Hyppää sisältöön

Liiketoiminnan jatkuvuus

Trevian Asset Management Oy – Liiketoiminnan jatkuvuussuunnitelma

1. Johdanto ja tavoitteet
Tämän suunnitelman tavoitteena on varmistaa, että Trevian Asset Management Oy kykenee ylläpitämään ja jatkamaan kriittisiä toimintojaan myös merkittävien häiriötilanteiden aikana, minimoimaan vaikutukset henkilöstöön, asiakkaisiin ja sidosryhmiin sekä palautumaan normaaliin toimintaan hallitusti. Johtavat periaatteet ovat riskitietoisuus, nopea reagointi, läpinäkyvä viestintä ja vastuullisuus.

Jatkuvuussuunnitelmassa on otettu huomioon elokuussa 2025 toteutetun
kaksoisolennaisuusanalyysin tulokset ja niissä tunnistetut riskit: teknologiset, operatiiviset, henkilöstöön liittyvät, maineeseen kohdistuvat sekä taloudelliset riskit.

2. Häiriötilanteen määritelmä ja tunnusmerkit

Häiriötilanne on tapahtuma, joka uhkaa:

– Toimitilojen ja henkilöstön turvallisuutta

– Yhtiön toimintaa, mainetta tai omaisuutta

– Asiakkaiden omaisuutta tai palveluiden jatkuvuutta

Esimerkkejä vakavista häiriötilanteista:

– Toiminnan täydellinen keskeytys

– Varojen väärinkäyttö tai tietovuoto

– Oikeudelliset seuraukset yhtiölle

– Kielteinen medianäkyvyys

– Henkilökunnan jäsenen kuolema tai vakava loukkaantuminen

3. Riskienhallinta
Riskien arviointi on olennainen osa liiketoiminnan jatkuvuussuunnitelmaa, sillä sen avulla tunnistetaan kriittiset uhkat, arvioidaan niiden todennäköisyys ja vaikutukset sekä määritellään ennaltaehkäisevät ja korjaavat toimenpiteet.

Trevianin vuosittain päivitettävä riskienhallintadokumentti kokoaa keskeiset strategiset riskit, niiden vaikutukset ja hallintatoimet. Dokumentti kattaa strategiset, operatiiviset ja taloudelliset riskit ja arvion riskien statuksesta sekä hallintatyökaluista. Riskikokonaisuus arvioidaan vuosittain hallituksessa, jotta se pysyy ajan tasalla muuttuvassa markkina- ja toimintaympäristössä.

4. Kriisinhallintaprosessi
Kriisinhallinta etenee vaiheittan:

VaiheToimenpiteet
1. Hälytys ja tilannearvio– Ilmoitus CEO:lle
– Faktojen keruu: mitä on tapahtunut, ketä koskee, riskit
2. Kriisinhallintaryhmän aktivointi– CEO kokoaa avainhenkilöt
– Roolien jako ja varamiesjärjestelmä käyttöön
3. Toimintasuunnitelma ja viestintä– Sisäinen tiedotus henkilöstölle
– Ulkoinen viestintä asiakkaille, viranomaisille ja medialle
-Käytetään Trevianin kriisinviestintäsuunnitelmaa
4. Jatkuva hallinta ja seuranta– Tilannekuvan päivitys
– Päätöksenteko kriittisistä toimenpiteistä
5. Palautuminen ja jälkiarviointi– Normaaliin tilaan palaaminen
– Oppien dokumentointi ja raportointi hallitukselle

    4. Kriisiviestintä – toimintamalli
    Viestintäketju: CEO hyväksyy ulkoiset viestit, viestintävastaava koordinoi, HR hoitaa
    sisäisen tiedotuksen

    Kanavat: Teams, sähköposti, SMS-hälytykset; ulkoisesti verkkosivut, asiakaskirjeet, media

    Vaiheet:

    1. Ensitiedote henkilöstölle heti kriisin tunnistamisen jälkeen

    2. Asiakkaille ja sidosryhmille tiedote, kun tilannekuva on varmistettu

    3. Median hallinta: yksi nimetty puhuja (CEO)

    4. Viestinnän jälkihoito: tilannepäivitykset, loppuraportti

    5. Kyberturvallisuus ja tietoturva

      – Ensitoimet: katkaistaan yhteydet ja ilmoitus ICT-kumppanille (Vetonaula Oy)

      – Palautus: varmuuskopioiden palautus, eheystestaus, dokumentointi

      – Ennaltaehkäisy: säännölliset päivitykset, henkilöstön koulutus, vuosittainen tietoturvatesti

      6. Taloudellinen varautuminen

        – CFO laatii kassavirta-analyysin heti kriisin alussa

        – Priorisoidaan maksut: palkat, kriittiset palvelut

        – Stressitestit: 30 päivän kassavirta ilman tuloja

        – Vakuutusten kattavuuden tarkistus ja korvausprosessit

        7. Pandemia- ja henkilöstöriskit

          – Etätyövalmius: VPN, laitteet, tietoturva

          – Varamiesjärjestelmä käyttöön heti kriisin alussa

          – HR seuraa henkilöstön tilannetta

          – Psykologinen tuki kriisin jälkeen yhteistyössä työterveyden kanssa

          8. Harjoitukset ja testaus

            – Vuosittainen kriisiharjoitus (IT-häiriö, mainekriisi)

            – IT-järjestelmien palautustesti vähintään kerran vuodessa

            – Viestintäketjun testaus (SMS-hälytys, Teams-kanava)

            – Jokaisesta harjoituksesta raportti ja oppien integrointi suunnitelmaan

            9. Ilmastonmuutoksen riskien hallinta ja ESG-toimet
            a. Fyysiset riskit

              – Rakennuskohtaiset ilmastoriskianalyysit (sään ääri-ilmiöt, tulvat, helteet)

              – Varautuminen: hulevesijärjestelmät, varavoima, ilmanvaihto

              – Säännöllinen kunnossapito ja investointisuunnitelma

              b. Siirtymäriskit

              – Seurataan lainsäädännön muutoksia ja päivitetään toimintatavat

              – Päästövähennystavoitteet

              – Raportointi GRESB:n ja muiden standardien mukaisesti

              c. Energiatehokkuus ja resurssien käyttö

              – Älykkäät mittaus- ja ohjausjärjestelmät

              – Investoinnit uusiutuvaan energiaan

              – Energiatehokkuus myös tyhjissä tiloissa

              d. Jätehuolto ja kiertotalous

              – Kehitetään lajittelua ja kierrätystä

              – Raportoidaan jäte- ja kierrätysdataa

              e. Kemikaalit ja saasteet

              – Vuokralaisten kemikaaliturvallisuus: luettelot, ohjeet, auditoinnit

              f. Biodiversiteetti

              – Viherkatot, pölyttäjäkasvit, luonnon monimuotoisuuden huomiointi hankkeissa

              g. Työturvallisuus ja työhyvinvointi

              – Riskikartoitukset, työterveyspalvelut, arvoketjun auditoinnit

              h. Sosiaalinen inkluusio ja saavutettavuus

              – Esteettömyys ja yhdenvertaisuus

              – Käyttäjäkyselyt ja palautekanavat

              i. Arvoketjun läpinäkyvyys

              – Kumppanien vastuullisuusauditoinnit ja sopimusehdot

              j. Sääntely ja rahoitus

              – ESG-vaatimusten seuranta ja raportointi

              k. Viestintä ja datan hallinta

              – Kehitetään datan hallintaprosesseja ja raportointityökaluja

              – Viestitään aktiivisesti sidosryhmille

              10. Vastuutaulukko – kriisinhallintatiimi

              RooliVastuuhenkilöVastuualueet
              Kriisinhallintatiimin johtajaReima SödervallJohtaa kriisinhallintatiimiä ja vastaa henkilöstön turvallisuudesta sekä
              jatkuvuussuunnitelman toteuttamisesta.
              TalousMinna JussilaVastaa taloudellisen vakauden turvaamisesta kriisin aikana.
              HenkilöstöTiina KaakkolahtiVastaa henkilöstön tukitoimista kriisin
              aikana ja sen jälkeen.
              Operatiivinen vastuuKim Särs / Elisa LoittoVastaa kriisinhallinnan operatiivisista toimista ja koordinoinnista
              Kiinteistö- ja toimitilaturvallisuusHannu TamminenVastaa kiinteistöjen turvallisuustoimista
              ViestintäKari KolisevaKoordinoi kriisiviestintää ja jälkiviestintää.
              Tietojärjestelmät ja tietoturvaTiina Kaakkolahti / Jyri Männikkö, Vetonaula OyKoordinoi IT-järjestelmien toimivuuden ja tietoturvan kriisin aikana ja sen jälkeen.

              Hyväksytty Trevian Asset Management Oy:n hallituksessa 23.2.2026.