Skip to content
ResiliencePilot

Hvorfor vi bygget det

Bygget av folk som har sittet på din side av revisjonen

Styring og etterlevelse, risikostyring, virksomhetskontinuitet og IT-drift var aldri fire separate jobber. De kjører på de samme dataene.

ResiliencePilot ble bygget av folk som har gjort jobben for hånd: driftet IT og håndtert hendelser, bygget styringssystemer for informasjonssikkerhet, tatt dem gjennom ISO 27001-revisjoner, gjennomført konsekvensanalyser for virksomheten, satt gjenopprettingsmål og testet om katastrofegjenopprettingsplaner faktisk holder. På tvers av regulerte bransjer, på begge sider av revisjonen.

Overalt der vi gjorde det, gjentok det samme mønsteret seg. Risikoregisteret lå i ett regneark. Kontinuitetsplanene lå i Word-filer på en delt disk. Ressurslisten lå et helt tredje sted. Revisjonsdokumentasjon ble bygget opp fra bunnen hver runde. Fire fagfelt, hvert med sin egen verktøykasse, og ingen av dem snakket sammen.

Men de var aldri fire separate jobber. De er ett system. En risiko sitter på en ressurs. Den ressursen understøtter en prosess. Den prosessen har en gjenopprettingsplan. Når den svikter, blir den til en hendelse. Behandle dem som siloer, og alt går stille ut på dato, helt til en tilsynsmyndighet eller revisor ber deg bevise at den siste gjenopprettingstesten traff målet sitt, og du ikke kan.

Så vi bygget plattformen vi hele tiden ønsket vi hadde. Styring og etterlevelse, risikostyring, virksomhetskontinuitet og IT-drift kjører på de samme sammenkoblede dataene, spesialbygget for regelverkene kundene våre faktisk møter: DORA, NIS2, ISO 27001 og ISO 22301. Bygget av folk som har sittet på din side av revisjonen.

A coastal lighthouse at dusk, circled by the ResiliencePilot continuity arrow.