MANAGEMENTUL RISCULUI. DETERMINAREA EXPUNERII LA RISC

1.      Lista responsabililor cu elaborarea, verificarea şi aprobarea ediţiei sau, după caz, a reviziei în cadrul ediţiei procedurii

Nr.

Crt.

Elemente privind

responsabilii /

operaţiunea

Numele și prenumele

Funcţia

Data

Semnătura

1.1.

Elaborat

Secretariat tehnic comisie monitorizare

1.2.

Verificat

Reprezentant compartiment management

1.3.

Verificat

Președinte Comisie monitorizare

1.4.

Aprobat

Director

 

2.      Situaţia ediţiilor şi a reviziilor în cadrul ediţiilor procedurii

Nr.

Crt.

Ediţia sau, după caz,

revizia în cadrul

ediţiei

Componentă

revizuită

Modalitatea

reviziei

Data la care se aplică prevederile sau reviziei ediţiei

2.1.

Ediţia I

-

-

2.2.

Revizia 1

2.3.

Revizia 2

3.      Lista cuprinzând persoanele la care se difuzează ediţia sau, după caz, revizia din cadrul ediţiei procedurii

Nr.

crt.

Scopul difuzării

Exem-plar

nr.

Compartiment

Funcţia

Nume şi

prenume

Data

primirii

Semnă-tura

3.1.

Informare,

1

Conducere

Director

3.2.

Aplicare 

1

Management

Adminstrativ

Contabilitate

Secretariat

CEAC

Personal didactic

Reprezentanți compartimente

3.3.

Aplicare 

1

Management

Adminstrativ

Contabilitate

Secretariat

CEAC

Personal didactic

Responsabili riscuri pe compartimente

3.4.

Evidență

1

Personal didactic/resurse umane

Reprezentant compartiment didactic

3.5.

Arhivare

1

Comisie monitorizare

Secretariat tehnic

4.      Scopul procedurii

4.1. Procedura stabilește un cadru general unitar de identificare, analiză și gestionare a riscurilor la nivelul compartimentelor din cadrul unității școlare.

4.2. Dă asigurări cu privire la existenţa documentaţiei adecvate derulării activităţii de identificare, analiză și gestionare a riscurilor la nivelul compartimentelor din unitatea școlară.

4.3. Asigură continuitatea activităţii, inclusiv în condiţii de fluctuaţie a personalului.

4.4. Sprijină auditul şi/sau alte organisme abilitate în acţiuni de auditare şi/sau control, iar pe Director, în luarea deciziei.

5.      Domeniul de aplicare

5.1. Precizarea (definirea) activităţii la care se referă procedura de sistem

- Procedura vizează gestionarea riscurilor care pot afecta atingerea obiectivelor generale și specifice ale colegiului.

5.2. Delimitarea explicită a activităţii procedurate în cadrul portofoliului de activităţi desfăşurate de entitatea publică

- Personalul însărcinat cu identificarea, urmărirea şi limitarea riscurilor ce pot afecta activitatea institutiei, va aplica prezenta procedură în activitatea desfăşurată.

5.3. Listarea principalelor activităţi de care depinde şi/sau care depind de activitatea procedurată:

- desemnarea personalului responsabil cu gestionarea riscurilor la nivelul unității de învățământ; 

- stabilirea obiectivelor generale și specifice.

5.4. Listarea compartimentelor furnizoare de date şi/sau beneficiare de rezultate ale activităţii procedurate; listarea compartimentelor implicate în procesul activităţii:

 

- toate compartimentele.

6.     Documente de referinţă

6.1.Reglementări internaționale: -

6.2.Legislație primară:

-       Ordonanța Guvernului nr. 119/1999 privind controlul intern și controlul financiar preventiv, republicată, cu modificările ulterioare;

-       Legea nr. 1/2011 Legea educaţiei naţionale, cu modificările şi completările ulterioare;

-       Legea nr. 53/2003 Codul muncii, republicată;

6.3. Legislație secundară:

-       Regulamentul de organizare şi funcţionare a unităţilor de învăţământ preuniversitar;

-       O.M.F.P. nr. 946/2005 pentru aprobarea Codului controlului intern, cuprinzând standardele de management/control intern la entităţile publice şi pentru dezvoltarea sistemelor de control managerial, republicat, cu modificările şi completările ulterioare.

-       Ordinul 600/2016 pentru aprobarea codului controlului intern

6.4. Alte documente, inclusiv reglementări interne ale entității publice:

- Metodologie de implementare a standardului de control intern “Managementul Riscurilor” elaborată de Unitatea Centrală de Armonizare a Sistemelor de Management Financiar și Control.

 

7. Definiţii şi abrevieri ale termenilor utilizaţi

7.1  Definiţii:

Nr.

Crt.

Termenul

Definiţia şi/sau, dacă este cazul, actul care defineşte termenul

1.

Procedură de sistem

Prezentarea formalizată, în scris, a paşilor ce trebuie urmaţi, a metodelor de lucru stabilite şi a regulilor de aplicat în vederea realizării activităţii, cu privire la aspectul procesual.

2.

Ediţie a unei proceduri

Forma iniţială sau actualizată, după caz, a unei proceduri de sistem, aprobată şi difuzată.

3.

Revizia in cadrul unei ediţii

Acţiunile de modificare, adăugare, suprimare sau altele asemenea, după caz, a uneia sau a mai multor componente ale unei ediţii a procedurii, acţiuni care au fost aprobate şi difuzate.

4.

Sistem de control managerial

Ansamblu de structuri organizatorice, responsabilităţi, proceduri, procese şi resurse ce are ca scop implementarea controlului managerial.

5.

Comisia

Comisia de monitroizare a sistemului de control managerial intern.

6.

Gestionarea riscurilor sau managementul riscurilor

Toate procesele implicate de identificarea, evaluarea, luarea de măsuri de atenuare sau anticipare a acestora, revizuirea periodică şi monitorizarea progresului, stabilirea responsabilităţilor.

7.

Risc

Posibilitatea de a se proceduce un eveniment care ar putea avea un impact asupra îndeplinirii obiectivelor.

8.

Risc inerent

Expunerea la un anumit risc, înainte să fie luată vreo masură de atenuare a lui.

9.

Risc rezidual

Expunerea cauzată de un anumit risc după ce au fost luate măsuri de tratare(atenuare) a lui, prespunând că măsurile sunt eficace.

10.

Probabilitatea de materializare a riscului

Posibilitatea sau eventualitatea ca un risc să se materializeze.

11.

Impactul

Reprezintă consecinţa asupra rezultatelor (obiectivelor), daca riscul s-ar materializa.

12.

Expunere la risc

Consecinţele, ca o combinaţie de probabilitate şi impact, pe care le poate resimţi o organizaţie în raport cu obiectivele prestabilite, în cazul în care riscul se materializeaza.

13.

Evaluarea riscului

Evaluarea consecinţelor materializării riscului, în combinaţie cu evaluarea probabilităţii de materializare a riscului.

14.

Toleranţa la risc

Cantitatea” de risc pe care o organizaţie este pregatită să o tolereze sau la care este dispusă să se expună la un moment dat.

15.

Profilul de risc

Un tablou cuprinzând evaluarea generală documentată şi prioritizată, a gamei de riscuri specifice cu care se confruntă organizaţia.

16.

Prioritizarea riscurilor

Acţiune determinată de caracterul limitat al resurselor şi de necesitatea de a se stabili un răspuns optim la risc, pentru fiecare risc identificat şi evaluat şi care constă în stabilirea ordinii de priorităţi în tratarea riscurilor, printr-o alocare eficientă şi judicioasă a resurselor.

17.

Strategia de risc

Abordarea generală pe care o are organizaţia în privinţa riscurilor.

18.

Acceptarea (tolerarea) riscului

Tip de răspuns la risc care constă în neluarea unor măsuri de control al riscurilor şi este adecvat pentru riscurile inerente a căror expunere este mai mică decât toleranţa la risc.

19.

Monitorizarea

Tip de răspuns la risc care constă în acceptarea riscului cu condiţia menţinerii sale sub o permanentă supraveghere, parametrul supravegheat cu precădere fiind probabilitatea.

20.

Evitarea riscului

Tip de răspuns la risc care constă în eliminarea/restrângerea circumstanţelor/activităţilor care generează riscul.

21.

Transferarea (externalizarea) riscului

Tip de răspuns la risc recomandat în cazul riscurilor financiare şi patrimoniale şi care constă în încredinţarea gestionării riscului unui terţ care are expertiza necesară gestionării acelui risc, încheindu-se în acest scop un contract.

22.

Tratarea (atenuarea) riscului

Tip de răspuns la risc care constă în luarea de măsuri(implementarea măsurilor de control intern) pentru a menţine riscul în limite acceptabile (tolerabile); reprezintă abordarea cea mai frecventă pentru majoritatea riscurilor cu care se confruntă organizaţia.

23.

Clasarea riscului

Procedeu aplicabil riscurilor apreciate, de către EGR, ca nerelevante în raport de obiectivele specifice ale compartimentului, constând în îndosarierea şi arhivarea formularelor “Alertă la risc”, inclusiv a documentaţiei utilizată pentru fundamentarea riscurilor respective.

24.

Escaladarea riscului

Procedeu prin care conducerea unui compartiment alertează nivelul ierarhic imediat superior sau conducerea cu privire la riscurile pentru care compartimentul nu poate desfăşura un control satisfăcător al acestora.

25.

Registrul riscurilor

Document integrator al gestiunii riscurilor, cuprinzând o sinteză a informaţiilor li deciziilor luate în urma analizei riscurilor.

7.2.            Abrevieri:

Nr. crt.

Abrevierea

Termenul abreviat

1.

PS

Procedura de sistem

2.

E.

Elaborare

3.

V.

Verificare

4.

A.

Aprobare

5.

Ap.

Aplicare

6.

Ah.

Arhivare

7.

PO

Procedură operaţională

8.

RR

Responsabili riscuri

 

    8. Descrierea procedurii
        8.1.Generalităţi

 

Managementul riscului cuprinde o gamă largă de activităţi riguros definite şi organizate, plecând de la condiţiile de existenţă şi obiectivele fundamentale ale colegiului, precum şi analiza factorilor de risc într-o concepţie de funcţionare optimă şi eficientă.

Instituția analizează sistematic, cel puţin o dată pe an, riscurile legate de desfăşurarea activităţilor sale, elaborează planuri corespunzătoare, în direcţia limitării posibilelor consecinţe ale acestor riscuri, şi numeşte salariaţii responsabili în aplicarea planurilor respective.

Pentru o mai bună gestionare a riscurilor se desemnează de către conducătorii fiecărui compartiment constituit prin decizie a conducătorului unității câte un responsabil cu riscurile – RR.

RR și secretariatul tehnic al comisiei de monitorizate selectează, analizează şi prioritizează riscurile care pot afecta atingerea obiectivelor generale şi funcţionarea de ansamblu a colegiului.

            8.2. Documente utilizate:

 

- Formular Alertă la risc

- Proces-verbal al şedinţei comisiei de monitorizare

- Planul pentru implementarea măsurilor de control

- Registrul riscurilor

- Fișă de urmărire a riscului

- Scală de estimare a probabilității de materializare a riscurilor

- Scală de estimare a impactului global al riscului

- Scală de evaluare a expunerii la riscuri

- Formular registrul riscurilor

- Explicaţii asociate denumirii treptelor din scalele de măsurare a probabilităţii de apariţie şi a impactului riscului, precum şi celor asociate limitelor de toleranţă la risc

        8.3. Resurse necesare:
      8.3.1. Resurse materiale

  • birotică, computere;
  • reţea internet;
  • copiator;
  • imprimantă;
  • telefoane, fax-uri pentru legături operative cu alte compartimente şi cu structuri din afara instituţiei;
  • papetărie şi tipizate.

    8.3.2.Resurse umane
  • Şefi compartimente;
  • Comisia pentru control managerial intern;

    8.3.3.Resurse financiare
  • Conform bugetului aprobat pentru anul în curs.

    8.1.Modul de lucru

8.4.1 Stabilirea limitelor de toleranţă (toleranţa la risc)

Pentru asigurarea unui management eficient al riscurilor la toate nivelurile entităţii publice, conducătorii compartimentelor de la primul nivel de conducere din structura organizatorică desemnează la nivelul acestora un responsabil cu riscurile.

Responsabilii cu riscurile consiliază personalul din cadrul compartimentelor şi asistă conducătorii acestora în procesul de gestionare a riscurilor.

Anual, responsabilii cu riscurile analizează limitele de toleranţă aprobate şi, dacă este cazul, propune revizuirea acestora, cel mai târziu până la data de 15 decembrie a anului în curs.

Riscurile aferente obiectivelor şi/sau activităţilor se identifică şi se evaluează la nivelul fiecărui compartiment, în conformitate cu elementele minimale din Registrul de riscuri; riscurile semnificative se centralizează la nivelul Comisiei de monitorizare în Registrul de riscuri al entităţii publice.

Comisia de monitorizare analizează şi prioritizează riscurile semnificative, care pot afecta atingerea obiectivelor entităţii publice, prin stabilirea profilului de risc şi a limitei de toleranţă la risc, anual, aprobate de către conducerea entităţii.

Secretariatul tehnic al Comisiei de monitorizare pe baza Registrului de riscuri de la nivelul entităţii propune profilul de risc şi limita de toleranţă la risc care sunt analizate şi avizate în şedinţa comisiei şi aprobate de către conducătorul entităţii publice.

Conducătorul compartimentului transmite măsurile de control pentru riscurile semnificative secretariatului tehnic al Comisiei de monitorizare, care elaborează anual Planul de implementare a măsurilor de control pentru riscurile semnificative la nivelul entităţii publice; planul este analizat de Comisia de monitorizare şi aprobat de către conducătorul entităţii publice.

Secretariatul tehnic al Comisiei de monitorizare transmite Planul de măsuri aprobat compartimentelor responsabile cu gestionarea riscurilor semnificative, în vederea implementării.

Toate riscurile trebuie controlate astfel încât expunerea la risc să se încadreze în limitele de toleranţă aprobate.

Explicaţiile asociate limitelor de toleranţă la risc sunt redate în Anexe.

Limitele de toleranţă la risc prezentate în Anexa au caracter obligatoriu pentru compartimente şi operează până la o nouă analiză şi revizuire a acestora, efectuată anual de comisia de monitorizare.

8.4.2. Activităţi necesare identificării şi evaluării riscurilor, stabilirii tipului de răspuns la risc şi a măsurilor de control

A. Conducătorii compartimentelor şi întreg personsalul ce le compun au obligaţia de a identifica riscurile care afectează atingerea obiectivelor specifice, inclusiv riscurile de corupţie. Persoana care identifică un risc analizează preliminar riscul identificat, procedând la:

a) Definirea corectă a riscului, cu respectarea următoarelor reguli:

  • Riscul este o situaţie, eveniment, care poate să apară. Riscul este o incertitudine şi nu ceva sigur
  • Nu se identifică riscuri care nu afectează obiectivele/activităţile
  • Problemele dificile identificate nu trebuie ignorate, acestea pot deveni riscuri în eventuale situaţii repetitive
  • Riscurile nu trebuie definite prin impactul lor asupra obiectivelor. Impactul nu este risc, ci consecinţa materializării riscurilor asupra realizării obiectivelor
  • Riscurile nu se definesc prin negarea obiectivelor
  • Problemele care vor apărea cu siguranţă nu constituie riscuri, ci certitudini
  • Problemele a căror apariţie este imposibilă nu constituie riscuri, ci ficţiuni

    b) Prezentarea cauzelor, descrierea circumstanţelor care favorizează apariţia riscului
    c) Analizarea consecinţelor, în cazul materializării riscului, asupra realizării obiectivelor
    d) Evaluarea expunerii la risc prin:
  • Estimarea probabilităţii de apariţie a riscului, pe o scară în cinci trepte, ca fiind: foarte scăzută; scăzută; medie; mare; foarte mare
  • Estimarea impactului asupra obiectivului, pe o scară în cinci trepte, ca fiind: foarte scăzut; scăzut; mediu; ridicat; foarte ridicat
  • Estimarea expunerii la risc, respectiv consecinţele, ca o combinaţie de probabilitate şi impact, pe care le poate resimţi compartimentul în raport cu obiectivele prestabilite în cazul în care riscul se materializează
  • Explicaţiile asociate denumirii fiecărei trepte a scalelor de măsurare a probabilităţii de apariţie şi a impactului riscului sunt prezentate în Anexă.

    e) Formularea unei opinii cu privire la tipul de răspuns la risc (strategia adoptată) şi la măsurile de control ce trebuie întreprinse pentru a gestiona riscul identificat
    f) Completarea formularului Alertă la risc, pe care îl transmite responsabilului cu riscurile/conducătorului de compartiment.

    B. Conducătorul de compartiment analizează fiecare formular Alertă la risc, primit de la persoanele care au identificat riscurile, propunând:
    a) Clasarea formularului Alertă la risc, dacă riscul este nerelevant
    b) Reţinerea, spre dezbatere de către membrii comisiei de monitorizare, a riscurilor identificate, caz în care formulează o opinie cu privire la tipul de răspuns la risc (strategia adoptată) şi la măsurile de control ce trebuie întreprinse pentru a gestiona riscul identificat

    C. După finalizarea acţiunii de analiză a riscurilor nou-identificate, conducătorului compartimentului transmite secretariatului tehnic al comisiei de monitorizare, spre analiză, o informaţie scrisă despre rezultatele analizei datelor/informaţiilor cuprinse în formularele “Alertă la risc”, la care anexează documentaţia privind riscurile nou-identificate.

    D. Secretariatul tehnic al comisiei de monitorizare analizează documentele sus menţionate şi propune președintelui convocarea comisiei de monitorizare.

    E. Şedinţele comisiei de monitorizare se organizează lunar şi ori de câte ori este nevoie.

    F. În cadrul şedinţei, în funcţie de aspectele/problemele incluse pe agenda şedinţei, membrii desfăşoară următoarele acţiuni:
    a) validează sau invalidează propunerea de clasare pentru riscurile considerate nerelevante;
    b) efectuează, pentru fiecare risc identificat şi evaluat, o comparare a expunerii la risc cu limitele de toleranţă aprobate, valabile pentru anul în curs;
    c) analizează rapoartele de audit, reţinând riscurile identificate prin acestea şi măsurile de control recomandate a fi implementate;
    d) formulează propuneri, pentru fiecare risc identificat şi evaluat, cu privire la tipul de răspuns (strategia adoptată) considerat cel mai decvat din cele de mai jos, decizia finală cu privire la acest aspect aparţinând Directorului:

- acceptarea (tolerarea) riscului, în cazul riscurilor cu expunere scăzută sau atunci când aplicarea unei strategii de răspuns la risc nu este posibilă;

- monitorizarea (supraveghere) permanentă a riscului, în cazul riscurilor cu impact semnificativ, dar cu probabilitate mică de apariţie;

- evitarea riscului, cu precizarea că aplicarea acestei strategii este limitată în cazul activităţilor care ţin de scopul instituției de învățământ;

- transferarea (externalizarea) riscului, îndeosebi în cazul riscurilor financiare şi patrimoniale;

- tratarea (atenuarea)  riscului, caz în care se identifică măsurile posibile ce pot fi luate astfel încât riscurile să fie controlate satisfăcător, se grupează în variante alternative, se alege varianta cea mai avanajoasă din perspectiva raportului cost/beneficiu.

e) stabilesc ordinea de priorităţi în tratarea riscurilor, astfel încât expunerea la riscurile reziduale să se situeze în limitele de toleranţă aprobate
f) stabilesc măsurile de control ce trebuie luate în vederea controlării riscurilor, termenele-limită până la care acestea trebuie implementate, precum şi persoanele responsabile cu implementarea.

G. La finele fiecărei şedinţe se desfăşoară următoarele activităţi:

- se consemnează în procesul-verbal al şedinţei toate hotărârile luate;

-  secretariatul tehnic transmite persoanelor responsabile cu implementarea măsurilor de control, modificarea măsurilor sau a termenelor pentru riscurile aflate deja în faza de implementare a măsurilor de control intern;

- se îndosariază formularele “Alertă la risc” pentru care s-a luat decizia de “clasare” (în cazul riscurilor nerelevante), precum şi pe cele aferente riscurilor pentru care s-a luat decizia de reţinere pentru gestionare;

- secretariatul tehnic completează, actualizează, după caz, registrul riscurilor cu datele/informaţiile despre riscurile care sunt sau care urmează a fi gestionate la nivelul compartimentului.

8.4.3 Activităţi necesare implementării şi monitorizării măsurilor de control
A. Anual, secretariatul tehnic întocmeşte Planul pentru implementarea măsurilor de control, pentru anul următor, pe baza:
a) deciziilor Directorului
b) propunerilor conducătorului compartimentului
c) propunerilor Comisiei
d) recomandărilor cu privire la măsurile de control, cuprinse în rapoartele de audit

B.În Plan se cuprind, într-o secţiune distinctă, riscurile de corupţie, măsurile de control adoptate pentru prevenirea acestora, termenele de implementare şi persoanele responsabile cu implementarea măsurilor de control.

C. Planul se transmite, spre aprobare, Directorului.

D. După aprobare, secretariatul tehnic transmite persoanelor responsabile cu implementarea măsurilor de control, câte un exemplar al acestuia, pentru aplicare.

E. Responsabilii cu implementarea măsurilor de control îl informează semestrial şi ori de câte ori este cazul, pe conducătorul compartimentului.

8.4.4. Activităţi necesare revizuirii şi raportării situaţiei riscurilor
A. 
Cel puţin anual, sau ori de câte ori este cazul comisia analizează stadiul implementării măsurilor de control, a eficacităţii acestora, precum şi reevaluarea riscurilor.
B. În cadrul procesului de revizuire, membrii analizează dacă:

- riscurile persistă

- au apărut riscuri noi

- impactul şi probabilitatea riscurilor au suferit modificări, caz în care membrii revizuiesc calificativele riscurilor(expunerea la risc)

- sunt necesare noi măsuri de control pentru contracararea riscurilor, noi termene pentru implementarea acestora

- se impune reprioritizarea riscurilor

- riscurile tratate pot fi închise ca urmare a:

  • Constatării de către membrii comisiei, a eliminării cauzelor care favorizau apariţia riscurilor respective
  • Renunţării la obiectivele la care erau asociate riscurile respective
  • Alte situaţii, motivate de membrii comisiei de monitorizare.
  1. Responsabilităţi şi răspunderi în derularea activităţii

 

                                        

                                                         Responsabil           

   Activități

 

Director

 

Secretariat tehnic

 

Conducători compartimente

 

Personal  instituție

Identificarea şi evaluarea riscurilor, stabilirii tipului de răspuns la risc şi a măsurilor de control

A

V

E, Ap

E, Ap

Implementarea şi monitorizarea măsurilor de control

A

V

Ap

Ap

Revizuirea şi raportarea situaţiei riscurilor

A

Ap

   

 

  10. Formular evidență modificări

Nr.

crt.

Ediția

Data ediției

Revizia

Data reviziei

Nr.pag.

Descriere modificare

Semnătura conducătorului departamentului

1

I

 

 

-

14+anexe

-

 


  • 11. Formular analiză procedură

Nr.

crt.

Compartiment

Nume conducător compartiment

Înlocuitor de drept sau delegat

Aviz favorabil

Aviz nefavorabil

Semnătura

Data

Obervații

Semnătura

Data

1

Management

       

-

-

-

  

 12. Lista de difuzare a procedurii

Nr.

crt.

Compartiment

Nume și prenume

Data primirii

Semnătura

Data retragerii

Data intrării în vigoare a procedurii

1

Conducere

   

 

 

 

2

Management

   

 

 

 

3

Adminstrativ

   

 

 

 

4

Contabilitate

   

 

 

 

5

Secretariat

   

 

 

 

6

CEAC

   

 

 

 

7

Personal didactic

   

 

 

 

 

13. Anexe, înregistrări, arhivări 

Nr.

anexă

 

Denumirea anexei

 

Elaborator

 

Aprobă

Nr. de exem-plare

 

Difuzare

Arhivare

 

Alte elemente

loc

perioadă

 

Copertă

-------------

---------------

   

Arhivă

Conform Nomenclator

Arhivistic

 

A1-PS-

Formular Alertă la risc

Personalul instituției

Director

   

Arhivă

Conform Nomenclator

Arhivistic

 

A2-PS-

Proces-verbal al şedinţei

Secretariat tehnic

Director

   

Arhivă

Conform Nomenclator

Arhivistic

 

A3-PS-

Planul pentru implementarea măsurilor de control

Secretariat tehnic

Director

   

Arhivă

Conform Nomenclator

Arhivistic

 

A4-PS-

Registrul riscurilor

Secretariat tehnic

Director

   

Arhivă

Conform Nomenclator

Arhivistic

 

A5-PS-17

Fișă de urmărire a riscului

Secretariat tehnic

Director

   

Arhivă

Conform Nomenclator

Arhivistic

 

A6-PS-17

Explicaţii asociate denumirii treptelor din scalele de măsurare a probabilităţii de apariţie şi a impactului riscului, precum şi celor asociate limitelor de toleranţă la risc

Secretariat tehnic

Director

   

Arhivă

Conform Nomenclator

Arhivistic

 

 

          14. 

Cuprins

 

Numărul componentei

în cadrul procedurii

Denumirea componentei din cadrul procedurii

Pagina

0

Coperta

0

1

Lista responsabililor cu elaborarea, verificarea şi aprobarea ediţiei sau, după caz, a reviziei în cadrul ediţiei procedurii

1/14

2

Situaţia ediţiilor şi a reviziilor în cadrul ediţiilor procedurii

1/14

3

Lista cuprinzând persoanele la care se difuzează ediţia sau, după caz, revizia din cadrul ediţiei procedurii

1/14

4

Scopul procedurii

2/14

5

Domeniul de aplicare

2/14

6

Documente de referinţă

3/14

7

Definiţii şi abrevieri ale termenilor utilizaţi

4/14

8

Descrierea procedurii

6/14

9

Documente utilizate

7/14

10

Resurse necesare

7/14

11

Modul de lucru

7/14

12

Responsabilităţi şi răspunderi în derularea activităţii

12/14

13

Formular evidență modificări

12/14

14

Formular analiză procedură

13/14

15

Lista de difuzare a procedurii

13/14

16

Anexe, înregistrări, arhivări

13/14

17

Cuprins

14/14

 FORMULAR ALERTĂ LA RISC

 

 

Compartimentul/: …………………………………….

DETALII PRIVIND RISCUL

Descrierea riscului

Riscul identificat: ………………………………………………………

……………………………………………………….………………….

Obiectivul specific: ................................................................................

................................................................................................................

Cauze: .....................................................................................................

.................................................................................................................

Consecinţe:..............................................................................................

.................................................................................................................

Evaluarea riscului

Evaluarea probabilităţii de  apariţie

1

2

3

4

5

1. foarte scăzută; 2. scăzută; 3. medie; 4. mare; 5. foarte mare.

Evaluarea impactului

1

2

3

4

5

1. foarte scăzut; 2. scăzut; 3. mediu; 4. ridicat; 5. Foarte ridicat.

             Expunerea la risc: _________________

Opinie cu privire la tipul de răspuns la risc

Tipul de răspuns la risc(strategia adoptată): ........................................................

..............................................................................................................................

Măsuri de control recomandate: ............................................................................

................................................................................................................................

Documentaţia utilizată pentru fundamentarea riscului identificat: ……………………………………...

………………………………………………………………………………....………………………………

Nume:

........................................

Semnătura:

……………………….

Data:

....................................

Data primirii formularului

______/______/________

Data şedinţei comisiei de monitorizare

______/______/________

Aprobarea comisiei de monitorizare

Nerelevant

Reţinere pentru gestionare

         

 

 

 

 

 

PROCES – VERBAL AL ŞEDINŢEI DE ANALIZĂ A RISCURILOR

 

Data Şedinţei: ……………………………….

Participanţi

Nr. crt.

Nume, prenume

Funcţia

Semnătura

1

2

3

Nr. crt.

Probleme dezbătute

Concluzii, recomandări, observaţii etc.

1

Riscuri analizate

2

Propuneri de măsuri de control

3

Stadiul implementării măsurilor de control

4

Dificultăţi întâmpinate

5

Alte probleme

Întocmit,                                                                                              Aprobat,

..............................................                                                                Director,

Semnătura                                                                              .....................................

...............................................                                                              Semnătura

Data ______/_______/_________                                            ………………………

                                                                            Data ______/_______/_________

 



Planul pentru implementarea măsurilor de control

Nr. crt.

Denumire risc

Măsuri de control

Termene de implementare

Persoanele responsabile cu implementarea

Observaţii

 

FIȘĂ DE URMĂRIRE A RISCULUI

Compartiment: _________________

Responsabilul cu monitorizarea implementării măsurilor:

(Nume, prenume)__________

Riscul monitorizat:

Denumire:________________

Expunere:_________________

Data urmăririi riscului

Acțiuni preventive propuse

Dificultăți întampinate:_____________________________________

________________________________________________________

Acțuni noi propuse

Responsabil

Termen de implementare

Explicaţii asociate denumirii treptelor din scalele de măsurare a probabilităţii de apariţie
şi a impactului riscului, precum şi celor asociate limitelor de toleranţă la risc

 

a) Evaluarea probabilităţii de apariţie a riscurilor

Nivel probabilitate

Explicaţie

1

Foarte scăzută

Este foarte puţin probabil să se întâmple pe o perioadă lungă de timp (3-5 ani); nu s-a întâmplat până în prezent

2

Scăzută

Este puţin probabil să se întâmple pe o perioadă lungă de timp (3-5 ani); s-a întâmplat de foarte puţine ori până în prezent

3

Medie

Este probabil să se întâmple pe o perioadă medie de timp (1-3 ani); s-a întâmplat de câteva ori în ultimii 3 ani

4

Mare

Este probabil să se întâmple pe o perioadă scurtă de timp (< 1 an); s-a întâmplat de câteva ori în ultimul an

5

Foarte Mare

Este foarte probabil să se întâmple pe o perioadă scurtă de timp (< 1 an); s-a întâmplat de multe ori în ultimul an

 

b) Evaluarea impactului/consecinţelor riscurilor

Nivel consecinţe/ impact

Explicaţie

1

Foarte scăzut

Cu impact foarte scăzut asupra activităţilor direcţiei şi îndeplinirii obiectivelor şi/sau fără impact financiar

2

Scăzut

Cu impact scăzut asupra activităţilor direcţiei şi îndeplinirii obiectivelor şi/sau cu impact financiar foarte scăzut

3

Mediu

Cu impact mediu asupra activităţilor direcţiei şi îndeplinirii obiectivelor şi/sau cu impact financiar mediu

4

Ridicat

Cu impact major asupra activităţilor direcţiei şi îndeplinirii obiectivelor şi/sau cu impact financiar major

5

Foarte ridicat

Cu impact semnificativ asupra activităţilor direcţiei şi îndeplinirii obiectivelor şi/sau cu impact financiar semnificativ

 

 

 

 

 

 

 

 

 

 

 

c) Stabilire expunere risc: probabilitate x impact

 qual2019.1

d) Stabilirea nivelului de tolerare

Nivel tolerare

Explicaţii

1 - 4

Tolerabil

Nu necesită nicio măsură de control

5 - 8

Tolerare ridicată

Necesită măsuri de control pe termen mediu/lung

 9 - 12

Tolerare scăzută

Necesită măsuri de control pe termen scurt

13 - 25

Intolerabil

Necesită măsuri de control urgente

e) Stabilirea strategiei adoptate pentru risc

Riscuri

Strategie de control

nivel expunere risc:

tolerabil : 1-4

Acceptare

tolerare ridicată: 5-8

Supraveghere

tolerare scăzută: 9-12

Evitare

intolerabil : 13-25

Tratare

Transferare

 

Strategia adoptată

Explicație

Acceptare

Expunerea poate fi tolerată fără a necesita implementarea vreunei măsuri de control. Se poate accepta un risc cu o expunere scazuta.

Supravegherea

Expunerea poate fi tolerată, dar se impune monitorizarea riscurilor şi în special a cauzelor de apariţie a acestora, pentru a identifica dacă măsurile de control propuse şi implementate tratează cauzele reale ale materializării riscurilor.

Evitare

Se impune eliminarea / restrangerea activitatilor care genereaza riscurile.

Transferare:

Presupune transferarea gestionarii riscului către un tert specializat.

Tratare:

Se impune implementarea unui instrument/unei măsuri de control pentru a menţine riscul în limite acceptabile. Activitatea compartimentului nu este întrerupă.