Aloite Onko asioiden esittämistapa riittävän selkeä ja kieleltään ymmärrettävä?

Samankaltaiset tiedostot
Lausunto Onko riskienhallinnan järjestämistä koskeva osuus sisällöltään käyttökelpoinen riskienhallinnan kehittämisessä?

Valtionhallinnon riskienhallintapolitiikkamalli

Valtionhallinnon riskienhallintapolitiikkamalli. Lausunnonantajan saate. Yleistä TEM. Lausunto Asia: VM036:00/2015

Lausunto. Maa- ja metsätalousministeriön lausuntoon sisältyy Suomen metsäkeskuksen kommentit sisäisen valvonnan arviointikehikosta.

Kertomusluonnoksesta annetut lausunnot 20/2018 Valtionhallinnon riskienhallinta ja toimintojen jatkuvuus 263/54/2017

Valtioneuvoston asetus lausuntomenettelystä tietohallinnon hankintoja koskevissa asioissa

1. Johtaminen ja riskienhallinta 2. Toiminnan jatkuvuuden hallinta 3. Turvallisuus kehittämisessä 4. Turvallisuuden ylläpito 5. Seuranta ja arviointi

Riski tarkoittaa epävarmuuden vaikutusta tavoitteisiin, poikkeamaa odotetusta. Vaikutus voi olla myönteinen tai kielteinen odotettuun verrattuna.

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Julkisen hallinnon kokonaisarkkitehtuurijaoston työsuunnitelma 2014

Valtionhallinnon sisäinen valvonta ja riskienhallinta

Riski = epävarmuuden vaikutus tavoitteisiin. Valtionhallinnossa = epävarmuuden vaikutus lakisääteisten tehtävien suorittamiseen ja tavoitteisiin

Sisäisen valvonnan ja Riskienhallinnan perusteet

Maistraattien uudelleenorganisointi

Valtiovarain controller toiminto riskienhallinnan kehittäjänä Esko Mustonen

Case-esimerkki: Miten Valtori hallitsee riskejä? Tommi Simula Riskienhallintapäällikkö

Riskit hallintaan ISO 31000

JULKISEN HALLINNON TIETOHALLINNON NEUVOTTELUKUNNAN ASIANTUNTIJAJAOSTON ASETTAMINEN

Taloushallinnon uusi rooli

SISÄLLYS ESIPUHE JOHDANTO HYVÄÄN JA TEHOKKAASEEN JOHTAMIS- JA HALLINTOJÄRJESTELMÄÄN...11

Tietohallinnon ohjausta koskevan lain toimeenpano Arja Terho

Yhteiset periaatteet valtionhallinnon merkittävien ICT:n kehittämistä sisältävien hankkeiden raportoinnissa

VAHTIn riskien arvioinnin ja hallinnan ohjeen sekä prosessin uudistaminen - esittely

Avoin data digitaalisen talouden, julkisten palvelujen ja päätöksenteon perustaksi

Valtionhallinnon riskienhallintapolitiikkamalli luonnos

Tietoturva- ja tietosuojariskien hallinta tietojärjestelmäkilpailutuksessa

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Yhteiset periaatteet valtionhallinnon merkittävien ICT:n kehittämistä sisältävien hankkeiden raportoinnissa

Kertomusluonnoksesta annetut lausunnot 6/2018 Kuntatalouden ohjaus 121/51/2017

Helsingin kaupunginhallitus Pöytäkirja 1 (5)

JHS 179 ICT-palvelujen kehittäminen: Kokonaisarkkitehtuurin kehittäminen Liite 1 Strategian kuvaaminen strategiakartan avulla

Esitys arviointikehikosta ja sen hyväksymisestä lausuntokierrokselle

KEHU JA MUITA TURVALLISUUTEEN

Ohjauksen uudet tuulet valtiovarainministeriön näkökulma hallinnon uudistumiseen. Palkeet foorumi Alivaltiosihteeri Päivi Nerg ltanen, VM

TAPAS - puheenvuoro - TAPAS-päätösseminaari Tommi Oikarinen, VM / JulkICT

LIITE 1 SÄÄDÖKSIÄ, MÄÄRÄYKSIÄ, OHJEITA

Yhteiset periaatteet valtionhallinnon merkittävien ICT:n kehittämistä sisältävien hankkeiden raportoinnissa

Yhteentoimivuuden kehittämisohjelman ohjausryhmän loppuyhteenveto

Palautekooste ja työryhmän vastine (2. vaihe): JHS XXX Maakuntien kustannuslaskenta

JHS 179 Kokonaisarkkitehtuurin suunnittelu ja kehittäminen Liite 1. Strategian kuvaaminen strategiakartan avulla

Luonnos: Projektisuunnitelma EU-tietosuoja-asetuksen toimeenpanon tukemiseksi

Miten näkökulmat ovat syventyneet ISO ja välillä? Lassi Väisänen

Kertomusluonnoksesta annetut lausunnot 18/2017 Puolustusvoimien materiaalihankkeiden suunnittelu ja ohjaus 110/54/2016

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

1 (2) VM078:00/2012. Nimeämispyyntö. Julkisen hallinnon ICT-osasto Jakelussa mainituille

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET SIIKAJO- EN KUNNASSA JA KUNTAKONSERNISSA

KUNTIEN HARKINNANVARAISEN VALTIONOSUUDEN KOROTUKSEN HAKE- MINEN VUONNA 2019

Toimialariippumattomien tieto- ja viestintäteknisten tehtävien kokoamishankkeen asettaminen

Vieremän kunnan Sisäisen valvonnan ja riskienhallinnan perusteet

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Porvoon kaupungin ja kaupunkikonsernin sisäisen valvonnan ja riskienhallinnan perusteet

Toivakan kunnan sisäisen valvonnan ja kokonaisvaltaisen riskienhallinnan perusteet

Riskienhallintamalli. ja kuvaus riskienhallinnan kehittämisestä keväällä Inka Tikkanen-Pietikäinen

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET PKSSK:SSA

Tiedonhallintalakiehdotus - vaikutukset Tommi Oikarinen / valtiovarainministeriö

Kuntasektorin kokonaisarkkitehtuuri

Yhteinen arviointiasteikko tulosten arvioinnissa

Ilmastonmuutoksen kansallisen sopeutumisstrategian arviointi ja uudistaminen. Metsäneuvos Heikki Granholm, maa- ja metsätalousministeriö 30.1.

Talousarvion valvontavaliokunta MIETINTÖLUONNOS

Kokonaisarkkitehtuuri julkisessa hallinnossa 2016

SISÄISEN VALVONNAN PERUSTEET

Riskienhallintapolitiikka. Ohje 1 (11) 3/2017

Ajankohtaista yhteisestä asiakaspalvelusta

VAHTI-riskienhallintaohje. teoriasta käytäntöön

Keski-Pohjanmaan erikoissairaanhoito- ja peruspalvelukuntayhtymän sisäisen valvonnan ja riskienhallinnan perusteet

Sisäisen valvonnan ja riskienhallinnan perusteet

Maakuntauudistuksen projektiryhmän valmisteluryhmät

KEMIJÄRVEN KAUPUNGIN JA KAUPUNKIKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

TYÖVALIOKUNNAN KOKOUS 3 MUISTIO

SISÄISEN VALVONNAN JA RISKIENHALLINNAN NEUVOTTELUKUNTA RAPORTTI TOIMIKAUDESTA LUONNOS

Rahoituksen hakuohjeet tuottavuuden edistämiseen robotiikan, analytiikan, tekoälyn tai muiden nousevien teknologioiden avulla

Riskienhallinta Maanmittauslaitoksessa mitä pitkäaikainen kehittäminen on opettanut?

Eduskunnan hallintovaliokunnan kannanotto tietohallintolain vaikutuksiin. JUHTA Sami Kivivasara

Kaikki VTV:n tarkastukset liittyvät riskienhallintaan ja tukevat hyvää hallintoa

Valtion tietojärjestelmähankkeiden arviointitoiminnan kehittäminen. Arja Terho

Lausuntopalvelu.fi valtion virastojen lausuntomenettelyn työkaluna

Sisäisen valvonnan ja riskienhallinnan perusteet

JUHTA:n kokonaisarkkitehtuurijaoston asettaminen

Aktuaarina Suomessa tänään ja huomenna finanssiryhmittymän riskienhallinnassa. Aktuaariyhdistyksen vuosikokous Markku Miettinen

Tiedonhallintalaki ja JUHTA:n rooli. JUHTA:n kokous Tommi Oikarinen / VM

Kuntasektorin kokonaisarkkitehtuuri

Lausunto Julkisen hallinnon linjauksiin tiedon sijainnista ja hallinnasta pyydämme yleisesti huomioimaan seuraavaa:

Kuntakonsernin riskienhallinnan arviointi - kommenttipuheenvuoro Tampere Talo, Tilintarkastuksen ja arvioinnin symposium

Tietoturvapolitiikka

TIETOHALLINTOLAKI (LUONNOS) Korkeakoulujen IT-päivät Erityisasiantuntija Olli-Pekka Rissanen

MITÄ TIETOHALLINTOLAKI TUO TULLESSAAN? Mikael Kiviniemi Julkisen hallinnon ICT-toiminto

Raitiotieallianssin riskienhallintamenettelyt

ASIAKASPALVELUN UUSI TOIMINTAMALLI AUTETAAN ASIAKASTA DIGITAALISTEN PALVELUIDEN KÄYTÖSSÄ (AUTA)

JULKISEN HALLINNON DIGITAALISEN TURVALLISUUDEN KEHITTÄMISHANKE VÄESTÖREKISTERIKESKUS

Inarin kunta SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

Tiedätkö, olet oman elämäsi riskienhallintapäällikkö! Miten sovellat riskienhallintaa omassa työssäsi? Pyry Heikkinen

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

ALUEHALLINTOVIRASTOJEN OHJAUS

TIETOTILINPÄÄTÖS TILINTARKASTAJAN SILMIN. Ylijohtaja Marjatta Kimmonen VTV

VAASAN KAUPUNGIN JA KAUPUNKIKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET. Vaasan kaupunginvaltuuston hyväksymät

Sisäisen valvonnan ja riskienhallinnan perusteet Hyväksytty: kaupunginvaltuusto xx.xx.2014 xx

Työ- ja elinkeinoministeriön strategisten hankkeiden arviointi

Valtion viranomaisten tietohallinnon hankintoja koskeva lausuntomenettely

Tietoturvallisuus osana tiedonhallintalakia. Lainsäädäntöneuvos Eeva Lantto VAHTI kesäseminaari

Transkriptio:

Aloite 08.02.2017 <Liite x> 1 (3) VVC VM036:00/2015 Lausunto luonnoksesta valtion riskienhallintopolitiikkamalliksi Yleistä Onko aineistokokonaisuus, jossa on riskienhallinnan järjestämistä koskevia ohjeita, riskienhallintapolitiikkamalli sekä liiteaineistoa, käyttökelpoinen riskienhallinnan kehittämisessä? Onko aineiston laajuus sopiva? Onko asioiden esittämistapa riittävän selkeä ja kieleltään ymmärrettävä? Osittain, parannettavaa on seuraavissa asioissa Päällekkäisyyksiä tulee karsia Vain päätöksenteon kannalta olennaiset kohdat tulee jättää ohjeeseen Mitä tiiviimpi ja ymmärrettävämpi ohje on sitä käytettävämmäksi se tulee Riskienhallinnan järjestäminen Onko riskienhallinnan järjestämistä koskeva osuus sisällöltään käyttökelpoinen riskienhallinnan kehittämisessä? Osittain, parannettavaa on seuraavissa asioissa: Riskienhallinnassa tulee korostaa toimenpiteiden oikea suhdetta niiden tavoitteisiin. Riskienhallintatoimenpiteet tulee toteuttaa oikealla organisaatiotasolla Riskienhallintapolitiikkamalli Riskienhallintapolitiikkamalli on luonteeltaan suositus. On tarkoitus, että kukin virasto muokkaa siitä joko oman erillisen riskienhallintapolitiikkansa tai poimii tarvittavia osia muihin asiakirjoihinsa (esim. työjärjestykseen, taloussääntöön). Soveltuuko malli kokonaisuutena riskienhallintapolitiikan pohjaksi? Ovatko luvussa 3 esitettyjen keskeisten käsitteiden määrittelyt riittäviä? Liitteessä on 469896 Valtiovarainministeriö Snellmaninkatu 1 A, Helsinki PL 28, 00023 Valtioneuvosto Puh 0295 16001 (Vaihde) Faksi 09 160 33123 valtiovarainministerio@vm.fi www.vm.fi Y-tunnus 0245439-9

2 (3) kattavampi käsitehakemisto. Soveltuvatko luvussa 4 esitetyt tavoitteet pohjaksi viraston riskienhallinnan tavoitteille? Soveltuvatko luvussa 5 esitetyt periaatteet pohjaksi viraston riskienhallinnan periaatteille? Soveltuvatko luvun 6 vastuiden määrittelyt pohjaksi viraston riskienhallinnan vastuiden määrittelylle? Yhteiset luokitukset Jotta voitaisiin saada vertailukelpoista tietoa, millaisia riskejä on tunnistettu esim. ministeriön koko hallinnonalalla, tarvitaan yhtenäisiä luokituksia. Aineiston liitteessä 5 on esitetty luokitus, jossa riskit jaetaan strategisiin, operatiivisiin, taloudellisiin ja vahinkoriskeihin. Jokaisessa näistä on esimerkkejä, mitä aiheita koskevista riskeistä on kyse. Ovatko riskiluokittelu ja esimerkit toimivia ja selkeitä? Riskien arvioinnissa tarkastellaan vaikutuksia ja todennäköisyyttä. Aineiston liitteessä 6 on esitetty asteikot näille. Ovatko asteikot ja määrittelyt toimivia ja selkeitä? Osittain, niitä tulisi muuttaa seuraavasti: Riskien vaikutusten määrittely tulee tehdä organisaatiokohtaisesti sopeuttaen ne organisaation toiminnan luonteeseen ja laajuuteen. Esimerkiksi toteutuneiden kustannusten merkittävyys riippuu hyvin suuressa määrin organisaation koosta ja toimintakentästä. Monessa toiminnassa ei voida ottaa riskejä, joissa ihmisten henki vaarantuu, jolloin tällaiset riskit olisivat selkeästi liitteessä esitettyä merkittävää suurempia. Vapaamuotoista palautetta Toiminnan digitalisaatio vaatii organisaatioilta merkittävää toiminnan kehittämistä ja uudistamista, mikä edellyttää myös nykyistä enemmän riskien ottamista sekä niiden hallintaa. Riskien ottaminen sekä organisaation riskinottokyvyn ja -halukkuuden määrittäminen edellyttävät toimivaa riskienhallintaprosessia. Riskienhallinta mahdollistaa siten muun muassa digitalisaation, mutta ennen kaikkea organisaation tavoitteiden saavuttamisen ja jokapäiväisen arjen toiminnan. Tämän takia on erityisen tärkeää, että nyt on saatu luotua yhteinen politiikkamalli, jota organisaatiot voivat soveltaa oman politiikkansa päivittämisessä. Perinteisen riskienhallinnan ohella politiikassa korostetaan uusien toimintamahdollisuuksien tunnistamisen tärkeyttä eräällä tavalla siis positiivisia riskejä. Nyt lausunnoilla oleva riskienhallintapolitiikkamalli toimii hyvänä mallina valtionhallinnon ja myös laajemmin julkisen hallinnon riskienhallinnan yhtenäistämisessä. Tässä yhteydessä tulee korostaa, että tätä hallinnollista politiikkamallia tulee vahvasti tukemaan myös samaan aikaan lausunnolla oleva VAHTIn laatima Ohje riskienhallintaan, jossa ohjeistetaan käytännön tasolla riskienhallintaprosessin toteuttaminen organisaatiossa. Molemmat pohjautuvat tai hyödyntävät vahvasti ISO 31000 -standardia, mikä edistää kansainvälistä yhteentoimivuutta.

3 (3) Politiikkamallissa tulisi vielä korostaa sitä, kuinka varmistetaan tunnistettujen riskien hallinnan prossin loppuun vieminen, eli sovittujen toimenpiteiden eteneminen ja toteutuminen. Organisaatiolla on usein riskienhallintapolitiikka ja siihen liittyvä ohjeistus, joka päättyy riskin arviointivaiheeseen. Tällöin sovittujen toimenpiteiden seurannasta ja katselmoinnista ei huolehdita riittävästi ja sovitut toimenpiteet saattavat jäädä toteutumatta. Eräs jatkokehittämisen aihe voisi liittyä riskienhallinnan raportointiin: tulisiko valtionhallinnossa luoda yhteinen malli kokonaistilannekuvan raportoinnista esimerkiksi organisaation johtoryhmätasolle? Tämä helpottaisi myös organisaatioiden välistä riskienhallinnan ja yhteistyön kehittämistä. Johtoa alemmalla tasolla yhdenmukaistamista on haasteellista toteuttaa, sillä useimmilla organisaatioilla on jo olemassa olevia työkaluja tai palveluita, jotka on jo jalkautettu organisaation käyttöön. Osana nyt käynnistynyttä riskienhallinnan uudistamisprosessia tulisi arvioida, miten myös sisäisen valvonnan arviointi- ja vahvistuslausuma saataisiin paremmin tukemaan nyt päivittyvää riskienhallinnan kokonaisuutta. Riskienhallintapolitiikkamallin käännös ruotsiksi Onko riskienhallintapolitiikkamallia koskevasta suosituksesta tarpeen tehdä jollekin hallinnonalanne virastolle käännös ruotsiksi? Ei Tietojohtaja Irja Peltonen Talouspäällikkö Jan Holmberg Liitteet VM/BO sisäinen lausunto