Suomi.fi kehittäjille
Siirry suoraan sisältöön.
VAHTI hyvät käytännöt
Digitaalisen turvallisuuden riskienhallinta

Saat parhaat ohjeet tilanteeseesi, kun vastaat ensin kysymyksiin oppaan aloitussivulla.

Kuvaa riskienhallinnan toimenpiteet

Riskienhallintaprosessi on jatkuva ja kehittyvä

Riskienhallintaprosessissa kuvataan kaikki riskeille tehtävät toimenpiteet. Prosessi on luonteeltaan jatkuva, toistuva ja kehittyvä ja se räätälöidään organisaation eri osien tavoitteiden mukaiseksi.

Riskienhallinnassa voi soveltaa esimerkiksi kansainvälistä ISO 31000 -standardia, joka on kaikenlaisten riskien hallintaan sopiva yleistoimintamalli. Malli tiivistää riskienhallinnan prosessin kolmeen vaiheeseen:

  1. riskienhallinnan toimintaympäristön määrittely
  2. riskien arviointi
  3. riskien käsittely.

Tutustu ISO 31000 -standardin mukaiseen riskienhallintamalliin tarkemmin valtionhallinnon toimijoille suunnatussa riskienhallinnan käsikirjassaAvautuu uuteen ikkunaan..

Päivitetty: 29.10.2024

Määrittele toimintaympäristö

Päätä toimintaympäristöä määritellessäsi seuraavat asiat:

  • Mitkä ovat riskien mahdolliset syyt, seuraukset ja miten niitä mitataan?
  • Mitkä ovat riskien todennäköisyyden määrittelevät ajat, rajat ja muut tarvittavat reunaehdot?
  • Mitkä ovat käytettävät riskitasot?
  • Miten käsittelette riskejä
  • Mitkä ovat mahdolliset riskien yhdistelmät ja miten ne huomioidaan?

Päivitetty: 29.10.2024

Arvioi riskit

Arviointiprosessissa on kolme vaihetta

  • riskien tunnistaminen
  • riskianalyysi
  • riskien merkityksen arviointi.

Tutustu valtiovarainministeriön Riskiarviointityökaluun (PDF).Avautuu uuteen ikkunaan.

Päivitetty: 29.10.2024

Käsittele riskit

Kuka omistaa riskit? Mitä riskeille tehdään ja milloin? Kuka valvoo riskienhallinnan toimenpiteiden toteutumista?

Jotta riskien käsittely sujuisi parhaalla mahdollisella tavalla, siihen liittyvät roolit, vastuut, aikataulut ja tehtävät on määriteltävä mahdollisimman tarkasti.

Käsittelyvaiheessa päätetään

  • riskien omistajat
  • riskienhallintatoimenpiteet
  • toteutusaikataulut
  • toimenpiteiden tekijät
  • valvontavastuut.

Kukin riski käsitellään siinä organisaation toiminnossa, jolle riski on vastuutettu.

Päivitetty: 29.10.2024

Oletko tyytyväinen tämän sivun sisältöön?

Muistilista