Yönetişim, Risk ve Uyum (GRC)
Güvenliğin; politika, risk yönetimi ve yasal uyum çerçevesinde bütüncül yönetilmesi.
Yönetişim, Risk ve Uyum↗ (Governance, Risk and Compliance, GRC), bir kurumun güvenliğini ve genel işleyişini; politikalar, risk yönetimi↗ ve yasal/sektörel düzenlemelere uyum çerçevesinde bütüncül biçimde yöneten yaklaşımdır. Teknik kontrollerin ötesinde, "kurum güvenliği nasıl yönetiyor?" sorusunu yanıtlar.
Üç bileşeni birbirini tamamlar: yönetişim, hedefleri, sorumlulukları ve politikaları belirleyen üst yönetim çerçevesidir; risk, kuruma yönelik tehditlerin belirlenip önceliklendirilmesidir; uyum ise KVKK↗, ISO 27001 veya sektörel kurallar gibi yükümlülüklerin yerine getirilmesidir.
GRC, strateji ile günlük uygulama arasında köprü kurar; dağınık yürütülen güvenlik, risk ve uyum çabalarını tek bir tutarlı çerçevede toplar. Böylece kararlar daha bütünsel verilir, mükerrer iş azalır ve kurumun riskleri ile yükümlülükleri yönetim seviyesinde görünür hâle gelir.