Rejestr ryzyk Centrum Usług Wspólnych
- Prawo
administracyjne
- Kategoria
rejestr
- Klucze
bezpieczeństwo danych, efektywna obsługa, komunikacja wewnętrzna, monitorowanie terminowości, przetwarzanie danych, ryzyko, wspólna obsługa, współpraca w zakresie przetwarzania danych
Rejestr ryzyk Centrum Usług Wspólnych to dokument zawierający kompleksową analizę potencjalnych zagrożeń, które mogą wpłynąć na działalność centrum. Dokument opisuje identyfikację, ocenę oraz zarządzanie ryzykiem, mające na celu minimalizację negatywnych skutków dla organizacji.
Nr Nazwa Opis Zgłaszający Data Jednostka Dział
zgłoszenia
Błędy komunikacyjne pomiędzy
jednostką obsługującą, a
jednostką obsługiwaną, mogą
mieć poważne konsekwencje,
także w wymiarze finansowym.
Niedotrzymanie terminu,
wadliwy obieg dokumentów ‐ to
tylko kilka czynników ryzyka
związanych z tym obszarem
BŁĘDY W ryzyka. Najbardziej doniosłym
KOMUNIKACJI skutkiem mogą być wady w
POMIĘDZY sprawozdaniach, które maja
JEDNOSTKĄ szczególne znaczenie, jeżeli
OBSŁUGUJĄCĄ A jednostka obsługująca przejęła
JEDNOSTKĄ całość obowiązków z zakresu Starszy Specjalista Spółka ABC Finanse
1 OBSŁUGIWANĄ rachunkowości. Anna Kowalska 01.01.2023 Spółka ABC Finanse
Zmiana przepisów umożliwiająca
prowadzenie wspólną obsługę w
Spółka ABC, nastąpiła ze skutkiem od 01.07.2022. Zatem nadal nie
ma znacznej bazy doświadczenia,
na którym możnaby oprzeć
swoje działania. Zapewne
największą motywacją do
organizowania wspólnej obsługi
były spodziewane z tego
rozwiązania korzyści finansowe.
Natomiast wątpliwości co do
zakresu upoważnień kierownika
jednostki obsługującej pojawiają
się nadal. Nie tylko w kwestiach
NIEJASNOŚCI W kompetencji finansowo‐
KOMPETENCJACH kadrowych, ale choćby w
JEDNOSTKI kwestiach przetwarzania danych Główny Księgowy Spółka ABC Kadry
2 OBSŁUGUJĄCEJ osób fizycznych. Jan Nowak 15.02.2023 Spółka ABC Kadry
Najczęstszym zakresem wspólnej
obsługi są objęte kwestie
księgowo‐kadrowe. Co za tym
idzie: obieg danych osób
fizycznych, także tych o
charakterze szczególnym, bywa
dość znaczny. W ślad za tym
rozmiar skutków naruszenia
przetwarzania danych może być
niepomiernie większy od tego,
jaki by wystąpił w pojedynczej
jednostce. Najistotniejsza
kwestia ‐ RODO precyzują
podstawę przetwarzania danych
dla Spółka ABC, ale nie czynią z niego
Inspektora Ochrony Danych. Inspektor Ochrony Danych w odniesieniu do
danych pochodzących z danej
jednostki obsługiwanej jest ta Inspektor Ochrony Danych IT
ZAGROŻENIE jednostka obsługiwana ‐ zatem Piotr Wiśniewski 28.02.2023 Spółka ABC IT
3 BEZPIECZEŃSTWA reprezentujący tą jednostkę IT
DANYCH kierownik.
Nieznaczne jeszcze
doświadczenie w tworzeniu Spółka ABC
zapewne ma wpływ na
różnorodny zakres powierzania
zadań do realizacji, jako zadania
wspólne. Przekazanie do Spółka ABC
wyłącznie zadań finansowo‐
kadrowych może być dobrym
początkiem. Ale Spółka ABC realizują
swoje zadania wydatkujac środki
publiczne zgodnie z ustawą Pzp,
zatem uzasadnione byłoby
NIEEFEKTYWNY prowadzenie wspólnej polityki Spółka ABC
4 ZAKRES OBSŁUGI zakupowej. Dyrektor 01.03.2023 Spółka ABC Dyrektor
W zależności od tego, w jakiej
formie powstanie Spółka ABC, z takimi
obszarami przyjdzie się zmierzyć.
Jeżeli pracownikami Spółka ABC będą
pracownicy ze zlikwidowanych w
jednostkach obsługiwanych
działów (Księgowy,
Kadrowa), to mogą pojawić się
trudności adaptacyjne. Inna
motywacja jest dla nowego
pracownika, który świadomie i
według własnego planu decyduje
się na zmianę zatrudnienia, a
inaczej wygląda sytuacja
UTRUDNIENIA pracownika przenoszonego na
KOMUNIKACYJNE inne, być może niższe rangą
POMIĘDZY stanowisko. To może wywołać Kierownik Zespołu HR
PRACOWNIKAMI pewne trudności adaptacyjne Maria Zielińska 15.03.2023 Spółka ABC HR
CENTRUM USŁUG skutkujące dalszymi obszarami HR
5 WSPÓLNYCH ryzyka w tym zakresie.
Status Rodzaj Ryzyko Data Kategoria Podkateg Cel Ryzyko Ryzyko
się zmateriali ryzyka oria strategicz pierwotne rezydualn
zmateriali zowania ny e
zowało
Kategoria ryzyka: CENTRUM USŁUG WSPÓLNYCH
Spółka ABC działa
efektywnie i
skutecznie,
gwarantując
wysoką
jakość usług
dzięki
specjalizacji
i unifikacji
Spółka ABC obsługiwani
Spółka ABC sprawozdaw a realizacji
aktywny wewnętrzne 01.01.2023 01.04.2023 Spółka ABC czość tych usług. 01.01.2023 01.04.2023
Spółka ABC działa
efektywnie i
skutecznie,
gwarantując
wysoką
jakość usług
dzięki
specjalizacji
i unifikacji
Spółka ABC obsługiwani
Spółka ABC statutowe a realizacji
aktywny wewnętrzne 15.02.2023 15.05.2023 Spółka ABC działania tych usług. 15.02.2023 15.05.2023
Spółka ABC działa
efektywnie i
skutecznie,
gwarantując
wysoką
jakość usług
dzięki
specjalizacji
i unifikacji
Spółka ABC obsługiwani
Spółka ABC ochrona a realizacji
aktywny wewnętrzne 28.02.2023 28.05.2023 Spółka ABC danych tych usług. 28.02.2023 28.05.2023
Spółka ABC działa
efektywnie i
skutecznie,
gwarantując
wysoką
jakość usług
dzięki
specjalizacji
i unifikacji
Spółka ABC obsługiwani
Spółka ABC działania a realizacji
aktywny wewnętrzne 01.03.2023 01.06.2023 Spółka ABC statutowe tych usług. 01.03.2023 01.06.2023
Spółka ABC działa
efektywnie i
skutecznie,
gwarantując
wysoką
jakość usług
dzięki
specjalizacji
i unifikacji
Spółka ABC obsługiwani
Spółka ABC komunikacja a realizacji
aktywny wewnętrzne 15.03.2023 15.06.2023 Spółka ABC wewnętrzna tych usług. 15.03.2023 15.06.2023
Akcja Właściciel Mechanizm kontrolony
1) opracowanie terminarza
związanego z przekazywaniem
istotnych informacji dla
wypełnienia obowiązku
sprawozdawczego;
2) monitorowanie terminowości
przekazywania ważnych informacji ‐
system przypominania jednostkom
Starszy Specjalista obsługiwanym o zbliżających się
Działanie Spółka ABC terminach;
1) korzystanie z poradnictwa Działu Prawnego
i specjalistycznych
narzędzi obsługi prawnej;
2) obserwowanie doświadczenia
innych Centrów Usług Wspólnych;
3) korzystanie z możliwości
występowania o wyjaśnienia i
interpretacje do instytucji
Główny Księgowy nadzorczych i kontrolnych.
Działanie Spółka ABC
1) właściwie opracowane umowy
powierzenia danych osób
fizycznych, zawierane pomiędzy
jednostką obsługiwaną a jednostką
obsługującą z precyzyjnym i nie
budzącym wątpliwości
określeniem wzajemnych praw i
obowiązków;
2) aktywna współpraca w zakresie
prawidłowości przetwarzanych
danych pomiędzy Kierownikiem Jednostki Obsługiwanej (jednostka
obsługiwana) a Inspektorem Ochrony Danych (jednostka
obsługująca);
3) na bieżąco aktualizowana
polityka bezpieczeństwa w Spółka ABC;
4) częste szkolenia wewnętrzne dla
pracowników Spółka ABC w zakresie
bezpieczeństwa przetwarzania
danych oraz bezpieczeństwa
cybernetycznego;
5) wyraźne zaznaczenie, że
Inspektor Ochrony Danych Spółka ABC jest zarówno
Inspektorem Ochrony Danych m. in. dla danych swoich
pracowników, jak i Administratorem Danych dla danych
Inspektor Ochrony Danych pochodzących z jednostek
Spółka ABC, Kierowników Jednostek obsługiwanych
Działanie Spółka ABC
1) przygotowanie optymalnego
zakresu przedmiotowego usług
świadczonych przez Spółka ABC ze
wskazaniem korzyści, nie tylko
finansowych, z jak najszerszego
zakresu powierzonych statutem dla
Spółka ABC zadań;
2) wskazanie korzyści płynących z
nadzoru sprawowanego w ramach
III poziomu kontroli zarządczej nad
jednostkami obsługiwanymi, dzięki
Spółka ABC;
3) wskazanie korzyści dla jednostek
obsługiwanych ‐ przejęcie
kolejnych zadań wzmocni ich
Dyrektor przestrzeń na działania
Działanie Spółka ABC merytoryczne.
1) angażowanie wszystkich
pracowników w budowanie
zespołu Spółka ABC
2) wskazanie możliwości nabycia
nowych kompetencji, zgodnie z
posiadanymi kwalifikacjami;
3) ujednolicanie procedur z
Kierownik Zespołu wykorzystaniem doświadczenia i
wewnętrzne Spółka ABC pomysłów pracowników
Podsumowując, rejestr ryzyk Centrum Usług Wspólnych stanowi istotne narzędzie dla zarządzania ryzykiem w organizacji, umożliwiając identyfikację i monitorowanie potencjalnych zagrożeń oraz podejmowanie skutecznych działań zapobiegawczych.