Para la valoración de la probabilidad se tiene en cuenta la posibilidad de ocurrencia de los eventos identificados.
Se evalúa la eficacia de los controles existentes para darle un nivel de prioridad al riesgo. Si la prioridad del riesgo residual es alta o muy alta, se definen acciones de mitigación.
De acuerdo con el nivel de riesgo, se definen los planes de tratamiento.
El responsable del proceso debe realizar seguimiento continuo a los riesgos identificados y las acciones que se hayan emprendido. Cada vez que se materialice un riesgo o se presenten eventos no deseados que cambien de alguna forma la valoración del riesgo, se procede a actualizar la valoración.
Para el caso de los riesgos estratégicos, la alta dirección realiza seguimiento de forma anual o cuando se considere necesario. Por otro lado, desde la dirección de Auditoría General se define un plan de auditorías basado en riesgos que tiene como objetivo determinar si los procesos de gestión de riesgos y control y gobierno se están gestionando de manera adecuada. Conjuntamente, contamos con la revisoría fiscal que de igual forma realiza un ejercicio con un enfoque basado en riesgos con el objetivo de evaluar el sistema de control interno. La universidad participa en procesos de evaluación de organismos externos como el ICONTEC que evalúa sus actividades de gestión de riesgos como parte de los sistemas de gestión.
Para promover que la comunicación y consulta con las partes interesadas pertinentes sea parte de la gestión de riesgos, se pueden utilizar estrategias como entrevistas o reuniones con expertos en el área de interés para fortalecer la identificación y valoración de los mismos. Además, cada responsable de proceso y su equipo de trabajo debe recolectar la información sobre el contexto para poder evaluar de manera objetiva los parámetros de valoración del riesgo.
Constantemente se realizan actividades de divulgación sobre la importancia de la gestión de riesgos como estrategia de generación de valor en los procesos.
Desde salud y seguridad en el trabajo se realiza la identificación de peligros y valoración de riesgos de salud y seguridad en los puestos de trabajo teniendo en cuenta las actividades rutinarias y no rutinarias. La valoración se realiza en términos de la probabilidad de que ocurra un evento o exposición peligrosa, y la severidad de la lesión o enfermedad que puede ser causada por el evento o exposición.
Dentro de los riesgos de tipo estratégico se encuentra como fuente de riesgos la de derechos humanos y personas que permiten prevenir amenazas frente a estos temas y que afecten a las distintas partes interesadas.
Por otro lado, desde la Dirección de Sostenibilidad Ambiental se realiza la identificación y evaluación de los aspectos e impactos ambientales junto a los responsables de procesos, posteriormente se realiza la actualización de los riesgos y vulnerabilidades del sistema de gestión ambiental con su valoración y controles, según lo establecido en el proceso de gestionar los riesgos.