2018-11-30 DNR: MIUN 2018/2428 Riskanalys 2019
Innehållsförteckning Riskanalys 2019... 2 Bakgrund... 2 Riskhantering... 2 Riskhanteringsprocessen... 2 Riskvärdering... 3 Uppföljning... 3 Riskanalys 2019... 4 Bilaga... 7 Statusrapport och utvärdering av Mittuniversitetets riskanalys 2018 dec... 7 Matris riskvärdering... 13 1
Riskanalys 2019 Bakgrund Förordning (2007:603) om intern styrning och kontroll innebär att Mittuniversitet, tillsammans med Sveriges övriga största myndigheter ska upprätta en riskanalys, åtgärder samt systematiskt och regelbundet följa upp och dokumentera arbetet med intern styrning och kontroll. Intern styrning och kontroll är ett verktyg för att bidra till väl avvägda prioriteringar, att verksamheten bedrivs på ett effektivt och ändamålsenligt sätt. Universitetets arbete med intern styrning och kontroll utgår från universitetsstyrelsen och granskas fortlöpande av Riksrevisionen och av universitetets internrevision. Riskhantering Riskanalysarbetet, som del av arbetet med intern styrning och kontroll, syftar till att identifiera och bedöma de risker som utgör ett reellt hot mot Mittuniversitetets förmåga att utföra sitt uppdrag. Riskanalysen ska beakta såväl externa och interna faktorer som på olika sätt kan äventyra verksamheten. Riskhanteringsprocessen Mittuniversitet har under en rad år strukturerat riskanalysarbetet genom att varje år genomföra en övergripande riskanalys och var tredje år genomföra en fördjupad sådan. Nästa fördjupade riskanalys kommer genomföras inför riskanalysen 2020. Ett underlag för riskanalys 2019 lyftes på styrelsemötet i september. Där presenterades förändringarna i förordningen och en utvärdering av de risker och vidtagna åtgärder utifrån det som låg i planen för riskanalys 2018. En kort omvärldsanalys med yttre faktorer som kan ha riskpåverkan presenterades också. Styrelsen ombads inkomma med inspel och kommentarer i den fortsatta processen. Riskanalys 2019 bygger därmed på föregående års riskanalys, omvärldsanalys, styrelsens och ledningens input samt sammanställning av de utmaningar som identifierats i verksamheten. Nytt för 2019 är att: Riskvärderingen har gjorts på två nivåer. o Identifiering av väsentliga risker utifrån krav myndighetsförordning 2
samt andra externa krav (ex. högskolelag och förordning). Som väsentlig risk räknas sådan risk som har bäring på vår förmåga att utföra uppdraget, realisering av risken ska rapporteras till regeringen genom årsredovisningen eller på annat sätt. Dessa blir från och med 2019 styrelserisker, beslutas och följs upp i styrelsen. Se avsnitt Riskanalys 2019. o Identifiering av risker utifrån krav i myndighetsförordningen samt andra externa krav och Mittuniversitets mål. Dessa blir från och med 2019 rektorsrisker, beslutas av rektor och följs upp under året i verksamheten. Rapportering till styrelsen sker vid behov (dvs om riskvärderingen ökar till styrelsenivå) eller årligen. Se dokumentet Operativa risker. Riskerna är grupperade i övergripande riskområden. Inom varje riskområde finns ett antal risker definierade samt bakomliggande orsaker. Riskvärdering Riskanalysen baseras på en värdering av riskerna utifrån fyra nivåer: låg risk (grön), medelhög risk (gul), hög risk (orange) och mycket hög risk (röd). Riskvärdet för varje risk bestäms av bedömningen för sannolikheten respektive konsekvensen av den aktuella risken. Definitionen för varje nivå på sannolikhet respektive konsekvens återfinns i den så kallade riskvärderingen ( färgmatrisen ), se bilaga 2 matris Riskvärdering. Där framkommer även bedömningsgrunderna (dvs. nivå på sannolikhet respektive konsekvens) för var och en av riskområdena. Uppföljning Arbete med de identifierade verksamhetsriskerna pågår löpande under året och uppföljning av åtgärderna görs fortlöpande på verksamhetsdialoger på olika nivåer samt i rektors ledningsgrupp. Sedan 2016 har, vid sidan av den årliga uppföljningen till styrelsen, kortfattade uppföljningar av vidtagna åtgärder utifrån ett väsentlighetsoch avvikelseperspektiv gjorts vid ett antal styrelsemöten under året. Internrevisor tillsammans med förvaltningschef har ansvarat för urvalet inför rapporteringen. En sammanfattande uppföljning av 2018 års riskanalys återfinns i bilaga 1 Statusrapport och utvärdering av Mittuniversitetets riskanalys 2018 dec. 3
Riskanalys 2019 Nr Koppling till 3 MyndF och Högskolelagen 1 HL Kvalitet Kompetensförsörjning Riskområde Risk På grund av (orsak) Riskvärde Fanns med i riskanalysen 2018 Inställda utbildningar Svårigheter att upprätthålla kvalitet och kontinuitet Försämrad genomströmning. Svårigheter rekrytera akademisk personal Pensionsavgångar Planeringsutmaningar (sannolikhet konsekvens) S 3, K 3 Ansvarig Dekaner och HRchef Åtgärder (slutdatum) Strategiskt arbete med kompetensförsörjning och kompetensmeritering. (2019) 2 3 MyndF Effektivitet Resursfördelning Sänkta anslag Svårigheter för den interna planeringen Svårigheter att upprätthålla kvalitet och kontinuitet Utfallet av STRUT kan leda till förändrade villkor för resurstilldelningen av medel till utbildning och forskning. S 2, K 2 Rektor Utreda vår interna resursfördelningsmodell och säkerställa att vi har förutsättningar för att hantera eventuella förändringar. Målsättningen är att gå emot en robust modell som i högre utsträckning tillvaratar vårt strategiska handlingsutrymme. (2019) 4
Nr Koppling till 3 MyndF och Högskolelagen Riskområde Risk På grund av (orsak) Riskvärde (sannolikhet konsekvens) Ansvarig Åtgärder (slutdatum) 3 3 MyndF Regelefterlevnad Informationshantering Fanns med i riskanalysen 2018 Informations- och dataförlust Förtroenderisk Ekonomisk förlust Bristande transparens Avsaknad av ledningsinformationssystem Avsaknad av regler och rutiner för lagring forskningsdata. S 3, K 3 FC Tillsätta resurser och kompetens för att säkerställa ett välfungerande LIS. (2019) Prorektor forskning Ta fram och implementera regler för lagring och hantering av forskningsdata. Samla pågående initiativ och ta fram övergripande plan och strategi för hantering av öppen data. Genomförandet av denna åtgärd har beroenden till implementering av LIS. (2019-12-31) 4 3 MyndF Regelefterlevnad Oegentligheter (korruption, jäv, intressekonflikter etc.) Fanns med i riskanalysen 2018 Förtroenderisk Ekonomisk förlust Bristande kännedom om eller följsamhet av etiska riktlinjer. Bristande uppföljning och kontroll. S 2, K 3 Dekaner och FC ULS-chef Informations- och utbildningsinsatser. (2019) Översyn av befintliga kontroller, riskområden och uppföljning. (2019) 5
Nr Koppling till 3 MyndF och Högskolelagen Riskområde Risk På grund av (orsak) Riskvärde 5 3 MyndF Regelefterlevnad Holdingbolaget Förtroenderisk Legala och ekonomiska risker Bristande ägarstyrning och ökat behov av transparens (sannolikhet konsekvens) Ansvarig Åtgärder (slutdatum) S 4, K 2 Rektor Genomföra en genomgång av bolagets innehåll och styrning. (2019) 6
Bilagor Statusrapport och utvärdering av Mittuniversitetets riskanalys 2018 dec Risk Beslutade åtgärder 2018 Status dec 2018 Riskvärde 2017 Riskvärde 2018 Risk 1: Risken för fusk vid examination Fortsatta informationsinsatser om fusk och dess konsekvenser: information vid introduktioner för nya studenter, för medarbetare på avdelningsmöten/ temadagar etc. fortsatt förbättring av informationen på webben - till såväl studenter som medarbetare. Ansvarig: Förvaltningschef Informationstillfälle för alla nya studenter har genomförts under våren. Informationsinsatser för nya studenter har skett under hösten. Översyn av informationen på webben samt innehållet i handläggnings-ordningen har skett under hösten. Låg (grön) Låg (K1, S2) Risk 2: Risken för att otydliga regelverk eller oenhetlig tillämpning skapar rättsosäkerhet för studenten (Ny) Utveckla standardiserade malltexter till kursplaner i de delar som utgör förvaltningsrättsliga föreskrifter Se över beslutskedjan för beslut av kursplaner i syfte att säkerställa kvalitetssäkring av kursplanernas förvaltningsrättsliga föreskrifter. Ansvarig: Förvaltningschef och Prorektor utbildning Inventering av befintliga kursplaner har gjorts och variationen i kvalitet är stor. Utbildningsrådet tog i slutet av maj upp punkten kursplaner och ett ALP-projekt håller på att starta upp för att bedriva ett kvalitetsarbete med kursplanerna. Syftet är att utforma en enkel lathund samt utbildning för lärare och granskare i programmet för kursplaner. Utbildningar planeras till tidig vår 2019. Fanns ej Medel - hög (K2, S2) 7
Risk Beslutade åtgärder 2018 Status dec 2018 Riskvärde 2017 Risk 3: Risken för att inte nå uppsatta lärandemål för forskarutbildningen Risk 3 forts: Fortsatt arbete utifrån framtagna forskningsstrategier på avdelnings- /ämnesnivå. Fortsatt arbete inför planerade forskarutbildningsutvärderingar (swot-analys, uppgradering av allmänna studieplaner och ämnesindelningar) Fortsatt arbete med framtagande av kvalitetssystem Ansvarig: Dekaner I utvärdering av forskarutbildningen har UKÄ under våren 2018 gett omdömet hög kvalitet till samtliga utvärderade ämnen (psykologi, historia och pedagogik) vid fakulteten för humanvetenskap. Arbetet i ämnena genom forskarkollegier och handledarkollegier, fakultetsgemensamma kurser och fakultetsuppföljningar har bl.a. lyfts fram som positiva faktorer. Den swot-analys som genomfördes 2017 har lett till åtgärder och aktiviteter inom forskarutbildningsrådet och ämnena. En process med att förändra ämnenas sammansättning har påbörjats och två tvärvetenskapliga ämnen planerar en delning till fyra ämnen. Rådet har även lyft frågor i nämnden och kommer att lägga förslag på förändringar med fokus på handledarnas situation. Hög (orang e) Riskvärde 2018 Medel - hög (K3, S2) I december beslutas Mittuniversitetets kvalitetssystem på grund-, avancerad- och forskarnivå. Risk 4: Risken för att inte nå uppsatta mål kring extern forskningsfinansiering, vilket kan ge negativa effekter för Mittuniversitetets forskningsverksamhet (Delvis Intensifiera åtgärder för att höja andelen medel från Forte, Formas och VR via planeringsbidrag, mentorskap (se punkt 4), och forumdialoger för utveckling inom området Fortsatt arbete med kvalitetsprocess för forskningsansökningar med extern peer review (KK, VR) Fortsatt administrativt stöd från övergripande fakultetshåll vid Rutin för att följa upp statistik kring ansökningar om externa medel har infört. Uppföljning av andel medel kommer att ske under våren 2019. På fakulteten NMT har konsultstöd upphandlats för att avlasta forskare i ansökningsprocesser. Mentorsprogrammet där forskarna kan få coaching både individuellt och i seminarieform fortsätter. Arbete för att forma strategiska allianser med RISE och nationella centers pågår. Hög (ora nge) Medel - hög (K3, S2) 8
ny risk) Risk 5: Risken för negativa effekter vid tecknande av avtal (om forskningssamverkan) ansökningar etc. Implementering av mentorsprogram där forskare som beviljats projekt erbjuder vägledning för andra kollegor. Ansvarig: Dekaner Utbildningsinsatser, t.ex. för nya avdelningschefer inom kärnverksamheten kring avtalsfrågor/ IPR-frågor, dvs. överlåtelse av rättigheter/ firmatecknarens ansvar etc. Ansvarig: Förvaltningschef Strategiska adjungeringar kopplad till starka aktörer inom FoU sektorn Utveckling av regionala samverkansavtal inom FoU stärks Planeringsbidrag beviljas allteftersom. De första ansökningarna lämnades in under våren. En ny avdelning har inrättats från 1 nov 2018 med uppdrag att bl.a. tillhandahålla stöd för ansökningar etc. I samtliga fall då forskare skickar avtal för granskning blir dom upplysta om att de måste ha påskrivna forskaravtal klara innan firmatecknaren skriver på forskningsprojektsavtalen i de fall (vilket är alla fall) då det finns avtalsregleringar om IPR (immateriella rättigheter, typ patent) I samband med att avdelningschefer ska genomgå utbildningsinsatser ska punkten tas upp. Det blir nog tidigast 2019 eftersom det inte finns någon sådan utbildning nu under hösten. Låg (grön ) Låg (K2, S1) Frågan kommer att behandlas i anslutning till arbetet med den nya delegationsordningen Risk 6: Risken för hög sjukfrånvaro inom särskilda grupper vid Mittuniversitetet Ökat fokus på förebyggande arbete: i högre grad arbeta med att ge stöd till verksamheten, bland annat genom att öka kunskapen om sambandet mellan sjukfrånvaro och arbetsmiljö (fokusområde för HR-avdelningen) etablera/fördjupa samarbeten med andra statliga myndigheter, till HR har gått in och arbetat djupare med personer för att återskapa arbetsförmåga och anpassa arbetsuppgifter för att göra det möjligt att återgå till arbetet. Majoriteten av de långtidsfrånvarande har diagnoser som inte kan påverkas och i de fallen koncentrerar HR sig på att ge ett så bra stöd som möjligt till ansvarig chef som i sin tur håller kontakt och ger stöd till medarbetaren. Rutiner är Medel -hög (gul) Medelhög (K3, S2) 9
exempel Försäkringskassan Fortsatt arbete med rehabiliterande åtgärder fortsätta stärka det systematiska rehabiliteringsarbetet (ta fram rutiner som stöder chefer) framtagna och stödet till chefer stärkts genom information och resurser på HR-avdelningen. HR försöker också att sätta in åtgärder för att undvika att sjukfrånvaro uppstår. HRs uppfattning är att en del personer fått hjälp och stöd så de kunnat kvarstå i arbete istället för att hamna i frånvaro. Risk 7: Risken för att inte lyckas rekrytera/attrahera personal utifrån uppsatt ambitionsnivå (Ny) Ansvarig: Förvaltningschef Fortsatt strategiskt arbete med utgångspunkt i det prioriterade området 2018 Attraktiv arbetsgivare/attraktiv arbetsmiljö Fortsatt arbete på fakultetsnivå i rekryteringskommittéer för strategisk rekrytering och ersättningar av pensionsavgångar. Utveckla internationella samarbeten med utbytesprogram för lärare och forskare Satsning genomförd för att stärka sjuksköterskeutbildningen. Anställningsrådet arbetar kontinuerligt i dialog med avdelningarna om de riktlinjer och processer de har för att säkra rekryteringarna vid fakulteten. En god arbetsmiljö är en viktig del i arbetet med att skapa en attraktiv arbetsplats. Flertalet aktiviteter och initiativ tagna för att förbättra och främja arbetsmiljön. Fanns ej Medelhög (K3, S2) Ansvarig: Dekaner Flera nyrekryteringar har initierats för att ersätta kommande pensioneringar. Som ett komplement till ordinarie personal har fakulteten ökat fokus på att knyta till sig gästprofessorer och adjungerade professorer vid strategiska samarbetspartners. Under 2018 har avdelningarna även allt mer börjat nyttja möjligheten att rekrytera relativt juniora forskare genom anställningsformen biträdande lektor. 10
Risk 8: Risken för ineffektiv stödverksamhet på grund av Mittuniversitetets nuvarande modell för resursallokering Risk 9: Risken för brister i den digitala lärandeprocessen (Delvis ny risk) Genomföra en genomlysning av universitetsbiblioteket med avseende på resurser och framtida behov Ansvarig: Rektor Genomföra en översyn kring arbetssätt/organisation Fortsätta arbete med att förbättra rutiner kring underhåll av tekniken i lärosalarna. Genomföra utbildningsinsatser till lärare. Kring vissa av rekryteringarna arbetar fakulteten i nära samarbete med externa partners som ser ett strategiskt värde i att kompetensen knyts till lärosätet. Samarbetet med RISE och andra nationella center är också en viktig pusselbit i detta arbete. I augusti 2018 togs beslut om genomförandeplan (MIUN 2018/1313) för beslutad organisationsförändring. Projektplanen definierar ett antal delprojekt. Här ingår bland annat gränssnittsanalys och sårbarhetsanalys. Slutrapporten för sårbarhetsanalysen har lämnats och nu pågår arbete med att ta fram en handlingsplan. Slutrapporten för gränssnittanaslysen kommer att lämnas i december 2018. Översyn av såväl förvaltning som utvecklingsorganisation kring det digitala lärandet har genomförts under hösten. Byte av teknisk plattform för digitalt lärande har påbörjas, utbildningsinsatser utgör en väsentlig del av projektet. Mede l-hög (gu l) Hög (orang e) Medel -hög (K2, S3) Hög (K3, S4) Ansvarig: Förvaltningschef Risk 10: Risken för att Mittuniversitetet inte hanterar sina informationstillgångar i enlighet med externa och interna krav (Ny) Fortsätta arbete med att ta fram ett ledningssystem för informationssäkerhet, vilket bland annat innebär att ta fram policy, inventera och klassa informationstillgångar (utifrån väsentlighetsperspektiv), göra riskoch sårbarhetsanalys samt utifrån de En informationssäkerhetspolicy har tagits fram och beslutades i maj 2018. Det har utförts ett tjugotal informationssäkerhetsklassificeringar av system. Nästa steg i ledningssystemet för informationssäkerhet, riskanalyser, har tagit vid. Riskanalys har genomförts på ett verksamhetskritiskt system och fler riskanalyser är inplanerade under hösten. Fanns ej Medelhög (K2, S3) 11
sistnämna ta fram eventuella åtgärdsplaner. Målsättningen för 2018 är att ha gjort ovanstående moment för ett urval av Mittuniversitetets informationstillgångar. Utbildningsinsatser liksom kontinuerligt förbättringsarbete och stöd till verksamheten gällande dataskyddsförordningen pågår. Risk 11: Risken för oegentligheter i verksamheten (jäv, intressekonflikt er etc.) Ansvarig: Förvaltningschef Fortsatt arbete med att bygga uppföljningsrutiner - se över/justera befintliga stickprovskontroller (bisysslor, upphandling) - utveckla uppföljningen kring efterlevnad av delegationer Fortsatt arbete med att bygga upp en systematisk avtalsförvaltning/- uppföljning Miun har aktiverat personalansvarsnämnden (PAN) i ärenden kring oegentligheter och markerar därigenom de arbetsrättsliga konsekvenserna av otillbörliga beteenden. De rättsliga förutsättningarna för en visselblåsarfunktion utreds och vidare dialog kommer föras med styrelsens ordförande hur ska gå vidare i den riktningen. Oegentligheter har lyfts som en fråga på introduktionsutbildningen för nyanställda i september samt på chefsforum under hösten. Mede l-hög (gul) Medelhög (K2,S2) Fortsatt information/utbildning bl.a. i introduktionsutbildningar för nyanställda/nya ledare, fortlöpande ledarskapsutbildningar, chefsforum etc Ansvarig: Förvaltningschef 12
Matris riskvärdering 13