Załącznik nr 1 do Zarządzenia Nr 5/2010 Dyrektora Zespołu Szkół Ponadgimnazjalnych nr 1 w Brzesku z dnia 29 czerwca 2010r. Regulamin kontroli zarządczej w Zespole Szkół Ponadgimnazjalnych nr 1 w Brzesku. 1 1. Zespół Szkół Ponadgimnazjalnych Nr 1 w Brzesku jest szkołą publiczną 2. Misją Zespołu Szkół Ponadgimnazjalnych Nr 1 w Brzesku z siedzibą na ul. Okulickiego 2, zwanym dalej ZSP 1 jest zapewnienie właściwego wykonania zadań statutowych jednostki zgodnie z przepisami prawa, a w szczególności: a. Kształcenie młodzieży w celu przygotowania ich do matury, egzaminu potwierdzającego kwalifikacje zawodowe lub wykonywania pracy zawodowej; b. Wychowanie uczniów w poczuciu odpowiedzialności za państwo polskie, za umacnianie zasad demokracji i poszanowania praw człowieka; c. Prowadzenia działań profilaktycznych obejmujących całą społeczność uczniowską; d. Stwarzanie warunków i zapewnienie zasad bezpieczeństwa do rozwoju intelektualnego, kultury fizycznej uczniów i pracowników; e. Prowadzanie działalności finansowej, kadrowej zgodnie z obowiązującymi przepisami prawa; f. Działalność na rzecz społeczności lokalnych i regionalnych. Zbiorem wartości i zasad, którymi kierują się pracownicy w trakcie wykonywania obowiązków służbowych w miejscu pracy, a także poza nim jest Kodeks etyczny pracowników Zespołu Szkół Ponadgimnazjalnych nr 1 w Brzesku, który stanowi Załącznik Nr 1 do niniejszego regulaminu. 3. Dla zapewnienia realizacji misji, celów i zadań ZSP 1 w sposób zgodny z prawem, efektywny, oszczędny i terminowy wprowadza się system kontroli zarządczej. 4. Kontrola zarządcza ma na celu zapewnić w szczególności: a. zgodność działalności ZSP 1 z przepisami prawa oraz procedurami wewnętrznymi b. skuteczność i efektywność działania c. wiarygodność sprawozdań 1
d. ochronę zasobów e. przestrzeganie i promowanie zasad etycznego postępowania f. efektywność i skuteczność przepływu informacji g. zarządzanie ryzykiem 2 1. Kontrola zarządcza w ZSP 1 jest realizowana w szczególności przez następujące elementy: 1. samokontrolę 2. kontrolę funkcjonalną 3. system zarządzania ryzykiem 4. dokumentację 2. Elementy kontroli zarządczej wzajemnie się przenikają, uzupełniają tworząc system kontroli zarządczej. 3. System kontroli zarządczej w ZSP 1 to zintegrowany zbiór elementów i czynności kontrolnych mający na celu szczegółowe zbadanie stanu faktycznego i porównanie go z obowiązującą dla niego normą, oraz ustalenie odchyleń od tej normy. 3 1. Pracownicy na samodzielnych stanowiskach w ZSP1 w porozumieniu z Dyrektorem zobowiązani są do: a. Określenia celów i zadań swoich stanowisk realizowanych w danym roku budżetowym; b. Identyfikacji ryzyk występujących na stanowiskach, w odniesieniu do określonych celów i zadań; c. Przeprowadzenie analizy i oceny zidentyfikowanych ryzyk; d. Wprowadzenia mechanizmów kontrolnych mających na celu zmniejszenie ryzyk i zapobieganie ich urzeczywistnieniu; e. Utworzenie rejestru ryzyk dla realizowanych zadań przez stanowiska z dokonaniem ich hierarchizacji; f. Dokonywania aktualizacji utworzonego rejestru ryzyk. 2. Wytyczne do wykonania czynności określonych w ust. 1, dotyczących systemu zarządzania ryzykiem w ZSP 1 w Brzesku, określa Załącznik Nr 2 do niniejszego regulaminu 2
3. Rejestr zidentyfikowanych ryzyk zawierający zestawienie planowanych do realizacji w danym roku budżetowym celów i zadań, zatwierdza Dyrektor ZSP 1 w Brzesku w terminie do 31 stycznia danego roku. 4. Zasady postępowania określone w ust. 3 mają odpowiednie zastosowanie do aktualizacji rejestru zidentyfikowanych ryzyk dokonanej w ciągu roku. 4 1. Samokontrola polega na kontroli prawidłowości wykonywania własnej pracy przez każdego pracownika w oparciu o obowiązujące przepisy prawa, wewnętrzne dyrektywy (instrukcje, regulaminy, procedury itp.), obowiązki wynikające z posiadanego zakresu obowiązków, uprawnień i odpowiedzialności oraz upoważnień. 2. Samokontrola realizowana jest w toku codziennego wykonywania zadań. 3. W przypadku ujawnienia nieprawidłowości, pracownik dokonujący samokontroli jest zobowiązany: 1. Podjąć niezbędne działania do usunięcia nieprawidłowości 2. Niezwłocznie poinformować przełożonego o ujawnionych nieprawidłowościach 5 1. Kontrola funkcjonalna realizowana jest na różnych etapach działania, przez wszystkich pracowników w związku z pełnioną funkcją ( Załącznik Nr 3 Schemat organizacyjny ZSP Nr 1) i obejmuje: 1. kontrolę uprzednią, która ma na celu zapobieganie nieprawidłowościom zanim się pojawią i jest prowadzona przed rozpoczęciem jakiegoś procesu 2. kontrolę bieżącą, która obejmuje czynności kontrolne podejmowane w trakcie trwania jakiegoś procesu, na bieżąco 3. kontrolę następczą wykonywaną po zakończeniu jakiegoś procesu 2. Zapewnienie funkcjonowania adekwatnej, skutecznej i efektywnej kontroli funkcjonalnej w ramach systemu kontroli zarządczej należy, zgodnie z podziałem kompetencji do obowiązków: 1. Dyrektora 2. V-ce dyrektorów 3. Głównego księgowego 4. Starszego specjalisty ds. kadr 5. Pracowników, którym powierzono takie czynności w ramach zakresu czynności 3. Przełożony, który zauważył nieprawidłowości lub powziął informację od pracownika o ujawnionych nieprawidłowościach zobowiązany jest podjąć decyzję w sprawie dalszego 3
toku postępowania w odniesieniu do ujawnionych nieprawidłowościach i o zaistniałym fakcie poinformować dyrektora. 6 1. System zarządzania ryzykiem obejmuje m. in.: Proces wyznaczania celów i zadań. Identyfikację ryzyka, Analizę ryzyka Mechanizmy kontrolne 2. Zarządzanie ryzykiem ma na celu zwiększenie prawdopodobieństwa osiągnięcia celów i realizacji zadań placówki. 3. Wytyczne do realizowania kontroli zarządczej poprzez zarządzanie ryzykiem w ZSP 1 w Brzesku określa Załącznik Nr 2 do niniejszego regulaminu /Wytyczne w zakresie zarządzania ryzykiem w ZSP1/. 7 1. Dokumentację systemu kontroli zarządczej w ZSP 1 stanowią procedury wewnętrzne, instrukcje, regulaminy wytyczne, dokumenty określające zakres obowiązków, uprawnień i odpowiedzialności pracowników oraz dokumenty powstałe w trakcie realizacji zadań w jednostce, w tym dotyczące zarządzania ryzykiem. 8 1. System kontroli zarządczej obowiązujący w ZSP 1 jest monitorowany przez dyrektora i pracowników przełożonych. 2. Dyrektor w porozumieniu z kadrą kierowniczą jednostki podejmuje środki zaradcze wobec wszelkich zaobserwowanych problemów w funkcjonowaniu systemu kontroli zarządczej, a tym samym w trosce o właściwą realizację celów i zadań, jakie stoją przed ZSP 1, w szczególności poprzez zmianę i aktualizację funkcjonujących w placówce dokumentów i dokształcanie kadry pracowniczej. Załączniki do Regulaminu: Załącznik Nr 1 : Kodeks etyczny pracowników Zespołu Szkół Ponadgimnazjalnych nr 1 w Brzesku Załącznik Nr 2 : Wytyczne w zakresie zarządzania ryzykiem w Zespole Szkół Ponadgimnazjalnych nr 1 w Brzesku Załącznik Nr 3 : Schemat struktury organizacyjnej ZSP Nr 1 w Brzesku 4
Załącznik nr 2 do Regulaminu kontroli zarządczej w ZSP Nr 1 w Brzesku Wytyczne w zakresie zarządzania ryzykiem w Zespole Szkół Ponadgimnazjalnych nr 1 w Brzesku 1 1. System kontroli zarządczej w komórkach organizacyjnych i na samodzielnych stanowiskach w Zespole Szkół Ponadgimnazjalnych nr 1 w Brzesku, zwanego dalej ZSP 1 bazuje między innymi na systemie zarządzania ryzykiem. Zarządzanie ryzykiem w ZSP 1 ma przyczynić się do poprawy we wszystkich obszarach zarządzania oraz ograniczyć ewentualne negatywne skutki zdarzeń do akceptowalnego poziomu. 2. Ryzykiem jest zdarzenie o określonym prawdopodobieństwie, którego wystąpienie może mieć negatywny wpływ na realizację założonych celów, planów i zadań ZSP 1 w Brzesku. 2 1. Wytyczne w zakresie zarządzania ryzykiem w ZSP 1, określają zasady postępowania w zarządzaniu ryzykiem, opisują dokumentację wytworzoną w tym procesie, wskazują osoby zaangażowane w ten proces i czynności na kolejnych etapach postępowania. 2. W procesie zarządzania ryzykiem uczestniczą wszyscy pracownicy natomiast dokumentacja powstaje na poziomie poszczególnych działów ZSP 1. 3 1. Odpowiedzialność za terminowe i zgodne z niniejszymi wytycznymi przygotowanie i przedłożenie dokumentacji dyrektorowi ponosi odpowiednio do działów: księgowość (główny księgowy), z-cy dyrektora (w przekroju zespołów przedmiotowych), nauczyciel biblioteki, świetlicy, pedagog, psycholog, specjalista ds. kadr, samodzielny referent ds. kancelarii, specjalista ds. uczniowskich, referent ds. archiwum, starszy specjalista ds. bhp, referent ds. informatyki 2. Odpowiedzialność za sporządzanie i aktualizację rejestru zidentyfikowanych ryzyk dla jednostki (na podstawie dokumentacji z działów) należy do wyżej wymienionych osób. 3. Cała dokumentacja jest zabezpieczona i przechowywana w sekretariacie dyrektora szkoły. 4 1. Pracownicy w ramach poszczególnych działów są zobowiązani do: 1) Określenia celów i zadań realizowanych w poszczególnych działach lub na stanowisku) w danym roku budżetowym. 2) Identyfikacji ryzyk występujących w odniesieniu do określonych celów i zadań 3) Przeprowadzenia analizy ryzyka. 4) Określenia reakcji na ryzyko, w tym działanie jakie należy podjąć 5) Wprowadzenia mechanizmów kontrolnych mających na celu zmniejszenie ryzyk i zapobieganie ich urzeczywistnieniu 6) Utworzenia rejestru zidentyfikowanych ryzyk 5
7) Monitorowania procesu zarządzania ryzykiem 8) Dokonywania aktualizacji rejestru ryzyk. 5 1. Cele i zadania realizowane w poszczególnych działach wynikają z celów i zadań strategicznych określonych w Statucie ZSP 1, z przydziału obowiązków, uprawnień i upoważnień służbowych, z planu budżetowego na dany rok kalendarzowy. 2. Cele i zadania objęte systemem zarządzania ryzykiem są formułowane przez pracowników i weryfikowane przez dyrektora. 3. Określane cele i zadania mają mieć podstawy realistyczne i muszą wynikać z posiadanych zasobów kadrowych, majątkowych i finansowych. 4. Cele i zadania realizowane na poszczególnych stanowiskach należy określać jasno i w perspektywie danego roku budżetowego. 5. W przypadku zasadniczej zmiany w działalności placówki bądź wprowadzenia do realizacji dużego przedsięwzięcia należy wprowadzić nowe cele bądź zadania do dokumentacji zarządzania ryzykiem. 6 1. Identyfikacji ryzyka dokonuje się poprzez analizę dotychczasowych działań, doświadczenia jednostek o tożsamym lub podobnym charakterze, oraz przez prognozę potencjalnie mogących wystąpić zagrożeń, które do tej pory nie wystąpiły. 2. Ryzyka mogą mieć charakter finansowy, prawny, technologiczny, zawodowy, środowiskowy, umowny. 3. Identyfikacji ryzyka w odniesieniu do określonych celów i zadań należy dokonać nie rzadziej niż raz w roku. W przypadku wystąpienia istotnej zmiany w obszarze realizacji określonego celu lub zadania należy dokonać ponownej identyfikacji ryzyka. 7 1. Zidentyfikowane ryzyka należy poddać analizie mającej na celu określić istotność ryzyka 2. Analiza, o której mowa obejmuje określenie: 1) prawdopodobieństwa wystąpienia ryzyka 2) możliwych skutków ryzyka 3) istotności ryzyka w skali liczbowej 4) ocenę istotności ryzyka 8 1. Do określenia prawdopodobieństwa wystąpienia ryzyka w stosunku do realizacji konkretnego celu/zadania należy stosować skalę od 1 do 5, którą rozumie się według poniższego zdefiniowana: 1) 1- ryzyko minimalne lub nie występujące (0-20%) 2) 2 ryzyko mało prawdopodobne (21-40%) 3) 3 średnie ryzyko wystąpienia (41-60%) 4) 4 ryzyko prawdopodobne (61-80%) 5) 5 - wystąpienie ryzyka pewne (81-100%) 6
9 1. Do określenia skutków ryzyka na realizację celów lub/i zadań należy stosować skalę od 1 do 5, którą należy rozumieć według poniższego zdefiniowana: 1) Nieznaczne (1) rozwiązanie problemu będzie wymagało nieznacznego nakładu czasu/zasobów, lecz problem nie spowoduje trwałej szkody i nie wywrze wpływu na wyniki finansowe. Nie spowoduje zakłócenia w działalności 2) Małe (2) rozwiązanie problemu będzie wymagało pewnego nakładu czasu/zasobów. Usunięcie skutków (powstałych strat) będzie wymagało czasu. Może spowodować niewielki wpływ na wyniki finansowe. Może spowodować zakłócenia w organizacji pracy jednostki 3) Średnie (3) rozwiązanie problemu będzie wymagało umiarkowanego nakładu czasu/zasobów w tym kierownictwa wyższego szczebla. Usunięcie skutków (strat) będzie trudne, wywrze wpływ na wyniki finansowe, skutkiem czego może być brak lub opóźnienie realizacji zadań jednostki. 4) poważne (4) rozwiązanie problemu będzie wymagało dużego nakładu czasu/zasobów w tym kierownictwa wyższego szczebla. Usunięcie skutków (strat) będzie bardzo trudne lub nieraz wręcz niemożliwe. Wywrze istotny wpływ na wyniki finansowe i stanie się istotnym wydarzeniem publicznym. Prawdopodobnie doprowadzi do nie zrealizowania kluczowego celu 5) katastrofalne (5) rozwiązanie problemu będzie wymagało bardzo dużego nakładu czasu/zasobów w tym kierownictwa wyższego szczebla. Usunięcie skutków (strat) będzie bardzo trudne lub wręcz niemożliwe. Wywrze istotny wpływ na wyniki finansowe i stanie się ważnym wydarzeniem publicznym. Doprowadzi do nie zrealizowania kluczowego celu. 10 1. Zdefiniowane ryzyka należy podać analizie mającej na celu określenie jego istotności (ważności), poprzez porównanie prawdopodobieństwa wystąpienia ryzyka oraz wielkości straty, skutku, bądź wpływu, jakie będzie miało na ewentualne wystąpienie tego zdarzenia. 2. Istotność (ważność) ryzyka w skali punktowej należy obliczyć należy obliczyć jako iloczyn prawdopodobieństwa wystąpienia ryzyka i potencjalnych jego skutków. 11 1. Dokonanie oceny istotności ryzyka wymaga przyporządkowania wartości liczbowej wyliczonej istotności ryzyka w diagramie istotności ryzyka do określonej grupy oceny istotności ryzyka. 2. Do oceny istotności ryzyka należy wykorzystać diagram, złożony z dwóch tabel: ut sk Tabela nr 1 Istotność ryzyka w skali 7
liczbowej 5 5 10 15 20 25 4 4 8 12 16 20 3 3 6 9 12 15 2 2 4 6 8 10 1 1 2 3 4 5 1 2 3 4 5 prawdopodobieństwo Tabela nr 2 Ocena istotności ryzyka. legenda: bardzo wysokie wysokie średnie niskie 3. Oceny istotności ryzyka definiuje się następująco: 1) ryzyko wysokie jest poważnym zagrożeniem dla funkcjonowania procesu, prowadzi lub doprowadziło do strat finansowych, przez co wpływa na kluczową działalność jednostki, należy podjąć natychmiastowe działania naprawcze 2) ryzyko średnie nieprecyzyjne procedury, które w przypadku braku zmian mogą wywierać wpływ na kluczową działalność jednostki, należy monitorować i sprawdzać 3) ryzyko niskie pojedyncze błędy i braki w dokumentacji, nie zmieniające obrazu całego procesu, posiadające niewielkie znaczenie dla organizacji, należy monitorować i w miarę potrzeby sprawdzać, czy jest prawidłowo kontrolowane. 12 8
1. Poziom akceptowalnego ryzyka dla zdefiniowanego i podanego analizie ryzyka w ZSP nr 1 określa Dyrektor. 2. Po przekroczeniu wartości poziomu akceptowalnego ryzyka wszyscy pracownicy wskazani w $3 ust.1są zobowiązani do natychmiastowego zgłoszenia tego faktu Dyrektorowi oraz wskazania konkretnych działań zaradczych, ograniczających wystąpienie ryzyka i jego skutków. 13 1. Po przeprowadzaniu oceny istotności ryzyk dla każdego określonego celu i zadania, samodzielni pracownicy oraz działy zobowiązane są sporządzić listę celów i zadań wg wzoru, który zawiera tabela nr 1, a następnie ustalić hierarchiczny porządek wg wartości w kolumnie 5 malejąco. Tabela nr 1 Cele /zadania Ryzyko Prawdopodobieństwo wystąpienia ryzyka Skutek ryzyka Ocena istotności ryzyka 1 2 3 4 6 Data sporządzenia.. podpis osoby sporządzającej 14 1. W stosunku do każdego ryzyka należy określić rodzaj reakcji na ryzyko uwzględniając następujące rozwiązania: 1) tolerowanie 2) zmniejszanie 3) likwidowanie 2. W stosunku do każdego istotnego ryzyka (średnie, wysokie, bardzo wysokie) należy określić działanie (sposób postępowania) jakie trzeba podjąć biorąc pod uwagę możliwie najlepszy skutek przy relatywnie najniższych nakładach. 15 1. Odpowiedź na konkretne ryzyko powinien stanowić mechanizm kontroli. 2. Zadaniem mechanizmów kontroli jest zmniejszenie ryzyk i zapobieganie ich urzeczywistnieniu. 3. Mechanizmy kontroli stosowane w zarządzaniu ryzykiem są tożsame z mechanizmami kontroli stosowanymi w całym systemie kontroli zarządczej. 4. Do mechanizmów kontroli należy: 1) dokumentowanie systemu kontroli zarządczej 2) dokumentowanie i rejestrowanie operacji finansowych i gospodarczych 3) zatwierdzanie (autoryzacja) operacji finansowych 9
4) podział obowiązków 5) weryfikacja, w tym kontrola wstępna, bieżąca i końcowa 6) nadzór 7) rejestrowanie odstępstw 8) ochrona zasobów 9) zastosowanie mechanizmów kontroli systemów informatycznych. 5. Wprowadzony mechanizm kontroli powinien być proporcjonalny do ryzyka. 16 1. Po dokonaniu czynności omówionych w paragrafie 5-14 należy sporządzić rejestr zidentyfikowanych ryzyk w formie papierowej i elektronicznej w arkuszu kalkulacyjnym. 2. Wzór dla rejestru ryzyk stanowi tabela nr 2. 3. Rejestr, o którym mowa, ma się przedstawiać w hierarchicznym porządku wg wartości w kolumnie 3 malejąco. 4. Rejestry zidentyfikowanych ryzyk przedkłada się do zatwierdzenia dyrektorowi do 31 stycznia danego roku. Rejestry dotyczące 2010 roku należy przedłożyć się do zatwierdzenia do 15 lipca 2010 ( z wyłączeniem stanowisk pedagogicznych). Tabela nr 2 Rejestr zidentyfikowanych ryzyk w.. roku. Cele/zadania Zidentyfikow ane ryzyko Ocena istotności ryzyka Podejmowa ne działania Mechanizmy kontroli Osoby odpowiedzialne za wykonanie zadania Adnotacje zmian w ciągu roku 1 2 3 4 5 6 Data sporządzenia. podpis osoby sporządzającej. data i podpis zatwierdzającego 17 1. Proces zarządzania ryzykiem wymaga monitorowania przez dyrektora i pracowników przełożonych. 2. Każda zmiana na przestrzeni roku w obszarze celów, zadań zidentyfikowanych ryzyk, istotności ryzyka, mechanizmów kontroli, osób odpowiedzialnych wymaga odpowiednio analizy, a następnie uaktualnienia rejestru, a co się z tym wiąże - skorygowania działań w obszarze wprowadzonej zmiany. 18 10
1. Aktualizacja rejestru polega na wprowadzeniu zmian do rejestru poprzez uaktualnienie odpowiednio poszczególnych kolumn których zmiana dotyczy, wg takich samych zasad jak zostały omówione przy tworzeniu rejestru - z dopiskiem w tytule rejestru: zmiana nr./. roku, a w kolumnie 6 przy wprowadzonych zmianach dokonać adnotacji dotyczącej przyczyny zmiany. 2. W przypadku każdej zmiany na przestrzeni roku w celach i zadaniach, zdefiniowanych ryzykach, jego istotności, mechanizmach kontroli, bądź osób odpowiedzialnych za zadanie należy dla nowych celów i zadań lub tych, których dotyczy w/w zmiana, wykonać listę celów zadań z określeniem ryzyka i oceny istotności według wzoru podanego w tabeli nr 3 Tabela nr 3 Lista celów, zadań z określonym ryzykiem i istotnością zmiana nr /.. r. Cele/zadania Zidentyfik owane ryzyko Ocena istotności ryzka Podejmowan e działania Mechanizmy kontroli Osoby odpowiedzialne za wykonanie zadania Adnotacje zmian w ciągu roku 1 2 3 4 5 6 Data sporządzenia. podpis osoby sporządzającej. data i podpis zatwierdzającego 11