Auditointi & toiminnot

Palvelutasosopimus (SLA)

Pirkka ParonenKirjoittanut Pirkka Paronen
Tomi LehtinenTarkastanut Tomi Lehtinen

Keskeiset kohdat

  • Määrittelee mitattavat sitoumukset järjestelmän käytettävyydelle, vasteajalle ja tuen saatavuudelle.
  • Asettaa seuraamukset sovittujen palvelutasojen alittamisesta.
  • Kriittinen valittaessa SaaS-toimittajia turvallisuuskriittisiin työlupajärjestelmiin.
  • Tulee sisältää tietojen varmuuskopiointi-, palautusaika- ja tietoturvahäiriösitoumukset.

Määritelmä

Palvelutasosopimus (SLA) on virallinen sopimus palveluntarjoajan ja asiakkaan välillä, joka määrittää mitattavat sitoumukset palvelun laadulle, saatavuudelle, suorituskyvylle ja tukipalvelun vasteajoille. Teollisen turvallisuusohjelmiston ja työlupajärjestelmien kontekstissa SLA:t ovat kriittisen tärkeitä, koska nämä alustat ovat turvallisuuskriittisiä sovelluksia — järjestelmäkatko tai suorituskyvyn heikkeneminen voi pysäyttää koko teollisuuslaitoksen toiminnan, estää työlupien myöntämisen ja mahdollisesti pakottaa kaikkien vaarallisten töiden keskeyttämisen. Keskeisiä SLA-mittareita työlupajärjestelmille ovat järjestelmän käytettävyystakuut (yleensä 99,9 % tai korkeampi turvallisuuskriittisille järjestelmille, mikä vastaa alle 8,7 tuntia käyttökatkoa vuodessa), tukipyyntöjen maksimivasteajat, tietojen varmuuskopiointitiheys ja palautumisaikatavoitteet sekä suorituskykymittarit. Hyvin rakennettu SLA määrittää myös suunnitellut huoltoikkunat, viestintäprotokollat katkotilanteissa, eskalaatiomenettelyt ja seuraamukset palvelutasojen alittamisesta. SaaS-pohjaisia työlupajärjestelmiä arvioiville organisaatioille SLA on keskeinen tekijä toimittajan valinnassa. SLA:n tulisi myös käsitellä offline-toimintakyky — mitä toiminnallisuuksia on käytettävissä ilman verkkoyhteyttä — sillä monet teollisuuslaitokset toimivat syrjäisillä alueilla.


Liittyvät termit

Suorituskykymittari (KPI)

Suorituskykymittarit (KPI:t) ovat mitattavia arvoja, joita käytetään prosessien, tiimien ja järjestelmien suorituskyvyn, tehokkuuden ja vaikuttavuuden arviointiin ja seurantaan suhteessa määriteltyihin tavoitteisiin. Teollisessa turvallisuusjohtamisessa ja työlupien hallinnassa KPI:t tarjoavat datapohjaisen perustan jatkuvalle parantamiselle tekemällä turvallisuussuorituskyvystä näkyvää, mitattavaa ja toiminnallistettavaa. Turvallisuus-KPI:t jaetaan laajalti kahteen tyyppiin: ennakoivat ja jälkikäteiset mittarit. Ennakoivat mittarit mittaavat proaktiivisia turvallisuustoimintoja — kuten pidettyjen työturvavarttien määrää, turvallisuuskoulutuksen suorittamisastetta, työlupien vaatimustenmukaisuusauditointien pisteitä ja turvallisuushavaintojen tiheyttä. Nämä mittarit ennustavat tulevaa turvallisuussuorituskykyä. Jälkikäteiset mittarit mittaavat jo tapahtuneita tuloksia — kuten tapaturmataajuutta (LTIFR), kokonaistapaturma-astetta (TRIR) ja luparikkomusten määrää. Työlupien erityisiä KPI:tä ovat keskimääräinen luvan käsittelyaika, aktiivisten lupien määrä alueittain, lupien vaatimustenmukaisuusaste, myöhästyneiden lupien sulkemisaste sekä lupakeskeytysten tiheys ja juurisyyt. Digitaaliset työlupajärjestelmät mahdollistavat reaaliaikaiset KPI-koontinäytöt, jotka antavat johdolle välittömän näkyvyyden turvallisuussuorituskykyyn kaikilla toimipaikoilla.

Ohjelmisto palveluna (SaaS)

SaaS on pilvipohjainen ohjelmistomalli, jossa sovellusta käytetään internetin kautta ilman asennusta. Se mahdollistaa skaalautuvuuden ja helpon käytön.

Vaatimustenmukaisuus

Vaatimustenmukaisuus teollisessa turvallisuudessa tarkoittaa järjestelmällistä lakien, säädösten, teollisuusstandardien ja sisäisten käytäntöjen noudattamista työn suunnittelun, toteutuksen ja dokumentoinnin osalta. Se kattaa laajan valikoiman vaatimuksia — kansallisesta työterveys- ja turvallisuuslainsäädännöstä ja ympäristösäädöksistä kansainvälisiin standardeihin kuten ISO 45001 ja toimialakohtaisiin kehyksiin kuten IOGP-ohjeisiin. Korkean riskin toimialoilla, kuten öljy- ja kaasu-, kemian-, energia- ja rakennusteollisuudessa, vaatimustenmukaisuus ei ole pelkästään lakisääteinen velvoite vaan operatiivisen eheyden peruselementti. Vaatimustenvastaisuus voi johtaa vakaviin seurauksiin kuten sakkoihin, toiminnan keskeytyksiin, toimilupien menettämiseen, rikosoikeudelliseen vastuuseen ja — mikä kriittisintä — työpaikkatapaturmiin, jotka olisi voitu estää. Käytännössä vaatimustenmukaisuus edellyttää jatkuvaa seurantaa, säännöllistä auditointia, perusteellista dokumentointia ja vastuullisuuden kulttuuria organisaation jokaisella tasolla. Työlupajärjestelmät ovat yksi keskeisimmistä vaatimustenmukaisuuden osoittamisen työkaluista luoden auditoitavia tietueita siitä, että työ suunniteltiin asianmukaisesti, riskit arvioitiin ja hyväksynnät hankittiin ennen vaarallisten töiden aloittamista. Digitaaliset työlupajärjestelmät vahvistavat merkittävästi vaatimustenmukaisuutta pakottamalla pakolliset työnkulkuvaiheet ja ylläpitämällä kattavia tapahtumalokeja.

Hallintamalli

Hallintamalli teollisen turvallisuuden ja toiminnan kontekstissa tarkoittaa sääntöjen, roolien, vastuiden ja prosessien kehystä, jonka kautta organisaatio tekee päätöksiä, jakaa vastuut ja varmistaa toimintatapojen johdonmukaisen noudattamisen. Se kattaa kaiken hallitustason työterveys- ja turvallisuussuorituskyvyn valvonnasta päivittäiseen standardoitujen työohjeiden noudattamiseen laitostasolla. Vahva hallintamalli määrittää, kenellä on valtuudet hyväksyä työlupia, kuka on vastuussa turvallisuussuorituskyvystä kullakin alueella, miten poikkeamat tutkitaan ja raportoidaan, sekä miten korjaavat toimenpiteet seurataan loppuun. Työlupajärjestelmissä hallintamalli määrittää hyväksyntähierarkian — esimerkiksi mitkä roolit voivat myöntää lupia korkean riskin töihin kuten tulitöihin tai suljettuihin tiloihin menolle verrattuna rutiinikunnossapitoon. Se myös määrittää, miten poikkeuksia käsitellään, miten työlupaprosessia auditoidaan ja miten suorituskykymittareita johto arvioi. Ilman tehokasta hallintamallia hyvinkin suunnitellut turvallisuusjärjestelmät voivat epäonnistua vastuiden hämärtyessä ja menettelyjen ollessa epäjohdonmukaisia. Digitaaliset turvallisuuden hallinta-alustat tarjoavat sisäänrakennettuja hallintarakenteita kuten roolipohjaisen käyttöoikeuden, automatisoidut hyväksyntätyönkulut ja reaaliaikaisen näkyvyyden turvallisuussuorituskykyyn.

Sähköinen työlupajärjestelmä (e-PTW)

Sähköinen työlupajärjestelmä digitalisoi perinteisen paperipohjaisen työlupaprosessin yhdeksi järjestelmäksi. Se tarjoaa reaaliaikaisen näkymän kaikkiin käynnissä oleviin töihin ja automatisoi hyväksyntä- ja tarkastusvaiheita. Järjestelmä yhdistää riskinarvioinnit, luvat ja viestinnän samaan kokonaisuuteen. Käytännössä e-PTW parantaa tehokkuutta, vähentää virheitä ja mahdollistaa datan hyödyntämisen johtamisessa.

Lisää kategoriassa Auditointi & toiminnot

Tapahtumaloki

Kaikkien järjestelmätoimintojen loki, joka mahdollistaa jäljitettävyyden.

Roolipohjainen käyttöoikeus (RBAC)

Roolipohjainen käyttöoikeus (RBAC) on turvallisuuskehys, joka rajoittaa järjestelmän käyttöä myöntämällä oikeudet organisaation rooleille yksittäisten käyttäjien sijaan. Kullekin käyttäjälle määritetään yksi tai useampi rooli — kuten luvan hakija, alueen valtuutettu, turvallisuuspäällikkö, PTW-koordinaattori tai toimipaikan johtaja — ja jokaiseen rooliin liittyy ennalta määritellyt oikeudet, jotka määrittävät käyttäjän suoritettavissa olevat toiminnot ja käytettävissä olevan datan. Työlupajärjestelmissä RBAC on välttämätön, koska työlupaprosessin eri osallistujilla on erilaiset vastuut ja valtuutustasot. Esimerkiksi luvan hakija voi luoda ja lähettää lupapyyntöjä mutta ei hyväksyä omia lupiaan; alueen valtuutettu voi hyväksyä lupia omalle alueelleen mutta ei muille alueille; PTW-koordinaattorilla on näkymä kaikkiin aktiivisiin lupiin mutta ei välttämättä valtuuksia hyväksyä tiettyjä korkean riskin lupatyyppejä. RBAC varmistaa, että nämä rajat toimeenpannaan järjestelmällisesti alustan toimesta manuaalisen noudattamisen sijaan. Tämä estää luvattomat toiminnot kuten lupien itsehyväksynnän, lupien muokkaamisen luvattomien henkilöiden toimesta tai pääsyn rajoitettuihin järjestelmän osiin. Henkilöstömuutoksissa roolin päivittäminen muuttaa automaattisesti kaikki oikeudet yksittäisten oikeusmuutosten sijaan. RBAC on perustavanlaatuinen osa sekä ISO 27001 -tietoturvan hallintaa että Zero Trust -arkkitehtuuria.

Työluvan voimassaolo

Työluvan voimassaolo tarkoittaa määriteltyä ajanjaksoa, jonka aikana työlupa on aktiivinen ja valtuutettu työ voidaan laillisesti ja turvallisesti suorittaa. Jokaisessa työlupa-asiakirjassa on tarkka alkamis- ja päättymisaika, joka luo rajatun ikkunan lupaehtoineen ja turvatoimineen. Työtä ei saa aloittaa ennen voimassaoloajan alkamista ja se on lopetettava välittömästi voimassaolon päättyessä — työskentely luvan voimassaolon jälkeen on vakava turvallisuusrikkomus, joka voi johtaa kurinpidollisiin toimiin, sääntelyrangaistuksiin ja ennen kaikkea hallitsemattomaan altistumiseen vaaroille, jotka ovat voineet muuttua alkuperäisen riskinarvioinnin jälkeen. Voimassaoloaika määräytyy työn luonteen, olosuhteiden vakauden, vuorokäytäntöjen ja tukevien turvatoimien keston perusteella. Lyhytkestoiset luvat (tyypillisesti 8–12 tuntia vastaten yhtä vuoroa) ovat yleisiä rutiininomaisissa töissä, kun taas pidemmät voimassaolot voidaan myöntää pitkäkestoisiin projekteihin vakaissa olosuhteissa. Jos työtä ei saada valmiiksi alkuperäisessä ajassa, jatkoa voidaan pyytää virallisen prosessin kautta, joka sisältää olosuhteiden uudelleenarvioinnin ja uudelleenhyväksynnän. Digitaaliset työlupajärjestelmät tuovat merkittävää lisäarvoa voimassaolon hallintaan automaattisilla lähtölaskijoilla, vanhenemisvaroituksilla ja järjestelmän pakottamilla estoilla.

Työluvan keskeytys

Työluvan keskeytys on virallinen turvallisuusmenettely, joka pysäyttää tilapäisesti kaikki työluvalla valtuutetut työt, kun olosuhteet muuttuvat tai turvallisuushuolet tekevät työn jatkamisen turvattomaksi. Toisin kuin luvan peruuttaminen, joka mitätöi luvan pysyvästi, keskeytys säilyttää luvan taukotilassa odotettaessa, että työ voi jatkua laukaisutekijän ratkettua ja turvallisuuden varmistuttua uudelleen. Yleisiä keskeytyksen syitä ovat epäsuotuisat säämuutokset (kova tuuli, ukkonen, rankka sade), kaasudetektorihälytykset, hätätilanteet kuten palohälytykset tai laitoksen laajuiset alasajot, odottamattomien vaarojen havaitseminen sekä ristiriidat muiden töiden kanssa samalla alueella. Kun lupa keskeytetään, kaiken työn on pysähdyttävä välittömästi, työalue on turvattava, työkalut ja laitteet varmistettava ja kaikki henkilöt siirrettävä turvalliseen paikkaan. Keskeytys on dokumentoitava virallisesti, mukaan lukien syy, aika ja aloittaja. Työn jatkaminen keskeytyksen jälkeen edellyttää määriteltyä palautusprosessia, joka sisältää laukaisutekijän ratkaisun varmistamisen, olosuhteiden ja vaarojen uudelleenarvioinnin, turvatoimien tehokkuuden vahvistamisen ja virallisen uudelleenvaltuutuksen. Kenellä tahansa, joka havaitsee turvattoman tilanteen, on valtuus — ja velvollisuus — aloittaa luvan keskeytys roolista riippumatta.


Usein kysytyt kysymykset

Miksi SLA:t ovat tärkeitä työlupaohjelmistolle?

Työlupajärjestelmät ovat turvallisuuskriittisiä sovelluksia. Käyttökatko voi pysäyttää koko toimipaikan toiminnan. SLA:t varmistavat toimittajan sitoutumisen tiettyihin käytettävyystasoihin ja tukivasteaikoihin.

Mikä käytettävyystaso SLA:n tulisi määrittää turvallisuusjärjestelmille?

Turvallisuuskriittiset järjestelmät vaativat tyypillisesti 99,9 % tai korkeamman käytettävyyden. SLA:n tulisi myös määrittää suunnitellut huoltoikkunat ja offline-toimintakyky.


Pirkka Paronen

Pirkka Paronen

CEO, Gate Apps

CEO of Gate Apps, expert in digital permit-to-work and HSEQ software.

Työluvat digitaalisesti

100 % tyytyväisyystakuu.

Liity johtavien yritysten kuten Meyer Turku, Orion ja YIT joukkoon, jotka luottavat Gate Appsiin työlupaprosesseissaan.

Turvallinen hosting ja kansainvälinen säädöstenmukaisuusRajaton käyttäjämääräKäyttöönotto 4 viikossa