Itä-Suomen yliopiston hallitus § 6 18.04.2018 Sisäinen tarkastus ja EU:n yleinen tietosuoja-asetus a) Sisäinen tarkastus 2017 Sisäinen tarkastus on toteuttanut hallituksen 17.2.2017 hyväksymää vuoden 2017 toimintasuunnitelmaa. Hallitus on käsitellyt keväällä 2017 toteutetun A.I. Virtanen-instituutin seurantarkastuksen raportoinnin 5.9.2017 kokouksessaan. Syksyllä 2017 toteutetun hankintoja koskeneen tarkastuksen raportointi hallitukselle on aikataulullisista syistä johtuen siirtynyt vuodelle 2018. Hankintoja koskeva raportti on liitteenä 4. Sisäisen tarkastuksen toimintakertomus vuodelta 2017 on liitteenä 5. b) Sisäisen tarkastuksen toimintasuunnitelma 2018 Sisäisen tarkastuksen toimintaohjeen mukaisesti hallitus vahvistaa vuosittain sisäisen tarkastuksen toimintasuunnitelman. Vuodelle 2018 esitetään toteutettavaksi yksi tarkastuskohde. EU:n yleistä tietosuoja-asetusta (2016/679) aletaan soveltaa 25.5.2018 alkaen, mikä vaatii sisäisenä tarkastajana toimivan tietosuojavastaavan työpanoksen kohdentamisen tietosuoja-asioihin kevään 2018 ajan. Vuoden 2018 tarkastuskohteeksi esitetään: 1. Yliopiston matkustamisprosessi. Erityisesti selvitetään matkustamisen puitejärjestelyjä, uuden käyttöönotetun tietojärjestelmän käyttöä sekä matkakustannuksista annetun uuden ohjeen vaikutuksia. c) EU:n yleinen tietosuoja-asetus EU:n yleinen tietosuoja-asetus on tullut voimaan 24.5.2016 ja se on jäsenmaissa suoraan sovellettavaa lainsäädäntöä. Siirtymäajan jälkeen asetusta aletaan soveltaa 25.5.2018 alkaen. Siirtymäaikana yliopisto on valmistautunut noudattamaan tietosuoja-asetusta. Tietosuojavastaavan raportti toteutetuista toimienpiteistä on liitteenä 6. Esitys: a) Hallitus merkitsee tiedoksi liitteenä 4 olevan hankintojen tarkastusraportin ja liitteenä 5 olevan sisäisen tarkastuksen toimintakertomuksen vuodelta 2017. b) Hallitus hyväksyy tarkastuskohteeksi vuodelle 2018 edellä esitetyn tarkastuskohteen sekä valtuuttaa rehtorin määräämään tarvittavat muut erilliset tarkastuskohteet vuodelle 2018. c) Hallitus merkitsee tiedoksi liitteenä 6 olevan EU:n yleisen tietosuoja-asetuksen toimeenpanoa yliopistossa koskevan raportin. Päätös: Esityksen mukainen.