1. IBM OpenPages GRC 平台
GRC 平台简介
GRC(Governance、Risk Management、Compliance)指的是机构针对这三个领域采取的所有措施的总称,包含企业治理、风险管理以及合规审查等行为。所有的 GRC 平台都应将这三个领域作为一个整体来对待。
IBM OpenPages GRC 平台将商业智能与企业风险和遵从性">数据聚合与分析相结合,提供了史无前例的风险洞察力,增强了敏捷性,提高了决策制定能力。OpenPages 旨在帮助公司监督、管理运营风险和财务风险,减少运营风险损失,并帮助公司优化、提高运营效率。针对不同的公司组织,IBM OpenPages GRC 平台可支持:企业治理、IT 治理、财务风险控制、操作风险控制、IT 风险控制、SOX 法规、公司规范等等,并支持 Basel II 和 Solvency II。
OpenPages 提供的解决方案是 IBM BA 战略中不可或缺的部分。OpenPages GRC 解决方案使客户能够识别、管理、监控和报告整个企业内的风险和法规遵从性问题,帮助企业减少损失,改善有关资源分配的决策制定,并优化业绩。
OpenPages 历史
2001 年:OpenPages 公司开始开发帮助企业管理
复杂风险和合规管理措施的平台。 2002 年:依据萨班斯 - 奥克斯利法案,着重开发财务控制管理功能。 2006 年:拓展风险和合规管理的其它新领域,包括操作风险管理、政策和合规管理、资讯科技管治、内部审计管理。 2010 年:IBM 完成对 OpenPages 公司的收购。IBM 与 OpenPages 的结合提供了一个全面一致的风险管理方法,帮助企业把风险管理和合规管理结合在一起,推动更好的企业决策。
2. IBM OpenPages 产品架构
OpenPages 应用服务器
OpenPages 6.1 及之前版本的应用服务器在 Windows 系统中部署在 Weblogic 上,而 AIX 系统中则部署在 Websphere 上。OpenPages 应用服务器负责定义和管理商业元数据、界面视图、用户配置信息以及用户授权权限,并允许终端用户创建、更新、浏览和过滤元数据。除此外,应用服务器也提供应用模块的运行时执行。
Cognos 报表服务器 ( OpenPages CommandCenter )
OpenPages 主要通过 Cognos 报表、仪表盘和分析提供商业智能服务 , 也可通过 Cognos Mashup 服务在 OpenPages 界面中渲染、展现报表。
工作流服务器
OpenPages 集成了 Interstage BPM。终端用户可使用 Interstage BPM studio 创建、修改工作流,定义工作流任务和逻辑,并发布到 OpenPages 应用服务器中。
OpenPages 数据库层
OpenPages 数据持久层管理、维护所有的数据:元数据、所有版本的应用数据 ( 记录每一次操作数据的行为 )、报表数据、用户 / 组以及其对应的访问权限。
图 1. OpenPages 组件架构图