Hvorfor vi bygget det
Bygget av fagfolk som vet hvordan det er å bli revidert
Styring og etterlevelse, risikostyring, virksomhetskontinuitet og IT-drift var aldri fire separate jobber. De er ett system.
ResiliencePilot ble bygget av folk som har gjort jobben for hånd: driftet IT og håndtert hendelser, bygget styringssystemer for informasjonssikkerhet, tatt dem gjennom ISO 27001-revisjoner, gjennomført konsekvensanalyser for virksomheten, satt gjenopprettingsmål og testet om katastrofegjenopprettingsplaner faktisk holder. På tvers av regulerte bransjer, på begge sider av revisjonen.
Overalt der vi gjorde det, gjentok det samme mønsteret seg. Risikoregisteret lå i ett regneark. Kontinuitetsplanene lå i Word-filer på en delt disk. Ressurslisten lå et helt tredje sted. Revisjonsdokumentasjon ble bygget opp fra bunnen hver runde. Fire fagfelt, fire verktøykasser, fire siloer.
Men de var aldri fire separate jobber. De er ett system. En risiko sitter på en ressurs. Den ressursen understøtter en prosess. Den prosessen har en gjenopprettingsplan. Når den svikter, blir den til en hendelse. Behandle dem som siloer, og alt går stille ut på dato, helt til en tilsynsmyndighet eller revisor ber deg bevise at den siste gjenopprettingstesten traff målet sitt, og du ikke kan.
Så vi bygget plattformen vi hele tiden ønsket vi hadde. Styring og etterlevelse, risikostyring, virksomhetskontinuitet og IT-drift kjører på de samme sammenkoblede dataene, spesialbygget for regelverkene kundene våre faktisk møter: DORA, NIS2, ISO 27001 og ISO 22301. Bygget av fagfolk, for fagfolk, av fagfolk som vet hvordan det er å bli revidert.
