GRC

Governance, risk management and compliance (GRC) – termin ogólny obejmujący podejście organizacji w trzech obszarach: governance, risk management and compliance[1][2][3]. Pierwsze badania naukowe dotyczące GRC opublikowano w 2007 r.[4], gdzie GRC zostało formalnie zdefiniowane jako „zintegrowany zbiór zdolności, który umożliwia organizacji wiarygodne osiąganie celów, rozwiązywanie problemów związanych z niepewnością i działanie w sposób uczciwy”. Badanie dotyczyło wspólnych działań „utrzymania firmy na właściwym torze” prowadzonych w działach takich jak audyt wewnętrzny, zgodność, ryzyko, prawo, finanse, IT, HR, a także w działach biznesowych, w zarządzie i w samym zarządzie.

  1. Anthony Tarantino, Governance, Risk, and Compliance Handbook, 25 lutego 2008, ISBN 978-0-470-09589-8.
  2. Holly A. Roland, SAP GRC for dummies, Hoboken, NJ: Wiley, 2008, ISBN 978-0-470-38591-3, OCLC 608622791 [dostęp 2019-05-24].
  3. Patrícia Silveira i inni, Aiding Compliance Governance in Service-Based Business Processes, IGI Global, 2012, s. 524–548, DOI10.4018/978-1-61350-432-1.ch022, ISBN 978-1-61350-432-1 [dostęp 2019-05-24].
  4. Scott L Mitchell, GRC360: A framework to help organisations drive principled performance, „International Journal of Disclosure and Governance”, 4 (4), 2007, s. 279–296, DOI10.1057/palgrave.jdg.2050066, ISSN 1741-3591 [dostęp 2019-05-24].

© MMXXIII Rich X Search. We shall prevail. All rights reserved. Rich X Search