EMPRESA
PERUANA

EMPRESA
PERUANA

PROVEEDORES

Evalúa, homologa y monitorea el
desempeño de tus proveedores

COMPRAS

Reduce costos negociando con múltiples proveedores en procesos comparables

Centraliza y automatiza tus compras para tener control total

PAGOS

Acelera tus cuentas por pagar con mayor control y menos errores

Automatiza la recepción y validación de facturas electrónicas

OTROS

Ten acceso a financiamiento para ti y tus proveedores mejorado tu liquidez

RED DE PROVEEDORES B2M

Conecta con más de 1000 proveedores activos y acelera tus procesos de compra desde el primer día

EMPRESA

Conoce la historia de eBIZ y nuestros productos

CONTENIDO

Encuentra las últimas noticias sobre procurement

Cadena de suministro requiere un monitoreo constante para evitar ciberataques

Expertos coinciden en que la ciberseguridad evoluciona con el tiempo, por ello es clave realizar monitoreos internos y externos constantemente. eBIZ One2One

ÚLTIMAS NOTICIAS

260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C
Niñas y adolescentes avanzan en creación de soluciones inteligentes en el Perú | eBIZ Noticias

NOTICIAS RELACIONADAS

Inicio / Artículo / Cadena de suministro requiere un monitoreo constante para evitar ciberataques

Cadena de suministro requiere un monitoreo constante para evitar ciberataques

Expertos coinciden en que la ciberseguridad evoluciona con el tiempo, por ello es clave realizar monitoreos internos y externos constantemente. eBIZ One2One

Durante el tercer encuentro One2One organizado por eBIZ los expertos invitados coincidieron en que la ciberseguridad es algo que evoluciona en el tiempo, no estacionario, y se requiere una inversión constante en el monitoreo interno y externo para evitar ser víctimas de ciberataques.

Si uno de los componentes de la cadena de suministro tiene problemas de seguridad, se afecta a todos los eslabones, desde clientes hasta proveedores. Es por eso que se requiere un cuidado constante y un monitoreo inteligente de cada miembro del ecosistema. A esa conclusión arribaron los participantes del tercer encuentro One2One organizado por eBIZ, aliado estratégico en las relaciones entre las empresas y sus proveedores en la cadena de suministro.

Muchos años atrás se creía que los grandes ataques que sucedían en el resto del mundo no iban a pasar en el Perú, pero ahora todos, ya sean grandes o pequeños negocios, están expuestos a los mismos niveles de cibercrimen: lo que le pasa al vecino le puede pasar a uno. “Muchas empresas trabajan con sus proveedores sin siquiera revisar cuál es el cuidado de la seguridad que tienen ellos y luego de un ataque descubren que la falla venía desde afuera de la organización, de ese proveedor con una seguridad precaria”, advirtió Alfredo Alva, CISO (Chief Information Security Officer) de Niubiz.  

Banner-campaña-isométrico-3a

A veces se trata del crimen organizado a nivel internacional, pero en otras ocasiones es un profesional en tecnología que hace sus “pininos” en este tipo de delitos y encuentra organizaciones que no tienen los niveles adecuados de protección y terminan generando riesgos para todo el ecosistema, añadió Alva.  

“En el ciberespacio no hay fronteras. El tiempo y la distancia son relativos. Por eso hay que aplicar inteligencia a las amenazas. Tener un equipo que busque y sepa con antelación que va a pasar mañana, para estar preparados. Ver la lección aprendida y mejorar procedimientos, si se sufrió algún ataque. Es un círculo virtuoso”, añadió el contralmirante Ignacio Parra, comandante de ciberdefensa de la Marina de Guerra del Perú

«En el ciberespacio no hay fronteras. El tiempo y la distancia son relativos. Por eso hay que aplicar inteligencia a las amenazas. Tener un equipo que busque y sepa con antelación que va a pasar mañana, para estar preparados».

– Contralmirante Ignacio Parra, comandante de ciberdefensa de la Marina de Guerra del Perú

Según Parra, en términos de defensa no importa quién sea el atacante sino qué medidas aplicamos para proteger la información, ya sea que se trate de una empresa o de una entidad del Estado. El nivel de riesgo aceptable puede variar según el tipo de dato a ser vulnerado, pero si está expuesto, el daño es el mismo tanto si es un delincuente que quiere cobrar por un secuestro como si es un activista que protesta por las políticas medioambientales que aplica la empresa, citó a manera de ejemplo.  

Alfredo Alva remarcó que es vital contar con estrategias definidas atendiendo a estándares de la industria y analizando toda la data posible en las labores de monitoreo. Como proveedor se debe trabajar la confianza atendiendo a los parámetros que rigen en el cuidado de la seguridad en toda la industria. «No se trata de tener el producto más caro, porque no te va a servir necesariamente. Hay que ser estratégicos y elegir de acuerdo a las propias condiciones de riesgo”, afirmó.  

Un tema del directorio 

«Tenemos que ser conscientes de que nosotros gestionamos el riesgo, no la tecnología. La tecnología es un medio para poder gestionar el riesgo y cuando hago un requerimiento no es porque quiero tener lo último que ha salido en el mercado, sino que se está gestionando un riesgo de acuerdo a una estrategia. Tomando en cuenta eso vemos que, el error en el que caemos la mayoría de las empresas es creer que se trata de algo estacionario y no es así: es algo que evoluciona en el tiempo y requiere una inversión constante”, advirtió Marianella Cabanillas – gerente general de la Corporación Enerjet.

Es complicado, añadió, pero se debe explicar al directorio que la inversión en ciberseguridad es prioritaria, no algo complementario, y todos los miembros de la organización la deben cumplir, tal como se cumple con otras normas de la institución relativas a la salud, por ejemplo.  

Al igual que la delincuencia común, que se desarrolla de forma constante y evoluciona en su organización en el tiempo, el cibercrimen no deja de realizar ataques y generar nuevas formas de lograr sus objetivos. «Eso es lo que un poco cuesta entender en el país”, remarcó Cabanillas.  

Una forma de explicar su relevancia ante el directorio es comparándolo con los seguros, que son intangibles, pero esenciales para garantizar la continuidad de la operación. Se puede medir por auditorias, pero también solicitando un ciberseguro: ahí saldrá la lista de todo lo que debes cuidar en la organización para contratarlo, explicó Alfredo Alva. 

Desde el directorio se debe tener claro que es su responsabilidad velar por que se cumplan las políticas en el grupo y las consecuencias si algo falla, añadió Rafael Bocanegra – gerente corporativo de seguridad de TI de Excellia (Grupo Romero). Cada día hay nuevos riesgos y la actualización es una necesidad que debe ser atendida por todos bajo la tutela o la guía de quienes se encargan de la dirección, anotó.

Sobre el artículo

Comparte este artículo

Tabla de contenidos

ÚLTIMAS NOTICIAS

260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C
Niñas y adolescentes avanzan en creación de soluciones inteligentes en el Perú | eBIZ Noticias

Preguntas frecuentes sobre B2M

¿Aún tienes dudas? te compartimos las dudas más comunes sobre nuestro producto.

¿Cuáles son los principales tipos de RFx que se utilizan en las compras y el abastecimiento estratégico?

Existen cinco tipos principales de RFx, cada uno con un propósito distinto en el proceso de abastecimiento estratégico. La RFI (Solicitud de Información) recopila información general sobre las capacidades de los proveedores, las opciones de mercado y las posibles soluciones, sin esperar propuestas detalladas ni precios, lo que resulta útil para la investigación de mercado y la precalificación. La RFQ (Solicitud de Cotización) se utiliza cuando las especificaciones están bien definidas y el objetivo principal es obtener precios y plazos de entrega competitivos. La RFP (Solicitud de Propuesta) combina la recopilación de información con precios detallados (esencialmente una RFI más una RFQ) y se utiliza cuando se necesita que los proveedores propongan soluciones a un problema definido. La RFT (Solicitud de Licitación) es funcionalmente idéntica a una RFP, pero es el término preferido en la contratación pública, donde las propuestas se comparten abiertamente en portales gubernamentales. La RFS (Solicitud de Solución) invita a los proveedores a proponer enfoques creativos para desafíos amplios o complejos sin especificar la solución con precisión, fomentando así la innovación.

¿Cómo elegir el tipo de RFx adecuado para su proyecto de abastecimiento?

Elegir el tipo de RFx adecuado depende de dos factores clave: la madurez de su organización de compras y los objetivos específicos de su proyecto de abastecimiento. Si está explorando un nuevo mercado o categoría donde los requisitos no están claros, puede comenzar con una RFI para comprender las soluciones disponibles y precalificar a los proveedores antes de comprometerse con un proceso más detallado. Puede usar una RFQ cuando tenga especificaciones claras y necesite precios competitivos, común para compras de productos básicos y servicios bien definidos. Elija una RFP cuando necesite que los proveedores propongan soluciones integrales que incluyan enfoque, metodología, precios y planes de implementación. Seleccione una RFS cuando enfrente desafíos complejos donde las soluciones innovadoras de los proveedores pueden revelar enfoques que no haya considerado. Las organizaciones con funciones de compras menos maduras generalmente comienzan con RFQ y se expanden a RFI y RFP a medida que desarrollan marcos de gestión de categorías más sofisticados. El Centro de Información sobre Abastecimiento Estratégico de Art of Procurement ( artofprocurement.com/insight-hubs ) ayuda a los equipos a relacionar los tipos de RFx con los escenarios de abastecimiento. 

¿Cuál es la diferencia entre una RFP y una RFQ en materia de adquisiciones?

La diferencia fundamental radica en el alcance y la complejidad. Una RFQ (Solicitud de Cotización) es una solicitud específica de precios y condiciones de entrega, donde el comprador ya sabe exactamente lo que necesita: las especificaciones son fijas y el criterio principal de evaluación es el costo. Una RFP (Solicitud de Propuesta) es más amplia y solicita a los proveedores que propongan una solución a un problema definido, incluyendo su enfoque, metodología, equipo, cronograma y precios. El libro «Art of Procurement» describe una RFP como esencialmente una combinación de «RFI + RFQ», ya que combina cuestionarios para recopilar información sobre las capacidades del proveedor con la recopilación detallada de precios. Utilice una RFQ para compras sencillas de productos básicos con especificaciones claras. Utilice una RFP para compras complejas donde desee evaluar el enfoque, la metodología y el valor del proveedor más allá del precio. La elección afecta directamente la relación con el proveedor: las RFQ generan precios comparables rápidamente, mientras que las RFP generan propuestas más completas que permiten una evaluación multidimensional.

Comienza tu
transformación
digital con B2M

Solicita una demostración personalizada y descubre como automatizar tu cadena
de suministro

    Solicita una demo de nuestra plataforma

    Campos obligatorios = (*)

    Todos los correos de eBIZ incluyen un link de desuscripción para que puedas dejar de recibir nuestros comunicados en cualquier momento. Por favor revisa nuestra política de privacidad para consultar información adicional.