Под брендом Rostic’s работает более 1,3 тыс. ресторанов в 74 регионах России — такой масштаб бизнеса требовал перейти от фрагментарных инструментов к единому стандарту управления. Территориально распределенная структура и большое количество ручных процессов увеличивали операционные риски, а отсутствие единого подхода к контролю партнеров и поставщиков ИТ-услуг усложняло сквозной анализ цепочки поставок.
Для реализации проекта была выбрана BI.ZONE GRC — платформа, автоматизирующая процессы кибербезопасности и выполнение требований законодательства. Решение помогает компаниям минимизировать риски нарушений, оптимизировать ресурсы и повысить уровень зрелости кибербезопасности.
Внедрив платформу, компания оцифровала данные контрагентов и автоматизировала оценку рисков 15 поставщиков ИТ-услуг, что существенно сократило нагрузку на команду. Ее запуск позволил выстроить прозрачный и управляемый процесс оценки партнеров и поставщиков ИТ-решений. Значительно сокращены трудозатраты, повысилось качество контроля соответствия требованиям.
Для трансформации комплаенс-процессов проведена централизация данных. Разрозненные сведения о партнерах собраны в единую систему, разработаны стандартизированные шаблоны для проведения оценки. Обеспечена автоматизация контроля. Настроен автоматический расчет показателей соответствия, а также механизмы согласования изменений и контроля устранения нарушений с назначением ответственных.
Кроме того, внедрена система уведомлений и гибкая отчетность для принятия управленческих решений на основе актуальных данных.