{"id":5764,"date":"2020-02-27T12:02:00","date_gmt":"2020-02-27T12:02:00","guid":{"rendered":"https:\/\/www.dab-europe.com\/?post_type=articles&#038;p=5764"},"modified":"2024-07-30T11:08:57","modified_gmt":"2024-07-30T11:08:57","slug":"integrated-grc-platforms-introduction","status":"publish","type":"articles","link":"https:\/\/www.dab-europe.com\/en\/articles\/integrated-grc-platforms-introduction\/","title":{"rendered":"Integrated GRC platforms &#8211; Introduction"},"content":{"rendered":"<p class=\"align-justify\">Mittlerweile besch\u00e4ftigen wir uns seit \u00fcber 15 Jahren mit den Themen Datenanalyse, Audit, Risikomanagement, Compliance und IKS (ICS Internal Controls). Gerade in der j\u00fcngeren Vergangenheit der letzten 1-2 Jahre hat sich hier enorm viel getan.<\/p>\n<p class=\"align-justify\">Es sind neue und bessere L\u00f6sungen f\u00fcr einzelne Unternehmensbereiche entstanden, aber gleicherma\u00dfen konnten wir eine Konsolidierung von Insell\u00f6sungen bzw. eine Integration in Softwareplattformen beobachten.<\/p>\n<p class=\"align-justify\">Aus diesem Grund macht es f\u00fcr uns Sinn, uns im Rahmen einer umfassenderen Blogpostreihe strukturiert damit zu besch\u00e4ftigen, wie eine m\u00f6gliche Plattform im Bereich GRC bzw. Unternehmens-Governance aussehen kann und wo sich einzelne Komponenten einordnen lassen.<\/p>\n<p class=\"align-justify\">Nach einer Einf\u00fchrung in das Thema an dieser Stelle besch\u00e4ftigen wir uns in den n\u00e4chsten Artikeln der Serie unter anderem mit folgenden Themenbl\u00f6cken:<\/p>\n<ul>\n<li>Internal Controls Management<\/li>\n<li>Audit Management<\/li>\n<li>Datenanalyse und Kontrollautomatisierung<\/li>\n<li>Compliance Management<\/li>\n<li>Vendor Risk Management<\/li>\n<\/ul>\n<p>All das k\u00f6nnen Teile einer solchen GRC Plattform sein. Doch bevor wir uns diesen Bereichen im Detail widmen, werfen wir erst einmal einen Blick auf grundlegende Aspekte. Dabei unterscheiden wir hier zwischen eher technischen und funktionalen Anforderungen an eine Plattform, und m\u00f6glichen Inhalten die integriert abgedeckt werden k\u00f6nnen.<\/p>\n<h2><span class=\"size-2\">Was kann man unter einer GRC Software-Plattform verstehen?<\/span><\/h2>\n<p>Der Begriff \u201ePlattform\u201c wird oft als \u00dcberbegriff f\u00fcr Hard- oder Softwareplattformen verwendet. <a href=\"https:\/\/de.wikipedia.org\/wiki\/Plattform_(Computer)\" target=\"_blank\" rel=\"noopener\"><span style=\"color: #ff6600;\">Die online zu findenden Definitionen<\/span><\/a> sind dabei mit \u201eBin\u00e4rstellen-basierter Plattform\u201c, \u201eQuellcode-basierter Plattform\u201c oder \u201eLaufzeitumgebung als Plattform\u201c zum Teil h\u00e4ufig eher technisch gehalten.<\/p>\n<h3><span class=\"size-4\">Analogie ERP Plattform<\/span><\/h3>\n<p>In unserem Zusammenhang verstehen wir den Begriff eher <a href=\"https:\/\/www.computerwoche.de\/a\/vom-monolithen-zur-plattform,3545493\" target=\"_blank\" rel=\"noopener\"><span style=\"color: #ff6600;\">wie in diesem Artikel der Computerwoche \u00fcber ERP Plattformen beschrieben<\/span>.<\/a> Interessant ist, dass der Autor Aspekte aufgreift, die wir sp\u00e4ter als zentralen Vorteil der von uns als Beispiel verwendeten GRC Plattform beschreiben:<\/p>\n<ul>\n<li>Den Wegfall der Customizing-Herausforderung<\/li>\n<li>Die Aufweichung der Starrheit eines geschlossenen Systems<\/li>\n<li>Die Integration verschiedener Teilbereiche (im Computerwoche Artikel am Beispiel der Wertsch\u00f6pfungskette beschrieben).<\/li>\n<\/ul>\n<p>Dar\u00fcber hinaus wird die Entwicklung des SAAS Anteils an Plattforml\u00f6sungen sowie die Bedeutung der Cloud-Technologie am Beispiel von ERP Plattformen aufgezeigt.<\/p>\n<h2><span class=\"size-4\">Definition GRC Plattform oder Enterprise Governance Plattform<\/span><\/h2>\n<p class=\"align-justify\">Soweit zur Analogie in Sachen \u201eERP Plattformen\u201c, die geeignet ist, ein Verst\u00e4ndnis f\u00fcr das Konzept einer GRC Plattform zu schaffen. Im Rahmen unsere Blogposts w\u00fcrde ich in einfachen Worten eine GRC oder Enterprise Governance Plattform wie folgt definieren:<\/p>\n<ul>\n<li>Additive, content-basierte Komponentenl\u00f6sung: Es handelt sich um eine Gesamtl\u00f6sung, die aus einzelnen Komponenten, oder Modulen bzw. L\u00f6sungen f\u00fcr verschiedene Teilbereiche eines Unternehmens besteht. Die Kombination der einzelnen Komponenten f\u00fcgt sich zu einer Gesamtl\u00f6sung, der Plattform, zusammen. Die L\u00f6sung soll dabei nicht nur ein leeres Framework sein, sondern bereits Content f\u00fcr die jeweiligen Module bieten; etwa Risiko-Kontroll-Matrizen f\u00fcr verschiedene Prozesse, Pr\u00fcfkataloge und Standards.<\/li>\n<li>Nahtlose Integration: Die Komponenten der Plattform sind dabei nahtlos integriert und verzahnt. Dies gilt f\u00fcr rein technische Aspekte ebenso, wie auch dass es prozess\u00fcbergreifend eine homogene L\u00f6sung ist und der Benutzer, der bereichs\u00fcbergreifend arbeitet nicht mehr in Modulen denkt bzw. diese klar identifizieren kann.<\/li>\n<li>Prozess- und workfloworientierte Services: Die Plattform unterst\u00fctzt alle relevanten Prozesse ohne Medien- und Formatbr\u00fcche in Form geeigneter Services.<\/li>\n<li>Kollaborativ nach innen und au\u00dfen: Die Plattform erlaubt es auf einfache Art und Weise, Inhalte zu teilen oder gemeinsam redundanz- und konfliktfrei an Objekten innerhalb der Plattform zu arbeiten. Dies gilt nicht nur f\u00fcr Zusammenarbeit innerhalb der Organisation, sondern auch mit externen Stakeholdern und Gesch\u00e4ftspartnern.<\/li>\n<li>Mobil und Webbasiert: Die L\u00f6sung ist hinsichtlich User Interface so flexibel, dass sie sowohl mobil (Tablet, Smartphone) als auch auf Computern angewendet werden kann. Dies erm\u00f6glicht einen Einsatz in der erforderlichen Breite im Unternehmen, schafft Benutzerakzeptanz und Flexibilit\u00e4t.<\/li>\n<li>Anwenderfreundlich: Eine GRC Plattform muss eine moderne, benutzerfreundliche, funktionale und sch\u00f6ne Benutzeroberfl\u00e4che vorweisen, um die n\u00f6tige Akzeptanz zu gew\u00e4hrleisten und eine Anwendung ohne gro\u00dfen Schulungsaufwand zu erm\u00f6glichen.<\/li>\n<li>Flexibel: Die L\u00f6sung muss in Sachen Konfiguration, der im Zuge der Digitalisierung geforderten Agilit\u00e4t in Unternehmen gerecht werden. Jahrelange Implementierungs- oder Customizingprojekte sollten der Vergangenheit angeh\u00f6ren. Trotzdem muss es m\u00f6glich sein, dass sich User Interface und Content der einzelnen L\u00f6sungskomponenten in Inhalt und Wording der jeweiligen Domain ohne gro\u00dfen Aufwand anpassen lassen.<\/li>\n<li>Skalierbares Framework: Die GRC Plattform sollte um zus\u00e4tzliche Module oder Benutzer erweitert werden k\u00f6nnen, ohne dass der Integrationsgrad darunter leidet. Dies wird in der Regel durch ein aus Sicht der Softwarearchitektur tragf\u00e4higes Framework erreicht, das die Basis f\u00fcr die L\u00f6sung bietet.<\/li>\n<li>Datenbasiert: Gerade in Hinblick auf das interne Kontrollsystem, Audit, Risikomanagement oder Enterprise Performance Management ist es zwingend n\u00f6tig, dass die Unternehmensdaten (besonders: ERP und CRM Plattformen) sich hier redundanzfrei integrieren lassen, so dass aus Sicht des Unternehmensweiten Reportings und der im GRC Umfeld getroffenen Aussagen Konsistenz und Aussagekraft gew\u00e4hrleistet sind. Idealerweise geht der \u201edata-driven\u201c Gedanke weit \u00fcber das Einbetten fertiger Reports hinaus und bietet eigene Analyse- und Dashboardingm\u00f6glichkeiten sowie eine Vielzahl von Konnektoren zu einem breiten Spektrum relevanter Datenquellen (SAP\u00ae, ODBC, Salesforce, Google Hive, Twitter) und moderne Analysefunktionen (auch Machine Learning Methoden, Predictive Analytics Ans\u00e4tze etc.).<\/li>\n<\/ul>\n<h2><span class=\"size-4\">Welche Komponenten k\u00f6nnen Teil einer GRC Plattform sein?<\/span><\/h2>\n<p class=\"align-justify\">Bei der Beschreibung, was man unter einer GRC Plattform versteht, spielt der Modulgedanke (oder auch Teilbereiche, bzw. Komponenten) eine wichtige Rolle. Wenn man \u00fcber GRC oder Unternehmens-Governance spricht, gibt es verschiedene Teilbereiche, die in diesem Zusammenhang immer wieder auftauchen. Ohne Anspruch auf Vollst\u00e4ndigkeit sind dies zum Beispiel folgende Themen (hier alphabetisch gereiht, da die Bedeutung je nach Sichtweise variiert):<\/p>\n<ul>\n<li><a href=\"https:\/\/de.wikipedia.org\/wiki\/Performance_Management\" target=\"_blank\" rel=\"noopener\"><span style=\"color: #ff6600;\">Business Performance Management \/ Enterprise Performance Management<\/span><\/a>: Der Blick auf das Unternehmen in seiner Gesamtheit wird immer wichtiger. Eine Aussagekraft kann mit Insell\u00f6sungen in Teilbereichen kaum erreicht werden; eine unternehmensweite, datengest\u00fctzte Plattform ist Voraussetzung daf\u00fcr.<\/li>\n<li><span style=\"color: #ff6600;\"><a style=\"color: #ff6600;\" href=\"https:\/\/de.wikipedia.org\/wiki\/Compliance_Management_System\" target=\"_blank\" rel=\"noopener\">Compliance Management: <\/a><\/span>Welche Regeln gibt es, wie sind diese ausgepr\u00e4gt, welches Commitment gibt es hinsichtlich der Regeleinhaltung in den verschiedenen Unternehmensbereichen, und wie kann die Einhaltung \u00fcberwacht und der Einhaltungs- respektive Abdeckungsgrad gemessen werden?<\/li>\n<li><a href=\"https:\/\/de.wikipedia.org\/wiki\/Datenanalyse\" target=\"_blank\" rel=\"noopener\"><span style=\"color: #ff6600;\">Datenanalysen &amp; transaktionsbasiertes Reporting<\/span><\/a>: In diesem Zusammenhang wird eher auf deskriptive Analysen abgezielt, die betriebswirtschaftliche Kennzahlen (klassische KPI), oder bei risikoorientierter Betrachtung KRI (Key Risk Indicators) liefern. Aber auch im Zuge des \u00dcberpr\u00fcfens der Wirksamkeit von Kontrollen (ICS: Controls operating effectively) inklusive Drilldown auf einzelne Transaktionen, die nachverfolgt werden, ordnen wir diesem Thema zu.<\/li>\n<li><a href=\"https:\/\/de.wikipedia.org\/wiki\/Risikomanagement\" target=\"_blank\" rel=\"noopener\"><span style=\"color: #ff6600;\">ERM Enterprise Risk Management<\/span>:<\/a> Welche Risiken gibt es auf aggregierter Unternehmensebene, wie steht es um Eintrittswahrscheinlichkeit und potenzielle Auswirkung? Mit welchen Ma\u00dfnahmen k\u00f6nnen die Risiken gemindert oder vermieden werden und wie l\u00e4sst sich das Ganze zielf\u00fchrend in Berichte kleiden?<\/li>\n<li><a href=\"https:\/\/de.wikipedia.org\/wiki\/Fraud_Prevention_and_Detection\" target=\"_blank\" rel=\"noopener\"><span style=\"color: #ff6600;\">Fraud prevention und Detection<\/span>:<\/a> Wie lassen sich betr\u00fcgerische Handlungen bestenfalls vorbeugen oder im zweitbesten Fall vermeiden? Dies hat oft auch eine enge Verbindung zum Thema Datenanalyse (klassisch) oder predictive Analytics.<\/li>\n<li><a href=\"https:\/\/de.wikipedia.org\/wiki\/Datenschutz-Grundverordnung\" target=\"_blank\" rel=\"noopener\"><span style=\"color: #ff6600;\">GDPR \/ DSGVO<\/span>:<\/a> Im Hinblick auf die Datenschutzgrundverordnung bzw. General Data Protection Regulation gibt es zahlreiche Anforderungen an die \u201eGDPR Compliance\u201c. Auf Grund der aktuell gro\u00dfen Bedeutung des Themas ist es hier separat gelistet; streng genommen k\u00f6nnte es auch nur als eine inhaltliche Auspr\u00e4gung des Punktes \u201eCompliance\u201c gesehen werden.<\/li>\n<li><span style=\"color: #ff6600;\"><a style=\"color: #ff6600;\" href=\"https:\/\/de.wikipedia.org\/wiki\/Incident_Management\" target=\"_blank\" rel=\"noopener\">Incident Management: <\/a><\/span>Kommt es zu sicherheitsrelevanten Unterbrechungen bzw. (ggf. auch qualit\u00e4tsmindernden) St\u00f6rungen im Betriebsablauf, die eine geregelte Reaktion (Prozess) erfordern, um sie zu beheben, kann man von IT St\u00f6rungsmanagement sprechen. Auch dies kann Teil einer derartigen Plattform sein.<\/li>\n<li><span style=\"color: #ff6600;\"><a style=\"color: #ff6600;\" href=\"https:\/\/de.wikipedia.org\/wiki\/Internes_Kontrollsystem\" target=\"_blank\" rel=\"noopener\">Internes Kontrollsystem: <\/a><\/span>Ein funktionsf\u00e4higes IKS ist f\u00fcr Unternehmen von zentraler Bedeutung, da es dabei hilft Sch\u00e4den abzuwehren und internen und externen Regeln gerecht zu werden. Dabei ist es oft eine Herausforderung, die geforderte Transparenz von zu erreichenden Kontrollzielen (Objectives) in Verbindung mit dem Set an Kontrollen (Controls) zu schaffen, da es sich oft um ein erhebliches Mengenger\u00fcst handelt. Die Mischung aus manuellen und automatisierten Kontrollen, verschiedenen Kontrollzyklen (t\u00e4glich, w\u00f6chentlich, monatlich etc.) erfordert Systeme, die helfen, das IKS zu betreiben und zu verwalten.<\/li>\n<li><a href=\"https:\/\/de.wikipedia.org\/wiki\/Interne_Revision\" target=\"_blank\" rel=\"noopener\"><span style=\"color: #ff6600;\">Interne Revision<\/span>:<\/a> Sie trifft Aussagen \u00fcber die Wirksamkeit von Internen Kontrollen und des Risikomanagements, etwa in Form von Operational Audits, Compliance Audits, Financial Audits oder Management Audits und wird auch oft als Dritte Verteidigungslinie (Third line of defense) bezeichnet. Sie ben\u00f6tigt Unterst\u00fctzung im Bereich der Revisionsplanung, Revisionsdurchf\u00fchrung (Fieldwork), Dokumentation der Ergebnisse, der Berichtserstellung und dem Bereich Follow-Up \/ Ma\u00dfnahmennachverfolgung. Um \u00fcber die Effektivit\u00e4t von Internen Kontrollen urteilen zu k\u00f6nnen, werden wiederum h\u00e4ufig Ergebnisse aus Datenanalysen mit einbezogen; ein anderer Aspekt kann hier aber auch die risikobasierte Pr\u00fcfungsplanung sein.<\/li>\n<li><span style=\"color: #ff6600;\"><a style=\"color: #ff6600;\" href=\"https:\/\/de.wikipedia.org\/wiki\/Information_Security_Management_System\" target=\"_blank\" rel=\"noopener\">IT Security Management: <\/a><\/span>Dies befasst sich mit Verfahren und Regeln rund um die Informationssicherheit. In diesem Zusammenhang ist auch die ISO 27001 Zertifizierung auf Basis von IT-Grundschutz zu nennen.<\/li>\n<li><span style=\"color: #ff6600;\"><a style=\"color: #ff6600;\" href=\"https:\/\/de.wikipedia.org\/wiki\/Process-Mining\" target=\"_blank\" rel=\"noopener\">Prozessanalysen \/ Process Mining: <\/a><\/span>Ein weiteres aktuelles Thema, welches das Zeichnen des Ist-Zustandes aus Prozesssicht basierend auf den zusammengef\u00fchrten Transaktionsdaten des Unternehmens umfasst. Ziel ist es, Prozessabl\u00e4ufe zu erkennen, und Schwachstellen zu identifizieren und zu verbessern. Verbesserungen k\u00f6nnen etwa durch ge\u00e4nderte operative Abl\u00e4ufe erfolgen, durch bessere Unterst\u00fctzung einzelner Teilprozesse oder IT-seitig durch Automatisierungen im Sinne von RPA Robotic Process Automation.<\/li>\n<li><a href=\"https:\/\/de.wikipedia.org\/wiki\/Berichtswesen\" target=\"_blank\" rel=\"noopener\"><span style=\"color: #ff6600;\">Reporting<\/span><\/a>: Eigentlich ist Reporting bzw. das Berichtswesen kein separates Modul, sondern kann \u00fcbergreifend \u00fcber alle hier genannten Komponenten eingesetzt werden, um Transparenz \u00fcber die verschiedenen Themenbereiche zu erlangen. Idealerweise unterst\u00fctzt es operative Berichte im Detail ebenso wie strategische Berichte f\u00fcr das Management. Es sollte so flexibel sein, dass Sachverhalte einfach nach bestimmten Objekten gruppiert werden k\u00f6nnen; aus Sicht des IKS etwa die Kontrollen pro Organisationseinheit, oder aus dem Blickwinkel der Internen Revision den Status der Ma\u00dfnahmennachverfolgung je auditierter Einheit, oder Reports der Finanzbuchhaltung bzw. im Kontext von Business Performance Management.<\/li>\n<li><span style=\"color: #ff6600;\"><a style=\"color: #ff6600;\" href=\"https:\/\/de.wikipedia.org\/wiki\/Sarbanes-Oxley_Act\" target=\"_blank\" rel=\"noopener\">SOX Testing <\/a><\/span>(whom it may concern ;-) Der Sarbanes-Oxley Act feiert bald seinen 20. Geburtstag. Eingef\u00fchrt um den Anlegern nach diversen Skandalen wieder mehr Sicherheit zu geben, was die Finanzberichte von Unternehmen anbelangt, ist ein wesentlicher Punkt darin, die Wirksamkeit des Internen Kontrollsystems zu pr\u00fcfen und zu best\u00e4tigen. Hierf\u00fcr bedarf es Unterst\u00fctzung im Rahmen des Testing, aber auch der Dokumentation der Ergebnisse.<\/li>\n<li><span style=\"color: #ff6600;\"><a style=\"color: #ff6600;\" href=\"https:\/\/www.gartner.com\/en\/information-technology\/glossary\/vendor-risk-management\" target=\"_blank\" rel=\"noopener\">Vendor risk management \/ Third party risk management<\/a><\/span>: Hier geht es um m\u00f6gliche schwerwiegende indirekte Risiken die aus der Zusammenarbeit mit Gesch\u00e4ftspartnern wie etwa Lieferanten entstehen; beziehungsweise der Vermeidung\/Verminderung solcher Risiken durch Evaluierung der Gesch\u00e4ftspartner bez\u00fcglich eines Katalogs an Mindestanforderungen. Third party risk management ist \u00e4hnlich gelagert, aber an einigen Stellen lassen sich beide Themen inhaltlich abgrenzen; eine entsprechende Differenzierung finden Sie zum Beispiel hier: <span style=\"color: #ff6600;\"><a style=\"color: #ff6600;\" href=\"https:\/\/de.wegalvanize.com\/vendor-risk\/the-difference-between-vrm-tprm\/+\">https:\/\/de.wegalvanize.com\/vendor-risk\/the-difference-between-vrm-tprm\/<\/a><\/span><\/li>\n<li><span style=\"color: #ff6600;\"><a style=\"color: #ff6600;\" href=\"https:\/\/de.wikipedia.org\/wiki\/Jahresabschlusspr%C3%BCfung\" target=\"_blank\" rel=\"noopener\">Wirtschaftspr\u00fcfung <\/a><\/span>(als Pr\u00fcfung der Finanzberichterstattung) bzw. Jahresabschlusspr\u00fcfung als Teilmenge davon: F\u00fcr Kapitelgesellschaften einer bestimmten Gr\u00f6\u00dfenordnung ist es Pflicht, sich einer Jahresabschlusspr\u00fcfung zu unterziehen. Auch hier soll die Korrektheit des Jahresabschlusses bzw. der im Jahresabschluss beschriebenen Lage des Unternehmens best\u00e4tigt werden, um eine Sicherheit diesbez\u00fcglich f\u00fcr Dritte zu erzeugen.<\/li>\n<\/ul>\n<p class=\"align-justify\">Eine GRC oder Governance Plattform umfasst idealerweise L\u00f6sungen f\u00fcr die oben genannten Teilbereiche und integriert diese in einer ganzheitlichen GRC Plattform. Wobei es in der oben genannten Liste auch Grauzonen und \u00dcberschneidungen gibt: So k\u00f6nnte SOX Testing als Spezialfall des Bereiches IKS \/ ICS gesehen werden; w\u00e4hrend GDPR und ISO27001 Standards und Regelwerke sind, die wie oben schon kurz angeschnitten als Content im Bereich Compliance Management angesiedelt sind.<\/p>\n<p class=\"align-justify\">Wir haben nun also den Gedanken einer \u201eGRC Plattform\u201c beschrieben; erst technisch-funktional in Anlehnung an die Charakteristiken etablierter ERP Plattformen, dann inhaltlich durch eine Listung m\u00f6glicher Komponenten und Module, die so eine Plattform beinhalten bzw. integrieren k\u00f6nnte.<\/p>\n<p class=\"align-justify\">In den n\u00e4chsten Blogposts dieser Reihe greifen wir einzelne Teilbereiche heraus und beleuchten diese detaillierter. Konkret werden wir uns im n\u00e4chsten Artikel mit den M\u00f6glichkeiten besch\u00e4ftigen, die eine GRC Plattform im Bereich IKS bietet. Wir besch\u00e4ftigen uns mit Themen wie risikoorientiertes Kontrolldesign, zeigen Beispiele f\u00fcr Risiken, und skizzieren M\u00f6glichkeiten der Evaluierung von Risiken und Kontrollen, sowie der Automatisierung von Kontrollen durch Datenanalysen.<\/p>\n<p class=\"align-justify\">Wir hoffen, Ihnen einen hilfreichen \u00dcberblick und Einstieg in das Thema vermittelt zu haben. Wenn Sie Fragen oder Anmerkungen haben, kommen Sie bitte jederzeit gerne auf uns zu!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mittlerweile besch\u00e4ftigen wir uns seit \u00fcber 15 Jahren mit den Themen Datenanalyse, Audit, Risikomanagement, Compliance und IKS (ICS Internal Controls). Gerade in der j\u00fcngeren Vergangenheit der letzten 1-2 Jahre hat sich hier enorm viel getan. Es sind neue und bessere L\u00f6sungen f\u00fcr einzelne Unternehmensbereiche entstanden, aber gleicherma\u00dfen konnten wir eine Konsolidierung von Insell\u00f6sungen bzw. eine [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":4701,"template":"","articles_category":[],"articles_tag":[100,106],"class_list":["post-5764","articles","type-articles","status-publish","has-post-thumbnail","hentry","articles_tag-diligent","articles_tag-grc"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Integrated GRC platforms - Introduction - dab<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.dab-europe.com\/en\/articles\/integrated-grc-platforms-introduction\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Integrated GRC platforms - Introduction - dab\" \/>\n<meta property=\"og:description\" content=\"Mittlerweile besch\u00e4ftigen wir uns seit \u00fcber 15 Jahren mit den Themen Datenanalyse, Audit, Risikomanagement, Compliance und IKS (ICS Internal Controls). Gerade in der j\u00fcngeren Vergangenheit der letzten 1-2 Jahre hat sich hier enorm viel getan. Es sind neue und bessere L\u00f6sungen f\u00fcr einzelne Unternehmensbereiche entstanden, aber gleicherma\u00dfen konnten wir eine Konsolidierung von Insell\u00f6sungen bzw. eine [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.dab-europe.com\/en\/articles\/integrated-grc-platforms-introduction\/\" \/>\n<meta property=\"og:site_name\" content=\"dab\" \/>\n<meta property=\"article:modified_time\" content=\"2024-07-30T11:08:57+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.dab-europe.com\/wp-content\/uploads\/wp-i\/po\/G19A7503-1024x683.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1024\" \/>\n\t<meta property=\"og:image:height\" content=\"683\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"12 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.dab-europe.com\\\/en\\\/articles\\\/integrated-grc-platforms-introduction\\\/\",\"url\":\"https:\\\/\\\/www.dab-europe.com\\\/en\\\/articles\\\/integrated-grc-platforms-introduction\\\/\",\"name\":\"Integrated GRC platforms - Introduction - dab\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.dab-europe.com\\\/en\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.dab-europe.com\\\/en\\\/articles\\\/integrated-grc-platforms-introduction\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.dab-europe.com\\\/en\\\/articles\\\/integrated-grc-platforms-introduction\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.dab-europe.com\\\/wp-content\\\/uploads\\\/wp-i\\\/po\\\/G19A7503-scaled.jpg\",\"datePublished\":\"2020-02-27T12:02:00+00:00\",\"dateModified\":\"2024-07-30T11:08:57+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.dab-europe.com\\\/en\\\/articles\\\/integrated-grc-platforms-introduction\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.dab-europe.com\\\/en\\\/articles\\\/integrated-grc-platforms-introduction\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.dab-europe.com\\\/en\\\/articles\\\/integrated-grc-platforms-introduction\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.dab-europe.com\\\/wp-content\\\/uploads\\\/wp-i\\\/po\\\/G19A7503-scaled.jpg\",\"contentUrl\":\"https:\\\/\\\/www.dab-europe.com\\\/wp-content\\\/uploads\\\/wp-i\\\/po\\\/G19A7503-scaled.jpg\",\"width\":2560,\"height\":1707},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.dab-europe.com\\\/en\\\/articles\\\/integrated-grc-platforms-introduction\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.dab-europe.com\\\/en\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Articles\",\"item\":\"https:\\\/\\\/www.dab-europe.com\\\/en\\\/articles\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Integrated GRC platforms &#8211; Introduction\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.dab-europe.com\\\/en\\\/#website\",\"url\":\"https:\\\/\\\/www.dab-europe.com\\\/en\\\/\",\"name\":\"dab\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.dab-europe.com\\\/en\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.dab-europe.com\\\/en\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.dab-europe.com\\\/en\\\/#organization\",\"name\":\"dab\",\"url\":\"https:\\\/\\\/www.dab-europe.com\\\/en\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.dab-europe.com\\\/en\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.dab-europe.com\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/dab_logo-main-color-scaled.png\",\"contentUrl\":\"https:\\\/\\\/www.dab-europe.com\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/dab_logo-main-color-scaled.png\",\"width\":2560,\"height\":1463,\"caption\":\"dab\"},\"image\":{\"@id\":\"https:\\\/\\\/www.dab-europe.com\\\/en\\\/#\\\/schema\\\/logo\\\/image\\\/\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Integrated GRC platforms - Introduction - dab","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.dab-europe.com\/en\/articles\/integrated-grc-platforms-introduction\/","og_locale":"en_US","og_type":"article","og_title":"Integrated GRC platforms - Introduction - dab","og_description":"Mittlerweile besch\u00e4ftigen wir uns seit \u00fcber 15 Jahren mit den Themen Datenanalyse, Audit, Risikomanagement, Compliance und IKS (ICS Internal Controls). Gerade in der j\u00fcngeren Vergangenheit der letzten 1-2 Jahre hat sich hier enorm viel getan. Es sind neue und bessere L\u00f6sungen f\u00fcr einzelne Unternehmensbereiche entstanden, aber gleicherma\u00dfen konnten wir eine Konsolidierung von Insell\u00f6sungen bzw. eine [&hellip;]","og_url":"https:\/\/www.dab-europe.com\/en\/articles\/integrated-grc-platforms-introduction\/","og_site_name":"dab","article_modified_time":"2024-07-30T11:08:57+00:00","og_image":[{"width":1024,"height":683,"url":"https:\/\/www.dab-europe.com\/wp-content\/uploads\/wp-i\/po\/G19A7503-1024x683.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_misc":{"Est. reading time":"12 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.dab-europe.com\/en\/articles\/integrated-grc-platforms-introduction\/","url":"https:\/\/www.dab-europe.com\/en\/articles\/integrated-grc-platforms-introduction\/","name":"Integrated GRC platforms - Introduction - dab","isPartOf":{"@id":"https:\/\/www.dab-europe.com\/en\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.dab-europe.com\/en\/articles\/integrated-grc-platforms-introduction\/#primaryimage"},"image":{"@id":"https:\/\/www.dab-europe.com\/en\/articles\/integrated-grc-platforms-introduction\/#primaryimage"},"thumbnailUrl":"https:\/\/www.dab-europe.com\/wp-content\/uploads\/wp-i\/po\/G19A7503-scaled.jpg","datePublished":"2020-02-27T12:02:00+00:00","dateModified":"2024-07-30T11:08:57+00:00","breadcrumb":{"@id":"https:\/\/www.dab-europe.com\/en\/articles\/integrated-grc-platforms-introduction\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.dab-europe.com\/en\/articles\/integrated-grc-platforms-introduction\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.dab-europe.com\/en\/articles\/integrated-grc-platforms-introduction\/#primaryimage","url":"https:\/\/www.dab-europe.com\/wp-content\/uploads\/wp-i\/po\/G19A7503-scaled.jpg","contentUrl":"https:\/\/www.dab-europe.com\/wp-content\/uploads\/wp-i\/po\/G19A7503-scaled.jpg","width":2560,"height":1707},{"@type":"BreadcrumbList","@id":"https:\/\/www.dab-europe.com\/en\/articles\/integrated-grc-platforms-introduction\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.dab-europe.com\/en\/"},{"@type":"ListItem","position":2,"name":"Articles","item":"https:\/\/www.dab-europe.com\/en\/articles\/"},{"@type":"ListItem","position":3,"name":"Integrated GRC platforms &#8211; Introduction"}]},{"@type":"WebSite","@id":"https:\/\/www.dab-europe.com\/en\/#website","url":"https:\/\/www.dab-europe.com\/en\/","name":"dab","description":"","publisher":{"@id":"https:\/\/www.dab-europe.com\/en\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.dab-europe.com\/en\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/www.dab-europe.com\/en\/#organization","name":"dab","url":"https:\/\/www.dab-europe.com\/en\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.dab-europe.com\/en\/#\/schema\/logo\/image\/","url":"https:\/\/www.dab-europe.com\/wp-content\/uploads\/2025\/02\/dab_logo-main-color-scaled.png","contentUrl":"https:\/\/www.dab-europe.com\/wp-content\/uploads\/2025\/02\/dab_logo-main-color-scaled.png","width":2560,"height":1463,"caption":"dab"},"image":{"@id":"https:\/\/www.dab-europe.com\/en\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/www.dab-europe.com\/en\/wp-json\/wp\/v2\/articles\/5764","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dab-europe.com\/en\/wp-json\/wp\/v2\/articles"}],"about":[{"href":"https:\/\/www.dab-europe.com\/en\/wp-json\/wp\/v2\/types\/articles"}],"author":[{"embeddable":true,"href":"https:\/\/www.dab-europe.com\/en\/wp-json\/wp\/v2\/users\/2"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.dab-europe.com\/en\/wp-json\/wp\/v2\/media\/4701"}],"wp:attachment":[{"href":"https:\/\/www.dab-europe.com\/en\/wp-json\/wp\/v2\/media?parent=5764"}],"wp:term":[{"taxonomy":"articles_category","embeddable":true,"href":"https:\/\/www.dab-europe.com\/en\/wp-json\/wp\/v2\/articles_category?post=5764"},{"taxonomy":"articles_tag","embeddable":true,"href":"https:\/\/www.dab-europe.com\/en\/wp-json\/wp\/v2\/articles_tag?post=5764"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}