Omat työkalut
Olet täällä: Pääsivu Työvälineet Haavoittuvuusanalyysi Riskien tunnistaminen
Tehdyt toimenpiteet

Riskien tunnistaminen

Riskien tunnistaminen on riskienhallinnan lähtökohta. Tunnistamattomia riskejä ei voi hallita. PK-HAAVA:ssa riskejä tarkastellaan riskikartan mukaisesti. Riskien tunnistamisen ja toimenpiteiden suunnittelun tueksi riskikartan jokaisesta alaluokasta on laadittu sivun pituinen kuvailu, joka esimerkkien avulla valottaa suomalaisille pk-yrityksille tyypillisiä riskejä. Tutustu näihin kuvailuihin Pk-haavan työvälineissä.

Tässä esimerkki kuvailusivusta:

Haavoittuvuusanalyysin kuvailusivu

Kuvaukset ovat yleisiä. Niiden tarkoituksena on herättää ajatuksia myös muista teemaan liittyvistä riskeistä, joita tekstissä ei mainita. Parhaaseen tulokseen päästään, kun keskitytään omalle toimialalle ja yritykselle ominaisiin tilanteisiin ja riskeihin.

Mieti, mitä yleisesti kuvatut riskit tarkoittavat omassa yrityksessäsi!

Kuvaukset on kirjoitettu lähinnä tuotannollista toimintaa harjoittavalle yritykselle. Sanojen "tuote" ja "tuotanto" tilalla voi kuitenkin usein käyttää sanaa "palvelu", jonka jälkeen kuvaus soveltuu tavallisesti myös kauppaan ja palvelualoille.

Ryhmän kokoaminen

PK-HAAVA:n vetäjän ensimmäisenä tehtävänä on koota yrityksestä ryhmä, jossa on osaamista kaikilta tarvittavilta aloilta ja eri henkilöstöryhmistä. Johto, tuotanto, kunnossapito, osto, myynti ja hallinto tulisi saada saman pöydän ääreen tarkastelemaan asioita yhdessä. Ryhmän koko ja henkilövalinnat on tietenkin mukautettava yrityksen kokoon.

Palaverin aloitus

Palaverin aluksi sovitaan tarkastelun laajuudesta ja palaverin kestosta sekä päätetään, kuka kirjaa palaverin tulokset. Kokemusten mukaan kaikkien riskikartan osa-alueiden läpikäynti kestää 2 - 3 tuntia. Tarkastelun laajuuteen ja analyysin kestoon vaikuttaa se, tarkastellaanko palaverissa

  • Koko yritystä ja kaikkia sen toimintoja, vai rajataanko tarkastelu esimerkiksi johonkin osastoon, toimintoon tai tehtävään
  • Kaikkia riskejä vai osaa niistä

Kuvaukset on laadittu siten, että tarpeiden mukaan voidaan tarkastella vain osa riskeistä. Tarkastelujärjestyskin voi olla vapaa. Riskikartassa ja kuvailuissa on riskejä ja riskiesimerkkejä, jotka eivät liity kaikkien yritysten toimintaan. Ne voidaan analyysissä ohittaa. Joskus on tarkoituksenmukaista perustaa omat työryhmänsä arvioimaan eri riskialueita tai pitää samalla ryhmällä useampi palaveri.

Jos palaveri toteutetaan välinesarjan paperiaineistolla, vetäjän tehtävänä on varmistaa, että kaikilla osallistujilla on työkirjanen tai kopiot riskien tunnistamiseen käytettävistä kuvailuista.

Tietokonetta käytettäessä on kuvaukset joko kopioitava kaikille tai käytettävä videotykkiä, jotta kaikki voivat itse tutustua kuvauksiin.


Taustalla pyörii Plone CMS, avoimen lähdekoodin sisällönhallintajärjestelmä