INTEGRÁLT KOCKÁZATKEZELÉSI SZABÁLYZATA

Hasonló dokumentumok
INTEGRÁLT KOCKÁZATKEZELÉSI SZABÁLYZATA

INTEGRÁLT KOCKÁZATKEZELÉSI SZABÁLYZATA

ESZTERHÁZY KÁROLY FŐISKOLA KOCKÁZATFELMÉRÉSI ÉS -KEZELÉSI SZABÁLYZAT MS5802

Üzleti és projekt kockázatelemzés: a Szigma Integrisk integrált kockázatmenezdsment módszertan és szoftver

XXVII. Magyar Minőség Hét Konferencia

AZ ÁLLAMHÁZTARTÁS SZÁMVITELÉNEK ÉS KÖNYVVIZSGÁLATÁNAK IDŐSZERŰ KÉRDÉSEI

Javaslat a Heves Megyei Önkormányzat és intézményei évi Ellenőrzési Tervére

A kockázatkezelés az államháztartási belső kontrollrendszer vonatkozásában

SZENTENDRE VÁROS ÖNKORMÁNYZAT BELSŐ ELLENŐRZÉSI STRATÉGIAI TERVE A ÉVEKRE

Szépmővészeti Múzeum térszint alatti bıvítése: A projekt idıt befolyásoló kockázatok értékelése. Készítette: Kassai Eszter Rónafalvi György

Közzététel a helyénvalósági kritériumokról

DPR SZABÁLYZATA. (Jelen szabályzatot a Szenátus 38/2018. (XII.12.) számú határozatával elfogadta)

KOCKÁZATFELMÉRÉSI ÉS -KEZELÉSI SZABÁLYZAT

Tolna Megyei Önkormányzat Közgyűlésének december 2-i ülése 8. számú napirendi pontja

4. Napirend ELŐ TERJESZTÉS évi belső ellenőrzési terv

E l ő t e r j e s z t é s

E l ő t e r j e s z t é s A Képviselő-testület július 8-án tartandó ülésére.

Jászivány Község Önkormányzata évi belső ellenőrzési terve

Belső kontrollrendszer kialakítása,

Bodorkós Ferenc polgármester évi belső ellenőrzési terv

A Pécsi Tudományegyetem. minőségbiztosítási. szabályzata

A BUDAPESTI GAZDASÁGI FŐISKOLA SZERVEZETI ÉS MŰKÖDÉSI SZABÁLYZATA. BUDAPESTI GAZDASÁGI FŐISKOLA SZERVEZETI ÉS MŰKÖDÉSI RENDJÉNEK.

ÚJSZÁSZ VÁROS JEGYZŐJE 5052 ÚJSZÁSZ, SZABADSÁG TÉR 1. TEL/FAX: 56/

III. 3. Egységes módszertani mérés az integritás helyzetéről (integritás menedzsment értékelő lap)

NYÍREGYHÁZI FŐISKOLA A BELSŐ ELLENŐRZÉSI IRODA ÜGYRENDJE. Elfogadva: március 22. Módosítva: január 22., hatályba lép: 2013.

ELŐLAP AZ ELŐTERJESZTÉSEKHEZ

Község Önkormányzata

A költségvetési szervek belső ellenőrzési rendszere fejlesztési tapasztalatai

Magyar joganyagok - 50/2013. (II. 25.) Korm. rendelet - az államigazgatási szervek in 2. oldal (3) Az (1)-(2) bekezdés szerinti feladatok teljesítésén

Összefoglaló jelentés a évi belső ellenőrzési terv végrehajtásáról

Kivonat a Bocskaikert Községi Önkormányzat Képviselő-testületének december 15-én megtartott ülésének jegyzőkönyvéből

K/12/2016. (IV.15.) számú határozata az Integrált 1 Kockázatkezelési Szabályzat elfogadásáról

AZ ESZTERHÁZY KÁROLY EGYETEM PEDAGÓGUSKÉPZŐ KÖZPONT SZERVEZETI ÉS MŰKÖDÉSI RENDJE

Belső ellenőrzés és compliance. szolgáltatások. Cover. KPMG.hu

Neszmély Község Polgármesteri Hivatala

8/2011. sz. Szabályzat FOLYAMATBA ÉPÍTETT ELŐZETES ÉS UTÓLAGOS VEZETŐI ELLENŐRZÉS RENDSZERE

Nagy méretű projektekhez kapcsolódó kockázatok felmérése és kezelése a KKV szektor szemszögéből

A Makói Kistérségi Többcélú Társulása

Gyöngyös Körzete Kistérség Többcélú Társulás Társulási Tanácsának 4/2016. (II.15.) határozata

JOGI, MEGFELELŐSÉGI ELEMZÉS

HEVES MEGYEI ÖNKORMÁNYZATI HIVATAL [g] 3300 Eger, Kossuth L. u. 9.

GAZDÁLKODÁSI SZABÁLYZAT

STRATÉGIAI ELLENŐRZÉSI TERVE

SAJÓ-BÓDVA VÖLGYE ÉS KÖRNYÉKE Hulladékkezelési Önkormányzati Társulás

KISTARCSA VÁROS ÖNKORMÁNYZAT POLGÁRMESTERE

Összevont Ellenőrzési munkaterve

Tabajd Község Önkormányzata Képviselő-testületének december 9-i ülésére. 4. napirendi pont

Éves összefoglaló ellenőrzési jelentés, Tiszalök Város Önkormányzatának évi belső ellenőrzési tevékenységéről

6/2016. (I. 1.) sz. Dékáni Utasítás az Építőmérnöki Kar Belső Kontroll Szabályzatáról. Általános rendelkezések 1. A szabályzat hatálya

Kunfehértó Község Polgármesteri Hivatal Címzetes Főjegyzőjétől. a évi ellenőrzési munkaterv elfogadása tárgyában

16/2018. (november 30.) számú dékáni utasítás az

2018. ÉVI ELLENŐRZÉSI TERV VÁC VÁROS ÖNKORMÁNYZAT

AZ EÖTVÖS LORÁND TUDOMÁNYEGYETEM. Szervezeti és Működési Szabályzat. I. kötet. Szervezeti és Működési Rend. 4.y. sz. melléklete

AZ ÓBUDAI EGYETEM SZERVEZETI ÉS MŰKÖDÉSI REND KIEGÉSZÍTÉSE TÜV RHEINLAND EGYETEMI TUDÁSKÖZPONT

TÁRGY: Javaslat Szekszárd Megyei Jogú Város Önkormányzata évi belső ellenőrzési tervének elfogadására

Gyöngyös Körzete Kistérség Többcélú Társulása. 37/2016. (XII.14.) határozata

PÜSKI KÖZSÉG ÖNKORMÁNYZAT ÉVI BELSŐ ELLENŐRZÉSI MUNKATERVE

A belső kontrollrendszer és s a. gyakorlatban október 15.

A januártól életbe lépő jogszabály jelentős változást hoz a köztulajdonú szervezetek irányításával kapcsolatos követelményekben, elsősorban

J A V A S L A T Ózd Kistérség Többcélú Társulása évi stratégiai ellenőrzési tervének elfogadására

A MISKOLCI EGYETEM FELNŐTTKÉPZÉSI REGIONÁLIS KÖZPONTJÁNAK SZERVEZETI ÉS MŰKÖDÉSI SZABÁLYZATA

ELŐLAP AZ ELŐTERJESZTÉSEKHEZ

Békés Város Képviselő-testülete október 20-i ülésére

ELŐTERJESZTÉS. Újhartyán Község Önkormányzata Képviselő-testületének november 27-i ülésére. 5. napirendhez. Tóth Antal Pénzügyi biz.

KOCKÁZATFELMÉRÉSI- ÉS KEZELÉSI

E L Ő T E R J E S Z T É S. Lajosmizse Város Önkormányzata Képviselő-testületének december 17-i ülésére

Kockázatmenedzsment. dióhéjban Puskás László. Minőségügyi szakmérnök Magyar Minőség Társaság

AZ ELLENŐRZÉSI NYOMVONAL

Termék- és tevékenység ellenőrzés tervezése

AZ ÓBUDAI EGYETEM KOCKÁZATKEZELÉSI SZABÁLYZATA

E l ő t e r j e s z t é s a Képviselő-testület december 04-én tartandó ülésére.

KIEGÉSZÍTÉSE REKTORI HIVATAL

A BUDAPESTI GAZDASÁGI EGYETEM SZERVEZETI ÉS MŰKÖDÉSI RENDJÉNEK.. számú melléklete A NEMZETKÖZI KAPCSOLATOK KÖZPONTJÁNAK ÜGYRENDJE

K/12/2016. (IV.15.) számú határozata a Kockázatkezelési szabályzat elfogadásáról

HALÁSZI KÖZSÉG ÖNKORMÁNYZAT ÉVI BELSŐ ELLENŐRZÉSI MUNKATERVE

2. A évi ellenőrzési terv jóváhagyása december 13. ELŐTERJESZTÉS

Az ALTERA VAGYONKEZELŐ Nyrt. kockázatkezelési irányelvei

MINŐSÉGÜGYI ELJÁRÁSOK

"31. A jegyző és az aljegyző" "Az aljegyző. 56/A. (1) A polgármester a jegyző javaslatára pályázat alapján aljegyzőt nevez ki.

J A V A S L A T. Ózd Kistérség Többcélú Társulása által létrehozott. költségvetési szerv és munkaszervezete

A HALLGATÓI KARRIER- ÉS SZOLGÁLTATÓ KÖZPONT SZERVEZETI ÉS MŰKÖDÉSI SZABÁLYZATA 1

Balatonakarattya Község Önkormányzata

A Kormány /... (..) Korm. rendelete. a többségi állami tulajdonú gazdasági társaságok belső kontrollrendszeréről. 1. A rendelet hatálya

MELLÉKLETEK. a következőhöz: A BIZOTTSÁG (EU) FELHATALMAZÁSON ALAPULÓ RENDELETE

E L Ő T E R J E S Z T É S

Védelmi Vonalak - Compliance

INTEGRITÁS TANÁCSADÓK

Kontrollkörnyezet, szabályzatok

MINŐSÉGÜGYI ELJÁRÁSOK

KIVONAT. Kemecse Város Önkormányzat Képviselő-testületének december 22-én megtartott ülésének jegyzőkönyvéből.

Módszerek és példák a kockázatszemléletű gyakorlatra az ISO 9001:2015 szabvány szellemében

Kockázatelemzés éves belső ellenőrzési terv megalapozására. Juhász Zsolt B.-A.-Z. Megyei Önkormányzat Ellenőrzési Iroda

Szolnoki Főiskola Kistérségi Komplex Szolgáltató Szervezet Szervezeti és Működési Szabályzata TERVEZET 2011.

Eötvös Loránd Tudományegyetem. MINŐSÉGÜGYI ELJÁRÁSOK ME Munkatársi igény, elégedettség és szolgáltatási mérés

E l ő t e r j e s z t é s

A Hivatal érvényben lévő alábbi dokumentumok létrehozása, szinkronizálása szükséges

MINŐSÉGÜGYI ELJÁRÁSOK

ZRÍNYI MIKLÓS 28. sz. melléklet a 1164/115. ZMNE számhoz NEMZETVÉDELMI EGYETEM. . sz. példány

mely készült Alsózsolca Város Önkormányzat Képviselő-testületének 2014 december 18-ai ülésére

XXXIII. Magyar Minőség Hét 2014 Átállás az ISO/IEC új verziójára november 4.

Átírás:

INTEGRÁLT KOCKÁZATKEZELÉSI SZABÁLYZATA (Jelen szabályzatot a Szenátus a 61/2017. (V.17.) sz. határozatával elfogadta) 2017.

Az Eszterházy Károly Egyetem (továbbiakban: Egyetem) Szenátusa tevékenysége követhetőségének, átláthatóságának biztosítására, megfelelő integrált kockázatkezelési rendszer kialakítása céljából, a következő szabályzatot alkotja. Általános rendelkezések 1. (1) Az Egyetem tevékenysége, gazdálkodása során jelentkező kockázatok megfelelő kezelése érdekében a költségvetési szervek belső kontrollrendszeréről és belső ellenőrzéséről szóló 370/2011. (XII. 31.) Korm. rendelet 7. (1) bekezdésében (a továbbiakban: Bkr.) foglaltaknak megfelelően, integrált kockázatkezelési rendszert kell működtetni. (2) Az integrált kockázatkezelési rendszer: olyan folyamatalapú kockázatkezelési rendszer, amely a szervezet minden tevékenységére kiterjed, egységes módszertan és eljárások alkalmazásával, a szervezet célkitűzéseinek és értékeinek figyelembevételével biztosítja a szervezet kockázatainak teljes körű azonosítását, azok meghatározott kritériumok szerinti értékelését, valamint a kockázatok kezelésére vonatkozó intézkedési terv elkészítését és az abban foglaltak nyomon követését. (3) A szabályzat személyi hatálya kiterjed az Egyetem valamennyi campusára, karára, szervezeti egységére és valamennyi alkalmazottjára. (4) A szabályzat tárgyi hatálya kiterjed minden olyan vezetői döntésre, gazdasági eseményre, létszámmal való gazdálkodásra, amely az intézmény eszközeiben, forrásaiban, valamint emberi erőforrásában változást eredményez, illetve a bekövetkezett változásokat rögzítő dokumentumokra és információkra. (5) Az Egyetem kontrolltevékenységeivel biztosítja a kockázatok kezelését, elősegítve a szervezeti célok megvalósítását. Ehhez olyan információs és kommunikációs rendszereket alakít ki és működtet, amelyek elősegítik, hogy a kockázatkezeléssel kapcsolatos információk a megfelelő időben eljussanak az érintett szervezeti egységhez, illetve személyhez. (6) Jelen szabályzat célja az Egyetem integrált kockázatkezelési rendszeréhez az eljárások és a működtetéssel összefüggő feladatok, felelősségek és hatáskörök meghatározása. (7) Az integrált kockázatkezelési rendszer a belső kontrollrendszer része, mely tevékenység részleteit az Egyetem Belső kontrollrendszer szabályzata határozza meg. (8) Az intézmény minden szervezeti egységének felelőssége a tevékenységéhez kapcsolódó kockázatok azonosítása, értékelése és az értékelés eredménye alapján annak hatékony kezelése. Ez az integrált kockázatkezelési rendszer működtetésére vonatkozó legfontosabb alapelv. (9) A kockázatok felmérését és a kockázatkezelést elsődlegesen az alábbi kockázati típusokra célszerű elvégezni: humán erőforrás kockázatok; 2

pénzügyi kockázatok; megfelelőségi kockázatok; integritási- és korrupciós kockázatok; biztonsági kockázatok; informatikai kockázatok; külső kockázatok; (10) Az integrált kockázatkezelés, mint módszer a vezetés gyakorlati eszköze, a tervezés és döntéshozatal, a végrehajtás alapvető része. A kockázatfelmérést és -kezelést ki kell terjeszteni a stratégiai, működési-folyamati és projektkockázatokra is. (11) Az integrált kockázatkezelési rendszer működtetését elsődlegesen a Szigma Integrisk szoftver használatával kell elvégezni. A rendszer működtetésével kapcsolatos koncepciót, a kockázatkezelési stratégiát, az irányelveket, a költségvetési terv és a projektek kockázatelemzésével kapcsolatos tudnivalókat a modell leírása, valamint a rendszer Felhasználói Kézikönyve tartalmazza. Az integrált kockázatkezelési rendszer működtetése és felügyelete 2. (1) Az integrált kockázatkezelési rendszer bevezetését, működését és koordinálást a minőségirányítási rendszer részeként a kancellár által megbízott kockázatfelügyelő irányítja. (2) A kockázatfelügyelő biztosítja az integrált kockázatfelmérés és -kezelés működtetését a következő feladatok elvégzése útján: a) az integrált kockázatkezelési szabályzat elkészítése és folyamatos aktualizálása, a Kockázatkezelési és Módszertani Bizottság véleményezését követően, annak egyetértése mellett; b) a rendszer szabályzatban foglaltak szerinti bevezetése; c) minden év február 28-ig elkészíti az adott évre vonatkozó kockázatfelmérés és elemzés ütemtervét és azt elfogadásra benyújtja a Kockázatkezelési és Módszertani Bizottságnak; d) a szabályzatban foglaltaknak megfelelően a kockázatok feltárása és értékelése, valamint a kockázatcsökkentő cselekvési programot megfogalmazó teamek létrehozása, a teamek számára oktatások, tréningek megszervezése a teamek munkájának koordinálása; workshopok megszervezése, moderátori tevékenység ellátása a kockázatelemzési tevékenység során; e) a kockázatkezelési akciók végrehajtásának figyelemmel kísérése, az elemzési időszak végén terv-tényelemzés végzése, valamint megfelelő informatikai háttértámogatás biztosítása a rendszer működtetéséhez; f) a koordinálási tevékenységet felügyelő Kockázatkezelési és Módszertani Bizottság rendszeres időközönként történő tájékoztatása az aktuális kockázati helyzetről; g) a rendszernek a külső és belső környezetében végbemenő változások figyelemmel kísérése és az azokhoz való folyamatos igazítása, és a módszertan rendszeres felülvizsgálata, fejlesztése. 3

Kockázatkezelési és Módszertani Bizottság 3. (1) A kockázatfelügyelő munkáját a Kockázatkezelési és Módszertani Bizottság (továbbiakban: Bizottság) segíti és felügyeli. (2) A Bizottság elnökét és tagjait a rektor és a Campusok javaslatára a Szenátus választja meg. (2) A Bizottság feladata: a) az éves integrált kockázatkezelési ütemterv jóváhagyása; b) a kockázatfelügyelő előterjesztéseinek, jelentéseinek elfogadása, tudomásul vétele és az azzal kapcsolatos intézkedések meghozatala és utasítások kiadása; c) a kockázatmenedzsment rendszer működtetésével kapcsolatos egyéb döntések meghozatala. Kockázatfeltáró teamek 4. (1) Az integrált kockázatkezelési rendszerben a kockázatok feltárását és értékelését kockázatfeltáró teamek végzik. A teameket team-vezető irányítja. (2) A team vezetésére a kockázatfelügyelő javaslatára a kancellár ad megbízást. (3) A team vezetője a team-tagokkal együtt részt vesz: a) a kockázatok feltárásában és értékelésében; b) a kritikus kockázati tényezők kiválasztásában; c) a kritikus tényezők kezelésére megfogalmazott akciók megfogalmazásában; d) a kockázatkezelési akciók végrehajtásának nyomon követésében; e) valamint a kockázatfelügyelő részére a szükséges adatok szolgáltatásában. (4) A team vezetője felelősséget vállal a kockázatok feltárását és értékelését alátámasztó információk hitelességéért. Feladata továbbá a team tagjaira javaslat megfogalmazása és felkérésük kezdeményezése az érintett szervezetek vezetőjénél. A kockázatfelmérésben érintett minden releváns területnek képviseltetni kell magát a teamekben! (5) A team-tagok szükséges kompetenciái a következők: a) saját szakterület alapos ismerete; b) rendszerszemlélet; c) konszenzusra való törekvés; d) kreativitás. (6) A teamek vezetői munkájukat szoros összhangban végzik a kockázatfelügyelővel. (7) Külön teameket kell alapítani a folyamati-működési, stratégiai és projektkockázatok felmérésére és kezelésére. (8) A folyamati-működési kockázatok felmérése során az alábbi struktúra mentén főfolyamatonként egy-egy teamet kell létrehozni: 4

a) intézményi kommunikáció és marketing; b) gazdasági adminisztráció; c) hallgatói kapcsolatok gondozása; d) kontrolling és teljesítménymenedzsment; e) beszerzés, beruházás és készletgazdálkodás; f) oktatás; g) létesítménygazdálkodás; h) stratégiai emberierőforrás-menedzsment; i) informatikai szolgáltatások menedzsmentje; j) kutatás; k) humánerőforrás-gazdálkodás; l) stratégiaalkotás és működésfejlesztés (9) A kockázatfelmérést folyamatszinten kell elvégezni. Mivel a fent felsorolt főfolyamatokhoz több folyamat is tartozhat, ezért egy-egy teamnek az adott főfolyamathoz tartozó minden egyes folyamatra el kell végezni a kockázatok felmérését a hatástényezők, valamint a jellemző kockázati tényezők alapján. (10) A működési kockázatfelmérés célja az adott folyamat végrehajtásával kapcsolatos kockázatok feltárása, rangsorolása, és ennek eredménye alapján a hatékony kockázatkezelés megvalósítása. Működési kockázatot az emberek, rendszerek, folyamatok nem megfelelő, esetleg hibás működéséből, vagy külső eseményekből (beleértve a szabályozó környezet változását is) fakadó veszteségek kockázata eredményezhet. (11) A működési-folyamati kockázatfelmérés speciális vetületét jelenti a belső ellenőrzési tevékenységhez köthető kockázatok elemzése és kezelése. Itt a kockázatfelmérés elvégzése az intézmény belső ellenőrzési vezetőjének feladata, aki a Belső Ellenőrzési Kézikönyvben foglaltak szerint jár el, a folyamati kockázatelemzés eredményeire támaszkodva. (12) Az intézmény éves költségvetési tervének kockázatfelmérésére a gazdasági adminisztráció, beszerzés, beruházás és készletgazdálkodás, létesítménygazdálkodás team feladta. (13) A stratégiai kockázatkezelés a stratégiaalkotás és működésfejlesztés team feladata, amelynek tagjai az intézményi és a kari menedzsment képviselőiből kerülnek ki. (14) Az egyetem stratégiai céljainak megvalósítása érdekében projekteket is megvalósít. Itt a kockázatelemzésnek és kockázatkezelésnek a célja az egyes projekteknek a kívánt határidőre és kívánt költségkereten belül történő megvalósítása. (15) A projektek esetében a kockázatfelmérést a 100 millió forintot meghaladó és egy éven túl tartó projektek esetében kell elvégezni, azzal a kitétellel, hogy hatáskörének megfelelően a kancellár, illetve a rektor ettől eltérően is rendelkezhet. (16) A stratégiai és működési-folyamati kockázatfelméréstől eltérően a projektek kockázatfelmérése és kezelése ad-hoc jelleggel valósulhat meg. Ezért erre a teameket amennyiben az adott projekt a megfogalmazott küszöbértékeket eléri, vagy a kancellár, illetve a rektor kifejezetten utasítást ad minden esetben csak a projekt megvalósításának kezdetén kell létrehozni. 5

(17) A kockázatmenedzsment működési rendjét az alábbi ábra szemlélteti: Kockázatkezelési és Módszertani Bizottság Kockázatfelügyelő Team-vezető 1 Team 1 Team-vezető 2 Team 2 Team-vezető n Team n a teamek által összegyűjtött, az irányító szerv által feldolgozott adatok a Bizottság által hozott döntés kockázatkontrolling tevékenység Kockázatok feltárása és értékelése 5. (1) Az integrált kockázatkezelési rendszerben a kockázatok feltárása és értékelése éves gyakorisággal végrehajtandó tevékenység (a projektek kockázatfelmérésének kivételével). (2) A munka megkezdése előtt a kockázatfelügyelő feladata a kockázatelemzés időpontjának meghatározása (ütemterv). Ugyancsak a kockázatfelügyelő gondoskodik a rendszer informatikai támogatásának meglétéről, mely támogatja egy központi adatbázis létrehozását is. (3) A különböző típusú kockázatok értékelését az erre a feladatra létrehozott teamek végzik el, a team-vezető irányításával. A kockázatok felmérését a Szigma Integrisk módszertan és szoftver alkalmazásával a Felhasználói Kézikönyvben foglaltak szerint kell elvégezni. (4) A kapott eredményeket a kockázatfelmérés elvégzését támogató informatikai rendszeren keresztül a team-vezetők továbbítják a központi adatbázisba és szöveges beszámoló jelentés formájában eljuttatják a kockázatfelügyelőnek. Az elvégzett munka eredményeként minden egyes felmérés esetében rendelkezésre áll a kritikus tényezők listája, és a kezelésükre megfogalmazott kockázatcsökkentő cselekvési program a végrehajtásért felelős szervezet megnevezésével és a végrehajtás becsült költségével, amelyek ezzel összhangban a szöveges beszámoló jelentésben is szerepelnek. Kockázatkontrolling tevékenység 6. (1) A folyamat következő fázisa a kockázatkontrolling tevékenység. Ez a kockázatfelügyelő feladata, mely a következőket foglalja magába: 6

a) az elemzések befejezését követően a kapott eredmények összegzése: Ennek keretében meg kell határozni, hogy az egyes teamek munkájuk során összesen hány kritikus tényezőt neveztek meg, ezek közül mely tényezők esetében vannak átfedések (azaz, mely tényezők fordultak elő több felmérés, illetve egy felmérés során több hatástényező esetében is), összegezni kell továbbá a kritikus tényezők kezelésére megfogalmazott kockázatcsökkentő cselekvési program elemeit, ismét kiszűrve a meglévő átfedéseket. Az összegzés eredményének megküldése az érintett teamek részére. b) az így véglegesített listában szereplő akciók megvalósításához költségkalkuláció készítése, mely alapján meghatározható, hogy az egyes akciók megvalósításának összköltsége mekkora ráfordítást igényel az intézmény részéről. A fenti információk alapján előterjesztést kell készíteni a Bizottság részére. (2) Az előterjesztés alapján a Bizottság tájékozódik a legfontosabb kockázati tényezőkről, az azok kezelésére megfogalmazott akciókról, a végrehajtásért felelős szervezet nevéről, valamint az egyes akciók és a teljes program végrehajtásának tervezett költségéről. Ennek alapján döntést hoz az egyes akciók végrehajtásáról és a döntést megküldi a kockázatfelügyelőnek. (3) A döntés eredményéről a kockázatfelügyelő tájékoztatja az érintett team-vezetőket, akik saját hatáskörükben gondoskodnak a tervezett akciók végrehajtásáról, illetve a végrehajtás nyomon követéséről. Amennyiben a végrehajtás aktuális állapota ezt megkívánja, a kockázatfelügyelő beavatkozik a végrehajtás elősegítése érdekében. (4) Ha az egyes akciók végrehajtási ideje hosszabb lenne, mint a kockázatmenedzsment rendszerben található adatok javasolt frissítésének időköze, abban az esetben a kockázatfelmérés frissített eredményeinek tudatában kell dönteni a már megkezdett akció változatlan feltételekkel történő továbbfolytatásáról, a megvalósítási feltételek esetleges módosításáról, vagy az akció végrehajtásának leállításáról. (5) A tevékenység ciklikusan ismétlődik, mindig az előző elemzések eredményeit felhasználva folytatódik tovább a feltárást, értékelést, kockázatkezelési akciók megfogalmazását, végrehajtását, az elért eredmények kiértékelését tartalmazó ciklus. Záró rendelkezések 7. (1) A Szenátus jelen szabályzatot a 61/2017. (V.17.) sz. határozatával jóváhagyta. A hatálybalépés időpontja 2017. május 18. (2) Jelen szabályzat hatályba lépésével egyidejűleg a Szenátus a 52/2016. (X.12.) sz. határozatával elfogadott Kockázatfelmérési és kezelési szabályzat hatályát veszti. (3) A szabályzat visszavonásig, vagy módosításig hatályos. Eger, 2017. május 17. Lengyel Péter s.k. kancellár Dr. Liptai Kálmán s.k. rektor 7

1. sz. melléklet Értelmező rendelkezések Jelen szabályzat alkalmazásában: a) Belső kontrollrendszer A belső kontrollrendszer az Áht. 69. alapján a kockázatok kezelésére és tárgyilagos bizonyosság megszerzése érdekében kialakított folyamatrendszer. A belső kontrollrendszer öt egymáshoz kapcsolódó, elemből áll, melyből négy a belső kontrollrendszer kialakításához és működtetéséhez kapcsolódik, ezek: kontrollkörnyezet, integrált kockázatkezelés, kontrolltevékenységek, információ és kommunikáció. Az ötödik elem a monitoring a belső kontrollrendszer folyamatos figyelemmel kísérését és értékelését jelenti, szerepe, hogy információkat szolgáltasson a belső kontrollok működéséről. b) Kockázat Az Egyetem folyamatos működését, az elérni kívánt szervezeti cél megvalósítását hátrányosan befolyásoló esemény felmerülésének valószínűsége vagy veszélye. c) Integritás Befolyásmentes, feddhetetlen, a jogszabályi előírásoknak, belső szabályoknak, valamint az egyetemi célkitűzéseknek, értékeknek és elveknek megfelelő magatartás, szervezeti működés. d) Integritási kockázat Olyan integritást sértő eseményhez kapcsolódó kockázat, amely a személyek, a szervezet és a köztük lévő kapcsolatrendszerek vonatkozásában érvényesül, az értékek és normák megsértéséhez kötődik. Az integritás sérülésének lehetősége. e) Integritáskontrollok A szervezet azon eszközei, amelyekkel a meghatározott értékrendszerének érvényesülését a mindennapi feladatellátás során elősegíti, kikényszeríti (pl. jogszabályok, szabályzatok, etikai kódex, küldetésnyilatkozat). f) Kockázatelemzés Folyamat a kockázat forrásának azonosítására és a kockázatbecslésre. g) Kockázatértékelés Az a folyamat, mely során a kockázat-felmérési eredmények alapján az egyes tényezők értékelésre kerülnek. h) Kockázatkezelés Folyamat, intézkedések kiválasztására és végrehajtására a kockázat csökkentése érdekében. i) Kockázatkezelési ütemterv A kockázatok csökkentéséhez szükséges feladatok, felelősök és határidők meghatározására szolgáló intézkedés. j) Korrupciós kockázat Az adott szervezetnek külső egyénekkel vagy szervezetekkel való együttműködése során felmerülő valós, vagy vélt lehetőségek, amelyek az együttműködő fél számára jogosulatlan előnyöket jelenthetnek, az adott intézmény vagy tágabb értelemben a közszféra számára pedig valamilyen kárt okozhatnak. 8

9