• No se han encontrado resultados

Gestión de Gobierno, Riesgos y Reglamentaciones [GRC] Integración de Gobierno Corporativo y de TI. Conocimiento + Experiencia + Imaginación

N/A
N/A
Protected

Academic year: 2021

Share "Gestión de Gobierno, Riesgos y Reglamentaciones [GRC] Integración de Gobierno Corporativo y de TI. Conocimiento + Experiencia + Imaginación"

Copied!
5
0
0

Texto completo

(1)

Conocimiento + Experiencia + Imaginación

Gestión de Gobierno, Riesgos y

Reglamentaciones [GRC]

(2)

SoftExpert GRC Suite es la solución que permite la alineación de

la organización en los niveles estratégico, táctico y operacional.

Al mismo tiempo, automatiza y gestiona los procedimientos más

importantes relacionados con una variedad de actividades,

inclu-yendo el establecimiento de objetivos estratégicos, los

indicado-res clave de rendimiento, gestión de riesgos, gestión de procesos,

gestión de proyectos, gestión de servicios, la aplicación de

medi-das, controles, auditorías y correctivas a las acciones.

(3)

• Automatiza la plantilla de personal, gestión y comunicación de la empresa y TI estratégico; • Permite a la empresa monitorear el desempeño actual a los objetivos;

• Totalmente compatible con la metodología BSC (Balanced Score Card) ; • Gestiona la empresa y los riesgos de TI;

• El marco de riesgo se puede configurar fácilmente a una variedad de estructuras organizativas y metodo-logicas;

• Proporciona un marco para el establecimiento de metas de gestión de riesgos y prioridades, la identifica-ción de planes de acidentifica-ción y las responsabilidades y seguimiento de los avances respecto a los objetivos; • Proporciona la gestión del programa, la cartera y de proyectos para empresas e inversiones de TI; • Listo para usar, el proceso de gestión de proyectos alineados con enfoque estándar PMBOK; • la asignación de tareas automatizadas, rutas, escalada, revisión y aprobación;

• Proporciona un marco para la definición y gestión de servicios de TI; • Fácil de usar constructor catálogo de servicios;

• Flujo de trabajo genérico y adaptable a la estructura de motor de los flujos de servicios y actividades; • Automatización y Gestión SLA (Service Level Agreement) ;

• Automatiza la gestión y evaluación de terceros o proveedores de servicios;

• Automatiza el proceso de registro, evaluación y priorización de las solicitudes de cambio; • Proporciona un flujo de trabajo para autorizar los cambios;

• Historia de la Auditoría siempre accesible;

• Mantiene cualquier proceso relacionado con la documentación del proyecto y en un sistema centralizado de seguridad;

• Conserva los documentos de acuerdo a la política de la empresa, desde 24 horas hasta varios años o más; • Garantizar que los procesos esten definidos, planificados, documentados, monitoreados y controlados; • Los procesos pueden llevarse a cabo bajo condiciones controladas: instrucciones documentadas, controles durante el proceso, y la aprobación de los procesos y controles;

• Se planifican y se realizan las auditorías;

• Todos los resultados son corregidos y registrados; • Gestionar las acciones correctivas necesarias;

• Asegúrese de que las acciones correctivas se lleven a cabo y a tiempo.

• Automatiza el ciclo completo de registro, clasificación, investigación y diagnóstico de incidentes y proble-mas;

• Se formaliza la revisión y disposiciones no conformes de los procesos o controles;

• Mantenga un registro de los defectos, la investigación de su causa y las medidas correctivas;

• Horarios de las sesiones de entrenamiento en calendarios definidos por el usuario - semanal, mensual o anual - con visualización automática de las necesidades de formación que están pendientes en un período de tiempo determinado;

• Muestra todas las sesiones de entrenamiento programadas a través de hojas de tiempo, hojas de cálculo y gráficos de Gantt;

• Proporciona herramientas para todo tipo de evaluación de la competencia.

(4)

Cumplimiento con las regulaciones gubernamentales y la in-dustria, junto con los más exigentes requisitos de gestión de servicios, que impulsan la necesidad para el Gobierno Corpo-rativo y de TI.

Estas demandas de montaje puede conducir a mayores costos, lo que, a su vez, dan lugar a una necesidad de mayor control. Las organizaciones deben encontrar una manera de hacer que el control de sus capacidades de TI se adapten a las necesida-des del negocio y de gestión de servicios.

SoftExpert GRC Suite proporciona un marco de gobernanza que permiten la toma de decisiones eficaces y los cambios de comportamiento. Es compatible con las mejores prácticas de convergencia o marcos (SOX, COSO, COBIT, ISO 20000/ITIL, ISO 27001, PMBOK) y proporcionan una implementación viable y eficaz de gobierno corporativo y de TI en su organización.

PO4 Define the IT Processes, Organization and Relationships PO6 Communicate Management Aims and Direction

High-Level Mapping of Guidance to Cobit Processes *

PO1 Define a Strategic IT Plan PO2 Define the Information Architecture PO3 Determine Technological Direction PO5 Manage the IT Investment PO7 Manage IT Human Resources PO8 Manage Quality PO9 Assess and Manage IT Risks PO10 Manage Projects AI1 Identify Automated Solutions AI2 Acquire and Mantain Application Software AI3 Acquire and Mantain Technology Infrastructure AI4 Enable Operation and Use

AI5 Procure IT Resources AI6 Manage Changes

AI7 Install and Accredit Solutions and Changes DS1 Define and Manage Service Levels DS2 Manage Third-Party Services DS3 Manage Performance and Capacity DS4 Ensure Continuous Service DS5 Ensure Systems Security DS6 Identify and Allocate Costs DS7 Educate and Train Users DS8 Manage Service Desk and Incidents DS9 Manage the Configuration DS10 Manage Problems DS11 Manage Data

DS12 Manage the Physical Environment DS13 Manage Operations

ME1 Monitor and Evaluate IT Performance ME2 Monitor and Evaluate Internal Control ME3 Ensure Regulatory Compliance ME4 Provide IT Governance

COBIT Process COSO

+ + + + + + + -+ -+ + + + -+ + + -+ + + -+ -+ -+ + -+ + ITIL -+ + + -+ -+ + + + + + + + -+ + + + -ISO 27001 -+ + + -+ + -+ -+ + + -+ + -+ + + + -+ + + -+ + + + + -+ PMBOK -+ + + -+ -+ + -+ -+ -+ + + -+ -+ + + -+ -CMMI SoftExpert GRC Suite

Performance Risks Portfolio Project Document Process/WF Action Audit Training Maintenance

S S S S M S M S S S S S M S S S S S S S S S S S S S S S S S M M S S S S S M S S S S S S S M S S S S S M M M M S S S S M S S M M S S S S S S S S S S S S S S S S S S S S S S S S M M S S

* Source: IT Governance Institute (ITGI) (+) Frequently Addressed (-) Not or Rarely Addressed

Compliance: M S

Medium (partially compliant) Strong (totally or mostly compliant)

Main Support

(5)

SoftExpert, pensado, diseñado y creado con el objetivo de desarrollar soluciones innovadoras que atien-dan con excelencia a las necesidades del cotidiano corporativo.

A través de los años, conquistó una posición de destaque en el mercado nacional e internacional de soft-wares de gestión integrados. Las soluciones de SoftExpert simplifican y automatizan los procesos y ges-tionan el desempeño corporativo. Sus ideales vienen de encuentro con las innovaciones que están por todos los lados y principalmente en acompañar estas tendencias, sabiendo que son fundamentales para alcanzar mejores resultados. Las soluciones atienden cualesquier tipo de empresa, independiente de su porte o área de actuación. Sus principales beneficios, entre muchos otros se puede destacar: la reducción de los costos, la Gestión de los riesgos, la mejora en el desempeño y la flexibilidad para gestionar los cam-bios del mercado. Además de eso, ayudan a transformar y mejorar la organización a través de iniciativas completas, basadas en la calidad, excelencia y en la total Gestión deinformaciones de la empresa.

SOFTEXPERT EXCELLENCE SUITE

MAYOR INFORMACIÓN People Web

Av. Naciones Unidas E3-39 y Av. Amazonas Edif. La Previsora, Torre B, Oficina 614 ventas@peopleweb.com.ec

PBX: 292-0817 / 226-4113 / 225-7919 / 242-5428 www.peopleweb.com.ec

Referencias

Documento similar

Debido al riesgo de producir malformaciones congénitas graves, en la Unión Europea se han establecido una serie de requisitos para su prescripción y dispensación con un Plan

Como medida de precaución, puesto que talidomida se encuentra en el semen, todos los pacientes varones deben usar preservativos durante el tratamiento, durante la interrupción

Abstract: This paper reviews the dialogue and controversies between the paratexts of a corpus of collections of short novels –and romances– publi- shed from 1624 to 1637:

E Clamades andaua sienpre sobre el caua- 11o de madera, y en poco tienpo fue tan lexos, que el no sabia en donde estaña; pero el tomo muy gran esfuergo en si, y pensó yendo assi

grupos de interés ... La información sobre las actuaciones administrativas automatizadas y los algoritmos utilizados por las Ad- ministraciones públicas ... Fortalecer la calidad

La campaña ha consistido en la revisión del etiquetado e instrucciones de uso de todos los ter- mómetros digitales comunicados, así como de la documentación técnica adicional de

Products Management Services (PMS) - Implementation of International Organization for Standardization (ISO) standards for the identification of medicinal products (IDMP) in

This section provides guidance with examples on encoding medicinal product packaging information, together with the relationship between Pack Size, Package Item (container)