SAP y CA Technologies dan relevancia comercial a las aplicaciones GRC enfocadas en los procesos de tecnología de la información
Las dos firmas proveedoras de software colaboran para racionalizar las actividades de gobierno corporativo, gestión de riesgos y cumplimiento reglamentario.

WALLDORF, Alemania e ISLANDIA, N.Y. (EUA) — 14 de julio de 2010 — En un esfuerzo por responder a las exigencias planteadas por el mercado de las aplicaciones de gobierno corporativo, gestión de riesgos y cumplimiento reglamentario (GRC, por sus siglas en inglés), SAP AG (NYSE: SAP) y CA Technologies (NASDAQ: CA) unieron fuerzas y están colaborando entre sí para ayudar a sus clientes a administrar los riesgos inherentes a sus procesos de negocios y de tecnología de la información (TI). El aprovechamiento de los productos de CA Technologies habilitados para utilizar aplicaciones GRC de SAP permitirá a los ejecutivos del área de la TI asumir un control más estricto sobre los riesgos asociados a sus sistemas de informática, implementar iniciativas de cumplimiento reglamentario eficaces y enfocar sus energías en la generación de valor a largo plazo para sus respectivas organizaciones.
En la actualidad, las empresas del mundo entero operan procesos de TI que abarcan áreas tales como seguridad, disponibilidad, infraestructura y gestión de proyectos y que brindan soporte a los procesos básicos de negocios que implementan para lograr una operación exitosa en aspectos tales como ciclos de aprovisionamiento, colocación de pedidos y desarrollo laboral. Sin embargo, la gestión de los riesgos y elementos de cumplimiento reglamentario que se generan en torno de los de TI (es decir, las actividades IT GRC, por sus siglas en inglés) son singulares y notoriamente diferentes a los riesgos y elementos de sometimiento que se asocian a los de negocios. La mayoría de las organizaciones administra sus operaciones IT GRC de manera independiente, diferenciándolas de las operaciones GRC de escala empresarial. En consecuencia, se ven abocadas a asumir mayores costos y un esfuerzo laboral más elevado para paliar las consecuencias que conlleva el desarrollo de iniciativas GRC no coordinadas. Peor aún, este desfase a veces se traduce en una administración de los riesgos errada y en controles clave que inciden en TI, lo que, a su vez, ocasiona un sustancial efecto negativo en las operaciones globales de negocios de las empresas. Si los esfuerzos de gobierno corporativo, gestión de riesgos y cumplimiento reglamentario que se asocian a la tecnología de la información no se integran adecuadamente con las iniciativas GRC que se relacionan con los procesos de negocios de la compañía, la toma de decisiones de negocios críticas para el éxito se torna una labor considerablemente difícil.
Según French Caldwell, de la firma de investigaciones Gartner, los “directores de informática y gerentes de riesgos para el área de TI deben explicar a los directores financieros los riesgos que rondan las operaciones de tecnología de la información, en términos de su efecto en el desempeño de negocios”.
La combinación de los productos de gestión de informática empresarial desarrollados por CA Technologies con las soluciones GRC que conforman el portafolio SAP BusinessObjects proporciona la capacidad para monitorear continuamente los controles y métricas de riesgo implementadas en torno a las operaciones de informática. Adicionalmente, existe una solución GRC de escala empresarial desarrollada por SAP que ofrece una sólida ventaja competitiva, al administrar los riesgos tanto a nivel de los procesos de negocios como de los de TI, lo que permite determinar el impacto potencial que tendría cualquier riesgo, tomando en consideración los controles de negocios e informática efectivamente implementados. Los beneficios potenciales que brinda esta combinación de tecnologías contemplan un aumento en la capacidad de las empresas para:
· Automatizar y estandarizar las actividades GRC mediante procesos predefinidos de generación de reportes y flujos de trabajo.
· Proteger el valor de negocios generado, a través del permanente monitoreo, tanto de los controles de negocios como de los controles de TI, algo que ayuda a garantizar la efectiva administración de los riesgos, hasta un nivel en el que se hacen manejables para la empresa.
“La mayoría de las organizaciones administra sus operaciones GRC asociadas a la informática independientemente de los demás esfuerzos de gobierno corporativo, gestión de riesgos y cumplimiento reglamentario que llevan a cabo a través de la empresa, disgregación que eleva los costos y aumenta los riesgos a los que queda expuesta”, afirma Dave Hansen, Gerente General de las unidades Productos y Soluciones de Gestión y Soluciones de Seguridad del Cliente de CA Technologies. “Las labores que adelantamos conjuntamente con SAP ayudan a eliminar los silos que suelen presentarse en los panoramas de gestión GRC, al incorporar funcionalidades de monitoreo continuo sobre métricas de cumplimiento y gestión de riesgos de informática a las actividades de gestión de riesgos asociadas a los procesos de negocios”.
El enfoque de los productos que inicialmente se desarrollarán bajo esta colaboración estará puesto en la seguridad basada en monitoreos continuados, la gestión de portafolios y los proyectos de TI y la consecución garantizada de un óptimo desempeño de servicio. Los productos CA Enterprise Log Manager, CA Clarity™ PPM y CA Wily Application Performance Management aportarán contenidos a las aplicaciones SAP® BusinessObjects™ Risk Management y SAP® BusinessObjects™ Process Control con el fin de incorporarlos a las estructuras de negocios y TI de la organización. Así, se ayudará a monitorear permanentemente las estructuras, logrando identificar y mitigar dinámica y oportunamente los efectos negativos que cualquier riesgo o incumplimiento reglamentario pudiera tener en las operaciones.
“Gracias al liderazgo que ostentan, SAP en el área de las aplicaciones de negocios y CA Technologies en el área de gestión de informática, sabemos que la combinación de soluciones habrá de proporcionar a las organizaciones la capacidad única para integrar sus operaciones GRC de negocios con las GRC de informática”, señaló Jim Dunham, Vicepresidente del Grupo Soluciones GRC de SAP. “Mediante el permanente monitoreo de los controles implementados en torno de las aplicaciones y los sistemas de TI, los líderes del área de gobierno corporativo, gestión de riesgos y cumplimiento reglamentario contarán ahora con la visibilidad que requieren para dar relevancia comercial a las operaciones GRC enfocadas en la tecnología de la información”.
La colaboración se anuncia luego de que SAP y CA Technologies suscribieran un contrato de reventa que viene a complementar aquel que ambas compañías habían celebrado en 2008 para formalizar los esfuerzos colaborativos que en su momento hicieron posible la combinación del producto CA Wily Application Performance Management con las aplicaciones de SAP.