Explora Libros electrónicos
Categorías
Explora Audiolibros
Categorías
Explora Revistas
Categorías
Explora Documentos
Categorías
su argumento
de negocios
para la
tecnología
GRC
Tabla de contenidos
¿Por qué necesito
un argumento de negocios? 3
Implementación de
la solución 11
Conclusión 12
Sección extra 13
Qué buscar en una solución de tecnología GRC 13
2
¿Por qué necesito
un argumento de
negocios?
A la hora de lograr resultados, aparecen las dificultades. Usted sabe cuáles son
esas dificultades y que solo una herramienta de software especializado puede
solucionarlas.
Por eso, la lógica indica que el siguiente paso es software es necesario. Definir y explicar con claridad
conseguir ese software y comenzar a usarlo, ¿cierto? cómo lo afectan las dificultades actuales y hasta
Pero hay obstáculos: qué punto impiden que su equipo cumpla con los
objetivos de la organización. Y también cómo
1. Aprobaciones de presupuesto.
con una herramienta de software especializado usted
2. Aceptación de la directiva.
puede superar las dificultades y aportar más valor
3. Gestión del cambio (planes de implementación y a la empresa. En última instancia, con esto logrará
adopción de los usuarios).
el apoyo de quienes toman la decisión de proceder
En su organización, como en muchas otras, los con la compra de la solución y eliminará las barreras
recursos (en especial los presupuestales) siempre presupuestales, de aceptación de la directiva y de
son limitados, por eso es esencial crear un argumento gestión del cambio.
de negocios sólido y formal para la adquisición de Esta guía está diseñada para ayudarlo a desarrollar
tecnología. un argumento de negocios, obtener el presupuesto y
¿En qué consiste un buen argumento de negocios? persuadir a quienes toman las decisiones.
El argumento de negocios debe convencer de que el
3
Desarrollo del
argumento de
negocios
El nivel de detalle de su argumento de negocios depende de varios factores, entre
ellos, el tamaño de su organización, cuántas personas participan en la decisión
de la compra y los costos esperados, por nombrar algunos.
4
Identificar a quienes
toman las decisiones
Es probable que usted ya cuente con el apoyo de su gerente para la compra
de una nueva solución de software porque conoce los problemas continuos. Pero
es probable que haya muchas más personas involucradas en el proceso de toma
de decisión.
Los responsables comunes (y no tan comunes) de Por este motivo, es importante convencer al
la toma de decisiones en el proceso de compra de departamento de TI de su visión, dado que ellos
software son: estarán involucrados en cualquier implementación
de software o puesta en marcha de sistemas y en las
+ Gerente de TI/de tecnología/de seguridad
conexiones de datos, y son socios vitales para el logro
informática/de información
de sus objetivos. Encontrar a los mejores exponentes
+ Comité de auditoría/director de auditoría
y obtener la aceptación de otras áreas funcionales
+ Su equipo
ayudará a fortalecer su argumento de negocios.
+ Otros equipos.
PATROCINADORES DEL PROYECTO
Al igual que el contenido de su argumento de
negocios, las personas que aprueban la compra de Encuentre patrocinadores para su argumento de
software suelen depender del tamaño y la estructura negocios. Son las personas que pueden ayudar
de la organización. a concretar su proyecto. Es posible que no estén
directamente involucrados en su equipo o área de
Si otros departamentos también usarán su
negocios, pero quizás sus funciones se solapen
software, deberá incluirlos en la lista de quienes
y cuando usted solucione sus dificultades,
toman la decisión. Por ejemplo, usted necesita
se beneficien también las actividades de sus
una herramienta que ayude a gestionar el diseño,
patrocinadores.
la administración y los reportes de los controles
internos. Es posible que otras áreas, como finanzas o
cumplimiento, tengan problemas similares.
5
6
Bosquejar sus
dificultades
A continuación, documente claramente las dificultades que enfrenta. Piense en
ellas como el principal motor para el cambio o la compra.
+ Nuestras herramientas de gobernanza actuales Cada organización tiene dificultades distintas que
son insuficientes para nuestras necesidades. resolver. Pero suelen resumirse en algunos temas
+ Nuestros procesos se han vuelto demasiado centrales comunes, por ejemplo:
complejos para gestionarlos a mano.
+ Tareas manuales onerosas y recursos humanos
+ Nos gustaría ampliar nuestro programa de
desperdiciados
gobernanza más allá de nuestro departamento.
+ Sistemas independientes y barreras dentro de la
+ Tenemos varios orígenes de datos independientes
organización
que es necesario conectar y administrar.
+ Soluciones tecnológicas insuficientes y obsoletas
+ Necesitamos una herramienta que centralice todas
como las hojas de cálculo
las actividades y administre todo el flujo de trabajo
de gobernanza. + Datos inexactos y errores humanos
+ Nos gustaría comenzar a usar (o ampliar el uso de) + Requisitos normativos en constante crecimiento y
estudios analíticos de datos. cambio
Para ello, es más sencillo centrarse en las ganancias cualitativas que en las cuantitativas, pero si puede dar
números o generar cifras estimadas que resulten convincentes, ayudarán a fortalecer su argumento.
8
Luego, intente asignar un valor a los tres elementos siguientes:
9
Considere el panorama
general
Otra forma eficaz de "vender" y respaldar el argumento de negocios a favor del
software de GRC es hablar de lo que el software de GRC puede aportar a las
metas generales de negocios de la organización y a su estrategia.
Entre los mayores problemas que afectan a toda Un programa maduro de GRC que abarque toda la
la organización están las islas de información y empresa debe lograr tres objetivos:
la falta de transparencia. Cuando las áreas de
+ Mejor postura frente al riesgo: indicada por
negocios funcionan aisladas, se comparte menos la menores costos de capital y de las primas de
información crítica y eso puede generar ineficiencias seguros.
que cuesten tiempo y dinero.
+ Tratamiento eficaz del riesgo: representado
Integrar todo (auditoría, cumplimiento, gestión por la prevención del riesgo y la rápida y eficaz
de riesgos, etc.) en un sistema único puede ser corrección del riesgo.
un poco ambicioso. Obviamente, usted quiere + Cumplimiento sistemático: indicado por la
solucionar primero las dificultades de su propia área reducción de los hallazgos normativos, de
de negocios. Pero si puede mostrar además que auditoría y de cumplimiento, y también de las
demandas judiciales.
una solución de software integrado de GRC como
HighBond puede solucionar múltiples dificultades ¿Cómo calificaría la madurez de cada función de
de GRC en varias áreas de negocios, aumentar la gobernanza?
eficiencia, reducir gastos fijos y redundancias, y
0 = Inexistente: los procesos gestionados no se
brindar a la organización una visión mejorada y
aplican en absoluto
holística de los riesgos, su plan será más valorado.
1 = Inicial: los procesos son ad-hoc y
Con el fin de respaldar mejor su argumento de 2 = Repetible: los procesos siguen patrones
del nivel de madurez de GRC de la organización. 3 = Definida: los procesos están documentados y
eficiencias y las mejoras financieras y detallar cuál 4 = Gestionada: los procesos se monitorean y se
puede ser el impacto sustancial de la tecnología en la miden
curva de nivel de madurez. 5 = Optimizada: se siguen y se automatizan buenos
procesos
10
Implementación de
la solución
Cree un mapa de ruta y una línea de tiempo para la implementación de la
solución. También debe identificar el equipo de implementación y otros recursos
requeridos.
11
Conclusión
Crear su argumento de negocios para GRC puede ser tan
detallados.
de compra.
12
SECCIÓN EXTRA
Qué buscar en una
solución de tecnología
GRC
La elección de una solución de GRC puede representar una importante inversión
en tecnología.
Y existen muchos proveedores de tecnología GRC, por lo que la decisión de compra es difícil. ¿Cuál es el mejor?
¿Cuál solución es la mejor opción? Se trata esencialmente de recibir demostraciones de los proveedores
preseleccionados y considerar cuál se adapta mejor a sus necesidades. Pero debe asegurarse de que su
proveedor sea capaz de suministrar una solución de software que incluya los siguientes elementos y funciones.
13
03 Visualización de datos/storyboards 07 Escalabilidad
Al comprar una herramienta con visualizaciones El software que le sirve ahora, ¿le seguirá sirviendo a
potentes y análisis de tendencias, puede aprovechar medida que crezcan sus datos? Los procesos de GRC
los datos de la organización y dar información basados en datos suelen implicar una gran cantidad de
precisa de los riesgos sin el proceso manual y datos, a menudo de varios orígenes y con complejos
frecuentemente propenso a errores de actualizar requisitos de procesamiento. El software debe ser
hojas de cálculo de Excel y otros documentos. Debe capaz de manejar los crecientes volúmenes de datos
poder crear mapas de riesgo y tableros de mando a de forma eficiente y confiable.
nivel de la junta directiva con solo hacer clic en un
botón.
09 Seguridad
05 Evaluación y ponderación del riesgo ¿Cuántas son las capas de seguridad para acceder
¿Qué tan fácil es cuantificar y clasificar los riesgos? a sus datos confidenciales y compartirlos? Los
Algunas soluciones de GRC le permiten asignar privilegios de acceso, la protección contra filtraciones
una calificación a cada riesgo, así como aplicar una de datos y un potente cifrado de datos son piezas
ponderación para clasificar los riesgos por su impacto esenciales de la evaluación de una posible solución
en comparación con otros. Esta pequeña función de GRC.
realmente puede ayudar a priorizar las áreas de
negocios que deben atenderse primero.
10 Soporte técnico
06 Integración con una variedad de sistemas La disponibilidad de un soporte técnico realmente
Aquí es necesario tener en cuenta las integraciones eficiente es un componente clave de un software
obvias (p. ej.: ERP y sistemas financieros) y también exitoso de GRC, en particular durante la fase inicial de
herramientas menos obvias como Jira y Slack. implementación.
La capacidad de integrar la creciente lista de
herramientas, conectores de datos y sistemas de
terceros es una función esencial.
14
01
10
SOPORTE TÉCNICO
AUTOMATIZACIÓN
02
FACILIDAD DE USO
09
SEGURIDAD
03
VISUALIZACIÓN DE DATOS/
Qué buscar en STORYBOARDS
una solución de
tecnología GRC
(hoja de consejos)
08
COMPATIBILIDAD CON
04
ESTUDIOS ANALÍTICOS
DISPOSITIVOS MÓVILES DE DATOS
07 05
06
ESCALABILIDAD EVALUACIÓN Y
PONDERACIÓN DEL RIESGO
15
ACERCA DE GALVANIZE Galvanize ofrece soluciones de Nuestra familia integrada de
software como prestación de productos, incluyendo nuestra
servicios (SaaS) de gobernanza solución basada en la nube para
empresarial que ayuda tanto a gobernanza, gestión de riesgo y
gobiernos como a las empresas cumplimiento (GRC) y los productos
más grandes del mundo a insignia para análisis de datos, se
cuantificar los riesgos, erradicar los utilizan en todos los niveles de la
fraudes y optimizar el desempeño. empresa para ayudar a maximizar
las oportunidades de crecimiento
mediante la identificación y
mitigación de los riesgos, la
wegalvanize.com protección de los beneficios y la
aceleración del desempeño.
©2020 El software de Galvanize, Galvanize, el logotipo de Galvanize, HighBond y el logotipo de HighBond son marcas
comerciales o marcas registradas de ACL Services Ltd. dba Galvanize.
Todas las demás marcas son propiedad de sus respectivos dueños.