GRC 干扰博文标题
GRC 干扰博文标题

在混乱中抓住机遇:斯科特-麦特罗和马克-德尔加多在 Interact 2020 上的演讲

在 Mitratech 最近举行的 Interact 用户社区会议的风险与合规分会的开场会议上,普华永道合伙人 Scott Metro 和 Mitractech GRC 董事总经理 Mark Delgado 探讨了企业如何在员工广泛在家工作的情况下调整流程和程序。

对许多组织而言,COVID-19 大流行是一个大显身手的机会,因为尽管面临重重障碍,员工和管理层仍能轻松适应 "新常态",专注于维持客户服务。

马克和斯科特认识到,这种维护服务的承诺是通过调整和增强现有人工流程实现的,而这往往是一种速度。电子表格和电子邮件等应用程序有助于在业务中移动数据,包括敏感的 PII 和公司数据。马克意识到,虽然这样做很有效,但也会使企业面临合规性问题,而这正是他们希望解决的问题

马克在与客户的交谈中发现,他们现在正在 将这些流程正规化,并转向更具成本效益、功能强大且稳健的系统,这些系统在家里和在办公室都同样适用。

信息图表:有效供应商入职指南

在建立稳固的供应商关系的同时降低风险。

远程合规是关键

斯科特和马克看到 远程合规性是这一需求的核心。各组织必须向管理层、审计人员、利益相关者和监管机构证明,尽管面临新的环境,他们的政策、程序和管理仍然得到坚决执行。一个重大的挑战是需要监控政策、程序和法规的多种变化,以适应不断变化的形势。

随后,他们探讨了 Mitratech 的 PolicyHub解决方案如何帮助提供透明、动态和集成的解决方案,将所有政策管理要求整合到整个企业的单一平台中。他们都认识到,PolicyHub 所提供的政策所有者与员工之间的双向沟通,是在多变的情况下保持业务与分散员工始终保持一致的核心。 正如 Scott 所说

现在最重要的是什么?确保您了解自己的政策是什么,即将出台哪些法规,并将其纳入一个可以跟踪的系统中

除了合规性问题外,斯科特还指出,EUC(终端用户计算应用)的增长是一个潜在的爆炸性问题,因为人们转而使用桌面应用来解决与企业 IT 应用开发人员进行远程合作所面临的巨大挑战。这些应用程序通常使用 Excel 电子表格或机器人流程自动化 (RPA) 工具,功能强大、快捷、方便,但是 不受控制这些应用程序通常使用 Excel 电子表格或机器人流程自动化 (RPA) 工具,功能强大、快捷方便,但却不受控制,有可能损害整个企业的治理和合规标准。Scott 和 Mark 都认识到这些影子 IT 环境的好处,以及 Mitratech 的ClusterSeven解决方案如何帮助客户为广泛分散的员工提供灵活性和控制力。

业务复原力的必要性

在可预见的未来,由于各种原因,远程办公很可能会继续存在,因此马克和斯科特还审查了对运营恢复能力的需求。两人都认识到,这就要求具备横跨企业的能力包括运营、风险、报告、灾难恢复和其他业务服务,以提供组织的整体视角。斯科特指出,这是一个典型的 "人员、流程、技术 "问题,需要掌握和整合一系列能力,才能实现这种备受推崇的弹性。

马克指出,虽然这涉及风险与合规解决方案传统上涵盖的领域,但对于管理层、审计师和监管机构来说,另一个重要问题是供应商风险。在得到广泛认可的同时,他们现在还希望第三方、第四方甚至第五方关系都有可视性。

什么是企业合规?

从马克和斯科特的谈话中可以明显看出,与他们合作过的企业已经从今年年初的动荡过渡到了现在的混合工作环境。这些企业仍致力于保持合规性和客户服务。

了解马克和斯科特讨论的要点、 点击此处观看他们的互动会议视频和其他视频.

[bctt tweet="现在最重要的是什么?确保你了解你的政策是什么,即将出台哪些法规,并将它们纳入一个可以跟踪它们的系统。" username="Scott Metro, PWC"]

按需观看 2021 年欧洲、中东和非洲互动展的每一天

免费观看由法律、风险与合规专家主讲的每场录制会议