Toiminnan riskien arviointi tarkastuslaitostoiminnassa Toni Hakkarainen
Bureau Veritas Bureau Veritas Konserni Henkilöstö ~ 58 000 Toimintaa 140 maassa 400 toimistoa 400 000 asiakasta Liikevaihto 3,8 Mrd Liiketoiminta-alueet Laivaluokitus, Teollisuuden palvelut, Määräaikaistarkastukset, Rakenteet, Sertifiointi, Tavaran tarkastus, Kuluttajatuotteet, Kansainvälinen kauppa ja valtionhallinnon palvelut. 2
Bureau Veritas, Suomen haarakonttori Henkilöstö 60 4 toimistoa (Helsinki, Turku, Naantali, Eurajoki) Liikevaihto 8 M Toni Hakkarainen Bureau Veritas BNR Region TQR Manager (Benelux and Nordic alueen tekninen-, laatu- ja riskienhallintapäällikkö) 18 vuoden tarkastuskokemus (NDT, painelaite, teräsrakenteet, sähkölaitteet, ajoneuvot) Teknisenä vastuuhenkilönä akkreditoiduissa toiminnoissa NDT-tarkastus, painelaitetarkastus, ajoneuvotarkastus Toiminut Bureau Veritas Benelux and Nordic alueen teknisen suorituskyvyn, laadunhallinnan ja riskienhallinnan päällikkönä. Rakentanut 5 akkreditoitua järjestelmää. 3
Miksi akkreditointi Kun yritys päättää lähteä kehittämään liiketoimintaa valitsemalla akkreditoinnin, on järkevää tehdä riskiarviointi akkreditointiin ja toimintaan liittyen. Riskien arviointia voidaan tehdä monella osa-alueella, kuten esimerkiksi Liiketoiminnan riskit (rahoitus, investoinnin takaisinmaksu) Henkilöstöriskit (avainhenkilöt, työturvallisuus, osaaminen) Toiminnan riskit (riippumattomuus, puolueettomuus, uskottavuus) Riippuen yrityksen toiminta-alueesta, voi riskien arvionti olla hyvinkin laajaa tai suppeaa. Täysin uuden toiminnan riskit ovat erilaiset, kuin jo olemassa olevan toiminnan riskit. Pitkään olemassa ollut toiminta akkreditoidaan. Akkreditoinnin kautta aloitetaan uusi liiketoiminta. 4
Akkreditointi liiketoiminnan perustana Kun yritys päättää laajentaa palvelutuotteitaan ja toiminnan edellytyksenä on akkreditonti, on riskienarviointi merkittävä osa toimintaa. Riskien arviointi aloitetaan, ennen kuin päätös uudesta toiminnasta tehdään. Tällöin kartoitetaan: oman organisaation tekninen suorituskyky tarvittavat koulutukset ja osaamiset teknisen kompetenssin taso (tekninen vastuuhenkilö) Ja arvioidaan: toiminnan riippumattomutta ja puolueettomuutta investoinnin tarvetta ja suuruusluokkaa liiketoiminnan mahdolliset viranomaisvaatimukset toiminnan uskottavuutta asiakkaiden silmissä 5
Toimintaan liittyvät riskit Teknisen suorituskyvyn riskit Onko toiminta viranomaisohjeistuksen mukaista? Vastaako teknisen tarkastuksen kattavuus viranomaisen vaatimuksia? Osaako henkilöstö toimia oikein poikkeavissa tilanteissa? Pystyykö henkilöstö toimimaan oikein poikkeavissa tilanteissa? Onko organisaatiolla asiantuntijaverkosto johon tukeutua tulkinnoissa? Riskejä Toiminta ja ohjeistus ei vastaa alan käytäntöjä Toiminta ei kata kaikkea vaadittavaa Henkilöstö tekee päätöksiä virheellisin perustein Henkilöstö tekee virheellisiä päätöksiä Riittävää asiantuntemusta ei löydy päätöksen tekemiseksi 6
Toimintaan liittyvät riskit Koulutuksen ja osaamisen riskit Onko olemassa alaan liittyvää erikoiskoulutusta? Miten jatkuvan koulutuksen periaate pystytään toteuttamaan? Onko kouluttavalla organisaatiolla riittävä osaaminen koulutukseen? Saavutetaanko koulutuksella haluttu tavoite? Tuoko koulutus riittävän osaamisen? Mistä saadaan henkilöstölle käytännön kokemusta? Onko saatava käytännön kokemus oikeellista/asianmukaista? Riskejä Koulutusta ei ole, jatkuvan koulutuksen periaatetta ei voi toteuttaa Koulutus on virheellistä tai puutteellista Koulutus ei ole oikean tasoista Opittua ei päästä testaamaan 7
Toimintaan liittyvät riskit Kartoitetaan teknisen kompetenssin taso (tekninen vastuuhenkilö) Onko vastuuhenkilöllä riittävä alakohtainen muodollinen kompetenssi? Kykeneekö vastuuhenkilö tulkitsemaan viranomaisohjeita ja standardeja? Kykeneekö vastuuhenkilö tuottamaan ymmärrettäviä kirjallisia ohjeita? Osaako tekninen vastuuhenkilö avustaa muuta henkilöstöä? Pystyykö tekninen vastuuhenkilö valvomaan toimintaa ja puuttumaan virheellisyyksiin? Riskejä Muodollinen pätevyys ei ole uskottava Tulkinnat ovat vajavaisia tai virheellisiä Ohjeistus on vaikeaselkoista ja/tai jättää liikaa tulkittavaa Henkilöstö ei saa apua tulkintoihin ja poikkeamiin Valvonta ja puuttuminen virheellisyyksiin vajavaista 8
Toimintaan liittyvät riskit Arvioidaan toiminnan uskottavuutta asiakkaiden silmissä Teknisen suorituskyvyn taso asiakkaiden silmissä Henkilöstön koulutuksen ja osaamisen taso asiakkaiden silmissä Tekninen kompetenssi asiakkaan silmissä Riskejä Toiminta ei ole uskottavaa viranomaisen silmissä - ei toimintavaltuutusta Toiminta ei ole uskottavaa asiakkaiden silmissä - ei työtilauksia Toiminta ei ole uskottavaa kilpailijoiden silmissä - ei arvostusta / yhteistyötä 9
Toimintaan liittyvät riskit Arvioidaan toiminnan riippumattomuutta ja puolueettomuutta Onko toiminta sisäisesti riippumatonta; ei kilpailevaa toimintaa? Onko toiminta ulkoisesti riippumatonta; asiakkuudet, omistuspohja? Edustaako organisaatio todellista riippumatonta organisaatiota? Edustaako organisaatio todellista puolueetonta toimijaa? Riskejä Päällekkäiset tai risteävät toiminnat eivät mahdollista riippumattomuutta Asiakkuudet ja yhtestoiminta eivät mahdollista riippumattomuutta Organisaatio pystyy toimimaan taloudellisesti riippumattomana Organisaation toiminta on asiallisesti puolueetonta 10
Toimintaan liittyvät riskit Arvioidaan investoinnin tarvetta ja suuruusluokkaa Mikä on panos tuotos suhde ja millä aikajänteellä? Käynistämisvaihe Toimintavaihe Mitkä ovat markkinat ja markkinoiden sijainti? Alalla oleva kilpailu ja mitä vaaditaan erottumiseksi? Riskejä Suuret käynnistämisinvestoinnit Markkinat kaukana (globaali toiminta) Kilpailijoiden reaktiot (kotimaiset ja ulkomaiset kilpailijat) Kilpailijoiden vahvuudet ja heikkoudet 11
Toimintaan liittyvät riskit Arvioidaan liiketoiminnan muodolliset viranomaisvaatimukset Mitä vaaditaan organisaatiolta? Mitä vaaditaan tekniseltä vastuuhenkilöltä? Mitä vaaditaan henkilöstöltä? Mitä vaaditaan johdolta? Mitä muita pakollisia vaatimuksia on (vakuutukset, yhteistyö, raportointi)? Riskejä Ei spesifisiä vaatimuksia, vain hyvä maine/osaaminen Toiminnan tarkoitus valvontaketjussa (verifiointi / hyväksyntä) Viranomaissäädökset / lakimuutokset Toimintavaltuutukset rajat ja valtuudet sekä niiden sisäistäminen Yhteiskunnan odotukset ja sosiaaliset vaatimukset 12
Riskien arvioinnin hyödyt Tunnistetaan lähtökohdat Tunnistetaan kehitystarpeet Pystytään aikatauluttamaan oikein Todennäköisesti säästytään mega yllätyksiltä (yllätysmomentti) Pystytään rakentamaan luotettava ja arvostettu palvelu Nähdään investoinnin hyöty hieman pidemmällä aikajänteellä Pystytään suunnittelemaan mahdollisen laajentumisen haasteet Tunnistetaan toiminnan rajat (esim. vuokratyövoima) Keskusteluyhteys toimintavaltuutuksen antajaan Keskusteluyhteys lain tulkitsijaan ja valvojaan Vision ja mission rakentaminen 13