VAHTI-riskienhallintasanasto digitaaliseen toimintaympäristöön
Rajaa listaa
Sanaston käsitteet
alustava arvioEi sisällöntuottajia
KäsiteVoimassa oleva
arvio, joka tehdään arviointiprosessin aluksi karkean yleiskuvan saamiseksi
digitaalinen toimintaympäristöEi sisällöntuottajia
KäsiteVoimassa oleva
yhdestä tai useammasta digitaalisesta tietojärjestelmästä muodostuva toimintaympäristö
digitaalinen turvallisuusEi sisällöntuottajia
KäsiteVoimassa oleva
tavoitetila, jossa digitaaliseen toimintaympäristöön voidaan luottaa ja toiminta sekä siellä että siihen liittyen on turvallista ja hallittua, myös häiriötilanteissa
digitaalisen toiminnan riskiEi sisällöntuottajia
KäsiteVoimassa oleva
digitaalisessa toimintaympäristössä vaikuttava, digitaaliseen toimintaympäristöön kohdistuva tai siitä johtuva riski
ennakointiEi sisällöntuottajia
KäsiteVoimassa oleva
organisaation toiminnan ja toimintaympäristön muutossuuntien arviointi sekä potentiaalisten kehityskulkujen edellytysten selvittäminen
epävarmuusEi sisällöntuottajia
KäsiteVoimassa oleva
tiedon puute tulevan tapahtuman luonteesta tai ajankohdasta
haavoittuvuusEi sisällöntuottajia
KäsiteVoimassa oleva
puute, vika tai toimintatapa, joka altistaa turvallisuuteen kohdistuville uhkille
heikkousEi sisällöntuottajia
KäsiteVoimassa oleva
organisaation tavoitteiden kannalta epätoivottu tai haitallinen ominaisuus organisaation toiminnassa tai omaisuudessa
hyökkäyksen aiottu kohdeEi sisällöntuottajia
KäsiteVoimassa oleva
kohde, johon hyökkäyksellä pyritään vaikuttamaan
hyökkäysEi sisällöntuottajia
KäsiteVoimassa oleva
teko tai toiminta, jolla pyritään kohteen vahingoittamiseen tai oikeudettomaan käyttöön tai jolla estetään kohteen tavoitetta toteutumasta
häiriöEi sisällöntuottajia
KäsiteVoimassa oleva
odottamaton tai ei-toivottu tapahtuma, joka haittaa järjestelmän, järjestelmän käyttäjän tai niistä riippuvaisten toimintaa
jatkuvuudenhallintaEi sisällöntuottajia
KäsiteVoimassa oleva
organisaation prosessi, jolla tunnistetaan toiminnan kannalta keskeiset riskit, arvioidaan niiden vaikutukset organisaatiossa ja sen toimijaverkostossa sekä luodaan toimintatapa häiriötilanteiden hallinnalle ja toiminnan jatkuvuudelle kaikissa olosuhteissa
ketjuuntunut riskiEi sisällöntuottajia
KäsiteVoimassa oleva
välillinen riski, joka on siirtynyt toiselta kohteelta
kontrolliEi sisällöntuottajia
KäsiteVoimassa oleva
toimenpide, jolla pyritään muuttamaan riskiä tai säilyttämään se
koordinointitasoEi sisällöntuottajia
KäsiteVoimassa oleva
organisaation päätöksenteon taso, jolla strategisen tason päätökset huomioiden tehdään yksittäisten liiketoiminta-alueiden ja yksiköiden toiminnan järjestämistä koskevat päätökset
kriittisyysEi sisällöntuottajia
KäsiteVoimassa oleva
välttämättömyys tavoitteiden saavuttamiseksi tai erityisen haitallisten seurausten välttämiseksi
kumulatiivinen riskiEi sisällöntuottajia
KäsiteVoimassa oleva
riski, jonka suuruus muodostuu useiden riskitekijöiden yhteisvaikutuksista
kyberturvallisuusEi sisällöntuottajia
KäsiteVoimassa oleva
tavoitetila, jossa kybertoimintaympäristöstä yhteiskunnan elintärkeille toiminnoille tai muille kybertoimintaympäristöstä riippuvaisille toiminnoille koituvat uhkat ja riskit ovat hallinnassa, myös häiriötilanteissa
läpinäkyvyys riskienhallinnassaEi sisällöntuottajia
KäsiteVoimassa oleva
riskienhallinnan arvioinnin mahdollistaminen sidosryhmille ja sisäisille toimijoille siten, että siihen liittyvät tiedot välitetään niiltä osin, kuin tietojen välittäminen ei itsessään tuota merkittäviä riskejä
mahdollisuusEi sisällöntuottajia
KäsiteVoimassa oleva
riskin vaikutuksista mahdollisesti aiheutuva tapahtuma tai kehityskulku, jota voidaan hyödyntää tavoitteiden edistämisessä
organisaatiokontekstiEi sisällöntuottajia
KäsiteVoimassa oleva
organisaatio tai sen osa, jonka näkökulmasta tarkastellaan
osallistavuus riskienhallinnassaEi sisällöntuottajia
KäsiteVoimassa oleva
organisaation riskienhallintaan osallistumisen mahdollistaminen sidosryhmille ja siihen kannustaminen
poikkeamaEi sisällöntuottajia
KäsiteVoimassa oleva
tarkasteltavan kohteen ero toivottuun tai tavanomaiseen
riskejä koskeva viestintä ja tiedonvaihtoEi sisällöntuottajia
KäsiteVoimassa oleva
jatkuvat ja toistuvat prosessit, joilla organisaatio antaa, jakaa tai hankkii tietoa ja käy vuoropuhelua organisaation sisällä ja sidosryhmiensä kanssa riskienhallinnasta ja riskeistä
riskien analysointiEi sisällöntuottajia
KäsiteVoimassa oleva
riskien arvioinnissa tai käsittelyssä tarvittavien tietojen selvittäminen riskien luonteesta
riskien arviointiEi sisällöntuottajia
KäsiteVoimassa oleva
riskien toteutumisen todennäköisyyden ja niiden mahdollisten vaikutusten selvittäminen
riskien arviointiprosessiEi sisällöntuottajia
KäsiteVoimassa oleva
prosessi, joka kattaa riskien tunnistamisen, riskien analysoinnin ja riskien arvioinnin
riskien arviointiprosessin työkaluEi sisällöntuottajia
KäsiteVoimassa oleva
riskienhallintatyökalu, joka ohjaa toteuttamaan riskien arviointiprosessin osia johdonmukaisesti tiettyjä malleja tai menetelmiä noudattaen
riskien luokitteluEi sisällöntuottajia
KäsiteVoimassa oleva
riskien tehokasta arviointia ja käsittelyä varten tehtävät ryhmittelyt, joiden ansiosta samankaltaisia tai samaan vastuualueeseen kuuluvia riskejä tai niiden osia voidaan tarkastella yhtenä kokonaisuutena
riskien seurantaEi sisällöntuottajia
KäsiteVoimassa oleva
riskien tilan ja muutossuuntien selvittäminen
riskien tilannekuvaEi sisällöntuottajia
KäsiteVoimassa oleva
koottu kuvaus riskien seurannan tuloksista
riskienhallinnan puitteetEi sisällöntuottajia
KäsiteVoimassa oleva
riskienhallinnan organisointi, vastuunjako ja tarkennettu toimintamalli, jotka osana johtamisjärjestelmää mahdollistavat riskienhallintaperiaatteiden toteuttamisen organisaation prosesseissa
riskienhallinnan seurantaEi sisällöntuottajia
KäsiteVoimassa oleva
riskienhallinnan prosessin ja siihen liittyvien toimintojen tilan havainnointi
riskienhallinnan tilannekuvaEi sisällöntuottajia
KäsiteVoimassa oleva
koottu kuvaus riskienhallinnan seurannan tuloksista
riskienhallintajärjestelmäEi sisällöntuottajia
KäsiteVoimassa oleva
hallintajärjestelmä, joka kattaa riskienhallintapolitiikat ja riskienhallinnan tavoitteet sekä prosessit ja mahdolliset riskienhallintatyökalut, joilla nämä tavoitteet saavutetaan
riskienhallintajärjestelmän seurantaEi sisällöntuottajia
KäsiteVoimassa oleva
riskienhallintajärjestelmän soveltamisen tapojen ja laajuuden sekä sen muutoshistorian havainnointi
riskienhallintajärjestelmän tilannekuvaEi sisällöntuottajia
KäsiteVoimassa oleva
koottu kuvaus riskienhallintajärjestelmän seurannan tuloksista
riskienhallintaperiaatteetEi sisällöntuottajia
KäsiteVoimassa oleva
riskienhallinnan tavoitteet ja yleinen toimintamalli, jotka osana johtamisjärjestelmää tukevat organisaation arvon luomista ja säilyttämistä
riskienhallintapolitiikkaEi sisällöntuottajia
KäsiteVoimassa oleva
organisaatiokohtainen kuvaus riskienhallintaperiaatteista ja keskeisinä pidetyistä riskienhallinnan puitteista
riskienhallintatyökaluEi sisällöntuottajia
KäsiteVoimassa oleva
ohjelmisto, lomake tai muu apuväline, joka ohjaa toteuttamaan jotain osaa riskienhallinnasta johdonmukaisesti tiettyjä malleja tai menetelmiä noudattaen
riskikriteeritEi sisällöntuottajia
KäsiteVoimassa oleva
perusteet riskien merkityksen arvioimiseen yhdenmukaisesti
riskikäsitysEi sisällöntuottajia
KäsiteVoimassa oleva
ihmisen tai organisaation käsitys siitä, millainen jokin riski on
riskin elinkaariEi sisällöntuottajia
KäsiteVoimassa oleva
riskin olemassaolon vaiheet uhkan muodostumisesta riskin tunnistamiseen ja edelleen aina riskin mahdolliseen poistumiseen asti
riskin raja-arvoa välttelevä uhkaEi sisällöntuottajia
KäsiteVoimassa oleva
hyökkäys tai muu uhka, joka pyrkii välttämään vastatoimenpiteitä pysyttelemällä riskien arvioinnissa käytettyjen raja-arvojen alapuolella