El reto era gestionar toda la norma ISO 22000 desde una herramienta, además, finalmente integramos también la norma ISO 9001 y la ISO 14001. Creo que la centralización y la trazabilidad de cara a las auditorías son fundamentales hoy en día y por ello una herramienta se hace indispensable
Las empresas del sector energético han aumentado las expectativas de gestión de riesgos. Estos incluyen comprender muchos riesgos operativos como los comerciales, de salud, la seguridad ambiental, la tecnología de la información, la seguridad de la información o la continuidad de negocio, entre otros. Por estas cuestiones, las organizaciones están repletas de políticas, procedimientos y restricciones con respecto a la seguridad, los controles internos y la calidad. Los silos en la gestión de riesgos en todos los departamentos de las empresas crean ineficiencias en la gestión, sobre asignación de recursos, y sobre todo de esta forma se obtiene una visión incompleta del perfil de riesgo. Esto hace necesario que las empresas del sector energético adopten una solución GRC que combine la gestión de riesgos, la gestión del cumplimiento y la auditoría en una solución integrada. Esto proporcionará la información para mejorar el negocio y la toma de decisiones.