Turun kaupunki§KokouspvmAsia1
Turun kaupunkiseudun joukkoliikennelautakunta2621.03.201214

1579-2012 (21, 029)

Lausunto riskienhallinnan, tietoturvallisuuden ja valmiussuunnittelun seurantamenettelymekanismista

Tiivistelmä: -

Tksjlk § 26

Riskienhallintapäällikkö Heikki Kunnas 7.2.2012:

Kaupunginhallitus on päättänyt 4.10.2011 § 448 valmiussuunnittelun seurantamekanismista ja aikataulutuksesta. Lautakunta/johtokunta antaa arvionsa kaupunginhallitukselle helmikuun loppuun mennessä. Tällä aikataululla tavoitellaan mahdollisuutta vaikuttaa seuraavan vuoden talousarvioon tarvittaessa.

Riskienhallinnassa ja tietoturvallisuudessa samanlainen aikataulu olisi perusteltua, mutta riskienhallinnasta on lisäksi raportoitava tilinpäätöksessä, joka edellyttää aiempaa raportointia. Riskienhallinnan ja tietoturvallisuuden seuranta olisi mielestäni suoritettava samanaikaisesti paremman kokonaiskuvan luomiseksi. Valmiussuunnittelun raportointi voi toimia erillään.

Liitteenä on ehdotus seurantamenettelyn järjestämisestä.

Pyydän lausuntoa ehdotuksesta maaliskuun loppuun 2012 mennessä.

Joukkoliikennejohtaja Sirpa Korte 15.3.2012:

Yhtenäisessä seurantamenettelyehdotuksessa esitetään, että ”Lautakunta/johtokunta arvioi vuosittain alaisensa toiminnan riskienhallintatyön ja tietoturvallisuustyön sekä nimeää viisi (5) merkittävintä riskiä ja viisi (5) merkittävintä tietoturvallisuusriskiä. Arviossa paneudutaan edellisten merkittävien riskien hallinnoinnin onnistumiseen sekä nykyisten riskien etsimismenettelyjen kattavuuteen. Arviot ja riskit raportoidaan kaupunginhallitukselle. Riskienhallintapäällikkö kokoaa raporteista yhteenvedon riskienhallinnasta tilinpäätökseen ja riskienhallinnasta ja tietoturvallisuuden hallinnasta kaupunginhallitukselle. Tilinpäätösohjeistuksessa annetaan aikataulu riskienhallinnan arvioiden ja riskiluettelon toimituksesta keskushallinnolle.”

Oheismateriaali 1Yhtenäinen seurantamenettely riskienhallintaan, tietoturvallisuuteen ja valmiussuunnitteluun

EhdotusTurun kaupunkiseudun joukkoliikennelautakunta päättää antaa sisäiselle tarkastukselle seuraavan lausunnon:

Riskien kirjaaminen ja riskienhallinta on tärkeä osa kaupungin toimintaa ja riskien raportointi lautakunnalle on perusteltua ja yhdistettävissä valmiussuunnitelman käsittelyyn. Nähdäksemme riskien kappalemäärä voidaan kuitenkin jättää ko. hallintokunnan arvioitavaksi.

PäätösEhdotus hyväksyttiin.

Jakelu

lausKeskushallinto, sisäinen tarkastus