ME 06 Hatékony adat- és kezelés, Minségirányítási eljárás ME 06 Hatékony adat- és kezelés, V2. verzió A kiadás dátuma: 2018. április 17. (Érvényes visszavonásig) FOLYAMATFELELŐS: Dr. Battay Márton Komáromi Gabriella ügyviv szakért JÓVÁHAGYTA A SZENÁTUS 45/2017/2018 SZT SZ. HATÁROZATA ALAPJÁN Dr. Sótonyi Péter rektor oldal 1 / 8
ME 06 Hatékony adat- és kezelés, I. A SZABÁLYOZÁS CÉLJA 1. Az egyetem céljainak eléréséhez és működésének hatékonyságához magas szintű cserére van szükség. Valamennyi munkatárs és hallgató jogosult munkájával kapcsolatban a szükséges, a személyiségi jogokat és az intézményi érdekeket nem sért kat birtokolni, illetve kötelessége azokat a rendszer részére biztosítani. Ennek több feltétele van, melyeket szabályozott formában a minségirányítási rendszer is támogat. A gyakorlatban az s és kommunikációs hálóval szemben elvárás, hogy tudatosan tervezett, valamennyi lényeges működési és archiválási területet felölel s hálózat álljon rendelkezésre, a lehetségekhez mért és a kornak megfelel informatikai támogatás biztosítsa a folyamatok hatékony megvalósítása érdekében, a folyamatokat támogató k koherensek, hitelesek, naprakészek és hatékony megjelenítésűek legyenek, az intézmény közzéteend inak áttekinthet, naprakész nyilvános megjelenítése (ESG 1 1, 2, 5, 6 és 7. pontja szerinti elvárások teljesítésére) az kat fogadók kötelességüknek érezzék az erre kialakított felületeken és fórumokon az k elérését, folyamatos használatát, folyamatos fejlesztését, illetve a hibák visszajelzését. Az s rendszernek megfelel biztonsággal kell működnie, ezért biztosítani kell az adatok bizalmasságát (az csak az arra felhatalmazottak számára legyen elérhet), a sértetlenségét (az k teljességének és pontosságának megrzése) és rendelkezésre állását (a felhatalmazott felhasználók akkor férjenek hozzá az hoz, amikor az szükséges). Ennek érdekében az s rendszer folyamatos értékelése és fejlesztése szükséges. Vonatkozó szabályozás, törvényi elírás: Az érvényes jogszabályi elírások (Nemzeti fels törvény és a vonatkozó kormányrendeletek) Az Állatorvostudományi Egyetem Adatvédelmi Szabályzata 2017. Az Állatorvostudományi Egyetem Informatikai Szabályzata 2017. 2. Fontos az Egyetemre beérkez, ott keletkezett és az onnan kiadott valamennyi papíralapú és elektronikus hivatalos dokumentum kezelésének rögzítése, esítése. Az iratkezelés rendje kiterjed az Egyetem valamennyi szervezeti ére és azok hivatalos iratanyagaira, a kezelésükre vonatkozó eljárási szabályokra és határidkre. Az iratkezelés vegyes rendszerben történik, azaz az iratkezelési feladatok ellátása megoszlik a Központi Postázó és a szervezeti ek között. Minden olyan küldeményt, amely az Egyetem szervezeti einek nevére és címére, illetve a foglalkoztatottak nevére érkezett hivatalos dokumentumnak kell tekinteni. Az iktatási, iratkezelési eljárást megalapozó jogszabályok és szabályzatok: a köziratokról, a közlevéltárakról és a magánlevéltári anyag védelmérl szóló 1995. évi LXVI. törvény (Ltv.), a közfeladatot ellátó szervek iratkezelésének általános követelményeirl szóló 335/2005. (XII. 29.) Korm. rendelet, a közfeladatot ellátó szerveknél alkalmazható iratkezelési szoftverekkel szemben támasztott követelményekrl szóló 3/2018. (IV. 18.) BM rendelet. Az Állatorvostudományi Egyetem Iratkezelési Szabályzata 2018 1 European Association for Quality Assurance in Higher Education (ENQA 2005 Bergen) oldal 2 / 8
ME 06 Hatékony adat- és kezelés, II. SZABÁLYOZÁS ELŐÍRÁSA 1. INFORMÁCIÓS KERETRENDSZER MEGTERVEZÉSE, KIALAKÍTÁSA ÉS FOLYAMATOS FEJLESZTÉSE Az Egyetem céljai elérése érdekében a folyamatokhoz elíró és tényrögzít k, a küls környezet tájékoztatására pedig közzétett k rendszerét használja. 1.1. Az egyetemen szabályozott k csoportosítási rendjének kialakítása, a működéshez szükséges szabályozást igényl k összegyűjtése 1.2. Az s csatornák rendszerének feltérképezése tudományo s/ tudományo s/ 1.3. A működéshez szükséges tudományo k kockázat és s/ kezelés szerinti besorolása 1.4. A jogszabály által elírt és a stratégiai célok alapján kijelölt k továbbításának teljes körűségének ellenrzése 1.5. Az elsdleges s csatornák használatára vonatkozó elvárás meghatározása és közlése a munkatársak körére tudományo s / 1.6. Az k jogszabályi biztosítékainak meghatározása 1.7. Az elvárt áramlás technikai biztosítása Informatikai Osztály Jogszabályi elírások, intézményfejlesz tési terv, stratégia a működtetett s felületek a szabályozott k listája, s csatornalista a szabályozott k listája, s csatornalista AVSZ 2, s csatornalista, a szabályozott k listája jogszabályok informatikai hálózat műszaki paraméterei, a hálózat jellemzi s kategóriák a működésre, és az érdekeltek tájékoztatására, a szabályozott k listája s csatornalista kockázatértékelés teljesség értékelés a kötelezen használandó felületek rendje a dolgozók körére jóváhagyott k a hálózatfejlesztési és karbantartási terv A szabályozott kommunikációs csatornák feltérképezése, kockázat és kezelési mód szerinti besorolása. A besorolás lehetvé zi az k és az ezeket tartalmazó dokumentumok minsítését. A több csatornán keresztül közvetített vagy tárolt adatok esetén rangsorolást kell végezni a csatornák elsdlegessége tekintetében. A kockázatértékelés megalapozza az adatkezeléssel kapcsolatos szabályozás jellegét és a biztonsági elemekrl való döntést. Az összegyűjtött k, valamint az új k születése esetén, éves felülvizsgálat mellett.(ilyen lehet a vezeti, új tanulmányi rendszer, új publikációs vagy DPR felület ) Az egyes kommunikációk esetén kötelezen használt közlési módok (e-mail, faliújság, papíros levelezés, e-learning, Neptun, EOSZ ) meghatározása. A vizsgálat az adatkezelésre, titkosságra és személyiségi jogokra vonatkozó jogszabályok alapján hagyja jóvá az kat A kapcsolatok biztonságos fenntartása érdekében tett tervezési és megvalósítási folyamatok (mind informatikai, mind egyéb s csatornák esetében) 2 Adatvédelmi szabályzat oldal 3 / 8
ME 06 Hatékony adat- és kezelés, 1.8. Az elvárt informatikai és Informatikai dokumentumkezelési Osztály, tevékenységhez szükséges tudás eljuttatása az érintettekhez 1.9. Gondoskodás az adatkezelés törvényes rendjének megtartásáról, Informatikai Osztály vezetje a dolgozók informatikai ismeretének jellemzi irat- és adatkezeléssel kapcsolatos szabályzatok informatikai témájú és iratkezeléssel foglalkozó oktatások terve Tájékoztatás, számonkérés, ellenrzés A képzések eredményességét vissza kell mérni (vizsga, használati készség a gyakorlatban stb.) A jegyzkönyvek és a nyilvántartások áttekintésével 1.10. Az adatbiztonsági rendszabályok és intézkedések megtartásának ellenrzése évenként legalább egyszer ellenr Vonatkozó szabályzatok, elírások Tapasztalatok alapján jegyzkönyv a kancellár részére Az ellenrzéssel számítástechnikai munkatárs van megbízva. Az ellenrzés tapasztalatairól írásban tájékoztatja a kancellárt 1.11. Az adatbiztonsággal kapcsolatos operatív tevékenységek elvégzése Informatikai Osztály ISz 3 Mentési és archiválási napló (kézi vagy automatikus) Az adatmentések és az archiválás biztosítása szinten. 2. A BELSŐ FOLYAMATOKAT TÁMOGATÓ SZABÁLYOZÁST IGÉNYLŐ INFORMÁCIÓK, VALAMINT A GYŰJTÖTT ADATOK ÉLETCIKLUSÁNAK SZABÁLYOZÁSA 2.1. A kész rendszerek bevezetése esetén a felelsök és a kezelésre jogosultak körének meghatározása 2.2. A kész rendszerek bevezetése, a működés értékelése 2.3. A kész rendszerek folyamatos fejlesztése a rendszer felelse / Informatikai Osztály a rendszer felelse képzettségek, munkaköri leírások rendszeradatok, elvárások, környezeti lehetségek problémák, fejlesztési irányok megbízás Kész rendszerek támogatják a minségbiztosítás eljárásait, a képzési programok minségbiztosítását, a tanulmányi folyamat adatainak kezelését, a hallgatók tanulásának támogatását, az s rendszer és a képzési programok hatékony menedzselését, a közvélemény tájékoztatását. projektdokumentáció A rendszerek bevezetésénél általában a projektfolyamatok szabályozását kell alkalmazni (ME 05 Pályázati tevékenységek, projektfolyamatok szabályozása). rendszerfejlesztési tervek 3 Informatikai Szabályzat oldal 4 / 8
ME 06 Hatékony adat- és kezelés, 2.4. A szervezeti ek által gyűjtött közérdekű, egyetemi működést támogató adatok elérhetségének és kezelhetségének biztosítása 2.5. Az adatkezelési módszerek hatásának értékelése a folyamathatékonyságra 2.6. A döntésekkel együtt járó k kezelése 2.7. A nagykockázatú átadás és adatkezelés veszélyeinek értékelése, ztelése, a hibák esélyének csökkentése 2.8. Az elírások és adatok módosítása 2.9. Az k archiválása szervezeti veze t szervezeti veze t döntéshozó, dokumentu mfelels (adatkezel) döntéshozó, dokumentu mfelels (adatkezel) döntéshozó döntéshozó, dokumentu mfelels (adatkezel) a közösen használt adatok és felületek a meglév áraml ások tényadatai, a lehetséges fejlesztések esetén való hatékonyságnöv ekedés s csatornalista, a szabályozott k listája kockázatelemzé s, a felhasználói környezet modellje a korábbi kockázati minsítés, és elsdleges s csatorna/adattár jogszabályok, szabályzatok, Információs és Az egyetemi és a tanszéki adatok adatgyűjtési térképek szerveren való elérése, tudatosan tervezett könyvtárrendszer. Az adatok formai esítése azokon a helyeken, ahol ez indokolt folyamatos fejlesztés Általában csak az új, vagy az megváltozott elíró hatékony kezelésére. dokumentumok és döntések esetén szükséges a besorolás tartalmi értékelése is. A döntés kockázati Általában csak az új, vagy minsítése, az megváltozott elíró elsdleges dokumentumok és döntések s csatorna meghatározása esetén szükséges a besorolás tartalmi értékelése is. csökkentett kockázatú kezelés, vagy reálisan értékelt adat értékelés átsorolás kezdeményezésére archiválási rend az elíró folyamat ira és az adatokra végzett, a hosszú távú működést modellez vizsgálat a kockázatok valódi mértékének meghatározására és csökkentésére. A vizsgálat a módosítás hatását értékeli az k kezelésére. Megrzési id, elérhetség, titkosság stb. 3. A KÖZSZOLGÁLATISÁGBÓL KÖVETKEZŐ ÉS A STRATÉGIAILAG ELŐNYÖS ADATOK KÖZZÉTÉTELE 3.1. A jogszabályban elírt nyilvánosság felmérése 3.2. A stratégiából következ tudományo küls kommunikáció tartalmi s / elemei / jogszabályi elírások Egyetemi stratégia (IFT) kommunikálandó tartalmi elemek kommunikálandó tartalmi elemek Az elvárt vagy hasznosan kommunikálható adatok körének kijelölése. A stratégiai elemek szerinti tartalom kialakítása (kari marketing és PR). oldal 5 / 8
ME 06 Hatékony adat- és kezelés, 3.3. A naprakészség felügyelete 3.4. Az adatok nyilvánosságának éves felülvizsgálata, a szükséges fejlesztések megtétele rektor jogszabályi elírások, egyetemi stratégia (IFT), kommunikáland ó tartalmi elemek vezeti felülvizsgálati szempontok honlap, kiadványok, egyéb nyilvános felületek éves vezeti felülvizsgálat jegyzkönyve A honlap és a kiadványok, mint az átláthatóság, a számonkérhetség, az eredményesség közvetítésének felülete. 4. A KÜLSŐ PARTNEREKKEL KAPCSOLATOS INFORMÁCIÓK KEZELÉSE 4.1. A küls partneri kör tudományo meghatározása az s/ kezelés szempontjából 4.2. A kapcsolat során adott és kapott adatok kezelésének meghatározása 4.3. A kapcsolat során adott és kapott adatok értékelése A kapcsolatér t felels vezet partnerlista a kommunikáland ó adatok köre kommunikációs partnerlista a kommunikált adatok köre leend hallgatók, aktív hallgatók, végzett hallgatók, kutatást, kutatásszolgáltatást igénybevevk, munkaerpiac, támogatói kör, finanszírozó és ellenrz szervek (felsoktatásért felels illetékes minisztérium, OH, MAB, FMD és szakminisztériumok), pályáztató szervezetek, hazai partnerintézmények, külföldi partnerintézmények, szolgáltatást igénybevevk, szolgáltatást, tárgyi erforrást igénybevevk felmérés elemzés Szükség szerint a kommunikáció fejlesztése indokolt, melyet a kapcsolatért felels vezet határoz meg. 5. AZ INFORMÁCIÓS RENDSZER TELJESÍTMÉNYJELLEMZŐINEK FELMÉRÉSE ÉS ENNEK ALAPJÁN TÖRTÉNŐ FEJLESZTÉSEK 5.1. Az s rendszer auditja a AVSZ és a jelen szabályzat alapján (a auditálási keretében) tevékenység 5.2. Vizsgálati szempont: Egyértelműség, ellentmondás menség informatikai tájékozottsá ggal rendelkez elz évi auditjelentés auditjelentés Az audit programját az IT vezet és a tudományos hagyja jóvá. Az egy idben futó elírások, adatok tartalmi azonossága, logikai illeszkedése. oldal 6 / 8
ME 06 Hatékony adat- és kezelés, 5.3. Vizsgálati szempont: Teljes körűség auditjelentés 5.4. Vizsgálati szempont: Hatékonyság (adatkezelés ideális/valós) auditjelentés Hivatkozási hatékonyság, megjelenítési hatékonyság, adatkezelés és az abból származó haszon arányossága. 5.5. Vizsgálati szempont: Naprakészség, idszerűség auditjelentés 5.6. A Vizsgálati szempont: hozzáférés elírttal való megegyezése (elérhetség, bizalmasság) auditjelentés 5.7. A Vizsgálati szempont: adatok sértetlensége AVSz, ME-6 Hatékony adatés kezel és, nyilvánosság, elz évi auditjelentés 5.8. A Vizsgálati szempont: az AVSz-ben és az ISz elírtak megvalósulása, IT auditjelentés 6. AZ IKTATÁS, IRATKEZELÉS RENDJÉNEK MEGHATÁROZÁSA 6.1. Küldemények átvétele, a címzett szervezeti ek szerinti csoportosítása 6.2. Küldemények érkeztetése, bontása, szkennelése Postázó küldemény átvett, csoportosított küldemény Postázó 6.3. Érkeztetett küldemények Szervezeti és szervezeti ek ügyiratkezel által küldött iratok átvétele a je Postázóban és a Poszeidon iratkezel rendszeren keresztül 6.4. Szignálása Szervezeti vezetje 6.5. Iktatás Szervezeti ügyiratkezel je átvett, csoportosított küldemény érkeztetett küldemény, Poszeidonban átvett küldemények és szervezeti ek által küldött iratok kiszignált irat érkezés napja érkeztetett és szkennelt küldemény érkezés napja Poszeidonban átvett kiszignált irat érkezés napja érkezést követen beérkezést követ 1 munkanapon belül oldal 7 / 8
ME 06 Hatékony adat- és kezelés, 6.6. Ügyintézés Szervezeti vezetje által kijelölt ügyintéz 6.7. Kiadmányozás Szervezeti vezetje 6.8. és iratok szkennelése Szervezeti ügyiratkezel je 6.9. Expediálás, postázás Postázó 6.10. Irattározás Postázó ügyintézett irat kiadmányozott irat lezárt ügyek iratai ügyintézett irat kiadmányozott irat postázandó irat irattározott irat ügyintézési határidn belül ügyintézési határidn belül szkennelt állományok kapcsolása a Poszeidon ikatkezel rendszer iktatásaihoz ügyintézési határidn belül tárgyévet követ január 31-ig 6.11. Selejtezés Postázó irattározott irat selejtezett irat ütemtervnek megfelelen 6.12. Levéltárba adás Postázó irattározott irat levéltárba helyezett irat ütemtervnek megfelelen III. MELLÉKLET - IV. MÓDOSÍTÁSOK NYILVÁNTARTÁSA Kiadás dátuma 2018. április 17. Verzió szám Készítette / módosította Változás rövid leírása V2 Folyamatgazdák Az iratkezelés új struktúrájának megjelenítése oldal 8 / 8