MANAGEMENTUL RISCULUI. DETERMINAREA EXPUNERII LA RISC
1. Lista responsabililor cu elaborarea, verificarea şi aprobarea ediţiei sau, după caz, a reviziei în cadrul ediţiei procedurii
Nr. Crt. |
Elemente privind responsabilii / operaţiunea |
Numele și prenumele |
Funcţia
|
Data |
Semnătura
|
1.1. |
Elaborat |
|
Secretariat tehnic comisie monitorizare |
|
|
1.2. |
Verificat |
|
Reprezentant compartiment management |
|
|
1.3. |
Verificat |
|
Președinte Comisie monitorizare |
|
|
1.4. |
Aprobat |
|
Director |
|
|
2. Situaţia ediţiilor şi a reviziilor în cadrul ediţiilor procedurii
Nr. Crt. |
Ediţia sau, după caz, revizia în cadrul ediţiei |
Componentă revizuită |
Modalitatea reviziei |
Data la care se aplică prevederile sau reviziei ediţiei |
2.1. |
Ediţia I |
- |
- |
|
2.2. |
Revizia 1 |
|
|
|
2.3. |
Revizia 2 |
|
|
|
3. Lista cuprinzând persoanele la care se difuzează ediţia sau, după caz, revizia din cadrul ediţiei procedurii
Nr. crt. |
Scopul difuzării |
Exem-plar nr. |
Compartiment |
Funcţia |
Nume şi prenume |
Data primirii |
Semnă-tura |
3.1. |
Informare, |
1 |
Conducere |
Director |
|
|
|
3.2. |
Aplicare |
1 |
Management Adminstrativ Contabilitate Secretariat CEAC Personal didactic |
Reprezentanți compartimente |
|
|
|
3.3. |
Aplicare |
1 |
Management Adminstrativ Contabilitate Secretariat CEAC Personal didactic |
Responsabili riscuri pe compartimente |
|
|
|
3.4. |
Evidență |
1 |
Personal didactic/resurse umane |
Reprezentant compartiment didactic |
|
|
|
3.5. |
Arhivare |
1 |
Comisie monitorizare |
Secretariat tehnic |
|
|
|
4. Scopul procedurii
4.1. Procedura stabilește un cadru general unitar de identificare, analiză și gestionare a riscurilor la nivelul compartimentelor din cadrul unității școlare.
4.2. Dă asigurări cu privire la existenţa documentaţiei adecvate derulării activităţii de identificare, analiză și gestionare a riscurilor la nivelul compartimentelor din unitatea școlară.
4.3. Asigură continuitatea activităţii, inclusiv în condiţii de fluctuaţie a personalului.
4.4. Sprijină auditul şi/sau alte organisme abilitate în acţiuni de auditare şi/sau control, iar pe Director, în luarea deciziei.
5. Domeniul de aplicare
5.1. Precizarea (definirea) activităţii la care se referă procedura de sistem
- Procedura vizează gestionarea riscurilor care pot afecta atingerea obiectivelor generale și specifice ale colegiului.
5.2. Delimitarea explicită a activităţii procedurate în cadrul portofoliului de activităţi desfăşurate de entitatea publică
- Personalul însărcinat cu identificarea, urmărirea şi limitarea riscurilor ce pot afecta activitatea institutiei, va aplica prezenta procedură în activitatea desfăşurată.
5.3. Listarea principalelor activităţi de care depinde şi/sau care depind de activitatea procedurată:
- desemnarea personalului responsabil cu gestionarea riscurilor la nivelul unității de învățământ;
- stabilirea obiectivelor generale și specifice.
5.4. Listarea compartimentelor furnizoare de date şi/sau beneficiare de rezultate ale activităţii procedurate; listarea compartimentelor implicate în procesul activităţii:
- toate compartimentele.
6. Documente de referinţă
6.1.Reglementări internaționale: -
6.2.Legislație primară:
- Ordonanța Guvernului nr. 119/1999 privind controlul intern și controlul financiar preventiv, republicată, cu modificările ulterioare;
- Legea nr. 1/2011 Legea educaţiei naţionale, cu modificările şi completările ulterioare;
- Legea nr. 53/2003 Codul muncii, republicată;
6.3. Legislație secundară:
- Regulamentul de organizare şi funcţionare a unităţilor de învăţământ preuniversitar;
- O.M.F.P. nr. 946/2005 pentru aprobarea Codului controlului intern, cuprinzând standardele de management/control intern la entităţile publice şi pentru dezvoltarea sistemelor de control managerial, republicat, cu modificările şi completările ulterioare.
- Ordinul 600/2016 pentru aprobarea codului controlului intern
6.4. Alte documente, inclusiv reglementări interne ale entității publice:
- Metodologie de implementare a standardului de control intern “Managementul Riscurilor” elaborată de Unitatea Centrală de Armonizare a Sistemelor de Management Financiar și Control.
7. Definiţii şi abrevieri ale termenilor utilizaţi
7.1 Definiţii:
Nr. Crt. |
Termenul |
Definiţia şi/sau, dacă este cazul, actul care defineşte termenul |
1. |
Procedură de sistem |
Prezentarea formalizată, în scris, a paşilor ce trebuie urmaţi, a metodelor de lucru stabilite şi a regulilor de aplicat în vederea realizării activităţii, cu privire la aspectul procesual. |
2. |
Ediţie a unei proceduri |
Forma iniţială sau actualizată, după caz, a unei proceduri de sistem, aprobată şi difuzată. |
3. |
Revizia in cadrul unei ediţii |
Acţiunile de modificare, adăugare, suprimare sau altele asemenea, după caz, a uneia sau a mai multor componente ale unei ediţii a procedurii, acţiuni care au fost aprobate şi difuzate. |
4. |
Sistem de control managerial |
Ansamblu de structuri organizatorice, responsabilităţi, proceduri, procese şi resurse ce are ca scop implementarea controlului managerial. |
5. |
Comisia |
Comisia de monitroizare a sistemului de control managerial intern. |
6. |
Gestionarea riscurilor sau managementul riscurilor |
Toate procesele implicate de identificarea, evaluarea, luarea de măsuri de atenuare sau anticipare a acestora, revizuirea periodică şi monitorizarea progresului, stabilirea responsabilităţilor. |
7. |
Risc |
Posibilitatea de a se proceduce un eveniment care ar putea avea un impact asupra îndeplinirii obiectivelor. |
8. |
Risc inerent |
Expunerea la un anumit risc, înainte să fie luată vreo masură de atenuare a lui. |
9. |
Risc rezidual |
Expunerea cauzată de un anumit risc după ce au fost luate măsuri de tratare(atenuare) a lui, prespunând că măsurile sunt eficace. |
10. |
Probabilitatea de materializare a riscului |
Posibilitatea sau eventualitatea ca un risc să se materializeze. |
11. |
Impactul |
Reprezintă consecinţa asupra rezultatelor (obiectivelor), daca riscul s-ar materializa. |
12. |
Expunere la risc |
Consecinţele, ca o combinaţie de probabilitate şi impact, pe care le poate resimţi o organizaţie în raport cu obiectivele prestabilite, în cazul în care riscul se materializeaza. |
13. |
Evaluarea riscului |
Evaluarea consecinţelor materializării riscului, în combinaţie cu evaluarea probabilităţii de materializare a riscului. |
14. |
Toleranţa la risc |
Cantitatea” de risc pe care o organizaţie este pregatită să o tolereze sau la care este dispusă să se expună la un moment dat. |
15. |
Profilul de risc |
Un tablou cuprinzând evaluarea generală documentată şi prioritizată, a gamei de riscuri specifice cu care se confruntă organizaţia. |
16. |
Prioritizarea riscurilor |
Acţiune determinată de caracterul limitat al resurselor şi de necesitatea de a se stabili un răspuns optim la risc, pentru fiecare risc identificat şi evaluat şi care constă în stabilirea ordinii de priorităţi în tratarea riscurilor, printr-o alocare eficientă şi judicioasă a resurselor. |
17. |
Strategia de risc |
Abordarea generală pe care o are organizaţia în privinţa riscurilor. |
18. |
Acceptarea (tolerarea) riscului |
Tip de răspuns la risc care constă în neluarea unor măsuri de control al riscurilor şi este adecvat pentru riscurile inerente a căror expunere este mai mică decât toleranţa la risc. |
19. |
Monitorizarea |
Tip de răspuns la risc care constă în acceptarea riscului cu condiţia menţinerii sale sub o permanentă supraveghere, parametrul supravegheat cu precădere fiind probabilitatea. |
20. |
Evitarea riscului |
Tip de răspuns la risc care constă în eliminarea/restrângerea circumstanţelor/activităţilor care generează riscul. |
21. |
Transferarea (externalizarea) riscului |
Tip de răspuns la risc recomandat în cazul riscurilor financiare şi patrimoniale şi care constă în încredinţarea gestionării riscului unui terţ care are expertiza necesară gestionării acelui risc, încheindu-se în acest scop un contract. |
22. |
Tratarea (atenuarea) riscului |
Tip de răspuns la risc care constă în luarea de măsuri(implementarea măsurilor de control intern) pentru a menţine riscul în limite acceptabile (tolerabile); reprezintă abordarea cea mai frecventă pentru majoritatea riscurilor cu care se confruntă organizaţia. |
23. |
Clasarea riscului |
Procedeu aplicabil riscurilor apreciate, de către EGR, ca nerelevante în raport de obiectivele specifice ale compartimentului, constând în îndosarierea şi arhivarea formularelor “Alertă la risc”, inclusiv a documentaţiei utilizată pentru fundamentarea riscurilor respective. |
24. |
Escaladarea riscului |
Procedeu prin care conducerea unui compartiment alertează nivelul ierarhic imediat superior sau conducerea cu privire la riscurile pentru care compartimentul nu poate desfăşura un control satisfăcător al acestora. |
25. |
Registrul riscurilor |
Document integrator al gestiunii riscurilor, cuprinzând o sinteză a informaţiilor li deciziilor luate în urma analizei riscurilor. |
7.2. Abrevieri:
Nr. crt. |
Abrevierea |
Termenul abreviat |
1. |
PS |
Procedura de sistem |
2. |
E. |
Elaborare |
3. |
V. |
Verificare |
4. |
A. |
Aprobare |
5. |
Ap. |
Aplicare |
6. |
Ah. |
Arhivare |
7. |
PO |
Procedură operaţională |
8. |
RR |
Responsabili riscuri |
8. Descrierea procedurii
8.1.Generalităţi
Managementul riscului cuprinde o gamă largă de activităţi riguros definite şi organizate, plecând de la condiţiile de existenţă şi obiectivele fundamentale ale colegiului, precum şi analiza factorilor de risc într-o concepţie de funcţionare optimă şi eficientă.
Instituția analizează sistematic, cel puţin o dată pe an, riscurile legate de desfăşurarea activităţilor sale, elaborează planuri corespunzătoare, în direcţia limitării posibilelor consecinţe ale acestor riscuri, şi numeşte salariaţii responsabili în aplicarea planurilor respective.
Pentru o mai bună gestionare a riscurilor se desemnează de către conducătorii fiecărui compartiment constituit prin decizie a conducătorului unității câte un responsabil cu riscurile – RR.
RR și secretariatul tehnic al comisiei de monitorizate selectează, analizează şi prioritizează riscurile care pot afecta atingerea obiectivelor generale şi funcţionarea de ansamblu a colegiului.
8.2. Documente utilizate:
- Formular Alertă la risc
- Proces-verbal al şedinţei comisiei de monitorizare
- Planul pentru implementarea măsurilor de control
- Registrul riscurilor
- Fișă de urmărire a riscului
- Scală de estimare a probabilității de materializare a riscurilor
- Scală de estimare a impactului global al riscului
- Scală de evaluare a expunerii la riscuri
- Formular registrul riscurilor
- Explicaţii asociate denumirii treptelor din scalele de măsurare a probabilităţii de apariţie şi a impactului riscului, precum şi celor asociate limitelor de toleranţă la risc
8.3. Resurse necesare:
8.3.1. Resurse materiale
- birotică, computere;
- reţea internet;
- copiator;
- imprimantă;
- telefoane, fax-uri pentru legături operative cu alte compartimente şi cu structuri din afara instituţiei;
- papetărie şi tipizate.
8.3.2.Resurse umane
- Şefi compartimente;
- Comisia pentru control managerial intern;
8.3.3.Resurse financiare
- Conform bugetului aprobat pentru anul în curs.
8.1.Modul de lucru
8.4.1 Stabilirea limitelor de toleranţă (toleranţa la risc)
Pentru asigurarea unui management eficient al riscurilor la toate nivelurile entităţii publice, conducătorii compartimentelor de la primul nivel de conducere din structura organizatorică desemnează la nivelul acestora un responsabil cu riscurile.
Responsabilii cu riscurile consiliază personalul din cadrul compartimentelor şi asistă conducătorii acestora în procesul de gestionare a riscurilor.
Anual, responsabilii cu riscurile analizează limitele de toleranţă aprobate şi, dacă este cazul, propune revizuirea acestora, cel mai târziu până la data de 15 decembrie a anului în curs.
Riscurile aferente obiectivelor şi/sau activităţilor se identifică şi se evaluează la nivelul fiecărui compartiment, în conformitate cu elementele minimale din Registrul de riscuri; riscurile semnificative se centralizează la nivelul Comisiei de monitorizare în Registrul de riscuri al entităţii publice.
Comisia de monitorizare analizează şi prioritizează riscurile semnificative, care pot afecta atingerea obiectivelor entităţii publice, prin stabilirea profilului de risc şi a limitei de toleranţă la risc, anual, aprobate de către conducerea entităţii.
Secretariatul tehnic al Comisiei de monitorizare pe baza Registrului de riscuri de la nivelul entităţii propune profilul de risc şi limita de toleranţă la risc care sunt analizate şi avizate în şedinţa comisiei şi aprobate de către conducătorul entităţii publice.
Conducătorul compartimentului transmite măsurile de control pentru riscurile semnificative secretariatului tehnic al Comisiei de monitorizare, care elaborează anual Planul de implementare a măsurilor de control pentru riscurile semnificative la nivelul entităţii publice; planul este analizat de Comisia de monitorizare şi aprobat de către conducătorul entităţii publice.
Secretariatul tehnic al Comisiei de monitorizare transmite Planul de măsuri aprobat compartimentelor responsabile cu gestionarea riscurilor semnificative, în vederea implementării.
Toate riscurile trebuie controlate astfel încât expunerea la risc să se încadreze în limitele de toleranţă aprobate.
Explicaţiile asociate limitelor de toleranţă la risc sunt redate în Anexe.
Limitele de toleranţă la risc prezentate în Anexa au caracter obligatoriu pentru compartimente şi operează până la o nouă analiză şi revizuire a acestora, efectuată anual de comisia de monitorizare.
8.4.2. Activităţi necesare identificării şi evaluării riscurilor, stabilirii tipului de răspuns la risc şi a măsurilor de control
A. Conducătorii compartimentelor şi întreg personsalul ce le compun au obligaţia de a identifica riscurile care afectează atingerea obiectivelor specifice, inclusiv riscurile de corupţie. Persoana care identifică un risc analizează preliminar riscul identificat, procedând la:
a) Definirea corectă a riscului, cu respectarea următoarelor reguli:
- Riscul este o situaţie, eveniment, care poate să apară. Riscul este o incertitudine şi nu ceva sigur
- Nu se identifică riscuri care nu afectează obiectivele/activităţile
- Problemele dificile identificate nu trebuie ignorate, acestea pot deveni riscuri în eventuale situaţii repetitive
- Riscurile nu trebuie definite prin impactul lor asupra obiectivelor. Impactul nu este risc, ci consecinţa materializării riscurilor asupra realizării obiectivelor
- Riscurile nu se definesc prin negarea obiectivelor
- Problemele care vor apărea cu siguranţă nu constituie riscuri, ci certitudini
- Problemele a căror apariţie este imposibilă nu constituie riscuri, ci ficţiuni
b) Prezentarea cauzelor, descrierea circumstanţelor care favorizează apariţia riscului
c) Analizarea consecinţelor, în cazul materializării riscului, asupra realizării obiectivelor
d) Evaluarea expunerii la risc prin:
- Estimarea probabilităţii de apariţie a riscului, pe o scară în cinci trepte, ca fiind: foarte scăzută; scăzută; medie; mare; foarte mare
- Estimarea impactului asupra obiectivului, pe o scară în cinci trepte, ca fiind: foarte scăzut; scăzut; mediu; ridicat; foarte ridicat
- Estimarea expunerii la risc, respectiv consecinţele, ca o combinaţie de probabilitate şi impact, pe care le poate resimţi compartimentul în raport cu obiectivele prestabilite în cazul în care riscul se materializează
- Explicaţiile asociate denumirii fiecărei trepte a scalelor de măsurare a probabilităţii de apariţie şi a impactului riscului sunt prezentate în Anexă.
e) Formularea unei opinii cu privire la tipul de răspuns la risc (strategia adoptată) şi la măsurile de control ce trebuie întreprinse pentru a gestiona riscul identificat
f) Completarea formularului Alertă la risc, pe care îl transmite responsabilului cu riscurile/conducătorului de compartiment.
B. Conducătorul de compartiment analizează fiecare formular Alertă la risc, primit de la persoanele care au identificat riscurile, propunând:
a) Clasarea formularului Alertă la risc, dacă riscul este nerelevant
b) Reţinerea, spre dezbatere de către membrii comisiei de monitorizare, a riscurilor identificate, caz în care formulează o opinie cu privire la tipul de răspuns la risc (strategia adoptată) şi la măsurile de control ce trebuie întreprinse pentru a gestiona riscul identificat
C. După finalizarea acţiunii de analiză a riscurilor nou-identificate, conducătorului compartimentului transmite secretariatului tehnic al comisiei de monitorizare, spre analiză, o informaţie scrisă despre rezultatele analizei datelor/informaţiilor cuprinse în formularele “Alertă la risc”, la care anexează documentaţia privind riscurile nou-identificate.
D. Secretariatul tehnic al comisiei de monitorizare analizează documentele sus menţionate şi propune președintelui convocarea comisiei de monitorizare.
E. Şedinţele comisiei de monitorizare se organizează lunar şi ori de câte ori este nevoie.
F. În cadrul şedinţei, în funcţie de aspectele/problemele incluse pe agenda şedinţei, membrii desfăşoară următoarele acţiuni:
a) validează sau invalidează propunerea de clasare pentru riscurile considerate nerelevante;
b) efectuează, pentru fiecare risc identificat şi evaluat, o comparare a expunerii la risc cu limitele de toleranţă aprobate, valabile pentru anul în curs;
c) analizează rapoartele de audit, reţinând riscurile identificate prin acestea şi măsurile de control recomandate a fi implementate;
d) formulează propuneri, pentru fiecare risc identificat şi evaluat, cu privire la tipul de răspuns (strategia adoptată) considerat cel mai decvat din cele de mai jos, decizia finală cu privire la acest aspect aparţinând Directorului:
- acceptarea (tolerarea) riscului, în cazul riscurilor cu expunere scăzută sau atunci când aplicarea unei strategii de răspuns la risc nu este posibilă;
- monitorizarea (supraveghere) permanentă a riscului, în cazul riscurilor cu impact semnificativ, dar cu probabilitate mică de apariţie;
- evitarea riscului, cu precizarea că aplicarea acestei strategii este limitată în cazul activităţilor care ţin de scopul instituției de învățământ;
- transferarea (externalizarea) riscului, îndeosebi în cazul riscurilor financiare şi patrimoniale;
- tratarea (atenuarea) riscului, caz în care se identifică măsurile posibile ce pot fi luate astfel încât riscurile să fie controlate satisfăcător, se grupează în variante alternative, se alege varianta cea mai avanajoasă din perspectiva raportului cost/beneficiu.
e) stabilesc ordinea de priorităţi în tratarea riscurilor, astfel încât expunerea la riscurile reziduale să se situeze în limitele de toleranţă aprobate
f) stabilesc măsurile de control ce trebuie luate în vederea controlării riscurilor, termenele-limită până la care acestea trebuie implementate, precum şi persoanele responsabile cu implementarea.
G. La finele fiecărei şedinţe se desfăşoară următoarele activităţi:
- se consemnează în procesul-verbal al şedinţei toate hotărârile luate;
- secretariatul tehnic transmite persoanelor responsabile cu implementarea măsurilor de control, modificarea măsurilor sau a termenelor pentru riscurile aflate deja în faza de implementare a măsurilor de control intern;
- se îndosariază formularele “Alertă la risc” pentru care s-a luat decizia de “clasare” (în cazul riscurilor nerelevante), precum şi pe cele aferente riscurilor pentru care s-a luat decizia de reţinere pentru gestionare;
- secretariatul tehnic completează, actualizează, după caz, registrul riscurilor cu datele/informaţiile despre riscurile care sunt sau care urmează a fi gestionate la nivelul compartimentului.
8.4.3 Activităţi necesare implementării şi monitorizării măsurilor de control
A. Anual, secretariatul tehnic întocmeşte Planul pentru implementarea măsurilor de control, pentru anul următor, pe baza:
a) deciziilor Directorului
b) propunerilor conducătorului compartimentului
c) propunerilor Comisiei
d) recomandărilor cu privire la măsurile de control, cuprinse în rapoartele de audit
B.În Plan se cuprind, într-o secţiune distinctă, riscurile de corupţie, măsurile de control adoptate pentru prevenirea acestora, termenele de implementare şi persoanele responsabile cu implementarea măsurilor de control.
C. Planul se transmite, spre aprobare, Directorului.
D. După aprobare, secretariatul tehnic transmite persoanelor responsabile cu implementarea măsurilor de control, câte un exemplar al acestuia, pentru aplicare.
E. Responsabilii cu implementarea măsurilor de control îl informează semestrial şi ori de câte ori este cazul, pe conducătorul compartimentului.
8.4.4. Activităţi necesare revizuirii şi raportării situaţiei riscurilor
A. Cel puţin anual, sau ori de câte ori este cazul comisia analizează stadiul implementării măsurilor de control, a eficacităţii acestora, precum şi reevaluarea riscurilor.
B. În cadrul procesului de revizuire, membrii analizează dacă:
- riscurile persistă
- au apărut riscuri noi
- impactul şi probabilitatea riscurilor au suferit modificări, caz în care membrii revizuiesc calificativele riscurilor(expunerea la risc)
- sunt necesare noi măsuri de control pentru contracararea riscurilor, noi termene pentru implementarea acestora
- se impune reprioritizarea riscurilor
- riscurile tratate pot fi închise ca urmare a:
- Constatării de către membrii comisiei, a eliminării cauzelor care favorizau apariţia riscurilor respective
- Renunţării la obiectivele la care erau asociate riscurile respective
- Alte situaţii, motivate de membrii comisiei de monitorizare.
- Responsabilităţi şi răspunderi în derularea activităţii
Responsabil Activități |
Director |
Secretariat tehnic |
Conducători compartimente |
Personal instituție |
Identificarea şi evaluarea riscurilor, stabilirii tipului de răspuns la risc şi a măsurilor de control |
A |
V |
E, Ap |
E, Ap |
Implementarea şi monitorizarea măsurilor de control |
A |
V |
Ap |
Ap |
Revizuirea şi raportarea situaţiei riscurilor |
A |
Ap |
10. Formular evidență modificări
Nr. crt. |
Ediția |
Data ediției |
Revizia |
Data reviziei |
Nr.pag. |
Descriere modificare |
Semnătura conducătorului departamentului |
1 |
I |
|
- |
14+anexe |
- |
|
11. Formular analiză procedură
Nr. crt. |
Compartiment |
Nume conducător compartiment |
Înlocuitor de drept sau delegat |
Aviz favorabil |
Aviz nefavorabil |
|||
Semnătura |
Data |
Obervații |
Semnătura |
Data |
||||
1 |
Management |
- |
- |
- |
12. Lista de difuzare a procedurii
Nr. crt. |
Compartiment |
Nume și prenume |
Data primirii |
Semnătura |
Data retragerii |
Data intrării în vigoare a procedurii |
1 |
Conducere |
|
|
|||
2 |
Management |
|
|
|||
3 |
Adminstrativ |
|
|
|||
4 |
Contabilitate |
|
|
|||
5 |
Secretariat |
|
|
|||
6 |
CEAC |
|
|
|||
7 |
Personal didactic |
|
|
13. Anexe, înregistrări, arhivări
Nr. anexă
|
Denumirea anexei |
Elaborator |
Aprobă |
Nr. de exem-plare |
Difuzare |
Arhivare |
Alte elemente |
|
loc |
perioadă |
|||||||
Copertă |
------------- |
--------------- |
Arhivă |
Conform Nomenclator Arhivistic |
||||
A1-PS- |
Formular Alertă la risc |
Personalul instituției |
Director |
Arhivă |
Conform Nomenclator Arhivistic |
|||
A2-PS- |
Proces-verbal al şedinţei |
Secretariat tehnic |
Director |
Arhivă |
Conform Nomenclator Arhivistic |
|||
A3-PS- |
Planul pentru implementarea măsurilor de control |
Secretariat tehnic |
Director |
Arhivă |
Conform Nomenclator Arhivistic |
|||
A4-PS- |
Registrul riscurilor |
Secretariat tehnic |
Director |
Arhivă |
Conform Nomenclator Arhivistic |
|||
A5-PS-17 |
Fișă de urmărire a riscului |
Secretariat tehnic |
Director |
Arhivă |
Conform Nomenclator Arhivistic |
|||
A6-PS-17 |
Explicaţii asociate denumirii treptelor din scalele de măsurare a probabilităţii de apariţie şi a impactului riscului, precum şi celor asociate limitelor de toleranţă la risc |
Secretariat tehnic |
Director |
Arhivă |
Conform Nomenclator Arhivistic |
- 14.
Cuprins
Numărul componentei în cadrul procedurii |
Denumirea componentei din cadrul procedurii |
Pagina |
0 |
Coperta |
0 |
1 |
Lista responsabililor cu elaborarea, verificarea şi aprobarea ediţiei sau, după caz, a reviziei în cadrul ediţiei procedurii |
1/14 |
2 |
Situaţia ediţiilor şi a reviziilor în cadrul ediţiilor procedurii |
1/14 |
3 |
Lista cuprinzând persoanele la care se difuzează ediţia sau, după caz, revizia din cadrul ediţiei procedurii |
1/14 |
4 |
Scopul procedurii |
2/14 |
5 |
Domeniul de aplicare |
2/14 |
6 |
Documente de referinţă |
3/14 |
7 |
Definiţii şi abrevieri ale termenilor utilizaţi |
4/14 |
8 |
Descrierea procedurii |
6/14 |
9 |
Documente utilizate |
7/14 |
10 |
Resurse necesare |
7/14 |
11 |
Modul de lucru |
7/14 |
12 |
Responsabilităţi şi răspunderi în derularea activităţii |
12/14 |
13 |
Formular evidență modificări |
12/14 |
14 |
Formular analiză procedură |
13/14 |
15 |
Lista de difuzare a procedurii |
13/14 |
16 |
Anexe, înregistrări, arhivări |
13/14 |
17 |
Cuprins |
14/14 |
FORMULAR ALERTĂ LA RISC
Compartimentul/: ……………………………………. |
||||||||||||||
DETALII PRIVIND RISCUL |
||||||||||||||
Descrierea riscului |
Riscul identificat: ……………………………………………………… ……………………………………………………….…………………. |
|||||||||||||
Obiectivul specific: ................................................................................ ................................................................................................................ |
||||||||||||||
Cauze: ..................................................................................................... ................................................................................................................. |
||||||||||||||
Consecinţe:.............................................................................................. ................................................................................................................. |
||||||||||||||
Evaluarea riscului |
Evaluarea probabilităţii de apariţie
1. foarte scăzută; 2. scăzută; 3. medie; 4. mare; 5. foarte mare. |
|||||||||||||
Evaluarea impactului
1. foarte scăzut; 2. scăzut; 3. mediu; 4. ridicat; 5. Foarte ridicat. Expunerea la risc: _________________ |
||||||||||||||
Opinie cu privire la tipul de răspuns la risc |
Tipul de răspuns la risc(strategia adoptată): ........................................................ .............................................................................................................................. |
|||||||||||||
Măsuri de control recomandate: ............................................................................ ................................................................................................................................ |
||||||||||||||
Documentaţia utilizată pentru fundamentarea riscului identificat: ……………………………………... ………………………………………………………………………………....……………………………… |
||||||||||||||
Nume: ........................................ |
Semnătura: ………………………. |
Data: .................................... |
||||||||||||
Data primirii formularului
______/______/________ |
Data şedinţei comisiei de monitorizare
______/______/________ |
Aprobarea comisiei de monitorizare |
||||||||||||
Nerelevant |
|
|||||||||||||
Reţinere pentru gestionare |
|
|||||||||||||
PROCES – VERBAL AL ŞEDINŢEI DE ANALIZĂ A RISCURILOR
Data Şedinţei: ……………………………….
|
|||||||||||||||||||||||||||||||||||
Participanţi
|
Planul pentru implementarea măsurilor de control
Nr. crt. |
Denumire risc |
Măsuri de control |
Termene de implementare |
Persoanele responsabile cu implementarea |
Observaţii |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
FIȘĂ DE URMĂRIRE A RISCULUI
Compartiment: _________________ Responsabilul cu monitorizarea implementării măsurilor: (Nume, prenume)__________ |
|||
Riscul monitorizat: Denumire:________________ Expunere:_________________ |
|||
Data urmăririi riscului |
Acțiuni preventive propuse |
|
|
|
|
|
|
|
|
||
|
|
||
Dificultăți întampinate:_____________________________________ ________________________________________________________
|
|||
|
Acțuni noi propuse |
Responsabil |
Termen de implementare |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Explicaţii asociate denumirii treptelor din scalele de măsurare a probabilităţii de apariţie
şi a impactului riscului, precum şi celor asociate limitelor de toleranţă la risc
a) Evaluarea probabilităţii de apariţie a riscurilor
Nivel probabilitate |
Explicaţie |
|
1 |
Foarte scăzută |
Este foarte puţin probabil să se întâmple pe o perioadă lungă de timp (3-5 ani); nu s-a întâmplat până în prezent |
2 |
Scăzută |
Este puţin probabil să se întâmple pe o perioadă lungă de timp (3-5 ani); s-a întâmplat de foarte puţine ori până în prezent |
3 |
Medie |
Este probabil să se întâmple pe o perioadă medie de timp (1-3 ani); s-a întâmplat de câteva ori în ultimii 3 ani |
4 |
Mare |
Este probabil să se întâmple pe o perioadă scurtă de timp (< 1 an); s-a întâmplat de câteva ori în ultimul an |
5 |
Foarte Mare |
Este foarte probabil să se întâmple pe o perioadă scurtă de timp (< 1 an); s-a întâmplat de multe ori în ultimul an |
b) Evaluarea impactului/consecinţelor riscurilor
Nivel consecinţe/ impact |
Explicaţie |
|
1 |
Foarte scăzut |
Cu impact foarte scăzut asupra activităţilor direcţiei şi îndeplinirii obiectivelor şi/sau fără impact financiar |
2 |
Scăzut |
Cu impact scăzut asupra activităţilor direcţiei şi îndeplinirii obiectivelor şi/sau cu impact financiar foarte scăzut |
3 |
Mediu |
Cu impact mediu asupra activităţilor direcţiei şi îndeplinirii obiectivelor şi/sau cu impact financiar mediu |
4 |
Ridicat |
Cu impact major asupra activităţilor direcţiei şi îndeplinirii obiectivelor şi/sau cu impact financiar major |
5 |
Foarte ridicat |
Cu impact semnificativ asupra activităţilor direcţiei şi îndeplinirii obiectivelor şi/sau cu impact financiar semnificativ |
c) Stabilire expunere risc: probabilitate x impact
d) Stabilirea nivelului de tolerare
Nivel tolerare |
Explicaţii |
|
1 - 4 |
Tolerabil |
Nu necesită nicio măsură de control |
5 - 8 |
Tolerare ridicată |
Necesită măsuri de control pe termen mediu/lung |
9 - 12 |
Tolerare scăzută |
Necesită măsuri de control pe termen scurt |
13 - 25 |
Intolerabil |
Necesită măsuri de control urgente |
e) Stabilirea strategiei adoptate pentru risc
Riscuri |
Strategie de control |
|
nivel expunere risc: |
tolerabil : 1-4 |
Acceptare |
tolerare ridicată: 5-8 |
Supraveghere |
|
tolerare scăzută: 9-12 |
Evitare |
|
intolerabil : 13-25 |
Tratare |
|
Transferare |
Strategia adoptată |
Explicație |
Acceptare |
Expunerea poate fi tolerată fără a necesita implementarea vreunei măsuri de control. Se poate accepta un risc cu o expunere scazuta. |
Supravegherea |
Expunerea poate fi tolerată, dar se impune monitorizarea riscurilor şi în special a cauzelor de apariţie a acestora, pentru a identifica dacă măsurile de control propuse şi implementate tratează cauzele reale ale materializării riscurilor. |
Evitare |
Se impune eliminarea / restrangerea activitatilor care genereaza riscurile. |
Transferare: |
Presupune transferarea gestionarii riscului către un tert specializat. |
Tratare: |
Se impune implementarea unui instrument/unei măsuri de control pentru a menţine riscul în limite acceptabile. Activitatea compartimentului nu este întrerupă. |