Governance, Risk Management and Compliance (GRC) aneb Efektivní fungování organizace

Governance, Risk Management and Compliance (GRC) aneb Efektivní fungování organizace

12. 05. 2020
Koncepce GRC neboli Governance, Risk Management and Compliance je poměrně nová oblast procesů a manažerských aktivit. Vznikla na počátku století po odehrání se finančních katastrof, kdy se podniky začaly více zajímat o správu, kontrolu a vylepšování procesů.

Cílem GRC je:

  1. Soulad mezi veškerými aktivitami organizace (například řízení IT úkonů) a obchodními cíli organizace.
  2. Management rizik, tj. jejich identifikace a vhodné řešení vzniklých problémů v souladu s obchodními cíli organizace.
  3. Shoda s legislativou, standardy či jinými požadavky, v kontextu IT především důraz na správné používání a zabezpečení systémů a obecně počítačovou bezpečnost a ochranu dat.

 

Koncepce GRC má za cíl efektivní fungování organizace, omezení rizik a především splnění pravidel různých požadavků (například GDPR, ISO 27001, Zákon o kybernetické bezpečnosti, ale i interních nařízení a norem). Firmy ke GRC přistupují velmi odlišně. Mnohdy se jejich chování odvíjí od typu firmy nebo její velikosti. V malé společnosti často kontroluje GRC ředitel, ve velkých firmách bývá tato oblast procesů a manažerských aktivit rozdělena mezi různé oblasti, typicky se jedná o podnikové řízení rizik a firemní dodržování legislativních požadavků.

 

Výhody dobře naplánované strategie GRC (Governance, Risk Management and Compliance):

  • Zlepšení provozního rozhodování.
  • Optimálnější investice do IT a informační bezpečnosti.
  • Lepší koordinace a snížená roztříštěnost napříč firemními divizemi a odděleními.

 

S vývojem technologií, rostoucím objemem dat a neustále novými legislativními požadavky roste i význam GRC. Počítačová bezpečnost a ochrana dat je pro organizace čím dál vyšší prioritou. A proto význam této koncepce celosvětově roste. Zavedení koncepce GRC pomůže veřejnému i soukromému sektoru ke zlepšení řízení napříč celou organizací.


Pokud vás zajímá více, nedávno jsme představili službu Security Management Center (SMC) přinášející do ČR právě koncept GRC.

 

 

 

Nechte nám na sebe kontakt a společně najdeme ideální řešení pro vaši bezpečnost

Jaromír Žák
Jaromír Žák
Ředitel
Jaromír se podílí na rozvoji a strategii našeho businessu a zodpovídá za kvalitu veškerých služeb.
Rychlý kontakt
Náš konzultant se vám ozve do 24 hodin od poptávky.
Individuální přístup
Poradíme vám s vaším problémem a najdeme pro vás ideální řešení na míru.
Náskok před konkurencí
Kromě toho, co vás zajímá, si vždy odnesete i něco navíc, abyste byli neustále krok před konkurencí.
NEXT GENERATION SECURITY SOLUTIONS s.r.o.
U Uranie 18, 170 00 Praha 7

IČ: 06291031
DIČ: CZ06291031

NGSS má zaveden systém řízení bezpečnosti informací dle normy ČSN ISO/IEC 27001:2014. Politika systému řízení bezpečnosti informací (ISMS) NGSS zde.
Etický kodex
Nevíte si rady?
Ozvěte se nám.