Normal view

5 pasos para establecer estrategias ESG exitosas

2 August 2022 at 03:18

La búsqueda de las mejores prácticas ambientales, sociales y de gobierno de una empresa ha pasado a jugar un papel central en el desarrollo empresarial durante los últimos años. Tanto es así que su implementación representa un imperativo estratégico. En este artículo, se detallan las pautas y factores principales que se deben tener en cuenta para que su organización incorpore una estrategia ESG consistente. También describimos cuáles son los ingredientes ESG primordiales, así como las claves que configuran una estrategia de alto impacto y largo aliento ESG, que posibilite un crecimiento empresarial integral de su organización, al tiempo que le permite sortear futuras crisis corporativas con una mayor resiliencia y adecuación a los criterios y requerimientos de sus grupos de interés.

Una hoja de ruta ESG confiable cotiza al alza en el ámbito corporativo. Esas estrategias ESG, bien optimizadas, permiten incrementar la eficiencia, minimizar los desechos y aminorar los costes. También permite construir vínculos más estrechos con la comunidad local, al tiempo que su empresa afina en la interacción con los clientes, proveedores y grupos interesados potenciales.

 

Los cinco pasos críticos que posibilitan el establecimiento de una estrategia ESG

1) Identifique cuáles son las mejores prácticas ESG. Se trata de localizar las referencias que aporten a su compañía el impulso que necesita. Por ejemplo, las empresas del sector energético se centran a menudo en cuál es su impacto ecológico. Se trata, en suma, de identificar a las empresas, equipos y profesionales que son líderes en la implementación de una estrategia ESG. A partir de ahí, a través del estudio de sus enfoques, puede incorporar algunos consejos valiosos para aplicarlos y adaptarlos a su negocio.

2) Consulte a sus grupos de interés. Hoy día los grupos de interés comprenden a una amplia variedad de actores estratégicos. En el ámbito interno, están los accionistas, los directivos y los trabajadores. En el plano externo, figuran los inversores, las entidades financieras, las organizaciones sociales, la comunidad local y los consumidores o clientes. Se trata de escudriñar los temas y asuntos que más valoran estos stakeholders, lo que le proporcionará una información muy útil para afinar en sus propias prioridades corporativas ESG.

3) Vincular con los profesionales adecuados, expandiendo una cultura activa de responsabilidad en la aplicación de las estrategias ESG. Para incorporar las estrategias ESG en acciones concretas de una manera integral, resulta esencial persuadir del valor de esas políticas a los profesionales que despliegan liderazgo en su entidad, ya sea en el Consejo de Administración o en el equipo directivo. En esa sintonía, trabaje de manera colaborativa con cada uno de los responsables de los departamentos que conforman su empresa. La idea es que los responsables de su compañía se involucren primero en la implementación activa de las estrategias ESG. A través de ese diálogo, de esa pedagogía, se consigue que esos profesionales y sus equipos se comprometan activamente, después, en el desarrollo de la estrategia ESG. Cuántas más complicidades construya en su negocio con este eje vertebrador, más posibilidades de éxito tendrán sus estrategias para hacer crecer y robustecer su organización en la faceta ESG.

4) Recopile los datos y pruebas de avance que necesite. Hablamos de un factor fundamental de una estrategia ESG. Si afina en los criterios (y las herramientas más adecuadas) para compilar los datos que necesita, podrá definir y medir más claramente los objetivos, logros y avances. El caso es establecer una estrategia ESG, y luego monitorear, informar y comunicar sus logros, lo que requiere de un enfoque estructurado y constante, que permite poner en valor el desempeño ESG de su entidad.

5) Medir y reelaborar las estrategias ESG de una manera dinámica. Ninguna estrategia empresarial es estática, lo que queda especialmente de relieve cuando hablamos de estrategias ESG. Esas reformulaciones vendrán definidas por razones tan diversas como imperativos externos, nuevas legislaciones o requisitos inversores, al tiempo que se procura incorporar las preocupaciones cambiantes de los grupos de interés.

En ese sentido, resulta pertinente señalar que la pandemia ha fortalecido la tendencia de las empresas para desarrollar proyectos y negocios sostenibles. La idea que subyace en esa corriente corporativa está clara: construir y posibilitar un tipo de economía más resistente y resiliente frente a los riesgos climáticos y ambientales. Para que estas estrategias ESG tomen cuerpo y generen las influencias anheladas en la faceta reputacional y comercial, los factores ESG deben convertirse en el eje vertebrador de la empresa.

 

La digitalización y los indicadores medioambientales

Si quiere fortalecer esa dirección en su organización, debe revisar la cadena de valor de su entidad y pesquisar en detalle cuáles son los riesgos más relevantes de la misma. En ese contexto de políticas ESG, muchas empresas están centradas en impulsar su transformación digital, lo que le permitirá contar con mayores posibilidades, flexibilidad operativa y garantías competitivas ante probables crisis futuras.

Valore así mismo cómo estructurar su transición a una economía baja en carbono, también de qué manera implementa o quiere incorporar las energías renovables, así como otros principios de eficiencia medioambiental, como el uso del agua, el desarrollo de la economía circular o el reciclaje de los residuos, entre otras acciones y tácticas

En el ámbito social, resulta primordial poner el foco en el fomento de la inclusión y la diversidad. En esa faceta, también resulta crucial velar por la integridad de la cadena de suministro, los salarios, la lucha contra la corrupción, así como la aplicación práctica y sistemática de los derechos humanos en su organización, entre otras facetas.

En síntesis, las estrategias ESG impulsadas desde su Consejo de Administración deben responder a una lógica cooperativa y transversal, con acciones integrales e intencionadas, en las que el reto es hacer partícipes y corresponsables a todos los departamentos de su organización de recursos humanos, medio ambiente, departamento financiero, marketing y logística para favorecer así la incorporación de ese enfoque ESG.

En ese sentido, le puede resultar de gran ayuda a la realización de auditorías internas.  Después, cuando fije sus metas de desarrollo de las estrategias ESG, necesitará instrumentos potentes y afinados que le permitan gestionar, reportar y divulgar los datos ESG. Gracias a esa información correctamente segmentada, podrá establecer una narrativa ESG coherente, bien articulada y atractiva para todos sus grupos de interés: desde los inversores a los accionistas, pasando por los proveedores y, claro, los clientes finales, cada vez más atentos y exigentes con los aspectos vinculados al cuidado ambiental, el desarrollo social y el buen gobierno corporativo de una empresa.

The post 5 pasos para establecer estrategias ESG exitosas appeared first on Diligent - España.

4 frases que debes mencionar cuando sufras una brecha de seguridad

28 July 2022 at 12:11

 

En este artículo se aportan 4 pautas, sintetizadas en 4 frases guía, que ilustran el procedimiento que deben seguir el CISO (El Director de Sistemas de Información de una empresa) para transmitir a los líderes empresariales las claves que deben estructurar un protocolo corporativo cuando una empresa debe afrontar un ciberataque. Además, se detallan los ejes que conforman la prevención y gestión de una brecha de seguridad: preparación, identificación, contención, mitigación, recuperación y aprendizaje.

En ese proceso comunicativo, el CISO debe prescindir de la jerga técnica de su oficio, para hacer más inteligible su discurso, traduciendo el contenido de su mensaje a un vocabulario accesible a todos los componentes del Consejo de Administración o del equipo directivo de su organización. La idea es que el CISO salpimiente su relato con ejemplos comprensibles, que ayuden a dimensionar la gravedad (o complejidad) del evento a los consejeros y ejecutivos con los que mantiene la interlocución.

 

Hitos que delimitan un adecuado manejo de un ataque informático

Para profundizar en las claves que posibilitan un manejo competente de una ciberagresión, se recomienda estudiar con detenimiento las pistas que se aportan en este artículo centrado en la ciberseguridad, en el que se inspiran las pautas para solventar una brecha de seguridad que se aportan a continuación:

Preparación. Una correcta previsión y entrenamiento previo contribuyen de manera muy significativa a gestionar de manera eficiente un incidente. Entre los factores más importantes de esta fase está el hecho de disponer de información actualizada del personal (interno y externo) que puede manejar adecuadamente esta información. También resulta crucial mantener los procedimientos actualizados, definir las herramientas más valiosas para neutralizar la brecha de seguridad, cartografiar el alcance de los riesgos (por ejemplo, entre mitigados, transferidos y aceptados), así como afinar en la operativa de gestión y coordinación ante un ataque.

Identificación. El eje central de esta fase estriba en definir su origen, alcance e impacto, para así reconocer y reparar la brecha de seguridad. En ese propósito juega un papel muy importante registrar y monitorizar toda clase de eventos, sistemas, aplicaciones y anomalías. También contar con los instrumentos adecuados para medirlos y describirlos a los profesionales y equipos más capacitados, así como la recuperación de los mismos desde una copia de seguridad. Entre las acciones de mitigación, juega un papel relevante la recuperación de la última copia de seguridad limpia.

Recuperación. La clave de esta fase se centra en retomar el nivel de operación a su estado normal, y las áreas de negocio afectadas recuperarán su actividad.

Aprendizaje. Gracias a las métricas, se puede definir cuánto tiempo se tarda en resolver una brecha de seguridad con un alto impacto en los sistemas de la organización: desde que se notifica hasta que se resuelve. También resulta crucial delimitar cuál es el número de horas por profesional dedicadas a resolver incidentes de seguridad, al tiempo que se dilucida si es necesario incrementar la fuerza del trabajo.

 

4 principios-frase que orientan una gestión apropiada de una brecha de seguridad 

1) “Sí, somos conscientes que estamos sufriendo una brecha de seguridad y hemos iniciado el Plan de Continuidad de Negocio”. Con una frase tan sencilla como esta confirmamos que la información que ha recibido nuestro interlocutor de otras fuentes (un dato que, con suerte, no sale en prensa antes de que el CISO reporte la situación a los órganos de gobierno) es verídica y que el departamento de ciberseguridad está en proceso de manejarlo y resolverlo. Además, esta frase funciona como recordatorio sobre cuál es el plan de continuidad, y permite generar una sensación de manejo de la situación, acorde con el manual de gestión de crisis.

2) “Hemos identificado qué tipo de ataque hemos sufrido y sabemos el impacto que ha generado en la empresa”. Conocer la clase de ciberataque que hemos recibido determinará la respuesta que debemos de dar. Esa capacidad para identificar el problema tranquilizará al Consejo y les permitirá percatarse de que se están adoptando las medidas adecuadas. En ese sentido, resulta pertinente remarcar que los líderes no necesitan conocer todos los detalles de la situación ni querrán explicaciones pormenorizadas, pero sí necesitan saber que su experto en ciberseguridad está informado y actuando como la situación requiere.

3) “Hemos informado al INCIBE (el centro de respuesta a incidentes de seguridad de referencia para los ciudadanos y entidades de derecho privado en España, operado por el Instituto Nacional de Ciberseguridad) y estamos colaborando con la agencia de RRPP (departamento de relaciones públicas de la empresa), nuestros abogados, y el departamento de comunicaciones internas a través de nuestra plataforma de comunicación segura”. Saber que se han tomado las medidas necesarias y se ha contactado con los proveedores pertinentes y se ha informado a los empleados, permitirá que ellos se centren en otros aspectos estratégicos en la gestión de una brecha de seguridad.

4) “A continuación os presento el progreso hasta el momento”. No hay que entrar en detalles, pero hay que mantener al Consejo de Administración y el equipo directivo continuamente informados. Para ello, va a ser necesario que el CISO se ocupe solo de comunicar el progreso en el correcto manejo de la crisis ante la ciberagresion. Una única interlocución favorece una sensación de control y orden en la gestión del ataque. La idea es manejar la situación con buenas dosis de neutralidad, capacidad comunicativa, adaptando el discurso a una realidad accesible para todos los consejeros y directivos, así mismo resulta pertinente ejercitar una atención activa a sus preocupaciones, gestos y preguntas, para construir un relato conectado con la realidad al tiempo que divulgativo de la situación (y de las medidas que se están desarrollando para mitigarla o resolverla).

En esa sintonía, también podría funcionar bien el procedimiento de que el CISO delegue esa función informativa en alguien en quien confía en su equipo, dotado de buenas cualidades comunicativas, para que cumpla esa función como interlocutor mientras se resuelve la brecha de seguridad. También es importante recordar que, aunque el CISO es el responsable máximo de la seguridad, dispone de una red de apoyo estimable que le puede apoyar para manejar la situación con más garantías. Esto se traducirá en que puede confiar en esos profesionales para recibir la actualización de cómo discurre la crisis, para lidiar con desajustes e imprevistos que se presenten durante el ciberataque y también para resolver las incidencias y para comunicarse con los proveedores externos.

Sea como fuere, no todas estas responsabilidades recaen en el CISO, de ahí el valor de contar con un equipo de expertos en nuevas tecnologías, competente y bien sincronizado. Finalmente, es fundamental que se recuerde, en todo momento, que los órganos de gobierno determinarán si la resolución de la brecha de seguridad ha sido pertinente o no y esa valoración tendrá consecuencias evidentes para el puesto de trabajo del experto en ciberseguridad.

The post 4 frases que debes mencionar cuando sufras una brecha de seguridad appeared first on Diligent - España.

❌