Los riesgos de gestión, fiscales, de seguridad de la información y para la integridad pública bajo una misma metodología, sin mapas paralelos.
Gestión Pública
Gestión integral del riesgo en entidades públicas
Undernet acompaña a entidades públicas en el diagnóstico, la actualización de la política y el mapa de riesgos, la implementación del SIGRIP, la gestión preventiva del riesgo fiscal, la auditoría interna y la capacitación, con base en la guía de Función Pública y en articulación con MIPG y los sistemas que la entidad ya tiene.
Atendemos entidades públicas en Colombia mediante una modalidad mixta, con acompañamiento remoto y actividades presenciales según las necesidades y el alcance del proyecto.
Apetito, tolerancia e indicadores que la alta dirección y el Comité Institucional de Coordinación de Control Interno pueden usar para decidir.
Riesgos bien redactados y controles con responsable, periodicidad y evidencia, listos para el seguimiento de cada línea de defensa.
Fundamentos
¿Qué es la gestión integral del riesgo y a quién aplica?
Es la forma en que una entidad pública identifica, valora, trata y monitorea sus riesgos con una sola política y una sola metodología. La referencia es la «Guía para la Gestión Integral del Riesgo en Entidades Públicas» de Función Pública, versión 7 (agosto de 2025), elaborada con la Secretaría de Transparencia de la Presidencia, el Ministerio de Tecnologías de la Información y las Comunicaciones, el Ministerio de Salud y la Superintendencia Nacional de Salud.
La gestión del riesgo es un componente del sistema de control interno: no lo reemplaza, ni reemplaza el Modelo Estándar de Control Interno (MECI). Tampoco convierte en delito la materialización de un riesgo; según la guía, que un riesgo se materialice no implica prejuzgar a nadie.
- Cuatro tipologías, una política. Riesgos de gestión, fiscales, de seguridad de la información y para la integridad pública, con un capítulo propio para el sector salud.
- La alta dirección decide. Define el apetito, la tolerancia y la capacidad de riesgo, y aprueba los indicadores que avisan cuándo un riesgo se acerca a esos límites.
- Controles con evidencia. Cada control tiene un responsable, una periodicidad y un registro que demuestra que se ejecutó.
Qué es obligatorio y qué no. Según su régimen y las obligaciones que le correspondan, la entidad debe tener un sistema de control interno que prevenga los riesgos (Ley 87 de 1993), gestionar los riesgos de corrupción y de lavado de activos dentro de su Programa de Transparencia y Ética Pública, si está obligada a tenerlo (Ley 2195 de 2022 y Decreto 1122 de 2024), y hacer gestión preventiva del riesgo fiscal desde el control interno (Decreto 403 de 2020). La guía es el estándar metodológico de Función Pública para cumplir esas obligaciones; el Manual Operativo de MIPG la toma como referencia y la propia guía se presenta como un estándar mínimo que cada entidad puede complementar.
¿Para quién es esta página?
- Entidades públicas nacionales y territoriales sujetas a MIPG.
- Entidades obligadas a tener un Programa de Transparencia y Ética Pública (PTEP).
- Entidades públicas del sector salud.
- Entidades que solo aplican el sistema de control interno, que también gestionan riesgos dentro de ese sistema. El ámbito de MIPG y sus criterios diferenciales están en MIPG.
- Roles: alta dirección y Comité Institucional de Coordinación de Control Interno, planeación y segunda línea, líderes de proceso, oficina de control interno y responsable de la función de cumplimiento del SIGRIP.
Versión 7 de la guía
¿Qué cambió en la versión 7 de la guía?
Una sola gestión integral
La versión 7 de la guía pasó de guías de riesgo separadas a una política y una metodología para cuatro tipologías. Incorporó el marco COSO-ERM para medir la madurez y definir el apetito de riesgo, reemplazó el capítulo de riesgos de corrupción por el Sistema de Gestión de Riesgos para la Integridad Pública (SIGRIP) y sumó capítulos para el sector salud y para los indicadores clave de riesgo.
Fuente: Función Pública, Guía para la Gestión Integral del Riesgo en Entidades Públicas, versión 7 (PDF) (se abre en una pestaña nueva) (agosto de 2025).
El SIGRIP va dentro de la política, no al lado
Función Pública aclaró que la gestión de riesgos debe ser integral y que el SIGRIP se articula dentro de la política y la metodología de la entidad, no como un instrumento aparte.
Fuente: Función Pública, Concepto 129491 de 2026 (abril de 2026).
MIPG remite a la guía vigente
El Manual Operativo de MIPG Versión 7 remite a la guía de gestión integral del riesgo en las políticas de Planeación Institucional, Control Interno y Transparencia.
Fuente: Función Pública, Manual Operativo del Modelo Integrado de Planeación y Gestión, Versión 7 (PDF) (se abre en una pestaña nueva) (agosto de 2026). Vea qué más cambió en MIPG Versión 7.
¿Su entidad todavía trabaja con mapas de riesgo separados por tipo?
Solicite un diagnóstico de la gestión del riesgoSu punto de partida
¿Qué necesita su entidad?
Elija la situación que más se parece a la suya. La orientación no determina obligaciones jurídicas.
SituaciónDebemos actualizar la política y el mapa de riesgos a la guía vigente.
Unificar los mapas por tipología en una sola metodología y ajustar la redacción de los riesgos y la valoración de los controles.
Diagnóstico de la gestión del riesgo de su entidad frente a la versión 7 de la guía.
Matriz de brechas por elemento de la guía, propuesta de estructura de la política y plan de trabajo.
SituaciónDebemos implementar el SIGRIP dentro de nuestro PTEP.
Articular con el mapa integral la política, el manual de debida diligencia, la función de cumplimiento y las herramientas del sistema.
Acompañamiento en la implementación del SIGRIP.
Mapa de riesgos para la integridad pública, borradores de políticas y procedimientos, y ruta de implementación.
SituaciónNecesitamos identificar y prevenir riesgos fiscales.
Cruzar los hallazgos, los fallos y las advertencias de la Contraloría con el catálogo de puntos de riesgo fiscal de la guía.
Acompañamiento en la gestión preventiva del riesgo fiscal.
Riesgos fiscales identificados por proceso, controles propuestos y seguimiento.
SituaciónLa alta dirección debe definir el apetito de riesgo y los indicadores.
Criterios de apetito, tolerancia y capacidad, e indicadores clave de riesgo con umbrales y datos para medirlos.
Diagnóstico de madurez y acompañamiento en el apetito de riesgo y los indicadores.
Diagnóstico de madurez, propuesta de apetito y tolerancia, e indicadores clave de riesgo con sus umbrales.
SituaciónControl interno debe evaluar la gestión del riesgo de la entidad.
Un plan de auditoría basado en riesgos y una evaluación objetiva del diseño y la eficacia de los controles.
Auditoría interna de la gestión del riesgo, como apoyo a la oficina de control interno, sin comprometer su independencia. No auditamos lo que hayamos asesorado en su entidad.
Plan y programa de auditoría, informe de hallazgos y evidencias, y seguimiento de las acciones.
SituaciónNuestros equipos no saben redactar riesgos ni valorar controles.
Formación práctica por proceso en la metodología de la guía.
Capacitación en gestión integral del riesgo por rol y por proceso.
Talleres prácticos, registros de asistencia y evaluación.
SituaciónNo estoy seguro de qué necesita mi entidad.
Una conversación inicial para ubicar su punto de partida.
Orientación sobre el siguiente paso.
Marco normativo
¿Qué exige la norma y cómo se relaciona con otros marcos?
Normas que obligan
| Norma | Qué establece |
|---|---|
| Ley 87 de 1993 | Entre los objetivos del control interno, definir y aplicar medidas para prevenir los riesgos (art. 2, literal f), y crear un comité de coordinación del control interno al más alto nivel (art. 13) |
| Decreto 1083 de 2015, art. 2.2.21.1.6, literal g | El Comité Institucional de Coordinación de Control Interno somete la política de administración del riesgo a aprobación del representante legal y le hace seguimiento (adicionado por el Decreto 648 de 2017) |
| Ley 2195 de 2022 y Decreto 1122 de 2024 | Las entidades gestionan los riesgos de corrupción y de lavado de activos, financiación del terrorismo y financiación de la proliferación de armas dentro del Programa de Transparencia y Ética Pública |
| Decreto 403 de 2020, art. 62 | El Sistema de Alertas del Control Interno está a cargo de la Contraloría General de la República; los jefes de control interno reportan los hechos u operaciones en ejecución en los que, al ejercer sus funciones, evidencien riesgo de afectación o pérdida de recursos públicos o bienes e intereses patrimoniales públicos |
Dónde está en MIPG
La gestión del riesgo atraviesa tres de las 20 políticas de MIPG Versión 7:
- Planeación Institucional (Direccionamiento Estratégico y Planeación): allí se formula la política de administración del riesgo.
- Control Interno (Seguimiento, Evaluación y Control Integral): la gestión del riesgo es el segundo componente del Modelo Estándar de Control Interno (MECI).
- Transparencia, Acceso a la Información Pública y Lucha Contra la Corrupción (Relación Estado - Ciudadanías): allí se gestionan los riesgos para la integridad.
Fuente: Manual Operativo de MIPG Versión 7 (agosto de 2026).
Cómo se relacionan MIPG, MECI, gestión integral del riesgo y FURAG
MIPG
El marco de gestión y desempeño de las entidades públicas que lo aplican, con 6 dimensiones y 20 políticas.
Se articula mediante la Política de Control Interno
MECI
La estructura del sistema de control interno. Para las entidades que aplican MIPG, se articula mediante su Política de Control Interno; las entidades que no aplican MIPG integralmente implementan la Política de Control Interno y las demás políticas que correspondan según su régimen.
Desarrolla la evaluación del riesgo
Gestión integral del riesgo (esta página)
La metodología de Función Pública que desarrolla la evaluación del riesgo y se articula con los demás componentes del MECI y con políticas de MIPG.
Recoge información para la medición
FURAG
El formulario que recoge la información para la medición anual del desempeño, que incluye el avance del control interno. No es una auditoría ni garantiza la efectividad del sistema.
Quién hace qué en la gestión del riesgo
Línea estratégica
La alta dirección y el Comité Institucional de Coordinación de Control Interno definen la política y el apetito de riesgo.
Primera línea
Los líderes de proceso identifican sus riesgos, aplican los controles y los monitorean.
Segunda línea
Planeación, la función de cumplimiento y otras áreas transversales orientan la metodología, consolidan y verifican.
Tercera línea
La oficina de control interno evalúa el sistema con independencia.
Fuente: Manual Operativo de MIPG Versión 7, p. 193. Las líneas de aseguramiento de todo el sistema de control interno están en MECI.
Otros marcos: pueden ayudar a organizar, no sustituyen
| Marco | Relación con la gestión integral del riesgo |
|---|---|
| ISO 31000 | Es la base conceptual de la guía. Es una norma de orientación y no se certifica |
| COSO-ERM | La guía lo usa para medir la madurez y definir el apetito de riesgo |
| ISO 37001 | La guía toma de ella la definición de soborno. Un sistema antisoborno puede apoyar algunas herramientas del SIGRIP, pero no reemplaza el sistema |
| ISO/IEC 27001 y MSPI | La metodología de riesgos de seguridad de la información usa los controles de ISO/IEC 27001 y los lineamientos del MSPI |
¿Su política de riesgos está alineada con estas normas?
Solicite un diagnóstico de la gestión del riesgoProfundice
Explore según su necesidad
Abra el tema que le interesa. Cada pestaña resume lo esencial, con su fuente.
Tipologías
¿Qué riesgos cubre la gestión integral?
Cuatro tipologías bajo una misma política, más los sectores regulados.
Riesgos de gestión
Los que afectan el cumplimiento de los objetivos de los procesos.
Riesgos fiscales
Los que pueden causar un efecto dañoso sobre los recursos públicos.
Riesgos de seguridad de la información
Pérdida de confidencialidad, integridad o disponibilidad de los activos de información.
Riesgos para la integridad pública
Soborno, fraude, conflicto de intereses, corrupción y lavado de activos, financiación del terrorismo y de la proliferación de armas.
Sectores regulados: salud
La guía incluye un capítulo para las entidades públicas del sector salud; su anexo específico estaba en elaboración al publicarse la guía.
Fuente: Guía v7, capítulos II a VII.
¿Sus riesgos siguen en mapas separados?
Solicite un diagnóstico de la gestión del riesgoMapa de riesgos
¿Cómo se construye el mapa de riesgos integral?
Cada riesgo se redacta con una estructura fija: la posibilidad de un impacto, causado por una causa inmediata, a causa de una causa raíz. Luego se valora antes y después de los controles.
Del riesgo al tratamiento (resumen del ciclo)
- 1Identificación
Objetivos del proceso, puntos de riesgo y redacción con la estructura de la guía.
- 2Riesgo inherente
La probabilidad se estima por la frecuencia con que se hace la actividad, no por cuántas veces ha ocurrido el riesgo; el impacto, en términos económicos o reputacionales.
- 3Controles
Cada uno con responsable, acción y atributos; preventivos, detectivos o correctivos, manuales o automáticos.
- 4Riesgo residual
El resultado después de aplicar los controles, ubicado en el mapa de calor.
- 5Tratamiento
La decisión sobre cada riesgo y su seguimiento.
- 25 %
- 15 %
- 10 %
- 25 %
- 15 %
Cada control se valora por su tipo y por su forma de ejecución: un peso de cada grupo, no la suma de todos. Los controles preventivos y detectivos actúan sobre la probabilidad; los correctivos, sobre el impacto. Cuando hay varios controles, cada uno se aplica sobre el resultado del anterior.
Fuente: Guía v7, pp. 48–69 (pesos: tabla 6, p. 65; ejemplo, p. 67).
¿Su equipo necesita aprender a redactar riesgos y valorar controles?
Consulte la capacitación en mapas de riesgoApetito de riesgo
¿Qué son el apetito, la tolerancia y la capacidad de riesgo?
Son los límites que fija la alta dirección, dentro del marco legal: cuánto riesgo está dispuesta a asumir la entidad para cumplir sus objetivos (apetito), cuánta desviación acepta frente a ese apetito (tolerancia) y cuánto podría soportar como máximo sin comprometer el logro de sus objetivos (capacidad). Se expresan de forma cualitativa, cuantitativa o mixta, y pueden incluir tolerancia cero frente a incumplimientos legales.
Madurez. La guía incluye una matriz para medir la madurez de la gestión del riesgo según COSO-ERM: cinco componentes y 20 principios, calificados de 1 a 5, con un mapa de calor para la alta dirección.
Fuente: Guía v7, pp. 32–46.
¿La alta dirección necesita definir el apetito de riesgo?
Solicite un diagnóstico de madurezRiesgo fiscal
¿Qué es el riesgo fiscal y en qué se diferencia del daño patrimonial?
El riesgo fiscal es la posibilidad de un efecto dañoso sobre los recursos públicos, y la entidad lo gestiona de forma preventiva. El daño patrimonial, en cambio, es una afectación ya ocurrida al patrimonio público; su existencia y la responsabilidad fiscal se evalúan en el procedimiento correspondiente.
| Aspecto | Riesgo fiscal | Daño patrimonial |
|---|---|---|
| Momento | Posible | Ocurrido |
| Quién actúa | Lo gestiona la entidad con sus controles | Su existencia y la responsabilidad se evalúan en el control fiscal |
| Insumos | Hallazgos fiscales, fallos de los últimos cinco años, advertencias de la Contraloría y alertas de control interno | Ley 610 de 2000 |
La guía incluye un catálogo indicativo de puntos de riesgo fiscal como referencia para identificarlos.
Fuentes: Guía v7, pp. 70–91; Ley 610 de 2000; Decreto 403 de 2020, art. 62.
¿Necesita identificar los riesgos fiscales de sus procesos?
Consulte el acompañamiento en riesgo fiscalIntegridad pública
¿Qué es el SIGRIP y cómo se integra con la política de riesgos?
El Sistema de Gestión de Riesgos para la Integridad Pública (SIGRIP) es la forma que propone la guía para gestionar los riesgos de soborno, fraude, conflicto de intereses, corrupción y lavado de activos dentro del PTEP. No es un sistema aparte: se articula dentro de la política y el mapa integrales.
- 1Política y mapa
De riesgos para la integridad pública, dentro de la política integral.
- 2Manual de debida diligencia
En el conocimiento de las contrapartes.
- 3Función de cumplimiento
Asignada dentro de la entidad.
- 4Seis herramientas de gestión
Tres políticas y tres procedimientos.
El SIGRIP no se certifica ni equivale a ISO 37001.
Fuentes: Guía v7, capítulo VI; Ley 2195 de 2022; Decreto 1122 de 2024; Concepto 129491 de 2026 de Función Pública.
¿Su entidad debe implementar el SIGRIP?
Consulte el acompañamiento en el SIGRIPIndicadores
¿Qué es un indicador clave de riesgo?
Un indicador de gestión mide si un proceso cumple sus metas. Un indicador clave de riesgo (KRI) avisa cuándo un riesgo se acerca a los límites que fijó la alta dirección. La guía propone construirlos en seis pasos, con umbrales que el líder de proceso propone y la alta dirección analiza y aprueba en el Comité Institucional de Coordinación de Control Interno. Los umbrales se definen para cada indicador y se analizan frente al apetito de riesgo; cuando un indicador supera el apetito, la guía pide tomar medidas.
- Verde: valor aceptable según el umbral definido.
- Amarillo: alerta de un riesgo potencial.
- Rojo: valor crítico o inaceptable.
Los indicadores dependen de datos históricos: si la entidad no los tiene, el primer paso es empezar a registrarlos.
Fuente: Guía v7, capítulo VIII.
¿Necesita indicadores para sus riesgos principales?
Solicite un diagnóstico de madurezCómo puede ayudar Undernet
Gestión integral del riesgo: diagnóstico, SIGRIP, auditoría y capacitación
Trabajamos desde lo que su entidad ya tiene y con el alcance que necesita: un diagnóstico puntual, el acompañamiento en una tipología, una auditoría interna o la actualización completa de la política. Cada servicio se ajusta a la necesidad y la madurez de su entidad, con una modalidad mixta de acompañamiento remoto y actividades presenciales.
Una política integral, varios marcos
MIPG
Planeación Institucional, Control Interno y Transparencia
Política integral de riesgos
PTEP y SIGRIP
Diagnóstico y actualización de la política y el mapa de riesgos
Para quién: Entidades que deben pasar a la versión 7 de la guía.
Qué resuelve: Saber qué falta y unificar la política, la metodología y el mapa de riesgos.
Qué recibe: Matriz de brechas, propuesta de política con su anexo metodológico, mapa de riesgos integral y plan de trabajo.
Solicite un diagnóstico de la gestión del riesgoMás sobre Asesoría
Acompañamiento en el SIGRIP
Para quién: Entidades obligadas a tener PTEP.
Qué resuelve: Implementar el sistema dentro de la política integral.
Qué recibe: Mapa de riesgos para la integridad pública, borradores del manual de debida diligencia, de las políticas y de los procedimientos, y orientación para asignar la función de cumplimiento.
Consulte el acompañamiento en el SIGRIPMás sobre Asesoría
Gestión preventiva del riesgo fiscal
Para quién: Entidades que manejan recursos públicos.
Qué resuelve: Identificar los puntos de riesgo fiscal de sus procesos y diseñar controles.
Qué recibe: Riesgos fiscales por proceso, controles propuestos y seguimiento.
Consulte el acompañamiento en riesgo fiscalAuditoría interna de la gestión del riesgo
Para quién: Oficinas de control interno.
Qué resuelve: Evaluar con objetividad el diseño y la eficacia del sistema y de los controles. Es un servicio independiente: no auditamos lo que hayamos asesorado en su entidad.
Qué recibe: Plan y programa de auditoría basados en riesgos, informe de hallazgos y evidencias, y seguimiento de las acciones.
Solicite una auditoría internaMás sobre Auditoría. Para evaluar el modelo completo o una política de MIPG, vea la evaluación de MIPG y MECI
Capacitación en gestión integral del riesgo
Para quién: Líderes de proceso, planeación, control interno y alta dirección.
Qué resuelve: Desarrollar los conocimientos para redactar riesgos, valorar controles, definir el apetito y los indicadores, y aplicar el SIGRIP.
Qué recibe: Talleres por rol y por proceso, registros de asistencia y evaluación.
Consulte la capacitación en mapas de riesgoMás sobre Capacitación
Mapa integral con sus propios equipos. Diagnóstico de la gestión del riesgo más talleres por proceso para construir el mapa integral con los líderes de cada proceso.
Consulte el acompañamientoQuién más interviene
| Quién | Qué hace |
|---|---|
| Oficina de control interno | Evalúa con independencia el sistema y reporta las alertas de riesgo fiscal |
| Función Pública y Secretaría de Transparencia | Emiten la guía y los lineamientos del SIGRIP |
| Contraloría General de la República | Ejerce el control fiscal |
| Unidad de Información y Análisis Financiero (UIAF) | Recibe los reportes de operaciones sospechosas |
| Undernet | Diagnostica, acompaña, audita internamente y capacita |
Undernet acompaña a su entidad en la metodología. No presta asesoría jurídica, no determina responsabilidades fiscales ni disciplinarias, y no asume la función de cumplimiento del SIGRIP ni el papel de la oficina de control interno. Su entidad conserva las decisiones sobre su política y su apetito de riesgo.
Preguntas frecuentes
Preguntas frecuentes sobre la gestión integral del riesgo
¿La guía de gestión integral del riesgo es obligatoria?
Según su régimen y las obligaciones que le correspondan, la ley obliga a la entidad a tener un sistema de control interno que prevenga los riesgos, a gestionar los riesgos de corrupción y de lavado de activos dentro del PTEP si está obligada a tenerlo, y a hacer gestión preventiva del riesgo fiscal. La guía de Función Pública es el estándar metodológico para hacerlo y MIPG la toma como referencia. La propia guía se presenta como un estándar mínimo que cada entidad puede complementar.
¿El SIGRIP es un sistema aparte de la política de riesgos?
No. Función Pública aclaró en 2026 que el SIGRIP se articula dentro de la política y la metodología integrales de la entidad.
¿Qué diferencia hay entre riesgo fiscal y daño patrimonial?
El riesgo fiscal es la posibilidad de un efecto dañoso sobre los recursos públicos, y la entidad lo gestiona de forma preventiva. El daño patrimonial es una afectación ya ocurrida al patrimonio público; su existencia y la responsabilidad fiscal se evalúan en el procedimiento correspondiente.
¿Quién aprueba la política y el apetito de riesgo?
La alta dirección. El Comité Institucional de Coordinación de Control Interno somete la política a aprobación del representante legal y le hace seguimiento. El apetito, la tolerancia y la capacidad los define la línea estratégica.
¿Qué papel tiene la oficina de control interno?
Es la tercera línea: evalúa con independencia el sistema de gestión del riesgo y la eficacia de los controles, y reporta las alertas de riesgo fiscal. No diseña la política ni gestiona los riesgos de los procesos.
¿ISO 31000 o ISO 37001 sirven para cumplir?
Ayudan a organizar, pero no sustituyen la metodología de la guía. ISO 31000 es su base conceptual. Un sistema antisoborno puede apoyar las herramientas que reconoce la guía, pero no acredita por sí solo el cumplimiento integral del SIGRIP ni de las demás tipologías.
¿Pueden integrarlo con MIPG y nuestros otros sistemas?
Sí. La política integral se conecta con tres políticas de MIPG: Planeación Institucional, Control Interno y Transparencia. Si su entidad tiene sistemas como ISO 9001 o ISO/IEC 27001, su gestión de riesgos puede articularse con la misma política.
¿Undernet puede asumir la función de cumplimiento del SIGRIP?
No. La función de cumplimiento se asigna dentro de la entidad. Undernet puede acompañar su diseño y capacitar a quien la ejerce. La auditoría es un servicio independiente: no auditamos lo que hayamos asesorado en su entidad.
¿La gestión integral del riesgo de la guía se certifica?
No. La guía y el SIGRIP no tienen certificación, e ISO 31000 es una norma de orientación que no se certifica. ISO 37001 e ISO/IEC 27001 sí se certifican, cada una en su alcance: el soborno y la seguridad de la información.
¿Atienden entidades en todo el país y de forma remota?
Sí. Atendemos entidades públicas en Colombia mediante una modalidad mixta, con acompañamiento remoto y actividades presenciales según las necesidades y el alcance del proyecto.
Fuentes: Guía para la Gestión Integral del Riesgo en Entidades Públicas, versión 7 (PDF) (se abre en una pestaña nueva) y Manual Operativo de MIPG Versión 7 (PDF) (se abre en una pestaña nueva).
Última revisión: octubre de 2026
¿Necesita diagnosticar, actualizar, auditar o fortalecer la gestión del riesgo de su entidad?
Hablemos sobre las necesidades de su entidadConozca más sobre Nosotros y nuestras Áreas de experiencia.