SOPIVA-suositukset: työkaluja soveltamiseen

Koko: px
Aloita esitys sivulta:

Download "SOPIVA-suositukset: työkaluja soveltamiseen 09.06.2015"

Transkriptio

1 SOPIVA-suositukset: työkaluja soveltamiseen

2 Strateginen ohjaus Suositus 1: Organisaatio on tunnistanut ydintoimintoihinsa liittyvät jatkuvuuden ja erityistilanteiden hallintaa ohjaavat keskeiset tekijät, velvoitteet ja riippuvuudet.» Mitä koneita, laitteita, raaka-aineita, energiaa, tietoa, työtä ja osaamista tarvitaan, jotta organisaatio voi tuottaa peruspalveluitaan asiakkailleen? Missä tiloissa toimintaa voidaan harjoittaa? Kuka toimittaa tuotannontekijät organisaatiolle ja miten organisaatio saa omat tuotteensa jakeluketjussa eteenpäin? 2

3 Suositus 1: (riippuvuudet) E Oy K Oy 1 Oy 2 Oy 3 Oy L Oy ICTpalveluyritykset Tavarantoimittajat Laitehuolto D Oy Yritys Palkkalaskenta Kiinteistöhuolto S Oy Sähkölaitos Teleoperaattorit Vartiointi Kuljetusyritykset Tilitoimisto A Oy G Oy P Oy M Oy V Oy Vesilaitos T Oy X Oy R Oy 3

4 Strateginen ohjaus Suositus 2: Ydintoimintojen asettamat vaatimukset jatkuvuuden hallinnalle on määritetty» Mitä sopimuksia (liiketoiminta: asiakkaat, kumppanit, alihankkijat, työntekijät) ja velvoitteita (yhteiskunta: lait, säädökset, viranomaispäätökset) organisaation tulee täyttää? Miten mahdolliset häiriöt voivat vaikuttaa sopimusten tai velvoitteiden sisällön ja aikataulun toteutumiseen? 4

5 Suositus 2: (sopimusrekisteri) Nro Sopimuslaji Osapuoli Alkaa Päättyy Uudis tusaika Vastuuhlö Keskeinen sisältö Tärkeys 12 Toimitussopimus Firma Oy Loka / 2015 Liisa 1000 laitetta / kk 1 Top 13 Tilaus -sopimus Alihankinta Oy Lasse 200 laatikkoa / vko 3 Basic 14 5

6 Strateginen ohjaus Suositus 3: Johto edellyttää organisaatiolta ydintoimintojen ja kriittisten tukitoimintojen jatkuvuuden hallinnan suunnittelua» Johto valvoo, että organisaation osat toteuttavat omaa jatkuvuussuunnitteluaan: arvioimalla, mitkä asiat voivat uhata normaalia, häiriötöntä tuotantotoimintaa sekä suunnittelemalla, miten näitä häiriöitä voidaan ennaltaehkäistä tai niiden vaikutuksia rajoittaa.» Tyypillisesti tällaisia ongelmia voivat olla tulipalo, ilkivalta, energiansaannin ja jakelun vaikeudet, keskeisten laitteiden vikaantumiset, vakavat tietojärjestelmien häiriöt, väkivaltatilanteet tai niiden uhka toimitiloissa sekä avainhenkilöiden menetys 6

7 Suositus 3: (riskienarviointi) Kohde Aikataulu Pakkaamo Tulipalo (lämpölamput) Pakkaamo Riski & aiheuttaja Vuoto (vesipiste) Tuotanto Kone 1:n karan rikkoontumi nen : : Todennäköisyys (1-5) Vaikutus (1-5) Riskiluku Vaihto ledeihin Vesipisteen poisto Varaosa varastoon Vastuu Korjaus / minimointi Toivo 7/2014 Ok Kuitattu Mikko 10/2014 Kesken Heikki 6/2014 Ok 7

8 Organisointi ja resursointi Suositus 4: Jatkuvuuden hallinta on organisoitu ja vastuutettu osana normaalia johtamista, toimintaa sekä kumppanuusverkoston hallintaa» Organisaation osat (osastot, toimipisteet) huomioivat ja vastaavat oman toimintansa jatkuvuussuunnittelusta. Tämä voidaan toteuttaa linjaorganisaatiossa käymällä riskit ja suunnitelmat lävitse esimerkiksi kerran vuodessa, täsmentämällä tehtävät ja vastuut eri toiminnoista sekä korjaamalla havaitut puutteet. Poikkeamat normaalista toiminnasta kirjataan ja arvioidaan, edellyttävätkö ne muutoksia jatkuvuussuunnitelmaan tai toimintaan kumppanien kanssa. Jatkuvuussuunnitelma sekä mahdolliset toimenpide-esitykset toimitetaan eteenpäin arviointia varten. 8

9 Suositus 4: (organisoi ja jalkauta) Tj Johtoryhmä Yrityksen jatkuvuussuunnitelma Osasto 1 Osasto 2 Osasto 3 Jatkuvuussuunnitelma osasto 1 Jatkuvuussuunnitelma osasto 2 Jatkuvuussuunnitelma osasto 3 9

10 Organisointi ja resursointi Suositus 5: Jatkuvuussuunnittelun koordinointi on vastuutettu» Yrityksessä on nimetty yksittäinen henkilö koordinaattoriksi. Tämä rooli voi esiintyä oman toimen ohella. Koordinaattori vastaa siitä, että eri organisaatiot tuottavat jatkuvuussuunnitelmat keskitetysti aikataulussa, annettujen ohjeiden mukaisesti ja suunnitelmien tasot ovat yhteneväiset. Lisäksi koordinaattori valvoo, että eri suunnitelmat voidaan helposti koota yhteen eikä mikään toiminto jää suunnitelman ulkopuolelle. Koordinaattori ohjeistaa jatkuvuussuunnittelun toteuttamisesta ja tarvittavista dokumenteista sekä tukee organisaatioita prosessissa. 10

11 Suositus 5: (koordinoi) Tj Johtoryhmä Ohjeistus, aikataulutus, koulutus Raportointi Jatkuvuuskoordinaattori Osasto 3 Osasto 2 Osasto 1 11

12 Organisointi ja resursointi Suositus 6: Jatkuvuuden hallinnalle on asetettu tavoitteisiin nähden resurssit» Johto antaa jatkuvuussuunnittelua toteuttaville organisaation osille (osastot, toimipisteet) aikaa ja taloudellisia mahdollisuuksia toteuttaa jatkuvuussuunnittelua. Mahdollisesti suunnittelussa havaitut, tarvittavat turvallisuusratkaisut tai varajärjestelyt huomioidaan organisaation budjetissa, työmäärissä ja ajankäytössä. Erityisesti ulkoistuksen osalta erittäin kriittisissä tehtävissä tulee erikseen harkita, voidaanko toimintaa ulkoistaa lainkaan vain onko syytä pitää osaaminen omassa hallinnassa riittävin resurssein. 12

13 Suositus 6: (resurssointi/tavoitteet) Prosessi Tärkeimmät toiminnot / laitteet Kriittisyysluokka Prioriteetti Omistaja Ulkoistus Kustannusarvio (varajärjestely) Infra Sähkö Tietoverkko Jäähdytys A 1 CIO Ilkka Sallittu osin (sähkö, jäähdytys: kyllä; tietoverkko: ei) Työ Tuotantoprosessi Viestinvälityspalvelimet A 2 CPO Esko Ei sallittu varakone/työ Laskutusprosessi Reskontra-/kipipalvelin B 3 CFO Maija Sallittu Tilausprosessi ERP-palvelin B 2 COO Jari Asiakkuuden hallintaprosessi Henkilöstöprosessi Toimitilat ERP-palvelin C 1 COO Jari HR-palvelin C 2 CHRO Eila Tuotantotila Toimistotila Muut tilat B COO Jari Sallittu Ei sallittu varakone/työ Sallittu Sallittu osin (tuotanto: ei; toimisto, muut: kyllä) ylläpito 13

14 Yhteistyön koordinointi Suositus 7: Jatkuvuuden hallinnan suunnittelu toteutetaan ydin- ja tukitoimintojen yhteistyönä» Ydintoiminnot (tuotanto) vaatii tuekseen tukitoimintoja (tietojärjestelmiä, energiansaatia, henkilöstöpalveluja, kiinteistönhoitoa). Ydintoiminnot määrittelevät ne tarpeet, mitä tukitoiminnot tuottavat, jotta ydintoimintoa voidaan pyörittää riittävällä kapasiteetilla. Tämä kirjataan esimerkiksi palvelutasovaatimuksiin. 14

15 Suositus 7: (palvelutasovaatimus) Osasto Voima Kaasu Välinehuolto Höyry Happi NO2 Ilma Keittiö Pesula Leikkaus -osasto Vuodeosasto Varavoima Päiväpoli

16 Suositus 8: Viestintä sidosryhmien kanssa ja raportointi johdolle Viestinnän ja raportoinnin vastuut ja toimintamalli keskeisimpien sidosryhmien kanssa on määritetty ja organisoitu» Kuka tai ketkä ovat yhteydessä eri sidosryhmiin? Millä kanavalla viestitään (puhelin, sähköposti, verkkoyhteys, video, henkilökohtainen tapaaminen) missäkin tilanteessa? Onko yhteydenpito säännöllistä vai tilanteen vaatimaa? Miten yhteydenpidosta ja päätöksistä raportoidaan? Onko viestintä määrämuotoista vai vapaamuotoista tiedonvälitystä? 16

17 Suositus 8: (yhteystiedot ja tapa) Kuka/ ketkä Yht. tiedot Tapa Sidosryhmä Säännölliset Asialista Osakkaat ATKlähituki Arja, Markku CEO Pekka CIO Ilkka Oy Öljy Ab, p yyy Öljyntoimittaja Sähköpostitse kuukausittain, 2 krt /v tapaaminen (Eino L.) lista 2 krt / katsaus IT Oy, p Vko 22 ja vko 47 Vko 6 ja vko 38 6 krt / v : : Toimitukset, seur. ½ v aikana, muutos-tarpeet, ongelmat Yleistilanne, markkinat, talous 17

18 Suositus 9: Viestintä sidosryhmien kanssa ja raportointi johdolle Organisaation johto seuraa jatkuvuuden hallinnan kehittämistä, jatkuvuussuunnittelua sekä toimenpiteiden vaikutuksia ja kustannuksia» Johto saa vastuualueilta säännöllisesti (esim. puolivuosittain) katsauksen / raportin niistä toimenpiteistä, joita jatkuvuudenhallintaan on tehty tai jotka ovat vielä keskeneräisiä 18

19 Suositus 9: (toimenpide-edistyminen) 100 % 90 % 80 % 70 % 60 % 50 % 40 % 30 % 20 % 10 % 0 % Varasto Tuotanto Viimeistely Lähetys Ei aloitettu Kesken Valmis 19

20 Johtaminen erityistilanteissa Suositus 10: Erityistilanteiden hallinta on organisoitu, ohjeistettu ja huomioitu toimintamalleissa» Toimipisteissä, toiminnoissa tai organisaatioyksiköissä on nimetty kriisiorganisaation jäsenet ja laadittu toimintamallit erityistilanteiden (kuten tulipalo, vesivahinko, laiterikko varalle). 20

21 Suositus 10: (kriisiorganisaation nimeäminen ja hälyttäminen) Organisaatio Hlö Tehtävä Puhelin Ilm. Status X Kriisijohto Pekka Toimitusjohtaja X Kriisijohto Ilkka ICTpäällikkö X Kriisijohto Aila Viestintäpäällikkö X Kriisijohto Lauri Turvallisuuspääll :30 Tulossa :33 Ei tav :34 Ulkomailla :32 Tulossa X Kriisiryhmä 1 Arto ICT-osaaja :35 Ei tav. X Kriisiryhmä 1 Iina ICT-osaaja :36 Tulossa Kriisiryhmä 2 Toivo Sähkömies Kriisiryhmä 2 Heikki Laitekorjaus

22 Toimintaympäristön vaikutus Suositus 11: Organisaation ja toimintaympäristön vuorovaikutus otetaan toiminnassa huomioon» Jatkuvuussuunnittelussa huomioidaan sidosryhmissä, asiakkaissa, lainsäädännössä ja poliittisessa ympäristössä tapahtuvat muutokset, tarpeet ja toiveet sekä korjataan jatkuvuusstrategian salliessa organisaation jatkuvuussuunnitelmia niiden mukaisesti. 22

23 Suositus 11: (toimintaympäristö) Raakaainemaat Toimintamaat Markkinamaat Globaalisti Taloustilanne Poliittinen tilanne Lainsäädännön tilanne Luonnonilmiöt ja ympäristötilane Maine- ja bränditilanne Turvallisuustilanne Kilpailija- ja markkinatilanne 23

24 Suositus 12: Toiminnan kehittäminen riskien arvioinnin avulla Säännöllinen riskienhallintamenettely on käytössä» Organisaation osat arvioivat säännöllisesti vuosittain (esimerkiksi vuosikellona) omaa toimintaansa sekä siihen kohdistuvia riskejä ja niiden todennäköisyyttä. Tämän perusteella tehdään toimenpidesuunnitelmat riskien poistamiseksi, pienentämiseksi, siirtämiseksi tai pitämiseksi omalla vastuulla. Toimenpiteitä voivat olla turvallisuus- ja suojaus- ja varamenettelyjä, toimintatapamuutoksia, prosessimuutoksia tai toiminnasta luopumista. Riski voidaan myös pitää omalla vastuulla. 24

25 Suositus 12: (vuosikello) Tarkastuspiste 25

26 Suositus 13: Toiminnan kehittäminen riskien arvioinnin avulla Riskienhallinnan tulokset ohjaavat jatkuvuuden hallinnan kehittämistä» Jos riskienhallinnassa havaitaan merkittävä riski, joka toteutuessaan voi vaarantaa ydintoimintojen häiriöttömän toiminnan eikä sitä voida riskienhallinnallisin keinoin poistaa, pienentää tai siirtää, se käsitellään erikseen kohtana jatkuvuudenhallinnassa. 26

27 Suositus 13: (riskienhallinta/jatkuvuus) Kohde Riski & aiheuttaja Todennäköisyys (1-5) Vaikutus (1-5) Korjaus / minimointi Vastuu Riskiluku Aikataulu Kuitattu Tuotanto Räjähdys (Vedyn käsittely) Ei korjattavissa / jatkuvuussuunnitteluun CPO Esko 1/2015 : Kohde Riski Jatkuvuuussuunnitelma (osa 2.1.1) Tuotanto (Mikkeli) Vedyn käsittelyssä räjähdys laitteisto tuhoutuu Toimenpiteet Ajetaan linjalta 2 (Kuopio) tuote 3 alas ja siirretään Mikkelin tuotannosta 3000 yksikköä Kuopioon. Ilmoitetaan kuljetuksille, että uusi lähetys Kuopiosta. Aloitetaan räjähdyksen jälkeiset raivaustyöt. Tuote 3 ostetaan yritys X:ltä ja... Yhteyshlöt Pekka (Mikkeli), Lasse (Kuopio), Liisa (Kuljetukset) 27

28 Tavoitteiden määrittely Suositus 14: Toiminnan jatkuvuuden hallinnan toimenpiteet tukevat organisaation ydintoiminnan tavoitteita» Jatkuvuuden hallinta keskittyy yrityksen ydintoimintojen ylläpitämiseen mahdollisessa kriisitilanteessa. Prosessit, toiminnat, järjestelmät ja laitteet on kriittisyysluokiteltu ja priorisoitu. Mahdollisessa ongelmatilanteessa tiedetään, mitä toimintoja tulee saattaa ensin toimintakuntoon, että häiriön vaikutukset jäisivät ydintoimintojen kannalta mahdollisimman vähäisiksi. 28

29 Suositus 14: (kriittisyysluokittelu) Prosessi Tärkeimmät toiminnot / laitteet Kriittisyysluokka Prioriteetti Omistaja Riippuvuudet Infra Tuotantoprosessi Laskutusprosessi Sähkö Tietoverkko Jäähdytys Viestinvälityspalvelimet Reskontra- /kipi-palvelin A 1 CPO Esko A 2 CPO Esko Infra B 4 CFO Maija Infra, tilaus, asiakkuus, tuotanto Tilausprosessi ERP-palvelin B 3 COO Jari Infra, henkilöstö Asiakkuuden hallintaprosessi ERP-palvelin C 5 COO Jari Infra, tilausprosessi Henkilöstöprosessi HR-palvelin C 6 CHRO Aila Infra 29

30 Erityistilanteiden hallinta Suositus 16: Erityistilanteiden hallinnan menettelyt on suunniteltu» Organisaatiossa on määritelty se, missä erityistilanteissa ja milloin siirrytään varajärjestelyihin, kuka päätöksen tekee ja miten siitä viestitään. Millä edellytyksillä voidaan palata taas normaaliin toimintaan ja kuka tekee tämän päätöksen. 30

31 Suositus 16: (toimintamalli) Häiriötilanne Estä lisävahingot Ensiarvio tilanteen vakavuudesta Käynnistä alustavat toimenpiteet Ilmoita lähiesimiehelle Jatkoarvio tilanteen vakavuudesta Ilmoita kriisijohtoryhmän jäsenelle Kutsu kriisijohto koolle Päätös varajärjestelyyn siirtymisestä Kriisiorganisaatioon siirtyminen Tilanteenmukainen toiminta Tilannearvio ja tiedotus Päätös normaalitoiminnasta Paluu normaalitoimintaan Kriisiorganisaation purku Tapahtuman dokumentointi ja analysointi 31

32 Erityistilanteiden hallinta Suositus 17: Kriisiviestintämenettelyt on suunniteltu ja harjoiteltu» On sovittu, kuka tiedottaa organisaation puolesta tapahtuneesta sisäisesti, yhteistyökumppaneille, asiakkaille ja tiedotusvälineille. Mitä ja minkä verran tietoa kullekin kohderyhmälle annetaan. Mikä on viestinnässä käytetty tapa (esim. sähköposti, soitto, tiedotustilaisuus, henkilökohtainen tapaaminen). 32

33 Suositus 17: (kriisiviestintävastuut) Toimitusjohtaja Sisäinen tiedotus Kumppanit LInjaorganisaatio Kriisijohtoryhmä Myyntiorganisaatio Asiakkaat Viestintäpäällikkö Tiedotusvälineet Viranomaiset Tiedotusvälineet 33

34 Erityistilanteiden hallinta Suositus 18: Kriittisten toimintojen häiriöiden hallintaohjeet on laadittu, koulutettu ja toiminta harjoiteltu» Henkilöstöllä on todennäköisimpiin poikkeustilanteisiin selvät kirjalliset ohjeet, joiden mukaan toimintaa voidaan jatkaa mahdollisimman pienellä haitalla. Ohjeiden mukainen toiminta on koulutettu henkilöstölle ja toimintaa on harjoiteltu. Täydennyskoulutusta järjestetään säännöllisesti. 34

35 Suositus 18: (häiriönhallintakoulutus) Tulipalo Laiterikko Sähkökatko Ohjeet Ohjeet Ohjeet Teoriaosuus Poistumisharjoitus Teoriaosuus Koulutus Vianetsintäharjoitus Alkusammutusharjoitus Turvallisuuskävely Uudelleenasennusharjoitus Teoriaosuus Koulutus (ups, varavoima) Varavoiman käyttöönotto -harjoitus 35

36 Suositus 19: Osaamisen ja tietoisuuden kehittäminen Jatkuvuuden hallinnan osaamiselle on asetettu rooli- tai tehtäväkohtaiset vaatimukset, osaamistaso tunnetaan ja osaamista kehitetään» Organisaatioon on perustettu poikkeustilanteita varten kriisiorganisaatio, johon on nimetty henkilöt. Kriisiorganisaatioon on määritelty, millaisia tehtäviä siellä on, mitä osaamista ne vaativat ja mikä on tehtäviin nimettyjen henkilöinen nykyinen osaamistaso. On myös määritetty, miten ja milloin kriisihenkilöstöä koulutetaan ja miten varmistutaan koulutuksen sisällön omaksumisesta. 36

37 Suositus 19: (rooli- ja tehtävävaatimukset) Roolin ja tehtävän osaamiskortti jatkuvuussuunnitteluun Nykytaso (1-5) Tavoitetaso (1-5) Tavoiteaika Ryhmä Kriisijohto Nimi Ilkka Työtehtävä ICT-päällikkö (CIO) Rooli ICT-infran omistaja Vaadittu osaaminen liiketoimintastrategia, tietostrategia, järjestelmäarkkitehtuuri, tietoturvallisuus, kehittäminen, sähkötekniikka / 2H / 1H16 3 / 2H16 37

38 Suositus 20: Osaamisen ja tietoisuuden kehittäminen Organisaatio kannustaa henkilöstöä noudattamaan ja kehittämään hyvää jatkuvuuden hallinnan ja tiedon turvaamisen toimintamallia» Henkilöstölle annetaan mahdollisuus edistää jatkuvuussuunnitelmaa palautekyselyillä, avoimilla kysymyksillä ja aloitetoiminnalla. Palautetta mahdollisiin toimintavirheisiin annetaan rakentavassa hengessä, ei syyllistämällä. Ansioituneesta toiminnasta turvallisuuden edistämiseksi voidaan palkita. Sisäisessä tiedottamisessa tai sidosryhmäviestinnässä tuodaan esiin onnistumisia turvallisuustyössä. 38

39 Suositus 20: (palaute/kehittäminen) Havaittu ongelma tai puute Mahdollinen ratkaisuesitys Palautekanava Palaute / palkitseminen Arviointi Tiedottaminen Toimenpiteet Oma organisaatio, sidosryhmät 39

40 Suositus 21: Osaamisen ja tietoisuuden kehittäminen Organisaatiossa on sovittu tapa toimia valvonnassa, turvallisuuspoikkeamissa ja väärinkäytöstilanteissa» Organisaatiossa on ilmoitusmenettely, johon työntekijät voivat ilmoittaa epäilyttävistä tilanteista tai häiriöistä normaalissa toiminnassa. Ilmoitukset kirjataan riittävillä tiedoilla (esim. aika, ilmoittaja, havainto, mihin vaikuttaa, arvio kriittisyydestä, alustavat toimenpiteet) ja välitetään kriittisyydestä ja tilanteesta riippuen jatkokäsittelyyn. Ilmoituksista laaditaan tilasto, jolla voidaan seurata tapahtumien esiintymistaajuutta ja trendejä. 40

41 Suositus 21: (poikkeamanseuranta) Nro Hav. aika :40 / Pekka :00 / Lasse Tap. aika 25 : : Prosessi Järjestelmä Vaikutus Kuvau s Laskutus ERP Vakava (4) Syöttöaineistossa :00 Tuotanto Palo Häiriö (2) Väärä hälytys pölystä... Tilanne nyt Selvitys käynnissä Kunnossa 41

42 Suositus 22: Henkilöresurssien ja tehtävien hallinta Avainroolit ja -henkilöt on tunnistettu ja varajärjestelyt on suunniteltu» Ydintoimintojen kannalta korvaamatonta tai vaikeasti korvattavaa osaamista, tietoa tai toimintavaltaa käyttävät henkilöt tiedetään. Heidän prosessien kannalta olennaiset ominaisuutensa on dokumentoitu ja on mietitty, miten ydintoimintoja voidaan jatkaa, jos henkilö tai henkilöt eivät ole käytettävissä. Varajärjestelyjä voivat olla esimerkiksi varahenkilöt, työvaiheiden dokumentointi, työn kierrätys osaamisen nostamiseksi, vaihtoehtoiset toimintatavat ja ulkopuolisen palvelun ostaminen. 42

43 Suositus 22: (avainhenkilökartoitus) Nro Rooli Prosessi / Järjestel mä 12 Jatkuvuuskoordinaattori 13 Omistaja Kirjanpito ja laskutus 14 Omistaja Tilaustenhallinta 15 Varautumispäällikkö 16 Omistaja Kiinteistöautomaatio Vastaa va COO Jari CFO Maija CPO Esko CSO Lauri 1. Vara 2. Vara CIO Ilkka Elina??? CTO Ismo Pertti Anssi 43

44 Suositus 23: Henkilöresurssien ja tehtävien hallinta Henkilöstö ja sen käyttö on suunniteltu ja mitoitettu vähintään ydintoimintojen jatkuvuuden hallinnan edellyttämällä tavalla» Organisaatiossa on töissä niin paljon osaavia henkilöitä, että ydinprosessit voidaan pitää tuotannossa vaikka osa henkilökunnasta olisi estynyt saapumaan työpaikalle (esimerkiksi epidemian, vaarallisten olosuhteiden tai poikkeuksellisen sään vuoksi). Henkilöstö on koulutettu siten, että sitä voidaan tarvittaessa siirtää ydinprosessien painopistealueelta toiselle. 44

45 Suositus 23: (henkilöstövaraukset) Hlöt ma-pe Hlöt la-su Varalla ma-pe Vastaanotto 1 Kari Eino Alkukäsittely 1 Jouni Varalla la-su Leikkaus 2 Ari, Mika Janne Jouni Kokoonpano 3 Matti, Yrjö, Aapo 2 Tero, Janne Viimeistely 2 Aila, Liisa 1 Eino Ulla Kari Pakkaus 2 Maija, Iida 1 Ulla Jos varahenkilöä ei saada, soita työvoimavuokraus NN p

46 Sopimusten hallinta Suositus 24: Organisaation tuotannolle kriittiset kumppanit, alihankkijat ja resurssit on tunnistettu» Ydintoimintojen kannalta tiedetään ne kumppanit, tavarantoimittajat ja yhteistyötahot, jotka ovat kriittisiä toimijoita. Nämä on kirjattu ylös ja on pohdittu toimenpiteitä, jos he eivät pysty osallistumaan häiriöttömästi toimintaan. Tiedetään myös, mihin prosesseihin tai tuotteisiin jonkin resurssin puuttuminen, alihankkijan tai kumppanin toimintahäiriö voi vaikuttaa. 46

47 Suositus 24: (prosessit) Raaka-aine A Raaka-aine B Komponentti C Komponentti D Uuni Y Kone Z Laite W1 Laite W2 Laite X Tuote 1, arvo firmalle 1000 ke Tuote 1, arvo firmalle 5000 ke Tuote 3, arvo firmalle 200 ke 47

48 Suositus 24: (kalanruotomalli) Oma Oy Tuote Laite 1 Laite 2 Laite 3 Laite 4 48

49 Sopimusten hallinta Suositus 25: Sopimuksissa on vaatimukset toiminnan jatkuvuuden hallinnan toteuttamiselle» Sopimuksiin tuotannontekijöiden toimittajien kanssa on kirjattu vaatimus toimittajan omasta jatkuvuussuunnittelusta ja siihen liittyvistä jatkuvuuden hallintaa parantavista toimenpiteistä. 49

50 Suositus 25: (SOPIVA-mallilausekkeet) Yritys A Perussopimus Sopimus 1 2 : n Alihankkija B SOPIVAmallilauseke SOPIVAsuositukset Sopimus SOPIVAsuosituksin Sopimus 1 2 2a SOPIVA... : n LIITE 1: SOPIVA 50

51 Suositus 27: Toiminnan varmistaminen erityistilanteissa Yhteistoiminta kumppanien kanssa häiriö- ja erityistilanteiden hallitsemiseksi on organisoitu ja vastuutettu» Yhteistyökumppaneilla on nimetyt henkilöt, joihin voidaan ottaa yhteyttä häiriötilanteissa. Näiden henkilöiden yhteystiedot ovat omien vastuuhenkilöiden tiedossa. Kumppanin nimetyillä yhteyshenkilöillä on riittävä osaaminen ja päätösasema erityistilanteen ratkaisemiseksi. 51

52 Suositus 27: (häiriöt - organisointi) Ongelma Yht. tiedot Huom! Sähköhäiriöt Sähkö Oy, p (mape 8-17) p muulloin Jos katko yli 30 min, ilmoitus myös... Toimitusongelma / raaka-aine X Kuljetus ei saapunut Laitevika kone B:ssä Laitevika kone C:ssä AB-mättö Oy, p , varalla (Ilpo) Kiito Oy, p , varalla (Mika) Mekano Ky, huoltopäivystys : : : Raportoi KUHA:aan 52

53 Suositus 28: Toiminnan varmistaminen erityistilanteissa Jatkuvuuden hallinnan toteutumista ja tarkoituksenmukaisuutta seurataan ja arvioidaan» Organisaatio arvioi säännöllisesti omaa toimintaansa joko itseauditoinneilla tai ulkoisella auditoinneilla. Myös osaorgansaatiot voivat tehdä vastaavaa itseauditointia. Jos tarkastustoimintaa ei ole muuten säädelty, on hyvä tapa on tehdä esimerkiksi joka vuosi itseauditointi ja 2-3 vuoden välein ulkopuolinen auditointi. Auditoinnissa tulee kiinnittää erityistä huomiota vastuutukseen, henkilöstön osaamiseen ja koulutukseen, tapahtuneisiin häiriötilanteisiin ja niiden korjaamiseen sekä teknisten turvalaitteiden toimivuuteen. 53

54 Suositus 28: (seuranta ja arviointi) 1.v oma auditointi Oy Ab 2. v oma auditointi Sammuttimet Vastuuhlö Harjoitukset Vuosihuolto Ok Selvitettävä Korjattava 3. v ulkopuolinen auditointi Raportointi Johtoryhmä Ohjeistus Organisaatio 54

55

Häiriötilanteisiin varautuminen korkeakoulukentässä. Kari Wirman IT Valtakunnalliset IT-päivät Rovaniemi

Häiriötilanteisiin varautuminen korkeakoulukentässä. Kari Wirman IT Valtakunnalliset IT-päivät Rovaniemi Häiriötilanteisiin varautuminen korkeakoulukentässä Kari Wirman IT2012 - Valtakunnalliset IT-päivät 31.10.2012 Rovaniemi Jatkuvuudenhallinta Jatkuvuudenhallinnalla tarkoitetaan kaikkia niitä toimenpiteitä,

Lisätiedot

Sopimuksiin perustuva toiminnan jatkuvuuden hallinta

Sopimuksiin perustuva toiminnan jatkuvuuden hallinta Sopimuksiin perustuva toiminnan jatkuvuuden hallinta Haasteena verkoston toimintavarmuuden kehittäminen Ohjaus heikkenee Häiriö toimijan toiminnassa vaikuttaa verkoston toiminnan jatkuvuuteen 2 Vaatimuksia

Lisätiedot

TOIMINNAN JATKUVUUDEN HALLINTA

TOIMINNAN JATKUVUUDEN HALLINTA VERSIO 1.0F 15.5.2009 TOIMINNAN JATKUVUUDEN HALLINTA Versio: 1.0F Julkaistu: 15.5.2009 Sisällys 1 Johdanto... 2 2 Soveltamisala... 3 3 Toiminnan jatkuvuuden hallintaa koskevat suositukset... 3 3.1 Johtaminen...

Lisätiedot

SOPIVA-hankeryhmä, Kari Wirman

SOPIVA-hankeryhmä, Kari Wirman Toiminnan jatkuvuuden hallinta verkostoituneessa toimintaympäristössä SOPIVA-hankeryhmä, Haasteena koko verkoston toimintavarmuuden kehittäminen 10.5.2010 2 Tuotantotoiminta Tuotantoprosessi Tuotannontekijät

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Valtiokonttori Ohje 1 (6) Tietoturvapolitiikka Valtion IT -palvelukeskus Valtiokonttori Ohje 2 (6) Sisällysluettelo 1 Johdanto... 3 2 Tietoturvallisuuden kattavuus ja rajaus Valtion IT-palvelukeskuksessa...

Lisätiedot

Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta

Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta Luo / Muokkaa Lähetä Lausunnonantajat Yhteenveto Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta Johdanto Kommentit ja huomiot - Johdanto Tiivistäisin alkuun jatkuvuuden määritelmän esim. seuraavasti:

Lisätiedot

Valmiuspäällikkö Sakari Ahvenainen. Valmiusohje ja ajankohtaista varautumisesta. Helsingin TIVA ja joukkoviestintäpooli (JVP)

Valmiuspäällikkö Sakari Ahvenainen. Valmiusohje ja ajankohtaista varautumisesta. Helsingin TIVA ja joukkoviestintäpooli (JVP) Valmiuspäällikkö Sakari Ahvenainen Helsingin TIVA ja joukkoviestintäpooli (JVP) Valmiusohje ja ajankohtaista varautumisesta Lapin TIVA:n alueseminaari 24.9.2009 Rovaniemi JVP:n ohje valmius-suunnitelman

Lisätiedot

Kunnallisen toiminnan periaatteet, määritelty ja toimitaanko niiden mukaisesti? 3 strategialähtöiset

Kunnallisen toiminnan periaatteet, määritelty ja toimitaanko niiden mukaisesti? 3 strategialähtöiset Laukaan kunta/ tekninen osasto e Ei sovellettavissa 2016 1 Välttävästi 2 Tyydyttävästi 3 Hyvin Sisäisen valvonnan ja riskienhallinnan arviointimalli 4 Erinomaisesti Johtamistapa ja valvontakulttuuri Arvio

Lisätiedot

TURVALLISUUDEN HUOMIOMINEN OHJELMISTON HANKINTAKETJUSSA

TURVALLISUUDEN HUOMIOMINEN OHJELMISTON HANKINTAKETJUSSA TURVALLISUUDEN HUOMIOMINEN OHJELMISTON HANKINTAKETJUSSA Turvallinen ohjelmistokehitys seminaari 30.9.2008 1 Turvallisuusvaatimukset ohjelmiston hankinnassa Tehtävä/toiminta liittyvä toiminnot/prosessit

Lisätiedot

Kriisiviestintäohjeen päivitys

Kriisiviestintäohjeen päivitys INHIMILLISESTI AMMATILLISESTI LUOTETTAVASTI Kriisiviestintäohjeen päivitys Suunnittelija (viestintä, maakuntauudistus) Johanna Franzén Etelä-Karjalan pelastuslaitos Edellytykset hyvin toimivalle kriisiviestinnälle

Lisätiedot

LIITE 5. Vaaratapahtumajoukon tarkastelua ohjaavat kysymykset

LIITE 5. Vaaratapahtumajoukon tarkastelua ohjaavat kysymykset 67 (75). Vaaratapahtumajoukon tarkastelua ohjaavat kysymykset A. Kysymykset ilmoittavan yksikön (osaston) tasolla tapahtuvaan tarkasteluun YKSIKÖN VAARATAPAHTUMAT Mitä ilmoitetut vaaratapahtumat meille

Lisätiedot

HUOVI-portaali. Huoltovarmuustoiminnan uusi painopiste: toiminnallinen huoltovarmuus

HUOVI-portaali. Huoltovarmuustoiminnan uusi painopiste: toiminnallinen huoltovarmuus Miten yrityksesi toiminta jatkuu, kun sähkönsaannissa on pitkäkestoinen katko tietoliikenneyhteydet ovat poikki myrskyn vuoksi tuotantokiinteistö tuhoutuu tulipalossa tärkeimmän raaka-ainetoimittajan tai

Lisätiedot

Palveluiden häiriöttömyys ja toimitusvarmuus. Varautuminen?

Palveluiden häiriöttömyys ja toimitusvarmuus. Varautuminen? Palveluiden häiriöttömyys ja toimitusvarmuus Jaakko Pekki 20.11.2015 Varautuminen? Varautuminen on toimintaa, jolla varmistetaan tehtävien mahdollisimman häiriötön hoitaminen ja mahdollisesti tarvittavat

Lisätiedot

Sisäisen valvonnan ja riskienhallinnan perusteet Hyväksytty: kaupunginvaltuusto xx.xx.2014 xx

Sisäisen valvonnan ja riskienhallinnan perusteet Hyväksytty: kaupunginvaltuusto xx.xx.2014 xx Sisäisen valvonnan ja riskienhallinnan perusteet Hyväksytty: kaupunginvaltuusto xx.xx.2014 xx 2 1. Lainsäädäntöperusta ja soveltamisala Kuntalain 13 :n mukaan valtuuston tulee päättää kunnan ja kuntakonsernin

Lisätiedot

LAATUKÄSIKIRJA SFS-EN ISO 9001:2000

LAATUKÄSIKIRJA SFS-EN ISO 9001:2000 LAATUKÄSIKIRJA SFS-EN ISO 9001:2000 LAATUPOLITIIKKA Puutyöliike Pekka Väre Ky:n liiketoiminnan kehittyminen ja jatkuvuus varmistetaan koko henkilökunnan yhdessä omaksumien toimintaperiaatteiden ja yrityksessä

Lisätiedot

TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN. Tietoturva Nyt! Säätytalo Toimitusjohtaja Raimo Luoma

TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN. Tietoturva Nyt! Säätytalo Toimitusjohtaja Raimo Luoma TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN Tietoturva Nyt! 4.11.2015 Säätytalo Toimitusjohtaja Raimo Luoma HUOLTOVARMUUDEN PERUSTAVOITE Huoltovarmuuden turvaamisesta annetun lain tarkoituksena on

Lisätiedot

Keuruun kaupunki Päivä 5.4.2016 Tilapalvelu

Keuruun kaupunki Päivä 5.4.2016 Tilapalvelu 1 Keuruun kaupunki Päivä 5.4.2016 Tilapalvelu Tarjouspyyntö jätekuljetuksista KIINTEISTÖJEN JÄTEKULJETUKSET Keuruun kaupungin tilapalvelu pyytää tarjoustanne kiinteistöjensä jätteidenkuljetuksista sekä

Lisätiedot

Miten toteutetaan hyvä vesihuollon varautumissuunnitelma ja miten toimintaa häiriötilanteessa voidaan harjoitella? Lounais-Suomen vesihuoltopäivä

Miten toteutetaan hyvä vesihuollon varautumissuunnitelma ja miten toimintaa häiriötilanteessa voidaan harjoitella? Lounais-Suomen vesihuoltopäivä Miten toteutetaan hyvä vesihuollon varautumissuunnitelma ja miten toimintaa häiriötilanteessa voidaan harjoitella? Lounais-Suomen vesihuoltopäivä 2017 Petri Lonka, 15.11.2017 Jatkuvuuskonsultointi Oy Toiminut

Lisätiedot

YHTEINEN TYÖPAIKKA, aliurakointi ja ketjutus Kansainvälinen työturvallisuuspäivä 28.4.2015

YHTEINEN TYÖPAIKKA, aliurakointi ja ketjutus Kansainvälinen työturvallisuuspäivä 28.4.2015 YHTEINEN TYÖPAIKKA, aliurakointi ja ketjutus Kansainvälinen työturvallisuuspäivä 28.4.2015 Vesa Ullakonoja ü työpaikalla on yksi työpaikan kokonaisuutta hallitseva eli pääasiallista määräysvaltaa käyttävä

Lisätiedot

TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103

TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103 TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI Hyväksytty:, asiakohta 28, asiakohta 103 Sisällysluettelo 1. Periaatteet... 3 1.1 Henkilötietojen käsittelyn lainmukaisuus... 3 2. Tietosuojan vastuut ja organisointi...

Lisätiedot

SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet

SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet Yleisesittely Julkaisutilaisuus 12.6.2014 Teknologiajohtaja Aki Siponen, Microsoft Oy SFS-ISO/IEC 27002:2013 tietoturvallisuuden

Lisätiedot

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET PKSSK:SSA

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET PKSSK:SSA POHJOIS-KARJALAN SAIRAANHOITO- JA SOSIAALIPALVELUJEN KUNTAYHTYMÄ Johtoryhmä 7.4.2015 Yhtymähallitus 27.4.2015 SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET PKSSK:SSA Sisällys 1. Lainsäädäntö 3 2. Soveltamisala

Lisätiedot

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET 1.1.2014

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET 1.1.2014 1 Parikkalan kunta SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET 1.1.2014 1. Lainsäädäntöperusta ja soveltamisala Kuntalain 13 :n mukaan valtuuston tulee päättää kunnan ja kuntakonsernin sisäisen valvonnan

Lisätiedot

Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta. 1 Ohjeen soveltamisala, tavoitteet ja rajaukset. 2 Jatkuvuuden hallinnan säädösympäristö

Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta. 1 Ohjeen soveltamisala, tavoitteet ja rajaukset. 2 Jatkuvuuden hallinnan säädösympäristö Luo / Muokkaa Lähetä Lausunnonantajat Yhteenveto Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta Johdanto Kommentit ja huomiot - Johdanto 3. kappaleessa sanotaan Ohjeella pyritään sekä julkishallinnon

Lisätiedot

SEURAN SINETTIKRITEERIEN ARVIOINTI TYÖSTÖPOHJA SEURAN KÄYTTÖÖN

SEURAN SINETTIKRITEERIEN ARVIOINTI TYÖSTÖPOHJA SEURAN KÄYTTÖÖN SEURAN SINETTIKRITEERIEN ARVIOINTI TYÖSTÖPOHJA SEURAN KÄYTTÖÖN Ohessa osa-alueittain alueittain taulukot, joihin on jo täytetty riittävän tason kuvaus kaikista osa-alueista. Taulukon perässä ovat kysymykset,

Lisätiedot

Miten varmennan ICT:n kriittisessä toimintaympäristössä?

Miten varmennan ICT:n kriittisessä toimintaympäristössä? Miten varmennan ICT:n kriittisessä toimintaympäristössä? Sairaalatekniikan päivät 2018 8.2.2018 Tommi Tervo, Istekki Oy Kehittämispäällikkö Mistä sairaalan ICT koostuu? Noin 6000 päätelaitetta Noin 200

Lisätiedot

Siirtyminen käyttöönotosta tuotantoon

Siirtyminen käyttöönotosta tuotantoon Siirtyminen käyttöönotosta tuotantoon Tuki ja ylläpito, asiakkuuden hoito 15.10.2012 Anna Kokko Yleistä tuesta ja ylläpidosta sekä asiakkuuden hoidosta siirtymävaiheessa Siirtyminen käyttöönotosta tuotantoon

Lisätiedot

SISÄISEN VALVONNAN PERUSTEET

SISÄISEN VALVONNAN PERUSTEET P A I M I O N K A U P U N K I SISÄISEN VALVONNAN PERUSTEET Hyväksytty kaupunginvaltuustossa 12.2.2015 11 Voimaan 1.3.2015 alkaen 1 Sisällysluettelo Lainsäädäntöperusta ja soveltamisala... 3 Sisäisen valvonnan

Lisätiedot

Toimintaohjeistus. Tietoturvallisuusohjeistus TIETOTURVASUUNNITELMAT

Toimintaohjeistus. Tietoturvallisuusohjeistus TIETOTURVASUUNNITELMAT TIETOTURVALLISUUDEN KEHITTÄMINEN Opettaja: Tuija Kyrölä 040-5455465 tuija.kyrola@kolumbus.fi Toimintaohjeistus Tietoturvallisuusohjeistus I-TASO II-TASO III-TASO Ylin johto hyväksyy Konsernihallinto valmistelee

Lisätiedot

Helsingin valmiussuunnitelma

Helsingin valmiussuunnitelma Helsingin valmiussuunnitelma Rakennusviraston toiminnan jatkuvuudenhallinta SKTY syyspäivät 21.10.2014 Timo Rytkönen Kaupungin valmiussuunnittelu Valmiuslaki (22.7.1991/1080) 40 : kunnan tulee valmiussuunnitelmin

Lisätiedot

Sisäinen valvonta ja riskienhallinta. Suomen Kuntaliitto 7.6.2012 Marja-Liisa Ylitalo erityisasiantuntija

Sisäinen valvonta ja riskienhallinta. Suomen Kuntaliitto 7.6.2012 Marja-Liisa Ylitalo erityisasiantuntija Sisäinen valvonta ja riskienhallinta Suomen Kuntaliitto Marja-Liisa Ylitalo erityisasiantuntija Sisäinen valvonta ja riskienhallinta Kuntalaki: kunta pyrkii edistämään asukkaidensa hyvinvointia ja kestävää

Lisätiedot

Tehtaanjohtajan tekemä ensimmäisen vaiheen auditointi

Tehtaanjohtajan tekemä ensimmäisen vaiheen auditointi Sivu 1(6) Tehtaanjohtajan tekemä ensimmäisen vaiheen auditointi Tässä esitetyt kysymykset on tarkoitettu ensimmäisen vaiheen auditointiin (TEJ 1), joka on hyvä tehdä aina yrityksen turvallisuusjohtamisjärjestelmää

Lisätiedot

Suomen kuntien vuoden 2015 tieto- ja kyberturvallisuutta koskeva kysely Tervetuloa vastaamaan kyselyyn!

Suomen kuntien vuoden 2015 tieto- ja kyberturvallisuutta koskeva kysely Tervetuloa vastaamaan kyselyyn! 1(16) Suomen kuntien vuoden 2015 tieto- ja kyberturvallisuutta koskeva kysely Tervetuloa vastaamaan kyselyyn! Arvoisa vastaaja, Tällä kyselyllä selvitetään Suomen kuntien tieto- ja kyberturvallisuuden

Lisätiedot

Vieremän kunnan Sisäisen valvonnan ja riskienhallinnan perusteet

Vieremän kunnan Sisäisen valvonnan ja riskienhallinnan perusteet 1 Vieremän kunnan Sisäisen valvonnan ja riskienhallinnan perusteet Valtuusto 23.3.2015 16 2 Vieremän kunnan sisäisen valvonnan ja riskienhallinnan perusteet Lainsäädäntöperusta ja soveltamisala Kuntalain

Lisätiedot

Yrityksen jatkuvuussuunnitelma

Yrityksen jatkuvuussuunnitelma Yrityksen jatkuvuussuunnitelma TIVA:n alueseminaari Ari Väisänen, Ernst & Young Oy Luennoitsijan taustaa Partner and Practice leader of IT Risk and assurance Services, Ernst & Young, 2007-2002-2007 IT-tarkastus

Lisätiedot

Sovelto Oyj JULKINEN

Sovelto Oyj JULKINEN 1 (5) 21.3.2018 JULKINEN :n Vastuu :n toiminnasta on sen ylimmällä johdolla. Yrityksen toiminta ja palvelut ovat suuresti riippuvaisia tietotekniikkapalveluiden saatavuudesta ja niiden turvallisesta toiminnasta.

Lisätiedot

SYSTEMAATTINEN RISKIANALYYSI YRITYKSEN TOIMINTAVARMUUDEN KEHITTÄMISEKSI

SYSTEMAATTINEN RISKIANALYYSI YRITYKSEN TOIMINTAVARMUUDEN KEHITTÄMISEKSI Päivitetty 28.3.2017 SYSTEMAATTINEN RISKIANALYYSI YRITYKSEN TOIMINTAVARMUUDEN KEHITTÄMISEKSI Riskianalyysiohjeen tarkoitus on tukea yrityksen toimintaa uhkaavien tilanteiden (riskien) tunnistamisessa,

Lisätiedot

Mikä on projekti? J Ä R J E S T Ö H A U T O M O. Matti Forsberg järjestökonsultti Järjestöhautomo Matti Forsberg

Mikä on projekti? J Ä R J E S T Ö H A U T O M O. Matti Forsberg järjestökonsultti Järjestöhautomo Matti Forsberg Mikä on projekti? järjestökonsultti Järjestöhautomo Hanke eli projekti aikataulutettu tietyillä panoksilla kestäviin tuloksiin pyrkivä tehtäväkokonaisuus sillä on oma projektiorganisaatio omat, juuri kyseistä

Lisätiedot

Eläketurvakeskuksen tietosuojapolitiikka

Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 1 (5) Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 2 (5) Sisällysluettelo 1 Yleistä... 3 2 Tietosuojatoimintaa ohjaavat tekijät...

Lisätiedot

Miksi auditoidaan? Pirkko Puranen FT, Ylitarkastaja

Miksi auditoidaan? Pirkko Puranen FT, Ylitarkastaja Miksi auditoidaan? Pirkko Puranen FT, Ylitarkastaja Vaatimus kudoslaitoksille: Fimean määräys 3/2014 Liite V 6. Laatukatselmus 6.1 Toiminnoille, joille lupaa haetaan, on oltava käytössä auditointijärjestelmä.

Lisätiedot

2. päivä. Etätehtävien purku Poikkeamat. Poikkeamat Auditoinnin raportointi Hyvän auditoijan ominaisuudet Harjoituksia

2. päivä. Etätehtävien purku Poikkeamat. Poikkeamat Auditoinnin raportointi Hyvän auditoijan ominaisuudet Harjoituksia OAMK / Luova 4.5. ja 11.5. Sisäinen auditointi osa Oamkin ympäristöohjelmatyötä Sisältö 1. päivä Johdanto Auditoinnin tavoitteet Ympäristöstandardin (ISO 14001) pääkohdat Alustava ympäristökatselmus Auditoinnin

Lisätiedot

Sairaalan puheviestintäjärjestelmät. Markus Markkinen Sairaanhoitopiirien kyberturvallisuusseminaari

Sairaalan puheviestintäjärjestelmät. Markus Markkinen Sairaanhoitopiirien kyberturvallisuusseminaari Sairaalan puheviestintäjärjestelmät Markus Markkinen Sairaanhoitopiirien kyberturvallisuusseminaari 19.10.2016 Uhkia puheviestiratkaisuihin liittyen! Yleisten puhelinverkkojen kuten matkapuhelinverkkojen

Lisätiedot

KEMIJÄRVEN KAUPUNGIN JA KAUPUNKIKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

KEMIJÄRVEN KAUPUNGIN JA KAUPUNKIKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET KEMIJÄRVEN KAUPUNGIN JA KAUPUNKIKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET Kaupunginvaltuusto 4.3.2014 16 Voimaantulo 1.4.2014 2 1. LAINSÄÄDÄNTÖPERUSTA JA SOVELTAMISALA Kuntalain 13 :n

Lisätiedot

ISO/DIS 14001:2014. DNV Business Assurance. All rights reserved.

ISO/DIS 14001:2014. DNV Business Assurance. All rights reserved. ISO/DIS 14001:2014 Organisaation ja sen toimintaympäristön ymmärtäminen sekä Sidosryhmien tarpeiden ja odotusten ymmärtäminen Organisaation toimintaympäristö 4.1 Organisaation ja sen toimintaympäristön

Lisätiedot

AEO-Toimijapäivä. Toimitusketjujen uhkien analysointi ja riskienhallinta yhteistyössä sopimuskumppanien kanssa 12.3.2013.

AEO-Toimijapäivä. Toimitusketjujen uhkien analysointi ja riskienhallinta yhteistyössä sopimuskumppanien kanssa 12.3.2013. AEO-Toimijapäivä Toimitusketjujen uhkien analysointi ja riskienhallinta yhteistyössä sopimuskumppanien kanssa 12.3.2013 Sami Hyytiäinen Johdanto Turvallisuus ja vaarattomuus toimitusketjussa Kuljetusketjun

Lisätiedot

Tietoturva- ja tietosuojariskien hallinta tietojärjestelmäkilpailutuksessa

Tietoturva- ja tietosuojariskien hallinta tietojärjestelmäkilpailutuksessa Tietoturva- ja tietosuojariskien hallinta tietojärjestelmäkilpailutuksessa 13.05.2015 Terveydenhuollon ATK-päivät Tampere-talo Yleistä Riskienhallintaan löytyy viitekehyksiä/standardeja kuten ISO 31000

Lisätiedot

TIETOTEKNIIKAN HYÖDYNTÄMINEN OSANA LIIKETOIMINTAPROSESSEJA: Toiminnan raportointi ja seuranta, tapahtuneisiin poikkeamiin nopea reagointi.

TIETOTEKNIIKAN HYÖDYNTÄMINEN OSANA LIIKETOIMINTAPROSESSEJA: Toiminnan raportointi ja seuranta, tapahtuneisiin poikkeamiin nopea reagointi. TIETOTEKNIIKAN HYÖDYNTÄMINEN OSANA LIIKETOIMINTAPROSESSEJA: Sähköisen liiketoiminnan mahdollisuudet: Sisäiset ja ulkoiset prosessit Toiminnan tehostaminen, reaaliaikaisuus Toiminnan raportointi ja seuranta,

Lisätiedot

Seinäjoen ammattikorkeakoulun työsuojelu- ja turvallisuusorganisaatio. SeAMKin johtoryhmän hyväksymä

Seinäjoen ammattikorkeakoulun työsuojelu- ja turvallisuusorganisaatio. SeAMKin johtoryhmän hyväksymä Seinäjoen ammattikorkeakoulun työsuojelu- ja turvallisuusorganisaatio SeAMKin johtoryhmän 21.6.2017 hyväksymä Työsuojelu- ja turvallisuusorganisaatio SeAMK turvallisuuden johtoryhmä Rehtori (vararehtori)

Lisätiedot

Liite/Kvalt , 29 ISONKYRÖN KUNNAN JA KUNTAKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET. Isonkyrön kunta

Liite/Kvalt , 29 ISONKYRÖN KUNNAN JA KUNTAKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET. Isonkyrön kunta Öo Liite/Kvalt 13.10.2014, 29 ISONKYRÖN KUNNAN JA KUNTAKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET Isonkyrön kunta Isonkyrön kunnan ja kuntakonsernin 1 (5) Sisällys 1 Lainsäädäntöperusta

Lisätiedot

Potilasturvallisuuden johtaminen ja auditointi

Potilasturvallisuuden johtaminen ja auditointi 1 Potilasturvallisuuden johtaminen ja auditointi Pirjo Berg, Anna Maksimainen & Olli Tolkki 16.11.2010 Potilasturvallisuuden johtaminen ja auditointi Taustaa STM velvoittaa sairaanhoitopiirit laatimaan

Lisätiedot

Sisäisen valvonnan ja riskienhallinnan perusteet

Sisäisen valvonnan ja riskienhallinnan perusteet Sipoon kunta Sisäisen valvonnan ja riskienhallinnan perusteet Voimaantulo xx.xx.2017 Kunnanvaltuusto xx.x.2017 Sisällysluettelo 1 Lainsäädäntöperusta ja soveltamisala... 2 2 Sisäisen valvonnan ja riskienhallinnan

Lisätiedot

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA 1 S i v u Kokkolan kaupungin tietoturvapolitiikka 1. JOHDANTO Tietojenkäsittely tukee Kokkolan kaupungin palvelujen tuottamista ja palveluiden tehokkuus riippuu

Lisätiedot

13.05.2013. 13.05.2013 Markku Savolainen. Jykesin Sijoittumispalvelut 7.5.2013. Markku Savolainen, yhteyspäällikkö

13.05.2013. 13.05.2013 Markku Savolainen. Jykesin Sijoittumispalvelut 7.5.2013. Markku Savolainen, yhteyspäällikkö 13.05.2013 Markku Savolainen Jykesin Sijoittumispalvelut 7.5.2013 Markku Savolainen, yhteyspäällikkö 1 Kiinnostaako seudulle sijoittuminen nyt tai ensi vuonna? Markkinatutkimus keväällä 2011: noin 3000

Lisätiedot

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä TIETOTILINPÄÄTÖS Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä 20.5.2014 TSV:n tsto/ylitarkastaja Arto Ylipartanen 2 LUENNON AIHEET 1.

Lisätiedot

VARAUTUMINEN SOPIMUKSIN KYBERTURVALLISUUSUHKIIN Varautumispäällikkö Erkki Räsänen Huoltovarmuuskeskus, Infrastruktuuriosasto

VARAUTUMINEN SOPIMUKSIN KYBERTURVALLISUUSUHKIIN Varautumispäällikkö Erkki Räsänen Huoltovarmuuskeskus, Infrastruktuuriosasto VARAUTUMINEN SOPIMUKSIN KYBERTURVALLISUUSUHKIIN Varautumispäällikkö Erkki Räsänen Huoltovarmuuskeskus, Infrastruktuuriosasto HUOLTOVARMUUDEN PERUSTAVOITE Väestön toimeentulon, maan talouselämän ja maanpuolustuksen

Lisätiedot

Esityksen sisältö. Ideasta hankkeeksi. Kulttuurihankkeen suunnittelu 22.9.2015. Novgorod 2013 Marianne Möller 23.9.2013. Hankeidea

Esityksen sisältö. Ideasta hankkeeksi. Kulttuurihankkeen suunnittelu 22.9.2015. Novgorod 2013 Marianne Möller 23.9.2013. Hankeidea Ideasta hankkeeksi Kulttuurihankkeen suunnittelu Novgorod 2013 Marianne Möller 23.9.2013 Hankeidea Esityksen sisältö Hankesuunnitelma budjetti yhteistyösopimus Hankkeen toteuttaminen tavoitteet ja välitavoitteet

Lisätiedot

OPERATIIVISET RISKIT JA NIIDEN ENNAKOIMINEN

OPERATIIVISET RISKIT JA NIIDEN ENNAKOIMINEN OPERATIIVISET RISKIT JA NIIDEN ENNAKOIMINEN Erkki Seppälä Lääketieteellinen johtaja 22.01.2013 KÄSITTEITÄ Riski on asia tai tapahtuma, joka uhkaa laboratorion toiminnan jatkuvuutta tai tavoitteiden saavuttamista

Lisätiedot

Työkyvyn hallinta ja varhainen tuki

Työkyvyn hallinta ja varhainen tuki Työkyvyn hallinta ja varhainen tuki Pirkko Mäkinen, asiantuntija Työturvallisuuskeskus TTK pirkko.makinen@ttk.fi 19.11.2013 Työkyvyn hallinta, seuranta ja varhainen tuki Työkyvyn hallinta tarkoittaa toimintatapoja,

Lisätiedot

Toiminnan jatkuvuus - käytännön näkökulma

Toiminnan jatkuvuus - käytännön näkökulma Toiminnan jatkuvuus - käytännön näkökulma Juha Pietarinen Tilaisuus, Esittäjä Jatkuvuudenhallinnan syvin olemus Se on sitä, että asiat harkitaan etukäteen ja kuvitellaan tapaus sikseenkin elävästi, että

Lisätiedot

Tuotannon esimiestyön erikoisammattitutkinnon perusteet

Tuotannon esimiestyön erikoisammattitutkinnon perusteet Tuotannon esimiestyön erikoisammattitutkinnon perusteet Tuotannon esimiestyön erikoisammattitutkinnon perusteet Tuotannon esimiestyön erikoisammattitutkinto (180 osp) on tarkoitettu henkilöille, jotka

Lisätiedot

T Henkilöturvallisuus ja fyysinen turvallisuus, k-04

T Henkilöturvallisuus ja fyysinen turvallisuus, k-04 T-110.460 Henkilöturvallisuus ja fyysinen turvallisuus, k-04 Ilkka Kouri Henkilöstöturvallisuus 25.2.2004: Osaaminen ja avainhenkilöt Rekrytoinnin tarkistuslista... lähde:www.pk-rh.com Onko uuden työntekijän

Lisätiedot

Hallituksen selonteko.

Hallituksen selonteko. Hallituksen selonteko 2017 Yleistä Arvioinnin näkökulmat 1. Johtamistapa ja valvontakulttuuri 2. Riskienhallinta 3. 4. Raportointi ja tiedonvälitys 5. Kyselyn vastausasteikko on 1 4 kyllä/ei. Kysymysten

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Mäntsälä Hyväksyntä Julkisuusluokka JULKINEN Sijainti Versio 0.9 2/8 Sisällys 1 Johdanto... 4 2 Mitä tietoturvallisuus on?... 4 2.1 Tietoturvallisuuden hallinta... 5 2.2 Riskienhallinta sekä jatkuvuuden

Lisätiedot

PALVELUKUVAUS järjestelmän nimi versio x.x

PALVELUKUVAUS järjestelmän nimi versio x.x JHS 171 ICT-palvelujen kehittäminen: Kehittämiskohteiden tunnistaminen Liite 4 Palvelukuvaus -pohja Versio: 1.0 Julkaistu: 11.9.2009 Voimassaoloaika: Toistaiseksi PALVELUKUVAUS järjestelmän nimi versio

Lisätiedot

Dnro:375/ /2013 Ehdotus kunanhallitukselle

Dnro:375/ /2013 Ehdotus kunanhallitukselle Dnro:375/02.02.01/2013 Ehdotus kunanhallitukselle 27.6.2016 Perusturvan sisäisen valvonnan suunnitelma vuodelle 2016 Sisällys 1. JOHDANTO 2 1.1. Sisäisen valvonnan, ulkoisen valvonnan ja riskienhallinnan

Lisätiedot

Luotain-arviointi. Nykytila-arvio toiminnan osa-alueesta. Trust, Quality & Progress. Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus

Luotain-arviointi. Nykytila-arvio toiminnan osa-alueesta. Trust, Quality & Progress. Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus Nykytila-arvio toiminnan osa-alueesta Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus Trust, Quality & Progress on tehokas tapa tietää enemmän Oletko tietoinen organisaationne tietohallinnon, tietoturvallisuuden,

Lisätiedot

Kaarinan kaupunkikonsernin sisäisen valvonnan ja riskienhallinnan periaatteet. Luonnos 0 (6) 12.3.2014

Kaarinan kaupunkikonsernin sisäisen valvonnan ja riskienhallinnan periaatteet. Luonnos 0 (6) 12.3.2014 Luonnos 0 (6) 12.3.2014 Kaarinan kaupunkikonsernin sisäisen valvonnan ja riskienhallinnan periaatteet Hyväksytty kaupunginvaltuustossa 8.12.2014 123. Voimaantulo 8.12.2014. 1 (6) Sisällys 1 Lainsäädäntöperusta

Lisätiedot

JHS XXX ICT-palvelujen kehittäminen: Laadunvarmistus Liite 2: Tarkistuslistoja

JHS XXX ICT-palvelujen kehittäminen: Laadunvarmistus Liite 2: Tarkistuslistoja JHS XXX ICT-palvelujen kehittäminen: Laadunvarmistus Liite 2: Tarkistuslistoja Versio: 0.9 Julkaistu: n.n.2011 Voimassaoloaika: toistaiseksi 1 Yleistä Palvelun kehitys jakautuu vaiheisiin, joiden väleissä

Lisätiedot

akkreditointistandardi SFS-EN ISO FINAS - akkreditointipalvelu

akkreditointistandardi SFS-EN ISO FINAS - akkreditointipalvelu Sisäinen ja ulkoinen laadunohjaus, akkreditointistandardi SFS-EN ISO 15189 patologian laboratoriossa Tuija Sinervo FINAS - akkreditointipalvelu Standardi SFS-EN ISO 15189 Laboratorion hyvä laatu perustuu

Lisätiedot

Tilaliikelaitos TILALIIKELAITOKSEN VIESTINTÄSUUNNITELMA

Tilaliikelaitos TILALIIKELAITOKSEN VIESTINTÄSUUNNITELMA TILALIIKELAITOKSEN VIESTINTÄSUUNNITELMA 22.11.2017 1 Sisällys 1. Johdanto... 2 2. Tilaliikelaitoksen strategia... 2 3. Viestinnän pääpainopisteet... 2 4. Viestinnän tavoitteet... 2 5. Kriisiviestintä...

Lisätiedot

OULUN YLIOPISTO. Tulevaisuuden uutta osaamista 29.10.2014

OULUN YLIOPISTO. Tulevaisuuden uutta osaamista 29.10.2014 1 OULUN YLIOPISTO Tulevaisuuden uutta osaamista 29.10.2014 2 OULUN YLIOPISTO Perustettu 1958 10 tiedekuntaa 15 700 opiskelijaa 3 154 työntekijää Palveluntuottajien henkilökunta ja asiakkaat Kokonaisrahoitus

Lisätiedot

Junaliikenteen häiriötilannetietojen tuottaminen ja tiedotus

Junaliikenteen häiriötilannetietojen tuottaminen ja tiedotus Junaliikenteen häiriötilannetietojen tuottaminen ja tiedotus Esiselvitys ja vaatimusmäärittely 28.10.2004 Hankkeen tavoitteet Toimiva prosessi junaliikenteen häiriötilanteiden tietojen tuottamiseen, ylläpitämiseen

Lisätiedot

Tietoturvavastuut Tampereen yliopistossa

Tietoturvavastuut Tampereen yliopistossa Tietoturvavastuut Tampereen yliopistossa Hyväksytty Tampereen yliopiston Yliopistopalvelujen johtoryhmässä 10.5.2016 Korvaa 18.10.2002 hyväksytyn vastaavan dokumentin. Tulee voimaan hyväksymispäivänä.

Lisätiedot

Projektinhallinta. Kielten POP-hankkeiden koordinaattoritapaaminen 5.5.2010. Koulutus- ja kehittämiskeskus Palmenia, Ulla Pehrsson ja Johanna Heimonen

Projektinhallinta. Kielten POP-hankkeiden koordinaattoritapaaminen 5.5.2010. Koulutus- ja kehittämiskeskus Palmenia, Ulla Pehrsson ja Johanna Heimonen Projektinhallinta Kielten POP-hankkeiden koordinaattoritapaaminen 5.5.2010 Koulutus- ja kehittämiskeskus Palmenia, Ulla Pehrsson ja Johanna Heimonen Mitä, missä, milloin ja vielä miten, paljonko, kenelle,

Lisätiedot

Turun kaupungin tietohallintostrategia Tiivistelmä

Turun kaupungin tietohallintostrategia Tiivistelmä Turun kaupungin tietohallintostrategia 2017 2021 Tiivistelmä Tietohallintostrategian tavoitteet ja linjaukset Tietohallintostrategian tavoitteet 1. Toimintamme on avointa ja läpinäkyvää. 6. Vauhditamme

Lisätiedot

Vihdin kunnan tietoturvapolitiikka

Vihdin kunnan tietoturvapolitiikka Vihdin kunnan tietoturvapolitiikka Kunnanhallitus 2.3.2015 50, liite 2 Kunnan johtoryhmä 18.11.2014 Tietohallinnon ohjausryhmä (Thor) 24.9.2014 Sisällys 1 Johdanto... 2 2 Mitä tietoturvallisuus on?...

Lisätiedot

HAKEMUS KKI-KEHITTÄMISHANKKEEKSI

HAKEMUS KKI-KEHITTÄMISHANKKEEKSI HAKEMUS KKI-KEHITTMISHANKKEEKSI TIEDOT HAKIJASTA Hakijayhteisön nimi: Mallilan Yritys Hakijayhteisön rekisteritunnus: 123456-1 Hakijayhteisön osoite: Mallilankuja 11 a 1 Postinumero: 12340 Postitoimipaikka:

Lisätiedot

ELINVOIMAPALVELUT. 1. Valvontaympäristö l. johtamisen ja hallinnon järjestäminen ARVIOINTIHUOMIOT 2018

ELINVOIMAPALVELUT. 1. Valvontaympäristö l. johtamisen ja hallinnon järjestäminen ARVIOINTIHUOMIOT 2018 ELINVOIMAPALVELUT 1. Valvontaympäristö l. johtamisen ja hallinnon järjestäminen Toimintakulttuuri Organisaatiota johdetaan tehokkaasti, organisaation toiminta on tuloksellista ja toiminnan kehittäminen

Lisätiedot

Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen

Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen 1 (6) 25.11.2015 Lappeenrannan kaupungin tietoturvapolitiikka 2016 Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen 25.11.2015 Valmis Tietohallintotyöryhmän käsittelyyn. 1.0

Lisätiedot

Projekti, projektinhallinta ja projektiliiketoiminta. Projektin ympäristö, päämäärä, tavoitteet, elinkaari, laajuus ja työn ositus

Projekti, projektinhallinta ja projektiliiketoiminta. Projektin ympäristö, päämäärä, tavoitteet, elinkaari, laajuus ja työn ositus Projekti, projektinhallinta ja projektiliiketoiminta. Projektin ympäristö, päämäärä, tavoitteet, elinkaari, laajuus ja työn ositus 25.1.2013 Karlos Artto TU-22.1120 Projektien suunnittelu ja ohjaus, kevät

Lisätiedot

TAMPEREEN KAUPUNKILIIKENNE LIIKELAITOKSEN TOIMINTASÄÄNTÖ 10.1.2014 ALKAEN

TAMPEREEN KAUPUNKILIIKENNE LIIKELAITOKSEN TOIMINTASÄÄNTÖ 10.1.2014 ALKAEN TAMPEREEN KAUPUNKILIIKENNE LIIKELAITOKSEN TOIMINTASÄÄNTÖ 10.1.2014 ALKAEN Tampereen kaupungin valtuusto on 26.11.2008 hyväksynyt Tampereen kaupungin liikelaitosten johtosäännön. Johtosääntö tuli voimaan

Lisätiedot

LAUSUNTO. Päiväys/Datum/Date Dnro/Dnr/Ind.no. Liikenteen turvallisuusviraston lausunto ICT-varautumisen vaatimuksista

LAUSUNTO. Päiväys/Datum/Date Dnro/Dnr/Ind.no. Liikenteen turvallisuusviraston lausunto ICT-varautumisen vaatimuksista LAUSUNTO Päiväys/Datum/Date 19.1.2012 Dnro/Dnr/Ind.no. Trafi/22300/04.04.05.03/2011 Valtiovarainministeriö Viite/Referens/Ref VM/1814/01.00.01/2011 Mikael Kiviniemi, Aku Hilve Liikenteen turvallisuusviraston

Lisätiedot

Esimerkki sitoviin tavoitteisiin kohdistuvasta riskienarvioinnista ja niitä koskevista toimenpiteistä

Esimerkki sitoviin tavoitteisiin kohdistuvasta riskienarvioinnista ja niitä koskevista toimenpiteistä Esimerkki sitoviin tavoitteisiin kohdistuvasta riskienarvioinnista ja niitä koskevista toimenpiteistä Riskit /tavoitteet: - mitkä ovat tavoitteet, joiden ainakin pitää toteutua? (näkökulma kunnan asukkaiden

Lisätiedot

Tietohallinnon nykytilan analyysi. Analyysimenetelmä (sovitettu Tietohallintomallista) 9.10.2013

Tietohallinnon nykytilan analyysi. Analyysimenetelmä (sovitettu Tietohallintomallista) 9.10.2013 Tietohallinnon nykytilan analyysi Analyysimenetelmä (sovitettu Tietomallista) 9.10.2013 Haastattelurunko Kerättävät perustiedot Budjetti (edellisvuoden) Henkilöstökustannukset IT-ostot Muut Liite - Kypsyysanalyysin

Lisätiedot

Harjoitustyö Case - HelpDesk

Harjoitustyö Case - HelpDesk Harjoitustyö Case - HelpDesk Harjoitustyön Case: HelpDesk -sovellus Tietotekniikkatoimittaja AB ja asiakas X ovat viime vuonna sopineet mikrotukiyksikön ulkoistamisesta X:ltä AB:n liikkeenjohdon vastuulle.

Lisätiedot

Riskienhallintamalli. ja kuvaus riskienhallinnan kehittämisestä keväällä Inka Tikkanen-Pietikäinen

Riskienhallintamalli. ja kuvaus riskienhallinnan kehittämisestä keväällä Inka Tikkanen-Pietikäinen Riskienhallintamalli ja kuvaus riskienhallinnan kehittämisestä keväällä 2018 Inka Tikkanen-Pietikäinen 15.6.2018 1 Riskienhallinnan kehittämisen aikataulu ja työn tulokset 2018 helmikuu maaliskuu huhtikuu

Lisätiedot

Todennäköisyys. Vaikutus 1-6 1-6

Todennäköisyys. Vaikutus 1-6 1-6 Laatit: raportointi TOIMINTAYMPÄRISTÖ (sisäinen ulkoinen) JA TOIMIN- NAN ORGANISOINTI Ulkopuoliset vaikutukset (ympäristö, elinkeinoelämä, rakenteelliset muutokset) Lainsäädännön muutokset (uudistusten

Lisätiedot

KUJA2: Kuntien ja maakuntien jatkuvuudenhallinta -projekti. Aki Pihlaja Projektipäällikkö

KUJA2: Kuntien ja maakuntien jatkuvuudenhallinta -projekti. Aki Pihlaja Projektipäällikkö KUJA2: Kuntien ja maakuntien jatkuvuudenhallinta -projekti Aki Pihlaja Projektipäällikkö KUJA2-projekti pähkinänkuoressa Omistaja: Suomen Kuntaliitto ry Rahoittaja: Huoltovarmuuskeskus Toteutus: 4/2017-3/2019

Lisätiedot

Yritysturvallisuuden johtamisen arviointi

Yritysturvallisuuden johtamisen arviointi Yritysturvallisuuden johtamisen arviointi Kiwa Rima Kiwa Inspecta Trust, Quality & Progress Mitä hyvä yritysturvallisuuden johtaminen on? Turvallisuuden johtaminen on tavoitteellista ja liiketoimintaa

Lisätiedot

VESIHUOLTOLAITOSTEN KRIITTISTEN ASIAKKAIDEN KARTOITUS JA HUOMIOIMINEN DI Ulla Koivisto 20.5.2015. Johdanto Kriittiset asiakkaat ja asiakastietokortit

VESIHUOLTOLAITOSTEN KRIITTISTEN ASIAKKAIDEN KARTOITUS JA HUOMIOIMINEN DI Ulla Koivisto 20.5.2015. Johdanto Kriittiset asiakkaat ja asiakastietokortit VESIHUOLTOLAITOSTEN KRIITTISTEN ASIAKKAIDEN KARTOITUS JA HUOMIOIMINEN DI Ulla Koivisto ESITYKSEN SISÄLTÖ Johdanto Kriittiset asiakkaat ja asiakastietokortit Kriittisten asiakkaiden kartoittaminen ja luokittelu

Lisätiedot

Reilun Pelin työkalupakki: Kiireen vähentäminen

Reilun Pelin työkalupakki: Kiireen vähentäminen Reilun Pelin työkalupakki: Kiireen vähentäminen Tavoitteet Tämän toimintamallin avulla opit määrittelemään kiireen. Työyhteisösi oppii tunnistamaan toistuvan, kuormittavan kiireen sekä etsimään sen syitä

Lisätiedot

Valmiusharjoituksesta hyödyt irti Häme17 - Sysmä. Taneli Rasmus

Valmiusharjoituksesta hyödyt irti Häme17 - Sysmä. Taneli Rasmus Valmiusharjoituksesta hyödyt irti Häme17 - Sysmä Taneli Rasmus Tavoitteet harjoitukselle Sysmän kunnassa Testata uutta hallintosääntöä Testata ulkoistettujen palveluiden varautumista Teknisten ratkaisujen

Lisätiedot

Käyttöpäällikön tekemä toisen vaiheen auditointi

Käyttöpäällikön tekemä toisen vaiheen auditointi Sivu 1(5) Käyttöpäällikön tekemä toisen vaiheen auditointi Tässä esitetyt kysymykset on tarkoitettu toisen vaiheen auditointiin (KÄP 2), joka tehdään (vuosi)seisokin suunnittelun alkuvaiheessa. Sopiva

Lisätiedot

Kokemuksia BSCI-jäsenyydestä

Kokemuksia BSCI-jäsenyydestä Kokemuksia BSCI-jäsenyydestä Vastuullinen vaate- ja tekstiiliala koulutus 6.6.2013 Satumaija Mäki Vastuullisuusasiantuntija Nanso Group Oy Mistä Nanso Groupin tuotteet tulevat? Nanso Groupilla omat tehtaat

Lisätiedot

Sisäisen valvonnan ja Riskienhallinnan perusteet

Sisäisen valvonnan ja Riskienhallinnan perusteet Sisäisen valvonnan ja Riskienhallinnan perusteet 9.5.2018 Sisällys 1. Lainsäädäntöperusta ja soveltamisala... 2 2. Sisäisen valvonnan ja riskienhallinnan tavoite ja tarkoitus... 2 3. Sisäisen valvonnan

Lisätiedot

TORI-siirtoprojektit. Toukokuu 2014

TORI-siirtoprojektit. Toukokuu 2014 TORI-siirtoprojektit Toukokuu 2014 Aikataulutus Toimialariippumattomien ICT-tehtävien siirtoaikataulu on hyväksytty kansliapäällikkökokouksessa 24.6.2013 Yksikkökohtaisesta siirtoprojektista on laadittu

Lisätiedot

Antti Ylä-Jarkko Tietohallintojohtaja Vantaan kaupunki. Epäsovinnaisia tuottavuusratkaisuja kuntakentässä 15.1.2015

Antti Ylä-Jarkko Tietohallintojohtaja Vantaan kaupunki. Epäsovinnaisia tuottavuusratkaisuja kuntakentässä 15.1.2015 Antti Ylä-Jarkko Tietohallintojohtaja Vantaan kaupunki Epäsovinnaisia tuottavuusratkaisuja kuntakentässä 15.1.2015 Miten lisätä tuottavuutta ITn avulla? Rakenteet murroksessa Metropolikaupunki Poliittisen

Lisätiedot

SISÄLTÖ. 1 RISKIENHALLINTA... 3 1.1 Yleistä... 3 1.2 Riskienhallinta... 3 1.3 Riskienhallinnan tehtävät ja vastuut... 4 1.4 Riskienarviointi...

SISÄLTÖ. 1 RISKIENHALLINTA... 3 1.1 Yleistä... 3 1.2 Riskienhallinta... 3 1.3 Riskienhallinnan tehtävät ja vastuut... 4 1.4 Riskienarviointi... RHK Ohje riskienhallinnasta 2 SISÄLTÖ 1 RISKIENHALLINTA... 3 1.1 Yleistä... 3 1.2 Riskienhallinta... 3 1.3 Riskienhallinnan tehtävät ja vastuut... 4 1.4 Riskienarviointi... 5 RH Ohje riskienhallinnasta

Lisätiedot

TIETOTURVA- POLITIIKKA

TIETOTURVA- POLITIIKKA TIETOTURVA- POLITIIKKA Kaupunginhallitus 3.9.2013 216 HAAPAJÄRVEN KAUPUNGIN TIETOTURVAPOLITIIKKA 1. JOHDANTO... 3 2. KATTAVUUS... 3 3. TIETOTURVA... 3 4. TIETOTURVATYÖ... 4 5. ORGANISOINTI JA VASTUUT...

Lisätiedot

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta Kimmo Rousku, VAHTI-pääsihteeri, JulkICT-osasto Esitykseni - viisi

Lisätiedot