di Chiara PONTI
Governance, Risk and Compliance – GRC, per un approccio integrato nel processo di auditing con riferimento allo standard ISO/IEC 27001.
I tre paramentri di Governance, Risk, and Compliance riassumibili nell’acronimo “GRC” costituiscono un framework che mira a gestire, in modo integrato, la governance, i rischi e la conformità normativa all’interno di un’Organizzazione. Tre componenti strategiche volte a identificare, valutare e gestire i rischi aziendali, in modo congruo e coerente con le normative applicabili. Vediamole nel dettaglio.
Continua a leggere