Was ist GRC?
Governance, Risikomanagement und Compliance (oder GRC) sind verhältnismäßig neue Themen. GRC steht für einen integrierten Ansatz, den Unternehmen anwenden, wenn sie eine starke Governance in der Organisation ausüben wollen, begleitet von einem soliden Risikomanagement und sichtbarer Compliance.
Begriffserklärung
OCEG ist eine Nonprofit-Organisation, die Unternehmen in einzigartiger Weise hilft, was sie als ‘principled performance™’ bezeichnet. Die Firmenkultur wird erweitert, es werden Prozesse für Governance, Risikomanagement und Compliance eingerichtet. Anleitungen und Standards werden ebenso bereitgestellt wie eine Community für die praktische Anwendung. Des Weiteren werden Bewertungskriterien und Vergleichsbenchmarks aufgestellt. Klicken Sie hier für die formale Definition der OCEG Redbook 2.0 für Governance, Risikomanagement und Compliance. Für weitere Informationen über die OCEG besuchen Sie bitte
www.oceg.org.
Wie unterstützt BWise den GRC-Prozess?
Für Laien verständlich: Was macht BWise, um den GRC-Prozess in Ihrer Organisation zu unterstützen?
Governance:
BWise ermöglicht es Ihnen, Organisationsstrukturen zu verfolgen, zu dokumentieren und alle relevanten Geschäftsprozesse zu kommunizieren, auch die allgemeine Geschäftspolitik und deren Abläufe, mit vollständig aufgezeichnetem Revisionspfad. Dieser beinhaltet den Organisationsaufbau, die gesetzlichen Strukturen und die Kommunikationswege mit Stakeholdern sowie Drittbeteiligten. Alle Vertragsangelegenheiten sind ebenfalls eingeschlossen. BWise unterstützt die Einrichtung für die Überprüfung der Firmenkultur durch einen Kodex. So werden durchgeführte Trainingsmaßnahmen, Integrität und ethische Werteübersichten sowie andere weiche Kriterien zur Kontrolle herangezogen. BWise ermöglicht Ihnen eine unabhängige Nachprüfungen durch die Interne Revision zur erfolgreichen Implemntierung einer funktionierenden „Third line of defense.“
Risikomanagement:
BWise erlaubt es Ihnen, alle Risiken, die Ihre Unternehmensziele beeinträchtigen könnten, zu identifizieren. Mit BWise können Sie Risiken evaluieren und Steuerungsmaßnahmen beliebigen Detailgrades definieren, unterstützt von Prozessen, Kontrollen und anderen Maßnahmen. Sie können Risiken über Key Risk Indicators verfolgen, sie mit einem Incident-Management verwalten sowie weitere Maßnahmen einleiten. Schließlich stellt BWise die Technologie bereit, die Risiken auf allen Ebenen zu analysieren, Pläne zur Risikoreduzierung und –optimierung zu erstellen, zur Verringerung der Unternehmensrisiken und der damit verbundenen Kosten.
Compliance:
BWise hilft Ihrem Unternehmen, die gesetzlichen Anforderungen, mit denen sich Ihr Unternehmen konfrontiert sieht, besser zu verstehen sowie deren Umsetzung zu verfolgen. Die verschiedenen gesetzlichen Anforderungen durch den Gesetzgeber werden harmonisiert, die Einhaltung der Compliance wird sichergestellt und muss nur einmal nachgewiesen werden und an die zuständigen Stellen berichtet werden. Jeder in der Organisation versteht dank BWise genau, was unter die Compliance-Anforderungen fällt. Noch wichtiger: BWise stellt sicher, dass die aktuelle Compliance kontinuierlich gemäß der strengsten Regeln nachgewiesen werden kann, indem alle notwendigen Beweise dafür sicher zusammengetragen und revisionssicher verwaltet werden.
Bitte kontaktieren Sie uns für weitere Informationen über BWise und GRC.


