Hantering av IT-risker

Storlek: px
Starta visningen från sidan:

Download "Hantering av IT-risker"

Transkript

1 Hantering av IT-risker Landstinget i Östergötland Revisionsrapport Januari 2011 Jon Arwidson Magnus Olson-Sjölander Fredrik Eriksson Eva Andlert Certifierad kommunal revisor 1 av 10

2 Innehållsförteckning 1. Inledning Bakgrund Revisionsfrågor Metod, genomförande och avgränsningar Avgränsning Definitioner Landstingets IT organisation Revisionell bedömning och iakttagelser Landstingets organisation avseende IT Har landstinget ett ändamålsenligt arbetssätt rörande riskhantering inom IT-området? Är roller och ansvar i processen för riskhantering inom IT-området tydligt definierade? Inkluderar riskhanteringsprocessen effektiv kommunikation mot samtliga intressenter? Adresserar landstingets riskhanteringsprocess de mest väsentliga riskerna inom IT? 10 2 av 10

3 1. Inledning På uppdrag av revisorerna i Landstinget i Östergötland (LiÖ) har PwC genomfört en granskning avseende IT-riskhanteringen. Uppdraget inleddes med en förstudie som genomfördes under maj månad Bakgrund Under senare år har frågan om riskhantering fått ökat genomslag. Att arbeta proaktivt för att undvika incidenter är numera en naturlig del av den dagliga verksamheten inom en organisation. En effektiv och framgångsrik riskhantering bygger på ett helhetsperspektiv. Kvaliteten, säkerheten och effektiviteten i organisationens interna processer ökar och organisationen skyddas mot t ex obehöriga dataintrång samtidigt som beredskapsmedvetandet stärks inom organisationen. Sammantaget bidrar en strukturerad riskhantering till ett ökat förtroende för verksamheten. För ett landsting är detta även viktigt ur ett patientsäkerhetsperspektiv. Hanteringen av risker inom IT-området får allt större betydelse då verksamheten blir allt mer beroende av stöd från IT-system. Inom landstingets verksamhet är användningen av IT utbredd och det finns en omfattande infrastruktur och ett stort antal system som hanterar alltifrån patientjournaler till löner. 1.2 Revisionsfrågor En genomförd förstudie inom området under maj månad 2010 indikerade brister avseende riskhanteringsprocessen. Denna granskning syftar till att bedöma landstingets arbete att hantera risker inom IT-området, från identifiering och prioritering till hantering och styrning. Följande övergripande revisionsfrågor ska besvaras: Har landstinget ett ändamålsenligt arbetssätt rörande riskhantering inom ITområdet? Är roller och ansvar i processen för riskhantering inom IT-området tydligt definierade? Inkluderar riskhanteringsprocessen effektiv kommunikation mot samtliga intressenter? Adresserar landstingets riskhanteringsprocess de mest väsentliga riskerna inom IT? Granskningen genomförs utifrån risk- och väsentlighetsanalys och i enlighet med revisionsplan Metod, genomförande och avgränsningar Som metod vid granskningen användes PwC IT Risk and Diagnostic Tool (ITRD), där intervjuer samt granskning av dokumentation utgjorde de mest centrala momenten. Eventuella avvikelser har stämts av med berörda personer löpande under uppdraget. Metoden i kombination med PwC Audit Guidelines täcker väl in de mest väsentliga delarna av LiÖs hantering av IT-risker enligt de huvudområden som listats nedan: 3 av 10

4 Övergripande styrning av IT IT-policys IT-processer Regelefterlevnad och uppföljning Roller och ansvar Incidenthantering I detalj innehåller ITRD 36 områden som behandlas med utgångspunkt i en riskbaserad ansats. Dessa områden inkluderas i varierande omfattning för att på bästa sätt anpassa granskningen till rådande förhållanden och omständigheter Avgränsning Granskningen avser främst IT utifrån infrastruktur, nät och system. Granskningen avgränsas till affärsområde IT inom FM centrum, Vårdprocesscentrum och sakkunniggruppen inom ledningsstaben. Vi har inte granskat specifika applikationer. Vidare har representanter från IT-samordnarfunktionen intervjuats för att fånga upp vårdens perspektiv på hantering av ITrelaterade risker. IT-samordnarfunktionen representerades av Sinnescentrum och IT-rådet, vilket representerar samtliga centrum. Medicinsk Teknik inkluderades under granskningens gång för att skapa en bredare bild kring hanteringen av IT-relaterade risker inom vården då Medicinsk Teknik har en tydlig koppling till vårdverksamheten respektive IT. Följande funktioner har berörts i revisionen (se även avsnitt nedan); Ledningsstaben FM Centrum, FCIT (efter omorganisationen av IT benämns nu funktionen Affärsområde IT) Vårdprocess Centrum (VPC) Medicinsk Teknik Representation från IT-samordnarfunktionen Definitioner Stödverksamheten definieras i denna rapport som VPC, FCIT samt Medicinsk Teknik. Vårdverksamheten avser landstingets kärnverksamhet d v s vården Landstingets IT organisation Landstingsledningen har under genomförandet av granskningen fattat beslut om att omorganisera IT. Genomförandet av denna förändring har ej gjorts fullt ut i organisationen vid tidpunkten för granskningen. PwC har dock i rapporten, vid svarande på revisionsfrågorna, tagit hänsyn till att ett beslut är fattat och att två av stödverksamheterna kommer att slås ihop till en. Se vidare information under kapitel 2. 4 av 10

5 2. Revisionell bedömning och iakttagelser Detta avsnitt sammanfattas de iakttagelser och bedömningar granskningen har gjort inom respektive revisionsfråga. Landstinget har beslutat att slå samman VPC och FCIT till en organisatorisk enhet. Antalet beröringspunkter mellan stödverksamheterna har i och med omorganisationen, när den väl införts, minskat. Nedan tabell beskriver trafikljusens betydelse på respektive revisionsfråga. Nivå Beskrivning Bristfällig och hög risk föreligger I stora drag bristfällig och relativt hög risk föreligger Delvis bristfällig och viss risk föreligger I stora drag ändamålsenlig och relativt låg risk förekommer Ändamålsenlig och låg risk föreligger 5 av 10

6 2.1. Landstingets organisation avseende IT En organisations effektivitet är beroende av de roller, ansvar och processer som finns definierade. För att förändra människors beteende vid en förändring krävs kommunikation och förankring till berörda personer inom och utom organisationen. Vid genomförande av organisatorisk förändring är ovan faktorer några av nyckelfaktorerna för att uppnå syftet med förändringen. Iakttagelse Beslutet att omorganisera IT-verksamheten inom LiÖ fattades under pågående granskning. VPC och FCIT kommer i steg ett att slås ihop till en organisatorisk enhet. Bedömning Vår bedömning är att förutsättningarna för att arbeta mer strukturerat och med större transparens ökar i och med den nya sammanslagna organisationen. En ny organisation innebär även utmaningar för verksamheterna, då två idag skilda verksamheter med olika typer av kultur ska slås samman till en gemensam enhet med en gemensam chef. Utmaningarna kring en sådan sammanslagning har också av landstinget identifierats, vid genomförda riskanalyser, inför den stundande sammanslagningen. För att fullt ut lyckas med en sammanslagning bör tydligare roller och ansvar utarbetas inom den nya stödverksamheten avseende IT-riskhantering. Beslutsforum behöver skapas där ITrisker behandlas med ett uttryckt mandat och där förhållanden mellan olika forum är tydliga. 6 av 10

7 2.2 Har landstinget ett ändamålsenligt arbetssätt rörande riskhantering inom IT-området? För uppnå en ändamålsenlig hantering av IT-risker krävs dels en övergripande styrning i form av ramverk inom informationssäkerhetsområdet (såsom ISO27000) och dels en kontinuerlig uppföljning av stödverksamheternas efterlevnad avseende de ramverk som på övergripande ledningsstabsnivå finns fastställda. Iakttagelse Övergripande styrning och dokumentation är etablerade avseende säkerhetsarbetet inom IT. Ett ledningssystem för informationssäkerhet är dokumenterat och följer ISO27000 standard. Arbetet på ledningsstaben drivs strategiskt och arbetet uppfattas enligt de intervjuade personerna ske strukturerat. En formaliserad uppföljning uppfattas av de intervjuade saknas gällande efterlevnaden av de beslutade styrande dokumenten. Vidare framkommer det vid intervjuerna att förståelsen för kraven och medvetenheten avseende de styrande dokument som finns fastställda varierande inom och mellan stödverksamheterna (FCIT, Medicinsk Teknik samt VPC). Bedömning Landstinget har på en ledningsstabsnivå ett föredömligt angreppssätt för hantering av ITrelaterade risker. Dock saknas en fullständig, strukturerad uppföljning kring IT-risker. Stödverksamheterna identifierar IT-relaterade risker. Dock är det oklart huruvida de följer de av ledningsstaben fastställda principerna på området. Förutsättningarna för att arbeta ytterligare strukturerat och mer ändamålsenligt bedömer vi som stärkta i och med den stundande omorganisationen inom IT. Ledningssystemet är omfattande och en möjlig förbättringsåtgärd är att utarbeta en dokumentation som är mer fokuserad mot respektive stödverksamhet inom LiÖ tillika som ett stöd för IT-samordnarna i deras dagliga arbete mot vårdverksamheten. Detta innebär att de övergripande kraven kommer att för stödverksamheten vara mer lättillgängliga samt att förståelsen för stödverksamheten bör öka i ledningsstaben. Vidare bör uppföljningen avseende efterlevnaden underlättas av ett mer, för stödverksamheten, anpassat ramverk. 7 av 10

8 2.3 Är roller och ansvar i processen för riskhantering inom IT-området tydligt definierade? För att uppnå en god riskhantering inom IT-området bör roller och ansvar vara tydligt definierade mellan och i stödverksamheterna. Ansvar bör tydligt kunna urskiljas och kommuniceras till berörda personer. Beroenden mellan funktioner med ett ansvar i riskhanteringsprocess bör vara kommunicerat och förankrat i organisationen för att uppnå en ändamålsenlig IT-risk hanteringsprocess. Iakttagelse Av intervjuerna framkommer att det råder oklarheter kring ansvaret avseende hantering av IT-risker mellan ledningsstaben, VPC, FCIT och Medicinsk Teknik. De olika stödverksamheterna har arbetat med fokus på sin stödverksamhet. Kopplingar emellan de olika enheterna har till stor del saknats. FCIT har exempelvis drivit en tydlig linje gällande den rent tekniska hanteringen av IT-risker, vilken idag uppfattas fungera fullt tillfredställande, samtidigt som de har haft en upplevd begränsad förståelse hur det går till i övriga delar av organisationen. Vidare är även förståelsen mellan stödverksamheten, till/från Ledningsstab, VPC, Medicinsk Teknik och FCIT, avseende hanteringen av IT-risker otydlig, enligt genomförda intervjuer. Vårdverksamheten (genom IT-samordnarna) har svårt att förstå IT-riskhanteringen inom stödverksamheterna, d v s vilka intressenter (VPC, FCIT etc) är involverade i hanteringen samtidigt som stödverksamheterna (Ledningsstab, FCIT, VPC) har svårt att förstå verksamheten. Forum (t ex IT-råd) har skapats för att hantera kopplingarna mellan verksamheterna, dock upplevs dessa forum som ej fullt ut implementerade. IT-rådet har endast träffats vid ett fåtal tillfällen. Syftet med IT-rådet är till viss del definierat men upplevs av stödverksamheterna som otydligt. Roller och ansvar upplevs som oklart av stödverksamheterna och de har svårt att se kopplingen till övergripande styrning kring IT-risker. Bedömning Personer är tillsatta på övergripande landstingsnivå med ansvar för riskhantering inom IT. Det råder dock oklarheter i gränssnittet mot och mellan de olika stödverksamheterna som är involverade i leveransen av IT till vården. Vår bedömning är att den stundande omorganisationen inom IT kommer att skapa bättre förutsättningar för att tydliggöra roller och ansvar inom IT-riskhantering och därmed stärka processen för identifiering och hanteringen av ITrelaterade risker. Ytterligare ett sätt att stärka hanteringen av IT-risker skulle vara att tydligare definiera ansvaret kring IT- riskhantering på alla nivåer inom alla landstingets verksamheter. 8 av 10

9 2.4 Inkluderar riskhanteringsprocessen effektiv kommunikation mot samtliga intressenter? För att uppnå en effektiv kommunikation i och mellan stödverksamheter krävs definierade tydliga roller och ansvar kring hantering av IT-risker samt att en process för hur kommunikationen ska hanteras bör finnas etablerad. Iakttagelse Kommunikationen har till stor del skett inom respektive stödverksamhet. Ledningsstaben har det normgivande ansvaret och respektive verksamhet ansvarar för att uppfylla och återrapportera enligt den struktur som fastställt på ledningsnivå. Kommunikation kring risker och beroenden mellan stödverksamheter hanteras till viss del ad hoc. Ledningsstaben har dock noterat att när incidenter inträffar (t ex fel i Cosmics läkemedelsmodul) så har landstinget ett ändamålsenligt arbetssätt och hanterar uppkomna situationer. Bedömning Stödverksamheterna involverade i leveransen av IT till vården arbetar till stor del inåtriktat avseende IT-risker, d v s. begränsad kommunikation sker mot övriga vårdverksamheter och mellan stödverksamheterna. Uppföljning på övergripande nivå sker i begränsad omfattning. Precis som under ovanstående fråga är vår bedömning att förutsättningarna ökar för att ytterligare förbättra kommunikationen avseende riskhantering inom landstinget i och med den stundande omorganisationen. Om ett tydliggörande görs avseende ansvaret kring ITrelaterade risker enligt föregående revisionsfråga kommer förutsättningarna för att kommunicera mer effektivt att öka och relevanta intressenter kommer ha större förutsättningar at ta del av rätt information vid rätt tillfälle. Kommunikationen mellan FCIT och övriga stödverksamheter bör ytterligare stärkas då alla verksamheter är beroende av IT, men IT är också beroende av verksamheten för att skapa en ändamålsenlig hantering av IT- och verksamhetsrisker. 9 av 10

10 2.5 Adresserar landstingets riskhanteringsprocess de mest väsentliga riskerna inom IT? För att identifiera IT-risker krävs en strukturerad och genomarbetad metod. Metoden bör sträcka sig från övergripande nivå ner till den verksamhet som IT stödjer. En kontinuerlig uppföljning bör ske för att säkerställa att relevanta åtgärder vidtas inom rimlig tid. Iakttagelse Övergripande riskanalyser initieras av ledningsstaben. En checklista (RH-check) finns framtagen för hela landstingets verksamhet (kärn- och stödverksamheterna) som ska användas löpande för att t ex identifiera IT-relaterade risker. Dock poängteras av stödverksamheterna, främst Ledningsstaben, att det föreligger utvecklingspotential kring uppföljning och kommunikation mellan verksamheterna för t ex RH-check. Vi har dock noterat att landstinget under perioden för vår granskning utvecklat uppföljningen kring RH-check. Beroenden mot specifika kompetenser har lyfts fram av stödverksamheterna som både en nyckelframgångsfaktor (dessa personer har med stort engagemang hanterat uppkomna incidenter inom t ex IT) men också en stor risk, då hanteringen har varit högst personberoende. Bedömning Landstinget fångar till stor del upp de IT-risker som finns inom verksamheten, dock saknas en samlad bild av de IT-risker som landstinget står inför. Vid sammanslagning av FCIT och VPC är vår bedömning att riskhanteringsprocessen har större förutsättningar att kunna identifiera och värdera ytterligare IT relaterade risker. Vår uppfattning är att förutsättningarna för vården, som en naturlig del av det dagliga arbetet, att arbeta med riskhantering ökar om ovan faktorer, under respektive revisionsfråga, beaktas vid skapande av den nya organisationen. 10 av 10

Övergripande IT- och informationssäkerhet

Övergripande IT- och informationssäkerhet Övergripande IT- och informationssäkerhet Landstinget Dalarna 4 februari 2011 PwC Technology Risk Services Jon Arwidson Magnus Olson-Sjölander Christian Svensson Sammanfattning På uppdrag av de förtroendevalda

Läs mer

Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång. Klippans kommun

Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång. Klippans kommun Revisionsrapport Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång Björn Johrén, Säkerhetsspecialist Klippans kommun Innehållsförteckning 1. Inledning 1 1.1.

Läs mer

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Revisionsrapport IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Landstinget i Östergötland Kerem Kocaer Magnus Olson-Sjölander Björn Johrén IT-specialister Eva Andlert

Läs mer

Förstudie: Övergripande granskning av ITdriften

Förstudie: Övergripande granskning av ITdriften Revisionsrapport Förstudie: Övergripande granskning av ITdriften Jönköpings Landsting Juni 2013 Innehållsförteckning Sammanfattning... 1 1. Inledning... 2 1.1. Bakgrund... 2 1.2. Uppdrag och revisionsfrågor...

Läs mer

Revisionsrapport stöd till användarna av IT-system i vårdverksamheterna, Landstinget i Östergötland

Revisionsrapport stöd till användarna av IT-system i vårdverksamheterna, Landstinget i Östergötland BESLUTSUNDERLAG 1(2) Ledningsstaben Anna Bengtsson 2013-03-14 LiÖ 2013-181 Landstingsstyrelsen Revisionsrapport stöd till användarna av IT-system i vårdverksamheterna, Landstinget i Östergötland Landstingets

Läs mer

Kontroll av anställdas bisysslor

Kontroll av anställdas bisysslor Revisionsrapport Kontroll av anställdas bisysslor Landstinget i Östergötland Matti Leskelä Linda Yacoub Eva Andlert, certifierad kommunal revisor 25 Kontroll av anställdas bisysslor Innehållsförteckning

Läs mer

Revisionsrapport Granskning av kontroll av anställdas bisysslor. Landstingsstyrelsen tillstyrker landstingsfullmäktige BESLUTA

Revisionsrapport Granskning av kontroll av anställdas bisysslor. Landstingsstyrelsen tillstyrker landstingsfullmäktige BESLUTA Peder Björn 2014-12-16 PROTOKOLLSUTDRAG Landstingsstyrelsen Ärende 7. Revisionsrapport Granskning av kontroll av anställdas bisysslor Landstingsstyrelsen tillstyrker landstingsfullmäktige BESLUTA a t t

Läs mer

Styrning av behörigheter

Styrning av behörigheter Revisionsrapport Styrning av behörigheter i journalsystem Landstinget i Östergötland Janne Swenson Kerem Kocaer Jens Ryning Eva Andlert, cert. kommunal revisor Styrning av behörigheter i journalsystem

Läs mer

Patientbemötande i vården. Landstinget i Östergötland. Revisionsrapport. Datum 2011-01-26

Patientbemötande i vården. Landstinget i Östergötland. Revisionsrapport. Datum 2011-01-26 Patientbemötande i vården Landstinget i Östergötland Revisionsrapport Datum 2011-01-26 Eva Ogensjö, certifierad kommunal revisor Anders Larsson, certifierad kommunal revisor Eva Andlert, certifierad kommunal

Läs mer

www.pwc.se Revisionsrapport Granskning av intern kontroll Joanna Hägg Tilda Lindell Tierps kommun September 2014 pwc

www.pwc.se Revisionsrapport Granskning av intern kontroll Joanna Hägg Tilda Lindell Tierps kommun September 2014 pwc www.pwc.se Revisionsrapport Joanna Hägg Tilda Lindell Granskning av intern kontroll Tierps kommun pwc Innehållsförteckning 1. Sammanfattning och revisionell bedömning... 1 2. Inledning... 2 2.1. Granskningsbakgrund...

Läs mer

Egenkontroll avseende riskhantering

Egenkontroll avseende riskhantering Revisionsrapport Egenkontroll avseende riskhantering fungerar egenkontrollen med verktyget RH-check på ett tillfredsställande sätt? Eva Ogensjö Cert. kommunal revisor Eva Andlert Cert. kommunal revisor

Läs mer

Landstingets ärende- och beslutsprocess

Landstingets ärende- och beslutsprocess LANDSTINGET I VÄRMLAND REVISIONSRAPPORT Revisorerna AM/JM 2012-12-18 Rev/12017 Landstingets ärende- och beslutsprocess Sammanfattning Denna granskning har omfattat hantering enligt riktlinjen för landstingets

Läs mer

Revisionsrapport egenkontroll avseende riskhantering fungerar egenkontrollen med verktyget RH-check på ett tillfredsställande sätt?

Revisionsrapport egenkontroll avseende riskhantering fungerar egenkontrollen med verktyget RH-check på ett tillfredsställande sätt? BESLUTSUNDERLAG 1(2) Tomas Samuelsson 2014-03-06 LiÖ 2014-297 Landstingsstyrelsen Revisionsrapport egenkontroll avseende riskhantering fungerar egenkontrollen med verktyget RH-check på ett tillfredsställande

Läs mer

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Revisionsrapport IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Landstinget i Jönköpings län Kerem Kocaer Johan Elmerhag Jean Odgaard September 2013 Innehållsförteckning

Läs mer

Landstingets ärende- och beslutsprocess - uppföljning

Landstingets ärende- och beslutsprocess - uppföljning Revisionskontoret AM/KS Rev/17008 Landstingets ärende- och beslutsprocess - uppföljning Rapport 4-17 2 Landstingets ärende- och beslutsprocess uppföljning Bakgrund Landstingets revisorer har ansvar för

Läs mer

Stöd till användarna av IT-system i vårdverksamheter

Stöd till användarna av IT-system i vårdverksamheter Revisionsrapport Stöd till användarna av IT-system i vårdverksamheter Eva Ogensjö Cert. kommunal revisor Linda Sandelin IT-specialist Eva Andlert Cert. Kommunal revisor Landstinget i Östergötland 2013-01-23

Läs mer

Uppföljning avseende granskning kring Avtalstrohet

Uppföljning avseende granskning kring Avtalstrohet www.pwc.se Revisionsrapport Uppföljning avseende granskning kring Avtalstrohet Simon Lindskog Hanna Franck Larsson December 2017 Innehåll Sammanfattning... 2 1. Inledning... 3 1.1. Bakgrund... 3 1.2. Syfte

Läs mer

Vi skyddar din information. Vårt informationssäkerhetsarbete och skydd av personuppgifter

Vi skyddar din information. Vårt informationssäkerhetsarbete och skydd av personuppgifter Vi skyddar din information Vårt informationssäkerhetsarbete och skydd av personuppgifter Vår informationssäkerhetsstrategi Capios förmåga att erbjuda sjukvård av högsta kvalitet stöds av vår strategi för

Läs mer

Övergripande granskning av ITverksamheten

Övergripande granskning av ITverksamheten Övergripande granskning av ITverksamheten Februari 2006 (1) 1. Inledning PricewaterhouseCoopers (PwC) har på uppdrag av kommunrevisionen i Borås Stad genomfört en övergripande granskning av Borås Stads

Läs mer

Integrerat ledningssystem. Landstinget Gävleborg. Revisionsrapport. Mars 2011 Lars-Åke Ullström David Emanuelsson

Integrerat ledningssystem. Landstinget Gävleborg. Revisionsrapport. Mars 2011 Lars-Åke Ullström David Emanuelsson Integrerat ledningssystem Landstinget Gävleborg Revisionsrapport Mars 2011 Lars-Åke Ullström David Emanuelsson Innehållsförteckning 1. Sammanfattning......3 2. Inledning...4 2.1 Uppdrag och revisionsfråga......4

Läs mer

Övergripande granskning av IT-driften - förstudie

Övergripande granskning av IT-driften - förstudie MISSIV 1(1) 2013-09-04 LJ2013/1116 Landstingsstyrelsen Övergripande granskning av IT-driften - förstudie Bakgrund Landstingets revisorer har i skrivelse 2013-06-13 redovisat en övergripande granskning

Läs mer

Revisionsrapport Ledningssystemet Stratsys

Revisionsrapport Ledningssystemet Stratsys www.pwc.se Revisionsrapport Ledningssystemet Stratsys Håkan Olsson Cerifierad Kommunal Yrkesrevisor Anna Laurell Lysekils kommun Kommunens arbete med ledning och styrning samt användandet av Stratsys Innehållsförteckning

Läs mer

Revisionsrapport Miljöarbetet inom Region Östergötland

Revisionsrapport Miljöarbetet inom Region Östergötland BESLUTSUNDERLAG 1/3 Miljö- och säkerhetsenheten Mats E Persson 2015-04-21 Dnr: RS 2015-137 Regionsstyrelsen Revisionsrapport Miljöarbetet inom Region Östergötland Revisorerna i Region Östergötland (dåvarande

Läs mer

Uppföljningsrapport IT-revision 2013

Uppföljningsrapport IT-revision 2013 Revisionsrapport Uppföljningsrapport IT-revision 2013 Solna Stad Raindance Fredrik Dreimanis November 2013 1 av 10 Innehållsförteckning Inledning... 3 Granskningens omfattning... 4 Sammanfattning... 5

Läs mer

Intern kontroll i kommunen och dess företag. Sollefteå kommun

Intern kontroll i kommunen och dess företag. Sollefteå kommun Revisionsrapport Intern kontroll i kommunen och dess företag Anita Agefjäll December/2015 Innehåll 1. Sammanfattning... 2 2. Inledning... 3 2.1. Bakgrund... 3 2.2. Syfte och Revisionsfrågor... 3 2.3. Revisionskriterier...

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010. Revisionsrapport Verket för högskoleservice Box 24070 104 50 Stockholm Datum Dnr 2011-03-08 32-2010-0738 Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice

Läs mer

Revisionsrapport. Granskning av efterarbetes- och uppföljningsprocessen efter avslutad upphandling inom Båstad Kommun.

Revisionsrapport. Granskning av efterarbetes- och uppföljningsprocessen efter avslutad upphandling inom Båstad Kommun. Revisionsrapport Granskning av efterarbetes- och uppföljningsprocessen efter avslutad upphandling inom Båstad Kommun. Januari 2012 Fredrik Andrén, Jur. Kand. Innehåll 1 Sammanfattning... 3 2 Inledning...

Läs mer

Kontroll av anställdas bisysslor

Kontroll av anställdas bisysslor Revisionsrapport Kontroll av anställdas bisysslor Landstinget i Östergötland Matti Leskelä Linda Yacoub Eva Andlert, certifierad kommunal revisor 25 Kontroll av anställdas bisysslor Innehållsförteckning

Läs mer

Svar på revisionsskrivelse informationssäkerhet

Svar på revisionsskrivelse informationssäkerhet TJÄNSTEUTLÅTANDE Personalavdelningen Dnr KS/2014:280-007 2015-03-03 1/3 KS 10:1 Handläggare Annica Strandberg Tel. 0152-291 63 Kommunrevisionen Svar på revisionsskrivelse informationssäkerhet Förslag till

Läs mer

Stadsrevisionen. Projektplan. Informationssäkerhetsarbetet i Göteborgs Stad. goteborg.se/stadsrevisionen

Stadsrevisionen. Projektplan. Informationssäkerhetsarbetet i Göteborgs Stad. goteborg.se/stadsrevisionen Stadsrevisionen Projektplan Informationssäkerhetsarbetet i Göteborgs Stad goteborg.se/stadsrevisionen 2 PROJEKTPLAN INFORMATIONSSÄKERHETSARBETET I GÖTEBORGS STAD Informationssäkerhetsarbetet i Göteborgs

Läs mer

Ärende- och dokumenthantering

Ärende- och dokumenthantering www.pwc.se Revisionsrapport Ärende- och dokumenthantering Robert Bergman Projektledare 2016 Christer Marklund Kvalitetssäkrare Mars/2017 Innehåll Sammanfattning... 2 1. Inledning... 3 1.1. Bakgrund...

Läs mer

Samverkan kring uppsökande verksamhet och nödvändig tandvård

Samverkan kring uppsökande verksamhet och nödvändig tandvård Revisionsrapport Samverkan kring uppsökande verksamhet och nödvändig tandvård Landstinget i Östergötland Linköpings kommun Datum 2010-04-07 Eva Ogensjö, certifierad kommunal revisor Karin Jäderbrink, certifierad

Läs mer

Kommunrevisionen KS 2016/00531

Kommunrevisionen KS 2016/00531 V W Halmstad Kommunrevisionen Datum 2017-02-07 kommunrevisionen@halmstad.se Dnr KS 2016/00531 Yttrande - Granskning övergripande säkerhetsgranskning av kommunens säkerhet angående externt och internt dataintrång

Läs mer

Landstinget Kronoberg

Landstinget Kronoberg Revisionsrapport december 2012 Genomförd på uppdrag av revisorerna Landstinget Kronoberg Implementering och efterlevnad av reglemente för intern kontroll Innehållsförteckning Sammanfattande diskussion

Läs mer

Granskning av upphandlingsverksamheten. Sandvikens kommun

Granskning av upphandlingsverksamheten. Sandvikens kommun www.pwc.se Revisionsrapport Granskning av upphandlingsverksamheten Nina Törling Erika Brolin September 2018 Innehåll Sammanfattning och revisionell bedömning... 2 1. Inledning... 4 1.1. Bakgrund... 4 1.2.

Läs mer

Beredskap för att möta katastrofer, attentat och sabotage i kollektivtrafiken

Beredskap för att möta katastrofer, attentat och sabotage i kollektivtrafiken Projektrapport nr 12/2005 Beredskap för att möta katastrofer, attentat och sabotage i kollektivtrafiken Landstingets centrala säkerhetsarbete är i ett uppbyggnadsskede med förstärkta ledningsresurser,

Läs mer

Investeringsprocessen för medicinteknisk utrustning

Investeringsprocessen för medicinteknisk utrustning Revisionsrapport Investeringsprocessen för medicinteknisk utrustning Anders Larsson Certifierad kommunal revisor Eva Ogensjö Certifierad kommunal revisor Eva Andlert Certifierad kommunal revisor Landstinget

Läs mer

Revisionsrapport. Översiktlig granskning av den interna styrningen och kontrollen * Sammanfattande resultat. Ljusdals kommun

Revisionsrapport. Översiktlig granskning av den interna styrningen och kontrollen * Sammanfattande resultat. Ljusdals kommun www.pwc.se Revisionsrapport Översiktlig granskning av den interna styrningen och kontrollen * Sammanfattande resultat Göran Persson-Lingman Certifierad kommunal revisor Hanna Franck Larsson Certifierad

Läs mer

Revisionsrapport Borgholms kommun Caroline Liljebjörn 1 juni 2016

Revisionsrapport Borgholms kommun Caroline Liljebjörn 1 juni 2016 www.pwc.se Revisionsrapport Uppföljning av ITgranskning från år 2013 Caroline Liljebjörn 1 juni 2016 Innehåll Sammanfattning och revisionell bedömning...2 1.1. Bedömningar mot kontrollmål...2 2. Inledning...4

Läs mer

Uppföljande granskning av landstingsstyrelsens kontroll över konstföremål

Uppföljande granskning av landstingsstyrelsens kontroll över konstföremål Uppföljande granskning av landstingsstyrelsens kontroll över konstföremål Rapport nr 07/2016 December 2016 Clara Wiklund, revisionskontoret Diarienummer: REV 25:2-2016 Innehåll 1. SAMMANFATTANDE ANALYS...

Läs mer

Granskning av budgetprocessen. Landstinget Värmland. Landstinget Värmland

Granskning av budgetprocessen. Landstinget Värmland. Landstinget Värmland www.pwc.se Revisionsrapport Inger Andersson Christina Olsson Februari 2016 Granskning av budgetprocessen inom Budgetprocessen inom Innehåll Sammanfattning... 2 1. Inledning... 5 1.1. Bakgrund... 5 1.2.

Läs mer

Revisionsrapport Budgetprocessen Pajala kommun Anna Carlénius Revisonskonsult

Revisionsrapport Budgetprocessen Pajala kommun Anna Carlénius Revisonskonsult www.pwc.se Revisionsrapport Anna Carlénius Revisonskonsult Budgetprocessen Pajala kommun September 2017 Budgetprocessen Innehållsförteckning 1. Sammanfattning och revisionell bedömning... 1 2. Inledning...

Läs mer

Kvalitet inom äldreomsorgen

Kvalitet inom äldreomsorgen Revisionsrapport* Kvalitet inom äldreomsorgen Mora kommun Februari 2009 Inger Kullberg Innehållsförteckning 1 Sammanfattande bedömning...3 2 Inledning och bakgrund...4 2.1 Revisionsfråga...5 2.2 Revisionsmetod...5

Läs mer

Privata vårdgivare förstudie

Privata vårdgivare förstudie Revisionskontoret AM/KS Rev/15021 Privata vårdgivare förstudie Rapport 5-15 Privata vårdgivare, förstudie Bakgrund Landstingets revisorer har ansvar för att genomföra årlig granskning av landstingets samtliga

Läs mer

Växjö kommun. Övergripande säkerhetsgranskning. säkerhet avseende externt och internt dataintrång. Informationssäkerhetsspecialister:

Växjö kommun. Övergripande säkerhetsgranskning. säkerhet avseende externt och internt dataintrång.   Informationssäkerhetsspecialister: www.pwc.se Övergripande säkerhetsgranskning av kommunens säkerhet avseende externt och internt dataintrång Informationssäkerhetsspecialister: Viktor Bergvall Linus Owman Certifierad kommunal revisor: Lena

Läs mer

Halmstads kommun. Revisionsrapport. Hemvårdsnämndens kvalitetsuppföljning

Halmstads kommun. Revisionsrapport. Hemvårdsnämndens kvalitetsuppföljning Revisionsrapport Hemvårdsnämndens kvalitetsuppföljning Halmstads kommun Christel Eriksson certifierad kommunal revisor Bo Thörn certifierad kommunal revisor Januari 2013 Innehållsförteckning 1 Sammanfattning

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan 2010. Revisionsrapport Gymnastik- och idrottshögskolan Box 5626 114 86 Stockholm Datum Dnr 2011-03-08 32-2010-0728 Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan

Läs mer

Skärpta krav för informationssäkerhet, IT-verksamhet och insättningssystem. Jonas Edberg och Johan Elmerhag 20 maj, GRC 2015

Skärpta krav för informationssäkerhet, IT-verksamhet och insättningssystem. Jonas Edberg och Johan Elmerhag 20 maj, GRC 2015 Skärpta krav för informationssäkerhet, IT-verksamhet och insättningssystem Jonas Edberg och Johan Elmerhag 20 maj, GRC 2015 Om företaget Hos Transcendent Group möter du erfarna konsulter inom governance,

Läs mer

Informationssäkerhetsgranskning. ISO ledningssystem för informationssäkerhet

Informationssäkerhetsgranskning. ISO ledningssystem för informationssäkerhet Informationssäkerhetsgranskning ISO 27001 ledningssystem för informationssäkerhet Agenda 1. Vad gör Affärsverket Svenska kraftnät 2. Vad är informationssäkerhet 3. Vad är ett ledningssystem lite om 27001

Läs mer

Emil Forsling Auktoriserad revisor. Revisionsrapport Övergripande granskning av intern kontroll inom Landstinget Dalarna 2014

Emil Forsling Auktoriserad revisor. Revisionsrapport Övergripande granskning av intern kontroll inom Landstinget Dalarna 2014 Emil Forsling Auktoriserad revisor Revisionsrapport Övergripande granskning av intern kontroll inom Landstinget Dalarna 2014 Innehållsförteckning 1. Inledning... 3 1.1 Uppdrag och revisionsfråga... 3 1.2

Läs mer

Intern kontroll och riskbedömningar. Strömsunds kommun

Intern kontroll och riskbedömningar. Strömsunds kommun www.pwc.se Revisionsrapport Intern kontroll och riskbedömningar Anneth Nyqvist Mars 2017 Innehåll Sammanfattning... 2 1. Inledning... 3 1.1. Bakgrund... 3 1.2. Syfte och Revisionsfråga... 3 1.3. Kontrollmål

Läs mer

Årsrapport NU-sjukvården Diarienummer REV

Årsrapport NU-sjukvården Diarienummer REV Årsrapport NU-sjukvården 2017 Diarienummer REV 2017 00067 Behandlad av revisorskollegiet den 14 mars 2018 Årsrapport NU-sjukvården, 2018-02-23 2 (6) Innehåll Årets granskning... 3 Styrelsens ansvar...

Läs mer

Granskning av kommunens hantering av styrdokument

Granskning av kommunens hantering av styrdokument Granskning av kommunens hantering av styrdokument Smedjebackens kommun Revisionsrapport Februari 2011 Hans Gåsste Innehållsförteckning Sammanfattning och revisionell bedömning...... 3 1 Bakgrund och syfte......

Läs mer

Granskningsredogörelse 2013. Styrning och intern kontroll översiktlig granskning

Granskningsredogörelse 2013. Styrning och intern kontroll översiktlig granskning Granskningsredogörelse 2013 Skellefteå Kraft AB Björn E Persson Styrning och intern kontroll översiktlig granskning Bakgrund och syfte Bakgrund Lekmannarevisionen har med hänsyn till risk och väsentlighet

Läs mer

Arbetet kring ensamkommande. Halmstads kommun

Arbetet kring ensamkommande. Halmstads kommun www.pwc.se Revisionsrapport Christel Eriksson Cert. kommunal revisor Viktor Prytz Revisionskonsult Arbetet kring ensamkommande flyktingbarn Halmstads kommun Innehållsförteckning 1. Sammanfattning... 1

Läs mer

Arboga kommun. Granskning av investeringsprocessen. Projektplan KPMG AB Antal sidor: 5

Arboga kommun. Granskning av investeringsprocessen. Projektplan KPMG AB Antal sidor: 5 Granskning av investeringsprocessen Projektplan KPMG AB Antal sidor: 5 firms affiliated with KPMG International, a Swiss cooperative. All Innehåll 1. Bakgrund 1 2. Syfte och revisionsfråga 1 3. Avgränsning

Läs mer

Intern kontroll och riskbedömningar. Sollefteå kommun

Intern kontroll och riskbedömningar. Sollefteå kommun www.pwc.se Revisionsrapport Intern kontroll och riskbedömningar Bo Rehnberg Cert. kommunal revisor Erik Jansen November 2017 Innehåll Sammanfattning... 2 1. Inledning... 3 1.1. Bakgrund... 3 1.2. Syfte

Läs mer

Revisionsrapport Intern kontroll inom Landstinget Dalarna

Revisionsrapport Intern kontroll inom Landstinget Dalarna Revisionsrapport Intern kontroll inom Landstinget Dalarna Emil Forsling Auktoriserad revisor Malin Liljeblad Godkänd revisor Innehållsförteckning 1. Inledning... 3 1.1 Uppdrag och revisionsfråga... 3 1.2

Läs mer

Revisionsrapport Styrning och ledning av psykiatrin

Revisionsrapport Styrning och ledning av psykiatrin Revisionsrapport Styrning och ledning av psykiatrin Christel Eriksson Cert. kommunal revisor Mars 2014 Sammanfattning PwC har fått uppdrag av de förtroendevalda revisorerna i Region Halland att granska

Läs mer

Uppföljande granskning av landstingets strategiska råd och grupper

Uppföljande granskning av landstingets strategiska råd och grupper PROMEMORIA Uppföljande granskning av landstingets strategiska råd och grupper Augusti 2015 Eva Röste Moe, revisionskontoret Innehåll 1. SAMMANFATTANDE ANALYS... 3 1.1. BAKGRUND... 3 1.2. GRANSKNINGENS

Läs mer

Ansvarsutövande: Miljönämnden Sundsvalls kommun

Ansvarsutövande: Miljönämnden Sundsvalls kommun www.pwc.se Revisionsrapport Anders Haglund Cert. kommunal revisor Johan Lidström Revisor Ansvarsutövande: Miljönämnden Sundsvalls kommun Innehållsförteckning 1. Inledning... 1 1.1. Bakgrund... 1 1.2. Revisionsfråga...

Läs mer

Internrevisionens årsrapport 2017

Internrevisionens årsrapport 2017 Bilaga p 6 2018-02-20 Emelie Holmlund DNR: MIUN 2018/411 Internrevisionens årsrapport 2017 Bilaga p 6 2018-02-20 Emelie Holmlund DNR: MIUN 2018/411 1 Internrevisionen 2017 Internrevisionen vid Mittuniversitetet

Läs mer

Landstingets revisorer

Landstingets revisorer 1 (5) Datum Vår beteckning Ekonomistaben 2016-05-31 LK/160509 Handläggare och telefon Ert datum Er beteckning Veronica Hedlund Lundgren, 054-61 41 38 2016-02-18 Rev/15019 Landstingets revisorer Svar på

Läs mer

Landstingets miljöarbete uppföljning

Landstingets miljöarbete uppföljning LANDSTINGET I VÄRMLAND Revisionskontoret 2018-11-20 Johan Magnusson Rev/18022 Landstingets miljöarbete uppföljning Rapport 13-18 1 Landstingets miljöarbete uppföljning Bakgrund Landstingets revisorer ansvarar

Läs mer

Projekthantering inom landstinget i Värmland - en förstudie

Projekthantering inom landstinget i Värmland - en förstudie LANDSTINGET I VÄRMLAND Revisionskontoret 2014-08-28 Veronica Hedlund Lundgren Rev/14024 Projekthantering inom landstinget i Värmland - en förstudie Rapport 2-14 Projekthantering vid Landstinget i Värmland

Läs mer

Projekt inom utvecklingsenheten

Projekt inom utvecklingsenheten www.pwc.se Revisionsrapport Projekt inom utvecklingsenheten Johan Lidström Januari 2016 Innehåll 1. Sammanfattning... 2 2. Inledning... 3 2.1. Bakgrund... 3 2.2. Syfte och revisionsfrågor... 3 2.3. Revisionskriterier...

Läs mer

Svar på revisionsskrivelse med anledning av granskning av landstingets remisshantering

Svar på revisionsskrivelse med anledning av granskning av landstingets remisshantering LANDSTINGET I UPPSALA LÄN Föredragningspromemoria Produktionsstyrelsen 2012-02-20 31 Dnr PS 2012-0018 Svar på revisionsskrivelse med anledning av granskning av landstingets remisshantering Förslag till

Läs mer

Palliativ vård, uppföljning. Landstinget i Halland. Revisionsrapport. Mars 2011. Christel Eriksson, certifierad kommunal revisor

Palliativ vård, uppföljning. Landstinget i Halland. Revisionsrapport. Mars 2011. Christel Eriksson, certifierad kommunal revisor Palliativ vård, uppföljning Landstinget i Halland Revisionsrapport Mars 2011 Christel Eriksson, certifierad kommunal revisor Innehåll Sammanfattning... 3 Bakgrund... 4 Metod och genomförande... 4 Granskningsresultat...

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Karolinska institutet

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Karolinska institutet Revisionsrapport Karolinska institutet 171 77 Stockholm Datum Dnr 2011-02-01 32-2010-0715 Granskning av intern styrning och kontroll av informationssäkerheten vid Karolinska institutet 2010 Riksrevisionen

Läs mer

Hofors kommun. Intern kontroll. Revisionsrapport. KPMG AB Mars 2011 Antal sidor: 10

Hofors kommun. Intern kontroll. Revisionsrapport. KPMG AB Mars 2011 Antal sidor: 10 Revisionsrapport KPMG AB Antal sidor: 10 Innehåll 1. Sammanfattning 1 2. Bakgrund 3 3. Syfte 3 4. Avgränsning 3 5. Revisionskriterier 4 6. Ansvarig styrelse/nämnd 4 7. Metod 4 8. Projektorganisation 4

Läs mer

Internrevisionen Förslag till revisionsplan för år 2009 Jan Sandvall Dnr B5 269/09 REVISIONSPLAN FÖR ÅR 2009

Internrevisionen Förslag till revisionsplan för år 2009 Jan Sandvall Dnr B5 269/09 REVISIONSPLAN FÖR ÅR 2009 Internrevisionen Förslag till revisionsplan för år 2009 Jan Sandvall 2009-02-18 Dnr B5 269/09 REVISIONSPLAN FÖR ÅR 2009 1 Inledning Internrevisionen vid Göteborgs universitet bedrivs i enlighet med internrevisionsförordningen

Läs mer

Nya regler om styrning och riskhantering

Nya regler om styrning och riskhantering Nya regler om styrning och riskhantering FI-forum 20 maj 2014 1 Agenda och inledning Christer Furustedt Avdelningschef Banktillsyn 2 Agenda Inledning Rättsliga aspekter Styrning, riskhantering och kontroll

Läs mer

Generella IT-kontroller uppföljning av granskning genomförd 2012

Generella IT-kontroller uppföljning av granskning genomförd 2012 LANDSTINGET I VÄRMLAND Revisionskontoret 2016-11-14 Johan Magnusson Rev/16020 Generella IT-kontroller uppföljning av granskning genomförd 2012 Rapport 12-16 Generella IT-kontroller - uppföljning Bakgrund

Läs mer

Leksands kommun. Revisionsrapport. Sammanfattning Kommunstyrelsens ansvar för ledning, styrning och uppföljning av kommunkoncernens.

Leksands kommun. Revisionsrapport. Sammanfattning Kommunstyrelsens ansvar för ledning, styrning och uppföljning av kommunkoncernens. www.pwc.se Revisionsrapport Sammanfattning Kommunstyrelsens ansvar för ledning, styrning och uppföljning av kommunkoncernens verksamhet Louise Cedemar Helena Steffansson Carlson David Boman Niklas Eriksson

Läs mer

Kundfordringar en uppföljande granskning

Kundfordringar en uppföljande granskning Kundfordringar en uppföljande granskning Revisionsrapport LANDSTINGETS REVISORER 2017 03 22 16REV47 2(7) Sammanfattning I vår tidigare granskning av kundfordringar uppmärksammades ett antal risker och

Läs mer

Bilaga Från standard till komponent

Bilaga Från standard till komponent Bilaga Från standard till komponent TYP REFERENS ÅR Riskhantering ISO 31000 Riskhantering Principer och riktlinjer innehåller principer och generella riktlinjer för riskhantering och kan användas av offentliga,

Läs mer

Svar på revisionsrapport om kommunens IT-strategi

Svar på revisionsrapport om kommunens IT-strategi TJÄNSTEUTLÅTANDE 2010-02-09 Dnr KS 157/2009-01 Leif Eriksson Kommunstyrelsen 2010-03-08 Svar på revisionsrapport om kommunens IT-strategi Sammanfattning KPMG har av Täby kommuns revisorer fått i uppdrag

Läs mer

Ansvarsutövande: Barn- och utbildningsnämnden Sundsvalls kommun

Ansvarsutövande: Barn- och utbildningsnämnden Sundsvalls kommun www.pwc.se Revisionsrapport Anders Haglund Cert. kommunal revisor Johan Lidström Revisor Ansvarsutövande: Barn- och utbildningsnämnden Sundsvalls kommun Innehållsförteckning 1. Inledning... 1 1.1. Bakgrund...

Läs mer

Uppföljning av tidigare granskning av kommunens fordon

Uppföljning av tidigare granskning av kommunens fordon www.pwc.se Revisionsrapport Fredrik Ottosson Cert. kommunal revisor Sandra Marcusson Oktober 2014 Uppföljning av tidigare granskning av kommunens fordon Karlshamn kommun Uppföljning av tidigare granskning

Läs mer

Temagranskning Patientsäkerhet - sammanfattande rapport. Region Västmanland

Temagranskning Patientsäkerhet - sammanfattande rapport. Region Västmanland www.pwc.se Revisionsrapport Temagranskning Patientsäkerhet - sammanfattande rapport Jean Odgaard, Certifierad kommunal revisor Lina Zhou. Revisionskonsult Januari 2019 Innehåll 1. Inledning... 2 1.1. Bakgrund...

Läs mer

Granskning av hur väl stödet av ekonomitjänster fungerar

Granskning av hur väl stödet av ekonomitjänster fungerar Revisionsrapport Granskning av hur väl stödet av ekonomitjänster fungerar Söderhamns kommun Rolf Hammar David Boman December 13 Innehållsförteckning 1. Inledning... 3 1.1 Bakgrund och syfte... 3 1. Revisionsfråga...

Läs mer

IT-säkerhet Internt intrångstest

IT-säkerhet Internt intrångstest Revisionsrapport IT-säkerhet Internt intrångstest Botkyrka kommun Janne Swenson Maj 2015 Innehållsförteckning Inledning... 3 Bakgrund... 3 Revisionsfråga... 3 Väsentlighets- och riskanalys... 3 Angreppssätt...

Läs mer

Granskning av intern kontroll

Granskning av intern kontroll Revisionsrapport Granskning av intern kontroll Finspångs kommun 2010-01-25 Karin Jäderbrink, Certifierad kommunal revisor Innehållsförteckning Bakgrund och revisionsfrågor...1 1.1 Bakgrund...1 1.2 Revisionsfrågor

Läs mer

Produktionsplanering

Produktionsplanering www.pwc.se Revisionsrapport Produktionsplanering Anders Larsson Certifierad kommunal revisor Matti Leskelä Region Östergötland 25 februari 2015 Innehållsförteckning 1. Sammanfattning... 1 2. Inledning...

Läs mer

Granskning av landstingets hantering av personuppgifter

Granskning av landstingets hantering av personuppgifter Granskning av landstingets hantering av personuppgifter Rapport nr 25/2012 Februari 2013 Susanne Hellqvist, revisor, revisionskontoret Innehåll 1. SAMMANFATTNING... 3 1.1 REKOMMENDATIONER... 4 2. BAKGRUND...

Läs mer

Kvalitetsledningsarbetet

Kvalitetsledningsarbetet www.pwc.se Revisionsrapport Jenny Krispinsson, cert. kommunal revisor Erik Jansen Kvalitetsledningsarbetet Övertorneå kommun Kvalitetsledningsarbete Innehållsförteckning 1. Sammanfattande bedömning...

Läs mer

Revisionsrapport. Internkontroll - Finspångs kommun år 2007. Ref R Wallin

Revisionsrapport. Internkontroll - Finspångs kommun år 2007. Ref R Wallin Revisionsrapport Internkontroll - Finspångs kommun år 2007 Ref R Wallin 1. Sammanfattning...3 2. Inledning...4 3. Syfte...4 4. Utgångspunkter...4 4.1 Metod...5 5. Resultat av granskningen...5 5.1 Servicenämnden...5

Läs mer

Diarienummer REV Revisionens ramplanering 2018 Revisorskollegiet Västra Götalandsregionen

Diarienummer REV Revisionens ramplanering 2018 Revisorskollegiet Västra Götalandsregionen Revisionens ramplanering 2018 Revisorskollegiet Västra Götalandsregionen 1 Revisionens planeringsgrund Inledning Detta dokument syftar till att på en övergripande nivå beskriva grunden för revisionens

Läs mer

Riktlinjer för intern kontroll

Riktlinjer för intern kontroll Riktlinjer för intern kontroll KS 2018-12-05 161 Dokumenttyp Riktlinjer Gäller för Samtliga förvaltningar i Bjuvs kommun Version 2 Giltighetsperiod Tillsvidare Dokumentägare Kommunchef Beslutat/antaget

Läs mer

Uppföljning av upphandling svar på revisionsskrivelse

Uppföljning av upphandling svar på revisionsskrivelse 8 april 2014 KS-2014/476.912 1 (7) HANDLÄGGARE Mikael Blomberg 08-535 302 98 mikael.blomberg@huddinge.se Kommunstyrelsen Uppföljning av upphandling svar på revisionsskrivelse Förslag till beslut Kommunstyrelsens

Läs mer

Utvecklingsplan för god och jämlik vård. Revisionspromemoria. LANDSTINGETS REVISORER Revisionskontoret

Utvecklingsplan för god och jämlik vård. Revisionspromemoria. LANDSTINGETS REVISORER Revisionskontoret Utvecklingsplan för god och jämlik vård Revisionspromemoria LANDSTINGETS REVISORER 2014-04-09 14REV9 2(7) Sammanfattning Hälso- och sjukvårdsnämnden beslutade i december 2011 om en utvecklingsplan för

Läs mer

Revisionen i finansiella samordningsförbund. seminarium 2014 01 14

Revisionen i finansiella samordningsförbund. seminarium 2014 01 14 Revisionen i finansiella samordningsförbund seminarium 2014 01 14 Så här är det tänkt Varje förbundsmedlem ska utse en revisor. För Försäkringskassan och Arbetsförmedlingen utser Försäkringskassan en gemensam

Läs mer

Metodstöd 2

Metodstöd   2 Granska www.informationssäkerhet.se 2 Upphovsrätt Tillåtelse ges att kopiera, distribuera, överföra samt skapa egna bearbetningar av detta dokument, även för kommersiellt bruk. Upphovsmannen måste alltid

Läs mer

REVISIONSPLAN FÖR ÅR 2012

REVISIONSPLAN FÖR ÅR 2012 Internrevisionen Till styrelsen vid Göteborgs universitet Jan Sandvall 2012-02-20 Dnr V 2012/89 REVISIONSPLAN FÖR ÅR 2012 Styrelsesammanträde 2012-02-20, punkt 8 1 Inledning Internrevisionen vid Göteborgs

Läs mer

Landskrona stad. Granskning av IT - organisationen och dess leverans modell för IT - service till verksamheten.

Landskrona stad. Granskning av IT - organisationen och dess leverans modell för IT - service till verksamheten. www.pwc.se Granskning av IT - organisationen och dess leverans modell för IT - service till verksamheten Magnus Karmborg Viktor Bergvall Victor Svensson Lena Salomon December 2016 Granskning av IT-organisationen

Läs mer

2014 års patientsäkerhetsberättelse för:

2014 års patientsäkerhetsberättelse för: 2014 års patientsäkerhetsberättelse för: Kärnabrunnsgatan 1B Söderleden 41 Platensgatan 33 Mörnersgatan 9 Hjälmsätersgatan 14C Rydsvägen 9 Rydsvägen 288 Trumslagaregatan 77 Hunnebergsgården Datum och ansvarig

Läs mer

Internkontrollinstruktion Övergripande beskrivning av hur Kiruna kommun avser att arbeta med intern kontroll

Internkontrollinstruktion Övergripande beskrivning av hur Kiruna kommun avser att arbeta med intern kontroll KIRUNA KOMMUN Bilaga 1 Internkontrollinstruktion Övergripande beskrivning av hur Kiruna kommun avser att arbeta med intern kontroll Innehåll sida 1. Intern styrning och kontroll 2 2. Riskanalys 3 - Övergripande

Läs mer

Ansvarsutövande: Överförmyndarnämnden

Ansvarsutövande: Överförmyndarnämnden www.pwc.se Revisionsrapport Anders Haglund Cert. kommunal revisor Johan Lidström Revisor Ansvarsutövande: Överförmyndarnämnden Mitt Sundsvalls kommun Innehållsförteckning 1. Inledning... 1 1.1. Bakgrund...

Läs mer

Metodstöd www.informationssäkerhet.se 2

Metodstöd www.informationssäkerhet.se 2 Projektplanering www.informationssäkerhet.se 2 Upphovsrätt Tillåtelse ges att kopiera, distribuera, överföra samt skapa egna bearbetningar av detta dokument, även för kommersiellt bruk. Upphovsmannen måste

Läs mer

Granskning intern kontroll

Granskning intern kontroll Revisionsrapport Granskning intern kontroll Kinda kommun Karin Jäderbrink Cert. kommunal revisor Innehållsförteckning 1 Sammanfattande bedömning 1 2 Bakgrund 2 2.1 Uppdrag och revisionsfråga 2 2.2 Avgränsning

Läs mer