Beredningsärende - Överförmyndarnämnden Eskilstuna Strängnäs internkontrollplan 2018

Relevanta dokument
Förmynderskap. Årsräkningar. Dataskydd och ITsäkerhet. Rättssäkerhet Kunskap och kompetens. Handlägggning. Barnrätt. Årsräkningar.

Missiv internkontrollplan 2018 delårsrapport 1 överförmyndarnämnden Eskilstuna Strängnäs

Kontrolleras för ställföreträdare som. Stickprov på uttag från spärrade konton att verifikation av uttag och kvitto finns som är giltigt

Internkontrollplan 2018 för kommunstyrelsen

Beredning - Överförmyndarnämndens behov och prioriteringar 2019

Torshälla stads nämnds internkontrollplan 2018

Missiv Slutrapport internkontroll 2016

Missiv Socialnämndens internkontrollplan 2018

Missiv Socialnämndens internkontrollplan 2018 delårsrapport 1

Internkontrollplan 2019

Internkontrollplan 2019 för kommunstyrelsen

Missiv Överförmyndarnämndens slutrapport internkontroll 2017

Riskanalys Samhällsbyggnadsnämnden. Fastställd

Kommunstyrelsens internkontrollplan 2017

Reglemente för intern kontroll

Rapport - Internkontroll. Utskriftsdatum: 12 mars 2015

Internkontrollplan

Sida 1(8) Regler för internkontroll. Styrdokument

System för intern kontroll Hässelby-Vällingby stadsdelsförvaltning

Miljö- och hälsoskyddsnämndens plan för intern kontroll 2014

Plan för internkontroll med väsentlighets- och riskanalys 2018 för överförmyndarnämnden

Internkontrollplan 2016 för kommunstyrelsen

Vad händer på ÖFN 2017?

Torshälla stads nämnds internkontrollplan 2019

Sammanträdesdatum

Internkontrollplan 2017

Kommunledning. Ärendenr: 2016/61 Fastställd: KS Reviderad: KS RIKTLINJE. Intern kontroll

Protokoll. Överförmyndarnämnden

TOMELILLA KOMMUN KOMMUNAL FÖRFATTNINGSSAMLING Nr B 17:1

Stadsledningskontorets system för intern kontroll

Internkontrollplan, Miljönämnden

REGLEMENTE FÖR INTERN KONTROLL

Årsrapport Överförmyndarnämnden 2015

Internkontrollplan 2017 för kommunstyrelsen

Väsentlighets- och riskanalys samt internkontrollplan 2019 för kommunstyrelsen

Riktlinjer för intern kontroll

Sida 1(1) /ALN0028. Arbetslivsförvaltningen Per-Olof Jinnegård Kommunstyrelsen

Uppföljning av granskning 2014 Intern kontroll. Smedjebackens kommun

REGLEMENTE INTERN KONTROLL HAGFORS KOMMUN

Återrapportering med anledning av Länsstyrelsens inspektion

Överförmyndarnämndens verksamhetsplan

Sammanträdesdatum

Överförmyndarnämnden Budgetförslag med plan för

Internkontrollrapport Socialnämnden 2018

Internkontrollplan Socialnämnden 2019

Barn- och utbildningsnämndens internkontrollplan 2017

Plan för internkontroll med väsentlighets- och riskanalys 2017 för

53 Yttrande över Länsstyrelsens tillsynsrapport från inspektion av Överförmyndarnämnden Eskilstuna Strängnäs (KSKF/2017:668)

behov och prioriteringar 2019

Policy för intern kontroll

Intern kontrollplan Miljö- och hälsoskyddsnämnd

Sammanträdesdatum

Plan för internkontroll med väsentlighets- och riskanalys 2016 för

Sammanträdesdatum

Överförmyndarförvaltningen. Information Sida 1 (7) Integritetspolicy

Utbildningsnämnden. Internkontrollplan 2019

Ekonomi. Internkontrollplan Nämnd: Socialnämnden. Rutin/process/system. Riskkategori/Beskrivning. Risk 1-16* Kontrollmoment

Majvor Byström, administrativ chef Åsa Sjöberg, Handläggare Anki Andersson, Handläggare. Justeras direkt efter sammanträdet

Miljö- och konsumentnämndens riskbedömning inför intern kontrollplan 2020

Anvisning för intern kontroll och styrning

Socialnämndens arbetsutskott PROTOKOLL Riskbedömning inför internkontrollplan Beslut. Arbetsutskottet beslutar

Mutor och jäv. Policy och vägledning för anställda och förtroendevalda i Varbergs kommun. Antagen av Kommunfullmäktige

Nämndernas verksamhetsberättelse till Årsredovisning Överförmyndarnämnd 2014

Verksamhetsberättelse Utgåva: 2018 Rapportperiod: Organisation: Nyköping o Oxelösunds överförmyndarnämnd

Internkontrollplan 2019

Återrapportering av internkontroll 2016 för kommunstyrelsen

Intern kontrollplan 2020 inklusive riskanalys

Årsrapport Överförmyndarnämnden

Intern kontroll i kommunen och dess företag. Sollefteå kommun

Förtroendefrågor med stora risker

Remiss av förslag - Riktlinjer för medborgardialog och delaktighet

Överförmyndarnämnden. Överförmyndarnämnden Protokoll 1 (15) ÖFN 2016/0033

Ekonomi. Internkontrollplan Nämnd: Kommunstyrelsen kommunövergripande Nr. Risk 1-16=SxK* Rutin/process/ system. Riskkategori/Beskrivning

Stabens Verksamhetsplan 2018

Intern styrning och kontroll Policy

Policy för informations- säkerhet och personuppgiftshantering

Internkontrollplan Arbetsmarknads- och vuxenutbildningsförvaltningen 2017

Riskanalys. Förskolenämnden

Internkontrollrapport 2019

Så behandlar Överförmyndarnämnden dina personuppgifter

Sammanträdesdatum

stockholm.se Plan för internkontroll med väsentlighets- och riskanalys 2017 för överförmyndarnämnden

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN

Plan för internkontroll med väsentlighets- och riskanalys 2018 för

Idrottsnämndens system för internkontroll

Plan för internkontroll med väsentlighets- och riskanalys 2018 för

Internkontrollplan 2019 för äldrenämnden

Reglemente för internkontroll

Riktlinjer för internkontroll i Kalix kommun

Ulrika Wenn Susanne Eriksson Maria Walther Rosenberg 43. Bo Lindgren. Ulrika Wenn. Bo Lindgren

Uppföljning av Rutin för Internkontroll Samordningsförbundet Centrala Östergötland

Dokumentnamn Gemensam plan för internkontroll i Gällivare kommun

Svar på motion om stärkt arbete mot korruption, fusk och bedrägeri i Eskilstuna kommun

Kulturförvaltningen Administrativa staben. Handläggare Roger Wallberg Telefon:

Ulf Torstensson (S) Ulrika Dahlberg (MP), ordförande Cecilia Widéen (BP) Åsa Olsson (L), 1:e vice ordförande Bertil Eriksson (KD)

Utredning om förberedelser inför att dataskyddsförordningen träder i kraft maj 2018

Dokumentnamn Gemensam plan för internkontroll i Gällivare kommun

Utbildningsdag för blivande gode män för ensamkommande barn/ungdomar. 2 november 2015 KCCC, Karlstad

Denna informationstext förklarar hur Bad & Fritid AB hanterar dina personuppgifter och vilka rättigheter du har. Informationen vänder sig till dig som

Anslag/Bevis Protokollet är justerat. Justeringen har tillkännagivits genom anslag Organ och sammanträdesdatum Överförmyndarnämnden

Transkript:

Överförmyndarnämnden 2017-11-03 1 (1) Socialförvaltningen Ledning ÖFNES/2017:124 Edit Asvelius 016-710 80 30 Överförmyndarnämnden Eskilstuna Strängnäs Beredningsärende - Överförmyndarnämnden Eskilstuna Strängnäs internkontrollplan 2018 Eskilstuna den stolta Fristaden

Överförmyndarnämnden Eskilstuna Strängnäs 2017-11-06 1 (1) Socialförvaltningen Enheten för utveckling och innovation ÖFNES/2017:124 Elin Lindh /016-710 42 26 Underlag för beredning av interkontrollplan 2018 Material att ta del av inför beredning av Överförmyndarnämnen Eskilstuna Strängnäs internkontrollplan 2018. ÖFNES underlag internkontrollplan 2017 Sammanaställning av områden som är viktiga för att säkerställa god kvalitet i nämndens verksamhet. Har arbetats fram under 2016 och 2017 av nämnden och överförmyndarkontoret. Bruttolista risker ÖFNES Arbetsmaterial med sammanställning av risker som identifierats av PUG Demokrati, PLG IT, PLG HR, PLG Kvalitet och PLG Ekonomi. Dokumentet innehåller också risker baserat på underlaget för internkontrollplan 2017. Eskilstuna kommuns nya riktlinjer för intern styrning och kontroll baseras på riskhantering och för att anpassa befintligt material till de nya riktlinjerna har viktiga områden för att säkerställa kvalitet översatts till risker. Riskmatris Förklaring till skala 1-4 som använts för värdering av konsekvens och sannolikhet. Förslag till kommungemensamma kontrollmoment i Eskilstuna kommun Sammanställning av de fyra kontrollmoment som föreslås bli gemensamma för alla nämnder och bolag. Beslut tas i november. Kontroll av att personuppgiftsansvariga (nämnder och bolagsstyrelser) har säkerställt hanteringen av personuppgifter inom sitt ansvarsområde enligt den nya dataskyddsförordningen. Kontroll av it- och informationssäkerhet i samband med anskaffning/upphandling och uppdrag till externa leverantörer. Kontroll av hantering av statliga bidrag. Kontroll av otillbörlig påverkan, mutor och jävssituationer.

Socialförvaltningen Enheten för utveckling och innovation Elin Lindh /016-710 42 26 1 (1) Värderingsskalor för riskbedömning Skala konskevens Konsekvens 1 Försumbar konsekvensen av ett fel är obetydlig för brukare, medborgare, besökare, kommunen och/eller övriga intressenter 2 Lindrig konsekvensen av ett fel är liten för brukare, medborgare, besökare, kommunen och/eller övriga intressenter 3 Kännbar konsekvensen av ett fel uppfattas som besvärande för brukare, medborgare, besökare, kommunen och/eller övriga intressenter 4 Allvarlig Konsekvensen av ett fel är så stor att felet inte får uppstå Skala sannolikhet Sannolikhet 1. Osannolik praktisk taget obefintlig risk att fel uppstår 2. Mindre sannolik mycket liten risk att fel uppstår 3. Möjlig det finns en risk att fel uppstår 4. Sannolik det är mycket troligt att fel uppstår

Intern styrning och kontroll Fas: Internkontrollplan 2018 Rapportperiod: 2017-12-31 Organisation: Överförmyndarnämnden 1. Attraktiv stad och landsbygd RISK Risk att fatta felaktiga eller olagaliga beslut. Nämnderna och deras tjänstemannastöds kunskap varierar. Det påverkar förutsättningarna av regelefterlevnad samt ger olika förutsättningar för förvaltnings- och politiska ledningar Regelefterlevnad Risk att vi fattar beslut på fel beslutsnivå En tjänsteman alt nämnd tar beslut som ska tas på högre alt lägre nivå. Regelefterlevnad Risk att brukare inte får möjlighet att ett beslut som går brukaren emot överprövat p.g.a. att hen inte är informerad om möjligheten att överklaga beslutet Regelefterlevnad Mycket 2 3 Rutin att information om hur man överklagar ett beslut alltid skickas med när ett beslut expedieras. Att berörda inte får information om nämndens beslut och därmed inte kan vidta de åtgärder de anser nödvändiga, t.ex. överklaga beslutet, för att säkerställa sina rättigheter. Leder till bristande rättssäkerhet och att brukare kanske inte får det den har rätt till. Regelefterlevnad Mycket 2 4 Risk att koncernen inte lever upp till offentlighetsprincipen. Kunskapen om offentlighetsprincipen är otillräcklig. Det medför att vi antingen inte tillgängliggör dokument alt lämna ut dokument som vi inte får lämna ut. 2017-11-07 09:00 1

Regelefterlevnad Risk att vi inte klarar av att leva upp till ny dataskyddslag GDPR. Ny lagstiftning ger nya förutsättningar och krav gällande dataskydd/ informationssäkerheten, vilket kräver kompetens och utveckling av befintliga regelverk och rutiner. Risk finns för att ingen samordnade funktion säkerställer att det i organisation finns tillräcklig kunskap och kompetens, reviderar utbildningar, anvisningar och rutiner samt följer upp tillämpning så att organisationen har förutsättningar att efterleva ny lagstiftning. Regelefterlevnad Risk att vi inte tar hand om invånares synpunkter och förslag, inte heller återkopplar vad vi gör. Vi har idag system så som synpunktshantering, medborgarförslag f att kunna ta emot förslag och synpunkter. Många synpunkter, ca 900 per år, kommer in och allt fler återkopplas. Om hanteringen brister kommer invånarnas förtroende att minska och organisationen får inte in förslag och synpunkter som skulle kunna hjälpa verksamheterna att utvecklas. Förtroende Flickor och pojkar upplever inte en meningsfull fritid vilket bidrar till en sämre fysisk och psykisk hälsa Att kommunen inte är tillräckligt förberedda vid en kris Samhällets funktion Att personliga integriteten kränks och att nämnden överträder sina lagliga befogenheter för att utredningar omfattar mer än vad tingsrätten har beslutat. Förtroende 2 3 2017-11-07 09:00 2

Att handläggare tar del an tingsrättens begäran om utredning och följer omfattning av beslutet. Kollegialt stöd vid osäkerhet. Ingen egenkontroll Risk att ställföreträdare inte får arvode och övriga ersättningar inom rimlig tid pga lång handläggningstid vilket leder till missnöje och risk för att uppdraget utförs sämre eller att man begär sig entledigad. Det kan i sin tur leda till att huvudmannens intressen inte tillvaratas Förtroende Ja 3 3 Rutiner för handläggning Prioriteringsordning för ärenden Uppföljning av handläggningstider och tider för granskning av årsräkningar Risk om hot och våld mot förtroendevalda En demokrati bygger på att vi väljer politiker som kan representera oss. Det i sin tur förutsätter att det finns personer, förtrondevalda, som är villiga att representera. Om hot och våld påverkar personers vilja att ställa upp, vara politiskt engagerade, så påverkar det förutsättningarna för demokratin. Samhällets funktion 2. Höjd utbildningsnivå 3. Fler jobb 4. Social uthållighet RISK Att ensamkommande flyktingbarn inte får en tillförordnad god man tillräckligt snabbt vilket leder till att barnens behov och intressen inte tillvaratas åtgärder på plats Ja 3 4 2017-11-07 09:00 3

Rutiner för handläggning av ärende. Utbildning om vad det innebär att vara god man för ensamkommande barn. Samverkan mellan socialnämnden och överförmyndarnämnden för att snabbare få de uppgifter som krävs för att påbörja processen att tillsätta god man. Tiden att förordna god man följs månadsvis via styrkort och rapporteras till nämnden. Risk att ställföreträdares uppdrag inte granskas p.g.a. att årsräkning inte lämnas in vilket leder till att huvudmannens rättigheter inte är säkerställda 2 4 Rutin finns för att ta ut vilka ställföreträdare som ska lämna årsräkning och att anmodan att lämna årsräkning skickas ut till berörda. Risk att huvudmannen blir lidande för att oegentligheter inte kommer fram/tas på allvar p.g.a. att klagomål som riktas mot ställföreträdare inte tas emot och utreds. Mycket 2 3 Att huvudmännen inte får sina behov och intressen tillgodosedda p.g.a. lång handläggningstid att förordna ställföreträdare Ja 3 4 Rutiner för hur handläggning ska genomföras. Rutiner för att begära förlängd tid för yttrande vid behov. Chef följer regelbundet upp de ärenden som är under uppbyggnad. Månadsvis uppföljning av hur många ärenden som inte handlagts inom utlovad tid. 2017-11-07 09:00 4

Risk att ställföreträdare inte blir entledigade inom rimlig tid p.g.a. lång handläggningstid vilket kan leda till att huvudmannens intressen skadas 2 4 Rutiner för entledigande av ställföreträdare Risk att det inte upprättas någon förteckning över huvudmannens tillgångar vid uppdragets start vilket leder till att det vid senare granskning av redovisningshandlingar görs felaktiga bedömningar om huvudmannens tillgångar används för hennes/hans nytta eller att det görs felaktiga bedömningar att huvudmannens tillgångar är placerade för tillräcklig trygghet för deras bestånd och att de ger skälig avkastning Mycket 2 4 Rutin för hur ställföreträdare ska informeras om att förteckning ska upprättas. Bevakning av att förteckning kommer in. Att det skickas påminnelse samt förslag till vitesföreläggande och utdömande av vite vid behov. Förteckningar som kommer in granskas att de är korrekt uppställda. 6. Kvalitet RISK Arbetssätt med synpunkter, risker, avvikelser och internkontroll inte leder till att effektivisera arbetet med syftet att utveckla verksamheten. Det nya arbetssättet kan till en början uppfattas som tidskrävande och svårt att se hur det underlättar för organisationen ex i att ta fram åtgärder/förbättringsarbete och kontroll. Risk att det inte leder till förbättringar utan enbart till uppföljning. Ändamålsenlig och effektiv verksamhet Mycket Ja 1 3 2017-11-07 09:00 5

Risk att andra myndigheter får svårt att fullgöra sina uppdrag eller inte kan framföra synpunkter på hur ställföreträdare sköter sina uppdrag och nämndens handläggning för att de inte kommer i kontakt med överförmyndarkontoret vilket leder ti Regelefterlevnad Mycket 2 2 Telefontider till handläggare och expedition. Att huvudmän, ställföreträdare eller anhöriga blir lidande för att e-post till överfömyndarkontoret inte blir läst och hanterad Mycket 2 3 Offentlig e-postlåda med rutin för hur den bevakas och att inkommande post dit hanteras. Rutiner för hur e-post ska kontrolleras och hanteras vid frånvaro Att huvudmän, ställföreträdare och anhöriga inte kan lämna synpunkter, få svar på frågor samt framföra önskemål för att de inte kommer i kontakt med överförmyndarkontoret vilket leder till att huvudmän kan bli lidande och ställföreträdare blir mindre motiverade att ta uppdrag. Förtroende Mycket 2 2 Telefontider till handläggare och expedition. Möjlighet till att boka möten med handläggare både i Eskilstuna och Strängnäs. Information ges om det. Risk för att idéhanteringen inte fungerar på grund av att idéhanteringen är för komplex, hanteringen är inte säkrad och då blir inte medarbetare motiverade att lämna idéer. Risk att vi inte har en tillräckligt motiverande, enkel och tydlig idéhantering samt att organiseringen av hanteringen inte fungerar. Medarbetare som lämnar idéer får inte återkoppling, idélotsar och idémottagare vet inte hur de ska hantera idéerna, vem som har ansvar osv. Att det inte fungerar sprider sig och då kommer heller inte nya idéer. Åtgärd; modiga konceptet revideras, ansvarig kommunstrateg HR. Parallellt fullföljs SIQ projekt för att säkra hanterngen mellan idélots och den som ska hantera idéen (processägare/linjechef). 2017-11-07 09:00 6

Ändamålsenlig och effektiv verksamhet åtgärder på plats Ja Medarbetare/användare används som ingång för att komma åt känslig information eller system. Låg IT-mognad Idag kan 70-80% av Sveriges kommuner hackas på mindre än 2 timmar. Men då de flesta Datacentermiljöer har skydd och övervakning så går man via Användare för att komma åt inloggningsuppgifter. Dessa används senare för att penetrera de skydd som finns och för att ta sig vidare in i andra system. Förfaringssättet idag är att 80% av intrången går via att man lurar till sig inloggningsuppgifter från en användare då detta är enklare än att angripa ett Datacenter eller brandvägg direkt. Detta kan ske genom att användaren lämnar ut uppgifter genom att svara på mail eller via telefon. Kan också ske genom att man klickar på länkar och bilder som laddar ner ett "program" som gör det möjligt för en hackare att sno användarens identitet eller spela in tangenttryckningar (användarnamn och lösenord) Regelefterlevnad hantering av risk åtgärder på plats Ja Kompetensbrist inom Informationshantering/Digitalisering/tjänsteutveckling i kombination med verksamhetskunskap är ett hinder för utveckling. Det behövs mer hybrid kompetens. Utvecklingen inom verksamhetsutveckling med stöd av digitalisering och modern teknik kräver bredare kunskap utöver kunskapen för att bedriva kärnverksamhet. Det krävs stor lyhördhet för vad som sker inom den egna branschen och på vilket sätt ny teknik och färdigheter utvecklar innehåll och tjänster med hjälp av digitalisering och ny teknik. Ändamålsenlig och effektiv verksamhet Ja Risk att ställföreträdare inte sköter sitt uppdrag vilket leder till att huvudmannens tillgångar inte används för hans eller hennes nytta Mycket 2017-11-07 09:00 7

Risk att ställföreträdare inte säkerställer att huvudmannens tillgångar är placerade så att tillräcklig trygghet finns för deras bestånd och så att de ger en skälig avkastning Risk att huvudman är utsatt för oegentligheter från sin ställföreträdare under längre tid än nödvändigt för att det tar lång tid innan årsräkningen granskas och eventuella felaktigheter upptäcks. Ja 3 4 Riktlinjer och rutiner för hur granskning av årsräkning ska gå till. Mål att alla årsräkningar ska vara granskade senast 31 augusti. Prioriteringsordning bland kontorets arbetsuppgifter där årsräkningar är högt prioriterade. Risk att vi begränsar tillgänglighet till service samt inte blir tillräckligt effektivitet om vi saknar digitala tjänster. Om vi inte lyckas ta fram digitala tjänster för våra medborgare, kunder och brukare eller medarbetare inom väsentliga verksamhetsområden påverkar det nöjdhet och skapar onödig belastning på organisationen. Ändamålsenlig och effektiv verksamhet Ja Risk för oordning på våra dokument vilket kan ge otydlig/fel styrning eller stöd. Risken har varit känd längre tid och flera försök har gjort för att förbättra/åtgärda genom projekten dokumentreda 1 och 2. Nytt projekt har startats upp för att skapa ordning och reda; var skapas dokument, vem äger, styrande/redovisande eller stödjande, vilka dokument gäller alla eller delar av organisationen, var sparas dokument, versionshantering osv. Detta projekt beräknas vara klart 2017. Regelefterlevnad Ja 2017-11-07 09:00 8

7. Attraktiv arbetsgivare RISK Risk för att vi inte når processmålet total sjukfrånvaro 6,3% Eskilstuna liksom övriga Sverige har en hög sjukfrånvaro även om trenden under 2017 är på väg att vända. Sjukfrånvaron har minskat sedan föregående år men ligger fortfarande högt kontra mål. hantering av risk Mycket åtgärder på plats Nej 1 3 8. Stabil ekonomi RISK Anskaffning - Felaktiga upphandlingar Genom att inte följa kommunens regelverk riskerar vi att bryta mot Lagen om offentlig upphandling. Det kan innebära juridiska konsekvenser och kostnader. Anskaffning - Felaktiga utbetalningar vid inköp Genom att inte följa anvisningarna för inköp, riskeras att betalning sker till fel belopp och fel mottagare. Anskaffning - Fel beställningssätt Genom att inte följa förelagd beställningsrutin, kan inköp göras felaktigt. Det innebär att avtal inte följs eller att organisationen åsamkas extra kostnader för hantering eller åtgärder för att justera felaktigheter avseende betalningssätt, pris, leverans, osv. Anskaffning - Mutor och jävssituationer Vid upphandling och inköp finns risk för att erbjudande av mutor eller jävssituationer uppstår. 2017-11-07 09:00 9

Bidrag - Ansökan uteblir Bidrag - Okunskap om att bidrag finns att söka Ekonomistyrning - Felaktigt resultat i årsredovisningen Ekonomistyrning - Ej korrekt hantering av regelverk (RKR, Skatteverket, beslut) Ekonomistyrning - Felaktiga prognoser Ekonomistyrning - In processer Anskaffning - Köp inom avtal görs ej Målet för avtalstrohet uppnås inte, vilket kan innebära högre kostnader för varor och tjänster. 2017-11-07 09:00 10

2017-11-07 09:00 11