Gobierno, riesgo y cumplimiento
GOBIERNO, RIESGO Y CUMPLIMIENTO (GRC)… ” ( Enfoque estratégico para gestionar los objetivos de negocio, se gestionen los riegos de manera efectiva y se cumplan con todas las regulaciones aplicables…)
Una forma estructurada de alinear la Tecnología informática (TI) con los objetivos de negocio, a la vez que se gestionan los riesgos y se cumple con todas las regulaciones gubernamentales y del sector.
Dejando los tecnicismos por un lado, este artículo pretende hacer énfasis en la vital importancia que tiene para toda Empresa u organización en aplicar estas “buenas prácticas” de forma “no negociable”, con determinación, orden y una buena planificación para su ejecución, lo que dará los mejores resultados para una mejora contínua.
Toda Empresa nace con una visión y misión en su giro de negocio, y se empieza a construir según su planificación sobre sus diferentes áreas de negocio y con el uso y aplicación de la tecnología de la información, que de forma integral llevará el curso y dirección del negocio.
El negocio crecerá en el tiempo, y seguirá para adelante siempre y cuando sea rentable y sus números lo permitan. La buena definición de sus costos, costos operativos, versus las ganancias y el buen manejo del punto de equilibrio, serán los factores críticos y esenciales para obtener la rentabilidad necesaria para seguir adelante.
La definición del modelo y meta modelos de negocio, las capacidades de negocio en sus diferentes áreas, las políticas, procesos, procedimientos, normativas y todo lo relacionado al negocio, deben estar bien establecidas, auditables y regidas por políticas Corporativas, directivas y normativas.”
El uso de la tecnología informática para la gestión de los datos, aplicaciones e infraestructura tecnológica de forma integral con las áreas del negocio, es fundamental y mandatoria en la efectividad, competitividad y productividad para el sano crecimiento y rentabilidad del negocio “.
Estar preparados para crecer, innovar, diversificarse e internacionalizarse con adquisiones de operaciones externas significa establecer esas bases y estructura sólidas que permitan lograr los objetivos a que nos referimos. Esta situación permite establecer una estructura robusta de identidad y operativa con una gestión institucionalizada.
Se podrá contratar al mejor recurso humano Directivo, Gerencial, mandos medios y bajos en las diferentes áreas para su óptimo rendimiento, sin embargo, la organización nunca dependerá de nadie para su buen funcionamiento y óptima operación, debido a que contará con esa base robusta de políticas, procesos y normativas en cada área, que guiarán la operación total de la ogranización de forma efectiva, haciendo que se cumplan “SI Ó SÍ”.
Aquí entramos a tocar los temas de una definición de Arquitectura Empresarial robusta y bien establecida en cuanto al negocio, con sus políticas, procesos, procedimientos normativas en cada área, integrado al area de tecnología informática, datos, aplicaciones e infraestructura.
Sobre esta base se gestionan los OKR,s. medición y control de los objetivos y resultados clave del negocio, y los KPI,s indicadores clave de desempeño de las diferentes áreas del negocio, y así la planificación sobre los 3 importantes pilares de buenas prácticas y procesos que ayudan a la organización a alcanzar sus objetivos de manera confiable, abordar la incertidumbre y actuar con integridad, como lo son; Gobierno, riesgo y cumplimiento. (GRC).
Algunos de los síntomas más comunes que reflejan cuando una Empresa u organización ha crecido con las debilidades, carencias y vulnerabilidad sobre estos temas son; alta rotación de personal, por falta de definición de funciones de cargos y puestos, Gerentes tipo “bombero” que se mentienen apagando fuegos y no se enfocan en la estrategia del negocio, porque los problemas surgen todo el tiempo.
Se adquieren aplicaciones especializadas costosas para mejoras sustanciales en el uso Gerencial, las cuáles son sub ultilizadas y se hecha a la basura la inversión debido a malas decisiones Gerenciales en la “no utilización” porque carecen de normativas Corporativas que obliguen a utilizarla para beneficio de la Organización, lo cual ocasiona pérdidas y malas inversiones.
La organización se mantiene dándole prioridad a lo “urgente” no a lo “importante” por falta de planificación y enfoque en las prioridades para ejecutar las acciones necesarias para que la Organización opere de forma eficiente y productiva. No existe una Dirección que establezca y exija sin objeciones de ningún tipo, que se ejecuten los procesos por política y normativa establecida por la Junta Directiva.
Falta de efectividad y baja productividad en el personal y diferentes áreas, con períodos irregulares de ganancias, y con períodos de pérdidas en la operación. Descontento y desmotivación del personal, lo cual impacta en una baja productividad.
Al final las Empresas van consolidando una “cultura” desde su clima organizacional en donde las malas prácticas y falta de definición y gobierno para toda gestión, está basada en decisiones del Gerente, y no se aplican ni respetan políticas Corporativas, y como dice el dicho, “ La cultura se desayuna a la estrategia, todas las mañanas…”
Es por ello que las Empresas que han crecido, innovado, diversificado y expandido a nivel regional de forma sana, productiva y exitosa, saben lo importante de la estrategia de control y medición de Gobierno, riesgo y cumplimiento (GRC) sobre un buen esquema de “Arquitectura Empresarial”.
Carlos A. Rodas Minondo