Skip to main content

Seminario web bajo demanda disponible próximamente


Seminario web bajo demanda disponible próximamente

PageGroup

Cómo PageGroup centraliza los riesgos a nivel global mientras se prepara para la gobernanza de la IA del futuro.

Información general

Sector: Tecnología

Región: Europa, Oriente Medio, África, Asia

Tamaño de la empresa: Grande

Soluciones: Tech Risk & Compliance, Third-Party Risk Management, Consent Management Platform (CMP), Privacy Automation

El desafío: gestionar los riesgos a escala global

Como líder global en reclutamiento de personal con operaciones que abarcan una enorme extensión de países y regiones (como Australia, China, Europa, Reino Unido y Sudáfrica), PageGroup se enfrenta a un panorama bastante complejo en lo que respecta a la ciberseguridad y el entorno normativo. Debido a este contexto, gestionar el riesgo de terceros, cumplir con las regulaciones regionales y garantizar una gobernanza consistente en decenas de países se vuelve con mucha rapidez en una tarea inabordable sin la infraestructura adecuada.

Seminario web bajo demanda disponible próximamente

Antes de OneTrust, los datos sobre los riesgos estaban fragmentados. De hecho, en este respecto, según nos explica Gemma López, directora de gestión de ciberseguridad de PageGroup, «no es opcional disponer de una herramienta para gestionar los riesgos; de lo contrario, acabarás con cientos de hojas de cálculo por todas partes y serás incapaz de gestionarlos».

En resumen, sin una vista centralizada, los equipos pasaban muchísimo tiempo recabando datos de forma mecánica, lo que limitaba enormemente la visibilidad en tiempo real de los riesgos y ralentizaba la generación de informes ejecutivos.

La solución: una plataforma centralizada

Por tanto, PageGroup se decantó por OneTrust para centralizar aspectos como la ciberseguridad, el riesgo de proveedores y la automatización del cumplimiento normativo en toda su empresa. Gracias a ello, PageGroup hoy en día puede estar al tanto sobre su exposición global a riesgos en un único lugar, lo que facilita la supervisión constante y una toma de decisiones mucho más rápida.

En palabras de Gemma, «con los datos, proveedores y activos de riesgos centralizados en la misma plataforma, ahora sí que se puede estar al tanto del riesgo real al que se expone tu empresa».

Ahora, los ejecutivos y responsables de seguridad disponen de una única fuente de información fiable en la que pueden confiar, y es que en los momentos críticos esto es esencial. Por ejemplo, Gemma nos señala que si alguien de la junta ejecutiva mañana le informara de que un tercero ha sufrido una brecha, sabría que tan solo accediendo a OneTrust podría revisar el riesgo compartido con dicha empresa. En definitiva, se puede saber qué activos compartimos y cuál es el riesgo.

Cómo hacer posible el cumplimiento normativo en todas las regulaciones y regiones

Operar a nivel global significa tener que abordar requisitos regulatorios muy diferentes. Por ello, OneTrust permite que PageGroup pueda aplicar controles consistentes mientras cumple con múltiples obligaciones normativas al mismo tiempo.

Gemma nos sigue explicando que si consolidas todo en una sola herramienta, te das cuenta de que con el mismo control puedes cumplir con muchas regulaciones diferentes. En este sentido, sin OneTrust o una herramienta similar, esto es un apartado imposible de gestionar.

Esta función también respalda la certificación ISO 27001 de PageGroup y, de hecho, la mejora, porque anteriormente la recopilación de evidencias era extremadamente mecánica y consumía una cantidad enorme de tiempo. Por eso, según Gemma, «la capacidad de automatizar evaluaciones y la recopilación de evidencias es un gran avance. Simplifica muchísimo las auditorías, las evaluaciones de proveedores y los cuestionarios de seguridad de los clientes».

La próxima frontera: la gobernanza de la IA

A medida que la IA se va amplificando en toda la empresa, PageGroup reconoce que la gobernanza de la IA requiere un enfoque diferente. Gemma nos lo explica de la siguiente forma: «la gobernanza de la IA es diferente del resto de cosas porque hay regulaciones que únicamente abordan la IA. Además, la gente empezó a usar IA sin ningún tipo de gobernanza y ahora todos nos estamos dando cuenta de que tenemos que hacer algo al respecto».

En definitiva, con OneTrust, PageGroup está sentando las bases para el uso responsable de la IA al alinear la innovación con las regulaciones emergentes y los controles internos. De cara al futuro, Gemma se muestra bastante optimista sobre el papel que jugarán la automatización y las funciones impulsadas por IA: «nuevas funciones, nuevas automatizaciones, nuevas formas de usar la IA con OneTrust. Tengo muchas ganas de ver lo que está por venir».

El resultado: confianza, claridad y control

Para PageGroup, OneTrust va mucho más allá de la eficiencia operativa. Aporta tranquilidad, puesto que una visibilidad centralizada, flujos de trabajo automatizados y una gobernanza escalable permiten que el equipo de ciberseguridad pueda adelantarse a los riesgos en lugar de tener que reaccionar cuando ya es tarde.

En este aspecto, Gemma lo tiene bien claro.

Al unificar la ciberseguridad, el riesgo de terceros, el cumplimiento normativo y la gobernanza de la IA en una sola plataforma, PageGroup ha podido crear un programa de gestión de riesgos que está listo para el futuro, un programa que apoya el crecimiento global al mismo tiempo que cumple con las demandas de un entorno cada vez más regulado y impulsado por la IA.


También podría interesarte:

Libro electrónico

Technology Risk & Compliance

El ecosistema de riesgos actual para los directores de seguridad de la información: IA, terceros, partes ulteriores y mucho más

En la actualidad, las empresas operan en nubes y ecosistemas SaaS, así como con integraciones con partners, IA y cadenas de suministro globales, lo que ha expandido el ecosistema digital como nunca antes se había visto.

abril 27, 2026

Aprende más

Seminarios web bajo demanda

Third-Party Risk Management

DORA y sus estándares: una sesión práctica con OneTrust y Deloitte

Acompáñanos el próximo 24 de abril a esta sesión y descubre como OneTrust y Deloitte facilitan la adopción de DORA y sus estándares asociados en una sesión práctica donde veremos desde la Gestión de Riesgos y la Gestión de Incidentes, hasta el Registro de Información de la cadena de suministro.

abril 24, 2024

Aprende más

Demo

Technology Risk & Compliance

Demo de OneTrust Tech Risk & Compliance

Gestiona los riesgos tecnológicos y garantiza el cumplimiento normativo con nuestra solución todo en uno. Automatiza los flujos de trabajo, escala los recursos y mide la eficacia del programa para ir por delante de la evolución de las normativas.

Aprende más