16 de septiembre de 2024

GRC en México: cómo ha evolucionado junto con el siglo

En las últimas dos décadas, la práctica de Gobernanza o Gobierno corporativo, Riesgos y Cumplimiento (conocida por su acrónimo GRC) ha experimentado una transformación radical, no solo a nivel mundial, sino específicamente en México.

13 de septiembre de 2024

Pasos clave para hacer una buena planeación de auditoría

Una planeación de auditorías efectiva es crucial para garantizar que los recursos, tiempos y objetivos de la auditoría se optimicen al máximo. Ya sea que se trate de una auditoría interna, externa, de cumplimiento normativo o de procesos, un buen plan asegura que se cubran todas las áreas críticas sin perder de vista los riesgos más relevantes.

12 de septiembre de 2024

La norma que usan gobiernos y empresas para su gestión de riesgos

Tanto los gobiernos o el sector público, así como las empresas de la iniciativa privada enfrentan riesgos diversos que pueden amenazar su estabilidad operativa, financiera y reputacional.

Gestión de proveedores

Evaluación de proveedores, cómo hacerlo

 El ideal en toda organización es tener finanzas sanas que le permitan seguir operando con márgenes de ganancia atractivos; que preferentemente se puedan reinvertir, y así –una y otra vez–, para poder expandirse y aumentar su rentabilidad en la industria.

14 de noviembre de 2019 | Equipo de Investigación ORCA
Leer más

Gestión de proveedores

¿Cómo afectan los proveedores a una empresa?

Se dice que el paradigma actual en el entorno empresarial global, es que la competencia ya no es entre las empresas, sino que ahora es entre las cadenas de suministro (supply chains), de las cuales forman parte para poder entregar sus productos o servicios finales. 

24 de octubre de 2019 | Equipo de Investigación ORCA
Leer más

¿Cómo formar una cultura de seguridad de la información?

En los entornos organizacionales es común hablar sobre cultura de seguridad y riesgos laborales, lo cual está muy bien, sin embargo, ¿de qué se habla cuando hablamos de “seguridad” en la cultura organizacional? Usualmente se refiere a las prácticas, hábitos, normas y nociones enfocadas en cuidar de la salud y el bienestar de nuestros trabajadores, lo cual, una vez más, está muy bien; no obstante, con la creciente digitalización del mundo,

26 de septiembre de 2019 | Equipo de Investigación ORCA
Leer más

Herramientas GRC basadas en la nube: ventajas del SaaS

Desde inicios del presente siglo, ya comenzaban los primeros desarrollos de softwares que surgían más rápido de lo que se podía producir el hardware para contenerlos; esto llevó a un boom de los Software como Servicio, o SaaS  por sus siglas en inglés.

19 de septiembre de 2019 | Equipo de Investigación ORCA
Leer más

¿Qué es el manejo de incidentes de seguridad en TI?

En los entornos organizacionales que ofrecen servicios como parte de su actividad comercial a sus usuarios, tener claro qué es el manejo de incidentes y cómo llevarlo a cabo es indispensable para asegurar que sus niveles de servicio sean siempre los óptimos, manteniendo así una buena relación con la entidad contratante y sobre todo los usuarios de los servicios provistos. 

05 de septiembre de 2019 | Equipo de Investigación ORCA
Leer más