Especificación · Gestor+

Identificadores

Cada riesgo del sistema tiene un código que se lee de un vistazo y que no depende de ninguna base de datos para interpretarse. Es lo que permite citar un riesgo en un correo, en un acta o en una auditoría.

El patrón

G+RG1_GTH
│ │└┬┘└┬┘
│ │ │  └── proceso: sigla de tres letras (Gestión de Talento Humano)
│ │ └───── consecutivo dentro de ese tipo y ese proceso
│ └─────── tipo de riesgo: RG · RI · RF · RS
└───────── prefijo del sistema
PrefijoTipoIdentificador interno
RGRiesgos de gestióngestion
RIRiesgos de integridadintegridad
RFRiesgos fiscalesfiscal
RSRiesgos de informacióninformacion
Una trampa de nombres: el prefijo RS viene de «seguridad de la información», pero el tipo se llama internamente informacion. Al filtrar por tipo en código o en un script, hay que usar el identificador interno, no el prefijo.

Qué garantiza

Riesgos creados desde cero

Un líder puede formular un riesgo que no venga de plantilla. En ese caso el consecutivo lo asigna el sistema a partir de un contador por proceso y tipo, de modo que el identificador sigue el mismo patrón y no colisiona con el catálogo.

Cómo distinguirlos: el registro guarda si viene de plantilla o no. En la cola de revisión hay un filtro específico por origen, porque los riesgos desde cero suelen necesitar más revisión: nadie redactó previamente su causa ni validó su clasificación.

Cuando el identificador es lo único que hay

Un borrador puede no tener guardados aún su proceso ni su tipo —se completan al avanzar en el asistente—. Cuando eso pasa, ambos se derivan del identificador: la sigla final da el proceso y el prefijo da el tipo. Es lo que permite que la cola de revisión clasifique correctamente incluso borradores muy incipientes.

Reglas al crear o migrar

  1. La sigla debe existir en el catálogo de procesos. Un sufijo inventado deja el riesgo fuera de todos los filtros.
  2. El consecutivo es por tipo y por proceso: RG1 y RI1 conviven en el mismo proceso.
  3. No reutilizar el identificador de una plantilla ya consumida: rompe la trazabilidad del descarte.
  4. Al cargar en masa, verificar que ninguna clave quede con una sigla fuera del catálogo.
Caso real que conviene recordar: una fuente rotulaba sus riesgos con la sigla del área en lugar de la del proceso, y otra traía un identificador con la sigla equivocada por error de transcripción. Ambos se corrigieron al cargar; de no hacerlo, esos riesgos habrían quedado invisibles al filtrar por proceso.

Relacionado: Plantillas de riesgo · Mapa de procesos · Modelo de datos.