Minségirányítási eljárás ME 08 A Hallgatói Önkormányzatokkal való együttműködés, a HÖK és DHÖK működésének támogatása V2. verzió A kiadás dátuma: 2018. április 17. (Érvényes visszavonásig) FOLYAMATFELELŐS: Horváthné Csapó Tímea tanulmányi osztályvezet JÓVÁHAGYTA A SZENÁTUS 45/2017/2018.SZ. HATÁROZATA ALAPJÁN Dr. Sótonyi Péter rektor 1/8 oldal
I. A SZABÁLYOZÁS CÉLJA 1. Az egyetem céljainak eléréséhez és működésének hatékonyságához magas szintű cserére van szükség. Valamennyi munkatárs és hallgató jogosult munkájával kapcsolatban a szükséges, a személyiségi jogokat és az intézményi érdekeket nem sért kat birtokolni, illetve kötelessége azokat a rendszer részére biztosítani. Ennek több feltétele van, melyeket szabályozott formában a minségirányítási rendszer is támogat. A gyakorlatban az s és kommunikációs hálóval szemben elvárás, hogy tudatosan tervezett, valamennyi lényeges működési és archiválási területet felölel s hálózat álljon rendelkezésre, a lehetségekhez mért és a kornak megfelel informatikai támogatás biztosítsa a folyamatok hatékony megvalósítása érdekében, a folyamatokat támogató k koherensek, hitelesek, naprakészek és hatékony megjelenítésűek legyenek, az intézmény közzéteend inak áttekinthet, naprakész nyilvános megjelenítése (ESG 1 1, 2, 5, 6 és 7. pontja szerinti elvárások teljesítésére) az kat fogadók kötelességüknek érezzék az erre kialakított felületeken és fórumokon az k elérését, folyamatos használatát, folyamatos fejlesztését, illetve a hibák visszajelzését. Az s rendszernek megfelel biztonsággal kell működnie, ezért biztosítani kell az adatok bizalmasságát (az csak az arra felhatalmazottak számára legyen elérhet), a sértetlenségét (az k teljességének és pontosságának megrzése) és rendelkezésre állását (a felhatalmazott felhasználók akkor férjenek hozzá az hoz, amikor az szükséges). Ennek érdekében az s rendszer folyamatos értékelése és fejlesztése szükséges. Vonatkozó szabályozás, törvényi elírás: Az érvényes jogszabályi elírások (Nemzeti fels törvény és a vonatkozó kormányrendeletek) Az Állatorvostudományi Egyetem Adatvédelmi Szabályzata 2017. Az Állatorvostudományi Egyetem Informatikai Szabályzata 2017. 2. Fontos az Egyetemre beérkez, ott keletkezett és az onnan kiadott valamennyi papíralapú és elektronikus hivatalos dokumentum kezelésének rögzítése, egységesítése. Az iratkezelés rendje kiterjed az Egyetem valamennyi szervezeti egységére és azok hivatalos iratanyagaira, a kezelésükre vonatkozó eljárási szabályokra és határidkre. Az iratkezelés vegyes rendszerben történik, azaz az iratkezelési feladatok ellátása megoszlik a Központi és a szervezeti egységek között. Minden olyan t, amely az Egyetem szervezeti egységeinek nevére és címére, illetve a foglalkoztatottak nevére érkezett hivatalos dokumentumnak kell tekinteni. Az iktatási, iratkezelési eljárást megalapozó jogszabályok és szabályzatok: a köziratokról, a közlevéltárakról és a magánlevéltári anyag védelmérl szóló 1995. évi LXVI. törvény (Ltv.), a közigazgatási hatósági eljárás és szolgáltatás általános szabályairól szóló 2004. évi CXL. törvény, a közfeladatot ellátó szervek iratkezelésének általános követelményeirl szóló 335/2005. (XII. 29.) Korm. rendelet, a minsített adat védelmérl szóló 2009. évi CLV. törvény, a közfeladatot ellátó szerveknél alkalmazható iratkezelési szoftverekkel szemben támasztott követelményekrl szóló 27/2014. (IV. 18.) KIM rendelet. Az Állatorvostudományi Egyetem Iratkezelési Szabályzata 2017 1 European Association for Quality Assurance in Higher Education (ENQA 2005 Bergen) 2/8 oldal
II. SZABÁLYOZÁS ELŐÍRÁSA 1. INFORMÁCIÓS KERETRENDSZER MEGTERVEZÉSE, KIALAKÍTÁSA ÉS FOLYAMATOS FEJLESZTÉSE Az Egyetem céljai elérése érdekében a bels folyamatokhoz elíró és tényrögzít k, a küls környezet tájékoztatására pedig közzétett k rendszerét használja. 1.1. Az egyetemen szabályozott k csoportosítási rendjének kialakítása, a működéshez szükséges szabályozást igényl k összegyűjtése 1.2. Az s csatornák rendszerének feltérképezése tudományo s/ tudományo s/ 1.3. A működéshez szükséges tudományo k kockázat és s/ kezelés szerinti besorolása 1.4. A jogszabály által elírt és a stratégiai célok alapján kijelölt k továbbításának teljes körűségének ellenrzése 1.5. Az elsdleges s csatornák használatára vonatkozó elvárás meghatározása és közlése a munkatársak körére tudományo s / 1.6. Az k jogszabályi biztosítékainak meghatározása Jogszabályi elírások, intézményfejlesz tési terv, stratégia a működtetett s felületek a szabályozott k listája, s csatornalista a szabályozott k listája, s csatornalista AVSZ 2, s csatornalista, a szabályozott k listája jogszabályok s kategóriák a működésre, és az érdekeltek tájékoztatására, a szabályozott k listája s csatornalista kockázatértékelés teljesség értékelés a kötelezen használandó felületek rendje a dolgozók körére jóváhagyott k A szabályozott kommunikációs csatornák feltérképezése, kockázat és kezelési mód szerinti besorolása. A besorolás lehetvé zi az k és az ezeket tartalmazó dokumentumok minsítését. A több csatornán keresztül közvetített vagy tárolt adatok esetén rangsorolást kell végezni a csatornák elsdlegessége tekintetében. A kockázatértékelés megalapozza az adatkezeléssel kapcsolatos szabályozás jellegét és a biztonsági elemekrl való döntést. Az összegyűjtött k, valamint az új k születése esetén, éves felülvizsgálat mellett.(ilyen lehet a vezeti, új tanulmányi rendszer, új publikációs vagy DPR felület ) Az egyes kommunikációk esetén kötelezen használt közlési módok (e-mail, faliújság, papíros levelezés, e-learning, Neptun, EOSZ ) meghatározása. A vizsgálat az adatkezelésre, titkosságra és személyiségi jogokra vonatkozó jogszabályok alapján hagyja jóvá az kat 2 Adatvédelmi szabályzat 3/8 oldal
1.7. Az elvárt áramlás technikai biztosítása Informatikai Osztály 1.8. Az elvárt informatikai és Informatikai dokumentumkezelési Osztály, tevékenységhez szükséges tudás eljuttatása az érintettekhez 1.9. Gondoskodás az adatkezelés törvényes rendjének megtartásáról 1.10. Az adatbiztonsági rendszabályok és intézkedések megtartásának ellenrzése évenként legalább egyszer, Informatikai Osztály vezetje bels ellenr informatikai hálózat műszaki paraméterei, a hálózat jellemzi a dolgozók informatikai ismeretének jellemzi irat- és adatkezeléssel kapcsolatos szabályzatok Vonatkozó szabályzatok, elírások a hálózatfejlesztési és karbantartási terv informatikai témájú és iratkezeléssel foglalkozó oktatások terve Tájékoztatás, számonkérés, ellenrzés Tapasztalatok alapján jegyzkönyv a részére A kapcsolatok biztonságos fenntartása érdekében tett tervezési és megvalósítási folyamatok (mind informatikai, mind egyéb s csatornák esetében) A képzések eredményességét vissza kell mérni (vizsga, használati készség a gyakorlatban stb.) A jegyzkönyvek és a nyilvántartások áttekintésével Az ellenrzéssel a rektor által számítástechnikai munkatárs van megbízva. Az ellenrzés tapasztalatairól írásban tájékoztatja az t 1.11. Az adatbiztonsággal kapcsolatos operatív tevékenységek elvégzése Informatikai Osztály ISz 3 Mentési és archiválási napló (kézi vagy automatikus) Az adatmentések és az archiválás biztosítása kari és egység szinten. 2. A BELSŐ FOLYAMATOKAT TÁMOGATÓ SZABÁLYOZÁST IGÉNYLŐ INFORMÁCIÓK, VALAMINT A GYŰJTÖTT ADATOK ÉLETCIKLUSÁNAK SZABÁLYOZÁSA 2.1. A kész rendszerek bevezetése esetén a felelsök és a kezelésre jogosultak körének meghatározása a rendszer felelse képzettségek, munkaköri leírások megbízás Kész rendszerek támogatják a minségbiztosítás eljárásait, a képzési programok minségbiztosítását, a tanulmányi folyamat adatainak kezelését, a hallgatók tanulásának támogatását, az s rendszer és a képzési programok hatékony menedzselését, a közvélemény tájékoztatását. 3 Informatikai Szabályzat 4/8 oldal
2.2. A kész rendszerek bevezetése, a működés értékelése 2.3. A kész rendszerek folyamatos fejlesztése 2.4. A szervezeti egységek által gyűjtött közérdekű, egyetemi működést támogató adatok elérhetségének és kezelhetségének biztosítása 2.5. Az adatkezelési módszerek hatásának értékelése a folyamathatékonyságra 2.6. A döntésekkel együtt járó k kezelése 2.7. A nagykockázatú átadás és adatkezelés veszélyeinek értékelése, ztelése, a hibák esélyének csökkentése 2.8. Az elírások és adatok módosítása 2.9. Az k archiválása / Informatikai Osztály a rendszer felelse szervezeti egységveze t szervezeti egységveze t döntéshozó, dokumentu mfelels (adatkezel) döntéshozó, dokumentu mfelels (adatkezel) döntéshozó döntéshozó, dokumentu mfelels (adatkezel) rendszeradatok, elvárások, környezeti lehetségek problémák, fejlesztési irányok a közösen használt adatok és felületek a meglév áraml ások tényadatai, a lehetséges fejlesztések esetén való hatékonyságnöv ekedés s csatornalista, a szabályozott k listája kockázatelemzé s, a felhasználói környezet modellje a korábbi kockázati minsítés, és elsdleges s csatorna/adattár jogszabályok, bels szabályzatok, projektdokumentáció A rendszerek bevezetésénél általában a projektfolyamatok szabályozását kell alkalmazni (ME 05 Pályázati tevékenységek, projektfolyamatok szabályozása). rendszerfejlesztési tervek Információs és Az egyetemi és a tanszéki adatok adatgyűjtési térképek szerveren való elérése, tudatosan tervezett könyvtárrendszer. Az adatok formai egységesítése azokon a helyeken, ahol ez indokolt folyamatos fejlesztés Általában csak az új, vagy az megváltozott elíró hatékony kezelésére. dokumentumok és döntések esetén szükséges a besorolás tartalmi értékelése is. A döntés kockázati Általában csak az új, vagy minsítése, az megváltozott elíró elsdleges dokumentumok és döntések s csatorna meghatározása esetén szükséges a besorolás tartalmi értékelése is. csökkentett kockázatú kezelés, vagy reálisan értékelt adat értékelés átsorolás kezdeményezésére archiválási rend az elíró folyamat ira és az adatokra végzett, a hosszú távú működést modellez vizsgálat a kockázatok valódi mértékének meghatározására és csökkentésére. A vizsgálat a módosítás hatását értékeli az k kezelésére. Megrzési id, elérhetség, titkosság stb. 5/8 oldal
3. A KÖZSZOLGÁLATISÁGBÓL KÖVETKEZŐ ÉS A STRATÉGIAILAG ELŐNYÖS ADATOK KÖZZÉTÉTELE 3.1. A jogszabályban elírt nyilvánosság felmérése 3.2. A stratégiából következ tudományo küls kommunikáció tartalmi s / elemei / 3.3. A naprakészség felügyelete 3.4. Az adatok nyilvánosságának éves felülvizsgálata, a szükséges fejlesztések megtétele rektor jogszabályi elírások Egyetemi stratégia (IFT) jogszabályi elírások, egyetemi stratégia (IFT), kommunikáland ó tartalmi elemek vezeti felülvizsgálati szempontok kommunikálandó tartalmi elemek kommunikálandó tartalmi elemek honlap, kiadványok, egyéb nyilvános felületek éves vezeti felülvizsgálat jegyzkönyve Az elvárt vagy hasznosan kommunikálható adatok körének kijelölése. A stratégiai elemek szerinti tartalom kialakítása (kari marketing és PR). A honlap és a kiadványok, mint az átláthatóság, a számonkérhetség, az eredményesség közvetítésének felülete. 4. A KÜLSŐ PARTNEREKKEL KAPCSOLATOS INFORMÁCIÓK KEZELÉSE 4.1. A küls partneri kör tudományo meghatározása az s/ kezelés szempontjából 4.2. A kapcsolat során adott és kapott adatok kezelésének meghatározása A kapcsolatér t felels vezet partnerlista a kommunikáland ó adatok köre kommunikációs partnerlista a kommunikált adatok köre leend hallgatók, aktív hallgatók, végzett hallgatók, kutatást, kutatásszolgáltatást igénybevevk, munkaerpiac, támogatói kör, finanszírozó és ellenrz szervek (felsoktatásért felels illetékes minisztérium, OH, MAB, FMD és szakminisztériumok), pályáztató szervezetek, hazai partnerintézmények, külföldi partnerintézmények, szolgáltatást igénybevevk, szolgáltatást, tárgyi erforrást igénybevevk 6/8 oldal
4.3. A kapcsolat során adott és kapott adatok értékelése felmérés elemzés Szükség szerint a kommunikáció fejlesztése indokolt, melyet a kapcsolatért felels vezet határoz meg. 5. AZ INFORMÁCIÓS RENDSZER TELJESÍTMÉNYJELLEMZŐINEK FELMÉRÉSE ÉS ENNEK ALAPJÁN TÖRTÉNŐ FEJLESZTÉSEK 5.1. Az s rendszer auditja a AVSZ és a jelen szabályzat alapján (a bels auditálási keretében) tevékenység 5.2. Vizsgálati szempont: Egyértelműség, ellentmondás menség 5.3. Vizsgálati szempont: Teljes körűség 5.4. Vizsgálati szempont: Hatékonyság (adatkezelés ideális/valós) 5.5. Vizsgálati szempont: Naprakészség, idszerűség 5.6. A Vizsgálati szempont: hozzáférés elírttal való megegyezése (elérhetség, bizalmasság) 5.7. A Vizsgálati szempont: adatok sértetlensége 5.8. A Vizsgálati szempont: az AVSz-ben és az ISz elírtak megvalósulása informatikai tájékozottsá ggal rendelkez bels bels bels bels bels bels bels bels, IT elz évi AVSz, elz évi AVSz, elz évi AVSz, elz évi AVSz, elz évi AVSz, elz évi AVSz, ME-6 Hatékony adatés kezel és, nyilvánosság, elz évi AVSz, elz évi bels auditjelentés Minségügyi bels auditjelentés Minségügyi bels auditjelentés Minségügyi bels auditjelentés Minségügyi bels auditjelentés Minségügyi bels auditjelentés Minségügyi bels auditjelentés Minségügyi bels auditjelentés Minségügyi Az audit programját az IT vezet és a tudományos hagyja jóvá. Az egy idben futó elírások, adatok tartalmi azonossága, logikai illeszkedése. Hivatkozási hatékonyság, megjelenítési hatékonyság, adatkezelés és az abból származó haszon arányossága. 6. AZ IKTATÁS, IRATKEZELÉS RENDJÉNEK MEGHATÁROZÁSA 6.1. Küldemények átvétele, a címzett szervezeti egységek szerinti csoportosítása Központi átvett, csoportosított érkezés napja 6.2. Küldemények érkeztetése, bontása, szkennelése Központi átvett, csoportosított érkeztetett érkezés napja 7/8 oldal
6.3. Érkeztetett küls, valamint Szervezeti a bels ek átvétele a egység ügyiratkezel Központi ban és a je Poszeidon rendszeren keresztül 6.4. Irat szignálása Szervezeti egység vezetje 6.5. Iktatás Szervezeti egység ügyiratkezel je 6.6. Ügyintézés Szervezeti egység vezetje által kijelölt ügyintéz 6.7. Kiadmányozás Szervezeti egység vezetje 6.8. Expediálás Központi 6.9. Irattározás Központi 6.10. Selejtezés Központi 6.11. Levéltárba adás Központi érkeztetett Poszeidonban átvett küls és bels kiszignált irat iktatott irat ügyintézett irat kiadmányozott irat expediált irat irattározott irat irattározott irat Poszeidonban átvett küls és bels kiszignált irat iktatott irat ügyintézett irat kiadmányozott irat érkezés napja érkezést követ 2 munkanapon belül szignálást követ 1 munkanapon belül ügyintézési határidn belül ügyintézési határidn belül expediált irat beérkezést követ 1 munkanapon belül irattározott irat selejtezett irat levéltárba helyezett irat tárgyévet követ január 31-ig ütemtervnek megfelelen ütemtervnek megfelelen III. MELLÉKLET - IV. MÓDOSÍTÁSOK NYILVÁNTARTÁSA Kiadás dátuma 2018. április 17. Verzió szám Készítette / módosította Változás rövid leírása V2 folyamatgazda pontosítások átvezetése 8/8 oldal