Tab navigation
Governance Risk and Compliance
Mit systematischem integriertem Risikomanagement befassen sich bislang nur wenige Unternehmen. Dabei erzielen Unternehmen, die sich systematisch mit den Risiken beschäftigen, die sie bedrohen, langfristig Wettbewerbsvorteile.
Diese Vorteile zeigen sich nicht nur in der Vermeidung von negativen Auswirkungen durch die Einhaltung gesetzlicher Regelungen und international anerkannter Richtlinien (Compliance). Auch die konsequente Umsetzung unternehmensweiter Prinzipien in Form von Leitlinien, Prozessen und Standards (Governance), sowie das systematische und ganzheitliche Enterprise Risk Management (Risk) eröffnen ihnen erhebliche Kosten- und Nutzenpotenziale.
Ausgehend vom Risiko als zentralem Steuerungselement hat IBM Serviceleistungen entwickelt, die Unternehmen beim Aufbau und Betrieb eines unternehmensweiten Risikomanagements unterstützen und damit die Voraussetzungen schaffen, um potenzielle Risiken frühzeitig zu erkennen und zu managen.
Ziel ist ein effizientes Risiko- und Sicherheitsmanagement, das eine wirtschaftliche Balance von Risiko und Sicherheit wahrt und so das Fundament für eine erfolgreiche Geschäftstätigkeit legt. Die Voraussetzung hierfür sind schlanke, kontrollierbare und standardisierte Prozesse, die IBM auf Basis erprobter Methoden gemeinsam mit den Unternehmen erarbeitet.
Die "Best Practices" werden konsequent an den Unternehmenszielen ausgerichtet. Damit wird sichergestellt, dass alle Unternehmensprozesse aufeinander abgestimmt sind, reibungslos funktionieren und flexibel auf Veränderungen im Umfeld reagieren werden kann und Unternehmen von optimierten Prozessen, Technologien und organisatorischen Verbesserungen profitieren können.
Die IBM stellt eine integrierte Methodik sowie eine Reihe maßgeschneiderter Lösungen für Governance Risk and Compliance Management zur Verfügung:
- Ganzheitliche Erfassung und Bewertung von Risiken über Risiko-Assessments mit dem Ziel, eine bewertete Risiko-Management-Strategie und Key-Controls- und Risiko-Indikatoren aufzubauen. Grundlage ist das IBM eigene Business Risk Management sowie der COSO Standard
- Priorisierung der wesentlichen Risiken zur Erreichung eines akzeptablen Risikoniveaus
- Durchführung allgemeiner und branchenspezifischer Audits, wie z.B. PCI DSS Assessments. Design der erforderlichen Business Controls, Sicherheitsrichtlinien und Prozessen für ein übergreifendes Sicherheitsmanagement
- Design und Implementierung von GRC Cockpits, auf Basis von IBM Lösungen (z.B. Cognos) oder von Standard Produkten (z.B. SAP GRC)

