GRC理论下的法律风险管理系统第一部分:GRC的理论概论和实务应用尽管GRC(Governance,RiskandComplianceManagement)的概念在国内才刚刚兴起,但其在国外已经发展相当长时间
GRC以美国安然、法国兴业银行等一系列反面教材为触发点,以《萨班斯法案》(Sarbanes-OxleyAct,简称SOX法案)为源泉,并贯穿到企业治理、风险管理和合规经营等各方面
随着企业的发展,以整体管控、战略执行为目标,实现企业管控、风险规避、战略绩效、业务流程管理及包括质量、安全、环境等在内各种遵从管理,服务于管理层和决策层的GRC管控系统被认为是企业在日益复杂的竞争环境下赖以生存和发展的必然和有效选择
中国经济快速增长带动中国企业不断做大、做强,并迈出国门,但在扩张并走向世界的过程中,中国企业逐渐暴露出“低效率低绩效、管控能力薄弱、不合规不透明”等诸多管控问题,不少企业也因此遭受了重大损失;GRC正是很好解决这些问题的管理方法与工具
一、GRC是一个管理方法与系统工具的集合GRC全称就是Governance(公司治理或管控),RiskManagement(风险管理)andComplianceManagement(法规遵从);是以企业管控、风险和法规遵从为对象,为决策层和管理层提供综合信息和流程控制的支持
GRC管理理念是GRC市场发展的罗盘GRC理论在国外已发展较长时间,但国外各相关产业经营者对GRC还没有形成一个统一的标准定义,国内同样如此,目前较为完整的定义如下
(1)GRC完整定义GRC是在企业的各经营业务之上,以战略为中心,以流程管理为基础,通过绩效管理和风险内控管理措施,对各项经营管理过程进行管理和控制,保障战略和经营目标达成的管理方法和工具的总称;GRC涉及以下三个组成部分:Governance(治理/管控):建立完整的制度安排和治理框架,公平