Centro de Mando- Briefing
Situación Actual Colpensiones
Madurez Estimada
Cumplimiento formal pero baja cultura y efectividad.
Brechas Estratégicas
Enfoque Regulatorio vs. Real
Gestión centrada en cumplir la norma, no en prevenir el riesgo real.
Cultura Débil
Bajo reporte voluntario. Solo 300/800 asisten a webinars.
Tecnología Emergente
Riesgo BYOD fuera de control y biometría sin análisis conductual.
Diagnóstico Detallado
3.1 Gestión Integral de Riesgos (SIAR)
Estado Actual
- Manual SIAR vigente (2022).
- Aplicación de tres líneas de defensa.
- 500 contratos (40% verificados).
Análisis
Fortaleza: Metodología formalizada y apetito definido.
Brecha: Gestión reactiva y baja cultura de reporte proactivo.
3.2 Riesgo Operacional y Fraude
Estado Actual
- Uso de Service Manager.
- Analítica Elastic Search.
- Recuperación general: 40%.
Punto de Dolor
$700.000 M
Pérdida por fraude (Solo 5% recuperación)
Ausencia de estrategia integral basada en inteligencia predictiva.
3.4 Ciberseguridad
SGSI ISO 27001 implementado. Ethical hacking activo.
Hallazgo Principal
103 Hallazgos ISO
Riesgo BYOD descontrolado.
3.5 Protección de Datos
108 bases en RNBD. Programa en actualización.
Riesgo Latente
Biometría sin control conductual
Falta enfoque preventivo.
Proyecto SECUTEK
Transformación y fortalecimiento del ecosistema institucional (10 Meses).
Solución: Plataforma Q-Mission® UCP
Servicio de computación en la nube bajo modalidad Platform as a Service (PaaS). Permite diseñar y desarrollar el plan integral de transformación sin adquirir licencias perpetuas ni infraestructura.
3.000 Usuarios
Gamificación
Objetivos Específicos
-
Suficiencia Operativa
Métricas claras en 23 procesos críticos.
-
Prevención y Ciberseguridad
Detección de amenazas y controles efectivos.
-
Sensibilización & Capacitación
Campañas de awareness y transferencia técnica.
Marco Normativo
-
Art. 155 Ley 1151 de 2007
Objeto de Colpensiones (RPM y BEPs). -
Dec. 309 de 2017
Funciones Vicepresidencia Seguridad. -
Ley 87 de 1993
Control Interno. -
Ley 1581 de 2012
Protección de datos.
Línea de Tiempo y Entregables
Fase 1: Preparación
15 días hábiles
Fase 2: Diseño del Plan
Entregable 2.1: Plan de transformación (Audiencia, Objetivos, Metodología, Versión Digital).
Fase 3: Desarrollo de Contenidos
Pago 40% (F2+F3)| Tipo | Cantidad | Formato |
|---|---|---|
| Videos | 22 | Digital |
| Infografías / Cursos | 11 c/u | Digital / Material |
| Talleres de Crisis | 11 | Comité de Crisis |
| Gamificación | 2 | Interactivo |
Fase 4: Plataforma RLMS – Licenciamiento
Entregable 4.1: PaaS para 3,000 usuarios concurrentes.
Entregable 4.2: Alojamiento y verificación técnica.
Fase 5: Prestación del Servicio
Entregable 5.1: Estrategia de lanzamiento.
Entregable 5.2: 25 actividades presenciales (8 regionales).
Fase 6: Monitoreo y Cierre
Pago 40% (F4-F6)Entregable 6.1: Medición de nivel de cultura.
Entregable 6.2: Informe final y línea base.
Ecosistema y Equipo
Actores del Ecosistema
Alcance extendido a toda la cadena de valor.
Equipo Técnico Mínimo
Líder del Proyecto
5 años exp. + 3 años esp.
Capacitadores
Pedagogía, riesgos, cultura.
Desarrolladores Digitales
Programación (5 años exp).
Diseñador Instruccional
Metodologías innovadoras.
Detalle Contractual
Plan de Pagos
Requiere informe de ejecución, certificación parafiscales y certificado del supervisor.
Datos de la Oferta
Proveedor Único
SECUTEK SAS
Distribuidor Q MISSION CORP.
Valor Total
$845.000.000
Exento de IVA
Modalidad
Invitación a un Proponente
Manual Contratación Colpensiones (Título III).
Propiedad Intelectual: Todo el contenido desarrollado será propiedad exclusiva de Colpensiones.
Entrega final requerida en formato estándar interoperable (SCORM).