SlideShare a Scribd company logo
1 of 35
ZARZĄDZANIE RYZYKIEM

                               XXIII Promocja
        Krajowa Szkoła Administracji Publicznej
ZARZĄDZANIE RYZYKIEM


Zarządzanie ryzykiem jest elementem budowy dobrego
ładu organizacyjnego w instytucji. Jako element good
governance zarządzanie ryzykiem sprzyja realizacji
celów, efektywniejszemu wykorzystaniu zasobów i
lepszemu reagowaniu na sytuacje nieprzewidziane.
KORZYŚCI WYPŁYWAJĄCE
Z ZARZĄDZANIA RYZYKIEM
KONTEKST PRAWNY
Podstawy prawne dla wdrażania zarządzania
ryzykiem
USTAWA Z DNIA 27 SIERPNIA 2009
             O FINANSACH PUBLICZNYCH
   art. 68 – jednym z celów kontroli zarządczej jest wdrożenie w
    urzędzie zarządzania ryzykiem.
       ust.1 Kontrolę zarządczą w jednostkach sektora finansów
        publicznych stanowi ogół działań podejmowanych dla zapewnienia
        realizacji   celów    i    zadań     w    sposób    zgodny
        z prawem, efektywny, oszczędny i terminowy.
         ust.2 Celem kontroli zarządczej jest w szczególności (…)
        zarządzanie ryzykiem.
   art. 69 – za zapewnienie funkcjonowania zarządzania
    ryzykiem w ministerstwie (tak jak i całej kontroli zarządczej)
    odpowiedzialny jest minister.
KOMUNIKAT NR 23 MINISTRA FINANSÓW Z DNIA 16 GRUDNIA 2009 W
    SPRAWIE STANDARDÓW KONTROLI ZARZĄDCZEJ DLA SEKTORA
                   FINANSÓW PUBLICZNYCH




Komunikat     formułuje    standardy    kontroli    zarządczej,
w tym wytyczne i wskazówki w zakresie zarządzania ryzykiem
skierowane do podmiotów sektora finansów publicznych.
Standardy określają podstawowe wymagania odnoszące się do
sposobu      wdrażania        zarządzania        ryzykiem
w urzędzie.
Wymienia się takie elementy jak określenie celów i zadań (oraz
ocena ich realizacji i monitorowanie), identyfikacja ryzyka,
analiza ryzyka i reakcja na ryzyko.
ROLA PLANU DZIAŁALNOŚCI
W ZARZĄDZANIU RYZYKIEM
PLAN DZIAŁALNOŚCI DLA DZIAŁU

   Minister sporządza do końca listopada każdego roku plan
    działalności na rok następny dla kierowanych przez niego
    działów (Art. 70 ufp). Plan ten zawiera cele wraz
    z miernikami stopnia ich realizacji. W odniesieniu
    do celów i zadań przeprowadza się kompleksowe
    zarządzanie ryzykiem (identyfikacja, analiza, reagowanie).
   Jako jednostkę właściwą w obszarze monitorowania
    i koordynowania zarządzania ryzykiem w ministerstwie
    powinno wyznaczać się departamenty strategii i analiz.
PLANY DZIAŁALNOŚCI KOMÓRKI ORGANIZACYJNEJ

   Akty prawne nie dają szczegółowych wytycznych, w jaki
    sposób zorganizować proces zarządzania ryzykiem
    w całym urzędzie.
   Dobrą praktyką jest opieranie zarządzania ryzykiem na
    celach zawartych w planie działalności ministra. Komórki
    organizacyjne urzędu (departamenty merytoryczne) tworzą
    wówczas własne plany działalności zawierające szczegółowe
    cele                  i               zadania
    w obszarze ich kompetencji. Muszą być one spójne
    z celami strategicznymi z planu działalności urzędu
    i stanowić ich uszczegółowienie. W odniesieniu do tak
    sformułowanych celów, komórki te przeprowadzają
    identyfikację i analizę ryzyka na swoim poziomie.
KWESTIA AUDYTU WEWNĘTRZNEGO
   Kontroli zarządczej nie należy mylić z działaniami podejmowanymi
    w ramach audytu wewnętrznego, a planu działalności z planem audytu
    urzędu.
   Audyt wewnętrzny w ministerstwie wspiera proces zarządzania ryzykiem,
    nie odpowiada jednak za całokształt działań w tym obszarze.
   Analizy ryzyka o której mowa w art. 283 ust. 3 i 4 ufp nie należy mylić z
    analizą ryzyka dokonywaną w ramach zarządzania ryzykiem. Analiza
    ryzyka przeprowadzana przez komórkę audytu służy jedynie
    przygotowaniu planu audytu.
   Z uwagi na powyższe, nie jest wskazane przypisywanie komórce audytu
    wiodącej roli w zakresie zarządzania ryzykiem. Właściwymi jednostkami
    w tym obszarze byłyby departamenty odpowiedzialne za strategie.
IDETYFIKACJA RYZYKA
Poziom operacyjny – narzędzia zarządzania
ryzykiem
IDENTYFIKACJA RYZYKA

Zgodnie ze standardami kontroli zarządczej identyfikacja ryzyk
powinna być dokonywana w odniesieniu do zadań określonych
w planie działalności urzędu, mając przy tym zawsze
na uwadze cele, jakie mają być osiągnięte dzięki realizacji tych
zadań.
OPIS RYZYKA

   Do sporządzania opisu ryzyka może służyć trójelementowa
    metoda R-P-S: ryzyko (R), jego przyczyna (P), skutek (S).
   Należy unikać stwierdzenia ryzyka, które nie ma wpływu na
    cele, jak również stwierdzenia ryzyka, które jest
    po prostu odwrotnością celów. Konieczne jest odróżnienie
    samego ryzyka od jego oddziaływania.
METODY IDENTYFIKACJI RYZYKA
TABELA IDENTYFIKACJI RYZYKA

                         ZBIORCZA TABELA IDENTYFIKACJI RYZYKA (WRAZ
                                       Z PRZYKŁADEM)
       Zadanie            Kategoria ryzyka                                     Opis ryzyka(max. 5)                                         Sygnatura
                                                Obecnie w Wydziale X nie są obsadzone dwa etaty, w których opisie stanowisk znajduje się     DY1
                                                obowiązek zajmowania się zagadnieniem wskazanym w zadaniu. Kwestią tą zajmować się
                                                będzie tylko jeden pracownik. Istnieje zatem ryzyko przedłużania się okresu prac nad
                                                projektem, a w konsekwencji nie wykonania zadania w terminie


Umożliwienie składania
deklaracji                  Zasoby ludzkie
                                                Obecnie w Departamencie Y brakuje zastępcy dyrektora, który nadzoruje wydziały               DY2
podatkowych drogą                               odpowiedzialne za realizację zadania. Pan Z pełni jedynie obowiązki zastępcy dyrektora.
elektroniczną poprzez                           Zmiana na tym stanowisku może oznaczać pojawienie się nowej koncepcji realizacji
udostępnienie przez                             zadania, co skutkować będzie brakiem terminowości w realizacji zadania.
Ministerstwo Finansów
odpowiednich usług
informatycznych.                                Program komputerowy potrzebny do realizacji zadania ulega częstym awariom.                   DZ1
                                                Kilkukrotnie doprowadziło to do utraty wprowadzanych danych. Powtarzanie się awarii
                                                spowoduje nie możność kontynuowania pracy a w konsekwencji nie zrealizowanie zadania.
                          Sprzęt i informacja




                          Zebrane dane na temat ryzyka należy zestawić tak, aby możliwe było dalsze przetwarzanie
                          tych informacji. Może do tego służyć zbiorcza tabela identyfikacji ryzyka.
ANALIZA RYZYKA
ANALIZA RYZYKA

Kolejnym etapem po identyfikacji ryzyka jest poddanie
go szczegółowej analizie, tak, aby możliwe stało się zrozumienie
jego istoty, a następnie dokonanie we właściwy sposób jego
oceny. Wyróżnić można cztery etapy analizy:




                  Analiza pod
                     kątem
                  identyfikacji
                     ryzyka
                  krzyżowego
OKREŚLENIE PRZYCZYN I SKUTKÓW
        ZIDENTYFIKOWANEGO RYZYKA


W opisie ryzyka dokonanym w trakcie identyfikacji każdemu z
zagrożeń została przyporządkowana przyczyna oraz skutek.
Jednak pogłębiona analiza ryzyka wymaga wypunktowania
wszystkich oddziaływań, dlatego należy zwrócić szczególną
uwagę na: wpływ na przestrzeganie prawa przez urząd, wpływ
na zdrowie/życie pracowników, straty finansowe, wpływ na
wizerunek urzędu, wpływ na standard świadczenia usług.
ANALIZA POD KĄTEM IDENTYFIKACJI RYZYKA
             KRZYŻOWEGO


Pewne ryzyka mogą mieć wpływ na różne działania
podejmowane przez urząd lub powtarzać się w jej
poszczególnych jednostkach. W związku z tym bardzo ważne
jest, aby na etapie analizy ryzyka zidentyfikować takie
niebezpieczeństwo i przygotować kompleksowy plan
działania, który uwzględni zagrożenie w różnych aspektach
działalności urzędu.
ODDZIELENIE RYZYKA ISTOTNEGO
              OD NIEWIELKIEGO


Odróżnianie ryzyka niewielkiego od istotnego jest dokonywane
przede wszystkim poprzez “Punktową ocenę poziomu ryzyka”,
która stanowi kolejny etap procesu zarządzania ryzykiem. Jednak
prowadząc szczegółową analizę ryzyka warto zebrać już na tym
etapie odpowiednie informacje dotyczące zidentyfikowanego
ryzyka. W tym celu można posłużyć się odpowiednią tabelą
wyszczególniającą przyczyny i skutki określonego ryzyka,
funkcjonujące w urzędzie mechanizmy kontrolne wraz z
określeniem      ich    adekwatności,     skuteczności     oraz
efektywności.
OCENA RODZAJU I KATEGORII RYZYKA

   Odpowiednie wyodrębnienie rodzaju i kategorii ryzyka
    ułatwi na dalszym etapie kwestię określenia jego
    właściciela. Ryzyko może mieć charakter strategiczny lub
    operacyjny.
       Ryzyko strategiczne wpływa na podstawy funkcjonowania urzędu.
        Zarządzanie nim jest przede wszystkim zadaniem kierownika jednostki
        we                          współdziałaniu
        z innymi pracownikami na kluczowych stanowiskach.
       Ryzyko operacyjne jest elementem codziennej pracy całego personelu.
        W związku z tym nie jest z góry określone, że zarządzanie nim należy
        do zadań kierownika jednostki.
PUNKTOWA OCENA RYZYKA
PUNKTOWA OCENA RYZYKA

   Punktowa ocena ryzyka jest etapem dostarczającym informacji, które pozwalają na
    uszeregowanie ryzyk oraz tym samym pomagają w podjęciu decyzji, dotyczących
    sposobów postępowania z nimi. Ryzyko ocenia się, biorąc pod uwagę:
       Prawdopodobieństwo jego wystąpienia oraz
       Jego oddziaływanie na urząd w razie wystąpienia (skutek).
   W tym celu wykorzystywane są skale punktowe (najczęściej stosuje się skale
    3-stopniowe, 4-stopniowe i 5-stopniowe). Niezwykle istotne jest, aby przed oceną
    punktową wypracować jednolite dla całego urzędu definicje prawdopodobieństwa
    oraz      poziomu       oddziaływania.     Należy       także      pamiętać
    o tym, że punktową analizę ryzyka przeprowadzamy, biorąc pod uwagę istniejące
    w urzędzie mechanizmy kontrolne.
MATRYCA RYZYKA

 Nakładając na siebie wymiar oddziaływania oraz wymiar prawdopodobieństwa,
 uzyskujemy matrycę ryzyka. Każdemu zidentyfikowanemu ryzyku w urzędzie
 odpowiada jedno pole na matrycy ryzyka. Istotność danego ryzyka
 uzyskujemy mnożąc punktową ocenę prawdopodobieństwa oraz skutku.
 Matryca ryzyka jest podstawą do ustalenia hierarchii (ewentualnych) działań,
 mających na celu zmniejszenie

  Skutek

Bardzo duży     5             10          15            20             25

   Duży         4             8           12            16             20

  Średni        3             6            9            12             15
   Mały         2             4            6            8              10
Nieznaczny      1             2            3            4               5
                             Mało
              Rzadkie                    Średnie   Prawdopodobne   Prawie pewne   Prawdopodobieństwo
                         prawdopodobne
MAPA RYZYKA

   Wykorzystując indywidualne oceny poszczególnych ryzyk
    możemy stworzyć mapę ryzyka, umożliwiającą ustalenie
    „progów tolerancji” dla zidentyfikowanych ryzyk. Przy
    pomocy mapy ryzyka możliwe staje się określenie:
       poziomów     akceptowanego        ryzyka     dla       kategorii
        prawdopodobieństwa oraz kategorii oddziaływania (skutku)
    lub
     poziomu akceptowanego ryzyka dla kategorii istotności, rozumianej
       jako iloczyn punktowej oceny prawdopodobieństwa oraz
       oddziaływania (skutku).
REJESTR RYZYKA
   Jest to dokument podsumowujący, w którym umieszczane są
    informacje dotyczące wszystkich zidentyfikowanych zagrożeń.
   Aktualizacja dokumentu powinna odbywać się regularnie,
    co najmniej raz w roku, tak, aby zarządzający ryzykiem mogli
    porównać                stan             obecny
    z poprzednim.
   Rada: Podczas opracowywania rejestru ryzyka warto przed jego
    stworzeniem, pamiętać o celach, jakie postawione są przed
    urzędem.
METODY SPORZĄDZANIA REJESTRU
          RYZYKA
SZABLON REJESTRU RYZYKA

                                       SZABLON REJESTRU RYZYKA

Identyfikator                      Przyczyna ryzyka,    Punktowa      Reakcja na     Ryzyko
                Kategoria ryzyka                                                                Właściciel ryzyka
   ryzyka                          charakter, skutek   ocena ryzyka     ryzyko     Rezydualne


                                     Opis zgodny z
                                        analizą
                                                                                                    Dyrektor
    DX1          Zasoby ludzkie    przeprowadzoną          20
                                                                                                 departamentu X
                                       w pkt. 2
                                     opracowania
                                     Opis zgodny z
                                                                                                Naczelnik wydziału
                                        analizą
                      Sprzęt                                                                            Z
    DZ1                            przeprowadzoną          16
                  i informacja                                                                  w departamencie
                                       w pkt. 2
                                                                                                        X
                                     opracowania


          Kolejność kolumn w powyższym szablonie, jak i kolumn dodawanych
          do niego, powinna odzwierciedlać sekwencję, w jakiej informacje
          są pozyskiwane
PROCES ZARZĄDZANIA RYZYKIEM
PROCES ZARZĄDZANIA RYZYKIEM
DECYZJE I DZIAŁANIA ZMNIEJSZAJĄCE
              RYZYKO
MECHANIZMY KONTROLI
MONITORING RYZYKA
WIĘCEJ SZCZEGÓŁÓW POD
        ADRESEM:

      www.XXIII.pl

More Related Content

What's hot

Bahan sosialisasi kmk 577 tahun 2019
Bahan sosialisasi kmk 577 tahun 2019Bahan sosialisasi kmk 577 tahun 2019
Bahan sosialisasi kmk 577 tahun 2019Mahmud Toha
 
Sistem Pengendalian Intern Pemerintah (RESIKO)
Sistem Pengendalian Intern Pemerintah (RESIKO)Sistem Pengendalian Intern Pemerintah (RESIKO)
Sistem Pengendalian Intern Pemerintah (RESIKO)Zainul Ulum
 
Introduction To Risk Management Powerpoint Presentation Slides
Introduction To Risk Management Powerpoint Presentation SlidesIntroduction To Risk Management Powerpoint Presentation Slides
Introduction To Risk Management Powerpoint Presentation SlidesSlideTeam
 
Perpres Nomor 16 Tahun 2018 tentang Pengadaan Barang/Jasa Pemerintah
Perpres Nomor 16 Tahun 2018 tentang Pengadaan Barang/Jasa PemerintahPerpres Nomor 16 Tahun 2018 tentang Pengadaan Barang/Jasa Pemerintah
Perpres Nomor 16 Tahun 2018 tentang Pengadaan Barang/Jasa PemerintahMassaputro Delly TP
 
1.01 peningkatan integritas dan nilai etika
1.01 peningkatan integritas dan nilai etika1.01 peningkatan integritas dan nilai etika
1.01 peningkatan integritas dan nilai etikaMikhail Rasyid
 
1. ARAH KEBIJAKAN PERMENDAGRI NO. 77 TAHUN 2020 - BAB I.pdf
1. ARAH KEBIJAKAN PERMENDAGRI NO. 77 TAHUN 2020 - BAB I.pdf1. ARAH KEBIJAKAN PERMENDAGRI NO. 77 TAHUN 2020 - BAB I.pdf
1. ARAH KEBIJAKAN PERMENDAGRI NO. 77 TAHUN 2020 - BAB I.pdfSigitKurnianto2
 
Resiko Hukum Pengadaan Barang Jasa Pemerintah
Resiko Hukum Pengadaan Barang Jasa PemerintahResiko Hukum Pengadaan Barang Jasa Pemerintah
Resiko Hukum Pengadaan Barang Jasa PemerintahZainul Ulum
 
Sharing Practice on Enterprise Risk Management (ERM)
Sharing Practice on Enterprise Risk Management (ERM)Sharing Practice on Enterprise Risk Management (ERM)
Sharing Practice on Enterprise Risk Management (ERM)Diane Christina
 
Gerenciamento de Riscos e Projetos - Boas Práticas e Desafios da Aplicação
Gerenciamento de Riscos e Projetos - Boas Práticas e Desafios da AplicaçãoGerenciamento de Riscos e Projetos - Boas Práticas e Desafios da Aplicação
Gerenciamento de Riscos e Projetos - Boas Práticas e Desafios da AplicaçãoGUGP SUCESU-RS
 
Enterprise Risk Management ~ Inovastra
Enterprise Risk Management ~ InovastraEnterprise Risk Management ~ Inovastra
Enterprise Risk Management ~ InovastraNik Hasyudeen
 
Gestione dei rischi di progetto - Metodologia e applicazione
Gestione dei rischi di progetto - Metodologia e applicazioneGestione dei rischi di progetto - Metodologia e applicazione
Gestione dei rischi di progetto - Metodologia e applicazioneMarco De Santis, PMP, CFPP
 
Identifikasi Risiko.pdf
Identifikasi Risiko.pdfIdentifikasi Risiko.pdf
Identifikasi Risiko.pdfAdiNatakusuma2
 
Tahapan, Tata Cara Penyusunan, Pengendalian dan Evaluasi Pembangunan Daerah b...
Tahapan, Tata Cara Penyusunan, Pengendalian dan Evaluasi Pembangunan Daerah b...Tahapan, Tata Cara Penyusunan, Pengendalian dan Evaluasi Pembangunan Daerah b...
Tahapan, Tata Cara Penyusunan, Pengendalian dan Evaluasi Pembangunan Daerah b...Dadang Solihin
 
5.2 Pedoman Teknis SPIP Evaluasi Terpisah
5.2 Pedoman Teknis SPIP Evaluasi Terpisah5.2 Pedoman Teknis SPIP Evaluasi Terpisah
5.2 Pedoman Teknis SPIP Evaluasi TerpisahSutikno Tumingan
 
Operational Risk Management under BASEL era
Operational Risk Management under BASEL eraOperational Risk Management under BASEL era
Operational Risk Management under BASEL eraTreat Risk
 

What's hot (20)

Bahan sosialisasi kmk 577 tahun 2019
Bahan sosialisasi kmk 577 tahun 2019Bahan sosialisasi kmk 577 tahun 2019
Bahan sosialisasi kmk 577 tahun 2019
 
Sistem Pengendalian Intern Pemerintah (RESIKO)
Sistem Pengendalian Intern Pemerintah (RESIKO)Sistem Pengendalian Intern Pemerintah (RESIKO)
Sistem Pengendalian Intern Pemerintah (RESIKO)
 
Introduction To Risk Management Powerpoint Presentation Slides
Introduction To Risk Management Powerpoint Presentation SlidesIntroduction To Risk Management Powerpoint Presentation Slides
Introduction To Risk Management Powerpoint Presentation Slides
 
Perpres Nomor 16 Tahun 2018 tentang Pengadaan Barang/Jasa Pemerintah
Perpres Nomor 16 Tahun 2018 tentang Pengadaan Barang/Jasa PemerintahPerpres Nomor 16 Tahun 2018 tentang Pengadaan Barang/Jasa Pemerintah
Perpres Nomor 16 Tahun 2018 tentang Pengadaan Barang/Jasa Pemerintah
 
1.01 peningkatan integritas dan nilai etika
1.01 peningkatan integritas dan nilai etika1.01 peningkatan integritas dan nilai etika
1.01 peningkatan integritas dan nilai etika
 
Kajian penerapan manajemen risiko di bpkp a heri s dan dimas
Kajian penerapan manajemen risiko di bpkp   a heri s dan dimasKajian penerapan manajemen risiko di bpkp   a heri s dan dimas
Kajian penerapan manajemen risiko di bpkp a heri s dan dimas
 
1. ARAH KEBIJAKAN PERMENDAGRI NO. 77 TAHUN 2020 - BAB I.pdf
1. ARAH KEBIJAKAN PERMENDAGRI NO. 77 TAHUN 2020 - BAB I.pdf1. ARAH KEBIJAKAN PERMENDAGRI NO. 77 TAHUN 2020 - BAB I.pdf
1. ARAH KEBIJAKAN PERMENDAGRI NO. 77 TAHUN 2020 - BAB I.pdf
 
Resiko Hukum Pengadaan Barang Jasa Pemerintah
Resiko Hukum Pengadaan Barang Jasa PemerintahResiko Hukum Pengadaan Barang Jasa Pemerintah
Resiko Hukum Pengadaan Barang Jasa Pemerintah
 
Sharing Practice on Enterprise Risk Management (ERM)
Sharing Practice on Enterprise Risk Management (ERM)Sharing Practice on Enterprise Risk Management (ERM)
Sharing Practice on Enterprise Risk Management (ERM)
 
Gerenciamento de Riscos e Projetos - Boas Práticas e Desafios da Aplicação
Gerenciamento de Riscos e Projetos - Boas Práticas e Desafios da AplicaçãoGerenciamento de Riscos e Projetos - Boas Práticas e Desafios da Aplicação
Gerenciamento de Riscos e Projetos - Boas Práticas e Desafios da Aplicação
 
Enterprise Risk Management ~ Inovastra
Enterprise Risk Management ~ InovastraEnterprise Risk Management ~ Inovastra
Enterprise Risk Management ~ Inovastra
 
Compliance Risk Assessment
Compliance Risk AssessmentCompliance Risk Assessment
Compliance Risk Assessment
 
DEVELOPING AN ICT RISK REGISTER
DEVELOPING AN ICT RISK REGISTERDEVELOPING AN ICT RISK REGISTER
DEVELOPING AN ICT RISK REGISTER
 
Gestione dei rischi di progetto - Metodologia e applicazione
Gestione dei rischi di progetto - Metodologia e applicazioneGestione dei rischi di progetto - Metodologia e applicazione
Gestione dei rischi di progetto - Metodologia e applicazione
 
Identifikasi Risiko.pdf
Identifikasi Risiko.pdfIdentifikasi Risiko.pdf
Identifikasi Risiko.pdf
 
Tahapan, Tata Cara Penyusunan, Pengendalian dan Evaluasi Pembangunan Daerah b...
Tahapan, Tata Cara Penyusunan, Pengendalian dan Evaluasi Pembangunan Daerah b...Tahapan, Tata Cara Penyusunan, Pengendalian dan Evaluasi Pembangunan Daerah b...
Tahapan, Tata Cara Penyusunan, Pengendalian dan Evaluasi Pembangunan Daerah b...
 
Grand design kapabilitas apip
Grand design kapabilitas apipGrand design kapabilitas apip
Grand design kapabilitas apip
 
8 risk management
8 risk management8 risk management
8 risk management
 
5.2 Pedoman Teknis SPIP Evaluasi Terpisah
5.2 Pedoman Teknis SPIP Evaluasi Terpisah5.2 Pedoman Teknis SPIP Evaluasi Terpisah
5.2 Pedoman Teknis SPIP Evaluasi Terpisah
 
Operational Risk Management under BASEL era
Operational Risk Management under BASEL eraOperational Risk Management under BASEL era
Operational Risk Management under BASEL era
 

Viewers also liked

Zarządzenie ryzykiem - podręcznik XXIII Promocji KSAP
Zarządzenie ryzykiem - podręcznik XXIII Promocji KSAPZarządzenie ryzykiem - podręcznik XXIII Promocji KSAP
Zarządzenie ryzykiem - podręcznik XXIII Promocji KSAPPaweł Pietrzak
 
Oko w oko z Adobe Photoshop CS
Oko w oko z Adobe Photoshop CSOko w oko z Adobe Photoshop CS
Oko w oko z Adobe Photoshop CSWydawnictwo Helion
 
Strategia BRE Banku na lata 2010-2012
Strategia BRE Banku na lata 2010-2012Strategia BRE Banku na lata 2010-2012
Strategia BRE Banku na lata 2010-2012Wojciech Boczoń
 
Leki dermatologiczne pochodzenia roślinnego
Leki dermatologiczne pochodzenia roślinnegoLeki dermatologiczne pochodzenia roślinnego
Leki dermatologiczne pochodzenia roślinnegoHania Dolata
 
Tworzenie i utrzymywanie czystego kodu
Tworzenie i utrzymywanie czystego koduTworzenie i utrzymywanie czystego kodu
Tworzenie i utrzymywanie czystego kodupabloware
 
Budownictwo mieszkaniowe w gdansku
Budownictwo mieszkaniowe w gdanskuBudownictwo mieszkaniowe w gdansku
Budownictwo mieszkaniowe w gdanskuCity of Gdansk
 
Odchudzanie Fakty I Mity
Odchudzanie   Fakty I MityOdchudzanie   Fakty I Mity
Odchudzanie Fakty I MityHalik990
 
Scalone dokumenty (19)
Scalone dokumenty (19)Scalone dokumenty (19)
Scalone dokumenty (19)Darek Simka
 

Viewers also liked (13)

Zarządzenie ryzykiem - podręcznik XXIII Promocji KSAP
Zarządzenie ryzykiem - podręcznik XXIII Promocji KSAPZarządzenie ryzykiem - podręcznik XXIII Promocji KSAP
Zarządzenie ryzykiem - podręcznik XXIII Promocji KSAP
 
Oko w oko z Adobe Photoshop CS
Oko w oko z Adobe Photoshop CSOko w oko z Adobe Photoshop CS
Oko w oko z Adobe Photoshop CS
 
Strategia BRE Banku na lata 2010-2012
Strategia BRE Banku na lata 2010-2012Strategia BRE Banku na lata 2010-2012
Strategia BRE Banku na lata 2010-2012
 
Leki dermatologiczne pochodzenia roślinnego
Leki dermatologiczne pochodzenia roślinnegoLeki dermatologiczne pochodzenia roślinnego
Leki dermatologiczne pochodzenia roślinnego
 
Tworzenie i utrzymywanie czystego kodu
Tworzenie i utrzymywanie czystego koduTworzenie i utrzymywanie czystego kodu
Tworzenie i utrzymywanie czystego kodu
 
Budownictwo mieszkaniowe w gdansku
Budownictwo mieszkaniowe w gdanskuBudownictwo mieszkaniowe w gdansku
Budownictwo mieszkaniowe w gdansku
 
Geografia usa
Geografia usaGeografia usa
Geografia usa
 
Odchudzanie Fakty I Mity
Odchudzanie   Fakty I MityOdchudzanie   Fakty I Mity
Odchudzanie Fakty I Mity
 
2
22
2
 
Scalone dokumenty (19)
Scalone dokumenty (19)Scalone dokumenty (19)
Scalone dokumenty (19)
 
Mitsubishi Electric Księga Automatyzacji2014
Mitsubishi Electric Księga Automatyzacji2014Mitsubishi Electric Księga Automatyzacji2014
Mitsubishi Electric Księga Automatyzacji2014
 
Podstawy bhp 1
Podstawy bhp 1Podstawy bhp 1
Podstawy bhp 1
 
Prelekcja15b
Prelekcja15bPrelekcja15b
Prelekcja15b
 

Zarządzanie ryzykiem - prezentacja XXIII Promocji KSAP

  • 1. ZARZĄDZANIE RYZYKIEM XXIII Promocja Krajowa Szkoła Administracji Publicznej
  • 2. ZARZĄDZANIE RYZYKIEM Zarządzanie ryzykiem jest elementem budowy dobrego ładu organizacyjnego w instytucji. Jako element good governance zarządzanie ryzykiem sprzyja realizacji celów, efektywniejszemu wykorzystaniu zasobów i lepszemu reagowaniu na sytuacje nieprzewidziane.
  • 4. KONTEKST PRAWNY Podstawy prawne dla wdrażania zarządzania ryzykiem
  • 5. USTAWA Z DNIA 27 SIERPNIA 2009 O FINANSACH PUBLICZNYCH  art. 68 – jednym z celów kontroli zarządczej jest wdrożenie w urzędzie zarządzania ryzykiem.  ust.1 Kontrolę zarządczą w jednostkach sektora finansów publicznych stanowi ogół działań podejmowanych dla zapewnienia realizacji celów i zadań w sposób zgodny z prawem, efektywny, oszczędny i terminowy.  ust.2 Celem kontroli zarządczej jest w szczególności (…) zarządzanie ryzykiem.  art. 69 – za zapewnienie funkcjonowania zarządzania ryzykiem w ministerstwie (tak jak i całej kontroli zarządczej) odpowiedzialny jest minister.
  • 6. KOMUNIKAT NR 23 MINISTRA FINANSÓW Z DNIA 16 GRUDNIA 2009 W SPRAWIE STANDARDÓW KONTROLI ZARZĄDCZEJ DLA SEKTORA FINANSÓW PUBLICZNYCH Komunikat formułuje standardy kontroli zarządczej, w tym wytyczne i wskazówki w zakresie zarządzania ryzykiem skierowane do podmiotów sektora finansów publicznych. Standardy określają podstawowe wymagania odnoszące się do sposobu wdrażania zarządzania ryzykiem w urzędzie. Wymienia się takie elementy jak określenie celów i zadań (oraz ocena ich realizacji i monitorowanie), identyfikacja ryzyka, analiza ryzyka i reakcja na ryzyko.
  • 7. ROLA PLANU DZIAŁALNOŚCI W ZARZĄDZANIU RYZYKIEM
  • 8. PLAN DZIAŁALNOŚCI DLA DZIAŁU  Minister sporządza do końca listopada każdego roku plan działalności na rok następny dla kierowanych przez niego działów (Art. 70 ufp). Plan ten zawiera cele wraz z miernikami stopnia ich realizacji. W odniesieniu do celów i zadań przeprowadza się kompleksowe zarządzanie ryzykiem (identyfikacja, analiza, reagowanie).  Jako jednostkę właściwą w obszarze monitorowania i koordynowania zarządzania ryzykiem w ministerstwie powinno wyznaczać się departamenty strategii i analiz.
  • 9. PLANY DZIAŁALNOŚCI KOMÓRKI ORGANIZACYJNEJ  Akty prawne nie dają szczegółowych wytycznych, w jaki sposób zorganizować proces zarządzania ryzykiem w całym urzędzie.  Dobrą praktyką jest opieranie zarządzania ryzykiem na celach zawartych w planie działalności ministra. Komórki organizacyjne urzędu (departamenty merytoryczne) tworzą wówczas własne plany działalności zawierające szczegółowe cele i zadania w obszarze ich kompetencji. Muszą być one spójne z celami strategicznymi z planu działalności urzędu i stanowić ich uszczegółowienie. W odniesieniu do tak sformułowanych celów, komórki te przeprowadzają identyfikację i analizę ryzyka na swoim poziomie.
  • 11. Kontroli zarządczej nie należy mylić z działaniami podejmowanymi w ramach audytu wewnętrznego, a planu działalności z planem audytu urzędu.  Audyt wewnętrzny w ministerstwie wspiera proces zarządzania ryzykiem, nie odpowiada jednak za całokształt działań w tym obszarze.  Analizy ryzyka o której mowa w art. 283 ust. 3 i 4 ufp nie należy mylić z analizą ryzyka dokonywaną w ramach zarządzania ryzykiem. Analiza ryzyka przeprowadzana przez komórkę audytu służy jedynie przygotowaniu planu audytu.  Z uwagi na powyższe, nie jest wskazane przypisywanie komórce audytu wiodącej roli w zakresie zarządzania ryzykiem. Właściwymi jednostkami w tym obszarze byłyby departamenty odpowiedzialne za strategie.
  • 12. IDETYFIKACJA RYZYKA Poziom operacyjny – narzędzia zarządzania ryzykiem
  • 13. IDENTYFIKACJA RYZYKA Zgodnie ze standardami kontroli zarządczej identyfikacja ryzyk powinna być dokonywana w odniesieniu do zadań określonych w planie działalności urzędu, mając przy tym zawsze na uwadze cele, jakie mają być osiągnięte dzięki realizacji tych zadań.
  • 14. OPIS RYZYKA  Do sporządzania opisu ryzyka może służyć trójelementowa metoda R-P-S: ryzyko (R), jego przyczyna (P), skutek (S).  Należy unikać stwierdzenia ryzyka, które nie ma wpływu na cele, jak również stwierdzenia ryzyka, które jest po prostu odwrotnością celów. Konieczne jest odróżnienie samego ryzyka od jego oddziaływania.
  • 16. TABELA IDENTYFIKACJI RYZYKA ZBIORCZA TABELA IDENTYFIKACJI RYZYKA (WRAZ Z PRZYKŁADEM) Zadanie Kategoria ryzyka Opis ryzyka(max. 5) Sygnatura Obecnie w Wydziale X nie są obsadzone dwa etaty, w których opisie stanowisk znajduje się DY1 obowiązek zajmowania się zagadnieniem wskazanym w zadaniu. Kwestią tą zajmować się będzie tylko jeden pracownik. Istnieje zatem ryzyko przedłużania się okresu prac nad projektem, a w konsekwencji nie wykonania zadania w terminie Umożliwienie składania deklaracji Zasoby ludzkie Obecnie w Departamencie Y brakuje zastępcy dyrektora, który nadzoruje wydziały DY2 podatkowych drogą odpowiedzialne za realizację zadania. Pan Z pełni jedynie obowiązki zastępcy dyrektora. elektroniczną poprzez Zmiana na tym stanowisku może oznaczać pojawienie się nowej koncepcji realizacji udostępnienie przez zadania, co skutkować będzie brakiem terminowości w realizacji zadania. Ministerstwo Finansów odpowiednich usług informatycznych. Program komputerowy potrzebny do realizacji zadania ulega częstym awariom. DZ1 Kilkukrotnie doprowadziło to do utraty wprowadzanych danych. Powtarzanie się awarii spowoduje nie możność kontynuowania pracy a w konsekwencji nie zrealizowanie zadania. Sprzęt i informacja Zebrane dane na temat ryzyka należy zestawić tak, aby możliwe było dalsze przetwarzanie tych informacji. Może do tego służyć zbiorcza tabela identyfikacji ryzyka.
  • 18. ANALIZA RYZYKA Kolejnym etapem po identyfikacji ryzyka jest poddanie go szczegółowej analizie, tak, aby możliwe stało się zrozumienie jego istoty, a następnie dokonanie we właściwy sposób jego oceny. Wyróżnić można cztery etapy analizy: Analiza pod kątem identyfikacji ryzyka krzyżowego
  • 19. OKREŚLENIE PRZYCZYN I SKUTKÓW ZIDENTYFIKOWANEGO RYZYKA W opisie ryzyka dokonanym w trakcie identyfikacji każdemu z zagrożeń została przyporządkowana przyczyna oraz skutek. Jednak pogłębiona analiza ryzyka wymaga wypunktowania wszystkich oddziaływań, dlatego należy zwrócić szczególną uwagę na: wpływ na przestrzeganie prawa przez urząd, wpływ na zdrowie/życie pracowników, straty finansowe, wpływ na wizerunek urzędu, wpływ na standard świadczenia usług.
  • 20. ANALIZA POD KĄTEM IDENTYFIKACJI RYZYKA KRZYŻOWEGO Pewne ryzyka mogą mieć wpływ na różne działania podejmowane przez urząd lub powtarzać się w jej poszczególnych jednostkach. W związku z tym bardzo ważne jest, aby na etapie analizy ryzyka zidentyfikować takie niebezpieczeństwo i przygotować kompleksowy plan działania, który uwzględni zagrożenie w różnych aspektach działalności urzędu.
  • 21. ODDZIELENIE RYZYKA ISTOTNEGO OD NIEWIELKIEGO Odróżnianie ryzyka niewielkiego od istotnego jest dokonywane przede wszystkim poprzez “Punktową ocenę poziomu ryzyka”, która stanowi kolejny etap procesu zarządzania ryzykiem. Jednak prowadząc szczegółową analizę ryzyka warto zebrać już na tym etapie odpowiednie informacje dotyczące zidentyfikowanego ryzyka. W tym celu można posłużyć się odpowiednią tabelą wyszczególniającą przyczyny i skutki określonego ryzyka, funkcjonujące w urzędzie mechanizmy kontrolne wraz z określeniem ich adekwatności, skuteczności oraz efektywności.
  • 22. OCENA RODZAJU I KATEGORII RYZYKA  Odpowiednie wyodrębnienie rodzaju i kategorii ryzyka ułatwi na dalszym etapie kwestię określenia jego właściciela. Ryzyko może mieć charakter strategiczny lub operacyjny.  Ryzyko strategiczne wpływa na podstawy funkcjonowania urzędu. Zarządzanie nim jest przede wszystkim zadaniem kierownika jednostki we współdziałaniu z innymi pracownikami na kluczowych stanowiskach.  Ryzyko operacyjne jest elementem codziennej pracy całego personelu. W związku z tym nie jest z góry określone, że zarządzanie nim należy do zadań kierownika jednostki.
  • 24. PUNKTOWA OCENA RYZYKA  Punktowa ocena ryzyka jest etapem dostarczającym informacji, które pozwalają na uszeregowanie ryzyk oraz tym samym pomagają w podjęciu decyzji, dotyczących sposobów postępowania z nimi. Ryzyko ocenia się, biorąc pod uwagę:  Prawdopodobieństwo jego wystąpienia oraz  Jego oddziaływanie na urząd w razie wystąpienia (skutek).  W tym celu wykorzystywane są skale punktowe (najczęściej stosuje się skale 3-stopniowe, 4-stopniowe i 5-stopniowe). Niezwykle istotne jest, aby przed oceną punktową wypracować jednolite dla całego urzędu definicje prawdopodobieństwa oraz poziomu oddziaływania. Należy także pamiętać o tym, że punktową analizę ryzyka przeprowadzamy, biorąc pod uwagę istniejące w urzędzie mechanizmy kontrolne.
  • 25. MATRYCA RYZYKA Nakładając na siebie wymiar oddziaływania oraz wymiar prawdopodobieństwa, uzyskujemy matrycę ryzyka. Każdemu zidentyfikowanemu ryzyku w urzędzie odpowiada jedno pole na matrycy ryzyka. Istotność danego ryzyka uzyskujemy mnożąc punktową ocenę prawdopodobieństwa oraz skutku. Matryca ryzyka jest podstawą do ustalenia hierarchii (ewentualnych) działań, mających na celu zmniejszenie Skutek Bardzo duży 5 10 15 20 25 Duży 4 8 12 16 20 Średni 3 6 9 12 15 Mały 2 4 6 8 10 Nieznaczny 1 2 3 4 5 Mało Rzadkie Średnie Prawdopodobne Prawie pewne Prawdopodobieństwo prawdopodobne
  • 26. MAPA RYZYKA  Wykorzystując indywidualne oceny poszczególnych ryzyk możemy stworzyć mapę ryzyka, umożliwiającą ustalenie „progów tolerancji” dla zidentyfikowanych ryzyk. Przy pomocy mapy ryzyka możliwe staje się określenie:  poziomów akceptowanego ryzyka dla kategorii prawdopodobieństwa oraz kategorii oddziaływania (skutku) lub  poziomu akceptowanego ryzyka dla kategorii istotności, rozumianej jako iloczyn punktowej oceny prawdopodobieństwa oraz oddziaływania (skutku).
  • 27. REJESTR RYZYKA  Jest to dokument podsumowujący, w którym umieszczane są informacje dotyczące wszystkich zidentyfikowanych zagrożeń.  Aktualizacja dokumentu powinna odbywać się regularnie, co najmniej raz w roku, tak, aby zarządzający ryzykiem mogli porównać stan obecny z poprzednim.  Rada: Podczas opracowywania rejestru ryzyka warto przed jego stworzeniem, pamiętać o celach, jakie postawione są przed urzędem.
  • 29. SZABLON REJESTRU RYZYKA SZABLON REJESTRU RYZYKA Identyfikator Przyczyna ryzyka, Punktowa Reakcja na Ryzyko Kategoria ryzyka Właściciel ryzyka ryzyka charakter, skutek ocena ryzyka ryzyko Rezydualne Opis zgodny z analizą Dyrektor DX1 Zasoby ludzkie przeprowadzoną 20 departamentu X w pkt. 2 opracowania Opis zgodny z Naczelnik wydziału analizą Sprzęt Z DZ1 przeprowadzoną 16 i informacja w departamencie w pkt. 2 X opracowania Kolejność kolumn w powyższym szablonie, jak i kolumn dodawanych do niego, powinna odzwierciedlać sekwencję, w jakiej informacje są pozyskiwane
  • 32. DECYZJE I DZIAŁANIA ZMNIEJSZAJĄCE RYZYKO
  • 35. WIĘCEJ SZCZEGÓŁÓW POD ADRESEM: www.XXIII.pl