CyberAcademy
Gobierno del Programa de Terceros

Indicadores de Gestión del Riesgo de Terceros

Métricas clave para gestionar riesgo de terceros

Gestionar el riesgo de terceros de forma efectiva requiere indicadores que permitan visualizar el estado del programa de un vistazo y priorizar dónde actuar, entre ellos el porcentaje de proveedores críticos evaluados en el último período, el tiempo promedio para remediar una observación crítica encontrada en una evaluación, la cantidad de proveedores con certificaciones vencidas, y el número de incidentes originados en terceros. Estos indicadores deben desagregarse por nivel de criticidad, un mismo porcentaje de evaluaciones completadas puede ocultar que precisamente los proveedores más críticos son los que están pendientes de revisión. Definir umbrales de alerta y revisarlos con la frecuencia adecuada según el nivel de riesgo permite que el equipo actúe antes de que un proveedor con una evaluación vencida se convierta en el origen de un incidente, en lugar de descubrir la brecha del programa solo después de que ocurre.