Kas ir GRC?
GRC — pārvaldība, risks un atbilstība — ir sistēma, ko organizācijas izmanto, lai saskaņotu savas darbības ar likumiem, pārvaldītu nenoteiktību un darbotos godīgi. Lai gan termins nāk no uzņēmumu pasaules, pamatā esošās disciplīnas ietekmē jebkura lieluma uzņēmumus.
Kur Sustalium der: visos trīs slāņos
GRC platformas, piemēram, ServiceNow GRC, RSA Archer vai MetricStream, ir paredzētas lieliem uzņēmumiem, kas pārvalda tūkstošiem risku, vadīklu un politiku. Tie maksā desmitiem tūkstošu gadā un prasa īpašas komandas.
Sustalium izmanto citu pieeju: strukturētu datu platformu, kas apkalpo visus trīs GRC pīlārus bez uzņēmuma papildu izmaksām. Atbilstības nodrošināšanai: vairāk nekā 110 iepriekš izveidoto ietvaru no digitālo produktu pasēm un CE atzīmes līdz REACH, GDPR un FSMA 204 — ar hashcode aizsargāti līdzekļi, QR kodi, vairāku valodu izvade. Riskam: strukturēta pierādījumu iegūšana — piegādātāju auditi, drošības novērtējumi, muitas aktīvi — publicēti kā pārbaudāmi ieraksti. Pārvaldībai: versiju izsekošana, brīdinājumi par derīguma termiņu un audita pēdas, kas parāda, kurš ko apstiprinājis un kad. Sākot no 10 eiro par vienu īpašumu.
GRC praksē: Vācijas ražotājs
Lūk, kā īstenam MVU darbojas trīs GRC disciplīnas — un kā Sustalium tās savieno:
Pārvaldība
Vācijas ražošanas uzņēmumam ar 40 darbiniekiem ir jāpierāda investoriem un auditoriem, ka tas pienācīgi pārrauga normatīvos pienākumus. Sustalium izseko, kad katrs īpašums pēdējo reizi tika atjaunināts, kuru ietvaru derīguma termiņš tuvojas, un kurš apstiprināja katru versiju, nodrošinot abiem dibinātājiem redzamību valdes līmenī bez GRC nodaļas.
Risks
Tas pats uzņēmums muitas konfiskāciju identificē kā savu lielāko darbības risku. Izmantojot Sustalium, viņi tver piegādātāju audita ziņojumus, REACH vielu deklarācijas un drošības novērtējumus kā strukturētus pierādījumus, nevis e-pastā ieraktus pielikumus. Kad mainās piegādātājs vai tiek paziņots par jaunu vielu ierobežojumu, ietekmētie aktīvi tiek automātiski atzīmēti, tādējādi novēršot plaisu starp riska apzināšanos un riska mazināšanu.
Atbilstība
Ja ir strukturēti riska pierādījumi un ieviesta pārvaldības izsekošana, REACH deklarācijas publicēšana kļūst par rezultātu ar vienu klikšķi, nevis trīs nedēļu skrējienu. Līdzeklis ir aizsargāts ar jaucējkodu, ir publiski pārbaudāms un saistīts ar pamatā esošajiem pierādījumiem. Vācijas tirgus uzraudzības iestādes pilnu dokumentāciju saņem dažu minūšu laikā.
Šī ir GRC MVU. Pārvaldība nodrošina redzamību. Risks uztver pierādījumus. Atbilstība publicē pierādījumu. Sustalium strukturē datus, kas plūst starp visiem trim.
GRC un ESG: viena datu kopa, vairākas sistēmas
Strukturētie dati, ko izveidojat pakalpojumā Sustalium — atbilstības līdzekļi, riska pierādījumi, pārvaldības ieraksti — ir tie paši dati, kas tiek ievadīti ESG pārskatos un pircēju anketās. Viena datu kopa vienlaikus apkalpo GRC, ESG un iepirkuma prasības. Ievadiet vienreiz, publicējiet visur.