30 de septiembre de 2024

Revisión de auditorías: céntrate en lo más crítico para el negocio

Una auditoría, ya sea interna o externa, no termina con la simple ejecución del proceso. La verdadera utilidad de una auditoría se refleja en la revisión posterior, que permite identificar no solo errores o desviaciones, sino también oportunidades de mejora en las operaciones de una organización.

30 de septiembre de 2024

Vigila estos riesgos en contratos con proveedores en acuerdos críticos

Los contratos con proveedores juegan un papel fundamental en las operaciones de cualquier organización. Sin embargo, en muchos casos, los riesgos asociados a estos contratos no reciben la atención que merecen, especialmente cuando se trata de acuerdos críticos para la cadena de suministro o la producción de bienes y servicios.

30 de septiembre de 2024

Análisis de riesgos cualitativo: métodos para hacerlo objetivamente

El análisis de riesgos cualitativo es una metodología utilizada para identificar, evaluar y priorizar riesgos basados en su impacto y probabilidad, utilizando enfoques más subjetivos que cuantitativos.

Riesgos tecnológicos

7 prácticas para mitigar riesgos tecnológicos en tu infraestructura

En la operación diaria de las organizaciones, la tecnología es parte fundamental. La confianza en los diversos sistemas que permiten este funcionamiento no debe hacer que olvidemos que, si fallan o son comprometidos, las consecuencias pueden ser graves: pérdida de datos, interrupción de operaciones, e incluso un impacto en la reputación y el rendimiento financiero.

06 de septiembre de 2024 | Equipo de Investigación ORCA
Leer más

Sector financiero |  Cumplimiento normativo |  Riesgos tecnológicos

¿Cómo ayuda la ISO 27001 en la protección de datos financieros?

En un mundo digital cada vez más interconectado, la seguridad de la información se ha convertido en una prioridad para todas las organizaciones, especialmente aquellas que manejan datos financieros sensibles.

05 de septiembre de 2024 | Equipo de Investigación ORCA
Leer más

Gestión de proveedores |  Riesgos tecnológicos

NIST: cómo cumplirla y mitigar riesgos de ciberseguridad en terceros

Hace unos años, un cliente del sector financiero nos contactó con una preocupación urgente: habían descubierto vulnerabilidades críticas en uno de sus proveedores de software, lo que exponía datos confidenciales de sus clientes.

22 de agosto de 2024 | Equipo de Investigación ORCA
Leer más

Riesgos operacionales |  Control de riesgos |  Riesgos tecnológicos |  Gobierno corporativo

Resiliencia organizacional y gestión de riesgos: un enfoque integral

Históricamente, la resiliencia se veía como una respuesta rápida, casi improvisada, ante la crisis. Sin embargo, este enfoque ha evolucionado hacia una capacidad estratégica permanente que prepara a las organizaciones para enfrentar cualquier desafío que pueda surgir.

21 de agosto de 2024 | Equipo de Investigación ORCA
Leer más

Gestión de proveedores |  Control de riesgos |  Riesgos tecnológicos

Ransomware y la doble extorsión: medidas eficaces de ciberseguridad

Imagina que eres el CEO de una gran farmacéutica multinacional. Un día, recibes una llamada de urgencia: los sistemas críticos de la compañía han sido bloqueados por un ransomware, por lo tanto, los empleados no pueden acceder a los datos de investigación vitales y las operaciones de producción están paralizadas.

13 de agosto de 2024 | Equipo de Investigación ORCA
Leer más