出版社:清华大学出版社
年代:2015
定价:50.0
本书是关于GRC(治理·风险·合规)管理理念的科普书籍。在引言部分陈述GRC是什么,GRC的目的,实现GRC的整体路径。在理念篇介绍GRC的核心特征、八大能力、评估方法、成熟度检测指标。在管理篇阐述决策者的GRC思考和实践。在技术篇表述IT技术是GRC管理理论落地的有力支撑。在实践篇罗列实现GRC的最佳实践。
第1部分 理念篇 / 1
第1章 GRC体系 / 3
1.1 GRC体系简介 / 3
1.2 GRC体系架构 / 14
1.3 GRC体系交付物 / 22
1.4 本章小结 / 32
第2章 GRC能力模型 / 34
2.1 洞察能力 / 36
2.2 对齐能力 / 43
2.3 执行能力 / 50
2.4 优化能力 / 59
2.5 本章小结 / 64
第3章 GRC成熟度及评估 / 66
3.1 GRC成熟度的内涵 / 66
3.2 GRC成熟度模型 / 67
3.3 GRC成熟度的评估流程 / 75
3.4 本章小结 / 79
第2部分 管理篇 / 81
第4章 GRC应用与实施 / 83
4.1 GRC实施方法 / 83
4.2 GRC应用模型 / 95
4.3 本章小结 / 103
第5章 GRC应用提升 / 105
5.1 GRC实施面临的问题 / 105
5.2 GRC管理提升思路 / 107
5.3 本章小结 / 123
第6章 GRC管理专题图解 / 124
6.1 公司治理的综合生态环境 / 124
6.2 政策制度管理需要全员参与 / 127
6.3 企业外部风险应如何监控 / 131
6.4 GRC或合规管理流程应如何整合 / 135
6.5 业务流程管控如何提升业务流程管理价值 / 137
6.6 如何通过集成的IT来满足GRC管理需求 / 139
6.7 本章小结 / 141
第3部分 技术篇 / 143
第7章 GRC技术解决方案 / 145
7.1 借助技术提升GRC效能 / 145
7.2 构建GRC软件平台的意义 / 147
7.3 GRC核心解决方案 / 150
7.4 GRC辅助解决方案 / 154
7.5 本章小结 / 162
目 录XIX
第8章 GRC平台的构建 / 163
8.1 GRC平台的设计理念 / 163
8.2 GRC平台关键技术 / 168
8.3 GRC平台的总体设计 / 172
8.4 GRC平台助力合规与内控的落地 / 176
8.5 本章小结 / 178
第9章 GRC技术解决方案的实施 / 179
9.1 企业管理的成长路径 / 179
9.2 如何实施GRC技术解决方案 / 180
9.3 GRC与ERP、OA的协同 / 183
9.4 应对新技术带来的机遇和挑战 / 187
9.5 本章小结 / 197
第4部分 实践篇 / 199
第10章 “以点带面”,带动企业全面风险管理 / 201
10.1 案例介绍 / 201
10.2 管理点评 / 204
第11章 以内控为抓手,以风险为导向的管理实践 / 205
11.1 案例介绍 / 205
11.2 管理点评 / 210
第12章 以风险为导向的审计,开创审计新模型 / 211
12.1 案例介绍 / 211
12.2 管理点评 / 215
第13章 夯实岗位责任,明确绩效目标,引导风险控制 / 217
13.1 案例介绍 / 217
XX 有原则绩效之路:GRC理论与实践初探13.2 管理点评 / 222
第14章 以信息系统为载体,结合风险管理,建立合规管理的融合体系 / 223
14.1 案例介绍 / 223
14.2 管理点评 / 226
附录 GRC与管理控制学 / 228
参考文献 / 251
目前,“GRC 管理”在中国的企业管理者眼里还是一个比较陌生的词汇。中国经济已经进入了新常态,中国企业的发展策略已经从高速跃进转为做稳、做强、做精。企业绩效达成的可靠性和可持续性是中国企业在经济新常态下需要首要考虑的运营和管理目标。GRC 管理所提出“有原则的绩效”的管理目标恰恰符合现阶段中国企业的管理诉求。 “GRC 管理”是通过治理、管理和保障手段,推动绩效、风险与合规等管理的有机融合,实现有原则绩效的能力集合。本书希望能够结合中国企业的管理实践,对GRC 管理进行剖析,从GRC 的管理理念、管理实践、管理应用、技术支撑等方面进行梳理和介绍,希望能够为中国企业的管理者提供一个较为全面的“GRC 管理”视图。
国内第一本介绍GRC管理理论的书籍,集慧点科技11年GRC理论研究与实践之精华,对构建企业管理信息化架构提出了极具建设性的观点,可作为研究企业GRC的理想读物。
本书主要面向组织内扮演GRC角色的实践者以及对GRC管理理念感兴趣的各类读者。如果您对以下任何一个问题的回答是“是”,则意味着您具备GRC角色。
● 您是否在企业层面、业务层面或项目层面参与了公司治理?
● 您是否任职于审计、风险或合规管理部门?或者您是否在某个业务部门内负责其中的任何一项?
● 您是否参与战略规划或业务连续性管理活动?
● 您是否负责监督既定目标的达成或其他可能威胁到目标绩效的因素?
● 您是否负责选择、实施或管理用以支持组织绩效、风险或合规管理或审计的相关技术?