Хураангуй:
Манай улсад компанийн засаглал, нийцэл, эрсдлийн удирдлагын асуудлыг нилээн чухалд авч үздэг болсон ч нэгтгэсэн судалгаа хомс байна. Бидний судалсан компаний засаглал, эрсдэл, комплайнсын нэгдсэн удирдлага нь эдгээр 3 чиг үүргийг нэг стратеги болгон нэгтгэдэг учраас чухалд тооцогддог.
GRC (Governance, Risk, Compliance) бол байгууллагад тавьсан зорилгоо найдвартай биелүүлэх, тодорхой бус байдлыг арилгах, үнэнч шударга ажиллах боломжийг олгох арга хэрэгслийн нэгдмэл тогтолцоо юм. GRC-г сул тал, давуу тал болгож харах нь тухайн байгууллагаас л хамаарах бөгөөд давуу тал болгон ашигласнаар илүү сайн гүйцэтгэлтэй, бага өртөгтэй, өрсөлдөөний давуу талтай ажиллаж болох юм. Стратегийг бодит ажил болгон, гүйцэтгэлийг хянаж, хамаарах эрсдэлүүдийг тодорхойлж, зохион байгуулах, аудитын зардлаа огцом багасгах, үйл явцыг сайжруулах, шинэ эх сурвалжууд бүрдүүлэх, эрсдэлийг түрүүлж илрүүлэх, их хэмжээний хариуцлагад унахаас урьдчилан сэргийлэх хамгийн үр дүнтэй тогтолцоо хэмээгдэх болжээ. Судалгааны баг Towards a Reference Model for Integrated Governance, Risk and Compliance (Pedro Vicente, Nicolas Racz, Miguel Mira da Silva 2011) судалгааны үр дүнд гарсан GRC-н мэдээллийн бүтцийн зураглал болон процессын зураглалыг засаглал, эрсдэлийн удирдлага тодорхой хэмжээнд хэрэгждэг, компанийн соёл тогтсон, бүтцийн хувьд томоохонд тооцогдох гурван компанийн жишээн дээр онолыг тестлэх аргаар кейс судалгаа хийж, судалгааны асуулга шалгах хуудас боловсруулж, ярилцлага хийх мөн баримт бичгийн шинжилгээ хийх замаар GRC-н оролцогч талуудын үүргийг тодорхойлж, процессын зураглал, мэдээллийн бүтцийн зураглалыг гаргасан.
Компанийн засаглал, эрсдэл, комплайнс нь тус тусдаа судлагдсан судалгаанууд байгаа боловч нэгдмэл ойлголт болгон эх хэл дээрх анхны судалгааны ажил болж байгаагаараа бидний ажил онцлог билээ.