Ryzyka z oceną działań

advertisement
Ryzyka związane z realizacją procesów
zidentyfikowanych w Łódzkim Ośrodku Doradztwa Rolniczego z siedzibą w Bratoszewicach
i ocena działań zapobiegawczych:
br.
Nazwa procesu
Ryzyko
Niedostateczna (ograniczona) Liczba szkoleń
podnoszących kwalifikacje dla
doradców
Poziom ryzyka
Ryzyko
nieakceptowalne
Pracownik , który został wysłany na
szkolenie przeprowadza szkolenie
wewnętrzne dla pracowników /
przygotowuje prezentacje ze
szkolenia i umieszcza ją na platformie
intranetowej
Konkurencja ze strony innych
podmiotów
Ryzyko
nieakceptowane
Tolerowanie ryzyka
Konkurencja ze strony innych
podmiotów
Ryzyko
nieakceptowalne
Tolerowanie ryzyka
Konkurencja ze strony innych
firm
Ryzyko
nieakceptowalne
Ulotki reklamujące ośrodek i jego
działalność, informacja na szkoleniach
organizowanych przez ŁODR,
informacja w punktach kontaktowych
ośrodka
Proces szkolenie
Proces doradztwo
- Udzielanie porad,
Działanie zapobiegawcze
Ocena zastosowanych
działań zapobiegawczych
Ryzyko jest minimalizowane
dzięki działaniom
zapobiegawczym. W razie
konieczności inny specjalista
ŁODR może poprowadzić
szkolenie w formie lektoratu.
instruktaży, konsultacji
dla rolników
Proces doradztwo
- Opracowywanie
wniosków o przyznanie
płatności bezpośredniej
Działania odniosły oczekiwany
efekt, założenia ilościowe
dotyczące współpracy
z rolnikami w ramach
wykonania planu
opracowania wniosków
obszarowych zostały
zrealizowane w każdym PZDR.
1
Proces
upowszechnianie
technologii /
demonstracji
Upowszechnianie
wydawnictw
Organizacja imprez –
organizacja olimpiad
/ konkursów
Organizacja imprez –
organizacja imprez
targowych
Cena usług
Ryzyko
nieakceptowalne
Tolerowanie ryzyka – ceny usług są
zawarte w Cenniku usług, który
dostaje opinię Rady Społecznej i który
zatwierdza Minister Rolnictwa
i Rozwoju Wsi
Czas wypełniania wniosku
Ryzyko
nieakceptowane
Tolerowanie ryzyka
Brak chętnych rolników do
prowadzenia
technologii/demonstracji
Ryzyko
nieakceptowalne
Pracownicy ŁODR mają kontakt
z rolnikami poprzez szkolenia, dyżury
w gminach, w czasie akcji wypełniania
wniosków; rolnik wie, że w przypadku
na zgodę na założenie demonstracji /
technologii ma w zamian dostęp do
wiedzy i doświadczenia doradcy
Zły (nieefektywny) podział zadań
związany z przygotowaniem
publikacji
Ryzyko
nieakceptowalne
Kierownik jednostki nie traktuje tego
czynnika jako zagrożenia
Niewystarczająca liczba
pracowników czynnie
zaangażowanych
w przygotowanie imprezy
Ryzyko
nieakceptowalne
Przekazanie informacji o trudnościach
do kierownika komórki organizacyjnej
i kierownika jednostki – nowy podział
zadań
Jest to przewidziane
rozwiązanie w razie
wystąpienia problemów,
które nie wystąpiły.
Wysokość środków finansowych
na zorganizowanie imprezy
Ryzyko
nieakceptowalne
Poszukanie sponsorów i oferowanie
im korzystniejszych warunków,
promowania ich firmy; zwrócenie się
z prośbą o dofinansowanie do
instytucji nadzorującej
Nie działaliśmy w tym
kierunku, bo nie było
kłopotów; działanie w razie
wystąpienia problemów
Podejmowane działania są
skuteczne ponieważ nie ma
zagrożenia w realizacji
Rocznego Planu Działalności
ŁODR zs. w Bratoszewicach na
2016 r.
2
Niekorzystne warunki
atmosferyczne
Niski poziom wynagrodzeń
Ryzyko
nieakceptowalne
Ryzyko
nieakceptowalne
Tolerowanie ryzyka
Mało efektywna komunikacja
wewnętrzna – duża ilość
punktów pośrednich między
punktem A i B
Ryzyko
nieakceptowalne
Lepsza dekretacja pism –
przeszkolenie kadry kierowniczej
najwyższego szczebla
Stan budynków
Ryzyko
nieakceptowalne
Stopniowe remonty
stopniowe podwyżki uposażenia
Proces zarządzania kadry
Proces zarządzania –
przepływ informacji
Proces administracja–
gospodarka mieniem
Podwyżki zostały
wprowadzone, nie
zlikwidowały natomiast
dysproporcji w obrębie
poszczególnych grup
stanowisk
22.05.2015 r. zostało
przeprowadzone szkolenie
przez pracowników Archiwum
Państwowego w Łodzi z
zakresu jednolitego
rzeczowego wykazu akt,
dekretacji pism oraz
archiwizacji. Ryzyko jest
związane z dużo rotacją kadry
zarządzającej najwyższego
szczebla.
W budynku Dyrekcji zostały
wyremontowane
pomieszczenia biurowe.
Obecnie trwają
przygotowania do remontu
pomieszczeń SIR w Ośrodku
Szkolenia. Ośrodek nie
uzyskał dotacji finansowej na
termomodernizację
budynków. Modernizacji
wymagają pawilony
wystawowe na wystawie
rolniczej.
3
Proces administracja
– zamówienia
publiczne
Zabezpieczenie budynków
Ryzyko
nieakceptowalne
Stopniowe działania
Brak osoby zatrudnionej na stałe
na stanowisku ds. zamówień
publicznych
Ryzyko
nieakceptowalne
Rozszerzono zakres czynności
o punkty dotyczące zamówień
publicznych pracownikowi Działu
Administracyjno-Gospodarczego,
który pozostaje w kontakcie z osobą
zatrudnioną do tego obszaru na
umowę zlecenie
W Piotrkowie Tryb. została
wypowiedziana umowa
użyczenia zamku wobec
powyższego nie uzasadnione
jest ponoszenie nakładów
związanych z
zamontowaniem monitoringu
w obiekcie. W Kościerzynie
trwa postepowanie o zwrot
spadkobiercom byłych
właścicieli dworku oraz
Ośrodka Szkolenia –
analogiczna sytuacja.
Monitoring zamontowano na
wystawie hodowlanej po
wykonaniu ogromnej
inwestycji polegającej na
budowie ringu oraz budynku
sanitariatów.
Zatrudnienie osoby na
umowę zlecenie nie jest
właściwe. Specjalista rzadko
pojawia się w Ośrodku,
realizuje tylko fragment
zamówień publicznych. Nadal
nie jest dostosowany
Regulaminu zamówień
publicznych do procedur
stosowanych w Ośrodku.
Konieczne jest zatrudnienie
osoby na umowę o pracę,
z którą będzie częsty kontakt
4
Proces IT
Proces IT – ochrona
danych osobowych
Brak zasilania awaryjnego
w serwerowi
Ryzyko
nieakceptowalne
Konieczność zakupu agregatu
prądotwórczego w celu nieprzerwanego
dostępu do usług świadczonych przez
ośrodek
Nie dokonano zakupu agregatu.
Brak odpowiedniego środowiska
pracy systemów, urządzeń,
serwerowni
Ryzyko
nieakceptowalne
Zakupiono śrubokręty precyzyjne –
potrzebne do rozkręcania sprzętów
przenośnych, zakup szybszych nośników
danych wielokrotnego zapisu dla
pracowników działu ZT
Zakupiono czujnik dymu,
wilgotności oraz temperatury,
dodatkowo zakupiono nową
klimatyzację do serwerowni.
Niedoinwestowania
infrastruktura
Ryzyko
nieakceptowalne
Konieczność doprowadzenia połączenia
światłowodowego do jednostki –
wrzesień 2016
Łącze światłowodowe zostało
uruchomione we wrześniu 2016
roku.
Brak odpowiednich kwalifikacji
pracowników
Ryzyko
nieakceptowalne
Konieczność przeszkolenia pracowników
z systemów wykorzystywanych w nowo
zakupionym sprzęcie (Windows Server)
Niewystarczająca liczba
pracowników (informatyków)
Ryzyko
nieakceptowalne
Brak odpowiedniej liczby
wykwalifikowanych pracowników w
dziale ZT, konieczność zatrudnienia
pracownika na pół etatu
Brak świadomości pracownika
w stosunku do konta-hasła
Ryzyko
nieakceptowalne
Wymiana haseł osobistych między
pracownikami, wypisywanie haseł na
karteczkach znajdujących się na lub obok
sprzętu komputerowego – uświadomienie
pracowników o istocie ochrony danych
osobowych oraz konsekwencjach jej
braku.
Pracownicy Działu ZT nie brali
udziału w profesjonalnych
szkoleniach ze względu na
wysokie koszty takich szkoleń
Pomimo dwóch naborów nie
udało się zatrudnić nowego
pracownika z powodu
oferowanego niskiego
wynagrodzenia oraz
oferowanego 0,5 etatu.
Sytuacje tego typu są coraz
rzadziej spotykane dlatego
można domniemywać, że
świadomość pracowników w tej
kwestii rośnie.
Niedostateczne kwalifikacje ABI
(Administrator Bezpieczeństwa
Informacji) związane z brakiem
podnoszenia kwalifikacji
Ryzyko
nieakceptowalne
Skierowanie ABI na szkolenie podnoszące
jego kwalifikacje
Jest zgoda nowego dyrektora na
szkolenie
5
Zignorowanie zgłoszenia
nieoczekiwanej zmiany
zawartości bazy danych
Ryzyko
nieakceptowalne
Odczytywanie danych
z nośników bez uprzedniego
przeskanowania programem
antywirusowym
Ryzyko
nieakceptowalne
Przechowywanie akt
i dokumentów zawierających
dane osobowe w sposób
niedostatecznie zabezpieczony
przed dostępem osób
nieupoważnionych
Ryzyko
nieakceptowalne
Nieuprawnione kopiowanie
danych na nośniki
Ryzyko
nieakceptowalne
Uświadamianie pracowników na szkoleniu
z zakresu danych osobowych
Podniesienie rangi problemu na szkoleniu
z pracownikami
Podniesienie rangi problemu na szkoleniu
z pracownikami; ustalenie stanu
faktycznego na sprawdzeniach
przeprowadzanych przez ABI i wydanie
zaleceń
Drugie szkolenie z zakresu
ochrony danych osobowych
zostało przeprowadzone we
wrześniu 2016 r. Podczas
szkolenia pokazywałam
fragmenty cyberkonferencji,
która miała miejsce w maju br.
w Warszawie. Oba szkolenia
znajdują się na platformie
intranetowej i są dostępne dla
pracowników ośrodka. Nie
zgłoszono niezgodności w tych
obszarach.
Podniesienie rangi problemu na szkoleniu
z pracownikami
6
Download