El Ministerio de Comercio, Industria y Turismo, a través de sus oficinas de Planeación Sectorial y Tecnologías de la Información, en sus roles de segunda línea de defensa, publican la información de los riesgos de Gestión, Corrupción, Fiscales y de Seguridad y Privacidad de la Información, dando cumplimiento a lo establecido en la "Guía del para la Gestión Integral del Riesgo en entidades públicas del Departamento Administrativo de la Función Pública" y en la "Política y Metodología para la Administración de Riesgos DE-DR-001".  

En las matrices consolidadas se puede evidenciar cada una de las etapas de identificación, valoración y tratamiento a los riesgos, así como las actualizaciones de su contenido que se encuentran al interior del documento en la sección “control de cambios”.

En cuanto a los seguimientos y monitoreos adelantados a los riesgos por la primera y segunda línea de defensa, estos se publican con periodicidad cuatrimestral o semestral, de acuerdo con la zona de riesgos residual.
 

Política y Metodología para la Gestión y Administración de Riesgos DE-PR-001

Acorde con la "Política y Metodología para la Administración de Riesgos (DE-DR-001)", la Oficina de Sistemas de Información (OSI), en su rol de segunda línea, publica la información del seguimiento y monitoreo de los Riesgos Seguridad y Privacidad de la Información (Riesgos SPI).
 
Con respecto a las actualizaciones, estas podrán ser evidenciadas al interior del documento en la sección "control de cambios”.
 

Aliados estratégicos