30 de septiembre de 2024

Revisión de auditorías: céntrate en lo más crítico para el negocio

Una auditoría, ya sea interna o externa, no termina con la simple ejecución del proceso. La verdadera utilidad de una auditoría se refleja en la revisión posterior, que permite identificar no solo errores o desviaciones, sino también oportunidades de mejora en las operaciones de una organización.

30 de septiembre de 2024

Vigila estos riesgos en contratos con proveedores en acuerdos críticos

Los contratos con proveedores juegan un papel fundamental en las operaciones de cualquier organización. Sin embargo, en muchos casos, los riesgos asociados a estos contratos no reciben la atención que merecen, especialmente cuando se trata de acuerdos críticos para la cadena de suministro o la producción de bienes y servicios.

30 de septiembre de 2024

Análisis de riesgos cualitativo: métodos para hacerlo objetivamente

El análisis de riesgos cualitativo es una metodología utilizada para identificar, evaluar y priorizar riesgos basados en su impacto y probabilidad, utilizando enfoques más subjetivos que cuantitativos.

Riesgos tecnológicos

Diferencia entre seguridad informática y seguridad de la información

¿Crees que seguridad informática y seguridad de la información son lo mismo? 

En general, es común hablar de ambos conceptos indistintamente, como si fueran sinónimos. Más allá de la similitud semántica entre estos términos, no hay una relación de equivalencia, sino que tienen definiciones diferentes.

Aunque es verdad que coinciden en algunos puntos, aquí revisaremos sus características y, sobre todo, sus diferencias.

26 de diciembre de 2023 | Equipo de Investigación ORCA
Leer más

Gestión de proveedores |  Cumplimiento normativo |  Control de riesgos

Riesgo de proveedores, ¿por qué deberías evaluarlos?

En el entorno actual, donde surgen nuevos desafíos constantemente, evaluar los riesgos de proveedores se convierte en un proceso estratégico que las empresas deberán incluir en sus agendas de forma primordial.  

Garantizar el cumplimiento de terceros, puede impedir impactos negativos en el desempeño del negocio, tales como:

21 de diciembre de 2023 | Equipo de Investigación ORCA
Leer más

Riesgos operacionales |  Cumplimiento normativo |  Control de riesgos

7 pasos para la evaluación de riesgos laborales

La evaluación de riesgos laborales es uno de los procesos más relevantes dentro de las organizaciones, debido a que se enfoca en la prevención de amenazas en torno a la seguridad y salud del equipo de trabajo; además, es parte de las obligaciones patronales respecto a los derechos laborales y un documento de consulta al momento de analizar las responsabilidades sobre accidentes de trabajo o enfermedades profesionales.

20 de diciembre de 2023 | Equipo de Investigación ORCA
Leer más

Gestión de proveedores |  Control de riesgos

Procedimiento de auditoría para proveedores, reduce la incertidumbre

      

18 de diciembre de 2023 | Equipo de Investigación ORCA
Leer más

Control de riesgos |  Gobierno corporativo

El retorno de inversión de una plataforma GRC SaaS

Convencer es un arte, sobre todo cuando se habla de inversiones estratégicas a nivel directivo. Es el caso con las plataformas de GRC y control organizacional, que involucran a varios tomadores de decisión y suelen ser procesos que conllevan un vaivén de juntas, argumentos y balances necesarios para llegar a la decisión final de la inversión. Veamos la importancia de las métricas en este proceso, su construcción y los beneficios que justificarán dicha inversión.

14 de diciembre de 2023 | Equipo de Investigación ORCA
Leer más