Gestión Pública

Gestión integral del riesgo en entidades públicas

Undernet acompaña a entidades públicas en el diagnóstico, la actualización de la política y el mapa de riesgos, la implementación del SIGRIP, la gestión preventiva del riesgo fiscal, la auditoría interna y la capacitación, con base en la guía de Función Pública y en articulación con MIPG y los sistemas que la entidad ya tiene.

Atendemos entidades públicas en Colombia mediante una modalidad mixta, con acompañamiento remoto y actividades presenciales según las necesidades y el alcance del proyecto.

Equipo de trabajo revisando un mapa de riesgos en una sala de reuniones
Una sola política

Los riesgos de gestión, fiscales, de seguridad de la información y para la integridad pública bajo una misma metodología, sin mapas paralelos.

Decisiones con criterio

Apetito, tolerancia e indicadores que la alta dirección y el Comité Institucional de Coordinación de Control Interno pueden usar para decidir.

Controles que funcionan

Riesgos bien redactados y controles con responsable, periodicidad y evidencia, listos para el seguimiento de cada línea de defensa.

Fundamentos

¿Qué es la gestión integral del riesgo y a quién aplica?

Es la forma en que una entidad pública identifica, valora, trata y monitorea sus riesgos con una sola política y una sola metodología. La referencia es la «Guía para la Gestión Integral del Riesgo en Entidades Públicas» de Función Pública, versión 7 (agosto de 2025), elaborada con la Secretaría de Transparencia de la Presidencia, el Ministerio de Tecnologías de la Información y las Comunicaciones, el Ministerio de Salud y la Superintendencia Nacional de Salud.

La gestión del riesgo es un componente del sistema de control interno: no lo reemplaza, ni reemplaza el Modelo Estándar de Control Interno (MECI). Tampoco convierte en delito la materialización de un riesgo; según la guía, que un riesgo se materialice no implica prejuzgar a nadie.

  • Cuatro tipologías, una política. Riesgos de gestión, fiscales, de seguridad de la información y para la integridad pública, con un capítulo propio para el sector salud.
  • La alta dirección decide. Define el apetito, la tolerancia y la capacidad de riesgo, y aprueba los indicadores que avisan cuándo un riesgo se acerca a esos límites.
  • Controles con evidencia. Cada control tiene un responsable, una periodicidad y un registro que demuestra que se ejecutó.

Qué es obligatorio y qué no. Según su régimen y las obligaciones que le correspondan, la entidad debe tener un sistema de control interno que prevenga los riesgos (Ley 87 de 1993), gestionar los riesgos de corrupción y de lavado de activos dentro de su Programa de Transparencia y Ética Pública, si está obligada a tenerlo (Ley 2195 de 2022 y Decreto 1122 de 2024), y hacer gestión preventiva del riesgo fiscal desde el control interno (Decreto 403 de 2020). La guía es el estándar metodológico de Función Pública para cumplir esas obligaciones; el Manual Operativo de MIPG la toma como referencia y la propia guía se presenta como un estándar mínimo que cada entidad puede complementar.

¿Para quién es esta página?
  • Entidades públicas nacionales y territoriales sujetas a MIPG.
  • Entidades obligadas a tener un Programa de Transparencia y Ética Pública (PTEP).
  • Entidades públicas del sector salud.
  • Entidades que solo aplican el sistema de control interno, que también gestionan riesgos dentro de ese sistema. El ámbito de MIPG y sus criterios diferenciales están en MIPG.
  • Roles: alta dirección y Comité Institucional de Coordinación de Control Interno, planeación y segunda línea, líderes de proceso, oficina de control interno y responsable de la función de cumplimiento del SIGRIP.

Versión 7 de la guía

¿Qué cambió en la versión 7 de la guía?

Una sola gestión integral

La versión 7 de la guía pasó de guías de riesgo separadas a una política y una metodología para cuatro tipologías. Incorporó el marco COSO-ERM para medir la madurez y definir el apetito de riesgo, reemplazó el capítulo de riesgos de corrupción por el Sistema de Gestión de Riesgos para la Integridad Pública (SIGRIP) y sumó capítulos para el sector salud y para los indicadores clave de riesgo.

Fuente: Función Pública, Guía para la Gestión Integral del Riesgo en Entidades Públicas, versión 7 (PDF) (se abre en una pestaña nueva) (agosto de 2025).

El SIGRIP va dentro de la política, no al lado

Función Pública aclaró que la gestión de riesgos debe ser integral y que el SIGRIP se articula dentro de la política y la metodología de la entidad, no como un instrumento aparte.

Fuente: Función Pública, Concepto 129491 de 2026 (abril de 2026).

¿Su entidad todavía trabaja con mapas de riesgo separados por tipo?

Solicite un diagnóstico de la gestión del riesgo

Su punto de partida

¿Qué necesita su entidad?

Elija la situación que más se parece a la suya. La orientación no determina obligaciones jurídicas.

SituaciónDebemos actualizar la política y el mapa de riesgos a la guía vigente.
Lo que suele faltar

Unificar los mapas por tipología en una sola metodología y ajustar la redacción de los riesgos y la valoración de los controles.

Cómo ayuda Undernet

Diagnóstico de la gestión del riesgo de su entidad frente a la versión 7 de la guía.

Qué recibe

Matriz de brechas por elemento de la guía, propuesta de estructura de la política y plan de trabajo.

Solicite un diagnóstico de la gestión del riesgo
SituaciónDebemos implementar el SIGRIP dentro de nuestro PTEP.
Lo que suele faltar

Articular con el mapa integral la política, el manual de debida diligencia, la función de cumplimiento y las herramientas del sistema.

Cómo ayuda Undernet

Acompañamiento en la implementación del SIGRIP.

Qué recibe

Mapa de riesgos para la integridad pública, borradores de políticas y procedimientos, y ruta de implementación.

Consulte el acompañamiento en el SIGRIP
SituaciónNecesitamos identificar y prevenir riesgos fiscales.
Lo que suele faltar

Cruzar los hallazgos, los fallos y las advertencias de la Contraloría con el catálogo de puntos de riesgo fiscal de la guía.

Cómo ayuda Undernet

Acompañamiento en la gestión preventiva del riesgo fiscal.

Qué recibe

Riesgos fiscales identificados por proceso, controles propuestos y seguimiento.

Consulte el acompañamiento en riesgo fiscal
SituaciónLa alta dirección debe definir el apetito de riesgo y los indicadores.
Lo que suele faltar

Criterios de apetito, tolerancia y capacidad, e indicadores clave de riesgo con umbrales y datos para medirlos.

Cómo ayuda Undernet

Diagnóstico de madurez y acompañamiento en el apetito de riesgo y los indicadores.

Qué recibe

Diagnóstico de madurez, propuesta de apetito y tolerancia, e indicadores clave de riesgo con sus umbrales.

Solicite un diagnóstico de madurez
SituaciónControl interno debe evaluar la gestión del riesgo de la entidad.
Lo que suele faltar

Un plan de auditoría basado en riesgos y una evaluación objetiva del diseño y la eficacia de los controles.

Cómo ayuda Undernet

Auditoría interna de la gestión del riesgo, como apoyo a la oficina de control interno, sin comprometer su independencia. No auditamos lo que hayamos asesorado en su entidad.

Qué recibe

Plan y programa de auditoría, informe de hallazgos y evidencias, y seguimiento de las acciones.

Solicite una auditoría interna
SituaciónNuestros equipos no saben redactar riesgos ni valorar controles.
Lo que suele faltar

Formación práctica por proceso en la metodología de la guía.

Cómo ayuda Undernet

Capacitación en gestión integral del riesgo por rol y por proceso.

Qué recibe

Talleres prácticos, registros de asistencia y evaluación.

Consulte la capacitación en mapas de riesgo
SituaciónNo estoy seguro de qué necesita mi entidad.
Cómo ayuda Undernet

Una conversación inicial para ubicar su punto de partida.

Qué recibe

Orientación sobre el siguiente paso.

Cuéntenos su situación

Marco normativo

¿Qué exige la norma y cómo se relaciona con otros marcos?

Normas que obligan

NormaQué establece
Ley 87 de 1993Entre los objetivos del control interno, definir y aplicar medidas para prevenir los riesgos (art. 2, literal f), y crear un comité de coordinación del control interno al más alto nivel (art. 13)
Decreto 1083 de 2015, art. 2.2.21.1.6, literal gEl Comité Institucional de Coordinación de Control Interno somete la política de administración del riesgo a aprobación del representante legal y le hace seguimiento (adicionado por el Decreto 648 de 2017)
Ley 2195 de 2022 y Decreto 1122 de 2024Las entidades gestionan los riesgos de corrupción y de lavado de activos, financiación del terrorismo y financiación de la proliferación de armas dentro del Programa de Transparencia y Ética Pública
Decreto 403 de 2020, art. 62El Sistema de Alertas del Control Interno está a cargo de la Contraloría General de la República; los jefes de control interno reportan los hechos u operaciones en ejecución en los que, al ejercer sus funciones, evidencien riesgo de afectación o pérdida de recursos públicos o bienes e intereses patrimoniales públicos

Dónde está en MIPG

La gestión del riesgo atraviesa tres de las 20 políticas de MIPG Versión 7:

  • Planeación Institucional (Direccionamiento Estratégico y Planeación): allí se formula la política de administración del riesgo.
  • Control Interno (Seguimiento, Evaluación y Control Integral): la gestión del riesgo es el segundo componente del Modelo Estándar de Control Interno (MECI).
  • Transparencia, Acceso a la Información Pública y Lucha Contra la Corrupción (Relación Estado - Ciudadanías): allí se gestionan los riesgos para la integridad.

Fuente: Manual Operativo de MIPG Versión 7 (agosto de 2026).

Cómo se relacionan MIPG, MECI, gestión integral del riesgo y FURAG

  1. MIPG

    El marco de gestión y desempeño de las entidades públicas que lo aplican, con 6 dimensiones y 20 políticas.

  2. MECI

    La estructura del sistema de control interno. Para las entidades que aplican MIPG, se articula mediante su Política de Control Interno; las entidades que no aplican MIPG integralmente implementan la Política de Control Interno y las demás políticas que correspondan según su régimen.

  3. Gestión integral del riesgo (esta página)

    La metodología de Función Pública que desarrolla la evaluación del riesgo y se articula con los demás componentes del MECI y con políticas de MIPG.

  4. FURAG

    El formulario que recoge la información para la medición anual del desempeño, que incluye el avance del control interno. No es una auditoría ni garantiza la efectividad del sistema.

Quién hace qué en la gestión del riesgo

Línea estratégica

La alta dirección y el Comité Institucional de Coordinación de Control Interno definen la política y el apetito de riesgo.

Primera línea

Los líderes de proceso identifican sus riesgos, aplican los controles y los monitorean.

Segunda línea

Planeación, la función de cumplimiento y otras áreas transversales orientan la metodología, consolidan y verifican.

Tercera línea

La oficina de control interno evalúa el sistema con independencia.

Fuente: Manual Operativo de MIPG Versión 7, p. 193. Las líneas de aseguramiento de todo el sistema de control interno están en MECI.

Otros marcos: pueden ayudar a organizar, no sustituyen

MarcoRelación con la gestión integral del riesgo
ISO 31000Es la base conceptual de la guía. Es una norma de orientación y no se certifica
COSO-ERMLa guía lo usa para medir la madurez y definir el apetito de riesgo
ISO 37001La guía toma de ella la definición de soborno. Un sistema antisoborno puede apoyar algunas herramientas del SIGRIP, pero no reemplaza el sistema
ISO/IEC 27001 y MSPILa metodología de riesgos de seguridad de la información usa los controles de ISO/IEC 27001 y los lineamientos del MSPI

¿Su política de riesgos está alineada con estas normas?

Solicite un diagnóstico de la gestión del riesgo

Profundice

Explore según su necesidad

Abra el tema que le interesa. Cada pestaña resume lo esencial, con su fuente.

Tipologías

¿Qué riesgos cubre la gestión integral?

Cuatro tipologías bajo una misma política, más los sectores regulados.

Riesgos de gestión

Los que afectan el cumplimiento de los objetivos de los procesos.

Riesgos fiscales

Los que pueden causar un efecto dañoso sobre los recursos públicos.

Riesgos de seguridad de la información

Pérdida de confidencialidad, integridad o disponibilidad de los activos de información.

Riesgos para la integridad pública

Soborno, fraude, conflicto de intereses, corrupción y lavado de activos, financiación del terrorismo y de la proliferación de armas.

Sectores regulados: salud

La guía incluye un capítulo para las entidades públicas del sector salud; su anexo específico estaba en elaboración al publicarse la guía.

Fuente: Guía v7, capítulos II a VII.

¿Sus riesgos siguen en mapas separados?

Solicite un diagnóstico de la gestión del riesgo

Mapa de riesgos

¿Cómo se construye el mapa de riesgos integral?

Cada riesgo se redacta con una estructura fija: la posibilidad de un impacto, causado por una causa inmediata, a causa de una causa raíz. Luego se valora antes y después de los controles.

Del riesgo al tratamiento (resumen del ciclo)

  1. 1Identificación

    Objetivos del proceso, puntos de riesgo y redacción con la estructura de la guía.

  2. 2Riesgo inherente

    La probabilidad se estima por la frecuencia con que se hace la actividad, no por cuántas veces ha ocurrido el riesgo; el impacto, en términos económicos o reputacionales.

  3. 3Controles

    Cada uno con responsable, acción y atributos; preventivos, detectivos o correctivos, manuales o automáticos.

  4. 4Riesgo residual

    El resultado después de aplicar los controles, ubicado en el mapa de calor.

  5. 5Tratamiento

    La decisión sobre cada riesgo y su seguimiento.

Pesos para valorar un control

Tipo de control

  • Preventivo25 %
  • Detectivo15 %
  • Correctivo10 %

Forma de ejecución

  • Automático25 %
  • Manual15 %

Cada control se valora por su tipo y por su forma de ejecución: un peso de cada grupo, no la suma de todos. Los controles preventivos y detectivos actúan sobre la probabilidad; los correctivos, sobre el impacto. Cuando hay varios controles, cada uno se aplica sobre el resultado del anterior.

Fuente: Guía v7, pp. 48–69 (pesos: tabla 6, p. 65; ejemplo, p. 67).

¿Su equipo necesita aprender a redactar riesgos y valorar controles?

Consulte la capacitación en mapas de riesgo

Apetito de riesgo

¿Qué son el apetito, la tolerancia y la capacidad de riesgo?

Son los límites que fija la alta dirección, dentro del marco legal: cuánto riesgo está dispuesta a asumir la entidad para cumplir sus objetivos (apetito), cuánta desviación acepta frente a ese apetito (tolerancia) y cuánto podría soportar como máximo sin comprometer el logro de sus objetivos (capacidad). Se expresan de forma cualitativa, cuantitativa o mixta, y pueden incluir tolerancia cero frente a incumplimientos legales.

Madurez. La guía incluye una matriz para medir la madurez de la gestión del riesgo según COSO-ERM: cinco componentes y 20 principios, calificados de 1 a 5, con un mapa de calor para la alta dirección.

Fuente: Guía v7, pp. 32–46.

¿La alta dirección necesita definir el apetito de riesgo?

Solicite un diagnóstico de madurez

Riesgo fiscal

¿Qué es el riesgo fiscal y en qué se diferencia del daño patrimonial?

El riesgo fiscal es la posibilidad de un efecto dañoso sobre los recursos públicos, y la entidad lo gestiona de forma preventiva. El daño patrimonial, en cambio, es una afectación ya ocurrida al patrimonio público; su existencia y la responsabilidad fiscal se evalúan en el procedimiento correspondiente.

AspectoRiesgo fiscalDaño patrimonial
MomentoPosibleOcurrido
Quién actúaLo gestiona la entidad con sus controlesSu existencia y la responsabilidad se evalúan en el control fiscal
InsumosHallazgos fiscales, fallos de los últimos cinco años, advertencias de la Contraloría y alertas de control internoLey 610 de 2000

La guía incluye un catálogo indicativo de puntos de riesgo fiscal como referencia para identificarlos.

Fuentes: Guía v7, pp. 70–91; Ley 610 de 2000; Decreto 403 de 2020, art. 62.

¿Necesita identificar los riesgos fiscales de sus procesos?

Consulte el acompañamiento en riesgo fiscal

Integridad pública

¿Qué es el SIGRIP y cómo se integra con la política de riesgos?

El Sistema de Gestión de Riesgos para la Integridad Pública (SIGRIP) es la forma que propone la guía para gestionar los riesgos de soborno, fraude, conflicto de intereses, corrupción y lavado de activos dentro del PTEP. No es un sistema aparte: se articula dentro de la política y el mapa integrales.

  1. 1Política y mapa

    De riesgos para la integridad pública, dentro de la política integral.

  2. 2Manual de debida diligencia

    En el conocimiento de las contrapartes.

  3. 3Función de cumplimiento

    Asignada dentro de la entidad.

  4. 4Seis herramientas de gestión

    Tres políticas y tres procedimientos.

El SIGRIP no se certifica ni equivale a ISO 37001.

Fuentes: Guía v7, capítulo VI; Ley 2195 de 2022; Decreto 1122 de 2024; Concepto 129491 de 2026 de Función Pública.

¿Su entidad debe implementar el SIGRIP?

Consulte el acompañamiento en el SIGRIP

Indicadores

¿Qué es un indicador clave de riesgo?

Un indicador de gestión mide si un proceso cumple sus metas. Un indicador clave de riesgo (KRI) avisa cuándo un riesgo se acerca a los límites que fijó la alta dirección. La guía propone construirlos en seis pasos, con umbrales que el líder de proceso propone y la alta dirección analiza y aprueba en el Comité Institucional de Coordinación de Control Interno. Los umbrales se definen para cada indicador y se analizan frente al apetito de riesgo; cuando un indicador supera el apetito, la guía pide tomar medidas.

  • Verde: valor aceptable según el umbral definido.
  • Amarillo: alerta de un riesgo potencial.
  • Rojo: valor crítico o inaceptable.

Los indicadores dependen de datos históricos: si la entidad no los tiene, el primer paso es empezar a registrarlos.

Fuente: Guía v7, capítulo VIII.

¿Necesita indicadores para sus riesgos principales?

Solicite un diagnóstico de madurez

Cómo puede ayudar Undernet

Gestión integral del riesgo: diagnóstico, SIGRIP, auditoría y capacitación

Trabajamos desde lo que su entidad ya tiene y con el alcance que necesita: un diagnóstico puntual, el acompañamiento en una tipología, una auditoría interna o la actualización completa de la política. Cada servicio se ajusta a la necesidad y la madurez de su entidad, con una modalidad mixta de acompañamiento remoto y actividades presenciales.

Una política integral, varios marcos

MIPG

Planeación Institucional, Control Interno y Transparencia

Política integral de riesgos

PTEP y SIGRIP

Diagnóstico y actualización de la política y el mapa de riesgos

Para quién: Entidades que deben pasar a la versión 7 de la guía.

Qué resuelve: Saber qué falta y unificar la política, la metodología y el mapa de riesgos.

Qué recibe: Matriz de brechas, propuesta de política con su anexo metodológico, mapa de riesgos integral y plan de trabajo.

Solicite un diagnóstico de la gestión del riesgo

Más sobre Asesoría

Acompañamiento en el SIGRIP

Para quién: Entidades obligadas a tener PTEP.

Qué resuelve: Implementar el sistema dentro de la política integral.

Qué recibe: Mapa de riesgos para la integridad pública, borradores del manual de debida diligencia, de las políticas y de los procedimientos, y orientación para asignar la función de cumplimiento.

Consulte el acompañamiento en el SIGRIP

Más sobre Asesoría

Gestión preventiva del riesgo fiscal

Para quién: Entidades que manejan recursos públicos.

Qué resuelve: Identificar los puntos de riesgo fiscal de sus procesos y diseñar controles.

Qué recibe: Riesgos fiscales por proceso, controles propuestos y seguimiento.

Consulte el acompañamiento en riesgo fiscal

Auditoría interna de la gestión del riesgo

Para quién: Oficinas de control interno.

Qué resuelve: Evaluar con objetividad el diseño y la eficacia del sistema y de los controles. Es un servicio independiente: no auditamos lo que hayamos asesorado en su entidad.

Qué recibe: Plan y programa de auditoría basados en riesgos, informe de hallazgos y evidencias, y seguimiento de las acciones.

Solicite una auditoría interna

Más sobre Auditoría. Para evaluar el modelo completo o una política de MIPG, vea la evaluación de MIPG y MECI

Capacitación en gestión integral del riesgo

Para quién: Líderes de proceso, planeación, control interno y alta dirección.

Qué resuelve: Desarrollar los conocimientos para redactar riesgos, valorar controles, definir el apetito y los indicadores, y aplicar el SIGRIP.

Qué recibe: Talleres por rol y por proceso, registros de asistencia y evaluación.

Consulte la capacitación en mapas de riesgo

Más sobre Capacitación

Mapa integral con sus propios equipos. Diagnóstico de la gestión del riesgo más talleres por proceso para construir el mapa integral con los líderes de cada proceso.

Consulte el acompañamiento
Quién más interviene
QuiénQué hace
Oficina de control internoEvalúa con independencia el sistema y reporta las alertas de riesgo fiscal
Función Pública y Secretaría de TransparenciaEmiten la guía y los lineamientos del SIGRIP
Contraloría General de la RepúblicaEjerce el control fiscal
Unidad de Información y Análisis Financiero (UIAF)Recibe los reportes de operaciones sospechosas
UndernetDiagnostica, acompaña, audita internamente y capacita

Undernet acompaña a su entidad en la metodología. No presta asesoría jurídica, no determina responsabilidades fiscales ni disciplinarias, y no asume la función de cumplimiento del SIGRIP ni el papel de la oficina de control interno. Su entidad conserva las decisiones sobre su política y su apetito de riesgo.

Preguntas frecuentes

Preguntas frecuentes sobre la gestión integral del riesgo

¿La guía de gestión integral del riesgo es obligatoria?

Según su régimen y las obligaciones que le correspondan, la ley obliga a la entidad a tener un sistema de control interno que prevenga los riesgos, a gestionar los riesgos de corrupción y de lavado de activos dentro del PTEP si está obligada a tenerlo, y a hacer gestión preventiva del riesgo fiscal. La guía de Función Pública es el estándar metodológico para hacerlo y MIPG la toma como referencia. La propia guía se presenta como un estándar mínimo que cada entidad puede complementar.

¿El SIGRIP es un sistema aparte de la política de riesgos?

No. Función Pública aclaró en 2026 que el SIGRIP se articula dentro de la política y la metodología integrales de la entidad.

¿Qué diferencia hay entre riesgo fiscal y daño patrimonial?

El riesgo fiscal es la posibilidad de un efecto dañoso sobre los recursos públicos, y la entidad lo gestiona de forma preventiva. El daño patrimonial es una afectación ya ocurrida al patrimonio público; su existencia y la responsabilidad fiscal se evalúan en el procedimiento correspondiente.

¿Quién aprueba la política y el apetito de riesgo?

La alta dirección. El Comité Institucional de Coordinación de Control Interno somete la política a aprobación del representante legal y le hace seguimiento. El apetito, la tolerancia y la capacidad los define la línea estratégica.

¿Qué papel tiene la oficina de control interno?

Es la tercera línea: evalúa con independencia el sistema de gestión del riesgo y la eficacia de los controles, y reporta las alertas de riesgo fiscal. No diseña la política ni gestiona los riesgos de los procesos.

¿ISO 31000 o ISO 37001 sirven para cumplir?

Ayudan a organizar, pero no sustituyen la metodología de la guía. ISO 31000 es su base conceptual. Un sistema antisoborno puede apoyar las herramientas que reconoce la guía, pero no acredita por sí solo el cumplimiento integral del SIGRIP ni de las demás tipologías.

¿Pueden integrarlo con MIPG y nuestros otros sistemas?

Sí. La política integral se conecta con tres políticas de MIPG: Planeación Institucional, Control Interno y Transparencia. Si su entidad tiene sistemas como ISO 9001 o ISO/IEC 27001, su gestión de riesgos puede articularse con la misma política.

¿Undernet puede asumir la función de cumplimiento del SIGRIP?

No. La función de cumplimiento se asigna dentro de la entidad. Undernet puede acompañar su diseño y capacitar a quien la ejerce. La auditoría es un servicio independiente: no auditamos lo que hayamos asesorado en su entidad.

¿La gestión integral del riesgo de la guía se certifica?

No. La guía y el SIGRIP no tienen certificación, e ISO 31000 es una norma de orientación que no se certifica. ISO 37001 e ISO/IEC 27001 sí se certifican, cada una en su alcance: el soborno y la seguridad de la información.

¿Atienden entidades en todo el país y de forma remota?

Sí. Atendemos entidades públicas en Colombia mediante una modalidad mixta, con acompañamiento remoto y actividades presenciales según las necesidades y el alcance del proyecto.

Fuentes: Guía para la Gestión Integral del Riesgo en Entidades Públicas, versión 7 (PDF) (se abre en una pestaña nueva) y Manual Operativo de MIPG Versión 7 (PDF) (se abre en una pestaña nueva).

Última revisión: octubre de 2026

¿Necesita diagnosticar, actualizar, auditar o fortalecer la gestión del riesgo de su entidad?

Hablemos sobre las necesidades de su entidad

Conozca más sobre Nosotros y nuestras Áreas de experiencia.