Hyvä tietohallintotapa tiedon tuottamisen ja hyödyntämisen laadun ohjaajana



Samankaltaiset tiedostot
SADe-kaudesta tietojohtamisen ohjelmaan. Tekemisen meininki tiedon tuottamiseen ja hyödyntämiseen 2010-luvulla tietoasiantuntijaverkosto

Julkisen hallinnon IT-toiminnan ohjaamisen vaihtoehtoja ja haasteita

Julkisen hallinnon IT-hankkeiden haasteet

Tietohallinnon selkeät rakenteet ja vastuut. Pääjohtaja, OTT Tuomas Pöysti/VTV

Tietohallinnon kehittämishankkeiden karikot ja niiden välttäminen

Asiakirjahallinto muutosten edessä - uudet käsitteet ja toimintamallit. Tomi Voutilainen

Tiedonhallinnan lainsäädännön kehittäminen

Sisällysluettelo. Esipuhe Johdanto Tietoturvallisuuden rooli yritystoiminnassa... 17

Hostingpalvelujen. oikeudelliset kysymykset. Viestintäviraston Abuse-seminaari Jaakko Lindgren

IT-hankinnat - ongelmista ratkaisuihin

Kansliapäällikön puheenvuoro

Toivo-ohjelmaan liittyvä keskeinen lainsäädäntö. Hallituksen esitysten mukaisesti Mikko Huovila / STM OHO DITI

Tietoturvallisuuden hallinta: palautejärjestelmän vaatimukset ja toteutustavat. Diplomityöesitelmä Juha Kalander

JHS-järjestelmä. Tommi Karttaavi

KuntaIT Mikä muuttuu kunnan tietotekniikassa? Terveydenhuollon Atk-päivät Mikkeli Heikki Lunnas

Informaatio-ohjaus ja tiedonhallintalaki tietoturvallisuuden kehittäjänä. Kirsi Janhunen, Väestörekisterikeskus

Digitaalinen hallinto - mitä puuttuu vai puuttuuko mitään?

Valtiontalouden tarkastusvirasto vastuullistaa hyvään tietojohtamiseen, tietoturvallisuuteen sekä tietoa koskevien oikeuksien toteuttamiseen

PIRKKALAN KUNTA. TOIMINTAMALLIEN JA PALVELUJÄRJESTELMIEN UUDISTAMINEN Strategiahanke-suunnitelma

Kokonaisarkkitehtuuri julkisessa hallinnossa. ICT muutostukiseminaari neuvotteleva virkamies Jari Kallela

Lausunto Ohjausvaikutusten parantamiseksi julkisen hallinnon yhteisten arkkitehtuurilinjausten laatukriteerejä ovat mm:

COBITilla tietohallinnon prosessien ja projektien tehokkuus kuntoon

TIETOHALLINTOLAKI (LUONNOS) Korkeakoulujen IT-päivät Erityisasiantuntija Olli-Pekka Rissanen

Innovatiivinen toiminnan kehittäminen ja oikeat hankintamenettelyt. Pääjohtaja, OTT Tuomas Pöysti/VTV

Tietohallintomallin soveltamisohje julkiselle hallinnolle. Säätytalo

Uudistuva lainsäädäntö mitä laki tiedonhallinnasta ja tietojen käsittelystä julkishallinnossa tuo mukanaan

Pohjois-Savon soten tietojohtamisen kehittämiskokemukset

Susanna Syrjänen, Tiimiesimies Jaakko Marin, Service Consultant

Tietohallinnon uudistuksia ja haasteita sähköisen hallinnon näkökulma viranomaisten asiakirjojen pysyvään säilyttämiseen

Tiedonhallintalaki ja JUHTA:n rooli. JUHTA:n kokous Tommi Oikarinen / VM

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

TAPAS - puheenvuoro - TAPAS-päätösseminaari Tommi Oikarinen, VM / JulkICT

Tiedolla johtaminen vuoden 2017 laatupalkintokilpailun teemana Ammatillisen koulutuksen laatupalkintokilpailun informaatiotilaisuus 1.3.

TOIMIVAN LAADUNHALLINTAA JA LAADUN JATKUVAA PARANTAMISTA TUKEVAN JÄRJESTELMÄN KRITEERISTÖ

Tiedonhallintalaki ja JUHTA:n rooli. JUHTA:n kokous Tommi Oikarinen / VM

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

Webinaarin sisällöt

Kehmet. Yleisesittely

TARKASTUSLAUTAKUNTA ARVIOINTIKERTOMUS Tiina Larsson tarkastuslautakunnan puheenjohtaja

Tietoturvallisuuden arviointilaitokset apuna yritysturvallisuuden ja viranomaisten tietoturvallisuuden kehittämisessä

Avoin data digitaalisen talouden, julkisten palvelujen ja päätöksenteon perustaksi

Näkemyksiä yhteistyön edistämisestä. Eija Peltonen, johtava hoitaja, TtT, PSSHP Kysteri

Taloushallinnon tukipalvelut Arkistointi. Marja Lehtisaari

TIETOTILINPÄÄTÖS TILINTARKASTAJAN SILMIN. Ylijohtaja Marjatta Kimmonen VTV

Tietojohtaminen ja tekemisen haasteet. Esitys Kirjastonjohtajien neuvottelupäivillä Pirjo Kainu

Tietosuoja-asetus Miten julkinen hallinto valmistautuu?

itsmf Finland Conference 2016 Focus Markus Leinonen COBIT ja governance

Tiedonhallinnan lainsäädännön kehittäminen

Tietoturva tulevassa tiedonhallintalaissa ja VAHTI Kirsi Janhunen, Väestörekisterikeskus

OHJE YLEISEEN KÄYTTÖÖN TARKOITETTUJEN OHJELMISTOJEN HYÖDYNTÄMISESTÄ SOTE- PALVELUISSA

Tiedonhallintalaki ja JUHTA:n rooli. JUHTA:n kokous Heikki Talkkari / VM

Kunta-alan tuloksellisen toiminnan kehittämistä koskeva suositus

Informaatio- ja tietoteknologiaoikeuden professori Tomi Voutilainen. Kuntaliitoksien ICT-oikeutta

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus

JULKISEN HALLINNON TIETOHALLINNON NEUVOTTELUKUNNAN ASETTAMINEN

Toimittajahallinta Tilaajan ja tuottajan roolit palveluiden laadun ja taloudellisuuden varmistamisessa

Tietoturvapolitiikka

Tuloksellisuudesta. Mitä on tuloksellisuus? Henkilöstönäkökulma. Tuloksellisuussuositus. Haasteita

15224 standardi johtamisen ja laadukkaan työn tukena auditoijan näkökulma YTL Merja Huikko

Yleiskuva muodostuvasta palvelujärjestelmästä ja erityisesti maakuntien roolista järjestäjinä ja tuotannon ohjaajina

Porvoon kaupungin sisäisen tarkastuksen toiminta- ja arviointisuunnitelma vuodelle 2015

Miten suunnittelu- ja kehitystyötä toteutetaan arkkitehtuurilähtöisesti

Kansallisella rahoituksella tuetut hankkeet

Innovaatiivinen hallinta Saimaan ja Atlantin rannalla. Case: I-SSHP & Walter Reed Army Medical Center

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

MIKÄ ON TIETOSUOJAVASTAAVA?

Sähköisen asioinnin ensisijaisuus

Teematyöskentely ryhmissä Hakeutuminen ja opiskelijaksi ottaminen

Mitä tulisi huomioida henkilötietoja luovutettaessa? Maarit Huotari VM JUHTA/VAHTI-työpaja

Palvelustrategia Helsingissä

Maakunnan järjestäjän rooli valinnanvapauspalveluissa. Kirsi Paasovaara Erityisasiantuntija, STM

Tietohallinnon monet kasvot hallinnon näkökulma

Valtion IT-palvelukeskuksen (VIP) palvelut. JulkIT Anna-Maija Karjalainen

voimen tiedon ohjelma

Yhteentoimivuus ja tiedonhallintalaki

Pitkäaikaissäilytys lainsäädännön näkökulma. Jorma Waldén

Tietojohtaminen ja sen kehittäminen: tietojohtamisen arviointimalli ja suosituksia maakuntavalmistelun pohjalta

Laatua ja tehoa toimintaan

SADe-ohjelman terveiset

Tekes innovaatiorahoittajana. Johtaja Reijo Kangas Tekes

VALTIONTALOUDEN TARKASTUSVIRASTO

TULOKSELLISEN TOIMINNAN KEHITTÄMISTÄ KOSKEVA SUOSITUS

Yleiskuva muodostuvasta palvelujärjestelmästä ja tavoitteiden toteutumisesta. Pentti Itkonen

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät ; Jyväskylä

Eläketurvakeskuksen tietosuojapolitiikka

Työryhmän selvitys hallituksen. Kuntien ja valtion tietohallinnon menettelytavat-työryhmä. Capgemini Finland Oy

Valtiontalouden tarkastusvirasto: sosiaali- ja terveyssektorin tarkastaminen. Tytti Yli-Viikari Pääjohtaja

Kohti Suomi strategiaa. Pääjohtaja, OTT/Tuomas Pöysti

Korkeakoululaitoksen tietohallinnon kehittäminen & julkisen hallinnon kokonaisarkkitehtuuri

Kuntien ICT tuki - suunnitelma - JUHTA Tommi Oikarinen

Toimintatapojen uudistamisen kärkihankkeet: digitalisaatio,

IT-ERP Tietohallinnon toiminnanohjausratkaisuna. ja ITIL palveluiden kehittämisessä

JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA

HE 61/2018 vp: Liikenne- ja viestintäministeriön hallinnonalan virastouudistus. Eduskunnan liikenne- ja viestintävaliokunta 9.5.

Kansallinen palveluarkkitehtuuri ja maksaminen. Julkisen hallinnon ICT-toiminto Yksikön päällikkö Riku Jylhänkangas Miksi?

Maakuntien sote- ohjaus

ICT muutos kunta- ja palvelurakennemuutoksessa. Selvitysvaiheen tehtävät

Johda kunnan toimintaa kokonaisuutena uuden kuntalain kehykset johtamiselle. Minna-Marja Jokinen Lainsäädäntöneuvos Valtiovarainministeriö

Sähköisen asioinnin kehittäminen julkisessa hallinnossa SADe- ohjelma. Valtio Expo 2009 Helsinki Ylijohtaja Silja Hiironniemi

Viestintäviraston tilannekuvahanke TIKU2012+ Pertti Hölttä

Transkriptio:

Hyvä tietohallintotapa tiedon tuottamisen ja hyödyntämisen laadun ohjaajana Johtava tuloksellisuustarkastaja, FM, HTT Tomi Voutilainen 22.4.2010 Valtiontalouden tarkastusvirasto

Sisältö Hyvän tietohallintotavan rakenne ja säännöstö julkisessa hallinnossa Hyvän tietohallintotavan kehittäminen osana julkisen hallinnon tietojohtamista Hyvä tietohallintotapa lisäarvon tuottajana organisaation tietohyödykkeiden tuotannossa 2

VTV ja IT-tarkastus

Tarkastusviraston tarkastusoikeus ja toiminta-alue

IT-tarkastus VTV:ssä Riskianalyysi

Hyvän tietohallintotavan rakenne ja säännöstö julkisessa hallinnossa

0-taso Laadun nollataso lähtökohdat tietohallintotavalle

Säädöskartta Julkisuuslaki Laki yksityisyyden suojasta työelämässä Arkistolaki Henkilötietolaki Erityislainsäädäntö Hallintolaki Sähköisen viestinnän tietosuojalaki Laki sähköisestä asioinnista viranomaistoiminnassa

Määräyksiä, standardeja, suosituksia, ohjeita Valtiovarainministeriö Sosiaali- ja terveysministeriö JHS-järjestelmä VAHTI THL arkistolaitos Viestintävirasto Tietosuojavaltuutettu Yli 150 ohjetta ja suositusta SFS 9

Case: tietoturvaohjaus Tarvitaanko Suomessa 40 VAHTI-ohjetta vai riittääkö 9 tietoturvasuositusta? Suositus tietoturvallisuuden hallintajärjestelmästä Suositus hallinnollisen turvallisuuden käytännöistä Henkilöstöturvallisuussuositus Tietoliikenneturvallisuussuositus Tietoaineistoturvallisuussuositus Laitteistoturvallisuussuositus Ohjelmistoturvallisuussuositus Suositus käyttöturvallisuudesta Suositus fyysisen turvallisuuden menettelytavoista Onko kuntien tietoturva eri asia kuin valtion tietoturva? Onko julkisen hallinnon tietoturva eri asia kuin yksityisen sektorin tietoturva? Tarvitaanko tietoturvallisuuteen kahden ministeriön strategiaohjausta?

Kansainvälinen näkökulma ISO (International Organization for Standardization, myynnissä yli 1 500 IT-standardijulkaisua) OECD (Organisation for Economic Co-operation and development) W3C (World Wide Web Consortium) The IT Governance Institute CoBIT (The Control Objectives for Information and related Technology) määrittelee hyviä IT-toiminnan käytäntöjä ja tavoitteita sekä ITprosessien mittareita ja kypsyystasoja ITIL (IT Infrastructure Library) alusta, jonka päälle voidaan rakentaa organisaation IT-toiminta ISO 20000-standardi pohjautuu ITIL-kokoelman hyviin käytäntöihin

Minkälaisia keinoja Sääntely- ja ohjausvaihtoehtoja Sääntelyvaihtoehtoja Vahva sääntely lait, asetukset, määräykset Myötäsääntely sitovien säännöksien tavoitteiden tarkemman sisällön määrittäminen toimialan eri toimijoiden yhteistyönä. Edellyttää vahvasta sääntelystä herätettä ja tehdään lain nojalla. Käytännesääntömalli (henkilötietolaki) Itsesääntely edellyttää alan toimijoiden vuorovaikutusta ja osallistumista lähdeaineiston laadintaan sekä sitoutumista yhteisesti sovittujen ohjeiden noudattamiseen. Toimintaa valvoo yhteinen toimielin. Toiminta perustuu vapaaehtoisuuteen Standardointi edellyttää laajaa konsensusta toimintamalli voi olla jäykkä Taloudellinen ohjaus on pikemminkin keino sitouttaa eri osapuolet yhteisesti sovittuihin tavoitteisiin tai toimimaan sovitulla tavalla Informaatio-ohjaus: Strategiat, ei-sitovat suositukset ja ohjeet ovat laatijoiden näkemyksiä siitä, miten alan hyvää toimintatapaa voidaan kehittää tai mitä tavoitteita yleensä toiminnalle asetetaan Sääntely- ja ohjausvaihtoehtoja punnittaessa kriteereitä ovat ainakin ohjauskeinon vaikuttavuus, kustannustehokkuus, joustavuus (ulkoinen ja normatiivinen) sekä hallinnollinen tehokkuus. Tiedonhallinnan ja IT-toiminnan sääntelystrategian kehittäminen: Perusratkaisut, joilla määritellään sääntelyn yleistä tyyppejä eri tilanteissa, niiden keskeisiä välineitä ja toteutustapoja. 12

Hyvän tietohallintotavan kehittäminen osana julkisen hallinnon tietojohtamista

Lähtökohdat Julkisen hallinnon toiminta perustuu tietoon. Tieto on julkisen hallinnon päätöksenteon hyödyke, johon lainsäädäntö-, hallinto- ja lainkäyttöprosessi perustuvat. Toisaalta julkisen hallinnon tuottama tieto on myös markkinahyödyke, jota voidaan hyödyntää lainsäädännön (kuten tietosuoja) asettamissa rajoissa markkinoilla erilaisten innovaatioiden ja tuottavuutta lisäävien toimenpiteiden toteutuksessa. Tieto on siten hyödyke, jota pitää pystyä hallinnoimaan ja käsittelemään siten, että tieto on oikeaa tietoa voidaan hyödyntää tehokkaasti kaikkiin käyttötarkoituksiinsa tieto mahdollistaa tuottavuuden parantamisen erilaisissa toiminnoissa Tietojohtaminen voidaan nähdä ainakin tietoon perustuvana johtamisena hyödykkeen hyväksikäyttöä tiedontuottamisen johtamista kustannustehokkaasti ja laadukkaasti erilaisilla apuvälineillä hyvän tietohallintotavan perusperiaate Haaste: Tieto on hajallaan käyttökelvottomana viranomaisorganisaatioissa ja tiedon tarve verkottuvassa julkisessa hallinnossa hyvän tietohallintotavan pitäisi antaa vastauksia

Tietojohtamisen kehittämistasot Toiminnallisen strategian ja IT-toiminnan yhteensovittaminen Miten tietojohtamisella vastataan organisaation toiminnallisiin strategisiin tavoitteisiin? hyvän tietohallintotavan noudattaminen hyviä käytäntöjä sovittamalla organisaation toimintaan IT-toiminnan lisäarvon tuottaminen organisaation toiminnalle Miten IT-toiminta ja -toiminnot saadaan tuottamaan tietoa hyödykkeenä tehokkaasti? hyvän tietohallintotavan käytänteiden hyödyntäminen ja jalostaminen osaksi organisaation prosesseja Resurssien hallinta Miten tiedontuottaminen järjestetään kustannustehokkaasti ja tuottavuutta lisäävästi? pelkkä henkilötyön väheneminen ei riitä, myös kustannussäästöt tulee pystyä osoittamaan IT ei voi olla itsestäänselvyys Riskien hallinta Tietoon kohdistuvat riskit ja niiden vaikutus organisaation toimintaan Toiminnan arviointi: Miten IT-toiminta on palvellut asetettuja tavoitteita? Toiminnan Heikkoudet keinoja joilla vastaisuudessa vältetään negatiiviset vaikutukset tietohallintotavan kehittäminen organisaatiossa Missä on onnistuttu hyvien käytäntöjen talteenotto ja jatkojalostaminen osaksi organisaation pysyvää hyvää tietohallintotapaa.

Yhteiskunnan tietovarannot ja tiedonhallinta

Lopuksi Tarkastustoiminnan satoa syötteitä tietohallintotavan kehittämiseen

Tietojohtamisen ongelmia julkisessa hallinnossa Asetettujen tavoitteiden lyhytjänteisyys ja epärealistisuus suhteessa aikatauluun, rahoitukseen ja resursseihin nähden. Johtaa muun muassa hankkeiden tosiasiallisen ohjauksen ulkoistukseen, aikataulujen pitkittymiseen, kustannusten kasvuun Kustannusarvioita ei tehdä riittävästi käynnistettävistä hankkeista tai todellisia kustannuksia pimitetään Kustannuksissa ei huomioida sitä, että järjestelmien ylläpitokin maksaa eikä järjestelmien käyttöönottoon panosteta tarpeeksi. Vaatimusmäärittelyt tehdään puutteellisena, mikä näkyy kehitysprojektien suurena muutoksenhallinnan määränä IT-hankeohjausmallit eivät ole yhtenäisiä Yhteistyö eri viranomaisten välillä ei toimi jopa kilpailua havaittavissa Toteutetaan päällekkäisiä palveluita Valtion IT-toiminnalla ei ole tosiasiallista horisontaalista ohjausta IT:n tuottavuushyödyt ainakaan kustannussäästöinä eivät ole realisoituneet Palveluiden tuottamistapa kapseloidut toimintamallit virkamieskeskeinen kehittämien julkishallintokeskeinen kehittäminen

Kiitos! Yhteystiedot: Tomi.Voutilainen@vtv.fi p. (09) 432 5832 19