Landskrona stad. Granskning av IT - organisationen och dess leverans modell för IT - service till verksamheten.

Storlek: px
Starta visningen från sidan:

Download "Landskrona stad. Granskning av IT - organisationen och dess leverans modell för IT - service till verksamheten."

Transkript

1 Granskning av IT - organisationen och dess leverans modell för IT - service till verksamheten Magnus Karmborg Viktor Bergvall Victor Svensson Lena Salomon December 2016

2 Granskning av IT-organisationen och dess leveransmodell för IT-service till verksamheten inom Innehåll 1. Sammanfattning Uppfyllnadsgrad per kontrollfråga Inledning Bakgrund Syfte och Revisionsfråga Revisionskriterier Kontrollfrågor Avgränsning Metod Iakttagelser, bedömningar och rekommendationer Finns det styrande dokument som beskriver hur IT som service ska levereras till verksamheten? Iakttagelser Bedömning och rekommendationer Är IT-organisationens processer ändamålsenliga för att säkerställa effektivitet och kontroll i leveransen av IT-service? Iakttagelser Bedömning och rekommendationer Är roller och ansvarsområden med tydliga kommunikationsvägar definierade mellan IT-organisationen och verksamheten, för att möta verksamhetens behov i leveransmodellen för IT-service? Iakttagelser Bedömning och rekommendationer Finns det definierade nyckeltal för att utvärdera leveransmodellen av ITservice, är nyckeltal ändamålsenligt formulerade? Iakttagelser Bedömning och rekommendationer Finns det rutiner och arbetssätt för att kontinuerligt utveckla leveransmodellen för IT-service? Iakttagelser Bedömning och rekommendationer Revisionell bedömning December

3 Granskning av IT-organisationen och dess leveransmodell för IT-service till verksamheten inom 1. Sammanfattning På uppdrag av de förtroendevalda revisorerna i har granskat ITorganisationen och dess leveransmodell för IT-service till verksamheten, främst i form av interna riktlinjer och styrdokument. Revisionsfrågorna för granskningen är: Arbetar IT-organisationen i enligt en strukturerad leveransmodell för att leverera IT-service till verksamheten? Finns det riktlinjer och arbetssätt för hur levererade nivåer av IT-service följs upp och kommuniceras till verksamheten som beställare? Efter genomförd granskning är vår bedömning att det finns utrymme för förbättring av IT-organisationens leveransmodell för IT-service. Vår bedömning grundar sig på de brister vi noterat i kontrollmiljön utifrån definierade kontrollfrågor (listas senare i detta avsnitt). Vårt svar på revisionsfrågorna är att IT-organisationen i delvis arbetar enligt en strukturerad leveransmodell för att leverera IT-service till verksamheten, samt att det delvis finns riktlinjer och arbetssätt för hur levererade nivåer av IT-service följs upp och kommuniceras till verksamheten som beställare. Vår bedömning grundar sig framförallt på att; Leveransmodellen för IT har ingen tydlig förankring i en vedertagen IT-strategi vilken bör tydliggöra hur IT ska bidra till att realisera verksamhetsmål. Styrmodellen för IT inom kommunen är inte tydligt definierad i form av roller och ansvar mellan IT och verksamheten. Mötesstruktur och rapporteringsvägar är definierade och finns mellan IT-drift och IT-strategi men de fungerar inte tillfredställande. Kommunikation mellan avdelningarna på Teknik- och serviceförvaltningen och de olika verksamheterna kan ytterligare förstärkas för att minska oplanerade driftstopp kopplat till IT-drift. Verksamhetens faktiska krav på IT i form av servicenivå är inte formellt definierat på tjänstenivå, relevanta nyckeltal för styrning och övervakning av hur servicenivåer levereras är inte definierade. Operationella processer inom IT är inte dokumenterade och övervakas inte via relevanta nyckeltal för operationell effektivitet till grund för kontinuerlig förbättring av serviceleveransen av IT till verksamheten. I samband med den utförda granskningen har det noterats att det pågår ett antal aktiviteter för att formalisera serviceleveransen av IT till verksamheten. Detta tyder på att det trots påpekade förbättringsmöjligheter finns goda förutsättningar för en positiv utveckling av leveransen av IT-service framöver. Iakttagelser från den utförda granskningen kan betraktas som framtida rekommendationer till det pågående arbetet med att förbättra leveransmodellen för IT. December

4 Granskning av IT-organisationen och dess leveransmodell för IT-service till verksamheten inom 1.1. Uppfyllnadsgrad per kontrollfråga Nedan följer en sammanställning över s bedömning av uppfyllnadsgrad per kontrollfråga, för ; Kontrollfråga Fråga 1 Finns det styrande dokument som beskriver hur IT som service ska levereras till verksamheten? Uppfyllnadsgrad Ej uppfyllt Den utförda granskningen har påvisat att det saknas ett antal styrande dokument för att tydliggöra och beskriva hur IT som service ska levereras till verksamheten. Avsaknad av en tydligt definierad styrmodell för IT medför en risk att det inte finns tydliga roller och ansvarsområden kopplat till området vilket försämrar integrationen mellan IT och verksamheten och därmed bidrar till en sämre service leverans. Avsaknad av en tydlig dokumentation av ITtjänster och en förståelse för verksamhetens behov kopplat till varje tjänst, medför en risk att det inte finns någon utgångspunkt för hur IT ska levereras och hur det är möjligt att övervaka utvecklingen av levererade servicenivåer över tiden. Avsaknad av formellt dokumenterade ITprocesser och relevanta nyckeltal för att övervaka den operationella effektiviteten av arbetssätt och rutiner, medför att det inte är möjligt att proaktivt kunna utvärdera hur planerade åtgärder till förbättringar får en påverkan på service leveransen av IT. Fråga 2 Är IT-organisationens processer ändamålsenliga för att säkerställa effektivitet och kontroll i leveransen av IT-service? Delvis uppfyllt Avsaknad av en definierad process för behörighetsadministration för samtliga system och applikationer, inkluderat periodisk uppföljning av behörigheter, medför en risk att tilldelade behörigheter överstiger användares faktiska roll i verksamheten och att tidigare anställda har kvar sina behörigheter på applikationsnivå. Detta kan i sin tur leda till otillåten åtkomst till känslig information och kritiska aktiviteter i system och applikationer. Vidare föreligger risk för onödigt långa driftsstörningar i IT-miljön i händelse av en säkerhetsincident, genom avsaknad av avbrottsplaner. December

5 Granskning av IT-organisationen och dess leveransmodell för IT-service till verksamheten inom Fråga 3 Är roller och ansvarsområden med tydliga kommunikationsvägar definierade mellan IT-organisationen och verksamheten för att möta verksamhetens behov i leveransmodellen för IT-service? Fråga 4 Finns det definierade nyckeltal för att utvärdera leveransmodellen av IT-service, är nyckeltal ändamålsenligt formulerade? Delvis uppfyllt Det saknas en tydlig styrmodell för IT inom. Att arbeta informellt, och till viss del ostrukturerat, med att fånga upp och analysera verksamhetens behov kopplat till leverans, system och applikationer, medför en risk för att faktisk leverans av IT-service inte motsvarar verksamhetens behov. Vidare innebär arbetssättet en risk för att investeringar i IT inte uppnår sitt fulla verksamhetsvärde då tjänster inte koordineras och kravställs i samförstånd mellan verksamheten och IT. Vidare föreligger en risk att beslut kring leveransen av IT fattas med ofullständigt underlag samt att förvaltningsspecifika beslut fattas utan en kommunövergripande behovsoch riskanalys. Delvis uppfyllt Det saknas nyckeltal för att mäta den interna effektiviteten i operativa IT-processer vilka ITfunktionen arbetar efter Att inte tydligt definiera nyckeltal, samt mäta och följa upp leveransen av IT-service, kopplat till definierade leveransmål, innebär en risk att avtalad service nivå för tjänster inte motsvarar överenskomna nivåer i form av verksamhetens faktiska krav på tjänsten. Vidare föreligger en risk att avtalad leveransnivå skiljer sig från faktisk, då mätning och uppföljning inte genomförs. Fråga 5 Finns det rutiner och arbetssätt för att kontinuerligt utveckla leveransmodellen för IT-service? Delvis uppfyllt Det saknas förutsättningar för att proaktivt och strukturerat arbeta med kontinuerlig förbättring av IT-service Att inte arbeta formellt med att kontinuerligt utveckla leveransen av IT-service medför en risk att nuvarande leveransmodell ej uppfyller verksamhetens behov, samt att framtida behov ej fångas upp i tid för att implementeras i leveransmodellen. December

6 Granskning av IT-organisationen och dess leveransmodell för IT-service till verksamheten inom 2. Inledning 2.1. Bakgrund Granskningen kommer att utvärdera hur IT-organisationens leveransmodell av IT-service till verksamheten är definierad, vilka principer organisationen arbetar efter för att säkerställa kontroll och effektivitet i leveransen av IT-service. Revisorerna bedömer utifrån sin risk och väsentlighetsanalys att det är relevant att granska detta område Syfte och Revisionsfråga Granskningen ska ge svar på följande revisionsfrågor; Arbetar IT-organisationen i enligt en strukturerad leveransmodell för att leverera IT-service till verksamheten? Finns det riktlinjer och arbetssätt för hur levererade nivåer av IT-service följs upp och kommuniceras till verksamheten som beställare? 2.3. Revisionskriterier Arbetar IT-organisationen enligt en definierad leveransmodell, samt finns det ändamålsenliga kontroller för att säkerställa servicenivåer i leveransen av IT-service Kontrollfrågor Finns det styrande dokument som beskriver hur IT som service ska levereras till verksamheten? Är IT-organisationens processer ändamålsenliga för att säkerställa effektivitet och kontroll i leveransen av IT-service? Är roller och ansvarsområden med tydliga kommunikationsvägar definierade mellan IT-organisationen och verksamheten för att möta verksamhetens behov i leveransmodellen för IT-service? Finns det definierade nyckeltal för att utvärdera leveransmodellen av IT-service, är nyckeltal ändamålsenligt formulerade? Finns det rutiner och arbetssätt för att kontinuerligt utveckla leveransmodellen för IT-service? 2.5. Avgränsning Granskningen avgränsas till kommunstyrelsen och samtliga nämnder inom Landskrona stad Metod Inom ramen för uppdraget har genomfört intervjuer med utvalda personer på, analyserat dokumentation i form av styrande dokument, processbeskrivningar och arbetsrutiner. December

7 Granskning av IT-organisationen och dess leveransmodell för IT-service till verksamheten inom Intervjuer har genomförts med följande personer: IT-driftchef Verksamhetsutvecklare på IT-organisationen IT-strateg Revisionsrapporten har sakgranskats av berörda tjänstemän. December

8 Granskning av IT-organisationen och dess leveransmodell för IT-service till verksamheten inom 3. Iakttagelser, bedömningar och rekommendationer 3.1. Finns det styrande dokument som beskriver hur IT som service ska levereras till verksamheten? Iakttagelser Den utförda granskningen har påvisat att det saknas ett antal styrande dokument för att tydliggöra och beskriva hur IT som service ska levereras till verksamheten. IT-strategi: IT-strategin ger uttryck för hur IT ska användas som strategisk resurs för att bidra till att realisera uppsatta verksamhetsmål. IT-strategin bör ge uttryck för hur leveransmodellen för IT-service är implementerad, för att bidra till att stödja övergripande verksamhetsmål. Styrmodell för IT: Styrmodellen för IT kan definieras i en övergripande ITpolicy vilken syftar till att tydliggöra hur IT ska levereras till verksamheten i form av tjänst. Dokumentet bör även innehålla riktlinjer för hur nivåer av IT-service följs upp med verksamheten som beställare. Det finns ett styrande dokument SLA som är under arbete i vilket tjänster, roller och ansvar, samt mötesstruktur beskrivs, riktlinjer i dokumentet är dock inte implementerade. IT-tjänster och servicenivåer: IT-tjänster inom ramen för leveransmodellen för IT måste definieras. o Servicenivåer för kritiska IT-tjänster, applikationer, databaser och underliggande infrastruktur måste definieras utifrån verksamhetens krav på tillgänglighet och där information lagras, acceptabla nivåer av dataförlust definieras. IT-processer: IT-processer för förändringshantering, incidenthantering samt rutin för administration av behörigheter bör dokumenteras. Relevanta kontroller i form av nyckeltal bör implementeras för att säkerställa intern effektivitet inom ITfunktionen att leverera IT i form av service till verksamheten. Granskningen har påvisat att det pågår ett arbete med att formalisera och paketera leveransen av IT till verksamheten som olika tjänster. Datorarbetsplats och skrivare är exempel på områden där verksamheterna redan idag hyr en tjänst av IT-funktionen. Detta inkluderar en formell beskrivning av respektive tjänst. I linje med detta arbete har även ett utkast till övergripande driftnivåavtal (Operational Level Agreement, OLA) samt servicenivåavtal för respektive tjänst (Service Level Agreement, SLA) skapats. Avsikten är att definiera den servicenivå som verksamheten kan förvänta sig, för respektive tjänst som köps in från IT-organisationen, samt de interna processer som är nödvändiga för att uppnå sagd servicenivå. December

9 Granskning av IT-organisationen och dess leveransmodell för IT-service till verksamheten inom Bedömning och rekommendationer Leveransmodellen för IT bör ta sin grund från en vedertagen IT-strategi vars innehåll bör vara baserat på kommunens verksamhetsmål. Att arbeta efter en IT-leveransmodell som inte har en tydlig förankring i verksamhetsmål kan innebära en risk att investeringar och servicenivåer kopplat till IT inte levereras med maximal verksamhetsnytta. Avsaknad av en tydligt definierad styrmodell för IT medför en risk att det inte finns tydliga roller och ansvarsområden kopplat till området vilket försämrar integrationen mellan IT och verksamheten och därmed bidrar till en sämre service leverans. Avsaknad av en tydlig dokumentation av IT-tjänster och en förståelse för verksamhetens behov kopplat till varje tjänst, medför en risk att det inte finns någon utgångspunkt för hur IT ska levereras och hur det är möjligt att övervaka utvecklingen av levererade servicenivåer över tiden. Avsaknad av formellt dokumenterade IT-processer och relevanta nyckeltal för att övervaka den operationella effektiviteten av arbetssätt och rutiner, medför att det inte är möjligt att proaktivt kunna utvärdera hur planerade åtgärder till förbättringar får en påverkan på service leveransen av IT. Vi rekommenderar att överväga följande åtgärder; 1) Slutföra påbörjat arbete med att formalisera leveransen av IT till verksamheten, avseende; a) Ta fram en IT-strategi som baseras på verksamhetsmål för Landskrona stad samt förankra hur leveransmodellen för IT ska vara integrerad i strategin. b) Dokumentera och implementera styrmodell för IT inom. Dokumentet bör tydliggöra roller och ansvar som finns både inom ITfunktionen och inom verksamheten, mötesstruktur för att tydliggöra kommunikationsvägar och beslutsform kopplat till leveransmodellen för IT. Dokumentet bör även innehålla riktlinjer för hur nivåer av IT-service följs upp med verksamheten som beställare. c) Paketera leveransen av IT i tjänster, vilka är formellt dokumenterade och antagna. Definiera verksamhetens krav i form av tillgänglighet och vid hantering av information acceptabla nivåer av dataförlust för varje tjänst. Dokumenterade servicenivåer per tjänst utgör grund för monitorering av leveransen av IT-service framåt. Formellt dokumentera och anta servicenivå- och driftnivåavtal, som den övergripande leveransmodellen av IT till verksamheten. d) Dokumentera operationella processer för IT samt relevanta nyckeltal för monitorering av intern effektivitet inom IT-funktionen att leverera IT i form av service till verksamheten. December

10 Granskning av IT-organisationen och dess leveransmodell för IT-service till verksamheten inom 3.2. Är IT-organisationens processer ändamålsenliga för att säkerställa effektivitet och kontroll i leveransen av IT-service? Iakttagelser Programförändringar: Vi har noterat att det finns en dokumenterad process för hantering av förändringar i verksamhetssystem och applikationer. Systemägare i respektive förvaltningar är ansvariga för programförändringar på system- och applikationsnivå. Alla programförändringar skall rapporterats in till ITorganisationen via Microsoft System Center Service Manager (SCSM), för samordning samt analys av påverkan på teknisk infrastruktur. Vi har dock noterat att samtliga programförändringar ej följer denna process, och att det sker programförändringar i system och applikationer, med möjlig påverkan på teknisk infrastruktur, utan IT-organisationens vetskap. Vidare har vi noterat att det förekommer av systemägare anlitade konsulter, med obegränsad tillgång till verksamhetssystem, vilka har utfört obehöriga programförändringar med driftstopp som följd. Behörigheter i nätverk, system och applikationer: Processen för tillägg, förändring samt borttag av behörigheter på nätverksnivå (Windows Active Directory), samt system och applikationer med single sign-on genom Windows Active Directory, administreras av IT-organisationens helpdesk. Behörighetsprocessen initieras via inkomna ärenden från ansvariga på respektive förvaltning, varmed det finns dokumentation och spårbarhet i processen. För resterande system och applikationer administrerar respektive förvaltning själva behörigheter. Det finns inga styrande dokument på kommunövergripande nivå som reglerar behörighetsprocessen. Det kan dock finnas formaliserade processer inom vissa förvaltningar, men dessa är ej styrda från ett kommunövergripande perspektiv utan endast framtagna och implementerade på förvaltningsnivå. Vidare har vi noterat att det inte sker någon formell periodisk genomgång av tilldelade behörigheter i system och applikationer, vilket innebär en risk att kritiska behörigheter kan ligga kvar på en anställd som fått en ny befattning eller avslutat sin anställning. Vi har dock noterat att ett arbete har initierats med att automatisera behörighetsadministrationen på nätverksnivå, genom en koppling till personalsystemet via en fördefinierad rolluppsättning i Microsoft Identity Manager. Detta innebär att nyanställning, förändrad tjänst och avslutad anställning kommer får direkt genomslag i behörigheter i nätverk samt system och applikationer med single sign-on. Administrativa rättigheter: Vi har noterat att det inte finns någon formell process för loggning samt uppföljning av aktiviteter utförda av administratörskonton på såväl applikations-, operativsystems- som databasnivå. Incidenthantering: Det finns en dokumenterad process för incidenthantering. Processen saknar dock tydligt definierade och klassificerade incidenter kopplat till kritiska IT-tjänster. Klassificering av incidenter kopplat till kritiska IT-tjänster December

11 Granskning av IT-organisationen och dess leveransmodell för IT-service till verksamheten inom samt nivåer av tillgänglighet utgör tydliggör prioritet för incidenten i processen och utgör grunden till att återställa service nivåer så effektivt som möjligt. Vidare har inte granskningen påvisat att det finns en definierade rutin för problem hantering. Rutinen innebär att det finns ett proaktivt arbetssätt kopplat till att utvärdera mönster i rapporterade incidenter, för att möjliggöra eliminering av underliggande orsaker till återkommande incidenter för att kontinuerligt förbättra nivåer av IT-service över tiden. Avbrottshantering: Det saknas en definierad process och plan för hur IT-miljön ska återställas vid händelse av en säkerhetsincident. Vid en allvarligare incident finns en möjlighet att återställa IT-miljön på en alternativ site, rutinen är dock inte formaliserad. Vi har även noterat att IT-organisationen har incidentberedskap dygnet runt via en jourtelefon vilket medför att vid en incident kan IT-personal kontaktas Bedömning och rekommendationer Att genomföra programförändringar utan analys av påverkan på teknisk infrastruktur medför en ökad risk för incidenter, med driftstopp och dataförlust som följd, vilket även kan påverka övriga verksamhetssystem och applikationer. Vidare bör alla programförändringar grunda sig i ett faktiskt verksamhetsbehov för att säkerställa att alla förändringar som implementeras ligger i linje med verksamhetens strategi. Obegränsad tillgång för konsulter i produktionsmiljön för verksamhetssystem och applikationer medför en risk för otillåten åtkomst till känslig information, samt obehöriga programförändringar, med olika typer av incidenter som följd. Avsaknad av en definierad process för behörighetsadministration för samtliga system och applikationer, inkluderat periodisk uppföljning av behörigheter, medför en risk att tilldelade behörigheter överstiger användares faktiska roll i verksamheten och att tidigare anställda har kvar sina behörigheter på applikationsnivå. Detta kan i sin tur leda till otillåten åtkomst till känslig information och kritiska aktiviteter i system och applikationer. Vidare föreligger risk för onödigt långa driftsstörningar i IT-miljön i händelse av en säkerhetsincident, genom avsaknad av avbrottsplaner. Vi rekommenderar att överväga följande åtgärder; 1) Säkerställa att samtliga programförändringar i system och applikationer följer den formella processen, säkerställ att varje ändring grundar sig i ett faktiskt verksamhetsbehov samt att ändringar testas före driftsättning för att öka nivå av IT-service och minska risken för oplanerade avbrott. 2) Öka kontrollen över konsulters tillgång till produktionsmiljön i verksamhetssystem och applikationer. Tillgång bör endast godkännas i samband med beslutade insatser. 3) Förtydliga rutin för incidenthantering med tydlig klassificering av incidenter kopplat till kritiska IT-tjänster för att säkerställa effektiv hantering av kritiska incidenter. December

12 Granskning av IT-organisationen och dess leveransmodell för IT-service till verksamheten inom 4) Förtydliga rutin för problemhantering för att säkerställa proaktiv hantering av återkommande incidenter med syfte att effektivisera eliminering av underliggande problem för återkommande incidenter och därmed öka nivå av IT-service till verksamheten. 5) Formalisera processen för administration av behörigheter i de system och applikationer som hanteras lokalt på förvaltningsnivå. 6) Slutföra arbetet med att automatisera behörighetsadministration på nätverksnivå genom Microsoft Identity Manager. Rolluppsättningen bör genomföras med en riskbaserad analys gällande medarbetares behov av åtkomst till kritiska funktioner och data. Roller bör struktureras så att det finns en uppdelning av arbetsuppgifter inom varje roll utifrån risk Segregation of Duties (SoD). 7) Implementera en rutin för loggning samt uppföljning av kritiska aktiviteter som utförs på såväl system, applikations-, operativsystems- som databasnivå. 8) Ta fram en avbrottsplan och underliggande dokumenterade rutiner (disaster recovery) för att återställa kritiska IT-tjänster. Planen och tillhörande rutiner bör grunda sig på en formellt genomförd IT-riskanalys och ska regelbundet testas och åtminstone årligen utvärderas Är roller och ansvarsområden med tydliga kommunikationsvägar definierade mellan ITorganisationen och verksamheten, för att möta verksamhetens behov i leveransmodellen för ITservice? Iakttagelser Det saknas en tydligt implementerad styrmodell för IT inom. Styrmodellen för IT inom kommunen bör bland annat tydliggöra; Roller och ansvarsområden: Det saknas definierade och implementerade roller och ansvar inom IT-organisationen, för att tillsammans med systemförvaltare analysera och fånga upp verksamhetsbehov, kopplat till system och applikationer. Vi har dock noterat att IT-organisationen har informella kontakter med systemförvaltare, där leveransen av IT, samt framtida behov diskuteras. Vidare har vi noterat att i det service- samt driftnivåavtal som håller på att arbetas fram, är roller och ansvarsområden, samt kommunikationsvägar definierade. Mötesstruktur och kommunikationsvägar: har ett systemförvaltarforum, där förvaltare från respektive förvaltning träffas för att diskutera gemensamma frågeställningar, tillsammans med representanter från ITorganisationen. Möten följer en definierad agenda samt protokollförs. Huvudsakligen avhandlas mer övergripande frågeställningar kring IT inom kommunen. Det höga antalet deltagare gör det svårt att fånga upp och analysera verksamhetsbehov på förvaltnings-, system- och applikationsnivå. December

13 Granskning av IT-organisationen och dess leveransmodell för IT-service till verksamheten inom Enligt IT-strateg kan kommunikation mellan IT-drift, Teknik- och serviceförvaltningen samt verksamheterna ytterligare förstärkas. Vid tillfälle utförs det servicearbete i fastigheter vilket får negativ påverkan på tillgängligheten i ITdrift för anställda i verksamheten då t.ex. strömmen bryts utan att berörda parter är informerade om den planerade driftstörningen. Kontroller för efterlevnad: Det bör finnas kontroller på plats för att säkerställa efterlevnad av styrmodellen i den operativa verksamheten. Exempel på kontroller kan vara dokumenterade mötesprotokoll, definierade aktivitetslistor för kontinuerlig prioritering och utförande samt nyckeltal kopplat till specifika roller inom styrmodellen Bedömning och rekommendationer Att arbeta informellt, och till viss del ostrukturerat, med att fånga upp och analysera verksamhetens behov kopplat till leverans, system och applikationer, medför en risk för att faktisk leverans av IT-service inte motsvarar verksamhetens behov. Vidare innebär arbetssättet en risk för att investeringar i IT inte uppnår sitt fulla verksamhetsvärde då tjänster inte koordineras och kravställs i samförstånd mellan verksamheten och IT. Vidare föreligger en risk att beslut kring leveransen av IT fattas med ofullständigt underlag samt att förvaltningsspecifika beslut fattas utan en kommunövergripande behovs- och riskanalys. Vi rekommenderar att överväga följande åtgärder; 1) Etablera, i linje med nuvarande systemförvaltarforum för övergripande ITleveransfokus, implementera en formell styrmodell för samarbete mellan ITorganisationen och respektive förvaltning, på system och applikationsnivå. Detta bör innefatta; a) Etablera formella roller och ansvarsområden inom IT-organisationen, med definierat kundansvar gentemot systemförvaltare. Dessa skall arbeta verksamhetsutvecklande tillsammans med förvaltningarna, genom att fånga upp och analysera behov. b) Etablera en kommunövergripande process för behovsprövning av beslut gällande IT, för att analysera och värdera dessa utifrån ett kommunövergripande perspektiv samt med IT-organisationens expertis inom området. Avsikten är att minska risken för felaktiga investeringar och beslut. December

14 Granskning av IT-organisationen och dess leveransmodell för IT-service till verksamheten inom 3.4. Finns det definierade nyckeltal för att utvärdera leveransmodellen av IT-service, är nyckeltal ändamålsenligt formulerade? Iakttagelser Nyckeltal utgör grunden i styrning av IT-service inom en verksamhet. Nyckeltal används primärt för att; mäta levererade service nivåer i förhållande till avtalade servicenivåer, mäta den inre effektiviteten i interna IT-processer och hur de övertiden kontinuerligt förbättras för att förbättra nivåer av IT-service. Nyckeltal servicenivåer kritiska IT-tjänster: Verksamhetens krav på kritiska IT-tjänster för applikationer, databaser och supporterande infrastruktur är inte definierad med utgångspunkt i verksamhetens faktiska krav på tillgänglighet och acceptabla nivåer av data förlust. Nyckeltal servicenivåer för servicetjänster: Som en del av servicenivåavtalet kopplat till de tjänster som levereras av IT-organisationen, finns det definierade nyckeltal för att mäta och utvärdera leveransen. I nuläget inkluderar detta bland annat hantering av incident- samt serviceärenden, såsom leverans av datorarbetsplats och skapande av konto. Allt eftersom leveransen av IT-service paketeras om till olika tjänster kommer dessa åtföljas av servicenivåavtal, tillsammans med definierade nyckeltal. Nyckeltal för operativa IT-processer: Det saknas nyckeltal för att mäta den interna effektiviteten i operativa IT-processer vilka IT-funktionen arbetar efter. Övervakning av nyckeltal kopplat till processer syftar till att optimera arbetsflöden och identifiera och eliminera eventuella problem kopplat till processer med syfte att öka nivå av IT-service till verksamheten. Uppföljning: Återkoppling och uppföljning av nyckeltal sker periodvis från ITorganisationen till förvaltningarna. Utanför den begränsade del av IT-service som idag levereras som tjänster sker återfinns inga formella nyckeltal eller processer för återkoppling och uppföljning tillsammans med förvaltningarna Bedömning och rekommendationer Att inte tydligt definiera nyckeltal, samt mäta och följa upp leveransen av IT-service, kopplat till definierade leveransmål, innebär en risk att avtalad service nivå för tjänster inte motsvarar överenskomna nivåer i form av verksamhetens faktiska krav på tjänsten. Vidare föreligger en risk att avtalad leveransnivå skiljer sig från faktisk, då mätning och uppföljning inte genomförs. Att kontinuerligt mäta och följa upp leveransen av IT-service är även ett viktigt verktyg för att förbättra verksamheten över tid. Vi rekommenderar att överväga följande åtgärder; 1) Definiera verksamhetens faktiska krav kopplat kritiska IT-tjänster samt definiera relevanta nyckeltal till grund för övervakning av avtalade servicenivåer i förhållande till faktisk levererad nivå. December

15 Granskning av IT-organisationen och dess leveransmodell för IT-service till verksamheten inom 2) Definiera relevanta nyckeltal för operativa IT-processer och över tiden övervaka dessa med syfte att effektivisera och förbättra interna rutiner för att leverera ITservice till verksamheten Finns det rutiner och arbetssätt för att kontinuerligt utveckla leveransmodellen för ITservice? Iakttagelser Det saknas förutsättningar för att proaktivt och strukturerat arbeta med kontinuerlig förbättring av IT-service, baserat på; Nyckeltal och styrning: Verksamhetens faktiska krav på IT-tjänster (applikation, databas, infrastruktur) är inte definierade och därmed saknas det förutsättningar för att strukturerat övervaka förbättring av levererad IT-service över tiden. Vidare saknas det relevanta nyckeltal för styrning och övervakning av operativa IT-processer med syfte att över tiden utvärdera om eventuella aktiviteter planerade till förbättringsåtgärder får förväntad effekt på den interna förmågan hos IT-funktionen att leverera IT-service. Till de delar av IT-leveransen som idag rör servicetjänster för medarbetare återfinns rutiner och arbetssätt för kontinuerlig utveckling, främst i form av nyckeltal. Rutiner och arbetssätt: I dagsläget finns det inte en formellt definierad styrmodell för IT och därmed inga formella rutiner och arbetssätt för kontinuerlig utveckling Bedömning och rekommendationer Att inte arbeta formellt med att kontinuerligt utveckla leveransen av IT-service medför en risk att nuvarande leveransmodell ej uppfyller verksamhetens behov, samt att framtida behov ej fångas upp i tid för att implementeras i leveransmodellen. Vi rekommenderar att överväga följande åtgärd; 1) I samband med utvecklingen av en formell leveransmodell av IT-service, i form av tjänster kopplat till service- och driftnivåavtal, skall en formell process för kontinuerlig utveckling av modellen etableras. Processen bör innefatta utvärdering av leveransmodellen, kopplat till nuvarande verksamhetsbehov, samt analys av framtida behov. Förslagsvis kan detta arbete utföras detta inom ramen för nuvarande systemförvaltarforum, eller liknande. December

16 Granskning av IT-organisationen och dess leveransmodell för IT-service till verksamheten inom 4. Revisionell bedömning Revisionsfrågorna för granskningen är: Arbetar IT-organisationen i enligt en strukturerad leveransmodell för att leverera IT-service till verksamheten? Finns det riktlinjer och arbetssätt för hur levererade nivåer av IT-service följs upp och kommuniceras till verksamheten som beställare? Efter genomförd granskning är vår bedömning att det finns utrymme för förbättring av IT-organisationens leveransmodell för IT-service. Vårt svar på revisionsfrågorna är att IT-organisationen i delvis arbetar enligt en strukturerad leveransmodell för att leverera IT-service till verksamheten, samt att det delvis finns riktlinjer och arbetssätt för hur levererade nivåer av IT-service följs upp och kommuniceras till verksamheten som beställare. För redogörelse av vår detaljerade bedömning av uppfyllnadsgraden per kontrollmål, se avsnitt 1.1. I samband med den utförda granskningen har det noterats att det pågår ett antal aktiviteter för att formalisera serviceleveransen av IT till verksamheten. Detta tyder på att det trots påpekade förbättringsmöjligheter finns goda förutsättningar för en positiv utveckling av leveransen av IT-service framöver. Iakttagelser från den utförda granskningen kan betraktas som framtida rekommendationer till det pågående arbetet med att förbättra leveransmodellen för IT. Uppdragsledare Lena Salomon Projektledare Magnus Karmborg December

Gislaveds kommun. Övergripande säkerhetsgranskning. säkerhet angående externt och internt dataintrång. Informationssäkerhetsspecialister:

Gislaveds kommun. Övergripande säkerhetsgranskning. säkerhet angående externt och internt dataintrång.  Informationssäkerhetsspecialister: www.pwc.se Övergripande säkerhetsgranskning av kommunens säkerhet angående externt och internt dataintrång Informationssäkerhetsspecialister: Pernilla Nordström Viktor Bergvall Victor Svensson Kommunalrevisor:

Läs mer

Växjö kommun. Övergripande säkerhetsgranskning. säkerhet avseende externt och internt dataintrång. Informationssäkerhetsspecialister:

Växjö kommun. Övergripande säkerhetsgranskning. säkerhet avseende externt och internt dataintrång.   Informationssäkerhetsspecialister: www.pwc.se Övergripande säkerhetsgranskning av kommunens säkerhet avseende externt och internt dataintrång Informationssäkerhetsspecialister: Viktor Bergvall Linus Owman Certifierad kommunal revisor: Lena

Läs mer

Revisionsrapport. IT-revision Solna Stad ecompanion

Revisionsrapport. IT-revision Solna Stad ecompanion Revisionsrapport IT-revision 2013 Solna Stad ecompanion Fredrik Dreimanis November 2013 Innehållsförteckning Inledning... 3 Avgränsning.3 Granskningens omfattning... 4 Sammanfattning... 5 Observationer

Läs mer

Kommunrevisionen KS 2016/00531

Kommunrevisionen KS 2016/00531 V W Halmstad Kommunrevisionen Datum 2017-02-07 kommunrevisionen@halmstad.se Dnr KS 2016/00531 Yttrande - Granskning övergripande säkerhetsgranskning av kommunens säkerhet angående externt och internt dataintrång

Läs mer

Uppföljningsrapport IT-revision 2013

Uppföljningsrapport IT-revision 2013 Revisionsrapport Uppföljningsrapport IT-revision 2013 Solna Stad Raindance Fredrik Dreimanis November 2013 1 av 10 Innehållsförteckning Inledning... 3 Granskningens omfattning... 4 Sammanfattning... 5

Läs mer

Granskning av generella IT-kontroller för PLSsystemet

Granskning av generella IT-kontroller för PLSsystemet F Ö R S V A R E T S M A T E R I E LV E R K (F M V ) 115 88 S T O C K HO LM Försvarets materielverk (FMV) Granskning av generella IT-kontroller för PLSsystemet vid Försvarets materielverk (FMV) Som ett

Läs mer

Revisionsrapport Borgholms kommun Caroline Liljebjörn 1 juni 2016

Revisionsrapport Borgholms kommun Caroline Liljebjörn 1 juni 2016 www.pwc.se Revisionsrapport Uppföljning av ITgranskning från år 2013 Caroline Liljebjörn 1 juni 2016 Innehåll Sammanfattning och revisionell bedömning...2 1.1. Bedömningar mot kontrollmål...2 2. Inledning...4

Läs mer

www.pwc.se Revisionsrapport Granskning av intern kontroll Joanna Hägg Tilda Lindell Tierps kommun September 2014 pwc

www.pwc.se Revisionsrapport Granskning av intern kontroll Joanna Hägg Tilda Lindell Tierps kommun September 2014 pwc www.pwc.se Revisionsrapport Joanna Hägg Tilda Lindell Granskning av intern kontroll Tierps kommun pwc Innehållsförteckning 1. Sammanfattning och revisionell bedömning... 1 2. Inledning... 2 2.1. Granskningsbakgrund...

Läs mer

Tyresö kommun. Generella IT kontroller Economa och Heroma. Detaljerade observationer och rekommendationer. Juni 2017

Tyresö kommun. Generella IT kontroller Economa och Heroma. Detaljerade observationer och rekommendationer. Juni 2017 Tyresö kommun Generella IT kontroller Economa och Heroma Detaljerade observationer och rekommendationer Juni 2017 Fredrik Dreimanis Johan Jelbring Tina Emami Innehållsförteckning Sammanfattning av granskningen...

Läs mer

Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång. Klippans kommun

Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång. Klippans kommun Revisionsrapport Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång Björn Johrén, Säkerhetsspecialist Klippans kommun Innehållsförteckning 1. Inledning 1 1.1.

Läs mer

Granskning av IT- och informationssäkerhet

Granskning av IT- och informationssäkerhet www.pwc.se Granskning av IT- och informationssäkerhet Bollebygds kommun Kajsa Jansson Julia Lahti Innehåll 1. Sammanfattning 2. Inledning 3. Resultat av granskningen 4. Sammanfattande mognadsgrad (illustrativ

Läs mer

Granskning av räddningstjänstens ITverksamhet

Granskning av räddningstjänstens ITverksamhet www.pwc.se Granskning av räddningstjänstens ITverksamhet Författare: Niklas Ljung, projektledare Ida Ek, utredare Södertörns Brandförsvarsförbund December 2017 1. Bakgrund och syfte Bakgrund och syfte

Läs mer

Granskning av generella IT-kontroller för ett urval system vid Skatteverket

Granskning av generella IT-kontroller för ett urval system vid Skatteverket SKATTEVERKET 171 94 SOLNA Granskning av generella IT-kontroller för ett urval system vid Skatteverket Som ett led i granskningen av årsredovisningen med syfte att göra uttalanden om denna har Riksrevisionen

Läs mer

Uppföljningsrapport IT-generella kontroller 2015

Uppföljningsrapport IT-generella kontroller 2015 Revisionsrapport Uppföljningsrapport IT-generella kontroller 2015 Uppsala kommun Gustaf Gambe Frida Ilander 15 september 2015 1 av 17 Innehållsförteckning Inledning... 3 Granskningens omfattning... 4 Sammanfattning...

Läs mer

IT-generella kontroller i Agresso, skattekontosystemet, Moms AG och Tina

IT-generella kontroller i Agresso, skattekontosystemet, Moms AG och Tina 1 IT-generella kontroller i Agresso, skattekontosystemet, Moms AG och Tina Riksrevisionen har som ett led i den årliga revisionen av Skatteverket granskat IT-generella kontroller i ekonomisystemet Agresso,

Läs mer

Förstudie: Övergripande granskning av ITdriften

Förstudie: Övergripande granskning av ITdriften Revisionsrapport Förstudie: Övergripande granskning av ITdriften Jönköpings Landsting Juni 2013 Innehållsförteckning Sammanfattning... 1 1. Inledning... 2 1.1. Bakgrund... 2 1.2. Uppdrag och revisionsfrågor...

Läs mer

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Revisionsrapport IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Landstinget i Jönköpings län Kerem Kocaer Johan Elmerhag Jean Odgaard September 2013 Innehållsförteckning

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010. Revisionsrapport Verket för högskoleservice Box 24070 104 50 Stockholm Datum Dnr 2011-03-08 32-2010-0738 Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice

Läs mer

Hantering av IT-risker

Hantering av IT-risker Hantering av IT-risker Landstinget i Östergötland Revisionsrapport Januari 2011 Jon Arwidson Magnus Olson-Sjölander Fredrik Eriksson Eva Andlert Certifierad kommunal revisor 1 av 10 Innehållsförteckning

Läs mer

Revision av den interna kontrollen kring uppbördssystemet REX

Revision av den interna kontrollen kring uppbördssystemet REX 1 Revision av den interna kontrollen kring uppbördssystemet REX 1 Inledning Riksrevisionen har som ett led i den årliga revisionen 2012 av Kronofogdemyndigheten (KFM) granskat den interna kontrollen kring

Läs mer

Sollentuna kommun. Generella IT kontroller Visma Affärslösningar. Detaljerade observationer och rekommendationer. November 2017

Sollentuna kommun. Generella IT kontroller Visma Affärslösningar. Detaljerade observationer och rekommendationer. November 2017 Sollentuna kommun Generella IT kontroller Visma Affärslösningar Detaljerade observationer och rekommendationer November 2017 Fredrik Dreimanis Johan Jelbring Jesper Östling Innehållsförteckning Sammanfattning

Läs mer

IT-revision Martin Malm CISA CISSP Verksamhetschef IT Governance Transcendent Group

IT-revision Martin Malm CISA CISSP Verksamhetschef IT Governance Transcendent Group IT-revision Martin Malm CISA CISSP Verksamhetschef IT Governance Transcendent Group www.transcendentgroup.com Målsättning Öka förståelsen för nyttan med IT-revision Vad innebär intern IT-revision? Jmf

Läs mer

Intern kontroll och riskbedömningar. Strömsunds kommun

Intern kontroll och riskbedömningar. Strömsunds kommun www.pwc.se Revisionsrapport Intern kontroll och riskbedömningar Anneth Nyqvist Mars 2017 Innehåll Sammanfattning... 2 1. Inledning... 3 1.1. Bakgrund... 3 1.2. Syfte och Revisionsfråga... 3 1.3. Kontrollmål

Läs mer

Region Gotland. Generella IT kontroller Visma och HR Plus. Detaljerade observationer och rekommendationer. Februari 2017

Region Gotland. Generella IT kontroller Visma och HR Plus. Detaljerade observationer och rekommendationer. Februari 2017 Region Gotland Generella IT kontroller Visma och HR Plus Detaljerade observationer och rekommendationer Februari 2017 Fredrik Dreimanis Jonas Leander Innehållsförteckning Sammanfattning av granskningen...

Läs mer

Granskning av intern kontroll i lönehanteringen

Granskning av intern kontroll i lönehanteringen www.pwc.se Granskning av intern kontroll i lönehanteringen Anna Lycke Börjesson (Certifierad kommunal revisor) Erik Sellergren Amanda Elg Vårgårda kommun och Herrljunga kommun Juni 2017 Juni 2017 Innehåll

Läs mer

Internt penetrationstest. Tierps kommun. Revisionsrapport. Juni 2011. Erik Norman 1(6)

Internt penetrationstest. Tierps kommun. Revisionsrapport. Juni 2011. Erik Norman 1(6) Internt penetrationstest Tierps kommun Revisionsrapport Juni 2011 Erik Norman 1(6) Innehållsförteckning 1. Sammanfattning... 3 1.1. Bakgrund... 3 1.2. Revisionsfråga... 3 2. Angreppssätt... 4 2.1. Omfattning

Läs mer

Revisionsrapport Granskning av generella ITkontroller för ett urval av system vid Skatteverket 2018

Revisionsrapport Granskning av generella ITkontroller för ett urval av system vid Skatteverket 2018 SKATTEVERKET 171 94 SOLNA Revisionsrapport Granskning av generella ITkontroller för ett urval av system vid Skatteverket 2018 Som en del av arbetet med att granska Skatteverkets årsredovisning 2018 har

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010. Revisionsrapport Mälardalens högskola Box 883 721 23 Västerås Datum Dnr 2011-03-08 32-2010-0735 Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010 Riksrevisionen

Läs mer

Revisionsnämnden beslutade den 8 april 2013 att överlämna granskningen av internkontrollplaner till kommunstyrelsen.

Revisionsnämnden beslutade den 8 april 2013 att överlämna granskningen av internkontrollplaner till kommunstyrelsen. Kommunens revisorer 2013-04-08 GRANSKNING AV INTERNKONTROLLPLANER I HÄRRYDA KOMMUN Revisionsnämnden beslutade den 8 april 2013 att överlämna granskningen av internkontrollplaner till kommunstyrelsen. Rapporten

Läs mer

Arbetsplatstjänsten / SUA

Arbetsplatstjänsten / SUA 1 (9) SLA 2018-03-01 Service Level Agreement Stockholms universitet Arbetsplatstjänsten / SUA 2018-03-01 Stockholms universitet Besöksadress: Telefon: Telefax: E-post: 2 (9) Innehållsförteckning 1. Inledning...

Läs mer

Leksands kommun. Revisionsrapport. Sammanfattning Kommunstyrelsens ansvar för ledning, styrning och uppföljning av kommunkoncernens.

Leksands kommun. Revisionsrapport. Sammanfattning Kommunstyrelsens ansvar för ledning, styrning och uppföljning av kommunkoncernens. www.pwc.se Revisionsrapport Sammanfattning Kommunstyrelsens ansvar för ledning, styrning och uppföljning av kommunkoncernens verksamhet Louise Cedemar Helena Steffansson Carlson David Boman Niklas Eriksson

Läs mer

Håbo kommuns förtroendevalda revisorer

Håbo kommuns förtroendevalda revisorer www.pwc.se Revisionsrapport Granskning av intrångsskydd Niklas Ljung Mattias Gröndahl Håbo kommuns förtroendevalda revisorer April/2018 Innehåll Sammanfattning... 2 1. Inledning... 4 1.1. Granskningsbakgrund...

Läs mer

Uppföljning avseende granskning kring Avtalstrohet

Uppföljning avseende granskning kring Avtalstrohet www.pwc.se Revisionsrapport Uppföljning avseende granskning kring Avtalstrohet Simon Lindskog Hanna Franck Larsson December 2017 Innehåll Sammanfattning... 2 1. Inledning... 3 1.1. Bakgrund... 3 1.2. Syfte

Läs mer

Bolagsspecifika resultat Sektion 3. Page 1

Bolagsspecifika resultat Sektion 3. Page 1 Bolagsspecifika resultat Page 1 Omfattning av granskning Introduktion EY har under 2015 genomfört en uppföljning av de observationer som noterades i samband med IT-revisionen 2014. De tidigare observationerna

Läs mer

Intern kontroll och riskbedömningar. Sollefteå kommun

Intern kontroll och riskbedömningar. Sollefteå kommun www.pwc.se Revisionsrapport Intern kontroll och riskbedömningar Bo Rehnberg Cert. kommunal revisor Erik Jansen November 2017 Innehåll Sammanfattning... 2 1. Inledning... 3 1.1. Bakgrund... 3 1.2. Syfte

Läs mer

Botkyrka Kommun. Revisionsrapport. Generella IT kontroller Aditro och HRM. Detaljerade observationer och rekommendationer.

Botkyrka Kommun. Revisionsrapport. Generella IT kontroller Aditro och HRM. Detaljerade observationer och rekommendationer. Botkyrka Kommun Revisionsrapport Generella IT kontroller Aditro och HRM Detaljerade observationer och rekommendationer Oktober 2015 Anders Hägg Fredrik Dreimanis Anna Lång Thomas Bauer Innehållsförteckning

Läs mer

Granskning av IT-säkerhet

Granskning av IT-säkerhet TJÄNSTESKRIVELSE 1 (1) Sociala nämndernas förvaltning 2015-02-11 Dnr: 2014/957-IFN-012 Marie Carlsson - bi901 E-post: marie.carlsson@vasteras.se Kopia till Individ- och familjenämnden Granskning av IT-säkerhet

Läs mer

Granskningsrapport: Granskning Uppföljande granskning IT- organisation och funktion.

Granskningsrapport: Granskning Uppföljande granskning IT- organisation och funktion. SKRIVELSE 2016-06-07 Kommunrevisionen Till Kommunstyrelsen Till Kommunfullmäktige, för kännedom Granskningsrapport: Granskning Uppföljande granskning IT- organisation och funktion. Vi har genomfört en

Läs mer

Granskning av intern kontroll i kommunens huvudboksprocess

Granskning av intern kontroll i kommunens huvudboksprocess Revisionsrapport Granskning av intern kontroll i kommunens huvudboksprocess Marks kommun Andreas Crusell Erik Sellergren Augusti 2015 Innehållsförteckning 1. Introduktion... 1 1.1. Bakgrund och revisionsfråga...

Läs mer

Intern kontroll i kommunen och dess företag. Sollefteå kommun

Intern kontroll i kommunen och dess företag. Sollefteå kommun Revisionsrapport Intern kontroll i kommunen och dess företag Anita Agefjäll December/2015 Innehåll 1. Sammanfattning... 2 2. Inledning... 3 2.1. Bakgrund... 3 2.2. Syfte och Revisionsfrågor... 3 2.3. Revisionskriterier...

Läs mer

Styrning av behörigheter

Styrning av behörigheter Revisionsrapport Styrning av behörigheter i journalsystem Landstinget i Östergötland Janne Swenson Kerem Kocaer Jens Ryning Eva Andlert, cert. kommunal revisor Styrning av behörigheter i journalsystem

Läs mer

Avesta kommun. Intern kontroll Uppföljning av revisionsgranskning

Avesta kommun. Intern kontroll Uppföljning av revisionsgranskning Uppföljning av revisionsgranskning Offentlig sektor KPMG AB 2012-10-02 Antal sidor: 6 Antal bilagor: X Innehåll 1. Sammanfattning 1 2. Bakgrund 1 3. Syfte 2 4. Avgränsning 2 5. Ansvarig styrelse 2 6. Metod

Läs mer

Granskning av generella IT-kontroller för ett urval system vid Skatteverket 2017

Granskning av generella IT-kontroller för ett urval system vid Skatteverket 2017 SKATTEVERKET 171 94 SOLNA Granskning av generella IT-kontroller för ett urval system vid Skatteverket 2017 Som ett led i granskningen av årsredovisningen med syfte att göra uttalanden om denna har Riksrevisionen

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan 2010. Revisionsrapport Gymnastik- och idrottshögskolan Box 5626 114 86 Stockholm Datum Dnr 2011-03-08 32-2010-0728 Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan

Läs mer

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Revisionsrapport IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Landstinget i Östergötland Kerem Kocaer Magnus Olson-Sjölander Björn Johrén IT-specialister Eva Andlert

Läs mer

Generella IT-kontroller uppföljning av granskning genomförd 2012

Generella IT-kontroller uppföljning av granskning genomförd 2012 LANDSTINGET I VÄRMLAND Revisionskontoret 2016-11-14 Johan Magnusson Rev/16020 Generella IT-kontroller uppföljning av granskning genomförd 2012 Rapport 12-16 Generella IT-kontroller - uppföljning Bakgrund

Läs mer

Granskningsredogörelse 2013. Styrning och intern kontroll översiktlig granskning

Granskningsredogörelse 2013. Styrning och intern kontroll översiktlig granskning Granskningsredogörelse 2013 Skellefteå Kraft AB Björn E Persson Styrning och intern kontroll översiktlig granskning Bakgrund och syfte Bakgrund Lekmannarevisionen har med hänsyn till risk och väsentlighet

Läs mer

Granskning av upphandlingsverksamheten. Sandvikens kommun

Granskning av upphandlingsverksamheten. Sandvikens kommun www.pwc.se Revisionsrapport Granskning av upphandlingsverksamheten Nina Törling Erika Brolin September 2018 Innehåll Sammanfattning och revisionell bedömning... 2 1. Inledning... 4 1.1. Bakgrund... 4 1.2.

Läs mer

Granskning av IT-säkerhet

Granskning av IT-säkerhet www.pwc.se Granskning av IT-säkerhet Karlstads kommun, Region Värmland samt Karlstadsregionens Räddningstjänstförbund. Emily Jönsson Erik Sellergren Augusti 2017 Augusti 2017 Innehåll 1. Sammanfattning

Läs mer

Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål.

Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål. Informationssäkerhetspolicy 2011-2014 1. Bakgrund Detta dokument fastställs av kommunfullmäktige och gäller för all verksamhet inom kommunen. Detta betyder att det inte finns utrymme att besluta om lokala

Läs mer

Svar på revisionsrapport om kommunens IT-strategi

Svar på revisionsrapport om kommunens IT-strategi TJÄNSTEUTLÅTANDE 2010-02-09 Dnr KS 157/2009-01 Leif Eriksson Kommunstyrelsen 2010-03-08 Svar på revisionsrapport om kommunens IT-strategi Sammanfattning KPMG har av Täby kommuns revisorer fått i uppdrag

Läs mer

Informationssäkerhetspolicy för Ånge kommun

Informationssäkerhetspolicy för Ånge kommun INFORMATIONSSÄKERHETSPOLICY 1 (10) Informationssäkerhetspolicy för Ånge kommun Denna informationssäkerhetspolicy anger hur Ånge kommun arbetar med informationssäkerhet och uttrycker kommunens stöd för

Läs mer

Region Skåne Granskning av IT-kontroller

Region Skåne Granskning av IT-kontroller Region Skåne Granskning av IT-kontroller Per Stomberg Niklas Westerlund Deloitte AB Januari 2016 2 Innehållsförteckning 1. Sammanfattning... 3 2. Inledning... 4 2.1 Bakgrund och syfte... 4 2.2 Revisionskriterier...

Läs mer

Revisionsrapport "Förstudie av kommunens ITorganisation"

Revisionsrapport Förstudie av kommunens ITorganisation 1(5) Ks 27 Dnr 2017-000354 Kort sammanfattning Kommunens revisorer har genomfört en förstudie om kommunens ITorganisation och överlämnat den till kommunstyrelsen för yttrande med önskat svar och synpunkter

Läs mer

Ärende- och dokumenthantering

Ärende- och dokumenthantering www.pwc.se Revisionsrapport Ärende- och dokumenthantering Robert Bergman Projektledare 2016 Christer Marklund Kvalitetssäkrare Mars/2017 Innehåll Sammanfattning... 2 1. Inledning... 3 1.1. Bakgrund...

Läs mer

Granskning av utbetalningar

Granskning av utbetalningar Revisionsrapport Granskning av utbetalningar Trelleborgs kommun Bengt-Åke Hägg Godkänd revisor Innehållsförteckning 1. Sammanfattning... 1 2. Inledning... 1 2.1. Bakgrund... 1 2.2. Revisionsfråga... 1

Läs mer

Granskning av IT-säkerhet

Granskning av IT-säkerhet TJÄNSTESKRIVELSE 1 (1) Sociala nämndernas förvaltning 2015-01-26 Dnr: 2014/386-ÄN-012 Marie Carlsson - bi901 E-post: marie.carlsson@vasteras.se Kopia till Kommunrevisionen Äldrenämnden Granskning av IT-säkerhet

Läs mer

Uppföljning av granskning 2014 Intern kontroll. Smedjebackens kommun

Uppföljning av granskning 2014 Intern kontroll. Smedjebackens kommun www.pwc.se Revisionsrapport Uppföljning av granskning 2014 Intern kontroll Hans Gåsste Linnéa Grönvold November 2015 Innehåll Sammanfattning... 2 Inledning... 3 1.1. Bakgrund... 3 1.2. Uppdraget... 3 1.3.

Läs mer

Datum 2014-04-11. Kommunrevisionen: Granskning av generalla IT-kontroller 2013

Datum 2014-04-11. Kommunrevisionen: Granskning av generalla IT-kontroller 2013 ta,xj -Zoty-OG-I^ Uppsala "KOMMUN A retat. 4-5 KONTORET FÖR BARN, UNGDOM OCH ARBETSMARKNAD Handläggare Wicks Elaine Datum 2014-04-11 Diarienummer BUN-2014-0631 Barn och ungdomsnämnden Kommunrevisionen:

Läs mer

RIKTLINJER. Riktlinjer för styrning av IT-verksamhet

RIKTLINJER. Riktlinjer för styrning av IT-verksamhet RIKTLINJER Riktlinjer för styrning av IT-verksamhet RIKTLINJER 2 Riktlinjer för styrning av IT-verksamhet. 1 Inledning Håbo kommuns övergripande styrdokument inom IT är IT-policy för Håbo kommun. Riktlinjer

Läs mer

Ekonomi- och målstyrning inom barn- och. genomförd granskning

Ekonomi- och målstyrning inom barn- och. genomförd granskning Revisionsrapport Vänersborgs kommun Monica Axelsson September 2011 Ekonomi- och målstyrning inom barn- och ungdomsnämndenuppföljning av tidigare genomförd granskning Innehållsförteckning 1 Sammanfattning

Läs mer

Övergripande granskning av IT-driften - förstudie

Övergripande granskning av IT-driften - förstudie MISSIV 1(1) 2013-09-04 LJ2013/1116 Landstingsstyrelsen Övergripande granskning av IT-driften - förstudie Bakgrund Landstingets revisorer har i skrivelse 2013-06-13 redovisat en övergripande granskning

Läs mer

Informationssäkerhetspolicy för Vetlanda kommun

Informationssäkerhetspolicy för Vetlanda kommun 1 (10) Informationssäkerhetspolicy för Vetlanda kommun Dokumenttyp: Policy Beslutad av: Kommunfullmäktige (2015-12-16 202) Gäller för: Alla kommunens verksamheter Giltig fr.o.m.: 2015-12-16 Dokumentansvarig:

Läs mer

Projekt inom utvecklingsenheten

Projekt inom utvecklingsenheten www.pwc.se Revisionsrapport Projekt inom utvecklingsenheten Johan Lidström Januari 2016 Innehåll 1. Sammanfattning... 2 2. Inledning... 3 2.1. Bakgrund... 3 2.2. Syfte och revisionsfrågor... 3 2.3. Revisionskriterier...

Läs mer

Granskning av Samordningsförbundet i Ånge Revisionsrapport. LANDSTINGETS REVISORER Revisionskontoret

Granskning av Samordningsförbundet i Ånge Revisionsrapport. LANDSTINGETS REVISORER Revisionskontoret Granskning av Samordningsförbundet i Ånge 2016 Revisionsrapport LANDSTINGETS REVISORER 2017 04 28 17REV40 2(7) Innehållsförteckning 1 Bakgrund... 3 2 Syfte och övergripande revisionsfrågor... 3 3 Revisionskriterier...

Läs mer

DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen

DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen TJÄNSTESKRIVELSE Datum DNR: KS2016/918/01 2018-03-07 1 (1) Kommunstyrelsen Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Förslag till beslut Förslaget till Informationssäkerhetspolicy för

Läs mer

Uppföljning av tidigare granskning av kommunens fordon

Uppföljning av tidigare granskning av kommunens fordon www.pwc.se Revisionsrapport Fredrik Ottosson Cert. kommunal revisor Sandra Marcusson Oktober 2014 Uppföljning av tidigare granskning av kommunens fordon Karlshamn kommun Uppföljning av tidigare granskning

Läs mer

Revisionsrapport Uppföljning av granskning förtroendevaldas anspråk på förlorad arbetsförtjänst

Revisionsrapport Uppföljning av granskning förtroendevaldas anspråk på förlorad arbetsförtjänst www.pwc.se Revisionsrapport Helena Steffansson Carlson September 2016 Innehåll Sammanfattning...2 1. Inledning...3 1.1. Bakgrund...3 1.2. Syfte och revisionsfråga...3 1.3. Kontrollmål...3 1.4. Avgränsning...3

Läs mer

2013-09-25. Uddevalla kommun. Granskning av IT-säkerheten. cutting through complexity TM

2013-09-25. Uddevalla kommun. Granskning av IT-säkerheten. cutting through complexity TM Uddevalla kommun Granskning av IT-säkerheten 2013-09-25 cutting through complexity TM Innehållsförteckning Kontaktperson vid KPMG: Henrik Leffler Manager, KPMG Göteborg Sammanfattning Tel: 031 614826 Mobil:

Läs mer

Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57

Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57 1 (5) Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige 2018-05-07, 57 Postadress Besöksadress Telefon Internet och fax Giro och org.nr Sunne kommun Verksamhetsstöd

Läs mer

Göteborg Energi AB. Självdeklaration 2012 Verifiering av inköpsprocessen Utförd av Deloitte. 18 december 2012

Göteborg Energi AB. Självdeklaration 2012 Verifiering av inköpsprocessen Utförd av Deloitte. 18 december 2012 Göteborg Energi AB Självdeklaration 2012 Verifiering av inköpsprocessen Utförd av Deloitte 18 december 2012 1 Sammanfattning Med start hösten 2010 har Deloitte, Ernst & Young och PwC på uppdrag av Göteborgs

Läs mer

Granskning av säkerheten i mobila enheter. Internrevisionsrapport

Granskning av säkerheten i mobila enheter. Internrevisionsrapport Dnr UFV 2017/0270 Granskning av säkerheten i mobila enheter srapport Fastställd av Konsistoriet 2017-04-26 Innehållsförteckning Inledning och bakgrund 3 Syfte och avgränsningar 3 Omfattning och metod 3

Läs mer

Avtalsförvaltning avseende Gemensam ITservice

Avtalsförvaltning avseende Gemensam ITservice Avtalsförvaltning avseende Gemensam ITservice Nr 1, 2015 Projektrapport från Stadsrevisionen Dnr 3.1.3-177/2014 Den kommunala revisionen är fullmäktiges kontrollinstrument för att granska den verksamhet

Läs mer

Grundläggande granskning av samarbetsnämnd för löneservice

Grundläggande granskning av samarbetsnämnd för löneservice Grundläggande granskning av samarbetsnämnd för löneservice Rapport Burlövs kommun Antal sidor 7 Innehållsförteckning 1. Inledning/bakgrund 2 1.1 Syfte 2 1.2 Revisionskriterier 2 1.3 Ansvariga 3 1.4 Metod

Läs mer

Översyn av IT-verksamheten

Översyn av IT-verksamheten www.pwc.com/se Mjölby kommun Översyn av IT-verksamheten April 2011 Innehållsförteckning 1. Bakgrund och syfte 2. Metod 3. Genomförande 4. Revisionsfrågor - sammanfattning 5. Detaljerad analys - observationer

Läs mer

Granskning av Samordningsförbundet i Örnsköldsvik Revisionsrapport. LANDSTINGETS REVISORER Revisionskontoret

Granskning av Samordningsförbundet i Örnsköldsvik Revisionsrapport. LANDSTINGETS REVISORER Revisionskontoret Granskning av Samordningsförbundet i Örnsköldsvik 2016 Revisionsrapport LANDSTINGETS REVISORER 2017 04 28 17REV41 2(7) Innehållsförteckning 1 Bakgrund... 3 2 Syfte, revisionsfrågor... 3 3 Revisionskriterier...

Läs mer

Övergripande granskning av kommunstyrelsens styrning och uppföljning av ekonomi och verksamhet (styrmodell)

Övergripande granskning av kommunstyrelsens styrning och uppföljning av ekonomi och verksamhet (styrmodell) www.pwc.se Revisionsrapport Louise Cedemar Linnea Grönvold December/2017 Övergripande granskning av kommunstyrelsens styrning och uppföljning av ekonomi och verksamhet (styrmodell) Innehåll Sammanfattning...2

Läs mer

Nr Iakttagelse Risk Risknivå Pensionsmyndighetens svar till Riksrevisionen 2014-05-03, dnr VER 2014-132

Nr Iakttagelse Risk Risknivå Pensionsmyndighetens svar till Riksrevisionen 2014-05-03, dnr VER 2014-132 Riksrevisionen årlig revision 1 (12) 4.2 Systemgenererade listor över applikationsförändringar kan för närvarande inte produceras. Avsaknad av fullständiga listor över applikationsförändringar som har

Läs mer

PM 2009-01-21. DANDERYDS KOMMUN Kommunledningskontoret Johan Haesert KS 2008/0177. Översyn av IT- och telefonidrift - lägesrapport.

PM 2009-01-21. DANDERYDS KOMMUN Kommunledningskontoret Johan Haesert KS 2008/0177. Översyn av IT- och telefonidrift - lägesrapport. 1(5) KS 2008/0177 Översyn av IT- och telefonidrift - lägesrapport Bakgrund Under det gångna året har inträffat ett antal driftstopp inom IT och telefoni som fått allvarliga konsekvenser genom att för verksamheten

Läs mer

Uppföljning av tidigare granskningar

Uppföljning av tidigare granskningar Revisionsrapport 7/2014 Uppföljning av tidigare granskningar Södertälje kommun Innehåll 1 Inledning...2 1.1 Syfte och revisionsfrågor...2 1.2 Revisionskriterier...2 1.3 Metod...2 1.4 Avgränsning...2 2

Läs mer

Granskning av IT- och informationssäkerhet

Granskning av IT- och informationssäkerhet www.pwc.se Granskning av IT- och informationssäkerhet Marks kommun Kajsa Jansson Vilhelm Kokko December 2017 December 2017 Innehåll 1. Sammanfattning 2. Inledning 3. Resultat av granskningen 4. Sammanfattande

Läs mer

Granskning av intern styrning och kontroll vid Statens servicecenter

Granskning av intern styrning och kontroll vid Statens servicecenter 1 Granskning av intern styrning och kontroll vid Statens servicecenter Riksrevisionen har som ett led i den årliga revisionen av Statens Servicecenter granskat den interna styrning och kontroll i myndighetens

Läs mer

Uppföljning av Granskning av socialnämndens. uppföljning och kontroll

Uppföljning av Granskning av socialnämndens. uppföljning och kontroll www.pwc.se Revisionsrapport Elin Petersson Jörn Wahlroth Maj 2016 Uppföljning av Granskning av socialnämndens styrning, uppföljning och kontroll Mönsterås kommun Innehåll 1. Inledning... 1 1.1. Bakgrund...

Läs mer

Granskning av upphandlingsförfarandet. inom utvalda nämnder och förvaltningar

Granskning av upphandlingsförfarandet. inom utvalda nämnder och förvaltningar Revisionsrapport Granskning av upphandlingsförfarandet inom utvalda nämnder och förvaltningar Svalövs Kommun Fredrik Andrén Januari 2013 Innehållsförteckning 1. Sammanfattning... 1 2. Inledning...2 2.1.

Läs mer

Uppföljande granskning av inköpsrutin och köptrohet inom kommunen. Mönsterås kommun

Uppföljande granskning av inköpsrutin och köptrohet inom kommunen. Mönsterås kommun www.pwc.se Revisionsrapport Uppföljande granskning av inköpsrutin och köptrohet inom kommunen Jur.kand. Fredrik Andrén Certifierad kommunal revisor April 2017 Innehåll Sammanfattning... 2 1. Inledning...

Läs mer

IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN

IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN 1 INLEDNING...1 2 MÅL FÖR IT-SÄKERHETSARBETET...1 3 RIKTLINJER FÖR ATT UPPNÅ MÅLEN...1 3.1 ALLMÄNT...1 3.2 LEDNING OCH ANSVAR FÖR IT-SÄKERHET...2 3.2.1...2 3.2.2 Systemansvarig...3

Läs mer

Granskning av IT intern kontroll

Granskning av IT intern kontroll 1 Styrelseärende Styrelsen 2014-03-13 Ärende 8 Handläggare: Lars Brogren Telefon: 08-508 370 00 (vx) Till styrelsen Granskning av IT intern kontroll VD:s förslag till beslut Styrelsen för Svenska Bostäder

Läs mer

Övergripande granskning av ITverksamheten

Övergripande granskning av ITverksamheten Övergripande granskning av ITverksamheten Februari 2006 (1) 1. Inledning PricewaterhouseCoopers (PwC) har på uppdrag av kommunrevisionen i Borås Stad genomfört en övergripande granskning av Borås Stads

Läs mer

Systemförvaltnings Modell Ystads Kommun(v.0.8)

Systemförvaltnings Modell Ystads Kommun(v.0.8) IT avdelningen Piparegränd 3 271 42 Ystad Systemförvaltnings Modell Ystads Kommun(v.0.8) S.M.Y.K Beskrivningar och hänvisningar till rutiner och riktlinjer som ligger till grund för ett tryggt förvaltande

Läs mer

Riktlinjer för IT i Lilla Edets kommun. 2. Syftet med IT i Lilla Edets kommun

Riktlinjer för IT i Lilla Edets kommun. 2. Syftet med IT i Lilla Edets kommun Datum Dnr Dpl 2009-09-10 2009/KS0203-1 005 Riktlinjer för IT i Lilla Edets kommun 1. Introduktion Det politiskt styrande dokumentet för IT-användning i Lilla Edets kommun är denna riktlinje, som fastställs

Läs mer

Granskning av intern kontroll. Lekmannarevisorerna i Borgholm Energi AB

Granskning av intern kontroll. Lekmannarevisorerna i Borgholm Energi AB www.pwc.se Revisionsrapport Granskning av intern kontroll Malin Kronmar Revisionskonsult Lekmannarevisorerna i Borgholm Energi AB Februari 2016 Innehåll 1. Inledning...2 1.1. Bakgrund...2 1.2. Syfte och

Läs mer

IT- och informationssäkerhet

IT- och informationssäkerhet www.pwc.se Revisionsrapport IT- och informationssäkerhet Robert Bergman Revisionskonsult December 2017 Innehåll Sammanfattning... 2 1. Inledning... 3 1.1. Bakgrund... 3 1.2. Syfte och Revisionsfråga...

Läs mer

Ansvarsutövande: Barn- och utbildningsnämnden Sundsvalls kommun

Ansvarsutövande: Barn- och utbildningsnämnden Sundsvalls kommun www.pwc.se Revisionsrapport Anders Haglund Cert. kommunal revisor Johan Lidström Revisor Ansvarsutövande: Barn- och utbildningsnämnden Sundsvalls kommun Innehållsförteckning 1. Inledning... 1 1.1. Bakgrund...

Läs mer

Uppföljning av revisionsrapporten "Investeringsprocessen Bollnäs Kommun

Uppföljning av revisionsrapporten Investeringsprocessen Bollnäs Kommun www.pwc.se Revisionsrapport Malin Liljeblad Uppföljning av revisionsrapporten "Investeringsprocessen Innehållsförteckning 1. Sammanfattning och revisionell bedömning... 1 2. Bakgrund, uppdrag och metod...3

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Observera att denna konsoliderade version är en sammanställning, och att den tryckta författningen är den officiellt giltiga. En konsoliderad version är en fulltextversion där alla ändringar har införts

Läs mer

Emil Forsling Auktoriserad revisor. Revisionsrapport Övergripande granskning av intern kontroll inom Landstinget Dalarna 2014

Emil Forsling Auktoriserad revisor. Revisionsrapport Övergripande granskning av intern kontroll inom Landstinget Dalarna 2014 Emil Forsling Auktoriserad revisor Revisionsrapport Övergripande granskning av intern kontroll inom Landstinget Dalarna 2014 Innehållsförteckning 1. Inledning... 3 1.1 Uppdrag och revisionsfråga... 3 1.2

Läs mer

IT-säkerhet Internt intrångstest

IT-säkerhet Internt intrångstest Revisionsrapport IT-säkerhet Internt intrångstest Botkyrka kommun Janne Swenson Maj 2015 Innehållsförteckning Inledning... 3 Bakgrund... 3 Revisionsfråga... 3 Väsentlighets- och riskanalys... 3 Angreppssätt...

Läs mer

Grundläggande granskning 2017

Grundläggande granskning 2017 Grundläggande granskning 2017 Barn- och utbildningsnämnden Vård- och omsorgsnämnden Socialnämnden Kommunstyrelsen Revisionsrapport 2017-11-21 Sammanfattning I rapporten sammanfattas resultat från granskning

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om informationssäkerhet, it-verksamhet och insättningssystem;

Läs mer

Västerås stad. Uppföljande granskning av IT-säkerheten inom Sociala nämndernas förvaltning

Västerås stad. Uppföljande granskning av IT-säkerheten inom Sociala nämndernas förvaltning Revisionsrapport 2016:5 Genomförd på uppdrag av Västerås stads revisorer 18 oktober 2016 Uppföljande granskning av IT-säkerheten inom Sociala nämndernas förvaltning Västerås stad Innehållsförteckning 1

Läs mer