EMPRESA
PERUANA

EMPRESA
PERUANA

PROVEEDORES

Evalúa, homologa y monitorea el
desempeño de tus proveedores

COMPRAS

Reduce costos negociando con múltiples proveedores en procesos comparables

Centraliza y automatiza tus compras para tener control total

PAGOS

Acelera tus cuentas por pagar con mayor control y menos errores

Automatiza la recepción y validación de facturas electrónicas

OTROS

Ten acceso a financiamiento para ti y tus proveedores mejorado tu liquidez

RED DE PROVEEDORES B2M

Conecta con más de 1000 proveedores activos y acelera tus procesos de compra desde el primer día

EMPRESA

Conoce la historia de eBIZ y nuestros productos

CONTENIDO

Encuentra las últimas noticias sobre procurement

ÚLTIMAS NOTICIAS

Bienvenida BIZPARTNER | eBIZ Noticias
260616-bienvenida-prosoldes-b
260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias

NOTICIAS RELACIONADAS

Inicio / Columna / Ciberseguridad, un problema latente

Ciberseguridad, un problema latente


Columnista: Erick Iriarte, CEO de eBIZ. *


Aunque resulte curioso, el hecho de no tener una regulación clara en materia de ciberseguridad es el menor de los problemas que enfrentan las organizaciones en tiempos digitales, más aún cuando lo que tienen en frente es un atacante que afecta sus activos digitales y, muchas veces, no hay mucho que hacer para bloquearlo. Es que la investigación en temas de informática forense llega siempre después de los hechos, después de la brecha expuesta, de los datos obtenidos, de la información accedida, después que el servidor esta inservible o encriptado. Siempre se llega tarde.

Los ejercicios de prevención sirven para evitar una diversidad de ataques, el desplegar políticas de mitigación de riesgo, establecimiento de políticas y cumplimiento de estándares. Añaden capas de menor inseguridad. Pero, como bien dijo alguna vez un buen amigo: no hay seguridad, lo que hay son menores niveles de inseguridad.

Si esto es un tema tan grave, que ataca desde los móviles que tienes en casa (y que no guardan más que tu propia información) hasta los activos críticos nacionales (como los recientes ataques al sistema del oleoducto en USA) ¿por qué no se toma la conciencia debida sobre esta problemática?

Resulta aún difícil de entender que no se reporten las brechas que se producen (mismas que ya de por si demuestran que existen, y que pudieran ayudar a otros a mejorar sus procesos y evitarlas). La mayoría de las organizaciones no denuncian por temor “al riesgo reputacional”, al posible impacto en su “valor de empresa”, o en las sanciones que pudieran recibir por no haber cumplido las normativas vigentes. Pero esta falta de información también da la falsa impresión de no está ocurriendo nada, o de que la situación al menos no es tan grave como parece.

Cientos de compañías alrededor del mundo son afectadas diariamente con diversos tipos de incidentes informáticos, desde desactualizaciones de software que abren brechas, hasta ataques con fuerza bruta, pasando por ataques dentro de las organizaciones hasta ransomware. Miles de dólares en “rescates” que al final terminan en chantaje; miles de dólares en inversión para evitar dichos ataques; miles en inversión para desplegar políticas de ciberseguridad.

Es cierto que esta temática ha generado una gama de nuevos empleos (que aún falta mucho por desarrollar en Perú y requieren de la cooperación de expertos y empresas que vienen de otros países porque no nos damos abasto).

Las preguntas son ¿Y la alta dirección cómo se está involucrando? ¿Cuántas organizaciones tienen en su directorio una persona que vea estos temas? (práctica que ya es normal, por ejemplo, en la banca) ¿Cuántas organizaciones que dependen de sistemas informáticos propios (o de terceros) para la continuidad de sus negocios no invierten en ciberseguridad? ¿Cuántas organizaciones consideran el tema de ciberseguridad como un mero adjunto a la unidad de tecnología? ¿Cuántos prefieren pagar un rescate por no tener adecuadas políticas de ciberseguridad a invertir para evitar estas acciones?

Y si miramos al Estado, que tiene como obligatorios primero el ISO 17799 y luego el 27000 sobre ciberseguridad, en efecto ¿Cuántas de sus instituciones cumplen realmente estas medidas mínimas para resguardar la información de la ciudadanía que tienen en su custodia o para resguardar la información que sirve para sus funciones?

En eBIZ no solamente tenemos una política activa en materia de ciberseguridad, sino que además contamos con la certificación ISO 27001 para resguardar la información de nuestros clientes y la que se transmite sobre nuestras plataformas. Ello, aunado al desarrollo de capacidades de nuestro equipo en la materia y la colaboración activa con las áreas de ciberseguridad de nuestros clientes.

La verdad es que los datos que podemos encontrar no nos ayudan. No se puede comprender como la alta dirección de las organizaciones no afronta esta problemática. Pero, peor aún, no lo entenderán hasta que les ocurra.

*Socio de Iriarte & Asociados y magíster en Ciencias Políticas de la Pontificia Universidad Católica del Perú.


Te invitamos a ver nuestro webinar de eBIZ CAMPUS : La ciberseguridad como ventaja competitiva

Sobre el artículo

Comparte este artículo

ÚLTIMAS NOTICIAS

Bienvenida BIZPARTNER | eBIZ Noticias
260616-bienvenida-prosoldes-b
260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias

Preguntas frecuentes sobre B2M

¿Aún tienes dudas? te compartimos las dudas más comunes sobre nuestro producto.

¿Cuáles son los principales tipos de RFx que se utilizan en las compras y el abastecimiento estratégico?

Existen cinco tipos principales de RFx, cada uno con un propósito distinto en el proceso de abastecimiento estratégico. La RFI (Solicitud de Información) recopila información general sobre las capacidades de los proveedores, las opciones de mercado y las posibles soluciones, sin esperar propuestas detalladas ni precios, lo que resulta útil para la investigación de mercado y la precalificación. La RFQ (Solicitud de Cotización) se utiliza cuando las especificaciones están bien definidas y el objetivo principal es obtener precios y plazos de entrega competitivos. La RFP (Solicitud de Propuesta) combina la recopilación de información con precios detallados (esencialmente una RFI más una RFQ) y se utiliza cuando se necesita que los proveedores propongan soluciones a un problema definido. La RFT (Solicitud de Licitación) es funcionalmente idéntica a una RFP, pero es el término preferido en la contratación pública, donde las propuestas se comparten abiertamente en portales gubernamentales. La RFS (Solicitud de Solución) invita a los proveedores a proponer enfoques creativos para desafíos amplios o complejos sin especificar la solución con precisión, fomentando así la innovación.

¿Cómo elegir el tipo de RFx adecuado para su proyecto de abastecimiento?

Elegir el tipo de RFx adecuado depende de dos factores clave: la madurez de su organización de compras y los objetivos específicos de su proyecto de abastecimiento. Si está explorando un nuevo mercado o categoría donde los requisitos no están claros, puede comenzar con una RFI para comprender las soluciones disponibles y precalificar a los proveedores antes de comprometerse con un proceso más detallado. Puede usar una RFQ cuando tenga especificaciones claras y necesite precios competitivos, común para compras de productos básicos y servicios bien definidos. Elija una RFP cuando necesite que los proveedores propongan soluciones integrales que incluyan enfoque, metodología, precios y planes de implementación. Seleccione una RFS cuando enfrente desafíos complejos donde las soluciones innovadoras de los proveedores pueden revelar enfoques que no haya considerado. Las organizaciones con funciones de compras menos maduras generalmente comienzan con RFQ y se expanden a RFI y RFP a medida que desarrollan marcos de gestión de categorías más sofisticados. El Centro de Información sobre Abastecimiento Estratégico de Art of Procurement ( artofprocurement.com/insight-hubs ) ayuda a los equipos a relacionar los tipos de RFx con los escenarios de abastecimiento. 

¿Cuál es la diferencia entre una RFP y una RFQ en materia de adquisiciones?

La diferencia fundamental radica en el alcance y la complejidad. Una RFQ (Solicitud de Cotización) es una solicitud específica de precios y condiciones de entrega, donde el comprador ya sabe exactamente lo que necesita: las especificaciones son fijas y el criterio principal de evaluación es el costo. Una RFP (Solicitud de Propuesta) es más amplia y solicita a los proveedores que propongan una solución a un problema definido, incluyendo su enfoque, metodología, equipo, cronograma y precios. El libro «Art of Procurement» describe una RFP como esencialmente una combinación de «RFI + RFQ», ya que combina cuestionarios para recopilar información sobre las capacidades del proveedor con la recopilación detallada de precios. Utilice una RFQ para compras sencillas de productos básicos con especificaciones claras. Utilice una RFP para compras complejas donde desee evaluar el enfoque, la metodología y el valor del proveedor más allá del precio. La elección afecta directamente la relación con el proveedor: las RFQ generan precios comparables rápidamente, mientras que las RFP generan propuestas más completas que permiten una evaluación multidimensional.

Comienza tu
transformación
digital con B2M

Solicita una demostración personalizada y descubre como automatizar tu cadena
de suministro

    Solicita una demo de nuestra plataforma

    Campos obligatorios = (*)

    Todos los correos de eBIZ incluyen un link de desuscripción para que puedas dejar de recibir nuestros comunicados en cualquier momento. Por favor revisa nuestra política de privacidad para consultar información adicional.