Os dejo una pequeña guía para poder clasificar los riesgos:
Riesgo Bajo
- Un riesgo bajo requiere una atención de rutina.
- Es una debilidad de control interno o gestión de riesgos cuya solución puede conducir a la mejora de la calidad y / o eficiencia de la entidad o proceso auditado.
Riesgo Medio
- Un riesgo medio requiere una atención específica.
- Es una debilidad de control interno o gestión del riesgo que podría conducir a:
- Incumplimientos aislados o no significativos de procedimientos, políticas o estrategia de la unidad.
- Daño de imagen o reputacional menor, no significativo.
- Impacto regulatorio adverso como amonestaciones, sanciones o multas no significativas en su cuantía.
- Impactos económicos no significativos.
Riesgo Alto
- Un riesgo alto requiere una atención rápida.
- Es una debilidad que indica que hay un problema serio / significativo de control interno o gestión de riesgos que si no es mitigado puede, con alta probabilidad, conducir a:
- Incumplimientos serios de la política, la estrategia, o los valores de la unidad.
- Daño reputacional serio: publicidad negativa en medios locales, regionales o nacionales.
- Impacto regulatorio adverso significativo: pérdidas de licencias o multas significativas en su cuantía.
- Impactos económicos significativos individualmente o en conjunción con otras debilidades en el marco de control interno de la entidad o proceso auditado
Riesgo Crítico
- Un riesgo crítico requiere una atención inmediata.
- Es una debilidad que indica que hay un problema grave de control interno o gestión de riesgos que si no es mitigado puede, con alta probabilidad, conducir a:
- Incumplimiento grave de la estrategia, políticas o valores de la unidad.
- Daño reputacional grave tal como publicidad negativa en medios nacionales o internacionales.
- Impacto regulatorio adverso grave tales como pérdidas de licencias o multas materiales en su cuantía.
- Impactos económicos críticos individualmente o en conjunción con otras debilidades en el marco de control interno de la entidad o proceso auditado
Fuente: Prevención de Delitos