Risikomanagement neu gedacht: DATEV optimiert Betriebsabläufe mit BIC GRC

BIC GRC erweist sich für uns als unverzichtbares Werkzeug. Die Umstellung auf eine allumfassende, integrierte GRC-Lösung hat nicht nur unsere Effizienz gesteigert, sondern auch das strategische und risikoorientierte Finanzmanagement bei DATEV gestärkt.

Claudia Maron Head of Strategic Controlling & Risk Management

Branche

IT Dienstleistungen

Hauptsitz

Nürnberg

Mitarbeiter

8.900

Die Herausforderung

In der Vergangenheit hat DATEV Risiken mithilfe von qualitativen Heatmaps bewertet. Ziel war es nun, einen zuverlässigeren und messbareren Ansatz zur Risikobewertung zu finden, um Risiken stärker in wichtige Entscheidungsprozesse einbeziehen zu können und somit einen neuen Meilenstein in der Unternehmensführung zu erreichen. Konkrete Anforderungen waren unter anderem:

  • Die Verwaltung sämtlicher Governance-, Risk- & Compliance-Aufgaben in einem System
  • Die nahtlose Integration des Risikomanagements in die organisationalen Abläufe
  • Die Einführung eines quantitativen Modells zur Risikobewertung
  • Die frühzeitige Erkennung von Risiken und eine Kontrolle des operativen Geschäfts

Die Lösung

Mit BIC GRC konnte DATEV Heatmaps vollständig durch quantitative Risikomessmethoden ersetzen, die es ermöglichen, Risiken zu aggregieren und die Risikotragfähigkeit des Unternehmens zu bestimmen. Als Ergebnis haben Vorstand und Geschäftsleitung jetzt eine klare Bewertung der Unternehmensrisiken in vollem Umfang vorliegen, was als Basis für Entscheidungen für weitere Maßnahmen zur Risikomitigation dient. Außerdem konnte die neue Bewertungsmethode in die Entwicklung von Geschäftsstrategien und neuen Produkten integriert werden. Zu den wichtigsten Vorteilen gehören:

  • Eine Software, die als zentrale Schaltstelle für alle GRC-bezogenen Aufgaben dient (derzeit sind  Risikomanagement, Datenschutz und Informationssicherheit umgesetzt)
  • Ermöglichung quantitativer Szenarioanalysen mit bis zu 1 Mio. Iterationen
  • Verfügbarkeit unterschiedlicher Verteilungen, um potenzielle Risikofolgen darzustellen
  • Unternehmensweite Integration von Risikoaspekten in wichtige Entscheidungsprozesse

Zentrale Highlights

  • Verbesserte Unternehmensführung durch Ergebnisse der Risikoquantifizierung
  • Stärkere Risikosichtbarkeit und Einbindung in strategische Entscheidungsprozesse
  • Sicherstellung höchster Datenschutz- und Compliance-Standards für Kundinnen und Kunden

Erweitern Sie Ihr Wissen mit unseren E-Learnings zu BPM & GRC.