ABCDEFGHIJKLMNOPQRSTUVWXYZAAABAC
1
Nombre del Proceso de Apoyo: 11. Servicio y Atención al Ciudadano. Código: M-DF-PSC-004
2
Objetivo del Proceso: Orientar a los usuarios en los servicios que presta la Alcaldía de armenia, con una evaluación continua enmarcada en la satisfacción del ciudadano.Fecha: 15/03/2019
3
Objetivo del Documento: Identificar los riesgos en la Administración Municipal y establecer los controles para mitigar el impacto en caso de ocurrencia.Versión: 008
4
Nombre del Documento: Mapa de Riesgos y ControlesPagina:
5
6
123456789101112131415161718
7
IDENTIFICACION DEL RIESGOVALORACION DEL RIESGOMONITOREO Y REVISIÓN
8
PROCESO/OBJETIVOCAUSARIESGOCONSECUENCIAANÁLISIS DEL RIESGOVALORACIÓN DEL RIESGOFECHAACCIONESRESPONSABLEINDICADOR
9
RIESGO INHERENTECONTROLESRIESGO RESIDUALACCIONES ASOCIADAS AL CONTROLPeriodo Informado 26/04/2021 al 15/08/2021Periodo Informado dd/mm/aaaa al dd/mm/aaaaPeriodo Informado dd/mm/aaaa al dd/mm/aaaa
10
PROBABILIDAD
IMPACTO
ZONA DEL RIESGO
PROBABILIDAD
IMPACTO
ZONA DEL RIESGO
PERÍODO DE EJEC
ACCIONESREGISTROMediciónObservaciones / AnálisisMediciónObservaciones / AnálisisMediciónObservaciones / Análisis
11
TODOS* Falta de controles en el manejo documental que garanticen la calidad de la información

* Alta rotación del personal

* Falta de idoneidad del personal asignado para ello
Pérdida o daño de los documentos del archivo documental provocado por el servidor de la entidad con el fin de alterar u ocultar información para favorecer a un tercero.*Las carpetas no contienen la totalidad de documentos necesarios

*Establecimiento de hallazgos porparte de los entes de control

*Demandas al Municipio por no cumplimiento de los requisitos de Ley

*Detrimento de la imagén Institucional
42080* Capacitación y sensibilización al personal designado para el manejo de archivo

* Verificación detallada de las listas de chequeo

* Designación del personal para el manejo de archivo preferiblemente de planta
22040Permanente*Solicitar al Departamento Administrativo de Fortalecimiento Institucional capacitación y sensibilización sobre la Ley General de Archivo 594/00 y Gestión Documental.

*Solicitar asesoría sobre Manejo y Consulta en el Módulo de Control de Documentos al Administrador de Calidad

* Solicitar la designación de un funcionario en cada proceso para el manejo de la gestión documental denominado "Gestor Documental".
* Expedientes
Cuatrimestral
* Verificación de la documentación en cada uno de los expedientes* Director o Secretario de Despacho

* Gestor Documental de cada dependencia

* Personal contratista relacionado por cada dependencia

* N° de capacitaciones recibidas sobre la Ley General deArchivo,

* Gestión documental y/o asesorías del Módulo Control de Documentos de Calidad recibidas

* Actualización del Formato Único de Inventario Documental - FUID -

* N° de expedientes analizados
--------------------------------------
N° total de expedientes en el inventario documental
7 capacitaciones sobre Ley General de ArhivoSe realizaron 7 capacitaciones sobre Ley General de archivo en diferentes dependencias de la administración municipal Formato único de Inventario Documental (FUID), se encuentra vigente. Se realizó la actualización de Gestores Documentales del Municipio de Armenia quedando con 16 gestores documentales y 81 funcionarios de apoyo. Se dio respuesta a la Gobernaciòn sobre informaciòn de gestión documental. Creación del Comitè interno de archivo. Diagnósitco integral de archivos. Cuadro de clasificación documental. (CCD) Tabal de valoración documental. (TVD) Tabla de retención documental. (TRD) El programa de gestión documental. (PGD) Plan Institucional de archivos del la Entidad. PINAR
12
TODOS*Falta de integridad de los servidores públicos.

*Desconocimiento de normas reglamentos, políticas, procesos y procedimientos.

*Alto grado de discrecionalidad.

*Debilidad de los sistemas de control y supervisión
*Orientación de las condiciones jurídicas, financieras y técnicas contractuales provocadas por un servidor de la entidad, con el fin de favorecer a un tercero*Falta de selección Objetiva, transparencia, igualdad de oportunidades, eficiencia y responsabilidad

*Malversación o dilapidación de los recursos públicos.

*Sanciones disciplinarias, fiscales y/o penales.

*Detrimento de la imagen institucional
42080*Selección objetiva del personal encargado de realizar la contratación.

*Selección objetiva del personal que conforma los comités de evaluación de la contratación en la entidad.

*Manual de contratación vigente según la Ley.
22040Permanente*Capacitar al personal de todas las dependencias encargadas del proceso contractual en todos los temas incluyendo modificaciones en la normativa.

Fortalecer las capacitaciones contractuales en los Supervisores asignados a la contrataciòn

*Actualizar y aplicar el Manual de Contratación vigente en la entidad según la Norma.

*Elaborar y revisar los contratos siguiendo las listas de chequeo y normativa establecida por el Departamento Jurídico del Municipio de Armenia.
* Expedientes
Cuatrimestral
* Verificación de la información contenida en los expedientes a través de muestreo estadístico* Director o Secretario de Despacho

*Según Decreto de delegación vigente
* N° de capacitaciones recibidas sobre todo lo relacionado con la Contratación

N° de Supervisores de contratación capacitados

Manual de contración actualizado

* N° de contratos revisados legalizados y Publicados
---------------------------
* N° total de contratos realizados
Esta acción no aplica para esta dependencia, debido a que no manejamos el proceso de contratación.
13
TODOS*Sistemas informáticos vulnerables en la administración y uso de la información.

*Inadecuada administración de los sistemas informaticos.

*Controles inadecuados para el manejo de los sitemas informáticos
Sistemas de información vulnerables a la manipulación, adulteración o pérdida provocada por el funcionario de la entidad, para favorecimiento de un terceroDisminución de la confidencialidad de la información

Falta de integridad de la información

Pérdida de la disponibilidad de la información
42080Implementación de la Política del Sistema de Gestión de Seguridad y Privacidad de la Información (SGSI).

Acuerdo de confidencialidad establecido en la entidad.

Manual de usuario para el uso adecuado de los sistemas de información.

Asignación de roles y permisos para el acceso a la información.

22040PermanenteSolicitud a las TIC de la socializacion e implementacion de la Política del SGSI conforme a la norma ISO 27001.

Divulgar y aplicar el Acuerdo de Confidencialidad por parte de los funcionarios de la Administración Municipal.

Socialización, divulgación y aplicación del Manual del Usuario por parte de las TIC.
*Expediente documental de cada sistema de información
Cuatrimestral
Verificación del cumplimiento de los controles a través del comité operativo* Director o Secretario de Despacho con acompañamiento de las TIC*N° de capacitaciones recibidas sobre la Política de Seguridad de la información.

*N° de Acuerdos de confidencialidad realizados.

*Manual del Usuario actualizado.

*N° de Roles y Permisos asignados.

* N° de Controles aplicados para los sistemas de información.
0. capacitaciones recibidas sobre la Política de Seguridad de la información. 3. Acuerdos de confidencialidad realizados. 0 Manual del Usuario actualizado. 3 Roles y Permisos asignados. 6 Controles aplicados para los sistemas de información.
Durante este cuatrimestre no se solicitó capacitaciòn a las TIC´S sobre Política de Seguridad de la Información.

Se realizan los acuerdos de confidencialidad de las siguientes contratistas: José Alexander López Velásquez, Yanina Rojas, Oliver Piñeros, Josè Luis Ardila, Jeferson Muñoz, Jefferson Muñoz Serrano, Johana Hernandez, Martha Inés Moreno, Melba Arenas Trujillo, Victor Espinosa.

El Manual del Usuario se está actualizando teniendo en cuenta que en el mes de octubre se aprobó el Plan de Desarrollo Municipal "Armenia Pa'Todos".

Que para este periodo no se crearon, ni se asignaron nuevos permisos.
14
SERVICIO Y ATENCION AL CIUDADANO Falta de caracterización de ciudadanos, usuarios o grupos de interés atendidosOPERATIVO

Aplicativo no funcional
Insuficiente información que no permita genera datos estadisticos para la toma de decisiones 42080Solicitud de Tablas de control al proceso de las TIC's 22040PermanenteEnviar oficio a las TICS para mejorar el buen uso del aplicativo.usuarios
Cuatrimestral
Realizar seguimiento cada mes a las actividades por medio del Comite OperativoLider del Proceso

Enlace de Proceso y de Actividades
Determianción del número de personas que ingresan diariamente al CAM con sus respectivas consultasEn el segundo cuatrimestre no se realizó encuesta de caracterización de usuarios y grupos de interés que acceden a las instalaciones del CAM; ya que por la declaración de emergencia sanitaria en todo el territorio nacional, mediante Decreto 491 de 2020, no hay acceso al edificio Centro Administrativo Municipal C.A.M.
15
SERVICIO Y ATENCION AL CIUDADANO Facil acceso a la informacion del personal de planta y contratista de la administracion OPERATIVO

Vulnerabilidad de los equipos y su información por los espacios locativos
*Perdida de la información

*Sanciones disciplinarias y penales
42080*Cambio en la distribución de los espacios

*Crear backup de todos los equipos
22040PermanenteSolicitar al Proceso de Gestión Administrativa la redistribución de los espacios y a la empresa VIPCOL que apoye con una mayor seguridad a las instalaciones de Servicio y Atención al CiudadanoEquipos de la SAC
Cuatrimestral
Realizar seguimiento cada mes a las actividades por medio del Comite OperativoLider del Proceso

Enlace de Proceso y de Actividades
Número de BACKUP realizados 4 BACKUP realizado Las TIC realizó 4 copias de seguridad del correo de servicioalcliente@armenia.gov.co por encontrarse saturado de información, el cual quedó almacenado en un disco duro que se encuentra bajo custodia del enlace del proceso servicio y atención al ciudadano.
16
SERVICIO Y ATENCION AL CIUDADANO *Alta demanda del servicio de información

*Lentitud en el servicio de información

*Incomodidades por el atraso de la información
OPERATIVO

Equipos obsoletos para la atención al usuario
*Demora en atención a los usuarios

*Malestar en los usuarios por la demora
42080Solicitud al Proceso de Talento Humano y Gestión Administrativa para que se asignen nuevos equipos informaticos 22040PermanenteRedistribución del personal y de los equipos para ser ás eficientes en la radicación y atención al ciudadanoMás usuarios atendidos
Cuatrimestral
Realizar seguimiento cada mes a las actividades por medio del Comite OperativoLider del Proceso

Enlace de Proceso y de Actividades
Número de quejas presentadas por el mal servicio
-----------------
Número de quejas totales


*Nivel de satisfacción del usuario
4 quejas presentadas por el mal servicio
-----------------
4 quejas totales


99,41% nivel de satisfación del usuario
Se presentaron 4 quejas por mal servicio por parte de los ciudadanos.
17
SERVICIO Y ATENCION AL CIUDADANO Operadores no capacitados en PQRSD.OPERATIVO

Vencimiento de PQRSD por respuesta inoportuna.
*Perdida de la imagen institucional

*Sanciones Disciplinarias, Fiscales y Penales
42080* Se realizará una revisión preventiva semanal y se envíara mensualmente notificación a las oficinas que tengan PQRSD vencidas. 22040PermanenteSolicitud a SEVEN para capacitar a los operadores de cada área en PQRSDInforme mensual de consolidado de PQRSD
Cuatrimestral
Realizar seguimiento cada mes a las actividades por medio del Comite OperativoLider del Proceso

Enlace de Proceso y de Actividades
Número de PQRSD vencidas
-----------------
Número de PQRSD presentadas
646 PQRSD vencidas
--------------------------------------- =5..3%
12216 PQRDS presentadas
Seven, con el acompañamiento del servcio y atención al ciudadano, llevó a cabo capacitación a todos los operadores y funcionarios de la Administraciòn Municipal en cuanto al funcionamiento de la INTRANET, ventanilla única y política cero papel.
18
19
Elabora por:

Yanet Milena Ramírez Ospina
Revisado por:

Juan Esteban Cortés Orozco
Aprobado por:


Comité operativo
*N°1 de Roles y Permisos asignados.
20
21
* N°6. Controles aplicados para los sistemas de información.
22
Enlace de ProcesoLÍDER DEL PROCESO
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100