Granite liittyy osaksi WeKomply-konsernia.

Blogi

Miten GRC-ohjelmiston käytettävyys ratkaisee riskienhallinnan datan laadun?

GRC-järjestelmän käytettävyys vaikuttaa suoraan siihen, kuinka laadukasta ja kattavaa tietoa organisaatio saa päätöksenteon tueksi. Kun GRC-ohjelmisto on suunniteltu intuitiiviseksi ja työntekijän arkea helpottavaksi, riskienhallinnasta muotoutuu luonnollinen osa koko organisaation arkea.

Graniten hiljattain pitämässä webinaarissa avasimme Graniten ohjelmiston merkittävää uudistusta, jonka ytimessä on tavoite muuttaa laajat GRC-kokonaisuudet ymmärrettäviksi, helposti ylläpidettäviksi ja aidosti päätöksentekoa tukeviksi työkaluiksi. Uudistuksen strategisia taustoja ja käytännön ratkaisuja webinaarissa avasivat Graniten kaupallinen johtaja Janne Viljamaa sekä GRC-konsultti Jukka Mäkitalo.

Tämä artikkeli avaa syvällisesti, miksi riskienhallinnan ohjelmistoja on kehitettävä, miten käyttöliittymäsuunnittelu vaikuttaa suoraan tiedon laatuun ja mitä hyötyä yhtenäisestä GRC-alustasta on niin työntekijöille, pääkäyttäjille kuin ylimmälle johdollekin.

Miksi Granite uudistuu? Muuttuva toimintaympäristö ja sääntely johti uudistukseen

Järjestelmäuudistuksia ei tulisi koskaan tehdä vain kosmeettisista syistä. Janne Viljamaa korostaa, että Graniten uudistuksen taustalla on toimintaympäristön valtava muutos ja sääntelyn lisääntyminen. Uusiin regulaatioihin ja vaatimuksiin leivotaan sisään yhä vahvemmin riskilähtöisyyden vaatimus, mikä tarkoittaa, että asioiden väliset riippuvuudet on kyettävä tunnistamaan.

Tämä johtaa siihen, että hallittavan tiedon määrä kasvaa eksponentiaalisesti. Ongelma ei kuitenkaan usein ole datan puute. Viljamaa tiivistää ydinhaasteen osuvasti:

”Ongelma ei ole tiedon puute. Meillä on valtava määrä tietoa, mutta se saattaa olla organisaatiossa erilaisissa siiloissa, eri järjestelmissä, ja eri ihmisillä”.

Uudistuksen päämääränä on tuoda tämä siiloutunut tieto yhdelle alustalle ja muuttaa se strategisen johtamisen välineeksi. Tavoitteena on osallistaa koko organisaatio GRC-työhön: riskienhallinta ei saa olla vain muutaman asiantuntijan pyörittämä irrallinen järjestelmä, vaan aidosti jalkautunut osa organisaation kaikkia tasoja, joilla riskit ja poikkeamat todellisuudessa syntyvät.

Miten Graniten uudet ominaisuudet tekevät käytöstä sujuvampaa ja parantavat tiedon laatua?

Riskienhallinnan suurimpia pullonkauloja on perinteisesti ollut tiedonkeruun kankeus. Jos järjestelmä on monimutkainen, työntekijät jättävät havainnot kirjaamatta tai asiantuntijat turhautuvat tiedon etsimiseen.

Jukka Mäkitalo painottaa helppokäyttöisyyden merkitystä:

”Kaikki järjestelmään liittyvä käyttö, ihan sieltä ruohonjuuritasolta että joku kirjaa turvallisuushavainnon, tulisi olla niin helppoa, että sitä ei tarvitse miettiä sen ihmeellisemmin”.

 

Käytännön esimerkkejä paremmasta riskienhallinnasta Graniten uuden alustan avulla:

  • Esimerkki 1: Kontekstuaalinen ymmärrys suoraan riskikartasta. Aiemmin riskikarttaa tarkastellessa yksittäisten riskien näkeminen vaati useita klikkauksia ja näkymien vaihtamista. Vaikka tieto oli löydettävissä, ei se ollut optimaalisesti käytettävissä. Uudistuksessa käyttäjä voi klikata esimerkiksi riskimatriisin todennäköisyyslaatikkoa, nähdä siihen kuuluvat riskit listana ja avata yksittäisen riskin suoraan samaan näkymään. Tämä tekee riskien analysoinnista nopeaa ja auttaa ymmärtämään nopeasti, mitä riskejä tiettyyn riskikartan osioon kohdistuu.
  • Esimerkki 2: Rinnakkaistyöskentely (Side-by-side). Monimutkaisia GRC-kokonaisuuksia hallittaessa asiat liittyvät toisiinsa. Uudessa Granitessa käyttäjä voi avata riskin vasemmalle puolelle ruutua ja samanaikaisesti tarkastella tai muokata siihen liittyvää tehtävää tai hallintakeinoa oikealla puolella. Tämä poistaa edestakaisen navigoinnin tarpeen, nopeuttaa siirtymiä eri riskien ja niihin liittyvien tehtävien välillä sekä nopeuttaa asiantuntijatyötä merkittävästi.
  • Esimerkki 3: Tiedon kirjaamisen kynnyksen madaltaminen. Käyttäjä voi jatkossa lisätä uuden riskin suoraan ”Lisää lomake” -painikkeesta mistä tahansa työkalun näkymästä, ilman että hänen tarvitsee ensin navigoida oikean organisaatioyksikön alle. Näin riskin voi lisätä heti, kun se tulee työn lomassa tarpeelliseksi ja nopeuttaa esimerkiksi riskien päivityskierrosten tekemistä.

Käytettävyys on yhtä kuin tiedon laatu ja pienilläkin parannuksilla voi olla suuri vaikutus. Mitä sujuvampaa tiedon syöttäminen on, sitä laadukkaampaa dataa järjestelmään saadaan. Viljamaa toteaa alan tutun lainalaisuuden: ”Me kaikki tiedämme, että kuraa sisään, kuraa ulos”. Huono laatu datassa tuottaa huonolaatuisia analyysejä, kun tieto on vaillinaista. Kun järjestelmä ohjaa käyttäjää visuaalisesti, esimerkiksi uusilla tehokkailla taulukoiden yläpuolisilla suodattimilla ja pitkien lomakkeiden osioinneilla ja nopeilla siirtymillä, vähenee virheiden määrä. Näin ajankäyttö siirtyy tiedon etsimisestä varsinaiseen riskienhallintaan.

Mitä hyötyä GRC-järjestelmän uudistuksesta on eri sidosryhmille?

Vaikuttava GRC-järjestelmä palvelee organisaation jokaista tasoa eri tavalla. Graniten uudistus on suunniteltu huomioimaan nämä eriävät tarpeet.

Hyödyt työntekijöille ja käyttäjille: Tavalliselle työntekijälle tärkeintä on selkeys. Uudella etusivulla omat vastuut ja tehtävät nähdään välittömästi ja esim. lähestyvät ja erääntyneet tehtävät ovat korostettuna entistä paremmin. Tämä vahvistaa omistajuutta. Jos työntekijä on vastuussa esimerkiksi poikkeamahavainnon korjaavasta toimenpiteestä, hän löytää tehtävän suoraan etusivultaan, voi kuitata sen tehdyksi ja data päivittyy reaaliajassa johdon raportteihin.

Hyödyt GRC-pääkäyttäjille ja asiantuntijoille: Asiantuntijoille järjestelmän skaalautuvuus ja tehokkuus ovat avainasemassa. Työkalujen (kuten ERM ja vaatimustenmukaisuus) välillä liikkuminen on uudessa vasemman reunan valikossa välitöntä. Pääkäyttäjien kannalta kriittistä on myös se, mikä ei muutu: organisaation olemassaoleva data, prosessit, käyttöoikeudet ja esimerkiksi Power BI -rajapintaintegraatiot säilyvät täysin ennallaan. Käyttö siis jatkuu uudistuksen myötä kuten ennenkin, mutta aikaa säästäen ja parempia tuloksia tuottaen.

Hyödyt johdolle ja päätöksentekijöille: Ylimmän johdon pöydälle GRC-asiat tulevat usein koontien ja tilannekuvien kautta. Koska uusi käyttöliittymä kannustaa koko organisaatiota aktiiviseen osallistumiseen, johto saa päätöksenteon tueksi ajantasaisempaa ja kattavampaa tietoa. Johto näkee nopeasti esimerkiksi mitkä riskit ovat muuttuneet, mitkä hallintakeinot sakkaavat tai mihin asioihin tarvitaan johdon välitöntä panostusta. Tilannekuva pysyy ajankohtaisena ja resursseja voidaan kohdistaa tämän myötä entistä paremmin sinne, missä niillä on merkitystä.

Lisäksi järjestelmään integroitu Granite AI (tekoäly) kulkee jatkossa aktiivisemmin mukana näkymien oikeassa reunassa. Tämä mahdollistaa tulevaisuudessa esimerkiksi suurten riskimassojen nopean tekstianalytiikan ja yhteisten piirteiden etsimisen – kyvykkyys, joka vie johdon raportoinnin täysin uudelle tasolle.