19 de abril de 2024

Gestión de riesgo y cumplimiento: juntos, pero no revueltos

Al hablar de GRC, (Gobierno, Riesgo y Cumplimiento), el propio acrónimo dificulta la clara separación conceptual de sus últimas dos letras: la gestión de riesgos y el cumplimiento o compliance.

Auditoría |  Riesgo empresarial |  Continuidad del negocio

Plan de remediación, desarrolla una estrategia ante riesgos materializados

Cuando los riesgos no se han podido gestionar de forma correcta, ya sea porque fueron detectados demasiado tarde o porque no se contó con un plan funcional y efectivo, es momento de ejecutar las medidas necesarias para corregir el rumbo.

Al desarrollar un plan de remediación tienes la posibilidad de conocer de forma certera el comportamiento y los avances correspondientes a las actividades y tareas que le competen a

03 de enero de 2024 | Equipo ORCA
Leer más

Proveedores |  Evaluación de riesgos |  Control de calidad |  Control de producción |  Continuidad del negocio

El riesgo organizacional acecha las cadenas de suministro globales

En la red de comercio global que permite el dinamismo corporativo de hoy, los proveedores son eslabones de la cadena de suministro. Como es de esperarse, las organizaciones comparten datos e información sensible con estos aliados estratégicos, además de prácticas y procesos; todo lo que conforma el negocio en sí. Así que, si están compartiendo ganancias y rentabilidad a partir de la sociedad que conforman, la letra pequeña nos dice que también comparten los riesgos.

06 de diciembre de 2023 | Equipo ORCA
Leer más

Riesgo empresarial |  Compliance |  Gestión de riesgo |  Evaluación de riesgos |  Continuidad del negocio

Control de riesgos = continuidad de negocio

La relación entre el control de riesgos y la continuidad de negocio es más estrecha de lo que imaginamos. Si bien la naturaleza de los riesgos es probable, su existencia es una certeza: por definición, siempre existen, por muy remota que sea su probabilidad de ocurrencia y por variado que sea su nivel de criticidad, que son los dos ejes principales de toda matriz de riesgo bajo el método simplificado.

04 de diciembre de 2023 | Equipo ORCA
Leer más

Proveedores |  Evaluación de riesgos |  Ciberseguridad |  Continuidad del negocio

Hay un 98% de probabilidades de que tengas un proveedor hackeado

Los incidentes de ciberseguridad no esperan una invitación, golpean cuando menos lo esperas. La rosa de la creciente digitalización tiene, entre todos sus pétalos y aromas, las espinas de las ciberamenazas en su tallo: imposible agarrarla sin la precaución adecuada para no salir afectado.

30 de noviembre de 2023 | Equipo ORCA
Leer más

Riesgo empresarial |  Seguridad informática |  Evaluación de riesgos |  Ciberseguridad |  Continuidad del negocio

La banca y el riesgo tecnológico de 8 extremidades que atacó Las Vegas

No es una novela de H. G. Wells ni un cuento de Lovecraft, aunque el título parezca inspirado por ellos. Fue un incidente real, ejemplo de las consecuencias de la materialización del riesgo tecnológico. El protagonista (antagonista, más bien) del que hablamos tiene al menos cuatro nombres conocidos: Scattered Spider, Octo Tempest, 0ktapus o UNC3944. En cualquier caso, se refiere al grupo de hackers que Microsoft identificó recientemente como “uno de los grupos criminales financieros más peligrosos

23 de noviembre de 2023 | Equipo ORCA
Leer más