Internrevisionens årsrapport 2016

Storlek: px
Starta visningen från sidan:

Download "Internrevisionens årsrapport 2016"

Transkript

1 Dnr /2017 Internrevisionens årsrapport 2016 Konsistoriet,

2 Diarienummer: 1-236/2017 Dnr för föregående version: Beslutsdatum: Giltighetstid: Beslut: Dokumenttyp: Handläggs av avdelning/enhet: Internrevisionen Beredning med: Revisionsutskottet Revidering med avseende på:

3 Internrevisionens årsrapport 2016 Dnr 1-236/2017 INNEHÅLL Sammanfattning Revisionsplanens genomförande Revisionsprojekt genomförda under året Institutionsgranskning CLINTEC IT- och informationssäkerhet, förstudie Lokalförsörjningsplan Uppdragsrevisioner BBMRI.se Uppföljning bisysslor Råd och stöd Övrigt Kompetensutveckling och utbildning Utvecklingsplan Uppföljning av tidigare granskningar Analys och bedömning Bilaga 1 Bemanning... 1 Bilaga 2 Produktionsöversikt Utgivare: Karolinska Institutet Internrevision

4 Internrevisionen Dnr: 1-59/ Sammanfattning Internrevisionens prioriteringar för 2016 kom att ändras i och med att konsistoriet beslutade att tillsätta en extern granskning ledd av Sten Heckscher, avseende KI:s hantering av ärendet runt forskaren Paolo Macchiarini. Innebörden av detta beslut var bland annat att internrevisionen skulle bistå den externa granskningen med insamling av material m.m. I samråd med den externa granskaren så genomförde därefter internrevisionen en granskning av Institutionen för klinisk vetenskap, intervention och teknik, CLINTEC, den institution vid vilken Macchiarini var verksam. Detta innebar att internrevisionen fick göra en omprioritering från i revisionsplan 2016 planerade granskningar. Under hösten 2016 gjorde därför internrevisionen en återkoppling av revisionsplanen till konsistoriet. I enlighet med efterföljande beslut fullföljde internrevisionen arbetet enligt revisionsplan avseende främst följande: Granskning av intern styrning och kontroll i institutionsövergripande verksamhet inom Biomedicum, implementeringen av åtgärdsplan efter Macchiarini-granskningarna, CLINTEC-granskningen, genomförande av uppdragsrevisioner samt råd och stöd exempelvis rörande bisysslor. Postadress Besöksadress Telefon E-Post Karolinska Institutet STOCKHOLM Nobels väg 5 Solna , vx peter.ambroson@ki.se Webb ki.se

5 5 (14) 1 Revisionsplanens genomförande Internrevisionen bestod 2016 av en internrevisionschef och en internrevisor. Ytterligare resurser avropades enligt avtal med revisionsbyrån PwC. Under hösten 2016 rekryterades två nya medarbetare, enligt tidigare beslut av konsistoriet. De började den 16 januari Enligt revisionsplan för 2016 så planerade internrevisionen: Granskning av intern styrning och kontroll med fokus på riskhantering i institutionsövergripande verksamhet i Biomedicum med ingående institutioner. Granskning av institutionernas interna styrning och kontroll bland annat av riskhantering, regelefterlevnad och användning av myndighetskapital. Granskning av intern styrning och kontroll med fokus på riskhantering vid internationell etablering i Hong Kong. Granskning av intern styrning och kontroll med fokus på beslutsprocessen och den ekonomiska uppföljningen av beslutad lokalförsörjningsplan. Granskning av intern styrning och kontroll med beaktande av riktlinjerna för informationssäkerhet (LIS). Internrevisionens prioriteringar för 2016 kom att ändras i och med att konsistoriet beslutade att tillsätta en extern granskning av KI:s hantering av ärendet runt forskaren Paolo Macchiarini. Innebörden av detta beslut var bland annat att internrevisionen skulle bistå den externa granskningen ledd av Sten Heckscher, med insamling av material m.m. I samråd med den externa granskaren så genomförde därefter internrevisionen en granskning av Institutionen för klinisk vetenskap, intervention och teknik, CLINTEC, den institution vid vilken Macchiarini var verksam. Detta innebar att internrevisionen fick göra en omprioritering från planerade granskningar i revisionsplan Under hösten gjorde därför internrevisionen en återkoppling av revisionsplanen till konsistoriet. Det beslutades att internrevisionen ska fullfölja arbetet enligt revisionsplan avseende granskning av intern styrning och kontroll i institutionsövergripande verksamhet inom Biomedicum, följa implementeringen av åtgärdsplan efter Macchiarini-granskningarna, genomföra uppdragsrevisioner samt ge råd och stöd, t.ex. rörande bisysslor samt presentation av CLINTEC-granskningen. Dessa aktiviteter kommer att fortsätta över årsskiftet och överförs därför tillsammans med återstående delar från revisionsplan 2016 till De olika revisionsprojekt som genomförts har syftat till att självständigt granska om den interna styrningen och kontrollen är rimligt säkert utformad och genomförd. Utifrån detta ska internrevisionen rapportera iakttagelser och ge rekommendationer i syfte att förbättra den granskade verksamheten. Enligt internrevisionens riktlinjer rapporteras iakttagelser löpande till den som främst berörs. Förutom granskningar ska internrevisionen ge råd och stöd till rektor och konsistoriet. Detta sker främst genom regelbundna möten med ordförande, rektor och universitetsdirektör. Förutom skriftliga och muntliga rapporter samt promemorior bistår internrevisionen verksamheterna med råd och stöd i styrnings- och kontrollfrågor. Internrevisionen genomför årligen en egen självständig riskanalys, där ledningens riskbedömning beaktas. Denna riskanalys ligger sedan till grund för revisionsplanen.

6 6 (14) 2 Revisionsprojekt genomförda under året 2.1 Institutionsgranskning CLINTEC Internrevisionen genomförde en fördjupad institutionsgranskning vid Institutionen för klinisk vetenskap, intervention och teknik (CLINTEC) som avrapporterades till konsistoriet i särskild ordning i september tillsammans med Sten Heckschers externa granskning. Granskningen genomfördes i syfte att övergripande bedöma hur väl institutionen säkerställer att verksamheten bedrivs i enlighet med KI:s lednings 1 intentioner, att institutionen följer gällande lagar och regler samt att det finns en betryggande intern styrning och kontroll. Granskningen omfattade även huruvida KI:s ledning tillhandahållit tillräckliga förutsättningar för att en ändamålsenlig verksamhet skulle kunna bedrivas. Därutöver genomfördes en fallstudie av den forskningslaborativa miljö där Paolo Macchiarini verkade 2. Granskningen visar att CLINTEC överlag drivit en fungerande verksamhet och mött uppsatta resultatkrav och mål, men att delar inte alltid genomförts på ett ändamålsenligt sätt eller i enlighet med gällande beslut, riktlinjer och föreskrifter. Som resultat av granskningen rekommenderade internrevisionen CLINTEC att bland annat stärka övergripande samordning och uppföljning av tillämpliga lagrum och regelverk i syfte att säkerställa regelefterlevnad, inte minst i forskningslaboratorier. Vidare att CLINTEC bör fortsätta det påbörjade arbetet med att skapa fungerande delegeringar samt skapa en institutionsövergripande kontroll över vilka åtaganden i avtal enheterna gjort å KI:s vägnar. Internrevisionen menar att samordning och uppföljning av delegerade uppgifter överlag vid KI bör genomföras, så att efterlevnad av delegationsordning och möjlighet att ta ansvar där rådighet finns kan stärkas. Arbetet med säkerhet i laboratorier bör prioriteras i högre grad eftersom det kan kopplas till ett flertal risker för skada, på människor, egendom samt förtroende - även på övergripande nivå. Risk och konsekvensbedömningar kan genomföras mer systematiskt i syfte att minimera oönskade risker och konsekvenser för KI, verksamheten, anställda och anknutna 3. Granskningen visar även att den nuvarande hanteringen av anknutna riskerar att leda till bristande möjligheter för kontroll och insyn i de delar av verksamheten där anknutna personer verkar. Därför bör den genomlysning av regelverket kring anknutna, som ursprungligen gjordes, uppdateras så att ändamålsenlighet kan säkras. KI bör dessutom komplettera instruktionerna för ifyllande av bisysslo-anmälan så att dessa även kan fånga jävssituationer samt genomföra en myndighetsövergripande insats så att anställdas bisyssla kan analyseras utifrån risk för otillbörlig påverkan eller jäv. Rektor bör säkerställa att organisationen kring arbetsmiljöfrågorna är ändamålsenlig och utgör en funktionell grund för att säkerställa att arbetsgivaren kan ta sitt lagstiftade ansvar för arbetsmiljön. Härigenom kan arbetsmiljöproblem som uppstår mellan institutioner, eller mellan KI:s verksamhet och landstinget lättare lösas. KI 1 Om annat inte nämns, åsyftar KI:s verkställande ledning, d.v.s. rektor, prorektor och universitetsdirektör. 2 som instiftades tidigt 2011 och lades ned under 2016 av institutionen på direkt uppdrag från rektor. 3 Anknuten är en avtalsform som används vid KI primärt för att knyta forskare till sig som har en annan huvudanställning, som landstinget eller annan verksamhet.

7 7 (14) bör även stärka sin samverkan med landstinget i syfte att motverka lokala lösningar som riskerar påverka möjligheten för huvudmännen att ta ansvar för sina respektive områden. I övrigt visade granskningen att det finns skäl att utveckla uppföljningssystem för forskningsmiljöer som förmår signalera missförhållanden och brister i ordning och reda i forskning. Dessutom bör KI skapa ytterligare tydlighet kring vilka krav som ställs på forskningsdokumentation, samt vilka databaser och filformat som är godkända, så att spårbarhet i forskningsdokumentation kan stärkas. Rapporten innehåller ett flertal rekommendationer som handlar om stärkt samordning, styrning och uppföljning. Flera av rekommendationerna handlar om vilka förutsättningar KI:s ledning skapar för verksamheterna. Internrevisionens intryck efter genomförd granskning är att samordningen behöver stärkas vid universitetsförvaltningen så att institutionerna kan luta sig mot KI i situationer där regelverket upplevs oklart och behöver tolkas, inte minst vad gäller hanteringen av allmän och offentlig handling. Styrningen från högsta ledningen behöver bli mer strategisk och konsekvent, så att det är tydligt för alla vad som gäller. Internrevisionen uppfattar dessutom att flera inom KI behöver bli mer medvetna om vad KI är och står för, samt vad KI i realiteten har för vision (Strategi 2018), så att den kan inkorporeras som en värdegrund i anställdas och anknutnas förhållningssätt. Mot bakgrund av granskningens resultat menar internrevisionen att det som en konsekvens av brister i uppföljningen även finns en risk att KI:s ledning inte har tillräcklig insyn i verksamheten för att kunna uttala sig om huruvida den interna styrningen och kontrollen är betryggande i alla delar. Detta kan få konsekvenser för konsistoriets uttalande i årsredovisningen avseende den interna styrningen och kontrollen. Flera för KI besvärliga konsekvenser har uppstått relaterade till Macchiarini och KI har sannolikt utsatts för förtroendeskada även till följd av bristande hantering av det mediala och offentliga trycket. Internrevisionen uttalade därför ett behov av utvärdering av krisledning och krishantering, i syfte att förbättra framtida krishantering vid s.k. mediadrev och andra kriser. De åtgärder KI:s ledning och CLINTEC har, tillsammans och var för sig, vidtagit som svar på rekommendationerna kommer att följas upp inom ramen för arbetet inför internrevisionens årsrapport I övrigt hänvisas till Institutionsgranskning CLINTEC, Internrevisionen : IT- och informationssäkerhet, förstudie I 2016 års granskningsplan planerade internrevisionen att inom ramen för institutionsgranskningar vid Biomedicum värdera hanteringen av informationssäkerheten. Detta kommer istället att ske Inför detta har internrevisionen dock genomfört en mindre avstämning med informationssäkerhetssamordnaren vid den centrala förvaltningen kring gällande status för arbetet med informationssäkerhet vid KI som kortfattat avrapporteras här. Informationssäkerhet handlar om att säkerställa en betryggande hantering av myndighetens information/data samt upprätthållande av de plattformar/funktioner i vilka information hanteras och ska ses som en grundläggande del i verksamhetens interna styrning och kontroll. Som underlag för detta arbete finns bland annat

8 8 (14) MSB 4 :s föreskrift och allmänna råd om statliga myndigheters informationssäkerhet (MSBFS 2016:1 5 ), samt gällande KI-internt regelverk. Förordningen om krisberedskap (MSBFS 2015:1052) specificerar kravet vad gäller informationssäkerhet på myndigheten som: Varje myndighet ansvarar för att egna informationshanteringssystem uppfyller sådana grundläggande och särskilda säkerhetskrav att myndighetens verksamhet kan utföras på ett tillfredställande sätt. Därvid ska behovet av säkra ledningssystem särskilt beaktas ( 19). MSB genomförde en enkät vid svenska myndigheter år kring myndigheternas informationssäkerhetsarbete, där internrevisionen under hösten 2016 tog del av KI:s lämnade svar. Flera av de delar som MSB efterfrågade var inte på plats vid KI 2014 och förefaller ännu inte vara på plats 2016 även om det pågår utveckling. I KI:s riktlinjer och regler för informationssäkerhet framgår vem som har ansvar för att klassning och riskanalys genomförs. För klassning ansvarar informationsansvarig, för riskanalys informationsansvarig och systemägare. Det finns dock en risk att informationsansvariga inte är utsedda i tillräcklig grad så att detta kan genomföras på ett betryggande sätt. Internrevisionen ser att KI:s ledning håller sig informerade om utvecklingen på området, men att förankring och implementering av exempelvis LIS 7 sannolikt kan stärkas. Förstudien visar tecken på att befintlig kompetens, resurser och mandat inte i alla lägen räcker till för att området ska kunna prioriteras på ett betryggande sätt överlag vid KI. Enkäten från 2014 stämdes av med KI:s informationssäkerhetssamordnare med fokus på vilken utveckling som skett sedan den genomfördes. Följande områden lyftes vid intervjun: En digital grundutbildning i informationssäkerhet som bland annat används vid introduktion för nyanställda har införts. Ett par nya interna regelverk; bland annat ett lösenordsregelverk och en anvisning kring anslutning av IT-utrustning till KI:s nätverk har tillkommit. En compliance-portal som specificerar vilka lagar och regelverk som gäller för olika ansvarsområden för vägledning och egenkontroll har upphandlats och kommer driftsättas under Under 2017 planeras bland annat för lansering av ett styrdokument kring kontinuitetsplanering samt ett förslag på hur den fysiska säkerheten kring ITutrymmen som serverhallar, datorrum och kopplingsrum ska hanteras. För tillfället bereds bland annat följande ärenden vars status därför är oklar: o Ett metodstöd för hur institutionerna kan genomföra riskhanteringsprocessen inklusive identifiering av informationstillgångar, informationsklassning, riskanalys samt åtgärdsplanering. 4 Myndigheten för samhällsskydd och beredskap. 5 Som ersatt MSBFS 2009:10. 6 Denna enkät låg sedan till grund för MSB:s utveckling av de uppdaterade föreskrifterna och sammanställdes i en rapport En bild av myndigheternas informationssäkerhetsarbete 2014, MSB, aug Ledningssystem för informationssäkerhet -

9 9 (14) o Uppdaterat förslag på klassningsmodell (den tidigare återremitterades) som specificerar hanteringskrav kopplat till informationens värde. Internrevisionen konstaterar i denna övergripande analys att det finns en risk att motstridiga förväntningar och uppfattade behov av informationssäkerhet på olika nivåer vid KI får påverka graden av utveckling och implementering. Tydliga incitament förefaller saknas och internrevisionen menar därför att insikten om de fördelar KI skulle kunna vinna på ett fungerande systematiskt informationssäkerhetsarbete kan behöva stärkas så att prioriteringar kan göras till förmån för en effektiv och säker förvaltning med digitaliserad hantering. Internrevisionen kommer under 2017 att avrapportera från kommande institutionsgranskningar, där informationssäkerhetsarbetet vidare kommer belysas. 2.3 Lokalförsörjningsplan Internrevisionens planerade granskning av intern styrning och kontroll med fokus på beslutsprocessen och den ekonomiska uppföljningen av lokalförsörjningsplanen har i delar flyttats till Detta eftersom internrevisionen gör bedömningen att synpunkter på beslutsprocessen har omhändertagits i samband med fastställandet av lokalförsörjningsplanen i april Däremot kommer den ekonomiska uppföljningen fortsatt att följas under 2017, främst inom ramen för granskning av Biomedicum. 2.4 Uppdragsrevisioner BBMRI.se Internrevisionen fick den 26 april i uppdrag av vikarierande rektor, i samråd med konsistoriets ordförande, att göra en uppföljning av Vetenskapsrådets granskning av BBMRI.se 8 genomförd av Ernst & Young (EY). Uppföljningen syftade till att ytterligare belysa och utreda de observationer som lyfts fram i Vetenskapsrådets granskning. I uppföljningen som presenterades den 31 maj fann internrevisionen inte några oegentligheter i hanteringen av bidraget. De oklarheter som påtalades angående ett antal fakturor, kunde enligt internrevisionen förklaras av felaktig kostnadsfördelning och bristfälliga verifikationsunderlag. Internrevisionen konstaterade att övriga universitet inte fått regelbundna utfallsrapporter, vilket har lett till minskad insyn och transparens. Vår bedömning var därför att observationerna i granskningen snarare tyder på brister i styrning, kommunikation och transparens samt att det redan från början verkar ha funnits olika uppfattningar om vad arbetet skulle leda till. Internrevisionens uppfattning var att en stor del av ovan nämnda brister hade kunnat undvikas med tydliga definitioner och överenskommelser, noggrannare planering, uppföljning och rapportering samt tydligare avgränsning mot KI:s biobank Uppföljning bisysslor Internrevisionen fick i uppdrag av Universitetsdirektören att göra en uppföljning av en tidigare utredning kring bisysslor, bolagskopplingar och fakturahantering. Utredningen överlämnades för fortsatt hantering till universitetsdirektören. 8 BBMRI.se är en av Vetenskapsrådet (VR) finansierad nationell infrastruktur inom biobanker, vilken innefattar ett flertal universitet där Karolinska Institutet samordnat verksamheten utifrån en roll som värduniversitet.

10 10 (14) 2.5 Råd och stöd Internrevisionen har under året löpande arbetat med råd och stöd i utredningar kring bisysslor. Arbetet har genomförts i samverkan med ekonomi-, HR- och juridiska avdelningen samt i ett fall med en institution. Andra insatser inom råd och stöd har varit att bistå Grants Office i uppdrag att granska Karolinska Institutets bidrag för internationell rekrytering av framstående forskare från Vetenskapsrådet. Internrevisionen har även under året arbetat främjande bland annat kopplat till efterdyningar av CLINTEC-rapporten och genomfört presentationer med workshops både vid CLINTEC samt andra institutioner. Dessutom har internrevisionen agerat stödjande för prefekter och andra som hört av sig för att stämma av bedömningar kring exempelvis jäv och komplicerade förhållanden mellan forskare och näringslivet. Internrevisionens fokus har då varit att främja ett lärande i organisationen samtidigt som efterlevande av gällande regelverk stärks. Vilket i sin tur bör kunna leda till ökad medvetenhet kring jävsproblematik och därmed en förbättrad regelefterlevnad. Genomgående finns tillgängliga och tillräckliga instruktioner och skrivna regelverk inom relevanta områden vid KI, även om tolkningen av dessa inte är okomplicerad. Dessa regelverk förefaller inte i alla led vara så implementerade och kända att de kan ligga till grund för prioriteringar och beslut. Eftersom jävsfrågan tangerar områdena personal, juridik och ekonomi blir det inte fullt ut logiskt vilken funktion på förvaltningen som kan stötta, när exempelvis prefekter inte är säkra på hur jäv ska värderas eller hanteras. Denna oklarhet i ansvar för området bidrar i sin tur till att erfarenheter inte görs på ett sätt som skulle kunna ligga till grund för skapande av en övergripande praxis vad gäller att värdera och konsekvenshantera bland annat jäv. Internrevisionens uppfattning är att denna typ av arbete borde utföras av verksamheten i en andra linjens funktion i enlighet med logiken om tre försvarslinjer 9. Där första linjen utgörs av de funktioner som äger risk och regelefterlevnad, andra linjen utgörs av funktioner för övervakning och kontroll, tredje linjen utgörs av funktioner för oberoende granskning. En stärkt andra linje kan öka KI:s möjligheter att lära av erfarenheter och främja ständiga förbättringar, särskilt om system för samordning och överföring mellan första och andra linjen skapas. 3 Övrigt 3.1 Kompetensutveckling och utbildning I september deltog internrevisionen vid konferens i Uppsala för nätverket för internrevisorer vid universitet och högskolor i norden (NIRUH). Under rubriken Forskningsfusk och intern kontroll presenterade internrevisionen och Bengt Gerdin sina respektive granskningar kopplade till Macchiarini-ärendet. Internrevisionen var i november värd för en konferens på KI, inom ramen för nätverket för internrevisorer vid universitet och högskolor i Mälardalen/Örebro. Dagen hade fokus på hur internrevisionen kan arbeta för att genom granskning stävja 9 Modellen skiljer mellan funktioner som äger risk och regelefterlevnad (första linjen), funktioner för övervakning och kontroll (andra linjen) och funktioner för oberoende granskning (tredje linjen).

11 11 (14) oredlighet och bidra till ordning och reda i forskning. Internrevisionen har även deltagit i en motsvarande temadag under våren, som hölls av SLU, med fokus på etiska tillstånd för forskning på djur och människa. Internrevisionen har inbjudits att föreläsa på chefsutbildningen vid KI, Formellt ledarskap, vid två tillfällen under I april höll internrevisionen undervisning om statlig internrevision på Riksrevisionens internutbildning Förvaltningskunskap III. I övrigt har internrevisionen bland annat deltagit i den europeiska konferensen, ECIIA 10, som hölls i Stockholm, där ca 600 internrevisorer från framförallt Europa, deltog i workshops, seminarier, lyssnade på relevanta föredrag och minglade. Den internrevisor som anställdes under 2016 genomgick också Grundkurs för internrevisorer, vilken anordnas av Internrevisorernas förening. 3.2 Utvecklingsplan I förberedelserna för en nystart av enheten så identifierades viktiga områden som ska ingå i den utvecklingsplan som ska genomföras under Exempel på områden som kommer att ingå i planen är internrevisionens riktlinjer, institutionsgranskningar, dokumentation och rapportering. 4 Uppföljning av tidigare granskningar I årsrapport 2014 lämnades bland annat rekommendationen; Att beakta oegentlighetsriskerna mer ingående i samband med den fördjupade riskanalysen I internrevisionens årsrapport 2015 gjordes därefter bedömningen 11 att oegentlighetsriskerna hade beaktats i den fördjupade riskanalysen, men att de inte hade bedömts som en prioriterad risk. Internrevisionen planerade därför att fortsätta bevaka oegentlighetsriskerna även under Vidare lämnade internrevisionen rekommendation till konsistoriet att uppdra åt rektor att ta fram riktlinjer för hantering av misstänkta oegentligheter, som en del i ett tydligt sammanhållet system. Denna rekommendation är ännu inte åtgärdad, men universitetsdirektören har påbörjat ett arbete kring detta. Uppföljning av åtgärder kopplade till lämnade rekommendationer 2016, tillsammans med övriga delar av KI:s åtgärdsplan efter Macchiarini-granskningarna, kommer att ske i årsrapport Analys och bedömning I riskanalys för 2017 så finns nu fyra nya prioriterade risker efter Macchiarinigranskningarna, bland annat rörande lag- och regelefterlevnad samt oredlighet i forskning. Detta tillsammans med ett nyinrättat revisionsutskott och en översyn av riskhanteringsprocessen, bör enligt internrevisionen innebära att förutsättningar för arbetet med intern styrning och kontroll ytterligare har förbättrats. Mot bakgrund av internrevisionens verksamhet under 2016 gör internrevisionen följande sammanfattande bedömning avseende myndighetens interna styrning och kontroll; KI har inte ett system för uppföljning och kontroll som i tillräcklig grad svarar upp mot organisationens långtgående delegering. 10 European Confederation of Institutes of Internal Auditing 11 Övriga rekommendationer bedömdes åtgärdade eller påbörjade.

12 1 (14) Bilaga 1 Bemanning Antal Utfall (timmar) Revisionschef Internrevisor Totalt Normalarbetstid Konsulter 111 Anknuten 194 Totalt 305 Kostnaderna har uppgått till 2,5 mkr (1,8 mkr), varav konsultkostnader på 192 tkr (270 tkr) inklusive beställda revisioner.

13 Bilaga 2 Produktionsöversikt Ärenden Granskningsområden Macchiariniärendet Realisering av Strategi 2018 Verksamhetsstyrning med ny strategi Verksamhetsstyrning i växande verksamhet Informationssäkerhet Universitetsadministrationens struktur CLINTEC IT-säkerhet och informationssäkerhet IT-säkerhet och informationssäkerhet Informationssäkerhet Innovationsverksamhet och Ägarstyrning Informationssäkerhet Bisysslor SciLifeLab Externa finansiella krav (EU, NIH, Sida m.fl.) EU-projekt EU-projekt Institutionsgranskningar Uppdragsgranskning Utbildningsuppdrag Revisionsrapporter PM

14 Karolinska Institutet - <Titel> 1 (1)

Internrevisionens årsrapport 2017

Internrevisionens årsrapport 2017 Dnr. 1-74/2018 Internrevisionens årsrapport 2017 Konsistoriet, 2018-02-19 Diarienummer: 1-74/2018 Dnr för föregående version: Beslutsdatum: 2018-02-19 Giltighetstid: Beslut: Konsistoriet Handläggs av avdelning/enhet:

Läs mer

Revisionsplanen fastställd av konsisistoriet den 4 december Postadress Besöksadress Telefon E-Post Karolinska Institutet STOCKHOLM

Revisionsplanen fastställd av konsisistoriet den 4 december Postadress Besöksadress Telefon E-Post Karolinska Institutet STOCKHOLM Internrevisionen Dnr: 1-955/2017 2017-12-04 Revisionsplan 2018 Revisionsplanen fastställd av konsisistoriet den 4 december 2017 Postadress Besöksadress Telefon E-Post Karolinska Institutet 171 77 STOCKHOLM

Läs mer

Riktlinjer för hantering av misstänkta oegentligheter Dnr 1-477/

Riktlinjer för hantering av misstänkta oegentligheter Dnr 1-477/ Riktlinjer för hantering av misstänkta oegentligheter Dnr 1-477/2017 2017-05-15 Riktlinjer för hantering av misstänkta oegentligheter Dnr 1-477/2017 2017-05-15 INNEHÅLL Riktlinjer för hantering av misstänkta

Läs mer

Regler och riktlinjer för intern styrning och kontroll vid KI

Regler och riktlinjer för intern styrning och kontroll vid KI Riktlinjer Dnr: 1795/2009-010 2009-06-01 Sid: 1 / 9 Universitetsförvaltningen Ledningskansliet Regler och riktlinjer för intern styrning och kontroll vid KI Riktlinjerna är fastställda av konsistoriet

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Karolinska institutet

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Karolinska institutet Revisionsrapport Karolinska institutet 171 77 Stockholm Datum Dnr 2011-02-01 32-2010-0715 Granskning av intern styrning och kontroll av informationssäkerheten vid Karolinska institutet 2010 Riksrevisionen

Läs mer

Internrevisionsrapport 2018

Internrevisionsrapport 2018 1 UFV 2018/863 Internrevisionsrapport 2018 Fastställd av Konsistoriet 2018-12-14 Innehållsförteckning 1 Sammanfattning... 3 2 Bakgrund... 4 3 Syfte samt revisionsfrågor... 4 3.1 Granskningens genomförande...

Läs mer

Riktlinjer för internrevisionen vid Linnéuniversitetet

Riktlinjer för internrevisionen vid Linnéuniversitetet Riktlinjer för internrevisionen vid Linnéuniversitetet Beslutat av: Universitetsstyrelsen Innehåll Inledning... 3 Internrevisions uppdrag och syfte... 3 Uppdragsgivare och organisation... 3 Ansvar och

Läs mer

Riktlinjer för internrevisionen vid Sida

Riktlinjer för internrevisionen vid Sida Riktlinjer för internrevisionen vid Sida Sekretariatet för utvärdering och intern revision Riktlinjer för internrevisionen vid Sida Beslutade av Sidas styrelse 2007-06-01. Sekretariatet för utvärdering

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010. Revisionsrapport Verket för högskoleservice Box 24070 104 50 Stockholm Datum Dnr 2011-03-08 32-2010-0738 Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice

Läs mer

Internrevisionen Förslag till revisionsplan för år 2008 Christina Wannehag Dnr B 5 350/08

Internrevisionen Förslag till revisionsplan för år 2008 Christina Wannehag Dnr B 5 350/08 Internrevisionen Förslag till revisionsplan för år 2008 Christina Wannehag 2008-02-20 Dnr B 5 350/08 REVISIONSPLANEN FÖR ÅR 2008 1. Inledning Internrevisionen vid Göteborgs universitet bedrivs i enlighet

Läs mer

Internrevisionen Förslag till revisionsplan för år 2009 Jan Sandvall Dnr B5 269/09 REVISIONSPLAN FÖR ÅR 2009

Internrevisionen Förslag till revisionsplan för år 2009 Jan Sandvall Dnr B5 269/09 REVISIONSPLAN FÖR ÅR 2009 Internrevisionen Förslag till revisionsplan för år 2009 Jan Sandvall 2009-02-18 Dnr B5 269/09 REVISIONSPLAN FÖR ÅR 2009 1 Inledning Internrevisionen vid Göteborgs universitet bedrivs i enlighet med internrevisionsförordningen

Läs mer

Revisionsplan för 2013

Revisionsplan för 2013 Dnr SLU.ua.Fe.2012.2.3.0-3921 Exp. den 2012-12-19 Styrelsen BESLUT Internrevisionen 2012-12-18 Rektor Revisionsplan för 2013 Beslut Styrelsen för SLU beslutar: att fastställa internrevisionens revisionsplan

Läs mer

Informationssäkerhetspolicy för Ånge kommun

Informationssäkerhetspolicy för Ånge kommun INFORMATIONSSÄKERHETSPOLICY 1 (10) Informationssäkerhetspolicy för Ånge kommun Denna informationssäkerhetspolicy anger hur Ånge kommun arbetar med informationssäkerhet och uttrycker kommunens stöd för

Läs mer

Revisionsplan för Linnéuniversitetet 2015

Revisionsplan för Linnéuniversitetet 2015 Ärende 11 Universitetsstyrelsen Datum: 2015-02-19 Dnr: 2015/32-1.2 Föredragande: Carina Rydstedt Revisionsplan för Linnéuniversitetet 2015 1. Inledning Internrevisionen vid Linnéuniversitetet bedrivs enligt

Läs mer

Internrevisionens revisionsplan 2008

Internrevisionens revisionsplan 2008 Internrevisionens revisionsplan 2008 Innehållsförteckning 1 Inledning... 2 1.1 Riskbedömning och hantering av risk... 2 1.2 Råd och stöd... 2 2 Internrevisionens riskanalys... 2 3 Förslag på internrevisionens

Läs mer

Revisionsplan 2016 Internrevisionens riskanalys och revisionsplan

Revisionsplan 2016 Internrevisionens riskanalys och revisionsplan Revisionsplan 2016 Internrevisionens riskanalys och revisionsplan 0 Sammanfattning Förslaget till revisionsplan baseras på en risk- och väsentlighetsanalys som internrevisionen genomfört. Analysen bygger

Läs mer

Utdrag ur universitetsstyrelsens protokoll 14 december Regler för Internrevisionen

Utdrag ur universitetsstyrelsens protokoll 14 december Regler för Internrevisionen Protokollsutdrag Sid 1 (1) Dnr: FS 1.1-1925-17 Utdrag ur universitetsstyrelsens protokoll 14 december 2017. 86 Beslut Ärende Regler för Internrevisionen Dnr: FS 1.1-1925-17 Beslut/åtgärd Internrevisionschef

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010. Revisionsrapport Mälardalens högskola Box 883 721 23 Västerås Datum Dnr 2011-03-08 32-2010-0735 Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010 Riksrevisionen

Läs mer

Granskning av informationssäkerhet

Granskning av informationssäkerhet 1(1) DNR: SLU ua 2014.1.1.2-841 Exp. den: 2014-06- Styrelsen BESLUT 2014-06-17 Sändlista Granskning av informationssäkerhet Styrelsen beslutar: att fastställa internrevisionens rapport Informationssäkerhet,

Läs mer

Riktlinjer för styrdokument Dnr 1-306/2019. Gäller fr.o.m

Riktlinjer för styrdokument Dnr 1-306/2019. Gäller fr.o.m Riktlinjer för styrdokument Dnr 1-306/2019 Gäller fr.o.m. Riktlinjer för styrdokument Dnr 1-306/2019 INNEHÅLL Inledning... 1 Syfte... 1 Styrdokument på organisatorisk enhet... 1 Dokumenttyper... 1 Språk...

Läs mer

Revisionsplan för Linnéuniversitetet 2016

Revisionsplan för Linnéuniversitetet 2016 Beslutad av universitetsstyrelsen Datum: 2016-02-18 Dnr: 2016/715-1.2 Föredragande: Carina Rydstedt Revisionsplan för Linnéuniversitetet 2016 1. Inledning Internrevisionen vid Linnéuniversitetet bedrivs

Läs mer

Inspirations dag för ekonomer SUHF 26 april 2018

Inspirations dag för ekonomer SUHF 26 april 2018 Inspirations dag för ekonomer SUHF 26 april 2018 Macchiarini-affären vad hände sen? Vad har hänt? Hur går vi vidare? Internrevisionens roll Peter Ambroson 26 april 2018 1 Disposition Karolinska Institutet

Läs mer

Regler och anvisningar för rekrytering av prefekter. Universitetsförvaltningen

Regler och anvisningar för rekrytering av prefekter. Universitetsförvaltningen Regler och anvisningar för rekrytering av prefekter Universitetsförvaltningen 2019-01-01 Regler och anvisningar för rekrytering av prefekter INNEHÅLL Prefektens uppdrag... 1 Kompetenskrav för prefektkandidaten...

Läs mer

Välkommen till enkäten!

Välkommen till enkäten! Sida 1 av 12 Välkommen till enkäten! Enkäten går ut till samtliga statliga myndigheter, oavsett storlek. För att få ett så kvalitativt resultat av uppföljningen som möjligt är varje myndighets svar av

Läs mer

Revisionsplan för 2015

Revisionsplan för 2015 Dnr SLU ua 2014.1.1.2-4530 2014-Exp: 2014-12- Styrelsen BESLUT Internrevisionen 2014-12-16 Rektor Revisionsplan för 2015 Beslut Styrelsen för SLU beslutar: att fastställa internrevisionens revisionsplan

Läs mer

Besluts- och handläggningsordning för konsistoriet vid Karolinska Institutet

Besluts- och handläggningsordning för konsistoriet vid Karolinska Institutet Besluts- och handläggningsordning för konsistoriet vid Karolinska Institutet Fastställd av konsistoriet 2015-11-30 Dnr: 1-705/2015 Gäller från och med 2016-01-01 Besluts- och handläggningsordning för konsistoriet

Läs mer

Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet

Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet Dnr 1-516/2013 (ersätter Dnr 6255-2012-060) Gäller från och med Informationsklass: K1R2T1 Bilaga 2. Ansvarsbeskrivningar

Läs mer

Ekonomistyrningsverkets cirkulärserie över föreskrifter och allmänna råd

Ekonomistyrningsverkets cirkulärserie över föreskrifter och allmänna råd Ekonomistyrningsverkets cirkulärserie över föreskrifter och allmänna råd Ekonomistyrningsverkets föreskrifter och allmänna råd till internrevisionsförordning (2006:1228). beslutade den 28 februari 2007.

Läs mer

Informationssäkerhet. Ett prioriterat granskningsområde. Ann-Marie Dahlros,

Informationssäkerhet. Ett prioriterat granskningsområde. Ann-Marie Dahlros, Informationssäkerhet Ett prioriterat granskningsområde Ann-Marie Dahlros, 2018-09-19 Kort om internrevisionen och Skatteverket Skatteverket Stor geografisk spridning Ca 11 000 medarbetare Fr.o.m. 1 augusti

Läs mer

Regler och anvisningar för rekrytering av prefekter. Universitetsförvaltningen,

Regler och anvisningar för rekrytering av prefekter. Universitetsförvaltningen, Regler och anvisningar för rekrytering av prefekter Universitetsförvaltningen, 2017-01-01 Regler och anvisningar för rekrytering av prefekter INNEHÅLL Prefektens uppdrag... 1 Kompetenskrav för prefektkandidaten...

Läs mer

Institutionsgranskning CLINTEC

Institutionsgranskning CLINTEC Institutionsgranskning CLINTEC Internrevisionen, 2016-09-05 Peter Ambroson Karin Eduards Dnr. 1-479/2016 Internrevisionen Ordförande Lars Lejonborg Vik. rektor Karin Dahlman-Wright Universitetsdirektör

Läs mer

Frågor om internrevision

Frågor om internrevision 1/16 Datum Handläggare 2015-12-03 Tomas Kjerf ESV-dnr 3.2-412/2015 Frågor om internrevision Frågor om internrevision... 1 Frågor om internrevision... 3 Varför hämtar vi in information?... 3 Vad hämtar

Läs mer

REVISIONSPLAN FÖR ÅR 2012

REVISIONSPLAN FÖR ÅR 2012 Internrevisionen Till styrelsen vid Göteborgs universitet Jan Sandvall 2012-02-20 Dnr V 2012/89 REVISIONSPLAN FÖR ÅR 2012 Styrelsesammanträde 2012-02-20, punkt 8 1 Inledning Internrevisionen vid Göteborgs

Läs mer

Instruktion för internrevisionen vid Malmö högskola

Instruktion för internrevisionen vid Malmö högskola (Dnr. LED 1.4-2016/334) 1 (av 5) Malmö högskola, Internrevisionen Staffan Ivarsson, Internrevisionschef Beslutsförslag styrelse Instruktion för internrevisionen vid Malmö högskola Internrevisionsförordningen

Läs mer

Svar på revisionsskrivelse informationssäkerhet

Svar på revisionsskrivelse informationssäkerhet TJÄNSTEUTLÅTANDE Personalavdelningen Dnr KS/2014:280-007 2015-03-03 1/3 KS 10:1 Handläggare Annica Strandberg Tel. 0152-291 63 Kommunrevisionen Svar på revisionsskrivelse informationssäkerhet Förslag till

Läs mer

Informationssäkerhetspolicy för Umeå universitet

Informationssäkerhetspolicy för Umeå universitet Sid 1 (7) Informationssäkerhetspolicy för Umeå universitet Sid 2 (7) Inledning Denna policy utgör grunden i universitetets ledningssystem för informationssäkerhet (LIS) och beskriver Umeå universitets

Läs mer

ÅRSRAPPORT FRÅN INTERNREVISIONEN VERKSAMHETSÅRET 2004

ÅRSRAPPORT FRÅN INTERNREVISIONEN VERKSAMHETSÅRET 2004 Dnr SLU ua Internrevisionen 2005-02-17 12.5-342/05 Till styrelsen för SLU ÅRSRAPPORT FRÅN INTERNREVISIONEN VERKSAMHETSÅRET 2004 1. Inledning Det övergripande revisionsmålet är att bidra till en förbättrad

Läs mer

Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete

Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete 2014 En bild av myndigheternas informationssäkerhet 2014 tillämpning av MSB:s föreskrifter Enkätundersökning februari 2014 Utskick

Läs mer

Instruktion för Internrevision vid Linköpings universitet

Instruktion för Internrevision vid Linköpings universitet 1(6) Instruktion för Internrevision vid Linköpings universitet Internrevisionsförordningen (2006:1228) och Ekonomistyrningsverkets (ESV:s) föreskrifter samt denna instruktion reglerar Internrevisionens

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Musikhögskolan i Stockholm 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Musikhögskolan i Stockholm 2010. Revisionsrapport Kungl. Musikhögskolan i Stockholm Box 27711 115 91 Stockholm Datum Dnr 2011-03-08 32-2010-0733 Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Musikhögskolan

Läs mer

myndigheter En andra granskning av informationssäkerhet i staten RiR 2016:8 Informationssäkerhetsarbete

myndigheter En andra granskning av informationssäkerhet i staten RiR 2016:8 Informationssäkerhetsarbete BILAGA TILL GRANSKNINGSRAPPORT DNR: 31-2014-1526 Bilaga 5. Enkät till Affärsverket svenska kraftnät, Bolagsverket, Lantmäteriet, Post- och telestyrelsen, Sjöfartsverket samt Statens tjänstepensionsverk

Läs mer

Internrevisionsförordning (2006:1228)

Internrevisionsförordning (2006:1228) Internrevisionsförordning (2006:1228) Ekonomistyrningsverkets föreskrifter och allmänna råd1 Tillämpningsområde 1 Denna förordning gäller för förvaltningsmyndigheter under regeringen i den omfattning som

Läs mer

Riktlinjer för internrevisionen

Riktlinjer för internrevisionen UFV 2019/327 Riktlinjer för internrevisionen Fastställda av konsistoriet 2019-02-20 Innehållsförteckning Inledning 3 Internrevisionens roll 3 Ansvar och befogenheter 3 Tillsättning och lönesättning 3 Revisionsutskottet

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010. Revisionsrapport Kungl. Konsthögskolan Box 163 65 103 26 Stockholm Datum Dnr 2011-03-09 32-2010-0732 Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010

Läs mer

Revisionsplan för 2014

Revisionsplan för 2014 Dnr SLU ua 2013.1.1.2-5355 Styrelsen BESLUT Internrevisionen 2013-12-18 Rektor Revisionsplan för 2014 Beslut Styrelsen för SLU beslutar: att fastställa internrevisionens revisionsplan för 2014. Ärendet

Läs mer

Revisionsrapport Karolinska Institutet Stockholm

Revisionsrapport Karolinska Institutet Stockholm Revisionsrapport Karolinska Institutet 171 77 Stockholm Datum Dnr 2009-03-19 32-2008-0736 Karolinska Institutets årsredovisning 2008 Riksrevisionen har granskat Karolinska Institutets (KI:s) årsredovisning,

Läs mer

Myndigheten för samhällsskydd och beredskaps författningssamling

Myndigheten för samhällsskydd och beredskaps författningssamling Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Anna Asp, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 30 oktober 2018 Myndigheten

Läs mer

Revisionsplan för 2012

Revisionsplan för 2012 SVERIGES LANTBRUKSUNIVERSITET Styrelsen BESLUT 2011-12-14 Exp. den 2011-12-16 Dnr SLU ua FE.2011.2.3.0-3849 Internrevisionen Revisionsplan för 2012 Beslut Styrelsen för SLU beslutar: att fastställa internrevisionens

Läs mer

Revisionsplan för 2016

Revisionsplan för 2016 1 (1) BESLUT 2015-12-01 Dnr SU FV-1.1.6-3218-15 Handläggare: Mikael Lundén Internrevisionschef Revisionsplan för 2016 vid Stockholms universitet har efter en riskanalys av universitetets verksamhet utarbetat

Läs mer

Informationssäkerhetspolicy. Linköpings kommun

Informationssäkerhetspolicy. Linköpings kommun Informationssäkerhetspolicy Linköpings kommun Antaget av: Kommunfullmäktige Status: Antaget 2016-08-30 291 Giltighetstid: Tillsvidare Linköpings kommun linkoping.se Sekretess: Öppen Diarienummer: Ks 2016-481

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola 2011. Sammanfattning 2012-05-22 32-2011-0688

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola 2011. Sammanfattning 2012-05-22 32-2011-0688 Revisionsrapport Malmö Högskola 205 06 Malmö Datum Dnr 2012-05-22 32-2011-0688 Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola 2011 Riksrevisionen har som ett led

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy Informationssäkerhetspolicy Tyresö kommun 2014-03-06 Innehållsförteckning 1 Mål för informationssäkerhetsarbetet... 3 2 Policyns syfte... 3 3 Grundprinciper... 4 4 Generella krav... 4 4.1 Kommunens informationstillgångar...

Läs mer

I Central förvaltning Administrativ enhet

I Central förvaltning Administrativ enhet ., Landstinget II DALARNA I Central förvaltning Administrativ enhet ~llaga LS 117,4 BESLUTSUNDERLAG Landstingsstyrelsen Datum 2013-11-04 Sida 1 (3) Dnr LD13/02242 Uppdnr 652 2013-10-21 Landstingsstyrelsens

Läs mer

Revisionsrapport. Lantmäteriverket - Skydd mot mutor och annan otillbörlig påverkan. Sammanfattning

Revisionsrapport. Lantmäteriverket - Skydd mot mutor och annan otillbörlig påverkan. Sammanfattning Revisionsrapport Lantmäteriverket 801 82 Gävle Datum Dnr 2008-03-19 32-2007-0781 Lantmäteriverket - Skydd mot mutor och annan otillbörlig påverkan Riksrevisionen har som ett led i den årliga revisionen

Läs mer

Uppgifter till redovisningen över internrevisionen

Uppgifter till redovisningen över internrevisionen 1/19 Datum Handläggare 2015-06-29 Tomas Kjerf ESV-dnr 3.2-412/2015 Uppgifter till redovisningen över internrevisionen Myndighetens tillämpning av bestämmelser om internrevision?... 3 1. Organisering av

Läs mer

Emelie Holmlund Dnr 2017/346. Revisionsplan 2017 Internrevisionens riskanalys och revisionsplan

Emelie Holmlund Dnr 2017/346. Revisionsplan 2017 Internrevisionens riskanalys och revisionsplan Emelie Holmlund 2017-02-16 Dnr 2017/346 Revisionsplan 2017 Internrevisionens riskanalys och revisionsplan Sammanfattning Förslaget till revisionsplan baseras på en risk- och väsentlighetsanalys som internrevisionen

Läs mer

Upprättande och förvaltning av regeldokument

Upprättande och förvaltning av regeldokument Dnr UFV 2015/584 Upprättande och förvaltning av regeldokument Internrevisionen 2015 Fastställd av konsistoriet 2015-06-10 Innehåll Sammanfattning 3 1 Bakgrund och riskbedömning 4 1.1 Intern styrning och

Läs mer

Informationssäkerhetspolicy för Katrineholms kommun

Informationssäkerhetspolicy för Katrineholms kommun Styrdokument Informationssäkerhetspolicy för Katrineholms kommun Senast reviderad av kommunfullmäktige, 203 2 (10) Beslutshistorik Gäller från 2013-09-16 2015-12-31 2010-08-18 Revision enligt beslut av

Läs mer

Anvisningar för handläggning av bisysslor Dnr 1-627/2016

Anvisningar för handläggning av bisysslor Dnr 1-627/2016 Anvisningar för handläggning av bisysslor Dnr 1-627/2016 Universitetsförvaltningen 2016-09-13 HR-avdelningen Anvisningar för handläggning av bisysslor INNEHÅLL 1. Inledning... 1 2. Den anställde... 1 3.

Läs mer

Ledningssystem för Informationssäkerhet

Ledningssystem för Informationssäkerhet Dnr 2017/651 Ledningssystem för Informationssäkerhet Riktlinjer för säkerhetsarbetet vid Uppsala universitet Innehåll 1 Inledning... 3 2 Organisationens förutsättningar... 4 3 Ledarskap... 5 4 Planering...

Läs mer

Kommunrevisionen: Granskning av intern kontroll 2016

Kommunrevisionen: Granskning av intern kontroll 2016 STADSBYGGNADSFÖRVALTNINGEN Handläggare Rinander Barbro Datum 2017-09-19 Diarienummer GSN-2017-1376 Gatu- och samhällsmiljönämnden Kommunrevisionen: Granskning av intern kontroll 2016 Förslag till beslut

Läs mer

Inför Karolinska Institutets fördjupade riskanalyser 2012

Inför Karolinska Institutets fördjupade riskanalyser 2012 Bilaga 4 Inför Karolinska Institutets fördjupade riskanalyser 2012 Universitetsförvaltningen Ledningskansliet Fastställd av rektor Dnr 1977/2012-010 INNEHÅLL 1 Inledning... 1 2 Metodbeskrivning... 1 2.1

Läs mer

Ledningssystem för Informationssäkerhet

Ledningssystem för Informationssäkerhet Dnr 2017/651 Ledningssystem för Informationssäkerhet Riktlinjer för säkerhetsarbetet vid Uppsala universitet Fastställd av Säkerhetschefen 2016-04-26 Innehåll 1 Inledning... 3 2 Organisationens förutsättningar...

Läs mer

Revisionsrapport. Örebro universitets årsredovisning Sammanfattning. Förordning om intern styrning och kontroll

Revisionsrapport. Örebro universitets årsredovisning Sammanfattning. Förordning om intern styrning och kontroll Revisionsrapport Örebro universitet Fakultetsgatan 1 701 82 Örebro Datum Dnr 2009-03-30 32-2008-0701 Örebro universitets årsredovisning 2008 Riksrevisionen har granskat Örebro universitets årsredovisning,

Läs mer

Föreskrifter och riktlinjer för intern styrning och kontroll på Universitetskanslersämbetet

Föreskrifter och riktlinjer för intern styrning och kontroll på Universitetskanslersämbetet BESLUT 1(7) Avdelning Ledningskansliet Handläggare Agnes Ers 08-563 086 63 agnes.ers@uka.se Föreskrifter och riktlinjer för intern styrning och kontroll på Universitetskanslersämbetet Bakgrund Syftet med

Läs mer

Regler och riktlinjer huvudanställning vid

Regler och riktlinjer huvudanställning vid Regler och riktlinjer huvudanställning vid Fastställd av universitetsdirektören 2017-01-27 Dnr Gäller från och med 2017-03-01 Bilagor Detta dokument har följande bilagor kopplade till sig: Nr Beskrivning

Läs mer

Informationssäkerhetspolicy inom Stockholms läns landsting

Informationssäkerhetspolicy inom Stockholms läns landsting LS 1112-1733 Informationssäkerhetspolicy inom Stockholms läns landsting 2013-02-01 Beslutad av landstingsfullmäktige 2013-03-19 2 (7) Innehållsförteckning 1 Inledning...3 2 Mål... 4 3 Omfattning... 4 4

Läs mer

REVISIONSPLAN DNR V 2017/87. Jan Sandvall. Till styrelsen vid Göteborgs universitet

REVISIONSPLAN DNR V 2017/87. Jan Sandvall. Till styrelsen vid Göteborgs universitet REVISIONSPLAN 2017-02-16 DNR V 2017/87 Internrevisionen Jan Sandvall Till styrelsen vid Göteborgs universitet REVISIONSPLAN FÖR ÅR 2017 1 Inledning Internrevisionen vid Göteborgs universitet bedrivs i

Läs mer

Internkontrollplan 2019 för äldrenämnden

Internkontrollplan 2019 för äldrenämnden Internkontrollplan 2019 för äldrenämnden Ett aktiverande dokument som äldrenämnden fattade beslut om den 7e februari 2019 Dokument-ID Dokumentnamn Fastställd av Gäller från Sida Internkontrollplan 2019

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan 2010. Revisionsrapport Gymnastik- och idrottshögskolan Box 5626 114 86 Stockholm Datum Dnr 2011-03-08 32-2010-0728 Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan

Läs mer

Regler för rekrytering av administrativa chefer

Regler för rekrytering av administrativa chefer Karolinska Institutet Regler för rekrytering av administrativa chefer Regler för rekrytering av administrativa chefer Universitetsförvaltningen, 2019-01-01 Karolinska Institutet Regler för rekrytering

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy Antagen av kommunfullmäktige 2018-04-23 149 Dnr 2017/13 100 2018-03-09 1(5) Kommunledningsförvaltningen Håkan Helgesson 0476-550 Hakan.helgesson@almhult.se Policy 2018-03-09 2(5) Innehåll Om dokumentet...

Läs mer

Policy för informationssäkerhet

Policy för informationssäkerhet 30 Policy för informationssäkerhet Publicerad: Beslutsfattare: Lotten Glans Handläggare: Malin Styrman Beslutsdatum: Giltighetstid: Tillsvidare Sammanfattning: Informationssäkerhetspolicyn sammanfattar

Läs mer

Idrottsnämndens system för internkontroll

Idrottsnämndens system för internkontroll Idrottsförvaltningen Avdelningen för lednings- och verksamhetsstöd Sida 1 (7) 2016-11-30 IDN 2016-12-20 Handläggare Sara Östling Telefon: 08-508 27 918 Till Idrottsnämnden Idrottsnämndens system för internkontroll

Läs mer

Internrevisionens årsrapport

Internrevisionens årsrapport Internrevisionens årsrapport år 2009 Inledning Vårt mål är att internrevisionen ska vara en respekterad och oberoende resurs vars arbete präglas av objektivitet, integritet och opartiskhet. De granskningar

Läs mer

Myndigheten för samhällsskydd och beredskaps författningssamling

Myndigheten för samhällsskydd och beredskaps författningssamling Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Key Hedström, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 11 mars 2016 Myndigheten

Läs mer

Complianceplan Löpande aktiviteter. 1. Övergripande uppgifter

Complianceplan Löpande aktiviteter. 1. Övergripande uppgifter 20 Protokollsbilaga B2 Direktionens protokoll 2018-12-13 4 PM DATUM: 2018-12-13 AVDELNING: Stabsavdelningen HANDLÄGGARE: Anna Wilbe HANTERINGSKLASS BEGRÄNSAD SVERIGES RIKSBANK SE-103 37 Stockholm (Brunkebergstorg

Läs mer

Revisionsplan för Linköpings universitet 2008.

Revisionsplan för Linköpings universitet 2008. 1(6) Revisionsplan för Linköpings universitet 2008. 1. Inledning (IR) vid Linköpings universitet bedrivs enligt Internrevisionsförordningen (2006:1228) samt internrevisionens instruktion, Dnr LiU 220/07-10,

Läs mer

SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum

SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum 2018-08-15 117 KS 245/18 Upprättande av riktlinjer för informationssäkerhet Beslut Arbetsutskottets förslag till kommunstyrelsen Kommunstyrelsen

Läs mer

Riktlinjer för säkerhetsarbetet vid Uppsala universitet

Riktlinjer för säkerhetsarbetet vid Uppsala universitet Dnr UFV 2010/424 Riktlinjer för säkerhetsarbetet vid Uppsala universitet Fastställda av Universitetsdirektören 2010-03-31 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 3 Underlåtelse 3 4 Definitioner 3

Läs mer

Policy för informations- säkerhet och personuppgiftshantering

Policy för informations- säkerhet och personuppgiftshantering Policy för informations- säkerhet och personuppgiftshantering i Vårgårda kommun Beslutat av: Kommunfullmäktige för beslut: 208-04- För revidering ansvarar: Kommunfullmäktige Ansvarig verksamhet: Strategisk

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy Informationssäkerhetspolicy KS/2018:260 Ansvarig: Kanslichef Gäller från och med: 2018-07-19 Uppföljning / revidering ska senast ske: 2019-07-19 Beslutad av kommunfullmäktige 2018-06-20, 60 Innehållsförteckning

Läs mer

Konferens om risk-och sårbarhetsanalyser 2015 Stockholm -World TradeCenter -4 maj 2015

Konferens om risk-och sårbarhetsanalyser 2015 Stockholm -World TradeCenter -4 maj 2015 Konferens om risk-och sårbarhetsanalyser 2015 Stockholm -World TradeCenter -4 maj 2015 Att integrera RSA i arbetet med intern styrning och kontroll samt i myndighetens styrprocess Michael Lindstedt Myndigheten

Läs mer

Kommunrevisionen Granskning av intern kontroll

Kommunrevisionen Granskning av intern kontroll OMSORGSFÖRVALTNINGEN Handläggare Dahl Jessica Sporrong Anna-Terese Datum 2019-04-05 Diarienummer OSN-2019-0131 Omsorgsnämnden Kommunrevisionen Granskning av intern kontroll Förslag till beslut Omsorgsnämnden

Läs mer

Arbets- och beslutsordning. Styrelsen för forskning

Arbets- och beslutsordning. Styrelsen för forskning Arbets- och beslutsordning Styrelsen för forskning Dnr 841/2012-010 Arbets- och beslutsordning Styrelsen för forskning Fastställd vid sammanträde 2012-01-30 Innehåll Inledning... 2 Övergripande ansvar

Läs mer

Remissvar till Ju2015/2650/SSK, betänkandet SOU 2015:23 Informations- och cybersäkerhet i Sverige Strategi och åtgärder för säker information i staten

Remissvar till Ju2015/2650/SSK, betänkandet SOU 2015:23 Informations- och cybersäkerhet i Sverige Strategi och åtgärder för säker information i staten REMISSVAR Hanteringsklass: Öppen 2015-09-14 1 (6) Dnr 2015/633 Justitiedepartementet Enheten för samordning av samhällets krisberedskap 103 33 Stockholm Kopia: Fritzes kundservice 106 47 Stockholm Remissvar

Läs mer

Frågor om internrevision och intern styrning och kontroll 2017

Frågor om internrevision och intern styrning och kontroll 2017 1/14 Datum Handläggare 2016-12-05 Annika Alexandersson ESV dnr 3.2-475/2016 Frågor om internrevision och intern styrning och kontroll 2017 2/14 Innehåll Frågor om internrevision... 3 Varför hämtar vi in

Läs mer

Informationssäkerhetspolicy KS/2018:260

Informationssäkerhetspolicy KS/2018:260 Informationssäkerhetspolicy KS/2018:260 Innehållsförteckning Antagen av kommunfullmäktige den [månad_år] Informationssäkerhetspolicy...22 Ändringar införda till och med KF, [nr/år] Inledning och bakgrund...22

Läs mer

Anvisningar för intern styrning och kontroll vid Karolinska Institutet

Anvisningar för intern styrning och kontroll vid Karolinska Institutet Anvisningar för intern styrning och kontroll vid Karolinska Institutet Universitetsförvaltningen Fastställda av rektor 2012-05-29 Dnr: 2740/2012-010 INNEHÅLL 1 Institutionernas och styrelsernas arbete

Läs mer

Revisionsrapport. Granskning av beslut i ärenden angående internrevisionen vid Länsstyrelsen i Skåne län. Sammanfattning

Revisionsrapport. Granskning av beslut i ärenden angående internrevisionen vid Länsstyrelsen i Skåne län. Sammanfattning Revisionsrapport Länsstyrelsen i Skåne län 205 15 MALMÖ Datum Dnr 2007-06-15 32-2007-0302 Granskning av beslut i ärenden angående internrevisionen vid Länsstyrelsen i Skåne län Riksrevisionen har som ett

Läs mer

Riktlinjer för intern styrning och kontroll

Riktlinjer för intern styrning och kontroll 1(10) Riktlinjer för intern styrning och kontroll 2(10) 1. Syfte Dessa riktlinjer syftar till att övergripande beskriva hur AP7 arbetar med frågor som rör intern styrning och kontroll. Riktlinjerna avser

Läs mer

Revisionsplan juli 2014 t.o.m. februari 2015

Revisionsplan juli 2014 t.o.m. februari 2015 UFV 2014/695 Revisionsplan juli 2014 t.o.m. februari 2015 Till konsistoriet 2014-06-16 1 Inledning 3 2 Riskanalys 3 3 Förslag på granskningar 3 3.1 Universitetets arbete med intern styrning och kontroll

Läs mer

Internrevisionens årsrapport 2017

Internrevisionens årsrapport 2017 Bilaga p 6 2018-02-20 Emelie Holmlund DNR: MIUN 2018/411 Internrevisionens årsrapport 2017 Bilaga p 6 2018-02-20 Emelie Holmlund DNR: MIUN 2018/411 1 Internrevisionen 2017 Internrevisionen vid Mittuniversitetet

Läs mer

Instruktion för Sveriges riksbank Bilaga 2

Instruktion för Sveriges riksbank Bilaga 2 Instruktion för Sveriges riksbank Bilaga 2 Inledning 1 Fullmäktige i Riksbanken har beslutat om arbetsordningen i Riksbanken. Arbetsordningen anger Riksbankens övergripande organisation och reglerar vissa

Läs mer

Instruktion för funktionen för regelefterlevnad

Instruktion för funktionen för regelefterlevnad Fastställd av: Styrelsen Datum: 2018-01-03 Fastställs: Årligen eller vid behov Tidigare godkänd: 2017-04-24 Tillgänglighet: Rättslig grund: Tillämpningsområde: Ägare: För samtliga anställda på Bolagets

Läs mer

Revisionsrapport. Sveriges Lantbruksuniversitets årsredovisning 2008. 1. Sammanfattning

Revisionsrapport. Sveriges Lantbruksuniversitets årsredovisning 2008. 1. Sammanfattning Revisionsrapport Sveriges Lantbruksuniversitet Box 7070 750 07 Uppsala Datum Dnr 2009-03-30 32-2008-0760 Sveriges Lantbruksuniversitets årsredovisning 2008 Riksrevisionen har granskat Sveriges Lantbruksuniversitets

Läs mer

Verksamhetsrapport för Internrevisionen 2007.

Verksamhetsrapport för Internrevisionen 2007. Styrelse och rektor 1(6) Verksamhetsrapport för 2007. Revisionsplanen för 2007, dnr LiU 1298/06-25, beskriver internrevisionens (IR:s) planerade aktiviteterna för verksamhetsåret. Nedan redovisas genomförda

Läs mer

Anvisningar för avtalsskrivning vid Karolinska Institutet. Juridiska avdelningen,

Anvisningar för avtalsskrivning vid Karolinska Institutet. Juridiska avdelningen, Anvisningar för avtalsskrivning vid Karolinska Institutet Juridiska avdelningen, Anvisningar för avtalsskrivning vid Karolinska Institutet Dnr 1-786/2016 INNEHÅLL 1. Inledning... 1 2. Avtalsansvarig...

Läs mer

Informationssäkerhetspolicy för Ystads kommun F 17:01

Informationssäkerhetspolicy för Ystads kommun F 17:01 KS 2017/147 2017.2189 2017-06-29 Informationssäkerhetspolicy för Ystads kommun F 17:01 Dokumentet gäller för: Ystads kommuns nämnder, kommunala bolag och kommunala förbund Gäller fr.o.m. - t.o.m. 2017-08-01-tillsvidare

Läs mer

Presentation av resultat av frågeenkät

Presentation av resultat av frågeenkät Presentation av resultat av frågeenkät Internrevisorernas uppfattning av hur ESV fullföljer sitt uppdrag rörande internrevision i staten Innehåll Bakgrund... 2 Mottagare och svarande av enkäten... 2 Enkäten...

Läs mer