El ERMF establece un enfoque global, integrado y coherente para la gestión de riesgos en toda la empresa.
El ERMF tiene cuatro pilares, tal como se describe en el siguiente diagrama.
Nota: Para comprender mejor cómo Citi gestiona determinados riesgos, esta capacitación se centrará específicamente en el Control dentro del Pilar 3 (Gestión de Riesgos) del ERMF. Los pilares restantes se abordan en otros programas de capacitación de ERMTP.
Los cuatro pilares del ERM Framework.
Pilar 1: La cultura incluye valores, comportamientos y principios de liderazgo, y gestión del desempeño.
Pilar 2: La gobernanza incluye la junta directiva y la gerencia, la supervisión de la junta directiva, la delegación, la gestión ejecutiva, los comités y el escalamiento, las líneas de defensa y las políticas, estándares y procedimientos.
Pilar 3: La gestión de riesgos abarca el ciclo de vida de la gestión de riesgos (identificar, medir, monitorear, controlar, reportar), riesgos financieros (crédito, mercado (comercial), mercado (no comercial), liquidez) y riesgos no financieros (operativos, de cumplimiento, estratégicos, reputacionales).
Pilar 4: Los programas empresariales abarcan la identificación de riesgos empresariales, la inclinación al riesgo y límites, las pruebas de estrés, la planificación estratégica y la aprobación de actividades nuevas.
Las capacidades de apoyo son: talentos, gestión del desempeño y compensación; comunicación y capacitación; tecnología y datos; y modelos y análisis.
Las herramientas de EUC introducen riesgos para la organización.
Si bien las EUC pueden mejorar la eficiencia, también pueden plantear riesgos si no se gestionan adecuadamente. En casos como el de Jared, los empleados de Citi pueden crear EUC cuando las soluciones tecnológicas de Citi aprobadas no están disponibles.
Sin controles adecuados, las EUC pueden poner a Citi en riesgo de vulneraciones de datos y pérdida o corrupción que podrían dañar a nuestra empresa o a nuestros clientes.
Para continuar, seleccione cada botón para revelar los impactos de estos riesgos.
Integridad de los datos
Las EUC pueden contener datos inexactos u obsoletos, lo que afecta los reportes financieros y regulatorios o las aplicaciones críticas de Citi.
Interrupciones de los procesos comerciales
Un error en la EUC podría interrumpir la aprobación de una transacción o un proceso operativo clave.
Problemas de cumplimiento
Es posible que las EUC no cumplan en su totalidad con los estándares de seguridad de IT de Citi, incluidas políticas críticas, que incluyen, entre otras, Technology, Cyber Security, Data Privacy y Cross Border, lo que aumenta el riesgo potencial de vulneraciones de datos.
Como gestores de riesgos, el personal de Citi es responsable de reducir la dependencia de las EUC en los procesos comerciales de Citi. Antes de crear una nueva EUC o continuar utilizando una existente, considere reestructurar el proceso o considere alternativas aprobadas por IT para eliminar o reducir el riesgo.
Algunos ejemplos de soluciones alternativas aprobadas por IT son la IT-enabled Smart Solution (ITeSS) o una tecnología del Sistema Central de IT de Citi.
Seleccione cada alternativa posible para obtener más información.
Cambio o modificación de los procesos comerciales que resulten en la eliminación de la EUC.
Ir al botón Siguiente
Compruebe si los sistemas de Citi existentes ya ofrecen la funcionalidad que necesita o si un sistema se puede mejorar.
Ir al botón Siguiente
Una ITeSS es creada por un usuario final en colaboración con el área de IT del Negocio/Función utilizando un software ITeSS aprobado en una plataforma registrada en Citigroup Systems Inventory (CSI) que cumple con el ITeSS Standard.
Las ITeSS tienen mayores niveles de control y supervisión por parte de IT, lo que las convierte en una alternativa más segura que las EUC.
Jared desarrolló una hoja de cálculo que contenía lógica (no controlada por un proceso aprobado por Information Technology) para el reporte de fin de mes, que luego se cargó en un sistema de Citi.
¿Qué herramienta se consideraría esta?
Seleccione la mejor respuesta de las cuatro opciones y luego haga clic en Enviar.
Use la barra espaciadora solo cuando seleccione una opción de botón de selección con el teclado. La tecla Intro (Enter) no es totalmente compatible. Si se utilizó la tecla Intro (Enter) para seleccionar una opción de botón de selección, use la tecla Esc (Escape). A continuación, podrá volver a utilizar la barra espaciadora para seleccionar una opción de radio.
La herramienta se considera una EUC porque cuenta con criterios de EUC como por ejemplo: ha sido desarrollada por un usuario final e incluye lógica, no es controlada por un proceso aprobado por Information Technology, admite un proceso comercial regular y repetido, y se utiliza para cargar fuentes de datos autorizadas (SoR/AR).
La herramienta se considera una EUC porque cuenta con criterios de EUC como por ejemplo: ha sido desarrollada por un usuario final e incluye lógica, no es controlada por un proceso aprobado por Information Technology, admite un proceso comercial regular y repetido, y se utiliza para cargar fuentes de datos autorizadas (SoR/AR).
La herramienta se considera una EUC porque cuenta con criterios de EUC como por ejemplo: ha sido desarrollada por un usuario final e incluye lógica, no es controlada por un proceso aprobado por Information Technology, admite un proceso comercial regular y repetido, y se utiliza para cargar fuentes de datos autorizadas (SoR/AR).
La respuesta es correcta.
La herramienta se considera una EUC porque cuenta con criterios de EUC como por ejemplo: ha sido desarrollada por un usuario final e incluye lógica, no es controlada por un proceso aprobado por Information Technology, admite un proceso comercial regular y repetido, y se utiliza para cargar fuentes de datos autorizadas (SoR/AR).
La respuesta es incorrecta.
Consulte la sección ¿Qué es End User Computing (EUC)?
La respuesta es incorrecta.
Consulte la sección ¿Qué es End User Computing (EUC)?
¿Cuáles de las siguientes son soluciones para reducir el riesgo asociado con las EUC?
Seleccione la mejor respuesta de las cuatro opciones y luego haga clic en Enviar.
Use la barra espaciadora solo cuando seleccione una opción de botón de selección con el teclado. La tecla Intro (Enter) no es totalmente compatible. Si se utilizó la tecla Intro (Enter) para seleccionar una opción de botón de selección, use la tecla Esc (Escape). A continuación, podrá volver a utilizar la barra espaciadora para seleccionar una opción de radio.
Las soluciones para reducir el riesgo asociado con las EUC incluyen Sistemas Centrales de IT, IT-enabled Smart Solutions y reingeniería del proceso, que brindan niveles más altos de controles, lo que las convierte en una alternativa más segura a las EUC.
Las soluciones para reducir el riesgo asociado con las EUC incluyen Sistemas Centrales de IT, IT-enabled Smart Solutions y reingeniería del proceso, que brindan niveles más altos de controles, lo que las convierte en una alternativa más segura a las EUC.
Las soluciones para reducir el riesgo asociado con las EUC incluyen Sistemas Centrales de IT, IT-enabled Smart Solutions y reingeniería del proceso, que brindan niveles más altos de controles, lo que las convierte en una alternativa más segura a las EUC.
La respuesta es correcta.
Las soluciones para reducir el riesgo asociado con las EUC incluyen Sistemas Centrales de IT, IT-enabled Smart Solutions y reingeniería del proceso, que brindan niveles más altos de controles, lo que las convierte en una alternativa más segura a las EUC.
La respuesta es incorrecta.
Consulte la sección Cómo reducir el riesgo relativo a la EUC.
La respuesta es incorrecta.
Consulte la sección Cómo reducir el riesgo relativo a la EUC.
¿Cuál de los siguientes NO es un riesgo asociado con las herramientas de End User Computing (EUC)?
Seleccione la mejor respuesta de las cuatro opciones y luego haga clic en Enviar.
Use la barra espaciadora solo cuando seleccione una opción de botón de selección con el teclado. La tecla Intro (Enter) no es totalmente compatible. Si se utilizó la tecla Intro (Enter) para seleccionar una opción de botón de selección, use la tecla Esc (Escape). A continuación, podrá volver a utilizar la barra espaciadora para seleccionar una opción de radio.
La seguridad física no es un riesgo asociado con las herramientas de EUC. La End User Computing está sujeta a riesgos de impacto en la integridad de los datos, interrupciones en los procesos comerciales y problemas de cumplimiento (no adhesión a los estándares de seguridad de IT de Citi).
La seguridad física no es un riesgo asociado con las herramientas de EUC. La End User Computing está sujeta a riesgos de impacto en la integridad de los datos, interrupciones en los procesos comerciales y problemas de cumplimiento (no adhesión a los estándares de seguridad de IT de Citi).
La seguridad física no es un riesgo asociado con las herramientas de EUC. La End User Computing está sujeta a riesgos de impacto en la integridad de los datos, interrupciones en los procesos comerciales y problemas de cumplimiento (no adhesión a los estándares de seguridad de IT de Citi).
La respuesta es correcta.
La seguridad física no es un riesgo asociado con las herramientas de EUC. La End User Computing está sujeta a riesgos de impacto en la integridad de los datos, interrupciones en los procesos comerciales y problemas de cumplimiento (no adhesión a los estándares de seguridad de IT de Citi).
La respuesta es incorrecta.
Consulte la sección ¿Qué es End User Computing (EUC)?
La respuesta es incorrecta.
Consulte la sección ¿Qué es End User Computing (EUC)?
¿Qué recurso puede ayudarle a identificar si tiene una EUC?
Seleccione la mejor respuesta de las cuatro opciones y luego haga clic en Enviar.
Use la barra espaciadora solo cuando seleccione una opción de botón de selección con el teclado. La tecla Intro (Enter) no es totalmente compatible. Si se utilizó la tecla Intro (Enter) para seleccionar una opción de botón de selección, use la tecla Esc (Escape). A continuación, podrá volver a utilizar la barra espaciadora para seleccionar una opción de radio.
El árbol de decisiones de EUC e ITeSS consiste en una serie de preguntas y criterios que se usan para determinar si una herramienta es una EUC o una ITeSS.
El árbol de decisiones de EUC e ITeSS consiste en una serie de preguntas y criterios que se usan para determinar si una herramienta es una EUC o una ITeSS.
El árbol de decisiones de EUC e ITeSS consiste en una serie de preguntas y criterios que se usan para determinar si una herramienta es una EUC o una ITeSS.
La respuesta es correcta.
El árbol de decisiones de EUC e ITeSS consiste en una serie de preguntas y criterios que se usan para determinar si una herramienta es una EUC o una ITeSS.
La respuesta es incorrecta.
Consulte la sección Cómo reducir el riesgo relativo a la EUC.
La respuesta es incorrecta.
Consulte la sección Cómo reducir el riesgo relativo a la EUC.
Identificar, registrar y evaluar riesgos son las primeras tres responsabilidades que se realizan cuando se descubre una EUC. ¿Cuáles son las siguientes responsabilidades?
Seleccione la mejor respuesta de las cuatro opciones y luego haga clic en Enviar.
Use la barra espaciadora solo cuando seleccione una opción de botón de selección con el teclado. La tecla Intro (Enter) no es totalmente compatible. Si se utilizó la tecla Intro (Enter) para seleccionar una opción de botón de selección, use la tecla Esc (Escape). A continuación, podrá volver a utilizar la barra espaciadora para seleccionar una opción de radio.
Cuando se descubre una EUC, sus responsabilidades como Gerentes de riesgo son seguir los pasos del ciclo de vida de EUC, que incluye la identificación y el desarrollo preliminar, el registro, la evaluación de riesgos, la implementación de controles y la reducción de riesgos.
Cuando se descubre una EUC, sus responsabilidades como Gerentes de riesgo son seguir los pasos del ciclo de vida de EUC, que incluye la identificación y el desarrollo preliminar, el registro, la evaluación de riesgos, la implementación de controles y la reducción de riesgos.
Cuando se descubre una EUC, sus responsabilidades como Gerentes de riesgo son seguir los pasos del ciclo de vida de EUC, que incluye la identificación y el desarrollo preliminar, el registro, la evaluación de riesgos, la implementación de controles y la reducción de riesgos.
La respuesta es correcta.
Cuando se descubre una EUC, sus responsabilidades como Gerentes de riesgo son seguir los pasos del ciclo de vida de EUC, que incluye la identificación y el desarrollo preliminar, el registro, la evaluación de riesgos, la implementación de controles y la reducción de riesgos.
La respuesta es incorrecta.
Consulte la sección Cómo reducir el riesgo.
La respuesta es incorrecta.
Consulte la sección Cómo reducir el riesgo.
Ir al botón Cerrar menú
Ir al botón Cerrar
