Hoy en día los problemas en el mundo empresarial son complejos y requieren de soluciones integrales, entendiendo en este sentido que son aquellas que resuelven varias perspectivas de un mismo problema, por lo cual es una solución sistémica. 

Un oportuno diagnóstico te permitirá identificar el origen y nivel de madurez de GRC, siendo este el primer paso a la solución, así como plantear el plan de acción.

El diagnóstico de GRC muestra la capacidad de orquestación de las perspectivas de GRC para identificar acciones de mejoramiento para el logro de los objetivos, abordando la incertidumbre y actuando con integridad. Las perspectivas de GRC se refieren a la forma en que se desempeña la empresa, la forma en que se gobierna y como potencia las capacidades de su arquitectura empresarial.

Diagnóstico

Diagnosticamos el estado del modelo de negocio, para ello, contamos con una robusta herramienta tecnológica creada por Baker Tilly que permitirá establecer el nivel inicial de madurez en GRC.

GRCMaX, nuestra herramienta tecnológica, le permite evaluar de manera sistemática su organización en los 15 diferentes ejes que comprenden un GRC integrado: Desempeño, Riesgo, Control, Cumplimiento, Estrategia y Directrices, Organización y Recursos, Procesos, Información, Aplicativos, Tecnología, Gobierno, Dirección, Operación, Supervisión, Auditoría. Calificando tanto de manera individual como global cada uno de los ejes y así obtener un nivel de madurez en GRC.

DiagnosticoGRC

 

Alcance organizacional

El alcance organizacional de nuestro diagnóstico permite profundizar las diferentes áreas con el fin de avanzar en los diversos frentes de GRC.

Entre ellos:

  • Por Perspectiva: que incluye el panorama exterior de la vista de nuestro cubo, por ejemplo: que le permite profundizar en cada área de su compañía, Ej. Riesgos, Procesos, Control, etc.
  • Por dimensión: Las diferentes dimensiones conforman un eje.
  • Por Practica: El máximo detalle.

Resultados de nuestro diagnóstico

Contamos con 5 niveles de madurez, que permite entender el nivel de integración de las prácticas, políticas, tecnología, etc. desde las perspectivas de GRC, permitiéndole visualizar y jerarquizar los pasos para avanzar y lograr el nivel que permita el logro de los objetivos a través del desempeño basado en principios abordando la incertidumbre y actuando con integridad.

 

1.- Inconsciente: En esta etapa no entienden la interdependencia de gobierno, riesgo, control y cumplimiento.

  • No se tiene definido un dueño de los procesos de riesgo y el cumplimiento
  • Prácticas internas y evaluaciones reactivas
  • Metodologías centralizadas de documentación.
  • Métodos no basados en buenas practicas o estándares
  • Poca tecnología in-situ
  • Sin visibilidad, tendencias, análisis

 

2.- Fragmentado: Existen algunas interdependencias que están en su lugar, pero no se benefician de un enfoque integrado.

  • Enfoque táctico de silos al riesgo y cumplimiento
  • Sin integración, ni comparten información de riesgo y cumplimiento
  • Dependencia de tecnología fragmentada y muchos documentos
  • Dificultades en tendencias y medición

 

3.- Alineado: Áreas individuales del negocio en esta etapa ven la necesidad de un enfoque integrado de GRC dentro de su área.

  • Enfoque estratégico al interior del departamento
  • Procesos maduros a la altura del departamento
  • Arquitectura de la información integrada
  • Buenos reportes y tendencias a nivel departamental

 

4.- Integrado: Alinear y aprovechar GRC para obtener beneficios en el negocio en todos los departamentos de manera integrada:

  • Acercamiento estratégico al GRC en todos los departamentos
  • Eliminación de silos
  • Procesos, tecnología y arquitectura de la información comunes para todos los departamentos
  • Tendencias y reportes para todos los departamentos

 

5.- Optimizado: Aplicando un enfoque común para la organización al GRC – Integración de GRC y Gestión del desempeño, El GRC se integra en toda la organización:

  • Las expectativas en GRC hacen parte de la planeación estratégica anual
  • Amplia medición y seguimiento del riesgo y el cumplimiento en el contexto del negocio

 

 

Socios que ofrecen el servicio

John Milner
T: +52 (55) 6821 3085
M: +52 1 (55) 60090377
This email address is being protected from spambots. You need JavaScript enabled to view it.