Gouvernance, gestion des risques et conformité (GRC) : s'agit-il d'une plate-forme, d'un processus ou d'une technologie ? Qu'est-ce qui relève de la GRC et de quelle manière votre organisation doit-elle l’aborder ? Dans cet article, nous reprendrons tout depuis le début, nous passerons en revue la GRC, les personnes impliquées et les raisons pour lesquelles elle est indispensable.
Le champ d'application de la GRC
La GRC, ce n'est pas seulement un logiciel de gestion, c'est avant tout l'ensemble des
moyens qui sont mis à la disposition de votre organisation pour lui permettre d'atteindre ses objectifs, de faire face aux incertitudes et de fonctionner en toute intégrité. La GRC regroupe à la fois des processus et des pratiques qui touchent à tous les services et à tous les postes de votre entreprise pour vous permettre d’atteindre la
Principled Performance® (disponible uniquement en anglais) requise dans votre secteur d'activité.
Aujourd'hui, le champ d’application de la GRC s’étend bien au-delà de la simple conformité au niveau financier ou juridique. Il inclut des éléments relatifs à la gestion du rendement, à la viabilité et à l’assurance qualité. Viennent s’ajouter à cela d’autres
pratiques relatives (disponible uniquement en anglais) à la gestion des informations concernant la sécurité, à la gestion de l’éthique et à la planification permettant la continuité des activités. Pour mieux comprendre son impact, imaginez comment les différentes sections au sein de ce diagramme sont incorporées à chaque service ou à chaque poste présent au sein de votre entreprise.