Hun blir leder for Risk-satsingen til BDO: – Nordmenn er for godtroende

Partner Siv Irene Aasen har 25 års erfaring innen IT-risiko. Fra januar blir hun leder for hele Risk i BDO, hvor hun får ansvar for fire team og 50 medarbeidere. 


Partner Siv Irene Aasen i BDO er glad i friluftsliv og turer, og tilbringer mye av fritiden sin på hytta. 

Hver dag klokken 05.55 kjører hun inn i garasjeanlegget på hovedkontoret til BDO i Bygdøy Allé 2 i Oslo.  

– Selv om jeg er blant de første i garasjen, så parkerer jeg alltid på den samme plassen, og nå starter jeg hver dag med en treningsøkt før jeg er klar ved pulten klokken 07.15. Jeg kan nok beskrives som et vanedyr, sier Aasen og smiler. 

Med lange dager på kontoret synes hun det er lettere å komme over dørstokken på morgenen enn på ettermiddagen. Samtidig var en utløsende faktor for det nye treningsregimet at familiehunden måtte avlives tidligere i år.  

– Jeg merket tydelig at jeg ikke lenger fikk de faste lufteturene, og da måtte jeg finne på noe annet. Jeg føler meg mer våken, opplagt og utholdende når jeg starter dagen på denne måten, sier Aasen. 

 

Ny lederrolle med større ansvar 

Den gode morgenrutinen blir med videre, men arbeidsdagen hennes vil endre seg betydelig når hun tar over som leder for hele Risk-satsingen i BDO. 

– Det er en del av en større omorganisering i BDO Consulting Øst, og jeg tror det blir veldig spennende. Målet er å samarbeide tettere på tvers for å levere enda bedre tjenester til kundene våre. Jeg gleder meg til å bidra i dette arbeidet i min nye rolle, sier Siv Irene Aasen. 

Hun har vært leder for IT-risikotjenester i BDO i en årrekke, hvor hun har hjulpet kundene med å sikre at IT-miljøene deres fungerer som de skal, og at risiko håndteres effektivt og forsvarlig. 

– Som leder ønsker jeg å være en trygg person å gå til. Jeg håper medarbeiderne mine opplever meg som en kompetent leder som lytter og som kan gi gode, faglige råd, sier Aasen. 

Kunnskapen og tryggheten oser fra henne når hun drar oss gjennom sin profesjonelle reise. Med totalt over 25 år i faget, 12 av dem i BDO og 14 i EY, har hun opparbeidet seg en solid fagkompetanse.  

– Dette er et område og et fag jeg brenner for. Jeg føler virkelig at jeg er på riktig plass, og klarer ikke å forestille meg noe annet, sier Aasen. 


Revisoren fra Røros 

Siv Irene Aasen er født og oppvokst på Røros. Der bodde hun frem til hun begynte på det som den gang het økonomisk college, og som nå er en del av OsloMet. Her gikk hun først økonomi og administrasjon, før hun tok revisjonsstudier og ble utdannet revisor. 

– Jeg har alltid vært glad i tall og matematikk, men mer i den samfunnsfaglige betydningen enn den realfaglige. Storesøsteren min tok også revisorutdanning og det gjorde det nok lettere å velge den veien selv. 

Interessen startet sannsynligvis enda tidligere.  

– Faren min førte regnskap for flere virksomheter. Jeg husker godt hvordan han satt hjemme med store bøker og fylte inn alt med penn. Jeg ble nok preget av at kredit og debit alltid skal balanseres, sier hun og ler. 

Etter endt utdanning startet hun som revisor i Oslo kommunerevisjon, men her jobbet hun lite med finansiell revisjon. Da hun startet fikk alle felles opplæring i IT-revisjon, med fokus på vurdering av internkontroll i, og rundt, systemer.  

– Det var dette som trigget interessen min. Jeg begynte å jobbe med internkontrollgjennomganger, og jeg synes det var veldig spennende. Det ble min nisje, forklarer hun. 


Jobb-byttet ga ny giv  

Etter tre år i Oslo kommunerevisjon, startet hun i Advisory-enheten innen IT Risk & Assurance hos EY. Her jobbet hun med mye IT-revisjon inn mot finansiell revisjon og som prosjektleder for tredjepartsuttalelser.  

Da BDO skulle bygge opp et Risk-miljø ble hun invitert til en samtale.  

– Først tenkte jeg: «Nei, BDO er ikke aktuelt.» Men etter flere samtaler med mange inspirerende personer, ble det plutselig veldig interessant, og jeg valgte å flytte på meg. 

Hun ble ansatt som direktør i BDO i 2013, og som en som skulle være med å bygge noe nytt. Samtidig var det en overgang å gå fra et stort konsern til et miljø som den gang var langt mindre modent på risk-området. 

– En av de avgjørende faktorene var nettopp muligheten til å være med å forme et fagområde. Det handlet om å etablere metodikk, prioritere riktig og bygge kompetanse i organisasjonen. Jeg opplevde større fleksibilitet og flere muligheter i BDO, sier hun og fortsetter: 

– Jeg har aldri angret på at jeg gikk til BDO. Det ga meg en ny giv.  


Kan ikke fortsette å være så naive 

Privat bor Aasen på Frogner i Lillestrøm sammen med mannen sin. Hun har to voksne barn og to voksne bonusbarn. Fritiden tilbringes gjerne på hytta på fjellet eller hytta ved sjøen. 

– Jeg er veldig glad i friluftsliv og turer. Det blir mye langrenn om vinteren, og resten av året går det i sykling og turer. 

Karrieren hennes har alltid vært styrt av et klart indre kompass. Nå står hun og teamet bak utviklingen av NIS2-kompasset, som skal hjelpe virksomheter med trygg og effektiv etterlevelse av loven om digital sikkerhet


Siv Irene Aasen i RISK hos BDOSiv Irene Aasen har aldri angret på at hun lot seg overtale til å komme til BDO for over 12 år siden.

– NIS2 (Network and Information Security Directive) innebærer store endringer for hvordan virksomheter må jobbe med digital sikkerhet og det er noe som må tas på alvor. På Attack-konferansen nylig ble det presentert en oversikt over den digitale sikkerhetsstanden i Norden, og det var en skikkelig øyeåpner, i negativ forstand. 

Norge var rangert nederst, bak Finland, Sverige og Danmark. 

– Nordmenn er for godtroende. Vi har høy tillit at folk gjør det de skal og at de er den de utgir seg for å være. Hvis vi fortsetter å være så naive så kommer vi til å bli svindlet og lurt til å gi fra oss informasjon både på person- og virksomhetsnivå. I ytterste konsekvens er det en trussel mot rikets sikkerhet. 

Selv om hun er et vanedyr på egne vegne, så er hun opptatt av at BDO skal være fleksible og tilpasningsdyktige i møte med virksomhetene de bistår. 

– Det aller viktigste er å styre risiko med de riktige tiltakene tilpasset den enkelte virksomhet. For meg er det viktig at rådene vi gir er tilpasset de vi skal hjelpe. Selv om to virksomheter bruker samme ERP-system, kan integrasjonen mot andre systemer være ulikt noe annet. Det må vi ta høyde for i alt vi gjør. 

 

Les mer om hvordan BDO kan bistå innen risikotjenester og sikkerhet.