Sopimuksiin perustuva toiminnan jatkuvuuden hallinta

Samankaltaiset tiedostot
SOPIVA-hankeryhmä, Kari Wirman

Häiriötilanteisiin varautuminen korkeakoulukentässä. Kari Wirman IT Valtakunnalliset IT-päivät Rovaniemi

TOIMINNAN JATKUVUUDEN HALLINTA

HUOLTOVARMUUS VERKOSTO- JA SOPIMUSTALOUDESSA

RIITTÄÄKÖ LUOTTAMUS HÄIRIÖTILANTEESSA? SOPIMUSPERUSTEINEN VARAUTUMINEN Valmiusasiamies Jaakko Pekki

Valmistautunut on varautunut. Arkipäivän (liike)toiminnan häiriöiden hallinnan menettelyt tukevat toimintaa mahdollisissa poikkeusoloissa

Keuruun kaupunki Päivä Tilapalvelu

Sopimusperusteinen varautuminen Kuntien sopimusohjaus

VARAUTUMINEN SOPIMUKSIN KYBERTURVALLISUUSUHKIIN Varautumispäällikkö Erkki Räsänen Huoltovarmuuskeskus, Infrastruktuuriosasto

HUOVI-portaali. Huoltovarmuustoiminnan uusi painopiste: toiminnallinen huoltovarmuus


Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta

Valmiuspäällikkö Sakari Ahvenainen. Valmiusohje ja ajankohtaista varautumisesta. Helsingin TIVA ja joukkoviestintäpooli (JVP)

TURVALLISUUDEN HUOMIOMINEN OHJELMISTON HANKINTAKETJUSSA

Suomen kuntien vuoden 2015 tieto- ja kyberturvallisuutta koskeva kysely Tervetuloa vastaamaan kyselyyn!

Palveluiden häiriöttömyys ja toimitusvarmuus. Varautuminen?

TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN. Tietoturva Nyt! Säätytalo Toimitusjohtaja Raimo Luoma

Jatkuvuuden varmistaminen

LAUSUNTO. Päiväys/Datum/Date Dnro/Dnr/Ind.no. Liikenteen turvallisuusviraston lausunto ICT-varautumisen vaatimuksista

PALVELUSOPIMUS TALOUS- JA PALKANLASKENTAPALVELUT. 1 Yleiset määräykset 1.1 Sopimuskohde. 1.2 Osapuolet. 1.3 Sopimuksen tarkoitus

Liiketoiminnan ICT-riippuvuus kasvaa hallitaanko riskit?

Julkisen hallinnon kokonaisarkkitehtuurijaoston työsuunnitelma 2014

Teollisen valmiuden kehittäminen kunnossapidon kumppanuudessa

Sopimuksiin perustuva varautuminen tietoyhteiskuntasektorilla

KUJA projekti. Projekti kuntien jatkuvuudenhallinnan kokonaiskonseptin kehittämiseksi sekä jalkauttamiseksi

SISÄASIAINMINISTERIÖN HALLINNONALAN TIETO TURVALLISUUDEN OHJAUSRYHMÄN TOIMINTASUUNNITELMA VUOSILLE

SOPIVA-suositukset: työkaluja soveltamiseen

Potilasturvallisuuden johtaminen ja auditointi

Pelastuslaitoksen palvelutasopäätöksen väliarviointi PelJk

Hallituksen selonteko.

KUNTATEKNIIKAN KRIISINHALLINTA - ENNAKOINTI JA VARAUTUMINEN SEKÄ KRIISIN AIKANA TAPAHTUVA TOIMINTA LAHTI

Julkisen ja yksityisen sektorin kumppanuus innovatiivisten palveluiden mahdollistajana

MAASEUDUN ARJEN PALVELUVERKOSTO. hankesuunnitelma

Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta. 1 Ohjeen soveltamisala, tavoitteet ja rajaukset. 2 Jatkuvuuden hallinnan säädösympäristö

Vastausten ja tulosten luotettavuus. 241 vastausta noin 10 %:n vastausprosentti tyypillinen

Tilintarkastuksen ja arvioinnin symposium

ICT-VARAUTUMINEN VALTIT-INFO

KANTAVERKKOSOPIMUS NRO XXXX / 2016 ASIAKAS OY FINGRID OYJ

Auditointi. Teemupekka Virtanen

Tilannekuvien luominen arjen ja konkretian välimaastossa. Pekka Koskinen

Tietoturvapolitiikka

VESIHUOLTOLAITOKSEN OMAISUUDENHALLINNAN KÄSIKIRJA

Laura Käsmä

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta

Porvoon kaupungin sisäisen tarkastuksen toiminta- ja arviointisuunnitelma vuodelle 2015

Helsingin valmiussuunnitelma

Kuntien jatkuvuudenhallintaprojekti

Ekotehokkuuden Check List

Miten kerätä tietoa toiminnan jatkuvaan kehittämiseen

Quality Consulting M.Mikkola OY

HUOVI-PORTAALIN MAHDOLLISUUDET KUNNILLE

Valtori tänään ja huomenna Valtorin strategia. Valtorin asiakaspäivä Toimitusjohtaja Kari Pessi

AEO-Toimijapäivä. Toimitusketjujen uhkien analysointi ja riskienhallinta yhteistyössä sopimuskumppanien kanssa

Kunnallisen toiminnan periaatteet, määritelty ja toimitaanko niiden mukaisesti? 3 strategialähtöiset

Osaamisen johtamisen viitekehys ja toimintamalli TE-palvelussa

Toimittajahallinta Tilaajan ja tuottajan roolit palveluiden laadun ja taloudellisuuden varmistamisessa

Kuntien ilmastokampanjan tapaaminen KUJA-projekti. Jussi Rahikainen , Kuntatalo, B1.4

VESIHUOLTOLAITOSTEN KRIITTISTEN ASIAKKAIDEN KARTOITUS JA HUOMIOIMINEN DI Ulla Koivisto Johdanto Kriittiset asiakkaat ja asiakastietokortit

Luonnos Asiakasrajapinnan kehittäminen Liittymisehtojen seuranta

Lappeenrannan kaupungin tietoturvaperiaatteet 2016

Vesihuoltolaitoksen häiriötilanteisiin varautuminen

YHTEISTOIMINTASOPIMUS

Miten varmennan ICT:n kriittisessä toimintaympäristössä?

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät ; Jyväskylä

Dnro:375/ /2013 Ehdotus kunanhallitukselle

TIEKULJETUSTEN TOIMINTAVARMUUS

Toiminnan jatkuvuus - käytännön näkökulma

Häiriötilanteisiin varautuminen vesilaitoksilla

Integrated Management System. Ossi Ritola

KUJA2: Kuntien ja maakuntien jatkuvuudenhallinta -projekti. Aki Pihlaja Projektipäällikkö

Huoltovarmuusorganisaation työkalut yritysten jatkuvuussuunnittelun tukena HUOVI-portaali

Työpaja 3: ICT-tuen jatkovaihe tavoitetila ja kehittämiskohteet

Tampereen kaupungin paikkatietostrategia Tampereen kaupunki

Luotain-arviointi. Nykytila-arvio toiminnan osa-alueesta. Trust, Quality & Progress. Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus

Malleja valinnanvapauden lisäämiseksi

Pääesikunta, logistiikkaosasto

TYÖELÄMÄN LAADUN JA TUOTTAVUUDEN KEHITTÄMINEN PAROCISSA

Asiakirjasta omistajuuteen

Kokonaisuuksien, riippuvuuksien ja synergioiden hahmottaminen helpottuvat

Kumppanuus, sopimukset ja jatkuvuussuunnittelu

Vesihuoltolaitoksen häiriötilanteisiin varautuminen

Julkisen ja yksityisen yhteistyö maankäytössä. Rakennuttajan kokemuksia

COBITilla tietohallinnon prosessien ja projektien tehokkuus kuntoon

Tietoturvapolitiikka

Helsingin ja Uudenmaan sairaanhoitopiirin kuntayhtymä, Porvoon sairaanhoitoalue (jäljempänä sha)

KAIKILLE YHTEINEN TUTKINNON OSA 1 MYYNTIIN VALMISTAUTUMINEN. a) Ammattitaitovaatimukset

SimLab prosessisimulointi

HELSINGIN SEUDUN ASIOIMISTULKKIKESKUS OY:N OSAKASSOPIMUS Vantaan kaupunki (1 008 osaketta)

Asumisen tulevaisuus Tekesin näkökulma ja kehitysprojektien rahoitusperiaatteita

Standardi RA1.6. Ilmoitus toiminnan ulkoistamisesta. Määräykset ja ohjeet

Palvelutoimisto. Prosessit ja ihmiset rokkaamaan yhdessä. itsmf Hanna Nyéki-Niemi ja Mika Lindström 3.10.

Vesannon kuntastrategia Hyväksytty kunnanvaltuustossa

Joensuun kaupunki/tekninen keskus, Logistiikkapalvelut

Yhtymähallitus Yhtymävaltuusto Siun sote - kuntayhtymän sisäisen valvonnan ja riskienhallinnan perusteet

JHS 179 Kokonaisarkkitehtuurin suunnittelu ja kehittäminen Liite 4. Soveltamisohje perustason kuvauksien tuottamiseen

OULUNKAAREN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

Kuntien varautumisen muutostarpeet - tärkeät askeleet kohti parempaa valmiutta ja kykyä

Kansallis-alueellisen kokonaisarkkitehtuurin kehittäminen, alueellisen kehittämisen tukeminen? Sinikka Ripatti

EIOPAn ohjeet ja suositukset valitusten käsittelemisestä vakuutusyhtiöissä

Esimerkki sitoviin tavoitteisiin kohdistuvasta riskienarvioinnista ja niitä koskevista toimenpiteistä

Transkriptio:

Sopimuksiin perustuva toiminnan jatkuvuuden hallinta

Haasteena verkoston toimintavarmuuden kehittäminen Ohjaus heikkenee Häiriö toimijan toiminnassa vaikuttaa verkoston toiminnan jatkuvuuteen 2

Vaatimuksia toiminnan jatkuvuudenhallinnalle Liiketoiminnan tulovirtojen varmistaminen Tuotannon / palvelujen pitää toimia katkotta Asiakkaiden kanssa tehdyt sopimukset palvelutasoista (SLA:t) Häiriöidenhallinnan menettelyt - Maine Sanktiot, sopimussakko Liiketoiminnan jatkuvuudenhallintastrategia Viranomaismääräykset Standardit Auditoinnit ja sertifioinnit 3

Suositusten käytön tavoitteet Parantaa verkostoissa tuotettujen tuotteiden ja palveluiden toimitusvarmuutta Luoda sopijaosapuolille yhteiset toiminnan jatkuvuudenhallinnan perusteet, yhteinen kieli Tukea toiminnan jatkuvuudenhallinnan menettelyjen liittämistä osaksi toimijoiden arkipäivää Ylläpitää win-win-win tilannetta Yrityksen / toimipaikan toimintavarmuus paranee Yrityksen / toimintaverkoston toiminnalle kriittisten sidosryhmien toimintavarmuus paranee Yhteiskunnan huoltovarmuus paranee 4

Suositukset ja mallisopimuslausekkeet Suosituksissa on 28 toiminnan jatkuvuudenhallinnan kohtaa Ylin johto asettaa tavoitteet, määrittää strategian sekä organisoi toiminnan Jatkuvuudenhallinta on sovittua usein usean toimijan yhtäaikaista toimintaa Osa hyvää hallintotapaa, normaalia toimintatapaa ja palvelua Mallisopimuslausekkeita on neljä soveltaminen tarpeiden mukaan Sitova Tahdonvaltainen Toiselta vaativa Malli 1 Malli 3 Molemminpuolinen Malli 2 Malli 4 5

Jatkuvuudenhallinnan kehittämisen välineet Suositukset omaan toimintaan SOPIVA Suositukset sopimuksiin Toteutumisen arviointi HUOVI

Toiminnan jatkuvuudenhallinta sopimuksissa 15.5.2009 Versio 1.0 15.5.2009 Versio 1.1 PALVELUSOPIMUS PALVELUSOPIMUS Esimerkki sopimuskohdasta (sitova alihankintamalli) Toiminnan jatkuvuus SISÄLTÖ: SISÄLTÖ: 1. Sopimuksen Tässä osapuolet sopimuksessa sovittujen palveluiden toimitusvarmuus on erittäin Suositus 1.Sopimuksen 2. osapuolet Sopimuksen tärkeää. tausta 2.Sopimuksen 3. tausta Sopimuksen tarkoitus 3.Sopimuksen 4. tarkoitus Sopimuksen 4.Sopimuksen kohde Osapuolet kohde toteavat, että Palveluntarjoajan häiriönsietoa ja palveluiden 5. Muut investoinnit 5.Muut investoinnit 6. Vastuu toimitusvarmuutta voidaan kehittää toiminnan jatkuvuussuunnittelun avulla. 6.Vastuu 7. TOIMINNAN Osapuolet JATKUVUUS korostavat lisäksi yhteistyön merkitystä toimintavarmuuden 7.Force Majeure 8. Force Majeure hallinnassa. Näistä syistä osapuolet liittävät tämän sopimuksen liitteeksi 1 8.toimivaltuus 9. Toimivaltuus 9.Suojaaminen oikeudenkäynneiltä toiminnan jatkuvuuden hallintaa koskevat suositukset. 10. Suojaaminen oikeudenkäynneiltä 10.Salassapito 11. Salassapito 11.Erimielisyydet 12. Erimielisyydet Palveluntarjoaja on tutustunut kyseisiin suosituksiin, verrannut omaa 12.Sopimuksen voimassaolo 13 Sopimuksen toimintaansa voimassaolo niihin ja vakuuttaa Asiakkaalle toimintansa täyttävän kyseiset 13.Sopimuksen purkaminen 14. Sopimuksen purkaminen 14.Sopimuksen päättymisestä suositukset johtuvat tämän ehdot sopimuksen voimassaoloajan. 15. Sopimuksen päättymisestä johtuvat 15.Sopimuksen muuttaminen ehdot 16.Sopimuksen siirto 16. Sopimuksen Palveluntarjoajalla muuttaminen on tämän sopimuksen voimassaoloajan velvollisuus, 17. Sopimuksen Asiakkaan siirto niin erikseen pyytäessä, esittää Asiakkaalle selvitys siitä, miten Palveluntarjoaja on liitteen 1 suositukset täyttänyt. 7

Jatkuvuudenhallinnan suositukset - johtaminen 1. Organisaatio on tunnistanut ydintoimintoihinsa liittyvät jatkuvuuden ja erityistilanteiden hallintaa ohjaavat keskeiset tekijät, velvoitteet ja riippuvuudet 2. Ydintoimintojen asettamat vaatimukset jatkuvuuden hallinnalle on määritetty 3. Johto edellyttää organisaatiolta ydintoimintojen ja kriittisten tukitoimintojen jatkuvuuden hallinnan suunnittelua 4. Jatkuvuuden hallinta on organisoitu ja vastuutettu osana normaalia johtamista, toimintaa sekä kumppanuusverkoston hallintaa 5. Jatkuvuussuunnittelun koordinointi on vastuutettu 6. Jatkuvuuden hallinnalle on asetettu tavoitteisiin nähden resurssit 7. Jatkuvuuden hallinnan suunnittelu toteutetaan ydin- ja tukitoimintojen yhteistyönä 8. Viestinnän ja raportoinnin vastuut ja toimintamalli keskeisimpien sidosryhmien kanssa on määritetty ja organisoitu 9. Organisaation johto seuraa jatkuvuuden hallinnan kehittämistä, jatkuvuussuunnittelua sekä toimenpiteiden vaikutuksia ja kustannuksia 10. Erityistilanteiden hallinta on organisoitu, ohjeistettu ja huomioitu toimintamalleissa

Jatkuvuudenhallinnan suositukset toimintaperiaatteet 11. Organisaation ja toimintaympäristön vuorovaikutus otetaan toiminnassa huomioon 12. Säännöllinen riskienhallintamenettely on käytössä 13. Riskienhallinnan tulokset ohjaavat jatkuvuuden hallinnan kehittämistä 14. Toiminnan jatkuvuuden hallinnan toimenpiteet tukevat organisaation ydintoiminnan tavoitteita 15. Palvelujen jatkuvuuden hallinta toimintaverkostossa on suunniteltu ja sovittu 16. Erityistilanteiden hallinnan menettelyt on suunniteltu 17. Kriisiviestintämenettelyt on suunniteltu ja harjoiteltu 18. Kriittisten toimintojen häiriöiden hallintaohjeet on laadittu, koulutettu ja toiminta harjoiteltu

Jatkuvuuden hallinnan suositukset henkilöstöresurssit 19. Jatkuvuuden hallinnan osaamiselle on asetettu rooli- tai tehtäväkohtaiset vaatimukset, osaamistaso tunnetaan ja osaamista kehitetään 20. Organisaatio kannustaa henkilöstöä noudattamaan ja kehittämään hyvää jatkuvuuden hallinnan ja tiedon turvaamisen toimintamallia 21. Organisaatiossa on sovittu tapa toimia valvonnassa, turvallisuuspoikkeamissa ja väärinkäytöstilanteissa 22. Avainroolit ja -henkilöt on tunnistettu ja varajärjestelyt on suunniteltu 23. Henkilöstö ja sen käyttö on suunniteltu ja mitoitettu vähintään ydintoimintojen jatkuvuuden hallinnan edellyttämällä tavalla

Jatkuvuudenhallinnan suositukset kumppanuudet 24. Organisaation tuotannolle kriittiset kumppanit, alihankkijat ja resurssit on tunnistettu 25. Sopimuksissa on vaatimukset toiminnan jatkuvuuden hallinnan toteuttamiselle 26. Kriittisen toiminnan jatkuvuuden hallintavelvoite on ulotettu keskeiseen toimittajaverkostoon 27. Yhteistoiminta kumppanien kanssa häiriö- ja erityistilanteiden hallitsemiseksi on organisoitu ja vastuutettu Jatkuvuudenhallinnan suositukset arviointi 28. Jatkuvuuden hallinnan toteutumista ja tarkoituksenmukaisuutta seurataan ja arvioidaan

Soveltaminen: Yrityksen toiminnalle kriittinen kumppani / palvelu Kriittinen Kriittiset kumppanit / alihankkijat Tarjouspyyntövaihe: vaatimukset Sopiminen: mallilauseke ja suositukset Kriittinen Tärkeä Tärkeä Uusi Uusi Uusi 12

SOPIVA-materiaalia käyttöönoton tueksi 1. Suositukset (suomi, ruotsi, englanti) 2. Mallisopimuslausekkeet (suomi, ruotsi, englanti) Käyttöönoton opas Esite ja kalvot http://www.huoltovarmuus.fi/sopiva http://www.nesa.fi 13