19 de abril de 2024

Gestión de riesgo y cumplimiento: juntos, pero no revueltos

Al hablar de GRC, (Gobierno, Riesgo y Cumplimiento), el propio acrónimo dificulta la clara separación conceptual de sus últimas dos letras: la gestión de riesgos y el cumplimiento o compliance.

Finanzas |  Compliance |  Gestión de riesgo |  Evaluación de riesgos |  Control de riesgo laboral

PCI DSS: clave para la resiliencia y confianza en el sector financiero

La digitalización ha transformado radicalmente el sector financiero, elevando la seguridad de los datos a un componente crítico para las operaciones comerciales. En este contexto, el PCI DSS (Payment Card Industry Data Security Standard, o estándar de seguridad de datos para la industria de pagos con tarjeta) es hot por hoy un pilar fundamental para asegurar transacciones seguras y fortalecer la confianza del consumidor.

11 de abril de 2024 | Equipo ORCA
Leer más

Proveedores |  Gestión de riesgo |  Evaluación de riesgos |  Control de calidad |  Control de riesgo laboral |  Continuidad del negocio

Cadena de suministro digital: cuida los datos que compartes

Si los datos y, por extensión, la información, son el “nuevo petróleo”, ¿no hace sentido proteger esos datos con el rigor con el que se cuida un activo de ese valor?

08 de abril de 2024 | Equipo ORCA
Leer más

Auditoría |  Riesgo empresarial |  Compliance |  Gestión de riesgo |  Evaluación de riesgos |  Gobierno Corporativo

Marco y modelo de control de riesgos: consideraciones clave

Las exigencias organizacionales, son cada día más: se espera que las operaciones no solo sean eficientes, sino también resistentes a los riesgos y en conformidad la normativa aplicable.

02 de abril de 2024 | Equipo ORCA
Leer más

Finanzas |  Riesgo empresarial |  Producción |  Gestión de riesgo |  Evaluación de riesgos |  Control de riesgo laboral |  Continuidad del negocio |  Gobierno Corporativo

Apetito de riesgo: involucrando al board para establecer el adecuado

La capacidad de una organización para gestionar y navegar sus riesgos se ha convertido en piedra angular para su sostenibilidad y crecimiento en el mundo de los negocios actual. Esa capacidad no puede ser separada de la necesidad de entender y establecer el apetito de riesgo en tal organización.

01 de abril de 2024 | Equipo ORCA
Leer más

Auditoría |  Riesgo empresarial |  Seguridad informática |  Gestión de riesgo |  Evaluación de riesgos |  Continuidad del negocio |  Gobierno Corporativo

Sobre la importancia del análisis de datos en GRC

La toma de decisiones hoy en día se basa cada vez más en análisis de datos, y en GRC (Gobierno, Riesgo y Cumplimiento) no podría ser diferente. De hecho, quizás porque llevamos en el negocio más de 20 años, consideramos que es imposible hacer nuestra labor si no hay datos: imposible imaginar cómo poder hacer un análisis predictivo, o uno forense, o uno de escenarios what if, sin dato alguno.

27 de marzo de 2024 | Equipo ORCA
Leer más