A vállalatirányítás, kockázatmenedzsment és megfelelés, vagyis a GRC diszciplínák összessége olyan integrált megközelítést jelent, amely bármilyen típusú és méretű szervezetet támogathat hatékonysága és eredményessége növelésében, valamint a rugalmasság elérésében.
A GRC-folyamat a mai üzleti világ három alábbi oszlopának hatékony menedzselését jelenti:
-
VállalatirányításAzon struktúrák, mechanizmusok és folyamatok, amelyek képessé tesznek egy szervezetet arra, hogy meghatározza stratégiai céljait és kijelölje az elérésükhöz szükséges erőforrásokat.
-
KockázatmenedzsmentEgy szervezet jövőjére leselkedő fenyegetések azonosításának, elemzésének és ellenőrzésének folyamata.
-
MegfelelésEgy szervezet azon intézkedései, amelyek biztosítják, hogy megfeleljen a külső és belső irányelveknek, szabályoknak és előírásoknak.
Azt, hogy a GRC mennyire jelentős és releváns a stratégiai és működési célok elérésében, világszerte számos rangos szervezet elismeri. Cap Gemini szavaival élve : „A GRCE hatékony megvalósítása segít a szervezetnek a kockázatok csökkentésében, az eredményesség tudatos növelésében, a biztonság és a megfelelés elérésében egy olyan integrált és egységes megközelítés alkalmazásával, amely csökkenti a szervezeti silók és redundanciák rossz hatásait.” (https://www.capgemini.com/2017/10/grc-101-an-introduction-to-governance-risk-management-and-compliance/)
A GRC strukturált megközelítést biztosít egy szervezet irányításának, kockázatainak és megfelelésének stratégiai és megfelelő menedzseléséhez és ahhoz, hogy a szervezet megfeleljen a stakeholderek elvárásainak. Ahol megfelelően valósítják meg, a GRC-elvek segíthetnek a szervezeteknek, hogy egy helyen összpontosítsa a vállalatirányításhoz, kockázatmenedzseléshez és megfeleléshez kapcsolódó készségeket, és egységesen, nem pedig egymástól elkülönítve kezeljék azokat.
A mai komplex, változékony és folyamatosan alakuló üzleti környezetben csak a kockázat, a megfelelés vagy a vállalatirányítás szempontjából vizsgálni egy kihívást vagy lehetőséget, aligha elegendő. Azok a szervezetek, amelyek valamennyi működési területükön integrálják a vállalatirányítás, a kockázatmenedzsment és a megfelelés diszciplínáit, lényegében teljes áttekintést kaphatnak az üzleti környezet alakulásáról.
Egy jól meghatározott GRC-keretrendszer biztosítja, hogy a szervezet valamennyi szintje összhangban van és működőképes a vezetőségtől az alsóbb szintekig, és hogy stratégiai céljainak megvalósításán dolgozik. Garantálja továbbá a szervezeti erőforrások – emberek, folyamatok rendszerek – megfelelő hasznosítását és a korszerű döntéshozatali folyamatokat.
A GRC, akárcsak bármely stratégiafejlesztési eszköz, biztosítja, hogy a szervezet:
- a megfelelő stratégiai célokat azonosítja, értékeli és választja ki;
- megfelelő kommunikációs csatornákat alakított ki, amelyek a stratégiai szándékkal egybevágnak;
- megfelelő jelentéstételi és visszajelzési mechanizmusokkal rendelkezik;
- fékeket és egyensúlyokat működtet minden szinten;
- kiértékeli a teljesítményt és megfelelően követi nyomon az erőforrások hasznosítását.
A GRCEssentials projekt
Egy GRC-keretrendszer bevezetése ijesztő lehet a legtöbb kis szervezet számára, hiszen a folyamat olyan speciális ismeretek, készségek, gyakorlat és elkülönített források meglétét igényli, amelyekkel a kis szervezetek általában nem rendelkeznek. A GRCEssentials projekt – amelyet az Erasmus+ Program mint a szakképzés stratégiai partnere társfinanszíroz – szellemi outputjai támogatják a célcsoportokat, vagyis a KKV-kat és mikrovállalkozásokat, hogy belsőleg fejlesszék ki a GRC sikeres bevezetéséhez szükséges készségeket és kompetenciákat.
A kiváló minőségű tanmenetbe rendezett és egy képzési platformon elsajátítható GRCEssentials tananyag felhasználásával a szervezetek megszerezhetik a GRC egyes területeihez szükséges készségeket és kompetenciákat. A tanmenet határai túlnyúlnak a vállalatirányítás, a kockázatmenedzsment és a megfelelés diszciplínáin, és magukba foglalják a projektirányítás és az adatigazgatás kulcsfontosságú területeit is. Az ezekhez kapcsolódó tananyagokon felül a GRCEssentials tanmenete tartalmazza a GRCEssentials One Mondellt, vagyis azt az innovatív, lépcsőzetesen felépülő folyamatmodellt, amely öt fázison keresztül irányítja a KKV-kat, hogyan vezessék be a GRC-t.
Az öt fázis – elemzés, definiálás, tervezés, megvalósítás, ellenőrzés – mindegyikét úgy alkották meg, hogy segítsen végigmenni a szervezeteknek azokon a lépéseken, amelyek a GRC-keretrendszer megfelelő bevezetéséhez szükségesek.
A modell tartalmazza azokat a lépéseket, amelyekkel megmutatható a szervezeteknek, hogyan elemezzék vállalkozásukat és a versenykörnyezetet, döntsenek stratégiai céljaikról, határozzák meg értékeiket és alapelveiket, és valósítsák meg stratégiájukat a folyamatos fejlődés lehetőségét keresve. A szervezet fejlettségi szintjétől függően egyes lépések vagy akár egész fázisok is kihagyhatók.
A projekt során kifejlesztett gyakorlati módszertan hasznos kiegészítés a szervezetek számára a GRC-elvek megismerésének és munkahelyi bevezetésének folyamatában.
Tovább az úton...
A projektpartnerség sikeresen adaptálta és elegyítette a vállalatirányítás, kockázatmenedzsment és megfelelés (GRC) koncepcióit egy olyan innovatív és gyakorlati eszközben, amelyet a KKV-k és mikrovállalkozások könnyedén alkalmazhatnak saját üzleti környezetükben.
A projekt egy olyan stratégiafejlesztési eszközt kínál a KKV-knek és mikrovállalkozásoknak, amely tananyagot és egy strukturált folyamat leírását biztosítja a GRC-keretek munkahelyi bevezetéséhez.
Megfelelően hasznosítva, a GRCEssentials projekt szellemi outputjai egy lépcsőfokot képezhetnek a hatékony, eredményes és rugalmas KKV-k és mikrovállalkozások felé.
Co-funded by
The European Commission’s support for the production of this publication does not constitute an endorsement of the contents, which reflect the views only of the authors, and the Commission cannot be held responsible for any use which may be made of the information contained therein.
Find Us
7-9, Adamantiou Korai Street
Theodoulou House
6010, Larnaca
Cyprus
Talk To Us
t: +357 7000 32 32
f: +357 2465 00 90
e: grc@grcessentials.eu
Co-funded by
The European Commission’s support for the production of this publication does not constitute an endorsement of the contents, which reflect the views only of the authors, and the Commission cannot be held responsible for any use which may be made of the information contained therein.
Find Us
7-9, Adamantiou Korai Street
Theodoulou House
6010, Larnaca
Cyprus
Talk To Us
t: +357 7000 32 32
f: +357 2465 00 90
e: grc@grcessentials.eu
Co-funded by
The European Commission’s support for the production of this publication does not constitute an endorsement of the contents, which reflect the views only of the authors, and the Commission cannot be held responsible for any use which may be made of the information contained therein.
Find Us
7-9, Adamantiou Korai Street
Theodoulou House
6010, Larnaca
Cyprus
Talk To Us
t: +357 7000 32 32
f: +357 2465 00 90
e: grc@grcessentials.eu