Predicciones GRC 2021: ser totalmente digital en un mundo híbrido

La pandemia ha cambiado el panorama del riesgo y el cumplimiento normativo de manera significativa.

Encabezado de la entrada del blog sobre riesgos y cumplimiento normativo

Los equipos de gobernanza, riesgo y cumplimiento (GRC) comenzaron el año 2020 con una idea clara de en qué iban a centrarse.

Las iniciativas de GRC que se aplicaban con firmeza solían abarcar la mejora de las capacidades en materia de rendición de cuentas, como el régimen británico de certificación de altos directivos. Régimen de Certificación y Directivos Superiores (SMCR) del Reino Unido o el Régimen de Responsabilidad de los Ejecutivos Bancarios (BEAR).

La privacidad de los datos, basada en el RGPD y la CCPA y la NYPA de EE. UU., también siguieron siendo factores importantes para los proyectos, junto con las mayores expectativas en cuanto a la resiliencia de los procesos empresariales, así como la atención continua a la lucha contra el soborno y la corrupción, por ejemplo.

La COVID-19 trastocó las expectativas del GRC

Para las empresas de todo el mundo y sus equipos de GRC, la COVID cambió muchos de estos planes, ya que el personal comenzó a trabajar desde casa de forma generalizada y prolongada. Para los responsables de GRC, la cuestión clave pasó a ser saber dónde se encontraba su plantilla fuera de la oficina y cómo trabajaba.

Los equipos de GRC se centraron en garantizar que los sistemas y procesos de la oficina siguieran funcionando según lo previsto, incluso con el teletrabajo. Las cuestiones fundamentales para ellos, y para la empresa, eran mantener la transparencia, la auditabilidad y la eficiencia.

Vea el seminario web: Las 3 razones principales por las que necesita la gestión de políticas

Tras el brote pandémico, el enfoque de muchos esfuerzos de GRC en 2020 ha cambiado hacia ayudar a digitalizar muchos procesos manuales y basados en papel. Aunque la automatización de los procesos empresariales está muy extendida, el uso de procesos manuales propensos a errores, tanto en papel como electrónicos, sigue siendo una característica constante de las empresas de todos los tamaños.

Aunque la automatización suele figurar en los planes trienales de muchas empresas, la COVID les ha obligado a replantearse las prioridades en este ámbito. Ahora están sustituyendo los procesos manuales por procesos digitales, ya sea utilizando sistemas informales o automatizándolos por completo.

Entonces, ¿cuáles son las predicciones para 2021?

Hay excelentes noticias en el horizonte, con las vacunas avanzando rápidamente hacia su distribución y con las pruebas continuando a una escala sin precedentes.

Sin embargo, los retos que plantea trabajar en un mundo dominado por la COVID seguirán estando presentes para las organizaciones en 2021.

Las expectativas sobre las prácticas laborales han cambiado de forma permanente. El trabajo híbrido mixto se convertirá en la norma, impulsado por los trabajadores que desean un mejor equilibrio entre la vida laboral y personal y por los gobiernos que quieren reducir la congestión y la contaminación.

Creo que esto impulsará cinco cambios fundamentales en 2021:

El papel NO va a volver.

Los procesos manuales no pueden funcionar en un entorno híbrido, y las organizaciones deben seguir centrándose en la digitalización y automatización de los procesos empresariales que permitirán a su personal trabajar desde casa y desde la oficina en 2021 y más allá.

Confía, pero verifica.

La pandemia de COVID demostró que el personal comprendía los procesos fundamentales de la empresa y que se podía confiar en que los cumpliría. Sin embargo, los accionistas, auditores y reguladores seguirán necesitando visibilidad para poder verificar los resultados finales. Facilite las cosas a su personal, dirección y accionistas utilizando la automatización para realizar las tareas más pesadas en materia de transparencia y auditabilidad, de modo que su personal pueda centrarse en el cliente.

Formalice sus procesos informales.

Todo el mundo hizo un uso eficaz de hojas de cálculo, correo electrónico, unidades compartidas y cuentas de Dropbox para que todo funcionara en marzo y abril de 2020. La necesidad de controles de gestión, auditabilidad y transparencia significará que estas soluciones provisionales deberán sustituirse por aplicaciones formales que satisfagan las necesidades revisadas del personal, la dirección y las partes interesadas.

Facilita el cambio, haz que el cambio sea rápido.

Una de las ventajas de trabajar desde casa es que ahora la dirección tiene una visibilidad mucho mayor de estos procesos informales y de dónde se encuentran las deficiencias en su gestión. Independientemente de cómo aborde estas cuestiones, en beneficio de su personal, la dirección y los organismos reguladores, utilice herramientas fáciles de implementar y de usar para subsanar las deficiencias que ahora sabe que existen.

Asegúrese de que su cadena de suministro siga su ejemplo.

Tu cadena de suministro se enfrentará a retos similares a los tuyos. Aplica la misma transparencia y auditabilidad a ellos para asegurarte de que sigan alineados contigo y con la dirección de tu negocio.

Una predicción extra: Sepa qué necesita ahora su regulador.

Los reguladores y auditores no han disminuido su escrutinio en 2020, aunque se muestran comprensivos con los retos a los que se ha enfrentado todo el mundo. Esperarán que las empresas mejoren su rendimiento para que se mantengan los estándares que exigen en materia de transparencia y auditabilidad en un entorno de trabajo híbrido.

Entonces, ¿qué opciones tienes?

Las limitaciones de tiempo, recursos y presupuesto están empujando a las empresas a ampliar sus sistemas GRC existentes mediante el aprovechamiento de soluciones que abordan problemas específicos. Hay menos entusiasmo por sustituir los procesos manuales y semiautomatizados por aplicaciones empresariales a gran escala.

Para tener éxito en 2021, las organizaciones necesitan un software de GRC que les permita controlar su perfil de riesgo y cumplimiento, al tiempo que da soporte a su personal ampliamente distribuido. Una combinación de definición eficaz de políticas, aplicación automatizada de las mismas —mediante una plataforma de gestión EUC— y generación automatizada de informes ayudará a mejorar el rendimiento de cualquier organización.

Descubra Mitratech GRC Management

Obtenga más información sobre nuestro exclusivo conjunto de soluciones integrales de riesgo y cumplimiento normativo.