Miten näkökulmat ovat syventyneet ISO ja välillä? Lassi Väisänen

Samankaltaiset tiedostot
Riskit hallintaan ISO 31000

Riski = epävarmuuden vaikutus tavoitteisiin. Valtionhallinnossa = epävarmuuden vaikutus lakisääteisten tehtävien suorittamiseen ja tavoitteisiin

Tietoturva- ja tietosuojariskien hallinta tietojärjestelmäkilpailutuksessa

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

Sisäisen valvonnan ja riskienhallinnan perusteet

Vieremän kunnan Sisäisen valvonnan ja riskienhallinnan perusteet

Sisäisen valvonnan ja riskienhallinnan perusteet Hyväksytty: kaupunginvaltuusto xx.xx.2014 xx

Inarin kunta SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

SISÄISEN VALVONNAN PERUSTEET

Riskienhallinta- ja turvallisuuspolitiikka

Liite/Kvalt , 29 ISONKYRÖN KUNNAN JA KUNTAKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET. Isonkyrön kunta

Valtionhallinnon riskienhallintapolitiikkamalli. Lausunnonantajan saate. Yleistä TEM. Lausunto Asia: VM036:00/2015

Pohjois-Pohjanmaan sairaanhoitopiirin kuntayhtymäkonsernin sisäisen valvonnan ja riskienhallinnan perusteet

KEMIJÄRVEN KAUPUNGIN JA KAUPUNKIKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

Potilasturvallisuuden johtaminen ja auditointi

VAHTIn riskien arvioinnin ja hallinnan ohjeen sekä prosessin uudistaminen - esittely

Kankaanpään kaupunki SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

Sisäisen valvonnan ja Riskienhallinnan perusteet


OMAVALVONTA ISO 9001 ISO / FSSC ISO OHSAS SATAFOOD KEHITTÄMISYHDISTYS RY Marika Kilpivuori

Riskienhallinta. Minna Lehmuskero Johtaja, analyysitoiminnot Tela

Tilintarkastuksen ja arvioinnin symposium

Vuosi ISO 9001 ja 14001:2015 julkaisusta sertifioijan kokemuksia Sertifioinnilla kilpailuetua - Inspectan tietopäivä

Riski tarkoittaa epävarmuuden vaikutusta tavoitteisiin, poikkeamaa odotetusta. Vaikutus voi olla myönteinen tai kielteinen odotettuun verrattuna.

Konsernijohdon vastuu tuloksellisesta johtamisesta ja riskienhallinnasta. Markus Kiviaho, Johtaja, sisäinen tarkastus JHTT, CGAP

Kaarinan kaupunkikonsernin sisäisen valvonnan ja riskienhallinnan periaatteet. Luonnos 0 (6)

Todennäköisyys. Vaikutus

Mitä riskienhallinnan auditointi voisi tarkoittaa - referenssinä ISO 31000

Osaamispääoman johtaminen

LIITE 1 SÄÄDÖKSIÄ, MÄÄRÄYKSIÄ, OHJEITA

Image size: 7,94 cm x 25,4 cm. SKTY:N SYYSPÄIVÄT , Lahti RISKIENHALLINTA. Eeva Rantanen Ramboll CM Oy

Case-esimerkki: Miten Valtori hallitsee riskejä? Tommi Simula Riskienhallintapäällikkö

Aloite Onko asioiden esittämistapa riittävän selkeä ja kieleltään ymmärrettävä?

Luotain-arviointi. Nykytila-arvio toiminnan osa-alueesta. Trust, Quality & Progress. Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus

VAASAN KAUPUNGIN JA KAUPUNKIKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET. Vaasan kaupunginvaltuuston hyväksymät

SAARIJÄRVEN KAUPUNGIN JA KAUPUNKIKONSERNIN SISÄISEN VAL- VONNAN JA RISKIENHALLINNAN PERUSTEET

Johtaminen ja yritysjohtaminen osaamistarjotin samiedu.fi

Espoon kaupunkikonsernin riskienhallintapolitiikka

SALON SEUDUN KOULUTUSKUNTAYHTYMÄN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

MÄÄRÄYS SIJOITUSPALVELUYRITYKSEN RISKIENHALLINNASTA JA MUUSTA SISÄISESTÄ VALVONNASTA

Keski-Pohjanmaan erikoissairaanhoito- ja peruspalvelukuntayhtymän sisäisen valvonnan ja riskienhallinnan perusteet

Työterveys ja -turvallisuus uuden ISO standardin valossa Sertifioinnilla kilpailuetua - Inspectan tietopäivä

YRKK18A Agrologi (ylempi AMK), Ruokaketjun kehittäminen, Ylempi AMK-tutkinto

Valtionhallinnon riskienhallintapolitiikkamalli luonnos

Muutoksen hallittu johtaminen ja osaamisen varmistaminen

Tutkimushankkeiden riskienhallinta

Millaiset reunaehdot uusin johtamistutkimus antaa johtamiselle?

Riskienhallinta sosiaali- ja terveydenhuollon toimintayksiköissä

Riskienhallinta osana pk-yrityksen johtamista. Eija Kupi

Talousjohdon haasteet kyselyn tulokset Amy Skogberg Markkinointipäällikkö Business Intelligence and Performance Management

Espoon kaupunkikonsernin

Sisäinen valvonta ja riskienhallinta. Luottamushenkilöiden perehdytystilaisuus

Yhtymähallitus Yhtymävaltuusto Siun sote - kuntayhtymän sisäisen valvonnan ja riskienhallinnan perusteet

Johtamisen standardit mitä ja miksi

Miten ymmärrykset riskeistä ohjaavat strategiaa ja yrityksen menestymistä?

VAHTI-riskienhallintaohje. teoriasta käytäntöön

Oulun läänin Kiinteistöyhdistys Yhtiön johto

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET PKSSK:SSA

IPT 2. Syventävä työpaja ( ): Ryhmätöiden tulokset

Juha Suutala

Lännen Tehtaat RISKIENHALLINNAN PERIAATTEET 1(10) Sisältö

Uudenkaupungin kaupungin sisäisen valvonnan ja riskien hallinnan perusteet

Riskienhallinta ja kestävä kehitys

Neulamäen paloasema, lautakunnan huone, Volttikatu 1a, Kuopio

SFS-ISO/IEC Tietoturvallisuuden hallintajärjestelmät. Ohjeistusta. Riku Nykänen

MÄNTSÄLÄN KUNNAN JA KUNTAKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET. 1. Johdanto

Toivakan kunnan sisäisen valvonnan ja kokonaisvaltaisen riskienhallinnan perusteet

HARJAVALLAN KAUPUNGIN KUNNALLINEN SÄÄDÖSKOKOELMA

Suorituskyky- ja riskiperusteinen toimintamalli Liikenteen turvallisuusvirastossa

PALVELUINTEGRAATIO JOHTAMISEN NÄKÖKULMASTA

Paula Niemi SISÄINEN TARKASTUS KÄYTÄNNÖSSÄ

Tieliikenteen kuljetusyritysten vastuullisuusmalli ja sen kehitystyö

Jatkuva parantaminen Case: Alkon laboratorio Pekka Lehtonen /

Kooste riskienhallinnan valmistelusta

Valtionhallinnon sisäinen valvonta ja riskienhallinta

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET SIIKAJO- EN KUNNASSA JA KUNTAKONSERNISSA

Vastuullinen hankintaketju - kemikaalijakelijan näkökulma

Riskienhallintapolitiikka. Ohje 1 (11) 3/2017

ROVANIEMEN KAUPUNKI VAPAA-AJAN PALVELUALUEEN RISKIENHALLINTASUUNNITELMA 2017

Henkilöstösuunnittelu: mitä, miksi, miten

POTILASTURVALLISUUDEN JOHTAMINEN. Tuukka Rantanen Master of Health Care in clinical expertice

Mahdollisuuksien johtaminen

Sisäinen valvonta - mitä merkitsee luottamushenkilölle ja viranhaltijalle Rahoitusriskien hallinnan seminaari

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

Aktuaarina Suomessa tänään ja huomenna finanssiryhmittymän riskienhallinnassa. Aktuaariyhdistyksen vuosikokous Markku Miettinen

PÄLKÄNEEN KUNNAN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

Kasvua ja kilpailukykyä standardeilla. Riskit hallintaan SFS-ISO 31000

Osaaminen osana ICT-palvelukeskuksen laatua. Riitta Hiltunen

MEILAHDEN SEURAKUNTA. Hyväksytty seurakuntaneuvostossa ORGANISAATIORAKENNE V. 2011

Tietoturvallisuuden hallinta: palautejärjestelmän vaatimukset ja toteutustavat. Diplomityöesitelmä Juha Kalander

Valtiovarain controller toiminto riskienhallinnan kehittäjänä Esko Mustonen

Eurooppa-neuvosto Bryssel, 2. helmikuuta 2016 (OR. en)

Quality Consulting M.Mikkola OY

Kehitysvaiheen pääprosessit. Tukiprosessit

SATAKUNNAN SAIRAANHOITOPIIRIN RISKIENHALLINTAPOLITIIKKA

Erilaisia Osaava verkostoja - Lapin hankkeiden Learning café

Kouvolan perusturvan ja Carean potilasturvallisuuspäivä Annikki Niiranen 1

ESPOON SEUDUN KOULUTUSKUNTAYHTYMÄ OMNIA ESITYSLISTA 1 Yhtymäkokous KOKOUKSEN LAILLISUUS JA PÄÄTÖSVALTAISUUS

Järjestelmien elinkaarenhallinta, järjestelmäsalkunhallinta ja Thinking Portfolio

Kuinka parantaa tiedon käyttöä poliittisessa päätöksenteossa haasteita johtamisen näkökulmasta. Taina Kulmala, VNK

Transkriptio:

Miten näkökulmat ovat syventyneet ISO 31000 ja 31004 välillä? Lassi Väisänen

ISO Riskienhallintamaailma Riskien johtaminen ja johtopäätösten teko (ISO 31000) Erityisosa-alueet Riskianalyysit ISO xxx Riskianalyysit Erityisosaalueet IT BSI Riskianalyysit Riskienhallintaprosessin kehittäminen perustuu ISO 31000 viitekehykseen pitäen sisällään riskien johtamiseen, raportointiin liittyvät toimet Tarjoaa yleisen toimintamallin, joka tukee erityisriskejä tai - sektoreita käsitteleviä standardeja, eikä sitä ole tarkoitettu korvaamaan kyseisiä standardeja ISO 31000 on vapaaehtoinen ohjeisto riskienhallinnalle ei sertifioitavatuote Erityisosa-alueilla käytetään tarvittavia menetelmiä riskianalyysien tekoon

Mihin osa-alueisiin 31004 pureutuu suhteessa 31000?

Standardin soveltaminen Vaikka standardissa ISO 31000 selitetään, kuinka riskejä hallitaan vaikuttavasti, siinä ei selitetä, kuinka riskienhallinta sisällytetään organisaation johtamisprosesseihin. Organisaation olisi päätettävä, tarvitaanko sen nykyisiin riskienhallinnan puitteisiin muutoksia. Tarvittavien päätösten jälkeen organisaatio voi, yhdenmukaistaa riskienhallintatoimintonsa standardin ISO 31000:2009 kohdassa 3 kuvattujen vaikuttavan riskienhallinnan periaatteiden kanssa käyttää standardin ISO 31000:2009 kohdassa 5 kuvattua riskienhallintaprosessia saavuttaa standardin ISO 31000:2009 kohdassa A.3 kuvatut tehokkaan riskienhallinnan ominaisuudet saavuttaa siten standardin ISO 31000:2009 kohdassa A.2 mainitut tärkeimmät lopputulokset.

Integrointi johtamisjärjestelmään Yleistä Integrointi tapahtuu dynaamisessa toimintaympäristössä. Organisaation olisi seurattava sekä käyttöönottoprosessin tuomia muutoksia että sen sisäisen ja ulkoisen toimintaympäristön muutoksia. Näihin voi sisältyä tarve muuttaa sen riskikriteerejä. Valtuutus ja sitouttaminen Ylin johto ja hallitus päättävät toteutuksesta ja tarvittavan sitoutumisen ja resurssien varaamisesta. Puitteiden suunnittelu Ohjeet, raportointimallit jne. Riskienhallinnan toteuttaminen Mitä arvioidaan, kenen toimesta ja mitä vasten Seuranta ja katselmointi Miten ja kenelle niistä raportoidaan

Peruskäsitteet Riskit ja tavoitteet Epävarmuus Tavoitteet ovat organisaation tavoittelemia tuloksia Epävarmuus, joka yhdessä tavoitteiden kanssa luo riskin, saa alkunsa organisaation sisäisestä ja ulkoisesta toimintaympäristöstä Riskien käsittely ja hallintakeinot Hallintakeinoilla voidaan muokata riskiä muuttamalla jonkin epävarmuuden lähdettä (esimerkiksi muuttamalla jonkin tapahtuman todennäköisyyttä) tai muuttamalla mahdollisten seurausten ja niiden tapahtumapaikkojen laajuutta. Riskienhallinnan puitteet Riskikriteerit Riskienhallinnan puitteilla viitataan organisaation johtamisjärjestelmän järjestelyihin (käytäntöihin, prosesseihin, järjestelmiin, resursseihin, kulttuuriin jne.), jotka mahdollistavat riskien hallinnan Organisaation määrittelemiä parametreja, joiden avulla se voi kuvata riskejä ja tehdä päätöksiä riskien merkittävyydestä sen mukaan, miten se suhtautuu riskeihin Johtaminen ja riskienhallinta Riskienhallinta on johtamisen keskeinen osa, koska se on koordinoitua toimintaa, joka käsittelee epävarmuuden vaikutusta organisaation tavoitteisiin.

Seuranta ja katselmointi Puitteet Vastuut ja velvollisuudet Vertailukohdan määritteleminen Arvioidaan, ovatko organisaation ominaisuudet ja toimintaympäristö muuttuneet Prosessi Vastuut ja velvollisuudet Kokemuksista oppiminen Seuranta Katselmointi Puitteiden katselmointi

Valtuutus ja sitoutuminen Valtuutuksen ja sitoutumisen ilmaisemisen menetelmät Keskeiset ominaisuudet Riskienhallintapolitiikan ja sitoutumisen määritteleminen ja niistä viestiminen Vahvistaminen Ohjeita valtuutuksen ja sitoutumisen määrittelemisestä