"Юнирест" автоматизировала оценку ИТ-поставщиков с помощью BI.ZONE GRC
"Юнирест", управляющая брендом Rostic’s, завершила проект по централизации комплаенс-процессов. Под брендом работает более 1350 ресторанов в 74 регионах России — такой масштаб бизнеса требовал перейти от фрагментарных инструментов к единому стандарту управления. Территориально распределенная структура и большое количество ручных процессов увеличивали операционные риски, а отсутствие единого подхода к контролю партнеров и поставщиков ИТ-услуг усложняло сквозной анализ цепочки поставок.
Внедрив платформу BI.ZONE GRC, компания оцифровала данные контрагентов и автоматизировала оценку рисков 15 поставщиков ИТ-услуг, что существенно сократило нагрузку на команду.
"Внедрение BI.ZONE GRC позволило нам выстроить прозрачный и управляемый процесс оценки партнеров и поставщиков IT-решений. Мы значительно сократили трудозатраты и повысили качество контроля соответствия требованиям", - прокомментировал Артём Венеров, лидер направления ИТ-проектов для франчайзи в "Юнирест".
Для трансформации комплаенс-процессов реализована централизация данных. Разрозненные сведения о партнерах собраны в единую систему, разработаны стандартизированные шаблоны для проведения оценки.
Также была реализована автоматизация контроля. Настроен автоматический расчет показателей соответствия, а также механизмы согласования изменений и контроля устранения нарушений с назначением ответственных.
Для управления прозрачностью внедрена система уведомлений и гибкая отчетность для принятия управленческих решений на основе актуальных данных.
"Мы сфокусировались не просто на автоматизации отдельных задач, а на создании экосистемы для управления партнерами и поставщиками ИТ-услуг. Это позволило компании повысить прозрачность на всех этапах оценки и перейти к системному управлению рисками", - отметил Андрей Быков, руководитель BI.ZONE GRC.
BI.ZONE GRC — платформа, автоматизирующая процессы кибербезопасности и выполнение требований законодательства. Решение помогает компаниям минимизировать риски нарушений, оптимизировать ресурсы и повысить уровень зрелости кибербезопасности.


