Mapa de Riesgos Fraude y Corrupción



Documentos relacionados
TIPO DE PROCESO EVALUACION VERSIÓN 1 PROCEDIMIENTO AUDITORIAS INTERNAS PÁGINA: 1 de 7

INFORME SARO

Capítulo IV SEGURIDAD DE LA INFORMACIÓN ROLES Y ESTRUCTURA ORGANIZACIONAL

Existe Manual elaborado por el Ministerio para la elaboración del presupuesto más no para la ejecución, registro y control presupuestal.

ISO Anexo A OBJETIVOS DE CONTROL Y CONTROLES DE REFERENCIA DANIELA RAMIREZ PEÑARANDA WENDY CARRASCAL VILLAMIZAR

POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN PARA LOS ORGANISMOS DE LA ADMINISTRACIÓN PÚBLICA PROVINCIAL

Microsoft es una marca comercial registrada o una marca comercial de Microsoft Corporation en Estados Unidos y otros países.

DESCRIPCIÓN DEL PROCESO DE RIESGO OPERACIONAL

ESTUDIOS PREVIOS PARA CONTRATAR LA ADQUISICION DE DOS CERTIFICADOS DIGITALES DE SITIO SEGURO SSL.

Beneficios del PGD para la Cámara de Comercio de Manizales por Caldas... 18

LINEAMIENTOS PARA AUDITORÍAS INTERNAS Y LAS AUDITORÍAS INTERNAS DE CALIDAD

EVALUACIÓN DEL CONTROL INTERNO CONTABLE VIGENCIA 2013

PROCESO: GESTION INFORMÁTICA PROCEDIMIENTO: GESTION DE CONFIGURACIONES

GUIA SISTEMA DE GESTION DE CALIDAD DE LA CGR PROCEDIMIENTOS DE COMPRA, INFRAESTRUCTURA Y AMBIENTE DE TRABAJO

PLAN ESTRATEGICO PLAN DE ACCION 2014

PROCEDIMIENTO DE CONTABILIDAD. GESTIÓN ADMINISTRATIVA Y FINANCIERA Fecha: 21/08/2015 UNIDAD NACIONAL DE PROTECCIÓN Página: 1 de 9

Manual de Protección de Datos U-Storage S.A. MANUAL INTERNO DE POLITICAS Y PROCEDIMIENTOS DE DATOS PERSONALES

INFORME DE RIESGO OPERATIVO

Resumen General del Manual de Organización y Funciones

GESTIÒN CONTRACTUAL CONTRATACIÒN DE MINIMA CUANTÌA. Control de Cambios

Autorizan ejecución de la "Encuesta de Seguridad de la Información en la RESOLUCIÓN MINISTERIAL N PCM

V.4 SUBDIRECCIÓN DE TECNOLOGÍAS DE INFORMACIÓN

Resumen Norma ISO

INEI. Aprueban Directiva Normas Técnicas para el Almacenamiento y Respaldo de la Información procesada por las Entidades de la Administración Pública

Capítulo VII PLAN DE IMPLEMENTACIÓN DE ALTO NIVEL

ISO/IEC CoBIT v.4 Dominio Objetivo de Control Dominio Objetivo de Control

POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST

PROCEDIMIENTO VERSION: 01 ADMINISTRACIÓN DE HARDWARE, SOFTWARE Y COMUNICACIONES INFORMÁTICAS PROCESO GESTION DE LA EDUCACIÓN

LINEAMIENTOS DE RENDICIÓN DE CUENTAS DE LA CREG

MANUAL DE ORGANIZACIÓN Y FUNCIONES GERENCIA DE INFORMÁTICA

Política de Protección de Datos Personales Constructora Conconcreto S.A. POLÍTICA DE PROTECCIÓN DE DATOS PERSONALES

TERCERIZACIÓN DE SERVICIOS DE TI. ANEXO 4 - Actividades y niveles de servicio definidos para Primer Nivel de Soporte en Seguridad

SEGURIDAD INFORMATICA GENERALIDADES DE LA SEGURIDAD INFORMATICA

Guía: Controles de Seguridad y Privacidad de la Información

PRACTICA DE AUDITORIA, S.A. DE C.V. Contadores Públicos y Auditores Inscripción C.V.P.C.P.A. No ELABORÓ REVISÓ

ARTESANIAS DE COLOMBIA S.A

LIBERTY SEGUROS S.A. Política De Tratamiento de Datos Personales. Introducción

NORMATIVA. Políticas de Seguridad de Información de PDVSA Normativa 20/09/06 USO GENERAL. v-1.0 S/S

GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP

ADMINISTRACIÓN DE ESPACIOS

LIBERTY SEGUROS DE VIDA S.A. Política De Tratamiento de Datos Personales. Introducción

Influencia de funcionarios hacia otros funcionarios con el fin de obtener beneficios propios o hacia terceros.

La auditoría operativa cae dentro de la definición general de auditoría y se define:

EVENTOS DE RIESGO SEÑALES DE ALERTA Y CONTROLES. Noviembre 7 de 2007

Estrategia de Seguridad del Ayuntamiento de Pozuelo de Alarcón para el cumplimiento del Esquema Nacional de Seguridad

CONCEJO MUNICIPAL DE CHOCONTA- CUNDINAMARCA

Políticas y Seguridad de la Información ECR EVALUADORA PREFIN S.A

POLÍTICA DE CONTINUIDAD DE NEGOCIO Y POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN

Gestión de riesgo operacional

Estado: Aprobación Versión: 2.0 Fecha: 04/11/2009 Página 1 de 9 Documento: A5_Politica_Seguridad_V2

6 - Aspectos Organizativos para la Seguridad

UNIVERSIDAD AUTÓNOMA DEL CARIBE PROCEDIMIENTO DE ATENCIÓN DE INCIDENTES Y REQUERIMIENTOS PARA EQUIPOS DE CÓMUPUTO Y/O PERIFÉRICOS GESTIÓN INFORMÁTICA

PROCEDIMIENTO GESTIÓN DE INFRAESTRUCTURA CÓDIGO: VERSIÓN No Fecha: Diciembre 22 de 2009

PROCEDIMIENTO MANEJO DE CAJA MENOR DEL PROCESO GESTIÓN ADMINISTRATIVA REGISTRAL

NORMA TÉCNICA DE AUDITORÍA SOBRE LA AUDITORÍA DE CUENTAS EN ENTORNOS INFORMATIZADOS INTRODUCCIÓN

MACROPROCESO GESTIÓN TECNOLÓGICA

Política General de Control y Gestión de Riesgos

Lista de chequeo para identificar oportunidades de mejoramiento en un proceso de administración de nómina

CARACTERIZACION PROCESO CÓDIGO: GAF-CP-001 VERSIÓN: 00 GESTION ADMINISTRATIVA Y FINANCIERA. FECHA: Oct/14 Página 1 de 6

PROCEDIMIENTO AUDITORIAS INTERNAS DE CALIDAD. PROCESO EVALUACIÓN Y CONTROL PÁGINA 1 de 9

ALCALDÍA DE CERETÉ OFICINA DE CONTROL INTERNO NIT EVALUACIÓN DEL CONTROL INTERNO CONTABLE CON CORTE A 31 DE DICIEMBRE DE 2011

MUNICIPIO DE SOTARÁ CAUCA PROCESO DE CONTROL INTERNO PROCEDIMIENTO DE AUDITORIA INTERNA

PROCEDIMIENTOS DE AUDITORIAS INTERNAS

PROCEDIMIENTO TRANSFERENCIA Y PAGO A TERCEROS POR CANALES ELECTRÓNICOS DEL PROCESO ADMINISTRACIÓN FINANCIERA

[Guía de auditoría AudiLacteos]

Resolución N del 26 de febrero de 2008

Tema 1: Organización, funciones y responsabilidades de la función de TI.

Objetivo Descripción del Riesgo Probabili. Admón del Riesgo. Control. dad. Proceso

MODELOS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN MADRID, 27 DE MAYO DE 2013

Resolución N del 26 de febrero de 2008

CARACTERIZACION DE PROCESO GESTIÓN TECNOLOGICA Y DE SISTEMAS DE INFORMACIÓN

Norma NTC-ISO/IEC Sistema de Gestión de Seguridad de Información

SISTEMA INTEGRADO DE INFORMACION FINANCIERA SIIF NACION. CIRCULAR EXTERNA No. 043 COORDINADORES, DELEGADOS Y USUARIOS DEL SIIF NACION

COPEG 4. SISTEMA DE GESTIÓN DE CALIDAD

SÍNTESIS Auditoría de Gestión al Sistema Informático de los Módulos de Recursos Humanos.

CONDICIONES TÉCNICAS PARA SERVICIO ILUMINACIÓN ZONAS WIFI PARA CLIENTES CORPORATIVOS. Vicepresidencia de Infraestructura

PROGRAMA DE GESTIÓN DOCUMENTAL

Administrar los procesos, actividades y recursos de las áreas y sistemas de informática y desarrollo tecnológico;

ISO-LOPD - Integración LOPD en Sistemas de Gestión

MANUAL ORGANIZACIONAL MAN-ORG-100 ORGANIZACIÓN DE LA EMPRESA BASICA RÉGIMEN ORGANIZACIONAL INTERNO NOR-AUDI-105 APROBADO POR: FECHA: Abril, 2009

COL-ADM-011 PROCEDIMIENTO DE SISTEMAS

PROCEDIMIENTO DE AUDITORÍA INTERNA DE CALIDAD

FICHAS DE DESCRIPCIÓN DE FUNCIONES Y COMPETENCIAS LABORALES

CARACTERIZACIÓN DEL PROCESO SISTEMAS DE INFORMACIÓN E INFRAESTRUCTURA TECNOLÓGICA

REPUBLICA DE COLOMBIA DEPARTAMENTO DEL META MUNICIPIO DE MESETAS Nit:

Buenas Prácticas de Administración del Disponible.

Riesgos discrecionales Son aquellos resultantes de la toma de una posición de riesgo, como:

Proceso: AI2 Adquirir y mantener software aplicativo

Anexo Q. Procesos y Procedimientos

AUDITORÍAS INTERNAS DE CALIDAD

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA

PROCEDIMIENTO DE AUDITORIA INTERNAS DE CALIDAD

AVISO DE CONVOCATORIA PÚBLICA LICITACIÓN PÚBLICA No. 08 DE 2015

REGLAMENTACIÓN POLÍTICA DE SEGURIDAD DE INFORMACIÓN GEOGRÁFICA VERSIÓN: 1.1

PLANEACIÓN INTEGRAL FECHA DE APROBACIÓN: 03/02/2015

METODOLOGIAS DE AUDITORIA INFORMATICA

Guía de indicadores de la gestión para la seguridad de la información. Guía Técnica

ACUERDO DE SERVICIO. Sistemas-Gestión de los Servicios Informáticos

1.13 GERENCIA DE CRÉDITOS.

MANUAL DE PROCESOS DE APOYO GESTIÓN ADMINISTRATIVA RECEPCION, ALMACENAMIENTO, ENTREGA E INVENTARIO DE BIENES Y ELEMENTOS

Transcripción:

Mapa de s Fraude y Corrupción Cód. Evento Causa Evaluación y Control RECON11 RECON12 RECON15 RESPR10 Falta de objetividad y/o imparcialidad y/o veracidad en los Conflictos de interés, presión o amenazas internas o informes de auditorías y/o seguimientos externas. Falta de veracidad en los informes de auditorías y/o seguimientos Entrega de falsa o adulterada por parte del auditado. CTRECON002 CTRECON007 Revisión y Aprobación del cumplimiento de las actividades de la Asesoría de Control Interno Revisión y aprobacion de informes de auditoria interna SCI CTRECON017 Aplicación de técnicas de auditoria Alteración u ocultamiento de ante Presentación o transmisión de informes de ley inconsistentes o no decisiones concertadas entre la asesoría de control CTRECON018 Designación del Asesor de Control Interno por la Presidencia de la República veraces interno, las directivas de la entidad u otras áreas. Estructuración de Proyectos DefIciencias en la estructuración de proyectos Evaluación de Proyectos Manipulación de la del proyecto en favorecimiento de un tercero por parte de CTRESPR020 Revisiones internas, tecnica, contractual y financiera del proyecto. colaboradores de la entidad Reducir REVPR02 REVPR03 REVPR04 REVPR07 Gestión Administrativa CTREVPR002 CTREVPR012 CTREVPR013 CTREVPR009 Revisión de resultados y variables de evaluación individual CTREVPR003 Revisión Informe consolidado de evaluación Presencia de inconsistencias en los resultados del proceso de Favorecimiento de terceros por parte de los CTREVPR010 evaluación evaluadores. Publicación o entrega del primer informe para revision de los clientes o beneficiarios CTREVPR011 Clausula de confidencialidad por el proveedor del aplicativo Mecanismos de seguridad de la plataforma de evaluación Revisión de la documentación de inscripción suministrada por los proponentes o CTREVPR006 Viabilización de proyectos que no cumplen con los requisitos, Suministro de documentación falsa por parte de emprendedores documentación y/o condiciones establecidas proponentes y/o emprendedores. CTREVPR013 Revisión de la del plan de negocios o proyecto por el evaluador CTREVPR015 Capacitación a las unidades gestoras de emprendimiento o proponentes CTREVPR006 Revisión de la documentación de inscripción suministrada por los proponentes o emprendedores CTREVPR014 Visita a los proyectos viables por interventoría Viabilización de proyectos que no cumplen con los requisitos, CTREVPR012 Mecanismos de seguridad de la plataforma de evaluación Alteración de la por parte de Posible documentación y condiciones establecidas CTREVPR007 de acceso a la en la plataforma de Fondo Emprender Presencia de inconsistencias en los resultados del proceso de Errores o falta de aplicación de parámetros y criterios evaluación por parte de los evaluadores. Revisión de la del plan de negocios o proyecto por el evaluador y verificación de las actividades de soporte y mantenimiento a la plataforma de Evaluación de Fondo Emprender. CTREVPR001 Capacitación a los evaluadores Probable CTREVPR002 Revisión de resultados y variables de evaluación individual CTREVPR003 Revisión Informe consolidado de evaluación CTRGADM001 Verificación de los activos fijos RGADM02 Hurto de bienes y/o activos de las instalaciones Ingreso de personas no autorizadas a la Entidad. Probable CTRGADM087 Cámaras de seguridad en los pisos CTRGADM088 Control de ingreso a visitantes CTRGADM030 Backup institucional. RGADM08 RGADM26 Pérdida de Acceso no autorizado de terceros a la infraestructura tecnológica de la Entidad. CTRGADM061 Mecanismos de recuperación de la Base de Datos. Probable CTRGADM083 Deshabilitación de puertos en el switche CTRGADM118 Configuración y Autenticación a la red Wi-FI CTRGADM061 Mecanismos de recuperación de la Base de Datos. Posible CTRGADM118 Configuración y Autenticación a la red Wi-FI CTRGADM127 CTRGADM050 CTRGADM128 Actualización e instalación de parches de seguridad para la infraestructura tecnológica. Implementación y verificación de logs con pistas de las transacciones Control de acceso a la red de datos por personas externas a FONADE. RGADM35 Reprocesamiento o restauración de Ejecución de código malicioso. Posible CTRGADM130 CTRGADM058 Metodología estándar para el desarrollo / mantenimiento de sistemas RGADM37 RGADM43 Publicación de errada, incompleta o inconsistente en Extracción, manipulación o alteración de la misma por la página web de FONADE Reprocesamiento y restauración de almacenada en la Alteración o eliminación de la misma, por causa del plataforma tecnológica acceso no autorizado por parte de los usuarios. Gastos por reposición de activos para la Entidad Hurto de los elementos por parte de los colaboradores de la Entidad. CTRGADM076 Servicios de respaldo y alta disponibilidad. (DRP) Probable CTRGADM117 Gestión de usuarios CTRGADM160 Póliza de manejo global. CTRGADM011 Reposición de activos por parte de colaboradores Pólizas contra todo riesgo (daños materiales combinados, corriente débil y sustracción de

Mapa de s Fraude y Corrupción Cód. Evento Causa RGADM50 Autorización y expedición de tiquetes a colaboradores o terceros Fraude de un colaborador en favorecimiento propio o para fines diferentes a las actividades institucionales Autorización por parte de supervisores o superior inmediato de convenio a funcionarios Probable CTRGADM164 vinculados o no directamente con Fonade. CTRGADM095 Validación del contrato vigente de los viajeros por parte del aplicativo RGADM55 RGADM57 Autorización por parte de supervisores o superior inmediato de convenio a funcionarios CTRGADM164 Autorización y expedición de tiquetes a colaboradores o terceros Fraude de personal externo para beneficio propio o vinculados o no directamente con FONADE. para fines diferentes a las actividades institucionales CTRGADM122 Notificación del aplicativo de suministro de tiquetes Publicación de confidencial Acción malintencionada de un tercero interno o externo. CTRGADM095 Validación del contrato vigente de los viajeros por parte del aplicativo Probable CTRGADM145 Sincronización de Relojes de elementos de la infraestructura tecnológica. CTRGADM127 Actualización e instalación de parches de seguridad para la infraestructura tecnológica. RGADM60 RGADM61 Corrupción de Pérdida o alteración de Acción intencional de un tercero mediante la utilización de aplicaciones malware u otro tipo de código malicioso. Acciones inadecuadas por parte de proveedores o Probable CTRGADM076 Servicios de respaldo y alta disponibilidad. (DRP) CTRGADM130 CTRGADM141 Procedimientos de control de cambios en la infraestructura tecnológica y mantenimiento de aplicativos en producción. CTRGADM075 a los contratos de bienes y servicios relacionados con infraestructura física y tecnológica. Posible CTRGADM115 Implementación Plan de Continuidad de Negocio CTRGADM143 Procedimiento de restauración de la almacenada en los medios de respaldo CTRGADM117 Gestión de usuarios RGADM63 Falta de disponibilidad de aplicativos y/u otros servicios Acción intencional de colaboradores de la entidad tecnológicos debido a fallas en el funcionamiento, conexión y/o mediante acceso no autorizado. menor rendimiento de los mismos Posible CTRGADM127 Actualización e instalación de parches de seguridad para la infraestructura tecnológica. RGADM64 Falta de disponibilidad de aplicativos y/u otros servicios Suplantación de privilegios de administrador por parte tecnológicos debido a fallas en el funcionamiento, conexión y/o de colaboradores de la entidad. menor rendimiento de los mismos Probable RGADM65 RGADM66 Falta de disponibilidad de aplicativos y/u otros servicios Acción de terceros mediante el acceso no autorizado tecnológicos debido a la denegación en el servicio de los mismos a la red. imposibilidad de utilización de aplicativos debido a la denegación en el servicio de los mismos Abuso de privilegios por parte de los administradores de ti, personal de soporte y desarrolladores. CTRGADM127 Actualización e instalación de parches de seguridad para la infraestructura tecnológica. Posible CTRGADM135 Segregación de funciones en el área de Tecnología de Información. Posible CTRGADM076 Servicios de respaldo y alta disponibilidad. (DRP) RGADM68 Falta de disponibilidad de redes o aplicaciones Hurto de los equipos del centro de cómputo y/o del rack de comunicaciones por parte de terceros y/o colaboradores. Control de traslado de componentes de la infraestructura tecnológica dentro y fuera de la CTRGADM134 Probable Entidad CTRGADM102 Control de acceso fisico al Centro de Cómputo CTRGADM136 Seguridad física para los centros de cableado de FONADE CTRGADM128 Control de acceso a la red de datos por personas externas a FONADE. RGADM71 Omisión o deficiencias en la presentada o publicada Corrupción o pérdida de la misma mediante ataques por Fonade de código malicioso. Probable CTRGADM130 CTRGADM151 Monitoreo plataforma tecnológica por el centro de datos RGADM72 Hurto de dispositivos de hardware del centro de cómputo Acceso no autorizado por parte de terceros y/o colaboradores. CTRGADM102 Control de acceso fisico al Centro de Cómputo Probable Pólizas contra todo riesgos (daños materiales combinados, corriente débil y sustracción de CTRGADM160 Póliza de manejo global. RGADM73 Corrupción de de las bases de datos mediante el acceso no autorizado por parte de colaboradores Probable

Mapa de s Fraude y Corrupción Corrupción de de las bases de datos RGADM73 Cód. Evento Causa mediante el acceso no autorizado por parte de colaboradores Probable Poco Probable Reducir CTRGADM145 Sincronización de Relojes de elementos de la infraestructura tecnológica. Acciones Responsable Registro Indicador de RGADM74 Corrupción de de las bases de datos mediante el acceso no autorizado por Probable RGADM84 RGADM86 RGADM87 Pérdida y/o divulgación de confidencial Aprovechamiento de vulnerabilidades técnicas de herramientas tecnológicas institucionales por parte de Deterioro de la imagen o reputación de la Entidad por reclamaciones de clientes, contratistas proponentes u otras partes Acción intencional de colaboradores de la entidad interesadas debido a la divulgación de confidencial mediante el acceso no autorizado. relacionada con estos. Deterioro de la imagen o reputación de la Entidad por reclamaciones de clientes, contratistas proponentes u otras partes Acción intencional de terceros mediante el acceso no interesadas debido a la divulgación de confidencial autorizado a la red corporativa. relacionada con estos CTRGFIN144 Póliza de Infidelidad de s Financieros CTRGRIE046 Sensibilización en seguridad de la para los colaboradores de FONADE. Probable CTRGRIE045 Monitoreo de Seguridad de la Información CTRGRIE046 Sensibilización en seguridad de la para los colaboradores de FONADE. CTRGRIE043 Aplicación de política de pantalla bloqueada Probable Probable CTRGRIE043 Aplicación de política de pantalla bloqueada CTRGADM050 Implementación y verificación de logs con pistas de las transacciones RGADM88 Corrupción o pérdida de la misma mediante el acceso Omisión o deficiencias en la presentada o publicada no autorizado por parte de colaboradores a los por Fonade sistemas de. Probable RGADM89 Hurto de bienes y/o activos de Ingreso de personas no autorizadas a las áreas catalogadas como seguras en Fonade. CTRGADM160 Póliza de manejo global. CTRGADM088 Control de ingreso a visitantes Probable Pólizas contra todo riesgos (daños materiales combinados, corriente débil y sustracción de Gestión de Comunicaciones CTRGCOM006 Requerimientos de aclaración de a los medios de comunicación RGCOM03 Divulgación de no veraz sobre los productos y Manejo intencional de la institucional por CTRGCOM005 a la publicada en los medios de comunicación servicios, gestión o actividades de Fonade terceros en favorecimiento de sus intereses. CTRGCOM007 Directrices de la imagen Corporativa CTRGRIE047 Monitoreo a diario de las operaciones de inversión RGFIN11 CTRGFIN145 Auditoría externa al proceso de inversiones Acciones dirigidas a beneficio de alguna(s) de las Realización de transacciones con terceros bajo condiciones por CTRGFIN144 Póliza de Infidelidad de s Financieros personas de la entidad vinculadas con la negociación fuera del mercado Verificación por parte de la Subgerencia Financiera de las operaciones de inversión del portafolio de los títulos o de CTRGFIN007 de Fonade y Proyectos CTRGFIN022 Verificación de los cálculos del título con el arrojado por el sistema transaccional CTRGFIN018 a la operación realizada por el área de Negociación RGFIN12 Alteración de la, documentación, o CTRGRIE035 Monitoreo a los reportes de composicion del portafolio de inversiones (formato 351) Omisiones o inconsistencias en la negociación y registro de registros por parte de los profesionales de las áreas de CTRGFIN011 Verificación de cierre de compra y reinversion de titulos. operaciones de inversión negociación de inversiones y/o de pagaduría. CTRGRIE024 Monitoreo a la valoración de inversiones CTRGFIN008 Verificación de las instrucciones y condiciones de las operaciones de inversión CTRGFIN145 Auditoría externa al proceso de inversiones CTRGFIN004 Conteo de operaciones de inversión CTRGFIN157 de seguridad de las Entidades Financieras RGFIN50 Hurto de recursos Fraude electrónico por parte de CTRGFIN144 Póliza de Infidelidad de s Financieros CTRGFIN156 Asignación de perfiles transaccionales para portales empresariales (control dual) CTRGFIN023 Clave de acceso aplicativo DECEVAL RGFIN54 RGFIN58 RGFIN61 RGFIN63 Gestión Financiera Establecimiento de límites y cupos que favorezcan a terceros Inoportunidad en el pago de obligaciones Alteración de cifras, datos o la manipulación de los cálculos en los modelos por parte de los profesionales del área de planeación y gestión de riesgos. Alteración de la configuración de cupos en el Generación y aplicación de informes de medición y seguimiento de aplicativo mediante el escalamiento o apropiación de utilización y disponibilidad de cupos inexactos privilegios de usuarios. Modificación o eliminación de la misma mediante el acceso no autorizado a los aplicativos y bases de Omisiones o inconsistencias en la financiera datos utilizadas en las áreas pagaduría y negociación de inversiones, por parte de CTRGRIE022 Análisis y revisión de propuesta de cupos y límites CTRGRIE001 Perfil de administrador de cupos de inversión en aplicativo de Administración de Inversiones CTRGFIN119 Control de los cupos de Inversión CTRGFIN010 Verificación de títulos activos CTRGADM034 Definición de roles, responsables de aprobación, usuarios asociados y mecanismo de solicitud y asignación. CTRGFIN015 diario a los vencimientos en el portafolio de Fonade y Convenios Acción intencional de un empleado de mantener saldos de cuentas bancarias para favorecer a un tercero vinculado a la entidad financiera.

Mapa de s Fraude y Corrupción Cód. Evento Causa RGFIN65 RGFIN66 RGFIN69 RGFIN70 Traslado de recursos a cuentas diferentes a las del Realización de pagos por mayor o diferente valor beneficiario mediante acción intencional de un empleado en favorecimiento propio y/o de un Traslado de recursos a cuentas diferentes a las del Realización de pagos que no son originados en gastos debidamente beneficiario mediante acción intencional de un legalizados empleado en favorecimiento propio y/o de un Realización de desembolsos inexistentes Acción intencional de un colaborador de la entidad en favorecimiento propio y/o Presentación de contables, financiera, presupuestal y Presentar indicadores de gestión óptimos por la alta tributaria inconsistente o alterada gerencia CTRGFIN162 Pago automático de los desembolsos Posible CTRGFIN156 Asignación de perfiles transaccionales para portales empresariales (control dual) Posible CTRGFIN162 Pago automático de los desembolsos CTRGFIN156 Asignación de perfiles transaccionales para portales empresariales (control dual) CTRGFIN129 Verificación de los soportes y la contabilización de las facturas o documentos equivalentes CTRGFIN031 Verificación, tramite y aprobación presupuestal de los desembolsos CTRGFIN144 Póliza de Infidelidad de s Financieros CTRGFIN198 Presentacion de Estados Financieros ante la Junta Directiva CTRGFIN172 Revisar las variaciones de cada cuenta para verificar la razonabilidad CTRGFIN031 Verificación, tramite y aprobación presupuestal de los desembolsos RGFIN71 Pago de desembolsos no autorizados por la entidad Suplantación y/o falsificación de documentos y/o firmas necesarias para la autorización y giro de los mismos, por parte de contratistas o CTRGFIN030 al tramite de los desembolsos Verificacion previa de la informacion de la factura o documento equivalente en el Centro de CTRGFIN166 Probable Atención al Ciudadano CTRGFIN144 Póliza de Infidelidad de s Financieros CTRGFIN129 Verificación de los soportes y la contabilización de las facturas o documentos equivalentes Gerencia de Proyectos CTRGPPE009 Verificar el cumplimiento de los requisitos establecidos para pago de desembolsos de la contratación derivada CTRGPPE005 Visitas de campo RGPPE26 Aceptación de estas condiciones por parte del Recepción de bienes o servicios que incumplen con las interventor y supervisor en favorecimiento propio y/o especificaciones establecidas en el contrato CTRGPPE041 Establecimiento de garantías de Pólizas-Estabilidad y/o calidad del producto y/o servicio Posible CTRGRIE048 Implementación de esquema de monitoreo y seguimiento externo de proyectos CTRGJUR025 CTRGRIE048 CTRGJUR025 Solicitud de Inicio de acciones judiciales Implementación de esquema de monitoreo y seguimiento externo de proyectos Solicitud de inicio de acciones judiciales RGPPE27 Aceptación de estas condiciones por parte del Recepción de bienes o servicios que incumplen con las interventor y supervisor en favorecimiento propio y/o especificaciones establecidas en el contrato CTRGPPE005 Visitas de campo Posible CTRGPPE051 Auditorias Visibles CTRGPPE050 Canales de comunicación para reportar/informar de Fraude y Corrupción por parte de colaboradores de FONADE CTRGPPE049 Solicitud de investigación de actuaciones disciplinarias n CTRGPRO035 Revisión de los documentos generados dentro del proceso por el Abogado Articulador y el Gerente de Unidad de s de Selección Asignación del Comité Evaluador en todos los procesos. Se asigna más de un profesional del Área de s de Selección RGPRO08 Favorecimiento de un oferente en procesos de selección Conducta dolosa entre el comité evaluador y oferentes o Revisión, análisis, motivación y elaboración de adendas a que haya lugar a las reglas de CTRGPRO006 Posible participación en los procesos de selección. Grabación en video de los los diferentes tipos de audiencias en los procesos de selección para CTRGADM167 garantizar la transparencia del proceso CTRGPRO037 Restricción frente a comunicación entre el Comité Evaluador y los oferentes e interesados CTRGPRO038 Otras medidas de seguridad para la manipulación y salvaguarda de documentos del proceso de selección CTRGPRO035 Revisión de todos los documentos generados dentro del proceso por el Abogado Articulador y el Gerente de Unidad de s de Selección RGPRO12 RGPRO29 RGPRO30 Error generado en la aceptación de la oferta Conducta dolosa del comité evaluador y/o un tercero o por circunstancias sobrevenidas (inhabilidad o incompatibilidad). CTRGPRO037 Restricción frente a comunicación entre el Comité Evaluador y los oferentes e interesados Asignación del Comité Evaluador en todos los procesos. Se asigna más de un profesional del Área Posible de s de Selección CTRGPRO062 CTRGPRO038 Daño total o parcial de la documentación relacionada con Hurto o destrucción de la misma. Posible CTRGPRO007 procesos de selección Contratación de bienes o servicios a precios superiores del Incorrecta estimación del presupuesto en mercado favorecimiento Revisión de las causales de inhabilidad, incompatibilidad y conflictos de intereses generados Otras medidas de seguridad para la manipulación y salvaguarda de documentos del proceso de selección Recepción, revisión y digitalización de las ofertas y demás documentos recibidos dentro de los procesos de selección en curso. CTRGPRO068 Revisión y/o verificación del coordinador Posible CTRGPRO069 Revisión y/o verificación por parte del jefe de área RGPRO34 Realización de adendas o modificaciones a las reglas de Colusión de personal de la entidad y un tercero en participación restringiendo la participación de oferentes favorecimiento propio o Posible

Mapa de s Fraude y Corrupción Cód. Evento Causa RGPRO34 RGPRO39 Realización de adendas o modificaciones a las reglas de Colusión de personal de la entidad y un tercero en participación restringiendo la participación de oferentes favorecimiento propio o Realización de novedades al contrato que no se ajustan a la Colusión entre supervisor, interventor y/o contratistas realidad técnica y fáctica del mismo en favorecimiento propio o Gestión del Posible Asignación del Comité Evaluador en todos los procesos. Se asigna más de un profesional del Área de s de Selección Revisión, análisis, motivación y elaboración de adendas a que haya lugar a las reglas de CTRGPRO006 participación en los procesos de selección. Posible CTRGPRO051 Verificación de la justificación y los documentos que soportan las novedades contractuales CTRGADM139 Políticas de generación de contraseñas RGRIE22 Corrupción de la Acción intencional de un colaborador de la entidad. Probable CTRGADM154 Sincronización de Relojes de elementos de la infraestructura tecnológica.