GRC降低企业经营风险

来源 :计算机世界 | 被引量 : 0次 | 上传用户:tudeyu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  “基业常青”是每个企业经营者的梦想,但企业在经营过程中时时刻刻都会面临各种风险,这些风险可能来自自然界,也可能来自人为误操作。对于企业而言,不仅要实现眼前的盈利,更要未雨绸缪提前预防,以规避未来可能的风险。这也正是国家推行《企业内部基本控制规范》(也称C-SOX法)的主要目的。从今年1月1日C-SOX正式开始实施,中国上市公司必须执行C-SOX,这也就意味着风险管控正在成为这些公司必须考虑的问题,而帮助企业实现C-SOX落地的IT治理、风险与合规性(GRC)解决方案开始风行也不足为奇。
  “随着美国萨班斯法和有中国版萨班斯法之称的C-SOX的施行,GRC的话题正在引起越来越多人的关注。” 赛门铁克IT管理、风险与合规部门区域产品管理总监Caroline Wong告诉记者。刚加入赛门铁克不久的Caroline Wong拥有信息系统安全认证专家(CISSP)的头衔,此前在eBay、Zynga公司任职,全面负责这些企业的信息安全工作。
  据Caroline Wong介绍,一个典型的GRC实施过程可以分为四个阶段:第一个是计划,即确定企业将选择什么样的标准或者是什么样的法规框架去实现合规,据此制定一套管控框架,通过技术和流程上的保障,在这个管控框架中实现合规;第二个是评估,即根据确定的标准评估在企业安全合规框架中所使用的技术和流程管控手段,是不是达到了前一阶段制定的标准;第三个是报告,要把问题向各个利益相关方做充分的沟通,包括负责采取补救措施的部门主管和安全技术方面的采购决策负责人等?;最后是补救,因为仅仅制定和评估标准是不够的,一个负责安全的部门必须要能够驱动相应的变化去提高整个企业的安全和合规水平。
  “这个过程很复杂,完全手工几乎无法完成,因此GRC解决方案必不可少。”Caroline Wong表示,GRC解决方案就是通过自动化、可视化等手段来帮助企业进行企业风险管理、合规管理以及内控,从而规避风险,同时驱动公司的业绩以及公司的战略实施。这也正是赛门铁克可以为企业提供帮助的地方。
  赛门铁克今年刚刚发布了最新版的GRC——Symantec Control Compliance Suite 11。其中,包含众多模块,可以为GRC的四个阶段提供帮助。比如,计划阶段的策略管理模块帮助企业主管给CIO/CSO在制定策略上进行授权,而风险管理模块则让负责人对风险管理做出界定等。值得一提的是,该解决方案还新增了风险管理模块(Risk Manager),它把技术问题转化成与企业流程相关的风险问题,为利益相关方提供关于IT风险的定制化分析,并且可以基于业务关键性而非技术严重性,确定补救措施的优先级。Caroline Wong说,基于赛门铁克新一代GRC解决方案,安全主管能够依据IT风险指标为特定人群定制不同的风险报表,从而使企业中围绕IT风险进行的沟通更为有效。
  Caroline Wong特别强调,企业实施合规和风险管控对企业而言是一件好事,因为这并不仅仅是要花钱满足各种法规的要求、应对各种审计,同时,也可以帮助企业改善经营业绩。比如,可以降低公司的运营风险,提升公司美誉度、知名度,最终提升竞争力,更好地帮助企业达成经营目标。
其他文献
近几年数据的爆炸性增长带火了存储市场,也加速了存储技术演进的脚步,闪存就是其中之一。如今以闪存为主的存储系统开始出现在存储市场,它们或者与磁盘搭配,或者以全闪存阵列的形式出现。甲骨文的FS1就是其中之一,这是甲骨文新近推出的一个闪存系列产品,其兼容全闪存整列或者闪存与磁盘共存等多种形式,横向扩展最高能达到16个节点。它和此前已有的面向高性能数据库和文件的ZS3、用于深度扫描的磁带StorageTe
互联网化转型是一件异常痛苦而且极为艰巨的工作,不仅会耗费大量的时间、精力、资源,对体制机制、管理架构、利益格局、传统观念、能力素养进行全方位的更替和变革,而且如果不小心,在新旧交替的过程中整个企业的经营都会受到严重影响。那么在移动互联网时代企业要进行组织重构应该遵循哪些原则?应该把握哪些要素呢?  一、企业在互联网化转型中应该遵循的原则  在移动互联网时代,很多企业面临的最大挑战是如何在持续动荡、
城市规模激增,城市治理面临“大考”。  未来二十年,城市化仍是中国社会变迁的主旋律。国务院印发的《国家人口发展规划(2016-2030年)》提出,常住人口城镇化率2020年达到60%。世界银行估计,到2030年,中国将有70%人口生活在城镇。根据国际经验,当城市化水平达到 70%之前,城市化水平都会快速增长。  毋庸置疑,城市化的進程拥有带动中国实现中高速增长的巨大潜能,但另一方面,也给城市治理带
“对CommVault而言,除了销售从备份到数据管理再到信息管理的系列产品外,最独特的做法就是通过服务,帮助用户更好地提升数据管理水平和风险管理能力。”美国CommVault系统公司中国区服务经理史军表示,“在帮助用户创造更多价值的过程中,基于自身产品,我们对服务进行了细致划分,即咨询服务、专业服务和支持服务,借助这一划分我们可以为企业提供各种附加服务,包括产品安装、调试、技术培训、运维等。”  
5月份几大存储厂商纷纷亮出“杀手锏”,纷纷将目标锁定在高端存储上。不过,套一句时下的流行语:高端存储不是“盖”的,是不是有真本事,得看用户买不买账。  截至2014年年底,银联卡累计发行超过49亿张,全年跨行交易额超过41万亿元人民币。中国银联信息总中心是支撑银联卡跨行交易和跨行转账业务的数据中心,在这个数据中心里,配套的服务器和存储设备有数千台,而其中的存储系统以惠普和华为的高端存储产品为主。中
瞻博网络与经济学人信息部近日公布的一项全球调查结果显示,一半以上的受访企业主要依赖IT部门提高运营效率。然而,在推动新领域的业务增长方面,IT在很大程度上未能达到预期。据了解,接受调查的474个受访者来自美国、英国、德国和日本,51%的受访者是C级别高管和董事会成员,其余为高级管理人员和管理人员。  该调查显示,在所有受访者中,具有最高效能的公司,即那些财报表现优于其同行的公司,为IT在其业务的关
大数据分析平台公司GrowingIO的创始人张溪梦,经常喜欢用管理大师彼得·德鲁克的一句话“You can not manage what you can not measure(如果你不能度量这件事,就无法管理它)”,来宣讲数据化运营的趋势。  实际上,今天的很多企业管理层都已经认识到,大数据是一种重要的生产资源。而财务、运营、市场等部门的业务人员在大数据浪潮中也大都听说过大数据,他们甚至会主动
令人担忧的是,创业者此时所需的理性往往被激情所蒙蔽,而对于农村电商这块蓝海的规模、性质、特点、容量所需进行的分析,却常被忽视。  拥有庞大人口的农村地区被认为是中国未来经济发展的重要引擎。在令人瞩目的“十三五”规划中,中国政府希望在农业现代化领域取得一定突破。农村电商、农村物流、农村金融可能是今后五年农业政策密集扶持的对象。在政策驱动之下,不仅阿里巴巴和京东这样的电商巨头开始瞄准农村这块蓝海,一些
e络盟近日在京举办技术研讨会,携手其技术合作伙伴Molex、Bourns及Bulgin推出一系列最新技术与解决方案。e络盟一直通过其一站式网络平台为全球用户提供全面的开发套件系列,并从项目研发设计阶段开始就为客户提供销售及技术服务支持。此次研讨会上还展示了Bourns、Bulgin及Molex的最新解决方案,及用于物联网设备开发的最新产品,包括传感器和无线元器件。
曼哈顿计划、阿波罗登月计划和人类基因组计划是人类历史上划时代的三项伟大科技创新计划,每项计划都带动了科技的全面创新,深刻改变了世界。  2013年4月2日,美国总统奥巴马宣布投入巨资启动“脑计划”,这是继人类基因组计划之后的又一项重大科研计划。奥巴马说,“脑计划”将给予科研人员所需资源,帮助他们获取大脑运转状态下的动态图像。“我们在人类基因组计划中每投入1美元,就会给美国经济带来140美元的回报。