Raportin hyväksynyt: Hallitus, 05.01.2024
Toiminnan kuvaus Ceriffi Oy on vuonna 2013 perustettu asiantuntija- ja ohjelmistoyritys. Autamme yrityksiä toiminnan tehostamisessa, kehittämisessä sekä vaatimusten täyttämisessä niin digitaalisia kuin perinteisiä menetelmiä hyödyntäen. Organisaation asiantuntijapalveluita ovat: johtamisjärjestelmät (ISO 9001, ISO 14001, ISO 45001, ISO 27001), vastuullisuusohjelmat, hiilijalanjälkilaskelmat, IPR-strategiat, LEAN-projektit, CE-merkinnät ja laatupäällikköpalvelut. Ohjelmistopalveluita ovat: ShowYourSustainability™-palvelu (vastuullisuusohjelmat ja -raportointi), Ceriffi Check®-sovellus (havaintojen kirjaus ja ohjaaminen, Lean Six Sigma tarkistuslistat, selvitykset) ja Whistleblowing-ilmoituskanava (ilmoittajasuojalain vaatimukset täyttävä ilmoituskanava yrityksille). Pääkonttorimme sijaitsee Kajaanissa ja sivutoimipiste sijaitsee Jyväskylässä.
Autamme asiakkaitamme parempaan tuottavuuteen ja lisäämme tietoa vastuullisuudesta.Laatuajattelu ja laadusta puhuminen voi monella kavahtaa korvaan ja kuulostaa täysin turhalta varsinaisen liiketoiminnan kannalta. Näin ei silti kuitenkaan ole, vaan kyse on pyrkimyksestä parempaan tuottavuuteen paremman laadun avulla. Haluamme siis muuttaa suhtautumista laatuajatteluun, sillä laatu tuo tulosta ja laatu kuuluu kaikille.
Teemme itsemme tarpeettomiksi digitaalisten ratkaisujemme avulla.Digitaalisuus on vahvasti tätä päivää. Se tehostaa työntekoa ja auttaa meitäkin parempaan työn laatuun ja tuottavuuteen. Haluamme siis tehdä omat digitaaliset ratkaisumme tulevaisuudessa niin hyviksi ja laadukkaiksi, ettei meitä juurikaan tarvittaisi. Tästä huolimatta digitaalisuudella ei kuitenkaan voi korvata kaikkea – etenkään aitoa asiantuntijatyötä – joten ceriffit pysyvät asiakkaidensa rinnalla tulevaisuudessakin.
Läpinäkyvyys, rehellisyys, tuloksellisuus ja suoraselkäisyysEmme yritä olla jotain muuta kuin mitä olemme. Olemme läpinäkyviä ja rehellisiä – sanomme asiat aina sellaisina kuin ne ovat, jotta virheiltä ja väärinkäsityksiltä vältyttäisiin. Teemme tulosta oikeilla tiedoilla, koska vain sitä kautta voidaan saavuttaa tuottavuutta ja kasvua. Pyrimme myös aina parhaaseen tulokseen, sillä sen asiakkaamme ansaitsevat.
JOHDANTOEettiset ohjeet määrittelevät yrityksemme toimintaperiaatteet yhdessä arvojemme kanssa. Ne ovat pohjana kaikelle toiminnallemme. Ne opastavat meitä siinä, kuinka kohtaamme asiakkaat, kollegat, liikekumppanit ja muut sidosryhmät. Eettistä kulttuuriamme kehittävät ja luovat yhdessä kaikki yrityksemme työntekijät. Odotamme, että me kaikki noudatamme eettisissä ohjeissa annettuja periaatteita.SOVELTAMISALANämä eettiset ohjeet koskevat koko yrityksemme toimintaa. Eettiset ohjeet viestitään sidosryhmillemme ja odotamme, että niitä noudatetaan.TOIMINTAPERIAATTEETLainsäädäntö ja politiikatOlemme tietoisia tuotteita, palveluja ja liiketoimintaa koskevasta lainsäädännöstä. Noudatamme voimassa olevaa lainsäädäntöä. Politiikkamme määrittelevät tarkemmin, kuinka toimimme esimerkiksi hankinnoissa ja henkilöstöasioissa. Henkilöstömme on tietoinen voimassa olevista politiikoistamme ja ne ovat nähtävillä kaikille sidosryhmillemme.LuottamuksellisuusKäsittelemme tietoomme saatua luottamuksellista tietoa huolellisesti ja ohjeiden mukaisesti. Käytämme luottamuksellista tietoa vain tarkoituksenmukaisesti.Suora, ammattimainen ja asiantunteva toimintaTartumme rohkeasti asiakkaiden toiminnassa esiin tuleviin epäkohtiin ja rohkaisemme läpinäkyvään toimintaan viestintään ja toimintaan. Jos oma osaamisemme ei riitä, autamme asiakasta löytämään heidän tarvitsemaansa osaamista. Osoitamme kaikessa toiminnassamme ammatillisuutta ja hyvää käytöstä. Osaamme ratkaista ristiriitatilanteet rakentavasti ja toisia kunnioittaen.Turvallisuus ja terveysJokaisen oikeus ja velvollisuus on tehdä työnsä turvallisesti. Turvallisuus kattaa sekä fyysisen että psyykkisen turvallisuuden. Jokaisen työntekijän vastuulla on nostaa esille työturvallisuuden kehittämiseen liittyviä epäkohtia. Huomioimme toiminnassamme erityisesti työmatkoihin liittyvän turvallisuuden sekä asiakkaiden toimitiloihin liittyvät turvallisuustekijät. EturistiriidatToiminnassamme teemme päätöksiä siten, että mahdolliset eturistiriidat eivät ohjaa päätöksiämme. Toiminnassa yrityksen etu menee oman edun edelle. Tällaisia tilanteita voivat olla omistus- tai sukulaisuussuhteet esimerkiksi hankinnoissa ja henkilöstön rekrytoinneissa. Tuomme päätöksenteossa mahdolliset eturistiriidat selkeästi tietoon ennen päätöksiä.Lahjonnan ja korruption torjuntaEmme salli lahjontaa emmekä korruptiota, emmekä anna tai ota vastaan sellaisia lahjoja tai kestitsemisiä, joilla voisi olla vaikutusta päätöksentekoon. Meillä on vastuu siitä, että emme osallistu päätöksentekoon tilanteissa, joissa oman edun tavoitteleminen on mahdollista.KANSAINVÄLISET JA KANSALLISET SOPIMUKSETOlemme osana eettisiä ohjeitamme sitoutuneet seuraaviin kansainvälisiin sopimuksiin:- YK: Ihmisoikeuksien yleismaailmallinen julistus- YK: Taloudellisia, sosiaalisia ja sivistyksellisiä oikeuksia koskeva kansainvälinen yleissopimus- ILO: Declaration on Fundamental Principles and Rights at Work- Valtiosopimus: Kansalaisoikeuksia ja poliittisia oikeuksia koskeva kansainvälinen yleissopimus- Valtiosopimus: Yleissopimus lapsen oikeuksista- Asetus: Taloudellisia, sosiaalisia ja sivistyksellisiä oikeuksia koskeva kansainvälinen yleissopimusOHJELMISTOT JA EETTISYYDEN SEURANTAHyödynnämme vastuullisuusohjelmassamme ja kumppaneiden vastuullisuuden seurannassa seuraavia ohjelmistoja:- ShowYourSustainability.com™: vastuullisuusohjelman suunnittelu, seurannat, tiedonkeräys ja raportointi- Ceriffi Check®: laadun mittaaminen, seuraaminen ja varmentaminenVASTUULLISET TAHOT JA MUUTOKSETTämän politiikan omistajana on Ceriffi Oy:n toimitusjohtaja, joka vastaa myös sen päivittämisestä ja siihen tehtävistä muutoksista.
[Hallinnollinen]
SOVELTAMISALAYhdenvertaisuuspolitiikkaa sovelletaan kaikessa toiminnassamme. Tämä politiikka linjaa, kuinka yhdenvertaisuus huomioidaan toiminnassamme ja ihmisten kanssakäymisessä.TOIMINTAPERIAATTEETArvotYhdenvertaisuuspolitiikassa nojaamme vahvasti meidän arvoihimme. Kunnioitamme toiminnassamme kansainvälisesti tunnustettuja ihmisoikeuksia ja olemme sitoutuneet edistämään sukupuolten välistä tasa-arvoa ja ihmisten välistä yhdenvertaisuutta omassa vaikutuspiirissämme.Kunnioittava ja häirinnästä vapaa työympäristöKohtelemme kanssaihmisiä kunnioittavasti. Hyväksymme erilaiset ihmiset riippumatta heidän etnisyydestä, sukupuolesta, iästä, kansallisuudesta, seksuaalisuudesta, vammasta tai uskonnollisesta taustasta. Jokaisen työntekijän tulee kohdella kollegoitaan kunnioittavasti ja reilusti. Emme suvaitse minkäänlaista fyysistä, sanallista, seksuaalista tai psykologista häirintää tai kiusaamista. Puutumme jämäkästi kaikkeen syrjintään ja epäasialliseen käytökseen.Yhdenvertaisuus ja tasa-arvoKohtelemme kaikkia työntekijöitä ja sidosryhmiä tasavertaisesti. Tuemme henkilöstöämme eri elämänvaiheissa työelämän ja perhe-elämän vaatimusten yhteensovittamisessa.OsallistaminenOsallistamme henkilöstön yhdenvertaisuuden kehittämiseen ja mahdollistamme jatkuvan palautteen annon aiheeseen liittyen. Toteutamme vuosittain henkilöstökeskustelut, joiden avulla saamme tietoa suoraan henkilöstöltä kehittämistä vaativista asioista.OHJELMISTOT JA YHDENVERTAISUUDEN SEURANTAHyödynnämme vastuullisuusohjelmassamme ja kumppaneiden vastuullisuuden seurannassa seuraavia ohjelmistoja:- ShowYourSustainability.com™: vastuullisuusohjelman suunnittelu, seurannat, tiedonkeräys ja raportointi- Ceriffi Check®: laadun mittaaminen, seuraaminen ja varmentaminenVASTUULLISET TAHOT JA MUUTOKSETTämän politiikan omistajana on Ceriffi Oy:n toimitusjohtaja, joka vastaa myös sen päivittämisestä ja siihen tehtävistä muutoksista.
[Sosiaalinen]
SOVELTAMISALAHenkilöstöpolitiikkaa sovelletaan kaikessa toiminnassamme ja henkilöstön tulee toiminnassaan noudattaa politiikassa kuvattuja periaatteita. Henkilöstöpolitiikka perustuu arvoihimme, eettisiin toimintaperiaatteisiimme ja yhdenvertaisuuspolitiikkaan.TOIMINTAPERIAATTEETLuottamus ja vastuullisuusHenkilöstöpolitiikkamme perustuu molemminpuoliseen luottamukseen ja vastuun kantamiseen.Rakennamme luottamusta panostamalla hyvään työtehtävien perehdytykseen ja ihmisten osallistamiseen eri keinoin.Vastuullisuus ja eettinen toiminta Henkilöstön edellytetään toimivan vastuullisesti ja noudattavan eettisiä ohjeita. Eettiset ohjeet käydään läpi aina perehdyttämisen yhteydessä.Osaamisen kasvattaminenHenkilöstöä kannustetaan kasvattamaan osaamistaan. Henkilöstöllä on mahdollisuus osallistua sisäisiin ja ulkoisiin koulutuksiin.Työhyvinvoinnin ja työilmapiirin kehittäminenVastuu työhyvinvoinnista on sekä työnantajalla että työntekijöillä. Työnantaja luo puitteet ja toimintaedellytykset työhyvinvoinnin tukemiseen; huolehdimme esimerkiksi siitä, ettei työntekijöiden työkuorma käy liian suureksi. Työntekijät vastaavat oman työhyvinvointinsa aktiivisesta ylläpitämisestä ja mahdollisten epäkohtien esiin tuomisesta. Keskusteluilmapiirimme on avoin, ja rohkaisemme henkilöstöämme antamaan kehitysideoita. Seuraamme jatkuvasti työilmapiiriä ja sen kehitystä.OHJELMISTOT JA HENKILÖSTÖTYÖN SEURANTAHyödynnämme vastuullisuusohjelmassamme ja kumppaneiden vastuullisuuden seurannassa seuraavia ohjelmistoja:- ShowYourSustainability.com™: vastuullisuusohjelman suunnittelu, seurannat, tiedonkeräys ja raportointi- Ceriffi Check®: laadun mittaaminen, seuraaminen ja varmentaminenVASTUULLISET TAHOT JA MUUTOKSETTämän politiikan omistajana on Ceriffi Oy:n toimitusjohtaja, joka vastaa myös sen päivittämisestä ja siihen tehtävistä muutoksista.
SOVELTAMISALAYmpäristöpolitiikkaa sovelletaan kaikessa toiminnassamme. Ympäristöpolitiikka perustuu meille soveltuvin osin ESRS-ympäristöraportointistandardien vaatimuksiin ja EU-taksonomiaan. Toimialallemme ei ole vielä asetettu taksonomian teknisiä arviointikriteereitä.TOIMINTAPERIAATTEETVaatimustenmukaisuusOlemme tietoisia tuotteita, palveluja ja liiketoimintaa koskevasta ympäristölainsäädännöstä. Noudatamme voimassa olevaa lainsäädäntöä.HankintaketjuHuomioimme hankinnoissamme tuotteiden ja palveluiden elinkaarivaikutukset ja -kustannukset sekä energiatehokkuutta edistävät näkökulmat. Haluamme, että hankintakumppanimme panostavat oman toimintansa kehittämisessä ympäristövastuullisuuteen.Ympäristörikkomusten ja -vahinkojen ilmoittaminenJos työntekijä huomaa, että yrityksemme tai kumppanimme toimii vastoin ympäristöpolitiikkaa, muuta ohjeistustamme tai lainsäädännön vaatimuksia, hänen oikeutensa ja velvollisuutensa on ilmoittaa siitä. Rikkomuksesta voidaan ilmoittaa viranomaisille, jos on syytä epäillä, että työntekijän tai kumppanin toiminta on ympäristölain vastaista.OHJELMISTOT JA YMPÄRISTÖVASTUULLISUUDEN SEURANTAHyödynnämme vastuullisuusohjelmassamme ja kumppaneiden vastuullisuuden seurannassa seuraavia ohjelmistoja:- ShowYourSustainability.com™: vastuullisuusohjelman suunnittelu, seurannat, tiedonkeräys ja raportointi- Ceriffi Check®: laadun mittaaminen, seuraaminen ja varmentaminenVASTUULLISET TAHOT JA MUUTOKSETTämän politiikan omistajana on Ceriffi Oy:n toimitusjohtaja, joka vastaa myös sen päivittämisestä ja siihen tehtävistä muutoksista.
[Ympäristö]
SOVELTAMISALAHankintapolitiikkaa sovelletaan kaikkiin yrityksen hankintoihin. Hankintapolitiikka linjaa hankintamme tavoitteet ja tahtotilan.TOIMINTAPERIAATTEETYmpäristövastuullisuusHuomioimme hankinnoissamme tuotteiden ja palveluiden elinkaarivaikutukset ja -kustannukset sekä energiatehokkuutta edistävät näkökulmat. Haluamme, että hankintakumppanimme panostavat oman toimintansa kehittämisessä ympäristövastuullisuuteen.Sosiaalinen vastuullisuusPanostamme vastuullisiin, rehellisiin, avoimiin ja pitkäaikaisiin toimittajasuhteisiin yhteisten prosessien kehittämiseksi. Pyrimme tunnistamaan sosiaalisen vastuullisuuden riskejä omassa hankintaketjussa. Edellytämme, että kumppanimme ovat sitoutuneet seuraaviin kansainvälisiin ihmisoikeussopimuksiin toiminnassaan:- YK: Ihmisoikeuksien yleismaailmallinen julistus- YK: Taloudellisia, sosiaalisia ja sivistyksellisiä oikeuksia koskeva kansainvälinen yleissopimus- ILO: Declaration on Fundamental Principles and Rights at WorkHallinnollinen vastuullisuusYrityksemme hankintojen on noudatettava kaikkia sovellettavia lakeja ja määräyksiä sekä asianmukaisia sosiaalisia käytäntöjä. Emme hyväksy korruptiota tai lahjontaa. Edellytämme hankintakumppaneiltamme samoja asioita. Jos työntekijä huomaa, että yrityksemme tai kumppanimme toimii vastoin hankintapolitiikkaa, muuta ohjeistustamme tai lainsäädännön vaatimuksia, hänen oikeutensa ja velvollisuutensa on ilmoittaa siitä.TurvallisuusEdellytämme hankinnoissamme niin tuotteiden ja palveluiden turvallisuutta kuin työntekijöiden työturvallisuutta. Turvallisuus huomioidaan niin toimittajien kriteerien asettamisessa ja seurannassa kuin tuotteiden ja palveluiden vaatimusten täyttymisen arvioinnissa.Yhteistyö ja yhdessä kehittyminenViestimme avoimesti ja läpinäkyvästi toiminnastamme kumppaneillemme ja teemme luottamuksellista yhteistyötä. Annamme reilusti tosiasioihin ja tietoon perustuvaa palautetta omille kumppaneillemme. Odotamme, että kumppanimme antavat palautetta meille, jotta voimme yhdessä kehittyä ja luoda asiakkaillemme lisäarvoa. Käsittelemme yhteiset poikkeamat rakentavasti ja opimme tekemistämme virheistä.OHJELMISTOT JA HANKINTOJEN VASTUULLISUUDEN SEURANTAHyödynnämme vastuullisuusohjelmassamme ja kumppaneiden vastuullisuuden seurannassa seuraavia ohjelmistoja:- ShowYourSustainability.com™: Vastuullisuusohjelman suunnittelu, seurannat, tiedonkeräys ja raportointi- Ceriffi Check®: laadun mittaaminen, seuraaminen ja varmentaminenVASTUULLISET TAHOT JA MUUTOKSETTämän politiikan omistajana on Ceriffi Oy:n toimitusjohtaja, joka vastaa myös sen päivittämisestä ja siihen tehtävistä muutoksista.
SOVELTAMISALARiskienhallintapolitiikka koskee koko yrityksemme toimintaa. Riskienhallintapolitiikka linjaa varautumisemme ja ennakointimme nykyisten riskien lisäksi myös tulevaisuuden uhkiin.RISKIEN LUOKITTELUStrategiset riskit Strategiset riskit liittyvät usein ulkoisiin tapahtumiin ja muutoksiin, jotka vaikuttavat pitkän aikavälin suunnitelmiin ja strategisiin tavoitteisiin.- Toimintaympäristön muutokset- Maineriskit- Poliittiset, taloudelliset ja lainsäädännölliset riskit- Teknologiariskit- Sotatila lähialueilla- Laajat pandemiat ja epidemiat- Ilmastonmuutoksen aiheuttamat riskitOperatiiviset riskitOperatiiviset riskit liittyvät organisaation arjen toimintoihin.- Organisaatioon ja johtamiseen liittyvät riskit- Maksuvalmius-, valuutta- ja korkoriskit- Tietoturva- ja tietosuojariskit- Toimittaja, alihankinta- ja kumppaniriskit- Hankinta-, sopimus- ja vastuuriskit- Työterveys- ja turvallisuusriskit- Ympäristöriskit- TuoteriskitTOIMINTAPERIAATTEETRiskien tunnistaminenRiskienhallinnan tarkoituksena on edistää liiketoiminnan tavoitteiden saavuttamista. Riskienhallinnan avulla pyritään etukäteen tunnistamaan ja hallitsemaan potentiaalisia uhkia ja ongelmia sekä tunnistamaan ja hyödyntämään liiketoimintamahdollisuuksia. Riskienhallinta tukee yrityksen strategian täytäntöönpanoa. Keräämme tietoa riskeistä omalta henkilöstöltä, kumppaneiltamme ja sidosryhmiltä sovelluksen avulla.Riskienhallinnan organisointiToimitusjohtaja johtaa strategisten ja operatiivisten riskien hallintaa. Toimitusjohtaja toteuttaa yhdessä henkilöstön kanssa riskien tunnistamista. Jokaisen työntekijän pitää tuntea ja hallita oman vastuualueensa riskit.Henkilöstön riskienhallinnan osaaminenHenkilöstö perehdytetään riskeihin ja riskienhallintaan riittävän riskitietoisuuden varmistamiseksi. Riskienhallinnan kehittäminen varmistetaan ottamalla riskienhallinta osaksi päivittäistä työtä ja johtamista.OHJELMISTOT JA RISKIENHALLINNAN SEURANTAHyödynnämme vastuullisuusohjelmassamme ja kumppaneiden vastuullisuuden seurannassa seuraavia ohjelmistoja:- ShowYourSustainability.com™: vastuullisuusohjelman suunnittelu, seurannat, tiedonkeräys ja raportointi- Ceriffi Check®: laadun mittaaminen, seuraaminen ja varmentaminenVASTUULLISET TAHOT JA MUUTOKSETTämän politiikan omistajana on Ceriffi Oy:n toimitusjohtaja, joka vastaa myös sen päivittämisestä ja siihen tehtävistä muutoksista.
JOHDANTOTietoturvallisuudella tarkoitetaan kaikkien tietojen luottamuksellisuuden, eheyden ja käytettävyyden varmistamista. Tietoturvallisuuden käytännön toteutus edellyttää sitä, että työntekijät ja kumppanit ymmärtävät, miksi tietoturvallisuus on tärkeää. Käytännön työn riskien ymmärtäminen ja niiden hallitseminen edellyttävät tarkentavien ohjeiden noudattamista työntekijöiltä sekä jatkuvaa tietoturvakouluttamista ja työntekijöiden perehdyttämistä.TIETOTURVALLISUUDEN JA TIETOSUOJAN MÄÄRITELMÄTTietoturvallisuus koostuu tietoturvaan ja tietosuojaan liittyvistä vastuista ja käytännöistä, joilla pyritään varmistamaan tietojen, tietojärjestelmien ja palvelujen turvaaminen siten, että niiden luottamuksellisuus, eheys ja saatavuus voidaan taata ja osoittaa toteutuneen.- Luottamuksellisuus: Tieto on vain siihen oikeutettujen saatavilla. - Eheys: Tieto on oikeaa ja eheää, eikä muuttunut tahallisen tai tahattoman teknisen tai inhimillisen toiminnan seurauksena. - Saatavuus: Tieto on saatavilla aina sitä tarvittaessa.- Kiistämättömyys: Tietoon tehdyt muutokset sen käsittelyn eri vaiheissa pystytään tarvittaessa todentamaan. Tietoturvallisuuteen kuuluvat tietoturvariskien tunnistaminen, tietojen turvaamisen menetelmät, välineet ja toimenpiteet, työhön osoitetut resurssit sekä välineistön ja tilojen tietoturvaominaisuudet.Tietosuojalla tarkoitetaan yksilön oikeutta henkilötietojen suojaan. Tietosuojatyön tavoitteena on lainsäädännön vaatimusten täyttäminen, asianmukaisuuden ja käyttötarkoitussidonnaisuuden takaaminen henkilötietojen käsittelyssä sekä rekisteröityjen oikeuksien tehokas toteutuminen kaikessa yrityksen toiminnassa.SOVELTAMISALATietoturvapolitiikka koskee koko yrityksemme toimintaa. Tietoturvallisuustoiminnan tavoitteena on tukea liiketoimintaamme, suojata mainettamme ja vastata lain, asiakkaiden ja muiden yhteistyökumppaneiden asettamiin tietoturvallisuusvaatimuksiin. Hyödynnämme tietoturvan johtamisessa ja kehittämisessä ISO 27001-tietoturvastandardia.TOIMINTAPERIAATTEETTietosuojavastuut ja organisointiKaikki työntekijät vastaavat tietoturvallisuusasioista osana muita työtehtäviään oman toimenkuvansa ja vastuualueidensa mukaisesti. Tämä tarkoittaa sitä, että henkilökohtaista vastuuta tietoturvasta huolehtimisesta ei voida siirtää muille eikä ulkoistaa. Vastuut tietosuojasta EU:n tietosuoja-asetuksen (GDPR) vaatimusten mukaisesti ovat seuraavat:- Rekisterinpitäjä: Ceriffi Oy, joka päättää henkilötietojen käsittelytarkoituksesta ja -tavasta.- Tietojenkäsittelijä: Ceriffi Oy:n henkilöstö, joka säilyttää ja käsittelee tietoja rekisterinpitäjän puolesta.Tietoturvallisuuden johtaminenToimitusjohtaja kehittää tietoturvan johtamista, henkilöstön tietoturvaosaamista ja tietojärjestelmien tietoturvallisuutta kokonaisvaltaisesti sekä avustaa tietoturvakysymyksissä. Toimitusjohtaja vastaa tietoturvapolitiikan ja muun tietoturvadokumentaation ajantasaisuudesta yhdessä prosessinomistajien kanssa. Toimitusjohtaja käsittelee tietoturvariskejä systemaattisesti osana riskienhallinnan periaatteiden mukaista toimintaansa.Kumppanit ja toimittajat Toimittajille voidaan tehdä tietoturva-auditointeja ja tarkastuksia tietoturvan toteutumisen varmistamiseksi.Riskien arviointiTietoturvariskejä arvioidaan riskienhallintapolitiikan periaatteiden mukaisesti sekä erityisesti uusien järjestelmien määrittelyvaiheessa ja merkittävien muutosten yhteydessä. Riskianalyysin perusteella päätetään hallintakeinoista ja tietoturvariskien priorisoinnista, joiden avulla tietoturvariskit tuodaan hyväksyttävälle tasolle.Poikkeamat ja ilmoitusvelvollisuusJokaisella työntekijällä on oikeus ja velvollisuus ilmoittaa havaitsemistaan tietoturvaongelmista, rikkomuksista ja riskeistä. Tietoturvapolitiikan noudattamatta jättäminen voi johtaa sanktioihin, kuten esimerkiksi huomautukseen, varoitukseen tai ääritapauksessa työsuhteen purkamiseen, mikäli kyseessä on tahallinen toiminta. Tietoturvapoikkeamat ilmoitetaan, käsitellään ja rekisteröidään toimintaohjeen mukaisesti. Tietoturvapoikkeamat ilmoitetaan tarvittaessa valvontaviranomaiselle voimassa olevan kansallisen lainsäädännön ja ohjeistuksen mukaisesti.OHJELMISTOT JA TIETOTURVAN SEURANTAHyödynnämme vastuullisuusohjelmassamme ja kumppaneiden vastuullisuuden seurannassa seuraavia ohjelmistoja:- ShowYourSustainability.com™: vastuullisuusohjelman suunnittelu, seurannat, tiedonkeräys ja raportointi- Ceriffi Check®: laadun mittaaminen, seuraaminen ja varmentaminenVASTUULLISET TAHOT JA MUUTOKSETTämän politiikan omistajana on Ceriffi Oy:n toimitusjohtaja, joka vastaa myös sen päivittämisestä ja siihen tehtävistä muutoksista.
JOHDANTOLäpinäkyvä toiminta on osa arvojamme, ja toimintaamme ohjaavat arvot toteutuvat myös viestinnässämme.SIDOSRYHMIEN JA NIIDEN TARPEIDEN TUNNISTAMINENOlemme tunnistaneet viestinnän kannalta tärkeimmät sidosryhmät ja eri sidosryhmiin kuuluvat toimijat ja niiden tarpeet. Olemme suunnitelleet viestintämme eri sidosryhmien tarpeille sopiviksi. Selvitämme viestintämme tarpeenmukaisuutta ja otamme vastaan palautetta, jonka pohjalta kehitämme viestintäämme.MISTÄ VIESTIMMEViestimme sisäisille ja ulkoisille sidosryhmillemme ajankohtaisista asioista, kuten toimintaa koskevista vaatimuksista, ohjeista ja muutoksista sekä vastuullisuuden kehityssuunnista ja vastuullisuustyömme tuloksista. Lisäksi kannustamme sidosryhmiämme vastuullisiin tekoihin käyttäen erilaisia viestinnän keinoja. SISÄINEN VIESTINTÄOlemme päivittäin yhteyksissä toistemme kanssa Teamsin välityksellä. Pidämme silloin tällöin koko yrityksen yhteisiä palavereja. Käytössämme on koko henkilöstön yhteinen Whatsapp-ryhmä, jossa viestitään kiireellisistä ja koko henkilöstöä koskevista asioista. Tällä hetkellä sisäisessä viestinnässämme ei juurikaan keskustella omista vastuullisuusasioistamme. Otamme käyttöön henkilöstökeskustelut, joiden yhtenä osa-alueena tulee olemaan vastuullisuuden yhdessä kehittäminen.ULKOINEN VIESTINTÄMeillä on julkinen vastuullisuusraportti, jota päivitetään säännöllisesti. Viestimme sosiaalisessa mediassa (Linkedin, Instagram, Facebook) erityisesti vastuullisuuteen liittyvistä aiheista. Lisäksi kirjoitamme blogikirjoituksia verkkosivuillemme. Näiden keinojen avulla pyrimme lisäämään sidosryhmissämme tietoutta vastuullisuuden moninaisuudesta ja lainsäädännöstä. Lähetämme sidosryhmillemme uutiskirjeitä tarvittaessa.VASTUULLISET TAHOT JA MUUTOKSETSisäisestä vastuullisuusviestinnästä ja sitä koskevista muutoksista vastaa toimitusjohtaja. Ulkoisesta vastuullisuusviestinnästä ja sitä koskevista muutoksista vastaa myyntipäällikkö.