19 de abril de 2024

Gestión de riesgo y cumplimiento: juntos, pero no revueltos

Al hablar de GRC, (Gobierno, Riesgo y Cumplimiento), el propio acrónimo dificulta la clara separación conceptual de sus últimas dos letras: la gestión de riesgos y el cumplimiento o compliance.

Riesgo empresarial |  Seguridad informática |  Gestión de riesgo |  Evaluación de riesgos |  Ciberseguridad

Los 5 mayores riesgos operacionales durante 2024

Qué útil sería para los directores de riesgo tener una bola de cristal. O no, porque, en realidad, no existiría tal puesto: no habría incertidumbre, por tanto, no habría riesgos, ni alguien dedicado a evitarlos.

14 de marzo de 2024 | Equipo ORCA
Leer más

Riesgo empresarial |  Seguridad informática |  Evaluación de riesgos |  Ciberseguridad |  Continuidad del negocio

Beneficios en gestión de riesgos al aprovechar servicios en la nube

Del boom de los servicios en la nube, podríamos decir que, si bien no es “reciente” sí es aún actual. Basta con ver la tremenda oferta de este tipo de cloud services: PaaS, IaaS, SaaS, todos los cuales significan Plataforma, Infraestructura o Software as a Service (de ahí la terminación “aaS” en todos los casos).

29 de febrero de 2024 | Equipo ORCA
Leer más

Proveedores |  Compliance |  Evaluación de riesgos |  Control de calidad |  Ciberseguridad |  Control de producción |  Control de riesgo laboral |  Continuidad del negocio

Métricas imprescindibles en gestión de riesgos de proveedores

¿Cómo saber objetivamente cuál es el desempeño de tus proveedores? Midiéndolos. ¿Cómo? Hoy veremos algunas métricas de gestión de riesgos de proveedores, incluyendo indicadores clave de desempeño (KPI, por sus siglas en inglés) e indicadores clave de riesgo (KRI, también siglas en inglés), indispensables para ti como profesional gestión de riesgos de terceros.

07 de febrero de 2024 | Equipo ORCA
Leer más

Proveedores |  Evaluación de riesgos |  Ciberseguridad |  Continuidad del negocio

Hay un 98% de probabilidades de que tengas un proveedor hackeado

Los incidentes de ciberseguridad no esperan una invitación, golpean cuando menos lo esperas. La rosa de la creciente digitalización tiene, entre todos sus pétalos y aromas, las espinas de las ciberamenazas en su tallo: imposible agarrarla sin la precaución adecuada para no salir afectado.

30 de noviembre de 2023 | Equipo ORCA
Leer más

Finanzas |  Compliance |  Seguridad informática |  Ciberseguridad

Banxico exige un CISO en toda institución que haga transferencias

El Banco de México (Banxico) anunció recientemente una actualización más, una regulación más con la cual cumplir, como todas esas que hemos visto surgir y entrar en vigor en ORCA desde hace más de 20 años, camino por el cual hemos apoyado a instituciones del sector financiero (no sólo en México, sino también en LATAM), a superar desafíos de control y cumplimiento.

28 de noviembre de 2023 | Equipo ORCA
Leer más