Novedades NovaSec GRC 2025

La evolución de NovaSec GRC hacia 2025 moderniza la gestión de riesgos y cumplimiento, integrando IA, vistas consolidadas y alertas automáticas para una toma de decisiones estratégica y ágil.

Innovación en la gestión integral de riesgos y cumplimiento

La actualización de las plataformas de Gobierno, Riesgo y Cumplimiento (GRC) trasciende lo técnico para convertirse en un pilar de agilidad organizacional. La evolución constante permite a los líderes de riesgo mitigar la incertidumbre mediante datos centralizados y procesos optimizados. En este contexto, la modernización arquitectónica no solo busca nuevas funciones, sino una reducción en la latencia y una escalabilidad superior que garantice un rendimiento óptimo en el manejo de grandes volúmenes de datos estratégicos.

  • La propuesta central del video es el despliegue de las nuevas funcionalidades de NovaSec GRC liberadas en septiembre de 2024 y su hoja de ruta hacia 2025. El enfoque se centra en la modernización de librerías internas y la optimización del renderizado de información, facilitando una experiencia de usuario (UX) más fluida y una integración robusta entre todos los módulos del sistema.
  • El webinar es dirigido por Julián Narváez, Gerente de Desarrollo e Innovación de NovaSec. El propósito de esta sesión es detallar la evolución hacia una plataforma más moderna y eficiente, destacando cómo las mejoras técnicas en la interfaz y el motor del software se traducen en una herramienta más ágil para el usuario final y más potente para la arquitectura empresarial.
  • El contenido articula mejoras críticas en cuatro frentes: la gestión de incidentes con filtrado dinámico de activos; la migración integral del módulo de indicadores hacia un modelo de visualización consolidada; el control de auditorías basado en la capacidad real de los auditores; y la optimización del cumplimiento mediante interfaces potenciadas por IA. Se destaca la implementación de un nuevo sistema de notificaciones automatizadas para indicadores y planes, diseñado para cerrar brechas de responsabilidad («accountability») y asegurar que el seguimiento de riesgos sea proactivo y transparente.

Esta actualización técnica sienta las bases para una gestión de riesgos más intuitiva, donde la integridad de la información histórica se mantiene como una prioridad absoluta durante la transición.

La capacitación continua en herramientas digitales es un diferenciador competitivo; para el profesional de GRC, dominar estas actualizaciones significa transformar la gestión operativa en inteligencia de negocio. Comprender la lógica detrás de la visualización de datos y el monitoreo en tiempo real permite una ejecución más precisa de la estrategia de cumplimiento.

  • El propósito educativo es facultar al usuario en el uso de las renovadas interfaces y sistemas de control. Se busca que el espectador aprenda a interpretar vistas consolidadas, gestionar la disponibilidad del talento humano y utilizar los nuevos marcadores visuales para una supervisión de controles mucho más eficiente.
  • Al consumir este contenido, el profesional desarrollará las siguientes competencias técnicas y estratégicas:
    • Gestión de vistas personalizadas: Capacidad para configurar reportes transversales que filtran riesgos por subsistemas, procesos o niveles de valoración residual.
    • Interpretación de gráficas de radar (tipo red): Habilidad para analizar indicadores consolidados mediante visualizaciones que unifican múltiples métricas en un solo plano.
    • Planeación de capacidad (Capacity Planning): Competencia para gestionar la disponibilidad de auditores mediante el sistema de semaforización (Verde para activo/disponible, Rojo para periodos vencidos).
    • Normalización de frecuencias de reporte: Entendimiento de la lógica de consolidación mensual, donde frecuencias semanales o bimensuales se unifican bajo el valor del último periodo vigente.
    • Monitoreo visual de cumplimiento: Uso de los nuevos íconos azules para identificar, de un vistazo, qué controles cuentan con evidencias, recomendaciones o planes de acción vinculados.

Este aprendizaje permite una transición fluida hacia un modelo de gestión basado en la trazabilidad real, apoyado en los pilares técnicos que se detallan a continuación.

La eficiencia de un sistema GRC moderno reside en su capacidad para procesar datos técnicos y estructurarlos en indicadores de gestión accionables. La precisión en los tiempos y la claridad en los conceptos son fundamentales para la integridad del sistema.

  • 50 horas: Capacidad máxima definida para la planeación de disponibilidad de un usuario en un periodo mensual.
  • Frecuencia bimensual (cada 15 días): Periodicidad de valoración de indicadores que el sistema ahora procesa con mayor flexibilidad.
  • Consolidación mensual: Regla de negocio que fuerza indicadores de diversas frecuencias (semanal, trimestral) a una escala mensual para uniformidad del reporting.
  • Periodos de reporte (1 al 30 de septiembre): Rangos estándar utilizados para la medición de horas de trabajo y registros de trazabilidad temporal.
  • Riesgo residual: Valor final del riesgo tras el impacto de los controles, visible ahora en columnas de filtrado dinámico.
  • Subsistemas de riesgos: Estructuras que permiten la coexistencia de múltiples metodologías (operativo, TI, etc.) dentro de una misma base de datos.
  • Vista consolidada: Inteligencia del sistema que normaliza datos dispersos en una sola métrica visual, priorizando el último valor del periodo.
  • Capacidad de auditores: Funcionalidad de gestión humana que cruza la disponibilidad de horas configuradas contra la duración planeada de las tareas en los planes de auditoría.
  • Porque elegir un software GRC para centralizar la información.

Estos pilares informativos garantizan que la plataforma funcione como un ecosistema integrado, aspecto que se refleja en la síntesis digital del contenido.

DETALLES DEL CONTENIDO

Video
30:26 Min
Novedades