Matriz Gestión de Riesgos SST 2023
Matriz Gestión de Riesgos SST 2023
Matriz Gestión de Riesgos SST 2023
No
(1) TIPO DE PROCESO (2) PROCESO (3) DESCRIPCIÓN DEL RIESGO
Riesgo
8 ESTRATÉGICOS SIG
Manejo de documentación obsoleta en los
9 ESTRATÉGICOS SIG diferentes
Pérdida procesos
de la de la compañía
certificaciones ISO-RUC
10 ESTRATÉGICOS SIG Pérdida de información del SIG
87 ESTRATÉGICOS SIG
No documentación de Acciones Correctivas,
Acciones de mejora y Planes de acción
88 ESTRATÉGICOS SIG
Baja eficacia de planes de acción en las acciones
correctivas y de mejora
IDENTIFICACIÓN DEL RIESGO ABC CARGO LOGISTIC
(5) AGENTE
GENERADOR (6) CAUSA
FUENTE DE RIESGO
La claridad o no de los Documentos de la organización.
Las políticas,
sistemas los
de información ** Tomar los formatos dese
fuentes distintas al servidor ISO pararequisitos
los registros
No seguimiento a que mantenga el cumplimiento de los de las
objetivos, las estrategias *Eliminación de documentos que se
diferentes normas (ISO 9001:2015, RUC) encuentre cargado en el servidor ISO.
La
paraclaridad o no de los
lograrlos *Fallas en los servidores
sistemas de información *Falla en la realización de copias de seguridad a cargo de IT
* Materialización de riesgos
* Pérdida de la mejora continua de los procesos y de la organización
Procedimientos formales
*Reprocesos, Retrasos en las operaciones. 2 2
aplicados
*Reclamaciones por parte del cliente - sanciones- demandas por
parte de las autoridades de control.
* Materialización de riesgos
* Pérdida de la mejora continua de los procesos y de la organización
Procedimientos formales
*Reprocesos, Retrasos en las operaciones. 2 2
aplicados
*Reclamaciones por parte del cliente - sanciones- demandas por
parte de las autoridades de control.
MATRIZ DEL RIESGO
Se realiza socialización a los funcionarios de ABC Se realiza socialización a los funcionarios de ABC ,esto para incentiv
No se evidencia materialización del riesgo Los planes de acción son efectivos y se evidencia en el nivel de reinc
ealizan la actualización y depuración de documentos y realizan la solicitud al proceso de SIG
go se recertifica la compañía
lizacion del riesgo
a los funcionarios de ABC ,esto para incentivar la participación y reporte de acciones correctivas por parte de los funcionarios
Identificación de riesgos
(1) Tipo de Proceso: En este espacio debe definirse el tipo de proceso al que corresponde de acuerdo a los definidos en el Mapa de Procesos: Estratégicos / Control /Misio
(2) Proceso: Indicar el nombre del proceso que corresponde, de acuerdo al Mapa de Procesos del Sistema de Gestión de la Organización.
(3) Descripción del Riesgo: Se debe describir los riesgos que pueden afectar el normal desarrollo de las actividades, de acuerdo a las causas identificadas.
(4) Agente generador, fuente de riesgo: Determinar si el riesgo identificado tiene una fuente interna o externa.
(5) Causa: Son los medios, las circunstancias y agentes generadores de riesgo. Los agentes generadores que se entienden como todos los sujetos u objetos que tienen la c
riesgo. En este punto debe describirse las causas que originan los riesgos identificados de acuerdo a los factores internos y externos analizados que pueden afectar el logro
proceso.
(6) Consecuencias: Constituyen las consecuencias de la ocurrencia del riesgo/ oportunidad sobre los objetivos de la entidad; generalmente se dan sobre las personas o los
inmateriales con incidencias importantes tales como: daños físicos y fallecimiento, sanciones, pérdidas económicas, de información, de bienes, de imagen, de credibilidad y
del servicio y daño ambiental.
(7) Controles Existentes: Determina la fase o nivel empresarial sobre el cual se ha implementado el control dentro de la estructura organizacional.
(8) Probabilidad: Se entiende la posibilidad de ocurrencia del riesgo; esta puede ser medida con criterios de frecuencia.
Toda versión impresa de este documento se considera documento o copia no controlada Página 9 INSTRUCTIVO MATRIZ RIESGOS
PROBABILIDAD
Nivel Rango Descripción Frecuencia
Se espera que el evento ocurra en la mayoría de las
3 Casi seguro Más de una vez al año
circunstancias
Al menos 1 vez en los últimos
2 Posible El evento podría ocurrir en algún momento
2 años
No se ha presentado en los
1 Raro El evento puede ocurrir solo en circunstancias excepcionales
últimos 5 años
(9) Impacto:Se entiende las consecuencias que pueden ocasionar a la organización la materialización del riesgo. Escala de medida cualitativa estableciendo las categorías
IMPACTO
Nivel Rango Descripción
Si el hecho llegara a presentarse, tendría alto impacto o efectos sobre la
3 Severo
Organización
Si el hecho llegara a presentarse, tendría mediano impacto o efectos sobre la
2 Moderado
Organización
Si el hecho llegara a presentarse, tendría bajo impacto o efectos mínimos sobre la
1 Leve
Organización.
(10) Calificación: Resultado de la formula matemática de la calificación entre los resultados de la probabilidad Vs impacto , la cual posteriormente permitirá indicar la zona d
CALIFICACIÓN DEL
probabilidad = P 1a3
RIESGO
Valoración de cada variable Calificación de Riesgo = P*I
impacto = I 1a3
(11) Nivel de riesgo: Una vez realizado el análisis de riesgo con base a los aspectos de probabilidad e impacto, se determina la priorización de la zona de riesgo con base e
establecidas en la matriz, lo que permite determinar cuáles requieren de un tratamiento inmediato.
EVALUACIÓN DE CONTROLES
(12) Tratamiento: Es el enfoque de la organización para evaluar y eventualmente buscar, retener, tomar o alejarse del riesgo, acorde con las acciones propuestas por la org
TIPO DESCRIPCIÓN
Evitarlo La acción busca eliminar la actividad que lo origina.
Asumirlo La organización asume o afronta el riesgo con el fin de obtener oportunidades.
Eliminarlo La acción busca eliminar el origen del riesgo.
Reducirlo Busca modificar o disminuir las condiciones de riesgo existentes y evitar nuevo riesgo.
Cambiarlo La acción propuesta busca disminuir la posibilidad de ocurrencia del riesgo.
Compartirlo La acción busca fortalecer a la organización a través de alianzas estratégicas.
Mantenerlo La acción acepta convivir con el riesgo e informa a las partes interesadas pertinentes.
(13) Evidencia del control: Se debe indicar los registros donde se evidencia la aplicación del control.
(14) Valoración del Control: Determinación del control existente al interior de los diferentes procesos y procedimientos que se realizan.
Toda versión impresa de este documento se considera documento o copia no controlada Página 10 INSTRUCTIVO MATRIZ RIESGOS
El Control existe y está en implementación pero aún no se evidencia su
2 ACEPTABLE
efectividad.
El control existe y se aplica de manera efectiva, asegurando la no materialización
1 EFECTIVO
del riesgo
(15) Eficacia del control: Riesgo Vs Control: Resultado de la fórmula matemática resultante de la calificación del riesgo vs valoración del control, la cual permitirá la nueva
clasificación luego de aplicado el control.
(16) Valoración del Riesgo: La determinación del nivel de riesgo es el resultado de confrontar el impacto y la probabilidad con los controles existentes al interior de los difer
procedimientos que se realizan. Se debe tener muy claros los puntos de control existentes en los diferentes procesos, los cuales permiten obtener información para efectos
niveles de riesgos son:
MONITOREO Y REVISIÓN
(17) Monitoreo: Establece la periodicidad con la cual se ejerce control o revisión sobre el riesgo (diaria, semanal, mensual, trimestral, semestral, anual, etc).
(18) Responsable: Detalla el cargo de la persona encargada de ejecutar las acciones establecidad en el plan de contingencia.
(19) Plan de contingencia o continuidad: Establece cuales serían las acciones que deben realizarse en caso de que se materialice el riesgo, de tal forma que, el impacto n
sea el menor posible.
(20) Materialización Semestre I: Debe evaluarse co "SI" o "NO" si en los meses de Enero a Junio se presentó algún evento en el cual se evidencie la materialización del rie
(21) Materialización Semestre II: Debe evaluarse co "SI" o "NO" si en los meses de Julio a Diciembre se presentó algún evento en el cual se evidencie la materialización de
(22) Seguimiento I Semestre: Descripción de la revisión que se realizó al riesgo en los meses de Enero a Junio.
(23) Seguimiento II Semestre: Descripción de la revisión que se realizó al riesgo en los meses de Julio a Diciembre.
Toda versión impresa de este documento se considera documento o copia no controlada Página 11 INSTRUCTIVO MATRIZ RIESGOS
icos / Control /Misionales / Apoyo.
adas.
TIPOS
les y funciones.
n y sus procesos.
as estrategias para lograrlos
o de servicio (tradicionales o avanzadas).
teresadas internas, sus percepciones y
mas de información.
odelos de gerencia.
Toda versión impresa de este documento se considera documento o copia no controlada Página 12 INSTRUCTIVO MATRIZ RIESGOS
endo las categorías y la descripción.
Toda versión impresa de este documento se considera documento o copia no controlada Página 13 INSTRUCTIVO MATRIZ RIESGOS
al permitirá la nueva valoración del riesgo y su
etc).
Toda versión impresa de este documento se considera documento o copia no controlada Página 14 INSTRUCTIVO MATRIZ RIESGOS
Toda versión impresa de este documento se considera documento o copia no controlada Página 15 INSTRUCTIVO MATRIZ RIESGOS
No.
(1) TIPO DE PROCESO (2) PROCESO
RIESGO
1 APOYO SST
3 APOYO SST
4 APOYO SST
5 APOYO SST
6 APOYO SST
7 APOYO SST
8 APOYO SST
9 APOYO SST
10 APOYO SST
11 APOYO SST
12 APOYO SST
13 APOYO SST
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
IDENTIFICACIÓN DEL RIESGO
Cambio en la normatividad
(5) CAUSA
ANÁL
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
0 BAJO
NA [SGC]
EVALUACIÓN DE CONTROLES
(14) VALORACIÓN (15) EFICACIA DEL
(13) EVIDENCIA DEL CONTROL CONTROL: RIESGO Vs.
DEL CONTROL CONTROL
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
0
(16) VALORACIÓN
(17) MONITOREO (18) RESPONSABLE
DEL RIESGO
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
ACEPTABLE
MONITOREO Y R
(19) PLAN DE CONTINGENCIA
Y/O CONTINUIDAD
MONITOREO Y REVISIÓN