José Facchin El ‘networking’ y el poder de la desvirtualización En el ámbito de los negocios y profesiones online se parte de una gran ventaja como es la no presencia física en un local, o poder ofrecer tus servicios...
David Prieto Marqués La importancia del control de acceso: ¿está tu empresa protegida? Por David Prieto y Rodrigo Rojas En un mundo cada vez más digitalizado y complejo, la seguridad de la información es fundamental para las empresas. A medida que las empresas...
Ernesto Muñoz Evolución de la Ciberseguridad: la IA como herramienta de ataque y defensa La Inteligencia Artificial (IA) es una poderosa herramienta donde las organizaciones y sus diferentes equipos pueden apoyarse para automatizar tareas en el campo de la Ciberseguridad.
Raúl Salgado Seis trucos para perder el miedo a hablar en público “La luz viaja más rápido que el sonido. Por eso, algunas personas parecen brillar hasta que abren la boca”. La frase es de Albert Einstein, o al menos eso...
Samuel Bonete Satorre Redefiniendo la seguridad en la nube con SASE Para un momento y piénsalo fríamente: ¿qué porcentaje de tu tráfico en Internet termina en sitios web o navegación tradicional y qué proporción en servicios SaaS? Si lo analizamos...
ElevenPaths ElevenPaths se une a la OpenSSF para mejorar la seguridad del software open source Esta nueva Fundación para la Seguridad del Código Abierto (OpenSSF) reúne a las empresas líderes en tecnología como Microsoft, Google, Red Hat e IBM, entre otrosCombina los esfuerzos de...
Beatriz Sanz Baños Telefónica IoT y Honda reducen el secuestro de motos Pucallpa, situada en el corazón de la selva peruana, tiene como principal preocupación la seguridad de los ciudadanos y de sus vehículos. Con una población de más de 200.000...
Raúl Salgado Peoople, la app de recomendaciones que triunfa en España El uso masivo de Internet ha revolucionado por completo todo lo concerniente a las recomendaciones de productos y servicios. Es por ello que triunfan proyectos como Peoople, una app...
5 pasos para realizar una auditoría interna efectivaAlvaro Sandoval 17 enero, 2020 Un equipo de auditoría interna es un aliado de la alta dirección. Esto es así, ya que vela por la correcta administración y el uso eficiente de los recursos humanos, tecnológicos y financieros. En ese sentido, Deloitte (2019) descubrió que los auditores aprenden cómo brindar la seguridad, asesoramiento y anticipación de riesgo que las partes interesadas necesitan y cuando la necesitan. Veamos qué es una auditoría interna, para que sirve y qué importancia tiene para su empresa. Además, daremos 5 pasos para realizarla eficientemente. ¿Qué es una auditoría interna y para qué sirve? La auditoría interna es una actividad independiente y objetiva de monitoreo de las operaciones financieras, actividades operativas y procesos administrativos de una organización. Auren (s/f) explica que la auditoría interna es un catalizador para mejorar los controles del gobierno corporativo, así como la gestión y la administración de riesgos. PWC (s/f) expone que la función de auditoría interna comprende un departamento, división y equipo de consultores. Este departamento representa el principal apoyo del comité de auditoría y de la junta directiva. La auditoría interna ofrece gestión de riesgos y evalúa la efectividad de los controles internos, el gobierno corporativo y los procesos de gestión contables de la empresa. Además, los auditores brindan a la gerencia las herramientas necesarias para lograr la eficacia de los procesos operativos mediante la identificación de problemas y la corrección de fallas. ¿Cuál es la importancia de la auditoría interna? Este proceso detecta las fallas y propone soluciones para que estas sean corregidas antes de la ejecución de las auditorías externas. Además, los auditores internos velan por el cumplimiento de las metas propuestas por la organización. Pero el papel de los auditores va más allá de lo meramente administrativo. Por ejemplo, Reporte Digital (2019) explica que los informes de auditoría interna también pueden revelar vulnerabilidades de los sistemas informáticos. 5 pasos para una auditoría interna efectiva 1. Identifique los procesos que se deben auditar Identificar los procesos que se van a auditar permite establecer el alcance y los objetivos de la auditoría. También lo ayudará a crear un cronograma de auditoria. Pero ¿a qué área debería dar prioridad? Anitech (2019) sugiere que la auditoría debe realizarse tomando en cuenta el nivel de riesgo de los procesos. Por esta razón, las áreas que representen mayores riesgos para el negocio deben ser auditadas con más frecuencia. 2. Creación de un cronograma de auditoría interna No es recomendable una auditoría sorpresa. Anitech explica que, si lo hace, entre las partes interesadas puede crear una situación de desconexión sentirse amenazadas por el auditor. Al contrario, un cronograma permite a los departamentos programar sus actividades de cara a la próxima auditoría. Además, permite a la empresa reservar los recursos necesarios para la ejecución efectiva de las auditorías. 3. Operacionalización de la auditoría Puede llevar a cabo la auditoría mediante diferentes métodos. Muchas empresas cuentan con políticas y procedimientos establecidos para llevarlas a cabo. Es importante que la empresa se asegure de que la auditoría se realiza de manera justa e imparcial. Dado que la mayor parte del proceso de auditoría es de naturaleza manual y repetitiva, requiere de un tiempo significativo para realizarse. Kein (2019) sugiere el uso de Robotics Process Automation (RPA). Con el uso de los RPA, los auditores pueden hacer un trabajo más eficiente y mejorar la cobertura de la auditoría. Uno de sus mayores logros con el RPA es el ahorro de tiempo y costos. De este modo, la empresa puede dedicar tiempo a más compromisos de valor agregado. 4. Registro de los hallazgos El registro de los hallazgos constituye la evidencia de que la auditoría fue realizada. Es recomendable que los auditores proporcionen un pequeño resumen oral o escrito al final de los hallazgos para que los auditados estén al tanto y tengan la oportunidad de aclarar dudas. Esto es así, siempre que no se trate de información sensible para la empresa. 5. Informe de los hallazgos Los informes de los hallazgos debe ser un informe de auditoría fácil de leer. Estos informes deben estar aprobados por el gerente del departamento auditado y por la alta gerencia de la empresa. Anitech explica que el informe puede incluir un plan de mejora o acción correctiva que deberá desarrollarse en las áreas donde se identificaron las oportunidades de mejora. Finalmente, una eficiente ejecución de auditoria requiere de la colaboración de todos los involucrados en el proceso. Ahora cuenta con una guía que le ayudará a planificar una auditoría interna para su empresa y mejorar los procesos para potenciar su crecimiento.
Jorge A. Hernández Conozca las tecnologías tras el turismo moderno Mientras Colombia se prepara para una de sus mayores festividades (Semana Santa), también lo hacen diferentes actores del sector turístico. Pero ¿qué tecnologías lo hacen posible y cuál es...
Jorge A. Hernández Living off the Land (LotL), la ciberamenaza del 2025 Originaria de la jerga survivalista, «vivir de la tierra» o Living off the Land (LotL) se ha convertido en una tendencia criminal creciente, al punto de ser señalada por...
Jorge A. Hernández ¿Cómo está la equidad de género en la industria tecnológica? A propósito del 8 de marzo, Día Internacional de la Mujer, cómo esta la industria tecnológica en materia de equidad de género.
Jorge A. Hernández Impacto de la IA en la educación y la capacitación Desde asistentes digitales hasta productos personalizados, el impacto de la IA en la educación crece cada año. Conozca más de esta tendencia.
Jorge A. Hernández Ciberresiliencia: más allá de la supervivencia en el mundo digital En un mundo donde los cibercriminales ya cuentan con herramientas de automatización, las empresas deben cultivar la ciberresiliencia.
Jorge A. Hernández ¿Qué son las EPMO y cuál es su impacto en las empresas? La Gestión de Proyectos Empresariales ha evolucionado significativamente generando eficiencias, alineación estratégica y menos riesgos.