Vastuualueen ja tulosyksikön sisäisen valvonnan ja riskienhallinnan arviointi ja järjestäminen (pohjaehdotus)

Samankaltaiset tiedostot
Loviisan kaupungin keskusten ja vastuualueiden riskienhallinnan ja valvonnan arviointikehikko (luonnos)

mihin (priorisoituihin) asiakokonaisuuksiin liittyviä riskejä (ml. toimintatapojen heikkoudet) ja mahdollisuuksia arvioidaan

KEMIJÄRVEN KAUPUNGIN JA KAUPUNKIKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

Sisäisen valvonnan arviointikehikko

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET SIIKAJO- EN KUNNASSA JA KUNTAKONSERNISSA

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET PKSSK:SSA

Keski-Pohjanmaan erikoissairaanhoito- ja peruspalvelukuntayhtymän sisäisen valvonnan ja riskienhallinnan perusteet

SISÄISEN VALVONNAN PERUSTEET

SALON SEUDUN KOULUTUSKUNTAYHTYMÄN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

Prioriteetti I, II tai III. Vastuuhenkilö: Menettely: Aikataulu:

Dnro:375/ /2013 Ehdotus kunanhallitukselle

Vieremän kunnan Sisäisen valvonnan ja riskienhallinnan perusteet

Yhtymähallitus Yhtymävaltuusto Siun sote - kuntayhtymän sisäisen valvonnan ja riskienhallinnan perusteet

Liite/Kvalt , 29 ISONKYRÖN KUNNAN JA KUNTAKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET. Isonkyrön kunta

Kaarinan kaupunkikonsernin sisäisen valvonnan ja riskienhallinnan periaatteet. Luonnos 0 (6)

VAASAN KAUPUNGIN JA KAUPUNKIKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET. Vaasan kaupunginvaltuuston hyväksymät

Sisäinen tarkastus, sisäinen valvonta ja riskienhallinta. Valtuustoseminaari

Inarin kunta SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

Tilintarkastuksen ja arvioinnin symposium

Konsernijohdon vastuu tuloksellisesta johtamisesta ja riskienhallinnasta. Markus Kiviaho, Johtaja, sisäinen tarkastus JHTT, CGAP

SISÄISEN TARKASTUKSEN TOIMINNAN PAINOPISTEET

Kuntakonsernin riskienhallinnan arviointi - kommenttipuheenvuoro Tampere Talo, Tilintarkastuksen ja arvioinnin symposium

Sisäisen valvonnan ja riskienhallinnan perusteet

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

Todennäköisyys. Vaikutus

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

Sisäinen valvonta - mitä merkitsee luottamushenkilölle ja viranhaltijalle Rahoitusriskien hallinnan seminaari

Sisäisen valvonnan ohje

TARKASTUSLAUTAKUNNAN ARVIOINTISUUNNITELMA

HARJAVALLAN KAUPUNGIN KUNNALLINEN SÄÄDÖSKOKOELMA

2 (5) Tarkastussääntö Hyväksytty: yhtymäkokous xx.xx.xxxx xx Tilintarkastajan tehtävät

Sisäinen valvonta ja riskienhallinta. Luottamushenkilöiden perehdytystilaisuus

Pohjois-Pohjanmaan sairaanhoitopiirin kuntayhtymäkonsernin sisäisen valvonnan ja riskienhallinnan perusteet

Sisäisen valvonnan ja riskienhallinnan perusteet Hyväksytty: kaupunginvaltuusto xx.xx.2014 xx

Johtamisen käsikirjasta alustusta. Valtuuston seminaariin

SAARIJÄRVEN KAUPUNGIN JA KAUPUNKIKONSERNIN SISÄISEN VAL- VONNAN JA RISKIENHALLINNAN PERUSTEET

MÄÄRÄYS SIJOITUSPALVELUYRITYKSEN RISKIENHALLINNASTA JA MUUSTA SISÄISESTÄ VALVONNASTA

Sisäisen valvonnan ja Riskienhallinnan perusteet

TARKASTUSLAUTAKUNNAN ARVIOINTISUUNNITELMA

Kankaanpään kaupunki SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

PÄLKÄNEEN KUNNAN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

Kaupunkikonsernin valvontajärjestelmä

Talousarviokirja on toimitettu osastopäälliköille paperiversiona. Talousarviokirja löytyy Dynastystä asianumerolla 647/2014.

Uudenkaupungin kaupungin sisäisen valvonnan ja riskien hallinnan perusteet

VAASAN KAUPUNGIN RISKIENHALLINTAPOLITIIKKA. Vaasan kaupunginvaltuuston hyväksymä

Valvontajärjestelmä. Tarkastuslautakunta

VALTIMON KUNNAN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET. Kunnanhallitus Valtuusto

Huippuyksiköiden taloudelliset vastuut ja velvollisuudet

Sisäisen valvonnan ja riskienhallinnan perusteet

Kunnallisen toiminnan periaatteet, määritelty ja toimitaanko niiden mukaisesti? 3 strategialähtöiset

Sisäisen valvonnan ohje

Riskienhallintapolitiikka

Kaupunkistrategian toteuttamisohjelma 4: Talousohjelma

Kuntaliiton ajankohtaiset. Kirsi Rontu

Hallituksen selonteko.

KAJAANIN KAUPUNGIN TARKASTUSSÄÄNTÖ

Todennäköisyys. Vaikutus

TIETOTILINPÄÄTÖS TILINTARKASTAJAN SILMIN. Ylijohtaja Marjatta Kimmonen VTV

TARKASTUSLAUTAKUNNAN ARVIOINTISUUNNITELMA

Sisäisen tarkastuksen toimintasääntö. Hyväksytty , tarkastustoimikunta

Kuopion kaupunki Pöytäkirja 5/ (1) Kaupunginhallitus Asianro 8649/ /2013

Riski = epävarmuuden vaikutus tavoitteisiin. Valtionhallinnossa = epävarmuuden vaikutus lakisääteisten tehtävien suorittamiseen ja tavoitteisiin

SIILINJÄRVEN KUNNAN JA KUNTAKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

Sisäisen valvonnan ja riskienhallinnan perusteet

Tietoturvapolitiikka

TARKASTUSLAUTAKUNNAN ARVIOINTISUUNNITELMA

Kaupunginhallitus Liite 2 203

OPERATIIVISET RISKIT JA NIIDEN ENNAKOIMINEN

SISÄISEN VALVONNAN JA RISKIENHALLINNAN OHJE

MÄÄRÄYS LUOTTOLAITOKSEN RISKIENHAL- LINNASTA JA MUUSTA SISÄISESTÄ VALVON- NASTA

HELSINGIN KAUPUNKI TOIMINTASÄÄNTÖ 1 Palvelukeskus. Helsingin kaupungin Palvelukeskus-liikelaitoksen toimintasääntö alkaen.

JOKILATVOJEN TILAPALVELUIDEN KUNTAYHTYMÄN TARKASTUSSÄÄNTÖ

Case-esimerkki: Miten Valtori hallitsee riskejä? Tommi Simula Riskienhallintapäällikkö

HALLINTOSÄÄNTÖ, TARKASTUSLAUTAKUNNAN OSUUDET. 2 luku Toimielinorganisaatio. 9 Tarkastuslautakunta

MÄNTSÄLÄN KUNNAN JA KUNTAKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET. 1. Johdanto

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät ; Jyväskylä

ARVIOINTIPERIAATTEET, KAUSI

Kunnan hallinnon ja talouden valvonta järjestetään niin, että ulkoinen ja sisäinen valvonta yhdessä muodostavat kattavan valvontajärjestelmän.

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA

TARKASTUSSÄÄNTÖ JOKIOISTEN KUNTA. Hyväksytty Jokioisten kunnan valtuusto Muutos Jokioisten kunnan valtuusto (muutettu 2 )

SISÄLTÖ. 1 RISKIENHALLINTA Yleistä Riskienhallinta Riskienhallinnan tehtävät ja vastuut Riskienarviointi...

Riskienhallinnan järjestäminen ja perusteet Kirkkonummen kunnassa

TARKASTUSLAUTAKUNNAN ARVIOINTISUUNNITELMA

Porvoon kaupungin sisäisen tarkastuksen toiminta- ja arviointisuunnitelma vuodelle 2015

TARKASTUSSÄÄNTÖ. Hyväksytty yv

Heinolan kaupungin ja kaupunkikonsernin sisäisen valvonnan ja riskienhallinnan perusteet

T Henkilöturvallisuus ja fyysinen turvallisuus, k-04

Riskienhallinta. Minna Lehmuskero Johtaja, analyysitoiminnot Tela

NOKIAN KAUPUNKI LISÄLISTA

VUODEN 2009 TALOUSARVION TÄYTÄNTÖÖNPANO-OHJEET

Strategia prosessista käytäntöön!

Tarkastuslautakunnan arviointisuunnitelma

RISKIENHALLINTA. Johtamisen käsikirja. Kv

Eteva kuntayhtymän tarkastussääntö

Tämän kyselyn määritelmät on kuvattu sopimuksessa.

TARKASTUSLAUTAKUNNAN ARVIOINTISUUNNITELMA

SFS-ISO/IEC Tietoturvallisuuden hallintajärjestelmät. Ohjeistusta. Riku Nykänen

Riski tarkoittaa epävarmuuden vaikutusta tavoitteisiin, poikkeamaa odotetusta. Vaikutus voi olla myönteinen tai kielteinen odotettuun verrattuna.

Pirkkalan kunta Tarkastussääntö 1

TYÖTERVEYS HELSINGIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN KUVAUS

Transkriptio:

Vastuualueen ja tulosyksikön sisäisen valvonnan ja riskienhallinnan arviointi ja järjestäminen 2012 2014 (pohjaehdotus) Arviointilomakkeiden tarkoitus Kunkin vastuualueen ja tulosyksikön sisäisen valvonnan ja riskien hallinnan arvioimiseksi ja hallinnan menettelyiden määrittelemiseksi on laadittu kuvaus ja lomakkeet riskien arviointien kohdentumisesta, suorittamisesta, hallinnan ja valvonnan menettelyiden dokumentoinnista. Lomakkeisiin dokumentoidaan arvioitavan osa-alueen kuvaus (esim. perustehtävä), sen toteutumiseen liittyvät merkittävimmät riskit, niiden ennaltaehkäisyn ja / tai hallinnan menettelyt, vastuullinen toimija sekä seurannan ja arvioinnin menettelyt. Riskien ennaltaehkäisyllä ja hallinnalla tarkoitetaan johtamis- ja ohjausmenettelyitä sekä toimintatapoja, joilla edistetään toiminnan häiriöttömyyttä ja / tai tavoitteiden saavuttamista kuten esimerkiksi palveluiden tuottamista kuntalaisten tarpeisiin vastaten vaikuttavalla ja taloudellisella tavalla. Arviointien priorisointi, tavoitteellisuus ja raportointivelvoitteet Tavoitteena on, että kullakin vastuualueella ja tulosyksikössä arvioidaan ensimmäisessä vaiheessa (vuoden 2012 aikana) niiden toiminnan ja talouden näkökulmasta keskeisimmät asiakokonaisuudet. Seuraavina vuosina arviointia täydennetään yksiköiden tekemien sisäisten arviointien sekä toiminnan jatkuvan seurannan perusteella. Arviointien tulokset tulee käsitellä tulosyksikössä, vastuualueen johtoryhmässä sekä raportoida keskeiset riskiarviot ja johtopäätökset sisäisen valvonnan ja riskienhallinnan riittävyydestä vähintään vuosittain lautakunnalle, kunnan johtoryhmälle sekä kunnan tilintarkastajalle. Taulukkoon voidaan ensimmäisessä vaiheessa eli vuonna 2012 arvioida ja määritellä ensimmäiseen sarakkeeseen eri asiakokonaisuuksien prioriteetit (1 III) ja sen perusteella aikatauluttaa arviointien suorittamista. Asiakirjan ajantasaistaminen Asiakirja ja sen taulukot täydentyvät arviointien perusteella vuosittain. Asiakirjassa voidaan myös viitata muihin asiakirjoihin, jotka olennaisesti liittyvät sisäisen valvonnan ja riskien hallintaan. Asiakirjaan täydennetään vastuuhenkilö (tulosyksikön esimies), arviointien suorittajat ja ajankohdat sekä muut tarpeelliset tiedot.

2 Kuva 1. Arvioinnin kohdentuminen ja riskienhallinnan prosessi Arvioinnin kohdentuminen Perustehtävän toteutuminen Tavoitteiden saavuttaminen Henkilöstöjohtaminen Tietojärjestelmät ja tiedonhallinta Taloudenhoidon ja hallinnon toimintatavat Tila- ja työturvallisuus, omaisuuden hallinta Riskien arviointi ja hallinta Riskien tunnistaminen ja arviointi Merkittävimpien riskien analysointi Riskien hallinnan menettelyiden kuvaaminen Riskienhallinnan seuranta Riskien hallinnan menettelyiden toimeenpanon seuranta Riskienhallinnan tuloksellisuuden arviointi ja raportointi Perustana johtosäännöt, srategiat, toiminta- ja taloussuunnitelma sekä talousarvio, säännöt ja ohjeet Perustana tavoitteet, standardit ja suositukset, toimintapaohjeet, osavuosikatsaukset ja muut raportit Perustana raportointi tavoitteiden saavuttamisesta, toimenpiteiden toteutuksesta, prosessien ja toimintatapojen arvioinnit

3 Toimiala, vastuualue ja tulosyksikkö Esim. vastuualue x, tulosyksikkö x Tulosyksikön vastuuhenkilön nimi Tulosyksikön toiminta-ajatus ja perustehtävä Perustehtävän kuvaus perustuen esim. johtosääntöön tai toimintaohjeeseen sekä palvelutarpeisiin 1 Tunnistetaan ja kuvataan merkittävimmät perustehtävän häiriötöntä ja laadukasta toteutumista uhkaavat riskit 1, jotka vaikuttavat kuntaan, kuntalaiseen, ympäristöön tai eri sidosryhmiin a) ennaltaehkäistään, b) havaitaan varhaisessa vaiheessa, c) hallitaan seurausta 2 Kuvataan millä toimenpiteellä edistetään ja varmennetaan toiminnan häiriöttömyys ja laatu sekä esitetään vastuullinen toimija a) valvoa riskien hallintaa ja b) raportoida toimenpiteiden riittävyydestä lautakunnalle ja / tai vastuualueen esimiehelle 1 Toiminnan häiriöttömyyttä ja laadukasta toteutumista (ml. veden ja sähkön toimitukset) voivat uhata useat eri tekijät, joista esimerkkejä ovat mm. riittämättömät henkilöstöresurssit, puutteet asiantuntemuksessa, toimintatapojen heikkoudet, tietojärjestelmien häiriötilanteet, koneiden ja laitteiden (ml. viestintäjärjestelmät ja -laitteet) toimimattomuus, varajärjestelmien toimimattomuus, sähkökatkokset, riippuvuus ulkoisista palveluntoimittajista, kiinteistöihin ja tiloihin sekä henkilöstöön, kuntalaisiin ja asiakkaisiin liittyvät erilaiset vahinkotapahtumat

4 Strategisten päämäärien ja tavoitteiden saavuttaminen Strategisten muutosten hallinta, tavoitteiden ja mittareiden kuvaus 1 Tunnistetaan ja kuvataan merkittävimmät strategiset muutokset sekä tavoitteiden saavuttamista uhkaavat riskit (ml. mahdollisuudet / vahvuudet, jotka tulisi hyödyntää) 2 Kuvataan millä toimenpiteellä edistetään ja varmennetaan strategisten tavoitteiden saavuttaminen sekä esitetään vastuullinen toimija / toimijat 3 Kuvataan kuka ja miten a) valvoo riskien hallintaa / toimenpiteiden riittävyyttä ja b) milloin raportoidaan toimenpiteiden riittävyydestä lautakunnalle ja / tai vastuualueen esimiehelle

5 Talousarvion toiminnalliset ja taloudelliset tavoitteet Sitovien toiminnallisten ja taloudellisten tavoitteiden, niiden ohjausvaikutuksen ja mittareiden kuvaus 1Arvioidaan perustuvatko tavoitteet yksikön perustehtävään ja ovatko tavoitteet täsmällisesti määriteltyjä 2 Tunnistetaan ja kuvataan merkittävimmät sitovien tavoitteiden saavuttamista uhkaavat riskit (ml. mahdollisuudet / vahvuudet, jotka tulisi hyödyntää) 2 Kuvataan millä toimenpiteellä edistetään ja varmennetaan tavoitteiden saavuttaminen sekä esitetään vastuullinen toimija / toimijat 3 Kuvauksessa esitetään perusteltu arvio 4 Kuvauksessa analysoidaan mikä voi mahdollistaa c) valvoa riskien hallintaa / toimenpiteiden riittävyyttä ja d) raportoida toimenpiteiden riittävyydestä lautakunnalle ja / tai vastuualueen esimiehelle

6 Henkilöstöjohtaminen ja työhyvinvointi Henkilöstöstrategian tavoitteiden saavuttaminen sekä työhyvinvoinnin kehittyminen 1 Tunnistetaan ja kuvataan henkilöstöjohtamiseen ja resursseihin sekä työhyvinvointiin liittyviä keskeisimpiä riskejä 2 Kuvataan millä toimenpiteellä edistetään ja varmennetaan tavoitteiden saavuttaminen ja työhyvinvoinnin kehittymistä sekä esitetään vastuullinen toimija / toimijat a) valvoa riskien hallintaa / toimenpiteiden riittävyyttä ja b) raportoida toimenpiteiden riittävyydestä lautakunnalle ja / tai vastuualueen esimiehelle

7 Tietojärjestelmät ja tiedonhallinta Kuvaus tulosyksikön keskeisimmistä / kriittisimmistä tietojärjestelmistä Kuvaus tulosyksikön tietojärjestelmien sisältämän tiedon kriittisyydestä 1 Tunnistetaan ja kuvataan kriittisimpien tietojärjestelmien toiminnan häiriöttömyyttä uhkaavat riskit sekä niiden merkityksestä toiminnalle 1 Kuvataan tietojärjestelmien sisältämän salassa pidettävän tiedon asianmukaista hallintaa uhkaavat riskit 2 Kuvataan millä toimenpiteellä 2 edistetään ja varmennetaan tietojärjestelmien toiminnan häiriöttömyyttä sekä esitetään vastuullinen toimija / toimijat a) valvoa riskien hallintaa / toimenpiteiden riittävyyttä ja b) raportoida toimenpiteiden riittävyydestä lautakunnalle ja / tai vastuualueen esimiehelle 2 Kuvataan millä toimenpiteellä edistetään ja varmennetaan tietojen asianmukaista hallintaa sekä esitetään vastuullinen toimija / toimijat 2 Esimerkkejä toimenpiteistä ovat mm. hallinnollisen tietoturvallisuuden toimenpiteet (tietoturvapolitiikka, tehtävien ja vastuiden jaot, johdon asenne, tietoturvapoikkeamien käsittely, tiedon ja asiakirjojen luokittelu, salassapitosopimukset palveluntoimittajien kanssa), tukeutumalla toimintavarmoiksi arvioituihin järjestelmiin ja laitteisiin (ml. tietojärjestelmätoimittajan arviointi) palomuurit, virustorjunnat, tilojen tekniset suojaukset, pääsynhallinta ja kulunvalvonta, varajärjestelmät, järjestelmien hajauttaminen ja kahdentaminen, tietojen varmuuskopioinnit, käyttöoikeuksien hallinta ja asianmukaisuuden tarkistukset, lokitietojen säännönmukaiset seurannat, vikatilanteiden seuranta, henkilöstön tietoturvaosaamisen parantaminen

8 a) valvoa riskien hallintaa / toimenpiteiden riittävyyttä ja b) raportoida toimenpiteiden riittävyydestä lautakunnalle ja / tai vastuualueen esimiehelle

9 Toiminnan, taloudenhoidon ja hallinnon menettelyt Kuvaus olennaisimmista toiminnan, taloudenhoidon ja hallinnon menettelyistä Päätöksenteko Julkiset hankinnat ja ulkoistetut palvelut 1 Tunnistetaan ja kuvataan merkittävimmät toiminnan, moitteettoman taloudenhoidon ja hyvän hallintotavan toteutumista uhkaavat riskit (ml. vaaralliset työyhdistelmät, toimintatapojen heikkoudet jne.) 2 Kuvataan millä toimenpiteellä edistetään ja varmennetaan asianmukaisia toiminnan, taloudenhoidon ja hallinnon toimintatapoja sekä esitetään vastuullinen toimija / toimijat a) valvoa riskien hallintaa / toimenpiteiden riittävyyttä ja b) raportoida toimenpiteiden riittävyydestä lautakunnalle ja / tai vastuualueen esimiehelle Sopimusten hallinta Investoinnit Projektitoiminta Tulojen ja menojen käsittely Omaisuuden inventoinnit

10

11 Tila- ja työturvallisuus, omaisuuden hallinta ja kulun valvonta Kuvaus olennaisimmista omaisuuden hallinnan ja tilahallinnon menettelyistä Tilaresurssit (riittävyys, laatu, tarkoituksenmukaisuus) Koneiden ja laitteiden käyttökuntoisuus, varajärjestelmät 1 Tunnistetaan ja kuvataan merkittävimmät tila- ja työturvallisuutta sekä omaisuuden hallintaa uhkaavat riskit 2 Kuvataan millä toimenpiteellä edistetään ja varmennetaan tilojen ja omaisuuden asianmukaista hallintaa sekä esitetään vastuullinen toimija / toimijat a) valvoa riskien hallintaa / toimenpiteiden riittävyyttä ja b) raportoida toimenpiteiden riittävyydestä lautakunnalle ja / tai vastuualueen esimiehelle Työturvallisuus ja vaarojen arvioinnit Kulunvalvonta ja avainten hallinta