在企业管理过程中,如何通过有效的内部合规性控制及审计,达到全面有效的风险管理、提高企业治理水平是一直被探索与实践的课题。近年来,随着信息技术的发展和企业管理信息化水平的不断提升,企业的各类业务活动从线下转到了线上,原有的...在企业管理过程中,如何通过有效的内部合规性控制及审计,达到全面有效的风险管理、提高企业治理水平是一直被探索与实践的课题。近年来,随着信息技术的发展和企业管理信息化水平的不断提升,企业的各类业务活动从线下转到了线上,原有的业务风险管控和合规性管理问题也必然要依靠与现有业务信息系统融合并建设自身管控系统来实现。本文通过对GRC(Governance,Risk Management and Compliance Management)管理理念的研究,结合国家能源集团GRC系统在管理系统用户授权及合规性控制方面的初步实践及成果,提出如何逐步完善企业GRC平台建设的思路,帮助企业克服对治理、风险和合规性的支离破碎的低效管理方式,提升企业的风险管控水平。展开更多
文摘在企业管理过程中,如何通过有效的内部合规性控制及审计,达到全面有效的风险管理、提高企业治理水平是一直被探索与实践的课题。近年来,随着信息技术的发展和企业管理信息化水平的不断提升,企业的各类业务活动从线下转到了线上,原有的业务风险管控和合规性管理问题也必然要依靠与现有业务信息系统融合并建设自身管控系统来实现。本文通过对GRC(Governance,Risk Management and Compliance Management)管理理念的研究,结合国家能源集团GRC系统在管理系统用户授权及合规性控制方面的初步实践及成果,提出如何逐步完善企业GRC平台建设的思路,帮助企业克服对治理、风险和合规性的支离破碎的低效管理方式,提升企业的风险管控水平。