SecMeter poikkeusolojen valmiussuunnitelma on selainpohjainen työväline yrityksen poikkeusolojen valmiussuunnitelman rakentamiseen liiketoimintayksikkö- ja palvelulähtöisesti. Sovellus avautuu aina animoidulle kansilehdelle. Kansilehdellä on vain Aloita suunnittelu -painike.
Täytettävien kenttien otsikon perässä oleva pieni ?-painike avaa kenttäkohtaisen ohjeen. Ylävalikon Ohje avaa koko sovelluksen käyttöohjeen. Ohje kertoo, mitä kenttä tarkoittaa, mitä siihen kirjoitetaan, mihin tieto vaikuttaa sekä näyttää esimerkin.
Tiedot tallennetaan käytössä olevan selaimen paikalliseen tallennustilaan. Yläpalkin tallennustilan osoitin sijaitsee heti toimintopainikkeiden vasemmalla puolella ja kertoo tallennuksen tilan; se ei ole painike. Sovellus ei lähetä suunnitelman tietoja automaattisesti SecMeterille, Puolustusvoimille tai muulle viranomaiselle. Tee lisäksi säännöllinen JSON-varmuuskopio ja säilytä se organisaation hyväksymässä suojatussa tallennuspaikassa.
1. Aloittaminen ja tallennus
Avaa HTML-tiedosto tuetulla selaimella. Sovellus toimii ilman asennusta ja voi toimia ilman verkkoyhteyttä. Avaamisen jälkeen näkyviin tulee animoitu kansilehti. Työskentely käynnistetään Aloita suunnittelu -painikkeesta.
- Tiedot tallentuvat automaattisesti selaimen paikalliseen tallennustilaan.
- Yläpalkissa, heti toimintopainikkeiden vasemmalla puolella, näkyvä tallennustilan osoitin kertoo paikallisen tallennuksen tilan ja viimeisimmän tallennusajan. Osoitin ei ole painike eikä avaa toista näkymää.
- Paikallinen tallennus on selain- ja laitekohtainen. Tiedot eivät siirry toiseen selaimeen tai tietokoneeseen ilman JSON-varmuuskopiota.
- Selaimen sivustotietojen tai paikallisen tallennustilan tyhjentäminen voi poistaa selaimeen tallennetun suunnitelman.
- Tee JSON-varmuuskopio aina merkittävän työskentelykerran jälkeen ja ennen selaimen, käyttäjäprofiilin tai tietokoneen vaihtamista.
- Yläpalkin Esimerkkiaineisto lataa kuvitteellisen, keskeiset valmiussuunnittelun osa-alueet kattavan harjoitusaineiston. Toiminto korvaa nykyiset tiedot vasta käyttäjän vahvistuksen jälkeen. Latauksen jälkeen sovellus avaa aina Yrityksen perustiedot -näkymän ja päivittää tallennustilan osoittimen.
- Myös onnistunut Lataa JSON -palautus päättyy Yrityksen perustiedot -näkymään. Näin koko aineiston korvaamisen jälkeen käyttäjä voi ensin varmistaa yrityksen, version, hyväksynnät ja suunnitelman rajauksen ennen siirtymistä muihin osioihin.
2. Kansilehti ja navigaatio
Yläpalkki sisältää sovelluksen yleiset hallintatoiminnot. Tallennustilan osoitin sijaitsee yläpalkissa toimintopainikkeiden vasemmalla puolella ja käyttää samaa tummansinistä taustaa kuin yläpalkki. Kansilehti on toimintopainikkeista ensimmäinen. Vasemman reunan valikko sisältää vain varsinaiseen valmiussuunnitteluun liittyvät operatiiviset työskentelytoiminnot.
- Yläpalkin Kansilehti palauttaa animoidulle kansilehdelle. Kansilehdellä ei näytetä muita toimintoja.
- Yrityksen perustiedot avaa yrityksen perustietojen ylläpidon.
- Perusta liiketoimintayksikkö avaa uuden liiketoimintayksikön ja sen ensimmäisen ylläpidettävän palvelun perustamisen.
- Kaikki yksiköt avaa liiketoimintayksiköiden ja niiden ylläpidettävien palvelujen yleiskuvan. Tallennetut yksiköt näkyvät heti tämän toiminnon alla.
- Liiketoimintayksikön painaminen näyttää kyseisen yksikön palvelut. Palvelun painaminen avaa palvelukohtaisen koontinäkymän.
- Yrityksen perustietojen jälkeen ovat yritystason Riskit ja skenaariot, Valmiusjohtaminen ja tilannekuva sekä Viestintä ja yhteistoiminta. Yksikköluettelon jälkeen ovat Henkilöt ja vastuut ja Harjoitukset ja kehittäminen. Vasemman valikon erilliset operatiiviset näkymät ovat Raportit, VAP-rekisteri ja Rekisteriseloste. Koko sovelluksen käyttöohje avataan yläpalkin Ohje-painikkeella.
Kansilehti on vain sovelluksen aloitusnäkymä. Toiminnot tulevat näkyviin vasta Aloita suunnittelu -painikkeen jälkeen.
3. Yrityksen perustiedot
Valitse vasemmalta Yrityksen perustiedot. Täytä ja ylläpidä tämän yrityksen perustiedot ennen liiketoimintayksiköiden ja palvelujen laajempaa rakentamista.
- Kirjaa yrityksen nimi, Y-tunnus, toimiala, kotikunta ja osoite.
- Määritä valmiussuunnitelman omistaja, soveltamisala ja suunnitelman versio.
- Kuvaa yrityksen yhteiskunnallinen tai huoltovarmuuteen liittyvä merkitys.
- Määritä seuraava tarkistuspäivä.
- Yrityksen nimi ja suunnitelman tila päivittyvät Kansilehdelle.
4. Riskit ja skenaariot
Yritystason riskiarvio yhdistää uhkan, vaikutuksen, hallintakeinot ja jäännösriskin valmiussuunnitteluun.
- Kohdista riski koko yritykseen tai tiettyyn ylläpidettävään palveluun.
- Arvioi todennäköisyys ja vaikutus asteikolla 1–5 ennen lisätoimia ja niiden jälkeen.
- Kirjaa nykyiset hallintakeinot, lisätoimenpide, vastuuhenkilö, määräpäivä ja käsittelyn tila.
- Palvelukohtainen valmiusaste edellyttää vähintään yhtä palveluun kohdistettua riskiarviota.
5. Valmiusjohtaminen ja tilannekuva
Määritä etukäteen kuka johtaa häiriötä, millä valtuuksilla ja miten tilannekuvaa ylläpidetään.
- Nimeä valmius-/kriisijohtaja ja varahenkilö.
- Määritä johtoryhmä, aktivointikriteerit, päätösvaltuudet ja toiminnan priorisointiperiaatteet.
- Määritä ensisijainen ja vaihtoehtoinen johtamispaikka.
- Nimeä tilannekuvavastuu, tietolähteet, päivitysrytmi, eskalointiperusteet ja viranomaisilmoitusten menettely.
6. Kriisiviestintä ja yhteistoiminta
Yritystason viestintäsuunnitelma määrittää yhteiset vastuut ja kanavat. Skenaariokohtaiset ilmoitukset kirjataan edelleen toimintakorttiin.
- Nimeä viestintävastaava, varahenkilö, puhuja ja ulkoisten viestien hyväksyjä.
- Määritä sisäiset, ulkoiset ja varakanavat.
- Kuvaa keskeiset sidosryhmät, viranomaisyhteydet, asiakas- ja kumppaniviestintä sekä mediaperiaatteet.
- Kirjaa viestien hyväksyntämenettely ja ajantasaisen yhteystietoluettelon sijainti.
7. Perusta liiketoimintayksikkö
Valitse vasemmalta Perusta liiketoimintayksikkö. Liiketoimintayksikkö muodostaa suunnitelmassa omistavan liiketoiminnallisen kokonaisuuden, jonka alle ylläpidettävät palvelut ja kriittiset toiminnot sijoitetaan.
- Kirjoita uuden liiketoimintayksikön nimi sille avautuvaan kenttään ja vahvista se Lisää-painikkeella.
- Liiketoimintayksikkö voidaan perustaa ennen ensimmäisen ylläpidettävän palvelun määrittelyä.
- Sama liiketoimintayksikön nimi on tämän jälkeen käytettävissä palvelu- ja resurssiosioiden valinnoissa.
- Palvelun vastuuhenkilö valitaan yhteisestä Henkilöt ja vastuut -luettelosta. Uuden henkilön voi lisätä myös henkilökentän Lisää uusi henkilö -toiminnolla; nimi lisätään samalla henkilöluetteloon.
- Vältä saman yksikön perustamista eri kirjoitusasuilla, jotta raportointi ja VAP-rekisteri ryhmittyvät oikein.
8. Poikkeusoloissa ylläpidettävät palvelut ja kriittiset toiminnot
Tämä osio on suunnitelman päärekisteri. Kirjaa vain ne palvelut tai kriittiset toiminnot, joita kyseisen liiketoimintayksikön on tarkoitus ylläpitää poikkeusoloissa.
- Valitse liiketoimintayksikkö ja nimeä ylläpidettävä palvelu tai kriittinen toiminto.
- Määritä palvelun vastuuhenkilö ja ensisijainen toimipaikka.
- Valitse kriittisyys ja poikkeusolojen vähimmäispalvelutaso.
- Määritä suurin sallittu keskeytys ja poikkeusolojen vähimmäishenkilöstö.
- Kuvaa keskeiset henkilöstö-, energia-, toimitila-, materiaali-, laite-, ICT-, toimittaja- ja logistiikkariippuvuudet.
- Palvelu näkyy vasemman reunan yksikkö–palvelurakenteessa vasta tallennuksen jälkeen.
Kaikki myöhemmät varajärjestelyt, VAP- ja henkilöstötiedot, energiahuolto, materiaalit, koneet ja laitteet, tietojärjestelmät, huolto, toimitusketjut ja toimintakortit linkitetään tähän liiketoimintayksikkö–palvelu-pariin.
9. Yksikkö- ja palvelutyötila
Kaikki yksiköt -näkymä kokoaa valmiussuunnitelman liiketoimintayksiköittäin. Valitse yksikkö ja sen jälkeen palvelu, kun haluat tarkastella palveluun linkitettyjä ratkaisuja yhdessä näkymässä.
- Yksikkönäkymä näyttää yksikön palvelut ja keskeiset koontitiedot.
- Palvelunäkymä näyttää palvelun perustiedot sekä siihen linkitetyt varajärjestelyt ja resurssit.
- Palvelunäkymän Lisää-painikkeet avaavat oikean lomakkeen ja esivalitsevat liiketoimintayksikön sekä palvelun.
- Kun palvelunäkymän kautta lisätty varajärjestely, henkilöstö-/VAP-, energia-, materiaali-, laite-, ICT-, huolto-, toimitusketju- tai toimintataparatkaisu tallennetaan, sovellus palaa automaattisesti samaan palvelunäkymään ja päivittää koonnin. Palvelua tai liiketoimintaprosessia ei tarvitse valita uudelleen.
- Muokkaa avaa tallennetun tietueen alkuperäiseen lomakkeeseen. Muutoksen tallennuksen jälkeen palataan samaan palvelunäkymään.
- Yksikön tai yksittäisen palvelun voi tulostaa palveluosiossa olevilla tulostusvalinnoilla.
10. Resurssien omistajuus ja vastuuhenkilöt
Sovelluksessa resurssin omistaja on aina se liiketoimintayksikkö tai liiketoiminto, jonka palvelua resurssi tukee. Henkilö ei ole järjestelmän, laitteen, materiaalin, energia- tai muun resurssin omistaja.
- Resurssiosioiden Omistava liiketoimintayksikkö kertoo resurssin liiketoiminnallisen omistajan.
- Henkilökentissä käytetään rooleja kuten Vastuuhenkilö tai Käyttöönotosta vastaava.
- Tietojärjestelmissä Järjestelmän vastuuhenkilö on järjestelmästä käytännössä vastaava henkilö. Järjestelmän omistaja on valittu liiketoimintayksikkö.
- Sama periaate koskee kaikkia liiketoimintayksiköitä ja kaikkia palveluun linkitettyjä resursseja.
- Raportointi ryhmittelee resurssit omistavan liiketoimintayksikön ja ylläpidettävän palvelun mukaan.
11. Henkilöt ja vastuut
Henkilöt ja vastuut -osio on koko suunnitelman yhteinen vastuuhakemisto. Henkilön perustiedot tallennetaan kerran, ja sovellus kokoaa hänen vastuunsa automaattisesti muista suunnitelman osioista.
- Tallenna nimi, tehtävänimike, liiketoimintayksikkö, toimipaikka, työyhteystiedot, normaali tehtävä ja poikkeusolojen päätehtävä.
- Määritä tarvittaessa yleinen varahenkilö. Toimintakorttiin kirjattu oma varahenkilö ohittaa yleisen varahenkilön kyseisessä vastuussa.
- Henkilön nimeä painamalla vastuumatriisi rajautuu hänen kaikkiin vastuisiinsa.
- Sovellus tunnistaa kriittisiä vastuita ilman varahenkilöä, saman henkilön käytön vastuuna ja varahenkilönä, käytöstä poistuneisiin henkilöihin jääneet vastuut sekä vastuukeskittymiä.
- Henkilön tilaksi voidaan valita Aktiivinen tai Ei käytössä. Ei käytössä -henkilöä ei tarjota uusiin vastuukenttiin, mutta vanhat vastuut säilyvät tarkistettavina.
- Henkilötunnusta ei tallenneta henkilöluetteloon. VAP-rekisteri ja sen henkilötunnukset sekä päätöstiedot säilyvät erillisinä.
12. Palvelukohtaiset varajärjestelyt
Määritä varajärjestely aina aiemmin perustetulle liiketoimintayksikölle ja ylläpidettävälle palvelulle. Kuvaa, millä korvaavalla ratkaisulla palvelun vähimmäistaso säilytetään ensisijaisen toimintatavan tai resurssin häiriintyessä.
- Valitse varajärjestelyn tyyppi ja nimeä vastuuhenkilö.
- Kirjaa käyttöönottoaika häiriön havaitsemisesta siihen, että korvaava ratkaisu on käyttövalmis.
- Kuvaa kapasiteetti, palvelutaso, sijainti, saatavuus, osaaminen ja muut rajoitukset.
- Kirjaa viimeisin testauspäivä ja järjestelyn tila.
13. Henkilöstö ja VAP-rekisteri
VAP-henkilö liitetään aina siihen liiketoimintayksikköön ja ylläpidettävään palveluun, jonka jatkuvuutta hänen poikkeusolojen tehtävänsä turvaa.
- Tallenna henkilön perustiedot, organisaatio ja tehtävä, varaustiedot sekä varauksen perustelu.
- VAP-varaustiloja ovat VAP-ehdokas, Varattavaksi esitetty, VAP-varattu, Hylätty, Poistettava ja Päättynyt.
- Käytä VAP-varattu-tilaa vain, kun toimivaltainen viranomainen on hyväksynyt henkilövarauksen.
- VAP-rekisterin selausnäkymää voi rajata liiketoimintayksikön, varaustilan ja hakusanan perusteella.
- Jokainen liiketoimintayksikkö voidaan tulostaa omaksi VAP-rekisterikseen. Kaikki yksiköt voidaan myös tulostaa yhdellä kertaa siten, että jokainen yksikkö alkaa omalta sivultaan.
- Henkilötunnus peitetään sekä selausnäkymässä että VAP-rekisteritulosteessa. Täydellistä henkilötunnusta käsitellään vain silloin, kun se on tehtävän ja hyväksytyn käsittelymenettelyn kannalta välttämätöntä.
VAP-henkilöiden yksityiskohtaisia tietoja ei sisällytetä yleiseen valmiussuunnitelmaraporttiin eikä palvelu- tai yksikköraportteihin. VAP-rekisterituloste on henkilötietoja sisältävä suojattava aineisto.
14. Energiahuolto
Kirjaa vain valitun palvelun jatkuvuudelle kriittinen energiansaanti ja sitä korvaava ratkaisu.
- Valitse omistava liiketoimintayksikkö ja ylläpidettävä palvelu.
- Kuvaa nykyinen energialähde tai energiansyöttö, toimittaja, toimipaikka ja vähimmäiskuorma.
- Kuvaa korvaava energiaratkaisu tai varavoima, kapasiteetti, energiavarasto ja arvioitu toiminta-aika.
- Nimeä korvaavan ratkaisun käyttöönotosta vastaava henkilö ja kirjaa viimeisin koekäyttö.
- Kuvaa täydennys-, huolto- ja muut riippuvuudet tai rajoitukset.
15. Materiaalit ja raaka-aineet
Kirjaa vain materiaalit ja raaka-aineet, joiden puuttuminen vaarantaa valitun ylläpidettävän palvelun.
- Valitse omistava liiketoimintayksikkö ja palvelu.
- Kirjaa nykyinen kriittinen materiaali, varastopaikka, määrä, päiväkulutus, vähimmäisvarasto ja nykyinen toimittaja.
- Sovellus laskee riittävyyden vuorokausina, kun määrä ja päiväkulutus on annettu.
- Kuvaa korvaava toimittaja tai hankintakanava sekä toimitus- tai käyttöönottoaika.
- Kuvaa tarvittaessa hyväksyttävä korvaava materiaali ja muut rajoitukset.
16. Koneet ja laitteet
Kirjaa vain kone tai laite, jonka menetys estää tai olennaisesti heikentää valitun palvelun tuottamista.
- Valitse omistava liiketoimintayksikkö ja palvelu.
- Kirjaa nykyinen kriittinen kone tai laite, tunniste, sijainti ja vähimmäiskapasiteetti.
- Kuvaa korvaava laite, toinen tuotantotapa tai muu järjestely.
- Määritä varajärjestelyn käyttöönottoaika.
- Nimeä korvaavan ratkaisun käyttöönotosta vastaava henkilö ja kuvaa rajoitukset.
17. Tietojärjestelmät
Kirjaa vain tietojärjestelmät, joiden häiriö vaarantaa valitun ylläpidettävän palvelun.
- Valitse Omistava liiketoimintayksikkö ja ylläpidettävä palvelu. Tämä liiketoimintayksikkö on järjestelmän omistaja suunnitelmassa.
- Kirjaa nykyinen kriittinen järjestelmä ja Järjestelmän vastuuhenkilö. Vastuuhenkilö on henkilörooli, ei järjestelmän omistaja.
- Kuvaa palveluntarjoaja, käyttöympäristö sekä tietoliikenne-, integraatio- ja muut riippuvuudet.
- Kuvaa manuaalinen toimintatapa, korvaava järjestelmä tai palautusratkaisu.
- Määritä RTO eli palautumis-/käyttöönottoaikatavoite sekä RPO eli hyväksyttävä tiedon palautuspistetavoite ja nimeä korvaavan ratkaisun käyttöönotosta vastaava.
- Kuvaa kapasiteetti, rajoitukset ja testaus.
18. Korjaus, huolto ja varaosat
Kirjaa vain huolto- ja varaosariippuvuudet, joiden toteutumatta jääminen vaarantaa ylläpidettävän palvelun.
- Valitse omistava liiketoimintayksikkö ja palvelu.
- Kuvaa nykyinen kriittinen huoltokohde, huoltaja, kriittinen varaosa, määrä ja sijainti.
- Kuvaa vaihtoehtoinen huolto, korvaava varaosa tai muu järjestely.
- Arvioi saatavuusaika ja nimeä korvaavan ratkaisun käyttöönotosta vastaava henkilö.
- Kuvaa kapasiteetti ja muut rajoitukset.
19. Toimitusketjut
Kirjaa vain toimittajat, alihankkijat ja ulkoiset palvelut, joiden häiriö vaarantaa valitun ylläpidettävän palvelun.
- Valitse omistava liiketoimintayksikkö ja palvelu.
- Kuvaa nykyinen kriittinen toimittaja sekä palvelun kannalta kriittinen tuote tai palvelu.
- Määritä toimitusriippuvuuden kriittisyys.
- Kuvaa korvaava toimittaja tai hankintakanava, yhteyshenkilö ja viimeisin arviointipäivä.
- Kuvaa reitit, alihankinta, keskittymäriskit ja muut rajoitukset.
20. Toimintakortit
Laadi toimintakortti keskeiseen häiriö- tai poikkeusoloskenaarioon ja linkitä se oikeaan liiketoimintayksikköön ja ylläpidettävään palveluun.
- Määritä yksiselitteinen käynnistämisehto.
- Nimeä vastuuhenkilö ja varahenkilö.
- Kuvaa ensimmäiset toimenpiteet, sisäinen ja ulkoinen viestintä sekä palautumisvaiheet.
- Määritä testauksen tila: Ei testattu, Testaus suunniteltu tai Testattu.
- Jos toimintatapa on testattu, kirjaa viimeisin testauspäivä ja päivitä kortti havaintojen perusteella.
21. Harjoitukset ja kehittäminen
Harjoitusrekisteri muodostaa jatkuvan kehittämisen ketjun: harjoitus tai testi → havainto → korjaava toimenpide → vastuuhenkilö → määräaika → uudelleentestaus.
- Kohdista harjoitus koko yritykseen tai tiettyyn palveluun.
- Kirjaa tavoite, skenaario, havainnot ja poikkeamat.
- Jos havainto edellyttää muutosta, määritä korjaava toimenpide, vastuuhenkilö, määräpäivä ja tila.
- Kirjaa uudelleentestauksen tai seuraavan harjoituksen ajankohta.
22. Hyväksyntä, tarkistus ja versionhallinta
Yrityksen perustiedoissa ylläpidetään suunnitelman versionumeroa, hyväksyntää, sisäistä tarkastusta ja seuraavaa tarkistuspäivää.
- Kirjaa hyväksyjä ja hyväksymispäivä.
- Kirjaa sisäisen tarkastuksen suorittaja ja hyväksymispäivä.
- Kun hyväksyttyä sisältöä muutetaan olennaisesti, päivitä versionumero ja tee uusi hyväksyntä organisaation menettelyn mukaisesti.
- Päivitä suunnitelma myös organisaatio-, henkilöstö-, toimipaikka-, sopimus-, järjestelmä-, toimittaja- ja VAP-muutosten jälkeen.
23. JSON-varmuuskopiointi ja palautus
Yläpalkin Tallenna JSON muodostaa JSON-varmuuskopion, joka sisältää sovellukseen tallennetun suunnitelman.
- Tee varmuuskopio aina merkittävän työskentelykerran jälkeen.
- Säilytä JSON organisaation hyväksymässä suojatussa tallennuspaikassa.
- Lataa JSON-varmuuskopio yläpalkin Lataa JSON -toiminnolla.
- Palautus korvaa selaimessa olevat nykyiset tiedot vasta käyttäjän vahvistuksen jälkeen.
- Tyhjennä poistaa tämän selaimen paikalliseen tallennustilaan tallennetun valmiussuunnitelman. Toiminto näyttää aina varoituksen, eikä tyhjennystä voi perua. Tyhjennyksen jälkeen sovellus avaa Yrityksen perustiedot uuden suunnitelman aloittamista varten.
- Tyhjennä-toiminto ei poista HTML-sovellustiedostoa.
- Lataa sovellus tallentaa nykyisen HTML-sovellusversion selaimen lataustoiminnolla. Selainympäristöstä riippuen käyttäjä voi valita tallennuskansion ja tiedostonimen.
- HTML-sovelluksen lataaminen ei korvaa JSON-varmuuskopiota. Arviointitiedot tulee tallentaa erikseen JSON-varmuuskopiona.
- JSON-palautuksen jälkeen sovellus päivittää henkilö- ja valintaluettelot palautetusta aineistosta ja avaa aina Yrityksen perustiedot -näkymän. Palautetut liiketoimintayksiköt, palvelut ja muut tiedot säilyvät aineistossa ja ovat käytettävissä vasemman operatiivisen valikon kautta.
24. Tulostus ja PDF
- Vasemman reunan Raportit avaa keskitetyn raporttinäkymän.
- Johdon tilannekuvaraportti kokoaa yritystason ja palvelukohtaisen valmiusasteen, riskit, valmiusjohtamisen, viestinnän, testauksen, harjoittelun ja tarkistettavat kohdat ilman VAP-henkilöiden yksityiskohtaisia tietoja.
- Raportit-näkymän Koko valmiussuunnitelma muodostaa yrityksen kokonaisvalmiussuunnitelman: yritystason riskit, johtamisen, viestinnän, henkilöt ja vastuut, palvelukohtaiset jatkuvuusratkaisut sekä harjoitus- ja kehittämistiedot. VAP-henkilöiden yksityiskohtaiset tiedot jäävät erilliseen rekisteriin.
- Henkilöt ja vastuut -raportti muodostaa henkilöhakemiston, vastuumatriisin, varahenkilökattavuuden ja tarkistettavat vastuut ilman henkilötunnuksia tai VAP-päätöstietoja.
- Liiketoimintayksikköä vasemmasta valikosta painamalla avautuu kyseisen yksikön operatiivinen valmiussuunnitelma. Se kokoaa samaan näkymään yksikön kaikki ylläpidettävät palvelut, henkilöstö- ja vastuukokonaisuudet, varajärjestelyt, kriittiset resurssit, toimitusketjut ja toimintakortit.
- Raportit-näkymästä voidaan tulostaa liiketoimintayksikön operatiivinen valmiussuunnitelma. Liiketoimintayksikön päivitysraportti näyttää samat nykyiset tiedot liiketoimintajohdon tarkistettavaksi. Raporttiin ei kirjoiteta käsin, vaan kaikki muuttuneet, poistettavat tai lisättävät tiedot ilmoitetaan sähköpostilla valmiuspäällikölle. VAP-henkilötunnuksia tai VAP-päätöstietoja ei sisällytetä päivitysraporttiin.
- VAP-osiossa voidaan tulostaa yhden liiketoimintayksikön VAP-rekisteri tai kaikkien yksiköiden rekisterit. Kaikkien yksiköiden tulosteessa jokainen liiketoimintayksikkö alkaa omalta sivultaan.
- VAP-rekisteritulosteessa henkilötunnus näytetään peitettynä. Tuloste sisältää silti henkilötietoja ja sitä on käsiteltävä suojattuna henkilötietoaineistona.
- Rekisteriseloste tulostetaan erikseen Rekisteriseloste-osion omalla painikkeella.
- Tarkista selaimen tulostuksen esikatselusta sivujen katkeaminen, suunta ja marginaalit ennen PDF:n tallentamista.
25. Rekisteriseloste / tietosuojaseloste
Rekisteriseloste-osio tarjoaa pohjan sovelluksessa käsiteltävien henkilötietojen informointiin. Rekisterinpitäjä vastaa sisällön oikeellisuudesta ja käsittelyn lainmukaisuudesta.
- Yrityksen nimi, Y-tunnus ja osoite periytyvät yrityksen perustiedoista.
- Täydennä rekisterin yhteyshenkilö ja mahdollinen tietosuojavastaava.
- Valitse todellista käsittelyä vastaava oikeusperuste ja yksilöi tarvittavat tarkennukset.
- Tarkista henkilötietoryhmät, tietolähteet, vastaanottajat, säilytysajat, siirrot ja rekisteröidyn oikeudet.
- Rekisteriseloste voidaan tulostaa erillisenä asiakirjana.
26. Suunnitelman ylläpito ja turvallinen käsittely
- Tallenna vain valmiussuunnittelun kannalta tarpeelliset henkilötiedot ja turvallisuusherkät tiedot.
- Rajoita HTML-tiedoston, JSON-varmuuskopioiden ja PDF-tulosteiden käyttö henkilöihin, joiden tehtävä edellyttää pääsyä tietoihin.
- Älä lähetä henkilötunnuksia tai täydellistä suunnitelmaa tavallisella suojaamattomalla sähköpostilla.
- Huolehdi päätelaitteen salauksesta, lukituksesta, haittaohjelmasuojauksesta ja päivityksistä.
- Poista vanhentuneet kopiot ja tulosteet organisaation tiedonhallinta- ja hävittämisohjeiden mukaisesti.
- Tarkista suunnitelma vähintään organisaation määrittelemän tarkistusvälin mukaisesti ja aina olennaisen muutoksen jälkeen.
JSON-varmuuskopio, VAP-rekisteri ja täydellinen valmiussuunnitelma voivat sisältää henkilötunnuksia, toimitusketjuja, varajärjestelyjä ja muita turvallisuusherkkiä tietoja. Käsittele niitä organisaation määrittelemän suojaustason ja käyttöoikeuksien mukaisesti.