Tietopyyntö: Riskienarviointia koskevaan ohjelmistopalvelunhankintaan (rahanpesu-, pakote- ja työturvallisuusriskit sekä turvallisuushavainnot) Tulevan hankinnan kohteena on rahanpesu-, pakote- ja työturvallisuusriskien arviointi- ja raportointijärjestelmä Finnvera Oyj:n käyttöön. Finnveralla on sääntelyvelvoite tehdä rahanpesu- ja pakoteriskiarviointia sekä työturvallisuuteen liittyvää vaarojen tunnistamista ja riskien arviointia. Riskeistä tulee raportoida toimivalle johdolle. Kyseessä on ennakkoilmoitus, jonka tarkoituksena on kartoittaa mahdolliset tarjoajat tulevaa hankintaa varten. Tämän ennakkoilmoituksen tarkoituksena on tiedottaa toimittajia alustavasta markkinakartoituksesta ja mahdollisesta tarjouskilpailusta sekä kerätä tietoa hankinnan kohteesta. Tietopyynnön tavoitteena on kartoittaa ratkaisun valmiudet, käyttöönoton kesto, alustava sitoutumaton hinnoittelu ja mahdollinen räätälöinnin tarve. Tämä ilmoitus ei ole tarjouspyyntö eikä hankintailmoitus. Tähän ennakkoilmoitukseen vastaaminen tai vastaamatta jättäminen ei estä osallistumista mahdolliseen tarjouskilpailuun. Tässä ilmoituksessa annettu tieto on alustavaa ja voi muuttua valmistelujen edetessä. Ennakkoilmoitus ei sido osapuolia millään tavalla. Rahanpesu- ja pakoteriskiarviointia sekä työn vaarojen ja haittojen tunnistamista ja riskien arviointia on tehty toistaiseksi manuaalisesti, mutta järjestelmän nähdään olevan näiden osalta tarpeellinen arviointitoiminnan tehostamiseksi sekä riskien seurannan ja johdolle raportoinnin laadun parantamiseksi. Finnveran tulee tehdä rahanpesusääntelyn mukaista rahanpesun ja terrorismin rahoittamisen estämistä sekä pakotteita koskevia riskiarviointeja, riskien seurantaa ja raportointieja, jolloin hankittavan ohjelmistopalvelun tulee tukea erityisesti näitä sääntelyvaatimuksia. Turvallisuushavaintojen kirjaamisella saadaan lisätietoa mahdollisista henkilöstöön ja toimitiloihin kohdistuvista vaara- tai haittatekijöistä. Turvallisuushavaintojen avulla kehitetään Finnveran turvallisuuskulttuuria. Finnveran ensisijaisena tavoitteena on hankkia yksi järjestelmä kattamaan kaikki riskiarviointitarpeet. Finnveralla on noin 370 työntekijää, joista kaikille on tarkoitus olla ainakin lukuoikeudet. Kaikkien työntekijöiden tulee voida raportoida AML-, pakote- ja työturvallisuushavaintoja helposti web‑pohjaisella lomakkeella. Raportit kootaan keskitettyyn rekisteriin, jossa niitä voidaan luokitella ja käsitellä valvontaa, tutkintaa sekä korjaavia toimenpiteitä varten. Ohjelmistopalvelun tulee sisältää myös riskien ja kontrollien arviointitoiminnallisuus (RCSA‑tyyppinen prosessi), jossa riskin omistajat arvioivat säännöllisesti AML-, pakote- ja työturvallisuusriskien todennäköisyyttä, vaikutusta ja kontrollien tehokkuutta. Ohjelmistopalvelulta odotetaan selkeitä näkymiä riskitasoihin, trendeihin ja riskisalkun kokonaiskuvaan. Työturvallisuusriskien osalta tavoitteena on löytää ratkaisu, joka tukee riskien arviointia tarkistuslistojen avulla ja mahdollistaa turvallisuuden kehittämisen järjestelmällisesti. Tarkistuslistoja tulee voida muokata. Järjestelmän tulee mahdollistaa vaarojen tunnistaminen, riskien arviointi ja riskien hallintatoimenpiteiden seuranta. Lisäksi järjestelmän tulee tarjota helppokäyttöinen kokonaisuus turvallisuushavaintojen tekemiseen ja käsittelyyn. Kokonaisuuden tavoitteena on tukea organisaation ennakoivaa ja suunnitelmallista turvallisuuden johtamista. Riskien arvioinnin tulee tapahtua siten, että työn vaarat voidaan tunnistaa ja kirjata tarkasti tarkistuslistojen avulla. Järjestelmän tulee tarjota mahdollisuus muokata tarkistuslistoja ja täydentää niitä organisaatiokohtaisilla kysymyksillä. Riskin arvioinnin tulee perustua todennäköisyyden ja vakavuuden arviointiin sekä toimenpiteiden asettamiseen ja seurantaan. Turvallisuushavaintojen tulee olla helposti kirjattavissa järjestelmään sekä mahdollisuus tehdä se tarvittaessa mobiililaitteella ja niiden tulee ohjautua käsittelyyn sujuvasti. Turvallisuushavainto -pohja tulee olla muokattavissa ja sen sisältö määritellään myöhemmin. Käyttöliittymän tulee olla selkeä selaimessa ja järjestelmän tulee tukea roolipohjaista käyttöoikeuksien hallintaa. Järjestelmän teknisiltä ominaisuuksilta tullaan edellyttämään: - moderni web‑käyttöliittymä - käyttäjähallinta ja roolipohjaiset katseluoikeudet - tuki Entra ID ja Single Sign‑Onille - kattavat raportointitoiminnot, mukaan lukien graafiset näkymät ja vienti PowerPointiin/Wordiin - mahdollisuus esittää riskit ja kontrollit myös muissa organisaation ohje‑ ja prosessijärjestelmissä - ohjelmistopalvelun tulee olla suomenkielinen Toimittajalle tullaan asettamaan tiukat tietoturva- ja tietosuojavaatimukset, kuten ISO 27001 ‑vaatimustenmukaisuus, EEA‑sijainti, tietokantojen salaus ja auditointioikeudet. Hankinnasta kiinnostuneita toimittajia pyydetään toimittamaan yhteystietonsa sekä hankinnan kohdetta vastaavan palvelun kirjallinen esittely sisältäen kuvauksen tarjottavasta palvelusta, referensseistä, ominaisuuksista, ja valmiuksista, käyttöönoton pituus ja alustava hinnoittelu. Toivomme myös, että kerrotte vastauksessanne onko ohjelmistopalvelunne skaalautuva mobiilisti tai sisältyykö tarjottuun palveluun mobiilisovellus. Voitte Tietopyyntövastaukseenne sisällyttää halutessanne myös mahdolliset kysymykset Finnveralle liittyen tulevaan kilpailutukseen. Tietopyyntövastaukset tulee lähettää viimeistään 13.02.2026 osoitteeseen [email protected], käyttäen sähköpostin aiheena: Tietopyyntövastaus: Rahanpesu-, pakote- ja työturvallisuusriskien arvionti- ja raportointijärjestelmän hankinta. Tilaajalla on tarvittaessa oikeus pyytää ilmoittautuneita toimittajia esittelemään palvelunsa lyhyesti etäyhteyden välityksellä. Lisäksi tilaaja voi myöhemmin toimittaa ilmoittautuneille tarjouspyyntöasiakirjat kommentoitavaksi ennen varsinaisen tarjouspyynnön julkaisemista.,
Julkaistu
29.01.2026
Planned
29.01.2026
Määräaika
13.02.2026
© 2026 SIA «Vietne». Kaikki oikeudet pidätetään.