PMN
  • Inicio
  • Sobre Nosotros
  • Productos
    • Galvanize
      • ACL Robotics
      • RiskBond
      • ComplianceBond
      • ControlsBond
      • AuditBond
      • FraudBond
      • ThirdPartyBond
      • ITGRCBond
    • Refinitiv
    • Terranova
    • Unimate RPA
  • Soluciones
    • Automatización
    • GRC
    • Transformación Digital
  • Blog
  • Contacto
  • Solicitar Presupuesto
  • Inicio
  • Sobre Nosotros
  • Productos
    • Galvanize
      • ACL Robotics
      • RiskBond
      • ComplianceBond
      • ControlsBond
      • AuditBond
      • FraudBond
      • ThirdPartyBond
      • ITGRCBond
    • Refinitiv
    • Terranova
    • Unimate RPA
  • Soluciones
    • Automatización
    • GRC
    • Transformación Digital
  • Blog
  • Contacto
  • Solicitar Presupuesto
  •  

Automatización Inteligente

Home / Posts Tagged "Automatización Inteligente"

Tag: Automatización Inteligente

Los siete peligros de las auditorías basadas en documentos

Cómo comprender los efectos destructivos de los datos oscuros en las organizaciones.

El uso de documentos generados por procesadores de texto y hojas de cálculo como forma primaria de capturar y documentar procedimientos, resultados y evidencias de auditorías se está convirtiendo rápidamente en un anacronismo oxidado —y peligroso—. En el escenario digital actual, este enfoque obstaculiza de varias maneras a las organizaciones.

El problema es que la información queda atrapada dentro de los documentos electrónicos y las hojas de cálculo, donde efectivamente se transforma en “datos oscuros”: imposibles de buscar, referenciar, analizar, exportar, reportar o acceder en dispositivos móviles.

¿Qué son los datos oscuros?

Gartner define los datos oscuros como “los activos de información que las organizaciones recopilan, procesan y almacenan durante sus actividades empresariales normales, pero que generalmente no logran aprovechar para otros fines (por ejemplo, estudios analíticos, relaciones comerciales y monetización directa). Como la materia oscura en física, los datos oscuros suelen abarcar la mayor parte del universo de activos de información de la organización. Por eso, las organizaciones suelen conservar los datos oscuros únicamente a los fines del cumplimiento.

Siete peligros de las auditorías basadas en documentos

Los problemas claves creados por el enfoque basado en documentos para la gestión de las auditorías incluyen:

01 ) Los datos oscuros quedan atrapados dentro de los documentos o las hojas de cálculo.

02 ) Los documentos no protegen la integridad de los datos.

03 ) Por su naturaleza, la información dentro de documentos y hojas de cálculo no puede mantener sus relaciones con otra información.

04 ) Propagar las auditorías es difícil y exige mucho trabajo manual.

05 ) Exportar y archivar fuera del software es imposible.

06 ) Las dependencias causan conflictos entre las versiones del software y dificultan las actualizaciones.

07 ) Cargas de TI.

No es usted, es la tecnología de auditoría.

Comprender la evidencia digital de auditoría = comprender la necesidad de cambio.

Desde un punto de vista de la metodología fundamental de auditoría, la documentación crítica de auditoría cae dentro de dos grandes categorías:

01 Análisis y conceptos primarios de la auditoría: Incluye la información que representa el pensamiento original del auditor y que formará parte del reporte de auditoría; por ejemplo, sus análisis y comentarios sobre los procedimientos llevados a cabo, por qué se hicieron, los resultados, conclusiones, etc.

02 Evidencia de respaldo de la auditoría: Los elementos adquiridos durante la auditoría que evidencian directamente qué llevó al auditor a sus conclusiones.

¿Por qué cambiar? Beneficios claves de la auditoría interna.

Invertir en la gestión de los cambios de corto plazo necesarios para que la organización pase de las auditorías basadas principalmente en documentos al software de gestión de auditoría aporta beneficios claves:

  • Mejora de la productividad del trabajo de campo de auditoría.
  • Mayor uniformidad de enfoques y calidad entre auditorías.
  • Mayor calidad de la información de auditoría.
  • Fácil ampliación del alcance de la información de auditoría.
  • Mayor rapidez de entrega de la información.
  • Mayor capacidad de presentación de reportes de alto impacto.
  • Mayor facilidad de propagación de las auditorías de forma menos “invasiva”.
  • Mejora general de la automatización de la auditoría.

Esta misma transición también libera la carga administrativa y de TI de la organización.

 

Nuevo e-book

Cómo aumenta la tecnología el valor de la auditoría.

Descargar
  • pmn
  • 16 agosto, 2022
  • More

Incrementar el valor de la auditoría interna

La auditoría interna debe aprovechar la tecnología.

La auditoría interna ha evolucionado —y la tecnología de auditoría, también—. Ahora, los líderes empresariales tienen expectativas mucho más altas sobre el valor que los auditores internos deben aportar a sus organizaciones. Sabemos que la tecnología es muy importante para ayudar a los auditores a hacer su trabajo y aportar más valor a la alta gerencia. Pero existe una gran brecha de desempeño entre las tecnologías. Muchos equipos de auditoría siguen dependiendo de tecnologías y procesos obsoletos, y eso limita su capacidad de proporcionar información significativa que realmente aporte valor.

Para transformar su eficacia mediante la tecnología, la auditoría interna debe:

  • Convertir la tecnología en un imperativo estratégico
  • Alinear el uso de tecnología de auditoría con riesgos y cumplimiento
  • Gestionar con eficacia la implementación de la tecnología
  • Diseñar procesos de auditoría que maximicen las tecnologías actuales
  • Integrar automatización y análisis de datos
  • Superar las barreras dentro de la organización

Usar software creado especialmente para aumentar el valor de la auditoría interna

¿Está listo para presentar software especializado a su equipo de auditoría?

Estos son algunos pasos que le ayudarán a empezar. No son particularmente complejos ni difíciles de implementar, pero exigen un cambio de mentalidad. Y presentan una oportunidad real para que los líderes de auditoría mejoren su imagen dentro de la organización.

1)  Lograr la aceptación de la directiva y alinear estrategias

2) Establecer metas y medir el progreso

3) Alinear la tecnología con los objetivos estratégicos

4) Mapear los procesos de AI para ver dónde se adapta la tecnología

5) Acabar con las barreras dentro de la organización

6) Aprovechar los estudios analíticos de datos

7) Impulsar la nueva visión centrada en la tecnología

Contamos con tecnología especialmente diseñada para ayudar a los auditores internos a proporcionar la información estratégica que piden las juntas directivas y los ejecutivos, y convertirse en valiosos socios de negocios.

Vea estos y otros temas en detalle ¡Descargue el e-book gratis!

Nuevo e-book

Cómo aumenta la tecnología el valor de la auditoría.

Descargar
  • pmn
  • 7 junio, 2022
  • More

¿Está preparado su equipo de auditoría interna para nuevos riesgos?

Los amplios impactos globales de COVID-19 crearon lo que podría decirse que es la mayor disrupción para la auditoría interna en la historia de la profesión. La pandemia aumentó los riesgos en prácticamente todas las facetas de las operaciones empresariales. Sin embargo, los auditores internos enfrentaron desafíos sin precedentes a través de acciones transformadoras y resiliencia, según la encuesta de Focus on the Future de 2022 a los líderes de auditoría.

No obstante, los auditores internos reconocen la necesidad de prepararse para el futuro aumentando los recursos y el talento para gestionar eficazmente los riesgos en el horizonte. La encuesta Focus on the Future 2022 revela las áreas críticas en las que los auditores dirigen sus esfuerzos desde 2022 hasta 2025.

2022 – 2025 Principales riesgos y esfuerzo de auditoría

La ciberseguridad / privacidad de los datos, sigue siendo la categoría de mayor riesgo para 2022, con más del 90% de los líderes de auditoría interna calificándola como de “alto riesgo”. Además, los líderes informan que los esfuerzos de su departamento finalmente se están poniendo al día con la importancia de la ciberseguridad.

Además, se proyecta que varias áreas de riesgo que se clasificaron como bajas para 2022 tendrán evaluaciones de riesgo más altas en 2025. Estas incluyen:

  • Condiciones económicas cambiantes.
  • Interrupción del negocio.
  • Diversidad, equidad e inclusión.
  • Sostenibilidad y cambio climático.
  • Efectividad de la supervisión de la administración por parte del directorio.
  • Implementaciones de inteligencia artificial.

Recursos y Talento

Una señal positiva para la auditoría interna es que los recursos aumentaron en 2021, y se espera que aumenten aún más para 2025. Aproximadamente la mitad de los encuestados esperan aumentos de personal y presupuesto durante los próximos 12 a 24 meses, mientras que solo unos pocos anticipan disminuciones.

Los conjuntos de habilidades donde las funciones de auditoría interna desean mejorar más las habilidades de su personal son el pensamiento analítico / crítico, la perspicacia comercial, la gestión de riesgos, las TI y la ciberseguridad.

Efectos del trabajo remoto en la auditoría interna

Más de la mitad de los líderes de auditoría interna dijeron que contrataron a trabajadores remotos debido a la pandemia, mientras que una cuarta parte vio a sus trabajadores “robados” por otras organizaciones.

Los equipos de auditoría interna también ampliaron significativamente su uso de la tecnología. Los auditores aumentaron el uso de plataformas de video para celebrar reuniones virtuales y confiaron más en la extracción de datos / análisis avanzado y el software de gestión de auditoría basado en la nube. Los departamentos de auditoría interna probablemente encontrarán beneficios a largo plazo de estas mejoras, incluso después de que la vida vuelva más a las normas anteriores a COVID.

Mantener la resiliencia de la auditoría interna en una era de volatilidad del riesgo

Los resultados de la encuesta Focus on the Future de 2022 ofrecen varias oportunidades importantes para que los líderes de auditoría interna optimicen su impacto:

  • Identifique y prepárese para los riesgos emergentes, como la sostenibilidad / cambio climático, las interrupciones del modelo de negocio, la inteligencia artificial y la diversidad / equidad / inclusión, ahora, no dentro de varios años.
  • Aborde de manera proactiva las brechas de habilidades en los departamentos de auditoría interna para garantizar que las personas adecuadas estén en el lugar para el futuro.
  • Aproveche lo aprendido durante el último año con respecto al trabajo remoto.
  • Amplíe el uso de tecnologías, incluido el software de análisis de datos y gestión de auditorías, donde sea que puedan mejorar más la eficiencia y la eficacia.
  • Construya y mantenga relaciones con las partes interesadas clave dentro de la organización, ya sea que regresen a una oficina central o trabajen de forma remota.

La pandemia de COVID-19 marcó el comienzo de una era de mayor volatilidad del riesgo, que requirió cambios importantes en la forma en que vivimos y trabajamos para enfrentar sus desafíos. Para seguir teniendo éxito en el futuro, la auditoría interna debe ser adaptable y capaz de adelantarse a los riesgos de manera temprana.

null
AuditBond

¡Descubra la solución a la medida de sus necesidades!

Brindamos soluciones de Software líderes a nivel mundial para la automatización de sus procesos de trabajo.

Más información
  • pmn
  • 6 diciembre, 2021
  • More

Su plataforma GRC: ¿en la nube o local?

Su solución GRC es la columna vertebral de sus equipos de cumplimiento y administración de riesgos, por lo que es crucial que su tecnología no experimente fallas de seguridad o interrupciones del servicio y pueda actualizarse fácilmente cuando sea necesario.

Al alojar su plataforma GRC, su organización tiene dos opciones: en la nube o en las instalaciones. Evaluaremos los pros y los contras de cada uno.

En las instalaciones

Cuando decide alojar su plataforma GRC en las instalaciones, eso significa que está utilizando servidores internos e infraestructura de TI para ejecutar el software.

  • Mantenimiento y almacenaje. Usted es totalmente responsable del tiempo de actividad del servidor, así como de las actualizaciones y la configuración de las aplicaciones. Necesitará tener técnicos especializados disponibles que comprendan cómo mantener los servidores y administrar las actualizaciones. También hay un límite en la cantidad de datos que puede contener cada servidor, así que esté preparado para agregar servidores adicionales cuando se requiera más almacenamiento. La implementación de soluciones locales también puede llevar más tiempo que las soluciones en la nube porque primero deberá completar la instalación en su servidor y luego en computadoras individuales.
  • Comprará una licencia de software en lugar de pagar una tarifa mensual por el uso, pero el costo de la licencia puede ser alto por adelantado y también será responsable del costo continuo del mantenimiento del servidor y el consumo de energía. Aunque las tarifas de licencia pueden eventualmente ser más bajas que pagar por un servicio mensual, podría llevar años alcanzar el punto de equilibrio, momento en el que puede descubrir que sus necesidades de software han cambiado.
  • Muchas organizaciones sienten que el software local es más seguro que el software basado en la nube, pero no siempre es así. Debido a que el software local depende de su personal para completar las actualizaciones, los parches de seguridad no se instalan automáticamente, lo que deja su software vulnerable a los piratas informáticos. En lugar de administradores especializados, las organizaciones que ejecutan software local a menudo tienen especialistas de TI responsables de las actualizaciones de software, lo que significa que estas herramientas son extremadamente vulnerables a los ataques.

Nube

Cuando se cambia a un entorno de nube, depende de los servidores del proveedor para alojar su aplicación y podrá acceder a ella desde cualquier dispositivo, sin importar dónde se encuentre.

  • Mantenimiento y almacenaje. Debido a que el proveedor tiene la responsabilidad de alojar su aplicación, la implementación puede ocurrir en cuestión de horas o días, sin necesidad de instalación física en dispositivos individuales. El proveedor también es responsable de administrar las actualizaciones, que deberían ocurrir automáticamente. Y debido a que su organización comparte el espacio del servidor con otros clientes, tiene el potencial de escalar hacia arriba o hacia abajo rápidamente según sus necesidades.
  • En lugar de comprar una licencia por adelantado, normalmente pagará por una solución, con su precio basado en el nivel de servicio que necesita y la cantidad de usuarios que tiene. No hay gastos de capital iniciales, y el precio generalmente se garantiza por un período de 12 meses. También puede realizar actualizaciones fácilmente y agregar servicios o usuarios adicionales sin tener que realizar actualizaciones manuales en la aplicación para hacerlo.
  • Si bien la seguridad de una herramienta GRC basada en la nube se reduce al software individual, muchos tienen estándares de seguridad más altos que las herramientas locales. Los parches de seguridad se instalan instantáneamente en todas las aplicaciones de sus usuarios, eliminando la necesidad de depender del personal interno para realizar actualizaciones. Para garantizar altos niveles de seguridad, elija una plataforma que encripte sus datos y tenga certificación gubernamental para demostrar su cumplimiento de seguridad. La plataforma HighBond de Galvanize, por ejemplo, recibió una Autorización de Agencia FedRAMP del Gobierno Federal de los EE. UU. En 2019, después de cumplir con los estrictos requisitos de cumplimiento de ciberseguridad exigidos por las agencias gubernamentales. Y este año, anunciamos una certificación adicional: la Autorización de Nivel 5 de Impacto del Departamento de Defensa.

Evaluando sus opciones

Si bien el software local puede ser necesario para ciertas empresas debido a los requisitos de cumplimiento, la gran mayoría de las organizaciones ahora tienen la libertad de migrar a la nube. Y como muchos proveedores de software basados ​​en la nube se han asegurado de que sus soluciones sean lo suficientemente seguras y estables para el uso empresarial y gubernamental, hemos visto que las tasas de adopción se dispararon: Gartner predice que el gasto en la nube pública en todo el mundo crecerá un 23% al termino del 2021.

La pandemia de COVID-19 y el cambio a equipos más distribuidos ha demostrado los peligros de depender de herramientas e infraestructura locales. Al adoptar la transformación digital y crear una pila tecnológica segura de herramientas basadas en la nube, puede dormir tranquilo sabiendo que sus equipos tienen las herramientas para trabajar desde cualquier lugar, en cualquier momento, sin comprometer la seguridad de su organización.

Al elegir una herramienta GRC basada en la nube, debería proporcionar una plataforma integrada donde todo su equipo de gestión de riesgos pueda colaborar y compartir datos. También debe tener la capacidad de automatizar los flujos de trabajo de cumplimiento comunes y proporcionar imágenes y análisis en tiempo real para ayudarlo a medir sus niveles de riesgo para los indicadores clave de riesgo.

Pasar de una solución local a una basada en la nube puede ser un gran acto de fe, pero con el socio adecuado, verá muchos beneficios. La elección es clara: una solución GRC basada en la nube es el camino del futuro.

null
GRC

¡Descubra la solución a la medida de sus necesidades!

Brindamos soluciones de Software líderes a nivel mundial para la automatización de sus procesos de trabajo.

Más información
  • pmn
  • 30 noviembre, 2021
  • More

Principales tendencias tecnológicas estratégicas de Gartner para 2022

Cada año, Gartner identifica tendencias tecnológicas que son críticas para los negocios. Este año, la lista comprende 12 tendencias estratégicas que actuaran como multiplicadores de fuerza del negocio digital y la innovación, durante los próximos tres a cinco años, y permitirán a los CEO ofrecer crecimiento, digitalización y eficiencia, y posicionar a los CIO y ejecutivos de TI como socios estratégicos en la organización. 

    • Tendencia 1: Tejido de datos

Proporciona una integración flexible y resistente de las fuentes de datos en las plataformas y los usuarios comerciales, lo que hace que los datos estén disponibles en todos los lugares donde se necesiten.

La estructura de datos puede usar la analítica para aprender y recomendar activamente dónde se deben usar y cambiar los datos. Esto puede reducir los esfuerzos de gestión hasta en un 70%.

  • Tendencia 2: Malla de ciberseguridad

Es una arquitectura flexible y componible que integra servicios de seguridad dispares y ampliamente distribuidos.

La malla de ciberseguridad permite que las mejores soluciones de seguridad independientes trabajen juntas para mejorar la seguridad general al tiempo que acercan los puntos de control a los activos que están diseñados para proteger.

  • Tendencia 3: Computación que mejora la privacidad 

Asegura el procesamiento de datos personales en entornos que no son de confianza, lo cual es cada vez más crítico debido a la evolución de las leyes de privacidad y protección de datos, así como a las crecientes preocupaciones de los consumidores.

Permitir que se extraiga valor de los datos sin dejar de lado los requisitos de cumplimiento.

  • Tendencia 4: Plataformas nativas de la nube 

Son tecnologías que le permiten crear nuevas arquitecturas de aplicaciones resistentes, elásticas y ágiles, lo que le permite responder al rápido cambio digital.

Las plataformas nativas de la nube mejoran el enfoque tradicional, que no aprovecha los beneficios de la nube y agrega complejidad al mantenimiento.

  • Tendencia 5: Aplicaciones componibles

Las aplicaciones componibles se crean a partir de componentes modulares centrados en el negocio.

Las aplicaciones componibles facilitan el uso y la reutilización del código, acelerando el tiempo de comercialización de nuevas soluciones de software y liberando valor empresarial.

  • Tendencia 6: Inteligencia de decisiones 

Es un enfoque práctico para mejorar la toma de decisiones organizacionales. Modela cada decisión como un conjunto de procesos, utilizando inteligencia y análisis para informar, aprender y refinar las decisiones. Puede, potencialmente, automatizarlas mediante el uso de análisis aumentados, simulaciones e inteligencia artificial.

  • Tendencia 7: Hiperautomatización

Es un enfoque disciplinado e impulsado por los negocios para identificar, examinar y automatizar rápidamente tantos procesos comerciales y de TI como sea posible.

La hiperautomatización permite la escalabilidad y la operación remota, entre otras cosas.

  • Tendencia 8: Ingeniería de IA

La ingeniería de IA automatiza las actualizaciones de datos, modelos y aplicaciones para agilizar la entrega de IA.

Combinada con una sólida gobernanza, la ingeniería pondrá en práctica la entrega de la IA para garantizar su valor comercial continuo.

  • Tendencia 9: Empresas distribuidas

Las empresas distribuidas satisfacen mejor las necesidades de los empleados y consumidores remotos, que están impulsando la demanda de servicios virtuales y lugares de trabajo híbridos.

  • Tendencia 10: Experiencia total

La experiencia total es una estrategia comercial que integra la experiencia del empleado, la experiencia del cliente, la experiencia del usuario y la experiencia múltiple en múltiples puntos de contacto para acelerar el crecimiento.

  • Tendencia 11: Sistemas autónomos

Son sistemas físicos o de software autogestionados que aprenden de sus entornos y modifican dinámicamente sus propios algoritmos en tiempo real para optimizar su comportamiento en ecosistemas complejos. Crean un conjunto ágil de capacidades tecnológicas que pueden soportar nuevos requisitos y situaciones, optimizar el rendimiento y defenderse contra ataques sin intervención humana.

  • Tendencia 12: IA generativa

Aprende sobre los artefactos a partir de los datos y genera nuevas creaciones innovadoras que son similares al original pero que no lo repiten. La IA generativa tiene el potencial de crear nuevas formas de contenido creativo, como videos, y acelerar los ciclos de I + D en campos que van desde la medicina hasta la creación de productos.

Las principales tendencias tecnológicas estratégicas acelerarán las capacidades digitales e impulsan el crecimiento al resolver los desafíos comerciales comunes. Ofrecen una hoja de ruta para diferenciar a su organización de sus pares, cumplir con los objetivos comerciales y posicionar su organización.

null

¡Descubra la solución a la medida de sus necesidades!

Brindamos soluciones de Software líderes a nivel mundial para la automatización de sus procesos de trabajo.

Más información
  • pmn
  • 10 noviembre, 2021
  • More

Gestión documental inteligente

Con el paso del tiempo y el avance de la tecnología, los SGD o Sistemas de Gestión Documental, se han convertido en un factor clave dentro de las organizaciones. El aumento de la información generada por las empresas y el deterioro de los antiguos sistemas de almacenamiento ha obligado a crear un nuevo modelo para recopilar los documentos de forma ágil y ordenada.

¿QUÉ ES LA GESTIÓN DOCUMENTAL?

Organizar la información es uno de los factores determinantes del éxito empresarial. La gestión de documentos consiste en un conjunto de prácticas y procedimientos utilizados en la administración de archivos dentro de una organización con el objetivo de organizar, compartir y acelerar el flujo de trabajo de forma eficiente.

La transformación digital ha acelerado el proceso de digitalización de documentos en la mayoría de las empresas, pero todavía se siguen realizando determinadas acciones que ralentizan los procesos, disminuyen la productividad laboral y aumentan el tiempo de espera de los clientes. Entre los síntomas que demuestran que su organización necesita un sistema de gestión documental, encontramos los siguientes:

  • Uso excesivo de papel: facturas, tickets de gasto, nóminas, etc.
  • Gran cantidad de documentación duplicada.
  • Hojas de Excel con mucha información, donde se desconoce la última modificación del documento y su responsable.
  • Documentación descentralizada que genera la necesidad de obtener más copias.

FUNCIONES 

Un buen sistema de gestión documental cubre gran parte de las necesidades de la empresa y realiza el proceso de forma organizada y planificada. En definitiva, permite que un documento tenga capacidades extra para que pueda realizar acciones automáticas por sí mismo. Con una capacidad de almacenamiento ilimitada que permite:

✔ Capturar documentos sin importar la fuente.

✔ Integrarse con los diferentes sistemas existen.

✔ Eliminar la introducción manual de los datos y beneficiarse de repositorios de larga vida.

✔ Crear automáticamente y administrar copias de seguridad.

✔ Controlar la aprobación de los documentos, establecer plantillas base y especificar los datos que contiene cada archivo.

✔ Recibir alertas sobre cualquier incidencia.

✔ Crear diferentes vistas de la biblioteca para consultar rápida y fácilmente los documentos de diferentes formas. Para cada una de ellas, se puede determinar el número de columnas que se mostrarán y en qué orden, los documentos que deben aparecer, las agrupaciones, los totales, los estilos, etc.

✔ Integrar los procesos para que los documentos y archivos aparezcan automáticamente cuando sea necesario.

✔ Disfrutar de resultados de búsqueda instantáneos y encontrar rápidamente el archivo que se está buscando

Además, debe permitir gestionar todos los documentos (textos, imágenes, vídeos, etc.) de una organización de forma integrada y global, para contribuir a mejorar el rendimiento empresarial con grandes volúmenes de documentos. Por otro lado, incluir diferentes tipos de firmas digitales durante el flujo de trabajo que cumplan con los estándares del mercado.

BENEFICIOS DEL SISTEMA DE GESTIÓN DOCUMENTAL

Resumiendo, existen varias razones por las que empezar a utilizar esta funcionalidad en su organización:

1. Información centralizada en un solo lugar

2. Cumplimiento de las normativas de seguridad

3. Ahorro de costes 

4. Aumento de la productividad

5. Mayor estructuración de los datos

6. Trabajo en equipo y movilidad 

Como se puede comprobar, el sistema de gestión documental es una pieza clave que favorece el desarrollo empresarial. Teniendo en cuenta que las organizaciones generan a diario una gran cantidad de documentos.

null
Gestión Documental

¡Descubra la solución a la medida de sus necesidades!

Brindamos soluciones de Software líderes a nivel mundial para la automatización de sus procesos de trabajo.

Más información
  • pmn
  • 4 agosto, 2021
  • More

Cómo crear un sistema sólido de control interno

Con el fin evitar gravísimas fallas de los controles, estos son los cuatro pasos que debe seguir al crear su sistema de control interno.

1) Evalúe dónde se encuentra (planificar)

Para comprender y definir el estado actual del control interno, observe cómo se están logrando los objetivos de la empresa en Operaciones, Reportes y Cumplimiento. Las evaluaciones deben incluir el estado del entorno de control, la cultura corporativa en relación con los riesgos y controles (comenzando por arriba), las actividades de gestión y control de riesgos y las actividades de monitoreo. Los hallazgos le ayudarán a definir el grado de madurez de su compañía.

2) Asegúrese de tener lo necesario y comience (asignar recursos e implementar)

En esta etapa, es fundamental asegurarse de tener los recursos necesarios para desarrollar e implementar el plan. ¿Tiene el presupuesto? ¿La gente? ¿El tiempo? ¿La tecnología? Identificar y asegurar estos recursos puede ser muy trabajoso.

3) Acuerde a dónde desea llegar (comunicar y alinear)

Decida dónde debe utilizar el modelo de madurez como guía (informal/ad hoc, estándar, gestionado y monitoreado, optimizado). Esta decisión debe tomarla la alta gerencia; preferentemente, en consulta con los auditores. Los auditores siempre reportan el estado de los controles internos, por eso, son un excelente recurso y una guía para comenzar a crear un plan de acción.

4) Implementar y refinar el plan (revisar y probar)

Según lo que involucre su plan, la implementación puede llevar un tiempo. La revisión y pruebas deben realizarse de manera continua; este no es un tipo de programa que se pueda “instalar y olvidar”.

El futuro del control interno

¿Cómo es el futuro del control interno? Está siendo modelado por las amenazas y vulnerabilidades — y en última instancia, por los riesgos — que enfrentan las organizaciones. Por eso, es tan importante intentar predecir los riesgos e iniciar medidas de protección mediante controles.

La exposición a los riesgos está aumentando gracias a la nueva tecnología, Internet y la conectividad, la digitalización y las nuevas formas de trabajo. Con el aumento de la conectividad y la dependencia de Internet, la debilidad de los controles de la infraestructura puede paralizar organizaciones enteras.

Las tecnologías como el aprendizaje automático, la inteligencia artificial, la cadena de bloques, la conectividad global y las plataformas móviles han generado nuevas dependencias.

Trabajamos en un mundo nuevo y desafiante que incluye un uso casi total de dispositivos móviles, transacciones y operaciones bancarias en línea, teletrabajo, personal temporal contratado para cada proyecto, horarios flexibles y tercerización. Todos estos aspectos hacen que sea difícil exigir responsabilidad y todos requieren controles rigurosos y adecuados para mitigar el riesgo inherente.

Súmele la tendencia de facilitarnos las cosas cuando usamos la tecnología (único inicio de sesión, identificación del usuario en el sistema y sesiones siempre abiertas en las aplicaciones) y una pequeña brecha o falla en un sistema puede dar acceso al sistema completo. Un software maligno y autodidacta inyectado en un sistema causaría estragos. Ya hemos visto virus o bots que aprenden y cambian junto con los entornos en los que se introdujeron. Los controles también deben ser automatizados y autodidactas para observar, aprender y predecir los comportamientos de las potenciales amenazas.

Así, utilizando tecnologías de vanguardia, junto a las mejores prácticas y un enfoque estratégico, podrá iniciar el recorrido hacia su propia utopía de control interno.

null
ControlsBond

¡Descubra la solución a la medida de sus necesidades!

Brindamos soluciones de Software líderes a nivel mundial para la automatización de sus procesos de trabajo.

Más información
  • pmn
  • 9 julio, 2021
  • More

El punto de inflexión tecnológico para los profesionales de GRC

Las personas que trabajan en gobernanza, riesgo y cumplimiento (GRC) han pasado por momentos difíciles últimamente. Esto se reveló tras encuestar, en Abril de 2021, a profesionales de GRC quienes destacaron que ahora sus organizaciones los perciben como más valiosos:

  • 58% ha visto aumentar su carga de trabajo
  • El 62% ha experimentado un crecimiento en el alcance de sus funciones.
  • El 62% encuentra que las brechas en el tiempo, la tecnología o los recursos humanos impiden que sus organizaciones ejecuten sus planes.

Dada la pandemia, el cambio radical al trabajo a distancia y otros eventos mundiales, estas estadísticas no son una sorpresa. Gestionar el riesgo y demostrar el cumplimiento se ha vuelto más complejo, lento y crítico que nunca.

Afortunadamente, existe una solución y la ha existido durante mucho tiempo: soluciones tecnológicas basadas en la nube.

Los profesionales de GRC tradicionalmente han tardado en adoptar nuevas tecnologías. Por ejemplo, casi la mitad (45%) de los encuestados siguen utilizando herramientas antiguas de Microsoft Office (Excel, Word, Outlook) para administrar programas y documentos críticos.

Los eventos de 2020 demostraron la necesidad de una tecnología confiable para respaldar la continuidad del negocio. Tomemos las auditorías, por ejemplo. Normalmente, las auditorías se realizan en persona, verificando los activos fijos físicos y trabajando codo con codo en las salas de conferencias. Pero durante la pandemia, este enfoque estaba fuera de discusión. En cambio, los auditores recurrieron a la automatización habilitada por tecnología y al aprendizaje automático para agilizar el proceso y la documentación.

A las organizaciones que ya habían adoptado soluciones basadas en la nube les resultó más fácil realizar la transición al trabajo remoto. Además, no utilizar soluciones basadas en la nube podría plantear riesgos para las organizaciones en caso de que ocurra otra interrupción importante. Entre los encuestados, el 38% dijo que sus funciones se han centrado más en el riesgo desde la pandemia.

Sin embargo, solo la mitad (54%) dijo tener una visibilidad completa de los riesgos que enfrenta su organización. Las tácticas y herramientas de status quo pueden resultar en la pérdida de datos, aumento de errores y dificultad para realizar un seguimiento de los procesos y el progreso.

Aquí hay tres formas en que las soluciones basadas en la nube pueden facilitar la vida de un profesional de GRC, incluso cuando los roles se elevan, evolucionan y se expanden.

Consolida los datos en una vista unificada.

Las soluciones GRC basadas en la nube hacen posible la consolidación de datos. Con este tipo de plataforma unificada, los profesionales de GRC pueden recopilar y aprovechar información de toda la organización, optimizar la colaboración y crear fácilmente visualizaciones, informes y guiones gráficos. Los cuadros de mando unificados también ofrecen imágenes de riesgo actualizadas y cuantificadas, lo que permite la toma de decisiones inmediata e informada.

Permite la automatización y el ahorro de costes.

La automatización de los flujos de trabajo y las tareas permite a los equipos de GRC hacer más con menos. La inteligencia artificial, el aprendizaje automático y la automatización de procesos robóticos no son tecnologías nuevas, pero son nuevas en la industria de GRC, y se entregan y funcionan con tecnología de nube.

Al habilitar flujos de trabajo dinámicos y automatizados, las soluciones de GRC basadas en la nube agilizan las operaciones y automatizan las tediosas y laboriosas tareas manuales que los equipos de GRC están abordando actualmente con hojas de cálculo, correos electrónicos y documentos de Word dispares.

La nube y la seguridad pueden ir de la mano.

Las principales preocupaciones entre los encuestados incluyen el cumplimiento de TI, la seguridad y la privacidad (47%), la ciberseguridad (43%) y el fraude y la corrupción (29%). Las soluciones de GRC basadas en la nube se enfocan en estas preocupaciones, ayudando a los equipos de GRC a fortalecer el cumplimiento y monitorear y mitigar las amenazas al permitir una mayor visibilidad, controles más fuertes.

Considere, por ejemplo, marcos de controles automatizados. Estos facilitan el monitoreo continuo del estado de cumplimiento y los niveles de riesgo en toda la organización. Cuando no se alcanzan los niveles de control, se desencadena una acción inmediata. La automatización, al reducir los errores, también reduce el riesgo de multas y aumenta la seguridad.

Y considere la capacidad de la nube para adaptarse a grandes volúmenes de datos y capacidades analíticas avanzadas. Para los equipos de GRC, esto significa un monitoreo de riesgos en tiempo real: buscar a través y dentro de múltiples procesos comerciales en busca de tendencias críticas, indicadores y problemas emergentes que podrían convertirse en problemas importantes si no se administran de manera proactiva.

En conclusión: la nube es una solución poderosa para las actividades de gobernanza, riesgo y cumplimiento, y las soluciones basadas en la nube están listas para los equipos de GRC que están preparados para comenzar a cosechar los beneficios.

Para aumentar las probabilidades de un viaje exitoso, busque una plataforma intuitiva y accesible, una comunidad de clientes activa y la capacidad de escalar, crecer y evolucionar con los roles y responsabilidades de GRC, tanto durante la recuperación de la pandemia como más allá.

null
GRC

¡Descubra la solución a la medida de sus necesidades!

Brindamos soluciones de Software líderes a nivel mundial para la automatización de sus procesos de trabajo.

Más información
  • pmn
  • 11 junio, 2021
  • More

¿Qué es la gestión de riesgos digitales?

Históricamente, muchas organizaciones han ido a un ritmo lento en lo que respecta a la transformación digital. De hecho, Forrester informó que solo el 15% de las empresas se clasificarían como “conocedoras de la tecnología digital” antes del año pasado.

A raíz de la pandemia de COVID-19, las cosas han cambiado y Forrester predice que todas las empresas invertirán mucho en iniciativas tecnológicas, incluido un mayor gasto en soluciones de seguridad, riesgo, red, nube y movilidad. Dar prioridad a la transformación digital brinda a las organizaciones la capacidad de acelerar el crecimiento, mejorar la productividad y tener un mejor acceso a los datos.

¿Qué es la gestión de riesgos digitales?

La gestión de riesgos digitales se refiere a los procesos digitales para mejorar la evaluación y el seguimiento del riesgo, que pueden incluir riesgo de ciberseguridad, de terceros, operativo y muchos otros tipos de riesgo. Estos, pueden afectar el desempeño financiero, el funcionamiento o la reputación de la organización.

Una solución de gestión de riesgos digitales puede incluir el uso de automatización de procesos, automatización de decisiones, monitoreo digitalizado y sistemas de alerta temprana, y puede proporcionar análisis en profundidad para ayudar a su organización a monitorear mejor su estado de cumplimiento y nivel de amenaza actual para todos los factores de riesgo.

 

¿Por qué pasar de lo manual a lo digital?

Al digitalizar su proceso de gestión de riesgos, puede eliminar los silos y asegurarse de que sus equipos puedan comunicarse entre sí. La solución de gestión de riesgos digitales adecuada proporcionará una visibilidad clara de las amenazas actuales, así como las soluciones que puedan ser necesarias, acortando el tiempo necesario para responder a las amenazas. Y en lugar de enviar gerentes de cumplimiento para que realicen comprobaciones constantes en el sitio, puede confiar en la autoinformación digitalizada y las notificaciones automatizadas para muchos estándares de cumplimiento, lo que mejora la productividad en el lugar de trabajo y mejora el cumplimiento en toda la organización.

Una solución de gestión de riesgos digitales es una plataforma integrada que funciona a la perfección para equipos distribuidos, lo que les permite acceder a vistas personalizadas en función de sus necesidades únicas. También proporciona un panel de control completo que muestra el estado de cumplimiento, los niveles de riesgo y las acciones necesarias. Su equipo puede automatizar gran parte del trabajo de análisis de datos que se habría realizado manualmente en el pasado. Los empleados también pueden apropiarse de la autoevaluación de las evaluaciones de cumplimiento, liberando a los gerentes de cumplimiento de una pesada carga de informes y brindándoles la oportunidad de enfocarse en iniciativas estratégicas.

Una solución de gestión de riesgos digitales respaldada por inteligencia artificial ayuda a una organización a optimizar la eficiencia, obtener una mejor comprensión de los datos e identificar y remediar las amenazas más rápidamente.

Características clave de una solución de gestión de riesgos digital

  • Evaluación de riesgos automatizada: basados ​​en indicadores de riesgo monitoreados.
  • Priorización de riesgos: así como los impactos de cada riesgo, para priorizar sus planes de mitigación en consecuencia.
  • Informes de riesgos en tiempo real: Integración con fuentes de datos en tiempo real.
  • Integración a través de 3LoD: Las tres líneas de defensa tradicionalmente incluyen controles operativos (1LoD), gestión de riesgos y cumplimiento (2LoD) y garantía de riesgos (3LoD).
  • Intuitivo para todos los usuarios: Los miembros de su equipo deben poder configurar desencadenantes, responder a alertas y recopilar datos analíticos relevantes para una evaluación adicional.

 

En una era de incertidumbre, con las amenazas de ciberseguridad que avanzan día a día, implementar una solución de gestión de riesgos de primer nivel es fundamental para garantizar la sostenibilidad y el crecimiento de su organización. Al elegir una solución de gestión de riesgos digitales, estará bien preparado para aprovechar al máximo la tecnología y mantener a su organización protegida de cualquier amenaza.

null
RiskBond

¡Descubra la solución a la medida de sus necesidades!

Brindamos soluciones de Software líderes a nivel mundial para la automatización de sus procesos de trabajo.

Más información
  • pmn
  • 24 mayo, 2021
  • More

Gestión documental inteligente con Low-Code

La combinación de una gestión documental inteligente con low-code va a proporcionar a las empresas mejoras significativas en sus procesos documentales.

Las empresas trabajan con diferentes tipos de documentos y necesitan ordenarlos, y almacenarlos por distintos conceptos. A menudo, estos documentos se reciben en papel y es necesario archivarlos en formato digital, o realizar un apunte en nuestro sistema informático de la ubicación física del documento.

Muchas empresas siguen realizando estos procedimientos de forma manual, o en el mejor de los casos utilizan tecnología de reconocimiento óptico de caracteres (OCR). Pero ambas estrategias son costosas y lentas, y en general constituyen un cuello de botella.

Existe una mejor manera de resolver este problema, y pasa por combinar varias tecnologías como low-code e Inteligencia artificial.

UN PASO MÁS ALLÁ DE LA GESTIÓN DOCUMENTAL

Automatizar un proceso de gestión documental, sobre todo si lo hacemos con grandes volúmenes de documentos, requiere:

  • Clasificar los documentos que entren, extraer los datos, y dejarlos de forma estructurada en una base de datos.
  • Que un equipo de personas reciba las incidencias reportadas durante el proceso automático de extracción de datos y que las solucione.
  • Una interfaz de usuario para validar y conciliar la información.

Si trasladamos esta necesidad a un escenario tecnológico, nos damos cuenta de que, en realidad estamos hablando de digitalizar un proceso que tenga en cuenta todo lo anteriormente apuntando. Y para ello, vamos a necesitar una herramienta con capacidad para generar nuevas aplicaciones de forma ágil, y que además pueda integrarse con otras soluciones tecnológicas.

Es cierto que una integración con un OCR podría facilitarnos mucho el trabajo, pero en la actualidad ya existen otras tecnologías relacionadas con la inteligencia artificial que pueden contribuir de una forma mucho más sólida a mejorar nuestros procesos.

Hoy en día, ya es posible utilizar tecnologías de lenguaje natural y machine learning para que nos ayuden a clasificar y extraer información de nuestros documentos. Los servicios de aprendizaje automático pueden entender nuestros documentos como pares clave/valor , por lo que interpretan mejor las distintas variedades de documentos que un OCR.

Sin embargo, el aprendizaje automático no es más que una parte del sistema, y un automatismo dentro de nuestro workflow de trabajo. Cuando diseñamos nuestro proceso con una herramienta de desarrollo de aplicaciones deberemos tener en cuenta que este automatismo va a generar incidencias que deberán resolverse por nuestro equipo humano. Además, deberemos aprovechar estas entradas para retroalimentar a nuestro sistema de aprendizaje automático.

Y no olvidemos que, en la mayoría de las ocasiones estos procesos de extracción y clasificación de datos no son más que la punta del iceberg, y que puede haber muchos más pasos antes y después del proceso de gestión documental, por lo que será conveniente contar con una herramienta low-code como AuraQuantic que nos ayude a poner en marcha todos los procesos que necesitamos de forma ágil, y con capacidades de integración con otras herramientas como RPA, ERP, etc.

null
AuraQuantic

¡Descubra la solución a la medida de sus necesidades!

Brindamos soluciones de Software líderes a nivel mundial para la automatización de sus procesos de trabajo.

Más información
  • pmn
  • 7 abril, 2021
  • More

Últimas Novedades

PMN, sponsors de CIGRAS 2024
julio 29, 2024
PMN, sponsors de CIGRAS 2024
Por qué invertir en un software de gobierno corporativo
abril 14, 2023
Por qué invertir en un software de gobierno corporativo
El Nuevo Director de Auditoría
octubre 19, 2022
El Nuevo Director de Auditoría

Buscador

Somos una empresa integradora de servicios y herramientas de TI creada bajo la filosofía de aportar valor a los proyectos de nuestros clientes mediante la comercialización de soluciones tecnológicas líderes a nivel mundial.


Datos de Contacto
  • Av. Dr. Luis Alberto de Herrera 1248. WTC - Torre III Piso 12. Montevideo - Uruguay
  • +598 2623 6656
  • info@pmn.com.uy

Próximos Eventos
¡No hay eventos!

Redes Sociales

Cotizaciones