Cada actividad evaluada inicia obligatoriamente con un verbo en infinitivo y mapea de forma inequívoca el peligro intrínseco, el riesgo financiero u operativo resultante, y la tipología del control de mitigación aplicado.
| Actividad Operativa | Peligro Detectado | Riesgo / Impacto | Control Mitigante | Tipo de Control |
|---|---|---|---|---|
|
▶
Ejecutar barrido automático mensual de cartera
|
Falla o caída en la ejecución del JOB mensual de servidor por timeout de base de datos |
Retraso en la detección de clientes en mora crítica y acumulación de pasivos incobrables
|
Alerta por excepción a soporte y revalidación dinámica forzada en tiempo real al abrir módulo | Preventivo / Automático |
|
▶
Confirmar transmisión de WhatsApp al titular
|
Envío de advertencia de rescisión a clientes con abonos recién efectuados no sincronizados |
Conflicto comercial severo con el titular, daño reputacional y quejas ante instancias de defensa
Crítico
|
Verificación dinámica síncrona en base de datos antes de renderizar la plantilla y enviar mensaje | Preventivo / Automático |
|
▶
Parametrizar meses de gracia y reglas de JOB
|
Modificación indiscriminada de meses de gracia o día del barrido sin autorización directiva |
Distorsión masiva en la clasificación de cartera y retraso inducido de rescisiones legítimas
|
Restricción de acceso exclusiva al rol de Administrador con log inalterable de auditoría | Preventivo / Automático |
|
▶
Registrar aviso y folio en base de datos
|
Cierre prematuro del navegador sin asentar en la base de datos el envío del mensaje de aviso |
Carencia de evidencia documental cronológica ante controversias legales de rescisión de lote
Crítico
|
Asentamiento síncrono en BD con número de aviso, usuario y timestamp previo a la apertura de chat | Preventivo / Automático |