PHIG-ის პოლიტიკის ჩარჩო v1.2 · პოლიტიკა 38 · დამტკიცებულია 2026 წლის 1 სექტემბერს · სამართლებრივი საფუძვლები: ASF პოლიტიკა 34; EU MGA მუხ. 13 (იმპლემენტაცია) და რისკის შეფასების პრაქტიკა; 2 CFR 200.303; ISO 31000 (მითითება)
1. მიზანი და გამოყენების სფერო
გამოავლინოს, შეაფასოს და მართოს PHIG-ის მისიის, ადამიანების, სახსრების, მონაცემებისა და რეპუტაციის მიმართ არსებული რისკები და უზრუნველყოს არსებითი სერვისების გამართული ფუნქციონირება შეფერხებების დროს. ვრცელდება PHIG-ის გამგეობაზე, დირექტორზე, პერსონალზე, კონსულტანტებზე, მოხალისეებზე, ექსპერტებზე, პარტნიორებსა და მომწოდებლებზე, ასევე მისი ქსელის ყველა პლატფორმაზე.
2. პოლიტიკა
- იწარმოება რისკების რეესტრი, რომელიც მოიცავს სტრატეგიულ, ფინანსურ, საოპერაციო, შესაბამისობის, უსაფრთხოების, რეპუტაციულ, საინფორმაციო-ტექნოლოგიურ და საპროექტო რისკებს; თითოეული მათგანი შეფასებულია ალბათობისა და გავლენის მიხედვით და მითითებულია პასუხისმგებელი პირი და შემარბილებელი ზომები.
- გამგეობა განიხილავს რეესტრს წელიწადში სულ მცირე ორჯერ; ახალი გრანტები და პროგრამები დაგეგმვის ეტაპზევე ითვალისწინებს შესაბამის რისკებს.
- ბიზნეს უწყვეტობის გეგმა მოიცავს: კრიტიკულ ფუნქციებს (ვებსაიტები და ფიდები, ჟურნალის გამოცემა, კურსები, ფინანსები, კომუნიკაციები), აღდგენის მიზნობრივ მაჩვენებლებს, სარეზერვო ასლებსა და ალტერნატიულ ჰოსტინგს, ძირითად პირებზე დამოკიდებულებას და მათ შემცვლელებს, საკონტაქტო სიებს; იგი ყოველწლიურად გამოიცდება.
- დაზღვევა განიხილება ყოველწლიურად (სამოქალაქო პასუხისმგებლობა, მგზავრობა, აქტივები).
- ძირითადი პირების რისკი: თავმჯდომარის ფუნქციებისათვის განსაზღვრულია დანიშნული შემცვლელი და დოკუმენტირებული პროცედურები (იხ. ქსელის გადაბარების დოკუმენტაცია).
3. პროცედურები
- რისკების რეესტრის შაბლონი; უწყვეტობის გეგმა; ყოველწლიური გამოცდა და გამგეობისათვის წარდგენილი ანგარიში.
პასუხისმგებლობა
გამგეობა; დირექტორი.
გადასინჯვა
ყოველ ორ წელიწადში ერთხელ და დონორების წესების შეცვლისას.
PHIG-ის პოლიტიკის ჩარჩოს ნაწილი. დარღვევებისა და შეშფოთების შეტყობინება: info@accreditation.ge, სათაურით „Confidential — integrity”.