Vooraf dient gezegd te worden dat de software absoluut geen doel op zich is, maar meer een middel om risicomanagement duurzaam in organisaties te verankeren. Natuurlijk is daarnaast de cultuur en kennis en kunde veel belangrijker. Maar door een goede tool aan de organisatie aan te bieden zorg je voor structuur en geef je de organisatie echt iets en hoef je als risicomanager niet alles alleen te doen (tenzij je dat zelf wil natuurlijk).
In M_o_R wordt een kader gegeven om te komen tot de juiste keuze voor het software pakket. Stap 1 en 2 bestaan uit het vaststellen van de behoefte en het onderbouwen van de investering.
Selectie
Er zijn meerdere soorten risicomanagement gerelateerde software: GRC software, Voting software, Proces management software, Performance software, Monitoring software, Data analyse, Risk-log, Monitoring software en Audit software.
Behoefte risicomanagement software
Veel risicomanagers werken het liefst nog in excel. Waarom zou je een systeem aanschaffen als je het ook in Excel kunt doen? Hieronder een aantal argumenten die wij vaak horen:
- Verbeteren integrale risicomanagement informatie;
- Het oprollen / consolideren van het risicoprofiel;
- 1 centraal punt (database/logfile risico’s) waar meerdere medewerkers tegelijkertijd in kunnen werken;
- Efficiënt proces informatie ophalen analyseren en rapporteren;
- Visualisatie van het risicoprofiel;
- Goed aantoonbaar onderhouden risicomanagementmodel;
- Standaard taal & bijhouden historie;
- Versie beheer;
- Niet afhankelijk willen zijn van 1 excel specialist in de organisatie
Businesscase risicomanagement software
Als er een duidelijke behoefte is dient de business case onderbouwd te worden. Immers een softwarepakket en implementatie ervan kosten geld. Er dient dus wat tegenover te staan. Allereerst is het mogelijk een tijdsbesparing te realiseren door;
- Versneld inventariseren/analyseren risico’s doordat de eerste lijn direct zelf de risico’s vastlegt in een systeem;
- Sneller actualiseren van risico-data;
- Hergebruik risico-informatie voor verschillende externe rapportages;
- Benchmark risico-informatie;
- Flexibiliteit in de verschillende rapportages;
- Synergie in verschillende verplichte management rapportages;
Anderzijds kan de organisatie meer zelfstandig simulaties, dan wel risk self assessments uitvoeren. Hierdoor wordt er bespaard op de kosten van extern advies en inhuur.