UIAF - Política para la Gestión Integral de Riesgos de 2026
Unidad de Información y Análisis Financiero
Descargar PDF
Disponible
Detalles
- Título
- UIAF - Política para la Gestión Integral de Riesgos de 2026
- Autor
- Unidad de Información y Análisis Financiero
- Categoría
- Infralegal
- Área del derecho
- Cumplimiento
- Año
- 2026
PROCESO DE GESTIÓN DEL SISTEMA INTEGRADO DE
GESTIÓN
POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS Código: GSIG-PO-01 Versión: 1 Vigente Desde: 20 de marzo de 2026 Página: 1/79
PREPARÓ REVISÓ APROBÓ FIRMA: CÓDIGO: 397 406, 391, 408, 398, 395, 394, 293, 399, 341, 165, 302 390
CARGO: Profesional Especializado OAP Subdirector SAO, subdirector SAE, subdirector de SAN, subdirectora STI, subdirectora SAF, jefe OAJ, jefe OAI, jefe OAP, jefe OCII (E), Profesional
Especializado OAP, Profesional Especializado OAP Director General FECHA: 27 de febrero 2026 20 de marzo de 2026 20 de marzo de 2026 No puede ser reproducido sin autorización de la UIAF (Ley 526 de 1999, artículo 9º y ley 1621 de 2013, artículo 35) La copia impresa de este documento deja de ser controlada
POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIEGOSPROCESO DE GESTIÓN DEL SISTEMA INTEGRADO
DE GESTIÓN
POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS Código: GSIG-PO-01 Versión: 1 Vigente Desde: 20 de marzo de 2026 Página: 2/79
No puede ser reproducido sin autorización de la UIAF (Ley 526 de 1999, artículo 9º y ley 1621 de 2013, artículo 35) No puede ser difundido a terceros. La copia impresa de este documento deja de ser controlada Tabla De Contenido
INTRODUCCIÓN .................................................................................................................................................................... 4
1. OBJETIVO ........................................................................................................................................................................ 5
2. ALCANCE ........................................................................................................................................................................ 5
3. MARCO NORMATIVO ................................................................................................................................................. 5
4. TÉRMINOS Y DEFINICIONES .................................................................................................................................... 8
5. DESARROLLO .............................................................................................................................................................. 16 5.1 Análisis Estratégico de la Entidad y su Modelo de Operación Basada en Procesos ............................. 16 5.1.1 Análisis del Contexto Interno y Externo ........................................................................................................ 18 5.1.1.1 Contexto Interno .................................................................................................................................................... 19 5.1.1.2 Contexto Externo .................................................................................................................................49 5.2 Niveles de Responsabilidades Frente al Riesgo ................................................................................................ 70 5.2.1 Roles y Responsabilidades ....................................................................................................................70 5.3 Responsabilidades Frente al Monitoreo de Riesgos ......................................................................................... 76 5.4 Política de Administración del Riesgo ................................................................................................................... 76
6. HISTORIAL DE CAMBIOS DEL DOCUMENTO ................................................................................................. 77
Lista de Tablas
Tabla 1. Entidades que ejercen control sobre la UIAF ............................................................................................ 25 Tabla 2. Matriz de obligaciones institucionales ......................................................................................................... 26 Tabla 3. Distribución cargos – rediseño institucional ............................................................................................... 32 Tabla 4. Gastos de funcionamiento e inversión 2021-2025 ................................................................................. 38 Tabla 5. Marco normativo entidades del estado ....................................................................................................... 39 Tabla 6. Marco normativo UIAF interna y externa .................................................................................................... 41
Tabla 4. Gastos de funcionamiento e inversión 2021-2025 ................................................................................. 38 Tabla 5. Marco normativo entidades del estado ....................................................................................................... 39 Tabla 6. Marco normativo UIAF interna y externa .................................................................................................... 41 Tabla 7. Análisis de delito fuente de la UIAF interna y externa ........................................................................... 46 Tabla 8. Cumplimiento de recomendaciones del GAFI .......................................................................................... 54 Tabla 9. Roles y responsabilidades Gestión de Riesgos ........................................................................................ 70 Tabla 10. Responsabilidades frente al monitoreo de riesgos .............................................................................. 76PROCESO DE GESTIÓN DEL SISTEMA INTEGRADO
DE GESTIÓN
POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS Código: GSIG-PO-01 Versión: 1 Vigente Desde: 20 de marzo de 2026 Página: 3/79
No puede ser reproducido sin autorización de la UIAF (Ley 526 de 1999, artículo 9º y ley 1621 de 2013, artículo 35) No puede ser difundido a terceros. La copia impresa de este documento deja de ser controlada Lista de Ilustraciones
Ilustración 1. Estructura organizacional ....................................................................................................................... 20 Ilustración 2. Resultados Dimensiones FURAG 2024 ............................................................................................. 30 Ilustración 3. Resultados Políticas FURAG 2024 ...................................................................................................... 31 Ilustración 4. Índices evaluados política integridad FURAG 2024 ...................................................................... 31 Ilustración 5. Mapa de procesos v5 ............................................................................................................................... 36 Ilustración 6. Relación organigrama y mapa de procesos ...................................................................................... 37 Ilustración 7. Plataforma estratégica UIAF ................................................................................................................. 77PROCESO DE GESTIÓN DEL SISTEMA INTEGRADO
DE GESTIÓN
Ilustración 6. Relación organigrama y mapa de procesos ...................................................................................... 37 Ilustración 7. Plataforma estratégica UIAF ................................................................................................................. 77PROCESO DE GESTIÓN DEL SISTEMA INTEGRADO
DE GESTIÓN
POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS Código: GSIG-PO-01 Versión: 1 Vigente Desde: 20 de marzo de 2026 Página: 4/79
No puede ser reproducido sin autorización de la UIAF (Ley 526 de 1999, artículo 9º y ley 1621 de 2013, artículo 35) No puede ser difundido a terceros. La copia impresa de este documento deja de ser controlada
INTRODUCCIÓN
La administración del riesgo comprende el conjunto de elementos de control y sus interrelaciones para que la institución evalúe e intervenga aquellos eventos, tanto internos como externos, que puedan afectar de forma positiva o negativa el logro de sus objetivos institucionales. Así mismo, se pretende transmitir el enfoque de la Alta Dirección sobre la manera de abordarlos; socializar con los funcionarios un lenguaje común y difundir la política formulada para que permita la sostenibilidad del sistema de manejo de riesgos. Además, contribuye a que la entidad consolide su Sistema de Control Interno y genere una cultura de Autocontrol y Autoevaluación al interior de la misma, de acuerdo con lo establecido en el Modelo Integrado de Planeación y Gestión– MIPG y en particular, la Política de Control Interno.
La política de administración de riesgos es la declaración de dirección y de las intenciones generales de la entidad respecto a la gestión del riesgo. Está en primer lugar los lineamientos precisos del tratamiento,
Interno.
La política de administración de riesgos es la declaración de dirección y de las intenciones generales de la entidad respecto a la gestión del riesgo. Está en primer lugar los lineamientos precisos del tratamiento, manejo y seguimiento a los riesgos; en segundo lugar, establece los niveles aceptables de desviación relativa a la consecución de los objetivos asociados a la estrategia de la entidad y por último, determina la estructura para la administración del riesgo con aspectos metodológicos para cada una de las etapas de la gestión del riesgo. El alcance de la política establece el ámbito de aplicación de los lineamientos, el cual debe abarcar todos los procesos y áreas de la entidad.
La implementación de la política de administración de riesgos aporta al desarrollo de los objetivos, estrategias y mecanismos para asegurar el logro de la misión o propósito fundamental para el cual fue creada la entidad, a partir del conocimiento de los derechos, las necesidades y las problemáticas de los grupos de valor a quienes dirige sus productos o servicios y la consideración de las condiciones del entorno en el que se desempeña, los recursos con los que cuenta para establecer de manera coherente las metas y resultados esperados y en consecuencia, establecer los límites de desviación deseados y tolerables.
La administración del riesgo y el diseño de controles se encuentra articulada y alineada con, al menos, diez (10) de las políticas de gestión y desempeño institucional que conforman el Modelo Integrado de Planeación y Gestión – MIPG. Igualmente, las entidades emisoras de lineamientos en esta materia, han unido esfuerzos para revisar, actualizar y emitir en la vigencia 2025 la versión 7 de la “Guía para la Gestión Integral del Riesgo en Entidades Públicas”, la cual incorpora lineamientos para la identificación
unido esfuerzos para revisar, actualizar y emitir en la vigencia 2025 la versión 7 de la “Guía para la Gestión Integral del Riesgo en Entidades Públicas”, la cual incorpora lineamientos para la identificación y tratamiento de los riesgos a la integridad pública, respondiendo así a lo establecido en la Ley 2195 de 2022 y el Decreto 1122 de 2024, con lo que modifica el capítulo relacionado con riesgos asociados a posibles actos de corrupción descrito en la versión 6 de la guía. Igualmente, se realiza la actualización correspondiente a la gestión de los riesgos de seguridad de la información.
La versión 7 de la guía en mención, incluye la mejora en la estructura de ejemplos planteados en el capítulo de riesgos fiscales a partir de la implementación de este tema en las entidades; se precisanPROCESO DE GESTIÓN DEL SISTEMA INTEGRADO
DE GESTIÓN
POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS Código: GSIG-PO-01 Versión: 1 Vigente Desde: 20 de marzo de 2026 Página: 5/79
No puede ser reproducido sin autorización de la UIAF (Ley 526 de 1999, artículo 9º y ley 1621 de 2013, artículo 35) No puede ser difundido a terceros. La copia impresa de este documento deja de ser controlada algunos aspectos metodológicos y de articulación en el marco del Modelo Integrado de Planeación y Gestión MIPG y de la Dimensión de Control Interno, con el fin de orientar a las entidades para que en su implementación se aplique una visión sistémica para la gestión del riesgo, así como para involucrar el monitoreo y evaluación desde una perspectiva preventiva.
implementación se aplique una visión sistémica para la gestión del riesgo, así como para involucrar el monitoreo y evaluación desde una perspectiva preventiva.
Así mismo, la actualización de la guía en mención, incluye un capítulo dedicado al análisis de niveles de madurez para la gestión del riesgo que permite establecer y comprender los componentes para su evaluación e intervención, para lo cual se incluye una herramienta de aplicación práctica; se explican de forma detallada los aspectos mínimos a incluir en la estructura de la política para la gestión integral del riesgo; se explica el marco conceptual sobre el apetito del riesgo, como referente para análisis, de acuerdo a la complejidad y naturaleza de las entidades que implementan y adoptan la guía.
Finalmente, la Secretaría de Transparencia de la Presidencia de la República como líder de la política de Transparencia, Acceso a la Información y Lucha contra la Corrupción, desarrolla los lineamientos para la implementación del Sistema Integral de Gestión de Riesgos para la Integridad Pública (SIGRIP) que permite implementar los requerimientos para los Programas de Transparencia y Ética Pública (PTEP), específicamente en su componente programático 3 que define acciones específicas para la gestión del riesgo, que modifica y que amplía el capítulo sobre riesgos de corrupción de versiones anteriores.
1. OBJETIVO
Establecer los lineamientos que promuevan una cultura organizacional orientada a la anticipación y gestión proactiva de riesgos, contribuyendo al cumplimiento de la misión institucional, la mejora continua y la confianza ciudadana.
2. ALCANCE
La presente política es aplicable a todas las sedes, dependencias, planes, programas, proyectos y
gestión proactiva de riesgos, contribuyendo al cumplimiento de la misión institucional, la mejora continua y la confianza ciudadana.
2. ALCANCE
La presente política es aplicable a todas las sedes, dependencias, planes, programas, proyectos y procesos; en todos los niveles jerárquicos; áreas estratégicas, misionales y de apoyo y fases de planeación, ejecución, evaluación, medición y seguimiento de la gestión institucional.
3. MARCO NORMATIVO
Constitución Política de Colombia de 1991, a través de la cual se adopta los principios de la función administrativa y elimina el control fiscal previo y obligatoriedad para todas las entidades estatales de contar con el control interno; Ley 87 de 1993 “Por la cual se establecen normas para el ejercicio de control interno en las entidades y organismos del Estado y se dictan otras disposiciones”; Ley 489 de 1998, “Por medio del cual se fortalece el Control Interno, mediante la creación del Sistema Nacional de Control Interno”;PROCESO DE GESTIÓN DEL SISTEMA INTEGRADO
DE GESTIÓN
POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS Código: GSIG-PO-01 Versión: 1 Vigente Desde: 20 de marzo de 2026 Página: 6/79
No puede ser reproducido sin autorización de la UIAF (Ley 526 de 1999, artículo 9º y ley 1621 de 2013, artículo 35) No puede ser difundido a terceros. La copia impresa de este documento deja de ser controlada Ley 526 de 1999” Por medio del cual se crea la Unidad de Información y Análisis Financiero”;
No puede ser difundido a terceros. La copia impresa de este documento deja de ser controlada Ley 526 de 1999” Por medio del cual se crea la Unidad de Información y Análisis Financiero”; Reglamentada parcialmente por Decreto 1497 del 2002 y modificada por la Ley 1121 del 29 de diciembre de 2006; Ley 610 de 2000 “Por la cual se establece el trámite de los procesos de responsabilidad fiscal de competencia de las contralorías”; Decreto 1497 de 2002 “Por el cual se reglamenta parcialmente la Ley 526 de 1999 y se dictan otras disposiciones”; Ley 1121 de 2006 “Por la cual se dictan normas para la prevención, detección, investigación y sanción de la financiación del terrorismo y otras disposiciones”; Ley 1437 de 2011” Por la cual se expide el Código de Procedimiento Administrativo y de lo Contencioso Administrativo”; Ley 1474 de 2011 “Por la cual se dictan normas orientadas a fortalecer los mecanismos de prevención, investigación y sanción de actos de corrupción y la efectividad del control de la gestión pública.”; Ley 1581 de 2012 “Por la cual se dictan disposiciones generales para la protección de datos personales”; Reglamentada parcialmente por el Decreto Nacional 1377 de 2013, y por el Decreto 1081 de 2015; Ley 1562 de 2012” Por la cual se modifica el Sistema de Riesgos Laborales y se dictan otras disposiciones en materia de salud ocupacional”; Ley 1621 de 2013” Por medio del cual se expiden normas para fortalecer el Marco Jurídico que
disposiciones en materia de salud ocupacional”; Ley 1621 de 2013” Por medio del cual se expiden normas para fortalecer el Marco Jurídico que permite a los organismos que llevan a cabo actividades de inteligencia y contrainteligencia cumplir con su misión constitucional y legal, y se dictan otras disposiciones”; Decreto 1377 de 2013” Por el cual se reglamenta parcialmente la Ley 1581 de 2012 y se dictan disposiciones generales para la protección de datos personales”; Ley 1712 de 2014 “Por medio del cual se crea la Ley de Transparencia y del Derecho de Acceso a la Información Pública y Nacional y se dictan otras disposiciones”; Decreto 857 de 2014, Por medio del cual se reglamenta la Ley Estatutaria 1621 del 17 de abril de 2013,” Por medio de la cual se expiden normas para fortalecer el marco legal que permite a los organismos, que llevan a cabo actividades de inteligencia y contrainteligencia, cumplir con su misión constitucional y legal y se dictan otras disposiciones”; Decreto 1072 de 2015 “Por medio del cual se dictan disposiciones para la implementación del Sistema de Gestión de la Seguridad y Salud en el Trabajo (SG-SST)”; Decreto 1076 de 2015 “Por medio del cual se expide el Decreto Único Reglamentario del Sector Ambiente y Desarrollo Sostenible”; Decreto 1078 de 2015 “Por medio del cual se expide el Decreto Único Reglamentario del sector de tecnologías de la información y las comunicaciones”; Decreto 1083 de 2015, última fecha de actualización 15 de junio de 2023” Por medio del cual se
tecnologías de la información y las comunicaciones”; Decreto 1083 de 2015, última fecha de actualización 15 de junio de 2023” Por medio del cual se expide el Decreto único reglamentario del sector de Función Pública”;PROCESO DE GESTIÓN DEL SISTEMA INTEGRADO
DE GESTIÓN
POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS Código: GSIG-PO-01 Versión: 1 Vigente Desde: 20 de marzo de 2026 Página: 7/79
No puede ser reproducido sin autorización de la UIAF (Ley 526 de 1999, artículo 9º y ley 1621 de 2013, artículo 35) No puede ser difundido a terceros. La copia impresa de este documento deja de ser controlada Decreto 648 de 2017 “Por medio del cual se modifica y adiciona el Decreto 1083 de 2015, Reglamentario Único del Sector de la Función Pública en cuanto al régimen de ingreso, administración de personal, situaciones administrativas, retiro de los empleados públicos”; Decreto 1499 de 2017 “Por medio del cual se modifica el Decreto 1083 de 2015, Decreto Único Reglamentario del Sector Función Pública, en lo relacionado con el Sistema de Gestión establecido en el artículo 133 de la Ley 1753 de 2015”; Decreto 612 de 2018 “Por medio del cual se fijan directrices para la integración de los planes institucionales y estratégicos al Plan de Acción por parte de las entidades del Estado”; Decreto 1008 de 2018 “Por medio del cual se establecen los lineamientos generales de la política de gobierno digital y se subroga el capítulo 1 del título 9 de la parte 2 del libro 2 del Decreto 1078
Decreto 1008 de 2018 “Por medio del cual se establecen los lineamientos generales de la política de gobierno digital y se subroga el capítulo 1 del título 9 de la parte 2 del libro 2 del Decreto 1078 del 2015, decreto único reglamentario del sector de tecnologías de la información y las telecomunicaciones”; Ley 1952 de 2019 “Por medio del cual se expide el código general disciplinario se derogan la ley 734 de 2002 y algunas disposiciones de la ley 1474 de 2011, relacionadas con el derecho disciplinario.” Artículo 44. Conflicto de intereses; Acto legislativo 04 de 2019 “Por medio del cual se reforma el Régimen de Control Fiscal”; Decreto 403 de 2020 “Por el cual se dictan normas para la correcta implementación del Acto Legislativo 04 de 2019 y el fortalecimiento del control fiscal”; Decreto 2195 de 2022 “Por medio de la cual se adoptan medidas en materia de transparencia, prevención y lucha contra la corrupción y se dictan otras disposiciones.”; Decreto 152 de 2022 “Por medio del cual se modifica la estructura de la Unidad de Información y Análisis Financiero (UIAF)”; Decreto 153 de 2022 “Por medio del cual se modifica la planta de personal de la Unidad de Información y Análisis Financiero (UIAF)”; Resolución 76 de 2022” Por medio del cual se actualiza la conformación del Comité de Coordinación del Sistema de Control Interno de la Unidad de Información y Análisis Financiero – UIAF, y se incluyen modificaciones legales y reglamentarias, acorde con el Decreto No. 152 de 28 de enero de 2022”;
del Sistema de Control Interno de la Unidad de Información y Análisis Financiero – UIAF, y se incluyen modificaciones legales y reglamentarias, acorde con el Decreto No. 152 de 28 de enero de 2022”; Resolución 128 de 2022” Por medio del cual se integra y se establece el reglamento de funcionamiento del Comité Institucional de Gestión y Desempeño de la Unidad de Información y Análisis Financiero – UIAF”; Resolución 129 de 2022” Por medio del cual se conforma y adopta el Sistema Integrado de Gestión de la Unidad de Información y Análisis Financiero – UIAF”; Resolución 33 de 2023 “Por medio del cual se adopta el Plan Estratégico Institucional – 2023-2026” Guía para la identificación de los peligros y la valoración de los riesgos en Seguridad y Salud Ocupacional GTC 45:2012; Gestión del riesgo ambiental principios y procesos – GTC 104 -2009; Manual Operativo del Modelo Integrado de Planeación y Gestión – MIPG – versión 6.1 de 2026; Decreto 1122 de 2024 “Por el cual se reglamenta el artículo 73 de la Ley 1474 de 2011, modificado por el artículo 31 de la Ley 2195 de 2022, en lo relacionado con los Programas de Transparencia y
Ética Pública.”;PROCESO DE GESTIÓN DEL SISTEMA INTEGRADO
DE GESTIÓN
POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS Código: GSIG-PO-01 Versión: 1 Vigente Desde: 20 de marzo de 2026 Página: 8/79
DE GESTIÓN
POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS Código: GSIG-PO-01 Versión: 1 Vigente Desde: 20 de marzo de 2026 Página: 8/79
No puede ser reproducido sin autorización de la UIAF (Ley 526 de 1999, artículo 9º y ley 1621 de 2013, artículo 35) No puede ser difundido a terceros. La copia impresa de este documento deja de ser controlada Guía para la Gestión Integral del Riesgo en Entidades Públicas, versión 7, 2025; Resolución 062 de 2026 “Por la cual se actualiza y adopta el Mapa de Procesos de la Unidad e Información y Análisis Financiero”.
4. TÉRMINOS Y DEFINICIONES
Accidente de trabajo: es todo suceso repentino que sobrevenga por causa o con ocasión del trabajo, y que produzca en el trabajador una lesión orgánica, una perturbación funcional o psiquiátrica, una invalidez o la muerte (Artículo 3 de la Ley 1562 de 2012). Activo: en el contexto de seguridad digital son elementos tales como aplicaciones de la organización, servicios web, redes, hardware, información física o digital, recurso humano, entre otros, que utiliza la organización para funcionar en el entorno digital (Guía para la Gestión Integral del Riesgo en Entidades Públicas, versión 7, 2025). Administración de riesgos: actividades coordinadas para dirigir y controlar la organización con relación a los riesgos (Norma NTC-ISO 31000:2018). Alta dirección: persona o grupo de personas del máximo nivel jerárquico que dirigen y controlan una entidad (ISO 9000 versión 2015).
relación a los riesgos (Norma NTC-ISO 31000:2018). Alta dirección: persona o grupo de personas del máximo nivel jerárquico que dirigen y controlan una entidad (ISO 9000 versión 2015). Amenaza: situación potencial de un incidente no deseado, el cual puede ocasionar daño a un sistema o a una organización (Manual Metodología de Riesgos versión 7 de 2022). Análisis de riesgo: el propósito del análisis de riesgos es comprender la naturaleza de los riesgos y sus características incluyendo, cuando sea apropiado, el nivel de los riesgos mismos (Norma NTCISO 31000:2018). Apetito de riesgo: es el nivel de riesgo que una entidad está dispuesta a asumir en relación con sus objetivos, el marco legal y las disposiciones de la alta dirección. En la práctica, el apetito de riesgo, también referido como tolerancia al riesgo, representa un equilibrio entre los beneficios potenciales de la innovación y las amenazas que el cambio inevitablemente conlleva. Como tal, el apetito de riesgo es único para cada organización. (Guía para la Gestión Integral del Riesgo en Entidades Públicas, versión 7, 2025). Autorización: consentimiento previo, expreso e informado del titular para llevar a cabo el tratamiento de datos personales (Ley estatutaria 1581 de 2012). Base de datos: conjunto organizado de datos personales que sea objeto de tratamiento (Ley estatutaria 1581 de 2012). Bien público: son todos aquellos muebles e inmuebles de propiedad pública (este concepto comprende: bienes del Estado y aquellos productos del ejercicio de una función pública a cargo de particulares). Estos se clasifican en bienes de uso público y bienes fiscales (Guía para la Gestión
comprende: bienes del Estado y aquellos productos del ejercicio de una función pública a cargo de particulares). Estos se clasifican en bienes de uso público y bienes fiscales (Guía para la Gestión Integral del Riesgo en Entidades Públicas, versión 7, 2025). Bienes de uso público: aquellos cuyo uso pertenece a todos los habitantes del territorio nacional (ejemplo: las calles, plazas, puentes, vías, parques, etc.) (Guía para la Gestión Integral del Riesgo en Entidades Públicas, versión 7, 2025).PROCESO DE GESTIÓN DEL SISTEMA INTEGRADO
DE GESTIÓN
POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS Código: GSIG-PO-01 Versión: 1 Vigente Desde: 20 de marzo de 2026 Página: 9/79
No puede ser reproducido sin autorización de la UIAF (Ley 526 de 1999, artículo 9º y ley 1621 de 2013, artículo 35) No puede ser difundido a terceros. La copia impresa de este documento deja de ser controlada Bienes fiscales: aquellos que están destinados al cumplimiento de las funciones públicas o servicios públicos, es decir, afectos al desarrollo de su misión y utilizados para sus actividades (ejemplos: los terrenos, edificios, oficinas, colegios, hospitales, otras construcciones, fincas, granjas, equipos, enseres, mobiliario etc.) (Guía para la Gestión Integral del Riesgo en Entidades Públicas, versión 7, 2025). Capacidad de riesgo: es el máximo valor del nivel de riesgo que una Entidad puede soportar y a partir del cual la alta dirección considera que no sería posible el logro de los objetivos de la entidad
2025). Capacidad de riesgo: es el máximo valor del nivel de riesgo que una Entidad puede soportar y a partir del cual la alta dirección considera que no sería posible el logro de los objetivos de la entidad (relacionado con la solvencia y liquidez) (Guía para la administración del Riesgo y el diseño de controles en entidades públicas – versión 6). Causa: todos aquellos factores internos y externos que solos o en combinación con otros, pueden producir la materialización de un riesgo (Guía para la administración del Riesgo y el diseño de controles en entidades públicas – versión 6). Causa inmediata: circunstancias bajo las cuales se presenta el riesgo, pero no constituyen la causa principal o base para que se presente el riesgo. Tratándose de riesgo fiscal, se usa el término circunstancia inmediata (Causa Inmediata, pero se asocia a la misma causa inmediata) (Guía para la Gestión Integral del Riesgo en Entidades Públicas, versión 7, 2025). Causa raíz: causa principal o básica, corresponde a las razones por la cuales se puede presentar el riesgo. También denominada Causa Eficiente o Causa Adecuada: es el evento (acción u omisión) que de presentarse es generador directo de un efecto dañoso sobre los bienes, recursos o intereses patrimoniales de naturaleza pública. Es la condición necesaria, de tal forma que, si ese hecho no se produce, el daño no se genera. Así las cosas, la causa raíz se asocia con aquel hecho potencial generador del daño. (Guía para la Gestión Integral del Riesgo en Entidades Públicas, versión 7, 2025). Circunstancias inmediatas: se trata de aquella situación o actividad bajo la cual se presenta el riesgo,
generador del daño. (Guía para la Gestión Integral del Riesgo en Entidades Públicas, versión 7, 2025). Circunstancias inmediatas: se trata de aquella situación o actividad bajo la cual se presenta el riesgo, pero no constituyen la causa principal o básica - causa raíz (Guía para la administración del Riesgo y el diseño de controles en entidades públicas – versión 6). Colocación: es la disposición del dinero proveniente de actividades delictivas. Durante esta fase inicial, el determinador o autor introduce sus fondos ilegales en actividades legales o aparentemente legales, bien a través del sistema financiero o de otros tipos de negocios o contratos, tanto nacionales como internacionales (Guía para la Gestión Integral del Riesgo en Entidades Públicas, versión 7, 2025). Compartir el riesgo: cuando es muy difícil para la entidad reducir el riesgo a un nivel acept