Sunteți pe pagina 1din 81

PROCESO: CONSULTORÍA DE OBRAS

IDENTIFICACIÓN DEL RIESGO DE FRAUDE

ÁREAS Proceso

Riesgo y/o Ventana de Oportunidad


al Fraude y/o Corrupción

Ofrecer cualquier tipo de incentivo para


obtener la aprobación del Expediente
Técnico

Ofrecimiento económico al Funcionario, para


que realice o apruebe parte de una
especialidad del Expediente Técnico

Elaboración de
Expediente Técnico
Elaboración de
Expediente Técnico

Aprobación del Expediente Técnico mal


hecho a cambio de dinero

Presentar documentos falsos para cumplir


con las bases que se requieren para la
elaboración del Expediente Técnico

Técnica
Presión sobre la supervisión para favorecer
la contratación de un profesional

Favoritismo/Nepotismo

Ofrecimientos económicos para aprobar


Supervisión de obras trabajos adicionales
Supervisión de obras

Presión para realizar pagos al personal de la


entidad para continuar trabajando ( cuando
se detectan incumplimientos de parte de la
supervisión)

Ofrecimientos económicos para evitar


requerimientos de subsanación

EQUIPO DE TRABAJO
Nombre y firma:

Nombre y firma:

REVISADO POR:

BEILA PEDRAZA
REPRESENTANTE DE LA ALTA DIRECCIÓN
MATRIZ DE IDENT

EVALUACIÓ
ÓN DEL RIESGO DE FRAUDE
Clasificación y Consecuencias

Por probabilidad /
Por naturaleza
alcance
1.Económico.
2.Material y Equipo.
Conocido
3.Funcional.
Causa Originadora del Riesgo Predecible
4.Imagen.
Impredecible
5. Cumplimiento.
.-.
6.Documental.
Genérico
7. Informático.
Específico

(I)
Falta de Integridad Conocido
3
(II) Genérico
Falta de controles antifraude

(I)
Falta de integridad
(II) Conocido
3
Obtener beneficios personales Específico
(II)
Falta de controles antifraude
(I)
Falta de integridad Conocido
3
(II) Específico
Obetener beneficios personales

(I)
Baja probabilidad de ser descubierto Predecibles
6
(II) Genérico
Falta de integridad

(I)
Falta de integridad Conocido
(II) 3 Especifico
Colusión entre el supervisor y la
entidad

(I) Conocido
Falta de Integridad 5 Especifico

(I)
Colusión entre el supervisor y
Conocido
contratista 3 Especifico
(II)
Falta de integridad
(I)
Falta de integridad Conocido
(II) 3 Específico
Colusión entre el supervisor y la
entidad

(I)
Colusión entre el supervisor y
Conocido
contratista 3 Especifico
(II)
Falta de integridad

SUSAN SARAVIA

JESÚS ADAUTO

EILA PEDRAZA
NTE DE LA ALTA DIRECCIÓN
FORMATO

MATRIZ DE IDENTIFICACIÓN DE RIESGOS DE SOBORNO

EVALUACIÓN DEL RIESGO Y OPORTUNIDAD

y Consecuencias
Probabilidad (P) Impacto (I)

Extremadame
1 nte 1 Muy bajo
Consecuencia o Efecto
Improbable

2 Improbable 2 Bajo
3 Remoto 3 Medio
4 Ocasional 4 Alto
5 Frecuente 5 Muy Alto

(A)
Mala imagen reputacional Extremadamente
1 5 Muy Alto
(B) Improbable
Actos de soborno

(A)
Mala imagen reputacional 1 Ocasional 5 Muy Alto
(A)
Mala imagen reputacional 3 Remoto 5 Muy Alto
(B)
Estudio ruinoso

(A)
Mala imagen reputacional 1 Remoto 5 Muy Alto
(B)
Sanciones

(A)
Afectación de la imagen 3 Remoto 3 Alto
reputacional

(A)
Afectación a la imagen
reputacional
(B) 3 Remoto 1 Muy Bajo
Recepción de una obra en mal
estado

(A)
Afectación a la imagen
reputacional 3 Remoto 2 Bajo
(B)
Sanciones
(A)
Afectación a la imagen
reputacional 3 Remoto 5 Muy Alto
(B)
Sanciones

(A)
Afectación a la imagen
reputacional 3 Remoto 4 Muy Alto
(B)
Recepción de una obra en mal
estado

Nombre y firma:

Nombre y firma:

APROBADO POR:

WILDER NAVARRO
GERENTE TÉCNICO
BORNO

RESPONSABLE DE LA ACTUA

MEDIDAS DE MIT

Nivel de
Riesgo (PxI)

Acción
(1,3) Tolerable

(4,8) Moderado
(9,15) Importante
(16,20) Grave
(21,25) Intolerable

(I)
5 Moderado Campaña de sensibilización de antisoborno
(II)
Procedimientos de regalos, atenciones y cortesias

(I)
Campaña de sensibilización al personal
5 Moderado (II)
Difundir el código de Conducta
(III)
Procedimientos de regalos, atenciones y cortesias
(I)
Campaña de sensibilización al personal
(II)
5 Moderado Difundir el código de Conducta
(III)
Difundir la Politica Antisoborno

(I)
Campaña de sensibilización al personal
5 Moderado (II)
Difundir el código de Conducta
(III)
Difundir la Politica Antisoborno

(I)
Campaña de sensibilización al personal
9 Importante (II)
Difundir el código de Conducta
(III)
Difundir la Politica Antisoborno

3 Tolerable (I)
Campaña de sensibiliación al personal

(I)
Revisar minuciosamente el sustento técnico de toda
solicitud de trabajos adicionales, según lineamientos
6 Moderado establecidos en las normas legales
(II)
Campaña de sensibilización al personal en supervisión sin
fraudes
(I)
Hacer seguimiento constante y verificar el cumplimiento
15 Importante de los requisitos del proyecto
( II)
Campaña de sensibilización al personal en supervisión sin
fraudes

(I)
Realizar adecuadamente el acta de subsanación de
12 Importante observaciones
(II)
Campaña de sensibilización al personal en supervisión sin
fraudes

Fecha de elaboración/ actualización:

O
O
Código

Versión

Fecha

RESPONSABLE DE LA ACTUALIZACIÓN: GERENTE TÉCNICO

MEDIDAS DE MITIGACIÓN

Responsable de la
Acción Implementación de Observaciones
los controles

(I)
(I)
Responsable de RRHH
ampaña de sensibilización de antisoborno
(II)
(II)
RD
edimientos de regalos, atenciones y cortesias

(I)
(I)
Responsable de RRHH
Campaña de sensibilización al personal
(II)
(II)
Responsable de RRHH
Difundir el código de Conducta
(III)
(III)
RD
edimientos de regalos, atenciones y cortesias
(I) (I)
Campaña de sensibilización al personal Responsable de RRHH
(II) (II)
Difundir el código de Conducta Responsable de RRHH
(III) (III)
Difundir la Politica Antisoborno RD

(I)
(I)
Responsable de RRHH
Campaña de sensibilización al personal
(II)
(II)
Responsable de RRHH
Difundir el código de Conducta
(III)
(III)
RD
Difundir la Politica Antisoborno

(I)
Coordinadores de
(I) Proyectos
Campaña de sensibilización al personal (II)
(II) Coordinadores de
Difundir el código de Conducta Proyecto
(III) (III)
Difundir la Politica Antisoborno Coordinadores de
Proyecto

(I)
(I)
Responsable de RRHH
Campaña de sensibiliación al personal

(I)
ar minuciosamente el sustento técnico de toda (I)
ud de trabajos adicionales, según lineamientos Jefe de supervisión
establecidos en las normas legales (II)
(II) Coordinadores de
a de sensibilización al personal en supervisión sin Proyectos/RD
fraudes
(I) (I)
eguimiento constante y verificar el cumplimiento Coordinadores de
de los requisitos del proyecto proyectos
( II) (II)
a de sensibilización al personal en supervisión sin Coordinadores de
fraudes Proyecto

(I)
(I)
ar adecuadamente el acta de subsanación de
Jefe de supervisión
observaciones
(II)
(II)
Coordinadores de
a de sensibilización al personal en supervisión sin
Proyectos/RD
fraudes

echa de elaboración/ actualización: 10/2/2018


F-27

01

02.10.2018

RENTE TÉCNICO

Resultados
PROCESO: CONSULTORÍA EN INGENIERÍA

IDENTIFICACIÓN DEL RIESGO DE FRAUDE

ÁREAS Proceso
Riesgo y/o Ventana de Oportunidad
al Fraude y/o Corrupción

Ofrecer cualquier tipo de incentivo para


obtener la aprobación del Expediente Técnico

Ofrecimiento económico al Funcionario, para


que realice o apruebe parte de una
especialidad del Expediente Técnico
Elaboración de Estudios
de Pre Inversión
Elaboración de Estudios
de Pre Inversión

Aprobación del Expediente Técnico mal hecho


a cambio de dinero

Presentar documentos falsos para cumplir con


las bases que se requieren para la elaboración
del Expediente Técnico

Ofrecer cualquier tipo de incentivo para


obtener la aprobación del Estudio de Post
Inversión

Ofrecimiento económico al Funcionario, para


que realice o apruebe parte de una
especialidad del Estudio de Post Inversión
Elaboración de Estudios
Técnica de Post Inversión

Aprobación del Estudio de Post Inversión mal


hecho a cambio de dinero

Presentar documentos falsos para cumplir con


las bases que se requieren para la elaboración
del Expediente Técnico

Presión sobre la supervisión para favorecer la


contratación de un profesional
Favoritismo/Nepotismo

Ofrecimientos económicos para aprobar


trabajos adicionales
Supervisión de post
inversión

Presión para realizar pagos al personal de la


entidad para continuar trabajando ( cuando se
detectan incumplimientos de parte de la
supervisión)

Ofrecimientos económicos para evitar


requerimientos de subsanación

EQUIPO DE TRABAJO
Nombre y firma:

Nombre y firma:
REVISADO POR:

REPRESENTANTE DE LA ALTA DIRECCIÓN


MATRIZ DE IDENTIF

EVALUAC
IÓN DEL RIESGO DE FRAUDE
Clasificación y Consecuencias
Por
Por naturaleza probabilidad /
1.Económico. alcance
2.Material y Equipo.
Conocido
3.Funcional.
Causa Originadora del Riesgo Predecible
4.Imagen.
Impredecible
5. Cumplimiento.
.-.
6.Documental.
Genérico
7. Informático.
Específico

(I)
Falta de Integridad Conocido
3
(II) Genérico
Falta de controles antifraude

(I)
Falta de integridad
(II) Conocido
3
Obtener beneficios personales Específico
(II)
Falta de controles antifraude
(I)
Falta de integridad Conocido
3
(II) Específico
Obetener beneficios personales

(I)
Baja probabilidad de ser descubierto Predecibles
6
(II) Genérico
Falta de integridad

(I)
Falta de Integridad Conocido
3
(II) Genérico
Falta de controles antifraude

(I)
Falta de integridad
(II) Conocido
3
Obtener beneficios personales Específico
(II)
Falta de controles antifraude

(I)
Falta de integridad Conocido
3
(II) Específico
Obetener beneficios personales

(I)
Baja probabilidad de ser descubierto Predecibles
6
(II) Genérico
Falta de integridad

(I)
Falta de integridad Conocido
3
(II) Especifico
Colusión entre el supervisor y la entidad
(I) Conocido
5
Falta de Integridad Especifico

(I)
Colusión entre el supervisor y contratista Conocido
3
(II) Especifico
Falta de integridad

(I)
Falta de integridad Conocido
3
(II) Específico
Colusión entre el supervisor y la entidad

(I)
Colusión entre el supervisor y contratista Conocido
3
(II) Especifico
Falta de integridad
ANTE DE LA ALTA DIRECCIÓN
FORMATO

MATRIZ DE IDENTIFICACIÓN DE RIESGOS DE SOBORNO

EVALUACIÓN DEL RIESGO Y OPORTUNIDAD


ción y Consecuencias
Probabilidad (P) Impacto (I)

Extremadamente
1 1 Muy bajo
Improbable
Consecuencia o Efecto
2 Improbable 2 Bajo
3 Remoto 3 Medio
4 Ocasional 4 Alto
5 Frecuente 5 Muy Alto

(A)
Mala imagen reputacional Extremadamente
1 5 Muy Alto
(B) Improbable
Actos de soborno

(A)
Mala imagen reputacional 1 Ocasional 5 Muy Alto
(A)
Mala imagen reputacional 3 Remoto 5 Muy Alto
(B)
Estudio ruinoso

(A)
Mala imagen reputacional 1 Remoto 5 Muy Alto
(B)
Sanciones

(A)
Mala imagen reputacional Extremadamente
1 5 Muy Alto
(B) Improbable
Actos de soborno

(A)
Mala imagen reputacional 1 Ocasional 5 Muy Alto

(A)
Mala imagen reputacional 3 Remoto 5 Muy Alto
(B)
Estudio ruinoso

(A)
Mala imagen reputacional 1 Remoto 5 Muy Alto
(B)
Sanciones

(A) 3 Remoto 3 Alto


Afectación de la imagen reputacional
(A)
Afectación a la imagen reputacional 3 Remoto 1 Muy Bajo
(B)
Recepción de una obra en mal estado

(A)
Afectación a la imagen reputacional 3 Remoto 2 Bajo
(B)
Sanciones

(A)
Afectación a la imagen reputacional 3 Remoto 5 Muy Alto
(B)
Sanciones

(A)
Afectación a la imagen reputacional 3 Remoto 4 Muy Alto
(B)
Recepción de una obra en mal estado

Nombre y firma:

Nombre y firma:
APROBADO POR:

GERENTE GENERAL
O

RESPONSABLE DE LA ACTUALIZACIÓ

MEDIDAS DE MITIGAC

Nivel de
Riesgo (PxI)

(1,3) Tolerable
Acción
(4,8) Moderado
(9,15) Importante
(16,20) Grave
(21,25) Intolerable

(I)
5 Moderado Campaña de sensibilización de antisoborno
(II)
Procedimientos de regalos, atenciones y cortesias

(I)
Campaña de sensibilización al personal
5 Moderado (II)
Difundir el código de Conducta
(III)
Procedimientos de regalos, atenciones y cortesias
(I)
Campaña de sensibilización al personal
(II)
5 Moderado Difundir el código de Conducta
(III)
Difundir la Politica Antisoborno

(I)
Campaña de sensibilización al personal
5 Moderado (II)
Difundir el código de Conducta
(III)
Difundir la Politica Antisoborno

(I)
5 Moderado Campaña de sensibilización de antisoborno
(II)
Procedimientos de regalos, atenciones y cortesias

(I)
Campaña de sensibilización al personal
5 Moderado (II)
Difundir el código de Conducta
(III)
Procedimientos de regalos, atenciones y cortesias
(I)
Campaña de sensibilización al personal
(II)
5 Moderado Difundir el código de Conducta
(III)
Difundir la Politica Antisoborno
(I)
Campaña de sensibilización al personal
5 Moderado (II)
Difundir el código de Conducta
(III)
Difundir la Politica Antisoborno
(I)
Campaña de sensibilización al personal
9 Importante (II)
Difundir el código de Conducta
(III)
Difundir la Politica Antisoborno
3 Tolerable (I)
Campaña de sensibiliación al personal

(I)
Revisar minuciosamente el sustento técnico de toda
solicitud de trabajos adicionales, según lineamientos
6 Moderado establecidos en las normas legales
(II)
Campaña de sensibilización al personal en
supervisión(I)sin fraudes
Hacer seguimiento constante y verificar el
15 Importante cumplimiento de los requisitos del proyecto
( II)
Campaña de sensibilización al personal en
supervisión sin fraudes

(I)
Realizar adecuadamente el acta de subsanación de
12 Importante observaciones
(II)
Campaña de sensibilización al personal en
supervisión sin fraudes

Fecha de elaboración/ actualización:


Código F-27

Versión 01

Fecha 02.10.2018

LE DE LA ACTUALIZACIÓN: GERENTE TÉCNICO

MEDIDAS DE MITIGACIÓN
Responsable

Observaciones Resultados
Nombre

(I)
Responsable de RRHH
(II)
RD

(I)
Responsable de RRHH
(II)
Responsable de RRHH
(III)
RD
(I)
Responsable de RRHH
(II)
Responsable de RRHH
(III)
RD
(I)
Responsable de RRHH
(II)
Responsable de RRHH
(III)
RD

(I)
Responsable de RRHH
(II)
RD

(I)
Responsable de RRHH
(II)
Responsable de RRHH
(III)
RD
(I)
Responsable de RRHH
(II)
Responsable de RRHH
(III)
RD
(I)
Responsable de RRHH
(II)
Responsable de RRHH
(III)
(I)
RD
Coordinadores de
Proyectos
(II)
Coordinadores de
Proyecto
(III)
Coordinadores de
Proyecto
(I)
Responsable de RRHH

(I)
Jefe de supervisión
(II)
Coordinadores de
Proyectos/RD
(I)
Coordinadores de
proyectos
(II)
Coordinadores de
Proyecto

(I)
Jefe de supervisión
(II)
Coordinadores de
Proyectos/RD

10/2/2018
Código F-24
FORMATO
Versión
MATRIZ DE IDENTIFICACIÓN DE RIESGOS DE SOBORNO
Fecha 2/10/218
Proceso: Licitaciones
EVALUACIÓN DEL RIESGO Y OPORTUNIDAD MEDIDAS DE MITIGACIÓN

IDENTIFICACIÓN DEL RIESGO DE FRAUDE


Clasificación y Consecuencias Responsable
Nivel de
Probabilidad (P) Impacto (I)
Riesgo (PxI)
Por probabilidad /
Por naturaleza
alcance
Área Proceso
1.Económico. Extremadamente Acción Observaciones Resultados
1 1 Muy bajo (1,3) Tolerable
Riesgo y/o Ventana de Oportunidad al Fraude 2.Material y Equipo. Conocido Improbable
Causa Originadora del Riesgo 3.Funcional. Consecuencia o Efecto Nombre
y/o Corrupción Predecible
4.Imagen. 2 Improbable 2 Bajo (4,8) Moderado
Impredecible
5. Cumplimiento.
6.Documental. .-. 3 Remoto 3 Medio (9,15) Importante
7. Informático. Genérico
Específico 4 Ocasional 4 Alto (16,20) Grave
5 Frecuente 5 Muy Alto (21,25) Intolerable

(I)
(I) (A) Campaña de sensibilización al personal en materia del
Baja probabilidad de ser descubierto Afectación a la imagen reputacional cumplimiento de las normas
Falsificar documentos para cumplir con los (II) Conocidido (B)
requisitos que establece el TDR Conseguir la licitación a como de lugar Cumplimiento Específico Sanción 3 Remoto 5 Muy Alto 15 Importante (II) Área de Licitaciones
(III) (C) Colocación de afiches en materia de antifraude y/o corrupción
Falta de integridad del personal a cargo Descalificación del concurso (III)
Campaña de sensibilización al personal

(I)
(A) Campaña de sensibilización al personal en materia de
Ofrecimiento económico para que aplacen el (I) Predecible Se quebranta el principo de igualdad
Falta de integridad del personal a cargo Imagen 3 Remoto 3 Medio 9 Importante prevalecer los valores institucionales
tiempo de las consultas Especifico (b) (II)
Pérdida de credibilidad Difundir el código de coducta

Concursos Públicos y Privados (I)


Gerencia Comercial (A)
(I) Revisión y aprobación de movimientos presupuéstales
Sobrecostos
Manipulación de planeación presupuestal y
Falta de integridad del personal a cargo
Económico
Conocido
(B) 3 Remoto 5 Muy Alto 15 Importante (II)
ordenar gastos sin facultad legal (II) Especifico Pérdida económica Información a las áreas correspondientes sobre el
Falta de controles presupuesto asignado.

(I)
(I) (A) Establecer un contrato de confidencialidad del personal a
Robo de información la cual puede ser entregada a Falta de integridad del personal a cargo Documental Conocido Descalificación del concurso de 4 Ocasional 5 Muy Alto 20 Intolerable
(II) Especifico licitación cargo
otros competidores (II)
Obtener beneficios económicos particulares
Difundir el código de coducta

Ofreciemiento económico para evitar


Falta de Integridad Funcional
Conocido (A)
3 Ocasional 5 Muy Alto 15 Importante (I)
impugnación por posibles errores en la licitación Especifico Afectación de la imagen reputacional Campaña de sensibilización al personal

Nombre y firma: Nombre y firma:


Fecha de elaboración/ actualización: 10/2/2018
EQUIPO DE TRABAJO
Nombre y firma: Nombre y firma:

REVISADO POR: APROBADO POR:

REPRESENTANTE DE LA ALTA DIRECCIÓN GERENTE GENERAL


PROCESO: SOPORTE (GESTIÓN DE RECUR

IDENTIFICACIÓN DEL RIESGO

ÁREAS PROCESO
Riesgo y/o Ventana de
Oportunidad al Fraude y/o
Corrupción

No informar al postulante sobre los


controles de antisoborno que tiene la
empresa

LEGAL Y RECURSOS
GESTIÓN DE RRHH
HUMANOS
LEGAL Y RECURSOS
GESTIÓN DE RRHH
HUMANOS

Posible contratación del personal


administrativo y de campo que no
cumple las competencias y/o requisitos
exigidos con el fin de beneficiar a un
tercero

Administración y control de
TESORERÍA Mala manipulación de recursos
recursos económicos económicos

Gestión Logística Adulterar registros económicos

Traslado o salida de bienes de la empresa


Gestión Administrativa sin la debida autorización para beneficio
propio o un particular.

Pago anticipado de cuentas por


concepto de adquisición de bienes y/o
Gestión Logística servicios sin el cumplimiento de los
requisitos

ADMINISTRACIÓN
ADMINISTRACIÓN

Realizar actos malintencionados en el


Gestión de Informática y manejo de la información por parte de
Sistemas terceros y/o funcionarios.

Posibilidad de que se manipulen o


alteren documentos y/o sustraigan
Gestión Documentaria información del archivo con fines no
adecuados para obtener un beneficio
particular

Incumplimiento referente a la normativa


de antisoborno

LEGAL Y RECURSOS Gestión Legal


HUMANOS

Probabilidad que no se ejerza


de manera adecuada la defensa
jurídica de la Institución por
favorecer a terceros.
Recaudo y pago de giros a personas
CONTABILIDAD Y Gestión Contable y de vinculadas
FINANZAS Finanzas con cobros indebidos

EQUIPO DE TRABAJO
Nombre y firma:

Nombre y firma:

REVISADO POR:

REPRESENTANTE DE LA ALTA D
MATRIZ DE

TIÓN DE RECURSOS HUMANOS, GESTIÓN LEGAL, GESTIÓN DE TESORERÍA, GESTIÓN A

EVALU
CIÓN DEL RIESGO DE FRAUDE
Clasificación y Consecuencias

Por
Por naturaleza probabilidad /
alcance

1.Económico.
2.Material y
Causa Originadora del Riesgo Equipo. Conocido
3.Funcional. Predecible
4.Imagen. Impredecible
5. Cumplimiento. .-.
6.Documental. Genérico
7. Informático. Específico

(I)
Procedimientos de selección que no hace Conocido
3
mencion a los requisitos de la normativa Específico
de atisoborno
(I)
No se cumple el procedimiento de
reclutamiento y selección, por parte de
los
responsables
(II) Conocido
Soportes de estudio no verídicos 3 Específico
(III)
Perfiles no apropiados
(IV)
Concentración de funciones para la
toma de decisiones

(I)
Colisión entre el personal de tesorería y
Predecible
proveedores 1 Específico
(II)
Control deficiente

(I)
Falta de integridad del personal a cargo Predecible
3
(II) Específico
Obtener beneficios propios

(I)
Ausencia de Controles
( II ) Predecible
3
Falta de integridad del personal a cargo Específico
(II)
Obtener beneficios propios

(I)
Falta de integridad del personal a cargo Predecible
3
(II) Específico
Obtener beneficios propios
(I)
Incumplimiento de la reserva en el
manejo de la información
( II ) 3 Conocido Genérico
Accesos no autorizados
( III )
Incumplimiento de las políticas del uso
de las contraseñas.

(I)
Falta de aplicación de políticas de
seguridad.
( II ) Predecible
Falta de integridad del personal que 3 Específico
maneja el archivo o la que solicita el
documento
(III)
Infraestructura inadecuada

(I) Conocido
Inadecuada identificación de requisitos 5 Genérico
legales

(I) Impredecible
3
Falta de ética profesional Específico
(I)
Falta de integridad del personal a cargo Predecible
1
(II) Específico
Ineficiente control del proceso

TANTE DE LA ALTA DIRECCIÓN


FORMATO

MATRIZ DE IDENTIFICACIÓN DE RIESGOS DE SOBORNO

N DE TESORERÍA, GESTIÓN ADMINISTRATIVA, GESTIÓN LOGÍSTICA, GESTIÓN DOCUM

EVALUACIÓN DEL RIESGO Y OPORTUNIDAD

icación y Consecuencias

Probabilidad (P) Impacto (I)

Extremadamente
1 1
Improbable
Consecuencia o Efecto 2 Improbable 2

3 Remoto 3

4 Ocasional 4

5 Frecuente 5

(A) 4 Remoto 2
Actos de soborno
(A)
Afectación en la calidad del
servicio
3 Remoto 2
(B)
Pérdida de imagen

(A)
Pérdidas económicas 3 Remoto 5
(B)
Investigaciones

(A)
Sobre costos 3 Remoto 4
(B)
Pérdida económica

(A)
Detrimento patrimonial
(B)
Exposición del bien para el 3 Remoto 4
hurto
(B)
Pérdida económica

(A)
Sobre costos 3 Remoto 3
(B)
Pérdida económica
(A)
Uso indebido de la información 3 Remoto 3
(B)
Deterioro de la imagen de la empresa

( A)
Sanciones disciplinarias
(B)
Sanciones financieras
( C) 3 Remoto 5
Afectación de la imagen de la
persona y de la Empresa
( D)
Inhabilitación de la empresa

(A)
Penalidades
2 Improbable 5
(B)
Afectación dela imagen reputacional

(A)
Sanciones administrativas
( B)
Demandas
C)
Procesos de responsabilidad 1 Improbable 5
fiscal, disciplinarios y penales
(D)
Pérdida de credibilidad de la
dependencia y la eempresa
(E)
Detrimento patrimonial
3 Remoto 4

(A)
Afectación de la imagen reputacional
(B)
Multa y/o Sanciones

Nombre y firma:

Nombre y firma:

APROBADO POR:

GERENTE GENERAL
GOS DE SOBORNO

GÍSTICA, GESTIÓN DOCUMENTARIA, GESTIÓN INFORMÁTICA)

D M

Nivel de
Impacto (I)
Riesgo (PxI)

Muy bajo (1,3) Tolerable


Acción
Bajo (4,8) Moderado

Medio (9,15) Importante

Alto (16,20) Grave

Muy Alto (21,25) Intolerable

(I)
Procedimientos de selección al personal en materia d
Bajo 8 Moderado requisitos de antisoborno
(II)
Informar al postulante sobre la politica y controles d
antisoborno que tiene la empresa
(I)
Incluir requisitos de la norma ISO 37001 en el
procedimiento de Reclutamiento y Selección
(II)
Bajo 6 Moderado Informar al postulante sobre la politica y controles d
antisoborno que tiene la empresa
(III)
Revisar y actualizar perfiles de puesto
( IV )
Código de conducta de la empresa

Muy Alto 15 Importante (I)


Revisión constante de los movimientos económicos

(I)
Difundir el código de conducta
Alto 12 Importante (II)
Control de Registros económicos por parte de los
procesos de contabilidad

(I)
Realizar un inventario general y planificar una
periodicidad para su realziación
Alto 12 Importante ( II )
Difundir el Código de Conducta

(I)
Difundir el código de conducta
(II)
Medio 9 Importante Revisión de necesidad de adquisición de bienes /servic
a cargo de la gerencia general
(III)
Revisión de visados de requerimientos de bienes y
servicios
(I)
Establecer acuerdos de confidencialidad en los contra
con el personal y proveedores de servicios
( II )
Medio 9 Importante Aplicar Protocolos de Acceso e intervención en zonas
acceso restringido
( III )
Establecer e implementar una Política de Seguridad de
Información sobre el uso y condiciones de las
contraseñas.

(I)
Crear un aplicativo para el control documentario
Muy Alto 15 Importante (II)
Establecer controles de acceso a la información
( III)
Digitalizar los documentos

(I)
Capacitación al personal en los requisitos de la norm
Muy Alto 10 Importante ISO 37001
(II)
Procedimientos de identificación y evaluación de
requisitos legales

(I)
Reunión del equipo de Gestión Legal con el líder de
Muy Alto 5 Moderado proceso, para definir las estrategias de defensa de ca
uno
de los procesos
(I)
Alto 12 Importante Revisión constante de los movimientos económicos

Fecha de elaboración/ actualización:

NTE GENERAL
Código

Versión

Fecha

RESPONSABLE DE LA ACTUALIZACIÓN: GERENTE TÉCNICO

MEDIDAS DE MITIGACIÓN

Responsable de la
Acción Implementación de los Observaciones
controles

(I)
ección al personal en materia de (I)
tos de antisoborno Responsable de RRHH
(II) ( II )
e sobre la politica y controles de Responsable de RRHH
o que tiene la empresa
(I)
de la norma ISO 37001 en el (I)
e Reclutamiento y Selección Responsable de RRHH
(II) ( II )
e sobre la politica y controles de Responsable de RRHH
o que tiene la empresa ( III)
(III) Responsable de RRHH
ualizar perfiles de puesto ( IV )
( IV ) Responsable de RRHH
onducta de la empresa

(I) (I)
de los movimientos económicos Tesorera

(I)
(I)
l código de conducta
Responsable de RRHH
(II)
(II)
s económicos por parte de los
Contadora
os de contabilidad

(I)
tario general y planificar una
(I)
ad para su realziación
Administrador
( II )
(II)
l Código de Conducta
Responsable de RRHH

(I)
l código de conducta (I)
(II) Responsable de RRHH
de adquisición de bienes /servicios (II)
e la gerencia general Gerencia General
(III) (III)
de requerimientos de bienes y Tesorera
servicios
(I)
e confidencialidad en los contratos (I)
y proveedores de servicios Asistente Legal
( II ) ( II )
Acceso e intervención en zonas de Responsable de Informática y
eso restringido Sistemas
( III ) ( III )
tar una Política de Seguridad de la Responsable de Informática y
e el uso y condiciones de las Sistemas
contraseñas.

(I)
Responsable de Informática y
(I) Sistemas
para el control documentario ( II )
(II) Responsable de Informática y
es de acceso a la información Sistemas
( III) ( III )
zar los documentos Responsable del Centro
Documentario

(I)
nal en los requisitos de la norma
ISO 37001 (I)
(II) Área Legal
identificación y evaluación de
quisitos legales

(I)
de Gestión Legal con el líder del (I)
as estrategias de defensa de cada Líderes de Procesos y Gerencia
uno General
e los procesos
(I) (I)
de los movimientos económicos Contadora

boración/ actualización: 10/2/2018


F-27

01

02.10.2018

RENTE TÉCNICO

Resultados
Proceso: Estratégico
IDENTIFICACIÓN DEL RIESGO DE FRAUDE

ÁREAS Proceso Riesgo y/o Ventana de


Causa Originadora del
Oportunidad al Fraude
Riesgo
y/o Corrupción

(I) (I)
Directorio Gestión de la Dirección Generar presión en el personal Obejtivos demasiado
para lograr los obejetivos a ambiciosos
traves de incentivos de soborno

(I)
Sistema Integrado de Sistema Integrado de Ineficiente supervisión de
Ineficiente Gestión del SIG
Gestión Gestión cumplimieno de las normas
37001 antisoborno

(I)
Gestión de las relaciones Aceptar conductas de soborno Falta de integridad del personal
Relaciones externas externas de la parte externa (II)
Colisión entre el personal

EQUIPO DE TRABAJO
Nombre y firma:
Nombre y firma:

REVISADO POR:

REPRESENTANTE DE LA ALTA DIRECCIÓN


EQUIPO DE TRABAJO

REVISADO POR:
FORMATO

MATRIZ DE IDENTIFICACIÓN DE RIESGOS DE SOBORNO

EVALUACIÓN DEL RIESGO Y O


RIESGO DE FRAUDE
Clasificación y Consecuencias
Por
Por naturaleza probabilidad /
1.Económico. alcance
2.Material y Equipo.
Conocido
Causa Originadora del 3.Funcional.
Predecible Consecuencia o Efecto
Riesgo 4.Imagen.
Impredecible
5. Cumplimiento.
.-.
6.Documental.
Genérico
7. Informático.
Específico

(A)
(I) Predecible Mala imagen reputacional
Obejtivos demasiado 3 Genérico (B)
ambiciosos Actos de soborno

(I)
Ineficiente supervisión de Predecible (A)
3
cumplimieno de las normas Genérico Incumplimiento de la normativa
antisoborno

(I) (A)
alta de integridad del personal Conocido Inadecuada ejecución de los
3
(II) Específico planes de acción
Colisión entre el personal

Nombre y firma:
Nombre y firma:

APROBADO POR:

A ALTA DIRECCIÓN
Nombre y firma:

Nombre y firma:

REPRESENTANTE DE LA ALTA DIRECCIÓN


SGOS DE SOBORNO

ACIÓN DEL RIESGO Y OPORTUNIDAD

Nivel de
Probabilidad (P) Impacto (I)
Riesgo (PxI)

Extremadamen
1 1 Muy bajo (1,3) Tolerable
te Improbable
2 Improbable 2 Bajo (4,8) Moderado
3 Remoto 3 Medio (9,15) Importante
4 Ocasional 4 Alto (16,20) Grave
5 Frecuente 5 Muy Alto (21,25) Intolerable

2 Ocasional 5 Muy Alto 10 Importante

3 Remoto 5 Muy Alto 15 Importante

3 Remoto 4 Muy Alto 12 Importante


GERENTE GENERAL
Nombre y firma:

Nombre y firma:

APROBADO POR:
Código F-27

Versión

Fecha 2/10/218

MEDIDAS DE MITIGACIÓN

Responsable
de la
Acción Implementació Observaciones Resultados
n de los
controles

(I)
Campaña de sensibilización de
antisoborno
Dirección
(II)
Procedimientos de regalos, atenciones y
cortesias

(I)
Supervisión y monitoreo constante del RD
cumplimento del SIG

(I) Área de
Supervisión y monitoreo constante del Relaciones
cumplimento del SIG Externas

Fecha de elaboración/
10/2/2018
actualización:
Fecha de elaboración/
actualización: 10/2/2018

OR:

RESPONSABLE DE ÁREA
10/2/2018
TÉRMINO DEFINICIÓN
Es la identificación del objeto principal o materia sobre la cual versará nuestra identifiacción del riesgo y ventana de
OBJETIVO DEL PROCESO
V oportundad al fraude.

E Riesgo de fraude: La posibilidad de ocurrencia de actos intencionales u omisiones que tienen como propósito el
beneficio del perpetrador en perjuicio de quien lo sufre.
R RIESGO O VENTANA DE OPORTUNIDAD AL
FRAUDE Ventana de Oportunidad al Fraude: Son las condiciones personales, contractuales, desventajas propias del
sistema que el infractor podría utilizar para efectuar el fraude o actos de corrupción.
G
U CAUSA ORIGINADORA DEL RIESGO Es todo aquello que motiva o causa el riesgo. Son los medios, circunstancias, o agentes que generan los riesgos.
Í
A TIPO MIRAR CUADRO II

CLASES Clasificación por naturaleza o afectación, probabilidad, y alcance.


P
R CONSECUENCIA Efecto del riesgo.

Á PROBABILIDAD Posibilidad de que ocurra un evento o resultado específico.


C
T IMPACTO
Afectación a los objetivos, procesos, códigos o políticas de la empresa. Son las consecuencias de un evento (en
I costo, tiempo, alcance, calidad, etc.). Medido numéricamente por el cuadro de probabilidad del riesgo.

C
A NIVEL DEL RIESGO Multiplicación entre Probabilidad e Impacto del Riesgo.

CLASES DE RIESGO DE FRAUDE O CORRUPCIÓN SEGÚN SU NATURALEZA O EFECTO

Uso irregular o apropiación indebida de recursos económicos asignados, puestos en custodia,


ECONÓMICO
administrados, o gestionados, con la finalidad de obtener un beneficio propio o de terceros.

Uso irregular o apropiación indebida de materiales o equipos asignados, puestos en custodia,


MATERIAL - EQUIPO
administrados, o gestionados, con la finalidad de obtener un beneficio propio o de terceros.

Condicionamiento indebido para el cumplimiento, omisión, o contravención de las funciones y/o


FUNCIONAL tareas asignadas con la finalidad de obtener una ventaja económica o de otra índole, en beneficio
propio o de terceros.

Toda conducta irregular transmitida a los usuarios y público en general, que genera desprestigio o
IMAGEN
afecta la reputación de la empresa.

Inobservancia dolosa o intencional de la normatividad interna (procedimientos, manuales,


CUMPLIMIENTO
formularios, etc.), con la finalidad de obtener un beneficio propio o de terceros.

DOCUMENTAL Elaboración o uso indebido de documentos con información falsa o inexacta.

Manipulación, alteración, reproducción, ocultamiento, y/o extracción intencional e indebida de


INFORMÁTICO información contenida en medios, sistemas, o equipos tecnológicos, con la finalidad de obtener un
beneficio propio o de terceros.
PROBABILIDAD: DE
DEFINICIÓN CUALITATIVA

Frecuente

Ocasional

Remoto

Improbable

Extremadamente Improbable

IMPACTO: SEVERIDAD
DEFINICIÓN CUALITATIVA

Muy bajo

Bajo

Medio

Alto

Muy Alto

NIVE
RIESGO

Presentación de documentación
falsa o inexacta

FÓRMULA: (PR
NIVELES
Tolerable
Moderado
Importante
Grave
Intolerable

CLASES DE RI

Conocido

Predecible

Impredecible

CLASES DE RI
Genérico

Específico
PROBABILIDAD: DEL EVENTO
SIGNIFICADO

Probable que ocurra muchas veces.


(ha ocurrido frecuentemente)

Probable que ocurra algunas veces.


(ha ocurrido infrecuentemente)

Improbable pero es posible que ocurra.


(ocurre raramente)

Muy improbable que ocurra.


(no se conoce que haya ocurrido)

Casi inconcebible que el evento ocurra.

IMPACTO: SEVERIDAD DEL RIESGO


SIGNIFICADO

Muy leve efecto en algún proceso, producto, o servicio.


Sin perjuicios, baja pérdida económica
Puede afectar a un número no reducido de procesos, productos, o servicios.
Pérdida económica moderada.
Puede afectar a algunos los procesos
Pérdida económica significativa.
Puede afectar a un número elevado de los procesos.
Pérdida económica sustancial.
Puede afectar a todos los procesos.
Pérdida económica muy grave.

NIVEL DEL RIESGO


PROBABILIDAD

FÓRMULA: (PROBABILIDAD) x (IMPACTO)


NIVELES
(1,3)
(4,8)
(9,15)
(16,20)
(21,25)

CLASES DE RIESGO

Son todos aquellos que se pueden descubrir después de una cuidadosa eva

Se extrapolan de la experiencia en eventos anteriores.

Son aquellos que pueden incurrir, pero son difíciles de identificar por adela

CLASES DE RIESGO
Son una potencial amenaza para todos en la empresa.

Identificables solo teniendo en cuenta el personal y el entorno.


VALOR

VALOR

1
IMPACTO NIVEL DE RIESGO

5 20

S-ar putea să vă placă și