www.pwc.se Framtidens Internrevision 27 november 2018
#kunskapsdagar Välkommen! Agenda Introduktion Vad är internrevision Vad kommer krävas i framtiden Väsentliga riskområden Exempel på dataanalyser Cecilia Nilsson Ansvarig IA FS i Stockholm 2
#kunskapsdagar Varför Internrevision granska och ge råd Inom statlig och finansiell sektor finns krav på att ha en internrevision Privat sektor frivilligt vanligt i större bolag Arbetar på uppdrag av styrelsen Granskar och ger råd inom styrning, riskhantering och intern kontroll 3
#kunskapsdagar Internrevisionsprocess 4
#kunskapsdagar En värld i snabb förändring Utveckling av teknologin är enorm, snabb och komplex Digitalisering har medfört växande datamängder. Möjliggör tillämpning av moderna och kraftfulla IT-verktyg för analys, bearbetning och visualisering av stora datamängder Påverkar vårt sätt att arbeta - Mer kontinuerlig och real-time - Mer dataanalys Nya kompetenser kommer behövas - Tillgång 5
#kunskapsdagar Vad kommer krävas av en internrevisionsfunktion? ( Moving at the speed of innovation 2018) Över 50% av IA-chefer är bekymrade över brister avseende tillämpning av ny teknologi Kommer påverka möjligheterna att leverera värde till organisationen Studien visade att 14% av de tillfrågade är i framkant av utvecklingen. Dessa är spridda i olika branscher, storlek och geografier 46% följer utvecklingen men i långsammare takt 37% är fortfarande observatörer 6
#kunskapsdagar Vad kommer krävas av en internrevisionsfunktion? ( Moving at the speed of innovation 2018) Om IA inte följer med i den tekniska utvecklingen kommer det påverka möjligheterna att ha ett seat at the table Ny typ av kompetens kommer krävas samt modeller för hantering av talanger. IA i framkant ligger långt före när det gäller rekrytering, utbilda, behålla Internrevisorer behöver utveckla eller utöka sitt teknologiska kunnande, vara nyfikna och ha ett positivt mindset till förändring Dataanalys har diskuterats under lång tid, dock har tillämpning varit relativ långsam 7
#kunskapsdagar Vad kommer krävas av en internrevisionsfunktion? ( Moving at the speed of innovation 2018) IA i framkant är snabbt på väg mot mer framåtriktade analyser och riskindikatorer 82% av IA i framkant arbetar tillsammans med andra försvarslinjer för att samordna/koordinera Center of Excellence kan etableras inom IA eller som share-service att delas med andra. Data analyser av löner, avtal, lånestockar, leverantörer 8
#kunskapsdagar Vad kommer krävas av en internrevisionsfunktion? ( Moving at the speed of innovation 2018) 2% av IA använder idag RPA (Robotics Process Automation) 26% bedömer att RPA kommer ha stor påverkan på den egna organisationen kommande tre år 20% bedömer att RPA kommer användas inom IA inom två år Lämpliga kandidater är processer med hög volym, standardiserade och regelbaserade med begränsad komplexitet Sparar tid och resurser som kan användas till annat 9
#kunskapsdagar Vad kommer krävas av en internrevisionsfunktion? ( Moving at the speed of innovation 2018) AI är komplext och utvecklas snabbt Svårt att bedöma hur och i vilken takt tekniken kommer förändra organisationer och samhället i stort Övervakning: AI kan användas för att hitta felaktiga eller bedrägliga transaktioner Kontrolltestning: AI kan användas för att identifiera anomalier utanför regelverket Rapportering: AI kan utföra olika typer av analyser där intern och extern data kombineras för nya insikter 10
Vilka är det viktigaste riskerna (EC IIA Risk in focus 2019)? #kunskapsdagar Några av de största riskerna: - Cybersäkerhet - Digitalisering - Regelverksförändringar Riskbaserat angreppssätt - 66% anger cybersäkerhet som en av topp 5 risker. 5% anger att de lägger mycket tid på detta riskområde. - 58% anger compliance som topp 5 risker. 33% anger att mest tid läggs på detta riskområde. Balansera tid och resurser effektivt. 11
Vilka är det viktigaste riskerna (EC IIA Risk in focus 2019)? #kunskapsdagar Cybersäkerhet - Har varit ett högriskområde under flera år, vilket bedöms komma att fortsätta - Brandväggar, behörighetskontroller, konfigurering, skadlig kod, penetrationstester m m - Tredjeparts-lösningar - Styrning av cybersäkerhet Digitalisering - ERP, CRM, RPA, AI - Granskning av tillämpning av ny teknik - Agil utveckling Regelverksförändringar - GDPR (General Data Protection Regulation) - CSR 12
#kunskapsdagar Vill du veta mer? Kontakta oss gärna Cecilia Nilsson cecilia.nilsson@pwc.com 072-995 26 68 Läs mer på: www.pwc.se Följ oss på Denna presentation har tagits fram endast som allmän information och/eller generell vägledning. Den utgör således inte någon professionell rådgivning. Du bör därför inte förlita dig på presentationen eller vidta några åtgärder på grundval av den utan att dessförinnan ha gjort avstämningar med en professionell rådgivare utifrån de förutsättningar som gäller i din situation. Med hänsyn härtill lämnar Öhrlings PricewaterhouseCoopers AB/PricewaterhouseCoopers AB ingen utfästelse eller garanti (uttrycklig eller underförstådd) för att informationen i presentationen är korrekt och/eller fullständig för dina syften och ändamål. Öhrlings PricewaterhouseCoopers AB/PricewaterhouseCoopers AB tar således inte något som helst ansvar för eventuella konsekvenser av att du väljer att förlita dig på eller agera utifrån informationen i denna presentation. 2018 PricewaterhouseCoopers i Sverige AB. All rights reserved. In this document, refers to Öhrlings PricewaterhouseCoopers AB or PricewaterhouseCoopers AB which is a member firm of PricewaterhouseCoopers International Limited, each member firm of which is a separate legal entity.
#kunskapsdagar Missa inte Kunskapsdisken! Där kan du boka ett förutsättningslöst möte. Vill du komma i kontakt med oss? Besök pwc.se eller Företagarbloggen/Tax matters