IT-generella kontroller i Agresso, skattekontosystemet, Moms AG och Tina
|
|
- Cecilia Hermansson
- för 9 år sedan
- Visningar:
Transkript
1 1 IT-generella kontroller i Agresso, skattekontosystemet, Moms AG och Tina Riksrevisionen har som ett led i den årliga revisionen av Skatteverket granskat IT-generella kontroller i ekonomisystemet Agresso, skattekontosystemet samt debiteringssystemen för moms och arbetsgivaravgifter (Moms AG) och inkomstskatt (Tina). Granskningen har resulterat i iakttagelser som Riksrevisionen vill fästa Skatteverkets uppmärksamhet på i denna revisionsrapport. Riksrevisionen önskar information senast med anledning av våra iakttagelser i denna rapport. Revisionsrapporten innehåller uppgifter som omfattas av sekretess enligt 18 kap. 8 och 13 Offentlighets- och sekretesslagen (2009:400), varför det finns en hemlig och en öppen version av rapporten. Detta är den öppna versionen. Den icke öppna versionen finns i en hemlig bilaga 1. Sammanfattning Skatteverket har en komplex IT-miljö med IT-system som är väsentliga för såväl den finansiella redovisningen och resultatredovisningen som för verksamhetens fortlöpande drift. Med anledning av detta är det viktigt att det finns en god intern kontroll i Skatteverkets rutiner kring IT-systemen. Riksrevisionen konstaterar att Skatteverket behöver formalisera och förbättra rutinerna för hantering av programförändringar och behörigheter i ekonomisystemet Agresso. Därtill behöver Skatteverket införa uppföljning av åtkomsten som utvecklingspersonal har till IT-systemens produktionsmiljöer för att minska risken för att otillåtna ändringar utförs. Skatteverket behöver även stärka rutinerna vid tilldelning och uppföljning av höga behörigheter i operativsystem. Slutligen konstaterar Riksrevisionen att det finns vissa brister i Skatteverkets rutiner för hantering av backup och lagring av information. 1. Bristande rutiner för hantering av behörigheter och programförändringar i Agresso Agresso är Skatteverkets ekonomisystem och är därmed väsentligt för den finansiella rapporteringen som Skatteverket lämnar i sin årsredovisning. Riksrevisionen har vid flera tillfällen
2 2 påtalat att det finns brister i Skatteverkets rutiner för hantering av behörigheter och programförändringar i Agresso. 1 Bristerna kvarstår även Behörigheter Skatteverkets administration av behörigheter i Agresso hanteras utanför Skatteverkets gemensamma behörighetskontrollsystem. I princip alla Skatteverkets anställda använder Agresso för tidrapporter, attestering av leverantörsfakturor och annan administration via ett webbgränssnitt. Dessa behörigheter tilldelas när personerna anställs. Därutöver finns anställda på Statens Servicecenter, Ekonomiavdelningen och systemförvaltningen (A3S) som har högre behörigheter i Agresso i en klientversion som installeras på den anställdes dator. Totalt finns cirka 30 olika rollbaserade behörigheter i Agresso, varav vissa är mer känsliga och innebär högre rättigheter i systemet. Det saknas en rutinbeskrivning för behörigheter i Agresso Det finns en formell riktlinje för behörigheter, daterad Det finns även en separat rutin för hantering av behörigheter i Agresso för användare på Statens Servicecenter. Det saknas dock en rutinbeskrivning för administration av behörigheter i Agresso för Skatteverkets anställda på Ekonomiavdelningen och A3S. Avsaknaden av dokumenterade rutiner ökar risken för att behörigheter hanteras felaktigt, vilket i sin tur kan leda till att obehöriga får åtkomst till systemet eller att information ändras på ett felaktigt sätt. Dokumenterade rutiner minskar även risken för personberoenden i olika arbetsmoment. Tilldelning av höga systembehörigheter har gjorts utan dokumenterade godkännanden Tilldelning av högre behörigheter i Agresso ska göras först efter godkännande från respektive medarbetares chef, via epost eller särskild blankett. 2 Riksrevisionens granskning visar dock att Skatteverket har tilldelat medarbetare höga behörigheter utan sådana formella godkännanden. Enligt uppgift har muntligt godkännande lämnats för dessa individer, men det finns ingen dokumentation på Skatteverket som verifierar detta. 3 Utan dokumenterade godkännanden av nya behörigheter saknas det dokumentation som stödjer behörigheternas giltighet och det finns därmed inte en tillfredsställande intern styrning och kontroll i behörighetshanteringen. Skatteverket rekommenderas att införa rutiner som säkerställer att det alltid finns skriftliga godkännanden vid tilldelning, ändring och borttag av behörigheter i Agresso. En formell och 1 Senast i revisionsrapport Skatteverkets årsredovisning 2012 samt granskning av uppbördsprocesser , dnr , men även i Revisions-PM Skatteverket Generella IT-kontroller i Agresso och Palasso , dnr Blankett används på Statens Servicecenter och epost används för Skatteverkets anställda. 3 Iakttagelsen avser två användare. Behörigheterna har inaktiverats under 2013 till följd av att individerna har slutat
3 3 uppdaterad rutinbeskrivning bör upprättas och beslutas för anställda på Skatteverket, för att minska risken för felaktig administration av behörigheter. Skatteverket rekommenderas vidare att se över möjligheten att inkludera Agresso i den nya gemensamma applikationen för behörighetsadministration. 1.2 Programförändringar Det saknas en dokumenterad rutin för hantering av programförändringar i Agresso Skatteverket saknar en aktuell och formaliserad rutin för systemändringar i Agresso. Det finns dokumenterade rutiner som inte följs eftersom de enligt uppgift är föråldrade. Avsaknaden av formaliserade rutiner ökar risken för att ändringar i Agresso inte hanteras korrekt. Det försvårar också möjligheten för Skatteverket att följa en förändring genom processen samt ökar risken för att förändringar som inte är godkända driftsätts. Avsaknad av dokumenterade beslut vid systemändringar i Agresso Riksrevisionens granskning visar att de funktionalitetsförändringar som har gjorts i Agresso under 2013 inte har föregåtts av dokumenterade beslut eller beställningsunderlag. Det finns inget skriftligt beslut om att systemändringarna ska genomföras och inte heller någon dokumentation om att ändringarna kan produktionssättas efter genomförda tester. Enligt uppgift tas samtliga beslut muntligen. Avsaknaden av rutiner som innehåller krav på dokumentation ökar risken för att ändringar genomförs som inte är förankrade i organisationen, eller att systemet inte fungerar i enlighet med uppsatta krav och mål. Därtill ökar risken för driftstörningar, till exempel som följd av att förändringarna inte har testats färdigt eller att de krockar med andra aktiviteter. Dessa risker minskar genom införande av dokumenterade beslut och godkännanden i samband med programförändringar. Testdokumentation saknas Det saknas testdokumentation för den systemändring i Agresso som följde av Skatteverkets byte till Windows 7. Skatteverket rekommenderas att utveckla och besluta om en rutin för förändringshantering i Agresso. Rutinen bör omfatta kravställning, godkännande, ändring, test och produktionssättning av förändringar. Alla ändringar bör föregås av ett formellt beslut att genomföra förändringen samt ett formellt beslut inför produktionssättning för att säkerställa att nödvändiga tester är genomförda och att verksamheten är redo för införandet. Besluten bör tas av systemägare eller motsvarande roll med huvudansvar för Agresso. Rutinen bör även inkludera krav på loggning och spårning samt innehålla rutiner för till exempel prioritering och akuta förändringar
4 4 Rutinen bör helst vara kopplad till ett ärendehanteringsverktyg där det är möjligt att följa en förändring genom stegen önskemål, beslut, godkännande av kravspecifikation, testprotokoll, godkända tester, prioritering vid införande, plan för återställning av miljö före senaste ändring (rollback), beslut om införande samt dokumenterad återkoppling med information om produktionssättning. Slutligen rekommenderas Skatteverket att säkerställa att genomförda tester dokumenteras med hjälp av ett testprotokoll eller liknande dokument. Detta gäller även systemändringar där färdiga testprotokoll inte tillhandahålls av leverantören till systemet. 2. Utvecklare med tillgång till produktionsmiljö Eftersom stora delar av Skatteverkets IT-system är egenutvecklade har Skatteverket egen utvecklingspersonal. Riksrevisionen har noterat att det finns utvecklare som har administrationsbehörigheter i produktionsmiljöerna för skattekontot, Moms AG och Tina. Riksrevisionen har tidigare påtalat denna brist för Skatteverket. 4 Skatteverket har då uppgett att det pågår ett arbete med att införa en rutin för att följa upp utvecklares åtkomst till produktionsmiljöer. Efter årets granskning kan vi konstatera att så inte är fallet. Skatteverket rekommenderas att begränsa antalet utvecklare med tillgång till produktionsmiljöer i den utsträckning det går, utan att verksamheten påverkas negativt. Om Skatteverket bedömer att det fortsatt finns utvecklare som behöver ha sådan behörighet rekommenderas Skatteverket att införa kontroller och uppföljning för att hantera risker som detta medför. erna ovan gäller även system som inte har ingått i Riksrevisionens granskning men där motsvarande problematik finns. Utvecklares tillgång till produktionsmiljöer är en risk som Skatteverket löpande behöver bevaka, värdera och följa upp. 3. Brister i uppföljning och tilldelning av behörigheter 3.1 Bristande uppföljning av applikationsbehörigheter Varje år före den 31 december ska Skatteverkets chefer bekräfta behörigheter för sina medarbetare för att dessa ska fortsätta gälla. Som en följd av att ett nytt behörighetskontrollsystem var planerat att införas våren 2013 gjordes inte denna genomgång inför Införandet av behörighetskontrollsystemet blev sedan försenat och genomfördes inte förrän i november Detta medförde att det när Riksrevisionens granskning genomfördes inte hade gjorts någon uppföljning av lämpligheten i befintliga behörigheter sedan Enligt uppgift var nästa 4 Revisionsrapport Skatteverkets årsredovisning 2012 samt granskning av uppbördsprocesser , dnr och revisionsrapport Revision av uppbördsprocessen Moms , dnr
5 5 uppföljning av behörigheterna planerad till slutet av mars Som ett resultat av detta hade behörigheternas lämplighet, vid utgången av 2013, inte bekräftats på över två år. Iakttagelsen avser behörigheter som hanteras inom behörighetskontrollsystemet. Även för Agresso har dock brister i uppföljningen av befintliga behörigheter noterats. Riksrevisionen har vid granskningen inte kunnat verifiera att Skatteverket genomför uppföljningar av applikationsbehörigheter i Agresso. Riksrevisionen rekommenderar Skatteverket att snarast genomföra uppföljning av befintliga applikationsbehörigheter i Skatteverkets system, om sådan ännu inte har gjorts. Därtill rekommenderas Skatteverket att göra sådan uppföljning minst årligen framöver. 3.2 Tilldelning av höga behörigheter i operativsystem Skattekontosystemet, Moms AG, Tina och den klientbaserade delen av Agresso hanteras av operativsystemet Unix. Inloggningen till Skatteverkets nätverk och den webbaserade delen av Agresso hanteras av operativsystemet Windows. Riksrevisionen har granskat tilldelning och uppföljning av priviligierade behörigheter som finns i dessa operativsystem. Behörigheterna i Unix hanteras inom Skatteverkets gemensamma behörighetskontrollsystem medan Windows hanteras utanför denna rutin. Detta får till följd att behörigheterna i Unix vid granskningens tillfälle inte hade omfattats av någon periodisk genomgång sedan För behörigheterna till Windows har Riksrevisionen uppmärksammat att det inte görs någon periodisk genomgång alls. Skatteverket rekommenderas att införa rutiner för periodisk genomgång av priviligierade behörigheter i operativsystemet Windows. Därtill rekommenderas Skatteverket att stärka upp rutinerna för tilldelning av behörigheter i operativsystem och säkerställa att det alltid finns dokumenterade beslut. 4. Vissa brister i programförändringsrutiner för skattekontot och Moms AG 4.1 Avsaknad av dokumenterade tester i skattekontosystemet och Moms AG Skatteverkets rutin för förändringshantering i skattekontot innehåller inte några krav på formell dokumentation av tester. Även om tester utförs finns det således inte nödvändigtvis dokumentation från dessa. För de programförändringar som har ingått i Riksrevisionens granskning 2013 har det inte funnits någon dokumentation
6 6 Riksrevisionen rekommenderar Skatteverket att införa rutiner som säkerställer att tester som genomförs av planerade programförändringar i skattekontot och i Moms AG dokumenteras. Detta kan enklast göras genom standardiserade testprotokoll eller dylika dokument Programförändringsrutinen för Moms AG innehåller inte krav på att verksamhetens krav och godkännande ska dokumenteras Riksrevisionens granskning av ett urval av programförändringar i Moms AG under 2013 visar att det inte finns en fastställd kravspecifikation eller liknande överenskommelse om vilka av verksamhetens krav som ingår i respektive release eller produktionssättning av Moms AG. Skatteverkets rutin för programförändringar i Moms AG innehåller inte heller tydliga krav på att sådan kravspecifikation ska upprättas och godkännas. När fastställande och godkännande av verksamhetens krav inte dokumenteras på ett tydligt sätt försämras spårbarheten i genomförda förändringar. Detta medför att det kan finnas osäkerhet kring vilka krav eller önskemål som har beslutat att införas, eller oklarheter kring vilken version av kravdokument som har driftsatts. Skatteverket rekommenderas att komplettera den befintliga programförändringsrutinen för Moms AG med krav på att formell dokumentation av fastställande och godkännande av kravdokument ska upprättas för varje programförändring. 5. Brister i IT-driftrutiner 5.1 Brister i hantering av backup och lagring Skatteverket har en intern leveransbeskrivning som övergripande anger omfattningen på backup och lagring. Det finns även driftdokumentation med arbetsbeskrivningar för hur backup och lagring genomförs. En brist som Riksrevisionen har noterat är dock att det inte finns kravställning från verksamheten rörande omfattningen på backup och lagring på applikationsnivå. Detta ökar risken för att backupdata inte finns tillgänglig i tillräcklig utsträckning, alternativt att alltför mycket resurser läggs på detta ändamål. Det ökar även risken att gällande lagar och förordningar avseende lagring inte följs. Skatteverket rekommenderas att införa rutiner som innebär att verksamheten definierar krav på backup och lagring per applikation
7 7 5.2 Återläsningstester görs inte av backuper Skatteverket har inte rutiner eller riktlinjer som definierar i vilken utsträckning återläsningstester av backuper ska genomföras. Det finns inte heller någon formell kravställning från verksamheten för återläsning på applikationsnivå. Dessa brister är generella och inte specifika för de system som har ingått i Riksrevisionens granskning. För de system som har ingått i granskningen kan vi konstatera att det inte har genomförts några återläsningstester under 2013 för att verifiera att backuper fungerar. Att återläsningstester inte görs regelbundet liksom att krav inte finns på detta från verksamheten ökar risken för att återläsning av data inte uppfyller önskade nivåer alternativt att alltför mycket resurser nyttjas för detta ändamål. Därtill ökar risken för att verksamhetskritisk data inte kan återläsas i händelse av systemkrasch eller vid andra behov av att återskapa tidigare versioner av data. Skatteverket rekommenderas att vidta följande åtgärder rörande återläsning av backuper: Att ta fram generella riktlinjer för rutinmässiga återläsningstester. Att verksamhetsansvariga tar fram krav på behov av återläsningstester per applikation. Att gruppen för data och lagring och backup genomför återläsningstester i enlighet med riktlinjer och krav från verksamheten. Ansvarig revisor Lars Nordstrand har beslutat i detta ärende. Uppdragsledare Ulrika Meyer har varit föredragande Lars Nordstrand Ulrika Meyer Kopia för kännedom: Regeringen Finansdepartementet Finansdepartementet, budgetavdelningen
Granskning av generella IT-kontroller för ett urval system vid Skatteverket
SKATTEVERKET 171 94 SOLNA Granskning av generella IT-kontroller för ett urval system vid Skatteverket Som ett led i granskningen av årsredovisningen med syfte att göra uttalanden om denna har Riksrevisionen
Revisionsrapport Granskning av generella ITkontroller för ett urval av system vid Skatteverket 2018
SKATTEVERKET 171 94 SOLNA Revisionsrapport Granskning av generella ITkontroller för ett urval av system vid Skatteverket 2018 Som en del av arbetet med att granska Skatteverkets årsredovisning 2018 har
Granskning av generella IT-kontroller för ett urval system vid Skatteverket 2017
SKATTEVERKET 171 94 SOLNA Granskning av generella IT-kontroller för ett urval system vid Skatteverket 2017 Som ett led i granskningen av årsredovisningen med syfte att göra uttalanden om denna har Riksrevisionen
Granskning av generella IT-kontroller för PLSsystemet
F Ö R S V A R E T S M A T E R I E LV E R K (F M V ) 115 88 S T O C K HO LM Försvarets materielverk (FMV) Granskning av generella IT-kontroller för PLSsystemet vid Försvarets materielverk (FMV) Som ett
Revision av den interna kontrollen kring uppbördssystemet REX
1 Revision av den interna kontrollen kring uppbördssystemet REX 1 Inledning Riksrevisionen har som ett led i den årliga revisionen 2012 av Kronofogdemyndigheten (KFM) granskat den interna kontrollen kring
Revisionsrapport. 1 Inledning. Revision av uppbördsprocessen Moms. Skatteverket 171 94 Solna. Datum Dnr 2012-02-03 32-2011-0544
Revisionsrapport Skatteverket 171 94 Solna Datum Dnr 2012-02-03 32-2011-0544 Revision av uppbördsprocessen Moms 1 Inledning Riksrevisionen har som ett led i den årliga revisionen av Skatteverket granskat
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.
Revisionsrapport Verket för högskoleservice Box 24070 104 50 Stockholm Datum Dnr 2011-03-08 32-2010-0738 Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice
Skatteverkets årsredovisning 2012 samt granskning av uppbördsprocesser
1 Skatteverkets årsredovisning 2012 samt granskning av uppbördsprocesser Riksrevisionen har granskat Skatteverkets årsredovisning, daterad 2013-02-20. Syftet har varit att bedöma om årsredovisningen är
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan 2010.
Revisionsrapport Gymnastik- och idrottshögskolan Box 5626 114 86 Stockholm Datum Dnr 2011-03-08 32-2010-0728 Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan
Region Skåne Granskning av IT-kontroller
Region Skåne Granskning av IT-kontroller Per Stomberg Niklas Westerlund Deloitte AB Januari 2016 2 Innehållsförteckning 1. Sammanfattning... 3 2. Inledning... 4 2.1 Bakgrund och syfte... 4 2.2 Revisionskriterier...
Granskning av intern styrning och kontroll vid Statens servicecenter
1 Granskning av intern styrning och kontroll vid Statens servicecenter Riksrevisionen har som ett led i den årliga revisionen av Statens Servicecenter granskat den interna styrning och kontroll i myndighetens
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010.
Revisionsrapport Mälardalens högskola Box 883 721 23 Västerås Datum Dnr 2011-03-08 32-2010-0735 Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010 Riksrevisionen
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010.
Revisionsrapport Kungl. Konsthögskolan Box 163 65 103 26 Stockholm Datum Dnr 2011-03-09 32-2010-0732 Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010
Växjö kommun. Övergripande säkerhetsgranskning. säkerhet avseende externt och internt dataintrång. Informationssäkerhetsspecialister:
www.pwc.se Övergripande säkerhetsgranskning av kommunens säkerhet avseende externt och internt dataintrång Informationssäkerhetsspecialister: Viktor Bergvall Linus Owman Certifierad kommunal revisor: Lena
Bolagsspecifika resultat Sektion 3. Page 1
Bolagsspecifika resultat Page 1 Omfattning av granskning Introduktion EY har under 2015 genomfört en uppföljning av de observationer som noterades i samband med IT-revisionen 2014. De tidigare observationerna
Tyresö kommun. Generella IT kontroller Economa och Heroma. Detaljerade observationer och rekommendationer. Juni 2017
Tyresö kommun Generella IT kontroller Economa och Heroma Detaljerade observationer och rekommendationer Juni 2017 Fredrik Dreimanis Johan Jelbring Tina Emami Innehållsförteckning Sammanfattning av granskningen...
Nr Iakttagelse Risk Risknivå Försäkringskassans svar till Riksrevisionen 2014-05-16 dnr 017721-2014
Riksrevisionen årlig revision 1 (14) 5.2 Systemgenererade listor över applikationsförändringar kan för närvarande inte produceras. Avsaknad av fullständiga listor över applikationsförändringar som har
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Musikhögskolan i Stockholm 2010.
Revisionsrapport Kungl. Musikhögskolan i Stockholm Box 27711 115 91 Stockholm Datum Dnr 2011-03-08 32-2010-0733 Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Musikhögskolan
Sollentuna kommun. Generella IT kontroller Visma Affärslösningar. Detaljerade observationer och rekommendationer. November 2017
Sollentuna kommun Generella IT kontroller Visma Affärslösningar Detaljerade observationer och rekommendationer November 2017 Fredrik Dreimanis Johan Jelbring Jesper Östling Innehållsförteckning Sammanfattning
Uppföljningsrapport IT-generella kontroller 2015
Revisionsrapport Uppföljningsrapport IT-generella kontroller 2015 Uppsala kommun Gustaf Gambe Frida Ilander 15 september 2015 1 av 17 Innehållsförteckning Inledning... 3 Granskningens omfattning... 4 Sammanfattning...
IT-revision Martin Malm CISA CISSP Verksamhetschef IT Governance Transcendent Group
IT-revision Martin Malm CISA CISSP Verksamhetschef IT Governance Transcendent Group www.transcendentgroup.com Målsättning Öka förståelsen för nyttan med IT-revision Vad innebär intern IT-revision? Jmf
Region Gotland. Generella IT kontroller Visma och HR Plus. Detaljerade observationer och rekommendationer. Februari 2017
Region Gotland Generella IT kontroller Visma och HR Plus Detaljerade observationer och rekommendationer Februari 2017 Fredrik Dreimanis Jonas Leander Innehållsförteckning Sammanfattning av granskningen...
Revisionsrapport Årsredovisning 2017
SPECIALPEDAGOGISKA SKOLMYNDIGHETEN 871 29 HÄRNÖSAND Specialpedagogiska skolmyndigheten (SPSM) Revisionsrapport Årsredovisning 2017 Riksrevisionen har granskat Specialpedagogiska skolmyndighetens årsredovisning,
Intern styrning och kontroll vid Sameskolstyrelsen samt årsredovisningen 2012
1 Intern styrning och kontroll vid Sameskolstyrelsen samt årsredovisningen 2012 Riksrevisionen har som ett led i den årliga revisionen av Sameskolstyrelsen granskat intern styrning och kontroll i väsentliga
Revisionsrapport. IT-revision Solna Stad ecompanion
Revisionsrapport IT-revision 2013 Solna Stad ecompanion Fredrik Dreimanis November 2013 Innehållsförteckning Inledning... 3 Avgränsning.3 Granskningens omfattning... 4 Sammanfattning... 5 Observationer
Länsstyrelsen i Kronobergs läns hantering av länsstyrelsernas samordnade löneservice
1 Länsstyrelsen i Kronobergs läns hantering av länsstyrelsernas samordnade löneservice Riksrevisionen har som ett led i den årliga revisionen av Länsstyrelsen i Kronobergs län granskat den av länsstyrelsen
Granskning av Försvarshögskolan 2010
Revisionsrapport Försvarshögskolan Box 27 805 115 93 STOCKHOLM Datum Dnr 2011-04-19 32-2010-0703 Granskning av Försvarshögskolan 2010 Riksrevisionen har som ett led i den årliga revisionen av Försvarshögskolan
Uppföljningsrapport IT-revision 2013
Revisionsrapport Uppföljningsrapport IT-revision 2013 Solna Stad Raindance Fredrik Dreimanis November 2013 1 av 10 Innehållsförteckning Inledning... 3 Granskningens omfattning... 4 Sammanfattning... 5
Granskning av IT intern kontroll
1 Styrelseärende Styrelsen 2014-03-13 Ärende 8 Handläggare: Lars Brogren Telefon: 08-508 370 00 (vx) Till styrelsen Granskning av IT intern kontroll VD:s förslag till beslut Styrelsen för Svenska Bostäder
Nr Iakttagelse Risk Risknivå Pensionsmyndighetens svar till Riksrevisionen 2014-05-03, dnr VER 2014-132
Riksrevisionen årlig revision 1 (12) 4.2 Systemgenererade listor över applikationsförändringar kan för närvarande inte produceras. Avsaknad av fullständiga listor över applikationsförändringar som har
Revisionsrapport Rutiner och intern styrning och kontroll 2016
T R A N S P O R T S T Y R E LSEN 601 73 N O R R K Ö P I N G B E S LUT: 20 1 7-04- 12 Transportstyrelsen Revisionsrapport Rutiner och intern styrning och kontroll 2016 Som ett led i granskningen av årsredovisningen
Revisionsrapport Rutiner och intern styrning och kontroll inom redovisning 2017
KRONOFOGDEMYNDIGHETEN BOX 1050, 172 21 SUNDBYBERG Kronofogdemyndigheten Revisionsrapport Rutiner och intern styrning och kontroll inom redovisning 2017 Riksrevisionen har översiktligt granskat Kronofogdemyndighetens
Revisionsrapport. Löpande granskning 2010. Sammanfattning. Lantmäteriet 801 82 Gävle 2011-01-20 32-2010-0663. Datum Dnr
Revisionsrapport Lantmäteriet 801 82 Gävle Datum Dnr 2011-01-20 32-2010-0663 Löpande granskning 2010 Riksrevisionen har som ett led i den årliga revisionen av Lantmäteriet bland annat granskat I-divisionens
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Karolinska institutet
Revisionsrapport Karolinska institutet 171 77 Stockholm Datum Dnr 2011-02-01 32-2010-0715 Granskning av intern styrning och kontroll av informationssäkerheten vid Karolinska institutet 2010 Riksrevisionen
Revisionsrapport - Årsredovisning för staten 2017
REGERINGEN 103 33 STOCKHOLM Revisionsrapport - Årsredovisning för staten 2017 Riksrevisionen har granskat Årsredovisning för staten 2017 (ÅRS), avlämnad den 16 april 2018. Revisionen innefattar också Regeringskansliets
Stockholms Stadshus AB. Granskning av IT-intern kontroll 11 December 2014
Stockholms Stadshus AB Granskning av IT-intern kontroll 11 December 2014 Innehåll Innehåll 1. Inledning 1.1 Sammanfattning 2. Introduktion 2.1 Bakgrund syfte 2.2 Omfattning av granskning 2.3 Utvärderingskriterier
Revisionsrapport Årsredovisning 2016
P O L I S M Y N D I G HETEN 102 26 S T O C K HO LM Polismyndigheten Revisionsrapport Årsredovisning 2016 Riksrevisionen har granskat Polismyndighetens årsredovisning, daterad 2017-02-17. Syftet har varit
Revisionsrapport Årsredovisning 2015
EXPORTKREDITNÄMNDEN 103 61 STOCKHOLM Exportkreditnämnden Revisionsrapport Årsredovisning 2015 Riksrevisionen har granskat Exportkreditnämndens årsredovisning, daterad 2016-02-16. Syftet har varit att bedöma
Kronofogdemyndigheten
KRONOFOGDEMYNDIGHETEN Box 1050, 172 21 SUNDBYBERG Kronofogdemyndigheten Revisionsrapport Intern styrning och kontroll inom skuldsaneringens betalningsförmedling 2018 Som ett led i granskningen av årsredovisningen
Revisionsrapport. Årsredovisning för Linköpings universitet 2006. Sammanfattning. Linköpings universitet 581 83 LINKÖPING 2007-04-20 32-2006-0596
Revisionsrapport Linköpings universitet 581 83 LINKÖPING Datum Dnr 2007-04-20 32-2006-0596 Årsredovisning för Linköpings universitet 2006 Riksrevisionen har granskat årsredovisningen för Linköpings universitet
Intern styrning och kontroll i upphandlings- och inköpsprocessen
1 Intern styrning och kontroll i upphandlings- och inköpsprocessen Riksrevisionen har som ett led i den årliga revisionen av Stockholms universitet (SU) granskat intern styrning och kontroll i upphandlings-
Revisionsrapport. Styrelsen för internationellt utvecklingssamarbete årsredovisning Datum Dnr
Revisionsrapport Styrelsen för internationellt utvecklingssamarbete 105 25 Stockholm Datum Dnr 2009-03-20 32-2008-0638 Styrelsen för internationellt utvecklingssamarbete årsredovisning 2008 Riksrevisionen
Hantering av behörigheter och roller
Dnr UFV 2018/1170 Hantering av behörigheter och roller Rutiner för informationssäkerhet Fastställda av Säkerhetschefen 2018-08-14 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 2.1 Efterlevnad 3 2.2 Uppdatering
Revisionsrapport. Örebro universitets årsredovisning Sammanfattning. Förordning om intern styrning och kontroll
Revisionsrapport Örebro universitet Fakultetsgatan 1 701 82 Örebro Datum Dnr 2009-03-30 32-2008-0701 Örebro universitets årsredovisning 2008 Riksrevisionen har granskat Örebro universitets årsredovisning,
Internt penetrationstest. Tierps kommun. Revisionsrapport. Juni 2011. Erik Norman 1(6)
Internt penetrationstest Tierps kommun Revisionsrapport Juni 2011 Erik Norman 1(6) Innehållsförteckning 1. Sammanfattning... 3 1.1. Bakgrund... 3 1.2. Revisionsfråga... 3 2. Angreppssätt... 4 2.1. Omfattning
Revisionsrapport. Intern kontroll i ekonomi- och personaladministration samt Redovisning av utlandsinsatser
Revisionsrapport Försvarsmakten 107 85 STOCKHOLM Datum Dnr 2009-11-23 32-2009-0559-2 Intern kontroll i ekonomi- och personaladministration samt Redovisning av utlandsinsatser Riksrevisionen har under hösten
Revisionsrapport. Genomförande av Kvalitetsmätning. Inledning 2008-06-11 32-2008-0580. Tullverket Box 12 854 112 98 Stockholm.
Revisionsrapport Tullverket Box 12 854 112 98 Stockholm Datum Dnr 2008-06-11 32-2008-0580 Genomförande av Kvalitetsmätning Riksrevisionen har som ett led i den årliga revisionen av Tullverket (TV) granskat
Avgiftsuttag och intern styrning och kontroll avseende geografisk information och fastighetsinformation
1 Avgiftsuttag och intern styrning och kontroll avseende geografisk information och fastighetsinformation Riksrevisionen har som ett led i den årliga revisionen av Lantmäteriet (LM) granskat avgiftsuttag
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola 2011. Sammanfattning 2012-05-22 32-2011-0688
Revisionsrapport Malmö Högskola 205 06 Malmö Datum Dnr 2012-05-22 32-2011-0688 Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola 2011 Riksrevisionen har som ett led
Botkyrka Kommun. Revisionsrapport. Generella IT kontroller Aditro och HRM. Detaljerade observationer och rekommendationer.
Botkyrka Kommun Revisionsrapport Generella IT kontroller Aditro och HRM Detaljerade observationer och rekommendationer Oktober 2015 Anders Hägg Fredrik Dreimanis Anna Lång Thomas Bauer Innehållsförteckning
Gislaveds kommun. Övergripande säkerhetsgranskning. säkerhet angående externt och internt dataintrång. Informationssäkerhetsspecialister:
www.pwc.se Övergripande säkerhetsgranskning av kommunens säkerhet angående externt och internt dataintrång Informationssäkerhetsspecialister: Pernilla Nordström Viktor Bergvall Victor Svensson Kommunalrevisor:
Revisionsrapport. Kalmar kommun. Förstudie av personalsystemet. Caroline Liljebjörn. 10 oktober 2011
Revisionsrapport Förstudie av personalsystemet Kalmar kommun Caroline Liljebjörn Förstudie av personalsystemet 2011-10-10 Caroline Liljebjörn Stefan Wik Kalmar kommun Förstudie av personalsystemet Innehållsförteckning
Revisionsrapport. Lantmäteriverket - Skydd mot mutor och annan otillbörlig påverkan. Sammanfattning
Revisionsrapport Lantmäteriverket 801 82 Gävle Datum Dnr 2008-03-19 32-2007-0781 Lantmäteriverket - Skydd mot mutor och annan otillbörlig påverkan Riksrevisionen har som ett led i den årliga revisionen
Informationssäkerhetspolicy
2006-09-07 Informationssäkerhetspolicy Antagen av kommunfullmäktige 2006-09-28, 140 Innehåll 1 INLEDNING...3 2 MÅL FÖR INFORMATIONSSÄKERHETSARBETET...4 2.1 LÅNGSIKTIGA MÅL...4 2.2 ÅRLIGA MÅL...4 3 ORGANISATION,
Revisionsrapport. Myndigheten för utländska investeringar i Sveriges årsredovisning 2011. Sammanfattning
Revisionsrapport Myndigheten för utländska investeringar i Sverige P O Box 90 101 21 Stockholm Datum Dnr 2012-04-13 32-2011-0610 Myndigheten för utländska investeringar i Sveriges årsredovisning 2011 Riksrevisionen
Revisionsrapport Granskning av stadens internkontrollplan samt nyckelkontroller inom ekonomiadministration och IT
Revisionsrapport 3/2012 Genomförd på uppdrag av revisorerna Revisionsrapport Granskning av stadens internkontrollplan samt nyckelkontroller inom ekonomiadministration och IT Nicklas Samuelsson Magnus Nilsson
Revisionsrapport. Intern styrning och kontroll i upphandlings- och inköpsprocessen. Sammanfattning
Revisionsrapport Göteborgs universitet Box 100 405 30 Göteborg Datum Dnr 2012-02-13 32-2011-0676 Intern styrning och kontroll i upphandlings- och inköpsprocessen Riksrevisionen har som ett led i den årliga
Riksantikvarieämbetets årsredovisning 2014
1 Riksantikvarieämbetets årsredovisning 2014 Riksrevisionen har granskat Riksantikvarieämbetets årsredovisning, daterad 2015-02-19. Syftet har varit att bedöma: årsredovisningen i allt väsentligt är upprättad
Tjänstekatalog (Aktuell version, oktober 2014)
Dokument: Tjänstekatalog för Ladok Version 1.1 Författare Sida 1 av 5 Malin Zingmark/Anders Sandström Förvaltningsstyrgruppen Datum 2014-10-13 INFORMATION Bil p 589: 4 Tjänstekatalog (Aktuell version,
IT-Säkerhetsinstruktion: Förvaltning
n av 7 för Munkfors, Forshaga, Kils och Grums kommun april 2006 av IT-samverkansgruppen n 2 av 7 IT SÄKERHETSINSTRUKTION: FÖRVALTNING Innehållsförteckning IT-säkerhetsinstruktion Förvaltnings roll i IT-säkerhetsarbetet...3
Revisionsrapport Årsredovisning 2015
F Ö R S V A R S M A K T E N 107 85 S T O C K HO LM B E S LUT: 20 1 6-0 4-20 Försvarsmakten Revisionsrapport Årsredovisning 2015 Riksrevisionen har granskat Försvarsmaktens årsredovisning, daterad 2016-02-16.
Revisionsrapport Rutiner och intern styrning och kontroll 2018
M I T T U N I V E R S I T E T E T 851 70 S U N D S V A LL Mittuniversitetet Revisionsrapport Rutiner och intern styrning och kontroll 2018 Som ett led i granskningen av årsredovisningen med syfte att göra
Revisionsrapport Bristande rutiner och intern styrning och kontroll i uppföljning av lämnade bidrag 2016
V E R K E T F Ö R I N N O V A T I O N S S Y S T E M 101 58 S T O C K HO LM Verket för innovationssystem Revisionsrapport Bristande rutiner och intern styrning och kontroll i uppföljning av lämnade bidrag
Revisionsrapport. Revisionsrapport rörande löpande granskning av Polisen Granskning av ekonomiadministration slutsatser
Revisionsrapport Rikspolisstyrelsen Box 12 256 102 26 Stockholm Datum Dnr 2008-03-14 32-2007-0571 Revisionsrapport rörande löpande granskning av Polisen 2007 Riksrevisionen har som ett led i den årliga
Stockholms Stadshus AB it-revision november 2016
Stockholms Stadshus AB it-revision november 2016 It-granskning kring implementering av Agresso M4 på Stadsledningskontoret och urvalsbolagen, samt uppföljning av bolagsspecifika iakttagelser från 2015
Uppföljning av tidigare granskningar
Revisionsrapport 7/2014 Uppföljning av tidigare granskningar Södertälje kommun Innehåll 1 Inledning...2 1.1 Syfte och revisionsfrågor...2 1.2 Revisionskriterier...2 1.3 Metod...2 1.4 Avgränsning...2 2
IT-säkerhetsinstruktion Förvaltning
IT-säkerhetsinstruktion Förvaltning 2013-09-24 1.0 IT- S Ä K E R H E T S I N S T R U K T I O N IT-säkerhetsinstruktion Finspångs kommun 612 80 Finspång Telefon 0122-85 000 Fax 0122-850 33 E-post: kommun@finspang.se
Revisionsrapport. Löpande granskning av Försvarsmakten Sammanfattning. 2. Lönerutin Datum Dnr
Revisionsrapport Försvarsmakten 107 85 STOCKHOLM Datum Dnr 2011-03-18 32-2010-0637 Löpande granskning av Försvarsmakten 2010 Riksrevisionen har som ett led i den årliga revisionen av Försvarsmakten granskat
Revisionsrapport. Linköpings Universitets årsredovisning Sammanfattning
Revisionsrapport Linköpings universitet 581 83 Linköping Datum Dnr 2009-04-03 32-2008-0698 Linköpings Universitets årsredovisning 2008 Riksrevisionen har granskat Linköpings Universitets (LiU:s) årsredovisning,
Datum 2014-04-11. Kommunrevisionen: Granskning av generalla IT-kontroller 2013
ta,xj -Zoty-OG-I^ Uppsala "KOMMUN A retat. 4-5 KONTORET FÖR BARN, UNGDOM OCH ARBETSMARKNAD Handläggare Wicks Elaine Datum 2014-04-11 Diarienummer BUN-2014-0631 Barn och ungdomsnämnden Kommunrevisionen:
Migrationsverket årsredovisning 2013
1 Migrationsverket årsredovisning 2013 Riksrevisionen har granskat Migrationsverkets (MV:s) årsredovisning, daterad 2014-02-19. Syftet har varit att bedöma om årsredovisningen är rättvisande. Riksrevisionen
Revisionsrapport. Riksrevisionens granskning av Sveriges riksbank Inledning
Revisionsrapport Sveriges riksbank Direktionen Datum Dnr 2010-02-26 32-2009-0552 Riksrevisionens granskning av Sveriges riksbank 2009 Inledning Riksrevisionen har granskat Sveriges riksbanks årsredovisning,
Revisionsrapport. Granskning av nystartsjobb. Ramtiden felaktigt beräknad. Arbetsförmedlingen 113 99 STOCKHOLM 2008-11-06 32-2008-0669.
Revisionsrapport Arbetsförmedlingen 113 99 STOCKHOLM Datum Dnr 2008-11-06 32-2008-0669 Granskning av nystartsjobb Riksrevisionen har som ett led i den årliga revisionen av Arbetsförmedlingen granskat beslut,
Granskning av intern kontroll i lönehanteringen
www.pwc.se Granskning av intern kontroll i lönehanteringen Anna Lycke Börjesson (Certifierad kommunal revisor) Erik Sellergren Amanda Elg Vårgårda kommun och Herrljunga kommun Juni 2017 Juni 2017 Innehåll
Revisionsrapport Karolinska Institutet Stockholm
Revisionsrapport Karolinska Institutet 171 77 Stockholm Datum Dnr 2009-03-19 32-2008-0736 Karolinska Institutets årsredovisning 2008 Riksrevisionen har granskat Karolinska Institutets (KI:s) årsredovisning,
Revisionsrapport. Revision vid Sveriges lantbruksuniversitet 2010
Revisionsrapport Sveriges lantbruksuniversitet Box 7070 750 07 Uppsala Datum Dnr 2011-04-18 32-2010-0675 Revision vid Sveriges lantbruksuniversitet 2010 Riksrevisionen har genomfört löpande och slutlig
Revisionsberättelse för Statens historiska museer 2017
REGERINGEN 103 33 STOCKHOLM Revisionsberättelse för Statens historiska museer 2017 Rapport om årsredovisningen Uttalanden Riksrevisionen har enligt 5 lagen (2002:1022) om revision av statlig verksamhet
Revisionsrapport. Skatteverkets årsredovisning 2010
Revisionsrapport Skatteverket 171 94 Solna Datum Dnr 2011-05-04 32-2010-0578 Skatteverkets årsredovisning 2010 Riksrevisionen har granskat Skatteverkets (SKV:s) årsredovisning, daterad 2011-02-21. Syftet
Revisionsrapport. Sveriges Lantbruksuniversitets årsredovisning 2008. 1. Sammanfattning
Revisionsrapport Sveriges Lantbruksuniversitet Box 7070 750 07 Uppsala Datum Dnr 2009-03-30 32-2008-0760 Sveriges Lantbruksuniversitets årsredovisning 2008 Riksrevisionen har granskat Sveriges Lantbruksuniversitets
Internkontrollen i Arkitekturmuseets samlingar
1 Internkontrollen i Arkitekturmuseets samlingar Riksrevisionen har som ett led i den årliga revisionen av Arkitekturmuseet (AM) granskat den interna kontrollen i myndighetens samlingar. Granskningen har
Statens museer för världskulturs årsredovisning 2013
1 Statens museer för världskulturs årsredovisning 2013 Riksrevisionen har granskat årsredovisningen för Statens museer för världskultur (SMVK), daterad 2014-02-21. Syftet har varit att bedöma om årsredovisningen
Revisionsrapport. Löpande granskning 2009
Revisionsrapport Naturvårdsverket 106 48 Stockholm Datum Dnr 2010-01-29 32-2009-0586 Löpande granskning 2009 Riksrevisionen har som ett led i den årliga revisionen av Naturvårdsverket (NV) bl.a. granskat
Revisionsberättelse för Statens jordbruksverk 2017
REGERINGEN 103 33 STOCKHOLM Revisionsberättelse för Statens jordbruksverk 2017 Rapport om årsredovisningen Uttalanden Riksrevisionen har enligt 5 lagen (2002:1022) om revision av statlig verksamhet m.m.
Revisionsrapport. Granskning av beslut i ärenden angående internrevisionen vid Länsstyrelsen i Skåne län. Sammanfattning
Revisionsrapport Länsstyrelsen i Skåne län 205 15 MALMÖ Datum Dnr 2007-06-15 32-2007-0302 Granskning av beslut i ärenden angående internrevisionen vid Länsstyrelsen i Skåne län Riksrevisionen har som ett
Revisionsberättelse för Linköpings universitet 2016
REGERINGEN 103 33 STOCKHOLM Revisionsberättelse för Linköpings universitet 2016 Rapport om årsredovisningen Uttalanden Riksrevisionen har enligt 5 lagen (2002:1022) om revision av statlig verksamhet m.m.
Granskning av den interna kontrollen avseende löner
www.pwc.se Revisionsrapport 3/2013 Genomförd på uppdrag av revisorerna Maj Juni 2013 Revisionsrapport Magnus Nilsson Nicklas Samuelsson Richard Vahul Granskning av den interna kontrollen avseende löner
Revisionsberättelse för Myndigheten för samhällsskydd och beredskap 2016
REGERINGEN 103 33 STOCKHOLM Revisionsberättelse för Myndigheten för samhällsskydd och beredskap 2016 Rapport om årsredovisningen Uttalanden Riksrevisionen har enligt 5 lagen (2002:1022) om revision av
Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång. Klippans kommun
Revisionsrapport Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång Björn Johrén, Säkerhetsspecialist Klippans kommun Innehållsförteckning 1. Inledning 1 1.1.
Granskning av IT-säkerhet
TJÄNSTESKRIVELSE 1 (1) Sociala nämndernas förvaltning 2015-02-11 Dnr: 2014/957-IFN-012 Marie Carlsson - bi901 E-post: marie.carlsson@vasteras.se Kopia till Individ- och familjenämnden Granskning av IT-säkerhet
Västerås stad. Uppföljande granskning av IT-säkerheten inom Sociala nämndernas förvaltning
Revisionsrapport 2016:5 Genomförd på uppdrag av Västerås stads revisorer 18 oktober 2016 Uppföljande granskning av IT-säkerheten inom Sociala nämndernas förvaltning Västerås stad Innehållsförteckning 1
Tillsyn enligt personuppgiftslagen (1998:204) Intern åtkomst till personuppgifter hos Försäkringskassan
Datum Diarienr 2009-06-23 1764-2008 Försäkringskassan 103 51 Stockholm Tillsyn enligt personuppgiftslagen (1998:204) Intern åtkomst till personuppgifter hos Försäkringskassan Datainspektionens beslut Datainspektionen
Internkontrollen i Statens försvarshistoriska museers samlingar
1 Internkontrollen i Statens försvarshistoriska museers samlingar Riksrevisionen har som ett led i den årliga revisionen av Statens försvarshistoriska museer (SFHM) granskat den interna kontrollen i samlingen
Landskrona stad. Granskning av IT - organisationen och dess leverans modell för IT - service till verksamheten.
www.pwc.se Granskning av IT - organisationen och dess leverans modell för IT - service till verksamheten Magnus Karmborg Viktor Bergvall Victor Svensson Lena Salomon December 2016 Granskning av IT-organisationen
Stockholms Universitets årsredovisning 2014
1 Stockholms Universitets årsredovisning 2014 Riksrevisionen har granskat Stockholms Universitets årsredovisning, daterad 2015-02-17. Syftet har varit att bedöma: årsredovisningen i allt väsentligt är
Bevarande/gallring av personuppgifter i kvalitetsregister
Denna checklista sammanfattar vad en registerhållare bör tänka på när det gäller bevarande och gallring av personuppgifter i ett kvalitetsregister. Checklistan tar i huvudsak sikte på gallringsperspektivet
KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6
Bromölla kommun KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6 Antagen/Senast ändrad Gäller från Dnr Kf 2013-09-30 151 2013-10-01 2013/320 RIKTLINJER FÖR INFORMATIONSSÄKERHET Riktlinjer för informationssäkerhet
Sameskolstyrelsen årsredovisning 2014
IV cö 3 DNR: 32-2014-0530- SAMESKOLSTYRELSEN BESLUT: 2015-05^9 Sameskolstyrelsen årsredovisning 2014 Riksrevisionen har granskat Sameskolstyrelsens årsredovisning, daterad 2015-02-23. Syftet har varit
Revisionsberättelse för Regionala etikprövningsnämnden i Göteborg 2016
REGERINGEN 103 33 STOCKHOLM Revisionsberättelse för Regionala etikprövningsnämnden i Göteborg 2016 Rapport om årsredovisningen Uttalanden Riksrevisionen har enligt 5 lagen (2002:1022) om revision av statlig
Revisionsberättelse för Pensionsmyndigheten 2016
REGERINGEN 103 33 STOCKHOLM Revisionsberättelse för Pensionsmyndigheten 2016 Rapport om årsredovisningen Uttalanden Riksrevisionen har enligt 5 lagen (2002:1022) om revision av statlig verksamhet m.m.
Revisionsberättelse för Affärsverket svenska kraftnät 2017
REGERINGEN 103 33 STOCKHOLM Revisionsberättelse för Affärsverket svenska kraftnät 2017 Rapport om årsredovisningen med koncernredovisningen Riksrevisionen har enligt 5 lagen (2002:1022) om revision av