Site title

Servicios

Industrias

KPMG

Empleo

Publicaciones
Apreciación General
Auditoría
Servicios de Impuestos
Servicios Legales
Servicios de Asesoría Basada en Riesgos 
Servicios de Asesoría Financiera
 
MAPA DEL SITIO

SELECTOR DE PAISES    

IT Advisory
Administración del Riesgo en el Manejo de la Información

El comercio, la banca y los negocios dependen en gran medida de la informática. IRM ayuda a las empresas en la administración de riesgos de información, en los aspectos de: Tecnología, operación, seguridad y en negocios electrónicos

Servicios


IS/IT Governance


El gobierno de IS/IT requiere ser definido y alineado a la luz de las necesidades y estrategias de cada negocio, su importancia es cada vez más justificable y necesaria, y sólo bajo la articulación de las áreas de IT frente al negocio es posible comenzar a estructurar el valor que se espera alcanzar de IT.

 

Value and Performance from IT


La alta gerencia quiere saber cuál es el valor y el retorno esperado de las inversiones que realiza en IT, y quiere conocer la alineación articulada entre el plan estratégico del negocio y el plan de IT. También quiere tranquilidad al saber que la tecnología actual o la adquirida es la adecuada para dar soporte efectivo a las transacciones y operaciones de su negocio, con la calidad, seguridad y confiabilidad esperadas, adoptando estándares de alto desempeño, mejorando el uso de los recursos, sin extra-costos o soluciones que no agreguen valor a la organización.

Sourcing Risk


Globalmente las organizaciones están enfrentando decisiones estratégicas que les permitan mejorar sus operaciones críticas de negocio, y tanto el front-office como el back-office, requieren soluciones de IT que faciliten esta labor. El acompañamiento de proveedores bajo las diferentes modalidades de sourcing introduce nuevos retos y riesgos en la administración y desempeño de IT.

IT Project Risk


Los grandes proyectos de IT son agentes promotores de cambio en las organizaciones, y requieren una adecuada administración del riesgo a fin de alcanzar adecuadamente los objetivos e iniciativas trazados por la gerencia.

Business Continuity Management


La administración de la continuidad de negocio es un imperativo estratégico que facilita la alineación de los objetivos del negocio frente a las expectativas y necesidades del cliente. No importa cuál sea el origen del evento o falla que genere una interrupción en la entrega de servicios o productos, lo importante es responder asertivamente disminuyendo el tiempo de interrupción y el impacto causado al cliente.

Information Security and Privacy Management


La seguridad y privacidad de la información es factor crítico que requiere evaluación y sensibilización permanente dentro de la organización. La seguridad de la información es responsabilidad de todos y demanda la construcción efectiva de una cultura de administración de riesgo frente a situaciones cotidianas de seguridad.

Business Processes and Monitoring Internal Control (ERP Advisory)


Las normas y regulaciones internacionales como Sarbanes Oxley (SOX) demandan mayor atención de las organizaciones en la documentación y evaluación de los controles internos asociados con el reporte financiero. Un modelo apropiado de monitoreo del desempeño de los controles, facilita el logro de los objetivos de cumplimiento normativo. Las soluciones de ERP tales como Oracle o SAP/3 contienen elementos de monitoreo que facilitan la medición de desempeño de los controles internos a diferentes niveles de la organización.

IT Internal Audit Services


En las principales organizaciones del mundo, la función de Auditoría Interna ha sido considerada un factor de contribución en la administración del riesgo y en la construcción efectiva del gobierno corporativo. Esta percepción de valor se hace más fuerte a la luz de la legislación de fronteras abiertas (ejemplo: Sarbanes-Oxley Act), y requiere de conocimiento perfilado en soluciones e infraestructura de IT, debido al alto nivel de soporte tecnológico bajo el cual operan los procesos críticos de los negocios.

 

Beneficios Potenciales

 

  • Detección y evaluación de áreas de riesgo en el manejo de la información
  • Prevención de pérdidas y protección de datos
  • Diagnóstico de la seguridad en la Infraestructura Tecnológica (redes, servidores, aplicaciones, equipo de comunicación de datos).


 


 

KPMG International Cooperative (“KPMG International”) es una entidad suiza. Las firmas
miembro de la red de firmas independientes de KPMG están afiliadas a KPMG International.
KPMG International no provee servicios a clientes. Ninguna firma miembro tiene autoridad
para obligar o comprometer a KPMG International ni a ninguna otra firma miembro frente a
terceros, ni KPMG International tiene autoridad alguna para obligar o comprometer a
ninguna firma miembro.

© 2010 KPMG Ltda., KPMG Impuestos y Servicios Legales Ltda., KPMG Advisory Services Ltda., sociedades colombianas de responsabilidad limitada y firmas miembro de la red de firmas miembro independientes de KPMG afiliadas a KPMG International Cooperative (“KPMG International”), una entidad suiza. Derechos reservados.

Tanto KPMG como el logotipo de KPMG son marcas comerciales registradas de KPMG International Cooperative (“KPMG International”), una entidad suiza.



Declaración de Privacidad en Línea de KPMG y Cluasula Exonerativa de Responsabilidad