Governance, Risk und Compliance

Ohne IT keine Compliance

Die Einsicht, dass Governance, Risk und Compliance auch eine starke und moderne IT-Unterstützung beinhalten, setzt sich erst langsam durch. Doch die Investitionen nehmen zu.

von Werner Kurzlechner, am 30. Juni 2010

GRC steht als Kürzel für Governance, Risk Management und Compliance. Gemeint sein können Business-Aufgaben wie das Management von geschäftlichen Risiken oder aber auch IT-Fragen wie etwa das Erkennen von Sicherheitsrisiken. Eine einheitliche Definition dieser Begriffe findet sich daher ebenso wenig wie es für die praktische Umsetzung standardisierte Vorgaben gibt.

Eine erste goldene Regel für Unternehmen lautet daher: Genau überlegen, was GRC in der eigenen Firma heißen muss und welche Instrumente für einen effizienten Betrieb wirklich nötig sind. Diese eigene Definition gilt es, gegenüber Anbietern und Beratern durchzusetzen, damit alle Beteiligten die gleiche Sprache sprechen.

Business Intelligence-Tools immer wichtiger

GRC erfordert einen ganzheitlichen Ansatz bei der Umsetzung, der Business- und IT-Anforderungen gleichermaßen berücksichtig, raten die Analysten von Forrester. Die steigenden Anforderungen im Risk-Management und in punkto Compliance auf Business-Seite sind ohne eine ausgeprägte IT-Unterstützung nicht mehr zu bewältigen. Erst durch den IT-Einsatz könne ein hohes Niveau an Performance, Integration, Datenmanagement und Benutzerfreundlichkeit erreicht werden.

Innerhalb des IT-Arsenals spielen laut Forrester im GRC-Umfeld insbesondere Business Intelligence- und Analyse-Tools eine maßgebliche Rolle. "Die Unternehmen suchen mittlerweile nach Systemen, die auf Daten von verschiedenen Business-Anwendungen zugreifen", berichtet Analyst Chris McClean. Auf diese Weise versuchen sie beispielsweise, Kreditdaten nachzuverfolgen, Betrugsmuster aufzudecken und andere Quervergleiche von Risikodaten anzustellen.

Technische und operationale Risiken gemeinsam betrachten

Die Analysten von KuppingerCole teilen diese Einschätzung. "Automatisierte Kontrollen für Geschäftsrisiken sind ja am Ende des Tages immer eine Sache der IT, und beide Welten wachsen immer weiter zusammen", heißt es in einer Trendanalyse des Düsseldorfer Unternehmens. Die gemeinsame Betrachtung von technischen IT-Risiken und operationalen Risikoszenarien sei einer der wichtigsten GRC-Trends und entwickle sich zu einem bestimmenden Wettbewerbsfaktor auf Anbieterseite. Bei den Anwenderunternehmen sei allerdings eine ganzheitliche GRC-Strategie bislang nur in Ansätzen zu finden (das Risiko Management ist beispielsweise oft nur rudimentär entwickelt). Aber es gibt an einigen Stellen Fortschritte.

Inhalt dieses Artikels

  • Seite:
  • 1
  • 2

0
Noch keine Bewertungen vorhanden
Eigene Bewertung: Keine
Weitere Punkte sammeln
  • Diesen Artikel per Email empfehlen
  • Diesen Artikel kommentieren
  • Diesen Artikel drucken
Weitere Beiträge zum Thema:
Kostensenkung, Prozessintegration und Monitoring Governance Risk Compliance

Wer Governance, Risk, Compliance richtig angeht, hat Grund zur Freude. Zum Beispiel über deutliche niedrigere Betriebskosten. Umfragen zeigen, was Unternehmen vorhaben.

Jetzt lesen und Management-Punkte sammelnInfo
Mit CFO-Punkten können Sie sich mit anderen CFOs vergleichen. So geht's!
Corporate Governance, Compliance und Risk Management Was ist eigentlich Corporate Governance?

So sollen wir führen, bewerten, uns verhalten – jeder weiß irgendwie, was mit Governance gemeint ist, doch wie sieht sie konkret aus? Ein internationaler Vergleich.

Jetzt lesen und Strategie-Punkte sammelnInfo
Mit CFO-Punkten können Sie sich mit anderen CFOs vergleichen. So geht's!
Fehlende Budgets und Risikokultur Lippenbekenntnis Risikomanagement

Viele deutsche Unternehmen behaupten heute von sich, Risikomanagement zu betreiben. Doch laut einer Untersuchung von PriceWaterhouseCoopers ist das nur die halbe Wahrheit.

Jetzt lesen und Strategie-Punkte sammelnInfo
Mit CFO-Punkten können Sie sich mit anderen CFOs vergleichen. So geht's!
Der CFOworld-Newsletter

Bleiben Sie immer auf dem Laufenden mit unserem Newsletter. Einfach Email-Adresse eingeben und auf "Bestellen" klicken.

Newsletter (Di. und Fr.)
Neue Whitepaper
E-Mail: