理论
2006年 第 09 期
总第 414 期
财会月刊(理论)
理论
GRC整合框架的构建与实施

作  者
张巧良 房 亮 邹 伟

作者单位
兰州理工大学国际经济管理学院

摘  要

    【摘要】本文在研究整合GRC应遵循的指导思想的基础上,从文化的构建与提升、规划的制定、应对措施的实施、评估的执行等角度对GRC整合框架的构建与实施作了进一步的探讨。
  【关键词】GRC   整合框架   文化

    公司治理(Governance,简写为G)、风险管理(Risk Management,简写为R)和遵循管理(Compliance,简写为C)构成现代企业管理的“铁三角”。但是,企业的管理层多半将公司治理、风险管理、遵循管理视为由不同部门负责的不连贯的活动,这种观念是导致权责归属与沟通出现缺口的主要原因,也导致企业的冗余作业与混乱。随着利益相关者对企业诚信的要求日益迫切,这种缺口将对企业的价值造成影响。这就迫使企业管理层思考应如何整合这种不连贯的GRC活动。
  2004年第四季度,普华永道会计公司(PWC)对全球1 324位CEO进行的关于公司治理、风险管理和遵循管理的调查显示:97%的被调查者认为诚信、正直的声誉将是企业竞争优势的最佳来源,“遵循”是风险管理核心相当严重的一个缺口。过半数的被调查者指出,声誉风险是他们目前所面临的最大风险。但多数企业指出他们并不拥有一套能有效管理这一风险的GRC架构。对于GRC的整合,43%的被调查者完全同意有效的GRC是价值驱动因子和竞争优势的源泉;54%的被调查者认为G、R、C之间存在很强的相关关系。多数被调查者认为,整合式的GRC有助于支撑并实现企业的愿景,适当的GRC架构有助于确保内外部信息和财务、非财务信息的披露,它使企业注重追求永续价值,持续实现诚信驱动的绩效,达成甚至超越利益相关者的预期。