|
El software Meycor COBIT Risk Manager ha sido desarrollado por DATASEC y constituye una herramienta con características únicas a nivel mundial, ya que incluye – a modo de ejemplo – la evaluación de riesgos según COBIT 4.0 Descargar Folleto
Al nivel de los revisores, permite la creación de grupos de trabajo a los que se les asignarán las tareas a efectuar y qué revisores participarán en los mismos.
El producto permite a su vez la parametrización de la codificación que utiliza para describir los niveles jerárquicos, el organigrama, la evaluación de riesgos, la evaluación del impacto y la probabilidad, etc.
Dada la flexibilidad que existe para poder definir diferentes procesos y sub-procesos, así como la vinculación de los mismos con las unidades organizacionales que son responsables de su ejecución, permiten describir la totalidad de los procesos de negocios mediante simples vinculaciones utilizando referencias gráficas.
Desde el punto de vista la evaluación de riesgos, el producto es sumamente flexible y amigable, permitiendo definir los objetivos relacionados con cada proceso o subproceso y los factores de riesgo vinculados con esos riesgos, así como la evaluación de los factores de riesgo (impacto y probabilidad). Como herramienta de ayuda, el producto tiene incorporados en su biblioteca de objetivos y riesgos; objetivos y factores de riesgo según COBIT 4.0
En cuanto a los reportes que genera el producto, se encuentran dos informes que constituyen el núcleo de la evaluación
-
El primer informe corresponde a la evaluación de riesgos donde se puede filtrar la información a visualizar mediante filtros. Los resultados numéricos pueden ser graficados.
-
El segundo informe corresponde a un resumen de la evaluación de riesgos que facilita la visualización de toda la información en un formato más compacto, pero aportando los mismos filtros que el informe anterior.
Cabe destacar que todos los reportes pueden ser exportados a documentos RTF, HTML y EXCEL, y las gráficas a archivos con formato BMP.
Además, el producto permite el seguimiento a lo largo del tiempo de la evaluación de los riegos, a través del cierre de períodos de evaluación, pudiéndose comparar los resultados obtenidos en diferentes períodos.
Además del acceso multi-usuario, permite la sincronización de la evaluación de riesgos para las evaluaciones efectuadas fuera de línea (off-line) por parte de los revisores.
|