GRC-verktøy løser ikke et styringsproblem
Et nytt system endrer ikke hvem som faktisk tar ansvar når risikoen materialiserer seg.
Vi møter jevnlig virksomheter som har kjøpt et GRC-verktøy i håp om at det skal ordne opp i uklare ansvarslinjer. Verktøyet blir sjelden problemet — det er hva som mates inn i det.
Uten en reell risikoeier for hvert punkt, blir verktøyet en liste ingen føler eierskap til. Med en tydelig eier, kan selv et regneark fungere godt nok i en overgangsperiode.
Rekkefølgen bør derfor være: avklar eierskap og prosess først, velg verktøy etterpå. Snur man det, arver man bare det gamle problemet i et nytt grensesnitt.
Innsikt
Siste fra rådgiverne

Skysikkerhet i forvaltningen: ansvar deles, risiko gjør ikke
Tore Bjørnstadjordet · Økonomidirektør・CFO · Økonomistyring

Fremtidens rådgivning
Bjørnar Johnsen Vetrhus · Salgs- og markedsdirektør · Prosjekt- og programledelse

Personvern i praksis: fra DPIA til drift
Mette Lill Thode · Seniorkonsulent · Endringsledelse

Teleplan Consulting styrker rådgivermiljøet innen cybersikkerhet
Line Elisabeth Blomberg · Daglig leder · Prosjekt- og programledelse
Tjenester
Det vi går i dybden på
Klarhet i hva som haster – og hva som kan vente.
Digitalisering. Sikkerhet. Beredskap. Tilsyn. Ta kontakt for en uforpliktende prat.



