12 de septiembre de 2024

La norma que usan gobiernos y empresas para su gestión de riesgos

Tanto los gobiernos o el sector público, así como las empresas de la iniciativa privada enfrentan riesgos diversos que pueden amenazar su estabilidad operativa, financiera y reputacional.

11 de septiembre de 2024

Cómo minimizar el impacto de los riesgos en contratos con proveedores

La gestión de proveedores se ha vuelto un componente clave en la estrategia de compras o adquisiciones de las organizaciones, que se ha ido complejizando cada vez, especialmente cuando se trata de gestión de riesgos de terceros (Third-Party Risk Management en inglés o TPRM).

09 de septiembre de 2024

6 métricas imprescindibles para la evaluación de riesgos operacionales

La gestión efectiva del riesgo operacional es esencial para garantizar la continuidad de las operaciones y la estabilidad de las organizaciones. Medir este tipo de riesgos requiere un enfoque estructurado, basado en métricas clave que proporcionen información precisa y procesable.

Riesgos tecnológicos

Diferencia entre seguridad informática y seguridad de la información

¿Crees que seguridad informática y seguridad de la información son lo mismo? 

En general, es común hablar de ambos conceptos indistintamente, como si fueran sinónimos. Más allá de la similitud semántica entre estos términos, no hay una relación de equivalencia, sino que tienen definiciones diferentes.

Aunque es verdad que coinciden en algunos puntos, aquí revisaremos sus características y, sobre todo, sus diferencias.

26 de diciembre de 2023 | Equipo de Investigación ORCA
Leer más

Gestión de proveedores |  Control de riesgos |  Riesgos tecnológicos

Hay un 98% de probabilidades de que tengas un proveedor hackeado

Los incidentes de ciberseguridad no esperan una invitación, golpean cuando menos lo esperas. La rosa de la creciente digitalización tiene, entre todos sus pétalos y aromas, las espinas de las ciberamenazas en su tallo: imposible agarrarla sin la precaución adecuada para no salir afectado.

30 de noviembre de 2023 | Equipo de Investigación ORCA
Leer más

Sector financiero |  Cumplimiento normativo |  Riesgos tecnológicos

Banxico exige un CISO en toda institución que haga transferencias

El Banco de México (Banxico) anunció recientemente una actualización más, una regulación más con la cual cumplir, como todas esas que hemos visto surgir y entrar en vigor en ORCA desde hace más de 20 años, camino por el cual hemos apoyado a instituciones del sector financiero (no sólo en México, sino también en LATAM), a superar desafíos de control y cumplimiento.

28 de noviembre de 2023 | Equipo de Investigación ORCA
Leer más

Control de riesgos |  Riesgos tecnológicos

La banca y el riesgo tecnológico de 8 extremidades que atacó Las Vegas

No es una novela de H. G. Wells ni un cuento de Lovecraft, aunque el título parezca inspirado por ellos. Fue un incidente real, ejemplo de las consecuencias de la materialización del riesgo tecnológico. El protagonista (antagonista, más bien) del que hablamos tiene al menos cuatro nombres conocidos: Scattered Spider, Octo Tempest, 0ktapus o UNC3944. En cualquier caso, se refiere al grupo de hackers que Microsoft identificó recientemente como “uno de los grupos criminales financieros más peligrosos

23 de noviembre de 2023 | Equipo de Investigación ORCA
Leer más

Control de riesgos |  Riesgos tecnológicos

7 tendencias de riesgos organizacionales para 2024

Los profesionales del riesgo organizacional y la alta dirección deben mantenerse a la vanguardia y comprender las tendencias que darán forma al futuro inmediato de la gestión riesgo, que en términos de años calendario, están a la vuelta de la esquina.

06 de noviembre de 2023 | Equipo de Investigación ORCA
Leer más