SYSTEMAATTINEN RISKIANALYYSI YRITYKSEN TOIMINTAVARMUUDEN KEHITTÄMISEKSI

Samankaltaiset tiedostot
TIEKULJETUSTEN TOIMINTAVARMUUS

HELSINGIN KAUPUNKI TOIMINTAOHJE 1/7 LIIKENNELIIKELAITOS Yhteiset Palvelut / Turvallisuuspalvelut K. Kalmari / Y. Judström 18.9.

Haipro - WPro Riskien arvioinnin työkalu Miia Puukka

VAAROJEN TUNNISTAMINEN JA RISKIEN ARVIOINTI KALANVILJELY-YRITYKSISSÄ

Sisäisen valvonnan arviointikehikko

Työsuojeluoppaita ja -ohjeita 14. Riskin arviointi TYÖSUOJELUHALLINTO. Tampere 2006

TURVALLISESTI VAIHTOON - ENNAKOIDEN JA VARAUTUEN

Riskin arviointi. Työsuojeluoppaita ja -ohjeita 14

Työsuojeluhallinto. Työsuojeluoppaita ja -ohjeita 14 ASIANTUNTIJA YKSILÖ LAKI. Riskin arviointi

HACCP-VASTAAVAN KOULUTUS LAATUTYÖ POHJOISKARJALAISESSA

VAASAN KAUPUNGIN RISKIENHALLINTAPOLITIIKKA. Vaasan kaupunginvaltuuston hyväksymä

Riskienhallinta sosiaali- ja terveydenhuollon toimintayksiköissä

Raitiotieallianssin riskienhallintamenettelyt

Sisäinen valvonta ja riskienhallinta. Luottamushenkilöiden perehdytystilaisuus

Tutkimushankkeiden riskienhallinta

UTAJÄRVEN KUNNAN RISKIENHALLINTAPOLITIIKKA. Kunnanhallitus liite 3 Valtuusto. Arja Rantanen hallintojohtaja

(3) KAUPUNKI Sosiaali- ja terveyskeskus Vanhustyö / K.R-P B. RISKIEN ARVIOINTI JA RISKIENHALUNTASUUNNITELMA

Riskienhallintamalli. ja kuvaus riskienhallinnan kehittämisestä keväällä Inka Tikkanen-Pietikäinen

VALTIMON KUNNAN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET. Kunnanhallitus Valtuusto

POTENTIAALISTEN ONGELMIEN ANALYYSI

Riskienhallinta Maanmittauslaitoksessa mitä pitkäaikainen kehittäminen on opettanut?

Riskienhallinnan perusteet

Case-esimerkki: Miten Valtori hallitsee riskejä? Tommi Simula Riskienhallintapäällikkö

Riskinarviointi osana toiminnan suunnittelua

VAHTI 1/2017 Ohje riskienhallintaan Riskiarviointityökalu - käyttö- ja täyttöohje

Jos olet jo kirjautunut palveluun, näin pääset tilillesi: Anna sähköpostiosoitteesi ja salasanasi. Napsauta Sisäänkirjautuminen.

Data Sailors - COTOOL dokumentaatio Riskiloki

Riskit hallintaan ISO 31000

Porvoon kaupungin ja kaupunkikonsernin sisäisen valvonnan ja riskienhallinnan perusteet

1.1. MITEN ITSEARVIOINTIVÄLINETTÄ KÄYTETÄÄN. Väline kattaa kolmen osan kolme tärkeintä prosessia: hakijoiden valinta (laskentataulukon työkirja 1)

Häiriötilanteisiin varautuminen korkeakoulukentässä. Kari Wirman IT Valtakunnalliset IT-päivät Rovaniemi

LIITE 1 SÄÄDÖKSIÄ, MÄÄRÄYKSIÄ, OHJEITA

Liite 1 C. Tutkimuksessa käytetyt menetelmät

Jos olet jo kirjautunut palveluun, näin pääset tilillesi: Anna sähköpostiosoitteesi ja salasanasi. Napsauta Sisäänkirjautuminen.

RISKIEN HALLINTA. Timo Malin VAMK

Vantaan kaupunki Hakunilan kalliosuojan turvallisuusasiakirja

Eini Hyttinen, ylitarkastaja Itä-Suomen aluehallintovirasto, työsuojelun vastuualue

Uudenmaan maakunnan toiminnan ja hallinnon käynnistämisen riskiarvio Tiivistelmä

RISKIN TODENNÄKÖISYYS Sanallinen kuvaus

HUOVI-portaali. Huoltovarmuustoiminnan uusi painopiste: toiminnallinen huoltovarmuus

1 Riskien arvioinnin suunnittelulomake

SALON SEUDUN KOULUTUSKUNTAYHTYMÄN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

Riskien arvioinnista turvallisuushavainnointiin. Messukeskus Työturvallisuuskeskus, Kerttuli Harjanne

Riskienhallinnan arki VR:llä Potilasturvallisuus- ja riskienhallintaseminaari

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET PKSSK:SSA

Tietoturva- ja tietosuojariskien hallinta tietojärjestelmäkilpailutuksessa

Uudenkaupungin kaupungin sisäisen valvonnan ja riskien hallinnan perusteet

Vieremän kunnan Sisäisen valvonnan ja riskienhallinnan perusteet

Sisäinen valvonta - mitä merkitsee luottamushenkilölle ja viranhaltijalle Rahoitusriskien hallinnan seminaari

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

Hallituksen selonteko.


TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103

SISÄISEN VALVONNAN PERUSTEET

Sisäisen valvonnan ja riskienhallinnan perusteet Hyväksytty: kaupunginvaltuusto xx.xx.2014 xx

Kokonaisvaltainen riskienhallinta

Rovaniemen kaupunki Riskienhallintapolitiikka

Hyppylentämisen Turvallisuusseminaari. Skydive Finland ry & Laskuvarjotoimikunta Utti, Finland

Image size: 7,94 cm x 25,4 cm. SKTY:N SYYSPÄIVÄT , Lahti RISKIENHALLINTA. Eeva Rantanen Ramboll CM Oy

Tilintarkastuksen ja arvioinnin symposium

MITEN HALLITSEN VÄKIVALTAA SOSIAALI-JA TERVEYDENHUOLLOSSA Miten koulutetaan henkilöstö ja miten väkivallan kanssa oppii elämään

Natura-2000 ohjelman huomioon ottaminen erilaisissa hankkeissa ja kaavoituksessa. Esko Gustafsson

MÄÄRÄYS SIJOITUSPALVELUYRITYKSEN RISKIENHALLINNASTA JA MUUSTA SISÄISESTÄ VALVONNASTA

Kuntakonsernin riskienhallinnan arviointi - kommenttipuheenvuoro Tampere Talo, Tilintarkastuksen ja arvioinnin symposium

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät ; Jyväskylä

ILMOITUSVELVOLLISEN RISKIARVION LAATIMINEN

SATAKUNNAN SAIRAANHOITOPIIRIN RISKIENHALLINTAPOLITIIKKA

Perusasiat kuntoon - Parempi työ

Työpaikan vaarojen selvittäminen ja arviointi

Teollisuusautomaation standardit. Osio 5:

Vaaran ja riskin arviointi. Toimintojen allokointi ja SIL määritys. IEC osa 1 kohta 7.4 ja 7.6. Tapio Nordbo Enprima Oy 9/2004

KERTTU-työkalun käyttöohje

Liite/Kvalt , 29 ISONKYRÖN KUNNAN JA KUNTAKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET. Isonkyrön kunta

SIILINJÄRVEN KUNNAN JA KUNTAKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

Vastuualueen ja tulosyksikön sisäisen valvonnan ja riskienhallinnan arviointi ja järjestäminen (pohjaehdotus)

2. päivä. Etätehtävien purku Poikkeamat. Poikkeamat Auditoinnin raportointi Hyvän auditoijan ominaisuudet Harjoituksia

KYRÖNJOEN VESISTÖALUEEN MONITAVOITEARVIOINNIN TYÖPAJA II

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

VAHTI-riskienhallintaohje. teoriasta käytäntöön

Varautuminen ja riskienhallinta - alajaosto. Tilannekatsaus Jukka Koponen

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET SIIKAJO- EN KUNNASSA JA KUNTAKONSERNISSA

Tietoturvapolitiikka

SAARIJÄRVEN KAUPUNGIN JA KAUPUNKIKONSERNIN SISÄISEN VAL- VONNAN JA RISKIENHALLINNAN PERUSTEET

Riskienarvioinnin perusteet ja tavoitteet

LAPUANJOEN VESISTÖALUEEN MONITAVOITEARVIOINNIN TYÖPAJA II

ABB Drives and Controls, Koneenrakentajan ja laitetoimittajan yhteistoiminta toiminnallisen turvallisuuden varmistamisessa

Transbox Oy ja elintarvikelogistiikan häiriöiden hallinta

VÄLI- JA LOPPURAPORTOINTI

Riskienhallintapolitiikka

Sisäisen valvonnan ja riskienhallinnan perusteet

Sisäisen valvonnan ja Riskienhallinnan perusteet

Kunnallisen toiminnan periaatteet, määritelty ja toimitaanko niiden mukaisesti? 3 strategialähtöiset

Pk-yrityksen riskienhallinta Kehittämis- ja koulutushanke. PK-RH Foorumi

TIETOVARASTOT CASE HAIPRO HUS Yhtymähallinto Sari Palojoki 1

Infrahankkeiden turvallisuusriskien tunnistaminen ja arviointi

Potilasturvallisuus organisaatiomuutoksissa Ermo Haavisto Johtajaylilääkäri Satakunnan sairaanhoitopiiri

Riskienhallintasuunnitelma ja riskianalyysi

Muuttunut dokumentointivelvoite. Sami Laaksonen

Inarin kunta SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

SISÄLTÖ. 1 RISKIENHALLINTA Yleistä Riskienhallinta Riskienhallinnan tehtävät ja vastuut Riskienarviointi...

Transkriptio:

Päivitetty 28.3.2017 SYSTEMAATTINEN RISKIANALYYSI YRITYKSEN TOIMINTAVARMUUDEN KEHITTÄMISEKSI Riskianalyysiohjeen tarkoitus on tukea yrityksen toimintaa uhkaavien tilanteiden (riskien) tunnistamisessa, niiden aiheuttamien seurausten arvioinnissa sekä riskienhallinnan toimenpiteiden suunnittelussa ja niistä päättämisessä. Riskianalyysin tuloksena tunnistetut toimintavarmuutta uhkaavat riskit ja niihin liittyvät hallinnan toimenpiteet ovat perusta toimintavarmuuden kehittämiselle. Riskianalyysi voidaan tehdä ASKI.fi palvelun mukaisessa verkkopohjaisessa liiketoiminnan johtamisen työkirjassa (jatkossa työkirja) kohdassa vastuullisuus tai soveltuvin osin manuaalisesti. Riskianalyysin tarkoitus Riskianalyysi tukee yritystä sen tavoitteiden toteuttamisessa. Riskianalyysin tarkoituksena on liiketoiminnan suunnitteluun liittyen tunnistaa tuloksellisen liiketoiminnan uhkat ja näiden perusteella määrittää niistä aiheutuvat riskit sekä suunnitella tarvittavat toimenpiteet vastuineen riskien hallitsemiseksi. Riskianalyysi suositellaan toteutettavaksi koko yrityksen osalta vähintään kerran vuodessa, ellei olosuhteissa ole tapahtunut merkittäviä muutoksia. Tapauskohtainen riskianalyysi, kuten tarjouspyyntömenettelyyn liittyvä riskianalyysi, tulee toteuttaa asian niin vaatiessa. Riskianalyysin tehtävänä on tunnistaa toiminnan uhat (sisäisen ja ulkoisen toiminnan häiriötilanteet ja vaaratekijät) määrittää uhkista aiheutuvat riskit arvioida riskien todennäköisyys ja niistä aiheutuvien seurausten vakavuus luokitella riskit eli määrittää riskin riskiluku suunnitella ja päättää tarvittavat riskienhallinnan toimenpiteet, joilla riski poistetaan, estetään, rajataan, siirretään tai hyväksytään päättää riskienhallintakeinojen ja -toimenpiteiden toteutus (vastuuhenkilö ja aikataulu) seurata päätettyjen toimenpiteiden toteutusta.

Riskianalyysin toteutus Riskianalyysin vaiheita ovat: 1. uhkien tunnistaminen 2. riskien määrittäminen 3. riskien käsittely (riskianalyysilomakkeen laatiminen) riskin todennäköisyyden ja vakavuuden sekä riskiluvun määrittely riskienhallinnan toimenpiteiden määrittely toimenpiteiden takarajan määrittely vastuuhenkilöiden nimeäminen 4. riskikortin laatiminen 5. seuranta ja raportointi. Vaihe 1: Uhkien tunnistaminen Uhkien tunnistaminen tehdään etukäteen määritettyjen osa-alueiden avulla. Osa-alueet pitävät sisällään yrityksen toimintaan kohdistuvia uhkia väittämien muodossa. Osa-alueen sisällä kuhunkin väittämään vastataan kyllä / ei / ei koske meitä. Kunkin väittämän osalta on erikseen määritetty riskin laukaiseva vastaus. Työkirjassa kaikki riskin laukaisevat väittämät siirtyvät automaattisesti seuraavaan vaiheeseen riskien määrittämisen perustaksi. Vaihe 2: Riskien määrittäminen Työkirjassa kohdan yksi mukaisten vastausten perusteella riskin laukaisevat väittämät on siirretty vaiheen kaksi taulukkoon ja kuhunkin väittämään on yhdistetty oletusriski. Oletusriskin voi hyväksyä sellaisenaan, muokata sitä tai poistaa sen. Vaihe 3: Riskien käsittely Työkirjassa vaiheessa kaksi tallennetut riskit siirtyvät vaiheen kolme riskienkäsittelylomakkeelle. Kunkin riskin todennäköisyys arvioidaan taulukon 1 avulla. Työkirjassa taulukko 1 aukeaa sarakkeessa todennäköisyys ja siitä voidaan suoraan valita riskin toteutumisen todennäköisyys. Taulukko 1. Riskin todennäköisyys 1 Erittäin harvinainen Riskin tapahtuminen on erittäin epätodennäköistä (ei ole tapahtunut, mutta mahdollisuus tunnistettu) 2 Harvinainen Riskin toteutuminen on harvinaista (on joskus tapahtunut muualla) 3 Melko harvinainen Riskin toteutuminen on mahdollista (on tapahtunut joskus omassa yrityksessä tai tapahtunut muualla useammin kuin kerran) 4 Melko todennäköinen Riskin toteutuminen on todennäköistä (on odotettavissa, että tapahtuu, on tapahtunut omassa yrityksessä useasti, on ollut läheltäpiti -tilanteita 5 Erittäin todennäköinen Riskin toteutuminen on lähes varmaa (voi toteutua lähitulevaisuudessa)

Kunkin riskin vakavuus arvioidaan taulukon 2 avulla. Työkirjassa taulukko 2 aukeaa sarakkeessa vakavuus ja siitä voidaan suoraan valita riskin toteutumisen arvioitu vaikutus yrityksen toimintaan. Taulukko 2. Riskin vakavuus 1 Erittäin vähäinen 2 Vähäinen 3 Huomattava 4 Merkittävä 5 Erittäin merkittävä Riskin vaikutus on erittäin vähäinen. Toteutuessaan erittäin pieniä häiriöitä toimintaan. Ei vaikuta tavoitteiden saavuttamiseen / sopimusten toteuttamiseen Riskin vaikutus on vähäinen. Pieniä häiriöitä toiminnalle. Kaikki tai lähes kaikki tavoitteet saavutetaan / sopimukset toteutetaan. Pieniä taloudellisia menetyksiä Riskin vaikutus on huomattava. Toiminnan hidastuminen, osa tavoitteista jää saavuttamatta / sopimuksista toteuttamatta. Taloudelliset menetykset kohtalaisia Riskin vaikutus on merkittävä. Toiminnan huomattava vaikeutuminen. Suurin osa tavoitteista jää saavuttamatta / sopimuksista toteuttamatta. Merkittäviä taloudellisia vaikutuksia Riskin vaikutus on erittäin merkittävä. Toiminta lamaantuu. Tavoitteiden saavuttaminen epäonnistuu täydellisesti / sopimukset jää toteuttamatta. Todella merkittäviä taloudellisia vaikutuksia Riskiluku saadaan kertomalla riskin todennäköisyys ja vakavuus keskenään. Johtamisen työkirja laskee automaattisesti kunkin riskin riskiluvun, kun todennäköisyys ja vakavuus on määritetty. Taulukossa 3 on esitetty riskiluvun mukaiset riskitaso

Taulukko 3. Riskitaso VÄRIKOODI 1-5 Merkityksetön Riski on merkityksetön. Ei tarvitse toimenpiteitä. 6-10 Siedettävä 12-16 Kohtalainen 20 Merkittävä 25 Sietämätön Riski on siedettävä. Ennalta ehkäiseviä toimenpiteitä ei tarvita. On harkittava kustannusvaikutuksiltaan parempia ratkaisuja tai parannuksia, jotka eivät aiheuta lisäkustannuksia. Tarvitaan seurantaa, jolla varmistetaan, että riski pysyy hallinnassa. Riski on kohtalainen. Riskin pienentämiseksi on ryhdyttävä toimenpiteisiin, mutta ennalta ehkäisyn kustannukset on mitoitettava ja rajattava tarkasti. Toimenpiteet on toteutettava määrätyn ajan kuluessa. Jos riskiin liittyy erittäin haitallisia seurannaisvaikutuksia, lisäarviointi on tarpeen haitan todennäköisyyden tarkemmaksi toteamiseksi, jonka perusteella voidaan tarvittavat toimenpiteet määrittää Riski on merkittävä. Toimintaa ei pidä aloittaa tai jatkaa ennen kuin riskiä on pienennetty. Riskin pienentämiseen voidaan joutua osoittamaan huomattavia resursseja. Jos riski liittyy meneillään olevaan työhön, ongelma pitäisi korjata lyhyemmässä aikataulussa kuin kohtalaisen riskin ollessa kyseessä. Riski on sietämätön. Toimintaa ei pidä aloittaa eikä jatkaa ennen kuin riskiä on pienennetty. Jos riskin pienentäminen ei ole mahdollista, toimintaa täytyy rajoittaa tai se on keskeytettävä. Korjaavien toimenpiteiden määrittely Riskiskaalan (merkityksetön, siedettävä, kohtalainen, merkittävä, sietämätön) mukaan voidaan tarvittaessa käyttää apuna taulukkoa 4, kun arvioidaan riskienhallinnan toimenpiteiden merkitys ja kiireellisyys. Taulukko 4. Riskiasteikko määrittelee toimenpiteet eri riskiluokille 1-4 Merkityksetön Ei edellytä riskienhallintakeinojen toteuttamista. 6-10 Siedettävä Tunnistettava. Seurattava. Tarvittaessa toteutettava toimenpiteet. 12-16 Kohtalainen Tunnistettava tarvittavat toimenpiteet ja laadittava toimenpidesuunnitelma. Aikataulussa pelivaraa. 20 Merkittävä Merkittävä tarve toteuttaa mahdollisimman nopeasti uusia riskienhallinnan toimenpiteitä / keinoja. 25 Sietämätön Erittäin merkittävä tarve toteuttaa välittömästi riskienhallinnan toimenpiteitä / keinoja.

Kunkin uusia riskienhallinnan toimenpiteitä tai keinoja edellyttävän riskin kohdalla arvioidaan mitä pitää tehdä, jotta riskin riskiluokka pienenee hyväksyttävälle tasolle. Riskienhallintakeinoina ovat riskin hyväksyminen, ehkäisy, rajoittaminen, suunnittelu ja siirtäminen. Riskien käsittelyn vaihtoehdot ja toimenpiteet ovat taulukossa 5. Taulukko 5. Riskien käsittelyn vaihtoehdot ja toimenpiteet TOIMENPIDE KUVAUS Hyväksyminen Ehkäisy Rajoittaminen Suunnittelu Siirtäminen Hyväksytään riski ja jatketaan toimintaa. Seurataan. Poistetaan riskin syy tai seuraus. Rajoitetaan riskiä ottamalla käyttöön keinot, jotka vähentävät riskin vaikutusta. Hallitaan riskiä kehittämällä riskienkäsittelysuunnitelma, jolla priorisoidaan, otetaan käyttöön ja ylläpidetään tarvittavat keinot. Siirretään riski toiselle osapuolelle käyttämällä muita vaihtoehtoja menetysten kompensoimiseksi. Esimerkiksi hankkimalla vakuutus tai tekemällä sopimus. Työkirjassa kunkin riskin kohdalla näytetään tavanomaiset riskienhallinnan toimenpiteet. Näiden perusteella pitää kirjoittaa yksilöidyt omaa yritystä koskevat toimenpiteet Toimenpiteiden määräajan asettaminen Kunkin riskin osalta määritetään toimenpiteiden määräaika (takaraja). Työkirjassa määräajan asettaminen tapahtuu solussa avautuvan kalenterin avulla. Vastuuhenkilön nimeäminen Kunkin riskin osalta määritetään vastuuhenkilö, joka vastaa riskienhallinnan toimenpiteistä ja raportoinnista. Vaihe 4: Riskikortin laatiminen Kustakin toimenpiteitä aiheuttavasta riskistä voidaan laatia riskikortti, johon voidaan tarkentaa analyysiin kirjattuja asioita. Johtamisen työkirjasta voidaan suoraan analyysilomakkeelta muodostaa riskikohtainen riskikortti. Riskikorttiin tulostuu riskianalyysilomakkeelle kirjatut tiedot ja näitä tietoja voidaan edelleen täydentää tai muuttaa riskikortissa. Vaihe 5: Seuranta ja raportointi Kun riskien arviointi on suoritettu ja suositeltavat riskienhallinnan toimenpiteet ja keinot on määritelty, tulokset dokumentoidaan ja taltioidaan. Riskianalyysilomakkeet ja riskikortit tukevat johtamista ja auttavat tekemään päätöksiä tarvittavista toimenpiteistä ja luovat edellytyksiä päätettyjen toimenpiteiden seurantaan. Järjestelmästä voidaan tulostaa ilmoitus systemaattisen riskienhallinnan menettelyn käytöstä.