Управление рисками и соответствиями. Новый продукт и методология. Молодов Максим Викторович Директор департамента комплексных решений IDS Scheer Россия и страны СНГ
Компания IDS Scheer основана в 1984 Профессором А.-В. Шеером Совет директоров: Питер Жерар (генеральный директор) Вольфрам Йост Дирк Оверманн Йорг Вандрайер C 1999 года котируется на бирже TecDAX О компании IDS Scheer. Основная компетенция 2 © IDS Scheer Россия и страны СНГ
Результативность и соответствие – основные цели управления бизнес-процессами (BPM) Удовлетворенность участников рынка Риски Время Качество Затраты Надежность Количество Повышение результативности Управление соответствиями и рисками BPM Governance, Risk & Compliance (Управление рисками и соответствиями) Process Intelligence (Процессная аналитика) © IDS Scheer Россия и страны СНГ
Компоненты нашего решения… Шаблоны процессов, Типовые решения Отраслевые решения Глобальная консультационная поддержка Экспертиза решений Решение СтруктураОпыт Документированная и апробированная методологияARIS AVE for GRC Методология Интегрированная среда моделирования и аналитики ARIS Программное обеспечение © IDS Scheer Россия и страны СНГ
5 Решение ARIS - единый репозиторий данных на всех этапах управления рисками и соответствиями Анализ & Оценка Измерение и анализ рисков Разработка процедур аудита Разработка процедур аудита Аудит и мониторинг результатов аудита Отчетность о статусе и результатах ARIS Repository 5 Идентификация рисков Риски Соответствия © IDS Scheer Россия и страны СНГ
Выгоды для управления рисками в процессах Четкая идентификация рисков и «привязка» к процессам Возможность оценки и ранжирования рисков Специфическая отчетность и возможность мониторинга динамики и трендов рисков для различных пользователей Сохранение истории всех изменений в системе относительно конкретного риска Governance,Risk& Complince Management © IDS Scheer Россия и страны СНГ
Выгоды для проведения внутреннего аудита/тестирования процессов Разработка процедуры и реализация автоматизированного процесса внутреннего аудита Распределение ролей и обязанностей Уведомление участников внутреннего аудита по корпоративной почтовой системе Контроль сроков, статуса проведения аудита Возможность эскалации проблем Регламентация процесса аудита Встраивание внутреннего аудита в бизнес- процессы Компании Governance,Risk& Complince Management © IDS Scheer Россия и страны СНГ
8 Эффект от применения продукта ARIS и методологии GRC Снижение времени проведения аудита на 20 % Доведение общих трудозатрат сотрудников на аудит до 0.3 % общих трудозатрат Доведение общих трудозатрат сотрудников на аудит до 0.3 % общих трудозатрат Комплексное управление рисками Хорошая база для управления соответствиями (в т.ч. SOX) Хорошая база для управления соответствиями (в т.ч. SOX) Непрерывный мониторинг и идентификация слабых мест Непрерывный мониторинг и идентификация слабых мест Снижение затрат на подготовку документации для аудиторов Снижение затрат на подготовку документации для аудиторов » Адаптированное решение позволило администрировать более 1000 контролей, включающих 3000 отдельных тестов в юр.лицах силами 150 тестировщиков, управляемых небольшими командами по упрощенным процессам« » Внедрение SOX можно использовать для улучшения системы внутреннего контроля. Подходящий инструмент поможет сделать ее более структурированной и безбумажной« Nevenka Crneka-Čudina, Business Process und SOX Manager, Vipnet, d.o.o. » Внедрение SOX можно использовать для улучшения системы внутреннего контроля. Подходящий инструмент поможет сделать ее более структурированной и безбумажной« Nevenka Crneka-Čudina, Business Process und SOX Manager, Vipnet, d.o.o. » … Время аудита было сокращено на 20% (отнимая 0,3% загрузки сотрудников, благодаря функциональности системы«) » Повторное применение результатов для управления соответствиями в течение нескольких последующих лет Систематическое выявление слабых мест в процессах и системе контроля Эффективная с точки зрения затрат подготовка документации для менеджеров и аудиторов » Повторное применение результатов для управления соответствиями в течение нескольких последующих лет Систематическое выявление слабых мест в процессах и системе контроля Эффективная с точки зрения затрат подготовка документации для менеджеров и аудиторов 8 © IDS Scheer Россия и страны СНГ
Благодарю за внимание Mail: 9 © IDS Scheer Россия и страны СНГ