Cada actividad evaluada inicia obligatoriamente con un verbo en infinitivo y mapea de forma inequívoca el peligro intrínseco, el riesgo financiero u operativo resultante, y la tipología del control de mitigación aplicado.
| Actividad Operativa | Peligro Detectado | Riesgo / Impacto | Control Mitigante | Tipo de Control |
|---|---|---|---|---|
|
▶
Ejecutar toques de contacto al cliente deudor
|
Acoso u hostigamiento al cliente por superar el límite de dos (2) toques mensuales permitidos |
Sanciones de organismos reguladores de protección al consumidor y demandas por daño moral
Crítico
|
Límite estricto institucional de 2 toques por cliente y revisión obligatoria en bitácora de contacto | Preventivo / Manual |
|
▶
Enviar correo electrónico con estado de cuenta
|
Envío del estado de cuenta sin copia oculta (BCC) a la cuenta de auditoría gerencial |
Pérdida de validez de la Evidencia A y desestimación del expediente de cobranza en litigio
|
Automatización del campo BCC mandatario en la plantilla corporativa del gestor de correo | Preventivo / Automático |
|
▶
Consolidar y publicar collage probatorio
|
Falsificación o reciclaje de capturas de pantalla de WhatsApp o llamadas para simular gestión |
Fraude interno laboral, abandono de la recuperación de cartera y quebranto institucional
|
Cotejo cruzado de Gerencia en Pumble vs registros telefónicos y sanción de falta administrativa | Detectivo / Manual |
|
▶
Iniciar ventana operativa de cobranza activa
|
Ejecución de cobranza fuera de la ventana operativa autorizada (días 20 a fin de mes) |
Reclamos de clientes por cobros prematuros de mensualidades no devengadas o en conciliación
|
Calendario operativo estricto con restricción de descarga de listas de mora fuera de ventana | Preventivo / Automático |