Documente Academic
Documente Profesional
Documente Cultură
Elaborarea Registrului de Riscuri PDF
Elaborarea Registrului de Riscuri PDF
usu
Cod: PG-02
Y;'ffi'::inx,"
)uceava
Editia:
Revizia:
PROCEDURA
Managementul riscului qi elaborarea
Registrului de riscuri
4::.( tnt
Aceasti proced
RECTOR,
f li
;:;:$
Prof.univ.dr.ingl
27.12.2010
28.12.2010
I
0
Cuprins
1. SCOPUL PROCEDURJI
4.
DEFINITII $I ABREVIERI
5. CONTINUT
6.
RESPONSABILITATI
7.
DISPOZITII FINALE
8.
ANEXE
2^2
PROCEDURII
Procedura stabilegte liniile directoare privind modul de identificare a riscurilor semnificative pentru
menlinerea acestor riscuri la un nivel acceptabil in Universitatea ,,$tefan cel Mare" din Suceava,
precum gi forma de redactare, conlinutul, actualizarea Registrului de riscuri.
2.
DOMENIU DE APLICARE
Procedura este utilizatd de citre personalul de conducere din cadrul entitd{ilor organizatorice ale
USV, precum gi de cdtre persoana desemnatd cu gestionarea Registrului de riscuri.
3. DOCUMENTE DE REFERINTA
3.1.
3.2.
3.3.
3.4.
3.5.
3.6.
3.7.
Ordinul MFP nr. 94612005 - pentru aprobarea Codului controlului intem, cuprinzAnd
standardele de management/control intem la entitdlile publice qi pentru dezvoltarea
sistemelor de control managerial; standardul 1 1 - Managementul riscului.
Ordinul MFP nr. 1389 I 2006 - privind modificarea si completarea OMFP nr. 94612005
pentru aprobarea codului controlului intem, cuprinzdnd standardele de management/control
intem la entitalile publice $i pentru dezvoltarea sistemelor de control managerial
Ordinul MAI nr. 234 I 2010 - pentru aprobarea Procedurii de determinare a riscului de
arson
Legea 31912006 - privind securitatea qi sdndtatea in muncd
HG nr. 1425/2006 - Norme metodologice de aplicare a prevederilor Legii securitdlii $i
sdndtdlii in muncd nr.319/2006, modificatd de HG nt. 95512010
MFP - Metodologie de implementare a standardului de control intern "managementul
riscurilor", ianuarie 2007
SR ISO 31000:2010 Managementul riscului. Principii gi linii directoare
DEFINITII SI ABREVIERI
4.1. Termeni qi defini{ii
4.4.1 Managementul riscului
4.
organiza{ional gi proces).
4.4-2
4.4.3
4.4.4
4.4.5
4.4.6
4.4.'7
4.4.8
4.4.9
4.4.10
3t12
4.4.11. Risc privind schimtrarea - riscul aferent deciziei de a realiza lucruri noi care depdqesc
capacitatea actuald a universitdli.
4.4.12 Risc rezidual - expunerea cauzatd de un anumit risc dupd ce au fbst luate mdsuri de
gestionare a lui, presupunAnd cd misurile au fost eficace.
- incendiu provocat printr-o acliune intenlionati, in scopul de
Arson
4.4.13
a distruge
4.2. Abrevieri
Direclia de Asigurare a CalitAlii
DAC
USV
- Universitatea $tefan cel Mare din Suceava
MFP
- Ministerul Finanjelor Publice
MAI
- Ministerul Administraliei qi Intemelor
Securitatea gi Sdndtatea in Mr-rnc[
SSM
5.
CONTINUT
5.1. Generalitifi
5.1.1 Fiecare conducdtor de structurd organizatoricd va numi o echipd pentru gestionarea
5.\.2
5.1.3
5.1.4
5.1.5
5.1
.6
riscurilor.
Managementul riscului se aplicd in toate domeniile de activitate, la toate nivelurile din
structurile organizatorice, in orice moment, precum qi funcliilor, proiectelor, proceselor $i
activitililor specifice din USV cel pu{in o datd pe an.
Managementul riscului vizeazd asigurarea unui control global al riscului, ce permite
menlinerea unui nivel acceptabil al expunerii la risc pentru universitate, cu costuri minime.
Etapele evaludrii de risc sunt:
a) Evaluarea contextului: extem qi intern
b) Identificareariscului
c) Analiza riscului
d) Evaluarea riscului
e) Tratarea riscului
Monitorizarea modului in care se realizeazd managementul riscului se realizeazd cu
ajutorul Registmlui riscului, formular cod PG-02 F01.
Riscurile specifice referitoare la SSM qi arson se vor evalua conform procedurilor proprii.
sau
c)
d)
5.2.2
5.2.3
5.2.4
aplicabile;
e) de protejare a activelor releritoare la prevenirea pierderilor de active prin furt, risipd,
ineficienld sau printr-o decizie eronat6.
Fiecdrui obiectiv specific de risc i se va stabili contextul intem qi extem.
Evaluarea contextului presupune definirea parametrilor intemi gi extemi care urmeaza sa
fie luati in considerare in managementul riscurilor, precum qi determinarea domeniului de
aplicare gi a criteriilor de risc.
Evaluarea contextului extem poate include, dar nu se limiteazd la:
a) mediul social, cultural, politic, legal, de reglementare, financiar, tehnologic, economic,
natural gi concurenfial, cuprinse la nivel local, regional, najional sau intemalional;
b) factorii critici qi tendinlele cu impact asupra obiectivelor;
c) relatiile cu pdr,tile interesate exteme, percepliile gi valorile acestora.
4n2
5.2.5
5.2.6
5.2.7
5.2.8
5.3. Identificareariscului
5.3.1 Scopul identificdrii riscurilor
5.3.2
5.3.3
5.3.4
5.3.5
5.3.6
5.3.7
5.4.
Analiza riscului
5.4.1 Analiza riscurilor se face anual in toate structurile organizatorice.
5.4.2 Riscul este analizat prin stabilirea consecinlelor gi a plauzibilitdlii in vederea evaludrii
impactului asupra obiectivelor. Rezultatele se consemneaz[ in formularul Aler16 la risc, cod
PG-01-F02.
care pot fi luate in considerare la analiza riscurilor in vederea grupdrii lor sunt:
a) cauzele qi sursele de risc;
b) consecinlele lor pozitive gi negative;
c) plauzibilitatea cd aceste consecinle se pot produce;
d) periodicitatea apariliei;
e) orizontul de timp pentru care se estimeazd aparilia;
5.4.3 Criteriile
5/12
1)
g)
h)
i)
j)
5,5.
5.5.1
5.5.2
5.5.3
5.5.4
5.5.5
5.5.6
5.5.7
5.5.8
Evaluareariscului
Scopul evaludrii riscurilor este de a stabili o ierarhie a riscurilor.
Evaluarea riscurilor presupune evaluarea probabilitelii de materializare a riscurilor gi a
impactului (consecinJelor) asupra obiectivelor in cazul in care acestea se materializeazd.
Combina{ia dintre nivelul estimat al probabilitdlii qi nivelul estimat al impactului constituie
expunerea la risc , inbaza cdreia se realizeazd profilul riscurilor.
Probabilitatea producerii riscurilor se apreciazd pe o scard, dupd cum urmeazd:
a)
b)
- c)
Medie
trei ani;
Impactul
Mediu
Ridicat
Redusd
Tabelul
Redus
sfera de cuprindere;
mijloacele existente de control, eficacitatea gi eficienja acestora;
interdependenla dintre riscuri qi sursele acestora;
nivelul de incredere la stabilirea nivelului de risc,
incertitudinea, disponibilitatea, calitatea, cantitatea qi relevanla continud a informaliilor.
Redusi
Ignorare :1
Ignorare : 2
Prudentd
Probabilitatea
Medie
Ignorare - 2
Prudenti : 4
Actiune 6
Ridicata
Ignorare : 3
Actiune - 6
Actiune = 9
5.5.9 Riscurile pentru care s-au stabilit profilul ,,ac!iune" 9i ,,prudenjd" sunt
considerate riscuri
lnerente.
5.6.
Tratarea riscului
5.6.1 Opfiunile privind tratarea riscului nu se exclud neapdrat qi pot include:
a) tratalea prin care se stabileqte aplicarea unor mdsuri pentru reducerea riscului
(indepdrlarea sursei de risc, modificarea plauzibilitdjii, modificarea consecinJelor) la un
nivel minim - risc rezidual;
b) evitarea riscului prin luarea deciziei de a nu incepe sau de a nu continua cu activitatea
care dd naqtere riscului;
c) tolerarea, care presupune lipsa mdsurilor de diminuare a riscului, cu monitorizare
periodicd pentru a se observa dacd riscul respectiv inregistreazd cregteri impofiante sau
nivelul de expunere este acceptabil;
d) transferul, prin care se are in vedere, dacd este posibil, preluarea riscului de cdtre cineva
din afara universitdtii.
6t12
5.7.
5.7 .1
preventive de tratare sau transfer in vederea reducerii riscurilor qi acliuni de reaclie atunci
cdnd apare manifestarea riscului.
Tratarea riscurilor se face mai intAi asupra riscurilor inerente, iar dupd adoptarea mdsurilor
de reducere, se determina nivelul riscului rezidual.
Riscul pentru care s-a stabilit profilul ,,pruden!d" va fi tolerat sau transferat.
Riscul pentru care s-a stabilit profilul ,,ignorare" nu va fi luat in considerare penfu tratare.
Stabilirea unei limite de toleranld la risc presupune un echilibru intre ,,costul" de controlare
al riscurilor qi ,,costul" (financiar qi/sau de altd natue) expunerii, in cazul in care aceasta ar
deveni realitate.
Modul in care vor fi implementate opliunile alese pentru tratarea riscurilor este prevbzut in
formularul Alerld la risc, cod PG-01-F02 qi in Registrul riscurilor, formular cod PG-02 F01.
llonitorizareariscului
Monitorizarea are ca scop evaluarea existen{ei gi funclionirii elementelor ce compr:n
managementul riscului, precum gi a performanlei acestuia in timp.
se realizeazS. de cdtre conducdtorul structurii organizatorice in doud
moduri:
a) prin intermediul activitAlilor curente sau ca evaludri distincte separate;
b) prin evaludri distincte.
.3
d)
riscului qi a prioritalilor;
identificareariscuriloremergente.
Monitorizarea are in vedere efectul pe care-l au m[surile asupra riscurilor, rezultatele se
consemneazd in lormularul Fiqd de monitorizare a riscului, cod PG-01-F03.
Dacd se constatd cd profilul riscului s-a modificat se va inregistra noul profil in Registrul
riscurilor. formular cod PG-02 F01 .
e)
5.7.7
5.7.8
5.8.
persoana
5.8.3 Registrul riscurilor cuprinde informalii referitoare 1a obiectivele stabilite pentru fiecare nivel
ierarhic din cadrul universitdlii gi reprezintd materializarea in forma scrisd a analizei
factorilor de risc.
7112
analizei
RESPONSABILITATI
6.1
6.2
6.3
c)
d)
. e)
PG-01-F02 qi PG-01-F03;
transmite responsabilului cu mentinerea Registrului de riscuri la nivelul USV datele din
Registrul propriu constituit inilial gi apoi dupd fiecare modificare apirutd;
pdstreazi evidenla documentelor primite qi le arhiveazi;
prezintd pentru control Registrul de riscuri.
6.4
6.5
6.4
a)
b)
c)
d)
7. DISPOZITTT FTNALE
7.1
7
.2
8.
ANEXE
Lista anexelor care insolesc aceasti procedurd este redata dupd cum utmeazd:
Denumire
Anexa 1 Registrul riscurilor
Anexa 2 Alertd la risc
Anexa 3 Fisd de monitorizare a riscului
Cod
PG-02 FOl
PG-01 F02
PG-01 F03
9lt2
r>>t
r,
E:
6
E
-6
!.=
=i'a
E
A.-! REN
tr
:36
s:6
64:;
q,
= E.-
o!
xL.2
)cC
g.!
o
o
N
-,-
90
(D
bo
t--,1
N
O
Anexa 2
Alerti la risc
Fiqa nr.
Probabilitatea
Redusd
Medie
Ridicatd
Expunere
1
Profil risc
Ignorare
Prudenti
Actlune
2
Mediu
2
3
Ridicat
3
DESCRIEREA ACTIUNI PREVENTIVE DE TRATARE A RISCULUI
INSTRUMENTE DE CONTROL
Numele si prenumele
Functia
Elaborat
Verifrcat
AvizaI
11/12
Data
Semndtura
Anexa 3
Responsabilul cu gestionarea
riscului
Perioada monitorizarii
REEVALUARE RISC
Impact
Redus
Probabilitatea
Redusd
Medie
2
Mediu
Ridicat
3
Ridicat[
Acliuni de coreclie propuse
Numele si prenumele
Expunere
Profil risc
Ignorare
Prudentd
Ac!iune
2
3
Functia
Elaborat
Verificat
Avrzat
12t1.2
Data
Semndtura