sox法案激增:在治理、风险和合规解决方案上的支出构成了“待办事项清单”

自2003年AMR Research开始进行治理、风险管理和合规(GRC)调查以来,高管们第一次将GRC预算重点转移到运营和企业风险管理上,使sox和其他法规遵从计划成为必要的“待办事项”,而不是首要的倡议。

通过制造业务及技术人员 2008年3月26日

总部位于波士顿的AMR研究公司表示,2008年,公司在治理、风险管理和合规(GRC)方面的支出将超过320亿美元,比2007年增长7.4%。萨班斯-奥克斯利法案(Sarbox)合规支出预计仅增长2%,至62亿美元。
自2003年AMR Research开始进行这项研究以来,高管们第一次将GRC预算的重点转移到运营和企业风险管理上,使sox和其他监管合规计划成为必要的“待办事项”,而不是首要的倡议。在接受调查的公司中,31%的公司表示,更好地管理和降低业务风险是推动他们2008年GRC投资的最具影响力的问题。
AMR副总裁兼研究员John Hagerty解释说:“在这种经济环境下,公司不能再仅仅专注于反应性支出来满足每项新法规。“随着高管们逐渐意识到不同的业务和IT风险如何影响底线,他们的支出重点正在转向战略上应对风险,而不仅仅是战术上。”
在过去的几年里,GRC服务的数量随着公司精简合规活动而不断减少,但随着风险重要性的上升,公司希望并需要指导如何在业务环境中构建风险讨论。因此,GRC计划仍然是一项强烈的人类努力。2008年预算的三分之二(约215亿美元)被指定用于与人员有关的开支(服务加上人员总数)。