En la reciente Cumbre Virtual Mitratech, El Futuro del Cumplimiento, Henry Umney, SVP Comercial en Mitratech fue el anfitrión de un panel de discusión, con Deepa Ghosh, Jefe de Tecnología de Gobernanza EUCT en Well Fargo, Jon Hill, Profesor de Gestión de Riesgo de Modelo de la Universidad de Nueva York e Igor Prizant, Director Gerente de Ernst & Young.
Los debates se centraron en la forma en que COVID-19 había repercutido en la gestión de las políticas, las aplicaciones EUC (End User Computing) y la gestión del riesgo de modelo. La sesión también contó con las aportaciones de los asistentes.
Todos los panelistas, desde sus propias perspectivas y experiencias en servicios financieros y empresas, reconocieron que las organizaciones utilizan las EUC -aplicaciones creadas y gestionadas por los usuarios finales, en lugar de por el departamento de TI de la empresa- para ofrecer capacidades importantes que satisfagan necesidades empresariales acuciantes. Aunque las hojas de cálculo eran a menudo la herramienta preferida para las EUC, también reconocieron que otros entornos como MATLAB y Python ocupaban un lugar destacado en muchas empresas.
Henry e Igor analizaron la cuestión de que, si bien las EUC cubren normalmente los procesos empresariales básicos, pueden carecer del perfil y la gestión de las aplicaciones informáticas corporativas. Esto se reflejó en una encuesta realizada a los asistentes, según la cual solo el 29% de ellos consideraba que su empresa reconocía el riesgo de las EUC como un problema.
El riesgo EUC puede exponer a una empresa a múltiples riesgos operativos, comerciales, de reputación e incluso normativos.
Ambos reconocieron que la principal respuesta a la COVID -trabajar desde casa- había dejado aún más al descubierto la falta de controles de gestión. Los archivos podían circular por correo electrónico, en lugar de modificarse de forma centralizada, lo que creaba problemas de control de versiones. Los enlaces de datos pueden ser inaccesibles desde casa, lo que crea problemas de exactitud de los datos. Puede haber poca o ninguna visibilidad sobre quién ha hecho cambios y cuándo. Todos los participantes conocían situaciones en las que datos obsoletos, errores de cálculo o incluso simples supresiones habían dado lugar a resultados erróneos, informes deficientes y, en última instancia, una toma de decisiones errónea.
Uno de los temas más debatidos fue la forma en que las EUC apoyan la modelización empresarial, ya sea para la gestión de inversiones, la gestión de carteras o la gestión general de la empresa. Henry destacó cómo las organizaciones recurrían a sus equipos de modelización para que les ayudaran a trazar el camino a seguir por la empresa para salir de la pandemia.
Hizo hincapié en que cuestiones como un segundo repunte del COVID, una recuperación lenta frente a una recuperación rápida o el uso de tipos de interés reales negativos planteaban diferentes retos a la empresa. Todo ello brindaba a los equipos modelo la oportunidad de ayudar a la alta dirección a comprender sus opciones y tomar decisiones con conocimiento de causa.
En respuesta, tanto Jon como Igor hicieron hincapié en cómo los reguladores, a través de normativas como la SR 11 7 en EE.UU. y la SS3/18 en el Reino Unido, estaban impulsando una mejor Gestión del Riesgo de Modelo (MRM) como medio para garantizar que los modelos, sus datos y su gestión de cambios fueran totalmente transparentes y auditables. Jon hizo hincapié en la necesidad de aplicar la MRM a los modelos de terceros, cuando proceda, mediante una gestión eficaz del riesgo de proveedores.
La necesidad de marcos de gestión de la EUC
Deepa aplicó su experiencia en la implantación de gestión de EUC para ayudar a las organizaciones a elaborar un plan para mejorar la gestión de la EUC. Su primer punto fue crear un inventario centralizado para ayudar a estandarizar las definiciones sobre qué es un modelo y su importancia para la empresa. También hizo hincapié en la necesidad de educar a la empresa sobre los riesgos y la importancia de las EUC, y la necesidad de gestionarlas bien, para proporcionar coherencia, precisión y total transparencia.
La importancia de este aspecto quedó de manifiesto en una encuesta realizada durante la sesión, según la cual el 40% de los asistentes disponía de un inventario EUC centralizado, lo que refleja la importancia de un marco de gestión centralizado, así como los progresos que aún deben realizar otras organizaciones.
Gestión de riesgos de las hojas de cálculo
Utilice la aplicación favorita de sus usuarios sin renunciar al control, la transparencia y la auditabilidad de su sistema informático corporativo.
Gestión de contenidos empresariales
Cómo la mejor gestión de contenidos empresariales proporciona una única fuente de información centralizada para todos los datos y documentos de la empresa.
