REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Zarządzanie ryzykiem w sektorze publicznym

Marcin Dublaszewski
inforCMS

REKLAMA

REKLAMA

Kierownikowi jednostki w osiąganiu postawionych przed jednostką sektora finansów publicznych celów pomaga zarządzanie ryzykiem. Bez wątpienia zarządzanie ryzykiem może być solidnym filarem codziennej pracy komórek organizacyjnych.

Tym, co odróżnia zarządzanie ryzykiem od audytu wewnętrznego, jest jego umocowanie prawne. Minister finansów w komunikacie nr 13 z 30 czerwca 2006 r. określił standardy kontroli finansowej w jednostkach sektora finansów publicznych (Dz. Urz. Min. Fin. nr 7, poz. 58). Jak zapisano w samych standardach oraz komunikacie, nie stanowią one przepisów prawa powszechnego, są jedynie wytycznymi do tworzenia procedur kontroli finansowej. Ponadto w art. 47 pkt 3 ustawy o finansach publicznych zapisano polecenie tworzenia wspomnianych wyżej procedur z uwzględnieniem standardów kontroli finansowej. Bez wątpienia zarządzanie ryzykiem może być solidnym filarem codziennej pracy komórek organizacyjnych. Sektor prywatny, będący wzorem do naśladowania pod względem efektywności procesów zarządzania, korzysta z zalet tego procesu od dawna, co dowodzi, że mimo braku bezpośredniego polecenia warto wdrożyć zarządzanie ryzykiem w sektorze publicznym.

REKLAMA

REKLAMA

Standardy kontroli w punktach dotyczących ryzyka (pkt 6-9) wskazują, przy większości czynności, kierownika jednostki oraz upoważnionych przez niego pracowników jako odpowiedzialnych za przebieg tego procesu. Dlatego też kierownik powinien mieć wiedzę i zatwierdzać kluczowe czynności związane z analizą ryzyka oraz działaniami zaradczymi.

Realizacja celów

Istota ryzyka związana jest z realizacją celu oraz przeszkodami w jego osiągnięciu. Analizę ryzyka należy zawsze rozpocząć od przeglądu celów, przed jakimi stoi jednostka - zapisanymi w ustawie bądź w strategii. Warto wspomnieć, że realizacja punktu 6 standardów kontroli finansowej - w jednostce sporządza się co najmniej roczny plan pracy jednostki określający poszczególne cele i zadania jednostki, mierzalne wskaźniki lub kryteria ich realizacji, komórki organizacyjne odpowiedzialne za ich realizację oraz zasoby, w szczególności osobowe, finansowe, rzeczowe, przeznaczone do ich realizacji - wiąże się z wprowadzeniem budżetu zadaniowego, który najpełniej oddaje ideę tego zapisu. Istotne jest uświadomienie sobie, że każdy aspekt funkcjonowania danej jednostki związany jest z ryzykiem niepowodzenia, a świadome przeciwdziałanie ryzyku jest skuteczniejsze niż jego ignorowanie (do czasu aż się zmaterializuje).

Proces zarządzania ryzykiem można podzielić na etapy. Najważniejsze elementy wymienione w standardach to: identyfikacja ryzyka, analiza ryzyka, reakcja na ryzyko i działania zaradcze.

REKLAMA

Zgodnie ze standardami identyfikację przeprowadzać należy systematycznie, co najmniej raz w roku. Proces identyfikacji jest niezwykle istotny - wystąpienie błędu na tym etapie rzutuje na całość procesu. Możliwym błędem może być pominięcie istotnego ryzyka lub zidentyfikowanie nieistniejącego w rzeczywistości ryzyka. O ile to drugie da się skorygować w kolejnych etapach, pominięcie kluczowego ryzyka będzie miało poważne skutki. Identyfikacji nie należy lekceważyć. Konkretny sposób jej realizacji zależny jest od danej jednostki organizacyjnej. Należy pamiętać o zaangażowaniu w proces pracowników mających największą wiedzę na temat funkcjonowania danej komórki organizacyjnej, procesu czy projektu. Wspominany wcześniej podręcznik wdrożenia systemu zarządzania ryzykiem w administracji publicznej w Polsce zawiera zalecane listy kontrolne, których stosowanie zapewni metodyczny przegląd danego obszaru, tj. zminimalizuje prawdopodobieństwo pominięcia jakiegoś ryzyka.

Dalszy ciąg materiału pod wideo

Dla dobrej identyfikacji warto wcześniej pogrupować czynniki ryzyka dotyczące systemów informatycznych, w szczególności czynniki wynikające ze źródeł zewnętrznych, o charakterze finansowym, wynikające ze specyfiki prowadzonej działalności, związane z zarządzaniem.

Skala ryzyka

Zidentyfikowane ryzyka należy poddać analizie. Sam opis ryzyk, na jakie narażona jest jednostka, nie daje pełnej informacji niezbędnej do zarządzania nim. Analizę wykonuje się w dwóch wymiarach - oceniając prawdopodobieństwo materializacji się ryzyka oraz jego wpływu na funkcjonowanie jednostki/komórki. Zarówno dla prawdopodobieństwa jak i skutku należy zdefiniować skalę i jej znaczenie. Przykładowa skala prawdopodobieństwa od 1 do 5 powinna być uzupełniona o wartości procentowe (szansa wystąpienia). Podobnie opisuje się stopnie oddziaływania - można posługiwać się potencjalnymi stratami (w jednostkach pieniężnych) oraz oddziaływaniem na bieżące lub strategiczne funkcjonowanie jednostki. Wartościowanie zidentyfikowanych wcześniej rodzajów ryzyka powinno mieć formę pisemną, by dokumentacja tego procesu służyła pomocą przy kolejnych wartościowaniach oraz umożliwiała nadzór nad poszczególnymi etapami.

Ostatnim etapem zarządzania ryzykiem jest reagowanie. Dokonane wcześniej opisy i wartościowanie mają sens tylko wtedy, gdy na ich podstawie kierownictwo podejmie zdecydowane działania mające na celu ograniczenie narażenia jednostki na niepowodzenie. Kierownicy komórek organizacyjnych bądź osoby odpowiedzialne za dane rodzaje ryzyka (na etapie identyfikacji każdemu ryzyku należy przypisać osobę odpowiedzialną za prawidłowe funkcjonowanie danego obszaru) powinni zaproponować działania zaradcze oraz opisać, w jaki sposób dotychczas reagowali na ryzyko i z jakim skutkiem. Reakcje na ryzyko ująć można w cztery podstawowe grupy:

• tolerowanie ryzyka - kierownictwo świadomie decyduje się podjąć ryzyko, innymi słowy nie podejmuje się żadnych dodatkowych działań,

• transfer ryzyka - przeniesienie ryzyka na podmiot zewnętrzny. Przykładem jest ubezpieczenie mienia. Najczęściej łączy się z dodatkowymi kosztami,

• podjęcie działań zmniejszających ryzyko - jest to najczęstsza reakcja. Przykład to wprowadzanie dodatkowych procedur kontrolnych w danym procesie,

• zakończenie działań obarczonych danym ryzykiem. W przypadku jednostek sektora finansów publicznych taka reakcja jest najmniej prawdopodobna.

Opracowanie metodyki

Proces zarządzania ryzykiem powinien być powtarzalny. Kierownictwo jednostki powinno opracować metodykę, dostosowując wymienione wcześniej elementy do swojej jednostki. Zaleca się, by ten wewnętrzny akt prawny precyzował odpowiedzialność za zarządzanie ryzykiem, sposób identyfikacji i analizy, terminy przesyłania dokumentów oraz ich wzory. Istotną sprawą jest wyznaczenie komórki organizacyjnej, do której spływają zbiorcze dane na temat ryzyka. Komórka ta dokonywałaby ponownej analizy przesłanego materiału i tworzyła na jego podstawie roczny raport na temat ryzyka. Raport zawierałby listę zidentyfikowanych i opisanych rodzajów ryzyka wraz z działaniami zaradczymi. Rolą kierownika jednostki byłoby zatwierdzenie raportu oraz określenie akceptowalnego poziomu ryzyka.

Czytaj także: System zarządzania jakością w jednostkach samorządu terytorialnego>>

Idea akceptowalnego poziomu ryzyka wynika z faktu, iż ograniczenie prawdopodobieństwa wystąpienia zdarzeń negatywnych do zera jest niemożliwe. Należy określić, do osiągnięcia jakiego poziomu bezpieczeństwa dążymy. Raport roczny wraz z dodatkową sprawozdawczością dotyczącą skuteczności działań ograniczających ryzyko stanowi duży wkład w usprawnienie działania jednostki.

7 KROKÓW ANALIZY RYZYKA

1 Opracowanie metodologii zarządzania ryzykiem w danej jednostce.

2 Przeprowadzenie cyklu wewnętrznych szkoleń z zakresu identyfikacji i pomiaru ryzyka.

3 Przeprowadzenie identyfikacji ryzyka oraz jego opis.

4 Wartościowanie ryzyka - wyskalowanie jego prawdopodobieństwa oraz skutku.

5 Opracowanie działań zaradczych - reagowanie.

6 Bieżące monitorowanie kluczowych ryzyk.

7 Kolejna identyfikacja (co najmniej raz w roku).

Marcin Dublaszewski

audytor wewnętrzny Komendy Wojewódzkiej Policji w Olsztynie, posiada kwalifikacje CIA oraz CGAP

go@infor.pl

PODSTAWA PRAWNA

• Ustawa z 30 czerwca 2005 r. o finansach publicznych (Dz.U. nr 249, poz. 2104 ze zm.).

Źródło: GP

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Sektor publiczny
Radny nie może głosować w sprawie, w której ma interes prawny. Samorządy wciąż popełniają ten błąd, a podjęte uchwały są unieważniane

Radny nie może brać udziału w głosowaniu w radzie ani w komisji, jeżeli dotyczy ono jego interesu prawnego. Ta regulacja wydaje się być oczywista i zrozumiała, a jednak w praktyce samorządy mają problemy z jej stosowaniem. Podejmują uchwały z naruszeniem prawa, a organy nadzoru je unieważniają. O jakie sprawy chodzi?

CRU JSFP od 1 lipca 2026 r. Jakie umowy trzeba wpisywać do Centralnego Rejestru Umów i jak ustalić ich wartość?

Centralny Rejestr Umów Jednostek Sektora Finansów Publicznych działa od 1 lipca 2026 r. Nowe obowiązki szybko przyniosły jednak wiele praktycznych pytań: które umowy trzeba ujawniać w CRU JSFP, jak ustalić ich wartość, co z zamówieniami składanymi e-mailem, fakturami, aneksami czy umowami zawartymi na czas nieokreślony? Odpowiedzi na te i inne pytania można znaleźć w INFORLEX.

Samorządy mają czas do 30 października. 5 wyzwań przy tworzeniu lokalnych centrów cyberbezpieczeństwa

Według danych Ministerstwa Cyfryzacji w 2025 roku w jednostkach samorządu terytorialnego odnotowano 3249 incydentów cyberbezpieczeństwa. Na utworzenie Lokalnych Centrów Cyberbezpieczeństwa przeznaczono blisko 270 mln zł. Samorządy będą mogły dzięki nim wspólnie budować kompetencje, inwestować w technologie i reagować na zagrożenia. Powodzenie projektu będzie zależało jednak nie tylko od technologii, ale również od właściwego ułożenia współpracy między JST i podziału odpowiedzialności.

Czek turystyczny nadchodzi. Sprawdź, kto może dostać 300 zł

Wkrótce będzie można zaplanować jesienny wypoczynek na Warmii i Mazurach z wykorzystaniem czeku turystycznego. Trwają przygotowania do uruchomienia programu, w ramach którego będzie można otrzymać bon o wartości 300 zł, jako dopłatę do noclegu - poinformowała Regionalna Organizacja Turystyczna.

REKLAMA

Projekt ustawy o opakowaniach i odpadach opakowaniowych - państwowy monopol zagrozi gospodarce odpadami i podniesie ceny [ROP]

Projekt ustawy o opakowaniach i odpadach opakowaniowych prowadzi do państwowego monopolu. Zagrozi to gospodarce odpadami i podniesie ceny. W praktyce przedsiębiorcy zostaną sprowadzeni wyłącznie do roli płatników opłaty opakowaniowej, bez realnego wpływu na organizację systemu, osiągane poziomy recyklingu czy efektywność wydatkowania środków.

Ważna zmiana dla osób z niepełnosprawnościami. Sprzęt wspomagający będzie mógł zostać przekazany na własność

Prezydent Karol Nawrocki podpisał nowelizację ustawy, która umożliwi przekazanie osobom z niepełnosprawnościami technologii wspomagających, np. aparatów słuchowych - podała kancelaria prezydenta. Chodzi o asortyment PFRON zakupiony przez Rządową Agencję Rezerw Strategicznych.

Czy można zmienić decyzję o warunkach zabudowy, która nie stała się ostateczna?

Decyzja o warunkach zabudowy, która nie stała się ostateczna, może zostać zmieniona w następstwie wniesionego odwołania. Ma to miejsce albo w trybie samokontroli przez organ gminy, który ją wydał i który uwzględnił odwołanie w całości, albo już przez organ odwoławczy, który korzystając ze swoich reformatoryjnych uprawnień, może zmienić także tego rodzaju decyzję.

Defilada 15 sierpnia w Warszawie i Gdyni. Jakie atrakcje czekają?

15 sierpnia przypada rocznica – w tym roku 106. – zwycięskiej dla Polski Bitwy Warszawskiej 1920 r. W sobotę warszawską Wisłostradą przemaszeruje wojskowa defilada, w której weźmie udział ok. 2 tys. żołnierzy i 300 maszyn - przede wszystkim najnowszego sprzętu, jak Borsuki, K2 czy wyrzutnie Patriot. Na niebie zobaczyć będzie można ok. 60 statków powietrznych - w tym najnowsze myśliwce F-35.

REKLAMA

W piątek w wielu urzędach nic nie załatwisz. Kto ma wolne 14 sierpnia?

W najbliższy piątek, 14 sierpnia, mieszkańcy wielu miast nie będą mogli załatwić spraw w urzędach. Pracownicy ZUS, NFZ oraz urzędnicy miejscy odbierają tego dnia dzień wolny w zamian za święto Wniebowzięcia Najświętszej Maryi Panny, które w tym roku przypada w sobotę. Wolne będą m.in. urzędy w Poznaniu, Wrocławiu i Gdańsku.

Bezpłatna pomoc dla seniorów po 60. roku życia. Te naprawy domowe zostaną wykonane za darmo

Miasto Kalisz z początkiem kwietnia tego roku uruchomiło program „Złota rączka dla seniora”. Naprawa skrzypiących drzwi, cieknącego kranu czy montaż karnisza nie musi być problemem - drobne naprawy i usługi w domach seniorów po 60. roku życia zostaną wykonane nieodpłatnie. Kto może skorzystać?

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA