Avalados por :
Estimados todos,
En este documento me gustaría compartir cómo se pueden definir controles de mitigación/compensación desde un punto de vista empresarial. La mitigación solo conduce a resultados deseados cuando un riesgo potencial está adecuadamente segregado o controlado.
Debido a un número casi ilimitado de posibles conflictos de segregación de funciones, es necesario definir los conflictos importantes (para su empresa) y diseñar y construir reglas para identificar los riesgos dentro de GRC. Además, es necesario abordar los conflictos SOD seleccionados a través de la segregación de funciones o controles compensatorios.
Además, es importante tener en cuenta que la segregación de funciones solo se logra plenamente cuando tanto la implementación de la segregación dentro de los procesos (Usuario A crea un registro, mientras que el Usuario B lo revisa) como la restricción adecuada de los derechos de acceso dentro de las aplicaciones SAP están presentes simultáneamente.
En caso de que la segregación de funciones no se pueda lograr debido a la falta de personal u otras razones, se deben implementar controles compensatorios (controles alternativos) para minimizar los riesgos de acumulación de funciones. Estos controles de detección son menos deseables que la segregación de funciones, que es un control preventivo. A continuación se enumeran los diversos tipos de controles compensatorios que la dirección debería considerar implementar cuando exista una segregación inadecuada de funciones incompatibles:
Además, se recomienda encarecidamente que los controles compensatorios sean revisados y verificados periódicamente por una persona independiente (por ejemplo, auditoría interna) para garantizar que los controles alternativos estén funcionando correctamente.
Espero sus aportes al respecto para obtener también otras opiniones de personas involucradas en el diseño de procesos para controles compensatorios.
Gracias por leer.
Saludos cordiales,
Alessandro
contacto@primeinstitute.com
(+51) 1641 9379
(+57) 1489 6964
© 2024 Copyright. Todos los derechos reservados.
Desarrollado por Prime Institute