IT GRC管理

GRC要件とIT管理の統合、 GRCに対応したITプロジェクトの最適化、 ITコンプライアンス・リスクの低減

Open Compliance and Ethics Groupによれば、ITにおけるGRC管理とは「GRCの統合により価値を生み出し、ITのリスクを削減し、企業価値を維持するためのIT戦略である」と定義しています。 ITガバナンスを実現するためには、IT GRCの効率的な管理が不可欠です。 ITプロジェクト管理とITコンプライアンス管理の規律を組み合わせたものがIT GRC管理のベスト・プラクティスの基盤となります。 効率的なIT GRC管理により、ビジネスにおいてITを最大限に活用するとともに、ITコストを削減し、IT関連のリスクを軽減できます。 CIOおよびビジネス部門の マネジャーは、ITプロジェクト・ポートフォリオ分析用ソリューションや、ITリスクおよびコンプライアンス管理用ソリューションを使用して、ITが生み出すビジネス価値の大きさを実証できます。同時に、コンプライアンス・リスクを削減し、規制および企業ポリシーに準拠したIT管理を実現できます。

IT GRC MANAGEMENT ソリューションと関連製品

 

オラクルだけが提供できるメリット

手段 利点 実現できること
IT GRC管理 ITプロジェクトとビジネス目標の統合
  • ITプロジェクトの評価、選定、資金調達のための構造的アプローチの提供
  • 監査証跡を使用して、プロジェクト選択の整合性を厳密に確保
  • ITプロジェクトの目標とITIL、CoBIT、ISOなどのベスト・プラクティスの統制フレームワークとの一致
  ITポリシーおよびプロセスに関する中央リポジトリの構築
  • ITポリシーおよび手順をコンプライアンスの証拠として法律、規制、ベストプラクティス・フレームワークにリンク
  • エンタープライズ・アプリケーションの構造化コンテンツとEメールやスプレッドシートなどの非構造化コンテンツの両方を格納、管理
  • 高度な検索機能を使用し、ポリシーおよびプロセス文書の全バージョンを迅速に検索して表示
  自動化制御の継続的な監視によるITリスクを低減
  • 調達から支払い、注文から入金、消し込みからレポーティングなどを含む重要なビジネスプロセスにおいて、500以上の主要なアプリケーションの制御を監視
  • ポリシー違反とコンプライアンス違反を追跡し、適切な担当者にアラートを送信
  • ITIL、CoBIT、ISOのフレームワークに基づいたITポリシーおよび手順の評価を実現