Governance, Risk & Compliance
Governance, Risico management en Compliance (GRC) zijn in toenemende mate uitdagende taken. Regionale verschillen in wet- en regelgeving, toenemende aansprakelijkheid voor bestuurders, grote economische schommelingen en opstapelende milieukwesties zijn maar enkle voorbeelden waardoor de aandacht voor GRC toeneemt. Stakeholders zoals regelgevers, medewerkers, media, investeerders en business partners hebben hoge verwachtingen van de wijze waarop bedrijven zich gedragen in deze constante veranderingen en vragen een steeds diepgaander inzicht.
Governance, Risk management en Compliance zijn niet langer het exclusieve domein van SOx-experts. Organisaties in alle bedrijfstakken hebben hun eigen perceptie op GRC ontwikkeld en breiden hun initiatieven uit om een geïntegreerde organisatievisie te creëren op Risk management en Compliance. Het doel hiervan: het managen en monitoren van de interne en externe omgeving. Hiermee willen zij zich optimaal beschermen tegen risico’s en tegelijk maximale waarde creëren voor het bedrijf binnen de gestelde risicogrenzen en wet- en regelgeving. Dit betekent dat binnen organisatie GRC-functies centraal gevolgd moeten worden, terwijl de verantwoordelijkheid nog vaak decentraal is georganiseerd.

GRC Platforms
Technologie maakt het mogelijk wereldwijd data te verzamelen en te analyseren om zo cruciale informatie te leveren die nodig is voor organisatiebeslissingen en rapportage. In een GRC-platform worden risico's ten behoeve van Compliance en Risk Management gedefinieerd en gedocumenteerd, controles uitgevoerd en bewijzen geregistreerd en gemonitord. Door vervolgens de tekortkomingen inzichtelijk te maken, kan het proces in dien gewenst worden bijgesteld. Door deze complexe processen in een applicatie te verbinden, kan een control en het bijbehorend testresultaat worden hergebruikt voor een ander risico of een andere wetgeving waaraan voldaan moet worden. Bovendien kunnen verbanden worden gelegd tussen de verschillende Governance & Compliance invalshoeken. Zo geeft een GRC platform ondersteuning bieden aan het uitrollen en -voeren van een bedrijfsbreed GRC programma.
Om de marktsituatie van GRC software te bepalen en te vergelijken hoe de producten zich tot elkaar verhouden, heeft een gerenomeerd Amerikaans onderzoeksbureau onderzoek gedaan naar de sterktes en zwakten van de top 15 GRC platform leveranciers. BWise komt hierin naar voren als het sterkste product. GRC platforms blijven zich ontwikkelen en de markt zal zich uitbreiden naar een volwassen fase.

Dit artikel is gepubliceerd i.s.m. BWise