19 de abril de 2024

Gestión de riesgo y cumplimiento: juntos, pero no revueltos

Al hablar de GRC, (Gobierno, Riesgo y Cumplimiento), el propio acrónimo dificulta la clara separación conceptual de sus últimas dos letras: la gestión de riesgos y el cumplimiento o compliance.

16 de abril de 2024

Regulación en neobancos: las dos bases para construir confianza

La transformación digital en el sector financiero, liderada por los neobancos, ha introducido un modelo de negocio innovador que desafía a las instituciones tradicionales. Sin embargo, con grandes innovaciones vienen grandes responsabilidades, especialmente en términos de regulación y gestión de riesgos tecnológicos.

15 de abril de 2024

Los 5 errores más comunes en identificación de riesgos

La gestión eficaz de riesgos es fundamental para el éxito de cualquier organización, especialmente en un entorno tan volátil y complejo como el de Latinomérica. Sin embargo, el proceso de identificación de riesgos, siendo el pilar inicial de toda estrategia de gestión de riesgos, está plagado de desafíos y errores comunes que pueden minar su eficacia.

Seguridad informática |  Gestión de riesgo |  Evaluación de riesgos |  Ciberseguridad |  Control de producción |  Continuidad del negocio

Brechas de datos en proveedores: cuando el riesgo es necesario

El entorno actual de negocios, en especial para aquellas organizaciones que rebasan las fronteras físicas (sean ciudades o continentes enteros), no puede, aunque quisiera, renunciar a compartir información para poder colaborar y entregar sus propuestas de valor a los clientes que, diariamente, piden por ellas.

12 de abril de 2024 | Equipo ORCA
Leer más

Finanzas |  Compliance |  Gestión de riesgo |  Evaluación de riesgos |  Control de riesgo laboral

PCI DSS: clave para la resiliencia y confianza en el sector financiero

La digitalización ha transformado radicalmente el sector financiero, elevando la seguridad de los datos a un componente crítico para las operaciones comerciales. En este contexto, el PCI DSS (Payment Card Industry Data Security Standard, o estándar de seguridad de datos para la industria de pagos con tarjeta) es hot por hoy un pilar fundamental para asegurar transacciones seguras y fortalecer la confianza del consumidor.

11 de abril de 2024 | Equipo ORCA
Leer más

Finanzas |  Riesgo empresarial |  Proveedores |  Compliance |  Continuidad del negocio |  Gobierno Corporativo

Los 4 principios elementales del reglamento DORA

La integración de las operaciones financieras en el entorno digital ha traído consigo un conjunto de desafíos únicos, especialmente en lo que respecta a la ciberseguridad y la resiliencia operativa, que cada día pasa más por lo tecnológico.

10 de abril de 2024 | Equipo ORCA
Leer más

Proveedores |  Gestión de riesgo |  Evaluación de riesgos |  Control de calidad |  Control de riesgo laboral |  Continuidad del negocio

Cadena de suministro digital: cuida los datos que compartes

Si los datos y, por extensión, la información, son el “nuevo petróleo”, ¿no hace sentido proteger esos datos con el rigor con el que se cuida un activo de ese valor?

08 de abril de 2024 | Equipo ORCA
Leer más

Finanzas |  Auditoría |  Riesgo empresarial |  Compliance |  Evaluación de riesgos |  Control de calidad |  Control de producción |  Gobierno Corporativo

Cómo lograr un cumplimiento normativo anticorrupción en LATAM

La corrupción es una de las razones por las que GRC mismo existe bajo el enfoque integrado de gestión corporativa, auditoría y regulaciones: derivado de los escándalos financieros de Enron y WorldCom surge la Ley Sarbanes-Oxley (SOX), antecedente directo de los esfuerzos de gobierno corporativo, gestión de riesgos y cumplimiento normativo que este acrónimo cristaliza hoy, para evitar fraudes, falta de transparencia e impunidad como en aquellos casos, que son facetas de la corrupción.

04 de abril de 2024 | Equipo ORCA
Leer más