Game Night Ordering


La plataforma Diligent ESG está diseñada para ayudar a las organizaciones a recopilar de forma más eficiente, eficaz y precisa datos medioambientales, sociales y de gobierno corporativo (ESG) e informar de los progresos realizados en relación con los objetivos internos y los marcos externos. La plataforma también ofrece flexibilidad en todos los aspectos de los informes de ESG a medida que una empresa y sus programas de sostenibilidad amplían sus informes de Alcance 1 y 2 a los de Alcance 3, por ejemplo.
Con Diligent ESG, la automatización y la definición previa de datos simplifican la recopilación, agregación y validación de los datos de uso de la energía. La generación dinámica de informes y la integración de plataformas optimizan la creación de informes regulatorios y de sostenibilidad, con un seguimiento automático de auditoría. La función de contabilidad de carbono convierte automáticamente los datos de consumo de energía en equivalentes de CO2 para crear informes de GEI; por otro lado, la asignación de estándares y el análisis comparativo permiten a las organizaciones realizar un seguimiento del progreso con respecto a sus objetivos.
Hace unos meses Diligent encargó a Forrester, una empresa internacional de investigación y asesoramiento, la elaboración del estudio Total Economic Impact (TEI), en el que se analiza la solución Diligent ESG junto con otras cuatro: Diligent Boards, Diligent Entities, Diligent Risk y Diligent Compliance. ¿En qué medida Diligent ESG ayuda a las organizaciones a ahorrar tiempo y dinero, así como a mantenerse al día respecto a las crecientes demandas de divulgación de información de ESG? ¿Cuáles son las ventajas, los costes y los riesgos de esta inversión?
Siga leyendo para ver las respuestas a estas preguntas y las conclusiones clave del informe TEI de ESG de Diligent.
En lugar de usar una plataforma especializada como Diligent ESG, las organizaciones generalmente han compartido los datos de ESG con sus inversores y líderes empresariales de dos maneras: creando internamente sus propios sistemas de recopilación e informes de datos o trabajando en distintas hojas de cálculo. Ambas opciones requieren cantidades significativas de trabajo manual, lo que genera resultados difíciles de auditar, con una transparencia limitada de los datos. Estas limitaciones reducen la capacidad de una organización para informar con precisión sobre sus emisiones y crear estrategias de reducción de consumo energético a medida que la empresa crece.
«El mayor reto es la calidad e integridad de los datos, porque las hojas de cálculo no son un sistema fácilmente auditable».
Responsable de sostenibilidad de grupo entrevistado para el informe de TEI
Para este informe, Forrester entrevistó a dos directores de sostenibilidad de dos grupos; ambos tenían experiencia en el uso de Diligent ESG. El estudio extrapola sus experiencias a una hipotética corporación de 15.000 empleados con varios retos relacionados con ESG, como contar con más de 35 empresas en los sectores de la salud, la tecnología y la energía.
Basándose en sus conocimientos de la supervisión y los informes de ESG, los dos entrevistados buscaron una solución que redujera el trabajo manual, especialmente en las tareas necesarias para recopilar, validar y agregar datos de consumo de energía. Su solución también permitiría a los equipos completar y presentar de forma más eficiente los informes a los reguladores y otros grupos de interés relacionados con la sostenibilidad. La solución ideal debería ser escalable en todos los entornos empresariales, con una visión transparente y garantía de la calidad de los datos en todo momento.
| Una panorámica del ahorro en ESG |
Al modelar los beneficios y los costes a lo largo de tres años, Diligent ESG permitió que la hipotética empresa del estudio TEI:
|
El tiempo es oro cuando hablamos de recopilar, validar y compartir los datos sobre ESG. Diligent ESG permitió a los entrevistados ahorrar cantidades considerables de tiempo… y de dinero.
Al integrarse directamente con los datos de los contables de las distintas empresas de la corporación, Diligent ESG automatizó gran parte del proceso de recopilación. La automatización también redujo el riesgo de errores en la introducción de datos y el tiempo invertido en la revisión manual. Los entrevistados calcularon que, sin Diligent ESG, con tareas manuales en hojas de cálculo y sistemas dispares, la recopilación, la validación y el intercambio de datos habrían requerido el equivalente a cuatro empleados a tiempo completo.
En total, la organización calculó un ahorro total a lo largo de tres años de más de 156.000 USD (valor actual ajustado al riesgo). Como ventaja adicional, la optimización de la recopilación de datos permitió al equipo de sostenibilidad ofrecer información estratégica de alto nivel a los líderes empresariales, quienes detectaron más posibilidades de ahorro energético en las empresas de la organización.
Posteriormente, Diligent ESG aumentó la eficiencia al completar y presentar los informes de los reguladores, así como los informes para las divulgaciones independientes sobre ESG y los eventos con los inversores, lo que resultó en un ahorro total de tiempo de entre el 20 % y el 40 %. Como ventaja añadida para el ocupado equipo de sostenibilidad, gran parte del ahorro de tiempo se produjo antes del final del año fiscal, durante el período de presentación de los informes reglamentarios.
«Hemos terminado [la elaboración de informes] en los 28 días siguientes al cierre del ejercicio. Es un cambio impresionante y debo reconocer que sería absolutamente imposible sin Diligent ESG».
Responsable de sostenibilidad de grupo entrevistado para el informe de TEI
Por último, la auditoría de los datos de ESG era un proceso largo y costoso con el anterior proceso de la organización, basado en hojas de cálculo, sistemas internos y con empresas externas de auditoría que implicaban honorarios adicionales para tareas como la clasificación y el cotejo de los datos en las hojas de cálculo, por ejemplo. Al proporcionar una única fuente para los datos relevantes, los entrevistados calcularon que ESG de Diligent recortó al menos el 50 % de los gastos de auditoría externos. Asimismo, la plataforma generó menos errores durante el proceso de recopilación y agregación de datos, lo que redujo aún más el alcance del trabajo de la empresa auditora y sus costes asociados.
Si sumamos el ahorro de la auditoría y el ahorro de tiempo en la generación de informes mencionado anteriormente, la inversión de la organización en Diligent ESG obtuvo un ahorro total en tres años de más de 122.000 USD (valor actual ajustado al riesgo).
Hubo otras ventajas que no se tradujeron directamente en dólares, pero que aportaron valor de otro tipo, como, por ejemplo, una mayor transparencia. Con las hojas de cálculo y los sistemas internos, los líderes empresariales a menudo carecían de una visión clara del uso de la energía hasta que veían los informes finales. Por el contrario, Diligent ESG les ofreció visibilidad continua gracias a los paneles de control en tiempo real, que permiten supervisar mejor los procesos y tomar decisiones estratégicas mejor fundamentadas. Al generar una fuente central de información sobre los factores de ESG a la que tienen acceso todos los que participan en la elaboración de informes de sostenibilidad, Diligent ESG permitió una colaboración más alineada entre los equipos y mejoró la productividad de las reuniones.
Los entrevistados destacaron otra ventaja: el aumento de la precisión de los informes, que permitió a la organización fortalecer la confianza de los inversores actuales y potenciales. Asimismo, Diligent ESG dio acceso a la organización a nuevos tipos de datos de ESG ya conocidos para los inversores, como las emisiones de alcance 3. Según un entrevistado, habría sido imposible acceder al alcance 3 sin Diligent ESG.
Por último, las características flexibles y escalables hicieron que Diligent ESG creciera y se adaptara con la empresa, ayudando al equipo de sostenibilidad a crear informes personalizados de forma eficiente y a adaptarlos a los requisitos de los inversores.
«Pasar de un sistema básico a un software más personalizado y en línea para afrontar este problema fue una excelente opción para nosotros».
Responsable de sostenibilidad de grupo entrevistado para el informe de TEI
Obtenga más información descargando el informe completo de TEI de Forrester sobre Diligent ESG.
The post El informe TEI de Forrester detalla el ahorro y las ventajas de Diligent ESG appeared first on Diligent - España.
Diligent Board & Leadership Collaboration (BLC) es una solución de software de gestión de consejos de administración que proporciona un entorno seguro donde crear, gestionar y compartir los materiales de cada consejo y comité, incluidos los libros del Consejo de Administración y las actas de las reuniones. El software permite a los consejeros acceder de forma segura a los materiales y colaborar desde cualquier lugar.
Hace unos meses Diligent encargó a Forrester, una empresa internacional de investigación y asesoramiento, la elaboración del estudio Total Economic Impact (TEI) para analizar Diligent BLC y versiones adicionales del estudio para otras cuatro soluciones: Diligent ESG, Diligent Entities, Diligent Risk y Diligent Compliance.
Durante más de dos décadas, Forrester ha elaborado informes de TEI que ayudan a los consumidores de tecnología empresarial a desarrollar análisis con fines de toma de decisiones sobre su propia tecnología; estos informes permiten a las organizaciones de tecnología proporcionar una presentación objetiva sobre los efectos financieros de sus soluciones. Los informes de TEI se desarrollan teniendo en cuenta la diligencia debida, las opiniones independientes de los clientes y la investigación de campo. Detrás de cada estudio de TEI hay un marco industrial contrastado.
A continuación, echaremos un vistazo a las ventajas, los costes y los riesgos asociados a la inversión en Diligent Boards. Siga leyendo para ver las conclusiones más importantes del informe TEI de Diligent BLC.
Para tomar decisiones importantes, los consejos de administración de las empresas dependen de su capacidad para acceder, compartir y debatir la información confidencial de forma ágil y segura. Sin embargo, los materiales de los consejos de administración tradicionalmente se han compartido en papel y en archivos PDF adjuntos, que son fáciles de filtrar, pero difíciles de compilar, actualizar y distribuir ágilmente. Incluso cuando se usan soluciones de software de administración de consejos de administración, los consejeros y los miembros de los comités a menudo las ignoran y optan por métodos de comunicación más populares, como correos electrónicos, sitios de SharePoint y carpetas físicas, lo que supone un riesgo de divulgación de esos materiales confidenciales.
«Es muy fácil perder una carpeta. Si estás en el aeropuerto, es fácil que olvides cogerla. Podría darse cualquier tipo de accidente», explicó el asistente legal del gobierno corporativo de una empresa de servicios públicos.
Los riesgos para la seguridad son solo una de las muchas preocupaciones de los profesionales del gobierno corporativo que recopilan los materiales de los consejos de administración. Preparar libros y carpetas para los consejos de administración y los comités es un proceso que exige mucho tiempo, con las inevitables correcciones y actualizaciones de última hora que lo hacen aún más complicado.
«Tratar de que el material llegue a varios países, con documentos que nos entregan tarde, y tratar de enviarlo sin errores… era caótico».
— Asistente legal del gobierno corporativo, servicios públicos
Para este informe, Forrester entrevistó a cinco representantes de distintos sectores industriales con experiencia en el uso de Diligent BLC y, a continuación, agrupó sus respuestas para crear una hipotética empresa multinacional con 10.000 empleados, 5.000 millones de dólares de ingresos anuales y 150 reuniones de consejos de administración y comités.
Para este estudio, la organización registró a 10 administradores y 50 usuarios en Diligent BLC y lo analizó a lo largo de cuatro meses, superponiendo la nueva solución con su anterior software de administración de consejos de administración.
En la lista de requisitos de los entrevistados para la solución ideal de gestión de consejos de administración, las principales prioridades eran la mejora de la seguridad, la asistencia técnica de alta calidad para el producto, la compatibilidad con las soluciones de gobierno corporativo existentes y, por último, pero no por ello menos importante, una experiencia de usuario que los miembros de los consejos de administración encontraran intuitiva, para ahorrar tiempo.
| Reducción del tiempo, los costes y los riesgos |
Con Diligent BLC:
|
Para los entrevistados, una de las mayores ventajas cuantificables de Diligent BLC ha sido el ahorro de tiempo, independientemente de que usaran métodos manuales o productos de software alternativos para el Consejo de Administración. «Al pasar a BLC, diría que se ha reducido en un 75 % el tiempo que tardan los abogados y asistentes legales en preparar los materiales de los consejos», afirmó el directivo de una empresa de servicios financieros. Con Diligent BLC, tardaron «un par de horas en preparar los materiales y enviarlos».
Para el asistente legal de gobierno corporativo, lograr que los materiales lleguen a tiempo en las épocas de más trabajo a menudo puede significar recurrir a un asistente legal júnior, otro sénior y el director jurídico. Con Diligent BLC, solo hace falta un empleado, lo que supone un ahorro de tiempo aproximado del 75-80 % desde la carga de los documentos hasta su revisión.
Este ahorro de tiempo es extensible al Departamento de Informática. Los entrevistados señalaron que las anteriores soluciones de gestión de consejos de administración requerían personal informático para resolver los problemas y gestionar las cuentas: «dos supervisores, cuatro personas en el extranjero; esto formaba parte de su trabajo y complicaba demasiado las cosas», comentó el directivo de una empresa de servicios financieros.
Con Diligent BLC, el personal responsable de los materiales de los consejos de administración puede encargarse de las cuestiones informáticas sin ayuda. Las actualizaciones del sistema, por ejemplo, «son automáticas», señaló el asistente legal de gobierno corporativo de la empresa de servicios públicos. «No son frecuentes y puede que se ejecuten en segundo plano, pero de vez en cuando, cuando abres el programa, te avisa de que se va a instalar una actualización». Además, con Diligent BLC, las organizaciones pueden prescindir de su anterior software de gestión de consejos de administración, lo que supone un ahorro de más de 167.000 dólares (valor actual ajustado al riesgo) a lo largo de tres años.
La facilidad de uso generó ahorros adicionales gracias a la reducción de riesgos. En pocas palabras, gracias a la interfaz intuitiva de Diligent BLC, era más probable que los consejeros no sacaran el material confidencial del portal seguro. Por ejemplo, utilizan la solución para compartir información en lugar de solicitar soluciones alternativas arriesgadas, como «mándamelo en PDF por correo electrónico».
El directivo de la empresa de servicios financieros calculó que el 60 % de los miembros del Consejo de Administración y del comité pidieron un documento en formato PDF con la plataforma anterior, pero menos del 10 % lo hace con Diligent BLC. El asistente del secretario del Consejo de Administración de una compañía de seguros nos contó una experiencia similar. «Hoy puedo decir con sinceridad que en las últimas reuniones del Consejo de Administración ningún consejero me ha pedido una copia aparte de los materiales».
«[Diligent BLC] nos permite comunicarnos de manera eficiente, precisa y rápida con nuestros consejeros y directivos, y es el único producto que ha podido satisfacer todas esas necesidades».
— Asistente legal de gobierno corporativo, servicios públicos, entrevistado para el informe de TEI.
Aunque es más difícil poner un precio a las ventajas como la flexibilidad, la simplicidad y la comodidad, los entrevistados hablaron de un valor considerable en estas otras áreas, detallando varias formas en que Diligent BLC hizo que las operaciones del Consejo fueran más fáciles y eficaces. Algunas de ellas son:
«Antes, si enviaba un correo electrónico a su dirección de correo electrónico interna, a veces no recibía respuesta en varios días», señaló el asistente legal de gobierno corporativo de la empresa de servicios públicos. «Con Diligent BLC noto que desde que lo implementamos, recibimos respuestas al instante». Asimismo, los documentos se firman «después de un par de minutos tras la carga, porque es muy fácil y la mayoría de usuarios tienen Diligent abierto todo el tiempo».
Los entrevistados también señalaron cómo la seguridad y movilidad de Diligent BLC les permitió mantener a los miembros del Consejo de Administración al día y las operaciones del Consejo de Administración en marcha durante los momentos de interrupción de la actividad, como la pandemia de COVID-19. «Si no hubiera sido por Diligent, habría estado en la oficina preparando carpetas», comentó el asistente legal de gobierno corporativo de una empresa de servicios públicos.
Además, los entrevistados disfrutaron trabajando con Diligent como empresa. Valoraron todos los aspectos de ello, desde las funciones adicionales de las soluciones de gobierno corporativo, riesgo y cumplimiento normativo de Diligent hasta los conocimientos que se comparten en sus conferencias sobre gobierno corporativo. «Es positivo que se nos considere modernos y que demos señales a nuestros consejeros de que estamos atentos a las mejores prácticas de gobierno corporativo y tecnologías disponibles», dijo el responsable de TI del sector energético.
Los entrevistados destacaron otro punto importante: Diligent BLC mejoró el proceso de toma de decisiones del Consejo de Administración y los comités. El acceso más temprano a los materiales actualizados, con la posibilidad de leerlos previamente y tomar notas, permitió mejorar las reuniones y, a su vez, tomar mejores decisiones.
«Sin duda, [Diligent BLC] es un buen producto y nos permite celebrar reuniones del Consejo más rápidas, así como tomar decisiones con más agilidad».
— Directivo de empresa de servicios financieros entrevistado para el informe de TEI.
Obtenga más información descargando el informe de TEI de Forrester sobre Diligent BLC.
The post Claves del estudio de Forrester: Diligent BLC reduce plazos y riesgos simplificando flujos de trabajo appeared first on Diligent - España.


Conseguir que el Consejo de Administración se comprometa con los asuntos relacionados con la ciberseguridad debería ser cada vez más fácil. Casi todas las empresas se han digitalizado, o están en proceso de hacerlo, y los riesgos de interrupción de la infraestructura informática y los datos que contiene son cada vez más claros. Los ciberataques a sectores y organizaciones ya llegan con frecuencia a los titulares, y el panorama regulatorio se ha vuelto cada vez más duro con las infracciones —accidentales o deliberadas— que implican datos personales.
Esta evolución se ha producido al mismo tiempo que un cambio rápido, causado por la pandemia, hacia una mano de obra repartida en distintos espacios. Ahora, muchos trabajadores inician sesión desde redes domésticas y con dispositivos personales, por lo que las posibilidades de sufrir un ciberataque se han ampliado y el modelo tradicional basado en perímetros de ciberseguridad ha desaparecido.
Los CISO, que han liderado la defensa de estas fronteras digitales en constante cambio, comprenden todos los detalles del alcance y la escala de los riesgos a los que se enfrenta la empresa, así como las consecuencias de no adoptar una estrategia de ciberseguridad sólida. Sin embargo, hay un reto al que aún nos enfrentamos: cómo conseguir el compromiso del Consejo de Administración.
En un seminario web de TEISS que provocó un animado debate, los expertos debatieron cómo conseguir que el Consejo de Administración se comprometa con la ciberseguridad. Jon Herd, vicepresidente de Seguridad de la Información de la empresa de infraestructura de pagos Paddle, describió un escenario que podría ser familiar para muchos directores de seguridad de la información en sus presentaciones al Consejo de Administración:
«Muchas veces he hablado con el Consejo de Administración muy seguro de mí mismo y, aun así, luego no ha cambiado nada. El resultado no fue el que esperaba, y me quedé pensando «¿Por qué no han entendido lo que les he explicado? ¿Por qué no han entendido que hacía tantos gestos porque estaba emocionado y no porque hablaba de caos?»
Esta barrera de comunicación entre los profesionales de la ciberseguridad y el Consejo de Administración se debe, parcialmente, al miedo, la incertidumbre y las dudas que sienten muchos expertos en temas distintos de la informática cuando se les habla de la escala de las amenazas digitales. Los ataques de ransomware aparecen con frecuencia en los titulares y las vulnerabilidades de la cadena de suministro ocupan cada vez más espacio en las columnas, por lo que los consejeros están familiarizados con la narrativa del caos, pero conocen menos las posibilidades que ofrece un enfoque robusto de la ciberseguridad a las empresas. Lo que el director de Seguridad de la Información (CISO) debe hacer es enmarcar la estrategia de ciberseguridad en términos que su Consejo de Administración pueda entender.
Los expertos de TEISS aconsejaron no explicar las características y capacidades de la tecnología en la que se quiere invertir, sino centrarse en lo que permite que la empresa obtenga.
Este enfoque está más cercano al objetivo principal del Consejo, que es crear valor para los grupos de interés. Para los profesionales de la tecnología, es esencial comprender el objetivo y la estrategia de la empresa de la misma manera que el Consejo de Administración, así como responder a la pregunta: «¿Cómo puedo garantizar que lo que estoy haciendo contribuye al éxito de la empresa?».
Esta perspectiva debe determinar cómo se presenta la información al Consejo de Administración y garantizar que reciban información relevante que les ayude a tomar decisiones empresariales. Los CISO deben plantearse cómo afecta la estrategia de ciberseguridad a todos los grupos de interés relacionados con el Consejo: inversores, clientes, empleados y organismos reguladores.
En relación con esto, debe explicarse no solo lo que la inversión en ciberseguridad evita que ocurra —el tiempo de inactividad, las pérdidas financieras y los riesgos de cumplimiento normativo—, sino también lo que posibilita: la continuidad del negocio, la confianza de los clientes, una mejor experiencia de los empleados y la reducción de la complejidad. Esto es particularmente pertinente a medida que las empresas van actualizando su tecnología de ciberseguridad para usar soluciones nuevas, más fáciles de usar y menos intrusivas. Si ahora puede gestionarse la administración de la identificación de los usuarios de forma segura con menos inconvenientes, por ejemplo, habrá un aumento de productividad inmediato.
Es importante articular el mensaje alrededor de las personas, los procesos y la tecnología. Si las presentaciones para el Consejo de Administración se centran en los productos tecnológicos más avanzados e impresionantes, puede ser difícil para los consejeros establecer una conexión con el día a día de la empresa y las personas que la conforman. Esto es algo que se entiende de una manera más clara en relación con otros temas de riesgo, como la salud y la seguridad, y debe ser extrapolable a la tecnología de seguridad.
Jon Herd está en el proceso de comprender mejor la forma de pensar del Consejo de Administración: «Estoy haciendo un curso de consejeros no ejecutivos, pero no porque quiera convertirme en uno […]. Quiero entender cuáles son sus objetivos y sus obligaciones, para poder comprenderlos mejor».
Una de las funciones principales del Consejo de Administración es la supervisión estratégica del riesgo. Hoy en día, esto incluye, sin duda, el riesgo relacionado con los datos y la privacidad. En algunas jurisdicciones se exige específicamente que los consejos de administración supervisen el ciberriesgo.
Sin embargo, es importante tener en cuenta que los consejos de administración se enfrentan a muchos flujos de riesgo y problemas empresariales diferentes, y el ciberriesgo es solo uno de ellos.
El CISO de Diligent, Henry Jiang, cree que esto puede convertirse en una ventaja, especialmente si los datos sobre el ciberriesgo pueden comunicarse en un formato conocido y sencillo: «El modelo correcto es traducir el ciberriesgo al idioma del Consejo de Administración. Debemos tratarlo en términos de riesgos para las personas, los procesos y la tecnología, ya que así lo comprenderán, y comunicarlo de forma clara y constante: ya hay plataformas tecnológicas que lo hacen. Los consejos de administración ya comprenden otros tipos de riesgo, como el crediticio, el normativo y el legal, ¿por qué no presentar el ciberriesgo como otro más?»
A la hora de hablar del ciberriesgo, los CISO deberían tratar de utilizar el mismo idioma que usan los responsables del riesgo empresarial, afirma dice Jon Herd: «En tecnología tenemos tendencia a inventar formas nuevas de hablar de las cosas», señala, pero eso puede ser contraproducente. «El riesgo es un idioma que muchos ya comprenden perfectamente, el elemento nuevo es la ciberseguridad […]. Deberíamos hablar con el director de Riesgo o con el director financiero, y preguntar: “¿Cuál es el marco y el idioma que debemos usar nosotros para que vosotros lo entendáis?”»
La frecuencia con la que los consejos de administración deben recibir informes sobre el ciberriesgo ha aumentado debido a la velocidad a la que evoluciona este. La pandemia ha traído una época en la que los consejos de administración se reúnen con mayor regularidad debido al increíble ritmo de los cambios y al reconocimiento de que los factores externos, como las ciberamenazas, pueden cambiar de la noche a la mañana. Esto también mejora la comprensión básica de los consejeros cuando sucede un incidente.
En el contexto actual, los CISO deben situarse en el «punto de inflexión entre la tecnología y el riesgo», dice Chris Dunning-Walton, fundador y MD de InfoSec People. Sin embargo, los consejos de administración no deben pensar que basta con chasquear los dedos para tener un CISO que les transmita la información estratégicamente.
Chris considera que el Consejo de Administración debe trabajar desde una posición intermedia y, en un área tan importante como el ciberriesgo, señala que estamos viendo designaciones en consejos de administración de consejeros no ejecutivos que anteriormente eran CISO de la empresa, para ofrecer una perspectiva desde su punto de vista y convertirse en una especie de traductor.
«Creo que es una solución a corto plazo; la solución a largo plazo es aumentar y desarrollar el conjunto de habilidades de ese líder en el campo de la informática de su organización, para ofrecerle formación y desarrollar sus habilidades de liderazgo, para que sean capaces de entrar en la sala de juntas y presentar la ciberseguridad no solo como reducción de riesgos, sino como una ventaja para la empresa» continúa Chris.
A los CISO puede resultarles difícil encontrar el equilibrio entre comunicar los mayores riesgos de cada momento y ofrecer un panorama más estratégico a largo plazo.
Henry Jiang aconseja a los CISO: «No hay que asustar al Consejo de Administración, sino ofrecerles un mensaje sólido sobre dónde se necesita apoyo, ya sea organizativo, financiero o en otras áreas. O puede informarles de que no hace falta apoyo en ese momento porque todo va bien».
Chris Dunning-Walton está de acuerdo, y añade: «El papel del CISO no es solo conseguir la mayor cantidad de dinero […]. Se trata de equilibrar las necesidades de la empresa con el riesgo externo […], no solo para tratar de obtener el mayor importe posible».
Desde su experiencia, Jon Herd sugiere: «No se limite a comunicar los mayores riesgos ni los que ocupen los titulares en ese momento. Cuénteles una historia, de la misma manera en que lo hacen Finanzas y Ventas, explicando: «Estábamos aquí, está sucediendo esto y hacia allí es donde vamos. Es una historia, no algo puntual».
Jon cree que este enfoque es el que consigue más compromiso, porque es lógico y tiene sentido para el Consejo de Administración en el contexto de la estrategia empresarial global. Crear una historia que ofrece un contexto a la ciberseguridad proporcional a la empresa y relacionarla con la cuenta de resultados, los costes, los riesgos y las recompensas implica que los consejeros vean la lógica de la ciberseguridad en relación con la misión y el objetivo de la empresa.
Descubra más consejos de expertos para conseguir que el Consejo de Administración se comprometa con la ciberseguridad: viendo este webinar y puede solicitar más información en la página web de Diligent.
The post Cómo conseguir la participación del Consejo de Administración en materia de ciberseguridad appeared first on Diligent - España.

El Banco Central Europeo (BCE) llevó a cabo su primera prueba de resistencia al riesgo climático durante la primera mitad de 2022; esta se había diseñado para estudiar el nivel de preparación de los bancos europeos para resistir los efectos económicos del cambio climático.
La prueba, que fue descrita por el BCE como «un ejercicio de aprendizaje sin precedentes», también tiene como objetivo ayudar al BCE a identificar cualquier punto débil en la regulación de la UE y ayudar al desarrollo de buenas prácticas para el enfoque del sector financiero en la gestión de los riesgos relacionados con el clima. Una razón clave para este ejercicio fue «mejorar la disponibilidad y la calidad de los datos, y permitir que los supervisores comprendan mejor los marcos de prueba de resistencia que utilizan los bancos para medir el riesgo climático».
Los resultados de la prueba de resistencia al riesgo climático del BCE, publicados recientemente, tendrán efectos considerables no solo en las instituciones financieras, sino también en los clientes que desean obtener crédito y financiación de inversiones.
El sector financiero está muy expuesto al riesgo climático en dos frentes, principalmente. En primer lugar, se enfrentan a los riesgos físicos del aumento de las emisiones de gases de efecto invernadero. Algunos ejemplos de estos riesgos son los fenómenos meteorológicos extremos que pueden destruir físicamente los activos y alterar las cadenas de suministro, así como provocar cambios permanentes a largo plazo, como el aumento de los niveles del mar y la alteración de los modelos climáticos.
En segundo lugar, encontramos los riesgos de la transición, asociados a los cambios emprendidos por gobiernos, sectores y consumidores en respuesta al cambio climático. Algunos ejemplos de estos son el aumento de normativas específicas, la transición a fuentes de combustible alternativas y los cambios en el consumo público de bienes y servicios.
Ambos factores pueden afectar a la salud de las inversiones, a la sostenibilidad de los beneficios y a la estabilidad de los mercados financieros. Si no se identifican con precisión los riesgos climáticos y se establecen estrategias de gestión y moderación, se producirán importantes alteraciones financieras y económicas. El objetivo de la prueba de resistencia al riesgo climático del BCE es comprender hasta qué punto los bancos conocen el riesgo climático asociado a su sector.
La prueba de resistencia al riesgo climático tiene tres módulos distintos. El primero es un cuestionario cualitativo general para evaluar la forma en que los bancos están adquiriendo capacidades de gestión del riesgo climático y el nivel de madurez de su enfoque.
El segundo módulo es un análisis comparativo entre homólogos; este compara los bancos basándose en un conjunto común de parámetros de riesgo climático, como su dependencia de los ingresos de los sectores con un uso intensivo de carbono y el volumen de emisiones de gases de efecto invernadero que financian. El BCE afirma que este segundo módulo «proporcionará una aproximación indicativa de la sostenibilidad de los modelos de negocio de los bancos y del grado de exposición de estos a las empresas generadoras de más emisiones». Claramente, para responder a este módulo, los bancos deben conocer en detalle la generación de emisiones de las empresas a las que financian, lo que significa que esas organizaciones deben, como mínimo, poder ofrecer datos completos de GEI.
El tercer módulo es una «prueba de resistencia ascendente» que examina el nivel de preparación de los bancos ante los riesgos físicos y de la transición descritos más arriba. Este analiza los efectos potenciales que tendrían los fenómenos meteorológicos extremos si se produjeran en los próximos 12 meses, el efecto de un cambio rápido en los precios del carbón si se produjera en los próximos tres años, y cómo responderían los bancos a diferentes escenarios de transición en los próximos 30 años.
Se pidió a los bancos que se plantearan tres escenarios: una transición «ordenada» (el mejor caso, en el que tanto los riesgos físicos como los de transición siguen en el nivel más bajo); un escenario de transición «desordenada» o «tardía», con costes elevados, y, por último, un «escenario de inacción», en el que el cambio climático acarree efectos físicos graves.
Durante la fase de preparación de la prueba se puso de manifiesto que los bancos no disponen actualmente de todos los datos que exige el BCE.
Como medida provisional, para complementar su propia información tuvieron que recurrir a una combinación de datos de acceso público, proveedores de datos de terceros y valores aproximados. KPMG informó de que, «en febrero de 2022, la proporción de datos reales sobre las emisiones de GEI de alcance 1 y 2 recopilados hasta la fecha seguía siendo inferior al 40 % de media, y la disponibilidad de las calificaciones reales de EPC era inferior al 30 % para la mitad de los bancos».
Este problema se puso de manifiesto cuando se publicaron los resultados de la prueba de resistencia al riesgo climático. El BCE concluyó que «los bancos no han integrado suficientemente el riesgo climático en sus marcos de pruebas de resistencia».
El presidente del Consejo de Supervisión del BCE, Andrea Enria, afirmó: «Los bancos de la zona del euro deben redoblar lo antes posible sus acciones para medir y enfrentarse al riesgo climático; deben eliminar sus actuales lagunas de datos y adoptar las prácticas recomendadas que ya existen en el sector».
El informe concluyó que «los bancos deben lograr un aumento del compromiso de sus clientes para obtener datos más precisos sobre sus planes de transición», resaltando que «esta es una condición para que los bancos puedan calibrar y gestionar su exposición a los riesgos climáticos en el futuro».
En términos monetarios, según el Financial Times el BCE calculó que los bancos se enfrentan actualmente a pérdidas de 70.000 millones de euros en un escenario de inacción climática, y subrayó la urgencia de desarrollar estrategias de gestión de riesgos en consonancia con el potencial nivel de los efectos.
Se prevé que todos los bancos que participan en la prueba tomen medidas en función de los comentarios que hayan recibido, y que el BCE publique un conjunto de prácticas recomendadas en el último trimestre de 2022.
Según los resultados de la prueba, parece seguro que a las organizaciones que no pueden proporcionar datos fiables y completos sobre sus emisiones de GEI les resultará más difícil obtener crédito comercial y financiación para sus inversiones. A medida que se intensifique la atención a este problema, las instituciones financieras requerirán información cada vez más detallada sobre la madurez del rendimiento de ESG de las empresas y sus planes de descarbonización para proteger su negocio y reducir su exposición al riesgo climático.
Uno de los mecanismos probables para ello serán los requisitos de información, como la iniciativa Task Force on Climate-related Disclosure (Grupo de Trabajo sobre Divulgaciones Financieras Relacionadas con el Clima o TCFD) del Financial Standards Board (Consejo de Estabilidad Financiera). Esta se ha diseñado específicamente para crear un marco de información claro y coherente que ayude a las partes interesadas, como los bancos y los inversores, a comprender y comparar los activos relacionados con el carbono.
Actualmente, las empresas comerciales que cotizan en bolsa, las grandes empresas privadas y las instituciones del sector financiero en el Reino Unido están obligadas a cumplir los requisitos de la TCFD, y es probable que esto se amplíe a otras organizaciones a largo plazo. En Europa, la adopción de la Directiva sobre la presentación de informes de sostenibilidad empresarial y diligencia debida empezará a aplicarse por fases a partir de 2024 y exigirá a todas las empresas (coticen o no en bolsa) con 250 o más empleados y 40 millones de euros de facturación o más que publiquen cada año el efecto de sus actividades y cadenas de suministro en el medioambiente y los ciudadanos.
El cambio a la obligatoriedad de las divulgaciones sobre ESG significa que las organizaciones deben actuar ya para estar preparadas. El cumplimiento de los requisitos implica un enfoque empresarial integral, con cambios culturales e inversión en los empleados, los procesos y la tecnología.
Algunas áreas a las que se debe prestar atención son la garantía de un liderazgo sólido, la identificación de los objetivos relevantes, la comprensión de los marcos clave, la creación de una recopilación fiable de datos, el uso de la tecnología y el desarrollo de una potente capacidad de generación de informes.
Para obtener más información sobre cómo prepararse para las divulgaciones obligatorias de ESG, lea la guía de Diligent «Seis componentes fundamentales de un programa de ESG maduro».
The post La prueba de resistencia al riesgo climático del sector financiero destaca la necesidad urgente de contar con datos precisos sobre ESG appeared first on Diligent - España.


En un artículo anterior Ana Plaza nos hablaba en este blog del perfil del consejero. Pero, ¿cuál es la situación a nivel de diversidad en los consejos de administración en el año 2022 a nivel global? La respuesta a esa pregunta varía en función de hacia qué parte del mundo se mire. Y a qué aspecto de la diversidad.
Diligent realizó recientemente un estudio de los consejos de administración usando datos propios y de terceros, y consultando a directivos por todo el mundo. Se analizaron datos relacionados con el género, la raza, orientación sexual, edad y diversidad en los consejos. También se exploraron distintos aspectos relacionados con la diversidad. Por ejemplo, cuando los consejos cuentan con más consejeras suelen diversificar múltiples características del consejo al mismo tiempo.
Incluimos debajo datos destacados del informe de Diligent Board Diversity Gaps.
¿Cuáles son los aspectos más importantes de la diversidad del consejo a día de hoy?
La habilidad de poder analizar puntos de vista desde distintas perspectivas, según la investigación de Diligent. Casi la mitad (48%) de los directivos están buscando complementar un área concreta profesional a la hora de seleccionar a un nuevo consejero, en lugar de buscar a propósito a un candidato en base a raza, género o edad (solo el 15%). Además, un 46% de los nuevos directivos en 2022 se unen a sus empresas con una trayectoria distinta a la del CEO, CFO o COO.
Las directoras son más propensas a aportar habilidades en áreas como tecnología, asuntos jurídicos y sostenibilidad. De hecho, el triple de directoras tienen habilidades profesionales en ESG en comparación a los directores.
La diversidad de género ha aumentado en los últimos años. Ahora un 27% de los puestos del consejo están ocupados por mujeres. Entre los catalistas de esta situación se incluye la regulación, legislación y cuotas de género, como por ejemplo del 40% en Francia.
Sin embargo, este asunto se complica cuando se analiza en detalle. Mientras que los consejos tienen un 31% de representación femenina en empresas europeas y el Reino Unido, este dato es solo del 14% en Asia. También hay grandes variaciones entre países. Por ejemplo, en países como Suecia y Francia hay casi un 40% de representación femenina en los consejos, comparado con menos del 25% en Grecia o Luxemburgo. El caso de la India es atípico en Asia, puesto que las ejecutivas indias ocupan un 18% de los puestos del consejo, y en un 70% de las 50 empresas indias más grandes hay 2 o 3 directoras.
También encontramos tendencias opuestas, con un descenso de participación femenina en consejos de administración en Canadá representando un 41% en mayo del 2022, en comparación al 45% en 2021. Al otro lado del mundo, los Emiratos Árabes Unidos aumentaron la presencia de directoras del 3.5% en el año 2020 al 8.9% en 2022.
También hay que considerar la situación de ejecutivas ocupando varias funciones dentro de los consejos. Por ejemplo, en Australia las directoras tienen un 30% de todos los puestos del consejo, con un aumento del 5% desde el año 2019. Sin embargo seleccionan a las mismas consejeras para ocupar puestos de responsabilidad con un 42% de ellas presentes en 3 o más consejos, comparado solo con un 18% de los directores acaparando tantos puestos.
En general, las predicciones en materia de diversidad de los consejos de administración parecen avanzar lentamente. Al ritmo actual, se estima que los consejos en Europa no alcanzarán un 40% de representación femenina requerida por la Comisión Europea. No obstante, los consejos están desarrollando políticas de diversificación de género más rápidamente que otras áreas del liderazgo ejecutivo. En 668 empresas europeas cotizadas las mujeres ocupan solo el 19% de los cargos de liderazgo ejecutivo y solo un 7% de las mujeres son CEOs.
Mientras que la permanencia de los cargos de los consejos de administración ha aumentado desde el año 2019 tanto para hombres y mujeres, son las mujeres las que suelen tener un periodo de permanencia inferior en sus cargos del consejo.
¿Por qué sucede esto? Las consejeras suelen ser más frecuentemente consejeras no ejecutivas o independientes (84%) en comparación con los hombres (59%). Los hombres suelen ascender a una posición ejecutiva del consejo desde un cargo directivo de la empresa, mientras que las mujeres consejeras suelen unirse al consejo desde fuera de la empresa.
La investigación de Diligent también reveló interesantes conexiones a nivel de edad y habilidades. Japón cuenta con los directivos de más avanzada edad dado que más del 50% tienen entre 65-70 años. La mayoría de ellos tienen habilidades financieras, y muy pocos son expertos en tecnología o sostenibilidad.
Malasia y Singapur cuenta con personas de edad más joven dado que 1 de cada 3 empresas en esos países tienen 2 o más directores menores de 50 años. Casi todos ellos tienen experiencia en gestión empresarial, contabilidad y asuntos jurídicos. En algunos consejos se incluyen también expertos en tecnología, banca de inversión, fusiones y adquisiciones, relaciones públicas, recursos humanos y gestión de riesgos.
La diversidad de razas y etnias en consejos del índice S&P 500 aumentó solo un 1% entre 2021 y 2022. Entre el 22% de directores de estas razas y etnias se encuentra la siguiente distribución:
Sin embargo, hay algunas áreas de progreso. Un 31% del índice Fortune 1000 companies tienen un director hispano, lo que representa un 15% más que hace una década. Aproximadamente un 90% de las empresas del índice FTSE 100 tienen, por lo menos, un consejero de una raza o grupo étnico de escasa representación.
Para concluir, es complejo comprender la situación de la diversidad LGBTQ+ en los consejos porque hay muy pocos datos al respecto fuera de los EE.UU. Esto puede deberse a diferencias por territorios a la hora de reconocer e identificar datos de estatus LGBTQ+, retos a nivel de políticas de privacidad para identificar a este colectivo, además del estigma y diferencias culturales al respecto de la aceptación de la comunidad LGBTQ+ en otros países.
En el índice Fortune 500 companies, los miembros de la comunidad LGBTQ+ ocupan solo 26 de 5.670 (0.5%) de los puestos de los consejos de administración — con varios puestos ocupados por la misma persona. Y solo 23 empresas tienen políticas inclusivas a nivel del consejo. Por otro lado, el dato casi aumentó el doble desde el año 2021 al 2022.
Conoce todos los detalles y descarga ahora el informe: Board Diversity Gaps.
The post Informe global de Diligent sobre diversidad en los consejos de administración appeared first on Diligent - España.
This is a security release for a regression since FreshRSS 1.18.0.
A few highlights ✨:
ext.php #4928 reported by @c3l3si4nDetailed tracked changes.
Full changelog:


![Spacetime Soccer, known outside the United States as '4D Football' is a now-defunct sport. Infamous for referee decisions hinging on inconsistent definitions of simultaneity, it is also known for the disappearance of many top players during... [more] Spacetime Soccer, known outside the United States as '4D Football' is a now-defunct sport. Infamous for referee decisions hinging on inconsistent definitions of simultaneity, it is also known for the disappearance of many top players during... [more]](https://imgs.xkcd.com/comics/spacetime_soccer.png)
