVISIÓN DE ADQUISICIONES
PROCESO: CONTRATACIONES
IDENTIFICACIÓN DE RIESGOS
Factores externos Factores internos

Medioambientales

Políticos y Legales

Infraestructura
Tecnológicos
Punto de Riesgo # Descripción del Riesgo Efectos/Consecuencias

Económicos

Tecnología
Procesos
Personal
Sociales
Incumplimiento del tiempo de
Atrasos en la adquisicion de las Obras y
1 evaluación de ofertas establecidos en X X Consultorías. Incumplimiento de la Ley.
la Ley.

Modificaciones al PAC.
Cambios en el plan de contratación y Evaluaciones del MHCP al PAC y posibles
2
compras. X llamados de atencion.
Pérdida de tiempo
Contratación de los bienes, servicios, obras
Rezago en el cumplimiento del Plan de
3
Contrataciones . X X y consultorías posterior a la fecha
programada.
Elaboración de términos de referencia,
especificaciones técnicas o
4 condiciones y términos de invitación X X Atrasos en la elaboración del pliego de base.
CONTRATACIONES imprecisos, incompletos o
inadecuados.

Filtración de información reservada, en


Violentar el principio de confidencialidad.
5 la etapa de evaluación del proceso de X Perdida de imagen institucional.
contratación.

Adjudicar un contrato a una persona Obras o servicios deficientes. Perdidas


natural y/o juridica que no cuente con economicas.
6
la experiencia suficiente para ejecutar X Productos que no satisfacen la necesidad
el objeto del contrato. del requirimiento.

Falta de capacitacion del personal de


Atraso en los procesos.
7 la Division de Adquisiciones y X No cumplimiento del debido proceso.
transferencia de conocimiento.

P á g i n a 24 | 84
MAPA DE IDENTIFICACIÓN DE RIESGOS
OFICINA DE RECURSOS HUMANOS
PROCESO: ADMINISTRACIÓN DE RECURSOS HUMANOS

IDENTIFICACIÓN DE RIESGOS
Factores externos Factores internos

Medioambientales

Políticos y Legales

Infraestructura
Tecnológicos
Punto de Riesgo # Descripción del Riesgo Efectos/Consecuencias

Económicos

Tecnología
Procesos
Personal
Sociales
No existen instituciones que llenen la No contar con personal capacitado en
1
demanda de temas de capacitación. X temas especializados.

Las expectativas de cumplimiento de las


No se cuenta con un Plan o Programa de
2
Capacitación institucional. X metas y objetivos de la institución pueden
ser limitados.

Presupuesto limitado para el desarrollo Desarrollo limitado de capacitaciones que


CAPACITACIÓN 3 de actividades de capacitación, conforme X impide el mejoramiento de las
a necesidades identificadas. competencias del personal.

Incumplimiento del plan de capacitación Se afecta el mejoramiento de las


4
al personal. X X X competencias del personal.

Pérdida económica para la institución.


Inasistencia del personal a las
5
capacitaciones que se desarrollan. X Incumplimiento de metas y objetivos
formulados por la entidad.

Atraso en la selección de personal por


Criterios de evaluación mal elaborados
posibilidad de impugnacion del proceso de
que no permita evaluar correctamente a
6
los postulantes de acuerdo a lo X X parte de postulantes, por una mala
evaluación causada por criterios mal
requerido.
elaborados.

Documentación incompleta para proceso


7
de contratación. X Mala selección de candidatos al puesto.

SELECCIÓN DE Intereses particulares que se inclinan Probabilidad de seleccionar un candidato


PERSONAL 8 hacia la selección de un Currículo Vitae X que no reúna los requisitos para satisfacer
de un determinado candidato. las necesidades de la institución.

Inexistencias del mínimo de Currículos Retrasos en el procedimiento de selección.


9 Vitae establecidos, que cumplan con los X Aumento del tiempo empleado en el
requisitos. proceso de selección.

No se realizan entrevistas con los Inadecuada selección de personal,


10
postulantes. X Deficiencia en la prestación del servicio.

P á g i n a 25 | 84
MAPA DE IDENTIFICACIÓN DE RIESGOS
OFICINA DE RECURSOS HUMANOS
PROCESO: ADMINISTRACIÓN DE RECURSOS HUMANOS
IDENTIFICACIÓN DE RIESGOS
Factores externos Factores internos

Medioambientales

Políticos y Legales

Infraestructura
Tecnológicos
Punto de Riesgo # Descripción del Riesgo Efectos/Consecuencias

Económicos

Tecnología
Procesos
Personal
Sociales
11 Error en la aplicación de las deducciones. X Perdidas económicas.

Error en el calculo para pago de horas


extras. Inconsistencia en el ingreso base de
Entrega inoportuna de información para cotización. Costos para otro periodo
12
el pago de horas extras . X X X contable.
Malestar del personal que recibe horas
extras.

NÓMINAS Pagos anticipado a personal transitorio y


13 Perdidas económicas.
nuevo ingreso.

Cálculo erróneo del sistema sobre


Sobrecosto.
porcentajes correspondientes a
14
seguridad social, retenciones fiscales, X X Multas impuestas por entes fiscales.
ingreso base de cotización, erróneas.
horas extras.

No se le da de baja de la nomina al
15
personal liquidado. X Perdidas económicas.

Los servidores públicos no conocen las


fechas en las cuales se revisará el avance Atraso en el cumplimiento del Plan
16
de cumplimiento de objetivos y metas X X Operativo y metas de la institución.
que se le han asignado.

Los servidores públicos no conocen las Atraso en el cumplimiento del Plan


17
funciones, objetivos y metas a cumplir . X X Operativo y metas de la institución.
EVALUACIÓN DEL
Los servidores públicos no cuentan con Desorganización en el desarrollo de
DESEMPEÑO
las herramientas (metodologías, guías, actividades de los servidores públicos.
18
instructivos, etc.) para realizar su trabajo X x Atraso en el cumplimiento del Plan
de manera eficiente Operativo de la Institución.

No se cuenta con una metodología para


Desconocimiento de la capacidad real de
19 la evaluación del desempeño del X X producción de la institución.
personal de la institución.

P á g i n a 26 | 84
MAPA DE IDENTIFICACIÓN DE RIESGOS
OFICINA DE RECURSOS HUMANOS
PROCESO: ADMINISTRACIÓN DE RECURSOS HUMANOS

IDENTIFICACIÓN DE RIESGOS
Factores externos Factores internos

Medioambientales

Políticos y Legales

Infraestructura
Tecnológicos
Punto de Riesgo # Descripción del Riesgo Efectos/Consecuencias

Económicos

Tecnología
Procesos
Personal
Sociales
Incumplimiento del Plan de Vacaciones
20
de la entidad. X Perdida económica para la entidad.

No existe una evaluación inicial de riesgo


sobre Seguridad e Higiene Ocupacional Alta probabilidad de actos y condiciones
21
que contenga un mapa de riesgo y Plan de X X laborales inseguras.
Mitigación.
ADMINISTRACIÓN
DEL RR HH Actos de indisciplina laboral y violación a Perdida de imagen institucional.
22 la ética institucional por parte de los X Atraso en el cumplimiento del Plan
empleados. Operativo.

No está previsto un plan para reemplazar


Atraso en las gestiones que desarrolla la
23 al personal clave en ausencias X institución.
temporales.

P á g i n a 27 | 84
MAPA DE IDENTIFICACIÓN DE RIESGOS
OFICINA DE DIVULGACIÓN Y ACCESO A LA INFORMACIÓN PÚBLICA
PROCESO: DIVULGACIÓN

IDENTIFICACIÓN DE RIESGOS
Factores externos Factores internos

Medioambientales

Políticos y Legales

Infraestructura
Tecnológicos
Punto de Riesgo # Descripción del Riesgo Efectos/Consecuencias

Económicos

Tecnología
Procesos
Personal
Sociales
No desarrollar actividades de inauguración Perder la oportunidad de comunicar al publico
1
de las obras que la institución finaliza.
X las obras que se ejecutan.

Perdida de Imagen de la Institución,


Debilidad en las relaciones
Atraso en la ejecución de los proyectos.
2 interinstitucionales (alcaldías, Policía X Perdida en la capacidad de coordinación y
Nacional, etc.)
armonía con las instituciones.

Deficiencia en la relación con medios de Indisposición con los medio de comunicación.


3
comunicación. X Perdida de imagen institucional.
DIVULGACION
Escándalo de carácter económico o político
Filtración inadecuada de información de la
4
entidad. X que afecte la imagen y desempeño de la
institución.

Poca confianza del publico hacia la institución.


No informar al publico de manera adecuada
5
sobre el quehacer de la institución. X Mayor probabilidad de especulación sobre
hechos institucionales por parte del publico.

Los contratistas realizan trabajos deficientes


6 y el publico cree que es FOMAV quien ha X Perdida de Imagen de la Institución.
ejecutado la obra deficiente.

P á g i n a 28 | 84
MAPA DE IDENTIFICACIÓN DE RIESGOS
OFICINA DE SISTEMAS
PROCESO: TECNOLOGÍA DE LA INFORMACIÓN

IDENTIFICACIÓN DE RIESGOS
Factores externos Factores internos

Medioambientales

Políticos y Legales

Infraestructura
Tecnológicos
Punto de Riesgo # Descripción del Riesgo Efectos/Consecuencias

Económicos

Tecnología
Procesos
Personal
Sociales
Adquirir un software o equipo
Pérdidas económicas, atrasos del
informático que no cumpla los
1
requerimientos y las necesidades del X X sistema de información, Inestabilidad
de los procesos.
FOMAV.
Posibilidad de que se acceda,
manipule, elimine y/o divulgue sin
Toma de decisiones no adecuadas.
autorización la información
2
privilegiada o de reserva que se X X Pérdida de información valiosa para la
institución.
origine, suministre o custodie en los
sistemas de información.
Pérdida de información, daños y
Inseguridad para el acceso a la pérdidas de equipos, pérdida de tiempo
3
oficina de soporte técnico. X para poder entregar información
oportuna.
Daños en equipo y software por uso Pérdida de información. Atraso en los
4
inadecuado. X procesos, perdida económica.
Posibilidad de que se presenten
TECNOLOGÍA DE LA fallas en las telecomunicaciones Perdida de información, demora en los
INFORMACIÓN (internet, redes, intranet, servicio procesos,, información inoportuna,
5
telefónico) o en el fluido eléctrico de X Incumplimiento del proceso, alteración
la entidad para el desarrollo de sus de la operación.
operaciones.

Posibilidad que desde el exterior del


FOMAV entren, de forma indebida o
fraudulenta a los sistema de Pérdidas económicas, Inestabilidad de
6
información de la institución, para X X los procesos.
alterar, hurtar o dañar la
información.

Posibilidad de que se presenten


daños, fallas o perdidas de los
Equipos dañados. Desaprovechamiento
7 recursos tecnológicos, en su uso, y/o X de los recursos tecnológicos.
almacenamiento por ataque de
virus.
Posibilidad de incendio en las Daños de la información, equipos e
8
instalaciones. X X infraestructura.

P á g i n a 29 | 84
MAPA DE IDENTIFICACIÓN DE RIESGOS
OFICINA DE SISTEMAS
PROCESO: TECNOLOGÍA DE LA INFORMACIÓN

IDENTIFICACIÓN DE RIESGOS
Factores externos Factores internos

Medioambientales

Políticos y Legales

Infraestructura
Tecnológicos
Punto de Riesgo # Descripción del Riesgo Efectos/Consecuencias

Económicos

Tecnología
Procesos
Personal
Sociales
Obtención incompleta de
El software no cumpla con las
9 información para el desarrollo de X X necesidades requerida.
sistema.

Lentitud en las operaciones de los


Libertad en el uso de componentes equipos. Posible descarga de virus.
10
tecnológicos. X Saturación de capacidad de
almacenamiento del equipo.

No generar respaldos de la Pérdida de información. Atraso en los


11
información procesada. X procesos.
TECNOLOGÍA DE LA
Versiones de software Atrasos en las operaciones. Perdidas de
INFORMACIÓN 12
desactualizadas. X información.

Sanciones por incumplimiento de


13 Uso de software no licenciados. X regulaciones. Atraso en el
procesamiento de información.

No es factible la recuperación de
Perdida de información. Atraso en los
14 información ante un daño del X procesos.
software.
Pérdida de información. Atraso en los
15 Falla en los servidores. X X procesos.

P á g i n a 30 | 84
Mapas de Análisis de
Riesgos
FOMAV

P á g i n a 31 | 84
MAPA DE ANÁLISIS DE RIESGOS
DIRECCIÓN TÉCNICA
PROCESO: ADMINISTRACIÓN DE PROYECTOS
ANÁLISIS DE RIESGOS

Probabilidad
Importante

Inherente
Impacto

Riesgo
Punto de Riesgo # Descripción del Riesgo

1 Deficiencia en la definición de los alcances de obras. 10 3 2 60 ALTO

2 Programación inoportuna de actividades. 10 2 2 40 ALTO


PERFILES DE PROYECTO
3 Falta de tecnología para actualizar el diagnostico vial. 10 2 3 60 ALTO

4 Estudios previos para elaborar los perfiles, limitados. 10 2 3 60 ALTO

Personal inadecuado y débilmente capacitado para administrar los


5 10 3 3 90 ALTO
proyectos.

Control de calidad deficiente por parte de la supervisión a los


6 10 2 3 60 ALTO
proyectos.

Generación de informes deficientes tanto de las empresas


SUPERVISION DE PROYECTOS 7 10 2 3 60 ALTO
supervisoras como de los Administradores de Proyectos.

Empresa supervisora y constructora se coluden para ejecutar


8 10 1 3 30 MODERADO
obras por debajo del valor del contrato

9 Conflictos entre empresa constructora y supervisora. 10 3 2 60 ALTO

Contratación de microempresas que han demostrado poca


10 10 2 2 40 ALTO
capacidad para ejecutar los trabajos de mantenimiento rutinario.

Evaluación deficiente de la calidad del trabajo y falta de


GESTION DE MICROEMPRESAS 11 cumplimiento de normas y especificaciones por parte de las 10 2 2 40 ALTO
microempresas y empresa supervisoras relacionadas.

Deficiencia en la revisión de los avalúos por mantenimiento


12 rutinario de las microempresas como de las empresas 10 2 2 40 ALTO
supervisoras.

P á g i n a 32 | 84
P á g i n a 33 | 84
MAPA DE ANÁLISIS DE RIESGOS
DIRECCIÓN TÉCNICA
PROCESO: SEGURIDAD E HIGIENE OCUPACIONAL
ANÁLISIS DE RIESGOS

Riesgo Inherente
Probabilidad
Importante

Impacto
Punto de Riesgo # Descripción del Riesgo

Deficiencia en retroalimentación de información sobre SHO por


1 10 3 2 60 ALTO
parte de las empresas supervisoras.

2 Ocurrencia de accidentes laborales en el proyecto. 10 3 3 90 ALTO


SEGURIDAD E HIGIENE
OCUPACIONAL Insuficiencia en la dotación de equipos de protección personal y
3 de seguridad vial por parte de las empresas constructoras a sus 10 3 3 90 ALTO
trabajadores.

4 Empresas presentan en sus ofertas licencias de HSO fraudulentas. 10 3 3 90 ALTO

P á g i n a 34 | 84
MAPA DE ANÁLISIS DE RIESGOS
DIRECCIÓN TÉCNICA
PROCESO: GESTIÓN AMBIENTAL
ANÁLISIS DE RIESGOS

Probabilidad
Importante

Inherente
Impacto

Riesgo
Punto de Riesgo # Descripción del Riesgo

Las alcaldías no responden a la solicitud de Aval


1 Ambiental solicitado por el FOMAV para la ejecución 10 2 3 60 ALTO
de obras en sus municipios.

Las alcaldías no responden la solicitud de Aval


2
Municipal de Corte y Poda de Arboles
10 2 3 60 ALTO
GESTION AMBIENTAL
INAFOR no entregue la Autorización para el Corte y
3
Poda de arboles.
10 2 3 60 ALTO
Que el contratista no elabore los programas de
gestión ambiental para la explotación de los banco
4 os de materiales, ni gestione los avales municipales 10 2 2 40 ALTO
para dicha explotación.

P á g i n a 35 | 84
MAPA DE ANÁLISIS DE RIESGOS
DIRECCIÓN TÉCNICA
PROCESO: SEGURIDAD VIAL
ANÁLISIS DE RIESGOS

Probabilidad
Importante

Inherente
Impacto

Riesgo
Punto de Riesgo # Descripción del Riesgo

Poca experiencia de las empresas supervisoras sobre el


1 componente de seguridad vial que incide en presentación de 10 3 3 90 ALTO
propuestas de proyectos incompletas, incongruentes.

Las empresas supervisoras no garantizan la calidad de las


SEGURIDAD VIAL 2
actividades de Seguridad Vial en los proyectos.
10 2 3 60 ALTO

3 Actos vandálicos contra los dispositivos de señalización vial. 10 3 3 90 ALTO

El inventario de Señalización Vial de la red mantenible está


4
incompleto y desactualizado
10 3 2 60 ALTO

P á g i n a 36 | 84
MAPA DE ANÁLISIS DE RIESGOS
DIVISION ADMINISTRATIVA FINANCIERA
PROCESO: PRESUPUESTO
ANÁLISIS DE RIESGOS

Probabilidad
Importancia

Inherente
Impacto

Riesgo
Punto de Riesgo # Descripción del Riesgo

1 Digitación errónea de la información presupuestaria en el SIGFA-Autónomo. 10 3 3 90 ALTO

No se realiza control previo al compromiso para verificar que la transacción corresponde al


2 10 3 3 90 ALTO
giro del FOMAV y si existe disponibilidad presupuestaria.

3 No se ejecutan Auditorías externa de auditores privados como lo establece la ley. 10 2 3 60 ALTO

4 No hay un procedimiento para el registro de las operaciones presupuestarias. 10 2 3 60 ALTO


PRESUPUESTO
Planeación de los proyectos no está apegada a la programación de ingresos aprobada por
5 10 1 3 30 MODERADO
el MHCP.
No contar con buena comunicación con todos los funcionarios responsable de cada
6 10 2 3 60 ALTO
dependencia para la elaboración del presupuesto.
No existen mecanismos de control de la evaluación y seguimiento de la ejecución
7 10 2 2 40 ALTO
presupuestaria.

8 Proyección errónea de los gastos que presentan cada área del FOMAV. 5 1 2 10 BAJO

9 Que el presupuesto no se remita en tiempo y forma para su aprobación. 10 1 2 20 MODERADO

P á g i n a 37 | 84
MAPA DE ANÁLISIS DE RIESGOS
DIVISION ADMINISTRATIVA FINANCIERA

PROCESO: TESORERÍA
ANÁLISIS DE RIESGOS

Probabilidad
Importancia

Inherente
Impacto

Riesgo
Punto de Riesgo # Descripción del Riesgo

1 No se elabora flujo de caja . 10 3 2 60 ALTO

No se invalidan los soportes (facturas y otros) de comprobantes, previo


2 10 3 2 60 ALTO
a la elaboración de los cheques.

Elaboración de cheques sin la documentación requerida (solicitud,


3 10 3 3 90 ALTO
autorización , control presupuestario, etc.)

Vulnerabilidad de documentos contables (desprotegidos, sin ninguna


4 10 1 2 20 MODERADO
clase de resguardo)

TESORERIA
El acceso al sistema informático podría no estar limitado a personal
5 autorizado, lo que podría ocasionar registros y/o modificaciones 10 1 3 30 MODERADO
indebidas.

6 Error de información de proveedores para la emisión del Cheque. 5 2 2 20 MODERADO

7 Documentación fraudulenta podría ser creada para solicitar pagos. 10 1 3 30 MODERADO

Las Alcaldías envían información deficiente en sus rendiciones de


8 5 2 2 20 MODERADO
transferencias municipales.

P á g i n a 38 | 84
MAPA DE ANÁLISIS DE RIESGOS
DIVISION ADMINISTRATIVA FINANCIERA
PROCESO: CONTABILIDAD
ANÁLISIS DE RIESGOS

Probabilidad
Importancia

Inherente
Impacto

Riesgo
Punto de Riesgo # Descripción del Riesgo

1 Asignación inadecuada de accesos al sistema contable. 10 3 2 60 ALTO

Que el personal encargado del área contable no tenga conocimiento o


2 10 2 3 60 ALTO
manejo del régimen contable publico.

Incumplimiento, inoportunidad o inexactitud en la presentación de


3 10 2 2 40 ALTO
informes financieros.

Extravió y/o daño de los documentos que respaldan los diferentes hechos
4 10 2 2 40 ALTO
económicos, y que componen el archivo histórico y corriente de la entidad.

CONTABILIDAD 5 Diferencias en el registro contable por errores del sistema. 10 2 2 40 ALTO

Cambios en el libro mayor que no son procesados de forma completa y


6 10 1 2 20 MODERADO
precisa.

Registro de operaciones que no corresponden con la realidad del hecho


7 10 1 2 20 MODERADO
económico.

8 Registro de operaciones por personas no autorizadas. 10 1 2 20 MODERADO

Presentación inadecuada de estados financieros para su análisis y


9 10 1 2 20 MODERADO
evaluación.

10 Errores en las conciliaciones bancarias. 10 1 2 20 MODERADO

P á g i n a 39 | 84
MAPA DE ANÁLISIS DE RIESGOS
DIVISION ADMINISTRATIVA FINANCIERA
PROCESO: SERVICIOS GENERALES
ANÁLISIS DE RIESGOS

Probabilidad
Importancia

Inherente
Impacto

Riesgo
Punto de Riesgo # Descripción del Riesgo

Limitada capacidad del personal de vigilancia para manejar situaciones de


1 10 2 3 60 ALTO
inseguridad principalmente en neutralización de personas en actitud agresiva.

SEGURIDAD DE Limitaciones en el control de personas que circulan alrededor del perímetro de la


2 10 3 2 60 ALTO
INSTALACIONES institución o entran y salen de la misma.

No tener una infraestructura perimetral adecuada que evite el ingreso de personas


3 10 2 2 40 ALTO
no autorizadas a las instalaciones del FOMAV.

Inadecuada programación de las salidas fuera de la institución que requieren de


TRANSPORTE 4 10 2 2 40 ALTO
transporte.

MANEJO DE
5 Entrega tardía de la correspondencia o mal direccionamiento de la misma. 10 2 3 60 ALTO
CORRESPONDENCIA

6 No existe un plan de seguros para proteger los bienes en general. 10 1 3 30 MODERADO

SEGURIDAD DE BIENES 7 No existe un plan de mantenimiento general bienes adquiridos. 10 2 3 60 ALTO

No se dispone de medidas para la conservación, seguridad y manejo apropiado de


8 10 1 3 30 MODERADO
los bienes y elementos almacenados.

P á g i n a 40 | 84
MAPA DE ANÁLISIS DE RIESGOS
DIVISION ADMINISTRATIVA FINANCIERA
PROCESO: CONTROL DE ACTIVOS FIJOS Y ALMACÉN
ANÁLISIS DE RIESGOS

Probabilidad
Importancia

Inherente
Impacto

Riesgo
Punto de Riesgo # Descripción del Riesgo

El sistema de inventario no incluye un programa de cantidades mínimas y máximas de


1 10 3 3 90 ALTO
inventario.

No se han diseñado espacios físicos adecuados, según el tipo de inventarios, para su


2 10 2 2 40 ALTO
almacenamiento y control adecuados.

No se ha programado la realización de verificaciones periódicas de la existencia física de


3 10 2 2 40 ALTO
los bienes de inventario.

No se ha establecido que las verificaciones periódicas de la existencia física de los bienes


4 10 2 2 40 ALTO
de inventario, sean conciliadas contra los registros contables.

ADMINDITRACIÓN Y SEGURIDAD
Las instrucciones para informar y tomar acción física y contable de los bienes obsoletos,
DE BIENES 5 10 1 3 30 MODERADO
dañados o perdidos o para la venta no son concordantes con las normas legales vigentes.

No se dispone de una política para formalizar a cada Unidad Administrativa y en su caso a


6 los empleados, la responsabilidad por los bienes que le han asignado y su uso exclusivo 10 2 2 40 ALTO
para los fines previstos.

No se dispone de registro permanente de los activos fijos, donde se muestren las


7 10 1 3 30 MODERADO
compras, retiros, traspasos y mejoras.

No se dispone de medidas para la conservación, seguridad y manejo apropiado de los


8
bienes y elementos almacenados.
10 1 3 30 MODERADO

P á g i n a 41 | 84
MAPA DE ANÁLISIS DE RIESGOS
DIVISION DE ADQUISICIONES
PROCESO: CONTRATACIONES
ANÁLISIS DE RIESGOS

Probabilidad
Importancia

Inherente
Impacto

Riesgo
Punto de Riesgo # Descripción del Riesgo

1 Incumplimiento del tiempo de evaluación de ofertas establecidos en la Ley. 10 3 3 90 ALTO

2 Cambios en el plan de contratación y compras. 5 3 2 30 MODERADO

3 Rezago en el cumplimiento del Plan de Contrataciones . 5 3 2 30 MODERADO

Elaboración de términos de referencia, especificaciones técnicas o condiciones y


4 5 3 2 30 MODERADO
CONTRATACIONES términos de invitación imprecisos, incompletos o inadecuados.

Filtración de información reservada, en la etapa de evaluación del proceso de


5 10 2 3 60 ALTO
contratación.

Adjudicar un contrato a una persona natural y/o juridica que no cuente con la
6 10 1 2 20 MODERADO
experiencia suficiente para ejecutar el objeto del contrato.

Falta de capacitacion del personal de la Division de Adquisiciones y transferencia de


7 10 1 2 20 MODERADO
conocimiento.

P á g i n a 42 | 84
MAPA DE ANÁLISIS DE RIESGOS
OFICINA DE RECURSOS HUMANOS
PROCESO: ADMINISTRACIÓN DE RECURSOS HUMANOS
ANÁLISIS DE RIESGOS

Probabilidad
Importancia

Inherente
Impacto

Riesgo
Punto de Riesgo # Descripción del Riesgo

1 No existen instituciones que llenen la demanda de temas de capacitación. 10 2 2 40 ALTO

2 No se cuenta con un Plan o Programa de Capacitación institucional. 5 3 2 30 MODERADO

CAPACITACIÓN 3 Presupuesto limitado para el desarrollo de actividades de capacitación, conforme a necesidades identificadas. 10 1 2 20 MODERADO

4 Incumplimiento del plan de capacitación al personal. 5 1 2 10 BAJO

5 Inasistencia del personal a las capacitaciones que se desarrollan. 10 1 2 20 MODERADO

Criterios de evaluación mal elaborados que no permita evaluar correctamente a los postulantes de acuerdo a lo
6 10 1 2 20 MODERADO
requerido.

7 Documentación incompleta para proceso de contratación. 10 2 3 60 ALTO

SELECCIÓN DE
8 Intereses particulares que se inclinan hacia la selección de un Currículo Vitae de un determinado candidato. 10 1 2 20 MODERADO
PERSONAL

9 Inexistencias del mínimo de Currículos Vitae establecidos, que cumplan con los requisitos. 10 1 2 20 MODERADO

10 No se realizan entrevistas con los postulantes. 10 1 2 20 MODERADO

11 Error en la aplicación de las deducciones. 10 2 3 60 ALTO

12 Entrega inoportuna de información para el pago de horas extras . 10 2 2 40 ALTO

NÓMINAS 13 Pagos anticipado a personal transitorio y nuevo ingreso. 10 2 3 60 ALTO

Cálculo erróneo del sistema sobre porcentajes correspondientes a seguridad social, retenciones fiscales, horas
14 5 2 2 20 MODERADO
extras.

15 No se le da de baja de la nomina al personal liquidado. 10 1P á g3i n 30


a 43 |MODERADO
84
MAPA DE ANÁLISIS DE RIESGOS
OFICINA DE RECURSOS HUMANOS
PROCESO: ADMINISTRACIÓN DE RECURSOS HUMANOS
ANÁLISIS DE RIESGOS

Riesgo Inherente
Probabilidad
Importancia

Impacto
Punto de Riesgo # Descripción del Riesgo

Los servidores públicos no conocen las fechas en las cuales se revisará el avance de cumplimiento de objetivos y
16 10 3 2 60 ALTO
metas que se le han asignado.

17 Los servidores públicos no conocen las funciones, objetivos y metas a cumplir . 10 2 2 40 ALTO
EVALUACIÓN DEL
DESEMPEÑO Los servidores públicos no cuentan con las herramientas (metodologías, guías, instructivos, etc.) para realizar su
18 10 2 2 40 ALTO
trabajo de manera eficiente

19 No se cuenta con una metodología para la evaluación del desempeño del personal de la institución. 10 2 3 60 ALTO

20 Incumplimiento del Plan de Vacaciones de la entidad. 10 3 3 90 ALTO

No existe una evaluación inicial de riesgo sobre Seguridad e Higiene Ocupacional que contenga un mapa de riesgo y
21 10 2 3 60 ALTO
ADMINISTRACIÓN DEL Plan de Mitigación.
RR HH
22 Actos de indisciplina laboral y violación a la ética institucional por parte de los empleados. 10 2 2 40 ALTO

23 No está previsto un plan para reemplazar al personal clave en ausencias temporales. 10 2 2 40 ALTO

P á g i n a 44 | 84
MAPA DE ANÁLISIS DE RIESGOS
OFICINA DE DIVULGACIÓN Y ACCESO A LA INFORMACIÓN PÚBLICA
PROCESO: DIVULGACIÓN
ANÁLISIS DE RIESGOS

Riesgo Inherente
Probabilidad
Importancia

Impacto
Punto de Riesgo # Descripción del Riesgo

No desarrollar actividades de inauguración de las obras que la


1 10 2 2 40 ALTO
institución finaliza.

Debilidad en las relaciones interinstitucionales (alcaldías, Policía


2 10 2 2 40 ALTO
Nacional, etc.)

3 Deficiencia en la relación con medios de comunicación. 10 1 2 20 MODERADO


DIVULGACIÓN
4 Filtración inadecuada de información de la entidad. 10 1 3 30 MODERADO

No informar al publico de manera adecuada sobre el quehacer de la


5 10 1 3 30 MODERADO
institución.

Los contratistas realizan trabajos deficientes y el publico cree que es


6 10 2 1 20 MODERADO
FOMAV quien ha ejecutado la obra deficiente.

P á g i n a 45 | 84
MAPA DE ANÁLISIS DE RIESGOS
OFICINA DE SISTEMAS
PROCESO: TECNOLOGÍA DE LA INFORMACIÓN
ANÁLISIS DE RIESGOS

Riesgo Inherente
Probabilidad
Importancia

Impacto
Punto de Riesgo # Descripción del Riesgo

Adquirir un software o equipo informático que no cumpla los


1 10 3 3 90 ALTO
requerimientos y las necesidades del FOMAV.

Posibilidad de que se acceda, manipule, elimine y/o divulgue sin


2 autorización la información privilegiada o de reserva que se origine, 10 3 3 90 ALTO
suministre o custodie en los sistemas de información.

3 Inseguridad para el acceso a la oficina de soporte técnico. 10 3 3 90 ALTO

4 Daños en equipo y software por uso inadecuado. 10 3 3 90 ALTO

TECNOLOGÍA DE LA Posibilidad de que se presenten fallas en las telecomunicaciones


INFORMACIÓN 5 (internet, redes, intranet, servicio telefónico) o en el fluido eléctrico 10 2 3 60 ALTO
de la entidad para el desarrollo de sus operaciones.

Posibilidad que desde el exterior del FOMAV entren, de forma


6 indebida o fraudulenta a los sistema de información de la 10 2 3 60 ALTO
institución, para alterar, hurtar o dañar la información.

Posibilidad de que se presenten daños, fallas o perdidas de los


7 recursos tecnológicos, en su uso, y/o almacenamiento por ataque 10 2 3 60 ALTO
de virus.

8 Posibilidad de incendio en las instalaciones. 10 1 3 30 MODERADO

P á g i n a 46 | 84
MAPA DE ANÁLISIS DE RIESGOS
OFICINA DE SISTEMAS
PROCESO: TECNOLOGÍA DE LA INFORMACIÓN
ANÁLISIS DE RIESGOS

Riesgo Inherente
Probabilidad
Importancia

Impacto
Punto de Riesgo # Descripción del Riesgo

9 Obtención incompleta de información para el desarrollo de sistema. 10 1 2 20 MODERADO

10 Libertad en el uso de componentes tecnológicos. 10 2 2 40 ALTO

11 No generar respaldos de la información procesada. 10 2 2 40 ALTO


TECNOLOGÍA DE LA
INFORMACIÓN
12 Versiones de software desactualizadas. 5 2 2 20 MODERADO

13 Uso de software no licenciados. 5 3 2 30 MODERADO

No es factible la recuperación de información ante un daño del


14 10 1 3 30 MODERADO
software.

15 Falla en los servidores. 10 1 3 30 MODERADO

P á g i n a 47 | 84
Mapas de Evaluación de
Riesgos
FOMAV

P á g i n a 48 | 84
MAPA DE EVALUACIÓN DE RIESGOS
DIRECCIÓN TÉCNICA
PROCESO: ADMINISTRACIÓN DE PROYECTOS
EVALUACIÓN DE RIESGOS

Probabilidad
Importante
Inherente

Residual
Impacto
Riesgo

Riesgo
Punto de Riesgo # Descripción del Riesgo Controles

Actualización de información a través de recorridos en los tramos antes de


licitación.
Los contratistas pueden dar sus observaciones a los alcances de la obra
1 Deficiencia en la definición de los alcances de obras. 60 ALTO 10 1 2 20 MODERADO
(prepliego de base).
Visita a campo en el proceso de licitación para obtener observaciones de los
alcances

Seguimiento de la ejecución del plan a través del SIGRUN. Reuniones


2 Programación inoportuna de actividades. 40 ALTO 10 1 2 20 MODERADO
internas semanales para el seguimiento de los avances de proyectos.
PERFILES DE PROYECTO
Se ejecuta un Plan de mantenimiento preventivo de la tecnología y
herramientas necesarias para el diagnóstico vial.
3 Falta de tecnología para actualizar el diagnostico vial. 60 ALTO 10 1 3 30 MODERADO
Se han adquirido equipos de auscultación vial y herramientas para
supervisión de proyectos (distanciometros, tablets, etc.)

Se ha Adquirido de tecnología para que apoye los estudios previos.


4 Estudios previos para elaborar los perfiles, limitados. 60 ALTO Se realiza un control de calidad de los diagnósticos presentados por las 10 1 2 20 MODERADO
empresas supervisoras.

Se evalúan las capacidades del personal propuesto para la supervisión de


Personal inadecuado y débilmente capacitado para proyectos en el momento de la licitación.
5 90 ALTO 10 1 3 30 MODERADO
administrar los proyectos. Se implementa la Matriz de Evaluación del Desempeño para el personal de
supervisión.

Se tiene establecido un procedimiento de especificación de criterios de


Control de calidad deficiente por parte de la selección según el tipo de proyecto a ejecutar.
6 60 ALTO 10 1 3 30 MODERADO
supervisión a los proyectos. Seguimiento del administrador de proyectos para el cumplimiento de las
SUPERVISION DE PROYECTOS especificaciones técnicas de la obras.

Aplicación de formato para la presentación de informes.


Revisión de los informes de parte del Administrador de proyectos y
Generación de informes deficientes tanto de las
devolución de aquellos informes deficientes.
7 empresas supervisoras como de los Administradores 60 ALTO 10 1 3 30 MODERADO
El Responsable del Departamento de Administración de Proyectos revisa
de Proyectos.
los informes a una muestra de ellos como control de calidad.
Se aplica Evaluación al Desempeño a las empresas supervisoras

P á g i n a 49 | 84
MAPA DE EVALUACIÓN DE RIESGOS
DIRECCIÓN TÉCNICA
PROCESO: ADMINISTRACIÓN DE PROYECTOS

Riesgo Residual
Probabilidad
Importante

Impacto
Punto de Riesgo # Descripción del Riesgo Controles

Se realiza seguimiento sistemático in situ a los proyectos por parte de los


Administradores de Proyecto.
Empresa supervisora y constructora se coluden para
8 30 MODERADO Se realizan auditorías in situ a los proyectos. 10 1 1 10 BAJO
ejecutar obras por debajo del valor del contrato
Se realizan actividades de supervisión a los proyectos de parte de la
SUPERVISIÓN DE PROYECTOS directora Ejecutiva y Directora Técnica.

Reuniones de coordinación con las empresas constructoras y supervisoras


9 Conflictos entre empresa constructora y supervisora. 60 ALTO 10 2 1 20 MODERADO
para tomar acuerdos y solucionar conflictos.

A toda microempresa contratada se les realiza una Evaluación Estándar de


Contratación de microempresas que han demostrado
Índice de Servicio (Evaluación al Desempeño) cada mes, de no cumplir con
10 poca capacidad para ejecutar los trabajos de 40 ALTO 10 1 2 20 MODERADO
el grado mínimo de índice de servicio, se les aplica una multa.
mantenimiento rutinario.

Se realiza un monitoreo in situ al trabajo realizado por las microempresa y


Evaluación deficiente de la calidad del trabajo y falta
las empresas supervisoras a través de los Administradores de Proyecto.
GESTION DE MICROEMPRESAS de cumplimiento de normas y especificaciones por
11 40 ALTO A toda microempresa contratada se les realiza una Evaluación Estándar de 10 1 2 20 MODERADO
parte de las microempresas y empresa supervisoras
Índice de Servicio (Evaluación al Desempeño) cada mes, de no cumplir con
relacionadas.
el grado mínimo de índice de servicio, se les aplica una multa.

Deficiencia en la revisión de los avalúos por Se realiza la revisión de los avalúos por parte de la Responsable de Gestión
12 mantenimiento rutinario de las microempresas como 40 ALTO de Microempresas, aquellos avalúos con deficiencia son devueltos a las 10 1 2 20 MODERADO
de las empresas supervisoras. empresas supervisoras.

P á g i n a 50 | 84
MAPA DE EVALUACIÓN DE RIESGOS
DIRECCIÓN TÉCNICA
PROCESO: SEGURIDAD E HIGIENE OCUPACIONAL
EVALUACIÓN DE RIESGOS

Probabilidad
Importante
Inherente

Residual
Impacto
Riesgo

Riesgo
Punto de Riesgo # Descripción del Riesgo Controles

Deficiencia en retroalimentación de información sobre


1 60 ALTO Sin control. 10 3 2 60 ALTO
SHO por parte de las empresas supervisoras.

En el informe de supervisión de obras se incorpora un reporte de


no ocurrencia que entrega la empresa constructora.
2 Ocurrencia de accidentes laborales en el proyecto. 60 ALTO 10 2 2 40 ALTO
Supervisión a las obras de parte de la Unidad de SHO del FOMAV
para verificar el cumplimiento del Plan de SHO.

SEGURIDAD E HIGIENE
OCUPACIONAL En el contrato se establece la obligación del contratista de suplir
Insuficiencia en la dotación de equipos de protección de equipos de protección a sus trabajadores.
3 personal y de seguridad vial por parte de las empresas 60 ALTO Monitoreo in situ de la Unidad de SHO de FOMAV a los proyectos 10 2 2 40 ALTO
constructoras a sus trabajadores. para verificar la asignación, por parte de las empresas, de los
equipos de protección personal a sus trabajadores.

Empresas presentan en sus ofertas licencias de HSO Se validan la legalidad de las copiase licencias o constancias de
4 60 ALTO 10 2 1 20 MODERADO
fraudulentas. SHO presentadas por la empresa contratista a través del MITRAB.

P á g i n a 51 | 84
MAPA DE EVALUACIÓN DE RIESGOS
DIRECCIÓN TÉCNICA
PROCESO: GESTIÓN AMBIENTAL
EVALUACIÓN DE RIESGOS

Probabilidad
Importante
Inherente

Residual
Impacto
Riesgo

Riesgo
Punto de Riesgo # Descripción del Riesgo Controles

Se realiza gestión ante la municipalidad, una


Las alcaldías no responden a la solicitud
vez se tiene a mano el recibido de la Solicitud
de Aval Ambiental solicitado por el
1
FOMAV para la ejecución de obras en sus
60 ALTO de Aval, se les envía correo electrónico al 10 2 2 40 ALTO
contacto de la institución para gestionar la
municipios.
entrega física del Aval.

Se realiza gestión ante el contacto


institucional, por teléfono y por correo
Las alcaldías no responden la solicitud de
2
Aval Municipal de Corte y Poda de Arboles
60 ALTO electrónico, para el seguimiento de la 10 2 2 40 ALTO
entrega del Aval para Corte y Poda de
Arboles.
GESTION AMBIENTAL Se realiza gestión ante los delegados
municipales de INAFOR, por teléfono y por
INAFOR no entregue la Autorización para
3
el Corte y Poda de arboles.
60 ALTO correo electrónico, para el seguimiento de la 10 2 2 40 ALTO
entrega del Aval para Corte y Poda de
Arboles.

Que el contratista no elabore los


programas de gestión ambiental para la Se les brinda apoyo institucional a las
explotación de los banco os de empresas supervisoras para realizar
4
materiales, ni gestione los avales
40 ALTO gestiones en el tema ambiental ante la
10 2 1 20 MODERADO
municipales para dicha explotación. institución que se requiera.

P á g i n a 52 | 84
MAPA DE EVALUACIÓN DE RIESGOS
DIRECCIÓN TÉCNICA
PROCESO: SEGURIDAD VIAL
EVALUACIÓN DE RIESGOS

Probabilidad
Importante
Inherente

Residual
Impacto

Riesgo
Riesgo
Punto de Riesgo # Descripción del Riesgo Controles

Se revisan las propuestas presentadas por las


Poca experiencia de las empresas
empresas supervisoras y aquellas que son deficientes
supervisoras sobre el componente de
se devuelven para que sean mejoradas.
1 seguridad vial que incide en presentación de 90 ALTO 10 2 2 40 ALTO
Los técnicos de la Unidad de Seguridad Vial terminan
propuestas de proyectos incompletas,
de elaborar las propuestas de proyectos para mejorar
incongruentes.
la calidad de las mismas.

Las empresas supervisoras no garantizan la Las empresas supervisoras deben de monitorear el


SEGURIDAD VIAL 2 calidad de las actividades de Seguridad Vial en 60 ALTO cumplimiento del Plan de Seguridad Vial del Proyecto; 10 1 2 20 MODERADO
los proyectos. se aplica una multa en caso de encontrar deficiencias.

Actos vandálicos contra los dispositivos de


3 90 ALTO Sin control. 10 3 3 90 ALTO
señalización vial.

Actualmente se levanta información de manera


El inventario de Señalización Vial de la red
4 60 ALTO eventual para alimentar una base de datos de lo 10 2 2 40 ALTO
mantenible está incompleto y desactualizado.
existente y de lo necesario.

P á g i n a 53 | 84
MAPA DE EVALUACIÓN DE RIESGOS
DIVISIÓN ADMINISTRATIVA FINANCIERA
PROCESO: PRESUPUESTO
EVALUACIÓN DE RIESGOS

Probabilidad
Importancia
Inherente

Residual
Impacto
Riesgo

Riesgo
Punto de Riesgo # Descripción del Riesgo Controles

Digitación errónea de la información Toda operación que registra la Oficina de Presupuesto es


1 90 ALTO 10 2 3 60 ALTO
presupuestaria en el SIGFA-Autónomo. verificada por el Responsable de Finanzas.

No se realiza control previo al compromiso El responsable de Presupuesto firma el formato "Solicitud de


para verificar que la transacción corresponde Pago" cuando la transacción corresponde a un gasto
2 90 ALTO 10 2 3 60 ALTO
al giro del FOMAV y si existe disponibilidad presupuestado y existe disponibilidad presupuestaria para el
presupuestaria. mismo.

No se ejecutan Auditorías externa de


3 60 ALTO Sin Control 10 2 3 60 ALTO
auditores privados como lo establece la Ley.

No hay un procedimiento para el registro de


4 60 ALTO Sin control 10 2 3 60 ALTO
las operaciones presupuestarias.

Planeación de los proyectos no está apegada


PRESUPUESTO 5 a la programación de ingresos aprobada por 30 MODERADO Sin control. 10 1 3 30 MODERADO
el MHCP.

Organización de un Comité de presupuesto.


No contar con buena comunicación con todos
Información de la normativa presupuestaria a los Directores
los funcionarios responsable de cada
6 60 ALTO del FOMAV. 10 1 2 20 MODERADO
dependencia para la elaboración del
Cumplimiento del Programa de actividades para la
presupuesto.
formulación del presupuesto.

No existen mecanismos de control de la


7 evaluación y seguimiento de la ejecución 40 ALTO Se realiza evaluación mensual de la ejecución presupuestaria. 10 1 2 20 MODERADO
presupuestaria.
Proyección errónea de los gastos que Se revisan las memorias de calculo de los presupuestos por
8 10 BAJO 5 1 2 10 BAJO
presentan cada área del FOMAV. área.

Monitoreo del avance de la formulación presupuestaria por


Que el presupuesto no se remita en tiempo y parte de las áreas.
9 20 MODERADO 10 1 1 10 BAJO
forma para su aprobación. Aplicación de oficio a aquellas áreas que no entregan el
presupuesto en base al programa de actividades

P á g i n a 54 | 84
MAPADE EVALUACIÓN DE RIESGOS
DIVISIÓN ADMINISTRATIVA FINANCIERA
PROCESO: TESORERÍA
EVALUACIÓN DE RIESGOS

Probabilidad
Importancia
Inherente

Residual
Impacto

Riesgo
Riesgo
Punto de Riesgo # Descripción del Riesgo Controles

1 No se elabora flujo de caja . 60 ALTO Sin control. 10 3 2 60 ALTO

No se invalidan los soportes (facturas y otros)


2 de comprobantes, previo a la elaboración de los 60 ALTO Sin control. 10 3 2 60 ALTO
cheques.

Se verifica que toda la documentación y


Elaboración de cheques sin la documentación
autorizaciones correspondientes estén
3 requerida (solicitud, autorización , control 90 ALTO 5 2 2 20 MODERADO
completas de acuerdo al Manual de
presupuestario, etc.)
Procedimiento Vigente.

Existe caja fuerte para resguardar las garantías


Vulnerabilidad de documentos contables y otros documentos de valor.
4 20 MODERADO 5 1 2 10 BAJO
(desprotegidos, sin ninguna clase de resguardo) Tambien los documentos importantes de
resguardan en archivadores con cerraduras.
TESORERÍA
El acceso al sistema informático podría no estar El acceso al sistema informático esta limitado a
limitado a personal autorizado, lo que podría la responsable de tesorería y una persona
5 30 MODERADO 5 1 2 10 BAJO
ocasionar registros y/o modificaciones sustituta.
indebidas. Solamente ellas conocen las claves de acceso.

Se aplica control de calidad para que toda la


Error de información de proveedores para la
6 20 MODERADO información de soportes de cheque vaya 5 1 2 10 BAJO
emisión del Cheque.
correctamente.

Se realiza verificación de los documentos


Documentación fraudulenta podría ser creada
7 30 MODERADO soportes para comprobar la autenticidad de 5 1 2 10 BAJO
para solicitar pagos.
los mismos.
Se aplica un procedimiento que establece los
Las Alcaldías envían información deficiente en
8 20 MODERADO criterios para la solicitud y rendición de 5 1 2 10 BAJO
sus rendiciones de transferencias municipales.
transferencias.

P á g i n a 55 | 84
MAPA DE EVALUACIÓN DE RIESGOS
DIVISIÓN ADMINISTRATIVA FINANCIERA
PROCESO: CONTABILIDAD
EVALUACIÓN DE RIESGOS

Probabilidad
Importancia
Inherente

Residual
Impacto
Riesgo

Riesgo
Punto de Riesgo # Descripción del Riesgo Controles

1 Asignación inadecuada de accesos al sistema contable. 60 ALTO Sin control. 10 3 2 60 ALTO

El Personal de la institución tiene conocimiento de los


Que el personal encargado del área contable no tenga
2 60 ALTO procedimientos de la contabilidad gubernamental y son 10 1 3 30 MODERADO
conocimiento o manejo del régimen contable publico.
aplicados en cada proceso.

Se Verifica que la información (soportes) y autorizaciones se


Incumplimiento, inoportunidad o inexactitud en la agilicen.
3 40 ALTO 10 1 2 20 MODERADO
presentación de informes financieros. Se gestiona para que los servidores públicos encargados,
cumplan con los tiempos de entrega de información.

Extravió y/o daño de los documentos que respaldan


Los soportes y otros documentos contables están
4 los diferentes hechos económicos, y que componen el 40 ALTO 10 2 1 20 MODERADO
resguardados y asegurados en muebles con cerraduras.
archivo histórico y corriente de la entidad.

Diferencias en el registro contable por errores del Apoyo de soporte técnico contratado para ajuste del sistema
5 40 ALTO 10 2 1
sistema. contable.
20 MODERADO
CONTABILIDAD
La información registrada es revisada por el Responsable de
Cambios en el libro mayor que no son procesados de
6 20 MODERADO Contabilidad. 10 1 1 10 BAJO
forma completa y precisa.

Registro de operaciones que no corresponden con la La información registrada es revisada y por el Responsable
7 20 MODERADO 10 1 1 10 BAJO
realidad del hecho económico. de Finanzas.

El Responsable de Contabilidad revisa antes del registro que


los documentos lleven las firmas de autorizado.
8 Registro de operaciones por personas no autorizadas. 20 MODERADO 10 1 1 10 BAJO
Cada funcionario tiene asignada una clave para accesar al
sistema.

La información registrada es revisada y validada por el


Presentación inadecuada de estados financieros para Responsable de Finanzas.
9 20 MODERADO 10 1 1 10 BAJO
su análisis y evaluación. Los estados financieros se presentan en el modelo
autorizado por el MHCP.

La información registrada es validada y revisada por el


10 Errores en las conciliaciones bancarias. 20 MODERADO 10 1 1 10 BAJO
Responsable de Finanzas.

P á g i n a 56 | 84
MAPA DE EVALUACIÓN DE RIESGOS
DIVISIÓN ADMINISTRATIVA FINANCIERA
PROCESO: SERVICIOS GENERALES
EVALUACIÓN DE RIESGOS

Probabilidad
Importancia
Inherente

Residual
Impacto
Riesgo

Riesgo
Punto de Riesgo # Descripción del Riesgo Controles

Limitada capacidad del personal de vigilancia


para manejar situaciones de inseguridad
1 60 ALTO Sin control. 10 2 3 60 ALTO
principalmente en neutralización de personas en
actitud agresiva.

Existen algunas cámaras externas instaladas en


SEGURIDAD DE Limitaciones en el control de personas que
ciertos puntos del perímetro, pero son insuficientes
INSTALACIONES 2 circulan alrededor del perímetro de la institución 60 ALTO 10 2 2 40 ALTO
para cubrir todo el perímetro de las instalaciones del
o entran y salen de la misma.
FOMAV.

No tener una infraestructura perimetral Se esta en proceso de contratación para la


3 adecuada que evite el ingreso de personas no 40 ALTO construcción de un muro perimetral con caseta para 10 1 2 20 MODERADO
autorizadas a las instalaciones del FOMAV. vigilante.

Inadecuada programación de las salidas fuera de


TRANSPORTE 4 40 ALTO Sin Control. 10 2 2 40 ALTO
la institución que requieren de transporte.

MANEJO DE Entrega tardía de la correspondencia o mal


5 60 ALTO Sin Control. 10 2 3 60 ALTO
CORRESPONDENCIA direccionamiento de la misma.

No existe un plan de seguros para proteger los 1. Existe un Plan de Seguro para todos los bienes de la
6 30 MODERADO 10 1 2 20 MODERADO
bienes en general. entidad.

1. Existe una normativa que expresa que el


mantenimiento a los medios de transporte se realiza
cada 5,000 kilómetros. El control de kilometraje de
vehículos se lleva en una hoja de Excel
No existe un plan de mantenimiento general
SEGURIDAD DE 7 60 ALTO 2. En el contrato para mantenimiento de aires 10 2 1 20 MODERADO
bienes adquiridos.
acondicionados se expresa que el mantenimiento es
BIENES
bimensual.
3. Existe un Plan de mantenimiento para los equipos
electrónicos.

No se dispone de medidas para la conservación, 1. Infraestructura con seguridad adecuada. Medidas


8 seguridad y manejo apropiado de los bienes y 30 MODERADO contraincendios. 10 1 1 10 BAJO
elementos almacenados. 2. Acceso restringido de personal.

P á g i n a 57 | 84
MAPA DE EVALUACIÓN DE RIESGOS
DIVISIÓN ADMINISTRATIVA FINANCIERA
PROCESO: CONTROL DE ACTIVOS FIJOS Y ALMACÉN
EVALUACIÓN DE RIESGOS

Probabilidad
Importancia
Inherente

Residual
Impacto
Riesgo

Riesgo
Punto de Riesgo # Descripción del Riesgo Controles

El sistema de inventario no incluye un programa de


1 90 ALTO Sin control. 10 3 3 90 ALTO
cantidades mínimas y máximas de inventario.

No se han diseñado espacios físicos adecuados, según el


1. Espacios pequeños del edifico utilizados para
2 tipo de inventarios, para su almacenamiento y control 40 ALTO 10 2 1 20 MODERADO
almacenamiento de Bienes (Almacén).
adecuados.

No se ha programado la realización de verificaciones 1. Se realiza anualmente la actualización de


3 40 ALTO 10 1 2 20 MODERADO
periódicas de la existencia física de los bienes de inventario. inventario y el control de cambios de activos.

No se ha establecido que las verificaciones periódicas de la 1. Se realizan las conciliaciones, entre la


4 existencia física de los bienes de inventario, sean 40 ALTO existencia física y el registro contable del bien, 10 1 2 20 MODERADO
conciliadas contra los registros contables. una vez por año.

Las instrucciones para informar y tomar acción física y


ADMINDITRACIÓN Y
contable de los bienes obsoletos, dañados o perdidos o 1. Constante aplicación de los controles por
SEGURIDAD DE BIENES 5 30 MODERADO 10 1 2 20 MODERADO
para la venta no son concordantes con las normas legales inventarios.
vigentes.

No se dispone de una política para formalizar a cada Unidad 1. Existe un control a través del registro manual y
Administrativa y en su caso a los empleados, la del SIBE donde se registra el nombre y la
6 40 ALTO 10 1 2 20 MODERADO
responsabilidad por los bienes que le han asignado y su uso ubicación del funcionario a quien se le asigna un
exclusivo para los fines previstos. bien.

1. La entidad lleva un registro manual de las altas


No se dispone de registro permanente de los activos fijos,
bajas y cambios de activo fijos.
7 donde se muestren las compras, retiros, traspasos y 30 MODERADO 5 1 2 10 BAJO
2. Se lleva un control de activos fijos a través del
mejoras.
SIBE.

1. Infraestructura con seguridad adecuada.


No se dispone de medidas para la conservación, seguridad y
8
manejo apropiado de los bienes y elementos almacenados.
30 MODERADO Medidas contraincendios. Acceso restringido de 10 1 1 10 BAJO
personal.

P á g i n a 58 | 84
MAPA DE EVALUACIÓN DE RIESGOS
DIVISIÓN DE ADQUISICIONES
PROCESO: CONTRATACIONES
EVALUACIÓN DE RIESGOS

Probabilidad
Importancia
Inherente

Residual
Impacto

Riesgo
Riesgo
Punto de Riesgo # Descripción del Riesgo Controles

Incumplimiento del tiempo de evaluación de


1 90 ALTO Sin control. 10 3 3 90 ALTO
ofertas establecidos en la Ley.

Se envia comunicación por correo a las areas


2 Cambios en el plan de contratación y compras. 30 MODERADO requirentes sobre la revision de requirimientos 5 2 2 20 MODERADO
del año.

Se alerta a las areas requirentes sobre el


cumplimiento del Plan.
Rezago en el cumplimiento del Plan de
3 30 MODERADO Se envia comunicación por correo a las areas 5 2 2 20 MODERADO
Contrataciones .
requirentes sobre los cumplimientos de su plan
anual de compras y contrataciones.

Elaboración de términos de referencia,


La division de adquisiciones organiza y
CONTRATACIONES especificaciones técnicas o condiciones y términos
4 30 MODERADO estructura la informacion para elaborar el 5 2 1 10 BAJO
de invitación imprecisos, incompletos o
pliego de base de las contrataciones.
inadecuados.

Aplicación de sanciones que establecen las


Filtración de información reservada, en la etapa de
5 60 ALTO leyes que rigen la materia en el caso de 5 1 2 10 BAJO
evaluación del proceso de contratación.
filtracion de informacion.

Adjudicar un contrato a una persona natural y/o Cuando hay dudas, se verifica in situ la
6 juridica que no cuente con la experiencia suficiente 20 MODERADO informacion de los contratistas sobre la base de 5 1 2 10 BAJO
para ejecutar el objeto del contrato. la informacion presentada en las ofertas.

Desarrollo de circulos de conocimiento y


Falta de capacitacion del personal de la Division de
7 20 MODERADO transmision de experiencias con el personal de 5 1 2 10 BAJO
Adquisiciones y transferencia de conocimiento.
la division de adquisiciones.

P á g i n a 59 | 84
MAPA DE EVALUACIÓN DE RIESGOS
OFICINA DE RECURSOS HUMANOS
PROCESO: ADMINISTRACION DE RECURSOS HUMANOS
EVALUACIÓN DE RIESGOS

Probabilidad
Importancia
Inherente

Residual
Impacto

Riesgo
Riesgo
Punto de Riesgo # Descripción del Riesgo Controles

No existen instituciones que llenen la


1 40 ALTO Sin control. 10 2 2 40 ALTO
demanda de temas de capacitación.

Se ejecutan capacitaciones al personal sobre la


No se cuenta con un Plan o Programa de
2 30 MODERADO base de un Plan de Capacitación que debe de 5 2 2 20 MODERADO
Capacitación institucional.
actualizarse.

Presupuesto limitado para el desarrollo de


Se asigna anualmente una partida presupuestaria
3 actividades de capacitación, conforme a 20 MODERADO 10 1 2 20 MODERADO
CAPACITACIÓN para la ejecución del Plan de Capacitación.
necesidades identificadas.

Se realiza una gestión continua con oferentes de


Incumplimiento del plan de capacitación al
4 10 BAJO capacitación para desarrollar los temas 5 1 2 10 BAJO
personal.
contenidos en el plan y extraplan.

Se realiza una comunicación directa al


Inasistencia del personal a las
5 20 MODERADO capacitando con copia a su responsable, para 10 1 1 10 BAJO
capacitaciones que se desarrollan.
que ese día no sea afectado en otras actividades.

Criterios de evaluación mal elaborados


Se establecen criterios básicos del puesto antes
6 que no permita evaluar correctamente a 20 MODERADO 10 1 2 20 MODERADO
de la publicación, con apoyo del área requirente.
los postulantes de acuerdo a lo requerido.

Se indica a los postulantes que un criterio


SELECCIÓN DE Documentación incompleta para proceso
7 60 ALTO indispensable es presentar toda la 10 1 2 20 MODERADO
PERSONAL de contratación.
documentación soporte.

Intereses particulares que se inclinan hacia Cada ves que se va a seleccionar un nuevo
8 la selección de un Currículo Vitae de un 20 MODERADO personal se constituye el Comité de Selección 10 1 1 10 BAJO
determinado candidato. cumpliendo la ley 476.

P á g i n a 60 | 84
MAPA DE EVALUACIÓN DE RIESGOS
OFICINA DE RECURSOS HUMANOS

PROCESO: ADMINISTRACION DE RECURSOS HUMANOS


EVALUACIÓN DE RIESGOS

Probabilidad
Importancia
Inherente

Residual
Impacto

Riesgo
Riesgo
Punto de Riesgo # Descripción del Riesgo Controles

Inexistencias del mínimo de Currículos Se desarrollan convocatorias a través de la


9 Vitae establecidos, que cumplan con los 20 MODERADO pagina web del FOMAV y medios de 10 1 1 10 BAJO
requisitos. comunicación escritos.
SELECCIÓN DE PERSONAL

No se realizan entrevistas con los El comité de selección realiza entrevista con cada
10 20 MODERADO 10 1 1 10 BAJO
postulantes. postulante.

Se verifica que se elaboren los soportes


pertinentes de las deducciones de planilla.
11 Error en la aplicación de las deducciones. 60 ALTO 10 1 3 30 MODERADO
Se verifica que se apliquen las deducciones en
base a soportes.

Entrega inoportuna de información para el


12 40 ALTO Se paga separado las horas extras del salario. 10 1 2 20 MODERADO
pago de horas extras .

NÓMINAS Pagos anticipado a personal transitorio y Los pagos para el personal transitorio y de nuevo
13 60 ALTO 20 MODERADO
nuevo ingreso. ingreso se realizan de forma quincenal.
10 2 1

Cálculo erróneo del sistema sobre La División de Finanzas revisa los datos de la
14 porcentajes correspondientes a seguridad 20 MODERADO nomina para verificar que los calculos sean 5 1 2 10 BAJO
social, retenciones fiscales, horas extras. correctos.

No se le da de baja de la nomina al La División de Finanzas revisa los datos de la


15 30 MODERADO 5 1 2 10 BAJO
personal liquidado. nomina.

Los servidores públicos no conocen las


EVALUACIÓN DEL fechas en las cuales se revisará el avance
16 60 ALTO Sin control. 10 3 2 60 ALTO
DESEMPEÑO de cumplimiento de objetivos y metas que
se le han asignado.

P á g i n a 61 | 84
MAPA DE EVALUACIÓN DE RIESGOS
OFICINA DE RECURSOS HUMANOS
PROCESO: ADMINISTRACION DE RECURSOS HUMANOS
EVALUACIÓN DE RIESGOS

Probabilidad
Importancia
Inherente

Residual
Impacto

Riesgo
Riesgo
Punto de Riesgo # Descripción del Riesgo Controles

La oficina de RRHH establece que cada


Los servidores públicos no conocen las funcionario conozca sus funciones a través del
17 40 ALTO 10 2 1 20 MODERADO
funciones, objetivos y metas a cumplir . contrato y se anexa la Descripción de su Puesto
de Trabajo.

Los servidores públicos no cuentan con las


EVALUACIÓN DEL
herramientas (metodologías, guías, Existe Guías, Manuales, etc. pero se encuentran
DESEMPEÑO 18 40 ALTO 10 2 1 20 MODERADO
instructivos, etc.) para realizar su trabajo en proceso de actualización.
de manera eficiente

No se cuenta con una metodología para la


Existe una metodología la cual está en proceso
19 evaluación del desempeño del personal de 60 ALTO 10 1 3 30 MODERADO
de implementación.
la institución.

Plan de vacaciones elaborado y autorizado por la


Incumplimiento del Plan de Vacaciones de Dirección Ejecutiva.
20 90 ALTO 10 2 3 60 ALTO
la entidad. Gestión del Plan de vacaciones por parte de la
Oficina de Recursos Humanos.

Aun cuando no esta documentado un plan de


mitigación de riesgos en SHO, se han ejecutado
No existe una evaluación inicial de riesgo
capacitaciones y acciones para minimizar los
sobre Seguridad e Higiene Ocupacional
ADMINISTRACIÓN DEL 21 que contenga un mapa de riesgo y Plan de
60 ALTO riesgos de accidentalidad en la institución. 10 1 2 20 MODERADO
Existen brigadas de emergencia constituidas,
RR HH Mitigación.
capacitadas y equipadas para enfrentar
desastres.

Actos de indisciplina laboral y violación a la Aplicación del Reglamento interno disciplinario


22 ética institucional por parte de los 40 ALTO que esta en revisión y el Código de Conducta 10 2 1 20 MODERADO
empleados. Ética.

No está previsto un plan para reemplazar Aplicación del Plan de Reemplazo de personal
23 40 ALTO 10 1 2 20 MODERADO
al personal clave en ausencias temporales. clave de institución.

P á g i n a 62 | 84
MAPA DE EVALUACIÓN DE RIESGOS
OFICINA DE DIVULGACIÓN Y ACCESO A LA INFORMACIÓN PÚBLICA
PROCESO: DIVULGACIÓN
EVALUACIÓN DE RIESGOS

Probabilidad
Importancia
Inherente

Residual
Impacto
Riesgo

Riesgo
Punto de Riesgo # Descripción del Riesgo Controles

No desarrollar actividades de inauguración


1 40 ALTO Sin control. 10 2 2 40 ALTO
de las obras que la institución finaliza.

Debilidad en las relaciones Se mantiene una comunicación constante y


2 interinstitucionales (alcaldías, Policía 40 ALTO amistosa con las instituciones a través de 10 1 2 20 MODERADO
Nacional, etc.) coordinaciones de trabajo.

Existe una política de atención a los medios


Deficiencia en la relación con medios de
3 20 MODERADO de comunicación que debe brindarse con 10 1 1 10 BAJO
comunicación.
cordialidad y de manera amistosa.

El FOMAV tiene establecido que el único


Filtración inadecuada de información de la
4 30 MODERADO canal de comunicación hacia el publico, es la 10 1 1 10 BAJO
entidad.
DIVULGACION Oficina de Divulgación.

Se divulgan Informes anuales en los


periódicos.
Se han elaborado paginas en Facebook y en
No informar al publico de manera adecuada la web para tener informado al publico.
5 30 MODERADO 10 1 1 10 BAJO
sobre el quehacer de la institución. Se editan videos de TV para su divulgación.
Se redactan Notas de Prensa.
Se organizan visitas con periodistas a los
proyectos.

Se ha orientado a las empresas contratistas


Los contratistas realizan trabajos deficientes que en el uniforme que utilicen sus
6 y el publico cree que es FOMAV quien ha 20 MODERADO empleados lleven el nombre dela empresa 10 1 1 10 BAJO
ejecutado la obra deficiente. para que el publico no lo relacione
directamente con el FOMAV.

P á g i n a 63 | 84
MAPA DE EVALUACIÓN DE RIESGOS
OFICINA DE SISTEMAS
PROCESO: TECNOLOGÍA DE LA INFORMACIÓN
EVALUACIÓN DE RIESGOS

Riesgo Inherente

Riesgo Residual
Probabilidad
Importancia

Impacto
Punto de Riesgo # Descripción del Riesgo Controles

Adquirir un software o equipo informático que no


1 cumpla los requerimientos y las necesidades del 90 ALTO Sin control. 10 3 3 90 ALTO
FOMAV.

Posibilidad de que se acceda, manipule, elimine


y/o divulgue sin autorización la información
2 privilegiada o de reserva que se origine, 90 ALTO Sin control. 10 3 3 90 ALTO
suministre o custodie en los sistemas de
información.

Inseguridad para el acceso a la oficina de soporte


3 90 ALTO Sin control. 10 3 3 90 ALTO
técnico.

4 Daños en equipo y software por uso inadecuado. 90 ALTO Sin control. 10 3 3 90 ALTO

TECNOLOGÍA DE LA Posibilidad de que se presenten fallas en las


INFORMACIÓN telecomunicaciones (internet, redes, intranet, Utilización de planta eléctrica.
5 60 ALTO 10 2 2 40 ALTO
servicio telefónico) o en el fluido eléctrico de la
entidad para el desarrollo de sus operaciones.

Posibilidad que desde el exterior del FOMAV


entren, de forma indebida o fraudulenta a los Aplicación de un dispositivo de seguridad
6 60 ALTO 10 1 3 30 MODERADO
sistema de información de la institución, para perimetral UTM.
alterar, hurtar o dañar la información.

Posibilidad de que se presenten daños, fallas o Mantener respaldada toda la información de la


7 perdidas de los recursos tecnológicos, en su uso, 60 ALTO institución. 5 2 3 30 MODERADO
y/o almacenamiento por ataque de virus. Aplicación de antivirus con licenciamiento.

Existencia de un Plan de contingencia.


8 Posibilidad de incendio en las instalaciones. 30 MODERADO 10 1 3 30 MODERADO
Sistema contraincendios ubicado.

P á g i n a 64 | 84
MATRIZ DE EVALUACIÓN DE RIESGOS
OFICINA DE SISTEMAS
PROCESO: TECNOLOGÍA DE LA INFORMACIÓN
EVALUACIÓN DE RIESGOS

Riesgo Inherente

Riesgo Residual
Probabilidad
Importancia

Impacto
Punto de Riesgo # Descripción del Riesgo Controles

Obtención incompleta de información para el


9 20 MODERADO Sin control. 10 1 2 20 MODERADO
desarrollo de sistema.

Asignación de privilegio de usuarios.


10 Libertad en el uso de componentes tecnológicos. 40 ALTO Bloqueo de descargas de software a través del 10 1 2 20 MODERADO
UTM.

Política que expresa que se debe de respaldar


No generar respaldos de la información
11 40 ALTO toda la información. 10 1 2 20 MODERADO
procesada.
Se respalda información cada 4 meses.

A través de autorización se actualizan los


12 Versiones de software desactualizadas. 20 MODERADO 5 1 2 10 BAJO
TECNOLOGÍA DE LA software.
INFORMACIÓN
Existen licencias de la mayoría de los software
13 Uso de software no licenciados. 30 MODERADO 5 1 2 10 BAJO
utilizados.

Se respalda la información.
No es factible la recuperación de información ante Existe equipo de redundancia.
14 30 MODERADO 10 1 1 10 BAJO
un daño del software. En el momento de la compra del software se
solicita instalador.

Contratos de mantenimientos.
15 Falla en los servidores. 30 MODERADO Equipos de redundancia y aplicación de 10 1 1 10 BAJO
respaldos de acuerdo con las políticas definidas.

P á g i n a 65 | 84
VIII. Plan de Mitigación de Riesgos

Una vez que se han evaluado los riesgos relevantes, la Máxima Autoridad determina como
responder a ellos.
El tratamiento de los riesgos consiste en identificar las opciones para mitigarlos, su valoración y
la implementación del plan para llevarlas a cabo. Dichas opciones se refieren a las oportunidades
que tiene la Entidad para disminuir el nivel de riesgo, de acuerdo con las prioridades establecidas
en la fase de evaluación.
El Plan de Mitigación de Riesgos se estructura de la siguiente manera:
1. Descripción del Riesgo: describe el riesgo que fue identificado, analizado y evaluado en
las etapas anteriores.
2. Priorización: ilustra el nivel de prioridad asignado de acuerdo a la severidad con la que
puede afectar los resultados del proceso. A mayor valor numérico mayor severidad.
También se ilustra a través de un mapa de calor; dando el rojo para un riesgo alto, amarillo
para un riesgo moderado y verde para un riesgo bajo.
3. Actividades: Se incorporan aquellas actividades que contribuirán de manera directa a
mitigar el riesgo.
4. Responsables: Son los servidores públicos quienes garantizarán la implementación de las
actividades y el monitoreo del resultado de las mismas.
5. Recursos: son los medios financieros, tecnológicos, personal, etc. Necesarios para llevar
a cabo las actividades de mitigación de riesgos.
6. Período: las fechas de inicio y finalización de las actividades de mitigación
7. Indicadores: los medios que se medirá el cumplimiento de las actividades y sus resultados.
A continuación se presenta el Plan de Mitigación de Riesgos del FOMAV por procesos operativos
y de apoyo.

P á g i n a 66 | 84
PLAN DE MITIGACIÓN DE RIESGOS
DIRECCIÓN TÉCNICA
PROCESO: ADMINISTRACIÓN DE PROYECTOS
PERÍODO

Priorización
# Descripción del Riesgo Actividades de Gestión del Riesgo Responsables (Cargo) Recursos Fecha Indicadores
Fecha Inicio
Término

1. Implementar el sistema de gestión de mantenimiento


Oficina De Planificación
SIGMA-VIAL.
Técnica. Equipos Datos generados por los equipos con alto nivel
Deficiencia en la definición de los alcances 2. Implementar equipos y tecnología para inspección de
1 2 Departamento de Personal, 01-ene-16 31-dic-16 de confiabilidad.
de obras. carretera para generar datos confiables y oportunos.
Administración de Proyectos. Financiero # de eventos de capacitación
3. Capacitación al personal del Área Técnica en temas de
Oficina de RR.HH
gestión de proyectos.

1. Organizar la División de Planificación del FOMAV para # de Monitoreos y seguimiento a los planes y
garantizar los procesos de programación de acuerdo al POA programas.
y otros planes Dirección Ejecutiva. Dirección # de acuerdos tomados en reuniones de
2 Programación inoportuna de actividades. 2 Personal 01-ene-16 31-dic-16
2. Reuniones de Seguimiento semanales a los Planes y Técnica coordinación para ajustar los planes y
Proyectos para realizar ajustes oportunos. programas.
3. Seguimiento al PAC División de Planificación Funcionando

# de mantenimiento a los equipos y


Dirección Técnica. Personal.
Falta de tecnología para actualizar el 1. Implementar la tecnología adquirida y garantizar su herramientas.
3 3 Oficina de Sistemas Dirección Financieros 01-ene-16 31-dic-16
diagnostico vial. mantenimiento preventivo y correctivo Datos generados por los equipos con alto nivel
de Planificación Insumos
de confiabilidad.

1. Gestionar con MTI la información disponible de los


proyectos finalizados (informes finales, C calidad, planos
Estudios previos para elaborar los perfiles, Dirección Ejecutiva. Dirección Personal # de gestiones realizadas con el MTI.
4 2 contractivos) 01-ene-16 31-dic-16
limitados. Técnica Financieros # de Consultorías finalizadas.
2. Realizar consultorías especializadas en puntos de
vulnerabilidad en las carreteras.

Evaluación de las capacidades del personal propuesto para


Departamento de
Personal inadecuado y débilmente la supervisión de proyectos. # de Evaluaciones al desempeño realizado al
5 3 Administración de Proyectos. Personal 01-ene-16 31-dic-16
capacitado para administrar los proyectos. Implementación de la Matriz de Evaluación del desempeño personal de supervisión.
Comité de Evaluación
para el personal de supervisión.

1. Especificación de criterios de selección según el tipo de


# de evaluaciones a la ofertas presentadas por
proyecto.
Departamento de las empresas supervisoras.
Control de calidad deficiente por parte de 2. Seguimiento del administrador de proyectos para el
6 3 Administración de Proyectos. Personal 01-ene-16 31-dic-16 # de evaluaciones al desempeño a las empresas
la supervisión a los proyectos. cumplimiento de las especificaciones técnicas del pro.
Comité de Licitación supervisoras.
3. Precalificación de las empresas supervisoras según su
# de empresas precalificadas.
capacidad y experiencias en el tipo de obras.

P á g i n a 67 | 84
PLAN DE MITIGACIÓN DE RIESGOS
DIRECCIÓN TÉCNICA
PROCESO: ADMINISTRACIÓN DE PROYECTOS
PERIODO

Priorización
# Descripción del Riesgo Actividades de Gestión del Riesgo Responsables (Cargo) Recursos Fecha Indicadores
Fecha Inicio
Término

1. Los informes deben de presentarse en el formato definido


para tal fin. # de Evaluaciones al desempeño.
2. Revisión de los informes de parte del Administrador de % de informes revisados (muestra) por el Resp.
Generación de informes deficientes tanto Proyectos y devolución de aquellos presentados con Departamento de Del Departamento de Administración de
7 de las empresas supervisoras como de los 3 deficiencia. Administración de Proyectos, Personal 01-ene-16 31-dic-16 Proyectos.
Administradores de Proyectos. 3. El Responsable de Departamento de Administración de Administradores de Proyectos % de informes presentados en el formato
Proyectos aplica muestreo como control de calidad en la definido para tal fin.
revisión de informes.
4. Aplicación de Evaluación al desempeño

1. Revisión sistemática de los listados de empresas que


están descalificadas para realizar proyectos a instituciones # de revisiones a los listados de empresas
Empresa supervisora y constructora se
del estado. División de Adquisiciones descalificadas.
8 coluden para ejecutar obras por debajo del 1 Personal 01-ene-16 31-dic-16
2. Realizar un muestreo del 10% de los proyectos sobre Dirección Técnica % de proyectos que fueron monitoreados para
valor del contrato
calidad de obras y supervisión a través de una empresa verificar calidad de obras y supervisión.
contratada para tal fin.

1. Mantener comunicación constante con las empresas


Conflictos entre empresa constructora y # de reuniones de coordinación con empresas
9 2 supervisoras y constructoras para reducir los hechos Administrador de Proyectos Personal 01-ene-16 31-dic-16
supervisora. constructoras y supervisoras.
generadores de conflictos.

Contratación de microempresas que han 1.Continuar realizando la Evaluación Estándar de Índice de Unidad de Gestión de
# de Evaluaciones Estándar de Índice de Servicio
10 demostrado poca capacidad para ejecutar 2 Servicio (Evaluación al Desempeño) cada mes, a las Microempresa Personal 01-ene-16 31-dic-16
realizadas
los trabajos de mantenimiento rutinario. microempresas que ejecutan el mantenimiento rutinario Administradores de Proyectos

1. Mantener los monitorios in situ para verificar la calidad


Evaluación deficiente de la calidad del
del trabajo realizado por la microempresa y empresa # de monitoreos realizado por los
trabajo y falta de cumplimiento de normas Unidad de Gestión de
supervisora. Administradores de proyectos.
11 y especificaciones por parte de las 2 Microempresa Personal 01-ene-16 31-dic-16
2. Continuar realizando la Evaluación Estándar de Índice de # de Evaluaciones Estándar de Índice de
microempresas y empresa supervisoras Administradores de Proyectos
Servicio (Evaluación al Desempeño) cada mes, a las Servicio, realizadas
relacionadas.
microempresas que ejecutan el mantenimiento rutinario

1. Mantener la revisión exhaustiva de los avalúos y regresar


Deficiencia en la revisión de los avalúos
aquellos que presentan deficiencia.
por mantenimiento rutinario de las Unidad de Gestión de
12 2 2. Cada vez que un avalúo es presentado con deficiencias, Personal 01-ene-16 31-dic-16 % de avalúos devueltos
microempresas como de las empresas Microempresas
sostener comunicación con la empresa supervisora
supervisoras.
explicando como superar las deficiencias.

P á g i n a 68 | 84
PLAN DE MITIGACIÓN DE RIESGOS
DIRECCIÓN TÉCNICA
PROCESO: SEGURIDAD E HIGIENE OCUPACIONAL

Priorización
PERÍODO
# Descripción del Riesgo Actividades de Gestión del Riesgo Responsables (Cargo) Recursos Indicadores
Fecha
Fecha Inicio
Término

1. Administrador de Proyectos verifica la veracidad de la


información cumplimiento sobre SHO.
Deficiencia en retroalimentación de Unidad de SHO, % de empresas supervisoras que presentan
2. Los informes que no contengan información o esta sea
1 información sobre SHO por parte de las 5 Administración de Personal 01-ene-16 31-dic-16 información relevante, en sus informes,
deficiente sobre la implementación de los planes de
empresas supervisoras. Proyectos sobre SHO.
SHIO, serán devueltas a las empresas supervisoras para
su mejoramiento.

1. Mejorar el instrumento de evaluación del


Instrumento de Evaluacion del Plan SHO del
cumplimiento al Plan de SHO del proyecto
Ocurrencia de accidentes laborales en el Unidad de SHO, Dirección proyecto, mejorado.
2 4 2. Incorporar al Pliego de Base de Obras el instrumento Personal 01-ene-16 31-dic-16
proyecto. Técnica El Pliego de Base de Obras tiene incorporado
de evaluación al Plan de SHO. (Matriz de Evaluación del
el Instrumento de Evaluación del Plan SHO.
Plan de SHO)

1. Los Administrador de Proyectos garantizarán el


Insuficiencia en la dotación de equipos
cumplimiento de los elementos contractuales sobre SHO. Unidad de SHO, % de empresas que cumplen los elementos
de protección personal y de seguridad
3 4 2. Monitoreo in situ para verificar la asignación, por Administración de Personal 01-ene-16 31-dic-16 contractuales sobre SHO.
vial por parte de las empresas
parte de las empresas, de los equipos de protección Proyectos
constructoras a sus trabajadores.
personal a sus trabajadores.

1. Documentar, en el proceso de contrataciones, el


Empresas presentan en sus ofertas procedimiento de revisión de las licencias de SHO, División de Adquisiciones Procedimiento documentado en las
4 2 Personal 01-ene-16 31-mar-16
licencias de HSO fraudulentas. presentado por las empresas bajo la responsabilidad de Unidad de SHO normativas de contrataciones.
la Unidad de SHO

P á g i n a 69 | 84
PLAN DE MITIGACIÓN DE RIESGOS
DIRECCIÓN TÉCNICA
PROCESO: GESTIÓN AMBIENTAL

PERÍODO

Priorización
Responsables
# Descripción del Riesgo Actividades de Gestión del Riesgo Recursos Fecha Fecha Indicadores
(Cargo)
Inicio Término

1. Aprovechar las reuniones de Consejo Directivo para


solicitarle a los representantes de las municipalidades
Las alcaldías no responden a la solicitud (INIFOM, AMUNIC), apoyo para que las alcaldías
Unidad de Gestión
de Aval Ambiental solicitado por el entreguen el Aval Ambiental (documento en físico). % de Avales Ambientales
1
FOMAV para la ejecución de obras en sus
4 2. Solicitar apoyo a las delegaciones regionales del
Ambiental Personal 01-ene-16 31-dic-16
(documentos físicos) obtenidos.
Dirección Técnica
municipios. INIFOM para que gestionen ante las municipalidades, el
envío del Aval Ambiental del proyecto (documento en
físico)
1. Aprovechar las reuniones de Consejo Directivo para
solicitarle a los representantes de las municipalidades
(INIFOM, AMUNIC), apoyo para que las alcaldías
entreguen el Aval para Corte y Poda de Arboles Unidad de Gestión % de Avales de Corte y Poda de
Las alcaldías no responden la solicitud de
2
Aval Municipal de Corte y Poda de Arboles
4 (documento en físico). Ambiental Personal 01-ene-16 31-dic-16 Arboles (documentos físicos)
2. Solicitar apoyo a las delegaciones regionales del Dirección Técnica obtenidos.
INIFOM para que gestionen ante las municipalidades, el
envío del Aval para Corte y Poda de Arboles (documento
en físico)

1. Cuando haya atrasos en las autorizaciones, y el


Responsable de Gestión Ambiental haya agotado los
Unidad de Gestión % de Autorizaciones de Corte y
recursos de gestión ante la instancia municipal de
INAFOR no entregue la Autorización para Ambiental Poda de Arboles (documentos
3
el Corte y Poda de arboles.
4 INAFOR, la Directora Ejecutiva gestiona ante el Delegado
Directora
Personal 01-ene-16 31-dic-16
físicos) obtenidos.
Distrito Forestal dichas autorizaciones.
Ejecutiva # de arboles cortados y podados.
2. Que se incorpore en el personal de la empresa
supervisora un regente forestal.

Que el contratista no elabore los


1. Que en la clausula del contrato quede claro que el
programas de gestión ambiental para la Unidad de Gestión
contratista es quien gestiona ante las entidades Definida en el contrato, clausula
explotación de los banco os de Ambiental
4
materiales, ni gestione los avales
2 competentes los permisos, autorizaciones, etc. De
División de
Personal 01-ene-16 31-dic-16 de responsabilidad de gestión de
explotación de recursos naturales (agua, materiales, los contratistas
municipales para dicha explotación. Adquisiciones
etc.) que se utilizarán en las obras

P á g i n a 70 | 84
PLAN DE MITIGACIÓN DE RIESGOS
DIRECCIÓN TÉCNICA
PROCESO: SEGURIDAD VIAL
PERÍODO

Priorización
Responsables
# Descripción del Riesgo Actividades de Gestión del Riesgo Recursos Fecha Fecha Indicadores
(Cargo)
Inicio Término

Poca experiencia de las empresas # de eventos de capacitaciones en


1. Capacitación a los ingenieros residentes de
supervisoras sobre el componente de el tema de seguridad vial.
las empresas supervisoras y constructoras en Unidad de Seguridad
1 seguridad vial que incide en presentación de 4 el tema de seguridad vial a fin de garantizar la Vial
Personal 01-ene-16 31-dic-16 Propuestas de proyectos de
propuestas de proyectos incompletas, Seguridad vial presentadas con la
formulación de propuestas de calidad.
incongruentes. calidad requerida.

1. Mantener la aplicación de Multas a las


Las empresas supervisoras no garantizan la empresas que no cumplan con el Plan de Se tiene un instrumento de
Unidad de Seguridad
2 calidad de las actividades de Seguridad Vial en 2 Seguridad Vial.
Vial
personal 01-ene-16 31-dic-16 medición del cumplimiento de los
los proyectos. 2. Mejorar el mecanismo de monitoreo al Planes de Seguridad Vial.
cumplimiento del Plan de Seguridad Vial.

# de eventos ejecutados con lideres


1. eventos con lideres comunitarios y comunitarios y autoridades
autoridades de los municipios en función del municipales.
Actos vandálicos contra los dispositivos de Oficina de personal
3
señalización vial.
6 cuido de las señales viales.
Divulgación financiero
01-ene-16 31-dic-16 Plan de actividades de
2. Plan de concientización a través de concientización para evitar
Divulgación sobre daño y deterioro de señales. vandalismo en contra de la
señalización vial.
1. Elaborar y ejecutar un Plan de Trabajo donde
Documento Plan de Trabajo para el
se definen los alcances y recursos necesarios
levantamiento del Inventario de la
para levantar el inventario de Señalización Vial
El inventario de Señalización Vial de la red Unidad de Seguridad personal Señalización Vial.
4
mantenible está incompleto y desactualizado.
4 de la red mantenible.
Vial financiero
01-ene-16 31-dic-16
Informes de resultados de
2. Aprovechar información que genera el
cumplimiento de las metas del Plan
equipo Hawkeye sobre la señalización
de Trabajo.
existente.

P á g i n a 71 | 84
PLAN DE MITIGACIÓN DE RIESGOS INSTITUCIONALES
DIVISIÓN ADMINSITRATIVA FINANCIERA
PROCESO: PRESUPUESTO

Priorización
PERÍODO
Responsables
No. Descripción del Riesgo Actividades de Gestión del Riesgo Recursos Fecha Fecha Indicadores
(Cargo)
Inicio Término

Responsable de
1. Verificación sistemática de la Informe sobre la calidad del
Digitación errónea de la información Finanzas
1
presupuestaria en el SIGFA-Autónomo.
5 información que registra la Oficina de
Responsable de
Personal 01-ene-16 31-dic-16 registro de las operaciones
Presupuesto en el sistema. presupuestarias.
Presupuesto

No se realiza control previo al Director de la DAF


1. No autorizar Solicitudes de pago que no
compromiso para verificar que la Responsable de
lleven firma del Responsable de Solicitud de pago firmada por la
2 transacción corresponde al giro del 5 Presupuesto que verifica la asignación y
Finanzas Personal 01-ene-16 31-dic-16
Oficina de Presupuesto.
FOMAV y si existe disponibilidad Responsable de
partida presupuestaria para el gasto.
presupuestaria. Presupuesto

No se ejecutan Auditorías externa de


1. Ejecutar una Auditoria externa a través Auditoria Externa con firma
3 auditores privados como lo establece 5 de firmas privadas.
Director de la DAF Personal 01-ene-16 30-jun-16
privada, realizada.
la ley.

No hay un procedimiento para el 1. Elaborar y aprobar el procedimiento Director de la DAF Elaborado e implemenmtado el
4 registro de las operaciones 5 para el registro de las operaciones de Responsable de Personal 01-ene-16 30-jun-16 Procedimiento de registro de
presupuestarias. presupuesto. Presupuesto operaciones presupuestaria.

Planeación de los proyectos no está 1. La planeación de los proyectos deberá El Plan de Ejecución de Proyectos
5 apegada a la programación de 3 realizarse en base a los fondos que Dirección Técnica Personal 01-ene-16 31-dic-16 ajustada a la programación de
ingresos aprobada por el MHCP. programa y aprueba el MHCP. ingresos aprobado por el MHCP.

1. Funcionamiento del Comité de


No contar con buena comunicación
Presupuesto. Director DAF
con todos los funcionarios Fecha de cumplimiento de la
6
responsable de cada dependencia
2 2. Elaborar un programa de actividades Responsable de Personal 01-jul-16 30-sep-16
formulación del presupuesto.
para formulación de presupuesto y darlo Presupuesto
para la elaboración del presupuesto.
a conocer a los Directores.

No existen mecanismos de control de


1. Mantener la evaluación mensual del Responsable de Informe mensual de evaluacion del
7 la evaluación y seguimiento de la 2 presupuesto. Presupuesto
Personal 01-ene-16 31-dic-16
presupuesto.
ejecución presupuestaria.
Director DAF Presupuesto formulado sin errores
Proyección errónea de los gastos que 1. Verificación de la calidad de los
8
presentan cada área del FOMAV.
1 cálculos y solicitud de materiales.
Responsable de Personal 01-jul-16 30-sep-16 de cálculos en la proyección de
Presupuesto ingresos y gastos.

1. Seguimiento y control de la
programación de actividades para la
Que el presupuesto no se remita en formulación presupuestaria. Responsable de Fecha de cumplimiento de la
9
tiempo y forma para su aprobación.
1 2. Informar a las áreas del FOMAV Presupuesto
Personal 01-jul-16 30-sep-16
formulación del presupuesto.
trimestralmente la ejecución de su
presupuesto.

P á g i n a 72 | 84
PLAN DE MITIGACIÓN DE RIESGOS INSTITUCIONALES
DIVISIÓN ADMINISTRATIVA FINANCIERA
PROCESO: TESORERÍA
PERÍODO

Priorización
Responsables
No. Descripción del Riesgo Actividades de Gestión del Riesgo Recursos Fecha Indicadores
(Cargo) Fecha Inicio
Término

1. La DAF solicita a la Dirección Técnica y/ o


Dirección de Contrataciones, la información sobre
1 No se elabora flujo de caja . 5 los valores de los contratos por obra y supervisión Director DAF Personal 01-ene-16 31-dic-16 # de flujos de caja elaborados.
de proyectos, para elaborar el flujo de caja
proyectado.

1. Monitoreo sistemático a los soportes de cheques


Responsable de Días programados para entrega de
No se invalidan los soportes (facturas para comprobar su invalidación.
Tesorería cheques.
2 y otros) de comprobantes pagados 5 2. Programar días específicos para el pago de Personal 01-ene-16 31-dic-16
Responsable de # de monitoreos a los soportes de
previo a la elaboración de los cheques. cheques, dando tiempo para invalidar soportes de
Finanzas cheque para comprobar invalidación.
los mismos.

1. Verificación de toda la documentación soporte


Elaboración de cheques sin la antes de elaborar el cheque de acuerdo al manual de Responsable de
# monitoreos para verificar que los
documentación requerida (solicitud, procedimientos. Tesorería
3 2 Personal 01-ene-16 31-dic-16 soportes de cheques y los documentos
autorización , control presupuestario, 2. Control de calidad por cada una de las áreas que Responsable de
de autorizacion sean los correctos.
etc.) tienen que ver con la emisión del cheque. Finanzas
3. Monitoreo sistemático a los soportes de cheques.
Responsable de
Vulnerabilidad de documentos 1. Restringir el acceso al área de tesorería.
Tesorería # de arqueos realizados a documentos
4 contables (desprotegidos, sin ninguna 1 2. Arqueo de los documentos (garantías y cheques en Personal 01-ene-16 31-dic-16
Responsable de como garantías y cheque en proceso.
clase de resguardo. proceso).
finanzas
El acceso al sistema informático podría
no estar limitado a personal 1. Asignación de roles a la oficina de tesorería para
Director DAF # de violaciones al sistema por
5 autorizado, lo que podría ocasionar 1 la operación del modulo de tesorería del sistema Personal 01-ene-16 31-dic-16
Oficina de Sistemas operación de personal no autorizado.
registros y/o modificaciones contable.
indebidas.

1. Verificación sistemática de los datos del


Error de información de proveedores Responsable de # de cheques invalidados por errores de
6 1 proveedor y de la información que el mismo entrega Personal 01-ene-16 31-dic-16
para la emisión del Cheque. Tesorería información del proveedor.
para la elaboración del pago.

Documentación ficticia podría ser 1. Visitas a proveedore y verificar autenticidad de Responsable de


7 1 Personal 01-ene-16 31-dic-16 # de muestreos a proveedores.
creada para las transacciones de pago. las facturas cuando existan dudas sobre estas. Finanzas

Responsable de
1. Reunión con los directores financieros de las
Las Alcaldias envian informacion Tesorería
municipalidades a fin de explicarles y/o aclararles Reunión con Directores financieros de
8 deficiente en sus rendiciones de 1 Unidad de Personal 01-mar-16 31-dic-16
los procedimientos a seguir para la rendición alcaldias, ejecutada.
transferencias municipales. Transferencias
técnica y financiera de las transferencias.
Municipales

P á g i n a 73 | 84
PLAN DE MITIGACIÓN DE RIESGOS INSTITUCIONALES
DIVISIÓN ADMINISTRATIVA FINANCIERA
PROCESO: CONTABILIDAD

Priorización
PERÍODO
Responsables
# Descripción del Riesgo Actividades de Gestión del Riesgo Recursos Fecha Fecha Indicadores
(Cargo)
Inicio Término

Sistema Operando.
Director del DAF
Asignación inadecuada de accesos al sistema 1. Implementación y operación del sistema contable con asignación Elaborado Manual de Usuario del Sistema.
1 5 Responsable de Software 01-ene-16 31-mar-16
contable. de roles por operación financiera. # de monitoreos al sistema para verificar
Contabilidad
asignación de roles de usuarios.
Oficina de Sistemas

Que el personal encargado del área contable no 1. Solicitar capacitación al MHCP sobre el tema de Contabilidad Responsable de
2 tenga conocimiento o manejo del régimen contable 3 Gubernamental para fortalecer el conocimiento de los servidores Contabilidad Personal 01-ene-16 31-mar-16 # Eventos de capacitación ejecutado.
publico. públicos. Director del DAF

1. Elaboración de Manual de Procedimiento de Contabilidad.


2. Implementación y operación del sistema contable para agilizar
Sistema contable Operando.
los procesos. Director DAF
Incumplimiento, inoportunidad o inexactitud en la Cronograma de trabajo de la Oficina de
3 2 3. Realizar un seguimiento constante al cumplimiento del Responsable de Software 01-ene-16 31-mar-16
presentación de informes financieros. Contabilidad ejecutado.
cronograma establecido y de los funcionarios responsables para la Contabilidad
Manual elaborado.
oportuna elaboración de los Informes financieros.

# De monitoreo para verificar la seguridad


1. Monitorear periódicamente los niveles de seguridad de los
Extravió y/o daño de los documentos que respaldan Servicios Generales de muebles y locales donde se resguardan
muebles y locales donde se resguardan los documentos.
4 los diferentes hechos económicos, y que componen 2 Responsable de Personal 01-ene-16 31-dic-16 los documentos.
2. Normar el acceso al local donde se resguardan los documentos
el archivo histórico y corriente de la entidad. Contabilidad Acceso normado a muebles y locales donde
contables.
se resguardan soportes contables.

1. Contratación de soporte técnico para ajustes al sistema cuando Responsable de # de soportes técnico ejecutados al sistema
Diferencias en el registro contable por errores del presente problemas. Contabilidad contable.
5 2 Personal 01-ene-16 31-dic-16
sistema. 2. Cumplir con el Plan de Mantenimiento Preventivo de Sistema Responsable de Oficina de # de mantenimientos preventivos ejecutados
Contable. Sistemas en el sistema contable.

1. Verificar que todo cambio realizado en el libro mayor sea


registrado y comparado contra los documentos originales.
2. Un funcionario independiente a la función de registro y Responsable de Finanzas
Cambios en el libro mayor que no son procesados Informes y formularios con firmas de
6 1 modificación de la información debe verificar lo adecuado y Responsable de Personal 01-ene-16 31-dic-16
de forma completa y precisa. elaborado, revisado y autorizado.
pertinente de los cambios. Contabilidad
3. Verificar que todos los cambios se encuentran debidamente
documentados.

1. Verificar que todos los registros contables tengan niveles de


elaboración, revisión y aprobación. Responsable de Finanzas
Registro de operaciones que no corresponden con la Informes y formularios con firmas de
7 1 2. Verificar que todos los registros contables cuenten con Responsable de Personal 01-ene-16 31-dic-16
realidad del hecho económico. elaborado, revisado y autorizado.
documentación soporte adecuada y pertinente a la naturaleza de la Contabilidad
operación.

1. Verificar los accesos al sistema periódicamente, validando que Responsable de


Registro de operaciones por personas no # de verificaciones a los accesos del sistema
8 1 solo las personas autorizada tienen los accesos correctos según el Contabilidad Personal 01-ene-16 31-dic-16
autorizadas. contable.
nivel de segregación de funciones. Oficina de Sistemas

Presentación inadecuada de estados financieros 1. Verificar que los estados financieros se presenten en los modelos Responsable de Estados financieros presentados en los
9 1 Personal 01-ene-16 31-dic-16
para su análisis y evaluación. estándares de informes definidos por el MHCP. Contabilidad formatos estándar del MHCP.

1. Revisar que los resultados de las conciliaciones bancarias estén Responsable de Informes de conciliaciones bancarias con
10 Errores en las conciliaciones bancarias. 1 Personal 01-ene-16 31-dic-16
ajustados a los hechos reales. Contabilidad firmas de elaborado, revisado y autorizado.

P á g i n a 74 | 84
PLAN DE MITIGACIÓN DE RIESGOS INSTITUCIONALES
DIVISIÓN ADMINISTRATIVA FINANCIERA
PROCESO: SERVICIO GENERALES

Priorización
# Descripción del Riesgo Actividades de Gestión del Riesgo Responsables (Cargo) Recursos Fecha Indicadores
Fecha Inicio
Término

Limitada capacidad del personal de vigilancia


Oficina de Recursos Humanos
para manejar situaciones de inseguridad 1. Capacitación al personal en temas como
1 5 Responsable de Servicios Financieros 01-ene-16 30-jun-16 # de eventos de capacitación.
principalmente en neutralización de personas en Seguridad y Protección y autodefensa personal.
Generales
actitud agresiva.
1. Completar los equipos electrónicos de seguridad
Limitaciones en el control de personas que como cámaras de videos y monitores, instalándolos Oficina de Sistemas
2 circulan alrededor del perímetro de la 4 en los puntos estratégicos del perímetro de las Responsable de Servicios Financieros 01-ene-16 31-mar-16 Equipos instalados y funcionando.
institución o entran y salen de la misma. instalaciones del FOMAV. Generales

No tener una infraestructura perimetral 1. Finalizar la construcción del Muro Perimetral que Dirección Administrativa
3 adecuada que evite el ingreso de personas no 2 cuente con el diseño adecuado para evitar el ingreso Financiera. Financieros 01-ene-16 31-mar-16 Obra de Muro Perimetral concluido.
autorizadas a las instalaciones del FOMAV. a los predios e instalaciones del FOMAV. Responsable de Servicio Generales

1. Elaborar y aplicar normativa que regule de


Inadecuada programación de las salidas fuera de Responsable de Servicios
4 4 manera programada las salidas de los vehículos Personal 01-ene-16 31-mar-16 Normativa elaborada y aplicada.
la institución que requieren de transporte. Generales
fuera de las instalaciones.
1. Elaborar y aplicar normativa que regule la manera
efectiva de la entrega, recepción y tratamiento de la Normativa elaborada y aplicada.
Entrega tardía de la correspondencia o mal correspondencia hacia y desde la institución. Responsable de Servicios # de eventos de sensibilización para la
5 5 Personal 01-ene-16 31-mar-16
direccionamiento de la misma. 2. Sensibilizar al personal de la institución de las Generales entrega, recepción, y tratamiento de la
normativas establecidas para la entrega, recepción y correspondencia.
tratamiento de correspondencia.

No existe un plan de seguros para proteger los Responsable de Servicios # de pólizas de seguros según
6 2 1. Actualizar los seguros de los bienes anualmente. Financieros 01-ene-16 31-dic-16
bienes en general. Generales cantidad de bienes.

1. Monitorear que se cumpla el mantenimiento de


# de mantenimiento a los vehículos.
vehículos cada 5,000 kilómetros.
Responsable de Servicios # de mantenimiento a los aires
No existe un plan de mantenimiento general 2. Monitorear que los aires acondicionados tengan
7 2 Generales Financieros 01-ene-16 31-dic-16 acondicionados.
bienes adquiridos. su mantenimiento cada 2 meses.
Oficina de Soporte Técnico # de mantenimiento a los equipos
3. Monitorear que se cumpla el Plan de
electrónicos.
Mantenimiento de los equipos electrónicos.

No se dispone de medidas para la conservación, Mantener las medidas de seguridad existentes.


Responsable de Servicios # de monitoreos para verificar
8 seguridad y manejo apropiado de los bienes y 1 Monitoreos para verificar condiciones y medidas de Personal 01-ene-16 31-dic-16
Generales condiciones del almacén.
elementos almacenados. seguridad de los locales.

P á g i n a 75 | 84
PLAN DE MITIGACIÓN DE RIESGOS INSTITUCIONALES
DIVISIÓN DE ADMINISTRATIVA FINANCIERA
PROCESO: CONTROL DE ACTIVOS FIJOS Y ALMACÉN

PERÍODO

Priorización
Responsables
# Descripción del Riesgo Actividades de Gestión del Riesgo Recursos Fecha Fecha Indicadores
(Cargo)
Inicio Término

1. Implementación de un sistema contable que contenga en su Director del DAF


El sistema de inventario no incluye un programa de
1
cantidades mínimas y máximas de inventario.
6 modulo de Inventario, la aplicación de mínimos y máximos de Responsable de Activo Fijo y Software 01-ene-16 28-feb-16 Software instalado y operando.
inventarios Almacén

No se han diseñado espacios físicos adecuados, según el


2 tipo de inventarios, para su almacenamiento y control 2 1. Asignar mas espacios físicos para almacén de bienes. Director del DAF Infraestructura 01-ene-16 31-dic-16 # ms cuadrado de espacios asignados.
adecuados.

Responsable de
No se ha programado la realización de verificaciones
1. Realizar monitoreos semestrales para verificar la ubicación y Contabilidad Marzo 2016 # de verificaciones para constatar
3 periódicas de la existencia física de los bienes de 2 condición de los bienes. Responsable de Activo Fijo y
Personal
Septiembre 2016 condiciones y ubicación de bienes.
inventario.
Almacén

Responsable de Activo Fijo y


No se ha establecido que las verificaciones periódicas de la
1. Realizar las conciliaciones entre existencia física y registro Almacén
4 existencia física de los bienes de inventario sean 2 contable de los bienes. Responsable de
personal 01-nov-16 31-dic-16 # de conciliaciones realizadas.
conciliadas contra los registros contables.
Contabilidad

Las instrucciones para informar y tomar acción física y # de verificaciones para constatar
1. Realizar verificaciones semestrales para constatar la ubicación y
contable de los bienes obsoletos, dañados o perdidos o Responsable de Activo Fijo y condiciones y ubicación de bienes para
5
para la venta no son concordantes con las normas legales
2 condición de los bienes y darle de baja, si procede, de acuerdo a las
Almacén
Personal 01-ene-16 31-dic-16
solicitar la baja de los mismos, si
normas legales vigentes
vigentes. procede.

No se dispone de una política para formalizar a cada


1. Elaborar el Reglamento de Activos Fijos propiedad de la Director del DAF
Unidad Administrativa y en su caso a los empleados, la Reglamento de Control del Activo Fijo,
6
responsabilidad por los bienes que le han asignado y su uso
2 Institución donde se establezca la responsabilidad de los Responsable de Activos Personal 01-ene-16 28-feb-16
elaborado.
empleados sobre la asignación del Activo Fijo. Fijos y Almacén
exclusivo para los fines previstos.

1. Implementar y operar un sistema contable con un modulo de


No se dispone de registro permanente de los activos fijos, Director del DAF
inventarios. Inventario operado en el Sistema
7 donde se muestren las compras, retiros, traspasos y 1 2. Realizar el registro de los bienes cada ves que se adquiera (alta),
Responsable de Activos Personal 01-ene-16 31-dic-16
Contable.
mejoras. Fijos y Almacén
se traslade o de baja al activo

Responsable de Servicios
1. Mantener las medidas de seguridad existentes.
No disponen de medidas para la conservación, seguridad y Generales # de monitoreos para verificar
8
manejo apropiado de los bienes y elementos almacenados.
1 2. Monitoreos para verificar condiciones y medidas de seguridad de
Responsable de Activos
Personal 01-ene-16 31-dic-16
condiciones del almacén
los locales donde se almacenan bienes.
Fijos y Almacén

P á g i n a 76 | 84
PLAN DE MITIGACIÓN DE RIESGOS INSTITUCIONALES
DIVISIÓN DE ADQUSICIONES
PROCESO: CONTRATACIONES
PERÍODO

Priorización
Responsables
# Descripción del Riesgo Actividades de Gestión del Riesgo Recursos Fecha Indicadores
(Cargo) Fecha Inicio
Término

1. Involucrar mas personal en el proceso de Director de


Cumplimiento de los terminos de
Incumplimiento del tiempo de evaluación de evaluacion de ofertas (ing, de Area Tecnica). Adquisiciones.
1 6 Personal 01-ene-16 31-dic-16 Ley en cuanto al periodo de
ofertas establecidos en la Ley. 2. Ampliar los horarios laborales en los Comité de Evaluacion
evaluacion de ofertas.
periodos de evaluacion de ofertas. Direccion Ejecutiva

1. Implementar mecanismos de seguimiento a


los procesos de contrataciones.
Mecanismos de seguimientos
2. Reuniones de coordinacion con directores
implementados.
para monitorear cumplimiento del Plan de
Cambios en el plan de contratación y Director de Adquisicion # de reuniones de coordinacion con
2 2 Contrtaciones.. Personal 01-ene-16 31-dic-16
compras. Direccion Ejecutiva dirctores.
3. Enviar recordatorios por escritos a los
# recordatorios enviados a traves
directores de areas sobre avances en el
de correo.
cumplimiento de sus plan de compras y
contrataciones .

1. Implementar mecanismos de seguimiento a


los procesos de contrataciones.
2. Reuniones de coordinacion con directores
# de reuniones de coordinacion
para monitorear cumplimiento del Plan de Director de
Rezago en el cumplimiento del Plan de desarrolladas.
3 2 Contrtaciones. Adquisiciones Personal 01-ene-16 31-dic-16
Contrataciones . # recordatorios enviados a traves
3. Enviar recordatorios por escritos a los Dirección Ejecutiva
de correo y otras vías.
directores de areas sobre avances en el
cumplimiento de sus plan de compras y
contrataciones .

1. Normar la informacion que debe contener


Elaboración de términos de referencia, cada solicitud de inicio del proceso.
Director de Documento de Normativa
especificaciones técnicas o condiciones y 2. Realizar Talleres sobre Contrataciones
4 2 Adquisiciones Personal 01-ene-16 30-jun-16 eleborado.
términos de invitación imprecisos, dirigidos a las áreas, con el fin de socializar los
Áreas Requirentes # de capacitaciones ejcutadas.
incompletos o inadecuados. criterios y formatos estandarizados y realizar
seguimiento a la implementación de los mismos.

1. Capacitación sobre el Marco Juridico que


Filtración de información reservada, en la Director de
sanciona la violacion a la confidencialidad de
5 etapa de evaluación del proceso de 1 Adquisiciones. Personal 01-ene-16 30-jun-16 # de eventos de capacitacion.
la infromacion que trae como consecuencias
contratación. Comité de Evaluacion
perjuicios a la institucion.

Adjudicar un contrato a una persona # de visitas o solicitudes de


2. Verificacion de experiencia de los oferentes Director de
natural y/o juridica que no cuente con la referencias para verificacion de
6 1 sobre la base de la informacion presentadas en Adquisiciones. Personal 01-ene-16 31-dic-16
experiencia suficiente para ejecutar el informacion presentada por los
las ofertas. Comité de Evaluación
objeto del contrato. oferentes.

1. Capacitacion en las normas de contratacion


# de eventos de capacitacion
Falta de capacitacion del personal de la internacional. Director de
ejecutados.
7 Division de Adquisiciones y transferencia 1 2. Desarrollar eventos de transferencia de Adquisiciones. Personal 01-ene-16 31-dic-16
# de eventos de transmision de
de conocimiento. conocimientos y experiencias a lo interno de la
experiencias ejecutados.
division.

P á g i n a 77 | 84
PLAN DE MITIGACIÓN DE RIESSGOS INSTITUCIONALES
OFICINA DE RECURSOS HUMANOS
PROCESO: ADMINISTRACIÓN DE RECURSOS HUMANOS

Priorización
PERÍODO

# Descripción del Riesgo Actividades de Gestión del Riesgo Responsables (Cargo) Recursos Indicadores
Fecha Fecha
Inicio Término

1. Monitorear a través del Internet


ofertas de cursos virtuales en temas
especializados. Administradores de
No existen instituciones que
2. Monitorear de manera mensual las Proyectos. # capacitaciones sobre
1 llenen la demanda de temas de 4 Personal 01-ene-16 31-dic-16
ofertas de cursos especializados Responsables de Áreas temas especializados.
capacitación.
ofertados por las Universidades y Responsable de RR HH.
otros centros especializados
nacionales.

Responsable de RRR
No se cuenta con un Plan o # de eventos de capacitación
1. Actualizar y ejecutar el Plan de HH Financiero
2 Programa de Capacitación 2 01-ene-16 31-dic-16 contenidos en el Plan,
Capacitación de la institucional. Directores y Personal
institucional. ejecutados.
Responsables de Áreas

1. Mejorar el proceso de
identificación de temas necesarios.
# de temas pertinentes a las
Presupuesto limitado para el 2. Determinar los temas de Responsable de RRR
necesidades de capacitación
desarrollo de actividades de capacitación prioritarios en el HH
3 2 Personal 01-ago-16 02-ago-16 de la institución son
capacitación, conforme a periodo de formulación del Directores y
definidos en el proceso
necesidades identificadas. presupuesto para asegurar la Responsables de áreas
presupuestario.
asignación de recursos suficientes
para el desarrollo de capacitaciones.

1. Realizar un monitoreo continuo del


cumplimiento del Plan de # de monitoreos al
Capacitación. Responsable de RRHH cumplimiento del Plan de
Incumplimiento del plan de
4 1 2. Definir Temas contingentes afines Directores y Personal 01-ene-16 31-dic-16 Capacitación.
capacitación al personal.
para desarrollarlos en caso de no Responsables de Áreas # de Temas contingentes,
encontrar oferentes para ejecutar definidos.
temas contenidos en el Plan.

Inasistencia del personal a las 1. Mantener la actividad de


% de inasistencia a los
5 capacitaciones que se 1 comunicación directa al capacitando Responsable de RRHH Personal 01-ene-16 31-dic-16
eventos de capacitación.
desarrollan. con copia a su responsable.

Criterios de evaluación mal


1. Verificar y clarificar con el # de impugnaciones a
elaborados que no permita
requirente los criterios de evaluación Responsable de RRHH procesos de seleccion por
6 evaluar correctamente a los 2 para el puesto y evidencias que Área Requirente
Personal 01-ene-16 31-dic-16
presumir mala evaluacion de
postulantes de acuerdo a lo
llenen dichos criterios. los criterios.
requerido.

En el expediente del personal


1. Verificar que los postulante a un
Comité de Selección seleccionado se pueden
Documentación incompleta para puesto, entreguen todos los
7
proceso de contratación.
2 documentos que soportan lo
Responsable de RRHH Personal 01-ene-16 31-dic-16 encontrar la documentación
Área Requirente completa de los soportes del
expresado en su currículo vitae.
Curriculum Vitae.

Intereses particulares que se

8
inclinan hacia la selección de un
1
1. Continuar dando cumplimiento a
los procedimientos expresados en la
Responsable de RRHH
Personal 01-ene-16
P á g i nProcedimientos
31-dic-16
a 78 | 84 expresados
Currículo Vitae de un determinado Comité de Selección en la Ley 476, aplicados.
ley 476.
candidato.
PLAN DE MITIGACIÓN DE RIESSGOS INSTITUCIONALES
OFICINA DE RECURSOS HUMANOS
PROCESO: ADMINISTRACIÓN DE RECURSOS HUMANOS
PERÍODO

Priorización
# Descripción del Riesgo Actividades de Gestión del Riesgo Responsables (Cargo) Recursos Fecha Fecha Indicadores
Inicio Término

1. Cada vez que se inicie un proceso


Inexistencias del mínimo de de selección se publicará en la pagina
# de convocatorias
9 Currículos Vitae establecidos, que 1 web y en un medio de comunicación Responsable de RRHH Personal 01-ene-16 31-dic-16
publicadas.
cumplan con los requisitos. la información necesaria sobre el
cargo.

1. Verificar que se llena el formato de


Responsable de RRHH # de formatos de entrevistas
No se realizan entrevistas con los entrevista, cada vez que el comité de
10
postulantes.
1 selección realiza la entrevista a los
Área Requirente Personal 01-ene-16 31-dic-16 llenados y firmados por el
Comité de Selección Comité de Evaluación.
postulantes.

1. Verificar que se elaboren los


soportes pertinentes de las # de verificaciones para
Responsable de RRHH
Error en la aplicación de las deducciones de planilla. garantizar que las
11
deducciones.
3 2. División de Finanzas verifica que
Contabilidad Personal 01-ene-16 31-dic-16
deducciones de planilla sean
las deducciones se aplique en base a correctas.
soportes.

1. Se realizará un corte en las fechas Responsable de RRHH


Cumplimiento del pago de
Entrega inoportuna de información entrega de información para el pago Áreas donde se
12
para el pago de horas extras .
2 de Horas Extras, dejando un tiempo originan pagos de
Personal 01-ene-16 31-dic-16 horas extras en las fechas
indicadas.
prudente para recibir datos. horas extras

1. Los pagos para el personal Responsable de RRHH


Pagos anticipado a personal Cumplimiento de las fechas
13
transitorio y nuevo ingreso.
2 transitorio y de nuevo ingreso se Personal 01-ene-16 31-dic-16
de los pagos quincenales.
realizan de forma quincenal.

1. División de Finanzas verifica la


Cálculo erróneo del sistema sobre # de verificaciones de
información de nominas. Responsable de RRHH
porcentajes correspondientes a información de nominas.
14
seguridad social, retenciones
1 2. Apoyo de soporte técnico para Contabilidad Personal 01-ene-16 31-dic-16
# de actividades de soporte
mantenimiento del sistema cuando Soporte Técnico
fiscales, horas extras. técnico.
ocurren fallas.

Responsable de RRHH # de verificaciones de


No se le da de baja de la nomina al 1. División de Finanzas verifica la
15
personal liquidado.
1 información de nominas.
Contabilidad Personal 01-ene-16 31-dic-16 información de nominas.

Los servidores públicos no


1. Crear la división de planificación División de Planificación
conocen las fechas en las cuales
para que apoye el proceso de Dirección Ejecutiva creada.
16 se revisará el avance de 5 seguimiento y evaluación de metas y
Personal 01-ene-16 31-mar-16
Mecanismos de seguimiento
cumplimiento de objetivos y
objetivos por área. y evaluación implementados.
metas que se le han asignado.
1. Crear la división de planificación
División de Planificación
Los servidores públicos no para que apoye el proceso de
Dirección Ejecutiva Personal creada.
17 conocen las funciones, objetivos y 2 formulación de metas especificas por 01-ene-16 31-mar-16
metas a cumplir . área y la aplicación de mecanismos
Financiero P á g i n a 79 | 84
Metas y Objetivos por áreas,
establecidas.
de monitoreo y seguimiento.
PLAN DE MITIGACIÓN DE RIESSGOS INSTITUCIONALES
OFICINA DE RECURSOS HUMANOS
PROCESO: ADMINISTRACIÓN DE RECURSOS HUMANOS
PERÍODO

Priorización
# Descripción del Riesgo Actividades de Gestión del Riesgo Responsables (Cargo) Recursos Fecha Fecha Indicadores
Inicio Término

Los servidores públicos no


cuentan con las herramientas 1. Actualización de los diferentes Responsable de RR.HH
Manuales de procedimientos
18 (metodologías, guías, instructivos, 2 manuales, principalmente el manual Directores y Personal 01-ene-16 31-mar-16
actualizados.
etc.) para realizar su trabajo de de procedimientos. Responsables de Áreas
manera eficiente
% de personal evaluado en
No se cuenta con una metodología 1. Implementar la metodología de Responsable de RR.HH
base a la metodología de
19 para la evaluación del desempeño 3 evaluación al desempeño que ha sido Directores y Personal 01-ene-16 31-mar-16
Evaluación al Desempeño,
del personal de la institución. diseñada. Responsables de Áreas
diseñada.
1. La Dirección Ejecutiva desarrolla
un mayor control en el cumplimiento
Responsable de RRHH
Incumplimiento del Plan de del Plan de Vacaciones. % de cumplimiento del Plan
20
Vacaciones de la entidad.
5 2. Planificar las vacaciones tomando
Directores y Personal 01-ene-16 31-dic-16
Vacacional de la Institución
Responsable de áreas
en cuenta los periodos mas bajo de
actividad por área.

Evaluación Inicial de Riesgo


No existe una evaluación inicial de
1. Ejecutar una Evaluación Inicial de Responsable de RR.HH en Seguridad e Higiene
riesgo sobre Seguridad e Higiene
Riesgo en Seguridad e Higiene Unidad de Seguridad e Personal, Ocupacional, desarrollada.
21 Ocupacional que contenga un 2 Ocupacional con su mapa y plan de Higiene Ocupacional financiero
01-ene-16 30-jun-16
Plan de Mitigación de Riesgo
mapa de riesgo y Plan de
mitigación de riesgo en SHO formulado y en
Mitigación.
ejecución.

# de medidas disciplinarias
Actos de indisciplina laboral y Responsable de RR.HH
1. Implementar el Reglamento tomadas relacionadas con el
22 violación a la ética institucional 2 Interno y Código de Ética.
Directores y Personal 01-ene-16 31-dic-16
Reglamento disciplinario y el
por parte de los empleados. Responsables de Áreas
Código de Ética.

No está previsto un plan para


1. Actualizar el Plan de reemplazo de Plan de reemplazo de
23 reemplazar al personal clave en 2 personal clave.
Responsable de RR. HH Personal 01-ene-16 31-ene-16
personal clave, actualizado
ausencias temporales.

P á g i n a 80 | 84
PLAN DE MITIGACIÓN DE RIESGOS INSTITUCIONALES

OFICINA DE DIVULGACIÓN Y ACCESO A LA INFORMACIÓN PÚBLICA

PROCESO: DIVULGACIÓN
PERÍODO

Priorización
# Descripción del Riesgo Actividades de Gestión del Riesgo Responsables (Cargo) Recursos Fecha Fecha Indicadores
Inicio Término

1. Elaborar un programa para inaugurar al


# de Obras inauguradas por las
No desarrollar actividades de menos las obras de mayor envergadura
Dirección Técnica Financieros autoridades del FOMAV que son
1 inauguración de las obras que la 4 que ejecuta el FOMAV, con participación 01-ene-16 31-dic-16
Oficina de Divulgación Personal divulgadas a través de los
institución finaliza. de la Dirección Ejecutiva, Alcaldes y
medios de comunicación.
miembros del Consejo Directivo.

1. Mantener constante comunicación de


calidad con las diferentes instituciones Mejorada la calidad de la
Debilidad en las relaciones con la cual el FOMAV sostiene relaciones información y comunicación que
Dirección Técnica
2 interinstitucionales (alcaldías, 2 cercanas de trabajo. 01-ene-16 31-dic-16 reciben las instituciones sobre
Oficina de Divulgación Personal
Policía Nacional, etc.) 2. Informar a dichas instituciones sobre actividades que desarrollan en
los resultados de los trabajos o conjunto con el FOMAV.
actividades desarrolladas en conjunto.

1. Mantener la política de atención a los Política de atención a los


Deficiencia en la relación con
3
medios de comunicación.
1 medios de comunicación con cordialidad y Oficina de Divulgación
Personal
01-ene-16 31-dic-16 medios de comunicación,
de manera amistosa. aplicada.

Filtración inadecuada de 1. Elaborar normativa para el manejo de Normativa elaborada e


4
información de la entidad.
1 la información de la institución.
Oficina de Divulgación Personal 01-ene-16 30-jun-16
implementada.

# de visitas con periodistas a los


1. Mantener la divulgación a través de: proyectos.
Informes anuales en los periódicos. # de Videos TV editados.
No informar al publico de manera
En las paginas en Facebook y en la web. Financiero # de actualizaciones de la
5 adecuada sobre el quehacer de 1 Videos de TV para su divulgación.
Oficina de Divulgación
Personal
01-ene-16 31-dic-16
pagina web con información del
la institución.
Notas de Prensa. quehacer FOMAV.
Visitas con periodistas a los proyectos. # de Notas de Prensa divulgadas
en los medios de comunicación.

1. Realizar monitoreo por parte de los


% de cumplimiento de la
Los contratistas realizan administradores de proyectos para que
orientación de que las
trabajos deficientes y el publico los contratistas cumplan con la Administrador de
6
cree que es FOMAV quien ha
1 orientación de utilizar los logotipos de su Proyecto
Personal 01-ene-16 31-dic-16 empresas utilicen sus logos en
los equipos y uniformes de sus
ejecutado la obra deficiente. empresa en los equipos y uniformes de
empleados.
sus empleados.

P á g i n a 81 | 84
PLAN DE MITIGACIÓN DE RIESGOS INSTITUCIONALES
OFICINA DE SISTEMAS
PROCESO: TECNOLOGÍA DE LA INFORMACIÓN
PERÍODO

Prioridad
No. Descripción del Riesgo Actividades de Gestión del Riesgo Responsables (Cargo) Recursos Fecha Fecha Indicadores
Inicio Término

1. Participación del personal de la Oficina


de Sistemas, en la definición de los
Adquirir un software o equipo informático Área requirente
criterios técnicos de los equipos y # de participaciones en
1 que no cumpla los requerimientos y las 6 Responsable de Oficina Personal 01-ene-16 31-dic-16
software a adquirir (elaboración de TDR), elaboración de TDR.
necesidades del FOMAV. de Sistemas
que cubran las necesidades de la
institución.

Posibilidad de que se acceda, manipule, 1. Asignación de Roles en los sistema.


Responsable de Oficina Enero 2016 1ra
elimine y/o divulgue sin autorización la 2. Implementación de mas niveles de # de Auditorias de los
de Sistemas verificación
2 información privilegiada o de reserva que 6 seguridad utilizando el modulo de Personal sistemas a través de sus
Dirección Superior del Julio 2016 2da
se origine, suministre o custodie en los auditoria de los sistemas. módulos de auditoría.
Área Usuaria del Sistema verificación
sistemas de información.

1. Independizar las oficinas de Soporte


Inseguridad para el acceso a la oficina de
3 6 Técnico de las oficinas de Servicios Dirección Superior Financieros 01-ene-16 31-mar Fecha de cumplimiento.
soporte técnico.
Generales.

1. Capacitación y asesorías a los usuarios


en el manejo de los equipos y software.
Daños en equipo y software por uso Responsable de Oficina # de capacitaciones.
4 6 2. Especificar en la política la Personal 01-ene-16 31-dic-16
inadecuado. de Sistemas # de asesorías.
responsabilidad en el uso de los equipos
por parte del usuario.

Posibilidad de que se presenten fallas en


las telecomunicaciones (internet, redes, 1. Contratar servicio de respaldo de Servicio Generales.
5 intranet, servicio telefónico) o en el fluido 4 internet (línea de backup). Responsable de Oficina Financieros 01-ene-16 29-feb-16 Fecha de cumplimiento.
eléctrico de la entidad para el desarrollo 2.Reparación de Planta Eléctrica. de Sistemas
de sus operaciones.

Posibilidad que desde el exterior del


FOMAV entren, de forma indebida o
Responsable de Oficina
6 fraudulenta a los sistema de información 3 1. Monitoreo del UTM. Personal 01-ene-16 31-dic-16 # de monitoreos de la UTM.
de Sistemas
de la institución, para alterar, hurtar o
dañar la información.

Posibilidad de que se presenten daños, 1. Actualización de la base de datos del


fallas o perdidas de los recursos antivirus Responsable de Oficina Financieros # de respaldos de la
7 3 01-ene-16 31-dic-16
tecnológicos, en su uso, y/o Respaldo de la información de la de Sistemas Personal información.
almacenamiento por ataque de virus. institución de manera sistemática.

1. Mantenimiento del sistema Oficina de Sistemas # de mantenimiento del


Posibilidad de incendio en las contraincendios. Servicios generales Financiero sistema contra incendios.
8 3 01-ene-16 31-dic-16
instalaciones. 2. Refrescamiento del conocimiento del Hig. Seg. Ocup. Personal # de capacitaciones sobre el
plan de contingencia contra desastres. Recursos humanos Plan de Contingencia.

P á g i n a 82 | 84
PLAN DE MITIGACIÓN DE RIESGOS INSTITUCIONALES
OFICINA DE SISTEMAS
PROCESO: TECNOLOGÍA DE LA INFORMACIÓN
PERIODO

Prioridad
No. Descripción del Riesgo Actividades de Gestión del Riesgo Responsables (Cargo) Recursos Indicadores
Fecha Fecha
Inicio Término

Responsable de Oficina
1. Especificar en la política la
Obtención incompleta de información de Sistemas
9 2 responsabilidad del usuario de entregar Personal 01-ene-16 31-mar-16 Fecha de cumplimiento.
para el desarrollo de sistema. Área usuaria del
sin restricciones la información.
Software
1. Monitorear los equipos para verificar la
Responsable de Oficina
Libertad en el uso de componentes existencia de software de descargas.
10 2 de Sistemas Personal 01-ene-16 31-dic-16 # de verificaciones .
tecnológicos. Monitoreo del ancho de banda por
equipo.

1. Actualizar la política sobre el # de respaldo de


No generar respaldos de la información compromiso del respaldo de información. Responsable de Oficina información.
11 2 Personal 01-ene-16 31-dic-16
procesada. 2. Realizar semanalmente el respaldo de de Sistemas Fecha de actualización de
información. política

1. Por medio de los contratos de


mantenimiento planificar y aplicar Responsable de Oficina
actualizaciones del software. de Sistemas Personal
12 Versiones de software desactualizadas. 1 01-ene-16 31-dic-16 Fecha de cumplimiento.
2. Actualizar política para que todos los Área Usuaria del Financieros
equipos estén estandarizados en cuanto Software
a las versiones del software.

1. Mantener la actualización de los Responsable de Oficina # de actualizaciones de


13 Uso de software no licenciados. 1 Humanos 01-ene-16 31-dic-16
software existentes. de Sistemas software.

# de respaldo de
1. Se continúa haciendo los respaldos de
No es factible la recuperación de Responsable de Oficina Financieros información.
14 1 información. 01-ene-16 31-dic-16
información ante un daño del software. de Sistemas Humanos Fecha de actualización de
2, Adquirir discos duros de respaldo.
política.

1. Se continúa haciendo los respaldos de


# de respaldo de información
información. Responsable de Oficina Financieros
15 Falla en los servidores. 1 01-ene-16 31-dic-16 # de mantenimientos a
2. Cumplir con plan de mantenimiento de de Sistemas Humanos
servidores.
servidores.

P á g i n a 83 | 84
IX. Monitoreo y Evaluación

La Administración de Riesgos se monitorea mediante actividades permanentes de los


componentes, evaluaciones independientes o una combinación de las dos técnicas. El alcance y
la frecuencia de las evaluaciones independientes dependen de la evaluación de riesgos y la
eficacia de los procedimientos de monitoreo permanente. Es necesario monitorear todas las
etapas del proceso de gestión de riesgos, para aplicar y sugerir los ajustes necesarios que
aseguren su efectivo manejo.
En el caso del monitoreo, los responsables de los procesos en el FOMAV, son los responsables
de realizar esta actividad cada mes, que incluirán en sus respectivos planes de trabajo, los que
deberán:

 Administrar los Riesgos


 Identificar, analizar, calificar, definir tratamientos y aplicarlos
 Realizar las acciones para una efectiva administración del riesgo; y
 Establecer y mejorar sistemáticamente los riesgos asociados a los procesos.

La Auditoría Interna en sus planes de trabajo debe considerar la evaluación de las actividades
de monitoreo y el seguimiento de la implantación de las estrategias de tratamiento de riesgos.

Cada vez que realicen una actividad de monitoreo deberán elevar un informe a su jefe inmediato
superior quien consolidará la información para enviarla a la máxima autoridad. Se puede utilizar
el siguiente formato para elaborar el reporte

FONDO DE MANTENIMIENTO VIAL


INFORME DE MONITOREO DE RIESGOS INSTITUCIONALES
PROCESO:
PERIODO EVALUADO:
No. Riesgo Indicador Resultados de la medición Medios de verificación Recomendaciones

P á g i n a 84 | 84

También podría gustarte