OGÓLNE ZASADY DOTYCZĄCE PROCESU ZARZĄDZANIA RYZYKIEM
|
|
- Janina Anna Ostrowska
- 8 lat temu
- Przeglądów:
Transkrypt
1 ELEMENT 5 WERSJA 1.6 OGÓLNE ZASADY DOTYCZĄCE PROCESU ZARZĄDZANIA RYZYKIEM Kraków Poznań Lipiec
2 Spis treści Wprowadzenie...3 Szczegółowy opis elementów procesu zarządzania ryzykiem: Przyjęty zakres i systematyka dla zarządzania ryzykiem: Diagnoza, analiza potrzeb w zakresie zarządzania ryzykiem Rodzaje, trypy postępowania w róŝnych obszarach Przykład 1. Przyjmując 5 obszarów moŝna dokonać podziału jak w tabelce poniŝej i dla kaŝdego z obszarów zaproponować odpowiedni tryb postępowania. Przykład czynności dla poszczególnych trybów przedstawiono poniŝej Przykład 2. Innym sposobem jest: zbudowanie struktury procesu zarządzania ryzykiem (ZR) na 3 podstawowych poziomach: Cel procesu zarządzania ryzykiem Odpowiedzialność Mierniki i wskaźniki dla monitorowania ryzyk Rejestry ryzyk Mapa ryzyka zbiorczy rejestr ryzyk Powiązania rejestrów ryzyk z zadaniami, programami i zasobami informacyjnymi Monitorowanie, raportowanie i zarządzanie ryzykiem Przykłady prezentacji rejestrów ryzyk...10 A. Przykład zawartości rejestru ryzyk w obszarze bezpieczeństwa informacji przy wykonywaniu analizy ryzyka ukierunkowanej na zasoby informacyjne JST...10 B. Przykład zawartości rejestru ryzyk w JST mapa ryzyka...11 C. Przykład zawartości raportu prezentującego wybrane/najwaŝniejsze wskaźniki strategiczne:...11 D. Przykład zawartości raportu prezentującego wybrane/najwaŝniejsze wskaźniki operacyjne:
3 Wprowadzenie Wśród wymagań, jakie uofp stawia zarządzającym w sektorze finansów publicznych największą trudność w duŝych JST zwykle sprawia wdroŝenie skutecznego procesu zarządzania ryzykiem. Docelowo naleŝy zmierzać do budowy jednolitego systemu obejmującego nie tylko urząd, ale takŝe miejskie jednostki, jednak proces ten musi być rozłoŝony w czasie. Zarządzanie ryzykiem, jeśli nie ma być atrapą wymaga odpowiedniego poziomu zarządzania, a przede wszystkim mierzalnego ustalania celów i rozliczania ich przy pomocy miar oraz odpowiedniego przypisania odpowiedzialności pozwalającego określić właścicieli ryzyka. Model zarządzania JST, który zaproponowaliśmy w ramach projektu spełnia wszystkie w/w warunki i pozwala na zorganizowanie procesu zarządzania ryzykiem w sposób przejrzysty i poŝyteczny. PoniewaŜ ryzyko to moŝliwość wystąpienia dowolnego zdarzenia mającego znaczący wpływ na organizację i wykonanie jej zadań, wiec źródeł ryzyk moŝe być bardzo wiele i dotyczą one wszystkich obszarów zarządzania w organizacji. Dlatego w ramach projektu zostanie przygotowany prosty moduł wspomagający zarządzanie ryzykiem połączony z funkcjonalnością hurtowni danych. JST wdraŝające bardziej złoŝony proces zarządzania ryzykiem powinny rozwaŝyć zakup odpowiedniego narzędzia informatycznego. Prócz wspomagania informatycznego waŝne jest, aby proces ten był aktualizowany i systematycznie usprawniany, w miarę rozwijania się kultury i świadomości zarządzania ryzykiem wśród pracowników Przygotowując zasady zarządzania ryzykiem zgodnie z naszym modelem naleŝy określić następujące elementy: 1. Przyjęty zakres i systematyka dla zarządzania ryzykiem 2. Diagnoza, analiza potrzeb w zakresie zarządzania ryzykiem, 3. Rodzaje, tryby postępowania w róŝnych obszarach 4. Cel procesu zarządzania ryzykiem 5. Odpowiedzialność 6. Mierniki i wskaźniki dla monitorowania ryzyk 7. Rejestry ryzyk 8. Mapa ryzyka zbiorczy rejestr ryzyk 9. Powiązania rejestrów ryzyk z zadaniami, programami i zasobami informacyjnymi 10. Monitorowanie, raportowanie i zarządzanie ryzykiem 11. Przykłady prezentacji rejestrów ryzyk 3
4 Szczegółowy opis elementów procesu zarządzania ryzykiem: 1. Przyjęty zakres i systematyka dla zarządzania ryzykiem: Proces zarządzania ryzykiem docelowo powinien objąć wszystkie istotne obszary tj. nie tylko ryzyka operacyjne związane z zadaniami budŝetowymi i dostarczanymi produktami, ale takŝe ryzyka strategiczne (brak realizacji celów długoterminowych), z których część wiąŝe się z realizacją programów wieloletnich oraz ryzyka związane z bezpieczeństwem informacji. W kaŝdym z obszarów naleŝy określić tryb postępowania oraz sposób prowadzenia rejestru ryzyk. 2. Diagnoza, analiza potrzeb w zakresie zarządzania ryzykiem Diagnoza potrzeb w zakresie zarządzania ryzykiem winna w pierwszym rzędzie zidentyfikować obszary, od których naleŝy zacząć. Dla JST uŝywających budŝetowania zadaniowego naturalnym pierwszym obszarem są zadania budŝetowe i ich produkty. Dla nich to w pierwszym rzędzie naleŝy zidentyfikować potrzeby w zakresie zarządzania ryzykiem. Następnie jeśli JST posiada programy wieloletnie z zapisanymi klarownie celami strategicznymi wraz z miarami rzeczą naturalną będzie wdroŝenie zarządzania ryzykiem w obszarze programów. Gdy JST posiada zdefiniowaną metodykę zarządzania projektami to ona zapewne takŝe stawia wymagania w zakresie zarządzania ryzykami projektowymi, więc ten obszar takŝe nie moŝe być pominięty. Diagnozując obszary warto takŝe rozwaŝyć ryzyka strategiczne związane osiąganiem wskaźników i trendami związanymi z wieloletnim planowaniem finansowym jak np. nadwyŝka operacyjna, czy dynamika wzrostu wydatków bieŝących. Jeśli JST posiada (a powinna) system zarządzania bezpieczeństwem informacji elementem niezbędnym będzie takŝe zarządzanie ryzykiem w tym obszarze. W kaŝdym z obszarów, który zostanie objęty procesem naleŝy określić tryb postępowania obejmujący wszystkie etapy ujęte w cyklu Deminga, zapewniając tym samym ciągły proces doskonalenia. Jest rzeczą zupełnie naturalną, Ŝe wdroŝenie procesu zarządzania ryzykiem jeśli ma przynieść oczekiwane skutki będzie wymagało kilku lat i powinno być dokonywane stopniowo. Kolejność obejmowania zarządzaniem ryzykiem poszczególnych obszarów zaleŝeć winna od stanu systemu zarządzania w danej JST i preferencji najwyŝszego kierownictwa. 3. Rodzaje, trypy postępowania w róŝnych obszarach W zaleŝności od diagnozy i zakresu, który chcemy objąć zarządzaniem ryzykiem moŝna wyróŝnić róŝne obszary i określić dla nich odpowiednie tryby postępowania: 3.1. Przykład 1. Przyjmując 5 obszarów moŝna dokonać podziału jak w tabelce poniŝej i dla kaŝdego z obszarów zaproponować odpowiedni tryb postępowania. Przykład czynności dla poszczególnych trybów przedstawiono poniŝej. 4
5 Sym Obszar zarządzania Rodzaj ryzyk Perspektywa Właściciel bol ryzykiem czasowa ZB Zadania budŝetowe operacyjne roczna Koordynator zadania PS Programy sektorowe operacyjne i Kilkuletnia (4-5 Koordynator programu strategiczne lat) INFO Bezpieczeństwo Informacji operacyjne roczna Właściciel zasobów PR Projekty projektowe czas Ŝycia Kierownik projektu projektu STR Cele długoterminowe strategiczne Wieloletnia NajwyŜsze (powyŝej 5 lat) kierownictwo PoniŜej przedstawiono czynności wykonywane przez właścicieli ryzyk w kolejnych czterech etapach cyklu Deminga (z pominięciem obszaru projektów, który zwykle opisany jest w metodyce zarządzania projektami): ETAP I PLANUJ (działanie dla osiągnięcia celu) ZB - W fazie przygotowania planów działań, kaŝdy z koordynatorów zadań budŝetowych dla wszystkich istotnych (lub najwaŝniejszych) ( =duŝa ilość klientów, duŝy koszt wytworzenia, waŝne dla społeczności itp.) produktów (usług) identyfikuje i ocenia ryzyka niezrealizowania celów (zazwyczaj ilość i jakość produktów) i decyduje o stosowaniu mechanizmów kontrolnych oraz ustala (wybiera, definiuje) wskaźniki, które pozwolą na bieŝące śledzenie stanu materializowania się wybranych ryzyk. Dla produktów krytycznych koordynatorzy winni uwzględnić takŝe ryzyka towarzyszące wystąpieniu stanów nadzwyczajnych (klęski Ŝywiołowe, zagroŝenia terrorystyczne itp.) oraz przygotować plany ciągłości działania. BI Właściciele zasobów uŝywanych do przetwarzania informacji identyfikują i oceniają ryzyka związane z zasobami, które są w ich gestii, biorąc pod uwagę zagroŝenia i podatności oraz w zakresie ryzyk istotnych (powaŝnych) poprawiają lub planują zmianę zabezpieczeń (mechanizmów kontrolnych). Dla zasobów krytycznych właściciele winni uwzględnić takŝe ryzyka towarzyszące wystąpieniu stanów nadzwyczajnych (klęski Ŝywiołowe, zagroŝenia terrorystyczne itp.) oraz przygotować plany odtworzeniowe. PS Formułując bądź aktualizując program wieloletni (strategiczny, sektorowy) koordynator programu powinien zawrzeć w nim informacje o zidentyfikowanych ryzykach niepowodzenia (nieosiągnięcia załoŝonych celów), ich ocenie oraz przewidywanych mechanizmach zabezpieczających (kontrolnych). STR Identyfikacja i ocena ryzyk strategicznych dokonywana winna być dokonywana przez najwyŝsze kierownictwo (ewentualnie przez risk manager a, jeśli kierownik jednostki utworzyła taką funkcję/stanowisko). Poza tym niezaleŝną ocenę najwaŝniejszych ryzyk przedstawia takŝe kierownik audytu wewnętrznego. Po zapoznaniu się z oceną/ocenami kierownik jednostki poleca przygotowanie propozycji reakcji na przedstawione w raporcie najwaŝniejsze ryzyka. Przygotowane plany działań wraz z planami finansowania Prezydent Miasta zatwierdza i przekazuje do realizacji. 5
6 ETAP II WYKONAJ (to co zaplanowałeś) ZB, BI, PS Koordynując Program operacyjny, zarządzając zespołem w trakcie realizacji Zadania budŝetowego, kierując projektem, czy nadzorując i udostępniając zasoby informacyjne koordynator, kierownik lub właściciel wdraŝa zaplanowane rozwiązania i bieŝąco śledzi osiągane wyniki monitorując skuteczność zastosowanych zabezpieczeń (mechanizmów). STR - Podobne obowiązki ciąŝą na wyznaczonych realizatorach planów działań zatwierdzonych przez kierownika jednostki w wyniku dyskusji nad analizą ryzyk strategicznych. ETAP III SPRAWDŹ (czy rezultat jest zadowalający i dokonaj oceny) ZB, PS W odpowiednich odstępach czasu koordynator programu ( zwykle raz w roku) i zadania (co najmniej raz na pół roku) dokonuje oceny postępu w realizacji celów i skuteczności systemu kontroli, prócz oceny własnej korzysta z wyników róŝnego rodzaju niezaleŝnych od niego działań zapewniających (audyt wewnętrzny oraz ewentualnie audity ISO 9001, ISO14001 i 27001, kontrole, inne) BI Właściciel aktywa (zasobu) bieŝąco monitoruje, sprawdza i analizuje stan zabezpieczeń najwaŝniejszych zasobów, weryfikuje skuteczność systemu kontroli, prócz oceny własnej korzysta z wyników róŝnego rodzaju niezaleŝnych od niego działań zapewniających (audyt wewnętrzny, audity ISO 9001, ISO i 27001, kontrole, inne) STR Przeglądu stanu ryzyk strategicznych dokonuje kierownik jednostki raz w roku lub w razie potrzeby częściej i wtedy plany działań są korygowane. ETAP IV POPRAW (zmodyfikuj rozwiązanie na podstawie dokonanej oceny) ZB, BI, PS, STR W zaleŝności od wyników monitorowania, przeglądów oraz audytów koordynatorzy, właściciele zasobów oraz realizatorzy planów dla zmniejszenia zagroŝeń strategicznych wprowadzają modyfikacje i udoskonalenia poprawiające skuteczność systemu kontroli, a w razie potrzeby przedstawiają kierownictwu wnioski o sfinansowanie zmian, jeśli konieczna poprawa systemu wymaga nakładów finansowych lub innych zasobów. 3.2 Przykład 2. Innym sposobem jest: zbudowanie struktury procesu zarządzania ryzykiem (ZR) na 3 podstawowych poziomach: a. poziom strategiczny tj. dla wizji i celów strategicznych - ryzyka strategiczne będą badane w powiązaniu z rejestrem ryzyka operacyjnego Miasta, b. poziom operacyjny, tj. zarządzanie ryzykiem w Urzędzie i m.j.o. - identyfikowanie ryzyk do procesów / zadań / projektów (w tym m.in. BI) c. poziom zarządczy, tj. zatwierdzanie / akceptacja ryzyk operacyjnych przez Prezydenta Miasta, a następnie przekazanie rejestru ryzyk Miasta do Audytu Wewnętrznego w celu nadania priorytetu do planu audytu. Efektem końcowym powinno być zatem powstanie 3 podstawowych informacji zarządczych w procesie zarządzania ryzykiem: - rejestr ryzyka operacyjnego Miasta, - rejestr ryzyka strategicznego, - wskazanie ryzyk priorytetowych - w celu wyodrębnienia obszarów zagroŝeń istotnych dla Audytu Wewnętrznego. 6
7 Po etapie wdroŝenia powyŝszego sposobu i ukształtowaniu kultury zarządzania ryzykiem, moŝna rozwaŝyć dalszą modyfikację / udoskonalenie procesu zarządzania ryzykiem poprzez m.in. wyodrębnienie z poziomu operacyjnego - jako osobnego obszaru - poziomu BI. 4. Cel procesu zarządzania ryzykiem W opisie procesu zarządzania ryzykiem warto zdefiniować jego cel. W proponowanym modelu przyjęto, Ŝe celem procesu jest zapewnienie, Ŝe dla wszystkich waŝnych działań bieŝących i zamierzeń długoterminowych podejmowanych w JST zidentyfikowano najwaŝniejsze ryzyka i wdroŝono odpowiednie działania (dla redukcji ryzyk lub inne) tak, aby prawdopodobieństwo uzyskania zaplanowanych rezultatów było jak największe. Proces ten winien takŝe zapewnić najwyŝszemu kierownictwu: istotne informacje o aktualnym stanie oceny ryzyk przez ich właścicieli oraz bieŝący dostęp do danych, które wskazują na poziom zagroŝeń. 5. Odpowiedzialność W ramach zadań budŝetowych oraz programów wieloletnich odpowiedzialność za identyfikowanie, ocenę i reakcję na ryzyka warto przypisać bezpośrednio koordynatorom zadania lub programu. Gdy zadanie jest projektowe ryzyka naleŝą do kierownika projektu. Ryzyka zadań, programów i projektów wiąŝą się zazwyczaj z nieosiągnięciem celów lub nadmiernymi odchyleniami od planu. W przypadku ryzyk związanych z bezpieczeństwem informacji odpowiedzialność za ocenę ryzyka i decyzję w sprawie rodzaju zabezpieczeń powinien ponosić właściciel, a odpowiedzialność za stosowanie ustalonych przez właściciela zabezpieczeń spoczywa na uŝytkowniku bezpośrednim, gdy nie jest nim właściciel. MoŜna w organizacji powołać zespół ds. BI, którego zadaniem będzie wsparcie w ocenie ryzyk i ustalaniu rodzajów zabezpieczeń. Odpowiedzialność za ryzyka strategiczne spoczywa bezpośrednio na najwyŝszym kierownictwie i ono teŝ ustalić powinno zakres informacji niezbędny dla zarządzania tymi ryzykami. Osoby wyznaczone do ich dostarczania winny odpowiadać za wiarygodność i terminowość przekazywania danych oraz analiz. Monitorowanie ryzyk w postaci bieŝącej obserwacji wskaźników, które dostarczają na ten temat informacji to w pierwszym rzędzie odpowiedzialność właścicieli. Jeśli istnieje w organizacji komórka monitorowania to ona takŝe moŝe zostać obciąŝona odpowiedzialnością za informowanie najwyŝszego kierownictwa o pojawiających się zagroŝeniach. Badania materializowania się ryzyk to z kolei odpowiedzialność audytorów. Badania te winni niezaleŝnie od kierownictwa planować i realizować audytorzy wewnętrzni. Dobrą praktyką w zakresie badań ryzyk jest podporządkowanie wynikom analizy ryzyka audytorów wewnętrznych takŝe planów auditów w ramach zgodności z normami dotyczącymi systemu zarządzania np. jakością ISO 9001, środowiskiem ISO 14001, czy bezpieczeństwem informacji ISO Mierniki i wskaźniki dla monitorowania ryzyk W ramach planowania zadań budŝetowych definiując mierniki i wskaźniki warto wziąć pod uwagę takŝe : jakie ryzyka zagraŝają osiągnięciu zaplanowanych rezultatów 7
8 czy istnieją dane, których gromadzenie mogłoby dostarczyć waŝnej z punktu w/w ryzyk informacji czy gromadzenie tej informacji jest z ekonomicznego punktu widzenia uzasadnione Po rozwaŝeniu powyŝszego w razie potrzeby warto uzupełnić rejestr wskaźników i ew. mierników o te dodatkowe miary. Podobne rozwaŝanie warto przeprowadzić dla innych trybów postępowania, szczególnie, gdy dane istotne z punktu widzenia oceny zagroŝeń są łatwo dostępne w JST lub jej otoczeniu. 7. Rejestry ryzyk Dla kaŝdego z trybów postępowania naleŝy określić format rejestru ryzyk oraz zdefiniować zasady jego prowadzenia. Przykładowe formy rejestrów ryzyka przedstawiono w tabelkach poniŝej WaŜnym elementem prowadzenia rejestru ryzyk dla zadań jest moŝliwość agregowania i podsumowywania informacji dla najwyŝszego kierownictwa. MoŜna w tym celu sporządzić słowniki kategorii ryzyk, ryzyk oraz produktów i wszystkie definiowane przez właścicieli ryzyka przyporządkowywać do określonych wcześniej grup. Utrzymanie nazw właścicieli ułatwia komunikację z nimi, a przyporządkowanie do kategorii daje moŝliwość agregowania zarówno ocen jak i wyników badań w ich obrębie. Rejestry ryzyk winny zawierać następujące informacje: ryzyka związane z produktami zidentyfikowane przez właścicieli wraz z aktualną i historyczna oceną niezaleŝną ocenę audytu wewnętrznego dla kaŝdego z ryzyka ocenionego przez właściciela powyŝej poziomu umiarkowanego oraz dla ryzyk, które audyt ocenia powyŝej umiarkowanego wyniki badań ryzyka (aktualne i historyczne) otrzymane przez audyt wewnętrzny lub audit ISO 9001 lub Innym sposobem zapisu / udokumentowania wyników przeprowadzonej analizy ryzyka moŝe być tworzenie trzech typów rejestrów: rejestr ryzyk wydziału (lub jednostki), którego aktualizacja dokonywana jest co najmniej raz na kwartał podczas przeglądów jakości, lub o ile system informatyczny na to pozwala na bieŝąco rejestr ryzyk strategicznych (aktualizacja wg opracowania dotyczącego monitoringu Strategii) rejestr ryzyk Miasta - sporządzany na podstawie rejestrów ryzyk poszczególnych wydziałów i jednostek miejskich oraz rejestru ryzyk strategicznych, co najmniej raz w roku lub o ile system informatyczny na to pozwala na bieŝąco 8
9 Rejestry powyŝsze zawierają informacje dotyczące zidentyfikowanych ryzyk wraz z ich parametrami określającymi: - proces / zadanie / projekt, w którym zidentyfikowano ryzyko/a, - właściciela ryzyka, - ocenę ryzyka, - informacje o reakcji na ryzyko wskazanie działań zaradczych i terminu ich wdroŝenia. rejestr obszarów ryzyka sporządzany przez audyt wewnętrzny (na podstawie rejestru ryzyk Miasta audyt wewnętrzny dokonuje identyfikacji i oceny obszarów ryzyk, a następnie tworzy plan audytów) Rejestry winny być prowadzone w formie pozwalającej na ich bieŝącą aktualizację, dokonywanie syntezy oraz prezentację podsumowań dla kadry kierowniczej. 8. Mapa ryzyka zbiorczy rejestr ryzyk Na podstawie rejestrów ryzyk prowadzonych w róŝnych obszarach (zadania, programy, projekty, bezpieczeństwo informacji oraz ryzyk strategicznych) warto dokonać syntezy w postaci jednego zbioru, który sprowadza ryzyka pochodzące z róŝnych obszarów do wspólnego mianownika (uszeregowując je wg takiej samej skali - np. 4 stopniowej. (niskie, umiarkowane, powaŝne, krytyczne) (Tu skala) Operacja sprowadzania do jednej skali moŝe zostać dokonana w zasadzie tylko przy udziale najwyŝszego kierownictwa, posiadającego swoją ocenę łączną pozwalającą porównywać oceny z róŝnych obszarów. Jeśli w Kierownik utworzył stanowisko risk manager a to osoba zajmująca je powinna mieć takŝe orientację pozwalającą na dokonanie takiej wstępnej oceny i zaprezentowanie jej szefowi. NiezaleŜną ocenę dotycząca uszeregowania ryzyk z róŝnych obszarów i oceny w jednej skali powinien takŝe przeprowadzić audyt wewnętrzny. Ryzyka powaŝne i krytyczne pochodzące ze wszystkich obszarów objętych zarządzaniem ryzykiem wraz z ocenami risk manager a oraz audytu wewnętrznego mogą zostać zebrane w postaci wspólnego rejestru i wraz ze wskaźnikami obrazującymi ich stan powinny być bacznie obserwowane w pierwszym rzędzie przez ich właścicieli oraz przez najwyŝsze kierownictwo. W przypadku istotnych zmian właściciele winni informować o nich kierownictwo niezwłocznie. Prowadzenie, aktualizację i dokonywanie podsumowań w zakresie rejestrów ryzyk i mapy zbiorczej znacznie ułatwi oprogramowanie wspomagające zarządzanie ryzykiem powiązane z hurtownią danych. 9. Powiązania rejestrów ryzyk z zadaniami, programami i zasobami informacyjnymi PoniewaŜ oceny i badania dotyczące ryzyk są istotną informacją zarządczą i muszą być związane z innymi elementami i informacjami w systemie zarządzania, więc warto aby: a. Ryzyka dotyczące zadań budŝetowych były bezpośrednio powiązane z systemem planowania zadań (wtedy właściciel dokonuje identyfikacji i oceny poziomu ryzyka), a 9
10 dalej z monitorowaniem postępu w ich realizacji, gdy obserwacja postępu i wartości wskaźników pozwala mu śledzić poziom materializowania się ryzyka i reagować. b. Ryzyka dotyczące programów wieloletnich były z nimi analizowane, bo wiąŝą się głownie z niepowodzeniem w osiągnięciu planowanych zmian wartości wskaźników strategicznych. c. Ryzyka z obszaru bezpieczeństwa informacji najlepiej w JST powiązać bezpośrednio z ewidencją zasobów informacyjnych, odpowiedzialność za zasoby bowiem połączona jest z odpowiedzialnością za ocenę ryzyka i zabezpieczenia. PoniewaŜ: informacje o planowaniu oraz realizacji programów i zadań znajdują się w hurtowni danych, ewidencja zasobów prowadzona jest zazwyczaj w formie elektronicznej, więc łatwo moŝna ją do hurtowni dostarczyć, przewidziano, Ŝe moduł zarządzania ryzykiem podobnie jak planowanie zadań zostanie przygotowany wspólnie z budową hurtowni danych, tak, aby wykorzystać jej funkcjonalność do prezentacji i analiz w tym obszarze. 10. Monitorowanie, raportowanie i zarządzanie ryzykiem Monitorowanie ryzyk i raportowanie zachodzących zmian jest kluczowym warunkiem szybkiego reagowania a więc dostarczenia przez system zarządzania ryzykiem wartości dodanej dla organizacji. Zorganizowanie procesu jak przedstawiono wyŝej zapewnia, Ŝe kaŝde z ryzyk ma właściciela i jego odpowiedzialnością jest w pierwszym rzędzie monitorowanie i reagowanie na zmiany. Jeśli ryzyko rośnie i właściciel nie ma w dyspozycji środków, które pozwolą je ograniczyć do zaakceptowanego wcześniej przez decydentów poziomu powinien informację tę eskalować na wyŝszy poziom zarządzania, przedstawiając raport z propozycjami działań. W razie potrzeby informacja winna zostać przedstawiona najwyŝszemu kierownictwu, które powinno podjąć i udokumentować decyzję o zaakceptowaniu ryzyka lub polecić wdroŝenie dodatkowych działań dla jego ograniczenia. W zakresie ryzyk strategicznych kierownictwo bezpośrednio winno wyznaczyć osoby w organizacji, które ryzyka te będą obserwować i w razie potrzeby będą przedstawiać w tej sprawie informacje i ewentualne wnioski. 11. Przykłady prezentacji rejestrów ryzyk A. Przykład zawartości rejestru ryzyk w obszarze bezpieczeństwa informacji przy wykonywaniu analizy ryzyka ukierunkowanej na zasoby informacyjne JST. a. Kategoria zasobu b. Opis, lokalizacja lub nr ewidencyjny pojedynczego aktywa lub ich grupy c. Właściciel zasobu d. UŜytkownik zasobu e. Opis zagroŝenia ryzyko 10
11 f. Opis podatności g. Wartość zasobu h. Opis zabezpieczeń i. Ocena zagroŝenia j. Ocena podatności k. Ocena skutku l. Ocena ryzyka wg algorytmu m. Ocena ryzyka w skali 1-7 n. Wynik weryfikacji istnienia zabezpieczeń o. Wynik oceny skuteczności zabezpieczeń p. Ocena ryzyka po badaniu q. Reakcja właściciela B. Przykład zawartości rejestru ryzyk w JST mapa ryzyka a. Obszar ryzyka b. Komórka organizacyjna urzędu lub jednostka c. Numer i nazwa zadania budŝetowego d. Nazwa produktu wg właściciela e. Symbol procesu, w ramach którego produkt jest wytwarzany f. Typ produktu wg słownika g. Nazwa ryzyka wg właściciela h. Kategoria ryzyka wg słownika i. Nazwa typu ryzyka wg słownika j. Ocena ryzyka wg właściciela k. Ocena ryzyka wg audytorów l. Rodzaj wykonywanych badań (audyt wewnętrzny, audit ISO, kontrole,..) m. Wynik badań w skali 1-3 C. Przykład zawartości raportu prezentującego wybrane/najwaŝniejsze wskaźniki strategiczne: a. Dziedzina b. Poddziedzina (obszar) c. Nazwa wskaźnika d. Wartość oczekiwana lub oczekiwany kierunek zmian e. Wartości historyczne (np. dla ostatnich 5 lat) f. Wartość aktualna g. Komentarz kierownika komórki odpowiedzialnej h. Propozycja reakcji kierownik pionu D. Przykład zawartości raportu prezentującego wybrane/najwaŝniejsze wskaźniki operacyjne: a. Dziedzina b. Poddziedzina (obszar) c. Komórka organizacyjna urzędu lub jednostka d. Program sektorowy (jeśli zadanie jest objęte jakimś programem) e. Zadanie budŝetowe f. Nazwa wskaźnika osiągnięcia celu operacyjnego 11
12 g. Wartość oczekiwana lub oczekiwany kierunek zmian h. Wartości historyczne (np. dla ostatnich 5 lat) i. Wartość aktualna j. Komentarz kierownika komórki odpowiedzialnej k. Propozycja reakcji kierownik pionu. 12
OGÓLNE ZASADY OPRACOWYWANIA ZADAŃ BUDśETOWYCH
ELEMENT 4 WERSJA 1.5 OGÓLNE ZASADY OPRACOWYWANIA ZADAŃ BUDśETOWYCH Kraków Poznań Lipiec 2012 1 Spis treści Wprowadzenie...3 Szczegółowy opis elementów zadania budŝetowego:...4 1. Nazwa i oznaczenie zadania...4
Zarządzenie nr 85/2011 BURMISTRZA WYSZKOWA z dnia 20 maja 2011r.
Zarządzenie nr 85/2011 BURMISTRZA WYSZKOWA z dnia 20 maja 2011r. w sprawie zasad i trybu wyznaczania celów i zadań w Urzędzie Miejskim w Wyszkowie i gminnych jednostkach organizacyjnych oraz procedury
Procedura zarządzania ryzykiem w Państwowej WyŜszej Szkole Zawodowej w Elblągu
Procedura zarządzania ryzykiem w Państwowej WyŜszej Szkole Zawodowej w Elblągu Załącznik nr 2 do zarządzenia Celem procedury jest zapewnienie mechanizmów identyfikowania ryzyk zagraŝających realizacji
Zarządzenie nr ZEAS 0161/-5/2010 Dyrektora Zespołu Ekonomiczno Administracyjnego Szkół w Sandomierzu
Zarządzenie nr ZEAS 0161/-5/2010 Dyrektora Zespołu Ekonomiczno Administracyjnego Szkół w Sandomierzu z dnia 28.04.2010 r. w sprawie ustalenia zasad kontroli zarządczej Na podstawie art. 53 w zw. z art.
KWESTIONARIUSZ SAMOOCENY SYSTEMU KONTROLI ZARZĄDCZEJ ZA ROK..
Załącznik nr 1 do Zarządzenia Nr 532011 Prezydenta Miasta Konina z dnia 11 sierpnia 2011roku KWESTIONARIUSZ SAMOOCENY SYSTEMU KONTROLI ZARZĄDCZEJ ZA ROK.. Lp. Pytanie Tak Nie Nie wiem Uwagi/wyjaśnienia
Ustawa z dnia 27 sierpnia 2009 roku Przepisy wprowadzające ustawę o finansach publicznych (Dz.U. Nr 157, poz. 1241)
Zenon Decyk Ustawa z dnia 27 sierpnia 2009 roku Przepisy wprowadzające ustawę o finansach publicznych (Dz.U. Nr 157, poz. 1241) Od 2001 roku funkcjonowała w postaci kontroli finansowej, która dotyczyła
ZARZĄDZENIE NR 17/2014R. KIEROWNIKA GMINNEGO OŚRODKA POMOCY SPOŁECZNEJ W POSTOMINIE
ZARZĄDZENIE NR 17/2014R. KIEROWNIKA GMINNEGO OŚRODKA POMOCY SPOŁECZNEJ W POSTOMINIE Z DNIA 29 GRUDNIA 2014R. w sprawie określenia procedur samooceny funkcjonowania systemu kontroli zarządczej w Gminnym
Procedura zarządzania ryzykiem w Sądzie Okręgowym w Białymstoku
Załącznik Nr 1 do Zarządzenia Nr A-0220-25/11 z dnia 20 czerwca 2011 r. zmieniony Zarządzeniem Nr A-0220-43/12 z dnia 12 października 2012 r. Procedura zarządzania ryzykiem w Sądzie Okręgowym w Białymstoku
ZARZĄDZENIE NR 483/14 PREZYDENTA MIASTA ZDUŃSKA WOLA z dnia 22 grudnia 2014 r.
ZARZĄDZENIE NR 483/14 PREZYDENTA MIASTA ZDUŃSKA WOLA z dnia 22 grudnia 2014 r. w sprawie ustalenia organizacji i funkcjonowania kontroli zarządczej w Urzędzie Miasta Zduńska Wola oraz w pozostałych jednostkach
ZARZĄDZENIE Nr 33/14 PROKURATORA GENERALNEGO
PG VII G 020/40/14 ZARZĄDZENIE Nr 33/14 PROKURATORA GENERALNEGO z dnia 18 listopada 2014 r. w sprawie kontroli zarządczej w powszechnych jednostkach organizacyjnych prokuratury Na podstawie art. 10 ust.
oceny kontroli zarządczej
Audyt wewnętrzny jako źródło oceny kontroli zarządczej w jednostce Monika Kos radca ministra Departament Polityki Wydatkowej Ministerstwo Finansów 1 Plan prezentacji Dlaczego naleŝy systematycznie oceniać
Regulamin zarządzania ryzykiem. Założenia ogólne
Załącznik nr 1 do Zarządzenia Nr 14/2018 dyrektora Zespołu Obsługi Oświaty i Wychowania w Kędzierzynie-Koźlu z dnia 29.11.2018r. Regulamin zarządzania ryzykiem 1 Założenia ogólne 1. Regulamin zarządzania
Poz. 237 KOMUNIKAT MINISTRA SPRAWIEDLIWOŚCI. z dnia 1 grudnia 2015 r.
KOMUNIKAT MINISTRA SPRAWIEDLIWOŚCI z dnia 1 grudnia 2015 r. w sprawie szczegółowych wytycznych w zakresie kontroli zarządczej dla działu administracji rządowej sprawiedliwość Na podstawie art. 69 ust.
Polityka zarządzania ryzykiem na Uniwersytecie Ekonomicznym w Poznaniu. Definicje
Załącznik do Zarządzenia nr 70/2015 Rektora UEP z dnia 27 listopada 2015 roku Polityka zarządzania ryzykiem na Uniwersytecie Ekonomicznym w Poznaniu 1 Definicje Określenia użyte w Polityce zarządzania
Warszawa, dnia 17 marca 2017 r. Poz. 82
Warszawa, dnia 17 marca 2017 r. KOMUNIKAT MINISTRA SPRAWIEDLIWOŚCI z dnia 15 marca 2017 r. w sprawie szczegółowych wytycznych w zakresie kontroli zarządczej dla działu administracji rządowej sprawiedliwość
Przedszkole Nr 30 - Śródmieście
RAPORT OCENA KONTROLI ZARZĄDCZEJ Przedszkole Nr 30 - Śródmieście raport za rok: 2016 Strona 1 z 12 I. WSTĘP: Kontrolę zarządczą w jednostkach sektora finansów publicznych stanowi ogół działań podejmowanych
Zarządzenie Nr 26/2011 Starosty Węgorzewskiego z dnia 27 września 2011 r.
Zarządzenie Nr 26/2011 Starosty Węgorzewskiego z dnia 27 września 2011 r. w sprawie ustalenia Regulaminu Kontroli Zarządczej w Starostwie Powiatowym w Węgorzewie i jednostkach organizacyjnych Powiatu Węgorzewskiego
ZARZĄDZENIE Nr 14 /2013. w sprawie przeprowadzenia samooceny kontroli zarządczej
ZARZĄDZENIE Nr 14 /2013 Starosty Staszowskiego z dnia 26 kwietnia 2013 r. w sprawie przeprowadzenia samooceny kontroli zarządczej w Starostwie Powiatowym w Staszowie 1 Działając na podstawie art.34.ust.1
PLAN ZARZĄDZANIA WYMAGANIAMI PROJEKT <NAZWA PROJEKTU> WERSJA <NUMER WERSJI DOKUMENTU>
Załącznik nr 4.4 do Umowy nr 35-ILGW-253-.../20.. z dnia... MINISTERSTWO FINANSÓW DEPARTAMENT INFORMATYKI PLAN ZARZĄDZANIA WYMAGANIAMI PROJEKT WERSJA numer wersji
Zarządzenie Nr 01/2011 Dyrektora Gminnego Ośrodka Kultury w Nieporęcie z dnia 23 marca 2011
Zarządzenie Nr 01/2011 Dyrektora Gminnego Ośrodka Kultury w Nieporęcie z dnia 23 marca 2011 w sprawie wprowadzenia procedur kontroli zarządczej. Na podstawie art. 69 ust. 3 Ustawy z dnia 27 sierpnia 2009
Procedura zarządzania ryzykiem w Urzędzie Miejskim w Radomiu
Załącznik nr 1 do Zarządzenia Nr 2808/2018 Prezydenta Miasta Radomia z dnia 18 stycznia 2018 r. Procedura zarządzania ryzykiem w Urzędzie Miejskim w Radomiu 1 1. Określenia stosowane w niniejszej procedurze:
ZARZĄDZENIE Nr 132/12 BURMISTRZA PASŁĘKA z dnia 28 grudnia 2012 roku
ZARZĄDZENIE Nr 132/12 BURMISTRZA PASŁĘKA z dnia 28 grudnia 2012 roku w sprawie wprowadzenia procedury zarządzania ryzykiem w Urzędzie Miejskim w Pasłęku Na podstawie art. (69 ust. 1 pkt 3 w związku z art.
Procedura zarządzania ryzykiem w Urzędzie Miejskim w Radomiu
Załącznik nr 1 do Zarządzenia Nr 4855/2014 Prezydenta Miasta Radomia z dnia 18 marca 2014 r. Procedura zarządzania ryzykiem w Urzędzie Miejskim w Radomiu 1 1. Określenia stosowane w niniejszej procedurze:
Kryteria oceny Systemu Kontroli Zarządczej
Załącznik nr 2 do Zasad kontroli zarządczej w gminnych jednostkach organizacyjnych oraz zobowiązania kierowników tych jednostek do ich stosowania Kryteria oceny Systemu Kontroli Zarządczej Ocena Środowisko
OPINIA. 1 Otrzymują: Dyrektor Urzędu. 2 Nr zadania: 2/10. 3 Temat zadania: Przygotowanie do oceny kontroli zarządczej
OPINIA 1 Otrzymują: Dyrektor Urzędu 2 Nr zadania: 2/10 3 Temat zadania: Przygotowanie do oceny kontroli zarządczej 4 Podstawa podjęcia działań doradczych: Plan audytu na rok 2010 5 Cel zadania: Dostarczenie
NajwyŜsza Izba Kontroli Delegatura w Bydgoszczy
NajwyŜsza Izba Kontroli Delegatura w Bydgoszczy Bydgoszcz, dnia czerwca 2011 r. LBY-4101-33-03/2010 P/10/132 Pan Ryszard Brejza Prezydent Miasta Inowrocławia WYSTĄPIENIE POKONTROLNE Na podstawie art. 2
Rozdział I Postanowienia ogólne
ZARZĄDZENIE NR 178/11 PREZYDENTA MIASTA ZDUŃSKA WOLA z dnia 21 kwietnia 2011 r. w sprawie ustalenia organizacji i funkcjonowania kontroli zarządczej w Urzędzie Miasta Zduńska Wola oraz w pozostałych jednostkach
ZARZĄDZENIE Nr BO.0050.105.2012 BURMISTRZA OZIMKA. z dnia 04 września 2012
ZARZĄDZENIE Nr BO.0050.105.2012 BURMISTRZA OZIMKA z dnia 04 września 2012 w sprawie procedur kontroli zarządczej w Gminie Ozimek Na podstawie art. 33 ust. 3 ustawy z dnia 8 marca 1990r. o samorządzie gminnym
Koncepcja oceny kontroli zarządczej w jednostce samorządu. ElŜbieta Paliga Kierownik Biura Audytu Wewnętrznego - Urząd Miejski w Dąbrowie Górniczej
Koncepcja oceny kontroli zarządczej w jednostce samorządu terytorialnego ElŜbieta Paliga Kierownik Biura Audytu Wewnętrznego - Urząd Miejski w Dąbrowie Górniczej śeglarz, który nie wie dokąd płynie nigdy
Zarządzenie 180/2014. Wójta Gminy Sadowne. z dnia 05 maja 2014 r.
Zarządzenie 180/2014 Wójta Gminy Sadowne z dnia 05 maja 2014 r. w sprawie procedur zarządzania ryzykiem w Urzędzie Gminy w Sadownem. Na podstawie art. 68 ust. 2 pkt. 7 ustawy z dnia 27 sierpnia 2009r.
2.4.2 Zdefiniowanie procesów krok 2
2.4.2 Zdefiniowanie procesów krok 2 Ustalenie mapy procesów wbrew pozorom nie jest takie łatwe. Często organizacje opierają się na obowiązującej strukturze organizacyjnej, a efekt jest taki, Ŝe procesy
Zasady funkcjonowania systemu kontroli zarządczej w Urzędzie Miasta Lublin i jednostkach organizacyjnych miasta Lublin akceptowalny poziom ryzyka
w sprawie określenia zasad funkcjonowania systemu kontroli zarządczej w Urzędzie Miasta Lublin i jednostkach organizacyjnych miasta Lublin - wydanie drugie Zasady funkcjonowania systemu kontroli zarządczej
zarządzam, co następuje:
ZARZĄDZENIE NR 15 /12 DYREKTORA MIEJSKIEGO OŚRODKA POMOCY RODZINIE W TORUNIU z dnia 28 grudnia 2012 r. w sprawie wprowadzenia Zasad kontroli zarządczej w Miejskim Ośrodku Pomocy Rodzinie w Toruniu. Na
Zarządzenie Nr 17/2010 Burmistrza Krapkowic z dnia 22 kwietna 2010 roku
Zarządzenie Nr 17/2010 Burmistrza Krapkowic z dnia 22 kwietna 2010 roku w sprawie wprowadzenia Karty audytu wewnętrznego w Gminie Krapkowice oraz Urzędzie Miasta i Gminy w Krapkowicach Na podstawie 10
ZARZĄDZENIE NR 18/11 BURMISTRZA MIASTA KOŚCIERZYNA. z dnia 17 stycznia 2011 r.
ZARZĄDZENIE NR 18/11 BURMISTRZA MIASTA KOŚCIERZYNA z dnia 17 stycznia 2011 r. w sprawie organizacji systemu kontroli zarządczej w Urzędzie Miasta Kościerzyna i jednostkach organizacyjnych Miasta Na podstawie:
Zarządzenie Nr ZEAS /2010 Dyrektora Zespołu Ekonomiczno Administracyjnego Szkół w Sandomierzu z dnia 28 kwietnia 2010 roku
Zarządzenie Nr ZEAS 0161-6/2010 Dyrektora Zespołu Ekonomiczno Administracyjnego Szkół w Sandomierzu z dnia 28 kwietnia 2010 roku w sprawie ustalenia regulaminu kontroli zarządczej i zasad jej prowadzenia.
STRATEGICZNE MYŚLENIE - WYKORZYSTANIU NARZĘDZI IT KONTROLA ZARZĄDCZA PRZY. Szczyrk, 2-3 czerwiec 2016
STRATEGICZNE MYŚLENIE - KONTROLA ZARZĄDCZA PRZY WYKORZYSTANIU NARZĘDZI IT Szczyrk, 2-3 czerwiec 2016 CELE SYSTEMU KONTROLI ZARZĄDCZEJ Określenie celów strategicznych i operacyjnych dla organizacji. Zarządzanie
Szkoła Podstawowa nr 336 im. Janka Bytnara Rudego - Ursynów
RAPORT OCENA KONTROLI ZARZĄDCZEJ Szkoła Podstawowa nr 336 im. Janka Bytnara Rudego - Ursynów raport za rok: 2015 Strona 1 z 12 I. WSTĘP: Kontrolę zarządczą w jednostkach sektora finansów publicznych stanowi
Doświadczenia 20-letniego okresu budżetowania zadaniowego i aktualne działania rozwojowe w Krakowie (projekt MJUP)
Menedżerskie zarządzanie w administracji samorządowej Doświadczenia 20-letniego okresu budżetowania zadaniowego i aktualne działania rozwojowe w Krakowie (projekt MJUP) Piotr Wierzchosławski Urząd Miasta
Regulamin audytu wewnętrznego
Załącznik nr 2 do Zarządzenia nr 1909/10 Burmistrza Andrychowa z dnia 22 czerwca 2010r. Regulamin audytu wewnętrznego I. Postanowienia ogólne. 1 Audytem wewnętrznym jest niezaleŝne badanie systemów zarządzania
ISO 9001 + 3 kroki w przód = ISO 27001. ISO Polska - Rzeszów 22 stycznia 2009r. copyright (c) 2007 DGA S.A. All rights reserved.
ISO 9001 + 3 kroki w przód = ISO 27001 ISO Polska - Rzeszów 22 stycznia 2009r. O NAS Co nas wyróŝnia? Jesteśmy I publiczną spółką konsultingową w Polsce! 20 kwietnia 2004 r. zadebiutowaliśmy na Giełdzie
POLITYKA ZARZĄDZANIA RYZYKIEM
Załącznik nr 1 do Zarządzenia nr 42/2010 Starosty Nowomiejskiego z dnia 10 grudnia 2010r. POLITYKA ZARZĄDZANIA RYZYKIEM 1 Niniejszym dokumentem ustala się zasady zarządzania ryzykiem, mające przyczynić
Ocena dojrzałości jednostki. Kryteria oceny Systemu Kontroli Zarządczej.
dojrzałości jednostki Kryteria oceny Systemu Kontroli Zarządczej. Zgodnie z zapisanym w Komunikacie Nr 23 Ministra Finansów z dnia 16 grudnia 2009r. standardem nr 20 1 : Zaleca się przeprowadzenie co najmniej
Standardy kontroli zarządczej
Zespół Szkół Integracyjnych w Siemianowicach Śląskich Standardy kontroli zarządczej Podstawa prawna: 1. Ustawa o finansach publicznych z dnia 27 sierpnia 2009r. (Dz.U. z 2009 r. nr 157, poz. 1240). 1 Zarządzenie
SPRAWOZDANIE Z REALIZACJI W ROKU 2010 ZADAŃ KOMITETU AUDYTU DLA DZIAŁÓW ADMINISTRACJI RZĄDOWEJ, KTÓRYMI KIERUJE MINISTER INFRASTRUKTURY
Załącznik do Uchwały Nr 1/2011 Komitetu Audytu z dnia 14 lutego 2011 r. w sprawie przyjęcia Sprawozdania z realizacji zadań Komitetu Audytu w roku 2010 SPRAWOZDANIE Z REALIZACJI W ROKU 2010 ZADAŃ KOMITETU
Załącznik do Zarządzenia Nr 47/2011 Rektora UMCS SYSTEM KONTROLI ZARZĄDCZEJ
Załącznik do Zarządzenia Nr 47/2011 Rektora UMCS SYSTEM KONTROLI ZARZĄDCZEJ UNIWERSYTET MARII CURIE-SKŁODOWSKIEJ W LUBLINIE Postanowienia ogólne 1 Niniejszy dokument określa zakres, zasady i sposób funkcjonowania
Powiązania norm ISO z Krajowymi Ramami Interoperacyjności i kontrolą zarządczą
Powiązania norm ISO z Krajowymi Ramami Interoperacyjności i kontrolą zarządczą Punkt widzenia audytora i kierownika jednostki Agnieszka Boboli Ministerstwo Finansów w 22.05.2013 r. 1 Agenda Rola kierownika
Opis systemu kontroli wewnętrznej (SKW) funkcjonującego w ING Banku Hipotecznym S.A.
Opis systemu kontroli wewnętrznej (SKW) funkcjonującego w ING Banku Hipotecznym S.A. Jednym z elementów zarządzania Bankiem jest system kontroli wewnętrznej (SKW), którego podstawy, zasady i cele wynikają
ZARZĄDZENIE Nr 128/2012 BURMISTRZA ŻNINA. z dnia 25 września 2012 r.
ZARZĄDZENIE Nr 128/2012 BURMISTRZA ŻNINA z dnia 25 września 2012 r. w sprawie funkcjonowania kontroli zarządczej w jednostkach organizacyjnych Gminy Żnin Na podstawie art. 30 ust. 1 ustawy z dnia 8 marca
Zarządzenie Nr 51/2010
Zarządzenie Nr 51/2010 BURMISTRZA KRAPKOWIC z dnia 16 listopada 2010 r. w sprawie organizacji i zasad funkcjonowania kontroli zarządczej w Urzędzie Miasta i Gminy w Krapkowicach Na podstawie art. 68 oraz
Zarządzanie procesami w Ministerstwie Gospodarki. 6 listopada 2012 r.
Zarządzanie procesami w Ministerstwie Gospodarki 6 listopada 2012 r. 2 Historia podejścia procesowego w MG Od 2007 roku w Ministerstwie Gospodarki stosuje się Wspólną Metodę Oceny Projekty doskonalące
2 Rektor zapewnia funkcjonowanie adekwatnej, skutecznej i efektywnej kontroli zarządczej w Państwowej WyŜszej Szkole Zawodowej w Elblągu.
Regulamin kontroli zarządczej w Państwowej WyŜszej Szkole Zawodowej w Elblągu 1 1. Kontrolę zarządczą w Państwowej WyŜszej Szkole Zawodowej w Elblągu stanowi ogół działań podejmowanych dla zapewnienia
Zasady systemu kontroli wewnętrznej w Banku Spółdzielczym. w Łubnianach
Załącznik nr 3 do Regulaminu systemu kontroli wewnętrznej B S w Łubnianach Zasady systemu kontroli wewnętrznej w Banku Spółdzielczym w Łubnianach Rozdział 1. Postanowienia ogólne 1 Zasady systemu kontroli
Regulamin audytu wewnętrznego
Załącznik nr 1 do Zarządzenia nr /2007 Burmistrza Miasta Zakopane z dnia. 2007r. Regulamin audytu wewnętrznego I. Postanowienia ogólne. 1 Audytem wewnętrznym jest niezaleŝne badanie systemów zarządzania
Kwestionariusz samooceny kontroli zarządczej
Kwestionariusz samooceny kontroli zarządczej załącznik Nr 6 do Regulaminu kontroli zarządczej Numer pytania Tak/nie Odpowiedź Potrzebne dokumenty Środowisko wewnętrzne I Przestrzeganie wartości etycznych
I. O P I S S Z K O L E N I A
Sektorowy Program Operacyjny Rozwój Zasobów Ludzkich Priorytet 2 Rozwój społeczeństwa opartego na wiedzy Działanie 2.3 Rozwój kadr nowoczesnej gospodarki I. O P I S S Z K O L E N I A Tytuł szkolenia Metodyka
ZARZĄDZENIE Nr BO BURMISTRZA OZIMKA. z dnia 8 listopada 2012
ZARZĄDZENIE Nr BO.0050.134.2012 BURMISTRZA OZIMKA z dnia 8 listopada 2012 w sprawie ustalenia procedury Zarządzania ryzykiem w Urzędzie Gminy i Miasta Ozimek Na podstawie art. 33 ust. 3 ustawy z dnia 8
PANEL 1 Zarządzanie strategiczne, jakość życia, usługi publiczne, komunikacja z mieszkańcami
Jak skutecznie wykorzystać system zarządzania JST do poprawy jakości życia mieszkańców? Konferencja zamykająca realizację innowacyjnego projektu partnerskiego MJUP PANEL 1 Zarządzanie strategiczne, jakość
Zasady monitorowania i dokonywania samooceny systemu kontroli zarządczej oraz udzielania zapewnienia o stanie kontroli zarządczej
Załącznik Nr 2 do zarządzenia w sprawie organizacji i funkcjonowania w Urzędzie Miejskim w Głogowie i pozostałych jednostkach organizacyjnych Gminy Miejskiej Głogów. Zasady monitorowania i dokonywania
Minimalne wymogi wdrożenia systemu kontroli zarządczej w jednostkach organizacyjnych miasta Lublin
Minimalne wymogi wdrożenia systemu kontroli zarządczej w jednostkach organizacyjnych miasta Lublin A. Środowisko wewnętrzne 1. Przestrzeganie wartości etycznych: należy zapoznać, uświadomić i promować
DZENIE NR 16/12 DYREKTORA MIEJSKIEGO O
ZARZĄDZENIE NR 16/12 DYREKTORA MIEJSKIEGO OŚRODKA POMOCY RODZINIE W TORUNIU z dnia 28 grudnia 2012 r. w sprawie wprowadzenia Zasad samooceny kontroli zarządczej w Miejskim Ośrodku Pomocy Rodzinie w Toruniu.
Praktyczne aspekty wdroŝenia systemu zarządzania ryzykiem.
Praktyczne aspekty wdroŝenia systemu zarządzania ryzykiem. Szanse i zagroŝenia na przykładzie wybranej jednostki. Krzysztof Chmurkowski Audytor Wewnętrzny (CGAP) Członek SAW IIA Polska, SGI Audyt, a zarządzanie
PROCEDURA. Monitorowanie i aktualizacja planów strategicznych
I. Cel działania Celem niniejszej procedury jest zapewnienie, iż działania związane z zarządzaniem Miastem odbywają się w sposób planowy, zgodny z przyjętą Strategią rozwoju społeczno-gospodarczego Miasta
OPRACOWANIE ROCZNEGO PLANU AUDYTU ORAZ TRYB SPORZĄDZANIA SPRAWOZDANIA Z WYKONANIA PLANU AUDYTU
Załącznik nr 2 do zarządzenia nr 48/09 Głównego Inspektora Pracy z dnia 21 lipca 2009 r. OPRACOWANIE ROCZNEGO PLANU AUDYTU ORAZ TRYB SPORZĄDZANIA SPRAWOZDANIA Z WYKONANIA PLANU AUDYTU PROCEDURA P1 SPIS
Zasady analizy ryzyka w Urzędzie Miasta Leszna
Załącznik nr 3 do Zarządzenia Nr K/592/2015 Prezydenta Miasta Leszna Zasady analizy ryzyka w Urzędzie Miasta Leszna Obszar poddawany kontroli zarządczej to wszelkie działania i procesy związane z realizacją
PLAN ZARZĄDZANIA KONFIGURACJĄ OPROGRAMOWANIA PROJEKT <NAZWA PROJEKTU> WERSJA <NUMER WERSJI DOKUMENTU>
Załącznik nr 4.6 do Umowy nr 35-ILGW-253-.../20.. z dnia... MINISTERSTWO FINANSÓW DEPARTAMENT INFORMATYKI PLAN ZARZĄDZANIA KONFIGURACJĄ OPROGRAMOWANIA PROJEKT WERSJA
Doświadczenia z wdrażania systemu zarządzania ryzykiem na przykładzie m.st. Warszawy
Doświadczenia z wdrażania systemu zarządzania ryzykiem na przykładzie m.st. Warszawy Ewa Śleszyńska-Charewicz Pełnomocnik Prezydenta m.st. Warszawy ds. ryzyka Katowice, 1-2.10.2015 r. PLAN PREZENTACJI
I. Postanowienia ogólne.
PROCEDURY KONTROLI ZARZĄDCZEJ Załącznik Nr 1 do zarządzenia nr 291/11 Prezydenta Miasta Wałbrzycha z dnia 15.03.2011 r. I. Postanowienia ogólne. 1 Procedura kontroli zarządczej została opracowana na podstawie
REGULAMIN FUNKCJONOWANIA KONTROLI ZARZADCZEJ W POWIATOWYM URZĘDZIE PRACY W GIśYCKU. Postanowienia ogólne
Załącznik Nr 1 do Zarządzenia Nr 29 z 01.07.2013r. REGULAMIN FUNKCJONOWANIA KONTROLI ZARZADCZEJ W POWIATOWYM URZĘDZIE PRACY W GIśYCKU Postanowienia ogólne 1 1. Kontrola zarządcza w Powiatowym Urzędzie
Standardy kontroli zarządczej
Standardy kontroli zarządczej Na podstawie Komunikatu nr 23 Ministra Finansów z 16 grudnia 2009 r. w sprawie standardów kontroli zarządczej dla sektora finansów publicznych by Antoni Jeżowski, 2014 Cel
ZASADY POLITYKI ZARZĄDZANIA RYZYKIEM W AKADEMII PEDAGOGIKI SPECJALNEJ IM. MARII GRZEGORZEWSKIEJ.
Załącznik do Zarządzenia Nr 204/14-15 Rektora APS z dnia 17 lutego 2015r. ZASADY POLITYKI ZARZĄDZANIA RYZYKIEM W AKADEMII PEDAGOGIKI SPECJALNEJ IM. MARII GRZEGORZEWSKIEJ. Cel wprowadzenia polityki zarządzania
Jak skutecznie wdrożyć System Zarządzania Bezpieczeństwem Informacji. Katowice 25 czerwiec 2013
Jak skutecznie wdrożyć System Zarządzania Bezpieczeństwem Informacji Katowice 25 czerwiec 2013 Agenda Na czym oprzeć System Zarządzania Bezpieczeństwem Informacji (SZBI) Jak przeprowadzić projekt wdrożenia
www.info-baza.pl System e-kontrola Zarządcza
System e-kontrola Zarządcza Agenda O firmie IBT Wybrani klienci i partnerzy Koncepcja Systemu e-kz Założenia Systemu e-kz Funkcjonalności Systemu e-kz Przykładowe ekrany Systemu e-kz Przedstawienie firmy
Karta audytu Uniwersytetu Śląskiego w Katowicach
Załącznik do zarządzenia Rektora UŚ nr 38 z dnia 28 lutego 2012 r. Uniwersytet Śląski w Katowicach Zatwierdzam: Rektor Uniwersytetu Śląskiego Karta audytu Uniwersytetu Śląskiego w Katowicach Katowice,
1.5. ZESPÓŁ DS. SYSTEMU KONTROLI ZARZĄDCZEJ
1.5. ZESPÓŁ DS. SYSTEMU KONTROLI ZARZĄDCZEJ Po zapoznaniu się z Komunikatem Nr 23 Ministra Finansów z dnia 16 grudnia 2009r. w sprawie standardów kontroli zarządczej dla sektora finansów publicznych (Dz.
Opis systemu kontroli wewnętrznej w PLUS BANK S.A.
Opis systemu kontroli wewnętrznej w PLUS BANK S.A. System kontroli wewnętrznej stanowi jeden z elementów zarządzania Bankiem, którego zasady i cele wynikają z przepisów prawa i wytycznych Komisji Nadzoru
PODRĘCZNIK AUDYTU WEWNĘTRZNEGO
Załącznik do Zarządzenia Nr.44/ZAWiK/2016 Prezydenta Miasta Słupska z dnia 27 stycznia 2016 r. PODRĘCZNIK AUDYTU WEWNĘTRZNEGO Zespołu Audytu Wewnętrznego i Kontroli w Urzędzie Miejskim w Słupsku 1 Rozdział
ZARZĄDZENIE Nr 120/2011 Rektora Uniwersytetu Wrocławskiego z dnia 29 grudnia 2011 r.
ZARZĄDZENIE Nr 120/2011 Rektora Uniwersytetu Wrocławskiego z dnia 29 grudnia 2011 r. w sprawie wprowadzenia Karty Audytu Wewnętrznego Uniwersytetu Wrocławskiego Na podstawie art. 66 ust. 2 ustawy z dnia
I. Cele systemu kontroli wewnętrznej.
Opis systemu kontroli wewnętrznej Międzypowiatowego Banku Spółdzielczego w Myszkowie stanowiący wypełnienie zapisów Rekomendacji H KNF dotyczącej systemu kontroli wewnętrznej w bankach. I. Cele systemu
KSIĘGA JAKOŚCI POMIARY, ANALIZA I DOSKONALENIE
Wydanie: 4 z dnia 09.06.2009r zmiana: 0 Strona 1 z 13 8.1 Postanowienia ogólne W Szpitalu Miejskim w Elblągu zostały zaplanowane i wdroŝone procesy monitorowania i pomiarów oraz analizy danych i doskonalenia
KARTA AUDYTU WEWNĘTRZNEGO SGH
Załącznik nr 1 do zarządzenia Rektora nr 54 z dnia 30 września 2013 r. KARTA AUDYTU WEWNĘTRZNEGO SGH Karta audytu wewnętrznego SGH opracowana została na podstawie: 1) ustawy z dnia 27 sierpnia 2009 r.
Warszawa, dnia 1 października 2015 r. Poz. 75 DECYZJA NR 193 KOMENDANTA GŁÓWNEGO STRAŻY GRANICZNEJ. z dnia 1 października 2015 r.
DZIENNIK URZĘDOWY KOMENDY GŁÓWNEJ STRAŻY GRANICZNEJ Warszawa, dnia 1 października 2015 r. Poz. 75 DECYZJA NR 193 KOMENDANTA GŁÓWNEGO STRAŻY GRANICZNEJ z dnia 1 października 2015 r. w sprawie zadań podmiotów
P O L I T Y K A Z A R Z Ą D Z A N I A R Y Z Y K I E M W UNIWERSYTECIE JANA K O CH ANOWSKIEGO W KIELCACH
Załącznik do zarządzenia Rektora UJK nr 69/2017 z dnia 30 czerwca 2017 r. P O L I T Y K A Z A R Z Ą D Z A N I A R Y Z Y K I E M W UNIWERSYTECIE JANA K O CH ANOWSKIEGO W KIELCACH 1 Podstawowe definicje
System monitorowania realizacji strategii rozwoju. Andrzej Sobczyk
System monitorowania realizacji strategii rozwoju Andrzej Sobczyk System monitorowania realizacji strategii rozwoju Proces systematycznego zbierania, analizowania publikowania wiarygodnych informacji,
Zarządzenie Nr 24/2012 Rektora Uniwersytetu Wrocławskiego z dnia 28 marca 2012 r. w sprawie Polityki zarządzania ryzykiem
Zarządzenie Nr 24/2012 Rektora Uniwersytetu Wrocławskiego z dnia 28 marca 2012 r. w sprawie Polityki zarządzania ryzykiem Na podstawie art. 66 ust. 2 ustawy z dnia 27 lipca 2005 r. - Prawo o szkolnictwie
Kontrola zarządcza stanowi ogół działań podejmowanych dla zapewnienia realizacji celów w sposób zgodny z prawem, efektywny, oszczędny i terminowy.
ANKIETA / KWESTIONARIUSZ DLA JEDNOSTEK PODLEGŁYCH / NADZOROWANYCH PRZEZ MINISTRA NAUKI I SZKOLNICTWA WYŻSZEGO W ZAKRESIE STOSOWANIA STANDARDÓW KONTROLI ZARZĄDCZEJ Kontrola zarządcza stanowi ogół działań
Załącznik Nr 3 do Zarządzenia Nr 84 z dnia 15 listopada 2010 roku KWESTIONARIUSZ SAMOOCENY
Załącznik Nr 3 do Zarządzenia Nr 84 z dnia 15 listopada 2010 roku KWESTIONARIUSZ SAMOOCENY Lp. Standardy kontroli zarządczej TAK NIE NIE W PEŁNI UWAGI/DOD ATKOWE INFORMACJE ODNIESIENIE DO DOKUMENTÓW, PROCEDUR,
S Y S T E M K O N T R O L I Z A R Z Ą D C Z E J W U NI WE RSYTECIE JANA KO CHANOWS KIE GO W KIE LCACH
Załącznik do zarządzenia Rektora UJK nr 67 /2017 z 30 czerwca 2017 r. S Y S T E M K O N T R O L I Z A R Z Ą D C Z E J W U NI WE RSYTECIE JANA KO CHANOWS KIE GO W KIE LCACH 1 Przepisy ogólne Niniejszy dokument
2 Użyte w niniejszym dokumencie określenia oznaczają: 1. Procedura Procedura kontroli zarządczej obowiązująca w Miejskiej Bibliotece
Zarządzenie nr 12/11 Dyrektora Miejskiej Biblioteki Publicznej im. prof. Władysława Studenckiego w Bytomiu z dnia 15-09 - 2011 r. w sprawie ustalenia procedury kontroli zarządczej w Miejskiej Bibliotece
Kontrola zarządcza w jednostkach samorządu terytorialnego z perspektywy Ministerstwa Finansów
Kontrola zarządcza w jednostkach samorządu terytorialnego z perspektywy Ministerstwa Finansów Monika Kos, radca ministra Departament Polityki Wydatkowej Warszawa, 13 stycznia 2015 r. Program prezentacji
ZARZĄDZENIE NR 558/2010 PREZYDENTA MIASTA KIELCE. z dnia 31 grudnia 2010 r.
ZARZĄDZENIE NR 558/2010 PREZYDENTA MIASTA KIELCE w sprawie organizacji i zasad funkcjonowania oraz metod monitorowania systemu kontroli zarządczej w Urzędzie Miasta Kielce Na podstawie art. 69 ust. 1 pkt
w sprawie organizacji i zasad funkcjonowania kontroli zarządczej w Sądzie Rejonowym dla Warszawy Pragi-Północ w Warszawie
Zarządzenie Nr 7/2011 Prezesa Sądu Rejonowego dla Warszawy Pragi-Północ w Warszawie I Kierownika Finansowego Sądu Rejonowego dla Warszawy Pragi-Północ w Warszawie z dnia 28 marca 2011 r. w sprawie organizacji
ZARZĄDZENIE NR 196/2012 WÓJTA GMINY WALIM. z dnia 27 września 2012 r.
ZARZĄDZENIE NR 196/2012 WÓJTA GMINY WALIM z dnia 27 września 2012 r. w sprawie usystematyzowania zasad i procedur składających się na kontrolę zarządczą w Urzędzie Gminy Na podstawie art. 69 ust. 1, pkt
SYSTEM ZARZĄDZANIA RYZYKIEM W DZIAŁALNOŚCI POLITECHNIKI WARSZAWSKIEJ FILII w PŁOCKU
P OLITECHNIK A W AR S Z AWSKA FILIA W PŁOCKU ul. Łukasiewicza 17, 09-400 Płock SYSTEM ZARZĄDZANIA RYZYKIEM W DZIAŁALNOŚCI POLITECHNIKI WARSZAWSKIEJ FILII w PŁOCKU Opracowano na podstawie załącznika do
ZARZĄDZENIE Nr 0050/20/15 PREZYDENTA MIASTA TYCHY z dnia 16 stycznia 2015 roku
ZARZĄDZENIE Nr 0050/20/15 PREZYDENTA MIASTA TYCHY z dnia 16 stycznia 2015 roku w sprawie systemu kontroli zarządczej w Gminie Miasta Tychy Na podstawie art. 35 ust.2 ustawy z dnia 5 czerwca 1998 r. o samorządzie
2. Plan realizacji zadań i celów jest aktualizowany po ostatecznym zatwierdzeniu planu finansowego oraz każdej istotnej zmianie planu, mającej wpływ
ZAŁĄCZNIK NR DO ZARZĄDZENIA NR /0 WÓJTA GMINY OLEŚNICA Z DNIA 5 GRUDNIA 00 R. INSTRUKCJA W SPRAWIE ZASAD I TRYBU WYZNACZANIA CELÓW W URZĘDZIE GMINY OLEŚNICA, OKREŚLANIA MIERNIKÓW ICH REALIZACJI ORAZ ZASAD
DROGA DO SUKCESU ZARZĄDZANIA ZARZĄDZANIE JAKOŚCIĄ, WYBRANE ELEMENTY
mgr inŝ. Tomasz WONTORSKI Polskie Centrum Akredytacji DROGA DO SUKCESU ZARZĄDZANIA ZARZĄDZANIE JAKOŚCIĄ, WYBRANE ELEMENTY Sukces, potrzeba odniesienia sukcesu są nieodłącznym pragnieniem ludzkim, związanym
ZARZĄDZENIE Nr 28/2015 WÓJTA GMINY CZERNIKOWO Z DNIA 11 MAJA 2015 r.
ZARZĄDZENIE Nr 28/2015 WÓJTA GMINY CZERNIKOWO Z DNIA 11 MAJA 2015 r. w sprawie wprowadzenia Regulaminu Audytu Wewnętrznego w Urzędzie Gminy Czernikowo. Na podstawie Standardu 2040 Międzynarodowych Standardów
Zarządzenie Nr 43/2010/2011 Rektora Akademii Wychowania Fizycznego Józefa Piłsudskiego w Warszawie z dnia 6 lipca 2011r.
Zarządzenie Nr 43/2010/2011 Rektora Akademii Wychowania Fizycznego Józefa Piłsudskiego w Warszawie z dnia 6 lipca 2011r. w sprawie: Polityki Zarządzania Ryzykiem w Akademii Wychowania Fizycznego Józefa
Zarządzanie projektami UE
Zarządzanie projektami UE Produkty Produkty określają dobra i usługi, które powstaną w wyniku działań podjętych w ramach projektu. Produktem (skwantyfikowanym za pomocą wskaźnika produktu) moŝe być: liczba