什么是 GRC?

您所在的位置:网站首页 grc证书百度百科 什么是 GRC?

什么是 GRC?

2023-10-23 03:12| 来源: 网络整理| 查看: 265

治理、风险管理与合规管理就像三角架的三条腿,维持着企业的平衡:

 

1. 公司治理  

GRC 中的 G 代表治理。公司治理不仅仅是一本规则手册,而是可以帮助企业打破部门孤岛,确保整个企业的运营活动与战略目标保持一致;打造协调、高效的工作环境,让内外部的所有利益相关方清楚了解自己及他人的贡献和利益情况;消除冗余环节,防止不同计划之间存在冲突,避免不必要的成本。公司治理的重心是资源管理和问责,因此能够提供必要的制衡,确保企业有序运营。公司治理的目标是确保企业基于原则开展运营,遵守企业价值观,并实施合乎道德标准的业务实践。另外,公司治理也可以看作是一种机制,通过对信息及其来源和处理进行验证和管理,帮助降低风险,确保合规性。

 

2. 风险管理和风险规避  

GRC 中的 R 代表风险。任何可能导致负面业务结果的因素都可称为风险。有些风险(例如新冠疫情)是我们无法控制的;有些风险则来自企业内部,是由运营、程序或技术方面的缺陷所致;还有一些风险是来自外部威胁,例如网络安全攻击和欺诈等。

 

技术在及早发现风险方面发挥着至关重要的作用,但企业风险管理不能仅仅依靠技术。企业的价值观、流程和承诺对风险管理也有着重大影响。《福布斯》(Forbes) 最近的一篇文章指出,越来越多的企业希望实施企业风险管理 (ERM) 战略,采用“涵盖人员、数据和基础架构的集成式解决方案,实行主动管理”。

 

业务风险分为五个基本类别。企业的 ERM 和 GRC 战略必须能够预测并规避所有类别的风险,最重要的是,预防这些风险。

绩效风险或运营风险:范围最广,种类最多。这类风险来自于各个业务领域所涉及的结构、系统、人员、产品或流程。一旦这些方面出现问题,不论是蓄意还是偶然,都会给企业带来绩效风险或运营风险。合规风险:源于员工违反行业或企业内部的法律、法规、行为准则或既定实践标准。IT 风险:源于 IT 系统故障或滥用 IT 系统,会给企业造成损失或负面的业务结果。这类风险既包括意外的 IT 故障,也包括蓄意的欺诈、黑客攻击和网络攻击。财务风险:一种业务风险,指企业因投资或创业失败而损失资金的风险。这类风险包括信用风险和流动性风险,还可能伴有欺诈或管理不善等运营风险。声誉风险:指因上述四类风险中的任何一类导致企业公众形象受损的风险。声誉风险造成的损失虽不可量化,但对任何企业或品牌来说,都是可能带来毁灭性打击的风险之一。


【本文地址】


今日新闻


推荐新闻


CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3