GATI CONSULTORES S.A.S ANALISIS DE RIESGOS PROCESO … … · ANALISIS DE RIESGOS PROCESO GESTIÓN...

16
CODIGO NOMBRE Act01 Familiarización con el ambiente Act02 Establecer los objetivos de auditoría Act03 Establecer el alcance Act04 Identificar recursos Act05 Seleccionar miembros del equipo Act06 Definición del Cronograma Act07 Pruebas de Auditoría Act08 Registro de Hallazgos Act09 Informe de Auditoría GATI CONSULTORES S.A.S ANALISIS DE RIESGOS PROCESO GESTIÓN DE CALIDAD DE DATOS Seleccionar de acuerdo a las competencias el equipo auditor encargado de la ejecución de la auditoría Definir claramente el cronograma de ejecución para las actividades Realizar la ejecución de las pruebas de acuerdo al alcance establecido Realizar el informe de auditoría consignando los resultados de acuerdo a las pruebas y hallazgos encontrados Realizar el registro de los hallazgos encontrados en el la ejecución de pruebas Determinar el objetivo de la auditoría DESCRIPCION Conocer de manera detalla el ambiente de la organización mediante la documentación existente Determinar los procedimiento considerados necesarios en las circunstancias para lograr el objeto de la auditoría Identificar los recursos con los que se contará para la realización de la auditoría. Recursos Físicos, Recursos Humanos

Transcript of GATI CONSULTORES S.A.S ANALISIS DE RIESGOS PROCESO … … · ANALISIS DE RIESGOS PROCESO GESTIÓN...

Page 1: GATI CONSULTORES S.A.S ANALISIS DE RIESGOS PROCESO … … · ANALISIS DE RIESGOS PROCESO GESTIÓN DE CALIDAD DE DATOS Seleccionar de acuerdo a las competencias el equipo auditor

CODIGO NOMBRE

Act01 Familiarización con el ambiente

Act02 Establecer los objetivos de auditoría

Act03 Establecer el alcance

Act04Identificar recursos

Act05 Seleccionar miembros del equipo

Act06 Definición del Cronograma

Act07 Pruebas de Auditoría

Act08 Registro de Hallazgos

Act09 Informe de Auditoría

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

PROCESO GESTIÓN DE CALIDAD DE DATOS

Seleccionar de acuerdo a las competencias el equipo auditor encargado de la ejecución

de la auditoría

Definir claramente el cronograma de ejecución para las actividades

Realizar la ejecución de las pruebas de acuerdo al alcance establecido

Realizar el informe de auditoría consignando los resultados de acuerdo a las pruebas y

hallazgos encontrados

Realizar el registro de los hallazgos encontrados en el la ejecución de pruebas

Determinar el objetivo de la auditoría

DESCRIPCION

Conocer de manera detalla el ambiente de la organización mediante la documentación

existente

Determinar los procedimiento considerados necesarios en las circunstancias para lograr

el objeto de la auditoría

Identificar los recursos con los que se contará para la realización de la auditoría.

Recursos Físicos, Recursos Humanos

Page 2: GATI CONSULTORES S.A.S ANALISIS DE RIESGOS PROCESO … … · ANALISIS DE RIESGOS PROCESO GESTIÓN DE CALIDAD DE DATOS Seleccionar de acuerdo a las competencias el equipo auditor

CODIGO CODIGO CODIGO

At1 At5 At9

At2 At6 At10

At3 At7 At11

At4 At8 At12

CODIGO CODIGO CODIGO

At13 At17 At22

At14 At18 At23

At15 At19 At24

At16 At20 At25

At21

CODIGO CODIGO CODIGO

At26 At32 At38

At27 At33 At39

At28 At34 At40

At29 At35 At41

At30 At36

At31 At37

Auditor Líder

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act09 - Informe de Auditoría

ACTIVO DE INFORMACIÓN

Equipo de Computo Auditor Líder

Equipo de computo Auditor

Documetación Final

Auditor

Documento de Hallazgos

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act08 - Registro de Hallazgos

ACTIVO DE INFORMACIÓN

Equipo de Computo Auditor Líder

Equipo de computo Auditor

Documentación del Proceso

Auditor Líder

Auditor

Evidencias

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act07 - Pruebas de Auditoría

ACTIVO DE INFORMACIÓN

Equipo de Computo Auditor Líder

Equipo de computo Auditor

Documentación del Proceso

Auditor Líder

Auditor

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act06 - Definición del Cronograma

ACTIVO DE INFORMACIÓN

Equipo de Computo Auditor Líder

Equipo de computo Auditor

Documentación del Proceso

Auditor Líder

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act05 - Seleccionar miembros del equipo

ACTIVO DE INFORMACIÓN

Equipo de Computo Auditor Líder

Equipo de computo Auditor

Documentación del Proceso

Auditor Líder

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act01 - Familiarización con el ambiente

ACTIVO DE INFORMACIÓN

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act04 - Identificar recursos

ACTIVO DE INFORMACIÓN

Equipo de Computo Auditor Líder

Equipo de Computo Auditor Líder

Equipo de computo Auditor

Documentación del Proceso

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act02 - Establecer los objetivos de auditoría

ACTIVO DE INFORMACIÓN

Equipo de Computo Auditor Líder

Equipo de computo Auditor

Documentación del Proceso

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act03 - Establecer el alcance

ACTIVO DE INFORMACIÓN

Equipo de Computo Auditor Líder

Equipo de computo Auditor

Documentación del Proceso

Auditor Líder

Auditor LíderAuditor LíderAuditor Líder

Equipo de computo Auditor

Documentación del Proceso

Page 3: GATI CONSULTORES S.A.S ANALISIS DE RIESGOS PROCESO … … · ANALISIS DE RIESGOS PROCESO GESTIÓN DE CALIDAD DE DATOS Seleccionar de acuerdo a las competencias el equipo auditor

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

CODIGO CODIGO CODIGOEV1 EV5 EV9

EV2 EV6 EV10

EV3 EV7 EV11

EV4 EV8

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

CODIGO CODIGO CODIGOEV12 EV16 EV20

EV13 EV17 EV21

EV14 EV18 EV22

EV15 EV19 EV23

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

CODIGO CODIGO CODIGOEV24 EV27 EV31

EV25 EV28 EV32

EV26 EV29 EV33

EV30 EV34

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

CODIGO CODIGO CODIGOEV35 EV39 EV42

EV36 EV40 EV43

EV37 EV41 EV44

EV38 EV45

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

CODIGO CODIGO CODIGOEV46 EV50 EV54

EV47 EV51 EV55

EV48 EV52 EV56

EV49 EV53

ACTIVIDAD ACTIVIDAD ACTIVIDAD

Act01 - Familiarización con el ambiente

At2 - Equipo de Computo Auditor

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act05 - Seleccionar miembros del equipo

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act05 - Seleccionar miembros del equipo

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act04 - Identificar recursos

Fallo del Hardware

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act04 - Identificar recursos

At15 -Documentación del Proceso

DESCRIPCIÓN

Documentación incompleta del proceso

Documentación errada del proceso

Indisponibilidad de la Documentación de proceso

Infección por virus en el equipo de computo

Mal uso del equipo de computo

Fallo del Hardware

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act04 - Identificar recursos

At14 - Equipo de computo Auditor

DESCRIPCIÓN

Fallo del Sistema Operativo del Equipo

Infección por virus en el equipo de computo

Mal uso del equipo de computo

Indisponibilidad por enfermedad

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act04 - Identificar recursos

At13 - Equipo de Computo Auditor Líder

DESCRIPCIÓN

Fallo del Sistema Operativo del Equipo

Documentación errada del proceso

Indisponibilidad de la Documentación de proceso

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act03 - Establecer el alcance

At12 - Auditor Líder

DESCRIPCIÓN

Falta de experiencia

Falta de conocimiento para realizar la actividad

Renuncia repentina

DESCRIPCIÓN

Fallo del Sistema Operativo del Equipo

Infección por virus en el equipo de computo

Mal uso del equipo de computo

Fallo del Hardware

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act03 - Establecer el alcance

At11 - Documentación del Proceso

DESCRIPCIÓN

Documentación incompleta del proceso

Fallo del Hardware

Indisponibilidad por enfermedad Fallo del Hardware

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act03 - Establecer el alcance

At10 - Equipo de computo Auditor

Falta de conocimiento para realizar la actividad

Renuncia repentina

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act03 - Establecer el alcance

At9 - Equipo de Computo Auditor Líder

DESCRIPCIÓN

Fallo del Sistema Operativo del Equipo

Infección por virus en el equipo de computo

Mal uso del equipo de computo

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act02 - Establecer los objetivos de auditoría

At8 - Auditor Líder

DESCRIPCIÓN

Falta de experiencia

Indisponibilidad de la Documentación de proceso

Act02 - Establecer los objetivos de auditoría

At7 - Documentación del Proceso

DESCRIPCIÓN

Documentación incompleta del proceso

Documentación errada del proceso

DESCRIPCIÓN

Fallo del Sistema Operativo del Equipo

Infección por virus en el equipo de computo

Mal uso del equipo de computo

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act02 - Establecer los objetivos de auditoría

At6 - Equipo de Computo Auditor

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act01 - Familiarización con el ambiente

Fallo del Hardware

Infección por virus en el equipo de computo

Mal uso del equipo de computo

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act02 - Establecer los objetivos de auditoría

At5 - Equipo de Computo Auditor Líder

DESCRIPCIÓN

Fallo del Sistema Operativo del Equipo

Indisponibilidad por enfermedad

At4 - Auditor Líder

DESCRIPCIÓN

Fallo del Sistema Operativo del Equipo

Infección por virus en el equipo de computo

Falta de experiencia

Falta de conocimiento para realizar la actividad

Renuncia repentina

Documentación errada del proceso

Indisponibilidad de la Documentación de proceso

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act01 - Familiarización con el ambiente

At3 - Documentación del Proceso

DESCRIPCIÓN

Documentación incompleta del proceso

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Mal uso del equipo de computo

Fallo del Hardware

Act01 - Familiarización con el ambiente

At1 - Equipo de Computo Auditor Líder

DESCRIPCIÓN DESCRIPCIÓN

Fallo del Sistema Operativo del Equipo

Infección por virus en el equipo de computo

Mal uso del equipo de computo

Fallo del Hardware

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Page 4: GATI CONSULTORES S.A.S ANALISIS DE RIESGOS PROCESO … … · ANALISIS DE RIESGOS PROCESO GESTIÓN DE CALIDAD DE DATOS Seleccionar de acuerdo a las competencias el equipo auditor

ACTIVO ACTIVO ACTIVO

CODIGO CODIGO CODIGOEV57 EV62 EV66

EV58 EV63 EV67

EV59 EV64 EV68

EV60 EV65 EV69

EV61

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

CODIGO CODIGO CODIGOEV70 EV73 EV78

EV71 EV74 EV79

EV72 EV75 EV80

EV76 EV81

EV77 EV82

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

CODIGO CODIGO CODIGOEV83 EV87 EV91

EV84 EV88 EV92

EV85 EV89 EV93

EV86 EV90

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

CODIGO CODIGO CODIGOEV94 EV98 EV102

EV95 EV99 EV103

EV96 EV100 EV104

EV97 EV101 EV105

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

CODIGO CODIGO CODIGOEV106 EV109 EV112

EV107 EV110 EV113

EV108 EV111 EV114

EV115

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

Indisponibilidad de la Documentación de proceso

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act07 - Pruebas de Auditoría

At29 - Evidencias

DESCRIPCIÓN

Mala recolección de evidencias

Recolección errada de evidencias

Escasa recolección de evidencias

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act07 - Pruebas de Auditoría

At28 - Documentación del Proceso

DESCRIPCIÓN

Documentación incompleta del proceso

Indisponibilidad por enfermedad

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act08 - Registro de Hallazgos

At32 - Equipo de Computo Auditor Líder

Act07 - Pruebas de Auditoría

At31 - Auditor

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

At27 - Equipo de Computo Auditor

DESCRIPCIÓN

Fallo del Sistema Operativo del Equipo

Infección por virus en el equipo de computo

Mal uso del equipo de computo

Fallo del Hardware

Act08 - Registro de Hallazgos

At33 - Equipo de Computo Auditor

Renuncia repentina

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act07 - Pruebas de Auditoría

At30 - Auditor Líder

DESCRIPCIÓN

Falta de experiencia

Falta de conocimiento para realizar la actividad

Indisponibilidad por enfermedad

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act07 - Pruebas de Auditoría

At26 - Equipo de Computo Auditor Líder

DESCRIPCIÓN

Fallo del Sistema Operativo del Equipo

Infección por virus en el equipo de computo

Mal uso del equipo de computo

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act06 - Definición del Cronograma

At25 - Auditor Líder

DESCRIPCIÓN

Falta de experiencia

Fallo del Hardware

Documentación errada del proceso

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act07 - Pruebas de Auditoría

At23 - Equipo de Computo Auditor

DESCRIPCIÓN

Fallo del Sistema Operativo del Equipo

Infección por virus en el equipo de computo

Mal uso del equipo de computo

Falta de conocimiento para realizar la actividad

Renuncia repentina

Fallo del Hardware

At22 - Equipo de Computo Auditor Líder

DESCRIPCIÓN

Fallo del Sistema Operativo del Equipo

Infección por virus en el equipo de computo

Mal uso del equipo de computo

Fallo del Hardware

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act06 - Definición del Cronograma

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act06 - Definición del Cronograma

Falta de experiencia

Falta de conocimiento para realizar la actividad

Renuncia repentina

Indisponibilidad por enfermedad

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act06 - Definición del Cronograma

At24 - Documentación del Proceso

DESCRIPCIÓN

Documentación incompleta del proceso

Documentación errada del proceso

Indisponibilidad de la Documentación de proceso

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act05 - Seleccionar miembros del equipo

At21 - Auditor

DESCRIPCIÓN

Selección equivocada del auditor

Falta de experiencia

Falta de conocimiento para realizar la actividad

Renuncia repentina

Indisponibilidad por enfermedad

DESCRIPCIÓN

Documentación incompleta del proceso

Documentación errada del proceso

Indisponibilidad de la Documentación de proceso

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act05 - Seleccionar miembros del equipo

At20 - Auditor Líder

DESCRIPCIÓN

Selección equivocada del auditor líder

Fallo del Hardware

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act05 - Seleccionar miembros del equipo

At19 - Documentación del Proceso

Fallo del Hardware

At18 - Equipo de Computo Auditor

DESCRIPCIÓN

Fallo del Sistema Operativo del Equipo

Infección por virus en el equipo de computo

Mal uso del equipo de computoRenuncia repentina

Indisponibilidad por enfermedad

Selección equivocada del auditor líder

At17 - Equipo de Computo Auditor Líder

DESCRIPCIÓN

Fallo del Sistema Operativo del Equipo

Infección por virus en el equipo de computo

Mal uso del equipo de computo

At16 - Auditor Líder

DESCRIPCIÓN

Falta de experiencia

Falta de conocimiento para realizar la actividad

Page 5: GATI CONSULTORES S.A.S ANALISIS DE RIESGOS PROCESO … … · ANALISIS DE RIESGOS PROCESO GESTIÓN DE CALIDAD DE DATOS Seleccionar de acuerdo a las competencias el equipo auditor

CODIGO CODIGO CODIGOEV116 EV120 EV124

EV117 EV121 EV125

EV118 EV122 EV126

EV119 EV123 EV127

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

CODIGO CODIGO CODIGOEV128 EV131 EV135

EV129 EV132 EV136

EV130 EV133 EV137

EV134 EV138

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

CODIGO CODIGO CODIGOEV139 EV142 EV146

EV140 EV143 EV147

EV141 EV144 EV148

EV145 EV149

ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO

CODIGO CODIGOEV150 EV153

EV151 EV154

EV152 EV155

EV156

Documentación final incompleta

Renuncia repentina

Indisponibilidad por enfermedad

Falta de claridad en la documentación final

Documentación final errada

At41 - Auditor Líder

DESCRIPCIÓN

Falta de experiencia

Falta de conocimiento para realizar la actividad

Renuncia repentina

Indisponibilidad por enfermedad

Mal uso del equipo de computo

Fallo del Hardware

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act09 - Informe de Auditoría

At40 - Documentación Final

DESCRIPCIÓN

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act09 - Informe de Auditoría

Fallo del Hardware

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act09 - Informe de Auditoría

At39 - Equipo de Computo Auditor

DESCRIPCIÓN

Fallo del Sistema Operativo del Equipo

Infección por virus en el equipo de computo

Documentación de hallazgos errada

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act09 - Informe de Auditoría

At38 - Equipo de Computo Auditor Líder

DESCRIPCIÓN

Fallo del Sistema Operativo del Equipo

Infección por virus en el equipo de computo

Mal uso del equipo de computo

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act08 - Registro de Hallazgos

At37 - Docuemento de Hallazgos

DESCRIPCIÓN

Documentación incompleta de hallazgos

Falta de claridad en la documentación

Falta de experiencia

Falta de conocimiento para realizar la actividad

Renuncia repentina

Indisponibilidad por enfermedad

Documentación incompleta del proceso

Documentación errada del proceso

Indisponibilidad de la Documentación de proceso

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act08 - Registro de Hallazgos

At35 - Auditor Líder

DESCRIPCIÓN

Falta de experiencia

Falta de conocimiento para realizar la actividad

Mal uso del equipo de computo

Fallo del Hardware

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act08 - Registro de Hallazgos

At34 - Documentación del Proceso

DESCRIPCIÓN

Fallo del Sistema Operativo del Equipo

Infección por virus en el equipo de computo

Mal uso del equipo de computo

Fallo del Hardware

Renuncia repentina

Indisponibilidad por enfermedad

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act08 - Registro de Hallazgos

At36 - Auditor

DESCRIPCIÓN

Fallo del Sistema Operativo del Equipo

Infección por virus en el equipo de computo

Falta de experiencia

Falta de conocimiento para realizar la actividad

DESCRIPCIÓNDESCRIPCIÓN DESCRIPCIÓN

Page 6: GATI CONSULTORES S.A.S ANALISIS DE RIESGOS PROCESO … … · ANALISIS DE RIESGOS PROCESO GESTIÓN DE CALIDAD DE DATOS Seleccionar de acuerdo a las competencias el equipo auditor

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R1 R2 R3

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R4 R9 R10

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R11 R12 R13

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R14 R15 R16

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R17 R18 R19

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act02 - Establecer los objetivos de auditoría

At7 - Documentación del Proceso

EV25 - Documentación errada del proceso

RIESGO

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act02 - Establecer los objetivos de auditoría

At7 - Documentación del Proceso

EV24 - Documentación incompleta del proceso

RIESGO

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act02 - Establecer los objetivos de auditoría

At5 - Equipo de Computo Auditor Líder

EV19 - Fallo del Hardware

RIESGO

Pérdida de información por falla del hardware

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act02 - Establecer los objetivos de auditoría

At5 - Equipo de Computo Auditor Líder

EV18 - Mal uso del equipo de computo

RIESGO

Pérdida de información por mal uso del equipo de computo

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act02 - Establecer los objetivos de auditoría

At5 - Equipo de Computo Auditor Líder

EV16 - Infección por virus en el equipo de computo

RIESGO

Pérdida de información por infección de virus al equipo de computo

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act02 - Establecer los objetivos de auditoría

At5 - Equipo de Computo Auditor Líder

EV16 - Fallo del Sistema Operativo del Equipo

RIESGO

Pérdida de información por fallo en el Sistema Operativo del Equipo

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act01 - Familiarización con el ambiente

At4 - Auditor Líder

EV15 - Indisponibilidad por enfermedad

RIESGOFalla en la familiarizacicón por indisponibilidad del auditor líder por

enfermedad

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act01 - Familiarización con el ambiente

At4 - Auditor Líder

EV14 - Renuncia repentina

RIESGO

Falla en la familiarizacicón por renuncia repentina del auditor líder

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act01 - Familiarización con el ambiente

At4 - Auditor Líder

EV13 - Falta de conocimiento para realizar la actividad

RIESGOFalla en la familiarizacicón por falta de conocimiento del auditor líder para

realizar la actividad

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act01 - Familiarización con el ambiente

At4 - Auditor Líder

EV12 - Falta de experiencia

RIESGO

Falla en la familiarizacicón por falta de experiencia del auditor líder

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act01 - Familiarización con el ambiente

At3 - Documentación del Proceso

EV11 - Indisponibilidad de la Documentación de proceso

RIESGOFalla en la familiarizacicón por indisponibilidad de la documentación del

proceso

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act01 - Familiarización con el ambiente

At3 - Documentación del Proceso

EV10 - Documentación errada del proceso

RIESGO

Falla en la familiarizacicón por documentación errada del proceso

EV9 - Documentación incompleta del proceso

RIESGO

Falla en la familiarizacicón por documentación incompleta del proceso

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act01 - Familiarización con el ambiente

At1 - Equipo de Computo Auditor Líder

EV4 - Fallo del Hardware

RIESGO

Pérdida de información por falla del hardware

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act01 - Familiarización con el ambiente

At3 - Documentación del Proceso

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act01 - Familiarización con el ambiente

At1 - Equipo de Computo Auditor Líder

EV3 - Mal uso del equipo de computo

RIESGO

Pérdida de información por mal uso del equipo de computo

RIESGO

Pérdida de información por fallo en el Sistema Operativo del Equipo

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act01 - Familiarización con el ambiente

At1 - Equipo de Computo Auditor Líder

EV2 - Infección por virus en el equipo de computo

RIESGO

Pérdida de información por infección de virus al equipo de computo

Act01 - Familiarización con el ambiente

At1 - Equipo de Computo Auditor Líder

EV1 - Fallo del Sistema Operativo del Equipo

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act02 - Establecer los objetivos de auditoría

At7 - Documentación del Proceso

EV26 - Indisponibilidad de la Documentación de proceso

RIESGO

Page 7: GATI CONSULTORES S.A.S ANALISIS DE RIESGOS PROCESO … … · ANALISIS DE RIESGOS PROCESO GESTIÓN DE CALIDAD DE DATOS Seleccionar de acuerdo a las competencias el equipo auditor

R24 R25 R26

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R27 R28 R29

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R30 R31 R32

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R33 R34 R39

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R40 R41 R42

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R43 R44 R45

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act02 - Establecer los objetivos de auditoría

At8 - Auditor Líder

EV28 - Falta de conocimiento para realizar la actividad

RIESGOMal establecimiento de los objetivos por falta de conocimiento del auditor

líder para realizar la actividad

Mal establecimiento de los objetivos por documentación errada del proceso

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act03 - Establecer el alcance

At9 - Equipo de Computo Auditor Líder

Mal establecimiento de los objetivos por documentación incompleta del

proceso

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act02 - Establecer los objetivos de auditoría

At8 - Auditor Líder

EV30 - Indisponibilidad por enfermedad

RIESGOMal establecimiento de los objetivos ocacionados por indisponibilidad por

enfermedad del auditor líder

Mal establecimiento de los objetivos por indisponibilidad de la

documentación del proceso

EV27 - Falta de experiencia

RIESGO

Mal establecimiento de los objetivos por inexperiencia del auditor líder

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act02 - Establecer los objetivos de auditoría

At8 - Auditor Líder

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act02 - Establecer los objetivos de auditoría

At8 - Auditor Líder

EV29 - Renuncia repentina

RIESGOMal establecimiento de los objetivos ocacionados por la renuncia repentina

del auditor líder

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act03 - Establecer el alcance

At9 - Equipo de Computo Auditor Líder

EV31 - Fallo del Sistema Operativo del Equipo

RIESGO

Pérdida de información por fallo en el Sistema Operativo del Equipo

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act03 - Establecer el alcance

At9 - Equipo de Computo Auditor Líder

EV32 - Fallo del Sistema Operativo del Equipo

RIESGO

Pérdida de información por infección de virus al equipo de computo

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act03 - Establecer el alcance

At9 - Equipo de Computo Auditor Líder

EV33 - Mal uso del equipo de computo

RIESGO

Pérdida de información por mal uso del equipo de computo

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act03 - Establecer el alcance

At11 - Documentación del Proceso

EV39 - Documentación incompleta del proceso

RIESGO

Mal establecimiento del alcance por documentación incompleta del proceso

EV34 - Fallo del Hardware

RIESGO

Pérdida de información por falla del hardware

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act03 - Establecer el alcance

At12 - Auditor Líder

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act03 - Establecer el alcance

At12 - Auditor Líder

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act03 - Establecer el alcance

At11 - Documentación del Proceso

EV40 - Documentación errada del proceso

RIESGO

Mal establecimiento del alcance por documentación errada del proceso

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act03 - Establecer el alcance

At11 - Documentación del Proceso

EV41 - Indisponibilidad de la Documentación de proceso

RIESGOMal establecimiento del alcance por indisponibilidad de la documentación del

proceso

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act03 - Establecer el alcance

At12 - Auditor Líder

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act03 - Establecer el alcance

At12 - Auditor Líder

EV42 - Falta de experiencia

RIESGO

Mal establecimiento del alcance por falta de experiencia del auditor líder

EV45 - Indisponibilidad por enfermedad

RIESGOMal establecimiento del alcance por indisponibilidad del auditor líder

ocacionada por enfermedad.

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act04 - Identificar recursos

At13 - Equipo de Computo Auditor Líder

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act04 - Identificar recursos

At13 - Equipo de Computo Auditor Líder

EV44 - Renuncia repentina

RIESGOMal establecimiento del alcance ocacionada por la renuncia repentina del

auditor líder

EV43 - Falta de conocimiento para realizar la actividad

RIESGOMal establecimiento del alcance por falta de conocimiento del auditor líder

para realizar la actividad

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act04 - Identificar recursos

At13 - Equipo de Computo Auditor Líder

Page 8: GATI CONSULTORES S.A.S ANALISIS DE RIESGOS PROCESO … … · ANALISIS DE RIESGOS PROCESO GESTIÓN DE CALIDAD DE DATOS Seleccionar de acuerdo a las competencias el equipo auditor

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R46 R47 R48

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R49 R54 R55

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R56 R57 R58

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R59 R60 R62

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R63 R64 R65

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R70 R71 R72

EV47 - Infección por virus en el equipo de computo

RIESGO

Pérdida de información por infección de virus en el equipo de computo

EV46 - Fallo del Sistema Operativo del Equipo

RIESGO

Pérdida de información por fallo del sistema operativo del equipo

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act04 - Identificar recursos

At13 - Equipo de Computo Auditor Líder

EV49 - Fallo del Hardware

RIESGO

Pérdida de información por falla del hardware

EV48 - Mal uso del equipo de computo

RIESGO

Pérdida de información por mal uso del equipo de computo

At17 - Equipo de Computo Auditor Líder

EV62 - Fallo del Sistema Operativo del Equipo

Act04 - Identificar recursos

At16 - Auditor Líder

EV57 - Falta de experiencia

RIESGO

Mala Identificación de recursos por falta de experiencia del auditor líder

RIESGO

Mala Identificación de recursos por falta de conocimiento del auditor líder

para realizar la actividad

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act04 - Identificar recursos

At15 -Documentación del Proceso

EV56 - Indisponibilidad de la Documentación de proceso

RIESGO

Mala identificación de Recursos por indisponibilidad de la documentación del

proceso

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act05 - Seleccionar miembros del equipo

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act04 - Identificar recursos

EV54 - Documentación incompleta del proceso

RIESGO

Mala identificación de Recursos por documentación incompleta del proceso

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act04 - Identificar recursos

At15 -Documentación del Proceso

EV55 - Documentación errada del proceso

RIESGO

Mala identificación de Recursos por documentación errada del proceso

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act04 - Identificar recursos

At15 -Documentación del Proceso

Act04 - Identificar recursos

At16 - Auditor Líder

EV60 - Indisponibilidad por enfermedad

RIESGO

Mala Identificación de recursos por indisponibilidad del auditor líder

ocacionada por enfermedad

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

At16 - Auditor Líder

EV59 - Renuncia repentina

RIESGO

Mala Identificación de recursos ocacionado por la renuncia repentina del

auditor líder

Act05 - Seleccionar miembros del equipo

At17 - Equipo de Computo Auditor Líder

EV63 - Infección por virus en el equipo de computo

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act04 - Identificar recursos

At16 - Auditor Líder

EV58 - Falta de conocimiento para realizar la actividad

RIESGO

Pérdida de información por infección de virus en el equipo de computo

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act05 - Seleccionar miembros del equipo

At17 - Equipo de Computo Auditor Líder

EV64 - Mal uso del equipo de computo

RIESGO

Pérdida de información por mal uso del equipo de computo

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act05 - Seleccionar miembros del equipo

At17 - Equipo de Computo Auditor Líder

EV65 - Fallo del Hardware

RIESGO

Pérdida de información por falla del hardware

RIESGO

Pérdida de información por fallo del sistema operativo del equipo

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act05 - Seleccionar miembros del equipo

At19 - Documentación del Proceso

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act05 - Seleccionar miembros del equipo

At19 - Documentación del Proceso

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act05 - Seleccionar miembros del equipo

At19 - Documentación del Proceso

EV72 - Indisponibilidad de la Documentación de proceso

RIESGO

Mala selección de los miembros del equipo por indisponibilidad de la

documentación del proceso

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

EV71 - Documentación errada del proceso

RIESGO

Mala selección de los miembros del equipo por documentación errada del

proceso

EV70 - Documentación incompleta del proceso

RIESGO

Mala selección de los miembros del equipo por documentación incompleta

del proceso

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Page 9: GATI CONSULTORES S.A.S ANALISIS DE RIESGOS PROCESO … … · ANALISIS DE RIESGOS PROCESO GESTIÓN DE CALIDAD DE DATOS Seleccionar de acuerdo a las competencias el equipo auditor

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R74 R75 R76

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R77 R78 R79

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R80 R81 R82

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R83 R84 R85

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R86 R91 R92

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R93 R94 R95

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act05 - Seleccionar miembros del equipo

At20 - Auditor Líder

EV75 - Falta de conocimiento para realizar la actividad

RIESGOMala selección de los miembros del equipo ocacionada por la falta de

conocimiento del auditor líder para realizar la actividad

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act05 - Seleccionar miembros del equipo

At20 - Auditor Líder

EV74 - Falta de experiencia

RIESGOMala selección de los miembros del equipo ocacionada por la falta de

experiencia del auditor líder

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act05 - Seleccionar miembros del equipo

At21 - Auditor

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act05 - Seleccionar miembros del equipo

At21 - Auditor

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act05 - Seleccionar miembros del equipo

At20 - Auditor Líder

EV76 - Renuncia repentina

RIESGOMala selección de los miembros del equipo ocacionada por la renuncia

repentina del auditor líder

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act05 - Seleccionar miembros del equipo

At21 - Auditor

EV78 - Selección equivocada del auditor

RIESGO

Mala selección de los miembros del equipo ocacionada por escogencia

equivocada del auditor

EV79 - Falta de experiencia

RIESGO

Mala selección de los miembros del equipo ocacionada por la falta de

experiencia del auditor

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act05 - Seleccionar miembros del equipo

At21 - Auditor

EV84 - Infección por virus en el equipo de computo

RIESGO

Pérdida de información por infección de virus en el equipo de computo

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act05 - Seleccionar miembros del equipo

At20 - Auditor Líder

EV77 - Indisponibilidad por enfermedad

RIESGO

Mala selección de los miembros del equipo ocacionada por enfermedad del

auditor líder

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act05 - Seleccionar miembros del equipo

At21 - Auditor

EV82 - Indisponibilidad por enfermedad

RIESGO

Mala selección de los miembros del equipo ocacionada por enfermedad del

auditor

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act06 - Definición del Cronograma

At22 - Equipo de Computo Auditor Líder

EV83 - Fallo del Sistema Operativo del Equipo

RIESGO

Pérdida de información por fallo del sistema operativo del equipo

EV80 - Falta de conocimiento para realizar la actividad

RIESGO

Mala selección de los miembros del equipo ocacionada por la falta de

conocimiento del auditor para realizar la actividad

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act06 - Definición del Cronograma

At22 - Equipo de Computo Auditor Líder

EV85 - Mal uso del equipo de computo

RIESGO

Pérdida de información por mal uso del equipo de computo

EV81 - Renuncia repentina

RIESGO

Mala selección de los miembros del equipo ocacionada por la renuncia

repentina del auditor

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act06 - Definición del Cronograma

At22 - Equipo de Computo Auditor Líder

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act06 - Definición del Cronograma

At22 - Equipo de Computo Auditor Líder

EV86 - Fallo del Hardware

RIESGO

Pérdida de información por falla del hardware

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act06 - Definición del Cronograma

At24 - Documentación del Proceso

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act06 - Definición del Cronograma

At24 - Documentación del Proceso

EV92 - Documentación errada del proceso

RIESGO

Mala definición del cronograma por documentación errada del proceso

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act06 - Definición del Cronograma

At25 - Auditor Líder

EV95 - Falta de conocimiento para realizar la actividad

RIESGOMala definición del cronograma por falta de conocimiento del auditor líder

para realizar la actividad

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act06 - Definición del Cronograma

At24 - Documentación del Proceso

EV91 - Documentación incompleta del proceso

RIESGO

Mala definición del cronograma por documentación incompleta del proceso

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act06 - Definición del Cronograma

At25 - Auditor Líder

EV94 - Falta de experiencia

RIESGO

Mala definición del cronograma por falta de experiencia del auditor líder

EV93 - Indisponibilidad de la Documentación de proceso

RIESGOMala definición del cronograma por indisponibilidad de la documentación del

proceso

Page 10: GATI CONSULTORES S.A.S ANALISIS DE RIESGOS PROCESO … … · ANALISIS DE RIESGOS PROCESO GESTIÓN DE CALIDAD DE DATOS Seleccionar de acuerdo a las competencias el equipo auditor

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R96 R97 R98

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R99 R100 R101

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R106 R107 R108

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R109 R110 R111

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R112 R113 R114

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

EV117 - Falta de conocimiento para realizar la actividad

RIESGO

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act07 - Pruebas de Auditoría

At30 - Auditor Líder

EV115 - Indisponibilidad por enfermedad

RIESGO

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act07 - Pruebas de Auditoría

At31 - Auditor

EV116 - Falta de experiencia

RIESGO

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act07 - Pruebas de Auditoría

At31 - Auditor

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act07 - Pruebas de Auditoría

At30 - Auditor Líder

EV114 - Renuncia repentina

RIESGO

Pruebas de auditoría incorrectas debido a la renuncia repentina del auditor

líder

EV109 - Mala recolección de evidencias

RIESGO

Pruebas de auditoría incorrectas debido a la mala recolección de evidencias

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act07 - Pruebas de Auditoría

At30 - Auditor Líder

EV112 - Falta de experiencia

RIESGO

Pruebas de auditoría incorrectas debido a la falta de experiencia del auditor

líder

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act07 - Pruebas de Auditoría

At30 - Auditor Líder

EV113 - Falta de conocimiento para realizar la actividad

RIESGO

Pruebas de auditoría incorrectas debido a la falta de conocimiento del auditor

líder para realizar la actividad

EV110 - Recolección errada de evidencias

RIESGO

Pruebas de auditoría incorrectas debido a la recolección errada de evidencias

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act07 - Pruebas de Auditoría

At28 - Documentación del Proceso

EV108 -Indisponibilidad de la Documentación de proceso

RIESGOMala ejecución de pruebas de auditoria por indiponiblidad de la

documentación del proceso

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act07 - Pruebas de Auditoría

At28 - Documentación del Proceso

EV111 - Escasa recolección de evidencias

RIESGO

Pruebas de auditoría incorrectas debido a la escasa recolección de evidencias

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act07 - Pruebas de Auditoría

At29 - Evidencias

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act07 - Pruebas de Auditoría

At29 - Evidencias

EV106 - Documentación incompleta del proceso

RIESGOMala ejecución de pruebas de auditoria por documentación incompleta del

proceso

EV107 - Documentación errada del proceso

RIESGOMala ejecución de pruebas de auditoria por documentación errada del

proceso

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act07 - Pruebas de Auditoría

At29 - Evidencias

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act07 - Pruebas de Auditoría

At28 - Documentación del Proceso

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act06 - Definición del Cronograma

At25 - Auditor Líder

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act07 - Pruebas de Auditoría

At26 - Equipo de Computo Auditor Líder

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act06 - Definición del Cronograma

At25 - Auditor Líder

EV99 - Infección por virus en el equipo de computo

RIESGO

Pérdida de información por infección de virus en el equipo de computo

EV97 - Indisponibilidad por enfermedad

RIESGOMala definición del cronograma por ocacionada por la indisponibilidad del

auditor líder debido a enfermedad

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act07 - Pruebas de Auditoría

At26 - Equipo de Computo Auditor Líder

EV100 - Mal uso del equipo de computo

RIESGO

Pérdida de información por mal uso del equipo de computo

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act07 - Pruebas de Auditoría

At26 - Equipo de Computo Auditor Líder

EV96 - Renuncia repentina

RIESGOMala definición del cronograma ocacionado por la renuncia repentina del

auditor líder

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act07 - Pruebas de Auditoría

At26 - Equipo de Computo Auditor Líder

EV101 - Fallo del Hardware

RIESGO

Pérdida de información por falla del hardware

EV98 - Fallo del Sistema Operativo del Equipo

RIESGO

Pérdida de información por fallo del sistema operativo del equipo

Page 11: GATI CONSULTORES S.A.S ANALISIS DE RIESGOS PROCESO … … · ANALISIS DE RIESGOS PROCESO GESTIÓN DE CALIDAD DE DATOS Seleccionar de acuerdo a las competencias el equipo auditor

R115 R116 R117

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R118 R119 R120

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R121 R122 R123

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R128 R129 R130

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R131 R132 R133

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R134 R135 R136

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EV136 - Falta de conocimiento para realizar la actividad

RIESGOMala Identificación de hallazgos por falta de conocimiento del auditor para

realizar la actividad

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act08 - Registro de Hallazgos

At37 - Docuemento de Hallazgos

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act08 - Registro de Hallazgos

At36 - Auditor

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act08 - Registro de Hallazgos

At36 - Auditor

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act08 - Registro de Hallazgos

At35 - Auditor Líder

EV133 - Renuncia repentina

RIESGOMala Identificación de hallazgos ocacionado por la renuncia repentina del

auditor líder

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act08 - Registro de Hallazgos

At35 - Auditor Líder

EV132 - Falta de conocimiento para realizar la actividad

RIESGOMala Identificación de hallazgos por falta de conocimiento del auditor líder

para realizar la actividad

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act08 - Registro de Hallazgos

At36 - Auditor

EV135 - Falta de experiencia

RIESGO

Mala Identificación de hallazgos por falta de experiencia del auditor

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act08 - Registro de Hallazgos

At35 - Auditor Líder

EV134 - Indisponibilidad por enfermedad

RIESGOMala Identificación de hallazgos por indisponibilidad del auditor líder

ocacionada por enfermedad

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act08 - Registro de Hallazgos

At36 - Auditor

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act08 - Registro de Hallazgos

At34 - Documentación del Proceso

EV130 - Indisponibilidad de la Documentación de proceso

RIESGO

Mala identificación de hallazgos por indisponibilidad de la documentación del

proceso

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act08 - Registro de Hallazgos

At35 - Auditor Líder

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act08 - Registro de Hallazgos

At34 - Documentación del Proceso

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act08 - Registro de Hallazgos

At34 - Documentación del Proceso

EV131 - Falta de experiencia

RIESGO

Mala Identificación de hallazgos por falta de experiencia del auditor líder

EV128 - Documentación incompleta del proceso

RIESGO

Mala identificación de hallazgos por documentación incompleta del proceso

EV129 - Documentación errada del proceso

RIESGO

Mala identificación de hallazgos por documentación errada del proceso

EV123 - Fallo del Hardware

RIESGO

Pérdida de información por falla del hardware

EV118 - Renuncia repentina

RIESGO

Pruebas de auditoría incorrectas debido a la renuncia repentina del auditor

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act08 - Registro de Hallazgos

At32 - Equipo de Computo Auditor Líder

EV121 - Infección por virus en el equipo de computo

RIESGO

Pérdida de información por infección de virus en el equipo de computo

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act08 - Registro de Hallazgos

At32 - Equipo de Computo Auditor Líder

EV122 - Mal uso del equipo de computo

RIESGO

Pérdida de información por mal uso del equipo de computo

EV119 - Indisponibilidad por enfermedad

RIESGO

Pruebas de auditoría incorrectas debido a la indisponibilidad del auditor por

enfermedad

Pruebas de auditoría incorrectas debido a la falta de conocimiento del auditor

para realizar la actividad

EV120 - Fallo del Sistema Operativo del Equipo

RIESGO

Pérdida de información por fallo del sistema operativo del equipo

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act08 - Registro de Hallazgos

At32 - Equipo de Computo Auditor Líder

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act07 - Pruebas de Auditoría

At31 - Auditor

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act08 - Registro de Hallazgos

At32 - Equipo de Computo Auditor Líder

Pruebas de auditoría incorrectas debido a la indisponibilidad del auditor líder

por enfermedadPruebas de auditoría incorrectas debido a la falta de experiencia del auditor

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act07 - Pruebas de Auditoría

At31 - Auditor

Page 12: GATI CONSULTORES S.A.S ANALISIS DE RIESGOS PROCESO … … · ANALISIS DE RIESGOS PROCESO GESTIÓN DE CALIDAD DE DATOS Seleccionar de acuerdo a las competencias el equipo auditor

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R137 R138 R139

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R140 R141 R142

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R143 R144 R145

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R150 R151 R152

ACTIVIDAD ACTIVIDAD ACTIVIDAD

ACTIVO ACTIVO ACTIVO

EVENTO EVENTO EVENTO

CODIGO CODIGO CODIGO

R153 R154 R155

ACTIVIDAD

ACTIVO

EVENTO

CODIGO

R156

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act09 - Informe de Auditoría

At41 - Auditor Líder

EV156 - Indisponibilidad por enfermedad

RIESGO

Informe de Auditoría Inadecuado por indisponibilidad por enfermedad del

auditor líder

EV153 - Falta de experiencia

RIESGO

Informe de Auditoría Inadecuado por falta de experiencia del auditor líder

EV154 - Falta de conocimiento para realizar la actividad

RIESGOInforme de Auditoría Inadecuado por falta de conocimiento del auditor líder

para realizar la actividad

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act09 - Informe de Auditoría

At40 - Documentación Final

EV152 - Documentación final errada

RIESGO

Informe de Auditoría Inadecuado por documentación final errada

EV155 - Renuncia repentina

RIESGO

Informe de Auditoría Inadecuado por la renuncia repentina del auditor líder

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act09 - Informe de Auditoría

At41 - Auditor Líder

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act09 - Informe de Auditoría

At41 - Auditor Líder

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act09 - Informe de Auditoría

At40 - Documentación Final

EV150 - Documentación final incompleta

RIESGO

Informe de Auditoría Inadecuado por documentación final incompleta

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act09 - Informe de Auditoría

At40 - Documentación Final

EV151 - Falta de claridad en la documentación final

RIESGO

Informe de Auditoría Inadecuado por documentación final ambigüa

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act09 - Informe de Auditoría

At41 - Auditor Líder

EV144 - Mal uso del equipo de computo

RIESGO

Pérdida de información por mal uso del equipo de computo

EV145 - Fallo del Hardware

RIESGO

Pérdida de información por falla del hardware

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act09 - Informe de Auditoría

At38 - Equipo de Computo Auditor Líder

EV143 - Infección por virus en el equipo de computo

RIESGO

Pérdida de información por infección de virus en el equipo de computo

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act09 - Informe de Auditoría

At38 - Equipo de Computo Auditor Líder

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act09 - Informe de Auditoría

At38 - Equipo de Computo Auditor Líder

EV142- Fallo del Sistema Operativo del Equipo

RIESGO

Pérdida de información por fallo del sistema operativo del equipo

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act09 - Informe de Auditoría

At38 - Equipo de Computo Auditor Líder

EV139 - Documentación incompleta de hallazgos

RIESGO

Mala Identificación de hallazgos por documentación incompleta

EV138 - Indisponibilidad por enfermedad

RIESGOMala Identificación de hallazgos por indisponibilidad del auditor ocacionada

por enfermedad

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act08 -Registro de Hallazgos

At37 - Docuemento de Hallazgos

EV140 - Falta de claridad en la documentación

RIESGO

Mala Identificación de hallazgos por documentación ambigüa

EV137 - Renuncia repentina

RIESGOMala Identificación de hallazgos ocacionado por la renuncia repentina del

auditor

GATI CONSULTORES S.A.S

ANALISIS DE RIESGOS

Act08 - Registro de Hallazgos

At37 - Docuemento de Hallazgos

EV141 - Documentación de hallazgos errada

RIESGO

Mala Identificación de hallazgos por documentación errada

Page 13: GATI CONSULTORES S.A.S ANALISIS DE RIESGOS PROCESO … … · ANALISIS DE RIESGOS PROCESO GESTIÓN DE CALIDAD DE DATOS Seleccionar de acuerdo a las competencias el equipo auditor

1 2 3 4 5

Categoría Peso Categoría Peso Peso Valor CATEGORIA PESO 5 5 10 15 20 25

R1Pérdida de información por fallo en el Sistema

Operativo del EquipoModerada 3 Improbable 2 6 Bajo Catastrófica 5 4 4 8 12 16 20

R2Pérdida de información por infección de virus al equipo

de computoModerada 3 Improbable 2 6 Bajo Mayor 4 3 3 6 9 12 15

R3Pérdida de información por mal uso del equipo de

computoMenor 2 Casi Nunca 1 2 Bajo Moderada 3 2 2 4 6 8 10

R4 Pérdida de información por falla del hardware Moderada 3 Improbable 2 6 Bajo Menor 2 1 1 2 3 4 5

R5Falla en la familiarizacicón por documentación

incompleta del procesoCatastrófica 5 Moderada 3 15 Medio Insignificante 1

R6Falla en la familiarizacicón por documentación errada

del procesoMayor 4 Improbable 2 8 Medio

R7Falla en la familiarizacicón por indisponibilidad de la

documentación del procesoCatastrófica 5 Muy Probable 4 20 Alto Conversión

R8Falla en la familiarizacicón por falta de experiencia del

auditor líderMayor 4 Moderada 3 12 Medio CATEGORÍA PESO Bajo 0 - 6

R9Falla en la familiarizacicón por falta de conocimiento del

auditor líder para realizar la actividadModerada 3 Improbable 2 6 Bajo Siempre 5 Medio 7 -18

R10Falla en la familiarizacicón por renuncia repentina del

auditor líderModerada 3 Casi Nunca 1 3 Bajo Muy Probable 4 Alto 19 - 25

R11Falla en la familiarizacicón por indisponibilidad del

auditor líder por enfermedadMenor 2 Moderada 3 6 Bajo Moderada 3

R12Pérdida de información por fallo en el Sistema

Operativo del EquipoModerada 3 Improbable 2 6 Bajo Improbable 2

R13Pérdida de información por infección de virus al equipo

de computoModerada 3 Improbable 2 6 Bajo Casi Nunca 1

R14Pérdida de información por mal uso del equipo de

computoMenor 2 Casi Nunca 1 2 Bajo

R15 Pérdida de información por falla del hardware Moderada 3 Improbable 2 6 Bajo

R16Mal establecimiento de los objetivos por

documentación incompleta del procesoCatastrófica 5 Moderada 3 15 Medio

R17Mal establecimiento de los objetivos por

documentación errada del procesoCatastrófica 5 Moderada 3 15 Medio

R18 Mal establecimiento de los objetivos por

indisponibilidad de la documentación del procesoCatastrófica 5 Muy Probable 4 20 Alto

R19Mal establecimiento de los objetivos por inexperiencia

del auditor líder Mayor 4 Improbable 2 8 Medio

R20 Mal establecimiento de los objetivos por falta de

conocimiento del auditor líder para realizar la actividadMayor 4 Improbable 2 8 Medio

R21 Mal establecimiento de los objetivos ocacionados por la

renuncia repentina del auditor líderModerada 3 Casi Nunca 1 3 Bajo

R22 Mal establecimiento de los objetivos ocacionados por

indisponibilidad por enfermedad del auditor líderMenor 2 Moderada 3 6 Bajo

R23Pérdida de información por fallo en el Sistema

Operativo del EquipoModerada 3 Improbable 2 6 Bajo

R24Pérdida de información por infección de virus al equipo

de computoModerada 3 Improbable 2 6 Bajo

R25Pérdida de información por mal uso del equipo de

computoMenor 2 Casi Nunca 1 2 Bajo

R26 Pérdida de información por falla del hardware Moderada 3 Improbable 2 6 Bajo

R27Mal establecimiento del alcance por documentación

incompleta del procesoCatastrófica 5 Moderada 3 15 Medio

R28Mal establecimiento del alcance por documentación

errada del procesoCatastrófica 5 Moderada 3 15 Medio

R29Mal establecimiento del alcance por indisponibilidad de

la documentación del procesoCatastrófica 5 Muy Probable 4 20 Alto

R30Mal establecimiento del alcance por falta de

experiencia del auditor líderMayor 4 Moderada 3 12 Medio

R31Mal establecimiento del alcance por falta de

conocimiento del auditor líder para realizar la actividadMayor 4 Moderada 3 12 Medio

R32Mal establecimiento del alcance ocacionada por la

renuncia repentina del auditor líder Moderada 3 Casi Nunca 1 3 Bajo

R33Mal establecimiento del alcance por indisponibilidad del

auditor líder ocacionada por enfermedad.Menor 2 Moderada 3 6 Bajo

Código

RiesgoRiesgo

IMPACTO

PROBABILIDAD

SEVERIDAD DEL RIESGO

Criterios y Parámetros

Impacto Probabilidad Criticidad del Riesgo

Page 14: GATI CONSULTORES S.A.S ANALISIS DE RIESGOS PROCESO … … · ANALISIS DE RIESGOS PROCESO GESTIÓN DE CALIDAD DE DATOS Seleccionar de acuerdo a las competencias el equipo auditor

R34Pérdida de información por fallo en el Sistema

Operativo del EquipoModerada 3 Improbable 2 6 Bajo

R35Pérdida de información por infección de virus al equipo

de computoModerada 3 Improbable 2 6 Bajo

R36Pérdida de información por mal uso del equipo de

computoMenor 2 Casi Nunca 1 2 Bajo

R37 Pérdida de información por falla del hardware Moderada 3 Improbable 2 6 Bajo

R38Mala identificación de Recursos por documentación

incompleta del procesoMayor 4 Moderada 3 12 Medio

R39Mala identificación de Recursos por documentación

errada del procesoMayor 4 Moderada 3 12 Medio

R40Mala identificación de Recursos por indisponibilidad de

la documentación del procesoModerada 3 Moderada 3 9 Medio

R41Mala Identificación de recursos por falta de experiencia

del auditor líder Moderada 3 Moderada 3 9 Medio

R42Mala Identificación de recursos por falta de

conocimiento del auditor líder para realizar la actividadModerada 3 Moderada 3 9 Medio

R43Mala Identificación de recursos ocacionado por la

renuncia repentina del auditor líderModerada 3 Improbable 2 6 Bajo

R44Mala Identificación de recursos por indisponibilidad del

auditor líder ocacionada por enfermedad Menor 2 Moderada 3 6 Bajo

R45Pérdida de información por fallo en el Sistema

Operativo del EquipoModerada 3 Improbable 2 6 Bajo

R46Pérdida de información por infección de virus al equipo

de computoModerada 3 Improbable 2 6 Bajo

R47Pérdida de información por mal uso del equipo de

computoMenor 2 Casi Nunca 1 2 Bajo

R48 Pérdida de información por falla del hardware Moderada 3 Improbable 2 6 Bajo

R49Mala selección de los miembros del equipo por

documentación incompleta del procesoCatastrófica 5 Moderada 3 15 Medio

R50Mala selección de los miembros del equipo por

documentación errada del procesoCatastrófica 5 Moderada 3 15 Medio

R51Mala selección de los miembros del equipo por

indisponibilidad de la documentación del procesoCatastrófica 5 Muy Probable 4 20 Alto

R52Mala selección de los miembros del equipo ocacionada

por la falta de experiencia del auditor líderMayor 4 Moderada 3 12 Medio

R53Mala selección de los miembros del equipo ocacionada

por la falta de conocimiento del auditor líder para

realizar la actividad

Mayor 4 Moderada 3 12 Medio

R54Mala selección de los miembros del equipo ocacionada

por la renuncia repentina del auditor líderModerada 3 Improbable 2 6 Bajo

R55Mala selección de los miembros del equipo ocacionada

por enfermedad del auditor líder Menor 2 Moderada 3 6 Bajo

R56Mala selección de los miembros del equipo ocacionada

por escogencia equivocada del auditor Catastrófica 5 Moderada 3 15 Medio

R57Mala selección de los miembros del equipo ocacionada

por la falta de experiencia del auditor Catastrófica 5 Moderada 3 15 Medio

R58Mala selección de los miembros del equipo ocacionada

por la falta de conocimiento del auditor para realizar la

actividad

Catastrófica 5 Moderada 3 15 Medio

R59Mala selección de los miembros del equipo ocacionada

por la renuncia repentina del auditorModerada 3 Improbable 2 6 Bajo

R60Mala selección de los miembros del equipo ocacionada

por enfermedad del auditorMenor 2 Moderada 3 6 Bajo

R61Pérdida de información por fallo en el Sistema

Operativo del EquipoModerada 3 Improbable 2 6 Bajo

R62Pérdida de información por infección de virus al equipo

de computoModerada 3 Improbable 2 6 Bajo

R63Pérdida de información por mal uso del equipo de

computoMenor 2 Casi Nunca 1 2 Bajo

R64 Pérdida de información por falla del hardware Moderada 3 Improbable 2 6 Bajo

R65Mala definición del cronograma por documentación

incompleta del procesoCatastrófica 5 Moderada 3 15 Medio

R66Mala definición del cronograma por documentación

errada del procesoCatastrófica 5 Moderada 3 15 Medio

R67Mala definición del cronograma por indisponibilidad de

la documentación del procesoCatastrófica 5 Muy Probable 4 20 Alto

R68Mala definición del cronograma por falta de experiencia

del auditor líder Mayor 4 Moderada 3 12 Medio

Page 15: GATI CONSULTORES S.A.S ANALISIS DE RIESGOS PROCESO … … · ANALISIS DE RIESGOS PROCESO GESTIÓN DE CALIDAD DE DATOS Seleccionar de acuerdo a las competencias el equipo auditor

R69Mala definición del cronograma por falta de

conocimiento del auditor líder para realizar la actividadMayor 4 Moderada 3 12 Medio

R70Mala definición del cronograma ocacionado por la

renuncia repentina del auditor líderModerada 3 Improbable 2 6 Bajo

R71Mala definición del cronograma por ocacionada por la

indisponibilidad del auditor líder debido a enfermedadMenor 2 Moderada 3 6 Bajo

R72Pérdida de información por fallo en el Sistema

Operativo del EquipoModerada 3 Improbable 2 6 Bajo

R73Pérdida de información por infección de virus al equipo

de computoModerada 3 Improbable 2 6 Bajo

R74Pérdida de información por mal uso del equipo de

computoMenor 2 Casi Nunca 1 2 Bajo

R75 Pérdida de información por falla del hardware Moderada 3 Improbable 2 6 Bajo

R76Mala ejecución de pruebas de auditoria por

documentación incompleta del procesoCatastrófica 5 Moderada 3 15 Medio

R77Mala ejecución de pruebas de auditoria por

documentación errada del procesoCatastrófica 5 Moderada 3 15 Medio

R78Mala ejecución de pruebas de auditoria por

indiponiblidad de la documentación del procesoCatastrófica 5 Muy Probable 4 20 Alto

R79Pruebas de auditoría incorrectas debido a la mala

recolección de evidenciasCatastrófica 5 Moderada 3 15 Medio

R80Pruebas de auditoría incorrectas debido a la recolección

errada de evidenciasCatastrófica 5 Muy Probable 4 20 Alto

R81Pruebas de auditoría incorrectas debido a la escasa

recolección de evidenciasCatastrófica 5 Moderada 3 15 Medio

R82Pruebas de auditoría incorrectas debido a la falta de

experiencia del auditor líderCatastrófica 5 Moderada 3 15 Medio

R83Pruebas de auditoría incorrectas debido a la falta de

conocimiento del auditor líder para realizar la actividadCatastrófica 5 Moderada 3 15 Medio

R84Pruebas de auditoría incorrectas debido a la renuncia

repentina del auditor líder Moderada 3 Improbable 2 6 Bajo

R85Pruebas de auditoría incorrectas debido a la

indisponibilidad del auditor líder por enfermedadMenor 2 Casi Nunca 1 2 Bajo

R86Pruebas de auditoría incorrectas debido a la falta de

experiencia del auditorMayor 4 Moderada 3 12 Medio

R87Pruebas de auditoría incorrectas debido a la falta de

conocimiento del auditor para realizar la actividadCatastrófica 5 Moderada 3 15 Medio

R88Pruebas de auditoría incorrectas debido a la renuncia

repentina del auditorModerada 3 Improbable 2 6 Bajo

R89Pruebas de auditoría incorrectas debido a la

indisponibilidad del auditor por enfermedadMenor 2 Moderada 3 6 Bajo

R90Pérdida de información por fallo en el Sistema

Operativo del EquipoModerada 3 Improbable 2 6 Bajo

R91Pérdida de información por infección de virus al equipo

de computoModerada 3 Improbable 2 6 Bajo

R92Pérdida de información por mal uso del equipo de

computoMenor 2 Casi Nunca 1 2 Bajo

R93 Pérdida de información por falla del hardware Moderada 3 Improbable 2 6 Bajo

R94Mala identificación de hallazgos por documentación

incompleta del procesoCatastrófica 5 Moderada 3 15 Medio

R95Mala identificación de hallazgos por documentación

errada del procesoCatastrófica 5 Moderada 3 15 Medio

R96Mala identificación de hallazgos por indisponibilidad de

la documentación del procesoCatastrófica 5 Muy Probable 4 20 Alto

R97Mala Identificación de hallazgos por falta de experiencia

del auditor líder Catastrófica 5 Moderada 3 15 Medio

R98Mala Identificación de hallazgos por falta de

conocimiento del auditor líder para realizar la actividadMayor 4 Moderada 3 12 Medio

R99Mala Identificación de hallazgos ocacionado por la

renuncia repentina del auditor líderModerada 3 Improbable 2 6 Bajo

R100Mala Identificación de hallazgos por indisponibilidad del

auditor líder ocacionada por enfermedadMenor 2 Moderada 3 6 Bajo

R101Mala Identificación de hallazgos por falta de experiencia

del auditor Mayor 4 Moderada 3 12 Medio

R102Mala Identificación de hallazgos por falta de

conocimiento del auditor para realizar la actividad Mayor 4 Moderada 3 12 Medio

R103Mala Identificación de hallazgos ocacionado por la

renuncia repentina del auditorModerada 3 Improbable 2 6 Bajo

R104Mala Identificación de hallazgos por indisponibilidad del

auditor ocacionada por enfermedadMenor 2 Moderada 3 6 Bajo

Page 16: GATI CONSULTORES S.A.S ANALISIS DE RIESGOS PROCESO … … · ANALISIS DE RIESGOS PROCESO GESTIÓN DE CALIDAD DE DATOS Seleccionar de acuerdo a las competencias el equipo auditor

R105Mala Identificación de hallazgos por documentación

incompletaCatastrófica 5 Moderada 3 15 Medio

R106Mala Identificación de hallazgos por documentación

ambigüaCatastrófica 5 Moderada 3 15 Medio

R107Mala Identificación de hallazgos por documentación

erradaCatastrófica 5 Muy Probable 4 20 Alto

R108Pérdida de información por fallo en el Sistema

Operativo del EquipoModerada 3 Improbable 2 6 Bajo

R109Pérdida de información por infección de virus al equipo

de computoModerada 3 Improbable 2 6 Bajo

R110Pérdida de información por mal uso del equipo de

computoMenor 2 Casi Nunca 1 2 Bajo

R111 Pérdida de información por falla del hardware Moderada 3 Improbable 2 6 Bajo

R112Informe de Auditoría Inadecuado por documentación

final incompleta Catastrófica 5 Moderada 3 15 Medio

R113Informe de Auditoría Inadecuado por documentación

final ambigüaCatastrófica 5 Moderada 3 15 Medio

R114Informe de Auditoría Inadecuado por documentación

final erradaCatastrófica 5 Muy Probable 4 20 Alto

R115Informe de Auditoría Inadecuado por falta de

experiencia del auditor líderCatastrófica 5 Moderada 3 15 Medio

R116Informe de Auditoría Inadecuado por falta de

conocimiento del auditor líder para realizar la actividadMayor 4 Moderada 3 12 Medio

R117Informe de Auditoría Inadecuado por la renuncia

repentina del auditor líderModerada 3 Improbable 2 6 Bajo

R118Informe de Auditoría Inadecuado por indisponibilidad

por enfermedad del auditor líderMenor 2 Moderada 3 6 Bajo