A | B | C | D | E | F | G | H | I | J | K | L | M | N | O | P | Q | R | S | T | U | V | W | X | Y | Z | AA | AB | AC | |
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
1 | Nombre del Proceso de Apoyo: 11. Servicio y Atención al Ciudadano. | Código: M-DF-PSC-004 | |||||||||||||||||||||||||||
2 | Objetivo del Proceso: Orientar a los usuarios en los servicios que presta la Alcaldía de armenia, con una evaluación continua enmarcada en la satisfacción del ciudadano. | Fecha: 15/03/2019 | |||||||||||||||||||||||||||
3 | Objetivo del Documento: Identificar los riesgos en la Administración Municipal y establecer los controles para mitigar el impacto en caso de ocurrencia. | Versión: 008 | |||||||||||||||||||||||||||
4 | Nombre del Documento: Mapa de Riesgos y Controles | Pagina: | |||||||||||||||||||||||||||
5 | |||||||||||||||||||||||||||||
6 | 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14 | 15 | 16 | 17 | 18 | |||||||||||
7 | IDENTIFICACION DEL RIESGO | VALORACION DEL RIESGO | MONITOREO Y REVISIÓN | ||||||||||||||||||||||||||
8 | PROCESO/OBJETIVO | CAUSA | RIESGO | CONSECUENCIA | ANÁLISIS DEL RIESGO | VALORACIÓN DEL RIESGO | FECHA | ACCIONES | RESPONSABLE | INDICADOR | |||||||||||||||||||
9 | RIESGO INHERENTE | CONTROLES | RIESGO RESIDUAL | ACCIONES ASOCIADAS AL CONTROL | Periodo Informado 26/04/2021 al 15/08/2021 | Periodo Informado dd/mm/aaaa al dd/mm/aaaa | Periodo Informado dd/mm/aaaa al dd/mm/aaaa | ||||||||||||||||||||||
10 | PROBABILIDAD | IMPACTO | ZONA DEL RIESGO | PROBABILIDAD | IMPACTO | ZONA DEL RIESGO | PERÍODO DE EJEC | ACCIONES | REGISTRO | Medición | Observaciones / Análisis | Medición | Observaciones / Análisis | Medición | Observaciones / Análisis | ||||||||||||||
11 | TODOS | * Falta de controles en el manejo documental que garanticen la calidad de la información * Alta rotación del personal * Falta de idoneidad del personal asignado para ello | Pérdida o daño de los documentos del archivo documental provocado por el servidor de la entidad con el fin de alterar u ocultar información para favorecer a un tercero. | *Las carpetas no contienen la totalidad de documentos necesarios *Establecimiento de hallazgos porparte de los entes de control *Demandas al Municipio por no cumplimiento de los requisitos de Ley *Detrimento de la imagén Institucional | 4 | 20 | 80 | * Capacitación y sensibilización al personal designado para el manejo de archivo * Verificación detallada de las listas de chequeo * Designación del personal para el manejo de archivo preferiblemente de planta | 2 | 20 | 40 | Permanente | *Solicitar al Departamento Administrativo de Fortalecimiento Institucional capacitación y sensibilización sobre la Ley General de Archivo 594/00 y Gestión Documental. *Solicitar asesoría sobre Manejo y Consulta en el Módulo de Control de Documentos al Administrador de Calidad * Solicitar la designación de un funcionario en cada proceso para el manejo de la gestión documental denominado "Gestor Documental". | * Expedientes | Cuatrimestral | * Verificación de la documentación en cada uno de los expedientes | * Director o Secretario de Despacho * Gestor Documental de cada dependencia * Personal contratista relacionado por cada dependencia | * N° de capacitaciones recibidas sobre la Ley General deArchivo, * Gestión documental y/o asesorías del Módulo Control de Documentos de Calidad recibidas * Actualización del Formato Único de Inventario Documental - FUID - * N° de expedientes analizados -------------------------------------- N° total de expedientes en el inventario documental | 7 capacitaciones sobre Ley General de Arhivo | Se realizaron 7 capacitaciones sobre Ley General de archivo en diferentes dependencias de la administración municipal Formato único de Inventario Documental (FUID), se encuentra vigente. Se realizó la actualización de Gestores Documentales del Municipio de Armenia quedando con 16 gestores documentales y 81 funcionarios de apoyo. Se dio respuesta a la Gobernaciòn sobre informaciòn de gestión documental. Creación del Comitè interno de archivo. Diagnósitco integral de archivos. Cuadro de clasificación documental. (CCD) Tabal de valoración documental. (TVD) Tabla de retención documental. (TRD) El programa de gestión documental. (PGD) Plan Institucional de archivos del la Entidad. PINAR | |||||||||
12 | TODOS | *Falta de integridad de los servidores públicos. *Desconocimiento de normas reglamentos, políticas, procesos y procedimientos. *Alto grado de discrecionalidad. *Debilidad de los sistemas de control y supervisión | *Orientación de las condiciones jurídicas, financieras y técnicas contractuales provocadas por un servidor de la entidad, con el fin de favorecer a un tercero | *Falta de selección Objetiva, transparencia, igualdad de oportunidades, eficiencia y responsabilidad *Malversación o dilapidación de los recursos públicos. *Sanciones disciplinarias, fiscales y/o penales. *Detrimento de la imagen institucional | 4 | 20 | 80 | *Selección objetiva del personal encargado de realizar la contratación. *Selección objetiva del personal que conforma los comités de evaluación de la contratación en la entidad. *Manual de contratación vigente según la Ley. | 2 | 20 | 40 | Permanente | *Capacitar al personal de todas las dependencias encargadas del proceso contractual en todos los temas incluyendo modificaciones en la normativa. Fortalecer las capacitaciones contractuales en los Supervisores asignados a la contrataciòn *Actualizar y aplicar el Manual de Contratación vigente en la entidad según la Norma. *Elaborar y revisar los contratos siguiendo las listas de chequeo y normativa establecida por el Departamento Jurídico del Municipio de Armenia. | * Expedientes | Cuatrimestral | * Verificación de la información contenida en los expedientes a través de muestreo estadístico | * Director o Secretario de Despacho *Según Decreto de delegación vigente | * N° de capacitaciones recibidas sobre todo lo relacionado con la Contratación N° de Supervisores de contratación capacitados Manual de contración actualizado * N° de contratos revisados legalizados y Publicados --------------------------- * N° total de contratos realizados | Esta acción no aplica para esta dependencia, debido a que no manejamos el proceso de contratación. | ||||||||||
13 | TODOS | *Sistemas informáticos vulnerables en la administración y uso de la información. *Inadecuada administración de los sistemas informaticos. *Controles inadecuados para el manejo de los sitemas informáticos | Sistemas de información vulnerables a la manipulación, adulteración o pérdida provocada por el funcionario de la entidad, para favorecimiento de un tercero | Disminución de la confidencialidad de la información Falta de integridad de la información Pérdida de la disponibilidad de la información | 4 | 20 | 80 | Implementación de la Política del Sistema de Gestión de Seguridad y Privacidad de la Información (SGSI). Acuerdo de confidencialidad establecido en la entidad. Manual de usuario para el uso adecuado de los sistemas de información. Asignación de roles y permisos para el acceso a la información. | 2 | 20 | 40 | Permanente | Solicitud a las TIC de la socializacion e implementacion de la Política del SGSI conforme a la norma ISO 27001. Divulgar y aplicar el Acuerdo de Confidencialidad por parte de los funcionarios de la Administración Municipal. Socialización, divulgación y aplicación del Manual del Usuario por parte de las TIC. | *Expediente documental de cada sistema de información | Cuatrimestral | Verificación del cumplimiento de los controles a través del comité operativo | * Director o Secretario de Despacho con acompañamiento de las TIC | *N° de capacitaciones recibidas sobre la Política de Seguridad de la información. *N° de Acuerdos de confidencialidad realizados. *Manual del Usuario actualizado. *N° de Roles y Permisos asignados. * N° de Controles aplicados para los sistemas de información. | 0. capacitaciones recibidas sobre la Política de Seguridad de la información. 3. Acuerdos de confidencialidad realizados. 0 Manual del Usuario actualizado. 3 Roles y Permisos asignados. 6 Controles aplicados para los sistemas de información. | Durante este cuatrimestre no se solicitó capacitaciòn a las TIC´S sobre Política de Seguridad de la Información. Se realizan los acuerdos de confidencialidad de las siguientes contratistas: José Alexander López Velásquez, Yanina Rojas, Oliver Piñeros, Josè Luis Ardila, Jeferson Muñoz, Jefferson Muñoz Serrano, Johana Hernandez, Martha Inés Moreno, Melba Arenas Trujillo, Victor Espinosa. El Manual del Usuario se está actualizando teniendo en cuenta que en el mes de octubre se aprobó el Plan de Desarrollo Municipal "Armenia Pa'Todos". Que para este periodo no se crearon, ni se asignaron nuevos permisos. | |||||||||
14 | SERVICIO Y ATENCION AL CIUDADANO | Falta de caracterización de ciudadanos, usuarios o grupos de interés atendidos | OPERATIVO Aplicativo no funcional | Insuficiente información que no permita genera datos estadisticos para la toma de decisiones | 4 | 20 | 80 | Solicitud de Tablas de control al proceso de las TIC's | 2 | 20 | 40 | Permanente | Enviar oficio a las TICS para mejorar el buen uso del aplicativo. | usuarios | Cuatrimestral | Realizar seguimiento cada mes a las actividades por medio del Comite Operativo | Lider del Proceso Enlace de Proceso y de Actividades | Determianción del número de personas que ingresan diariamente al CAM con sus respectivas consultas | En el segundo cuatrimestre no se realizó encuesta de caracterización de usuarios y grupos de interés que acceden a las instalaciones del CAM; ya que por la declaración de emergencia sanitaria en todo el territorio nacional, mediante Decreto 491 de 2020, no hay acceso al edificio Centro Administrativo Municipal C.A.M. | ||||||||||
15 | SERVICIO Y ATENCION AL CIUDADANO | Facil acceso a la informacion del personal de planta y contratista de la administracion | OPERATIVO Vulnerabilidad de los equipos y su información por los espacios locativos | *Perdida de la información *Sanciones disciplinarias y penales | 4 | 20 | 80 | *Cambio en la distribución de los espacios *Crear backup de todos los equipos | 2 | 20 | 40 | Permanente | Solicitar al Proceso de Gestión Administrativa la redistribución de los espacios y a la empresa VIPCOL que apoye con una mayor seguridad a las instalaciones de Servicio y Atención al Ciudadano | Equipos de la SAC | Cuatrimestral | Realizar seguimiento cada mes a las actividades por medio del Comite Operativo | Lider del Proceso Enlace de Proceso y de Actividades | Número de BACKUP realizados | 4 BACKUP realizado | Las TIC realizó 4 copias de seguridad del correo de servicioalcliente@armenia.gov.co por encontrarse saturado de información, el cual quedó almacenado en un disco duro que se encuentra bajo custodia del enlace del proceso servicio y atención al ciudadano. | |||||||||
16 | SERVICIO Y ATENCION AL CIUDADANO | *Alta demanda del servicio de información *Lentitud en el servicio de información *Incomodidades por el atraso de la información | OPERATIVO Equipos obsoletos para la atención al usuario | *Demora en atención a los usuarios *Malestar en los usuarios por la demora | 4 | 20 | 80 | Solicitud al Proceso de Talento Humano y Gestión Administrativa para que se asignen nuevos equipos informaticos | 2 | 20 | 40 | Permanente | Redistribución del personal y de los equipos para ser ás eficientes en la radicación y atención al ciudadano | Más usuarios atendidos | Cuatrimestral | Realizar seguimiento cada mes a las actividades por medio del Comite Operativo | Lider del Proceso Enlace de Proceso y de Actividades | Número de quejas presentadas por el mal servicio ----------------- Número de quejas totales *Nivel de satisfacción del usuario | 4 quejas presentadas por el mal servicio ----------------- 4 quejas totales 99,41% nivel de satisfación del usuario | Se presentaron 4 quejas por mal servicio por parte de los ciudadanos. | |||||||||
17 | SERVICIO Y ATENCION AL CIUDADANO | Operadores no capacitados en PQRSD. | OPERATIVO Vencimiento de PQRSD por respuesta inoportuna. | *Perdida de la imagen institucional *Sanciones Disciplinarias, Fiscales y Penales | 4 | 20 | 80 | * Se realizará una revisión preventiva semanal y se envíara mensualmente notificación a las oficinas que tengan PQRSD vencidas. | 2 | 20 | 40 | Permanente | Solicitud a SEVEN para capacitar a los operadores de cada área en PQRSD | Informe mensual de consolidado de PQRSD | Cuatrimestral | Realizar seguimiento cada mes a las actividades por medio del Comite Operativo | Lider del Proceso Enlace de Proceso y de Actividades | Número de PQRSD vencidas ----------------- Número de PQRSD presentadas | 646 PQRSD vencidas --------------------------------------- =5..3% 12216 PQRDS presentadas | Seven, con el acompañamiento del servcio y atención al ciudadano, llevó a cabo capacitación a todos los operadores y funcionarios de la Administraciòn Municipal en cuanto al funcionamiento de la INTRANET, ventanilla única y política cero papel. | |||||||||
18 | |||||||||||||||||||||||||||||
19 | Elabora por: Yanet Milena Ramírez Ospina | Revisado por: Juan Esteban Cortés Orozco | Aprobado por: Comité operativo | *N°1 de Roles y Permisos asignados. | |||||||||||||||||||||||||
20 | |||||||||||||||||||||||||||||
21 | * N°6. Controles aplicados para los sistemas de información. | ||||||||||||||||||||||||||||
22 | Enlace de Proceso | LÍDER DEL PROCESO | |||||||||||||||||||||||||||
23 | |||||||||||||||||||||||||||||
24 | |||||||||||||||||||||||||||||
25 | |||||||||||||||||||||||||||||
26 | |||||||||||||||||||||||||||||
27 | |||||||||||||||||||||||||||||
28 | |||||||||||||||||||||||||||||
29 | |||||||||||||||||||||||||||||
30 | |||||||||||||||||||||||||||||
31 | |||||||||||||||||||||||||||||
32 | |||||||||||||||||||||||||||||
33 | |||||||||||||||||||||||||||||
34 | |||||||||||||||||||||||||||||
35 | |||||||||||||||||||||||||||||
36 | |||||||||||||||||||||||||||||
37 | |||||||||||||||||||||||||||||
38 | |||||||||||||||||||||||||||||
39 | |||||||||||||||||||||||||||||
40 | |||||||||||||||||||||||||||||
41 | |||||||||||||||||||||||||||||
42 | |||||||||||||||||||||||||||||
43 | |||||||||||||||||||||||||||||
44 | |||||||||||||||||||||||||||||
45 | |||||||||||||||||||||||||||||
46 | |||||||||||||||||||||||||||||
47 | |||||||||||||||||||||||||||||
48 | |||||||||||||||||||||||||||||
49 | |||||||||||||||||||||||||||||
50 | |||||||||||||||||||||||||||||
51 | |||||||||||||||||||||||||||||
52 | |||||||||||||||||||||||||||||
53 | |||||||||||||||||||||||||||||
54 | |||||||||||||||||||||||||||||
55 | |||||||||||||||||||||||||||||
56 | |||||||||||||||||||||||||||||
57 | |||||||||||||||||||||||||||||
58 | |||||||||||||||||||||||||||||
59 | |||||||||||||||||||||||||||||
60 | |||||||||||||||||||||||||||||
61 | |||||||||||||||||||||||||||||
62 | |||||||||||||||||||||||||||||
63 | |||||||||||||||||||||||||||||
64 | |||||||||||||||||||||||||||||
65 | |||||||||||||||||||||||||||||
66 | |||||||||||||||||||||||||||||
67 | |||||||||||||||||||||||||||||
68 | |||||||||||||||||||||||||||||
69 | |||||||||||||||||||||||||||||
70 | |||||||||||||||||||||||||||||
71 | |||||||||||||||||||||||||||||
72 | |||||||||||||||||||||||||||||
73 | |||||||||||||||||||||||||||||
74 | |||||||||||||||||||||||||||||
75 | |||||||||||||||||||||||||||||
76 | |||||||||||||||||||||||||||||
77 | |||||||||||||||||||||||||||||
78 | |||||||||||||||||||||||||||||
79 | |||||||||||||||||||||||||||||
80 | |||||||||||||||||||||||||||||
81 | |||||||||||||||||||||||||||||
82 | |||||||||||||||||||||||||||||
83 | |||||||||||||||||||||||||||||
84 | |||||||||||||||||||||||||||||
85 | |||||||||||||||||||||||||||||
86 | |||||||||||||||||||||||||||||
87 | |||||||||||||||||||||||||||||
88 | |||||||||||||||||||||||||||||
89 | |||||||||||||||||||||||||||||
90 | |||||||||||||||||||||||||||||
91 | |||||||||||||||||||||||||||||
92 | |||||||||||||||||||||||||||||
93 | |||||||||||||||||||||||||||||
94 | |||||||||||||||||||||||||||||
95 | |||||||||||||||||||||||||||||
96 | |||||||||||||||||||||||||||||
97 | |||||||||||||||||||||||||||||
98 | |||||||||||||||||||||||||||||
99 | |||||||||||||||||||||||||||||
100 |