30 de septiembre de 2024

Revisión de auditorías: céntrate en lo más crítico para el negocio

Una auditoría, ya sea interna o externa, no termina con la simple ejecución del proceso. La verdadera utilidad de una auditoría se refleja en la revisión posterior, que permite identificar no solo errores o desviaciones, sino también oportunidades de mejora en las operaciones de una organización.

30 de septiembre de 2024

Vigila estos riesgos en contratos con proveedores en acuerdos críticos

Los contratos con proveedores juegan un papel fundamental en las operaciones de cualquier organización. Sin embargo, en muchos casos, los riesgos asociados a estos contratos no reciben la atención que merecen, especialmente cuando se trata de acuerdos críticos para la cadena de suministro o la producción de bienes y servicios.

30 de septiembre de 2024

Análisis de riesgos cualitativo: métodos para hacerlo objetivamente

El análisis de riesgos cualitativo es una metodología utilizada para identificar, evaluar y priorizar riesgos basados en su impacto y probabilidad, utilizando enfoques más subjetivos que cuantitativos.

Riesgos operacionales |  Control de riesgos

Aplicación del método Fine para análisis de riesgo organizacional

En una publicación previa, te dimos la descripción del método de William T. Fine para llevar a cabo el análisis, evaluación y priorización de riesgos empresariales u organizacionales. En esta publicación, haremos un ejercicio práctico con las fórmulas vistas en el blog post anterior para que su aplicación sea más clara.

07 de diciembre de 2023 | Equipo de Investigación ORCA
Leer más

Riesgos operacionales |  Gestión de proveedores |  Control de riesgos

El riesgo organizacional acecha las cadenas de suministro globales

En la red de comercio global que permite el dinamismo corporativo de hoy, los proveedores son eslabones de la cadena de suministro. Como es de esperarse, las organizaciones comparten datos e información sensible con estos aliados estratégicos, además de prácticas y procesos; todo lo que conforma el negocio en sí. Así que, si están compartiendo ganancias y rentabilidad a partir de la sociedad que conforman, la letra pequeña nos dice que también comparten los riesgos.

06 de diciembre de 2023 | Equipo de Investigación ORCA
Leer más

Cumplimiento normativo |  Control de riesgos

Control de riesgos = continuidad de negocio

La relación entre el control de riesgos y la continuidad de negocio es más estrecha de lo que imaginamos. Si bien la naturaleza de los riesgos es probable, su existencia es una certeza: por definición, siempre existen, por muy remota que sea su probabilidad de ocurrencia y por variado que sea su nivel de criticidad, que son los dos ejes principales de toda matriz de riesgo bajo el método simplificado.

04 de diciembre de 2023 | Equipo de Investigación ORCA
Leer más

Gestión de proveedores |  Control de riesgos |  Riesgos tecnológicos

Hay un 98% de probabilidades de que tengas un proveedor hackeado

Los incidentes de ciberseguridad no esperan una invitación, golpean cuando menos lo esperas. La rosa de la creciente digitalización tiene, entre todos sus pétalos y aromas, las espinas de las ciberamenazas en su tallo: imposible agarrarla sin la precaución adecuada para no salir afectado.

30 de noviembre de 2023 | Equipo de Investigación ORCA
Leer más

Sector financiero |  Cumplimiento normativo |  Riesgos tecnológicos

Banxico exige un CISO en toda institución que haga transferencias

El Banco de México (Banxico) anunció recientemente una actualización más, una regulación más con la cual cumplir, como todas esas que hemos visto surgir y entrar en vigor en ORCA desde hace más de 20 años, camino por el cual hemos apoyado a instituciones del sector financiero (no sólo en México, sino también en LATAM), a superar desafíos de control y cumplimiento.

28 de noviembre de 2023 | Equipo de Investigación ORCA
Leer más