На рынке появился конкурент SAP GRC
На российском рынке появился конкурент SAP GRC
Департамент корпоративных информационных систем ALP Group разработал первую в России платформу GRC (Governance, RiskManagement и Compliance ) для систем ERP и i-ERP. На вопросы редакции отвечает Светлана Гацакова, директор департамента
- Если кратко, что такое GRC-платформа?
- Это надежная система контроля за бизнес-процессами.
- В чем особенности Вашей разработки?
- Она позволяет встраивать функции Governance, RiskManagement и Compliance в современные системы управления предприятием классов ERP и i-ERP, построенные на основе бизнес-ПО компании 1С и ее партнеров, и ориентирована на российский бизнес.
- Что получает организация, внедрившая GRC-платформу ALP Group?
- GRC-платформа позволяет определить, имеет ли сотрудник избыточные либо конфликтные полномочия. Например, сотрудник выполняет роль кладовщика, а ему еще дали роль вводить кассовые документы. Возникает риск, что сотрудник сам себе отгрузил, сам себе продал. Т.е. возникает возможность сотрудникам осуществлять неправомерные действия. GRC-платформа также контролирует, подтверждены ли предоставленные полномочия и кто пользуется расширенными полномочиями. С точки зрения контроля бизнес-процессов, модуль позволяет определить, есть ли нарушения по оплате счетов без поставки товаров или есть ли двойные счета к оплате. GRC-платформа направлена на снижение рисков несанкционированного доступа в сеть предприятия, если правильно настроить, и позволяет улучшить взаимодействие служб бизнеса и ИТ-службы. Если говорить про экспортно/импортные операции, то можно проверить, имеет ли поставщик все необходимые сертификаты, все лицензии для регулируемого экспорта товаров и есть ли они вообще.
- Кто Ваши основные конкуренты?
- Я бы назвала SAP GRC.
- Кто заказчики GRC-платформ на российском рынке?
- GRC-платформа нужна практически для любых российских организаций независимо от масштаба и направления их деятельности. При этом особый интерес она представляет для крупных организаций, где решить задачи GRC без специализированных инструментов автоматизации практически невозможно.
- Тестировалась ли GRC-платформа в "полевых" условиях?
- В настоящее время GRC-платформа прошла всестороннюю проверку как во внутренних проектах ALP Group, так и у ряда клиентов компании. Новая разработка ДКИС полностью готова к применению в проектах любой сложности в организациях любого масштаба.
Термин governance обозначает возможность связать в рамках GRC-системы риски ИБ с идущим от высшего руководства стратегическим взглядом на стратегию развития, цели и бизнес-процессы организации, а также на последствия нарушения различных требований (внутрикорпоративных, отраслевых, а также идущих от отраслевых регуляторов, министерств и ведомств федерального и регионального уровней тех стран, где организация осуществляет свою деятельность). Именно этот взгляд создает контекст для практического управления рисками (riskmanagement) и приведения информационных систем и всей технологии работы организации в соответствие с требованиями, которые организация считает важными (compliance).
Создание сайтов NewMark