Riskienhallinta prosessina ja käytännössä Sertifioinnilla kilpailuetua - Inspectan tietopäivä Jyrki Lahnalahti, tuotepäällikkö

Samankaltaiset tiedostot
Yritysturvallisuuden johtamisen arviointi

Riskit hallintaan ISO 31000

Vuosi ISO 9001 ja 14001:2015 julkaisusta sertifioijan kokemuksia Sertifioinnilla kilpailuetua - Inspectan tietopäivä

Yritysturvallisuuden johtamisen viitekehys Kiwa Rima

Työterveys ja -turvallisuus uuden ISO standardin valossa Sertifioinnilla kilpailuetua - Inspectan tietopäivä

Yritysturvallisuuden johtamisen arviointi

Yritysturvallisuuden johtamisen arviointi

Yritysturvallisuuden johtamisen arviointi ja hallintamalli

Luotain-arviointi. Nykytila-arvio toiminnan osa-alueesta. Trust, Quality & Progress. Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus

Työterveys- ja työturvallisuusjärjestelmän. sertifiointi. Trust, Quality & Progress ISO 45001:2018. Kiwa Inspecta

VAHTI-riskienhallintaohje. teoriasta käytäntöön

Riski = epävarmuuden vaikutus tavoitteisiin. Valtionhallinnossa = epävarmuuden vaikutus lakisääteisten tehtävien suorittamiseen ja tavoitteisiin

Image size: 7,94 cm x 25,4 cm. SKTY:N SYYSPÄIVÄT , Lahti RISKIENHALLINTA. Eeva Rantanen Ramboll CM Oy

Varautuva, turvallinen opiskelu- ja työpaikka -reaktiivisesta kohti proaktiivista koulua

Keski-Pohjanmaan erikoissairaanhoito- ja peruspalvelukuntayhtymän sisäisen valvonnan ja riskienhallinnan perusteet

Inspectan palvelutarjonta HSE-toimintojen sertifioinnissa ja arvioinnissa Tuomme läpinäkyvyyttä ja luotettavuutta HSE-johtamiskäytäntöihinne

Kokonaisvaltainen riskienhallinta

SR307 Tietoturvatekniikat ISO/IEC JTC 1/SC 27 IT Security Techniques. Tietoturvallisuuden hallinta ISO/IEC Reijo Savola Johtava tutkija VTT

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET PKSSK:SSA

Inarin kunta SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

Riskienhallintapolitiikka. Ohje 1 (11) 3/2017

Riskienhallinnan perusteet

Älä anna tietosuoja-asetuksen turruttaa Sertifioinnilla kilpailuetua - Inspectan tietopäivä

Valtiovarain controller toiminto riskienhallinnan kehittäjänä Esko Mustonen

Vieremän kunnan Sisäisen valvonnan ja riskienhallinnan perusteet

Johtamisen standardit mitä ja miksi

Sisäisen valvonnan ja riskienhallinnan perusteet

Tilintarkastuksen ja arvioinnin symposium

OHSAS vs. ISO mikä muuttuu?

Riski tarkoittaa epävarmuuden vaikutusta tavoitteisiin, poikkeamaa odotetusta. Vaikutus voi olla myönteinen tai kielteinen odotettuun verrattuna.

Tietoturvallisuuden johtaminen

SISÄISEN VALVONNAN PERUSTEET

Kertomusluonnoksesta annetut lausunnot 20/2018 Valtionhallinnon riskienhallinta ja toimintojen jatkuvuus 263/54/2017

Soodakattila ja kemikaalionnettomuusriskit. Kemikaalikuljetukset, rautatie/maantieliikenne. Tietoturva- auditoinnit ja SOX vaatimukset

SFS-EN ISO (2014): Yhteiskunnan turvallisuus. Liiketoiminnan jatkuvuuden hallintajärjestelmät. Vaatimukset SFS-seminaari

Uudenkaupungin kaupungin sisäisen valvonnan ja riskien hallinnan perusteet

Varsinais-Suomen sairaanhoitopiirin riskienhallinnan politiikka

Uuden sairaalan kokonaisturvallisuus. Juhana Suurnäkki FM, CISM

Laatua läpi toimitusketjun

Riskienhallinta- ja turvallisuuspolitiikka

TURVALLISESTI VAIHTOON - ENNAKOIDEN JA VARAUTUEN

ISO uudistuu mikä muuttuu? TERVETULOA!

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

OPERATIIVISET RISKIT JA NIIDEN ENNAKOIMINEN

Liite/Kvalt , 29 ISONKYRÖN KUNNAN JA KUNTAKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET. Isonkyrön kunta

ONKO TYÖ HSY:N JÄTTEENKULJETUSURAKOISSA TURVALLISTA? Juho Nuutinen

Sisäisen valvonnan ja Riskienhallinnan perusteet

Johda myös riskejä riskienhallinta mahdollistaa #onnistuminen #menestyminen Valtiovarainministeriö

HARJAVALLAN KAUPUNGIN KUNNALLINEN SÄÄDÖSKOKOELMA

Sisäisen valvonnan ja riskienhallinnan perusteet Hyväksytty: kaupunginvaltuusto xx.xx.2014 xx

Riskienhallinta sosiaali- ja terveydenhuollon toimintayksiköissä

Nollis tuumaustunnit Tuunataan tutut turvallisuus- käytännöt tähän päivään

Teollisuusautomaation standardit. Osio 5:

Kankaanpään kaupunki SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

Johda myös riskejä riskienhallinta mahdollistaa #onnistuminen #menestyminen - seminaari

Mitä riskienhallinta on Espookonsernissa?

OMAVALVONTA ISO 9001 ISO / FSSC ISO OHSAS SATAFOOD KEHITTÄMISYHDISTYS RY Marika Kilpivuori

Toivakan kunnan sisäisen valvonnan ja kokonaisvaltaisen riskienhallinnan perusteet

Tiedätkö, olet oman elämäsi riskienhallintapäällikkö! Miten sovellat riskienhallintaa omassa työssäsi? Pyry Heikkinen

Yllättikö puun alkuperän hallinnan vaatimus FSC- ja PEFC-standardit

SISÄLLYS ESIPUHE JOHDANTO HYVÄÄN JA TEHOKKAASEEN JOHTAMIS- JA HALLINTOJÄRJESTELMÄÄN...11

Tietohallintomallin soveltamisohje julkiselle hallinnolle. Säätytalo

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET SIIKAJO- EN KUNNASSA JA KUNTAKONSERNISSA

Tunnetko toimittajasi? Sertifioinnilla kilpailuetua - Inspectan tietopäivä

Tietoturva- ja tietosuojariskien hallinta tietojärjestelmäkilpailutuksessa

Turvallisuus on muutakin kuin paloturvallisuutta / Joona Vuorenpää, Viljami Vuorela, Tuomo Karppinen

itsmf Finland Conference 2016 Focus Markus Leinonen COBIT ja governance

Kyberturvallisuus kiinteistöautomaatiossa

Toimitusketjun vastuullisuus ja riskien hallinta

Potilasturvallisuus organisaatiomuutoksissa Ermo Haavisto Johtajaylilääkäri Satakunnan sairaanhoitopiiri

Dnro TRE: 3417/ /2015 TAMPEREEN KAUPUNGIN JA KAUPUNKIKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

Riskin arviointi. Peruskäsitteet- ja periaatteet. Standardissa IEC esitetyt menetelmät

Web-seminaari

Jatkuvuuden hallinta. Kiwa Inspecta. ISO Yleistietoa. Jarkko Puistovirta Tuotepäällikkö, Pääarvioija. BECP Certified ISO Lead Implementor

Miten johdan turvallisesti kasvu- ja oppimisympäristöä? Mitä eroa onko johdettavana päiväkoti vai ammatillinen oppilaitos?

Mikkelin kaupunkikonsernin sisäisen valvonnan ja riskienhallinnan perusteet

Kokemuksia energianhallintajärjestelmän. käyttöönotosta - Case Parma - Sami Purtola, Tuotantojohtaja, Parma Oy sami.purtola@parma.

Tilannetietoisuus rajaturvallisuuden johtamisessa

STUKin havaintoja turvajärjestelyistä

Espoon kaupunkikonsernin

Sertifiointia vuodesta suomalaisen tuotannon vahvuutena vastuullisuus ja laatu

PAS 55 sertifioitu omaisuuden hallinta. Kari Kuusela

KY TOMMI: toimintajärjestelmä energia-alalle. Energiapäivät, Tampere ( )

OY WOIKOSKI AB SERTIFIOINNIN TIETOPÄIVÄ MARISA PALMBERG

ROVANIEMEN KAUPUNKI VAPAA-AJAN PALVELUALUEEN RISKIENHALLINTASUUNNITELMA 2017

Yritysturvallisuuden seminaari, T Esitys 1(2) Esko Kaleva

Juuan Kunta. Sisäisen valvonnan ja riskienhallinnan perusteet. Hyväksytty kunnanvaltuustossa. Sisällys

Valtori tänään ja huomenna Valtorin strategia. Valtorin asiakaspäivä Toimitusjohtaja Kari Pessi

Muuttuva riskiympäristö

Kehittämisen myönteinen kehä

Auditoinnit ja sertifioinnit

RISKIEN HALLINTA. Timo Malin VAMK

Pohjois-Pohjanmaan sairaanhoitopiirin kuntayhtymäkonsernin sisäisen valvonnan ja riskienhallinnan perusteet

Assistentti ja Yritysturvallisuus

Ohjeen nimi Riskienhallinta- ja turvallisuuspolitiikka LUONNOS!

Teollisuustaito Oy Teollisuustaito Oy KAJAANI Y-tunnus: puh

Kansainvälisen ISO/IEC sertifioinnin toteuttaminen CSC:llä

SAARIJÄRVEN KAUPUNGIN JA KAUPUNKIKONSERNIN SISÄISEN VAL- VONNAN JA RISKIENHALLINNAN PERUSTEET

Hankkeiden vaikuttavuus: Työkaluja hankesuunnittelun tueksi

AEO-Toimijapäivä. Toimitusketjujen uhkien analysointi ja riskienhallinta yhteistyössä sopimuskumppanien kanssa

Transkriptio:

Riskienhallinta prosessina ja käytännössä Sertifioinnilla kilpailuetua - Inspectan tietopäivä 7.9.2016 Jyrki Lahnalahti, tuotepäällikkö

Tänään iskemme käsiksi näihin Agenda riskienhallinnan teoriaa riskienhallinta käytännössä kokemuksia ja näkemyksiä 2

Esittäytyminen pääarvioija tuotepäällikkö (ISO/IEC 27001, ISO/IEC 20000-1, ISO 22301, SÄHKE2) toimialavastaava (IT, sähkö ja elektroniikka) turvallisuusjohdon koulutusohjelma TJK13 Inspecta Sertifiointiin huhtikuussa 2004 aiemmin erilaisia IT-toimialan tehtäviä 18 vuotta jyrki.lahnalahti (at) inspecta.com 3

Kysymys Onko organisaatiossasi jo mallina tai tavoitteena kokonaisvaltainen riskienhallinta? 4

Riskienhallinnan teoriaa 5

Riski mikä se on? Lähde Frank H. Knight (1921) AS/NZS 4360:2004 Risk Management COSO (2004) ERM - Integrated Framework OHSAS 18001:2007 SFS-ISO 31000:2011 SFS-EN ISO 9000:2015 Määritelmä Objective uncertainty Chance of something happening that will have an impact on objectives. Risk is the possibility that an event will occur and adversely affect the achievement of objectives. Opportunity is the possibility that an event will occur and positively affect the achievement of objectives. Vaarallisen tapahtuman tai altistuksen esiintymistodennäköisyyden ja tapahtumasta tai altistuksesta mahdollisesti aiheutuvan vamman tai terveyden heikentymisen vakavuuden yhdistelmä Epävarmuuden vaikutus tavoitteisiin Epävarmuuden vaikutus 6

Yritysturvallisuutta ei ole ilman riskienhallintaa sanat riskienhallinta ja turvallisuus voivat tarkoittaa samaa asiaa ei jäädä termien vangeiksi, mutta ollaan kuitenkin selkeitä tavoitteissa ja menettelyissä jokaisella organisaatiolla ja toimialalla on omat painotuksensa turvallisuudessa ja riskienhallinnassa turvallisuuden hallinnan ja kehittämisen taustalla aina riskitietoisuus 7 http://ek.fi/mita-teemme/tyoelama/yritysturvallisuus/

Samaa kieltä johtamisjärjestelmissä ja mm. yritysturvallisuudessa http://ek.fi/mita-teemme/tyoelama/yritysturvallisuus/ 8

SFS-ISO 31000:2011 Riskienhallinnan prosessi ja periaatteet a) Riskienhallinta luo lisäarvoa ja säilyttää sen. b) Riskienhallinta on olennainen osa kaikkia organisaation prosesseja. c) Riskienhallinta on osa päätöksentekoa. d) Riskienhallinnan lähtökohtana on epävarmuuden huomioon ottaminen. e) Riskienhallinta on järjestelmällistä, jäsenneltyä ja ajantasaista. 9

Riskienhallinta käytännössä 10

Havaintoja toimivasta käytännön riskienhallinnasta suurissa organisaatioissa varsinkin taloudellisille ja vahinkoriskeille järjestelmällisiä hallintatapoja mm. vakuutusyhtiöiden avulla työturvallisuusriskejä arvioidaan ja käsitellään projektien riskejä listataan ja seurataan toimialoittain tietyt riskilajit saavat huomiota: ympäristö, vastuullisuus, tietoturvallisuus, fyysinen turvallisuus 11

Havaintoja ei-toimivasta käytännön riskienhallinnasta riskienhallintaa ei saada luontevaksi osaksi päätöksentekoa eikä erityisesti osaksi muutostilanteiden suunnittelua ja toteutusta hallinnan kattavuus pirstaloitunutta, rajoittunutta, näennäistä, ajallisesti satunnaista todellista riskinsietokykyä ei tiedetä tai siitä ei ole yksimielisyyttä ei meillä ole aikaa ylimääräiseen paperityöhön 12

Miten onnistua? menestystekijöitä mm. yksinkertaistaminen ja osallistaminen piilotetaan käytännöistä tiede ei tehdä riskeistä taidetta jos ei muuten, niin vauvan askelin liikkeelle tärkeintä on saada ihmiset ajattelemaan ja tunnistamaan uhkia ja mahdollisuuksia ennakoivaa ajattelua! 13

Kysymys Mikä sinun organisaatiossasi on ollut riskienhallinnan/turvallisuuden/ennakoinnin menestystarina? 14

15