Valmiusharjoittelu
Aiheet > Valmiussuunnittelu
SecMeter Incident Escalation Control

Yrityksen toimintakyky ei yleensä riipu vain sen omista prosesseista, henkilöstöstä tai järjestelmistä. Kriittisen liiketoimintaprosessin ympärille muodostuu verkosto, jossa ICT-palvelut, logistiikka, maksuliikenne, henkilöstöpalvelut, fyysinen turvallisuus, viestintä, konesalit ja muut ulkoiset palvelut kytkeytyvät toisiinsa. Yhden toimijan häiriö voi siksi muuttua nopeasti usean yrityksen yhteiseksi jatkuvuusongelmaksi.
SecMeter Incident Escalation Control on selainpohjainen harjoitusten johtamisjärjestelmä, joka on rakennettu juuri tämän ongelman ympärille. Sen lähtökohtana ei ole vain häiriötilanteen läpikäynti, vaan yrityksen ja sen liiketoimintakriittisten kumppaneiden välisten ketjuriippuvuuksien, yksittäisten vikapisteiden ja todellisten epäjatkuvuuskohtien tunnistaminen harjoituksen avulla.
Ennen harjoitusta sovelluksessa määritetään kriittinen liiketoimintaprosessi, siihen liittyvät palvelu- ja resurssiriippuvuudet sekä harjoiteltava epäsuotuisa tapahtuma. Harjoituksen aikana selvitetään, missä kohdassa vaikutukset todella alkavat katkaista tai olennaisesti heikentää toimintaa.
Tämä erottaa sovelluksen tavallisesta skenaariopohjaisesta pöytäharjoituksesta. Tavoitteena ei ole pelkästään keskustella siitä, mitä mahdollisesti tapahtuisi, vaan tuottaa harjoituksesta havaintoja, jotka voidaan yhdistää nimettyihin toimijoihin, palveluihin, riippuvuuksiin, vastauksiin ja toteutuneisiin vaikutuksiin.
Lataa linkistä SecMeter Incident Escalation Control harjoittelusovellus. Sovelluksen käyttöä yrityksen harjoitustoiminnassa ei ole rajoitettu. Sovellusta ei saa käyttää maksullisten konsultointi-, arviointi- tai auditointipalvelujen tuottamiseen kolmansille osapuolille.Valtionhallinnossa ja muissa turvallisuuskriittisissä toimintaympäristöissä tiedonhallintalain mukaiset riskiperusteiset tietoturvallisuusvaatimukset sekä organisaation omat tietoturvakäytännöt voivat edellyttää ulkopuolelta ladattavien tiedostojen tarkastamista tai käsittelyä organisaation hyväksymässä tai suojatussa ympäristössä ennen niiden käyttöä sisäverkossa.Kun avaat sovelluksen linkistä, sitä ei ladata tietokoneelle automaattisesti. Sovellus aukeaa selaimen ikkunaan, jolloin voit ensin tutustua siihen. Jos päätät ladata sovelluksen koneellesi, voit tallentaa sen valitsemaasi kansioon "Lataa sovellus" -painikkeella.(Päivitetty 12.8.2026)
Copyright © SecMeterTM 2007SecMeter Incident Escalation Control TM 2011
Harjoituksen kohteena on riippuvuusverkkoSecMeterissä osapuolen perustiedot ja rakenteiset riippuvuudet ovat eri asioita. Osapuolen tiedoissa kuvataan esimerkiksi yritys, sen palvelu, häiriötapa, palvelukatkon sietoaika ja varamenettely. Rakenteisessa riippuvuusrekisterissä määritetään sen sijaan tarkka suhde kahden toimijan välillä, kuka tuottaa palvelun tai resurssin, kuka siitä riippuu, mitä tarvitaan, kuinka kriittinen suhde on, mikä on sietoaika, kuinka suuri vähimmäiskapasiteetti tarvitaan ja millainen varamenettely on käytettävissä.Tällä erottelulla on suuri käytännön merkitys. Jos yritys vain luettelee kriittisiä palveluntarjoajia, se ei vielä tiedä, miten niiden keskinäiset riippuvuudet vaikuttavat oman liiketoiminnan jatkuvuuteen. Rakenteisesta tiedosta sovellus pystyy muodostamaan riippuvuusketjuja, arvioimaan testikattavuutta, tunnistamaan mahdollisia yksittäisiä vikapisteitä ja kokoamaan johdolle riippuvuuksien tilannekuvaa.Harjoituksessa ei myöskään oleteta, että kaikki etukäteen kriittisiksi arvioidut riippuvuudet osoittautuvat sellaisiksi. Yhtä tärkeää on pystyä osoittamaan, että jokin oletus kumoutui, että riippuvuus oli käytännössä hallittavissa tai että harjoituksessa paljastui kokonaan uusi riippuvuus.Valmisteluportti estää keskeneräisen harjoituksen käynnistämisenHarjoituksen onnistuminen riippuu ratkaisevasti valmistelun laadusta. SecMeterissä operatiiviseen harjoitukseen ei ole tarkoitus siirtyä ennen kuin seitsemän valmistelukokonaisuutta ovat kunnossa: harjoituksen johto, osapuolet, henkilöstö, skenaario, syötteet, mediatiedot sekä riippuvuuksien testikattavuus.Harjoituksen johdossa määritetään muun muassa harjoituksen nimi, päivä, johtaja, tunniste, aloitus- ja päättymisaika, kriittinen liiketoimintaprosessi, palveluriippuvuus, harjoiteltava epäsuotuisa tapahtuma, tavoite ja pelinjohdon sähköposti. Osapuolille määritetään palvelut, häiriötavat, sietoajat ja varamenettelyt. Syötteissä puolestaan määritetään tilannekuvamuutos, kysymykset, vastaanottajat, testattavat riippuvuudet ja ajoitus.Valmisteluportin erityinen merkitys liittyy kriittisiin riippuvuuksiin. Korkean kriittisyyden rakenteista riippuvuutta ei vain merkitä rekisteriin, vaan se pitää sitoa vähintään yhteen harjoituksen testisyötteeseen. Sovellus pystyy siten näyttämään suunnitellun testikattavuuden jo ennen operatiivista vaihetta.Jos valmistelu on kesken, käyttäjälle näytetään puuttuvat tiedot eikä operatiivista vaihetta tarvitse yrittää käynnistää puutteellisella aineistolla. Asetuksiin voidaan palata korjaamaan puutteet, ja operatiivisen harjoituksen painike aktivoituu vasta valmisteluvaatimusten täyttyessä.Koulutusaineisto ja tuotantoskenaariot palvelevat eri tarkoitustaSovelluksessa on tarkoituksella kaksi erillistä valmiin aineiston kokonaisuutta. Koulutusaineisto on täydellinen harjoitusympäristö sovelluksen käytön opetteluun. Se sisältää harjoituksen perustiedot ja johdon, harjoitusohjelman, nimetyn henkilöstön, harjoitusosapuolet yhteystietoineen, rakenteiset riippuvuudet ja niiden sietoajat, testikattavuuden, neljä koulutusskenaariota, valitun skenaarion syötteet ja kysymykset, mediarekisterin sekä valmiita media-, uutis- ja tiedotemalleja. Koulutusaineiston tarkoituksena on mahdollistaa sovelluksen kokonaisprosessin harjoittelu ilman, että käyttäjän täytyy ensin rakentaa kaikki tiedot itse.Tuotantoskenaariot ovat eri asia. Ne ovat valmiita häiriötilanteiden käsikirjoituksia yrityksen oman harjoituksen rakentamiseen. Sovellukseen voidaan tuoda 12 tuotantoskenaariota, jotka sisältävät lähtötilanteen, epäsuotuisan tapahtuman, eskalaation, vaiheet, valmiit syötteet, harjoituskysymykset, arviointikriteerit ja päätöshaarat. Ne eivät kuitenkaan tuo mukanaan kuvitteellista yritystä, henkilöstöä, yhteyshenkilöitä, sähköpostiosoitteita, mediarekisteriä tai yrityksen rakenteisia riippuvuuksia.Tämä tekee tuotantoskenaarioista uudelleenkäytettäviä. Yritys rakentaa ensin oman toimintaympäristönsä, osapuolensa ja riippuvuutensa ja valitsee sen jälkeen sopivan valmiin skenaarion. Skenaarion syötteet sidotaan yrityksen omiin osapuoliin ja riippuvuuksiin. Näin valmis skenaario madaltaa harjoittelun aloittamisen kynnystä ilman, että se määrää yrityksen todellista toimintamallia.Syöte on harjoituksen varsinainen testivälineSkenaario antaa harjoitukselle kehyksen, mutta syötteet muodostavat sen aktiivisen testimekanismin. Syöte sisältää tilannekuvamuutoksen, ajoituksen, yhden tai useamman kysymyksen, oletusvastaanottajat sekä ne rakenteiset riippuvuudet, joita kyseisellä syötteellä halutaan testata. Hyvän syötteen tarkoitus ei ole vain kertoa osallistujalle, että jotakin on tapahtunut. Sen pitäisi pakottaa osapuolet ottamaan kantaa esimerkiksi jäljellä olevaan kapasiteettiin, varamenettelyn käynnistymiseen, sietoaikaan, tiedontarpeeseen ja siihen, mitä palvelua tai resurssia ne tarvitsevat toiselta toimijalta.Tällaisella rakenteella voidaan selvittää esimerkiksi tilanne, jossa yksi kumppani arvioi pystyvänsä toimimaan kahdeksan tuntia ilman tiettyä palvelua, mutta seuraava lenkki ilmoittaa toimintakykynsä romahtavan jo kahden tunnin kohdalla. Ketjun todellinen sietokyky ei tällöin määräydy yksittäisen toimijan optimistisimman arvion perusteella vaan ketjun rajoittavan tekijän mukaan.Sovellus tukee myös päätöshaaraumia. Harjoituksen eteneminen voidaan sitoa osallistujien ratkaisuihin siten, että tietty päätös johtaa seuraavaan syötteeseen tai tilanteen erilaiseen eskaloitumiseen. Harjoitus ei tällöin ole pelkästään ennalta määrätty tapahtumaluettelo, vaan osallistujien päätökset voivat vaikuttaa siihen, millainen tilanne seuraavaksi syntyy.Tilannekuvatyöpöytä kokoaa harjoituksen johtamisen yhteen näkymäänOperatiivisessa vaiheessa Tilannekuva toimii harjoituksen johtajan keskeisenä työpöytänä. Siinä seurataan harjoituskelloa, osapuolten tilaa, tulevia syötteitä, riippuvuusketjuja, mediapainetta ja päätöslokia.Tärkeä periaate on, että epäjatkuvuuskohtaa ei kirjata vain siksi, että se oli ennakolta mahdollinen. Se kirjataan, kun vaikutus on harjoituksessa todettu. Havainto voidaan liittää rakenteiseen riippuvuuteen sekä sitä tukevaan lähetys- tai vastaustapahtumaan.Tällä tavalla harjoitus tuottaa jäljitettävää todistusaineistoa. Raportissa ei tarvitse tyytyä väitteeseen siitä, että jokin riippuvuus on tärkeä. Johto voi nähdä, mihin syötteeseen, osapuolen vastaukseen, kapasiteetin alenemiseen tai havaittuun vaikutukseen johtopäätös perustuu.Eskalointi yhdistää harjoituksen oikeaan viestintäänSecMeter käyttää sähköpostia harjoitussyötteiden välittämiseen. Eskaloinnissa valitaan syöte ja yksi tai useampi harjoitusosapuoli. Jos vastaanottajia valitaan useita, sovellus avaa yhden Gmail- tai muun sähköpostiviestin, jonka Vastaanottaja/To-kenttään sijoitetaan kaikki valitut osoitteet. Varsinainen lähetys tehdään sähköpostiohjelman omalla Lähetä-painikkeella, minkä jälkeen tapahtuma vahvistetaan SecMeterissä.Tämän jälkeen osapuolen vastaus voidaan kirjata harjoitustapahtumaan. Vastaukseen voidaan liittää esimerkiksi palvelun tila, kapasiteetti, palautumisarvio sekä mahdollinen avun tai toisen palvelun tarve. Harjoituksessa esiin tullut uusi tuen tarve voidaan puolestaan kirjata uudeksi riippuvuudeksi.Näin eskalointi ei jää pelkäksi viestien lähettämiseksi. Se muodostaa tapahtumaketjun, josta voidaan jälkikäteen selvittää mitä tietoa annettiin, kenelle se annettiin, mitä osapuoli vastasi ja miten vastaus vaikutti yhteiseen tilannekuvaan.Media on osa harjoituksen toimintaympäristöäHäiriötilanne ei koske vain operatiivisia toimijoita. Julkinen paine ja tiedontarve voivat syntyä jo ennen kuin yrityksen oma tilannekuva on täydellinen. Siksi Media on sovelluksessa oma operatiivinen kokonaisuutensa.Media-näkymässä voidaan laatia uutisia, mediatiedotteita ja yleisiä mediaviestejä sekä kirjata medialta saapuvia kysymyksiä. Vastauksen perustaksi voidaan käyttää vahvistettua tilannekuvaa, ja sovellus säilyttää tiedon siitä, mitä medialle on vastattu.Usealle "harjoitusmedialle" suunnattu uutinen tai tiedote voidaan avata samaan sähköpostiviestiin valituille vastaanottajille. Yksittäiseen mediakysymykseen annettava vastaus kohdistetaan sen sijaan kyseisen median osoitteeseen.Mediaharjoittelu pakottaa yrityksen ratkaisemaan yhden jatkuvuustilanteiden vaikeimmista ongelmista: mitä voidaan sanoa silloin, kun osa tiedosta on varmistettua, osa epävarmaa ja osa vielä selvityksessä.Raportti muuttaa harjoituksen havainnot johtamistiedoksiHarjoituksen lopputulos ei ole pelkkä tapahtumaloki. Raportti kokoaa yhteen testikattavuuden, rakenteisen riippuvuusverkon, ketjuriippuvuudet, mahdolliset yksittäiset vikapisteet, vastetodisteet, uudet riippuvuudet ja harjoituksen aikana todetut epäjatkuvuuskohdat.Riippuvuusverkko on tarkoitettu johdon käyttöön. Osapuolten nimet esitetään verkon solmuissa ja palvelu- tai resurssitiedot erillisessä selitteessä, jotta kokonaisuus säilyy luettavana myös tulostettuna ja PDF-muodossa.Johdon riippuvuustulos erottaa toisistaan tunnetut mutta testaamattomat suhteet, testatut ja vahvistetut riippuvuudet, harjoituksen aikana uutena löydetyt riippuvuudet, epäjatkuvuuden paljastaneet suhteet sekä sellaiset oletukset, jotka harjoituksessa kumoutuivat.Tämä on harjoittelun kannalta olennainen muutos. Yrityksen ei tarvitse raportoida vain, että “harjoitus onnistui” tai että “viestintää pitää kehittää”. Raportista voidaan johtaa konkreettisia kysymyksiä: mikä riippuvuus oli testaamatta, missä sietoaika osoittautui vääräksi, missä varamenettely ei saavuttanut vähimmäiskapasiteettia, mikä toimija muodosti vikapisteen ja mikä uusi riippuvuus pitää lisätä jatkuvuussuunnitteluun. Jälkipuinnissa havainnot voidaan edelleen muuttaa kehittämistoimenpiteiksi ja vastuiksi.Harjoituksen tiedot pysyvät käyttäjän hallinnassaSovellus käyttää JSON-tiedostoja työtilan tallentamiseen ja palauttamiseen. Ohjeistus suosittelee tallentamista ennen harjoitusta, merkittävien vaiheiden jälkeen sekä harjoituksen päättyessä. Lisäksi käytössä on paikallinen palautuspiste virhetilanteita varten, mutta sitä ei ole tarkoitettu korvaamaan varsinaista JSON-tallennusta.Työtila voidaan myös tyhjentää kokonaan. Tyhjennys poistaa nykyisestä selaintyötilasta skenaariot, ohjelman, osapuolet, riippuvuudet, henkilöstön, syötteet, media-aineiston, vastaukset, havainnot ja lokit, mutta se ei poista käyttäjän aikaisemmin tallentamia JSON-tiedostoja.Lisäksi sovelluksesta voidaan tallentaa erillinen HTML-kopio. Yläpalkissa ovat JSON-tallennus ja -lataus, palautuspiste, sovelluksen tallennus sekä rekisteriseloste ja Ohje.Henkilötietojen käsittelyä varten sovelluksessa on oma rekisteriseloste, jonka yrityskohtaiset tiedot täydennetään ennen PDF-jakelua. Jokaisen muokattavan kentän yhteydessä oleva kysymysmerkki avaa kenttäkohtaisen ohjeen, jossa kuvataan kentän merkitys, täyttötapa, vaikutus ja esimerkki.Harjoittelun painopiste siirtyy yksittäisestä yrityksestä verkoston toimintakykyynSecMeter Incident Escalation Controlin keskeinen ajatus on, että kriittisen prosessin jatkuvuutta ei voida arvioida pelkästään yhden yrityksen sisältä. Todellinen toimintakyky muodostuu useiden toimijoiden välisestä verkosta.Harjoituksen arvo syntyy silloin, kun nämä suhteet tehdään näkyviksi ja niitä testataan hallitulla eskalaatiolla. Kuka tarvitsee tietoa keneltä? Kuinka pitkään palvelu voidaan korvata manuaalisesti? Riittääkö varamenettelyn kapasiteetti? Tietääkö palveluntuottaja, kuinka nopeasti sen asiakkaan prosessi pysähtyy? Entä mitä tapahtuu, jos ensimmäisen kumppanin oma varajärjestely riippuu kolmannesta toimijasta?Tällaiset kysymykset muuttavat harjoituksen keskustelutilaisuudesta rakenteiseksi jatkuvuuden testiksi. Sovelluksen kokonaisprosessi muodostaa selkeän ketjun. Ensin valmistellaan harjoitus ja riippuvuuksien testisuunnitelma, sen jälkeen johdetaan operatiivinen harjoitus Tilannekuvan, Eskaloinnin ja Median avulla, ja lopuksi tulokset kootaan raportiksi ja jälkipuinniksi. Sovelluksen oma ohjeistus jäsentää kokonaisuuden Asetuksiin, riippuvuuksiin, syötteisiin, Tilannekuvaan, Eskalointiin, Mediaan, Raporttiin sekä JSON- ja rekisteriselostetoimintoihin.LopuksiSecMeter Incident Escalation Control ei pyri ennustamaan kaikkia mahdollisia kriisejä. Sen tarkoituksena on rakentaa järjestelmällinen tapa kysyä oikeita kysymyksiä ennen häiriötä ja testata vastaukset harjoituksen aikana.Kun toimijoiden väliset riippuvuudet, sietoajat, vähimmäiskapasiteetit, varamenettelyt ja tiedontarpeet yhdistetään ajastettuihin syötteisiin, osapuolten todellisiin vastauksiin ja johdon tilannekuvaan, harjoituksesta voidaan saada huomattavasti enemmän kuin kokemuksellinen oppimistilaisuus. Tuloksena voi olla dokumentoitu kuva siitä, missä yrityksen jatkuvuus todella kestää, missä se on yhden toimijan varassa ja missä suunniteltu varautuminen ei vastaa käytännön toimintakykyä.Juuri siinä on SecMeter Incident Escalation Controlin keskeinen tehtävä, tehdä näkymättömistä riippuvuuksista näkyviä, testata niitä ennen todellista häiriötä ja muuttaa harjoituksen havainnot konkreettiseksi johtamis- ja kehittämistiedoksi.