EY Tech Horizon | 安永SAP GRC解决方案:赋能合规韧性,提升风险管理能力,助力企业出海及全球化治理

1.前言
当前,全球化格局深度调整,技术革新与数字化转型深度重塑市场竞争格局。在出海及全球化治理的进程中,中国企业正面临外部竞争加剧与内部运营重构的双重挑战。越来越多的企业应意识到,构建智能化、体系化的治理、风险与合规管理(GRC)平台,已成为应对内外部挑战、提升风险管理能力的重要举措。
2.复杂环境下企业面临的挑战及应对
2.1 日益趋严的监管环境与风险挑战 …
安永《全球董事会风险调研》(GBRS)1显示,全球企业面临的监管审查强度在过去三年激增42%,其中76%的受访高管将“复杂监管环境”列为战略执行的首要挑战。同时,企业因业务全球化、技术迭代升级,风险数量在过去5年间已增长2.8倍,主要聚焦于三大核心风险2。
(一) 合规风险:因全球监管审查强度激增、环境复杂,企业需应对多国多领域动态监管要求,避免不合规处罚。
(二) 业务运营风险:业务全球化带来跨区域运营差异,需确保供应链、市场拓展等环节符合当地标准。
(三) IT风险:意外的IT故障,蓄意的欺诈、黑客攻击和网络攻击。
2.2 协同“三道防线”,构建智能化、体系化治理、风险与合规管理(GRC)平台 …
为有效应对内外部风险与挑战,在出海及全球化治理的道路上稳健前行,安永认为,企业亟需从全局视角重构治理、风险与合规(GRC)管理体系,在协同“三道防线”的基础上,进一步构建智能化、体系化管理平台。SAP GRC凭借其模块化架构设计、覆盖100多个国家和地区的动态监管规则库,以及实时数据捕捉能力,广泛应用于企业财务、供应链、采购等核心业务领域,成为中国企业构建跨境运营风险管理的可靠选择。

3.安永SAP GRC解决方案: 通过预防性、自动化控制,提升企业风险管理能力
安永科技咨询团队基于深厚的行业实践经验,以企业战略目标为锚点,依托安永自研风险与控制矩阵,为企业在出海及全球化部署的进程中提供覆盖全周期的风险管理支持:设计并实施全球模板“风险与控制矩阵”与“职责分离(SoD)规则集”,结合SAP系统方案设计及系统配置、SAP系统角色设计及SAP GRC风险扫描,实现预防性、自动化控制,强化第一道防线的前端实时干预能力,从源头减少风险产生。
另一方面,搭建实时、智能、全面的SAP GRC风险管理平台,并通过深度应用大数据及AI技术,为第二道防线提供规则落地的动态监控数据、为第三道防线提供审计所需的全流程追溯依据,实现“前端防控—中端监控—后端验证”的闭环管理。
安永SAP GRC解决方案能够为企业提供覆盖全周期的风险管理服务。

4.安永SAP GRC解决方案分享:快消品+生命科学企业
4.1 背景介绍与安永角色…
集团A是一家拥有数十年全球化运营经验的快消品及生命科学企业,旗下拥有50余个品牌,凭借直接运营、合作伙伴及电商平台三位一体的布局,业务覆盖全球190多个国家和地区,并在70多个国家设立分支机构或分销网络。近年来,鉴于行业发展趋势与自身战略升级需求,集团A启动了“场景化产品+数字化服务”的双轮驱动战略转型,迈向高质量发展的新阶段。

4.2 方案价值体现 …

4.3 方案整体思路 …
(一)依托安永风险与控制矩阵,构建SAP系统预防性、自动化控制体系,实现风险点前置封堵
安永基于深厚的行业经验,借助特有控制工具——安永风险与控制矩阵,提供的解决方案全面覆盖企业管理核心业务流程(如订单到现金、采购到付款、生产制造等),将预防性、自动化控制深度植入SAP系统设计与实施中。

以主数据控制为例,通过SAP系统配置,从SAP系统流程层面实现强控制:对主数据关键字段的修改,必须经审批人审核通过后方可生效,否则将影响后续业务单据的正常处理;从源头杜绝虚构主数据和基于错误主数据开展业务交易的问题。
(二)在SAP授权流程嵌入自动化权责分离(SoD)风险扫描及SAP权限分配,高效应对内控与合规要求
安永《全球风险与合规趋势报告》(2023)3指出,职责分离(SoD)与访问控制作为治理、风险与合规(GRC)体系的核心防线,其脆弱性已成为监管处罚与内部舞弊的高发区:61%的高管坦言,现有管控机制难以应对权限交叉与流程割裂导致的合规盲区。
安永的SAP GRC解决方案能够帮助企业基于业务岗位职责,相应设计SAP标准岗位套餐/权限,并在授权流程嵌入自动化职责分离(SoD)扫描,减少职责分离(SoD)冲突。

(三)通过全周期GRC托管服务,赋能企业合规韧性,驱动业务与风控协同发展
安永SAP GRC全周期托管服务以“风险前置防控、智能驱动治理、成本价值双赢”为核心理念,通过五大服务内容,为企业构建覆盖“识别—预防—监控—优化”的全链路风控生态。
► 访问风险评估:分析SAP系统并识别可能导致欺诈或安全漏洞的访问风险。
►业务角色管理:定制化职责分离(SoD)规则集,进行SAP角色设计和分配。
► 定期访问审查:对用户角色定期审查,提供用于审计的访问风险报告。
► 用户访问管理:新用户或现有用户的访问请求和分配,审核用户访问分配/更改日志。
► 综合服务:GRC FFID权限管理;ITGC审计支持;ITAC设计与测试支持。

5.结语
从由人工排查风险的时代,到现在由AI和大数据技术驱动的时代,风险管理变得更加智能化和主动化。作为企业长期信赖的合作伙伴,安永科技咨询团队凭借丰富的SAP技术咨询与服务经验,并以数智力量驱动风险管理升级,全程护航企业迈向智能未来。
注:
1、资料来源:安永《全球董事会风险调研》(GBRS)
2、资料来源:SAP官方网页:什么是治理、风险与合规管理 (GRC)?
3、资料来源:安永《全球风险与合规趋势报告》(2023)
本文是为提供一般信息的用途所撰写,并非旨在成为可依赖的会计、税务、法律或其他专业意见。请向您的顾问获取具体意见。
如欲转载本文,务必原文转载,不得修改,且标注转载来源为:安永中国海外投资业务部官方微信公众号。如需修改内容,需要获得安永的书面确认。


