Hoy en día, la administración de riesgos se ha convertido en un aliado estratégico para las empresas: identificar, establecer mecanismos de control y monitorear los diferentes tipos de riesgos, permite a las empresas anticiparse al futuro, manteniendo un plan estratégico realista y enfocado a generar valor.
Nuestros servicios de consultoría en riesgos abarcan: riesgos tecnológicos, de negocios, de procesos, de cumplimiento con normas y regulaciones, de gobierno corporativo, en relaciones contractuales con terceros, de privacidad y protección de datos, en administración de proyectos, de integridad y calidad de datos para la toma de decisiones, entre otros.
Prestamos servicios de:
Administración y Gestión del Riesgo:
- Gestión del riesgo en organizaciones (implementación de un modelo integral con un enfoque “top-down”)
- Identificación y gestión de riesgos en procesos (Riesgo operacional)
- Gestión de riesgos asociados a proyectos.
Seguridad y privacidad:
- Administración de seguridad.
- Administración de identidades y accesos.
- Privacidad y protección de datos.
- Administración de continuidad del negocio.
- Administración de vulnerabilidades.
- Seguridad de las operaciones y la infraestructura.
- Seguridad e integridad de aplicaciones.
Soluciones de gobierno y cumplimiento:
- Implementación de soluciones de gobierno y cumplimiento (GRC)
- Gap análisis con distintos modelos de control (COBIT, ITIL, ISO, etc.)
- Asistencia en la implementación de modelos para el cumplimiento de regulaciones en diferentes industrias.
- Verificación de relaciones contractuales con terceras partes.
- Asistencia en la implementación y evaluación de estrategias de Responsabilidad Social Empresarial (RSE)
- Informes de auditoría requeridos por normativas (SAS70)
Aseguramiento de controles y servicios de auditoría interna:
- Servicios de auditoría interna (asistencia, complementación, tercerización, optimización y control de calidad)
- Servicios de prevención de fraudes.
- Auditoría de sistemas.
Calidad e integridad de datos:
- Desarrollo de programas específicos relacionados a datos (planes de corrección, de mejora, planes de trabajo a mediano y largo plazo)
- Inclusión de controles de migración de datos en proyectos de sistemas y tecnología.