Yritysturvallisuus
YRITYSTURVALLISUUDEN OSA-ALUEET
TURVALLISUUSJOHTAMINEN OHJAA KAIKKEA YRITYSTURVALLISUUSTYÖTÄ
TURVALLISUUSJOHTAMINEN
Ei ole varsinainen osa-alue, vaan osa normaalia yrityksen johtamista.
Turvallisuusnäkökohdat on otettu mukaan strategiaan ja päätöksentekoon

- Yritysturvallisuustoiminnan organisointi
edellyttää vastuiden selkeää jakoa ainakin kokonaisvastuun, toimeenpanon, seurannan, kehityksen ja erityisesti tarvittavan asiantuntemuksen osalta.
Vastuut on kohdennettava normaalin liiketoimintavastuujaon mukaisesti.
Näin yritysturvallisuus tulee myös käytännössä osaksi liiketoimintaa
- Uhkien tunnistaminen ja arviointi
keskeinen edellytys yritysturvallisuustoiminnan tason
määritykselle ja toteutuksen mitoittamiselle
- Riskienhallinnan työkalut
on tarkoitettu uhkien kartoitukseen, arviointiin ja varautumiseen. Tässä toiminnassa keskeisiä ovat tapahtumien todennäköisyyteen tai seurausten rajoittamiseen liittyvät toimenpiteet.
Tarkemmat riskienhallinnan menetelmät soveltuvat vain ko. menetelmälle sopivien tapahtumatyyppien käsittelyyn.
Yrityksen kannalta on yleensä riittävää, että asian käsittelyvaiheessa tehdään loogisesti etenevä kokonaisvaltainen peruskartoitus turvallisuusuhista ja niiden seurauksista esimerkiksi haavoittuvuusanalyysillä.
- Turvallisuusanalyysit
ovat uhkien tunnistamista, niiden merkityksen arviointia ja varautumistarpeita mitoittavaa työtä. Turvallisuusanalyysit on tehtävä kokonaisvaltaisesti realistiset uhkat huomioon ottaen.
- Turvallisuusriskien seuranta ja tarkastukset
riskien todennäköisyyksien ja seurausten muutoksiin on varauduttava jatkuvalla yleisseurannalla ja säännönmukaisilla tarkastuksilla
(oma tarkastus tai ulkopuolinen auditointi)
- Turvallisuuslainsäädäntö
edellyttää jatkuvaa yritysturvallisuuden osa-alueiden
lainsäädäntötyön ja -valmistelun huomioon ottamista käytännön turvallisuustoiminnassa.
- Turvallisuustoiminnan standardit, laatu ja mittarit
yritystoiminnan tason kuvaajana standardit antavat
yhteistyökumppaneille selkeän kuvan toiminnan
tasosta ilman tietoturvallisuusriskiä.
Laatuohjelmat huolehtivat toiminnan tason ylläpitämisestä.
Mittarit antavat perustan yritysturvallisuustoimintojen
mittaamiselle ja ovat osa raportointia
- Tapaturma-, onnettomuus- ja vahinkotilastot
antavat säännöllisesti ja analysoidusti käytettynä em. mittareiden mukaisesti perusteet yritysturvallisuus-toiminnan kehittämistyölle etenkin, jos ns. ”läheltä piti” -tapaukset ovat tarkastelussa mukana
- Turvallisuusohjeiston kehittäminen
erittäin haasteellista, jatkuvasti tehtävää olosuhteiden, vaatimusten ja perusteltujen odotusten muutoksiin perustuvaa toimintaa.
Ohjeiston päivitys ja kehittäminen ovat selkeän ja
ennalta arvattavan yritysturvallisuusmenettelyn perusta.
Kehittämistyössä on aina otettava huomioon liiketoimintayksiköiden yritysturvallisuuden osa-aluekohtaiset erityisvaatimukset
- Turvallisuustietoisuuden lisääminen
on asianmukaisesti toteutettuna yritysturvallisuus-
toiminnan motivoinnin välttämätön edellytys
Tulee kohdentaa tehtäviin sovellettuna yrityksen
koko henkilöstöön
Tulee antaa tiedot oikeaan toimintaan jokaiselle niin
normaali- kuin erityistilanteissakin
Tulee toteuttaa suunnitelmallisesti ja dokumentoidusti
- Erityistilannejohtaminen (Crisis Management)
yrityksen toimintaa vaarantavien häiriötilanteiden johtamis- ja viestintäsuunnitelma, jossa on varauduttu yrityksen asioiden hoitamiseen ja toiminnan jatkuvuuden varmistamiseen yhteistyössä sidosryhmien kanssa.
Tämä edellyttää lisäksi yrityksen tarpeiden ja riskien mukaan mitoitettua, suunnitelmallista erityistilannekoulutusta ja – harjoituksia
- Turvallisuusauditointi
on riippumaton menettely objektiivisen tiedon
saamiseksi yritysturvallisuustoiminnan sisällöstä,
tarkoituksenmukaisuudesta ja toiminnan
tuloksellisuudesta liiketoiminnan kannalta
- Benchmarking
tapa vertailla yrityksen eri yksiköiden tai toimipaikkojen yritysturvallisuustoiminnan tasoa ja motivoida kehitystä
Yhteistyö ja tulosten vertailu saman alan muiden yritysten kanssa on suositeltavaa erityisesti silloin, kun yritysturvallisuustoimintaan liittyy yhteiskunnan asettamia odotuksia ja vaatimuksia
- Vakuutukset
täydentävät yrityksen kokonaisvaltaista riskeihin varautumista
- Sidosryhmäyhteistyö
tarkoittaa yritysturvallisuustoiminnan osa-alueet huomioon ottavan ja henkilöriippumattoman yhteistyöverkoston (kansainvälinen, kansallinen, alueellinen ja paikallinen) luomista.
Tavoitteena säännöllinen ja toimiva yhteistyö, jonka sisältönä on turvallisuusilmastoon tai – ympäristöön ja uhkakuviin liittyvä tietojen saanti ja analysointi sekä tehokas toiminta mahdollisissa erityistilanteissa.
Kattaa eri yritysturvallisuuden osa-alueiden kannalta olennaiset viranomaiset, asiantuntijat ja turvallisuusalan toimijat.
Voidaan toteuttaa yritysten ja viranomaisten
kumppanuussopimuksilla esim. onnettomuus-,
vahinko- ja rikostorjunnan alueilla.
Viimeksi päivitetty: 17.08.2009