ما هي الحوكمة وإدارة المخاطر والامتثال (GRC)؟
يعد نظام الحوكمة وإدارة المخاطر والامتثال (GRC) نظامًا جديدًا نسبيًا لإدارة الشركات يدمج هذه الوظائف الأساسية الثلاثة في عمليات كل إدارة داخل المنظمة.
يعد مركز الخليج للأبحاث جزئياً ردًا على "عقلية الصومعة" ، حيث أصبح معروفًا بشكل مخزي. أي أن كل إدارة داخل الشركة يمكن أن تصبح مترددة في مشاركة المعلومات أو الموارد مع أي إدارة أخرى. يُنظر إلى ذلك على أنه يقلل من الكفاءة ويؤدي إلى إتلاف الروح المعنوية ومنع تطور ثقافة الشركة الإيجابية.
فهم GRC
تمثل الحوكمة وإدارة المخاطر والامتثال عناصر أساسية في إدارة الشركة لفترة طويلة. لكن مفهوم GRC كان موجودًا منذ عام 2007 تقريبًا.
الماخذ الرئيسية
- GRC هو نظام يهدف إلى تصحيح "عقلية الصومعة" التي تقود الإدارات داخل المنظمة إلى تخزين المعلومات والموارد. يتم دمج أنظمة الإدارة ، وإدارة المخاطر ، والامتثال في كل قسم من أجل تحقيق قدر أكبر من الكفاءة. والغرض العام هو تقليل المخاطر والتكاليف ، وازدواجية الجهد.
الغرض العام من GRC هو تقليل المخاطر والتكاليف وكذلك ازدواجية الجهود. إنها إستراتيجية تتطلب تعاونًا على مستوى الشركة لتحقيق النتائج التي تلبي الإرشادات والعمليات الداخلية المحددة لكل من الوظائف الرئيسية الثلاث.
العناصر الثلاثة لـ GRC هي:
- الحوكمة ، أو حوكمة الشركات ، هي النظام الشامل للقواعد والممارسات والمعايير التي توجه الأعمال التجارية. المخاطر ، أو إدارة مخاطر المؤسسة ، هي عملية تحديد المخاطر المحتملة على العمل والعمل على تقليل أو إزالة آثارها المالية. الامتثال أو امتثال الشركات ، هو مجموعة العمليات والإجراءات التي تطبقها الشركة للتأكد من أن الشركة وموظفيها يزاولون أعمالهم بطريقة قانونية وأخلاقية.
اعتماد نظام GRC
ظهرت صناعة بأكملها لتزويد الشركات بالخدمات الاستشارية اللازمة لتنفيذ نظام GRC.
يجادل مؤيدو مركز الخليج للأبحاث بأن التنظيم المتزايد ، والمطالب بالشفافية ، ونمو علاقات الطرف الثالث تجعل النهج التقليدي المهترئ محفوفًا بالمخاطر.
برنامج GRC متاح أيضًا. تتضمن بعض حزم البرامج التي تحظى بتقدير كبير ، وفقًا لموقع CIO.com ، منصة IBM OpenPage GRC ، و MetricStream ، و Rsam's Enterprise GRC. تشير المقالة إلى توفر برنامج GRC أكثر بأسعار معقولة ومجاني ، على الرغم من وجود ميزات أقل.
مزايا GRC
يجادل مؤيدوها بأن زيادة التنظيم الحكومي ، وزيادة الطلب على شفافية الشركات ، ونمو العلاقات التجارية مع أطراف ثالثة ، جعل النهج التقليدي الصامت لهذه الأنشطة محفوفًا بالمخاطر ومكلفة.
بدلاً من ذلك ، يركز GRC على دمج بعض القدرات والوظائف الرئيسية عبر المؤسسة. قد تتضمن هذه القدرات والوظائف تكنولوجيا المعلومات والموارد البشرية والمالية وإدارة الأداء ، من بين أشياء أخرى كثيرة.
كنهج متكامل ، يمكن أن يعني GRC أشياء مختلفة لشركات مختلفة. ومع ذلك ، فإنه يتطلب عمومًا من كل إدارة داخل شركة ما جمع المعلومات والموارد الداخلية ومشاركتها واستخدامها بشكل أكثر كفاءة للشركة ككل.