NA.0811.1.2015.NOW Zarząd Infrastruktury Sportowej w Krakowie Ul. Walerego Sławka 10, 30-633 Kraków SPRAWOZDANIE Z WYKONANIA PLANU AUDYTU WEWNĘTRZNEGO ZA ROK 2014 1. Podstawowe informacje o komórce audytu wewnętrznego Lp. Imię i nazwisko Nazwa stanowiska Numer telefonu Adres poczty elektronicznej Wymiar czasu pracy Kwalifikacje zawodowe Udział w szkoleniach w roku sprawozdawczym (w dniach) 0 1 2 3 4 5 6 7 1 Agnieszka Nowokuńska Audytor wewnętrzny (0 12) 616 63 12 anowokunska@zis.krakow.pl 1 etat CFE, Egzamin MF 4 Czy w roku sprawozdawczym dokonywano udokumentowanej samooceny audytu wewnętrznego 2. Przeprowadzone zadania audytowe w roku sprawozdawczym Lp. Temat zadania audytowego Zadanie zapewniające (Z) albo czynność doradcza (D) Typ obszaru działalności Opis obszaru działalności wspomagającej Liczba audytorów wewnętrznych przeprowadzających zadanie audytowe TAK Czas przeprowadzenia zadania audytowego (w dniach) Plan Wykonanie Plan Wykonanie 1 2 3 4 5 6 7 8 9 1 Kompleksowa realizacja zadań w zakresie wycinki i nasadzeń drzew na terenach objętych inwestycjami realizowanymi przez ZIS. Z Podstawowa Nie dotyczy 1 1 50 50 2 Przetwarzanie danych osobowych w miejskich jednostkach organizacyjnych Zarządzie Infrastruktury Sportowej w Krakowie zadanie koordynowane Z Podstawowa Nie dotyczy 1 1 30 40 GMK. 3 Kompleksowa realizacja zadań w zakresie sponsoringu (oferta, negocjacje, podpisanie umowy, realizacja umowy). Z Podstawowa Nie dotyczy 1 1 50 50 4 Czynności doradcze związane z funkcjonowaniem w ZIS kontroli zarządczej (kierownicy i pracownicy) oraz koordynacja analizy ryzyka dla GMK ZIS D Wspomagająca Zarządzanie 1 1 15 15 5 Czynności doradcze związane z opracowywaniem/aktualizacją procedur wewnętrznych ZIS. D Wspomagająca Zarządzanie 0 1 0 5 6 Pozostałe czynności doradcze ( m. in. związane z funkcjonowaniem w ZIS Polityki Bezpieczeństwa Informacji oraz organizacją i realizacją zadań ZIS). D Wspomagająca Zarządzanie 1 1 15 25
Lp. 3. Zidentyfikowanie istotnych ryzyk i słabości kontroli zarządczej (podstawowe zalecenia) Temat zadania zapewniającego lub przedmiot czynności doradczej Efekty przeprowadzenia zadania audytowego Podstawowe zalecenia lub opinie i wnioski 1. Zwiększenie nadzoru nad prawidłowością przygotowania dokumentacji projektowej poprzez sporządzenie między innymi rzetelnej inwentaryzacji zieleni, pozyskanie promesy/decyzji administracyjnej na wycinkę i nasadzenia drzew oraz wprowadzenie odpowiednich zapisów do SIWZ na realizację inwestycji, 2. Protokolarne przekazywanie z działu TP do działu TR oraz odpowiednio z działu TR do działu TZ dokumentacji projektowej wraz z pozyskanymi decyzjami administracyjnymi/promesami na wycinkę i nasadzenia drzew i krzewów, decyzji administracyjnych i dokumentacji w zakresie ich rozliczenia na wszystkich etapach, 1 Kompleksowa realizacja zadań w zakresie wycinki i nasadzeń drzew na terenach objętych inwestycjami realizowanymi przez ZIS. identyfikacja znacznego ryzyka 3. Zwiększenie nadzoru nad realizacją decyzji administracyjnych w zakresie wycinki oraz nasadzeń drzew i krzewów, a także prawidłowym ich rozliczaniem na wszystkich etapach ze strony działu merytorycznego, 4. Bezwzględne przekazywanie wszystkich decyzji administracyjnych (oryginałów lub uwierzytelnionych kopii dokumentów) do działu GKF na których ciąży obowiązek uiszczenia opłaty administracyjnej za wycinkę drzew lub krzewów, 5. Uregulowanie spraw związanych z pozyskanym w drodze wycinki drewnem poprzez wprowadzenie odpowiednich rozwiązań ( zapisów) w konstruowanych umowach dotyczących wycinki drzew na terenach obiektów sportowych zarządzanych przez ZIS oraz w SIWZ /umowach na realizację inwestycji sportowych prowadzonych przez ZIS, 6. Utworzenie rejestru decyzji administracyjnych np. w ZSZI, zarówno tych, które pozyskiwane są dla prowadzonych przez ZIS inwestycji sportowych, jak również tych, które ZIS pozyskuje na wniosek strony, 7. Wzmocnienie kontroli zarządczej w zakresie ewidencji księgowej decyzji administracyjnych na wycinkę drzew i krzewów ( w tym ewidencja wartościowo-ilościowa lub ilościowa dla poszczególnych grup rzeczowych składników aktywów obrotowych). 1. Systematyczne podnoszenie wiedzy w zakresie ochrony danych osobowych przez ABI oraz ASI w relacji do nałożonych na nich obowiązków i zadań przez nich wykonywanych, 2 Przetwarzanie danych osobowych w miejskich jednostkach organizacyjnych Zarządzie Infrastruktury Sportowej w Krakowie zadanie koordynowane GMK. 2.Systematyczne przeprowadzanie szkoleń (wstępnych/okresowych) pracowników/stażystów/praktykantów w zakresie ochrony danych osobowych, 3. Dokonywanie bieżącej aktualizacji Polityki Bezpieczeństwa Informacji funkcjonującej w ZIS oraz Instrukcji Zarządzania Systemem Informatycznym w ZIS, 4. Bezwzględne przestrzeganie ustawy o ochronie danych osobowych, w szczególności w zakresie wystawiania upoważnień do przetwarzania danych osobowych wszystkim osobom, które faktycznie przetwarzają dane osobowe, 5. Rozważenie możliwości podpisania umowy o powierzeniu przetwarzania danych osobowych z dostawcą usług ( lub w inny sposób uregulować ) oraz wydanie upoważnień do przetwarzania danych osobowych dla wszystkich pracowników dostawcy usług, którzy korzystają ze zdalnego dostępu.
Na Etapie 1- oferta 1. Sporządzenie i sformalizowanie odpowiedniego planu pozyskiwania sponsorów branżowych ( Planu działania ), odpowiedniej strategii marketingowej, media planu w przedmiotowym zakresie, 2. Sporządzanie ofert sponsorskich z odpowiednio dużym wyprzedzeniem czasowym, w szczególności w relacji do imprez sportowych powtarzających się cyklicznie ( imprezy stałe zapisane w kalendarzu imprez sportowych), 3. Sporządzenie i sformalizowanie pakietu świadczeń, jakie możemy zaoferować sponsorom w relacji do konkretnej imprezy sportowej powtarzanej cyklicznie np. co rok (standaryzacja oferty), 3 Kompleksowa realizacja zadań w zakresie sponsoringu (oferta, negocjacje, podpisanie umowy, realizacja umowy, rozliczenie ). 4. Rozważenie możliwości rozszerzenia rodzajów świadczeń, jakie można zaoferować potencjalnemu Sponsorowi/Partnerowi poprzez wyjście poza tradycyjne kanały dystrybucji i rozszerzenie tych świadczeń o np. telewizję internetową oraz radio internetowe, 5. Wznowienie skutecznych działań w przedmiocie sporządzenia kompleksowej oferty sprzedaży/marketingowej powierzchni reklamowych na Stadionie Miejskim im. Henryka Reymana w Krakowie, oraz podjęcie próby znalezienia sponsora tytularnego dla Stadionu poprzez sprzedaż prawa do nazwy, 6. Dążenie do podpisywania umów sponsorskich wieloletnich (zapewnienie finansowania wieloletniego), 7. Usprawnienie procesu komunikacji wewnętrznej pomiędzy działami IF oraz IO, Na Etapie II negocjacje 1. Każdorazowo formalne sporządzanie protokołu (notatki) z poczynionych ustaleń w trakcie negocjacji podpisanego przez obydwie strony (lub w niektórych przypadkach mailowe potwierdzanie ustaleń),który w kolejnym etapie będzie stanowić podstawę do sformułowania przedmiotu umowy Sponsorskiej/Partnerskiej, Na Etapie V rozliczenie 1. Wzmocnienie jakości sporządzanych raportów/sprawozdań dla sponsorów o dodatkowe sporządzenie raportu efektywności działalności sponsoringowej (raport z monitoringu mediów), 2. Rozważenie możliwości obligatoryjnego sporządzania jednolitych sprawozdań/ raportów oraz protokołów z realizacji świadczeń wzajemnych w relacji do każdej umowy sponsorskiej/partnerskiej jako udokumentowanej formy realizacji świadczeń wzajemnych na wypadek ewentualnych przyszłych roszczeń strony z tytułu braku realizacji umowy. 4 Czynności doradcze związane z funkcjonowaniem w ZIS kontroli zarządczej(kierownicy i pracownicy ) oraz koordynacja analizy ryzyka dla GMK-ZIS Sporządzenie analizy ryzyka ZIS będącej częścią składową mapy ryzyka dla Gminy Miejskiej Kraków. Dokonanie oceny funkcjonowania systemu kontroli zarządczej w jednostce. Identyfikacja podstawowych ryzyk w ZIS wraz z określeniem czynności podjętych w celu obniżenia poziomu ryzyka. 5 Czynności doradcze związane z procedur wewnętrznych ZIS. opracowywaniem/aktualizacją _ 6. Pozostałe czynności doradcze związane z bieżącym funkcjonowaniem jednostki (m. in. związane z funkcjonowaniem w ZIS Polityki Bezpieczeństwa Informacji oraz organizacją i realizacją zadań ZIS). _
4. Przeprowadzone czynności sprawdzające w roku sprawozdawczym Lp. Temat zadania zapewniającego, którego dotyczą czynności sprawdzające Czas przeprowadzenia czynności sprawdzających (w dniach) plan wykonanie 0 1 2 3 1. Realizacja zadań powierzonych i priorytetowych dzielnic 8 8 2. Realizacja Polityki Bezpieczeństwa Informacji oraz efektywność użytkowania systemów informatycznych w ZIS 8 8 3 Gwarancje, odbiory pogwarancyjne, nadzór w okresie objętym gwarancją, egzekucja warunków gwarancji. 8 8 5. Niezrealizowane zaplanowane zadania audytowe Polityka Bezpieczeństwa Informacji a zgodność z normą PN-ISO/IEC 27001. Uzasadnienie: Z uwagi na duże obciążenie czasowe i osobowe wynikające z realizowanego zadania pn: Przetwarzanie danych osobowych w miejskich jednostkach organizacyjnych Zarządzie Infrastruktury Sportowej w Krakowie oraz realizację zaleceń audytowych objętych audytem nr 3/2013 usankcjonowane także wdrożeniem w ZIS nowej wersji Polityki Bezpieczeństwa Informacji, w/w zadanie audytowe zostało zastąpione zadaniem koordynowanym GMK. 6. Istotne informacje dotyczące prowadzenia audytu wewnętrznego w roku sprawozdawczym Sprawozdanie z realizacji Planu Audytu Wewnętrznego za 2014 rok zostało sporządzone z opóźnieniem z uwagi na nieprzewidziane okoliczności i zdarzenie losowe uniemożliwiające jego sporządzenie w terminie. 24.02.2015 r Agnieszka Nowokuńska (data) (podpis i pieczęć audytora wewnętrznego/koordynatora komórki audytu wewnętrznego) 24.02.2015 r (data) Krzysztof Kowal (podpis i pieczęć kierownika jednostki, w której zatrudniony jest audytor wewnętrzny )