SecMeter poikkeusolojen valmiussuunnitelma on selainpohjainen työväline yrityksen poikkeusolojen valmiussuunnitelman rakentamiseen liiketoimintayksikkö- ja palvelulähtöisesti. Sovellus avautuu aina Etusivulle.
Tiedot tallennetaan käytössä olevan selaimen paikalliseen tallennustilaan. Sovellus ei lähetä suunnitelman tietoja automaattisesti SecMeterille, Puolustusvoimille tai muulle viranomaiselle. Tee lisäksi säännöllinen JSON-varmuuskopio ja säilytä se organisaation hyväksymässä suojatussa tallennuspaikassa.
1. Aloittaminen ja tallennus
Avaa HTML-tiedosto tuetulla selaimella. Sovellus toimii ilman asennusta ja voi toimia ilman verkkoyhteyttä. Avaamisen jälkeen näkyviin tulee aina Etusivu.
- Tiedot tallentuvat automaattisesti selaimen paikalliseen tallennustilaan.
- Yläpalkin tallennustila näyttää viimeisimmän paikallisen tallennuksen.
- Paikallinen tallennus on selain- ja laitekohtainen. Tiedot eivät siirry toiseen selaimeen tai tietokoneeseen ilman JSON-varmuuskopiota.
- Selaimen sivustotietojen tai paikallisen tallennustilan tyhjentäminen voi poistaa selaimeen tallennetun suunnitelman.
- Tee JSON-varmuuskopio aina merkittävän työskentelykerran jälkeen ja ennen selaimen, käyttäjäprofiilin tai tietokoneen vaihtamista.
2. Etusivu ja vasen navigaatio
Vasemman reunan valikko on sovelluksen ensisijainen navigaatio. Etusivu näyttää suunnitelman tilannekuvan ja toimii lähtöpisteenä työskentelylle.
- Etusivu palauttaa aina suunnitelman kansi- ja tilannekuvanäkymään.
- Perustaminen-ryhmässä ovat Perusta yritys ja Perusta uusi liiketoimintayksikkö.
- Kaikki yksiköt avaa liiketoimintayksiköiden ja niiden ylläpidettävien palvelujen yleiskuvan.
- Liiketoimintayksikön painaminen näyttää kyseisen yksikön palvelut. Palvelun painaminen avaa palvelukohtaisen koontinäkymän.
- Muut tiedot-ryhmästä pääsee yrityksen perustietoihin, VAP-rekisteriin, rekisteriselosteeseen ja käyttöohjeeseen.
Etusivun valmistumisaste ja muut mittarit ovat sovelluksen sisäisiä suunnittelun apuvälineitä. Ne eivät ole viranomaisen arvio tai hyväksyntä.
3. Perusta yritys
Valitse vasemmalta Perusta yritys. Täytä yrityksen perustiedot ennen liiketoimintayksiköiden ja palvelujen laajempaa rakentamista.
- Kirjaa yrityksen nimi, Y-tunnus, toimiala, kotikunta ja osoite.
- Määritä valmiussuunnitelman omistaja, soveltamisala ja suunnitelman versio.
- Kuvaa yrityksen yhteiskunnallinen tai huoltovarmuuteen liittyvä merkitys.
- Määritä seuraava tarkistuspäivä.
- Yrityksen nimi ja suunnitelman tila päivittyvät Etusivulle.
4. Perusta uusi liiketoimintayksikkö
Valitse vasemmalta Perusta uusi liiketoimintayksikkö. Liiketoimintayksikkö muodostaa suunnitelmassa omistavan liiketoiminnallisen kokonaisuuden, jonka alle ylläpidettävät palvelut ja kriittiset toiminnot sijoitetaan.
- Kirjoita uuden liiketoimintayksikön nimi sille avautuvaan kenttään ja vahvista se Lisää-painikkeella.
- Liiketoimintayksikkö voidaan perustaa ennen ensimmäisen ylläpidettävän palvelun määrittelyä.
- Sama liiketoimintayksikön nimi on tämän jälkeen käytettävissä palvelu- ja resurssiosioiden valinnoissa.
- Uuden yksikön Palvelun vastuuhenkilö -valikko alkaa tyhjänä, ellei käyttäjä ole itse lisännyt henkilöitä yhteiseen henkilöhakemistoon. Tallennetuista korteista tai VAP-rekisteristä ei tuoda nimiä automaattisesti valmiiksi vaihtoehdoiksi.
- Vältä saman yksikön perustamista eri kirjoitusasuilla, jotta raportointi ja VAP-rekisteri ryhmittyvät oikein.
5. Poikkeusoloissa ylläpidettävät palvelut ja kriittiset toiminnot
Tämä osio on suunnitelman päärekisteri. Kirjaa vain ne palvelut tai kriittiset toiminnot, joita kyseisen liiketoimintayksikön on tarkoitus ylläpitää poikkeusoloissa.
- Valitse liiketoimintayksikkö ja nimeä ylläpidettävä palvelu tai kriittinen toiminto.
- Määritä palvelun vastuuhenkilö ja ensisijainen toimipaikka.
- Valitse kriittisyys ja poikkeusolojen vähimmäispalvelutaso.
- Määritä suurin sallittu keskeytys ja poikkeusolojen vähimmäishenkilöstö.
- Kuvaa keskeiset henkilöstö-, energia-, toimitila-, materiaali-, laite-, ICT-, toimittaja- ja logistiikkariippuvuudet.
- Palvelu näkyy vasemman reunan yksikkö–palvelurakenteessa vasta tallennuksen jälkeen.
Kaikki myöhemmät varajärjestelyt, VAP- ja henkilöstötiedot, energiahuolto, materiaalit, koneet ja laitteet, tietojärjestelmät, huolto, toimitusketjut ja toimintakortit linkitetään tähän liiketoimintayksikkö–palvelu-pariin.
6. Yksikkö- ja palvelutyötila
Kaikki yksiköt -näkymä kokoaa valmiussuunnitelman liiketoimintayksiköittäin. Valitse yksikkö ja sen jälkeen palvelu, kun haluat tarkastella palveluun linkitettyjä ratkaisuja yhdessä näkymässä.
- Yksikkönäkymä näyttää yksikön palvelut ja keskeiset koontitiedot.
- Palvelunäkymä näyttää palvelun perustiedot sekä siihen linkitetyt varajärjestelyt ja resurssit.
- Palvelunäkymän Lisää-painikkeet avaavat oikean lomakkeen ja esivalitsevat liiketoimintayksikön sekä palvelun.
- Kun palvelunäkymän kautta lisätty varajärjestely, henkilöstö-/VAP-, energia-, materiaali-, laite-, ICT-, huolto-, toimitusketju- tai toimintataparatkaisu tallennetaan, sovellus palaa automaattisesti samaan palvelunäkymään ja päivittää koonnin. Palvelua tai liiketoimintaprosessia ei tarvitse valita uudelleen.
- Muokkaa avaa tallennetun tietueen alkuperäiseen lomakkeeseen. Muutoksen tallennuksen jälkeen palataan samaan palvelunäkymään.
- Yksikön tai yksittäisen palvelun voi tulostaa palveluosiossa olevilla tulostusvalinnoilla.
7. Resurssien omistajuus ja vastuuhenkilöt
Sovelluksessa resurssin omistaja on aina se liiketoimintayksikkö tai liiketoiminto, jonka palvelua resurssi tukee. Henkilö ei ole järjestelmän, laitteen, materiaalin, energia- tai muun resurssin omistaja.
- Resurssiosioiden Omistava liiketoimintayksikkö kertoo resurssin liiketoiminnallisen omistajan.
- Henkilökentissä käytetään rooleja kuten Vastuuhenkilö tai Käyttöönotosta vastaava.
- Tietojärjestelmissä Järjestelmän vastuuhenkilö on järjestelmästä käytännössä vastaava henkilö. Järjestelmän omistaja on valittu liiketoimintayksikkö.
- Sama periaate koskee kaikkia liiketoimintayksiköitä ja kaikkia palveluun linkitettyjä resursseja.
- Raportointi ryhmittelee resurssit omistavan liiketoimintayksikön ja ylläpidettävän palvelun mukaan.
8. Palvelukohtaiset varajärjestelyt
Määritä varajärjestely aina aiemmin perustetulle liiketoimintayksikölle ja ylläpidettävälle palvelulle. Kuvaa, millä korvaavalla ratkaisulla palvelun vähimmäistaso säilytetään ensisijaisen toimintatavan tai resurssin häiriintyessä.
- Valitse varajärjestelyn tyyppi ja nimeä vastuuhenkilö.
- Kirjaa käyttöönottoaika häiriön havaitsemisesta siihen, että korvaava ratkaisu on käyttövalmis.
- Kuvaa kapasiteetti, palvelutaso, sijainti, saatavuus, osaaminen ja muut rajoitukset.
- Kirjaa viimeisin testauspäivä ja järjestelyn tila.
9. Henkilöstö ja VAP-rekisteri
VAP-henkilö liitetään aina siihen liiketoimintayksikköön ja ylläpidettävään palveluun, jonka jatkuvuutta hänen poikkeusolojen tehtävänsä turvaa.
- Tallenna henkilön perustiedot, organisaatio ja tehtävä, varaustiedot sekä varauksen perustelu.
- VAP-varaustiloja ovat VAP-ehdokas, Varattavaksi esitetty, VAP-varattu, Hylätty, Poistettava ja Päättynyt.
- Käytä VAP-varattu-tilaa vain, kun toimivaltainen viranomainen on hyväksynyt henkilövarauksen.
- VAP-rekisterin selausnäkymää voi rajata liiketoimintayksikön, varaustilan ja hakusanan perusteella.
- Jokainen liiketoimintayksikkö voidaan tulostaa omaksi VAP-rekisterikseen. Kaikki yksiköt voidaan myös tulostaa yhdellä kertaa siten, että jokainen yksikkö alkaa omalta sivultaan.
- Henkilötunnus peitetään selausnäkymässä. Erillisessä VAP-rekisteritulosteessa henkilötunnus tulostetaan tallennetussa muodossa.
VAP-henkilöiden yksityiskohtaisia tietoja ei sisällytetä yleiseen valmiussuunnitelmaraporttiin eikä palvelu- tai yksikköraportteihin. VAP-rekisterituloste on henkilötietoja sisältävä suojattava aineisto.
10. Energiahuolto
Kirjaa vain valitun palvelun jatkuvuudelle kriittinen energiansaanti ja sitä korvaava ratkaisu.
- Valitse omistava liiketoimintayksikkö ja ylläpidettävä palvelu.
- Kuvaa nykyinen energialähde tai energiansyöttö, toimittaja, toimipaikka ja vähimmäiskuorma.
- Kuvaa korvaava energiaratkaisu tai varavoima, kapasiteetti, energiavarasto ja arvioitu toiminta-aika.
- Nimeä korvaavan ratkaisun käyttöönotosta vastaava henkilö ja kirjaa viimeisin koekäyttö.
- Kuvaa täydennys-, huolto- ja muut riippuvuudet tai rajoitukset.
11. Materiaalit ja raaka-aineet
Kirjaa vain materiaalit ja raaka-aineet, joiden puuttuminen vaarantaa valitun ylläpidettävän palvelun.
- Valitse omistava liiketoimintayksikkö ja palvelu.
- Kirjaa nykyinen kriittinen materiaali, varastopaikka, määrä, päiväkulutus, vähimmäisvarasto ja nykyinen toimittaja.
- Sovellus laskee riittävyyden vuorokausina, kun määrä ja päiväkulutus on annettu.
- Kuvaa korvaava toimittaja tai hankintakanava sekä toimitus- tai käyttöönottoaika.
- Kuvaa tarvittaessa hyväksyttävä korvaava materiaali ja muut rajoitukset.
12. Koneet ja laitteet
Kirjaa vain kone tai laite, jonka menetys estää tai olennaisesti heikentää valitun palvelun tuottamista.
- Valitse omistava liiketoimintayksikkö ja palvelu.
- Kirjaa nykyinen kriittinen kone tai laite, tunniste, sijainti ja vähimmäiskapasiteetti.
- Kuvaa korvaava laite, toinen tuotantotapa tai muu järjestely.
- Määritä varajärjestelyn käyttöönottoaika.
- Nimeä korvaavan ratkaisun käyttöönotosta vastaava henkilö ja kuvaa rajoitukset.
13. Tietojärjestelmät
Kirjaa vain tietojärjestelmät, joiden häiriö vaarantaa valitun ylläpidettävän palvelun.
- Valitse Omistava liiketoimintayksikkö ja ylläpidettävä palvelu. Tämä liiketoimintayksikkö on järjestelmän omistaja suunnitelmassa.
- Kirjaa nykyinen kriittinen järjestelmä ja Järjestelmän vastuuhenkilö. Vastuuhenkilö on henkilörooli, ei järjestelmän omistaja.
- Kuvaa palveluntarjoaja, käyttöympäristö sekä tietoliikenne-, integraatio- ja muut riippuvuudet.
- Kuvaa manuaalinen toimintatapa, korvaava järjestelmä tai palautusratkaisu.
- Määritä käyttöönottoaika tai palautumistavoite ja nimeä korvaavan ratkaisun käyttöönotosta vastaava.
- Kuvaa kapasiteetti, rajoitukset ja testaus.
14. Korjaus, huolto ja varaosat
Kirjaa vain huolto- ja varaosariippuvuudet, joiden toteutumatta jääminen vaarantaa ylläpidettävän palvelun.
- Valitse omistava liiketoimintayksikkö ja palvelu.
- Kuvaa nykyinen kriittinen huoltokohde, huoltaja, kriittinen varaosa, määrä ja sijainti.
- Kuvaa vaihtoehtoinen huolto, korvaava varaosa tai muu järjestely.
- Arvioi saatavuusaika ja nimeä korvaavan ratkaisun käyttöönotosta vastaava henkilö.
- Kuvaa kapasiteetti ja muut rajoitukset.
15. Toimitusketjut
Kirjaa vain toimittajat, alihankkijat ja ulkoiset palvelut, joiden häiriö vaarantaa valitun ylläpidettävän palvelun.
- Valitse omistava liiketoimintayksikkö ja palvelu.
- Kuvaa nykyinen kriittinen toimittaja sekä palvelun kannalta kriittinen tuote tai palvelu.
- Määritä toimitusriippuvuuden kriittisyys.
- Kuvaa korvaava toimittaja tai hankintakanava, yhteyshenkilö ja viimeisin arviointipäivä.
- Kuvaa reitit, alihankinta, keskittymäriskit ja muut rajoitukset.
16. Toimintakortit
Laadi toimintakortti keskeiseen häiriö- tai poikkeusoloskenaarioon ja linkitä se oikeaan liiketoimintayksikköön ja ylläpidettävään palveluun.
- Määritä yksiselitteinen käynnistämisehto.
- Nimeä vastuuhenkilö ja varahenkilö.
- Kuvaa ensimmäiset toimenpiteet, sisäinen ja ulkoinen viestintä sekä palautumisvaiheet.
- Määritä testauksen tila: Ei testattu, Testaus suunniteltu tai Testattu.
- Jos toimintatapa on testattu, kirjaa viimeisin testauspäivä ja päivitä kortti havaintojen perusteella.
17. Hyväksyntä, tarkistus ja versionhallinta
Yrityksen perustiedoissa ylläpidetään suunnitelman versionumeroa, hyväksyntää, sisäistä tarkastusta ja seuraavaa tarkistuspäivää.
- Kirjaa hyväksyjä ja hyväksymispäivä.
- Kirjaa sisäisen tarkastuksen suorittaja ja hyväksymispäivä.
- Kun hyväksyttyä sisältöä muutetaan olennaisesti, päivitä versionumero ja tee uusi hyväksyntä organisaation menettelyn mukaisesti.
- Päivitä suunnitelma myös organisaatio-, henkilöstö-, toimipaikka-, sopimus-, järjestelmä-, toimittaja- ja VAP-muutosten jälkeen.
18. JSON-varmuuskopiointi ja palautus
Yläpalkin JSON-varmuuskopio muodostaa tiedoston, joka sisältää sovellukseen tallennetun suunnitelman.
- Tee varmuuskopio aina merkittävän työskentelykerran jälkeen.
- Säilytä JSON organisaation hyväksymässä suojatussa tallennuspaikassa.
- Palauta JSON yläpalkin Palauta JSON -toiminnolla.
- Palautus korvaa selaimessa olevat nykyiset tiedot vasta käyttäjän vahvistuksen jälkeen.
- Lataa sovellus avaa selaimen Tallenna nimellä -ikkunan, jossa valitaan HTML-sovelluksen tallennuskansio ja tiedostonimi.
- HTML-sovelluksen lataaminen ei korvaa JSON-varmuuskopiota. Arviointitiedot tulee tallentaa erikseen JSON-varmuuskopiona.
- Vanhojen tallennusten järjestelmähenkilön omistaja-tieto käsitellään nykyisessä mallissa järjestelmän vastuuhenkilönä; resurssin omistava liiketoimintayksikkö määräytyy yksikkölinkityksestä.
19. Tulostus ja PDF
- Yläpalkin Tulosta / PDF muodostaa koko operatiivisen valmiussuunnitelman ilman VAP-henkilöiden yksityiskohtaisia tietoja.
- Ylläpidettävät palvelut -osiossa voidaan tulostaa kaikki liiketoimintayksiköt, yksi liiketoimintayksikkö tai yksittäinen ylläpidettävä palvelu linkitettyine ratkaisuineen.
- VAP-osiossa voidaan tulostaa yhden liiketoimintayksikön VAP-rekisteri tai kaikkien yksiköiden rekisterit. Kaikkien yksiköiden tulosteessa jokainen liiketoimintayksikkö alkaa omalta sivultaan.
- VAP-rekisteritulosteessa henkilötunnus näkyy tallennetussa muodossa ja aineistoa on käsiteltävä suojattuna henkilötietoaineistona.
- Rekisteriseloste tulostetaan erikseen Rekisteriseloste-osion omalla painikkeella.
- Tarkista selaimen tulostuksen esikatselusta sivujen katkeaminen, suunta ja marginaalit ennen PDF:n tallentamista.
20. Rekisteriseloste / tietosuojaseloste
Rekisteriseloste-osio tarjoaa pohjan sovelluksessa käsiteltävien henkilötietojen informointiin. Rekisterinpitäjä vastaa sisällön oikeellisuudesta ja käsittelyn lainmukaisuudesta.
- Yrityksen nimi, Y-tunnus ja osoite periytyvät yrityksen perustiedoista.
- Täydennä rekisterin yhteyshenkilö ja mahdollinen tietosuojavastaava.
- Valitse todellista käsittelyä vastaava oikeusperuste ja yksilöi tarvittavat tarkennukset.
- Tarkista henkilötietoryhmät, tietolähteet, vastaanottajat, säilytysajat, siirrot ja rekisteröidyn oikeudet.
- Rekisteriseloste voidaan tulostaa erillisenä asiakirjana.
21. Suunnitelman ylläpito ja turvallinen käsittely
- Tallenna vain valmiussuunnittelun kannalta tarpeelliset henkilötiedot ja turvallisuusherkät tiedot.
- Rajoita HTML-tiedoston, JSON-varmuuskopioiden ja PDF-tulosteiden käyttö henkilöihin, joiden tehtävä edellyttää pääsyä tietoihin.
- Älä lähetä henkilötunnuksia tai täydellistä suunnitelmaa tavallisella suojaamattomalla sähköpostilla.
- Huolehdi päätelaitteen salauksesta, lukituksesta, haittaohjelmasuojauksesta ja päivityksistä.
- Poista vanhentuneet kopiot ja tulosteet organisaation tiedonhallinta- ja hävittämisohjeiden mukaisesti.
- Tarkista suunnitelma vähintään organisaation määrittelemän tarkistusvälin mukaisesti ja aina olennaisen muutoksen jälkeen.
JSON-varmuuskopio, VAP-rekisteri ja täydellinen valmiussuunnitelma voivat sisältää henkilötunnuksia, toimitusketjuja, varajärjestelyjä ja muita turvallisuusherkkiä tietoja. Käsittele niitä organisaation määrittelemän suojaustason ja käyttöoikeuksien mukaisesti.