治理、風險與合規(GRC)過去常由法務、資安、內控與稽核各自管理,但風險往往出現在責任移交與資料銜接處。若控制措施、證據與通報流程分散,企業即使各部門分別達標,仍可能留下監管盲點,因此整合式GRC成為營運韌性的關鍵基礎。
歐盟《數位營運韌性法案》(DORA,Regulation (EU) 2022/2554)已自2025年1月17日起適用,要求金融機構建立資通訊風險管理、事故通報、韌性測試及第三方風險監督機制。最新討論主張將GRC作為單一系統運作,以統一責任、控制項與合規證據,避免漏洞出現在流程交界。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。