Спойлер: плюсов больше, на то она и система для оценки рисков. В конце — чек-лист для выбора GRC.
Риски — материя тонкая и чувствительная. Поэтому различным группам сотрудников нужен разный доступ к ним.
Вся коммуникация по просроченным рискам, назначенным задачам построена в основном через наш корпоративный инструмент коммуникации. Наш бот в mattermost приходит в нужный момент к нужным людям с инфой по рискам. Через бот можно создать риск, не заходя в grc.
Риски связаны с задачами на снижение, у задачи может быть несколько рисков, а у риска несколько задач.
Ценовая модель на инструмент формируется с учетом лимита на количество интеграций, хороший API помогает закрывать потребность в обмене данными с бо́льшим количеством систем.
Как я и сказала выше, плюсы использования grc:
- разные возможности масштабироваться за счёт доступов, автоматизаций, оповещений;
- историчность и возможности аналитики.
Минусы в том, что это ещё один инструмент в копилку к уже большому набору, достаточно непростой с точки зрения UX, отсюда сложности с популяризацией.
Но хороший инструмент — это только часть успеха, гораздо важнее сформировать подход к процессу и понимать его ценность.