21% suomalaisorganisaatioista on kohdannut taloudellisia väärinkäytöksiä. 35%:lla. Valmistaudu niin voit keskittyä olennaiseen
|
|
- Jarkko Hovinen
- 8 vuotta sitten
- Katselukertoja:
Transkriptio
1 Global Economic Crime Survey 2016 Valmistaudu niin voit keskittyä olennaiseen Taloudelliset väärinkäytökset mukautuvat toimintaympäristön kehitykseen 21% suomalaisorganisaatioista on kohdannut taloudellisia väärinkäytöksiä Vain 35%:lla suomalaisorganisaatioista on toimintakykyinen suunnitelma tietoturvapoikkeamien hallintaan
2 2 Global Economic Crime Survey 2016
3 Sisältö 5 Johdanto 6 Katsaus taloudellisiin väärinkäytöksiin viimeisten kahden vuoden aikana 10 Ethics & compliance -ohjelmilla väärinkäytökset kuriin 16 Kyberrikollisuuden torjunta vaatii yritysjohdon panosta Global Economic Crime Survey
4 4 Global Economic Crime Survey 2016
5 Johdanto Ake Turunen Johtaja Forensic Services PwC toteutti jo kahdeksatta kertaa maailmanlaajuisen taloudellisia väärinkäytöksiä koskevan selvityksen, Global Economic Crime Survey Selvityksen tavoitteena on lisätä organisaatioiden tietoisuutta taloudellisiin väärinkäytöksiin liittyvistä riskeistä sekä niiden ennaltaehkäisystä. Vuoden 2016 raportissa painotetaan Suomen osalta ethics & compliance -ohjelmien roolin merkitystä väärinkäytösten ehkäisemisessä ja johdon roolin tärkeyttä kyberrikollisuuden torjunnassa. Joka toinen vuosi toteutettavaan selvitykseemme saatiin tänä vuonna yli vastausta ympäri maailman. Pohjoismaista mukana selvityksessä olivat Suomen lisäksi Norja, Ruotsi ja Tanska. Pohjoismaisia vastaajia oli yhteensä 256. Suomesta kyselyyn vastasi 80 henkilöä Suomen suurimmista yrityksistä eri toimialoilta. Kattavimmin edustetut toimialat olivat teollisuus (20 %), teknologia (13 %) sekä vähittäis- ja kulutustavarakauppa (11 %). Kansainvälisiin tuloksiin verrattuna ne olivat yliedustettuina, kun taas finanssialalta vastaajia oli Suomesta vähemmän kuin kansainvälisessä otoksessa. Tässä suomenkielisessä tiivistelmässä kerrotaan tärkeimmistä Suomea koskevista havainnoista ja nostetaan esiin taloudellisiin väärinkäytöksiin liittyviä pohjoismaisia erityispiirteitä. Global Economic Crime Survey
6 Katsaus taloudellisiin väärinkäytöksiin viimeisten kahden vuoden aikana Halusimme selvittää, ovatko yritykset joutuneet taloudellisten väärinkäytösten kohteeksi viimeisen 24 kuukauden aikana. Selvityksemme mukaan noin viidesosa (21 %) suomalaisorganisaatioista on kohdannut taloudellisia väärinkäytöksiä. Tämän vuoden tulokset osoittavat, että väärinkäytösten havaitseminen on pysynyt samalla tasolla kuin vuonna Maailmanlaajuisesti väärinkäytösten uhriksi joutui selvästi useampi organisaatio (36 %). Myös Pohjoismaissa organisaatiot kohtasivat taloudellisia väärinkäytöksiä useammin (27 %) kuin Suomessa. Pohjoismaiden yleisimmät taloudellisten väärinkäytösten muodot ovat pysyneet jotakuinkin samoina: tavallisin taloudellinen väärinkäytös on edelleen varojen tai resurssien väärinkäyttö. Käytännössä kysymys on yleensä petoksesta tai kavalluksesta. Kyberrikollisuuden määrä on kuitenkin kasvanut jyrkästi nostaen tietojärjestelmiin kohdistuvat väärinkäytökset tyypillisimpien talousrikosten listalla toiseksi ohi lahjonnan ja korruption. On hyvä huomata, että myös kyberrikollisuudesta suurin osa on petoksia tai sitä valmistelevia toimia, mutta uudemmassa ympäristössä. Globaali kehitys on noudattanut samaa trendiä. Kuva 1: Pohjoismaissa esiintyvät väärinkäytöstyypit Varojen väärinkäyttö Kyberrikos Lahjonta ja korruptio Hankintatoimen väärinkäytös Taloudellisen informaation vääristely IPR-loukkaus Rahanpesu HR-väärinkäytös Kilpailurikos 9 % 9 % 7 % 7 % 14 % 20 % 19 % 33 % 51% Veropetos 6 % Hankintapetoksella tarkoitetaan toimintaa, jossa yritykselle materiaalia, omaisuutta tai palveluja hankittaessa hankintatoiminnassa mukana oleva tekijä saa henkilökohtaista etua itselle tai toiselle, välttää velvollisuuksia tai vahingoittaa organisaatiotaan. Henkilöstöhallinnon väärinkäytöksellä tarkoitetaan työhönottoon ja palkkahallintoon liittyviä oikeudettomia ja perusteettomia toimia, joilla tavoitellaan etua itselle tai toiselle tai vahingoitetaan organisaatiota. Tällaisia ovat esimerkiksi palkanlaskentaan liittyvät väärinkäytökset, haamutyöntekijät, sukulaisten tai muun lähipiirin suosiminen ja epäpätevien henkilöiden palkkaaminen. Sisäpiiririkos Yritysvakoilu Muu 1 % 1 % 14 % Taloudellisen informaation vääristely sekä lahjonnan ja korruption määrä on hienoisessa laskussa verrattuna vuoden 2014 tilastoihin, mutta hankintapetosten määrä on noussut. Vastaajien raportoima rahanpesu on aiempina vuosina ollut Pohjoismaissa muuta maailmaa yleisempää, mutta tänä vuonna sen suhteellinen osuus taloudellisista väärinkäytöksistä laski 9 %:iin, joka on alle maailmanlaajuisen keskiarvon (11 %). 6 Global Economic Crime Survey 2016
7 Pohjoismaissa yleisimmin esiintyvät väärinkäytökset 51% 33% 20% Varojen väärinkäyttö Kyberrikollisuus Lahjonta ja korruptio Henkilöstöhallintoon liittyvien väärinkäytösten osuudet maailmanlaajuisesti ja Pohjoismaissa ovat nyt lähempänä toisiaan, kun globaali luku laski 12 %: iin ja Pohjoismaissa henkilöstöhallintoon liittyvät väärinkäytökset nousivat 7 %:iin. Kuva 2: Uskotko, että viranomaisilla on riittävät resurssit ja koulutus talousrikosten tutkimiseen ja selvittämiseen? (Suomen vastaajat) Tämän vuoden selvitys osoittaa taloudellisten väärinkäytösten kehittyneen ja löytäneen uusia muotoja viimeisen kahden vuoden aikana. Kasvaneesta uhasta huolimatta yritysjohdon käytössä olevien havainnointimenetelmien avulla huomattujen tekojen määrä on laskenut: yritysten sisäisten kontrollien kautta huomattujen väärinkäytösten määrä on laskenut Pohjoismaissa 14 %-yksikköä. Väärinkäytösten hallintakeinoilla ja säännöllisesti tehdyillä sisäisillä tarkastuksilla saatiin selville vähemmän taloudellisia väärinkäytöksiä kuin vuonna Joka seitsemäs talousrikos havaitaan Pohjoismaissa sattumalta 44% Kyllä 22% En tiedä 34% Ei Yli viidennes väärinkäytöksistä havaittiin hyvään yrityskulttuuriin liittyvien mekanismien ansiosta: joko sisäisen (11 %) tai ulkoisen (5 %) vihjeen avulla tai ilmiantokanavien kautta (5 %). Tehtävää riittää, sillä yli viidennes väärinkäytöksistä tuli kuitenkin ilmi keinoilla, joihin yritys tai sen johto eivät voi vaikuttaa. Tulokset osoittavat, että 14 % taloudellisista väärinkäytöksistä tulee ilmi sattumalta. Selvityksemme osoittaa viranomaisten kärsivän luottamuspulasta. Kysyimme suomalaisvastaajien näkemystä viranomaisten resurssien ja koulutuksen riittävyydestä talousrikosten tutkimiseen ja torjumiseen. Globaalisti 44 % vastaajista oli sitä mieltä, että paikallisten viranomaisten resurssit tutkia ja torjua talousrikollisuutta ovat riittämättömät. Vaikka suomalaisvastaajilla oli enemmän luottamusta viranomaisiin, vastaajista tätä mieltä oli noin kolmannes (34 %). Huomioitavaa on, että globaalisti vajaa kolmannes ja Suomessa reilu viidennes vastaajista ei kuitenkaan joko halunnut tai ei katsonut osaavansa vastata kysymykseen. Tutkimuksen valossa näyttää siltä, että taloudellisilta väärinkäytöksiltä suojautuminen, niiden ennaltaehkäisy ja talousrikoksiin reagoiminen ovat selkeästi yritysten omalla vastuulla. Global Economic Crime Survey
8 Taloudelliset menetykset kasvussa Väärinkäytöksistä aiheutuneet kustannukset pohjoismaisille yrityksille ovat nousseet vuodesta 2014 hiukan: tänä vuonna useampi yritys menetti suuremman määrän rahaa väärinkäytösten takia. Pohjoismaissa useammalle kuin yhdelle kymmenestä väärinkäytöksiä kohdanneesta organisaatiosta taloudellinen vahinko oli ollut yli miljoona dollaria, mutta monille huomattavasti enemmän. Kuva 3: Väärinkäytösten kustannukset Pohjoismaissa. Kysytty vastaajilta, jotka olivat kohdanneet väärinkäytöksiä. 5 miljoonaa < 100 miljoonaa USD 1 miljoona < 5 miljoonaa USD 100,000 < 1 miljoonaa USD 50,000 < 100,000 USD 7% 11% 26% 4% Taloudellinen vahinko ei ollut ainoa vastaajien raportoima menetys väärinkäytösten johdosta viimeisen 24 kuukauden aikana. Taloudellisten väärinkäytösten kokonaiskustannuksia on vaikea arvioida, sillä välittömät taloudelliset menetykset ovat vain osa aiheutunutta vahinkoa. Kustannuksia voivat aiheuttaa muun muassa toiminnankeskeytykset, selvitys- ja oikeudenkäyntikulut sekä viranomaisseuraamukset. Pohjoismaiset vastaajat kertoivat suurimpien liiketoiminnallisten menetysten tulleen työntekijöiden moraalille aiheutuneista vahingoista 46 % mainitsi vaikutuksen olleen joko melko suuri tai suuri. Maineelle aiheutuneet haitat koettiin merkittäviksi 27 %:ssa vastauksista. Molemmissa tapauksissa se, miten yritykseen suhtaudutaan niin henkilöstön kuin ulkopuolisten sidosryhmien taholta oli suurin huolen aihe. Tämä korostaa arvojen tärkeää asemaa menestyksekkäässä yritysstrategiassa. Tyypillinen tekijä Pohjoismaissa ero sisäisten ja ulkopuolisten tahojen tekemien väärinkäytösten määrässä on tasaisesti pienentynyt vuodesta Sisäinen toimija Ulkoinen toimija Vähemmän kuin 50,000 USD 44% En tiedä 7% 61% % % % % lasku 7% lisäys Tyypillinen tekijä Mies Korkeakoulututkinto vuotias 3-5 vuotta yrityksen palveluksessa 8 Global Economic Crime Survey 2016
9 Tyypillisimmin tekijä on keski-ikäinen korkeasti koulutettu mies, jolla on muutaman vuoden mittainen työura yrityksessä. Melkein kolmannes (29 %) viimeisen 24 kuukauden sisällä havaituista organisaation henkilöstöön kuuluvista talousrikollisista oli keskijohtoa. Alempaan johtoon kuuluvat henkilöt aiheuttivat suurimman osan (43 %) sisäisistä väärinkäytöksistä. Tämä viittaa sisäisten kontrollien heikkouteen. Ylimmän johdon suorittamien väärinkäytösten osuus nousi 14 %:iin. Näitä talousrikoksia on paljon vaikeampi havaita ja niillä on tyypillisesti suuremmat vaikutukset. Kuva 4: Kuinka todennäköistä tai epätodennäköistä on, että organisaatiosi kohtaa seuraavia taloudellisia väärinkäytöksiä tulevien 24 kuukauden aikana? (Suomen vastaajat) Kyberrikos Varojen väärinkäyttö IPR-loukkaus 16% 14% 29% 51% 69% 71% 20% 15% 15% Lähes 80 % vastaajista arvioi, että tilaisuus tekee varkaan Lahjonta ja korruptio Hankintatoimen väärinkäytös 11% 9% 85% 78% 4% 14% Kun vastaajilta kysyttiin, mitkä tekijät heidän mielestään ovat merkittävimmin vaikuttaneet sisäisiin taloudellisiin väärinkäytöksiin, suurin osa (77 %) pohjoismaisista vastaajista sanoi syyn löytyvän tilaisuudesta tai kyvystä tehdä rikos. Vain noin yksi kymmenestä vastaajasta mainitsi sisäisten taloudellisten väärinkäytösten pääsyyksi houkutuksen tai paineet onnistua työssä hyvin. Yritykset voivat luonnollisesti itse vaikuttaa väärinkäytöstilaisuuksien määrään kehittämällä yrityksen sisäistä valvontaa ja kontrolleja. Riittävät kontrollit ja hyvä yrityskulttuuri on paras yhdistelmä vähentämään väärinkäytöksiä pitkällä aikavälillä. Selvityksemme osoittaa, että teknologian kehittyessä sen rooli taloudellisten väärinkäytösten toteuttamisessa on kasvanut. Samalla teot ovat tulleet yhä monimutkaisemmiksi. Suomalaisvastaajien mukaan todennäköisimmän uhan organisaatiolle seuraavan kahden vuoden kuluessa muodostavat tietojärjestelmiin kohdistuvat väärinkäytökset. Odotukset kyberrikollisuuden esiintymisestä ovat samalla tasolla Suomessa kuin vuoden 2014 kyselyssä. Muiden taloudellisten väärinkäytösten todennäköisyyttä arvioitaessa suomalaisvastaajien odotukset ovat tasoittuneet sitten vuoden 2014 ja noudattavat näin globaalia trendiä. Muun muassa käsitys varojen väärinkäytön, lahjonnan ja korruption, hankintapetosten, IPR-loukkausten ja rahanpesun esiintymisestä seuraavien kahden vuoden aikana vähenivät. Yritysvakoilu HR-väärinkäytös Veropetos Taloudellisen informaation vääristely Sisäpiiririkos Kilpailurikos Rahanpesu 9% 6% 5% 4% 4% 4% 0% 79% 79% 90% 87% 88% 86% 91% 13% 15% 5% 9% 9% 10% 9% Todennäköistä Epätodennäköistä En osaa sanoa Lähes kolmannes suomalaisvastaajista sanoo pitävänsä kyberrikollisuuden mahdollisuutta todennäköisenä uhkana omalle organisaatiolleen. Seuraavaksi todennäköisempinä uhkina mainittiin varojen väärinkäyttö ja IPR-loukkaukset. Noin joka kymmenes vastaaja ennakoi kohtaavansa lahjontaa ja korruptiota (11 %) sekä hankintatoimen väärinkäytöksiä (9 %) seuraavan kahden vuoden sisällä. Global Economic Crime Survey
10 Ethics & compliance -ohjelmilla väärinkäytökset kuriin Vastuulliset ihmiset haluavat työskennellä yrityksissä, joissa eettiset periaatteet viedään sanoista tekoihin ja joissa ne näkyvät päivittäisessä toiminnassa. 1 kahdeksasta suomalaisvastaajista ei ole tietoinen virallisesta ethics & compliance -ohjelmasta yrityksessään...ja 14% suomalaisista yrityksistä ei ole arvioinut väärinkäytösriskejään kuluneen 24 kuukauden aikana.?? 80% suomalaisyrityksistä luottaa sisäisen tarkastuksen varmistavan ethics & compliance -ohjelmien tehokkaan toiminnan. Onko tämä tehokkain tapa? Yli puolet vakavista taloudellisista väärinkäytöksistä Pohjoismaissa oli henkilöstön tekemiä. SALES STRATEGY 10 Global Economic Crime Survey 2016
11 Ethics & compliance HR 8 % suomalaisyrityksistä oli pyydetty maksamaan lahjus...mutta Suomessa asennoidutaan voimakkaasti lahjontaa ja korruptiota vastaan; 98% vastaajista uskoi yrityksen johdon mielummin luopuvan liiketoimesta kuin osallistuvan lahjontaan..? BRIBERY SUCCESS Vastaako yrityksesi strategia organisaatiosi arvoja? Global Economic Crime Survey
12 Ethics & compliance -ohjelmilla väärinkäytökset kuriin Taloudellisen väärinkäytöksen taustalla on aina inhimillisen toiminnan ohjaama päätös. On siis perusteltua aloittaa väärinkäytösten ehkäiseminen ihmisistä. Tämä merkitsee selkeiden prosessien ja toimintaperiaatteiden luomista henkilökunnalle ja arvoihin kytketyn vastuullisen kulttuurin luomista. Lähes kaikki Suomen vastaajat olivat samaa mieltä siitä, että heidän organisaatioissaan on selkeästi viestityt ja hyvin ymmärretyt arvot (93 %). Suurin osa vastaajista (86 %) kertoi yrityksessään olevan käytössä myös eettiset periaatteet (Code of Conduct), mutta vain 65 % vastaajista oli sitä mieltä, että koulutusta ja sitä tukevaa viestintää ja neuvoja tarjottiin säännöllisesti. Vastaajista 11 % sanoi, ettei yrityksessä ollut luottamuksellisia kanavia, joiden kautta talousrikosepäilyistä voisi kertoa. Eettisten ohjeiden laatiminen on hyvä lähtökohta, mutta jos työntekijät eivät tiedä miten ne toimivat päivittäisen päätöksenteon ja työn tukena, ohjeet eivät juurikaan vähennä väärinkäytösriskien syntymistä. Eettiset ohjeet ja niihin tukeutuvat muut ohjeet ja käytännöt tulee juurruttaa osaksi yrityksen toimintaa koulutuksen, säännöllisen viestinnän, palkitsemisen ja hyvien päätösten arvostamisen kautta. Käytössä tulee olla myös selkeästi viestitty seuraamusjärjestelmä ohjeiden vastaisesta menettelystä. Riskipohjainen lähestymistapa compliance-asioihin on välttämättömyys. Se sisältää kokonaisvaltaisen näkemyksen yritystä mahdollisesti uhkaavista taloudellisten väärinkäytösten riskeistä sekä ymmärryksen organisaation heikkouksista ja puutteista. Vuoteen 2014 verrattuna yhä useampi yritys suorittaa väärinkäytösriskien arvioinnin ainakin kerran. Silti suomalaisvastaajista 14 % (globaalisti 22 %) edusti yrityksiä, joissa ei oltu arvioitu kertaakaan väärinkäytösriskien mahdollisuutta kuluneen 24 kuukauden aikana. Neljännes vastaajista kertoi, että tällainen riskiarvio on tehty kerran ja kolmannes vastaajista sanoi väärinkäytösriskejä arvioitavan vuosittain. Viisi askelta tehokkaampaan compliance-ohjelmaan Varmista, että ohjelmasi on linjassa yrityksen strategian kanssa ja viesti tästä yhteydestä. Arvioi ja tarvittaessa uudista compliancetoimintojasi sellaisiksi, että ne toimivat ympäristössä, jossa riskit ja uhat muuttuvat kaiken aikaa. Varmista että kaikki ne tahot, joiden toimenkuvaan vaatimustenmukaisuusasiat kuuluvat, ymmärtävät compliance-kokonaisuuden koko organisaation näkökulmasta ja osaavat hahmottaa oman vastuunsa sen sisällä. Muista, että toimintamallit ja arvokoulutus eivät yksin riitä: uskottava, säännönmukainen sitouttaminen koko organisaatiossa on ehdottoman tärkeää. Älä leikkaa näihin liittyviä kuluja silloin, kun riskit ovat kasvussa. 12 Global Economic Crime Survey 2016
13 Ethics & compliance Kuva 5: Kuinka monta kertaa organisaatiosi on arvioinut väärinkäytösriskejään viimeisten 24 kuukauden aikana? (Suomen vastaajat) Ei lainkaan Kerran 14% 25% Tehtävien ja vastuualueiden määrittely Lähes yhdeksällä kymmenestä vastaajaorganisaatiosta on ethics & compliance -toimintaan liittyvä ohjelma. Noin joka kahdeksas suomalaisvastaaja (13 %) kertoi, ettei ollut tietoinen virallisesta ethics & compliance -ohjelmasta yrityksessään. Kuva 6: Onko yritykselläsi virallinen ethics & compliance -ohjelma? (Suomen vastaajat) Vuosittain 34% 87% Kyllä Kvartaaleittain 6% En tiedä 21% 12% Ei 1% En tiedä Global Economic Crime Survey
14 Noin kolmannes vastaajista, joilla oli compliance -ohjelma yrityksessään, kertoi lakiasiainjohtajan olevan vastuussa ohjelmasta. Kuva 7: Kuka organisaatiossasi vastaa ethics & compliance -ohjelmista? (Suomen vastaajat) Lakiasiainjohtaja 30% Chief Compliance Officer 25% Talousjohtaja 18% Henkilöstöjohtaja 9% Kuva 8: Onko organisaatiotasi pyydetty maksamaan lahjus viimeisten 24 kuukauden aikana? Muu 18% Kaukonäköiset organisaatiot haluavat esiintyä yrityksinä, joissa compliance-asiat otetaan vakavasti; yritysetiikkaan ja vaatimustenmukaisuuteen liittyvät vastuut ovat osa kaikkien päivittäistä työskentelyä eivätkä vain johdon asia. Kyllä Suomi 8% Globaali 13% Poliittiset päättäjät, tiukentuva regulaatio ja sitä kautta viranomaiset ovat yhä enenevässä määrin osoittaneet halukkuuteensa saada yritykset vastuuseen myös kaukana yrityksen kotipaikasta tapahtuvasta epäeettisestä toiminnasta. Johdon on mietittävä, miten se varmistaa, että kaikki yrityksen työntekijät toimivat aina moitteettomasti. Selvityksemme perusteella Suomessa asennoidutaan erityisen voimakkaasti lahjontaa ja korruptiota vastaan: lähes kaikki vastaajat (96 %) olivat sitä mieltä, että ylin johto oli tehnyt selväksi, ettei lahjonta ole sallittua, ja 98 % uskoi yrityksen johdon mieluummin luopuvan liiketoimesta kuin osallistuvan lahjontaan. Selvityksen mukaan 8 % suomalaisyrityksistä ja 13 % globaaleista vastaajayrityksistä oli pyydetty maksamaan lahjus. Lisäksi 10 % suomalaisvastaajista ja 15 % globaalisti uskoi yrityksensä menettäneen mahdollisuuden kilpailijalle, joka oli maksanut lahjuksen. Yksi viidesosa suomalaisvastaajista ei tiennyt, oliko lahjusten maksamista pyydetty ja kolmannes ei osannut sanoa, olisiko mahdollisuus menetetty kilpailijalle lahjuksen takia. Ethics & compliance -ohjelmien arviointi 80 % niistä suomalaisvastaajista, joiden yrityksissä oli ethics & compliance -ohjelma kertoi, että sisäisellä tarkastuksella oli merkittävä rooli compliance-ohjelmien tehokkuuden arvioinnissa. Kokemus on kuitenkin osoittanut, että vaikka sisäinen tarkastus on tärkeä osa viitekehystä, jolla complianceohjelmien tehokkuutta arvioidaan, ainoastaan se ei riitä varmistamaan vaikuttavaa toimintaa. Sisäinen tarkastus on luonteeltaan sekä ajoittaista että historiaa tarkastelevaa. Siksi sen tuoma kontrolli tulisi yhdistää johdon raportoinnin ja reaaliaikaisen seurannan kanssa, jotta epäkohdat ja kehittämistarpeet havaitaan ja niihin voidaan puuttua ajoissa. 14 Global Economic Crime Survey 2016
15 Ethics & compliance Kuva 9: Kuinka organisaatiosi varmistaa ethics & compliance -ohjelman tehokkuuden? (Suomen vastaajat) Sisäinen tarkastus 80 % Johdon raportointi 58 % Tilintarkastus 42 % Whistleblowing -raportoinnin seuraaminen 35 % Muu ulkoinen seuranta 2 % Kolme viidestä suomalaisyrityksestä mainitsi johdon raportoinnin olevan yksi keskeisistä työkaluista, joilla compliance-ohjelmien toiminnan tehokkuus varmistetaan. Myös tilintarkastusta (42 %) ja ilmiantokanavien raporttien tarkkailua (35 %) käytettiin compliance-ohjelmien tehokkuuden varmistamiseksi organisaatioissa. Kun organisaatio on tehnyt kaikkensa estääkseen taloudelliset väärinkäytökset ja siitä huolimatta se havaitsee mahdollisen väärinkäytöksen, suomalaisyritys (68 % vastaajista) todennäköisimmin hyödyntää sisäisiä resursseja ja tutkii asiaa sisäisesti. Selvityksemme mukaan lähes puolet (47 %) yrityksistä keskustelee yrityksen tilintarkastajan kanssa ja 48 % ottaa yhteyttä ulkopuoliseen lakiasiantuntijaan. Lähes kolmannes (29 %) yrityksistä hyödyntää forensic-asiantuntijan apua väärinkäytöstapauksessa. Muu sisäinen seuranta 0 % Muu 6 % Kuva 10: Kuinka organisaatiosi aikoo vastata taloudellisten väärinkäytösten uhkaan compliance-ohjelman ja resurssien käytön osalta? Lisää panostusta 8% 13% Talousrikosten uhka ei ole katoamassa. Viimeisen kahden vuoden aikana kolmannes (32 %) suomalaisyrityksistä on kehittänyt valmiuksiaan compliance-ohjelmien avulla, ja myös lisäämällä resursseja ohjeiden vastaisen toiminnan ja väärinkäytösten torjuntaan. 39 % suomalaisyrityksistä aikoo tehdä näin myös tulevan kahden vuoden aikana. Loput vastaajista ilmoitti, että uhkiin varautuminen aiotaan pitää nykyisellä tasolla. Yksikään suomalaisvastaaja ei kertonut yrityksensä aikovan vähentää compliance-toimintaan käytettäviä resursseja, kun globaalisti vastaajista näin ilmoitti tekevänsä 6 %. Lisää panostusta jonkin verran Pitää varautumisen nykyisellä tasolla Vähentää panostusta 0% 6% 31% 31% 51% 61% Suomi Globaali Global Economic Crime Survey
16 Kyberrikollisuuden torjunta vaatii yritysjohdon panosta Kyberrikollisuus on noussut toisiksi yleisimmäksi raportoiduista talousrikoksista % Pohjoismaisista organisaatioista on kohdannut kyberrikollisuutta...ja 32% ennakoi joutuvansa kyberrikollisuuden kohteeksi seuraavan vuoden aikana. 71% suomalaisjohtajista on huolissaan kyberrikollisuudesta * mutta 40 % vastaajista kertoo, etteivät hallituksen jäsenet osallistu kyberuhkiin valmistautumiseen. *19 th Annual Global CEO Survey 16 Global Economic Crime Survey 2016
17 Kyberrikollisuus Vain 35%:lla suomalaisorganisaatioista on toimintakykyinen suunnitelma tietoturvapoikkeamien hallintaan (incident response plan). Suurin osa yrityksistä ei ole valmistautunut riittävästi tai ei ymmärrä uhkaavia riskejä.??? IT?? HR Miten tietoturvapoikkeamien käsittelysuunnitelmasi toimii tositilanteessa? Global Economic Crime Survey
18 Kyberrikollisuuden torjunta vaatii yritysjohdon panosta Digitalisaatio mullistaa ja haastaa edelleen yritysmaailmaa altistaen organisaatioita uusille uhille mutta myös avaten uudenlaisia mahdollisuuksia. Näin ollen ei ole yllättävää, että kyberrikollisuus on edelleen merkittävä uhka organisaatioille. Yksi viidestä (21 %) suomalaisvastaajasta kertoi joutuneensa kyberhyökkäyksen kohteeksi viimeisen kahden vuoden aikana. Huolestuttavaa on se, että 16 % suomalaisvastaajista ei tiennyt, oliko heidän yrityksensä kohdannut kyberrikollisuutta vai ei. Kuten vuonna 2014, merkittävimmän yrityksiä uhkaavan kyberrikollisuuden nähtiin tulevan yrityksen ulkopuolelta. Näin arvioi 65 % suomalaisvastaajista. Vain 5 % kyberuhista arvioitiin olevan sisäisiä ja 20 % tulevan sekä sisältä että organisaation ulkopuolelta. Verrattuna taloudellisiin väärinkäytöksiin yleensä, joiden tekijöistä valtaosa tulee organisaation sisältä, kyberrikollisuus nähdään yrityksen ulkopuolelta tulevana uhkana. Kyberhyökkäyksen kohdistuessa yritykseen menetykset voivat olla merkittäviä. Kymmenesosa pohjoismaisista vastaajista raportoi kyberrikollisuuteen liittyvistä vahingoista, jotka ulottuivat sadastatuhannesta miljoonaan dollariin. Globaalisti menetykset olivat vieläkin suurempia. Tutkimus toi ilmi tapauksia, joissa vahingot ylittivät 100 miljoonaa dollaria ja vain neljännes globaaleista vastaajista kertoi, ettei yritys ollut kärsinyt minkäänlaista välitöntä taloudellista vahinkoa kyberhyökkäysten takia. Pohjoismaissa yritykset selvisivät keskimääräistä paremmin kyberhyökkäyksistä: 35 % vastaajista kertoi, ettei hyökkäyksistä ollut aiheutunut heidän organisaatiolleen välittömiä taloudellisia menetyksiä. Kuva 11: Kuinka suuriksi arvioit kyberrikollisuuden aiheuttamat taloudelliset tappiot organisaatiollesi viimeisten 24 kuukauden aikana? Kysytty vastaajilta, jotka olivat kohdanneet kyberrikollisuutta. (Pohjoismaiden vastaajat) Ei yhtään 1 miljoona < 5 miljoonaa USD 100,000 < 1 miljoona USD 50,000 < 100,000 USD Vähemmän kuin 50,000 USD En tiedä 7% 34% 12% 1% 35% 10% 18 Global Economic Crime Survey 2016
19 Kyberrikollisuus Uhkien lähteet: Keitä ovat tämän päivän kyberhyökkääjät? Ne voidaan jakaa 5 kategoriaan, joilla on kaikilla oma agendansa ja toimintakeinonsa: Lähes kolmannes (31 %) suomalaisvastaajista uskoi, ettei viranomaisilla ole riittäviä resursseja tai taitoja kyberrikollisuuden, hakkerointitapauksien tai haittaohjelmiin liittyvien väärinkäytösten tutkimiseen. 31 % prosenttia vastaajista totesi, ettei osaa arvioida viranomaisten resurssien riittävyyttä. Maailmanlaajuisesti 45 % vastaajista ei luottanut paikallisiin lainvalvojiin. Valtiot valtiotasoiset toimijat käyttävät vakoilun ja kybersodankäynnin keinoja valtiollisten ja valtionsa yritysten etujen saavuttamiseksi; ensisijaisia kohteita ovat valtionhallinnon organisaatiot, infrastruktuuri, energia-ala sekä merkittäviä immateriaalioikeuksia omistavat organisaatiot. Sisäpiiri työntekijät ja luotetut kolmannet osapuolet, kuten palveluntarjoajat, jotka pääsevät käsiksi arkaluontoiseen dataan ja joita yritys ei pysty suoraan kontrolloimaan. Terroristit edelleen verrattain uusi uhka. Tavoitteina tuhon ja haitan aiheuttaminen kybersodankäynnin keinoin; kohteina ensisijaisesti valtion organisaatiot, niitä tukevat yritykset ja erityisesti energia-ala. Lähes kolmannes suomalaisvastaajista uskoo, ettei lainvalvojilla ole riittävää kykyä toimia kyberrikollisuutta vastaan Pohjoismaisten vastaajien mukaan yrityksen operatiivisen toiminnan jatkuvuutta uhkaavat toimintakatkokset olivat kyberhyökkäysten vahingollisimpia seurauksia. Seuraavina vastaajat listasivat hyökkäysten selvityskulut sekä immateriaalioikeuksiin kohdistuvat rikkomukset mukaan lukien tietomurrot. Globaalisti mainevahingot olivat kolmen merkittävimmän seurauksen joukossa yhdessä selvityskulujen ja toimintakatkosten kanssa. Järjestäytynyt rikollisuus tavoitteena rahallisen hyödyn saavuttaminen, esimerkiksi henkilötietojen ja muiden vastaavien tietojen varastaminen (joskus sisäpiiriläisten avulla); useimmiten kohteiksi joutuvat rahoituslaitokset, kaupat, terveydenhoitoala sekä hotelli- ja ravintola-ala. Haktivistit Ideologisesti tai poliittisesti motivoituneita yksilöitä ja ryhmiä, joiden tavoitteena on useimmiten kohteen maineen tuhoaminen/vahingoittaminen; kohteina suuryrityksiä, hallituksia ja myös yksityishenkilöitä Global Economic Crime Survey
20 Kyberrikollisuuden ennaltaehkäisy ja havaitseminen Yli puolet kyselyn suomalaisvastaajista (59 %) kokee kyberuhkien lisääntyneen. Näyttää kuitenkin siltä, etteivät yritykset ole riittävissä määrin varautuneet vastaamaan olemassa oleviin kyberuhkiin. Vain 35 %:ssa yrityksistä on käytössä oleva valmiussuunnitelma poikkeustilanteita varten. Kolme kymmenestä vastaajasta kertoi, ettei valmiussuunnitelmaa ole lainkaan ja näistä vastaajista 20 % oli sitä mieltä, ettei suunnitelmaa tarvita. Puutteellisen valmiuden lisäksi vallalla on epätietoisuus siitä, kenen tulisi ottaa johto käsiinsä: 40 % vastaajista sanoi, etteivät heidän organisaatioidensa hallitusten jäsenet ole pyytäneet tai pohtineet tarvitsevatko he tietoa kyberuhkiin valmistautumisesta. Luku on huomattavasti korkeampi kuin globaali vastaava (29 %). Tämän vuoden selvitys osoittaa, että kyberuhan sattuessa kohdalle liian moni organisaatio jättää ensimmäiset toimenpiteet täysin IT-henkilökunnan vastuulle ilman tarpeellista ylimmän johdon ja muiden avainhenkilöiden tukea. Kuva 12: Onko organisaatiollasi suunnitelma tietoturvapoikkeamien hallintaan? (Suomen vastaajat) Kuva 13: Kuinka usein hallitukset pyytävät tietoa organisaatioidensa kyvykkyydestä selviytyä kyberhyökkäyksistä? (Suomen vastaajat) 6% Ei ole emmekä aio ottaa käyttöön 19% En tiedä 35% Kyllä, suunnitelma on käytössä 3% Kuukausittain 6% Kvartaaleittain 25% Vuosittain 23% Ei, arvioimme mahdollisuuksia 18% On, mutta ei vielä otettu käyttöön 40% Hallituksen jäsenet eivät pyydä tätä tietoa 23% En tiedä 4% Muu 20 Global Economic Crime Survey 2016
21 Kyberrikollisuus Vain neljässä kymmenestä suomalaisyrityksestä on henkilökuntaa, joka on riittävästi koulutettu toimimaan nopeasti ja ensimmäisinä poikkeustilanteessa ylivoimainen enemmistö (75 %) tästä valmiusryhmästä on IT-henkilöstöä. Vaikka IT on keskeisessä roolissa uhkien havaitsemisessa ja mahdollisen hyökkäyksen pysäyttämisessä on huomionarvoista, että vain alle puolella (45 %) vastaajayrityksistä ensimmäisenä reagoimaan koulutettuihin ihmisiin kuului ylempää johtoa. 11 %:ssa yrityksistä mukana oli henkilöstöä lakiosastolta ja 11 %:ssa yrityksistä HR:stä. Vain 4 % vastaajista kertoi yrityksen valmiustiimiin kuuluvan digitaaliseen forensiikkaan erikoistuneita asiantuntijoita. On erittäin tärkeää, että yritysten hallitukset ottaisivat kyberrikollisuuden mukaan säännöllisesti suoritettaviin riskiarviointeihin, viestisivät suunnitelmasta kaikille organisaatiotasoille ja keskustelisivat erityisesti IT-osaston kanssa siitä, missä vaiheessa hallitukselle kerrotaan hälyttävästä tilanteesta. Kuva 14: Valmiusryhmät kyberhyökkäysten varalle suomalaisissa yrityksissä henkilöstö koulutettu toimimaan tarpeen vaatiessa 40% 1% henkilöstön koulutusta ei vielä aloitettu 13% Onko organisaatiosi määritellyt valmiusryhmän? 5% ulkoistettu 19% 3% Kyberuhkia on ymmärrettävä ja niitä varten on varauduttava samalla tavalla kuin kaikkiin muihin yritystoimintaa uhkaaviin riskeihin: etukäteissuunnittelulla, selkeällä roolijaolla ja vastuualueiden määrittelyllä, seurannalla sekä harjoituksilla. Tästä syystä johtavat yritykset sisällyttävät kriisinhallintaharjoitukset keskeiseksi osaksi kyberturvallisuusstrategiaa. sopivan henkilöstön tunnistaminen käynnissä ulkopuolisen kumppanin etsintä käynnissä valmiusryhmälle ei tarvetta Tietoturva Yrityksen tunteva IT-henkilöstö Ylempi johto 75% 48% 45% Valmiusryhmien kokoonpano 11% 11% 4% Lainopillinen neuvonantaja Henkilöstöhallinto Tekninen tutkija Global Economic Crime Survey
22 Kyberuhat ja niiden torjuminen ovat koko organisaation vastuulla Johto: Selkeän kyberstrategian luominen Laadukkaan tiedon saamisen ja omaksumisen varmistaminen Henkilöstön tietoturvatietoisuuden parantaminen/kehittäminen Strategian tukeminen budjetoinnin kautta Lakiosasto: Kehittyvän kyberrikollisuutta, tietoturvaa ja tietosuojaa koskevan lainsäädännön seuranta Kyberrikoksia koskevien viranomaistutkintojen, oikeudenkäyntien ja tuomioiden seuraaminen Kybervakuutussopimusten kattavuuden seuranta Riskienhallinta ja sisäinen tarkastus: Perinpohjainen teknologiariskien ymmärtäminen ja niiltä suojautumisen varmistaminen Due diligence -selvitysten tekeminen kolmansiin osapuoliin liittyvien riskien vähentämiseksi Toiminnallisiin (rahoituksen ulkopuolisiin) järjestelmiin liittyvien riskien huomioiminen Keskeisten IT:n tarkastuskysymysten huomioiminen IT: Poikkeus- ja kriisitoimintavalmiuden kehittäminen ja toteuttaminen Tilannetietoisuus omasta ympäristöstä ja liiketoiminnan muutoksien aiheuttamasta paineesta IT:n muutoksille Tietoturvaprosessien tehokkuuden seuranta Uusien kyberstrategioiden käyttöönotto: kyberhyökkäyssimulaatiot, turvallisuuskoulutuksien pelillistäminen (gamification), data-analytiikan sekä big datan mahdollisuuksien hyödyntäminen kyberturvallisuudessa 22 Global Economic Crime Survey 2016
23 Forensic-palvelumme Autamme sinua estämään, selvittämään ja korjaamaan väärinkäytöksistä tai epäeettisestä toiminnasta johtuvia tilanteita, jotka voivat aiheuttaa mittavia vahinkoja niin yrityksesi maineelle kuin taloudelle. Tarjoamme monimuotoisia arviointi-, kehitys-, tarkastus- ja analyysipalveluja, joiden takeena ovat asiantuntemuksemme ja kokemuksemme kansallisessa ja kansainvälisessä regulaatiossa sekä uusimmissa menetelmissä ja teknologioissa. Palveluihimme kuuluvat väärinkäytösselvitykset ja erityistarkastukset tekniset forensiikkapalvelut ja kyberturvallisuus yritysten tausta- ja maineanalyysit yrityseettiset palvelut kuten whistleblowingilmoitusjärjestelmät ja korruption vastaiset ohjelmat tietoturvakoulutukset. Tarjoamme neuvontaa ja apua vaativissa liiketoiminnan poikkeustilanteissa. Tutkimme taloudellisia väärinkäytöksiä, avustamme riitoihin ja väärinkäytöksiin liittyvän todistusaineiston turvaamisessa, esiin hakemisessa ja analysoinnissa sekä vaativien tietoturvaloukkausten paljastamisessa ja selvittämisessä. Yhteyshenkilöt Ake Turunen Johtaja Forensic Services Elisa Koponen Asiantuntija Forensic Services Mikko Toivonen Kyberasiantuntija Forensic Services Karo Vallittu Kyberasiantuntija Forensic Services
24 Tämä julkaisu on tarkoitettu yleisohjeistukseksi lukijoita kiinnostavista aiheista, eikä sitä voida pitää asiantuntijaneuvontaa vastaavana kannanottona. Lukijan ei pidä toimia tähän julkaisuun sisältyvän tiedon perusteella hankkimatta yksityiskohtaisempaa asiantuntijaneuvontaa. Emme takaa tähän julkaisuun sisältyvien tietojen oikeellisuutta tai täydellisyyttä, eikä PricewaterhouseCoopers ota vastuuta niistä seurauksista, joita saattaa aiheutua lukijalle tai jollekin muulle taholle, mikäli he toimivat, ovat toimimatta tai tekevät päätöksiä tähän julkaisuun sisältyvän tiedon perusteella. PwC auttaa yrityksiä kasvamaan, toimimaan tehokkaasti ja raportoimaan luotettavasti. Apunasi on Suomessa yli 830 asiantuntijaa ympäri maan. Palveluitamme ovat liikkeenjohdon konsultointi, yritysjärjestelypalvelut, veroneuvonta ja lakipalvelut sekä tilintarkastus- ja muut varmennuspalvelut. Tavoitteenamme on luoda kestävää kasvua. Ota yhteyttä tai lue lisää: PwC toimii 157 maassa yli asiantuntijan voimin. Nimi PwC viittaa PwC-ketjuun ja/tai yhteen tai useampaan sen jäsenyritykseen, joista jokainen on oma itsenäinen yhtiö. Lisää tietoa: PricewaterhouseCoopers. Kaikki oikeudet pidätetään.
Taloudelliset väärinkäytökset kansainvälinen uhka liiketoiminnalle
PwC s 2014 Global Economic Crime Survey Taloudelliset väärinkäytökset kansainvälinen uhka liiketoiminnalle INSERT COVER PHOTO www.pwc.com/crimesurvey 2 PwC Johdanto Edessäsi on jo seitsemäs PwC:n maailmanlaajuinen
Tunnista ja hallitse väärinkäytösriskit yrityksessäsi
Tunnista ja hallitse väärinkäytösriskit yrityksessäsi Global Economic Crime and Fraud Survey 2018 www.pwc.fi/crimesurvey 1. Havaitse väärinkäytökset. Pidä silmät auki... 7 2. Suojaudu väärinkäytöksiltä.
KASVAVAN KYBERTURVAMARKKINAN PELINTEKIJÄ
KASVAVAN KYBERTURVAMARKKINAN PELINTEKIJÄ Petri Kairinen, CEO (twitter: @kairinen) Lupaavat pörssiyhtiöt tilaisuus 3.3.2015 3.3.2015 Nixu 2015 1 PIDÄMME DIGITAALISEN YHTEISKUNNAN TOIMINNASSA. 3.3.2015 Nixu
Markkinariskipreemio Suomen osakemarkkinoilla
Sisältö Yhteenveto s2 / Markkinariskipreemio Suomen osakemarkkinoilla s3 / Suomen osakemarkkinoiden kasvu ja uudet listautumiset s5 / Aikaisemmat tutkimustulokset s6 Markkinariskipreemio Suomen osakemarkkinoilla
Global Fintech Survey 2017 Suomen tulosten yhteenveto
Global Fintech Survey 2017 Suomen tulosten yhteenveto Fintech-toimijoiden kasvava vaikuttavuus finanssisektorilla 80% vastaajista arvioi erinomaisen asiakaspalvelun olevan tärkein tekijä fintech-toimijoita
TEEMME KYBERTURVASTA TOTTA
TEEMME KYBERTURVASTA TOTTA Petri Kairinen, CEO (twitter: @kairinen) Pörssin Avoimet Ovet 1.9.2015 1.9.2015 Nixu 2015 1 PIDÄMME DIGITAALISEN YHTEISKUNNAN TOIMINNASSA. 1.9.2015 Nixu 2015 2 DIGITAALINEN YHTEISKUNTA
Liite/Kvalt , 29 ISONKYRÖN KUNNAN JA KUNTAKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET. Isonkyrön kunta
Öo Liite/Kvalt 13.10.2014, 29 ISONKYRÖN KUNNAN JA KUNTAKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET Isonkyrön kunta Isonkyrön kunnan ja kuntakonsernin 1 (5) Sisällys 1 Lainsäädäntöperusta
MÄÄRÄYS SIJOITUSPALVELUYRITYKSEN RISKIENHALLINNASTA JA MUUSTA SISÄISESTÄ VALVONNASTA
lukien toistaiseksi 1 (5) Sijoituspalveluyrityksille MÄÄRÄYS SIJOITUSPALVELUYRITYKSEN RISKIENHALLINNASTA JA MUUSTA SISÄISESTÄ VALVONNASTA Rahoitustarkastus antaa sijoituspalveluyrityksistä annetun lain
TEEMME KYBERTURVASTA TOTTA
TEEMME KYBERTURVASTA TOTTA Petri Kairinen, CEO (twitter: @kairinen) Pörssin Avoimet Ovet 1.9.2015 1.9.2015 Nixu 2015 1 PIDÄMME DIGITAALISEN YHTEISKUNNAN TOIMINNASSA. 1.9.2015 Nixu 2015 2 DIGITAALINEN YHTEISKUNTA
Uudenkaupungin kaupungin sisäisen valvonnan ja riskien hallinnan perusteet
Uudenkaupungin kaupungin sisäisen valvonnan ja riskien hallinnan perusteet Kh 12.8.2019 1 Sisällys 1. LAINSÄÄDÄNTÖ... 2 2. SOVELTAMISALA... 2 3. KÄSITEMÄÄRITTELYÄ... 3 4. SISÄISEN VALVONNAN TAVOITTEET...
SALON SEUDUN KOULUTUSKUNTAYHTYMÄN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET
SALON SEUDUN KOULUTUSKUNTAYHTYMÄN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET Hall. 01.04.2014 Valt. 29.04.2014 1 Voimaantulo 01.07.2014 1 Lainsäädännöllinen perusta ja soveltamisala Kuntalain 13
SISÄLLYS ESIPUHE... 10
SISÄLLYS ESIPUHE... 10 1 JOHDANTO... 13 1.1 Mitä on sisäinen valvonta ja miksi se on tärkeää?... 13 1.1.1 Sisäisen valvonnan määritelmiä... 13 1.1.2 Sisäisen valvonnan ja sisäisen tarkastuksen suhde. 19
Vieremän kunnan Sisäisen valvonnan ja riskienhallinnan perusteet
1 Vieremän kunnan Sisäisen valvonnan ja riskienhallinnan perusteet Valtuusto 23.3.2015 16 2 Vieremän kunnan sisäisen valvonnan ja riskienhallinnan perusteet Lainsäädäntöperusta ja soveltamisala Kuntalain
Fennian tietoturvavakuutus
Fennian tietoturvavakuutus Salonen Jani, 6.11.2017 1 Taustaa Tietoturvariskeistä on tullut yrityksissä arkipäivää. Yritysten riippuvuus tietojärjestelmistä, tiedon arvo sekä tiedon luottamuksellisuuden
Tuntematon uhka Mikä se on ja miten siltä suojaudutaan
Tuntematon uhka Mikä se on ja miten siltä suojaudutaan Valtori Tietoturvaseminaari 2014 2.4.2014 Agenda Agenda Yritysesittely Tuntematon uhka -tutkimus Suojautumiskeinot 1 KPMG yrityksenä KPMG on maailmanlaajuinen
Sisäisen valvonnan ja riskienhallinnan perusteet
Sipoon kunta Sisäisen valvonnan ja riskienhallinnan perusteet Voimaantulo xx.xx.2017 Kunnanvaltuusto xx.x.2017 Sisällysluettelo 1 Lainsäädäntöperusta ja soveltamisala... 2 2 Sisäisen valvonnan ja riskienhallinnan
KPMG Audit Committee Member Survey. Sisäisen valvonnan ja hyvän hallintotavan kehittäminen tarkastusvaliokunnan jäsenen näkökulmasta
KPMG Audit Committee Member Survey Sisäisen valvonnan ja hyvän hallintotavan kehittäminen tarkastusvaliokunnan jäsenen näkökulmasta KPMG Audit Committee Member Survey Tarkastusvaliokunnat ja hallituksen
Sisäisen valvonnan ja Riskienhallinnan perusteet
Sisäisen valvonnan ja Riskienhallinnan perusteet 9.5.2018 Sisällys 1. Lainsäädäntöperusta ja soveltamisala... 2 2. Sisäisen valvonnan ja riskienhallinnan tavoite ja tarkoitus... 2 3. Sisäisen valvonnan
JÄRVENPÄÄN KAUPUNGIN SISÄISEN TARKASTUKSEN OHJE
JÄRVENPÄÄN KAUPUNGIN SISÄISEN TARKASTUKSEN OHJE 1 Sisällysluettelo Järvenpään kaupungin sisäisen tarkastuksen ohje... 3 Sisäisen tarkastuksen ohjeen tarkoitus... 3 Sisäisen tarkastuksen tarkoitus... 3
Inarin kunta SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET
0 Inarin kunta SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET Valtuusto / /2017 1 Sisällysluettelo 1. Lainsäädäntöperusta ja soveltamisala...2 2. Sisäisen valvonnan ja riskienhallinnan tavoite ja tarkoitus;
IT-PÄÄTTÄJÄBAROMETRI 2016 ATEA FINLAND OY
IT-PÄÄTTÄJÄBAROMETRI 2016 ATEA FINLAND OY It-päättäjäbarometri 2016 Atean it-päättäjäbarometri toteutettiin kuudetta kertaa huhtikuun 2016 aikana sähköisenä kyselylomakkeena. Kyselyyn vastasi määräaikaan
SISÄISEN VALVONNAN PERUSTEET
P A I M I O N K A U P U N K I SISÄISEN VALVONNAN PERUSTEET Hyväksytty kaupunginvaltuustossa 12.2.2015 11 Voimaan 1.3.2015 alkaen 1 Sisällysluettelo Lainsäädäntöperusta ja soveltamisala... 3 Sisäisen valvonnan
www.pwc.fi Markkinariskipreemio osakemarkkinoilla
www.pwc.fi Markkinariskipreemio Suomen osakemarkkinoilla Tutkimus Lokakuu 2012 Sisältö Yhteenveto 3 Markkinariskipreemio Suomen osakemarkkinoilla 4 Pienten ja epälikvidien yhtiöiden lisäriskipreemio 6
Keski-Pohjanmaan erikoissairaanhoito- ja peruspalvelukuntayhtymän sisäisen valvonnan ja riskienhallinnan perusteet
Keski-Pohjanmaan erikoissairaanhoito- ja peruspalvelukuntayhtymän sisäisen valvonnan ja riskienhallinnan perusteet Sisäinen valvonta ja riskienhallinta käsitteinä Kuntalain säännökset kuntayhtymän sisäisestä
Taloudelliset väärinkäytökset: kansainvälinen uhka liiketoiminnalle Whistleblowing
www.pwc.fi/forensics Taloudelliset väärinkäytökset: kansainvälinen uhka liiketoiminnalle Whistleblowing Agenda 1. Whistleblowing tutkimuksen valossa 2. Lainsäädännön asettamat vaatimukset 3. Whistleblowing-järjestelmän
TALOUSJOHTAJABAROMETRI SYKSY
TALOUSJOHTAJABAROMETRI SYKSY 2016 5.12.2016 Mikä Talousjohtajabarometri? TAUSTA Talousjohtajabarometri on reaalitalouden tilaa ja näkymiä kuvaava kyselytutkimus, jossa tutkimushorisonttina on tutkimushetkeä
TEEMME KYBERTURVASTA TOTTA
TEEMME KYBERTURVASTA TOTTA Heikki Roikonen, talousjohtaja Arvopaperin Rahapäivä, Helsinki, 17.9.2015 17.9.2015 Nixu 2015 1 PIDÄMME DIGITAALISEN YHTEISKUNNAN TOIMINNASSA. 17.9.2015 Nixu 2015 2 DIGITAALINEN
POTILAS- JA ASIAKASTURVALLISUUSSTRATEGIA Potilaan ja asiakkaan aktiivinen osallistuminen
POTILAS- JA ASIAKASTURVALLISUUSSTRATEGIA 2017 2021 Potilaan ja asiakkaan aktiivinen osallistuminen Tavoitteet vuoteen 2021 mennessä Potilas- ja asiakasturvallisuus näkyy rakenteissa ja käytännön toiminnassa.
PÄIHTEET TYÖELÄMÄSSÄ -TUTKIMUS. HENRY ry sekä Ehkäisevän Päihdetyön EHYT ry:n HUUGO-työ Syksy 2013
PÄIHTEET TYÖELÄMÄSSÄ -TUTKIMUS HENRY ry sekä Ehkäisevän Päihdetyön EHYT ry:n HUUGO-työ Syksy 2013 TAUSTATIEDOT TUTKIMUKSEN TOTEUTUS & TIETOA VASTAAJISTA! Sähköpostikutsu Päihteet työelämässä - tutkimukseen
JÄRVENPÄÄN KAUPUNGIN SISÄISEN TARKASTUKSEN OHJE
JÄRVENPÄÄN KAUPUNGIN SISÄISEN TARKASTUKSEN OHJE Hallitus 4.2.2019 1 Järvenpään kaupungin sisäisen tarkastuksen ohje Järvenpään kaupunki ja Keravan kaupunki ovat järjestäneet sisäisen tarkastuksen yhteistyösopimuksella
Toivakan kunnan sisäisen valvonnan ja kokonaisvaltaisen riskienhallinnan perusteet
Toivakan kunnan sisäisen valvonnan ja kokonaisvaltaisen riskienhallinnan perusteet 1 (5) 1. Soveltamisala Sisäisen valvonnan ja siihen osana sisältyvän kokonaisvaltaisen riskienhallinnan perusteilla luodaan
MARKKINOINNIN AUTOMAATION HAASTEET JA HYÖDYT. Kansainvälisen automaatiokyselyn tulokset
MARKKINOINNIN AUTOMAATION HAASTEET JA HYÖDYT Kansainvälisen automaatiokyselyn tulokset www.viidakkocem.fi Sisältö Johdanto...3 Tutkimus... 3 Markkinoinnin automaation tuttuus ja yleisyys...4 Markkinoinnin
Sisäisen valvonnan ja riskienhallinnan perusteet Hyväksytty: kaupunginvaltuusto xx.xx.2014 xx
Sisäisen valvonnan ja riskienhallinnan perusteet Hyväksytty: kaupunginvaltuusto xx.xx.2014 xx 2 1. Lainsäädäntöperusta ja soveltamisala Kuntalain 13 :n mukaan valtuuston tulee päättää kunnan ja kuntakonsernin
Yrityksen jatkuvuussuunnitelma
Yrityksen jatkuvuussuunnitelma TIVA:n alueseminaari Ari Väisänen, Ernst & Young Oy Luennoitsijan taustaa Partner and Practice leader of IT Risk and assurance Services, Ernst & Young, 2007-2002-2007 IT-tarkastus
Rakenna muuri verkkorosvolle. Antti Nuopponen, Nixu Oy
Rakenna muuri verkkorosvolle Antti Nuopponen, Nixu Oy Liiketoiminnan jatkuvuuden uhat Taloushuijaukset Tietosuojaasetus osana tietoturvaa Liiketoiminnan jatkuvuuden uhat Mitä uhkia on olemassa? Huomioi,
Huippuyksiköiden taloudelliset vastuut ja velvollisuudet
Huippuyksiköiden taloudelliset vastuut ja velvollisuudet Huippuyksikköseminaari 14.12.2011 Sisäinen tarkastaja Seija Henttinen Sisäinen valvonta tarkoittaa TOIMINTAPROSESSEIHIN SISÄÄN VIETYJÄ RAKENTEITA,
Väärinkäytösepäilyjen raportointi osana hyvän hallintotavan kehittämistä. Whistleblowingjärjestelmät. suomalaisyhtiöissä. kpmg.fi
Väärinkäytösepäilyjen raportointi osana hyvän hallintotavan kehittämistä Whistleblowingjärjestelmät suomalaisyhtiöissä kpmg.fi 2 Whistleblowing-järjestelmien tavoitteena on edesauttaa hyvän hallintotavan
Työ kysely KYSELYN TULOKSET 9/2018. Kyselyn toteuttaja YTK-Yhdistys ry Kysely toteutettiin
Työ 2030 -kysely KYSELYN TULOKSET 9/2018 Kyselyn toteuttaja YTK-Yhdistys ry Kysely toteutettiin 14.8. 31.8.2018 TAUSTATIEDOT 2052 62 % 80 % 50 % 50 % :lla henkilöä vastasi kyselyyn kyselyyn vastanneista
SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET 1.1.2014
1 Parikkalan kunta SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET 1.1.2014 1. Lainsäädäntöperusta ja soveltamisala Kuntalain 13 :n mukaan valtuuston tulee päättää kunnan ja kuntakonsernin sisäisen valvonnan
Sisäinen tarkastus, sisäinen valvonta ja riskienhallinta. Valtuustoseminaari
Sisäinen tarkastus, sisäinen valvonta ja riskienhallinta Valtuustoseminaari 23.5.2017 Miksi? Asetettujen tavoitteiden saavuttaminen Toiminnan kehittäminen ja parantaminen Toiminnan taloudellisuus ja tuloksellisuus
Listautumiskysely 2010
Listautumiskysely 2010 Listautumiset 2005-2009 Listautuneet yhtiöt, päämarkkina ja First North 60 50 40 0 Tukholma Helsinki Kööpenhamina 20 10 0 2005 2006 2007 2008 2009 Lähde: NASDAQ OMX Helsinki Oy 2
Muutoksen hallittu johtaminen ja osaamisen varmistaminen
KPMG Muutoksen hallittu johtaminen ja osaamisen varmistaminen Riskienhallinta on keskeinen osa muutoshallintaa Henkilöstöriskien tunnistaminen ja merkitys muutoksen johtamisessa ADVISORY SERVICES Muutoksen
LIIKETOIMINNAN KUNTOTESTI
LIIKETOIMINNAN KUNTOTESTI Suomen Liiketoimintapalvelu Oy on kehittänyt kyselyn nimeltä Liiketoiminnan kuntotesti. Kuntotestikyselyyn on vastannut lukuisia yrityksiä (N=45) syksyn 2017 aikana. Tämä raportti
Tampereen kaupungin eettiset toimintaperiaatteet. Kaupunginvaltuuston perehdyttämiskoulutus Niina Pietikäinen henkilöstöjohtaja
Tampereen kaupungin eettiset toimintaperiaatteet Kaupunginvaltuuston perehdyttämiskoulutus 14.6.2017 Niina Pietikäinen henkilöstöjohtaja Taustaa Kaupungin toimintamallin arvioinnissa ja Henkilöstön työhyvinvointikyselyssä
RAAHEN SEUTUKUNNAN YRITYSBAROMETRI 2012
RAAHEN SEUTUKUNNAN YRITYSBAROMETRI 2012 Anetjärvi Mikko Karvonen Kaija Ojala Satu Sisällysluettelo 1 TUTKIMUKSEN YLEISTIEDOT... 2 2 LIIKEVAIHTO... 5 3 TYÖVOIMA... 6 3.1 Henkilöstön määrä... 6 3.2 Rekrytoinnit...
Tampereen kaupungin eettiset toimintaperiaatteet. Tampereen kaupunki
Tampereen kaupungin eettiset toimintaperiaatteet 1 Taustaa Kaupungin toimintamallin arvioinnin ja henkilöstön kanssa käsiteltyjen Kunta10 - työhyvinvointikyselyn tulosten pohjalta kaupungissa on havaittu
Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj
Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj Kyberturvallisuus toiminta Valtio Kyberturvallisuuden poliittinen ohjaus kuuluu valtioneuvostolle,
KEMIJÄRVEN KAUPUNGIN JA KAUPUNKIKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET
KEMIJÄRVEN KAUPUNGIN JA KAUPUNKIKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET Kaupunginvaltuusto 4.3.2014 16 Voimaantulo 1.4.2014 2 1. LAINSÄÄDÄNTÖPERUSTA JA SOVELTAMISALA Kuntalain 13 :n
ILMOITUSVELVOLLISEN RISKIARVION LAATIMINEN
OHJE 1 (5) Peruspalvelut, oikeusturva ja luvat Elinkeinovalvonta ILMOITUSVELVOLLISEN RISKIARVION LAATIMINEN 1 Yleistä riskien arvioinnista Ilmoitusvelvollisen riskiarvio Rahanpesun ja terrorismin rahoittamisen
Kärkkäinen Oy arvot 2019
Kärkkäinen Oy arvot 2019 Kärkkäinen Oy konsernin (jäljempänä yhtiö tai Kärkkäinen Oy) toimintaa ohjaavat kolme arvoa: luotettava, tehokas ja yhteistyö. Yhtiön arvot on yhteisesti hyväksytty ja ne perustuvat
KYBERTURVAPALVELUT. VTT auttaa turvaamaan toiminnan jatkuvuuden ja suojautumaan kyberuhilta. VTT Kyberturvapalvelut
KYBERTURVAPALVELUT VTT auttaa turvaamaan toiminnan jatkuvuuden ja suojautumaan kyberuhilta Kyberhyökkäykset ovat yleistyneet huolestuttavalla vauhdilla. Liiketoiminnan jatkuvuuden turvaaminen edellyttää
SIILINJÄRVEN KUNNAN JA KUNTAKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET
SIILINJÄRVEN KUNNAN JA KUNTAKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET 1 Lainsäädännöllinen perusta ja soveltamisala Kuntalain 13 :n mukaan valtuuston tulee päättää kunnan ja kuntakonsernin
Kyber- hyökkäykset. Mitä on #kyberturvallisuus #CyberSecurity.
Kyber- hyökkäykset Mitä on opittu? @saynajarvi #kyberturvallisuus #CyberSecurity www.cgi.fi/kyber www.cgi.fi/kybertutkimus 19.10.2016 Jens Säynäjärvi Director, Security Advisory CGI Group Inc. 2014 Onko
JOENSUUN KAUPUNGIN JA KAUPUNKIKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET
JOENSUUN KAUPUNGIN JA KAUPUNKIKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET Kaupunginhallitus 14.8.2017 / käsitellyt Kaupunginvaltuusto 28.8.2017 / hyväksynyt Sisäisen tarkastuksen toimikunta
SAARIJÄRVEN KAUPUNGIN JA KAUPUNKIKONSERNIN SISÄISEN VAL- VONNAN JA RISKIENHALLINNAN PERUSTEET
1 SAARIJÄRVEN KAUPUNGIN JA KAUPUNKIKONSERNIN SISÄISEN VAL- VONNAN JA RISKIENHALLINNAN PERUSTEET Sisällys Johdanto... 2 Sisäisen valvonnan ja riskienhallinnan lainsäädännöllinen perusta ja soveltamisala...
Sosiaalisen median käyttö autokaupassa. Autoalan Keskusliitto ry 3/2012 Yhdessä Aalto Yliopisto, Helsingin kauppakorkeakoulu opiskelijatiimi
Sosiaalisen median käyttö autokaupassa Autoalan Keskusliitto ry 3/1 Yhdessä Aalto Yliopisto, Helsingin kauppakorkeakoulu opiskelijatiimi Sosiaalinen media suomessa Kaikista suomalaisista yli % on rekisteröitynyt
TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä
TIETOTILINPÄÄTÖS Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä 20.5.2014 TSV:n tsto/ylitarkastaja Arto Ylipartanen 2 LUENNON AIHEET 1.
Tietoturvan johtaminen suomalaisen liikkeenjohdon näkökulmasta
Tietoturvan johtaminen suomalaisen liikkeenjohdon näkökulmasta Suomalaisen tietoturvayhtiö Silverskin Information Securityn tilaamassa tutkimuksessa kysyttiin sadan yritysjohtajan näkemyksiä tietoturvan
KYBERTURVAMARKKINA KASVAA TEEMME KYBERTURVASTA TOTTA
KYBERTURVAMARKKINA KASVAA TEEMME KYBERTURVASTA TOTTA Petri Kairinen, toimitusjohtaja (twitter: @kairinen) Nordnet-aamiaistilaisuus, Helsinki, 24.9.2015 24.9.2015 Nixu 2015 1 PIDÄMME DIGITAALISEN YHTEISKUNNAN
Paula Niemi SISÄINEN TARKASTUS KÄYTÄNNÖSSÄ
Paula Niemi SISÄINEN TARKASTUS KÄYTÄNNÖSSÄ Alma Talent Helsinki 2018 Copyright 2018 Alma Talent Oy ja Paula Niemi ISBN 978-952-14-3438-9 ISBN 978-952-14-3439-6 (sähkökirja) ISBN 978-952-14-3440-2 (verkkokirja)
Tutkimus ajokorttiseuraamusjärjestelm. rjestelmästä. Kesäkuu TNS Gallup Oy 2007 / AKE ajokorttiseuraamusjärjestelmä (proj.
Tutkimus ajokorttiseuraamusjärjestelm rjestelmästä Kesäkuu 2007 1 Tutkimuksen tausta ja toteutus Tutkimuksessa selvitettiin ajokorttiseuraamusjärjestelmän tunnettuutta ajokortin haltijoiden keskuudessa
Sisäinen valvonta ja riskienhallinta. Luottamushenkilöiden perehdytystilaisuus 4.4.2013
Sisäinen valvonta ja riskienhallinta Luottamushenkilöiden perehdytystilaisuus Sisällys 1. Johdanto 2. Nykytilanne 3. Sisäinen valvonta 4. Riskienhallinta 5. Kuntalain muutos 1.7.2012 1. Johdanto Sisäinen
Markkinoinnin tila 2010 -kyselytutkimuksen satoa. StratMark-kesäbrunssi 17.6.2010 Johanna Frösén
Markkinoinnin tila 2010 -kyselytutkimuksen satoa StratMark-kesäbrunssi 17.6.2010 Johanna Frösén Markkinoinnin tila -kyselytutkimus Tavoitteena laaja yleiskuva suomalaisen markkinoinnin tilasta ja kehityksestä
www.taxadvisers.fi TaxAdvisers Oy
TaxAdvisers Oy Verokonsultointi- ja lakipalvelut Yritysten laskenta- ja analyysipalvelut 2014 2 TaxAdvisers Oy TaxAdvisers Oy tarjoaa monipuolista ja asiantuntevaa palvelua kaikissa yritystoiminnan vaiheissa.
PRH:n strategia vuosille
PRH:n strategia vuosille 2018-2022 Asiakaskeskeisyys on työmme lähtökohta. Yhteistyössä rakennetut palveluketjut tarjoavat asiakkaalle sujuvan reitin asioiden hoitamiseen. Asiointi palveluissamme on helppoa,
KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA
KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA 1 S i v u Kokkolan kaupungin tietoturvapolitiikka 1. JOHDANTO Tietojenkäsittely tukee Kokkolan kaupungin palvelujen tuottamista ja palveluiden tehokkuus riippuu
Talent Management parhaat käytännöt -kartoituksen tulokset
Talent Management parhaat käytännöt -kartoituksen tulokset Tutkimuksen tarkoituksena oli selvittää suomalaisten yritysten käytäntöjä Talent Managementissa ja liiketoiminnan tilanteen vaikutusta valittuihin
Keskity oleelliseen tuottavuuden kehityksessä. Leadership-tapahtuma
Keskity oleelliseen tuottavuuden kehityksessä Leadership-tapahtuma 2.2.2012 Minä olen tehokkaimmillani ja tuottavimmillani kun Olen asiantuntevassa työryhmässä, jossa kukin tietää roolinsa ja sparraa toisiaan
Tekoäly ja koneoppiminen suomalaisyrityksissä. Kyselytutkimuksen tulokset 04/2018
Tekoäly ja koneoppiminen suomalaisyrityksissä Kyselytutkimuksen tulokset 04/2018 Vastaajat DIF jäsen Ei jäsen Pörssilistattu Listaamaton 42% 58% 47% 53% 64% 36% Sivu 2 Tekoälyn ja koneoppimisen tämänhetkinen
Kaarinan kaupunkikonsernin sisäisen valvonnan ja riskienhallinnan periaatteet. Luonnos 0 (6) 12.3.2014
Luonnos 0 (6) 12.3.2014 Kaarinan kaupunkikonsernin sisäisen valvonnan ja riskienhallinnan periaatteet Hyväksytty kaupunginvaltuustossa 8.12.2014 123. Voimaantulo 8.12.2014. 1 (6) Sisällys 1 Lainsäädäntöperusta
Sisältö. Toimintaperiaatteet
Sisältö 1 Johdanto 3 2 Liiketoiminnan etiikka vastuullisten liiketoimintakäytäntöjen noudattaminen 3 2.1 Lakien ja määräysten noudattaminen 3 2.2 Kirjausten ja raporttien oikeellisuus 3 2.3 Eturistiriidat
Pikaopas. Tietoturva, GDPR ja NIS. Version 3.0
Pikaopas Tietoturva, GDPR ja NIS Version 3.0 GDPR henkilötietojen suojaus EU:n uusi tietosuoja-asetus tuli voimaan 25.5.2018 kaikissa EU-valtioissa. Asetus syrjäyttää ja korvaa aikaisemman henkilötietojen
Muistitko soittaa asiakkaallesi?
webcrm Finland 1 webcrm Finland Muistitko soittaa asiakkaallesi? Riippumatta siitä, oletko myyntipäällikkö, markkinoija vai työskenteletkö HR tehtävissä, voit käyttää CRM ratkaisua erilaisiin tarpeisiin.
TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN. Tietoturva Nyt! Säätytalo Toimitusjohtaja Raimo Luoma
TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN Tietoturva Nyt! 4.11.2015 Säätytalo Toimitusjohtaja Raimo Luoma HUOLTOVARMUUDEN PERUSTAVOITE Huoltovarmuuden turvaamisesta annetun lain tarkoituksena on
Kouluttautuminen ja työurat. Akavalaisten näkemyksiä - KANTAR TNS:n selvitys 2018
Kouluttautuminen ja työurat Akavalaisten näkemyksiä - KANTAR TNS:n selvitys 1 Aineiston piirteet Akava selvitti akavalaisten näkemyksiä työuralla kouluttautumisesta ja tulevaisuuden työurista toukokuussa
Vastuualueen ja tulosyksikön sisäisen valvonnan ja riskienhallinnan arviointi ja järjestäminen (pohjaehdotus)
Vastuualueen ja tulosyksikön sisäisen valvonnan ja riskienhallinnan arviointi ja järjestäminen 2012 2014 (pohjaehdotus) Arviointilomakkeiden tarkoitus Kunkin vastuualueen ja tulosyksikön sisäisen valvonnan
Whistleblowing-järjestelmät suomalaisyhtiöissä. Väärinkäytösepäilyjen raportointi osana hyvän hallintotavan kehittämistä
Whistleblowing-järjestelmät suomalaisyhtiöissä Väärinkäytösepäilyjen raportointi osana hyvän hallintotavan kehittämistä Whistleblowing-järjestelmät eli vihje/-ilmiantokanavat Whistleblowing-järjestelmien
Kyberturvallisuuden tila Suomessa Jarkko Saarimäki Johtaja
Kyberturvallisuuden tila Suomessa Jarkko Saarimäki Johtaja Jarkko Saarimäki, johtaja 16.6.2016 1 Jarkko Saarimäki, johtaja 16.6.2016 2 http://ec.europa.eu/digital-agenda/en/towards-5g Useita limittäisiä
Johdon ennusteinformaation vaikutus yrityksen markkina-arvoon
Johdon ennusteinformaation vaikutus yrityksen markkina-arvoon - Analyytikon näkökulma Mikko Ervasti Analyytikko (Teknologia, Media & Telekommunikaatiolaitteet) Evli Pankki Oyj Puh: +358 9 4766 9314 Email:
TYÖSKENTELY KOLMANSIEN OSAPUOLTEN KANSSA -KÄYTÄNTÖ KÄYTÄNTÖ OTETTU KÄYTTÖÖN MAALISKUUSSA 2015, PÄIVITETTY HELMIKUUSSA 2017
TYÖSKENTELY KOLMANSIEN OSAPUOLTEN KANSSA -KÄYTÄNTÖ KÄYTÄNTÖ OTETTU KÄYTTÖÖN MAALISKUUSSA 2015, PÄIVITETTY HELMIKUUSSA 2017 SISÄLTÖ TYÖSKENTELY KOLMANSIEN OSAPUOLTEN KANSSA -KÄYTÄNTÖ... 3 Johdanto... 3
Kyberturvallisuudesta
Kyberturvallisuudesta @saynajarvi #kyberturvallisuus #CyberSecurity www.cgi.fi/kyber www.cgi.com/cyber 11.3.2016 Jens Säynäjärvi Director, Security Advisory CGI Group Inc. 2014 Faktoja kyberhyökkäyksistä
FIBS Suomen johtava yritysvastuuverkosto!
FIBS Suomen johtava yritysvastuuverkosto Yritysvastuuverkosto FIBS tarjoaa ajankohtaista tietoa yritysvastuun parhaista käytännöistä, trendeistä ja työkaluista, tukea vastuullisuustoiminnan kehittämiseen,
Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta
Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta Kimmo Rousku, VAHTI-pääsihteeri, JulkICT-osasto Esitykseni - viisi
RAKENNUSAUTOMAATION KILPAILUTTAMINEN. Kristian Stenmark Hepacon Oy
RAKENNUSAUTOMAATION KILPAILUTTAMINEN Kristian Stenmark Hepacon Oy kristian.stenmark@hepacon.fi 050 5909571 TALOTEKNIIKAN KOKO ELINKAAREN ASIANTUNTIJAT www.hepacon.fi YRITYS Perustettu 1978 Toimialat LVIASK
Espoon kaupunkikonsernin
Kirje 0 (4) Espoon kaupunkikonsernin 6.8.2013 sisäisen valvonnan ja riskienhallinnan perusteet Voimaantulo 1.1.2014 Päätöspäivä: 18.11.2013 Kaupunginhallitus 28.10.2013 Valtuusto 18.11.2013 1 (4) 1. Lainsäädäntö
EAKR: DigiLeap Hallittu digiloikka:
EAKR: DigiLeap Hallittu digiloikka: Digitalisaatiokyselyn yhteenveto (18) Teknologian tutkimuskeskus VTT: Jukka Kääriäinen, Maarit Tihinen Oulun Yliopisto: Marko Juntunen, Sari Perätalo..18 DigiLeap -hanke
ETURISTIRIITATILANTEET
Obsido Oy ETURISTIRIITATILANTEET 1 1 JOHDANTO Obsido Oy (jäljempänä Obsido tai yhtiö ) noudattaa eturistiriitatilanteiden tunnistamisessa, ehkäisyssä, hallinnassa ja ilmoittamisessa voimassa olevaa lainsäädäntöä
MÄÄRÄYS LUOTTOLAITOKSEN RISKIENHAL- LINNASTA JA MUUSTA SISÄISESTÄ VALVON- NASTA
lukien toistaiseksi 1 (5) Omistusyhteisöille Luottolaitoksille MÄÄRÄYS LUOTTOLAITOKSEN RISKIENHAL- LINNASTA JA MUUSTA SISÄISESTÄ VALVON- NASTA Rahoitustarkastus antaa luottolaitostoiminnasta annetun lain
PK-yrityksen tietoturvasuunnitelman laatiminen www.turkuamk.fi
Matti Laakso / Tietoturvapäivä 8.2.2011 PK-yrityksen tietoturvasuunnitelman laatiminen Tietoturvasuunnitelma 1/3 Toimenpiteiden ja dokumentoinnin lopputuloksena syntyvä kokonaisuus -- kirjallinen tietoturvasuunnitelma
TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103
TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI Hyväksytty:, asiakohta 28, asiakohta 103 Sisällysluettelo 1. Periaatteet... 3 1.1 Henkilötietojen käsittelyn lainmukaisuus... 3 2. Tietosuojan vastuut ja organisointi...
Keskuskauppakamarin ja kauppakamarien PK-hallitusbarometri 2015
Keskuskauppakamarin ja kauppakamarien PK-hallitusbarometri 2015 Keskuskauppakamarin ja kauppakamarien PK-hallitusbarometri on valtakunnallinen kyselytutkimus, johon vastasi tämän vuoden tammi- ja helmikuun
CxO Professional Oy 2017
Tausta Kysely lanseerattiin 3.10.2016. Tavoitteena oli 100 vastausta. Vastausaikaa oli alun perin lokakuun 2016 loppuun, mutta sitä pidennettiin ensin marraskuun loppuun ja lopulta 13.1.2017 saakka. Vastaajille
Konserniraportointi muutoksessa ja tulevaisuuden haasteissa
Taloussanomien seminaarit: Konserniraportointi palveluna 1.10.2009 Sanomatalo, Helsinki Konserniraportointi muutoksessa ja tulevaisuuden haasteissa Mikael Niskala Vice President, Sustainability Solutions
Mitä tiedämme GDPR:stä? Havaintoja kyselytutkimuksesta pienten ja keskisuurten yritysten päättäjille. Rami Meling
Mitä tiedämme GDPR:stä? Havaintoja kyselytutkimuksesta pienten ja keskisuurten yritysten päättäjille. Rami Meling 25.9.2017 Mitä GDPR tarkoittaa sinulle? Jos et vielä tiedä siitä kaikkea, älä huolestu.
Vuokrajohtajatutkimus 2017
1.11.2017 Vuokrajohtajatutkimus 2017 RAPORTTI 1 2 K2 Search Oy Toiminut Suomessa vuodesta 1991 nimellä People Management. 2014 yhdistyminen ruotsalaisen K2 Searchin ja Wise Groupin kanssa. Emoyhtiömme
Aktuaarina Suomessa tänään ja huomenna finanssiryhmittymän riskienhallinnassa. Aktuaariyhdistyksen vuosikokous 26.2.2009 Markku Miettinen
Aktuaarina Suomessa tänään ja huomenna finanssiryhmittymän riskienhallinnassa Aktuaariyhdistyksen vuosikokous 26.2.2009 Markku Miettinen 1 Tapiola-ryhmä ja konsernit 31.12.2008 VAKUUTUKSENOTTAJAT Alma
PK-hallitusbarometri 2015. Kysely PK-yritysten hallitustyöskentelystä ja hallinnoinnin kehittämisestä
PK-hallitusbarometri 2015 Kysely PK-yritysten hallitustyöskentelystä ja hallinnoinnin kehittämisestä PK-hallitusbarometri Kauppakamarien PK-hallitusbarometri on valtakunnallinen kyselytutkimus, johon vastasi
Elisa Oyj Prior Konsultointi Oy
5G suomalaisten yritysten näkökulmasta Elisa Oyj Prior Konsultointi Oy 12.9.2019 Aineisto ja tiedonkeruu Yritystutkimuksen suunnittelusta, tiedonkeruusta, analyysista ja raportoinnista on vastannut Prior
Työkaluja esimiestyön tehostamiseen
Työkaluja esimiestyön tehostamiseen 7.5.2009 Anna-Maija Sorvoja, HR Management Consultant Aditro Ohjelma 1. Esimiestyön haasteita 2. Työkaluja haasteiden kohtaamiseen, 3. Yhteenveto case-esimerkkejä 2
SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET PKSSK:SSA
POHJOIS-KARJALAN SAIRAANHOITO- JA SOSIAALIPALVELUJEN KUNTAYHTYMÄ Johtoryhmä 7.4.2015 Yhtymähallitus 27.4.2015 SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET PKSSK:SSA Sisällys 1. Lainsäädäntö 3 2. Soveltamisala