Matriz de riesgo LA/FT: cómo construirla y mantenerla al día
Una matriz de riesgo LA/FT cruza los factores de riesgo —cliente, producto, canal y jurisdicción— con los riesgos identificados, y valora cada uno por probabilidad e impacto antes y después de los controles. Lo que la hace útil no es la tabla: es que esté viva, que cada cambio tenga autor y fecha, y que los controles que dice tener existan y se midan.
Qué exige la norma
- Identificar los riesgos por cada factor de riesgo, no solo por cliente.
- Valorar el riesgo inherente antes de considerar los controles.
- Documentar los controles y medir su efectividad.
- Calcular el riesgo residual a partir de esa efectividad.
- Revisar la matriz con la periodicidad que fije la política y dejar rastro de la revisión.
Cómo lo resuelve GRC Software
Riesgo inherente y residual en la misma vista
Escala de 1 a 5 en los dos ejes, con el nivel calculado y el mapa de calor.
Una matriz general de todos los sistemas
Los riesgos de LA/FT, SST, seguridad de la información y los demás, en un mismo plano, con el sistema de gestión como profundidad.
Importación desde Excel
La matriz que ya tiene se sube y queda con historial, no se empieza de cero.
Preguntas frecuentes
¿Se puede llevar la matriz de riesgo en Excel?
Se puede, y es como empieza casi todo el mundo. El problema aparece después: nadie sabe cuál es la versión vigente, no hay rastro de quién cambió qué, y el día de la visita hay que reconstruir a mano la historia de cada decisión. Un sistema guarda ese rastro solo.
¿Cada cuánto se debe actualizar?
Lo que diga la política de la empresa, y siempre que cambie algo relevante: un producto nuevo, un canal nuevo, una jurisdicción nueva o un evento de riesgo materializado.
Pruébelo con sus propios datos
Suba su matriz, envíe un enlace de vinculación y vea el expediente armarse solo. Plan gratuito, sin tarjeta y sin caducidad.
Crear mi cuenta gratis