ERP-verkkopalvelun tuotannon riskinhallinta
Nummi, Tuomas Antti (2014)
Nummi, Tuomas Antti
2014
Tietotekniikan koulutusohjelma
Tieto- ja sähkötekniikan tiedekunta - Faculty of Computing and Electrical Engineering
This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Hyväksymispäivämäärä
2014-11-05
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:tty-201410291523
https://urn.fi/URN:NBN:fi:tty-201410291523
Tiivistelmä
Diplomityön tavoitteena on ollut kehittää riskinhallintamenetelmä, jonka Agenteq Solutions Oy -niminen yritys voi ottaa osaksi tuotantoprosessejaan. Tavoitteena oli löytää käyttöönottokynnykseltään matala menetelmä yritykselle, jolla ei ole aikaisemmin ollut käytössä varsinaista riskinhallintamenetelmää.
Riskinhallintaprosessi jakautuu teoriassa neljään vaiheeseen: riskien tunnistaminen, riskianalyysi, riskisuunnittelu ja riskien valvonta. Tunnistamisvaiheessa etsitään ja listataan olemassa olevat riskit. Riskianalyysissä käydään riskit läpi, määrittäen niiden vaikutukset ja todennäköisyydet. Samalla muodostuu riskien keskinäinen priorisointi. Riskisuunnittelussa selvitetään kaikille riskeille välttämis- tai lievennystoimenpiteet, joiden avulla riskien vaikutukset saadaan hyväksyttävälle tasolle. Riskien valvonta tarkoittaa, että tarkkaillaan tilannetta riskinhallinnan kohteena olevassa toiminnassa. Valvonnassa puututaan mahdollisiin uusiin tai muuttuviin tunnettuihin riskeihin.
Riskinhallinnan teorian soveltamiseksi tarvitaan käytännön menetelmä. Tässä työssä on sovellettu OCTAVE Allegro –riskinhallintamenetelmää. OCTAVE Allegro -menetelmä käy läpi samat vaiheet kuin teoriaosuudessa on esitetty, mutta uhkasuuntautuneena menetelmänä sen lähtökohtana ovat olleet erilaisiin resursseihin kohdistuvat uhat. Riskit on selvitetty kartoittamalla yrityksen kannalta tärkeät resurssit. Lisäksi selvitetään niihin kohdistuvat uhat sekä uhkien potentiaaliset vaikutukset. Uhista ja niiden vaikutuksista on muodostettu riskilistat, joita on käsitelty teoriaosuudessa esitettyjen vaiheiden mukaisesti.
Tuloksena syntynyt menetelmä tarjoaa helpon lähestymistavan riskinhallintaan. Se voidaan ottaa käyttöön portaittain ensin vain tietyissä Agenteqin prosesseissa, jolloin saadaan vähitellen lisättyä riskinhallintatietämystä organisaation sisällä. Varsinkin alkuvaiheessa suurimpana haasteena on riskinhallinnan vaatima panostus. Tuotantoprosessien toiminta on hajautunut monelle eri taholle, jolloin kattavaan riskinhallintaan tarvitaan henkilöstöä jokaisesta eri vaiheesta tuotantoprosessia. Resurssivaatimusten takia yrityksen johto onkin avainasemassa riskinhallinnan käyttöönotossa ja riskinhallintastrategian suunnittelussa.
Riskinhallintaprosessi jakautuu teoriassa neljään vaiheeseen: riskien tunnistaminen, riskianalyysi, riskisuunnittelu ja riskien valvonta. Tunnistamisvaiheessa etsitään ja listataan olemassa olevat riskit. Riskianalyysissä käydään riskit läpi, määrittäen niiden vaikutukset ja todennäköisyydet. Samalla muodostuu riskien keskinäinen priorisointi. Riskisuunnittelussa selvitetään kaikille riskeille välttämis- tai lievennystoimenpiteet, joiden avulla riskien vaikutukset saadaan hyväksyttävälle tasolle. Riskien valvonta tarkoittaa, että tarkkaillaan tilannetta riskinhallinnan kohteena olevassa toiminnassa. Valvonnassa puututaan mahdollisiin uusiin tai muuttuviin tunnettuihin riskeihin.
Riskinhallinnan teorian soveltamiseksi tarvitaan käytännön menetelmä. Tässä työssä on sovellettu OCTAVE Allegro –riskinhallintamenetelmää. OCTAVE Allegro -menetelmä käy läpi samat vaiheet kuin teoriaosuudessa on esitetty, mutta uhkasuuntautuneena menetelmänä sen lähtökohtana ovat olleet erilaisiin resursseihin kohdistuvat uhat. Riskit on selvitetty kartoittamalla yrityksen kannalta tärkeät resurssit. Lisäksi selvitetään niihin kohdistuvat uhat sekä uhkien potentiaaliset vaikutukset. Uhista ja niiden vaikutuksista on muodostettu riskilistat, joita on käsitelty teoriaosuudessa esitettyjen vaiheiden mukaisesti.
Tuloksena syntynyt menetelmä tarjoaa helpon lähestymistavan riskinhallintaan. Se voidaan ottaa käyttöön portaittain ensin vain tietyissä Agenteqin prosesseissa, jolloin saadaan vähitellen lisättyä riskinhallintatietämystä organisaation sisällä. Varsinkin alkuvaiheessa suurimpana haasteena on riskinhallinnan vaatima panostus. Tuotantoprosessien toiminta on hajautunut monelle eri taholle, jolloin kattavaan riskinhallintaan tarvitaan henkilöstöä jokaisesta eri vaiheesta tuotantoprosessia. Resurssivaatimusten takia yrityksen johto onkin avainasemassa riskinhallinnan käyttöönotossa ja riskinhallintastrategian suunnittelussa.