tiivistelmä / iso 31000 -standardin toteutuminen suomalaisissa organisaatioissa

23
ISO 31000 -standardin toteutuminen suomalaisissa organisaatioissa Aleksi Liuksiala Tampereen Yliopisto

Upload: aleksi-liuksiala

Post on 29-Jun-2015

682 views

Category:

Business


1 download

DESCRIPTION

Tiivistelmä Suomen Riskienhallintayhdistyksen syysseminaarissa 13.11.2012 pidetystä esityksestäni. Tiivistelmä esittelee pro gradu -tutkielmani kyselytutkimuksen keskeisimmät tulokset liittyen riskienhallinnan standardin ISO 31000:n periaatteiden toteutumiseen suomalaisissa organisaatioissa.

TRANSCRIPT

Page 1: Tiivistelmä / ISO 31000 -standardin toteutuminen suomalaisissa organisaatioissa

ISO 31000 -standardin toteutuminen suomalaisissa organisaatioissaAleksi Liuksiala Tampereen Yliopisto

Page 2: Tiivistelmä / ISO 31000 -standardin toteutuminen suomalaisissa organisaatioissa

ESITYKSEN SISÄLTÖ

1. Taustaa2. Tutkimusmetodi3. Tulokset4. Yhteenveto

Page 3: Tiivistelmä / ISO 31000 -standardin toteutuminen suomalaisissa organisaatioissa

TUTKIMUS PÄHKINÄNKUORESSA

● Tutkimuksen tarkoitus:○ Kuinka ISO 31000 -standardin periaatteet toteutuvat

suomalaisissa organisaatioissa?

● Kyselytutkimus○ Taustatiedot + 37 kysymystä + avoimet kysymykset○ Perustana ISO 31000

● Kohderyhmä: Riskienhallinnan ammattilaiset

Page 4: Tiivistelmä / ISO 31000 -standardin toteutuminen suomalaisissa organisaatioissa

TUTKIMUSMETODITutkimusasetelman rakenne

OrganisaatioVastaajaKyselytutkimusISO 31000

Tulkinnan rajapinnat

Google Docs

Page 5: Tiivistelmä / ISO 31000 -standardin toteutuminen suomalaisissa organisaatioissa

TUTKIMUSMETODITiedonkeruun kanavat

Google Docs

Page 6: Tiivistelmä / ISO 31000 -standardin toteutuminen suomalaisissa organisaatioissa

Kyselytutkimuksen rakenne

Riskienhallinnan kypsyys

Taustatekijät

Suhtautuminen riskienhallintaan

RH standardien käyttö

37 kysymystä (Likert-asteikko)

Taustakysymykset ● liikevaihto● henkilöstö● toimiala● yms.

● mitä standardeja käytössä?

● ISO 31000:n implementointi

Avoimet kysymykset

Page 7: Tiivistelmä / ISO 31000 -standardin toteutuminen suomalaisissa organisaatioissa

Esimerkki kysymyksenasettelusta

Page 8: Tiivistelmä / ISO 31000 -standardin toteutuminen suomalaisissa organisaatioissa

TULOKSET

Page 9: Tiivistelmä / ISO 31000 -standardin toteutuminen suomalaisissa organisaatioissa

TULOKSETVastaajat (n = 42)

Page 10: Tiivistelmä / ISO 31000 -standardin toteutuminen suomalaisissa organisaatioissa

TULOKSETVastaajat toimenkuvittain

Page 11: Tiivistelmä / ISO 31000 -standardin toteutuminen suomalaisissa organisaatioissa

TULOKSETISO 31000:n implementointi

Page 12: Tiivistelmä / ISO 31000 -standardin toteutuminen suomalaisissa organisaatioissa

TULOKSETSuhtautuminen riskienhallintaan

Page 13: Tiivistelmä / ISO 31000 -standardin toteutuminen suomalaisissa organisaatioissa

TULOKSETRiskienhallinnan hyödyntäminen

Page 14: Tiivistelmä / ISO 31000 -standardin toteutuminen suomalaisissa organisaatioissa

TULOKSETRiskienhallinnan maturiteetti

Vastaajat (n = 42)

Kysymykset(n = 37)

OLETUS: Kaikki kysymykset ja vastaajat "saman arvoisia", ts. ei painotuksia

Page 15: Tiivistelmä / ISO 31000 -standardin toteutuminen suomalaisissa organisaatioissa

TULOKSETKaikkien vastausten keskiarvo / vastaaja

Kaikkien vastausten keskiarvo

Kysymykset (n = 37)

Vas

taaj

at (

n =

42)

Page 16: Tiivistelmä / ISO 31000 -standardin toteutuminen suomalaisissa organisaatioissa

TULOKSETKaikkien vastausten keskiarvo / kysymys

Kysymykset (n = 37)

Vas

taaj

at (

n =

42)

Page 17: Tiivistelmä / ISO 31000 -standardin toteutuminen suomalaisissa organisaatioissa

TULOKSETHeikoimmat keskiarvot ( < 3)

Suorituskyvyn mittaaminen

Tiedonkulku

3,75 (johto)

3,6 (hallitus)

Page 18: Tiivistelmä / ISO 31000 -standardin toteutuminen suomalaisissa organisaatioissa

TULOKSETTärkeimmät johtopäätökset (1/2)

1. Riskienhallinnan maturiteetti "keskimääräinen"

2. Suurten yritysten riskienhallinta kypsempää kuin pienten

Page 19: Tiivistelmä / ISO 31000 -standardin toteutuminen suomalaisissa organisaatioissa

TULOKSETTärkeimmät johtopäätökset (2/2)

3. Riskienhallinnan suorituskyvyn mittaa- minen haasteellista

4. Tiedonkulku yrityksen päättäjille sujuvampaa kuin työntekijöille ja ulkoisille sidosryhmille

Page 20: Tiivistelmä / ISO 31000 -standardin toteutuminen suomalaisissa organisaatioissa

AVOIMET KYSYMYKSETRiskienhallinnan haasteita

"Organisaation suuruus tuo omat haasteensa yhdenmukaisten menetelmien tai mallien kehittämiselle. Joihinkin merkittäviin päätöksiin sisältyy riskienhallinnallisia elementtejä, mutta henkilöt eivät koe tekevänsä riskien arviointia tai siitä ei ainakaan puhuta sillä nimellä."

"Henkilöstön hyvin eritasoinen ymmärrys riskienhallinnasta. Vieläkin löytyy ihmisiä, jotka kuvittelevat riskienhallinnan olevan irrallinen asiakokonaisuus ja jonkun tietyn henkilön vastuulla."

"Saada koko organisaatio mieltämään riskienhallinta elimelliseksi osaksi liiketoimintaa."

"Riskien vaikutusten kvantifiointi (EUR) -- riskien saamiseksi yhteismitallisiksi."

Page 21: Tiivistelmä / ISO 31000 -standardin toteutuminen suomalaisissa organisaatioissa

AVOIMET KYSYMYKSETRiskienhallinnan mittaamisen haasteita

"Riskienhallintatoimenpiteiden vaikuttavuus on hyvin harvoin mitattavissa, koska asioihin vaikuttaa myös muut tekijät - esim. markkinatilanne. Vakuuttamisen osalta on mitattavissa."

"Riskienhallinnassa on niin spesifisiä alueita ja tulos on osa muuta toimintaa eli riskienhallinnan erikseen mittaaminen kattavasti on vaikeaa."

"Mittarit pohjautuvat lähes poikkeuksetta taloudelliseen tulokseen, jota on sinänsä helppo mitata."

Page 22: Tiivistelmä / ISO 31000 -standardin toteutuminen suomalaisissa organisaatioissa

TUTKIMUKSEN RAJOITUKSET

Vastaajien lukumäärä

Vastaajat "valikoituneita"

Tilastollinen yleistettävyys

Kuinka pitkälle meneviä johtopäätöksiä voidaan vetää tulosten perusteella?

Tulosten vääristyminen

"central tendency bias"

Vaikutus tuloksiin, jos vastaajia olisi ollut enemmän

Page 23: Tiivistelmä / ISO 31000 -standardin toteutuminen suomalaisissa organisaatioissa

LOPUKSITutkimustulosten tulkitseminen

● Tulokset suuntaa-antavia

● Ennakkokäsitysten vahvistaminen○ maturiteetti: pk- vs. suuret yritykset○ tiedonkulku päättäjille vs. ei-päättäjille

● Haasteet riskienhallinnan suorituskyvyn mittaamisessa