10 JAAR FULLYINCONTROL · LES 3 VAN 10
Excel is snel, flexibel en iedereen kan ermee overweg. Juist daarom is het in veel organisaties de stille ruggengraat van het managementsysteem. En juist daarom is het ook een van de grootste risico’s. In tien jaar Fully In Control kwamen we dit patroon overal tegen. Dit is les 3 uit onze jubileumreeks: waarom Excel je zo vaak in de steek laat op het moment dat het erop aankomt.
Estimated reading time: 5 minuten
Het begint altijd onschuldig
Bijna elk managementsysteem begint in Excel. Je maakt even een lijstje risico’s. Een tabblad met maatregelen. Een overzichtje van openstaande acties. Het werkt, het kost niets, en je bent meteen op weg. Voor je het weet draait je hele ISMS of KAM-systeem op een verzameling werkbladen.
Daar is op zich niets mis mee. Excel is een uitstekende tool om snel iets op te zetten. Het probleem ontstaat pas als je organisatie groeit, de eisen strenger worden en dat ene bestand ineens de basis is waarop je audits, beslissingen en verantwoording rusten.
Niet de tool, maar wat eromheen ontbreekt
Excel zelf is niet het risico. Het risico zit in wat een spreadsheet niet biedt op het moment dat je het echt nodig hebt. Vier dingen komen steeds terug:
- Versiebeheer ontbreekt. Er circuleren al snel meerdere versies en niemand weet zeker welke de juiste is.
- Eigenaarschap is onduidelijk. Wie is verantwoordelijk voor welke rij, en wie heeft die laatste wijziging gemaakt?
- Samenhang ontbreekt. Een risico in het ene bestand weet niets van de maatregel in het andere.
- Audittrails zijn lastig. Achteraf aantonen wie wat wanneer wijzigde, is vrijwel onmogelijk.
Stuk voor stuk lijken het kleine ongemakken. Bij elkaar vormen ze precies de blinde vlekken waar een auditor, of erger nog een incident, feilloos de vinger op legt.
Waar het misgaat
Het risico wordt pas zichtbaar op het slechtste moment. Vlak voor een audit blijkt dat de laatste versie op de laptop van een oud-collega stond. Een maatregel die als afgerond gold, blijkt nooit echt opgevolgd. Twee afdelingen werken met tegenstrijdige cijfers en niemand kan zeggen welke klopt.
Op zulke momenten kost Excel je geen tijd, maar geloofwaardigheid. Je kunt niet aantonen dat je in control bent, ook al ben je dat misschien wel. En aantoonbaarheid is nu juist de kern van bijna elke norm.
Van bestand naar proces
De oplossing is niet om Excel te verbieden. Het is om te herkennen waar een spreadsheet ophoudt een hulpmiddel te zijn en een risico wordt. Zodra informatie gedeeld, opgevolgd en aantoonbaar beheerd moet worden, heb je iets nodig dat versiebeheer, eigenaarschap, samenhang en een audittrail automatisch regelt.
Dan verschuift het werk van het bijhouden van bestanden naar het beheren van een proces. Je weet altijd wat de actuele stand is, wie waarvoor verantwoordelijk is, en je kunt op elk moment aantonen hoe het zit. Niet omdat je harder werkt, maar omdat het systeem het voor je vastlegt.
De les na tien jaar
Excel is een geweldige start en een riskant eindstation. Dat is de derde les uit tien jaar Fully In Control. Hoe langer je kritieke managementinformatie in spreadsheets houdt, hoe groter de kans dat het je op het verkeerde moment in de steek laat.
Het Integraal Management Platform van FullyInControl vervangt de kwetsbare spreadsheets door een omgeving met ingebouwd versiebeheer, helder eigenaarschap en een automatische audittrail. Ontdek hoe FullyInControl dit voor je oplost →
Draait jouw managementsysteem nog op Excel?
Plan een vrijblijvende demo en zie hoe je van kwetsbare bestanden naar een betrouwbaar proces gaat. Plan je demo →