Saat parhaat ohjeet tilanteeseesi, kun vastaat ensin kysymyksiin oppaan aloitussivulla.
Suunnittele turvallisuusjohtamista
Päätä tietoturvallisuusperiaatteet
Organisaation ylin johto päättää tietoturvallisuusperiaatteista, viestii niistä ja toteuttaa periaatteita käytännössä. Johdon tulee viestiä periaatteista koko henkilöstölle ja keskeisille sidosryhmille, kuten esimerkiksi palveluntuottajille.
Arvioi riskit
Voit hyödyntää turvallisuusjohtamisen riskien arvioinnissa riskienhallinnan SFS-ISO 31000 -standardia. Löydät standardin mukaisen ohjeen riskien arviointiin oppaan sivulta Kuvaa riskienhallinnan toimenpiteet.
Mitoita ja linjaa toimenpiteet
Johto linjaa turvallisuusjohtamisen toimenpiteistä. Turvallisuusjohtamiskäytäntöjen tulee tukea organisaation riskinottohalukkuutta ja -kyvykkyyttä. Lisäksi ne pitää mitoittaa sekä suunnitella säännöllisiksi ja sellaisiksi, että niiden avulla pystytään priorisoimaan ja kohdentamaan organisaation resursseja.
Suunnittele toimenpiteet
Turvallisuusjohtamisen käytännön tehtäviä ovat
- toiminnan suunnittelu
- toiminta ja
- toiminnan seuranta.
Turvallisuusjohtamiskäytännöt tulee suunnitella niin, että ne tukevat organisaation riskienhallintaa. Hyväksytä suunnitelma organisaation johdolla.

Huolehdi ohjeistuksesta
Jotta turvallisuuteen ja riskienhallintaan liittyvän ohjeistuksen noudattamisesta tulisi osa organisaation turvallisuuskulttuuria, ohjeistus tulee dokumentoida ja sen tulee olla kaikkien saatavilla.
Varmista, että
- ohjeistus kuuluu uusien työntekijöiden perehdytysohjelmaan
- ohjeistuksesta viestitään organisaation laajuisesti
- ohjeistusta käydään läpi säännöllisesti
- ohjeistusta ylläpidetään ja kehitetään.
Varmista jatkuvuudenhallinta
Varmista, että jatkuvuudenhallinta on suunniteltu tukemaan organisaation strategisia tavoitteita ja että se on osa organisaation johtamiskulttuuria.
Varmista myös, että
- jatkuvuussuunnitelmien toimivuutta testataan harjoittelemalla
- suunnitelmia kehitetään säännöllisesti ja erityisesti toimintaympäristön muuttuessa.
Päätä toimintatapa häiriö- ja poikkeustilanteisiin
Varmista, että organisaatiollasi on toimintatavat häiriö- ja poikkeustilanteita varten. Toimintatavat tulee
- dokumentoida
- viestiä organisaatiolle ja keskeisille sidosryhmille ja
- testata säännöllisesti esimerkiksi harjoittelemalla.
Jos hyväksyt toimintatapoihin tulevia muutoksia, päivitä samalla dokumentaatiota ja muista viestiä muutoksista.
Varmista turvallisuuspoikkeamien hallinta
Johtajana olet sitoutunut turvallisuuskulttuurin kehittämiseen ja laadittujen suunnitelmien mukaiseen poikkeamien hallintaan.
Varmista, että organisaatiolla on riittävät resurssit ja osaaminen turvallisuuspoikkeamien
- havaitsemiseksi
- käsittelemiseksi ja
- niistä palautumiseksi.