O firmie

GRC Advisory to zespół ekspertów z wieloletnim doświadczeniem
w projektach bezpieczeństwa i zgodności systemów SAP.

Specjalizujemy się w trzech obszarach:

  1. Wdrożenia systemów GRC – realizujemy projekty z wykorzystaniem SAP GRC Access Control, Archer eGRC i smartGRC, automatyzując kontrole, zarządzanie ryzykiem i zgodnością.
  2. Bezpieczeństwo w SAP S/4HANA – projektujemy i weryfikujemy koncepcje uprawnień, budujemy role od podstaw, tworzymy matryce SoD oraz przeprowadzamy audyty i optymalizacje ról biznesowych.
  3. Doradztwo i audyty SAP – prowadzimy analizy licencji FUE, audyty bezpieczeństwa oraz wdrożenia SAP ILM/IRF, wspierając organizacje w efektywnym zarządzaniu dostępami i kosztami.


Naszą misją jest łączenie praktyki biznesowej z technologią SAP. Wiedzą dzielimy się na kanale GRC Ninja, gdzie w przystępny sposób tłumaczymy tematy GRC, bezpieczeństwa i zgodności.

Projekty

Ponad 100 projektów, w tym największe w Polsce i Europie wdrożenia SAP GRC.
Wśród naszych Klientów są firmy produkcyjne, dystrybucyjne, telekomunikacyjne z pierwszej dwudziestki rankingu największych polskich firm
a także zagraniczne Korporacje i firmy konsultingowe.

Misja

Nieustanne wspieranie naszych Klientów
w budowaniu i doskonaleniu systemów zarządzania ryzykiem oraz kontroli wewnętrznej w celu poprawy bezpieczeństwa realizacji procesów biznesowych w nowoczesnych systemach wspomagających zarządzanie zasobami firmy.

Wizja

Istotny udział w kształtowaniu rynku usług doradczych w obszarze zarządzania ryzykiem, kontroli wewnętrznej i bezpieczeństwa informacji, poprzez automatyzację i zastosowanie zaawansowanych systemów oraz nieustanny rozwój naszych kompetencji poprzez realizowane projekty.

Nasz filozofia i wartości

Wierzymy, że optymalne podejście do budowania wartości każdego przedsiębiorstwa wymaga zarówno rozwijania wiedzy posiadanej przez pracowników Państwa Firmy, jak również niezależnego spojrzenia doradcy spoza organizacji. Fascynuje nas możliwość wykorzystania istniejących rozwiązań przedsiębiorstwa, w połączeniu z wiedzą naszych specjalistów – doradców w celu zwiększenia wartości Państwa Firmy, poprzez optymalizację aktualnego sposobu realizacji Państwa procesów dotyczących kontroli wewnętrznej oraz bezpieczeństwa informacji. Aby zapewnić naszym Klientom najlepsze rozwiązania w obszarze, w którym działamy, kierujemy się następującymi wartościami:

Zaufanie

Uznajemy za niezmiernie ważny element w codziennej współpracy podczas realizacji projektów biznesowych. Kierujemy się standardami etyki zawodowej i zapewniamy każdemu Klientowi poufność przekazanych nam informacji.

Profesjonalizm

Nasi eksperci posiadają wieloletnie doświadczenie oraz umiejętności pozwalające im na osiąganie wysokiej jakości efektów pracy. Nasze podejście do pracy charakteryzuje się wysokim zaangażowaniem w realizację celów projektowych.

Jakość

Cenimy sobie i zawsze stosujemy wysokie standardy jakości dostarczanych naszym Klientom rozwiązań. Do współpracy z każdym z naszych Klientów podchodzimy w sposób zindywidualizowany, zawsze uwzględniając specyfikę firmy i jej otoczenia biznesowego.

Współpraca

Realizujemy projekty w oparciu o bliską współpracę i intensywną wymianę wiedzy. Łączymy nasze globalne doświadczenie z unikalnymi uwarunkowaniami klienta, wspólnie tworząc skuteczne i efektywne kosztowo rozwiązania transformacyjne.

Innowacyjność

Jesteśmy jedną z nielicznych firm w Polsce, która ma kompetencje w budowaniu systemu kontroli wewnętrznej, w oparciu o nowoczesne systemy wspomagające zarządzanie zasobami firmy.

Nieustanny rozwój

Systematycznie podnosimy nasze kompetencje, aby dostarczać nowoczesne i dopasowane do potrzeb Klientów rozwiązania. Inwestujemy w wiedzę, śledzimy trendy i doskonalimy praktyki, by utrzymać najwyższy poziom usług.

Nasze kwalifikacje

Posiadamy certyfikacje wystawianymi przez międzynarodowe instytucje oraz dostawców technologii IT w następujących obszarach:

Systemy klasy ERP

  • SAP Certified Technology Consultant – Security
  • SAP Certified Solution Consultant – Financials (FI)

Audyt

  • CISA (Certified Information Systems Auditor) – organizacji ISACA
  • CIA (Certified Internal Auditor) – organizacji IIA
  • Certyfikowany Audytor Wiodący BS ISO/IEC 27001

Bezpieczeństwo

  • CISSP (Certified Information Systems Security Professional) – organizacji ISC
  • CEH (Certified Ethical Hacker) – organizacji EC-Council

Technologie IT

  • MCSE (Microsoft Certified Systems Engineer) – firmy Microsoft
  • OCP (Oracle Certified Professional) – firmy Oracle

 

Zarządzanie ryzykiem

  • M_o_R® Foundation – organizacji Axelos

Zarządzanie projektami i procesami

  • Project Management Professional (PMP)
  • Prince2 Foundation – organizacji APM Group
  • ITIL® Foundation – organizacji itSMF / Axelos

Systemy klasy GRC

  • SAP GRC Access Control 10.0
  • SAP GRC Access Control 12.0