19 de abril de 2024

Gestión de riesgo y cumplimiento: juntos, pero no revueltos

Al hablar de GRC, (Gobierno, Riesgo y Cumplimiento), el propio acrónimo dificulta la clara separación conceptual de sus últimas dos letras: la gestión de riesgos y el cumplimiento o compliance.

16 de abril de 2024

Regulación en neobancos: las dos bases para construir confianza

La transformación digital en el sector financiero, liderada por los neobancos, ha introducido un modelo de negocio innovador que desafía a las instituciones tradicionales. Sin embargo, con grandes innovaciones vienen grandes responsabilidades, especialmente en términos de regulación y gestión de riesgos tecnológicos.

15 de abril de 2024

Los 5 errores más comunes en identificación de riesgos

La gestión eficaz de riesgos es fundamental para el éxito de cualquier organización, especialmente en un entorno tan volátil y complejo como el de Latinomérica. Sin embargo, el proceso de identificación de riesgos, siendo el pilar inicial de toda estrategia de gestión de riesgos, está plagado de desafíos y errores comunes que pueden minar su eficacia.

Proveedores |  Compliance |  Evaluación de riesgos |  Control de calidad |  Control de producción |  Continuidad del negocio |  Gobierno Corporativo

Tecnología en gestión de proveedores: ¿GRC o TPRM?

La interconexión del mercado verdaderamente global, con su consabida externalización de servicios, hace que las grandes organizaciones enfrenten retos para saber cómo gestionar las relaciones con los terceros con los que se alían para hacer negocios.

En este contexto, la elección entre una plataforma GRC o TPRM, es decir

28 de marzo de 2024 | Equipo ORCA
Leer más

Auditoría |  Riesgo empresarial |  Seguridad informática |  Gestión de riesgo |  Evaluación de riesgos |  Continuidad del negocio |  Gobierno Corporativo

Sobre la importancia del análisis de datos en GRC

La toma de decisiones hoy en día se basa cada vez más en análisis de datos, y en GRC (Gobierno, Riesgo y Cumplimiento) no podría ser diferente. De hecho, quizás porque llevamos en el negocio más de 20 años, consideramos que es imposible hacer nuestra labor si no hay datos: imposible imaginar cómo poder hacer un análisis predictivo, o uno forense, o uno de escenarios what if, sin dato alguno.

27 de marzo de 2024 | Equipo ORCA
Leer más

Auditoría |  Riesgo empresarial |  Proveedores |  Compliance |  Seguridad informática |  Evaluación de riesgos |  Control de calidad |  Ciberseguridad |  Continuidad del negocio

Tipología de riesgos para su mejor identificación y gestión

Comprender la tipología de riesgos implica mucho más que un mero ejercicio de orden y sistematización; es un requisito para asegurar la resiliencia y el éxito sostenido de las grandes compañías.

26 de marzo de 2024 | Equipo ORCA
Leer más

Auditoría |  Riesgo empresarial |  Compliance

Riesgos de incumplimiento: hacia un enfoque unificador

En ORCA, siempre hemos entendido el cumplimiento normativo desde la óptica de sus riesgos. Es decir, vemos el tema como riesgos de incumplimiento.

Este enfoque permite fácilmente destacar las posibles consecuencias que el incumplimiento normativo pueda tener: desde la continuidad de negocio, hasta las relaciones con proveedores y su cumplimiento no base en SLAs; incluso, quitándole lo “normativo” al cumplimiento (es decir, la figura de un regulador), podemos ver nuestro cumplimiento interno en términos de

22 de marzo de 2024 | Equipo ORCA
Leer más

Auditoría |  Riesgo empresarial |  Producción |  Proveedores |  Gestión de riesgo |  Evaluación de riesgos |  Control de riesgo laboral |  Continuidad del negocio

Pasos para una correcta evaluación y selección de proveedores

Prospectar, identificar, evaluar y seleccionar proveedores es un proceso que tiene toda la lógica del mundo para quien se dedica a llevar el control de proveedores en una organización.

20 de marzo de 2024 | Equipo ORCA
Leer más