合规技术如何打造有效的 GRC 计划

Interact EMEA 2021 会议上的蓝筹小组对此有何看法?

政策管理 合规技术专业人员

变化是影响合规性的最大挑战。合规技术如何帮助您成功驾驭这些变化并建立有效的合规计划?

我们目前正面临着大量的法律和监管变化--法律、法规和执法行动的变化。外部风险环境的变化 涉及市场力量、地缘政治风险、竞争以及由技术驱动的社会变革。 内部业务变化 涉及战略、流程、技术、员工、第三方关系、兼并和收购。

成为政策管理专家》系列之一


如何才能成功驾驭这些变化并建立有效的合规计划?

探寻答案、 Graham Machray亨利-乌姆尼Mitratech 商务高级副总裁(负责我们产品组合中的 GRC 部分)与 迈克尔-拉斯穆森他是 GRC 20/20 Research, LLC 的创始人,也是国际公认的治理、风险管理和合规方面的专家。

我们的专家们探讨了需要克服的最大挑战和需要采用的最佳做法,并深入探讨了如何应对未来可能出现的混乱局面。只是其中一部分内容?

驾驭混乱的变革

"驾驭混乱就是努力跟上所有这些变化--监管变化、风险变化和业务变化。不仅要单独应对所有这些变化,还要努力使所有这些变化保持同步"。

"监管机构和执法部门正在觉醒......希望看到一个完整的记录系统。在什么日期和时间进行了什么合规性评估?政策传达给了谁?他们如何获取该政策?他们是如何接受政策培训的?

他说:"看看美国,司法部对合规计划指南的评估在去年 6 月刚刚更新。这次更新的重要内容之一就是记录和审计跟踪系统,"他说。 他说:"很多组织会因为没有强有力的审计跟踪和活动及互动记录系统而倒下。因为文件、电子表格和电子邮件都无法实现这一点"。

合规技术可在哪些方面发挥作用

"组织需要采取自上而下的方法来了解'我们的合规管理战略是什么?Rasmussen 继续说。 "然后,能够实现这一点的信息技术架构是什么?战略本身需要了解我们如何与高管和董事会沟通,并在其中履行信托义务。

他指出:"我们使用的技术(如物联网)可能会导致合规性问题,""但我们使用的技术实际上可以改善合规性,帮助我们管理更强大的记录和审计跟踪系统。

拉斯穆森说:"我的观点是......文件电子表格和电子邮件并不能让你达到目的,它会让组织疲于奔命,""你会因此面临工作投诉的挑战,我们需要寻找自动化的方法。"

Henry Umney 指出,首先选择正确的合规技术是成功的关键。 "选择合适的工具来满足合规议程是非常重要的,这样就不会走回头路"。

他指出,合规技术的一个方面是需要企业级集成解决方案,这些解决方案还可以 组件化."他举例说:"因此,我们有一些组织使用(我们的)政策管理,""或者是在部门一级,但随后在整个企业使用。 这样,规模较小的企业可以使用特定的解决方案,而规模较大的企业则可以利用供应商的企业合规套件的更多或全部优势

观看整个讨论

讨论小组在会议期间深入探讨的内容远不止这些。 因此,请观看Interact EMEA 2021 的整个讨论过程,以了解来自合规技术专家蓝筹聚会的更多合规和技术见解。

.vc_do_btn{margin-bottom:22px;}.vc_custom_1622756651550{margin-top: 60px !important;margin-right: 0px !important;margin-left: 0px !important;background-image: url(https://mitratech.com/wp-content/uploads/MicrosoftTeams-image-13.png?id=44719) !important;background-position: center !important;background-repeat: no-repeat !important;background-size: cover !important;}

按需观看 2021 年欧洲、中东和非洲互动展的每一天

免费观看由法律、风险与合规专家主讲的每场录制会议