Cuando se reúne a un grupo de expertos en riesgos, cumplimiento y continuidad de la actividad empresarial, hay que mantener los ojos y los oídos atentos a los conocimientos que tienen que compartir. Así ocurrió con nuestra Cumbre Virtual en línea, El futuro del cumplimiento.
El acto (ahora disponible en un conjunto de vídeos a la carta) fue un éxito en todos los sentidos, con 965 inscritos de más de 30 países que pudieron elegir entre cinco sesiones en las que participó un séquito de líderes de opinión en materia de cumplimiento. Los asistentes tuvieron mucho en qué pensar.
Como dijo Mark Delgado, Director General de GRC de Mitratech, durante el discurso de presentación con nuestro CEO, Mike Williams, el extraordinario interés de la comunidad de riesgo y cumplimiento "sólo demuestra que el cumplimiento y los problemas de cumplimiento son realmente problemas globales hoy en día."
¿Otro dato relevante sobre la audiencia? Mark señaló que una gran parte de ellos trabajaban en empresas multinacionales, y que tenían que lidiar con entornos normativos de varios niveles -regional, nacional, local- en los muchos países en los que podían operar. Las normativas bajo las que trabajan pueden ser "incoherentes, a menudo contradictorias", según sus propias palabras. "Navegar por esta complejidad puede ser un problema enorme para las empresas". De ahí la búsqueda de ideas y soluciones que les lleva a actos como la Cumbre.
El cumplimiento se une a la Business Continuity Transformation™.
En su sesión, Brian McGovern, Director General de Soluciones de Flujo de Trabajo de Mitratech, demostró cómo la automatización del flujo de trabajo permite a los profesionales la agilidad y eficiencia necesarias para impulsar una forma más inteligente y ágil de continuidad empresarial en tiempos de gran agitación.
Este nuevo enfoque, Business Continuity Transformation, puede ayudar a una empresa a ejercer lo que Brian denomina resiliencia proactiva.

La TDC es un marco para mantener la actividad habitual durante las crisis y las interrupciones, y los equipos de riesgo y cumplimiento están especialmente preparados para aplicarla mediante el uso de las herramientas adecuadas para realizar un seguimiento eficaz de las obligaciones, garantizar que se comunican los cambios en las prácticas operativas, eliminar los procesos informales y manuales(especialmente los que aún dependen del papel) y tomar el control de la información de misión crítica.
¿Cómo funciona en la práctica? Brian se unió a Varun Ghai, de Mitratech, para mostrar ejemplos reales de cómo los clientes han utilizado la automatización del flujo de trabajo para resolver una serie de retos planteados por COVID-19.
Los retos de la política, el modelo y el riesgo EUC durante COVID-19
Moderado por Henry Umney, SVP Comercial de Mitratech, este panel profundizó en los riesgos relacionados con la EUC causados por la pandemia de COVID-19 y el giro hacia nuevas plantillas remotas. ¿Una pregunta sobre la que reflexionaron? "¿Qué tal nos ha ido?".
Igor Prizant, Director Gerente de Ernst & Young, Deepa Ghosh, Jefa de Tecnología e Informes de Gobernanza de EUCT en Wells Fargo, y Jon Hill, Profesor de Gestión del Riesgo de Modelo en la Universidad de Nueva York, exploraron el tema en una profundidad fascinante, empezando por la proliferación de las TI en la sombra en forma de hojas de cálculo y modelos EUC.
Las empresas se enfrentan a la necesidad de descubrir y gestionar su patrimonio informático en la sombra en el mismo momento en que las plantillas se han vuelto remotas. Los reguladores, por su parte, siguen aumentando las presiones en torno a las EUC y su modelización.
"Vamos a asistir a una proliferación aún mayor de modelos EUC", afirmó Jon Hill, ya que las empresas intentan hacer frente a una situación económica dinámica. Eso, explicó, aumenta la necesidad de inventariar y supervisar esos modelos y mantener el cumplimiento. Lo que a su vez exige el uso de mejores tecnologías para la detección, la evaluación de riesgos y la elaboración de informes.

[bctt tweet="Vamos a ver una proliferación aún mayor de modelos EUC - Jon Hill, NYU" via="yes"]
"Nos han forzado la mano": aprovechar la automatización del flujo de trabajo para superar nuevos retos
Mark Delgado ha trabajado durante muchos años con la Family Building Society del Reino Unido, y Dan Condon, su Director de Transformación Empresarial, se unió a él durante la Cumbre para explicar cómo han utilizado la tecnología para hacer frente a las exigencias asociadas a la pandemia.
Como dijo Dan, "la situación nos ha obligado a actuar", ya que la organización ha desarrollado de repente lo que él denominó "un mayor apetito" por soluciones para hacer frente a los retos operativos específicos que surgieron durante el brote.

El que Dan relató en profundidad fue el hecho de que la Sociedad tenía ante sí una necesidad urgente: Aunque trabajaban a distancia, aún tenían que gestionar los acuerdos de amortización de los clientes que se habían acogido a las vacaciones para el pago de hipotecas relacionadas con COVID-19. Para satisfacer esta necesidad, necesitaban un nuevo enfoque.
Utilizando la funcionalidad de automatización del flujo de trabajo de DataStore, su equipo diseñó un modelo híbrido único que automatizaba gran parte del proceso, proporcionando flexibilidad y la capacidad de optimizarlo, sin dejar de utilizar las tradicionales cartas en papel a los clientes. ¿El motivo? Sabían que muchos clientes mayores se sentían más cómodos con las cartas y extractos enviados por correo.
La normativa sobre privacidad de datos no se ralentiza, pero los litigios se aceleran
La siguiente tarea de Mark fue moderar un debate en el que participaron Michael Rasmussen, experto en GRC y analista de GRC 20/20, y Stacey Garrett, accionista de Keesal, Young & Logan. ¿El tema? La privacidad de los datos y el hecho de que la pandemia no haya hecho mella en las intenciones de la mayoría de los reguladores de hacer cumplir las leyes existentes -o futuras- sobre privacidad de datos.
En el caso de la CCPA, Stacey explicó cómo el hecho de que incluya daños legales ha dado lugar a una nueva fiebre del oro californiana de litigios, con múltiples demandas colectivas ya en marcha. Desgraciadamente, como comentó Michael Rasmussen, el crecimiento del Internet de los objetos y la mayor conectividad han dado lugar a una mayor exposición potencial para las empresas. Las crecientes probabilidades de que se produzcan filtraciones de datos se ven exacerbadas por la nueva realidad de los trabajadores remotos.
Las empresas deben, como instó Stacey, crear sistemas de cumplimiento que sean algo más que simplemente eficaces en este momento; estos marcos y herramientas tienen que tener la agilidad y adaptabilidad necesarias para cumplir las nuevas normativas y los cambios inevitables de las existentes.

[bctt tweet="Los empleados quieren trabajar para organizaciones comprometidas con su privacidad y la de sus clientes - Michael Rasmussen" via="yes"]
¿Qué les espera a los profesionales del cumplimiento?
La Cumbre se clausuró con un debate abierto centrado en las medidas que pueden adoptarse para reducir las actuales tensiones en el departamento de cumplimiento, y en cómo los equipos de cumplimiento pueden ayudar a sus empresas a hacer algo más que sobrevivir al brote, sino adoptar la Transformación de la Continuidad de Negocio del mañana.
Henry Umney estuvo acompañado por Dan Torjussen-Proctor, Director General de UK Finance, Sam Lee, Jefe de Riesgo Operativo, EMEA en Sumitomo Mitsui Banking Corporation, y Richard Smith - Director de Riesgo y Cumplimiento.

Según Sam Lee, los equipos de cumplimiento pueden extraer importantes lecciones de los últimos meses en muchos frentes. Como nos recordó a todos, la resistencia operativa no consiste simplemente en "prevenir, responder y recuperarse" de los problemas, sino en aprender de las perturbaciones. La resistencia de terceros proveedores y vendedores, por ejemplo, es una cuestión que la pandemia ha puesto sobre el tapete.
¿Entre los "resquicios de esperanza" de la pandemia? Una, según Dan Torjussen-Proctor, es cómo el ritmo de toma de decisiones se ha acelerado enormemente en el entorno de trabajo a distancia, según la experiencia de los miembros de su organización. Las decisiones que antes llevaban semanas o más se toman ahora en días, incluso horas.
Como ha observado Richard Smith, las empresas que se han puesto en "modo parada" y han recortado gastos pueden estar haciéndose un flaco favor. COVID-19 les ha dado la oportunidad de introducir cambios o mejoras a los que antes se habían resistido por falta de oportunidades. Hacer esos cambios podría situarlas en mejor posición para "salir de esta lucha".
Como en todas las sesiones, el debate fue mucho más amplio y abundaron las preguntas del público. Si desea ver y compartir las sesiones de la Cumbre, no hay nada más fácil que utilizar el enlace que figura a continuación para verlas como vídeos a la carta. También puede marcar este blog como favorito, ya que en las próximas semanas publicaremos informes detallados sobre cada uno de los temas tratados.
