equipo básico de finanzas: desarrollo de una cultura de

8
Prácticas recomendadas y primeros pasos Kit inicial de finanzas: Desarrollo de una cultura de riesgo inteligente

Upload: others

Post on 15-Nov-2021

2 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Equipo básico de finanzas: Desarrollo de una cultura de

Prácticas recomendadas y primeros pasos

Kit inicial de finanzas: Desarrollo de una cultura de riesgo inteligente

Page 2: Equipo básico de finanzas: Desarrollo de una cultura de

Las interrupciones en las empresas, ya sean internas o externas, están desafiando constantemente la eficacia de las políticas y funciones de gestión de riesgos. Las empresas deben ser ágiles y coordinadas en cuestiones de seguridad, riesgo y cumplimiento.

Un enfoque adaptable y centralizado, que conecte las funciones de riesgo de toda la empresa con su mayor negocio, garantizará mejores resultados comerciales. La seguridad, el riesgo y el cumplimiento siguen siendo resilientes a los cambios e interrupciones. Conecte los resultados empresariales con los riesgos para llevar a cabo una mejor supervisión financiera y aumenta la confianza necesaria para tomar decisiones oportunas y basadas riesgos.

Un enfoque centralizado de gestión de riesgos también respalda la colaboración y el intercambio de información entre los propietarios de los controles y los equipos de gobernanza, necesarios para coordinar las tareas y aumentar la conciencia. La inteligencia de riesgos dentro de una empresa conduce a una seguridad más sólida, controles internos simplificados, mejorconciencia de los riesgos, auditorías más eficientes y, en última instancia, mejores resultados comerciales.

Desarrollo de una cultura de riesgo inteligente

Page 3: Equipo básico de finanzas: Desarrollo de una cultura de

Cinco mejores prácticas de la gestión de riesgos

Utilizar la gestión de riesgos nativa integrada para involucrar a las principales partes interesadas y a los propietarios de procesos comerciales

La gestión integrada de riesgos (IRM, por sus siglas en inglés) ayuda a promover una cultura inteligente de riesgos al proporcionar una visión única, integral y empresarial de los riesgos dentro de una empresa. La gestión de riesgos nativa integrada ayuda a los propietarios de procesos empresariales a detectar automáticamente las cuestiones de seguridad cuando y donde se originan, evitando retrasos que pueden ser costosos y perjudiciales. Tener acceso a datos oportunos también es crucial para un análisis completo del acceso de los usuarios para la separación de funciones y otros controles. Hace cumplir la normativa y proporciona la colaboración necesaria para adoptar decisiones basadas en riesgos y tener respuesta rápida. Las empresas logran un valor estratégico significativo incorporando la gestión de riesgos en los procesos comerciales a fin de promover una cultura de concienciación de riesgos.

2

Simplificar e integrar los sistemas de auditoría, cumplimiento, gestión de riesgos empresariales y procesos de planificación de continuidad del negocio

Optimiza todas las funciones a fin de aumentar la eficiencia y la eficacia de la seguridad, la auditoría y la gestión de riesgos. Identifica las áreas críticas de riesgo y exposición en la empresa y los propietarios de procesos empresariales que desempeñan un papel fundamental en la detección y prevención de riesgos. Cambia los recursos financieros y de cumplimiento a actividades de mayor valor agregado dando a los propietarios de procesos empresariales herramientas automatizadas para realizar actividades de gestión de riesgos y controles internos, como las evaluaciones. Comprende cómo la colaboración y la comunicación automatizadas son capaces de impulsar la acción y la respuesta coordinadas. Este debe ser un ejercicio estratégico que involucre a las partes interesadas en auditoría, seguridad y cumplimiento de toda la empresa.

1

Page 4: Equipo básico de finanzas: Desarrollo de una cultura de

Cinco mejores prácticas de la gestión de riesgos

Monitorear continuamente las actividades de los usuario para protegerse contra fraudes

El monitoreo continuo de los procesos de ERP (cuentas por pagar, cuentas por cobrar, libro mayor) para analizar todos los datos, incluidos los datos de configuración y las transacciones, reduce la incidencia de fraudes, errores y violaciones de políticas, así como las desviaciones financieras. La inteligencia artificial es una tecnología excelente para realizar el análisis detallado necesario para la detección y prevención de riesgos.

El monitoreo automatizado permite eliminar la extracción manual de datos, que requiere mucho tiempo y es propensa a errores (scripts no controlados y análisis ad-hoc), y fomenta un monitoreo de transacciones y configuraciones más confiable. La prevención en tiempo real del acceso no autorizado a datos y privilegios de alto riesgo es fundamental para una sólida gestión de riesgos.

4

Automatizar el análisis de la seguridad de las aplicaciones en materia de diseño inicial, operación, certificación, y evolución

Un análisis profundo, seguido de un monitoreo automatizado del acceso de usuarios, revisiones periódicas o certificación, son factores que permiten agilizar los controles internos para evitar infracciones de Separación de Funciones (SoD) y problemas de cumplimiento. Ser capaz de analizar y probar visualmente los roles durante el diseño o el mantenimiento ayuda a minimizar las debilidades en materia de seguridad y los hallazgos de auditoría. La automatización del análisis de estos procesos elimina los análisis offline y vulnerables [basados en hojas de cálculo o análisis independientes]. Las evaluaciones y certificaciones automatizadas en curso, iniciadas cuando se produce un cambio en las definiciones de roles de usuario, privilegios o niveles de responsabilidad, pueden reducir significativamente el tiempo y el esfuerzo necesarios para identificar problemas en una gestión de riesgos sólida y decisiones basadas en riesgos.

3

Page 5: Equipo básico de finanzas: Desarrollo de una cultura de

Conceder a auditores externos acceso de autoservicio a datos de carácter necesario

La digitalización de la auditoría y el cumplimiento asegura que la auditoría sea más eficiente y resiliente, y protege contra fallas de cumplimiento y control debidos a los cambios en las regulaciones, el personal y las operaciones. La inversión en automatización de auditoría interna permitirá adoptar un modelo virtual de autoservicio para auditores externos. La automatización elimina actividades duplicadas y reduce la necesidad de solicitudes de información y aclaraciones. Aprovecha una única fuente de datos para garantizar la integridad y la calidad de la auditoría. Reduce la duración de las auditorías permitiendo que los propietarios de procesos empresariales y los auditores trabajen en paralelo.

5

Cinco mejores prácticas de la gestión de riesgos

Page 6: Equipo básico de finanzas: Desarrollo de una cultura de

1. Obtén una victoria rápida: comienza con un proyecto de pequeño y mediano tamaño

Comienza con un proyecto de cumplimiento financiero bien definido para obtener resultados rápidos y aumentar la confianza en tu estrategia, así como el impulso para llevar a cabo casos de uso adicionales. Un proyecto de cumplimiento financiero te permite realizar una inversión relativamente baja aprovechando los activos existentes. Este proyecto te ayudará a comenzar a identificar el personal y los procesos que desempeñan papeles críticos en la gestión de riesgos y en las decisiones basadas en riesgos. También comenzarás a definir los aspectos de auditoría y colaboración que se alinearán con un plan de gestión de riesgos más amplio.

2. Aprovecha las capacidades nativas de automatización de riesgos en las aplicaciones más importantes (ERP, SCM, HCM)

Comienza a preparar a la empresa centralizando el repositorio de riesgos y eliminando los procesos manuales, basados en hojas de cálculo y ad-hoc. Añade procesos para un enfoque de gestión de riesgos bien integrado en materia de seguridad, riesgo y cumplimiento. Un enfoque centralizado aumenta la concienciación sobre los riesgos y sirve como un catalizador para promover una cultura de riesgo inteligente y de colaboración. La comprensión de las métricas de riesgo aumenta la conciencia y permite fortalecer decisiones basadas en riesgos y en supervisión financiera.

3. Automatiza los controles en toda la empresa y en los procesos para ofrecer análisis e información oportunos

Evalúa las actividades de gestión de riesgos y los controles dentro de la empresa para determinar la automatización necesaria de una gestión de riesgos sólida y decisiones basadas en riesgos. Al involucrar a las partes interesadas en cada nivel, se identifican y comprenden mejor los riesgos que pueden plantear amenazas sistémicas. El monitoreo continuo permite contar con una protección continua contra el incumplimiento y el fraude.

Pasos paraempezar

La gran mayoría de las empresas han considerado, analizado y discutido la transformación de sus procesos de gestión de riesgos, pero han tenido dificultades en lo que respecta a:

Falta de patrocinio ejecutivo Hojas de cálculo y procesos manuales Herramientas desconectadas y obsoletas Funciones y procesos de riesgo con obstáculos Controles manuales/sin automatización

Estos pasos han sido diseñados para ayudar a evitar estos obstáculos a medida que tomas el impulso necesario para la transformación.

Page 7: Equipo básico de finanzas: Desarrollo de una cultura de

Se recomienda:

Breves recomendaciones

Adoptar siempre un enfoque basado en los riesgos a fin de abordar primero los mayores riesgos

Centralizar el repositorio de riesgos en una colaboración eficaz

Priorizar las herramientas nativas de gestión integrada de riesgos para la automatización del control

Involucrar y capacitar a los propietarios de procesos para gestionar el riesgo empresarial

Evitar:

Distribuir recursos demasiado escasos en un ámbito poco definido; en su lugar, concentrarse en el valor estratégico.

Involucrar a las partes interesadas al principio del proceso

Subestimar los riesgos: en lugar de ello, aprovechar adecuadamente la gestión de riesgos.

Page 8: Equipo básico de finanzas: Desarrollo de una cultura de

Copyright © 2021, Oracle y/o afiliadas Este documento se proporciona únicamente con fines informativos y su contenido está sujeto a cambios sin previo aviso. No se garantiza que esté libre de errores ni que esté sujeto a cualquier otra garantía o condición, ya sea comunicada oralmente o implícita en la legislación, incluidas las garantías y condiciones implícitas de comercialización o las garantías de adecuación para un fin particular. Renunciamos específicamente a cualquier responsabilidad con respecto a este documento, y no se forman obligaciones contractuales directa o indirectamente por este documento. Este documento no puede ser reproducido o transmitido de ninguna forma o por cualquier medio, electrónico o mecánico, para ningún propósito, sin nuestro permiso previo por escrito. Oracle y Java son marcas registradas de Oracle y/o sus afiliados. Otros nombres pueden ser marcas comerciales de sus respectivos propietarios.

Perspectivas de futuro

A medida que los líderes adoptan las mejores prácticas para garantizar que la seguridad, el riesgo y el cumplimiento sigan siendo resistentes a lo largo de los cambios e interrupciones de la empresa, también establecen las bases necesarias para conectar las funciones de riesgo en toda la empresa en una visión totalmente integral. Esta visión empresarial permite vincular los resultados de la empresa con los riesgos y conllevar a una toma de decisiones más informada. Y, cuando se integra la gestión de riesgos en los procesos empresariales, se logra la agilidad y colaboración necesarias para responder de manera rápida y eficiente. Aumenta la inteligencia de riesgos dentro de la empresa y aprovecha esta inteligencia para gestionar los riesgos de forma proactiva.

Visita nuestro sitio web para obtener más información sobre cómo desarrollar una cultura inteligente de riesgos y otros grandes pasos que el sector de finanzas deben dar de inmediato, o realiza un recorrido rápido por el producto.

Visita el sitio web