🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónFlujos de riesgo y de excepciones en la exportación
5 tareas · 40 min · Principiante
El corazón de una plataforma GRC es el flujo, el camino que recorre un riesgo o una excepción desde que se registra hasta que se cierra, con quién aprueba cada paso. Un flujo bien configurado deja huella; uno mal configurado deja que la misma persona pida y apruebe. En esta sala lees la exportación del registro de riesgos y del módulo de excepciones de Ladrillera Piedra Viva, con corte el 12 de octubre de 2026, y buscas lo que el flujo dejó pasar. Solo lees tablas ficticias.
Objetivo de la sala
El corazón de una plataforma GRC es el flujo, el camino que recorre un riesgo o una excepción desde que se registra hasta que se cierra, con quién aprueba cada paso. Un flujo bien configurado deja huella; uno mal configurado deja que la misma persona pida y apruebe. En esta sala lees la exportación del registro de riesgos y del módulo de excepciones de Ladrillera Piedra Viva, con corte el 12 de octubre de 2026, y buscas lo que el flujo dejó pasar. Solo lees tablas ficticias.Un riesgo en una plataforma vive en estados: abierto, en tratamiento, aceptado, cerrado. Cada salto de un estado a otro es un evento con una persona y una fecha. La exportación del flujo muestra los saltos permitidos y quién los aprueba. Esa tabla es la mejor radiografía de la gobernanza real, porque dice qué puede hacer cada rol sin pedir permiso.
Consulta SELECT * FROM flujo_de_estados. Si el flujo permite que quien tiene el riesgo lo cierre sin que nadie más lo verifique, el estado cerrado deja de ser una verificación y pasa a ser una declaración.
Responde para continuar
En el flujo de estados, ¿qué hallazgo debilita más la confianza en los riesgos cerrados?
Ver pista de ayuda
Lee la columna quien_aprueba de la transición hacia cerrado.
Un riesgo sin dueño no tiene a quién pedirle cuentas. El campo existe en todas las plataformas y casi todas permiten dejarlo en blanco, así que el hueco pasa. Es el primer control de calidad de un registro de riesgos: filtrar los que no tienen responsable.
Consulta SELECT * FROM registro_de_riesgos y busca la fila cuyo dueño aparece como sin asignar.
Responde para continuar
Escribe el id del riesgo que no tiene dueño asignado.
Ver pista de ayuda
La columna dueno dice sin asignar en una sola fila.
Cada riesgo lleva una fecha de próxima revisión, y la plataforma suele avisar. Pero el aviso no es la revisión: si nadie lo atiende, el riesgo queda con la fecha en el pasado y el estado sigue diciendo que se está tratando. Para saber cuáles están atrasados hay que comparar la fecha de próxima revisión con la fecha de corte de la exportación.
La exportación de Piedra Viva se cortó el 12 de octubre de 2026. Consulta SELECT * FROM registro_de_riesgos.
Responde para continuar
Escribe el id del riesgo en tratamiento cuya próxima revisión ya pasó al corte de la exportación.
Ver pista de ayuda
Compara proxima_revision con el 2026-10-12 y descarta los que no están en tratamiento.
Una excepción es un permiso temporal para no cumplir un control. Debe tener quien la pide, quien la aprueba, un vencimiento y un plan de salida. El módulo de excepciones calcula el estado a partir de la fecha, pero algunas plataformas dejan el estado como un campo que se edita a mano. Entonces una excepción puede seguir diciendo vigente cuando su fecha ya pasó.
Consulta SELECT * FROM excepciones y compara el vencimiento con el 12 de octubre de 2026.
Responde para continuar
Escribe el id de la excepción cuyo estado dice vigente aunque su fecha de vencimiento ya pasó.
Ver pista de ayuda
Busca una fila con estado vigente y vence anterior a 2026-10-12.
La excepción que acabas de encontrar también tiene un problema de gobierno: en la misma fila, el solicitante y el aprobador son la misma persona, y lleva varias renovaciones. Ninguna plataforma lo impide por defecto; hay que configurarlo. La regla de fondo es la separación de funciones: el aprobador no puede ser quien se beneficia de la excepción.
Responde para continuar
¿Qué recomiendas para el flujo de excepciones de Piedra Viva?
Ver pista de ayuda
Separación de funciones y vencimiento calculado, no editado.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.