ANVISNINGAR OCH MALL FÖR RISKANALYS 2016 Göteborgs universitetsbibliotek DATUM: 2015-12-04 BESLUTAD AV: Margareta Hemmed KONTAKTPERSON: Håkan Carlsson, Hakan.Carlsson@ub.gu.se
RISKANALYS Bakgrund Bakgrund Förordningen om intern styrning och kontroll (SFS 2007:603) innebär att Göteborgs universitet, tillsammans med Sveriges övriga största myndigheter måste upprätta en riskanalys, vidta kontrollåtgärder samt systematiskt och regelbundet följa upp och dokumentera arbetet med intern styrning och kontroll. Intern styrning och kontroll utgör ett verktyg för att bidra till välavvägda prioriteringar, att verksamheten bedrivs på ett effektivt och ändamålsenligt sätt, att lagar, förordningar och andra regler efterlevs samt att en tillförlitlig redovisning och en rättvisande rapportering av verksamheten sker. Universitetets arbete med intern styrning och kontroll utgår från universitetsstyrelsen och granskas fortlöpande av Riksrevisonen och av universitetets internrevision. Arbetet regleras internt av Handlingsplan för Göteborg universitets arbete rörande intern styrning och kontroll (dnr A11 3742/07). Riskanalysarbetet, som del av arbetet med intern styrning och kontroll, har till ändamål att identifiera och bedöma de risker som utgör ett reellt hot mot Göteborgs universitets vision och mål. Riskanalysen ska beakta såväl externa och interna faktorer vilka på olika sätt kan äventyra verksamhetens legitimitet och fortsatta utveckling. Göteborgs universitet har under en rad år strukturerat riskanalysarbetet genom att samtliga fakulteter, LUN och UB genomför riskanalyser av kärnverksamheterna utbildning, forskning och samverkan. Därutöver genomför den gemensamma förvaltningen riskanalys av administrativa nyckelprocesser. Utifrån inkomna riskanalyser utarbetar universitetsledningen ett förslag till universitetsgemensam riskanalys för nästkommande år. Denna fastställs av styrelsen i december. Respektive organisation bestämmer de interna formerna för hur den egna riskanalysen tas fram och beslutas. Riskanalysarbetet 2016 För att tydliggöra riskanalysarbetets verksamhetsutvecklande roll, och för att integrera olika styrnings- och uppföljningsprocesser vid universitetet, så är arbetet kopplat till Vision 2020 med tillhörande arbete med handlings- och verksamhetsplaner. Utifrån de mål och strategier som organisationen anger i handlings- och verksamhetsplan ska de viktiga riskerna anges i bifogad mall. Observera att fr.o.m. i år integreras mål och strategier avseende samverkan i huvudområdena forskning och utbildning. I mallen finns under rubriken Övrigt också möjlighet att ange andra typer av risker som organisationen särskilt vill lyfta fram. Det kan till exempel gälla risker inom administrativa processer eller andra risker som inte naturligt kan inordnas under mallens rubriksättning. För att riskanalysarbetet ska utgöra ett verktyg för prioriteringar är det centralt att antalet risker är begränsat till ett fåtal under respektive rubrik. När riskerna har identifierats ska sannolikhet och konsekvens bedömas på skalan 1-4 där 1 är låg sannolikhet/konsekvens och 4 är högsta sannolikhet/konsekvens. Siffrorna för sannolikhet och konsekvens multipliceras med varandra och utgör riskvärdet (maxvärde 16). Uppföljning av riskanalysen 2015 Varje fakultet/motsvarande ansvar för kontinuerlig uppföljning av riskanalysen. Instruktioner för hur uppföljningen av riskanalysen 2015 ska återrapporteras ingår i anvisningarna för den samlade årsuppföljningen som skickas ut 20 oktober. 2 (7)
Under rubriken Riskhantering hänvisas till vilken typ av angreppssätt (enligt lista nedan) man avser att hantera risken på. Observera att det för stora organisationer som i hög grad är styrda av externa faktorer inte alltid är effektivt eller ändamålsenligt att helt eliminera en risk. 1. Riskeliminering undvik risken genom att inte börja med eller fortsätta med de aktiviteter som ger upphov till risken 2. Riskreducering begränsa risken genom förebyggande och begränsande åtgärder så att sannolikheten för att risken ska inträffar minskar och att konsekvenserna om risken inträffar också reduceras. 3. Riskdelning risken överförs/delas exempelvis genom försäkring eller annat avtal 4. Riskacceptans behåll risken utan att vidta någon ytterligare åtgärd. Riskens påverkan kan till exempel vara minimal, åtgärderna för kostsamma eller risken beroende på externa faktorer/förutsättningar. Även accepterade risker måste fortlöpande bevakas. För frågor etcetera vänligen kontakta Johan Johansson på Universitetsledningens stab via e-post till johan.johansson@gu.se eller telefon: 031-786 63 92. Ifylld riskanalys ska skickas i Word-format till johan.johansson@gu.se med kopia till registrator@gu.se senast den 30 oktober 2015. Ange Riskanalys 2016 i ämnesråden. Slutligen ska anges med vilka åtgärder man avser att hantera risken samt vem som är ansvarig. Vad gäller åtgärder bör eftersträvas att de är uppföljningsbara, något som underlättar kommande års uppföljning. 3 (7)
FORSKNING SOM PÅVERKAR Ge högkvalitativt biblioteksstöd till forskare: Bibliotekets medieresurser och forskarservice är inte anpassade till dagens forskare och forskningsverksamhet. Ge högkvalitativt biblioteksstöd till forskare: Kontakterna med universitetets dekaner och prefekter är inte tillräckliga för att stödja den önskade strategiska diskussionen 3 2 6 2 Implementering av handlingsplanen för förnyad forskarservice 3 3 9 2 Problemet adresseras i utredningen om förnyat verksamhetsuppdrag och ett projekt inriktat på att öka kontakterna genomför under 2016. Resp. ansvarig Överbibliotekarie n 4 (7)
UTBILDNING SOM FÖRNYAR Anpassad progressionsbaserad utbildning: Bristande informationskompetens hos våra studenter 3 2 6 2 Möjligheten att göra all användarundervisning kostnadsfri analyseras. ÖB 5 (7)
ARBETSMILJÖ SOM INSPIRERAR Förbättra arbetsmiljön för UB:s personal: Personalen upplever UB:s arbetsmiljöarbete som otydligt och att arbetsmiljöbarometerns resultat inte adresseras 3 2 6 2 Ett projekt att förnya bibliotekets systematiska arbetsmiljöarbete och hantera det som framkommit i arbetsmiljöbarometern 2015 genomförs under 2016. ÖB, bibliotekschefern a 6 (7)
ÖVRIGT Stölder 3 2 6 2 Information till låntagare, Larm, fysiska stöldskydd, raritetskammare ÖB, säkerhetsansvarig Hot och våld mot personal och andra låntagare 2 3 6 2 Väktare, bråklarm, utbildning, information, uppdatera instruktion ÖB, säkerhetsansvarig 7 (7)