企業成長を支えるGRCとは

近年、事業のグローバル化やサプライチェーンの複雑化、ESG経営への関心の高まりを受け、企業を取り巻くリスクは多様化・複雑化しています。このような環境下において、企業全体のリスクを体系的に管理・統制する「GRC(ガバナンス・リスク・コンプライアンス)」は重要性を増しています。それに伴い、GRCを管理するGRCツールの導入が注目されています。GRCツールは、これまで部門ごとに分断されがちだったリスク情報を一元化し、非効率な業務を削減します。これにより、情報に基づいた的確な意思決定を支援し、企業の持続的成長を支えます。

カスタムテーブル

◆ガバナンス(Governance)
企業活動がビジネス目標の支えとなるよう整合性がとれていることを保証する一連の規則、ポリシー、およびプロセス


◆リスク管理(Risk)
組織の財務、法務、戦略、セキュリティー上のリスクを特定、評価、制御するプロセス


◆コンプライアンス(Compliance)
業界や政府機関によって定められた規則、ポリシー、基準、法律の順守

GRCプラットフォーム「IBM OpenPages」とは

GRCツールの1つ、IBM OpenPagesは、GRCの取り組みを単一のプラットフォームで管理・監視・報告でき、組織全体の効率性向上、リスク軽減、パフォーマンスと投資収益率(ROI)向上の実現に貢献します。

 

 
IBM OpenPagesの主な特徴

 
01 - 包括的なリスク管理データモデル

統合リスク管理フレームワークとして実績のあるデータモデルを提供

02 - 柔軟なワークフロー

標準的なワークフローはプリセットにて導入、加えてUI設定で柔軟な制御が可能

03 - 高度な分析レポーティングツール(BIツール)

BI製品「IBM Cognos Analytics」を包含。収集されたデータを用いた高度なBI操作を実現

04 - 操作性に優れたユーザーインターフェース

AIによる操作アシストなど、ユーザー操作性を重視したUIを提供

※UIで設定した言語(例:日本語)へ、様々な言語から翻訳が可能です。

 
GRCプラットフォーム - IBM OpenPagesは11個のモジュールにより、3ラインモデルの業務を広範囲にカバー。イシュー管理・リスク点検・アンケート機能などリスクとコンプライアンスに関するエンタープライズ・レベルのアクティビティーを深く掘り下げて分析でき、統合的GRC管理環境を実現しています。

モジュール名

詳細

IAM : 内部監査
Internal Audit Management

内部監査業務支援(計画立案、調書作成)

FCM : 財務報告管理
Financial Controls Management

SOX対応、RCM管理、コントロール有効性検証

ESG : ESG管理
Risk Management for ESG

ESG関連の規制遵守モニタリング・KPI/KRI管理

BCM : 事業継続性管理
Business Continuity Management

事業継続性管理(計画立案、リスク評価)

RCM : 規制・コンプライアンス管理
Regulatory Compliance Management

法規制遵守モニタリング・変更管理

PCM : 規程・ポリシー管理
Policy and Compliance Management

社内規定・ポリシー一元管理、変更管理

ORM : オペレーショナルリスク管理
Operational Risk Management

損失事象登録、KRIモニタリング、RCSA

TPRM : サードパーティ・リスク管理
Third Party Risk Management

外部委託先に関わるリスク管理

MRG : モデルリスク管理
Model Risk Governance

(金融向け)数理計算モデルの管理、AIモデル管理

ITG : ITガバナンス
IT Governance

セキュリティ、IT資産管理などの一元管理

DPM : データプライバシー管理
Data Privacy Managemen

データプライバシー規制遵守、機微情報の管理

TDIが提供するIBM OpenPages導入支援

TDIは、IBM OpenPagesの導入支援を行う国内有数のITベンダーです。お客様のニーズに合わせて柔軟に対応できる導入プランをご用意しております。

プラン

概要

このようなお客様におすすめ

プランA:標準利用モデル

製品の標準機能をベースに、短期間・低コストで導入

・まずは標準機能で試したい
・定義された業務プロセスに合わせて利用したい

プランB:カスタムオーダーモデル

アジャイル開発でプロトタイプを確認しながら、必要な機能を実装

・部分的に独自の要件を加えたい
・使いながら改善を進めたい

プランC:フルオーダーモデル

業務要件定義からシステム設計、開発までをトータルで実施

・業務要件に完全にフィットさせたい
・他システムとの連携も視野に入れたい

※各プランの詳細は、お問い合わせください。

 
また、業務効率化を促進するオプションサービスとしてIBM watsonx を利用した生成AI活用も実現できます。
以下に生成AI活用事例の一部をご紹介します。

 

 
AI自動翻訳

 
埋め込み型の自動翻訳機能を活用することで、グローバル企業のリスク管理をIBM watsonxが支援します。
世界中の各拠点で現地母国語で登録されたデータも画面上で瞬時に自国語表示に切り替わります。

  1. 翻訳をクリック
  2. 「英語→日本語」に翻訳

 

  • OpenPagesのUI(ユーザーインターフェース)言語

フランス語、ドイツ語、イタリア語、日本語、ポルトガル語、スペイン語、中国語(簡体字/繁体字)、英語

  • AI翻訳が対応可能な言語

上記のUI言語に加え、タイ語、ベトナム語、韓国語、ロシア語など多数の言語に対応

※UIで設定した言語(例:日本語)へ、様々な言語から翻訳が可能です。

 

 
AI個人情報検出

 

IBM watsonxを活用して、データを登録する前に個人情報を特定し、高度なリスク分析をアシストします。

サンプル画面イメージ:インシデント登録
入力したインシデント発生内容に対して、PII(個人情報)が含まれている場合に対象データをポップアップ表示してくれる

  1. インシデントの内容を入力
  2. AIアシスト
  3. 個人情報を検出

 

 
AI 5W分析

 
 IBM watsonxを活用して、登録するデータの5W要素を抽出するアシストを行い、登録データの精度を向上させます。

サンプル画像イメージ:統括活動(コントロール)登録
入力したリスク・コントロール登録内容から5w要素(Who, What, Where, When, Why)を抽出してくれる

  1. 統制活動(コントロール)の内容を入力
  2. AIアシスト
  3. 5W要素を抽出

 

 
AI文章要約


 watsonx.aiを活用して入力文章の内容を要約し、別の項目へ要約内容を自動登録します。

 

カスタムテーブル

【AIアシスト前】

【AIアシスト後】

サンプル画面イメージ:内部統制上の課題(イシュー)登録
登録した課題内容から要約した内容を自動的に追加説明の項目に要約内容を登録 

  1. 内部統制上の課題(イシュー)の内容を入力
  2. AIアシストを起動
  3. 追加説明に、説明の要約が追記される

TDIが選ばれる理由

  • 豊富な導入支援実績と専門性
    当社は、IBM OpenPages導入実績を持つ日本国内有数のITベンダーです。リスクマネジメント分野における深い知見と確かな技術力を持つコンサルタントが、お客様に最適なGRCシステムの構築を実現します。
  • 確かな導入ノウハウ
    お客様のニーズや状況に合わせて柔軟に対応できる導入プランをご用意しています。多数のプロジェクトで培ったノウハウに基づき、最適なプロセスで導入を実現します。
  • 生成AI活用における提案力
    IBM OpenPagesを含むGRCシステムの運用においては生成AI活用が不可欠な時代になってきています。
    豊富なAI/生成AIプロジェクト実績を活かし、お客様の課題解決に向けたAI/生成AIプロジェクトを企画から運用、継続的改善までワンストップで支援します。IBM watsonxをはじめ、Microsoft Azure、AWS等、メーカーに縛られずお客様に最適な生成AIシステムを構築。GRC業務のDX化と業務効率化を確実に推進します。

ご利用形態

SaaS形式による2つのタイプがあります。お客様の環境、利用用途に応じた最適な形態をご提案します。

プラン

IBM OpenPages on Cloud (Hosted)
許可ユーザータイプ

IBM OpenPages as a Service
従量課金タイプ

特徴

優れた拡張性を提供します

導入に15分と迅速な展開が可能です

詳細

・ユーザー課金体系:作成されるアカウントの数でカウント
・レポーティング:定型帳票も対応可
・BI機能:フルスペック、アドホック分析にも対応可

・ユーザー課金体系:月中に実際に利用された数でカウント
※実績ベースで試算値として想定利用ユーザーの1/10程度を設定
・レポーティング:簡易的なPDF帳票を推奨
・BI機能:限定的(画面へ埋め込みダッシュボードの範囲)
※フルスペック利用にはプレミアムプランが必要

内部監査(IAM)からのスモールスタートや、J-SOX対応(FCM)など、段階的な導入も可能です。

 

 
お客様のGRCに関する課題やIBM OpenPagesに関するご質問など、まずはお気軽にご相談ください。

お問い合わせはこちら

関連ソリューションサービス