Sisältöön

Menetelmäkuvaus - SecMeter

Ohita valikko
Ohita valikko

Menetelmäkuvaus

Yritysturvallisuus > Johtamismalli
Ohita valikko
SecMeter Resilienssi-indeksi


SecMeter Resilienssi-indeksi on arviointi- ja mittausmenetelmä, jonka tarkoituksena on tuottaa kokonaiskuva yrityksen toimintakyvyn, resilienssin ja häiriönsietokyvyn nykytilasta.

Menetelmä perustuu SecMeter Resilienssilähtöiseen toimintakyvyn johtamismalliin, jossa yrityksen toimintakykyä tarkastellaan seitsemän keskeisen kyvykkyysalueen kautta. Indeksin avulla yritys voi:

  • arvioida toimintakykynsä nykytilaa
  • tunnistaa vahvuudet ja kehityskohteet
  • vertailla yksiköitä, liiketoimintoja tai organisaatioita keskenään
  • seurata kehitystä ajan kuluessa
  • tukea strategista päätöksentekoa
  • osoittaa kehityksen vaikutuksia johdolle, hallitukselle ja sidosryhmille
Menetelmän periaate
SecMeter Resilienssi-indeksi ei mittaa yksittäisiä turvallisuuskontrolleja tai teknisiä ratkaisuja.

Menetelmä mittaa organisaation kokonaiskyvykkyyttä ylläpitää toimintakykyään muuttuvissa olosuhteissa.

Lähtökohtana on ajatus, että resilienssi syntyy johtamisen, riskienhallinnan, suojaamisen, operatiivisen toiminnan, häiriönhallinnan, palautumisen ja jatkuvan kehittämisen yhteisvaikutuksesta.

Tämän vuoksi SecMeter Resilienssi-indeksi tarjoaa kokonaisvaltaisen näkemyksen yrityksen toimintakyvystä ja kyvystä saavuttaa tavoitteensa myös epävarmuuden ja häiriöiden keskellä.

Arvioinnin kohde
Arviointi kohdistuu organisaation seitsemään toimintakyvyn kyvykkyysalueeseen.


Kypsyystasot
Jokainen kyvykkyysalue arvioidaan viisiportaisella asteikolla.

Taso 1 – Reaktiivinen

  • Toiminta perustuu yksittäisiin toimenpiteisiin ja reagointiin.
  • Yritys toimii pääasiassa tapahtumien jälkeen.

Taso 2 – Hallittu

  • Keskeiset riskit, vastuut ja toimintamallit on tunnistettu.
  • Toiminta on suunnitelmallista, mutta osittain siiloutunutta.

Taso 3 – Integroitu

  • Toimintakyvyn johtaminen on osa yrityksen johtamisjärjestelmää.
  • Riskienhallinta, turvallisuus ja jatkuvuudenhallinta tukevat liiketoimintaa yhtenä kokonaisuutena.

Taso 4 – Ennakoiva

  • Yritys hyödyntää mittareita, analytiikkaa ja tilannekuvaa päätöksenteossa.
  • Toiminta perustuu ennakointiin eikä pelkästään reagointiin.

Taso 5 – Adaptiivinen

  • Resilienssi on osa turvallisuuskulttuuria.
  • Yritys kykenee oppimaan, uudistumaan ja hyödyntämään muutoksia kilpailuetuna.

Arviointikriteerit
Kypsyys arvioidaan kaikkien osa-alueiden perusteella:

  1. Hallinto ja johtaminen
  2. Riski- ja resilienssijohtaminen
  3. Kontrollit ja suojaaminen
  4. Operatiivinen toiminta
  5. Havaitseminen ja reagointi
  6. Palautuminen ja uudistuminen
  7. Arviointi ja jatkuva kehittäminen

Pisteytys
Jokainen seitsemästä kyvykkyysalueesta arvioidaan asteikolla 1–5.

Koska arvioitavia kyvykkyyksiä on seitsemän, kokonaispistemäärä voi olla:

  • Minimi 7
  • Maksimi 35

Maksimipistemäärä 35 kuvaa tilannetta, jossa yritys on saavuttanut adaptiivisen tason kaikilla kyvykkyysalueilla.

  • Saatu pistemäärä = kaikkien kyvykkyysalueiden yhteenlasketut pisteet
  • 35 = maksimipistemäärä
  • tulos esitetään asteikolla 0–100


Indeksin tulkinta

  • 20–39 Reaktiivinen
  • 40–59 Hallittu
  • 60–79 Integroitu
  • 80–94 Ennakoiva
  • 95–100 Adaptiivinen

Arviointimenetelmä
Arviointi voidaan toteuttaa:

  • Itsearviointina
  • Yrityksen johto ja avainhenkilöt arvioivat kyvykkyydet yhteisesti.
  • Työpaja-arviointina

Tulosten hyödyntäminen
SecMeter Resilienssi-indeksiä voidaan käyttää:

  • hallituksen raportointiin
  • johtoryhmän tilannekuvan ylläpitämiseen
  • strategiseen suunnitteluun
  • kehitysohjelmien priorisointiin
  • NIS2- ja DORA-valmiuksien arviointiin
  • yritysjärjestelyihin liittyviin due diligence -arviointeihin
  • toimittajien arviointiin
  • vertailuun eri liiketoimintayksiköiden välillä
Sääntö nro 1
Yritysturvallisuuden on palveltava toimintojen tavoitteita.
Sääntö nro 2
Valvontaa ei voi korvata luottamuksella.

Sääntö nro 3
Riittävän isolla vasaralla voi rikkoa mitä tahansa.

Sääntö nro 4
Jonkun pitää aina johtaa.


Sääntö nro 5
Delegoimalla ei voi välttää vastuuta.

Takaisin sisältöön