Styrelsen 2017-02-16 Bilaga till ärende 6 Rapport internrevision 2016 Sid. 1 (6) Dnr 2017 0036 2017-02-07 Handläggare: Kerstin Bjelfvenstam Telefon: 08-50836030 Till Styrelsen för Micasa Fastigheter Rapport avseende genomförd internrevision år 2016 Nedan redovisas utgångspunkterna för revisionen och resultatet av genomförd internrevision vid Micasa Fastigheter under 2016. Investeringsprocessen Hur hela investeringsprocessen ska gå till regleras av Micasa Fastigheters investeringsprocess samt av attest- och delegationsordningen. Att stegen i processen följs och dokumenteras Att beslut tas i enlighet med attestinstruktionen och delegationsordningen Väsentlighet: Hög Befogenheter och ansvar för investeringar framgår på ett tydligt sätt i styrelsens arbetsordning och VD-instruktion. En tydlig koppling finns också till regelverket för beslut om investeringar i kommunfullmäktige och koncernstyrelsen. Attestinstruktionen omfattar specifikt hanteringen av investeringsprojekt. Tydliga underlag i form av ekonomiska Micasa Fastigheter i Stockholm AB Nordkapsgatan 3 Box 1298 164 29 KISTA Tfn: 08 508 360 00 Fax: [Fax] www.micasa.se l:\styrelseärenden 2017\styrelsemöte 2017-02-16\ärende 6, rapport avseende internkontroll 2016\ärende 6. bilaga 1. rapport Plusgiro: 134 64 63-1 Bankgiro: 5690-3875 Org nr: 556581-7870 VAT nr: SE556581787001 Moms/regnr: 01-556581-7870 avseende genomförd Micasa Fastigheter en del av Stockholms stad
kalkyler har tagits fram inför investeringar. Uppföljning av investeringsprojekt dokumenteras och rapporter för godkännande i styrelsen görs. En slutredovisning lämnas också till styrelsen. Attest av fakturor i projekten sker enligt attestinstruktion och attestanten har relevanta underlag. Investeringar följs kontinuerligt upp i förhållande till budget. För att kommande investeringar ska planeras och genomföras effektivt är det väsentligt att rollfördelningen i investeringsprocessen är tydlig för alla inblandade. Beställarrollen, inte minst utifrån att nya byggen nu planeras, kan utvecklas och stärkas. System som stödjer och underlättar processen efterfrågas. Personaladministration och hantering av löneunderlag/lönerapporter Hantering av löneunderlag/ lönerapporter regleras av attest- och delegationsordningen Tydlig attestinstruktion och delegationsordning samt rutin för lönehantering Att ansvarig chef följer upp de månatliga lönelistorna samt attesterar dem Dokumentet Attestinstruktioner och delegationsordning har granskats. 2 (6)
I dokumentet framgår inte tydligt hur löneunderlag och rapporter hanteras. Det är dock tydligt i ett annat dokument, Rutinbeskrivning lönehantering. Rutinbeskrivning lönehantering bör ligga med som underlag för revisionen framöver. I attestinstruktionen och delegationsordningen bör man även hänvisa till rutinbeskrivningen för lönehantering. Allmänna/offentliga handlingar/diariet Offentlighetsprincipen för kommunala bolag kräver att bolaget har ett ändamålsenligt diariesystem samt att kunskapen om vilka handlingar som ska diarieföras finns. Att handlingar som enligt lag ska registreras, inkomna till bolaget eller upprättade av bolaget, ska tas upp i diariet Risk: Medel Internrevisorerna har granskat att offentlighetsprincipen följs. Rutiner, system och information om diarieföring finns att tillgå på bolagets intranät. Ett nytt stadsövergripande ärendehanteringssystem (Platina) kommer att införas troligen under 2018, vilket är mer användarvänligt än nuvarande system. För att underlätta postöppning, sätts skriftlig instruktion vid postfacken upp för eventuella vikarier och information om rutinen ligger på intranätet. Inga avvikelser har noterats. 3 (6)
Uppföljning av intäkter och kostnader Styrning och uppföljning av kostnader och intäkter regleras av redovisningslagen, skattelagstiftningen och i attest-och delegationsordningen. En god internkontroll kännetecknas av Det ska finnas ett väl fungerande redovisnings- och uppföljningssystem. Organisationen har tydligt förtecknade ansvarsområden som framgår av delegationsordningen och attestinstruktionen. Uppföljning av intäkter och kostnader sker månadsvis i samband med tertialredovisningen till Stockholms Stadshus AB. Lagkraven i redovisningslagen och skattelagstiftningen efterlevs. Styrelsen har fattat beslut om attest- och delegationsordning. Det finns ett behov av att klargöra ansvarsområden, särskilt inom projekt, då bolaget har en relativt ny organisation. En process pågår för att tydliggöra ansvarsområden och arbetssätt inom projektprocessen. Vid intervjun framgår att detta arbete är prioriterat under hösten. Bolaget revideras också av Stockholm stads interna revisorer samt externa revisorer på detta område. Internrevisorerna poängterar att det är viktigt att arbetet att ta fram effektiva processer som tydliggör roller och ansvar sker skyndsamt och att dessa förankras i organisationen. Det är också viktigt att det finns effektivt systemstöd för dessa processer. Uppföljning av fakturahantering Kontering av fakturor sker på olika avdelningar varför kunskap om kontering och fakturaadministration måste vara hög på avdelningar vars primära verksamhet inte är ekonomi. Kontering 4 (6)
bestäms av bolagets kontoplan, attester regleras i attest-och delegationsordningen. Att konteringen är rätt, att momsen är rätt konterad, att sakattesten är gjord av behörig person, att fakturan är rätt attesterad och att fakturan har betalats i tid. Micasa Fastigheter har en gällande attest- och delegationsordning som reglerar riktlinjer för den kontrollverksamhet som ska ingå i varje aktiebolags interna rutiner beträffande hanteringen av bolagets tillgångar. Utbildning har genomförts så att bolagets anställda fått kunskap kring hur ekonomisystemet Agresso ska användas. Högriskkonton, som t ex, representation, granskas extra. Den som är budgetansvarig för konton kontrollerar uppgifterna. Systemet spärrar fakturabetalning om en felaktig kombination av kontering används. Tydliga rutinbeskrivningar finns också kring fakturahanteringen. Kunskaperna kring momshanteringen kan vara en risk. Bolaget går mer och mer över till elektronisk fakturahantering. Intervju med nyanställd visar att den introduktion och utbildning som genomförts avseende fakturahantering fungerat väl. 5 (6)
Mängden av fakturor kan dock vara en risk i en annars väl fungerande/säker fakturahantering som måste beaktas och hanteras. 6 (6)