30 de septiembre de 2024

Revisión de auditorías: céntrate en lo más crítico para el negocio

Una auditoría, ya sea interna o externa, no termina con la simple ejecución del proceso. La verdadera utilidad de una auditoría se refleja en la revisión posterior, que permite identificar no solo errores o desviaciones, sino también oportunidades de mejora en las operaciones de una organización.

30 de septiembre de 2024

Vigila estos riesgos en contratos con proveedores en acuerdos críticos

Los contratos con proveedores juegan un papel fundamental en las operaciones de cualquier organización. Sin embargo, en muchos casos, los riesgos asociados a estos contratos no reciben la atención que merecen, especialmente cuando se trata de acuerdos críticos para la cadena de suministro o la producción de bienes y servicios.

30 de septiembre de 2024

Análisis de riesgos cualitativo: métodos para hacerlo objetivamente

El análisis de riesgos cualitativo es una metodología utilizada para identificar, evaluar y priorizar riesgos basados en su impacto y probabilidad, utilizando enfoques más subjetivos que cuantitativos.

Gestión de proveedores

¿Cómo afectan los proveedores a una empresa?

Se dice que el paradigma actual en el entorno empresarial global, es que la competencia ya no es entre las empresas, sino que ahora es entre las cadenas de suministro (supply chains), de las cuales forman parte para poder entregar sus productos o servicios finales. 

24 de octubre de 2019 | Equipo de Investigación ORCA
Leer más

¿Cómo formar una cultura de seguridad de la información?

En los entornos organizacionales es común hablar sobre cultura de seguridad y riesgos laborales, lo cual está muy bien, sin embargo, ¿de qué se habla cuando hablamos de “seguridad” en la cultura organizacional? Usualmente se refiere a las prácticas, hábitos, normas y nociones enfocadas en cuidar de la salud y el bienestar de nuestros trabajadores, lo cual, una vez más, está muy bien; no obstante, con la creciente digitalización del mundo,

26 de septiembre de 2019 | Equipo de Investigación ORCA
Leer más

Herramientas GRC basadas en la nube: ventajas del SaaS

Desde inicios del presente siglo, ya comenzaban los primeros desarrollos de softwares que surgían más rápido de lo que se podía producir el hardware para contenerlos; esto llevó a un boom de los Software como Servicio, o SaaS  por sus siglas en inglés.

19 de septiembre de 2019 | Equipo de Investigación ORCA
Leer más

¿Qué es el manejo de incidentes de seguridad en TI?

En los entornos organizacionales que ofrecen servicios como parte de su actividad comercial a sus usuarios, tener claro qué es el manejo de incidentes y cómo llevarlo a cabo es indispensable para asegurar que sus niveles de servicio sean siempre los óptimos, manteniendo así una buena relación con la entidad contratante y sobre todo los usuarios de los servicios provistos. 

05 de septiembre de 2019 | Equipo de Investigación ORCA
Leer más

¿Por qué su organización necesita un software GRC-ERM?

Si en su organización maneja grandes cantidades de información y además es información sensible (supongamos que se desempeña en el ramo de la banca privada), entonces seguramente ha escuchado acerca de los acrónimo GRC y ERM, así como seguramente sabe y ha considerado la opción de contratar un software GRC-ERM. Hoy ahondaremos en la necesidad y conveniencia de contar con uno de estos programas en su organización.

29 de agosto de 2019 | Equipo de Investigación ORCA
Leer más