Case-esimerkki: Miten Valtori hallitsee riskejä? Tommi Simula Riskienhallintapäällikkö

Samankaltaiset tiedostot
Riskienhallintamalli. ja kuvaus riskienhallinnan kehittämisestä keväällä Inka Tikkanen-Pietikäinen

Johda myös riskejä riskienhallinta mahdollistaa #onnistuminen #menestyminen Valtiovarainministeriö

OPERATIIVISET RISKIT JA NIIDEN ENNAKOIMINEN

SISÄLTÖ. 1 RISKIENHALLINTA Yleistä Riskienhallinta Riskienhallinnan tehtävät ja vastuut Riskienarviointi...

Sisäisen valvonnan ja Riskienhallinnan perusteet

Riskienhallintapolitiikka

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Tietoturva- ja tietosuojariskien hallinta tietojärjestelmäkilpailutuksessa

Inarin kunta SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

KEMIJÄRVEN KAUPUNGIN JA KAUPUNKIKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

SISÄISEN VALVONNAN PERUSTEET

Aloite Onko asioiden esittämistapa riittävän selkeä ja kieleltään ymmärrettävä?

Tietoturvapolitiikka

Vastuualueen ja tulosyksikön sisäisen valvonnan ja riskienhallinnan arviointi ja järjestäminen (pohjaehdotus)

Esitys arviointikehikosta ja sen hyväksymisestä lausuntokierrokselle

Riskit hallintaan ISO 31000

SYSTEMAATTINEN RISKIANALYYSI YRITYKSEN TOIMINTAVARMUUDEN KEHITTÄMISEKSI

YRKK18A Agrologi (ylempi AMK), Ruokaketjun kehittäminen, Ylempi AMK-tutkinto

Strategia prosessista käytäntöön!

mihin (priorisoituihin) asiakokonaisuuksiin liittyviä riskejä (ml. toimintatapojen heikkoudet) ja mahdollisuuksia arvioidaan

VAHTIn riskien arvioinnin ja hallinnan ohjeen sekä prosessin uudistaminen - esittely

Yhtymähallitus Yhtymävaltuusto Siun sote - kuntayhtymän sisäisen valvonnan ja riskienhallinnan perusteet

Vieremän kunnan Sisäisen valvonnan ja riskienhallinnan perusteet

Riskienhallintapolitiikka

Kertomusluonnoksesta annetut lausunnot 20/2018 Valtionhallinnon riskienhallinta ja toimintojen jatkuvuus 263/54/2017

Liite/Kvalt , 29 ISONKYRÖN KUNNAN JA KUNTAKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET. Isonkyrön kunta

Sisäisen valvonnan arviointikehikko

Riskien arvioinnista turvallisuushavainnointiin. Messukeskus Työturvallisuuskeskus, Kerttuli Harjanne

Riskienhallinta- ja turvallisuuspolitiikka

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

Neulamäen paloasema, lautakunnan huone, Volttikatu 1a, Kuopio

Varsinais-Suomen sairaanhoitopiirin riskienhallinnan politiikka

Sisäinen tarkastus, sisäinen valvonta ja riskienhallinta. Valtuustoseminaari

VAHTI 1/2017 Ohje riskienhallintaan 1 (20) Luonnos VAHTI 1/2017 Ohje riskienhallintaan

Kankaanpään kaupunki SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

Sisäisen valvonnan ja riskienhallinnan perusteet Hyväksytty: kaupunginvaltuusto xx.xx.2014 xx

Konsernijohdon vastuu tuloksellisesta johtamisesta ja riskienhallinnasta. Markus Kiviaho, Johtaja, sisäinen tarkastus JHTT, CGAP

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET SIIKAJO- EN KUNNASSA JA KUNTAKONSERNISSA

VAHTI 1/2017 Ohje riskienhallintaan Riskiarviointityökalu - käyttö- ja täyttöohje

RISKIENHALLINTA KUNTOON

Raitiotieallianssin riskienhallintamenettelyt

Sisäinen valvonta - mitä merkitsee luottamushenkilölle ja viranhaltijalle Rahoitusriskien hallinnan seminaari

Ohjeen nimi Riskienhallinta- ja turvallisuuspolitiikka LUONNOS!

MÄNTSÄLÄN KUNNAN HANKINTOJEN STRATEGISET TAVOITTEET

Miten näkökulmat ovat syventyneet ISO ja välillä? Lassi Väisänen

Riski tarkoittaa epävarmuuden vaikutusta tavoitteisiin, poikkeamaa odotetusta. Vaikutus voi olla myönteinen tai kielteinen odotettuun verrattuna.

Sisäisen valvonnan ja riskienhallinnan perusteet

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

Miten koulutuksen järjestäjä hallitsee laatua? Case Koulutuskeskus Salpaus

SALON SEUDUN KOULUTUSKUNTAYHTYMÄN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

TIETOVARASTOT CASE HAIPRO HUS Yhtymähallinto Sari Palojoki 1

Keski-Pohjanmaan erikoissairaanhoito- ja peruspalvelukuntayhtymän sisäisen valvonnan ja riskienhallinnan perusteet

Kooste riskienhallinnan valmistelusta

Kuntaliiton Road Show Oulu Vaikutusten ennakkoarviointi kunnallisessa päätöksenteossa

Turvallisuusjohtamisjärjestelmien arvioinnin kehitys EU-lainsäädännössä

Mittaaminen Riskienhallinnassa, Case Metso

Strateginen johtoryhmä

Tietoturvapolitiikka

SATAKUNNAN SAIRAANHOITOPIIRIN RISKIENHALLINTAPOLITIIKKA

Riskienhallinta osana strategia-

Varautuminen ja riskienhallinta - alajaosto. Tilannekatsaus Jukka Koponen

Riskienhallinta Maanmittauslaitoksessa mitä pitkäaikainen kehittäminen on opettanut?

Tiedonhallintalakiehdotus - vaikutukset Tommi Oikarinen / valtiovarainministeriö

Kunnallisen toiminnan periaatteet, määritelty ja toimitaanko niiden mukaisesti? 3 strategialähtöiset

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET PKSSK:SSA

VAASAN KAUPUNGIN RISKIENHALLINTAPOLITIIKKA. Vaasan kaupunginvaltuuston hyväksymä

Henkilöstön ohjeistaminen JUDO-työpaja Juho Nurmi, tietosuojavastaava, Espoon kaupunki

TAPAS - puheenvuoro - TAPAS-päätösseminaari Tommi Oikarinen, VM / JulkICT

Lausunto Onko riskienhallinnan järjestämistä koskeva osuus sisällöltään käyttökelpoinen riskienhallinnan kehittämisessä?

Tiedätkö, olet oman elämäsi riskienhallintapäällikkö! Miten sovellat riskienhallintaa omassa työssäsi? Pyry Heikkinen

Kaarinan kaupunkikonsernin sisäisen valvonnan ja riskienhallinnan periaatteet. Luonnos 0 (6)

OULUNKAAREN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

Onko ketterää hankintaa olemassa? Johanna Sorvettula Johtaja, VT, emba

Tietoturvapolitiikka Porvoon Kaupunki

VAASAN KAUPUNGIN JA KAUPUNKIKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET. Vaasan kaupunginvaltuuston hyväksymät

ABB Drives and Controls, Koneenrakentajan ja laitetoimittajan yhteistoiminta toiminnallisen turvallisuuden varmistamisessa

Rovaniemen kaupungin Tilaliikelaitoksen strategia 2017

Vihdin kunnan tietoturvapolitiikka

Varautumisen uudet rakenteet. Vesa-Pekka Tervo pelastustoimen kehittämispäällikkö KUMA 2017, Tietoisku: Varautumisen uudet toimintatavat A 3.

KONSEPTIMÄÄRITYS YHTEINEN KEITTÖ HANKKEESSA OLEVIEN VIIDEN PILOTIN POHJALTA (YK-konseptimääritys)

Boardmanin BOARDMAPPING HALLITUSARVIOINTI. Esittelyaineisto

Tavoite Arvio tavoitteen toteutumisesta Selvitys miten toteutumista arvioidaan

Mylab Projektitoiminnan kehittäminen. PM Club Tampere

Tilannekatsaus Opintopolku.fi

SUUNNITTELE JA JOHDA TURVALLISUUTTA, ENNAKOI RISKIT JA VARMISTA LAATU- JA TURVALLISUUSKULTTUURI

TAHE-projekti Kymenlaaksossa

Sisäisen valvonnan ohje

Prioriteetti I, II tai III. Vastuuhenkilö: Menettely: Aikataulu:

ICT muutos kunta- ja palvelurakennemuutoksessa. Selvitysvaiheen tehtävät

Uudenmaan maakunnan toiminnan ja hallinnon käynnistämisen riskiarvio Tiivistelmä

Kokonaisarkkitehtuurin kehittäminen Satu Pajuniemi. Conversatum Oy

Me teemme yhdessä uutta! Kuntastrategia valtuustokaudelle

Aktuaarina Suomessa tänään ja huomenna finanssiryhmittymän riskienhallinnassa. Aktuaariyhdistyksen vuosikokous Markku Miettinen

Valtakunnallisen liikennejärjestelmäsuunnitelman. vaikutusten arviointi (SOVA) Tuire Valkonen ja Niko-Matti Ronikonmäki

JULKISTEN VERKKOPALVELUJEN LAATUKRITEERISTÖN KONSEPTI

Tietoturvapalvelut valtionhallinnolle

PALVELUKUVAUS järjestelmän nimi versio x.x

Riskienhallintapolitiikka. Ohje 1 (11) 3/2017

Talent Vectia Oy Tarjous

Transkriptio:

Case-esimerkki: Miten Valtori hallitsee riskejä? Tommi Simula Riskienhallintapäällikkö

Valtorin riskienhallintamalli Perustuu VAHTI 22/2017 riskienhallintaohjeeseen ja ISO31000-standardiin Mallin kuvauksina prosessikuvaus, riskienhallintapolitiikka sekä riskienhallintaohje Prosessikuvaus valmistunut keväällä 2017 Prosessin omistaja toimitusjohtaja, prosessivastaava riskienhallintapäällikkö Riskienhallintapolitiikka hyväksytty 2014, päivitetty prosessikuvauksen laadinnan yhteydessä Valtorin TUVE-yksiköllä toistaiseksi erillinen prosessi, joka pääpiirteittäin yhtenevä 2

Riskienhallinnan tavoitteet Tukea Valtorin strategista ohjausta ja johtamista Mahdollistaa strategisten ja toiminnallisten tavoitteiden saavuttaminen Mahdollistaa Asiakkaalle annetun arvolupauksen toteutuminen Mahdollistaa Valtoria täyttämään riskienhallinnan näkökulmasta sen toiminnalta edellytettävät vaatimukset Varautuminen Valtorin toimintaympäristössä tapahtuviin muutoksiin 3

Soveltamiskohteet Kohde Frekvenssi Kuvaus Organisaation riskien arviointi Vuosittain Yksiköittäin toiminnan ja tavoitteiden kannalta Työsuojeluriskien arviointi Kahden vuoden välein Työntekijöiden ja toiminnan turvallisuuteen liittyvät riskit Palveluiden riskien arviointi Vuosittain Palvelun tuottamiseen ja käyttöön liittyvät riskit Prosessin riskien arviointi Kahden vuoden välein Prosessin toimintaan liittyvät riskit Projektin riskien arviointi Projektin aikana Projektin toteutukseen ja tuotoksiin liittyvät riskit Yksittäisen riskin tai muutoksen arviointi Tarvittaessa Esim. päätöksenteon tueksi merkittävien muutosten yhteydessä 4

Riskiluokat Strategiset riskit Taloudelliset riskit Operatiiviset riskit Omistajuus: Riskienhallinnan johtoryhmä Hallinta- ja käsittelyvastuu: Riskienhallinnan johtoryhmä Omistajuus: Talousyksikkö Hallinta- ja käsittelyvastuu: Tulosyksiköt oman toimintansa osalta Omistajuus: Palvelut ja tuotanto Hallinta- ja käsittelyvastuu: Tulosyksiköt oman toimintansa osalta 5

Riskien arviointiprosessi Uhkien tunnistus Uhkien arviointi Riskien käsittely Seuranta ja raportointi 6

Riskiarvioinnin kulku Toteutus 2017 asti excel-työkalulla, keväällä 2018 Granite riskienhallintatuotteella Yksiköiden ja ryhmien päälliköt vastaavat toteutuksesta ja valitsevat osallistujat vastuualueeltaan, riskienhallinta-/tietoturvayksiköt tukevat toteutusta (tarvittaessa fasilitointi) Arvioinnin toteutus työpajoissa, alustava uhkien tunnistus sähköpostikyselynä ennen työpajaa Uhkien tunnistamisessa ei käytetä valmiita uhkalistoja, vaan esimerkkikategorioita pyritään löytämään todelliset toiminnan aikana havaitut asiat Toimenpiteiden seuranta yksikkö-/ryhmäkokouksissa 7

Vaikutusten arviointi 8

Todennäköisyyden arviointi 9

Riski-indeksi 10

Riskin käsittely 11

Riskien käsittelysuunnitelma Käsiteltäville riskeille määritellään käsittelytapa, mahdolliset kontrollitoimenpiteet, aikataulu sekä vastuuhenkilö Vaihtoehdot käsittelytavalle: Riskin pienentäminen: riskin todennäköisyyttä tai vaikutuksia pyritään pienentämään kontrollitoimenpiteillä Riskin poisto: riskin aiheuttavan toiminnan päättäminen Riskin hyväksyntä: riski hyväksytään sellaisenaan omistajan päätöksellä ja otetaan seurantaan 12

Riskien seuranta Yksiköt vastaavat omistamiensa riskien ja niiden hallintatoimenpiteiden toteutuksesta ja seurannasta Kokonaisuudesta raportoidaan riskienhallinnan johtoryhmälle sekä Valtorin hallitukselle 13

Kiitos mielenkiinnosta 14