Consultoría
Asesoramos donde se cruzan las disciplinas.
Criterio legal, regulatorio, de riesgos y tecnológico para decisiones que atraviesan toda la organización: desde las licencias para operar hasta la implementación de una norma nueva o la validación de un modelo.
Legal y regulatorio
El marco legal atraviesa todas las áreas. Lo construimos si empiezas y lo cumplimos y actualizamos contigo si ya operas.
Regulatory complianceProgramas de cumplimiento, respuesta a supervisores, protección de datos personales y planes de remediación.
- Programas de cumplimiento
- Requerimientos de supervisores
- Protección de datos
- Planes de remediación
- Requisitos mapeados al control y a la evidencia que lo demuestra.
- Respuestas redactadas con los datos que las sustentan.
- Planes con responsables y fechas, no con intenciones.
New regulation implementationDe la interpretación a la operación, en todas las áreas que toca una norma nueva.
- Interpretación
- Análisis de brechas
- Procesos y sistemas
- Reportes regulatorios
- Qué exige la norma, a quién y desde cuándo.
- Qué cambia en procesos, sistemas, modelos y reportes.
- Implementación coordinada con tecnología y riesgos.
Internal policiesPolíticas para cualquier área: riesgo, inversiones, datos, terceros, seguridad y conducta.
- Riesgo e inversiones
- Datos y seguridad
- Terceros y proveedores
- Gobierno corporativo
- Políticas lo bastante cortas como para que se cumplan.
- Controles atados al proceso que los hace cumplir.
- Revisadas por calendario, no después del incidente.
Contracts and licensingContratos comerciales, societarios y tecnológicos, y las licencias y autorizaciones para operar.
- Licencias y autorizaciones
- Estructuración societaria
- Contratos tecnológicos
- Acuerdos comerciales
- Negociados por alguien que también entiende el negocio y la tecnología.
- Salida y transición pactadas al firmar, no en la ruptura.
- Coordinado con tu área legal y tus asesores externos.
Riesgos y modelos
Cuantificamos riesgos de toda naturaleza y dejamos los modelos listos para defenderse ante un comité o un supervisor.
Risk quantification methodologiesMetodologías para medir riesgos financieros y no financieros, de lo legal a lo operativo.
- Riesgos financieros
- Riesgos no financieros
- Escenarios y estrés
- Documentación metodológica
- Metodología escrita para que un tercero pueda reproducirla.
- Supuestos y límites explícitos.
- Ajustada a la escala y la industria de cada organización.
Independent model validationValidación separada de quien construyó el modelo: supuestos, datos, desempeño y documentación.
- Validación
- Backtesting
- Calidad de datos
- Informe de hallazgos
- Pruebas reproducibles con evidencia.
- Hallazgos priorizados por su impacto.
- Un informe que entiende un comité, no solo un analista.
Risk appetite and limitsMarcos de apetito, límites e indicadores, con su reporte a la junta y a los comités.
- Apetito de riesgo
- Límites e indicadores
- Reportes a comité
- Seguimiento
- Límites que se pueden medir con los datos que existen.
- Alertas con umbrales y responsables.
- Reportes pensados para quien decide.
Estrategia y tecnología
Decisiones de arquitectura, de proveedores y de gobierno, tomadas antes de que salgan caras.
Technology strategy and architectureArquitectura, hoja de ruta y la decisión entre construir, comprar o integrar.
- Arquitectura
- Construir o comprar
- Hojas de ruta
- Costos y riesgos
- Una recomendación escrita, con las contrapartidas explícitas.
- Opciones costeadas, incluido el costo de no hacer nada.
- Podemos quedarnos a implementarla.
Transformation and vendor selectionProgramas de transformación y selección de proveedores, con criterios técnicos, legales y de riesgo.
- Transformación
- Selección de proveedores
- Evaluación de riesgos de terceros
- Negociación
- Criterios definidos antes de ver las ofertas.
- Riesgos del proveedor evaluados junto con el precio.
- Contrato alineado con lo que se evaluó.
Technology and data governanceRoles, políticas y controles para que la tecnología y los datos se gestionen con orden.
- Gobierno de TI
- Gobierno de datos
- Roles y responsabilidades
- Controles
- Responsables definidos por dominio.
- Controles medibles.
- Coordinado con el gobierno corporativo de la organización.
Dos maneras de resolver lo legal
Según lo que esté en juego, la respuesta puede necesitar una firma o puede necesitar velocidad.
Con firma de abogado
Asesoría jurídica
Conceptos, contratos y documentos firmados por abogados con tarjeta profesional, para las decisiones y actuaciones formales.
Sin firma de abogado
Asistencia regulatoria con IA
Consulta de normas, resúmenes, interpretación asistida y revisión preliminar de documentos, con herramientas de IA legal. Es orientación rápida, no una opinión jurídica firmada; cuando el caso lo requiere, pasa a la asesoría jurídica.
Formas de trabajar
La asesoría se acuerda a la medida de cada caso. Todas las modalidades siguen el mismo método.
Diagnóstico
Un trabajo corto para entender la situación y decidir qué hacer.
Termina en un informe y una hoja de ruta.
Proyecto
Un alcance definido, con entregables y fechas acordadas.
Una norma que implementar, una política que diseñar, un modelo que validar.
Acompañamiento continuo
Asesoría recurrente, disponible cuando surge la pregunta.
Para quien necesita criterio de forma permanente.
Trabajamos con tus asesores
No reemplazamos a tu área legal ni a tus asesores externos: trabajamos con ellos. Aportamos la mirada regulatoria, de riesgos y tecnológica que suele faltar en la mesa, y coordinamos para que las decisiones se tomen con todo a la vista.
Nuestros servicios estandarizados se contratan bajo un acuerdo maestro, los términos publicados de cada servicio y una orden de servicio. La consultoría se rige por un contrato propio con cada cliente. Ver en Legal
Agendar consultoría
Un tope de 12 meses de honorarios es bajo para datos regulados. Proponer una excepción para incumplimientos de protección de datos.