【SAP GRC】GRCとは?

登場人物紹介

三崎レイナ
社会人1年目。新卒でITコンサルティングファームに就職。初配属がSAPプロジェクトにアサインされる。SAPがわからないことだらけで悩んでいたところ、会社の先輩にSAPラボの所長を紹介され、毎週末に所長とSAPのお勉強中!

博士
SAPラボの所長。SAP大好き博士!SAP導入プロジェクトを構想策定~運用保守まであらゆるフェーズを数多く経験。
いまは優しきおじいちゃんだが、プロマネバリバリの時代はかなり怖かったらしい。現在は引退し、SAPの後進育成と啓蒙活動に従事中!

記事のポイント

  • SAPの機能「GRC」の概要について理解できるようになります。
レイナ

最近「GRC」という単語を見かけるのですが、何のことかご存じですか?

博士

知っておるぞい。
今回は「GRC」とは何か解説していくぞい!

「GRC」とはいったいどのようなものなのでしょうか?

ここでは「GRC」とは何か、SAPの提供する「GRC」はどのようなものなのかということを解説していきます。

この記事のポイント

GRCとは?

「GRC」とは・・・

「ガバナンス(Governance)」「リスク管理(Risk management)」「コンプライアンス(Compliance)」という主要な3つの要素の頭文字を合わせたものです。

「GRC」はSAP独自の単語ではなく、一般的な単語として広まりつつあります。

「GRC」を構成する要素がそれぞれどんなものを指すのか見ていきましょう。

GRCの構成要素

ガバナンス(Governance)

社内ルールや監視する仕組みなど企業全体の戦略的目標を適切に設定し徹底させる考え方です。

博士

企業などが組織としての目標を達成するために経営の透明性を確保し管理体制などを整えようというものじゃな!

リスク管理(Risk management)

ビジネスにおいて不利益となる要素(リスク)を分析、評価、管理する考え方です。

リスクとは、組織内のオペレーション業務などに起因する内部リスクやサイバーセキュリティ攻撃などの外部リスクを指します。

博士

起きたリスクや今後起きうるリスクを組織としてどう対応するかというのが「リスク管理」じゃな!

コンプライアンス(Compliance)

法令や社会倫理の遵守、社内規定や就業規則などの組織内のルールを守り業務に従事させる考え方です。

博士

組織で決めたルールや法律などを当たり前に守りながら業務しましょうということじゃな!

なぜ企業はGRCに注目しているのか

近年、企業の合併・買収(M&A)が活発となっており増加傾向にあります。

当然、子会社や関連企業が増えるほどリスクは増えます。

組織再編をマネジメントするためには経営指針や社内規定の構築、遵守する体制の整備を進める必要がります。

また、グローバル化に伴う事業自体の多様化や増加するリスクへの対応であったり法規制、社会的要請への対応が必要となります。

こういった背景からGRCは注目されています。

博士

リスクなどの対策が必要なことからGRCが採用されるのじゃ!

SAPにおけるGRC

ここからはSAPが提供しているGRCソリューションの一部を紹介していきます。

GRCソリューション

企業リスク・コンプライアンス管理

企業リスクとコンプライアンス管理に特化したGRCソリューションです。

主要な機能として下記があります。

「SAP Risk Management」
リスクとなり得る要素の分析・評価を行います

「SAP Process Control」
主要なビジネスプロセスのリスクの特定、評価、改善を行います。

「SAP Business Integrity Screening」
異常、不正行為、ポリシーからの逸脱を検知します。

国際貿易管理

国際取引をする企業に向けたGRCソリューションです。

「SAP Global Trade Services」
国際取引管理と法令遵守のためのタスクの自動化、規制遵守を行います。

サイバーセキュリティとデータ保護

サイバーセキュリティを強化するGRCソリューションです。

「SAP Enterprise Threat Detection 」
SAP アプリケーション内で発生するサイバー攻撃を検知および分析を行います。

IDおよびアクセスのガバナンス

ERPシステムをID認証や権限管理設定、情報の閲覧、編集権限を統制するソリューションです。

「SAP Access Control」
ロール管理やアクセス特権付与を行います。ユーザーやアプリケーションに存在するリスクをモニタリングします。

今回のまとめ

今回のポイント!!

「GRC」は…

  • 「ガバナンス(Governance)」「リスク管理(Risk management)」「コンプライアンス(Compliance)」という3つの要素を持っている。
  • SAPのGRCソリューションとして提供されている。
博士

要するに、GRCとは組織全体をガバナンス・リスク管理・コンプライアンスの側面から管理、監視しますよって仕組みなのじゃ!

★★★SAPラボのライター募集★★★

SAPラボでは、SAPの知識を活かして副業をしたい方を募集してるのじゃ!

SAPラボのライターの特徴 

・ライティング初心者OK!
・報酬高単価!
・業務委託契約なので副業として最適!

SAP記事執筆者としての活動実績として利用可能なので、転職時や案件探しの際に企業へのアピール材料にもなります。

募集要項

・SAP導入や運用保守プロジェクトへの参画経験1年以上

ご応募/お問合せ先

info@sap-career.com

少しでもご興味ある方、ぜひお気軽にご連絡下さい!

よかったらシェアしてね!
  • URLをコピーしました!

この記事を書いた人

新卒でSAPのエンジニアとなり、10年ほどの経験を持つ現役のSAPエンジニア。
SAPのモジュールを問わず広く学習しながら業務の対応を行っている。
自分と同様にSAPで困っている人のサポートをしたいと思いSAPラボに参加。

この記事のポイント