05.04.2013 Views

Uniwersytet Medyczny im. Karola Marcinkowskiego w ... - UMP

Uniwersytet Medyczny im. Karola Marcinkowskiego w ... - UMP

Uniwersytet Medyczny im. Karola Marcinkowskiego w ... - UMP

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

o) specyficzne ryzyka związane ze sprawami, którymi zajmuje się wybrany wydział, dział<br />

itp.<br />

p) jakość i bezpieczeństwo używanych systemów informatycznych,<br />

q) jakość kierowania daną jednostką organizacyjną – doświadczenie, kwalifikacje ich<br />

kierowników, delegowanie kompetencji,<br />

r) wyniki wcześniej przeprowadzonego audytu lub kontroli,<br />

s) czas od poprzedniego audytu lub kontroli,<br />

t) akceptacja ustaleń poprzedniego audytu lub kontroli w danej jednostce oraz podjęte<br />

działania naprawcze.<br />

2.3. Poszczególne kroki w analizie ryzyka:<br />

a) wskazanie obszarów ryzyka,<br />

b) wyodrębnienie systemów w danym obszarze,<br />

c) określenie ryzyk (zadań), na jakie narażony jest dany system,<br />

d) określenie poziomu wrażliwości procesu na ryzyko,<br />

e) wybranie metody obliczania ryzyka,<br />

f) przeprowadzenie analizy ryzyka,<br />

g) dokonanie interpretacji uzyskanych wyników.<br />

Audytor powinien opracować ujednolicone wytyczne dla ocen ryzyka i nadawania znaczenia<br />

poszczególnym obszarom ryzyka. Korzystając z ujednoliconych kryteriów (wag) audytor<br />

decyduje, jaki czynnik będzie miał decydujący wpływ na wybór obszaru działalności<br />

Uczelni do przeprowadzenia zadania zapewniającego.<br />

2.4. Audytor wewnętrzny może wykorzystać wiele metod oceny ryzyka takich jak:<br />

a) matryce ryzyka,<br />

b) mapa ryzyka,<br />

c) kwestionariusz samooceny ryzyka,<br />

d) ustalenie znaczenia ryzyka wyłącznie na podstawie opisu ryzyka.<br />

KSIĘGA PROCEDUR I ZASAD AUDYTU WEWNĘTRZNEGO 21

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!