Transparencia

En cumplimiento a la Ley 1712 del 6 de marzo de 2014 y demás normas concordantes, el Instituto para el
Desarrollo de Antioquia – IDEA, pone a disposición de la ciudadanía la siguiente información. Acorde a la
siguiente normatividad:

· Directiva No. 016: modificación del plazo para el diligenciamiento de la información en el Índice de
Transparencia y Acceso a la Información (ITA), de conformidad con las disposiciones del artículo 23 de la ley
1712 de 2014.
· Resolución 1519 de 2020, agosto 24: por la cual se definen los estándares y directrices para publicar la
información señalada en la Ley 1712 del 2014 y se definen los requisitos materia de acceso a la información
pública, accesibilidad web, seguridad digital, y datos abiertos.
· Circular N.º 18 de 2021 de la Procuraduría General de la Nación – Medición ITA 2021: implementación
de la resolución 1519 de 2020 «por la cual se definen los estándares y directrices para publicar la
información señalada en la ley 1712 del 2014 y se definen los requisitos en materia de acceso a la
información pública, accesibilidad web, seguridad digital y datos abiertos» del Ministerio de Tecnologías de
la Información y las Comunicaciones (MINTIC) y la aplicación de la Matriz ITA.

1. Información de la entidad

1.1 Misión, visión, funciones y deberes

1.2 Estructura orgánica y organigrama

1.3 Mapas y cartas descriptivas de los procesos

1.4 Directorio institucional incluyendo sedes, oficinas, sucursales, o regionales y dependencias

1.5 Directorio de servidores públicos, empleados o contratistas

1.6 Directorio de entidades

1.7  Directorio de Agremiaciones o Asociaciones (no aplica)

1.8 Servicio al público, normas, formularios y protocolos de atención

1.9 Procedimientos que se siguen para tomar decisiones en las diferentes áreas

1.10  Mecanismo de presentación directa de solicitudes, quejas y reclamos a disposición del público en relación con acciones u omisiones del sujeto obligado 

1.11 Calendario de actividades y eventos

1.12 Información sobre decisiones que pueden afectar al público (no aplica)

1.13 Entes y autoridades que lo vigilan

1.14 Publicación de hojas de vida

2. Normativa

2.1 Normativa de la entidad o autoridad y buscador de normas

Leyes

2022

2021

2020

2019

2018

2014

2011

2007

2005

1998

1997

1994

1993

Decretos

2022

2021

2019

2017

2015

2012

2011

Ordenanzas

1964

Resoluciones

2023

2019

2015

2014

2009

Resoluciones de Gerencia

2022

2022

2015

2014

2013

Circulares

2023

2022

2019

2012

Manuales

 

Entes de control

 

Políticas de privacidad y seguridad de la información

Políticas de seguridad y salud en el trabajo

2.3 Proyectos de normas para comentarios (no aplica)

3. Contratación

3.1 Plan Anual de adquisiciones

3.2 y 3.3 Publicación de la información contractual y publicación de la ejecución de los contratos

3.4 Manual de contratación, adquisición y/o compras 

3.5 Formatos o modelo de contratos o pliegos tipo (no aplica)

4. Planeación, presupuesto e informes

4.1 y 4.2 Presupuesto general de ingresos, gastos e inversión y Ejecución presupuestal

2014

2015

2016

2017

2018

2019

2020

2021

2022

2023

4.3 Plan de acción

2016 

2017

2021

2022

2023

4.4 Proyectos de inversión

4.5 Informes de empalme

4.7 Informes de gestión, evaluación y auditoría

Informes auditoría.

4.8 Informes de la oficina de control interno

4.9 Informe sobre defensa pública y prevención del daño antijurídico

Comité de conciliación

El Comité de conciliación del Instituto para el Desarrollo de Antioquia IDEA es una instancia administrativa que actúa como sede de estudio, análisis y formulación de políticas sobre prevención del daño antijurídico y defensa de los intereses de la Entidad.

transparencia-defensa-publica

4.10 Informes trimestrales sobre acceso a información, quejas y reclamos

5. Trámites y servicios
6. Participa
7. Datos abiertos

7.1 Instrumentos de gestión de la información

Gestión documental

Programa Gestión Documental - PGD 2020-2023

Registro de activos de información

Esquema de publicación de información

Índice información clasificada y reservada

Plan de Conservación Documental 2014

Plan Institucional de Archivo PINAR v3 (1)

Plan Institucional de Archivos PINAR - Resolución

Política de Gestión Documental del IDEA Resolución

Política de Gestión Documental del IDEA

Proceso de Administración Documental

Programa de Gestión Documental - PGD 2015 Anexos

Programa de Gestión Documental - PGD 2015

Programa Gestión Documental - PGD 2020-2023 Acta

Programa Gestión Documental - PGD 2020-2023 Resolución

Biblioteca eliminación documental

Biblioteca tablas de valoración documental

Cuadro de Clasificación Documental TRD
Cuadro de Clasificación Documental TVD
Estructura 1 Gerencia-Secr General
Estructura 2 Secretaria General-Subgerencia
Estructura 3 Gerencia-Secre General-Sub Tecnica
Estructura 4 Gerencia-Secre General-Su Tecnica-Sub Financiera
Estructura 5 Gerencia-Dir Admon-Dir Financiera
Estructura 6 Gerencia-Dir Admon-Dir Financiera
Estructura 7 Gerencia-Secre General-Dir Financiera
Estructura 8 Gerencia-Secr General-Control Interno-Planeación-Suc Tec-Sub Finan
Estructura 9 Gerencia-Secr General-Control Interno-Planeación-Sub Financiera-Sub Técnica

Biblioteca tablas de retención documental

TRD Direccion Administración Proyectos
TRD Dirección Contabilidad
TRD Dirección Contractual
TRD Dirección Crédito y Cartera
TRD Dirección Gestion Humana
TRD Dirección Jurídica Comercial
TRD Dirección Operaciones
TRD Dirección Sistemas
TRD Dirección Tesorería
TRD Gerencia General
TRD Oficina Comunicaciones
TRD Oficina Control Interno
TRD Oficina Planeación
TRD Oficina Riesgos
TRD Resolución de Gerencia 0036 de 2015
TRD Resolución de Gerencia 0575 de 2014
TRD Secretaria General
TRD Subgerencia Comercial
TRD Subgerencia Cooperación
TRD Subgerencia Financiera

7.2 Sección de datos abiertos

Según la Ley 1712 de 2014 sobre Transparencia y Acceso a la Información Pública Nacional, los datos abiertos son “todos aquellos datos primarios o sin procesar, que se encuentran en formatos estándar e interoperables que facilitan su acceso y reutilización, los cuales están bajo la custodia de las entidades públicas o privadas que cumplen con funciones públicas y que son puestos a disposición de cualquier ciudadano, de forma libre y sin restricciones, con el fin de que terceros puedan reutilizarlos y crear servicios derivados de los mismos".

El Instituto para el Desarrollo de Antioquia-IDEA acogiendo los lineamientos establecidos por Min TIC en materia de datos abiertos pone a disposición el siguiente conjunto de datos abiertos, los cuales podrá acceder desde este sitio web o desde el portal de datos abiertos del estado (Datos.gov.co):

 

8. Información específica para grupos de interés

8.1 Información para niños, niñas y adolescentes 

8.2 Información para mujeres

9. Obligación de Reporte de Información Específica por parte de la Entidad (no aplica)
10. Información tributaria en entidades territoriales locales (no aplica)
11. Transparencia pasiva

11.1  Medios de seguimiento para la consulta del estado de las solicitudes de información pública

11.2 Formulario para la recepción de solicitudes de información pública

12. Protección de datos personales
13. Gestión de riesgos

Gestión de Riesgos en el IDEA

La Gestión del Riesgo en el Instituto para el Desarrollo de Antioquia -IDEA- es un proceso estratégico.
Existe un compromiso expreso de la alta dirección en torno al fortalecimiento del gobierno de riesgos,
control y cumplimiento. Se pone de manifiesto como prioridad institucional la gestión de riesgos
financieros y no financieros para proteger los recursos públicos y contribuir a agregar valor a los servicios
que ofrece el Instituto a sus partes interesadas.

Vigilancia especial Superintendencia Financiera de Colombia

Es importante mencionar que la administración de riesgos en la entidad se enmarca en la vigilancia especial por parte de la Superintendencia Financiera de Colombia. En este sentido, se acogen, definen, implementan y mejoran: políticas, lineamientos, directrices, modelos y metodologías que permitan gestionar adecuadamente los riesgos a los que está expuesto el Instituto. Así mismo, el Instituto cuenta con las instancias de decisión requeridas para la toma de decisiones en términos de la gestión de riesgos.

Calificación de riesgo del Instituto

El Instituto es una entidad de bajo riesgo crediticio, lo cual ratifica el informe de la calificadora Fitch Ratings Colombia:

Calificación de riesgo 2023:

Fecha de informe de calificación: 27 de abril de 2023

Instancias de decisión en torno a la gestión de riesgos

Junta directiva:

Máximo órgano aprobatorio del Instituto, el cual se encarga de aprobar políticas, lineamientos, modelos y metodologías a aplicar para una adecuada administración de los sistemas de riesgos con que cuenta la entidad. Asimismo, define los niveles de exposición a riesgos aceptables, aprueba los recursos para fortalecer el gobierno de riesgos y realiza seguimiento a los resultados del proceso de Gestión del Riesgo.

Comité de riesgos:

Para soportar la gestión de riesgos en el Instituto se cuenta con el Comité de Riesgos. Este opera como el órgano que apoya a la Junta Directiva y la Gerencia General en la toma de decisiones y en el seguimiento a la administración de los sistemas de riesgos de la entidad.

Se encarga de evaluar la gestión de riesgos, recomendar propuestas, mejoras o modificaciones a los sistemas de riesgos y asesorar a la alta dirección en cuanto al apetito de riesgos y niveles de exposición aceptables.

Líneas de defensa para la gestión de riesgos en el Instituto:

Línea estratégica:

Alta dirección, Gerencia general, Junta directiva, Comité de riesgos.

La alta dirección es quien da línea con respecto a la gestión de riesgos en la Entidad, facilita el ambiente propicio para su gestión y fortalecimiento y para la articulación de la gestión de riesgos con el direccionamiento estratégico.

Primera línea de defensa – líderes de procesos:
Los líderes de procesos y sus equipos de trabajo son quienes realizan la gestión de riesgos operativos en todas las áreas y procesos del instituto, son responsables por identificar los riesgos de sus procesos, así como de implementar los controles necesarios.

Segunda línea de defensa- Gerencia de Riesgos:
El Instituto para el Desarrollo de Antioquia-IDEA cuenta con una Oficina de gestión del Riesgo que apoya la implementación, el mantenimiento y fortalecimiento de los sistemas de administración de riesgos.

En su función de aseguramiento y como proceso de segunda línea de defensa, acompañar a los funcionarios de la primera línea a identificar los riesgos y proponer controles. Debe hacer seguimiento a que se gestionen los riesgos del instituto, en los diferentes sistemas de riesgos aplicables a la entidad.

Adicionalmente, desarrolla acciones de difusión y capacitación en temas de riesgos, para que los equipos de trabajo del Instituto se apropien de la cultura de riesgo y control.

Tercera línea de defensa- Oficina de Control Interno:
Realiza una evaluación objetiva a la entidad a través del proceso de auditoría interna sobre la efectividad de las políticas y acciones en la materia, de cara a asegurar que los riesgos institucionales están siendo administrados apropiadamente.

Proveedores externos de aseguramiento- Revisoría Fiscal

El Revisor Fiscal del Instituto realiza un seguimiento al proceso de Gestión del Riesgo y elabora un informe anual para la Junta Directiva y el Gerente incluyendo las conclusiones y recomendaciones de su proceso de evaluación y del cumplimiento de las normas aplicables en materia de riesgos.

Sistemas de Administración de Riesgos

Sistema de Administración de Riesgo de Crédito - SARC

El Riesgo de Crédito (RC) se define como la posibilidad de que el IDEA incurra en pérdidas como consecuencia del incumplimiento total o parcial de los términos acordados con un deudor o contraparte para el cumplimiento de sus obligaciones.

Las políticas para el manejo del RC establecen el marco general acogido por el Instituto en el desarrollo de su actividad de crédito. Estas políticas parten de la normatividad aplicable, así como las buenas prácticas del sector y tienen origen en la experiencia adquirida a lo largo de su historia.

La administración del RC tiene por objeto la identificación, evaluación, control y seguimiento de este tipo de riesgo, convirtiéndose en una de las herramientas más importantes para el Instituto.

Sistema de Administración de Riesgo de Mercado -SARM

El Riesgo de Mercado es la posibilidad de que el Instituto para el Desarrollo de Antioquia –IDEA- incurra en pérdidas asociadas a la disminución del valor de sus portafolios, por efecto de cambios en el precio de los instrumentos financieros en los cuales se mantienen posiciones.

Este sistema cuenta con metodologías y herramientas para mitigar el riesgo por medio del seguimiento a las inversiones y a los límites de exposición al riesgo de mercado.

Sistema de Administración de Riesgo de Liquidez - SARL

El Riesgo de Liquidez es la posibilidad que la entidad no tenga la capacidad de cubrir sus obligaciones financieras de corto y largo plazo.

En este sistema se definen e implementan herramientas y modelos para controlar los riesgos de liquidez inherentes a las operaciones del Instituto por medio de una adecuada gestión de activos y pasivos.

Sistema de Administración de Riegos de Seguridad de la Información y Ciberseguridad – SARSIC

El Sistema de Seguridad de la Información Y Ciberseguridad, encamina al Instituto a la preservación de la confidencialidad, integridad, disponibilidad de la información, permitiendo mantener la privacidad de los datos.

En este sistema se definen e implementan los mecanismos de detección y mitigación de riesgos de seguridad de la información y ciberseguridad, para la protección de los activos de información de la entidad. También se realizan acciones para la sensibilización de empleados y terceros, sobre la responsabilidad que tienen en el manejo de los mismos.

El Sistema de Seguridad de la Información y Ciberseguridad, se fundamenta en normas técnicas, en las mejores prácticas y en el ciclo PHVA, (Planear, Hacer, Verificar, Actuar), fortaleciendo la seguridad de los procesos tecnológicos en ambientes de infraestructura física y lógica, para brindar una adecuada, segura y confiable prestación de los servicios a los usuarios de la información.

Si requiere más información, reportar cualquier anomalía o bloquear inmediatamente sus productos, el IDEA cuenta con el siguiente canal para reportar incidentes de seguridad de la información y ciberseguridad: incidentes@idea.gov.co

Sistema de Administración de Riesgo de Lavado de Activos y financiación del Terrorismo - SARLAFT

El Riesgo de LA/FT es la posibilidad de pérdida o daño que puede sufrir el Instituto por su propensión a ser utilizado directamente o a través de sus operaciones como instrumento para el lavado de activos, canalización de recursos hacia la realización de actividades terroristas y/o financiación de armas de destrucción masiva, o cuando se pretenda el ocultamiento de activos provenientes de dichas actividades.

La materialización de un riesgo de LA/FT puede resultar en un riesgo asociado, estos son: el legal, reputacional, operativo y de contagio, a los que se expone el Instituto, con el consecuente efecto económico negativo que ello puede representar para su estabilidad financiera cuando es utilizada para tales actividades.

Para proteger al Instituto de este tipo de riesgos, se realiza el proceso de conocimiento del tercero

previo a su relación con la entidad, así como seguimiento permanente, actividades de difusión y capacitación para promover la cultura de la prevención. Adicionalmente, se reportan las operaciones sospechosas a la entidad competente.

La información del SARLAFT se administra bajo el criterio de confidencialidad. El Instituto cuenta con un funcionario Responsable Principal y un suplente:

 

Información de Contacto

Responsable Principal

Responsable Suplente

Cargo

Gerente de Riesgos

Profesional Universitario Gerencia de Riesgos

Nombre

Ana María Gómez Cardona

Diana Sirley Ortiz Velásquez Correo

Correo

anagc@idea.gov.co

 dianaOV@idea.gov.co 

Teléfono

+576043819198

+576043819206

 

Sistema de Administración del Riesgo Operativo - SARO

El Riesgo Operativo es la posibilidad de incurrir en pérdidas por deficiencias, fallas, o inadecuado funcionamiento de los procesos, la tecnología, la infraestructura o el recurso humano, así como por la ocurrencia de factores externos.

En el Instituto se realiza la identificación, medición, control y monitoreo de los riesgos de los procesos, se involucra a los líderes de procesos en las diferentes etapas de gestión de los riesgos y se realizan actividades de formación y de sensibilización para fortalecer la cultura de riesgos. Se realiza seguimiento al reporte de los eventos de riesgos materializados y se brinda acompañamiento a los responsables en la definición de acciones de tratamiento.

Una fuente importante para detectar posibles riesgos operativos es la gestión de las PQRSF ya que permite identificar desviaciones en los procesos, no conformidades o incumplimientos potenciales de los compromisos pactados con los diferentes grupos de interés. Por este motivo, el Instituto está comprometido en realizar un tratamiento oportuno a las PQRSF recibidas.

Recepción de PQRSF

Por otro lado, en el marco del SARO se gestiona como una de las variables de impacto relevante el factor Reputación, ya que dada la naturaleza del instituto y la naturaleza pública de los recursos que se administran, es fundamental mantener un buen posicionamiento de la imagen institucional y fortalecer la credibilidad y confianza de las partes interesadas.

Plan de Continuidad del Negocio - PCN

Un componente importante de SARO es el Plan de Continuidad del Negocio - PCN. En el IDEA se tiene definido un Plan Alterno para garantizar la prestación de los servicios críticos en los niveles mínimos en caso de que se presente un evento de interrupción de la Operación. Dentro de este se han contemplado acciones de recuperación como una sede alterna de trabajo, trabajo remoto, acuerdos de niveles de servicio, personal de respaldo, operación manual, entro otros.

Riesgos de corrupción

El Instituto está comprometido con la transparencia en la gestión y con el cumplimiento de las normas que regulan su operación. En el marco del Plan Anticorrupción y Atención al Ciudadano, cada vigencia se identifican los posibles riesgos de fraude y/o corrupción que pudieran presentarse en los procesos de la entidad. A su vez se definen los controles existentes para su prevención.

Consulta la Matriz de riesgos de fraude y corrupción 2023
Aquí

14. Seguridad y ciberseguridad

En Ciberseguridad somos sus aliados

En el IDEA invertimos para proteger la información de nuestros clientes y garantizar las condiciones de seguridad para sus transacciones. Contamos con un Centro de Operaciones de Seguridad (SOC) que supervisa y analiza la actividad en redes, servidores, terminales, bases de datos, aplicaciones, sitios web en busca de posibles vulnerabilidades o comportamientos que puedan indicar un incidente de seguridad.

Además, mediante aplicaciones de pruebas de ethical hacking estamos en proceso de mejora continua, buscando siempre robustecer todas las condiciones de ciberseguridad.

Recomendación de seguridad

Su seguridad es compromiso de todos

1. Uso de la contraseña

Cambie sus contraseñas periódicamente.

No comparta su contraseña con nadie.

Reciclar Contraseñas: evite utilizar la misma contraseña en varios servicios

Usar patrones sencillos: evite contraseñas sencillas como números seguidos, 123456, qwerty

Usar información personal: evite utilizar su fecha de nacimiento, número de teléfono y placa de
automóvil, entre otros.

Apuntarlas: nunca se deben dejar por escrito en notas y mucho menos a la vista de cualquiera.

Recuerde: Nunca revele su contraseña a nadie. El IDEA nunca le solicitará su contraseña por ningún
medio (Teléfono, E-mail, SMS, entre otros) ¡No caiga en engaños!

2. Los ciberdelincuentes engañan con correos falsos

Los ciberdelincuentes utilizan una técnica basada en ingeniería social llamada “PHISHING” para engañar a las personas, con el fin de obtener información confidencial que luego utilizan para hacer fraude.

EL PHISHING es un ataque en el que un ciberdelincuente envía a la víctima una comunicación en la que suplanta a una entidad conocida, pidiendo hacer clic en un enlace, descargando un archivo o solicitando información sensible.

El objetivo del PHISHING es robar cuentas, contraseñas, información, datos o infectar los dispositivos
con malware (programa malicioso).

Recomendaciones para prevenir el PHISHING:

Instale un antivirus anti-phishing y manténgalo actualizado.

Mantenga actualizado el sistema operativo y los navegadores de internet.

Permanece atento a reconocer los ataques de ingeniería social ¡desconfíe!

Revise que el remitente si sea de la entidad que supuestamente representa.

Si tiene dudas de un correo electrónico, contacte al remitente para que le confirme su validez.

Antes de dar clic en un enlace pase el mouse encima del link para verificar cual es el sitio y si es
legítimo.

 

Sucursal Virtual IDEA

En la Sucursal Virtual puede realizar consultas y transacciones de forma fácil y segura. Para ingresar al Portal Transaccional, el Representante Legal debe diligenciar un formulario con el IDEA, se les asignarán las credenciales de acceso y el Código Aleatorio, permitiendo un manejo seguro de sus transacciones.

Beneficios de la Sucursal Virtual

- Solo necesita un equipo de cómputo con conexión a Internet.
- Realice transacciones seguras, registrando su dirección IP.
- Puede realizar consultas y solicitudes de transacciones las 24 horas del día los 7 días de la semana.
- Es un sitio seguro que le ofrece confiabilidad y seguridad en sus transacciones
- Inscriba sus cuentas y pagos frecuentes para realizarlos desde la comodidad de su casa u oficina.
- Recibirá el comprobante de cada transacción realizada
- Consulta e imprima extractos y certificados
- Al detectar 10 minutos de inactividad, la sesión se cierra automáticamente para mantener protegida
su información.
- Recuerde: para realizar solicitudes de transacciones debe tener asignado el Código Aleatorio.

Código Aleatorio

El Código Aleatorio le permite acceder a sus productos con mayor seguridad, protegiendo su información. Le llegará un correo electrónico con código temporal de 6 dígitos que tiene una vigencia de 5 minutos.

Hoy en día la mayoría de las transiciones se realizan digitalmente, le damos unos consejos para evitar
caer en engaños y fraudes:

1. Nunca comparta su clave o Código Aleatorio para el ingreso a la sucursal virtual.

2. Proteja el acceso a su correo electrónico, recuerde que por este medio se le enviará el Código
Aleatorio.

3. Los empleados del IDEA nunca lo llamarán para solicitar claves o información personal, como tampoco para realizar algún tipo de cobro por comisión.

4. Si recibe un correo electrónico o mensaje de texto solicitando enviar sus datos personales, clave o Código Aleatorio, ¡Nunca lo haga!

5. Cambie su clave frecuentemente.

 

Contácta a un asesor

Conozca más sobre nosotros

 Síguenos en: