Documentación · Gestor+

Manual de administrador

La operación del ejercicio de riesgos: preparar el catálogo, repartirlo, acompañar a los líderes mientras responden y consolidar el mapa institucional. Requiere el rol de administración.

El ciclo del ejercicio

1

Construir el catálogo

Redactar las plantillas de cada proceso: causa inmediata, causa estructural, clasificación y la pregunta de caracterización. Es el trabajo que hace que el resto sea comparable.

2

Asignar

Entregar a cada líder las plantillas de su proceso. Sin asignación, no las ve.

3

Acompañar

Seguir el avance por proceso y desatascar a quien se quedó a mitad de camino.

4

Revisar

Trabajar la cola con los indicadores y los filtros; usar el visor para leer un riesgo sin tocarlo.

5

Consolidar

Emitir el informe del mapa de riesgos institucional y el CSV de la selección que haga falta.

Desde el panel de administración se crean y editan una a una. Para cargas grandes se usan scripts con credenciales de administración, que simulan por defecto y solo escriben cuando se les indica.

Nunca sobrescribas una plantilla ya respondida. Si está formulada o descartada, reescribirla borra el rastro de la respuesta del líder. Los scripts de carga deben preservar el estado y las marcas de creación.

Reglas de redacción

La trampa de la polaridad. Parte del catálogo quedó redactada como control: «¿ha aplicado controles para…?». Con la bandera de descarte activa, responder «no» —que significa «no hay controles»— descarta el riesgo, cuando debería agravarlo. Revisa la polaridad antes de habilitar el flujo a un proceso afectado.

Asignar y retirar

El modal de asignación trabaja por diferencia: al abrirlo marca a quien ya tiene todas las plantillas del conjunto seleccionado, y al aplicar otorga lo marcado y retira lo desmarcado.

Revisar

La cola tiene seis indicadores pulsables y ocho filtros. Dos cosas que conviene tener claras al usarla:

Detalle en Revisiones e informes.

Control de calidad del catálogo

Al construir un catálogo a partir de hojas de cálculo aparecen problemas recurrentes. Vale la pena buscarlos explícitamente:

ProblemaCómo se detecta
Plantillas duplicadasDos riesgos del mismo proceso con la misma causa inmediata.
Contenido en el proceso equivocadoRiesgos de contenido financiero cargados bajo un proceso que no lo es.
Clasificación contradictoriaEl elemento y la tipología dicen una cosa y la descripción otra.
Preguntas corridas de filaLa pregunta no corresponde al riesgo: se detecta leyendo tres seguidas.
Campos vacíos en la fuenteElemento de materialización en blanco; hay que decidir si se deriva o se deja vacío.
Siglas fuera del catálogoUn identificador con sufijo inventado queda invisible a los filtros.
Cada corrección de este tipo debe quedar anotada, con respaldo del estado anterior. Son decisiones editoriales sobre el mapa institucional, no ajustes técnicos.

Advertencia de seguridad

El control de acceso es de interfaz. Los paneles de administración se ocultan según el rol, pero la base opera con una regla de línea base para usuarios autenticados y sin un bloque propio para los nodos de Gestor+. En la práctica, cualquier persona con sesión válida en la suite podría escribir en el catálogo operando fuera de la aplicación. Es la superficie que conviene cerrar cuando se endurezcan las reglas.

Diagnóstico rápido

ReportePrimero revisa
«No veo ninguna plantilla»Asignación: el rol no basta. Y que la clave usada sea el correo saneado.
«Ya respondí y me sigue apareciendo»El estado de la plantilla; debería estar formulada o descartada.
«En Responsable sale un código raro»Es un uid sin resolver: el borrador no guarda autoría hasta enviarse.
«El informe no cuadra con la pantalla»Alcance frente a detalle: el resumen usa el alcance a propósito.
«La descripción sale con el conector repetido»El cuerpo de la causa se escribió incluyendo el conector.

Referencias: Plantillas · Modelo de datos · Roles y permisos.