Обязательные требования
Без них система не закроет базовые задачи.
| Требование | Что означает |
|---|---|
| Реестр с историей | Оценка это запись с датой и автором. Прежние значения сохраняются, а не перезаписываются |
| Справочники | Единые справочники категорий, процессов, подразделений, причин, с возможностью изменения без программиста |
| Роли и права | Разграничение доступа по подразделениям и ролям, владелец видит свое, функция видит все |
| Мероприятия | Связь с рисками, сроки, исполнители, статусы, история изменений сроков |
| Кампании пересмотра | Массовая рассылка на обновление с контролем сроков и напоминаниями |
| Отчеты | Настраиваемые выгрузки и типовые формы без обращения к разработчику |
| Журнал изменений | Кто, что и когда менял. Требуется для аудита |
| Импорт и экспорт | Обмен с таблицами и с другими системами компании |
Желательные требования
Дают заметный выигрыш, но не критичны на старте.
| Требование | Зачем |
|---|---|
| Индикаторы с автоподгрузкой | Снимает ручной сбор значений и делает мониторинг живым |
| Регистрация событий и потерь | Связь фактических инцидентов с рисками, оценка качества прогноза |
| Матрица рисков и контролей | Объединение контура рисков и внутреннего контроля |
| Агрегация по нескольким юрлицам | Обязательно для холдинга, избыточно для одного предприятия |
| Количественные расчеты | Ожидаемые потери, моделирование распределений |
| Дашборд | Может закрываться внешним инструментом визуализации |
| Мобильный доступ | Полезен для регистрации событий на площадке |
Требования, о которых забывают
Всплывают через полгода после внедрения.
- Возможность изменения шкал и методологии без переработки системы
- Хранение вложений, расчетов и обоснований оценки рядом с записью риска
- Поддержка нескольких реестров с общими справочниками, корпоративный, проектные, профриски
- Массовое редактирование и объединение дублей
- Сохранение архивных версий реестра на отчетную дату
- Работа при отсутствии постоянного соединения на удаленных площадках
- Требования информационной безопасности компании и размещение данных
Как составить перечень требований
Практический способ, который дает лучший результат, чем изучение возможностей продуктов. Опишите свой годовой цикл работы по шагам, от кампании пересмотра до отчета совету директоров, и по каждому шагу выпишите, что должна делать система. Получившийся перечень будет отражать вашу работу, а не чужую.
Затем разделите его на обязательное и желательное и оценивайте решения только по обязательной части. Соблазн выбрать продукт с богатой желательной частью велик, но именно обязательная часть определяет, будет ли система использоваться.
Частые вопросы
Для выбора готового решения достаточно перечня требований и сценариев использования. Полноценное задание требуется при разработке под заказ.
Часто да, особенно для базового контура. Ограничения проявляются при работе с историей оценок и при количественных расчетах.
Пилот на одном реальном реестре с реальной кампанией пересмотра. Демонстрация на данных поставщика показывает возможности продукта, а не пригодность для вас.
Проверьте зрелость своей системы управления рисками
Тринадцать вопросов по пяти уровням ГОСТ Р 70350, результат сразу: уровень, три главных пробела и следующий шаг.