1(2) CRO Handläggare Anders Hult 08-686 1456 anders.hult@sll.se TJÄNSTEUTLÅTANDE 2016-12-23 Trafiknämnden 2017-01-31, punkt 6 Ärende TN 2016-1317 Infosäkerhetsklass K1 (Öppen) Internkontrollplan 2017 för trafikförvaltningen inklusive AB SL och WÅAB Ärendebeskrivning Landstingsfullmäktige fastställde i december 2005 landstingsstyrelsens förslag till intern kontrollpolicy samt reglemente avseende intern kontroll för landstingskoncernen. Landstingsfullmäktige gav i samband med beslutet uppdrag åt bolag och nämnder att upprätta internkontrollplaner i enlighet med policy och reglemente. Tyngdpunkten i Policy och reglemente för intern kontroll är på riskhantering. Med intern styrning och kontroll avses systematiskt ordnade kontroller i organisation, system, processer och rutiner för att hantera de potentiella riskerna. För att verksamheten ska bedrivas i enlighet med uppsatta mål och riktlinjer samt i enlighet med ovan nämnda policy och reglemente upprättas årligen en internkontrollplan för trafikförvaltningen. Beslutsunderlag Förvaltningschefens tjänsteutlåtande den 23 december 2016 Trafikförvaltningens Internkontrollplan 2017 Förslag till beslut Trafiknämnden föreslås besluta att godkänna förslag till Internkontrollplan 2017.
2(2) CRO TJÄNSTEUTLÅTANDE 2016-12-23 Ärende TN 2016-1317 Infosäkerhetsklass K1 (Öppen) Förslag och motivering I arbetet med att ta fram internkontrollplan genomförs en organisationsövergripande riskanalys, värdering och prioritering avseende generella risker. Den metod trafikförvaltningen använder enligt Rutin för riskhantering och internkontrollplan är också kopplad till miljöledningssystemet och SL:s certifiering enligt ISO 14001. Ekonomiska konsekvenser Beslutet i sig är inte förknippat med några ekonomiska konsekvenser. bedömning Internkontrollplanen innehåller en redogörelse över trafikförvaltningens mest väsentliga generella risker. En sammanställning av denna typ löper alltid risk att inte vara heltäckande. Denna risk hanteras genom att riskanalysen som genomförs är organisationsövergripande, där samtliga avdelningar och trafikförvaltningens ledningsgrupp är involverade i analysarbetet och utformning av den föreslagna riskhanteringen. Konsekvenser för miljön Beslutet förväntas inte medföra några särskilda konsekvenser för miljön. Sociala konsekvenser Beslutet förväntas inte medföra några särskilda sociala konsekvenser. Caroline Ottosson Förvaltningschef Anders Hult Chief Officer
kategori 47 5. Informationssäkerhetsrisk Att viktig teknisk och adminstrativ dokumentation saknas eller ej kan återfinnas. iva processer LS 5 4 4,47 Utveckling och utvärderinga av rutiner för dokumenthantering. 22 12. Finansiella risker Att leverantör av biljett- och betalsystem inte uppfyller nödvändiga krav på underhåll och utveckling. Attraktiva resor Ekonomi i balans TA 5 4 4,47 FC-uppdrag i verksamhetsplan 2017 avseende SL access (TA) L 7 11. Personalrelaterad risk Att Trafikförvaltningen inte förmår att rekrytera och behålla kompetent personal Attraktiva resor / Attraktiv arbetsgivare Organisationseffektivitet Attraktiv arbetsgivare HR 5 4 4,47 FC-uppdrag i verksamhetsplan 2017 L 8 L 9 14. med anläggningstillgångar och fordon 8. Projektrelaterade risker Att Trafikförvaltningens kontroll på anläggning och fordon brister. Att Trafikförvaltningens styrning av projekt brister avseende delmålen tid, kvalitet och budget Attraktiva resor / Organisations effektivitet Attraktiva resor / Organisations effektivitet Organisationseffektivitet TA 5 4 4,47 FC-uppdrag i verksamhetsplan 2017 Ekonomi i balans PU 5 4 4,47 FC-uppdrag i verksamhetsplan 2017 L 3 2. Förtroenderisk Att Trafikförvaltningen brister i överlämning mellan projekt och drift som medför trafikpåverkande konsekvenser. Attraktiva resor Attraktiva resor TA 5 4 4,47 FC-uppdrag i verksamhetsplan 2017. L 15 5. Informationssäkerhetsrisker Att operativsystem i Trafikförvaltningens IT-miljö upphör att fungera Attraktiva resor Organisationseffektivitet TA 5 4 4,47 Kontiuerligt arbete med uppdatering 46 4. Operativa risker (avser efterlevnadsrisker) Att TF inte följer lagen om säkerhetsskydd fullt ut. Säker kollektivtrafik LS 6 3 4,24 Utveckling av organisation, rutiner och processer enligt särskild plan. L 2 3. Strategiska risker Att Trafikförvaltningens bristande helhetsperspektiv resulterar i felprioriteringar och bristande leveranser Övergripande Ekonomi i balans SU 4 4 4,00 Utvecklad rutin för styrning och samrodning
kategori L13 1. Omvärldsrisker Sabotage och intrång Attraktiva resor / Organisations effektivitet Attraktiva resor LS 6 2 3,46 Enligt särskild handlingsplan. 2 3. Strategisk risk Att kollektivtrafikens drifts- och investeringskostnader ökar pga en tätare stadsbild. Ekonomi i balans Ekonomi i balans SU 4 3 3,46 Bevaka kollektivtrafikens intressen i kommunernas stadsutvecklingsprojekt i tidiga skeden. L 6 4. Operativ risk Att Trafikförvaltningens förmåga att följa upp avtal, brister. Organisationseffektivitet Utvecklad intern kontroll TA 4 3 3,46 Utveckling och implementering av rutin för avtalsuppföljning L 21 2. Förtroenderisk Att Trafikförvaltningen uppfattas ge bristande leveranser vilket medför sviktande förtroende för verksmaheten. Ökat kollektivt resande, Nöjda resenärer, iva processer LS 4 3 3,46 Utveckling av rutiner för proaktiv kommunikation
kategori L 4 9. Upphandlingsrisk Att en överhettad leverantörsmarknad föreligger Attraktiva resor/ekonomi i balans Ekonomi i balans PU 3 4 3,46 Utvecklade rutiner för kostnadsanalys och genoomförande L 18 2. Förtroenderisk Att oegentligheter drabbar Trafikförvaltningen Utvecklad internkontroll Organisationseffektivitet LS 3 4 3,46 Enligt särskild handlingsplan. 48 9. Upphandlingsrisker Att Trafikförvaltningen gör otillåtna direktupphandlingar Ekonomisk hushållning, Utvecklad internkontroll PU 5 2 3,16 Utveckling av processer och rutiner 43 2. Förtroenderisk Att brist i krishanteringsförmågan föreligger Säker kollektivtrafik, Ökat kollektivt resande, Nöjda resenärer, iva processer LS 5 2 3,16 Regelbundna krisövningar och utvärdering av dessa. 45 4. Operativa risker / efterlevnad Att Trafikförvaltningen inte kan följa den nya EU-lagstiftning som kommer att ersätta PUL Utvecklad internkontroll LS 5 2 3,16 FC-uppdrag i verksamhetsplan 2017 26 1. Omvärldsrisker Att extrema väderförhållanden stoppar trafiken under en längre tid Attraktiva resor Organisationseffektivitet TA 5 2 3,16 Bevakas löpande.
kategori 34 4. Operativ risk Att fel uppstår i redovisning och rapportering avseende fastigheter. iva processer Ekonomi i balans VE 3 3 3,00 Åtgärder enligt Verksamhetsplan 2017. 36 4. Operativa risker Att Trafikförvaltnignen kortsiktigt inte förmår nå resultatkravet avseende ekonomi i balans Organisationseffektivitet Ekonomi i balans VE 3 2 2,45 Löpande arbete med planering, uppföljning och prognos.