# Yönetişim, Risk ve Uyum (GRC)

Kaynak: https://bg.gen.tr/yonetisim-risk-ve-uyum · Yayın: 2026-06-18

> Güvenliğin; politika, risk yönetimi ve yasal uyum çerçevesinde bütüncül yönetilmesi.

**Yönetişim, Risk ve Uyum** (Governance, Risk and Compliance, GRC), bir kurumun güvenliğini ve genel işleyişini; politikalar, risk yönetimi ve yasal/sektörel düzenlemelere uyum çerçevesinde bütüncül biçimde yöneten yaklaşımdır. Teknik kontrollerin ötesinde, "kurum güvenliği nasıl yönetiyor?" sorusunu yanıtlar.

Üç bileşeni birbirini tamamlar: yönetişim, hedefleri, sorumlulukları ve politikaları belirleyen üst yönetim çerçevesidir; risk, kuruma yönelik tehditlerin belirlenip önceliklendirilmesidir; uyum ise KVKK, ISO 27001 veya sektörel kurallar gibi yükümlülüklerin yerine getirilmesidir.

GRC, strateji ile günlük uygulama arasında köprü kurar; dağınık yürütülen güvenlik, risk ve uyum çabalarını tek bir tutarlı çerçevede toplar. Böylece kararlar daha bütünsel verilir, mükerrer iş azalır ve kurumun riskleri ile yükümlülükleri yönetim seviyesinde görünür hâle gelir.
