DE RISK / GRC MANAGEMENT
SOFTWARE OPLOSSING
CERRIX is ontwikkeld op basis van een geïntegreerde visie op GRC. Risico, Compliance en audit data wordt gedeeld met alle betrokken partijen die daarvoor toegang hebben. Deze GRC gemeenschap binnen de organisatie heeft de mogelijkheid om te monitoren, evalueren, analyseren en herzieningen toe te voegen met betrekking tot de GRC informatie. Het doordringend monitoren van risico controls en verbeterde acties intensiveert het gebruik van de applicatie en verbeterd de GRC processen continu. De functionaliteit van CERRIX is gegroepeerd in verschillende modules. Elke module kan onafhankelijk verkregen worden. CERRIX bestaat uit de volgende modules:
Operational Risk management
Deze module bevat alle functionaliteiten voor gevorderd operationeel risico management. Het ondersteunt de ORM processen voor CRSA, Loss event en Key Risk Indicators. Een toegewijde workflow maakt latere werk en goedkeuringsprocessen eenvoudiger. Voorgedefinieerde catalogussen houden het onderhoud eenvoudig.
IT Risk management
Deze module is een uitbreiding op de ORM module en is speciaal ontwikkeld voor het beheersen van alle IT risico’s. Het ondersteunt de principes uit COBIT voor proces risico en ook ondersteunt het ISO 27002 voor informatie beveiliging.
Internal audit
Deze module ondersteunt de processen voor de interne auditor. Bevindingrapporten kunnen gegenereerd en gekoppeld worden aan de verschillende elementen van het risico geheel. De uitgekomen verbeteringsacties kunnen vastgesteld en eenvoudig beheerst worden met de werkstroom en e-mail kennisgeving.
Compliance management
Wetgeving kan gekoppeld worden aan de elementen van het risico geheel. Compliance doelen en controles kunnen worden gedefinieerd en beheerst. Een koppeling met een externe database is optioneel.
Proces management
Proces charts kunnen gedefinieerd en ook grafisch ontworpen worden. Verantwoordelijkheden worden geclassificeerd via RACI-sjablonen.
GRC analytics
Geïntegreerde GRC informatie is uitermate geschikt voor verdere analyse. Het risico profiel kan worden bekeken vanuit verschillende perspectieven en eindgebruikers kunnen hun eigen rapporteisen specificeren.