Information Compliance: Fundamental Concepts and Best Practices
La conformité est l'une des composantes du cadre GRC (gouvernance, risque et conformité), largement débattu, qui intègre trois éléments clés de la stratégie organisationnelle, les deux autres étant la gouvernance et le risque. Le cadre de la GRC englobe tous les aspects de la stratégie et des opérations de l'organisation, y compris ceux qui impliquent la création, la collecte, la conservation, la divulgation, la propriété et l'utilisation de l'information par les entreprises, les agences gouvernementales et les entités à but non lucratif.
La gouvernance de l'information élabore des stratégies, des politiques et des initiatives visant à maximiser la valeur des actifs informationnels d'une organisation. La gestion des risques liés à l'information est chargée d'identifier, d'analyser et de contrôler les menaces qui pèsent sur ces actifs. La conformité de l'information vise à aligner les politiques et les pratiques d'une organisation en matière d'information sur les exigences applicables.
Les chercheurs universitaires, les commentateurs juridiques et les spécialistes de la gestion ont traditionnellement considéré la conformité comme une préoccupation juridique, mais la conformité est un concept à multiples facettes. Si le respect des exigences légales et réglementaires est largement reconnu comme une composante essentielle des initiatives de conformité, ce n'est pas la seule.
Adoptant une approche plus large, cet ouvrage identifie, classe et fournit des exemples d'exigences en matière de conformité de l'information qui sont spécifiées dans les lois, les règlements, les contrats, les normes, les normes industrielles, le code de conduite d'une organisation et d'autres politiques internes. Il aborde également la question de la conformité avec les préoccupations sociales et environnementales qui sont influencées par les politiques et les pratiques d'une organisation en matière d'information.
Cet ouvrage s'adresse aux responsables de la conformité, aux spécialistes de la gouvernance de l'information, aux gestionnaires de risques, aux avocats, aux gestionnaires de documents, aux responsables des technologies de l'information et aux autres décideurs qui doivent comprendre les exigences de conformité juridiques et non juridiques qui s'appliquent aux actifs informationnels de leur organisation. Il peut également être utilisé comme manuel par les établissements d'enseignement supérieur qui proposent des cours sur la conformité, la gestion des risques, la gouvernance de l'information ou des sujets connexes au niveau du troisième cycle ou du premier cycle supérieur.
© Book1 Group - tous droits réservés.
Le contenu de ce site ne peut être copié ou utilisé, en tout ou en partie, sans l'autorisation écrite du propriétaire.
Dernière modification: 2024.11.14 07:32 (GMT)