Los reguladores destacan los retos que plantea la reestructuración de una empresa en materia de datos

¿Cómo pueden las empresas gestionar cambios profundos y mitigar el riesgo al mismo tiempo?

Encabezado de la entrada del blog sobre riesgos y cumplimiento normativo

En los últimos meses, un tema constante en el ámbito empresarial ha sido la gestión del cambio, siendo el teletrabajo y un panorama económico significativamente modificado solo dos de las cuestiones más destacadas.

La única predicción segura que se puede hacer es que se producirán más cambios, a medida que se distribuyan las vacunas y el mundo vuelva a algo parecido a la «normalidad».

La reestructuración del negocio, sus sistemas y procesos será un tema constante debido a todos estos cambios. Algunas empresas se fusionarán y consolidarán, otras crecerán y algunas unidades de negocio se venderán a nuevos propietarios o se escindirán.

Facilidad de uso del libro electrónico Banner gráfico

La gestión de datos está en el punto de mira de las autoridades reguladoras.

Los reguladores también son conscientes de ello. La Autoridad de Conducta Financiera (FCA) del Reino Unido ha destacado recientemente como un problema la gestión de los datos de los clientes en un entorno empresarial cambiante. Si a esto le sumamos los retos que plantean el RGPD en la UE, la CCPA y la NYPA en EE. UU., queda claro que la gestión de los cambios en los datos será un tema importante en 2021.

El hecho de que la Oficina del Contralor de la Moneda (OCC) de EE. UU. haya multado recientemente a una institución estadounidense con 60 millones de dólares por deficiencias en la gestión de datos también llamará la atención.

Los problemas con la gestión de datos durante un proyecto de transformación de procesos empresariales, independientemente de su escala, suelen deberse al proceso más que a la tecnología. Entre los puntos específicos se pueden incluir que los equipos no conozcan plenamente las políticas de gestión de datos o que no tengan acceso a las versiones más actualizadas. Por otra parte, es posible que se utilicen políticas incoherentes en toda la empresa.

Otro problema habitual es que los datos esenciales de los clientes no siempre se guardan en los sistemas informáticos de la empresa, sino que el personal puede almacenarlos en hojas de cálculo. Es posible que no sean plenamente conscientes de las implicaciones de las normativas sobre datos que deben cumplir, lo que expone a su organización a riesgos adicionales.

La clave para un proyecto de migración de datos eficaz y conforme a la normativa es gestionar todos los datos afectados, utilizar procesos alineados con las políticas y normativas clave, y demostrar ese cumplimiento.

Entonces, ¿qué medidas se pueden tomar para abordar estos problemas?

Obtener el control de los EUC

Las aplicaciones de informática para usuarios finales (EUC), es decir, las aplicaciones gestionadas por los propios usuarios empresariales, normalmente hojas de cálculo, se utilizan ampliamente, especialmente cuando el personal desea la flexibilidad y la rapidez que les proporcionan las hojas de cálculo y sus proveedores externos. Es fácil olvidarse de ellas durante un proyecto de migración de datos, ya que, muy a menudo, no existe un inventario centralizado de estas aplicaciones.

Para controlar los datos basados en EUC en un proyecto de cambio empresarial, es necesario localizar estas hojas de cálculo, identificar su riesgo e importancia para la empresa y supervisar de forma proactiva las aplicaciones más críticas.

La gestión de la política de datos también es esencial. Aunque la gran mayoría de las empresas cuentan con una política de gestión de datos, el reto consiste en garantizar que esté actualizada, sea precisa y coherente en toda la empresa, y que se ajuste plenamente a las normas y reglamentos fundamentales. El personal también debe poder acceder a ella fácilmente para consultarla y demostrar su conocimiento y aplicación de la política en su trabajo diario.

Una solución eficaz para la gestión de políticas contará con una biblioteca de políticas fácil de navegar, capacidades de evaluación del personal, capacidades de flujo de trabajo integradas, así como herramientas de auditoría para demostrar el control de los cambios y el cumplimiento normativo.

Centralización del almacenamiento de datos

Un almacén de datos centralizado también puede facilitar una gestión eficaz de los datos si estos están muy dispersos por toda la empresa. Esto puede ser especialmente problemático cuando los recursos informáticos son escasos en comparación con las organizaciones que invierten mucho en capacidades de «big data». Utilice un solución automatizada de gestión de contenidos empresariales (ECM) automatizada para recopilar, cotejar, proteger, analizar y eliminar al vencimiento la gran cantidad de archivos que se generan en una empresa moderna.

Otro elemento a tener en cuenta es cómo se integran tus proveedores terceros y cuartos en la gestión de datos. La innovación y la interacción multicanal con los clientes están impulsando en gran medida la interacción con los clientes y el cumplimiento de los compromisos con terceros. Aunque ofrecen rapidez y flexibilidad, la gestión de datos de estos terceros y cuartos debe integrarse plenamente con la tuya, especialmente durante los cambios empresariales.

Es esencial que tengas la capacidad de garantizar que comprendan y sigan tus políticas de datos. También es valioso contar con una alerta temprana en caso de que surjan problemas con sus propios negocios. Las capacidades de generación de informes automatizados también ayudan a gestionar los resultados de estos esfuerzos.

.vc_do_btn{margin-bottom:22px;}.vc_custom_1657810212591{background-image: url(https://mitratech.com/wp-content/uploads/Mitratech-Operational-Risk-Management-GRC-Brochure-Landing-Page-Banner.png?id=53412) !important;background-position: center !important;background-repeat: no-repeat !important;background-size: cover !important;}

Explorar Mitratech GRC Management

Programe una demostración u obtenga más información sobre nuestro conjunto de soluciones integrales realmente único para riesgos y cumplimiento normativo.