Documentos de Académico
Documentos de Profesional
Documentos de Cultura
RIESGO OPCIÓN
PROCESO / OBJETIVO CÓDIGO RIESGO CLASIFICACIÓN CAUSAS PROBABILIDAD IMPACTO RESIDUAL MANEJO ACTIVIDAD DE CONTROL SOPORTE RESPONSABLE TIEMPO INDICADOR
Alteración de la información
Interés de desviar la información
durante la validación o la
hacia un particular
publicación oficial de las CGIS1. Validación de las cifras Profesional Oficina Asesora de
RCGIS1 cifras por parte de un(os) Corrupción Rara vez Mayor Baja Reducir reportadas en el boletín previa Correos. Planeación y Estudios Trmestral
Datos que favorecen al sector
funcionario (os) del proceso comunicación oficial Sectoriales
en beneficio propio o de un
Beneficio económico
tercero.
EFICACIA: Seguimiento a
la publicación de informes
Gestión de la Información Sectorial: Elaborar
= (No. de informes
estudios del sector de las Tecnologías de la CGIS1. Validación de las cifras Profesional Oficina Asesora de publicados / No. de
Información y las Comunicaciones que den reportadas en el boletín previa Correos. Planeación y Estudios Trmestral informes programados ) *
cuenta de la evolución del sector TIC y apoyen comunicación oficia Sectoriales 100%
la verificación del cumplimiento de las metas
Alteración de la información
establecidas tanto por el Ministerio como por el durante la validación o la
Brindar información EFECTIVIDAD: Se
Gobierno en materia de TIC publicación oficial de las cifras CGIS5. Apoyo a través de un punto Tickets en la herramienta
Oficina de TI a través de la materializó el riesgo: SI /
privilegiada sobre la de contacto de atención a de gestión de mesa, Permanente
publicación oficial de las mesa de servicio. NO
Intereses particulares de la Proveedores de Redes y Servicios correos de ser necesario.
RCGIS2 cifras a un operador por parte Corrupción Rara vez Moderado Baja Reducir
persona que maneja la
de un(os) funcionario (os) del
información en beneficio del
proceso para su beneficio o el
operador
de un tercero CGIS4. Confirmación de las cifras
con la fuente y revisión de la calidad
Beneficio económico Correos a través de la
de la información generada dentro Profesionales Oficina de TI Trmestral
mesa sectorial.
del grupo encargado de la
generación de los cuadros de salida
EFICACIA: Número de
* Presiones indebidas durante el
items revisados en cada
proceso de planeación y
política / Número de items
Planeación y formulación de políticas TIC: formulación de la política
Política formulada que presentados en cada
Planear y formular las políticas públicas de TIC,
beneficia a una parte de los política
a través de la identificación de las temáticas y RCPFI1 Corrupción * Interés particular Rara vez Mayor Baja Reducir
grupos de interés o a un
necesidades de los grupos de interés, para el
particular.
desarrollo continuo del ecosistema digital. * Obstaculizar la pluralidad de
EFECTIVIDAD: Se
percepciones de los grupos de
materializó el riesgo: SI /
interés
NO
CPFI2. Verificar que la formulación EFICACIA: Número de
* Presiones indebidas durante el de la política cuenta con los items items revisados en cada
proceso de planeación y mínimos requeridos
Planeación y formulación de políticas TIC: formulación de la política Verificar que la formulación Líderes de las áreas que Cada vez que se formule política / Número de items
Política formulada que de la política cuenta con los planear y formulan la política o se reformulen los presentados en cada
Planear y formular las políticas públicas de TIC,
beneficia a una parte de los items mínimos requeridos pública objetivos de la política política
a través de la identificación de las temáticas y RCPFI1 Corrupción * Interés particular Rara vez Mayor Baja Reducir
grupos de interés o a un
necesidades de los grupos de interés, para el
particular.
desarrollo continuo del ecosistema digital. * Obstaculizar la pluralidad de
EFECTIVIDAD: Se
percepciones de los grupos de CPFI4. Verificar que los canales de Soportes de los materializó el riesgo: SI /
interés comunicación sean adecuados de mecanismos utilizados para Personal de apoyo de las De acuerdo con las etapas
áreas que planear y formulan NO
acuerdo con los grupos de interés la divulgación a los grupos de planeación de política
la política pública
de interés
CPFI5. Implementar el Plan de Colaboradores de las áreas
divulgación de la política que lideran la planeación y Durante la etapa de
Plan de Divulgación
formulación de la política formulación
pública
CPFI3. Dar respuesta a todas las Chat, correo, lista de Personal de apoyo de las En el momento en que se
sugerencias dadas con argumentos asistencia, acta, de áreas que planean y formulan divulgue y se conserte con
técnicos y/o jurídicos acuerdo al caso. la política pública los grupos de interes
CUAT9. Seguimiento a la
Uso y Apropiación en TIC: Promover en el país Director responsable de la
legalización de los recursos de los Resultado de evaluadores Cada vez que se requiera
el uso responsable y apropiación de las ficha de inversión.
contratos.
tecnologías de la información y las
comunicaciones facilitando su incorporación en
las actividades productivas y cotidianas de los
grupos de interés para lograr la reducción de la
vulnerabilidad y de la brecha digital.
CUAT6. Revisión jurídica y técnica Registros de capacitacion a
Detrimento de la imagen Supervisores de Contratos o Anual o al inico del
de los soportes de idoneidad de los gestores y/o lista de
institucional convenios proyecto.
ejecutores. asistencia
EFICACIA: Cobertura de
Posible detrimento patrimonial personas beneficiadas por
Beneficio de un grupo Apps.co y contenidos =
específico con la ayuda de Sanciones a la entidad (No. de personas
un(os) colaborador (es) por beneficiadas / No. de
RCUAT2 Corrupción Rara Vez Catastrófico Moderada Reducir
un interés particular en Se dejan de atender personas plaeado) * 100%
beneficio propio o de un necesidades importantes en CUAT12. Capacitación a los Informe de resultado Interventor o supervisor o Según lo previsto
tercero. otros Grupos de Interés gestores apoyo a la supervisión. contractualmente. EFECTIVIDAD: Se
materializó el riesgo: SI /
Distribución inequitativa NO
Potenciales beneficiarios de
EFICACIA: Relación de
convocatorias que manipulan
aportes de los aliados
información para poder acceder
respecto a la inversión del
a las mismas
Mintic para fortalecer la
Fortalecimiento de la industria TIC: Establecer Priorizar y aprobar solicitudes industria TIC = ((Total de
las estrategias y mecanismos para transformar la de ciertos participantes sobre Presión por parte de los
CFIT1. Realizar la evaluación de los recursos invertidos -
industria TI del país en un sector altamente otros por parte de un(os) posibles beneficiarios Documentación del
productivo y competitivo en mercados RCFIT2 Corrupción Rara vez Mayor Baja Reducir posibles beneficiarios con Director del proyecto Al inicio de cada proyecto Inversión de los aliados) /
colaborador(es) del proceso proceso modificada Total de recursos
nacionales e internacionales generando las Debilidades en la definición de evaluadores anónimos
en beneficio particular o de un invertidos) * 100%
capacidades para apalancar sectores tercero. criterios para la aprobación de
económicos estratégicos. los participantes
EFECTIVIDAD: Se
Deficiencias en la revisión de los
materializó el riesgo: SI /
soportes de los posibles
NO
beneficiario CFIT3. Soportar el seguimiento a los
Informes de supervisión e
proyectos a través de interventorías Director del proyecto Al inicio de cada proyecto
interventoría
y/o apoyo en la supervisión
Permitir por parte de un(os)
colaborador(es) del proceso,
RCFIT3 la desviación de recursos Corrupción Rara vez Moderado Baja Reducir
financieros en beneficio CFIT4. Incluir en el equipo de
propio o de un tercero trabajo servidores que faciliten el Actas de Comités Director del proyecto Trimestral
enlace con los aliados
Director de Industria de
Comunicaciones
Ausencia de criterios para los
perfiles de los sistemas de Subdirector(a) de Industria de
información CGIC1. Asignación del perfiles en Comunicaciones
el sistema de acuerdo con las Correo y en la plataforma el Cada vez que se requiera EFICACIA: Seguimiento a
Ausencia de auditorías a los funciones que va a desempañar caso de servicio. Subdirector(a) de la información de la
Alteración de la información Radiodifusión Sonora
sistemas de información solicitud de trámite = (No.
Gestión de Industria de Comunicaciones: técnica y administrativa
Solicitudes revisadas / No.
Promover el desarrollo efectivo del sector de las registrada en los sistemas de Subdirector(a) de Asuntos
Manipulación de los requisitos de solcitudes recibidas ) *
telecomunicaciones y los servicios postales en el RCGIC1 información por parte de Corrupción Rara vez Moderado Baja Reducir Postales
Subdirector(a) de Industria de
habilitantes para los procesos 100%
marco del interés nacional y el contexto un(os) colaborador(es) del Comunicaciones
de selección objetiva
internacional, mediante la implementación de proceso en favorecimiento de CGIC4. Auditorías a la información
(telecomunicaciones) o de EFECTIVIDAD: Se
políticas TIC un tercero. contenida en los sistemas por medio Subdirector(a) de
licitación (radio) ) o en la Soporte de la revisión. Trimestral materializó el riesgo: SI /
información de operadores del módulo de log de auditorías Radiodifusión Sonora NO
activos debido a tráfico de Aplicativos
influencias con participación de Subdirector(a) de Asuntos
un(os) colaborador Postales
EFICACIA: Cumplimiento
de la agenda de
seguimiento y evaluación =
Seguimiento y Evaluación de Políticas: Realizar Promedio (Avance real
*Resultados que afectan la
seguimiento y evaluación de política pública de Manipulación de los acumulado en la vigencia /
imagen de la política pública Dirección o subdirecciones de
TIC, por medio de instrumentos que midan el resultados del seguimiento y CSEP1. Revisión y aprobación de Avance esperado
Documento con los procesos misionales que Cada vez que se tengan
desarrollo en la implementación de la política, RCSEP1 evaluación de políticas Corrupción Rara vez Catastrófico Moderado Reducir los resultados del seguimiento y acumulado en la vigencia) *
*Falta de validación de los indicadores de avance implementan la política pública los resultados del proyecto
verificando el cumplimiento y avance de la públicas en favorecimiento evaluación de la política pública 100%
resultados del seguimiento y TIC
misma. propio o de un tercero.
evaluación de la política pública
EFECTIVIDAD: Se
materializó el riesgo: SI /
NO
EFICACIA: Registro de
Obligación registrada en el operaciones
Gestión Financiera: Gestionar adecuadamente
aplicativo, listado de presupuestales de Gastos
los recursos financieros asegurando el GEFC3. Verificar los requisitos Coordinador de trámite
devoluciones, visto bueno FONTIC = (Número de
cumplimiento de los objetivos del Ministerio y * Deficientes controles al interior legales, y contractuales al inicio de presupuestal, contable y de Permanente
en el remisorio y/o formatos Operaciones realizadas
Fondo de Tecnologías de la Información y las del proceso(varias funciones en la gestión financiera. tesorería o quien él deleguen.
Favorecimiento por parte de establecidos para pago y/o que cumplen la Ley / Total
Comunicaciones, a través de la verificación y un solo colaborador)
RCGEF1 un(os) colaborador(es) a un Corrupción Rara vez Catastrófico Moderada Reducir correo de devolución. de requerimientos
control de sus actividades financieras, en * Mal Uso de las prácticas de
tercero recibidos)*100
desarrollo de sus procesos contables, Seguridad de Información
presupuestales, de tesorería y de cartera. Así *inexistencia o inconsistencia de
como el seguimiento y control de la ejecución de registros auxiliares del proceso. CGEF1. Firmar por parte del
EFECTIVIDAD: Se
los recursos del Fondo TIC. Subdirector Financiero y ordenador
Subdirector Financiero y materializó el riesgo: SI /
del gasto, de acuerdo a los topes Cuenta por pagar. Cada vez que se requiera
ordenador del gasto NO
establecidos para ordenación de
pago
Retiro de expedientes sin la CGDO11. Verificar si el usuario está Funcionario o Contratista de Cada vez que se
debida autorización por parte de autorizado para la consulta o Correo Archivo del Grupo Gestión de reciban solicitudes de
un servidor de la Entidad. préstamo la Información consulta o préstamo
EFECTIVIDAD: Se
materializó el riesgo: SI /
Violación al régimen Desconocimiento de las NO
CGCC3. Verificar el documento Anexo en los procesos de
constitucional y/o legal de inhabilidades por parte de
suscrito por el contratista en el cual selección y la hoja de vida Abogado asignado de verificar, Cada vez que haya un
RCGCC3 inhabilidades e Corrupción quienes intervienen en el Rara vez Catastrófico Moderada Reducir
se constate que no esta incurso en en los procesos de supervisor del cotntrato. contrato o proceso
incompatibilidades y conflicto proceso contractual y/o que el
inhabilidades e incompatibilidades prestación de servicios.
de intereses. contratista oculte su situación
* No inactivación de usuarios y
claves luego del retiro de
funcionarios o en periodo de
CGTI1. Solicitar los servicios a
vacaciones.
*No cumplimiento de las través de paquete OTI con
Caso de servicio en el
autorización de acceso a usuarios Cada director de área Cada vez que se requiera.
politicas de información al ceder aplicativo.
de servicios de TI
Acceso indebido a los o prestar claves de acceso
Gestión de Tecnologías de la información:
sistemas de información para personalizadas.
Gestionar de manera integral las tecnologías de
el uso no apropiado de la *Uso no autorizado de accesos
la información en el Ministerio de TIC, prestando
información contenida en los asignados o suplantación de
servicios de tecnología y de información RCGTI2 Corrupción Rara vez Catastrófico Moderada Reducir
sistemas de un(os) identidad
necesarios para el desempeño eficiente de los
procesos y la disponibilidad de la información, colaborador(es) para EFICACIA: Eficiencia
para generar valor estratégico en el sector TIC favorecimiento propio o de un en la atención de
tercero. requerimientos/incide
CGTI2. Parametrizar previamente ncias de soporte
El caso de la solicitud y la Jefe que autoriza el servicio y
los jefes de área en el aplicativo Cada vez que se requiera. tecnológico =
trazabilidad del servicio. el dueño de servicio.
paquete OTI. (Numero de
requerimientos de
soporte
solucionados /
Número de
requerimientos de
soporte
Listados de asistencia registrados)*100%
CGTI12. Implementación política y Divulgación de las políticas
herramientas para gestión de de seguridad de la Soportes de la divulgación Permanente
pérdida de datos (DLP) información
Registros en línea
EFECTIVIDAD: Se
Pérdida de información * Fuga o pérdida de la materializó el riesgo:
delimitada en los espacios de información para el beneficio de SI / NO
trabajo de los usuarios por un tercero
RCGTI3 acción de un(os) Corrupción * Omisión de cumplimiento de Rara vez Catastrófico Moderada Reducir
colaborador(es) del proceso las políticas de seguridad de la
para favorecimiento propio o información
de un tercero. Listados de asistencia
CGTI13. Implementación de Divulgación de las políticas
escritorio(espacio) de trabajo de seguridad de la Soportes de la divulgación Permanente
virtuales información
Registros en línea
Coordinadora Grupo de EFICACIA: Oportunidad en
CAGI1. Verificar diariamente los Base de datos de Fortalecimiento de las la respuesta de las PQRSD
Presión por parte de un tercero Moderado Baja Diariamente = (Número de PQR
radicados con imágenes imagenes y registros. relaciones con los grupos de
Gestión de Atención a Grupos de Interés: interés. respondidas dentro de los
Ocultar o desaparecer
Gestionar, informar y promover la oferta Intereses personales de los plazos legales establecidos
información recibida, por
institucional a los grupos de interés, a través de servidores del grupo de / Número total de PQR
parte de un(os)
los mecanismos y escenarios de participación y RCAGI1 Corrupción Fortalecimiento con los grupos Rara vez Reducir recibidas en el periodo +
colaborador(es) para
control social establecidos por la Ley y el interés pendientes de periodos
beneficio propio o de un
Ministerio, para satisfacer las necesidades y anteriores)* 100%
tercero.
expectativas de los mismos. Amiguismo / clientelismo
CAGI13. Restringir de los permisos Coordinadora del grupo de
EFECTIVIDAD: Se
Moderado Baja a los radicadores para modificar Los reportes del sistema. fortalecimiento con los grupos Mensual
materializó el riesgo: SI /
documentos entrantes a la entidad. de interes
NO
Inventario de bienes y
servicios por dependencia
CGRA3. Revisión periódica del Por lo menos una vez al
y/o Denuncio de pérdida y Coordinador de GIT de bienes
inventario para identificar posibles año o cada vez que se
Deficientes verificaciones a Factura de compra del bien o quien él delegue.
faltantes requiera.
los inventarios. en reposición y memorando
de reposición.
Debilidad en los controles
Sustracción de bienes para la verificación de
propiedad del Ministerio por autorizaciones de salida de
RCGRA1 parte de un(os) Corrupción bienes o de ingreso de Improbable Moderado Baja Reducir Correo de autorización,
colaborado(res) en beneficio CGRAC6. Revisión en las salidas
personal. registro en los libros de Coordinador GIT Servicios Cada vez que se
propio o de un tercero. del edificio a los servidores y
monitoreo por cámaras. ingreso y salida de la Adminstrativos requiera.
Deficiencias en las medidas empresa de Vigilancia.
de seguridad y custodia de
los bienes.
Coordinador de Servicios
Inclusión de gastos no Desconocimiento de la CGRA9. Realizar arqueo de la caja
RCGRA3
autorizados en la caja menor.
Corrupción
normatividad.
Rara vez Mayor Baja Reducir
menor.
Acta de revisión. Administrativos o a quien él Exporádicamente
delegue.
*Manipulación de información
*Trafico de influencias
*Dilación en la expedición del
Generar un concepto jurídico concepto y/o acto
CGJU1. Cadena de aprobación del Coordinador de Grupo de
y/o acto administrativo por administrativo.
Coordinador del Grupo y la Jefe de Conceptos o actuaciones
RCGJU1 parte de un(os) Corrupción *Presiones externas o de un Rara vez Catastrófico Moderada Reducir
la Oficina Asesora Jurídica.
Proyecto de documento. administrativos y asesoría
Cada vez que se requiera
colaborador(es) a favor de un superior
contractual.
tercero. *Abuso de poder EFICACIA: Oportunidad en
* Influencia de un tercero para la emisión de conceptos
obtener un concepto jurídico y/o
jurídicos=(Número de
acto administrativo a favor. conceptos jurídicos
emitidos en los plazos
legales / Conceptos
Jurídicos en término) * 100
EFECTIVIDAD: Se
Gestión Jurídica: Ejercer la representación y materializó el riesgo: SI /
defensa judicial y extrajudicial en los procesos o NO
acciones en que sea parte el Ministerio/Fondo
TIC, ejecutar el cobro coactivo y asesorar a
todas las áreas del ministerio y a nuestros
grupos de interés en la interpretación y
aplicación de la normatividad vigente en temas
relacionados con las TIC, emitiendo conceptos y
recomendaciones jurídicas, tendientes a
garantizar la unidad de criterio y la seguridad
jurídica del sector propendiendo por la
EFICACIA: Oportunidad en
la emisión de conceptos
jurídicos=(Número de
conceptos jurídicos
emitidos en los plazos
legales / Conceptos
Jurídicos en término) * 100
Pérdida o alteración de
documentos relevantes EFECTIVIDAD: Se
Gestión Jurídica: Ejercer la representación y dentro de los procesos en *Conflicto de intereses de los CGJU2. Remisión de los materializó el riesgo: SI /
defensa judicial y extrajudicial en los procesos o donde se encuentren abogados a cargo de los documentos de cada expediente NO
Continuo despues de su
acciones en que sea parte el Ministerio/Fondo RCGJU2 comprometidos intereses de Corrupción procesos judiciales. Rara vez Catastrófico Moderada Reducir con la respectiva TRD a Archivo a Formato día a día. Profesional Abogado
aprobación.
TIC, ejecutar el cobro coactivo y asesorar a la entidad por parte de un(os) *Tráfico de Influencias traves de los formatos del MIG
todas las áreas del ministerio y a nuestros colaborador(es) en *Abuso de poder respectivos.
grupos de interés en la interpretación y favorecimiento propio o de un
aplicación de la normatividad vigente en temas tercero.
relacionados con las TIC, emitiendo conceptos y
recomendaciones jurídicas, tendientes a
garantizar la unidad de criterio y la seguridad
jurídica del sector propendiendo por la
unificación de criterios en su implementación. Correo electrónico y/o
Debido al contacto que tiene el CGJU3. Restricciones en los perfiles Coordinador cobro - Buzon
abogado de la oficina Jurídica pantallazos de los perfiles Semestral
de acceso a la base de datos Cubo Oficina TI.
verificados. EFICACIA: Terminación de
con los representantes legales
procesos ejecutivos
de las empresas en aras de
coactivos por pago de la
persuadir el pago, pueden
obligación=(No. De
Recaudo de dineros de forma exisitir insinuaciones para recibir CGJU17. Verificación de acuerdos procesos ejecutivos
ilicita por parte de los dinero en efectivo o puede de pago por parte del coordinador y Cada vez que haya un
Correos y medida cautelar Coordinador Cobro coactivo coactivos terminados por
abogados de la oficina haber compormisos de parte de confirmación del pago por parte del acuerdo de pago,
RCGJU3 Corrupción Rara vez Moderado Baja Reducir pago de la obligación/Total
Jurídca para favorecimiento los abogados que son proceso Gestión Financiera de procesos terminados en
propio o de un tercero. improcedentes como ofrecer
el mes)*100
reducciones a las deudas,
condonacion de intereses y toda
EFECTIVIDAD: Se
estraegia a quedarse con los
CGJU18. Seguimiento mensual a materializó el riesgo: SI /
dineros que deben ser
las actividades y ejecución de los Correo Coordinador Cobro coactivo Mensual NO
consignados a ordenes del
Fondo / Mintic abogados contratistas
* Omisión de inconsistencias
significativas durante el proceso
de auditoría CEAC1. Revisar preliminarmente los
Cada vez que se realiza
Evaluación y Apoyo al Control de la Gestión: informes de auditoría por parte del Informe o correo. Jefe de la OCI.
una auditoria EFICACIA: Cierre de
Brindar asesorías oportunas, fomentar la cultura * Falta de revisión de los líder del área
CEAC2. Construír el Programa hallazgos de auditorias
del control, y realizar un examen sistemático, informes Anual de Auditorias de acuerdo a la externas = (No. de
objetivo e independiente de los sistemas de Influencia en las auditorías normatividad que enmarca el hallazgos evaluados
gestión implementados, cumplimiento por fuentes externas y * Generación de hallazgos no ejercicio de la Oficina de Control catalogados como efectivos
normativo, procesos, actividades, operaciones, manipulación indebida de soportados en evidencia Interno, teniendo en cuenta los 5 en el periodo / No. de
resultados e impactos del Ministerio - Fondo TIC, RCEAC1 información analizada por la Corrupción objetiva Rara vez Moderado Baja Reducir roles que desempeña: Acta de Comité y programa
para formular recomendaciones de ajuste o Oficina de Control Interno, Jefe de la OCI. Mínimo una vez al año. hallazgos evaluados en el
* Evaluación y Seguimiento aprobado. periodo o auditoria)*100
mejoramiento de los procesos y la gestión para el favorecimiento propio * No reportar el conflicto de * Asesoría y Acompañamiento
institucional, contribuyendo al apoyo de los o de un tercero. intereses para la realización de * Administración de Riesgos EFECTIVIDAD: Se
directivos en el proceso de toma de decisiones, una auditoría * Promoción de la Cultura del materializó el riesgo: SI /
mejora continua y el logro de los resultados Control
CEAC7. Evaluar la calidad del NO
esperados. * Extralimitación de las * Relación con Entes Externos Formato de encuesta Cada vez que se realiza
funciones de la oficina de servicio de la Auditoría y de la Auditor designado
diligenciados. una auditoría
Control Interno o de alguno de Asesoría
sus funcionarios