wikipedia: corporate governance-wiki
In het Nederlands is er geen goede vertaling voor 'governance'. Het zit tussen de begrippen bestuur, beleid, politiek en regulering. Een grove definitie is "besturen en beleidmaken".
GRC staat voor Governance, Risc en Compliance.
Onderstaande plaatje is afkomstig uit een presentatie van OCEG (www.oceg.org). Het plaatje laat zien dat een organisatie probeert bepaalde doelen (objectives) te bereiken vanuit een business model. In het midden van het plaatje zie je dat de organisatie gehinderd wordt door obstakels oftewel risico's. Boven en onderaan het plaatje zie je dat de organisatie zichzelf grenzen oplegt (voluntary boundaries) of dat grenzen worden opgelegd door b.v. wetgeving (mandated boudaries).
Iedere organisatie moet een systeem hebben waarbij de obstakels (risico's) inzichtelijk worden gemaakt en waarbij getoetst kan worden dat grenzen niet overschreden worden. In onderstaande plaatje zie je definities (er zijn duizenden definities). In onderstaande figuur zie je ook dat cultuur belangrijk is.
Onderstaande plaatje laat zien hoe grenzen veranderen. De overheid probeert paal en perk te stellen aan de hoge salarissen van managers (5). Of een organisatie als McDonalds probeert niet meer zoveel mogelijk hamburgers te verkopen, maar probeert haar klanten bewust te maken t.a.v. de hoeveelheid vet die er in hun producten zitten (7); obesity is zwaarlijvigheid.