Matriz DIESEMP

Empresa asignada

NOVA INDUSTRIAL SOLUTIONS

Hallazgos

44

Críticos

19

Altos

0

Categorías

9

Matriz estratégica completa

VariableCategoríaScorePrioridadRecomendación

Exposición contractual

¿La empresa cuenta con contratos mercantiles formalizados y actualizados con clientes y proveedores?

Jurídico-corporativo100/100CríticaFormalizar y actualizar contratos críticos.

Falta documental

¿La empresa cuenta con expedientes legales completos para operaciones clave?

Jurídico-corporativo100/100CríticaCrear repositorio legal con responsables y vigencias.

Incumplimiento fiscal

¿Las declaraciones fiscales se presentan en tiempo y forma?

Fiscal/SAT100/100CríticaImplementar calendario fiscal y controles de cumplimiento.

Debilidad documental laboral

¿La empresa cuenta con expedientes laborales completos?

Laboral/IMSS/NOM100/100CríticaCrear checklist de expediente laboral por colaborador.

Inestabilidad laboral

¿Existen conflictos laborales frecuentes o alta rotación?

Laboral/IMSS/NOM100/100CríticaMedir clima, causas de rotación y riesgos de conflicto.

Riesgo LFPDPPP

¿La empresa cuenta con aviso de privacidad actualizado?

Protección de datos100/100CríticaActualizar aviso de privacidad por finalidades y transferencias.

Gestión deficiente de datos

¿Existen políticas internas para tratamiento de datos personales?

Protección de datos100/100CríticaDocumentar política de tratamiento y roles internos.

Fragilidad operativa

¿La empresa tiene procesos críticos documentados?

Operativo100/100CríticaDocumentar procesos críticos y responsables.

Dependencia operativa

¿La operación depende excesivamente de una sola persona?

Operativo100/100CríticaDistribuir responsabilidades y documentar conocimiento clave.

Interrupción operativa

¿Existe plan de continuidad operativa?

Operativo100/100CríticaDiseñar plan de continuidad y pruebas periódicas.

Gestión reactiva

¿La empresa tiene protocolo formal de gestión de crisis?

Operativo100/100CríticaCrear protocolo de crisis con responsables y comunicación.

Vulnerabilidad de acceso

¿La empresa utiliza autenticación multifactor MFA en sistemas críticos?

Ciberseguridad100/100CríticaImplementar MFA en correo, nube, bancos y sistemas críticos.

Pérdida de información

¿Existen respaldos automáticos, periódicos y probados?

Ciberseguridad100/100CríticaAutomatizar backups y probar restauración.

Ingeniería social

¿El personal recibe capacitación contra phishing y fraude digital?

Ciberseguridad100/100CríticaImplementar capacitación periódica y simulaciones.

Acceso no autorizado

¿La empresa controla altas, bajas y permisos de usuarios?

Ciberseguridad100/100CríticaCrear proceso de altas, bajas y revisión de accesos.

Concentración de ingresos

¿Existe dependencia excesiva de pocos clientes?

Financiero100/100CríticaDiversificar cartera y medir concentración.

Vulnerabilidad económica

¿La empresa cuenta con reservas financieras para contingencias?

Financiero100/100CríticaConstruir fondo de contingencia.

Centralización decisional

¿Las decisiones críticas están centralizadas en una sola persona?

Gobierno corporativo y estrategia100/100CríticaCrear comités, delegación y controles.

Riesgo no monitoreado

¿La empresa revisa periódicamente riesgos estratégicos?

Gobierno corporativo y estrategia100/100CríticaEstablecer revisión trimestral de riesgos.

Debilidad corporativa

¿La empresa mantiene actas de asamblea y libros corporativos actualizados?

Jurídico-corporativo50/100MediaActualizar expediente corporativo y actas societarias.

Riesgo jurídico compuesto

¿Existen litigios activos relevantes?

Jurídico-corporativo50/100MediaRevisar estrategia legal y contingencias.

Riesgo de representación

¿Los poderes notariales vigentes están documentados y controlados?

Jurídico-corporativo50/100MediaCentralizar control de poderes y revocaciones.

Riesgo fiscal

¿La empresa cuenta con opinión de cumplimiento positiva ante el SAT?

Fiscal/SAT50/100MediaRegularizar situación fiscal y documentar cumplimiento.

Riesgo CFDI

¿Los CFDI emitidos y recibidos coinciden con operaciones reales y documentadas?

Fiscal/SAT50/100MediaConciliar CFDI con contratos, pagos y entregables.

Contingencia fiscal

¿Existen adeudos fiscales relevantes o créditos fiscales?

Fiscal/SAT50/100MediaDiseñar plan de regularización y defensa fiscal.

Soporte fiscal insuficiente

¿La empresa conserva soporte documental suficiente de deducciones y operaciones?

Fiscal/SAT50/100MediaOrdenar expediente fiscal por operación y periodo.

Riesgo laboral

¿Todos los colaboradores cuentan con contrato laboral vigente?

Laboral/IMSS/NOM50/100MediaRegularizar contratos laborales y anexos.

Riesgo IMSS

¿Los trabajadores están registrados correctamente ante IMSS?

Laboral/IMSS/NOM50/100MediaAuditar registros, salarios base y movimientos afiliatorios.

Riesgo NOM-035

¿La empresa cumple con NOM-035 y gestión de factores psicosociales?

Laboral/IMSS/NOM50/100MediaImplementar evaluación y plan de atención NOM-035.

Incumplimiento ARCO

¿La empresa puede atender derechos ARCO?

Protección de datos50/100MediaCrear procedimiento para atención de derechos ARCO.

Acceso indebido a datos

¿El acceso a datos sensibles está limitado por rol?

Protección de datos50/100MediaImplementar controles de acceso y revisiones periódicas.

Incidente de datos

¿Existen incidentes previos o sospechas de fuga de información?

Protección de datos50/100MediaInvestigar incidentes y activar protocolo de respuesta.

Control interno débil

¿Existen controles internos para autorizaciones, pagos y cambios críticos?

Operativo50/100MediaImplementar segregación de funciones y autorizaciones.

Vulnerabilidad tecnológica

¿Los equipos y sistemas se actualizan regularmente?

Ciberseguridad50/100MediaDefinir política de parches y actualizaciones.

Presión financiera

¿La empresa tiene liquidez suficiente para operar al menos 3 meses?

Financiero50/100MediaCrear presupuesto de caja y reserva mínima.

Endeudamiento

¿El nivel de deuda es sostenible respecto al flujo operativo?

Financiero50/100MediaRevisar estructura de deuda y flujo.

Visibilidad financiera limitada

¿Existen reportes financieros confiables y oportunos?

Financiero50/100MediaEstandarizar reportes mensuales y KPIs.

Riesgo reputacional

¿La empresa monitorea quejas recurrentes de clientes o usuarios?

Reputacional50/100MediaCrear registro y análisis de quejas recurrentes.

Comunicación desordenada

¿Existe un responsable de comunicación ante incidentes?

Reputacional50/100MediaDesignar vocero y flujo de aprobación.

Manejo deficiente de reclamos

¿La empresa cuenta con políticas de atención y escalamiento de reclamos?

Reputacional50/100MediaDocumentar política de atención y tiempos de respuesta.

Decisiones con exposición pública

¿La empresa evalúa riesgos reputacionales antes de decisiones sensibles?

Reputacional50/100MediaAgregar revisión reputacional a decisiones críticas.

Falta de dirección estratégica

¿Existe planeación estratégica documentada?

Gobierno corporativo y estrategia50/100MediaFormalizar objetivos, indicadores y responsables.

Baja inteligencia organizacional

¿La empresa mide KPIs estratégicos y operativos?

Gobierno corporativo y estrategia50/100MediaDefinir tablero mensual de KPIs.

Riesgo de compliance

¿Existe código de ética o política anticorrupción?

Gobierno corporativo y estrategia50/100MediaImplementar código de ética y canal de reporte.