Библиотека · Отчетность и автоматизация

Требования к ИТ

Перечень требований, написанный до знакомства с продуктами, экономит и деньги, и полгода работы.

Обязательные требования

Без них система не закроет базовые задачи.

ТребованиеЧто означает
Реестр с историейОценка это запись с датой и автором. Прежние значения сохраняются, а не перезаписываются
СправочникиЕдиные справочники категорий, процессов, подразделений, причин, с возможностью изменения без программиста
Роли и праваРазграничение доступа по подразделениям и ролям, владелец видит свое, функция видит все
МероприятияСвязь с рисками, сроки, исполнители, статусы, история изменений сроков
Кампании пересмотраМассовая рассылка на обновление с контролем сроков и напоминаниями
ОтчетыНастраиваемые выгрузки и типовые формы без обращения к разработчику
Журнал измененийКто, что и когда менял. Требуется для аудита
Импорт и экспортОбмен с таблицами и с другими системами компании

Желательные требования

Дают заметный выигрыш, но не критичны на старте.

ТребованиеЗачем
Индикаторы с автоподгрузкойСнимает ручной сбор значений и делает мониторинг живым
Регистрация событий и потерьСвязь фактических инцидентов с рисками, оценка качества прогноза
Матрица рисков и контролейОбъединение контура рисков и внутреннего контроля
Агрегация по нескольким юрлицамОбязательно для холдинга, избыточно для одного предприятия
Количественные расчетыОжидаемые потери, моделирование распределений
ДашбордМожет закрываться внешним инструментом визуализации
Мобильный доступПолезен для регистрации событий на площадке

Требования, о которых забывают

Всплывают через полгода после внедрения.

  • Возможность изменения шкал и методологии без переработки системы
  • Хранение вложений, расчетов и обоснований оценки рядом с записью риска
  • Поддержка нескольких реестров с общими справочниками, корпоративный, проектные, профриски
  • Массовое редактирование и объединение дублей
  • Сохранение архивных версий реестра на отчетную дату
  • Работа при отсутствии постоянного соединения на удаленных площадках
  • Требования информационной безопасности компании и размещение данных

Как составить перечень требований

Практический способ, который дает лучший результат, чем изучение возможностей продуктов. Опишите свой годовой цикл работы по шагам, от кампании пересмотра до отчета совету директоров, и по каждому шагу выпишите, что должна делать система. Получившийся перечень будет отражать вашу работу, а не чужую.

Затем разделите его на обязательное и желательное и оценивайте решения только по обязательной части. Соблазн выбрать продукт с богатой желательной частью велик, но именно обязательная часть определяет, будет ли система использоваться.

Частые вопросы

Нужно ли писать техническое задание

Для выбора готового решения достаточно перечня требований и сценариев использования. Полноценное задание требуется при разработке под заказ.

Можно ли обойтись корпоративным порталом

Часто да, особенно для базового контура. Ограничения проявляются при работе с историей оценок и при количественных расчетах.

Как проверить решение до покупки

Пилот на одном реальном реестре с реальной кампанией пересмотра. Демонстрация на данных поставщика показывает возможности продукта, а не пригодность для вас.

Проверьте зрелость своей системы управления рисками

Тринадцать вопросов по пяти уровням ГОСТ Р 70350, результат сразу: уровень, три главных пробела и следующий шаг.

Евгений Теленков
Директор практики управления рисками · к.э.н. · соавтор шести ГОСТ Р
Пятнадцать лет во главе риск-функций: «Билайн», «Норникель», «Роснефть», риск-консалтинг в Ernst & Young. Директор по рискам нефтехимического мегапроекта стоимостью 20 млрд долларов. Заместитель председателя технического комитета 010 «Менеджмент риска» Росстандарта. Подготовил более 800 специалистов.
Раздел 11 · Отчетность и автоматизацияОбзор раздела →·Вся библиотека