Está en la página 1de 40

MATRIZ DE RIESGOS DE LA ORG

Organización (o Cliente):
Preparado por: Fecha:
Revisado por: Fecha:
Aprobado por: Fecha:

DESCRIPCIÓN

La matriz de riesgos es la base fundamental para la definición del plan de auditoría basado en riesgos, la cual considera el im
estratégicos de la organización, el conocimiento de la compañía, sus antecedentes, análisis de la información financiera, req
segunda línea.

En esta matriz se sugieren macroprocesos estándar y procesos principales asociados a cada macroproceso y se han determin
que le permitirá complementar procesos a la medida de la entidad.

MODO DE USO

• Debe completar la información y seleccionar el riesgo correspondiente, teniendo en cuenta cada uno de los ítems.
• Encontrará filas formuladas que le indicarán, de acuerdo a lo ingresado en columnas anteriores, un resultado calculado aut

*Recomendamos no modificar las fórmulas, adicional, si es necesario documentar más procesos, puede ajustar o reescribir

No. Macroproceso Proceso

1 PROCESOS CORE Riesgos del sector / Procesos core

2 PROCESOS CORE

3 PROCESOS CORE

4 GESTIÓN DE PROYECTOS Gestión de Proyectos

5 GESTIÓN DE PROYECTOS

6 GESTIÓN DE PROYECTOS

7 GESTIÓN DE RIESGOS Y CUMPLIMIENTO Gestión de riesgos y cumplimiento

8 GESTIÓN DE RIESGOS Y CUMPLIMIENTO

9 GESTIÓN DE RIESGOS Y CUMPLIMIENTO


10 PUBLICIDAD Gestión de publicidad

11 PUBLICIDAD

12 PUBLICIDAD

13 COMERCIAL Gestión de ventas

14 COMERCIAL

15 COMERCIAL

16 COMPRAS Gestión de compras

17 COMPRAS

18 COMPRAS

19 PRODUCCIÓN Gestión de producción

20 PRODUCCIÓN Gestión de inventarios de producción

21 PRODUCCIÓN Gestión de mantenimiento


Gestión de Logística primaria
22 LOGÍSTICA E INVENTARIOS
/secundaria
23 LOGÍSTICA E INVENTARIOS Gestión de inventarios de logística

24 LOGÍSTICA E INVENTARIOS Gestión de Logística e Inventarios

25 TECNOLOGÍA ITGCs Gestión de tecnología (ITGC)

26 TECNOLOGÍA ITGCs

27 TECNOLOGÍA ITGCs

28 RECURSOS HUMANOS Gestión de liquidación de nómina


Gestión de Selección y contratación de
29 RECURSOS HUMANOS
personal /bienestar
Gestión de Legalización de anticipos a
30 RECURSOS HUMANOS empleados
31 CONTABILIDAD/IMPUESTOS Gestión contable

32 CONTABILIDAD/IMPUESTOS Gestión de activos fijos

33 CONTABILIDAD/IMPUESTOS Gestión de impuestos

34 CARTERA Gestión de cartera

35 CARTERA
36 CARTERA
Gestión de bancos, cajas y
37 TESORERÍA
conciliaciones bancarias
38 TESORERÍA Gestión financiera

39 TESORERÍA Gestión de Pagos


Gestión legal y documentos
40 LEGAL contractuales
41 LEGAL

42 LEGAL

43 Proceso 1 Proceso 1

44 Proceso 2 Proceso 2

45 Proceso 3 Proceso 3

46 Proceso 4 Proceso 4

47 Proceso 5 Proceso 5

48

49

50

51

52

53

54

55

56

57

58

59

60

61
62

63

64

65

66

67

68

69

70
Referencia P.T.
Versión: 1

C-MR 001

PCIÓN

ado en riesgos, la cual considera el impacto de los macroprocesos en los objetivos


lisis de la información financiera, requerimientos normativos y alineación con la

ada macroproceso y se han determinado espacios en blanco para cada macroproceso

DE USO

uenta cada uno de los ítems.


anteriores, un resultado calculado automáticamente.

s procesos, puede ajustar o reescribir los que sean aplicables a su organización

Calificación de los riesgos por Calificación de riegos por proceso de Observaciones de


proceso documentados por la acuerdo a la Matriz legal / Riesgo legal la matriz legal
segunda línea

Tolerable Alto Observación


Calificación inherente de Calificación inherente Calificación inherente / Criticidad del proceso
acuerdo al entendimiento de /Entrevista/cuestionario/ Cuestionarios riesgos de /cumplimiento de objetivos
la Organización /Organización fraude estratégicos

Aceptable Tolerable Tolerable Extremo


Indicadores financieros Incluir en el plan de auditoria
Aspectos financieros /Rentabilidad asociados a según auditorías y nivel de Incluir en el plan de auditoria
Materialidad / presupuesto proceso/ Calificación del implementación de planes de según rotación de auditoría a
- Calificación del riesgo procesos
riesgo acción

Alto Tolerable Si No
Incluir en el plan de auditoria
de acuerdo con Observaciones de las Incluir en el plan de auditoria de acuerdo con
las solicitudes de los solicitudes los requerimientos normativos, políticas y
actividades recurrentes de control
stakeholders

Si Observaciones No
Observaciones de los
requerimientos normativos, Incluir en el plan de auditoría Incluir en el plan de auditoría Categoría del
políticas y actividades (Mandatorio) (Criticidad) riesgo
recurrentes de control

Observaciones Si Tolerable Categoría #1


RIESGO

Probabilidad / Valoración del


No. riesgo Detalle del riesgo Impacto Frecuencia riesgo inherente No. control

#1 Detalle #1 Remoto Bajo Aceptable 1


DISEÑO DE CONTROL

Detalle/Descripción Naturaleza del Tipo de Frecuencia del


del Control control Control clave Documentado control control

Descripción Manual Si No Preventivo Trimestral


DEFINICIÓN DE MACROPROCESOS / PRO

Calificación
Calificación del Solidez del del riesgo ¿La segunda línea tiene Incluir en el plan de
diseño del control control considerado el proceso en su auditoría (Juicio
plan de trabajo? profesional)

Adecuado Débil Tolerable Si Extremo


NICIÓN DE MACROPROCESOS / PROCESOS A INCLUIR EN EL PLAN DE AUDITORIA

Incluir en el plan de Observación de la definición del Documente el alcance Documente el foco del
auditoría plan de auditoría por sede/filial/ puntos de venta alcance, de acuerdo con el
Juicio profesional riesgo

Si

También podría gustarte