INTEGRÁLT KOCKÁZATKEZELÉSI SZABÁLYZATA

Hasonló dokumentumok
INTEGRÁLT KOCKÁZATKEZELÉSI SZABÁLYZATA

INTEGRÁLT KOCKÁZATKEZELÉSI SZABÁLYZATA

ESZTERHÁZY KÁROLY FŐISKOLA KOCKÁZATFELMÉRÉSI ÉS -KEZELÉSI SZABÁLYZAT MS5802

AZ ÁLLAMHÁZTARTÁS SZÁMVITELÉNEK ÉS KÖNYVVIZSGÁLATÁNAK IDŐSZERŰ KÉRDÉSEI

Javaslat a Heves Megyei Önkormányzat és intézményei évi Ellenőrzési Tervére

Magyar joganyagok - 50/2013. (II. 25.) Korm. rendelet - az államigazgatási szervek in 2. oldal (3) Az (1)-(2) bekezdés szerinti feladatok teljesítésén

E l ő t e r j e s z t é s

XXVII. Magyar Minőség Hét Konferencia

SZENTENDRE VÁROS ÖNKORMÁNYZAT BELSŐ ELLENŐRZÉSI STRATÉGIAI TERVE A ÉVEKRE

NYÍREGYHÁZI FŐISKOLA A BELSŐ ELLENŐRZÉSI IRODA ÜGYRENDJE. Elfogadva: március 22. Módosítva: január 22., hatályba lép: 2013.

Üzleti és projekt kockázatelemzés: a Szigma Integrisk integrált kockázatmenezdsment módszertan és szoftver

A kockázatkezelés az államháztartási belső kontrollrendszer vonatkozásában

Jászivány Község Önkormányzata évi belső ellenőrzési terve

Tolna Megyei Önkormányzat Közgyűlésének december 2-i ülése 8. számú napirendi pontja

KOCKÁZATFELMÉRÉSI ÉS -KEZELÉSI SZABÁLYZAT

Bodorkós Ferenc polgármester évi belső ellenőrzési terv

4. Napirend ELŐ TERJESZTÉS évi belső ellenőrzési terv

Közzététel a helyénvalósági kritériumokról

DPR SZABÁLYZATA. (Jelen szabályzatot a Szenátus 38/2018. (XII.12.) számú határozatával elfogadta)

A Makói Kistérségi Többcélú Társulása

E l ő t e r j e s z t é s A Képviselő-testület július 8-án tartandó ülésére.

Gyöngyös Körzete Kistérség Többcélú Társulás Társulási Tanácsának 4/2016. (II.15.) határozata

SAJÓ-BÓDVA VÖLGYE ÉS KÖRNYÉKE Hulladékkezelési Önkormányzati Társulás

ÚJSZÁSZ VÁROS JEGYZŐJE 5052 ÚJSZÁSZ, SZABADSÁG TÉR 1. TEL/FAX: 56/

III. 3. Egységes módszertani mérés az integritás helyzetéről (integritás menedzsment értékelő lap)

Belső kontrollrendszer kialakítása,

HEVES MEGYEI ÖNKORMÁNYZATI HIVATAL [g] 3300 Eger, Kossuth L. u. 9.

ELŐLAP AZ ELŐTERJESZTÉSEKHEZ

Összefoglaló jelentés a évi belső ellenőrzési terv végrehajtásáról

STRATÉGIAI ELLENŐRZÉSI TERVE

A Pécsi Tudományegyetem. minőségbiztosítási. szabályzata

AZ ÓBUDAI EGYETEM KOCKÁZATKEZELÉSI SZABÁLYZATA

Kivonat a Bocskaikert Községi Önkormányzat Képviselő-testületének december 15-én megtartott ülésének jegyzőkönyvéből

A BUDAPESTI GAZDASÁGI FŐISKOLA SZERVEZETI ÉS MŰKÖDÉSI SZABÁLYZATA. BUDAPESTI GAZDASÁGI FŐISKOLA SZERVEZETI ÉS MŰKÖDÉSI RENDJÉNEK.

E L Ő T E R J E S Z T É S. Lajosmizse Város Önkormányzata Képviselő-testületének december 17-i ülésére

K/12/2016. (IV.15.) számú határozata az Integrált 1 Kockázatkezelési Szabályzat elfogadásáról

AZ EÖTVÖS LORÁND TUDOMÁNYEGYETEM. Szervezeti és Működési Szabályzat. I. kötet. Szervezeti és Működési Rend. 4.y. sz. melléklete

Kunfehértó Község Polgármesteri Hivatal Címzetes Főjegyzőjétől. a évi ellenőrzési munkaterv elfogadása tárgyában

Gyöngyös Körzete Kistérség Többcélú Társulása. 37/2016. (XII.14.) határozata

TÁRGY: Javaslat Szekszárd Megyei Jogú Város Önkormányzata évi belső ellenőrzési tervének elfogadására

AZ ESZTERHÁZY KÁROLY EGYETEM PEDAGÓGUSKÉPZŐ KÖZPONT SZERVEZETI ÉS MŰKÖDÉSI RENDJE

MINŐSÉGÜGYI ELJÁRÁSOK

6/2016. (I. 1.) sz. Dékáni Utasítás az Építőmérnöki Kar Belső Kontroll Szabályzatáról. Általános rendelkezések 1. A szabályzat hatálya

INTEGRITÁS TANÁCSADÓK

A költségvetési szervek belső ellenőrzési rendszere fejlesztési tapasztalatai

Község Önkormányzata

KISTARCSA VÁROS ÖNKORMÁNYZAT POLGÁRMESTERE

JOGI, MEGFELELŐSÉGI ELEMZÉS

EÖTVÖS LORÁND TUDOMÁNYEGYETEM KANCELLÁR

E L Ő T E R J E S Z T É S

GAZDÁLKODÁSI SZABÁLYZAT

Belső ellenőrzés és compliance. szolgáltatások. Cover. KPMG.hu

INTÉZKEDÉSI TERV. Az ellenőrzés intézkedést igénylő javaslatai a Várpalotai Közüzemi Kft. ügyvezetőjének:

Neszmély Község Polgármesteri Hivatala

J A V A S L A T Ózd Kistérség Többcélú Társulása évi stratégiai ellenőrzési tervének elfogadására

ELŐTERJESZTÉS. Újhartyán Község Önkormányzata Képviselő-testületének november 27-i ülésére. 5. napirendhez. Tóth Antal Pénzügyi biz.

Balatonakarattya Község Önkormányzata

Tabajd Község Önkormányzata Képviselő-testületének december 9-i ülésére. 4. napirendi pont

E l ő t e r j e s z t é s

E L Ő T E R J E S Z T É S

Összevont Ellenőrzési munkaterve

J A V A S L A T. Ózd Kistérség Többcélú Társulása által létrehozott. költségvetési szerv és munkaszervezete

Szépmővészeti Múzeum térszint alatti bıvítése: A projekt idıt befolyásoló kockázatok értékelése. Készítette: Kassai Eszter Rónafalvi György

16/2018. (november 30.) számú dékáni utasítás az

TESTNEVELÉSI EGYETEM. Rendezvényszervezési szabályzat

A Pécsi Tudományegyetem. Szervezeti és Működési Szabályzatának 52. számú melléklete

2018. ÉVI ELLENŐRZÉSI TERV VÁC VÁROS ÖNKORMÁNYZAT

Az ALTERA VAGYONKEZELŐ Nyrt. kockázatkezelési irányelvei

Készült: Gyöngyös Körzete Kistérség Többcélú Társulás Társulási Tanács június 2-án megtartott ülésén készült jegyzőkönyvéből:

Éves összefoglaló ellenőrzési jelentés, Tiszalök Város Önkormányzatának évi belső ellenőrzési tevékenységéről

Kockázatmenedzsment. dióhéjban Puskás László. Minőségügyi szakmérnök Magyar Minőség Társaság

KIEGÉSZÍTÉSE REKTORI HIVATAL

KÖRNYEZETVÉDELMI ÉS VÍZÜGYI MINISZTÉRIUM ÉVI BELSŐ ELLENŐRZÉSI TERVE

Klinikai audit standard. NEVES Fórum október 20.

E l ő t e r j e s z t é s a Képviselő-testület december 04-én tartandó ülésére.

PÜSKI KÖZSÉG ÖNKORMÁNYZAT ÉVI BELSŐ ELLENŐRZÉSI MUNKATERVE

A belső kontrollrendszer és s a. gyakorlatban október 15.

AZ ÓBUDAI EGYETEM SZERVEZETI ÉS MŰKÖDÉSI REND KIEGÉSZÍTÉSE TÜV RHEINLAND EGYETEMI TUDÁSKÖZPONT

A januártól életbe lépő jogszabály jelentős változást hoz a köztulajdonú szervezetek irányításával kapcsolatos követelményekben, elsősorban

A belső ellenőrzési munkatervhez kapcsolódó kockázatelemzés. Varmuzsa Péter október 17.

MINŐSÉGÜGYI ELJÁRÁSOK

B U D A P E S T I M Ű S Z A K I ÉS G A Z D A S Á G T U D O M Á N Y I E G Y E T E M

K/12/2016. (IV.15.) számú határozata a Kockázatkezelési szabályzat elfogadásáról

MINŐSÉGÜGYI ELJÁRÁSOK

KOCKÁZATFELMÉRÉSI- ÉS KEZELÉSI

Békés Város Képviselő-testülete október 20-i ülésére

A HALLGATÓI KARRIER- ÉS SZOLGÁLTATÓ KÖZPONT SZERVEZETI ÉS MŰKÖDÉSI SZABÁLYZATA 1

E l ő t e r j e s z t é s

2. A évi ellenőrzési terv jóváhagyása december 13. ELŐTERJESZTÉS

A MINŐSÉGIRÁNYÍTÁSI SZERVEZET MŰKÖDÉSI RENDJE

ELŐLAP AZ ELŐTERJESZTÉSEKHEZ

8/2011. sz. Szabályzat FOLYAMATBA ÉPÍTETT ELŐZETES ÉS UTÓLAGOS VEZETŐI ELLENŐRZÉS RENDSZERE

A BUDAPESTI GAZDASÁGI EGYETEM SZERVEZETI ÉS MŰKÖDÉSI SZABÁLYZATA A FENNTARTHATÓSÁG IRÁNYÍTÁSI RENDSZERÉNEK ÜGYRENDJE

ELŐTERJESZTÉS. Biatorbágy Város Önkormányzata évi belső ellenőrzési tervéről

Termék- és tevékenység ellenőrzés tervezése

Szent Gergely Népfőiskola. Szervezeti- és Működési Szabályzat

HALÁSZI KÖZSÉG ÖNKORMÁNYZAT ÉVI BELSŐ ELLENŐRZÉSI MUNKATERVE

Jogalkotási előzmények

Módszerek és példák a kockázatszemléletű gyakorlatra az ISO 9001:2015 szabvány szellemében

A BUDAPESTI GAZDASÁGI EGYETEM SZERVEZETI ÉS MŰKÖDÉSI RENDJÉNEK.. számú melléklete A NEMZETKÖZI KAPCSOLATOK KÖZPONTJÁNAK ÜGYRENDJE

Átírás:

INTEGRÁLT KOCKÁZATKEZELÉSI SZABÁLYZATA (Jelen szabályzatot a Szenátus a 61/2017. (V. 17.) sz. határozatával elfogadta és azt a Szenátus a 35/2018 (XII.12.) számú határozatával módosította) 2018.

Az Eszterházy Károly Egyetem (továbbiakban: Egyetem) Szenátusa az Egyetem tevékenysége követhetőségének, átláthatóságának biztosítására, megfelelő integrált kockázatkezelési rendszer kialakítása és működtetése céljából, a következő szabályzatot alkotja. Általános rendelkezések 1. (1) Az Egyetem tevékenysége, gazdálkodása során jelentkező kockázatok megfelelő kezelése érdekében a költségvetési szervek belső kontrollrendszeréről és belső ellenőrzéséről szóló 370/2011. (XII. 31.) Korm. rendelet 7. (1) bekezdésében (a továbbiakban: Bkr.) foglaltaknak megfelelően, integrált kockázatkezelési rendszert kell működtetni. (2) Az integrált kockázatkezelési rendszer: olyan folyamatalapú kockázatkezelési rendszer, amely a szervezet minden tevékenységére kiterjed, egységes módszertan és eljárások alkalmazásával, a szervezet célkitűzéseinek és értékeinek figyelembevételével biztosítja a szervezet kockázatainak teljes körű azonosítását, azok meghatározott kritériumok szerinti értékelését, valamint a kockázatok kezelésére vonatkozó intézkedési terv elkészítését és az abban foglaltak nyomon követését. (3) A szabályzat személyi hatálya kiterjed az Egyetem valamennyi campusára, karára, szervezeti egységére és valamennyi alkalmazottjára. (4) A szabályzat tárgyi hatálya kiterjed minden olyan vezetői döntésre, gazdasági eseményre, létszámmal való gazdálkodásra, amely az intézmény eszközeiben, forrásaiban, valamint emberi erőforrásában változást eredményez, illetve a bekövetkezett változásokat rögzítő dokumentumokra és információkra. (5) Az Egyetem kontrolltevékenységeivel biztosítja a kockázatok kezelését, elősegítve a szervezeti célok megvalósítását. Ehhez olyan információs és kommunikációs rendszereket alakít ki és működtet, amelyek elősegítik, hogy a kockázatkezeléssel kapcsolatos információk a megfelelő időben eljussanak az érintett szervezeti egységhez, illetve személyhez. (6) Jelen szabályzat célja az Egyetem integrált kockázatkezelési rendszeréhez az eljárások és a működtetéssel összefüggő feladatok, felelősségek és hatáskörök meghatározása. (7) Az integrált kockázatkezelési rendszer a belső kontrollrendszer része, mely tevékenység részleteit az Egyetem Belső kontrollrendszer szabályzata határozza meg. (8) Az intézmény minden szervezeti egységének felelőssége a tevékenységéhez kapcsolódó kockázatok azonosítása, értékelése és az értékelés eredménye alapján annak hatékony kezelése. Ez az integrált kockázatkezelési rendszer működtetésére vonatkozó legfontosabb alapelv. (9) Az egységvezetőknek külön figyelmet kell fordítani arra, hogy a kockázatkezelést minden folyamatba beépítsék, és a szervezet minden tagja megértse a kockázatkezelés értékét. 2

(10) A kockázatkezelés révén az Intézmény csökkentheti a kockázatok hatását, illetve megelőzheti a feltárt kockázatok bekövetkezését. (11) A kockázatok felmérését és a kockázatkezelést elsődlegesen az alábbi kockázati típusokra célszerű elvégezni: humán erőforrás kockázatok; pénzügyi kockázatok; megfelelőségi kockázatok; integritási- és korrupciós kockázatok; biztonsági kockázatok; informatikai kockázatok; külső kockázatok; előre nem látható (vis maior) helyzetek okozta kockázatok (12) Az integrált kockázatkezelés, mint módszer a vezetés gyakorlati eszköze, a tervezés, a döntés-előkészítés és döntéshozatal, a végrehajtás alapvető része. A kockázatfelmérést és -kezelést ki kell terjeszteni a stratégiai, működési-folyamati és projektkockázatokra is. Az integrált kockázatkezelési rendszer működtetése és felügyelete 2. (1) A belső kontrollrendszer létrehozásáért, működtetéséért és fejlesztéséért az Egyetemen a kancellár a felelős. Az integrált kockázatkezelési rendszer bevezetését, működését és koordinálást a minőségirányítási rendszer részeként a kancellár által megbízott kockázatfelügyelő irányítja. A Kockázatkezelési és Módszertani Bizottság közreműködik támogatja ezen információs rendszer működését, a szükséges véleményezési folyamatokban részt vesz. (2) A kockázatfelügyelő biztosítja az integrált kockázatfelmérés és -kezelés működtetését a következő feladatok elvégzése útján: a) az integrált kockázatkezelési szabályzat elkészítése és folyamatos aktualizálása, a Kockázatkezelési és Módszertani Bizottság véleményezését követően, annak egyetértése mellett; b) a rendszer szabályzatban foglaltak szerinti bevezetése, működtetésének koordinálása c) minden év február 28-ig elkészíti az adott évre vonatkozó kockázatfelmérés és elemzés ütemtervét és azt elfogadásra benyújtja a Kockázatkezelési és Módszertani Bizottságnak; d) a szabályzatban foglaltaknak megfelelően a kockázatok feltárása és értékelése, valamint a kockázatcsökkentő cselekvési programot megfogalmazó teamek létrehozása, a teamek számára oktatások, tréningek megszervezése a teamek munkájának koordinálása; workshopok megszervezése, moderátori tevékenység ellátása a kockázatelemzési tevékenység során. e) a kockázatkezelési akciók végrehajtásának figyelemmel kísérése, az elemzési időszak végén terv-tényelemzés végzése, valamint megfelelő informatikai háttértámogatás biztosítása a rendszer működtetéséhez; 3

f) a koordinálási tevékenységet felügyelő Kockázatkezelési és Módszertani Bizottság évente történő tájékoztatása írásban az aktuális kockázati helyzetről, és a következő időszak várható kihívásairól. g) a rendszernek a külső és belső környezetében végbemenő változások figyelemmel kísérése és az azokhoz való folyamatos igazítása, és a módszertan rendszeres felülvizsgálata, fejlesztése. Kockázatkezelési és Módszertani Bizottság 3. (1) A kockázatfelügyelő munkáját a Kockázatkezelési és Módszertani Bizottság (továbbiakban: Bizottság) segíti és felügyeli. (2) A Bizottság elnökét és tagjait a rektor és a Campusok javaslatára a Szenátus választja meg. (2) A Bizottság feladata: a) az éves integrált kockázatkezelési ütemterv jóváhagyása; b) a kockázatfelügyelő előterjesztéseinek, jelentéseinek elfogadása, tudomásul vétele és az azzal kapcsolatos intézkedések meghozatala és utasítások kiadása; c) a kockázatmenedzsment rendszer működtetésével kapcsolatos egyéb döntések meghozatala; d) kockázatfeltáró teamek munkájának figyelemmel kísérése. Kockázatfeltáró teamek 4. (1) Az integrált kockázatkezelési rendszerben a kockázatok feltárását és értékelését kockázatfeltáró teamek végzik. A teameket team-vezető irányítja. (2) A team vezetésére a kockázatfelügyelő javaslatára a kancellár ad megbízást. (3) A team vezetője a team-tagokkal együtt részt vesz: a) a kockázatok feltárásában és értékelésében; b) a kritikus kockázati tényezők kiválasztásában; c) a kritikus tényezők kezelésére megfogalmazott akciók megfogalmazásában; d) a kockázatkezelési akciók végrehajtásának nyomon követésében; e) valamint a kockázatfelügyelő részére a szükséges adatok szolgáltatásában. (4) A team vezetője felelősséget vállal a kockázatok feltárását és értékelését alátámasztó információk hitelességéért. Feladata továbbá a team tagjaira javaslat megfogalmazása és felkérésük kezdeményezése az érintett szervezetek vezetőjénél. A kockázatfelmérésben érintett minden releváns területnek képviseltetni kell magát a teamekben. (5) A team-tagok szükséges kompetenciái a következők: a) saját szakterület alapos ismerete; b) rendszerszemlélet; c) konszenzusra való törekvés; d) kreativitás. 4

(6) A teamek vezetői munkájukat szoros összhangban végzik a kockázatfelügyelővel. (7) A folyamati-működési kockázatok felmérése során az alábbi struktúra mentén főfolyamatonként egy-egy teamet kell létrehozni: a) gazdasági tevékenység (adminisztráció, pénzügy, beszerzés, beruházás és készletgazdálkodás, létesítménygazdálkodás, üzemeltetés) b) intézményi stratégia (stratégiaalkotás, intézménymenedzsment, emberi erőforrás-menedzsment, intézményi külső és belső kommunikáció, marketing) c) pályázati tevékenység, projektfolyamat szabályozás d) oktatás, oktatásszervezés és hallgatói kapcsolatok e) informatikai szolgáltatások f) kutatás (8) A kockázatfelmérést folyamatszinten kell elvégezni. Mivel a fent felsorolt főfolyamatokhoz több folyamat is tartozhat, ezért egy-egy teamnek az adott főfolyamathoz tartozó minden egyes folyamatra el kell végezni a kockázatok felmérését a hatástényezők, valamint a jellemző kockázati tényezők alapján. Kockázatfelmérés folyamata A kockázatmenedzsment működési rendjét az alábbi ábra szemlélteti: Kockázatkezelési és Módszertani Bizottság Kockázatfelügyelő Team-vezető 1 Team 1 Team-vezető 2 Team 2 Team-vezető n Team n a teamek által összegyűjtött, az irányító szerv által feldolgozott adatok a Bizottság által hozott döntés kockázatkontrolling tevékenység a) Minden év január 31-ig: A kockázatfelügyelő és a bizottság éves kockázatmenedzsment tervezetet készít. b) A kockázatmenedzsment terv szerint a szakmai teamek elvégzik a kapcsolódó kockázatfeltárást, a kritikus kockázatokhoz megelőző intézkedéseket terveznek április 30-ig c) A kockázatfelügyelő összegzi a teamek értékeléseit, a jelentést bizottság elé tárja június 31-ig 5

d) A teamek az intézkedéseket megvalósítják, a tapasztalatokról folyamatosan tájékoztatják a kockázatfelügyelőt és a belső ellenőrzési vezetőt, valamint a Kockázatkezelési és Módszertani Bizottság számára összegzést készítenek. e) A bizottság értékeli az éves kockázatmenedzsment tevékenységet, szükség esetén tájékoztatja a Szenátust. (9) A működési kockázatfelmérés célja az adott folyamat végrehajtásával kapcsolatos kockázatok feltárása, rangsorolása, és ennek eredménye alapján a hatékony kockázatkezelés megvalósítása. Működési kockázatot az emberek, rendszerek, folyamatok nem megfelelő, esetleg hibás működéséből, vagy külső eseményekből (beleértve a szabályozó környezet változását is) fakadó veszteségek kockázata eredményezhet. (10) A működési-folyamati kockázatfelmérés speciális vetületét jelenti a belső ellenőrzési tevékenységhez köthető kockázatok elemzése és kezelése. Itt a kockázatfelmérés elvégzése az intézmény belső ellenőrzési vezetőjének feladata, aki a Belső Ellenőrzési Kézikönyvben foglaltak szerint jár el, a folyamati kockázatelemzés eredményeire támaszkodva. (11) Az intézmény éves költségvetési tervének kockázatfelmérésére a gazdasági adminisztráció, beszerzés, beruházás és készletgazdálkodás, létesítménygazdálkodás team feladta. Kockázatok feltárása és értékelése 5. (1) A kockázatfelmérés célja a kockázatok megállapítása és jelentőségük szerinti sorba állítása annak alapján, hogy mekkora az egyes kockázatok bekövetkezési valószínűsége és azok milyen hatással lehetnek az Egyetemre, ha valóban felmerülnek. A kockázatok azonosításában, felmérésében, értékelésében jelentős szerepe van a teameknek, (2) Az integrált kockázatkezelési rendszerben a kockázatok feltárása és értékelése éves gyakorisággal végrehajtandó tevékenység (a projektek kockázatfelmérésének kivételével). A projektek esetében azok tervezésénél, illetve a megvalósítás során a monitoring szakaszokhoz kötődve, illetve a projekt lezárásakor történjen. (3) A munka megkezdése előtt a kockázatfelügyelő feladata a kockázatelemzés időpontjának meghatározása (ütemterv). (4) A különböző típusú kockázatok értékelését az erre a feladatra létrehozott teamek végzik el, a team-vezető irányításával. (5) A kapott eredményeket szöveges beszámoló jelentés formájában eljuttatják a kockázatfelügyelőnek. A beérkezett beszámolók illetve azok összegzése részét képezik az éves tájékoztatónak. Az elvégzett munka eredményeként minden egyes felmérés esetében rendelkezésre áll a kritikus tényezők listája, és a kezelésükre megfogalmazott kockázatcsökkentő cselekvési program a végrehajtásért felelős szervezet megnevezésével és a végrehajtás becsült költségével, amelyek ezzel összhangban a szöveges beszámoló jelentésben is szerepelnek. Ezek a tájékoztatók kiindulópontul szolgálnak a következő időszak tervezéséhez. 6

Kockázatkontrolling tevékenység 6. (1) A folyamat következő fázisa a kockázatkontrolling tevékenység. Ez a kockázatfelügyelő feladata, mely a következőket foglalja magába: a) az elemzések befejezését követően a kapott eredmények összegzése: Ennek keretében meg kell határozni, hogy az egyes teamek munkájuk során összesen hány kritikus tényezőt neveztek meg, ezek közül mely tényezők esetében vannak átfedések (azaz, mely tényezők fordultak elő több felmérés, illetve egy felmérés során több hatástényező esetében is), összegezni kell továbbá a kritikus tényezők kezelésére megfogalmazott kockázatcsökkentő cselekvési program elemeit, ismét kiszűrve a meglévő átfedéseket. Az összegzés eredményének megküldése az érintett teamek részére. b) az így véglegesített listában szereplő akciók megvalósításához költségkalkuláció készítése, mely alapján meghatározható, hogy az egyes akciók megvalósításának összköltsége mekkora ráfordítást igényel az intézmény részéről. A fenti információk alapján előterjesztést kell készíteni a Bizottság részére. (2) Az előterjesztés alapján a Bizottság tájékozódik a legfontosabb kockázati tényezőkről, az azok kezelésére megfogalmazott akciókról, a végrehajtásért felelős szervezet nevéről, valamint az egyes akciók és a teljes program végrehajtásának tervezett költségéről. Ennek alapján döntést hoz az egyes akciók végrehajtásáról és a döntést megküldi a kockázatfelügyelőnek. (3) A döntés eredményéről a kockázatfelügyelő tájékoztatja az érintett team-vezetőket, a bizottságot, akik saját hatáskörükben gondoskodnak a tervezett akciók végrehajtásáról, illetve a végrehajtás nyomon követéséről. Amennyiben a végrehajtás aktuális állapota ezt megkívánja, a kockázatfelügyelő beavatkozik a végrehajtás elősegítése és a következő projektek tervezéseinek érdekében. (4) Ha az egyes akciók végrehajtási ideje hosszabb lenne, mint a kockázatmenedzsment rendszerben található adatok javasolt frissítésének időköze, abban az esetben a kockázatfelmérés frissített eredményeinek tudatában kell dönteni a már megkezdett akció változatlan feltételekkel történő továbbfolytatásáról, a megvalósítási feltételek esetleges módosításáról, vagy az akció végrehajtásának leállításáról. (5) A tevékenység ciklikusan ismétlődik, mindig az előző elemzések eredményeit felhasználva folytatódik tovább a feltárást, értékelést, kockázatkezelési akciók megfogalmazását, végrehajtását, az elért eredmények kiértékelését tartalmazó ciklus. Ezek dokumentálása folyamatosan történik az adatvédelmi szabályok teljes megtartásával. A dokumentumokba történő teljes betekintés jog illeti: Rektor, Kancellár, a Kockázatfelügyelő, a Bizottság elnöke, a Bizottság tagjai, a belső ellenőrzési vezető. A szakterületi dokumentumokba történő betekintés a teamek számára is adott. Záró rendelkezések 7

7. (1) Jelen szabályzatot a Szenátus a 35/2018. (XII.12.) sz. határozatával módosította. A módosítás hatálybalépésének időpontja 2018. december 13. (2) A Szenátus jelen szabályzatot a 61/2017. (V. 17.) sz. határozatával jóváhagyta. A hatálybalépés időpontja 2017. május 18. (3) Jelen szabályzat hatályba lépésével egyidejűleg a Szenátus a 52/2016. (X.12.) sz. határozatával elfogadott Kockázatfelmérési és kezelési szabályzat hatályát veszti. (4) A szabályzat visszavonásig, vagy módosításig hatályos. Eger, 2018. december 12. Lengyel Péter s.k. kancellár Dr. Liptai Kálmán s.k. rektor 8

Értelmező rendelkezések 1. sz. melléklet Jelen szabályzat alkalmazásában: a) Belső kontrollrendszer A belső kontrollrendszer az Áht. 69. alapján a kockázatok kezelésére és tárgyilagos bizonyosság megszerzése érdekében kialakított folyamatrendszer. A belső kontrollrendszer öt egymáshoz kapcsolódó, elemből áll, melyből négy a belső kontrollrendszer kialakításához és működtetéséhez kapcsolódik, ezek: kontrollkörnyezet, integrált kockázatkezelés, kontrolltevékenységek, információ és kommunikáció. Az ötödik elem a monitoring a belső kontrollrendszer folyamatos figyelemmel kísérését és értékelését jelenti, szerepe, hogy információkat szolgáltasson a belső kontrollok működéséről. b) Kockázat Az Egyetem folyamatos működését, az elérni kívánt szervezeti cél megvalósítását hátrányosan befolyásoló esemény felmerülésének valószínűsége vagy veszélye. c) Integritás Befolyásmentes, feddhetetlen, a jogszabályi előírásoknak, belső szabályoknak, valamint az egyetemi célkitűzéseknek, értékeknek és elveknek megfelelő magatartás, szervezeti működés. d) Integritási kockázat Olyan integritást sértő eseményhez kapcsolódó kockázat, amely a személyek, a szervezet és a köztük lévő kapcsolatrendszerek vonatkozásában érvényesül, az értékek és normák megsértéséhez kötődik. Az integritás sérülésének lehetősége. e) Integritáskontrollok A szervezet azon eszközei, amelyekkel a meghatározott értékrendszerének érvényesülését a mindennapi feladatellátás során elősegíti, kikényszeríti (pl. jogszabályok, szabályzatok, etikai kódex, küldetésnyilatkozat). f) Kockázatelemzés Folyamat a kockázat forrásának azonosítására és a kockázatbecslésre. g) Kockázatértékelés Az a folyamat, mely során a kockázat-felmérési eredmények alapján az egyes tényezők értékelésre kerülnek. h) Kockázatkezelés Folyamat, intézkedések kiválasztására és végrehajtására a kockázat csökkentése érdekében. i) Kockázatkezelési ütemterv A kockázatok csökkentéséhez szükséges feladatok, felelősök és határidők meghatározására szolgáló intézkedés. j) Korrupciós kockázat Az adott szervezetnek külső egyénekkel vagy szervezetekkel való együttműködése során felmerülő valós, vagy vélt lehetőségek, amelyek az együttműködő fél számára jogosulatlan előnyöket jelenthetnek, az adott intézmény vagy tágabb értelemben a közszféra számára pedig valamilyen kárt okozhatnak. 9

10