|
|
| Γραμμή 49: |
Γραμμή 49: |
| | |process_rule_gazette_doc_number=62 | | |process_rule_gazette_doc_number=62 |
| | |process_rule_gazette_doc_issue=Α | | |process_rule_gazette_doc_issue=Α |
| | + | }} |
| | + | {{process steps |
| | + | |process_step_num_id=1 |
| | + | |process_step_exit=Όχι |
| | + | |process_step_child=Όχι |
| | + | |process_step_title=Ενεργοποίηση του Μητρώου |
| | + | |process_step_description=Κάθε φορέας ορίζει έναν Διαχειριστή Χρηστών (ΔΧ), ο οποίος αναθέτει ρόλους και δικαιώματα στους χρήστες του φορέα για πρόσβαση στο Μητρώο. |
| | + | Η πιστοποίηση των χρηστών γίνεται μετά από εξουσιοδότηση του φορέα μέσω της «Υπηρεσίας Εξουσιοδότησης Χρηστών Οριζόντιων Πληροφοριακών Συστημάτων Δημόσιας Διοίκησης». |
| | + | }} |
| | + | {{process steps |
| | + | |process_step_num_id=2 |
| | + | |process_step_exit=Όχι |
| | + | |process_step_child=Όχι |
| | + | |process_step_title=Απόδοση Ρόλων Χρηστών |
| | + | |process_step_description=Ο Διαχειριστής Χρηστών αποδίδει τους κάτωθι ρόλους: |
| | + | • Υπεύθυνος Καταχώρισης : Ο υπάλληλος στον οποίο ανατίθεται με απόφαση του επικεφαλής του φορέα η καταχώριση στο Μητρώο Κινδύνων των στοιχείων που του διαβιβάζονται από τους Υπεύθυνους Έγκρισης Μέτρων. |
| | + | • Υπεύθυνος Έγκρισης Μέτρων : Ο Προϊστάμενος της Γενικής Διεύθυνσης ή της Διεύθυνσης, στην περίπτωση που δεν υφίσταται Γενική Διεύθυνση, ή της αυτοτελούς οργανικής μονάδας μη υπαγόμενης σε Γενική Διεύθυνση, καθώς και κάθε ανώτερο ιεραρχικά επίπεδο του φορέα που έχει την αποφασιστική αρμοδιότητα για τη λήψη των μέτρων αντιμετώπισης κινδύνου (πρόσθετες δικλίδες ελέγχου). Έχει πρόσβαση στα στοιχεία του Μητρώου που αφορούν στους κινδύνους για τους οποίους έχει αποφασιστική αρμοδιότητα έγκρισης μέτρων, με δικαίωμα καταχώρισης νέων στοιχείων ή/και τροποποίησης οποιουδήποτε στοιχείου έχει καταχωριστεί. |
| | + | • Υπεύθυνος Παρακολούθησης Κινδύνων: Ο Προϊστάμενος οποιουδήποτε επιπέδου οργανικής μονάδας στην οποία αφορά ο κίνδυνος. Έχει πρόσβαση στα στοιχεία του Μητρώου που αφορούν στην οργανική μονάδα ή στις οργανικές μονάδες στις οποίες προΐσταται, χωρίς δικαίωμα καταχώρισης νέων στοιχείων ή τροποποίησης οποιουδήποτε στοιχείου έχει καταχωριστεί. |
| | + | • Όργανα Διαχείρισης Κινδύνων: Οι υπάλληλοι και ο Προϊστάμενος που υπηρετούν στη Μονάδα Διαχείρισης Κινδύνων ή τα μέλη της Ομάδας Διαχείρισης Κινδύνων ή ο υπάλληλος που έχει οριστεί ως Διαχειριστής Κινδύνων του φορέα, σύμφωνα με την παρ. 1 του άρθρου 22Γ του ν. 4795/2021. Έχουν δικαίωμα πρόσβασης στο σύνολο των στοιχείων του Μητρώου του φορέα, χωρίς δικαίωμα καταχώρισης νέων στοιχείων ή τροποποίησης οποιουδήποτε στοιχείου έχει καταχωριστεί, προκειμένου να ασκήσουν τις εκ του νόμου αρμοδιότητές τους (αρ.22Δ του ν.4795/2021). |
| | + | • Εσωτερικός Ελεγκτής: Έχει πρόσβαση στο σύνολο των στοιχείων του Μητρώου του φορέα, χωρίς δικαίωμα καταχώρισης νέων στοιχείων ή τροποποίησης οποιουδήποτε στοιχείου έχει καταχωριστεί, στο μέτρο που είναι απαραίτητο για την υλοποίηση του έργου του. |
| | + | }} |
| | + | {{process steps |
| | + | |process_step_num_id=3 |
| | + | |process_step_exit=Όχι |
| | + | |process_step_child=Όχι |
| | + | |process_step_title=Διαδικασία καταχώρισης στοιχείων στο Μητρώο |
| | + | |process_step_description=1. Οι χρήστες κάθε φορέα έχουν πρόσβαση αποκλειστικά και μόνο στο Μητρώο του φορέα τους, ήτοι στα δεδομένα που αφορούν στον φορέα τους. |
| | + | 2. Η καταχώριση των στοιχείων στο Μητρώο πραγματοποιείται με την ακόλουθη διαδικασία: |
| | + | α. Ο Προϊστάμενος της Γενικής Διεύθυνσης ή της Διεύθυνσης, στην περίπτωση που δεν υφίσταται Γενική Διεύθυνση ή της αυτοτελούς οργανικής μονάδας μη υπαγόμενης σε Γενική Διεύθυνση, κατόπιν διαβούλευσης με τους προϊσταμένους των υποκείμενων οργανικών μονάδων, συμπληρώνει όλα τα πεδία του Μητρώου (1-21), εφόσον έχει την αποφασιστική αρμοδιότητα έγκρισης των σχετικών μέτρων. Σε διαφορετική περίπτωση, συμπληρώνονται μόνο τα πεδία 1-15 του Μητρώου και για τα λοιπά πεδία αποστέλλεται αυτόματη ειδοποίηση στο ανώτερο ιεραρχικά επίπεδο που έχει την αποφασιστική αρμοδιότητα έγκρισης των σχετικών μέτρων, για τις ενέργειές του. |
| | + | β. Το ανώτερο ιεραρχικά επίπεδο, μπορεί: |
| | + | βα) είτε να εγκρίνει τα σχετικά μέτρα |
| | + | ββ) είτε να τροποποιήσει αιτιολογημένα, όλα τα πεδία του Μητρώου ή/και να προσθέσει κινδύνους με νέα εγγραφή, κατόπιν διαβούλευσης με τους αρμόδιους προϊσταμένους. |
| | + | 3. Με την ολοκλήρωση των παραπάνω ενεργειών, ο επικεφαλής οριστικοποιεί το Μητρώο και αποστέλλεται αυτόματη ειδοποίηση επιτυχούς ολοκλήρωσης σε όσους έχουν πρόσβαση σε αυτό σύμφωνα με το άρθρο 6. |
| | + | 4. Η καταχώριση των στοιχείων στο Μητρώο σύμφωνα με το παρόν άρθρο δύναται να πραγματοποιείται μέσω του/των Υπεύθυνου/ων Καταχώρισης. |
| | + | }} |
| | + | {{process steps |
| | + | |process_step_num_id=4 |
| | + | |process_step_exit=Όχι |
| | + | |process_step_child=Όχι |
| | + | |process_step_title=Επικαιροποίηση Μητρώου Κινδύνων |
| | + | |process_step_description=1. Το Μητρώο επικαιροποιείται: |
| | + | α. με την τροποποίηση ενός ή περισσότερων, από τα πεδία 4-21 του Μητρώου, εφόσον προκύψουν νεότερα δεδομένα |
| | + | β. με την προσθήκη νέων κινδύνων |
| | + | γ. με την επισκόπηση του συνόλου των στοιχείων του Μητρώου (αναθεώρηση), η οποία πραγματοποιείται τουλάχιστον ετησίως, προκειμένου να αποτυπωθούν ενδεχόμενες αλλαγές και να διασφαλιστεί ότι τα στοιχεία που συμπεριλαμβάνονται σε αυτό παραμένουν επίκαιρα. |
| | + | 2. Οι υπεύθυνοι παρακολούθησης κινδύνων ενημερώνουν εγγράφως κατά λόγο αρμοδιότητας, το αμέσως ανώτερο ιεραρχικά επίπεδο για τις μεταβολές στο Μητρώο Κινδύνων, βάσει των οποίων, απαιτείται επικαιροποίηση των καταχωρήσεων. Για την επικαιροποίηση του Μητρώου ακολουθείται η διαδικασία του άρθρου 7. |
| | + | 3. Το Μητρώο επικαιροποιείται και βάσει των συστάσεων και προτάσεων του Οργάνου Διαχείρισης Κινδύνων, όπως αυτές διατυπώνονται στην ετήσια έκθεση ή στις περιοδικές και έκτακτες αναφορές του άρθρου 22Δ του ν. 4795/2021. |
| | + | }} |
| | + | {{process steps |
| | + | |process_step_num_id=5 |
| | + | |process_step_exit=Όχι |
| | + | |process_step_child=Όχι |
| | + | |process_step_title=Τελικό Αποτέλεσμα της Διαδικασίας |
| | + | |process_step_description=Ένα ενημερωμένο, λειτουργικό και διαφανές Μητρώο Κινδύνων, το οποίο: |
| | + | Καταγράφει, παρακολουθεί και διαχειρίζεται τους κινδύνους του κάθε φορέα. |
| | + | Υποστηρίζει τον εσωτερικό έλεγχο και την οργανωτική λογοδοσία. |
| | + | Τροφοδοτεί την Εθνική Αρχή Διαφάνειας με στατιστικά για το σύνολο της δημόσιας διοίκησης. |
| | + | |process_step_note=Μεταβατικές διατάξεις |
| | + | Μέχρι την έναρξη λειτουργίας της ειδικής διαδικτυακής εφαρμογής, οι φορείς οφείλουν να τηρούν το Μητρώο Κινδύνων ηλεκτρονικά, με κάθε πρόσφορο μέσο, τηρώντας αναλογικά τα προβλεπόμενα στις διατάξεις και το Παράρτημα της παρούσας. |
| | }} | | }} |