– Automatisering med riktig GRC-verktøy kan gjøre at bedriften sparer penger og får mer effektive styringsprosesser. De kan sammenkoble data på tvers og det blir lettere å monitorere, sier Sunniva Ullern og Kim Røed som jobber med cyber sikkerhet i PwC.
– Compliance og risk management-prosessene blir mer effektive om du bruker digitale verktøy. Det sparer bedrifter for penger og er et godt styringsverktøy for ledelsen, sier Kim Røed, cyberekspert i PwC.
De siste årene har det vært mange flere som leverer teknologi for integrert risikostyring og compliance. Digitale GRC (Governance, Risk, and Compliance)- verktøy kan hjelpe bedrifter med å effektivt administrere styringsdokumentasjon og prosesser, og sårbarhets- og risikoinformasjon innen cyber.
– Et godt integrert og effektivt verktøy kan være et konkurransefortrinn for virksomheter, sier Røed.
Les også: Fem cybertrender
– Bedrifter som bruker digitale verktøy har lettere for å ta gode beslutninger og de er mer effektive, sier Røed. Næringslivet er preget av uoversiktlige risikoer, forretningstransformasjoner, høyere trusselnivå (artikkel i DN 28.oktober 2022) og økende regulatorisk press fra myndigheter. Mange som gjør denne jobben manuelt sliter med dobbeltarbeid, mangel på strømlinjeformet rapportering og ineffektive prosesser.
Sammen med økte muligheter innen verktøy og et sammensatt risikobilde, ser vi en økende investeringsvilje hos virksomheter innen digitale GRC verktøy. – Det kan ha en sammenheng med økt modenhet innen informasjonssikkerhet og personvern hos virksomheter. De har også flere muligheter for vurdering av risiko og etterlevelse da de jobber mer databasert, sier Røed.
Reduserte kostnader
Økt effektivitet gjennom automatisering
Effektive styringsprosesser
Integrert og helhetlig internkontroll og risikostyring
Korrekt og fullstendig informasjon om risiko og etterlevelse i virksomheten som gir bedre informasjonsgrunnlag for beslutningstaking
Oversikt over trussel-, risiko- og sårbarhetsbilde
Monitorering ved at ulike deler av virksomheten kobles sammen. Dermed bedre rustet mot fremtidens utfordringer.
– Valg av riktig verktøy vil gjøre det lettere med god oppfølging av IT leverandører, internkontroll på personvern og informasjonssikkerhet og gode risikovurderinger, sier Røed.
Les også: Seks av ti cyberangrep er rettet mot underleverandører.
Endringsledelse er ofte nøkkelen til god innføring av ny teknologi i en virksomhet. For en vellykket implementering av GRC-verktøy er det viktig å forstå interessentgruppene som blir berørt tidlig i prosessen og involvere ansatte i implementeringen på en god måte.
En vellykket implementering fordrer en god implementeringsplan. Planen må ta utgangspunkt i formålet med systemet og må forankres på riktig nivå i virksomheten. Det bør utarbeides en tidslinje for hensiktsmessig utrulling, som inkluderer kommunikasjon og trening av ansatte. I tillegg er det viktig å bestemme seg for hvordan gevinstrealisering skal måles og synliggjøres -og tilpasse planen underveis gjennom en fasetilnærmet implementering.
Kim Røed
Senior Manager, Oslo, PwC Norway