30 de septiembre de 2024

Revisión de auditorías: céntrate en lo más crítico para el negocio

Una auditoría, ya sea interna o externa, no termina con la simple ejecución del proceso. La verdadera utilidad de una auditoría se refleja en la revisión posterior, que permite identificar no solo errores o desviaciones, sino también oportunidades de mejora en las operaciones de una organización.

30 de septiembre de 2024

Vigila estos riesgos en contratos con proveedores en acuerdos críticos

Los contratos con proveedores juegan un papel fundamental en las operaciones de cualquier organización. Sin embargo, en muchos casos, los riesgos asociados a estos contratos no reciben la atención que merecen, especialmente cuando se trata de acuerdos críticos para la cadena de suministro o la producción de bienes y servicios.

30 de septiembre de 2024

Análisis de riesgos cualitativo: métodos para hacerlo objetivamente

El análisis de riesgos cualitativo es una metodología utilizada para identificar, evaluar y priorizar riesgos basados en su impacto y probabilidad, utilizando enfoques más subjetivos que cuantitativos.

Control de riesgos |  Gobierno corporativo

El retorno de inversión de una plataforma GRC SaaS

Convencer es un arte, sobre todo cuando se habla de inversiones estratégicas a nivel directivo. Es el caso con las plataformas de GRC y control organizacional, que involucran a varios tomadores de decisión y suelen ser procesos que conllevan un vaivén de juntas, argumentos y balances necesarios para llegar a la decisión final de la inversión. Veamos la importancia de las métricas en este proceso, su construcción y los beneficios que justificarán dicha inversión.

14 de diciembre de 2023 | Equipo de Investigación ORCA
Leer más

Riesgos operacionales |  Cumplimiento normativo |  Control de riesgos

ISO 45001 vs OHSAS 18001: qué norma es mejor para tu organización

La necesidad de cubrir la seguridad de los colaboradores de una organización, en un panorama donde las enfermedades, los padecimientos derivados de la actividad laboral y los accidentes de trabajo representan grandes sumas de dinero para las organizaciones, genera la iniciativa de implementar la norma ISO 45001.

13 de diciembre de 2023 | Equipo de Investigación ORCA
Leer más

Riesgos operacionales |  Control de riesgos

Aplicación del método Fine para análisis de riesgo organizacional

En una publicación previa, te dimos la descripción del método de William T. Fine para llevar a cabo el análisis, evaluación y priorización de riesgos empresariales u organizacionales. En esta publicación, haremos un ejercicio práctico con las fórmulas vistas en el blog post anterior para que su aplicación sea más clara.

07 de diciembre de 2023 | Equipo de Investigación ORCA
Leer más

Riesgos operacionales |  Gestión de proveedores |  Control de riesgos

El riesgo organizacional acecha las cadenas de suministro globales

En la red de comercio global que permite el dinamismo corporativo de hoy, los proveedores son eslabones de la cadena de suministro. Como es de esperarse, las organizaciones comparten datos e información sensible con estos aliados estratégicos, además de prácticas y procesos; todo lo que conforma el negocio en sí. Así que, si están compartiendo ganancias y rentabilidad a partir de la sociedad que conforman, la letra pequeña nos dice que también comparten los riesgos.

06 de diciembre de 2023 | Equipo de Investigación ORCA
Leer más

Cumplimiento normativo |  Control de riesgos

Control de riesgos = continuidad de negocio

La relación entre el control de riesgos y la continuidad de negocio es más estrecha de lo que imaginamos. Si bien la naturaleza de los riesgos es probable, su existencia es una certeza: por definición, siempre existen, por muy remota que sea su probabilidad de ocurrencia y por variado que sea su nivel de criticidad, que son los dos ejes principales de toda matriz de riesgo bajo el método simplificado.

04 de diciembre de 2023 | Equipo de Investigación ORCA
Leer más