|
GRC要件とIT管理の統合、 GRCに対応したITプロジェクトの最適化、 ITコンプライアンス・リスクの低減
Open Compliance and Ethics Groupによれば、ITにおけるGRC管理とは「GRCの統合により価値を生み出し、ITのリスクを削減し、企業価値を維持するためのIT戦略である」と定義しています。 ITガバナンスを実現するためには、IT GRCの効率的な管理が不可欠です。 ITプロジェクト管理とITコンプライアンス管理の規律を組み合わせたものがIT GRC管理のベスト・プラクティスの基盤となります。 効率的なIT GRC管理により、ビジネスにおいてITを最大限に活用するとともに、ITコストを削減し、IT関連のリスクを軽減できます。 CIOおよびビジネス部門の マネジャーは、ITプロジェクト・ポートフォリオ分析用ソリューションや、ITリスクおよびコンプライアンス管理用ソリューションを使用して、ITが生み出すビジネス価値の大きさを実証できます。同時に、コンプライアンス・リスクを削減し、規制および企業ポリシーに準拠したIT管理を実現できます。
|