Zarządzenie Nr 60/2011/2012 Rektora Uniwersytetu Kazimierza Wielkiego z dnia 2 kwietnia 2012 r.

Podobne dokumenty
Zarządzenie Nr 24/2012 Rektora Uniwersytetu Wrocławskiego z dnia 28 marca 2012 r. w sprawie Polityki zarządzania ryzykiem

Polityka zarządzania ryzykiem w Uniwersytecie Mikołaja Kopernika w Toruniu

SYSTEM ZARZĄDZANIA RYZYKIEM W DZIAŁALNOŚCI POLITECHNIKI WARSZAWSKIEJ FILII w PŁOCKU

Procedura zarządzania ryzykiem w Urzędzie Gminy Damasławek

Zarządzenie Nr 18/2011 Rektora Państwowej Wyższej Szkoły Zawodowej w Koninie z dnia 29 marca 2011 r.

Procedura zarządzania ryzykiem w Państwowej WyŜszej Szkole Zawodowej w Elblągu

Polityka zarządzania ryzykiem na Uniwersytecie Ekonomicznym w Poznaniu. Definicje

Zarządzenie Nr 43/2010/2011 Rektora Akademii Wychowania Fizycznego Józefa Piłsudskiego w Warszawie z dnia 6 lipca 2011r.

ZASADY POLITYKI ZARZĄDZANIA RYZYKIEM W AKADEMII PEDAGOGIKI SPECJALNEJ IM. MARII GRZEGORZEWSKIEJ.

ZARZĄDZENIE NR 10/2012 WÓJTA GMINY SIEMIATYCZE. z dnia 17 kwietnia 2012 r. w sprawie procedury zarządzania ryzykiem w Urzędzie Gminy Siemiatycze.

ZASADY ZARZĄDZANIA RYZYKIEM. Rozdział I Postanowienia ogólne

Procedura zarządzania ryzykiem w Urzędzie Miejskim w Radomiu

ZARZADZENIE NR 82/2010 Rektora Uniwersytetu Warmińsko-Mazurskiego w Olsztynie z dnia 15 listopada 2010 roku

Procedura zarządzania ryzykiem w Urzędzie Miejskim w Radomiu

Zarządzenie wewnętrzne Nr 19/2013 Burmistrza Miasta Środa Wielkopolska z dnia 26 września 2013 r.

Zarządzenie nr 116/2012 Burmistrza Karczewa z dnia 21 sierpnia 2012 roku

W celu skutecznego zarządzania ryzykiem, wprowadzam zasady zarządzania ryzykiem w PWSZ w Ciechanowie.

P O L I T Y K A Z A R Z Ą D Z A N I A R Y Z Y K I E M W UNIWERSYTECIE JANA K O CH ANOWSKIEGO W KIELCACH

ZARZĄDZENIE Dyrektora Samodzielnego Publicznego Zakładu Opieki Zdrowotnej im. dr Kazimierza Hołogi w Nowym Tomyślu nr 17 z dnia r.

ZARZĄDZENIE NR 19/2011/2012 DYREKTORA PRZEDSZKOLA KRÓLA Maciusia I w Komornikach z dnia w sprawie przyjęcia regulaminu kontroli zarządczej

ZARZĄDZENIE Nr 132/12 BURMISTRZA PASŁĘKA z dnia 28 grudnia 2012 roku

Zarządzenie nr 9a / 2011 Dyrektora Domu Pomocy Społecznej Betania" w Lublinie z dnia roku

ZARZĄDZENIE NR WÓJTA GMINY DOBROMIERZ. z dnia 10 wrzesień 2014 r.

POLITYKA ZARZĄDZANIA RYZYKIEM

Dyrektora Gminnego Zespołu Szkół w Ozimku

Procedura zarządzania. w Sępólnie Krajeńskim z siedzibą w Więcborku;

POLITYKA ZARZĄDZANIA RYZYKIEM W SZKOLE GŁÓWNEJ GOSPODARSTWA WIEJSKIEGO W WARSZAWIE

P O L I T Y K A ZARZĄDZANIA RYZYKIEM W KURATORIUM OŚWIATY W WARSZAWIE. Rozdział I TERMINY I DEFINICJE

POLITYKA ZARZĄDZANIA RYZYKIEM W SZKOLE PODSTAWOWEJ NR 2 W KROŚNIE ODRZAŃSKIM

Zarządzenie Nr 37/2011. Starosty Lubelskiego z dnia 29 marca 2011 r.

Zasady kontroli zarządczej w Zespole Szkolno - Przedszkolnym nr 8 w Warszawie

Wykonanie zarządzenia powierza się Wiceprezydentom Miasta, Sekretarzowi Miasta, Skarbnikowi Miasta oraz kierownikom komórek organizacyjnych.

Procedury zarządzania ryzykiem w Zespole Szkolno-Przedszkolnym

REGULAMIN ZARZĄDZANIA RYZYKIEM. w Sądzie Okręgowym w Krakowie

Zasady analizy ryzyka w Urzędzie Miasta Leszna

Zasady funkcjonowania systemu kontroli zarządczej w Urzędzie Miasta Lublin i jednostkach organizacyjnych miasta Lublin

POLITYKA ZARZĄDZANIA RYZYKIEM

Rektora Państwowej Wyższej Szkoły Zawodowej w Tarnowie z dnia 30 grudnia 2013 roku

S Y S T E M K O N T R O L I Z A R Z Ą D C Z E J W U NI WE RSYTECIE JANA KO CHANOWS KIE GO W KIE LCACH

Regulamin zarządzania ryzykiem. Założenia ogólne

POLITYKA ZARZĄDZANIA RYZYKIEM W MIEJSKO-GMINNYM OŚRODKU KULTURY SPORTU I REKREACJI W GNIEWKOWIE

Polityka Zarządzania Ryzykiem

REGULAMIN KONTROLI ZARZĄDCZEJ W ZESPOLE SZKÓŁ NR 2 W ŻYRARDOWIE. Definicja kontroli zarządczej i jej cele

POLITYKA ZARZĄDZANIA RYZYKIEM W SZKOLE PODSTAWOWEJ NR 2 IM. ŚW. WOJCIECHA W KRAKOWIE

Wstęp 1. Misja i cele Zespołu Szkół Integracyjnych w Siemianowicach Śląskich 2

ZARZĄDZENIE Nr 190/2013 Rektora Uniwersytetu Wrocławskiego z dnia 31 grudnia 2013 r. w sprawie wprowadzenia do realizacji planu audytu na rok 2014

Zarządzanie ryzykiem w rozwiązaniach prawnych. by Antoni Jeżowski, 2014

ZARZĄDZENIE NR 125/2014 WÓJTA GMINY WERBKOWICE. z dnia 9 października 2014 r.

Procedura zarządzania ryzykiem w Urzędzie Miejskim w Radomiu

Zarządzenie nr 28/2014 z dnia 21 października 2014 roku Dyrektora Młodzieżowego Ośrodka Wychowawczego w Jaworku

Zarządzenie Nr 38/2015 Wójta Gminy Michałowice z dnia 24 lutego 2015 roku w sprawie ustalenia wytycznych kontroli zarządczej.

LWKZ Zarządzenie nr 4/2017

POLITYKA ZARZĄDZANIA RYZYKIEM ROZDZIAŁ I. Postanowienia ogólne

ZARZĄDZENIE Nr 110/2010 Rektora Uniwersytetu Wrocławskiego z dnia 30 grudnia 2010 r. w sprawie wprowadzenia do realizacji planu audytu na rok 2011

S Y S T E M KO N T R O L I Z A R Z Ą D C Z E J PRZEDSZKOLA NR 8 W SKIERNIEWICACH

Wytyczne do systemu zarządzania ryzykiem w Urzędzie Miejskim w Złotowie i jednostkach organizacyjnych Gminy Miasto Złotów

UNIWERSYTET MUZYCZNY FRYDERYKA CHOPINA REKTOR

ZARZĄDZENIE NR 44/2013 BURMISTRZA MIASTA-GMINY STRYKÓW. z dnia 7 czerwca 2013 r. w sprawie zarządzanie ryzykiem

Z A R Z Ą D Z E N I E Nr 3/2011

Zarządzenie Nr 90/11 Rektora Uniwersytetu Medycznego im. Karola Marcinkowskiego w Poznaniu z dnia 22 grudnia 2011 roku

Procedura zarządzania ryzykiem w Sądzie Okręgowym w Białymstoku

Zbiór wytycznych do kontroli zarządczej w Akademii Pedagogiki Specjalnej im. Marii Grzegorzewskiej

REGULAMIN KONTROLI ZARZĄDCZEJ W JEDNOSTKACH ORGANIZACYJNYCH GMINY BARCIN

PROCEDURY ZARZĄDZANIARYZYKIEM

ANKIETA dla kadry kierowniczej samoocena systemu kontroli zarządczej za rok

REGULAMIN REGULUJĄCY SPOSÓB ZARZĄDZANIA RYZYKIEM

Regulamin Kontroli Zarządczej

ZARZĄDZENIE Nr 0050/20/15 PREZYDENTA MIASTA TYCHY z dnia 16 stycznia 2015 roku

POLITYKA ZARZĄDZANIA RYZYKIEM w Zespole Szkół w Otocznej

REGULAMIN KONTROLI ZARZĄDCZEJ W ZESPOLE SZKÓŁ Nr 3 W PŁOŃSKU

R /11. Zobowiązuję wszystkich pracowników do zapoznania się z treścią zarządzenia. Zarządzenie wchodzi w życie z dniem podpisania.

ZARZĄDZENIE Nr 32/2012 Wójta Gminy w Chojnicach. z dnia 16 marca 2012 roku

Zarządzenie Nr R-29/2012 Rektora Politechniki Lubelskiej z dnia 10 lipca 2012 r.

PROCEDURA ZARZĄDZANIA RYZYKIEM W URZĘDZIE GMINY W SICIENKU

ZARZĄDZENIE NR Or BURMISTRZA MIASTA SANDOMIERZA. w sprawie zarządzania ryzykiem w Urzędzie Miejskim w Sandomierzu.

INFORMACJA POLSKIEGO BANKU SPÓŁDZIELCZEGO W WYSZKOWIE

BURMISTRZA MIASTA CHEŁMŻY z dnia 7 lutego 2014 r.

Zarządzenie Nr 33/2011 zmieniające zarządzenie nr 23/2010 z dnia

Zarządzenie Nr 87/2011 Burmistrza Miasta i Gminy Prabuty z dnia r.

Zarządzenie nr 85/2011 BURMISTRZA WYSZKOWA z dnia 20 maja 2011r.

INFORMACJA BANKU SPÓŁDZIELCZEGO KRASNOSIELCU Z SIEDZIBĄ W MAKOWIE MAZOWIECKIM

Regulamin Kontroli Zarządczej

ZARZĄDZENIE NR 1/2016 STAROSTY POLKOWICKIEGO. z dnia 11 stycznia 2016 r.

ZARZĄDZENIE NR 1/2016 WÓJTA GMINY CZERNIKOWO z dnia 4 stycznia 2016r.

PROCEDURA KONTROLI ZARZĄDZCZEJ. Szkoły Podstawowej w Ligocie Małej

Załącznik nr 5 do zarządzenia Nr 163/2011 z dnia r. REGULAMIN ZARZĄDZANIA RYZYKIEM Urzędu Gminy i Miasta Nowe Skalmierzyce

SKZ System Kontroli Zarządczej

Zarządzenie NR 4/2013 Dyrektora Tarnowskiego Ośrodka Interwencji Kryzysowej i Wsparcia Ofiar Przemocy w Tarnowie, z dnia 7 stycznia 2013 r.

INFORMACJA POLSKIEGO BANKU SPÓŁDZIELCZEGO W WYSZKOWIE

2. Wykonanie zarządzenia powierza się pracownikom Szkoły Muzycznej. 3. Zarządzenie wchodzi w życie z dniem podpisania. Podpis dyrektora szkoły

Regulamin organizacji i zasad funkcjonowania kontroli zarządczej w Powiatowym Urzędzie Pracy w Tarnobrzegu

Regulamin Kontroli Zarządczej Centrum Kształcenia Praktycznego w Toruniu

Zasady funkcjonowania systemu kontroli zarządczej w Urzędzie Miasta Lublin i jednostkach organizacyjnych miasta Lublin akceptowalny poziom ryzyka

ZARZĄDZENIE NR 41/2016 STAROSTY NOWODWORSKIEGO. z dnia 26 października 2016 r.

Opis systemu zarządzania, w tym systemu zarządzania ryzykiem i systemu kontroli wewnętrznej w Banku Spółdzielczym w Ropczycach.

ZARZĄDZENIE Nr 128/2012 BURMISTRZA ŻNINA. z dnia 25 września 2012 r.

Minimalne wymogi wdrożenia systemu kontroli zarządczej w jednostkach organizacyjnych miasta Lublin

Zarządzenie Nr 96/2010 Rektora Uniwersytetu Warmińsko-Mazurskiego w Olsztynie z dnia 29 grudnia 2010 roku

Regulamin kontroli zarządczej Centrum Rzeżby Polskiej w Orońsku

Transkrypt:

Zarządzenie Nr 60/2011/2012 Rektora Uniwersytetu Kazimierza Wielkiego z dnia 2 kwietnia 2012 r. w sprawie wprowadzenia i funkcjonowania w Uniwersytecie Kazimierza Wielkiego Systemu zarządzania ryzykiem Na podstawie art. 68 ust. 1 oraz art. 69 ust. 1 ustawy z dnia 27 sierpnia 2009 r. o finansach publicznych (Dz. U. z 2009 r. Nr 157, poz. 1240 z późn. zm.) i art. 66 ust. 2 ustawy z dnia 27 lipca 2005 r. Prawo o szkolnictwie wyższym (Dz. U. z 2005 r. Nr 164, poz. 1365 z późn. zm.) co następuje: postanawiam, 1 1. Na podstawie ustawy z dnia 27 sierpnia 2009 r. o finansach publicznych wprowadzam w Uniwersytecie Kazimierza Wielkiego w Bydgoszczy (UKW) System zarządzania ryzykiem. Definicję i funkcjonowanie Systemu zarządzania ryzykiem określają: a) Strategia zarządzania ryzykiem w Uniwersytecie Kazimierza Wielkiego w Bydgoszczy stanowiąca załącznik Nr 1 do niniejszego zarządzenia, b) Polityka zarządzania ryzykiem w Uniwersytecie Kazimierza Wielkiego w Bydgoszczy stanowiąca załącznik Nr 2 do niniejszego zarządzenia. 2 Kierownicy jednostek organizacyjnych zobowiązani są zapoznać podległych pracowników z zasadami Systemu zarządzania ryzykiem. 3 Zarządzenie wchodzi w życie w dniu podpisania. Rektor prof. dr hab. inż. Józef Kubik 1

Załącznik Nr 1 do Zarządzenia Nr 60/2011/2012 Rektora UKW z dnia 2 kwietnia 2012 r. Strategia zarządzania ryzykiem w UKW w Bydgoszczy Definicje 1 1. Ryzyko możliwość zaistnienia zdarzenia, które będzie miało wpływ na realizację założonych celów lub zadań. 2. Czynnik ryzyka okoliczności, które mogą wywołać ryzyko. 3. Ryzyko akceptowalne (apetyt na ryzyko) poziom ryzyka uznany za bezpieczny do realizacji celu lub zadania. 4. Właściciel ryzyka Rektor, kierownik jednostki, kierownik projektu. 5. Mapa ryzyka graficzne odzwierciedlenie poziomu ryzyka. 6. Mechanizm kontrolny element systemu kontroli zmniejszający poziom ryzyka. 7. Obszar ryzyka obszar działalności jednostki. Standardowe obszary działalności Uczelni zawarte są w załączniku nr 2 do zarządzenia. Założenia i cele systemu zarządzania ryzykiem 2 1. System zarządzania ryzykiem jest jednym z narzędzi zarządzania Uczelnią i jej jednostkami organizacyjnymi. Pomaga kadrze kierowniczej: 1) zwiększyć prawdopodobieństwo osiągania celów, 2) zapewnić bezpieczeństwo i ciągłość realizacji zadań, 3) minimalizować niekorzystne wpływy wewnętrzne i zewnętrzne, zagrażające funkcjonowaniu jednostki, 4) zapewnić efektywne funkcjonowanie systemu kontroli zarządczej. 3 1. Zarządzanie ryzykiem stanowi stały, powtarzalny proces polegający na identyfikacji, analizie i ocenie ryzyka oraz podejmowaniu działań zaradczych, zapobiegających możliwości wystąpienia niekorzystnych skutków dla jednostki oraz realizowanych celów i zadań. 2. Celem zarządzania ryzykiem jest utrzymanie ryzyka na poziomie akceptowalnym przez właściciela ryzyka w sposób, który umożliwi minimalizację zagrożeń i maksymalizację szans na osiąganie celów. 3. Zarządzanie ryzykiem służy: 1) realizacji strategii uczelni, 2) budowaniu ładu organizacyjnego (governance), 3) usprawnieniu efektywności zarządzania Uczelnią i jej jednostkami organizacyjnymi, 4) optymalnemu wykorzystaniu zasobów ludzkich oraz finansowych, 2

5) skutecznemu zarządzaniu procesami, programami i projektami, 6) dostosowywaniu Uczelni do zmieniających się zewnętrznych uregulowań prawnych i środowiskowych, międzynarodowych standardów i zasad, najlepszych praktyk zarządczych, 7) doskonaleniu funkcjonowania infrastruktury informatycznej oraz procesów IT, 8) zapobieganiu zjawiskom nieetycznym, bezprawnym, nadużyciom, oszustwom, marnotrawstwu i biurokracji w funkcjonowaniu uczelni Zakres podmiotowy zarządzania ryzykiem 4 1. Zarządzanie ryzykiem odbywa się na trzech poziomach: strategicznym, operacyjnym oraz projektu. 2. Na poziomie strategicznym zarządzanie ryzykiem dokonuje się w odniesieniu do celów i zadań ogólnouczelnianych wynikających ze Strategii UKW. 3. Na poziomie operacyjnym zarządzanie ryzykiem dokonuje się w odniesieniu do celów, zadań i procesów realizowanych w jednostkach organizacyjnych Uczelni. 4. Na poziomie projektu zarządzanie ryzykiem jest dokonywane na etapie wnioskowania i realizacji konkretnego projektu. Zasady odpowiedzialności za zarządzanie ryzykiem. 5 1. Pełną odpowiedzialność za zarządzanie ryzykiem ponosi właściciel ryzyka 2. Odpowiedzialność za zarządzanie ryzykiem jest realizowana poprzez: 1) zaprojektowanie zintegrowanego systemu zarządzania ryzykiem, 2) wyznaczanie osób, które w imieniu właściciela zarządzają ryzykiem. 3) ocenę zidentyfikowanego ryzyka, 4) wyznaczanie poziomu ryzyka akceptowalnego, 3. Za wdrożenie i stosowanie zasad systemu zarządzania ryzykiem są odpowiedzialni: 1) na poziomie strategicznym Prorektor ds. Rozwoju i Organizacji, 2) na poziomie operacyjnym kierownicy podstawowych jednostek organizacyjnych, kierownicy studiów lub jednostek ogólnouczelnianych, dyrektor biblioteki, kanclerz, kierownicy jednostek organizacyjnych podległych Rektorowi, inne osoby, którym zostanie przypisana odpowiedzialność za zarządzanie ryzykiem przez Rektora, 3) na poziomie projektu kierownik projektu. 4. Osoby wymienione w ust. 3 mogą powoływać do obsługi procesu zarządzania ryzykiem pełnomocników lub/i zespoły robocze. 5. Realizacja procesu zarządzania ryzykiem na poziomie strategicznym wymaga dokonywania oceny sposobu zarządzania ryzykiem w jednostkach Uczelni, w tym efektywności podejmowanych działań w stosunku do istotnych ryzyk. 3

Komunikacja i szkolenia 6 1. W procesie zarządzania ryzykiem należy zagwarantować efektywne funkcjonowanie komunikacji wewnętrznej, na każdym etapie jego realizacji, a w szczególności zapewnić: 1) rozumienie przez każdego pracownika jego zadań i obowiązków w systemie zarządzania ryzykiem, 2) warunki aktywnego uczestnictwa w procesie dla wszystkich pracowników, 3) możliwość systematycznego uczestnictwa w naradach i szkoleniach dotyczących zarządzania ryzykiem. Dokumentowanie procesu 7 1. Wszystkie etapy procesu identyfikacji, analizy i monitorowania ryzyka na każdym poziomie zarządzania ryzykiem powinny podlegać dokumentowaniu. 2. Dokumentacja działań powinna być prowadzona na takim poziomie jakości, aby stanowiła niepowątpiewalny dowód realizacji systemu zarządzania ryzykiem. 3. Dokumentacja systemu zarządzania ryzykiem na wszystkich jego poziomach podlega przechowywaniu w jednostce w której powstała, zgodnie z odrębnymi przepisami wewnętrznymi. 4. Wzory dokumentów systemu zarządzania ryzykiem stanowią element Polityki zarządzania ryzykiem załącznik nr 2 do zarządzenia. Aktualizacja zasad systemu zarządzania ryzykiem 8 1. System zarządzania ryzykiem oraz wewnętrzne procedury jednostek podlegają co najmniej raz w roku przeglądom w celu ich ewentualnej aktualizacji, pod kątem skuteczności funkcjonowania systemu. 2. Aktualizacja założeń do systemu zarządzania ryzykiem może odbywać się na wniosek lub w wyniku zaleceń audytora wewnętrznego. 4

Załącznik Nr 2 do Zarządzenia Nr 60/2011/2012 Rektora UKW z dnia 2 kwietnia 2012 r. Polityka zarządzania ryzykiem w UKW w Bydgoszczy 1 1. Polityka zarządzania ryzykiem określa narzędzia i czynności realizacji systemu zarządzania ryzykiem. 2. W ramach Polityki właściciele ryzyka zobowiązani są wykonywać zadania: 1) identyfikacji ryzyka istotnego dla osiągnięcia celów w odniesieniu do zdefiniowanych obszarów ryzyka, 2) analizy i oceny ryzyka, 3) określania sposobu postępowania wobec ryzyka, 4) monitorowania ryzyka, w tym adekwatności, skuteczności i efektywności funkcjonowania mechanizmów kontrolnych, jak również pod kątem wiarygodności sprawozdawczości wewnętrznej i zewnętrznej, 5) zapewnienia szkolenia i komunikacji dotyczącej zagadnień związanych z systemem zarządzania ryzykiem, 6) dokumentowania procesu zarządzania ryzykiem. Identyfikacja ryzyka 2 1. Identyfikacji ryzyka dokonuje się na każdym poziomie struktury organizacyjnej w odniesieniu do celów jednostki, począwszy od poziomu pracowniczego. 2. Identyfikacja ryzyka dla projektu jest dokonywana na etapie wniosku o akceptację projektu oraz w trakcie realizacji projektu. 3. Proces identyfikacji ryzyka powinien obejmować zarówno ryzyka istniejące, jak i ryzyka potencjalne, wynikające z perspektywicznego myślenia o realizowanych celach i zadaniach. 4. W procesie identyfikacji ryzyka uczestniczą wszyscy pracownicy. 5. Proces identyfikacji ryzyka podlega dokumentowaniu w rejestrze ryzyka. Wzór rejestru ryzyka stanowi załącznik nr 1 do Polityki zarządzania ryzykiem. 6. Określenie ryzyka akceptowalnego na poszczególnych poziomach zarządzania należy do wyłącznej kompetencji właścicieli ryzyka 7. Poziom ryzyka akceptowalnego powinien być ustalany z uwzględnieniem przepisów prawa, standardów kontroli zarządczej, najlepszych praktyk zarządczych i oczekiwań społeczności akademickiej. 5

Analiza i ocena ryzyka 3 1. Analiza i ocena ryzyka obejmuje następujące etapy: 1) kategoryzację ryzyka przypisanie ryzyka do jednej z kategorii ryzyk: strategiczne, finansowe, operacyjne, reputacji. 2) ocenę istotności ryzyka poprzez ocenę prawdopodobieństwa wystąpienia i wpływu na realizowane zadania, 3) uszeregowanie ryzyka malejąco, w poszczególnych kategoriach, 4) określenie średniej wielkości ryzyka dla każdej kategorii, 5) sporządzenie mapy ryzyka dla jednostki wg kategorii ryzyka, 6) zdefiniowanie poziomu ryzyka akceptowalnego dla poszczególnych kategorii ryzyka. 4 1. Ocena wpływu ryzyka polega na określeniu jego siły oddziaływania, jeśli takie ryzyko by wystąpiło. W ocenie należy zastosować skalę punktową od 1 do 4, gdzie: 1 oznacza oddziaływanie najmniejsze a 4 największe (1 niskie, 2 średnie, 3 wysokie, 4 bardzo wysokie). Przy określaniu siły oddziaływania należy uwzględniać potencjalne skutki materializacji ryzyka zarówno skutki finansowe, jak i niefinansowe np. utrata reputacji, konsekwencje prawne, opóźnienia, naruszenie dyscypliny finansów publicznych itp. 2. Ocena prawdopodobieństwa wystąpienia ryzyka jest dokonywana również w skali czteropunktowej, gdzie 1 oznacza najniższe prawdopodobieństwo materializacji ryzyka, a 4 najwyższe, graniczące z pewnością (1 mało prawdopodobne, 2 możliwe, 3 prawdopodobne, 4 prawie pewne). 3. Przy ocenie ryzyka należy brać pod uwagę istniejące mechanizmy kontrolne, ich skuteczność oraz aktualny stan wdrożenia. 5 1. Iloczyn punktowej oceny wpływu ryzyka i punktowej oceny prawdopodobieństwa wystąpienia ryzyka daje w wyniku ocenę istotności ryzyka, która będzie się zawierać w przedziale od 1 do 16. 2. Przyjmuje się następującą skalę istotności ryzyka: 1) ryzyko niskie istotność zawierająca się przedziale od 1 do 4, 2) ryzyko średnie istotność zawierająca się w przedziale od 4 do 8, 3) ryzyko wysokie istotność zawierająca się w przedziale od 8 do 12, 4) ryzyko bardzo wysokie istotność zawierająca się w przedziale od 12 do 16. 3. Wizualizacji dokonanej oceny istotności ryzyka służy mapa ryzyka załącznik nr 2 do Polityki zarządzania ryzykiem. Mapa ryzyka jest odzwierciedleniem istotności ryzyka w jednostce lub całej Uczelni, w stosunku do obszarów działalności, funkcji lub procesów, wykonywanych zadań lub kategorii ryzyka. Postępowanie z ryzykiem 6 1. W stosunku do każdego ryzyka przekraczającego poziom akceptowalny podejmowane są następujące działania zaradcze: 6

1) przeciwdziałanie podjęcie działań ograniczających ryzyko do poziomu akceptowalnego np. poprzez zastosowanie nowych mechanizmów kontrolnych lub wzmocnienie już istniejących zabezpieczeń, 2) transfer ryzyka przeniesienie ryzyka na inny podmiot, np. poprzez ubezpieczenie, 3) przesunięcie w czasie zaniechanie w danym momencie działań rodzących zbyt wysokie ryzyko, 4) tolerowanie ryzyka w przypadku gdy istnieją określone trudności w przeciwdziałaniu ryzyku, a także gdy koszty podjętych działań mogą przekroczyć przewidywane korzyści. 7 1. W zależności od poziomu ryzyka proponuje się następujące zasady postępowania: 1) ryzyko niskie stanowi najniższe zagrożenie, należy rozważyć możliwość jego akceptacji, 2) ryzyko średnie może wywierać wpływ na działalność, należy je monitorować i rozważyć potrzebę wprowadzenia dodatkowych mechanizmów kontrolnych, mając na uwadze koszty ich wprowadzenia, 3) ryzyko wysokie może wpłynąć na realizowane działania, wymaga wzmocnienia systemu kontroli wewnętrznej i procesu monitorowania ryzyka, 1) ryzyko krytyczne stanowi poważne zagrożenie dla kluczowej działalności jednostki/projektu i osiągnięcia założonych celów, nie może być akceptowane; potrzebne jest natychmiastowe działanie poprzez wprowadzenie silnych mechanizmów kontrolnych i ciągły monitoring. 2. Przed podjęciem działań zaradczych, należy rozważyć: 1) istotność ryzyka nieakceptowalnego, 2) istotność ryzyka możliwą do osiągnięcia po podjęciu działań zaradczych, 3) możliwość i celowość zastosowania jednego lub kilku działań zaradczych. 3. Podejmując przeciwdziałanie jako metodę postępowania z ryzykiem należy: 1) ocenić skuteczność istniejących mechanizmów kontrolnych, 2) rozważyć możliwość i koszty wprowadzenia dodatkowych mechanizmów kontrolnych ograniczających ryzyko, 3) monitorować skuteczność podjętych działań i reagować adekwatnie do pozyskiwanych informacji. 2) w odniesieniu do ryzyk wynikających z odstępstw od zasad i procedur, działania zaradcze podejmowane są na bieżąco. 4. Spektrum podejmowanych działań zaradczych zależy od apetytu na ryzyko. Monitorowanie ryzyka 8 1. Proces monitorowania ryzyka jest procesem ciągłym, realizowanym na każdym poziomie zarządzania. Proces monitorowania pozwala na podejmowanie optymalnych decyzji z uwzględnieniem czynników ryzyka 2. Ryzyka zidentyfikowane lub ujawnione w procesie monitorowania podlegają analizie przyczyn ich powstania oraz ich istotności dla realizowanych celów i zadań. 7

3. Proces monitorowania systemu zarządzania ryzykiem powinien być poddawany regularnym przeglądom przynajmniej raz w roku. 4. Proces monitorowania systemu zarządzania ryzykiem może być dokonywany w trybie samooceny. Skuteczność i kształt systemu zarządzania ryzykiem jest przedmiotem oceny przez audytora wewnętrznego. Wykaz załączników: 1) rejestr ryzyka 2) mapa ryzyka (przykład) 3) wykaz obszarów ryzyka 8

Załącznik nr 1 do Polityki zarządzania ryzykiem Rejestr ryzyka (wzór) Jednostka/projekt Obszar ryzyka Zidentyfikowane ryzyko Kategoria ryzyka 1 Prawdopodobieństwo (P) Wpływ (W) Istotność ryzyka (PxW) Właściciel ryzyka Mechanizmy ograniczające ryzyko 1 Kategorie ryzyka: 1/ strategiczne, 2/ finansowe, 3/ operacyjne/ 4 reputacji 9

Wzór mapy ryzyka (przykład dla Wydziałów) Załącznik nr 2 do Polityki zarządzania ryzykiem

Załącznik nr 3 do Polityki zarządzania ryzykiem Obszary ryzyka * 1 Rekrutacja 2 Kształcenie studentów (wszystkie stopnie) 3 Kształcenie ustawiczne 4 Badania naukowe 5 Współpraca naukowa 6 Kształcenie kadry naukowej 7 Komercjalizacja i transfer 8 Zarządzanie potencjałem intelektualnym 9 Upowszechnianie i pomnażanie osiągnięć nauki, kultury i techniki 10 Działalność organizacji i agend studenckich oraz kół naukowych 11 Działalność studencka z zakresu kultury i sportu 12 Działanie na rzecz społeczności lokalnych i regionalnych 13 Zarządzanie strategiczne 14 Zarządzanie finansami 15 Zarządzanie operacyjne 16 Obsługa finansowo-księgowa 17 Działalność promocyjna 18 Działalność na rzecz studentów 19 Zarządzanie zasobami ludzkimi 20 Zarządzanie majątkiem ruchomym 21 Zarządzanie nieruchomościami 22 Zaopatrzenie i transport 23 Zarządzanie IT * opracowano na podstawie pisma znak: MNiSW BDG SAW 1970 2128 28/LŻ/10 z dnia 17 listopada 2010 roku w sprawie Standardowych obszarów działalności uczelni 1