De meeste risicoregisters zijn een tabblad in een spreadsheet die een keer per jaar wordt opgevoerd voor de auditor. Power Apps maakt er een werkomgeving van waar risico's worden geopend, gescoord, toegewezen en gesloten door de mensen die er iets aan kunnen doen, niet alleen door de risk officer.
Scoren met een matrix die uw bestuur begrijpt
Impact maal kans is goed genoeg, mits beide assen in uw eigen taal staan. Wij bouwen de schaal samen met de risk officer en het MT: financieel, operationeel, reputatie, compliance en veiligheid kunnen elk een eigen impactdefinitie krijgen. De app rekent de score uit en kleurt de heatmap, zodat een discussie over prioriteit gaat over de risico's, niet over de getallen.
Beheersmaatregelen die echt eigenaarschap krijgen
Aan elk risico hangen een of meer maatregelen, met een eigenaar uit Microsoft Entra en een vervaldatum. Power Automate herinnert eigenaren een week voor verloop, escaleert naar de leidinggevende bij overschrijding en logt elke statuswijziging. De auditor krijgt een tijdlijn, geen reconstructie achteraf.
Aansluiting op RI&E en ISO 31000
Voor de wettelijke RI&E koppelen we de werkplek-gebonden risico's aan de toetsingsvragenlijst, zodat een invoer twee doelen dient. ISO 31000 vraagt om context, identificatie, analyse, evaluatie en behandeling, en die stappen zijn de schermen van de app. Geen aparte checklist erbij.
Jaarlijkse review als proces, niet als project
Met een review-flow start de risk officer in januari een batch herzieningen die per eigenaar uitwaaiert. De eigenaar bevestigt of de score nog klopt, of past hem aan met onderbouwing. Niet-gereviewde risico's vallen op in het dashboard. De jaarlijkse risicorapportage is dan een export van de werkelijkheid, geen nieuw document.
Integratie met de rest van uw landschap
Het register koppelt aan ServiceNow voor IT-risico's, aan uw ISMS voor ISO 27001-controls en aan het incidentmeldingsysteem zodat een ernstig incident automatisch een nieuw risico voorstelt. Een Dataverse-model, meerdere ingangen.
Verwant: Freelance Power Platform consultant, Freelance Cybersecurity consultant.