🇨🇴⚖️ La Rama Judicial valida a Ariel en prueba de concepto de IA. Conoce los resultados aquí

IDEAM - Política SGI-PL019 de 2026

Instituto de Hidrogología, Metereología y Estudios Ambientales

Icono de documento PDF

Descargar PDF

Disponible

Detalles

Título
IDEAM - Política SGI-PL019 de 2026
Autor
Instituto de Hidrogología, Metereología y Estudios Ambientales
Categoría
Infralegal
Área del derecho
Ambiental
Año
2026

1

SGI-PL019

SGI-PL0192

SGI-PL019

Introducción

El Instituto de Hidrología, Meteorología y Estudios Ambientales – Ideam como entidad técnica y científica del Estado colombiano, tiene el compromiso de fortalecer su gestión institucional mediante la adopción de prácticas de gobernanza, integridad y gestión del riesgo, orientadas a garantizar la efectividad de sus funciones, la confianza en la información que produce y la generación de valor público. Así mismo, articula e incorpora el Sistema de Gestión de Riesgos para la Integridad Pública (SIGRIP) el cual se constituye como un componente especializado del Sistema de Administración Integral del Riesgo del Ideam para así, gestionar los riesgos que puedan afectar la integridad pública. Su implementación se desarrolla de manera articulada con los demás riesgos institucionales, compartiendo el mismo marco de gobernanza, líneas de defensa, seguimiento y mejora continua En este marco, la Política de Administración Integral del Riesgo se formula como un instrumento estratégico que orienta la planeación, la toma de decisiones y el control institucional desde una perspectiva preventiva, articulada y sostenible. Su propósito es consolidar una cultura organizacional basada en el autocontrol, la transparencia y la responsabilidad compartida frente a los riesgos que pueden afectar el cumplimiento de la misión institucional, los objetivos estratégicos y la integridad pública. Este documento se enmarca en los lineamientos de la Guía de Administración del Riesgo – Versión 7 del Departamento Administrativo de la Función Pública (DAFP), el Modelo Integrado de Planeación y Gestión (MIPG), el Modelo Estándar

integridad pública. Este documento se enmarca en los lineamientos de la Guía de Administración del Riesgo – Versión 7 del Departamento Administrativo de la Función Pública (DAFP), el Modelo Integrado de Planeación y Gestión (MIPG), el Modelo Estándar de Control Interno (MECI) y la Ley 2195 de 2022, así como en los principios del Sistema de Gestión de Riesgos para la Integridad Pública (SIGRIP), y a la matriz de madurez del sistema, instrumento en el que se identifican brechas y permite la construcción de este documento y la materialización de la política se dará a través de la implementación de la Guía de la Administración Integral del Riesgo del Ideam en el cual se encuentra todo el marco metodológico para la identificación, monitoreo y seguimiento de la gestión del riesgo , c on ello, el instituto busca fortalecer su madurez institucional, integrar la gestión del riesgo en todos los niveles organizacionales y consolidar un entorno ético, resiliente y orientado a la mejora continua.3

SGI-PL019

Objetivo

Fortalecer la capacidad institucional del Ideam para identificar, prevenir, gestionar, monitorear y controlar de manera integral los riesgos que puedan afectar el cumplimiento de su misión, objetivos estratégicos, la integridad pública y la transparencia a partir de la implementación del SIGRIP, la continuidad de la operación técnica y científica, la seguridad de la información , los impactos ambientales y el adecuado relacionamiento con el Estado y sus grupos de interés, mediante la implementación de un enfoque preventivo, articulado y orientado a la me jora continua, en el marco del Modelo Integrado

los impactos ambientales y el adecuado relacionamiento con el Estado y sus grupos de interés, mediante la implementación de un enfoque preventivo, articulado y orientado a la me jora continua, en el marco del Modelo Integrado de Planeación y Gestión (MIPG) y el Modelo Estándar de Control Interno (MECI).

Objetivos específicos

1. Fortalecer la gestión preventiva y el control institucional mediante la identificación, análisis, tratamiento y monitoreo permanente de los riesgos de gestión, fiscales, de seguridad de la información , ambiental y de integridad pública que puedan afectar el cumplimiento de los objetivos institucionales y la generación de valor público.

2. Promover una cultura institucional basada en la integridad, la ética, la transparencia, el autocontrol y la prevención, fortaleciendo la apropiación de la gestión del riesgo y el cumplimiento de los principios del servicio público en todos los niveles organizacionales.

3. Consolidar Sistema de Gestión Integral de Riesgos, incluyendo el Sistema de Gestión de Riesgos para la Integridad Pública (SIGRIP), fortaleciendo la capacidad institucional para prevenir riesgos asociados a corrupción, fraude, soborno, lavado de activos, financiación del terrorismo y demás amenazas que puedan afectar la legalidad y la confianza pública.

Alcance

La Política de Administración Integral del Riesgo del Ideam aplica a todos los procesos institucionales (estratégicos, misionales, de apoyo y de evaluación), a todos los subsistemas y políticas que integral el MIPG del instituto y a todos los servidores públicos, contratistas, practicantes y terceros que participen en el desarrollo de las actividades institucionales.

todos los subsistemas y políticas que integral el MIPG del instituto y a todos los servidores públicos, contratistas, practicantes y terceros que participen en el desarrollo de las actividades institucionales. Igualmente, el alcance comprende los riesgos identificados en el análisis de contexto interno y externo de la entidad, considerando aspectos normativos, políticos, tecnológicos, normativos, ambientales, territoriales, sociales, financieros y reputacionales, así como aquellos asociados a las jurisdicciones y territorios donde el Ideam desarrolla su operación técnica, científica y4

SGI-PL019 administrativa, elementos que serán desarrollados en la guía para la administración integral del riesgo. La implementación de esta política deberá realizarse de manera articulada bajo el esquema de líneas de defensa definido por la entidad, promoviendo una cultura institucional basada en la integridad, la prevención, el autocontrol, la transparencia, la debida diligencia y la mejora continua. Siglas

COSO-ERM Committee of Sponsoring Organizations - Enterprise Risk Management DAFP Departamento Administrativo de la Función Pública KRI Indicadores Clave de Riesgo (Key Risk Indicators) LA/FT/FP Lavado de Activos (LA), Financiación del Terrorismo (FT) y Financiación de la Proliferación de Armas de Destrucción Masiva (FP) MECI Modelo Estándar de Control Interno MIPG Modelo Integrado de Planeación y Gestión MSPI Modelo de Seguridad y Privacidad de la Información

NTC ISO

27005:2009 Norma Técnica Colombiana sobre Tecnología de la Información – Técnicas de Seguridad – Gestión del Riesgo en la Seguridad de la Información

NTC ISO

MSPI Modelo de Seguridad y Privacidad de la Información

NTC ISO

27005:2009 Norma Técnica Colombiana sobre Tecnología de la Información – Técnicas de Seguridad – Gestión del Riesgo en la Seguridad de la Información

NTC ISO

31000:2018 Norma Técnica Colombiana sobre Gestión del Riesgo – Principios y Directrices NTCPE 10002020 Norma Técnica de la Calidad del Proceso Estadístico PTEP Programa de Transparencia y Ética Pública SIGRIP Sistema de Gestión de Riesgos para la Integridad Pública TICs Tecnologías de la Información y las Comunicaciones

Marco Normativo

La gestión de los riesgos en el Instituto se enmarca en el siguiente conjunto de normas que rigen la administración del riesgo como apoyo al buen gobierno corporativo y mejores medidas de control en las entidades5

SGI-PL019 • Constitución Política de Colombia de 1991, artículo 209. En el que se define los principios de igualdad, moralidad, eficacia, economía, celeridad, imparcialidad y publicidad, mediante la descentralización, la delegación y la desconcentración de funciones. Así como define que l a administración pública, en todos sus órdenes, tendrá un control interno que se ejercerá en los términos que señale la ley. • Constitución Política de Colombia, artículo 269. En las entidades públicas, las autoridades correspondientes están obligadas a diseñar y aplicar, según la naturaleza de sus funciones, métodos y procedimientos de control interno, de conformidad con lo que disponga la ley, la cual podrá establecer excepcio nes y autorizar la contratación de dichos servicios con empresas privadas colombianas.

aplicar, según la naturaleza de sus funciones, métodos y procedimientos de control interno, de conformidad con lo que disponga la ley, la cual podrá establecer excepcio nes y autorizar la contratación de dichos servicios con empresas privadas colombianas. • Ley 87 de 1993. Por la cual se establecen normas para el ejercicio del control interno en las entidades y organismos del Estado y se dictan otras disposiciones. • Ley 489 de 1998. Estatuto Básico de Organización y funcionamiento de la administración pública. • Decreto 2145 de 1999. Por el cual se dictan normas sobre el Sistema Nacional de Control Interno de las Entidades y Organismos de la Administración Pública del Orden Nacional y territorial y se dictan otras disposiciones. Modificado parcialmente por el Decreto 2593 del 2000. • Directiva Presidencial 09 de 1999 . Lineamientos para la implementación de la política de lucha contra la corrupción. • Decreto 1537 de 2001. Por el cual se reglamenta parcialmente la Ley 87 de 1993 en cuanto a elementos técnicos y administrativos que fortalezcan el sistema de control interno de las entidades y organismos del Estado. • Ley 872 de 2003. Establece el Sistema de Gestión de la Calidad en la Rama Ejecutiva del Poder Público y en otras entidades prestadoras de servicios. • Decreto 943 de 2014. Por el cual se actualiza el Modelo Estándar de Control Interno (MECI). • Decreto 1499 de 2017. Por medio del cual se modifica el Decreto 1083 de 2015, Decreto Único Reglamentario del Sector Función Pública, en lo relacionado con el Sistema de Gestión establecido en el artículo 133 de la

  • Decreto 1499 de 2017. Por medio del cual se modifica el Decreto 1083 de 2015, Decreto Único Reglamentario del Sector Función Pública, en lo relacionado con el Sistema de Gestión establecido en el artículo 133 de la Ley 1753 de 2015. • Resolución 500 de 2021. Por la cual se establecen los lineamientos y estándares para la estrategia de seguridad digital y se adopta el modelo de seguridad y privacidad como habilitador de la política de Gobierno Digital. • Resolución 746 de 2022. Por la cual se fortalece el Modelo de Seguridad y Privacidad de la Información y se definen lineamientos adicionales a los establecidos en la Resolución No. 500 de 2021

• CIRCULAR EXTERNA PRESIDENCIA DE LA REPUBLICA 001 DE

2022. Recomendaciones de uso de servicios en la nube como medida para mitigar riesgos de seguridad digital. • NTCPE 1000-2020. Norma Técnica de la Calidad del Proceso Estadístico.

Requisitos de Calidad para la Generación de estadísticas. DANE-ICONTEC.6

SGI-PL019 • ISO/IEC 27001:2022: Estándar internacional para Sistemas de Gestión de Seguridad de la Información (SGSI). • ISO/IEC 27005:2022: Guía específica para la gestión de riesgos de seguridad de la información. • NTC ISO 31000:2018. Gestión del Riesgo – Principios y Directrices. Política de administración del riesgo. • Circular externa No. CIR25-00000026 / GFPU 13130000 de 6 de junio de 2025, emitida por la Presidencia de la República, a través de la Secretaria de Transparencia; la cual establece lineamientos en maro del

  • Circular externa No. CIR25-00000026 / GFPU 13130000 de 6 de junio de 2025, emitida por la Presidencia de la República, a través de la Secretaria de Transparencia; la cual establece lineamientos en maro del régimen de transición a los programas de transparencia y ética pública • Guía de Gestión de Riesgos de Seguridad Digital (MinTIC). • Decreto 1122 de 2024: Por el cual se reglamenta el artículo 73 de la Ley 1474 de 2011, modificado por el artículo 31 de la Ley 2195 de 2022, en lo relacionado con los Programas de Transparencia y Ética Pública

Declaración de la Política de Administración Integral del Riesgo El Instituto de Hidrología, Meteorología y Estudios Ambientales – Ideam, en coherencia con el Modelo Integrado de Planeación y Gestión (MIPG), el Modelo Estándar de Control Interno (MECI) y los lineamientos del Departamento Administrativo de la Función Pública, adopta la presente Política de Administración Integral del Riesgo como instrumento para fortalecer la gobernanza, la integridad pública, la transparencia y el cumplimiento de sus objetivos institucionales. El Ideam gestionará de manera integral los riesgos de gestión, fiscales, de seguridad de la información, de integridad pública, ambientales y demás riesgos que puedan afectar el cumplimiento de su misión, la continuidad de la operación, la protección de los recursos públicos y la confianza ciudadana, incorporando la gestión del riesgo en la toma de decisiones y en todos los niveles de la organización. Como parte de este compromiso, la entidad implementará y fortalecerá el Sistema de Gestión de Riesgos para la Integridad Pública (SIGRIP), promoviendo

gestión del riesgo en la toma de decisiones y en todos los niveles de la organización. Como parte de este compromiso, la entidad implementará y fortalecerá el Sistema de Gestión de Riesgos para la Integridad Pública (SIGRIP), promoviendo la prevención de riesgos asociados a corrupción, fraude, soborno, lavado de activos, financiación del terrorismo y demás conductas que afecten la legalidad, la ética pública y el adecuado relacionamiento con el Estado. La Alta Dirección liderará y respaldará la implementación, seguimiento y mejora continua de la gestión integral del riesgo, fomentando una cultura institucional basada en la integridad, el autocontrol y la corresponsabilidad. En desarrollo de esta política, el Ideam adopta un enfoque de tolerancia cero frente a la corrupción, el fraude, el soborno, el lavado de activos y la financiación del terrorismo, reafirmando su compromiso con la protección del interés general y la generación de valor público.7

SGI-PL019

Gobernanza y Líneas de Defensa Roles y Responsabilidades

De conformidad a lo establecido en el Modelo Integrado de Planeación y Gestión -MIPG, a continuación, se relacionan las políticas y líneas de defensa con sus correspondientes niveles de responsabilidad y autoridad establecidos para la administración del riesg o, buscando una adecuada gestión y prevención de la materialización de estos , en articulación con el programa de transparencia y ética de lo público. Los roles y las responsabilidades en la gestión del riesgo son de carácter integral y diferenciado, y participan todos los niveles de la gestión institucional (Tabla 1). De esta manera se asegura el logro, anticipándose y minimizando los riesgos

Los roles y las responsabilidades en la gestión del riesgo son de carácter integral y diferenciado, y participan todos los niveles de la gestión institucional (Tabla 1). De esta manera se asegura el logro, anticipándose y minimizando los riesgos que pueden afectar a la entidad. Esta gestión se desarrolla mediante las líneas de defensa estratégica y de responsabilidad de la gestión del riesgo y control , asegurando los niveles de coordinación y comunicación en las diferentes etapas de esta gestión , de acuerdo con la siguiente estructura definida por la DAFP (Ilustración 1) :

Ilustración 1 Niveles de coordinación y comunicación en las diferentes etapas de la gestión del riesgo

Fuente: Guía de administración del riesgo DAFP 2022

Por lo que se describen los roles y responsabilidades de la siguiente manera:

Tabla 1 Roles y responsabilidades de las líneas de defensa respecto a la gestión integral del riesgo Rol / Línea de defensa Conformada por Responsabilidades en el Sistema de Gestión de Riesgos para la Integridad Pública -SIGRIP8

SGI-PL019

Línea de defensa estratégica

Supervisor del Programa (PTEP)

El Comité Institucional de Gestión y Desempeño ✓ Realizar periódicamente el análisis a los indicadores claves de desempeño de manera articulada con los indicadores clave de riesgo. ✓ Generar las alertas que correspondan, de acuerdo con los umbrales definidos para los Indicadores Clave de Riesgo (KRI) , con la finalidad de prevenir la materialización de riesgos. ✓ Incorporar dentro de la planeación

✓ Generar las alertas que correspondan, de acuerdo con los umbrales definidos para los Indicadores Clave de Riesgo (KRI) , con la finalidad de prevenir la materialización de riesgos. ✓ Incorporar dentro de la planeación estratégica el análisis de riesgos para decidir respecto de los objetivos, las metas y niveles de riesgo aceptados y no aceptados en su consecución. ✓ Son los responsables de analizar y decidir sobre el Sistema de Gestión de Riesgos para la Integridad Pública – SIGRIP en el marco del PTEP

Línea de defensa estratégica

Supervisor del Programa (PTEP)

Dirección general, Comité Institucional de Control Interno

✓ Emitir, revisar, validar y supervisar políticas de la entidad en materia de administración riesgos que pueden afectar los objetivos de la entidad. ✓ Evaluar el funcionamiento del Esquema de Líneas de Defensa, incluyendo la línea estratégica. ✓ Definir líneas de reporte (canales de comunicación) en temas clave para la toma de decisiones, atendiendo el Esquema de Líneas de Defensa. ✓ Definir, evaluar y aprobar la "Política de administración del riesgo". La evaluación debe considerar su aplicación en la entidad, los cambios en el entorno que puedan definir ajustes, dificultades para su desarrollo, riesgos emergentes. ✓ Evaluar la política de gestión estratégica del talento humano (forma de provisión de los cargos, capacitación, código de Integridad, bienestar).

ajustes, dificultades para su desarrollo, riesgos emergentes. ✓ Evaluar la política de gestión estratégica del talento humano (forma de provisión de los cargos, capacitación, código de Integridad, bienestar). ✓ Definir el marco general para la gestión del riesgo y el control, proveer los recursos necesarios para su implementación, garantizar el cumplimiento de los planes de la9

SGI-PL019 entidad y asegurar la mejora continua de la gestión y el desempeño de la entidad ✓ Evaluar el estado del Sistema de Control Interno y aprobar las modificaciones, actualizaciones y acciones de fortalecimiento del sistema. ✓ Aprobar el Plan Anual de Auditoría de la entidad, hacer sugerencias y seguimiento a las recomendaciones, con el fin de asegurar que su alcance y recursos faciliten la cobertura de los proyectos estratégicos de la entidad, así como la priorización de los/las unidades auditables críticas para la misma, según la priorización y el análisis de riesgos hecho por la Oficina de Control Interno y/o quien haga sus veces. ✓ Servir de instancia para resolver las diferencias que surjan en desarrollo del ejercicio de auditoría interna. ✓ Conocer y resolver los conflictos de interés que afecten la independencia de la auditoría. ✓ Someter a aprobación del representante legal la política de administración del riesgo y hacer seguimiento, en especial a la prevención y detección de fraude y mala conducta. ✓ Verificar que el esquema de líneas atiende de manera íntegra la gestión del riesgo al interior de la entidad, comprometiendo todos los niveles de

prevención y detección de fraude y mala conducta. ✓ Verificar que el esquema de líneas atiende de manera íntegra la gestión del riesgo al interior de la entidad, comprometiendo todos los niveles de la organización. ✓ Incorporar en la guía para la gestión integral de riesgos lineamientos sobre los Indicadores Clave de Riesgo (KRI) ✓ Realizar seguimiento y análisis periódico a los indicadores claves de riesgos institucionales y proponer mejoras a su estructura. ✓ Analizar los umbrales definidos para los Indicadores Clave de Riesgo (KRI) y sugerir ajustes de ser10

SGI-PL019 necesario, de tal forma que estos se alineen con los niveles aceptables para la entidad. ✓ Realimentar al Comité Institucional de Gestión y Desempeño sobre los ajustes que se deban hacer frente a los indicadores claves de riesgo, así como a los indicadores clave de proceso asociados. Primera línea de defensa

Servidores en sus diferentes niveles, líderes o responsables de proceso ✓ Revisar los cambios en el Direccionamiento Estratégico o en el entorno, y como estos puedan generar nuevos riesgos o modificar los que ya se tienen identificados en cada uno de sus procesos, y así realizar la actualización respectiva del mapa de riesgos de cuando se requiera. (contexto estratégico, identificación y valoración de riesgos). ✓ Mantener controles internos efectivos; por consiguiente, identificar, evaluar, controlar y mitigar los riesgos. Aspectos que debe tener en cuenta la línea de

identificación y valoración de riesgos). ✓ Mantener controles internos efectivos; por consiguiente, identificar, evaluar, controlar y mitigar los riesgos. Aspectos que debe tener en cuenta la línea de defensa: ✓ Promover e l conocimiento y la apropiación de políticas, procedimientos, manuales, protocolos y otras herramientas que faciliten tomar acciones para el autocontrol en sus puestos de trabajo. ✓ Identificar los riesgos y el establecimiento de controles, así como el seguimiento, acorde con su diseño, con el fin de evitar la materialización de estos , en los tiempos establecidos. ✓ Identificar y realizar seguimiento a los indicadores clave de riesgo, de gestión, institucionales y de los procesos, según corresponda. ✓ La formulación de planes de mejoramiento, su aplicación y seguimiento para resolver los hallazgos presentados.11

SGI-PL019 ✓ Reportar y establecer planes de tratamiento en caso de eventos de materialización y/o materialización de riesgos. Segunda línea de defensa Jefe de Oficina Asesora de Planeación, Líderes o coordinadores, proceso de gestión contractual y jurídica, gestión financiera, talento humano y de Oficina de Informática ✓ Acompañar y orientar a los líderes de procesos, en la gestión integral del riesgo lo que comprende las fases de identificación, análisis y valoración , monitoreo y tratamie nto de los riesgos identificados de gestión, integridad pública, fiscales y seguridad de la información.

riesgo lo que comprende las fases de identificación, análisis y valoración , monitoreo y tratamie nto de los riesgos identificados de gestión, integridad pública, fiscales y seguridad de la información. ✓ Revisar el adecuado diseño de los controles para la mitigación de los riesgos que se han establecido por parte de la primera línea de defensa y realizar las recomendaciones y seguimiento para el fortalecimiento de estos. ✓ Liderar el proceso de construcción del mapa de riesgos de acuerdo con la tipología descrita en esta política y la guía de administración de gestión del riesgo. ✓ Apoyar a la Alta Dirección y a los líderes de proceso para un adecuado y efectivo ejercicio de la gestión de los riesgos que afectan el cumplimiento de los Objetivos Estratégicos de la Entidad. ✓ Informar sobre la incidencia de los riesgos de los activos de información en el logro de objetivos y evaluar si la valoración del riesgo es la apropiada. ✓ Seguir los resultados de los planes de tratamiento desarrollados e implementados para mitigar los riesgos sobre los activos de información cuando haya lugar. ✓ Analizar y consolidar los seguimientos y las actualizaciones realizadas en el mapa de riesgos. ✓ Supervisar la eficacia e implementación de las prácticas de gestión de riesgo, ejercicio que implicará la implementación de actividades de control específicas12

SGI-PL019 para adelantar estos procesos de seguimiento y verificación con un enfoque basado en riesgos. ✓ Consolidar y analizar la información sobre temas fundamentales para la entidad, como base para tomar

SGI-PL019 para adelantar estos procesos de seguimiento y verificación con un enfoque basado en riesgos. ✓ Consolidar y analizar la información sobre temas fundamentales para la entidad, como base para tomar decisiones y acciones preventivas necesarias que eviten materializaciones de riesgos. ✓ Trabajar junto a las oficinas de control interno o quien haga sus veces, en el fortalecimiento del Sistema de Control Interno. Tercera línea de defensa

Auditor del Programa (PTEP)

Oficina de Control Interno ✓ Evaluar de manera independiente y objetiva los controles de segunda línea de defensa para asegurar su efectividad y cobertura; así mismo, evaluar los controles de primera línea de defensa que no se encuentren cubiertos y los que inadecuadamente son cubiertos por la segunda línea de defensa. ✓ A través de su rol de asesoría, dar orientación técnica y hacer recomendaciones frente a la administración del riesgo a los responsables y ejecutores de los procesos y proyectos (primera línea) como complemento a la labor de acompañamiento que desarrollan la Oficina Asesora de Planeación y el Comité Institucional de Gestión y Desempeño segunda línea de defensa), con enfoque hacia el cumplimento efectivo de los objetivos. ✓ Monitorear la exposición de la organización al riesgo y realizar recomendaciones con alcance preventivo. ✓ Asesorar proactiva y estratégicamente a la Alta Dirección y a los líderes de proceso, en materia de control interno y sobre las responsabilidades en materia de riesgos.

recomendaciones con alcance preventivo. ✓ Asesorar proactiva y estratégicamente a la Alta Dirección y a los líderes de proceso, en materia de control interno y sobre las responsabilidades en materia de riesgos. ✓ A través de procesos de asesoría y/o consultoría formar a la Alta Dirección13

SGI-PL019 y a todos los niveles de la entidad sobre las responsabilidades en materia de riesgos. ✓ Realizar a uditoría del Sistema de Gestión de Riesgos para la Integridad Pública – SIGRIP, con el propósito de asesorar y recomendar mejoras. ✓ Informar los hallazgos y proporcionar recomendaciones de forma independiente. ✓ Fortalecer la gestión del riesgo institucional con la identificación de señales de alerta (riesgos emergentes) en los ejercicios de auditoría interna, para garantizar la integridad y eficacia de los procesos internos Función de cumplimiento Oficina asesora de planeación o Persona, grupo designado por la Dirección General. ✓ Velar por el efectivo, eficiente y oportuno funcionamiento del SIGRIP en su conjunto, y cada uno de sus elementos, promoviendo el cumplimiento de sus disposiciones y apoyando a los líderes de procesos y gestores de riesgo, en la gestión de los riesgos iden tificados. Para estos efectos, se podrán generar políticas o procedimientos internos, vinculantes para la organización. ✓ Evaluar el SIGRIP y presentar, en la periodicidad que se establezca en la guía de administración del riesgo de

efectos, se podrán generar políticas o procedimientos internos, vinculantes para la organización. ✓ Evaluar el SIGRIP y presentar, en la periodicidad que se establezca en la guía de administración del riesgo de la Entidad , los resultados de la evaluación a la Alta Dirección. Las evaluaciones deberán contemplar, además: • Los resultados de la gestión desarrollada en el marco de la función de cumplimiento. • Los reportes de operaciones generados en el marco de la gestión del riesgo. • Los planes de mejoramiento del SIGRIP implementados, en el marco del proceso de mejora continua. ✓ Revisar y recomendar la implementación de los lineamientos que el Departamento Administrativo14

SGI-PL019 de la Función Pública, la Secretaría de Transparencia de la Presidencia de la República, la Unidad de Información y Análisis Financiero, y las entidades de control, expidan en temas relacionados con la gestión del riesgo. ✓ Promover la adopción de correctivos del SIGRIP y adoptar aquellos que estén dentro de su competencia. ✓ Articular con las dependencias correspondientes las gestiones pertinentes para la operatividad del SIGRIP, así como el desarrollo de programas internos de capacitación en materia de cumplimiento y gestión del riesgo. ✓ Proponer a la Alta Dirección la actualización de los elementos del SIGRIP y velar por su comunicación oportuna a todas las partes interesadas. ✓ Colaborar con el diseño de las metodologías, modelos e indicadores cualitativos y/o cuantitativos que

actualización de los elementos del SIGRIP y velar por su comunicación oportuna a todas las partes interesadas. ✓ Colaborar con el diseño de las metodologías, modelos e indicadores cualitativos y/o cuantitativos que requiera el SIGRIP y aplicarlos según corresponda. ✓ Establecer los lineamientos institucionales para la aplicación proporcional basada en riesgos de los mecanismos de debida diligencia en el conocimiento de las contrapartes. ✓ Elaborar y someter a aprobación de la Alta Dirección, los criterios objetivos para la determinación de las operaciones inusuales y sospechosas. ✓ Reportar a la Unidad de Información y Análisis Financiero, a la Fiscalía General de la Nación o a la autoridad que corresponda, las operaciones intentadas o sospechosas que se hayan identificado conforme a los criterios definidos y el procedimiento institucional adoptado.

Fuente: Guía para la administración del riesgo y el diseño de controles en entidades públicas 2025 Versión 715

SGI-PL019

Principios de la Gestión del Riesgo La gestión integral del riesgo en el Ideam se desarrollará bajo principios orientados a fortalecer la gobernanza institucional, la generación de valor público, la integridad, la sostenibilidad ambiental y la continuidad de la operación técnica y científica de la entidad. En consecuencia, la gestión del riesgo se regirá por los siguientes principios: • Integralidad La gestión del riesgo hará parte de todos los procesos estratégicos, misionales, operativos, tecnológicos, administrativos y de apoyo de la

En consecuencia, la gestión del riesgo se regirá por los siguientes principios: • Integralidad La gestión del riesgo hará parte de todos los procesos estratégicos, misionales, operativos, tecnológicos, administrativos y de apoyo de la entidad, integrándose a la planeación institucional, la gestión por procesos, la toma de decisiones y el seguimiento institucional.

  • Prevención La gestión del riesgo priorizará un enfoque preventivo y prospec

Estás viendo una vista previa

Lee el documento completo con Ariel

Este es un fragmento de uno de los más de 1.2 millones de documentos de la biblioteca de Ariel. Crea tu cuenta para leerlo completo, descargarlo y consultarlo con Ariel, que siempre te lleva a la fuente exacta: Ariel NO alucina.

Consultar sobre este documento ...