QUE SIGNIFICA LA “G” DE GRC
QUE SIGNIFICA LA “G” DE GRC





[1] GRCMaX es un método de optimización de GRC.
[2] Estándar ISO 9000 de gestión de calidad es una base reconocida.
[3] Prácticas de Arquitectura TOGAF y modelos de estrategia como Balanced Scorecard.
[4] Estándar ISO 31000 y Basilea.
[5] Prácticas de madurez de riesgo RISM.
[6] Estándares COSO.
[7] Estándares COBIT.
[8] Norma SOX, IFRS.

El método de GRC aporta la forma cómo debe encararse un problema para identificar soluciones y alternativas viables. Se planteó que la organización es de naturaleza sistémica y por ende incorpora múltiples y complejas interrelaciones y correlaciones del gobierno, la gestión y el aseguramiento del desempeño, el riesgo y el cumplimiento que se evidencian en forma distinta en las estrategias, los procesos, las personas, la tecnología y la información. La premisa es que identificar alternativas requiere decantar un problema en su causa original.
Como se advierte, todas las perspectivas están interrelacionadas de manera que será preciso identificar los elementos que pueden estar comprometidos[3]. Esta visión permitirá identificar un problema y encontrar una solución a partir de varios puntos de vista convergentes. La perspectiva de desempeño basado en principios se refiere al carácter de un objetivo basado en el desempeño, riesgo y cumplimiento. Un elemento clave a considerar es que incorpora el eje de control. Por su parte, la perspectiva de gobernanza se refiere al carácter de aseguramiento para el logro y por ende, desarrolla los ejes de alta dirección, operación y supervisión, como elementos de la gestión, en coherencia, con las buenas prácticas y estándares de gobierno y aseguramiento. La perspectiva de arquitectura empresarial considera el carácter de los objetos intervenidos o dominios que pueden estar comprometidos, bien desde la intención: la estrategia o directrices, hasta su operación: la organización y recursos, los procesos, la información o la tecnología. Finalmente, la perspectiva del alcance se refiere al carácter de una jurisdicción específica de un problema, que puede ser la organización entera, un área, un proyecto, un proceso o una función.[4]
Finalmente, el modelo de GRC es un conjunto de prácticas que debe apoyar la alternativa y solución identificada para el logro de un objetivo específico. OCEG ha emitido un modelo de capacidad conformado por componentes y elementos que definen las prácticas que permiten el desarrollo eficiente de un proyecto. La versión reciente – 3.0, en proceso de emisión, incorpora cuatro componentes y sus prácticas para entender, alinear, ejecutar y examinar los avances y resultados propuestos en un proyecto específico de GRC.
Las prácticas se organizan de manera que permitirá identificar las acciones más convenientes para entender los contextos y definir los objetivos, alinear los requerimientos y desafíos, ejecutar acciones y controles requeridos y examinar y monitorear los resultados esperados. Por supuesto, estás prácticas son una referencia y deben complementar, todas las otras que la organización considere de naturaleza específica ante un problema identificado, a partir de su causa original.[1] Open Compliance and Ethics Group. www.oceg.org
[2] GRMaX es una metodología para optimizar la madurez de GRC.
[3] Las perspectivas se desarrollan en ejes. Los ejes se dividen en dimensiones, atributos, prácticas y subprácticas que se determinan por los estándares y buenas prácticas de aplicación y madurez de cada eje.
[4] Ver fundamentos de GRC. www.grcenespanol.com.

1La Capacidad de Alineamiento de la Arquitectura Empresarial implica la articulación de la estrategia con el modelo de operación: procesos, información, aplicativos, tecnología y estructura organizacional, de acuerdo con la metodología GRCMAX™.
2La Capacidad de Gobernanza de la dirección y las tres líneas de defensa implica la articulación del gobierno, la alta dirección, la operación – primera línea de defensa-, la supervisión – segunda línea de defensa- y la auditoría – tercera línea de defensa, de acuerdo con la metodología GRCMAX™.
3 El concepto de Desempeño Basado en Principios es acuñado por OCEG, como el fin del GRC.
4La Capacidad de la Integralidad del Desempeño Basad en Principios implica la articulación del logro de objetivos- desempeño-, abordando la incertidumbre – riesgo y control-, actuando con integridad – cumplimiento, de con la metodología GRCMAX™.