Uppföljning av rapport Säkerhet och intern kontroll i PA/Lönesystemet samt fördjupade analyser

Storlek: px
Starta visningen från sidan:

Download "Uppföljning av rapport Säkerhet och intern kontroll i PA/Lönesystemet samt fördjupade analyser"

Transkript

1 Revisionsrapport* Uppföljning av rapport Säkerhet och intern kontroll i PA/Lönesystemet samt fördjupade analyser Landstinget Halland Rolf Aronsson 1

2 2 Innehållsförteckning 1 Sammanfattning av synpunkter Bakgrund, revisionsfråga och genomförande Uppföljning och bedömning av nuläget Samlad analys och bedömning i tidigare rapport Fördjupad analys av händelseloggen i Personec P Fördjupad analys av kontroller vid bearbetningar i Personec P...8 Samlad analys och bedömning i revisionsrapport Säkerhet och intern kontroll i PA/Lönesystemet, daterad februari Allmänt...10 Kontrollmiljö, kontrollaktiviteter och riskanalys...10 Efterlevnad och intern kontroll...12

3 3 1 Sammanfattning av synpunkter Inledningsvis kan vi konstatera att det är få åtgärder som har vidtagits med anledning av tidigare rapport Säkerhet och intern kontroll i PA/lönesystemet, daterad februari Vi är medvetna om att det kan finnas organisatoriska och/eller andra omständigheter till att så få åtgärder har vidtagits, men vi finner det ändå anmärkningsvärt att inte åtgärder har vidtagits och/eller påbörjats bl.a. när det gäller organisationsöversyn, systemdokumentation, arkiv- och dokumenthanteringsplaner och översyn av kontrollsystem m.m. Vår utvidgade granskning visar också på behovet av att åtgärder vidtas. I vår analys händelseloggen som visar på vilka som har lagt in olika lönepåverkande transaktioner - har vi kommit fram till följande synpunkter: Det är ett fåtal som i dag har åtkomst till händelseloggen. Bl a har inte lönekonsulterna åtkomst till loggen, vilket man anser är en brist eftersom man bedömer att åtkomst skulle underlätta deras kontroller och uppföljningar. I den genomgång som enligt beslut i landstingsstyrelsen skall ske av nuvarande kontrollsystem/-miljö så måste händelseloggen ingå i som en del i uppbyggnad av kontrollaktiviteter. Vid analys av händelseloggen har vi konstaterat att loggen för närvarande endast finns tillgänglig för de senaste två åren. Enligt uppgift så har loggen flyttats till annan databas (oklart vilken) i lönesystemet. Loggning av vem som har lagt in olika lönepåverkande transaktioner och uppläggning/ändringar av användare är mycket viktigt för att historiskt kunna göra analyser och uppföljningar. Dessutom är denna typ av loggar enligt vår uppfattning att betrakta som räkenskapsmaterial (enda stället där man i efterhand kan se vem som har registrerat viss löneuppgift) och skall därför sparas i minst 10 år. Dessutom skall loggarna användas som underlag för systematisk uppföljning och intern kontroll av lönehanteringen i kommunen. Att händelseloggen inte har upplevts som väsentlig att spara är ett tydligt exempel på hur viktigt det är att det finns väl genomtänkta arkiv- och dokumenthanteringsplaner och som även omfattar elektroniska register.

4 4 I vår fördjupade analys av kontroller vid bearbetningar i Personec P har vi gjort ett antal iakttagelser: Nuvarande kontrollstruktur saknar en lättförstålig systematisk uppbyggnad vilket också bekräftas av lönekonsulterna som själva har svårt att få överblick över kontrollerna i systemet. Man har länge varit medveten om att kontrollstrukturen måste ses över samt tydligt dokumenteras. Lönekonsulterna har själva påbörjat ett arbete med att försöka gruppindela kontrollområden (ex vis: anställning, tillägg/avdrag, frånvaro etc.) samt hur olika fält är kontrollerade eller skall kontrolleras. Arbetet med att dokumentera den maskinella kontrollstrukturen måste prioriteras. När det gäller kontroll av Orimlig bruttolön så är denna satt till kr, vilket innebär att kontroll av för hög bruttolön egentligen saknas i nuläget. Vi anser att kontrollen måste byggas utifrån uppdelning i olika kategorier av anställningar. Exempelvis kategori 1 = kr, kategori 2 = kr etc. Förändring av orimlig bruttolön är också något som bör prioriteras. I systemet finns också möjlighet att sätta ett maxbelopp för utbetald nettolön. Denna är idag kr enligt uppgift. Denna kontroll görs i samband med att systemet skapar en utbetalningsfil till banken. Belopp som överstiger kr registreras i en särskild logg samtidigt som utbetalningsfilen skapas och sänds över till banken. Det är i dag oklart om och i så fall vem som kontrollerar loggen. Enligt vår uppfattning så borde loggen för hög nettolön kontrolleras innan utbetalningen görs. Vi har inte analyserat loggarna eller rutinen närmare, men anser att även denna rutin bör ses över och dokumenteras samt integreras med arbetet att se över kontrollstrukturen. Sammanfattningsvis kan vi konstatera att bristerna i uppbyggnad och dokumentation av kontrollstrukturen kan hänföras till våra generella synpunkter i tidigare rapport där vi framför att ansvar- och arbetsuppgifter bör ses över och tydliggöras och att enhetliga rutinbeskrivningar bör tas fram och dokumenteras. Viktigt är också att genom information och utbildning öka kunskapen om systemet för personal som hanterar lönesystemet på olika nivåer.

5 5 2 Bakgrund, revisionsfråga och genomförande I rapport Säkerhet och intern kontroll i PA/Lönesystemet framförs synpunkter bl.a. inom följande områden: Brister vad gäller ansvar- och arbetsuppgifter, rutinbeskrivningar, dokumenterad kontrollmiljö etc Behov av systemdokumentation, arkivplaner och dokumenthanteringsplaner. Brister i olika kontrollaktiviteter, behörighetssystemet, loggning mm I vår uppföljning har vi också utgått Landstingsledningens svar på rapporten Fördjupade analyser av kontrollmiljö och kontrollaktiviteter 1) Fördjupad analys av händelseloggen i Personec P (tidigare Respons). Händelseloggen visar (beroende på vilka händelser som har aktiverats) vilka som har lagt in olika lönepåverkande transaktioner. Händelseloggen är viktig dels ur synpunkten spårbarhet (betraktas också som räkenskapsmaterial) och dels som stöd i olika kontrollaktiviteter. 2) Fördjupad analys av kontroller vid bearbetningar i Personec P. I bearbetningen finns vissa programmerade kontroller (ex.vis hög bruttolön). Kontrollerna innebär antingen att lönen stoppas eller att markering sker på särskilda kontrollistor vid bearbetningen (s.k. stjärnmarkeringar), vilka måste följas upp bl.a. av lönekonsulterna. 3) Analys genom intervju med bl.a. IT-chefen hur förändring av ITorganisationen påverkar kontrollmiljö och kontrollaktiviteter kring loggning och bearbetningskontroller m.m. 3 Uppföljning och bedömning av nuläget 3.1 Samlad analys och bedömning i tidigare rapport Inledningsvis kan vi konstatera att det är få åtgärder som har vidtagits med anledning av tidigare rapport Säkerhet och intern kontroll i PA/lönesystemet, daterad februari Landstingstyrelsen har i sammandrag lämnat följande yttrande till revisionen: Respons organisation i sin helhet kommer att ses över i syfte att skapa den för systemets ändamål mest effektiva organisationen. Det arbete med att ta fram systemdokumentation som revisorerna efterlyser skall snarast startas med målsättning att slutföras under 2006.

6 6 Det påbörjade arbetet med att ta fram arkivplaner och dokumenthanteringsplaner för olika typer av löneinformation skall slutföras. Bedömningar av kontrollsystem/skyddsnivå ses över i enlighet med påpekandena i revisionsrapporten. De säkerhetsåtgärder som är möjliga att åtgärda skall åtgärdas omgående. Samverkan skall ske med det arbete som pågår för att förbättra den interna kontrollen. I bilaga 1 finns den samlade analysen och bedömningen som framförts i revisionsrapporten. Vi har genom intervjuer och studier av dokument analyserat vilka åtgärder som hittills har vidtagits: Arbetet med att ta fram arkiv- och dokumenthanteringsplaner pågår enligt uppgift. Säkerhetsnivån i behörighetssystemet är ändrat till Minsta antalet tecken i lösenordet är ändrat från 3 till 6 tecken. Minst 2 numeriska tecken i lösenordet krävs numera. Möjligheten att använda användarnamn som lösenord är numera spärrat. Personnummerkontrollen är numera aktiverad, vilket innebär att man inte registrera uppgifter på eget personnummer. Internkontrollreglemente för landstinget Halland har antagits För övrigt har vi inte kunnat återfinna att några åtgärder har vidtagits, vilket bekräftas av våra intervjuer med ledningen och övrig personal inom personal- och lönefunktioner. Sammanvägd bedömning Vi är medvetna om att det kan finnas organisatoriska och/eller andra omständigheter till att så få åtgärder har vidtagits, men vi finner det ändå anmärkningsvärt att inte åtgärder har vidtagits och/eller påbörjats bl.a. när det gäller organisationsöversyn, systemdokumentation, arkiv- och dokumenthanteringsplaner och översyn av kontrollsystem m.m. Vår utvidgade granskning visar också på behovet av att åtgärder vidtas. 4 Fördjupad analys av händelseloggen i Personec P Händelseloggen visar vilka som har lagt in olika lönepåverkande transaktioner. Händelseloggen är viktig dels ur synpunkten och dels som stöd i olika kontrollaktiviteter.

7 7 Av händelseloggen framgår vilka som har registrerat olika händelser i lönesystemet, d v s vilka tabeller m m som har påverkats. Även icke lönepåverkande händelser registreras exempelvis upplägg av nya användare, tilldelning av nytt lösenord m m. Vi har tagit fram extrakt ur händelseloggen för perioden och med hjälp av registeranalysprogram analyserat loggen ur olika aspekter, exempelvis registreringar sena kvällar och under natten, vilka registreringar som viss användare har gjort m m. Händelseloggen och vår analys har diskuterats med lönechefen och några lönekonsulter. I vår analys har vi kommit fram till följande synpunkter: Det är ett fåtal som i dag har åtkomst till händelseloggen. Bl a har inte lönekonsulterna åtkomst till loggen, vilket man anser är en brist eftersom man bedömer att åtkomst skulle underlätta deras kontroller och uppföljningar. I den genomgång som enligt beslut i landstingsstyrelsen skall ske av nuvarande kontrollsystem/-miljö så måste händelseloggen ingå i som en del i uppbyggnad av kontrollaktiviteter. Vid analys av händelseloggen har vi konstaterat att loggen för närvarande endast finns tillgänglig för de senaste två åren. Enligt uppgift så har loggen flyttats till annan databas (oklart vilken) i lönesystemet. Loggning av vem som har lagt in olika lönepåverkande transaktioner och uppläggning/ändringar av användare är mycket viktigt för att historiskt kunna göra analyser och uppföljningar. Dessutom är denna typ av loggar enligt vår uppfattning att betrakta som räkenskapsmaterial (enda stället där man i efterhand kan se vem som har registrerat viss löneuppgift) och skall därför sparas i minst 10 år. Dessutom skall loggarna användas som underlag för systematisk uppföljning och intern kontroll av lönehanteringen i kommunen. Att händelseloggen inte har upplevts som väsentlig att spara är ett tydligt exempel på hur viktigt det är att det finns väl genomtänkta arkiv- och dokumenthanteringsplaner och som även omfattar elektroniska register.

8 8 5 Fördjupad analys av kontroller vid bearbetningar i Personec P I bearbetningen finns vissa programmerade kontroller (ex vis hög bruttolön). Kontrollerna innebär antingen att lönen stoppas eller att markering sker på särskilda kontrollistor vid bearbetningen (s.k. stjärnmarkeringar), vilka måste följas upp bl.a. av lönekonsulterna. I vår analys har vi identifierat ett antal tabeller som styr maskinella kontroller och vilka textmarkeringar som kommer fram vid inregistreringar eller bearbetningar av löneuppgifterna. T836 Tolkningstyp av kontroller T808 Regelmallar T819 Ledtexter (textmarkeringar till egna upplagda kontroller) T001 Feltexter (Texter på Personec P:s kontroller) Vi har i intervjuer med några lönekonsulter översiktligt diskuterat och gemensamt analyserat ovanstående tabeller som i huvudsak styr den maskinella kontrollstrukturen. Vi gör ingen närmare beskrivning eftersom kontrollstrukturen är mycket komplex och otydlig samt saknar en lättförstålig systematisk uppbyggnad, vilket också bekräftas av de lönekonsulter vi har haft kontakt med. Detta kommenteras närmare nedan. Manuella bevakningar (enligt särskild lista) görs också av lönekonsulterna varje månad och vissa kontroller görs också årligen. Typen av bevakningar är uppbyggda utifrån samlad erfarenhet. Kommentar I vår översiktliga analys har vi gjort följande iakttagelser: Nuvarande kontrollstruktur saknar en lättförstålig systematisk uppbyggnad vilket också bekräftas av lönekonsulterna som själva har svårt att få överblick över kontrollerna i systemet. Man har länge varit medveten om att kontrollstrukturen måste ses över samt tydligt dokumenteras. Lönekonsulterna har själva påbörjat ett arbete med att försöka gruppindela kontrollområden (ex vis: anställning, tillägg/avdrag, frånvaro etc.) samt hur olika fält är kontrollerade eller skall kontrolleras. Som exempel på kontroller kan noteras:

9 9 Fält Signal/felmeddelande Fel Varning Anstnr Uppgift måste rapporteras. X Fr.o.m. Datumkontroll X Ovanstående exempel avser endast att illustrera hur man kan dokumentera kontrollstrukturen. Arbetet med att dokumentera den maskinella kontrollstrukturen måste prioriteras. När det gäller kontroll av Orimlig bruttolön så är denna satt till kr, vilket innebär att kontroll av för hög bruttolön egentligen saknas i nuläget. Vi anser att kontrollen måste byggas utifrån uppdelning i olika kategorier av anställningar. Exempelvis kategori 1 = kr, kategori 2 = kr etc. Förändring av orimlig bruttolön är också något som bör prioriteras. I systemet finns också möjlighet att sätta ett maxbelopp för utbetald nettolön. Denna är idag kr enligt uppgift. Denna kontroll görs i samband med att systemet skapar en utbetalningsfil till banken. Belopp som överstiger kr registreras i en särskild loggfil samtidigt som utbetalningsfilen skapas och sänds över till banken. Det är i dag oklart om och i så fall vem som kontrollerar loggfilen. Enligt vår uppfattning så borde loggfilen för hög nettolön kontrolleras innan utbetalningen görs. Vi har inte analyserat loggfilerna eller rutinen närmare, men anser att även denna rutin bör ses över och dokumenteras samt integreras med arbetet att se över kontrollstrukturen. Sammanfattningsvis kan vi konstatera att bristerna i uppbyggnad och dokumentation av kontrollstrukturen kan hänföras till våra generella synpunkter i tidigare rapport där vi framför att ansvar- och arbetsuppgifter bör ses över och tydliggöras och att enhetliga rutinbeskrivningar bör tas fram och dokumenteras. Viktigt är också att genom information och utbildning öka kunskapen om systemet för personal som hanterar lönesystemet på olika nivåer.

10 10 Bilaga 1 Samlad analys och bedömning i revisionsrapport Säkerhet och intern kontroll i PA/Lönesystemet, daterad februari Allmänt I vår granskning har vi inte kunnat finna någon samlad dokumenterad bild över hur ansvaret fördelas i olika processer och flöden vid hantering av löner. Det finns fyra parallella organisationer med arbetsuppgifter och ansvarsområden i lönehanteringen: Personaladministrationen, lönekonsulter, linjeorganisationen och drift och teknik samt systemansvariga. Ansvarsfördelningen inom och mellan organisationerna är inte tydligt dokumenterad, utan har vuxit fram i dialog och överenskommelser. Ansvar- och arbetsuppgifter bör ses över och tydliggöras. Enhetliga rutinbeskrivningar bör tas fram och dokumenteras. Kraven på kontrollmiljö och kontrollaktiviteter bör läggas fast. I genomgång och analyser rekommenderar vi att samverkan görs med projektet kring Ledningssystem för informationssäkerhet som pågår inom landstinget. Det finns idag i projektet exempel på kravnivåer kring systemdokumentation, systemsäkerhet m.m. Hur arkivering av löneunderlag och lönelistor m.m. skall ske är inte dokumenterat för närvarande. All löneinformation ligger kvar i systemet i elektronisk form. Någon plan för arkivering finns således inte. Det finns inga fastställda rutiner för hur arkivering av olika pappersbundna dokument skall ske, vilket med all sannolikhet innebär att detta sker på olika sätt ute i verksamheten. Arbetet med att ta fram systemdokumentation inklusive arkivplaner och dokumenthanterings-planer för olika typer av löneinformation måste enligt vår uppfattning vara ett högt prioriterat område. Kommentar : Arbetet med att ta fram arkiv- och dokumenthanteringsplaner pågår enligt uppgift. Kontrollmiljö, kontrollaktiviteter och riskanalys I vår granskning har vi noterat följande brister och/eller riskområden:

11 11 Verksamhetschef, avdelningschef, lönekonsult och personaladministrationen har behörighet att registrera, ändra etc. i tider. Verksamhets- och avdelningschefen endast för den egna verksamheten. Det är således flera personer som är behöriga att ändra och registrera uppgifter fram till sista lönebearbetningen, vilket ökar risken för att tidigare registrering tas bort och ersätts med annan tid. Loggning av inlagd tid görs och bör användas vid kontroller se kommentarer under avsnitt Utvärderingslistan och lönelistor är också viktiga instrument för kontroller. En annan faktor som ökar risken är att användare kan registrera avvikelser på eget personnummer. Detta förhållande bör omgående ändras genom aktivering av konfiguration av RSP.DP.Konfiguration. Om denna är aktiverad så sker en kontroll att registrering på eget personnummer inte kan ske annat än på t ex namn och adressuppgifter. De anställda skall ges möjlighet att kontrollera att registrerade tider är korrekta via s.k. utvärderingslistor. Denna kontrollmöjlighet är mycket viktig, eftersom det finns ett flertal behöriga användare som kan tillföra respektive ändra uppgifter som påverkar den enskildes lön. Vi har noterat att utvärderingslistorna används på olika sätt ute i verksamheterna. Gemensamma rutiner bör tas fram där utvärderingslistorna får en mer tydlig roll i kontrollmiljön. Enligt vår uppfattning bör utvärderingslistorna signeras/godkännas av den anställde och återlämnas till ansvarig chef. En grundläggande säkerhetsnivå är hur behörighetssystemet i Respons är konfigurerat. Vi har i vår analys noterat ett antal svagheter i nuvarande konfiguration, se punkt i rapporten. Nuvarande konfiguration av behörighetssystemet måste enligt vår uppfattning ses över för att höja säkerhetsnivån för åtkomst av olika funktioner i Respons. Vi är medvetna om att förändringar i systemet kräver väl genomtänkta åtgärder och tydlig information till användarna för att undvika onödiga störningar i användarnas åtkomst av systemet. Kommentar : Säkerhetsnivån i behörighetssystemet är ändrat till Minsta antalet tecken i lösenordet är ändrat från 3 till 6 tecken. Minst 2 numeriska tecken i lösenordet krävs numera. Möjligheten att använda användarnamn som lösenord är numera spärrat. Personnummerkontrollen är numera aktiverad, vilket innebär att man inte registrera uppgifter på eget personnummer.

12 12 Loggning och uppföljning (se punkt i rapporten) av olika händelser har stor betydelse för kontroll av säkerheten i olika avseende och är dessutom en grundförutsättning för att skapa god intern kontroll genom planenliga uppföljningar och kontroller. Det finns därför anledning att ta fram riktlinjer/föreskrifter för när, hur, var loggning och uppföljning skall ske i Respons. Vad vi kan finna i våra intervjuer så utnyttjas loggarna i olika kontrollaktiviteter i liten utsträckning för närvarande. En viktig aspekt handlar om var i kontrollmiljön som åtkomst till loggar skall finnas, som stöd i de kontrollaktiviteter som görs eller borde finnas i systemet för utbetalning av löner i landstinget. Vid upprättande av kontrollrutiner måste också loggarna och vilka som skall ha åtkomst definieras. Efterlevnad och intern kontroll I rapporten finns flera exempel där vi lyfter fram behovet av bättre dokumentation av regler och rutiner, vilket är förutsättning för strukturerad uppföljning och kontroll. Uppföljning av säkerhet utifrån egna styrdokument och rutiner samt krav i lagstiftningen är en del av den interna kontroll som ligger inom styrelse/nämnders ansvarsområden. Vi har noterat att det pågår diskussion inom landstinget kring framtagande av reglemente och riktlinjer kring intern kontroll. Kommentar : Internkontrollreglemente för landstinget Halland har antagits av landstingsfullmäktige

REVISIONSRAPPORT. Landstinget Halland. Säkerhet och intern kontroll i PA/lönesystemet. Mars 2005. Rolf Aronsson Leif Jacobsson Anita Andersson

REVISIONSRAPPORT. Landstinget Halland. Säkerhet och intern kontroll i PA/lönesystemet. Mars 2005. Rolf Aronsson Leif Jacobsson Anita Andersson REVISIONSRAPPORT Landstinget Halland Säkerhet och intern kontroll i PA/lönesystemet Övergripande granskning av rutiner, ansvar m.m. Mars 2005 Rolf Aronsson Leif Jacobsson Anita Andersson (1) Innehållsförteckning

Läs mer

Vilma Lisboa April 2010

Vilma Lisboa April 2010 Revisionsrapport Falkenbergs kommun Uppföljning av rapport : Intern kontroll och säkerhet vid elektronisk Vilma Lisboa April 2010 Bakgrund- revisionsfråga- genomförande PricewaterhouseCoopers har på uppdrag

Läs mer

REVISIONSRAPPORT. Löpande granskning av redovisning och administrativa rutiner avseende. Byggnads- samt Miljö- och hälsoskyddsnämnden.

REVISIONSRAPPORT. Löpande granskning av redovisning och administrativa rutiner avseende. Byggnads- samt Miljö- och hälsoskyddsnämnden. REVISIONSRAPPORT Löpande granskning av redovisning och administrativa rutiner avseende Byggnads- samt Miljö- och hälsoskyddsnämnden Hylte Kommun November 2002 Rolf Bergman Tommy Karlsson www.pwcglobal.com/se

Läs mer

Revisionsrapport. Revisionsrapport rörande löpande granskning av Polisen Granskning av ekonomiadministration slutsatser

Revisionsrapport. Revisionsrapport rörande löpande granskning av Polisen Granskning av ekonomiadministration slutsatser Revisionsrapport Rikspolisstyrelsen Box 12 256 102 26 Stockholm Datum Dnr 2008-03-14 32-2007-0571 Revisionsrapport rörande löpande granskning av Polisen 2007 Riksrevisionen har som ett led i den årliga

Läs mer

Granskning av intern kontroll i lönehanteringen

Granskning av intern kontroll i lönehanteringen www.pwc.se Granskning av intern kontroll i lönehanteringen Anna Lycke Börjesson (Certifierad kommunal revisor) Erik Sellergren Amanda Elg Vårgårda kommun och Herrljunga kommun Juni 2017 Juni 2017 Innehåll

Läs mer

Landstingsstyrelsens Personalutskott

Landstingsstyrelsens Personalutskott Protokoll Sammanträdesdatum 2005-05-12 Landstingsstyrelsens Personalutskott 20-27 Tid: Torsdagen den 12 maj 2005, kl 13.15-13.45 Plats: Sammanträdesrum Fataburen, Södra vägen 9, Halmstad Ledamöter Gun

Läs mer

Audit KPMG AB 2011-10-31 Antal sidor: 6

Audit KPMG AB 2011-10-31 Antal sidor: 6 Rapport avseende granskning av lönerutin Audit KPMG AB 2011-10-31 Antal sidor: 6 2011 KPMG AB, a Swedish limited liability company and a member firm of the KPMG network of independent member firms affiliated

Läs mer

Svar på revisionsrapport Landstinget Blekinge granskning av löneprocess

Svar på revisionsrapport Landstinget Blekinge granskning av löneprocess Landstingsservice Avdelning lön och personal Jenny Forss 2014-08-12 Dnr 2014/0299 Landstingsstyrelsens arbetsutskott Svar på revisionsrapport Landstinget Blekinge granskning av löneprocess Bakgrund EY

Läs mer

REVISIONSRAPPORT. Löpande granskning av redovisning och administrativa rutiner avseende. Tekniska nämnden. Hylte Kommun.

REVISIONSRAPPORT. Löpande granskning av redovisning och administrativa rutiner avseende. Tekniska nämnden. Hylte Kommun. REVISIONSRAPPORT Löpande granskning av redovisning och administrativa rutiner avseende Tekniska nämnden Hylte Kommun November 2002 Rolf Bergman Tommy Karlsson www.pwcglobal.com/se www.komrev.se Sammanfattning

Läs mer

Uppföljning avseende granskning av attestrutiner

Uppföljning avseende granskning av attestrutiner Revisionsrapport Uppföljning avseende granskning av attestrutiner Nynäshamns kommun December 2010 Jonas Eriksson Innehållsförteckning 1 Inledning... 1 1.1 Syfte och revisionsfråga... 1 1.2 Avgränsning

Läs mer

Privata vårdgivare förstudie

Privata vårdgivare förstudie Revisionskontoret AM/KS Rev/15021 Privata vårdgivare förstudie Rapport 5-15 Privata vårdgivare, förstudie Bakgrund Landstingets revisorer har ansvar för att genomföra årlig granskning av landstingets samtliga

Läs mer

REVISIONSRAPPORT. Intern kontroll och säkerhet vid elektronisk handläggning av leverantörsfakturor. Arvika kommun. September 2005.

REVISIONSRAPPORT. Intern kontroll och säkerhet vid elektronisk handläggning av leverantörsfakturor. Arvika kommun. September 2005. REVISIONSRAPPORT Intern kontroll och säkerhet vid elektronisk handläggning av leverantörsfakturor Arvika kommun September 2005 Rolf Aronsson (1) Innehållsförteckning 1. Sammanfattning av synpunkter...3

Läs mer

Uppföljning av granskningsplan 2012 för administrativa processer

Uppföljning av granskningsplan 2012 för administrativa processer 1(5) Landstingsstyrelsen Uppföljning av granskningsplan 2012 för administrativa processer Inledning De förtroendevalda har ett övergripande ansvar att följa upp att det är en god internkontroll i landstinget.

Läs mer

Intern kontroll i faktura- och lönehantering

Intern kontroll i faktura- och lönehantering Revisionsrapport Intern kontroll i faktura- och lönehantering Kristianstads Renhållnings AB 2009-12-16 Silja Savela Yvonne Lundin Innehållsförteckning 1 Sammanfattande bedömning...1 2 Bakgrund, syfte och

Läs mer

Granskning av behörigheter till journalsystemet

Granskning av behörigheter till journalsystemet Granskning av behörigheter till journalsystemet Rapport nr 18/2015 Februari 2016 Jonas Hansson, revisionskontoret Diarienummer: REV 61:2 2015 Innehåll 1. SAMMANFATTANDE ANALYS... 3 1.1. REKOMMENDATIONER...

Läs mer

Landstingets ärende- och beslutsprocess - uppföljning

Landstingets ärende- och beslutsprocess - uppföljning Revisionskontoret AM/KS Rev/17008 Landstingets ärende- och beslutsprocess - uppföljning Rapport 4-17 2 Landstingets ärende- och beslutsprocess uppföljning Bakgrund Landstingets revisorer har ansvar för

Läs mer

REVISIONSRAPPORT. Översiktlig analys av loggar i ekonomisystemet Devis. Arvika kommun. September Rolf Aronsson

REVISIONSRAPPORT. Översiktlig analys av loggar i ekonomisystemet Devis. Arvika kommun. September Rolf Aronsson REVISIONSRAPPORT Översiktlig analys av loggar i ekonomisystemet Devis Arvika kommun September 2005 Rolf Aronsson www.pwcglobal.com/se www.komrev.se Innehållsförteckning 1. SAMMANFATTNING AV SYNPUNKTER...

Läs mer

Marks kommun - Granskning av intern kontroll i lönehanteringen

Marks kommun - Granskning av intern kontroll i lönehanteringen 3.2 Roller och ansvarsfördelning 3.4 Riktlinjer kring intern kontroll 4 Rimlighetsbedömning löneutbetalning Ansvarsfördelning Ansvars- och rollbeskrivningar bör finnas för väsentliga roller relaterat till

Läs mer

Granskning av landstingets regler och rutiner för attestering av leverantörsfakturor och löner

Granskning av landstingets regler och rutiner för attestering av leverantörsfakturor och löner Granskning av landstingets regler och rutiner för attestering av leverantörsfakturor och löner Rapport nr 8/2013 Oktober 2013 Jonas Hansson, Revisor, revisionskontoret Innehåll 1. Sammanfattande analys...

Läs mer

GOTLANDS KOMMUN. Uppföljning av granskning av lönerutiner i Personalsystemet IFS. Mats Renborn Viveca Karlsson

GOTLANDS KOMMUN. Uppföljning av granskning av lönerutiner i Personalsystemet IFS. Mats Renborn Viveca Karlsson GOTLANDS KOMMUN Uppföljning av granskning av lönerutiner i Personalsystemet IFS Mats Renborn Viveca Karlsson 2005-08-25 1 INNEHÅLLSFÖRTECKNING SID SAMMANFATTNING...2 1. INLEDNING...3 1.1 Resultat av 2003

Läs mer

Revisionsrapport Uppföljning av granskning förtroendevaldas anspråk på förlorad arbetsförtjänst

Revisionsrapport Uppföljning av granskning förtroendevaldas anspråk på förlorad arbetsförtjänst www.pwc.se Revisionsrapport Helena Steffansson Carlson September 2016 Innehåll Sammanfattning...2 1. Inledning...3 1.1. Bakgrund...3 1.2. Syfte och revisionsfråga...3 1.3. Kontrollmål...3 1.4. Avgränsning...3

Läs mer

Rapport Granskning av försörjningsstöd.

Rapport Granskning av försörjningsstöd. Rapport Granskning av försörjningsstöd. Härjedalens kommun Socialnämnden 13 November 2013 Innehåll Sammanfattning... 1 1. Inledning... 2 2. Granskningsresultat... 4 3. Bedömning och rekommendationer...

Läs mer

Granskning av anställningar och avslut i lönesystemet och tilldelning av behörigheter till dokumentationssystem

Granskning av anställningar och avslut i lönesystemet och tilldelning av behörigheter till dokumentationssystem Karin Norrman Elgh Översiktlig revisionsrapport Granskning av anställningar och avslut i lönesystemet och tilldelning av behörigheter till dokumentationssystem Vara kommun Anställningar och avslut i lönesystemet

Läs mer

Säkerhet och intern kontroll i lönehanteringen

Säkerhet och intern kontroll i lönehanteringen Granskning av Säkerhet och intern kontroll i lönehanteringen Nyköpings och Oxelösunds kommuner 2009-10-20 Bert Hedberg, certifierad kommunal revisor Oscar Hjelte INNEHÅLLSFÖRTECKNING 1. Inledning och bakgrund...1

Läs mer

Granskning av utbetalningar

Granskning av utbetalningar Revisionsrapport Granskning av utbetalningar Trelleborgs kommun Bengt-Åke Hägg Godkänd revisor Innehållsförteckning 1. Sammanfattning... 1 2. Inledning... 1 2.1. Bakgrund... 1 2.2. Revisionsfråga... 1

Läs mer

Riktlinjer för ansvar och behörigheter i Personec P

Riktlinjer för ansvar och behörigheter i Personec P Riktlinjer för ansvar och behörigheter i Personec P Antagen av: Dokumentansvarig: Yvonne Stolt Innehåll Inledning... 3 Syfte... 3 Allmän beskrivning av Personec P... 3 Ansvar... 4 Behörighetsroller i Personec

Läs mer

Intern kontroll i faktura- och lönehantering

Intern kontroll i faktura- och lönehantering Revisionsrapport Intern kontroll i faktura- och lönehantering AB Kristianstadsbyggen 2009-12-16 Silja Savela Yvonne Lundin Innehållsförteckning 1 Sammanfattande bedömning...1 2 Bakgrund, syfte och revisionsfråga...2

Läs mer

Landstingsstyrelsens uppsikt över följsamhet till fullmäktiges reglemente för intern kontroll

Landstingsstyrelsens uppsikt över följsamhet till fullmäktiges reglemente för intern kontroll Landstingsstyrelsens uppsikt över följsamhet till fullmäktiges reglemente för intern kontroll Rapport nr 28/2015 April 2016 Richard Norberg, revisionskontoret Innehåll 1. SAMMANFATTANDE ANALYS... 3 BAKGRUND...

Läs mer

Granskning av intern kontroll

Granskning av intern kontroll Revisionsrapport Granskning av intern kontroll Kerstin Sikander Cert. kommunal revisor Mars 2013 Landstinget i Jönköpings län Innehållsförteckning 1. Inledning... 1 1.1. Bakgrund och revisionsfråga...

Läs mer

Policy för intern kontroll

Policy för intern kontroll Grästorps kommun Kommunförvaltningen Allmän verksamhet Styrdokument Dnr 160/2016 Policy för intern kontroll Fastställd av Kommunfullmäktige 2016-06-13 50. Uppdateras före 2020-12-31. 1/6 Inledning I kommunallagen

Läs mer

Granskning av intern styrning och kontroll vid Statens servicecenter

Granskning av intern styrning och kontroll vid Statens servicecenter 1 Granskning av intern styrning och kontroll vid Statens servicecenter Riksrevisionen har som ett led i den årliga revisionen av Statens Servicecenter granskat den interna styrning och kontroll i myndighetens

Läs mer

Kungälvs kommun. Granskning av intern kontroll inom ekonomiprocesser 2018

Kungälvs kommun. Granskning av intern kontroll inom ekonomiprocesser 2018 Revisionsrapport 2018 Genomförd på uppdrag av kommunens revisorer i Kungälvs kommun Kungälvs kommun Granskning av intern kontroll inom ekonomiprocesser 2018 Innehåll 1. Inledning...1 1.1. Bakgrund...1

Läs mer

Granskning av utbetalningar

Granskning av utbetalningar Revisionsrapport Granskning av utbetalningar Trelleborgs kommun Bengt-Åke Hägg Godkänd revisor Innehållsförteckning 1. Sammanfattning... 1 2. Inledning... 1 2.1. Bakgrund... 1 2.2. Revisionsfråga... 1

Läs mer

Revisionsrapport Granskning av lönerutinerna. Härjedalens Kommun

Revisionsrapport Granskning av lönerutinerna. Härjedalens Kommun Revisionsrapport Granskning av lönerutinerna Härjedalens Kommun 3 September 2012 Innehåll Sammanfattning... 1 1. Inledning... 3 2. Rutinbeskrivning... 4 3. Granskningsresultat... 6 Sammanfattning Uppdrag

Läs mer

Revisionsrapport 7 / 2010 Genomförd på uppdrag av revisorerna november 2010. Haninge kommun. Granskning av säkerhet i löneutbetalningar

Revisionsrapport 7 / 2010 Genomförd på uppdrag av revisorerna november 2010. Haninge kommun. Granskning av säkerhet i löneutbetalningar Revisionsrapport 7 / 2010 Genomförd på uppdrag av revisorerna november 2010 Haninge kommun Granskning av säkerhet i löneutbetalningar Innehåll 1. Sammanfattning och slutsatser...2 2. Inledning...2 2.1.

Läs mer

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datum Diarienr 2010-02-23 1333-2009 City Dental i Stockholm AB Box 16156 111 51 Stockholm Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen konstaterar

Läs mer

Revisionsrapport. Kalmar kommun. Förstudie av personalsystemet. Caroline Liljebjörn. 10 oktober 2011

Revisionsrapport. Kalmar kommun. Förstudie av personalsystemet. Caroline Liljebjörn. 10 oktober 2011 Revisionsrapport Förstudie av personalsystemet Kalmar kommun Caroline Liljebjörn Förstudie av personalsystemet 2011-10-10 Caroline Liljebjörn Stefan Wik Kalmar kommun Förstudie av personalsystemet Innehållsförteckning

Läs mer

Landstingsstyrelsens uppsikt över följsamhet till fullmäktiges reglemente för intern kontroll

Landstingsstyrelsens uppsikt över följsamhet till fullmäktiges reglemente för intern kontroll Landstingsstyrelsens uppsikt över följsamhet till fullmäktiges reglemente för intern kontroll Rapport nr 19/2016 April 2017 Richard Norberg, revisionskontoret Diarienummer: REV 29:2-2016 Innehåll 1. SAMMANFATTANDE

Läs mer

Det föreslagna beslutet medför inga kända ekonomiska konsekvenser för kommunen.

Det föreslagna beslutet medför inga kända ekonomiska konsekvenser för kommunen. Tjänsteutlåtande Dnr SN/2017:502-700 2017-09-19 1/2 Handläggare Christina Aura 0152-29612 Elisabeth Karlsson 0152-29685 Loggkontroll 2018 Förslag till beslut Socialnämnden beslutar att: 1. Godkänna den

Läs mer

Kontroll av legitimation vid anställning av läkare och sjuksköterskor

Kontroll av legitimation vid anställning av läkare och sjuksköterskor Kontroll av legitimation vid anställning av läkare och sjuksköterskor Revisionsrapport LANDSTINGETS REVISORER 2016-04-13 15REV80 2(9) Sammanfattning Övergripanden syfte/revisionsfråga är att granska och

Läs mer

Intern kontroll i kommunen och dess företag. Sollefteå kommun

Intern kontroll i kommunen och dess företag. Sollefteå kommun Revisionsrapport Intern kontroll i kommunen och dess företag Anita Agefjäll December/2015 Innehåll 1. Sammanfattning... 2 2. Inledning... 3 2.1. Bakgrund... 3 2.2. Syfte och Revisionsfrågor... 3 2.3. Revisionskriterier...

Läs mer

Intern kontroll och riskbedömningar. Strömsunds kommun

Intern kontroll och riskbedömningar. Strömsunds kommun www.pwc.se Revisionsrapport Intern kontroll och riskbedömningar Anneth Nyqvist Mars 2017 Innehåll Sammanfattning... 2 1. Inledning... 3 1.1. Bakgrund... 3 1.2. Syfte och Revisionsfråga... 3 1.3. Kontrollmål

Läs mer

Reglemente för internkontroll

Reglemente för internkontroll Kommunstyrelseförvaltningen REGLEMENTE Reglemente för internkontroll "Dubbelklicka - Infoga bild 6x6 cm" Dokumentnamn Fastställd/upprättad av Dokumentansvarig/processägare Reglemente för internkontroll

Läs mer

Granskning av interna kontrollen

Granskning av interna kontrollen Revisionsrapport* Granskning av interna kontrollen Landstinget Halland Datum 2006-11-29 Författare Leif Johansson Anita Andersson *connectedthinking Innehållsförteckning 1 Uppdrag...3 2 Syfte och metod...3

Läs mer

Granskning av landstingets hantering av personuppgifter

Granskning av landstingets hantering av personuppgifter Granskning av landstingets hantering av personuppgifter Rapport nr 25/2012 Februari 2013 Susanne Hellqvist, revisor, revisionskontoret Innehåll 1. SAMMANFATTNING... 3 1.1 REKOMMENDATIONER... 4 2. BAKGRUND...

Läs mer

Olofströms kommun. Intern kontroll Granskning personalkostnader. Audit KPMG AB 9 mars 2011 Antal sidor: 7

Olofströms kommun. Intern kontroll Granskning personalkostnader. Audit KPMG AB 9 mars 2011 Antal sidor: 7 Granskning personalkostnader Audit KPMG AB 9 mars 2011 Antal sidor: 7 Innehåll 1. Inledning 1 2. Sammanfattning 1 3. Allmänt 2 3.1 Existens 2 3.2 Fullständighet 3 3.3 Värdering 3 3.4 Presentation 4 3.5

Läs mer

Cura Individutveckling

Cura Individutveckling Revisionsrapport Yvonne Lundin Uppföljning av Granskning av intern kontroll i ekonomiadministrativa rutiner och Privata medel 2014 Cura Individutveckling Innehållsförteckning 1 Sammanfattande bedömning

Läs mer

Kundfordringar en uppföljande granskning

Kundfordringar en uppföljande granskning Kundfordringar en uppföljande granskning Revisionsrapport LANDSTINGETS REVISORER 2017 03 22 16REV47 2(7) Sammanfattning I vår tidigare granskning av kundfordringar uppmärksammades ett antal risker och

Läs mer

Länsstyrelsen i Kronobergs läns hantering av länsstyrelsernas samordnade löneservice

Länsstyrelsen i Kronobergs läns hantering av länsstyrelsernas samordnade löneservice 1 Länsstyrelsen i Kronobergs läns hantering av länsstyrelsernas samordnade löneservice Riksrevisionen har som ett led i den årliga revisionen av Länsstyrelsen i Kronobergs län granskat den av länsstyrelsen

Läs mer

Region Gävleborg. Revisionsrapport. Dokumentation av redovisningssystemet. Granskning avseende tillämpning av KRL 2:7. Göran Persson Lingman

Region Gävleborg. Revisionsrapport. Dokumentation av redovisningssystemet. Granskning avseende tillämpning av KRL 2:7. Göran Persson Lingman www.pwc.se Revisionsrapport Dokumentation av redovisningssystemet Göran Persson Lingman Feb 2016 Granskning avseende tillämpning av KRL 2:7 Region Gävleborg Innehållsförteckning 1. Inledning... 1 1.1.

Läs mer

Logghantering för hälso- och sjukvårdsjournaler

Logghantering för hälso- och sjukvårdsjournaler Sida 1 (7) 2013-09-19 Logghantering för hälso- och sjukvårdsjournaler Övergripande riktlinjer för kontroll av åtkomst av hälso- och sjukvårdsjournaler i Stockholms stads verksamhetssystem. Dessa riktlinjer

Läs mer

Revisionsrapport Uppföljande granskning av rapporten Attester och utbetalningsrutiner

Revisionsrapport Uppföljande granskning av rapporten Attester och utbetalningsrutiner Sida 1(1) Datum Revisionen Till: Kommunstyrelsen För kännedom: Kommunfullmäktiges presidium Revisionsrapport Uppföljande granskning av rapporten Attester och KPMG har på uppdrag av kommunens revisorer

Läs mer

Elektronisk handel Förstudie: Skanning av leverantörsfakturor

Elektronisk handel Förstudie: Skanning av leverantörsfakturor 1 Revisionsrapport* Elektronisk handel Förstudie: Skanning av leverantörsfakturor Landstinget Halland 2006-10-23 Rolf Aronsson *connectedthinking 2 Innehållsförteckning 1 SAMMANFATTNING AV SYNPUNKTER...3

Läs mer

Uppföljande granskning av landstingets leverantörsregister

Uppföljande granskning av landstingets leverantörsregister DNR: REV 49:2-2015 PROMEMORIA Uppföljande granskning av landstingets leverantörsregister OKTOBER 2015 Rapport Ingrid Lindberg, revisionskontoret Innehåll 1 SAMMANFATTANDE ANALYS... 3 1.1 REKOMMENDATIONER...

Läs mer

Ansvarsförbindelse för Stockholms Läns Landstings Elektroniska Katalog (EK)

Ansvarsförbindelse för Stockholms Läns Landstings Elektroniska Katalog (EK) Ansvarsförbindelse för Stockholms Läns Landstings Elektroniska Katalog (EK) [Organisation som Ansvarsförbindelsen gäller] Modell Anvisning Dokumentation Blankett Rapport Namn Datum Version Ansvarig utgivare

Läs mer

Granskning av löneprocessen svar på revisionsskrivelse från Huddinge kommuns revisorer

Granskning av löneprocessen svar på revisionsskrivelse från Huddinge kommuns revisorer KOMMUNSTYRELSEN PROTOKOLLSUTDRAG Sammanträdesdatum Kommunstyrelsen 19 juni 2019 8 Paragraf KS-2019/1023.912 Granskning av löneprocessen svar på revisionsskrivelse från Huddinge kommuns revisorer Kommunstyrelsens

Läs mer

Granskning av intern kontroll avseende betalningsrutiner. Vattenpalatset i Mönsterås AB

Granskning av intern kontroll avseende betalningsrutiner. Vattenpalatset i Mönsterås AB www.pwc.se Revisionsrapport Granskning av intern kontroll avseende betalningsrutiner Caroline Liljebjörn Elin Petersson 24 maj 2017 Innehållsförteckning 1. Sammanfattning och revisionell bedömning... 2

Läs mer

Löpande granskning av den interna kontrollen. vid Kostnämnden. Landstinget Västmanland. Revisionsrapport

Löpande granskning av den interna kontrollen. vid Kostnämnden. Landstinget Västmanland. Revisionsrapport Revisionsrapport Löpande granskning av den interna kontrollen i administrativa rutiner vid Kostnämnden Landstinget Västmanland Charlotta Fardelius Bert Hedberg Viveca Karlsson 31 maj 2013 Innehållsförteckning

Läs mer

Erfarenhet och kunskap från avvikelserapporteringen

Erfarenhet och kunskap från avvikelserapporteringen LANDSTINGET I VÄRMLAND Revisorerna JM/AM 2010-12-23 Rev/10042 Erfarenhet och kunskap från avvikelserapporteringen Rapport 6-10 LANDSTINGET I VÄRMLAND 2010-12-23 2 Erfarenhet och kunskap från avvikelserapporteringen

Läs mer

Kommunal författningssamling för. Östra Göinge kommun

Kommunal författningssamling för. Östra Göinge kommun Kommunal författningssamling för Östra Göinge kommun Nr 25 Dnr KS 2010/806.003 Antaget av KS 2010-09-08, 124 Reglemente för kontroll av verifikationer 1 Omfattning och målsättning Detta reglemente gäller

Läs mer

Svar till kommunrevisionen avseende genomförd IT-revision

Svar till kommunrevisionen avseende genomförd IT-revision Kommunkansliet TJÄNSTESKRIVELSE Datum: Sida: 2011-11-11 1 (6) Handläggare: Dokumentnamn: DokumentID Version: Victoria Galbe, Magnus Lindén och Per Nordén Svar till kommunrevisionen beträffande Genomförd

Läs mer

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Revisionsrapport IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Landstinget i Östergötland Kerem Kocaer Magnus Olson-Sjölander Björn Johrén IT-specialister Eva Andlert

Läs mer

Granskning av rutiner för arvoden och ersättningar till förtroendevalda

Granskning av rutiner för arvoden och ersättningar till förtroendevalda Rapportsammandrag Stadsrevisionen 13 september 2016 Granskning av rutiner för arvoden och ersättningar till förtroendevalda Bakgrund Enligt kommunallagen har förtroendevalda rätt till skälig ersättning

Läs mer

Revisionsrapport. Löpande granskning av den interna kontrollen. vid Kostnämnden. Landstinget Västmanland. Inger Hansén Viveca Karlsson

Revisionsrapport. Löpande granskning av den interna kontrollen. vid Kostnämnden. Landstinget Västmanland. Inger Hansén Viveca Karlsson Revisionsrapport Löpande granskning av den interna kontrollen i administrativa rutiner vid Kostnämnden Landstinget Västmanland Inger Hansén Viveca Karlsson 18 mars 2014 Innehållsförteckning 1 Sammanfattande

Läs mer

I Central förvaltning Administrativ enhet

I Central förvaltning Administrativ enhet ., Landstinget II DALARNA I Central förvaltning Administrativ enhet ~llaga LS 117,4 BESLUTSUNDERLAG Landstingsstyrelsen Datum 2013-11-04 Sida 1 (3) Dnr LD13/02242 Uppdnr 652 2013-10-21 Landstingsstyrelsens

Läs mer

Riktlinjer för logghantering, kontroll och åtkomst enligt Patientdatalagen (PDL) och SOSFS 2008:14 (Vodok och NPÖ)

Riktlinjer för logghantering, kontroll och åtkomst enligt Patientdatalagen (PDL) och SOSFS 2008:14 (Vodok och NPÖ) Äldreförvaltningen Uppföljning och inspektion Riktlinjer Sida 1 (8) 2016-05-19 kontroll och åtkomst enligt Stadsgemensamma riktlinjer för logghantering och kontroll av åtkomst av hälso- och sjukvårdsjournaler

Läs mer

Uppföljning av granskning 2014 Intern kontroll. Smedjebackens kommun

Uppföljning av granskning 2014 Intern kontroll. Smedjebackens kommun www.pwc.se Revisionsrapport Uppföljning av granskning 2014 Intern kontroll Hans Gåsste Linnéa Grönvold November 2015 Innehåll Sammanfattning... 2 Inledning... 3 1.1. Bakgrund... 3 1.2. Uppdraget... 3 1.3.

Läs mer

Riskanalys och intern kontrollplan för Lönecentrum 2016

Riskanalys och intern kontrollplan för Lönecentrum 2016 Tjänsteskrivelse Sida 1(2) Datum 2016-02-08 Admnämnd/2016:1 047 Intern kontroll Charlotte Rolfsson,0550-869 61 Charlotte.rolfsson@kristinehamn.se Riskanalys och intern kontrollplan för Lönecentrum 2016

Läs mer

Revisionsrapport Översiktlig granskning ledningssystem för systematisk kvalitetsarbete

Revisionsrapport Översiktlig granskning ledningssystem för systematisk kvalitetsarbete s revisorer Kommunstyrelsen För kännedom: Kommunfullmäktiges presidium Revisionsrapport Översiktlig granskning ledningssystem för systematisk kvalitetsarbete Revisionen har via KPMG genomfört en granskning

Läs mer

Revisionsrapport Borgholms kommun Caroline Liljebjörn 1 juni 2016

Revisionsrapport Borgholms kommun Caroline Liljebjörn 1 juni 2016 www.pwc.se Revisionsrapport Uppföljning av ITgranskning från år 2013 Caroline Liljebjörn 1 juni 2016 Innehåll Sammanfattning och revisionell bedömning...2 1.1. Bedömningar mot kontrollmål...2 2. Inledning...4

Läs mer

Riskanalys och internkontrollplan för Lönecentrum

Riskanalys och internkontrollplan för Lönecentrum Tjänsteskrivelse Sida 1(1) Datum 2014-03-31 Administrativ nämnd Charlotte Rolfsson,0550-86961 charlotte.rolfsson@kristinehamn.se Riskanalys och internkontrollplan för Lönecentrum Sammanfattning Syftet

Läs mer

N v. För kdnnedom till: Kommunfullmäktiges presidium, kommundirektören, respektive sektorschef samt ekonomichefen.

N v. För kdnnedom till: Kommunfullmäktiges presidium, kommundirektören, respektive sektorschef samt ekonomichefen. N v HARRYDA KCII"II"IUN Kommunens revisorer 2017-03-06 Kommunstyrelsen LOPANDE GRANSKNING AV TNTERN KONTROLL I REDOVISNTNGSRUTTNER Kommunens revisorer beslutade den 6 mars 2017 att överlämna rapporten

Läs mer

Granskning av lönehanteringen

Granskning av lönehanteringen www.pwc.se Revisionsrapport Emelie Lönnblad, Revisionskonsult, Fredrik Anderberg, Revisionskonsult, Henrik Friang, Risk Manager Granskning av lönehanteringen Sammanfattning På uppdrag av de förtroendevalda

Läs mer

Landstinget i Kalmar Län

Landstinget i Kalmar Län Revisionsrapport 2014 Genomförd på uppdrag av revisorerna i Landstinget Kalmar Län Landstinget i Kalmar Län Granskning av bisysslor Innehåll 1. Sammanfattning...2 2. Inledning...3 2.1. Bakgrund och syfte...3

Läs mer

Riskanalys och intern kontrollplan för Lönecentrum

Riskanalys och intern kontrollplan för Lönecentrum Tjänsteskrivelse Sida 1(2) Datum 2013-05-03 Admnämnd/2013:1 Charlotte Rolfsson, 0550-869 61, Lönechef charlotte.rolfsson@kristinehamn.se Riskanalys och intern kontrollplan för Lönecentrum Sammanfattning

Läs mer

SÖDERTÄLJE KOMMUNALA FÖRFATTNINGSSAMLING

SÖDERTÄLJE KOMMUNALA FÖRFATTNINGSSAMLING SÖDERTÄLJE KOMMUNALA FÖRFATTNINGSSAMLING Utgåva februari 2006 6:1 REGLEMENTE FÖR INTERN KONTROLL Inledning 1 Syftet Detta reglemente syftar till att säkerställa att såväl den politiska som den professionella

Läs mer

Rekommendationer för GDPR ver

Rekommendationer för GDPR ver Rekommendationer för GDPR ver. 2018.05 Visma TransPA Visma Software AB Sida 1 av 6 Innehållsförteckning Bakgrund Syfte Omfattning Roller Visma som personuppgiftsbiträde Visma som personuppgiftsansvarig

Läs mer

Yttrande över revisionsrapport nr 34/2004, God styrelsesed i nämnder och bolag

Yttrande över revisionsrapport nr 34/2004, God styrelsesed i nämnder och bolag Landstingsstyrelsens förvaltning Landstingsdirektören TJÄNSTEUTLÅTANDE 2005-03-17 Landstingsstyrelsen Yttrande över revisionsrapport nr 34/2004, God styrelsesed i nämnder och bolag Ärendet Landstingsrevisorerna

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Karolinska institutet

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Karolinska institutet Revisionsrapport Karolinska institutet 171 77 Stockholm Datum Dnr 2011-02-01 32-2010-0715 Granskning av intern styrning och kontroll av informationssäkerheten vid Karolinska institutet 2010 Riksrevisionen

Läs mer

Lönehanteringen Ängelholms kommun December 2010 Anna Eriksson, revisionskonsult Karin Andersson, revisionskonsult Kenix Vuong, riskhanteringskonsult

Lönehanteringen Ängelholms kommun December 2010 Anna Eriksson, revisionskonsult Karin Andersson, revisionskonsult Kenix Vuong, riskhanteringskonsult Lönehanteringen Ängelholms kommun December 2010 Anna Eriksson, revisionskonsult Karin Andersson, revisionskonsult Kenix Vuong, riskhanteringskonsult Innehållsförteckning Sammanfattning... 1 Inledning...

Läs mer

RIKTLINJE FÖR JOURNALSYSTEM LOGGKONTROLLER I PROCAPITA

RIKTLINJE FÖR JOURNALSYSTEM LOGGKONTROLLER I PROCAPITA 2014-03-14 1 (7) RIKTLINJE FÖR JOURNALSYSTEM LOGGKONTROLLER I PROCAPITA Riktlinjen är ett komplement till den policy som finns kring it-säkerhet i Höganäs kommun. Riktlinjen beskriver hur ansvarsfördelningen

Läs mer

Revisionsrapport Intern kontroll inom Landstinget Dalarna

Revisionsrapport Intern kontroll inom Landstinget Dalarna Revisionsrapport Intern kontroll inom Landstinget Dalarna Emil Forsling Auktoriserad revisor Malin Liljeblad Godkänd revisor Innehållsförteckning 1. Inledning... 3 1.1 Uppdrag och revisionsfråga... 3 1.2

Läs mer

Folktandvårdens intäkter -uppföljning

Folktandvårdens intäkter -uppföljning Revisionskontoret AM/KS Rev/16014 Folktandvårdens intäkter -uppföljning Rapport 9-16 Folktandvårdens intäkter uppföljning Bakgrund Landstingets revisorer har ansvar för att genomföra årlig granskning av

Läs mer

Granskning år 2012 av patientnämnden

Granskning år 2012 av patientnämnden Granskning år 2012 av patientnämnden Rapport nr 22/2012 Februari 2013 Jonas Hansson, Revisor, revisionskontoret Innehåll Innehåll... 2 1 Sammanfattning... 3 2 Inledning... 3 2.1 Bakgrund... 3 2.2 Revisionsfrågor...

Läs mer

Kalmar kommun Uppföljande granskning Granskning av lönehanteringen

Kalmar kommun Uppföljande granskning Granskning av lönehanteringen Kalmar kommun Uppföljande granskning Granskning av lönehanteringen 2016-10-20 Innehåll 1. Sammanfattning... 3 2. Bakgrund... 4 2.1. Syfte och avgränsning... 4 2.2. Revisionsfrågor... 4 2.3. Revisionskriterier...

Läs mer

KUNGSBACKA KOMMUN Nämnden för Teknik

KUNGSBACKA KOMMUN Nämnden för Teknik Nämnden för Teknik PROTOKOLLSUTDRAG 2017-03-22 40 Svar till kommunrevisionen - Granskning av VA-försörjning TE/2016:433 1.2.2 Beslut Nämnden för Teknik tar förvaltningens förslag till svar enligt tjänsteskrivelse

Läs mer

Region Skåne Granskning av IT-kontroller

Region Skåne Granskning av IT-kontroller Region Skåne Granskning av IT-kontroller Per Stomberg Niklas Westerlund Deloitte AB Januari 2016 2 Innehållsförteckning 1. Sammanfattning... 3 2. Inledning... 4 2.1 Bakgrund och syfte... 4 2.2 Revisionskriterier...

Läs mer

Granskning av intern kontroll avseende betalningsrutiner

Granskning av intern kontroll avseende betalningsrutiner www.pwc.se Revisionsrapport Granskning av intern kontroll avseende betalningsrutiner Caroline Liljebjörn Elin Petersson 24 maj 2017 Innehållsförteckning 1. Sammanfattning och revisionell bedömning... 2

Läs mer

Informationssäkerhet, Linköpings kommun

Informationssäkerhet, Linköpings kommun 1 (6) E-Lin projektet 2013-10-28 Informationssäkerhet, Linköpings kommun Delrapport 2 Innehåll Dokumenthistorik... 3 1. Syfte... 3 2. Bakgrund... 3 2.1 Målgrupp... 3 3. Frågeställningar... 3 4. Undersökning...

Läs mer

Kungsörs kommun. Uppföljning av intern kontroll Revisionsrapport. KPMG AB Antal sidor: 8

Kungsörs kommun. Uppföljning av intern kontroll Revisionsrapport. KPMG AB Antal sidor: 8 Revisionsrapport KPMG AB Antal sidor: 8 KPMG network of independent member firms affiliated with KPMG International Cooperative Innehåll 1. Sammanfattning 1 1.1 Svar på revisionsfrågorna 1 1.2 Bedömning

Läs mer

Rutiner för manuell schemaläggning

Rutiner för manuell schemaläggning Intern kontroll Rutiner för manuell schemaläggning Orust kommun Revisionsrapport Mars 2014 Henrik Bergh Håkan Olsson Innehåll Uppdrag...3 Metod och genomförande...3 Sammanfattande bedömning...3 Granskningsiakttagelser...4

Läs mer

INTERN STYRNING OCH KONTROLL KOMMUNSTYRELSEN LIDKÖPINGS KOMMUN. - Resultat av en webbenkät genomförd på uppdrag av kommunens revisorer

INTERN STYRNING OCH KONTROLL KOMMUNSTYRELSEN LIDKÖPINGS KOMMUN. - Resultat av en webbenkät genomförd på uppdrag av kommunens revisorer www.pwc.se Revisionsrapport INTERN STYRNING OCH KONTROLL Hans Axelsson Göran Persson- Lingman Juni 2016 KOMMUNSTYRELSEN LIDKÖPINGS KOMMUN - Resultat av en webbenkät genomförd på uppdrag av kommunens revisorer

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola 2011. Sammanfattning 2012-05-22 32-2011-0688

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola 2011. Sammanfattning 2012-05-22 32-2011-0688 Revisionsrapport Malmö Högskola 205 06 Malmö Datum Dnr 2012-05-22 32-2011-0688 Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola 2011 Riksrevisionen har som ett led

Läs mer

Styrning av behörigheter

Styrning av behörigheter Revisionsrapport Styrning av behörigheter i journalsystem Landstinget i Östergötland Janne Swenson Kerem Kocaer Jens Ryning Eva Andlert, cert. kommunal revisor Styrning av behörigheter i journalsystem

Läs mer

Granskning av intern kontroll

Granskning av intern kontroll Revisionsrapport Granskning av intern kontroll Finspångs kommun 2010-01-25 Karin Jäderbrink, Certifierad kommunal revisor Innehållsförteckning Bakgrund och revisionsfrågor...1 1.1 Bakgrund...1 1.2 Revisionsfrågor

Läs mer

Revisionsrapport. Granskning av efterarbetes- och uppföljningsprocessen efter avslutad upphandling inom Båstad Kommun.

Revisionsrapport. Granskning av efterarbetes- och uppföljningsprocessen efter avslutad upphandling inom Båstad Kommun. Revisionsrapport Granskning av efterarbetes- och uppföljningsprocessen efter avslutad upphandling inom Båstad Kommun. Januari 2012 Fredrik Andrén, Jur. Kand. Innehåll 1 Sammanfattning... 3 2 Inledning...

Läs mer

Granskning av generella IT-kontroller för PLSsystemet

Granskning av generella IT-kontroller för PLSsystemet F Ö R S V A R E T S M A T E R I E LV E R K (F M V ) 115 88 S T O C K HO LM Försvarets materielverk (FMV) Granskning av generella IT-kontroller för PLSsystemet vid Försvarets materielverk (FMV) Som ett

Läs mer

Landstingets skydd mot oegentligheter

Landstingets skydd mot oegentligheter Landstingets skydd mot oegentligheter en uppföljande granskning Revisionsrapport LANDSTINGETS REVISORER 2015 09 02 15REV37 2(11) Sammanfattning Landstingets revisorer genomförde år 2011 en granskning av

Läs mer

Intern kontroll i faktura- och lönehantering

Intern kontroll i faktura- och lönehantering Revisionsrapport Intern kontroll i faktura- och lönehantering C4 Energi AB 2009-12-16 Silja Savela Yvonne Lundin Innehållsförteckning 1 Sammanfattande bedömning...1 2 Bakgrund, syfte och revisionsfråga...2

Läs mer

Löpande granskning av den interna kontrollen i administrativa rutiner

Löpande granskning av den interna kontrollen i administrativa rutiner Revisionsrapport Löpande granskning av den interna kontrollen i administrativa rutiner Landstinget Västmanland Inger Hansén Viveca Karlsson Thomas Lidgren Landstingsstyrelsens förvaltningar April 2014

Läs mer