如何借助IT提升GRC管理能力

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:LIUSHENGWU5
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在管理信息化应用当中,GRC(管控、风险和法规遵从)平台是很重要一个组成部分。GRC平台提供了一整套的IT理论架构,即如何在“以流程为中心、以风险辨识为基础、以实现有原则绩效为目标”的整体思想下,构建一体化企业管理信息化架构。各项GRC管理活动都要与相关的核心业务活动深度交互才能真正实现GRC的价值,而这需要GRC平台充分协调整个组织中的大量人员、流程、技术和信息。
  现代信息技术带来的全球化、虚拟化、移动化、社交网络化和超链接化为集团型企业协同管理带来了新的能力。随着“互联网 ”概念的深入人心,整个社会都在面临一场新的变革。市场、政策和环境的快速变化,在改变企业的管理、工作模式的同时,也带来了各种新的风险和规则。任何一个组织都应具备越来越准确、快速的反应能力,以及更强的控制风险和满足监管需求的能力。
  在我国,正处于快速发展过程中的集团型企业普遍面临着业务多元化、组织结构复杂化和软件系统多样化的现状。业务多元化使得业务单元数量持续增加,运营体不断庞大,战略和实际运营之间缺乏联系;组织结构复杂化使得决策层与执行层的距离越来越大,沟通成本不断攀升;软件系统多样化造成信息系统重复建设现象严重、信息孤岛林立,进而使得系统不能很好地满足业务需求。对于这类大型企业而言,现代信息技术对于提升GRC管理的效果和效率具有重要的价值。将富有洞察力的业务战略和功能强大的技术解决方案结合起来,将GRC理念、方法和工具融入组织运营过程中的每个环节,组织就能够更好地应对所面临的风险与合规性挑战,从而更好地达成管控目标,更好地支撑业务目标的实现。
  由于GRC概念本身蕴含着对治理、风险和合规的融合与协同理念,而且GRC价值的实现也需要组织在人员、流程、技术和信息等方面进行统筹规划,因此各个GRC解决方案之间存在着数据协同、服务协同、流程协同的内在要求。如果组织缺乏具有整体视角的GRC战略规划,那么在实施GRC的过程中,可能会出现若干彼此隔离的GRC计划,导致组织面临“竖井”化、碎片化和冗余等管理问题。
  为了实现“有原则的绩效”,企业需要打破部门间的“竖井”和由于管理层级多造成的信息壁垒,建立一套GRC整体方法,将各项GRC职能、流程和实体整合在一起,确保正确的人在恰当的时间得到正确的信息。为此,组织需要建立统一的信息词汇和术语,建立共享的数据、文件和信息库,为政策和培训等事务创建标准化的程序和模板,确保所有相关角色之间都能定期、持续进行沟通。如果企业构建GRC统一服务平台,并且通过这个平台把各项GRC系统融合起来,就可以更好地发挥GRC提升组织管理水平的作用:这不仅有助于企业构建GRC解决方案以减轻GRC管理工作负载,还可以提供一个有效的信息沟通工具,帮助管理者全面了解和诠释有助于组织持续实现价值和业务增长的业务数据。
其他文献
以中金烟台数据中心为基础,中金数据与中国电子商会、浪潮集团将联合开展云计算、“互联网 ”、大数据、智慧城市等服务。按照规划,今后五年内,烟台经济技术开发区将把自己打造成为全省大数据产业园区和区域云计算产业的重要承载基地,到2020年,园区大数据产业将实现600亿元的交易额。  在很多人的印象中,烟台是一处看大海、吃海鲜的旅游盛地。但是,再过三五年,烟台很有可能成为国内大数据产业的重镇之一。9月18
信息安全是人的本能。任何一个领域、行业或个人都需要数据和资产不受损失。  无论是提供存储、网络、计算、应用还是管理的IT厂商都有保护用户信息安全的责任。所以,安全的跨界理所当然。  安全无处不在。如果说跨界是各个产业融合的趋势,是移动互联网等新技术应用的必然结果。那么信息安全早已没有边界,因为它是任何一个企业、任何一个人都应该考虑,或者说不得不考虑的事情。  一个“棱镜门”给全世界上了一堂信息安全
现在,企业的数字化转型是最容易引起共鸣的谈资。几乎所有的IT企业都在想方设法让自己摇身一变,成为客户数字化转型的好参谋、好帮手、好战略合作伙伴。  先说用户数字化转型。首先,业务云化就是一个不容回避的挑战。在这个过程中,绝大多数在IT方面有过投入和积累的用户都不得不慎重考虑“双模IT”的问题。  “双模IT”是Gartner提出的一个概念。通俗地说,模式1代表企业的传统应用,模式2代表云计算、大数
信诺ETS(Enterprise Technical Support)是一种新型的服务模式,也是当前现代服务业发展的第三阶段。他是以一种高度专业化服务为客户提供长期嵌入式贴身服务的新模式。它既符合近现代产业逐渐分工细化的大趋势,又能满足大量客户需要贴身服务的需求。  信息互联时代的信息化ETS服务,主要给客户提供在企业级的IT策划、设计、实施、采购、维护、安全等一系列的主动服务,即服务商通过一站式
过去,由于技术的局限性,广电用户一直使用传统机械硬盘作为其重要的存储介质,但是随着广电用户业务的创新,传统存储系统的问题开始逐渐暴露出来。传统的企业级机械硬盘,无论是采用SATA接口还是SAS接口,尽管在存储容量上具有一定优势,但在I/O能力、可靠性、持久度方面无法满足新环境下广电用户的新需求,广电用户在存储方面将做出新的选择。   “最先应用到固态盘的是互联网领域,主要是在搜索和CDN方面,之
本报讯 10月13日至16日,由香港贸易发展局举办的第36届香港秋季电子产品展,以及由该局与慕尼黑国际博览亚洲有限公司合办的第20届国际电子组件及生产技术展在湾仔香港会议展览中心举行。  香港贸发局署理总裁周启良表示:“秋电展和国际电子组件及生产技术展云集约4200家来自全球29个国家及地区的参展商参与,是亚洲规模最大的电子产品商贸平台。从本届的展品来看,参展商善于掌握科技趋势,推出了迎合市场需求
本报讯 网易于9月20日举行发布会推出“网易云”,并将其云计算战略定位于“场景化云服务”,致力通过技术方案 知识体系输出,满足“互联网 ”时代企业的研发、运营等实际需求,与以往偏向于存储计算的云计算厂商展开差异化竞争。目前网易90%以上的互联网业务已经运行在网易云上。网易CEO丁磊甚至在网易云的宣传片中表示,要“解放全国千千万万的程序员”,宣布先行投入数十亿元,保持在云计算领域的持续发力。发布会上
北京硕人时代科技股份有限公司成立于2003年,坐落在北京市海淀区上地彩虹大厦,是供热行业领先的高新技术企业之一。硕人时代是国内采用先进嵌入式计算机技术、打造远程测控和市政自动化产品的领先企业,被誉为暖通控制和能源与环境解决方案的市场领导者,为城镇供热企业和终端热用户提供专业化、智能化、自动化的供热节能产品与相关服务。  硕人时代主营业务属于节能环保领域,由热网监控、计量温控、供热能源管理三大板块组
随着移动互联网、云计算的迅猛发展,网络流量的分布从以PC为主的固定网络向规模更大的以移动化的手机、平板电脑、智能设备等为核心的移动网络转移。用户业务的Web化、APP化让数据的存储和计算进入云端。海量的数据呈现多样化和集中化的趋势。同时,为保障网络中各个信息点和核心区域的安全,多种网络安全设备和软件也在每天不间断地运转过程中产生着海量的数据信息。这些信息借助大数据分析正在为网络安全发展提供新的机会
不断增长的企业数据加重了存储的负担。IDC预测,到2020年,美国生成、复制、消费的数据总量将达到6.6ZB,而且大约每隔三年数据总量将翻一番。ZDNet的报告指出,到2020 年,中国产生的数据总量将超过8.5ZB。让人忧虑的是,在如此庞大的数据量中,很多数据仍然处于“黑暗”之中。  什么是“暗数据”?Gartner将“暗数据”定义为企业在开展正常业务活动期间采集、处理和存储,但通常无法用于其他