19 de abril de 2024

Gestión de riesgo y cumplimiento: juntos, pero no revueltos

Al hablar de GRC, (Gobierno, Riesgo y Cumplimiento), el propio acrónimo dificulta la clara separación conceptual de sus últimas dos letras: la gestión de riesgos y el cumplimiento o compliance.

Auditoría |  Riesgo empresarial |  Compliance |  Gestión de riesgo |  Evaluación de riesgos |  Gobierno Corporativo

Marco y modelo de control de riesgos: consideraciones clave

Las exigencias organizacionales, son cada día más: se espera que las operaciones no solo sean eficientes, sino también resistentes a los riesgos y en conformidad la normativa aplicable.

02 de abril de 2024 | Equipo ORCA
Leer más

Finanzas |  Riesgo empresarial |  Producción |  Gestión de riesgo |  Evaluación de riesgos |  Control de riesgo laboral |  Continuidad del negocio |  Gobierno Corporativo

Apetito de riesgo: involucrando al board para establecer el adecuado

La capacidad de una organización para gestionar y navegar sus riesgos se ha convertido en piedra angular para su sostenibilidad y crecimiento en el mundo de los negocios actual. Esa capacidad no puede ser separada de la necesidad de entender y establecer el apetito de riesgo en tal organización.

01 de abril de 2024 | Equipo ORCA
Leer más

Proveedores |  Compliance |  Evaluación de riesgos |  Control de calidad |  Control de producción |  Continuidad del negocio |  Gobierno Corporativo

Tecnología en gestión de proveedores: ¿GRC o TPRM?

La interconexión del mercado verdaderamente global, con su consabida externalización de servicios, hace que las grandes organizaciones enfrenten retos para saber cómo gestionar las relaciones con los terceros con los que se alían para hacer negocios.

En este contexto, la elección entre una plataforma GRC o TPRM, es decir

28 de marzo de 2024 | Equipo ORCA
Leer más

Auditoría |  Riesgo empresarial |  Seguridad informática |  Gestión de riesgo |  Evaluación de riesgos |  Continuidad del negocio |  Gobierno Corporativo

Sobre la importancia del análisis de datos en GRC

La toma de decisiones hoy en día se basa cada vez más en análisis de datos, y en GRC (Gobierno, Riesgo y Cumplimiento) no podría ser diferente. De hecho, quizás porque llevamos en el negocio más de 20 años, consideramos que es imposible hacer nuestra labor si no hay datos: imposible imaginar cómo poder hacer un análisis predictivo, o uno forense, o uno de escenarios what if, sin dato alguno.

27 de marzo de 2024 | Equipo ORCA
Leer más

Finanzas |  Auditoría |  Proveedores |  Compliance |  Seguridad informática |  Gestión de riesgo |  Evaluación de riesgos |  Ciberseguridad |  Continuidad del negocio |  Gobierno Corporativo

¿Qué debe buscar una institución financiera en una plataforma GRC?

Aún nos sorprende ver que la transición de procesos basados en hojas de cálculo, correos y hasta archivos físicos bajo un estricto orden (tan laborioso como tardado), aún está en proceso de evolucionar, mayoritariamente, hacia las plataformas especializadas de Gobierno Riesgo y Cumplimiento (GRC).

15 de marzo de 2024 | Equipo ORCA
Leer más