Granskning av intern kontroll avseende betalningsrutiner

Relevanta dokument
Granskning av intern kontroll avseende betalningsrutiner. Mönsterås Utvecklings AB

Granskning av intern kontroll avseende betalningsrutiner. Vattenpalatset i Mönsterås AB

Granskning av intern kontroll avseende betalningsrutiner. Mönsterås Bostäder AB

Intern kontroll i faktura- och lönehantering

Revisionsrapport. Attestrutiner. Östhammars kommun. Datum: Författare: Jonas Eriksson Carin Norberg

Attestinstruktion för Stockholms Stadshus AB

Reglemente för attest

Delegationsordning för avtal, attest-, direktupphandlingsoch utanordningsrätter

Intern kontroll i faktura- och lönehantering

Intern kontroll i faktura- och lönehantering

Regler. Fö r ekönömiska transaktiöner. Vision. Program. Policy. Regler. Handlingsplan. Riktlinjer Kommunfullmäktige Kommunstyrelsen Nämnd

Kommunal författningssamling för. Östra Göinge kommun

REVISIONSRAPPORT. Löpande granskning av redovisning och administrativa rutiner avseende. Byggnads- samt Miljö- och hälsoskyddsnämnden.

Attestreglemente för Härnösands kommun

REVISIONSRAPPORT. Löpande granskning av redovisning och administrativa rutiner avseende. Tekniska nämnden. Hylte Kommun.

GNESTA gh i KOMMUN -X

ATTESTREGLEMENTE 1(6) STYRDOKUMENT DATUM

VD är ansvarig inför styrelsen att följa budget och planer så att uppställda mål uppnås.

Granskning av fakturahantering

1(5) Instruktion för attest och utanordning. Styrdokument

Tillämpningsanvisningar till reglemente för attest och kontroll av ekonomiska transaktioner

Att betalning sker vid rätt tidpunkt. Att transaktionen är rätt konterad

Granskning av arvoden till förtroendevalda

Kommunal Författningssamling

FALKENBERGS KOMMUN 3.02 FÖRFATTNINGSSAMLING

Instruktion för delegation, attest och utanordning inom Stockholmshem

Göteborgs Stads bostads AB bilaga till revisionsrapporten Granskning av rutiner för arvoden och ersättningar till förtroendevalda

Granskning av intern kontroll i redovisningsrutiner

Laholmshem AB & Kommunfastigheter i Laholm AB

Attestreglemente. Kommunfullmäktiges beslut Kommunstyrelsen (5) Konsult och uppdrag Ekonomi redovisning

REGLEMENTE FÖR ATTEST OCH KONTROLL AV EKONOMISKA TRANSAKTIONER

Granskning av lönesystem

PM efter genomförd löpande granskning

Revisionsrapport. Granskning av intern kontroll gällande attester för manuella bokföringsordrar, manuella betalningar samt leverantörsfakturor

ATTESTREGLEMENTE FÖR LANDSKRONA STAD KF

Kommunal författningssamling. Attestreglemente. Motala kommun

Föreliggande dokument är antaget av kommunfullmäktige/styrelsen , 52. Reglemente för kontroll av ekonomiska transaktioner i Partille kommun


Rapport Granskning av försörjningsstöd. Krokoms Kommun

Granskning av leverantörsreskontran

Granskning av kontanthantering inom kostenheten

Riktlinjer till reglemente för attest av ekonomiska transaktioner

Granskning av intern kontroll till skydd för oegentligheter

Riktlinje för attestering

Revisionsrapport 4 / 2008 Genomförd på uppdrag av revisorerna november Lidingö Stad Granskning av Intern kontroll 2008

Reglemente för attest

Granskning av landstingets regler och rutiner för attestering av leverantörsfakturor och löner

Revisionsrapport Leverantörsfakturor Sundsvalls kommun Anneth Nyqvist Maj 2015

Uppföljning avseende granskning av attestrutiner

Granskning av kommunens beredskap avseende EKOfrågor (Etik, Korruption och Oegentligheter) Revisorerna Bollnäs kommun

S Attestregler Regler

Granskning av leverantörsregister och leverantörsutbetalningar

Revisionsrapport Granskning av verifikationer och utbetalningsrutiner

Revisionsrapport. Granskning av ekonomihandbok Kustbostäder och Oxelö Energi. December 2009 Karin Sundelius

Tillämpningsanvisning till Attestreglemente

Revisionsrapport Uppföljning av granskning förtroendevaldas anspråk på förlorad arbetsförtjänst

Uppföljning av granskning av intern kontroll avseende drivmedelskort

Revisionsrapport Granskning av rutiner för anställningar och förtroendekänsliga poster inom UAK

Intern kontroll avseende behörigheter i ekonomisystem samt hantering av leverantörsfakturor och manuella betalningar

G VD-instruktion för ITS-Sweden AB

ATTESTREGLEMENTE FÖR UMEÅ KOMMUN

Periodisering av räkenskaper

Granskning av intern kontroll till skydd för oegentligheter

Granskning av miljö- och hälsoskyddsnämndens interna kontroll avseende faktureringsrutiner

Landstingets innehav av företagskort (kontokort)

Beslutsattest omfattar följande moment:

Föreliggande dokument är antaget av kommunfullmäktige Dokumentet är fastställt på nytt av kommunfullmäktige , 63.

Kommunala bolag där kommunen har ett väsentligt inflytande utfärdar egna riktlinjer som i tillämpliga delar skall beakta kommunens regler.

Intern kontroll av leverantörsfakturor och andra betalningar

Intern kontroll i bolagen

Granskning av upphandlingsverksamhet

Cura Individutveckling

Reglemente Internkontrollplan Lindesberg Arbetsrutiner Projektansökan. 1. Idé om aktivitet/projekt finns. Medlem i förbundet

Riktlinjer för delegering av attesträtt

Internkontrollplan 2015 för moderbolaget Stockholms Stadshus AB

Granskning av upphandlingsverksamhet

Externt finansierade projekt

Attestreglemente för Uppsala kommuns nämnder

SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum

BOTKYRKA KOMMUN Författningssamling

Audit KPMG AB Antal sidor: 6

Uppföljning av intern kontrollplan per den 31 december 2015 för Täby kommun

Granskning Intern kontroll av debiteringsrutiner Vård och omsorg Oxelösunds kommun mars 2015

Söderhamns kommun Utökad granskning av leverantörsfakturor

Granskning av intern kontroll. Lekmannarevisorerna i Borgholm Energi AB

Revisionsrapport Uppföljande granskning av rapporten Attester och utbetalningsrutiner

Revisionsrapport. Granskning av inköpsrutinen. mot leverantörer. Borgholm Energi AB. Malin Kronmar Caroline Liljebjörn

Granskning av intern styrning och kontroll vid Statens servicecenter

Rapport avseende genomförd internrevision år 2016

Attestreglemente för Nora kommun. Antagen av kommunfullmäktige 2013-ll-13, 148 Reviderad av kommunfullmäktige , 6

Granskning av lönehanteringen

N v. För kdnnedom till: Kommunfullmäktiges presidium, kommundirektören, respektive sektorschef samt ekonomichefen.

Kontoanalys - Granskning av förtroendekänsliga poster och manuella betalningar

Attestreglemente Reviderat 2012 KS12.185

Löpande redovisning och intern kontroll i redovisningsrutiner

Revisionsrapport. Kontantkassor. Gällivare kommun. Februari Hans Forsström, certifierad kommunal revisor

LS 93/07. Attestreglemente. Lednings- och verksamhetsstöd Bilaga 1. Landstingsstyrelsen. Bakgrund

Olofströms kommun. Intern kontroll Granskning personalkostnader. Audit KPMG AB 9 mars 2011 Antal sidor: 7

Attestreglemente med tillämpningsanvisningar

Anvisningar för kontroll och attest samt utbetalning av pengar

Transkript:

www.pwc.se Revisionsrapport Granskning av intern kontroll avseende betalningsrutiner Caroline Liljebjörn Elin Petersson 24 maj 2017

Innehållsförteckning 1. Sammanfattning och revisionell bedömning... 2 1.1. Bedömningar mot kontrollmål... 2 2. Inledning... 5 2.1. Bakgrund... 5 2.2. Revisionsfråga och kontrollmål... 5 2.3. Metod... 5 3. Iakttagelser och bedömningar... 6 3.1. Finns en ändamålsenlig organisation, ansvarsfördelning och delegation avseende betalningsrutiner?... 6 3.1.1. Iakttagelser... 6 3.1.2. Bedömning... 6 3.2. Är attestrutinerna ändamålsenliga?... 6 3.2.1. Iakttagelser... 6 3.2.2. Bedömning... 7 3.3. Finns särskilda regler och kontroller för utbetalning av stora belopp?... 7 3.3.1. Iakttagelser... 7 3.3.2. Bedömning... 7 3.4. Finns rutiner för att vid behov revidera rätten att attestera?... 7 3.4.1. Iakttagelser... 7 3.4.2. Bedömning... 7 3.5. Finns ändamålsenliga rutiner, med tillräcklig kontroll, för utbetalningarna som inte hanteras i rutinen för leverantörsfakturor eller lönesystemet?... 7 3.5.1. Iakttagelser... 7 3.5.2. Bedömning... 8 3.6. Är processerna tillräckligt dokumenterade?... 8 3.6.1. Iakttagelser... 8 3.6.2. Bedömning... 9 Maj 2017 1 av 10

1. Sammanfattning och revisionell bedömning Kommunens lekmannarevisorer har observerat ett antal händelser av bedrägerier och oegentligheter i andra kommuner och kommunala bolag, vilket föranleder att inom ramen för en riskbedömning genomföra en granskning av betalningsrutinerna i kommunens bolag. Vi bedömer att styrelsens interna kontroll avseende betalningsrutiner i huvudsak är tillräcklig. Det baserar vi på att det finns beslutade dokument som visar VDs och övriga anställdas behörighet avseende inköp, men att leverantörsfakturor i de flesta fall endast attesteras av en person och att det är en person som ensam hanterar hela processen avseende utbetalning av leverantörsfakturor. För att stärka den interna kontrollen har vi identifierat följande förbättringsområden: Vi anser att de fakturor som i dagsläget endast attesteras av VD eller drifttekniker först bör kontrolleras av ytterligare en person. Vi anser att VDs egna utlägg bör attesteras av styrelseordförande. Vi anser att ytterligare en person utöver ekonomen bör kontrollräkna och signera betalningsförslaget samt att två i förening signerar utbetalningen via banken. 1.1. Bedömningar mot kontrollmål Kontrollmål Finns en ändamålsenlig organisation, ansvarsfördelning och delegation avseende betalningsrutiner? Är attestrutinerna ändamålsenliga? Kommentar Delvis uppfyllt Vi bedömer att det delvis finns en ändamålsenlig organisation, ansvarsfördelning och delegation avseende betalningsrutiner. Det baserar vi på att det finns beslutade dokument som visar VDs och övriga anställdas behörighet avseende inköp, men att leverantörsfakturor i de flesta fall endast attesteras av en person och att det är en person som ensam hanterar hela processen avseende utbetalning av leverantörsfakturor. Delvis uppfyllt Vi bedömer att attestrutinerna del- Maj 2017 2 av 10

vis är ändamålsenliga. Vid ser det som en brist att leverantörsfakturor endast godkänns av en person samt att VD attesterar sina egna utlägg. Vi anser att VDs egna utlägg bör attesteras av styrelseordförande. Vi bedömer att den interna kontrollen bör stärkas genom att ytterligare en person utöver ekonomen kontrollräknar och signerar betalningsförslaget samt att två i förening signerar utbetalningen via banken. Finns särskilda regler och kontroller för utbetalning av stora belopp? Finns rutiner för att vid behov revidera rätten att attestera? Finns ändamålsenliga rutiner, med tillräcklig kontroll, för utbetalningar som inte hanteras i rutinen för leverantörsfakturor eller lönesystemet? Är processerna tillräckligt dokumenterade? Delvis uppfyllt Vi bedömer att det finns särskilda regler för utbetalning av belopp över 15 basbelopp eftersom det då ska ha föregåtts av ett styrelsebeslut. Vi bedömer vidare att den interna kontrollen för bolagets utbetalningsrutin bör stärkas så att hanteringen inbegriper två olika personer. Uppfyllt Vi bedömer att det i allt väsentligt finns rutiner för att vid behov revidera rätten att attestera. De baserar vi på att det vid granskningstillfället fanns ett dokument som beskrev ersättare för VD. Uppfyllt Vi bedömer att det i stort sett finns ändamålsenliga rutiner för utbetalning som inte hanteras i rutinen för leverantörsfakturor eller i lönesystemet. Som beskrivet ovan anser vi att VDs egna utlägg bör attesteras av styrelseordförande. Uppfyllt Vi bedömer att bolagets processer i allt väsentligt är tillräckligt dokumenterade bland annat genom att bolaget har fått ta del av den kart- Maj 2017 3 av 10

läggning som den auktoriserade revisorn upprättat. Maj 2017 4 av 10

2. Inledning 2.1. Bakgrund Kommunens lekmannarevisorer har observerat ett antal händelser av bedrägerier och oegentligheter i andra kommuner och kommunala bolag, vilket föranleder att inom ramen för en riskbedömning genomföra en granskning av betalningsrutinerna i kommunens bolag. 2.2. Revisionsfråga och kontrollmål Granskningen ska besvara följande revisionsfråga: Säkerställer styrelsen att den interna kontrollen avseende betalningsrutiner är tillräcklig? Följande kontrollmål ska besvaras av granskningen: Finns en ändamålsenlig organisation, ansvarsfördelning och delegation avseende betalningsrutiner? Är attestrutinerna ändamålsenliga? Finns särskilda regler och kontroller för utbetalning av stora belopp? Finns rutiner för att vid behov revidera rätten att attestera? Finns ändamålsenliga rutiner, med tillräcklig intern kontroll, för utbetalningarna som inte hanteras i rutinen för leverantörsfakturor eller lönesystemet? Är processerna tillräckligt dokumenterade? 2.3. Metod Vi har genomfört intervju med bolagets VD. Vi har tagit del av följande dokument: VD-instruktion, bokslutsprocessen, delegation samt fullmakt. Vi har tagit stickprov på leverantörsfakturor och övrig bokföring för år 2016 och år 2017 till och med april månad. Maj 2017 5 av 10

3. Iakttagelser och bedömningar 3.1. Finns en ändamålsenlig organisation, ansvarsfördelning och delegation avseende betalningsrutiner? 3.1.1. Iakttagelser har en manuell hantering av leverantörsfakturor. Volymen uppgår till ca 20-30 fakturor per vecka. Bolaget hyr in en ekonom som sköter fakturahantering och bokföring från en extern redovisningsbyrå. Ekonomen konterar fakturorna och VD beslutsattesterar. Driftteknikern attesterar driftkostnader upp till 40 50 tkr. VD och ekonom har som rutin att tillsammans gå igenom samtliga fakturor en gång per vecka innan ekonomen utför betalningen via internetbanken med hjälp av bankdosa. Lönehanteringen för bolagets anställda hanteras av Mönsterås kommun. Kommunen använder lönesystemet Heroma. Bolagets anställda rapporterar manuellt via pappersblankett som registreras i systemet av kommunens löneadministratör. Av intervjun framgår att det ej förekommer personliga utlägg för personalen. Handkassa togs bort under januari månad 2017. VD förfogar över ett företagskort som personalen får låna om de behöver göra mindre inköp. Köp av dyrare karaktär görs på faktura. 3.1.2. Bedömning Vi bedömer att det delvis finns en ändamålsenlig organisation, ansvarsfördelning och delegation avseende betalningsrutiner. Det baserar vi på att det finns beslutade dokument som visar VDs och övriga anställdas behörighet avseende inköp, men att leverantörsfakturor i de flesta fall endast attesteras av en person och att det är en person som ensam hanterar hela processen avseende utbetalning av leverantörsfakturor. 3.2. Är attestrutinerna ändamålsenliga? 3.2.1. Iakttagelser I dokumentet som är benämnt Bokslutsprocessen är bolagets attestanter utsedda. Driftteknikern har befogenhet att köpa in mindre artiklar och attestera dessa fakturor. Övriga inköp attesteras av VD. Vi har granskat leverantörsfakturor och övrig bokföring för år 2016 och 2017 till och med april månad via stickprov. Stickproven visade att fakturorna enbart attesteras av en person. De flesta fakturorna är beslutsattesterade av VD men ej granskningsattesterade. Dokumentationen i pärmen för leverantörsfakturor överensstämmer med bolagets rutin som är beskriven i dokumentet Bokslutsprocessen, se 3.6.1, det vill säga att slagremsan, journalen och fakturorna sätts i pärm för leverantörsfakturor tillsammans med betalningsförslag, utskrift av betalningsfil och kvittens av betalningen. Betalningsunderlaget som skickas till banken är enbart signerat av ekonomen. Vidare visade stickproven att VD attesterar egna utlägg. Maj 2017 6 av 10

3.2.2. Bedömning Vi bedömer att attestrutinerna delvis är ändamålsenliga. Vid ser det som en brist att leverantörsfakturor endast godkänns av en person samt att VD attesterar sina egna utlägg. Vi anser att VDs egna utlägg bör attesteras av styrelseordförande. Vi bedömer att den interna kontrollen bör stärkas genom att ytterligare en person utöver ekonomen kontrollräknar och signerar betalningsförslaget samt att två i förening signerar utbetalningen via banken. 3.3. Finns särskilda regler och kontroller för utbetalning av stora belopp? 3.3.1. Iakttagelser VD har befogenhet att ingå avtal upp till 15 basbelopp (år 2017 cirka 672 tkr). Enligt VD informeras styrelsen även om investeringar och fakturor över 100 tkr. Det finns ingen spärr i fakturasystemet för stora fakturabelopp. 3.3.2. Bedömning Vi bedömer att det finns särskilda regler för utbetalning av belopp över 15 basbelopp eftersom det då ska ha föregåtts av ett styrelsebeslut. Vi bedömer vidare att den interna kontrollen för bolagets utbetalningsrutin bör stärkas så att hanteringen inbegriper två olika personer. 3.4. Finns rutiner för att vid behov revidera rätten att attestera? 3.4.1. Iakttagelser Bolaget har ett upprättat delegationsdokument som ger bolagets drifttekniker VDs befogenheter under semester och övrig frånvaro. Rutinen anger dock att ärenden av betydande ekonomisk karaktär ska diskuteras med VD eller styrelsens ordförande. Under intervjun framgår att det trots delegation vanligtvis inte sker någon attest och betalning av fakturor innan VD är åter i tjänst. 3.4.2. Bedömning Vi bedömer att det i allt väsentligt finns rutiner för att vid behov revidera rätten att attestera. De baserar vi på att det vid granskningstillfället fanns ett dokument som beskrev ersättare för VD. 3.5. Finns ändamålsenliga rutiner, med tillräcklig kontroll, för utbetalningarna som inte hanteras i rutinen för leverantörsfakturor eller lönesystemet? 3.5.1. Iakttagelser Genomförda stickprov visar att utbetalningar som inte hanteras i rutinen för leverantörsfakturor eller i lönesystemet bland annat avser utgifter för extern och intern representation samt resekostnader. Underlagen till utbetalningar har attesterats av VD. Maj 2017 7 av 10

3.5.2. Bedömning Vi bedömer att det i stort sett finns ändamålsenliga rutiner för utbetalning som inte hanteras i rutinen för leverantörsfakturor eller i lönesystemet. Som beskrivet ovan anser vi att VDs egna utlägg bör attesteras av styrelseordförande. 3.6. Är processerna tillräckligt dokumenterade? 3.6.1. Iakttagelser Bolaget har en rad styrdokument som knyter an till ämnesområdet betalningsrutiner. Det finns en skriftlig delegation som ger driftteknikern VDs befogenheter under semester eller övrig frånvaro. Enligt delegationen ska ärenden av betydande ekonomisk karaktär diskuteras med VD eller styrelsens ordförande. Dokumentet är signerat av VD den 27 juni 2007. Fullmakt är upprättad som ger angivna fullmaktshavare att var för sig ta ut medel från kontot i banken för att erlägga betalningar via leverantörsbetalningar. Fullmakten avser fyra fullmaktshavare och gäller från och med 2017-01-01. Fullmakten är signerad 2016-12-23. Bolagets auktoriserade revisor har upprättat en beskrivning av bolagets administrativa rutiner. Dokumentet är daterat 2015-10-08 och har reviderats 2016-02-11. Enligt rutinen ska samtliga intäkter och kostnader attesteras av VD. Alla utbetalningar kräver VDs signatur. Ingen dubbelattest krävs vid utbetalning hos banken. Avseende leverantörsfakturor anger rutinen att teknikern har befogenhet att utföra inköp av artiklar av mindre värde men att övriga inköp hanteras av VD. Samtliga fakturor ska attesteras manuellt av VD, alternativt tekniker och i samband med attest görs kontering. VD tillsammans med ekonom går igenom samtliga fakturor innan de bokförs i systemet. Ekonomen registrerar därefter leverantörsfakturorna i reskontran och tar ut leverantörsfakturajournal. Denna stäms av mot underliggande fakturor genom att ekonomen manuellt kontrollräknar summan av alla fakturor. Slagremsan sätts tillsammans med journalen och fakturorna i pärm för leverantörsfakturor. Betalningsfil upprättas av ekonomen vanligtvis en gång per vecka. Betalningsfilen skickas därefter via banken. Betalningsförslag, utskrift av betalningsfil tillsammans med kvittens av betalningen sätts i pärmen för leverantörsfakturor. Vidare behandlar rutinen bolagets löneprocess. använder sig av Mönsterås kommuns lönesystem Heroma. Grundschema läggs in för all personal och detta genererar en fastställd månadslön. Övriga justeringar i form av beredskapslön, övertid, semester mm läggs in via självservice i Heroma men måste godkännas av VD. Utbetalningen sker därefter av kommunens löneavdelning. Instruktion för VD i antogs av styrelsen 2016-10-25. VD har enligt 8 kap 25 ABL att handha bolagets löpande förvaltning enligt riktlinjer och anvisningar som styrelsen meddelar. Instruktionen behandlar VDs arbetsuppgifter som bl.a. innefattar att ingå för den löpande driften erforderliga avtal där bolagets åtaganden ej överstiger 15 basbelopp eller i övrigt är av större betydelse, upprätta delårs- och årsbokslut, förhandla och besluta om personalens löner, reseersättningar, tjänstledigheter, semestrar mm, upprätta förslag till budget och verksamhetsplan, upprätta förslag till taxor och avgifter, besluta om budgeterade investeringar upp till 15 basbelopp. VD äger rätt att inom ramen för Maj 2017 8 av 10

sin behörighet delegera beslutanderätt till annan anställd inom bolaget samt utfärda fullmakt. VD ska utöva erforderlig kontroll över hur sådana överförda befogenheter utnyttjas. För beslut som fattas med stöd av delegationen ansvarar VD. 3.6.2. Bedömning Vi bedömer att bolagets processer i allt väsentligt är tillräckligt dokumenterade bland annat genom att bolaget har fått ta del av den kartläggning som den auktoriserade revisorn upprättat. Maj 2017 9 av 10

2017-05-29 Jörn Wahlroth Uppdragsledare Caroline Liljebjörn Projektledare Maj 2017 10 av 10