Inicio
Casos de éxito
CIO racionaliza el gobierno de los datos corporativos
En IBM, el equipo de Habilitación para la Seguridad y el Cumplimiento dentro de la organización del director de sistemas de información (CIO) ofrece soluciones empresariales de gobierno, riesgo y cumplimiento (GRC). Como parte del trabajo y el soporte ofrecidos, el equipo gestiona aplicaciones utilizadas por las siguientes unidades de negocio:
Ambas unidades tenían soluciones desarrolladas a medida que se ejecutaban en una plataforma genérica que se acercaba al fin de su vida útil. Como parte del proceso estándar de gestión del ciclo de vida de las aplicaciones y de recopilación de requisitos de la organización CIO, el equipo de Habilitación para la Seguridad y el Cumplimiento no solo evaluó nuevas plataformas y tecnologías, sino que también tuvo en cuenta los cambios en el negocio y en el sector de GRC. Esto llevó al equipo a reinventar los procesos de GRC y a explorar nuevas oportunidades. Entre ellas se incluyen el empleo de una plataforma específica de GRC, la democratización de los datos para su integración con otras herramientas y un mayor uso empresarial, el aprovechamiento de la automatización para aumentar la productividad de los usuarios y la capacidad de incorporar inteligencia artificial generativa (gen AI) que daría soporte a la estrategia de IBM basada en la IA y ofrecería una solución para el personal de GRC del mañana. |
En colaboración con los clientes internos y las partes interesadas, la organización CIO optó por implementar una nueva solución GRC empresarial holística basada en IBM OpenPages. OpenPages era la mejor opción, teniendo en cuenta los numerosos factores a evaluar. Entre ellos se incluían los procesos empresariales individuales, los requisitos técnicos, las necesidades de los usuarios, los diversos tipos de compromisos de auditoría interna, los flujos de trabajo de los procesos soportados por los equipos implicados y la oportunidad de alinearse con un modelo empresarial y los estándares del sector.
Los requisitos de la solución incluían la capacidad de crear y personalizar flujos de trabajo complejos de acuerdo con las reglas de negocio. Además, se necesitaba una alternativa flexible y low code para poder cambiar esas reglas de negocio fácilmente sin necesidad de recurrir a los desarrolladores. También era esencial que el equipo dispusiera de una interfaz fácil de usar para dar formato a los informes, algo que OpenPages ofrece al estar integrado con IBM Cognos Analytics y la opción de generar informes en formato de documento portátil (PDF).
La incorporación de los Controles Empresariales de Finanzas y CA&AS a una plataforma GRC común ayuda a IBM a obtener una visión más completa de sus controles, su garantía y su postura general ante el riesgo, al otorgar visibilidad a nivel de unidad de negocio. La solución OpenPages permite a los usuarios conocer las auditorías en curso y ofrece una visión holística de sus resultados.
Más de 700 usuarios acceden a la plataforma GRC en todo el mundo. Entre ellos, se encuentran profesionales de los controles empresariales, auditores y sus equipos directivos, así como representantes de las unidades de negocio que participan en las auditorías internas. Los jefes de auditoría no son necesariamente usuarios, pero reciben los informes oficiales de auditoría que se generan para el comité de auditoría de IBM.
Próximos pasos
El equipo de Habilitación para la Seguridad y el Cumplimiento de la organización CIO trabaja actualmente en la ampliación de la estrategia global de transformación mediante la integración de los controles empresariales, la garantía corporativa, la gestión de riesgos, la seguridad corporativa y la continuidad del negocio. Se trata de un esfuerzo a largo plazo destinado a crear una plataforma GRC a nivel empresarial que contemple diferentes dimensiones para identificar las amenazas, validar que los controles están en marcha y determinar la estrategia de respuesta corporativa.
La hoja de ruta de la plataforma GRC también contempla la integración con IBM watsonx. La IA y la automatización encajan perfectamente con los productos de trabajo que se generan. La solución actual tiene considerables capacidades de resumen y texto en lenguaje natural.
Lecciones aprendidas
La organización de la Oficina Principal de Sistemas de Información (CIO) lidera la estrategia interna de TI de IBM y es responsable de suministrar, asegurar, modernizar y dar soporte a las soluciones de TI que los empleados, clientes y socios de IBM utilizan para hacer su trabajo cada día. La estrategia de la organización CIO abarca la creación de una plataforma de TI adaptable que facilite el acceso a las herramientas, aplicaciones y sistemas de TI en toda la empresa, acelere la resolución de problemas y sirva como motor de innovación para IBM, catalizando el crecimiento del negocio.
© Copyright IBM Corporation 2024. IBM, el logotipo de IBM, OpenPages, Cognos e IBM watsonx son marcas comerciales o marcas registradas de IBM Corp. en EE. UU. y/o en otros países. Este documento está vigente en la fecha inicial de publicación y puede ser modificado por IBM en cualquier momento. No todas las ofertas están disponibles en todos los países en los que opera IBM.
Se presentan ejemplos de clientes para ilustrar cómo esos clientes han utilizado los productos de IBM y los resultados que podrían haber logrado. El desempeño, los costes, los ahorros reales u otros resultados en sus entornos operativos podrían variar.