Що таке GRC?
GRC (Governance, Risk, and Compliance) — це структура, яка використовується організаціями для узгодження своєї діяльності із законами, управління невизначеністю та чесності. Хоча цей термін походить зі світу підприємств, базові дисципліни впливають на підприємства будь-якого розміру.
Де підходить Sustalium: на всіх трьох шарах
Платформи GRC, такі як ServiceNow GRC, RSA Archer або MetricStream, створені для великих підприємств, які керують тисячами ризиків, засобів контролю та політик. Вони коштують десятки тисяч на рік і потребують відданих команд.
Sustalium використовує інший підхід: структурована платформа даних, яка обслуговує всі три стовпи GRC без додаткових витрат підприємства. Для відповідності: понад 110 попередньо створених фреймворків від паспортів цифрових продуктів і маркування CE до REACH, GDPR і FSMA 204 — активи, захищені хеш-кодом, QR-коди, багатомовний вихід. Для ризиків: збір структурованих доказів — перевірки постачальників, оцінки безпеки, митні активи — опубліковані як записи, які можна перевірити. Для управління: відстеження версій, сповіщення про закінчення терміну дії та журнали аудиту, які показують, хто що та коли схвалив. Від 10 євро за актив.
GRC на практиці: німецький виробник
Ось як три дисципліни GRC діють для справжнього МСП — і як Sustalium їх об’єднує:
Управління
Німецька виробнича компанія з 40 працівниками повинна продемонструвати інвесторам і аудиторам, що вона здійснює належний нагляд за нормативними зобов’язаннями. Sustalium відстежує, коли востаннє оновлювався кожен актив, термін дії яких фреймворків закінчується та хто схвалив кожну версію, надаючи двом засновникам видимість на рівні правління без відділу GRC.
Ризик
Та сама компанія вважає конфіскацію на митниці своїм найбільшим операційним ризиком. Використовуючи Sustalium, вони збирають звіти про аудит постачальників, декларації речовин REACH та оцінки безпеки як структуровані докази, а не вкладені файли, приховані в електронній пошті. Коли змінюється постачальник або оголошується нове обмеження щодо речовин, активи, на які впливає, автоматично позначаються, усуваючи розрив між усвідомленням ризику та пом’якшенням ризику.
Відповідність
Зі структурованими доказами ризику та запровадженим відстеженням управління опублікувати декларацію REACH можна лише в один клік, а не тритижневу боротьбу. Актив захищений хеш-кодом, підлягає публічній перевірці та пов’язаний із основними доказами. Німецькі органи ринкового нагляду отримують повне досьє за лічені хвилини.
Це GRC для малих і середніх підприємств. Управління забезпечує видимість. Ризик фіксує докази. Відповідність публікує докази. Sustalium структурує дані, які передаються між усіма трьома.
GRC і ESG: один набір даних, кілька фреймворків
Структуровані дані, які ви створюєте в Sustalium — активи відповідності, докази ризиків, записи управління — це ті самі дані, які надходять у звіти ESG та анкети покупців. Єдиний набір даних обслуговує GRC, ESG і вимоги до закупівель одночасно. Введіть один раз, опублікуйте всюди.