Está en la página 1de 7

Denominamos ‘riesgo operacional’ a toda posible contingencia

que pueda provocar pérdidas a una empresa a causa de errores


humanos, de errores tecnológicos, de procesos internos
defectuosos o fallidos, o a raíz de acontecimientos externos
(fraudes, accidentes, desastres, etc). Esta clase de riesgo es
inherente a todos los sistemas y procesos realizados por
humanos.
¿Cuáles son los factores de riesgo?
Procesos internos: Posibles pérdidas financieras relacionadas con
procesos críticos indebidamente diseñados o con procedimientos
inexistentes que pudieran traducirse en el desarrollo deficiente y/o
suspensión de los servicios. Aquí podrían incluirse aspectos como la
evaluación inadecuada de contratos y operaciones, el incumplimiento
de plazos y presupuestos planificados, los errores en las transacciones
o en la información contable, etc
Eventos externos: Posibles pérdidas financieras vinculadas a aquellos eventos que,
siendo ajenos al control de la empresa, puedan alterar el desarrollo de sus actividades.
Esto incluiría los fallos en los servicios públicos, los desastres naturales y atentados, los
conflictos legales y administrativos, así como los problemas derivados de la
conflictividad delictiva o política de un país o región.
Recursos humanos: Entrarían en este apartado las pérdidas financieras asociadas con errores
humanos, negligencias, fraudes, sabotajes, robos, espionaje industrial o lavado de dinero, así
como las derivadas de conflictos laborales o de un ambiente laboral inadecuado.
También pueden incluirse aquí las pérdidas derivadas de una falta de especificaciones claras
en los términos de contratación del personal, o de no contar con una plantilla de trabajadores
con las destrezas y/o capacitación adecuadas.
Tecnologías de la información y la comunicación (TICs): Posibles pérdidas financieras
derivadas de un mal uso de los sistemas de información de la compañía y de tecnologías
relacionadas, así como de la vulneración de la integridad, confidenciales o disponibilidad de
la información digitalizada. Aquí entrarían las brechas en la seguridad informática, errores
de implementación y programación de plataformas tecnológicas, uso de tecnologías
incompatibles entre sí y/o con los sistemas y procedimientos de nuestro negocio.
 
VALORACIÓN DEL RIESGO

NUMERO RIESGO CRITICIDAD DEL CAUSAS CONSECUENCIAS


IMPACTO P R O B A B IL ID A D RIESGO
(I X P)

Desconocimiento de los
limites de las acciones y Afectación de la imagen de la
1 Concentración de autoridad 5 2 10
decisiones que puede compañía
tomar cada colaborador

Desconocimiento de los
limites de las acciones y Información inadecuada a los
2 Extralimitación de funciones 2 3 6
decisiones que puede grupos de interés
tomar cada colaborador
Manipulación del flujo de
caja.
Pérdidas financieras
3 Fraude financiero 4 3 12 Reconocimiento
multas y sanciones
inadecuado de gastos y
costos

Desembolsos fraudulentos
4 Malversación de activos 4 3 12 Inadecuado uso de los Perdidas financieras
activos

*Estudios previos o de
factibilidad superficiales o
manipulados por personal
interesado en el futuro
proceso de contratación.
*Pliegos de condiciones
direccionados y hechos a la
Direccionamiento en la medida de una firma en
5 4 3 12
particular
Perdida de la imagen corporativa
Contratación
*Adendas que cambian
condiciones generales del
proceso para favorecer a
grupos determinados.
*Urgencia manifiesta
Inexistente.

*Falla en la seguridad * Daño económico


tecnológica. * Perdida de información sensible.
Vulnerabilidad de los 8
6 4 2 * Deslealtad de los
sistemas tecnológicos empleados.

*Deslealtad de los * Perdida de la información.


empleados. * Daño de la información.
* Fallas en la custodia de la * Demandas multas y sanciones.
Alteración, manipulación, información.
7 enajenación o destrucción 4 3 12 * Inadecuada disposición de
de la información activos y de la información.
* Deficiencias en el manejo
documental y archivo.

* Decisiones ajustadas a * Daño de la imagen corporativa.


interés de particulares. * Perdidas Económicas.
8 Corrupción Administrativa 4 3 12 * Trafico de influencias. * Multas y sanciones.
* Cobro por la realización
de un tramite.
G E S T IÓ N D E L R IE S G O
DIRECCIÓN DE CONTROL INTERNO Código F-012-A
Vigencia 1/Oct/2014
Versión 9
MATRIZ DE RIESGOS OPERACIONALES
PR O C ES O / PR O YEC T O
M A P A D E R IE S G O A N T IC O R R U P C IÓ N Modificación
día/mes/año
30/09/15
VALORACIÓN DEL RIESGO ADMINISTRACIÓN DEL RIESGO
CRITICIDAD DEL Transferencia del Riesgo
NUMERO RIESGO CAUSAS CONSECUENCIAS Retención del Riesgo
IMPACTO P R O B A B IL ID A D RIESGO Acciones Para la Administración del riesgo Monitoreo y Seguimiento
(I X P) (Controles Internos) Vías de trasmisión (Pólizas)

Desconocimiento de los
limites de las acciones y Afectación de la imagen de la Se debe realizar seguimiento
1 Concentración de autoridad 5 2 10
decisiones que puede compañía mínimo cada 90 días.
tomar cada colaborador

Desconocimiento de los
limites de las acciones y Información inadecuada a los Se debe realizar seguimiento
2 Extralimitación de funciones 2 3 6
decisiones que puede grupos de interés mínimo cada 90 días.
tomar cada colaborador
Manipulación del flujo de
caja.
Pérdidas financieras Se debe realizar seguimiento
3 Fraude financiero 4 3 12 Reconocimiento
multas y sanciones mínimo cada 60 días.
inadecuado de gastos y
costos

Desembolsos fraudulentos
Se debe realizar seguimiento
4 Malversación de activos 4 3 12 Inadecuado uso de los Perdidas financieras
mínimo cada 60 días.
activos

*Estudios previos o de 1. Cumplir con la


1. Verificación por parte de la Dirección de
factibilidad superficiales o normatividad interna y
Control Interno del Cumplimiento de la
manipulados por personal externa aplicable a la
normatividad interna y externa aplicable a la
interesado en el futuro organización.
organización por medio de las auditorias
proceso de contratación.
internas.
*Pliegos de condiciones 2. Cumplir con el
poliza global de manejo
direccionados y hechos a la Direccionamiento
oficial y poliza de seguros 2. Verificar el cumplimiento al Direccionamiento
Direccionamiento en la medida de una firma en Estrategico,
Estratégico Se debe realizar seguimiento
5 4 3 12
particular
Perdida de la imagen corporativa de fidelidad
mínimo cada 60 días.
Contratación
*Adendas que cambian 3. Conocimiento de los
3. Conocimiento del Código de Buen Gobierno
condiciones generales del grupos de interes del
Corporativo, Código de Ética y Plan
proceso para favorecer a Codigo de Buen Gobierno
Anticorrupción por medio de campañas,
grupos determinados. Corporativo, Codigo de
capacitaciones y sensibilización.
*Urgencia manifiesta Etica y Plan Anticorrupcion.
Inexistente.

*Falla en la seguridad * Daño económico


tecnológica. * Perdida de información sensible.
Vulnerabilidad de los 8
Se debe realizar seguimiento
6 4 2 * Deslealtad de los
mínimo cada 90 días.
sistemas tecnológicos empleados.

*Deslealtad de los * Perdida de la información.


empleados. * Daño de la información.
* Fallas en la custodia de la * Demandas multas y sanciones.
Alteración, manipulación, información.
Se debe realizar seguimiento
7 enajenación o destrucción 4 3 12 * Inadecuada disposición de
mínimo cada 60 días.
de la información activos y de la información.
* Deficiencias en el manejo
documental y archivo.

* Decisiones ajustadas a * Daño de la imagen corporativa.


interés de particulares. * Perdidas Económicas.
Se debe realizar seguimiento
8 Corrupción Administrativa 4 3 12 * Trafico de influencias. * Multas y sanciones.
mínimo cada 60 días.
* Cobro por la realización
de un tramite.

También podría gustarte