Identificación,Analisis y Respuesta a Los Riesgos Del EE WSS

4

Click here to load reader

description

analsis respuesta a riesgos

Transcript of Identificación,Analisis y Respuesta a Los Riesgos Del EE WSS

Page 1: Identificación,Analisis y Respuesta a Los Riesgos Del EE WSS

Descripción del riesgo Entregables involucrados

Clasificación del riesgo Efectos del riesgo

Legal Alcance Tiempo Costo Calidad

R-01No existen los suficientes hitos de control y entregables del EE X X X X

R-02X X X X

R-03 El nivel de conocimientos de la Entidad no esta acorde al requerido del EE X X

R-04 X X

R-05 X X X X

R-06 La entrega de la información por parte de las entidades es inoportuna X X X

R-07 Existen mucha demora en la contestación de los hallazgos X X X

R-08La estimación del EE se realizó sin la información necesaria X X X X X

R-09 Existen excesos en la identificación de responsabilidades X X

R-10 Fallas en la determinación de los criterios de un hallazgo X X

R-11 El Auditor encargado no elige a su equipo que integrara la Comisión X X X X

R-12 Deficiente sustentación del hallazgo X X

R-13 Falta de análisis para determinar con propiedad la causa de los hallazgos X X

R-14Mala selección de muestra a Auditar X X X

R-15 Existe una inadecuada redaccion del Informe Administrativo o Especial X X X

R-16 No se han definido las plantillas necesarias para comunicar los avances del EE Control de Avance X X

R-17 El alcance del proyecto puede ser modificado por nuevas denuncias X X X X X

R-18 Deficiente identificación del Marco Legal del EE Adm y Control del Riesgo X X X X

R-19 El objeto de la auditoría ya se encuentra bajo proceso judicial al inicio del EE X X X X

R-20

Mal uso de las técnicas y herramientas de Auditoría para sustentar las observaciones X X

R-21Existe demora en la entrega de las notificaciones de los hallazgos X X X

Código de riesgo

Externo No

controlable

Externo controlable

Interno no técnico

Interno

Técnico

Memorandum de Planificación , Programa de Aud, Control de Avance

No existen las suficientes métricas definidas para poder medir adecuadamente los avances Memorandum de Planificación y

Programa de Aud, Control de Avance

Memorandum de Planificación, Adm y Cotrol de Riesgos

Falta de profundidad en el análisis de los hallazgos para cumplir con la estructura de Condición, Criterio, Causa y Efecto

Hallazgos de Auditoría e Informe de Aud

El personal de la Comisión es trasladado a otras labores sin haber concluido totalmente el EE

Informe de Auditoría, Control de Avance

Desarrollo de Procedimientos y Control de Avance

Hallazgos de Auditoría, Control de Avance

Memorandum de Planificación,Control de Avance, Adm y Control de Riesgos

Hallazgos de Auditoría

Hallazgos de Auditoría

Desarrollo de Procedimientos y Control de Avance

Hallazgos de Auditoría

Hallazgos de Auditoría

Adm y Control de Riesgos, Desarrollo de Procedimientos y Control de Avance

Informe de Auditoría y Control de Avance

Memorandum de Planificación, Control de avance

Adm y Control de Cambios Cierre del Proyecto

Desarrollo de Procedimientos, Hallazgos de Aud, Inf de Aud

Hallazgos de Auditoría

Page 2: Identificación,Analisis y Respuesta a Los Riesgos Del EE WSS

MATRIZ DE RIESGOS Y PROBABILIDADES

90%

80% R17,R18

70%

Imp

ac

to

60% R10,R11

50% R13 R8,R9

40% R19,R20 R14 R12

30% R15

20% R21 R16

10%

10% 20% 30% 40% 50% 60% 70% 80% 90% 100%Probabilidad

Eventos con incidencia directa en los objetivos: debe realizarse seguimiento y evaluación

Eventos con repercusión media en el logro de los objetivos

Eventos que no ameritan asignación de recursos ni control

RANGOS

P: Probabilidad10% a 30% Poco probable30% a 60% Medianamente probable60% a100% Más probable

I: Impacto10% a 20% Muy bajo Incremento ATCC insignificante20% a 40% Bajo Incremento ATCC menor al 5%40% a 60% Moderado Incremento ATCC entre 6% y el 10%60% a 80% Alto Incremento ATCC Entre 11% y el 20%

R1,R2,R3,R4

R5,R6,R7

Page 3: Identificación,Analisis y Respuesta a Los Riesgos Del EE WSS

80% a 100% Muy alto Incremento ATCC mayor al 20%