Gratis, open-source risicoregister helpt bedrijven met risicomanagement
De mate waarin bedrijven werk maken van een risicoregister en zo op de hoogte zijn van risicomanagement, verschilt. Expert Hugo Leisink merkt dat niet alle ondernemingen serieus bezig zijn met een risicoregister en heeft mede daarom een eigen, gratis en open-source risicoregister uitgebracht.
![register](https://static.agconnect.nl/cropped/7c30033d-17f1-5aa4-9ce8-cac7aa452be5/article/d6/72/d6729401-c5c9-4c05-b35e-756773dfad56/opening_image/opening_image_hero/rodion-kutsaiev-4RL3v2WtaG0-unsplash.jpg)
Volgens Leisink is zijn risicoregister een tussenvariant op ‘minimalistische zelf-klus-Excelsheets’ en ‘omslachtige, dure GRC-pakketten’. Het register biedt de mogelijkheid om risico’s en bijbehorende maatregelen te registreren, daar hoog-over lessen uit te kunnen trekken en te kunnen sturen op concrete (verbeterings)maatregelen. Met het register is ook aan te tonen dat een organisatie voldoet aan de nodige regelgeving, stelt Leisink. Extra’s biedt zijn register niet. Het is immers een gratis hobbyproject, bedoeld om ‘het geheel duidelijk en doeltreffend te houden, en niet meer dan dat’.
De expert heeft een vroege versie van zijn risicoregister uitgebracht, waar nog een verdwaalde bug in kan zitten. Vroege gebruikers wordt verzocht contact op te nemen als zij een bug tegengekomen. Een account aanmaken is nodig om het register te gebruiken. Wie enkel wil rondkijken om te bepalen wat het register te bieden heeft, kan de inloggegevens van een testaccount invullen. Die inloggegevens staan ook op de website. De broncode van het risicoregister is op Gitlab door te pluizen.
Risico's
Organisaties kampen met uiteenlopende risico’s. Wetgeving probeert die risico’s te verkleinen, bijvoorbeeld door bedrijven nieuwe regels op te leggen. Aan die regels zijn doorgaans preventieve cybersecuritymaatregelen gekoppeld. Zo moeten financiële organisaties sinds januari voldoen aan DORA, een Europese verordening om IT-risico’s beter te beheersen. Voldoen aan DORA en andere cybersecurityregels kost organisaties wel steeds meer geld en werkdruk, blijkt uit recent onderzoek van een cybersecuritybedrijf.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee