30 de septiembre de 2024

Revisión de auditorías: céntrate en lo más crítico para el negocio

Una auditoría, ya sea interna o externa, no termina con la simple ejecución del proceso. La verdadera utilidad de una auditoría se refleja en la revisión posterior, que permite identificar no solo errores o desviaciones, sino también oportunidades de mejora en las operaciones de una organización.

30 de septiembre de 2024

Vigila estos riesgos en contratos con proveedores en acuerdos críticos

Los contratos con proveedores juegan un papel fundamental en las operaciones de cualquier organización. Sin embargo, en muchos casos, los riesgos asociados a estos contratos no reciben la atención que merecen, especialmente cuando se trata de acuerdos críticos para la cadena de suministro o la producción de bienes y servicios.

30 de septiembre de 2024

Análisis de riesgos cualitativo: métodos para hacerlo objetivamente

El análisis de riesgos cualitativo es una metodología utilizada para identificar, evaluar y priorizar riesgos basados en su impacto y probabilidad, utilizando enfoques más subjetivos que cuantitativos.

8 claves en el diseño del plan de auditoría interna

Aunque puede parecer un elemento más en la lista de verificación de cumplimiento, el proceso de auditoría interna es un proceso esencial para empresas de todos los tamaños y sectores. 

25 de enero de 2022 | Equipo de Investigación ORCA
Leer más

Auditoría

Elementos clave de una auditoría basada en riesgos

Plan de auditoría convencional

La Auditoría Interna es esencial para implementar con éxito el control de riesgos de una organización, según su apetito de riesgo; tradicionalmente, crear un plan de auditoría conlleva una carga de trabajo importante, que de forma general sigue estos procedimientos:

19 de enero de 2022 | Equipo de Investigación ORCA
Leer más

Riesgos tecnológicos

Certificación ISO 27001: recomendaciones

Aunque la certificación ISO 27001 no es obligatoria, muchas empresas optan por implementarla para agregar credibilidad y buena reputación en productos y servicios ante las expectativas de los clientes; sin embargo, para algunas industrias o sectores la certificación ISO 27001 es un requisito legal.

17 de enero de 2022 | Equipo de Investigación ORCA
Leer más

Control de riesgos

Recomendaciones para el éxito en la gestión de riesgos y control interno

Gestión de riesgos  y control interno

Un sistema de gestión de riesgos  y control interno se define como: 

11 de enero de 2022 | Equipo de Investigación ORCA
Leer más

Riesgos tecnológicos

Implementación del marco de ciberseguridad ISO 27032

Ciberataques a organizaciones por brechas de ciberseguridad a menudo son noticia; y este tipo de publicidad negativa puede costar a una empresa más en términos de reputación dañada y negocios perdidos, que tomar medidas preventivas para mitigar las amenazas cibernéticas.

05 de enero de 2022 | Equipo de Investigación ORCA
Leer más