REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Zarządzanie ryzykiem w sektorze publicznym

Marcin Dublaszewski
inforCMS

REKLAMA

REKLAMA

Kierownikowi jednostki w osiąganiu postawionych przed jednostką sektora finansów publicznych celów pomaga zarządzanie ryzykiem. Bez wątpienia zarządzanie ryzykiem może być solidnym filarem codziennej pracy komórek organizacyjnych.

REKLAMA

Tym, co odróżnia zarządzanie ryzykiem od audytu wewnętrznego, jest jego umocowanie prawne. Minister finansów w komunikacie nr 13 z 30 czerwca 2006 r. określił standardy kontroli finansowej w jednostkach sektora finansów publicznych (Dz. Urz. Min. Fin. nr 7, poz. 58). Jak zapisano w samych standardach oraz komunikacie, nie stanowią one przepisów prawa powszechnego, są jedynie wytycznymi do tworzenia procedur kontroli finansowej. Ponadto w art. 47 pkt 3 ustawy o finansach publicznych zapisano polecenie tworzenia wspomnianych wyżej procedur z uwzględnieniem standardów kontroli finansowej. Bez wątpienia zarządzanie ryzykiem może być solidnym filarem codziennej pracy komórek organizacyjnych. Sektor prywatny, będący wzorem do naśladowania pod względem efektywności procesów zarządzania, korzysta z zalet tego procesu od dawna, co dowodzi, że mimo braku bezpośredniego polecenia warto wdrożyć zarządzanie ryzykiem w sektorze publicznym.

REKLAMA

Standardy kontroli w punktach dotyczących ryzyka (pkt 6-9) wskazują, przy większości czynności, kierownika jednostki oraz upoważnionych przez niego pracowników jako odpowiedzialnych za przebieg tego procesu. Dlatego też kierownik powinien mieć wiedzę i zatwierdzać kluczowe czynności związane z analizą ryzyka oraz działaniami zaradczymi.

Realizacja celów

Istota ryzyka związana jest z realizacją celu oraz przeszkodami w jego osiągnięciu. Analizę ryzyka należy zawsze rozpocząć od przeglądu celów, przed jakimi stoi jednostka - zapisanymi w ustawie bądź w strategii. Warto wspomnieć, że realizacja punktu 6 standardów kontroli finansowej - w jednostce sporządza się co najmniej roczny plan pracy jednostki określający poszczególne cele i zadania jednostki, mierzalne wskaźniki lub kryteria ich realizacji, komórki organizacyjne odpowiedzialne za ich realizację oraz zasoby, w szczególności osobowe, finansowe, rzeczowe, przeznaczone do ich realizacji - wiąże się z wprowadzeniem budżetu zadaniowego, który najpełniej oddaje ideę tego zapisu. Istotne jest uświadomienie sobie, że każdy aspekt funkcjonowania danej jednostki związany jest z ryzykiem niepowodzenia, a świadome przeciwdziałanie ryzyku jest skuteczniejsze niż jego ignorowanie (do czasu aż się zmaterializuje).

Proces zarządzania ryzykiem można podzielić na etapy. Najważniejsze elementy wymienione w standardach to: identyfikacja ryzyka, analiza ryzyka, reakcja na ryzyko i działania zaradcze.

REKLAMA

Zgodnie ze standardami identyfikację przeprowadzać należy systematycznie, co najmniej raz w roku. Proces identyfikacji jest niezwykle istotny - wystąpienie błędu na tym etapie rzutuje na całość procesu. Możliwym błędem może być pominięcie istotnego ryzyka lub zidentyfikowanie nieistniejącego w rzeczywistości ryzyka. O ile to drugie da się skorygować w kolejnych etapach, pominięcie kluczowego ryzyka będzie miało poważne skutki. Identyfikacji nie należy lekceważyć. Konkretny sposób jej realizacji zależny jest od danej jednostki organizacyjnej. Należy pamiętać o zaangażowaniu w proces pracowników mających największą wiedzę na temat funkcjonowania danej komórki organizacyjnej, procesu czy projektu. Wspominany wcześniej podręcznik wdrożenia systemu zarządzania ryzykiem w administracji publicznej w Polsce zawiera zalecane listy kontrolne, których stosowanie zapewni metodyczny przegląd danego obszaru, tj. zminimalizuje prawdopodobieństwo pominięcia jakiegoś ryzyka.

Dalszy ciąg materiału pod wideo

Dla dobrej identyfikacji warto wcześniej pogrupować czynniki ryzyka dotyczące systemów informatycznych, w szczególności czynniki wynikające ze źródeł zewnętrznych, o charakterze finansowym, wynikające ze specyfiki prowadzonej działalności, związane z zarządzaniem.

Skala ryzyka

Zidentyfikowane ryzyka należy poddać analizie. Sam opis ryzyk, na jakie narażona jest jednostka, nie daje pełnej informacji niezbędnej do zarządzania nim. Analizę wykonuje się w dwóch wymiarach - oceniając prawdopodobieństwo materializacji się ryzyka oraz jego wpływu na funkcjonowanie jednostki/komórki. Zarówno dla prawdopodobieństwa jak i skutku należy zdefiniować skalę i jej znaczenie. Przykładowa skala prawdopodobieństwa od 1 do 5 powinna być uzupełniona o wartości procentowe (szansa wystąpienia). Podobnie opisuje się stopnie oddziaływania - można posługiwać się potencjalnymi stratami (w jednostkach pieniężnych) oraz oddziaływaniem na bieżące lub strategiczne funkcjonowanie jednostki. Wartościowanie zidentyfikowanych wcześniej rodzajów ryzyka powinno mieć formę pisemną, by dokumentacja tego procesu służyła pomocą przy kolejnych wartościowaniach oraz umożliwiała nadzór nad poszczególnymi etapami.

Ostatnim etapem zarządzania ryzykiem jest reagowanie. Dokonane wcześniej opisy i wartościowanie mają sens tylko wtedy, gdy na ich podstawie kierownictwo podejmie zdecydowane działania mające na celu ograniczenie narażenia jednostki na niepowodzenie. Kierownicy komórek organizacyjnych bądź osoby odpowiedzialne za dane rodzaje ryzyka (na etapie identyfikacji każdemu ryzyku należy przypisać osobę odpowiedzialną za prawidłowe funkcjonowanie danego obszaru) powinni zaproponować działania zaradcze oraz opisać, w jaki sposób dotychczas reagowali na ryzyko i z jakim skutkiem. Reakcje na ryzyko ująć można w cztery podstawowe grupy:

• tolerowanie ryzyka - kierownictwo świadomie decyduje się podjąć ryzyko, innymi słowy nie podejmuje się żadnych dodatkowych działań,

• transfer ryzyka - przeniesienie ryzyka na podmiot zewnętrzny. Przykładem jest ubezpieczenie mienia. Najczęściej łączy się z dodatkowymi kosztami,

• podjęcie działań zmniejszających ryzyko - jest to najczęstsza reakcja. Przykład to wprowadzanie dodatkowych procedur kontrolnych w danym procesie,

• zakończenie działań obarczonych danym ryzykiem. W przypadku jednostek sektora finansów publicznych taka reakcja jest najmniej prawdopodobna.

Opracowanie metodyki

Proces zarządzania ryzykiem powinien być powtarzalny. Kierownictwo jednostki powinno opracować metodykę, dostosowując wymienione wcześniej elementy do swojej jednostki. Zaleca się, by ten wewnętrzny akt prawny precyzował odpowiedzialność za zarządzanie ryzykiem, sposób identyfikacji i analizy, terminy przesyłania dokumentów oraz ich wzory. Istotną sprawą jest wyznaczenie komórki organizacyjnej, do której spływają zbiorcze dane na temat ryzyka. Komórka ta dokonywałaby ponownej analizy przesłanego materiału i tworzyła na jego podstawie roczny raport na temat ryzyka. Raport zawierałby listę zidentyfikowanych i opisanych rodzajów ryzyka wraz z działaniami zaradczymi. Rolą kierownika jednostki byłoby zatwierdzenie raportu oraz określenie akceptowalnego poziomu ryzyka.

Czytaj także: System zarządzania jakością w jednostkach samorządu terytorialnego>>

Idea akceptowalnego poziomu ryzyka wynika z faktu, iż ograniczenie prawdopodobieństwa wystąpienia zdarzeń negatywnych do zera jest niemożliwe. Należy określić, do osiągnięcia jakiego poziomu bezpieczeństwa dążymy. Raport roczny wraz z dodatkową sprawozdawczością dotyczącą skuteczności działań ograniczających ryzyko stanowi duży wkład w usprawnienie działania jednostki.

7 KROKÓW ANALIZY RYZYKA

1 Opracowanie metodologii zarządzania ryzykiem w danej jednostce.

2 Przeprowadzenie cyklu wewnętrznych szkoleń z zakresu identyfikacji i pomiaru ryzyka.

3 Przeprowadzenie identyfikacji ryzyka oraz jego opis.

4 Wartościowanie ryzyka - wyskalowanie jego prawdopodobieństwa oraz skutku.

5 Opracowanie działań zaradczych - reagowanie.

6 Bieżące monitorowanie kluczowych ryzyk.

7 Kolejna identyfikacja (co najmniej raz w roku).

Marcin Dublaszewski

audytor wewnętrzny Komendy Wojewódzkiej Policji w Olsztynie, posiada kwalifikacje CIA oraz CGAP

go@infor.pl

PODSTAWA PRAWNA

• Ustawa z 30 czerwca 2005 r. o finansach publicznych (Dz.U. nr 249, poz. 2104 ze zm.).

Autopromocja

REKLAMA

Źródło: GP

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Cyberprzemoc i przemoc szkolna przybierają na sile w zastraszającym tempie. Jak ochronić nasze dzieci?

Smartfon lub tablet pojawia się w dłoniach coraz młodszych dzieci. Dostęp do internetu rodzi wiele zagrożeń. W Polsce nawet jedno na pięcioro dzieci mogło doświadczyć przemocy w sieci. W szkołach też nie jest najlepiej – przemocy mogło doświadczyć 10 proc. dzieci.

Wybory do PE 2024. PKW zarejestrowała 4 komitety koalicyjne, 27 komitetów partii i 9 komitetów wyborców

Komitety wyborcze mają czas do 2 maja na zgłaszanie list kandydatów na europosłów. Kto może startować do Parlamentu Europejskiego?

Dopłaty do zboża 2024 - rozporządzenie przyjęte! Stawki pomocy będą zróżnicowane; wnioski do 5 czerwca

Rząd przyjął rozporządzenie, na podstawie którego będzie realizowana pomoc w formie dopłat do zbóż dla producentów rolnych. Pomocą zostaną objęci producenci zbóż, którzy w od 1 stycznia do 31 maja br. sprzedali lub sprzedadzą pszenicę, pszenżyto, żyto, jęczmień i mieszankę zbożową. Wnioski o dopłaty należy złożyć do 5 czerwca 2024 r.

Ministerstwo Zdrowia: Ogłoszono konkurs ofert na wybór realizatorów programu in vitro. Oferty można składać do 9 maja 2024 r.

9 maja 2024 r. minie termin składania ofert na wybór realizatorów programu in vitro. Realizatorami programu mogą być zarówno ośrodki prywatne, jak i podmioty publiczne.

REKLAMA

Wykaz zmian na liście lektur w podstawówkach [rok 2024/2025]. Części lektur nie będzie na egzaminie ósmoklasisty

W podstawówce poza listą lektur "Syzyfowe prace" Stefana Żeromskiego i wiersze Jarosława Marka Rymkiewicza.

Ministerstwo Cyfryzacji: Jak chronić małoletnich w internecie? Grupa robocza zaczęła prace

Grupa robocza ds. ochrony małoletnich w internecie rozpoczęła działalność. Posiedzenie inauguracyjne odbyło się w Ministerstwie Cyfryzacji. Grupa robocza ma wypracować rozwiązania zwiększające ochronę małoletnich przed szkodliwymi treściami powszechnie dostępnymi w internecie.

7 maja plan dla Europy, 10 maja rekonstrukcja rządu. Napięty grafik premiera Donalda Tuska

Premier Donald Tusk poinformował o nadchodzących wydarzeniach i planach rządu. Po krótkiej przerwie spowodowanej chorobą, premier jest gotowy do intensywnej pracy.

Majówka. Kleszcze mogą zepsuć nam wypoczynek. Jak się przed nimi chronić?

Majówka to okres, który wielu z nas chce spędzić na łonie natury, ciesząc się pięknem otoczenia i towarzystwem bliskich. Jednak wraz z nadejściem wiosny, musimy pamiętać o zagrożeniu, jakie niosą ze sobą kleszcze i choroby przez nie przenoszone, takie jak kleszczowe zapalenie mózgu. Dlatego niezwykle ważne jest, aby pamiętać o odpowiednich środkach ochrony, w tym o szczepieniach przeciwko KZM.

REKLAMA

MF: Już 30 tys. uczniów bierze udział w edukacyjnym programie Finansoaktywni. Zgłoszenia do programu przyjmowane są do 6 maja br. Czekają atrakcyjne nagrody!

„Finansoaktywni” to program edukacyjny organizowany przez Ministerstwo Finansów. Misja tegorocznej edycji brzmi „Podatki płacimy, korzyści widzimy”. W tym roku w programie bierze udział prawie 30 tysięcy uczniów szkół podstawowych z 1800 klas z całej Polski. Zgłoszenia do programu i konkursu trwają do 6 maja 2024 r.

Duże zmiany w wojsku. Nowy plan MON

14 sierpnia nastąpi istotna zmiana w strukturach dowodzenia Wojsk Obrony Terytorialnej. Jak poinformował wiceszef Ministerstwa Obrony Narodowej, Cezary Tomczyk, podczas posiedzenia sejmowej Komisji Obrony Narodowej, WOT zostaną bezpośrednio podporządkowane Sztabowi Generalnemu Wojska Polskiego.

REKLAMA