| IT
Advisory
Administración del
Riesgo en el
Manejo de la Información
El comercio, la banca y los negocios dependen en gran
medida de la informática. IRM ayuda a las empresas en
la administración de riesgos de información, en
los aspectos de: Tecnología, operación, seguridad
y en negocios electrónicos
Servicios
IS/IT Governance
El gobierno de IS/IT requiere ser definido y alineado a la luz
de las necesidades y estrategias de cada negocio, su importancia
es cada vez más justificable y necesaria, y sólo
bajo la articulación de las áreas de IT frente al
negocio es posible comenzar a estructurar el valor que se espera
alcanzar de IT.
Value and Performance from IT
La alta gerencia quiere saber cuál es el valor y el retorno
esperado de las inversiones que realiza en IT, y quiere conocer
la alineación articulada entre el plan estratégico
del negocio y el plan de IT. También quiere tranquilidad
al saber que la tecnología actual o la adquirida es la adecuada
para dar soporte efectivo a las transacciones y operaciones de
su negocio, con la calidad, seguridad y confiabilidad esperadas,
adoptando estándares de alto desempeño, mejorando
el uso de los recursos, sin extra-costos o soluciones que no agreguen
valor a la organización.
Sourcing Risk
Globalmente las organizaciones están enfrentando decisiones
estratégicas que les permitan mejorar sus operaciones críticas
de negocio, y tanto el front-office como el back-office, requieren
soluciones de IT que faciliten esta labor. El acompañamiento
de proveedores bajo las diferentes modalidades de sourcing introduce
nuevos retos y riesgos en la administración y desempeño
de IT.
IT Project Risk
Los grandes proyectos de IT son agentes promotores de cambio en
las organizaciones, y requieren una adecuada administración
del riesgo a fin de alcanzar adecuadamente los objetivos e iniciativas
trazados por la gerencia.
Business Continuity Management
La administración de la continuidad de negocio es un imperativo
estratégico que facilita la alineación de los objetivos
del negocio frente a las expectativas y necesidades del cliente.
No importa cuál sea el origen del evento o falla que genere
una interrupción en la entrega de servicios o productos,
lo importante es responder asertivamente disminuyendo el tiempo
de interrupción y el impacto causado al cliente.
Information Security and Privacy Management
La seguridad y privacidad de la información es factor crítico
que requiere evaluación y sensibilización permanente
dentro de la organización. La seguridad de la información
es responsabilidad de todos y demanda la construcción efectiva
de una cultura de administración de riesgo frente a situaciones
cotidianas de seguridad.
Business Processes and Monitoring Internal Control (ERP Advisory)
Las normas y regulaciones internacionales como Sarbanes Oxley (SOX)
demandan mayor atención de las organizaciones en la documentación
y evaluación de los controles internos asociados con el
reporte financiero. Un modelo apropiado de monitoreo del desempeño
de los controles, facilita el logro de los objetivos de cumplimiento
normativo. Las soluciones de ERP tales como Oracle o SAP/3 contienen
elementos de monitoreo que facilitan la medición de desempeño
de los controles internos a diferentes niveles de la organización.
IT Internal Audit Services
En las principales organizaciones del mundo, la función
de Auditoría Interna ha sido considerada un factor de contribución
en la administración del riesgo y en la construcción
efectiva del gobierno corporativo. Esta percepción de valor
se hace más fuerte a la luz de la legislación de
fronteras abiertas (ejemplo: Sarbanes-Oxley Act), y requiere de
conocimiento perfilado en soluciones e infraestructura de IT, debido
al alto nivel de soporte tecnológico bajo el cual operan
los procesos críticos de los negocios.
Beneficios Potenciales
- Detección y evaluación de áreas
de riesgo en el manejo de la información
- Prevención de pérdidas y protección
de datos
- Diagnóstico de la seguridad en la Infraestructura
Tecnológica (redes, servidores, aplicaciones, equipo
de comunicación de datos).
|