>
> Em poucas palavras, sem GRC um sistema SAP não pode cumprir com SOX ou outras regulamentações regulatórias. Para reduzir o risco e otimizar os controles internos, você precisa de ferramentas de GRC.
Se você está falando sobre o processo de governança, risco e controle, então isso é muito diferente e eu concordo com você.
Se você está falando de GRC como uma ferramenta, então você está simplesmente equivocado, como muitos sistemas em produção e "completos" irão te mostrar.