Implementazione di un approccio GRC integrato con SAP GRC

L'aumento dei requisiti normativi pone nuove sfide per le aziende.

grasec2

Per anni le aziende hanno dovuto affrontare un aumento della pressione normativa e quindi costi più elevati.

grasec3

... con un impatto organizzativo sulle strutture GRC esistenti.

grasec4

Due strategie per reagire all'aumento dei costi :

grasec5

Dalla nostra esperienza pratica, non solo l'efficienza ma anche l'accettazione potrebbero essere sollevate tramite i GRC.

grasec6

GRC aiuta le aziende a raggiungere ...

grasec10

...e una strategia di integrazione secondo iGRC® può essere implementata in SAP GRC

grasec15

Una strategia di integrazione secondo iGRC® attraverso ...

  • Concatenazione della gestione dei rischi e della conformità e del sistema di controllo interno
  • Intersezioni relative al processo di sistemi di governo e controllo interno
  • Analisi del rischio comune per l'identificazione del rischio
  • Inventario del rischio identificato come base per misure di riduzione del rischio, controlli interni e attenzione al programma di conformità
  • Test comuni di efficacia per misure e controlli interni
  • Supporto della sincronizzazione dei processi con varie forme di concatenazione organizzativa con diversi gradi di integrazione usando effetti sinergici ed evitando la duplicazione del lavoro e la ridondanza
  • Aumentare la trasparenza e la sicurezza
  • Le unità di prestazioni e controllo ottengono un'ampia panoramica dell'intera situazione di rischio
  • Gestione aziendale e controllo di gestione efficienti ed efficaci

... e con l'aiuto di SAP GRC 10.0

Concatenazione della gestione dei rischi e della conformità e del sistema di controllo interno

grasec11

Una strategia di integrazione secondo iGRC® attraverso ...

Report integrato per GRC

  • Scopo di una segnalazione integrata:

Reportistica standardizzata, trasparente ed efficiente per unità di gestione e controllo

  • Procedura per una segnalazione integrata:

Standardizzazione risp. combinazione dei processi essenziali

 

  • Integrazione degli elementi di segnalazione esistenti
  • Unione delle strutture di segnalazione
  • Standardizzazione di scadenze e formati di segnalazione
  • Standardizzazione del rapporto di compressione di informazioni e dati
  • Aumentare la qualità del reporting
  • Le unità di gestione e controllo ottengono una panoramica olistica delle questioni importanti dell'azienda
  • Gestione e controllo aziendale efficienti ed efficaci
grasec12

Una strategia di integrazione secondo iGRC®: un esempio di organizzazione del processo

grasec13

Secondo la nostra esperienza, oltre all'efficienza anche l'accettazione può essere aumentata attraverso iGRC®

grasec14