Doc-Gc-004 Matriz de Riesgos Gestion de La Calidad
Doc-Gc-004 Matriz de Riesgos Gestion de La Calidad
Doc-Gc-004 Matriz de Riesgos Gestion de La Calidad
1. Incumplimiento de un requisito. 2.
Se refiere a la demora, tardenza o no evaluación 1. Desconocimiento del procedimiento de
Incumplimiento o demora en Aumento de no conformidades y de las
de los auditores por parte de los procesos Auditorías Internas PRO-GC-003.
6 presentar la evaluación de correspondientes acciones correctivas.
auditados o la Oficina de Control Interno y las 2. Falta de Divulgación del SIGC.
auditores 3. Pérdida
firmas correspondientes entre los involucardos. 3. Negliencia del Proceso Auditado.
económicas
Manipulación de resultados de Hace referencia a la modificación de datos, 1. Resultados de los estudios y 1. Sanciones económicas y disciplinarias.
estudios e informes a entregar a parámetros, resultados, etc., en informes caracterizaciones ambientales con parámetros 2. Pérdida de imagen institucional ante la
8
la autoridad ambiental ambientales que se le entregan a las autoridades fuera de lo que la ley permite. sociedad.
competente. ambientales. 2. Querer evitar una sanción o multa.
Inadecuada custodia de la
comercialización de los residuos Hace referencia a la inadecuada salvaguardia de 1. Pérdida de ingresos económicos para
1. Beneficios económicos particulares en
9 reciclables y aprovechables de los residuos reciclables y aprovechables al la Institución.
contravía del beneficio de la Institución.
la institución para fines momento de realizar su comercialización.
particulares.
Hace referencia a la disposición final de residuos 1. Evasión en el pago por disposición final de 1. Sanciones disciplinarias y económicas
Irregular disposición final de los
tanto peligrosos como no peligrosos que se residuos a las empresas encargadas de por parte de las autoridades competentes.
10 residuos generados en la
generan en la Institución de formas indebidas o hacerlo. 2. Impactos ambientales asociados a la
institución.
en lugares no autorizados. 2. Gran volumen de generación de residuos. inadecuada disposición de los residuos.
MATRIZ DE RIESGOS
Fraude de funcionarios o
terceros por acceso y
Hace referencia a la sustracción o modificación de Intereses particulares en la sustracción de Perjuicios económicos, técnicos y
11 manipulación a información
la información confidencial. datos confidenciales. operativos.
manejada por el Sistema
Integrado de Gestión.
MATRIZ DE RIESGOS
ANALISIS DE RIESGOS
(1) (2)
CÓDIGO RIESGO (12)
(8) (9) (10) (11)
SEVERIDAD
VALOR PROBABILIDAD VALOR IMPACTO
(Riego Inherente)
Manejo inadecuado y
conservación de la información
3 10 MEDIA 2 MODERADO 20
del Sistema Integrado de
Gestión.
Demora en lo informes de
5 10 MEDIA 2 MODERADO 20
auditoría.
MATRIZ DE RIESGOS
ANALISIS DE RIESGOS
(1) (2)
CÓDIGO RIESGO (12)
(8) (9) (10) (11)
SEVERIDAD
VALOR PROBABILIDAD VALOR IMPACTO
(Riego Inherente)
Incumplimiento o demora en
6 presentar la evaluación de 10 MEDIA 2 MODERADO 20
auditores
Manipulación de resultados de
estudios e informes a entregar a
8 10 MEDIA 3 CATASTROFICO 30
la autoridad ambiental
competente.
Inadecuada custodia de la
comercialización de los residuos
9 reciclables y aprovechables de 20 ALTA 2 MODERADO 40
la institución para fines
particulares.
ANALISIS DE RIESGOS
(1) (2)
CÓDIGO RIESGO (12)
(8) (9) (10) (11)
SEVERIDAD
VALOR PROBABILIDAD VALOR IMPACTO
(Riego Inherente)
Fraude de funcionarios o
terceros por acceso y
11 manipulación a información 10 MEDIA 3 CATASTROFICO 30
manejada por el Sistema
Integrado de Gestión.
MATRIZ DE RIESGOS
EVALUACIÓN DE RIESGOS
(1) (2)
CÓDIGO RIESGO (16) ESTA (19) (20)
(13) (14) (15) (17) DONDE ESTA (18)
DOCUMENTADO EFICACIA DEL FRECUENCIA DEL
CONTROL DESCRIPCIÓN DEL CONTROL TIPO DE CONTROL DOCUMENTADO APLICACIÓN
? CONTROL CONTROL
1. Inspeccionar y revisar el
1. Capacitación auditores de
programa de capacitación del
calidad. Preventivo SI Plan de capacitación SI Alta Semestral
equipo auditor para establecer su
eficiencia.
Incumplimiento del Programa de
1
Auditoria.
Tablas de Retención
Manejo inadecuado y
Documental -
conservación de la información 3. Conservación de Verificar que se cumpla con la
3 Correctivo SI Procedimiento de Control SI Media Segùn Ocurrencia
del Sistema Integrado de documentación tabla de retención documental.
de Registros PRO-GC-
Gestión.
002
EVALUACIÓN DE RIESGOS
(1) (2)
CÓDIGO RIESGO (16) ESTA (19) (20)
(13) (14) (15) (17) DONDE ESTA (18)
DOCUMENTADO EFICACIA DEL FRECUENCIA DEL
CONTROL
DESCRIPCIÓN DEL CONTROL TIPO DE CONTROL DOCUMENTADO APLICACIÓN
Cuando se está ejecutando el ? CONTROL CONTROL
Programa de auditorías
aprobados por el Comité de
Calidad, el Representante de la
Dirección envía un Mail a cada
Incumplimiento o demora en 6. Enviar un MAIL acada responsable de proceso el Procedimiento PRO-GC-
6 presentar la evaluación de resposable de proceso formato FOR-GC-008, Preventivo SI 003 - Formato FOR-GC- SI Media Segùn Ocurrencia
auditores auditado. FORMATO DE EVALUACION DE 008
AUDITORES, recordándoles el
compromiso de la evaluación de
auditores y devolver dicha
evaluación a la Oficina de
Planeación.
1. Implementación del Sistema
de Gestión Ambiental a través 1. Verificar la implementación de
de los programas de uso las oportunidades de ahorro
efeciente de los recursos agua planteadas en los programas.
y energía. 2. Priorizar el pago de estos
Fraude en el uso de los
7 2. Disponibilidad de recursos servicios desde la Vicerrectoría Preventivo NO No esta documentado NO Media DIARIO
servicios de energía y agua.
para el pago por dichos Administrativa y Financiera.
servicios públicos. 3. Revisar el programa de
3. Formación y capacitación en capacitación para garantizar su
valores éticos institucionales y eficiencia.
educación ambiental.
1. Ejecutar seguimiento y
monitoreo a los procesos de
Inadecuada custodia de la 1. Realizar adecuado
acopio, embalaje y pesaje con
comercialización de los residuos procedimiento de acopio y
personal del SGA, Servicios
9 reciclables y aprovechables de comercialización de los Detectivo NO No esta documentado NO Media DIARIO
Generales, Compras y Vigilancia.
la institución para fines residuos reciclables y
2. Rendir informes sobre el
particulares. aprovechables.
procesos de comercialización.
EVALUACIÓN DE RIESGOS
(1) (2)
CÓDIGO RIESGO (16) ESTA (19) (20)
(13) (14) (15) (17) DONDE ESTA (18)
DOCUMENTADO EFICACIA DEL FRECUENCIA DEL
CONTROL DESCRIPCIÓN DEL CONTROL TIPO DE CONTROL DOCUMENTADO APLICACIÓN
? CONTROL CONTROL
1. Establecimiento de controles y
1. Controles al manejo de la procedimientos para el manejo
Fraude de funcionarios o
información desde la oficina de estricto de la información por
terceros por acceso y
informática. parte de los funcionarios de la
11 manipulación a información Preventivo NO No esta documentado NO Media continuo
2. Capacitación en torno al Institución.
manejada por el Sistema
manejo seguro de la 2. Revisar el programa de
Integrado de Gestión.
información. capacitación para garantizar su
eficiencia.
(1) (2)
CÓDIGO RIESGO (21) (22) (23) (24) (25)
VALOR PROBABILIDAD VALOR IMPACTO SEVERIDAD
Manejo inadecuado y
conservación de la información
3 5 BAJA 1 LEVE 5
del Sistema Integrado de
Gestión.
Demora en lo informes de
5 5 BAJA 1 LEVE 5
auditoría.
(1) (2)
CÓDIGO RIESGO (21) (22) (23) (24) (25)
VALOR PROBABILIDAD VALOR IMPACTO SEVERIDAD
Incumplimiento o demora en
6 presentar la evaluación de 5 BAJA 1 LEVE 5
auditores
Manipulación de resultados de
estudios e informes a entregar a
8 10 MEDIA 2 MODERADO 20
la autoridad ambiental
competente.
Inadecuada custodia de la
comercialización de los residuos
9 reciclables y aprovechables de 20 ALTA 2 MODERADO 40
la institución para fines
particulares.
Fraude de funcionarios o
terceros por acceso y
11 manipulación a información 10 MEDIA 3 CATASTROFICO 30
manejada por el Sistema
Integrado de Gestión.
MATRIZ DE RIESGOS CODIGO: DOC-GC-004
VERSIÓN: 2
PROCESO: GESTIÒN DE CALIDAD PAGINA: 1 DE 5
TRATAMIENTO
(1) (2)
CÓDIGO RIESGO (27)
(26) (28) (29)
TIEMPO DE
ACCIÓN DE TRATAMIENTO COSTO RESPONSABLE
IMPLEMENTACIÓN
TRATAMIENTO
(1) (2)
CÓDIGO RIESGO (27)
(26) (28) (29)
TIEMPO DE
ACCIÓN DE TRATAMIENTO COSTO RESPONSABLE
IMPLEMENTACIÓN
TRATAMIENTO
(1) (2)
CÓDIGO RIESGO (27)
(26) (28) (29)
TIEMPO DE
ACCIÓN DE TRATAMIENTO COSTO RESPONSABLE
IMPLEMENTACIÓN
Fraude de funcionarios o
Elaboración, control y seguimiento a los
terceros por acceso y Jefe Oficina de Planeación,
procedimientos de manejo seguro de la información y Según necesidad o
11 manipulación a información Medio Jefe Departamento de
aumento en la capacitación a funcionarios en cómo requerimiento de tiempo
manejada por el Sistema Talento Humano
debe hacerse.
Integrado de Gestión.