iFACTS erbjuder mjukvara för digitalisering av GRC & GDPR: verksamhetsstyrning, risk, försäkrings- & skadehantering. iFACTS - en integrerad plattform för styrning, risk och kontrollaktiviteter, ofta kallad GRC internationellt. I ett system finns stöd för verksamhetsplan, strategi och mål kopplat till det viktiga arbetet med riskhantering och regelefterlevnad. Skapa möjlighet till en komplett översikt för hela organisationen, hur olika tillgångar hänger ihop. Med INSMAN kontrolleras hela försäkringsprocessen. I integrerade arbetsflöden hanteras samtliga delar; försäkring med förnyelseprocess, fakturering, skadehantering, besiktningar & inspektioner samt rapporteringsstöd, inkl Solvens II. Allt samlat i ett modernt webb-baserat system. Bjud in externa parter direkt i systemet. iFACTS metod baseras på processorientering och tillgångshantering – inspirerat av ISO 27000 serien. Vanliga arbetssteg inom informationssäkerhet är: ägarskap, ansvar, klassificering, kravhantering, policy, dokumenthantering, beroenden, GAP-analys, avvikelse- och riskhantering. Kunder som E.ON, Ericsson, Essity, Försäkringskassan, Göta Lejon, Kammarkollegiet, Läkemedelsförsäkringen, Lomma kommun, Malmö Stad, NCC, SKF, Region Skåne, Region Sörmland, SKF, S:t Erik Försäkring, Stockholmsregionens Försäkring AB, Svedala Kommun, Svensk Kommun Försäkrings AB, Uniper, Uppsala kommun, Telia & Vattenfall – använder iFACTS metod och mjukvara för effektivare verksamhetsstyrning, risk- och försäkringshantering.Målsättning – en fullt digitaliserad ärendehantering.” “ “Genom vårt eget system får vi kontroll över informationen.” Mjukvara för GRC & GDPR Malmö Stad Läkemedelsförsäkringen Vattenfall Essity Customers such as E.ON, Ericsson, Essity, Försäkringskassan, Göta Lejon, Kammarkollegiet, Läkemedelsförsäkringen, Lomma municipality, Malmö Stad, NCC, Region Skåne, Region Sörmland, SKF, S:t Erik Försäkring, Stockholmsregionens Försäkring AB, Svedala municipality, Svensk Kommun Försäkrings AB, Uppsala municipality, Uniper, Telia & Vattenfall – use iFACTS method and software for more efficient and effective governance, risk and insurance management. Skeppsbron 3, Malmö, Sweden Malmö Stad Läkemedelsförsäkringen Vattenfall Essity Kunder som E.ON, Ericsson, Essity, Försäkringskassan, Göta Lejon, Kammarkollegiet, Läkemedelsförsäkringen, Lomma kommun, Malmö Stad, NCC, SKF, Region Skåne, Region Sörmland, SKF, S:t Erik Försäkring, Stockholmsregionens Försäkring AB, Svedala Kommun, Svensk Kommun Försäkrings AB, Uniper, Uppsala kommun, Telia & Vattenfall – använder iFACTS metod och mjukvara för effektivare verksamhetsstyrning, risk- och försäkringshantering. ”iFACTS metodstöd är ett potent och flexibelt stöd som matchar stadens modell för systeminventering, klassificering och kravställning väl. Det hjälper oss helt enkelt att skapa ordning och reda i en värld som för många uppfattas komplex.” En stor förändring är omställningen från fysiska akter till digitala. Alla skadehandläggare har tillgång till en strukturerad dokumenthanteringsmodul, vilket ger ordning och reda samt spårbarhet i de ofta omfattande skadeakterna. Redan 2007 började Essity använda INSMAN för försäkringshantering. De fick kontroll över sina försäkringsbehov och arbetar mycket effektivare med de olika stegen i processen, från förnyelse till fakturering och skadehantering. E.ON Sverige AB använder iFACTS för det skadeförebyggande arbetet. Full kontroll över informationen, kan enkelt delas med alla intressenter. Mjukvaran används också för informationssäkerhet, miljöskuld samt risk management inom andra avdelningar på företaget. Sedan 2010 använder SKF Reinsurance INSMAN för att stödja hela försäkrings-processen, utfärdande av försäkringsbrev, förnyelse, fakturering och skadehantering. Målet med implementationen av INSMAN var ett komplett system för helheten. ”Möjliggör för systemägare att sammanställa krav utan att vara IT-experter” “Målsättning – en fullt digitaliserad ärendehantering.” “ “Genom vårt eget system får vi kontroll över informationen.” “Full kontroll över det skadeförebyggande arbetet.” “Ett system för att stödja hela försäkringsprocessen.” Vattenfall Insurance vill strukturera och effektivisera sitt arbetsflöde mellan skadehanteringen i INSMAN och redovisning i ett externt system. Rutiner är tillförlitliga och standardiserade, förbättrad spårbarhet genom hela processen är möjlig. Adress: Tel: 040-107799 E-post: Under 2016 startade iFACTS ett dotterbolag med fokus på utveckling i Bukarest, Rumänien. Med vår agila utvecklingsprocess med dagliga möten fungerar det fantastiskt bra att arbeta med ett team på distans. Våra utvecklingsresurser mer än fördubblades på några månader. iFACTS har stark tillväxt med flera stora nya kunder på väg in och nuvarande kunder som vidareutvecklar sina processer med stöd av iFACTS mjukvara. Vi söker nya talanger. Hör av dig! Vill du bli del av ett ungt och ambitiöst team? Arbeta med den senaste tekniken? Med några av Sveriges största och mest framgångsrika företag? Jag är en Customer Solutions Consultant, primärt inom områdena för försäkringshantering, skadehantering och skadeförebyggande. I min roll agerar jag som kundansvarig, jag hanterar dag till dag-aktiviteter med våra kunder och leder olika kundprojekt. Jag är också delaktig i vidareutvecklingen av mjukvaran och att stödja våra kunder i att hitta nya möjligheter för att skapa nytta i deras organisationer. Jag har varit på iFACTS sedan 2018. Studerade ett kandidatprogram inom IT & Ekonomi vid Malmö Universitet. Utöver det har jag läst extra kurser inom företagsekonomi vid Lunds Universitet. Min första tjänst var hos OEM Automatic inom ekonomi vid Tranås-kontoret och därefter leveransbevakning vid Malmö-kontoret, innan jag så småningom hamnade hos iFACTS. Att arbeta hos iFACTS är både roligt och utmanande. Vi arbetar nära våra kunder för att utveckla den bästa möjliga produkten. Vårt management-team förväntar sig att du tar ett stort ansvar och du behöver vara kreativ för att lösa olika kundprojekt och behov. Det är något jag gillar och det passar mig väldigt bra. Hos iFACTS arbetar vi även väldigt nära varandra. Jag samarbetar dagligen med allt från VD till utvecklingsteam i Bukarest. Det är ett fantastiskt roligt och ambitiöst gäng. Customer Solution Consultant Business Analyst, vilket innebär att jag ska fungera som en brygga mellan våra kundansvariga och utvecklingsavdelningen. Detta medför att jag måste vara flerspråkig, jag måste förstå kundens behov för att formulera krav, som vägleder utvecklaren i deras arbete. Utöver detta är jag också ansvarig för vårt Business Analyst team. Vilket innebär att jag ska driva på vårt team, genom att förbättra våra interna processer, hitta verktyg och metoder för att bli bättre, även hitta tillvägagångssätt för oss att hitta de bästa lösningarna. Har arbetat i två år som Business Analyst på iFACTS. Innan det så jobbade jag som testare under min universitetstid. Under två år varvade jag mina systemvetarstudier med att arbeta som testare på iFACTS. Efter att jag tagit examen klev jag in som Business Analyst. Möjligheten att växa, både personligt och professionellt. Genom att få ta stort ansvar och möjligheten att påverka, med stöd av ens kollegor är iFACTS en bra arbetsplats för att utvecklas. Samt att vi alla strävar mot samma mål, gör att det skapas en god laganda, något vi har skapat genom att hitta på roliga saker som att bland annat åka till Frankrike på konferens. Som gammal lagidrottare uppskattar jag lagkänslan! Business Analyst På iFACTS bidrar alla till företagets utveckling. Vi jobbar nära varandra och nära våra kunder. Avståndet är kort från idé till genomförande. Är det något som behöver förändras, testar vi gärna nya vägar. Våra kunder återfinns bland Sveriges största industriföretag och komplexa organisationer i offentlig sektor. Vi träffas ofta och arbetar nära tillsammans för att stödja dem i att utveckla deras interna processer. Vi har även en del internationella kunder, i Tyskland, Belgien och Finland. Vår mjukvara releasas varje månad, och ny funktionalitet adderas utifrån marknadens behov. Ny inspiration hittar vi hos våra kunder, i samarbeten med universitet, olika nätverk och i den ständiga utvecklingen hos våra medarbetare. Att ha kul tillsammans och umgås, på måndagsfrukosten, After Work, på kundmiddagar eller någon konferensresa är en viktig del av vår kultur. Nyfiken på oss? Hör av dig. VD iFACTS AB Min resa på iFACTS började i mars 2016. iFACTS planerade att expandera företaget med ett utvecklingskontor utanför Sverige. Jag sökte efter en ny utmaning efter att ha grundat och drivit ett IT bemanningsföretag i 5 år. Tycke uppstod direkt, ”love at first Skype”. Sedan dess har vi skapat och expanderat vårt Bukarest kontor, och jag är riktigt glad över mitt beslut att börja på iFACTS. Min bakgrund är mjukvaruutveckling och jag gillar att interagera med människor. Kan beskrivas som att jag tar hand om mina kollegor och företagets intresse, både från ett mjukvarutvecklings- och ett ledningsperspektiv. Jag gissar att ingen blir överraskad att jag tycker att iFACTS största tillgång är våra medarbetare. Vi har haft turen att anställa skickliga personer som är fantastiska på det de gör och är härliga människor på samma gång. Scrum på morgonen, och sen teamwork hela dagen. Mjukvaran du utvecklar, kollegorna du arbetar med, tekniken vi använder. Båda kontoren är också trevliga, framför allt Malmö kontoret med utsikt över vattnet. I Bukarest finns vi mitt i stadens hjärta. Platschef och senior utvecklare Om iFACTS iFACTS team Att arbeta på iFACTS iFACTS AB Kontakt Utvecklingskontor i Bukarest Nya uppdrag – vi vill bli fler! Arbeta med den senaste tekniken iFACTS erbjuder mjukvara och tjänster inom governance, risk management och försäkring. I nära samarbete med kunder, inom ett flertal olika branscher och offentlig sektor, har metod och mjukvara utvecklats till att stödja effektivare processer för bl a informationssäkerhet och GDPR. Vår målsättning är att leverera oberoende lösningar. Det betyder att kunden äger och kontrollerar design, processer samt information. Implementationen är inte låst till en enskild leverantör. iFACTS AB grundades 1996 med fokus på IT- och informationssäkerhet. Vi har kontor i Malmö city intill Centralstationen och i Bukarest, Rumänien. iFACTS arbetar i en agil miljö med snabba beslutsvägar och nära till affärsvärde. Våra utvecklare har en gedigen erfarenhet av .NET utveckling och databaser. Vi arbetar enligt SCRUM i nära samarbete med testare och konsulter. Vad gör du på iFACTS Hur länge har du varit på företaget? Vad gör iFACTS till en bra arbetsplats? Vad gör du på iFACTS Hur länge har du varit på företaget? Vad gör iFACTS till en bra arbetsplats? Utvecklas på iFACTS Beskriv din resa på iFACTS AB Vilket ansvar har du? Vad gillar du mest med iFACTS? Vad gör iFACTS till ett bra ställe att arbeta på? Stäng Alltid aktiverad Non-necessary Skeppsbron 3, Malmö, Sweden iFACTS - en för styrning, risk och kontrollaktiviteter, ofta kallad GRC internationellt. I ett system finns stöd för verksamhetsplan, strategi och mål kopplat till det viktiga arbetet med riskhantering och regelefterlevnad. Med en mjukvara för GRC, skapas möjlighet till en komplett översikt för hela organisationen, hur olika tillgångar hänger ihop. Mjukvaran är designad för att stödja hela arbetsflödet från affärsplan, processer, mål, tillgångar, krav, risker, avvikelser, checklistor. Enkelt för kontroll och revision att göra uppföljningar. Undvik att arbeta med en mängd word- & exceldokument. Sikta istället på riktig digitalisering, där objekt är definierade i databasen. Arbetet kan utföras av rätt personer i organisationen. Analyser presenteras kontinuerligt i dashboards och rapporter, tillgängliga i systemet för olika intressenter. iFACTS metod för baseras på ledande standards och ramverk t ex COSO ERM och ISO 31000/27005. Vanliga arbetssteg inom riskhantering är: omfattning, riskidentifiering, påverkan på mål, riskbedömning, hot och sårbarheter, riskanalys, risk mitigering, risk aggregering och tredjeparts risk. Riskhantering är ofta en nyckelkomponent vid efterlevnad av standards eller lagstiftning. ”Händelse som kan påverka måluppfyllnad”. T ex GDPR, ISO, COBIT kräver samtliga systematisk riskhantering. En annan aspekt av riskhantering är att flera olika aktörer använder det för olika syften. T ex internkontroll och revision, strategisk riskhantering, operationell riskhantering, DPIA inom GDPR, EML inom Skadeförebyggande etc.. Kontinuitetsplanering är direkt kopplat till i iFACTS metod. Risken är input till kontinuitetsplaneringen där den hanteras, t ex avbrottsplaner, redundanta servers eller alternativa lokaler. Samma logik tillämpas på krishantering, risken är input. iFACTS mjukvara är designad att stödja alla dessa olika typer av riskhantering, kontinuitsplanering och krishantering. Funktionaliteten i mjukvaran är moduluppbyggd och kan kopplas till vilket objekt som helst, t ex organisation, affärsprocess, IT-system, anläggning, hotbibliotek eller kontrollprogram. Nyckelaktiviteter inom GRC Riskhantering Kontinuitetsplanering Krishantering Läs mer. Customers such as E.ON, Ericsson, Essity, Försäkringskassan, Göta Lejon, Kammarkollegiet, Läkemedelsförsäkringen, Lomma municipality, Malmö Stad, NCC, Region Skåne, Region Sörmland, SKF, S:t Erik Försäkring, Stockholmsregionens Försäkring AB, Svedala municipality, Svensk Kommun Försäkrings AB, Uppsala municipality, Uniper, Telia & Vattenfall – use iFACTS method and software for more efficient and effective governance, risk and insurance management. Skeppsbron 3, Malmö, Sweden På ifacts.se, tillgängligt från https://www.ifacts.se/, är en av våra viktigaste prioriteringar våra besökares integritet. Denna sekretesspolicy innehåller information om vår datainsamling, samt hur vi bearbetar data. Om du har ytterligare frågor eller behöver mer information om vår integritetspolicy, tveka inte att kontakta oss. Denna sekretesspolicy gäller endast våra onlineaktiviteter och är giltig för besökare på vår webbplats med avseende på den information som de delade och / eller samlar in på ifacts.se. Denna policy är inte tillämplig på information som samlas in offline eller via andra kanaler än den här webbplatsen. Genom att använda vår webbplats godkänner du härmed vår integritetspolicy och godkänner dess villkor. Den personliga informationen som du ombeds att lämna och skälen till att du ombeds att lämna den kommer att göras tydlig för dig vid den tidpunkt då vi ber dig att lämna din personliga information. Om du kontaktar oss direkt kan vi få ytterligare information om dig, såsom ditt namn, e-postadress, telefonnummer, innehållet i meddelandet och / eller bilagor som du kan skicka oss och all annan information du kan välja att lämna. När du skickar in ett formulär på vår webbplats kan vi be om din kontaktinformation, inklusive objekt som namn, företagsnamn, adress, e-postadress och telefonnummer. Vi använder informationen vi samlar in på olika sätt, bland annat för att: Vår webbplats, ifacts.se följer en standardprocedur för användning av loggfiler. Dessa filer loggar besökare när de besöker webbplatser. Alla värdföretag och analystjänster, såsom Google Analytics, gör detta och en del av deras analystjänster. Informationen som samlas in av loggfiler inkluderar internetprotokoll (IP) -adresser, webbläsartyp, Internetleverantör (ISP), datum- och tidsstämpel, hänvisnings- / utgångssidor och eventuellt antalet klick. Dessa är inte kopplade till någon information som är personligt identifierbar. Syftet med informationen är att analysera trender, administrera webbplatsen, spåra användarnas rörelse på webbplatsen och samla in demografisk information. Du kan läsa mer om hur analystjänsten vi använder, Google Analytics, samlar in och behandlar data på Google’s Liksom nästan alla andra webbplatser använder ifacts.se cookies. Dessa cookies används för att lagra information inklusive besökares preferenser och de sidor på webbplatsen som besökaren besökte. Informationen används för att optimera användarnas upplevelse genom att anpassa vårt webbinnehåll baserat på besökarnas webbläsartyp och / eller annan information. ifacts.ses integritetspolicy gäller inte andra annonsörer eller webbplatser. Därför råder vi dig att konsultera respektive sekretesspolicy för dessa tredjepartsannonservrar för mer detaljerad information. Det kan innehålla deras praxis och instruktioner om hur man väljer bort vissa alternativ. Du kan välja att inaktivera cookies via dina individuella webbläsaralternativ. Om du vill veta mer detaljerad information om cookiehantering med specifika webbläsare kan du hitta den på webbläsarnas respektive webbplatser. Du har rätt att kontakta oss om du vill ha ut information om de uppgifter vi har om dig, för att begära rättelse, överföring eller för att begära att vi begränsar behandlingen, för att göra invändningar eller begära radering av dina uppgifter. Detta gör du enklast genom att kontakta oss på info@ifacts.se. Om du har klagomål på vår behandling av dina personuppgifter har du rätt att inge klagomål till Integritetskyddsmyndigheten. Tillhandahålla, driva och underhålla vår webbplats Förbättra, anpassa och utöka vår webbplats Förstå och analysera hur du använder vår webbplats Utveckla nya produkter, tjänster, och funktioner. Kommunicera med dig, antingen direkt eller genom en av våra partners, inklusive för kundtjänst, för att förse dig med uppdateringar och annan information som rör webbplatsen och för marknadsförings- och reklamändamål. Skicka e-postmeddelanden Hitta och förhindra bedrägerier Integritet- & sekretesspolicy för iFACTS Samtycke Informationen vi samlar in Hur vi använder din information Loggfiler Webbkakor “cookies” Sekretesspolicy för tredje part Dina rättigheter Mjukvara Mjukvaruplattform Verksamhetsplan/strategi Tillgångshantering Försäkring & Skador Incident & Händelser Riskhantering Check – Kontroll – Enkät Ledningssystem/revision Lösning Verksamhetsstyrning – strategi GRC – Governance, Risk & Kontroll Kvalitetsledning INSMAN – Insurance Management Informationssäkerhet – GDPR Incidenthantering Skadeförebyggande Kunder Om iFACTS Svenska Phone: +46727413900 Email: Skeppsbron 3, Malmö, Sweden Modulen Incident & Händelse stödjer den generiska processen att skapa, inrapportera, hantera, följa upp och rapportera en händelse. Detta ger möjlighet att stödja flera olika typer av händelser med samma verktyg, t ex incident, ärende, beslut, avvikelse, aktivitet, rekommendation, kris, olycka, skada m.fl. Incident & Händelse är en fristående modul i iFACTS plattform. Den kan kopplas och användas av övriga entiteter i plattformen t ex organisation, process, extern leverantör, strategi, verksamhetsplan, kontrollprogram, incidentrapportering. Första steget är att skapa händelsetypen. Denna typ konfigureras med en portal, ingående flikar och informationsfält, kategoriseringar, funktionalitet och behörighet. När typen skapats är den tillgänglig på relevanta delar i iFACTS plattform. Resultatsammanställning görs via iFACTS rapportverktyg. Incidenter kan vara av flera olika typer och portalerna kan därför konfigureras utifrån typ, t ex arbetsolycka, IT-incident, inbrott. Respektive typ tänder upp den konfigurerade inställningen av fält och flikar. Roller utses som ansvariga för respektive typ. Funktionalitet kan vara direktkoppling till berörda organisationsdelar, risker, kostnadsberäkning, kartfunktion, eskaleringsrutin, godkännande. Portal skapas där den inrapporterande kan följa hanteringen av incidenten. Ärendehantering avser ofta serviceärenden, support eller synpunktshanterare. På samma sätt skapas här olika portaler med konfigurerat innehåll och funktionalitet för respektive typ. Möjlighet at skapa FAQ / kompetensdatabas samband med inrapportering. Portal skapas där den inrapporterande kan följa hanteringen av ärendet Ett beslut följer ofta samma generiska process som en händelse. Beslutet dokumenteras, kopplas till analyser, andra händelser, trender etc. Portalen för beslut kan konfigureras kraftfullt med all iFACTS funktionalitet och synliggöras inom hela informationsmodellen. Olika typer av aktivitet används ofta inom ledning och styrning. Exempel är planerade aktiviteter, förebyggande riskåtgärd, uppgift. Samtliga dessa typer kan skapas och konfigureras med relevant informationsmodell. Användbar funktionalitet är checklista med mätning, godkännande, status, påminnelse. Även avvikelser kan konfigureras i olika typer och för flera olika användningsområden. De kan vara manuellt upplagda eller skapade i andra flöde som risk, kontroll, tillsyn, inspektion, rekommendation & uppföljning. Ett moduluppbyggt system för försäkrings- och skadehantering. Med en intuitiv konfigureringsprocess, kan användares olika behov inom försäkringsområdet hanteras. Åtkomst till funktioner och information styrs via ett behörighetssystem som medger möjlighet för både interna som externa användare att ges tillgång till systemet. Försäkringshantering stödjer många olika försäkringstyper. Det är lätt för administratören att anpassa innehåll och processer beroende på försäkringstyp och omfattning. Systemet hanterar både direktförsäkring och mottagen återförsäkring. Registrerad information används både för att komponera försäkringsbrev, samt som källa för de rapporter som kan genereras. Inbyggd versionskontroll av försäkringsbreven säkerställer att gällande försäkring alltid är tillgänglig och att skador kopplas till korrekt version. Information från försäkringen kan enkelt återanvändas i andra sammanhang, exempelvis som stöd för EML/PML-beräkningar i det . Olika skadetyper kan konfigureras och formulär designas för att stödja anmälning av skador direkt i systemet. Grundläggande skadeinformation kan kompletteras med uppladdade dokument och bilder. Regleringsprocessen innefattar att lägga in självrisk, reserver och betalningar. Statistik för skadekostnader, hanteringstid och statusuppföljning presenteras i rapporter eller dashboards. Registrering av skadehändelser med många skadelidande, återhämtning av självrisk och regresser finns det också stöd för. För att undvika manuell hantering av data mellan system, finns mot flera ledande ekonomisystem. I faktureringsmodulen skapas enkelt fakturor för försäkringspremier, självrisker och skadeåterkrav med hjälp av fördefinierade mallar. Attestregler kan sättas upp för olika typer av godkännandeflöden. Stöd finns för samlingsfakturering och tilläggsfakturering. Periodisering av premiereserver beräknas av systemet. Processen avslutas med möjlighet att betalmarkera fakturorna. Faktura- och premierapporter kan genereras. Integration mot ekonomisystem kan med fördel användas för effektivare hantering. Stöd för hela förnyelseprocessen för försäkringar, från urval av försäkringstyper och försäkringstagare, till utställandet av nya försäkringar. Verktyget Boomerang, kan användas som en del i processen för en effektiv kommunikation med försäkringstagare och andra intressenter. Indexering och premiemodellering är funktioner som underlättar värdehantering och premieallokering i förnyelsen. Genom att registrera återförsäkringsportföljer per UW-år, räknar systemet ut återförsäkrares andel av skador. Den informationen användas dels för intern redovisning, dels för uppföljning mot återförsäkrare i form av rapporten Statement of Account. Krav på återförsäkrare kan automatiskt omvandlas till cash calls i faktureringsmodulen. Via kan externa parter som mäklare och återförsäkrare löpande ta del av aktuell försäkringsinformation, inspektioner, skador, villkor m.m. Ett effektivt simuleringsverktyg för premieallokering. Superb överblick och spårbarhet för att fininställa tekniska rater, justeringar och premier. När de modellerade raterna och premierna har accepterats, lyfts de med ett klick över från simuleringsmiljön till produktionsmiljön. I applikationen finns effektivt stöd för olika typer av rapporter. Via Microsoft SSRS och standardrapporter integrerade i systemet, kan användare själva sätta upp och spara den slutliga designen av rapporter. Parametersättning, kolumnval och rapportformat är olika typer av inställningar som enkelt kan användas. Underlag till den utmanande Solvens II-rapporteringen finns utmärkt stöd för i systemet, med fokus på de krävande skaderapporterna S.19, S.20 och S.21. Försäkring & Skador Försäkringsbrev Skadehantering Fakturering Förnyelseprocessen Premiemodellering Återförsäkring Rapporter – Solvens II Försäkring & Skador Försäkringsbrev Skadehantering Fakturering Förnyelseprocessen Premiemodellering Återförsäkring Rapporter – Solvens II Återförsäkrarportalen Skeppsbron 3, Malmö, Sweden Skeppsbron 3, Malmö, Sweden Modulen Risk stödjer riskhanteringsprocessen och kan kopplas till organisationsdelar, processer, strategier, resurser eller externa parter – därmed ges stöd för de flesta riskmetoder som t ex strategi, operationell, ERM, aggregerad riskportfölj. Risker identifieras, bedöms, hanteras genom förebyggande åtgärder eller koppling till kontroller. Godkännandeprocess sätts upp enligt valda parametrar. Riskrapport skapas vilken även kan schemaläggas. Stöd för aggregering av risker. För varje risk beräknas ett nyckeltal vilket underlättar kommunikation i organisationen. Riskregistret ges ett resultat för helheten. I detta förberedande steg identifieras de risker som ska bedömas. En rad verktyg stödjer detta. Koppling kan göras till bl a mål, incidenter, hot, sårbarheter, existerande kontroller och riskbibliotek. Omfattningen specificeras av vilka organisatoriska delar som ingår, vilket kan visualiseras i diagram. Syfte och metod beskrivs. Team och ansvar specificeras. Riskregistret konfigureras med perioder och behörigheter samt godkännandeprocess. Risker identifieras och motiveras varför just denna risk är utvald. Riskägare utses. Här bedöms den identifierade risken. Ytterligare kategoriseringar och beskrivningar kan göras. Koppling till t ex berörda organisationsdelar, processer, tillgångar. Bedömning kan göras kvantifierbart eller kvalitativt. Skalor och kategorier för sannolikhet, konsekvens, påverkan, konfigureras dynamiskt. En kvalitativ risk kan bedömas t ex i skalor 1-4 och presenteras i en riskmatris. Riskvärdet kan omräknas till procent vilket underlättar riskrapportering. Kvantifierbara risker kan ges värden för sannolikhetsutfall, t ex maximalt-mest troligt-minst och visualiseras – så kallad BETA-fördelning. Det samlade riskregistret kan ges en övergripande bedömning t ex utifrån en fördefinierad skala. I hanteringssteget ges möjlighet att skapa förebyggande åtgärder för att reducera risken. Två huvudmetoder används. När risken har hanterats finns möjlighet att göra en ny riskbedömning efter att planerade åtgärder är införda. Detta brukar kallas nettorisk och den ursprungliga bedömningen bruttorisk. Aggregering av risker görs genom att skapa ett nytt riskregister, t ex på högsta nivå i organisationen. Underliggande enheters risker kan kopplas till respektive aggregerad risk. Vid aggregering används iFACTS funktionalitet för konnektivitet. Här visualiseras alla delar i informationsmodellen t ex organisationer, processer, tillgångar, risker, hot, incidenter etc. och dessa kan kopplas till den aggregerade risken tillsammans med sitt resultat. Visualiseras genom beroendediagram. Riskrapporten kan skapas från alla ingående delar i riskarbetet, t ex beskrivning, syfte, analys, team, risker, resultat, godkännande. Rapporten byggs via verktyget SSRS och kan kopplas till behörigheter och distribueras till relevanta delar inom organisationen. Riskrapporten kan även kopplas till ett uppföljnings- eller rapporteringstillfälle. Riskreducering genom att skapa en förebyggande åtgärd. Här kan kostnad beräknas, typ anges, ansvarig för åtgärden, koppling till andra risker som denna åtgärd reducerar, förfallodatum. Riskreducering genom att koppla till en kontroll. Vanlig metod inom kontroll och revision. Prep & ID Bedömning Hantering Aggregering Riskrapport Prep & ID Bedömning Hantering Aggregering Riskrapport Skeppsbron 3, Malmö, Sweden Modulen Verksamhetsplan/strategi stödjer ledningsprocesserna för att effektivt skapa vision, mission, strategier, analys, uppdrag, mål och nyckeltal samt policys. Internkontroll och risk är en integrerad del. Möjlighet att schemalägga uppföljning och rapporteringstillfällen. Verksamhetsplan stödjer den samlade planeringen för verksamhetsåret t ex vision, mission, uppdrag, strategier, mål och krav, risker, internkontroll, uppföljning och rapportering. Respektive del är beskriven i de kommande avsnitten. Verksamhetsplanen konfigureras med perioder och behörigheter samt vilka delar som ska ingå. Flera perioder kan användas t ex en aktiv period samt kommande års planering. Via perspektivfunktionalitet kan administratören ha en vy för uppsättning och konfigurering medan användare har en annan vy anpassat för arbetsuppgifterna. Mätningar och uppföljningar kan göras på sidan för verksamhetsplan alternativt via användarens Min sida. Vision/mission ger möjlighet att skapa portaler och informationsentiteter som synliggörs inom hela iFACTS system. Vision är ofta en kortare formulering men med kopplade analyser, beskrivningar, dokument och mätningar. Mission brukar konfigureras utifrån bl a mission-formulering, affärsidé, värdekedjor och kultur. Denna information är tillgänglig i strategiarbetet och vid strukturering av de operationella processerna. Både Vision och Mission är del av iFACTS informationsmodell och kan kopplas i olika flöden för t ex risk, incidenter och bedömningar. Uppdrag ger möjlighet att formulera uppdraget och förtydliga i olika beskrivningar och kopplade dokument. Uppdraget kan skapas på central nivå och distribueras ut i organisation. Mål och mätningar kan kopplas till uppdraget. T ex acceptans, mätning utifrån taxonomi eller mätning av faktiska värden. Uppdraget blir en del i informationsmodellen och kan kopplas till de övriga delarna. Exempelvis uppdraget kan kopplas till risker, incidenter, avvikelser, strategier eller målkedjan. Strategi ger möjlighet att skapa portaler för respektive strategi. Här kan olika former av analyser kopplas, beskrivningar och dokument. Behov av datafält är konfigurerbart. En viktig del i strategiarbetet är analys av risker vilket påverkar strategins utformning. Här kan iFACTS Risk konfigureras in på strategiportalen och på ett integrerat sätt stödja strategiarbetet. Strategin kan skapas på central nivå och distribueras i organisationen. Alternativt skapas strategin på lokal nivå. Möjlighet att koppla strategier till varandra och visualisera i diagram Mål och mätning kan kopplas till respektive strategi och distribueras till mottagare i organisation. Här ges möjlighet att skapa valfria mål, nyckeltal eller KPI. Respektive mål tilldelas en egen portal för dokumentering, mätning, distribution och monitorering. Målen kan mätas på flera olika sätt. iFACTS KPI är de nyckelvärden som är konfigurerade inom informationsmodellen. T ex betyg, värde, vikt, status etc. Mål är synliga i hela iFACTS informationsmodell och kan kopplas till övriga delar såsom strategi, risk, incidenter, processer, projekt, IT-resurser eller anläggningar. Policy stödjer att skapa policies i organisationen med innehåll, beskrivning, referenser, kopplade guidelines vilket samlas i en portal för respektive policy. Respektive policy kan distribueras till relevanta delar i organisation, t ex arbetsmiljö till processer eller informationssäkerhet till IT-resurser. Från portalen kan efterlevnad löpande följas upp och avvikelser hanteras. Mål och mätning kan kopplas till varje policy. På så sätt kommer det finnas mätbara uppföljning på varje policy och möjlighet att se status på efterlevnad. Här kan relevant lagstiftning och normer läggas in och tilldelas egen portal med information, referenser och uppföljning. Mål och mätning kan kopplas till Lag/norm på samma sätt som för övriga områden. Ofta brukar lag/norm innehålla en uppsättning krav som ska efterlevas. Dessa krav registreras som en del av iFACTS Bibliotek där alla kraven samlas. Dessa kraven kan distribueras via s k triggerteknologi, t ex viss klassning eller typ aktiverar ett visst krav. Samtliga Lagar och normer är en del av informationsmodellen och kan kopplas till risker, incidenter, organisationer, projekt etc. Här kan kontakt med externa parter läggas in och tilldelas egen portal med information, referenser, dokumenthantering, roller och uppföljning. Möjlighet att dokumentera kontraktet, dess krav, mål och mätningar samt formalia som förfallodatum, uppsägningstid etc. Här ges möjlighet att skapa en budget för bl a en organisationsentitet, process, projekt, anläggning eller IT-tjänst. Budgeten kan skapas centralt och distribueras till respektive organisationsdel. iFACTS tabellkomponent används för registrering av budgetvärden med poster, kolumner, värden. Tabellkomponenten kan konfigureras för flera olika budgetmodeller t ex resultatbudget, taxor eller investeringsbudget. Rapportperiod kan skapas valfritt, t ex månadsvis rapportering. iFACTS Händelsemodul är integrerad i Verksamhetsplan/strategi. Den ger möjlighet att skapa olika typer av händelser. Exempelvis: Planerade aktiviteter – Aktiviteter som är planerade under året, t ex kvartalsrapport eller budgetinlämning. Prioriterade aktiviteter – Ofta kopplat till någon form av analys där dessa bestämts och kan visualiseras och följas upp i verksamhetsplanen. Avvikelser – Här landar alla avvikelser från plan. Kan vara en revisionsanmärkning, sen uppföljning eller risk över acceptansnivå. Samtliga dessa händelsetyper integreras inom verksamhetsplanen och är tillgängliga för uppföljning och rapportering. Analys skapar en egen portal för analysarbetet. Analysen namnsätts så att den är synlig inom informationsmodellen. Här ges möjlighet att koppla dokumentering och beskrivningar samt att distribuera till relevanta delar inom organisationen. Även stöd för att hämta information inom iFACTS informationsmodell. Det kan t ex vara nyckeltal, beroendekartor, riskanalyser, rapporter, avvikelsestatus, kontrollstatus. En vanlig output av analysarbetet är Prioriterade aktiviteter för att hantera resultatet av analysen. Här används iFACTS Händelse och de olika prioriterade aktiviteterna kan distribueras inom organisationen och verksamhetsplanerna. iFACTS Riskhantering är integrerad i Verksamhetsplan/strategi. Den ger möjlighet att skapa riskregister på olika nivåer i organisationen. Inom verksamhetsplanen genomförs riskhantering på en övergripande nivå där underliggande organisationers riskarbete är underlag för denna övergripande. I identifieringssteget kopplas de risker och förhållande som underliggande delar bedömt. Därefter skapas och bedöms topprisker. Hanteringen sker via förebyggande åtgärder alternativt koppling till kontroll med syfte att reducera risken. Hela riskarbetet dokumenteras via olika informationsfält och därefter skapas en riskrapport. Detta är input till steget internkontroll inom verksamhetsplanen. iFACTS Check-kontroll-enkät är integrerad i Verksamhetsplan/strategi. Den ger möjlighet att skapa kontrollprogram på olika nivåer i organisationen. Inom verksamhetsplanen initieras internkontrollarbetet genom risksteget och dess riskrapport. Utifrån dessa risker och omständigheter skapas kontroller för att på bästa sätt reducera riskerna. Detta blir internkontrollprogrammet för året. Internkontrollprogrammet kan distribueras i organisationen till relevanta delar. Ofta består det av flera delar t ex ekonomi, kvalitet, effektivitet, IT etc. Varje internkontrollprogram har egen portal för resultat, framåtskridande, avvikelser och uppföljning. I portalen skapas även informationsfält för beskrivningar, referenser och kommentarer. Sammantaget med resultatet skapas därefter en internkontrollrapport. Här ges möjlighet att skapa rapporterings- och uppföljningstillfällen, t ex en kvartalsrapportering. Rapporteringen/uppföljningen konfigureras för innehåll. Det kan vara uppföljning av mål, efterlevnad av policy, riskstatus eller kontrollresultat. Inmatning av data kan ske manuellt alternativt kopplas till iFACTS informationsmodell och där välja ett urval av dessa resultatdelar. Uppföljningen/rapporteringen kan utökas med godkännandeflöden av t ex ledningspersonal. Distribution och datainmatning av värden Distribution och datainmatning av taxonomi Distribution och datainmatning via iFACTS KPI Verksamhetsplan/strategi Verksamhetsplan Vision/mission Uppdrag Strategi Mål, nyckeltal, KPI Policy Lag/Norm Kontrakt Budget Aktiviteter Analys Risk Internkontroll Rapportering/uppföljning Verksamhetsplan/strategi Verksamhetsplan Vision/mission Uppdrag Strategi Mål, nyckeltal, KPI Policy Lag/Norm Kontrakt Budget Aktiviteter Analys Risk Internkontroll Rapportering/uppföljning Arbetet med kvalitetsledning sker inom flera delar av organisationen. Grundprincipen är att organisationen utifrån sitt uppdrag definierar mål och följer upp dessa. Arbetet kräver en stor mängd dokumentation och uppföljningar, vilket är mycket enklare om det digitaliseras på ett effektivt sätt. Undvik att arbeta med en mängd word- & exceldokument. Sikta istället på riktig digitalisering, där objekt är definierade i databasen. Verksamheten har säkert redan definierat flera olika typer av mål. Viktigt att tänka på även de mål som uppstår från olika lagkrav, standards som ska följas eller kontraktsåtagande som måste ingå. Målen kan med fördel dokumenteras på ett enhetligt sätt för att kunna digitaliseras och löpande följas upp i organisationen. Flera funktioner i iFACTS mjukvara samverkar för att upprätta kvalitetsledningssystemet. I en webbapplikation kan processerna enkelt sättas upp så att ansvariga ute i organisationen löpande kan fylla i olika checklistor, mätningar & hantera avvikelser, som är viktiga för verksamheten. Ledningen kan sedan enkelt göra sammanställningar och uppföljningar dagligen, veckovis, månadsvis eller enligt andra önskemål. Resultatet presenteras kontinuerligt via dashboards i systemet eller via rapporter. Resultat från flera olika enheter kan aggregeras så att ledningen får en enkel sammanställning med varningar för enheter som inte lever upp till ställda krav. Kvalitetsledning kan förekomma inom flera delar i en organisation. Grundprincipen är att organisationen utifrån sitt uppdrag definierar mål och följer upp dessa mål. Till detta finns det en rad ledningsfunktioner som att skapa policy och styrande dokument, tillsätta resurser, skapa förutsättningar för implementering, ledningens uppföljning och kontroll. Mål är av två typer. Först de värdeskapande målen som är kopplade till vad vi vill uppnå t ex antal tillverkade enheter, antal besök, nöjda kunder eller produktkvalitet. Den andra typen är krav från lagstiftning, standards, kontrakt. Dessa måste efterlevas och uppkommer som en effekt av de värdeskapande målen. Skatter måste betalas, utbildning genomgås, säkerhetsrutiner följas. Inom kvalitetsledning är ISO9001 en välkänd standard för det strukturerade arbetet. Huvudprinciperna är processorientering samt tillgångshantering. Det innebär att flödena i organisationen ses i processer och att de stödjande resurserna som t ex IT, projekt, anläggningar, varumärke, kompetenser hanteras på ett strukturerat sätt. Ofta är de områden som omges av villkorad lagstiftning de som arbetar tydligast med kvalitetsledning. Exempel är vård och omsorg, livsmedelshantering, läkemedel, skola, byggbransch. Organisationer som arbetar med produkt och tillverkning har ofta ett stort egenintresse att leverera hög kvalitet och tillämpar då ISO9001 men även andra standards som t ex Six sigma. Flera funktioner i iFACTS mjukvara samverkar för att upprätta kvalitetsledningssystemet. Varför är digitalisering av kvalitetsledning så viktigt? Komma igång iFACTS stöd för kvalitetsledning Vilhelm Kjellsson Malmö Stad Kvalitetsledning Mer fakta kring Kvalitetsledning Läs mer. Skeppsbron 3, Malmö, Sweden iFACTS mjukvara är en webb-applikation som bygger på den senaste tekniken från Microsoft, ASP.NET Core, med SQL server. Informationsmodellen omfattar hela organisationen, dess processer, projekt, resurser, tillgångar, försäkringsobjekt och externa leverantörer med huvuddomäner mål, händelse, risk, kontroll. Kraftfullt API som möjliggör integrationer med flera olika datakällor och system. Mjukvaran finns i grundutförandet på svenska och engelska, kan vid behov anpassas till fler språk. iFACTS erbjuder drift via en svensk driftspartner, så avtal kan tecknas som en SaaS lösning. All data lagras i Sverige. Alternativt kan mjukvaran installeras i er egen IT-miljö, som en “on-prem”-lösning. iFACTS Dokumenthantering hanterar alla dokument i systemet i en gemensam integrerad filstruktur, nåbar från samtliga tillgängliga moduler. Dokument sparas, klassificeras och arkiveras med validering & versionshantering. iFACTS Dokumenthantering möjliggör ett säkert sätt för hantering av dokument kopplat till tillgångar, risker, skador, försäkring etc.. Tillgång till dokumenten styrs av det övergripande behörighetssystemet. Användaren har endast åtkomst till dokument utifrån sin behörighet i systemet. Funktionalitet: Fördelar: Här ges möjlighet att skapa valfria mål, nyckeltal eller KPI. Respektive mål tilldelas en egen portal för dokumentering, mätning, distribution och monitorering. Målen kan mätas på flera olika sätt. iFACTS KPI är de nyckelvärden som är konfigurerade inom informationsmodellen. T ex betyg, värde, vikt, status etc. Mål är synliga i hela iFACTS informationsmodell och kan kopplas till övriga delar såsom strategi, risk, incidenter, processer, projekt, IT-resurser eller anläggningar. Kravhantering möjliggör att distribuera krav till olika organisationsdelar, t ex bolag, process, projekt, IT eller extern leverantör. Kraven lagras i iFACTS Bibliotek i olika grupperingar för t ex krav, kontroller, åtgärder. Dessa aktiveras genom triggerlogik utifrån klassning, kategori eller beroendetyp. När kraven distribuerats till rätt enhet initieras en kravhanteringsprocess med datum, godkännande, uppfyllnadsgrad eller undantag. Checklista är en generisk funktionalitet som kan kopplas till de olika delarna i iFACTS informationsmodell. Den ger möjlighet att skapa en checklista och distribuera ut den till ett urval enheter i organisationen. Funktionalitet för schemaläggning, distribution, portalsida, inrapportering, avvikelsehantering. Notifieringar är en generisk funktionalitet som kan kopplas till de olika delarna i iFACTS informationsmodell. Notifieringen kan vara en uppgift som ska utföras, förfallodatum som passerats, olika tröskelvärden som passerats, att något blivit utfört. Notifieringen kan skicka antingen inom systemet eller som email. Funktionalitet för schemaläggning, distribution, portalsida, inrapportering, avvikelsehantering. I applikationen finns effektivt stöd för olika typer av rapporter. Via Microsoft SSRS och standardrapporter integrerade i systemet, kan användare själva sätta upp och spara den slutliga designen av rapporter. Parametersättning, kolumnval och rapportformat är olika typer av inställningar som enkelt kan användas. Microsoft SSRS är integrerat med iFACTS och kan användas överallt i systemet. Kibana Dashboards för att skapa dashboard från grafbibliotek. Samtliga rapporter, dokumentmallar och dashboards kan behörighetsstyras och distribueras inom systemet. iFACTS Portaler ger möjlighet att konfigurera användarspecifika portaler där informationen som presenteras är anpassad efter vilka behov den inloggade användartypen har. Portalen är konfigurerbar, består av olika widgets med specifika funktioner och innehåll som dynamiskt placeras i Portalen. Olika komponenter och objekt kombineras med syfte att styra hur sidor och flöden ska presenteras. Komponenterna är konfigurerbara och sträcker sig från tabellkomponenter och diagram till årshjul och interaktiva dashboards. Detta görs för varje objekttyp (inklusive användare) och flera portaler för samma typ bildar i sin tur perspektiv. En användarportal som visas vid inloggning och ger åtkomst till relevanta funktioner utifrån användarens roll; exv. mätningar som ska göras, planerade aktiviteter m.m. Exempel på olika portaler är: iFACTS är uppbyggt av en konfigurerbar arkitektur i 16 huvuddelar där samtliga fritt administreras. Behörigheterna består av tre viktiga delar i kombination: Användarkonton kopplas till en eller flera behörighetsgrupper, och för resp. grupp tilldelas kontot en eller flera organisationer. Detta möjliggör en uppsättning där en användare kan vara administratör för utvalda delar av verksamheten och en vanlig användare för andra delar. I specialfall används en fjärde del utöver de tre som beskrivs ovan och kan närmast beskrivas som en åtkomstlista. Tvåfaktorsautentisering stöds i iFACTS applikation mer flera olika lösningar. Systemet är i sitt grundutförande självförsörjande och inte beroende av informationshämtning från externa system. Systemet kan dock levereras med kopplingar till ett antal externa datakällor och tjänster. Kommunikationen med externa system styrs av det externa systemets tillgängliga protokoll. Exempel på externa kopplingar som finns tillgängliga: API:et tillhandahåller både data och systemfunktioner för systemets tillgängliga moduler, exv. organisationer, användare och tillgångsinformation. Åtkomst till det externa API:et styrs på två nivåer: Integrationer som kommunicerar med externa tjänster på initiativ av iFACTS applikation eller schemalagda jobb konfigureras som isolerade moduler. Integrationerna kan anpassas vid behov utan att påverka resterande delar av systemet. Integrationer följer definierade gränssnitt och all data verifieras mot specifikationen. Vid avvikelser rullas transaktionen tillbaka och fel loggas. & arkivering av dokuemnt för förenkling av tillgänglighet och organisering ; dokument och foldrar kan klassificeras utifrån konfidentialitet och begränsad tillgänglighet utifrån specifika användargrupper & behörigheter med ändringsdatum och loggar enligt fastställda standards och andra etiketter kan användas för förenkling av sökning och sortering av dokument Användare kan söka efter dokument Dokument kan klassas Versionshantering Hierarkier kan sättas upp Behörigheter kan sättas upp för redigerings- och tittaläge Behörigheter kan sättas upp för åtkomst till dokument Dokument av flera olika typer kan laddas upp Dokument kan arkiveras. Distribution och datainmatning av värden Distribution och datainmatning av taxonomi Distribution och datainmatning via iFACTS KPI Verksamhetsplan Riskportal Kundportal Skadeportal Återförsäkrarportal Aktuarieportal Organisation Behörighetsgrupper Användare Informationsattribut Taxonomier Bibiliotek Formulärbyggare Ledningsobjekt Portalbyggare Tillgångar Triggers Rapportbyggare Riskhantering Integrationer Notiferingar Händelsehantering Personligt användarkonto. Beskriver vem användaren är och vilken autentiseringsmetod som används. Behörighetsgrupp. En logisk gruppering av behörigheter, ofta namnsatt för att snabbt ge en uppfattning om innehållet, exv. Gruppen styr exakt vilka moduler, sidor och funktioner som gruppen har åtkomst till. Del av hierarkisk representation av organisationsstrukturen. All data i applikationen har en koppling till organisationer. ägs en viss tillgång av en organisation, eller ett utskick görs till en viss organisation. Azure AD – single sign on möjligt beroende på Office 365 licens Moible Bank-ID – QR kod/personnummer, verifier i en app med fingeravtrycks-, ansikts- eller iris-scan, eller PIN. Separat avtal med leverantör krävs Freija OrgID – QR kod/personnummer, verifier i en app med fingeravtrycks-, ansikts- eller iris-scan, eller PIN. Separat avtal med leverantör krävs Användare & Password + 2FA med SMS – Logga in med användare & password + en engångskod via sms. Användare & Password + 2FA med Autentiseringsapp – Logga in med hjälp av mobiltelefon med fingeravtrycks-, ansikts- eller iris-scan, eller PIN. SITHS – Endast för organisationer inom svensk hälso- & sjukvård. Separat avtal med leverantör krävs Agresso: Fakturaunderlag (REST, XML) Belivia: Skadereglering (REST, JSON) Biznode: Fordonsdata (REST, JSON) ECB: Valutakurser (REST, XML) FASS: Läkemedelsdata (REST, XML) Fortnox: Fakturering, betalning, reserver (REST, NUGET) Infotorget: Person- och organisationsdata (SOAP, XML) Multivers: Skadebetalningar (FTP, CSV) Procountor: Betalningar (REST) Transportstyrelsen: Fordonsdata (FTP, XML-likt) Visma: Betalningstransaktioner och kunddata (FTP, XML) Autentisering. Varje extern tjänst tilldelas ett unikt användarnamn och lösenord. Uppgifterna används av tjänsten för att hämta ut en tillfällig accessnyckel enligt OAuth2 och OpenID Connect (OIDC) standarden. Accessnyckeln används för att komma åt de API-resurser som finns tillgängliga för respektive tjänst. Accessnyckeln har en kort livslängd för att minimera risken att obehöriga kommer åt och kan använda nyckeln. Både klientkonton och accessnycklar kan återkallas för att förhindra tillgång till API:et. Varje accessnyckel är knuten till en specifik användare i systemet. Användaren för respektive tjänst tilldelas endast det minimum av rättigheter som krävs av tjänsten. Dokumenthantering Mål, nyckeltal, KPI Kravhantering Checklista Notifieringar Rapporter & Dashboards Portaler Konfigurering Behörigheter Tvåfaktorsautentisering (2FA) API - Integrationer Dokumenthantering Mål, nyckeltal, KPI Kravhantering Checklista Notifieringar Rapporter & Dashboards Portaler Konfigurering Behörigheter Tvåfaktorsautentisering (2FA) API - Integrationer Uppladddning Folderstruktur Klassificering Versionshantering Stjärnmarkering iFACTS stödjer många olika typer av incidentrapportering och hantering. T ex IT-incidenter, olyckor, tillbud, sårbarheter, personskada, inbrott m.fl.. Vanliga arbetssteg vid hantering av en incident är: rapportering, kategorisering, geografisk analys, gps och kartor, konsekvens, eskalering, kostnadsberäkning, rapportering tillsynsmyndighet, skadereglering. Incidentrapportering är ofta en nyckelkomponent inom flera ledande lagstiftningar, förordningar och standards. T ex GDPR, ISO 27000, NIS-direktivet kräver samtliga incidentrapportering. Konnektivitet är en viktig aspekt av incidenthantering. Konnektivitet till andra organisationsdelar, tredjepart, operationella processer och tillgångar, andra incidenter och risker. Rapport- och dashboardverktygen underlättar visualisering och rapportering av incidenter. iFACTS mjukvara är designad att stödja alla dessa olika typer av incidenthantering och konnektivitetsbehov. Funktionaliteten i mjukvaran är moduluppbyggd och kan kopplas till alla typer av objekt. Vilhelm Kjellsson Stäng Alltid aktiverad Non-necessary Skadeförebyggande arbete innebär bl a inspektion av viktiga anläggningar (byggnader, anläggning, fabrik, lager etc.) följt av operativa rekommendationer för att minimera effekten av oönskade incidenter som brand, strömavbrott eller naturkatastrof. Detta är ofta ett tvingande krav från försäkringsgivaren. Genom att internt kontrollera detta arbete och data, uppnås ett viktigt oberoende. En position där det finns ett fritt val vem ni ska arbeta med, exempelvis försäkringsgivare, återförsäkrare, riskingenjör, skadereglerare eller skadehanterare. Samtliga dessa parter bjuds in att arbeta i er databas. T ex externa riskingenjörer bjuds in att rapportera inspektioner direkt i ert system. Ofta är denna typ av information utspridd i flera IT-lösningar eller i manuella dokumentfiler, vilket ofta skapar ineffektivitet och frustration. Vanliga arbetsuppgifter som att beräkna EML, rapportera reserver eller följa upp skador, blir onödigt komplicerat när information är ostrukturerad och utspridd i flera olika källor. Vanliga aktiviteter inom det skadeförebyggande arbete: registrering av anläggning, ägarskap, ansvar, klassificering, kravhantering, dokumenthantering, inspektioner, surveyer, rekommendationer, riskhantering. iFACTS mjukvara är designad att internt kontrollera och hantera samtliga aspekter av det skadeförebyggande arbetet på väg mot ett ökat oberoende och valfrihet. Vilhelm Kjellsson E.ON Essity Skadeförebyggande Läs mer. Läs mer. Modulen Tillgångshantering stödjer en generisk förvaltningsprocess inklusive inventering, klassificering, beroenden, kravhantering, förvaltningsaktiviteter, avvikelser, risk, kontroll, uppföljning och rapportering. Detta ger möjlighet att stödja flera olika typer av resurser och tillgångar med samma verktyg och informationsmodell t ex process, projekt, information, personuppgiftsbehandling, informationssystem, IT-tjänst, CMDB, anläggning, extern leverantör m.fl. Tillgångshantering är en fristående modul i iFACTS plattform. Tillgångstyper skapas dynamiskt och konfigureras med portal, ingående flikar och informationsfält, kategoriseringar, beroenden och behörighet. Samtliga iFACTS funktioner finns tillgängliga att konfigurera t ex rapportverktyg, dokumenthantering, checklista, beroendegraf, aktiviteter, årshjul, processkarta, mål, avvikelser, triggerlogik, kravhantering, kontroll, risk, incidenthantering, beslut m.fl. Här skapas processer och informationsstruktur som ägare, huvudprocess, delprocess, typ, kategorisering, klassning. Varje process får egen portal där all information och funktionalitet samlas. Processen visualiseras i iFACTS processritningsverktyg som synliggör de olika processtegen samt kopplade dokument och aktiviteter. Stöd för arbetet med kvalitetsledning, arbetsmiljö, miljö, säkerhet, kontinuitet, krishantering. All iFACTS funktionalitet kan aktiveras i arbetsflödet, t ex mål och mätning, dokumenthantering, avvikelsehantering, checklista, risk, kontroll. Beroendegrafen ger möjlighet att koppla andra organisationsdelar till processen för att åskådliggöra värdekedjan, t ex andra processer, externa leverantörer eller IT. iFACTS rapportverktyg används för att skapa rapporter och dashboards. Här skapas projekt och dess informationsstruktur som ägare, projektsteg, typ, kategorisering, klassning, budget. Varje projekt får egen portal där all information och funktionalitet samlas. Här kan samtliga projektdeltagare ges behörighet och dela gemensam arbetsyta för projektet. All iFACTS funktionalitet kan aktiveras i arbetsflödet, t ex mål och mätning, planerade aktiviteter, dokumenthantering, avvikelsehantering, checklista, risk, kontroll. På portalvyn används ett monitorläge där projektets framåtskridande löpande följs upp kring t ex utförda aktiviteter, mätningar, budgetuppföljning. iFACTS rapporteringsverktyg används för att skapa rapporter, dashboards tidsbestämda uppföljnings- och rapporteringstillfällen. Här skapas strukturen för organisationens informationstillgångar där vanlig praxis är ISO27000-serien. I denna praxis skapas förvaltningsmodell för informationen med ägare, typ, klassning, kravhantering, förvaltningsaktiviteter, budget, mål och mätning, incidenthantering, kontroll, risk, kontinuitet, koppling till verksamhetsprocesser och IT-resurser. Klassning, kravtriggning och beroendeschema är viktig grundfunktionalitet. Resultatet här förs vidare till andra IT-resurser för korrekt kravställning i alla led. Kontroll- och kravbibliotek skapas vilka är kopplade till klassning, typer, kategorier och beroendekoppling. All iFACTS funktionalitet kan aktiveras i arbetsflödet, t ex mål och mätning, planerade aktiviteter, dokumenthantering, avvikelsehantering, checklista, risk, kontroll. Personuppgiftsbehandling är en typ av informationstillgång. Den har sitt ursprung i Dataskyddsförordningen (GDPR). Regleringen är omfattande och vi rekommenderar att hantera Personuppgiftsbehandling som en egen tillgångstyp för att tydligt påvisa efterlevnad och aktiv förvaltningsmodell. ISO har skapat en standard kopplad till personuppgifter – ISO/IEC 27701 – som är utformad som ett tillägg till ISO27000-serien. Dokumentationskraven är omfattande. Här används iFACTS dokumentationsfunktion där sektioner och informationsattribut kan skapas dynamiskt inklusive klassning och kategorisering. Krav att styra underleverantörer – s k personuppgiftsbiträden – görs genom att dessa läggs upp som tillgångstyp Extern leverantör och sammankopplas med personuppgiftsbehandlingen. Funktionalitet för avtal, kontroll, risk och kravhantering. Via Händelsemodulen skapas de händelsetyper som krävs: Medgivande, rapportera dataintrång, “vilken information finns om mig?” – portabilitet, begäran om radering. Om personuppgiftsbehandlingen innehåller känsliga uppgifter ska en konsekvensbedömning (DPIA) genomföras. Här används iFACTS riskmodul. Här skapas strukturen för organisationens informationssystem där vanlig praxis är ISO27000-serien. I denna praxis skapas förvaltningsmodell för informationssystemen med ägare, typ, klassning, kravhantering, förvaltningsaktiviteter, budget, mål och mätning, incidenthantering, kontroll, risk, kontinuitet, koppling till verksamhetsprocesser och IT-resurser. Informationssystem kan vara av flera olika typer och kan kategoriseras i flera grupper, t ex system, SCADA, app, program, cloud, IoT m.fl. Från kontinuitets- och säkerhetsperspektiv är det viktigt att alla är med i inventeringen. Samtliga har en roll i organisationens värdekedjor där alla är beroende av varandra. Om en fallerar kan det påverka övriga aktörer och tillgångar. Funktionerna för klassning, kravhantering och beroenden är centrala. Inom IT är värdekedjorna långa och komplicerade med många felkällor. Exempelvis kan det starta med verksamhetsprocessen och dess information, som behandlas i ett informationssystem som i sin tur är kopplade till en IT-tjänst, som är kopplade till en IT-infrastruktur. Kraven går genom hela kedjan. All iFACTS funktionalitet kan aktiveras i arbetsflödet, t ex mål och mätning, planerade aktiviteter, dokumenthantering, avvikelsehantering, checklista, risk, kontroll. Här skapas strukturen för organisationens IT-tjänster där vanlig praxis är ITIL och ISO27000-serien. IT-tjänsterna samlas i tjänstekataloger och kan vara uppdelade i högre IT-tjänster avsedda för kunder, samt lägre mer teknikorienterade tjänster som kommunikation eller kryptering. Ett grundbehov är att skapa strukturen i tjänstekatalogen och koppla respektive kund till IT-tjänst och undergrupper. Kunden kan t ex vara ett informationssystem som tecknar avtal med IT-tjänst för applikationsdrift. Kraven kommer då per automatik från informationssystemet och blir tillämpliga på IT-tjänsten. Dessa krav reser vidare till lägre nivåer av teknikorienterade IT-tjänster samt andra externa leverantörer. Viktigt att alla är med för att kontrollera hela kedjan. All iFACTS funktionalitet kan aktiveras i arbetsflödet för IT-tjänster med ägare, typ, klassning, kravhantering, förvaltningsaktiviteter, budget, mål och mätning, kontroll, risk, koppling till verksamhetsprocesser och IT-resurser. Här skapas strukturen för organisationens IT-infrastruktur – ofta benämnd CMDB, Content Management DataBase. Även här är praxis ITIL och ISO27000-serien. IT-infrastrukturen är alla de tekniska beståndsdelarna som samverkar för att leverera IT-tjänsterna t ex server, databas, lagring, kommunikation. Behovet är ofta en inventarieförteckning över alla de ingående delarna samt dess koppling till IT-tjänsterna. Genom att alla delar i värdekedjan är sammankopplade kan man på denna nivå se exakt vilka system som driftas på en server, vilka operativsystem som används, sekretessklassning eller tillgänglighetskrav. Detta ger även möjlighet att mappa kända hot och sårbarheter mot driftmiljön. T ex en sårbarhet i ett visst operativsystem som kan utnyttjas av specifikt hot. Här kan anläggningar dokumenteras och dess informationsstruktur som ägare, adress, typ, kategorisering, klassning, budget, försäkringsvärden, brandtillsyn intervall. Varje anläggning får egen portal där all information och funktionalitet samlas. Här kan samtliga intressenter ges behörighet och dela gemensam arbetsyta för anläggningen. Anläggningstyper kan vara fastighet, mark, fabrik, produktionsanläggning, bro, väg m.fl. All iFACTS funktionalitet kan aktiveras i arbetsflödet, t ex mål och mätning, planerade aktiviteter, dokumenthantering, avvikelsehantering, systematiskt brandskyddsarbete – SBA, checklista, risk, kontroll, inspektion, survey, EML-beräkning. På portalvyn används ett monitorläge där anläggningens nuläge löpande följs upp kring t ex utförda aktiviteter, mätningar, budgetuppföljning. iFACTS rapporteringsverktyg används för att skapa rapporter, dashboards tidsbestämda uppföljnings- och rapporteringstillfällen. Här kan organisationens externa leverantörer läggas upp samt kopplas till vilka tjänster de erbjuder och var de används i värdekedjorna. Ofta vill man styra den externa leverantören ur ett efterlevnadsperspektiv. Det kan göras genom att koppla kravbibliotek till leverantören vid upphandling av tjänsten. Kontrollprogram kan skapas där den externa leverantören regelbundet gör egenrevision mot ställda krav. iFACTS Kontrakt ger möjlighet att dokumentera kontraktet, dess krav, mål och mätningar samt formalia som förfallodatum, uppsägningstid etc. Med hjälp av iFACTS nyckeltal och status kan leverantören synliggöras inom informationsmodellen på samma sätt som andra interna organisationer, processer, resurser och tillgångar. Med infrastruktursystem avses gruppering av tjänster, organisationer, tillgångar, processer och externa aktörer som samverkar inom en infrastruktur. Exempel är vattenförsörjning, elförsörjning, finans, transport, läkemedel. Här kan samtliga aktörer i infrastruktursystemet läggas upp och kopplas till varandra. Syftet är att styra och förvalta ur ett helhetsperspektiv. Ett vanligt problem är att dessa system inte styrs på en övergripande nivå. Varje aktör sköter sitt, ovetande om övriga. Med hjälp av iFACTS nyckeltal och status kan de olika leverantörerna synliggöras inom informationsmodellen med status, nyckeltal, avvikelser, risker, revisionsanmärkningar. Tillgångshantering Funktionalitet Process Projekt Information Personuppgiftsbehandling (GDPR) Informationssystem IT-tjänster IT-infrastruktur (CMDB) Anläggning Externa leverantörer Infrastruktursystem Tillgångshantering Funktionalitet Process Projekt Information Personuppgiftsbehandling (GDPR) Informationssystem IT-tjänster IT-infrastruktur (CMDB) Anläggning Externa leverantörer Infrastruktursystem Skeppsbron 3, Malmö, Sweden Skeppsbron 3, Malmö, Sweden Phone: +46768120211 Email: Skeppsbron 3, Malmö, Sweden Skeppsbron 3, Malmö, Sweden Modulen Check-Kontroll-Enkät stödjer den generiska processen “ställ en fråga, distribuera och samla in svar”. Detta ger möjlighet att stödja flera olika processer med samma verktyg, t ex inspektioner, kontrollprogram, enkäter. Check-Kontroll-Enkät är en fristående modul i iFACTS plattform. Den kan kopplas och användas av övriga entiteter i plattformen t ex organisation, process, extern leverantör, strategi, verksamhetsplan. Ett Program skapas för den tänkta aktiviteten med perioder när den ska utföras och arkiveras till utförd. Strukturen skapas av frågor och kategorier, följdfrågor, svarsalternativ, datainmatning, viktning, informationsfält. Nästa steg är att distribuera programmet. Det kan vara till en organisationsdel, person, tillgång eller extern leverantör. Det kan också distribueras via klassning och kategorisering. Inför utskicket finns möjlighet att skapa mallar t ex email eller där det ska publiceras. Under svarsperioden används en portal för att löpande bevaka framåtskridandet och hur resultatet växer fram. Resultatsammanställning görs via iFACTS rapportverktyg. Flera olika typer av kontrollprogram kan skapas inom t ex egenkontroll, ISO27001, internkontroll, arbetsmiljö. Inom egenkontroll så kopplas vanligen en uppsättning fördefinierade krav eller kontroller inom området. Det kan vara informationssäkerhetskontroller från ISO27001, eller kontroller kopplade till lagkrav inom t ex arbetsmiljö. Inom internkontroll kopplas vanligen kontrollerna till risker som underlag till vilka kontroller som ska användas. Kontrollerna läggs upp i ett Program och distribueras ut till relevanta delar i verksamheten och kan löpande bevakas och sammanställas för resultat. Inspektioner används ofta inom försäkringsbranschen som underlag för försäkringspremie. Tillsyn är ett annat område där myndigheter gör tillsyn inom t ex djurhållning, restaurang eller miljö. Inspektioner inom försäkring utförs ofta av en auktoriserad riskingenjör som utifrån ett frågebatteri analyserar verksamheten, anläggning, fabrik. Varje fråga är viktad utifrån svarsalternativ och en s k riskscore räknas ut för anläggning. Till varje fråga kan även kopplas rekommendationer, avvikelser och bevis. Ett EML-värde (Estimated Maximum Loss) beräknas vilket är underlag för försäkringspremie. Tillsyn utgår ofta från ett antal fördefinierade frågeställningar och utförs av myndighetens tillsynsperson. Det kan ses som en godkännandeprocess. Om inga anmärkningar kan verksamheten fortsätta. Om anmärkningar så kan det i värsta fall leda till nedstängning av verksamheten alternativt olika typer av föreläggande. Enkäter följer samma princip att ställa frågor till en grupp av personer, distribuera, besvaraperiod, bevaka och ställa samman resultat. Enkäter förekommer inom många olika områden med flera olika syften som kvalitet, analys, beslutsunderlag, medarbetar- och kundenkäter. Samtliga dessa kan sättas upp i iFACTS plattform kopplat till relevant entitet. Check-Kontroll-Enkät kan även användas som underlag för kategorisering och gruppering. Frågor skapas med olika svarsalternativ t ex inom sekretess, grad av verksamhetskritisk eller tillgänglighet. Utifrån dessa frågor som belyser verksamheten ur flera olika perspektiv så genereras utifrån svaren en inordning inom gruppering eller klassificering. Om slutresultatet är ”Verksamhetskritisk HÖG” så kopplas en rad krav och rutiner för att säkerställa att organisationsdelen hanteras på korrekt sätt. Funktionalitet Kontrollprogram/egenkontroll Inspektion och tillsyn Enkät Logikflöde Funktionalitet Kontrollprogram/egenkontroll Inspektion och tillsyn Enkät Logikflöde INSMAN är designad för att captives och egenförsäkrade bolag ska kunna ta kontroll över hela sin försäkringsprocess. I integrerade arbetsflöden hanteras samtliga delar; försäkring med förnyelseprocess, fakturering, skadehantering, besiktningar & inspektioner samt rapporteringsstöd. Allt samlat i ett modernt webb-baserat system. Bjud in externa parter direkt i systemet. Undvik redundanta system och rapportering som inte är integrerade och därmed utanför er kontroll. Dela utvald information med återförsäkrare och mäklare. Via strikt behörighetkontroll kan inspektörer och skadeadministratörer registrera information som skadedata, EML, försäkringsvärden eller nya surveys direkt i systemet. Den administrativt utmanande förnyelseprocessen stöds fullt ut. Funktioner för datainsamling, indexering och premiemodellering underlättar arbetet för administratörer och ger en överlägsen kontroll och spårbarhet. Skadehanteringen är designad för full skadereglering med bland annat stöd för ersättningsberäkningar vid personskador såväl som för en enklare hantering där skadeinformationen främst är underlag för rapportering till olika parter och myndigheter. Använd Rapportgeneratorn för att skapa submissionunderlag, ta ut rapporter för försäkringsobjektsvärden, skadestatistik, bolags- och användarinformation etc. Myndighetsrapportering som Solvens II har en egen process för datauttag, validering och möjlig integration till rapporteringverkyg. I Återförsäkrarportalen delar ni relevant information och dokumentation med externa parter. Med några få knapptryck kan informationen vändas och vridas ur olika perspektiv. Grafiska element som cirkeldiagram, heat-maps och mätare ger en lättolkad överblick. Passar såväl i det dagliga arbetet som i styrelserummet! iFACTS INSMAN är sedan millennieskiftet det dominerande försäkringssystemet i segmentet för captives och egenförsäkrade bolaget. Kunder finns i olika branscher; industri, energi, läkemedel och offentlig sektor. Göran Svensson Essity SKF Läs mer. Läs mer. iFACTS metod baseras på processorientering och tillgångshantering – inspirerat av ISO 27000 serien. Vanliga arbetssteg inom informationssäkerhet är: ägarskap, ansvar, klassificering, kravhantering, policy, dokumenthantering, beroenden, GAP-analys, avvikelse- och riskhantering. Flera typer av lagstiftning, normer och standards påverkar informationssäkerhet. Till exempel: NIS-direktivet, ISO 27000, GDPR, PCI, Säkerhetsskyddslagen m.fl.. iFACTS stödjer alla dessa genom ett integrerat och övergripande synsätt. GDPR hanteras inom informationssäkerhet. Respektive Behandling registreras som en tillång och all nödvändig funktionalitet finns tillgänlig i iFACTS mjukvara. T ex: behandlingsregister, DPIA, rapportering dataintrång, medgivande, uppgift om lagrad data och radering. iFACTS stödjer även certifieringsprocessen av LIS i ISO 27001. Från omfattning, riskhantering, val av kontroller inklusive uttalande om tillämplighet, till utrullning och implementering. Basfunktionalitet i iFACTS mjukvara: Behörighetskontroll, inventering, klassificering, triggerlogik, krav och kontrollbibliotek, beroenden, dokumenthantering, notifiering, riskhantering, incidenthantering, kontrollprogram, rapporter och dashboard. Läs mer. Skeppsbron 3, Malmö, Sweden Phone: +46768120211 Email: Skeppsbron 3, Malmö, Sweden Vilhelm Kjellsson Modulen Ledningssystem/revision stödjer processen att bygga upp ett certifierbart ledningssystem inklusive dess omfattning, roller, krav, risker, kontroller, uttalande om tillämplighet samt revision. I första steget skapas ramverket för ledningssystemet och omfattningen definieras av ingående organisationsdelar, processer och övriga resurser. Riskanalys genomförs där bl a hot, sårbarheter, incidenter, existerande kontroller och andra omständigheter utgör grunden. Därefter identifieras relevanta risker I nästa steg hanteras respektive risk med en eller flera kontroller. I det avslutande arbetssteget analyseras respektive kontroll i ledningssystemets kravdel (t ex annex A ISO27001) för tillämplighet. Slutresultat är ett s k Uttalande om Tillämplighet, UoT. Varje ledningssystem får egen portal där all information och funktionalitet samlas. Revision är direkt kopplat till Ledningssystemet ovan, vilket har byggts upp baserat på all data som är inmatad i iFACTS inklusive krav och mål som distribuerats. Dessa krav och mål är implementerad och samtliga har ett resultat. Genom att koppla dessa krav och mål till kontrollerna i ledningssystemet fås automatiskt ett resultat hur väl respektive kontroll efterlevs. Revisionformulär gör det möjligt att ytterligare kommentera uppfyllnaden av respektive kontroll. Revisionsrapport skapas från all ingående data tillsammans med resultat och kommentarer. Ledningssystem/revision Ledningssystem Revision Ledningssystem/revision Ledningssystem Revision Skeppsbron 3, Malmö, Sweden Skeppsbron 3, Malmö, Sweden Phone: +46725622015 Email: Skeppsbron 3, Malmö, Sweden Skeppsbron 3, Malmö, Sweden Innan E.ON implementerade ett system för det skadeförebyggande arbetet var anläggningarna knappt involverade i processen. I bästa fall fick de slutrapporten, men någon dialog kring förbättringar fanns nästan inte. Istället användes rapporten primärt för uppföljning med externa parter, t ex försäkringsgivare och mäklare. Nedan beskriver Martin Böös, Insurance Manager på E.ON Nordic hur arbetet med det skadeförebyggande arbetet väsentligt effektiviserats med hjälp av iFACTS verktyg. Martin har den primära kontakten med de olika bolagen i E.ON Nordic, för samtliga försäkringstyper, samt skadehantering och det skadeförebyggande arbetet. Med hjälp av iFACTS styr Martin arbetet med det skadeförebyggande arbetet, inspektioner och uppföljningar. Praktiskt fungerar det så att olika kontrollfrågor har definierats, ca 30, i modulen Kontrollprogram. Martin avgör vilka anläggningar som skall inspekteras, samt inom vilka tidsintervall. Svaren rapporteras i iFACTS kontrollprogram. Unikt är att ansvariga kontinuerligt kan jobba med avvikelser och rekommendationer i anläggningsmodulen. Ansvariga är ett nätverk av försäkringsansvariga och säkerhetssamordnare, som är Martins kontakter ute på anläggningarna. Martin säger: Martin fortsätter: E.ON Nordic producerar och levererar energi till den nordiska marknaden i form av el, gas, värme, kyla samt energirelaterade tjänster till cirka en miljon kunder. E.ON Nordic ingår i den tyska E.ON-koncernen som är ett av världens största privata energiföretag, med etableringar i Europa. E.ON Sverige – Treasury & Insurance använder iFACTS för administration av det skadeförebyggande arbetet. En stor förändring är omställningen från fysiska akter till digitala. Alla skadehandläggare har tillgång till en strukturerad dokumenthanteringsmodul, vilket ger ordning och reda samt spårbarhet i de ofta omfattande skadeakterna. Sedan 2010 använder SKF Reinsurance INSMAN för att stödja hela försäkrings-processen, utfärdande av försäkringsbrev, förnyelse, fakturering och skadehantering. Målet med implementationen av INSMAN var ett komplett system för helheten. ”iFACTS metodstöd är ett potent och flexibelt stöd som matchar stadens modell för systeminventering, klassificering och kravställning väl. Det hjälper oss helt enkelt att skapa ordning och reda i en värld som för många uppfattas komplex.” Redan 2007 började Essity använda INSMAN för försäkringshantering. De fick kontroll över sina försäkringsbehov och arbetar mycket effektivare med de olika stegen i processen, från förnyelse till fakturering och skadehantering. E.ON skadeförebyggande Fler kundreferenser “ “Målsättning – en fullt digitaliserad ärendehantering.” “Ett system för att stödja hela försäkringsprocessen.”Genom vårt eget system får vi kontroll över informationen.” Utmaning: Lösning: Fördelar Kund Bakgrund Vattenfall Insurance vill strukturera och effektivisera sitt arbetsflöde mellan skadehanteringen i INSMAN och redovisning i ett externt system. Rutiner är tillförlitliga och standardiserade, förbättrad spårbarhet genom hela processen är möjlig. ”Det skadeförebyggande arbetet kontrolleras fullt ut av oss, och kan enkelt delas med alla intressenter” ”Vi samlar mycket, mycket mer information idag, och har fått mycket bättre rapporter, bättre sammanställning och uppföljning. Men framför allt har arbetet fått en statushöjning ute på anläggningen – betydligt bättre ordning och reda. Alla förstår vikten av att hålla den här goda ordningen – det finns ett fokus på detta ute i organisationen. ” ”Jag märker också att resultatet på besiktningarna blivit bättre och bättre för varje år sen vi började använda iFACTS.” ”Nu är det ett ständigt pågående förbättringsarbete som skapar ett stort engagemang och ger direkt resultat, inte bara i färre skador utan också i lägre försäkringspremier.” Skeppsbron 3, Malmö, Sweden SKF är en av världens ledande leverantörer av rullningslager, tätningar, mekatronik, service och smörjsystem. SKF har varit en av världens ledande lagertillverkare sedan 1907. SKF är representerat i fler än 130 länder och har cirka 15 000 återförsäljare världen över. Försäljningen 2013 uppgick till 63 597 miljoner kronor och antalet anställda var 48 401. SKF Reinsurance AB har ansvar för att hantera koncernens försäkringsbara risker och att leda det skadeförebyggande arbetet. Klas Iloson, VD SKF Reinsurance, beskriver uppdraget: ”Utmaningen är att ha ett samlat grepp i den internationella miljö SKF verkar i. Alla ska bli bemötta likvärdigt. Det kräver komplett och korrekt information samt stöd för att bearbeta och analysera informationen. En förutsättning för likvärdigt bemötande är att ha samma system i hela koncernen. Respektive enhet ska kunna ta del av och förstå informationen som berör just dem.” Sedan 2010 använder SKF Reinsurance INSMAN för att stödja hela försäkrings-processen, utfärdande av försäkringsbrev, förnyelse, fakturering och skadehantering. Tidigare arbetade SKF med olika fristående system för att hantera de olika stegen. Målet med implementationen av INSMAN var ett komplett system för helheten. Klas Iloson fortsätter: ”Vid införandet av försäkringssystemet från iFACTS, var det viktigt att interna revisionskrav uppfylldes. Bland annat integrerades beräkning av IBNR i systemet. Vi får även ett stöd i arbetet med kommande regelverk som Solvency II i iFACTS programvara. Hantering av skador underlättades betydligt när vi gick från 3 system till 1.” En stor förändring är omställningen från fysiska akter till digitala. Alla skadehandläggare har tillgång till en strukturerad dokumenthanteringsmodul, vilket ger ordning och reda samt spårbarhet i de ofta omfattande skadeakterna. ”iFACTS metodstöd är ett potent och flexibelt stöd som matchar stadens modell för systeminventering, klassificering och kravställning väl. Det hjälper oss helt enkelt att skapa ordning och reda i en värld som för många uppfattas komplex.” Redan 2007 började Essity använda INSMAN för försäkringshantering. De fick kontroll över sina försäkringsbehov och arbetar mycket effektivare med de olika stegen i processen, från förnyelse till fakturering och skadehantering. E.ON Sverige AB använder iFACTS för det skadeförebyggande arbetet. Full kontroll över informationen, kan enkelt delas med alla intressenter. Mjukvaran används också för informationssäkerhet, miljöskuld samt risk management inom andra avdelningar på företaget. SKF stöd för hela försäkringsprocessen Fler kundreferenser “ “Målsättning – en fullt digitaliserad ärendehantering.”Genom vårt eget system får vi kontroll över informationen.” “Full kontroll över det skadeförebyggande arbetet.” Vattenfall Insurance vill strukturera och effektivisera sitt arbetsflöde mellan skadehanteringen i INSMAN och redovisning i ett externt system. Rutiner är tillförlitliga och standardiserade, förbättrad spårbarhet genom hela processen är möjlig. Skeppsbron 3, Malmö, Sweden Verksamhetsstyrning (eng. Governance) brukar beskrivas som: En utmaning är hur alla dessa aktiviteter och mål ska synliggöras för att möjliggöra styrning. Det är inte ovanligt att många aktiviteter utförs i stängda stuprör utan kontakt med resten av organisationen. Metod, nyckeltal, kategoriseringar hänger inte samman utan är separata för varje stuprör. Det kan uttryckas som att kontoplanen saknas. Alla kör sin egen, vilket försvårar överblick och styrning. iFACTS metod och mjukvara samlar alla delar till en strukturerad informationsmodell. Nedan följer en kort genomgång av de olika delarna: Mål kan vara av flera olika typer, t ex strategiska långsiktiga mål, kravuppfyllnadsmål eller operationella värdeskapande mål. Det kan vara intressant att reflektera över omfattningen. Vilka organisationsdelar ska ingå? T ex vilka organisationsdelar, processer, resurser, tillgångar, externa resurser och tjänster, infrastruktursystem? Detta blir landskapet för verksamhetsstyrning. Mål och krav ska fördelas till de ingående delarna, implementeras, följas upp, rapporteras och kontrolleras Styrelse och ledning kan använda en mängd metoder, verktyg, praxis och tekniker för skapa en effektiv verksamhetsstyrning. Det inleds med processen för att skapa värde och vidare till risk, avvikelse, kontroll och rapportering. Sammanfattningsvis så växer en ganska komplex bild fram. Hela organisationen i alla dess processer och aktiviteter måste styras och kontrolleras ur flera perspektiv med fokus på att nå mål och uppfylla kravställning. För att uppnå effektivitet inom verksamhetsstyrning krävs digitaliserade verktyg, enhetlig metod och strukturerad informationsmodell. Vision - En önskad bild av framtiden som organisationen kan samlas kring. Här finns kända exempel som ”nollvisionen”, ”we try harder”, ”to refresh the world”. Mission - Brukar svara på frågan ”vad gör vi?”. Kan innehålla affärsidé, affärsmodell, relationer, värderingar och kultur. Långsiktiga mål - Mål svarar på frågan ”vad ska uppnås”. På denna höga nivå är målformuleringen ofta övergripande. Målen bryts ner till strategier, uppdrag och nyckelaktiviteter. Strategi - Strategi syftar på mål och krav ska uppnås. Exempel kan vara egen säljorganisation eller partnernätverk. Egen utveckling eller legoupplägg. Uppdrag - När mål och strategier är definierade är det vanligt att styrelse och ledning skapar uppdrag och nyckelaktiviteter som fördelas i organisationen. Budget - De ekonomiska ramarna för att bedriva verksamheten. Ofta nära kopplad till uppdrag och strategi. Övergripande mål att uppnå budget i balans. Mål/mätning - Uppdrag, mål, strategier bör mätas. Det är grunden i verksamhetsstyrning – att nå mål. Samtliga delar som skapar mål alternativt krav ska mätas. Policy - Ledningens uppgift är även att skapa policies för verksamheten utifrån vision, mission, strategier och uppdrag. Resulterar ofta i krav som ska efterlevas t ex inom kvalitet, arbetsmiljö, CRS, säkerhet. Lag/norm - Givet verksamhetens inriktning blir ett urval av lagar och normer tillämpliga. Lagstiftning inom skatt, konkurrens, arbetsgivaransvar, arbetsmiljö, informationssäkerhet. Dessa krav måste ingå i verksamhetsstyrningen. Kontrakt - Kontrakt med olika samarbetspartners är en annan källa till krav som behöver ingå i verksamhetsstyrningen. Incident - I verksamhetsstyrning behöver incidenter hanteras som kan påverka uppfyllnad av mål och krav. Risk - Brukar definieras som ”potentiell händelse som kan påverka måluppfyllnad”. Grunden här är alla de mål och krav som gäller för organisationen. Internkontroll - Syftar till ”att ge rimlig försäkran att organisationen kommer nå uppsatta mål och krav”. Rapportering - Rapportering och uppföljning bör ske med fasta intervall, likt den ekonomiska rapporteringen och uppföljningen. Ledningen behöver få korrekt underlag och kunna agera på avvikelser från plan. Verksamhetsplan - Det värdeskapande arbetet inklusive strategier, uppdrag, aktiviteter, risk, kontroll, rapportering brukar ofta samlas i en verksamhetsplan för respektive organisationsdel. Detta blir deras huvuddokument för året och grunden för verksamhetsstyrningen. Verksamhetsstyrning - Strategi Stäng Alltid aktiverad Non-necessary ”Kombination av processer och strukturer implementerad av styrelsen för att styra, leda och monitorera organisatoriska aktiviteter för att nå mål”. Phone: +46768120211 Email: Skeppsbron 3, Malmö, Sweden Skeppsbron 3, Malmö, Sweden För Malmö stads del handlar informationssäkerhet om stadens förhållande till den information som hanteras, oavsett form och kanal. Att ta hand om informationen handlar inte enbart om att förhålla sig till olika lagrum – det är ren självbevarelsedrift och en förutsättning för att bevara kontinuiteten i och förtroendet för den kommunala verksamheten. Malmö stad arbetar aktivt med systemsäkerhet och använder för detta arbete iFACTS metodstöd, framför allt modulen ”Informationssystem”. För behandlingen av personuppgifter både för kommunens anställda, men även brukare av förvaltningarnas åtaganden ger iFACTS ett systematiskt sätt att hantera behandlingsregister och konsekvensanalyser, även utifrån nya krav från GDPR. säger Bo-Göran Andersson, informationssäkerhetssamordnare i Malmö stad med placering på Stadskontoret Malmö är Sveriges tredje största stad och en del i den expansiva Öresundsregionen, med närhet till Köpenhamn. Malmö stad har ca 25 800 anställda och en verksamhet som sträcker sig över hela staden. I Malmö stad är trygghets- och säkerhetsfrågor ett prioriterat arbetsområde. Information i alla dess former har – varje dag, året runt – en betydande roll för stadens verksamheter, vilket kräver ett anpassat och fungerande informationssäkerhetsarbete. En stor förändring är omställningen från fysiska akter till digitala. Alla skadehandläggare har tillgång till en strukturerad dokumenthanteringsmodul, vilket ger ordning och reda samt spårbarhet i de ofta omfattande skadeakterna. Sedan 2010 använder SKF Reinsurance INSMAN för att stödja hela försäkrings-processen, utfärdande av försäkringsbrev, förnyelse, fakturering och skadehantering. Målet med implementationen av INSMAN var ett komplett system för helheten. Redan 2007 började Essity använda INSMAN för försäkringshantering. De fick kontroll över sina försäkringsbehov och arbetar mycket effektivare med de olika stegen i processen, från förnyelse till fakturering och skadehantering. E.ON Sverige AB använder iFACTS för det skadeförebyggande arbetet. Full kontroll över informationen, kan enkelt delas med alla intressenter. Mjukvaran används också för informationssäkerhet, miljöskuld samt risk management inom andra avdelningar på företaget. Fler kundreferenser “ “Målsättning – en fullt digitaliserad ärendehantering.” “Ett system för att stödja hela försäkringsprocessen.” “Genom vårt eget system får vi kontroll över informationen.” “Full kontroll över det skadeförebyggande arbetet.” Utmaning: Lösning: Fördelar Kund Bakgrund Vattenfall Insurance vill strukturera och effektivisera sitt arbetsflöde mellan skadehanteringen i INSMAN och redovisning i ett externt system. Rutiner är tillförlitliga och standardiserade, förbättrad spårbarhet genom hela processen är möjlig. ”iFACTS metodstöd är ett potent och flexibelt stöd som matchar stadens modell för systeminventering, klassificering och kravställning väl. Det hjälper oss helt enkelt att skapa ordning och reda i en värld som för många uppfattas komplex. Med hjälp av metodstödet har våra systemägare och förvaltare möjlighet att fungera i rollen som kravställare utan att behöva vara IT-experter” Skeppsbron 3, Malmö, Sweden Essity (tidigare del av SCA) är ett ledande globalt hygien- och pappersindustriföretag som utvecklar och producerar hållbara personliga hygienprodukter och mjukpapper. Essity Försäkringsaktiebolag är ansvariga för processerna kring försäkring och det skadeförebyggande arbetet. Redan 2007 började Essity använda INSMAN för försäkringshantering. På så sätt fick de kontroll över sina försäkringsbehov och arbetar mycket effektivare med de olika stegen i processen, från förnyelse till fakturering och skadehantering. Under 2012 implementerades också iFACTS mjukvara Anläggning för att stödja det skadeförebyggande arbetet. Externa riskingenjörer utför fortfarande inspektioner på plats på anläggningarna, och resultatet rapporteras i SCAs eget system med full kontroll över informationen. Ola Nilsson, Vice President of Risk Management and Insurance på Essity: Normalt läggs inte inspektioner och besiktningar in i försäkringssystemet, vilket ofta resulterar i manuell hantering och duplicering av data i olika system. I Essitys lösning används en gemensam mjukvaruplattform för både det skadeförebyggande arbetet och försäkringshanteringen. Ola igen: En stor förändring är omställningen från fysiska akter till digitala. Alla skadehandläggare har tillgång till en strukturerad dokumenthanteringsmodul, vilket ger ordning och reda samt spårbarhet i de ofta omfattande skadeakterna. Sedan 2010 använder SKF Reinsurance INSMAN för att stödja hela försäkrings-processen, utfärdande av försäkringsbrev, förnyelse, fakturering och skadehantering. Målet med implementationen av INSMAN var ett komplett system för helheten. ”iFACTS metodstöd är ett potent och flexibelt stöd som matchar stadens modell för systeminventering, klassificering och kravställning väl. Det hjälper oss helt enkelt att skapa ordning och reda i en värld som för många uppfattas komplex.” E.ON Sverige AB använder iFACTS för det skadeförebyggande arbetet. Full kontroll över informationen, kan enkelt delas med alla intressenter. Mjukvaran används också för informationssäkerhet, miljöskuld samt risk management inom andra avdelningar på företaget. Essity försäkring & skadeförebyggande Fler kundreferenser “ “Målsättning – en fullt digitaliserad ärendehantering.” “Ett system för att stödja hela försäkringsprocessen.”Full kontroll över det skadeförebyggande arbetet.” Vattenfall Insurance vill strukturera och effektivisera sitt arbetsflöde mellan skadehanteringen i INSMAN och redovisning i ett externt system. Rutiner är tillförlitliga och standardiserade, förbättrad spårbarhet genom hela processen är möjlig. ”Genom vårt eget system äger vi informationen; vi kan kontrollera in-data och utföra bättre analyser löpande. Vi får kontroll över processen och har möjlighet att följa arbetet.” ”Eftersom vi också lagt in historisk data har vi fått ett bra arkiv att använda när behov dyker upp.” “Det skadeförebyggande arbetet är en viktig del av försäkringsprocessen. Det finns ett behov att utbyta information såsom riskgradering, teknisk data samt försäkringsvärden.” Skeppsbron 3, Malmö, Sweden En stor förändring är omställningen från fysiska akter till digitala. Alla skadehandläggare har tillgång till en strukturerad dokumenthanteringsmodul, vilket ger ordning och reda samt spårbarhet i de ofta omfattande skadeakterna. Sedan 2010 använder SKF Reinsurance INSMAN för att stödja hela försäkrings-processen, utfärdande av försäkringsbrev, förnyelse, fakturering och skadehantering. Målet med implementationen av INSMAN var ett komplett system för helheten. ”iFACTS metodstöd är ett potent och flexibelt stöd som matchar stadens modell för systeminventering, klassificering och kravställning väl. Det hjälper oss helt enkelt att skapa ordning och reda i en värld som för många uppfattas komplex.” Redan 2007 började Essity använda INSMAN för försäkringshantering. De fick kontroll över sina försäkringsbehov och arbetar mycket effektivare med de olika stegen i processen, från förnyelse till fakturering och skadehantering. E.ON Sverige AB använder iFACTS för det skadeförebyggande arbetet. Full kontroll över informationen, kan enkelt delas med alla intressenter. Mjukvaran används också för informationssäkerhet, miljöskuld samt risk management inom andra avdelningar på företaget. Digitaliserad kontroll på hela skadeprocessen Fler kundreferenser “Målsättning – en fullt digitaliserad ärendehantering.” “Ett system för att stödja hela försäkringsprocessen.”Genom vårt eget system får vi kontroll över informationen.” “Full kontroll över det skadeförebyggande arbetet.” Utmaning: Vattenfall Insurance vill strukturera och effektivisera sitt arbetsflöde mellan skadehanteringen i INSMAN och redovisning i ett externt system. För att uppnå detta måste data delas mellan systemen på ett standardiserat sätt. Eftersom Vattenfall Insurance arbetar i nära samarbete med sina internationella kunder och tjänsteleverantörer är värden i flera valutor vanliga. Tidigare utarbetades en rapport gemensamt varje månad, vilket resulterade i fördröjda värden i det dagliga arbetet. Lösning Processer definieras och dokumenteras, detta inkluderar det dagliga arbetet som att lägga till nya skador, reserver och betalningar, samt överföring av uppgifter till det finansiella systemet. Data som ska delas beslutas i samarbete mellan källsystemet (iFACTS INSMAN) och det mottagande finansiella systemet. Kontrollrapporter gör det möjligt att övervaka och upptäcka skillnader i data i de två systemen när som helst. Grunddata såsom valutor synkroniseras i båda systemen. Fördelar Rutiner är tillförlitliga och standardiserade Spårbarhet genom hela lösningen förbättras Potentiella skillnader i data mellan system fångas upp i ett tidigt skede Tillförlitlig data från början istället för i en rapport med en månads fördröjning Konverterade belopp i rapporter visas lika i båda systemen Kund Vattenfall AB är en av Europas största producenter och distributör av el och värme. Vattenfalls huvudmarknader är Sverige, Tyskland, Nederländerna, Danmark och Storbritannien. Vattenfallkoncernen har cirka 20 000 anställda. Försäkringsbolaget Vattenfall Insurance erbjuder Vattenfall och dess dotterbolag försäkring för sina försäkringsbara risker. Bakgrund År 2019 implementerade Vattenfall Insurance INSMAN som deras försäkrings- och skadesystem. Systemet stöder förnyelseprocessen inklusive insamling av värden i en integrerad process, hantering av försäkringsbrev och faktureringspremier. Skador registreras och justeras med möjligheter att lagra all information såsom korrespondens, beslut och annan dokumentation på varje skada. Läkemedelsförsäkringen, som reglerar personskador till följd av biverkningar, har beslutat att jobba mot en fullt digitaliserad ärendehantering. Det inkluderar skaderegistrering, skanning av inkommande post, överprövningsprocessen och arkivering av avslutade skador. Under processen har områden som användarvänlighet, tillförlitlighet samt informationssäkerhet analyserats noga. En stor förändring är omställningen från fysiska akter till digitala. För att klara detta, introduceras en uppdaterad skanningsfunktion helt integrerad med iFACTS INSMAN. Alla skadehandläggare har personliga inkorgar och tillgång till en strukturerad dokumenthanteringsmodul, vilket ger ordning och reda samt spårbarhet i de ofta omfattande skadeakterna. Beräkningsstöd för olika ersättningar görs i ett inbyggt kalkyleringsverktyg. Överprövningar förbereds och skickas till överprövningsnämnden direkt från systemet. iFACTS INSMANs portalmodul gör det enkelt att bjuda in externa parter att ta del av information på ett säkert sätt. Läkemedelsförsäkringen täcker alla personer som behandlats med förskrivna läkemedel eller läkemedel som köpts på apotek och som drabbats av biverkningar på grund av medicinen. Läkemedelsförsäkringen skapades 1978 genom en frivillig överenskommelse mellan läkemedelsföretag i Sverige, idag finns också utvecklingsbolag, generika företag, parallellhandlare och vårdgivare bland försäkringstagarna. Läkemedelsförsäkringen har använt iFACTS INSMAN som skaderegleringssystem sedan 2007. Systemet stödjer hela skaderegleringsprocessen som reservsättning, utbetalning med attestfunktionalitet samt arkivering av gamla akter. Genom åren har funktioner utökats med daglig inläsning av medicinsk information från FASS, automatisk hantering av livränteavsättningar och utbetalningar, deklarationsunderlag och fullt digital hantering av överprövningsärenden. Sedan 2010 använder SKF Reinsurance INSMAN för att stödja hela försäkrings-processen, utfärdande av försäkringsbrev, förnyelse, fakturering och skadehantering. Målet med implementationen av INSMAN var ett komplett system för helheten. ”iFACTS metodstöd är ett potent och flexibelt stöd som matchar stadens modell för systeminventering, klassificering och kravställning väl. Det hjälper oss helt enkelt att skapa ordning och reda i en värld som för många uppfattas komplex.” Redan 2007 började Essity använda INSMAN för försäkringshantering. De fick kontroll över sina försäkringsbehov och arbetar mycket effektivare med de olika stegen i processen, från förnyelse till fakturering och skadehantering. E.ON Sverige AB använder iFACTS för det skadeförebyggande arbetet. Full kontroll över informationen, kan enkelt delas med alla intressenter. Mjukvaran används också för informationssäkerhet, miljöskuld samt risk management inom andra avdelningar på företaget. All data finns i ett system Säker hantering av personuppgifter med full spårbarhet När information ska delas med externa parter, kan tidskrävande extraarbete som skanning undvikas – digitala dokument finns direkt tillgängliga Inbyggd validering används för att stärka upp processen Skalbar lösning som möjliggör online-arbete från alternativa arbetsplatser Förberett för ytterligare funktionalitet, till exempel integrationer med externa system Läkemedelsförsäkringen - digitalisering av skadehantering Fler kundreferenser “ “Ett system för att stödja hela försäkringsprocessen.”Genom vårt eget system får vi kontroll över informationen.” “Full kontroll över det skadeförebyggande arbetet.” Utmaning Lösning Fördelar Kunden Bakgrund Vattenfall Insurance vill strukturera och effektivisera sitt arbetsflöde mellan skadehanteringen i INSMAN och redovisning i ett externt system. Rutiner är tillförlitliga och standardiserade, förbättrad spårbarhet genom hela processen är möjlig. Skeppsbron 3, Malmö, Sweden Läkemedelsförsäkringen - digitalizing claims handling process