中东企业敦促拥抱治理,风险和合规性
三个流行的Drupal模块补丁网站 - 收购缺陷
微软的IOWA数据中心集群达到3.2米平方英尺
LIB DEM Manifesto承诺数字权利和超级宽带
Stealthy Cyber​​espionage恶意软件目标能源公司
网络安全公司为用户提供报销的赎金软件感染
敏捷开发一个“它的时尚”风险迭代失败
微软Coo Kevin Turner离开了一家金融贸易公司
第50条触发技术产业的不确定性
Instagram创建了Snapchat故事的近碳副本
伊隆麝香的'主计划:部分Deux' - 你需要知道什么
Honda为混合动力汽车的新电机很大
微软的新动态365将在云中捆绑ERP和CRM
四个新的Windows补丁以避免:KB 2952664,2976978,2977759和Windows Journal 3170735
瑞典的Bisnode整合外包吧
银行遭受了85次尝试严重的网络攻击一年,三分之一是成功的
政治为美联储对旧的依赖而谴责
反信托投诉在欧盟的微软目标
Wannacry最大的事件到国家网络安全中心日期
MPS和同行敦促不使用个人电子邮件作为Wannacry Spreads
200米雅虎账户可能会在黑市上出售
用数据分析提高栏杆
腕表证实了94%的Apple Watch客户'满意'
微软,大学研究人员打破了DNA数据存储记录
面试:克里斯杨,麦克菲的首席执行官
最后一分钟Win10周年纪念更新补丁,14393.10,可能会破坏Cortana
瑞银对合规性和竞争优势应用数据保护
及时退回:返回2013年的Android手机查看透视图
CIO采访:John Seglias,CTO,Defra
黑客在Cicis Pizza Chain排名130餐厅
Apple的轮椅活动应用程序背后的故事
Rackspace高级管理层重新制作延续新的首席执行官预约
Dunkin'Donuts和Here Technologies加入AWS Cloud Custom客户滚动电话
微软将在瑞典关闭Skype Office
ICO表示,与GDPR联盟
云还是在附近?这个大数据服务现在都摇摆了两种方式
案例分析:瑞典零售商如何入住销售在线销售
这个CEO说,Quantum时代已经开始了
Bitnami的增长是持续云优势的指标
苹果:想要应用程序?然后订阅
2016年上季度英国冒充欺诈39%
Windows PC制造商将客户挂在缺陷的Crapware更新器中
Win10管理员和开发人员应该获得10586.456 / KB 3170411进行测试
OLED笔记本电脑和平板电脑的势头褪色
Lloyds Bank从Microsoft测试生物识别身份验证
'可以做的'Devops团队的态度正在推动云首次策略
AT&T支持LG G4的Wi-Fi呼叫
主要的Windows 10将附近更新,因为Microsoft停止添加功能
雅虎销售有关搜索,广告和云的专利
FAA预计本周宣布商业无人机的规则
您的位置:首页 >科技 > 通信技术 >

中东企业敦促拥抱治理,风险和合规性

2021-07-10 10:44:23 [来源]:

中东治理,风险和遵守(GRC)市场正在迅速上升,由区域压力和越来越苛刻的全球商业监管环境驱动。

合规是一个包含国际野心的组织必须勾选的框。但是,在中东,组织也必须这样做,如果他们参加许多政府支持的基础设施举措和旗舰开发项目。

虽然没有缺乏GRC工具的缺乏,但由于供应商营销的力量,可以给出成功GRC的印象只是一个实现即插即用软件的问题,现实是复杂的,而且每个组织都有不同。在实施GRC策略方面取得成功的组织是通过顾问获得的人,并投入正确的技能。

rajiv prasad,Sàvant数据系统中的Cio表示,目前在先进技术上专注于先进的技术,迪拜世博会2020年和FIFA世界杯2022在卡塔尔,地区GRC越来越多。“中小企业[中小企业]竞标与这两个事件相关的项目竞标是正度的依从性测试,”他说。

GRC法规也推动企业有效地使用其资源。他说:“这将导致管理层和更好的服务交付,从而提高质量和客户体验,”他说。

普拉斯德表示企业需要确保员工是技术精明,深入了解他们服务的企业和市场。由于GRC在该地区的企业部门获得势头,因此组织必须投资培训员工。“如果组织在中东的GRC战略中取得成功,则需要技术技能和软技能,”他说。

普拉斯德表示,该地区的企业需要开发一个古老和工具的健康组合的GRC架构。GRC架构还要求收集和整合市场和信用风险,战略风险和其他分析数据的工具。“数据需要从内部和外部来源拉出,”他说。“例如,来自安全性和企业资源系统的内部数据,以及外部数据,如监管内容源。”

Prasad说,GRC是一个商业推动者,而不是一些可能感受到的限制器。“它旨在提高组织的长期表现,”他说。“GRC不是产品,它是一种方法论,这是一种种类的学科。重要的是,在这方面赋予更多知识,以便为组织更好地了解GRC全部内容。“

当与业务相关的每个人都积极参与时,理解组织风险的好处更好地证明了。

Prasad表示,促进与客户和供应商提供最强大关系的专家员工促进与客户和供应商提供最强大的关系,将帮助组织在中东地区的GRC空间中脱颖而出。“实施有效的GRC平台有助于找到和分析脱颖而出的数据,这反过来有助于培养整个组织的更好的监管和合规实践。”

GRC在协调组织策略和流程方面辅导拯救,并更好地,保持所有员工,部门和技术同步。“这增加了透明度和最大化的业务控制,”他说。

鉴于大多数公司治理问题在该地区大多数公司都没有严格执行,有时难以为C级高管制作GRC案例。

成功实施组织治理的主要先决条件是高级管理意识和支持该项目的意愿。因此,无论是困难,IT团队都必须尽一切努力从C级高管达到买入。

如果提供此支持,可以提供组织的治理的实施,并且它将是多么容易或困难,只会依赖于组织的运作方式。“如果组织采用良好的管理原则,有完全识别的流程和良好的信息流,从顶级管理到运营水平,反之亦然,实现将简单,”Prasad说。“如果不是这种情况,或者如果治理思想仅适用于组织的部分,则会更加困难。”

在中东,有可能影响2017年GRC的兴奋趋势。“一方面,只要组织关注他们的预算和成功率,就可以影响市场的经济形势,”他说。“他们不太可能投资GRC,因为投资回报难以量化。”

然而,该地区还目睹了对网络安全的快速增长的兴趣,网络威胁和风险的景观使人们更加了解投资任何可能有助于保护其组织和数字资产的任何可能的网络风险。“目前,组织面临的具体GRC要求是当地和区域立法和法规的组合,以及国际标准,”Prasad说。

任何组织都要了解所有本地和区域立法,法规和标准以及他们需要遵守的国际标准是至关重要的。

例如,在阿拉伯联合酋长国(阿联酋),例如,迪拜和阿布扎比政府 - 以及联邦机构 - 近年来制定了标准。此外,阿联酋目前没有隐私立法,但随着世界各地的需求日益增长,这种情况可能会发生变化。

因此,处理信息的任何组织应该有一个过程,支持信息安全和GRC要求的识别,并且该过程应确保这些要求得到充分解决并在整个GRC安排中纳入其中,“Prasad说。

随着市场成熟,监管景观正在进行一项重大转型,由沙特阿拉伯,卡塔尔和阿联酋的监管机构领导。

“GRC工具广泛,并将允许组织在所有域中管理风险:企业风险,内部控制系统,风险和业务连续性,”他说。“因此,成功的实现归结为了解业务需求,具有技术知识,以与正确的解决方案一起使用,然后具有强大的实施过程。

“包括CIO和CTO的行政利益攸关方[首席技术人员]需要了解GRC实践可以为其组织带来的价值。这是一个影响商业日常行动的各个方面的纪律。“

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。