<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Destacados &#8211; Software GRC</title>
	<atom:link href="https://grctools.software/category/destacados/feed/" rel="self" type="application/rss+xml" />
	<link>https://grctools.software</link>
	<description>Transformación Digital para el Gobierno, Riesgo y Cumplimiento</description>
	<lastBuildDate>Mon, 11 May 2026 13:12:37 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://grctools.software/wp-content/uploads/2026/02/cropped-Favicon-GRCTools-32x32.png</url>
	<title>Destacados &#8211; Software GRC</title>
	<link>https://grctools.software</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Qué son los riesgos operativos y cómo reducir su impacto en la empresa</title>
		<link>https://grctools.software/2023/05/24/que-son-los-riesgos-operativos-y-como-reducir-su-impacto-en-la-empresa/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 24 May 2023 10:56:24 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Riesgos Corporativos]]></category>
		<category><![CDATA[Riesgos Operacionales]]></category>
		<guid isPermaLink="false">https://grctools.software/?p=107533</guid>

					<description><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2023/05/riesgos-operativos-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Riesgos Operativos" decoding="async" fetchpriority="high" srcset="https://grctools.software/wp-content/uploads/2023/05/riesgos-operativos-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2023/05/riesgos-operativos-380x153.webp 380w, https://grctools.software/wp-content/uploads/2023/05/riesgos-operativos-768x310.webp 768w, https://grctools.software/wp-content/uploads/2023/05/riesgos-operativos.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" />Riesgos Operativos Los riesgos operativos son una preocupación constante para las empresas, ya que pueden tener un impacto significativo en su funcionamiento diario y, en última instancia, en su rentabilidad. Estos riesgos se refieren a las amenazas que surgen de&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2023/05/riesgos-operativos-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Riesgos Operativos" decoding="async" srcset="https://grctools.software/wp-content/uploads/2023/05/riesgos-operativos-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2023/05/riesgos-operativos-380x153.webp 380w, https://grctools.software/wp-content/uploads/2023/05/riesgos-operativos-768x310.webp 768w, https://grctools.software/wp-content/uploads/2023/05/riesgos-operativos.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" /><button id="listenButton1" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton1.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Riesgos Operativos Los riesgos operativos son una preocupación constante para las empresas, ya que pueden tener un impacto significativo en su funcionamiento diario y, en última instancia, en su rentabilidad. Estos riesgos se refieren a las amenazas que surgen de las operaciones internas y externas de una organización, y pueden abarcar una amplia gama de áreas, desde problemas de seguridad hasta fallas en los procesos y sistemas. En este artículo, exploraremos qué son los riesgos operativos y cómo reducir su impacto en una empresa. Definición de riesgos operativos: Los riesgos operativos son aquellos que están relacionados con las actividades y procesos internos de una empresa. Pueden surgir debido a factores como la falta de control interno, errores humanos, fallas en los sistemas y procesos, cambios regulatorios, problemas de seguridad, entre otros. Estos riesgos pueden afectar directamente la eficiencia, la calidad del producto o servicio, la reputación de la empresa e incluso la continuidad del negocio. Identificación de los riesgos operativos: Es fundamental que las empresas sean capaces de identificar y comprender los riesgos operativos a los que están expuestas. Esto implica realizar una evaluación exhaustiva de todas las áreas de la organización y determinar los posibles escenarios que podrían resultar en problemas operativos. Algunos ejemplos comunes de riesgos operativos incluyen: Fallas en los procesos y sistemas: Esto puede incluir desde errores en la cadena de suministro hasta problemas con los sistemas informáticos utilizados para administrar las operaciones diarias. Errores humanos: Los errores cometidos por el personal de la empresa pueden tener un impacto significativo en la eficiencia y la calidad de los productos o servicios. Cambios regulatorios: Las empresas deben estar al tanto de las regulaciones que afectan su industria y asegurarse de cumplir con los requisitos establecidos. Los cambios regulatorios pueden dar lugar a nuevos riesgos si no se manejan adecuadamente. Reducción del impacto de los riesgos operativos: Una vez que los riesgos operativos han sido identificados, es importante implementar estrategias efectivas para reducir su impacto en la empresa. A continuación, se presentan algunas medidas que las organizaciones pueden tomar: Establecer controles internos sólidos: Implementar controles y procedimientos internos adecuados puede ayudar a minimizar los riesgos operativos. Esto implica definir responsabilidades claras, establecer políticas y procedimientos de trabajo, y garantizar una supervisión adecuada de las operaciones. Capacitar al personal: Proporcionar capacitación regular al personal de la empresa es fundamental para reducir los errores humanos. Esto puede incluir programas de formación en habilidades técnicas, así como en temas relacionados con la seguridad y la gestión de riesgos. Diversificar proveedores: Dependiendo de un solo proveedor puede aumentar el riesgo operativo. Al diversificar proveedores, las empresas pueden reducir su vulnerabilidad ante posibles fallas en la cadena de suministro. Mantener un enfoque en la mejora continua: Las organizaciones deben estar abiertas al cambio y buscar constantemente formas de mejorar sus procesos operativos. Implementación de un sistema de gestión de riesgos: Para reducir el impacto de los riesgos operativos, es fundamental implementar un sistema de gestión de riesgos efectivo. Esto implica identificar, evaluar y priorizar los riesgos operativos, así como desarrollar estrategias y planes de acción para mitigarlos. Algunas prácticas clave en la implementación de un sistema de gestión de riesgos son: Evaluación de riesgos: Realizar una evaluación exhaustiva de los riesgos, considerando tanto la probabilidad de ocurrencia como el impacto potencial en la empresa. Esto permitirá priorizar los riesgos y asignar los recursos adecuados para abordarlos. Planificación de contingencias: Desarrollar planes de contingencia claros y detallados para hacer frente a los riesgos operativos identificados. Estos planes deben incluir procedimientos específicos a seguir en caso de que ocurra un evento adverso. Monitoreo y seguimiento: Establecer un sistema de monitoreo continuo para identificar tempranamente cualquier indicio de riesgo. Esto puede incluir la implementación de indicadores clave de rendimiento (KPI) y la realización regular de auditorías internas. Mejora continua: La gestión de riesgos operativos debe ser un proceso continuo y en constante evolución. Es importante revisar y actualizar regularmente las estrategias y planes de acción, teniendo en cuenta los cambios en el entorno empresarial y las lecciones aprendidas de experiencias pasadas. Cultura de gestión de riesgos: Para lograr una reducción efectiva del impacto de los riesgos operativos, es necesario fomentar una cultura de gestión de riesgos en toda la organización. Esto implica involucrar a todos los niveles de la empresa y promover la conciencia y responsabilidad de los empleados en la identificación y gestión de los riesgos operativos. Algunas prácticas clave para promover una cultura de gestión de riesgos son: Comunicación abierta: Fomentar un ambiente en el que los empleados se sientan cómodos, compartiendo información sobre posibles riesgos operativos y proponiendo mejoras en los procesos. Formación y capacitación: Proporcionar programas de formación y capacitación en gestión de riesgos operativos para todos los empleados. Esto les ayudará a comprender los riesgos asociados con sus funciones y a adoptar prácticas que contribuyan a su mitigación. Reconocimiento y recompensa: Reconocer y recompensar a los empleados que demuestren un compromiso destacado con la gestión de riesgos operativos. Esto puede incluir incentivos y reconocimientos públicos por su contribución a la seguridad y eficiencia de la empresa. Software para riesgos operativos GRCTools es el software que le permite a las organizaciones gestionar de forma integrada un Sistema de Gestión de Riesgos. Esto implica el Análisis Preliminar de Riesgos como parte de las buenas prácticas de gestión que cualquier empresa ha de cumplir y para el que es necesaria la gestión de gran cantidad de información. Software ERM es una herramienta que consigue automatizar procesos y procesar la información de una forma más eficaz.", "Spanish Latin American Female");
                }
            };
        </script>
    

<h2>Riesgos Operativos</h2>
<p>Los <a href="https://grctools.software/soluciones/riesgos/riesgos-operacionales/" target="_blank" rel="noopener">riesgos operativos</a> son una preocupación constante para las empresas, ya que pueden tener un<strong> impacto significativo en su funcionamiento diario y, en última instancia, en su rentabilidad</strong>. Estos riesgos se refieren a las amenazas que surgen de las operaciones internas y externas de una organización, y pueden abarcar una amplia gama de áreas, desde problemas de seguridad hasta fallas en los procesos y sistemas. En este artículo, exploraremos qué son los riesgos operativos y cómo reducir su impacto en una empresa.</p>
<h3>Definición de riesgos operativos:</h3>
<p>Los riesgos operativos son aquellos que están <strong>relacionados con las actividades y procesos internos de una empresa.</strong> Pueden surgir debido a factores como la <a href="https://grctools.software/2022/05/04/causas-de-un-control-interno-deficiente/" target="_blank" rel="noopener">falta de control interno,</a> errores humanos, fallas en los sistemas y procesos, <a href="https://grctools.software/soluciones/riesgos/riesgos-cumplimiento/" target="_blank" rel="noopener">cambios regulatorios</a>, <a href="https://grctools.software/soluciones/riesgos/riesgos-seguridad-informacion/" target="_blank" rel="noopener">problemas de seguridad,</a> entre otros. Estos riesgos pueden afectar directamente la eficiencia, la calidad del producto o servicio, la reputación de la empresa e incluso la continuidad del negocio.</p>
<h3>Identificación de los riesgos operativos:</h3>
<p>Es fundamental que las empresas sean<strong> capaces de identificar y comprender los riesgos operativos</strong> a los que están expuestas. Esto implica realizar una e<strong>valuación exhaustiva de todas las áreas de la organización</strong> y determinar los <strong>posibles escenarios</strong> que podrían resultar en problemas operativos. Algunos ejemplos comunes de riesgos operativos incluyen:</p>
<ol>
<li><strong>Fallas en los procesos y sistemas:</strong> Esto puede incluir desde errores en la cadena de suministro hasta problemas con los sistemas informáticos utilizados para administrar las operaciones diarias.</li>
<li><strong>Errores humanos</strong>: Los errores cometidos por el personal de la empresa pueden tener un impacto significativo en la eficiencia y la calidad de los productos o servicios.</li>
<li><strong>Cambios regulatorios</strong>: Las empresas deben estar al tanto de las regulaciones que afectan su industria y asegurarse de cumplir con los requisitos establecidos. Los cambios regulatorios pueden dar lugar a<strong> nuevos riesgos si no se manejan adecuadamente.</strong></li>
</ol>
<h3>Reducción del impacto de los riesgos operativos:</h3>
<p>Una vez que los riesgos operativos han sido identificados, es importante implementar estrategias efectivas para reducir su impacto en la empresa. A continuación, se presentan algunas medidas que las organizaciones pueden tomar:</p>
<ol>
<li><a href="https://grctools.software/2022/08/17/evalua-la-madurez-del-sistema-de-control-interno-de-tu-organizacion/" target="_blank" rel="noopener"><strong>Establecer controles internos sólidos</strong></a>: Implementar controles y procedimientos internos adecuados puede ayudar a minimizar los riesgos operativos. Esto implica definir responsabilidades claras, establecer políticas y procedimientos de trabajo, y garantizar una supervisión adecuada de las operaciones.</li>
<li><strong>Capacitar al personal:</strong> Proporcionar capacitación regular al personal de la empresa es fundamental para reducir los errores humanos. Esto puede incluir programas de formación en habilidades técnicas, así como en temas relacionados con la seguridad y la gestión de riesgos.</li>
<li><strong>Diversificar proveedores</strong>: Dependiendo de un solo proveedor puede aumentar el riesgo operativo. Al diversificar proveedores, las empresas pueden reducir su vulnerabilidad ante posibles fallas en la cadena de suministro.</li>
<li><strong>Mantener un enfoque en la <a href="https://grctools.software/2023/01/25/elementos-del-control-interno-en-la-ogranizacion/" target="_blank" rel="noopener">mejora continua:</a></strong> Las organizaciones deben estar abiertas al cambio y buscar constantemente formas de mejorar sus procesos operativos.</li>
</ol>
<p><span id="hs-cta-wrapper-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-wrapper"><span id="hs-cta-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-node hs-cta-c704c952-9828-4db7-bc1f-9d29c99a35be"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/c704c952-9828-4db7-bc1f-9d29c99a35be" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/c704c952-9828-4db7-bc1f-9d29c99a35be.png" alt="Descárgate el e-book Guía para la identificación, evaluación y gestión de Riesgos Corporativos" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, 'c704c952-9828-4db7-bc1f-9d29c99a35be', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<h3>Implementación de un sistema de gestión de riesgos:</h3>
<p>Para reducir el impacto de los riesgos operativos, es fundamental implementar un sistema de gestión de riesgos efectivo. Esto implica identificar, evaluar y priorizar los riesgos operativos, así como desarrollar estrategias y planes de acción para mitigarlos. Algunas prácticas clave en la implementación de un sistema de gestión de riesgos son:</p>
<ol>
<li><a href="https://grctools.software/2021/03/30/metodologias-de-evaluacion-de-riesgos/" target="_blank" rel="noopener"><strong>Evaluación de riesgos</strong></a>: Realizar una evaluación e<strong>xhaustiva de los riesgos,</strong> considerando tanto la probabilidad de ocurrencia como el impacto potencial en la empresa. Esto permitirá priorizar los riesgos y asignar los recursos adecuados para abordarlos.</li>
<li><a href="https://isotools.org/2019/06/04/elementos-del-plan-de-contingencia-segun-iso-22301/" target="_blank" rel="noopener">Planificación de contingencias</a>: Desarrollar planes de contingencia claros y detallados para hacer frente a los riesgos operativos identificados. Estos planes deben incluir <strong>procedimientos específicos a seguir en caso de que ocurra un evento adverso.</strong></li>
<li><strong>Monitoreo y seguimiento:</strong> Establecer un sistema de monitoreo continuo para identificar tempranamente cualquier indicio de riesgo. Esto puede incluir la implementación de indicadores clave de rendimiento (KPI) y la realización regular de auditorías internas.</li>
<li><strong>Mejora continua:</strong> La gestión de riesgos operativos debe ser un proceso continuo y en constante evolución. Es importante revisar y actualizar regularmente las estrategias y planes de acción, teniendo en cuenta los cambios en el entorno empresarial y las lecciones aprendidas de experiencias pasadas.</li>
</ol>
<h3>Cultura de gestión de riesgos:</h3>
<p>Para lograr una reducción efectiva del impacto de los riesgos operativos, es necesario fomentar una <a href="https://grctools.software/2021/08/31/como-afecta-la-cultura-organizacional-en-la-reduccion-de-riesgos-corporativos/" target="_blank" rel="noopener">cultura de gestión de riesgos</a> en toda la organización. Esto implica involucrar a todos los niveles de la empresa y promover la conciencia y responsabilidad de los empleados en la identificación y gestión de los riesgos operativos. Algunas prácticas clave para promover una cultura de gestión de riesgos son:</p>
<ol>
<li><strong>Comunicación abierta:</strong> Fomentar un ambiente en el que los empleados se sientan cómodos, compartiendo información sobre posibles riesgos operativos y proponiendo mejoras en los procesos.</li>
<li><strong>Formación y capacitación:</strong> Proporcionar programas de formación y capacitación en gestión de riesgos operativos para todos los empleados. Esto les ayudará a comprender los riesgos asociados con sus funciones y a adoptar prácticas que contribuyan a su mitigación.</li>
<li><strong>Reconocimiento y recompensa:</strong> Reconocer y recompensar a los empleados que demuestren un compromiso destacado con la gestión de riesgos operativos. Esto puede incluir incentivos y reconocimientos públicos por su contribución a la seguridad y eficiencia de la empresa.</li>
</ol>
<h2>Software para riesgos operativos</h2>
<p><strong>GRCTools es el software</strong> que le permite a las organizaciones gestionar de forma integrada un Sistema de Gestión de Riesgos. Esto implica el Análisis Preliminar de Riesgos como parte de las buenas prácticas de gestión que cualquier empresa ha de cumplir y para el que es necesaria la gestión de gran cantidad de información. <a href="https://grctools.software/software-grc/riesgos-corporativos/">Software ERM</a> es una herramienta que consigue automatizar procesos y procesar la información de una forma más eficaz.</p>
<p><!--HubSpot Call-to-Action Code --></p>
<p><span id="hs-cta-wrapper-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-wrapper"><span id="hs-cta-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-node hs-cta-640790c8-0709-4ef3-b84a-315b88cf367e"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/640790c8-0709-4ef3-b84a-315b88cf367e" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/640790c8-0709-4ef3-b84a-315b88cf367e.png" alt="Guía para la identificación, evaluación y gestión de Riesgos Corporativos" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '640790c8-0709-4ef3-b84a-315b88cf367e', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Riesgos de continuidad de negocio: Cómo identificarlos y gestionarlos</title>
		<link>https://grctools.software/2023/04/26/riesgos-de-continuidad-de-negocio-como-identificarlos-y-gestionarlos/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 26 Apr 2023 06:00:55 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[Riesgos de Interrupción de Negocio]]></category>
		<guid isPermaLink="false">https://grctools.software/?p=106928</guid>

					<description><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2023/04/Riesgos-de-interrupcion-de-negocio-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Riesgos de Interrupción de negocio" decoding="async" srcset="https://grctools.software/wp-content/uploads/2023/04/Riesgos-de-interrupcion-de-negocio-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2023/04/Riesgos-de-interrupcion-de-negocio-380x153.webp 380w, https://grctools.software/wp-content/uploads/2023/04/Riesgos-de-interrupcion-de-negocio-768x310.webp 768w, https://grctools.software/wp-content/uploads/2023/04/Riesgos-de-interrupcion-de-negocio.webp 1200w" sizes="(max-width: 980px) 100vw, 980px" />Riesgos de Continuidad de Negocio En un mundo empresarial cada vez más competitivo y cambiante, los riesgos de continuidad de negocio pueden tener un impacto significativo en la estabilidad financiera y la reputación de una empresa. En este artículo, discutiremos&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2023/04/Riesgos-de-interrupcion-de-negocio-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Riesgos de Interrupción de negocio" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2023/04/Riesgos-de-interrupcion-de-negocio-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2023/04/Riesgos-de-interrupcion-de-negocio-380x153.webp 380w, https://grctools.software/wp-content/uploads/2023/04/Riesgos-de-interrupcion-de-negocio-768x310.webp 768w, https://grctools.software/wp-content/uploads/2023/04/Riesgos-de-interrupcion-de-negocio.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" /><button id="listenButton2" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton2.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Riesgos de Continuidad de Negocio En un mundo empresarial cada vez más competitivo y cambiante, los riesgos de continuidad de negocio pueden tener un impacto significativo en la estabilidad financiera y la reputación de una empresa. En este artículo, discutiremos los riesgos más comunes y cómo las empresas pueden hacerles frente. Riesgos de seguridad informática Uno de los mayores riesgos de continuidad de negocio es la ciberseguridad. Las empresas dependen en gran medida de la tecnología y la información digital, lo que las hace vulnerables a ataques cibernéticos. Para hacer frente a este riesgo, las empresas deben implementar medidas de seguridad informática efectivas, como la encriptación de datos, la autenticación de usuario y la gestión de contraseñas. Para ello, el uso de un software que permita hacer más eficiente la gestión del riesgo de Seguridad de la Información es clave. Riesgos de proveedores Otro riesgo importante es la dependencia de un proveedor. Si un proveedor clave sufre problemas financieros, quiebra o falla en la entrega de productos o servicios, puede tener un impacto significativo en la continuidad de negocio. Para hacer frente a este riesgo, las empresas deben diversificar sus proveedores y mantener relaciones sólidas con ellos para minimizar el riesgo de interrupción, además de contar con una buena gestión de riesgos de terceras partes entre las que se incluyen los proveedores. Riesgos de cambios en el entorno legal Los cambios en las regulaciones y las leyes pueden tener un impacto significativo en las operaciones empresariales, especialmente en aquellas que dependen de sectores altamente regulados. Para hacer frente a este riesgo, las empresas deben mantenerse informadas sobre los cambios regulatorios y legales que puedan afectar sus operaciones y adaptarse rápidamente a estos cambios. Riesgos de pérdida de talento La pérdida de un empleado clave o un grupo de empleados puede tener un impacto significativo en la continuidad de negocio y en la capacidad de la empresa para competir en el mercado. Para hacer frente a este riesgo, las empresas deben implementar políticas de retención de talento que incluyan la formación y el desarrollo continuo de los empleados, la creación de un ambiente de trabajo satisfactorio y la gestión efectiva del desempeño. Riesgos de reputación La reputación de una empresa puede ser dañada por una variedad de factores, como escándalos de corrupción, mal servicio al cliente o productos defectuosos. La pérdida de reputación puede afectar la rentabilidad y la estabilidad financiera de la empresa. Para hacer frente a este riesgo, las empresas deben implementar medidas proactivas para gestionar su reputación, como la comunicación transparente con los clientes, la implementación de políticas éticas y la gestión efectiva de las crisis. Un Sistema de Gestión de Riesgos Estratégicos es de especial utilidad en este sentido. Riesgos de desastres naturales Los desastres naturales, como terremotos, inundaciones o incendios, pueden tener un impacto significativo en la continuidad de negocio. Para hacer frente a este riesgo, las empresas deben tener un plan de contingencia de desastres naturales sólido y una copia de seguridad de sus datos y sistemas críticos en un lugar seguro. Riesgos de interrupción del suministro de energía Las interrupciones del suministro de energía pueden ser causadas por una variedad de factores, como fallas en la red eléctrica o interrupciones planificadas. Esto puede tener un impacto significativo en la continuidad de negocio, especialmente si la empresa depende en gran medida de la energía para sus operaciones. Para hacer frente a este riesgo, las empresas pueden considerar la implementación de fuentes alternativas de energía, como generadores de respaldo y apoyarse en un plan de continuidad de negocio. Riesgos de fraude interno El fraude interno puede ser causado por empleados deshonestos o por una falta de controles internos efectivos. Esto puede tener un impacto significativo en la continuidad de negocio y en la reputación de la empresa. Para hacer frente a este riesgo, las empresas deben implementar controles internos sólidos, como la segregación de funciones, y deben tener una política de denuncia de irregularidades que aliente a los empleados a informar sobre cualquier actividad sospechosa. Software para la Gestión de Riesgos de Continuidad de Negocio Ante tal cantidad de riesgos es clave contar con las herramientas adecuadas que permitan hacer una gestión eficaz del conjunto de riesgos y al mismo tiempo que cada área de la organización sea partícipe, creando una cultura en torno a esta gestión que facilite la continuidad. GRCTools pone a disposición de las organizaciones el software para riesgos empresariales, gracias a la cual, la organización podrá hacer una gestión eficiente desde la identificación de estos riesgos hasta el control interno necesario para dar garantías de continuidad de negocio.", "Spanish Latin American Female");
                }
            };
        </script>
    

<h2>Riesgos de Continuidad de Negocio</h2>
<p>En un mundo empresarial cada vez más competitivo y cambiante, los riesgos de continuidad de negocio pueden tener un impacto significativo en la estabilidad financiera y la reputación de una empresa. En este artículo, discutiremos los <strong>riesgos más comunes y cómo las empresas pueden hacerles frente.</strong></p>
<h3>Riesgos de seguridad informática</h3>
<p>Uno de los mayores riesgos de continuidad de negocio es la ciberseguridad. Las empresas dependen en gran medida de la tecnología y la información digital, lo que las hace <strong>vulnerables a ataques cibernéticos</strong>. Para hacer frente a este riesgo, las empresas deben implementar medidas de seguridad informática efectivas, como la encriptación de datos, la autenticación de usuario y la gestión de contraseñas. Para ello, el uso de un software que permita hacer más eficiente la <a href="https://grctools.software/software-grc/riesgos-seguridad-informacion/" target="_blank" rel="noopener"><strong>gestión del riesgo de Seguridad de la Información</strong></a> es clave.</p>
<h3>Riesgos de proveedores</h3>
<p>Otro riesgo importante es la <strong>dependencia de un proveedor.</strong> Si un proveedor clave sufre problemas financieros, quiebra o falla en la entrega de productos o servicios, puede tener un impacto significativo en la continuidad de negocio. Para hacer frente a este riesgo, las empresas deben diversificar sus proveedores y mantener relaciones sólidas con ellos para minimizar el riesgo de interrupción, además de contar con una buena<strong> <a href="https://grctools.software/soluciones/riesgos/riesgos-terceras-partes/" target="_blank" rel="noopener">gestión de riesgos de terceras partes</a> entre las que se incluyen los proveedores</strong>.</p>
<h3>Riesgos de cambios en el entorno legal</h3>
<p>Los <strong>cambios en las regulaciones y las leyes pueden tener un impacto significativo</strong> en las operaciones empresariales, especialmente en aquellas que dependen de sectores altamente regulados. Para hacer frente a este riesgo, las empresas deben mantenerse informadas sobre los cambios regulatorios y legales que puedan afectar sus operaciones y adaptarse rápidamente a estos cambios.</p>
<!-- Widget Shortcode --><div id="custom_html-3" class="widget_text widget widget_custom_html widget-shortcode area-arbitrary "><div class="textwidget custom-html-widget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-c704c952-9828-4db7-bc1f-9d29c99a35be"><span class="hs-cta-node hs-cta-c704c952-9828-4db7-bc1f-9d29c99a35be" id="hs-cta-c704c952-9828-4db7-bc1f-9d29c99a35be"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/c704c952-9828-4db7-bc1f-9d29c99a35be" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-c704c952-9828-4db7-bc1f-9d29c99a35be" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/c704c952-9828-4db7-bc1f-9d29c99a35be.png"  alt="Descárgate el e-book Guía para la identificación, evaluación y gestión de  Riesgos Corporativos"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, 'c704c952-9828-4db7-bc1f-9d29c99a35be', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div></div><!-- /Widget Shortcode -->
<h3>Riesgos de pérdida de talento</h3>
<p>La pérdida de un empleado clave o un <strong>grupo de empleados puede tener un impacto significativo en la continuidad de negocio</strong> y en la capacidad de la empresa para competir en el mercado. Para hacer frente a este riesgo, las empresas deben implementar <strong>políticas de retención de talento</strong> que incluyan la formación y el desarrollo continuo de los empleados, la creación de un ambiente de trabajo satisfactorio y la gestión efectiva del desempeño.</p>
<h3>Riesgos de reputación</h3>
<p>La reputación de una empresa puede ser dañada por una variedad de factores, como escándalos de corrupción, mal servicio al cliente o productos defectuosos. <strong>La pérdida de reputación puede afectar la rentabilidad y la estabilidad financiera de la empresa</strong>. Para hacer frente a este riesgo, las empresas deben implementar medidas proactivas para gestionar su reputación, como la comunicación transparente con los clientes, la implementación de políticas éticas y la gestión efectiva de las crisis. Un Sistema de <a href="https://grctools.software/software-grc/riesgos-estrategicos/" target="_blank" rel="noopener"><strong>Gestión de Riesgos Estratégicos</strong></a> es de especial utilidad en este sentido.</p>
<h3>Riesgos de desastres naturales</h3>
<p>Los desastres naturales, como terremotos, inundaciones o incendios, pueden tener un impacto significativo en la continuidad de negocio. Para hacer frente a este riesgo, las empresas deben tener un <strong><a href="https://isotools.org/2019/06/04/elementos-del-plan-de-contingencia-segun-iso-22301/" target="_blank" rel="noopener">plan de contingencia</a></strong> de desastres naturales sólido y una copia de seguridad de sus datos y sistemas críticos en un lugar seguro.</p>
<h3>Riesgos de interrupción del suministro de energía</h3>
<p>Las interrupciones del suministro de energía pueden ser causadas por una variedad de factores, como <strong>fallas en la red eléctrica o interrupciones planificadas</strong>. Esto puede tener un impacto significativo en la continuidad de negocio, especialmente si la empresa depende en gran medida de la energía para sus operaciones. Para hacer frente a este riesgo, las empresas pueden considerar la implementación de fuentes alternativas de energía, como generadores de respaldo y apoyarse en un plan de <strong><a href="https://isotools.org/2020/07/28/la-continuidad-de-negocio-nos-ayuda-a-tomar-impulso-para-el-futuro/" target="_blank" rel="noopener">continuidad de negocio</a>.</strong></p>
<h3>Riesgos de fraude interno</h3>
<p>El fraude interno puede ser causado por empleados deshonestos o por una<strong> falta de controles internos efectivos.</strong> Esto puede tener un impacto significativo en la continuidad de negocio y en la reputación de la empresa. Para hacer frente a este riesgo, las empresas deben implementar controles internos sólidos, como la segregación de funciones, y deben tener una política de denuncia de irregularidades que aliente a los empleados a informar sobre cualquier actividad sospechosa.</p>
<h2>Software para la Gestión de Riesgos de Continuidad de Negocio</h2>
<p>Ante tal cantidad de riesgos es clave contar con las herramientas adecuadas que permitan hacer una gestión eficaz del conjunto de riesgos y al mismo tiempo que cada área de la organización sea partícipe, creando una cultura en torno a esta gestión que facilite la continuidad. GRCTools pone a disposición de las organizaciones el <strong><a href="https://grctools.software/software-grc/riesgos-corporativos/" target="_blank" rel="noopener">software para riesgos empresariales</a></strong>, gracias a la cual, la organización podrá hacer una gestión eficiente desde la identificación de estos riesgos hasta el control interno necesario para dar garantías de continuidad de negocio.</p>
<p>&nbsp;</p>
<!-- Widget Shortcode --><div id="custom_html-2" class="widget_text widget widget_custom_html widget-shortcode area-arbitrary "><div class="textwidget custom-html-widget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-640790c8-0709-4ef3-b84a-315b88cf367e"><span class="hs-cta-node hs-cta-640790c8-0709-4ef3-b84a-315b88cf367e" id="hs-cta-640790c8-0709-4ef3-b84a-315b88cf367e"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/640790c8-0709-4ef3-b84a-315b88cf367e" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-640790c8-0709-4ef3-b84a-315b88cf367e" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/640790c8-0709-4ef3-b84a-315b88cf367e.png"  alt="Guía para la identificación, evaluación y gestión de Riesgos Corporativos"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '640790c8-0709-4ef3-b84a-315b88cf367e', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div></div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Riesgos empresariales. Estos son los que necesitas conocer</title>
		<link>https://grctools.software/2023/04/19/riesgos-empresariales-estos-son-los-que-necesitas-conocer/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 19 Apr 2023 09:53:55 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<guid isPermaLink="false">https://grctools.software/?p=106814</guid>

					<description><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2023/04/riesgos-empresariales-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Riesgos empresariales" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2023/04/riesgos-empresariales-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2023/04/riesgos-empresariales-380x153.webp 380w, https://grctools.software/wp-content/uploads/2023/04/riesgos-empresariales-768x310.webp 768w, https://grctools.software/wp-content/uploads/2023/04/riesgos-empresariales.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" />Riesgos empresariales Los riesgos empresariales son una parte integral de cualquier empresa. Si no se gestionan adecuadamente, estos riesgos pueden tener un impacto negativo en la empresa, afectando su capacidad para operar de manera efectiva y, en última instancia, su&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2023/04/riesgos-empresariales-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Riesgos empresariales" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2023/04/riesgos-empresariales-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2023/04/riesgos-empresariales-380x153.webp 380w, https://grctools.software/wp-content/uploads/2023/04/riesgos-empresariales-768x310.webp 768w, https://grctools.software/wp-content/uploads/2023/04/riesgos-empresariales.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" /><button id="listenButton3" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton3.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Riesgos empresariales Los riesgos empresariales son una parte integral de cualquier empresa. Si no se gestionan adecuadamente, estos riesgos pueden tener un impacto negativo en la empresa, afectando su capacidad para operar de manera efectiva y, en última instancia, su rentabilidad. En este artículo, analizaremos los principales riesgos empresariales y por qué es importante que los empresarios los conozcan. Riesgos financieros Uno de los mayores riesgos empresariales son los riesgos financieros. Estos incluyen la gestión del flujo de efectivo, el endeudamiento excesivo, la falta de financiación y la falta de control financiero. Para minimizar estos riesgos, los empresarios deben tener una comprensión clara de los estados financieros de su empresa, incluyendo su balance general, estado de resultados y flujo de efectivo. Riesgos operativos Los riesgos operativos son aquellos que surgen en la operación diaria de la empresa. Estos riesgos incluyen la gestión de la cadena de suministro, la calidad del producto, la seguridad en el lugar de trabajo y la capacidad para mantenerse al día con las cambiantes demandas del mercado. Para minimizar estos riesgos, es importante tener procesos sólidos y sistemas de gestión en su lugar. Riesgos legales y reglamentarios Los riesgos legales y reglamentarios son aquellos que surgen de los requisitos legales y reglamentarios de una empresa. Estos riesgos incluyen el cumplimiento de las normativas gubernamentales, la protección de la propiedad intelectual y el cumplimiento de los contratos. Es importante que las empresas tengan políticas y procedimientos claros para cumplir con estas regulaciones y minimizar los riesgos asociados. Riesgos de seguridad Los riesgos de seguridad son aquellos que surgen de la seguridad física y digital de una empresa. Estos riesgos incluyen el robo, el vandalismo, la seguridad de la información y la ciberseguridad. Para minimizar estos riesgos, las empresas deben tener protocolos de seguridad en su lugar y asegurarse de que sus empleados estén capacitados en la seguridad. Riesgos de reputación Los riesgos de reputación son aquellos que surgen de la imagen pública de una empresa. Estos riesgos incluyen la mala publicidad, el manejo deficiente de las crisis y la falta de responsabilidad social. Para minimizar estos riesgos, las empresas deben tener una comunicación clara con sus clientes, mantener altos estándares éticos y actuar de manera responsable en su comunidad. Tener conocimiento de los riesgos empresariales es importante no solo para evitar pérdidas financieras, sino también para proteger la reputación y la imagen de la empresa. Un error en la gestión de cualquier tipo de riesgo puede tener consecuencias significativas para la empresa, tanto a corto como a largo plazo. Para minimizar estos riesgos empresariales, es fundamental contar con un plan de gestión de riesgos sólido. Esto implica identificar los riesgos, evaluar su impacto potencial y desarrollar estrategias para mitigarlos. La gestión de riesgos debe ser un proceso continuo y adaptativo, ya que los riesgos pueden cambiar con el tiempo. Además, es importante involucrar a todo el equipo en la gestión de riesgos empresariales. Los empleados deben ser conscientes de los riesgos y capacitados para tomar medidas para minimizarlos. Esto puede incluir la implementación de políticas y procedimientos claros, la realización de simulacros de emergencia y la actualización regular de los sistemas de seguridad. Por último, las empresas pueden considerar la contratación de un consultor en gestión de riesgos para ayudar en la identificación y mitigación de riesgos. Un consultor en gestión de riesgos puede aportar una perspectiva objetiva y experiencia en la gestión de riesgos empresariales. Gestión de riesgos empresariales La gestión de riesgos empresariales es un proceso continuo y sistemático que implica identificar, evaluar y mitigar los riesgos que enfrenta una empresa. Este proceso es crucial para proteger la rentabilidad y la sostenibilidad a largo plazo de la empresa, así como para asegurar la continuidad del negocio. El primer paso en la gestión de riesgos empresariales es la identificación de los riesgos. Esto implica evaluar todos los aspectos de la empresa, desde la gestión financiera y operativa hasta la seguridad física y digital. La identificación de riesgos puede realizarse mediante la realización de un análisis DAFO o de un análisis FODA. Una vez que se han identificado los riesgos, el siguiente paso es la evaluación de riesgos y su impacto potencial en la empresa. Esto implica evaluar la probabilidad de que ocurra cada riesgo y el impacto financiero y operativo que tendría en la empresa. La evaluación del riesgo se utiliza para priorizar los riesgos y determinar los que deben ser mitigados primero. Después de evaluar los riesgos, el siguiente paso es desarrollar estrategias para mitigarlos. Esto puede implicar la implementación de políticas y procedimientos claros para reducir el riesgo o la adopción de tecnología o equipo para mejorar la seguridad o la eficiencia operativa. La gestión de riesgos empresariales debe ser un proceso continuo y adaptativo. Los riesgos pueden cambiar con el tiempo debido a factores internos o externos, por lo que es importante revisar y actualizar regularmente el plan de gestión de riesgos para asegurarse de que la empresa esté preparada para cualquier cambio. Además, la gestión de riesgos empresariales debe involucrar a todo el equipo. Los empleados deben estar capacitados para identificar riesgos y tomar medidas para minimizarlos. Esto puede incluir la realización de simulacros de emergencia o la implementación de protocolos de seguridad en el lugar de trabajo. Software de gestión de riesgos empresariales Esta gestión de riesgos puede hacerse compleja, más aún cuando sumamos la gestión de varios de los tipos que hemos visto. Una gestión de riesgos implica, no solo la identificación y cálculo de estos, también una continuidad, su monitorización y control para mantenerlos por debajo del umbral de apetito de riesgo fijado en cada caso. Para dar respuesta a las necesidades de gestión de riesgos que tienen las empresas, GRCTools pone a disposición la plataforma más completa de software para Gestión de Riesgos Empresariales o ERM para integrar la gestión de todos ellos desde un mismo lugar, consiguiendo información homogénea, fácil de tratar y siempre disponible para la toma de decisión.", "Spanish Latin American Female");
                }
            };
        </script>
    

<h2>Riesgos empresariales</h2>
<p>Los riesgos empresariales son una parte integral de cualquier empresa. Si no se gestionan adecuadamente, estos riesgos pueden tener un impacto negativo en la empresa, afectando su capacidad para operar de manera efectiva y, en última instancia, su rentabilidad. En este artículo, analizaremos los principales riesgos empresariales y por qué es importante que los empresarios los conozcan.</p>
<h3>Riesgos financieros</h3>
<p>Uno de los mayores riesgos empresariales son los <strong><a href="https://grctools.software/soluciones/riesgos/riesgos-financieros/">riesgos financieros</a></strong>. Estos incluyen la gestión del flujo de efectivo, el endeudamiento excesivo, la falta de financiación y la falta de control financiero. Para minimizar estos riesgos, los empresarios deben tener una comprensión clara de los estados financieros de su empresa, incluyendo su balance general, estado de resultados y flujo de efectivo.</p>
<h3>Riesgos operativos</h3>
<p>Los riesgos operativos son aquellos que surgen en la operación diaria de la empresa. Estos riesgos incluyen la gestión de la <strong><a href="https://grctools.software/2024/09/24/gestion-de-riesgos-de-terceros-en-la-cadena-de-suministro/">cadena de suministro</a></strong>, la calidad del producto, la seguridad en el lugar de trabajo y la capacidad para mantenerse al día con las cambiantes demandas del mercado. Para minimizar estos riesgos, es importante tener procesos sólidos y sistemas de gestión en su lugar.</p>
<!-- Widget Shortcode --><div id="custom_html-3" class="widget_text widget widget_custom_html widget-shortcode area-arbitrary "><div class="textwidget custom-html-widget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-c704c952-9828-4db7-bc1f-9d29c99a35be"><span class="hs-cta-node hs-cta-c704c952-9828-4db7-bc1f-9d29c99a35be" id="hs-cta-c704c952-9828-4db7-bc1f-9d29c99a35be"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/c704c952-9828-4db7-bc1f-9d29c99a35be" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-c704c952-9828-4db7-bc1f-9d29c99a35be" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/c704c952-9828-4db7-bc1f-9d29c99a35be.png"  alt="Descárgate el e-book Guía para la identificación, evaluación y gestión de  Riesgos Corporativos"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, 'c704c952-9828-4db7-bc1f-9d29c99a35be', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div></div><!-- /Widget Shortcode -->
<h3>Riesgos legales y reglamentarios</h3>
<p>Los <strong><a href="https://grctools.software/soluciones/riesgos/riesgos-laborales/">riesgos legales</a></strong> y reglamentarios son aquellos que surgen de los requisitos legales y reglamentarios de una empresa. Estos riesgos incluyen el cumplimiento de las normativas gubernamentales, la protección de la propiedad intelectual y el cumplimiento de los contratos. Es importante que las empresas tengan políticas y procedimientos claros para cumplir con estas regulaciones y minimizar los riesgos asociados.</p>
<h3>Riesgos de seguridad</h3>
<p>Los riesgos de seguridad son aquellos que surgen de la seguridad física y digital de una empresa. Estos riesgos incluyen el robo, el vandalismo, la seguridad de la información y la ciberseguridad. Para minimizar estos riesgos, las empresas deben tener protocolos de seguridad en su lugar y asegurarse de que sus empleados estén capacitados en la seguridad.</p>
<h3>Riesgos de reputación</h3>
<p>Los riesgos de reputación son aquellos que surgen de la imagen pública de una empresa. Estos riesgos incluyen la mala publicidad, el manejo deficiente de las crisis y la falta de responsabilidad social. Para minimizar estos riesgos, las empresas deben tener una comunicación clara con sus clientes, mantener altos estándares éticos y actuar de manera responsable en su comunidad.</p>
<p>Tener conocimiento de los riesgos empresariales es importante no solo para evitar pérdidas financieras, sino también para <strong>proteger la reputación y la imagen de la empresa.</strong> Un error en la gestión de cualquier tipo de riesgo puede tener consecuencias significativas para la empresa, tanto a corto como a largo plazo.</p>
<p>Para<strong> minimizar estos riesgos empresariales,</strong> es fundamental contar con un <a href="https://grctools.software/2018/05/18/como-establecer-un-plan-de-gestion-de-riesgos-en-proyectos/" target="_blank" rel="noopener"><strong>plan de gestión de riesgos sólido.</strong> </a>Esto implica identificar los riesgos, evaluar su impacto potencial y desarrollar estrategias para mitigarlos. La gestión de riesgos debe ser un proceso continuo y adaptativo, ya que los riesgos pueden cambiar con el tiempo.</p>
<p>Además, es importante involucrar a todo el equipo en la gestión de riesgos empresariales. Los empleados deben ser conscientes de los riesgos y capacitados para tomar medidas para minimizarlos. Esto puede incluir la implementación de políticas y procedimientos claros, la realización de simulacros de emergencia y la actualización regular de los sistemas de seguridad.</p>
<p>Por último, las empresas pueden considerar la contratación de un consultor en gestión de riesgos para ayudar en la identificación y mitigación de riesgos. Un consultor en gestión de riesgos puede aportar una perspectiva objetiva y experiencia en la gestión de riesgos empresariales.</p>
<p>&nbsp;</p>
<h2>Gestión de riesgos empresariales</h2>
<p>La gestión de riesgos empresariales es un proceso continuo y sistemático que implica identificar, evaluar y mitigar los riesgos que enfrenta una empresa. Este proceso es crucial para proteger la rentabilidad y la sostenibilidad a largo plazo de la empresa, así como para asegurar la continuidad del negocio.</p>
<p><strong>El primer paso</strong> en la gestión de riesgos empresariales es la identificación de los riesgos. Esto implica evaluar todos los aspectos de la empresa, desde la gestión financiera y operativa hasta la seguridad física y digital. La identificación de riesgos puede realizarse mediante la realización de un análisis <strong>DAFO o de un análisis FODA.</strong></p>
<p>Una vez que se han identificado los riesgos, el<strong> siguiente paso</strong> es <strong>la </strong><a href="https://isotools.org/2022/01/11/evaluacion-de-riesgos-corporativos-como-realizarla-correctamente/" target="_blank" rel="noopener"><strong>evaluación de riesgos</strong></a><strong> y su impacto potencial </strong>en la empresa. Esto implica evaluar la probabilidad de que ocurra cada riesgo y el impacto financiero y operativo que tendría en la empresa. La evaluación del riesgo se utiliza para priorizar los riesgos y determinar los que deben ser mitigados primero.</p>
<p>Después de evaluar los riesgos, el <strong>siguiente paso es desarrollar estrategias para mitigarlos</strong>. Esto puede implicar la implementación de políticas y procedimientos claros para reducir el riesgo o la adopción de tecnología o equipo para mejorar la seguridad o la eficiencia operativa.</p>
<p>La gestión de riesgos empresariales debe ser un <strong>proceso continuo y adaptativo.</strong> Los riesgos pueden cambiar con el tiempo debido a factores internos o externos, por lo que es importante revisar y actualizar regularmente el plan de gestión de riesgos para asegurarse de que la empresa esté preparada para cualquier cambio.</p>
<p>Además, la gestión de riesgos empresariales debe<strong> involucrar a todo el equipo.</strong> Los empleados deben estar capacitados para identificar riesgos y tomar medidas para minimizarlos. Esto puede incluir la realización de simulacros de emergencia o la implementación de protocolos de seguridad en el lugar de trabajo.</p>
<p>&nbsp;</p>
<h2>Software de gestión de riesgos empresariales</h2>
<p>Esta gestión de riesgos puede hacerse compleja, más aún cuando sumamos la<strong> gestión de varios de los tipos que hemos visto</strong>. Una gestión de riesgos implica, no solo la identificación y cálculo de estos, también una continuidad, su monitorización y control para mantenerlos por debajo del umbral de <strong>apetito de riesgo fijado en cada caso.</strong></p>
<p>Para dar respuesta a las necesidades de gestión de riesgos que tienen las empresas, GRCTools pone a disposición la plataforma más completa de <a href="https://grctools.software/software-grc/riesgos-corporativos/" target="_blank" rel="noopener">software para Gestión de Riesgos Empresariales o ERM</a> para integrar la gestión de todos ellos desde un mismo lugar, consiguiendo información homogénea, fácil de tratar y siempre disponible para la toma de decisión.</p>
<!-- Widget Shortcode --><div id="custom_html-2" class="widget_text widget widget_custom_html widget-shortcode area-arbitrary "><div class="textwidget custom-html-widget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-640790c8-0709-4ef3-b84a-315b88cf367e"><span class="hs-cta-node hs-cta-640790c8-0709-4ef3-b84a-315b88cf367e" id="hs-cta-640790c8-0709-4ef3-b84a-315b88cf367e"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/640790c8-0709-4ef3-b84a-315b88cf367e" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-640790c8-0709-4ef3-b84a-315b88cf367e" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/640790c8-0709-4ef3-b84a-315b88cf367e.png"  alt="Guía para la identificación, evaluación y gestión de Riesgos Corporativos"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '640790c8-0709-4ef3-b84a-315b88cf367e', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div></div><!-- /Widget Shortcode -->
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>HAZOP como metodología de análisis de riesgos</title>
		<link>https://grctools.software/2023/04/03/hazop-como-metodologia-de-analisis-de-riesgos/</link>
		
		<dc:creator><![CDATA[Paula Pérez]]></dc:creator>
		<pubDate>Mon, 03 Apr 2023 06:00:58 +0000</pubDate>
				<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[análisis de riesgos]]></category>
		<category><![CDATA[HAZOP]]></category>
		<category><![CDATA[método hazop]]></category>
		<guid isPermaLink="false">https://grctools.software/?p=106445</guid>

					<description><![CDATA[<img width="820" height="331" src="https://grctools.software/wp-content/uploads/2023/04/Metodo-HAZOP.jpg" class="attachment-large size-large wp-post-image" alt="Método HAZOP" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2023/04/Metodo-HAZOP.jpg 820w, https://grctools.software/wp-content/uploads/2023/04/Metodo-HAZOP-380x153.jpg 380w, https://grctools.software/wp-content/uploads/2023/04/Metodo-HAZOP-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" />HAZOP El HAZOP, o también conocido como Análisis Funcional de Operatividad (AFO), es un método de identificación de riesgos de forma inductiva. Esta técnica nos sugiere que los accidentes son causados por una desviación en las variables del proceso con&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://grctools.software/wp-content/uploads/2023/04/Metodo-HAZOP.jpg" class="attachment-large size-large wp-post-image" alt="Método HAZOP" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2023/04/Metodo-HAZOP.jpg 820w, https://grctools.software/wp-content/uploads/2023/04/Metodo-HAZOP-380x153.jpg 380w, https://grctools.software/wp-content/uploads/2023/04/Metodo-HAZOP-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><button id="listenButton4" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton4.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("HAZOP El HAZOP, o también conocido como Análisis Funcional de Operatividad (AFO), es un método de identificación de riesgos de forma inductiva. Esta técnica nos sugiere que los accidentes son causados por una desviación en las variables del proceso con respecto a sus parámetros estándar de operacionalidad. Este análisis es realizado por un grupo multidisciplinar de trabajo en el que se abarcan varios sectores. Este método es creado en 1963 inspirado por técnicas de análisis crítico. Se partía del planteamiento de un problema y su posterior estudio mediante la respuesta a preguntas relativas al ¿cómo?, ¿por qué?, ¿dónde?, ¿cuándo?, y ¿quién? Esta metodología se ha ido consolidando con el paso del tiempo, siendo de las más utilizadas en nuestros días para detectar riesgos, sobre todo en instalaciones de tipo industrial. Fases de análisis del método HAZOP Definición del área de estudio y delimitación de la misma. Esta definición puede incluir una línea esquemática con subsistemas para su mejor estructuración, así podrán especificarse funciones propias de cada proceso susceptible de ser analizado. Identificación de los nudos. Seguimos desgranando el proceso y llegamos a la identificación de esos puntos clave de cada proceso, que van a su vez dentro de los subsistemas. La finalidad es encontrar la desviación que ha causado el problema para poder solucionarla desde la raíz. Un ejemplo sería, dentro de una instalación industrial, el chequeo del estado de una bomba que impulsa la separación de disolventes. Cada nudo será debidamente numerado para la comodidad de su estudio, ya que la técnica HAZOP será aplicada a cada uno de ellos. A través de variables como la presión, nivel, temperatura, etc., podremos detectar qué está causando el desvío. Definición de las desviaciones. Dependiendo del proceso que vayamos a someter a análisis necesitaremos establecer unas desviaciones específicas. Se establecerán, también, parámetros y palabras guías para facilitar el análisis. Organización por sesiones. La finalidad de este proceso es su ordenación a través de un formato que facilite y agilice la recogida de datos para su posterior análisis. En esta fase podremos consultar documentación como diagramas, manuales y fichas de especificaciones. Debemos tener en cuenta que para las plantas que incluyan procesos discontinuos es necesario hacer un estudio por cada uno de ellos para validarlo. El informe final Realmente este paso debería incluirse dentro del esquema de las fases, pero dada su importancia hemos querido hacer un extracto específico donde desglosaremos qué requerimientos tiene este documento: Esquemas simplificados. Numeración de los nudos de cada subsistema. Registros de las sesiones con indicación de las fechas de realización. Fichas del equipo de trabajo con especificaciones de su labor. Análisis de los resultados obtenidos. Clasificación de las consecuencias para nuestra organización. Conclusiones y posibles soluciones. Debemos tener en cuenta la repercusión de la solución de un nudo al resto del proceso. Establecer si es un hecho que se repite o que se ha dado de forma aislada. Podremos realizar una lista donde se recojan todos los problemas especificando su nivel de urgencia e importancia para procesos futuros. Ámbito de aplicación y recursos necesarios Las instalaciones con procesos de relativa complejidad, y los sectores de almacenamiento que contienen equipos de regulación o de diversidad de tipos de trasiego, son los ámbitos de aplicación más comunes para el HAZOP. Es recomendable implantar este sistema en nuevas aperturas para hacer una checklist de posibles fallos en el diseño, en la construcción, en torno a la funcionalidad y a la instalación, etc. Este método es realizado en conjunto por un equipo de trabajo dirigido por un coordinador. Deberá estar compuesto por: Responsable de proceso. Encargado de la operación de la planta. Responsable de seguridad. Responsable del mantenimiento. El propio coordinador. Técnicos especialistas en otras áreas disponibles para su consulta. Si la planta está en fase de diseño y construcción, debemos sumarle a este equipo un responsable de diseño, uno de proyecto y el futuro responsable de la puesta en marcha. Todos ellos deben ser profesionales expertos en su campo y que conozcan las instalaciones a la perfección. La proactividad también se valorará de forma muy positiva a la hora de formar parte de este equipo. Software para la gestión de riesgos operacionales ERM El método HAZOP requiere una buena coordinación entre equipos para poder ser efectivo a la hora de solucionar problemas de forma rápida y efectiva. En GRCTools, tenemos la solución a tu medida para la implementación de este sistema en tu organización. Gracias a un software de gestión de riesgos operacionales, la organización podrá tener bajo control los riesgos de forma sencilla y completa.", "Spanish Latin American Female");
                }
            };
        </script>
    

<h2>HAZOP</h2>
<p>El <strong>HAZOP</strong>, o también conocido como <strong>Análisis Funcional de Operatividad (AFO)</strong>, es un método de <strong><a href="https://grctools.software/2024/08/09/el-grc-facilita-la-gestion-integral-de-riesgos-emergentes/">identificación de riesgos</a></strong> de forma inductiva. Esta técnica nos sugiere que los <strong>accidentes son causados por una desviación en las variables</strong> del proceso con respecto a sus parámetros estándar de operacionalidad. Este análisis es realizado por un <strong>grupo multidisciplinar</strong> de trabajo en el que se abarcan varios sectores.</p>
<p><span id="more-106445"></span></p>
<p>Este método es creado en 1963 inspirado por<strong> técnicas de análisis crítico</strong>. Se partía del planteamiento de un problema y su posterior estudio mediante la respuesta a preguntas relativas al <strong>¿cómo?, ¿por qué?, ¿dónde?, ¿cuándo?, y ¿quién?</strong> Esta metodología se ha ido consolidando con el paso del tiempo, siendo de las más utilizadas en nuestros días para detectar riesgos, sobre todo en <strong>instalaciones de tipo industrial</strong>.</p>
<h3>Fases de análisis del método HAZOP</h3>
<ol>
<li><strong>Definición del área de estudio y delimitación de la misma</strong>. Esta definición puede incluir una línea esquemática con subsistemas para su mejor estructuración, así podrán especificarse funciones propias de cada proceso susceptible de ser analizado.</li>
<li><strong>Identificación de los nudos</strong>. Seguimos desgranando el proceso y llegamos a la identificación de esos puntos clave de cada proceso, que van a su vez dentro de los subsistemas. La finalidad es encontrar la desviación que ha causado el problema para poder solucionarla desde la raíz. Un ejemplo sería, dentro de una instalación industrial, el chequeo del estado de una bomba que impulsa la separación de disolventes. Cada nudo será debidamente numerado para la comodidad de su estudio, ya que la técnica HAZOP será aplicada a cada uno de ellos. A través de variables como la presión, nivel, temperatura, etc., podremos detectar qué está causando el desvío.</li>
<li><strong>Definición de las desviaciones</strong>. Dependiendo del proceso que vayamos a someter a análisis necesitaremos establecer unas desviaciones específicas. Se establecerán, también, parámetros y palabras guías para facilitar el análisis.</li>
<li><strong>Organización por sesiones</strong>. La finalidad de este proceso es su ordenación a través de un formato que facilite y agilice la recogida de datos para su posterior análisis. En esta fase podremos consultar documentación como diagramas, manuales y fichas de especificaciones. Debemos tener en cuenta que para las plantas que incluyan procesos discontinuos es necesario hacer un estudio por cada uno de ellos para validarlo.</li>
</ol>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-6c54132b-3538-43d1-90e4-5a0faddc6211"><span class="hs-cta-node hs-cta-6c54132b-3538-43d1-90e4-5a0faddc6211" id="hs-cta-6c54132b-3538-43d1-90e4-5a0faddc6211"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="
https://cta-redirect.hubspot.com/cta/redirect/459117/6c54132b-3538-43d1-90e4-5a0faddc6211"
target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-6c54132b-3538-43d1-90e4-5a0faddc6211" style="border-width:0px;" src="
https://no-cache.hubspot.com/cta/default/459117/6c54132b-3538-43d1-90e4-5a0faddc6211.png"
  alt="Recibir asesoramiento personalizado sin compromiso"/></a></span><script charset="utf-8" src="
https://js.hscta.net/cta/current.js"></script><script
type="text/javascript"> hbspt.cta.load(459117, '6c54132b-3538-43d1-90e4-5a0faddc6211', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<h3>El informe final</h3>
<p>Realmente este paso debería incluirse dentro del esquema de las fases, pero dada su importancia hemos querido hacer un extracto específico donde desglosaremos qué <strong>requerimientos</strong> tiene este documento:</p>
<ul>
<li><strong>Esquemas simplificados.</strong></li>
<li><strong>Numeración</strong> de los nudos de cada subsistema.</li>
<li><strong>Registros de las sesiones</strong> con indicación de las fechas de realización.</li>
<li><strong>Fichas del equipo</strong> de trabajo con especificaciones de su labor.</li>
<li><strong>Análisis de los resultados</strong> obtenidos.</li>
<li><strong>Clasificación de las consecuencias</strong> para nuestra organización.</li>
<li><strong>Conclusiones y posibles soluciones</strong>. Debemos tener en cuenta la repercusión de la solución de un nudo al resto del proceso. Establecer si es un hecho que se repite o que se ha dado de forma aislada.</li>
<li>Podremos realizar una <strong>lista donde se recojan todos los problemas especificando su nivel</strong> de urgencia e importancia para procesos futuros.</li>
</ul>
<h3>Ámbito de aplicación y recursos necesarios</h3>
<p>Las instalaciones con procesos de <strong>relativa complejidad</strong>, y los <strong>sectores de almacenamiento</strong> que contienen equipos de <strong>regulación o de diversidad</strong> de tipos de trasiego, son los ámbitos de aplicación más comunes para el HAZOP.</p>
<p>Es recomendable implantar este sistema en <strong>nuevas aperturas</strong> para hacer una checklist de<strong> posibles fallos</strong> en el diseño, en la construcción, en torno a la funcionalidad y a la instalación, etc.</p>
<p>Este método es realizado en conjunto por un <strong>equipo de trabajo</strong> dirigido por un coordinador. Deberá estar compuesto por:</p>
<ul>
<li><strong>Responsable de proceso</strong>.</li>
<li><strong> Encargado de la operación de la planta</strong>.</li>
<li><strong> Responsable de seguridad</strong>.</li>
<li><strong>Responsable del mantenimiento</strong>.</li>
<li><strong>El propio coordinador</strong>.</li>
<li><strong>Técnicos especialistas</strong> en otras áreas disponibles para su consulta.</li>
</ul>
<p>Si la planta está en fase de diseño y construcción, debemos sumarle a este equipo un<strong> responsable de diseño, uno de proyecto y el futuro responsable de la puesta en marcha</strong>.</p>
<p>Todos ellos deben ser<strong> profesionales expertos</strong> en su campo y que conozcan las instalaciones a la perfección. La <strong>proactividad</strong> también se valorará de forma muy positiva a la hora de formar parte de este equipo.</p>
<h2>Software para la gestión de riesgos operacionales ERM</h2>
<p>El<strong> método HAZOP</strong> requiere una buena coordinación entre equipos para poder ser efectivo a la hora de solucionar problemas de forma rápida y efectiva. En GRC<strong>Tools</strong>, tenemos la solución a tu medida para la implementación de este sistema en tu organización. Gracias a un<strong><a href="https://grctools.software/software-grc/riesgos-operacionales/"> software de gestión de riesgos operacionales,</a> </strong>la organización podrá tener bajo control los riesgos de forma sencilla y completa.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-6735c109-9bd9-4ab2-a0e7-a955b10fccfd" class="hs-cta-wrapper"><span id="hs-cta-6735c109-9bd9-4ab2-a0e7-a955b10fccfd" class="hs-cta-node hs-cta-6735c109-9bd9-4ab2-a0e7-a955b10fccfd"><!-- [if lte IE 8]>
<div id="hs-cta-ie-element"></div>
<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/6735c109-9bd9-4ab2-a0e7-a955b10fccfd" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-6735c109-9bd9-4ab2-a0e7-a955b10fccfd" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/6735c109-9bd9-4ab2-a0e7-a955b10fccfd.png" alt="Solicita asesoramiento GRCTools sin compromiso" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '6735c109-9bd9-4ab2-a0e7-a955b10fccfd', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Qué es GAMP 5 y por qué es fundamental en la industria farmacéutica?</title>
		<link>https://grctools.software/2023/03/29/que-es-gamp-5-y-por-que-es-fundamental-en-la-industria-farmaceutica/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 29 Mar 2023 06:00:03 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[Gestión por procesos]]></category>
		<category><![CDATA[Riesgos Corporativos]]></category>
		<category><![CDATA[Riesgos de Terceras Partes]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<guid isPermaLink="false">https://grctools.software/?p=106382</guid>

					<description><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2023/03/GAMP-5-farmacia-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Gamp 5 Farmacia" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2023/03/GAMP-5-farmacia-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2023/03/GAMP-5-farmacia-380x153.webp 380w, https://grctools.software/wp-content/uploads/2023/03/GAMP-5-farmacia-768x310.webp 768w, https://grctools.software/wp-content/uploads/2023/03/GAMP-5-farmacia.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" />GAMP 5 Las normalizaciones son muy diversas en función de la industria de la que estemos hablando y se hacen más complejas conforme más repercusión tiene el sector. En este caso, el sector de la industria farmacéutica, que es uno&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2023/03/GAMP-5-farmacia-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Gamp 5 Farmacia" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2023/03/GAMP-5-farmacia-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2023/03/GAMP-5-farmacia-380x153.webp 380w, https://grctools.software/wp-content/uploads/2023/03/GAMP-5-farmacia-768x310.webp 768w, https://grctools.software/wp-content/uploads/2023/03/GAMP-5-farmacia.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" /><button id="listenButton5" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton5.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("GAMP 5 Las normalizaciones son muy diversas en función de la industria de la que estemos hablando y se hacen más complejas conforme más repercusión tiene el sector. En este caso, el sector de la industria farmacéutica, que es uno de los más regulados, no es una excepción. Además de la legislación nacional, internacional y territorial que pueda presentar (cumplimiento legal), existen multitud de normas y marcos de trabajo que aplican (cumplimiento normativo) y hoy hablamos de una de las más extendidas, GAMP 5. ¿Qué es GAMP 5? Las Buenas Prácticas de Fabricación Automatizada (GAMP) 5 son un conjunto de normas de calidad para la industria farmacéutica, emitidos por la Sociedad Internacional de Ingeniería Farmacéutica (ISPE). Se trata de un marco que lo abarca todo, desde el diseño de sus instalaciones hasta la forma de fabricar sus productos, y está ampliamente considerado como el mejor estándar para la fabricación farmacéutica. Pone mucho foco en la validación de sistemas computarizados en la industria farmacéutica, que divide en 4 tipos sobre los cuales afecta esta guía: Software de Infraestructura. Sistemas computarizados no configurables. Sistemas computarizados configurables Aplicaciones personalizadas, diseñadas para adaptarse a las necesidades. ¿Por qué es clave en la industria farmacéutica? Además de ayudarle a cumplir los requisitos normativos y evitar costosas retiradas de productos, las GAMP 5 le permiten crear una cultura de calidad que mejorará su cuenta de resultados al reducir los residuos y mejorar la eficacia. Siguiendo las directrices de las GAMP 5, puede crear un sistema que permita la mejora continua y la innovación que le ayudará a seguir el ritmo de las tendencias cambiantes en innovación y tecnología médica. Principios básicos de GAMP 5 Como marco de trabajo se basa en una serie de principios básicos que todas las empresas que aspiren a estar certificadas deben cumplir: Idoneidad del proceso Sistema de gestión de la calidad Sistema de gestión de la configuración Cualificación de la instalación Cualificación operativa Cualificación del rendimiento Requisitos GAMP 5: Teniendo en cuenta que GAMP 5 se trata de un conjunto de directrices para la industria farmacéutica. Es importante porque ayuda a garantizar que los medicamentos que toma son seguros y eficaces. También es importante porque ayuda a garantizar que su médico sabe cómo utilizarlos de forma segura. Los requisitos de las GAMP 5 son: Una política clara y por escrito sobre garantía de calidad (GC) y control de calidad (CC) que abarque todos los aspectos de la fabricación y los ensayos. Un sistema documentado para supervisar la producción, las pruebas, la liberación, el almacenamiento, la distribución y el uso de los productos o servicios. Un procedimiento documentado para investigar los efectos adversos y las reclamaciones derivadas de su uso Procedimientos para revisar los datos de los ensayos y estudios de los productos antes de que se utilicen en las publicaciones sobre comercialización. El procedimiento debe incluir los siguientes puntos Identificación de las materias primas que se utilizarán en cada lote o producto fabricado utilizando las especificaciones adecuadas; Procedimientos adecuados de muestreo de materias primas y productos acabados; Procedimientos analíticos adecuados para las muestras de materias primas; Procedimientos de ensayo adecuados para los productos acabados; Controles de los datos analíticos (véase la sección 5.10); Controles sobre las actividades de envasado y etiquetado. Validación de sistemas computarizados con en la industria farmacéutica. Si volvemos a centrarnos en el aspecto de los sistemas computarizados, tendrá que validar antes, durante y después de la implementación en relación con cuatro criterios: Diseño: con foco en la definición del sistema, lo relacionado con la planificación, configuración y desarrollo. Implementación: centrándose en la instalación del sistema, de acuerdo con los parámetros definidos en el diseño. Operación: en la que se validará el sistema en su fase operativa, buscando que efectivamente todo marche conforme a lo planificado y configurado. Desempeño: GAMP 5 evaluará que todo ha funcionado conforme a las especificaciones. Software para implementar y gestionar GAMP 5 La gestión de los requisitos para el cumplimiento normativo de GAMP 5 pueden ser muy complejos y requerir la gestión de gran cantidad de información y controles, además de una ardua planificación que ha de ser cumplida con exactitud. Para ayudar a las organizaciones con la gestión de todo lo relacionado con GAMP 5 está GRCTools, el software de automatización de procesos de negocio con la que minimizar el tiempo operativo para que puedas centrarte en la gestión estratégica y táctica que te mantendrá alineado a la consecución de resultados.", "Spanish Latin American Female");
                }
            };
        </script>
    

<h2>GAMP 5</h2>
<p>Las normalizaciones son muy diversas en función de la industria de la que estemos hablando y <strong>se hacen más complejas conforme más repercusión tiene el sector</strong>. En este caso, el sector de la<strong> industria farmacéutica,</strong> que es uno de los más regulados, no es una excepción.</p>
<p>Además de la legislación nacional, internacional y territorial que pueda presentar (<strong><a href="https://grctools.software/soluciones/compliance/">cumplimiento legal</a></strong>), existen multitud de normas y marcos de trabajo que aplican (cumplimiento normativo) y hoy hablamos de una de las más extendidas, <strong>GAMP 5.</strong></p>
<h3>¿Qué es GAMP 5?</h3>
<p>Las<strong> Buenas Prácticas de Fabricación Automatizada (GAMP) 5</strong> son un conjunto de normas de calidad para la<strong> industria farmacéutica,</strong> emitidos por la <strong>Sociedad Internacional de Ingeniería Farmacéutica (ISPE)</strong>. Se trata de un marco que lo abarca todo, desde el diseño de sus instalaciones hasta la forma de fabricar sus productos, y está ampliamente considerado como el mejor estándar para la fabricación farmacéutica.</p>
<p>Pone mucho foco en la validación de sistemas computarizados en la industria farmacéutica, que divide en 4 tipos sobre los cuales afecta esta guía:</p>
<ul>
<li>Software de Infraestructura.</li>
<li>Sistemas computarizados no configurables.</li>
<li>Sistemas computarizados configurables</li>
<li>Aplicaciones personalizadas, diseñadas para adaptarse a las necesidades.</li>
</ul>
<p><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-b0b10e1d-34b0-4534-a0a4-d6ad9cee0667"><span class="hs-cta-node hs-cta-b0b10e1d-34b0-4534-a0a4-d6ad9cee0667" id="hs-cta-b0b10e1d-34b0-4534-a0a4-d6ad9cee0667"><!--[if lte IE 8]>

<div id="hs-cta-ie-element"></div>

<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/b0b10e1d-34b0-4534-a0a4-d6ad9cee0667" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-b0b10e1d-34b0-4534-a0a4-d6ad9cee0667" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/b0b10e1d-34b0-4534-a0a4-d6ad9cee0667.png"  alt="Gestión por procesos (BPM): cómo convertir la estrategia en resultados reales"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, 'b0b10e1d-34b0-4534-a0a4-d6ad9cee0667', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
<h3>¿Por qué es clave en la industria farmacéutica?</h3>
<p>Además de ayudarle a <strong>cumplir los requisitos normativos y evitar costosas retiradas de productos,</strong> las GAMP 5 le permiten crear una<strong> cultura de calidad</strong> que mejorará su cuenta de resultados al reducir los residuos y mejorar la eficacia. Siguiendo las directrices de las GAMP 5, puede crear un sistema que permita la <strong><a href="https://grctools.software/2024/05/29/mejora-continua-y-excelencia-operacional/">mejora continua</a></strong> y la innovación que le ayudará a seguir el ritmo de las tendencias cambiantes en innovación y tecnología médica.</p>
<h3>Principios básicos de GAMP 5</h3>
<p>Como marco de trabajo se basa en una serie de principios básicos que todas las empresas que aspiren a estar certificadas deben cumplir:</p>
<ol>
<li>Idoneidad del proceso</li>
<li>Sistema de gestión de la calidad</li>
<li>Sistema de gestión de la configuración</li>
<li>Cualificación de la instalación</li>
<li>Cualificación operativa</li>
<li>Cualificación del rendimiento</li>
</ol>
<h3>Requisitos GAMP 5:</h3>
<p>Teniendo en cuenta que GAMP 5 se trata de un conjunto de directrices para la industria farmacéutica. Es importante porque ayuda a garantizar que los medicamentos que toma son seguros y eficaces.</p>
<p>También es importante porque ayuda a garantizar que su médico sabe cómo utilizarlos de forma segura.</p>
<p>Los requisitos de las GAMP 5 son:</p>
<ul>
<li>Una <strong>política clara</strong> y por escrito sobre garantía de calidad (GC) y control de calidad (CC) que abarque todos los aspectos de la fabricación y los ensayos.</li>
<li>Un <strong>sistema documentado</strong> para supervisar la producción, las pruebas, la liberación, el almacenamiento, la distribución y el uso de los productos o servicios.</li>
<li>Un <strong>procedimiento documentado</strong> para investigar los efectos adversos y las reclamaciones derivadas de su uso</li>
<li><strong>Procedimientos para revisar los datos</strong> de los ensayos y estudios de los productos antes de que se utilicen en las publicaciones sobre comercialización.</li>
<li>El procedimiento debe incluir los siguientes puntos
<ul>
<li>Identificación de las materias primas que se utilizarán en cada lote o producto fabricado utilizando las especificaciones adecuadas;</li>
<li>Procedimientos adecuados de muestreo de materias primas y productos acabados;</li>
<li>Procedimientos analíticos adecuados para las muestras de materias primas;</li>
<li>Procedimientos de ensayo adecuados para los productos acabados;</li>
<li>Controles de los datos analíticos (véase la sección 5.10);</li>
<li>Controles sobre las actividades de envasado y etiquetado.</li>
</ul>
</li>
</ul>
<h3>Validación de sistemas computarizados con en la industria farmacéutica.</h3>
<p>Si volvemos a centrarnos en el aspecto de los sistemas computarizados, tendrá que validar antes, durante y después de la implementación en relación con cuatro criterios:</p>
<ul>
<li><strong>Diseño:</strong> con foco en la definición del sistema, lo relacionado con la planificación, configuración y desarrollo.</li>
<li><strong>Implementación:</strong> centrándose en la instalación del sistema, de acuerdo con los parámetros definidos en el diseño.</li>
<li><strong>Operación:</strong> en la que se validará el sistema en su fase operativa, buscando que efectivamente todo marche conforme a lo planificado y configurado.</li>
<li><strong>Desempeño:</strong> GAMP 5 evaluará que todo ha funcionado conforme a las especificaciones.</li>
</ul>
<h3>Software para implementar y gestionar GAMP 5</h3>
<p>La gestión de los requisitos para el cumplimiento normativo de GAMP 5 pueden ser muy complejos y requerir la gestión de gran cantidad de información y controles, además de una ardua planificación que ha de ser cumplida con exactitud.</p>
<p>Para ayudar a las organizaciones con la gestión de todo lo relacionado con <strong>GAMP 5</strong> está GRCTools, el <a href="https://grctools.software/software-grc/gestion-por-procesos/" target="_blank" rel="noopener">software de automatización de procesos de negocio</a> con la que minimizar el tiempo operativo para que puedas centrarte en la gestión estratégica y táctica que te mantendrá alineado a la consecución de resultados.</p>
<p><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-40a6666a-b33b-4ff4-a073-b6f7ed991d7f"><span class="hs-cta-node hs-cta-40a6666a-b33b-4ff4-a073-b6f7ed991d7f" id="hs-cta-40a6666a-b33b-4ff4-a073-b6f7ed991d7f"><!--[if lte IE 8]>

<div id="hs-cta-ie-element"></div>

<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/40a6666a-b33b-4ff4-a073-b6f7ed991d7f" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-40a6666a-b33b-4ff4-a073-b6f7ed991d7f" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/40a6666a-b33b-4ff4-a073-b6f7ed991d7f.png"  alt="Descargar E-Book gratis"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '40a6666a-b33b-4ff4-a073-b6f7ed991d7f', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo detectar y analizar riesgos en proyectos</title>
		<link>https://grctools.software/2023/03/10/como-detectar-y-analizar-riesgos-en-proyectos/</link>
		
		<dc:creator><![CDATA[Paula Pérez]]></dc:creator>
		<pubDate>Fri, 10 Mar 2023 07:00:06 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[Riesgos Operacionales]]></category>
		<category><![CDATA[análisis de riesgos]]></category>
		<category><![CDATA[riesgos en proyectos]]></category>
		<guid isPermaLink="false">https://grctools.software/?p=105829</guid>

					<description><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/10/Alta-direccion-ISO-9001-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Análisis preliminar de riesgos" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/10/Alta-direccion-ISO-9001-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/10/Alta-direccion-ISO-9001-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/10/Alta-direccion-ISO-9001-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/10/Alta-direccion-ISO-9001.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" />Riesgos en proyectos La vida organizacional está plagada de riesgos, y los proyectos no son la excepción. Los riesgos son parte del amplio espectro de la incertidumbre, que nos puede traer: Oportunidades: resultados potenciales que benefician los objetivos del proyecto.&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/10/Alta-direccion-ISO-9001-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Análisis preliminar de riesgos" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/10/Alta-direccion-ISO-9001-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/10/Alta-direccion-ISO-9001-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/10/Alta-direccion-ISO-9001-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/10/Alta-direccion-ISO-9001.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" /><button id="listenButton6" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton6.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Riesgos en proyectos La vida organizacional está plagada de riesgos, y los proyectos no son la excepción. Los riesgos son parte del amplio espectro de la incertidumbre, que nos puede traer: Oportunidades: resultados potenciales que benefician los objetivos del proyecto. Amenazas: resultados potenciales que tienen un efecto negativo sobre los objetivos. Las oportunidades y amenazas forman el conjunto de riesgos del proyecto. Los riesgos son eventos o condiciones inciertas que, si se producen, tiene un efecto positivo o negativo en uno o más de los objetivos de un proyecto. Podríamos afirmar que las oportunidades son riesgos ventajosos y las amenazas son riesgos negativos. ¿Habrá alguna manera de zafarse de los riesgos? No, y no solo porque quien no arriesga no gana, sino porque todos los proyectos tienen riesgos, ya que son emprendimientos únicos con diferentes grados de incertidumbre. Lo único que podemos hacer es gestionarlos oportunamente para evitarlos o minimizar los impactos de las amenazas, y activar o maximizar los impactos de las oportunidades. Detección Y como no hay nada más cierto que la incertidumbre – está presente en todo- ¿O tal vez no?, compilamos una lista para encararla y salir ilesos: Plan a, plan b, plan z: es bueno estar preparado para cada posible escenario, no solo para los más obvios. Los planes de reserva y contingencia pueden ser de gran ayuda. Conviene enfocarse en los resultados potenciales. Trabajar en la resiliencia: pasa en la vida y pasa en las organizaciones, lo mejor que podemos hacer para avanzar es adaptarnos rápidamente. ¿Hubo un cambio en el contexto, el mercado o el equipo de trabajo? Entonces aprendamos, seamos flexibles, abiertos y avancemos. La información es poder: mientras menos conozcas, más incierto será todo. Por eso es importante recopilar información, investigar, considerar opiniones de expertos, o hacer análisis de mercado. Diseño basado en conjuntos: se pueden investigar varios diseños o alternativas al principio del proyecto. Esto permite que el equipo de proyectos considere los compromisos como tiempo versus costo, calidad versus costo, riesgo versus cronograma, o cronograma versus calidad. Otro beneficio asociado es que el equipo aprende a trabajar con las diferentes alternativas, se pueden desechar las menos beneficiosas y abordar las óptimas. Ahora tienes un arsenal de recursos para hacer frente a la incertidumbre, pero no te he contado cómo gestionar los riesgos. Lo primero será conversar con el equipo y demás partes interesadas para establecer cuánta exposición al riesgo es aceptable para lograr los objetivos del proyecto. Podemos hacerlo por medio de umbrales de riesgo medibles que reflejan el apetito al riesgo y la actitud de la organización frente a este. Luego de establecerlos hay que comunicarlos al equipo y tomarlos en cuenta en las definiciones de los niveles de impacto de riesgo para el proyecto. Análisis Tras comprender cuáles riesgos podemos correr y qué tanto nos queremos exponer (apetito por el riesgo), necesitamos saber cómo identificar los riesgos. Algunas técnicas podrían ser: Hacer sesiones de revisión y retroalimentación frecuentemente. Allí todos pueden indicar qué riesgos perciben y cómo abordarlos. Cuando los riesgos sean identificados, conviene saber cuál es la probabilidad de que ocurran y la gravedad de cada uno. Crear informes de progresos y avances podría apuntar hacia oportunidades para ser aprovechados y compartidos. Tras hacer la identificación, viene el análisis. Este será especialmente útil para gestionar los riesgos de manera eficaz y nos ayudará a concretar un proyecto exitoso. Además, los involucrados sentirán la confianza que brinda emprender un proyecto en que las posibilidades han sido sopesadas cuantitativa y cualitativamente. El análisis se hace cuando sabemos qué riesgos existen, y nos disponemos a fijar medidas de prevención y protección. Al hacer un análisis de riesgos podemos determinar: ¿Qué tan grande es el riesgo? (bajo, medio o alto). ¿Qué tanto daño o beneficio puede acarrear? ¿A qué tipo de riesgo no enfrentamos? Frecuente, probable, remoto, extremadamente remoto, improbable, etc. Conclusiones Identificar y analizar los riesgos nos llevan a trazar rutas de acción para la gestión integral de riesgos eficaz. Si ya tenemos un riesgo identificado y analizado, ¿Qué sigue? Debemos decidir si lo vamos a: Aceptar: se acepta el riesgo pasivamente porque es muy pequeño o solo se hace un plan de contingencia para encararlo. Evitar: protegemos al proyecto del impacto de ese riesgo. Escalar: se busca apoyo más allá de la dirección del proyecto si el riesgo excede la capacidad del equipo. Transferir: un tercero se encarga de soportar el impacto del riesgo cuando este se materialice. Mitigar: se toman medidas para reducir la ocurrencia y/o el impacto del riesgo. Mientras más temprano actuemos, mejor. Software para el análisis de Riesgos en proyectos GRCTools es el software que le permite a las organizaciones gestionar de forma integrada un Sistema de Gestión de Riesgos. Esto implica el Análisis Preliminar de Riesgos como parte de las buenas prácticas de gestión que cualquier empresa ha de cumplir y para el que es necesaria la gestión de gran cantidad de información. El software ERM es una herramienta que consigue automatizar procesos y procesar la información de una forma más eficaz.", "Spanish Latin American Female");
                }
            };
        </script>
    

<h2>Riesgos en proyectos</h2>
<p>La vida organizacional está plagada de riesgos, y los proyectos no son la excepción. Los riesgos son parte del amplio espectro de la incertidumbre, que nos puede traer:</p>
<ul>
<li><strong>Oportunidades:</strong> resultados potenciales que benefician los objetivos del proyecto.</li>
<li><strong>Amenazas:</strong> resultados potenciales que tienen un efecto negativo sobre los objetivos.</li>
</ul>
<p>Las oportunidades y amenazas forman el conjunto de riesgos del proyecto. Los riesgos son eventos o condiciones inciertas que, si se producen, tiene un efecto positivo o negativo en uno o más de los objetivos de un proyecto. Podríamos afirmar que las oportunidades son <strong>riesgos ventajosos</strong> y las amenazas son <strong>riesgos negativos</strong>.</p>
<!-- Widget Shortcode --><div id="text-113" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-6a2b58a2-9d56-4bd3-aec0-bdbb7faef55d">
    <span class="hs-cta-node hs-cta-6a2b58a2-9d56-4bd3-aec0-bdbb7faef55d" id="hs-cta-6a2b58a2-9d56-4bd3-aec0-bdbb7faef55d">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/6a2b58a2-9d56-4bd3-aec0-bdbb7faef55d" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-6a2b58a2-9d56-4bd3-aec0-bdbb7faef55d" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/6a2b58a2-9d56-4bd3-aec0-bdbb7faef55d.png"  alt="Haz click aquí y descárgate el Whitepaper: Las claves del Éxito en la Gestión  de Riesgos"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '6a2b58a2-9d56-4bd3-aec0-bdbb7faef55d');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
<p>¿Habrá alguna manera de zafarse de los riesgos? No, y no solo porque quien no arriesga no gana, sino porque todos los proyectos tienen riesgos, ya que son emprendimientos únicos con diferentes grados de incertidumbre. Lo único que podemos hacer es gestionarlos oportunamente para evitarlos o minimizar los impactos de las amenazas, y activar o maximizar los impactos de las oportunidades.</p>
<h3>Detección</h3>
<p>Y como no hay nada más cierto que la incertidumbre – está presente en todo- ¿O tal vez no?, compilamos una lista para encararla y salir ilesos:</p>
<ul>
<li><strong>Plan a, plan b, plan z:</strong> es bueno estar preparado para cada posible escenario, no solo para los más obvios. Los planes de reserva y contingencia pueden ser de gran ayuda. Conviene enfocarse en los resultados potenciales.</li>
<li><strong>Trabajar en la resiliencia:</strong> pasa en la vida y pasa en las organizaciones, lo mejor que podemos hacer para avanzar es adaptarnos rápidamente. ¿Hubo un cambio en el contexto, el mercado o el equipo de trabajo? Entonces aprendamos, seamos flexibles, abiertos y avancemos.</li>
<li><strong>La información es poder: </strong>mientras menos conozcas, más incierto será todo. Por eso es importante recopilar información, investigar, considerar opiniones de expertos, o hacer análisis de mercado.</li>
<li><strong>Diseño basado en conjuntos:</strong> se pueden investigar varios diseños o alternativas al principio del proyecto. Esto permite que el equipo de proyectos considere los compromisos como tiempo versus costo, calidad versus costo, riesgo versus cronograma, o cronograma versus calidad. Otro beneficio asociado es que el equipo aprende a trabajar con las diferentes alternativas, se pueden desechar las menos beneficiosas y abordar las óptimas.</li>
</ul>
<p>Ahora tienes un arsenal de recursos para hacer frente a la incertidumbre, pero no te he contado cómo gestionar los riesgos. Lo primero será conversar con el equipo y demás partes interesadas para establecer cuánta exposición al riesgo es aceptable para lograr los objetivos del proyecto. Podemos hacerlo por medio de umbrales de riesgo medibles que reflejan el apetito al riesgo y la actitud de la organización frente a este. Luego de establecerlos hay que comunicarlos al equipo y tomarlos en cuenta en las definiciones de los niveles de impacto de riesgo para el proyecto.</p>
<h3>Análisis</h3>
<p>Tras comprender cuáles riesgos podemos correr y qué tanto nos queremos exponer (apetito por el riesgo), necesitamos saber cómo identificar los riesgos. Algunas técnicas podrían ser:</p>
<ul>
<li>Hacer <strong>sesiones de revisión</strong> y retroalimentación frecuentemente. Allí todos pueden indicar qué riesgos perciben y cómo abordarlos.</li>
<li>Cuando los riesgos sean <strong>identificados</strong>, conviene saber cuál es la <strong>probabilidad de que ocurran y la gravedad de cada uno</strong>.</li>
<li>Crear<strong> informes</strong> de progresos y avances podría apuntar hacia oportunidades para ser aprovechados y compartidos.</li>
</ul>
<p>Tras hacer la identificación, viene el análisis. Este será especialmente útil para gestionar los riesgos de manera eficaz y nos ayudará a concretar un proyecto exitoso. Además, los involucrados sentirán la confianza que brinda emprender un proyecto en que las posibilidades han sido sopesadas cuantitativa y cualitativamente. El análisis se hace cuando sabemos qué riesgos existen, y nos disponemos a fijar medidas de prevención y protección. Al hacer un análisis de riesgos podemos determinar:</p>
<ul>
<li>¿Qué tan <strong>grande</strong> es el riesgo? (bajo, medio o alto).</li>
<li>¿Qué tanto <strong>daño o beneficio</strong> puede acarrear?</li>
<li>¿A <strong>qué tipo</strong> de riesgo no enfrentamos? Frecuente, probable, remoto, extremadamente remoto, improbable, etc.</li>
</ul>
<h3>Conclusiones</h3>
<p>Identificar y analizar los riesgos nos llevan a trazar rutas de acción para la <strong><a href="https://grctools.software/soluciones/riesgos/">gestión integral de riesgos</a></strong> eficaz. Si ya tenemos un riesgo identificado y analizado, ¿Qué sigue? Debemos decidir si lo vamos a:</p>
<p><strong>Aceptar:</strong> se acepta el riesgo pasivamente porque es muy pequeño o solo se hace un plan de contingencia para encararlo.</p>
<p><strong>Evitar:</strong> protegemos al proyecto del impacto de ese riesgo.</p>
<p><strong>Escalar:</strong> se busca apoyo más allá de la dirección del proyecto si el riesgo excede la capacidad del equipo.</p>
<p><strong>Transferir: </strong>un tercero se encarga de soportar el impacto del riesgo cuando este se materialice.</p>
<p><strong>Mitigar:</strong> se toman medidas para reducir la ocurrencia y/o el impacto del riesgo. Mientras más temprano actuemos, mejor.</p>
<h2>Software para el análisis de Riesgos en proyectos</h2>
<p><strong>GRCTools es el software</strong> que le permite a las organizaciones gestionar de forma integrada un Sistema de Gestión de Riesgos. Esto implica el Análisis Preliminar de Riesgos como parte de las buenas prácticas de gestión que cualquier empresa ha de cumplir y para el que es necesaria la gestión de gran cantidad de información. El <strong><a href="https://grctools.software/software-grc/riesgos-corporativos/">software ERM</a></strong> es una herramienta que consigue automatizar procesos y procesar la información de una forma más eficaz.</p>
<!-- Widget Shortcode --><div id="text-114" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-30f8733a-41a4-43f0-a3cf-fc119e76e7d2">
    <span class="hs-cta-node hs-cta-30f8733a-41a4-43f0-a3cf-fc119e76e7d2" id="hs-cta-30f8733a-41a4-43f0-a3cf-fc119e76e7d2">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/30f8733a-41a4-43f0-a3cf-fc119e76e7d2" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-30f8733a-41a4-43f0-a3cf-fc119e76e7d2" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/30f8733a-41a4-43f0-a3cf-fc119e76e7d2.png"  alt="Haz click aquí y descárgate el Whitepaper: Las claves del Éxito en la Gestión  de Riesgos"/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '30f8733a-41a4-43f0-a3cf-fc119e76e7d2');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
<p>&nbsp;</p>
<p>&nbsp;</p>
<div id="gtx-trans" style="position: absolute; left: 122px; top: 14px;">
<div class="gtx-trans-icon"></div>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>BPR (Business Process Reengineering): procesos y mejora continua</title>
		<link>https://grctools.software/2023/02/08/bpr-business-process-reengineering-procesos-y-mejora-continua/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 08 Feb 2023 07:00:34 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Business Intelligence]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Modelos de Gestión y Excelencia]]></category>
		<category><![CDATA[BPR]]></category>
		<guid isPermaLink="false">https://grctools.software/?p=49434</guid>

					<description><![CDATA[<img width="820" height="331" src="https://grctools.software/wp-content/uploads/2021/11/BPR.jpg" class="attachment-large size-large wp-post-image" alt="BPR (Business Process Reengineering). La reingeniería de procesos y mejora continua" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2021/11/BPR.jpg 820w, https://grctools.software/wp-content/uploads/2021/11/BPR-300x121.jpg 300w, https://grctools.software/wp-content/uploads/2021/11/BPR-150x61.jpg 150w, https://grctools.software/wp-content/uploads/2021/11/BPR-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" />]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://grctools.software/wp-content/uploads/2021/11/BPR.jpg" class="attachment-large size-large wp-post-image" alt="BPR (Business Process Reengineering). La reingeniería de procesos y mejora continua" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2021/11/BPR.jpg 820w, https://grctools.software/wp-content/uploads/2021/11/BPR-300x121.jpg 300w, https://grctools.software/wp-content/uploads/2021/11/BPR-150x61.jpg 150w, https://grctools.software/wp-content/uploads/2021/11/BPR-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p><button id="listenButton7" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton7.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("", "Spanish Latin American Female");
                }
            };
        </script>
    <br />
</p>
<h2>BPR</h2>
<p>En un entorno cada vez más competitivo, las organizaciones competitivas emplean gran parte de sus recursos en la optimización de procesos de negocio con el fin de ser más eficientes, rentables y con ello contar con <strong>más capacidad para aportar valor al cliente.</strong></p>
<p>Existen una gran cantidad de metodologías para la <strong>mejora de la <a href="https://grctools.software/soluciones/gobierno-corporativo/gestion-por-procesos/">gestión por procesos</a></strong> y quizás la más conocida sea el Ciclo PHVA o las metodologías Lean que han proliferado en los últimos años, sin embargo, existen más opciones igualmente válidas y con enfoques parecidos para alcanzar una eficiencia cada vez mayor.</p>
<p>La reingeniería de procesos es una de las más utilizadas por las organizaciones en la búsqueda de la <strong><a href="https://grctools.software/2024/05/29/mejora-continua-y-excelencia-operacional/">mejora continua</a></strong>.</p>
<p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-b0b10e1d-34b0-4534-a0a4-d6ad9cee0667" class="hs-cta-wrapper"><span id="hs-cta-b0b10e1d-34b0-4534-a0a4-d6ad9cee0667" class="hs-cta-node hs-cta-b0b10e1d-34b0-4534-a0a4-d6ad9cee0667"><!-- &#091;if lte IE 8&#093;>




<div id="hs-cta-ie-element"></div>




<!&#091;endif&#093;--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/b0b10e1d-34b0-4534-a0a4-d6ad9cee0667" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-b0b10e1d-34b0-4534-a0a4-d6ad9cee0667" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/b0b10e1d-34b0-4534-a0a4-d6ad9cee0667.png" alt="Gestión por procesos (BPM): cómo convertir la estrategia en resultados reales" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, 'b0b10e1d-34b0-4534-a0a4-d6ad9cee0667', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
<h3>¿Qué es BPR o Business Process Reengineering?</h3>
<p>Se trata de una metodología que busca una mejora radical en el rendimiento empresarial en busca de la máxima eficiencia mediante el rediseño completo de los<strong> procesos que aportan directamente e indirectamente al cliente.</strong></p>
<p>Al igual que otras metodologías de mejora continua, se basa en la búsqueda de la simplicidad y la eficiencia, rediseñando si es necesario totalmente un proceso o una dinámica de trabajo para conseguirlo, siendo en este punto donde se diferencia del resto.</p>
<p>Sus autores, Michael Hammer y James Champy apostaban por el rediseño radical y afirman que en esa radicalidad es donde está la clave para la mejora.</p>
<h3>¿Mejoras radicales o mejoras paso a paso?</h3>
<p>Es posible que <strong>muchos lectores no comparten el concepto de radicalidad</strong> en el cambio, pero, antes de emprender un proceso de mejora, sería importante reflexionar acerca de cómo llegó el proceso actual a ser como es.</p>
<p>En muchas empresas, sobre todo aquellas que están <strong>comenzando con la mejora continua</strong>, se puede ver como el proceso actual simplemente se ha ido conformando solo, fruto de agregar actividades y subprocesos (muchas veces con poco orden). El resultado es un proceso anticuado, lleno de desperdicios y con muchas posibilidades de ser un cuello de botella para otros procesos.</p>
<p>En estos casos, el pensamiento de cambio radical, de reingeniería de procesos o Business Process Reengineering sí comienza a tener sentido.</p>
<p>Obviamente, no es algo para aplicar en el día a día, sino un punto de partida oportuno cuando los procesos de una organización cumplen con algunas de estas características:</p>
<ul>
<li>Las premisas sobre las que se formaron ya no existen o han cambiado.</li>
<li>No se ha formado el <strong>proceso conforme a unos objetivos concretos</strong>, sino que ha ido creciendo de forma “autónoma” sin criterio.</li>
<li>Las tecnologías de las que se sirve han quedado obsoletas y existen otras más eficientes y completas.</li>
<li>El proceso ha pasado a ser un cuello de botella para otros y es necesario actuar para que el resto fluya correctamente.</li>
</ul>
<h3>Aplicación a la gestión de la calidad</h3>
<p>Los proyectos de mejora en los procesos se basan en la mejora incremental que se consigue paso a paso mediante ciclos de mejora continua, por ejemplo, con el ciclo <strong><a href="https://grctools.software/2021/06/02/pdca-tambien-en-la-planeacion-estrategica-como-adaptarse-al-cambio/">PDCA</a></strong>, sin embargo, la Reingeniería de Procesos nos habla de mejoras radicales, de repensar el proceso por completo como si de un papel en blanco se tratara. No se basa en la <strong>mejora sino en el replanteamiento completo.</strong></p>
<p>En este sentido, no sería una mejora continua, se trata de “volver a empezar” y aplicar la mejora continua a este nuevo proceso reinventado.</p>
<p>No son, por tanto, excluyentes sino complementarios, ya que cualquier proceso replanteado al 100% necesitará posteriormente de un programa de mejora continua para conseguir la eficacia completa y alcanzar los objetivos marcados.</p>
<h3>Alineación con la estrategia de negocio</h3>
<p>La Reingeniería de Procesos (no confundir con reestructuración o recortes de plantilla) siempre debe estar 100% alineada con la estrategia de negocio porque, en muchas ocasiones, esta reingeniería, <strong>parte de proyectos de transformación digital</strong>, de acceso a nuevos mercados para los que la organización debe prepararse o incluso cambios en la propuesta de valor.</p>
<p>En cualquier caso, teniendo en cuenta los costos asociados a la reingeniería de procesos, que pueden ser muy elevados, será necesario un objetivo claro para que esa inversión pueda recuperarse correctamente.</p>
<p>&nbsp;</p>
<h2>Software para automatizar procesos</h2>
<p><strong>El </strong><a href="https://grctools.software/"><strong>Software GRCTools</strong></a><strong> </strong><strong>facilita en gran medida la gestión por procesos.</strong> Permite agilizar y optimizar la gestión empresarial y aplicar una gestión automatizada de todos los procesos, centralizando en una única plataforma todas las actividades pertinentes para realizar una gestión integrada de los procesos.</p>
<p><strong><a href="https://grctools.software/">GRCTools</a></strong> es la mejor herramienta tecnológica del mercado para poder llevar a cabo la automatización, adaptándose exactamente a las necesidades de cada organización gracias su alto nivel de parametrización.</p>
<p>El Software GRCTools es fácil de usar, colaborativo, integrable, seguro, confiable, multidispositivo, rentable y siempre está actualizado. <strong>Contacte con nosotros para tener más información sobre el software </strong><a href="https://grctools.software/contacto/"><strong>haciendo clic aquí.</strong></a></p>
<p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-40a6666a-b33b-4ff4-a073-b6f7ed991d7f" class="hs-cta-wrapper"><span id="hs-cta-40a6666a-b33b-4ff4-a073-b6f7ed991d7f" class="hs-cta-node hs-cta-40a6666a-b33b-4ff4-a073-b6f7ed991d7f"><!-- &#091;if lte IE 8&#093;>




<div id="hs-cta-ie-element"></div>




<!&#091;endif&#093;--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/40a6666a-b33b-4ff4-a073-b6f7ed991d7f" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-40a6666a-b33b-4ff4-a073-b6f7ed991d7f" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/40a6666a-b33b-4ff4-a073-b6f7ed991d7f.png" alt="Descargar E-Book gratis" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '40a6666a-b33b-4ff4-a073-b6f7ed991d7f', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>

		</div>
	</div>
</div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo verificar el Sistema de Gestión de Riesgos</title>
		<link>https://grctools.software/2023/02/03/como-verificar-el-sistema-de-gestion-de-riesgos/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 03 Feb 2023 07:00:54 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[Riesgos Ciberseguridad]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<guid isPermaLink="false">https://grctools.software/?p=105378</guid>

					<description><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2023/02/4-etapa-Ciclo-PDCA-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="Sistema de Gestión de Riesgos" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2023/02/4-etapa-Ciclo-PDCA-1024x413.jpg 1024w, https://grctools.software/wp-content/uploads/2023/02/4-etapa-Ciclo-PDCA-380x153.jpg 380w, https://grctools.software/wp-content/uploads/2023/02/4-etapa-Ciclo-PDCA-768x310.jpg 768w, https://grctools.software/wp-content/uploads/2023/02/4-etapa-Ciclo-PDCA.jpg 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" />]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2023/02/4-etapa-Ciclo-PDCA-1024x413.jpg" class="attachment-large size-large wp-post-image" alt="Sistema de Gestión de Riesgos" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2023/02/4-etapa-Ciclo-PDCA-1024x413.jpg 1024w, https://grctools.software/wp-content/uploads/2023/02/4-etapa-Ciclo-PDCA-380x153.jpg 380w, https://grctools.software/wp-content/uploads/2023/02/4-etapa-Ciclo-PDCA-768x310.jpg 768w, https://grctools.software/wp-content/uploads/2023/02/4-etapa-Ciclo-PDCA.jpg 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" /><div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p><button id="listenButton8" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton8.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("", "Spanish Latin American Female");
                }
            };
        </script>
    <br />
</p>
<h2>Sistema de Gestión de Riesgos</h2>
<p>La verificación del <a href="https://grctools.software/2023/01/20/como-planificar-un-sistema-de-gestion-de-riesgos/"><strong>sistema de gestión de riesgos</strong> </a>corresponde a la tercera etapa del <a href="https://grctools.software/2022/06/17/aplicar-phva-en-la-gestion-de-riesgos-corporativos/"><strong>ciclo PHVA.</strong></a> La idea de verificar la gestión de riesgos implica, primero que nada, <strong>constatar que se haya completado el proceso de gestión del riesgo.</strong><span id="more-105378"></span></p>
<p>Como ese proceso es transversal a la organización, es posible que no se haya completado el ciclo en la ejecución del proceso. De allí la importancia de verificar que cada etapa sea superada, desde identificar y analizar hasta evaluar y tratar los riesgos.</p>
<p>¿Qué más debemos verificar? Que se usen los métodos adecuados para la ejecución de cada una de las fases mencionadas. Por ejemplo,<strong> en la identificación, ¿se están usando las fuentes adecuadas, o se omitió alguna? ¿La organización es lo suficientemente ágil para incluir los nuevos riesgos que surgen del contexto? También es menester revisar que los involucrados cuenten con las competencias pertinentes. </strong></p>
<p><span id="hs-cta-wrapper-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-wrapper"><span id="hs-cta-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-node hs-cta-c704c952-9828-4db7-bc1f-9d29c99a35be"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/c704c952-9828-4db7-bc1f-9d29c99a35be" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/c704c952-9828-4db7-bc1f-9d29c99a35be.png" alt="Descárgate el e-book Guía para la identificación, evaluación y gestión de Riesgos Corporativos" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, 'c704c952-9828-4db7-bc1f-9d29c99a35be', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p>Hay que tomar en cuenta que dentro de las organizaciones ocurren muchos cambios: constantemente hay nuevas funciones, procesos, productos y personas. Si hay individuos que se van de la empresa o que se integran a ella, necesitamos verificar que los roles y responsabilidades son asignadas acertadamente a personas que cuenten con las competencias requeridas para cumplir con sus funciones y actividades.</p>
<p>El análisis también es susceptible a la verificación. Si bien suelen estar en manos de comités especializados, existe la posibilidad de que se presenten fallas instrumentales o al emplear algún criterio. Por ejemplo, si utilizamos ofimática o alguna hoja en Excel <strong>hay que verificar que las fórmulas que permiten hacer los análisis no se hayan dañado.</strong> Si se usa una plataforma tecnológica, se verifica que se usen adecuadamente los principios de funcionamiento de las aplicaciones o de la tecnología que se ocupa para ello. El verificador, risk manager o control interno (además de auditores internos) tienen que conocer claramente cómo funcionan las herramientas para poder verificar que se usen correctamente.</p>
<p>La verificación nos lleva a enfocarnos en la evaluación, <strong>hay que determinar si las evaluaciones están acordes a la política de gestión de riesgos de la organización, también si lo que se aceptó como riesgo está dentro del apetito por el riesgo.</strong> Hay que considerar si se aplicaron niveles de riesgo altos, medios o bajos, si se abordaron adecuadamente los que se consideran mayores a lo señalado en el apetito por el riesgo&#8230; Además, se debe verificar que todos los elementos que fueron analizados en la evaluación de riesgos sean bien evaluados, puesto que podemos encontrar que hay niveles de análisis que probablemente den un resultado, pero si los comparamos con el mapa de calor, tal vez no haya coincidencias. Cuando se utiliza tecnología, estos errores son casi inexistentes, pero si se evalúa a mano, hay posibilidades de fallar. Por eso es importante verificar que esa clase de errores se haya evitado en la gestión de riesgos.</p>
<p><strong>Hay que considerar si existen riesgos que se aceptaron por el apetito por el riesgo, pero que no solo se consideren en cuanto al aspecto metodológico, sino que haya pasado por la formalidad de la declaración de aceptación el riesgo por parte de las autoridades correspondientes. Normalmente, esto se hace por medio de un acta de aprobación o declaración en la que se indica que se reconoce la existencia de determinados riesgos y que fueron aceptados. </strong></p>
<p>Otro aspecto relevante a la hora de verificar es que se haya dado el adecuado tratamiento. Hay que considerar la asignación de responsabilidades y autoridades para poder ejecutar las actividades, que podríamos concebir como si se tratara de “miniproyectos”. Estos deben contar con recursos propios, los tiempos también tienen que ajustarse a los niveles de urgencia de los riesgos, también se verifica si se ha dejado evidencia de la ejecución del tratamiento de los riesgos. Esto nos lleva a un análisis importante que tiene que hacer la organización, que es la frecuencia con la que verificar, eso dependerá de la dinámica de cada organización. Algunas de ellas están dispuestas a asumir más riesgo que otras. Si nos encontramos en mercados altamente regulados, <strong>la exposición al riesgo suele ser más delicada y prioritaria que en un mercado más abierto.</strong> Es importante definir la frecuencia de verificación por parte de cada uno de los actores (<a href="https://grctools.software/2021/10/26/10-habilidades-imprescindibles-del-risk-manager/">risk manager</a>, <a href="https://grctools.software/2021/08/17/aportacion-del-auditor-interno-en-el-plan-de-continuidad-de-negocio/">auditor interno</a>, <a href="https://grctools.software/2023/01/25/elementos-del-control-interno-en-la-ogranizacion/">control interno</a>). Lo deseable es que la verificación sea la combinación de los esfuerzos de todos ellos y que la frecuencia pudiera ser trimestral, de manera de que se pueda abordar la verificación a lo largo de todo un año. También se debe ver si el tratamiento logró el efecto esperado.<br />
<span id="hs-cta-wrapper-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-wrapper"><span id="hs-cta-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-node hs-cta-640790c8-0709-4ef3-b84a-315b88cf367e"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/640790c8-0709-4ef3-b84a-315b88cf367e" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/640790c8-0709-4ef3-b84a-315b88cf367e.png" alt="Guía para la identificación, evaluación y gestión de Riesgos Corporativos" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '640790c8-0709-4ef3-b84a-315b88cf367e', {"useNewLoader":"true","region":"na1"}); </script></span></p>

		</div>
	</div>
</div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo operar en el día a día con un sistema de gestión de riesgos</title>
		<link>https://grctools.software/2023/01/27/como-operar-en-el-dia-a-dia-con-un-sistema-de-gestion-de-riesgos/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Thu, 26 Jan 2023 23:00:18 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[Riesgos Corporativos]]></category>
		<guid isPermaLink="false">https://grctools.software/?p=105315</guid>

					<description><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2023/01/sistema-gestion-riesgos-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Cómo operar en el día a día con un sistema de gestión de riesgos" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2023/01/sistema-gestion-riesgos-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2023/01/sistema-gestion-riesgos-380x153.webp 380w, https://grctools.software/wp-content/uploads/2023/01/sistema-gestion-riesgos-768x310.webp 768w, https://grctools.software/wp-content/uploads/2023/01/sistema-gestion-riesgos.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" />Sistema de Gestión de Riesgos Uno de los conflictos que tenemos cuando pensamos en riesgos es que creemos que se trata de problemas puntuales que requieren una gran planificación y que las autoridades más relevantes deben hacerse cargo de ellos.&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2023/01/sistema-gestion-riesgos-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Cómo operar en el día a día con un sistema de gestión de riesgos" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2023/01/sistema-gestion-riesgos-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2023/01/sistema-gestion-riesgos-380x153.webp 380w, https://grctools.software/wp-content/uploads/2023/01/sistema-gestion-riesgos-768x310.webp 768w, https://grctools.software/wp-content/uploads/2023/01/sistema-gestion-riesgos.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" /><button id="listenButton9" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton9.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Sistema de Gestión de Riesgos Uno de los conflictos que tenemos cuando pensamos en riesgos es que creemos que se trata de problemas puntuales que requieren una gran planificación y que las autoridades más relevantes deben hacerse cargo de ellos. A manera de ejemplo, supongamos que muchas veces en nuestros vecindarios vemos una tubería rota y no lo denunciamos ni avisamos a las autoridades pertinentes porque suponemos que alguna suerte de alarma les va a indicar que esa tubería está fallando, pero si nosotros no nos ocupamos esto se puede convertir en un desastre y en un desperdicio importante. Lo mismo sucede en la gestión de riesgos. Una de las primeras cosas que debemos tomar en cuenta es tener consciencia de que en la vida organizacional no hay nada que esté escrito en piedra, todos los días nos exponemos a posibles fraudes, ataques informáticos, pérdidas de recursos, tiempo, productividad, de clientes… Como estamos expuestos a diario a estas situaciones, debemos tener claro cómo reaccionar ante esos eventos, que son potenciales hasta que no ocurren. Pero como pueden ocurrir, constituyen riesgos. Ese es el componente de probabilidad que tiene el riesgo. Dada la variante de riesgo tenemos que concentrarnos en la ejecución de dos grandes componentes de la gestión del riesgo, que forman parte del día a día de una organización: Desarrollo de los planes de tratamiento de riesgos: Estos son los que primero debemos formular, son una suerte de “mini proyectos” que le permiten a la organización construir la forma de reaccionar ante un riesgo cuya evaluación ya conocemos, y es la que se hace durante la gestión de riesgos. En esa construcción tendríamos que actuar a diario. Es vital que el conjunto de actividades que forman parte del plan de tratamiento de riesgos tenga responsables, horas, fechas y recursos establecidos, incluyendo los hitos que nos permitirán avanzar dentro del PTR. La ejecución de los controles: esta es una actividad cotidiana, que se relaciona con la ejecución de los procesos, es decir, los controles deben estar insertos en los procesos y tienen que estar tan bien diseñados que nos permitan ir ejecutando el proceso junto con los controles. Es decir, que no hagamos un paréntesis solamente para ejecutar controles, sino que se ejecuten mientras se lleva a cabo el proceso. Un ejemplo sería que cuando usemos un sistema haya un control de acceso lo suficientemente ágil para identificar claramente a la persona que tiene privilegios y que puede acceder solo gracias a ellos. Que cuando se transfiera la información o se opere y estemos expuestos al riesgo, el control esté incorporado. Normalmente, ese diseño forma parte de las responsabilidades de la segunda línea de defensa, pero la verdad es que depende mucho de los conocimientos y la preocupación por mejorar sus conocimientos acerca de los controles por parte de la primera línea de defensa. También de la comunicación que se tiene desde la primera línea de defensa hasta la segunda línea, de manera de retroalimentar controles que están siendo más o menos eficaces o que no están surtiendo el efecto correspondiente. Los controles deben funcionar siempre, si no deberíamos tener un canal de comunicación (que tendría que estar definido dentro del proceso de gestión de riesgos) para poder informarle a la segunda línea de defensa que los controles no funcionan adecuadamente. No es una actividad del día a día, pero si debe estar inserta en la rutina de trabajo, la posibilidad de informar a los responsables acerca de qué determinado control tiene oportunidades de mejora, y así aplicar el ciclo de la mejora continua dentro de esos controles. ¡No te lo recomiendo! La gestión de riesgos no tiene por qué ser un proceso lento o ceremonioso, simplemente tiene que estar integrado en la forma de operar la organización. Por eso desaconsejamos que se perciba como una actividad aparte de las funciones normales o que se delegue a una sola persona de la empresa. Es decir, si existe un risk manager, la responsabilidad no debe recaer exclusivamente en él. La gestión de riesgos es responsabilidad de todos y es deseable que esté integrada en la operación cotidiana de los procesos. Tampoco es recomendable atender únicamente aquellos riesgos que se consideren muy probables. Evidentemente, hay que atenderlos oportunamente, pero aquellos que sean poco probables, aunque de muy alto impacto, también deberían estar dentro de las prioridades. Pensar en eventos de ese tipo como si se tratara los cisnes negros puede ser contraproducente, sobre todo cuando un riesgo, de materializarse, puede afectar la operación de la organización. Hay que pensar en esos escenarios que son muy poco probables, pero que tienen alto impacto. Dejar de considerarlos por el hecho de que son poco probable, no se aconseja en absoluto. Software GRCTools para la Gestión de Riesgos Corporativos La implementación de un Sistema de Gestión de Riesgos Corporativos permite que con una serie de pasos se realicen tareas de identificar los riesgos. Para ello se deben tener en cuenta la estructura organizacional, la actividad económica, los recursos, actualizaciones internas, los agentes externos como los tecnológicos etc. Determinado esto se debe hacer la evaluación de los riesgos, para ello, el Software de Gestión de Riesgos Corporativos de GRCTools es especialmente indicado ya que facilita la configuración de las matrices y la alineación con toda la organización. Los recursos empleados para llevar a cabo una gestión de riesgos eficiente se verán reducidos al mínimo, mejorando además el rendimiento del sistema.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2>Sistema de Gestión de Riesgos</h2>
<p>Uno de los conflictos que tenemos cuando pensamos en riesgos es que<strong> creemos que se trata de problemas puntuales</strong> que requieren una gran planificación y que las autoridades más relevantes deben hacerse cargo de ellos. A manera de ejemplo, supongamos que muchas veces en nuestros vecindarios vemos una tubería rota y no lo denunciamos ni avisamos a las autoridades pertinentes porque suponemos que alguna suerte de alarma les va a indicar que esa tubería está fallando, pero si nosotros no nos ocupamos esto se puede convertir en un desastre y en un desperdicio importante. Lo mismo sucede en la <a href="https://grctools.software/2023/01/20/como-planificar-un-sistema-de-gestion-de-riesgos/">gestión de riesgos</a>.</p>
<p><span id="hs-cta-wrapper-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-wrapper"><span id="hs-cta-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-node hs-cta-c704c952-9828-4db7-bc1f-9d29c99a35be"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/c704c952-9828-4db7-bc1f-9d29c99a35be" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/c704c952-9828-4db7-bc1f-9d29c99a35be.png" alt="Descárgate el e-book Guía para la identificación, evaluación y gestión de Riesgos Corporativos" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, 'c704c952-9828-4db7-bc1f-9d29c99a35be', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p>Una de las primeras cosas que debemos tomar en cuenta es tener consciencia de que <strong>en la vida organizacional no hay nada que esté escrito en piedra, todos los días nos exponemos a posibles fraudes, ataques informáticos, pérdidas de recursos, tiempo, productividad, de clientes</strong>… Como estamos expuestos a diario a estas situaciones, debemos tener claro cómo reaccionar ante esos eventos, que son potenciales hasta que no ocurren. Pero como pueden ocurrir, constituyen riesgos. Ese es el componente de probabilidad que tiene el riesgo. Dada la variante de riesgo tenemos que concentrarnos en la ejecución de dos grandes componentes de la gestión del riesgo, que forman parte del día a día de una organización:</p>
<ol>
<li><strong>Desarrollo de los planes de tratamiento de riesgos</strong>: Estos son los que primero debemos formular, son una suerte de “mini proyectos” que le permiten a la organización construir la forma de reaccionar ante un riesgo cuya evaluación ya conocemos, y es la que se hace durante la gestión de riesgos. En esa construcción <strong>tendríamos que actuar a diario</strong>. Es vital que el conjunto de actividades que forman parte del <a href="https://grctools.software/2022/12/30/guia-para-definir-el-mapa-de-riesgos-corporativos/">plan de tratamiento de riesgos</a> tenga responsables, horas, fechas y recursos establecidos, incluyendo los hitos que nos permitirán avanzar dentro del PTR.</li>
<li><strong>La ejecución de los controles</strong>: esta es una actividad cotidiana, que se relaciona con la ejecución de los procesos, es decir, los controles deben estar insertos en los procesos y tienen que estar tan bien diseñados que nos permitan ir ejecutando el proceso junto con los controles. Es decir, que no hagamos un paréntesis solamente para ejecutar controles, sino que se ejecuten mientras se lleva a cabo el proceso. Un ejemplo sería que cuando usemos un sistema haya un control de acceso lo <strong>suficientemente ágil para identificar claramente a la persona que tiene privilegios y que puede acceder solo gracias a ellos</strong>. Que cuando se transfiera la información o se opere y estemos expuestos al riesgo, el control esté incorporado. Normalmente, ese diseño forma parte de las responsabilidades de la segunda línea de defensa, pero la verdad es que depende mucho de los conocimientos y la preocupación por mejorar sus conocimientos acerca de los controles por parte de la primera línea de defensa. También de la comunicación que se tiene desde la primera línea de defensa hasta la segunda línea, de manera de retroalimentar controles que están siendo más o menos eficaces o que no están surtiendo el efecto correspondiente.</li>
</ol>
<p>Los controles deben funcionar siempre, si no <a href="https://grctools.software/2020/12/11/la-comunicacion-en-el-gobierno-corporativo/">deberíamos tener un canal de comunicación</a> (que tendría que estar definido dentro del proceso de gestión de riesgos) para poder informarle a la segunda línea de defensa que los controles no funcionan adecuadamente. <strong>No es una actividad del día a día, pero si debe estar inserta en la rutina de trabajo</strong>, la posibilidad de informar a los responsables acerca de qué determinado control tiene oportunidades de mejora, y así aplicar el ciclo de la mejora continua dentro de esos controles.</p>
<h2>¡No te lo recomiendo!</h2>
<p>La gestión de riesgos no tiene por qué ser un proceso lento o ceremonioso, simplemente tiene que estar integrado en la forma de operar la organización. Por eso desaconsejamos que se perciba como una actividad aparte de las funciones normales o que se delegue a una sola persona de la empresa. <strong>Es decir, si existe un risk manager, la responsabilidad no debe recaer exclusivamente en él</strong>. La gestión de riesgos es responsabilidad de todos y es deseable que esté integrada en la operación cotidiana de los procesos.</p>
<p>Tampoco es recomendable atender únicamente aquellos riesgos que se consideren muy probables. Evidentemente, hay que atenderlos oportunamente, pero aquellos que sean poco probables, aunque de muy alto impacto, también deberían estar dentro de las prioridades. Pensar en eventos de ese tipo como si se tratara los cisnes negros puede ser contraproducente, sobre todo cuando un riesgo, de materializarse, puede afectar la operación de la organización. Hay que pensar en esos escenarios que son muy poco probables, pero que tienen alto impacto. Dejar de considerarlos por el hecho de que son poco probable, no se aconseja en absoluto.</p>
<h2>Software GRCTools para la Gestión de Riesgos Corporativos</h2>
<p>La implementación de un <a href="https://grctools.software/software-grc/riesgos-corporativos/">Sistema de Gestión de Riesgos Corporativos</a> permite que con una serie de pasos se realicen tareas de identificar los riesgos. Para ello se deben tener en cuenta la estructura organizacional, la actividad económica, los recursos, actualizaciones internas, los agentes externos como los tecnológicos etc.</p>
<p>Determinado esto se debe hacer la evaluación de los riesgos, para ello, el <a href="https://grctools.software/software-grc/riesgos-corporativos/">Software de Gestión de Riesgos Corporativos de GRCTools </a>es especialmente indicado ya que facilita la configuración de las matrices y la alineación con toda la organización. Los recursos empleados para llevar a cabo una gestión de riesgos eficiente se verán reducidos al mínimo, mejorando además el rendimiento del sistema.</p>
<p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-wrapper"><span id="hs-cta-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-node hs-cta-640790c8-0709-4ef3-b84a-315b88cf367e"><!-- [if lte IE 8]></p>




<div id="hs-cta-ie-element"></div>




<p><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/640790c8-0709-4ef3-b84a-315b88cf367e" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/640790c8-0709-4ef3-b84a-315b88cf367e.png" alt="Guía para la identificación, evaluación y gestión de Riesgos Corporativos" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '640790c8-0709-4ef3-b84a-315b88cf367e', {"useNewLoader":"true","region":"na1"}); </script></span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo planificar un sistema de gestión de riesgos</title>
		<link>https://grctools.software/2023/01/20/como-planificar-un-sistema-de-gestion-de-riesgos/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 20 Jan 2023 07:00:29 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[Riesgos Corporativos]]></category>
		<guid isPermaLink="false">https://grctools.software/?p=105268</guid>

					<description><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2023/01/Planificar-gestion-de-riesgos-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Planificar gestión de riesgos" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2023/01/Planificar-gestion-de-riesgos-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2023/01/Planificar-gestion-de-riesgos-380x153.webp 380w, https://grctools.software/wp-content/uploads/2023/01/Planificar-gestion-de-riesgos-768x310.webp 768w, https://grctools.software/wp-content/uploads/2023/01/Planificar-gestion-de-riesgos.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" />Gestión de Riesgos Planificar un Sistema de Gestión de Riesgos es el primer paso para comenzar un ciclo PDCA eficaz para que la gestión de riesgos en la organización sea cada ve más eficaz y eficiente. El ciclo PDCA (plan,&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2023/01/Planificar-gestion-de-riesgos-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Planificar gestión de riesgos" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2023/01/Planificar-gestion-de-riesgos-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2023/01/Planificar-gestion-de-riesgos-380x153.webp 380w, https://grctools.software/wp-content/uploads/2023/01/Planificar-gestion-de-riesgos-768x310.webp 768w, https://grctools.software/wp-content/uploads/2023/01/Planificar-gestion-de-riesgos.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" /><button id="listenButton10" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton10.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Gestión de Riesgos Planificar un Sistema de Gestión de Riesgos es el primer paso para comenzar un ciclo PDCA eficaz para que la gestión de riesgos en la organización sea cada ve más eficaz y eficiente. El ciclo PDCA (plan, do, check, act) aporta orden a la gestión de riesgos, ya que esta se suele considerar una forma de acción muy improvisada, entonces el PDCA le confiere orden y estructura – y por consiguiente la optimización de recursos - para responder a un conjunto de factores que pueden ser muy caóticos. También orienta hacia lo relevante: contar con una forma de priorizar el uso de los recursos y las acciones que se deben tomar para ejecutar un proceso es importante para generar los resultados esperados, que es que la organización proteja y genere valor en función a la gestión de riesgos. A continuación, veremos cómo aplicarlo: Ciclo PDCA Planificar la gestión de riesgos Tiene que ver con la definición del método de gestión de riesgos, normalmente por medio de un procedimiento. También en esta etapa se definen los roles: quiénes van a participar y cuáles serán sus funciones dentro de la gestión de riesgos. Además, se decide la frecuencia con la que se van a aplicar los controles y el modelo de gestión de los resultados, puesto que los resultados de la gestión de riesgos simplemente son una entrada para la gestión del resto de los procesos (como el modelo de las 3 líneas de defensa, y otros que elija la organización). Elementos clave de la planificación: recursos, tiempo, el método y la tecnología. Do La ejecución está referida a la recolección de información sobre el contexto, requisitos de las partes interesadas, los objetivos y metas de la organización… De allí se hace la identificación de los riesgos, que fundamentalmente sucede gracias a la tormenta de ideas de los equipos que constituimos en la fase de planificación. Luego analizamos los riesgos identificados en una relación de probabilidad – impacto, comparamos contra un mapa de calor que permita saber cuáles son los riesgos bajos, medios y altos (dependiendo de una política de apetito por el riesgo que se define en la planificación). De esa evaluación y comparación se establece un tratamiento que se basa en aceptar, mitigar o transferir los riesgos. Esto nos lleva a lo que llamamos “miniproyectos”, que son los planes de tratamiento de riesgos. Una vez que esto se ejecuten, se convierten en controles de riesgos, que se van a instaurar a la forma de operación normal de los procesos. Elementos clave de la ejecución: herramientas que permitan ordenar la gestión (automatizadas o no), lo ideal es ordenar las actividades para cada responsable y sistematizar los resultados para actuar en consecuencia y hacer un conjunto de acciones que nos permitan hacer la mitigación, transferencia o aceptación de los riesgos, de manera que se les pueda hacer seguimiento en la próxima fase. Las claves son el orden, disciplina, disponibilidad de tiempo, no más del que se destina a cualquier proyecto, simplemente se debe integrar al trabajo diario para llevar al día a día el pensamiento basado en riesgos. Este PDCA va a ser transversal a los PDCA que se tienen en los demás procesos. Check Existen varios instrumentos de verificación, la organización elige el que le conviene, pero en líneas generales, los más empleados son los indicadores clave de riesgo KRI, indicadores de gestión propios de cada proceso, métricas y KPI que complementan a los KRI, reuniones de seguimiento con el equipo de trabajo que hizo el análisis de riesgos (para saber si los niveles de riesgos se mantienen, han cambiado o se llegó al nivel de control deseado y definido por la organización y que se ejecutó durante la fase “hacer”). Existen auditorías de riesgos en las que se revisa el proceso de gestión de riesgos y se chequea que se cumpla con los criterios de análisis, evaluación y tratamiento según lo pautado. Y, finalmente, ayudan mucho las revisiones del comité de riesgos, que, con una frecuencia establecida desde la planificación, normalmente 1 vez al año, se verifica que el proceso de gestión de riesgos se haya ejecutado según lo planeado. Elementos clave de la verificación: es vital contar con los instrumentos adecuados para hacer el seguimiento y medición, tener competencias para recolectar la información, analizar los resultados, hacer auditorías de riesgos, que en estos casos son auditorías de gestión, como las que normalmente se hacen, pero con más experiencia sobre la gestión de riesgos y el contexto de la organización. Es muy importante considerar que las auditorías de riesgos no son genéricas, sino que requieren mucho conocimiento. La otra clave se basa en contar con formas de registro eficaces, de manera que no se pierda la continuidad del proceso de gestión de riesgos porque las verificaciones no tienen registros eficaces y por eso no permiten mantenerse en el tiempo ni ver la evolución. Act Actuar recae en la mejora, es decir, es consecuencia de verificar. Una vez que se verifica, nos toca actuar utilizando la información obtenida durante la revisión para mejorar el proceso de gestión de riesgos, o los métodos de verificación o planificación del sistema. Actuar es el momento en el que se propone un conjunto de iniciativas para mejorar el desempeño que ha tenido la organización en la gestión de riesgos. Esas acciones pueden tener base en riesgos que se hayan materializado o a dificultades presentadas en las etapas anteriores. Esta fase nos permite incorporar las lecciones aprendidas que nos brinda la gestión de riesgos a medida que la ejecutamos. Debe ir en ambas direcciones: corregir lo que no se hizo bien e ir aumentando la capacidad en función al resultado del desempeño. Elementos clave de la actuación: Tener claro el concepto de mejora es tener presente que todo es mejorable y que dos componentes asociados son las acciones correctivas y no conformidades. Luego de eso, hay que contar con competencias específicas para la mejora, también hace falta tener recursos para mejorar, es decir, dentro de la gestión de riesgos no hay una estrategia ideal y repetible, sino que se tienen que amoldar al contexto porque los riesgos son cambiantes y difíciles de mantener en el tiempo en cuanto a dimensión, naturaleza y características, por lo tanto, necesitamos estar muy atentos. La agilidad para implementar esas mejoras es clave. Software GRCTools para la Gestión de Riesgos Corporativos El Software para la Gestión de Riesgos Corporativos de GRCTools, es un gran aliado para la planificación de riesgos en la organización, así como para realizar el ciclo completo PDCA de mejora continua, de forma que consigamos cada vez mejores resultados en nuestro Sistema de Gestión de Riesgos, sea cual sea el marco de trabajo aplicado. Establecer medidas y tomar decisiones mediante las matrices de gestión de riesgos de nuestro software es muy sencillo, ¿quiere saber cómo?", "Spanish Latin American Female");
                }
            };
        </script>
    

<h2>Gestión de Riesgos</h2>
<p><strong>Planificar un <a href="https://grctools.software/soluciones/riesgos/riesgos-corporativos/" target="_blank" rel="noopener">Sistema de Gestión de Riesgos</a></strong> es el primer paso para comenzar un ciclo <strong>PDCA</strong> eficaz para que la gestión de riesgos en la organización sea cada ve más eficaz y eficiente.</p>
<p>El ciclo <strong><a href="https://grctools.software/2021/06/02/pdca-tambien-en-la-planeacion-estrategica-como-adaptarse-al-cambio/" target="_blank" rel="noopener">PDCA</a></strong> (plan, do, check, act) aporta <strong>orden a la gestión de riesgos</strong>, ya que esta se suele considerar una forma de acción muy improvisada, entonces el PDCA le confiere orden y estructura – y por consiguiente la optimización de recursos &#8211; para responder a un conjunto de factores que pueden ser muy caóticos. También <strong>orienta hacia lo relevante</strong>: contar con una forma de priorizar el uso de los recursos y las acciones que se deben tomar para ejecutar un proceso es importante para generar los resultados esperados, que es que la organización proteja y genere valor en función a la gestión de riesgos. A continuación, veremos cómo aplicarlo:</p>
<h3>Ciclo PDCA</h3>
<h4>Planificar la gestión de riesgos</h4>
<p>Tiene que ver con la<strong> definición del método de gestión de riesgos,</strong> normalmente por medio de un procedimiento. También en esta etapa <strong>se definen los roles:</strong> quiénes van a participar y cuáles serán sus funciones dentro de la gestión de riesgos. Además, se decide la frecuencia con la que se van a aplicar los controles y el modelo de gestión de los resultados, puesto que los resultados de la gestión de riesgos simplemente son una entrada para la gestión del resto de los procesos <strong>(como el modelo de las 3 líneas de defensa, y otros que elija la organización)</strong>.</p>
<p><strong>Elementos clave de la planificación:</strong> recursos, tiempo, el método y la tecnología.</p>
<p><span id="hs-cta-wrapper-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-wrapper"><span id="hs-cta-wrapper-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-wrapper"><span id="hs-cta-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-node hs-cta-c704c952-9828-4db7-bc1f-9d29c99a35be"><a href="https://grctools.software/soluciones/riesgos/riesgos-corporativos/" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/c704c952-9828-4db7-bc1f-9d29c99a35be.png" alt="Descárgate el e-book Guía para la identificación, evaluación y gestión de Riesgos Corporativos" /></a></span></span></span></p>
<h4>Do</h4>
<p>La ejecución está referida a la <strong>recolección de información</strong> sobre el contexto, requisitos de las partes interesadas, los objetivos y metas de la organización… De allí se hace la identificación de los riesgos, que fundamentalmente sucede gracias a la tormenta de ideas de los equipos que constituimos en la fase de planificación. Luego<strong> analizamos los riesgos identificados en una relación de probabilidad – impacto,</strong> comparamos contra un mapa de calor que permita saber cuáles son los riesgos bajos, medios y altos (dependiendo de una política de apetito por el riesgo que se define en la planificación). De esa evaluación y comparación se establece un tratamiento que se basa en aceptar, mitigar o transferir los riesgos. Esto nos lleva a lo que<strong> llamamos “miniproyectos”,</strong> que son los planes de tratamiento de riesgos. Una vez que esto se ejecuten, se convierten en <strong>controles de riesgos,</strong> que se van a instaurar a la forma de operación normal de los procesos.</p>
<p><strong>Elementos clave de la ejecución: </strong>herramientas que permitan ordenar la gestión (automatizadas o no), lo ideal es ordenar las actividades para cada responsable y sistematizar los resultados para actuar en consecuencia y hacer un conjunto de acciones que nos permitan hacer la mitigación, transferencia o aceptación de los riesgos, de manera que se les pueda hacer seguimiento en la próxima fase. Las claves son el orden, disciplina, disponibilidad de tiempo, no más del que se destina a cualquier proyecto, simplemente se debe integrar al trabajo diario para llevar al día a día el pensamiento basado en riesgos. Este PDCA va a ser transversal a los PDCA que se tienen en los demás procesos.</p>
<h4>Check</h4>
<p>Existen varios<strong> instrumentos de verificación,</strong> la organización elige el que le conviene, pero en líneas generales, los más empleados son los <strong><a href="https://grctools.software/2022/05/25/indicadores-clave-de-riesgo-kri-que-son-y-por-que-los-necesitas/" target="_blank" rel="noopener">indicadores clave de riesgo KRI</a></strong>, indicadores de gestión propios de cada proceso, <strong>métricas y KPI</strong> que complementan a los KRI, reuniones de seguimiento con el equipo de trabajo que hizo el análisis de riesgos (para saber si los niveles de riesgos se mantienen, han cambiado o se llegó al nivel de control deseado y definido por la organización y que se ejecutó durante la fase “hacer”). Existen auditorías de riesgos en las que se revisa el proceso de gestión de riesgos y se chequea que se cumpla con los criterios de análisis, evaluación y tratamiento según lo pautado. Y, finalmente, <strong>ayudan mucho las revisiones del comité de riesgos,</strong> que, con una frecuencia establecida desde la planificación, normalmente 1 vez al año, se verifica que el proceso de gestión de riesgos se haya ejecutado según lo planeado.</p>
<p><strong>Elementos clave de la verificación: </strong>es vital contar con los instrumentos adecuados para hacer el seguimiento y medición, tener competencias para recolectar la información, analizar los resultados, hacer auditorías de riesgos, que en estos casos son auditorías de gestión, como las que normalmente se hacen, pero con más experiencia sobre la gestión de riesgos y el contexto de la organización. Es muy importante considerar que las auditorías de riesgos no son genéricas, sino que requieren mucho conocimiento. La otra clave se basa en contar con formas de registro eficaces, de manera que no se pierda la continuidad del proceso de gestión de riesgos porque las verificaciones no tienen registros eficaces y por eso no permiten mantenerse en el tiempo ni ver la evolución.</p>
<h4>Act</h4>
<p>Actuar recae en la mejora, es decir, es consecuencia de verificar. Una vez que se verifica, nos toca actuar utilizando la información obtenida durante la revisión para mejorar el proceso de gestión de riesgos, o los métodos de verificación o planificación del sistema. Actuar es el momento en el que se propone un conjunto de iniciativas para mejorar el desempeño que ha tenido la organización en la gestión de riesgos. Esas acciones pueden tener base en riesgos que se hayan materializado o a dificultades presentadas en las etapas anteriores. Esta fase nos permite incorporar las lecciones aprendidas que nos brinda la gestión de riesgos a medida que la ejecutamos. Debe ir en ambas direcciones: corregir lo que no se hizo bien e ir aumentando la capacidad en función al resultado del desempeño.</p>
<p><strong>Elementos clave de la actuación: </strong>Tener claro el concepto de mejora es tener presente que todo es mejorable y que dos componentes asociados son las acciones correctivas y no conformidades. Luego de eso, hay que contar con competencias específicas para la mejora, también hace falta tener recursos para mejorar, es decir, dentro de la gestión de riesgos no hay una estrategia ideal y repetible, sino que se tienen que amoldar al contexto porque los riesgos son cambiantes y difíciles de mantener en el tiempo en cuanto a dimensión, naturaleza y características, por lo tanto, necesitamos estar muy atentos. La agilidad para implementar esas mejoras es clave.</p>
<p>&nbsp;</p>
<h2>Software GRCTools para la Gestión de Riesgos Corporativos</h2>
<p>El <a href="https://grctools.software/software-grc/riesgos-corporativos/"><strong>Software para la Gestión de Riesgos Corporativos</strong></a> de GRCTools, es un gran aliado para la planificación de riesgos en la organización, así como para realizar el ciclo completo PDCA de mejora continua, de forma que consigamos cada vez mejores resultados en nuestro Sistema de Gestión de Riesgos, sea cual sea el marco de trabajo aplicado.</p>
<p>Establecer medidas y tomar decisiones mediante las matrices de gestión de riesgos de nuestro software es muy sencillo, ¿quiere saber cómo?<br />
<!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-wrapper"><span id="hs-cta-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-node hs-cta-640790c8-0709-4ef3-b84a-315b88cf367e"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/640790c8-0709-4ef3-b84a-315b88cf367e" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/640790c8-0709-4ef3-b84a-315b88cf367e.png" alt="Guía para la identificación, evaluación y gestión de Riesgos Corporativos" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '640790c8-0709-4ef3-b84a-315b88cf367e', {"useNewLoader":"true","region":"na1"}); </script></span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Qué es una empresa B Corp y cómo conseguir el certificado?</title>
		<link>https://grctools.software/2023/01/18/que-es-una-empresa-b-corp-y-como-conseguir-el-certificado/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 18 Jan 2023 07:00:41 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Sostenibilidad]]></category>
		<guid isPermaLink="false">https://grctools.software/?p=105272</guid>

					<description><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2023/01/B-Corp-1024x413.webp" class="attachment-large size-large wp-post-image" alt="B Corp" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2023/01/B-Corp-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2023/01/B-Corp-380x153.webp 380w, https://grctools.software/wp-content/uploads/2023/01/B-Corp-768x310.webp 768w, https://grctools.software/wp-content/uploads/2023/01/B-Corp.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" />B Corp Las empresas B Corp son aquellas que centran su esfuerzo en la sostenibilidad, no solo para la propia organización, sino también para la sociedad y el medio ambiente. Hasta aquí, como muchas otras que disponen de estrategias de&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2023/01/B-Corp-1024x413.webp" class="attachment-large size-large wp-post-image" alt="B Corp" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2023/01/B-Corp-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2023/01/B-Corp-380x153.webp 380w, https://grctools.software/wp-content/uploads/2023/01/B-Corp-768x310.webp 768w, https://grctools.software/wp-content/uploads/2023/01/B-Corp.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" /><button id="listenButton11" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton11.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("B Corp Las empresas B Corp son aquellas que centran su esfuerzo en la sostenibilidad, no solo para la propia organización, sino también para la sociedad y el medio ambiente. Hasta aquí, como muchas otras que disponen de estrategias de sostenibilidad o están certificadas bajo marcos de trabajo de responsabilidad social o sostenibilidad, la diferencia está en las exigencias y alcance de estas certificaciones. Veamos las diferencias. El movimiento B Corp Se trata de un movimiento iniciado en Estados Unidos en 2006, bajo la iniciativa de la ONG B Lab, con el firme propósito de impulsar un nuevo tipo de economía alrededor de todo el mundo en el que la rentabilidad pudiera convivir con impactos positivos en la sociedad y el medioambiente. Sin duda se trata de un sueño esperanzador, pero esto se consigue solo si existen estándares, exigencias y marcos regulatorios que acompañen y a los que las organizaciones estén dispuestas a sumarse. B Lab desarrolló un estándar, el certificado B Corporation, ahora mundialmente conocido como B Corp, de modo que la organización pueda certificar a efectos de todas sus terceras partes que cumplen con las políticas, directrices y valores que promulga B Lab. La certificación B Corp (B Corporation) La certificación B Corp no es sencilla de conseguir. Implica altos estándares que deben ser verificados en las organizaciones y con ello obtener el sello que acredita que cumplen con las políticas y aplican los valores de B Lab en favor de un mundo mejor, una economía sostenible, ética y capaz de cambiar el mundo. En resumen, acredita que la empresa se suma al conjunto de organizaciones que hacen fuerza para el bien común, no solo actual sino a futuro. Pasos para la obtención del certificado B Corp La única organización que puede conceder el certificado B Corp es B Lab, para lo que somete a las organizaciones que lo solicitan a una evaluación exhaustiva del \"Impacto B\", que toma indicadores en 5 aspectos clave: Comunidad Trabajadores Medioambiente Gobernanza Clientes Cualquier organización que lo desee puede solicitarlo de forma cómoda vía online siguiendo los siguientes pasos: Hacer un registro gratuito en la web correspondiente a su país. Completar la autoevaluación aportando toda la información requerida y obtener una puntuación superior a 80/200 puntos. Acreditar el cumplimiento legal, para lo cual es habitual tener que hacer modificaciones en los estatutos o las bases de constitución de la organización para que sea vinculante. Enviar toda la evaluación y cumplimiento a evaluación, previo pago de una cantidad no reembolsable que varía en función del país. Superar la evaluación por parte de B Lab o, en caso contrario, proceder a las subsanaciones que se le ofrecerán a modo de feedback. En caso de superar la evaluación, comenzar con el pago anual de la certificación, que también varía en función de la facturación de la empresa y el país. ¿Por qué certificar? Los beneficios de implementar políticas de sostenibilidad van mucho más allá de disponer del certificado (este o cualquier otro) que puede abrir nuevas puertas en el mercado. El solo hecho de implementar las políticas ya va a su poner, en ocasiones, un ahorro, y en ocasiones una mejora de la productividad. Si ejemplificamos el reducir el consumo energético para minimizar el impacto ambiental, esto ya supondrá un ahorro en materia de consumo energético. El hecho de mejorar el cumplimiento de la legislación que aplique en materia de medioambiente, nos protegerá de sanciones. Contar con los trabajadores y otorgarles un papel más protagonista en la organización mejorará la retención del talento, el rendimiento y la capacidad de atraer nuevos talentos jóvenes e ilusionados a formar parte de una organización que vela por los intereses de todo el mundo. Por supuesto, además de esto que puede resultar más abstracto, encontramos beneficios como la atracción de nuevo capital, la mejora de la imagen corporativa, la participación en mercados estrictos con el aporte a la Agenda 2030 y los Objetivos de Desarrollo Sostenible o el aumento de la cuota de mercado. Además, existe un último punto que siempre ejerce un gran impacto, el enfoque a la mejora continua. El hecho de que cada cierto tiempo se deba recertificar (planificando, ejecutando, midiendo y mejorando) las políticas y el cumplimiento, ayuda a las organizaciones a no estancarse y buscar siempre un poco más, de forma continua e imparable. GRCTools: software para implementar estrategia de gestión de riesgos GRCTools, el software para implementar una estrategia de gestión de riesgos Para la planificación, ejecución, monitorización y mejora de una estrategia de gestión de riesgos, sea cual sea el marco de trabajo aplicado, es de gran ayuda contar con un software de gestión que facilite el proceso, multiplique el rendimiento, ahorre costos y acerque a la organización a la consecución de objetivos, por este motivo queremos concluir hablando sobre GRCTools. Al hacer uso de este software a la hora de implantar una estrategia de gestión de riesgos, podrá ahorrar costos, ya que le permite realizar dicha gestión mediante el marco de trabajo gubernamental. Si su organización trabaja con GRCTools, va a poder: Generar de un modo sencillo el mapa de riesgos a través de la automatización y contando con la precarga de buenas prácticas. Planificar acciones en función de los riesgos identificados según los indicadores. Automatizar la gestión derivada de las políticas y acciones, el control del grado de cumplimiento y el reporte en tiempo reducido. Gracias a GRCTools, una organización puede implementar en poco tiempo las mejores prácticas internacionales en materia de gestión de riesgos y automatizar toda la gestión. Si necesita más información sobre GRCTools, solicítela sin compromiso haciendo clic aquí.", "Spanish Latin American Female");
                }
            };
        </script>
    

<h2>B Corp</h2>
<p>Las <strong>empresas B Corp</strong> son aquellas que centran su esfuerzo en la <a href="https://sostenibilidad.software/" target="_blank" rel="noopener">sostenibilidad,</a> no solo para la propia organización, sino también para la <strong>sociedad y el medio ambiente</strong>. Hasta aquí, como muchas otras que disponen de <a href="https://grctools.software/2022/10/03/implementar-una-estrategia-de-sostenibilidad-paso-a-paso/" target="_blank" rel="noopener">estrategias de sostenibilidad</a> o están certificadas bajo marcos de trabajo de <a href="https://grctools.software/2022/02/21/conceptos-de-sostenibilidad-plan-de-responsabilidad-social-corporativa/" target="_blank" rel="noopener">responsabilidad social</a> o sostenibilidad, la diferencia está en las <strong>exigencias y alcance de estas certificaciones</strong>. Veamos las diferencias.</p>
<h3>El movimiento B Corp</h3>
<p>Se trata de un movimiento iniciado en Estados Unidos en 2006, bajo la iniciativa de la<strong> ONG B Lab,</strong> con el firme propósito de impulsar un <strong>nuevo tipo de economía</strong> alrededor de todo el mundo en el que la rentabilidad pudiera convivir con <strong>impactos positivos en la sociedad y el medioambiente.</strong> Sin duda se trata de un sueño esperanzador, pero esto se consigue solo si existen estándares, exigencias y marcos regulatorios que acompañen y a los que las organizaciones estén dispuestas a sumarse.</p>
<p>B Lab desarrolló un<strong> estándar, el certificado B Corporation,</strong> ahora mundialmente conocido como <strong>B Corp</strong>, de modo que la organización pueda certificar a efectos de todas sus terceras partes que cumplen con las políticas, directrices y valores que promulga B Lab.</p>
<h3>La certificación B Corp (B Corporation)</h3>
<p>La certificación B Corp <strong>no es sencilla de conseguir.</strong> Implica altos estándares que deben ser verificados en las organizaciones y con ello obtener el sello que acredita que cumplen con las políticas y aplican los valores de B Lab en favor de un mundo mejor, una economía sostenible, ética y capaz de cambiar el mundo.</p>
<p>En resumen, acredita que la empresa se suma al <strong>conjunto de organizaciones que hacen fuerza para el bien común,</strong> no solo actual sino a futuro.</p>
<h3>Pasos para la obtención del certificado B Corp</h3>
<p>La única organización que puede conceder el <strong>certificado B Corp</strong> es B Lab, para lo que somete a las organizaciones que lo solicitan a una evaluación exhaustiva del «Impacto B», que toma indicadores en 5 aspectos clave:</p>
<ul>
<li>Comunidad</li>
<li>Trabajadores</li>
<li>Medioambiente</li>
<li>Gobernanza</li>
<li>Clientes</li>
</ul>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-6c54132b-3538-43d1-90e4-5a0faddc6211"><span class="hs-cta-node hs-cta-6c54132b-3538-43d1-90e4-5a0faddc6211" id="hs-cta-6c54132b-3538-43d1-90e4-5a0faddc6211"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="
https://cta-redirect.hubspot.com/cta/redirect/459117/6c54132b-3538-43d1-90e4-5a0faddc6211"
target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-6c54132b-3538-43d1-90e4-5a0faddc6211" style="border-width:0px;" src="
https://no-cache.hubspot.com/cta/default/459117/6c54132b-3538-43d1-90e4-5a0faddc6211.png"
  alt="Recibir asesoramiento personalizado sin compromiso"/></a></span><script charset="utf-8" src="
https://js.hscta.net/cta/current.js"></script><script
type="text/javascript"> hbspt.cta.load(459117, '6c54132b-3538-43d1-90e4-5a0faddc6211', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<p>Cualquier organización que lo desee puede solicitarlo de forma cómoda vía online siguiendo los siguientes pasos:</p>
<ol>
<li>Hacer un <strong>registro gratuito</strong> en la web correspondiente a su país.</li>
<li><strong>Completar la autoevaluación</strong> aportando toda la información requerida y obtener una puntuación superior a 80/200 puntos.</li>
<li><strong>Acreditar el cumplimiento legal</strong>, para lo cual es habitual tener que hacer modificaciones en los estatutos o las bases de constitución de la organización para que sea vinculante.</li>
<li><strong>Enviar toda la evaluación y cumplimiento a evaluación</strong>, previo pago de una cantidad no reembolsable que varía en función del país.</li>
<li><strong>Superar la evaluación por parte de B Lab</strong> o, en caso contrario, proceder a las subsanaciones que se le ofrecerán a modo de feedback.</li>
<li>En caso de superar la evaluación, <strong>comenzar con el pago anual de la certificación,</strong> que también varía en función de la facturación de la empresa y el país.</li>
</ol>
<h3>¿Por qué certificar?</h3>
<p>Los beneficios de implementar políticas de sostenibilidad van mucho más allá de disponer del certificado (este o cualquier otro) que puede abrir nuevas puertas en el mercado. El solo hecho de implementar las políticas ya va a su poner, en ocasiones, un ahorro, y en ocasiones una mejora de la productividad.</p>
<p>Si ejemplificamos el reducir el consumo energético para minimizar el impacto ambiental, esto ya supondrá un ahorro en materia de consumo energético. El hecho de mejorar el cumplimiento de la legislación que aplique en materia de medioambiente, <strong>nos protegerá de sanciones</strong>. Contar con los trabajadores y otorgarles un papel más protagonista en la organización mejorará la <strong>retención del talento, el rendimiento y la capacidad de atraer nuevos talentos jóvenes</strong> e ilusionados a formar parte de una organización que vela por los intereses de todo el mundo.</p>
<p>Por supuesto, además de esto que puede resultar más abstracto, encontramos beneficios como la <strong>atracción de nuevo capital, la mejora de la imagen corporativa, la participación en mercados</strong> estrictos con el aporte a la Agenda 2030 y los Objetivos de Desarrollo Sostenible o el aumento de la cuota de mercado.</p>
<p>Además, existe un último punto que siempre ejerce un gran impacto, el enfoque a la mejora continua. El hecho de que cada cierto tiempo se deba recertificar (planificando, ejecutando, midiendo y mejorando) las políticas y el cumplimiento, <strong>ayuda a las organizaciones a no estancarse y buscar siempre un poco más, de forma continua e imparable.</strong></p>
<h2>GRCTools: software para implementar estrategia de gestión de riesgos</h2>
<p>GRCTools, el software para implementar una estrategia de gestión de riesgos</p>
<p>Para la planificación, ejecución, monitorización y mejora de una estrategia de gestión de riesgos, sea cual sea el marco de trabajo aplicado, es de gran ayuda contar con un software de gestión que facilite el proceso, multiplique el rendimiento, ahorre costos y acerque a la organización a la consecución de objetivos, por este motivo queremos concluir hablando sobre GRCTools.</p>
<p>Al hacer uso de este software a la hora de implantar una estrategia de gestión de riesgos, podrá ahorrar costos, ya que le permite realizar dicha gestión mediante el marco de trabajo gubernamental.</p>
<p>Si su organización trabaja con GRCTools, va a poder:</p>
<ul>
<li>Generar de un modo sencillo el mapa de riesgos a través de la automatización y contando con la precarga de buenas prácticas.</li>
<li>Planificar acciones en función de los riesgos identificados según los indicadores.</li>
<li>Automatizar la gestión derivada de las políticas y acciones, el control del grado de cumplimiento y el reporte en tiempo reducido.</li>
</ul>
<p>Gracias a GRCTools, <strong>una organización puede implementar en poco tiempo las mejores prácticas internacionales en materia de gestión de riesgos y automatizar toda la gestión.</strong></p>
<p><strong>Si necesita más información sobre GRCTools</strong>, solicítela sin compromiso <strong><a href="https://grctools.software/">haciendo clic aquí.</a></strong></p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-6735c109-9bd9-4ab2-a0e7-a955b10fccfd" class="hs-cta-wrapper"><span id="hs-cta-6735c109-9bd9-4ab2-a0e7-a955b10fccfd" class="hs-cta-node hs-cta-6735c109-9bd9-4ab2-a0e7-a955b10fccfd"><!-- [if lte IE 8]>
<div id="hs-cta-ie-element"></div>
<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/6735c109-9bd9-4ab2-a0e7-a955b10fccfd" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-6735c109-9bd9-4ab2-a0e7-a955b10fccfd" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/6735c109-9bd9-4ab2-a0e7-a955b10fccfd.png" alt="Solicita asesoramiento GRCTools sin compromiso" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '6735c109-9bd9-4ab2-a0e7-a955b10fccfd', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Buenas prácticas en la gestión de Compliance</title>
		<link>https://grctools.software/2023/01/11/buenas-practicas-en-la-gestion-de-compliance/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 11 Jan 2023 07:00:28 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[Riesgos de Cumplimiento]]></category>
		<guid isPermaLink="false">https://grctools.software/?p=105199</guid>

					<description><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/12/Politicas-de-compliance-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Gestión de Compliance" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/12/Politicas-de-compliance-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/12/Politicas-de-compliance-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/12/Politicas-de-compliance-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/12/Politicas-de-compliance.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" />Gestión de Compliance El compliance (cumplimiento), es la práctica de adherirse al marco legal y regulatorio que ha sido establecido por un gobierno u organización. Existen un conjunto de reglas y regulaciones que rigen cómo operan las organizaciones dentro de&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/12/Politicas-de-compliance-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Gestión de Compliance" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/12/Politicas-de-compliance-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/12/Politicas-de-compliance-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/12/Politicas-de-compliance-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/12/Politicas-de-compliance.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" /><button id="listenButton12" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton12.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Gestión de Compliance El compliance (cumplimiento), es la práctica de adherirse al marco legal y regulatorio que ha sido establecido por un gobierno u organización. Existen un conjunto de reglas y regulaciones que rigen cómo operan las organizaciones dentro de su industria. Estas tienen como objetivo garantizar que las organizaciones cumplan con la ley mientras operan dentro de su industria. Los estándares de cumplimiento los establecen las propias empresas, pero también dependen de agentes externos, como agencias gubernamentales u organismos reguladores, para hacerlos cumplir. La ley de cumplimiento regula cómo las empresas realizan negocios con clientes, empleados, proveedores y otras partes interesadas para cumplir con requisitos específicos. Por ejemplo, las normas de cumplimiento pueden exigir que una empresa proporcione un seguro de salud a los empleados que trabajan más de 40 horas a la semana; esas regulaciones serían aplicadas por una agencia como el Ministerio de Trabajo en España o alguna otra entidad que tenga autoridad sobre estos asuntos dentro de su jurisdicción. El hecho de no tener un proceso de control del cumplimiento puede traer consecuencias de extrema gravedad para la organización, no solo económicas, también de pérdida de negocio, imagen corporativa, reputación o apoyo de accionistas y otras terceras partes que son necesarias para la continuidad de la organización. Esto hace que las organizaciones deban establecer estrategias para conseguir un cumplimiento excelente tanto en el ámbito legal como normativo. En este sentido, seguir una serie de buenas prácticas será de especial utilidad. Buenas prácticas relacionadas con el cumplimiento 1. Crea una estructura de datos común El primer paso para evitar riesgos por cumplimiento es construir una estructura de datos común. Una estructura de datos común es una base de datos que contiene toda la información relevante para los esfuerzos de cumplimiento normativo de una organización. Esto incluye información sobre regulaciones, cambios que pueden ocurrir y prácticas generales de gestión de riesgos. Para ello será de especial utilidad contar con un software que permita una gestión excelente de matrices de riesgos, incluido el legal. 2. Rastrea los cambios regulatorios Una vez que tengas construida su estructura de datos común, es hora de comenzar a rastrear los cambios regulatorios. Los reguladores cambian constantemente las reglas para asegurarse de que las empresas aprovechen al máximo sus oportunidades comerciales y al mismo tiempo cumplan con las regulaciones. Al realizar un seguimiento de estos cambios y asegurarse de que se reflejen en su estructura de datos, puede evitar multas costosas en el futuro al mantenerse a la vanguardia del juego. 3. Seguir un enfoque de cumplimiento basado en el riesgo Gracias al pensamiento basado en riesgos y el empleo de metodologías de gestión de riesgos (de incumplimiento, en este caso) será de mucha utilidad y ayudará a tener controlados todos y cada uno de los potenciales riesgos de cumplimiento, establecer planes de acción para su tratamiento y controlar el estado en cuanto al grado de cumplimiento del requisito legal o normativo en cuestión. 4. Reporte y administre de manera efectiva problemas, observaciones, casos e incidentes Que todo esté establecido a la perfección no significa que evites completamente el riesgo, para eso también hay que hacer un seguimiento y establecer los controles necesarios. Para su operación es clave que se haga de forma sistémica y siguiendo un ciclo de mejora continua. 5. Gestionar compromisos regulatorios de manera sistemática También deberás gestionar de forma sistemática los compromisos normativos para que la organización siga de forma coherente las leyes y normativas. 6. Ayúdate de un marco de trabajo eficaz. Existen diversas metodologías y marcos de trabajo para la gestión de riesgos y específicamente, la ISO 37301 es la indicada para levantar un Sistema de Gestión de Compliance eficaz y con enfoque en la mejora continua, algo de lo que otros marcos de trabajo carecen. Software de gestión de Compliance Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema de compliance como esta resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea. Así lo hace el  Software Compliance de GRCTools específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una gestión óptima de los ciclos de tareas y flujos de documentación, para la aplicación ágil de la debida diligencia o para alentar la denuncia a través de canales que protegen el anonimato y facilitan las investigaciones", "Spanish Latin American Female");
                }
            };
        </script>
    

<h2>Gestión de Compliance</h2>
<p>El <strong><a href="https://grctools.software/soluciones/compliance/">compliance</a></strong> (cumplimiento), es la práctica de adherirse al<strong> marco legal y regulatorio</strong> que ha sido establecido por un gobierno u organización. Existen un conjunto de <strong>reglas y regulaciones que rigen cómo operan las organizaciones</strong> dentro de su industria. Estas tienen como objetivo <strong>garantizar que las organizaciones cumplan con la ley</strong> mientras operan dentro de su industria. Los estándares de cumplimiento los establecen las propias empresas, pero también dependen de agentes externos, como agencias gubernamentales u organismos reguladores, para hacerlos cumplir.</p>
<p>La ley de cumplimiento regula cómo las empresas realizan negocios <strong>con clientes, empleados, proveedores y otras <a href="https://isotools.org/2021/09/17/iso-37301-apartado-4-2-comprension-de-las-necesidades-y-expectativas-de-las-partes-interesadas/" target="_blank" rel="noopener">partes interesadas</a></strong> para cumplir con requisitos específicos. Por ejemplo, las normas de cumplimiento pueden exigir que una empresa proporcione un seguro de salud a los empleados que trabajan más de 40 horas a la semana; esas regulaciones serían aplicadas por una agencia como el Ministerio de Trabajo en España o alguna otra entidad que tenga autoridad sobre estos asuntos dentro de su jurisdicción.</p>
<p>El hecho de <strong>no tener un proceso de control del cumplimiento puede traer consecuencias</strong> de extrema gravedad para la organización, no solo económicas, también de pérdida de negocio, imagen corporativa, reputación o apoyo de accionistas y otras terceras partes que son necesarias para la continuidad de la organización. Esto hace que las organizaciones deban establecer estrategias para conseguir un cumplimiento excelente tanto en el ámbito legal como normativo. En este sentido, seguir una serie de buenas prácticas será de especial utilidad.</p>
<h3>Buenas prácticas relacionadas con el cumplimiento</h3>
<h4>1. Crea una estructura de datos común</h4>
<p>El primer paso para evitar riesgos por cumplimiento es construir una estructura de datos común. Una estructura de datos común es una base de datos que contiene toda la información relevante para los esfuerzos de cumplimiento normativo de una organización. Esto incluye información sobre regulaciones, cambios que pueden ocurrir y prácticas generales de gestión de riesgos. Para ello será de especial utilidad contar con un software que permita una gestión excelente de matrices de riesgos, incluido el legal.</p>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-6c54132b-3538-43d1-90e4-5a0faddc6211"><span class="hs-cta-node hs-cta-6c54132b-3538-43d1-90e4-5a0faddc6211" id="hs-cta-6c54132b-3538-43d1-90e4-5a0faddc6211"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="
https://cta-redirect.hubspot.com/cta/redirect/459117/6c54132b-3538-43d1-90e4-5a0faddc6211"
target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-6c54132b-3538-43d1-90e4-5a0faddc6211" style="border-width:0px;" src="
https://no-cache.hubspot.com/cta/default/459117/6c54132b-3538-43d1-90e4-5a0faddc6211.png"
  alt="Recibir asesoramiento personalizado sin compromiso"/></a></span><script charset="utf-8" src="
https://js.hscta.net/cta/current.js"></script><script
type="text/javascript"> hbspt.cta.load(459117, '6c54132b-3538-43d1-90e4-5a0faddc6211', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<h4>2. Rastrea los cambios regulatorios</h4>
<p>Una vez que tengas construida su estructura de datos común, es hora de comenzar a rastrear los cambios regulatorios. Los reguladores cambian constantemente las reglas para asegurarse de que las empresas aprovechen al máximo sus oportunidades comerciales y al mismo tiempo cumplan con las regulaciones. Al realizar un seguimiento de estos cambios y asegurarse de que se reflejen en su estructura de datos, puede evitar multas costosas en el futuro al mantenerse a la vanguardia del juego.</p>
<h4>3. Seguir un enfoque de <a href="https://isotools.org/2021/04/06/riesgos-de-no-contar-con-un-plan-de-compliance-eficaz/" target="_blank" rel="noopener">cumplimiento basado en el riesgo</a></h4>
<p>Gracias al pensamiento basado en riesgos y el empleo de metodologías de gestión de riesgos (de incumplimiento, en este caso) será de mucha utilidad y ayudará a tener controlados todos y cada uno de los potenciales riesgos de cumplimiento, establecer planes de acción para su tratamiento y controlar el estado en cuanto al grado de cumplimiento del requisito legal o normativo en cuestión.</p>
<h4>4. Reporte y administre de manera efectiva problemas, observaciones, casos e incidentes</h4>
<p>Que todo esté establecido a la perfección no significa que evites completamente el riesgo, para eso también hay que hacer un seguimiento y establecer los controles necesarios. Para su operación es clave que se haga de forma sistémica y siguiendo un ciclo de mejora continua.</p>
<h4>5. Gestionar compromisos regulatorios de manera sistemática</h4>
<p>También deberás gestionar de forma sistemática los compromisos normativos para que la organización siga de forma coherente las leyes y normativas.</p>
<h4>6. Ayúdate de un marco de trabajo eficaz.</h4>
<p>Existen diversas metodologías y marcos de trabajo para la gestión de riesgos y específicamente, la ISO 37301 es la indicada para levantar un Sistema de Gestión de Compliance eficaz y con enfoque en la mejora continua, algo de lo que otros marcos de trabajo carecen.</p>
<p>&nbsp;</p>
<h2>Software de gestión de Compliance</h2>
<p>Implementar un sistema anticorrupción y aplicar una lista de verificación para un sistema de compliance como esta <strong>resulta mucho más fácil si se cuenta con una herramienta tecnológica avanzada que estructura el sistema y facilita cada tarea</strong>.</p>
<p>Así lo hace el  <a href="https://grctools.software/software-grc/compliance/"><strong>Software Compliance</strong></a><strong> de GRCTools</strong> específicamente diseñado para abordar cada componente de un sistema antisoborno con éxito. Esta solución ofrece funcionalidades apropiadas, por ejemplo, para una <strong>gestión óptima de los ciclos de tareas y flujos de documentación</strong>, para la <strong>aplicación ágil de la debida diligencia </strong>o para alentar la denuncia a través de <strong>canales que protegen el anonimato</strong> y facilitan las investigaciones</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-6735c109-9bd9-4ab2-a0e7-a955b10fccfd" class="hs-cta-wrapper"><span id="hs-cta-6735c109-9bd9-4ab2-a0e7-a955b10fccfd" class="hs-cta-node hs-cta-6735c109-9bd9-4ab2-a0e7-a955b10fccfd"><!-- [if lte IE 8]>
<div id="hs-cta-ie-element"></div>
<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/6735c109-9bd9-4ab2-a0e7-a955b10fccfd" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-6735c109-9bd9-4ab2-a0e7-a955b10fccfd" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/6735c109-9bd9-4ab2-a0e7-a955b10fccfd.png" alt="Solicita asesoramiento GRCTools sin compromiso" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '6735c109-9bd9-4ab2-a0e7-a955b10fccfd', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Guía para definir el mapa de riesgos corporativos</title>
		<link>https://grctools.software/2022/12/30/guia-para-definir-el-mapa-de-riesgos-corporativos/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 30 Dec 2022 07:00:38 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[Riesgos Corporativos]]></category>
		<guid isPermaLink="false">https://grctools.software/?p=50977</guid>

					<description><![CDATA[<img width="820" height="331" src="https://grctools.software/wp-content/uploads/2022/04/Nuevo-proyecto-65.jpg" class="attachment-large size-large wp-post-image" alt="Riesgos corporativos" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/04/Nuevo-proyecto-65.jpg 820w, https://grctools.software/wp-content/uploads/2022/04/Nuevo-proyecto-65-300x121.jpg 300w, https://grctools.software/wp-content/uploads/2022/04/Nuevo-proyecto-65-150x61.jpg 150w, https://grctools.software/wp-content/uploads/2022/04/Nuevo-proyecto-65-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" />Guía para definir el mapa de riesgos corporativos Conforme al crecimiento de los procesos, en las organizaciones fueron creciendo no solo las amenazas naturales y humanas, sino una cantidad de factores que colocan a los procesos en un nivel alto&#8230;]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://grctools.software/wp-content/uploads/2022/04/Nuevo-proyecto-65.jpg" class="attachment-large size-large wp-post-image" alt="Riesgos corporativos" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/04/Nuevo-proyecto-65.jpg 820w, https://grctools.software/wp-content/uploads/2022/04/Nuevo-proyecto-65-300x121.jpg 300w, https://grctools.software/wp-content/uploads/2022/04/Nuevo-proyecto-65-150x61.jpg 150w, https://grctools.software/wp-content/uploads/2022/04/Nuevo-proyecto-65-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><button id="listenButton13" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton13.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Guía para definir el mapa de riesgos corporativos Conforme al crecimiento de los procesos, en las organizaciones fueron creciendo no solo las amenazas naturales y humanas, sino una cantidad de factores que colocan a los procesos en un nivel alto de amenaza y vulnerabilidad. Estos fueron llamados riesgos o posibles escenarios en donde se podía ver afectado un proceso, pero su intención no era solo prevenir o prever el evento de ocurrencia, sino ya ocurrido el suceso, que medidas correctivas se podían aplicar para manteneros controlados. Es por eso que a la fecha se cuenta con herramientas para la administración de los riesgos o “mapa de riesgos” que permiten identificar, evaluar y controlar los sucesos que puede impedir el cumplimiento de los objetivos corporativos. Para lograr el desarrollo de la administración de los riesgos corporativos se han diseñado una serie de pasos ordenados que permiten a las partes interesadas que permiten generar acciones que permiten el mejoramiento continuo de los procesos. Estos procesos están clasificados así: Definición de contexto Este se puede considerar el primer aspecto de clasificación para definir un mapa de riesgos, más, sin embargo, se debe contemplar la posibilidad de contar con un nivel inicial en donde se nombra el comité de riesgos, el cual se encarga de la creación del mapa para la identificación de los riesgos. Sin embargo, en la definición del contexto tiene como intención encontrar toda situación que ponga riesgo el cumplimiento de los objetivos corporativos, estos los define la alta dirección organizada de la siguiente manera: Estratégico Organizacional Contexto de administración del riesgo Identificación de Riesgos En esta fase la intención es identificar los potenciales eventos de riesgo que afectan el cumplimiento de los objetivos en la organización, como también se buscan elementos que están generando los riesgos, y valoración o análisis de un ishikawua para determinar la probabilidad de ocurrencia, para poder desarrollas estas actividades el equipo debe tener en cuenta una serie de técnicas y herramientas que van a permitir obtener una información precisa de los elementos que colocan en riesgo la organización, algunos de estos elementos son: Encuestas Diagramas de flujo Revisión de registros Entrevistas con los dueños de proceso Análisis de Riesgos En esta fase la intención es medir la probabilidad de ocurrencia y determinar la dimensión de la incidencia del riesgo en el proceso que ponen en un estado vulnerable a la corporación. En la medición de la probabilidad y dimensión o alcance del riesgo, la medición puede estar dada de manera cuantitativa, cualitativa o mixta; esta última una combinación de las dos primeras. En esta etapa cada dueño de proceso al realizar el análisis y evaluación del riego y darle un peso y ponderarlo, esto permitirá que el riego hallado se encuentre inherente, es decir, un riesgo sin controles. Valoración del Riesgo Al haber evaluado los riesgos ya se puede realizar la construcción del mapa de riesgo donde en el plano se concurren la probabilidad y la consecuencia, esta construcción del mapa, permitirá a la alta gerencia tomar decisiones frente al plan a tener en cuenta frente al control de los riesgos existentes y la materialización a los mismos. La alta dirección, al valorar los resultados de los riesgos con sus respectivos controles para reducir y materializar los riegos, debe darles un nombre a los controles, descripción y categorizarlo en los siguientes niveles: Controles preventivos Control Correctivo Control Predictivo Al evaluar los riesgos nuevamente el dueño de proceso debe reportar el impacto del mismo y la probabilidad de ocurrencia el cual debe disminuir, a esto se le llama Riesgo Residual y también debe ser consignado la tabla de riesgo con el fin de tener un mapeo de los mismos. Establecimiento de opciones de tratamiento de riesgos En esta fase se prioriza el riesgo determinando el tratamiento que se le va a dar con el fin de disminuir la probabilidad de ocurrencia, estos se llevan a cabo por la alta dirección quienes se encargarán de realizar las políticas de tratamiento de riesgos. En conclusión, el mapa de riesgos con estos cinco (5) pasos, nos van a permitir tener el control de los riegos y con un buen software se podrán realizar la construcción de cada uno de los escenarios de manera organizada, por procesos, parte interesada, asignadas tareas y compromisos a la vez de la construcción de un mapa donde se pueda llevar el control de los riegos inherentes y residuales. Software GRCTools para la Gestión de Riesgos Corporativos El Software para la Gestión de Riesgos Corporativos de GRCTools es un gran aliado para el seguimiento y monitoreo de cualquier riesgo identificado en su organización, independientemente de su perfil u origen. Establecer medidas y tomar decisiones mediante las matrices de gestión de riesgos de nuestro software es muy sencillo, ¿quiere saber cómo?", "Spanish Latin American Female");
                }
            };
        </script>
    

<h2>Guía para definir el mapa de riesgos corporativos</h2>
<p>Conforme al crecimiento de los procesos, en las organizaciones fueron creciendo no solo las amenazas naturales y humanas, sino una cantidad de factores que colocan a los procesos en un nivel alto de amenaza y vulnerabilidad. Estos fueron llamados riesgos o posibles escenarios en donde se podía ver afectado un proceso, pero su intención no era solo prevenir o prever el evento de ocurrencia, sino ya ocurrido el suceso, que medidas correctivas se podían aplicar para manteneros controlados.</p>
<p><span id="more-50977"></span></p>
<p>Es por eso que a la fecha se cuenta con herramientas para la administración de los riesgos o “mapa de riesgos” que permiten identificar, evaluar y controlar los sucesos que puede impedir el cumplimiento de los objetivos corporativos. Para lograr el desarrollo de la administración de los <strong><a href="https://grctools.software/soluciones/riesgos/riesgos-corporativos/">riesgos corporativos</a></strong> se han diseñado una serie de pasos ordenados que permiten a las partes interesadas que permiten generar acciones que permiten el mejoramiento continuo de los procesos. Estos procesos están clasificados así:</p>
<h3>Definición de contexto</h3>
<p>Este se puede considerar el <strong>primer aspecto de clasificación para definir un mapa de riesgos</strong>, más, sin embargo, se debe contemplar la posibilidad de contar con un nivel inicial en donde se nombra el comité de riesgos, el cual se encarga de la creación del mapa para la identificación de los riesgos. Sin embargo, en la definición del contexto <strong>tiene como intención encontrar toda situación que ponga riesgo el cumplimiento de los objetivos corporativos</strong>, estos los define la alta dirección organizada de la siguiente manera:</p>
<ul>
<li><strong>Estratégico</strong></li>
<li><strong>Organizacional</strong></li>
<li><strong>Contexto de administración del riesgo</strong></li>
</ul>
<h3>Identificación de Riesgos</h3>
<p>En esta fase<strong> la intención es identificar los potenciales eventos de riesgo que afectan el cumplimiento de los objetivos en la organización</strong>, como también se buscan elementos que están generando los riesgos, y valoración o análisis de un ishikawua para determinar la probabilidad de ocurrencia, para poder desarrollas estas actividades el equipo debe tener en cuenta una serie de técnicas y herramientas que van a permitir obtener una información precisa de los elementos que colocan en riesgo la organización, algunos de estos elementos son:</p>
<ul>
<li><strong>Encuestas</strong></li>
<li><strong>Diagramas de flujo</strong></li>
<li><strong>Revisión de registros</strong></li>
<li><strong>Entrevistas con los dueños de proceso</strong></li>
</ul>
<p><span id="hs-cta-wrapper-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-wrapper"><span id="hs-cta-wrapper-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-wrapper"><span id="hs-cta-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-node hs-cta-c704c952-9828-4db7-bc1f-9d29c99a35be"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/c704c952-9828-4db7-bc1f-9d29c99a35be" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/c704c952-9828-4db7-bc1f-9d29c99a35be.png" alt="Descárgate el e-book Guía para la identificación, evaluación y gestión de Riesgos Corporativos" /></a></span></span></span></p>
<h3>Análisis de Riesgos</h3>
<p>En esta fase <strong>la intención es medir la probabilidad de ocurrencia y determinar la dimensión de la incidencia del riesgo en el proceso que ponen en un estado vulnerable a la corporación</strong>. En la medición de la probabilidad y dimensión o alcance del riesgo, la medición puede estar dada de manera cuantitativa, cualitativa o mixta; esta última una combinación de las dos primeras. En esta etapa cada dueño de proceso al realizar el análisis y evaluación del riego y darle un peso y ponderarlo, esto permitirá que el riego hallado se encuentre inherente, es decir, un riesgo sin controles.</p>
<h3>Valoración del Riesgo</h3>
<p>Al haber evaluado los riesgos ya se puede <strong>realizar la construcción del mapa de riesgo donde en el plano se concurren la probabilidad y la consecuencia</strong>, esta construcción del mapa, permitirá a la alta gerencia tomar decisiones frente al plan a tener en cuenta frente al control de los riesgos existentes y la materialización a los mismos.</p>
<p><strong>La alta dirección, al valorar los resultados de los riesgos con sus respectivos controles</strong> para reducir y materializar los riegos, debe darles un nombre a los controles, descripción y categorizarlo en los siguientes niveles:</p>
<ul>
<li><strong>Controles preventivos</strong></li>
<li><strong>Control Correctivo</strong></li>
<li><strong>Control Predictivo</strong></li>
</ul>
<p>Al evaluar los riesgos nuevamente el dueño de proceso debe reportar el impacto del mismo y la probabilidad de ocurrencia el cual debe disminuir, a esto se le llama <strong>Riesgo Residual </strong>y también debe ser consignado la tabla de riesgo con el fin de tener un mapeo de los mismos.</p>
<h3>Establecimiento de opciones de tratamiento de riesgos</h3>
<p>En esta fase <strong>se prioriza el riesgo determinando el tratamiento que se le va a dar con el fin de disminuir la probabilidad de ocurrencia</strong>, estos se llevan a cabo por la alta dirección quienes se encargarán de realizar las políticas de tratamiento de riesgos.</p>
<p>En conclusión, el mapa de riesgos con estos cinco (5) pasos, nos van a permitir tener el control de los riegos y con un buen software se podrán realizar la construcción de cada uno de los escenarios de manera organizada, por procesos, parte interesada, asignadas tareas y compromisos a la vez de la construcción de un mapa donde se pueda llevar el control de los riegos inherentes y residuales.</p>
<h2>Software GRCTools para la Gestión de Riesgos Corporativos</h2>
<p>El <a href="https://grctools.software/software-grc/riesgos-corporativos/"><strong>Software para la Gestión de Riesgos Corporativos</strong></a> de GRCTools es un gran aliado para el seguimiento y monitoreo de cualquier riesgo identificado en su organización, independientemente de su perfil u origen.</p>
<p>Establecer medidas y tomar decisiones mediante las matrices de gestión de riesgos de nuestro software es muy sencillo, ¿quiere saber cómo?<br />
<!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-wrapper"><span id="hs-cta-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-node hs-cta-640790c8-0709-4ef3-b84a-315b88cf367e"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/640790c8-0709-4ef3-b84a-315b88cf367e" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/640790c8-0709-4ef3-b84a-315b88cf367e.png" alt="Guía para la identificación, evaluación y gestión de Riesgos Corporativos" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '640790c8-0709-4ef3-b84a-315b88cf367e', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Cómo organizar un eficaz equipo de gestión de riesgos?</title>
		<link>https://grctools.software/2022/12/23/como-organizar-un-eficaz-equipo-de-gestion-de-riesgos/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 23 Dec 2022 07:00:35 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[Riesgos Corporativos]]></category>
		<guid isPermaLink="false">https://grctools.software/?p=104975</guid>

					<description><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/12/Auditorias-de-fraude-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Auditorías de fraude" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/12/Auditorias-de-fraude-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/12/Auditorias-de-fraude-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/12/Auditorias-de-fraude-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/12/Auditorias-de-fraude.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" />Equipo de gestión de riesgos La gestión de riesgos hoy en día es clave en todas las organizaciones, pero pocas son las que cuentan con un equipo bien conformado para abordar esta ardua tarea con eficacia y proporcionando los resultados&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/12/Auditorias-de-fraude-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Auditorías de fraude" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/12/Auditorias-de-fraude-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/12/Auditorias-de-fraude-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/12/Auditorias-de-fraude-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/12/Auditorias-de-fraude.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" /><button id="listenButton14" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton14.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Equipo de gestión de riesgos La gestión de riesgos hoy en día es clave en todas las organizaciones, pero pocas son las que cuentan con un equipo bien conformado para abordar esta ardua tarea con eficacia y proporcionando los resultados esperados. Para conseguir un “dream team” capaz de hacer una gestión de riesgos eficaz es muy importante que cada miembro del equipo cuente con competencias sólidas, y con esto nos referimos a: Competencias personales: incluye conocimientos, habilidades y capacidades para evaluar las propias fortalezas y debilidades, establecer y perseguir metas profesionales, equilibrar la vida personal con la laboral e interesarse por aprender todo lo relacionado con el riesgo (apetito por el riesgo, gestión del riesgo, etc.). Competencias para la comunicación: tiene que ver con el conocimiento para utilizar todas las vías que sirven para enviar, comprender y recibir ideas, pensamientos y sentimientos, para transferir con precisión e intercambiar información y emociones. Es vital que la información relativa a los riesgos circule de forma oportuna y sin equívocos. Competencias para la diversidad: abarca la capacidad para valorar las características únicas de los individuos y los grupos que forman parte de la organización, así como la aceptación de estas características como fuentes potenciales de fortaleza para la empresa. Cada miembro del grupo cuenta con habilidades y conocimientos distintos para prevenir, identificar y gestionar riesgos, la clave es saber aprovecharlo. Competencia ética: se trata de incorporar los valores y principios que distinguen lo correcto de lo incorrecto al tomar decisiones y elegir acciones. Esto es fundamental si tomamos en cuenta que la materialización de los riesgos es capaz de generar muertes, accidentes, multas y el cierre de la organización. Competencia transcultural: incluye las habilidades para reconocer y aceptar las similitudes y las diferencias que existen entre naciones y culturas y, de esta manera, estudiar las cuestiones estratégicas y organizacionales clave, con una mente abierta y curiosa. Por ejemplo, el riesgo de incumplimiento está latente en cada organización, pero como las leyes difieren de un país a otro, es importantísimo mantenerse alerta para disminuir estos riesgos. Competencia en equipo: aborda la capacidad para desarrollar, apoyar, facilitar y liderar a los equipos, de modo que se alcancen las metas de la organización. Un individuo experto no basta para gestionar los riesgos de manera eficaz. Si todo el equipo cuenta con competencias, tienen objetivos claros en común y cooperan para conseguirlos, buena parte del camino ha sido recorrido con éxito. Competencia para el cambio: encierra la capacidad para reconocer e instituir las adaptaciones o las transformaciones totales que necesitan las personas, las tareas, las estrategias, las estructuras y las tecnologías en el área del riesgo. Todo cambia, nada permanece; los riesgos no son la excepción, y por eso debemos estar preparados. Para conocer si contamos con las competencias antes mencionadas existen herramientas valiosas como la autoevaluación, ejercicios, casos de estudio y preguntas para análisis. Con ello será posible calibrar las competencias de forma independiente y conjunta, compararse y tomar medidas para la mejora. El liderazgo es altamente influyente Para gestionar los riesgos de forma eficaz es necesario que los líderes sepan integrar a los clientes, los empleados y las metas de la organización. Esto lleva a los líderes de los equipos a planear, organizar, controlar, influir y actuar de forma efectiva. A lo largo del día experimentamos diferentes emociones que oscilan entre lo positivo - y llevan a un desempeño más efectivo - mientras que otras son negativas y llevan a un mal desempeño. Las emociones inciden en el control de riesgos y productividad de los empleados, de allí la relevancia de incentivar la motivación, respeto y clima laboral armonioso. ¿Algunas palabras claves? Amabilidad, satisfacción laboral, inteligencia emocional, actitud, compromiso, entre otras. El reforzamiento por parte del líder es tan importante que tiene asidero en la teoría del aprendizaje social, ella apunta que las personas aprenden nuevos comportamientos al observar a otras, y a continuación, imitar sus comportamientos con base en lo que han observado. De allí que los reforzamientos positivos y negativos sean deseables para encaminar al equipo hacia la dirección correcta. En GRCTools nos inclinamos por la motivación de cada colaborador. Pero ¿cómo lograrlo? Una buena forma de empezar tiene que ver con: satisfacer las necesidades humanas básicas, diseñar puestos que incentiven a las personas, reforzar la idea de que es posible obtener las recompensas que se desean, brindar a las personas un trato equitativo. La motivación es capaz de dotarnos de la fuerza necesaria para que nos comportemos de manera que nos dirijamos hacia las metas. Un líder efectivo debería saber qué motiva a cada miembro del grupo y qué necesitan para gestionar los riesgos de forma eficaz. ¿Sabe el equipo qué puede pasar si los riesgos se materializan? ¿Cada uno de ellos entiende cuál es su participación en la prevención, identificación y gestión de riesgos? ¿Se perciben a sí mismos como los héroes de la empresa? Una motivación a prueba de todo, por sí sola, no es suficiente para hacer un trabajo excelente, puesto que los conocimientos, capacidades, habilidades y competencias juegan un rol primordial. Conjugar estos elementos de forma acertada nos llevará al éxito sostenido. Software de gestión de riesgos GRCTools El software ERM de GRCTools es clave para la gestión integral de los riesgos corporativos de la organización que mayor retorno de la inversión genera. Gracias la automatización de procesos en la gestión de riesgos incrementará la eficiencia del área de riesgos, llevar una gestión integrada de todos los riesgos que pueden amenazar a la organización, identificarlos de forma más clara y aprovechar las oportunidades que se pueden derivar de los mismos.", "Spanish Latin American Female");
                }
            };
        </script>
    

<h2>Equipo de gestión de riesgos</h2>
<p>La <strong><a href="https://grctools.software/soluciones/riesgos/">gestión de riesgos</a></strong> hoy en día es clave en todas las organizaciones, pero pocas son las que cuentan con un equipo bien conformado para abordar esta ardua tarea con eficacia y proporcionando los resultados esperados.<span id="more-104975"></span></p>
<p>Para conseguir un “dream team” capaz de hacer una <strong><a href="https://grctools.software/2017/10/08/5-acciones-proceso-de-gestion-de-riesgos-eficaz/">gestión de riesgos eficaz</a> </strong>es muy importante que cada miembro del equipo cuente con competencias sólidas, y con esto nos referimos a:</p>
<ul>
<li><strong>Competencias personales:</strong> incluye conocimientos, habilidades y capacidades para evaluar las propias fortalezas y debilidades, establecer y perseguir metas profesionales, equilibrar la vida personal con la laboral e interesarse por aprender todo lo relacionado con el riesgo (apetito por el riesgo, gestión del riesgo, etc.).</li>
<li><strong>Competencias para la comunicación:</strong> tiene que ver con el conocimiento para utilizar todas las vías que sirven para enviar, comprender y recibir ideas, pensamientos y sentimientos, para transferir con precisión e intercambiar información y emociones. Es vital que la información relativa a los riesgos circule de forma oportuna y sin equívocos.</li>
<li><strong>Competencias para la diversidad:</strong> abarca la capacidad para valorar las características únicas de los individuos y los grupos que forman parte de la organización, así como la aceptación de estas características como fuentes potenciales de fortaleza para la empresa. Cada miembro del grupo cuenta con habilidades y conocimientos distintos para prevenir, identificar y gestionar riesgos, la clave es saber aprovecharlo.</li>
<li><strong>Competencia ética:</strong> se trata de incorporar los valores y principios que distinguen lo correcto de lo incorrecto al tomar decisiones y elegir acciones. Esto es fundamental si tomamos en cuenta que la materialización de los riesgos es capaz de generar muertes, accidentes, multas y el cierre de la organización.</li>
<li><strong>Competencia transcultural:</strong> incluye las habilidades para reconocer y aceptar las similitudes y las diferencias que existen entre naciones y culturas y, de esta manera, estudiar las cuestiones estratégicas y organizacionales clave, con una mente abierta y curiosa. Por ejemplo, el riesgo de incumplimiento está latente en cada organización, pero como las leyes difieren de un país a otro, es importantísimo mantenerse alerta para disminuir estos riesgos.</li>
<li><strong>Competencia en equipo:</strong> aborda la capacidad para desarrollar, apoyar, facilitar y liderar a los equipos, de modo que se alcancen las metas de la organización. Un individuo experto no basta para gestionar los riesgos de manera eficaz. Si todo el equipo cuenta con competencias, tienen objetivos claros en común y cooperan para conseguirlos, buena parte del camino ha sido recorrido con éxito.</li>
<li><strong>Competencia para el cambio:</strong> encierra la capacidad para reconocer e instituir las adaptaciones o las transformaciones totales que necesitan las personas, las tareas, las estrategias, las estructuras y las tecnologías en el área del riesgo. Todo cambia, nada permanece; los riesgos no son la excepción, y por eso debemos estar preparados.</li>
</ul>
<p>Para conocer si contamos con las competencias antes mencionadas existen herramientas valiosas como la autoevaluación, ejercicios, casos de estudio y preguntas para análisis. Con ello será posible calibrar las competencias de forma independiente y conjunta, compararse y tomar medidas para la mejora.</p>
<h3>El liderazgo es altamente influyente</h3>
<p>Para gestionar los riesgos de forma eficaz es necesario que los líderes sepan<strong> integrar a los clientes, los empleados y las metas de la organización</strong>. Esto lleva a los líderes de los equipos a planear, organizar, controlar, influir y actuar de forma efectiva.</p>
<p>A lo largo del día experimentamos diferentes emociones que oscilan entre lo positivo &#8211; y llevan a un desempeño más efectivo &#8211; mientras que otras son negativas y llevan a un mal desempeño. Las emociones inciden en el <a href="https://grctools.software/2022/11/25/control-de-riesgos-y-productividad-como-encontrar-el-equilibrio/" target="_blank" rel="noopener">control de riesgos y productividad</a> de los empleados, de allí la relevancia de incentivar la motivación, respeto y clima laboral armonioso. ¿Algunas palabras claves? Amabilidad, satisfacción laboral, inteligencia emocional, actitud, compromiso, entre otras.</p>
<p>El reforzamiento por parte del líder es tan importante que <strong>tiene asidero en la teoría del aprendizaje social,</strong> ella apunta que las personas aprenden nuevos comportamientos al observar a otras, y a continuación, imitar sus comportamientos con base en lo que han observado. De allí que los reforzamientos positivos y negativos sean deseables para encaminar al equipo hacia la dirección correcta.</p>
<p>En <strong><a href="https://grctools.software/">GRCTools</a></strong> nos inclinamos por la motivación de cada colaborador. Pero ¿cómo lograrlo? Una buena forma de empezar tiene que ver con:</p>
<ul>
<li>satisfacer las necesidades humanas básicas,</li>
<li>diseñar puestos que incentiven a las personas,</li>
<li>reforzar la idea de que es posible obtener las recompensas que se desean,</li>
<li>brindar a las personas un trato equitativo.</li>
</ul>
<p>La motivación es capaz de dotarnos de la fuerza necesaria para que nos comportemos de manera que nos dirijamos hacia las metas. Un líder efectivo debería saber qué motiva a cada miembro del grupo y qué necesitan para gestionar los riesgos de forma eficaz. ¿Sabe el equipo qué puede pasar si los riesgos se materializan? ¿Cada uno de ellos entiende cuál es su participación en la prevención, identificación y gestión de riesgos? ¿Se perciben a sí mismos como los héroes de la empresa? Una motivación a prueba de todo, por sí sola, no es suficiente para hacer un trabajo excelente, puesto que los conocimientos, capacidades, habilidades y competencias juegan un rol primordial. Conjugar estos elementos de forma acertada nos llevará al éxito sostenido.</p>
<p>&nbsp;</p>
<h2>Software de gestión de riesgos GRCTools</h2>
<p>El <strong><a href="https://grctools.software/software-grc/riesgos-corporativos/">software ERM</a></strong> de GRCTools es clave para la gestión integral de los riesgos corporativos de la organización que mayor retorno de la inversión genera. Gracias la automatización de procesos en la gestión de riesgos incrementará la eficiencia del área de riesgos, llevar una gestión integrada de todos los riesgos que pueden amenazar a la organización, identificarlos de forma más clara y aprovechar las oportunidades que se pueden derivar de los mismos.</p>
<p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-wrapper"><span id="hs-cta-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-node hs-cta-640790c8-0709-4ef3-b84a-315b88cf367e"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/640790c8-0709-4ef3-b84a-315b88cf367e" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/640790c8-0709-4ef3-b84a-315b88cf367e.png" alt="Guía para la identificación, evaluación y gestión de Riesgos Corporativos" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '640790c8-0709-4ef3-b84a-315b88cf367e', {"useNewLoader":"true","region":"na1"}); </script></span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ventajas de implementar Sistemas de Control Interno en la organización</title>
		<link>https://grctools.software/2022/12/21/ventajas-de-implementar-sistemas-de-control-interno-en-la-organizacion/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 21 Dec 2022 08:34:49 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Control Interno]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<guid isPermaLink="false">https://grctools.software/?p=105032</guid>

					<description><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/12/ventajas-del-control-interno-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Ventajas del Control Interno" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/12/ventajas-del-control-interno-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/12/ventajas-del-control-interno-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/12/ventajas-del-control-interno-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/12/ventajas-del-control-interno.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" />Sistemas de Control Interno Los Sistemas de Control Interno son una parte esencial de toda empresa. Ayudan a proteger a la empresa de amenazas internas y externas y aportan de forma eficaz a la estabilidad del negocio. Este artículo te&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/12/ventajas-del-control-interno-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Ventajas del Control Interno" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/12/ventajas-del-control-interno-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/12/ventajas-del-control-interno-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/12/ventajas-del-control-interno-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/12/ventajas-del-control-interno.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" /><button id="listenButton15" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton15.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Sistemas de Control Interno Los Sistemas de Control Interno son una parte esencial de toda empresa. Ayudan a proteger a la empresa de amenazas internas y externas y aportan de forma eficaz a la estabilidad del negocio. Este artículo te ayudará a entender qué son los sistemas de control interno, para qué sirven y cómo implantarlos en tu empresa. Qué es el Sistema de Control Interno Un Sistema de Control Interno es un sistema que busca garantizar que los recursos de una organización se utilizan de forma eficiente y eficaz. En este artículo, hablaremos de las características de un buen Sistema de Control Interno en una empresa, los pasos para implantar el control interno en la empresa y las ventajas del Sistema de Control Interno en la empresa. Características del Sistema de Control Interno Un Sistema de Control Interno efectivo debe contar con una serie de características a efectos de que su efecto sea óptimo y cumpla a la perfección con su función: Debe estar bien diseñado, lo que significa que debe ser sistemático y tener líneas claras de autoridad y responsabilidad; tener controles perfectamente definidos que estén en equilibrio con la productividad; proporcionar rendición de cuentas; tener canales de comunicación eficaces; y tener políticas, procedimientos y métodos adecuados que sean coherentes con las normas externas. El sistema también debe implantarse de forma eficaz, formando a suficiente personal para que pueda utilizarlo y desempeñar sus funciones sin errores ni omisiones. Esto significa que deberá contar con: Procedimientos de documentación adecuados para que todas las actividades y transacciones (del tipo que sea) puedan rastrearse hasta su origen. Sistemas de control eficaces que se comprueben periódicamente para garantizar que funcionan según lo previsto. Sistemas de información fiables que se actualicen con regularidad. Controles eficaces de los activos físicos y digitales, como el inventario o el efectivo. Salvaguardas adecuadas contra el fraude, soborno o robo dentro de la propia organización. Políticas adecuadas para gestionar los cambios en el seno de la organización; y con un sistema de gestión de riesgos eficaz. Beneficios que aporta a la organización Podría pensar que un Sistema de Control Interno sería difícil de poner en marcha, pero en realidad no lo es tanto. Solo se necesita un poco de tiempo y esfuerzo para ponerlo en marcha. Una vez que tengas tu sistema establecido, empezarás a ver los beneficios de tener un Sistema de Control Interno. Entre ellas se incluyen: Mejor toma de decisiones Mejora de la estructura organizativa Aumento de la productividad Reducción de costes Mayor aprovechamiento de los recursos invertidos Mejor control sobre el rumbo de la organización Aumento de las posibilidades de llegar a los objetivos fijados Además de todo esto, el Sistema de Control Interno es una herramienta extremadamente efectiva para minimizar y tratar los riesgos de una organización. Ayuda a garantizar el cumplimiento de las leyes, reglamentos, políticas, procedimientos o normas mediante auditorías periódicas con respecto a esas normas y reglamentos. Ayuda a reducir los riesgos operacionales y las desviaciones en producción y costos. Ayuda a minimizar los riesgos de seguridad de la información, poniendo los medios necesarios, apoyándose en el SGSI o en los expertos TI de la organización. Minimiza el impacto de los riesgos estratégicos si se cuenta con un sistema de monitoreo eficaz y los planes de acción necesarios para el tratamiento de estos riesgos. Ayuda a gestionar el riesgo de terceras partes siempre que tengamos en cuenta aspectos como la cadena de suministro y se realice una excelente gestión de proveedores. Reduce también los riesgos laborales y ambientales al contar con los controles necesarios para asegurar que el SGST, SGA o la integración en HSE ejerce su función de forma efectiva. Software GRCTools Para contar con un Sistema de Control Interno efectivo se hace imprescindible la gestión eficiente de procesos y la monitorización constante de toda la organización, especialmente de aquellos puntos que se establezcan como objetivos. Parte de estos problemas causantes de un Sistema de Control Interno deficiente tienen fácil solución si se llegan a establecer los procesos necesarios para que nada pase por alto a la alta dirección o al área de Control Interno. Gracias a la utilización de un Software auditoría de control interno  como GRCTools, además de definir el SCI conseguiremos una gestión eficiente del mismo, de forma que la monitorización sea constante, cada persona se encuentre implicada y se puedan tomar las decisiones correctas a tiempo y evitar desviaciones y pérdidas. Gracias al motor de mejora continua, GRCTools conseguirá un Sistema de Control cada día más eficiente gracias a la aplicación del ciclo PHVA.", "Spanish Latin American Female");
                }
            };
        </script>
    

<h2>Sistemas de Control Interno</h2>
<p>Los <a href="https://grctools.software/control-interno/">Sistemas de <strong>Control Interno</strong></a> son una parte esencial de toda empresa. Ayudan a proteger a la empresa de amenazas internas y externas y <strong>aportan de forma eficaz a la estabilidad del negocio</strong>. Este artículo te ayudará a entender qué son los sistemas de control interno, para qué sirven y cómo implantarlos en tu empresa.<span id="more-105032"></span></p>
<h3>Qué es el Sistema de Control Interno</h3>
<p>Un Sistema de Control Interno es un sistema que busca <strong>garantizar que los recursos de una organización se utilizan de forma eficiente y eficaz</strong>. En este artículo, hablaremos de las características de un buen Sistema de Control Interno en una empresa, los pasos para implantar el control interno en la empresa y las ventajas del Sistema de Control Interno en la empresa.</p>
<h3>Características del Sistema de Control Interno</h3>
<p>Un Sistema de Control Interno efectivo debe contar con una serie de características a efectos de que su <strong>efecto sea óptimo y cumpla a la perfección con su función:</strong></p>
<p>Debe estar bien diseñado, lo que significa que debe ser <strong>sistemático</strong> y tener líneas claras de autoridad y responsabilidad; tener controles perfectamente definidos que estén en <strong>equilibrio con la productividad</strong>; proporcionar <strong>rendición de cuentas</strong>; tener<strong> canales de comunicación eficaces</strong>; y tener <strong>políticas, procedimientos</strong> y métodos adecuados que sean coherentes con las normas externas.</p>
<p>El sistema también debe implantarse de forma eficaz, formando a suficiente personal para que pueda utilizarlo y desempeñar sus funciones sin errores ni omisiones. Esto significa que deberá contar con:</p>
<ul>
<li><strong>Procedimientos</strong> de documentación adecuados para que todas las actividades y transacciones (del tipo que sea) puedan rastrearse hasta su origen.</li>
<li><strong>Sistemas de control</strong> eficaces que se comprueben periódicamente para garantizar que funcionan según lo previsto.</li>
<li><strong>Sistemas de información</strong> fiables que se actualicen con regularidad. Controles eficaces de los activos físicos y digitales, como el inventario o el efectivo.</li>
<li><strong>Salvaguardas</strong> adecuadas contra el fraude, soborno o robo dentro de la propia organización.</li>
<li><strong>Políticas</strong> adecuadas para gestionar los cambios en el seno de la organización; y con un sistema de gestión de riesgos eficaz.</li>
</ul>
<p><span id="hs-cta-wrapper-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-wrapper"><span id="hs-cta-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-node hs-cta-c704c952-9828-4db7-bc1f-9d29c99a35be"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/c704c952-9828-4db7-bc1f-9d29c99a35be" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/c704c952-9828-4db7-bc1f-9d29c99a35be.png" alt="Descárgate el e-book Guía para la identificación, evaluación y gestión de Riesgos Corporativos" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, 'c704c952-9828-4db7-bc1f-9d29c99a35be', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<h3>Beneficios que aporta a la organización</h3>
<p>Podría pensar que un Sistema de Control Interno sería difícil de poner en marcha, pero en realidad no lo es tanto. Solo se necesita un poco de tiempo y esfuerzo para ponerlo en marcha.</p>
<p>Una vez que tengas tu sistema establecido, empezarás a ver los beneficios de tener un Sistema de Control Interno. Entre ellas se incluyen:</p>
<ul>
<li>Mejor toma de decisiones</li>
<li>Mejora de la estructura organizativa</li>
<li>Aumento de la productividad</li>
<li>Reducción de costes</li>
<li>Mayor aprovechamiento de los recursos invertidos</li>
<li>Mejor control sobre el rumbo de la organización</li>
<li>Aumento de las posibilidades de llegar a los objetivos fijados</li>
</ul>
<p>Además de todo esto, el Sistema de Control Interno es una herramienta extremadamente efectiva para minimizar y tratar los riesgos de una organización.</p>
<ul>
<li>Ayuda a garantizar el cumplimiento de las leyes, reglamentos, políticas, procedimientos o normas mediante auditorías periódicas con respecto a esas normas y reglamentos.</li>
<li>Ayuda a reducir los <strong>riesgos operacionales</strong> y las desviaciones en producción y costos.</li>
<li>Ayuda a minimizar los <strong>riesgos de seguridad de la información</strong>, poniendo los medios necesarios, apoyándose en el SGSI o en los expertos TI de la organización.</li>
<li>Minimiza el impacto de los <strong>riesgos estratégico<a href="https://grctools.software/soluciones/riesgos/riesgos-estrategicos/">s</a></strong> si se cuenta con un sistema de monitoreo eficaz y los planes de acción necesarios para el tratamiento de estos riesgos.</li>
<li>Ayuda a gestionar el <strong>riesgo de terceras partes</strong> siempre que tengamos en cuenta aspectos como la cadena de suministro y se realice una excelente gestión de proveedores.</li>
<li>Reduce también los <strong>riesgos laborales</strong> y ambientales al contar con los controles necesarios para asegurar que el SGST, SGA o la integración en HSE ejerce su función de forma efectiva.</li>
</ul>
<h2>Software GRCTools</h2>
<p>Para contar con un Sistema de Control Interno efectivo se hace imprescindible la gestión eficiente de procesos y la monitorización constante de toda la organización, especialmente de aquellos puntos que se establezcan como objetivos.</p>
<p>Parte de estos problemas causantes de un <strong>Sistema de Control Interno deficiente</strong> tienen fácil solución si se llegan a establecer los procesos necesarios para que nada pase por alto a la alta dirección o al área de Control Interno. Gracias a la utilización de un <a href="https://grctools.software/software-grc/auditoria-de-control-interno/">Software auditoría de control interno </a> como GRCTools, además de definir el SCI conseguiremos una gestión eficiente del mismo, de forma que la monitorización sea constante, cada persona se encuentre implicada y se puedan tomar las decisiones correctas a tiempo y evitar desviaciones y pérdidas.</p>
<p>Gracias al motor de mejora continua, <strong><a href="https://grctools.software/">GRCTools</a></strong> conseguirá un Sistema de Control cada día más eficiente gracias a la aplicación del ciclo PHVA.</p>
<p><span id="hs-cta-wrapper-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-wrapper"><span id="hs-cta-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-node hs-cta-640790c8-0709-4ef3-b84a-315b88cf367e"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/640790c8-0709-4ef3-b84a-315b88cf367e" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/640790c8-0709-4ef3-b84a-315b88cf367e.png" alt="Guía para la identificación, evaluación y gestión de Riesgos Corporativos" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '640790c8-0709-4ef3-b84a-315b88cf367e', {"useNewLoader":"true","region":"na1"}); </script></span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ROI de un software ERM de gestión de riesgos</title>
		<link>https://grctools.software/2022/12/16/roi-de-un-software-erm-de-gestion-de-riesgos/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 16 Dec 2022 07:00:51 +0000</pubDate>
				<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gobierno Corporativo]]></category>
		<category><![CDATA[Riesgos Estratégicos]]></category>
		<guid isPermaLink="false">https://grctools.software/?p=104857</guid>

					<description><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/12/ROI-del-ERM-1024x413.webp" class="attachment-large size-large wp-post-image" alt="ROI del ERM" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/12/ROI-del-ERM-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/12/ROI-del-ERM-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/12/ROI-del-ERM-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/12/ROI-del-ERM.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" />Software ERM La rentabilidad de un negocio puede ser sencilla de calcular, más aún cuando hablamos de cuentas simples de ingreso y gasto, pero cuando hablamos de algo que puede no ser tan monetario como la gestión de riesgos, el&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/12/ROI-del-ERM-1024x413.webp" class="attachment-large size-large wp-post-image" alt="ROI del ERM" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/12/ROI-del-ERM-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/12/ROI-del-ERM-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/12/ROI-del-ERM-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/12/ROI-del-ERM.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" /><button id="listenButton16" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton16.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Software ERM La rentabilidad de un negocio puede ser sencilla de calcular, más aún cuando hablamos de cuentas simples de ingreso y gasto, pero cuando hablamos de algo que puede no ser tan monetario como la gestión de riesgos, el cálculo del retorno de la inversión se complica. Veamos cómo calcularla. La rentabilidad de cualquier componente de una organización se calcula en función a las ganancias que pueden obtener, dada una inversión. Por ejemplo, si en un negocio invierten en comprar un pan en 10 $ y lo venden en 13 $, hay una rentabilidad de 3 $. Existe una función en la cual se vende una cierta cantidad de panes (siguiendo con el ejemplo) en la que se permite retornar la inversión. Es decir, si un cliente compra 2 panes, la ganancia es de 6; si compra 3 panes ya la ganancia es de 9 $. Así se incrementan los niveles de ganancias, hasta que se llega a igualar la cantidad de dinero ganada con la cantidad de dinero invertida. Cuando se empiezan a aumentar las ganancias y los costos se mantienen en una línea recta, podemos hablar de que hay un retorno de la inversión. Desde el momento en que se vende la primera pieza de pan y se recupera el dinero invertido en el negocio, el tiempo se vuelve un factor fundamental. Rentabilidad en la gestión de riesgos Cuando hablamos de ventas nos referimos al retorno de la inversión porque toca el tema de los ingresos. En cambio, en una actividad preventiva como la gestión de riesgos es difícil hablar de la generación ingresos inmediatos, puesto que la gestión de riesgos (cuando nos anticipamos a la probabilidad de la ocurrencia y al impacto de esta y disminuye la probabilidad o el impacto del daño) solo contribuye a ahorrar. Evitar posibles situaciones indeseables no produce ganancias, sino que ahorra. ¿Cómo saber si hubo retorno de la inversión? Podemos comparar el costo de lo que pudo haberse gastado si no existiera una gestión de riesgos, versus lo que ocurre cuando hay una gestión de riesgos. Ahí hay una brecha de ahorro que nos permite utilizar los recursos de la organización de una forma más pertinente para invertir, porque hubo ahorro. No obstante, el factor ahorro es difícil de calcular; en el caso de una organización que cuente con una gestión de riesgos, lo puede relacionar con la inversión que se hace para poder desarrollar o implementar un software de gestión de riesgos, que si es automatizada ahorra en tiempo, y esto se puede ofrecer como un valor frente al cliente. El ROI del ERM no solo se extrae del ahorro Cuando una organización ofrece un servicio que es más seguro, ese servicio aumenta el valor de esta, lo que constituye un atractivo importante para el cliente y hace que las probabilidades de éxito de la organización sean más altas. ¿Cómo al final se puede deducir el ROI de una inversión de la gestión de riesgos? Primero que nada, debemos aclarar que el ROI del ERM o retorno de inversión del SGR es un valor que mide el rendimiento económico que se obtiene al hacer una inversión. Segundo, apuntaremos que para obtener el resultado deseado se debe sumar lo que cuestan los recursos que se invirtieron para implementar el modelo de gestión del riesgo, más las horas hombre relacionadas con la ejecución del método y el mantenimiento de los controles, esa cantidad es el total de la inversión. Y el retorno tiene que ver con el número de negocios que puede cerrar la organización gracias a que ofrece sus servicios con niveles de seguridad mucho mayores. Cuando la organización logra poner en valor la decisión de haberse anticipado de una manera ágil y oportuna a los efectos negativos, está construyendo sociedades con sus clientes más duraderos y rentables. Los negocios se cerrarán en función a la confianza que se genere en el mercado. Finalmente, en la comparación que se tiene entre utilizar un método de gestión de riesgos manual o consistente en herramientas ofimáticas versus la que se pueda hacer con una herramienta automatizada, concluimos que con la ofimática se utilizan muchos más recursos para obtener un resultado, porque se necesita más tiempo para ordenar, hacer las relaciones y demás. En cambio, con un sistema automatizado, la arquitectura del sistema contiene tareas, responsables, gráficos y funciones capaces de ahorrar tiempo y esfuerzo por parte de quienes lo ejecutan y hacen que ese retorno de la inversión sea mucho más rápido porque hay menos salidas, lo que implica que ese punto de equilibrio se aproxime más al tiempo en el que se hace la inversión de adquirir un sistema automatizado de gestión de riesgos. Este planteamiento se hace en el marco de un proceso de divulgación. Es deber de cada organización tener claro qué recursos se invierten en capex (gastos de capital) y opex (gastos operativos), y finalmente que pueda dar un resultado de retorno de la inversión en función a los clientes que se cierran gracias a haber tenido una gestión de riesgos. Ese es un control de la operación que se tiene que hacer para cualquier componente de la organización. Software ERM GRCTools El software ERM de GRCTools es clave para la gestión integral de los riesgos corporativos de la organización que mayor retorno de la inversión genera. Gracias la automatización de procesos en la gestión de riesgos incrementará la eficiencia del área de riesgos, llevar una gestión integrada de todos los riesgos que pueden amenazar a la organización, identificarlos de forma más clara y aprovechar las oportunidades que se pueden derivar de los mismos.", "Spanish Latin American Female");
                }
            };
        </script>
    

<h2>Software ERM</h2>
<p>La rentabilidad de un negocio puede ser sencilla de calcular, más aún cuando hablamos de cuentas simples de ingreso y gasto, pero <strong>cuando hablamos de algo que puede no ser tan monetario como la <a href="https://grctools.software/soluciones/riesgos/" target="_blank" rel="noopener">gestión de riesgos</a></strong>, el cálculo del retorno de la inversión se complica. <strong>Veamos cómo calcularla.</strong><span id="more-104857"></span></p>
<p><strong>La rentabilidad</strong> de cualquier componente de una organización se calcula en función a las <strong>ganancias que pueden obtener, dada una inversión</strong>. Por ejemplo, si en un negocio invierten en comprar un pan en 10 $ y lo venden en 13 $, hay una rentabilidad de 3 $. Existe una función en la cual se vende una cierta cantidad de panes (siguiendo con el ejemplo) en la que se permite retornar la inversión. Es decir, si un cliente compra 2 panes, la ganancia es de 6; si compra 3 panes ya la ganancia es de 9 $. Así se incrementan los niveles de ganancias,<strong> hasta que se llega a igualar la cantidad de dinero ganada con la cantidad de dinero invertida.</strong> Cuando se empiezan a aumentar las ganancias y los costos se mantienen en una línea recta, podemos hablar de que hay un retorno de la inversión. Desde el momento en que se vende la primera pieza de pan y se recupera el dinero invertido en el negocio, el tiempo se vuelve un factor fundamental.</p>
<h3>Rentabilidad en la gestión de riesgos</h3>
<p>Cuando hablamos de ventas nos referimos al retorno de la inversión porque toca el tema de los ingresos. En cambio, <strong>en una actividad preventiva como la gestión de riesgos es difícil hablar de la generación ingresos inmediatos</strong>, puesto que la gestión de riesgos (cuando nos anticipamos a la probabilidad de la ocurrencia y al impacto de esta y disminuye la probabilidad o el impacto del daño) s<strong>olo contribuye a ahorrar</strong>.</p>
<p>Evitar posibles situaciones indeseables <strong>no produce ganancias, sino que ahorra.</strong> ¿Cómo saber si hubo retorno de la inversión? Podemos comparar el costo de lo que pudo haberse gastado si no existiera una gestión de riesgos, versus lo que ocurre cuando hay una gestión de riesgos. Ahí hay una brecha de ahorro que nos permite utilizar los recursos de la organización de una forma más pertinente para invertir, porque hubo ahorro. No obstante, el factor ahorro es difícil de calcular; en el caso de una organización que cuente con una gestión de riesgos, lo puede relacionar con la inversión que se hace para poder desarrollar o implementar un<strong><a href="https://grctools.software/software-grc/gestion-de-riesgos/" target="_blank" rel="noopener"> software de gestión de riesgos</a></strong>, que si es automatizada ahorra en tiempo, y esto se puede <strong>ofrecer como un valor frente al cliente.</strong></p>
<p><span id="hs-cta-wrapper-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-wrapper"><span id="hs-cta-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-node hs-cta-c704c952-9828-4db7-bc1f-9d29c99a35be"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/c704c952-9828-4db7-bc1f-9d29c99a35be" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/c704c952-9828-4db7-bc1f-9d29c99a35be.png" alt="Descárgate el e-book Guía para la identificación, evaluación y gestión de Riesgos Corporativos" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, 'c704c952-9828-4db7-bc1f-9d29c99a35be', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<h3>El ROI del ERM no solo se extrae del ahorro</h3>
<p>Cuando una organización ofrece un servicio que es más seguro, ese servicio<strong> aumenta el valor</strong> de esta, lo que constituye un atractivo importante para el cliente y hace que las probabilidades de éxito de la organización sean más altas.<strong> ¿Cómo al final se puede deducir el ROI de una inversión de la gestión de riesgos?</strong></p>
<p>Primero que nada, debemos aclarar que el ROI del <strong><a href="https://grctools.software/soluciones/riesgos/riesgos-corporativos/">ERM</a></strong> o retorno de inversión del SGR es un valor que mide el <strong>rendimiento económico que se obtiene al hacer una inversión</strong>. Segundo, apuntaremos que para obtener el resultado deseado se debe <strong>sumar lo que cuestan los recursos que se invirtieron para implementar el modelo de gestión del riesgo, más las horas hombre relacionadas con la ejecución del método y el mantenimiento de los controles</strong>, esa cantidad es el total de la inversión. Y el retorno tiene que ver con el<strong> número de negocios que puede cerrar la organización gracias a que ofrece sus servicios con niveles de seguridad mucho mayores.</strong></p>
<p>Cuando la organización<strong> logra poner en valor la decisión de haberse anticipado de una manera ágil y oportuna a los efectos negativos</strong>, está construyendo sociedades con sus clientes más <strong>duraderos y rentables.</strong> Los negocios se cerrarán <strong>en función a la confianza que se genere en el mercado.</strong></p>
<p>Finalmente, en la comparación que se tiene entre utilizar un método de gestión de riesgos manual o consistente en herramientas ofimáticas versus la que se pueda hacer con una herramienta automatizada, concluimos que con la ofimática se utilizan muchos más recursos para obtener un resultado, porque se necesita más tiempo para ordenar, hacer las relaciones y demás. En cambio, con un sistema automatizado, la arquitectura del sistema contiene tareas, responsables, gráficos y funciones capaces de ahorrar tiempo y esfuerzo por parte de quienes lo ejecutan y hacen que ese retorno de la inversión sea mucho más rápido porque hay menos salidas, lo que implica que ese punto de equilibrio se aproxime más al tiempo en el que se hace la inversión de adquirir un sistema automatizado de gestión de riesgos.</p>
<p>Este planteamiento se hace en el marco de un proceso de divulgación. Es deber de <strong>cada organización tener claro qué recursos se invierten en capex (gastos de capital) y opex (gastos operativos)</strong>, y finalmente que pueda dar un resultado de retorno de la inversión en función a los clientes que se cierran gracias a haber tenido una gestión de riesgos. Ese es un control de la operación que se tiene que hacer para cualquier componente de la organización.</p>
<h2>Software ERM GRCTools</h2>
<p>El <strong><a href="https://grctools.software/software-grc/riesgos-corporativos/">software ERM</a></strong> de GRCTools es clave para la gestión integral de los riesgos corporativos de la organización que mayor retorno de la inversión genera. Gracias la automatización de procesos en la gestión de riesgos incrementará la eficiencia del área de riesgos, llevar una gestión integrada de todos los riesgos que pueden amenazar a la organización, identificarlos de forma más clara y aprovechar las oportunidades que se pueden derivar de los mismos.</p>
<p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-wrapper"><span id="hs-cta-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-node hs-cta-640790c8-0709-4ef3-b84a-315b88cf367e"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/640790c8-0709-4ef3-b84a-315b88cf367e" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/640790c8-0709-4ef3-b84a-315b88cf367e.png" alt="Guía para la identificación, evaluación y gestión de Riesgos Corporativos" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '640790c8-0709-4ef3-b84a-315b88cf367e', {"useNewLoader":"true","region":"na1"}); </script></span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Regulaciones de ciberseguridad en el Sector Eléctrico Chileno</title>
		<link>https://grctools.software/2022/12/14/regulaciones-de-ciberseguridad-en-el-sector-electrico-chileno/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 14 Dec 2022 07:00:44 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Riesgos Ciberseguridad]]></category>
		<guid isPermaLink="false">https://grctools.software/?p=104908</guid>

					<description><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/12/ciberseguridad-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Ciberseguridad en el Sector Eléctrico" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/12/ciberseguridad-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/12/ciberseguridad-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/12/ciberseguridad-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/12/ciberseguridad.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" />]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/12/ciberseguridad-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Ciberseguridad en el Sector Eléctrico" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/12/ciberseguridad-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/12/ciberseguridad-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/12/ciberseguridad-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/12/ciberseguridad.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" /><div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p><button id="listenButton17" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton17.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("", "Spanish Latin American Female");
                }
            };
        </script>
    <br />
</p>
<h2>Ciberseguridad en el Sector Eléctrico</h2>
<p>La procrastinación es un problema de autorregulación y organización de prioridades y del tiempo que empleamos en ello; hace que nos engañemos a nosotros mismos con excusas para no cumplir con aquellos compromisos (propios o con terceros) y posponerlos. Lo paradójico es que cuando procrastinamos, no solo somos conscientes de que estamos “chuteando” la actividad en particular, sino que<strong> además sabemos que es una mala idea;</strong> pero ¡igual lo hacemos! Esto no es solo una mala gestión de nuestro tiempo; sino una mala gestión de las prioridades y compromisos asociados.<span id="more-104908"></span></p>
<p>Lamentablemente, esto nos ocurre porque <strong>nuestra naturaleza humana se proyecta a las empresas,</strong> incluidas las coordinadas del <strong>Sistema Eléctrico Nacional Chileno</strong>, aplicándose inclusive a temas de cumplimiento regulatorio, los mismos que en su gran mayoría exigen controles asociados a mejores prácticas que debiesen estar implementadas per se, sin la necesidad de un compromiso impuesto externamente por una regulación.</p>
<p>Una de las razones que impacta lo anterior es un aspecto históricamente arraigado en el ámbito industrial es <strong>“si ya funciona, no lo toque”</strong>, referido a cualquier equipamiento. Si dicho equipo incorpora cualquier tipo de software (que puede ser la mayoría), a pesar de considerar que ni se ha “tocado”, podría igual caer en riesgo por nuevas vulnerabilidades detectadas precisamente en cualquiera de dichos componentes.</p>
<h3>Riesgo de procrastinación en ciberseguridad</h3>
<p>Entre las empresas del<strong> Sistema Eléctrico Nacional (SEN</strong>), existe el riesgo de la procrastinación en temáticas de Ciberseguridad o Protección de Infraestructuras Críticas, las que, en su mayoría, son requerimientos de desinfección de equipos vinculados a fallas y exposición a ataques,<strong> al no poseer medidas preventivas, detectivas o de recuperación,</strong> lo que podría afectar su propio funcionamiento o incluso impactar al SEN, que es el foco del estándar de Ciberseguridad para el sector (de octubre 2022), conocido como <strong>NERC-CIP SEN (North American Electric Reliability Corporation &#8211; Critical Infrastructure Protection).</strong></p>
<p>Además de los<a href="https://grctools.software/soluciones/riesgos/riesgos-operacionales/" target="_blank" rel="noopener"><strong> riesgos operacionales</strong></a>, el no acatar tales regulaciones expone a estas empresas a potenciales multas, las que ya tienen un parámetro de referencia en la propia documentación, con la definición del <strong>FRI (Factor de Riesgo de Incumplimiento</strong>), por lo que ya podrían sacar cuentas de qué significaría una multa de “Alto Incumplimiento” (es cosa de revisar su propio historial). Esto que aplica a la NERC-CIP SEN, es aún vigente también para las <strong>13 Medidas Urgentes de Ciberseguridad</strong> del Coordinador o los desarrollos en proceso de cumplimiento para la<a href="https://isotools.org/normas/riesgos-y-seguridad/iso-27001/" target="_blank" rel="noopener"> certificación ISO 27001</a> exigible a las empresas distribuidoras, en el ámbito SMMC (Sistemas de Medida, Monitoreo y Control) o su equivalente<a href="https://isotools.org/normas/medio-ambiente/iso-50001/" target="_blank" rel="noopener"> ISO 55001</a> para la gestión de inventarios. Si consideran (“procrastinísticamente” hablando) que “estos requerimientos ya pasaron”, es un error, y es porque no han leído que además “se viene” la<strong> nueva Norma Técnica de Ciberseguridad y Seguridad de la Información,</strong> cuyo estado se puede verificar en <strong>Procesos Normativos en Curso del CNE (Comisión Nacional de Energía)</strong> o el proyecto de<strong> Ley Marco sobre Ciberseguridad e Infraestructura Crítica</strong> de la Información que concreta la institucionalidad, los principios y las normativas que permitan organizar y coordinar estos temas en el Estado, y su relación con privados, integrando la creación del Registro Nacional de Incidentes de Ciberseguridad, el Consejo Técnico para la misma Agencia Nacional de Ciberseguridad (ANC), y un CSIRT Nacional, todos ámbitos que repercutirán en las obligaciones de las empresas eléctricas (y otras utilities).</p>
<p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-a0f123ca-a97b-41b9-94c5-8e9c6c8723d5" class="hs-cta-wrapper"><span id="hs-cta-a0f123ca-a97b-41b9-94c5-8e9c6c8723d5" class="hs-cta-node hs-cta-a0f123ca-a97b-41b9-94c5-8e9c6c8723d5"><!-- &#091;if lte IE 8&#093;>




<div id="hs-cta-ie-element"></div>




<!&#091;endif&#093;--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/a0f123ca-a97b-41b9-94c5-8e9c6c8723d5" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-a0f123ca-a97b-41b9-94c5-8e9c6c8723d5" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/a0f123ca-a97b-41b9-94c5-8e9c6c8723d5.png" alt="Accede al exclusivo vídeo del evento de ciberseguridad en Chile y protege tu empresa hoy" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, 'a0f123ca-a97b-41b9-94c5-8e9c6c8723d5', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
<h3>Razones para la procrastinación</h3>
<p>Entre las causas que originan este mal hábito, se encuentran:</p>
<ul>
<li><strong>Falta de una cultura</strong> que integre prácticas esenciales como un hábito o marco normativo interno.</li>
<li><strong>Falsa confianza</strong> en no identificar estos aspectos como importantes por falta de un análisis de riesgos adecuado.</li>
<li><strong>Historial sin incidentes</strong>, sin analizar eventos que ya han ocurrido en otras empresas.</li>
<li><strong>Sesgo exclusivo en la funcionalidad</strong> en desmedro de los riesgos de seguridad, que también podrían afectar la funcionalidad al materializarse.</li>
<li><strong>Temor al cambio</strong>, a salir de la rutina, a modificar esta cultura de la procrastinación.</li>
<li>Ausencia de un <strong>modelo propio de gestión</strong> de mejora continua para la ciberseguridad, seguridad de la información o continuidad.</li>
</ul>
<h3>Cómo eliminar la procrastinación</h3>
<p>En Internet o con un psicólogo conductista podrás encontrar recomendaciones y hasta un plan para dejar de procrastinar, pero en el ámbito empresarial no es tan claro, por lo que intentemos elucubrar algunas salidas. Por ejemplo, hay que recordar que lo importante no son las regulaciones en sí mismas, sino las mejores prácticas que están detrás. En otras palabras, no hay que <strong>focalizarse en cumplir porque lo exige el ente regulador, sino porque se ha llegado al convencimiento de la utilidad y necesidad de su gestión.</strong> En esta línea, podemos señalar la <strong>Gestión de Inventario del equipamiento</strong> en el sentido <strong><a href="https://grctools.software/2022/08/30/pdca-tambien-en-el-gestor-documental/" target="_blank" rel="noopener">PDCA</a></strong> del Ciclo Deming: un inventario actualizado es la piedra angular de muchos procesos de securitización que requieren una base para determinar alcances y cobertura, como parchado, antimalware, hardening, control de cambios, control de acceso, respaldos, entre muchos otros procesos vitales y de línea base.</p>
<p>Por lo tanto, convencerse de la necesidad de gestión es la base para comenzar a “ocuparse” del tema y que luego venga cualquier requerimiento de cumplimiento. En contraposición, la otra cara de la medalla, la visión procrastinadora de la postergación de lo importante, apunta a fomentar el estrés, las carreras de último minuto, las explicaciones tardías, el incumplimiento y potenciales multas. Algunas recomendaciones que se pueden “mapear” del entorno personal al empresarial, que también ayudarían:</p>
<ul>
<li>Comenzar por lo más fácil o lo ya identificado.</li>
<li>Dividir los grandes proyectos en iniciativas más simples.</li>
<li>Establecer protocolos para la priorización de las tareas.</li>
<li>Preparar el entorno y condiciones de trabajo.</li>
<li>Identificar recompensas o beneficios complementarios.</li>
<li>Establecer alianzas o equipos de trabajo (red de apoyo).</li>
<li>Asesorarse por profesionales competentes.</li>
</ul>
<p>Extracto del artículo publicado en la revista <strong>Electro Industria</strong>, obra de <strong>Jorge Olivares Olmos</strong>, Gerente de Consultoría y Formación de Business Continuity, CISSP, Auditor Líder ISO 27001, ABCP y quien ha sido Instructor oficial de CSIRT por CERT/CC del SEI/ CMU. Miembro y colaborador ISA en Ciberseguridad Industrial, con múltiples publicaciones en la materia. Puede acceder a la publicación completa en <a href="http://www.microbyte.cl/elec/pdf/202212elec.pdf" target="_blank" rel="noopener">este enlace</a></p>
<p>&nbsp;</p>
<h2>Software para Ciberseguridad</h2>
<p>La función del CISO (responsable de proteger las diversas informaciones ante posibles ataques cibernéticos y fugas de datos) es compleja y debe <strong>contar con las herramientas adecuadas para hacer valer su labor y mantener a la organización fuera de todo peligro.</strong> El <a href="https://grctools.software/software-grc/riesgos-seguridad-informacion/"><strong>software para la Gestión de Riesgos de Ciberseguridad</strong></a> es clave en la organización y es necesario mantenerla bajo control.</p>
<p>Para una <strong>óptima gestión de la ciberseguridad</strong>, <strong><a href="https://grctools.software/">GRCTools</a></strong> pone a disposición la plataforma para la gestión de <strong>Riesgos de Ciberseguridad,</strong> para proporcionar una gestión eficiente y eficaz, independientemente del marco de trabajo o estándar normalizado sobre el que se instrumente. Proveemos de un <strong>entorno colaborativo de trabajo que facilita la comunicación entre las distintas partes implicadas en cualquier proyecto de ciberseguridad</strong>.</p>
<p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-4aa6f80a-4f35-4cea-b39c-08d04bd2de55" class="hs-cta-wrapper"><span id="hs-cta-4aa6f80a-4f35-4cea-b39c-08d04bd2de55" class="hs-cta-node hs-cta-4aa6f80a-4f35-4cea-b39c-08d04bd2de55"><!-- &#091;if lte IE 8&#093;>




<div id="hs-cta-ie-element"></div>




<!&#091;endif&#093;--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/4aa6f80a-4f35-4cea-b39c-08d04bd2de55" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-4aa6f80a-4f35-4cea-b39c-08d04bd2de55" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/4aa6f80a-4f35-4cea-b39c-08d04bd2de55.png" alt="Haz click aquí y descárgate el Whitepaper: Las claves del Éxito en la Gestión de Riesgos" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '4aa6f80a-4f35-4cea-b39c-08d04bd2de55', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>

		</div>
	</div>
</div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Mejores prácticas ante una auditoría de fraude</title>
		<link>https://grctools.software/2022/12/09/mejores-practicas-ante-una-auditoria-de-fraude/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 09 Dec 2022 07:00:16 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[Riesgos Estratégicos]]></category>
		<guid isPermaLink="false">https://grctools.software/?p=104625</guid>

					<description><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/12/Auditorias-de-fraude-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Auditorías de fraude" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/12/Auditorias-de-fraude-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/12/Auditorias-de-fraude-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/12/Auditorias-de-fraude-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/12/Auditorias-de-fraude.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" />Auditoría de fraude El fraude es el uso del cargo de una persona para su enriquecimiento personal de forma deliberada, de los recursos o activos de propiedad del empleador. Entendemos como fraude: “La utilización del cargo de una persona para&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/12/Auditorias-de-fraude-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Auditorías de fraude" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/12/Auditorias-de-fraude-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/12/Auditorias-de-fraude-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/12/Auditorias-de-fraude-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/12/Auditorias-de-fraude.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" /><button id="listenButton18" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton18.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Auditoría de fraude El fraude es el uso del cargo de una persona para su enriquecimiento personal de forma deliberada, de los recursos o activos de propiedad del empleador. Entendemos como fraude: “La utilización del cargo de una persona para su enriquecimiento personal a través del mal uso o mala aplicación, de manera deliberada, de los recursos o activos de propiedad del empleador”, (ACFE). “Cualquier acto ilegal caracterizado por engaño, ocultación o violación de confianza. Estos actos no requieren la aplicación de amenaza de violencia o fuerza física. Los fraudes son perpetrados por individuos y por organizaciones para obtener dinero, bienes o servicios, para evitar pagos o pérdidas de servicios, o para asegurarse ventajas personales o de negocio”, (IIA). Las organizaciones, tanto públicas como privadas, están tomando conciencia sobre su exposición al fraude y luchan contra esa realidad a través de acuerdos internacionales, convenciones regionales, guías para mejores prácticas, y buscando información sobre percepciones y hechos de soborno y corrupción. Una forma de evaluar qué tan efectivos son nuestros esfuerzos es mediante una auditoría. La auditoría de fraude consiste en revisar los controles que tiene la organización para prevenir el fraude. También puede ayudar a hacer revisión de los fraudes, una vez que se han identificado, para comprobar cuáles han sido las causas o debilidades que generaron el o los fraudes.  Estas son las mejores prácticas para llevar a cabo las auditorías de fraude: Es muy importante que los auditores tengan habilidades, conocimientos y competencia en materia de cumplimiento, fraude, investigación, reglamentación, TI, finanzas, cultura y ética. Los auditores deben dilucidar de qué manera los controles se compaginan para disuadir, limitar y detectar el soborno y la corrupción. ¿Eres un auditor interno y en tu organización no hay un programa antifraude o tienen un programa informal? Te recomendamos ayudar a establecer un punto de partida, mediante la identificación e investigación de banderas rojas/alarmas, en áreas de riesgo elevado, tales como relaciones con terceros involucrados, regalos y gastos de representación, contribuciones a partidos políticos y proveedores, entre otros. Es recomendable que el auditor interno comparta información con otras funciones de gobierno, como el área de cumplimiento, los auditores externos, investigadores, y la Junta Directiva, a fin de comprender cabalmente las posibles implicaciones legales que deriven del alcance de la auditoría, del trabajo de campo, y de los hallazgos. Un auditor debe comprender todos los aspectos del programa antifraude de la organización antes de llevar a cabo evaluaciones de riesgo. Además, debe analizar los riesgos inherentes de fraude como parte de la evaluación de riesgos global. El plan de auditoría para evaluar la eficacia del programa antifraude debe estar basado en riesgos. Los elementos más relevantes que hay que tener en cuenta son la estructura de gobierno, evaluaciones de riesgos — incluidos terceros involucrados—, políticas y procedimientos, comunicación y capacitación, informes e investigaciones, aplicación de normas y sanciones, y revisiones y actualizaciones.  Es importante evaluar que las normas antifraude de la organización estén definidas con claridad y documentadas en políticas bien definidas. También deben existir procedimientos detallados que no solo describan la manera en que empleados, socios comerciales y terceros deben comportarse, sino que además especifiquen de manera explícita qué comportamientos no son aceptables y/o no cumplen con las normas estipuladas.  En toda auditoría de fraude deben presentarse evidencias de que existen protocolos para: transacciones con terceros, procesamiento de pagos, informes de gastos y capacitación. Para prevenir acciones ilícitas de empleados en provecho propio, la política de mejores prácticas debe abarcar la conducta de los empleados fuera del lugar de trabajo y los conflictos de intereses. Corroborar mediante muestreos, si las políticas y los procedimientos cumplen con las siguientes condiciones: Están debidamente documentados; Fueron aprobados por el nivel jerárquico adecuado; Cumplen con las leyes y regulaciones aplicables; Están implementados de manera eficaz. ¿Qué no se debe hacer en una auditoría de fraude?  Omitir o subestimar el riesgo de fraude. Cuando una organización hace un análisis de riesgo de fraude es necesario revisar que el método se haya utilizado adecuadamente, que el resultado sea coherente con el contexto de la organización y que los controles sean adecuados al nivel de riesgo y nunca subestimar el riesgo que implica que exista fraude y el daño que eso le podría causar a la organización. Hacer muestreos que sean reducidos. Al momento de revisar las operaciones en las que hay riesgos de fraude hay que hacer un muestreo completo que contenga la suficiente información para determinar que las acciones tomadas a través de un proyecto, relación comercial u operación han sido suficientes para poder mitigar la existencia de un fraude. Y si hubo fraude, tener suficientes datos para actuar en consecuencia. El muestreo tiene que ser suficientemente significativo. No limitarse a los campos en los que son más vulnerables en la organización. Por supuesto, donde haya más vulnerabilidades hay que hacer mayores esfuerzos para hacer la auditoría, verificar que los controles sean eficaces y que la medición de los riesgos es correcta. Pero aquellas áreas que se consideren no vulnerables y en las que es poco probable que haya fraude, no se pueden dejar de revisar porque precisamente allí es donde posiblemente los controles sean menos eficaces y la gente podría tener conductas más tendientes al fraude.  Software GRCTools para la Gestión de Riesgos Corporativos La implementación de un Sistema de Gestión de Riesgos Corporativos permite que con una serie de pasos se realicen tareas de identificar los riesgos. Para ello se deben tener en cuenta la estructura organizacional, la actividad económica, los recursos, actualizaciones internas, los agentes externos como los tecnológicos etc. Determinado esto se debe hacer la evaluación de los riesgos, para ello, el Software de Gestión de Riesgos Corporativos de GRCTools es especialmente indicado ya que facilita la configuración de las matrices y la alineación con toda la organización. Los recursos empleados para llevar a cabo una gestión de riesgos eficiente se verán reducidos al mínimo, mejorando además el rendimiento del sistema.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2 data-pm-slice="1 1 []">Auditoría de fraude</h2>
<p class="p1"><span class="s1"><strong>El fraude</strong> es el uso del cargo de una persona para su enriquecimiento personal de forma deliberada, de los recursos o activos de propiedad del empleador.</span><br />
<span id="more-104625"></span></p>
<p class="p1"><span class="s1">Entendemos como <strong><a href="https://grctools.software/2021/09/07/evaluacion-de-la-gestion-antifraude-que-debemos-tener-en-cuenta/">fraude</a></strong>:</span></p>
<ul class="ul1">
<li class="li2"><span class="s1">“La utilización del cargo de una persona para su enriquecimiento personal a través del mal uso o mala aplicación, de manera deliberada, de los recursos o activos de propiedad del empleador”, (ACFE).<br />
</span></li>
</ul>
<ul class="ul1">
<li class="li1"><span class="s1">“Cualquier acto ilegal caracterizado por engaño, ocultación o violación de confianza. Estos actos no requieren la aplicación de amenaza de violencia o fuerza física. Los fraudes son perpetrados por individuos y por organizaciones para obtener dinero, bienes o servicios, para evitar pagos o pérdidas de servicios, o para asegurarse ventajas personales o de negocio”, (IIA).<br />
</span></li>
</ul>
<p><!--HubSpot Call-to-Action Code --></p>
<p><span id="hs-cta-wrapper-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-wrapper"><span id="hs-cta-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-node hs-cta-c704c952-9828-4db7-bc1f-9d29c99a35be"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/c704c952-9828-4db7-bc1f-9d29c99a35be" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/c704c952-9828-4db7-bc1f-9d29c99a35be.png" alt="Descargue el e-book Guía para la identificación, evaluación y gestión de Riesgos Corporativos" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, 'c704c952-9828-4db7-bc1f-9d29c99a35be', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p><!-- end HubSpot Call-to-Action Code --></p>
<p class="p1"><span class="s1">Las organizaciones, tanto públicas como privadas, <strong>están tomando conciencia sobre su exposición al fraude y luchan contra esa realidad</strong> a través de acuerdos internacionales, convenciones regionales, guías para mejores prácticas, y buscando información sobre percepciones y hechos de soborno y corrupción. Una forma de evaluar qué tan efectivos son nuestros esfuerzos es mediante una <strong><a href="https://grctools.software/2022/10/12/buenas-practicas-en-la-auditoria-de-control-interno/">auditoría</a></strong>.</span></p>
<p class="p1"><span class="s1">La auditoría de fraude <strong>consiste en revisar los controles que tiene la organización para prevenir el fraude.</strong> También puede ayudar a hacer revisión de los fraudes, una vez que se han identificado, para comprobar cuáles han sido las causas o debilidades que generaron el o los fraudes. </span></p>
<p class="p1"><span class="s1">Estas son las mejores prácticas para llevar a cabo las <strong><a href="https://grctools.software/2021/09/07/evaluacion-de-la-gestion-antifraude-que-debemos-tener-en-cuenta/">auditorías de fraude</a></strong>:</span></p>
<ul style="list-style-type: disc;">
<li class="li2"><span class="s1">Es muy importante que los auditores tengan <strong>habilidades, conocimientos y competencia</strong> en materia de cumplimiento, fraude, investigación, reglamentación, TI, finanzas, cultura y ética.<br />
</span></li>
<li class="li2"><span class="s1">Los auditores deben dilucidar de qué manera los controles se compaginan para <strong>disuadir, limitar y detectar el soborno y la corrupción.</strong><br />
</span></li>
<li class="li2"><span class="s1">¿Eres un auditor interno y en tu organización no hay un programa antifraude o tienen un programa informal? Te recomendamos ayudar a establecer un punto de partida, mediante la <strong>identificación e investigación de banderas rojas/alarmas,</strong> en áreas de riesgo elevado, tales como relaciones con terceros involucrados, regalos y gastos de representación, contribuciones a partidos políticos y proveedores, entre otros.<br />
</span></li>
<li class="li2"><span class="s1">Es recomendable que el auditor interno comparta información con otras <strong>funciones de gobierno,</strong> como el área de cumplimiento, los auditores externos, investigadores, y la Junta Directiva, a fin de comprender cabalmente las posibles implicaciones legales que deriven del alcance de la auditoría, del trabajo de campo, y de los hallazgos.<br />
</span></li>
<li class="li2"><span class="s1">Un auditor debe comprender <strong>todos los aspectos del programa antifraude de la organización antes de llevar a cabo evaluaciones de riesgo.</strong> Además, debe analizar los riesgos inherentes de fraude como parte de la evaluación de riesgos global.<br />
</span></li>
<li class="li2"><span class="s1">El plan de auditoría para evaluar la eficacia del <strong>programa antifraude debe estar basado en riesgos.</strong><br />
</span></li>
<li class="li2"><span class="s1">Los elementos más relevantes que hay que tener en cuenta son la estructura de gobierno, evaluaciones de riesgos — incluidos terceros involucrados—, <strong>políticas y procedimientos, comunicación y capacitación, informes e investigaciones, aplicación de normas y sanciones, y revisiones y actualizaciones. </strong><br />
</span></li>
<li class="li4"><span class="s3">Es importante evaluar que las </span><span class="s1">normas antifraude de la organización estén definidas con claridad y documentadas en políticas bien definidas. También deben existir procedimientos detallados que no solo describan la manera en que empleados, socios comerciales y terceros deben comportarse, sino que además <strong>especifiquen de manera explícita qué comportamientos no son aceptables y/o no cumplen con las normas estipuladas. </strong></span><span class="s3"><br />
</span></li>
<li class="li2"><span class="s1">En toda auditoría de fraude deben presentarse evidencias de que existen protocolos para:<strong> transacciones con terceros, procesamiento de pagos, informes de gastos y capacitación.</strong> Para prevenir acciones ilícitas de empleados en provecho propio, la política de mejores prácticas debe abarcar la conducta de los empleados fuera del lugar de trabajo y los conflictos de intereses.<br />
</span></li>
<li class="li2"><span class="s1">Corroborar mediante muestreos, si las políticas y los procedimientos cumplen con las siguientes condiciones:</span>
<ul style="list-style-type: disc;">
<li><span class="s1">Están debidamente documentados;<br />
</span></li>
<li><span class="s1">Fueron aprobados por el nivel jerárquico adecuado;<br />
</span></li>
<li><span class="s1">Cumplen con las leyes y regulaciones aplicables;<br />
</span></li>
<li><span class="s1">Están implementados de manera eficaz.<br />
</span></li>
</ul>
</li>
</ul>
<h3 class="p1"><span class="s1">¿Qué no se debe hacer en una auditoría de fraude? </span></h3>
<ol>
<li><b></b><span class="s1"><b>Omitir o subestimar el riesgo de fraude.</b> Cuando una organización hace un análisis de riesgo de fraude es necesario revisar que el método se haya utilizado adecuadamente, que el resultado sea coherente con el contexto de la organización y que los controles sean adecuados al nivel de riesgo y nunca subestimar el riesgo que implica que exista fraude y el daño que eso le podría causar a la organización.<br />
</span></li>
<li><b></b><span class="s1"><b>Hacer muestreos que sean reducidos.</b> Al momento de revisar las operaciones en las que hay riesgos de fraude hay que hacer un muestreo completo que contenga la suficiente información para determinar que las acciones tomadas a través de un proyecto, relación comercial u operación han sido suficientes para poder mitigar la existencia de un fraude. Y si hubo fraude, tener suficientes datos para actuar en consecuencia. El muestreo tiene que ser suficientemente significativo.<br />
</span></li>
<li><b></b><span class="s1"><b>No limitarse a los campos en los que son más vulnerables en la organización.</b> Por supuesto, donde haya más vulnerabilidades hay que hacer mayores esfuerzos para hacer la auditoría, verificar que los controles sean eficaces y que la medición de los riesgos es correcta. Pero aquellas áreas que se consideren no vulnerables y en las que es poco probable que haya fraude, no se pueden dejar de revisar porque precisamente allí es donde posiblemente los controles sean menos eficaces y la gente podría tener conductas más tendientes al fraude. </span></li>
</ol>
<h3><span style="font-size: 21px;">Software GRCTools para la Gestión de Riesgos Corporativos</span></h3>
<p>La implementación de un <a href="https://grctools.software/software-grc/riesgos-corporativos/">Sistema de Gestión de Riesgos Corporativos</a> permite que con una serie de pasos se realicen tareas de identificar los riesgos. Para ello se deben tener en cuenta la estructura organizacional, la actividad económica, los recursos, actualizaciones internas, los agentes externos como los tecnológicos etc.</p>
<p>Determinado esto se debe hacer la evaluación de los riesgos, para ello, el <a href="https://grctools.software/software-grc/riesgos-corporativos/">Software de Gestión de Riesgos Corporativos de GRCTools </a>es especialmente indicado ya que facilita la configuración de las matrices y la alineación con toda la organización. Los recursos empleados para llevar a cabo una gestión de riesgos eficiente se verán reducidos al mínimo, mejorando además el rendimiento del sistema.</p>
<p><!--HubSpot Call-to-Action Code --></p>
<p><span id="hs-cta-wrapper-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-wrapper"><span id="hs-cta-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-node hs-cta-640790c8-0709-4ef3-b84a-315b88cf367e"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/640790c8-0709-4ef3-b84a-315b88cf367e" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/640790c8-0709-4ef3-b84a-315b88cf367e.png" alt="Guía para la identificación, evaluación y gestión de Riesgos Corporativos" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '640790c8-0709-4ef3-b84a-315b88cf367e', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p><!-- end HubSpot Call-to-Action Code --></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Mapa de Riesgos de Seguridad de la Información. Cómo elaborarlo</title>
		<link>https://grctools.software/2022/12/08/mapa-de-riesgos-de-seguridad-de-la-informacion-como-elaborarlo/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Thu, 08 Dec 2022 07:00:10 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[Riesgos Estratégicos]]></category>
		<guid isPermaLink="false">https://grctools.software/?p=104615</guid>

					<description><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/12/Mapa-de-riesgos-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Riesgos de Seguridad de la Información" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/12/Mapa-de-riesgos-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/12/Mapa-de-riesgos-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/12/Mapa-de-riesgos-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/12/Mapa-de-riesgos.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" />Riesgos de Seguridad de la Información Con el objetivo de cada día ser más eficientes en los diferentes procesos y gestiones, la automatización de estos es cada día más requeridos en diferentes sectores y ámbitos, una de estas sin duda&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/12/Mapa-de-riesgos-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Riesgos de Seguridad de la Información" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/12/Mapa-de-riesgos-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/12/Mapa-de-riesgos-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/12/Mapa-de-riesgos-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/12/Mapa-de-riesgos.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" /><button id="listenButton19" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton19.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Riesgos de Seguridad de la Información Con el objetivo de cada día ser más eficientes en los diferentes procesos y gestiones, la automatización de estos es cada día más requeridos en diferentes sectores y ámbitos, una de estas sin duda es la seguridad de la información; el cual no solo busca la restricción en su acceso para generar su disponibilidad en diferentes niveles de permisos, sino también en asegurar lo que hay detrás a nivel de infraestructura tecnológica que utiliza para preservar su existencia. Como una herramienta de gestión disponible para las diferentes organizaciones, se cuenta con la gestión de riesgos de seguridad de la información a través de una matriz donde parte de sus componentes de gestión es denominado mapa de riesgos, el cual permite clasificar los riesgos o alguna de sus ramas (ejemplo: causas raíces) en puntos discretos donde generalmente están representados por numeración y/o letra y/o aspecto cualitativo (ejemplo: Alto, Medio, Bajo) y un punto colorimétrico (ejemplo: Rojo para alto, Amarillo para Medio y Verde para bajo). Sin embargo, ¿Cómo uno puede saber qué numeración o cualidad brindar a sus variables para generar un mapa de riesgos óptimo? Para esto último se brinda algunos pasos a considerar previamente para la elaboración del mapa de riesgos de Seguridad de la Información. Establecimiento de entradas: se busca establecer los parámetros con el que se evaluará los riesgos detectados, así como también la lógica de resultado. Ejemplo: Se establece variables Probabilidad e impacto como entradas debido a que el primero me indica la frecuencia con que mi posible universo de riesgos de Seguridad de la Información pueda ocurrir mientras que el impacto es lo que de forma más rápida me permite comprender el perjuicio o beneficio que obtendría en caso de materialización del riesgo. A su vez, el impacto puede subdividirse por los criterios de disponibilidad, integridad y confidencialidad. Establecimiento de valores en las entradas: en este se busca la mejor forma de asociar un valor numérico o aspecto cualitativo en las entradas. Ejemplo: Para la frecuencia podemos establecer valores numéricos referenciales 1,3,5,10,15. Se considera este tipo de ascenso debido a que lo que normalmente se estima del universo de riesgos es que sean más los riesgos de baja probabilidad (1 y 3) comparados a los de alta probabilidad. Se establece como posibles valores cualitativos para las subdivisiones de impacto (disponibilidad, integridad y confidencialidad) las palabras muy bajo, medio, alto, muy alto, critico debido a que se requiere tener una mejor clasificación en los riesgos altos por la experiencia que a pesar de que quizás sean los menos frecuentes son los que de materializarse traen perjuicios de muy alto nivel a la organización. Establecimiento de resultado: se consideran los criterios para establecer un resultado por cada combinación de las variables. Estos pueden obedecer criterios matemáticos (Por ejemplo, que sea igual al valor numérico entre probabilidad e impacto. En caso ambas variables sean numéricos). En caso una de ellas no sea numérico se puede realizar la equivalencia de valor cualitativo a cuantitativo (Ejemplo: Para impactos muy bajos sus equivalentes se establecen en 1 y 2 respectivamente. Se realiza lo mismo con los otros valores cualitativos), de esta forma se puede realizar la evaluación bajo un cálculo matemático (Ejemplo: Evaluación de riesgo igual a probabilidad por impacto y el impacto total es la suma de los impactos de cada una de sus subdivisiones disponibilidad, integridad y confidencialidad). Adicionalmente, se puede establecer criterios colorimétricos para los resultados de la evaluación (Ejemplo rojo si el resultado supera el valor numérico de 10). Complementando lo anterior se puede establecer el resultado sin necesidad de tener criterios matemáticos, basta con conocer por cada combinación de variables de entrada, el resultado, lo mismo para su color respectivo. Esto último se puede obtener al establecer un mapa de calor.  Cuando ya se tiene determinado el modelo de la evaluación a través de un mapa de riesgo de seguridad de la información. El resto corresponde a identificar los riesgos de seguridad de la Información para poder clasificarlos en una de las casillas del mapa de riesgo. Por ejemplo, de identificar los riesgos: Conspiración dentro de la organización. Complicidad con organizaciones ilícitas. Estos se pueden agrupar en las casillas de riesgos de seguridad de la Información dentro del mapa de riesgos:   De este modo la organización puede identificar los distintos riesgos de seguridad de la información para que sean estos o también sus causas los que originen una clasificación dentro de una de las casillas del mapa de riesgos y así logren tener una visibilidad rápida e intuitiva con la finalidad de establecer decisiones del tratamiento de los riesgos en caso lo ameriten. Software GRC-Tools: Mitigar riesgos de seguridad de la información Sea cual sea la estrategia empleada, será necesario el uso de tecnología que permita hacer más eficiente la Gestión de Riesgos de seguridad de la información, sean estos riesgos del tipo que sean. Para ello, GRC Tools provee a las organizaciones de tecnología y buenas prácticas basadas en la experiencia de más de 25 años, ayudando a empresas de todo el mundo a ser más eficientes, ágiles y sostenibles. Gracias a las herramientas adecuadas, como el software para la gestión de riesgos de Seguridad de la Información GRCTools, es posible automatizar y sistematizar esta metodología de acuerdo con la organización y reducir en gran medida los recursos necesarios para su utilización.", "Spanish Latin American Female");
                }
            };
        </script>
    

<h2 data-pm-slice="1 1 []">Riesgos de Seguridad de la Información</h2>
<p class="p1"><span class="s1">Con el objetivo de cada día ser más eficientes en los diferentes procesos y gestiones, <strong>la automatización de estos es cada día más requeridos en diferentes sectores y ámbitos,</strong> una de estas sin duda es la seguridad de la información; el cual no solo busca la restricción en su acceso para generar su disponibilidad en diferentes niveles de permisos, sino también en asegurar lo que hay detrás a nivel de infraestructura tecnológica que utiliza para preservar su existencia.</span><span id="more-104615"></span></p>
<p class="p1"><span class="s1">Como una herramienta de gestión disponible para las diferentes organizaciones, se cuenta con la <strong>gestión de riesgos de seguridad de la información</strong> a través de una matriz donde parte de sus componentes de gestión es denominado mapa de riesgos, el cual permite clasificar los riesgos o alguna de sus ramas (ejemplo: causas raíces) en puntos discretos donde generalmente están representados por numeración y/o letra y/o aspecto cualitativo (ejemplo: Alto, Medio, Bajo) y un punto colorimétrico (ejemplo: Rojo para alto, Amarillo para Medio y Verde para bajo). Sin embargo,<strong> ¿Cómo uno puede saber qué numeración o cualidad brindar a sus variables para generar un mapa de riesgos óptimo?</strong> Para esto último se brinda algunos pasos a considerar previamente para la elaboración del <strong>mapa de <a href="https://grctools.software/soluciones/riesgos/riesgos-it-seguridad-de-la-informacion/">riesgos de Seguridad de la Información</a>.</strong></span></p>
<ol class="ol1">
<li class="li2"><span class="s1"><strong>Establecimiento de entradas:</strong> se busca establecer los parámetros con el que se evaluará los riesgos detectados, así como también la lógica de resultado. Ejemplo: Se establece variables Probabilidad e impacto como entradas debido a que el primero me indica la frecuencia con que mi posible universo de riesgos de Seguridad de la Información pueda ocurrir mientras que el impacto es lo que de forma más rápida me permite comprender el perjuicio o beneficio que obtendría en caso de materialización del riesgo. A su vez, el impacto puede subdividirse por los criterios de disponibilidad, integridad y confidencialidad.<br />
</span></li>
<li class="li2"><span class="s1"><strong>Establecimiento de valores en las entradas:</strong> en este se busca la mejor forma de asociar un valor numérico o aspecto cualitativo en las entradas. Ejemplo: Para la frecuencia podemos establecer valores numéricos referenciales 1,3,5,10,15. Se considera este tipo de ascenso debido a que lo que normalmente se estima del universo de riesgos es que sean más los riesgos de baja probabilidad (1 y 3) comparados a los de alta probabilidad. Se establece como posibles valores cualitativos para las subdivisiones de impacto (disponibilidad, integridad y confidencialidad) las palabras muy bajo, medio, alto, muy alto, critico debido a que se requiere tener una mejor clasificación en los riesgos altos por la experiencia que a pesar de que quizás sean los menos frecuentes son los que de materializarse traen perjuicios de muy alto nivel a la organización.<br />
</span></li>
<li class="li2"><span class="s1"><strong>Establecimiento de resultado:</strong> se consideran los criterios para establecer un resultado por cada combinación de las variables. Estos pueden obedecer criterios matemáticos (Por ejemplo, que sea igual al valor numérico entre probabilidad e impacto. En caso ambas variables sean numéricos). En caso una de ellas no sea numérico se puede realizar la equivalencia de valor cualitativo a cuantitativo (Ejemplo: Para impactos muy bajos sus equivalentes se establecen en 1 y 2 respectivamente. Se realiza lo mismo con los otros valores cualitativos), de esta forma se puede realizar la evaluación bajo un cálculo matemático (Ejemplo: Evaluación de riesgo igual a probabilidad por impacto y el impacto total es la suma de los impactos de cada una de sus subdivisiones disponibilidad, integridad y confidencialidad). Adicionalmente, se puede establecer criterios colorimétricos para los resultados de la evaluación (Ejemplo rojo si el resultado supera el valor numérico de 10).<br />
</span></li>
</ol>
<p><!--HubSpot Call-to-Action Code --></p>
<p><span id="hs-cta-wrapper-7c1234cb-2097-4ebb-9304-4f5bb71dd068" class="hs-cta-wrapper"><span id="hs-cta-7c1234cb-2097-4ebb-9304-4f5bb71dd068" class="hs-cta-node hs-cta-7c1234cb-2097-4ebb-9304-4f5bb71dd068"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/7c1234cb-2097-4ebb-9304-4f5bb71dd068" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-7c1234cb-2097-4ebb-9304-4f5bb71dd068" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/7c1234cb-2097-4ebb-9304-4f5bb71dd068.png" alt="Descargue el e-book fundamentos de gestión de Seguridad de la Información" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '7c1234cb-2097-4ebb-9304-4f5bb71dd068', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p><!-- end HubSpot Call-to-Action Code --></p>
<p class="p3"><span class="s1">Complementando lo anterior se puede establecer el resultado sin necesidad de tener criterios matemáticos, basta con conocer por cada combinación de variables de entrada, el resultado, lo mismo para su color respectivo. <strong>Esto último se puede obtener al establecer un mapa de calor. </strong></span></p>
<p class="p3"><span class="s1"><img loading="lazy" decoding="async" class="alignnone wp-image-104617 size-full" src="https://grctools.software/wp-content/uploads/2022/12/Captura-de-pantalla-2022-11-24-a-las-12.57.22.png" alt="Mapa de calor" width="876" height="329" srcset="https://grctools.software/wp-content/uploads/2022/12/Captura-de-pantalla-2022-11-24-a-las-12.57.22.png 876w, https://grctools.software/wp-content/uploads/2022/12/Captura-de-pantalla-2022-11-24-a-las-12.57.22-380x143.png 380w, https://grctools.software/wp-content/uploads/2022/12/Captura-de-pantalla-2022-11-24-a-las-12.57.22-768x288.png 768w" sizes="auto, (max-width: 876px) 100vw, 876px" /></span></p>
<p class="p3"><span class="s1">Cuando ya se tiene determinado el <strong>modelo de la evaluación a través de un mapa de riesgo de seguridad de la información</strong>. El resto corresponde a identificar los riesgos de seguridad de la Información para poder clasificarlos en una de las casillas del mapa de riesgo. Por ejemplo, de identificar los riesgos:</span></p>
<ul class="ul1">
<li class="li2"><span class="s1">Conspiración dentro de la organización.<br />
</span></li>
<li class="li2"><span class="s1">Complicidad con organizaciones ilícitas.<br />
</span></li>
</ul>
<p class="p1"><strong><span class="s1">Estos se pueden agrupar en las casillas de riesgos de seguridad de la Información dentro del <a href="https://grctools.software/2022/12/30/guia-para-definir-el-mapa-de-riesgos-corporativos/">mapa de riesgos</a>:</span></strong></p>
<p class="p3"><span class="s1"><img loading="lazy" decoding="async" class="alignnone wp-image-104618 size-full" src="https://grctools.software/wp-content/uploads/2022/12/Captura-de-pantalla-2022-11-24-a-las-12.57.31.png" alt="Mapa de evaluación" width="879" height="351" srcset="https://grctools.software/wp-content/uploads/2022/12/Captura-de-pantalla-2022-11-24-a-las-12.57.31.png 879w, https://grctools.software/wp-content/uploads/2022/12/Captura-de-pantalla-2022-11-24-a-las-12.57.31-380x152.png 380w, https://grctools.software/wp-content/uploads/2022/12/Captura-de-pantalla-2022-11-24-a-las-12.57.31-768x307.png 768w" sizes="auto, (max-width: 879px) 100vw, 879px" /> </span></p>
<p class="p6"><span class="s1">De este modo la organización puede identificar los distintos riesgos de seguridad de la información para que sean estos o también sus causas los que originen una clasificación dentro de una de las casillas del mapa de riesgos y así logren tener una <strong>visibilidad rápida e intuitiva</strong> con la finalidad de establecer decisiones del tratamiento de los riesgos en caso lo ameriten.</span><span id="hs-cta-wrapper-cf0eea3e-116f-4a57-8770-84aae5fea1d4" class="hs-cta-wrapper"></span></p>
<h2>Software GRC-Tools: Mitigar riesgos de seguridad de la información</h2>
<p>Sea cual sea la estrategia empleada, será necesario el uso de tecnología que permita hacer más eficiente la Gestión de Riesgos de seguridad de la información, sean estos riesgos del tipo que sean. Para ello, GRC Tools provee a las organizaciones de tecnología y buenas prácticas basadas en la experiencia de más de 25 años, ayudando a empresas de todo el mundo a ser más eficientes, ágiles y sostenibles.</p>
<p>Gracias a las herramientas adecuadas, como el <strong><a href="https://grctools.software/software-grc/riesgos-seguridad-informacion/">software para la gestión de riesgos de Seguridad de la Información</a></strong> GRCTools, es posible automatizar y sistematizar esta metodología de acuerdo con la organización y reducir en gran medida los recursos necesarios para su utilización.</p>
<p>&nbsp;</p>
<p><!--HubSpot Call-to-Action Code --></p>
<p><span id="hs-cta-wrapper-d892da7e-ebaf-47bf-bf4b-caeebee13e48" class="hs-cta-wrapper"><span id="hs-cta-d892da7e-ebaf-47bf-bf4b-caeebee13e48" class="hs-cta-node hs-cta-d892da7e-ebaf-47bf-bf4b-caeebee13e48"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/d892da7e-ebaf-47bf-bf4b-caeebee13e48" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-d892da7e-ebaf-47bf-bf4b-caeebee13e48" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/d892da7e-ebaf-47bf-bf4b-caeebee13e48.png" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, 'd892da7e-ebaf-47bf-bf4b-caeebee13e48', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p><!-- end HubSpot Call-to-Action Code --></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo responder ante indicadores de corrupción y soborno</title>
		<link>https://grctools.software/2022/12/02/como-responder-ante-indicadores-de-corrupcion-y-soborno/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 02 Dec 2022 07:00:24 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[Riesgos de Cumplimiento]]></category>
		<category><![CDATA[Riesgos Estratégicos]]></category>
		<category><![CDATA[Incidentes de corrupción y soborno]]></category>
		<guid isPermaLink="false">https://grctools.software/?p=104608</guid>

					<description><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/12/indicadores-de-corrupcion-y-soborno-1024x413.webp" class="attachment-large size-large wp-post-image" alt="indicadores de corrupción y soborno" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/12/indicadores-de-corrupcion-y-soborno-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/12/indicadores-de-corrupcion-y-soborno-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/12/indicadores-de-corrupcion-y-soborno-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/12/indicadores-de-corrupcion-y-soborno.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" />Incidentes de corrupción y soborno Para saber cómo responder ante indicadores de corrupción y soborno es necesario que, primero que nada, se generen las instancias para que pueda haber un reporte. Posteriormente, se requiere hacer un ordenamiento, de manera que&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/12/indicadores-de-corrupcion-y-soborno-1024x413.webp" class="attachment-large size-large wp-post-image" alt="indicadores de corrupción y soborno" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/12/indicadores-de-corrupcion-y-soborno-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/12/indicadores-de-corrupcion-y-soborno-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/12/indicadores-de-corrupcion-y-soborno-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/12/indicadores-de-corrupcion-y-soborno.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" /><button id="listenButton20" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton20.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Incidentes de corrupción y soborno Para saber cómo responder ante indicadores de corrupción y soborno es necesario que, primero que nada, se generen las instancias para que pueda haber un reporte. Posteriormente, se requiere hacer un ordenamiento, de manera que ello nos permita interpretar el perfil de conducta del sistema de gestión en variables, por ejemplo: Capacitaciones dictadas. Denuncias recibidas. Denuncias abiertas. Denuncias cerradas. En la práctica vamos a encontrar indicadores que nos van a dar datos de carácter preventivo, detectivo y correctivo. En referencia a los indicadores del ejemplo, tenemos que capacitaciones es una medida preventiva y debemos ver tendencias de crecimiento o estabilidad al alta de las capacitaciones. ¿Cómo reaccionar a un indicador como este? La tendencia debería estar orientada al crecimiento, si el comportamiento es distinto a ese, tendríamos que alinear los esfuerzos hacia las capacitaciones y promover más todo lo referente a la formación: impartición de cursos, talleres y actividades que impulsen el conocimiento.  Luego tenemos indicadores como las denuncias recibidas, que son del tipo detectivo. Esto nos lleva a revisar que ante las denuncias recibidas tengamos acciones o un crecimiento sobre indicadores más correctivos, como puede ser el cierre de los procesos de investigación. Hay que estar atentos ante este indicador, porque un detectivo no es útil por el hecho de que haya más o menos, sino porque exista. Si tenemos un comportamiento en el cual no se están recibiendo denuncias, debemos estar atentos y verificar que el canal se haya roto, es decir, que no haya fallas de comunicación con respecto a la recogida de datos; o que las personas ignoren la existencia de ese canal. La forma de reaccionar ante este indicador tiene que ver con el seguimiento de la denuncia y un cierre que culmine en una solución eficaz.  Las denuncias abiertas o cerradas son indicadores de carácter correctivo, ellos constituyen la reacción que se tiene ante un indicador detectivos, es decir, la cantidad de denuncias que nosotros podamos cerrar. En este caso, podríamos llamarlas “denuncias cerradas con SLA”, es decir, a tiempo o según lo estimado. Es importante darle carácter de productividad y eficiencia a la gestión de compliance.  Es vital hacer referencia a los llamados SLA mientras los casos de denuncias se mantienen abiertas, porque eso nos va a permitir saber si las denuncias fueron atendidas en los tiempos establecidos o si estas han sido dilatadas por alguna razón, y eso requeriría revisión de los recursos asignados para poder atender estos procesos. ¿Qué son los indicadores de corrupción y soborno y para qué sirven? Un indicador es una representación (cuantitativa preferiblemente) establecida mediante la relación entre dos o más variables, a partir de la cual se registra, procesa y presenta información relevante con el fin de medir el avance o retroceso en el logro de un determinado objetivo en un periodo de tiempo determinado. Esta debe ser verificable objetivamente, y al ser comparada con algún nivel de referencia (denominada línea base) puede señalar una desviación sobre la cual se pueden implementar acciones correctivas o preventivas, según el caso. La utilidad de los indicadores radica en: Poder evaluar la gestión y los resultados, de acuerdo con los propósitos organizacionales, para conocer los avances en la consecución de los resultados previstos. Plantear las acciones para mitigar posibles riesgos que puedan desviar a la organización del cumplimiento de sus metas. Al final del periodo, determinar si se lograron los objetivos en los tiempos previstos. También hay que tener en cuenta las condiciones de cantidad y calidad esperadas con un uso óptimo de recursos. La evaluación es el primer paso para garantizar los derechos, satisfacción de las necesidades y la resolución de los problemas de los grupos de interés. Entender que los resultados obtenidos a través de la medición permiten mejorar la planificación, entender con mayor precisión las oportunidades de mejora de determinados procesos y analizar el desempeño de las acciones, logrando tomar decisiones con mayor certeza y confiabilidad. Medir, medir y seguir midiendo indicadores de corrupción y soborno Para Albert Einstein, “no todo lo que importa puede ser contado, ni todo lo que puede ser contado importa”. Aunque la incertidumbre no es deseable y quisiéramos controlarlo la mayor cantidad de hechos, no podemos ni debemos medir todos los aspectos de la organización. Todo ello en relación con la corrupción y el soborno. Esto dependerá del análisis de variables clave, adecuadas y suficientes, que suministren información relevante sobre el objeto de evaluación. Además, podemos caer en el error de medir muchas cosas, sin que ellas signifiquen algo relevante. Por eso necesitamos saber qué medir y qué indicadores utilizar para ello. La clave es: Hacer mediciones relevantes y útiles en el tiempo, para facilitar las decisiones que serán tomadas sobre la base de tales mediciones. Reflejar fielmente la magnitud de lo que se quiere analizar. Que los resultados de la medición estén disponibles en el tiempo en que la información es importante y relevante para la toma de decisiones Que exista proporcionalidad y racionalidad entre los costos incurridos en la medición y los beneficios o la relevancia de la información suministrada. Software de Prevención de Corrupción La implementación de un sistema de prevención de corrupción y la aplicación de una lista de verificación para combatir el soborno se vuelven significativamente más sencillas cuando se cuenta con una herramienta tecnológica avanzada que organiza el sistema y simplifica cada tarea. Nuestro Software de compliance de Prevención de Corrupción ha sido especialmente diseñado para abordar todos los aspectos cruciales de un sistema de prevención de soborno con éxito. Esta solución ofrece funcionalidades adecuadas para una gestión eficaz de los ciclos de tareas y el flujo de documentos, permite una ágil ejecución de la debida diligencia y fomenta la presentación de denuncias a través de canales que garantizan la confidencialidad y facilitan las investigaciones. Si deseas obtener más información sobre esta solución, no dudes en contactar a uno de nuestros asesores. Estaremos encantados de ayudarte.", "Spanish Latin American Female");
                }
            };
        </script>
    

<h2 data-pm-slice="1 1 []">Incidentes de corrupción y soborno</h2>
<p><span class="s1">Para saber cómo responder ante indicadores de <strong>corrupción y soborno</strong> es necesario que, primero que nada, se generen las instancias para que pueda haber un reporte. Posteriormente, se requiere hacer un ordenamiento, de manera que ello nos permita interpretar el perfil de conducta del <strong>sistema de gestión</strong> en variables, por ejemplo:</span><br />
<span id="more-104608"></span></p>
<ul class="ul1">
<li class="li2"><span class="s1">Capacitaciones dictadas.<br />
</span></li>
<li class="li2"><span class="s1">Denuncias recibidas.<br />
</span></li>
<li class="li2"><span class="s1">Denuncias abiertas.<br />
</span></li>
<li class="li1"><span class="s1">Denuncias cerradas.<br />
</span></li>
</ul>
<p class="p1"><span class="s1"><strong>En la práctica vamos a encontrar indicadores que nos van a dar datos de carácter preventivo, detectivo y correctivo.</strong> En referencia a los indicadores del ejemplo, tenemos que <b>capacitaciones </b>es una medida <b>preventiva</b> y debemos ver tendencias de crecimiento o estabilidad al alta de las capacitaciones. ¿Cómo reaccionar a un indicador como este? La tendencia debería estar orientada al crecimiento, si el comportamiento es distinto a ese, tendríamos que alinear los esfuerzos hacia las capacitaciones y promover más todo lo referente a la formación: impartición de cursos, talleres y actividades que impulsen el conocimiento. </span></p>
<p class="p1"><span class="s1">Luego tenemos indicadores como las <b>denuncias recibidas</b>, que son del tipo <b>detectivo.</b> Esto nos lleva a revisar que ante las denuncias recibidas tengamos acciones o un crecimiento sobre indicadores más correctivos, como puede ser el cierre de los<strong> procesos de investigación.</strong> Hay que estar atentos ante este indicador, porque un detectivo no es útil por el hecho de que haya más o menos, sino porque exista. Si tenemos un comportamiento en el cual no se están recibiendo denuncias, debemos estar atentos y verificar que el canal se haya roto, es decir, que no haya fallas de comunicación con respecto a la recogida de datos; o que las personas ignoren la existencia de ese canal. La forma de reaccionar ante este indicador tiene que ver con el seguimiento de la denuncia y un cierre que culmine en una solución eficaz. </span></p>
<p class="p1"><span class="s1">Las <b>denuncias abiertas o cerradas</b> son indicadores de carácter <b>correctivo</b>, ellos constituyen la reacción que se tiene ante un indicador detectivos, es decir, la cantidad de denuncias que nosotros podamos cerrar. En este caso, podríamos llamarlas “denuncias cerradas con SLA”, es decir, a tiempo o según lo estimado. Es importante darle carácter de productividad y eficiencia a la gestión de compliance. </span></p>
<p class="p1"><span class="s1">Es vital hacer referencia a los llamados <strong>SLA</strong> mientras los casos de denuncias se mantienen abiertas, porque eso nos va a permitir saber si las denuncias fueron atendidas en los tiempos establecidos o si estas han sido dilatadas por alguna razón, y eso requeriría revisión de los recursos asignados para poder atender estos procesos.</span></p>
<p><!--HubSpot Call-to-Action Code --></p>
<p><span id="hs-cta-wrapper-798b51dd-a7f9-4b5c-9b01-39b271e14686" class="hs-cta-wrapper"><span id="hs-cta-798b51dd-a7f9-4b5c-9b01-39b271e14686" class="hs-cta-node hs-cta-798b51dd-a7f9-4b5c-9b01-39b271e14686"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/798b51dd-a7f9-4b5c-9b01-39b271e14686" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-798b51dd-a7f9-4b5c-9b01-39b271e14686" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/798b51dd-a7f9-4b5c-9b01-39b271e14686.png" alt="Descarga gratis e-book: La norma que lucha contra el soborno en las organizaciones" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '798b51dd-a7f9-4b5c-9b01-39b271e14686', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p><!-- end HubSpot Call-to-Action Code --></p>
<h3 class="p1"><span class="s1"><b>¿Qué son los indicadores de corrupción y soborno y para qué sirven?</b></span></h3>
<p class="p1"><span class="s1">Un indicador es una representación (cuantitativa preferiblemente) establecida mediante la relación entre dos o más variables, a partir de la cual se registra, procesa y presenta información relevante con el fin de medir el avance o retroceso en el logro de un determinado objetivo en un periodo de tiempo determinado. <strong>Esta debe ser verificable objetivamente, y al ser comparada con algún nivel de referencia (denominada línea base) puede señalar una desviación sobre la cual se pueden implementar acciones correctivas o preventivas, según el caso.</strong></span></p>
<p class="p1"><span class="s1">La utilidad de los indicadores radica en:</span></p>
<ul class="ul1">
<li class="li2"><span class="s1"><strong>Poder evaluar la gestión y los resultados,</strong> de acuerdo con los propósitos organizacionales, para conocer los avances en la consecución de los resultados previstos.<br />
</span></li>
<li class="li2"><span class="s1"><strong>Plantear las acciones</strong> para mitigar posibles riesgos que puedan desviar a la organización del cumplimiento de sus metas.<br />
</span></li>
<li class="li2"><span class="s1">Al final del periodo, <strong>determinar si se lograron los objetivos</strong> en los tiempos previstos. También hay que tener en cuenta las condiciones de cantidad y calidad esperadas con un uso óptimo de recursos.<br />
</span></li>
<li class="li2"><span class="s1">La evaluación es el primer paso para garantizar los derechos, <strong>satisfacción de las necesidades y la resolución</strong> de los problemas de los grupos de interés.<br />
</span></li>
<li class="li1"><span class="s1">Entender que los resultados obtenidos a través de la medición permiten <strong>mejorar la planificación,</strong> entender con mayor precisión las oportunidades de mejora de determinados procesos y analizar el desempeño de las acciones, logrando tomar decisiones con mayor certeza y confiabilidad.<br />
</span></li>
</ul>
<h3 class="p1"><span class="s1"><b>Medir, medir y seguir midiendo indicadores de corrupción y soborno</b></span></h3>
<p class="p1"><span class="s1">Para Albert Einstein, “no todo lo que importa puede ser contado, ni todo lo que puede ser contado importa”. Aunque la incertidumbre no es deseable y quisiéramos controlarlo la mayor cantidad de hechos, no podemos ni debemos medir todos los aspectos de la organización. Todo ello en relación con la corrupción y el soborno. Esto dependerá del análisis de variables clave, adecuadas y suficientes, que suministren información relevante sobre el objeto de evaluación. Además, podemos caer en el error de medir muchas cosas, sin que ellas signifiquen algo relevante. Por eso necesitamos saber qué medir y qué indicadores utilizar para ello. La clave es:</span></p>
<ul class="ul1">
<li class="li2"><span class="s1">Hacer mediciones relevantes y útiles en el tiempo, para facilitar las decisiones que serán tomadas sobre la base de tales mediciones.<br />
</span></li>
<li class="li2"><span class="s1">Reflejar fielmente la magnitud de lo que se quiere analizar.<br />
</span></li>
<li class="li2"><span class="s1">Que los resultados de la medición estén disponibles en el tiempo en que la información es importante y relevante para la toma de decisiones<br />
</span></li>
<li class="li1"><span class="s1">Que exista proporcionalidad y racionalidad entre los costos incurridos en la medición y los beneficios o la relevancia de la información suministrada.</span></li>
</ul>
<h2><strong>Software de Prevención de Corrupción</strong></h2>
<p>La implementación de un sistema de prevención de corrupción y la aplicación de una lista de verificación para combatir el soborno se vuelven significativamente más sencillas cuando <strong>se cuenta con una herramienta tecnológica avanzada que organiza el sistema y simplifica cada tarea.</strong></p>
<p>Nuestro <a href="https://grctools.software/software-grc/compliance/"><strong>Software de compliance</strong></a> de <strong>Prevención de Corrupción </strong>ha sido especialmente diseñado para abordar todos los aspectos cruciales de un sistema de prevención de soborno con éxito. Esta solución ofrece funcionalidades adecuadas para una<strong> gestión eficaz de los ciclos de tareas y el flujo de documentos</strong>, permite una ágil <strong>ejecución de la debida diligencia</strong> y fomenta la presentación de denuncias a través de <strong>canales que garantizan la confidencialidad</strong> y facilitan las investigaciones.</p>
<p>Si deseas obtener más información sobre esta solución, no dudes en contactar a uno de nuestros asesores. Estaremos encantados de ayudarte.</p>
<p><!--HubSpot Call-to-Action Code --></p>
<p><span id="hs-cta-wrapper-cf0eea3e-116f-4a57-8770-84aae5fea1d4" class="hs-cta-wrapper"><span id="hs-cta-cf0eea3e-116f-4a57-8770-84aae5fea1d4" class="hs-cta-node hs-cta-cf0eea3e-116f-4a57-8770-84aae5fea1d4"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/cf0eea3e-116f-4a57-8770-84aae5fea1d4" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-cf0eea3e-116f-4a57-8770-84aae5fea1d4" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/cf0eea3e-116f-4a57-8770-84aae5fea1d4.png" alt="E-book ISO 37001 descarga gratuita" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, 'cf0eea3e-116f-4a57-8770-84aae5fea1d4', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p><!-- end HubSpot Call-to-Action Code --></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Gestión de Riesgos Estratégicos. Cómo mantener la estrategia</title>
		<link>https://grctools.software/2022/11/30/gestion-de-riesgos-estrategicos-como-mantener-la-estrategia/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 30 Nov 2022 07:00:42 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[Riesgos Estratégicos]]></category>
		<category><![CDATA[Gestión de Riesgos Estratégicos]]></category>
		<guid isPermaLink="false">https://grctools.software/?p=104577</guid>

					<description><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/11/gestion-de-riesgos-estrategicos-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Gestión de riesgos estratégicos" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/11/gestion-de-riesgos-estrategicos-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/11/gestion-de-riesgos-estrategicos-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/11/gestion-de-riesgos-estrategicos-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/11/gestion-de-riesgos-estrategicos.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" />Gestión de Riesgos Estratégicos La gestión de riesgos estratégicos es el proceso de identificar, evaluar y gestionar los riesgos que pueden afectar directamente a la correcta evolución del planteamiento estratégico de la organización. Es importante entender que la gestión de&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/11/gestion-de-riesgos-estrategicos-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Gestión de riesgos estratégicos" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/11/gestion-de-riesgos-estrategicos-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/11/gestion-de-riesgos-estrategicos-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/11/gestion-de-riesgos-estrategicos-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/11/gestion-de-riesgos-estrategicos.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" /><button id="listenButton21" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton21.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Gestión de Riesgos Estratégicos La gestión de riesgos estratégicos es el proceso de identificar, evaluar y gestionar los riesgos que pueden afectar directamente a la correcta evolución del planteamiento estratégico de la organización. Es importante entender que la gestión de riesgos estratégicos es diferente de la gestión de riesgos empresariales, que es un concepto más amplio que implica todo tipo de riesgos, no solo los relacionados con la estrategia. La gestión del riesgo estratégico es un subconjunto de la gestión del riesgo empresarial que se centra en los riesgos relacionados con la estrategia de la organización. Te ayuda a comprender qué riesgos pueden estar afectando a tu capacidad para ejecutar la estrategia, y cómo pueden mitigarse o eliminarse esos riesgos. La gestión estratégica de riesgos empresariales te ayuda a priorizar los riesgos a los que se enfrenta la organización, en función de su impacto en la estrategia a largo plazo de la organización. También te ayuda a desarrollar estrategias para gestionar esos riesgos, y a realizar cambios si es necesario. ¿Cómo gestionar los riesgos estratégicos? Una buena manera de pensar en la gestión de riesgos estratégicos es como jugar al ajedrez: hay que pensar en varias jugadas por adelantado antes de tomar cualquier decisión, porque una jugada puede llevar a otra, y luego a otra, y luego a otra. Y cada movimiento puede tener un impacto significativo en la capacidad de tu organización para alcanzar sus objetivos. El primer paso es identificar todas las diferentes formas en que una amenaza podría afectar a la organización y a sus partes interesadas, y luego priorizar esos riesgos en función de su probabilidad, gravedad y plazo. Una vez que tengas identificados los riesgos estratégicos, es necesario evaluarlos utilizando las distintas metodologías de evaluación de riesgos que existen, siempre soportadas por datos contrastados y expertos en diversas materias que aporten más puntos de vista. Estas herramientas le permiten identificar la probabilidad de que se produzca cada riesgo, el impacto que tendrá en tu empresa si se produce y cuánto dinero costará si se produce (o el ahorro de costes si no se produce). También te permiten priorizar cada riesgo en función de su probabilidad de ocurrencia y de su impacto en la empresa si se produce. Una vez que haya identificado los riesgos más importantes y están clasificados según su gravedad y probabilidad, puedes empezar a tomar acción y establecer las medidas, planes de acción y planes de contingencia necesarios para mitigar el riesgo en lo que respecta al impacto o la probabilidad. Algo esencial será la monitorización de estos riesgos, que se hace imprescindible para que un cambio rápido en el mercado, la entrada de un nuevo competidor o cambios normativos en cualquiera de los países en los que esté presente la marca pueda tener una rápida respuesta y minimizar los posibles impactos. Software para la gestión de riesgos estratégicos. El empleo de un software de gestión de riesgos estratégicos te ayuda a identificar y gestionar los riesgos estratégicos con el objetivo de alcanzar los objetivos empresariales. Esto permitirá no solo mantener el foco en aquello que puede afectar a la estrategia de forma externa, también te permitirá monitoriza que factores de riesgo internos pudieran causar un perjuicio en la estrategia a largo plazo y con ello controlar todo el conjunto de riesgos, desde el estratégico hasta el operativo. Desde GRCTools nos preocupamos por hacer más eficientes, eficientes y sostenibles a organizaciones de todo el mundo mediante la transformación digital, el empleo de las buenas prácticas detectadas durante nuestros 25 años de experiencia y las nuevas tecnologías que permiten adelantarse a los acontecimientos. Gracias al software de gestión de riesgos estratégicos conseguirás: Adelantarte a los riesgos que pueden impedirte alcanzar los objetivos. Contar con la información necesaria para la toma de decisiones en tiempo y forma. Disminuir el nivel de exposición al riesgo y contar con una visión global del contexto, oportunidades y riesgos. Mejorar la comunicación haciendo partícipe a cada interesado acerca de sus riesgos en actividades y procesos. Puedes comprobarlo por ti mismo asistiendo a la demostración semanal que celebramos o solicitando información aquí.", "Spanish Latin American Female");
                }
            };
        </script>
    

<h2 data-pm-slice="1 1 []">Gestión de Riesgos Estratégicos</h2>
<p>La gestión de riesgos estratégicos es el proceso de <strong>identificar, evaluar y gestionar los riesgos que pueden afectar directamente a la correcta evolución del planteamiento estratégico de la organización</strong>. Es importante entender que la gestión de riesgos estratégicos es <strong>diferente de la gestión de riesgos empresariales</strong>, que es un concepto más amplio que implica todo tipo de riesgos, no solo los relacionados con la estrategia.<span id="more-104577"></span></p>
<p>La gestión del riesgo estratégico es un <strong>subconjunto de la gestión del <a href="https://grctools.software/2019/08/12/definicion-del-riesgos-empresariales-y-principales-tipos/" target="_blank" rel="noopener">riesgo empresarial</a></strong> que se centra en los riesgos relacionados con la estrategia de la organización. Te ayuda a comprender qué riesgos pueden estar afectando a tu capacidad para ejecutar la estrategia, y cómo pueden mitigarse o eliminarse esos riesgos.</p>
<p>La gestión estratégica de riesgos empresariales te ayuda a <strong>priorizar los riesgos a los que se enfrenta la organización,</strong> en función de su impacto en la estrategia a largo plazo de la organización. También te ayuda a<strong> desarrollar estrategias para gestionar esos riesgos</strong>, y a realizar cambios si es necesario.</p>
<h3>¿Cómo gestionar los riesgos estratégicos?</h3>
<p>Una buena manera de pensar en la gestión de riesgos estratégicos es <strong>como jugar al ajedrez:</strong> hay que pensar en varias jugadas por adelantado antes de tomar cualquier decisión, porque una jugada puede llevar a otra, y luego a otra, y luego a otra. Y <strong>cada movimiento puede tener un impacto</strong> significativo en la capacidad de tu organización para alcanzar sus objetivos.</p>
<p>El primer paso es<strong> identificar todas las diferentes formas</strong> en que una amenaza podría afectar a la organización y a sus partes interesadas, y luego<strong> priorizar esos riesgos en función de su probabilidad, gravedad y plazo.</strong></p>
<p>Una vez que tengas identificados los<a href="https://grctools.software/soluciones/riesgos/riesgos-estrategicos/" target="_blank" rel="noopener"> riesgos estratégicos</a>, es necesario evaluarlos utilizando las distintas <a href="https://grctools.software/2021/03/30/metodologias-de-evaluacion-de-riesgos/" target="_blank" rel="noopener">metodologías de evaluación de riesgos</a> que existen, siempre soportadas por datos contrastados y expertos en diversas materias que aporten más puntos de vista.</p>
<p>Estas herramientas le permiten<strong> identificar la probabilidad de que se produzca cada riesgo,</strong> el impacto que tendrá en tu empresa si se produce y cuánto dinero costará si se produce (o el ahorro de costes si no se produce). También te permiten priorizar cada riesgo en función de su probabilidad de ocurrencia y de su impacto en la empresa si se produce.</p>
<p>Una vez que haya identificado los riesgos más importantes y están clasificados según su gravedad y probabilidad,<strong> puedes empezar a tomar acción y establecer las medidas, planes de acción y <a href="https://isotools.org/2019/06/04/elementos-del-plan-de-contingencia-segun-iso-22301/" target="_blank" rel="noopener">planes de contingencia</a></strong> necesarios para mitigar el riesgo en lo que respecta al impacto o la probabilidad.</p>
<p>Algo esencial será la monitorización de estos riesgos, que se hace imprescindible para que un cambio rápido en el mercado, la entrada de un nuevo competidor o cambios normativos en cualquiera de los países en los que esté presente la marca pueda tener una rápida respuesta y minimizar los posibles impactos.</p>

<h3>Software para la gestión de riesgos estratégicos.</h3>
<p>El empleo de un software de gestión de riesgos estratégicos te ayuda a identificar y gestionar los riesgos estratégicos con el objetivo de alcanzar los objetivos empresariales. Esto permitirá no solo <strong>mantener el foco en aquello que puede afectar a la estrategia</strong> de forma externa, también te permitirá monitoriza que factores de riesgo internos pudieran causar un perjuicio en la estrategia a largo plazo y con ello controlar todo el conjunto de riesgos, desde el estratégico hasta el operativo.</p>
<p>Desde <a href="https://grctools.software/">GRCTools</a> nos preocupamos por <strong>hacer más eficientes, eficientes y sostenibles a organizaciones de todo el mundo mediante la transformación digital,</strong> el empleo de las buenas prácticas detectadas durante nuestros <strong>25 años de experiencia</strong> y las nuevas tecnologías que permiten adelantarse a los acontecimientos. Gracias al software de gestión de riesgos estratégicos conseguirás:</p>
<ul>
<li>Adelantarte a los riesgos que pueden impedirte alcanzar los objetivos.</li>
<li>Contar con la información necesaria para la toma de decisiones en tiempo y forma.</li>
<li>Disminuir el nivel de exposición al riesgo y contar con una visión global del contexto, oportunidades y riesgos.</li>
<li>Mejorar la comunicación haciendo partícipe a cada interesado acerca de sus riesgos en actividades y procesos.</li>
</ul>
<p>Puedes comprobarlo por ti mismo asistiendo a la demostración semanal que celebramos o solicitando información<a href="https://grctools.software/contacto/"> aquí.</a></p>

]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Control de riesgos y productividad. Cómo encontrar el equilibrio</title>
		<link>https://grctools.software/2022/11/25/control-de-riesgos-y-productividad-como-encontrar-el-equilibrio/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 25 Nov 2022 07:00:37 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[Riesgos Corporativos]]></category>
		<category><![CDATA[Riesgos Operacionales]]></category>
		<guid isPermaLink="false">https://grctools.software/?p=104510</guid>

					<description><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/11/control-de-riesgos-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Control de Riesgos" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/11/control-de-riesgos-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/11/control-de-riesgos-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/11/control-de-riesgos-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/11/control-de-riesgos.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" />Control de Riesgos La gestión de riesgos implica la creación de valor y la protección de este. No obstante, hay que considerar que, si no existe un balance, la protección del valor puede afectar de manera negativa a la productividad.&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/11/control-de-riesgos-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Control de Riesgos" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/11/control-de-riesgos-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/11/control-de-riesgos-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/11/control-de-riesgos-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/11/control-de-riesgos.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" /><button id="listenButton22" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton22.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Control de Riesgos La gestión de riesgos implica la creación de valor y la protección de este. No obstante, hay que considerar que, si no existe un balance, la protección del valor puede afectar de manera negativa a la productividad. Esto nos remite al concepto llamado la perfección paralizante, es decir, buscamos que el control sea tan estricto que suprimimos la posibilidad de que se ejecuten los procesos, lo cual es un riesgo en sí. Llegados a este punto es pertinente hablar del apetito por el riesgo, que debe definir desde la organización, desde ella hay que perseguir unos resultados, y a través de la persecución de esos resultados la organización va a determinar cuánto está dispuesto a perder en función a lograr los resultados. Toda decisión dentro de las organizaciones tiene un beneficio - costo y lo ideal es que busquemos que los beneficios sean mayores que los costos, para que cada beneficio se sume con los otros. La productividad es un beneficio que se da cuando se tienen riesgos razonablemente controlados. La racionalidad de los riesgos se establece por medio de escalas que son resultado del producto de probabilidad por impacto, el resultado de esa operación nos va a dar un valor de riesgo inherente. Luego debemos aplicar los controles para que se genere un riesgo residual. Todos estos controles tienen que estar insertos en la operación de los procesos para que, finalmente, se conviertan en fortalezas. El apetito por el riesgo va a permitir que la organización se exponga a un nivel de riesgos que sea tolerable para esta. Los líderes buscan este balance cada vez que se toman decisiones y es importante que haya un consenso de apetito por el riesgo para que no haya un efecto negativo, si es que el riesgo se materializa y afecta a la organización. Para lograr la productividad es primordial la gestión de riesgos, y esta inicia con el pensamiento basado en riesgos, es decir, anticiparse a las situaciones negativas que podrían atentar contra la productividad, y  a las positivas, que la pueden potenciar, tomando en cuenta que la productividad está estrechamente relacionada con los ingresos o la capacidad que tiene la organización de aprovechar esos ingresos para generar más productos y obtener más ingresos. 5 tips para lograr el equilibrio entre control de riesgos y productividad Conciencia y competencia: la clave es contar con personas que sean conscientes de los riesgos y que sean competentes a la hora de gestionarlos. Cuando una persona sabe lo que le puede ocurrir a su proceso y en lo que puede fallar, estará atenta a las señales que ocurren cuando los riesgos se van a manifestar y qué impacto tendrán. Y gestionarlos implica implementar un conjunto de controles y conductas a manera de abordar esas situaciones de manera preventiva, detectiva o correctiva, según el caso. Contar con un método de trabajo que esté en sintonía con la exposición al riesgo de la organización y los objetivos estratégicos de esta: los métodos de trabajo confieren una forma de comportamiento de la organización frente a su contexto (factores internos y externos que afectan a la productividad) y deben ser capaces de llevar a la consecución de los objetivos estratégicos y contemplar en cuáles puntos críticos hay que fijar la atención para que no se salgan de control (apetito por el riesgo, cultura de la organización, por ejemplo). Disponer de herramientas ágiles a la hora de identificar, analizar y evaluar los riesgos: estos tienen que estar insertos en la forma de operar los procesos, no podemos verlos como 2 elementos separados, porque ellos están en constante interacción. Por ende, cuando vamos a ejecutar un proceso, debe incluir la identificación, análisis y evaluación de los riesgos para gestionar los tratamientos como parte de la ejecución de los procesos. Para lograrlo, las herramientas de trabajo deben ser ágiles desde el punto de vista de gestión y operativo. Cultura de toma de decisiones que tome en cuenta lo más económico, fácil y seguro: esto va a permitir que cada vez que se ejecute el proceso de toma de decisiones, las organizaciones se impregnen de una forma reflexiva de asumir los riesgos. Lo más fácil alude a la intención de cometer la menor cantidad de errores posibles, lo más económico se refiere a que si nos equivocamos, las pérdidas no sean importantes. Y lo más seguro se relaciona con el factor riesgo, puesto que tomaríamos la alternativa más segura de todas. Medir constantemente los resultados y analizar qué afecta a la capacidad de alcanzar los resultados: la medición constante implica que la organización esté atenta de lo que se ha propuesto desde la planificación estratégica y que verifique si va orientada por el buen camino. Si se percibe que hay desviaciones, estas pueden estar dentro de lo razonablemente aceptable, no obstante, poner diques a la hora de ver que esas desviaciones se salen de los límites es una forma de adoptar la gestión del riesgo como parte de esas mediciones. En la práctica, esto se traduce como líneas de control que nos permitan mantener los procesos en niveles aceptables y controlados y que la frecuencia de cambios sobre ellas no afecte la capacidad de adaptarse de la organización. Software GRCTools para el Control de Riesgos Operacionales El análisis de escenarios es una metodología que, aunque es muy útil, requiere el tratamiento de un gran volumen de información, cálculos y recursos, por lo que no siempre se aplica en la organización, a pesar de ser una de las preferidas por la alta dirección para la toma de decisiones. Gracias a las herramientas adecuadas, como el software para el control de riesgos operacionales GRCTools, es posible automatizar y sistematizar esta metodología de acuerdo con la organización y reducir en gran medida los recursos necesarios para su utilización. Además de ser más eficientes en el análisis de escenarios, con el software GRCTools para la gestión de riesgos operacionales se consigue una gestión más eficaz desde la identificación del riesgo hasta la ejecución y evaluación de los planes de acción que se pongan en marcha para el tratamiento de riesgos.", "Spanish Latin American Female");
                }
            };
        </script>
    

<h2>Control de Riesgos</h2>
<p>La <strong><a href="https://grctools.software/soluciones/riesgos/">gestión de riesgos</a></strong> implica la creación de valor y la protección de este. No obstante, hay que considerar que, si no existe un balance, l<strong>a protección del valor puede afectar de manera negativa a la productividad.</strong><span id="more-104510"></span></p>
<p>Esto nos remite al concepto llamado <strong>la perfección paralizante</strong>, es decir, buscamos que el control sea tan estricto que <strong>suprimimos la posibilidad de que se ejecuten los procesos,</strong> lo cual es un riesgo en sí. Llegados a este punto es pertinente hablar del <a href="https://grctools.software/2022/07/13/apetito-de-riesgo-que-es-y-por-que-necesita-definirlo/" target="_blank" rel="noopener"><strong>apetito por el riesgo</strong></a>, que debe definir desde la organización, desde ella hay que <strong>perseguir unos resultados,</strong> y a través de la persecución de esos resultados la organización va a determinar cuánto está dispuesto a perder en función a <strong>lograr los resultados</strong>.</p>
<p>Toda decisión dentro de las organizaciones tiene un <strong>beneficio &#8211; costo</strong> y lo ideal es que busquemos que los beneficios sean mayores que los costos, para que cada beneficio se sume con los otros.</p>
<p>La productividad es un beneficio que se da cuando se tienen <strong>riesgos razonablemente controlados</strong>. La racionalidad de los riesgos se establece por medio de escalas que son resultado del producto de <strong>probabilidad por impacto</strong>, el resultado de esa operación nos va a dar un valor de <strong>riesgo inherente.</strong> Luego debemos aplicar los controles para que se genere un <strong>riesgo residual</strong>. Todos estos controles tienen que estar insertos en la operación de los procesos para que, finalmente, se conviertan en <strong>fortalezas</strong>. El apetito por el riesgo va a permitir que la organización se exponga a un nivel de riesgos que sea tolerable para esta. Los líderes buscan este balance cada vez que se toman decisiones y es importante que haya un consenso de apetito por el riesgo para que no haya un efecto negativo, si es que el riesgo se materializa y afecta a la organización.</p>
<p>Para lograr la<strong> productividad es primordial la gestión de riesgos,</strong> y esta inicia con el pensamiento basado en riesgos, es decir, anticiparse a las situaciones negativas que podrían atentar contra la productividad, y  a las positivas, que la pueden potenciar, tomando en cuenta que la productividad está estrechamente relacionada con los ingresos o la capacidad que tiene la organización de aprovechar esos ingresos para <strong>generar más productos y obtener más ingresos</strong>.</p>

<h3><strong>5 tips para lograr el equilibrio entre control de riesgos y productividad</strong></h3>
<ol>
<li><strong>Conciencia y competencia:</strong> la clave es contar con personas que sean conscientes de los riesgos y que sean competentes a la hora de gestionarlos. Cuando una persona sabe lo que le puede ocurrir a su proceso y en lo que puede fallar, estará atenta a las señales que ocurren cuando los riesgos se van a manifestar y qué impacto tendrán. Y <strong>gestionarlos implica implementar un conjunto de controles y conductas</strong> a manera de abordar esas situaciones de manera preventiva, detectiva o correctiva, según el caso.</li>
<li><strong>Contar con un método de trabajo que esté en sintonía con la exposición al riesgo de la organización y los objetivos estratégicos de esta: </strong>los métodos de trabajo confieren una forma de comportamiento de la organización frente a su contexto (factores internos y externos que afectan a la productividad) y deben ser capaces de llevar a la consecución de los objetivos estratégicos y contemplar en cuáles puntos críticos hay que fijar la atención para que no se salgan de control (apetito por el riesgo, cultura de la organización, por ejemplo).</li>
<li><strong>Disponer de herramientas ágiles a la hora de identificar, analizar y evaluar los riesgos:</strong> estos tienen que estar insertos en la forma de operar los procesos, no podemos verlos como 2 elementos separados, porque ellos están en constante interacción. Por ende, cuando vamos a ejecutar un proceso, debe incluir la identificación, análisis y evaluación de los riesgos para gestionar los tratamientos como parte de la ejecución de los procesos. Para lograrlo, las herramientas de trabajo deben ser ágiles desde el punto de vista de gestión y operativo.</li>
<li><strong>Cultura de toma de decisiones que tome en cuenta lo más económico, fácil y seguro:</strong> esto va a permitir que cada vez que se ejecute el proceso de toma de decisiones, las organizaciones se impregnen de una forma reflexiva de asumir los riesgos. Lo más fácil alude a la intención de cometer la menor cantidad de errores posibles, lo más económico se refiere a que si nos equivocamos, las pérdidas no sean importantes. Y lo más seguro se relaciona con el factor riesgo, puesto que tomaríamos la alternativa más segura de todas.</li>
<li><strong>Medir constantemente los resultados y analizar qué afecta a la capacidad de alcanzar los resultados:</strong> la medición constante implica que la organización esté atenta de lo que se ha propuesto desde la planificación estratégica y que verifique si va orientada por el buen camino. Si se percibe que hay desviaciones, estas pueden estar dentro de lo razonablemente aceptable, no obstante, poner diques a la hora de ver que esas desviaciones se salen de los límites es una forma de adoptar la gestión del riesgo como parte de esas mediciones. En la práctica, esto se traduce como líneas de control que nos permitan mantener los procesos en niveles aceptables y controlados y que la frecuencia de cambios sobre ellas no afecte la capacidad de adaptarse de la organización.</li>
</ol>
<h2>Software GRCTools para el Control de Riesgos Operacionales</h2>
<p>El análisis de escenarios es una metodología que, aunque es muy útil, requiere el tratamiento de un gran volumen de información, cálculos y recursos, por lo que no siempre se aplica en la organización, a pesar de ser una de las preferidas por la alta dirección para la toma de decisiones.</p>
<p>Gracias a las herramientas adecuadas, como el <strong><a href="https://grctools.software/software-grc/riesgos-operacionales/">software para el control de riesgos operacionales</a> </strong>GRCTools, es posible automatizar y sistematizar esta metodología de acuerdo con la organización y reducir en gran medida los recursos necesarios para su utilización.</p>
<p>Además de ser más eficientes en el análisis de escenarios, con el <strong><a href="https://grctools.software/software-grc/">software GRCTools</a></strong> para la gestión de riesgos operacionales se consigue una gestión más eficaz desde la identificación del riesgo hasta la ejecución y evaluación de los planes de acción que se pongan en marcha para el tratamiento de riesgos.</p>

]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>CISO Director de Seguridad de la Información. Problemas y funciones</title>
		<link>https://grctools.software/2022/11/22/ciso-director-de-seguridad-de-la-informacion-problemas-y-funciones/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Tue, 22 Nov 2022 07:00:44 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<guid isPermaLink="false">https://grctools.software/?p=104503</guid>

					<description><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/11/CISO-1024x413.webp" class="attachment-large size-large wp-post-image" alt="CISO" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/11/CISO-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/11/CISO-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/11/CISO-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/11/CISO.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" />]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/11/CISO-1024x413.webp" class="attachment-large size-large wp-post-image" alt="CISO" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/11/CISO-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/11/CISO-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/11/CISO-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/11/CISO.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" /><div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p><button id="listenButton23" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton23.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("", "Spanish Latin American Female");
                }
            };
        </script>
    <br />
</p>
<h2>CISO</h2>
<p>Las nuevas tecnologías aumentan cada vez más, y con ello la adaptación de las organizaciones a los nuevos entornos, como una cadena, trae consigo también riesgos como vulneraciones cibernéticas, pérdidas de información y activos, en muchos casos <strong>por no tener un robusto sistema de seguridad de la información.</strong><span id="more-104503"></span></p>
<p>En este contexto, las empresas necesitan<strong> profesionales capacitados</strong> que estén a la altura de los retos para mitigar los <a href="https://grctools.software/soluciones/riesgos/riesgos-seguridad-informacion/">riesgos de seguridad de la información,</a> <a href="https://grctools.software/soluciones/riesgos/riesgos-ciberseguridad/">ciberseguridad</a> y protección de datos personales.</p>
<p>El componente más importante de un sistema de seguridad de la información son las <strong>personas que lo gestionan.</strong> Entre ellas surge una figura como eje principal, el <strong>director de seguridad de la información.</strong></p>
<p>El director de Seguridad de la Información o <strong>también conocido como CISO</strong> es el manager o la persona que gestiona conocimiento, organiza y lidera al equipo, y gestiona la estrategia de seguridad de la información.</p>
<p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-a0f123ca-a97b-41b9-94c5-8e9c6c8723d5" class="hs-cta-wrapper"><span id="hs-cta-a0f123ca-a97b-41b9-94c5-8e9c6c8723d5" class="hs-cta-node hs-cta-a0f123ca-a97b-41b9-94c5-8e9c6c8723d5"><!-- &#091;if lte IE 8&#093;>




<div id="hs-cta-ie-element"></div>




<!&#091;endif&#093;--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/a0f123ca-a97b-41b9-94c5-8e9c6c8723d5" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-a0f123ca-a97b-41b9-94c5-8e9c6c8723d5" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/a0f123ca-a97b-41b9-94c5-8e9c6c8723d5.png" alt="Accede al exclusivo vídeo del evento de ciberseguridad en Chile y protege tu empresa hoy" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, 'a0f123ca-a97b-41b9-94c5-8e9c6c8723d5', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
<h3>Problemas habituales del CISO:</h3>
<p>En su gestión se presentan muchos problemas y preocupaciones, pues están sometidos a constantes variables dinámicas, entre ellas podemos resumir algunas principales:</p>
<ul>
<li><strong>El entorno </strong><strong>cambiante</strong>: El entorno tecnológico de hoy no es el mismo de hace 5 años, por lo que las nuevas tecnologías también traen consigo nuevas amenazas que las empresas deben enfrentar.</li>
<li><strong>El Presupuesto</strong>: La principal limitación de muchos es el presupuesto, optimizar los costos de los proyectos de implementación de seguridad de la información, así como también tener poder de decisión y concientizar a la alta dirección de su necesidad.</li>
<li><strong>Certificaciones, framework y formación:</strong> permiten el aprovechamiento de las buenas prácticas del mercado, así como también decidir cuál de estas adoptar es una preocupación.</li>
<li><strong>Incidentes de ciberseguridad:</strong> es uno de los principales problemas para lo cual deben contar con las herramientas y conocimiento necesario para poder enfrentarlas.</li>
</ul>
<p>El profesional que desempeñe este cargo deberá cumplir algunas funciones clave, así como sumar una serie de competencias necesarias para hacer de su labor el puente entre la empresa y el alcance de los objetivos, resaltamos dos factores claves, la gestión de conocimiento técnico y la gestión del talento (habilidades blandas).</p>
<h3>Funciones principales del CISO</h3>
<p>Entre las principales funciones tenemos las siguientes las cuales presentamos a continuación:</p>
<ul>
<li><strong>Garantizar la información segura y privada a todo nivel: </strong>La información debe estar al alcance de todos los involucrados, estar protegida de posibles vulneraciones, así como contar con los medios para poder Informar y reportar cualquier cuestión relacionada con la ciberseguridad.</li>
<li><strong>Construir relaciones para llegar a objetivos: </strong>Alinear la estrategia de ciberseguridad con los objetivos de la empresa, establecer e implementar políticas de seguridad de la información comprometiendo a la alta dirección con los objetivos.</li>
<li><strong>Anticiparse a los riesgos e incidentes de seguridad de la información: </strong>Prevenir, detectar y analizar vulnerabilidades, definir estrategias y controles, así como también dar respuesta rápida ante cualquier incidente de ciberseguridad cumpliendo con las normativas pertinentes.</li>
<li><strong>Liderar y participar del Cambio: </strong>Formar, concienciar y sensibilizar a la organización en materia de seguridad de la información y ciberseguridad, ser el medio para conseguir el compromiso de los trabajadores, así como de las partes interesadas favoreciendo las comunicaciones y administrando adecuadamente los conflictos entre los interesados.</li>
</ul>

<h3>Competencias del CISO</h3>
<p>Entre las principales competencias que tiene un CISO, resaltan las siguientes</p>
<ol>
<li><strong>Resiliencia: A</strong>nte el constante cambio y dinamismo, tener la capacidad de superar adversas.</li>
<li><strong>Flexibilidad y pragmatismo: </strong>Para adaptarse a los nuevos cambios y posibilidades de riesgos y amenazas.</li>
<li><strong>Centrarse en los resultados: </strong>Mantenerse enfocado en los resultados, estar enfocado en la estrategia y los objetivos de la empresa.</li>
<li><strong>Toma de decisiones difíciles: </strong>Tener buen control de la toma de decisiones bajo presión.</li>
<li><strong>Manejo de negociaciones comerciales: </strong>Tener fluidez y manejo de negociaciones, generar confianza</li>
<li><strong>Gestión del conocimiento de seguridad de la información: </strong>Infraestructura, servidores y Seguridad del sistema operativo, Aplicaciones</li>
<li><strong>Economía del presupuesto: </strong>Gestionar adecuadamente los recursos sin llegar para el cumplimiento de objetivos.</li>
<li><strong>Liderazgo: </strong>Liderar al equipo de trabajo en la consecución de metas y objetivos y ser un referente.</li>
<li><strong>Colaboración e influencia: </strong>Trabajar en equipo, así como ser capaz de influir en él de manera positiva.</li>
</ol>
<p>Contar con un adecuado CISO genera una ventaja competitiva frente a empresas que no cuentan con uno, pues será la persona quién lidere el conocimiento técnico y humano en materia de seguridad de la información y ciberseguridad, así como el de generar las estrategias para vulneración de amenazas, conocer las nuevas tendencias y riesgos de ciberseguridad, manejando los recursos, eficientemente.</p>
<h2>Software para el CISO</h2>
<p>Un CISO tiene una <strong>gran responsabilidad y necesita todos los medios disponibles</strong> para conseguir que la organización esté protegida adecuadamente ante eventos de riesgo de seguridad de la información. Esto implica no solo aspectos técnicos como cortafuegos o sistemas de seguridad<strong>; implica hacer una gestión eficaz de su tiempo y el del equipo</strong> de trabajo que tenga al cargo para hacer rentable el trabajo y ponerlo en valor ante la organización.</p>
<p>Para ello,<a href="https://grctools.software/software-grc/riesgos-seguridad-informacion/"> GRCTools pone a disposición de los CISO una solución</a> en la nube mediante la cual:</p>
<ul>
<li>Aumentar la concienciación ante riesgos IT en la organización.</li>
<li>Evitar errores y desactualizaciones, reduciendo el tiempo invertido en actualizar información.</li>
<li>Alinear los riesgos IT a la realidad de la organización y su enfoque estratégico.</li>
<li>Identificar y gestionar de forma ágil responsabilidades y delegaciones de funciones entre el equipo.</li>
</ul>
<p>¿Quieres saber cómo <strong>ayudamos a los CISO en su día a día</strong>? Puedes acceder a una demostración para comprobar cómo GRCTools puede hacer más eficiente tu día a día <a href="https://grctools.software/demo-esg-innova/">en este enlace.</a></p>


		</div>
	</div>

	<div class="wpb_raw_code wpb_raw_html wpb_content_element vc_custom_1721390806882" >
		<div class="wpb_wrapper">
			<!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-4aa6f80a-4f35-4cea-b39c-08d04bd2de55"><span class="hs-cta-node hs-cta-4aa6f80a-4f35-4cea-b39c-08d04bd2de55" id="hs-cta-4aa6f80a-4f35-4cea-b39c-08d04bd2de55"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/4aa6f80a-4f35-4cea-b39c-08d04bd2de55" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-4aa6f80a-4f35-4cea-b39c-08d04bd2de55" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/4aa6f80a-4f35-4cea-b39c-08d04bd2de55.png"  alt="Haz click aquí y descárgate el Whitepaper: Las claves del Éxito en la Gestión  de Riesgos"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '4aa6f80a-4f35-4cea-b39c-08d04bd2de55', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code -->
		</div>
	</div>
</div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Software de auditoría para Control Interno. Pasos para implementarlo</title>
		<link>https://grctools.software/2022/11/16/software-de-auditoria-para-control-interno-pasos-para-implementarlo/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 16 Nov 2022 07:00:50 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Control Interno]]></category>
		<category><![CDATA[Destacados]]></category>
		<guid isPermaLink="false">https://grctools.software/?p=104450</guid>

					<description><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/11/Software-auditoria-de-control-interno-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Software auditoría de control interno" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/11/Software-auditoria-de-control-interno-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/11/Software-auditoria-de-control-interno-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/11/Software-auditoria-de-control-interno-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/11/Software-auditoria-de-control-interno.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" />Software de Auditoría de Control Interno En las organizaciones, el proceso de auditoría de control interno es un elemento clave para la optimización de procesos, la reducción de costos y la mejora en los resultados. El software auditoría de control&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/11/Software-auditoria-de-control-interno-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Software auditoría de control interno" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/11/Software-auditoria-de-control-interno-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/11/Software-auditoria-de-control-interno-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/11/Software-auditoria-de-control-interno-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/11/Software-auditoria-de-control-interno.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" /><div><button id="listenButton24" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton24.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Software de Auditoría de Control Interno En las organizaciones, el proceso de auditoría de control interno es un elemento clave para la optimización de procesos, la reducción de costos y la mejora en los resultados. El software auditoría de control interno es un complemento importante y de gran utilidad para que el proceso sea más eficiente. La auditoría de control interno tiene varios beneficios para la organización. Algunos de ellos son: Establecer y mantener el control de la gestión de los recursos y la información de la empresa. Verificar el cumplimiento de las políticas, procedimientos, estándares internos y pautas para garantizar la seguridad de los procesos internos. Tener una visión global de los cambios en la empresa, incluyendo el impacto que estos tienen en la gestión del negocio, así como sus repercusiones en la productividad y el desempeño. Identificar las actividades más importantes que pueden ser desviadas o no cumplidas por una organización; así como las actividades que deben ser realizadas por una organización externa para prevenir problemas relacionados con auditoría interna. ¿Qué necesito para implementar un Software de Auditoría de Control Interno? Partiremos de la base de que ya se tienen las bases mínimas que se necesitan para el Control Interno de la Organización, es decir, un conocimiento profundo de los procesos, de sus responsables, implicaciones entre los mismos, el impacto de estos en el objetivo final y, sobre todo, los mecanismos (o al menos algunos de ellos) para asegurar que todo se va cumpliendo con base en lo previsto. Cultura organizativa Para la implementación de un software de auditoría interna es fundamental que la alta dirección de la organización esté convencida de que será de utilidad y que los beneficios serán muy superiores al esfuerzo de su implementación. Esto habitualmente pasa por contar con un Sistema de Control Interno, aunque sea incipiente, bien estructurado y enfocado en los procesos más críticos de la organización. Una vez la organización vea cómo los procesos críticos mejoran y son cada vez más eficientes gracias al control interno, y los propios colaboradores entiendan que el control no es el fin, sino el medio, todo será mucho más sencillo. Partner tecnológico y profesionales de confianza No hay que entender la tecnología solo como tecnología sino como un conjunto de herramientas que deben ser capaces de facilitar el día a día de quienes operan con el control interno, la planificación y emisión de reportes de quienes lo controlan y de poner en valor el trabajo que se realiza a la alta dirección de la organización, ya que en ocasiones el control interno queda relevado a un segundo plano y deja de apreciarse el impacto positivo que ejerce en el cumplimiento de los objetivos. Si para implementar un Sistema de Control Interno necesitarás auditores internos profesionales que, además, sepan establecer relaciones de colaboración con los responsables de cada uno de los procesos, para implementar en un software necesitarás también profesionales del ámbito tecnológico que colaboren estrechamente en el proceso de implementación y sean capaces de traducir las necesidades transmitidas por el responsable de Control Interno al sistema que se decida emplear. En este sentido, es vital que el partner tecnológico que selecciones, sea capaz también de: Transmitirte a ti y a tus equipos las mejores prácticas que tengan ya identificadas previamente, sobre todo si la actividad es parecida a la de tu organización. Trasladar estas buenas prácticas a un Sistema de Gestión de forma eficiente, reduciendo al máximo los tiempos de desarrollo e implementación. Automatizar los procesos clave de control interno que en tu día a día puedan suponer menor aporte de valor para conseguir que puedas centrarte en lo importante, en la planificación y mejora del SCI (Sistema de Control Interno) Un Software de Control Interno Para que todo funcione a la perfección, el sistema que te aporte el partner tecnológico deberá cumplir con una serie de funcionalidades que no se deben pasar por alto y que han de estar adaptadas completamente a la organización, sus procesos de control interno y mejorados con las mejores prácticas que el partner tecnológico pudiera haber aportado en el proceso de consultoría e implementación. Además, será imprescindible para mantener al equipo implicado que el sistema cumpla con unos condicionantes: Software GRCTools Para contar con un Sistema de Control Interno efectivo se hace imprescindible la gestión eficiente de procesos y la monitorización constante de toda la organización, especialmente de aquellos puntos que se establezcan como objetivos. Parte de estos problemas causantes de un Sistema de Control Interno deficiente tienen fácil solución si se llegan a establecer los procesos necesarios para que nada pase por alto a la alta dirección o al área de Control Interno. Gracias a la utilización de un Software de Control Interno como GRCTools, además de definir el SCI conseguiremos una gestión eficiente del mismo, de forma que la monitorización sea constante, cada persona se encuentre implicada y se puedan tomar las decisiones correctas a tiempo y evitar desviaciones y pérdidas. Gracias al motor de mejora continua, GRCTools conseguirá un Sistema de Control cada día más eficiente gracias a la aplicación del ciclo PHVA.", "Spanish Latin American Female");
                }
            };
        </script>
    </div>
<div></div>
<div></div>
<h2>Software de Auditoría de Control Interno</h2>
<p>En las organizaciones, el proceso de auditoría de control interno es un elemento clave para la<strong> optimización de procesos, la reducción de costos y la mejora en los resultados</strong>. El software auditoría de control interno es un complemento importante y de gran utilidad para que el proceso sea más eficiente.</p>
<p><span id="more-104450"></span></p>
<p>La auditoría de control interno tiene varios beneficios para la organización. Algunos de ellos son:</p>
<div></div>
<div>
<ul>
<li>Establecer y mantener el<strong> control de la gestión</strong> de los recursos y la información de la empresa.</li>
<li>Verificar el <strong><a href="https://grctools.software/soluciones/riesgos/riesgos-cumplimiento/" target="_blank" rel="noopener">cumplimiento de las política</a>s,</strong> procedimientos, estándares internos y pautas para garantizar la seguridad de los procesos internos.</li>
<li>Tener una visión global de los cambios en la empresa, incluyendo el impacto que estos tienen en la gestión del negocio, así como sus repercusiones en la productividad y el desempeño.</li>
<li>Identificar las actividades más importantes que pueden ser desviadas o no cumplidas por una organización; así como las actividades que deben ser realizadas por una organización externa para prevenir problemas relacionados con auditoría interna.</li>
</ul>
<h3>¿Qué necesito para implementar un Software de Auditoría de Control Interno?</h3>
<p>Partiremos de la base de que ya se tienen las bases mínimas que se necesitan para el<a href="https://grctools.software/2021/04/27/caracteristicas-de-un-sistema-de-control-interno-efectivo/" target="_blank" rel="noopener"> Control Interno de la Organización,</a> es decir, un conocimiento profundo de los procesos, de sus responsables, implicaciones entre los mismos, el impacto de estos en el objetivo final y, sobre todo, los mecanismos (o al menos algunos de ellos) para asegurar que todo se va cumpliendo con base en lo previsto.</p>
<h4>Cultura organizativa</h4>
<p>Para la implementación de un software de auditoría interna es fundamental que la alta dirección de la organización esté convencida de que será de utilidad y que los beneficios serán muy superiores al esfuerzo de su implementación. Esto habitualmente pasa por contar con un Sistema de Control Interno, aunque sea incipiente, bien estructurado y enfocado en los procesos más críticos de la organización. Una vez la organización vea cómo los procesos críticos mejoran y son cada vez más eficientes gracias al control interno, y los propios colaboradores entiendan que el control no es el fin, sino el medio, todo será mucho más sencillo.</p>
<p><span id="hs-cta-wrapper-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-wrapper"><span id="hs-cta-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-node hs-cta-c704c952-9828-4db7-bc1f-9d29c99a35be"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/c704c952-9828-4db7-bc1f-9d29c99a35be" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/c704c952-9828-4db7-bc1f-9d29c99a35be.png" alt="Descárgate el e-book Guía para la identificación, evaluación y gestión de Riesgos Corporativos" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, 'c704c952-9828-4db7-bc1f-9d29c99a35be', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<h4>Partner tecnológico y profesionales de confianza</h4>
<p>No hay que entender la tecnología solo como tecnología sino como un conjunto de herramientas que deben ser capaces de<strong> facilitar el día a día de quienes operan con el control interno</strong>, la <strong>planificación</strong> y emisión de <strong>reportes</strong> de quienes lo controlan y de <strong>poner en valor el trabajo que se realiza</strong> a la alta dirección de la organización, ya que en ocasiones el control interno queda relevado a un segundo plano y deja de apreciarse el impacto positivo que ejerce en el cumplimiento de los objetivos.</p>
<p>Si para implementar un <a href="https://grctools.software/2017/09/21/fases-sistema-de-control-interno/" target="_blank" rel="noopener">Sistema de Control Interno</a> necesitarás auditores internos profesionales que, además, sepan establecer<strong> relaciones de colaboración con los responsables de cada uno de los procesos,</strong> para implementar en un software necesitarás también<strong> profesionales del ámbito tecnológico</strong> que colaboren estrechamente en el proceso de implementación y sean capaces de traducir las necesidades transmitidas por el responsable de Control Interno al sistema que se decida emplear. En este sentido, es vital que el partner tecnológico que selecciones, sea capaz también de:</p>
<ul>
<li>Transmitirte a ti y a tus equipos las mejores prácticas que tengan ya identificadas previamente, sobre todo si la actividad es parecida a la de tu organización.</li>
<li>Trasladar estas buenas prácticas a un Sistema de Gestión de forma eficiente, reduciendo al máximo los tiempos de desarrollo e implementación.</li>
<li>Automatizar los procesos clave de control interno que en tu día a día puedan suponer menor aporte de valor para conseguir que puedas centrarte en lo importante, en la planificación y mejora del SCI (Sistema de Control Interno)</li>
</ul>
</div>
<h4>Un Software de Control Interno</h4>
<p>Para que todo funcione a la perfección, el sistema que te aporte el<strong> partner tecnológico</strong> deberá cumplir con una serie de funcionalidades que no se deben pasar por alto y que han de estar adaptadas completamente a la organización, sus procesos de control interno y mejorados con las mejores prácticas que el partner tecnológico pudiera haber aportado en el proceso de consultoría e implementación.</p>
<p>Además, será imprescindible para <strong>mantener al equipo implicado</strong> que el sistema cumpla con unos condicionantes:</p>
<p>&nbsp;</p>
<h2>Software GRCTools</h2>
<p>Para contar con un Sistema de Control Interno efectivo se hace imprescindible la gestión eficiente de procesos y la monitorización constante de toda la organización, especialmente de aquellos puntos que se establezcan como objetivos.</p>
<p>Parte de estos problemas causantes de un <strong>Sistema de Control Interno deficiente</strong> tienen fácil solución si se llegan a establecer los procesos necesarios para que nada pase por alto a la alta dirección o al área de Control Interno. Gracias a la utilización de un <a href="https://grctools.software/software-grc/riesgos-corporativos/" target="_blank" rel="noopener noreferrer">Software de Control Interno como GRC</a><a href="https://grctools.software/software-grc/riesgos-corporativos/" target="_blank" rel="noopener noreferrer">Tools</a>, además de definir el SCI conseguiremos una gestión eficiente del mismo, de forma que la monitorización sea constante, cada persona se encuentre implicada y se puedan tomar las decisiones correctas a tiempo y evitar desviaciones y pérdidas.</p>
<p>Gracias al motor de mejora continua, GRCTools conseguirá un Sistema de Control cada día más eficiente gracias a la aplicación del <a href="https://grctools.software/2022/06/17/aplicar-phva-en-la-gestion-de-riesgos-corporativos/" target="_blank" rel="noopener noreferrer">ciclo PHVA.</a></p>
<p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-wrapper"><span id="hs-cta-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-node hs-cta-640790c8-0709-4ef3-b84a-315b88cf367e"><!-- [if lte IE 8]>


<div id="hs-cta-ie-element"></div>


<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/640790c8-0709-4ef3-b84a-315b88cf367e" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/640790c8-0709-4ef3-b84a-315b88cf367e.png" alt="Guía para la identificación, evaluación y gestión de Riesgos Corporativos" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '640790c8-0709-4ef3-b84a-315b88cf367e', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo mejorar el rendimiento de su ERM (Enterprise Risk Management)</title>
		<link>https://grctools.software/2022/10/28/como-mejorar-el-rendimiento-de-su-erm-enterprise-risk-management/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 28 Oct 2022 06:00:32 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[Riesgos Corporativos]]></category>
		<guid isPermaLink="false">https://grctools.software/?p=103175</guid>

					<description><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/08/ERM-Enterprise-Risk-Management-1024x413.webp" class="attachment-large size-large wp-post-image" alt="ERP" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/08/ERM-Enterprise-Risk-Management-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/08/ERM-Enterprise-Risk-Management-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/08/ERM-Enterprise-Risk-Management-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/08/ERM-Enterprise-Risk-Management.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" />ERM (Enterprise Risk Management) Para saber cómo se mejora el rendimiento de un ERM, lo primero que debemos saber es cómo se gestionan los riesgos y luego que es un ERM. Veámoslo en detalle. La gestión de riesgos está diseñada&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/08/ERM-Enterprise-Risk-Management-1024x413.webp" class="attachment-large size-large wp-post-image" alt="ERP" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/08/ERM-Enterprise-Risk-Management-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/08/ERM-Enterprise-Risk-Management-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/08/ERM-Enterprise-Risk-Management-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/08/ERM-Enterprise-Risk-Management.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" /><button id="listenButton25" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton25.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("ERM (Enterprise Risk Management) Para saber cómo se mejora el rendimiento de un ERM, lo primero que debemos saber es cómo se gestionan los riesgos y luego que es un ERM. Veámoslo en detalle. La gestión de riesgos está diseñada para que las organizaciones hagan frente de manera eficiente, eficaz y efectiva, a posibles amenazas, que pueden colocar en riesgo la operación en la organización afectando los diferentes procesos. Esta gestión de riesgos permite minimizar el impacto de estas amenazas, y para ello, las organizaciones elaboran estrategias alineadas con la corporatividad. La Gestión de Riesgos Empresariales o ERM por sus siglas en inglés (Enterprise Risk Management) se fundamente en la identificación del riesgo natural o riesgo inherente encontrado en las organizaciones y una herramienta que permite mitigar y generar autoconocimiento dentro de la organización es el mapa de riesgo empresarial, el cual se pondera de acuerdo al nivel de afectación o gravedad y frecuencia. Este método permite que se realice una adecuada administración de los riesgos de forma integrada y con esto se pueden determinar: la atención prioritaria del riesgo, la permisividad o apetito de riesgo y asignación del riesgo, su identificación y el control de los riesgos que han sido identificado, estos pasos generarán oportunidades para una mayor gestión del riesgo; sin embargo, hay acciones que permiten mejorar ese rendimiento las cuales son: Establecer los Objetivos: Lo primero que se debe tener en cuenta antes de evaluar los riesgos es determinar el alcance de la gestión de esos riesgos, preguntarse, qué quiero lograr con su detección y cómo estos impactan en mis objetivos para poder cumplirlos. Determinar una Estrategia: Al contar con una estrategia, preferiblemente que se encuentre estandarizada, permitirá minimizar los fallos y contar con una detección oportuna para la gestión de los riesgos. Establecer KPI´s: Uno de los elementos que no puede faltar en la gestión de riesgos empresariales, son los indicadores, por medio de ellos se puede realizar una medición real de los diferentes procesos que al consolidar la información permiten al equipo tomar decisiones frente a cuáles son los riesgos que deben ser atendidos con prioridad. Involucramiento de la Alta Dirección: Se debe tener en cuenta que para que los sistemas de gestión de riesgo empresarial funcionen, la alta dirección no solo debe estar involucrada, sino generar compromiso con las partes interesadas que se encuentran involucradas. Generación Matriz de riesgos: a través de esta se hace la identificación de los riesgos, se evalúa la probabilidad de impacto, se aplican controles y se gestiona un plan de tratamiento del riesgo. Conformación de Equipos: La conformación de equipos de gestión de riesgos empresariales, permiten contar con una gestión oportuna, lo que permite mantenerlos siempre alerta frente a cualquier amenaza. Toma de decisiones y mejora continua: es importante que los recursos se encuentren calificados para una acertada toma de decisiones las cuales les van a permitir mejorar su desarrollo en la gestión de los riesgos empresariales en el presente con miras hacia el futuro. BI (Business Intelligence): Estos permiten mejorar su rendimiento de su ERM, ya que le permite gestionar en tiempo real el comportamiento de los riesgos que pueden colocar en riesgo la organización. En conclusión, para mejorar el rendimiento de una ERM o Gestión de Riesgos Empresariales, se debe contar con una serie de técnicas que permiten llevar a cabo esas estrategias que permiten el cumplimiento de los objetivos, para esto los recursos de la organización son fundamentales para su cumplimiento, sin embargo, se puede contar con Software especializados configurables, que permiten de manera automatizada tener mayor control frente a la gestión de ERM, en cuanto a tomas de decisiones, aplicación de controles, técnicas de evaluación, almacenamiento, gestión en tiempo real, notificaciones, entre otros elementos que potencian esa planeación estratégica para el cumplimiento de los objetivos. Software ERM GRCTools para la Gestión de Riesgos Corporativos La implementación de un Sistema de Gestión de Riesgos Corporativos permite que con una serie de pasos se realicen tareas de identificar los riesgos. Para ello se deben tener en cuenta la estructura organizacional, la actividad económica, los recursos, actualizaciones internas, los agentes externos como los tecnológicos etc. Determinado esto se debe hacer la evaluación de los riesgos, para ello, el Software de Gestión de Riesgos Corporativos de GRCTools es especialmente indicado ya que facilita la configuración de las matrices y la alineación con toda la organización. Los recursos empleados para llevar a cabo una gestión de riesgos eficiente se verán reducidos al mínimo, mejorando además el rendimiento del sistema.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2>ERM (Enterprise Risk Management)</h2>
<p>Para saber cómo se mejora el rendimiento de un ERM, lo primero que debemos saber es cómo se gestionan los riesgos y luego que es un ERM. Veámoslo en detalle.<span id="more-103175"></span></p>
<p>La <a href="https://grctools.software/soluciones/riesgos/">gestión de riesgos</a> está diseñada para que las organizaciones hagan frente de <strong>manera eficiente, eficaz y efectiva,</strong> a posibles amenazas, que pueden colocar en riesgo la operación en la organización afectando los diferentes procesos. Esta gestión de riesgos permite <strong>minimizar el impacto de estas amenazas</strong>, y para ello, las organizaciones elaboran estrategias alineadas con la corporatividad.</p>
<p>La <a href="https://grctools.software/2022/03/09/software-erm-gestion-de-riesgos-que-es-y-por-que-lo-necesita-su-organizacion/">Gestión de Riesgos Empresariales o ERM</a> por sus siglas en inglés (Enterprise Risk Management) se fundamente en la <strong>identificación del riesgo natural o riesgo inherente</strong> encontrado en las organizaciones y una herramienta que permite mitigar y generar autoconocimiento dentro de la organización es el <strong>mapa de riesgo empresarial,</strong> el cual se pondera de acuerdo al nivel de afectación o gravedad y frecuencia.</p>
<p>Este método permite que se realice una<strong> adecuada administración de los riesgos de forma integrada</strong> y con esto se pueden determinar: la atención prioritaria del riesgo, la <a href="https://grctools.software/2022/07/13/apetito-de-riesgo-que-es-y-por-que-necesita-definirlo/">permisividad o apetito de riesgo</a> y asignación del riesgo, su identificación y el control de los riesgos que han sido identificado, estos pasos generarán oportunidades para una mayor gestión del riesgo; sin embargo, hay acciones que permiten mejorar ese rendimiento las cuales son:</p>
<ul>
<li><strong>Establecer los Objetivos: </strong>Lo primero que se debe tener en cuenta antes de evaluar los riesgos es determinar el alcance de la gestión de esos riesgos, preguntarse, qué quiero lograr con su detección y cómo estos impactan en mis objetivos para poder cumplirlos.</li>
<li><strong>Determinar una Estrategia: </strong>Al contar con una estrategia, preferiblemente que se encuentre estandarizada, permitirá minimizar los fallos y contar con una detección oportuna para la gestión de los riesgos.</li>
<li><strong>Establecer KPI´s: </strong>Uno de los elementos que no puede faltar en la gestión de riesgos empresariales, son los indicadores, por medio de ellos se puede realizar una medición real de los diferentes procesos que al consolidar la información permiten al equipo tomar decisiones frente a cuáles son los riesgos que deben ser atendidos con prioridad.</li>
<li><strong>Involucramiento de la Alta Dirección: </strong>Se debe tener en cuenta que para que los sistemas de gestión de riesgo empresarial funcionen, la alta dirección no solo debe estar involucrada, sino generar compromiso con las partes interesadas que se encuentran involucradas.</li>
<li><strong>Generación Matriz de riesgos:</strong> a través de esta se hace la identificación de los riesgos, se evalúa la probabilidad de impacto, se aplican controles y se gestiona un plan de tratamiento del riesgo.</li>
<li><strong>Conformación de Equipos: </strong>La conformación de equipos de gestión de riesgos empresariales, permiten contar con una gestión oportuna, lo que permite mantenerlos siempre alerta frente a cualquier amenaza.</li>
<li><strong>Toma de decisiones y mejora continua:</strong> es importante que los recursos se encuentren calificados para una acertada toma de decisiones las cuales les van a permitir mejorar su desarrollo en la gestión de los riesgos empresariales en el presente con miras hacia el futuro.</li>
<li><strong>BI (Business Intelligence):</strong> Estos permiten mejorar su <a href="https://grctools.software/2022/06/03/automatizacion-de-la-gestion-de-riesgos-corporativos-claves-para-un-erm-eficiente/">rendimiento de su ERM</a>, ya que le permite gestionar en tiempo real el comportamiento de los riesgos que pueden colocar en riesgo la organización.</li>
</ul>
<p><strong> <span id="hs-cta-wrapper-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-wrapper"><span id="hs-cta-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-node hs-cta-c704c952-9828-4db7-bc1f-9d29c99a35be"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/c704c952-9828-4db7-bc1f-9d29c99a35be" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/c704c952-9828-4db7-bc1f-9d29c99a35be.png" alt="Descárgate el e-book Guía para la identificación, evaluación y gestión de Riesgos Corporativos" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, 'c704c952-9828-4db7-bc1f-9d29c99a35be', {"useNewLoader":"true","region":"na1"}); </script></span></strong></p>
<p>En conclusión, para <strong>mejorar el rendimiento de una ERM</strong> o Gestión de Riesgos Empresariales, se debe contar con una serie de técnicas que permiten llevar a cabo esas estrategias que permiten el cumplimiento de los objetivos, para esto los recursos de la organización son fundamentales para su cumplimiento, sin embargo, se puede contar con <strong>Software especializados</strong> configurables, que permiten de manera automatizada tener mayor control frente a la gestión de ERM, en cuanto a tomas de decisiones, aplicación de controles, técnicas de evaluación, almacenamiento, gestión en tiempo real, notificaciones, entre otros elementos que potencian esa planeación estratégica para el cumplimiento de los objetivos.</p>
<h2>Software ERM GRCTools para la Gestión de Riesgos Corporativos</h2>
<p>La implementación de un <a href="https://grctools.software/software-grc/riesgos-corporativos/">Sistema de Gestión de Riesgos Corporativos</a> permite que con una serie de pasos se realicen tareas de identificar los riesgos. Para ello se deben tener en cuenta la estructura organizacional, la actividad económica, los recursos, actualizaciones internas, los agentes externos como los tecnológicos etc.</p>
<p>Determinado esto se debe hacer la evaluación de los riesgos, para ello, el <a href="https://grctools.software/software-grc/riesgos-corporativos/">Software de Gestión de Riesgos Corporativos de GRCTools </a>es especialmente indicado ya que facilita la configuración de las matrices y la alineación con toda la organización. Los recursos empleados para llevar a cabo una gestión de riesgos eficiente se verán reducidos al mínimo, mejorando además el rendimiento del sistema.</p>
<p><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-wrapper"><span id="hs-cta-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-node hs-cta-640790c8-0709-4ef3-b84a-315b88cf367e"><!-- [if lte IE 8]></p>




<div id="hs-cta-ie-element"></div>




<p><![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/640790c8-0709-4ef3-b84a-315b88cf367e" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/640790c8-0709-4ef3-b84a-315b88cf367e.png" alt="Guía para la identificación, evaluación y gestión de Riesgos Corporativos" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '640790c8-0709-4ef3-b84a-315b88cf367e', {"useNewLoader":"true","region":"na1"}); </script></span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Pasos para conseguir un buen Gobierno Corporativo</title>
		<link>https://grctools.software/2022/10/26/pasos-para-conseguir-un-buen-gobierno-corporativo/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 26 Oct 2022 06:00:13 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[Gobierno Corporativo]]></category>
		<category><![CDATA[Modelo de organización]]></category>
		<guid isPermaLink="false">https://grctools.software/?p=104156</guid>

					<description><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/10/buen-gobierno-corporativo-ESG-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Buen Gobierno Corporativo" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/10/buen-gobierno-corporativo-ESG-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/10/buen-gobierno-corporativo-ESG-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/10/buen-gobierno-corporativo-ESG-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/10/buen-gobierno-corporativo-ESG.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" />Buen Gobierno Corporativo Entendemos por buen gobierno corporativo el conjunto de normas, procedimientos, principios, manuales y protocolos que  que regulan el buen funcionamiento de los órganos de gobierno de las organizaciones y con ello el que todo marche alineado al&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/10/buen-gobierno-corporativo-ESG-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Buen Gobierno Corporativo" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/10/buen-gobierno-corporativo-ESG-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/10/buen-gobierno-corporativo-ESG-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/10/buen-gobierno-corporativo-ESG-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/10/buen-gobierno-corporativo-ESG.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" /><button id="listenButton26" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton26.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Buen Gobierno Corporativo Entendemos por buen gobierno corporativo el conjunto de normas, procedimientos, principios, manuales y protocolos que  que regulan el buen funcionamiento de los órganos de gobierno de las organizaciones y con ello el que todo marche alineado al cumplimiento de los objetivos de la organización y a la satisfacción de todas las partes interesadas. Las relaciones entre los órganos de gobierno, los accionistas, y el resto de partes interesadas puede llegar a ser muy complejo y cuanto más grande es la organización más complejo se vuelve. De este modo, es necesario establecer los principios que se deben seguir en torno a la toma de decisiones, los objetivos comunes y las pautas que harán que funcionen como un todo, aportando en la misma dirección. Para conseguirlo, además de implementarlo, es fundamental transmitirlo al resto de la organización y establecer los mecanismos para su efectivo cumplimiento. Un código de buen gobierno corporativo será de especial utilidad y ayudará a mantenerlo todo alineado en base a los principios de buen gobierno establecidos. ¿Por qué es necesario un buen Gobierno Corporativo? Las demandas de las partes interesadas son cada vez mayores y las organizaciones se están enfrentando a nuevos retos: Más necesidad de transparencia y responsabilidad por parte de todos los grupos de interés. Ausencia de marcos estándar y métricas para la alineación en materia de ESG. Imposibilidad de evaluación comparativa con organismos similares. Aspectos relacionados con riesgos de Seguridad de la Información, derivados últimamente por el trabajo remoto. Falta de comunicación acerca de las políticas de riesgo organizacionales. Sistemas tecnológicos en ocasiones obsoletos que dificultan la adaptación a estos nuevos retos. Pasos para superar los retos respecto al Gobierno Corporativo: Para superar todos estos retos las organizaciones deben dar una serie de pasos y hacerlo con firmeza para obtener resultados reales y sostenibles en el tiempo. Definir y establecer la estructura de gobierno corporativo. Será clave definir y seleccionar con cuidado los componentes del gobierno corporativo. Junta de accionistas, comités, y consejos deben ser revisados en caso de que existan o conformados de nuevo en base al objetivo de aportar transparencia, igualdad, responsabilidad e independencia. Habrá que tener en cuenta las habilidades blandas que deberán poseer o ser capaces de desarrollar para este tipo de puestos. Definir la estrategia de la organización en base a criterios de sostenibilidad y ESG En base a esta definición se deberán definir el resto de pasos por lo que es de especial importancia que sea de común acuerdo y el compromiso de la estructura definida para el gobierno corporativo sea unánime y tenga en cuenta a todos los grupos de interés. Identificar riesgos y oportunidades Estas nuevas estrategias traerán consigo riesgos y oportunidades en relación al gobierno corporativo, la transparencia, igualdad, responsabilidad e independencia, de ahí que se deban identificar para establecer los mecanismos adecuados que ayuden a la consecución de resultados. Establecer los elementos que ayudarán a alcanzar los objetivos. Partimos de la base de que una impecable gestión de riesgos ya no es opcional para ninguna organización, independientemente de su tamaño, sector de actividad o grado de madurez de gobierno corporativo, pero además existen otros elementos que ayudarán especialmente como el Código de Gobierno Corporativo, que integrará el conjunto de normas y principios por los que se regirán los órganos de gobierno. Establecer los mecanismos de control necesarios. Como hablamos en artículos anteriores, es clave e indispensable definir e implementar el control interno en la organización al completo, incluyendo, por supuesto, a los componentes de gobierno corporativo, que deberán dar cumplimiento al código de forma transparente y ejemplar para que todo se mantenga en línea con los criterios ESG. Determinar e implementar las herramientas tecnológicas necesarias. Todo lo mencionado anteriormente no servirá de nada si no se es capaz de mantener el control, ser capaz de tomar decisiones en base a información veraz disponible en tiempo y forma y llevar una trazabilidad capaz de probar a ciencia cierta que se está gestionando con transparencia, responsabilidad, igualdad e independencia. Software GRCTools Para mantener este buen gobierno corporativo y soportar todo lo que implica, desde su definición hasta el control interno, las organizaciones recurren a plataformas tecnológicas altamente parametrizables que se ajustarán a sus necesidades, procesos, sistemas de gestión y monitorización para centralizar el trabajo y que no se transforme en un exceso de burocracia que termine por resultar poco rentable. GRCTools es la plataforma de gestión modular y escalable que integra las distintas funciones necesarias para definir, gestionar y mantener un sistema de gestión para el gobierno corporativo, abarcando desde la definición de la estrategia corporativa en base a distintos marcos de trabajo hasta el control interno y el cumplimiento legal y normativo necesarios para cumplir con los criterios ESG. Puede comprobar de primera mano cómo GRCTools automatiza procesos de negocio y hace más eficientes y sostenibles a las organizaciones a nivel global escríbenos para más información en este enlace.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2>Buen Gobierno Corporativo</h2>
<p>Entendemos por buen <a href="https://grctools.software/soluciones/gobierno-corporativo/" target="_blank" rel="noopener">gobierno corporativo</a> el <strong>conjunto de normas, procedimientos, principios, manuales y protocolos</strong> que  que regulan el buen funcionamiento de los órganos de gobierno de las organizaciones y con ello el que todo marche alineado al cumplimiento de los objetivos de la organización y a la satisfacción de todas las partes interesadas.<span id="more-104156"></span></p>
<p>Las relaciones entre los órganos de gobierno, los accionistas, y el resto de partes interesadas puede llegar a ser muy complejo y cuanto más grande es la organización más complejo se vuelve. De este modo, es necesario <strong>establecer los principios que se deben seguir</strong> en torno a la toma de decisiones, los objetivos comunes y las pautas que harán que funcionen como un todo, aportando en la misma dirección.</p>
<p>Para conseguirlo, además de implementarlo, es fundamental transmitirlo al resto de la organización y establecer los <strong>mecanismos para su efectivo cumplimiento.</strong> Un código de buen gobierno corporativo será de especial utilidad y ayudará a mantenerlo todo alineado en base a los principios de buen gobierno establecidos.</p>
<h3>¿Por qué es necesario un buen Gobierno Corporativo?</h3>
<p>Las demandas de las partes interesadas son cada vez mayores y las organizaciones se están enfrentando a nuevos retos:</p>
<ul>
<li>Más necesidad de <strong>transparencia</strong> y <strong>responsabilidad</strong> por parte de todos los grupos de interés.</li>
<li>Ausencia de marcos estándar y métricas para la alineación en materia de ESG.</li>
<li>Imposibilidad de <strong>evaluación comparativa</strong> con organismos similares.</li>
<li>Aspectos relacionados con riesgos de <strong>Seguridad de la Información</strong>, derivados últimamente por el trabajo remoto.</li>
<li><strong>Falta de comunicación</strong> acerca de las políticas de riesgo organizacionales.</li>
<li><strong>Sistemas tecnológicos</strong> en ocasiones obsoletos que dificultan la adaptación a estos nuevos retos.</li>
</ul>
<!-- Widget Shortcode --><div id="text-111" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-3d5a6d2a-487f-4c97-b6a2-9004a9157944">
    <span class="hs-cta-node hs-cta-3d5a6d2a-487f-4c97-b6a2-9004a9157944" id="hs-cta-3d5a6d2a-487f-4c97-b6a2-9004a9157944">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/3d5a6d2a-487f-4c97-b6a2-9004a9157944" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-3d5a6d2a-487f-4c97-b6a2-9004a9157944" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/3d5a6d2a-487f-4c97-b6a2-9004a9157944.png"  alt="Haz click y descárgate la guía gratuita: "Responsabilidad Social Corporativa""/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '3d5a6d2a-487f-4c97-b6a2-9004a9157944');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
<h3>Pasos para superar los retos respecto al Gobierno Corporativo:</h3>
<p>Para superar todos estos retos las organizaciones deben dar una serie de pasos y hacerlo con firmeza para obtener resultados reales y sostenibles en el tiempo.</p>
<h4>Definir y establecer la estructura de gobierno corporativo.</h4>
<p>Será clave definir y seleccionar con cuidado los <a href="https://grctools.software/2020/11/27/como-se-conforma-el-gobierno-corporativo/" target="_blank" rel="noopener"><strong>componentes del gobierno corporativo</strong></a>. Junta de accionistas, comités, y consejos deben ser revisados en caso de que existan o conformados de nuevo en base al objetivo de aportar transparencia, igualdad, responsabilidad e independencia. Habrá que tener en cuenta las<a href="https://grctools.software/2022/09/16/habilidades-blandas-necesarias-para-un-buen-gobierno-corporativo/" target="_blank" rel="noopener"> habilidades blandas</a> que deberán poseer o ser capaces de desarrollar para este tipo de puestos.</p>
<h4>Definir la estrategia de la organización en base a criterios de sostenibilidad y ESG</h4>
<p>En base a esta definición se deberán definir el resto de pasos por lo que es de especial importancia que sea de común acuerdo y el <strong>compromiso de la estructura definida para el gobierno corporativo</strong> sea unánime y tenga en cuenta a todos los grupos de interés.</p>
<h4>Identificar riesgos y oportunidades</h4>
<p>Estas nuevas estrategias traerán consigo <strong>riesgos y oportunidades</strong> en relación al gobierno corporativo, la transparencia, igualdad, responsabilidad e independencia, de ahí que se deban identificar para establecer los mecanismos adecuados que ayuden a la consecución de resultados.</p>
<h4>Establecer los elementos que ayudarán a alcanzar los objetivos.</h4>
<p>Partimos de la base de que una<a href="https://grctools.software/2021/11/16/principios-de-la-gestion-de-riesgos-corporativos/" target="_blank" rel="noopener"> impecable gestión de riesgos</a> ya no es opcional para ninguna organización, independientemente de su tamaño, sector de actividad o grado de madurez de gobierno corporativo, pero además existen otros elementos que ayudarán especialmente como el <a href="https://grctools.software/2022/03/22/codigo-de-buen-gobierno-corporativo-que-es-y-por-que-lo-necesitas/" target="_blank" rel="noopener">Código de Gobierno Corporativo</a>, que integrará el conjunto de normas y principios por los que se regirán los órganos de gobierno.</p>
<h4>Establecer los mecanismos de control necesarios.</h4>
<p>Como hablamos en artículos anteriores, es clave e indispensable definir e<a href="https://grctools.software/2022/07/06/elementos-clave-del-control-interno/" target="_blank" rel="noopener"> implementar el control interno</a> en la organización al completo, incluyendo, por supuesto, a los <strong>componentes de gobierno corporativo</strong>, que deberán dar cumplimiento al código de forma transparente y ejemplar para que todo se mantenga en línea con los criterios ESG.</p>
<h4>Determinar e implementar las herramientas tecnológicas necesarias.</h4>
<p>Todo lo mencionado anteriormente no servirá de nada si no se es capaz de mantener el control, ser capaz de tomar decisiones en base a información veraz disponible en tiempo y forma y llevar una trazabilidad capaz de probar a ciencia cierta que se está gestionando con transparencia, responsabilidad, igualdad e independencia.</p>
<p>&nbsp;</p>
<h2>Software GRCTools</h2>
<p>Para <strong>mantener este buen gobierno corporativo y soportar todo lo que implica,</strong> desde su definición hasta el control interno, las organizaciones recurren a plataformas tecnológicas altamente parametrizables que se <strong>ajustarán a sus necesidades</strong>, procesos, sistemas de gestión y monitorización para centralizar el trabajo y que no se transforme en un exceso de burocracia que termine por resultar poco rentable.</p>
<p>GRCTools es la plataforma de gestión modular y escalable que integra las distintas funciones necesarias para definir, gestionar y mantener un sistema de <a href="https://grctools.software/soluciones/gobierno-corporativo/">gestión para el gobierno corporativo</a>, abarcando desde la definición de la estrategia corporativa en base a distintos marcos de trabajo hasta el control interno y el cumplimiento legal y normativo necesarios para cumplir con los criterios ESG.</p>
<p>Puede comprobar de primera mano cómo<strong> GRCTools automatiza procesos de negocio</strong> y hace más eficientes y sostenibles a las organizaciones a nivel global escríbenos para más información <a href="https://grctools.software/contacto/">en este enlace.</a></p>
<!-- Widget Shortcode --><div id="text-112" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><div class="col100" style="text-align:center;">
<!--HubSpot Call-to-Action Code -->
<span class="hs-cta-wrapper" id="hs-cta-wrapper-9190c26d-1f86-476a-a484-1fab2b1d626f">
    <span class="hs-cta-node hs-cta-9190c26d-1f86-476a-a484-1fab2b1d626f" id="hs-cta-9190c26d-1f86-476a-a484-1fab2b1d626f">
        <!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]-->
        <a href="http://cta-redirect.hubspot.com/cta/redirect/459117/9190c26d-1f86-476a-a484-1fab2b1d626f" target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-9190c26d-1f86-476a-a484-1fab2b1d626f" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/9190c26d-1f86-476a-a484-1fab2b1d626f.png"  alt="Haz click y descárgate la guía gratuita: "Responsabilidad Social Corporativa""/></a>
    </span>
    <script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script>
    <script type="text/javascript">
        hbspt.cta.load(459117, '9190c26d-1f86-476a-a484-1fab2b1d626f');
    </script>
</span>
<!-- end HubSpot Call-to-Action Code -->

</div></div>
		</div><!-- /Widget Shortcode -->
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Mitigación de riesgos corporativos. Estrategias más efectivas</title>
		<link>https://grctools.software/2022/10/21/mitigacion-de-riesgos-corporativos-estrategias-mas-efectivas/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 21 Oct 2022 06:00:21 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[Riesgos Corporativos]]></category>
		<category><![CDATA[Riesgos Operacionales]]></category>
		<guid isPermaLink="false">https://grctools.software/?p=104067</guid>

					<description><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/10/Mitigacion-de-riesgos-1-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Mitigación de riesgos" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/10/Mitigacion-de-riesgos-1-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/10/Mitigacion-de-riesgos-1-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/10/Mitigacion-de-riesgos-1-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/10/Mitigacion-de-riesgos-1.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" />Mitigación de riesgos corporativos Lo inesperado se ha ido volviendo común. Solo hay que recordar el ataque del 11 de septiembre, el surgimiento de ISIS, la llegada del SARS COVID, entre otros. Entonces podemos afirmar que el riesgo es un&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/10/Mitigacion-de-riesgos-1-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Mitigación de riesgos" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/10/Mitigacion-de-riesgos-1-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/10/Mitigacion-de-riesgos-1-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/10/Mitigacion-de-riesgos-1-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/10/Mitigacion-de-riesgos-1.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" /><button id="listenButton27" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton27.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Mitigación de riesgos corporativos Lo inesperado se ha ido volviendo común. Solo hay que recordar el ataque del 11 de septiembre, el surgimiento de ISIS, la llegada del SARS COVID, entre otros. Entonces podemos afirmar que el riesgo es un amigo cercano y que a veces se usa como sinónimo de incertidumbre. Lo importante en un escenario plagado de cisnes negros es saber lo que se avecina y cómo podría impactar en los objetivos del negocio y en la organización. Por lo tanto, los líderes de riesgos se enfrentan cada vez más al desafío de identificar y abordar esos riesgos que pocos, si es que alguien, pueden ver o comprender y, sin embargo, pueden ser enormemente destructivos o, por el contrario, representar una gran oportunidad. Si tuviera que elegir solo tres estrategias para la mitigación de riesgos corporativos, mencionaría: impulsar la cultura del riesgo, ayudar a integrar la gestión de riesgos en el negocio, y convertirse en un asesor de confianza. Si cada uno de nosotros pudiera lograr que al menos dos de estos elementos se ejecutaran con éxito, nuestra estrategia cobraría vida. Independientemente de la magnitud del desafío, la gran victoria para los líderes de riesgo será la forma en que se puede reducir la incertidumbre al reducir la cantidad y el impacto de eventos de riesgo inesperados. Esto no significa que debamos tener la respuesta precisa y correcta para cada riesgo potencial. Significa que necesitamos mejorar la comprensión y la conciencia de la gerencia sobre las posibilidades y lo que se puede hacer al respecto. ¿Cómo lograrlo? Aplicando las estrategias mencionadas al principio: Impulsar la cultura del riesgo: Esto puede lograrse al evaluar el estado de la estrategia de riesgos de la organización, documentar las funciones y responsabilidades de la gestión de riesgos, crear una red de campeones del riesgo, impartir formación en gestión de riesgos, verificar las leyes y regulaciones específicas de cada país relacionadas con la gestión de riesgos, conocer las pautas o estándares de gestión de riesgos específicos de la industria (ISO 31000:2018, por ejemplo), evaluar el efecto de la incertidumbre en objetivos estratégicos, hacer un análisis de riesgos y convertir el análisis de riesgos en acciones. También es muy importante comprender cuáles son las expectativas de la gestión de riesgos y entender cuál es el apetito por el riesgo. La gestión de riesgos se trata, en última instancia, de cambiar la cultura organizacional para aceptar riesgos y facilitar la discusión de riesgos al realizar actividades comerciales o tomar decisiones estratégicas, de inversión o de proyectos. ¿Existe la cultura del riesgo? Puede que solo exista una cultura organizacional en la que la gestión del riesgo debe ser una acción obvia e integrada. Ayudar a integrar la gestión de riesgos en el negocio Esto puede materializarse al ayudar a los empleados a integrar el análisis de riesgos en su trabajo diario, al hacer la planificación estratégica, la presupuestación y la gestión del desempeño basándose en el riesgo. Otros elementos vitales serían: promover un debate abierto sobre los riesgos, crear una política de gestión de riesgos, documentar el apetito de riesgos para diferentes tipos de decisiones, incluir elementos de riesgo en la agenda de la Junta, promover la gestión de riesgos dentro y fuera de la empresa, reforzar la cultura de no culpar y unir fuerzas con los gerentes responsables de otras áreas de mejora del desempeño. Conviértete en un asesor de confianza La clave reside en informar a la gerencia sobre los riesgos emergentes, promover la gestión de riesgos como un servicio, crear una red propia de asesores de riesgos, mejorar continuamente las habilidades de gestión de riesgos, documentar el riesgo, funciones de gestión y sus responsabilidades; seleccionar el modelo de gobierno del riesgo que mejor se adapte al nivel de madurez del riesgo actual e incluir roles y responsabilidades de gestión de riesgos en las descripciones de puestos, políticas y procedimientos existentes. Asimismo, se recomienda actualizar las políticas y procedimientos existentes para incluir elementos de gestión de riesgos, evaluar periódicamente la cultura de gestión de riesgos, incluir KPI de gestión de riesgos en las revisiones de desempeño individuales, incluir los principios de la toma de decisiones basada en riesgos en la capacitación de inducción para los nuevos empleados, llevar a cabo capacitaciones para la alta gerencia y la Junta y hacer que la formación en riesgos se base en competencias. Es importante comprender que la gestión de riesgos no se trata solo de herramientas y técnicas; se trata de cambiar la cultura corporativa y la mentalidad de la gerencia y los empleados. Este cambio no puede suceder de la noche a la mañana, los administradores de riesgos deben comenzar poco a poco incorporando elementos de análisis de riesgos en varios procesos de toma de decisiones, ampliando el alcance de la gestión de riesgos con el tiempo. Software GRCTools para Mitigación de Riesgos Corporativos Sea cual sea la estrategia empleada, será necesario el uso de tecnología que permita hacer más eficiente el Sistema de Gestión de Riesgos, sean estos riesgos del tipo que sean. Para ello, GRCTools provee a las organizaciones de tecnología y buenas prácticas basadas en la experiencia de más de 25 años, ayudando a empresas de todo el mundo a ser más eficientes, ágiles y sostenibles. Gracias a las herramientas adecuadas, como el software para la gestión de riesgos corporativos de GRCTools, es posible automatizar y sistematizar esta metodología de acuerdo con la organización y reducir en gran medida los recursos necesarios para su utilización.", "Spanish Latin American Female");
                }
            };
        </script>
    

<h2>Mitigación de riesgos corporativos</h2>
<p>Lo inesperado se ha ido volviendo común. Solo hay que recordar el ataque del 11 de septiembre, el surgimiento de ISIS, la llegada del SARS COVID, entre otros. Entonces podemos afirmar que el riesgo es un amigo cercano y que a veces se usa como sinónimo de incertidumbre.<span id="more-104067"></span></p>
<p>Lo importante en un escenario plagado de<strong> cisnes negros</strong> es saber <strong>lo que se avecina y cómo podría impactar en los objetivos</strong> del negocio y en la organización. Por lo tanto, los líderes de riesgos se enfrentan cada vez más al desafío de identificar y abordar esos riesgos que pocos, si es que alguien, pueden ver o comprender y, sin embargo, pueden ser enormemente destructivos o, por el contrario, representar una gran oportunidad.</p>
<p><strong>Si tuviera que elegir solo tres estrategias para la mitigación de <a href="https://grctools.software/soluciones/riesgos/riesgos-corporativos/">riesgos corporativos</a>, mencionaría:</strong></p>
<ol>
<li>impulsar la cultura del riesgo,</li>
<li>ayudar a integrar la gestión de riesgos en el negocio, y</li>
<li>convertirse en un asesor de confianza.</li>
</ol>
<p>Si cada uno de nosotros pudiera lograr que al menos dos de estos elementos se ejecutaran con éxito, nuestra estrategia cobraría vida. Independientemente de la magnitud del desafío,<strong> la gran victoria para los líderes de riesgo será la forma en que se puede reducir la incertidumbre</strong> al reducir la cantidad y el impacto de eventos de riesgo inesperados. Esto no significa que debamos tener la respuesta precisa y correcta para cada riesgo potencial. Significa que necesitamos mejorar la comprensión y la conciencia de la gerencia sobre las posibilidades y lo que se puede hacer al respecto. ¿Cómo lograrlo? Aplicando las estrategias mencionadas al principio:</p>
<h3>Impulsar la cultura del riesgo:</h3>
<p>Esto puede lograrse al<strong> evaluar el estado de la estrategia de riesgos de la organización,</strong> documentar las <strong>funciones y responsabilidades de la <a href="https://grctools.software/soluciones/riesgos/">gestión de riesgos</a>,</strong> crear una red de campeones del riesgo, impartir formación en gestión de riesgos, verificar las leyes y regulaciones específicas de cada país relacionadas con la gestión de riesgos, conocer las pautas o estándares de gestión de riesgos específicos de la industria (ISO 31000:2018, por ejemplo), evaluar el efecto de la incertidumbre en objetivos estratégicos, hacer un análisis de riesgos y <strong>convertir el análisis de riesgos en acciones.</strong> También es muy importante comprender cuáles son las expectativas de la gestión de riesgos y entender cuál es el apetito por el riesgo.</p>
<p>La gestión de riesgos se trata, en última instancia, de cambiar la cultura organizacional para aceptar riesgos y facilitar la discusión de riesgos al realizar actividades comerciales o tomar decisiones estratégicas, de inversión o de proyectos. ¿Existe la cultura del riesgo? Puede que solo exista una cultura organizacional en la que la gestión del riesgo debe ser una acción obvia e integrada.</p>
<h3>Ayudar a integrar la gestión de riesgos en el negocio</h3>
<p>Esto puede materializarse al ayudar a los empleados a <strong>integrar el análisis de riesgos en su trabajo diario</strong>, al hacer la planificación estratégica, la presupuestación y la gestión del desempeño basándose en el riesgo. Otros elementos vitales serían: promover un<strong> debate abierto sobre los riesgos,</strong> crear una<strong> política de gestión de riesgos</strong>, documentar el apetito de riesgos para diferentes tipos de decisiones, incluir elementos de riesgo en la agenda de la Junta, promover la gestión de riesgos dentro y fuera de la empresa, reforzar la cultura de no culpar y unir fuerzas con los gerentes responsables de otras áreas de mejora del desempeño.</p>
<p><span id="hs-cta-wrapper-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-wrapper"><span id="hs-cta-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-node hs-cta-c704c952-9828-4db7-bc1f-9d29c99a35be"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/c704c952-9828-4db7-bc1f-9d29c99a35be" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/c704c952-9828-4db7-bc1f-9d29c99a35be.png" alt="Descárgate el e-book Guía para la identificación, evaluación y gestión de Riesgos Corporativos" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, 'c704c952-9828-4db7-bc1f-9d29c99a35be', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<h3>Conviértete en un asesor de confianza</h3>
<p>La clave reside en informar a la gerencia sobre los riesgos emergentes, promover la<strong> gestión de riesgos como un servicio</strong>, crear una red propia de <strong>asesores de riesgos,</strong> mejorar continuamente las habilidades de gestión de riesgos, documentar el riesgo, funciones de gestión y sus responsabilidades; seleccionar el modelo de gobierno del riesgo que mejor se adapte al nivel de madurez del riesgo actual e incluir roles y responsabilidades de gestión de riesgos en las descripciones de puestos, políticas y procedimientos existentes.</p>
<p>Asimismo, se recomienda <strong>actualizar las políticas y procedimientos existentes para incluir elementos de gestión de riesgos</strong>, evaluar periódicamente la<strong> cultura de gestión de riesgos,</strong> incluir KPI de gestión de riesgos en las revisiones de desempeño individuales, incluir los principios de la toma de decisiones basada en riesgos en la capacitación de inducción para los nuevos empleados, llevar a cabo capacitaciones para la alta gerencia y la Junta y hacer que la formación en riesgos se base en competencias.</p>
<p>Es importante comprender que la gestión de riesgos no se trata solo de herramientas y técnicas; se trata de cambiar la cultura corporativa y la mentalidad de la gerencia y los empleados. Este cambio no puede suceder de la noche a la mañana, los administradores de riesgos deben comenzar poco a poco incorporando elementos de análisis de riesgos en varios procesos de toma de decisiones, ampliando el alcance de la gestión de riesgos con el tiempo.</p>
<p>&nbsp;</p>
<h2>Software GRCTools para Mitigación de Riesgos Corporativos</h2>
<p>Sea cual sea la estrategia empleada, será necesario el uso de tecnología que permita hacer más eficiente el Sistema de Gestión de Riesgos, sean estos riesgos del tipo que sean. Para ello, <strong><a href="https://grctools.software/">GRCTools</a></strong> provee a las organizaciones de tecnología y buenas prácticas basadas en la experiencia de más de 25 años, ayudando a empresas de todo el mundo a ser más eficientes, ágiles y sostenibles.</p>
<p>Gracias a las herramientas adecuadas, como el <strong><a href="https://grctools.software/software-grc/riesgos-corporativos/">software para la gestión de riesgos corporativos</a></strong> de GRCTools, es posible automatizar y sistematizar esta metodología de acuerdo con la organización y reducir en gran medida los recursos necesarios para su utilización.</p>
<p><span id="hs-cta-wrapper-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-wrapper"><span id="hs-cta-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-node hs-cta-640790c8-0709-4ef3-b84a-315b88cf367e"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/640790c8-0709-4ef3-b84a-315b88cf367e" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/640790c8-0709-4ef3-b84a-315b88cf367e.png" alt="Guía para la identificación, evaluación y gestión de Riesgos Corporativos" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '640790c8-0709-4ef3-b84a-315b88cf367e', {"useNewLoader":"true","region":"na1"}); </script></span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Buenas prácticas en la Auditoría de Control Interno</title>
		<link>https://grctools.software/2022/10/12/buenas-practicas-en-la-auditoria-de-control-interno/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Wed, 12 Oct 2022 06:00:02 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Control Interno]]></category>
		<category><![CDATA[Destacados]]></category>
		<guid isPermaLink="false">https://grctools.software/?p=103710</guid>

					<description><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/09/auditoria-de-control-interno-buenas-practicas-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Auditoría de control interno" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/09/auditoria-de-control-interno-buenas-practicas-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/09/auditoria-de-control-interno-buenas-practicas-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/09/auditoria-de-control-interno-buenas-practicas-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/09/auditoria-de-control-interno-buenas-practicas.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" />Auditoría de Control Interno Cuando hablamos de Auditoría de Control Interno  no nos referimos solamente a las auditorías de sistemas normalizados, ni a las financieras, ni a las auditorías de riesgos. Nos referimos a las que forman parte del Sistema&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/09/auditoria-de-control-interno-buenas-practicas-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Auditoría de control interno" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/09/auditoria-de-control-interno-buenas-practicas-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/09/auditoria-de-control-interno-buenas-practicas-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/09/auditoria-de-control-interno-buenas-practicas-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/09/auditoria-de-control-interno-buenas-practicas.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" /><button id="listenButton28" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton28.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Auditoría de Control Interno Cuando hablamos de Auditoría de Control Interno  no nos referimos solamente a las auditorías de sistemas normalizados, ni a las financieras, ni a las auditorías de riesgos. Nos referimos a las que forman parte del Sistema de Control Interno de la organización, gracias al cual, la organización mantendrá su día a día alineado con la consecución de resultados de forma eficiente. Las auditorías de control interno son la forma ideal de mantener el foco en la consecución de objetivos de forma eficiente, tal como se planificó en las estrategias y planes de acción definidos. Para conseguirlo, estas auditorías deben estar definidas a la perfección, ejecutadas en tiempo y forma y ser revisadas con frecuencia de forma que se pueda actuar rápidamente ante eventuales desviaciones que pongan en riesgo alcanzar las metas o incurrir en algún tipo de incumplimiento. Para ello, las compañías a nivel global siguen una serie de buenas prácticas que aplican a cada organización de forma distinta en función de los niveles y tipos de cumplimiento a las que estén sometidas, así como de su estructura, operativa, estrategias y objetivos fijados. Propósito de la auditoría de control interno No es otro que fijar la primera línea de defensa contra procesos y controles que no cumplen con lo establecido en su sentido más amplio. Gracias a una buena gestión de las auditorías de control interno se puede monitorear y mejorar incluso la cultura corporativa, clave para que la organización se mantenga alineada y el grado de cumplimiento no dependa del sistema de control si no del buen hacer y al implicación de las personas. Mediante la auditoría de control interno mantendremos la organización alineada con el logro de la estrategia ESG, siempre que estas se realicen de forma sistemática, planificada y en orden con lo establecido en el Sistema de Control Interno de la organización. Mejores prácticas en la gestión de auditorías de control interno. El Sistema de Control Interno también debe ir mejorando con el tiempo y someterse al ciclo PHVA para ser cada vez más eficaz. Este proceso de mejora obviamente depende del tiempo y la madurez pero siempre se pueden tener en cuenta las buenas prácticas internacionales detectadas: 1.- Planificar es la primera barrera contra el fracaso. La preparación es vital, no solo para que se ejecute según los objetivos fijados, también para que el proceso de auditoría de control interno, que puede resultar incómodo para muchas personas, sea aceptado y participado por toda la organización. En este sentido también será vital que el auditor transmita de forma positiva y con voluntad de mejora, nunca de forma negativa o autoritaria. 2.- Comprometerse con lo auditado. El proceso de auditoría de control interno no puede ser algo aislado en el tiempo si no que debe llegar a formar parte de cada área de la organización. Auditar y desaparecer hasta la próxima auditoría no aportará nada al área y puede llegar a ser interpretado de forma negativa, generando rechazo. 3.- Identificar los controles clave. Esto no solo es fruto de la planificación y lo establecido en el Sistema de Control Interno, la experiencia, capacidad de análisis y buena gestión del auditor también son claves y deben aportar al propio Sistema de Control Interno detectando puntos de mejora y prioridades en los controles establecidos. 4.- La auditoría de control interno debe aportar. Debe ser un proceso constructivo, que aporte valor. Para ello es clave que durante el proceso de auditoría no solo se registren datos, hallazgos u observaciones si no que desde ese mismo momento se aporte valor al proceso. Un consejo, no espere hasta el final de la auditoría para la redacción del informe, si lo hace de forma continua mientras se audita, el aporte de valor será mucho mayor. 5.- Adopte un enfoque ágil. Habitualmente la auditoría interna suele ser rígida y estar marcada con plazos y parámetros que hay que cumplir. Obviamente hay que cumplirlos pero esto no debe implicar una actitud rígida. Una actitud más ágil y flexible (dentro de lo establecido en el Sistema de Control Interno) mejorará la participación y el aporte de valor de la auditoría de control interno. 6.- Aproveche las ventajas de las nuevas tecnologías. El empleo de software de gestión, checklist y otros sistemas que aporten agilidad y minimicen el tiempo operativo en la auditoría permitirá que los integrantes del Sistema de Control Interno de la organización tengan tiempo para aplicar estas buenas prácticas y mejorar de forma mucho más rápida el SGCI, aportando más valor. Software para Auditorías de Control Interno. Para llevar a cabo todo el proceso de Auditoría de Control Interno y poder desarrollar estas buenas prácticas, se hace necesario el empleo de plataformas tecnológicas que faciliten la gestión, automaticen procesos administrativos y mejoren día a día la eficiencia y la agilidad. Gracias a ello, el Control Interno será, además, un aporte de valor y una herramienta de palanca que agregue velocidad en el camino a la consecución de los objetivos estratégicos. Por este motivo, contar con un Software de Control Interno como GRCTools facilita la gestión y mejora el nivel de cumplimiento, maximizando las oportunidades de que cualquier organización llegue a alcanzar sus objetivos.", "Spanish Latin American Female");
                }
            };
        </script>
    
<h2>Auditoría de Control Interno</h2>
<p>Cuando hablamos de Auditoría de Control Interno  no nos referimos solamente a las auditorías de sistemas normalizados, ni a las financieras, ni a las auditorías de riesgos. Nos referimos a las que forman parte del Sistema de Control Interno de la organización, gracias al cual, la organización mantendrá su día a día alineado con la consecución de resultados de forma eficiente. <span id="more-103710"></span></p>
<p>Las auditorías de <a href="https://grctools.software/control-interno/">control interno</a> son la forma ideal de mantener el foco en la <strong>consecución de objetivos de forma eficiente,</strong> tal como se planificó en las <strong>estrategias y planes de acción definidos</strong>. Para conseguirlo, estas auditorías deben estar definidas a la perfección, ejecutadas en tiempo y forma y ser revisadas con frecuencia de forma que se pueda <strong>actuar rápidamente ante eventuales desviaciones</strong> que pongan en riesgo alcanzar las metas o incurrir en algún tipo de incumplimiento.</p>
<p>Para ello, las compañías a nivel global siguen una serie de <strong>buenas prácticas</strong> que aplican a cada organización de forma distinta en función de los niveles y tipos de cumplimiento a las que estén sometidas, así como de su estructura, operativa, estrategias y objetivos fijados.</p>
<p>&nbsp;</p>
<h3>Propósito de la auditoría de control interno</h3>
<p>No es otro que fijar la <strong>primera línea de defensa</strong> contra procesos y controles que no cumplen con lo establecido en su sentido más amplio.</p>
<p>Gracias a una buena gestión de las auditorías de control interno se puede monitorear y mejorar incluso la cultura corporativa, clave para que la organización se mantenga alineada y el grado de cumplimiento no dependa del sistema de control si no del buen hacer y al implicación de las personas.</p>
<p>Mediante la auditoría de control interno <strong>mantendremos la organización alineada con el logro de la <a href="https://grctools.software/2022/07/20/integrar-esg-y-grc-como-aplican-los-criterios-esg-en-las-politicas-grc/" target="_blank" rel="noopener">estrategia ESG</a>,</strong> siempre que estas se realicen de forma sistemática, planificada y en orden con lo establecido en el Sistema de Control Interno de la organización.</p>
<!-- Widget Shortcode --><div id="text-244" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-6c54132b-3538-43d1-90e4-5a0faddc6211"><span class="hs-cta-node hs-cta-6c54132b-3538-43d1-90e4-5a0faddc6211" id="hs-cta-6c54132b-3538-43d1-90e4-5a0faddc6211"><!--[if lte IE 8]><div id="hs-cta-ie-element"></div><![endif]--><a href="
https://cta-redirect.hubspot.com/cta/redirect/459117/6c54132b-3538-43d1-90e4-5a0faddc6211"
target="_blank" rel="noopener"><img decoding="async" class="hs-cta-img" id="hs-cta-img-6c54132b-3538-43d1-90e4-5a0faddc6211" style="border-width:0px;" src="
https://no-cache.hubspot.com/cta/default/459117/6c54132b-3538-43d1-90e4-5a0faddc6211.png"
  alt="Recibir asesoramiento personalizado sin compromiso"/></a></span><script charset="utf-8" src="
https://js.hscta.net/cta/current.js"></script><script
type="text/javascript"> hbspt.cta.load(459117, '6c54132b-3538-43d1-90e4-5a0faddc6211', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<h3></h3>
<h3>Mejores prácticas en la gestión de auditorías de control interno.</h3>
<p>El Sistema de Control Interno también debe ir <strong>mejorando con el tiempo y someterse al ciclo PHVA</strong> para ser cada vez más eficaz. Este proceso de mejora obviamente depende del tiempo y la madurez pero siempre se pueden tener en cuenta las buenas prácticas internacionales detectadas:</p>
<h4>1.- Planificar es la primera barrera contra el fracaso.</h4>
<p>La preparación es vital, no solo para que se ejecute según los objetivos fijados, también para que el proceso de auditoría de control interno, que puede resultar incómodo para muchas personas, sea aceptado y participado por toda la organización.</p>
<p>En este sentido también será vital que el auditor <strong>transmita de forma positiva y con voluntad de mejora</strong>, nunca de forma negativa o autoritaria.</p>
<h4>2.- Comprometerse con lo auditado.</h4>
<p>El proceso de auditoría de control interno no puede ser algo aislado en el tiempo si no que debe <strong>llegar a formar parte de cada área de la organización.</strong> Auditar y desaparecer hasta la próxima auditoría no aportará nada al área y puede llegar a ser interpretado de forma negativa, generando rechazo.</p>
<h4>3.- Identificar los controles clave.</h4>
<p>Esto no solo es fruto de la planificación y lo establecido en el Sistema de Control Interno, la experiencia, capacidad de análisis y buena gestión del auditor también son claves y deben aportar al propio <strong>Sistema de Control Interno detectando puntos de mejora y prioridades</strong> en los controles establecidos.</p>
<h4>4.- La auditoría de control interno debe aportar.</h4>
<p>Debe ser un <strong>proceso constructivo, que aporte valor.</strong> Para ello es clave que durante el proceso de auditoría no solo se registren datos, hallazgos u observaciones si no que desde ese mismo momento se aporte valor al proceso. Un consejo, no espere hasta el final de la auditoría para la redacción del informe, si lo hace de forma continua mientras se audita, el aporte de valor será mucho mayor.</p>
<h4>5.- Adopte un enfoque ágil.</h4>
<p>Habitualmente la auditoría interna suele ser rígida y estar marcada con plazos y parámetros que hay que cumplir. Obviamente hay que cumplirlos pero esto no debe implicar una actitud rígida. Una <strong>actitud más ágil y flexible</strong> (dentro de lo establecido en el Sistema de Control Interno) mejorará la participación y el aporte de valor de la auditoría de control interno.</p>
<h4>6.- Aproveche las ventajas de las nuevas tecnologías.</h4>
<p>El empleo de <strong>software de gestión, checklist</strong> y otros sistemas que aporten agilidad y minimicen el tiempo operativo en la auditoría permitirá que los integrantes del Sistema de Control Interno de la organización tengan tiempo para aplicar estas buenas prácticas y mejorar de forma mucho más rápida el SGCI, aportando más valor.</p>
<p>&nbsp;</p>
<h2>Software para Auditorías de Control Interno.</h2>
<p>Para llevar a cabo todo el proceso de<strong> Auditoría de Control Interno</strong> y poder desarrollar estas buenas prácticas, se hace necesario el empleo de plataformas tecnológicas que faciliten la gestión, automaticen procesos administrativos y mejoren día a día la eficiencia y la agilidad. Gracias a ello, el <strong>Control Interno será, además, un aporte de valor</strong> y una herramienta de palanca que agregue velocidad en el camino a la consecución de los objetivos estratégicos.</p>
<p>Por este motivo, contar con un <a href="https://grctools.software/software-grc/auditoria-de-control-interno/" target="_blank" rel="noopener noreferrer">Software de Control Interno como GRCTools</a> <strong>facilita la gestión y mejora el nivel de cumplimiento</strong>, maximizando las oportunidades de que cualquier organización llegue a alcanzar sus objetivos.</p>
<!-- Widget Shortcode --><div id="text-245" class="widget widget_text widget-shortcode area-arbitrary ">			<div class="textwidget"><!--HubSpot Call-to-Action Code --><span id="hs-cta-wrapper-6735c109-9bd9-4ab2-a0e7-a955b10fccfd" class="hs-cta-wrapper"><span id="hs-cta-6735c109-9bd9-4ab2-a0e7-a955b10fccfd" class="hs-cta-node hs-cta-6735c109-9bd9-4ab2-a0e7-a955b10fccfd"><!-- [if lte IE 8]>
<div id="hs-cta-ie-element"></div>
<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/6735c109-9bd9-4ab2-a0e7-a955b10fccfd" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-6735c109-9bd9-4ab2-a0e7-a955b10fccfd" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/6735c109-9bd9-4ab2-a0e7-a955b10fccfd.png" alt="Solicita asesoramiento GRCTools sin compromiso" /></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '6735c109-9bd9-4ab2-a0e7-a955b10fccfd', {"useNewLoader":"true","region":"na1"}); </script></span><!-- end HubSpot Call-to-Action Code --></div>
		</div><!-- /Widget Shortcode -->
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Estrategias para mitigar los riesgos de Seguridad de la Información</title>
		<link>https://grctools.software/2022/10/07/estrategias-para-la-mitigacion-de-los-riesgos-de-seguridad-de-la-informacion/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 07 Oct 2022 06:00:59 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Gestión Integral de Riesgos]]></category>
		<category><![CDATA[Riesgos IT]]></category>
		<guid isPermaLink="false">https://grctools.software/?p=103863</guid>

					<description><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/10/mitigacion-de-riesgos-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Mitigación de riesgos" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/10/mitigacion-de-riesgos-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/10/mitigacion-de-riesgos-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/10/mitigacion-de-riesgos-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/10/mitigacion-de-riesgos.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" />Riesgos de Seguridad de la Información La gestión de riesgos se trata de identificar y proteger los activos valiosos de una organización. Los procedimientos de gestión de riesgos son procesos fundamentales para preparar a las organizaciones para un futuro ataque&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/10/mitigacion-de-riesgos-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Mitigación de riesgos" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/10/mitigacion-de-riesgos-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/10/mitigacion-de-riesgos-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/10/mitigacion-de-riesgos-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/10/mitigacion-de-riesgos.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" /><button id="listenButton29" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton29.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Riesgos de Seguridad de la Información La gestión de riesgos se trata de identificar y proteger los activos valiosos de una organización. Los procedimientos de gestión de riesgos son procesos fundamentales para preparar a las organizaciones para un futuro ataque de ciberseguridad, para evaluar la resistencia de los productos y servicios a posibles ataques antes de comercializarlos y para prevenir el fraude en la cadena de suministro. Los riesgos deben gestionarse porque las amenazas pueden tener consecuencias sustanciales para la organización o incluso amenazar su existencia. Pero, ¿qué es el riesgo? Es el efecto de la incertidumbre sobre los objetivos (ISO 31000:2018). Efecto sobre la incertidumbre: Directivas ISO, Parte 1, Anexo SL, Apéndice 2]. La gestión de riesgos, por su parte, incluye actividades coordinadas para dirigir y controlar una organización con respecto al riesgo. Una parte fundamental de este proceso es la evaluación de riesgos, que es un proceso general de identificación de riesgos, análisis de riesgos y evaluación de riesgos. Los riesgos se pueden mitigar, transferir y aceptar. La mitigación de riesgos es la respuesta que abordaremos para manejar los riesgos identificados. Los estándares de gestión de riesgos como ISO/IEC 27005 o EN 303 645 son ejemplos útiles y nos indican qué hacer. Cuando una organización tiene la intención de lograr la conformidad con los requisitos de un estándar de sistema de gestión como en ISO/IEC 27001:2017, los requisitos que abordan la gestión de riesgos se pueden encontrar en estas cláusulas: 6.1 Acciones para abordar riesgos y oportunidades 8.2 Evaluación de riesgos de seguridad de la información 8.3 Mitigación de riesgos de seguridad de la información. Objetivos de la gestión de riesgos El principal objetivo de la gestión de riesgos dentro de una organización es determinar las posibles incertidumbres o amenazas, proteger contra las consecuencias resultantes y permitir la consecución de los objetivos empresariales. La gestión de riesgos puede abordar tipos individuales de riesgos, como el riesgo empresarial, el riesgo de mercado, el riesgo crediticio, el riesgo operativo, el riesgo de proyecto, el riesgo de desarrollo, el riesgo de la cadena de suministro, el riesgo de infraestructura, los riesgos de componentes o varios de los tipos de riesgo enumerados o todos ellos. Esta lista no es exhaustiva y, según el tipo de negocio que tenga una organización, pueden existir tipos de riesgos adicionales y ser relevantes.   3 estrategias clave para la mitigación de riesgos Magerit: es una metodología muy completa que permite orientar los esfuerzos para la gestión de riesgos de seguridad de la información de forma estructurada. Viene preconfigurado dependiendo del tipo de activo y tecnología, además incluye los riesgos más típicos de cada activo. Es una ventaja importante porque permite inmediatamente reconocer las características del riesgo y, en consecuencia, la forma de cómo enfrentarlos. ISO/IEC 27005: tiene una estructura que es muy coherente con la norma ISO 31000, también permite hacer una asociación entre amenazas y vulnerabilidades, que hace que la gestión sea más coherente en cuanto a que no se pueden evitar las amenazas, pero sí se pueden gestionar las vulnerabilidades. Las características que tiene la guía es que es muy generalista, pero a pesar de eso permite orientar para encontrar vulnerabilidades más precisas con apoyo de otras tecnologías o bases de datos, por ejemplo, las bases de datos de vulnerabilidades que se publican cada cierto tiempo o con el uso de sistemas como SIEM. COBIT: es una de las estrategias más robustas, y esto lo hace muy bueno, pero requiere competencias muy específicas de las personas que lo ejecutan y de todo un despliegue de las buenas prácticas y enfoque COBIT para que sea efectivo. Si esto se hace, la organización tendrá una capacidad de respuesta de muy alto nivel y adecuado a las características cambiantes del entorno. De las 3 estrategias, esta es la más difícil de implementar, pero también una vez que una organización las logra implementar son de muy alto valor porque su capacidad de respuesta está muy adecuada a la dinámica del entorno actual. ¿Con cuál nos quedamos? Nosotros tenemos nuestras preferencias, pero en cada organización se deberá seleccionar la que mejor se adapte a la cultura organizacional y la tecnología empleada para la gestión de riesgos. Software GRCTools para mitigación de riesgos Sea cual sea la estrategia empleada, será necesario el uso de tecnología que permita hacer más eficiente el Sistema de Gestión de Riesgos, sean estos riesgos del tipo que sean. Para ello, GRCTools provee a las organizaciones de tecnología y buenas prácticas basadas en la experiencia de más de 25 años, ayudando a empresas de todo el mundo a ser más eficientes, ágiles y sostenibles. Gracias a las herramientas adecuadas, como el software para la gestión de riesgos de Seguridad de la Información GRCTools, es posible automatizar y sistematizar esta metodología de acuerdo con la organización y reducir en gran medida los recursos necesarios para su utilización. Puede inscribirse en la demostración semanal que celebramos de forma gratuita para conocer el sistema y resolver las dudas que puedan surgir en este enlace.", "Spanish Latin American Female");
                }
            };
        </script>
    

<h2>Riesgos de Seguridad de la Información</h2>
<p>La gestión de riesgos se trata de identificar y proteger los activos valiosos de una organización. Los procedimientos de <strong><a href="https://grctools.software/soluciones/riesgos/">gestión de riesgos</a></strong> son procesos fundamentales para preparar a las organizaciones para un futuro ataque de ciberseguridad, para evaluar la resistencia de los productos y servicios a posibles ataques antes de comercializarlos y para prevenir el fraude en la cadena de suministro.<span id="more-103863"></span></p>
<p>Los riesgos deben gestionarse porque las <strong>amenazas</strong> pueden tener consecuencias sustanciales para la organización o incluso <strong>amenazar su existencia.</strong> Pero, ¿qué es el riesgo?</p>
<ul>
<li>Es el efecto de la incertidumbre sobre los objetivos (ISO 31000:2018).</li>
<li>Efecto sobre la incertidumbre: Directivas ISO, Parte 1, Anexo SL, Apéndice 2].</li>
</ul>
<p><strong>La gestión de riesgos</strong>, por su parte, incluye actividades coordinadas para dirigir y controlar una organización con respecto al riesgo. Una parte fundamental de este proceso es la <a href="https://grctools.software/2024/11/25/como-el-software-grc-simplifica-la-evaluacion-de-riesgos/"><strong>evaluación de riesgos</strong></a>, que es un proceso general de identificación de riesgos, análisis de riesgos y evaluación de riesgos. Los riesgos se pueden mitigar, transferir y aceptar.</p>
<p>La<strong> mitigación </strong>de riesgos es la respuesta que abordaremos para manejar los riesgos identificados. Los estándares de gestión de riesgos como ISO/IEC 27005 o EN 303 645 son ejemplos útiles y nos indican qué hacer.</p>
<p>Cuando una organización tiene la intención de lograr la conformidad con los requisitos de un estándar de sistema de gestión como en ISO/IEC 27001:2017, los requisitos que abordan la gestión de riesgos se pueden encontrar en estas cláusulas:</p>
<ul>
<li>6.1 Acciones para abordar riesgos y oportunidades</li>
<li>8.2 Evaluación de riesgos de seguridad de la información</li>
<li>8.3 Mitigación de riesgos de seguridad de la información.</li>
</ul>
<p><span id="hs-cta-wrapper-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-wrapper"><span id="hs-cta-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-node hs-cta-c704c952-9828-4db7-bc1f-9d29c99a35be"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/c704c952-9828-4db7-bc1f-9d29c99a35be" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-c704c952-9828-4db7-bc1f-9d29c99a35be" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/c704c952-9828-4db7-bc1f-9d29c99a35be.png" alt="Descárgate el e-book Guía para la identificación, evaluación y gestión de Riesgos Corporativos" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, 'c704c952-9828-4db7-bc1f-9d29c99a35be', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<h3>Objetivos de la gestión de riesgos</h3>
<p>El principal objetivo de la gestión de riesgos dentro de una organización es determinar las <strong>posibles incertidumbres o amenazas, proteger contra las consecuencias resultantes y permitir la consecución de los objetivos empresariales.</strong></p>
<p>La gestión de riesgos puede abordar tipos individuales de riesgos, como el riesgo empresarial, el riesgo de mercado, el riesgo crediticio, el riesgo operativo, el riesgo de proyecto, el riesgo de desarrollo, el riesgo de la cadena de suministro, el riesgo de infraestructura, los riesgos de componentes o varios de los tipos de riesgo enumerados o todos ellos. Esta lista no es exhaustiva y, según el tipo de negocio que tenga una organización, pueden existir tipos de riesgos adicionales y ser relevantes.</p>
<p><strong> </strong></p>
<h3>3 estrategias clave para la mitigación de riesgos</h3>
<ul>
<li><strong>Magerit:</strong> es una metodología muy completa que permite orientar los esfuerzos para la gestión de riesgos de seguridad de la información de forma estructurada. Viene preconfigurado dependiendo del tipo de activo y tecnología, además incluye los riesgos más típicos de cada activo. Es una ventaja importante porque permite inmediatamente reconocer las características del riesgo y, en consecuencia, la forma de cómo enfrentarlos.</li>
<li><strong>ISO/IEC 27005:</strong> tiene una estructura que es muy coherente con la norma ISO 31000, también permite hacer una asociación entre amenazas y vulnerabilidades, que hace que la gestión sea más coherente en cuanto a que no se pueden evitar las amenazas, pero sí se pueden gestionar las vulnerabilidades. Las características que tiene la guía es que es muy generalista, pero a pesar de eso permite orientar para encontrar vulnerabilidades más precisas con apoyo de otras tecnologías o bases de datos, por ejemplo, las bases de datos de vulnerabilidades que se publican cada cierto tiempo o con el uso de sistemas como SIEM.</li>
<li><strong><a href="https://grctools.software/2024/11/01/cobit-2019-procesos-mejores-practicas/">COBIT</a>:</strong> es una de las estrategias más robustas, y esto lo hace muy bueno, pero requiere competencias muy específicas de las personas que lo ejecutan y de todo un despliegue de las buenas prácticas y enfoque COBIT para que sea efectivo. Si esto se hace, la organización tendrá una capacidad de respuesta de muy alto nivel y adecuado a las características cambiantes del entorno. De las 3 estrategias, esta es la más difícil de implementar, pero también una vez que una organización las logra implementar son de muy alto valor porque su capacidad de respuesta está muy adecuada a la dinámica del entorno actual.</li>
</ul>
<p>¿Con cuál nos quedamos? Nosotros tenemos nuestras preferencias, pero en cada organización se deberá seleccionar la que mejor se adapte a la cultura organizacional y la tecnología empleada para la gestión de riesgos.</p>
<p>&nbsp;</p>
<h2>Software GRCTools para mitigación de riesgos</h2>
<p>Sea cual sea la estrategia empleada, será necesario el uso de tecnología que permita hacer más eficiente el Sistema de Gestión de Riesgos, sean estos riesgos del tipo que sean. Para ello, <strong><a href="https://grctools.software/">GRCTools</a></strong> provee a las organizaciones de tecnología y buenas prácticas basadas en la experiencia de más de 25 años, ayudando a empresas de todo el mundo a ser más eficientes, ágiles y sostenibles.</p>
<p>Gracias a las herramientas adecuadas, como el <a href="https://grctools.software/software-grc/riesgos-seguridad-informacion/">software para la gestión de riesgos de Seguridad de la Información</a> GRCTools, es posible automatizar y sistematizar esta metodología de acuerdo con la organización y reducir en gran medida los recursos necesarios para su utilización.</p>
<p>Puede inscribirse en la demostración semanal que celebramos de forma gratuita para conocer el sistema y resolver las dudas que puedan surgir <a href="https://grctools.software/contacto/">en este enlace.</a></p>
<p><span id="hs-cta-wrapper-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-wrapper"><span id="hs-cta-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-node hs-cta-640790c8-0709-4ef3-b84a-315b88cf367e"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/640790c8-0709-4ef3-b84a-315b88cf367e" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-640790c8-0709-4ef3-b84a-315b88cf367e" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/640790c8-0709-4ef3-b84a-315b88cf367e.png" alt="Guía para la identificación, evaluación y gestión de Riesgos Corporativos" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '640790c8-0709-4ef3-b84a-315b88cf367e', {"useNewLoader":"true","region":"na1"}); </script></span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ventajas de un sistema de gestión de seguridad de la información (II)</title>
		<link>https://grctools.software/2022/09/30/ventajas-de-tener-un-sistema-de-gestion-de-seguridad-de-la-informacion-ii/</link>
		
		<dc:creator><![CDATA[Suscriptor]]></dc:creator>
		<pubDate>Fri, 30 Sep 2022 06:00:46 +0000</pubDate>
				<category><![CDATA[Artículos técnicos]]></category>
		<category><![CDATA[Destacados]]></category>
		<guid isPermaLink="false">https://grctools.software/?p=103695</guid>

					<description><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/09/Ventajas-SGSI-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Ventajas SGSI" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/09/Ventajas-SGSI-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/09/Ventajas-SGSI-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/09/Ventajas-SGSI-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/09/Ventajas-SGSI.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" />Sistema de Gestión Seguridad de la Información En el anterior artículo tratamos cómo las organizaciones se benefician del uso de contar con un Sistema de Gestión de Seguridad de la Información. Vimos cómo ayuda a generar confianza, tanto de forma&#8230;]]></description>
										<content:encoded><![CDATA[<img width="980" height="395" src="https://grctools.software/wp-content/uploads/2022/09/Ventajas-SGSI-1024x413.webp" class="attachment-large size-large wp-post-image" alt="Ventajas SGSI" decoding="async" loading="lazy" srcset="https://grctools.software/wp-content/uploads/2022/09/Ventajas-SGSI-1024x413.webp 1024w, https://grctools.software/wp-content/uploads/2022/09/Ventajas-SGSI-380x153.webp 380w, https://grctools.software/wp-content/uploads/2022/09/Ventajas-SGSI-768x310.webp 768w, https://grctools.software/wp-content/uploads/2022/09/Ventajas-SGSI.webp 1200w" sizes="auto, (max-width: 980px) 100vw, 980px" /><button id="listenButton30" class="responsivevoice-button" type="button" value="Play" title="ResponsiveVoice Tap to Start/Stop Speech"><span>&#128266; Escuchar esta entrada</span></button>
        <script>
            listenButton30.onclick = function(){
                if(responsiveVoice.isPlaying()){
                    responsiveVoice.cancel();
                }else{
                    responsiveVoice.speak("Sistema de Gestión Seguridad de la Información En el anterior artículo tratamos cómo las organizaciones se benefician del uso de contar con un Sistema de Gestión de Seguridad de la Información. Vimos cómo ayuda a generar confianza, tanto de forma interna como externa, cómo gracias a la priorización de activos se hace más eficiente el SGSI y cómo permite generar controles adecuados en función de la naturaleza de cada activo. Esta semana trataremos otro tipo de beneficios:  Existencia un proceso de apreciación de riesgos de seguridad de la información formal. Tal formalidad permite establecer compromisos para la ejecución de los procesos, ya que se ejecutan de forma sistemática, y la repetibilidad del proceso en diferentes momentos del tiempo. Es decir, una vez que se aplica la primera vez y conocemos cuáles son los riesgos de SI, se hace un tratamiento durante un plazo de gestión y luego, en la siguiente fase o ciclo de aplicación de ese proceso de apreciación de riesgos de SI, repetimos el mismo método, y eso le brinda cierto grado de continuidad a la organización, al utilizar criterios que son reconocidos por esa organización y que al final permitirá utilizar las lecciones aprendidas para fortalecer el análisis y la definición de los controles asociados al resultado de ese análisis. Posibilidad de alinear los esfuerzos organizativos: Esto incluye, por ejemplo, la existencia de comités compuestos por profesionales y apoyo interno y externo que permite hacer una visualización de los riesgos y de los controles de forma crítica. Fomenta asistencia de grupos de respuesta ante escenarios de riesgos de forma preestablecida. Es decir, una preparación ante lo inminente, como la materialización de uno de los riesgos y la asignación de responsabilidades y autoridades dentro de la organización para definir los propietarios de riesgos, dueños de activos, responsables de controles y evaluación de la eficacia de los controles y auditorías del SGSI. Esos roles están preestablecidos dentro del SGSI, lo que nos da una noción de orden para poder actuar de forma coordinada ante amenazas que acechan constantemente a la organización y que tienen un potencial de afectar a la empresa de forma frecuente. Si estamos ordenados para actuar contra las amenazas, podemos dar respuestas más eficientes y prolijas. Los efectos, además, pueden ser menos dañinos. Medición del desempeño del Sistema de Gestión de Seguridad de la Información: Cuando estamos gestionando un SGSI formal, este genera un conjunto de datos propios acerca de su eficacia. Los marcos normativos suelen orientar hacia la existencia de indicadores que permiten medir el desempeño y saber el estado en el que se encuentran dichos controles o elementos organizativos, que al final le dan mayor o menor protección a los activos de información. Existen incidentes de mayor o menor nivel de impacto, y por lo tanto esa medición permite formular acciones de forma oportuna para poder alinear los esfuerzos, por ejemplo, para proteger aquellos activos más importantes dentro de la organización, sea por la dinámica que tiene el negocio, por los riesgos que se van presentando dada la casuística del entorno, por las vulnerabilidades que se presentan debido al uso de la tecnología asociada a la operación de los activos de información. En fin, es una dinámica que hace que el sistema de gestión tenga cierto grado de eficacia cambiante y variable en el tiempo. Los indicadores también permiten saber el estado actual y facilita la toma de decisiones eficaces conforme se observen esos comportamientos. Tablero de control que permite ver cuáles son los elementos que son más activos y eficaces: De esa forma sabremos cuáles requieren cambios, dependiendo del grado de eficacia. El tablero de control está en constante revisión y da resultados trazables que están sujetos a auditoría. Procesos de auditoría y revisión interna técnica o desde el punto de vista de gestión: Son dos grandes componentes que le dan a la organización una visión del desempeño del SGSI. Es decir, se revisan las políticas, objetivos, controles y procesos de forma sistemática desde el punto de vista de su ejecución administrativa y de su gestión técnica. Eso le da a la organización información para saber si el diseño o ejecución de los controles es el más adecuado. Contar con reportes operativos, tácticos y estratégicos. Los marcos de referencia de seguridad de la información cuentan con diseños de reportes para los distintos niveles de la organización, tanto operativos, como tácticos y estratégicos. Esto permite a los tomadores de decisiones, en cada una de sus capas, poder tomar decisiones oportunas para informar de forma estructurada el cómo va el SGSI, tomando en cuenta los inputs de los indicadores de los resultados de la auditoría y poder confeccionar reportes que le dan una visión diagnóstica del SGSI ya preconfigurado o preestablecido. Al ser estándar facilita la forma de análisis e hipótesis a los tomadores de decisiones para que se puedan plantear lineamientos para direccionar los esfuerzos en función a los resultados o de continuar en la línea actual. Esto da una noción de repetibilidad al proceso de toma de decisiones y optimiza muchos de los esfuerzos, pues si un SGSI no está ordenado ni estructurado, la alta dirección enfrenta problemas áridos porque se relacionan con las auditorías, tecnologías y conductas de las personas en forma de problema grave al que no va a saber responder y que suele ser muy costoso, porque carece de orientación. Tampoco podrían precisar fácilmente cuáles son los activos afectados, si se enfrentan a riesgos altos, medios o bajos… Si esos problemas no llegan bien estructurados a la alta dirección, pueden llegar a ser un dolor de cabeza muy grande y producir incertidumbre. Los reportes llegan a la alta dirección  o a toda la estructura de la organización y brindan cierta certeza a la hora de  direccionar los esfuerzos y también cierta noción de eficiencia. Los marcos normativos siempre están sujetos a la mejora: Son sometidos constantemente a procesos de revisión de su propia eficacia y autodiagnóstico para saber si las cosas se están haciendo bien o mal, y por lo tanto, existe un marco para generar acciones correctivas que están planteadas en forma de nuevas políticas, creación de otros métodos de trabajo, apreciaciones de riesgos con mayor precisión, nuevos controles o reforzamiento de los que ya existen, dependiendo de lo emanado por los indicadores, comportamientos o auditorías que se le hacen al SGSI. Los marcos permiten tomar acciones con asignación de nuevos roles y responsabilidades y ordenar la organización de una forma diferente dadas las dinámicas existentes. En consecuencia, existe la noción de que se pisa terreno firme y se evoluciona. Nos hace pensar que hoy somos mejores que ayer y mañana vamos a ser mejores que hoy. Software para la gestión de Seguridad de la Información La integración de componentes de Seguridad de la Información en un enfoque de GRC (Gestión, Riesgo y Cumplimiento) demanda un alto grado de disciplina, organización y un enfoque sistémico. Esto es esencial para garantizar su eficacia y los beneficios que puede aportar a la organización. Para lograr este nivel de utilidad, es fundamental realizar una gestión eficiente y automatizada a través de una plataforma de GRC especializada en Seguridad de la Información, como GRCTools.", "Spanish Latin American Female");
                }
            };
        </script>
    

<h2>Sistema de Gestión Seguridad de la Información</h2>
<p>En el anterior artículo tratamos cómo las organizaciones se benefician del uso de contar con un <strong>Sistema de Gestión de Seguridad de la Información</strong>. Vimos cómo ayuda a <strong>generar confianza</strong>, tanto de forma interna como externa, cómo gracias a la priorización de activos se hace más eficiente el SGSI y cómo permite generar controles adecuados en función de la naturaleza de cada activo.<span id="more-103695"></span></p>
<p>Esta semana trataremos otro tipo de beneficios:<strong> </strong></p>
<h3>Existencia un proceso de apreciación de riesgos de seguridad de la información formal.</h3>
<p>Tal formalidad permite establecer <strong>compromisos para la ejecución de los procesos,</strong> ya que se ejecutan de forma sistemática, y la repetibilidad del proceso en diferentes momentos del tiempo. Es decir, una vez que se aplica la primera vez y conocemos cuáles son los riesgos de SI, se hace un tratamiento durante un plazo de gestión y luego, en la siguiente fase o ciclo de aplicación de ese proceso de apreciación de riesgos de SI,<strong> repetimos el mismo método,</strong> y eso le brinda cierto grado de<a href="https://grctools.software/2021/08/10/riesgos-tecnologicos-y-su-impacto-en-la-continuidad-de-negocio-2/" target="_blank" rel="noopener"> continuidad a la organización</a>, al utilizar criterios que son reconocidos por esa organización y que al final permitirá utilizar las lecciones aprendidas para fortalecer el análisis y la definición de los controles asociados al resultado de ese análisis.</p>
<h3>Posibilidad de alinear los esfuerzos organizativos:</h3>
<p>Esto incluye, por ejemplo, <strong>la existencia de comités compuestos por profesionales y apoyo interno y externo</strong> que permite hacer una visualización de los riesgos y de los controles de forma crítica. Fomenta asistencia de grupos de respuesta ante escenarios de riesgos de forma preestablecida. Es decir, una <strong>preparación ante lo inminente, como la materialización de uno de los riesgos y la asignación de responsabilidades</strong> y autoridades dentro de la organización para definir los propietarios de riesgos, dueños de activos, responsables de controles y evaluación de la eficacia de los controles y auditorías del SGSI.</p>
<p>Esos roles están preestablecidos dentro del <a href="https://isotools.us/normas/riesgos-seguridad/iso-27001/" target="_blank" rel="noopener">SGSI</a>, lo que nos da una noción de orden para poder actuar de forma coordinada ante amenazas que acechan constantemente a la organización y que tienen un potencial de afectar a la empresa de forma frecuente. Si estamos ordenados para actuar contra las amenazas, podemos dar respuestas más eficientes y prolijas. Los efectos, además, pueden ser menos dañinos.</p>
<h3>Medición del desempeño del Sistema de Gestión de Seguridad de la Información:</h3>
<p>Cuando estamos gestionando un SGSI formal, este genera un conjunto de <strong>datos propios acerca de su eficacia</strong>. Los marcos normativos suelen orientar hacia la existencia de indicadores que permiten medir el desempeño y saber el estado en el que se encuentran dichos controles o elementos organizativos, que al final le dan mayor o menor protección a los activos de información. Existen incidentes de mayor o menor nivel de impacto, y por lo tanto esa medición permite formular acciones de forma oportuna para poder alinear los esfuerzos, por ejemplo, para proteger aquellos activos más importantes dentro de la organización, sea por la dinámica que tiene el negocio, por los riesgos que se van presentando dada la casuística del entorno, por las vulnerabilidades que se presentan debido al <strong>uso de la tecnología asociada a la operación de los activos de información.</strong> En fin, es una dinámica que hace que el sistema de gestión tenga cierto grado de eficacia cambiante y variable en el tiempo. Los indicadores también permiten saber el estado actual y facilita la toma de decisiones eficaces conforme se observen esos comportamientos.</p>
<p><span id="hs-cta-wrapper-7c1234cb-2097-4ebb-9304-4f5bb71dd068" class="hs-cta-wrapper"><span id="hs-cta-7c1234cb-2097-4ebb-9304-4f5bb71dd068" class="hs-cta-node hs-cta-7c1234cb-2097-4ebb-9304-4f5bb71dd068"><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/7c1234cb-2097-4ebb-9304-4f5bb71dd068" target="_blank" rel="noopener noreferrer"><img decoding="async" id="hs-cta-img-7c1234cb-2097-4ebb-9304-4f5bb71dd068" class="hs-cta-img" style="border-width: 0px;" src="https://no-cache.hubspot.com/cta/default/459117/7c1234cb-2097-4ebb-9304-4f5bb71dd068.png" alt="Descargue el e-book fundamentos de gestión de Seguridad de la Información" /></a></span><script src="https://js.hscta.net/cta/current.js" charset="utf-8"></script><script type="text/javascript"> hbspt.cta.load(459117, '7c1234cb-2097-4ebb-9304-4f5bb71dd068', {"useNewLoader":"true","region":"na1"}); </script></span></p>
<h3>Tablero de control que permite ver cuáles son los elementos que son más activos y eficaces:</h3>
<p>De esa forma sabremos cuáles requieren cambios, dependiendo del grado de eficacia. El tablero de control está en constante revisión y da resultados trazables que están sujetos a auditoría.</p>
<h3>Procesos de auditoría y revisión interna técnica o desde el punto de vista de gestión:</h3>
<p>Son dos grandes componentes que le dan a la organización una visión del <strong>desempeño del SGSI</strong>. Es decir, se revisan las políticas, objetivos, controles y procesos de forma sistemática desde el punto de vista de su ejecución administrativa y de su gestión técnica. Eso le da a la organización información para saber si el diseño o ejecución de los controles es el más adecuado.</p>
<h3>Contar con reportes operativos, tácticos y estratégicos.</h3>
<p>Los <strong><a href="https://isotools.org/2022/06/24/marcos-de-trabajo-mas-populares-para-seguridad-de-la-informacion/" target="_blank" rel="noopener">marcos de referencia de seguridad de la información</a> cuentan con diseños de reportes para los distintos niveles de la organización, tanto operativos, como tácticos y estratégicos.</strong> Esto permite a los tomadores de decisiones, en cada una de sus capas, poder tomar decisiones oportunas para informar de forma estructurada el cómo va el SGSI, tomando en cuenta los inputs de los indicadores de los resultados de la auditoría y poder confeccionar reportes que le dan una visión diagnóstica del SGSI ya preconfigurado o preestablecido.</p>
<p>Al ser estándar facilita la forma de análisis e hipótesis a los tomadores de decisiones para que se puedan plantear lineamientos para direccionar los esfuerzos en función a los resultados o de continuar en la línea actual. Esto da una noción de repetibilidad al proceso de toma de decisiones y optimiza muchos de los esfuerzos, pues si un <strong>SGSI</strong> no está ordenado ni estructurado, <strong>la alta dirección</strong> enfrenta problemas áridos porque se relacionan con las<strong> auditorías, tecnologías</strong> y conductas de las personas en forma de problema grave al que no va a saber responder y que suele ser muy costoso, porque carece de orientación.</p>
<p>Tampoco podrían precisar fácilmente cuáles son los activos afectados, si se enfrentan a riesgos altos, medios o bajos… Si esos problemas no llegan bien estructurados a la alta dirección, pueden llegar a ser un dolor de cabeza muy grande y producir incertidumbre. Los reportes llegan a la alta dirección  o a toda la estructura de la organización y brindan cierta certeza a la hora de  direccionar los esfuerzos y también cierta noción de eficiencia.</p>
<h3>Los marcos normativos siempre están sujetos a la mejora:</h3>
<p>Son sometidos constantemente a procesos de revisión de su propia eficacia y autodiagnóstico para saber si las cosas se están haciendo bien o mal, y por lo tanto, existe un marco para generar acciones correctivas que están planteadas en forma de nuevas políticas, creación de otros métodos de trabajo, apreciaciones de riesgos con mayor precisión, nuevos controles o reforzamiento de los que ya existen, dependiendo de lo emanado por los indicadores, comportamientos o auditorías que se le hacen al SGSI. Los marcos permiten tomar acciones con asignación de nuevos roles y responsabilidades y ordenar la organización de una forma diferente dadas las dinámicas existentes. En consecuencia, existe la noción de que se pisa terreno firme y se evoluciona. Nos hace pensar que hoy somos mejores que ayer y mañana vamos a ser mejores que hoy.</p>
<p>&nbsp;</p>
<h2>Software para la gestión de Seguridad de la Información</h2>
<p>La integración de componentes de Seguridad de la Información en un enfoque de GRC (Gestión, Riesgo y Cumplimiento) demanda un alto grado de disciplina, organización y un enfoque sistémico. Esto es esencial para garantizar su eficacia y los beneficios que puede aportar a la organización. Para lograr este nivel de utilidad, es fundamental realizar una gestión eficiente y automatizada a través de una plataforma de GRC especializada en Seguridad de la Información, como <a href="https://grctools.software/">GRCTools.</a></p>
<p><span id="hs-cta-wrapper-d892da7e-ebaf-47bf-bf4b-caeebee13e48" class="hs-cta-wrapper"><span id="hs-cta-d892da7e-ebaf-47bf-bf4b-caeebee13e48" class="hs-cta-node hs-cta-d892da7e-ebaf-47bf-bf4b-caeebee13e48" data-hs-drop="true"><a id="cta_button_459117_19e088c1-cb14-442e-8c88-4e33d378888d" class="cta_button" href="https://info.isotools.org/cs/c/?cta_guid=19e088c1-cb14-442e-8c88-4e33d378888d&amp;signature=AAH58kFSxixhyHW6DBf6lZ1a0CwEdL_o3g&amp;placement_guid=d892da7e-ebaf-47bf-bf4b-caeebee13e48&amp;click=3ada6907-be13-4363-b7fe-f8295d56d92b&amp;hsutk=aafc7aec451c0e22e3c362470c14dbb3&amp;canon=https%3A%2F%2Fwww.isotools.us%2F2022%2F09%2F21%2Fcomo-clasificar-los-activos-de-seguridad-de-la-informacion%2F&amp;utm_referrer=https%3A%2F%2Fwww.isotools.us%2Fwp-admin%2Fedit.php&amp;portal_id=459117&amp;redirect_url=APefjpE2Wn--QUhM8oqLDo3qEKN_qFKY37_Fw7mTUOk5lurRaeRs1AsDU7vyTpC4SQY5Oje_UaZ6lO6jMUJ4U2anUwQIgGfZgJIJqgUthggnJDs4NI4VbJ-UYuzRR_KUMb7TY2OilI0GOv_j3wsBXDmXvMulZegeapGEIraMF4zYCoId7M3caCcsZPf3YJlxQo8YBlPIfixzPxn9gAPWIrjZAcEOut3dYFATfQzy72BZUSXGnlbIsqTBNbmEEXKbpmhAx6SjlAXOCjUzG8nnETBYYC0rjglkRv8tuO-LvVR37cfdm1nN2Tk" target="_blank" rel="noopener"><img decoding="async" id="hs-cta-img-d892da7e-ebaf-47bf-bf4b-caeebee13e48" class="hs-cta-img " src="https://459117.fs1.hubspotusercontent-na1.net/hubfs/459117/hub_generated/resized/6baeea6c-68f8-4c1e-8176-ef873d15ac4f.jpeg" alt="Fundamentos de gestión de Seguridad de la Información" /></a></span></span></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
