Vi introducerer et nyt tillægsmodul til enterprise risk management, der samler al din risikostyring på ét sted, uanset om du arbejder med GDPR, NIS2, AI-forordningen, informationssikkerhed eller et helt andet risikoområde. Det dækker alt fra opsætning af risikoområder og scenarier til vurdering af enkelte entiteter, planlægning af handlingsplaner og rapportering til ledelsen. I stedet for regneark, der hver især lever deres eget liv, får du ét fælles risikooverblik, hvor vurderinger bliver til handlingsplaner, og handlingsplaner bliver til beslutninger. Det binder dem, der laver vurderingerne i det daglige, de ansvarlige for hvert risikoområde og ledelsen og bestyrelsen sammen.
Risikoområder
Opret så mange risikoområder, du har brug for. Et risikoområde definerer et bestemt compliance- eller sikkerhedsdomæne, som din organisation vil vurdere og styre risiko inden for, f.eks. GDPR, NIS2, AI-forordningen, informationssikkerhed eller et område, du selv definerer. Hvert område har sin egen risikomatrix, så du bestemmer skalaen (for eksempel 1 til 3 eller 1 til 6), navne og ikoner for hvert niveau samt den risikoappetit, der gælder. På den måde tilpasses vurderingen til netop det domænes krav. Risikoappetitten er det højeste risikoniveau, området accepterer, før alt, der ligger over, bliver markeret som over appetit.
Risikomatrixen kobler hver kombination af konsekvens og sandsynlighed til et risikoniveau. Tallene i hver celle angiver det resulterende risikoniveau. Matrixen er udfyldt på forhånd med anbefalede standardværdier, men kan redigeres ved at klikke på en celle. Du vil måske justere matrixen, hvis din organisation har en mere konservativ eller mere tolerant risikomodel, hvis lovkrav som GDPR eller NIS2 kræver, at bestemte kombinationer altid behandles som høj risiko, eller hvis din branche vægter konsekvens og sandsynlighed forskelligt.
Risikoscenarier, konsekvenser og sikkerhedsforanstaltninger
Den samme fleksibilitet gælder for risikoscenarier, konsekvenser og sikkerhedsforanstaltninger: byg dine egne fra bunden, eller tag udgangspunkt i vores katalog. Kataloget er en foruddefineret samling af almindelige risikoscenarier og konsekvenser. Importér dem, der er relevante for dig, så du kommer hurtigt i gang, og justér derfra efter behov.
Global risikoappetit
Definér en samlet risikoappetit for din organisation. Angiv, hvor mange risici der på tværs af alle områder samlet må ligge over appetit, før det kræver handling fra ledelsen. Det er en effektiv måde at få øje på, om ledelsen skal reagere med det samme.
Vurdér behandlingsaktiviteter, aktiver og leverandører op mod konkrete scenarier, og få risikoniveauet beregnet automatisk. Start med at vælge de entiteter, hvert risikoområde skal risikovurdere. Når de er tilføjet, kan du knytte risikoscenarier til den valgte entitet. Når du vurderer et risikoscenarie, skal du angive konsekvensniveau og konsekvenser samt sandsynlighedsniveau og sikkerhedsforanstaltninger. Konsekvens og sandsynlighed skal altid begrundes, så du altid har et revisionsspor at pege på. Du kan også tilføje risikoeksponering (estimeret økonomisk tab), hvis risikoen materialiserer sig.
Vurderinger kan laves én ad gangen eller på tværs af mange entiteter og risikoscenarier på én gang med vores bulkfunktionalitet.
Når en risiko er vurderet, beslutter du, hvordan den skal håndteres: acceptér den, som den er, undgå den ved at stoppe den aktivitet, der skaber den, eller mitigér den med en handlingsplan. Handlingsplaner indeholder en beskrivelse af, hvad der skal gøres, og det risikoniveau du forventer, når planen er gennemført.
Byg handlingsplaner for de risici, der skal ned, følg dem hele vejen fra foreslået til godkendt til gennemført, og se med det samme, hvilken effekt planen forventes at have. Giv handlingsplanen en estimeret omkostning og en økonomisk eksponering efter mitigering, så risikoområdeansvarlige og ledelsen kan tage stilling til, om planen skal sættes i værk. Når en plan er gennemført, opdateres den aktuelle risiko automatisk, og den tidligere tilstand gemmes i historikken.
Mitigeringer kan også laves én ad gangen eller på tværs af mange entiteter på én gang med vores bulkfunktionalitet.
Hver vurdering lægges oven i historikken i stedet for at erstatte den, så intet bliver nogensinde overskrevet. Hver entitet og hvert scenarie har sin egen tidslinje, der viser alle vurderinger, beslutninger og mitigeringer over tid. Det gør det ligetil at dokumentere, hvorfor en risiko blev vurderet, som den blev, på det tidspunkt den blev vurderet. Systemet markerer også de tilfælde, hvor en risiko er blevet vurderet igen, uden at der er taget en ny handling, så intet falder mellem to stole.
Risiko står sjældent alene, så vi har tilføjet en relationsgraf, der viser, hvordan entiteter er forbundet, for eksempel hvordan en behandlingsaktivitet hænger sammen med de aktiver og leverandører, der ligger bag den. Det gør det lettere at forstå, hvorfor en entitet har arvet en risiko fra et andet led i kæden, og at følge den forbindelse så langt, du har brug for.
Til alle med det overordnede ansvar for et risikoområde har vi tilføjet et overblik, der viser det store billede. En risikomatrix viser, hvor mange entiteter der falder i hver kombination af konsekvens og sandsynlighed, ved siden af nøgletal som antal entiteter over appetit, linkede risici over appetit og forfaldne handlingsplaner. En graf viser, hvordan risikofordelingen har udviklet sig over tid, og du kan skifte mellem den aktuelle visning, billedet som det ville se ud, hvis alle handlingsplaner var gennemført, og et vilkårligt tidspunkt i fortiden, så du kan se præcis, hvordan det så ud dengang.
Arbejder du med flere risikoområder, samler ledelsesrapporten tallene på tværs af dem alle, målt op mod din samlede globale risikoappetit. Den viser, hvor mange entiteter der er vurderet, hvor mange risici der aktuelt ligger over appetit, og din økonomiske eksponering både nu og når dine åbne handlingsplaner er gennemført, sammen med hvad de planer forventes at koste. En opdeling pr. område viser, hvor presset kommer fra, og en udvikling over tid viser, om billedet bliver bedre eller værre.
Sammen med modulet introducerer vi observationer: en enkel, mobilvenlig måde at indberette noget, du har lagt mærke til, uanset hvor du er. Observationer deles via et offentligt link, der ikke kræver login, så alle hurtigt kan gøre opmærksom på noget. Indberettede observationer lander i en indbakke, hvor de kan gennemgås og, hvis det er relevant, konverteres til et risikoscenarie, mens den ansvarlige automatisk får besked.
Vi vil meget gerne høre fra dig! Din feedback hjælper os med hele tiden at forbedre platformen. Tøv ikke med at kontakte vores supportteam med dine tanker, spørgsmål eller forslag. 🚀