30 de septiembre de 2024

Revisión de auditorías: céntrate en lo más crítico para el negocio

Una auditoría, ya sea interna o externa, no termina con la simple ejecución del proceso. La verdadera utilidad de una auditoría se refleja en la revisión posterior, que permite identificar no solo errores o desviaciones, sino también oportunidades de mejora en las operaciones de una organización.

30 de septiembre de 2024

Vigila estos riesgos en contratos con proveedores en acuerdos críticos

Los contratos con proveedores juegan un papel fundamental en las operaciones de cualquier organización. Sin embargo, en muchos casos, los riesgos asociados a estos contratos no reciben la atención que merecen, especialmente cuando se trata de acuerdos críticos para la cadena de suministro o la producción de bienes y servicios.

30 de septiembre de 2024

Análisis de riesgos cualitativo: métodos para hacerlo objetivamente

El análisis de riesgos cualitativo es una metodología utilizada para identificar, evaluar y priorizar riesgos basados en su impacto y probabilidad, utilizando enfoques más subjetivos que cuantitativos.

Sector financiero |  Cumplimiento normativo |  Control de riesgos |  Riesgos tecnológicos |  Gobierno corporativo

Sector financiero y cumplimiento normativo de GDPR… ¿fuera de Europa?

Mucho hemos hablado en este espacio sobre cómo el sector financiero es uno de los más fuertemente regulados. También hemos hablado sobre el avance de la tecnología, la digitalización y sus consecuentes implicaciones normativas.

01 de marzo de 2024 | Equipo de Investigación ORCA
Leer más

Control de riesgos |  Riesgos tecnológicos

Beneficios en gestión de riesgos al aprovechar servicios en la nube

Del boom de los servicios en la nube, podríamos decir que, si bien no es “reciente” sí es aún actual. Basta con ver la tremenda oferta de este tipo de cloud services: PaaS, IaaS, SaaS, todos los cuales significan Plataforma, Infraestructura o Software as a Service (de ahí la terminación “aaS” en todos los casos).

29 de febrero de 2024 | Equipo de Investigación ORCA
Leer más

Riesgos operacionales |  Gestión de proveedores |  Cumplimiento normativo |  Control de riesgos |  Riesgos tecnológicos

Métricas imprescindibles en gestión de riesgos de proveedores

¿Cómo saber objetivamente cuál es el desempeño de tus proveedores? Midiéndolos. ¿Cómo? Hoy veremos algunas métricas de gestión de riesgos de proveedores, incluyendo indicadores clave de desempeño (KPI, por sus siglas en inglés) e indicadores clave de riesgo (KRI, también siglas en inglés), indispensables para ti como profesional gestión de riesgos de terceros.

07 de febrero de 2024 | Equipo de Investigación ORCA
Leer más

Riesgos tecnológicos

Diferencia entre seguridad informática y seguridad de la información

¿Crees que seguridad informática y seguridad de la información son lo mismo? 

En general, es común hablar de ambos conceptos indistintamente, como si fueran sinónimos. Más allá de la similitud semántica entre estos términos, no hay una relación de equivalencia, sino que tienen definiciones diferentes.

Aunque es verdad que coinciden en algunos puntos, aquí revisaremos sus características y, sobre todo, sus diferencias.

26 de diciembre de 2023 | Equipo de Investigación ORCA
Leer más

Gestión de proveedores |  Control de riesgos |  Riesgos tecnológicos

Hay un 98% de probabilidades de que tengas un proveedor hackeado

Los incidentes de ciberseguridad no esperan una invitación, golpean cuando menos lo esperas. La rosa de la creciente digitalización tiene, entre todos sus pétalos y aromas, las espinas de las ciberamenazas en su tallo: imposible agarrarla sin la precaución adecuada para no salir afectado.

30 de noviembre de 2023 | Equipo de Investigación ORCA
Leer más