מהי ממשל, ניהול סיכונים ותאימות (GRC)?
ממשל, ניהול סיכונים ותאימות (GRC) היא מערכת ניהול עסק חדשה יחסית המשלבת את שלושת הפונקציות החשובות הללו בתהליכים של כל מחלקה בארגון.
GRC היא בחלק מהתגובה ל"מנטליות הסילו ", כפי שהיא התפרסמה באופן מזלזל. כלומר, כל מחלקה בחברה יכולה להימנע מלחלוק מידע או משאבים עם כל מחלקה אחרת. ניתן לראות בכך הפחתת היעילות, פגיעה במורל ומניעת התפתחות תרבות חברה חיובית.
הבנת GRC
ממשל, ניהול סיכונים ותאימות היו מרכיבים מרכזיים בניהול החברה מזה זמן רב. אבל הרעיון של GRC קיים רק מאז 2007.
Takeaways מפתח
- GRC היא מערכת שנועדה לתקן את "מנטליות הסילו" שמובילה מחלקות בארגון לאגור מידע ומשאבים. מערכות ניהול, סיכונים ותאימות משולבות בכל מחלקות ליעילות גבוהה יותר. המטרה הכוללת היא להפחית סיכונים, עלויות, ושכפול המאמץ.
המטרה הכוללת של GRC היא להפחית סיכונים ועלויות וכן כפילות מאמץ. זוהי אסטרטגיה הדורשת שיתוף פעולה כלל-ארגוני בכדי להשיג תוצאות העומדות בהנחיות ותהליכים פנימיים שנקבעו עבור כל אחד משלושת הפונקציות העיקריות.
שלושת האלמנטים של GRC הם:
- ממשל, או ממשל תאגידי, הוא המערכת הכוללת של כללים, פרקטיקות ותקנים המדריכים עסק. ניהול סיכונים, או ניהול סיכונים ארגוניים, הוא תהליך של זיהוי סכנות פוטנציאליות לעסק ופועל לצמצום או ביטול ההשפעה הכספית שלהם., או תאימות תאגידית, היא מערכת התהליכים והנהלים שקיימת חברה קיימת על מנת לוודא שהחברה ועובדיה מנהלים עסקים באופן חוקי ואתי.
אימוץ מערכת GRC
ענף שלם התגלה כדי לספק לחברות את שירותי הייעוץ הנחוצים ליישום מערכת GRC.
תומכי GRC טוענים כי הגברת הרגולציה, דרישות לשקיפות וגידול מערכות יחסים בין צדדים שלישיים הופכות את הגישה המושתלת המסורתית לסיכון מדי.
תוכנת GRC זמינה גם היא. על פי CIO.com, כמה חבילות תוכנה המוערכות ביותר כוללות את פלטפורמת GRC של IBM OpenPage, MetricStream ו- Enterprise GRC של Rsam. במאמר מציינים כי תוכנת GRC נוחה ואף בחינם זמינה, אם כי עם פחות תכונות.
יתרונות GRC
תומכיה טוענים כי הגברת הרגולציה הממשלתית, דרישות גדולות יותר לשקיפות תאגידית וגידול מערכות יחסים עסקיות של צד ג 'הפכו את הגישה המושתלת המסורתית לפעילויות אלה לסכנת ויקרה.
במקום זאת, GRC מתמקד בשילוב יכולות ופונקציות מפתח מסוימות ברחבי ארגון. יכולות ופונקציות אלה עשויות לכלול טכנולוגיות מידע, משאבי אנוש, מימון וניהול ביצועים, בקרב רבים אחרים.
כגישה משולבת, GRC יכול להיות דברים שונים לעסקים שונים. עם זאת, בדרך כלל היא מחייבת כל מחלקה בתוך עסק לאסוף, לשתף ולהשתמש במידע ומשאבים פנימיים בצורה יעילה יותר עבור החברה כולה.
