Sector: Tecnología
Región: Europa, Oriente Medio, África, Asia
Tamaño de la empresa: Grande
Soluciones: Tech Risk & Compliance, Third-Party Risk Management, Consent Management Platform (CMP), Privacy Automation
Sector: Tecnología
Región: Europa, Oriente Medio, África, Asia
Tamaño de la empresa: Grande
Soluciones: Tech Risk & Compliance, Third-Party Risk Management, Consent Management Platform (CMP), Privacy Automation
Como líder global en reclutamiento de personal con operaciones que abarcan una enorme extensión de países y regiones (como Australia, China, Europa, Reino Unido y Sudáfrica), PageGroup se enfrenta a un panorama bastante complejo en lo que respecta a la ciberseguridad y el entorno normativo. Debido a este contexto, gestionar el riesgo de terceros, cumplir con las regulaciones regionales y garantizar una gobernanza consistente en decenas de países se vuelve con mucha rapidez en una tarea inabordable sin la infraestructura adecuada.
Antes de OneTrust, los datos sobre los riesgos estaban fragmentados. De hecho, en este respecto, según nos explica Gemma López, directora de gestión de ciberseguridad de PageGroup, «no es opcional disponer de una herramienta para gestionar los riesgos; de lo contrario, acabarás con cientos de hojas de cálculo por todas partes y serás incapaz de gestionarlos».
En resumen, sin una vista centralizada, los equipos pasaban muchísimo tiempo recabando datos de forma mecánica, lo que limitaba enormemente la visibilidad en tiempo real de los riesgos y ralentizaba la generación de informes ejecutivos.
Por tanto, PageGroup se decantó por OneTrust para centralizar aspectos como la ciberseguridad, el riesgo de proveedores y la automatización del cumplimiento normativo en toda su empresa. Gracias a ello, PageGroup hoy en día puede estar al tanto sobre su exposición global a riesgos en un único lugar, lo que facilita la supervisión constante y una toma de decisiones mucho más rápida.
En palabras de Gemma, «con los datos, proveedores y activos de riesgos centralizados en la misma plataforma, ahora sí que se puede estar al tanto del riesgo real al que se expone tu empresa».
Ahora, los ejecutivos y responsables de seguridad disponen de una única fuente de información fiable en la que pueden confiar, y es que en los momentos críticos esto es esencial. Por ejemplo, Gemma nos señala que si alguien de la junta ejecutiva mañana le informara de que un tercero ha sufrido una brecha, sabría que tan solo accediendo a OneTrust podría revisar el riesgo compartido con dicha empresa. En definitiva, se puede saber qué activos compartimos y cuál es el riesgo.
Operar a nivel global significa tener que abordar requisitos regulatorios muy diferentes. Por ello, OneTrust permite que PageGroup pueda aplicar controles consistentes mientras cumple con múltiples obligaciones normativas al mismo tiempo.
Gemma nos sigue explicando que si consolidas todo en una sola herramienta, te das cuenta de que con el mismo control puedes cumplir con muchas regulaciones diferentes. En este sentido, sin OneTrust o una herramienta similar, esto es un apartado imposible de gestionar.
Esta función también respalda la certificación ISO 27001 de PageGroup y, de hecho, la mejora, porque anteriormente la recopilación de evidencias era extremadamente mecánica y consumía una cantidad enorme de tiempo. Por eso, según Gemma, «la capacidad de automatizar evaluaciones y la recopilación de evidencias es un gran avance. Simplifica muchísimo las auditorías, las evaluaciones de proveedores y los cuestionarios de seguridad de los clientes».
A medida que la IA se va amplificando en toda la empresa, PageGroup reconoce que la gobernanza de la IA requiere un enfoque diferente. Gemma nos lo explica de la siguiente forma: «la gobernanza de la IA es diferente del resto de cosas porque hay regulaciones que únicamente abordan la IA. Además, la gente empezó a usar IA sin ningún tipo de gobernanza y ahora todos nos estamos dando cuenta de que tenemos que hacer algo al respecto».
En definitiva, con OneTrust, PageGroup está sentando las bases para el uso responsable de la IA al alinear la innovación con las regulaciones emergentes y los controles internos. De cara al futuro, Gemma se muestra bastante optimista sobre el papel que jugarán la automatización y las funciones impulsadas por IA: «nuevas funciones, nuevas automatizaciones, nuevas formas de usar la IA con OneTrust. Tengo muchas ganas de ver lo que está por venir».
Para PageGroup, OneTrust va mucho más allá de la eficiencia operativa. Aporta tranquilidad, puesto que una visibilidad centralizada, flujos de trabajo automatizados y una gobernanza escalable permiten que el equipo de ciberseguridad pueda adelantarse a los riesgos en lugar de tener que reaccionar cuando ya es tarde.
En este aspecto, Gemma lo tiene bien claro.
Al unificar la ciberseguridad, el riesgo de terceros, el cumplimiento normativo y la gobernanza de la IA en una sola plataforma, PageGroup ha podido crear un programa de gestión de riesgos que está listo para el futuro, un programa que apoya el crecimiento global al mismo tiempo que cumple con las demandas de un entorno cada vez más regulado y impulsado por la IA.
Libro electrónico
En la actualidad, las empresas operan en nubes y ecosistemas SaaS, así como con integraciones con partners, IA y cadenas de suministro globales, lo que ha expandido el ecosistema digital como nunca antes se había visto.
Seminarios web bajo demanda
Acompáñanos el próximo 24 de abril a esta sesión y descubre como OneTrust y Deloitte facilitan la adopción de DORA y sus estándares asociados en una sesión práctica donde veremos desde la Gestión de Riesgos y la Gestión de Incidentes, hasta el Registro de Información de la cadena de suministro.
Demo
Gestiona los riesgos tecnológicos y garantiza el cumplimiento normativo con nuestra solución todo en uno. Automatiza los flujos de trabajo, escala los recursos y mide la eficacia del programa para ir por delante de la evolución de las normativas.