del  mejoramiento continuo de las prácticas de gobernabilidad, cumplimiento y control de riesgos de IT

Contar con prácticas más maduras de administración de TI equivale a mejores resultados empresariales y menores riesgos financieros

Reciente investigación revela los beneficios empresariales del  mejoramiento continuo de las prácticas de gobernabilidad, cumplimiento y control de riesgos de IT

Contar con prácticas más maduras de administración de TI equivale a mejores resultados empresariales y menores riesgos financieros

CUPERTINO, California. – 26 de mayo de 2008 – El IT Policy Compliance Group, organización dedicada a promover el desarrollo de investigación e información para que los profesionales de TI puedan alcanzar las metas de cumplimiento de la reglamentación y las políticas de sus compañías y que tiene a Symantec entre sus socios, anunció la disponibilidad de su informe anual de investigación 2008 titulado: “Cumplimiento, control de riesgos y gobernabilidad de TI – para el mejoramiento de los resultados empresariales y disminución de los riesgos financieros”. El objetivo del cumplimiento, control de riesgos y gobernabilidad de (GRC) de TI es lograr un balance adecuado entre las recompensas y las amenazas empresariales. La madurez de las prácticas y funcionalidades GRC de TI tienen un impacto directo en la fortuna de las organizaciones.  

La investigación sobre los parámetros de desempeño realizada por IT Policy Compliance Group revela que se mejoran los resultados empresariales y reducen los riesgos financieros, las pérdidas y los gastos si se aumentan o mejoran las competencias, prácticas y funcionalidades que rigen el uso y disposición de los recursos de TI. El informe, que incorpora respuestas de más de 2,600 organizaciones de todo el mundo, mide el impacto que han tenido las mejoras a la protección de datos, el cumplimiento de las regulaciones y la resiliencia de los niveles de servicio de TI en resultados empresariales como la satisfacción del cliente, retención de clientes, ingresos, gastos y ganancias.

“El cumplimiento, control de riesgos y gobernabilidad se trata de administrar las TI, incluyendo sus contribuciones en el aumento de los ingresos y el rendimiento. La más reciente investigación realizada por IT Policy Compliance Group parte de una base objetiva para evaluar la madurez de las actuales prácticas, los resultados empresariales relacionados con las prácticas existentes y la capacidad de identificar las prácticas y funcionalidades que ofrecen mayor valor”, señaló Jim Hurley, director general del IT Policy Compliance Group y gerente de investigación de Symantec.

Los resultados del reporte demuestran claramente que las empresas con mejores resultados en GRC de TI disfrutan de un mejor desempeño en cuanto a la satisfacción y retención del cliente, y crecientes ingresos y ganancias que las demás organizaciones. Con base en la evidencia, de menor a mayor madurez, la administración, los gerentes y directores de TI, asesores jurídicos y el comité de auditoria son las funciones organizacionales principales que marcan la mayor diferencia en el mejoramiento de la madurez de GRC de TI.  

RESULTADOS EMPRESARIALES DE LAS FIRMAS CON MÁS PRÁCTICAS MADURAS

    * 17% tiene mayores ingresos
    * 14% tiene mayor rentabilidad
    * 18% obtiene mayores porcentajes de satisfacción del cliente
    * 17% tiene mayores niveles de retención de clientes
    * 96% tiene menores pérdidas financieras ocasionadas por la pérdida o robo de datos de los clientes
    * 50 % tiene menor probabilidad de pérdida o robo de datos de clientes
    * 50% tiene menores gastos anuales en el cumplimiento de la reglamentación

 

RECOMENDACIONES CLAVE

    * Utilizar un Balanced Scorecard (Cuadro de Mando Integral) para mejorar la entrega de la proposición de valor de TI
    * Proporcionar personal al comité de gobernabilidad como miembros senior jurídicos, financieros y empresariales del comité de auditoria, de reglamentación y de TI
    * Impulsar mejoras en los resultados empresariales con un programa medible y continuo de mejoramiento de la calidad en TI
    * Insistir mensualmente en las medidas y elaboración de informes para impulsar las mejoras
    * Aumentar y automatizar los controles tecnológicos para mitigar y evitar los riesgos financieros, daños a las marcas e interrupción de las actividades empresariales
    * Mejorar las destrezas y automatizar las actividades de aseguramiento de TI, auditoría y control de riesgos
    * Segmentar y limitar el acceso a los datos confidenciales en lo posible para reducir los riesgos y costos
    * Controlar la administración de cambios y la prevención de cambios no autorizados para evitar mayores riesgos financieros e ineficacia en los costos
    * Medir constantemente la eficacia de los controles para mantener un adecuado balance entre las recompensas y los riesgos

 

Además de este informe de investigación, el IT Policy Compliance Group ha utilizado datos importantes sobre los parámetros de desempeño recolectados en los últimos dos años para crear un Modelo de Madurez de Funcionalidades (CMM) GRC que pueda ser utilizado por las organizaciones para evaluar los niveles de madurez y las prácticas específicas, las competencias y funcionalidades relacionadas con los niveles de madurez.

Related Post