Ya está aquí la última versión de ServiceNow: Yokohama. En este artículo descubrirás las funcionalidades clave del portfolio de IRM de ServiceNow que más valor pueden aportar a tu organización.
Evaluaciones Inteligentes
La versión Yokohama supone un gran avance en las capacidades de configuración y automatización de las Evaluaciones Inteligentes. Integradas en el nuevo Assessment Workspace mejorado, estas mejoras permiten a los equipos de riesgos y cumplimiento diseñar, gestionar y poner en marcha evaluaciones de forma mucho más eficiente, sin apenas necesidad de programación ni personalizaciones.
Creación de plantillas sin esfuerzo gracias a la nueva interfaz
La mejora más visible y fácil de usar es el Template Builder, que ahora ofrece una interfaz unificada para construir plantillas de evaluación. Con una funcionalidad de arrastrar y soltar y un diseño intuitivo, la creación de evaluaciones es mucho más rápida y accesible, incluso para usuarios con poca experiencia en la plataforma.
Ya no hace falta saltar entre tablas o configurar registros relacionados de forma manual. Ahora es posible crear secciones, subsecciones y preguntas directamente en contexto, y una nueva función de búsqueda permite localizar y editar fácilmente elementos concretos en evaluaciones extensas.
Esto va en línea con el objetivo de ServiceNow de simplificar y centralizar el diseño de procesos de riesgo y cumplimiento en un único espacio de trabajo.
Copiar plantillas y sistema de puntuación
Una de las funcionalidades más solicitadas —la posibilidad de duplicar plantillas— ya está disponible. Con Template Copy, los usuarios pueden tomar la estructura de una evaluación existente y reutilizarla como base, adaptándola según sus necesidades.
Esto resulta especialmente útil para organizaciones que realizan evaluaciones similares en distintas entidades, unidades de negocio o ubicaciones geográficas. En lugar de crear las plantillas desde cero, ahora pueden iterar sobre una estructura ya validada, garantizando la coherencia y ahorrando una cantidad significativa de tiempo.

Puntuación: ahora configurable y transparente
El nuevo Motor de Puntuación Flexible permite calcular puntuaciones a nivel de pregunta, sección o plantilla completa. Estas puntuaciones no solo sirven para comparar resultados (benchmarking), sino también para activar flujos de trabajo posteriores, como la creación de incidencias o nuevas evaluaciones.
La lógica de puntuación admite:
- Promedios simples y puntuaciones ponderadas
- Asignación de puntuación por respuesta (por ejemplo, Sí = 10, No = 0)
- Cálculo acumulado desde preguntas → secciones → puntuación global
Aunque el builder de fórmulas llegará en una versión futura, la lógica actual ya cubre la mayoría de necesidades de GRC, y es mucho más transparente que las soluciones anteriores basadas en scripts complejos.
Automatización de respuestas y acciones tras la evaluación
Antes, automatizar lógica de campos requería programación o políticas de interfaz. Ahora, todo se gestiona directamente desde la plantilla mediante Response Automation. Según las respuestas del usuario, los campos pueden:
- Mostrarse u ocultarse
- Hacerse obligatorios
- Rellenarse automáticamente con datos de otras preguntas o registros
Por ejemplo, si se selecciona una puntuación de riesgo crítica, puede aparecer automáticamente un campo de “Justificación”. O si una respuesta ya existe en otro lugar de la plataforma (como en un registro de Incidencia o Riesgo), el valor se puede rellenar de forma dinámica — sin necesidad de que el usuario vuelva a contestar.
Acciones tras la evaluación: integración total con flujos de trabajo
Una de las novedades destacadas de ServiceNow Yokohama es Post Assessment Actions, que permite que las evaluaciones activen automáticamente acciones posteriores como:
- Crear incidencias o tareas
- Mapear riesgos o controles
- Lanzar nuevas evaluaciones
- Enviar notificaciones
Todo esto se gestiona mediante la integración nativa con Flow Designer, lo que permite construir lógica compleja sin escribir código. Así se reducen los seguimientos manuales y se garantiza que las evaluaciones tengan un impacto real en las operaciones, de forma más ágil y coherente.manual follow-up but ensures assessments lead to real operational outcomes — faster and more consistently.

La visión de una consultora
Como alguien que ha pasado horas con clientes creando plantillas de evaluación, puedo decir con seguridad que esto supone un gran avance. Antes de Yokohama, a menudo teníamos que:
- Crear nuevos campos solo para incluir orientaciones o justificaciones
- Programar la lógica de puntuación
- Desarrollar Business Rules para los flujos de trabajo posteriores a la evaluación
- Explicar al cliente por qué se necesitaban tantas personalizaciones
¿Y ahora?
La mayoría de estas funciones vienen ya preparadas para usar y se pueden configurar sin código. El tiempo hasta obtener valor se reduce drásticamente, y la carga de administración es mucho menor. Para quienes han trabajado con evaluaciones anteriormente, la diferencia es evidente: este espacio de trabajo no solo hace que crear evaluaciones sea más fácil, sino incluso agradable.st, the difference is clear — this workspace makes building assessments not just easier, but enjoyable.
Una limitación conocida: aún no hay vista previa
En el momento del lanzamiento de Yokohama, todavía no está disponible la función de vista previa. Esto significa que no se puede comprobar fácilmente cómo verá el usuario final la evaluación antes de publicarla. Aunque esta funcionalidad está prevista, por ahora sigue siendo una limitación a tener en cuenta.
Gestión de Políticas y Cumplimiento
La versión Yokohama incorpora mejoras significativas en la usabilidad de la Gestión de Políticas y Cumplimiento, con un enfoque claro en facilitar la colaboración y la gestión documental entre plataformas.
Mejora en la edición colaborativa de políticas (redlining)
Colaborar en documentos de políticas ahora es más sencillo y flexible. Además del soporte existente para Microsoft SharePoint y OneDrive, Yokohama incorpora integración con Google Docs para la edición colaborativa (redlining). Esto permite a los equipos que trabajan con Google Workspace coeditar y revisar cambios en las políticas sin salir de su entorno habitual.
Esta mejora convierte la colaboración en políticas en una experiencia verdaderamente multiplataforma, adaptada a organizaciones con herramientas diversas.
Carga de documentos más ágil
Los usuarios pueden subir borradores de políticas directamente al almacenamiento en la nube conectado (Google Drive, SharePoint o OneDrive) desde dentro de ServiceNow. Ya no es necesario salir de la plataforma para gestionar los documentos originales. Esta funcionalidad garantiza que las políticas estén siempre vinculadas a su fuente oficial y bajo control de versiones durante todo su ciclo de vida.
Mayor control sobre la sincronización del texto
Para organizaciones grandes con políticas extensas o complejas, Yokohama introduce la opción de desactivar la sincronización automática del texto entre ServiceNow y el documento vinculado. Esto permite a los administradores tener un mayor control sobre el rendimiento y las actualizaciones de contenido, manteniendo al mismo tiempo la trazabilidad del documento original.
Gestión de Riesgos
Entidad Compuesta (Composite Entity)
La funcionalidad de Entidades Compuestas de ServiceNow GRC, introducida en la versión Yokohama, supone una mejora importante para gestionar estructuras organizativas complejas y los riesgos asociados a ellas.
Las Entidades Compuestas permiten combinar distintos elementos de la organización —por ejemplo, un departamento concreto y una ubicación específica— en una única entidad. Esto permite realizar análisis de riesgos y cumplimiento mucho más precisos y adaptados a organizaciones con estructuras complejas.
Respuesta a la complejidad
Las organizaciones actuales se enfrentan a riesgos y requisitos de cumplimiento que afectan a múltiples entidades al mismo tiempo (por ejemplo, un riesgo que impacta a un departamento específico en una determinada localización). Las Entidades Compuestas permiten gestionar estos casos desde la intersección de esas distintas dimensiones organizativas.
Gestión de riesgos multidimensional
Esta funcionalidad permite combinar distintas “dimensiones” de la organización —como departamentos, ubicaciones o procesos— para obtener una visión más detallada y precisa del riesgo. El resultado son evaluaciones más afinadas e implementaciones de controles más eficaces.
Principales beneficios:
- Mayor nivel de detalle: Permite comprender mejor la exposición al riesgo al considerar combinaciones de entidades.
- Evaluaciones de riesgo más precisas: Facilita análisis más específicos y eficaces al centrarse en combinaciones concretas de entidades.
- Cumplimiento normativo simplificado: Mejora la gestión del cumplimiento en estructuras organizativas complejas, al aplicar políticas y controles sobre entidades compuestas.
- Agregación automática: Consolida automáticamente los datos de riesgo y cumplimiento a través de jerarquías de entidades relacionadas.
- Mejor mapeo de riesgos: Permite vincular riesgos y controles tanto a entidades individuales como compuestas, para utilizarlos en proyectos de evaluación.
Licencia: Las Entidades Compuestas forman parte de la aplicación GRC: Advanced Risk.

Proyecto de Evaluación de Riesgos
La versión Yokohama de ServiceNow introduce los Proyectos de Evaluación de Riesgos, una evolución importante en la forma en que las organizaciones abordan la evaluación de riesgos. A continuación, te resumo sus claves:
Concepto principal:
- Evaluación estructurada del riesgo Los Proyectos de Evaluación de Riesgos ofrecen un marco estructurado para realizar evaluaciones completas. Permiten dejar atrás los análisis puntuales y adoptar un enfoque más sistemático y controlado, gestionando la evaluación como un verdadero proyecto.
- Mayor visibilidad Estos proyectos mejoran la visibilidad de los riesgos a los que se enfrenta una organización, especialmente en el contexto de iniciativas o proyectos específicos. Al integrar la evaluación de riesgos en la gestión de proyectos, es posible identificar y mitigar riesgos potenciales desde el inicio.
- Integración con Project Portfolio Management (PPM) Uno de los aspectos clave es la integración con la gestión del portfolio de proyectos. Esta combinación con Advanced Risk ofrece una visión más global del riesgo a nivel organizativo, mejorando la capacidad de supervisión y toma de decisiones.
Funcionalidades clave:
– Reevaluación de riesgos: Ahora es posible reevaluar proyectos de riesgo ya completados, lo que permite adaptar el análisis a nuevos datos, cambios en el entorno o información actualizada.
– Automatización mejorada: El motor de riesgos ha sido optimizado para automatizar respuestas y generar puntuaciones más relevantes, mejorando la eficiencia y precisión del proceso.
– Puntuaciones más precisas: El sistema calcula puntuaciones de riesgo más significativas basadas en respuestas y tipos de datos.bilities:
¿Qué aporta esta funcionalidad?
Los Proyectos de Evaluación de Riesgos en Yokohama permiten una gestión del riesgo más organizada, integrada y dinámica, ayudando a las organizaciones a:
- Tener una visión más clara de su panorama de riesgos
- Tomar decisiones más informadas
- Mejorar su postura global frente al riesgo
Agentes de IA para la Gestión Integrada de Riesgos (IRM) con Resumen de Incidencias
La funcionalidad “AI Agents for Integrated Risk Management (IRM) with Issue Summarisation”, incluida en la versión Yokohama de ServiceNow, supone un gran paso adelante en la aplicación de IA generativa para mejorar los flujos de trabajo de GRC. A continuación, te explico sus claves:
- Integración de IA generativa – Esta funcionalidad incorpora capacidades de IA generativa directamente en el módulo de IRM, con el objetivo de agilizar la gestión de incidencias. Forma parte de la familia de funcionalidades basadas en IA de ServiceNow: Now Assist.
- Resumen de incidencias (Issue Summarisation) – La función principal es generar resúmenes rápidos y concisos de incidencias complejas dentro del sistema IRM. Esto permite a los equipos de GRC comprender rápidamente los puntos clave de un problema sin tener que revisar toda la documentación en detalle.
- Mejora en la gestión del ciclo de vida de incidencias – Los agentes de IA están diseñados para optimizar la eficiencia en todas las fases del ciclo de vida de una incidencia, desde su identificación hasta su resolución. Esto incluye:
– Acelerar la comprensión del estado de la incidencia
– Facilitar la alineación de acciones y respuestas
– Permitir una toma de decisiones más informada.
Beneficios clave
Mayor eficiencia
Reduce el tiempo dedicado a revisar y resumir manualmente los detalles de una incidencia.
Mejor toma de decisiones
Proporciona acceso rápido a información crítica, permitiendo decisiones más ágiles y precisas.
Flujos de trabajo optimizados
Simplifica y mejora el proceso general de gestión de incidencias.
Mejor comprensión de las incidencias
Permite a los usuarios obtener rápidamente el contexto y entender mejor el problema en cuestión.
La funcionalidad AI Agents for Integrated Risk Management (IRM) with Issue Summarisation utiliza IA para automatizar el proceso de resumen de información compleja sobre incidencias, permitiendo que los equipos de GRC se centren en tareas más estratégicas. Esto se traduce en tiempos de resolución más rápidos y una mejor gestión del riesgo en general.

Resiliencia Operativa
Informe de incidentes de resiliencia digital
Una nueva funcionalidad incluida en la versión Yokohama, como parte de la aplicación de Resiliencia Operativa, permite informar de incidentes críticos al regulador (en cumplimiento con la normativa DORA). La Ley de Resiliencia Operativa Digital (DORA) es una normativa de la Unión Europea que será de aplicación a partir del 17 de enero de 2025. Refuerza la seguridad TIC de las entidades financieras y protege al sector frente a grandes disrupciones digitales.
Los 5 pilares de DORA (Digital Operational Resilience Act):
Gestión del Riesgo TIC
Notificación de Incidentes TIC (tratado en este módulo)
Gestión de Riesgos de Terceros TIC
Intercambio de Información e Inteligencia
Pruebas de Resiliencia Operativa (vulnerabilidades operativas)
Los usuarios del Operational Resilience Workspace pueden notificar incidentes TIC a los reguladores mediante el módulo de reporte de incidentes de resiliencia digital (DRIR). Para garantizar el cumplimiento normativo, la aplicación DRIR se integra con los módulos de Gestión de Incidentes y Respuesta ante Incidentes de Seguridad.
Cuando se detecta un Incidente de Resiliencia Digital Crítico (DRI), este se registra en las aplicaciones correspondientes, y automáticamente se genera un informe con el caso para reportar. El informe se crea en el formato exigido y se comparte con los reguladores.
Ejemplo de evaluación de incidentes:

Puedes generar un informe inicial en formato Excel en un plazo de 24 horas, un informe intermedio en 72 horas y un informe final en el plazo de un mes.
El archivo exportado incluye pestañas para cada sección del cuestionario, con las preguntas y sus respuestas.

Incident workflow:

Funciones clave de DRIR:
- Crea casos de reporte automáticamente
- Inicia un proceso de evaluación estructurado
- Utiliza un flujo de trabajo automatizado para generar informes
- Exporta informes de incidentes en el formato especificado por las autoridades reguladoras
- Integración con Gestión de Incidentes o Respuesta ante Incidentes de Seguridad
Las entidades financieras pueden informar a los reguladores sobre incidentes TIC críticos mediante la funcionalidad de notificación de incidentes de resiliencia digital, cumpliendo con DORA. Esto ayuda a proteger la estabilidad del sector financiero frente a grandes disrupciones digitales, reforzando la seguridad TIC.
Licencias: IRM Professional, IRM Enterprise, plugin: Digital Resilience Incident Reporting y aplicación GRC: Operational Resilience.
Gestión de Riesgos de Terceros
Respuestas a cuestionarios de terceros vía Excel
La versión Yokohama incorpora una mejora importante en el portal de terceros, permitiendo la importación de cuestionarios completados. Esta nueva funcionalidad permite a los terceros responder a cuestionarios de evaluación de riesgos utilizando una plantilla en Excel. Ofrece así un método alternativo para que usuarios externos puedan aportar la información necesaria, facilitando el proceso y haciéndolo más accesible para un público más amplio.
Los usuarios, tanto externos como internos, pueden descargar el cuestionario en formato Excel desde el portal o el espacio de trabajo, completarlo sin conexión y volver a subirlo.
Sin impacto en la licencia (disponible para todos los planes).

Cuadros de mando personalizados en TPRM: análisis y exploración de datos mejorados
Una de las mejoras clave en la versión Yokohama es la introducción de cuadros de mando personalizados para los usuarios, que ofrecen espacios dedicados para explorar y analizar los datos de TPRM. Esto permite a los responsables de supervisar y evaluar riesgos de terceros comprender mejor su panorama de datos.
Además, la nueva funcionalidad va más allá de los cuadros de mando prediseñados. Los usuarios con determinados roles pueden ahora crear y compartir sus propios cuadros de mando e informes. Esta capacidad de personalización permite adaptar las vistas analíticas a los indicadores y métricas que más se ajusten a sus responsabilidades y al perfil de riesgo de su cartera de terceros.
La posibilidad de modificar la disposición de los informes, los widgets y las vistas de datos proporciona un alto grado de flexibilidad, facilitando un enfoque más personalizado y eficaz en el seguimiento del riesgo y la toma de decisiones. Este enfoque centrado en el usuario hace que los datos sean más accesibles y útiles para quienes gestionan directamente los riesgos de terceros.
Sin impacto en la licencia (disponible para todos los planes).


BCM
Evaluaciones Inteligentes para plantillas de Análisis de Impacto en el Negocio (BIA)
ServiceNow ha introducido mejoras importantes en el módulo de Gestión de la Continuidad del Negocio (BCM). Una vez más, ha integrado las capacidades del Smart Assessment Engine para que los clientes puedan actualizar y evaluar más fácilmente sus análisis de impacto en el negocio.
El sistema permite configurar distintas categorías y niveles de impacto, asignando automáticamente un valor consolidado. Es posible crear y enviar cuestionarios de forma sencilla a personas concretas. Gracias al motor de Evaluaciones Inteligentes, esta funcionalidad agiliza el Business Impact Analysis mediante mayor automatización y una experiencia de usuario mejorada.
Puedes aprovechar funcionalidades como copiar plantillas, autocompletar respuestas, aplicar puntuaciones, filtros, etc., todo dentro de las plantillas de BIA.
También puedes configurar la lógica para calcular automáticamente valores como el RTO, RPO, nivel de recuperación o los valores de confidencialidad, integridad y disponibilidad (CIA) en función de las respuestas del BIA.
Experiencia de usuario mejorada para construir BIAs adaptados a diferentes requisitos de continuidad.

Generación de informes BIA para ver cómo se ha calculado el valor en el análisis de impacto y revisar escenarios hipotéticos (what-if). Traducción del impacto en valores para generar escenarios hipotéticos complejos y analizarlos en profundidad.
Licencias: BCM Standard o Professional.
ESGM
Planificación y análisis de previsiones ESG
Una de las principales novedades es la funcionalidad de previsión y análisis ESG. Esta herramienta permite a las organizaciones crear múltiples escenarios hipotéticos (what-if) o modelos con distintos datos de entrada para ver su impacto en el negocio.
Los responsables de ESG pueden modificar un factor o cálculo relacionado con las emisiones y ver rápidamente cómo afecta a los diferentes escenarios futuros. Los modelos predefinidos ayudan a anticipar estos escenarios y métricas, para que los equipos comprendan mejor el impacto en sus iniciativas ESG.
¿Cómo funciona en la práctica?
Primero se crean varios escenarios hipotéticos para modelar posibles cambios futuros y, a partir de ahí, se comparan los impactos generados:
- Permite comparar múltiples análisis what-if, mostrando cómo distintos datos de entrada afectan a los resultados en distintos periodos de tiempo.
- Posibilidad de ajustar variables (por ejemplo, consumo energético, factores de emisión) para evaluar cambios potenciales e impacto.
- Proporciona modelos predefinidos para prever datos y analizar métricas.

El uso de modelos predefinidos para prever distintos escenarios futuros y métricas te permitirá comprender mejor el impacto del cambio en las iniciativas ESG.
Los clientes pueden ajustar variables específicas, como el consumo energético o los factores de emisión, y evaluar posibles cambios a lo largo del tiempo para tomar mejores decisiones sobre inversiones futuras.
Licencia: Standard.
Conclusión
En conclusión, la versión Yokohama de ServiceNow representa un avance significativo en la gestión de riesgos impulsada por IA. Las mejoras clave en toda la suite de IRM, incluida la generación de resúmenes de incidencias mediante IA, la creación simplificada de plantillas de evaluación y la introducción de Entidades Compuestas, ofrecen potentes herramientas para optimizar los programas de riesgo y cumplimiento en toda la organización.
Las mejoras en automatización, integración de flujos de trabajo y capacidades de generación de informes permitirán a tus equipos trabajar con mayor eficiencia, obtener una visión más profunda de la postura frente al riesgo y tomar decisiones más informadas. Al aprovechar estas funcionalidades, no solo podrás mitigar riesgos de forma más eficaz, sino también reforzar la resiliencia del negocio y lograr un marco de gobernanza más sólido.




