Modelo de Matriz de Riesgos
Modelo de Matriz de Riesgos
Modelo de Matriz de Riesgos
El análisis de riesgos busca establecer la probabilidad de ocurrencia del mismo y sus consecuencias, éste último aspecto puede orientar la clasificación del
riesgo, con el fin de obtener información para establecer el nivel de riesgo y las acciones que se van a implementar.
Con la información recogida o suministrada se determina el impacto y la probabilidad de los riesgos clasificándolos y evaluándolos para poder hallar la capacidad
de la empresa en su aceptación o manejo.
Por probabilidad se entiende la posibilidad de ocurrencia del riesgo; esta puede ser medida con criterios de frecuencia.
Por impacto se entiende las consecuencias que puede ocasionar a la organización la materialización del riesgo.
Para el Análisis del Riesgo se puede implementar los siguientes criterios de calificación y valoración del riesgo establecidos por empresa X
(9) Probabilidad: Se entiende la posibilidad de ocurrencia del riesgo; esta puede ser medida con criterios de frecuencia.
Tabla de probabilidad
Nivel Descriptor Descripción Frecuencia
Se espera que el evento ocurra en la mayoría de
3 Casi seguro Más de una vez al año
las circunstancias
Al menos 1 vez en los últimos
2 Posible El evento podría ocurrir en algún momento
2 años
El evento puede ocurrir solo en circunstancias No se ha presentado en los
1 Raro
excepcionales últimos 5 años
(10) Impacto: Se entiende las consecuencias que pueden ocasionar a la organización la materialización del riesgo. Escala de medida cualitativa estableciendo
las categorías y la descripción. Por ejemplo:
Tabla de Impacto
IMPACTO
No. Rango Descripción
Si el hecho llegara a presentarse, tendría alto impacto o efectos sobre
3 Severo
la entidad.
Si el hecho llegara a presentarse, tendría mediano impacto o efectos
2 Moderado
sobre la entidad.
Si el hecho llegara a presentarse, tendría bajo impacto o efectos
1 Leve
mínimos sobre la entidad.
Toda versión impresa de este documento se considera documento o copia no controlada Página 1 INSTRUCTIVO MATRIZ RIESGOS
INSTRUCTIVO PARA EL DILIGENCIAMIENTO DE LA MATRIZ DE ADMINISTRACIÓN DEL RIESGO
(12) Calificación: resultado de la formula matemática de la calificación entre los resultados de la probabilidad Vs impacto Vs alcance, la cual posteriormente
permitirá indicar la zona de riesgo en la cual se clasificara el riesgo.
(13) Zona de riesgo: una vez realizado el análisis de riesgo con base a los aspectos de probabilidad, impacto y alcance, se determina la priorización de la zona
de riesgo con base en las formulas establecidas en la matriz, lo que permite determinar cuáles requieren de un tratamiento inmediato.
- Preventivos: aquellos que actúan para eliminar las causas del riesgo para prevenir su ocurrencia o materialización.
- Correctivos: aquellos que permiten el restablecimiento de la actividad, después de ser detectado un evento no deseable; también permiten la modificación de
las acciones que propiciaron su ocurrencia.
(15) Acciones de Control: una vez determinada la zona de riesgo, se debe analizar alguna acción preventiva o control establecido por la entidad para reducir la
probabilidad de materialización del riesgo, la cual debe escribirse en este ítem.
(16): Responsables: En este punto se refiere al auditor o auditores que verificarán las acciones de control establecidas por la organización
(17) Evidencia del control / Indicador: se debe indicar si se evidencia algún control o si hay ausencia del mismo (ver ejemplos de control en el cuadro adelante)
(18) Valoración del Control: la determinación del control existente al interior de los diferentes procesos y procedimientos que se realizan.
Toda versión impresa de este documento se considera documento o copia no controlada Página 2 INSTRUCTIVO MATRIZ RIESGOS
INSTRUCTIVO PARA EL DILIGENCIAMIENTO DE LA MATRIZ DE ADMINISTRACIÓN DEL RIESGO
VALORACION DEL CONTROL
*** LA VALORACION DEL CONTROL SE OBTIENE DE LA TABLA VALORACION DE CONTROLES
(19) Riesgo Vs Control: resultado de la formula matemática resultante de la calificación del riesgo vs valoración del control, la cual permitirá la nueva valoración
del riesgo y su clasificación luego de aplicado el control. Sale de multiplicar la calificación probabilidad impacto por valoración del control (12)*(18)
(20) Valoración del Riesgo: la determinación del nivel de riesgo es el resultado de confrontar el impacto y la probabilidad y el alcance con los controles
existentes al interior de los diferentes procesos y procedimientos que se realizan. Se debe tener muy claros los puntos de control existentes en los diferentes
procesos, los cuales permiten obtener información para efectos de tomar decisiones, estos niveles de riesgos son:
(24) Documentación a recopilar: mencione qué documentación necesitaría recopilar que sirviera de evidencia para concluir en caso que el riesgo indentificado
en la etapa de planeación se esté presentando.
(25) Responsable del procedimiento: aquí se escribe el nombre del auditor responsable de ejecutar el procedimiento
(26) Impacto del riesgo en los estados financieros: definir si el riesgo identificado puede dar lugar a FRAUDE o a ERROR en las cifras contenidas en los
estados financieros.
(27) Área de los estados financieros afectada o riesgo global: finalmente, se debe asignar el riesgo a un rubro específico de los estados financieros si es el
caso (por ejemplo caja, inventarios, propiedades, planta y equipo), o si el riesgo es global, lo que significa que podría afectar a los estados financieros en su
conjunto.
Toda versión impresa de este documento se considera documento o copia no controlada Página 3 INSTRUCTIVO MATRIZ RIESGOS
MPE-01-F-03-2
VALORACION DE RIESGOS FECHA VERSIÓN REF P.T
FACTOR
MADUREZ
Peso
20%
TIPO DE CONTROL
Peso
20%
TOTAL CALIFICACION
DICCIONARIO DE CONTROLES
Manual Discrecional 3 3
Manual no discrecional 2
Automatico Discrecional 2
Automatico no Discrecional 1
Alta 1
Media 2
Regular 2
Baja 3 3
Alta 1 3
Media 2
Regular 2
Baja 3
DICCIONARIO DE CONTROLES
CALIFICACION
QUE SE PASA A
EN QUE CONSISTE EL CONTROL LA PLANILLA
revision del contador 3
revision personal de tesoreria 2.8
revision personal de caja 3
implementar control de inventarios 3
implementar medidas de aseguramiento de documentos financieros 3
Manual de funciones 3
llevar un orde claro del area de facturacion 1.8
revision del contador 3
asignar recurson para infraestructura 3
asignar recursos necesarios del hospital 3
dar a conocer los reglamentos y normatividad 3
seguimiento de los contratos firmados 3
usar software 3
revisar contratos 3
nombraiento de un nuevo gerente 2.6
asignar recursos para tecnologia 3
usar software 3
usar software 3
usar software 3
usar software 3
0 3
Err:509 3
R1 R2 R3 R4 R5 R6 R7 R8 R9
C.P% CAL C.P% CAL C.P% CAL C.P% CAL C.P% CAL C.P% CAL C.P% CAL C.P% CAL
0 0 1 0.2 1 0.2 1 0.2 1 0.2 1 0.2 1 0.2 1
0 0 0 0 0 0 0 0
0.6 3 0.6 0 0 0 0 0 0
0 0 0 0 0 0 0 0
0 0 0 0 0 2 0.4 0 0 2
0.6 3 0.6 3 0.6 3 0.6 3 0.6 0 3 0.6 3 0.6
0 0 0 3 0.6 0 3 0.6 0 0
0 0 2 0.4 0 2 0.4 0 0 0
0.4 0 0 0 0 0 0 2 0.4
0 1 0.2 0 0 0 0 1 0.2 0
0 0 0 0 0 0 0 0
0 0 2 0.4 2 0.4 0 2 0.4 0 0
0 2 0.4 0 0 2 0.4 0 0 2 0.4
0.6 0 0 0 0 0 3 0.6 0
0 0 0 0 0 0 0 0
0 0 0 0 0 0 0 0
0.4 2 0.4 2 0.4 2 0.4 2 0.4 2 0.4 0 2 0.4
0 0 0 0 0 0 3 0.6 0
0 0 0 2 0.4 0 0 0 0
0.4 2 0.4 2 0.4 0 0 2 0.4 0 2 0.4
0 0 0 0 2 0.4 0 3 0.6 0
0 0 0 0 0 0 0
0 0 0 0 0 2 0.4 2 0.4
2 0.4 2 0.4 2 0.4 0 2 0.4 0 0 2
0 0 0 3 0.6 0 0 0
0 0 0 0 0 0 0
0 0 0 0 0 2 0.4 2 0.4 2
0 2 0.4 2 0.4 0 2 0.4 0 0
3 0.6 0 0 3 0.6 0 0 0
0 0 0 0 0 1 0.2 1 0.2 1
0 0 0 0 2 0.4 0 0
3 0.6 3 0.6 3 0.6 3 0.6 0 0 0
0 0 0 0 0 0 0 0
0 0 0 0 0 0 0 0
0.4 2 0.4 2 0.4 2 0.4 2 0.4 2 0.4 2 0.4 2 0.4 2
0 0 0 0 0 0 0 0
0 0 1 0.2 1 0.2 0 0 0 0 1
0 2 0.4 0 0 2 0.4 2 0.4 2 0.4 2 0.4
0.4 0 0 0 0 0 0 0
0 0 0 0 0 0 0 0
0 0 0 0 0 0 0 0 3
0 0 2 0.4 0 2 0.4 2 0.4 0 2 0.4
0.4 2 0.4 0 2 0.4 0 0 2 0.4 0
0 0 0 0 0 0 0 0
0.2 0 0 0 0 0 0 0
0 2 0.4 2 0.4 2 0.4 0 2 0.4 2 0.4 2 0.4 2
0 0 0 0 2 0.4 0 0 0
0 0 0 0 0 0 0 0
0.2 0 0 0 0 0 0 0
0 2 0.4 2 0.4 2 0.4 2 0.4 2 0.4 2 0.4 2 0.4 2
0 0 0 0 0 0 0 0
0 0 0 0 0 0 0 0
0.6 0 0 0 0 0 0 0
0 2 0.4 0 0 0 0 0 0 2
0 0 2 0.4 2 0.4 2 0.4 2 0.4 2 0.4 2 0.4
0 0 0 0 0 0 0 0
0 0 0 0 1 0.2 0 0 1 0.2
0.4 0 2 0.4 2 0.4 0 0 2 0.4 0 2
0 2 0.4 0 0 0 3 0.6 0 0
0 0 0 0 0 0 0 0
0 0 0 0 1 0.2 0 1 0.2 0
0.4 0 2 0.4 0 0 0 0 2 0.4 2
0 2 0.4 0 0 0 2 0.4 0 0
0 0 0 3 0.6 0 0 0 0
0 0 0 0 0 0 0 3 0.6 3
0.4 0 2 0.4 0 2 0.4 0 0 0
0 2 0.4 0 2 0.4 0 2 0.4 2 0.4 0
0 0 0 0 0 0 0 0
0.6 0 0 0 0 0 0
0 0 0 0 2 0.4 0 2 0.4
0 2 0.4 2 0.4 0 0 0 0
0 0 0 1 0.2 0 1 0.2 0
0.2 0 1 0.2 0 0 0 0
0 2 0.4 0 0 2 0.4 0 2 0.4
0 0 0 2 0.4 0 0 0
0 0 0 0 0 3 0.6 0
0.2 0 1 0.2 0 0 0 0
0 2 0.4 0 0 0 2 0.4 2 0.4
0 0 0 2 0.4 2 0.4 0 0
0 0 0 0 0 0 0
0.2 1 0.2 0 0 0 0 0
0 0 2 0.4 0 0 2 0.4 0
0 0 0 3 0.6 3 0.6 0 3 0.6
SUSTANTIVO
R7
CUMPLIMIENTO
200,0
00
500,0
00
2,040
,000
COSTOS DE LABOR
COSTOS DE MATERIALES
OTROS COSTOS INDIRECTOS DEL SERVICIO
A DE RESPUESTA AL RIESGO VALORADO
CLIENTE: EMPRESA X
PERSONAL REQUERIDO
PARA REALIZAR EL
PROCEDIMIENTO PROCEDIMIENTO
Auditor 1
200,0
00
0
2,040
,000
OR
ERIALES
NDIRECTOS DEL SERVICIO
DIAG
MES DE:
48 4 25,000 1,200,000 12 1 1 1 1 1 1 1
- 4 - - 0
- 4 - - 0
48 1,200,000
24 2 35,000 840,000 12 1 1 1 1 1 1 1
2 - 0
2 - 0
24 840,000
DIAGRAMA DE GANNT
ENERO
8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
1 1 1 1 1
1 1 1 1 1
RIESGO