Identificación,Analisis y Respuesta a Los Riesgos Del EE WSS
Click here to load reader
description
Transcript of Identificación,Analisis y Respuesta a Los Riesgos Del EE WSS
Descripción del riesgo Entregables involucrados
Clasificación del riesgo Efectos del riesgo
Legal Alcance Tiempo Costo Calidad
R-01No existen los suficientes hitos de control y entregables del EE X X X X
R-02X X X X
R-03 El nivel de conocimientos de la Entidad no esta acorde al requerido del EE X X
R-04 X X
R-05 X X X X
R-06 La entrega de la información por parte de las entidades es inoportuna X X X
R-07 Existen mucha demora en la contestación de los hallazgos X X X
R-08La estimación del EE se realizó sin la información necesaria X X X X X
R-09 Existen excesos en la identificación de responsabilidades X X
R-10 Fallas en la determinación de los criterios de un hallazgo X X
R-11 El Auditor encargado no elige a su equipo que integrara la Comisión X X X X
R-12 Deficiente sustentación del hallazgo X X
R-13 Falta de análisis para determinar con propiedad la causa de los hallazgos X X
R-14Mala selección de muestra a Auditar X X X
R-15 Existe una inadecuada redaccion del Informe Administrativo o Especial X X X
R-16 No se han definido las plantillas necesarias para comunicar los avances del EE Control de Avance X X
R-17 El alcance del proyecto puede ser modificado por nuevas denuncias X X X X X
R-18 Deficiente identificación del Marco Legal del EE Adm y Control del Riesgo X X X X
R-19 El objeto de la auditoría ya se encuentra bajo proceso judicial al inicio del EE X X X X
R-20
Mal uso de las técnicas y herramientas de Auditoría para sustentar las observaciones X X
R-21Existe demora en la entrega de las notificaciones de los hallazgos X X X
Código de riesgo
Externo No
controlable
Externo controlable
Interno no técnico
Interno
Técnico
Memorandum de Planificación , Programa de Aud, Control de Avance
No existen las suficientes métricas definidas para poder medir adecuadamente los avances Memorandum de Planificación y
Programa de Aud, Control de Avance
Memorandum de Planificación, Adm y Cotrol de Riesgos
Falta de profundidad en el análisis de los hallazgos para cumplir con la estructura de Condición, Criterio, Causa y Efecto
Hallazgos de Auditoría e Informe de Aud
El personal de la Comisión es trasladado a otras labores sin haber concluido totalmente el EE
Informe de Auditoría, Control de Avance
Desarrollo de Procedimientos y Control de Avance
Hallazgos de Auditoría, Control de Avance
Memorandum de Planificación,Control de Avance, Adm y Control de Riesgos
Hallazgos de Auditoría
Hallazgos de Auditoría
Desarrollo de Procedimientos y Control de Avance
Hallazgos de Auditoría
Hallazgos de Auditoría
Adm y Control de Riesgos, Desarrollo de Procedimientos y Control de Avance
Informe de Auditoría y Control de Avance
Memorandum de Planificación, Control de avance
Adm y Control de Cambios Cierre del Proyecto
Desarrollo de Procedimientos, Hallazgos de Aud, Inf de Aud
Hallazgos de Auditoría
MATRIZ DE RIESGOS Y PROBABILIDADES
90%
80% R17,R18
70%
Imp
ac
to
60% R10,R11
50% R13 R8,R9
40% R19,R20 R14 R12
30% R15
20% R21 R16
10%
10% 20% 30% 40% 50% 60% 70% 80% 90% 100%Probabilidad
Eventos con incidencia directa en los objetivos: debe realizarse seguimiento y evaluación
Eventos con repercusión media en el logro de los objetivos
Eventos que no ameritan asignación de recursos ni control
RANGOS
P: Probabilidad10% a 30% Poco probable30% a 60% Medianamente probable60% a100% Más probable
I: Impacto10% a 20% Muy bajo Incremento ATCC insignificante20% a 40% Bajo Incremento ATCC menor al 5%40% a 60% Moderado Incremento ATCC entre 6% y el 10%60% a 80% Alto Incremento ATCC Entre 11% y el 20%
R1,R2,R3,R4
R5,R6,R7
80% a 100% Muy alto Incremento ATCC mayor al 20%