Gobierno, gestión de riesgos y cumplimiento (GRC)
¿Qué es gobernanza, gestión de riesgos y cumplimiento (GRC)?
El gobierno, la gestión de riesgos y el cumplimiento (GRC) es un sistema de gestión empresarial relativamente nuevo que integra estas tres funciones cruciales en los procesos de cada departamento dentro de una organización.
GRC es en parte una respuesta a la » mentalidad del silo «, como se la conoce con desdén. Es decir, cada departamento dentro de una empresa puede volverse reacio a compartir información o recursos con cualquier otro departamento. Se considera que esto reduce la eficiencia, daña la moral y evita el desarrollo de una cultura empresarial positiva.
Entendiendo GRC
La gobernanza, la gestión de riesgos y el cumplimiento han sido elementos clave de la gestión de la empresa durante mucho tiempo. Pero el concepto de GRC ha existido solo desde aproximadamente 2007.
Conclusiones clave
- GRC es un sistema destinado a corregir la «mentalidad de silos» que lleva a los departamentos de una organización a acumular información y recursos.
- Los sistemas de gobierno, gestión de riesgos y cumplimiento están integrados en cada departamento para una mayor eficiencia.
- El propósito general es reducir los riesgos, los costos y la duplicación de esfuerzos.
El propósito general de GRC es reducir los riesgos y costos, así como la duplicación de esfuerzos. Es una estrategia que requiere la cooperación de toda la empresa para lograr resultados que cumplan con los lineamientos y procesos internos establecidos para cada una de las tres funciones clave.
Los tres elementos de GRC son:
- El gobierno, o gobierno corporativo, es el sistema general de reglas, prácticas y estándares que guían un negocio.
- El riesgo, o gestión del riesgo empresarial, es el proceso de identificar los peligros potenciales para el negocio y actuar para reducir o eliminar su impacto financiero.
- El cumplimiento, o cumplimiento corporativo, es el conjunto de procesos y procedimientos que una empresa tiene implementados para asegurarse de que la empresa y sus empleados están realizando negocios de manera legal y ética.
Adopción de un sistema GRC
Ha surgido toda una industria para brindar a las empresas los servicios de consultoría necesarios para implementar un sistema GRC.
Los defensores de GRC argumentan que el aumento de la regulación, las demandas de transparencia y el crecimiento de las relaciones con terceros hacen que el enfoque tradicional en silos sea demasiado arriesgado.
El software GRC también está disponible. Algunos paquetes de software de gran prestigio, según CIO.com, incluyen IBM OpenPage GRC Platform, MetricStream y Rsam’s Enterprise GRC. El artículo señala que hay disponible un software GRC más asequible e incluso gratuito, aunque con menos funciones.
Ventajas de GRC
Sus defensores argumentan que el aumento de la regulación gubernamental, las mayores demandas de transparencia corporativa y el crecimiento de las relaciones comerciales con terceros han hecho que el enfoque tradicional en silos para estas actividades sea riesgoso y costoso.
En cambio, GRC se enfoca en integrar ciertas capacidades y funciones clave en una organización. Estas capacidades y funciones pueden incluir tecnología de la información, recursos humanos, finanzas y gestión del desempeño, entre muchas otras.
Como enfoque integrado, GRC puede significar diferentes cosas para diferentes negocios. Sin embargo, generalmente requiere que cada departamento dentro de una empresa recopile, comparta y use información y recursos internos de manera más eficiente para la empresa en su conjunto.