Investor's wiki

거버넌스, 위험 관리 및 규정 준수(GRC)

거버넌스, 위험 관리 및 규정 준수(GRC)

κ±°λ²„λ„ŒμŠ€, μœ„ν—˜ 관리 및 κ·œμ • μ€€μˆ˜(GRC)λž€ λ¬΄μ—‡μž…λ‹ˆκΉŒ?

GRC(κ±°λ²„λ„ŒμŠ€, μœ„ν—˜ 관리 및 κ·œμ • μ€€μˆ˜)λŠ” μ΄λŸ¬ν•œ μ„Έ 가지 μ€‘μš”ν•œ κΈ°λŠ₯을 쑰직 λ‚΄ λͺ¨λ“  λΆ€μ„œμ˜ ν”„λ‘œμ„ΈμŠ€μ— ν†΅ν•©ν•˜λŠ” 비ꡐ적 μƒˆλ‘œμš΄ κΈ°μ—… 관리 μ‹œμŠ€ν…œμž…λ‹ˆλ‹€.

GRCλŠ” λΆ€λΆ„μ μœΌλ‘œλŠ” " μ‚¬μΌλ‘œ 사고방식 "에 λŒ€ν•œ λŒ€μ‘μœΌλ‘œ,. ν„ν•˜λ  μ •λ„λ‘œ μ•Œλ €μ§€κ²Œ λ˜μ—ˆμŠ΅λ‹ˆλ‹€. 즉, νšŒμ‚¬ λ‚΄μ˜ 각 λΆ€μ„œλŠ” λ‹€λ₯Έ λΆ€μ„œμ™€ μ •λ³΄λ‚˜ λ¦¬μ†ŒμŠ€λ₯Ό κ³΅μœ ν•˜λŠ” 것을 꺼릴 수 μžˆμŠ΅λ‹ˆλ‹€. μ΄λŠ” νš¨μœ¨μ„± μ €ν•˜, 사기 μ €ν•˜, 긍정적인 κΈ°μ—… λ¬Έν™” 쑰성을 λ°©ν•΄ν•˜λŠ” κ²ƒμœΌλ‘œ κ°„μ£Όλ©λ‹ˆλ‹€.

GRC μ΄ν•΄ν•˜κΈ°

κ±°λ²„λ„ŒμŠ€, μœ„ν—˜ 관리 및 κ·œμ • μ€€μˆ˜λŠ” μ˜€λž«λ™μ•ˆ νšŒμ‚¬ κ΄€λ¦¬μ˜ 핡심 μš”μ†Œμ˜€μŠ΅λ‹ˆλ‹€. κ·ΈλŸ¬λ‚˜ GRC의 κ°œλ…μ€ μ•½ 2007λ…„ 이후뢀터 μ‚¬μš©λ˜μ—ˆμŠ΅λ‹ˆλ‹€.

GRC의 μ „λ°˜μ μΈ λͺ©μ μ€ μœ„ν—˜κ³Ό λΉ„μš©, λ…Έλ ₯의 쀑볡을 μ€„μ΄λŠ” κ²ƒμž…λ‹ˆλ‹€. 3가지 핡심 κΈ°λŠ₯ 각각에 λŒ€ν•΄ 수립된 λ‚΄λΆ€ 지침과 ν”„λ‘œμ„ΈμŠ€λ₯Ό μΆ©μ‘±ν•˜λŠ” κ²°κ³Όλ₯Ό λ‹¬μ„±ν•˜κΈ° μœ„ν•΄μ„œλŠ” 전사적인 ν˜‘λ ₯이 ν•„μš”ν•œ μ „λž΅μž…λ‹ˆλ‹€.

GRC의 μ„Έ 가지 μš”μ†ŒλŠ” λ‹€μŒκ³Ό κ°™μŠ΅λ‹ˆλ‹€.

  • κ±°λ²„λ„ŒμŠ€ λ˜λŠ” κΈ°μ—… κ±°λ²„λ„ŒμŠ€ λŠ” λΉ„μ¦ˆλ‹ˆμŠ€λ₯Ό μ•ˆλ‚΄ν•˜λŠ” κ·œμΉ™, κ΄€ν–‰ 및 ν‘œμ€€μ˜ 전체 μ‹œμŠ€ν…œμž…λ‹ˆλ‹€.

  • μœ„ν—˜ λ˜λŠ” κΈ°μ—… μœ„ν—˜ 관리 λŠ” λΉ„μ¦ˆλ‹ˆμŠ€μ— λŒ€ν•œ 잠재적 μœ„ν—˜μ„ μ‹λ³„ν•˜κ³  μž¬μ •μ  영ν–₯을 μ€„μ΄κ±°λ‚˜ μ œκ±°ν•˜κΈ° μœ„ν•΄ ν–‰λ™ν•˜λŠ” ν”„λ‘œμ„ΈμŠ€μž…λ‹ˆλ‹€.

  • κ·œμ • μ€€μˆ˜ λ˜λŠ” κΈ°μ—… κ·œμ • μ€€μˆ˜λŠ” νšŒμ‚¬μ™€ 직원이 합법적이고 윀리적인 λ°©μ‹μœΌλ‘œ λΉ„μ¦ˆλ‹ˆμŠ€λ₯Ό μˆ˜ν–‰ν•˜κ³  μžˆλŠ”μ§€ ν™•μΈν•˜κΈ° μœ„ν•΄ νšŒμ‚¬κ°€ λ§ˆλ ¨ν•œ 일련의 ν”„λ‘œμ„ΈμŠ€ 및 μ ˆμ°¨μž…λ‹ˆλ‹€.

GRC μ‹œμŠ€ν…œ λ„μž…

GRC μ‹œμŠ€ν…œμ„ κ΅¬ν˜„ν•˜λŠ” 데 ν•„μš”ν•œ μ»¨μ„€νŒ… μ„œλΉ„μŠ€λ₯Ό 기업에 μ œκ³΅ν•˜κΈ° μœ„ν•΄ 전체 산업이 λ“±μž₯ν–ˆμŠ΅λ‹ˆλ‹€.

GRC μ§€μ§€μžλ“€μ€ 규제의 증가, 투λͺ…성에 λŒ€ν•œ μš”κ΅¬, 제3자 κ΄€κ³„μ˜ μ„±μž₯으둜 인해 전톡적인 μ‚¬μΌλ‘œ μ ‘κ·Ό 방식이 λ„ˆλ¬΄ μœ„ν—˜ν•˜λ‹€κ³  μ£Όμž₯ν•©λ‹ˆλ‹€.

GRC μ†Œν”„νŠΈμ›¨μ–΄λ„ μ‚¬μš©ν•  수 μžˆμŠ΅λ‹ˆλ‹€. CIO.com에 λ”°λ₯΄λ©΄ 일뢀 높이 ν‰κ°€λ˜λŠ” μ†Œν”„νŠΈμ›¨μ–΄ νŒ¨ν‚€μ§€μ—λŠ” IBM OpenPage GRC ν”Œλž«νΌ, MetricStream 및 Rsam의 Enterprise GRCκ°€ ν¬ν•¨λ©λ‹ˆλ‹€. 이 κΈ°μ‚¬μ—μ„œλŠ” κΈ°λŠ₯이 더 μ μ§€λ§Œ 더 μ €λ ΄ν•˜κ³  무료인 GRC μ†Œν”„νŠΈμ›¨μ–΄λ₯Ό μ‚¬μš©ν•  수 μžˆλ‹€κ³  μ„€λͺ…ν•©λ‹ˆλ‹€.

GRC의 μž₯점

κ·Έ μ§€μ§€μžλ“€μ€ μ •λΆ€ 규제의 증가, κΈ°μ—… 투λͺ…성에 λŒ€ν•œ μš”κ΅¬ 증가, 제3자 λΉ„μ¦ˆλ‹ˆμŠ€ κ΄€κ³„μ˜ μ„±μž₯으둜 인해 μ΄λŸ¬ν•œ ν™œλ™μ— λŒ€ν•œ 전톡적인 μ‚¬μΌλ‘œ μ ‘κ·Ό 방식이 μœ„ν—˜ν•˜κ³  λΉ„μš©μ΄ 많이 λ“ λ‹€κ³  μ£Όμž₯ν•©λ‹ˆλ‹€.

λŒ€μ‹  GRCλŠ” 쑰직 μ „μ²΄μ—μ„œ νŠΉμ • 핡심 κΈ°λŠ₯κ³Ό κΈ°λŠ₯을 ν†΅ν•©ν•˜λŠ” 데 쀑점을 λ‘‘λ‹ˆλ‹€. μ΄λŸ¬ν•œ λŠ₯λ ₯κ³Ό κΈ°λŠ₯μ—λŠ” 정보 기술, 인적 μžμ›,. 재무, μ„±κ³Ό 관리 등이 포함될 수 μžˆμŠ΅λ‹ˆλ‹€.

톡합 μ ‘κ·Ό λ°©μ‹μœΌλ‘œμ„œ GRCλŠ” λΉ„μ¦ˆλ‹ˆμŠ€μ— 따라 λ‹€λ₯Έ 의미λ₯Ό κ°€μ§ˆ 수 μžˆμŠ΅λ‹ˆλ‹€. κ·ΈλŸ¬λ‚˜ 일반적으둜 λΉ„μ¦ˆλ‹ˆμŠ€ λ‚΄μ˜ 각 λΆ€μ„œμ—μ„œλŠ” νšŒμ‚¬ 전체λ₯Ό μœ„ν•΄ 정보와 λ‚΄λΆ€ λ¦¬μ†ŒμŠ€λ₯Ό 보닀 효율적으둜 μˆ˜μ§‘, 곡유 및 μ‚¬μš©ν•  것을 μš”κ΅¬ν•©λ‹ˆλ‹€.

ν•˜μ΄λΌμ΄νŠΈ

  • μ „λ°˜μ μΈ λͺ©μ μ€ μœ„ν—˜, λΉ„μš© 및 λ…Έλ ₯의 쀑볡을 μ€„μ΄λŠ” κ²ƒμž…λ‹ˆλ‹€.

  • GRCλŠ” 쑰직 λ‚΄ λΆ€μ„œκ°€ 정보와 μžμ›μ„ μΆ•μ ν•˜λ„λ‘ μ΄λ„λŠ” "μ‚¬μΌλ‘œ 사고방식"을 κ΅μ •ν•˜κΈ° μœ„ν•œ μ‹œμŠ€ν…œμž…λ‹ˆλ‹€.

  • κ±°λ²„λ„ŒμŠ€, μœ„ν—˜ 관리 및 κ·œμ • μ€€μˆ˜ μ‹œμŠ€ν…œμ΄ λͺ¨λ“  λΆ€μ„œμ— ν†΅ν•©λ˜μ–΄ νš¨μœ¨μ„±μ„ λ†’μž…λ‹ˆλ‹€.