Cada actividad evaluada inicia obligatoriamente con un verbo en infinitivo y mapea de forma inequívoca el peligro intrínseco, el riesgo financiero u operativo resultante, y la tipología del control de mitigación aplicado.
| Actividad Operativa | Peligro Detectado | Riesgo / Impacto | Control Mitigante | Tipo de Control |
|---|---|---|---|---|
|
▶
Ejecutar borrado profundo y reversión de saldo
|
Eliminación no justificada o maliciosa de movimientos para encubrir faltantes de efectivo |
Alteración ficticia del balance de caja y daño patrimonial por desvío de recursos
Crítico
|
Bitácora inalterable de auditoría en BD y reversión automática con alerta a Coordinador de Tesorería | Detectivo / Automático |
|
▶
Capturar datos del movimiento en formulario
|
Registro de montos iguales a cero o negativos por error de tipeo del operador |
Distorsión en fórmulas de saldo y errores aritméticos en reportes contables
|
Validación lógica estricta a nivel cliente y servidor bloqueando valores menores o iguales a cero | Preventivo / Automático |
|
▶
Evaluar temporalidad de fecha de operación
|
Registro de transacciones con fecha futura para anticipar gastos sin comprobante devengado |
Inconsistencia temporal en cierres contables y vulneración de normas fiscales
Crítico
|
Candado de seguridad que exige obligatoriamente credenciales activas de Super Administrador | Preventivo / Automático |
|
▶
Capturar y adjuntar comprobantes de soporte
|
Omisión de adjuntar facturas o tickets válidos que amparen el desembolso de efectivo |
Gastos no deducibles, rechazo fiscal y potencial uso indebido del fondo fijo
Crítico
|
Auditoría física de notas y comprobantes fiscales por Coordinador de Tesorería | Detectivo / Manual |