フレームワーク
GRC
Governance, Risk and Compliance
定義
ガバナンス、リスク管理、コンプライアンスを一体で扱う考え方。経営判断、統制、監査、リスク受容をつなぐ。
詳細解説
GRCはチェックリスト管理だけではなく、リスクを経営・業務・技術の意思決定へつなげる活動です。セキュリティ施策の優先度と説明責任を支えます。
ポイント
- 統治・リスク・遵守をつなぐ
- 統制と証跡を管理する
- 現場の修正活動と経営判断を橋渡しする
関連用語
関連コンテンツ
よくある質問
GRCとは?
ガバナンス、リスク管理、コンプライアンスを一体で扱う考え方。経営判断、統制、監査、リスク受容をつなぐ。
GRCについて詳しく知るには?
GRCはチェックリスト管理だけではなく、リスクを経営・業務・技術の意思決定へつなげる活動です。セキュリティ施策の優先度と説明責任を支えます。
GRCのポイントは?
統治・リスク・遵守をつなぐ 統制と証跡を管理する 現場の修正活動と経営判断を橋渡しする
同じカテゴリの用語(フレームワーク)
Access Certification
Access Certification
利用者のアクセス権が現在も必要で妥当かを、管理者や業務オーナーが定期的に確認・承認するプロセス。…
Access Package
Access Package
アプリ、グループ、サイトなど複数の権限を業務単位でまとめ、申請・承認・期限付きで付与する単位。…
Access Recertification
Access Recertification
既存のアクセス権が現在も必要かを、所有者や上長が定期的に再確認するプロセス。権限棚卸しの実務手法の一つ。…
Access Review
Access Review
ユーザー、グループ、管理者、外部共有、OAuthアプリなどのアクセス権が現在も妥当かを定期的に確認する活動。…
AI Red Teaming
AI Red Teaming
AIシステムの安全性、悪用耐性、プロンプト耐性、データ漏えいリスクを攻撃者視点で検証する評価活動。…
Asset Criticality
Asset Criticality
資産が事業やセキュリティに与える重要度。脆弱性対応、監視、復旧順序の優先度判断に使う。…