Bir ABD Sigorta Grubu Power BI Risk Matrisi ile Risk Raporlama Döngü Süresini 65% Azalttı

Vaka Çalışması - İç Denetim ve Güvenlik Yönetişimi - Sigorta Sektörü


Zorluk: Tek Bir Doğruluk Kaynağı Olmadan Risk Görünürlüğü

Orta ölçekli bir ABD sigorta grubunun İç Denetim ve Güvenlik Stratejisi ve Yönetişim ekibi için risk raporlaması, bir iş kolaylaştırıcıdan ziyade bir darboğaz haline gelmişti. Her denetim döngüsü analistlerin birden fazla elektronik tablodan, paylaşılan sürücülerden ve eski sistemlerden risk verilerini manuel olarak birleştirmesini gerektiriyordu - bu süreç raporlama dönemi başına iki tam iş gününe kadar zaman alıyordu. Ortaya çıkan çıktılar statikti, güncellenmesi zordu ve üst düzey paydaşların en kritik risklerin nerede yoğunlaştığını hızlı bir şekilde belirlemelerine olanak tanıyacak şekilde sunulması neredeyse imkansızdı. Bir sektörde düzenleyi̇ci̇ deneti̇mi̇ ve si̇ber ri̇sk maruzi̇yeti̇ yoğunlaşiyorveri mevcudiyeti ile eyleme dönüştürülebilir içgörü arasındaki bu boşluk savunulamaz hale geliyordu.

Ekibin özellikle zorlandığı nokta, tehditleri olasılık ve etkilerine göre gerçek zamanlı olarak haritalayabilen ve yeni veriler geldikçe otomatik olarak güncellenebilen dinamik, görsel bir risk matrisinin olmamasıydı. Mevcut araçlar her veri değişikliğinden sonra manuel olarak yeniden giriş yapılmasını gerektiriyor, bu da sürüm kontrolü sorunlarına ve departmanlar arasında tutarsız risk puanlarına yol açıyordu. Denetim komitesi sunumları üç ayda bir planlandığından ve takip edilmesi gereken operasyonel, uyum ve siber risklerin hacmi arttığından, yönetişim ekibinin personel sayısını artırmadan raporlama taleplerini karşılayabilecek bir çözüme ihtiyacı vardı.


Çözüm: LeapLytics'ten Power BI Risk Matrisi

Ekip, çeşitli seçenekleri değerlendirdikten sonra Power BI için LeapLytics Risk Matrisi - Microsoft'un Power BI ekosisteminde kurumsal risk görselleştirmesi için özel olarak tasarlanmış özel bir görsel. Bu kararın alınmasında üç temel kriter etkili oldu: mevcut Power BI ortamlarıyla yerel entegrasyon, risk kategorilerini ve puanlama eşiklerini özel geliştirme yapmadan yapılandırabilme ve yönetim kurulu düzeyindeki sunumlarda doğrudan kullanılabilecek kadar net bir görsel çıktı.

Uygulama, iç denetim ekibi ve kurumun BI yetkinlik merkezi tarafından ortaklaşa yürütüldü. İlk iki hafta içinde ekip, Risk Matrisi görselini Power BI'ın standart veri bağlayıcıları aracılığıyla SharePoint listeleri ve dahili bir SQL veritabanı kombinasyonunda tutulan mevcut risk kaydı verilerine bağladı. Herhangi bir veri geçişi gerekmedi. İş birimlerindeki risk sahiplerine canlı gösterge tablosuna okuma erişimi verilirken, yönetişim ekibi puanlama mantığı ve kategori tanımları üzerinde kontrolü elinde tuttu. Sunum için harici danışmanlara ihtiyaç duyulmadı ve devam eden denetim çalışmaları kesintiye uğramadan tamamlandı.


Ölçülebilir Sonuçlar: Statik Elektronik Tablolardan Canlı Risk İstihbaratına

Tam dağıtımdan sonraki 90 gün içinde yönetişim ekibi aşağıdaki sonuçları belgelemiştir:

  • 65% risk raporlama döngü süresinde azalma - Daha önce iki gün süren raporlama dönemi artık dört saatin altında sürüyor
  • Tek bir doğruluk kaynağı oluşturuldu İç Denetim, Güvenlik ve Strateji ve Yönetişim genelinde - departmanlar arasındaki sürüm çakışmalarını ortadan kaldırarak
  • 100% üç aylık denetim komitesi sunumları artık doğrudan canlı Power BI panosundan sunuluyor - manuel slayt hazırlığı gerekmiyor
  • Risk kapsamı 30% ile artırıldı - Tasarruf edilen zaman sayesinde ekip, takip edilen risk kalemlerinin sayısını ek personel istihdamı olmadan 48'den 63'e çıkarabildi
  • Yüksek etkili risklerin daha hızlı tırmanması - önceki süreçte 5-7 iş günü olan kritik riskler artık tespit edildikten sonra 24 saat içinde üst düzey paydaşlar tarafından görülebiliyor
  • Departmanlar arası uyumun iyileştirilmesi - daha önce silo halinde olan üç fonksiyonda tutarlı risk puanlama metodolojisi benimsendi

Ekip Ne Dedi

"Yıllardır risk görselleştirmemizi iyileştirmekten bahsediyorduk, ancak harcadığımız çaba mevcut araçlarla her zaman orantısız görünüyordu. LeapLytics Risk Matrisi bunu değiştirdi - doğrudan Power BI'da sahip olduklarımıza bağlandı ve bize PowerPoint'te manuel olarak oluşturduğumuz türden bir ısı haritası görünümü sağladı. Denetim komitesi artık 'bu veriler nereden geliyor' diye sormak için daha az zaman harcıyor ve riskleri tartışmak için daha fazla zaman harcıyor."

- İç Denetim ve Güvenlik Yönetişimi Direktörü, U.S. Insurance Group (anonim)


Diğer Kuruluşlar Bu Vakadan Ne Öğrenebilir?

Bu durum sigorta sektörüne özgü değildir. Bir Power BI ortamında İç Denetim, GRC veya Güvenlik Yönetişimi işlevlerini yürüten herhangi bir kuruluş muhtemelen aynı zorluğun bir varyasyonuyla karşı karşıyadır: risk verileri mevcuttur, ancak bunları gerçek zamanlı olarak görselleştirecek ve iletecek altyapı mevcut değildir. Buna göre KPMG İç Denetim Kilit Risk Alanları 2024iç denetim fonksiyonları çevik kalmalı ve ortaya çıkan riskleri hızlı bir şekilde raporlamalıdır - statik elektronik tablo tabanlı raporlamanın temelde karşılayamadığı bir standart.

Bu uygulamadan genel olarak geçerli olan üç çıkarım öne çıkmaktadır:

  • Mevcut veri altyapınızla başlayın. En başarılı uygulamalar veri geçişi gerektirmez. Risk kaydınız zaten SharePoint, Excel veya Power BI'ın bağlanabileceği bir veritabanında bulunuyorsa, aylar değil günler içinde canlı bir risk matrisine sahip olabilirsiniz.
  • Görsel netlik paydaş katılımını artırır. İyi tasarlanmış bir Power BI risk matrisi verileri düzenlemekten daha fazlasını yapar - liderliğin risk bilgileriyle etkileşim şeklini değiştirir. Riskler canlı bir ısı haritası üzerinde olasılık ve etkiye göre işaretlendiğinde, konuşmalar raporlamadan karar vermeye kayar.
  • Yönetişim ekiplerinin BT'ye bağlı olması gerekmez. Özel bir Power BI görselinin yeterince takdir edilmeyen avantajlarından biri, risk sahiplerinin bir geliştirme bileti oluşturmadan puanlamayı, kategorileri ve eşikleri kendilerinin yönetebilmesidir. Bu bağımsızlık, ortaya çıkan tehditler karşısında hızlı hareket etmesi gereken ekipler için kritik öneme sahiptir.

Özellikle düzenlemeye tabi sektörlerdeki (sigorta, finansal hizmetler, sağlık hizmetleri) kuruluşlar için yapılandırılmış, denetlenebilir ve tutarlı bir şekilde uygulanan bir risk görselleştirme sürecini gösterebilme yeteneği, yalnızca en iyi uygulama değil, giderek artan bir uyum beklentisidir. Bunun gibi araçlar Power BI için LeapLytics Risk Matrisi kurumsal düzeyde uygulama maliyetleri olmadan bu standardı ulaşılabilir kılmak.


Endüstri: Sigorta (ABD) |  Fonksiyon: İç Denetim, Güvenlik, Strateji ve Yönetişim |  Alet: Power BI için LeapLytics Risk Matrisi |  Zaman çizelgesi: Tam dağıtıma 60 gün kaldı

Siz de beğenebilirsiniz...

Popüler Gönderiler

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir