ESTRATEGIAS DE RIESGO OPERACIONAL - rsi-llc.com · en el rendimiento de la cadena de abastecimiento...

6
ESTRATEGIAS DE RIESGO OPERACIONAL Soluciones Prácticas para un Ambiente en Constante Evolución

Transcript of ESTRATEGIAS DE RIESGO OPERACIONAL - rsi-llc.com · en el rendimiento de la cadena de abastecimiento...

Page 1: ESTRATEGIAS DE RIESGO OPERACIONAL - rsi-llc.com · en el rendimiento de la cadena de abastecimiento requiere un enfoque sólido para validar el estado de preparación de ... la masacre

ESTRATEGIAS DE RIESGO OPERACIONAL

Soluciones Prácticas para un Ambiente en Constante Evolución

Page 2: ESTRATEGIAS DE RIESGO OPERACIONAL - rsi-llc.com · en el rendimiento de la cadena de abastecimiento requiere un enfoque sólido para validar el estado de preparación de ... la masacre

Medio Ambiente de Riesgos sin Precedentes

Los riesgos que enfrentan las organizaciones hoy en día parecen más complejos y amenazantes. Cada vez se vuelve más difícil mantener las operaciones durante una crisis y las penalizaciones por no hacerlo son igualmente severas. Garanti-zar la viabilidad de su organización significa revisar en forma detallada sus operaciones internas – y su cadena externa de abastecimiento – para entender cómo impactan los riesgos a la seguridad de su personal, sus bienes e infraestructura, así como la resistencia de los sistemas, procesos e información que conducen a la empresa.

Los impactos de riesgos financieros, legales y de reputación que no son tomados en cuenta pueden ser de consecuencias funestas. El alcance del riesgo, anunciado por encabezados sobre tsunamis, volcanes, derrames de petróleo, terremotos, terrorismo, huracanes, incendios forestales, explosiones de minas y por el debilitamiento de conductas corporativas – ha elevado la importancia de las obligaciones basadas en la confianza y la responsabilidad de los miembros del consejo y los directivos designados. Todos los interesados en la empresa esperan seguridad en la viabilidad de las operaciones a largo plazo de la empresa y la capacidad para recuperarse de emergencias e interrupciones razonables y predecibles.

Es un escenario complicado que se basa ahora en un enfoque holístico creciente de gestión de riesgo corporativo. El reto ya no puede ser manejado a través de un depar-tamento de seguridad o de administración de riesgos, que pueden carecer del presupuesto adecuado, la perspectiva operacional o el acceso necesario para manejar con eficacia la amplitud de la tarea.

Lo que Dirige el Riesgo en la Actualidad

En Risk Solutions International, entendemos la necesidad de mitigar el riesgo operacional:

Cumplimiento de regulaciones y estándares estrictos Observaciones de auditoria que deben ser atendidas Concentración geográfica inadecuada de los activos y capital intelectual Condiciones y requerimientos establecidos por clientes importantes Requerimientos de respaldos de información, planes de recuperación de desastres e integridad de datos Políticas y obligaciones de gobierno corporativo Mejor visibilidad de los riesgos empresariales que afectan los requerimientos de los seguros Exposición de responsabilidad Mandatos gubernamentales financiados por programas subvencionados y de investigación Ventaja competitiva

Un Equipo de Clase Mundial

Risk Solutions International es un proveedor independiente de soluciones para los riesgos operacionales que enfrentan las organizaciones. Apoyamos a empresas del sector comercial, educacional y gubernamental a entender y responder a los riesgos que amenazan sus instalaciones físicas, sus funciones críticas de operación y las personas responsables de ellas dentro de la confusión de un medio ambiente impredecible.

Nuestro personal tiene experiencia en gestión de riesgos y seguros, políticas de gobernabilidad de infraestructura crítica, TI y seguridad de información y confidencialidad de datos y consultoría de las “Cuatro Grandes”. Incluye empresarios y especialistas en respuesta de emergencia con varios años de experiencia atendiendo desastres globales mayores.

Risk Solutions International trabaja en los Estados Unidos y mundialmente. Donde quiera que estemos, la satisfacción del cliente es nuestra medida clave del éxito.

Page 3: ESTRATEGIAS DE RIESGO OPERACIONAL - rsi-llc.com · en el rendimiento de la cadena de abastecimiento requiere un enfoque sólido para validar el estado de preparación de ... la masacre

Continuidad de Negocios y Continuidad de Operaciones (COOP)

Asegurar la preparación y una recuperación sin contratiempos de eventos que pueden interrumpir las funciones básicas y los procesos operacionales es una responsabilidad en aumento de los gerentes de riesgos, el grupo directivo, miembros del consejo, funcionarios y oficiales de entidades del gobierno.

Debido a que los riesgos de interrupción de operaciones son inevitables para cada tipo y tamaño de organización, los reguladores, mercados y clientes demandan que la gerencia esté preparada.

El énfasis en la reducción de costos, la reposición just-in-time y la eficiencia en la fabricación ha puesto en evidencia puntos únicos de falla en las cadenas de abastecimiento de las organizaciones e incrementado sus riesgos. La confianza en el rendimiento de la cadena de abastecimiento requiere un enfoque sólido para validar el estado de preparación de continuidad de negocios de los proveedores críticos y la comprensión de los riesgos que representan para la empresa.

Los clientes requieren con frecuencia garantías de continuidad en sus acuerdos de niveles de servicio como una condición previa para hacer negocios.

Nuestros profesionales aportan una experiencia en continuidad de negocios sin precedentes en todos nuestros compro-misos. Son personas altamente capacitadas y certificadas que entienden que los costos de no gestionar el riesgo de interrupción - dentro de la empresa y en toda su cadena de abastecimiento - pueden ser mayores que el costo de una buena planificación, preparación y práctica. Mediante la identificación sistemática de los procesos clave y las funciones básicas que pueden verse impactadas por interrupciones y apoyando con la planificación y estrategias de recuperación, Risk Solutions International ayuda a sus clientes a mantenerse en el negocio, servir a sus interesados y mantener su participación en el mercado, su reputación y el valor en el mercado a través de todo tipo de interrupciones.

Factores de TI que Soportan la Resistencia y Recuperación Operacional

Los planes de recuperación de desastres de TI que soportan las necesidades departamentales son imperativos para todos los procesos viables de continuidad del negocio y la recuperación predecible de las funciones de operación. Es suma-

mente importante comprender la capacidad, los recursos y las limitaciones del plan de recuper-ación del departamento de TI y su papel como el “tejido de conexión” que integra la operación básica, el negocio, las funciones administrativas y de apoyo, porque con frecuencia se olvida. La mejor práctica va más allá de la selección básica del “hotsite” o los planes de reubicación del componente TI que muchas organizaciones erróneamente consideran suficiente. Risk Solutions International toma en cuenta todos los puntos relacionados con las directrices,

personal, tecnología, operaciones, resistencia y recuperación y sus implicaciones para garantizar la integridad de los datos – a la medida de sus riesgos, las prácticas de su industria y los objetivos de la alta dirección.

Recuperación de Desastres de TI – Todas las organizaciones dependen en gran medida de un acceso confiable, opor-tuno y seguro a datos críticos, procesos clave y servicios de comunicaciones de alta prioridad. Cuando esta tecnología se interrumpe, se pierden las fechas límite, la producción se tambalea, las necesidades de los componentes no son alcanzadas … y finalmente se daña la imagen y la reputación. Los planes de recuperación de desastres efectivos ayudan a proporcionar un nivel básico de procesamiento de información necesario para soportar las funciones más críticas del negocio, satisfacer la demanda de los clientes y mantener un nivel mínimo de servicio requerido para seguir operando hasta que el procesamiento normal puede ser restaurado.

Confidencialidad de Datos y Seguridad de la Información – Es esencial una gestión adecuada de los datos – infor-mación personalmente identificable (PII - personally identifiable information) como datos de salud, información financiera y legal; propiedad intelectual; y datos de estrategias de negocios y datos de autor / de patentes. Saber qué proteger, la mejor manera de protegerlo y cómo responder a los compromisos de confidencialidad de los datos es crucial - y, con frecuencia, legalmente mandatario - para la organización conectada al mundo exterior el día de hoy.

Page 4: ESTRATEGIAS DE RIESGO OPERACIONAL - rsi-llc.com · en el rendimiento de la cadena de abastecimiento requiere un enfoque sólido para validar el estado de preparación de ... la masacre

Manejo de Emergencia y de Crisis

Las emergencias parecen cada vez más inevitables. Aquellas incluidas en nuestro léxico - 9/11, el huracán Katrina, el terremoto de Haití y el tsunami de Indonesia, el derrame de petróleo del Golfo, la masacre de Virginia Tech y la

pandemia del H1N1 - han demostrado que la capacidad de la mayoría de las organiza-ciones dedicadas al manejo de emergencias es alarmantemente insuficiente. Ahora se espera que los funcionarios gubernamentales, ejecutivos, miembros de la junta, los educadores y administradores se anticipen a las emergencias y sean proactivos en la protección de las personas, bienes materiales y la infraestructura.

La práctica de manejo de emergencias de Risk Solutions International ayuda a las organizaciones a entender las amenazas, riesgos y vulnerabilidades desde una perspectiva holística. Usamos un enfoque basado en estándares y mejores prácticas para ayudarles a abordar todas las exposiciones de riesgo a su planta de operaciones. Existen regulaciones severas y estándares en desarrollo que penalizan a las organizaciones que mantienen la posición de "meter la cabeza en la arena" sobre la preparación para emergencias y capacidad de respuesta creíble.

La fortaleza esencial de una organización y su carácter pueden ser definidos por su habilidad para manejar la respuesta y la recuperación de las crisis. Varias de ellas pueden representar un impacto negativo grave generalizado o prolongado al rendimiento financiero o capitalización de mercado de una organización, su marca y reputación o sus relaciones con accionistas y entes reguladores. Desde desastres ambientales y retiro de productos hasta violencia laboral y escándalos comerciales – las crisis causan daño porque la reacción del público adquiere un comportamiento impredecible. Las crisis crecen frecuentemente por una pobre respuesta gerencial, por arrogancia o por una comunicación ineficaz.

Risk Solutions International ayuda a los clientes con las Tres C’s – coordinación con grupos de respuesta de emergencia, planificadores de continuidad de negocios y autoridades para orquestar una reacción práctica y viable; controlar el flujo de información y la asignación de recursos, con un conflicto mínimo en circunstancias naturalmente adversas; y comunicar credibilidad a los empleados, proveedores, clientes, los medios y los representantes del sector público.

Nuestra Cultura y Filosofía

Los clientes confían en Risk Solutions International por nuestra dedicación y los siguientes principios básicos:

Integridad y carácter

Independencia y la credibilidad que comparte

Accesibilidad y sensibilidad

Experiencia, calificaciones y referencias sin precedentes

Metodología y soluciones que son prácticas, basadas en estándares, probadas en el campo y viables operacionalmente

Creatividad y flexibilidad para modificar nuestro proceso al ambiente del cliente

Calidad y una sola mentalidad – el riesgo operacional es nuestro único enfoque

Soporte al cliente … a perpetuidad

Page 5: ESTRATEGIAS DE RIESGO OPERACIONAL - rsi-llc.com · en el rendimiento de la cadena de abastecimiento requiere un enfoque sólido para validar el estado de preparación de ... la masacre

Nuestros Servicios y Soluciones Evaluaciones, Auditorias y BenchmarkingAnálisis de Impactos al Negocio • Análisis de Deficiencias • Evaluación de Capacidades y Necesidades • Evaluación de Amena-zas, Riesgos y Seguridad • Política de Evaluación de Amenazas y Análisis de Comunicación Digital • Política y Revisión, Análi-sis y Benchmarking del Plan • Evaluación de Recuperación y Resistencia de Proveedores y de la Cadena de Abastecimiento

Desarrollo de PlanContinuidad de Negocios • Recuperación de Desastres y Seguridad de Información • Continuidad de Operaciones • Manejo de Emergencia • Comunicaciones de Crisis y Manejo de Medios • Emergencia de Salud Pública • Fatalidad Masiva Capacitación, Ejercicios y SimulacrosEntrenamiento basado en Web • Capacitación en Salón de Clases • Simulacros y Ejercicios Detallados • Ejercicios de Escritorio • Ejercicios Funcionales • Ejercicios a Gran Escala Mejores Prácticas para Sectores Críticos de InfraestructuraAeropuertos • Servicios de Agua • Centros de Datos

TecnologíaHerramientas de Continuidad de Negocios y COOP • Sitios web de Plan de Emergencia/Manejo de Crisis • Mapa de Riesgos de la Localidad • Planificación de Incidente y Recursos de Fatalidad Masiva • Herramientas de Obtención de Datos • Herramientas de Planificación de Pandemia • Herramientas de Evaluación de Seguridad y Vulnerabilidad Nuestros Mercados

Servicios Financieros (Seguros, Fondos de Inversión, Capital de Riesgo, Bancos, Casas de Bolsa) • Manufactura (Electrónicos, Bienes de Consumo, Consumibles) • No-Lucrativas • Salud (Emergencia de Salud Pública y Fatalidad Masiva, Asilos, Hospitales) • Infraestructura Crítica (Aeropuertos, Servicios de Agua, Centros de Datos, Transportación Terrestre) • Educación (Universidades y Colegios, Colegios Comunitarios, Guarderías, Distritos Escolares) • Biofarma-céutica (Biotecnología, Farmacéutica, Tejido/Transplante, Laboratorios de Genoma, Ciencias de la Vida) • Tiendas de Auto-Servicio • Gobierno (Federal, Estatal, Municipal y Agencias Municipales, programas financiados por el gobierno, asociaciones públicas/privadas) • Firmas de Abogados • Hoteles, Restaurantes y Casinos

Alcance Global de Apoyo a la Industria de Seguros

Las habilidades y servicios de Risk Solutions International apoyan mundialmente la transferen-cia del riesgo, el financiamiento del riesgo y el corretaje de seguros y el proceso de colocación. Como Miembro Especializado de Recursos de Brokerslink – una de las alianzas independientes de seguros y manejo de riesgos más grande a nivel mundial – facilitamos la identificación y análisis de riesgos para ayudar a nuestros clientes a reducir su ocurrencia de reclamos y pérdi-das. Brokerslink proporciona la búsqueda a nivel mundial a través de 64 compañías miembros y socios de negocios, en más de 200 oficinas en 50 países. Los corredores miembros ofrecen un fondo mundial de conocimiento del mercado local y experiencia en riesgos y seguros.

Risk Solutions International les proporciona servicios, recursos y capacidad – en continuidad de negocios, recuperación de desastres de TI, integridad de datos y manejo de emergencia y de crisis. A través de una alianza extensa con Alinter – un miembro fundador de Brokerslink – proporcionamos servicios de continuidad de negocios a clientes en 28 países de Latino América, a través de los corre-dores miembros de Alinter.

Page 6: ESTRATEGIAS DE RIESGO OPERACIONAL - rsi-llc.com · en el rendimiento de la cadena de abastecimiento requiere un enfoque sólido para validar el estado de preparación de ... la masacre

Latin America

AlinterMasaryk 111, Piso 5Chapultepec MoralesDel. Miguel HidalgoCP 11570, México DF(52-55) 5255 9270fax (52-55) [email protected]

North America

Risk Solutions International LLC137 Fifth Avenue, 9th FloorNew York, New York 10010877.774.1900fax [email protected]

© Copyright 2010Risk Solutions International LLCAll rights reserved.

PARA MAYOR INFORMACIÓN SOBRE ESTRATEGIAS DE RIESGO OPERACIONAL, CONTACTE POR FAVOR A:

PARA MAYOR INFORMACIÓN SOBRE LOS SERVICIOS DE RISK SOLUTIONS INTERNATIONAL EN LATINO AMÉRICA, CONTACTE POR FAVOR A: