Studieförbundet Vuxenskolan Avser förbundet och de enheter på redovisningscentralen där PwC är revisor Rapport från granskning av intern kontroll och förvaltning avseende räkenskapsåret 2016 1 Inledning I den här rapporten presenterar vi det revisionsarbete som vi har utfört tillsammans med er på redovisningscentralerna i Örebro och Uddevalla hittills under året. Syftet är att ge er en bättre bild av vår gemensamma revision av Studieförbundet Vuxenskolans (SV) interna kontroll och förvaltning samt de iakttagelser som vi har gjort under arbetets gång. Vår rapportering är främst en avvikelserapportering, men är samtidigt en redogörelse över vår granskning till avdelningarna och övriga enheter där vi är revisorer, samt till våra medrevisorer. Detta innebär att vi översiktligt presenterar granskningens inriktning och noterar iakttagelser från kritiska granskningsmoment, samt anger förhållande i övrigt som framkommit i samband med revisionen. 2 Revisionens syfte och inriktning Vårt uppdrag består av att tillsammans med förtroendevalda revisorer avge en revisionsberättelse för var och en i de enheter där vi är valda revisorer, samt kontrollera den finansiella informationen. Vi vill också ge förslag på förbättringar vad gäller processer och rutiner för er organisation. I revisionsuppdraget ingår även att granska styrelsens förvaltning av respektive förening/bolag vilket sker genom vår förvaltningsrevision. Vår revisionsgranskning är baserad på risk och väsentlighet. Våra fokusområden i 2016 års granskning har varit: Uppföljning av föregående års revisions-pm Bokföring och avstämning - att bokföringen uppfyller Bokföringslagens krav Inköpsrutinen - att flödet från ankomstregistrering, attestering, kontering och betalning är tryggt Lönerutinen att löner, utlägg och ersättning grundar sig beslutade grundlöner, korrekta och attesterade underlag och bokförts på ett riktigt sätt. Dessutom att skatter och avgifter redovisas och betalas korrekt. Kamratcirklar och organisationsmarknaden kontroll av underlag med avseende på rutiner och kvalitet på underlag Vi har även gått igenom försäkringar, avtal och policys.
2.1 Granskade enheter Granskning av intern kontroll har skett samordnat med de enheter inom SV, som hanteras av redovisningscentralen, nedan kallad RC, och där PwC är valda revisorer. Följande enheter har ingått i den samordnade granskningen: 1. Studieförbundet Vuxenskolan, Riksorganisationen 2. Humanus Utbildning AB 3. Förbundet Vi Unga 4. Vi Unga Stockholms län 5. SV Örebro Län 6. SV Uppsala Län 7. SV Västmanland 8. SV Sörmland 9. SV Östergötland 10. SV Blekinge 11. SV Skåneland (fd SV Västra Skåne) 12. SV Kalmar Län 13. SV Stockholms län 14. SV Gotland 15. Kunskapsstegen AB 16. SV Gävleborg 17. SV Region Stockholms län 18. SVs Regionförbund Skåne 2.2 Information till avdelningarna Vi har i brev till avdelningscheferna under hösten informerat om vilka personer inom PwC som ingår i revisionsteamet för SV. Vi har också efterfrågat material som vi behöver som grundinformation för att genomföra revisionen, t ex stadgar, registreringsbevis, verksamhetsplan, budget, delegationsordning, attestinstruktion, protokoll m.m. 2.3 Information till förtroendevalda revisorer i avdelningarna Vi har i brev till respektive avdelnings förtroendevalda revisorer informerat om planerna för genomförandet av årets revision. Vi har uttryckt ett önskemål om att under hösten gemensamt komma fram till en arbetsfördelning mellan yrkesrevisorer och förtroendevalda revisorer, och att vi sedan, efter utförd granskning, avrapporterar granskningen till varandra. I brevet ingår ett granskningsprogram på lämpliga granskningsområden där vi ser att de förtroendevalda revisorerna kan komplettera den granskning som utförs av PwC. Vi har informerat de förtroendevalda revisorerna om vilka personer inom PwC som ingår i revisionsteamet för SV så att de skall kunna kontakta oss för frågor, synpunkter och information. Vi har bett de förtroendevalda revisorerna att rapportera sin granskning till oss innan jul. 2 av 7
3 Löpande bokföring 3.1 Beskrivning Affärssystemet Hogia används. I Hogia finns både grundbok och huvudbok. Gemensamma rutiner för den löpande bokföringen finns dokumenterade i Ekonomihandboken på SVs Intranät. Ekonomihandboken uppdateras och kompletteras löpande. Vi har kontrollerat att rätt ingående balanser finns i huvudboken jämfört med föregående års utgående balanser. Vi har läst ett urval av verifikationer och leverantörsfakturor för år 2016. Dessa bedöms vara: rörelserelaterade uppfylla Bokföringslagens krav på vad en verifikation ska innehålla adresserade till rätt SV enhet attesterade av attestberättigad person konterade rimligt rätt För de enheter som hanteras av RC tillämpas gemensamma avstämningsrutiner. Avstämningsrutinerna finns dokumenterade i Ekonomihandboken på SVs Intranät. Där framgår att fullständig avstämning sker varje kvartal. Däremellan sker avstämningar månadsvis av likvida medel, kundfordringar, leverantörsskulder och skattekonto. Avstämningarna dokumenteras av respektive kundansvarig i excelfiler. Vi har kontrollerat avstämningar per 2016-09-30. Avskrivningar för inventarier sker löpande. Stats-, landstings- och kommunbidraget bokförs varje månad som intäkt. Kund- och leverantörsreskontra finns för samtliga enheter. Lönerna administreras via Hogia Lön. Leverantörsfakturorna scannas, attesteras och konteras i Palette Arena. Sidoordnade system är integrerade med ekonomisystemet. 3.2 Våra iakttagelser Vi har inga iakttagelser. 4 Inköpsrutinen 4.1 Beskrivning Inkomna leverantörsfakturor är adresserade direkt till Frösön där de scannas in i systemet Palette Arena. Palette Arena tolkar fakturan avseende leverantör, totalbelopp, referensperson och bankgironummer. Logg-ansvarig på RC granskar att fakturan tolkats rätt så att den når rätt avdelning och rätt person. Fakturan går sedan vidare i systemet till angiven kontrollant, konterare och attestant på respektive avdelning. Efter attest sänds den åter till kundansvarig på RC som definitivbokför fakturan i Hogia via inläsning av fil från Palette Arena. Förutom leverantörsfakturor scannas också utlägg från cirkelledare m fl. De som erhåller lön upprättar istället reseräkning och får sina utlägg utbetalda via lönerutinen. 3 av 7
Delegationsordningen och kostnadsbärarplanen i respektive enhet styr flödet i Palette Arena. Ibland är det flera personer som ska kontrollera sin rad på fakturan. Beloppsgränser, begränsningar i konton och resultatenheter finns inlagda i systemet. Påminnelse att attestera sina fakturor sker varje dag då personen har oattesterade fakturor kvar i systemet. Samtliga kundansvariga på RC innehar ensam administratörsbehörighet till Palette Arena. Administratörs-behörigheten ger dessa personer ensam rätt att ändra i Palette Arenas attestbehörigheter och kan t ex tillfälligt ändra en beloppsgräns för attest för att kunna få en viss faktura attesterad och sedan betald. Betalningsförslag tas ut ur Hogia och överföring sker sedan via fil till banken. Efter att kundansvarig kontrollerat betalningsförslaget samt gjort stickprov på underlag för de betalningar som ska göras utförs sedan ytterligare en kontroll av den personen som är utsedd att kontrasignera betalningarna. Först därefter utanordnas betalningen. Detta innebär en reducerad risk då det inte längre är möjligt för en person att manuellt lägga in en betalning i betalfilen och skicka betalningen. Detta är en säkerhet både för avdelningarna/förbunden/regionförbunden samt personalen på Redovisningscentralen eftersom det är fler personer som är med och godkänner betalningarna. Vi har granskat inköpspolicyn och ställt frågan till SV hur denna policy efterlevs och stickprovsgranskat några större inköp. Vi har också läst ett urval av leverantörsfakturor för år 2016. Vi har kontrollerat att leverantörsfakturorna är adresserade till rätt SV enhet, attesterade av attestberättigad person samt rimligt konterade. Vi har stickprovsvis kontrollerat att fullmakter erhållna från banken stämmer överens med beslut om teckningsrätt. 4.2 Våra iakttagelser Granskade leverantörsfakturor bedöms vara rörelserelaterade och uppfylla Bokföringslagens krav och vår bedömning är att rutinen för leverantörsfakturor fungerar väl. Vi ser en risk i att en ensam person kan ändra i behörigheterna i systemet Palette Arena. Vi noterar även att utformningen av attest- och delegationsordningarna skiljer sig mycket åt mellan avdelningarna. Flera av dem kan förstärkas genom att tydligare ange beloppsgränser. Under 2015 införde merparten av enheterna system för att två personer tillsammans godkänner utbetalningar, detta för att skapa ytterligare kontrollåtgärder för att stärka säkerheten i IT systemen hos SV enheter. Det är dock några få enheter som fortfarande inte använder sig av denna säkrare hantering för utbetalningar, utan som fortfarande kan utföra betalningar ensamma. Vi har i granskningen noterat att redovisningscentralen inte har någon rutin för att uppdatera attestordningar i Palette Arena efter beslut i respektive enhet. Vi rekommenderar att: Administratörsbehörigheter tilldelas två i förening eller att ändringar i behörigheter i systemet kontrolleras av annan person och att dokumentation sker. Samtliga enheter inför kontrasignering på banken 4 av 7
Delegationsordningen ska innehålla beloppsgränser och antas av styrelsen Redovisningscentralen inför en rutin som säkerställer att aktuella och beslutade attestordningar stämmer mot vad som är inlagt i Palette Arena 5 Lönerutiner, inkl skatter och sociala avgifter 5.1 Beskrivning Hogia Lön Plus används för löneberedning. Avvikelserapportering sker för fast anställda via webben i Hogia PBM Tima & Attendance. Avvikelserapporten går vidare i systemet till attesterande chef och därefter kan löneadministratören hämta upp avvikelserapporteringen för export in i löneberedningen i Hogia Lön Plus. För utlägg och reseräkningar används Hogia Travel Manger på liknande sätt. Efter attestering av chef hämtar löneadministratören upp reseräkningarna för export in i löneberedningen. Vår granskning påvisar att denna rutin fungerar bra och att inga underlag kommer till löneberedningen utan att vara attesterade. För den stadsbidragsgrundande verksamheten (cirklar, föreläsningar m.m.) skapas utanordning i Gustav som sedan attesteras av närmaste chef elektroniskt och skrivs ut av löneadministratören. Utbetalningen grundas på tidrapport med antal arbetade timmar, sjukdom m.m. som fylls i av den löneberättigade. När avvikelserapportering, tidrapportering och reseräkningar inkommit till löneadministratören sker en preliminär löneberedning som skickas till avdelningschefen för godkännande. När godkännande har skett sker slutlig löneberedning och utbetalning av lönerna. Attestlista med samtliga utbetalda nettolöner skickas till avdelningschef för slutligt godkännande. Godkännande sker via mail. Ändring av fasta data i lönesystemet sker av löneadministratörerna utifrån uppgifter erhållna via mail från avdelningscheferna. Vi har vid vår granskning av lönerutinen uppmärksammat att ändring av fasta data i löneprogrammet kan ske av en ensam person. Vi kan dock konstatera att några felaktigheter i de fasta data som fanns i löneprogrammet ej har påträffats vid vår granskning. Löneadministratören läser in lönefilen till banken. Kontrasignering krävs för att lönefilen skall betalas vilket stärker kontrollen. Vi har kontrollerat totalt 50 löner utbetalade under september för ett urval av SV enheter. Kontroll har skett med avseende på: att inlagd lön i systemet är i enlighet med senaste lönerevision att information om beslutad lön kommer från rätt person att tidrapporter och reseräkningar har attesterats av rätt person att erforderliga underlag finns till reseräkningar att förmåner har beräknats och redovisats korrekt att belopp enligt lönespec är det belopp som har betalats ut 5 av 7
Vår granskning av skatter och avgifter har bestått i att granska rimligheten i gjorda skatteavdrag avseende bruttolöner, kontroll att betalning av skatter sker i rätt tid, avstämning av två månaders skattedeklarationer till Skatteverket samt en totalavstämning av sociala avgifter utifrån bokförd bruttolön. 5.2 Våra iakttagelser Vår bedömning är att lönerutinen fungerar tillfredsställande. 6 Kamratcirklar och organisationsmarknaden 6.1 Beskrivning Vi har i samband med förvaltningsgranskningen utfört stickprovsvisa kontroller på underlagen som lämnas in för kamratcirklar och organisationsmarknaden.. Vi har även inhämtat beskrivningar från de avdelningar som har valts ut för stickprovsgranskning där det framgår hur enheten hanterar Kamrat- /studie-cirklar samt organisationer som bedriver cirkelverksamhet. 6.2 Våra iakttagelser Vid granskningen har vi noterat att underlagen samt hanteringen skiljer mellan de olika enheterna. I vissa enheter scannas underlagen in i Palette Arena vilket möjliggör uppföljning på ett tydligt och enkelt sätt. I andra enheter finns kvitton ute i verksamheten vilket gör uppföljning betydligt svårare. Grunden för utbetalning är att cirkeln ska ha högre kostnader än de bidrag man ansöker om. Vissa cirklar har hyresavtal som man lämnar in till SV som grund för den ersättning man har rätt till från SV och vissa fall skickas kvitton in löpande. Vissa enheter har cirklar som bedrivs av ideella föreningar och då sker utbetalningar utan att föreningen behöver redovisa in vilka kostnader man har haft för cirkeln. Detta skiljer sig i hur man hanterar utbetalningar till privatpersoner som bedriver kamratcirklar vilka måste redovisa kvitton/underlag på de kostnader man haft. Vi rekommenderar att: Förbundet tar fram en rekommendation över hur enheterna ska hantera kamratcirklarna Förbundet tar fram en rekommendation hur kvitton eller avtal ska förvaras och dokumenteras. 7 Försäkringsskydd 7.1 Beskrivning Försäkringsbrev från Moderna försäkringar med försäkringsnummer 896174, daterat 2016-06-02 har granskats. Försäkringen omfattar egendomsförsäkring på Franzénsgatan 6 i Stockholm, Silovägen 16 i Haninge, Mätslingan 17A i Täby, 200 bemannade kontor och övriga lokaler. Försäkringen innehåller också avbrottsförsäkring, ansvarsförsäkring, ansvar för hyrd fastighet, extrakostnadsförsäkring, förmögenhetsbrottsförsäkring, glasförsäkring, maskinförsäkring, rånförsäkring, rättskyddsförsäkring, tjänstereseförsäkring och VD- och styrelseansvarsförsäkring. Försäkringsbelopp finns angivet i 6 av 7
försäkringen för flera av försäkringsställena. Då ingen samlad ekonomisk sammanställning görs för hela SV och försäkringen gäller alla enheter inom SV är det svårt att bedöma om angivna försäkringsnivåer är rimliga utifrån den verksamhet som försäkras. Ansvarsförsäkring för redovisningsverksamhet finns samt kollektiv olycksfallsförsäkring för samtliga deltagare i studieförbundets verksamhet. 7.2 Våra iakttagelser Vår bedömning är att SV ett tillfredsställande försäkringsskydd. Dock har vi noterat att det på försäkringsbrevet ej framgår vilka juridiska personer som försäkringen innefattar. Vår bedömning är att den interna kontrollen är ändamålsenlig men kan förbättras avseende några punkter, vilka vi tydliggjort i detta PM. Örebro november 2016 Maria Hedlund Auktoriserad revisor 7 av 7