Aseguramiento de Riesgo

y la 4ta Revolución Industrial

Somos un socio de negocio para nuestros clientes. Representamos capacidades ciertas de visualización actual y futura de la empresa para alcanzar ambiciones estratégicas. Construimos soluciones a la medida de cada desafío empresarial, respaldando la sostenibilidad y maximizando valor ante un entorno cambiante. La 4ta Revolución Industrial ya está con nosotros. Transformación y cultura digital. Dispositivos conectados y datos.

 

Apoyando a las organizaciones en proveer confianza y transparencia en sus procesos, tecnología y administración de riesgos.

Somos una práctica en PwC encargada de apoyar a nuestros clientes a identificar, prevenir y mitigar los riesgos en sus organizaciones, considerando sus procesos y tecnología y promoviendo el crecimiento de estas, aumentando su capacidad de cumplir con las normas y regulaciones de su sector.

From our lab to your audit

Nuestras Areas de Negocios

La confianza se convierte en factor clave para los negocios. La obtención de la información significativa comienza con la incorporación de los datos importantes a una fuente unificada, organizada y precisa basada en la calidad, la confianza y un adecuado ambiente tecnológico. Para ello, construimos soluciones a la medida de cada desafío empresarial que impulsen resultados sostenibles.

Nuestros servicios están orientados a generar confianza en los ambientes de control de las organizaciones asegurando que cumplan con los controles generales de tecnología de información necesarios, incluyendo dominios de accesos físico y virtual a la plataforma tecnológica, cambios en los sistemas de información y las operaciones establecidas en los departamentos de TI. Asesoría de control interno para la configuración de los sistemas de información como respuesta a las políticas y procedimientos establecidos, así como la segregación de funciones. Integridad de la información ante procesos de migración y reconversión de datos. Controles para evitar fuga de ingresos en los procesos comerciales. Asesoría en la configuración de la seguridad y controles en sistemas ERP. Project Assurance / Proyectos ágiles, Non-Assurance Audit Engagement (NAAE), entre otros servicios de Trust y BAS.

La implementación del marco adecuado de Gobernanza, Riesgo y Cumplimiento (GRC) permitirá a las organizaciones identificar los enfoques correctos que contribuyan a la eficiencia de los procesos, una mejor gestión de riesgos y controles internos.

Alinear las actividades de GRC le permite ser capaz de anticipar y mitigar el riesgo para brindar un mayor desempeño en su negocio. Nuestros servicios están orientados a lograr una ventana sostenida navegando por los riesgos y los cambios regulatorios con flexibilidad y agilidad, ofrecemos asesoría de prácticas COSO ERM y COSO ERM ESG; diseño, automatización y ejecución de reportes y herramientas de monitoreo; talleres y cursos de metodología para la identificación, medición y control de los riesgos; diseño y ejecución de modelos probabilísticos para riesgos de crédito, mercado y operacional, modelos no probabilísticos, análisis de sostenibilidad o pruebas de estrés, cultura y apetito de riesgo. En cuanto al cumplimiento: desarrollo, asesoría y/o evaluación de un enfoque basado en riesgo (EBR), de las regulaciones que pudieran afectar al negocio y apoyo para la elaboración de la evaluación de in, acompañamiento para conformar una estructura de cumplimiento de prevención y control de LC/FT/FPADM y otros ilícitos, antisoborno y anticorrupción, asesoría en el diseño de políticas, procedimientos y controles internos del negocio en el ámbito de cumplimiento, charlas y cursos en materia PCLC/FT/FPADM, otros ilícitos, antisoborno y anticorrupción para las áreas sensibles de riesgo, diagnóstico del nivel de madurez del sistema de gestión de cumplimiento y de los controles internos.

Con la tecnología de análisis e inteligencia forense, ayudamos a crear estrategias resilientes para proteger el valor, generar confianza, administrar los riesgos cibernéticos y de privacidad como una oportunidad para que su negocio emerja más fuerte.

El equipo forense de PwC trabajará con usted para gestionar el riesgo e implementar medidas de seguridad desarrollando estrategias centradas que respaldan el crecimiento de la seguridad y la privacidad como una prioridad para toda la Empresa. Nuestro enfoque le ayuda a efectuar el análisis de las amenazas y riesgos de TI, por medio de la identificación, gobernabilidad y el cumplimiento; esto incluye: Diagnóstico del nivel de madurez de la práctica de Ciberseguridad basado en el NIST Cybersecurity Framework, diagnóstico del nivel de madurez de la organización para la protección de la privacidad y de los datos, Determinación de brechas respecto a los principales estándares de seguridad de la industria (ISO 27000, NIST, PCI-DSS), Evaluación de las Ciber Defensas mediante la ejecución de pruebas de intrusión (Ethical Hacking), investigación de incidentes de Ciberseguridad (forensics), ciberprotección para junta directiva – Ciberseguridad para ejecutivos, selección de sofware,  otros servicios de tecnología.

Las tecnologías de la Cuarta Revolución Industrial (por ejemplo, la Inteligencia Artificial, Blockchain y el Internet de las Cosas, entre otras) se están generalizando y evolucionando rápidamente, lo que permite la transformación de sistemas y redes completos. Nuestras habilidades y destrezas en análisis e integración de datos e inteligencia artificial incluye servicios de: analítica diagnóstica, descriptiva y predictiva, diseño del marco de control interno para el uso de la inteligencia artificial y su evaluación, generación de KPI y KRI, diseño de tableros de control (dashboards) de visualización y reportes automatizados, construcción de tableros forensics y de auditoría continua; diseño de la estrategia e implementación de la transformación digital y la digitalización, gestión de riesgos emergentes, automatización de procesos de la organización e implementación de metodologías ágiles de proyecto.

Nuestro compromiso de servicios: 

 
  • Planificar para superar las expectativas
  • Asegurar la efectividad en nuestros trabajos, mediante la evaluación apropiada del riesgo
  • Maximizar la eficiencia mediante la entrega oportuna de los resultados
  • Gerenciar el riesgo apropiadamente
  • Asignar personal preparado y especializado
  • Usar la tecnología de manera óptima
  • Comunicar continuamente, siendo accesibles y proactivos
  • Evaluar nuestro desempeño, mediante la medición de nuestra labor

Aportes al cliente:

 
  • Recomendaciones asociadas a riesgo y aseguramiento con base en estándares internacionales
  • Comunicación y recomendaciones específicas sobre la efectividad del sistema de control y la eficiencia administrativa
  • Soluciones efectivas para obtener el máximo de los beneficios de las áreas operativas
  • Combinación de experiencia e innovación tecnológica
  • Apoyo en conversaciones de riesgo u tecnología

Contact us

Jose Miguel Chirinos

Socio Líder de Risk Assurance Services, PwC Venezuela

Alba Arias

Socia Líder de GRC, PwC Venezuela

Edwin Orrico Martínez

Socio Lider de Ciber Seguridad, PwC Venezuela

Jessica Tovar

Socia Risk Assurance Services Oficinas Valencia-Maracay-Barquisimeto-Maracaibo, PwC Venezuela