Turun kaupunki | § | Kokouspvm | Asia | 1 |
Tarkastuslautakunta 2009-2012 | 32 | 29.03.2012 | 8 |
1579-2012 (21, 029)
Lausunto riskienhallinnan, tietoturvallisuuden ja valmiussuunnittelun seurantamenettelymekanismista
Tiivistelmä: -
Tlk2009- § 32
Riskienhallintapäällikkö Heikki Kunnas on 7.2.2012 pyytänyt lautakunnilta lausuntoa riskienhallinnan, tietoturvallisuuden ja valmiussuunnittelun seurantamenettelymekanismista:
Kaupunginhallitus on päättänyt 4.10.2011 § 448 valmiussuunnittelun seurantamekanismista ja aikataulutuksesta. Lautakunta/johtokunta antaa arvionsa kaupunginhallitukselle helmikuun loppuun mennessä. Tällä aikataululla tavoitellaan mahdollisuutta vaikuttaa seuraavan vuoden talousarvioon tarvittaessa.
Riskienhallinnassa ja tietoturvallisuudessa samanlainen aikataulu olisi perusteltua, mutta riskienhallinnasta on lisäksi raportoitava tilinpäätöksessä, joka edellyttää aiempaa raportointia. Riskienhallinnan ja tietoturvallisuuden seuranta olisi suoritettava samanaikaisesti paremman kokonaiskuvan luomiseksi. Valmiussuunnittelun raportointi voi toimia erillään.
Lausuntopyynnön liitteenä on lähetetty ehdotus seurantamenettelyn järjestämisestä.
Oheismateriaali 1 7.2.2012: Yhtenäinen seurantamenettely riskienhallintaan, tietoturvallisuuteen ja valmiussuunnitteluun
Liitteessä esitetään ehdotus toimintamalliksi:
Lautakunta/johtokunta arvioi vuosittain alaisensa toiminnan riskienhallintatyön ja tietoturvallisuustyön sekä nimeää viisi (5) merkittävintä riskiä ja viisi (5) merkittävintä tietoturvallisuusriskiä. Arviossa paneudutaan edellisten merkittävien riskien hallinnoinnin onnistumiseen sekä nykyisten riskien etsimismenettelyjen kattavuuteen. Arviot ja riskit raportoidaan kaupunginhallitukselle. Riskienhallintapäällikkö kokoaa raporteista yhteenvedon riskienhallinnasta tilinpäätökseen ja riskienhallinnasta ja tietoturvallisuuden hallinnasta kaupunginhallitukselle.
Tilinpäätösohjeistuksessa annetaan aikataulu riskienhallinnan arvioiden ja riskiluettelon toimituksesta keskushallinnolle.
Tarkastuslautakunnalla/Revisiotoimistolla on oma valmiussuunnitelma, joka on päivitetty 2.3.2012. Tarkastuslautakunta on antanut arvionsa valmiussuunnitelman tilasta 8.3.2012 § 27 kaupunginhallitukselle.
Nyt pyydetään lausuntoa yhtenäisen riskienhallinnan, tietoturvallisuuden ja valmiussuunnittelun seurantamenettelyyn ehdotetusta toimintamallista maaliskuun 2012 loppuun mennessä.
Kaupunginreviisori Kari Koivuluhta:
Ehdotus Tarkastuslautakunta päättää lausunnon antamisesta ehdotettuun toimintamalliin.
PäätösTarkastuslautakunta päätti antaa toimintamalliehdotuksesta riskienhallintapäällikölle liitteen 1 mukaisen lausunnon.
Kokouksessa tarkastuslautakunnalle jaettiin pöydälle ehdotus lausunnoksi.
Liite 129.3.2012: Lausunto riskienhallinnan, tietoturvallisuuden ja valmiussuunnittelun seurantamenettelymekanismista
Asian esitteli tarkastuspäällikkö Seppo Laakso.
Jakelu
lausKunnas Heikki
Liitteet:
Tlk2009- § 32
Liite 1:Lausunto riskienhallinnan, tietoturvallisuuden ja valmiussuunnittelun seurantamenettelymekanismista