Agiliance

Gobierno - Riesgo y Cumplimiento (GRC)

Dentro de una compañía, empresa u organización existen diversos factores que influyen en el correcto desempeño de las mismas, aplicando procesos adecuados, precisos y oportunos. Estas características logran el cumplimiento de los objetivos que deben estar a la altura de los estándares de calidad y cumplimiento que día a día son garantía de éxito en un mercado que cada vez es más competitivo. Así mismo, como en la vida diaria se presentan diferentes obstáculos para cumplir las labores o tareas para llegar a un punto final, por lo cual debemos tomar medidas; es conveniente en el mundo empresarial tener un buen respaldo o crear estrategias que permitan afrontar y soportar cualquier riesgo que se presente. Es por eso que Creangel dentro de su portafolio de servicios ofrece todo lo relacionado con Seguridad de la Información, a través de consultorías y por medio de una familia de software le permite calcular riesgos que pueden presentarse dentro de una organización.

Gobierno

Es importante tener en cuenta que dentro de una empresa en donde hay una gran cantidad de funcionarios, la cabeza líder, el gerente o director, debe tener a su cargo las decisiones más relevantes para el buen desempeño de la organización y las demás áreas así mismo tendrán cada una sus funciones, deberes y derechos dentro de la misma. Una empresa debe tener definidas las tareas de cada una de sus dependencias, las líneas de poder deben estar bien reguladas realizando de esta forma su labor según sus funciones, sin tomar decisiones más allá de lo que el cargo o grado lo permite. Es decir, que dentro de este flujo de poder, no se deben tomar riesgos sobrepasando la capacidad que cada uno puede ofrecer.

Riesgo

Cuando se presentan problemas de cualquier índole dentro de una empresa o compañía, ya sea en sistemas, en la parte operativa, en tesorería, en el recurso humano, etc., se debe tener en cuenta que no hay un punto en el cual nadie puede tomar un riesgo más allá de sus capacidades de estos mismos riesgos. Cualquier novedad que interrumpa el correcto proceso de producción de una organización es considerada como un riesgo y es por esto que se deben tener las medidas preventivas para lograr seguir sin que ese factor afecte mi objetivo final, este debe ser invisible.

Cumplimiento

Una compañía bien establecida debe tener normas y políticas claras, que sean seguidas y adoptadas por todos los funcionarios de la empresa y además velar por que todo sea éticamente cumplido con base en las regulaciones y estándares que existan a nivel nacional o internacional. Por medio de Agiliance, el software modela los procesos dentro de los procesos de la empresa. Normalmente a las compañías el tema más susceptible es el del flujo dinero y los riesgos que alrededor de este se manejan.

Risk Advisor

Todo lo relacionado con el Proceso de Modelo de Dinero se desarrolla a través de Risk Advisor de su casa Agiliance y comienza a recabar riesgos tecnológicos, riesgos operativos y hasta riesgo empresarial. Finalmente lo que se busca es llegar a tener Gobierno Corporativo, dirigido a los procesos, sistemas y controles, con los cuales normalmente opera una empresa teniendo en cuenta los ejercicios legales.

Nuestros Servicios

Montaje Físico: del software Configuración: Básica
Capacitación: Del uso del software.
Soporte.
Monitoreo Remoto: Del sistema - Funcionamiento

A través de un formulario, se incluye toda la información dentro de la página web con las respuestas vinculadas a los elementos o entidades a auditar y de esta forma calcular los riesgos. Es por eso que la información debe ser detallada, con las características del activo, sean personas, equipos, una aplicación, un servidor, etc., dando como resultado un cálculo de costo e impacto. Los cálculos de riesgo son todos los posibles conflictos que le pueden pasar a la organización, qué tanto la afecta y cómo la afecta. Es decir, en caso de algún acontecimiento inesperado, saber cuáles son las características de ese proceso para que el riesgo no vea afectada la parte productiva. Dentro de la herramienta se han incluido estándares de calidad para medición de cumplimiento y riesgo, tales como Meci e Iso entre otras. Así, con base en preguntas que están dispuestas dentro de los formularios, se puede modelar el proceso o procesos y finalmente realizar una evaluación. Así mismo, se pueden hacer varios análisis, calificar las entidades de diversas formas, realizar diagramas, estados, sacar datos de encuestas y finalmente incorporar el riesgo calificándolo como alto, medio o bajo, es decir, dándole un nivel de gravedad y cuáles son los temas específicos en los que se encontraron problemas.

Entreprise Risk - Riesgo Empresarial

Es uno de los riesgos que abarca mucho más, es decir, incluye dentro de estos todo lo relacionado con los riesgos legales, financieros, reputación, etc. Y cada uno de estos, debe ser incluido en deferentes categorías. El objetivo es modelarlos y hacer un cálculo de riesgo general de la empresa como un todo, ya que algunos de estos tienen asociadas amanezas, y de esta forma se verán manifestados diversos incidentes.

Incident Manager

Los incidentes tienen un tratamiento, se le debe hacer seguimiento y tomar medidas correctivas para poderlo manejar y saber qué hacer para que no me vuelva a suceder lo mismo, que el incidente no sea repetitivo. Los incidentes pueden tener una o varias tareas, dentro de las cuales se destacan la revisión, aprobación y cierre para cada una de esta. De esta forma, poder documentar evidencia para cada caso o tarea, es decir, archivos, videos, fotos, cálculos, etc. Los incidentes tienen costos y cada tarea tiene un costo, es decir que los cálculos de estos se podrían dar en función del valor de remediación o desde el valor de pérdida por el incidente, permitiendo llevar estadísticas del proceso.

Vendor Risk Manager

Los Vendors en una compañía son los terceros, es decir quienes proveen algún producto o insumo y deben ser monitoreados para verificar que lo que ofrecen es de suficiente calidad, además deben responder a los mismos estándares de calidad y seguir los procesos tal cual como la empresa para la cual están contratados les ha indicado.

Policy Manager

Acá encontramos todo lo relacionado con establecer normas de seguridad, construir las políticas del forma colaborativa, es decir, con todos los funcionarios de la organización y que estas sean adaptables para cada una de las áreas de la compañía.

Product Images