Parece que vivimos en una época dorada del software. Las aplicaciones han hecho que casi todas las funciones empresariales sean más eficientes, más coherentes en el seguimiento de las mejores prácticas y más capaces de producir informes ricos en datos para la toma de decisiones ejecutivas.

Si empezara en un nuevo trabajo, lo más probable es que le sorprendiera que no utilizaran un sistema centralizado. ¡Imagine unirse a un equipo de finanzas sin un sistema de finanzas o a un equipo de ventas sin un CRM!

Estos sistemas se convierten en el eje central de sus departamentos y permiten la centralización y el intercambio de información crítica. Permiten a las empresas implementar rápidamente procesos de mejores prácticas, reducir la administración y la duplicación, y agilizar los procesos. Además, estos sistemas capturan constantemente datos que proporcionan información actualizada para ayudar a la toma de decisiones y proporcionar datos críticos a los equipos ejecutivos.

¿Es mucho pedir que los equipos de riesgo y cumplimiento disfruten del mismo lujo? Tal vez hace unos años podría haber parecido exagerado para un departamento pequeño. Pero con los requisitos normativos cada vez mayores y la variedad de riesgos y requisitos de cumplimiento que afectan a todas las funciones empresariales, muchas organizaciones se están dando cuenta de que ya no es un lujo, ¡sino una necesidad!

¿Por qué muchas organizaciones rehúyen las inversiones en software de GRC?

Las grandes organizaciones globales con requisitos normativos complejos han estado cosechando los beneficios del software de riesgo y cumplimiento durante muchos años. Pero los acontecimientos recientes han demostrado que existen riesgos importantes a los que se enfrentan las empresas de todas las formas y tamaños, desde el riesgo de terceros y la seguridad de la información hasta el riesgo operativo y el cumplimiento de las obligaciones normativas, es un campo minado ahí fuera.

Sin embargo, cuando se trata de los departamentos de gobierno, riesgo y cumplimiento (GRC), algunos líderes rehúyen las inversiones en software. Siguen utilizando hojas de cálculo e informes ensamblados manualmente para cumplir los objetivos, pasando por alto los riesgos inherentes a su enfoque. Las objeciones a la implementación del software de GRC incluyen el pequeño tamaño de sus departamentos frente al alto coste del software, la complejidad de la implementación y “siempre lo hemos hecho así”. Sin embargo, no se pueden ignorar las ventajas que podrían obtener del software de riesgo y cumplimiento de calidad, y es hora de que los departamentos de GRC guarden las hojas de cálculo para siempre.

Cuando consideramos los beneficios del software de riesgo y cumplimiento, las objeciones se vuelven menos importantes y los obstáculos menos insuperables. Este artículo analiza los riesgos inherentes a la dependencia de las hojas de cálculo, desafía las objeciones comunes a la implementación de una solución de software de GRC y describe las ventajas que proporcionará un buen software de riesgo y cumplimiento.

Explorando los pros y los contras de las hojas de cálculo

Las hojas de cálculo se encuentran entre las herramientas más importantes disponibles para las organizaciones y las empresas. Permiten a los usuarios realizar análisis que llevaría demasiado tiempo preparar manualmente. A menudo, los departamentos confían en las hojas de cálculo mientras esperan las implementaciones o actualizaciones del sistema. Pero es irónico considerar el uso de hojas de cálculo para gestionar el riesgo, cuando las propias hojas de cálculo introducen enormes riesgos en las empresas. En un departamento de GRC que funciona con hojas de cálculo, los profesionales individuales de riesgo y cumplimiento desarrollarán sus propios informes en lugar de adherirse a un estándar departamental. Les costará establecer una única fuente de verdad con hojas de cálculo que no se mantienen de forma centralizada. Tendrán problemas para discernir la calidad y el origen de los datos de sus hojas de cálculo. Cometerán errores de entrada de datos, cálculo e incluso formato a los que las hojas de cálculo son especialmente vulnerables. (Los errores en las hojas de cálculo se producen a una tasa estimada del 94 por ciento, y abundan las historias sobre el coste de los errores de las hojas de cálculo para las organizaciones. Un error puede invalidar varias fórmulas, y tales errores pueden pasar desapercibidos durante años). Si el mago local de Excel no está disponible, las partes interesadas pueden quedarse atascadas con informes que nadie sabe cómo producir o mantener.

Por otro lado, el software creado específicamente para el riesgo y el cumplimiento proporciona definiciones de datos formales, aplicación automatizada de procesos estándar, registro de las acciones del usuario y funciones de notificación.

Cómo conseguir el respaldo de los ejecutivos para una solución de GRC

Cuando los líderes empresariales consideran un nuevo software para cualquier departamento, a menudo tienen en mente la eficiencia y la reducción de costes. Siguiendo esta lógica, priorizarán primero los departamentos con los mayores costes laborales. Los departamentos de GRC a menudo pierden cuando el tamaño del departamento es una consideración principal en la inversión en tecnología. Ahora, sin embargo, los altos ejecutivos están viendo noticias interminables sobre fallos de cumplimiento. Son reacios a arriesgarse al coste en multas, daños a la reputación y buena voluntad del mercado que conlleva el incumplimiento. Están reconociendo que las obligaciones de cumplimiento están aumentando, y el ritmo del cambio regulatorio se está acelerando. Como dijo Carlo V. di Florio, ex director de la oficina de inspecciones y exámenes de cumplimiento de la comisión de valores e intercambio: “El alcance de los riesgos se expande más allá del riesgo regulatorio para incluir también el riesgo de mercado, el riesgo de crédito y el riesgo operativo”, y ese alcance se ha expandido para “incluir la gestión de riesgos, las finanzas, la auditoría interna y otras funciones clave de riesgo y control”. Los altos ejecutivos son conscientes de la creciente importancia del GRC como función clave, y están preparados para considerar nuevos enfoques para hacer que los pequeños equipos de GRC sean más eficaces.

Aun así, los líderes de GRC podrían ser reacios a asumir el coste de entrada que representa para ellos el software de GRC. Sus percepciones pueden estar influenciadas por modelos más antiguos de adquisición de software que incluyen altos costes iniciales y importantes esfuerzos de implementación. Si bien alojar sus propias aplicaciones sigue siendo una opción (y a menudo la mejor opción), los modelos de suscripción como “software como servicio” (SaaS) nivelarán los costes iniciales y permitirán a los departamentos de GRC experimentar los beneficios antes de realizar cualquier gran gasto de capital.

Una tercera objeción que tienen los líderes de GRC: “siempre lo hemos hecho así”. Están familiarizados y cómodos con las diversas hojas de cálculo e informes ensamblados manualmente a través de los cuales siempre han logrado los objetivos del departamento. Pueden temer la falta de familiaridad del nuevo software y los escollos de liderar equipos a través de cambios difíciles. Pero el proveedor de software adecuado ofrecerá facilidad de configuración. Algunos proveedores diseñan sus ofertas para “un rápido tiempo de rentabilidad”, ofreciendo soluciones que se implementan rápidamente. Estos proveedores de software adoptan un enfoque colaborativo para la implementación y ofrecen una formación que garantiza usuarios entusiastas y seguros desde el primer día.

Los líderes de GRC que alejan a sus departamentos de las hojas de cálculo y los llevan a un software creado específicamente para ello descubren una serie de beneficios inmediatos. El mejor software de GRC:

Ayudará a las organizaciones a anticipar el riesgo de forma más eficaz. Permitirá a las organizaciones identificar y rastrear riesgos nuevos o emergentes y responder a ellos rápidamente.

Ayudará a los departamentos de GRC a gestionar las expectativas de las partes interesadas. Un buen software proporcionará los datos y las herramientas analíticas para crear objetivos alcanzables, plazos alcanzables y recursos realistas.

Apoyará la toma de decisiones. Unas decisiones mejor informadas minimizarán las amenazas y maximizarán las oportunidades para facilitar el crecimiento y controlar los costes.

Permitirá a las partes interesadas en la gestión de riesgos ver qué riesgos están presentes en toda la organización, rastrear el estado y las respuestas, y saber quién está tomando medidas.

Generará notificaciones de acciones para garantizar la rendición de cuentas.

Proporcionará acceso seguro en cualquier momento y desde cualquier lugar para garantizar la puntualidad y la transparencia de la información sobre riesgos.

Guiará a los usuarios hacia un enfoque coherente de las tareas rutinarias basado en las mejores prácticas para la disciplina de GRC.

Centralizará y compartirá la información en todo el departamento y más allá. Una estructura central de datos de GRC proporciona vistas integradas y actualizadas del riesgo, y una información más eficaz para los líderes.

Proporcionará visibilidad de los riesgos en todos los departamentos y canales de la empresa y creará un rastro histórico de la actividad departamental.

Una vez que se conocen las ventajas del software de GRC y se reconsideran las objeciones, los líderes de GRC pueden iniciar los esfuerzos para identificar el software y el proveedor adecuados:

Busque el asesoramiento de expertos en software de GRC.

Busque proveedores de software de GRC cuyos productos estén consistentemente bien valorados. Busque altas calificaciones no solo para las características del software, sino también para el rápido tiempo de rentabilidad y el apoyo al éxito del usuario.

Identifique a los mejores proveedores, lea sobre las características y el rendimiento de sus productos y solicite demostraciones.

El uso de hojas de cálculo para funciones tan importantes como el riesgo y el cumplimiento se ha vuelto prohibitivamente peligroso a medida que el GRC se vuelve más complejo. Los departamentos de GRC tienen menos personal que otras funciones empresariales clave; pero aún necesitan un software específico para proteger a sus organizaciones del daño del riesgo no abordado y el incumplimiento. El riesgo de gestionar el riesgo solo con hojas de cálculo es demasiado grande.

Solicite una demostración sin compromiso de la plataforma GRC de Riskonnect hoy mismo y compruebe por sí mismo cómo podemos llevar sus procesos de riesgo y cumplimiento al siguiente nivel de automatización.