GRC - Governance (styrning), Risk management (riskhantering) och Compliance (regelverksefterlevnad)
GRC innebär att se till att verksamheten gör vad den ska, på rätt sätt, och att ditt företag når sina mål genom att ha koll på nyckeltal, finansiella rapporter, prognoser, risker och arbetsrutiner.
Styrningsarbete är det arbete som bland annat internrevisorer, jurister, ekonomiavdelningen, IT, HR, affärsområdeschefer, ledningsgruppen och styrelsen bidrar till. Styrningsarbetet handlar om att styra, planera och följa upp verksamheten.
Riskhantering är att bedöma, förutse och hantera risker som kan hindra organisationen från att på ett tillförlitligt sätt uppnå affärs- eller verksamhetsmål. För att utföra detta behövs oftast en riskanalys där risker identifieras, värderas och tilldelas ansvariga inom organisationen.
Regelverksefterlevnad handlar om att följa lagar (exempelvis Årsredovisningslagen för företag), förordningar (exempelvis Förordningen om årsredovisning och budgetunderlag för myndigheter) och regler.
Det handlar också om att följa gränsvärden som företaget förhåller sig till frivilligt (exempelvis företagspolicys), och om att skapa effektivitet och säkerhet i ditt företags regelefterlevnad.
Typ | Ramverk |
Verksamhetstyp | Alla typer av verksamheter; offentlig verksamhet; företag och organisationer |
Användningssituationer | Styrning och uppföljning; riskanalys och riskhantering; regelefterlevnad; intern kontroll och revision |
ESG-dimension | Styrning (G) |
Geografisk relevans | Global |
Relaterade regelverk/standarder | ISO 31000 (riskhantering); intern kontroll |
Relaterade länkar |