El software GRC adecuado puede permitir a una empresa estar a la altura de los nuevos riesgos que se presentan en un mundo post-COVID-19.
Para explorar esta cuestión, tres clientes y socios de Mitratech se reunieron con Henry Umney, vicepresidente sénior de Comercial de Mitratech, en la conferencia Interact EMEA de este año, en una mesa redonda sobre La comunidad que co-innova.
Compartieron múltiples ideas sobre cómo han utilizado soluciones específicas de Mitratech para hacer frente a muchos de los retos que siguen presentes o que están cobrando fuerza, incluso después de la pandemia.
Diethard Kaiserseder , de DK Risk Advisory & Coaching, habló sobre ClusterSeven y cómo ayudó a las aseguradoras que se encontraban en un estado de «supervisión intensificada». Bill Vaeth, vicepresidente, analista sénior de sistemas y director de proyectos de Societe Generale, habló sobre PolicyHub. Y Andy Delaney y John Woodhouse, director ejecutivo y director de operaciones, respectivamente, de TSG, hablaron sobre DataStore.
Juntos, proporcionaron una fascinante inmersión en cómo los productos adecuados pueden ayudar a aliviar los puntos débiles únicos y a menudo inesperados que, si bien no fueron provocados directamente por la pandemia, sin duda se vieron agravados por ella.
¿Solo algunas de las cosas que mencionaron?
Supervisión de los EUC para prevenir riesgos
Diethard Kaisersder, que trabajaba principalmente con proveedores de seguros, señaló casos recientes en los que los errores relacionados con los EUC, ya fueran resultado de negligencia o de simples errores humanos, crearon un enorme riesgo potencial para las empresas. En uno de los casos que citó, un archivo que contenía una gran cantidad de datos personales, incluidos números de la Seguridad Social, se trasladó por error a una carpeta de SharePoint que no era segura. Si el problema no se hubiera detectado y solucionado, la multa regulatoria podría haber sido astronómica.
En casos como este, una solución de software GRC como ClusterSeven se convierte en imprescindible, ya que ayuda a mitigar los EUC y otros riesgos de TI ocultos que podrían pasar desapercibidos hasta que sea demasiado tarde para evitar daños.

«¿Cómo puede ayudar la tecnología? ClusterSeven es una de esas soluciones en las que el enfoque digital de un proceso es absolutamente pragmático y eficaz al mismo tiempo... ClusterSeven, con la gestión de hojas de cálculo empresariales, obviamente facilita mucho la gestión del cambio, ya que cada cambio queda registrado y hay un registro de auditoría completo».
Diethard Kaiserseder
El software GRC permitió una configuración ágil de las políticas.
Como dijo Bill Vaeth, «todo dio un vuelco» para las empresas cuando llegó la pandemia. El porcentaje de personas que trabajaban desde casa en su empresa de servicios financieros podría haber aumentado hasta cerca del 99 %. Era necesario examinar la implantación de diferentes procesos y políticas que antes no habían merecido ser analizados, en muchos casos porque ni siquiera era necesario que existieran. Pero ahora era necesario redactar, distribuir y certificar políticas que se adaptaran a una plantilla que trabajaba a distancia.
¿Qué política debía aplicarse, por ejemplo, en el caso de los empleados que teletrabajan y que podrían estar compartiendo información confidencial en una llamada de Zoom, solo para que un vecino o un familiar entre en la habitación? Este era el tipo de retos que requerían una solución rápida y ágil para que los gestores de riesgos y los equipos de RR. HH. pudieran adaptarse a una situación que cambiaba rápidamente.
«El porcentaje de personas que trabajan desde casa probablemente pasó del quince al noventa y cinco (quizás incluso al noventa y nueve) por ciento... pudimos hacer la transición a un entorno de trabajo desde casa con bastante rapidez. ¿Qué significó eso para PolicyHub? PolicyHub nos dio la oportunidad de analizar la implementación de diferentes procesos y centrarnos en diferentes grupos, algo que nunca antes habíamos tenido que hacer».
Bill Vaeth
Control de datos críticos en las Islas del Canal
Andy Delaney y John Woodhouse dirigen la empresa de servicios de información más importante de la isla de Jersey. La isla, según recordaron, es una ubicación «altamente regulada» para muchas empresas financieras, aunque TSG también trabaja con clientes de muchos otros lugares. En su caso, el software de GRC que utilizan es DataStore.
En un mundo digital en el que se producen intercambios constantes y rápidos de datos e información, la capacidad de capturar y recopilar de forma segura y, a continuación, garantizar la caducidad de los datos y documentos de una manera segura y conforme a la normativa es fundamental para las empresas de servicios financieros. «Ya no se trata simplemente de archivar documentos en otro sistema a largo plazo», afirmó John Woodhouse.
La capacidad de DataStore para integrarse con otras aplicaciones también aporta un gran valor, como en el caso de un banco líder que necesitaba conectar su plataforma CRM para facilitar la búsqueda y visualización de documentos clave de los clientes. Al mismo tiempo, el equipo de TSG pudo personalizar fácilmente las API y los conectores para garantizar que se aplicaran correctamente las restricciones de seguridad y acceso para estas integraciones.
TSG (The Solutions Group) se dedica a implementar soluciones que reducen los riesgos, garantizan el cumplimiento normativo, aumentan la seguridad y ahorran tiempo. De este modo, permite a las empresas aumentar su productividad, mejorar la eficiencia en toda la organización y obtener un impacto positivo en su rentabilidad final.
Andy Delaney
La plataforma DataStore ofrece a nuestros clientes un repositorio a largo plazo, centralizado y seguro para todo tipo de registros. La mayoría de los clientes utilizan la misma tecnología desde hace más de 25 años.
John Woodhouse
Descubre más sobre lo que ocurrió en Interact EMEA.
La conferencia de este año fue especialmente rica en ideas, innovaciones y perspectivas impulsadas por la pandemia. Nuestra comunidad de clientes y los ponentes invitados hicieron un gran trabajo al compartirlas con todos los asistentes.
Para ver esta sesión en su totalidad (ya que se tratan muchos temas interesantes), solo tienes que utilizar el enlace que aparece a continuación para acceder a ella o a cualquiera de los paneles y sesiones de Interact EMEA 2021.
Vea todos los días de Interact EMEA 2021 a la carta
Vea gratis todas las sesiones grabadas, con expertos en asuntos jurídicos, riesgos y cumplimiento.
