Bolagsspecifika resultat Sektion 3. Page 1
|
|
- Susanne Dahlberg
- för 5 år sedan
- Visningar:
Transkript
1 Bolagsspecifika resultat Page 1
2 Omfattning av granskning Introduktion EY har under 2015 genomfört en uppföljning av de observationer som noterades i samband med IT-revisionen De tidigare observationerna har prioriteterats utifrån hur pass kritiska de bedöms vara för respektive bolag. Bolag med tidigare noteringar som inte ansetts vara av kritisk karaktär har inte ingått i uppföljningen Dotterbolagen är uppdelade och prioriterade i två olika grupper: Bolag med högre priortering Uppföljningen av tidigare noteringar har genomförts genom intervjuer samt granskning av relevant dokumentation hos respektive bolag. Bolag med lägre prioritering (ej granskade 2015) De bolag som är exkluderade från har inte haft några iakttagelser från 2014 års granskning av någon högre dignitet och bedöms inte behöva följas upp inom ramen för 2015 års granskning. Högre prioritering Bolag med lägre prioritering (ej granskade 2015) Stockholms Hamn AB MICASA AB SISAB Stockholms Stadshus AB Stockholm Vatten AB Kulturhuset / Stadsteatern AB St. Eriks Försäkring AB Stockholms Stads Bostads-förmedling AB Stockholm Business Region AB St. Eriks Livförsäkring AB Stockholm Parkering AB AB Stockholms-hem AB Stokab AB Familjebostäder Svenska bostäder Stockholm Globe Arena Fastigheter AB St. Eriks Markutveckling AB Page 2
3 Översikt bolag inom granskningen Företagsspecifika resultat Bolag Sida Iakttagelser 2013 Stockholm Hamn AB 4 Iakttagelser 2014 Iakttagelser 2015 MICASA AB 5-6 Inga kvarstående noteringar SISAB 7-8 Stockholm Stadshus AB 9 Inga kvarstående noteringar Stockholm Vatten AB Kulturhuset / Stadsteatern AB 12 Sthlm Stads Bost-förm.. AB 13 Inga kvarstående noteringar AB Stockholms-hem Inga kvarstående noteringar Page 3
4 Stockholms Hamn AB Stockholms Hamn AB 2014 Iakttagelser Status 2015 Återläsningstester genomförs inte för servrar hos Volvo IT. Underhållssystemet Idus ska uppdateras vilket kommer att innebära att möjligheter för att genomföra återläsningstester förenklas då denna är planerad att användas blanda annat för detta ändamål. Vidare har vi noterat att det centralt tagits fram en rutin tillsammans med Volvo som underlättar beställning och utförande av återläsningstester. Stockholm Hamn AB har tagit fram ett nytt testprotokoll med godkännande för införande i produktionsmiljön. Det är av vikt att den uppdaterade rutinen följs för både större och mindre programförändringar. Stockholms Hamn AB har inte haft några signifikanta programförändringar under året därmed har vi inte kunnat verifiera att de nya rutinerna följs. Två större uppdateringar är planerade av Idus och Port IT och det är då av vikt att de uppdaterade rutinerna följs och förankras i processen för framtida programförändring. Iakttagelse kvarstår. Stockholm Hamn AB har utfört granskningar av aktiva användare i både Agresso och Port IT. Det är av vikt att denna process för periodisk granskning av tilldelade behörigheter formaliseras. Stockholms Hamn AB har implementerat en halvårsvis periodisk kontroll av användare i samtliga system. Systemansvarig får ett mail med godkännda användare i systemet, dessa användare utvärderas och godkänns alternativt termineras. Page 4
5 MICASA Micasa fastigheter AB 2014 Iakttagelser Status 2015 Återläsningstester genomförs inte för servrar hos Volvo IT. Bristande spårbarhet i de periodiska genomgångarna av tilldelade behörigheter i Fasad. Bristande dokumentation av rutiner för programförändringar. Micasa Fastigheter AB har gått över till stadens nya gemensamma Agresso system från och med 1 oktober. I och med övergången till det gemensamma ekonomisystemet har ansvaret för återläsningstester lyfts upp på den centrala systemförvaltningen inom staden. Micasa fastigheter AB har utfört genomgång av användare i Fasad under året. Genomgången är utförd i enighet med de rutiner som finns formaliserade för behörighetskontrol på Micasa fastigheter AB. Micasa Fastigheter AB har haft utvecklingsstopp i Visma under året och nu gått över till stadens nya gemensamma ekonomisystem. Det har även vart minimal utveckling av Fasad på grund av att det ska bytas ut under Q Detta har summerat upp till att inga resurser har lagts på att utveckla nya rutiner för programförändringar till de befintliga systemen. Iakttagelse och rekommendation kvarstår. Page 5
6 MICASA: Bristande dokumentation av rutiner för programförändringar Micasa fastigheter AB Iakttagelse Iakttagelsen och rekommendationen kvarstår, Micasa Fastigheter AB har haft utvecklingsstopp i Visma under året och nu gått över till stadens nya gemensamma ekonomisystem. Minimal utveckling av Fasad, det ska bytas ut under Q Inga resurser har lagts på att utveckla nya rutiner för programförändringar till de befintliga systemen även detta år. Risk Bristande dokumentation av rutiner kan leda till att det inte finns ett gemensamt arbetssätt för exempelvis testförfarande eller produktionssättning och därmed kan viktiga kontroller utebli eller kringgås. Rekommendation Eftersom utvekling av Fasad fortfarande är aktuell bör Micasa fastigheter AB säkerställa en rutin för god internkontroll med god ansvarsfördelning och spårbarhet av kontroller inom processen. Denna rutin bör baseras på Stockholms Stads centrala riktlinjer. Page 6
7 SISAB SISAB 2014 Iakttagelser Status 2015 SISAB har tagit fram och dokumenterat en ny rutin för förändringshanteringen som bygger på stadens F-guide och som gäller för samtliga programförändringar. Det är av vikt att den uppdaterade rutinen kommuniceras och införs. SISAB har under året implementerat nya rutinerna i systemet för felanmälan av beställning (Feber). Övriga system har inte infört de nya rutinerna och det är av vikt att även de inkluderas. Iakttagelsen kvarstår med modifikation. SISAB har tagit fram en årsplan där de systemansvariga planerar in när de periodiska genomgångarna ska utföras. Dock fanns inga exempel på utförda behörighetsgenomgångar i samband med vår granskning. Det är av vikt att den uppdaterade rutinen kommuniceras och införs. Ansvaret har enligt bolaget legat för högt upp i organisationen vilket lett till att gemongångarna ej har genomförts. Ambitionen från SISAB är fortfarande att delegera ansvaret till systemansvariga under Iakttagelse och rekommendation kvarstår. Page 7
8 SISAB: Periodiska genomgångar av tilldelade behörigheter SISAB Iakttagelse Inom SISAB finns en nyligen framtagen instruktion för hur periodiska genomgångar av tilldelade behörigheter ska genomföras och vem som ansvarar för dessa. Någon genomgång har ej utförts under Risk Avsaknaden av periodisk genomgång av användare ökar risken för att personer som inte längre arbetar kvar eller har fått ändrade arbetsuppgifter har kvar gamla eller felaktiga behörigheter i systemen. Rekommendation SISAB bör förankra den nya rutinen i verksamheten och säkerhetsställa att periodisk genomgång genomförs. Page 8
9 Stockholms Stadshus AB Stockholm Stadshus AB 2014 Iakttagelser Status 2015 Tieto genomför med jämna mellanrum återläsningstester för Cognos. Dock finns det ej några dokumenterade resultat. Det existerar ett fåtal konton med grupp access i Cognos. Stockholms Stadshus AB har beställt ett återläsningstest av Cognos och dokumenterat resultatet. Stockholm Stadshus AB har mininerat tillgången till de berörda kontona som fortfarande existerar och kartlagt vilka individer som har access. Page 9
10 Stockholm Vatten AB Stockholm Vatten AB 2014 Iakttagelser Status 2015 Återläsningstester genomförs inte för servrar hos Volvo IT. Stockholm Vatten AB har tagit fram en ny kvartalsvis rutin för att granska de användare som slutat. Rutinen innebär att systemägaren tillika administrativ chef signerar dokumentet och står som yttersta ansvarig. Vi har dock noterat att priviligierade användare samt användare som bytt arbetsuppgifter inte omfattas av denna granskning. Gruppkonton förekommer i Agresso. Vi bedömer att bolaget i samband med serverbyten och uppsättning av testsystem verifierat att processen kring återläsning fungerar för Stockholm Vatten hos Volvo IT. Vi har verifierat att rutinen som har tagits fram täcker avslut av behörighet inom bolaget inkluderat höga behörigheter. Dock täcker rutinen inte eventuella användare som byter arbetsuppgifter inom bolaget och som därmed bör ha en förändrad behörighet. Iakttagelsen kvarstår med modifikation. Inga återgärder har utförts för att minska eller helt ta bort gruppkonton för Agresso supporten. Iakttagelse och rekommendation kvarstår. Page 10
11 Stockholm Vatten AB Stockholm Vatten AB: Gruppkonton förekommer i Agresso Iakttagelse Utveckling och implementering av programförändringar i produktionsmiljön för Agresso genomförs av leverantören Agresso. När leverantören ska genomföra en produktionssättning skickas en SMS-kod ut för att ge access till stadens Citrix-inloggning. Vid mindre supportärenden används fortfarande gruppkontot. Risk Användning av gruppkonton innebär att spårbarheten minskar då det inte går att följa vem som har varit inne i systemet eller att koppla utförda aktiviteter till individen. Rekommendation Stockholm Vatten AB bör eftersträva att enbart personliga konton används för åtkomst till samtliga applikationer, databaser och servrar. I de undantagsfall detta inte är möjligt bör en rutin tas fram för att monitorera externa användares aktiviteter i systemet. För Agresso bör Stockholm Vatten AB överväga att använda sig av Start Stockholms rutin med SMS för alla ärenden som kräver programförändringar, även mindre ärenden. Page 11
12 Kulturhuset Stadsteatern AB Kulturhuset Stadsteatern AB 2014 Iakttagelser Status 2015 Kulturhuset Stadsteatern AB har tagit fram en process och checklista för hantering av programförändringar. Det är av vikt att den uppdaterade rutinen kommuniceras och införs. Lösenord för användarkonton i biljettkasse systemet följer inte Stockholms Stads ritlinjer för informations säkerhet. Avsaknad av rutin för periodisk genomgång av användare. Kulturhuset Stadsteatern AB har inkorporerat den nya processen för större programförändringar men bör också inkludera mindre ändringar, så kallade quick fixes. Iakttagelsen kvarstår med modifikation. Kulturhuset Stadsteatern AB har lyft över majoriteten av användarna i biljettkassesystemet till en single sign on lösning. Det finns ett fåtal konton kvar (5 stycken) men dessa konton kommer att byggas bort med hjälp av projektet Klara 2,0. Kulturhuset Stadsteatern AB har tagit fram nya rutiner med ansvarsfördelning för periodisk genomgång av användare för samtliga kritiska system. Det är av vikt att de nya rutinerna kommuniceras och införs. Iakttagelsen kvarstår med modifikation. Page 12
13 Stockholms Stads Bostadsförmedling AB Stockholms Stads Bostadsförmedling AB 2014 Iakttagelser Status 2015 Stockholm Stads Bostadsförmedling AB har tagit fram en ny rutin där ekonomichefen ansvarar för att utföra och dokumentera den periodiska granskningen av behörighetsnivåer i Raindance. Det är av vikt att den uppdaterade rutinen kommuniceras och införs. Stockholms Stads Bostadsförmedling har tagit fram en ny rutin för hantering av behörigheter i samband med nyanställning och avslut med en detaljerad beskrivning för respektive system. Rutinen infattar dock inte fall där befintlig person byter roll inom företaget. Stockholms Stads Bostadsförmedling har tagit fram en ny rutin för hantering av behörigheter i samband med nyanställning och avslut med en detaljerad beskrivning för respektive system. Stockholm Stads Bostadsförmedling AB har tagit fram en ny rutin där ekonomichefen ansvarar för att utföra och dokumentera den periodiska granskningen av behörighetsnivåer i Raindance. Page 13
14 Granskningsdetaljer Sektion 4 Page 14
15 Utvärderingskriterier i detalj Sektion 4 Granskningsdetaljer Följande kontrollmål och områden är fokus i granskningen: Programförändringar: 1: Att programförändringar är godkända för utveckling 2: Att programförändringar är testade 3: Att programförändringar är godkända för införande i produktionsmiljön 4: Att programförändringar övervakas 5: Att det existerar ändamålsenlig ansvarsfördelning inom programförändringsprocessen Åtkomst: 1: Att systemkonfiguration är lämplig 2: Att lösenordsinställningar är lämpliga 3: Att höga behörigheter är begränsat till lämpligt antal användare 4: Att behörigheter till resurser som applikationen använder (databaser, operativsystem) är begränsat till lämpligt antal användare 5: Att behörigheter är godkända vid både: a. Upplägg av nya behörigheter b. Regelbunden granskning av behörigheter 6: Att fysisk säkerhet är begränsat till lämpligt antal individer 7: Att behörighetsprocessen övervakas 8: Att det existerar ändamålsenlig ansvarsfördelning inom behörighetsprocessen Stockholms stads riktlinjer för informationssäkerhet Under vår granskning kommer vi även diskutera roller och ansvar kopplade till kontrollmålen ovan. Vi vill vidare mera allmänt avseende stadens riktlinjer för informationssäkerhet, täcka frågor kopplade till organisation för arbetet med informationssäkerhet, implementering av rutiner, informationsklassning samt riskanalys av de kritiska systemen. Page 15
16 Omfattade bolag och kontaktpersoner Sektion 4 Appendix Bolag Stockholms Hamn AB MICASA AB SISAB Stockholms Stadshus AB Stockholm Vatten AB Kulturhuset / Stadsteatern AB St. Eriks Försäkring AB Stockholms Stads Bostads-förmedling AB Kontaktperson Mats Kings, IT Kristian Arenander, IT Mee Nilsson, IT Sara Feinberg, Inger Johansson Kjaerboe, IT Lars Storm, IT Åke Wetterblad, IT & Malin Dahlberg, EA Maria Scheele David Mancilla, IT Page 16
17 Tack! Page 17
Stockholms Stadshus AB. Granskning av IT-intern kontroll 11 December 2014
Stockholms Stadshus AB Granskning av IT-intern kontroll 11 December 2014 Innehåll Innehåll 1. Inledning 1.1 Sammanfattning 2. Introduktion 2.1 Bakgrund syfte 2.2 Omfattning av granskning 2.3 Utvärderingskriterier
Granskning av IT intern kontroll
1 Styrelseärende Styrelsen 2014-03-13 Ärende 8 Handläggare: Lars Brogren Telefon: 08-508 370 00 (vx) Till styrelsen Granskning av IT intern kontroll VD:s förslag till beslut Styrelsen för Svenska Bostäder
Stockholms Stadshus AB it-revision november 2016
Stockholms Stadshus AB it-revision november 2016 It-granskning kring implementering av Agresso M4 på Stadsledningskontoret och urvalsbolagen, samt uppföljning av bolagsspecifika iakttagelser från 2015
Revision av årsbokslutet
Revision av årsbokslutet 2014-12-31 Stockholms Stadshus AB Mikael Sjölander 2015-03-23 Väsentlighet Riskbedömning och fokusområden koncernen Högre Lagstiftning begränsning avdragsrätt räntor Intäktsredovisning
Sollentuna kommun. Generella IT kontroller Visma Affärslösningar. Detaljerade observationer och rekommendationer. November 2017
Sollentuna kommun Generella IT kontroller Visma Affärslösningar Detaljerade observationer och rekommendationer November 2017 Fredrik Dreimanis Johan Jelbring Jesper Östling Innehållsförteckning Sammanfattning
IT-generella kontroller i Agresso, skattekontosystemet, Moms AG och Tina
1 IT-generella kontroller i Agresso, skattekontosystemet, Moms AG och Tina Riksrevisionen har som ett led i den årliga revisionen av Skatteverket granskat IT-generella kontroller i ekonomisystemet Agresso,
Tyresö kommun. Generella IT kontroller Economa och Heroma. Detaljerade observationer och rekommendationer. Juni 2017
Tyresö kommun Generella IT kontroller Economa och Heroma Detaljerade observationer och rekommendationer Juni 2017 Fredrik Dreimanis Johan Jelbring Tina Emami Innehållsförteckning Sammanfattning av granskningen...
Stockholm Stadshus AB
Stockholm Stadshus AB Implementering av Agresso Genomgång av roller och ansvar för utvalda aspekter av intern kontroll i koppling till Tieto The better the question. The better the answer. The better the
Region Gotland. Generella IT kontroller Visma och HR Plus. Detaljerade observationer och rekommendationer. Februari 2017
Region Gotland Generella IT kontroller Visma och HR Plus Detaljerade observationer och rekommendationer Februari 2017 Fredrik Dreimanis Jonas Leander Innehållsförteckning Sammanfattning av granskningen...
Revision av årsbokslutet i Stockholms Stadshus AB Magnus Fagerstedt
Revision av årsbokslutet i Stockholms Stadshus AB Magnus Fagerstedt Status på koncernrapportering I likhet med förra året är det grönt ljus för samtliga bolag och koncernen, d v s räkenskaperna bedöms
Uppföljningsrapport IT-generella kontroller 2015
Revisionsrapport Uppföljningsrapport IT-generella kontroller 2015 Uppsala kommun Gustaf Gambe Frida Ilander 15 september 2015 1 av 17 Innehållsförteckning Inledning... 3 Granskningens omfattning... 4 Sammanfattning...
Uppföljningsrapport IT-revision 2013
Revisionsrapport Uppföljningsrapport IT-revision 2013 Solna Stad Raindance Fredrik Dreimanis November 2013 1 av 10 Innehållsförteckning Inledning... 3 Granskningens omfattning... 4 Sammanfattning... 5
Revisionsrapport. IT-revision Solna Stad ecompanion
Revisionsrapport IT-revision 2013 Solna Stad ecompanion Fredrik Dreimanis November 2013 Innehållsförteckning Inledning... 3 Avgränsning.3 Granskningens omfattning... 4 Sammanfattning... 5 Observationer
Granskning av generella IT-kontroller för PLSsystemet
F Ö R S V A R E T S M A T E R I E LV E R K (F M V ) 115 88 S T O C K HO LM Försvarets materielverk (FMV) Granskning av generella IT-kontroller för PLSsystemet vid Försvarets materielverk (FMV) Som ett
Granskning av generella IT-kontroller för ett urval system vid Skatteverket
SKATTEVERKET 171 94 SOLNA Granskning av generella IT-kontroller för ett urval system vid Skatteverket Som ett led i granskningen av årsredovisningen med syfte att göra uttalanden om denna har Riksrevisionen
Revisionsrapport Granskning av generella ITkontroller för ett urval av system vid Skatteverket 2018
SKATTEVERKET 171 94 SOLNA Revisionsrapport Granskning av generella ITkontroller för ett urval av system vid Skatteverket 2018 Som en del av arbetet med att granska Skatteverkets årsredovisning 2018 har
Revision av den interna kontrollen kring uppbördssystemet REX
1 Revision av den interna kontrollen kring uppbördssystemet REX 1 Inledning Riksrevisionen har som ett led i den årliga revisionen 2012 av Kronofogdemyndigheten (KFM) granskat den interna kontrollen kring
Granskning av generella IT-kontroller för ett urval system vid Skatteverket 2017
SKATTEVERKET 171 94 SOLNA Granskning av generella IT-kontroller för ett urval system vid Skatteverket 2017 Som ett led i granskningen av årsredovisningen med syfte att göra uttalanden om denna har Riksrevisionen
Växjö kommun. Övergripande säkerhetsgranskning. säkerhet avseende externt och internt dataintrång. Informationssäkerhetsspecialister:
www.pwc.se Övergripande säkerhetsgranskning av kommunens säkerhet avseende externt och internt dataintrång Informationssäkerhetsspecialister: Viktor Bergvall Linus Owman Certifierad kommunal revisor: Lena
Granskning av intern kontroll i kommunens huvudboksprocess
Revisionsrapport Granskning av intern kontroll i kommunens huvudboksprocess Marks kommun Andreas Crusell Erik Sellergren Augusti 2015 Innehållsförteckning 1. Introduktion... 1 1.1. Bakgrund och revisionsfråga...
Stockholms Stadshus AB - koncernen
Stockholms Stadshus AB - koncernen Lägesrapportering till koncernstyrelsen Intern kontroll och delårsbokslut Oktober 2015 Mikael Sjölander, EY Väsentlighet Riskbedömning och fokusområden koncernen Högre
Region Skåne Granskning av IT-kontroller
Region Skåne Granskning av IT-kontroller Per Stomberg Niklas Westerlund Deloitte AB Januari 2016 2 Innehållsförteckning 1. Sammanfattning... 3 2. Inledning... 4 2.1 Bakgrund och syfte... 4 2.2 Revisionskriterier...
Nr Iakttagelse Risk Risknivå Försäkringskassans svar till Riksrevisionen 2014-05-16 dnr 017721-2014
Riksrevisionen årlig revision 1 (14) 5.2 Systemgenererade listor över applikationsförändringar kan för närvarande inte produceras. Avsaknad av fullständiga listor över applikationsförändringar som har
Stockholms Stadshus AB. Rapportering av revision per den 31 cecember 2017 Den 19 mars 2018
Stockholms Stadshus AB Rapportering av revision per den 31 cecember 2017 Den 19 mars 2018 Status och kvarstående åtgärder Genomförda och återstående aktiviteter Vi har genomfört merparten av vår granskning
Revisionsrapport. 1 Inledning. Revision av uppbördsprocessen Moms. Skatteverket 171 94 Solna. Datum Dnr 2012-02-03 32-2011-0544
Revisionsrapport Skatteverket 171 94 Solna Datum Dnr 2012-02-03 32-2011-0544 Revision av uppbördsprocessen Moms 1 Inledning Riksrevisionen har som ett led i den årliga revisionen av Skatteverket granskat
Revisionsrapport Granskning av stadens internkontrollplan samt nyckelkontroller inom ekonomiadministration och IT
Revisionsrapport 3/2012 Genomförd på uppdrag av revisorerna Revisionsrapport Granskning av stadens internkontrollplan samt nyckelkontroller inom ekonomiadministration och IT Nicklas Samuelsson Magnus Nilsson
Slutrevision Stockholms Stadshus AB (inklusive koncernen) Magnus Fagerstedt Mikael Sjölander
Slutrevision Stockholms Stadshus AB (inklusive koncernen) 2008-12-31 Magnus Fagerstedt Mikael Sjölander Mars 2009 Företagsledningen/Styrelsen Stockholms Stadshus AB Vår revision har genomförts för att
Granskning av intern kontroll i lönehanteringen
www.pwc.se Granskning av intern kontroll i lönehanteringen Anna Lycke Börjesson (Certifierad kommunal revisor) Erik Sellergren Amanda Elg Vårgårda kommun och Herrljunga kommun Juni 2017 Juni 2017 Innehåll
IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser
Revisionsrapport IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Landstinget i Jönköpings län Kerem Kocaer Johan Elmerhag Jean Odgaard September 2013 Innehållsförteckning
Internt penetrationstest. Tierps kommun. Revisionsrapport. Juni 2011. Erik Norman 1(6)
Internt penetrationstest Tierps kommun Revisionsrapport Juni 2011 Erik Norman 1(6) Innehållsförteckning 1. Sammanfattning... 3 1.1. Bakgrund... 3 1.2. Revisionsfråga... 3 2. Angreppssätt... 4 2.1. Omfattning
Stockholms Stadshus AB Årsbokslut 2015
Stockholms Stadshus AB Årsbokslut 2015 21 mars 2016 Status och kvarstående åtgärder Genomförda och återstående aktiviteter Vi har genomfört merparten av vår granskning i enlighet med tidigare kommunicerad
Nr Iakttagelse Risk Risknivå Pensionsmyndighetens svar till Riksrevisionen 2014-05-03, dnr VER 2014-132
Riksrevisionen årlig revision 1 (12) 4.2 Systemgenererade listor över applikationsförändringar kan för närvarande inte produceras. Avsaknad av fullständiga listor över applikationsförändringar som har
Landskrona stad. Granskning av IT - organisationen och dess leverans modell för IT - service till verksamheten.
www.pwc.se Granskning av IT - organisationen och dess leverans modell för IT - service till verksamheten Magnus Karmborg Viktor Bergvall Victor Svensson Lena Salomon December 2016 Granskning av IT-organisationen
Datum 2014-04-11. Kommunrevisionen: Granskning av generalla IT-kontroller 2013
ta,xj -Zoty-OG-I^ Uppsala "KOMMUN A retat. 4-5 KONTORET FÖR BARN, UNGDOM OCH ARBETSMARKNAD Handläggare Wicks Elaine Datum 2014-04-11 Diarienummer BUN-2014-0631 Barn och ungdomsnämnden Kommunrevisionen:
Uppföljning av 2008 års granskning av informationssäkerheten hos Knivsta kommun KS-2011/787
Göran Nilsson Ordförandens förslag Diarienummer Kommunstyrelsens ordförande Datum KS-2010/605 2012-02-15 Kommunstyrelsen Uppföljning av 2008 års granskning av informationssäkerheten hos Knivsta kommun
Västerås stad. Uppföljande granskning av IT-säkerheten inom Sociala nämndernas förvaltning
Revisionsrapport 2016:5 Genomförd på uppdrag av Västerås stads revisorer 18 oktober 2016 Uppföljande granskning av IT-säkerheten inom Sociala nämndernas förvaltning Västerås stad Innehållsförteckning 1
Granskning av IT-säkerhet
TJÄNSTESKRIVELSE 1 (1) Sociala nämndernas förvaltning 2015-01-26 Dnr: 2014/386-ÄN-012 Marie Carlsson - bi901 E-post: marie.carlsson@vasteras.se Kopia till Kommunrevisionen Äldrenämnden Granskning av IT-säkerhet
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.
Revisionsrapport Verket för högskoleservice Box 24070 104 50 Stockholm Datum Dnr 2011-03-08 32-2010-0738 Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice
IT-revision Martin Malm CISA CISSP Verksamhetschef IT Governance Transcendent Group
IT-revision Martin Malm CISA CISSP Verksamhetschef IT Governance Transcendent Group www.transcendentgroup.com Målsättning Öka förståelsen för nyttan med IT-revision Vad innebär intern IT-revision? Jmf
Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång. Klippans kommun
Revisionsrapport Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång Björn Johrén, Säkerhetsspecialist Klippans kommun Innehållsförteckning 1. Inledning 1 1.1.
Gislaveds kommun. Övergripande säkerhetsgranskning. säkerhet angående externt och internt dataintrång. Informationssäkerhetsspecialister:
www.pwc.se Övergripande säkerhetsgranskning av kommunens säkerhet angående externt och internt dataintrång Informationssäkerhetsspecialister: Pernilla Nordström Viktor Bergvall Victor Svensson Kommunalrevisor:
Stockholms Stadshus AB - koncernen
Stockholms Stadshus AB - koncernen Lägesrapportering till koncernstyrelsen Intern kontroll, delårsbokslut och K3 Oktober 2014 Riskbedömning och fokusområden koncernen Väsentlighet Högre Lagstiftning begränsning
Granskning av IT-säkerhet
TJÄNSTESKRIVELSE 1 (1) Sociala nämndernas förvaltning 2015-02-11 Dnr: 2014/957-IFN-012 Marie Carlsson - bi901 E-post: marie.carlsson@vasteras.se Kopia till Individ- och familjenämnden Granskning av IT-säkerhet
Årsbokslut 2017 och årsredovisning för koncernen Stockholms Stadshus AB
Tjänsteutlåtande Koncernstyrelsen Ärende 3 Dnr SSAB 2018/27 Sid. 1 (4) 2018-02-27 Handläggare Peter Kvarnhem, 0850829768 390 Till Koncernstyrelsen Årsbokslut 2017 och årsredovisning för koncernen Stockholms
Granskning av applikationenn Basware oktober 2012*
Granskning av applikationenn Basware 2012 22 oktober 2012* 1. Granskningens omfattning PwC har på uppdrag av revisionskontoret (Kjell Johansson) genomfört en granskning av applikationen Basware. Syftet
Granskning av IT-säkerheten inom Lunds kommun
Revisionsrapport 2015 Genomförd på uppdrag av revisorerna Juni 2015 Granskning av IT-säkerheten inom Lunds kommun Innehållsförteckning 1 Sammanfattning... 4 1.1 Bakgrund...4 1.2 Övergripande slutsatser...4
Årsbokslut 2015 och årsredovisning för koncernen Stockholms Stadshus AB
Tjänsteutlåtande Koncernstyrelsen 2016-03-21 Ärende 3 Dnr 2015/3.1.2/37 Sid. 1(5) 2015-03-03 Handläggare: Inger Kjaerboe Telefon: 08-508 29 270 Till Koncernstyrelsen Årsbokslut 2015 och årsredovisning
Svar på revisionsrapport Uppföljande granskning av ITsäkerhetsarbetet
Regionstyrelsen Svar på revisionsrapport Uppföljande granskning av ITsäkerhetsarbetet Ordförandes förslag till beslut Föreslås att regionstyrelsen beslutar att godkänna svar på revisionsrapport Uppföljande
Granskning av IT-säkerhet
www.pwc.se Granskning av IT-säkerhet Karlstads kommun, Region Värmland samt Karlstadsregionens Räddningstjänstförbund. Emily Jönsson Erik Sellergren Augusti 2017 Augusti 2017 Innehåll 1. Sammanfattning
Revisionsrapport. Kalmar kommun. Förstudie av personalsystemet. Caroline Liljebjörn. 10 oktober 2011
Revisionsrapport Förstudie av personalsystemet Kalmar kommun Caroline Liljebjörn Förstudie av personalsystemet 2011-10-10 Caroline Liljebjörn Stefan Wik Kalmar kommun Förstudie av personalsystemet Innehållsförteckning
Botkyrka Kommun. Revisionsrapport. Generella IT kontroller Aditro och HRM. Detaljerade observationer och rekommendationer.
Botkyrka Kommun Revisionsrapport Generella IT kontroller Aditro och HRM Detaljerade observationer och rekommendationer Oktober 2015 Anders Hägg Fredrik Dreimanis Anna Lång Thomas Bauer Innehållsförteckning
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan 2010.
Revisionsrapport Gymnastik- och idrottshögskolan Box 5626 114 86 Stockholm Datum Dnr 2011-03-08 32-2010-0728 Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan
2012-12-04. Komrnunstyrelseri Nämnder och styrelser
Uppsala "KOMMUN Kommunrevisionen 2012-12-04 BUK aj>t4~cu~23 UPPSALA KOMMUN Komrnunstyrelseri Nämnder och styrelser U Dnr:, I R : IDDI Angående intern kontroll i redovisningsprocessen PwC har på uppdrag
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010.
Revisionsrapport Mälardalens högskola Box 883 721 23 Västerås Datum Dnr 2011-03-08 32-2010-0735 Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010 Riksrevisionen
Granskningsredogörelse 2013. Styrning och intern kontroll översiktlig granskning
Granskningsredogörelse 2013 Skellefteå Kraft AB Björn E Persson Styrning och intern kontroll översiktlig granskning Bakgrund och syfte Bakgrund Lekmannarevisionen har med hänsyn till risk och väsentlighet
Årsbokslut 2016 och årsredovisning för koncernen Stockholms Stadshus AB
Tjänsteutlåtande Koncernstyrelsen 2017-03-20 Ärende 3 Dnr 2017/3.1.2/47 Sid. 1(5) 2017-03-08 Handläggare: Inger Kjaerboe 08-508 29 270 Peter Kvarnhem 08-508 29 390 Till Koncernstyrelsen Årsbokslut 2016
Förteckning över deltagande bolag och förvaltningar
SID 1 (8) Bilaga 9 Förteckning över deltagande bolag och förvaltningar Förfrågningsunderlag Systemdrift och Systemförvaltning Centrala verksamhetssystem Service Desk 105 35 STOCKHOLM. Telefon 08-508 29
Bilaga 2 Deltagande förvaltningar, bolag och stiftelser
Bilaga 2 Deltagande förvaltningar, bolag och stiftelser stockholm.se Stadsledningskontoret It-avdelningen Ragnar Östbergs Plan 1 Växel 08-508 29 000 www.stockholm.se Innehåll 1 Inledning 3 2 Deltagande
Översiktlig beskrivning för applikationsägare
Tjänstebeskrivning Översiktlig beskrivning för applikationsägare Version 2.15 2006-10-24 Revisionshantering Vernr Datum Notering Ansvarig 2.0 061004 Något modifierat dokument Arne Fredholm 2.1 061020 Införda
Översikt över koncernens utveckling sedan 2004
1 (6) Översikt över koncernens utveckling sedan 24 I budget för år 28 beräknas koncernens omsättning uppgå till 13 237. Resultat efter finansnetto beräknas till 721. Det prognostiserade årsresultatet jämfört
Årsbokslut 2013 och årsredovisning för koncernen Stockholms Stadshus AB
Tjänsteutlåtande Koncernstyrelsen 2014-03-17 Ärende 3 Dnr 2014/3.1.2/33 Sid. 1(5) 2014-02-28 Handläggare: Inger Kjaerboe Telefon: 08-508 29 270 Till Koncernstyrelsen Årsbokslut 2013 och årsredovisning
Elektroniska fakturor vid offentlig upphandling Remiss från Finansdepartementet Remisstid den 5 oktober 2017
PM 2017:202 RI (Dnr 110-1150/2017) Elektroniska fakturor vid offentlig upphandling Remiss från Finansdepartementet Remisstid den 5 oktober 2017 Borgarrådsberedningen föreslår att kommunstyrelsen beslutar
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Musikhögskolan i Stockholm 2010.
Revisionsrapport Kungl. Musikhögskolan i Stockholm Box 27711 115 91 Stockholm Datum Dnr 2011-03-08 32-2010-0733 Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Musikhögskolan
Paraplysystemets säkerhet och ändamålsenlighet
Hägersten-LIljeholmens stadsdelsförvaltning Administrativa avdelningen Sida 1 (5) 2014-03-21 Handläggare Gunnela Börjes Telefon: 08-508 22 052 Till Hägersten-Liljeholmens stadsdelsnämnd 2014-04-10 Paraplysystemets
Granskning av intern kontroll i redovisningsprocessen 2013
Revisionsrapport Granskning av intern kontroll i redovisningsprocessen 2013 Uppsala kommun Fredrik Hellström Nicklas Samuelsson Klara Tengstrand Innehållsförteckning 1. Sammanfande revisionell bedömning...
Granskning av kommunens IT-säkerhet 2017
Granskning av kommunens IT-säkerhet 2017 KOMMUNREVISIONEN Revisionsrapport 1(11) Revisionskontoret 6 2017-12-13 KR 2017/0039 Granskning av kommunens IT-säkerhet Innehållsförteckning 1. Sammanfattning...
Generella IT-kontroller uppföljning av granskning genomförd 2012
LANDSTINGET I VÄRMLAND Revisionskontoret 2016-11-14 Johan Magnusson Rev/16020 Generella IT-kontroller uppföljning av granskning genomförd 2012 Rapport 12-16 Generella IT-kontroller - uppföljning Bakgrund
Granskning av intern styrning och kontroll vid Statens servicecenter
1 Granskning av intern styrning och kontroll vid Statens servicecenter Riksrevisionen har som ett led i den årliga revisionen av Statens Servicecenter granskat den interna styrning och kontroll i myndighetens
IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser
Revisionsrapport IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Landstinget i Östergötland Kerem Kocaer Magnus Olson-Sjölander Björn Johrén IT-specialister Eva Andlert
Rutin för Användarkonto, Procapita omsorg
2018-06-27 1 (5) Kommunförvaltningen Användarkonto Procapita Ansvarig Systemägare procapita VoO + IFO Upprättad av Karin Broholm, Gustaf Janse Upprättad den 2018-06-27 Reviderad den 2018-07-19 Rutin för
Kontroll över IT för efterlevnad och framgång. Johanna Wallmo Peter Tornberg
Kontroll över IT för efterlevnad och framgång Johanna Wallmo Peter Tornberg Agenda Direktiv från EU - tidsplan EU:s 8:e direktiv: syfte och innehåll Hur kommer svenska bolag att påverkas? Utmaningar vid
Intern kontroll och riskbedömningar. Sollefteå kommun
www.pwc.se Revisionsrapport Intern kontroll och riskbedömningar Bo Rehnberg Cert. kommunal revisor Erik Jansen November 2017 Innehåll Sammanfattning... 2 1. Inledning... 3 1.1. Bakgrund... 3 1.2. Syfte
Rapport avseende genomförd internrevision år 2016
Styrelsen 2017-02-16 Bilaga till ärende 6 Rapport internrevision 2016 Sid. 1 (6) Dnr 2017 0036 2017-02-07 Handläggare: Kerstin Bjelfvenstam Telefon: 08-50836030 Till Styrelsen för Micasa Fastigheter Rapport
Uppföljning av tidigare granskningar
Revisionsrapport 7/2014 Uppföljning av tidigare granskningar Södertälje kommun Innehåll 1 Inledning...2 1.1 Syfte och revisionsfrågor...2 1.2 Revisionskriterier...2 1.3 Metod...2 1.4 Avgränsning...2 2
Uppföljande granskning av IT-säkerheten inom Sociala nämndernas förvaltning
TJÄNSTEUTLÅTANDE Datum 2017-01-02 Sida 1 (1) Diarienr NF 2016/00199-1.6.1 Sociala nämndernas förvaltning Annelie Pettersson Epost: annelie2.pettersson@vasteras.se Kopia till Kommunstyrelsen Nämnden för
IT-verksamheten - en uppföljning av tidigare granskning
www.pwc.se Revisionsrapport Quentin Authelet Joakim Hermansson IT-verksamheten - en uppföljning av tidigare granskning Region Gotland IT-verksamheten - en uppföljning av tidigare granskning 2016-04-11
Internkontrollplan 2015 för moderbolaget Stockholms Stadshus AB
Tjänsteutlåtande Koncernstyrelsen 2014-12-15 Ärende 7 Dnr 2014/1.2.1/150 Sid. 1 (5) 2014-11-24 Handläggare: Sara Feinberg, 08-508 29 097 Till Koncernstyrelsen Internkontrollplan 2015 för moderbolaget Stockholms
Marks kommun - Granskning av intern kontroll i lönehanteringen
3.2 Roller och ansvarsfördelning 3.4 Riktlinjer kring intern kontroll 4 Rimlighetsbedömning löneutbetalning Ansvarsfördelning Ansvars- och rollbeskrivningar bör finnas för väsentliga roller relaterat till
Protokollsutdrag. 346 Revisionsrapport Uppföljning IT-säkerhet och införande av dataskyddsförordningen - svar Dnr KS/2018:384
Protokollsutdrag Sammanträdesdatum Kommunstyrelsen 2018-12-04 1 346 Revisionsrapport Uppföljning IT-säkerhet och införande av dataskyddsförordningen - svar Dnr KS/2018:384 Beslut Kommunstyrelsen beslutar:
Anmälan av rapport om medieexponering för bolagen inom koncernen Stockholms Stadshus AB
Tjänsteutlåtande Koncernstyrelsen 2009-06-15 Ärende 14 Dnr 09/2/15 Sid. 1(9) 2009-05-26 Handläggare: Sara Feinberg Telefon: 08-508 29 097 Till Koncernstyrelsen Anmälan av rapport om medieexponering för
Revisionsrapport. Granskning av leverantörsregister. Sollentuna kommun. pwc
Revisionsrapport Granskning av leverantörsregister Sollentuna kommun pwc 2012-11-09 Anders Petersson Anders Haglund Projektledare Uppdragsledare Namn förtydligande Namnförtydligande Innehållsförteckning
Granskning av utbetalningar
Revisionsrapport Granskning av utbetalningar Trelleborgs kommun Bengt-Åke Hägg Godkänd revisor Innehållsförteckning 1. Sammanfattning... 1 2. Inledning... 1 2.1. Bakgrund... 1 2.2. Revisionsfråga... 1
Systemförvaltnings Modell Ystads Kommun(v.0.8)
IT avdelningen Piparegränd 3 271 42 Ystad Systemförvaltnings Modell Ystads Kommun(v.0.8) S.M.Y.K Beskrivningar och hänvisningar till rutiner och riktlinjer som ligger till grund för ett tryggt förvaltande
Granskningsredogörelse Strategisk styrning
www.pwc.se Granskningsredogörelse Strategisk styrning Bo Rehnberg Cert. kommunal revisor Mars 2016 Innehåll 1. Sammanfattning...2 2. Inledning...3 2.1. Bakgrund...3 2.2. Syfte och revisionsfrågor...3 2.3.
Styrning av behörigheter
Revisionsrapport Styrning av behörigheter i journalsystem Landstinget i Östergötland Janne Swenson Kerem Kocaer Jens Ryning Eva Andlert, cert. kommunal revisor Styrning av behörigheter i journalsystem
Granskning av intern kontroll i löneprocessen
www.pwc.se Granskning av intern kontroll i löneprocessen Anna Lycke Börjesson (Certifierad kommunal revisor) Elin Jangvik Erik Sellergren Vilhelm Kokko Marks kommun 2018-09-06 2018-09-06 Innehåll 1. Sammanfattning
Uppföljande granskning av inköpsrutin och köptrohet inom kommunen. Mönsterås kommun
www.pwc.se Revisionsrapport Uppföljande granskning av inköpsrutin och köptrohet inom kommunen Jur.kand. Fredrik Andrén Certifierad kommunal revisor April 2017 Innehåll Sammanfattning... 2 1. Inledning...
Göteborg Energi AB. Självdeklaration 2012 Verifiering av inköpsprocessen Utförd av Deloitte. 18 december 2012
Göteborg Energi AB Självdeklaration 2012 Verifiering av inköpsprocessen Utförd av Deloitte 18 december 2012 1 Sammanfattning Med start hösten 2010 har Deloitte, Ernst & Young och PwC på uppdrag av Göteborgs
INFORMATIONSSÄKERHETSGRANSKNING AV PARAPLYSYSTEMETS APPLIKATION PARASOL
STADSREVISIONEN www.stockholm.se/revision Nr 6 September 2008 DNR 420-117/2008 Revisionsrapport INFORMATIONSSÄKERHETSGRANSKNING AV PARAPLYSYSTEMETS APPLIKATION PARASOL Stadsdelsnämndernas tilldelning av
Informationsmöte Vårdnadshavare, närliggande bostadsrättsföreningar och allmänheten
Hedvig Eleonora skola Informationsmöte 2018-11-20 Vårdnadshavare, närliggande bostadsrättsföreningar och allmänheten Välkommen Program för kvällen: SISAB hälsar välkomna SISAB:s uppdrag och processer Presentation
Rapport avseende IT-system. December 2004
Rapport avseende IT-system. December 2004 Innehåll Inledning...1 Risker i IT-system med påverkan på ekonomisystem...2 Granskningsansats...3 Omfattning...3 Utfört arbete...4 Raindance - rutiner...4 Prima
Övergripande granskning av ITverksamheten
Övergripande granskning av ITverksamheten Februari 2006 (1) 1. Inledning PricewaterhouseCoopers (PwC) har på uppdrag av kommunrevisionen i Borås Stad genomfört en övergripande granskning av Borås Stads
Ägarstyrning och ägardialog inom stadshuskoncernen
www.pwc.se Granskningsredogörelse Ägarstyrning och ägardialog inom stadshuskoncernen Robert Bergman Mars 2017 Innehåll Sammanfattning...2 1. Inledning...3 1.1. Bakgrund...3 1.2. Syfte och kontrollområden...3
Revisionsrapport Årsredovisning 2015
EXPORTKREDITNÄMNDEN 103 61 STOCKHOLM Exportkreditnämnden Revisionsrapport Årsredovisning 2015 Riksrevisionen har granskat Exportkreditnämndens årsredovisning, daterad 2016-02-16. Syftet har varit att bedöma
Granskning av IT- och informationssäkerhet
www.pwc.se Granskning av IT- och informationssäkerhet Bollebygds kommun Kajsa Jansson Julia Lahti Innehåll 1. Sammanfattning 2. Inledning 3. Resultat av granskningen 4. Sammanfattande mognadsgrad (illustrativ
Angered. Självdeklaration 2013 Verifiering av rekryteringsprocessen Utförd av Deloitte. Februari 2014
Angered Självdeklaration 2013 Verifiering av rekryteringsprocessen Utförd av Deloitte Februari 2014 1 Inledning Med start hösten 2010 har Deloitte, EY och PwC på uppdrag av Göteborgs Stad, som ett led
Granskning av säkerheten i mobila enheter. Internrevisionsrapport
Dnr UFV 2017/0270 Granskning av säkerheten i mobila enheter srapport Fastställd av Konsistoriet 2017-04-26 Innehållsförteckning Inledning och bakgrund 3 Syfte och avgränsningar 3 Omfattning och metod 3
Granskning av intern kontroll avseende betalningsrutiner. Mönsterås Bostäder AB
www.pwc.se Revisionsrapport Granskning av intern kontroll avseende betalningsrutiner Caroline Liljebjörn Elin Petersson 24 maj 2017 Innehållsförteckning 1. Sammanfattning och revisionell bedömning... 2
Finansinspektionens författningssamling
Observera att denna konsoliderade version är en sammanställning, och att den tryckta författningen är den officiellt giltiga. En konsoliderad version är en fulltextversion där alla ändringar har införts
Hantering av loggkontroller och intrång i journal- och passagesystem
Styrande dokument Regeldokument Anvisning Sida 1 (6) Hantering av loggkontroller och intrång i journal- och passagesystem Bakgrund Lagrum och styrande förutsättningar Patientdatalagen 2008:355 (PDL) HSLF-FS