Laadun Superviikolla 10.-14.11.2025 kaikki laadunhallinnan koulutukset -40 %! Tutustu nyt!
Laadun Superviikolla 10.-14.11.2025 kaikki laadunhallinnan koulutukset -40 %! Tutustu nyt!
Mitä Puolustusvoimat edellyttää toimittajien riskienhallinnalta?

Riskienhallinta ei ole vain listaus uhkista, vaan tapa varmistaa, että laatu kestää myös arjen paineet. Kun riskit tunnistetaan ajoissa ja niitä johdetaan systemaattisesti, voidaan ehkäistä virheitä, turhia kustannuksia ja mainehaittoja. Ennen kaikkea näin voidaan varmistaa, että asiakas saa sen, mitä on luvattu.
Miten toimittajien riskienhallinta kytkeytyy osaksi laadunvarmistusta standardien SFS-ISO 9001:2015 ja AQAP-2110 näkökulmasta? Avaan tässä blogissa sitä, miten riskiperusteinen ajattelu, johtajuus ja avoin viestintä muuttavat laadunhallinnan aidoksi ennakoinnin välineeksi, eivät vain raportiksi, joka jää pöytälaatikkoon.
Toimittajien riskienhallinta on laadunvarmistusasia
Riskien tunnistaminen on aina lähtökohta onnistuneelle riskienhallinnalle. Kun puhutaan suurista hankinnoista, joita esimerkiksi meillä Puolustusvoimilla tehdään, toimittaja on vastuussa siitä, että heiltä hankittavat tuotteet ja palvelut täyttävät sovitut vaatimukset, standardit ja laatujärjestelmävaatimukset. Kun riskit on kunnolla tunnistettu, toimittaja pystyy aidosti ennakoimaan riskitilanteita. Ennakoinnin tueksi on pohdittava riskejä liittyen esimerkiksi tuotteen suunnitteluun, osatuotteiden hankintaan, konfiguraatioon, valmistamiseen, sidosryhmiin ja alihankintaketjuihin.
Käytännössä riskienhallinta kuitenkin jää joskus väliin. Kenties kiireen, resurssipulan tai tottumusten vuoksi. On hyvä pohtia, onko omassa organisaatiossanne riskienhallinta hankintojen yhteydessä vain asia, joka käsitellään, jos aikaa jää.
AQAP- ja ISO-standardit laadunvarmistuksen tukena
Puolustusvoimilla hankintojen riskienhallintaa tarkastellaan laadunhallintastandardin SFS-ISO 9001:2015 sekä paljon käytetyn laadunvarmistusstandardin AQAP-2110 Ed D Ver 1 ja siihen sisältyvien ohjeiden (SRD, Standard Related Documents) näkökulmasta. Standardien avulla riskienhallinta saadaan tuotua osaksi käytännön työtä, ja ne toimivat etenkin laadunhallinnan työkaluna. Näiden standardien lisäksi on olemassa myös varsinainen riskienhallintastandardi (ISO 31000 -sarja), joiden tunteminen ja soveltaminen on myös jokaiselle toimittajalle tärkeää.
Riskiperusteinen ajattelu on olennaista vaikuttavan laadunhallintajärjestelmän aikaansaamiseksi, esimerkiksi vaatimusten suunnittelussa, katselmoinneissa ja parantamisessa. Toimittajan tulee ymmärtää toimintaympäristö ja määritellä riskit laadunhallintajärjestelmän suunnittelun perustaksi.
Naton kehittämä laatujohtamisen standardisarja AQAP-2110 ohjaa laadunvarmistustyötä ja ohjeistaa sekä toimittajan toimintaa että sen alihankintaketjua. AQAP-2110:ssa korostuu se, että päätoimittaja vastaa riskienhallinnassakin kaikesta – myös sidosryhmistä. Standardissa on paljon ohjeita ja velvoitteita toimittajalle. Samoilla ohjeilla GQAR (Government Quality Assurance Representative, laadunvarmistusedustaja) voi tarkastaa, miten toimittaja on noudattanut AQAP:n määräyksiä.
Riskienhallinta on ennalta ajattelua
Toimittajan johtajuus ja sitoutuminen hankintojen yhteydessä on keskeistä onnistuneen hankinnan osalta. Se tarkoittaa, että ylimmän johdon ja hallituksen on varmistettava riskienhallinnan sisällyttäminen organisaation kaikkiin toimintoihin ja osoitettava oma sitoutumisensa laatuun. Tämän voi tehdä esimerkiksi nimeämällä riskienhallinnasta vastaavat tahot organisaation eri tasoilla.
Asiakaskeskeisyys puolestaan tarkoittaa, että toimittaja ymmärtää vaatimukset (myös viranomaisvaatimukset ja lait) ja noudattaa niitä. Toimittajan tulee määrittää riskit ja mahdollisuudet, jotka vaikuttavat tuotteiden vaatimustenmukaisuuteen ja asiakkaan tyytyväisyyteen. Suunnitellessaan laadunhallintajärjestelmää toimittajan on määritettävä ja käsiteltävä riskit ja mahdollisuudet, jotta järjestelmä voi saavuttaa halutut tulokset ja mahdollistaa jatkuvan parantamisen. Toimittajan on myös analysoitava ja arvioitava seurannasta ja mittauksista saatua tietoa, kuten asiakastyytyväisyyden tasoa.
Kommunikaatiosta toimittajan ja asiakkaan välillä todetaan AQAP-standardissa muun muassa, että toimittajan tulee ilmoittaa asiakkaalle, jos alihankkijalta tilattu tuote on hylätty, muokattu tai korjattu ja tunnistettu riskialttiiksi. Toimittajan tulee lisäksi toteuttaa sisäiset auditoinnit erityisesti kriittisille projekteille.
AQAP-2110:ssä korostuu, että päätoimittaja vastaa riskienhallinnasta kokonaisuudessaan, mukaan lukien sidosryhmät ja alihankkijat. Riskienhallinta pakottaa miettimään asioita etukäteen, ja laadunvarmistuksen standardi nostaa esiin myös suunnittelun tärkeyden.
Riskien omistajuus on tärkeää
Toimittajan tulee jakaa tietoa ja olla avoin heti, kun riskejä tunnistetaan, kun riskien pienentämiskeinoja toteutetaan tai jos ne eivät toteudu. Riskien omistajuus on tärkeää: jokaiselle riskille on oltava selkeä vastuuhenkilö.
Kun asiakas tilaa toimittajalta tuotteen tai palvelun, lähtökohtana on aina, että hän saa sopimuksen mukaisen lopputuloksen sovitussa aikataulussa. Näin vältytään turhalta selvittelyltä, korjaustoimilta ja uusintatestauksilta. Hyvin suunniteltu on tässäkin puoliksi tehty.
Artikkeli on kirjoitettu osana joka toinen vuosi järjestettävää Laadunvarmistuspäivää. Tänä vuonna Excellence Finlandin ja Puolustusvoimien yhteinen seminaari järjestettiin Tampereella 9.10.2025. Päivä on osa Excellence Finlandin turvallisuusverkoston tapahtumasarjaa. Liity turvallisuusverkostoon.
Kirjoittaja

Laadunvarmistussektorin johtaja DI | Logistiikkalaitos, Puolustusvoimat
Lue myös nämä
Katso kaikki artikkelit »- Laadun kehittäminen, Uutiset, Yhteisö