Landstinget i Värmland Granskning av generella IT-kontroller. Revisionsrapport
|
|
- Ove Samuelsson
- för 10 år sedan
- Visningar:
Transkript
1 Landstinget i Värmland Granskning av generella IT-kontroller Revisionsrapport November 2012
2 Inledning Granskningen av de generella IT-kontrollerna kring ekonomisystemet Raindance har påvisat ett antal observationer. Baserat på vår erfarenhet kring liknande uppdrag bedömer vi dock att Landstinget i Värmland har en god hantering samt förvaltning av sitt ekonomisystem. Enligt uppgift håller landstinget på att införa systemförvaltningsmodellen PM3. Ett arbete har påbörjats med konsolidering av de 600 verksamhetssystem som finns inom landstinget samt att utse objektsägare. Samtidigt har styrgrupper utsetts och förvaltningsorganisationer identifierats. Vi noterade att ekonomistaben redan innehar förvaltarrollen, vilket är en god förutsättning för införandet av PM3. Kartläggningen av processen för programförändringar visade att ekonomistaben har en ändamålsenlig hantering. Behov kring utveckling/förändring fångas upp av verksamheten och leverantören. Erforderliga procedurer kring test och godkännande finns på plats. Vad gäller processen för att hantera åtkomst till program och data finns det utrymme för förbättringar. Rutiner finns i dag på plats, dock behöver ekonomistaben formalisera samt dokumentera delar av hanteringen. ITdriften hanteras till stora delar av leverantören Logica och Landstings-IT. Backup-hanteringen bedöms som ändamålsenlig med undantag från larmhanteringen. Vad gäller de schemalagda jobben som går till och från Raindance, bedömer vi att ingen enhetlig hantering finns idag. I samband med att integrationsmotorn TEIS byts ut till JBOSS bör landstinget även se över rutinerna för sina schemalagda eller realtidsjobb. Vidare bör ekonomistaben fortsätta med kartläggningen och dokumentationen av verksamhetsprocesserna samt även inkludera processerna kring programförändringar (Change management) och åtkomst (Access management). Detta bör ske i samarbete med Landstings-IT, vilka i dagsläget ser över möjligheterna att inkludera andra IT-processer så som release, problem, incident management, etc. En observation som vi har gjort under vår granskning är att det inte finns formella SLA (Service Level Agreement) och OLA (Operational Level Agreement) upprättade mellan verksamhet, IT och ekonomi. Denna observation avser landstingets generella styrning och syftar till att tydliggöra ansvarfördelningen för respektive verksamhetsutövning. Som ett konkret exempel kopplat till denna granskning noterade vi att ansvaret för att lösa ett problem i samband schemalagda jobb, inte finns formellt definierat d v s vad ska levereras, när övergår ansvaret och vem ska lösa problemet? Nedan finner ni vår rapport som sammanfattar våra observationer, slutsatser och rekommendationer. Under avsnitt 6 presenteras även förslag på en fördjupad granskning kring applikationskontroller och registeranalyser. Om ni har några frågor rörande denna rapport eller om det är något ytterligare vi kan hjälpa er med, tveka inte att kontakta oss. Slutligen vill vi passa på att tacka er för ett gott samarbete. Ort & datum Ort & datum Amir Tehrani Projektledare Jon Arwidson Uppdragsledare/kvalitetsansvarig
3 Innehållsförteckning 1. Bakgrund och Syfte... 1 Rapportstruktur Granskningen omfattning och revisionskriterier Tillvägagångssätt Sammanfattande observationer Detaljerade observationer Förslag på fördjupad granskning... 7 Bokslut... 7 Kundreskontra... 7 Leverantörsreskontra... 8 Segregation of Duties (SoD)... 8
4 1. Bakgrund och Syfte PwC har genomfört en granskning av generella IT-kontroller kring ekonomisystemet Raindance. Bakgrunden till denna granskning är att Landstinget i Värmlands revisorer i sin årliga riskbedömning och planering av revisionsåret bedömt att landstingets ekonomisystem bör granskas under Granskningen har avgränsats till IT-kontroller samt IT-risker som är kopplade till ekonomisystemet. Denna gransknings övergripande syfte är att granska ändamålsenligheten i de generella IT-kontrollerna med fokus på: Programförändring Systemutveckling Åtkomstkontroll IT-drift Rapportstruktur Vi har graderat de observationer som presenteras i denna rapport efter bedömd väsentlighet. Graderingen illustreras med hjälp av trafiksignaler. Även om graderingen ofrånkomligen är subjektiv och innehåller inslag av bedömningar och ställningstaganden kan definitionerna nedan vara vägledande. Rött ljus åsätts en brist med så stor påverkan på system, processer eller intern kontroll att den kan medföra att Landstinget i Värmland exponeras för betydande förluster eller väsentliga fel i den finansiella rapporteringen. Gult ljus åsätts en brist med påverkan på system, processer eller intern kontroll som kan medföra att Landstinget i Värmland exponeras för förluster eller betydande fel i den finansiella rapporteringen. Grönt ljus åsätts mindre brister eller fel där risken för otillbörlig användning och/eller felaktigheter i bokföringen är lägre, men där det ändå bedöms finnas utrymme för förbättringar. 1(13)
5 2. Granskningens omfattning och revisionskriterier Vi har genomfört vårt uppdrag genom att belysa följande generella IT-kontroller för applikationen Raindance. Domänen Systemutveckling som finns med som en generell IT-kontroll har exkluderats från denna granskning då Raindance är ett standardsystem där utveckling sker av leverantören Logica. De utvecklingar som sker i systemet och som påverkar landstinget har validerats som en del av domänen Programförändring. Område Programförändring (PF) Kontroller 1. Programförändringar till kritiska applikationer initieras genom formell begäran 2. Programförändringar testas och testresultat godkänns före driftsättning 3. Programförändringar som implementeras i produktionsmiljön godkänns före driftsättning fullständigt och riktigt 4. Begränsad åtkomst till produktionsmiljön för utvecklare Åtkomstkontroll (ÅK) 1. Formella rutiner vid upplägg av nya användare eller ändringar i befintliga behörigheter 2. Periodisk genomgång av användare och deras respektive behörigheter 3. Säkerhetspolicy och rutiner finns definierade och dokumenterade 4. Kontroll och övervakning av åtgärder utförda av privilegierade användare IT-drift (ID) 1. Kontroll att kritiska batch-jobb genomförs korrekt och fullständigt 2. Formella backup-rutiner finns upprättade Tredjepartsleverantör (ID) 3. Tredjepartleverantören säkerställer leverans enligt avtal 4. Interna kontroller kring drift och förvaltning finns på plats 3. Tillvägagångssätt Granskningen har genomförts under oktober 2012 främst genom intervjuer med representanter inom ekonomistaben på landstinget, Landstings-IT och tredjepartleverantören Logica. Vi har även som en del av granskningen erhållit stickprov/underlag som styrker kontrollernas utformning. 2(13)
6 4. Sammanfattande observationer Granskningen har resulterat i ett antal områden där vi anser att landstinget bör förbättra eller förstärka de interna IT-kontrollerna. Vi bedömer att ett antal kontrollmoment finns på plats och är ändamålsenliga. Våra observationer från granskningen sammanfattas i nedanstående tabell. Varje observation är graderad efter trafikljusmodellen beskriven på sidan 4. Referensnumret i denna tabell hänvisar till numrering i kapitlet Detaljerade observationer på sidan 7. # Område Observation Riskgradering ÅK2 Åtkomstkontroll Landstinget saknar en formell kontroll kring periodisk genomgång av användarrättigheter och behörighet till Raindance. ID1 IT-drift Ingen enhetlig rutin och larmhantering kring schemalagda batch-jobb. ID2 Tredjepartsleverantör Ingen formell avrapportering kring avtalad leverans från leverantören Logica. 3(13)
7 5. Detaljerade observationer I detta avsnitt sammanställs detaljerad information rörande de observationer som noterats, risker som är relaterade till observationen samt rekommenderad åtgärd. Referens Riskgradering Område Observation Risk Rekommendation ÅK2 Medium Åtkomstkontroll Det görs ingen formell regelbunden granskning av behörigheter för att verifiera att användare i Raindance har behörigheter som motsvarar arbetsuppgifter. Denna granskning syftar till att säkerställa att användare som tidigare erhållit behörighet till system och applikationer fortfarande har behov av tilldelad behörighet, och inte t.ex. har bytt funktion eller avdelning, eller har slutat vid landstinget. Utan en regelbunden granskning av aktuella behörighetsnivåer ökar risken att användare har behörigheter som inte är aktuella för nuvarande arbetsuppgifter, eller att personen slutat vid landstinget. Därmed ökar risken för otillbörlig åtkomst och användning av Raindance. Vi rekommenderar att en formell rutin utformas för att regelbundet granska behörigheter för att säkerställa att användare i applikationerna och underliggande system har behörigheter som motsvarar arbetsuppgifter. Denna rutin bör utföras minst en gång per verksamhetsår samt dokumenteras. Verksamhetsansvarigas kommentar 4(13)
8 Referens Riskgradering Område Observation Risk Rekommendation ID1 Medium IT-drift I dagsläget finns schemalagda jobb definierade i verktyget TEIS och all larmhantering sker via e-post. Vi noterade dock att larmhanteringen inte är enhetligt definierad. Enligt uppgift finns det jobb som saknar larmhantering. Om exempelvis en fil saknas i samband med att jobbet ska genomföras, larmas inte de ansvariga. Utan en formell rutin av schemalagda finansiellt signifikanta jobb ökar risken att finansiell data hanteras felaktigt i systemen. Utan en formell rutin med definierat ansvar för övervakning och problemlösning av sådana jobb ökar risken för att problem inte följs upp samt hanteras korrekt. Detta ökar risken för att riktigheten av finansiell data påverkas. Vi rekommenderar att Landstings-IT utarbetar en formell rutin för hur jobb och scheman ska definieras samt ändras. Vi rekommenderar även ett klarläggande av ansvaret för övervakning av jobb och hantering av eventuella fel samt att detta ska följa en formaliserad rutin. Dessa rutiner kan med fördel definieras under implementeringen av det nya integrationsverktyget JBOSS och ingå i formella OLA/SLA. Verksamhetsansvarigas kommentar 5(13)
9 Referens Riskgradering Område Observation Risk ID2 Låg Tredjepartsleverantör Vi noterade under granskningen att inga formella leveransrapporter finns att tillgå. Det framkom dock att driftsmöten hålls mellan landstinget och Logica men att dessa är informella samt att ingen rapportering sker kring leverans eller att en avstämning mot avtal eller SLA:s genomförs. Utan en formell uppföljning kring supportavtal finns en ökad risk att landstinget inte erhåller de tjänster som man betalar för, enligt upprättade avtal. Rekommendation Vi rekommenderar landstinget att under sina driftsmöten med Logica, begära formella avrapporteringspunkter. Punkterna kan exempelvis innehålla: Tillgänglighet av servrar och system Öppna, stängda och fortgående ärenden samt tid för åtgärd Faktisk prestanda och upplevd prestanda Genomgång av avsteg från avtal eller SLA:s Verksamhetsansvarigas kommentar 6(13)
10 6. Förslag på fördjupad granskning Som en del av detta uppdrag har vi nedan föreslagit en fördjupad granskning med fokus på applikationskontroller i Raindance och registeranalyser på angränsande områden. Detaljerade kontroller och revisionskriterier inom respektive område ska specificeras i samband med projektets uppstart. Notera även att nedanstående förslag kring applikationskontroller kan ligga till grund för en mer djupgående genomgång av manuella rutiner samt arbetssätt hos landstingets ekonomifunktion om en sådan granskning önskas. Bokslut Här kartlägger vi ekonomisystemet i syfte att identifiera och verifiera ändamålsenligheten i automatiska kontroller inom följande områden; kontoplan, registrering bokföringsorder, verifikationsnummer samt öppning och stängning av redovisningsperioder. Som en förlängning av applikationskontroller och rutiner kan även registeranalyser genomföras på huvudbokstransaktionerna. Analysen omfattar följande: Bedöm fullständighet i erhållet material, jämför UB föregående år mot UB innevarande år Poster som inte balanserar, debet <> kredit Resultatpåverkande transaktioner över ett visst belopp Identifiering av användare som gjort manuella bokningar i huvudboken, beloppsackumulering per användare samt eventuell extrahering av detaljer för valda användare Poster som dateras bakåt/framåt i tiden Konton med fåtal/onormala bokningar Ovanliga bokningar; kundfordringar med motbokning annat än Kassa/Bank (likvidkonto) Kundreskontra Här ska vi skapa oss en förståelse för hur eller om kundreskontran används i verksamheten för att sedan identifiera och verifiera automatiska kontroller inom följande: uppdatering av fasta data såsom kundregister och prislistor, fakturering, betalningsmatchning samt överföring från reskontra till huvudbok. Även under detta område kan registeranalyser utföras. Analysen av kundreskontran omfattar följande: Betalningsuppföljning Åldersanalys Avvikande kredittider Medborgare med fordran på bolaget Fordringar krediterade/justerade efter årsskiftet 7(11)
11 Leverantörsreskontra Initialt kommer vi att skapa oss en förståelse för hur eller om leverantörsreskontran används i verksamheten för att sedan identifiera och verifiera automatiska kontroller inom följande: uppdatering av fasta data såsom leverantörsregister och prislistor, tre-vägsmatchningar, betalning och överföring från reskontra till huvudbok, etc. Registeranalyser inom leverantörsreskontran omfattar: Validering av leverantörsregistret mot leverantörsreskontran Inköpsvolym/omsättning per leverantör och matchning mot ramavtal Förekomst av dubbla, eller mer, leverantörsnummer och leverantörsnamn i leverantörsregistret Identifiering av höga fakturabelopp Analys av verifikationsnummer Förekomst av krediteringar per faktura och på detaljnivå Identifiering av leverantörer där landstinget har en nettofordran på leverantören Åldersanalys av obetalda fakturor, i 30-dagarsintervall från bokslutsdatum och bakåt Dubbla utbetalningar, förekomst av dubbla poster avseende fakturanummer Segregation of Duties (SoD) En kartläggning av kritiska roller och funktioner kommer att ligga till grund för granskningen av Segregation of Duties (SoD) i ekonomisystemet. Granskningen kommer främst att fokusera på funktioner såsom godkännande/attest och registrering/genomförande av: Bokföringsorder Kundfakturor Leverantörsfakturor/leverantörsbetalning 8(11)
Generella IT-kontroller uppföljning av granskning genomförd 2012
LANDSTINGET I VÄRMLAND Revisionskontoret 2016-11-14 Johan Magnusson Rev/16020 Generella IT-kontroller uppföljning av granskning genomförd 2012 Rapport 12-16 Generella IT-kontroller - uppföljning Bakgrund
Sollentuna kommun. Generella IT kontroller Visma Affärslösningar. Detaljerade observationer och rekommendationer. November 2017
Sollentuna kommun Generella IT kontroller Visma Affärslösningar Detaljerade observationer och rekommendationer November 2017 Fredrik Dreimanis Johan Jelbring Jesper Östling Innehållsförteckning Sammanfattning
Region Gotland. Generella IT kontroller Visma och HR Plus. Detaljerade observationer och rekommendationer. Februari 2017
Region Gotland Generella IT kontroller Visma och HR Plus Detaljerade observationer och rekommendationer Februari 2017 Fredrik Dreimanis Jonas Leander Innehållsförteckning Sammanfattning av granskningen...
Revisionsrapport. IT-revision Solna Stad ecompanion
Revisionsrapport IT-revision 2013 Solna Stad ecompanion Fredrik Dreimanis November 2013 Innehållsförteckning Inledning... 3 Avgränsning.3 Granskningens omfattning... 4 Sammanfattning... 5 Observationer
Tyresö kommun. Generella IT kontroller Economa och Heroma. Detaljerade observationer och rekommendationer. Juni 2017
Tyresö kommun Generella IT kontroller Economa och Heroma Detaljerade observationer och rekommendationer Juni 2017 Fredrik Dreimanis Johan Jelbring Tina Emami Innehållsförteckning Sammanfattning av granskningen...
Granskning av applikationenn Basware oktober 2012*
Granskning av applikationenn Basware 2012 22 oktober 2012* 1. Granskningens omfattning PwC har på uppdrag av revisionskontoret (Kjell Johansson) genomfört en granskning av applikationen Basware. Syftet
Uppföljningsrapport IT-revision 2013
Revisionsrapport Uppföljningsrapport IT-revision 2013 Solna Stad Raindance Fredrik Dreimanis November 2013 1 av 10 Innehållsförteckning Inledning... 3 Granskningens omfattning... 4 Sammanfattning... 5
Botkyrka Kommun. Revisionsrapport. Generella IT kontroller Aditro och HRM. Detaljerade observationer och rekommendationer.
Botkyrka Kommun Revisionsrapport Generella IT kontroller Aditro och HRM Detaljerade observationer och rekommendationer Oktober 2015 Anders Hägg Fredrik Dreimanis Anna Lång Thomas Bauer Innehållsförteckning
Region Skåne Granskning av IT-kontroller
Region Skåne Granskning av IT-kontroller Per Stomberg Niklas Westerlund Deloitte AB Januari 2016 2 Innehållsförteckning 1. Sammanfattning... 3 2. Inledning... 4 2.1 Bakgrund och syfte... 4 2.2 Revisionskriterier...
Revisionsrapport Granskning av stadens internkontrollplan samt nyckelkontroller inom ekonomiadministration och IT
Revisionsrapport 3/2012 Genomförd på uppdrag av revisorerna Revisionsrapport Granskning av stadens internkontrollplan samt nyckelkontroller inom ekonomiadministration och IT Nicklas Samuelsson Magnus Nilsson
Uppföljningsrapport IT-generella kontroller 2015
Revisionsrapport Uppföljningsrapport IT-generella kontroller 2015 Uppsala kommun Gustaf Gambe Frida Ilander 15 september 2015 1 av 17 Innehållsförteckning Inledning... 3 Granskningens omfattning... 4 Sammanfattning...
Granskning av generella IT-kontroller för PLSsystemet
F Ö R S V A R E T S M A T E R I E LV E R K (F M V ) 115 88 S T O C K HO LM Försvarets materielverk (FMV) Granskning av generella IT-kontroller för PLSsystemet vid Försvarets materielverk (FMV) Som ett
Granskning av intern kontroll i kommunens huvudboksprocess
Revisionsrapport Granskning av intern kontroll i kommunens huvudboksprocess Marks kommun Andreas Crusell Erik Sellergren Augusti 2015 Innehållsförteckning 1. Introduktion... 1 1.1. Bakgrund och revisionsfråga...
Kundfordringar en uppföljande granskning
Kundfordringar en uppföljande granskning Revisionsrapport LANDSTINGETS REVISORER 2017 03 22 16REV47 2(7) Sammanfattning I vår tidigare granskning av kundfordringar uppmärksammades ett antal risker och
Granskning av intern kontroll i lönehanteringen
www.pwc.se Granskning av intern kontroll i lönehanteringen Anna Lycke Börjesson (Certifierad kommunal revisor) Erik Sellergren Amanda Elg Vårgårda kommun och Herrljunga kommun Juni 2017 Juni 2017 Innehåll
Folktandvårdens intäkter -uppföljning
Revisionskontoret AM/KS Rev/16014 Folktandvårdens intäkter -uppföljning Rapport 9-16 Folktandvårdens intäkter uppföljning Bakgrund Landstingets revisorer har ansvar för att genomföra årlig granskning av
IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser
Revisionsrapport IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Landstinget i Jönköpings län Kerem Kocaer Johan Elmerhag Jean Odgaard September 2013 Innehållsförteckning
Hantering och redovisning av folktandvårdens intäkter
LANDSTINGET I VÄRMLAND RAPPORT Revisorerna AM/VHL 2013-02-19 Rev/12012 Hantering och redovisning av folktandvårdens intäkter Sammanfattning Vi har granskat om det finns tillfredsställande rutiner som säkerställer
Revisionsrapport. Granskning av leverantörsregister. Sollentuna kommun. pwc
Revisionsrapport Granskning av leverantörsregister Sollentuna kommun pwc 2012-11-09 Anders Petersson Anders Haglund Projektledare Uppdragsledare Namn förtydligande Namnförtydligande Innehållsförteckning
Utomlänsintäkter förstudie
Revisionskontoret AM/KS Rev/17018 Utomlänsintäkter förstudie Rapport 2-17 Utomlänsintäkter förstudie Bakgrund Landstingets revisorer har ansvar för att genomföra årlig granskning av landstingets samtliga
Granskning av bokslutsprocessen
www.pwc.se Revisionsrapport Martin Westholm Granskning av bokslutsprocessen Mjölby kommun Innehållsförteckning 1. Sammanfattning... 1 2. Inledning... 2 2.1. Bakgrund... 2 2.2. Uppdrag... 2 2.3. Metod och
PWC:s granskningsrapport av intern kontroll i kommunens huvudboksprocess. KS 2015-44
Utdrag ur protokoll fört vid sammanträde med kommunstyrelsens arbetsutskott i Falkenberg 2015-05-26 163 PWC:s granskningsrapport av intern kontroll i kommunens huvudboksprocess. KS 2015-44 KS Beslut Arbetsutskottet
Nr Iakttagelse Risk Risknivå Pensionsmyndighetens svar till Riksrevisionen 2014-05-03, dnr VER 2014-132
Riksrevisionen årlig revision 1 (12) 4.2 Systemgenererade listor över applikationsförändringar kan för närvarande inte produceras. Avsaknad av fullständiga listor över applikationsförändringar som har
Revision av den interna kontrollen kring uppbördssystemet REX
1 Revision av den interna kontrollen kring uppbördssystemet REX 1 Inledning Riksrevisionen har som ett led i den årliga revisionen 2012 av Kronofogdemyndigheten (KFM) granskat den interna kontrollen kring
Granskning av utbetalningar
Revisionsrapport Granskning av utbetalningar Trelleborgs kommun Bengt-Åke Hägg Godkänd revisor Innehållsförteckning 1. Sammanfattning... 1 2. Inledning... 1 2.1. Bakgrund... 1 2.2. Revisionsfråga... 1
Uppföljande granskning av landstingets leverantörsregister
DNR: REV 49:2-2015 PROMEMORIA Uppföljande granskning av landstingets leverantörsregister OKTOBER 2015 Rapport Ingrid Lindberg, revisionskontoret Innehåll 1 SAMMANFATTANDE ANALYS... 3 1.1 REKOMMENDATIONER...
Stadsrevisionen. Projektplan. Intern styrning och kontroll leverantörer. goteborg.se/stadsrevisionen
Stadsrevisionen Projektplan Intern styrning och kontroll leverantörer goteborg.se/stadsrevisionen 2 INTERN STYRNING OCH KONTROLL LEVERANTÖRER Intern styrning och kontroll leverantörer I revisionsplanen
December 2014. Rapport avseende löpande granskning Uddevalla kommun
December 2014 Rapport avseende löpande granskning Uddevalla kommun Innehåll Inledning 1 Utförd granskning 2 Sammanfattande bedömning 6 Inledning Bakgrund Som ett led i den löpande revisionen har vi i denna
Bolagsspecifika resultat Sektion 3. Page 1
Bolagsspecifika resultat Page 1 Omfattning av granskning Introduktion EY har under 2015 genomfört en uppföljning av de observationer som noterades i samband med IT-revisionen 2014. De tidigare observationerna
Internt penetrationstest. Tierps kommun. Revisionsrapport. Juni 2011. Erik Norman 1(6)
Internt penetrationstest Tierps kommun Revisionsrapport Juni 2011 Erik Norman 1(6) Innehållsförteckning 1. Sammanfattning... 3 1.1. Bakgrund... 3 1.2. Revisionsfråga... 3 2. Angreppssätt... 4 2.1. Omfattning
IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser
Revisionsrapport IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Landstinget i Östergötland Kerem Kocaer Magnus Olson-Sjölander Björn Johrén IT-specialister Eva Andlert
Granskning av leverantörsregister och leverantörsutbetalningar
www.pwc.se Revisionsrapport Anneth Nyqvist Jessica Nordahl Kontaktrevisor Granskning av leverantörsregister och leverantörsutbetalningar Bollnäs kommun Innehållsförteckning 1. Sammanfattning... 2 2. Inledning...
Stockholm Stadshus AB
Stockholm Stadshus AB Implementering av Agresso Genomgång av roller och ansvar för utvalda aspekter av intern kontroll i koppling till Tieto The better the question. The better the answer. The better the
Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång. Klippans kommun
Revisionsrapport Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång Björn Johrén, Säkerhetsspecialist Klippans kommun Innehållsförteckning 1. Inledning 1 1.1.
Granskning av leverantörsregister och leverantörsutbetalningar
www.pwc.se Revisionsrapport Anneth Nyqvist Jessica Nordahl Januari 2018 Granskning av leverantörsregister och leverantörsutbetalningar Orsa kommun Innehållsförteckning 1. Sammanfattning...2 2. Inledning...3
Svar till revisorerna angående revisionsrapport, Granskning av ITsäkerhet
Utbildningsnämnden Ordförandeförslag Diarienummer Göran Nilsson (M) 2014-02-08 UN-2013/279 Utbildningsnämnden Svar till revisorerna angående revisionsrapport, Granskning av ITsäkerhet UN-2013/279 Förslag
Vår bedömning är att kommunstyrelsen i huvudsak har ändamålsenliga kontroller på plats
Bollebygds kommun Revisorerna Kommunstyrelsen Kommunfullmäktige - för kännedom Granskning av intern kontroll i löneprocessen Revisorerna i Bollebygds kommun har gett i uppdrag att genomföra en granskning
Granskning av intern kontroll i huvudboksprocessen
www.pwc.se Granskning av intern kontroll i huvudboksprocessen Elin Jangvik Vilhelm Kokko Bollebygds kommun September 2018 September 2018 Innehåll 1. Sammanfattning 2. Inledning 3. Resultat av granskningen
Revisionsrapport Övergripande granskning av intern kontroll Tandvårdsnämnden 2015
Revisionsrapport Övergripande granskning av intern kontroll Tandvårdsnämnden 2015 Emil Forsling Auktoriserad revisor Fredrik Winter Innehållsförteckning 1. Bakgrund... 3 1.1 Revisionsfråga... 3 1.2 Metod...
Revisionsrapport Ramavtal Sundsvalls kommun Linda Marklund, Revisionskonsult Per Ståhlberg, Cert. kommunal revisor
www.pwc.se Revisionsrapport Linda Marklund, Revisionskonsult Ramavtal Sundsvalls kommun Per Ståhlberg, Cert. kommunal revisor Oktober 2014 Innehållsförteckning 1. Sammanfattning och revisionell bedömning...
"I- ~ O. i C\J ~ ~ c:i. E C'j. i I'-; \...
i "I- ~ O i C\J ~ ~ c:i E C'j i I'-; \... I Revisionens syfte och inriktning Agenda 1. Väsentliga händelser under 2013 samt början av 2014 2. Förväntad utveckling 2014 - information från företaget 3. Revision
Granskning av bokslutsprocessen
www.pwc.se Revisionsrapport Martin Westholm Granskning av bokslutsprocessen Motala kommun Innehållsförteckning 1. Sammanfattning och revisionell bedömning... 1 2. Inledning... 2 2.1. Bakgrund... 2 2.2.
Granskning av intern kontroll i redovisningsrutiner
www.pwc.se Sofia Nylund Certifierad kommunal revisor Simon Löwenthal Revisionskonsult Granskning av intern kontroll i redovisningsrutiner kopplat till de finansiella rapporterna Charlotta Franklin Revisionskonsult
Landskrona stad. Granskning av IT - organisationen och dess leverans modell för IT - service till verksamheten.
www.pwc.se Granskning av IT - organisationen och dess leverans modell för IT - service till verksamheten Magnus Karmborg Viktor Bergvall Victor Svensson Lena Salomon December 2016 Granskning av IT-organisationen
Granskning av generella IT-kontroller för ett urval system vid Skatteverket
SKATTEVERKET 171 94 SOLNA Granskning av generella IT-kontroller för ett urval system vid Skatteverket Som ett led i granskningen av årsredovisningen med syfte att göra uttalanden om denna har Riksrevisionen
Granskning av intern styrning och kontroll vid Statens servicecenter
1 Granskning av intern styrning och kontroll vid Statens servicecenter Riksrevisionen har som ett led i den årliga revisionen av Statens Servicecenter granskat den interna styrning och kontroll i myndighetens
Granskning av utbetalningar
Revisionsrapport Granskning av utbetalningar Trelleborgs kommun Bengt-Åke Hägg Godkänd revisor Innehållsförteckning 1. Sammanfattning... 1 2. Inledning... 1 2.1. Bakgrund... 1 2.2. Revisionsfråga... 1
REVISIONSRAPPORT. Löpande granskning av redovisning och administrativa rutiner avseende. Byggnads- samt Miljö- och hälsoskyddsnämnden.
REVISIONSRAPPORT Löpande granskning av redovisning och administrativa rutiner avseende Byggnads- samt Miljö- och hälsoskyddsnämnden Hylte Kommun November 2002 Rolf Bergman Tommy Karlsson www.pwcglobal.com/se
Granskning av intern kontroll i kommunens centrala löneprocess
Revisionsrapport Granskning av intern kontroll i kommunens centrala löneprocess Amanda Elg Fredrik Jilmstad Joakim Rydberg Januari 2016 Innehållsförteckning 1. Sammanfattning... 1 2. Introduktion... 2
Revisionsrapport Uppföljning av granskning förtroendevaldas anspråk på förlorad arbetsförtjänst
www.pwc.se Revisionsrapport Helena Steffansson Carlson September 2016 Innehåll Sammanfattning...2 1. Inledning...3 1.1. Bakgrund...3 1.2. Syfte och revisionsfråga...3 1.3. Kontrollmål...3 1.4. Avgränsning...3
December Rapport avseende löpande granskning Uddevalla kommun
December 2015 Rapport avseende löpande granskning Uddevalla kommun Innehåll Inledning 1 Utförd granskning 2 Sammanfattande bedömning 6 Inledning Bakgrund Som ett led i den löpande revisionen har vi i denna
IT-säkerhet Externt och internt intrångstest
Revisionsrapport IT-säkerhet Externt och internt intrångstest Region Halland Kerem Kocaer December 2012 Innehållsförteckning Inledning... 3 Bakgrund... 3 Revisionsfråga... 3 Angreppssätt... 4 Syfte och
Styrning av behörigheter
Revisionsrapport Styrning av behörigheter i journalsystem Landstinget i Östergötland Janne Swenson Kerem Kocaer Jens Ryning Eva Andlert, cert. kommunal revisor Styrning av behörigheter i journalsystem
Uppföljande granskning av resefakturor
Uppföljande granskning av resefakturor PM april 2015 April 2015 Ingrid Lindberg, revisionskontoret Diarienummer: REV 19:2-2015 Innehåll SAMMANFATTANDE ANALYS... 3 BAKGRUND... 4 REVISIONSFRÅGOR... 4 AVGRÄNSNINGAR...
PM efter genomförd löpande granskning
PM efter genomförd löpande granskning Föreningen Furuboda Till: Från: Styrelsen Håkan Sventorp, auktoriserad revisor Räkenskapsår: 2016-01-01 2016-12-31 Datum: 1 december 2016 Innehållsförteckning 1. Revisionens
Löpande granskning av den interna kontrollen. vid Kostnämnden. Landstinget Västmanland. Revisionsrapport
Revisionsrapport Löpande granskning av den interna kontrollen i administrativa rutiner vid Kostnämnden Landstinget Västmanland Charlotta Fardelius Bert Hedberg Viveca Karlsson 31 maj 2013 Innehållsförteckning
Granskning intern kontroll
Revisionsrapport Granskning intern kontroll Kinda kommun Karin Jäderbrink Cert. kommunal revisor Innehållsförteckning 1 Sammanfattande bedömning 1 2 Bakgrund 2 2.1 Uppdrag och revisionsfråga 2 2.2 Avgränsning
Granskning av Staffanstorps kommuns leverantörsskulder och dess system
www.pwc.se Revisionsrapport Anna Hilmarsson, Certifierad kommunal revisor Lotten Lasson, Revisionskonsult Henrik Friang, Risk manager Granskning av Staffanstorps kommuns leverantörsskulder och dess system
Revisionsrapport Granskning av momshantering Trelleborgs kommun
Revisionsrapport Granskning av momshantering Trelleborgs kommun Anna Hilmarsson, Certifierad kommunal revisor Mats Andersson, Risk Manager Henrik Friang, Risk Manager September 2011 Innehållsförteckning
Revisionsrapport Granskning av generella ITkontroller för ett urval av system vid Skatteverket 2018
SKATTEVERKET 171 94 SOLNA Revisionsrapport Granskning av generella ITkontroller för ett urval av system vid Skatteverket 2018 Som en del av arbetet med att granska Skatteverkets årsredovisning 2018 har
Revisionsrapport. Löpande granskning av den interna kontrollen. vid Kostnämnden. Landstinget Västmanland. Inger Hansén Viveca Karlsson
Revisionsrapport Löpande granskning av den interna kontrollen i administrativa rutiner vid Kostnämnden Landstinget Västmanland Inger Hansén Viveca Karlsson 18 mars 2014 Innehållsförteckning 1 Sammanfattande
Granskning av leverantörsreskontran
www.pwc.se Revisionsrapport Linda Yacoub Granskning av leverantörsreskontran Botkyrka kommun 2013-12-04 Linda Yacoub Projektledare Janne Nilsson Uppdragsledare Botkyrka kommun Innehållsförteckning 1. Sammanfattande
REVISIONSRAPPORT. Löpande granskning av redovisning och administrativa rutiner avseende. Tekniska nämnden. Hylte Kommun.
REVISIONSRAPPORT Löpande granskning av redovisning och administrativa rutiner avseende Tekniska nämnden Hylte Kommun November 2002 Rolf Bergman Tommy Karlsson www.pwcglobal.com/se www.komrev.se Sammanfattning
Revisionsrapport Rutiner och intern styrning och kontroll inom redovisning 2017
KRONOFOGDEMYNDIGHETEN BOX 1050, 172 21 SUNDBYBERG Kronofogdemyndigheten Revisionsrapport Rutiner och intern styrning och kontroll inom redovisning 2017 Riksrevisionen har översiktligt granskat Kronofogdemyndighetens
Revisionsrapport. 1 Inledning. Revision av uppbördsprocessen Moms. Skatteverket 171 94 Solna. Datum Dnr 2012-02-03 32-2011-0544
Revisionsrapport Skatteverket 171 94 Solna Datum Dnr 2012-02-03 32-2011-0544 Revision av uppbördsprocessen Moms 1 Inledning Riksrevisionen har som ett led i den årliga revisionen av Skatteverket granskat
System och rutiner 2008
Revisionsrapport System och rutiner 2008 Avesta kommun Mars 2009 Åke Andersson Innehållsförteckning 1 Sammanfattning...2 2 Inledning...3 2.1 Uppdrag...3 2.2 Syfte...3 2.3 Metod...3 3 Fakturering och betalningsbevakning...4
Granskning av intern kontroll i redovisningsprocessen 2013
Revisionsrapport Granskning av intern kontroll i redovisningsprocessen 2013 Uppsala kommun Fredrik Hellström Nicklas Samuelsson Klara Tengstrand Innehållsförteckning 1. Sammanfande revisionell bedömning...
IT-generella kontroller i Agresso, skattekontosystemet, Moms AG och Tina
1 IT-generella kontroller i Agresso, skattekontosystemet, Moms AG och Tina Riksrevisionen har som ett led i den årliga revisionen av Skatteverket granskat IT-generella kontroller i ekonomisystemet Agresso,
Rätt intäkter - uppföljning
Revisionskontoret AM/KS Rev/16007 Rätt intäkter - uppföljning Rapport 2-16 Rätt intäkter uppföljning Bakgrund Landstingets revisorer har ansvar för att genomföra årlig granskning av landstingets samtliga
INTERN KONTROLLGRANSKNING AV LÖPANDE REDOVISNING LEVERANTÖRSREGISTER, OBETALDA KUNDFAKTUROR, OCH MANUELL UTBETALNINGSORDER
För kännedom Landstingsstyrelsen Ekonomidirektör Nicholas Prigorowsky Verksamhets- och Ledningsservice Helena Söderquist Redovisningschef Susanne Gårdö HR-direktör Kajsa Fisk Verksamhetschef SR Anita Bereflod
Förstudie: Övergripande granskning av ITdriften
Revisionsrapport Förstudie: Övergripande granskning av ITdriften Jönköpings Landsting Juni 2013 Innehållsförteckning Sammanfattning... 1 1. Inledning... 2 1.1. Bakgrund... 2 1.2. Uppdrag och revisionsfrågor...
Region Skåne. Inköps- och attestrutinen. Insert Picture. November 2005. 2005 Deloitte All rights reserved.
Region Skåne s- och attestrutinen Insert Picture November 00 00 Deloitte All rights reserved. Kostnader Beskrivning av inköpsrutin Huvudbok Processing Accounts Payable Utbetalning Kassa bank Kostnader
Kontroll över IT för efterlevnad och framgång. Johanna Wallmo Peter Tornberg
Kontroll över IT för efterlevnad och framgång Johanna Wallmo Peter Tornberg Agenda Direktiv från EU - tidsplan EU:s 8:e direktiv: syfte och innehåll Hur kommer svenska bolag att påverkas? Utmaningar vid
Uppföljning av intern kontroll avseende fakturahantering
Revisionsrapport Uppföljning av intern kontroll avseende fakturahantering Katrineholms kommun 2009-06-11 Oscar Hjelte 2009- - Namnförtydligande Namnförtydligande Innehållsförteckning 1 Bakgrund...1 1.1
Löpande redovisning och intern kontroll i redovisningsrutiner
www.pwc.se Revisionsrapport Simon Lindskog Dennis Hedberg Löpande redovisning och intern kontroll i redovisningsrutiner Innehållsförteckning 1. Sammanfattning... 1 2. Inledning... 2 2.1. Bakgrund... 2
Intern kontroll avseende redovisning och räkenskaper 2013. Växjö Kommun. Genomförd på uppdrag av revisorerna
Intern kontroll avseende redovisning och räkenskaper 2013 Växjö Kommun Genomförd på uppdrag av revisorerna September 2013 Innehållsförteckning 1. INLEDNING... 2 1.1 SYFTE OCH METOD... 2 2. ALLMÄNNA REVISIONSÅTGÄRDER...
Intern kontroll och riskbedömningar. Strömsunds kommun
www.pwc.se Revisionsrapport Intern kontroll och riskbedömningar Anneth Nyqvist Mars 2017 Innehåll Sammanfattning... 2 1. Inledning... 3 1.1. Bakgrund... 3 1.2. Syfte och Revisionsfråga... 3 1.3. Kontrollmål
Plan för intern kontroll 2017
Plan för intern kontroll 2017 Innehåll 1. Plan för intern kontroll 2017... 3 1.1. Inledning... 3 1.2. Sammanfattning av plan för intern kontroll 2017... 3 1.3. Ansvarsfördelning mellan nämnd och förvaltning...
11 Revisionsrapport Granskning av intern kontroll i regionens huvudboksprocess RS150315
11 Revisionsrapport Granskning av intern kontroll i regionens huvudboksprocess RS150315 Ärendet Revisorerna i Region Halland har gett PWC i uppdrag att granska den interna kontrollen i huvudboksprocessen.
Förklarande text till revisionsrapport Sid 1 (5)
Förklarande text till revisionsrapport Sid 1 (5) Kravelementen enligt standarden ISO 14001:2004 Kap 4 Krav på miljöledningssystem 4.1 Generella krav Organisationen skall upprätta, dokumentera, införa,
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.
Revisionsrapport Verket för högskoleservice Box 24070 104 50 Stockholm Datum Dnr 2011-03-08 32-2010-0738 Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice
Granskning av IT intern kontroll
1 Styrelseärende Styrelsen 2014-03-13 Ärende 8 Handläggare: Lars Brogren Telefon: 08-508 370 00 (vx) Till styrelsen Granskning av IT intern kontroll VD:s förslag till beslut Styrelsen för Svenska Bostäder
Granskning av landstingets regler och rutiner för attestering av leverantörsfakturor och löner
Granskning av landstingets regler och rutiner för attestering av leverantörsfakturor och löner Rapport nr 8/2013 Oktober 2013 Jonas Hansson, Revisor, revisionskontoret Innehåll 1. Sammanfattande analys...
Punkt 20: Dnr 0086/16-39 Lägesrapport Er nst & Young AB granskning av intern kontroll 2016
2016-12-06 Punkt 20: Dnr 0086/16-39 Lägesrapport Er nst & Young AB granskning av intern kontroll 2016 Förslag till beslut i styrelsen att anteckna lägesrapport från Ernst & Young AB 2016 avseende granskning
Håbo kommuns förtroendevalda revisorer
www.pwc.se Revisionsrapport Granskning av intrångsskydd Niklas Ljung Mattias Gröndahl Håbo kommuns förtroendevalda revisorer April/2018 Innehåll Sammanfattning... 2 1. Inledning... 4 1.1. Granskningsbakgrund...
Införande av nytt journalsystem i Folktandvården Rapport 8-10
LANDSTINGET I VÄRMLAND Revisionskontoret 2010-12-20 Rev/10039 Införande av nytt journalsystem i Folktandvården Rapport 8-10 LANDSTINGET I VÄRMLAND 2010-12-20 2 Införande av nytt journalsystem i Folktandvården
Kronofogdemyndigheten
KRONOFOGDEMYNDIGHETEN Box 1050, 172 21 SUNDBYBERG Kronofogdemyndigheten Revisionsrapport Intern styrning och kontroll inom skuldsaneringens betalningsförmedling 2018 Som ett led i granskningen av årsredovisningen
Riktlinjer för intern kontroll
Riktlinjer för intern kontroll KS 2018-12-05 161 Dokumenttyp Riktlinjer Gäller för Samtliga förvaltningar i Bjuvs kommun Version 2 Giltighetsperiod Tillsvidare Dokumentägare Kommunchef Beslutat/antaget
Revisionsnämnden beslutade den 8 april 2013 att överlämna granskningen av internkontrollplaner till kommunstyrelsen.
Kommunens revisorer 2013-04-08 GRANSKNING AV INTERNKONTROLLPLANER I HÄRRYDA KOMMUN Revisionsnämnden beslutade den 8 april 2013 att överlämna granskningen av internkontrollplaner till kommunstyrelsen. Rapporten
Lokala regler och anvisningar för intern kontroll
Kulturförvaltningen TJÄNSTEUTLÅTANDE Diarienummer: Avdelningen för verksamhets- och ledningsstöd 2019-03-27 KN 2019/364 Handläggare: Harald Lindkvist Lokala regler och anvisningar för intern kontroll Ärendebeskrivning
Granskning av fakturahanteringen. Trelleborgs kommun
www.pwc.se Revisionsrapport Granskning av fakturahanteringen Emelie Lönnblad Revisionskonsult 1. Sammanfattning har fått i uppdrag av Trelleborg kommuns revisorer att genomföra en granskning av styrelse
Granskning av lönesystem
www.pwc.se Revisionsrapport Anna Gröndahl Granskning av lönesystem Vingåker kommun Innehållsförteckning 1. Sammanfattande revisionell bedömning... 1 2. Inledning... 2 2.1. Bakgrund... 2 2.2. Uppdrag...
Granskning av rutiner för kravverksamheten
Revisionsrapport Granskning av rutiner för kravverksamheten Eslövs kommun December 2008 Karin Andersson Innehållsförteckning 1 Sammanfattning...1 2 Inledning...2 2.1 Bakgrund och revisionsfråga...2 2.2
Länsstyrelsen i Kronobergs läns hantering av länsstyrelsernas samordnade löneservice
1 Länsstyrelsen i Kronobergs läns hantering av länsstyrelsernas samordnade löneservice Riksrevisionen har som ett led i den årliga revisionen av Länsstyrelsen i Kronobergs län granskat den av länsstyrelsen
Gränssnitt ekonomiprocesser
2007-11-20 SIDAN 1 Gränssnitt ekonomiprocesser Bilaga 2 utredning om gemensam service ekonomi 109-2276/2007 Översiktlig process och aktivitetsbeskrivning v.3 Inköp till utbetalning, översiktlig process
IT-revision Martin Malm CISA CISSP Verksamhetschef IT Governance Transcendent Group
IT-revision Martin Malm CISA CISSP Verksamhetschef IT Governance Transcendent Group www.transcendentgroup.com Målsättning Öka förståelsen för nyttan med IT-revision Vad innebär intern IT-revision? Jmf
Årsskiftesrutiner. Innehåll. Avsluta sista månaden på räkenskapsåret
Årsskiftesrutiner Flertalet byter räkenskapsår i samband med nytt kalenderår. Men checklistan gäller även för dig som bryter räkenskapsåret vid annan tidpunkt på året. Man följer samma rutiner. Det är
Kungälvs kommun. Granskning av intern kontroll inom ekonomiprocesser 2018
Revisionsrapport 2018 Genomförd på uppdrag av kommunens revisorer i Kungälvs kommun Kungälvs kommun Granskning av intern kontroll inom ekonomiprocesser 2018 Innehåll 1. Inledning...1 1.1. Bakgrund...1
Göteborg Energi AB. Självdeklaration 2012 Verifiering av inköpsprocessen Utförd av Deloitte. 18 december 2012
Göteborg Energi AB Självdeklaration 2012 Verifiering av inköpsprocessen Utförd av Deloitte 18 december 2012 1 Sammanfattning Med start hösten 2010 har Deloitte, Ernst & Young och PwC på uppdrag av Göteborgs
Inläsning av bokföringsinformation, fakturor från e-handelstjänst till Agresso version 1.0
1/15 Datum Handläggare 2012-06-08 Eva Ringman Dnr 45-43/2011 Inläsning av bokföringsinformation, fakturor från e-handelstjänst till Agresso version 1.0 Innehållsförteckning 1 Syfte och avgränsningar...