Está en la página 1de 16

Zona de

Riesgo
baja
Zona de
Riesgo
Moderado
Zona de
Riesgo
Alto
Zona de
MAPA Y PLAN DE TRATAMIENTO DE RIESGOS DE GESTIÓN VIGENCIA 2023 Riesgo
Extremo

Riesgo Residual Control

Probabilidad
Alineación Opción de

Impacto
No. Proceso. Riesgo u Oportunidad Parte interesada Clasificación Causas Indicador
Contexto Estratégico manejo

Nivel
Tipo de control Actividad de control Responsable periodicidad Soporte

*Presentación Comité Institucional de Gestión y Desempeño.


*Documento escrito (papel), disco magnético, electrónico u óptico,
Monitoreo y seguimiento de la nueva normatividad y Cada vez que se genera una fotografía o muestra patrón o una combinación de estos (cualquier
AMENAZA 5: ENTES DE No aplicación de las nuevas normas o legislación legislación aplicable a partir de los cambios en las nueva norma aplicable a la tipo de evidencia documental - NTC-ISO 9000 -2015 Numeral 3.8
Reducir el riesgo Preventivo
PLANEACIÓN INTEGRAL Normas que afectan los objetivos REGULACIÓN aplicable. normas de gestión y los requisitos legales y actividad de planeación términos relativos a los datos, la información y la documentación).
Objetivo: Llevar a cabo la planeación de la Entidad. reglamentarios, aplicables al sector. estratégica
estratégica de la entidad en coherencia con los
lineamientos del estado, expectativas de las INCUMPLIMIENTO DE LOS AMENAZA 6:
LÍDER PROCESO
1 partes interesadas y directrices de la entidad RESULTADOS DE LA Cambios en la Política general que GERENCIALES Rara vez Mayor ALTO N/A
PLANEACIÓN INTEGRAL
para proyectarla al cumplimiento de su misión, PLANEACIÓN ESTRATÉGICA. afectan a la Entidad.
visión, política de calidad y objetivos,
articulándola con la gestión ambiental y del AMENAZA 7: *Presentación a Comité Institucional de Gestión y Desempeño.
riesgo institucional. Regulaciones especificas que Cada vez que se presenten
*Acta Revisión por la Dirección.
afectan la Entidad. cambios en los factores
ENTES DE CONTROL Desactualización de la Planeación Estratégica y el Reducir el riesgo Preventivo Seguimiento a los cambios en el contexto estratégico. *DOFA (Cuando se presenten cambios en los factores internos y/o
internos o externos que afecten
Modelo de Operación por Procesos. externo).
a la entidad

Seguimiento y monitoreo a las comunicaciones Cada vez que se presente


Desconocimiento de la normatividad e importancia de enviadas a los procesos, relacionadas con la alguna actualización de la *Correos electrónicos.
Reducir el riesgo Preventivo
los planes, proyectos e informes. normatividad aplicable a los planes, proyectos e normatividad aplicable a los *Presentación a Comité Institucional de Gestión y Desempeño.
informes. planes, proyectos e informes
AMENAZA 5:
Normas que afectan los objetivos ENTES DE
de la Entidad. REGULACIÓN
PLANEACIÓN INTEGRAL
DEBILIDAD 19: Cada vez que se requiera
Objetivo: Llevar a cabo la planeación Desconocimiento u omisión de las fechas en las cuales Exposición y/o envió de las fechas en las cuales se *Correos electrónicos
Debilidad en la comunicación y el recopilar información
estratégica de la entidad en coherencia con los se deben generar o hacer seguimiento a los planes, Reducir el riesgo Preventivo debe generar o realizar seguimiento a los planes, * ORFEO
INCUMPLIMIENTO EN LA control de la información de la relacionada con planes,
lineamientos del estado, expectativas de las proyectos e informes. proyectos e informes. * Presentación Comité Institucional de Gestión y Desempeño.
GENERACIÓN DE PLANES, CGN a las partes interesadas LÍDER PROCESO proyectos e informes
2 partes interesadas y directrices de la entidad GERENCIALES Rara vez Mayor ALTO N/A
PROYECTOS E INFORMES DE internas y externas. PLANEACIÓN INTEGRAL
para proyectarla al cumplimiento de su misión,
SEGUIMIENTO.
visión, política de calidad y objetivos,
AMENAZA 3:
articulándola con la gestión ambiental y del
Situaciones de orden público y
riesgo institucional.
desastres naturales, riesgos por
situaciones de emergencia de *Correos electrónicos
origen natural, tecnológicas y *Reuniones grabadas (meet, zoom, OBS STUDIO).
Emergencias sanitarias o sociales que impidan el Cada vez que se presenten
humanas. Uso y aprovechamiento de los medios tecnológicos *Documento escrito (Papel), disco magnético, electrónico u óptico,
ENTES DE CONTROL desarrollo de las actividades programadas de manera Reducir el riesgo Preventivo emergencias de tipo sanitario o
para el desarrollo de las actividades programadas. fotografia o muestra patrón o una combinación de estos (cualquier
presencial. social
tipo de evidencia documental - NTC-ISO 9000 -2015 Numeral 3.8
terminos relativos a los datos, la información y la documentación).

* Correo Electronicos, Meet


*Documento escrito (Papel), disco magnético, electrónico u óptico,
ENTES DE Reuniones periódicas de seguimiento de actividades
PLANEACIÓN INTEGRAL No contar con la totalidad de información necesaria. Preventivo Cada vez que se requiera fotografia o muestra patrón o una combinación de estos (cualquier
REGULACIÓN del proceso
Objetivo: Llevar a cabo la planeación tipo de evidencia documental - NTC-ISO 9000 -2015 Numeral 3.8
estratégica de la entidad en coherencia con los DEBILIDAD 19: *Documento escrito
terminos relativos (Papel),
a los datos,disco magnético,yelectrónico
la información u óptico,
la documentación).
lineamientos del estado, expectativas de las DESACIERTO EN LA TOMA DE Debilidad en la comunicación y el fotografia o muestra patrón o una combinación de estos (cualquier
LÍDER PROCESO
3 partes interesadas y directrices de la entidad DECISIONES Y ELABORACIÓN control de la información de la GERENCIALES Rara vez Mayor ALTO Reducir el riesgo tipo de evidencia
*Presentación documental
final - NTC-ISO
para el Comité 9000 -2015
Institucional Numeral
de Gestión y 3.8 N/A
PLANEACIÓN INTEGRAL
para proyectarla al cumplimiento de su misión, DE INFORMES CGN a las partes interesadas terminos
Desempeño relativos a los datos,
- Planeación la información y la documentación).
Integral.
visión, política de calidad y objetivos, internas y externas. *Acta Comité
articulándola con la gestión ambiental y del No validación de la información registrada y/o Preparación y revisión de los argumentos a exponer en *Habladores, Sensibilización por correos, publicaciones en pantallas,
ENTES DE CONTROL Preventivo Mensual
riesgo institucional. necesaria el comité. revista le cuento que, intranet, fondos de pantalla PC.

*Presentación Agenda de Inducciones y reinducciones.


*presentación que incluya los temas de certificación
*Lista de asistencia de inducción o reinducciones

*Correo electronico del equipo operativo


Cada vez que sea necesario *Presentación de comite
Comité institucional
Institucional dede gestióny yDesempeño
Gestión desempeño
Realizar campañas de socialización y sensibilización a asistencia equipo
ejecutar una sensibilización o (resultados operativo
de auditoria y seguimiento).
SERVIDORES Falta de compromiso de los servidores públicos y través de los diferentes canales de comunicación socialización *Comité Institucional de Coordinación de Control Interno
Reducir el riesgo Preventivo N/A
PÚBLICOS contratistas. internos con los que cuenta la CGN y por medio del (programación de las auditorias).
Equipo operativo. Mensualmente durante equipo *Informes de auditorias.
DEBILIDAD 1: operativo *Planes de mejoramiento de auditorias internas y externas.
Disponibilidad de personal
PLANEACIÓN INTEGRAL
competente (Conocimiento) -
Objetivo: Llevar a cabo la planeación
Suficiencia del recurso humano
estratégica de la entidad en coherencia con los
PÉRDIDA DE para atender las cargas laborales.
lineamientos del estado, expectativas de las
CERTIFICACIONES EN LAS LÍDER PROCESO *Presentación Comité Institucional de Gestión y Desempeño
4 partes interesadas y directrices de la entidad GERENCIALES Rara vez Mayor ALTO Auditorías combinadas y seguimiento a las acciones de PLANEACIÓN INTEGRAL Anual
NORMAS DE LOS SISTEMAS AMENAZA 4: (resultados de auditoria y seguimiento).
para proyectarla al cumplimiento de su misión, planes de mejoramiento.
INTEGRADOS. Incumplimiento de obligaciones de ENTES DE *Comité Institucional de Coordinación de Control Interno
visión, política de calidad y objetivos, Desconocimiento u omisión del procedimiento. Reducir el riesgo Preventivo Para el seguimiento de acuerdo
empleador y trabajadores CERTIFICACIÓN (programación de las auditorias).
articulándola con la gestión ambiental y del Auditoria conforme a la norma y a los procedimientos a la periodicidad que establezca
establecidas en Artículo 2.2.4.6.8 y *Informes de auditorias. “HALLAZGOS DE
riesgo institucional. establecidos. cada plan de mejoramiento
Artículo 2.2.4.6.10 del decreto 1072 *Planes de mejoramiento de auditorias internas y externas. AUDITORIA”
de 2015. Formula:
Numero de NO conformidades
*Repositorios de información periodo actual / Numero de NO
Auditorías combinadas y seguimiento a las acciones de Anual *PI-FO-01 Gestión del conocimiento conformidades del periodo
planes de mejoramiento. *PI26-FOR01 Lecciones aprendidas --- Solo en caso de evento. anterior
PROVEEDORES Y Procedimiento no acorde con la norma o fuera de la
Reducir el riesgo Preventivo Para el seguimiento de acuerdo *Documento escrito (papel), disco magnético, electrónico u óptico,
CONTRATISTAS norma.
Auditoria conforme a la norma y a los procedimientos a la periodicidad que establezca fotografia o muestra patrón o una combinación de estos (cualquier
establecidos. cada plan de mejoramiento tipo de evidencia documental - NTC-ISO 9000 -2015 Numeral 3.8
terminos relativos a los datos, la información y la documentación).

Realizar mesas de trabajo entre el servidor público y


contratista próximo a retirase y el jefe inmediato o *Lista de asistencia (formulario de google, correo electronico)
supervisor del contrato para entregar mediante back up *GTH01-FOR 13 Evaluación de la Eficacia de la Capacitación
la información o datos necesarios para el desarrollo de Cada vez que haya una *Presentaciones con el tema socializado y sensibilizado
Rotación constante del personal por diferentes factores. las funciones u obligaciones. confirmación de retiro o *Correo electronico
Reducir el riesgo Preventivo
DEBILIDAD 1: ingreso por parte de un servidor *Documento escrito (papel), disco magnético, electrónico u óptico,
Disponibilidad de personal Entrega del back up actualizado por parte del jefe público o contratista fotografia o muestra patrón o una combinación de estos (cualquier
competente (Conocimiento) - inmediato o supervisor del contrato cuando se vinculan tipo de evidencia documental - NTC-ISO 9000 -2015 Numeral 3.8
Suficiencia del recurso humano a la entidad un servidor publico o contratista. terminos relativos a los datos, la información y la documentación).
para atender las cargas laborales.

PLANEACIÓN INTEGRAL DEBILIDAD 2:


Objetivo: Llevar a cabo la planeación Habilidad para atraer y retener *Ayudas de memoria
estratégica de la entidad en coherencia con los gente altamente creativa-Nivel de *Documento escrito (papel), disco magnético, electrónico u óptico,
lineamientos del estado, expectativas de las Competencia del TTHH en la Socializar y sensibilizar en temas relacionados con la
FUGA DE CONOCIMIENTO DE TODAS LAS PARTES LÍDER PROCESO fotografia o muestra patrón o una combinación de estos (cualquier
5 partes interesadas y directrices de la entidad Entidad. ESTRATÉGICO Fallas en la comunicación entre los Servidores Públicos Rara vez Mayor ALTO comunicación organizacional y trabajo en equipo con N/A
LA ENTIDAD INTERESADAS Reducir el riesgo Preventivo PLANEACIÓN INTEGRAL Anual tipo de evidencia documental - NTC-ISO 9000 -2015 Numeral 3.8
para proyectarla al cumplimiento de su misión, y Contratistas. los profesionales cuyo objeto contractual está
terminos relativos a los datos, la información y la documentación).
visión, política de calidad y objetivos, DEBILIDAD 5: relacionado con dicho proceso.
*PI-FO-01 Gestión del conocimiento
articulándola con la gestión ambiental y del Conocimiento oportuno y *PI26-FOR01 Lecciones aprendidas en caso de evento
riesgo institucional. capacidad de atención a las quejas
y reclamos de los grupos de interés.

AMENAZA 1:
Decisiones sobre el ingreso y retiro
de servidores públicos. *Matriz de requisitos en Excel con seguimiento de cumplimiento
Establecer y hacer seguimiento a las metodologías y
Ausencia metodológica de procesos para la retención y *Públicación en la pagina web de matriz de requisitos legales
Reducir el riesgo Preventivo procesos necesarios para la retención y captura de la Semestralmente
captura de memoria institucional. ambientales
memoria institucional.

*Correos electrónicos
*Publicación en la pagina web de la Matriz de aspectos e impactos
ambientales
Anual o cada vez que se *Matriz de seguimiento de indicadores
presente una actualización de la *Reporte del Sistema de Gestión Ambiental - SGA en el Plan de
Falta de seguimiento al manejo de los aspectos
Reducir el riesgo Preventivo GESTOR AMBIENTAL matriz de requisitos legales. Acción
ambientales significativos. Realizar seguimiento a la revisión de los aspectos
*Ayuda de memoria
significativos del sistema de gestión ambiental.
Seguimiento trimestral. *Documento escrito (Papel), disco magnético, electrónico u óptico,
fotografia o muestra patrón o una combinación de estos (cualquier
tipo de evidencia documental - NTC-ISO 9000 -2015 Numeral 3.8
SERVIDORES terminos relativos a los datos, la información y la documentación).
PÚBLICOS
Anual o cada vez que se
DEBILIDAD 8: presente una actualización de la
*Archivos relacionados a las sensibilizaciones y socializaciones
No se cuenta con mecanismos que Falta de verificación y seguimiento del cumplimiento al Realizar revisión del cumplimiento de los requisitos matriz de aspectos e impactos
PLANEACIÓN INTEGRAL Reducir el riesgo Preventivo GESTOR AMBIENTAL *Piezas graficas
permitan mejorar la gestión marco legal ambiental. legales aplicables a la Entidad en materia ambiental. ambientales.
Objetivo: Llevar a cabo la planeación *Correos Electrónicos
INEFICACIA EN EL ambiental (Ahorro, eficiencia).
estratégica de la entidad en coherencia con los Seguimiento trimestral.
CUMPLIMIENTO DE LOS
lineamientos del estado, expectativas de las
OBJETIVOS PLANTEADOS DEBILIDAD 13:
6 partes interesadas y directrices de la entidad ESTRATÉGICO Rara vez Moderado MODERADO N/A
PARA EL SISTEMA DE Ausencia de sistemas o
para proyectarla al cumplimiento de su misión,
GESTIÓN AMBIENTAL DE LA mecanismos ahorradores para
visión, política de calidad y objetivos,
ENTIDAD. consumos energéticos e hídricos.
articulándola con la gestión ambiental y del
riesgo institucional.
*Matriz de seguimiento
*Matriz de generación de residuos
Falta de conciencia por parte de los servidores públicos Realizar sensibilizaciones y/o socializaciones
Reducir el riesgo Preventivo GESTOR AMBIENTAL Mensual *Correo Electronico
y contratistas frente a las buenas practicas ambientales. enfocadas a las buenas practicas ambientales.
*Gestión documental: lincencias ambientales, certificados del SGA,
recibos
PROVEEDORES Y
CONTRATISTAS

*Matriz de seguimiento
Seguimiento al control operacional del sistema de
*Matriz de generación de residuos
gestión ambiental en cuanto a las licencias ambientales
Falta de seguimiento en el control operacional. Reducir el riesgo Preventivo GESTOR AMBIENTAL Trimestral *Correo Electronico
de las empresas prestadoras del servicio de disposicion
*Gestión documental: lincencias ambientales, certificados del SGA,
de residuos lipieza de tanques, etc.
recibos
COMUNICACIÓN PÚBLICA
Remitir correo electrónico mensual a los gerentes
Objetivo: Vincular a la CGN con su entorno y
OMISIÓN DE LOS GERENTES DEBILIDAD 19: públicos y líderes de proceso, con copia a los
facilitar la ejecución de sus operaciones internas COORDINADOR GIT
PÚBLICOS Y LÍDERES DE Debilidad en la comunicación y el Debilidad en la gestión y el control a la información y delegados del equipo operativo, para recordarles que
realizadas por todos los niveles y procesos de la TODAS LAS PARTES IMAGEN O LOGÍSTICO DE
7 PROCESO EN EL USO DE LOS control de la información de la comunicación de la CGN por parte de los gerentes Posible Insignificante BAJO Reducir el riesgo Preventivo son responsables de gestionar y controlar la Mensual *Correos remitidos N/A
organización, a través de la comunicación INTERESADAS REPUTACIONAL CAPACITACIÓN Y
CANALES DE CGN a las partes interesadas públicos y líderes de proceso, conforme a MIPG. información y comunicación de la CGN, conforme a
externa e interna, para generar una percepción PRENSA
COMUNICACIÓN PÚBLICA internas y externas MIPG y a los estándares establecidos para el flujo de
positiva y confianza por parte de la ciudadanía
información en la CGN.
hacia la institución.

COMUNICACIÓN PÚBLICA
Remitir correo electrónico mensual a los gerentes
Objetivo: Vincular a la CGN con su entorno y OMISIÓN DE LOS GERENTES
DEBILIDAD 19: públicos y líderes de proceso, con copia a los
facilitar la ejecución de sus operaciones internas PÚBLICOS Y LÍDERES DE COORDINADOR GIT
Debilidad en la comunicación y el Debilidad en la gestión y el control a la información y delegados del equipo operativo, para recordarles que
realizadas por todos los niveles y procesos de la PROCESO EN EL TODAS LAS PARTES IMAGEN O LOGÍSTICO DE
8 control de la información de la comunicación de la CGN por parte de los gerentes Posible Insignificante BAJO Reducir el riesgo Preventivo son responsables de gestionar y controlar la Mensual *Correos remitidos N/A
organización, a través de la comunicación CUMPLIMIENTO DE LOS INTERESADAS REPUTACIONAL CAPACITACIÓN Y
CGN a las partes interesadas públicos y líderes de proceso, conforme a MIPG. información y comunicación de la CGN, conforme a
externa e interna, para generar una percepción REQUISITOS DE LA PRENSA
internas y externas MIPG y a los estándares establecidos para el flujo de
positiva y confianza por parte de la ciudadanía INFORMACIÓN
información en la CGN.
hacia la institución.

Falta de seguimiento a la oportunidad en la emisión de


Hacer seguimiento a la oportunidad de respuesta de
conceptos. Mensualmente Sistema ORFEO- correo electronico .
conceptos.
DEBILIDAD 1:
Disponibilidad de personal
NORMALIZACIÓN Y CULTURIZACIÓN
competente (Conocimiento) -
CONTABLE
Suficiencia del recurso humano
Objetivo: Asegurar que las actividades de COORDINADOR DEL GIT Cada vez que se requiera
INOPORTUNIDAD EN LA para atender las cargas laborales. TODAS LAS PARTES Oportunidad en la Emisión de
9 investigación contable, normalización y OPERATIVOS Insuficiencia del recurso humano o que este no cuente Improbable Moderado MODERADO Reducir el riesgo Preventivo Análisis y requerimiento de personal competente para DE DOCTRINA Y contratar personal para el
EXPEDICIÓN DE CONCEPTOS INTERESADAS Estudios previos con requerimientos de Personal. conceptos.
estrategias de capacitación permitan la con las competencias necesarias. el desarrollo de las actividades del proceso CAPACITACIÓN proceso de emisión de
AMENAZA 2:
generación de información contable pública conceptos
Asignación insuficiente de
uniforme, garantizando su rigor técnico.
recursos presupuestales para la
Entidad.
Cada vez que se identifique la
Identificar las consultas que no pueden ser resueltas en Correos de actualización elementos del RCP. (normas y/o Doctrina);
Complejidad del concepto a emitir. imposibilidad de cumplir con
el término previsto de 30 días. Publicación de la Doctrina Contable compilada.
los plazos previstos

Correos electronicos de revisión, sistema ORFEO, publicación de los


proyectos de normas para comentarios; análisis de los comentarios
Falta de seguimiento, revisión y analisis de los
Reducir el riesgo Preventivo Revisión de los productos por diferentes instancias. Permanente. recibidos de las partes interesadas; actas o ayudas de memoria de las
productos y su normativa aplicable.
mesas de trabajo con las entidades, ayudas para el acta del Cómite
Técnico y de Doctrina Pública.
DEBILIDAD 1:
Disponibilidad de personal
NORMALIZACIÓN Y CULTURIZACIÓN
competente (Conocimiento) -
CONTABLE
Suficiencia del recurso humano
Objetivo: Asegurar que las actividades de INCONSISTENCIA TÉCNICA Insuficiencia del recurso humano o que este no cuente Análisis y requerimiento de personal competente para COORDINADORA GIT DE Cada vez que se requiera
para atender las cargas laborales. TODAS LAS PARTES Reducir el riesgo Preventivo Solicitud de personal y estudios previos.
10 investigación contable, normalización y EN LA REGULACIÓN OPERATIVOS con las competencias necesarias. Rara vez Moderado MODERADO el desarrollo de las actividades del proceso INVESTIGACIÓN Y contratar personal. N/A
INTERESADAS
estrategias de capacitación permitan la CONTABLE NORMAS
AMENAZA 2:
generación de información contable pública
Asignación insuficiente de
uniforme, garantizando su rigor técnico.
recursos presupuestales para la
Entidad.

Análisis de los comentarios de las partes interesadas y


Omitir las observaciones de las partes interesadas en la Correos electronicos, matriz de análisis de los cometarios y ayudas de
Reducir el riesgo Preventivo su aplicación en el contexto del sector público Permanente.
elaboración de una norma o concepto. memoria o actas.
colombiano.

DEBILIDAD 1:
Disponibilidad de personal
NORMALIZACIÓN Y CULTURIZACIÓN
competente (Conocimiento) -
CONTABLE INOPORTUNIDAD EN LA COORDINADORA GIT DE
Suficiencia del recurso humano Se realiza backup de la información al interior del
Objetivo: Asegurar que las actividades de PUBLICACIÓN DEL RÉGIMEN INVESTIGACIÓN Y Publicación oportuna del
para atender las cargas laborales. TODAS LAS PARTES Falta de seguimiento a las normas expedidas y proceso y se conserva a través del patfinder como
11 investigación contable, normalización y DE CONTABILIDAD PÚBLICA OPERATIVOS Rara vez Moderado MODERADO Reducir el riesgo Preventivo NORMAS COORDINADOR Semestral Backup en Pathfinder. Régimen de Contabilidad
INTERESADAS conceptos emitidos para su posterior compilación. repositorio de la información que luego es compilada
estrategias de capacitación permitan la ACTUALIZADO. DEL GIT DE DOCTRINA Y Pública actualizado.
AMENAZA 2: para ser publicada.
generación de información contable pública CAPACITACIÓN
Asignación insuficiente de
uniforme, garantizando su rigor técnico.
recursos presupuestales para la
Entidad.

SERVIDORES PÚBLICOS
Y/O CONTRATISTAS
Envió de recordatorio previo al reporte de la
Reducir el riesgo Preventivo ASIGNADOS PARA Trimestral *Hoja de vida de los indicadores
información y publicación en la web. % de Entidades de Gobierno que
EJECUTAR ESTA
ACTIVIDAD reportan ICP-Convergencia.
DEBILIDAD 19: Desconocimiento de la obligación por parte de las
CENTRALIZACIÓN DE LA INFORMACIÓN entidades reportantes
Debilidad en la comunicación y el
Objetivo: Garantizar que las actividades de % de Empresas que reportan
control de la información de la
asesoría, asistencias técnicas, implementación ICP-Convergencia.
INCUMPLIMIENTO EN LA CGN a las partes interesadas Mantener actualizada en la pagina del CHIP la
de normas y parametrizaciones contables en los COORDINADOR GIT CHIP *Publicación de los documentos "El contador informa , Apoyo a la
COBERTURA NECESARIA internas y externas. Reducir el riesgo Preventivo información de apoyo de las categorías administradas Trimestral
sistemas, facilite centralizar la información Y SIIF categoría e instrucciones generales"
PARA GENERAR EL ESTADO ENTIDADES por la CGN, en cada corte.
12 reportada por las entidades contables públicas a OPERATIVOS Rara vez Moderado MODERADO
DE SITUACIÓN FINANCIERA AMENAZA 3: PÚBLICAS
través de las categorías definidas en los sistemas
Y DE RESULTADOS Situaciones de orden público y
integrados de información nacional (CHIP,
CONSOLIDADO desastres naturales, riesgos por
SIIF y SPGR), asegurando que cumplan con
situaciones de emergencia de
parámetros de consistencia, oportunidad y
origen natural, tecnológicas y
calidad.
humanas.
Limitaciones en la comunicación con las entidades a
Aprovechamiento de las TICs en el desarrollo de las COORDINADORES DE LOS Cada vez que se presenten
causa de emergencias de tipo social, económico, Reducir el riesgo Preventivo *Correos electrónicos *Reuniones por Meet *Ayudas de memoria N/A
actividades del proceso GITS algún tipo de emergencia
sanitario y otros.

Desconocimiento por parte de las entidades en cuanto a SERVIDORES PÚBLICOS


Asesoría técnica periódica sobre los principios,
los principios, características, normas técnicas, Y/O CONTRATISTAS *Software mesa de ayuda
CENTRALIZACIÓN DE LA INFORMACIÓN DEBILIDAD 19: características, normas técnicas, procedimentales e Cada vez que una entidad
procedimentales e instrumentales aplicables a la Reducir el riesgo Preventivo ASIGNADOS PARA *Aplicativo de Gestor Documental (ORFEO)
Objetivo: Garantizar que las actividades de Debilidad en la comunicación y el instrumentales aplicables a la información que deben requiera de asesoría técnica
información que deben reportar las entidades y otros EJECUTAR ESTA *Ayudas de memora
asesoría, asistencias técnicas, implementación control de la información de la reportar las entidades y otros responsables.
responsables. ACTIVIDAD
de normas y parametrizaciones contables en los INEXACTITUD EN EL CGN a las partes interesadas
sistemas, facilite centralizar la información REPORTE DE LA internas y externas.
ENTIDADES
13 reportada por las entidades contables públicas a INFORMACIÓN NECESARIA OPERATIVOS Rara vez Moderado MODERADO N/A
PÚBLICAS
través de las categorías definidas en los sistemas PARA LA GENERACIÓN DE DEBILIDAD 1:
integrados de información nacional (CHIP, PRODUCTOS Disponibilidad de personal
SIIF y SPGR), asegurando que cumplan con competente (Conocimiento) -
parámetros de consistencia, oportunidad y Suficiencia del recurso humano
Cada vez que se emita una
calidad. para atender las cargas laborales. Deficiencias en la parametrización y validación del Revisión y mantenimiento de la parametrización de los COORDINADORES GIT *Hoja de parametrización o o soporte de la implementación de la
Reducir el riesgo Preventivo nueva normatividad o
SIIF y CHIP. sistemas SIIF y CHIP.. CHIP Y SIIN norma
regulación

Cada vez que se publique


Gestionar capacitación al equipo de trabajo sobre la COORDINADORES DE LOS nueva normatividad o que se *Correo electrónico
Reducir el riesgo Preventivo N/A
regulación contable vigente. GITS DE GESTIÓN evidencie dudas por parte de *Ayudas de memoria
CENTRALIZACIÓN DE LA INFORMACIÓN DEBILIDAD 19: los analistas
Objetivo: Garantizar que las actividades de Debilidad en la comunicación y el
asesoría, asistencias técnicas, implementación control de la información de la
INEXACTITUD DE LA
de normas y parametrizaciones contables en los CGN a las partes interesadas
INFORMACIÓN Desconocimiento de los principios, características,
sistemas, facilite centralizar la información internas y externas.
SUMINISTRADA EN LA ENTIDADES normas técnicas, procedimentales e instrumentales de la
14 reportada por las entidades contables públicas a OPERATIVOS Rara vez Moderado MODERADO
ASESORIA POR PARTE DE LOS PÚBLICAS información por parte de los servidores públicos y
través de las categorías definidas en los sistemas DEBILIDAD 1:
SERVIDORES PÚBLICOS Y contratistas.
integrados de información nacional (CHIP, Disponibilidad de personal
CONTRATISTAS Verificar la efectividad de las asesorías realizadas a las *Planes de mejoramiento con base en los resultados de la encuesta de
SIIF y SPGR), asegurando que cumplan con competente (Conocimiento) - COORDINADORES DE LOS
parámetros de consistencia, oportunidad y Suficiencia del recurso humano Reducir el riesgo Preventivo entidades contables publicas y a las comunicaciones Anual Satisfacción al usuario realizada por Planeación, en caso de ser N/A
GITS DE GESTIÓN
calidad. para atender las cargas laborales. escritas necesario

DEBILIDAD 1:
Disponibilidad de personal
competente (Conocimiento) - ENTIDADES Desconocimiento u omisión del cronograma para la Revisión y Seguimiento al cronograma propuesto o Semanal (Una vez realizado el *Cronograma para la elaboración del informe
Suficiencia del Recurso Humano Reducir el riesgo Preventivo
PÚBLICAS elaboración del informe establecido consolidado a 31 de diciembre) *Pathfinder
para atender las cargas laborales.

AMENAZA 7:
Regulaciones especificas que
afectan la Entidad.
INOPORTUNIDAD EN LA
CONSOLIDACIÓN DE LA INFORMACIÓN ENTREGA DEL INFORME DE
DEBILIDAD 4: Asegurar que el personal cuente con las competencias
Objetivo: Suministrar información financiera SITUACIÓN FINANCIERA Y
Controles existentes sobre la necesarias para elaborar y recopilar la información Cada vez que haya contratación
consolidada y/o agregada de base contable de RESULTADOS DE LOS SUBCONTADOR *Estudios previos
15 tecnología aplicada OPERATIVOS Rara vez Mayor ALTO Reducir el riesgo Preventivo correspondiente al Informe de Situación Financiera y de personal para la N/A
conformidad con el mandato constitucional y NIVELES NACIONAL, Falta de competencia del personal CONSOLIDACION *Hojas de vida
legal, de manera que atienda los requerimientos TERRITORIAL Y SECTOR Resultados de los Niveles Nacional, Territorial y subcontaduría
AMENAZA 3: Sector Público - Balance General de la Nación
de los diferentes usuarios. PÚBLICO - BALANCE
Situaciones de orden público y
GENERAL DE LA NACIÓN ENTES DE
desastres naturales, riesgos por
situaciones de emergencia de REGULACIÓN
origen natural, tecnológicas y
humanas.
Almacenar la información correspondiente al Informe
Cada vez que se recopile *La información recopilada en el Pathfinder en la carpeta Informe de
AMENAZA 10: de Situación Financiera y de Resultados de los Niveles
Fallas tecnológicas Reducir el riesgo Preventivo información correspondiente al Situación Financiera y Resultados de los Niveles Nacional, Territorial
Ataques informáticos. Nacional, Territorial y Sector Público - Balance
informe y Sector Público - Balance General de la Nación
General de la Nación por medio del pathfinder

DEBILIDAD 1: Desconocimiento u omisión del cronograma de *Cronograma de actividades


Revisión y Seguimiento al cronograma propuesto o SUBCONTADOR
Disponibilidad de personal actividades Reducir el riesgo Preventivo Mensual *Pathfinder
establecido CONSOLIDACION
competente (Conocimiento) -
Suficiencia del Recurso Humano
para atender las cargas laborales.
ENTES DE
AMENAZA 7: REGULACIÓN
INCUMPLIMIENTO EN LA Regulaciones especificas que
ENTREGA DE INFORMES afectan la Entidad.
CONSOLIDACIÓN DE LA INFORMACIÓN
DIFERENTES AL INFORME DE
Objetivo: Suministrar información financiera
SITUACIÓN FINANCIERA Y DEBILIDAD 4:
consolidada y/o agregada de base contable de
16 RESULTADOS DE LOS Controles existentes sobre la OPERATIVOS Rara vez Menor BAJO N/A
conformidad con el mandato constitucional y
NIVELES NACIONAL, tecnología aplicada
legal, de manera que atienda los requerimientos
TERRITORIAL Y SECTOR
de los diferentes usuarios.
PÚBLICO - BALANCE AMENAZA 3:
GENERAL DE LA NACIÓN Situaciones de orden público y
desastres naturales, riesgos por
situaciones de emergencia de
origen natural, tecnológicas y
humanas.

AMENAZA 10:
Ataques informáticos.
DEBILIDAD 1:
Disponibilidad de personal
competente (Conocimiento) -
Suficiencia del Recurso Humano
para atender las cargas laborales.
ENTES DE
AMENAZA 7: REGULACIÓN
INCUMPLIMIENTO EN LA Regulaciones especificas que
ENTREGA DE INFORMES afectan la Entidad. Asegurar que el personal cuente con las competencias
CONSOLIDACIÓN DE LA INFORMACIÓN necesarias para la elaboración de informes diferentes al Cada vez que haya contratación
DIFERENTES AL INFORME DE SUBCONTADOR *Estudios previos
Objetivo: Suministrar información financiera Reducir el riesgo Preventivo Informe de Situación Financiera y Resultados de los de personal para la
SITUACIÓN FINANCIERA Y DEBILIDAD 4: Falta de competencia del personal CONSOLIDACION *Hojas de vida
consolidada y/o agregada de base contable de Niveles Nacional, Territorial y Sector Público - subcontaduría
16 RESULTADOS DE LOS Controles existentes sobre la OPERATIVOS Rara vez Menor BAJO N/A
conformidad con el mandato constitucional y Balance General de la Nación
NIVELES NACIONAL, tecnología aplicada
legal, de manera que atienda los requerimientos
TERRITORIAL Y SECTOR
de los diferentes usuarios.
PÚBLICO - BALANCE AMENAZA 3:
GENERAL DE LA NACIÓN Situaciones de orden público y
desastres naturales, riesgos por
situaciones de emergencia de
origen natural, tecnológicas y Almacenar la información correspondiente a los
humanas. informes diferentes al Informe de Situación Financiera Cada vez que se recopile
ENTIDADES SUBCONTADOR
Fallas tecnológicas Reducir el riesgo Preventivo y de Resultados de los Niveles Nacional, Territorial y información correspondiente a
AMENAZA 10: PÚBLICAS CONSOLIDACION *La información recopilada en el Pathfinder.
Sector Público - Balance General de la Nación por los informes
Ataques informáticos. medio del pathfinder

DEBILIDAD 1: *Correos electrónicos


COORDINADOR GIT DE Cada vez que se reciben
Disponibilidad de personal ENTES DE Reporte erróneo de la información suministrada por la *Formularios reportados
Reducir el riesgo Preventivo Realizar revisión de la información reportada. PROCESAMIENTO Y insumos para la elaboración de
competente (Conocimiento) - REGULACIÓN entidad a través del CHIP. *Consolidaciones preliminares
CONSOLIDACIÓN DE LA INFORMACIÓN ANÁLISIS DE PRODUCTO informes.
Suficiencia del Recurso Humano
Objetivo: Suministrar información financiera INCONSISTENCIA EN LOS
para atender las cargas laborales.
consolidada y/o agregada de base contable de DATOS REPORTADOS PARA
17 OPERATIVOS Rara vez Menor BAJO N/A
conformidad con el mandato constitucional y LA ELABORACIÓN DE LOS
AMENAZA 7:
legal, de manera que atienda los requerimientos INFORMES CONSOLIDADOS
Regulaciones especificas que
de los diferentes usuarios.
afectan la Entidad.
COORDINADOR GIT DE Cada vez que se presente un
ENTIDADES Reporte de información duplicada de diferentes Verificar que no exista duplicidad en la información *Correos electrónicos
Reducir el riesgo Preventivo PROCESAMIENTO Y cambio o exista una directriz
PÚBLICAS entidades reportada por las entidades. *Formularios reportados
ANÁLISIS DE PRODUCTO para el envío de la información

Contar con personal idóneo y con experiencia para Cada vez que haya contratación
DEBILIDAD 1: ENTES DE SUBCONTADOR *Estudios previos
Reducir el riesgo Preventivo realizar el análisis de la información antes del proceso de personal para la
Disponibilidad de personal REGULACIÓN Falta de competencia del personal CONSOLIDACION *Hojas de vida
CONSOLIDACIÓN DE LA INFORMACIÓN de consolidación. subcontaduría.
competente (Conocimiento) -
Objetivo: Suministrar información financiera DESACIERTO O
Suficiencia del Recurso Humano
consolidada y/o agregada de base contable de EQUIVOCACIÓN EN EL
18 para atender las cargas laborales. OPERATIVOS Rara vez Moderado MODERADO N/A
conformidad con el mandato constitucional y PROCESO DE
legal, de manera que atienda los requerimientos CONSOLIDACIÓN
AMENAZA 7:
de los diferentes usuarios.
Regulaciones especificas que
afectan la Entidad.
ENTIDADES Falta de revisión y seguimiento a las etapas del proceso Revisión del resultado en cada una de las etapas del SUBCONTADOR Cada vez que se requiera
Reducir el riesgo Preventivo *Correo electrónicos
PÚBLICAS de consolidación proceso de consolidación. CONSOLIDACION presentar información contable

ENTES DE
DEBILIDAD 1
REGULACIÓN
Disponibilidad de personal
competente (Conocimiento) -
Suficiencia del Recurso Humano
para atender las cargas laborales.
CONSOLIDACIÓN DE LA INFORMACIÓN Cada vez que se tengan que
Objetivo: Suministrar información financiera realizar los informes para
DEBILIDAD 19
consolidada y/o agregada de base contable de DETECCIÓN DE ERRORES EN Falta de revisión de segunda instancia de la información Realizar la revisión exhaustiva de la información antes SUBCONTADOR publicar por parte de la *correo electrónico
19 Debilidad en la comunicación y el OPERATIVOS Improbable Moderado MODERADO Reducir el riesgo Preventivo N/A
conformidad con el mandato constitucional y LOS INFORMES PUBLICADOS previo a la publicación del proceso de publicación. CONSOLIDACION Subcontaduria de *Metodo de corrección - Fe de Erratas
control de la información de la
legal, de manera que atienda los requerimientos Consolidación de la
CGN a las partes interesadas
de los diferentes usuarios. Información.
internas y externas.

AMENAZA 7
Regulaciones especificas que
ENTIDADES
afectan la Entidad.
PÚBLICAS

Cada vez que se programen


No llenar el cupo mínimo para la realización de alguna Realizar mayor promoción de las capacitaciones para
Reducir el riesgo Preventivo capacitaciones para los *Correos electrónicos con las respectivas comunicaciones
DEBILIDAD 1: capacitación que los servidores públicos se motiven para inscribirse
servidores públicos
Disponibilidad de personal y participar en ellas.
GESTIÓN HUMANA competente (Conocimiento) -
Objetivo: Administrar el recurso humano en Suficiencia del recurso humano
forma efectiva y oportuna de acuerdo con las para atender las cargas laborales.
INCUMPLIMIENTO EN LA
necesidades de la CGN, atendiendo los
EJECUCIÓN DE LAS SERVIDORES LIDER DEL PROCESO DE
20 requerimientos derivados de la selección, AMENAZA 3: ESTRATÉGICO Rara vez Menor BAJO N/A
ACTIVIDADES PÚBLICOS GESTIÓN HUMANA
permanencia y retiro de los servidores públicos, Situaciones de orden público y
PROGRAMADAS EN EL PIC
así como el desarrollo de sus competencias, desastres naturales, riesgos por
actividades de bienestar y la seguridad y salud situaciones de emergencia de
en el trabajo. origen natural, tecnológicas y Cada vez que se presenten
Utilizar y aprovechar las herramientas tecnológicas o
humanas. Situaciones de emergencia de tipo económico, sanitario emergencias de tipo
Reducir el riesgo Preventivo digitales para el cumplimiento de las actividades
o de cualquier otra índole económico, sanitario o de *Correos electrónicos con la convocatorias a las capacitaciones
programadas en el PIC.
cualquier otra índole

Insuficiencia de recursos para las actividades del SG- Solicitud de asignación o redistribución de los rubros
DEBILIDAD 15: SERVIDORES *Comunicación de solicitud de presupuesto para bienestar y SST
SST de la CGN. Reducir el riesgo Preventivo presupuestales para el mantenimiento del sistema de Anual o por requerimiento.
Bajo compromiso con el PÚBLICOS *Plan Anual de Trabajo en SST
gestión en seguridad y salud en el trabajo.
cumplimiento de los objetivos y
metas en seguridad y salud en el
trabajo.

GESTIÓN HUMANA DEBILIDAD 6:


Objetivo: Administrar el recurso humano en Estructura de Gastos.
forma efectiva y oportuna de acuerdo con las
INCUMPLIMIENTO DE METAS
necesidades de la CGN, atendiendo los AMENAZA 2:
Y OBJETIVOS DEL SISTEMA LÍDER DEL PROCESO DE
21 requerimientos derivados de la selección, Asignación insuficiente de recursos ESTRATÉGICO Rara vez Moderado MODERADO N/A
DE GESTIÓN EN SEGURIDAD GESTIÓN HUMANA
permanencia y retiro de los servidores públicos, presupuestales para la Entidad.
Y SALUD EN EL TRABAJO
así como el desarrollo de sus competencias,
actividades de bienestar y la seguridad y salud AMENAZA 4:
en el trabajo. Incumplimiento de obligaciones de
empleador y trabajadores
establecidas en Artículo 2.2.4.6.8 y
Artículo 2.2.4.6.10 del decreto 1072 Realizar consulta, seguimiento y revisión a los marcos Cada vez se presente alguna
PROVEEDORES Y Desconocimiento o no aplicación de la normativa *Registro de evaluación de Requisitos Legales
de 2015. Reducir el riesgo Preventivo normativos aplicables emitidos por fuentes oficiales en actualización aplicable en
CONTRATISTAS vigente. *Matriz de Requisitos Legales SST
materia de seguridad y salud en el trabajo. materia de SST.

GESTIÓN HUMANA
Objetivo: Administrar el recurso humano en
forma efectiva y oportuna de acuerdo con las DEBILIDAD 1:
Archivo en excel de novedades generales mes a mes, registradas en
necesidades de la CGN, atendiendo los INCUMPLIMIENTO EN LA Disponibilidad de personal
SERVIDORES Omisión en la inclusión de novedades en la nómina Realizar seguimiento y revisión a la inclusión de las LÍDER DEL PROCESO DE el aplicativo de nómina
22 requerimientos derivados de la selección, LIQUIDACIÓN DE SUELDOS Y competente (Conocimiento) - CUMPLIMIENTO Rara vez Moderado MODERADO Reducir el riesgo Preventivo Mensual N/A
PÚBLICOS de los servidores, acorde a la normativa vigente. novedades para el pago a los servidores públicos. GESTIÓN HUMANA
permanencia y retiro de los servidores públicos, PRESTACIONES SOCIALES Suficiencia del recurso humano
así como el desarrollo de sus competencias, para atender las cargas laborales.
actividades de bienestar y la seguridad y salud
en el trabajo.

DEBILIDAD 15:
Bajo compromiso con el
GESTIÓN HUMANA
cumplimiento de los objetivos y
Objetivo: Administrar el recurso humano en
metas en seguridad y salud en el Limitación en la comunicación y en la disponibilidad de
forma efectiva y oportuna de acuerdo con las INCUMPLIMIENTO DE METAS
trabajo. las condiciones básicas para ejecutar las actividades
necesidades de la CGN, atendiendo los Y OBJETIVOS DE Vincular el uso de las TICs en la asignación de *Registros de programación de actividades con Proveedor de apoyo a
SERVIDORES establecidas en los programas de Prevención y LIDER DEL PROCESO DE
23 requerimientos derivados de la selección, PROGRAMAS DE ESTRATÉGICO Rara vez Moderado MODERADO Reducir el riesgo Preventivo recursos y programación de actividades de Prevención Anual la gestión en SST y ARL. N/A
AMENAZA 3: PÚBLICOS promoción de la salud de servidores públicos y GESTIÓN HUMANA
permanencia y retiro de los servidores públicos, PREVENCIÓN Y PROMOCIÓN y promoción de la salud para los servidores públicos y *Listado de Asistencia
Situaciones de orden público y colaboradores que desarrollan trabajo remoto o
así como el desarrollo de sus competencias, DE LA SALUD colaboradores que desarrollen trabajo remoto o
desastres naturales, riesgos por teletrabajo.
actividades de bienestar y la seguridad y salud teletrabajo.
situaciones de emergencia de
en el trabajo.
origen natural, tecnológicas y
humanas.

Verificar que el inventario de la entidad, este completo


SERVIDORES
Inadecuado control en los inventarios de la entidad. Reducir el riesgo Preventivo y en óptimas condiciones, de acuerdo a la información ALMACENISTA Semestralmente Inventario semestral parcial y anual total.
PÚBLICOS
suministrada por el software de inventarios.

DEBILIDAD 1:
Disponibilidad de personal
GESTIÓN ADMINISTRATIVA competente (Conocimiento) -
Objetivo: Gestionar y administrar los recursos Suficiencia del recurso humano
físicos y logísticos requeridos por la contaduría para atender las cargas laborales.
general de la nación, para dar sostenibilidad a
POSIBILIDAD DE PÉRDIDA DE
los distintos procesos desde la adquisición de DEBILIDAD 3:
24 BIENES O ARCHIVOS OPERATIVOS Posible Menor MODERADO Exactitud en Inventarios Físicos
bienes y servicios en todas sus etapas, la Efecto (Fiscal -económico-
DOCUMENTALES
provisión en sitio de los mismos hasta la financiero) de las políticas de
prestación de servicios generales. Así mismo gastos.
administra el sistema de archivo general y
correspondencia de la entidad. DEBILIDAD 4:
Controles existentes sobre la
tecnología aplicada.
DEBILIDAD 1:
Disponibilidad de personal
GESTIÓN ADMINISTRATIVA competente (Conocimiento) - Garantizar el normal funcionamiento de los sistemas de
Objetivo: Gestionar y administrar los recursos Suficiencia del recurso humano PROVEEDORES Y Falta de control en los sistemas de vigilancia y EL PERSONAL DE Registro de verificación semanal atraves del operador de medios
Reducir el riesgo Preventivo vigilancia y seguridad privada, el registro del ingreso y Diariamente
físicos y logísticos requeridos por la contaduría para atender las cargas laborales. CONTRATISTAS seguridad privada. RECEPCIÓN tecnologicos Edificio Elemento P.H.
salida de personal externo.
general de la nación, para dar sostenibilidad a
POSIBILIDAD DE PÉRDIDA DE
los distintos procesos desde la adquisición de DEBILIDAD 3:
24 BIENES O ARCHIVOS OPERATIVOS Posible Menor MODERADO Exactitud en Inventarios Físicos
bienes y servicios en todas sus etapas, la Efecto (Fiscal -económico-
DOCUMENTALES
provisión en sitio de los mismos hasta la financiero) de las políticas de
prestación de servicios generales. Así mismo gastos.
administra el sistema de archivo general y
correspondencia de la entidad. DEBILIDAD 4:
Controles existentes sobre la
tecnología aplicada.

Diligenciar los formatos establecidos para prestamos EL PERSONAL DEL


Deficiencia en la aplicación de control establecido para Formato de prestamo documental diligenciado por el área de archivo
ENTES DE CONTROL Reducir el riesgo Preventivo documentales, y hacer seguimiento mensual a los ARCHIVO CENTRAL DE Cada que se requiera.
los prestamos documentales. con seguimiento mensual.
prestamos documentales. LA ENTIDAD

Verificar que los gerentes de proyecto planeen de


EL SECRETARIO Correo electrónico de solicitud del PAA, o con justificación, su
Debilidad en la etapa de planeación de las necesidades manera oportuna sus necesidades, teniendo en cuenta Cumplimiento plan anual de
Reducir el riesgo Preventivo GENERAL O A QUIEN Anualmente respectivo seguimiento y publicación en la pagina web de la entidad y
de los diferentes GIT. los tiempos y modalidades de los procesos de adquisiciones (PAA)
DELEGUE Secop II.
GESTIÓN ADMINISTRATIVA contratación.
DEBILIDAD 1:
Objetivo: Gestionar y administrar los recursos
Disponibilidad de personal
físicos y logísticos requeridos por la contaduría
POSIBILIDAD DE competente (Conocimiento) -
general de la nación, para dar sostenibilidad a
INCUMPLIMIENTO EN LAS Suficiencia del recurso humano
los distintos procesos desde la adquisición de TODAS LAS PARTES
25 ETAPAS PRECONTRACTUAL, para atender las cargas laborales. OPERATIVOS Improbable Moderado MODERADO
bienes y servicios en todas sus etapas, la INTERESADAS
CONTRACTUAL Y/O
provisión en sitio de los mismos hasta la
POSTCONTRACTUAL. AMENAZA 1:
prestación de servicios generales. Así mismo
Decisiones sobre el ingreso y retiro
administra el sistema de archivo general y Garantizar que estos cuenten con su respectivo
de servidores públicos. COORDINADOR GIT
correspondencia de la entidad. Desconocimiento o aplicación incorrecta de la ajustado a derecho y así cumplan con la normatividad
SERVICIOS GENERALES, Cada que reciba estudios Base de datos de contratación con los respectivos numeros de Cumplimientos en ajustados a
normatividad vigente, y del manual de contratación de Reducir el riesgo Preventivo vigente y su eficiente elaboración, además del lleno de
ADMINISTRATIVOS Y previos. radicado del ajustado a derecho. derecho
la entidad. los requisitos legales de las diferentes etapas
FINANCIEROS
contractuales.

DEBILIDAD 19:
Debilidad en la comunicación y el
GESTIÓN ADMINISTRATIVA control de la información de la
Objetivo: Gestionar y administrar los recursos CGN a las partes interesadas
físicos y logísticos requeridos por la contaduría PRESENTACIÓN internas y externas.
general de la nación, para dar sostenibilidad a INOPORTUNA O ERRÓNEA DE COORDINADOR GIT
Garantizar la oportuna e idónea entrega de los informes
los distintos procesos desde la adquisición de LOS INFORMES Y/O AMENAZA 6: TODAS LAS PARTES Desconocimiento de los informes y/o reportes a generar SERVICIOS GENERALES, Cronograma de informes y/o reportes, con sus respectivas
26 CUMPLIMIENTO Rara vez Mayor ALTO Reducir el riesgo Preventivo y/o reportes a generar en el área y hacer seguimiento a Anualmente N/A
bienes y servicios en todas sus etapas, la REPORTES A ENTES DE Cambios en la Política general que INTERESADAS dentro de las fechas limites ADMINISTRATIVOS Y actualizaciones.
éste.
provisión en sitio de los mismos hasta la CONTROL O ENTIDADES afectan a la Entidad. FINANCIEROS
prestación de servicios generales. Así mismo EXTERNAS
administra el sistema de archivo general y AMENAZA 7:
correspondencia de la entidad. Regulaciones especificas que
afectan la Entidad.

GESTIÓN ADMINISTRATIVA Debilidad en el control y seguimiento de la mensajería Garantizar que la información sea oportuna y se envíe EL PERSONAL DE
Reducir el riesgo Preventivo Mensual Reporte mensual generado por la plataforma ORFEO
Objetivo: Gestionar y administrar los recursos enviada por medio del operador de servicios postales. a quien corresponda. CORRESPONDENCIA
físicos y logísticos requeridos por la contaduría
POSIBILIDAD DE
general de la nación, para dar sostenibilidad a DEBILIDAD 5:
TRASPAPELAR LA
los distintos procesos desde la adquisición de Conocimiento oportuno y TODAS LAS PARTES
27 MENSAJERÍA ENVIADA O CUMPLIMIENTO Improbable Menor BAJO N/A
bienes y servicios en todas sus etapas, la capacidad de atención a las quejas INTERESADAS
RECIBIDA NACIONAL E
provisión en sitio de los mismos hasta la y reclamos de los grupos de interés.
INTERNACIONALMENTE
prestación de servicios generales. Así mismo
administra el sistema de archivo general y Cada que se entregue
Debilidad en el control de la mensajería recibida por el Garantizar que la entrega de ésta sea oportuna y a la EL PERSONAL DE
correspondencia de la entidad. Reducir el riesgo Preventivo mensajería a los funcionarios Informe generado por el aplicativo ORFEO.
área de correspondencia. persona correspondiente. CORRESPONDENCIA
de la CGN.

GESTIÓN DE RECURSOS FINANCIEROS


Objetivos: Gestionar, administrar y
proporcionar adecuadamente los recursos DEBILIDAD 3:
financieros que faciliten el desarrollo de los Efecto (Fiscal -económico-
procesos de la CGN, dirigidos a cumplir con el financiero) de las políticas de
Realizar seguimiento al cumplimiento del calendario
plan estratégico de la entidad. Elaborar el PAGO INOPORTUNO A gastos. PROVEEDORES Y Inexactitud en el PAC por falta de planeación de las *Correo anual con calendario PAC a todas las áreas Causación de obligaciones de la
28 FINANCIEROS Improbable Menor BAJO Reducir el riesgo Preventivo PAC, el cual es enviado anualmente por medio de EL PAGADOR Mensualmente
anteproyecto de presupuesto, efectuar la PROVEEDORES CONTRATISTAS dependencias que reportan el PAC. *Correos de seguimiento para los casos en que se requiera. CGN
correo electrónico.
distribución del plan anual mensualizado de caja AMENAZA 2:
-pac, la ejecución presupuestal, los pagos y Asignación insuficiente de recursos
obligaciones incluidos los tributarios, hasta la presupuestales para la Entidad.
elaboración, presentación y sustentación de
estados financieros.

Inexactitud en el PAC solicitado por las diferentes Realizando seguimiento al cumplimiento del *Correo anual con calendario PAC a todas las áreas
GESTIÓN DE RECURSOS FINANCIEROS Reducir el riesgo Preventivo EL PAGADOR Mensualmente
áreas. calendario PAC, el cual es enviado anualmente. *Correos de seguimiento para los casos en que se requiera
Objetivos: Gestionar, administrar y
proporcionar adecuadamente los recursos DEBILIDAD 3:
financieros que faciliten el desarrollo de los Efecto (Fiscal -económico-
procesos de la CGN, dirigidos a cumplir con el financiero) de las políticas de
plan estratégico de la entidad. Elaborar el DEFICIENCIA EN LA gastos. PROVEEDORES Y
29 FINANCIEROS Posible Menor MODERADO Índice de ejecución del PAC
anteproyecto de presupuesto, efectuar la EJECUCIÓN DEL PAC CONTRATISTAS
distribución del plan anual mensualizado de caja AMENAZA 2:
-pac, la ejecución presupuestal, los pagos y Asignación insuficiente de recursos
EL PROFESIONAL
obligaciones incluidos los tributarios, hasta la presupuestales para la Entidad.
Obligación inoportuna por parte del área de Verificar la fecha de radicado por el proveedor y la ESPECIALIZADO CON
elaboración, presentación y sustentación de Reducir el riesgo Preventivo Mensualmente *Planilla control de pagos con visto de revisado
Contabilidad. fecha de obligación. FUNCIONES DE
estados financieros.
CONTADOR.

GESTIÓN DE RECURSOS FINANCIEROS


Objetivos: Gestionar, administrar y
proporcionar adecuadamente los recursos DEBILIDAD 3:
financieros que faciliten el desarrollo de los Efecto (Fiscal -económico-
procesos de la CGN, dirigidos a cumplir con el financiero) de las políticas de
PÉRDIDA DE RECURSOS
plan estratégico de la entidad. Elaborar el gastos. Deficiencia en la custodia y administración de los A traves del arqueo de caja menor u otros mecanismos Formato de arqueo de caja menor, o evidencia de las mesas de trabajo
30 FINANCIEROS EN LA CAJA ENTES DE CONTROL FINANCIEROS Rara vez Moderado MODERADO Reducir el riesgo Detectivo El personal de contabilidad Mensualmente N/A
anteproyecto de presupuesto, efectuar la recursos financieros y su legalización. virtuales. virtuales a las cuales se realizan los seguimientos.
MENOR
distribución del plan anual mensualizado de caja AMENAZA 2:
-pac, la ejecución presupuestal, los pagos y Asignación insuficiente de recursos
obligaciones incluidos los tributarios, hasta la presupuestales para la Entidad.
elaboración, presentación y sustentación de
estados financieros.

GESTIÓN DE RECURSOS FINANCIEROS


Objetivos: Gestionar, administrar y Reducir el riesgo Preventivo
proporcionar adecuadamente los recursos DEBILIDAD 3:
financieros que faciliten el desarrollo de los Efecto (Fiscal -económico-
procesos de la CGN, dirigidos a cumplir con el CARENCIA O ERRORES DEL financiero) de las políticas de
plan estratégico de la entidad. Elaborar el CDP (CERTIFICADO DE gastos. PROVEEDORES Y Verificar que los datos incluidos en la solicitud del El asesor del área de cada que se solicite la Solicitudes de CDP verificadas y/o correos electrónicos al generador
31 FINANCIEROS Deficiente solicitud y/o expedición de CDP. Improbable Menor BAJO N/A
anteproyecto de presupuesto, efectuar la DISPONIBILIDAD CONTRATISTAS CDP sean coherentes. presupuesto expedición del CDP de la SCDP.
distribución del plan anual mensualizado de caja PRESUPUESTAL). AMENAZA 2:
-pac, la ejecución presupuestal, los pagos y Asignación insuficiente de recursos
obligaciones incluidos los tributarios, hasta la presupuestales para la Entidad.
elaboración, presentación y sustentación de Reducir el riesgo Preventivo
estados financieros.

Deficiencia en la información contenida en los actos


Verificar que la solicitud de RP y la Minuta sean EL ASESOR DEL ÁREA DE cada que se solicite la Planilla control proceso presupuestal, RP y/o correos electrónicos con
GESTIÓN DE RECURSOS FINANCIEROS administrativos que comprometen recursos de la Reducir el riesgo Preventivo
consistentes y dejar constancia en planilla. PRESUPUESTO expedición del RP novedades.
Objetivos: Gestionar, administrar y entidad.
proporcionar adecuadamente los recursos DEBILIDAD 3:
financieros que faciliten el desarrollo de los Efecto (Fiscal -económico-
procesos de la CGN, dirigidos a cumplir con el financiero) de las políticas de
CARENCIA O ERRORES DEL
plan estratégico de la entidad. Elaborar el gastos. PROVEEDORES Y
32 RP (REGISTRO FINANCIEROS Improbable Menor BAJO N/A
anteproyecto de presupuesto, efectuar la CONTRATISTAS
PRESUPUESTAL)
distribución del plan anual mensualizado de caja AMENAZA 2:
-pac, la ejecución presupuestal, los pagos y Asignación insuficiente de recursos Tener el lleno de requisitos para iniciar la ejecución del
obligaciones incluidos los tributarios, hasta la presupuestales para la Entidad. EL SUPERVISOR DEL Al momento de hacer y *Contrato en ejecución con el lleno de los requisitos legales para su
No solicitud de expedición del RP. Reducir el riesgo Preventivo contrato u orden, teniendo en cuenta el manual de
elaboración, presentación y sustentación de CONTRATO legalizar el acta de inicio inicio.
contratación.
estados financieros.
Falta de gestión a la solicitud presupuestal para el Verificar de manera detallada las necesidades de la Cada vez que surja la necesidad
Reducir el riesgo Preventivo Ficha de viabilidad debidamente diligenciada
DEBILIDAD 1 cumplimiento de las metas propuestas infraestructura tecnologica, su justificación y prioridad. de adquirir un bien o servicio
Disponibilidad de personal
competente (Conocimiento) -
Suficiencia del recurso humano
INCUMPLIMIENTO DE LA
para atender las cargas laborales.
META DE LOS PRODUCTOS
GESTIÓN TICS CUMPLIMIENTO DE LAS
DEL PROYECTO DE
Objetivo: Apoyar a través de la Tecnología DEBILIDAD 3 ENTIDADES COORDINADOR DEL GIT METAS ESTABLECIDAS EN
33 INVERSIÓN " TECNOLÓGICOS Rara vez Moderado MODERADO
Informática y el recurso técnico las actividades Efecto (Fiscal -económico- PÚBLICAS DE TICS MATERIA DE INVERSIÓN DE
FORTALECIMIENTO DE LA
de gestión y misión institucionales. financiero) de las políticas de INFRAESTRUCTURA
PLATAFORMA
gastos. TECNOLOGICA.
TECNOLÓGICA"
Solicitud de contratación de personal que cuente con
AMENAZA 2: Falta de competencia del personal existente en el área Reducir el riesgo Preventivo las competencias necesarias para cumplir con las Cada vez que sea necesario. Estudios previos.
Asignación insuficiente de recursos actividades asociadas al proyecto de inversión.
presupuestales para la Entidad.

DEBILIDAD 16: Análisis, seguimiento y control de las contingencias


Infraestructura tecnológica Cada vez que se encuentren
Presentación de contingencias ambientales, y de con posibles ocurrencias y activación de los planes
desactualizada por recursos de Reducir el riesgo Preventivo posibles contingencias o Informe de implementación de la Guía de contingencia
emergencia previo a que se presente la causa de la interrupción de
inversión insuficientes vulnerabilidades.
los servicios.

DEBILIDAD 17
No se cuenta con herramientas
internas que permitan evaluar el
GESTIÓN TICS INTERRUPCIÓN DE LOS
estado de las vulnerabilidades de la
Objetivo: Apoyar a través de la Tecnología SERVICIOS TECNOLÓGICOS SERVIDORES COORDINADOR DEL GIT DISPONIBILIDAD DE LA
34 plataforma tecnológica. TECNOLÓGICOS Rara vez Moderado MODERADO
Informática y el recurso técnico las actividades QUE SOPORTAN LOS PÚBLICOS DE TICS PLATAFORMA TECNOLÓGICA
de gestión y misión institucionales. PROCESOS
AMENAZA 3:
Situaciones de orden público y
desastres naturales, riesgos por
situaciones de emergencia de
origen natural, tecnológicas y
humanas. Tener claras las necesidades de la plataforma Cada vez que se requiera
Deficiencia en la administración de los componentes GTI04-FOR01 - ficha de viabilidad técnica y hoja de vida con sus
Reducir el riesgo Preventivo tecnológica en cuanto a equipos como el personal que (Personal, bienes o servcios
que soportan los servicios tecnológicos de la CGN. soportes.
AMENAZA 10: lo administra. tecnológicos).
Ataques informáticos.

*ORFEO
*Formatos de Control:
GJU02-FOR01 CONTROL DE DERECHOS DE PETICIÓN
GJU09-FOR05 CONCEPTOS JURÍDICOS

GJU05-FOR01 CONTROL DE PROCESOS


JUDICIALES Y EXTRAJUCIALES
Retraso de otros procesos para remitir al Proceso de Registro y seguimiento de las actividades del proceso,
AUXILIAR Incumplimiento en términos
ENTES DE CONTROL Gestión Jurídica conceptos jurídicos, derechos de Reducir el riesgo Preventivo en los respectivos formatos, en especial cuidado con Cuando se requiera
DEBILIDAD 1: ADMINISTRATIVO GJU08-FOR01 FORMATO DE IDENTIFICACIÓN Y legales
petición y actos administrativos. fecha de ingreso ,salida y radicado.
Disponibilidad de personal VALORACIÓN DE REQUISITOS LEGALES Y
competente (Conocimiento) - REGLAMENTARIOS
Suficiencia del recurso humano GJU09-
para atender las cargas laborales. FOR01 ACTOS ADMINISTRATIVOS
GESTIÓN JURÍDICA
Objetivo: Apoyar y asesorar la función DEBILIDAD 19: GJU10-FOR04
reguladora de la CGN y su fortalecimiento INCUMPLIMIENTO EN Debilidad en la comunicación y el ASIGNACIÓN CÓDIGO INSTITUCIONAL
institucional, mediante un eficiente proceso de TÉRMINOS LEGALES, control de la información de la *ORFEO
35 CUMPLIMIENTO Rara vez Menor BAJO *Formatos de Control:
análisis e interpretación jurídica, emitiendo PROCESALES Y CGN a las partes interesadas
conceptos en asuntos jurídicos relacionados con PROCEDIMENTALES internas y externas. GJU02-FOR01 CONTROL DE DERECHOS DE PETICIÓN
las funciones a cargo de la CGN y ejerciendo la GJU09-FOR05 CONCEPTOS JURÍDICOS
representación judicial. AMENAZA 3:
Situaciones de orden público y GJU05-FOR01 CONTROL DE
desastres naturales, riesgos por PROCESOS JUDICIALES Y EXTRAJUCIALES
ABOGADOS DEL
situaciones de emergencia de ENTES DE Revisión y actualización de la normatividad legal
Reducir el riesgo Preventivo PROCESO DE GESTIÓN Cuando se requiera N/A
origen natural, tecnológicas y REGULACIÓN vigente aplicable al caso en estudio. GJU08-FOR01 FORMATO DE
Inobservancia de la norma JURÍDICA
humanas. IDENTIFICACIÓN Y VALORACIÓN DE REQUISITOS
LEGALES Y REGLAMENTARIOS

GJU09-FOR01 ACTOS ADMINISTRATIVOS

GJU10-
FOR04 ASIGNACIÓN CÓDIGO INSTITUCIONAL

*ORFEO
ENTES DE CONTROL *Formatos de Control:
GJU02-FOR01 CONTROL DE DERECHOS DE PETICIÓN
GJU09-FOR05 CONCEPTOS JURÍDICOS
GESTIÓN JURÍDICA
Objetivo: Apoyar y asesorar la función GJU05-FOR01 CONTROL DE PROCESOS
reguladora de la CGN y su fortalecimiento DEBILIDAD 5: JUDICIALES Y EXTRAJUCIALES
institucional, mediante un eficiente proceso de DESACIERTO EN LOS Conocimiento oportuno y IMAGEN O Revisión del proyecto de respuesta concerniente al LÍDER DEL PROCESO DE
36 Falta de coherencia en la respuesta. Rara vez Menor BAJO Reducir el riesgo Preventivo Cuando se requiera N/A
análisis e interpretación jurídica, emitiendo CONCEPTOS EMITIDOS capacidad de atención a las quejas REPUTACIONAL Proceso de Gestión Jurídica. GESTIÓN JURÍDICA GJU08-FOR01 FORMATO DE IDENTIFICACIÓN Y
conceptos en asuntos jurídicos relacionados con y reclamos de los grupos de interés VALORACIÓN DE REQUISITOS LEGALES Y
las funciones a cargo de la CGN y ejerciendo la REGLAMENTARIOS
representación judicial. GJU09-
ENTES DE FOR01 ACTOS ADMINISTRATIVOS
REGULACIÓN
GJU10-FOR04
ASIGNACIÓN CÓDIGO INSTITUCIONAL

ENTES DE CONTROL

GESTIÓN JURÍDICA
Objetivo: Apoyar y asesorar la función POSIBILIDAD DE
SECRETARIO TÉCNICO
reguladora de la CGN y su fortalecimiento PRESENTARSE DEMANDAS Debilidad 19: Debilidad en la
DEL COMITÉ DE
institucional, mediante un eficiente proceso de POR LAS CAUSAS QUE comunicación y el control de la Falta de seguimiento y evaluación a la Política de Revisión del informe de seguimiento a la Según Cronograma de la
37 CUMPLIMIENTO Rara vez Menor BAJO Reducir el riesgo Preventivo CONCILIACIÓN - *Aplicativo PPDA circular externa Nº 5 - 2019 N/A
análisis e interpretación jurídica, emitiendo TIENEN POLÍTICA DE información de la CGN a las partes Prevención del Daño AntijurÍdico -PPDA implementación de la PPDA Agencia
COORDINADOR GIT DE
conceptos en asuntos jurídicos relacionados con PREVENCIÓN DEL DAÑO interesadas internas y externas.
JURÍDICA
las funciones a cargo de la CGN y ejerciendo la ANTIJURÍDICO - PPDA
representación judicial.

ENTES DE
REGULACIÓN

El lider del proceso cada vez que requiera realizar una


contratación o la evaluación de desempeño según las
directrices de la CNSC, realiza la revisión de las
cada vez que requiera realizar
competencias a través del análisis de la proyección de
una contratación o la
Falta de experticia del auditor, aptitud y actitud del los estudios previos y evaluación de desempeño; Sino *Orfeo para el caso de los estudios previsos
Reducir el riesgo Preventivo EL LÍDER DEL PROCESO evaluación de desempeño
equipo multidisciplinario. se cumple con las competencias, no se procede a la *las evaluaciones de desempeño que reposan en la hoja de vida.
segun las directrices de la
ejecución de los estudios previos , dejando como
CNSC.
evidencia el envió de los estudios previstos por Orfeo y
las evaluaciones de desempeño reposan en la hoja de
vida.

DEBILIDAD 1:
Disponibilidad de personal
competente (Conocimiento) -
Suficiencia del recurso humano El auditor responsable una vez elabora el plan de
para atender las cargas laborales. auditoría, envía correo al líder del proceso para su
Falta de claridad de los objetivos o alcance, mala respectiva revisión y aprobación, en caso de presentar
DEBILIDAD 2: EL AUDITOR Una vez elaborado el plan de *Correo electrónico
CONTROL Y EVALUACIÓN planificación y administración de los recursos por Reducir el riesgo Preventivo alguna inconsistencia será ajustado por el auditor y el
Habilidad para atraer y retener RESPONSABLE auditoría * versionamiento del documento digital
Objetivo: Ejercer la actividad independiente y desconocimiento de la unidad a ser auditada. coordinador del proceso, quedando evidenciado
gente altamente creativa-Nivel de mediante correo electrónico y el versionamiento del
objetiva del aseguramiento y asesoría, de tal
Competencia del TTHH en la documento digital.
manera que contribuya efectivamente al DETECCIÓN DE ERRORES EN
Entidad. TODAS LAS PARTES
38 mejoramiento continuo de los procesos y genere LAS AUDITORIAS E GERENCIALES Rara vez Moderado MODERADO N/A
INTERESADAS
valor agregado a la administración del riesgo, INFORMES LEY
AMENAZA 1:
control y gestión de la entidad, para que la alta
Decisiones sobre el ingreso y retiro
dirección tome decisiones oportunas, en pro del
de servidores públicos.
cumplimiento de los fines institucionales. El auditor una vez finalizado y aprobado el informe, lo
envia al auditado a través de correo electrónico para su
AMENAZA 3:
Incompletitud y/o inoportunidad en la información socialización y solicitud de reunión de cierre. En caso finalizado y aprobado el * Correo electrónico
Situaciones de orden público y Reducir el riesgo Preventivo EL AUDITOR
suministrada. de ser necesario se realizan los hechos posteriores, informe * informe definitivo
desastres naturales, riesgos por
proceso que queda evidenciado mediante correo
situaciones de emergencia de
electrónico e informe definitivo.
origen natural, tecnológicas y
humanas.

El auditor cada vez que vaya a realizar una auditoría,


adaptara la gestión del proceso de auditoria al contexto
de crisis que se este viviendo, haciendo uso de las
Limitación en el alcance, técnicas y procedimientos de TIC's para el desarrollo de éstas; en caso de no ser
Reducir el riesgo Preventivo EL AUDITOR Cada vez que sea necesario * Grabaciones, correos y demas medios digitales.
auditoría, si se presentare alguna emergencia. posible por parte del auditado, se replantearan las
técnicas y pruebas de auditoría evidenciándolo
mediante grabaciones, correos y demás medios
digitales.
El líder del proceso cada vez que requiera realizar una
contratación o la evaluación de desempeño según las
directrices de la CNSC, realiza la revisión de las
cada vez que requiera realizar
competencias a través del análisis de la proyección de
una contratación o la
Falta de experticia del auditor, aptitud y actitud del los estudios previos y evaluación de desempeño; Sino * Orfeo para el caso de los estudios previos
Reducir el riesgo Preventivo EL LÍDER DEL PROCES evaluación de desempeño
equipo multidisciplinario. se cumple con las competencias, no se procede a la * Las evaluaciones de desempeño que reposan en la hoja de vida.
segun las directrices de la
ejecución de los estudios previos , dejando como
CNSC.
evidencia el envío de los estudios previstos por Orfeo y
las evaluaciones de desempeño reposan en la hoja de
DEBILIDAD 1:
vida.
Disponibilidad de personal
competente (Conocimiento) -
CONTROL Y EVALUACIÓN Suficiencia del recurso humano
Objetivo: Ejercer la actividad independiente y para atender las cargas laborales.
objetiva del aseguramiento y asesoría, de tal El líder del proceso cada vez que requiera realizar una
manera que contribuya efectivamente al OMISIÓN Y/O INEXACTITUD DEBILIDAD 2: contratación o la evaluación de desempeño según las
TODAS LAS PARTES
39 mejoramiento continuo de los procesos y genere EN EL INFORME ELABORADO Habilidad para atraer y retener GERENCIALES Rara vez Moderado MODERADO directrices de la CNSC, realiza la revisión de las N/A
INTERESADAS
valor agregado a la administración del riesgo, Y REPORTADO gente altamente creativa-Nivel de competencias a través del análisis de la proyección de
control y gestión de la entidad, para que la alta Competencia del TTHH en la Falta de claridad en la determinación de la condición los estudios previos y evaluación de desempeño; Sino EL AUDITOR Una vez elaborado el informe *Correo electrónico
dirección tome decisiones oportunas, en pro del Entidad. Reducir el riesgo Preventivo
frente a los criterios y la causa al establecer el hallazgo se cumple con las competencias, no se procede a la RESPONSABLE de auditoría. *El versionamiento del documento digital
cumplimiento de los fines institucionales. ejecución de los estudios previos , dejando como
AMENAZA 1: evidencia el envío de los estudios previstos por Orfeo y
Decisiones sobre el ingreso y retiro las evaluaciones de desempeño reposan en la hoja de
de servidores públicos. vida.

El auditor responsable una vez elabora el plan de


auditoría, envía correo al líder del proceso para su
Falta de claridad de los objetivos o alcance, mala respectiva revisión y aprobación, en caso de presentar
EL AUDITOR Una vez elaborado el plan de * Correo electrónico
planificación y administración de los recursos por Reducir el riesgo Preventivo alguna inconsistencia será ajustado por el auditor y el
RESPONSABLE auditoría * Versionamiento del documento digital
desconocimiento de la unidad a ser auditada. coordinador del proceso, quedando evidenciado
mediante correo electrónico y el versionamiento del
documento digital.

Aprobado mediante Comité Institucional de Coordinación de Control Interno del 23 de noviembre de 2022
RIE

No. Proceso Riesgo u Oportunidad

PLANEACIÓN INTEGRAL
Objetivo: Llevar a cabo la planeación
estratégica de la entidad en coherencia con los OPORTUNIDAD
lineamientos del estado, expectativas de las FORTALECIMIENTO DE LOS
1 partes interesadas y directrices de la entidad SISTEMAS A TRÁVES DEL
para proyectarla al cumplimiento de su misión, ACOMPAÑAMIENTO
visión, política de calidad y objetivos, INTERINSTITUCIONAL
articulándola con la gestión ambiental y del
riesgo institucional.

COMUNICACIÓN PÚBLICA
Objetivo: Vincular a la CGN con su entorno y
FORTALECER LA
facilitar la ejecución de sus operaciones internas
INFORMACIÓN Y
realizadas por todos los niveles y procesos de la
2 COMUNICACIÓN EN LA CGN
organización, a través de la comunicación
A TRAVÉS DEL SISTEMA DE
externa e interna, para generar una percepción
GESTIÓN MIPG
positiva y confianza por parte de la ciudadanía
hacia la institución.
NORMALIZACIÓN Y CULTURIZACIÓN
CONTABLE CONFORMIDAD DE LOS
Objetivo: Asegurar que las actividades de USUARIOS CON EL
3 investigación contable, normalización y PROGRAMA DE
estrategias de capacitación permitan la CAPACITACIÓN A CLIENTES
generación de información contable pública EXTERNOS
uniforme, garantizando su rigor técnico.

AUTOMATIZACIÓN DE
GESTIÓN ADMINISTRATIVA
PROCESOS.
Objetivo: Gestionar y administrar los recursos
HABILIDAD TÉCNICA DE LA
físicos y logísticos requeridos por la contaduría
ENTIDAD PARA EJECUTAR
general de la nación, para dar sostenibilidad a
LOS PROCESOS QUE LE
los distintos procesos desde la adquisición de
4 COMPETEN.
bienes y servicios en todas sus etapas, la
CAPACIDAD DE DEFINICIÓN
provisión en sitio de los mismos hasta la
DE PLANES ESTRATÉGICOS Y
prestación de servicios generales. Así mismo
OPERATIVOS.
administra el sistema de archivo general y
ORIENTACIÓN DE LA
correspondencia de la entidad.
ENTIDAD AL CUMPLIMIENTO
DE SUS FUNCIONES.

Aprobado mediante Comité Institucional de Coordinación de Control Int


RIESGOS DE OPORTUNIDAD VIGENCIA 2023

Alineación Parte
Contexto Estratégico interesada

SERVIDORES
FORTALEZA 9: PÚBLICOS
Compromiso por parte de los
servidores públicos y
Colaboradores en el cumplimiento
de la Misión, Visión y valores de la
CGN.

OPORTUNIDAD 7:
Formación y competencia de los PROVEEDORES Y
servidores públicos. CONTRATISTAS

OPORTUNIDAD O1:
TODAS LAS
Imagen corporativa y
PARTES
reconocimiento como entidad
INTERESADAS
pública certificada en 4 sistemas.
FORTALEZA 3:
Orientación de la Entidad al
cumplimiento de sus funciones.
ENTIDADES
OPORTUNIDAD PÚBLICAS
6:
Alianzas estratégicas para ejecutar
Programas y Proyectos.

OPORTUNIDAD 10:
Automatización de procesos.

FORTALEZA 1:
Habilidad técnica de la Entidad
para ejecutar los procesos que le
competen.

FORTALEZA 2: ENTES DE
Capacidad de Definición de Planes REGULACIÓN
Estratégicos y Operativos.

FORTALEZA 3:
Orientación de la Entidad al
cumplimiento de sus funciones.

ación de Control Interno del 23 de noviembre de 2022.


RTUNIDAD VIGENCIA 2023

Actividad de control Responsable

Inscripción y participación activa en los eventos y


programas de fortalecimiento ofrecidos por entidades
LÍDER PROCESO
del orden nacional, y que tienen como fin contribuir
PLANEACIÓN INTEGRAL
positivamente en la mejora y mantenimiento de los
sistemas de gestión de la CGN.

Diseñar políticas, directrices y mecanismos de control COORDINADOR GIT


de la información con el fin de mitigar los riesgos LOGÍSTICO DE
transversales. CAPACITACIÓN Y
PRENSA
Análisis de los resultados de la encuesta de medición
de la satisfacción de la capacitación externa para COORDINADOR DEL GIT
gestionar la vinculación del personal suficiente y DE DOCTRINA Y
competente que se especialice en la ejecución de los CAPACITACIÓN
programas de capacitación .

Seguimiento y revision anual a traves de mesa de


COORDINADOR DE
trabajo con los involucrados para analizar y evaluar las
GESTION
mejoras de las actividades que determinan esta
ADMINISTRATIVA
oportunidad

re de 2022.
periodicidad Soporte

*Documentación del proceso


Ayuda de Memoria
Zona de
Riesgo
baja
Zona de
Riesgo
Moderado
Zona de
Riesgo
Zona
Alto de
Riesgo
Extremo

Indicador

N/A

N/A
NA

N/A

También podría gustarte