Centro de conocimiento sobre riesgo penal empresarial en Colombia+57 321 328 8251 · contacto@quinteromoralesabogados.com
Prevención

Mapa de Riesgo Penal para Empresas: metodología y controles

Un mapa de riesgo penal debe ser accionable. Su valor no está en listar delitos, sino en conectar procesos de negocio con escenarios concretos, controles verificables y responsables capaces de responder.

ColombiaEmpresasActualizado 2026

Identificar procesos críticos

Contratación pública, tesorería, ventas, compras, intermediarios, datos, comercio exterior y relaciones con autoridades suelen requerir análisis específico según la empresa.

Definir eventos de riesgo

Cada evento debe describir una conducta observable: pago indebido mediante agente, alteración documental, acceso no autorizado, coordinación con competidor o uso irregular de fondos, entre otros.

Evaluar controles

Debe verificarse diseño y funcionamiento. Un control que existe en política pero no deja evidencia o se omite frecuentemente tiene menor efectividad.

Planes de acción

Los hallazgos deben traducirse en acciones con dueño, fecha y criterio de cierre. La matriz debe revisarse cuando cambian operaciones, normativa o incidentes.

Este contenido es informativo. La calificación jurídica de una conducta depende de los hechos, la evidencia, la norma vigente y la situación procesal de cada persona.

Preguntas frecuentes

¿Debe utilizarse una matriz separada de la de cumplimiento?

Puede integrarse o complementarse, siempre que identifique adecuadamente eventos y controles de relevancia penal.

¿Con qué frecuencia se actualiza?

Depende del riesgo y cambios del negocio; también debe revisarse después de incidentes significativos.

¿Quién debe aprobarla?

La gobernanza depende de la organización, pero la alta dirección y órganos de supervisión deberían tener visibilidad proporcional al riesgo.

Fuentes normativas y oficiales de consulta
Consulta confidencial por WhatsApp