Saat parhaat ohjeet tilanteeseesi, kun vastaat ensin kysymyksiin oppaan aloitussivulla.
- Oppaan aloitussivu
- Johdatus digiturvan riskienhallintaan
- Riskienhallinta
- Turvallisuusjohtaminen
- Jatkuvuudenhallinta ja varautuminen
- Tietoturva
- Tietosuoja
- Muistilista
Kuvaa riskienhallinnan toimenpiteet
Riskienhallintaprosessi on jatkuva ja kehittyvä
Riskienhallintaprosessissa kuvataan kaikki riskeille tehtävät toimenpiteet. Prosessi on luonteeltaan jatkuva, toistuva ja kehittyvä ja se räätälöidään organisaation eri osien tavoitteiden mukaiseksi.
Riskienhallinnassa voi soveltaa esimerkiksi kansainvälistä ISO 31000 -standardia, joka on kaikenlaisten riskien hallintaan sopiva yleistoimintamalli. Malli tiivistää riskienhallinnan prosessin kolmeen vaiheeseen:
- riskienhallinnan toimintaympäristön määrittely
- riskien arviointi
- riskien käsittely.
Tutustu ISO 31000 -standardin mukaiseen riskienhallintamalliin tarkemmin valtionhallinnon toimijoille suunnatussa riskienhallinnan käsikirjassaAvautuu uuteen ikkunaan..
Määrittele toimintaympäristö
Päätä toimintaympäristöä määritellessäsi seuraavat asiat:
- Mitkä ovat riskien mahdolliset syyt, seuraukset ja miten niitä mitataan?
- Mitkä ovat riskien todennäköisyyden määrittelevät ajat, rajat ja muut tarvittavat reunaehdot?
- Mitkä ovat käytettävät riskitasot?
- Miten käsittelette riskejä
- Mitkä ovat mahdolliset riskien yhdistelmät ja miten ne huomioidaan?

Arvioi riskit
Arviointiprosessissa on kolme vaihetta
- riskien tunnistaminen
- riskianalyysi
- riskien merkityksen arviointi.
Tutustu valtiovarainministeriön Riskiarviointityökaluun (PDF).Avautuu uuteen ikkunaan.
Käsittele riskit
Kuka omistaa riskit? Mitä riskeille tehdään ja milloin? Kuka valvoo riskienhallinnan toimenpiteiden toteutumista?
Jotta riskien käsittely sujuisi parhaalla mahdollisella tavalla, siihen liittyvät roolit, vastuut, aikataulut ja tehtävät on määriteltävä mahdollisimman tarkasti.
Käsittelyvaiheessa päätetään
- riskien omistajat
- riskienhallintatoimenpiteet
- toteutusaikataulut
- toimenpiteiden tekijät
- valvontavastuut.
Kukin riski käsitellään siinä organisaation toiminnossa, jolle riski on vastuutettu.