Ryzyka związane z realizacją procesów zidentyfikowanych w Łódzkim Ośrodku Doradztwa Rolniczego z siedzibą w Bratoszewicach i ocena działań zapobiegawczych: br. Nazwa procesu Ryzyko Niedostateczna (ograniczona) Liczba szkoleń podnoszących kwalifikacje dla doradców Poziom ryzyka Ryzyko nieakceptowalne Pracownik , który został wysłany na szkolenie przeprowadza szkolenie wewnętrzne dla pracowników / przygotowuje prezentacje ze szkolenia i umieszcza ją na platformie intranetowej Konkurencja ze strony innych podmiotów Ryzyko nieakceptowane Tolerowanie ryzyka Konkurencja ze strony innych podmiotów Ryzyko nieakceptowalne Tolerowanie ryzyka Konkurencja ze strony innych firm Ryzyko nieakceptowalne Ulotki reklamujące ośrodek i jego działalność, informacja na szkoleniach organizowanych przez ŁODR, informacja w punktach kontaktowych ośrodka Proces szkolenie Proces doradztwo - Udzielanie porad, Działanie zapobiegawcze Ocena zastosowanych działań zapobiegawczych Ryzyko jest minimalizowane dzięki działaniom zapobiegawczym. W razie konieczności inny specjalista ŁODR może poprowadzić szkolenie w formie lektoratu. instruktaży, konsultacji dla rolników Proces doradztwo - Opracowywanie wniosków o przyznanie płatności bezpośredniej Działania odniosły oczekiwany efekt, założenia ilościowe dotyczące współpracy z rolnikami w ramach wykonania planu opracowania wniosków obszarowych zostały zrealizowane w każdym PZDR. 1 Proces upowszechnianie technologii / demonstracji Upowszechnianie wydawnictw Organizacja imprez – organizacja olimpiad / konkursów Organizacja imprez – organizacja imprez targowych Cena usług Ryzyko nieakceptowalne Tolerowanie ryzyka – ceny usług są zawarte w Cenniku usług, który dostaje opinię Rady Społecznej i który zatwierdza Minister Rolnictwa i Rozwoju Wsi Czas wypełniania wniosku Ryzyko nieakceptowane Tolerowanie ryzyka Brak chętnych rolników do prowadzenia technologii/demonstracji Ryzyko nieakceptowalne Pracownicy ŁODR mają kontakt z rolnikami poprzez szkolenia, dyżury w gminach, w czasie akcji wypełniania wniosków; rolnik wie, że w przypadku na zgodę na założenie demonstracji / technologii ma w zamian dostęp do wiedzy i doświadczenia doradcy Zły (nieefektywny) podział zadań związany z przygotowaniem publikacji Ryzyko nieakceptowalne Kierownik jednostki nie traktuje tego czynnika jako zagrożenia Niewystarczająca liczba pracowników czynnie zaangażowanych w przygotowanie imprezy Ryzyko nieakceptowalne Przekazanie informacji o trudnościach do kierownika komórki organizacyjnej i kierownika jednostki – nowy podział zadań Jest to przewidziane rozwiązanie w razie wystąpienia problemów, które nie wystąpiły. Wysokość środków finansowych na zorganizowanie imprezy Ryzyko nieakceptowalne Poszukanie sponsorów i oferowanie im korzystniejszych warunków, promowania ich firmy; zwrócenie się z prośbą o dofinansowanie do instytucji nadzorującej Nie działaliśmy w tym kierunku, bo nie było kłopotów; działanie w razie wystąpienia problemów Podejmowane działania są skuteczne ponieważ nie ma zagrożenia w realizacji Rocznego Planu Działalności ŁODR zs. w Bratoszewicach na 2016 r. 2 Niekorzystne warunki atmosferyczne Niski poziom wynagrodzeń Ryzyko nieakceptowalne Ryzyko nieakceptowalne Tolerowanie ryzyka Mało efektywna komunikacja wewnętrzna – duża ilość punktów pośrednich między punktem A i B Ryzyko nieakceptowalne Lepsza dekretacja pism – przeszkolenie kadry kierowniczej najwyższego szczebla Stan budynków Ryzyko nieakceptowalne Stopniowe remonty stopniowe podwyżki uposażenia Proces zarządzania kadry Proces zarządzania – przepływ informacji Proces administracja– gospodarka mieniem Podwyżki zostały wprowadzone, nie zlikwidowały natomiast dysproporcji w obrębie poszczególnych grup stanowisk 22.05.2015 r. zostało przeprowadzone szkolenie przez pracowników Archiwum Państwowego w Łodzi z zakresu jednolitego rzeczowego wykazu akt, dekretacji pism oraz archiwizacji. Ryzyko jest związane z dużo rotacją kadry zarządzającej najwyższego szczebla. W budynku Dyrekcji zostały wyremontowane pomieszczenia biurowe. Obecnie trwają przygotowania do remontu pomieszczeń SIR w Ośrodku Szkolenia. Ośrodek nie uzyskał dotacji finansowej na termomodernizację budynków. Modernizacji wymagają pawilony wystawowe na wystawie rolniczej. 3 Proces administracja – zamówienia publiczne Zabezpieczenie budynków Ryzyko nieakceptowalne Stopniowe działania Brak osoby zatrudnionej na stałe na stanowisku ds. zamówień publicznych Ryzyko nieakceptowalne Rozszerzono zakres czynności o punkty dotyczące zamówień publicznych pracownikowi Działu Administracyjno-Gospodarczego, który pozostaje w kontakcie z osobą zatrudnioną do tego obszaru na umowę zlecenie W Piotrkowie Tryb. została wypowiedziana umowa użyczenia zamku wobec powyższego nie uzasadnione jest ponoszenie nakładów związanych z zamontowaniem monitoringu w obiekcie. W Kościerzynie trwa postepowanie o zwrot spadkobiercom byłych właścicieli dworku oraz Ośrodka Szkolenia – analogiczna sytuacja. Monitoring zamontowano na wystawie hodowlanej po wykonaniu ogromnej inwestycji polegającej na budowie ringu oraz budynku sanitariatów. Zatrudnienie osoby na umowę zlecenie nie jest właściwe. Specjalista rzadko pojawia się w Ośrodku, realizuje tylko fragment zamówień publicznych. Nadal nie jest dostosowany Regulaminu zamówień publicznych do procedur stosowanych w Ośrodku. Konieczne jest zatrudnienie osoby na umowę o pracę, z którą będzie częsty kontakt 4 Proces IT Proces IT – ochrona danych osobowych Brak zasilania awaryjnego w serwerowi Ryzyko nieakceptowalne Konieczność zakupu agregatu prądotwórczego w celu nieprzerwanego dostępu do usług świadczonych przez ośrodek Nie dokonano zakupu agregatu. Brak odpowiedniego środowiska pracy systemów, urządzeń, serwerowni Ryzyko nieakceptowalne Zakupiono śrubokręty precyzyjne – potrzebne do rozkręcania sprzętów przenośnych, zakup szybszych nośników danych wielokrotnego zapisu dla pracowników działu ZT Zakupiono czujnik dymu, wilgotności oraz temperatury, dodatkowo zakupiono nową klimatyzację do serwerowni. Niedoinwestowania infrastruktura Ryzyko nieakceptowalne Konieczność doprowadzenia połączenia światłowodowego do jednostki – wrzesień 2016 Łącze światłowodowe zostało uruchomione we wrześniu 2016 roku. Brak odpowiednich kwalifikacji pracowników Ryzyko nieakceptowalne Konieczność przeszkolenia pracowników z systemów wykorzystywanych w nowo zakupionym sprzęcie (Windows Server) Niewystarczająca liczba pracowników (informatyków) Ryzyko nieakceptowalne Brak odpowiedniej liczby wykwalifikowanych pracowników w dziale ZT, konieczność zatrudnienia pracownika na pół etatu Brak świadomości pracownika w stosunku do konta-hasła Ryzyko nieakceptowalne Wymiana haseł osobistych między pracownikami, wypisywanie haseł na karteczkach znajdujących się na lub obok sprzętu komputerowego – uświadomienie pracowników o istocie ochrony danych osobowych oraz konsekwencjach jej braku. Pracownicy Działu ZT nie brali udziału w profesjonalnych szkoleniach ze względu na wysokie koszty takich szkoleń Pomimo dwóch naborów nie udało się zatrudnić nowego pracownika z powodu oferowanego niskiego wynagrodzenia oraz oferowanego 0,5 etatu. Sytuacje tego typu są coraz rzadziej spotykane dlatego można domniemywać, że świadomość pracowników w tej kwestii rośnie. Niedostateczne kwalifikacje ABI (Administrator Bezpieczeństwa Informacji) związane z brakiem podnoszenia kwalifikacji Ryzyko nieakceptowalne Skierowanie ABI na szkolenie podnoszące jego kwalifikacje Jest zgoda nowego dyrektora na szkolenie 5 Zignorowanie zgłoszenia nieoczekiwanej zmiany zawartości bazy danych Ryzyko nieakceptowalne Odczytywanie danych z nośników bez uprzedniego przeskanowania programem antywirusowym Ryzyko nieakceptowalne Przechowywanie akt i dokumentów zawierających dane osobowe w sposób niedostatecznie zabezpieczony przed dostępem osób nieupoważnionych Ryzyko nieakceptowalne Nieuprawnione kopiowanie danych na nośniki Ryzyko nieakceptowalne Uświadamianie pracowników na szkoleniu z zakresu danych osobowych Podniesienie rangi problemu na szkoleniu z pracownikami Podniesienie rangi problemu na szkoleniu z pracownikami; ustalenie stanu faktycznego na sprawdzeniach przeprowadzanych przez ABI i wydanie zaleceń Drugie szkolenie z zakresu ochrony danych osobowych zostało przeprowadzone we wrześniu 2016 r. Podczas szkolenia pokazywałam fragmenty cyberkonferencji, która miała miejsce w maju br. w Warszawie. Oba szkolenia znajdują się na platformie intranetowej i są dostępne dla pracowników ośrodka. Nie zgłoszono niezgodności w tych obszarach. Podniesienie rangi problemu na szkoleniu z pracownikami 6