sábado, 4 de agosto de 2012

Integración de Balanced Scorecard (BSC) y Governance, Risk & Compliance (GRC). Incrementar el valor con sustentabilidad

Hace ya un tiempo se viene hablando de los conceptos Balanced Scorecard (BSC) y Governance, Risk & Compliance (GRC), los cuales se complementan absolutamente cuando pensamos en la gestión de negocios y cómo la misma, puede ayudar a incrementar el valor de las entidades tanto públicas como privadas. A continuación comentaremos como estos dos conceptos se relacionan.

La esencia de los BSC es ayudar a las entidades a mejorar su rendimiento (performance) por medio de iniciativas tendientes a monitorear el comportamiento de las diversas perspectivas organizacionales, tales como: Financiera, Del Cliente, Interna de la Entidad e Innovación y Aprendizaje, por medio de indicadores claves de rendimiento denominados por sus siglas en inglés KPIs (Key Performance Indicators).

Ahora bien, qué relación tienen los BSC con GRC entonces? Como mencionábamos anteriormente, el concepto BSC lleva consigo los KPIs y GRC se relaciona con los Key Risk Indicators (KRIs sus siglas en inglés) y estos últimos indicadores son aquellos que le ayudan a las empresas a monitorear el comportamiento de la gestión integral de los riesgos del negocio ERM (Enterprise Risk Management), que es parte del concepto GRC. Estos KRIs necesariamente deben estar relacionados con los KPIs, dado a que existen factores que impactan en el rendimiento de las diversas perspectivas de negocio o entidades y esos factores en muchos casos están relacionados a la materialización de riesgos que no son administrados en forma adecuada o simplemente no son abordados, lo cual conlleva a que el rendimiento de la estrategia y de los procesos de negocio relacionados con las perspectivas, se vean alterados y por ende se merme la creación de valor.

Es por este motivo, que tanto los KPIs como los KRIs se deben administrar y monitorear de manera conjunta, tanto a nivel estratégico (alto nivel) como de procesos (táctico u operativo), a fin de inyectarle sustentabilidad a la generación de valor de la entidad.

Hay otro concepto que es parte de GRC y que ya lleva un tiempo aplicándose en diversas organizaciones, denominado "monitoreo continuo" de los modelos de control interno y esto está siendo medido con los KCI (Key Control Indicators), que permiten medir el rendimiento de las medidas de control que se aplican para mitigar los riesgos top-down en la organización.

Es por esta razón, que las iniciativas de implementación de los BSC en las organizaciones, deben ir alineados con las acciones relativas a GRC y apoyado idealmente con herramientas TI para la gestión integrada de estos conceptos, que ayudan a las organizaciones a incrementar el valor y de manera sustentable en el tiempo.

miércoles, 25 de julio de 2012

Solución SAP GRC Access Control: Beneficios de hacer upgrade desde versiones 5.2, 5.3 a la última versión 10.0

Desde hace un tiempo, SAP liberó la versión 10.0 de la solución SAP GRC Access Control y entre los beneficios que hemos podido identificar, podemos mencionar lo siguiente: 

- Mejora la interfaz gráfica de usuario final, dado a que los dashboard son más intuitivos para el uso de dueños de procesos y/o usuarios que aprueban y que requieren un mecanismo práctico y eficiente para cumplir su tarea. 

- Mejora la funcionalidad para el análisis de riesgo reduciendo significativamente la probabilidad de falsos positivos en los resultados de los análisis de riesgo por concepto de segregación funcional (SoD), dado a que las reglas SoD vienen más depuradas. 

- Mejora el número de reglas SoD, por lo que podemos ampliar el alcance a más variantes transaccionales críticas o conflictivas. 

- Mejora la funcionalidad relativa a mantención de usuarios, roles, perfiles y autorizaciones de usuario en SAP, por medio de la herramienta mantenedora de privilegios, por lo que se pueden hacer las simulaciones de autorizaciones en forma más rápida y efectiva. 

- Mejora la funcionalidad relativa a los workflows (WF) de aprobaciones, dado a que ofrece mayor versatilidad para los mismos, pudiendo desarrollar desde WF simples a complejos, dependiendo de las necesidades de la organización. 

- Mejora el hecho de que las versiones 5.2 y 5.3 se han caracterizado por la cantidad de parches que es necesario incorporarle para que la misma funcione en forma adecuada. En el caso de la versión 10.0, está bastante depurada en ese sentido, por lo que los dolores de cabeza producto de parches recurrentes ya no son un tema. 

- Mejora el hecho de que la administración Basis es similar a la que se realiza en el ERP, dado a que requiere el mismo landscape del ERP para efectos de la administración tecnológica (BC), es decir, se requiere un ambiente de desarrollo, prueba y productivo, lo que implica que los cambios o customizaciones se hacen en un ambiente ABAP para que luego queden replicados automáticamente para el usuario final en la web. En este sentido, el usuario final interactúa con una interfaz web de GRC Access Control bastante intuitiva. 

- Mejora el hecho que ofrece más reglas SoD para soluciones de industria por ejemplo Telco RMCA y reglas especificas estándar para otras soluciones SAP, como CRM, BI, etc. 

- Mejora el hecho que la conectividad con otros aplicativos "no SAP" para el control de la segregación funcional y los accesos críticos es mucho menos complejo que las versiones anteriores. 

Si quieres migrar desde las versiones 5.2 o 5.3 a la última versión 10.0 de SAP GRC Access Control, te puedes asesorar con los especialistas SAP GRC de Emerging Solutions en Deloitte Chile, que poseen vasta experiencia en implementación de este tipo de soluciones en importantes empresas en Chile y el extranjero. Puedes enviar tus requerimientos a: emergingsolutionscl@deloitte.com