GRC-platform
Het hele register stond in één Excel-model. Nu is er een eigen register, en van elke wijziging zie je wie hem deed.
Honderd kolommen in één sheet
Het risicobeheer van de organisatie draaide op één Excel-bestand met meer dan honderd kolommen. Daarin stond alles over GRC: governance, risk en compliance. In gewone woorden gaat dat over hoe je bestuurt, welke risico's je loopt en of je je aan de regels houdt.
Iedereen werkte in dezelfde sheet. Versies liepen uiteen en er stonden kopieën naast elkaar. Wie een wijziging deed, of wanneer, was achteraf niet meer te zien.
Bij dit soort werk weegt dat zwaar. Het vastleggen hoort er zelf bij. Kun je niet laten zien hoe een beoordeling tot stand kwam, dan staat je werk op losse schroeven.
Hetzelfde rekenmodel als applicatie
Het rekenmodel uit de sheet is overgenomen zoals het was, met de bedrijfsregels die erin zaten. De organisatie hoefde dus niet anders te gaan denken. Risico's krijgen een beoordeling op kans en impact, en een gekleurde matrix zet ze automatisch op de juiste plek.
Het rekenmodel bleef, de sheet ging.
De keuzelijsten waarmee de organisatie werkt, beheert ze zelf. Daar hoeft niemand voor te programmeren.
Van elke wijziging legt een logboek vast wie hem deed en wanneer.
Eén register met een eigen geschiedenis
Er is nu één plek waar het risicobeheer staat, en die plek houdt zijn eigen geschiedenis bij. Wie wil weten hoe een beoordeling tot stand kwam, vindt dat terug zonder door oude kopieën te zoeken.
Een dashboard vat de stand van het register samen. Wie een rapport buiten het systeem nodig heeft, krijgt het als pdf. Het register draait op een eigen server binnen Europa, zodat de risico-informatie niet terechtkomt bij een partij die de organisatie nooit koos.
Het risicobeheer is weer van de organisatie zelf, en elke beoordeling is terug te volgen.


