GRC-платформа: как объединить аудит, риски и комплаенс в единый контур

Аватар автора
Автоматизация внутреннего аудита, управления рисками и комплаенса — вызов даже для крупнейших компаний. На примере проекта для Х5 разбираемся, какой должна быть современная GRC-платформа и как она объединяет три линии защиты Современная GRC-платформа по сути — «второй пилот» в компании. Она призвана обеспечивать прозрачность данных, эффективное взаимодействие между линиями защиты, а также быть гибкой, адаптируемой и надежной с точки зрения информационной безопасности. Отечественное решение успешно реализовало функционал, который ранее был доступен только в импортных решениях. Система позволяет хранить данные сотен бизнес-процессов, строить тепловые карты рисков и помогает строить долгосрочные планы. Как это работает — в интервью с Варварой Солодиловой, руководителем продуктового развития GRC-платформы «ОАЗИС» ИТ-холдинга Т1, и Иваном Вороной, директором по внутреннему аудиту компании Х5.

0/0


0/0

0/0

0/0

0/0