LähiTapiola-ryhmä on keskinäiseen yhtiömuotoon perustuva, asiakkaidensa omistama yhtiöryhmä, joka palvelee henkilö-, maatila-, yrittäjä-, yritys- ja yhteisöasiakkaita. LähiTapiolan tuotteet ja palvelut kattavat vahinko-, henki- ja eläkevakuuttamisen sekä sijoittamisen ja säästämisen palvelut. (www.lahitapiola.fi)
Thinking Portfolion käyttöönottoa edisti toimittajan osaaminen ja valmis riskienhallintamalli
LähiTapiolan riskisalkun hankinnan taustalla oli tarve saada parannusta ja helpotusta ICT-riskien hallintaan. Mm. laajan sovelluskannan vuoksi Excelin avulla toimiminen alkoi tuntua työläältä, kertoo tietoturvapäällikkö Elina Saartoala LähiTapiolan Thinking Portfolio-riskisalkun hankinnan taustoista
Työkalun valintaan vaikutti myös aiemmat positiiviset kokemukset saman toimittajan projekti- ja sovellussalkuista. Riskisalkkuun tutustumisen jälkeen LähiTapiolan tiimi totesi, että Thinking Portfolio vastasi heidän toiveitaan mainiosti. Lyhyen pilottivaiheen aikana testattiin salkun toimivuus LähiTapiolan ICT-riskienhallinnan menetelmää vastaan. Lopputulemana oli, että salkku istui tarkoitukseensa hyvin ja sovituksesta selvittiin hyvin pienillä parametroinneilla.
-Salkun käyttöönottoprosessi oli ketterä ja sujuva. Erittäin joustavasti, melkein jopa lennossa tehtiin muutoksia työpajan yhteydessä. Käyttöönotto oli meille kokonaisuudessaan positiivinen kokemus. Varsinaisen käytön alkaessa saimme ongelmitta ladattua olemassa olevan riskikantamme Excelistä sisään uuteen salkkuumme. Siitä oli helppo lähteä arvioimaan ja hallinnoimaan riskejä edelleen. Seuraava askeleemme on laajentaa riskisalkun käyttöä sovellusten riskienhallinnan lisäksi myös muiden ICT- ja tietoturvariskien hallintaan.
LähiTapiolan projektitiimi on tyytyväinen käyttöönottovaiheessa saamaansa tukeen toimittajan puolelta. Käyttöönottoprojektia helpotti se, että konsultti oli hyvin perillä riskienhallinnasta yleisesti, hän ymmärsi mitä asiakas tarvitsi ja osasi rakentaa toiminnallisuutta tarpeiden mukaisesti.
Käyttöönottoprojektin joutuisassa läpimenossa yksi tärkeä tekijä oli LähiTapiolan valmis ICT-riskienhallinnan menetelmä. Elina Saartoala arveleekin, että jos riskienhallintamenetelmää ei ole itsellä valmiina, ehkä joudutaan tekemään enemmän työtä. Jos tiedetään mitä tarvitaan ja halutaan, saadaan salkku Thinking Portfolion kanssa varmasti nopeasti käyttöön, hän toteaa.
Thinking Portfolion käyttöönotto ei vaatinut työkalun kouluttamista käyttäjille
LähiTapiolan riskisalkun käyttäjät ovat jo aiemmin käyttäneet Thinking Portfolion sovellus- ja projektisalkkuja. Työkalun perusperiaatteisiin ja toimintoihin ei siis juurikaan tarvinnut käyttää aikaa, vaan voitiin keskittyä varsinaiseen riskienhallinnan prosessiin ja siihen liittyviin tehtäviin. Eli käyttöönotto oli enemmänkin riskienhallintaprosessin opettamista kuin työkalun opettamista. Yhden salkun osaaminen helpottaa paljon seuraavien salkkujen käyttöönottamista, kertaa Elina Saartoala käyttäjien perehdyttämisvaihetta.
Thinking Portfolion salkku on todistanut olevansa se mitä tarvittiin
Riskisalkun avulla saadaan nopeasti kokonaiskuva riskiprofiilista ja se auttaa kohdentamaan tekemisiä niihin kohteisiin, joissa riskien toteutumisen todennäköisyys ja vaikutukset ovat merkityksellisiä. Riskienhallintaprosessin omistaja ja sovellusalueiden vastuuhenkilöt saavat salkusta raportteja, joiden avulla voidaan käydä vuoropuhelua sovellusten omistajien kanssa.
-Salkun käyttämisessä ei ole ollut haasteita, olemme olleet kokonaisuudessaan todella tyytyväisiä. Jatkossa hyödynnämme salkun potentiaalia vielä enemmän.
Elina Saartoala
ICT riskienhallintaprosessien omistaja,
tietoturvapäällikkö