CONSECUENCIA
PROBABILIDAD MINIMA MENOR
2 4
5
MUY ALTA 10 20
ALTA 4 8 16
MEDIA 3 6 12
BAJA 2 4 8
MUY BAJA 1 2 4
NIVEL DE RIESGO (colores)
RIESGO ACEPTABLE de 1 al 12
RIESGO TOLERABLE de 13 al 20
RIESGO ALTO de 21 al 32
RIESGO MUY ALTO >33
Empleados podrían manipular registros
financieros para obtener beneficios
Fraude interno personales.
Falta de adherencia a las regulaciones
locales como la Superintendencia
Incumplimiento normativo Financiera y las NIIF.
Vulnerabilidades en los sistemas de TI
podrían causar errores o manipulación
Riesgo tecnológico de datos.
Insuficiencia de reservas para cubrir
siniestros asegurados, causando
Subestimación de reservas téproblemas de liquidez.
Errores no intencionados en los estados
financieros que afecten la
Errores en la contabilidad transparencia.
Percepción negativa por parte de
clientes o reguladores debido a fallas
Riesgo reputacional financieras o errores de comunicación.
Pérdida de información financiera crítica
debido a fallas en el almacenamiento o
Pérdida de datos ciberataques.
Impacto de la volatilidad económica y
de mercado en los activos financieros de
Riesgo de mercado la aseguradora.
Falta de profundidad o calidad en el
proceso de auditoría que no detecte
Riesgo de auditoría deficient riesgos relevantes.
Sobrecarga de trabajo que disminuya la
calidad de los procesos administrativos
Sobrecarga operativa y financieros.
Riesgo crediticio y deterioro El cliente no recauda la poliza adquirida
Se llega a completar el siniestro lo cual
Riesgo a que ocurra un siniesgeneraria una perdida economica mayor
El cliente no realiza el pago de la poliza,
sin embargo, por la politica de los 30
Riesgo al pago de un siniest días se debe pagar la poliza.
Debido a que el procedimiento es muy
manual se llega a demorar bastante
tiempo en la entrega de las mismas
Retrajo de la entrega afectando asi a los contratistas.
El sistema cuando guarda las polizas le
Error en duplicidad de polizasdejan el mismo número.
Evaluación
Papel de trabajo/cedula de
Descripción del riesgo Manifestaciones relacionadas del riesgo
auditoria
inherente
Revisión de politicas de
Fraude interno
control interno
Diferencia entre la información RIESGO
publicada y la real ALTO
Verificación de
Incumplimiento
cumplimiento legal y
normativo
regulatorio No se cumple con las normativas RIESGO
internas y externas ALTO
Auditoría de sistemas y
Riesgo tecnológico
ciberseguridad Se tienen daños en el sistema y/o RIESGO
equipos de computo ALTO
Subestimación de No se tienen contempladas llas reservas RIESGO
Revisión actuarial
reservas técnicas tecnicas que corresponde ALTO
Errores en la Conciliación de registros
contabilidad contables No concuerdan los estados financieros RIESGO
con los libros diarios. TOLERABLE
Evaluación de estrategias
Riesgo reputacional
de comunicación Se pierde la reputación por algún error RIESGO
cometido. TOLERABLE
Auditoría de gestión de
Pérdida de datos Se pierden los datos de clientes, cartera RIESGO
datos y TI
y/o polizas. TOLERABLE
Revisión de estrategias de Los clientes deciden que es este un
Riesgo de mercado
compras gastos innecesario por lo cual deciden RIESGO
no realizar compra de polizas ACEPTABLE
Riesgo de auditoría Análisis del proceso de La persona encargada de la auditoria no
deficiente auditoría interna realiza correctamente su proceso por lo
cual se dejan temas sin tratar o RIESGO
evidenciar. ACEPTABLE
Evaluación de distribución Las personas deben realizar una mayor
Sobrecarga operativa labor a la que les corresponde en su RIESGO
de cargas laborales
tiempo laboral y segpun contrato TOLERABLE
Riesgo crediticio y Revisión de cuentas por
deterioro cobrar El cliente no recauda la poliza adquirida RIESGO
despues de los 75 días ALTO
Riesgo a que ocurra Auditoría de procesos de Se llega a completar el siniestro lo cual
un siniestro evaluación de siniestros generaria una perdida economica RIESGO
mayor. ALTO
Riesgo al pago de un
siniestro cuya poliza El cliente no realiza el pago de la poliza,
Auditoría de pólizas sin embargo, por la politica de los 30 RIESGO
no se encuentra
recaudada días se debe pagar la poliza. TOLERABLE
Debido a que el procedimiento es muy
Evaluación de tiempos de manual se llega a demorar bastante
Retrajo de la entrega
procesamiento tiempo en la entrega de las mismas RIESGO
afectando asi a los contratistas. ALTO
Error en duplicidad de
Auditoría de bases de datos El sistema cuando guarda las polizas le RIESGO
polizas
dejan el mismo número. TOLERABLE
Riesgo por desastres Revisión de planes de Ya que la compañía asegura contra todo
naturales contingencia riesgo los fenomenos naturales RIESGO
significan unos posibles siniestros. MUY ALTO
ENCIA
MODERADA MAYOR MAXIMA
6 8 10
30 40 50
24 32 40 1. EVALUAR EL CONTROL INTERNO
18 24 30
12 16 20 2. DEBEN IDENTIFICAR 10 RIESGOS
6 8 10
EVENTOS/RIESGOS A AUDITAR
1 Fraude interno
2 Incumplimiento normativo
Riesgo tecnológico
3
4 Subestimación de reservas técnicas
Errores en la contabilidad
6 Riesgo reputacional
Pérdida de datos
8 Riesgo de mercado
Riesgo de auditoría deficiente
9
10 Sobrecarga operativa
Riesgo crediticio y deterioro
11
12 Riesgo a que ocurra un siniestro
Riesgo al pago de un siniestro cuya poliza
13 no se encuentra recaudada
14 Retrajo de la entrega
15 Error en duplicidad de polizas
Riesgo por desastres naturales
16
Procedi-
Evaluación Evaluación mientos
¿Mitigado
del control del impacto asignados
en el
establecido en los para su calificacion
proceso de
por la estados cobertura
auditoría?
entidad financieros (personal
asigando)
DEBIL ALTO NO NO 30
DEBIL ALTO NO NO 40
DEBIL ALTO NO NO 40
MODERADO ALTO NO NO 40
MODERADO BAJO NO SI 24
MODERADO BAJO NO SI 24
MODERADO BAJO NO SI 24
ADECUADO BAJO NO SI 18
DEBIL BAJO NO NO 12
MODERADO BAJO NO SI 24
DEBIL ALTO NO NO 40
DEBIL ALTO NO NO 24
MODERADO BAJO NO NO 18
DEBIL ALTO NO NO 40
MODERADO BAJO NO SI 24
DEBIL MUY ALTO NO NO 40
EL CONTROL INTERNO
DETECTAR POSIBLES FALLAS EN PROCEDIMEINTOS
NTIFICAR 10 RIESGOS
NIVEL DE CALIFICACIO
OS/RIESGOS A AUDITAR PROBABILIDAD CONSECUENCIA
RIESGO N
Fraude interno
MUY ALTA MODERADA RIESGO ALTO 30
mplimiento normativo
ALTA MAYOR RIESGO ALTO 40
Riesgo tecnológico
ALTA MAYOR RIESGO ALTO 40
ación de reservas técnicas
ALTA MAYOR RIESGO ALTO 40
res en la contabilidad
RIESGO
ALTA MODERADA TOLERABLE 24
iesgo reputacional
RIESGO
MEDIA MODERADA TOLERABLE 24
Pérdida de datos
RIESGO
MEDIA MODERADA TOLERABLE 24
Riesgo de mercado
RIESGO
BAJA MENOR ACEPTABLE 18
o de auditoría deficiente RIESGO
MEDIA MENOR ACEPTABLE 12
obrecarga operativa
RIESGO
ALTA MODERADA TOLERABLE 24
o crediticio y deterioro
ALTA MAYOR RIESGO ALTO 40
a que ocurra un siniestro
MEDIA MAYOR RIESGO ALTO 24
go de un siniestro cuya poliza RIESGO
encuentra recaudada MEDIA MODERADA TOLERABLE 18
etrajo de la entrega
ALTA MAYOR RIESGO ALTO 40
en duplicidad de polizas
RIESGO
ALTA MODERADA TOLERABLE 24
por desastres naturales RIESGO MUY
ALTA MAXIMA ALTO 40