ABCDEFGUVWXYZ
1
2
RIESGOS POR INDUSTRIA - SECTOR EDUCATIVO
3
4
Auditoría comprendida entre el período
Referencia P.T.
5
Preparado por:
Fecha:Versión: 1
6
Revisado por:
Fecha:C-RPI 02
7
Aprobado por:
Fecha:
8
9
OBJETIVO
10
Identificar los riesgos a los que está expuesto el sector de la educación de sus procesos Core, como herramienta de planeación para los auditores internos y fortalecimiento del sistema de control interno para la alta dirección de estas organizaciones.
11
12
USUARIOS
13
El Director Ejecutivo de Auditoría y la segunda línea (área de gestión de riesgos) deben identificar y actualizar los riesgos de las entidades del sector de la educación, mínimo, anualmente, para que la organización identifique, actualice y fortalezca los controles de cada uno de los procesos, apoyando a la alta dirección en el cumplimiento de los objetivos estratégicos. Estos riesgos se identifican en la etapa de planeación para definir el plan anual de auditoría.
14
15
SUGERENCIA
16
** Los ejemplos de riesgo aquí enunciados no pretenden abarcar todas las situaciones, por lo que resultará necesario que se realice un análisis específico en cada caso particular y se determine el nivel de exposición de la entidad en los diferentes procesos, de acuerdo con la naturaleza del negocio.
17
18
No.PROCESO RIESGOSCALIFICACIÓN DEL RIESGO
19
20
PROBABILIDAD IMPACTO NIVEL DE RIESGO
21
1Gestión de Bienes y Servicios Fraude por favorecimiento a terceros, acuerdos con terceros no autorizados, adjudicación de contratos, sin el cumplimiento de las políticas o por ausencia de un comité de contrataciónOcasionalMayorTolerable
22
2Compras sin necesidades internas identificadas y no autorizadasAceptable
23
3Inobservancia de la factibilidad económica y legal del proveedorAceptable
24
4Accesos no autorizados para la generación, anulación y modificación de órdenes de compra Aceptable
25
5Ausencia o deficiencia de políticas enfocadas a asegurar los recursos financieros entregados anticipadamenteAceptable
26
6Gestión AcadémicaIncumplimiento de las condiciones de calidad, excelencia académica y humanaAceptable
27
7Disminución de la demanda educativa generada por programas que no se ajustan a las expectativas del mercadoAceptable
28
8Otorgamiento de certificación y/o título académico a estudiantes que no cumplan con los estándares establecidos por la entidadAceptable
29
9Incumplimiento de las políticas y procesos de homologación Aceptable
30
10Riesgo legal y reputacional por incumplimiento normativo del sector educativo y lineamientos internos Aceptable
31
11Procesos de acreditación institucionales deficientes Aceptable
32
12Carreras, cursos no acreditados y/o autorizados por el ente de control Aceptable
33
13Falta de programas internacionales, proyectos educativos, convenios que permitan reconocimiento en el sector Aceptable
34
14Deficiencias académicas que limiten el desarrollo de materiales de naturaleza práctica, e inadecuada gestión con empresas e instituciones para las prácticas de los estudiantesAceptable
35
15Inadecuado control de accesos a bases de información académica, favoreciendo a estudiantesAceptable
36
16Ocurrencia de actos de orden público, que afectan el cronograma del programa educativoAceptable
37
17Incumplimiento documental o documentación fraudulenta del estudiante para el ingreso a la institución y homologación de materias/grados o semestres Aceptable
38
18Incumplimiento, debilidad y errores en información reportada a entes de control Aceptable
39
19Programas académicos sin un adecuado estudio de mercado y cumplimiento normativo Aceptable
40
20Inadecuado control de accesos para la generación de certificados académicosAceptable
41
21Errores de registro de notas, cálculos y promedios académicos afectando o favoreciendo a estudiantes Aceptable
42
22Ausencia de mecanismos efectivos para la evaluación de apropiación del conocimiento por parte de los estudiantes Aceptable
43
23Desconocimiento por parte de los docentes, respecto de metodologías de enseñanza virtualesAceptable
44
24Gestión de Talento Humano Demandas y/o pretensiones laborales por parte de los colaboradores por cambio del modelo laboralAceptable
45
25Ausencias de estrategias enfocadas en la contratación de mano de obra calificada y de acuerdo con los estándares de excelencia educativa de la instituciónAceptable
46
26Desconocimiento o desatención del reglamento docente y directrices institucionalesAceptable
47
27Inadecuada evaluación de la demanda/matrículas de estudiantes y pénsum educativo para la definición de la contratación de profesores de planta y hora cátedraAceptable
48
28Inasistencia o ausencia de la docencia a los espacios de inducción y capacitación institucional y técnicaAceptable
49
29Vinculación de empleados sin el debido contrato legal, afiliaciones al sistema de seguridad social y prestaciones socialesAceptable
50
30Inadecuado control del cumplimiento y asistencia a la institución de los profesores de hora cátedra Aceptable
51
31Contratación de profesores sin el nivel académico y experiencia requerida de acuerdo con los procedimientos internos y normatividad vigenteAceptable
52
32Falta de políticas enfocadas a minimizar la alta rotación de personalAceptable
53
33Sistema de Gestión de Calidad Falta o deficiencia de la implementación del sistema HSEQ (Salud, Seguridad, Medio Ambiente y Calidad)Aceptable
54
34Ausencia de protocolos de continuidad de negocio y de pruebas de operatividad Aceptable
55
35Falta de procedimientos de evaluación académica e institucional internos y externos aplicados a la instituciónAceptable
56
36Gestión TecnológicaAfectación de la operación por indisponibilidad de los sistemas de información e infraestructura tecnológica, y accesos no autorizadosAceptable
57
37Pérdidas de la integridad, confidencialidad y disponibilidad de la información por la adaptación de accesos en las plataformas de educación en líneaAceptable
58
38Deficiencias en la gestión de accesos a las plataformas administrativas y académicasAceptable
59
39Inadecuados procesos de interface o actualización de información académica y financiera, y falta de conciliación entre los sistemas de información relacionadosAceptable
60
40Falta de procedimientos, políticas y control para el manejo de redes sociales internas y externas de la institución educativaAceptable
61
41Inadecuada gestión del uso de contraseñas a nivel de la comunidad educativa, principalmente estudiantesAceptable
62
42Ausencias de protocolos y procedimientos de ciberseguridad Aceptable
63
43Uso de información en la nube sin controles de seguridad y accesosAceptable
64
44Uso de herramientas tecnológicas sin el licenciamiento actualizado Aceptable
65
45Pérdida de integridad, confidencialidad y disponibilidad de la información Aceptable
66
46Insuficiente capacidad tecnológica de las plataformasAceptable
67
47Gestión de InfraestructurasInsuficiente capacidad de la infraestructura para atender las necesidades educativas de los estudiantes (laboratorios, lugares de descanso, lugares de prácticas, salones de estudio etc.) Aceptable
68
48Daños a la infraestructura educativa por falta o insuficiencia
de mantenimiento
Aceptable
69
49Insumos, materiales y equipos insuficientes en laboratoriosAceptable
70
50Falta de procedimientos de mantenimiento periódico a la infraestructura Aceptable
71
51Inadecuados procedimientos de gestión de riesgos para identificar las necesidades de reparación locativa en todas las instalaciones de la institución Aceptable
72
52Favorecimiento a terceros por la adjudicación de obras civiles sin el cumplimiento de procedimientos de la Institución educativa Aceptable
73
53Inadecuada gestión de contratos de construcción y gestión de riesgos de las obras civiles Aceptable
74
54Falta de protocolos y capacitaciones a la comunidad educativa para atender los riesgos naturales ocasionados, como: incendios, caída de rayos, explosión, caídas de aves, derrumbes, etc.Aceptable
75
55Ausencia de pólizas de seguro sobre la infraestructuraAceptable
76
56Gestión Financiera Ausencia de control en el manejo de recursos para la docencia
y la investigación
Aceptable
77
57Información financiera inoportuna y poco confiable Aceptable
78
58Afectación de la continuidad del negocio por falta de liquidez e incumplimiento de indicadores operativosAceptable
79
59Inoportunidad o ausencia de conciliación de pagos y estado de estudiantes con las entidades financiadoras privadas y estatales Aceptable
80
60Incumplimiento o inadecuada gestión de recaudo de matrículas y financiaciones Aceptable
81
61Ausencia o debilidad en las políticas de financiación de matrículas (plazos, criterios, tasas) Aceptable
82
62Accesos inadecuados o no autorizados a los sistemas de información, afectando información financiera de los estudiantes Aceptable
83
63Inadecuada custodia, administración y elaboración de documentos que respaldan deudas de los estudiantes con la institución educativa Aceptable
84
64Afectación financiera y patrimonial de entidades relacionadas con la institución financiera Aceptable
85
65Inversiones financieras sin cumplimiento normativo y sin control de valorización de mercado Aceptable
86
66Afectación del servicio de profesores por inoportunidad en sus pagos por servicioAceptable
87
67Fraude por transacciones no autorizadas en la banca electrónica Aceptable
88
68Inadecuado control, facturación y procesos de conciliación de ingresos percibidos por actividades diferentes a la docencia (parqueaderos, cafeterías, tiendas institucionales, etc.)Aceptable
89
69Inadecuada gestión de pagos a proveedores o subcontratistas, no procedentes o doblesAceptable
90
70Incumplimiento de pagos a los prestadores, afectando la prestación del servicioAceptable
91
71Gestión LegalIncumplimiento normativo del sector educativo y lineamientos internos, generando riesgo legal y reputacionalAceptable
92
72Demandas legales de estudiantes sin una adecuada gestión Aceptable
93
73Gobierno CorporativoAusencia o desactualización de políticas y procedimientos internos administrativos y académicos de la institución Aceptable
94
74Ausencia de la estructuración de comités estratégicos, administrativos y académicos que vigilen la adecuada gestión y cumplimiento de objetivos estratégicos de la instituciónAceptable
95
75Gestión de Procesos de
Investigación
Proyectos de investigación sin el adecuado control y seguimiento del cumplimiento de los objetivos y control presupuestal Aceptable
96
76Reportes fraudulentos o errados a entidades financiadoras de los proyectos de investigación Aceptable
97
77Gestión de BienestarAusencia o debilidad de programas de atención al estudiante, psicología, enfermería, guía académica, acoso, entre otrasAceptable
98
78Falta de programas educativos de bienestar y seguridad que involucren a los estudiantes y sus familiares Aceptable
99
79Ausencia de protocolos de gestión de crisis y resilienciaAceptable
100
80Inadecuado manejo de epidemias y pandemias Aceptable