Riskit
Twinissä on käsittelymalli riskien hallintaan ja käsittelyyn. Riskien tunnistaminen ja dokumentointi on oleellista organisaation ajantasaisen tilannekuvan ymmärtämiselle sekä kestävälle ja vastuulliselle kehittämistoiminnalle.
Riskit voivat liittyä liiketoimintaprosesseihin, teknologioihin, ihmisryhmiin tai esimerkiksi tietoturvaan. Hallittu riskienhallinta on suunnitelmallista ja määrämuotoista. Riskienhallinnan pohjana on riskeistä koostettu riskimatriisi, joka koostaa yksittäisten riskien tiedot.
Ensin riskit tunnistetaan, arvioidaan ja priorisoidaan riskin vaikuttavuuden mukaan. Jokainen riski kirjataan Twiniin ja avataan sisällöllisesti yksityiskohtien osalta. Lisäksi riskille kiinnitetään tarvittavat sidokset, jotka kuvaavat riskin vaikutusta. Riski voi vaikutuksiltaan kohdistua esim. yksittäiseen prosessiin, mutta yleensä riskiin liittyy useita erilaisia sidoksia kuten prosesseja, sovelluksia ja ihmisryhmiä. Sen jälkeen riskeille suunnitellaan torjuntamalli, jonka avulla arvioidaan ja pyritään pienentämään riskin toteumista käytännössä. Viimeisessä vaiheessa suunnitellaan, miten vahingon sattuessa toimitaan ja miten niistä toivutaan.
Riskien tunnistaminen ja dokumentaatio on tärkeää mahdollisimman selkeällä ja yksilöidyllä tasolla – näin organisaatiossa varmistutaan siitä, että riskistä on riittävä ymmärrys kaikilla vastuutahoilla ja niitä voidaan aktiivisesti seurata ja hoitaa.