Proware module RiskManagement
Risicomanagement is een wezenlijk onderdeel binnen de managementsysteem normen als ISO 9001 (kwaliteitsmanagement)
U dient uw eigen bedrijfsrisico's, die samenhangen met de kwaliteit van uw produkt of dienst, in kaart te brengen, te beoordelen en zo nodig passende maatregelen te treffen. De gebruikte methode dient u te beschrijven.
Dit kan een lastige klus zijn als u dat voor de eerste keer moet doen, maar wij willen u daar graag bij helpen. Met de praktische en geïntegreerde module RiskManagement, conform de eisen van ISO 9001, maar andere managementsysteem normen als ISO 27001 of ISO 14001.
Simpel en doelgericht
Bij de risico-analyse en –behandeling draait het om de kans en het gevolg en tot welk risico dit leidt. Deze Proware+ module geeft op een visuele manier het verband aan tussen kans, gevolg en risico. Door voor een bepaalde bedreiging in 5 gradaties de kans en het gevolg vast te leggen, kan meteen het risico worden berekend en visueel worden weergegeven. Worden maatregelen ter verlaging van het risico toegepast, dan wordt het risico simpel herberekend en vergeleken met het gewenste risico. Bekijk anders onze presentatie Risico management ISO 9001 stapsgewijs of video hieronder.
De aanpak is positief beoordeeld door diverse certificerende instanties en de Raad van Accreditatie.
Overzicht
Zonder te ‘verdrinken’ in allerlei detail-analyses, is in meerdere overzichten de doorwerking van de verschillende risico’s inzichtelijk. Doorwerking van de risico’s naar de (sub)processen, functies of locaties is mogelijk.
Restrisico
De overblijvende risico’s, het restrisico, moet worden geaccepteerd. Door de integratie met de autorisatiecyclus van Proware is dit eenvoudig geborgd. De risicobeoordeling is verder simpel periodiek uit te voeren door deze op te nemen in het revisieproces.
Riscobehandelplan
Alle maatregelen die voortvloeien uit de risicobeoordeling, komen in het risicobehandelplan. De uitvoering en bewaking van deze maatregelen worden workflowgestuurd uitgevoerd in Infoware. Wordt tijdens een periodieke beoordeling geconstateerd dat de effectiviteit van de maatregelen afwijkt, dan is het meteen zichtbaar in het risicobehandelplan.
Creatieve klanten
Risicomanagement is op veel meer terreinen van toepassing. Verschillende klanten gebruiken de RiskManagement module ook voor de RIE - Risico Inventarisatie & Evaluatie en recent ook de DPIA - Data Protection Impact Assessment. Dit laatste is een verplicht onderdeel van de privacywetgeving AVG / GDPR bij een 'waarschijnlijk hoog risico'.