You are on page 1of 7

FORMATO Código: F-01-15-01

Versión: 02/12/2022

FORMATO MATRIZ DE RIESGOS DE CORRUPCIÓN


Página: 1 de 1

IDENTIFICACIÓN DEL RIESGO DE CORRUPCIÓN VALORACIÓN DEL RIESGO DE CORRUPCIÓN PLANES DE MEJORAMIENTO
Análisis del Riesgo Valoración del Riesgo (Líderes de Proceso)

Riesgo
RIESGO INHERENTE RIESGO RESIDUAL Acciones Asociadas a los Controles

Proceso Objetivo Causas Consecuencias Desplazar en


Tipo de Control zonas de
¿Afectar el ¿Afectar el ¿Generar pérdida de ¿Afectar la generación
¿Da lugar al deterioro
¿Generar intervención Matriz
cumplimiento de metas ¿Afectar el cumplimiento de la confianza de la ¿Generar pérdida de de los productos o la de la calidad del ¿Generar pérdida de de los órganos de ¿Dar lugar a procesos ¿Dar lugar a procesos ¿Dar lugar a procesos ¿Dar lugar a procesos ¿Generar pérdida de ¿Ocasionar lesiones ¿Afectar la imagen de ¿Afectar la imagen Zona de Periodo de
Nº Descripción Probabilidad ¿Afectar a la empresa?
y objetivos de la
cumplimiento de misión
misión del sector al que empresa, afectando su recursos económicos? prestación de
servicio? información de la
control, de la Fiscalía, sancionatorios? disciplinarios? fiscales? penales? credibilidad del sector?
físicas o pérdida de
la empresa?
nacional de la Total Impacto Zona de Riesgo Probabilidad Impacto Acciones Registro
de la empresa? del bien o servicios o Entidad? vidas humanas? empresa? Riesgo Ejecución
empresa? pertenece la empresa? reputación? servicios? los recursos públicos? u otro ente?

Formulación y presupuesto asignado por proyecto en la Presupuestoa de compras


Preventivo Permanente planificacion aprobados
Tráfico de influencias direccionamiento de
proyectos que respondan
PROYECTOS Formulación de Proyectos.
Soborno
R1
a intereses particulares y
Perjuicio 2 Improbable 1 1 1 0 0 1 1 0 0 1 1 1 0 0 1 0 0 0 9 10 Mayor 20 Moderada 2 Rara vez Moderado Baja
no a necesidades reales
de la empresa.
presupuesto asignado por proyecto en la Presupuestoa de compras
Correctivo Permanente planificacion aprobados

Seguimiento inadecuado
Tráfico de influencias
de los proyectos de
Seguimiento a Planes, Proyectos y Seguimiento de los indicadores de Indicadores de gestion y tablero
PROYECTOS
Recursos. Soborno
R2 inversión para Perjuicio 2 Improbable 1 1 1 0 0 1 1 0 0 0 1 1 0 0 1 0 0 0 8 10 Mayor 20 Moderada Preventivo 2 Rara vez Moderado Baja Permanente gestion de control
favorecimiento de un
tercero.

Tráfico de influencias
Modificación de la Los recursos deben ser solicitados a
Planeación Presupuestal y
PROYECTOS
Financiera. Soborno
R3 metodología para distribuir Detrimento 1 Rara vez 1 1 1 0 0 1 1 1 0 0 1 1 0 0 0 0 0 0 8 10 Mayor 10 Baja Preventivo 2 Rara vez Moderado Baja Permanente travez de los correos institucionales Correos electronicos
recursos.

Estudios previos o de
factibilidad superciales y/o
No objetividad en la toma
manipulados.
de decisiones para la
Aprobacion de propuestas tecnicas aprobación de propuestas Realizar validación del contrato con Contratos firmados como
PROYECTOS
para el desarrollo de proyectos, .
Pliego de condiciones hechos a R4
técnicas economicas
Detrimento 1 Rara vez 1 0 1 0 0 1 1 1 0 0 1 1 0 0 0 0 0 0 7 10 Mayor 10 Baja Preventivo 2 Rara vez Moderado Baja Permanente proveedores confiables acuerdos
la medida.
relacionadas con los
servicios
Tráfico de influencias.

Manipulación de la información.

Asignacion de recursos Baja calidad de los datos que


Distribución no objetiva de
PROYECTOS (financieros) para la ejecucion del se recogen a través de los R5
los recursos financieros.
Daño 2 Improbable 1 1 1 0 0 1 1 1 0 0 1 1 0 0 0 0 0 0 8 10 Mayor 20 Moderada Preventivo 2 Rara vez Moderado Baja Permanente Estandarización de procedimientos. Documentos SIG
proyecto sistemas de información.

Presión de grupos de poder.

Enviar el Codigo de Conducta y etica al


Amiguismo / clientelismo. #NAME? Realizado personal administrativo Documento
Designacion de funciones a las
PROYECTOS
cuadrillas y/o contratas Insuficiencia y/o incumplimiento
R6 #NAME? Detrimento 2 Improbable 1 0 0 0 0 1 1 1 0 0 1 1 0 0 0 0 0 0 6 10 Mayor 20 Moderada 2 Rara vez Moderado Baja
de los controles. #NAME? Permanente Capacitacion o charlas de difucion Listados de Asistencia

Inclusión de gastos no
identificados. Aprovacion de correos con solicitudes de
Preventivo Permanente Listados de Asistencia
Destinar recursos para la recursos
Inadecuada destinación de
planificación, ejecución, Reprocesos de actividades
los recursos durante la
seguimiento, cierre y liquidación de ejecutadas.
PROYECTOS
los proyectos para el cumplimiento
R7 ejecución del proyecto Detrimento 1 Rara vez 1 1 1 0 0 1 1 1 0 0 1 1 0 0 0 0 0 0 8 10 Mayor 10 Baja 2 Rara vez Moderado Baja
para beneficiar al ejecutor
de los objetivos y metas de Sobrecostos.
o un tercero. Rregistro de cotizaciones
educación. Preventivo Permanente Revision y validacion de cotizaciones
Deficiencias en la planeación validadas
del proyecto.

Recoleccion de documentos (facturas,


Preventivo Cuando ocurra boletas notas de credito, etc.) Informe

Inconsistencia o falsedad en la
información reportada por los
Validación de deudas que
responsables de campo que Recoleccion de documentos (fmarcacion
Seguimiento de Recursos. no correspondan al monto Preventivo Cuando ocurra Informe
presentan liquidación de de asistencia.)
PROYECTOS Mejorar y realizar seguimiento a la
deudas a reconocer porla
R8 real a reconocer. Detrimento 2 Improbable 1 1 1 0 0 1 1 0 0 0 1 1 0 0 0 0 0 0 7 10 Mayor 20 Moderada 2 Rara vez Moderado Baja
gestión de los recursos financieros.
empresa

Recoleccion de documentos (boletas de


Preventivo Cuando ocurra pago, y comprobantes de pago.) Informe

Concentración de las
actividades de supervisión en Mala utilización de los
Los recursos solicitados seran notificados
Asignacion de recursos (materiales) una sola persona. recursos asignados para el
LOGISTICA
para la ejecucion del proyecto
R9
desarrollo de las
Detrimento 1 Rara vez 1 1 1 0 0 1 1 1 0 0 1 1 0 0 0 0 0 0 8 10 Mayor 10 Baja Preventivo 2 Rara vez Moderado Baja Permanente por correo electronico en copia a la Correo electronico
gerencia de proyectos
Debilidades en el seguimiento actividades.
del proyecto.

Requerimientos de materiales
o contratas para la ejecucion Manipulación u omisión de
Contratar empresas o proveedores
de proyectos información para favorecer Procedimiento de Selección y evaluacion
LOGISTICA confiables. R10
o desfavorecer la
Detrimento 1 Rara vez 1 1 1 0 0 1 1 1 0 0 1 1 0 0 0 0 0 0 8 10 Mayor 10 Baja Preventivo 2 Rara vez Moderado Baja Realizado de proveedores Documentos SIG
asignación de proyectos

Manejo adecuado de los recursos Apropiacion de dinero o Revision de las liquidaciones por parte
LOGISTICA
para la ejecucion de la obras
Desviación de recursos R11
malversacion de recursos
Detrimento 1 Rara vez 1 1 1 0 0 1 1 1 0 0 1 1 0 0 0 0 0 0 8 10 Mayor 10 Baja Preventivo 2 Rara vez Moderado Baja Permanente de la gerencia de proyectos. Liquidacion de proyectos

Extralimitación de funciones
Modernizar Estructura Modificación de cargos y
por parte de los jefes de areas.
Organizacional. manuales de funciones sin
Desarrollar los estudios el respaldo de estudios Identificación de necesidad de personal
Estudio técnico no refleja con perfile tecnicos para las áreas.
GESTION DE correspondientes que permitan técnicos que lo soporten y
PERSONAS realizar reestructuraciones o
necesidades del area. R12
sin autorizacion de la
Daño 1 Rara vez 1 0 1 0 0 1 1 0 0 0 1 1 0 0 0 0 0 0 6 10 Mayor 10 Baja Preventivo 2 Rara vez Moderado Baja Permanente Estudio técnico
modificaciones en los cargos, de Gerencia General.
Definición de necesidades
acuerdo con los lineamientos
inexistentes.
establecidos.

Por direccionamiento erróneo


de las acciones adelantadas
por parte de representantes y/o
directivos de la empresa. Tráfico de influencias para Designacion de un responsable de
GESTION proyectos, emitido por la Gerencia de
COMERCIAL
Participacion en concursos Por intervención de terceros R13 determinar el sentido de Daño 2 Improbable 1 1 1 1 1 1 1 0 0 0 1 1 0 0 0 0 1 1 11 10 Mayor 20 Moderada Preventivo 2 Rara vez Moderado Baja Cuando ocurra Proyectos
Correo
ajenos y/o persona influyente una cotizacion.
en los procesos licitacion.

Soborno

Deficiencias en la información
contenida informes entregados Certificar o entrega de Enviar informacion y/o certificados por
GESTION correo electronico, con copia a la
COMERCIAL
Gestión de Trámites. al cliente R14 información errónea y/o Daño 1 Rara vez 1 1 1 0 1 1 1 1 0 0 1 1 0 0 0 0 1 1 11 10 Mayor 10 Baja Preventivo 2 Rara vez Moderado Baja Permannente Gerencia de Proyectos y a los
Correos electronicos
desactualizada. responsables del proyecto

Falta de documentos
La legalizacion de documentos para
Legalización de Documentos . - legalizados para participar en
los concursos son responsabilidad
GESTION Tramitar demanera oportuna y los concursos. Legalizar documentos Liquidacion de gastos para
COMERCIAL pertinente documentos para la
R15
falsos.
Perjuicio 1 Rara vez 1 1 1 0 1 1 1 1 0 0 1 1 0 0 0 0 1 1 11 10 Mayor 10 Baja Detectivo 2 Rara vez Moderado Baja Permanente del responsable de Gestion legalizar documentos
Comercial.
participacion en los concursos.

Publicación y entrega de
TODOS LOS PROCESOS.
Falta de veracidad en la información institucional
Garantizar la difusión oportuna,
GESTION información institucional desactualizada,
COMERCIAL
transparente y eficaz de mensajes e R16
incompleta o incorrecta a
Perjuicio 2 Improbable 1 1 1 0 1 1 1 0 0 0 1 1 0 0 0 0 1 1 10 10 Mayor 20 Moderada Preventivo 2 Rara vez Moderado Baja Permanente Implementacion de SIG SIG Implementado
información de la empresa con los
través de los canales de
diferentes grupos de interés
comunicación oficiales.

Modificaciones o adiciones a
CONTRACTUAL. contratos, convenios u ordenes Modificaciones o adiciones
Garantizar la ejecución del contrato de aceptación sin la debida a contratos, convenios u
en los términos y cumplimiento de justificación o que se encuentre ordenes de aceptación de Establecer condiciones, jurídicas,
Contratos firmados como
CONTRATACIÓN
las obligaciones pactadas, fuera del objeto contractual. R17 oferta que afecten Detrimento 1 Rara vez 1 1 1 0 1 1 0 0 0 0 1 1 0 0 0 0 1 1 9 10 Mayor 10 Baja Preventivo 2 Rara vez Moderado Baja Permanente técnicas financieras y económicas que
viabilicen la contratacion. acuerdos
realizando y solucionando las negativamente los
modificaciones y/o aplicación de No cumplimiento de requisitos recursos o intereses de la
sanciones a que hubiere lugar. legales o contractuales para la empresa o cliente.
modificación u adición.

Vulnerabilidad de los sistemas


Control de los documentos de información (sistemas con Salida no controlada de El control de los documentos
SGI operacionales relacionados a los seguridad deficiente o con R18 información previa a su Perjuicio 2 Improbable 1 1 1 0 1 1 0 1 0 0 1 1 0 0 0 0 1 1 10 10 Mayor 20 Moderada Preventivo 2 Rara vez Moderado Baja Permanente operacionales estaran a cargo del area SIG Implementado
procesos de la empresa acceso a personal no formalización. del SGI.
atorizado)

Identificar y aplicar los controles de


aquellas operaciones y actividades
Manejo de inadecuado de
asociadas con los aspectos Mala utilización de los
recursos generados por la Cotizaciones del servicio y
ambientales significativos, con el fin recursos obtenidos por la Cotizar la venta de los residuos por
SGI
de evitar desviaciones en el
venta de residuos reciclables. R19
generación de residuos
Detrimento 2 Improbable 1 1 1 0 0 1 0 0 0 0 1 1 0 0 0 0 0 0 6 10 Mayor 20 Moderada Preventivo 2 Rara vez Moderado Baja Permanente medio del area logistica. registros de pago a la cuanta de
la empresa.
cumplimiento de los criterios reciclables.
establecidos en el Sistema de
Gestión Ambiental

Identificar y aplicar los controles de


No pesar la totalidad de los
aquellas operaciones y actividades
residuos intencionalmente.
asociadas con los aspectos
Apropiación de recursos
ambientales significativos, con el fin El control del ingreso de residuos estara
SGI
de evitar desviaciones en el
No realizar el resgistro de R20 derivados de la generación Pérdida 2 Improbable 1 1 1 0 0 1 0 0 0 0 1 1 0 0 0 0 0 0 6 10 Mayor 20 Moderada Preventivo 2 Rara vez Moderado Baja Permanente a acargo del area del SGI Formato de manejo de residuos
ingreso de bienes al almacen. de residuos reciclables.
cumplimiento de los criterios
establecidos en el Sistema de
Gestión Ambiental

Identificar y aplicar los controles de


aquellas operaciones y actividades
Manipulación del peso de los
asociadas con los aspectos Favorecimiento a
residuos peligrosos generados,
ambientales significativos, con el fin contratista encargado de El control del ingreso de residuos estara
SGI
de evitar desviaciones en el
para beneficio propio o del R21
la dispocisión de residuos
Detrimento 2 Improbable 1 1 1 0 0 1 0 0 0 0 1 1 0 0 0 0 0 0 6 10 Mayor 20 Moderada Preventivo 2 Rara vez Moderado Baja Permanente a acargo del area del SGI Formato de manejo de residuos
contratista.
cumplimiento de los criterios peligrosos.
establecidos en el Sistema de
Gestión Ambiental

Operación de Servicios TI:


Definir roles y perfiles por cargos en los
Asegurar que los servicios TI se sistemas de información y bases de Roles y perfiles de puestos
Preventivo Permanente documentados
ofrezcan efectiva y eficientemente, datos misionales y transaccionales.
cumpliendo con los requerimientos
de los clientes y usuarios de la
Accesibilidad total a las bases
institución, con el ánimo de
de datos.
resolver, cuando se presenten,
fallos en el servicio y dar
Daño parcial o total de los
respuestas en forma oportuna.
datos.
GESTIÓN DE
SERVICIOS TIC Provisión de Servicios TIC: Definir
R22 Pérdida de información. Perjuicio 2 Improbable 1 1 1 0 1 1 1 0 1 0 1 1 0 0 0 0 1 1 11 10 Mayor 20 Moderada 2 Rara vez Moderado Baja
Ataques por hackers.
las estrategias de la puesta en
marcha de los servicios TIC Ejecutar las copias de respaldo mensual Cintas de respaldo de la
Virus Informáticos Preventivo Mensual y anualmente información
ofrecidos a los usuarios y clientes
de la Institución y del sector,
integrando de manera sistemática
las actividades propias de este
proceso, con el fin de entregar un
portafolio de servicios TIC, en forma
oportuna confiable.
Preventivo Anual Renovaciones de sofware Certificados

ELABORADO REVISADO APROBADO


Mapa de Riesgo Inherente CRITERIOS

• Se ha presentado en la empresa una vez


Casi seguro Extremo Casi seguro en el último año 25 50 100
(5) • Ocurrirá con alto nivel de certeza el Moderado Alto Extremo
próximo año

• Se ha presentado en la empresa en el
Probable último año 20 40 80
Probable Alto (4) • Se espera que ocurra en la mayoría de Moderado Alto Extremo
los casos o circunstancias

PROBABILIDAD
• Se ha presentado en la empresa en los
Posible 15 30 60
PROBABILIDAD Posible Moderado últimos 2 años
(3) • Es probable que ocurra en esta vigencia Moderado Alto Extremo

• Se ha presentado en la empresa los


Improbable últimos 5 años 10 20 40
Improbable Bajo
(2) • Es poco probable que ocurra esta Bajo Moderado Alto
vigencia

• No se ha presentado en la empresa los


R3 R4 R7 R9 R10 R11 R12 R14 R15 R1 R2 R5 R6 R8 R13 R16 R18 R19 Raro últimos 5 años 5 10 20
Raro R17 R20 R21 R22 (1) • El evento puede ocurrir sólo en Bajo Bajo Moderado
circunstancias excepcionales

Zona de riesgo baja: eliminar, reducir Moderado Mayor Catastrófico


Zona de riesgo moderada: eliminar o llevar a Zona Baja (5) ( 10 ) ( 20 )
Moderado Mayor Catastrófico
Zona de riesgo alta:eliminar o llevar a Zona Baja
Zona de riesgo extrema: tratamiento prioritario - Inplementar IMPACTO
controles (probabilidad de ocurrencia) o tomar medidas de (Valorar de acuerdo a los criterios establecidos en las Tablas No. 7 y
protección para reducir el impacto. 8 del Manual)
IMPACTO
Mapa de Riesgo Residual

Casi seguro Extremo

Probable Alto

PROBABILIDAD Posible Moderado

Improbable Bajo

R1 R2 R3 R4 R5 R6 R7 R8 R9 R10 R11
Raro R12 R13 R14 R15 R16 R17 R18 R19 R20
R21 R22

Moderado Mayor Catastrófico

IMPACTO
PROBABILIDAD TIPO_CONTROL POLÍTICA Consecuencias para la Entidad
Casi Seguro Preventivo Evitar el riesgo Pérdida
Probable Detectivo Reducir el riesgo Daño
Posible Correctivo Perjuicio
Improbable Detrimento
Rara vez
Zona de Riesgo Impacto Despues de Controles
Baja Moderado
Moderada Mayor
Alta Catastrófico
Extrema
Riesgo Controles Existentes
Descripción Tipo de Control

Formulación y direccionamiento de Gerencia de Proyectos como soporte técnico al proyecto y de revision de
proyectos que respondan a intereses los presupuestos Preventivo
R1 particulares y no a necesidades reales de la
empresa. Control posterior efectuado por la Gerencia General
Correctivo
Seguimiento inadecuado de los proyectos Herramientas tecnológicas parametrizadas para realizar seguimiento
R2 de inversión para favorecimiento de un (tablero de control, Objetivos de la empresa). Preventivo
tercero.

Modificación de la metodología para La distribucion de los recursos estan supervisadas por la Gererencia de
distribuir recursos. Proyectos y por los responsables de proyectos, los cuales reportan a la
R3 Gerencia General . Preventivo

No objetividad en la toma de decisiones Lista de proveedores confiables.


para la aprobación de propuestas técnicas
R4 economicas relacionadas con los servicios Preventivo

Distribución no objetiva de los recursos Comparación de proyecciones, verificación información histórica y fuentes
R5 financieros. de datos. Preventivo

Tráfico de influencias en el desarrollo de las Código de conducta y ética Preventivo


actividades del proyecto.
R6
Difucion del Código de conducta y ética. Preventivo
Inadecuada destinación de los recursos Solicitud de recursos via correo electronico detallando el monto y el
durante la ejecución del proyecto para destino Preventivo
R7 beneficiar al ejecutor o un tercero.
Valiadación de las cotizaciones
Preventivo

Validación de deudas que no correspondan Verificar la consistencia de la información remitida por el supervisor.
al monto real a reconocer. Preventivo

Verificar la existencia del concepto de la orden para el reconocimiento de


R8 beneficios salariales solicitados. Preventivo

Verificación por parte del responsable del proyecto de la validación de la


liquidación de pagos de beneficios salariales. Preventivo

Mala utilización de los recursos asignados Supervisión del proyecto por parte de la Gerencia de proyectos
para el desarrollo de las actividades.
R9 Preventivo

Manipulación u omisión de información Procedimiento de Selección y evaluacion de proveedores


para favorecer o desfavorecer la asignación
R10 de proyectos Preventivo

Apropiacion de dinero o malversacion de Revision de liquidaciones de proyectos


R11 recursos Preventivo

Modificación de cargos y manuales de Verificación y actualización de estructuras y funciones asociadas a los


funciones sin el respaldo de estudios cargos con el fin de identificar necesidades de la empresa.
R12 técnicos que lo soporten y sin autorizacion Preventivo
de la Gerencia General.

Tráfico de influencias para determinar el Revisión de documentos y requisitos por parte de la Gerencia de
sentido de una cotizacion. Proyectos y la Gerencia General para la designacion del responsable y la
R13 participacion en los proyectos . Preventivo

Certificar o entrega de información Revision y entrega de documentos y certificados verificados por los
R14 errónea y/o desactualizada. responsables del proyecto Preventivo

Legalizar documentos falsos. Verificación y corroboración de documentos.


R15 Detectivo

Publicación y entrega de información Envio de infomacion a travez del area de SIG.


institucional desactualizada, incompleta o
R16 incorrecta a través de los canales de Preventivo
comunicación oficiales.

Modificaciones o adiciones a contratos, Gestion de Personas.


convenios u ordenes de aceptación de
oferta que afecten negativamente los
R17 recursos o intereses de la empresa o Preventivo
cliente.

Salida no controlada de información previa Circulación de información a través de correos institucionales.


R18 a su formalización. Preventivo

Mala utilización de los recursos obtenidos Los residuos seran manejados por una EO-RS con mas de 3 años en el
R19 por la generación de residuos reciclables. servicio y se requerira una cotizacion formal. Preventivo
Apropiación de recursos derivados de la El manejo y la cuantificacion de los residuos adquiridos para la venta lo
R20 generación de residuos reciclables. realizara el area de SIG. Preventivo

Favorecimiento a contratista encargado de Registro de residuos peligrosos generados.


R21 la dispocisión de residuos peligrosos. Preventivo

Pérdida de información. Definición de roles para ingresar en los sistemas de información


Preventivo

R22 Backups de la información de los sistemas


Preventivo
Software Antivirus. Preventivo

You might also like