Αρχική Πολυεπίπεδη διακυβέρνηση και διαχείριση κινδύνων στον δημόσιο τομέαΆρθρο 22 Πολιτική και πλαίσιο διαχείρισης κινδύνων – Προσθήκη άρθρου 22Β στον ν. 4795/2021Σχόλιο του χρήστη Κωνσταντίνος Σούλης | 28 Νοεμβρίου 2022, 13:05
Υπουργείο Εσωτερικών Σταδίου 27, Αθήνα 10183 Τηλ.:2131364000, Email: info@ypes.gr email Υπευθύνου Προστασίας Δεδομένων (DPO): dpo@ypes.gr Δικτυακός Τόπος Διαβουλεύσεων OpenGov.gr Ανοικτή Διακυβέρνηση |
Πολιτική Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Πολιτική Ασφαλείας και Πολιτική Cookies Όροι Χρήσης Πλαίσιο Διαλόγου |
Creative Commons License Με Χρήση του ΕΛ/ΛΑΚ λογισμικού Wordpress. |
Σχετικά με το συγκεκριμένο άρθρο διαφωνώ με την προσέγγιση σύνταξης πολιτικής διαχείρισης ρίσκων από κάθε φορέα. Θα πρότεινα η πολιτική διαχείρισης ρίσκων να γίνει σε κεντρικό επίπεδο (πχ από το ΥΠΕΣ) και θα είναι σε υψηλό επίπεδο και θα αφορά ολόκληρο τον Δημόσιο Τομέα. Ενδεικτικά θα μπορούσε να περιλαμβάνει: • την αιτιολόγηση για τη σημασία της ύπαρξης της συγκεκριμένης πολιτικής και ποια είναι τα επιθυμητά αποτελέσματα ύστερα από την εφαρμογή της • τους ρόλους και τα συγκεκριμένα καθήκοντα που εμπλέκονται στην εφαρμογή της συγκεκριμένης πολιτικής • τα βήματα της Διαδικασίας Διαχείρισης Ρίσκων • ένα γλωσσάρι - δηλ. κατάλληλη μετάφραση - όρων και εννοιών το οποίο θα χρησιμοποιείται καθολικά από όλο το δημόσιο τομέα μαζί με τους κατάλληλους ορισμούς τους σχετικά με τη Διαχείριση Ρίσκων • επίσης θα πρέπει να τεθούν τα όρια για risk appetite, capacity και tolerance • περιγραφή της διαδικασίας κλιμάκωσης σε περίπτωση που ένας κίνδυνος ξεπεράσει αυτά τα όρια Με αυτό τον τρόπο απαλλάσσονται οι φορείς του Δημοσίου από το διοικητικό βάρος από τη δημιουργία της συγκεκριμένης πολιτικής (αφού η πλειονότητα τους έχει χαμηλό επίπεδο ωριμότητας διαχείρισης ρίσκων) και απαλλάσσεται η ΕΑΔ από τη δημιουργία οδηγού για την σύνταξης πολιτικής. Σε ειδικές περιπτώσεις που η συγκεκριμένη πολιτική δεν καλύπτει κάποιον φορέα και επιθυμεί να συντάξει τη δική του, τότε θα υπάρχει ένα παράρτημα που θα περιγράφει τι θα πρέπει να περιλαμβάνει. Κάθε φορέας θα κληθεί να συντάξει ένα οδηγό πρακτικής εφαρμογής της συγκεκριμένης πολιτικής. Πιο συγκεκριμένα θα περιλαμβάνει: • Ποιοι ακριβώς θα στελεχώσουν ρόλους μετά συγκεκριμένα καθήκοντα • Πως θα εφαρμόζονται τα βήματα της Διαδικασίας Διαχείρισης Ρίσκων, ποια θα είναι τα εργαλεία και τεχνικές που θα χρησιμοποιηθούν και ποια θα είναι τα προτυποποιημένα έγγραφα • Ποιες είναι οι γραμμές αναφοράς και επικοινωνίας για τη διάχυση της πληροφορίας σχετικά με τα ρίσκα