Форма обратной связи
Свяжитесь с нами
СОЗВЕЗДИЕ GRC 2024
Космос ближе, чем кажется
ТАКОВ ПУТЬ GRC
С момента первого выпуска «Созвездие GRC» стало инструментом для поддержки компаний при выборе систем на основе нашей методологии и уже позволило нескольким компаниям определиться с продуктом для внедрения.
Период проведения обзора
Рассмотренных GRC-систем
Функциональных разделов оценки
Критериев анализа
ОЖИДАНИЯ КЛИЕНТОВ ОПРЕДЕЛЯЮТ ВЕКТОР РАЗВИТИЯ GRC СИСТЕМ
Проактивный мониторинг рисков с помощью алгоритмов КИР (ключевых индикаторов риска) позволит реагировать на угрозы в режиме реального времени и учитывать уровень рисков в процессе принятия решений.
Нормативные изменения и высокая стоимость несоблюдения регуляторных требований усиливают потребность компаний в развитии эффективных механизмов внутреннего контроля. Так, внедрение превентивных контролей позволит предотвратить возникновение ущерба через разграничение доступа, проверки полномочий и автоматизированные аудиты процессов. Другой инструмент — блокирующие контроли, — останавливают выполнение подозрительных операций до выяснения ситуации специалистом.
Переход к централизованному управлению рисками является одним из трендов развития GRC — для этого необходимо определить взаимосвязь и взаимное влияние рисков на разных уровнях и в разных процессах. Например, в модели интегрированного управления SoD-риски связываются с бизнес-рисками в качестве факторов (причин) рисков.
В условиях развития вычислительных мощностей и технологий ИИ компании стремятся к переходу на количественные методы оценки рисков с использованием инструментов математического и компьютерного моделирования. Особенно это актуально для проектных рисков и финансовых рисков. Наличие в системах GRC возможностей для количественной оценки рисков и ее автоматизации позволит точнее прогнозировать потенциальные убытки и последствия рисковых событий.
ЧТО СКРЫВАЕТ ЗА СОБОЙ СОЗВЕЗДИЕ GRC?
Созвездие GRC — это скопление только зарождающихся и уже ярко сияющих звезд на российском рынке GRC-систем.
В новом выпуске нам предстоит открыть ранее неизведанные звезды и глубже изучить участников прошлого исследования.
В дополнение к Созвездию GRC мы распределили соответствие критериям отдельно в разрезе направлений по управлению рисками (СУР) и внутреннему контролю (СВК).
Также отметим, что соответствие или несоответствие критерию не является признаком качества системы или оптимальности конкретного функционала. При выборе решения для собственного ландшафта компании должны давать взвешенную оценку конкретным функциональным, инфраструктурным и процессным требованиям.
АВАКОР — платформенное решение для поддержки деятельности подразделений внутреннего аудита, внутреннего контроля (включая комплаенс-контроль) и управления рисками.
В системе представлены следующие функциональные модули:
Количество успешных внедрений: 10+ внедрений
Клиенты:
ВекторПлюс — платформа для автоматизации функций внутреннего аудита, управления рисками, экономической безопасности, внутреннего контроля и комплаенс.
В системе представлены следующие функциональные модули:
Количество успешных внедрений: 4 внедрения
Клиенты:
Топливно-энергетический комплекс
КАИРИС — цифровая платформа, которая позволяет спроектировать стратегию компании и обеспечивает комплексный подход к управлению рисками, внутреннему контролю и аудиту, комплаенсу и управлению несоответствиями.
В системе представлены следующие функциональные модули:
Количество успешных внедрений: 3 внедрения
Клиенты:
Quadrium ActiveGRC — программный продукт, предназначенный для управления рисками организации и основывающийся на модели трех линий защит.
В системе представлены следующие функциональные модули:
С полным перечнем модулей можно ознакомиться на сайте вендора.
Количество успешных внедрений: 1 внедрение
Клиенты:
Lancelot ORM — система, предназначенная для автоматизации процесса сбора и управления событиями операционных рисков и подготовки управленческой и регламентированной отчетности в соответствии с регуляторными требованиями.
В системе представлены следующие функциональные модули:
С полным перечнем модулей можно ознакомиться на сайте вендора.
ТАБ:GRC Учет рисковых событий — автоматизированная система, включающая в себя модуль учета рисковых событий, методологию управления рисками, внутренним контролем и операционной надежностью. Система разработана на платформе 1С.
В системе представлены следующие функциональные модули:
Количество успешных внедрений: 200+ внедрений
Клиенты:
ОАЗИС — решение для комплексного управления рисками, проверочной деятельностью, управления процессами и контрольными процедурами, планирования мероприятий.
В системе представлены следующие функциональные модули:
Количество успешных внедрений: 1 внедрение
Количество активных проектов внедрений: 2 проекта
Клиенты:
VK GRC — программное решение, предназначенное для организации, структурирования и поддержки процессов управления рисками и внутреннего контроля.
В системе представлены следующие функциональные модули:
На данный момент разработка системы продолжается. Сейчас команда VK Tech находится на последней стадии выпуска своего продукта на рынок. Релиз запланирован на август 2024 года. На текущий момент с решением можно ознакомиться по запросу.
КАК КОГНИТИВНЫЕ ТЕХНОЛОГИИ ИЗМЕНЯТ GRC РЕШЕНИЯ?
OCEG (Глобальный рынок), 2023
Опрос ТеДо (Российский рынок), 2023
Сценарии применения технологий GRC 5.0
ПРАКТИКА GRC В ТеДо
ТеДо уже не первый год активно развивает свою практику в области GRC.
Команда GRC концентрируется на решении следующих задач:
Интегрированная команда специалистов с опытом реализации методологических проектов в области риск-менеджмента и внедрения автоматизированных решений класса GRC.
Партнерство с ведущими поставщиками технологических решений, поддержка со стороны вендоров.
Экспертиза в различных отраслях
и обширный опыт проектов
в сфере развития систем управления рисками, внутреннего контроля и внутреннего аудита. Наработанная база знаний, лучших практик, международного опыта в области риск-менеджмента
Разработанные в ТеДо: модель матрицы зрелости функций риск-менеджмента, методология непрерывного обучения и развития систем класса GRC в рамках модели TOM (Target Operating Model) GRC, библиотеки рисков, ключевые индикаторы рисков
Учитывая развитые компетенции нашей команды, мы готовы стать связующим звеном между вашим бизнесом и вендорами. Мы поможем подобрать наиболее подходящую для вашего бизнеса систему и при необходимости усовершенствовать методологическую основу для достижения процессной зрелости.
АВТОРЫ
Сара Чавушян
Старший менеджер технологической практики
Алина Абдульманова
Менеджер технологической практики
Илья Молодцев
Старший бизнес-аналитик
Анна Наумова
Бизнес-аналитик
Елизавета Жарикова
Бизнес-аналитик