EMPRESA
PERUANA

EMPRESA
PERUANA

PROVEEDORES

Evalúa, homologa y monitorea el
desempeño de tus proveedores

COMPRAS

Reduce costos negociando con múltiples proveedores en procesos comparables

Centraliza y automatiza tus compras para tener control total

PAGOS

Acelera tus cuentas por pagar con mayor control y menos errores

Automatiza la recepción y validación de facturas electrónicas

OTROS

Ten acceso a financiamiento para ti y tus proveedores mejorado tu liquidez

RED DE PROVEEDORES B2M

Conecta con más de 1000 proveedores activos y acelera tus procesos de compra desde el primer día

EMPRESA

Conoce la historia de eBIZ y nuestros productos

CONTENIDO

Encuentra las últimas noticias sobre procurement

Ciberseguridad: El factor humano juega un rol sustancial

Las empresas deben cumplir con los indicadores y competencias de ciberseguridad, según Rafael Bocanegra, gerente corporativo de seguridad de Excellia (Grupo Romero). eBIZ One2One

ÚLTIMAS NOTICIAS

260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C
Niñas y adolescentes avanzan en creación de soluciones inteligentes en el Perú | eBIZ Noticias

NOTICIAS RELACIONADAS

Inicio / Artículo / Ciberseguridad: El factor humano juega un rol sustancial

Ciberseguridad: El factor humano juega un rol sustancial

Las empresas deben cumplir con los indicadores y competencias de ciberseguridad, según Rafael Bocanegra, gerente corporativo de seguridad de Excellia (Grupo Romero). eBIZ One2One

En el tercer encuentro One2One organizado por eBIZ se resaltó que la ciberseguridad es un problema tecnológico agravado por los recursos humanos y sin una formación adecuada del uso de las herramientas las consecuencias pueden ser calamitosas. Además, se debe cuidar no solo al propio grupo empresarial, sino a los proveedores.

En la última década, las empresas de todo el mundo han elevado el uso de aplicaciones en la nube. Según Gartner, se espera que el 65% de las cargas de trabajo de las aplicaciones estén listas para la nube en 2027, frente al 45% que había el 2022. De hecho, la encuesta Cloud-Native Security de Palo Alto Networks (PANW) ha revelado que la frecuencia de despliegue de aplicaciones en la nube ha aumentado un 67% en los últimos doce meses. Además, el 80% de las exposiciones de seguridad se producen en la nube, en comparación con el 19% que se da en los servidores locales, según el informe 2023 Attack Surface Threat Report de Unit 42, la unidad de inteligencia e investigación de PANW.

El informe de Unit 42 analizó la superficie de ataque de las empresas y calculó la proporción media de exposiciones de alto riesgo alojadas en la nube para cada sector. Transporte y logística encabezaba la lista con un 85%, seguido de Seguros (64%), Servicios Financieros (60%) y Alta Tecnología (50).

¿Qué se puede hacer ante esta realidad? ¿De qué o quiénes depende atender estos riesgos en una organización? ¿Son los riesgos internos o externos? Como aliado estratégico en las relaciones entre las empresas y sus proveedores, eBIZ organizó su tercer One2One centrado en elevar la concientización sobre la importancia que tiene cuidar la ciberseguridad en las empresas, específicamente dentro de los procesos de la cadena de suministro.

Rafael Bocanegra, gerente corporativo de seguridad de Excellia (Grupo Romero), resaltó durante el evento que para una corporación es esencial elegir aliados estratégicos que cumplan con las políticas corporativas y tener diferentes controles de seguridad que se revisen de forma permanente. Así mismo, se requiere contar con canales de comunicación directos para evaluar una respuesta conjunta y cooperar en las acciones que se deben tomar.

Sin embargo, no basta con las herramientas tecnológicas. “Nada es suficiente si no trabajamos con las personas. Porque hay muchas estrategias de ingeniería social circulando”, anotó Giovanni Pichling, gerente de operaciones de la Asociación de Bancos del Perú (ASBANC).

Coincidió Marianella Cabanillas, gerente general de Corporación Enerjet, quien aseguró que el factor humano de cada organización juega un rol sustancial en la protección ante ataques externos. La tecnología, remarcó, es una parte de la estrategia para defenderse de ciberataques, pero implica implementar una metodología y como tal, conlleva la acción de muchas personas, que deben ser conscientes de los riesgos.

Banner-campaña-isométrico-4a

“Desde el momento que tenemos en la mano un celular debemos ser conscientes de los efectos que se pueden generar en toda la seguridad de la organización”, dijo. Entonces, añadió, el reto es trabajar mucho al interior de la organización y capacitar a los trabajadores para que puedan entender el nivel de responsabilidad que tiene cada uno de ellos dentro de la empresa. “Y como su conducta, lo que hacen o dejan de hacer, repercute en la organización”, remarcó.

Todos a una

¿Qué sucede cuando estamos ante una corporación integrada por varias empresas y una no tiene implementadas todas las medidas de seguridad? ¿Qué se hace para garantizar la continuidad del negocio ante el ataque a una de las integrantes del grupo o la falla de algunos de los colaboradores?, planteó a los expositores el moderador del conversatorio, Erick Iriarte, CEO de eBIZ.

Rafael Bocanegra, del grupo Romero, comentó que en una corporación el error de una afecta a todas y puede poner en riesgo la continuidad del negocio. “Si uno no cumple con las reglas del juego, tenemos un serio problema”, alertó.

«Todas las empresas tienen que cumplir con los indicadores y competencias de ciberseguridad de acuerdo con la media mínima corporativa establecida».

– Rafael Bocanegra, gerente corporativo de seguridad de Excellia (Grupo Romero)

En el grupo, comentó a manera de ejemplo, se viene trabajando mucho en el Gobierno Corporativo y se ha establecido una serie de estrategia para que todas las empresas del grupo estén alineadas y pasen todos los controles. “No es negociable no hacerlo”, enfatizó.

Ayuda mucho el trabajo en equipo, bajo supervisión del directorio, para implementar las estrategias y políticas de seguridad, explicó. La estrategia se define en base a lo que la arquitectura de ciberseguridad puede o no hacer y se realizan mediciones permanentes de los indicadores para evitar que se transformen en riesgos.

En el grupo se ha optado por fomentar una sana competencia. Todas las empresas tienen que cumplir con los indicadores y competencias de ciberseguridad de acuerdo con la media mínima corporativa establecida. Es su responsabilidad poner su parte para no contaminar al resto ni poner en riesgo a los demás. A fines de mes y trimestralmente se evalúa ante el directorio el cumplimiento. “Si alguien está en un bajo nivel, entre todos vemos cómo lo vamos a ayudar a mejorar”, remarca.

Sobre el artículo

Comparte este artículo

ÚLTIMAS NOTICIAS

260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C
Niñas y adolescentes avanzan en creación de soluciones inteligentes en el Perú | eBIZ Noticias

Preguntas frecuentes sobre B2M

¿Aún tienes dudas? te compartimos las dudas más comunes sobre nuestro producto.

¿Cuáles son los principales tipos de RFx que se utilizan en las compras y el abastecimiento estratégico?

Existen cinco tipos principales de RFx, cada uno con un propósito distinto en el proceso de abastecimiento estratégico. La RFI (Solicitud de Información) recopila información general sobre las capacidades de los proveedores, las opciones de mercado y las posibles soluciones, sin esperar propuestas detalladas ni precios, lo que resulta útil para la investigación de mercado y la precalificación. La RFQ (Solicitud de Cotización) se utiliza cuando las especificaciones están bien definidas y el objetivo principal es obtener precios y plazos de entrega competitivos. La RFP (Solicitud de Propuesta) combina la recopilación de información con precios detallados (esencialmente una RFI más una RFQ) y se utiliza cuando se necesita que los proveedores propongan soluciones a un problema definido. La RFT (Solicitud de Licitación) es funcionalmente idéntica a una RFP, pero es el término preferido en la contratación pública, donde las propuestas se comparten abiertamente en portales gubernamentales. La RFS (Solicitud de Solución) invita a los proveedores a proponer enfoques creativos para desafíos amplios o complejos sin especificar la solución con precisión, fomentando así la innovación.

¿Cómo elegir el tipo de RFx adecuado para su proyecto de abastecimiento?

Elegir el tipo de RFx adecuado depende de dos factores clave: la madurez de su organización de compras y los objetivos específicos de su proyecto de abastecimiento. Si está explorando un nuevo mercado o categoría donde los requisitos no están claros, puede comenzar con una RFI para comprender las soluciones disponibles y precalificar a los proveedores antes de comprometerse con un proceso más detallado. Puede usar una RFQ cuando tenga especificaciones claras y necesite precios competitivos, común para compras de productos básicos y servicios bien definidos. Elija una RFP cuando necesite que los proveedores propongan soluciones integrales que incluyan enfoque, metodología, precios y planes de implementación. Seleccione una RFS cuando enfrente desafíos complejos donde las soluciones innovadoras de los proveedores pueden revelar enfoques que no haya considerado. Las organizaciones con funciones de compras menos maduras generalmente comienzan con RFQ y se expanden a RFI y RFP a medida que desarrollan marcos de gestión de categorías más sofisticados. El Centro de Información sobre Abastecimiento Estratégico de Art of Procurement ( artofprocurement.com/insight-hubs ) ayuda a los equipos a relacionar los tipos de RFx con los escenarios de abastecimiento. 

¿Cuál es la diferencia entre una RFP y una RFQ en materia de adquisiciones?

La diferencia fundamental radica en el alcance y la complejidad. Una RFQ (Solicitud de Cotización) es una solicitud específica de precios y condiciones de entrega, donde el comprador ya sabe exactamente lo que necesita: las especificaciones son fijas y el criterio principal de evaluación es el costo. Una RFP (Solicitud de Propuesta) es más amplia y solicita a los proveedores que propongan una solución a un problema definido, incluyendo su enfoque, metodología, equipo, cronograma y precios. El libro «Art of Procurement» describe una RFP como esencialmente una combinación de «RFI + RFQ», ya que combina cuestionarios para recopilar información sobre las capacidades del proveedor con la recopilación detallada de precios. Utilice una RFQ para compras sencillas de productos básicos con especificaciones claras. Utilice una RFP para compras complejas donde desee evaluar el enfoque, la metodología y el valor del proveedor más allá del precio. La elección afecta directamente la relación con el proveedor: las RFQ generan precios comparables rápidamente, mientras que las RFP generan propuestas más completas que permiten una evaluación multidimensional.

Comienza tu
transformación
digital con B2M

Solicita una demostración personalizada y descubre como automatizar tu cadena
de suministro

    Solicita una demo de nuestra plataforma

    Campos obligatorios = (*)

    Todos los correos de eBIZ incluyen un link de desuscripción para que puedas dejar de recibir nuestros comunicados en cualquier momento. Por favor revisa nuestra política de privacidad para consultar información adicional.