AEO-Toimijapäivä. Toimitusketjujen uhkien analysointi ja riskienhallinta yhteistyössä sopimuskumppanien kanssa 12.3.2013.



Samankaltaiset tiedostot
AEO-Infotilaisuus. Toimitusketjujen riskien analysointi ja hallinta yhteistyössä sopimuskumppanien kanssa Sami Hyytiäinen Minna Syri

AEO-turvallisuustietoa kuljetus- ja logistiikkayrityksille. AEOS-vaatimukset liikenteenharjoittajille ja varastonpitäjille käytännössä 12.3.

dnro 2/422/08 Tullihallitus/AEO-toimipiste 2/6

Poimintoja viimeisimmistä turvallisuus-osa-alueen arvioinneista

Mikäli vastaukselle varattu tila ei ole riittävä, vastauksen voi myös antaa erillisellä liitteellä.

Varautuva, turvallinen opiskelu- ja työpaikka -reaktiivisesta kohti proaktiivista koulua

Turvaa logistiikka kuljetusten ja toiminnan turvallisuus

Yritysturvallisuuden seminaari, T Esitys 1(2) Esko Kaleva

Web-seminaari

Tietoturvapolitiikka

Riippumattomat arviointilaitokset

TuKu Turvallisuuskulttuurin kehittäminen yrityksissä

Yritysturvallisuuden johtamisen arviointi

5 (+2) STEPPIÄ, JOTKA PK-YRITTÄJÄN TULEE LAITTAA KUNTOON ENNEN TOUKOKUUTA 2018

Turvallisuusjohtamisjärjestelmäyleistä

SISÄLTÖ. 1 RISKIENHALLINTA Yleistä Riskienhallinta Riskienhallinnan tehtävät ja vastuut Riskienarviointi...

Tietoturvallisuuden arviointilaitokset apuna yritysturvallisuuden ja viranomaisten tietoturvallisuuden kehittämisessä

Suomen ilmailun turvallisuudenhallinta

Yritysturvallisuuden johtamisen arviointi

Pertti Kerko TURVALLISUUS- JOHTAMINEN. PS-kustannus

Tiedotustilaisuus koulutusorganisaatioiden vastuuhenkilöille

Tietoisku ISO 14001:n ja OHSAS 18001:n tulevista muutoksista. Tuulikki Lammi Versio1,

Sopimuksiin perustuva toiminnan jatkuvuuden hallinta

Varmaa ja vaivatonta viestintää

Yritysturvallisuuden seminaari, T Esitys 2(2) Esko Kaleva. Taustat

Yritysturvallisuuden johtamisen arviointi ja hallintamalli

Berner-konsernin toimittajia koskevat eettiset toimintaohjeet

Henkilötietojen käsittelyn ehdot. 1. Yleistä

LIITE. asiakirjaan. KOMISSION DELEGOITU ASETUS (EU) N:o /, annettu XXX,

Henkilöturvallisuus räjähdysvaarallisissa työympäristöissä Työvälineet riskien tunnistamiseen ja henkilöturvallisuuden nykytilan arviointiin

KOULUTUSTARJOTIN 1 (11) Ryhmäkoko Hinta (alv 24 %) Koulutuskuvaukset Tavoite Kesto. Kokonaisvaltainen riskienhallinta

SMS ja vaatimustenmukaisuuden

HYRYNSALMEN KUNNAN TYÖSUOJELUN TOIMINTAOHJELMA

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA

Viestintäviraston tietoturvapolitiikka

Standardi RA1.6. Ilmoitus toiminnan ulkoistamisesta. Määräykset ja ohjeet

Osastonjohtaja Heidi Niemimuukko

Riskienhallinta. Minna Lehmuskero Johtaja, analyysitoiminnot Tela

Ulkoistamisen riskit akkreditoinnin näkökulma. Christina Waddington Akkreditointipäällikkö FINAS

Nolla tapaturmaa Kulmakivet (luonnos) Tilannekatsaus Etera Ahti Niskanen

Raitiotieallianssin riskienhallintamenettelyt

Riskiperusteisuus valvonnassa

Yritysturvallisuuden perusteet

Matkailupalvelujen turvallisuus. Rami Heinäluoto 2018 Lähteet; finlex

Riippumattomuus ja puolueettomuus laboratoriotoiminnassa. Tuija Sinervo FINAS-akkreditointipalvelu

Rataverkon haltijuus. Suomen Satamaliitto Taisto Tontti

Pilvipalvelut ja henkilötiedot

Turvallisuusjohtamisjärjestelmien arvioinnin kehitys EU-lainsäädännössä

TURVALLISESTI VAIHTOON - ENNAKOIDEN JA VARAUTUEN

2 TURVALLISUUSPEREHDYTTÄMINEN Oman henkilökunnan turvallisuusperehdyttäminen Palveluntuottajien turvallisuusperehdyttäminen...

1 TURVALLISUUSSELVITYKSEN TAUSTA TURVALLISUUSSELVITYKSEN LAADINTA TURVALLISUUSSELVITYKSEN SISÄLTÖ... 5

Standardit tietoturvan arviointimenetelmät

TIETOTURVAPOLITIIKKA

Riskit hallintaan ISO 31000

ULKOISTAMISEN KÄSIKIRJA RIITTA LEHIKOINEN ILKKA TÖYRYLÄ

Verkottumisen mahdollisuudet

Mikäli tämän dokumentin vaatimuksista poiketaan, täytyy ne kirjata erikseen hankintasopimukseen.

Kolmannen osapuolen valvonta betonikiviainesten valmistuksessa

2. päivä. Etätehtävien purku Poikkeamat. Poikkeamat Auditoinnin raportointi Hyvän auditoijan ominaisuudet Harjoituksia

Häiriötilanteisiin varautuminen korkeakoulukentässä. Kari Wirman IT Valtakunnalliset IT-päivät Rovaniemi

Riskienarvioinnin perusteet ja tavoitteet

Sosiaali- ja terveydenhuollon ATK-päivät 2019

1.3. Tämä liite sekä henkilötietojen käsittelyn kuvaus -liite korvaavat aiemman sopimukseen liitetyn Tietosuojaliitteen.

Miten johdan turvallisesti kasvu- ja oppimisympäristöä? Mitä eroa onko johdettavana päiväkoti vai ammatillinen oppilaitos?

Vaarattomuus ja turvallisuus

Image size: 7,94 cm x 25,4 cm. SKTY:N SYYSPÄIVÄT , Lahti RISKIENHALLINTA. Eeva Rantanen Ramboll CM Oy

ISO 9001:2015 JÄRJESTELMÄ- JA PROSESSIAUDITOIN- NIN KYSYMYKSIÄ

MÄÄRÄYS SIJOITUSPALVELUYRITYKSEN RISKIENHALLINNASTA JA MUUSTA SISÄISESTÄ VALVONNASTA

TIETOTURVA- POLITIIKKA

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus

Vastuullisuusmallista hyötyä kuljetusyrityksille ja tilaajille

Case-esimerkki: Miten Valtori hallitsee riskejä? Tommi Simula Riskienhallintapäällikkö

Sisäisen valvonnan ja Riskienhallinnan perusteet

Tietoturvallisuuden kokonaisvaltainen hallinta Heikki O. Penttinen Castilsec Oy.

AEO. Authorised Economic Operator. Toimijan omavalvontatoimenpiteet osana sisäistä valvontaa

Merlin Systems Oy. Kommunikaatiokartoitus päätöksenteon pohjaksi. Riku Pyrrö, Merlin Systems Oy

Tuiri Kerttula SFS Forum. Toimintaympäristön turvallisuus markkinavalvonnan näkökulmasta

Kyberturvallisuus kiinteistöautomaatiossa

Ulkoistamisen hallittu prosessi. Veli-Pekka Kuparinen valmiuspäällikkö

Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen

Turvallisuus ja riskienhallinta sotepalvelujen. Martti Herman Pisto Laajavuori

Lappeenrannan kaupungin tietoturvaperiaatteet 2016

1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa kuljetuspalvelujen operaattoripalvelusopimusta

1. YMPÄRISTÖASIOIDEN SUUNNITTELU, ORGANISOINTI, ARVIOINTI JA KEHITTÄMINEN

SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet

LAADUNVALVONTAJÄRJESTELMÄ- JA TOIMEKSIANTOLOMAKE

Yleisötilaisuuden riskit ja vakuuttaminen. Luvat ja turvallisuus kuntoon infopäivä

Standardien PCI DSS 3.0 ja Katakri II vertailu

Kokonaiskuva tietosuoja-asetuksesta General Data Protection Regulation,GDPR

Suomen kuntien vuoden 2015 tieto- ja kyberturvallisuutta koskeva kysely Tervetuloa vastaamaan kyselyyn!

Yllättikö puun alkuperän hallinnan vaatimus FSC- ja PEFC-standardit


Oppilaitosten turvallisuusratkaisut

Sähköiseen säilytykseen liittyvät organisaation auditoinnit

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

Sopimuksen liite Henkilötietojen käsittelyn ehdot

Riskienhallinta- ja turvallisuuspolitiikka

EN 1090 kokemuksia kentältä

Haahtela RES huoltokirja

Tietojärjestelmien varautuminen

Transkriptio:

AEO-Toimijapäivä Toimitusketjujen uhkien analysointi ja riskienhallinta yhteistyössä sopimuskumppanien kanssa 12.3.2013 Sami Hyytiäinen

Johdanto Turvallisuus ja vaarattomuus toimitusketjussa Kuljetusketjun riskienhallinta Alihankinta ja ulkoistetut palvelut

Turvallisuus- ja vaarattomuus toimitusketjussa

AEO-turvallisuuden osa-alueet Riskienhallinta Pääsynvalvonta Logistiikan ja tuotannon turvallisuus Tietoturvallisuus AEO Henkilöstöturvallisuus Toimitilaturvallisuus Sopimuskumppanit ja palveluntarjoajat Turvallisuusjohtaminen

AEO Turvallisuus ja vaarattomuus TAVARA TIEDOT Tavoitteena turvallinen ja luotettava toimitusketju Toimitusketju sisältää tavaran ja tiedon käsittelyn ja säilytyksen kaikki vaiheet Koskee kaikkia toimijoita toimitusketjussa, myös alihankkijoita Lähestytään suojattavien kohteiden kautta Tavara / Tieto -> henkilöt, tilat, kuljetusvälineet Arvioidaan toimintaympäristön riskikenttää suhteessa toiminnan luonteeseen ja laajuuteen

Kuljetuspäivä 12.3.2013 6

AEO lähestymistavat Ennakoiva kehittäminen: Ennakoivasti kehittämisessä yritys valmistautuu mahdolliseen tulevaisuuden AEO-toimijarooliin Sopimusvaatimukseen perustuva: Sopimusvaatimusten kautta kehittämisessä yritys toteuttaa AEOvaatimukset sopimuskumppanin AEO-vaatimuksesta Saavutetun AEO-statuksen säilyttämiseen vaadittavien turvallisuustoimien ylläpito ja kehittäminen

AEO lähestymistavat ennakoiva kehittäminen Toimija voi AEO vaatimusten kautta kehittää ennakoivasti toiminnan laatua ja turvallisuutta Tieto nykytilasta suhteessa mahdolliseen AEO-vaatimukseen Saavuttaa kilpailuetua kansallisesti ja kansainvälisesti Keskittää turvallisuustoimet yleisesti hyväksyttyjen ja hyväksihavaittujen (parhaat käytännöt) menetelmien mukaisesti Yhteismitallistaa turvallisuustoimet muiden toimijoiden mukaisesti Kansainväliset turvallisuusstandardit KATAKRI

AEO Turvallisuus ja vaarattomuus Riskilähtöinen lähestymistapa (AEO Suuntaviivat - Liite2) Toimitusketjun riskienhallinta toteutetaan turvallisuusjohtamiseen perustuvalla turvallisuuden hallintajärjestelmällä AEO-vaatimuksilla varmistetaan tarvittavissa toiminnoissa ja kuljetusketjun eri vaiheissa sekä tavaran- ja tietojen käsittelyssä: Tavaran koskemattomuus Tietojen luotettavuus Keskeisiä keinoja: AEO-toiminnan uhkien arviointi ja riskienhallinta Tehokas uhka- ja vaaratilanteiden ja turvallisuuspuutteiden valvonta sekä havainnointi- ja korjaamismenettelyt

AEO - Riskilajit Riskienhallinta kattaa kaikki AEO-asemalle oleelliset osa-alueet: Toimitiloihin ja tavaraan kohdistuvat uhat Fiskaaliset uhat Tullitoimintojen ja kuljetusten tietojen luotettavuus Läpinäkyvä audit trail sekä petosten ja virheiden havaitseminen ja ennaltaehkäisy Sopimusjärjestelyt toimitusketjun osapuolille

Toimijan AEO-riskienhallinta Tunnistetaan suojattava kohde: Tieto / tavara Tunnistetaan tiedon ja tavaran kulku toimitusketjussa sekä toimijat Tunnistetaan mahdollinen toimitusketjun turvallisuuden vaarantava uhka (kohdistuen tavaraan tai tietoon) Arvioidaan uhkan vaikutus koko toimitusketjun turvallisuudelle RISKI Valitaan tarvittavat turvallisuustoimet riskin pienentämiseksi hyväksyttävälle tasolle Suuntaviivat - Liite2 -> Mahdollisia ratkaisuja Itsearviontikysely -> Työväline nykytilan tunnistamiseksi

AEO - Itsearviointikysely

AEO Suuntaviivat Liite 2

Toimijan AEO-riskienhallinta AEO-vaatimusten toteutumista hallitaan turvallisuusjohtamisen ja riskienhallinnan kautta AEO-vaatimukset tulee ulottaa tarvittavin osin kaikkiin kuljetusketjun toimintoihin ja toimijoihin Myös alihankkijoihin Toimintoja voidaan ulkoistaa, mutta ei kokonaisvastuuta! Toimitusketjuun suoraan liittyvät toimijat Tuotanto, lastaus, siirto, varastointi Toimitusketjuun liittyvät muut toimijat mm. Palvelutoimittajat (Kiinteistöhuolto, IT-toimittajat)

Riskienhallinta toimitusketjuissa Turvallisuusvaatimukset tulee huomioida myös alihankinnan ja ulkoistettujen palvelujen sopimuksissa Yritys voi ulkoistaa toimintojaan, mutta ei riskiä AEO-toimijan tulee tunnistaa kuljetusketjun keskeiset toimijat sekä kuljetustietojen käsittely- ja säilytystavat AEO-toimijan arvioida toimintojen ulkoistamisen aiheuttamat riskit, huomioida ne riskienhallinnassaan sekä toteuttaa tarvittavat turvallisuustoimet riskien hallitsemiseksi Yrityksen on myös osoitettava, kuinka ulkoistamisen riskit on tunnistettu, arvioitu ja hallittu Alihankinnan ja ulkoistettujen palvelujen turvallisuuden tilaa tulee myös valvoa

Alihankinta ja ulkoistetut palvelut Yrityksen tulee tunnistaa ja arvioida toimitusketjun eri osapuolet sekä sisällyttää vaadittavat turvallisuusvaatimukset toimitusketjun eri osapuolten kanssa laadittuihin sopimuksiin Ennen sopimusten solmimista tarvitaan riittävät taustatiedot sopimuskumppanista ja sen noudattamista turvallisuusmenettelyistä Sopimuksiin viedään tarkoituksenmukaiset ja toteuttamiskelpoiset turvallisuusvaatimukset, jotka suhteutetaan ko. yrityksen rooliin toimitusketjussa Alihankkijan koulutus tarvittaessa toimitusketjuun liittyvistä riskeistä Sopimusehtojen noudattamista on seurattava ja valvottava

Mahdollisia ratkaisuja 1/2 (Guidelines Annex 2) Sopimuskumppaneiden taustojen tarkastaminen Esimerkiksi Internetin tai luokituslaitosten avulla Turvallisuusvaatimusten (tavaroiden merkintää, sinetöintiä, pakkaamista ja läpivalaisua koskien) kirjaaminen sopimuksiin Vaatimukset alihankinnan suorittamiselle (ei sallita alihankinnan ketjuttamista tuntemattomalle osapuolelle) Sopimuskumppanien turvallisuusvaatimusten noudattamisen valvonta asiantuntijoiden/ulkoisten auditoijien toimesta

Mahdollisia ratkaisuja 2/2 (Guidelines Annex 2) Mahdolliset sopimuskumppaneiden kansainväliset turvallisuusstandardit Täydentävät turvallisuustarkastukset koskien tuntemattomia ja eivakinaisia sopimuskumppaneita Velvoittaa sopimuskumppanit ilmoittamaan kaikista kuljetusketjun turvallisuutta vaarantavista tilanteista Toimija tutkii ja raportoi kaikki em. tilanteet Velvoittaa korjaustoimenpiteiden tarvittava kirjaus

Käytännössä Turvallisuuden hallintajärjestelmän luonti Vastuuhenkilö Turvallisuuden periaatteet Turvallisuusohjeet ja koulutus Alihankinnan kohteen (sopimuksen) turvallisuusohjeet Sopimuskäytännöt Poikkeamatilanteiden hallintamalli Keskeisten AEO-työkalujen käyttö AEO Itsearviointi AEO-nykytilan kartoitus AEO Suuntaviivat Liite2 Toiminnan uhkien tunnistus ja riskien arviointi

Esimerkkejä toimitusketjun riskienhallinnasta AEO-toimija toimii yhteistyössä toisen AEO-toimijan tai vastaavan kanssa Sopimuskumppanit valitaan turvallisuuskäytäntöjen tai soveltuvien kansainvälisten standardien perusteella AEO-toimija edellyttää sopimuskumppanin noudattavan turvallisuuskäytäntöjään ja ohjeitaan AEO-toimija varmistaa sopimuskumppaninsa täyttävän tarvittavat turvallisuusvaatimukset auditoinnein (itsearviointikysely) Sopimuksin estetään alihankkijaa teettämästä alihankintaa AEOtoimijalle tuntemattomalla osapuolella

Kiitoksia mielenkiinnosta! http://www.tulli.fi/fi/yrityksille/asiakkaana_tullissa/aeo/index.jsp