Creemos que descubrir la utilidad de un producto como SAP BusinessObjects GRC, se debe partir del entendimiento de la disciplina en la que se basa, en este caso se estructura en tres ejes interrelacionados entre si, que en su conjunto permiten llevar a buen término los planes de una organización.
Creemos que descubrir la utilidad de un producto como SAP BusinessObjects GRC, se debe partir del entendimiento de la disciplina en la que se basa, en este caso se estructura en tres ejes interrelacionados entre si, que en su conjunto permiten llevar a buen término los planes de una organización.

Governance
Nos parece que Gobernanza sería la traducción correcta de Governance y no tanto Gobierno, que hace referencia a una organización o Gobernabilidad que se refiere a una condición o característica (aquí tenemos una pregunta para el Webinar del 18). En cualquier caso, esta rama del GRC esta dirigida a los responsables de establecer las directivas estratégicas de la organización, especificar los objetivos y las metas que facilitarán la medición, así como la definición de políticas y procedimientos que encaminen la puesta en práctica de los planes estratégicos.
Risk Management
La gestión de riesgo observa la potencial exposición a eventos internos o externos y su impacto positivo o negativo que pueden producir. Las organizaciones pueden anticiparse al riesgo asociado a cualquier iniciativa de negocios o procesos, monitorizándolo y controlándolo.
Un ejemplo de riesgo podría ser el cambio de rumbo político en un país donde una empresa comercializa sus productos. El Risk Management, identifica, mide e informa, los potenciales riesgos que pueden hacer peligrar el cumplimiento de los objetivos de la organización.
Compliance
Cumplimiento implica el proceso que se sigue para el buen cumplimiento de leyes y regulaciones, connota tomar nota de las diversas normas que afectan a la organización, así como la creación de un sistema que facilite su cumplimiento, el cual se encuentra complementado con una serie de reportes que informan el cumplimiento en la organización.
Ofrecer una definición del GRC, pasa por definir cada uno de sus tres elementos y señalar su interrelación, con miras a un objetivo común: Lograr el éxito de la estrategia de la organización.
Referencia: SAP Press y Vídeos sobre SAP GRC