Grc - governança, risco e compliance
Tel.: (21) 9453-0044
GRC Governança, Risco e Compliance
Fator Corporativo
A sigla GRC trata das competências “multidisciplinares” que lidam com questões relativas às melhores práticas de gestão e controle.
• Uma boa governança depende da qualidade da gestão
de risco e do Compliance >> Certificações.
• Uma organização, deve ser vista permanentemente
como uma unidade de negócios integrada. Exemplo : Adoção de sistemas ERP.
. A não adoção do GRC, pode comprometer seriamente a sobrevivência dos negócios de uma empresa >> -Perda de competitividade com o mercado -Lentidão na tomada de decisão >> falta de integração - Falta de alinhamento >> fornecedores e clientes.
•
•
•
Governança >> Administração (missão e valor) , baseado nos indicadores de desempenho (cultura, políticas, processos, leis). Gestão de Risco >> Previsibilidade, gestão dos eventos negativos e condução / controle da organização.· Compliance >> Cumprir e aderir-se às leis e outras formas de regulamentações. Exemplos : Certificações (empresas certificadas). Instituições Financeiras (Banco Central - Basiléia I, II, III).
Integrar as áreas de Governanças Corporativas, Gestão de Riscos e Compliance (práticas de auditoria e controle que visam garantir a conformidade com leis, regulamentos, imposições de padrões).
O desafio do GRC é que cada um dos segmentos que o compõe >> diferentes sentidos dentro da mesma organização. Existe a governança corporativa, a governança de TI, o risco financeiro, o risco estratégico, o risco operacional, o risco de TI, o compliance corporativo e a adequação às diversas exigências. É longa a lista de diretrizes e iniciativas
• A organização gerencia e governa adequadamente ? • A organização assume riscos respeitando os limites
de seu apetite e tolerância aos mesmos ?
• A organização cumpre suas obrigações legais e
regulamentares ?
• A organização apresenta de