[presentation title] via >Insert >Header & Footer Yritysturvallisuuden johtamisen viitekehys Kiwa Rima Kiwa Inspecta Jyrki Lahnalahti 2018-09-11 JULKINEN
Kiwa Rima yleisesti turvallisuus (sekä security että safety), vastuullisuus ja osana koko yhteiskunnan kokonaisturvallisuutta kriittisten toimintojen jatkuvuus ovat yhä keskeisemmässä roolissa myös yritysten johtamisessa. Kiwa Rima -viitekehys on kokonaisvaltainen lähestymistapa yritysturvallisuuden kehittämiseen, arviointiin, parantamiseen ja erityisesti sen johtamiseen. 2
Kiwa Rima viitekehys perustuu kansainvälisiin hallintajärjestelmästandardeihin kuten ISO 45001 (työterveys ja työturvallisuus), ISO/IEC 27001 (tietoturvallisuus), ISO 22301 (liiketoiminnan jatkuvuus) ja ISO 14001 (ympäristö). viitekehyksessä on kaksi pääelementtiä: yhteinen perusta yritysturvallisuuden johtamiselle ja organisaation tarvitsemat yritysturvallisuuden eri osa-alueet. 3
4
https://kiwarima.com 5
Yritysturvallisuustutkimus 2018 Kiwa Inspecta 12.9.2018 Trust Quality Progress
Taustaa Kiwa Inspecta selvitti kevään 2018 aikana toteutetussa tutkimuksessa organisaatioiden käsityksiä oman organisaation yritysturvallisuuden hallinnan nykytilasta ja tavoitetilasta eri yritysturvallisuuden osa-alueiden osalta Kyselytutkimuksen tavoitteena oli saada toimialakohtaista tietoa miten organisaatiot arvioivat yritysturvallisuutensa nykytilaa ja millä tasolla se tulisi olla (tavoitetila) Toimia myös Kiwa Rima -viitekehyksen itsearviointityökalun pohjatietoina Tiedonkeruu suoritettiin puhelinhaastatteluina Taloustutkimus Oy:n toimesta touko-kesäkuussa 2018 Tutkimukseen saatiin 44 vastausta organisaatioista19 eri toimialalta Organisaatiot 251+ 31 kpl Organisaatiot 50-250 11 kpl Organisaatiot 1-49 2 kpl 7
Mitä selvisi? Organisaatiot arvottivat toimialasta riippumatta turvallisuutensa nykytilan korkealle tasolle. Kuitenkin myös pääsääntöisesti tavoitetasot olivat nykytilaa korkeammat Tarpeena kehittää entisestään yritysturvallisuuden hallintaa ja johtamista 97% vastaajista (251+) asettivat tavoitetasot nykytilaa korkeammalle Suurimmat erot nykytilan ja tavoitetilan välillä näyttäytyivät Kiinteistö- ja toimitilaturvallisuudessa, Tietoturvallisuudessa, Varautumisessa ja kriisinhallinnassa sekä Jatkuvuuden hallinnassa Tuloksista on löydettävissä painotuseroja PK-yritysten (50-250) ja suurten yritysten (251+) välillä niin yritysturvallisuuden osa-alueiden nykytilan hallinnan osalta että tavoitetasojen määrittelyssä Tietoturvallisuuden hallinnan nykytaso koettiin 251+ -organisaatiossa paremmaksi Kiinteistö- ja toimitilaturvallisuuden hallinnan nykytaso koettiin taasen 50-250 organisaatioissa paremmaksi 8
Jatkuvuuden hallinta (251+) Nykytasoiksi arvioitu lähtökohtaisesti sertifiointitaso Nykytasojen ja tavoitetasojen väliset erot kauttaaltaan huomattavia Tavoitetasot arvioitu korkeammiksi tai samansuuruiseksi kuin nykytasot Suurimmat erot: Terveys- ja sosiaalipalvelut Julkinen hallinto ja maanpuolustus Koulutus Maatalous, metsätalous ja kalatalous Vesihuolto, viemäri- ja jätevesihuolto, jätehuolto ja muu ympäristön puhtaanapito Hallinto- ja tukipalvelutoiminta 6 5 4 3 2 1 0 Jatkuvuuden hallinta 1 2 3 4 5 6 7 8 9 1011121314151617181920212223242526272829303132333435363738394041424344 Sarja1 Sarja2 9
Ympäristöturvallisuus (251+) Nykytasoiksi arvioitu lähtökohtaisesti sertifiointitaso + Nykytasojen ja tavoitetasojen väliset erot kauttaaltaan vähäisiä 3 kpl tavoitetaso matalampi kuin nykytaso Sähkö-, kaasu- ja lämpöhuolto, jäähdytysliiketoiminta Informaatio ja viestintä Rahoitus- ja vakuutustoiminta Suurimmat erot: Koulutus Sähkö-, kaasu- ja lämpöhuolto, jäähdytysliiketoiminta Julkinen hallinto ja maanpuolustus 6 5 4 3 2 1 0 Ympäristöturvallisuus 1 2 3 4 5 6 7 8 9 1011121314151617181920212223242526272829303132333435363738394041424344 Sarja1 Sarja2 10
Jatkoa? Kiwa Rima -viitekehyksen ympärille rakennettu portaali mahdollistaa organisaatioiden itsearvioinnit vertailuaineisto kasvaa Vuosittainen yritysturvallisuuden tilannekatsaus Kerääntynyt itsearviointiaineisto Vuosittainen kyselytutkimus Tehdyt toimeksiannot Auttaa kehittämään viitekehystä ja sen ympärille rakennettuja tukevia työkaluja Lue lisää viitekehyksestä ja itsearviointityökalusta osoitteesta www.kiwarima.com 11
Trust, Quality & Progress 12
Mikä tekee turvallisuusjohtamisesta maailmanluokan turvallisuusjohtamista? Edelläkävijätaso Suunnitelmallista prosessien johtamista ja kehittämistä Vaikuttavuuden mittaaminen Tuottaa merkittävää lisähyötyä liiketoiminnalle Sertifiointitaso Suunnitelmalliset prosessit Mittaaminen Kytkentä liiketoiminnan tavoitteisiin Velvoitetaso Lakien ja asetusten täyttäminen Minimivelvoitevaatimusten täyttäminen Ei kytköstä muuhun liiketoimintaan 13
Yritysturvallisuuden johtamisjärjestelmän arviointi- ja tukikokonaisuus Kiwa Rima Vaihe 1: turvallisuuden eri osa-alueiden tavoite- ja nykytilatason arviointi Vaihe 2: johtamisjärjestelmän yhteisten elementtien kyvykkyysarviointi ja kehittämistoimien määrittely Vaihe 3: johtamisjärjestelmän rakentamisprojektin seuranta ja tuki Vaihe 4: johtamisjärjestelmän ylläpidon ja vaikuttavuuden tuki ~ 6 12 kk ~ 6 12 kk ~ N vuotta Vaiheet 1 & 2 (roadmap) Vaihe 3 (projekti) Vaihe 4 (ylläpito) 14
Esimerkki organisaatio 1 Kansainvälinen innovatiivinen teollisuuden toimija Turvallisuus on olennainen tekijä menestyksessämme Mallin 10+ yritysturvallisuuden osa-aluetta Kyvykkyystasoarviointi CL1-CL3 Vaiheet 1-4 Kesto Vaihe 1-2 (3-6kk) Vaihe 3 (6kk-12kk välillä) Vaihe 4 (2-4v välillä) Asiakkaat: Suuret ja kansainväliset organisaatiot, myös turvallisuuskriittiset organisaatiot 15
Esimerkki organisaatio 2 Informaatioteknologia Tietoturvallisuus on meille kilpailutekijä Mallin 5 osa-aluetta Vaiheet 1 tai 1-2 tai 1-4 Kyvykkyystasoarviointi CL1 (jos vaihe 2 myös) Kesto Vaihe 1-2 (2-4kk) Vaihe 3 (6kk-12kk välillä) Vaihe 4 (2-4v välillä) Asiakkaat: Suuret ja keskisuuret yritykset, jotka haluavat kehittää turvallisuusjohtamisjärjestelmää vain tiettyjen osa-alueiden osalta. Osa-alueiden määrä on muutettavissa, minimisuositus 3-5. 16
Yhdessä kohti kyvykkäämpää turvallisuuden johtamisjärjestelmää Liiketoimintajohto ja turvallisuusorganisaatio saavuttavat yhteisen näkemyksen tarvittavista turvallisuuden kehittämistoimista Parantaa toimintojen laatua ja riskien hallintaa kokonaisvaltaisesti Defence Security Palvelu parantaa turvallisuustoiminnan tehokkuutta ja sillä on laaja vaikutus koko organisaatioon kytkemällä turvallisuuden hallinta tiiviisti liiketoiminnan tavoitteisiin Laatu ja vastuullisuus Turvallisuus Parantaa luottamusta ja organisaatiokuvaa sidosryhmien keskuudessa Kehittää organisaation turvallisuuden johtamista ja hallintaa sekä parantaa sietokykyä hallita äkillisiä haitallisia tapahtumia Safety 17
Turvallisuusjohtamisen arvioinnit tukemaan kehittämistä ja kehittymistä Kiwa Rima kyvykkyyden ja kypsyyden tasoarvioinnit asennemittaukset kuiluanalyysit esim. standardeja tai muita malleja vasten (Katakri, Vahti, yms.) roadmap-tyyppiset kehittämissuunnitelmat tavoitteeseen pääsemiseksi sertifioinnit kuten ISO 14001 (Ympäristö), OHSAS 18001, (ISO 45001) (Työturvallisuus), ISO/IEC 27001 (Tietoturvallisuus), ISO 22301 (Jatkuvuuden hallinta), ISO 9001 (Laatu) Lue lisää Kiwa Inspectan sivuilta www.kiwa.com/fi 18
Siksi Yritysturvallisuuden arviointi palvelu Kiwa Rima Tavoitetaso Nykytaso Säteilyturvallisuus Edelläkävijätaso Työturvallisuus ISO 45001 Tietoturvallisuus ISO/IEC 27001 Sertifiointitaso Ympäristöturvallisuus ISO 14001 Toimitila- ja kiinteistöturvallisuus Jatkuvuuden hallinta ISO 22301 Tuotannon ja toiminnan turvallisuus Pelastusturvallisuus Henkilöstöturvallisuus Väärinkäytösten ja poikkeamien hallinta Varautuminen ja kriisinhallinta VAHTI Velvoitetaso Katakri Turvallisuusjohtamisen perusta Yhteiset prosessit Toimintaympäristö ja sidosryhmät Vaatimustenmukaisuus Turvallisuuden johtamiskäytännöt Periaatteet ja politiikat Riskien ja mahdollisuuksien hallinta Seuranta, valvonta, mittaaminen ja analysointi Resurssit ja pätevyydet Kehittäminen ja parantaminen Perusmenettelyt Viestinnän hallinta Dokumentoidun tiedon hallinta Häiriönhallinta Toimittajanhallinta 19
Trust, Quality & Progress 20