30 de septiembre de 2024

Revisión de auditorías: céntrate en lo más crítico para el negocio

Una auditoría, ya sea interna o externa, no termina con la simple ejecución del proceso. La verdadera utilidad de una auditoría se refleja en la revisión posterior, que permite identificar no solo errores o desviaciones, sino también oportunidades de mejora en las operaciones de una organización.

30 de septiembre de 2024

Vigila estos riesgos en contratos con proveedores en acuerdos críticos

Los contratos con proveedores juegan un papel fundamental en las operaciones de cualquier organización. Sin embargo, en muchos casos, los riesgos asociados a estos contratos no reciben la atención que merecen, especialmente cuando se trata de acuerdos críticos para la cadena de suministro o la producción de bienes y servicios.

30 de septiembre de 2024

Análisis de riesgos cualitativo: métodos para hacerlo objetivamente

El análisis de riesgos cualitativo es una metodología utilizada para identificar, evaluar y priorizar riesgos basados en su impacto y probabilidad, utilizando enfoques más subjetivos que cuantitativos.

Riesgos tecnológicos

Protección de la privacidad y gestión de incidentes de ciberseguridad

Mantener la confianza de tus clientes, socios, aliados y accionistas es un elemento clave para el éxito de una empresa; por lo tanto, la protección de la privacidad de datos y el control de incidentes de ciberseguridad es un pilar estratégico para fortalecerla.

02 de junio de 2022 | Equipo de Investigación ORCA
Leer más

Riesgos tecnológicos

Certificación ISO 27001: recomendaciones

Aunque la certificación ISO 27001 no es obligatoria, muchas empresas optan por implementarla para agregar credibilidad y buena reputación en productos y servicios ante las expectativas de los clientes; sin embargo, para algunas industrias o sectores la certificación ISO 27001 es un requisito legal.

17 de enero de 2022 | Equipo de Investigación ORCA
Leer más

Riesgos tecnológicos

Implementación del marco de ciberseguridad ISO 27032

Ciberataques a organizaciones por brechas de ciberseguridad a menudo son noticia; y este tipo de publicidad negativa puede costar a una empresa más en términos de reputación dañada y negocios perdidos, que tomar medidas preventivas para mitigar las amenazas cibernéticas.

05 de enero de 2022 | Equipo de Investigación ORCA
Leer más

Riesgos tecnológicos

Análisis de riesgos de ciberseguridad: consideraciones importantes

Las amenazas en torno a la información que resguarda tu empresa incrementan su impacto negativo conforme avanzan las tecnologías, y los ciberataques son cada vez más agresivos. Para evitar fugas o robos de información, es importante llevar a cabo un análisis de riesgos de ciberseguridad

30 de diciembre de 2021 | Equipo de Investigación ORCA
Leer más

Riesgos tecnológicos

Gestión de riesgos de TI: retos para mejorar el cumplimiento

Identifica, evalúa, clasifica y soluciona las amenazas dentro de tu empresa con un proceso de gestión de riesgos de tecnologías de la información, que idealmente debe llevarse a cabo en conjunto con un grupo de expertos. 

28 de diciembre de 2021 | Equipo de Investigación ORCA
Leer más