Le regroupement des unités CA&AS et Contrôles financiers sur une plateforme GRC commune permet à IBM d'avoir une vision plus complète de ses contrôles, de son assurance et de sa posture globale en matière de risque, avec une visibilité au niveau de chaque unité commerciale. La solution OpenPages informe les utilisateurs des audits en cours et leur offre une vue d'ensemble de leurs résultats.
Plus de 700 utilisateurs accèdent à la plateforme GRC dans le monde entier, parmi lesquels des professionnels du contrôle des activités, des auditeurs et leurs équipes de direction, ainsi que des représentants des unités commerciales participant aux audits internes. Les directeurs de l'audit interne, bien qu'ils ne soient pas nécessairement des utilisateurs directs, reçoivent les rapports d'audit officiels générés pour le comité d'audit d'IBM.
Étapes suivantes
L'équipe chargée de la sécurité et de la conformité de l'organisation DSI travaille actuellement à l'expansion de la stratégie globale de transformation en intégrant les contrôles d'activité, l'assurance d'entreprise, la gestion des risques, la sécurité d'entreprise et la continuité des activités. Il s'agit d'une initiative à long terme visant à développer une plateforme GRC au niveau de l'entreprise qui examine différentes dimensions pour identifier les menaces, valider que des contrôles sont en place et déterminer la stratégie de réponse de l'entreprise.
La feuille de route de la plateforme GRC prévoit également l'intégration avec IBM watsonx. L'IA et l'automatisation sont parfaitement adaptées aux produits de travail générés. La solution actuelle dispose de capacités considérables en matière de traitement du langage naturel et de résumé de texte.
Enseignements tirés
- Établir un pipeline d'intégration et de distribution continues (CI/CD).
- Identifier les unités commerciales et les entités commerciales auditables concernées, et définir la manière d'évaluer leurs contrôles et leur assurance.
- Utiliser une taxonomie et une terminologie des risques cohérentes dans toutes les unités commerciales afin d'établir des normes pour les données d'entreprise.
- Normaliser les options de formatage des documents à la disposition des utilisateurs.