MATRIZ DE RIESGO


tipo de riesgo factor de riesgo externo factor de riesgo interno tipo de impacto probabilidad impacto riesgo inherente tipo de control clase de control frecuencia documentación del control efectividad del control Probabilidad Impacto riesgo residual política de manejo
Estratégico Social Estructura 1.1.Confidencialidad de información/Personal Casi seguro Catastrófico Extremo  Preventivo Manual Diario Documentado 1.No se aplica Si Si Extremo Reducir la probabilidad
Operativo Cultural Cultura organizacional 1.2.Confidencialidad de información/Grupo de trabajo Probable Mayor Alto Detectivo Automático Semanal No documentado 2.Se aplica pero no efectivo No No Alto Reducir el impacto
Cumplimiento Económico Modelo de operación 1.3.Confidencialidad de información/Relativa al proceso Posible Moderado Moderado Correctivo   Bimensual   3.Se aplica y es efectivo     Moderado Transferir el riesgo
Imagen Tecnológico Cumplimiento de planes y programas 1.4.Confidencialidad de información/Institucional Improbable Menor Bajo     Quincenal         Bajo Aceptar el riesgo
Financiero Político Sistemas de información 1.5.Confidencialidad de información/Estratégica Raro Insignificante       Mensual           Evitar el riesgo
Tecnológico Legal Procesos y procedimientos 2.1.Credibilidad o imagen/Grupo de funcionarios           Bimestral            
Corrupción Ambiental Recursos humanos 2.2.Credibilidad o imagen/Todos los funcionarios         N.A Perdida de la infraestructura tecnologica, que perjudica el proceso de aprendizaje

  improbable   Moderado Impartiendo sentido de pertenencia
  N.A. Recursos económicos 2.3.Credibilidad o imagen/Usuarios ciudad         N.A Semestral         planes de trabajo a medio tiempo prestados por bienestar universitario Preventivo
    N.A. 2.4.Credibilidad o imagen/Usuarios región           Anual            
      2.5.Credibilidad o imagen/Usuariso país           Permanente            
      3.1.Legal/Multas           Esporádico/Sorpresivo            
      3.2.Legal/Demandas           Cuando se requiera            
      3.3.Legal/Investigación disciplina                        
      3.4.Legal/Investigación fiscal                        
      3.5.Legal/Intervención-sanción                        
      4.1.Operativo/Ajustes a una actividad concreta                        
      4.2.Operativo/Cambios en procedimientos                        
      4.3.Operativo/Cambios en la interacción de los procesos                        
      4.4.Operativo/Intermitencia en el servicio                        
      4.5.Operativo/Paro total del proceso                        

Comentarios