Systemgestütztes und bereichsübergreifendes Risikomanagement bei Visana mit Swiss GRC
René NajerLeiter Risiko- und Qualitätsmanagement, Visana
“
Die Aufbau- und Weiterentwicklungsphase im Zusammenhang mit der Einführung der Swiss GRC-Toolbox war intensiv. Dabei wurden in kurzer Zeit wesentliche Fortschritte erzielt. Die Voraussetzungen für ein systemgeschütztes, nachvollziehbares und bereichsübergreifendes Risikomanagement sind nun geschaffen.
Visana gehört zu den führenden Schweizer Kranken- und Unfallversicherern. Das Unternehmen bietet Kranken-, Unfall- sowie Zusatz- und Sachversicherungen für Privat- und Unternehmenskunden an. Insgesamt betreut Visana rund 900’000 Privatkunden und rund 17’000 Unternehmenskunden. Der Hauptsitz befindet sich in Bern, mit rund 1’400 Mitarbeitenden in etwa 50 Agenturen in der ganzen Schweiz. Das Prämienvolumen beträgt über 4 Milliarden Franken.
Erfahren Sie, wie Visana die Swiss GRC-Toolbox implementiert hat, um ein systemgeschütztes, nachvollziehbares und bereichsübergreifendes Risikomanagement aufzubauen.
Ausgangslage und Zielsetzung
Visana stand vor der Aufgabe, ihre GRC-Landschaft zu vereinheitlichen und in einer zentralen Systemlösung abzubilden. Ein zentrales Anliegen war es, das Zusammenspiel der bestehenden Steuerungssysteme zu stärken und die bislang heterogenen Ablagestrukturen in eine einheitliche Umgebung zu überführen.
Mit der Einführung der Swiss GRC-Toolbox wurde eine zentrale Plattform geschaffen, auf der alle risikorelevanten Informationen strukturiert erfasst, gesteuert und dokumentiert werden. Die bereichsübergreifende Zusammenarbeit konnte dank standardisierter Ordnerstrukturen, klare Benutzerführung und transparente Prozesse deutlich besser werden.
Visana verfolgte das Ziel, ihr GRC-System weiterzuentwickeln. Im Fokus standen die Ablösung paralleler Ablagen und die Einführung weitgehend automatisierter Prozesse zur Risikobeurteilung. Auch die Umsetzung einer Jahresabgrenzung zur Ermöglichung von transparenten und systemgeschützten Vergleichen war wichtig.
Umsetzung und Zusammenarbeit
Nach einer Evaluation entschied sich Visana für Swiss GRC. Ausschlaggebend waren die Anwenderfreundlichkeit und Klarheit der GRC-Toolbox, die hohe Flexibilität bei der Integration bestehender Prozesse sowie die zukunftsfähige Architektur der Lösung.
In Zusammenarbeit mit dem Beratungsteam von Swiss GRC wurden die neuen GRC-Module schrittweise eingeführt und produktiv gesetzt.
Herausforderungen im Projektverlauf
Herausforderung
Lösungsansatz
Unterschiedliche GRC-Anforderungen
Modulare Einführung und iterativer Erweiterung
Komplexität regulatorischer Vorgaben
Einsatz konfigurierter Standards und anpassbarer Templates
Schlüsselergebnisse und Mehrwerte
Ganzheitliches GRC auf einer Plattform: Alle zentralen GRC-Prozesse sind in einer Lösung integriert sowie nachvollziehbar und prüfbar dokumentiert
Nachvollziehbarkeit und Revisionstauglichkeit: Klare Strukturen und systemgestützte Prozesse für erleichterte Prüfungen und Revisionen
Erweiterbarkeit: Der modulare Aufbau erlaubt flexible Weiterentwicklung nach Bedarf
Effizienzsteigerung: Vereinheitlichung und Digitalisierung zuvor getrennter Prozesse
Ähnliche Geschichten
Versicherung
Informationssicherheit mit System: Helvetias Weg zum konzernweiten ISMS
Helvetia ist ein führender Schweizer Versicherungskonzern mit Hauptsitz in St. Gallen. Mit rund 14'400 Mitarbeitenden ist Helvetia in mehreren europäischen Märkten sowie…
Baloise optimiert ISMS und IT-Risikomanagement mit Swiss GRC
Baloise ist ein führender Schweizer Allbranchen-Versicherer, der umfassende Versicherungslösungen und Dienstleistungen für Privatpersonen und Unternehmen anbietet.
Dominik Mutter Senior Information Security Officer, Baloise
Bereit, Ihre eigene Erfolgsgeschichte zu schreiben?
Sprechen Sie mit uns über Ihre Anforderungen an Governance, Risiko und Compliance. Kein Formular, nur ein Gespräch mit jemandem, der Ihre Branche kennt.