Yrityksen jatkuvuussuunnitelma

Samankaltaiset tiedostot
Risk Advisory Services. Ernst & Young Oy. Suomen Riskienhallintayhdistys Seminaari

Miten varmennan ICT:n kriittisessä toimintaympäristössä?

Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta

Toiminnan jatkuvuus - käytännön näkökulma

TaxAdvisers Oy

Jyväskylä Innovation RAMSE esittäytyminen

Miten toteutetaan hyvä vesihuollon varautumissuunnitelma ja miten toimintaa häiriötilanteessa voidaan harjoitella? Lounais-Suomen vesihuoltopäivä

Tietoturvapalvelut valtionhallinnolle

Deloitte yritysesittely. Jyväskylän toimisto

PK-yrityksen tietoturvasuunnitelman laatiminen

Yrityksen tietoturva ja siihen liittyvät vakuutus- ja palveluratkaisut

TaxAdvisers Oy

Riskienhallintajohtajan tehtäväkenttä

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA

Valmiuspäällikkö Sakari Ahvenainen. Valmiusohje ja ajankohtaista varautumisesta. Helsingin TIVA ja joukkoviestintäpooli (JVP)

Hyvä hallinto ja sisäinen valvonta

Kunnossapito osana riskienhallintaa ja onnettomuuksien torjuntaa,case Metso

Pääesikunta, logistiikkaosasto

BDO OY. KHT-yhteisö. Vattuniemenranta Helsinki

Askel-hanke Business-ajattelu ja asiakkaan liiketoimintahaasteiden ymmärtäminen Ilkka Wäck, Faros Group. Huhtikuu.

SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet

TIETOTEKNIIKAN HYÖDYNTÄMINEN OSANA LIIKETOIMINTAPROSESSEJA: Toiminnan raportointi ja seuranta, tapahtuneisiin poikkeamiin nopea reagointi.

Palvelukonseptimme NestorMetodi

Häiriötilanteisiin varautuminen korkeakoulukentässä. Kari Wirman IT Valtakunnalliset IT-päivät Rovaniemi

ICT- Go Global. Pk-yritysten kansainvälistymisen valmennusohjelma / SKa

Fennian tietoturvavakuutus

Tietoturvan johtaminen suomalaisen liikkeenjohdon näkökulmasta

Consultor Finland Oy. Paasitorni / Markus Andersson Toimitusjohtaja

Sähköiseen säilytykseen liittyvät organisaation auditoinnit

IT Service Desk palvelun käyttöönotto palvelukeskuksissa

Tekoäly ja koneoppiminen suomalaisyrityksissä. Kyselytutkimuksen tulokset 04/2018

Kyber turvallisuus vesilaitoksilla Uhkakuvat ja varautuminen

Vesihuollon häiriötilannesuunnitelman laatiminen. Vesa Arvonen

Tietoturvavastuut Tampereen yliopistossa

ASIANTUNTIJAPALVELUT TARJOUS

Tilannetietoisuus läpinäkyvyys antaa välineet parempaan palveluun

Kruunusillat: Viestintäsuunnitelma. Maaliskuu 2015

LASKUAUTOMAATIORATKAISUIDEN VERSIOPÄIVITYS ICT-STRATEGIA LIIKETOIMINNAN KEHITYKSEN YTIMESSÄ 2011 KERKKO KÄMÄRÄINEN

Gustin: Disaster and Recovery Planning: A Guide for Facility Managers T esitelmä

SUUNNITELMISSA LISTAUTUMINEN? TEKIR

PK-yritysten kansainvälistysmisohjelma

TIETOTURVA LIIKETOIMINNAN MAHDOLLISTAJANA

Tietoturvakonsulttina työskentely KPMG:llä

PUISTA BISNESTÄ 2010 Veijo Honkamäki Johtamistaidon Opisto JTO

Bank, Union Square -auditorio Helsinki

Netel -yritysesittely. Tietoliikenne- ja sähkönsiirtoverkkojen asiantuntija Skandinaviassa vuodesta 2000.

Vientikaupan ensiaskeleet Tea Laitimo 3/19/2014

TIETOTURVA- POLITIIKKA

itsmf Finland Conference 2016 Focus Markus Leinonen COBIT ja governance

Omistajuuden ja johtamisen yhteys

VIRTU ja tietoturvatasot

Standardit tietoturvan arviointimenetelmät

Tuntematon uhka Mikä se on ja miten siltä suojaudutaan

Metsäteollisuuden toimialakatsaus

10 vuotta varautumista ja väestönsuojelua alueellisessa pelastustoimessa. Seppo Lokka Etelä-Savon pelastuslaitos

HANKINTATOIMEN NYKYTILA JA TULEVAISUUDEN HAASTEET

Maakunnan ympäristöterveydenhuollon järjestäminen ja varautuminen. Teppo Heikkilä

IT-ERP Tietohallinnon toiminnanohjausratkaisuna. ja ITIL palveluiden kehittämisessä

CxO Mentor Oy. Run IT Like Business Reino Myllymäki. CxO Mentor Oy 2014

Sisällysluettelo. Esipuhe Johdanto Tietoturvallisuuden rooli yritystoiminnassa... 17

ITS Finland. Toiminnan esittely

Toimintaohjeistus. Tietoturvallisuusohjeistus TIETOTURVASUUNNITELMAT

ETELÄ-SAVON VALMIUSSUNNITTELU. Tuomo Halmeslahti Varautumisen valtakunnalliset opintopäivät , Tampere

Uudenmaan TAHE-palvelukeskuksen liiketoiminta- ja toteutussuunnitelma

Ohjelma. Energiatehokkuuden tuloksellinen johtaminen

OYS-Rejlers yritystapaaminen

Projektin suunnittelu A71A00300

Kansallinen palveluväylä - Rolling Up the Sleeves Paasitorni

Työpaja #10 lyhyt kertaus. #tuki2018 #stöd2018

Kokonaisarkkitehtuuri julkisessa hallinnossa. ICT muutostukiseminaari neuvotteleva virkamies Jari Kallela

Tervetuloa! Tietohallinnon rajapinnat ja organisointi

Talousjohdon haasteet kyselyn tulokset Amy Skogberg Markkinointipäällikkö Business Intelligence and Performance Management

Kyberturvallisuudesta

Sopimuksiin perustuva toiminnan jatkuvuuden hallinta

Riippumattomuus ja puolueettomuus laboratoriotoiminnassa. Tuija Sinervo FINAS-akkreditointipalvelu

CALL TO ACTION! Jos aamiaistilaisuudessa esillä olleet aiheet kiinnostavat syvemminkin niin klikkaa alta lisää ja pyydä käymään!

Teollisen valmiuden kehittäminen kunnossapidon kumppanuudessa

Flash-haittaohjelmat

Kehmet. Yleisesittely

Tietoturvapolitiikka

Korjausrakentamisen asukasviestintä. Taloyhtiötapahtuma Riikka Laitala, Avara Suomi Oy

SÄHKÖINEN LIIKETOIMINTA

Tietohallinnon arvo liiketoiminnalle

(3) KAUPUNKI Sosiaali- ja terveyskeskus Vanhustyö / K.R-P B. RISKIEN ARVIOINTI JA RISKIENHALUNTASUUNNITELMA

Valmiuspäällikkö Sakari Ahvenainen. Jatkuvuussuunniteluohje hvk-yrityksille. Helsingin TIVA ja joukkoviestintäpooli (JVP)

MIKÄ TEKEE KAUPUNGISTA TURVALLISEN

SIJOITUSMESSUT Toimitusjohtaja Timur tjkarki

Projektin suunnittelu A71A00300

Helsingin valmiussuunnitelma

Tietoturvallisuuden vaatimukset ja vaikutukset liiketoimintaan sekä yhteiskuntaan

HAVAINTOJA PARHAISTA KÄYTÄNNÖISTÄ. Harri Vilander, Nixu Oy

Merlin Systems Oy. Kommunikaatiokartoitus päätöksenteon pohjaksi. Riku Pyrrö, Merlin Systems Oy

Yhteisöllinen oppiminen ja asiakaslähtöinen toiminta avaimet tuottavuuteen ja kasvuun. Tekes-liideri aamukahvitilaisuus 27.5.

Kilpailutusjärjestelmä

Ohjelma ( )

Carisma Arkipäivää monitoimittajaympäristössä. Kimmo Juntunen

Tietohallinnon nykytilan analyysi. Analyysimenetelmä (sovitettu Tietohallintomallista)

Järjestelmäarkkitehtuuri (TK081702) Yritysarkkitehtuuri. Muutostarpeet

Apotti - asiakas- ja potilastietojärjestelmien uudistamisen tilannekatsaus

Paperin alkuperän hallinnan sertifiointi

Transkriptio:

Yrityksen jatkuvuussuunnitelma TIVA:n alueseminaari Ari Väisänen, Ernst & Young Oy

Luennoitsijan taustaa Partner and Practice leader of IT Risk and assurance Services, Ernst & Young, 2007-2002-2007 IT-tarkastus ja tietoturvapalvelujen konsultointi- ja myyntivastuu Ernst & Young Oy 1998 2002 IT-tarkastus-ja tietoturvapalvelujen vetäjä Arthur Andersen 1999 CISA-tutkinto 1985 1998 tietoturvakonsultti 1980 1985 IT-tehtävissä Verohallituksessa ja Kansallispankissa 2

Ernst & Young maailmanlaajuisesti 3

Ernst & Young palvelee yli 140 maassa kaikilla mantereilla 141 000 ammattilaista, joiden kansainvälinen yhteistyö perustuu yhteiselle arvopohjalle Maailmanlaajuinen liikevaihto $21,4 mrd. (FY 2009) Liikejuridiikka Yritysjärjestelyt Tilintarkastus Verokonsultointi Liikkeenjohdon konsultointi 4

Ernst & Young Suomessa 5

Paikalliset palvelut, maailmanlaajuinen osaaminen Alan kattavin toimistoverkosto 24 paikkakuntaa noin 600 asiantuntijaa Suomen liikevaihto 77 milj. (FY 2009) 90 80 70 60 50 40 30 20 700 600 500 400 300 200 10 100 0 2005 2006 2007 2008 2009 0 Liiikevaihto Henkilöstö 6

Liikkeenjohdon konsulttimme omistajien ja yritysjohdon omistajien tukena Liiketoiminnan kehittäminen Taloushallinnon kehittäminen Tietohallinnon kehittäminen Riskienhallintapalvelut Sisäinen tarkastus IT-tarkastusja tietoturva 7

Mitä yrityksen liiketoiminnan jatkuvuuden turvaamisella tarkoitetaan? Varaudutaan ennalta riskeihin, jotka voivat keskeyttää yllättäen yrityksen toiminnan sekä hankitaan valmiudet jatkaa toimintaa siinäkin tilanteessa, että toiminta jostakin syystä keskeytyisi. Tällaisia riskejä ovat mm. ympäristökatastrofit, erilaiset onnettomuudet, tuotteiden takaisinveto, tietojärjestelmien toimimattomuus, yhteistyökumppanien toiminnan häiriintyminen tai keskeytyminen, yllättävät poliittiset tilanteet jne. Normaalit liikeriskit rajataan usein ulkopuolelle, koska ne ovat tavallisesti ennakoitavissa olevia riskejä. 8

Mikä jatkuvuutta uhkaa? Fyysiset turvallisuusriskit Toimitilavahingot ( tuli, vesi, pommi jne.) Tietojärjestelmiin liittyvät kriisit Tietojärjestelmien toimimattomuus, tietoliikennevahingot, virusvahingot, hakkerit jne. Kumppanien taholta syntyvät kriisit Sähkönsyötön pettäminen, konkurssit, liikekumppanin vaikeudet tai kriisit Omaan toimintaan liittyvät kriisit Tietojen luvaton paljastuminen, väärinkäytökset, maineriskit Ulkopuolisten toiminnasta syntyvät kriisit Yleislakko, ydinvoimalaonnettomuus, terroristi, yms. Henkilöihin liittyvät riskit Onnettomuudet Pandemia Häiriökäyttäytyminen 9

Yrityksen jatkuvuussuunnittelu Esiselvittely ja -kartoitus Jatkuvuussuunnitelman laatiminen Valmiuden rakentaminen ja käyttöönotto BCM Strategia BCM valmius Jatkuvuussuunitelmat Toimenpidesuunnitelma 10

Esiselvittely- ja kartoitus Esiselvittely ja -kartoitus Työryhmä Kriittisyysanalyysi BIA Johto ja asiantuntijat Tarveanalyysi Riski- ja seurausarviointi Riskeihin varautuminen BCM Strategia Business Plan ja muu dokumentaatio Nykytila-arviointi 11

Jatkuvuussuunnitelman laatiminen Jatkuvuussuunnitelman laatiminen Johto ja viestintä Kriisienhallinta- ja viestintäsuunnitelmat Työryhmä ja asiantuntijat Prosessien omistajat IT IT - järjestelmien jatkuvuussuunnitelmat Liikekumppanit Liiketoimintaprosessien jatkuvuussuunnitelmat Kuvaus liikekumppanien valmiuksista Toimenpidesuunnitelma 12

Valmiuden rakentaminen ja käyttöönotto Valmiuden rakentaminen ja ylläpito Asiantuntijat Toimenpiteiden toteutus Kriisiryhmä Harjoittelu Kriisiryhmä ja IT Testaus Vastuuhenkilö Ylläpito ja auditointi 13

Jatkuvuussuunnitelman kokoaminen 14

Yhteystiedot Ari Väisänen Partner Advisory Services Ernst & Young Oy Elielinaukio 5 B 00100 Helsinki GSM +358 400 421 034 Puhelin 0207 280 190 Faksi 0207 280 199 ari.vaisanen@fi.ey.com www.ey.com/fi 12.11.2010 15

Kiitos!