Circulares N.° 66Vigente

Actualización del Portafolio de Riesgos Institucionales del Poder Judicial

Ente emisor
Corte Suprema de Justicia
Fecha de emisión
21 de abril de 2026
Citación
urn:lex:cr:circular:2026-04-21;66

Texto completo

Artículo 12

Resolución de las situaciones de conflicto de interés. • Reorganización de los deberes y responsabilidades de la persona servidora judicial conforme al debido proceso. • Traslado a otro puesto conforme al debido proceso. (PR10) Fuga de Información para Obtener Beneficio Personal o para un Tercero. un PREVENIR - Valorar aquellos elementos (factores de riesgo) que pueden estar potencializando que este riesgo se materialice. Analizar las medidas preventivas para fortalecer aspectos: • Organizativos: Protocolos, procedimientos, clasificación de la información. • Técnicas: Niveles de acceso, seguridad de la información. • Legales: Compromisos de confidencialidad, Política de seguridad de la información. - Recordar al personal del despacho (dos veces al año) las consecuencias para la gestión pública asociadas a los conflictos de interés. - Generar espacios de confianza para los colaboradores y colaboradoras para que formulen dudas y revelen sus intereses privados que lo coloquen en una situación potencial de conflicto de interés, para su resolución oportuna. - Promover en el personal la capacitación en materia de ética y de conflictos de intereses a través de los cursos virtuales disponibles. MITIGAR - Realizar cambios de contraseña en sistemas institucionales. - Implementar medidas correctivas. (PR76) Elaborar Especificaciones Técnicas Requisitos Favorecer a Proveedor Particular las con para un en PREVENIR - Aplicar la Guía para la confección del informe de estudio de mercado (sondeo) y análisis de la razonabilidad del precio para bienes y servicios - Gestionar los conflictos de interés del personal. - Fortalecer la supervisión de las jefaturas a esta actividad del proceso de contratación. - Fortalecer los valores y ética en el personal. - Recordar al personal del despacho (dos veces al año) las consecuencias para la gestión pública asociadas a los conflictos de interés. - Generar espacios de confianza para los colaboradores y colaboradoras para que formulen dudas y revelen sus intereses privados que lo coloquen en una situación potencial de conflicto de interés, para su resolución oportuna. - Promover en el personal la capacitación en materia de ética y de conflictos de intereses a través de los cursos virtuales disponibles. (PR77) Recibir Obras, Bienes y/o Servicios que no Cumplen con PREVENIR - Aplicar las siguientes circulares: • Circular 19-23 Régimen sancionatorio para personas que tramitan compras públicas • Circular 129-2023 Declaraciones Juradas sobre compromisos de anticorrupción y buenas prácticas comerciales (RIESGOS DE CORRUPCIÓN) RIESGO (EVENTO) ESTRATEGIA: (PREVENIR, MITIGAR O TRANSFERIR) ACCIONES POR IMPLEMENTAR JURISDICCIONAL MINISTERIO PÚBLICO DEFENSA PÚBLICA ORGANISMO DE INVESTIGACIÓN JUDICIAL ADMINISTRATIVO las Especificaciones Técnicas del Cartel • Guía para la tramitación de las prórrogas en el plazo de ejecución (Departamento de Proveeduría) - Para el personal a cargo de la recepción de bienes y servicios: Detectar los conflictos de interés. - Fortalecer la supervisión de los controles definidos para esta actividad en el proceso de contratación. - Fortalecer los valores y ética al personal. - Recordar al personal del despacho (dos veces al año) las consecuencias para la gestión pública asociadas a los conflictos de interés. - Generar espacios de confianza para los colaboradores y colaboradoras para que formulen dudas y revelen sus intereses privados que lo coloquen en una situación potencial de conflicto de interés, para su resolución oportuna. - Promover en el personal la capacitación en materia de ética y de conflictos de intereses a través de los cursos virtuales disponibles. MITIGAR - Coordinar acciones con el Subproceso de Verificación y Ejecución Contractual del Departamento de Proveeduría (PR78) Tráfico de Influencias PREVENIR - Aplicar la Circular 19-23 Régimen sancionatorio para personas que tramitan compras públicas - Reglamento: Regulación para la prevención, identificación y la gestión adecuada de los conflictos de interés en el Poder Judicial - Guía de Conducta para las empresas proveedoras de Bienes y Servicios al Poder Judicial - Gestionar los conflictos de interés. - Fortalecer los valores institucionales. - Fortalecer la supervisión en las actividades de control. - Recordar al personal del despacho (dos veces al año) las consecuencias para la gestión pública asociadas a los conflictos de interés. - Generar espacios de confianza para los colaboradores y colaboradoras para que formulen dudas y revelen sus intereses privados que lo coloquen en una situación potencial de conflicto de interés, para su resolución oportuna. - Promover en el personal la capacitación en materia de ética y de conflictos de intereses a través de los cursos virtuales disponibles. - (El tráfico de influencias por sus características e implicaciones dentro del ejercicio de valoración del riesgo puede definirse como un riesgo o una fuente de riesgo). MITIGAR - Utilizar los canales de denuncia institucionales - Aplicar las medidas disciplinarias correspondientes. (RIESGOS DE CORRUPCIÓN) RIESGO (EVENTO) ESTRATEGIA: (PREVENIR, MITIGAR O TRANSFERIR) ACCIONES POR IMPLEMENTAR JURISDICCIONAL MINISTERIO PÚBLICO DEFENSA PÚBLICA ORGANISMO DE INVESTIGACIÓN JUDICIAL ADMINISTRATIVO (PR79) Aceptación o Recepción de un Beneficio Indebido (Soborno/Dádiva). PREVENIR - Gestionar los conflictos de interés. - Fortalecer los valores institucionales. - Fortalecer la supervisión en las actividades de control. - Recordar al personal del despacho (dos veces al año) las consecuencias para la gestión pública asociadas a los conflictos de interés. - Generar espacios de confianza para los colaboradores y colaboradoras para que formulen dudas y revelen sus intereses privados que lo coloquen en una situación potencial de conflicto de interés, para su resolución oportuna. - Promover en el personal la capacitación en materia de ética y de conflictos de intereses a través de los cursos virtuales disponibles. (PR-83) Soborno PREVENIR Por sus características e implicaciones dentro del ejercicio de valoración del riesgo, el Soborno, puede definirse como un riesgo o una fuente de riesgo. Desde la dinámica preventiva es importante valorar las siguientes situaciones o alertas que pueden potenciar el soborno en aquellos procesos sensibles y generar actos de corrupción: • Personal que no toma vacaciones • Concentración de funciones en los actúan y toman decisiones solos. • Insistencia de usuarios para ser atendidos con la misma persona del despacho u oficina • Cambios de hábitos y gastos excesivos de algunos funcionarios judiciales. III OTROS ASPECTOS. 3.1- Riesgos Éticos En lo relativo a los “riesgos éticos”, la Secretaría Técnica de Ética y Valores, estableció importante tener presente lo señalado en la “ Guía para la Integración y Gestión de Riesgos de Corrupción en el SEVRI” , elaborada por el Sistema Nacional de Ética y Valores de Costa Rica, donde se expone: “(…) bajo el entendido que los marcos de integridad de las instituciones comprenden tanto la promoción de la ética como la prevención y detección de la corrupción. Es importante reconocer que, si bien los actos de corrupción representan faltas a la ética, ésta no se limita al cumplimiento normativo o a la lucha contra la materialización de los conflictos de intereses o de la corrupción pública, sino que sus bases se encuentran en la prevención, en la forma en que las personas y, por ende, las organizaciones, toman las mejores decisiones posibles en vista de la promoción del bien común. La gestión ética de las instituciones contribuye a prevenir posibles riesgos de corrupción, al promover y crear una cultura de integridad, probidad, transparencia, control interno y rendición de cuentas, evitando la pérdida de una buena imagen, incumplimiento normativo, eficacia limitada y otros similares que podrían poner en juego la credibilidad de la institución ante los sujetos interesados. El fortalecimiento de la ética en las instituciones coadyuva a que las personas, de forma autónoma, sean capaces (por convicción) de aceptar y cumplir también las normas legales; motiva la disposición del personal a contribuir a la gestión institucional y, en lo que se refiere a los riesgos de corrupción, a que se disminuya la probabilidad de que los riesgos internos se materialicen a la vez que aumenta la capacidad institucional para prevenir y, eventualmente, enfrentar los riesgos externos. La gestión ética está íntimamente relacionada con el control interno en virtud de que éste busca el fortalecimiento de la ética institucional y, como su nombre lo indica, implica la identificación preventiva y control autónomo de diversos tipos de riesgos que dificulten el cumplimiento de los objetivos de las instituciones del sector público. La gestión del riesgo será siempre preventiva, pues busca identificarlo y evitar su materialización. Bajo la premisa de que la administración del riesgo de corrupción es una acción ética de autocontrol, (...)” En consecuencia, el concepto de “riesgos éticos” no resulta procedente, ya que en realidad lo que existe son riesgos de corrupción, ante los cuales la gestión ética constituye un apoyo para prevenirlos. 3.2- Gestión de Riesgos en Proyectos Institucionales Los riesgos son inherentes a toda actividad humana y, por ende, forman parte del quehacer cotidiano. Para racionalizar su gestión a nivel institucional, el artículo 14 de la Ley General de Control Interno establece que la administración de aquellos riesgos que puedan limitar el logro de los objetivos contenidos en los planes institucionales de mediano y largo plazo, se deben gestionar usando el SEVRI. Según el artículo de cita, la valoración de los riesgos que podrían afectar los objetivos institucionales debe realizarse bajo la metodología del SEVRI. En esta línea, el Modelo para la Administración de Proyectos Institucionales definió su propio esquema de gestión del riesgo, tomando como base el SEVRI, el cual, de acuerdo con la teoría, debe contemplar los riesgos vinculados al objetivo del proyecto. Considerando que, a nivel organizacional, los proyectos buscan promover los objetivos de la planificación institucional, resulta evidente que estos también enfrentan riesgos. En este sentido, dado que el Portafolio resume los riesgos estratégicos institucionales más relevantes, en igual medida puede servir como base para el análisis de los riesgos asociados, tanto a planes como a proyectos. Ahora bien, independientemente de su tamaño, área o complejidad, todos los proyectos persiguen objetivos institucionales y, por lo tanto, comparten una base común de riesgo. Por ello, la Oficina de Control Interno, con base en el análisis realizado, el conocimiento de la materia, los lineamientos teóricos y las necesidades institucionales, establece que los responsables de proyectos estratégicos pueden utilizar como guía el Portafolio; así como, los siguientes riesgos generales: 3.2.1- Inadecuada dirección: Se deben definir los alcances del proyecto mediante un proceso estructurado, que defina acciones formales para agregar eventuales cambios, para evitar que los requisitos y objetivos se modifiquen o amplíen sobre la marcha, sin control, lo que podría aumentar los costos, generar retrasos, agotamiento del equipo y generar entregables que no cumplen con los objetivos originales, entre otros efectos. 3.2.2- Mala estimación de presupuestos: las estimaciones deben ser detalladas, basadas en datos comprobables, incluir reservas para imprevistos y contar con un estricto monitoreo de los gastos. De no ser así, el proyecto puede exceder el presupuesto, materializando riesgos como recortes en algunas áreas o incluso la cancelación total del proyecto. 3.2.3- Cronogramas imprecisos: Un cronograma realista debe incluir contingencias y ser objeto de seguimiento constante, buscando evitar costos adicionales, pérdida de ventajas competitivas, daño reputacional o penalizaciones contractuales, reduciendo la posibilidad de tener tareas o incluso el proyecto total, inconcluso al finalizar el plazo convenido. 3.2.4- Criterios de aceptación mal definidos: implementar controles de calidad y realizar pruebas regulares es esencial para asegurar que los entregables cumplan con los estándares requeridos. Esto minimiza un eventual rechazo del producto, reprocesos o insatisfacción del usuario final. 3.2.5- Mala planificación de recursos: la planificación debe contemplar la conformación adecuada de los insumos y equipos requeridos en función de la competencia y calidad de los recursos tecnológicos, financieros, humanos y materiales; identificar proveedores alternativos y disponer de un plan de sucesión; para prevenir la paralización del proyecto, incremento de errores, reprocesos y la sobrecarga de trabajo, entre otros. 3.2.6- Comunicación inadecuada: Se debe desarrollar un plan de comunicaciones claro y utilizar herramientas que permitan transparencia en la gestión. Una comunicación deficiente puede obstaculizar la circulación oportuna de la información, propiciando decisiones erróneas, malentendidos y conflictos en general. 3.2.7- Partes interesadas mal identificadas: desde un inicio se deben reconocer a todas las partes interesadas, comprender su interés, grado de influencia y gestionar proactivamente sus expectativas. La falta de participación o gestión adecuada puede derivar en falta de apoyo, oposición activa o fracaso en la adopción del entregable. Aunque no es posible eliminar completamente los riesgos en los proyectos, la aplicación de una gestión efectiva de estos proporciona una base sólida para la toma de decisiones y permite prevenir posibles inconvenientes. 3.3- Riesgo Reputacional Según el contexto del presente informe, el riesgo se entiende como la probabilidad de que ocurra un evento, de origen interno o externo, cuyas consecuencias pueden afectar el cumplimiento de los objetivos institucionales. A partir de esta definición, se distinguen dos componentes a gestionar: la probabilidad de ocurrencia, que puede reducirse mediante acciones preventivas y el impacto, que puede atenuarse a través de medidas de mitigación. Ahora bien, e l “riesgo reputacional” suele entenderse como la posibilidad de una afectación negativa en la imagen, credibilidad o confianza de la Institución por parte de sus grupos de interés. Sin embargo, según la definición antes aportada, en el análisis del SEVRI-PJ, éste no se contempla como un evento independiente, sino como la eventual consecuencia o impacto resultante de la materialización de los diferentes riesgos estratégicos. En consecuencia, la administración efectiva del “riesgo reputacional” se logra mediante una gestión adecuada de los riesgos estratégicos contemplados en este Portafolio, los cuales, de acuerdo con la valoración realizada, pueden generar afectaciones negativas sobre la Institución como en las personas usuarias. Cabe reiterar que los riesgos incluidos en este Portafolio corresponden a eventos que deben gestionarse de manera estratégica, de modo que se asegure el cumplimiento de los objetivos y al mismo tiempo, se garantice la protección y sostenibilidad de la reputación Institucional. IV- CONCLUSIONES Con base en el análisis realizado para la actualización del Portafolio de Riesgos Institucionales, se establecen las siguientes conclusiones: 4.1 La Institución, por su naturaleza, presenta una gran diversidad de áreas y funciones que en ocasiones trascienden la estructura visible de cada ámbito, derivando en una organización ampliamente compleja y, por tanto, expuesta a una significativa cantidad de riesgos. Bajo este contexto, su administración y prevención debe ser permanente; para ello, el Portafolio de Riesgos constituye una herramienta de apoyo importante. No obstante, ante el cambiante entorno, se requiere su actualización periódica. 4.2 Conforme a la normativa vigente, la gestión de riesgos debe estar vinculada con la planificación institucional; por lo cual, resulta importante que los modelos de organización y estructura incluyan acciones y gestiones orientadas a fortalecer de forma transversal la prevención de los riesgos relevantes incluidos en el presente Portafolio. 4.3 Los eventos (riesgos) y las medidas para administrarlos que se han recopilado en este Portafolio pueden utilizarse indistintamente en cualquiera de los ámbitos siempre que resulten útiles para asegurar el cumplimiento de los objetivos. Es decir, las acciones no están limitadas al ámbito donde se identificaron durante el análisis realizado. 4.4 El proceso de valoración del riesgo desarrollado a lo largo de los años hace posible compilar los riesgos más significativos en este catálogo o Portafolio de Riesgos, con el propósito de agilizar tanto la tipificación como la definición de acciones para administrarlos. En este sentido, resulta importante que la Corte Plena apruebe este instrumento como guía para la gestión de los riesgos institucionales. V- RECOMENDACIONES Resultado del ejercicio realizado para obtener el presente Portafolio de Riesgos Institucional se emiten las siguientes recomendaciones: 5..1-Aprobar la actualización del Portafolio de Riesgos Institucionales aquí aportada. 5.2- Comunicar el contenido de la presente actualización del Portafolio de Riesgos Institucionales 2025, a todas las personas titulares subordinadas, de los diferentes ámbitos de la Institución, con el fin de que sea guía y facilite la gestión integral del riesgo, permitiendo fortalecer el Sistema de Control Interno. Sin otro particular, MSc Hugo Hernández Alfaro, Jefe Oficina de Control Interno. GLOSARIO A continuación, se definen los conceptos más relevantes a considerar en el proceso de valoración del riesgo institucional, organizados por orden alfabético. Acción para gestionar riesgos : Disposición razonada establecida por la organización, de previo a la ocurrencia de un evento, para aceptar, transferir, prevenir o mitigar riesgos. Actividades de control: Políticas y procedimientos que permiten obtener la seguridad de que se llevan a cabo las disposiciones emitidas por la Contraloría General de la República, por los jerarcas y los titulares subordinados para la consecución de los objetivos, incluyendo específicamente aquellas referentes al establecimiento y operación de las medidas para la administración de riesgos de la institución. Administración de riesgos : Cuarta actividad del proceso de valoración del riesgo que consiste en la identificación, evaluación, selección y ejecución de medidas para la administración de riesgos. (En normativas técnicas esta actividad también se denomina “tratamiento de riesgos”). Análisis de riesgos: Segunda actividad del proceso de valoración del riesgo que consiste en la determinación del nivel de riesgo a partir de la probabilidad y la consecuencia de los eventos identificados. Comunicación de riesgos: Actividad permanente del proceso de valoración del riesgo que consiste en la preparación, la distribución y la actualización de información oportuna sobre los riesgos a los sujetos interesados. Consecuencia: Conjunto de efectos derivados de la ocurrencia de un evento expresado cualitativa o cuantitativamente, sean pérdidas, perjuicios, desventajas o ganancias. Documentación de riesgos: Actividad permanente del proceso de valoración del riesgo que consiste en el registro y la sistematización de información asociada con los riesgos. Estrategias de control: Son acciones concretas que se requiere llevar a la práctica para evitar que el riesgo se haga realidad o mitigar su impacto, en caso de que ocurra. Dichas acciones pueden promover la mejora de los controles existentes o la implantación de nuevos controles. Evaluación de riesgos: Tercera actividad del proceso de valoración del riesgo que consiste en la determinación de las prioridades para la administración de riesgos. Evento: Incidente o situación que podría ocurrir en un lugar específico en un intervalo de tiempo particular. Factor de riesgo : Manifestación, característica o variable mensurable u observable que indica la presencia de un riesgo, lo provoca o modifica su nivel.} Fuentes de riesgos: son las posibles causas por las cuales el riesgo valorado se haga realidad. Las fuentes del riesgo son la información esencial para determinar su probabilidad de ocurrencia. Identificación de riesgos: Primera actividad del proceso de valoración del riesgo que consiste en la determinación y la descripción de los eventos de índole interno y externo que pueden afectar de manera significativa el cumplimiento de los objetivos fijados. Institución: Entidad u órgano integrante de la Administración Pública. Magnitud: Medida, cuantitativa o cualitativa, de la consecuencia de un riesgo. Mitigar el riesgo : Estrategia para administrar riesgos, que consiste en actuar ante las consecuencias de un evento, una vez que éste ocurra. Nivel de riesgo inherente: Grado de exposición al riesgo que se determina a partir del análisis de la probabilidad de ocurrencia del evento y de la magnitud de su consecuencia potencial sobre el cumplimiento de los objetivos fijados, permite establecer la importancia relativa del riesgo. Nivel de riesgo aceptable: Nivel de riesgo que la institución está dispuesta y en capacidad de retener para cumplir con sus objetivos, sin incurrir en costos ni efectos adversos excesivos en relación con sus beneficios esperados o ser incompatible con las expectativas de los sujetos interesados. Portafolio de riesgos: Es un marco de referencia para que las personas gestoras de los riesgos puedan identificar con mayor precisión los eventos indeseables que enfrentan las oficinas en particular y la organización en general en función de la planificación. Probabilidad: Medida o descripción de la posibilidad de ocurrencia de un evento. Revisión de riesgos: Quinta actividad del proceso de valoración del riesgo que consiste en el seguimiento de los riesgos y de la eficacia y eficiencia de las medidas para la administración de riesgos ejecutadas. Riesgo : Probabilidad de que ocurran eventos de origen interno o externo, que tendrían consecuencias sobre el cumplimiento de los objetivos institucionales. Sistema de control interno: Acciones diseñadas y ejecutadas por la administración activa de una organización que proporcionan seguridad razonable para el logro de sus objetivos. Sistema Específico de Valoración del Riesgo Institucional (SEVRI): Conjunto organizado de elementos que interaccionan para la identificación, análisis, evaluación, administración, revisión, documentación y comunicación de los riesgos institucionales. Sujetos interesados: Personas físicas o jurídicas, internas y externas a la institución, que pueden afectar o ser afectadas directamente por las decisiones y acciones institucionales. Valoración del riesgo: Identificación, análisis, evaluación, administración y revisión de los riesgos institucionales, tanto de fuentes internas como externas, relevantes para la consecución de los objetivos. (En normativas técnicas este proceso también se denomina “gestión de riesgos”). San José, 21 de abril de 2026. [1] Instrumento aprobado en su momento y actualizado en la sesión de Corte Plena 50-2020 celebrada el 7 de setiembre de 2020, artículo XVIII. [2] La Ley General de Administración Pública, en su artículo 4, establece la obligación de que todos los servicios públicos deben cumplir con principios, entre los cuales está la continuidad del servicio; además, el artículo 14 de la Ley General de Control Interno establece el deber del jerarca y de los titulares subordinados de analizar y valorar los riesgos y adoptar las medidas necesarias para disminuir el nivel de riesgo, en este caso, sobre la interrupción del servicio público que presta el Poder Judicial. [3] Entre las fuentes a considerar respecto de este riesgo se incluyen: suspensión del servicio eléctrico, hackeo, falla en redes de comunicación, caída de centros de datos, fallas en sistemas de información, entre otras. [4] Las fuentes por las cuales se presenta la indisponibilidad del recurso humano consideran: suspensión del transporte público, agresión física o psicológica, huelgas (internas o externas), imposibilidad de contratar personal especializado, cierre de carreteras, destrucción de vías, enfermedades contagiosas o pandemias, etc. [5] Comprende la sustracción, deterioro y atraso en la compra de vehículos, equipos de laboratorio, equipo de informática y telecomunicaciones, equipos de grabación, entre otros insumos. [6] Corresponde a los suministros esenciales para el servicio encomendado (medicamentos en el servicio de salud para empleados, combustible para vehículos, reactivos en laboratorios, contrato de suministros, entre otros. [7] Este evento se ubica en la fase de ejecución de los procesos de contratación pública, durante el cual los encargados de recibir los bienes y servicios contratados por la Institución aprueban el incumplimiento de las especificaciones técnicas definidas en el cartel por parte de los proveedores con el objetivo de lograr un beneficio a un tercero o personal, generando una afectación a la institución y al interés general. [8] Según indica el artículo 52 de la Ley Contra la Corrupción y el Enriquecimiento Ilícito en la Función Pública (8422), es la influencia en un servidor público, prevaliéndose de su cargo o de cualquiera otra situación derivada de su situación personal o jerárquica con este o con otro servidor público, ya sea real o simulada, para que haga, retarde u omita un nombramiento, adjudicación, concesión, contrato, acto o resolución propios de sus funciones, de modo que genere, directa o indirectamente, un beneficio económico o ventaja indebidos, para sí o para otro. [9] Aplica en cualquier dádiva, retribución o ventaja indebida, ya sea para ese funcionario o para otra persona, con el fin de que dicho funcionario, utilizando su cargo, realice, retarde u omita cualquier acto o, indebidamente, haga valer ante otro funcionario la influencia derivada de su cargo (Ley 8422). [10] En el ejercicio de la valoración del riesgo, el Soborno, puede aplicar como un riesgo o una fuente de riesgo, en este punto se describe su gestión al visualizarlo como riesgo.

Normativa que la afectó

Reformas, derogatorias y demás normas que modificaron esta ley, con su fecha y descripción.

No se registran normas que hayan afectado a esta ley.

Normativa afectada por esta ley

Otras normas que esta ley reforma, deroga o reglamenta.

FechaNormaDescripción
20 dic 2023Circular N.° 339Portafolio y Estructura de Riesgos Institucional, versión 2023Reforma total (art. 1)· Expreso