MATRIZ E-MT-PLA-007 MAPA DE RIESGOS DE LA SFC Versión 8.0 Fecha de actualización: Proceso Valoración del riesgo Inaceptable Planeación Importante Moderado Tolerable Aceptable 3 Diseño y Desarrollo de soluciones Autorizaciones 4 Generación y divulgación de información Atención de quejas o reclamos contra entidades vigiladas Atención de consultas, peticiones y solicitudes de información Funciones jurisdiccionales Total 3 1 Seguimiento 10/09/2013 1 2 1 4 4 1 5 3 7 6 6 4 4 2 1 3 4 3 Representación judicial 3 3 Gestión de talento humano 6 6 Gestión financiera 6 9 15 Gestión contractual 3 1 4 3 1 5 1 2 Gestión documental 1 Gestión de recursos fisicos Gestión de tecnología 4 6 3 10 Control interno 1 5 6 Control disciplinario 2 3 5 Total 0 8 6 46 33 93 Tipo de riesgo Inaceptable Importante Moderado Tolerable Aceptable Total 2 5 23 15 44 5 10 15 Estratégico 3 Operativo 2 4 Financiero Cumplimiento 3 2 18 6 29 93 Total 0 8 6 46 33 Participación 0% 9% 6% 49% 35% MATRIZ E-MT-PLA-007 MAPA DE RIESGOS DE LA SFC Versión 8.0 10/09/2013 Fecha de actualización: Planeación x IMPORTANTE Falta de eficacia del SGI IMPORTANTE Diseño y Desarrollo de Soluciones Autorizaciones Seguimiento Generación y divulgación de información Incumplimiento en los plazos establecidos y que una norma de carácter superior define como obligatorios para la expedición de una norma y/o metodología. Divulgación de la información o documentación importante antes de ser expedida una norma y/o metodología, sin la debida autorización. MODERADO x TOLERABLE x TOLERABLE x Pérdida de la documentación o información importante de una solución. ACEPTABLE x Imposibilidad o inadecuada verificación de la documentación radicada TOLERABLE x Inadecuada formulación de requerimientos ACEPTABLE x Omisión o inadecuada expedición de conceptos y estudios internos y externos TOLERABLE x Toma de la decisión y/o expedición del acto administrativo sin el lleno de requisitos legales TOLERABLE x Inoportuna atención de las actividades del proceso TOLERABLE x Perdida, modificación o alteración de información IMPORTANTE x Indadecuado suministro de información Inoportuno procesamiento y/o suministro de Información Indebida utilización de la información por parte de los servidores públicos o terceros: Inadecuada toma de decisiones: Inoportuna toma de decisiones: Incumplimiento de las actividades definidas en el proceso de seguimiento Inconvenientes en la transmisión de la información Deficiencias en la información Construcción errada de productos Aprobación de productos no conformes Falta de oportunidad en la oficialización de productos Fallas en la publicación de información IMPORTANTE TOLERABLE TOLERABLE IMPORTANTE IMPORTANTE TOLERABLE TOLERABLE TOLERABLE TOLERABLE TOLERABLE TOLERABLE TOLERABLE x Pérdida del documento físico de la queja sin digitalizar Atención inadecuada de la queja Funciones Jurisdiccionales x x Expedición de productos sin el cumplimiento de requisitos normativos, técnicos y/o metodológicos que se deben exigir o sin una adecuada fundamentación legal, técnica, financiera, contable y/o metodológica. Atención de quejas o reclamos Inoportunidad en la atención de la queja contra entidades vigiladas Divulgación de información confidencial Atención de consultas, peticiones y solicitudes de inf. Cumplimiento IMPORTANTE Incumplimiento de los plazos de planes, proyectos y del proceso de Planeación Riesgo Financiero Demora en la etapa de generación y adopción de productos Proceso Operativo Valoración Estratégico Tipo de riesgo Falta de oportunidad en la atención de CPS Falta de unidad de criterio en la atención de la consulta Suministro de información reservada Incumplimiento de los requisitos legales y del proceso para elaborar el producto TOLERABLE x x x x x x x x x x x x TOLERABLE TOLERABLE x x TOLERABLE IMPORTANTE ACEPTABLE TOLERABLE TOLERABLE x x x x x No proferir fallo dentro del término previsto en la ley TOLERABLE x Violación de la reserva legal TOLERABLE x Actuaciones y/o providencias no ajustadas a derecho TOLERABLE x MATRIZ E-MT-PLA-007 MAPA DE RIESGOS DE LA SFC Versión 8.0 10/09/2013 Fecha de actualización: Representación judicial Gestión del Talento Humano Gestión Financiera Gestión Contractual Gestión Documental Gestión de Recursos Físicos Gestión de Tecnología Control Interno Control Disciplinario Indebida o inoportuna recepción de la notificación o desconocimiento del asunto Falta de oportunidad u omisión en los actos de defensa Inadecuada fundamentación de los actos de defensa Inadecuada generación de la nómina ACEPTABLE ACEPTABLE ACEPTABLE ACEPTABLE Falta de oportunidad en la expedición de actos administrativos o en las respuestas a situaciones administrativas ACEPTABLE Incumplimiento injustificado del Plan Integral de Formación Falta de oportunidad en la respuesta a peticiones Reconocimiento de pensión sin el cumplimiento de los requisitos Emisión de Bonos pensionales por fuera de los términos establecidos en la ley ACEPTABLE ACEPTABLE ACEPTABLE ACEPTABLE TOLERABLE ACEPTABLE TOLERABLE TOLERABLE ACEPTABLE ACEPTABLE TOLERABLE ACEPTABLE ACEPTABLE No razonabilidad de los estados contables Inoportuna presentación de los estados contables No fenecimiento de los estados contables Inoportuna presentación Inadecuado diligenciamiento No aprobación del presupuesto de acuerdo a las necesidades de la entidad Programaciòn y ejecución del presupuesto sin el cumplimiento de los requisitos legales. Ingreso inoportuno de las contribuciones Liquidación de contribuciones no ajustada a la realidad Iniciar procesos de cobro coactivo cuando no hay lugar a ello Inadecuada aplicación de la normas y procedimientos legalmente establecidos por el Ministerio de Hacienda y crédito Público Inoportunidad en los pagos de las obligaciones a cargo de la entidad. Pérdida de efectivo y/o valores Incumplimiento de la inversiòn forzosa establecida por la normatividad vigente Errores en cancelaciòn de obligaciones Incumplimiento o retardo en los tiempos de la contratación Incumplimiento de los requisitos Inadecuada adquisición de bienes y servicios Falla en la ejecución de los contratos Pérdida, daño y/o deterioro de documentos y/o información Errores en la radicación Divulgación de información reservada, confidencial o sensible Deficiente calidad en la digitalización Incumplimiento de los requisitos establecidos en el proceso Falla, interrupción o daño en los equipos, sistemas, bienes y servicios Pérdida de bienes de propiedad o a cargo de la SFC Incumplimiento de los tiempos de respuesta para la atención de solicitudes Desarrollo de aplicaciones que no cumplan con los requisitos de calidad establecidos con el cliente Incumplimiento de los tiempos de entrega de las aplicaciones Fallas en el retorno del cambio Falta de oportunidad y/o inadecuada atención de incidentes clasificados con prioridad critica Inadecuado control del inventario tecnológico de la SFC Fallas en la ejecución y control de mantenimientos Interrupción parcial o total no programada de los servicios críticos de tecnología Incumplimiento en los tiempos de recuperación establecidos para los servicios críticos de tecnología Pérdida, robo o divulgación no autorizada de información privada o confidencial Deficiencias en las aplicaciones que permitan fraude interno o externo Falta de apoyo de la Alta Dirección al Proceso de Control Interno Inadecuada priorización en el Plan de Actividades No detección de riesgos inherentes al proceso auditado Falta de oportunidad en la entrega de la información de parte del auditado. Falta de oportunidad en presentación de informes Pérdida de información que soporta los trabajos de auditoría Pérdida de pruebas o del expediente Toma de decisiones por fuera del término legal Adopción equivocada de una decisión Deficiencia en el recaudo probatorio para sustentar una decisión. Perdida de competencia por prescripción Cumplimiento Valoración Financiero Riesgo Operativo Proceso Estratégico Tipo de riesgo x x x x x x x x x x x x x x x x x x TOLERABLE x TOLERABLE ACEPTABLE ACEPTABLE ACEPTABLE ACEPTABLE TOLERABLE TOLERABLE ACEPTABLE TOLERABLE TOLERABLE ACEPTABLE TOLERABLE TOLERABLE MODERADO TOLERABLE ACEPTABLE ACEPTABLE TOLERABLE TOLERABLE TOLERABLE TOLERABLE MODERADO TOLERABLE MODERADO MODERADO TOLERABLE MODERADO ACEPTABLE ACEPTABLE ACEPTABLE TOLERABLE ACEPTABLE ACEPTABLE ACEPTABLE ACEPTABLE TOLERABLE TOLERABLE ACEPTABLE x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x