GRC, ou Gouvernance, Risques et Conformité (en anglais : Governance, Risk, and Compliance), est un concept stratégique qui englobe les trois piliers essentiels à la gestion efficace des entreprises modernes en matière de sécurité, conformité et gestion des risques.
La gouvernance concerne la manière dont une organisation est dirigée, contrôlée et comment elle atteint ses objectifs. Elle inclut les politiques, les processus, et les structures décisionnelles qui orientent et régissent les actions de l'entreprise
La gestion des risques implique l’identification, l’évaluation et la gestion des menaces potentielles qui pourraient affecter l’organisation. Cela inclut les risques financiers, opérationnels, stratégiques, de cybersécurité, et autres
La conformité consiste à s’assurer que l’organisation respecte toutes les lois, réglementations, normes, et politiques internes pertinentes. Cela englobe les aspects légaux, éthiques, environnementaux et de sécurité