REVISIONSPLAN DNR V 2017/87. Jan Sandvall. Till styrelsen vid Göteborgs universitet

Relevanta dokument
REVISIONSPLAN FÖR ÅR 2012

Internrevisionen Förslag till revisionsplan för år 2009 Jan Sandvall Dnr B5 269/09 REVISIONSPLAN FÖR ÅR 2009

Internrevisionen Förslag till revisionsplan för år 2008 Christina Wannehag Dnr B 5 350/08

Ekonomistyrningsverkets cirkulärserie över föreskrifter och allmänna råd

Internrevisionsförordning (2006:1228)

Riktlinjer för internrevisionen vid Sida

Riktlinjer för internrevisionen vid Linnéuniversitetet

Revisionsplan 2016 Internrevisionens riskanalys och revisionsplan

Utdrag ur universitetsstyrelsens protokoll 14 december Regler för Internrevisionen

Internrevisionens revisionsplan 2008

Emelie Holmlund Dnr 2017/346. Revisionsplan 2017 Internrevisionens riskanalys och revisionsplan

Revisionsplan för Linnéuniversitetet 2016

Instruktion för Internrevision vid Linköpings universitet

Revisionsplan för Linnéuniversitetet 2015

Instruktion för internrevisionen vid Malmö högskola

Revisionsplan för 2015

Regler och riktlinjer för intern styrning och kontroll vid KI

Riktlinjer för internrevisionen

Revisionsplan för 2013

Revisionsplan för 2016

Revisionsplanen fastställd av konsisistoriet den 4 december Postadress Besöksadress Telefon E-Post Karolinska Institutet STOCKHOLM

Revisionsplan för Linköpings universitet 2008.

TOMELILLA KOMMUN KOMMUNAL FÖRFATTNINGSSAMLING Nr B 17:1

Revisionsplan för 2018

Revisionsrapport Karolinska Institutet Stockholm

Frågor om internrevision

Pandium Capital AB RIKTLINJER FÖR INTERNREVISION

Revisionsplan för 2012

Revisionsplan juli 2014 t.o.m. februari 2015

Revisionsrapport. Örebro universitets årsredovisning Sammanfattning. Förordning om intern styrning och kontroll

SOLNA STAD Revisorerna. Solna stad. Revisorerna

Regeringsrapport internrevision/ intern styrning och kontroll Catrin Lind Ebert

Revisionsplan för 2014

Handledning Samarbete om risker i verksamheten

Rev. Revisionsplan Antagen av Solna stads revisorer

Intern styrning & kontroll samt internrevision i staten

Reglemente för intern kontroll

Regeringsuppdrag. Rapport Ekonomistyrningsverkets årliga rapport 2008 om den statliga internrevisionen ESV 2008:28

Idrottsnämndens system för internkontroll

Plan för intern kontroll 2017

Frågor om internrevision och intern styrning och kontroll 2017

Internrevisionens årsrapport

Frågor om internrevision och intern styrning och kontroll 2019

94 Internrevisionens rapport Uppföljning och ledningens svar

Revisionsrapport. Linköpings Universitets årsredovisning Sammanfattning

Punkt 11 Internrevisionsplan

Revisionsplan för internrevisionen vid Sida

Granskning av Samordningsförbundet i Kramfors Revisionsrapport. LANDSTINGETS REVISORER Revisionskontoret

Intern kontroll. Riktlinjer av Kommunstyrelsen 70. Kommunövergripande. Tills vidare. Kommunchefen

Revisionsplan för internrevisionen vid Sida

System för intern kontroll Spånga-Tensta Stadsdelsnämnd

ÅRSRAPPORT FRÅN INTERNREVISIONEN VERKSAMHETSÅRET 2004

Punkt 15: Riktlinje för internrevision

Föreskrifter och riktlinjer för intern styrning och kontroll på Universitetskanslersämbetet

Granskning av Samordningsförbundet i Ånge Revisionsrapport. LANDSTINGETS REVISORER Revisionskontoret

Revisionen i finansiella samordningsförbund. seminarium

Revisionsrapport. Sveriges Lantbruksuniversitets årsredovisning Sammanfattning

Revisionsplan 2017 för Tillväxtverkets Internrevision

Riktlinjer för intern kontroll

Kommunledning. Ärendenr: 2016/61 Fastställd: KS Reviderad: KS RIKTLINJE. Intern kontroll

Revisionen i finansiella samordningsförbund. seminarium

95 Internrevisionsplan för 2013 och budget för internrevisionen 2013

Revisionsrapport. Löpande granskning av Försvarsmakten Sammanfattning. Försvarsmakten Stockholm

Revisionstjänster -kravspecifikation och uppdragsbeskrivning

Internrevisionens årsrapport 2017

REGLEMENTE FÖR. Intern kontroll. Antaget Tillsvidare, dock längst fyra år från antagande

Riktlinjer för intern kontroll

Extern validering av intern kvalitetsutvärdering av internrevisionsfunktionen. Linköpings universitet

Revisorerna. Revisionsstrategi. Antagen

Revisionsplan för internrevisionen vid Sida

Jämtlands Gymnasieförbund

Riktlinje för intern styrning och kontroll avseende Norrköping Rådhus AB:s bolagskoncern

Revisionsrapport. Lantmäteriverket - Skydd mot mutor och annan otillbörlig påverkan. Sammanfattning

Internrevisionsrapport 2018

Uppgifter till redovisningen över internrevisionen

Dataskyddsförordningen och Stadens styrsystem. Jan A Svensson Informationssäkerhetschef

Internkontrollinstruktion Övergripande beskrivning av hur Kiruna kommun avser att arbeta med intern kontroll

GRANSKNINGSRAPPORT FÖR HÅLLBARHETSNÄMNDEN ÅR 2013

System för intern kontroll Hässelby-Vällingby stadsdelsförvaltning

Revisorerna i Nacka kommun

Riktlinjer för intern kontroll

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola Sammanfattning

Reglemente för intern kontroll för Älmhults kommun Antaget av kommunfullmäktige , 119.

Arbetsordning Högskolan Dalarna

Verksamhetsrapport för Internrevisionen 2007.

Punkt 19 Riktlinje för regelefterlevnad

Revisionsplan för internrevisionen vid Sida Verksamhetsåret 2009

ANVISNINGAR OCH MALL FÖR RISKANALYS 2016

Inför Karolinska Institutets fördjupade riskanalyser 2012

HÄRNÖSANDS KOMMUN. Härnösandsmodellen. en effektiv kommunal revision

Frågor om internrevision och intern styrning och kontroll 2018

Reglemente Innehåll Fastställt av: Fastställt datum: Dokumentet gäller till och med: Dokumentet gäller för: Dokumentansvarig: Diarienummer:

Riktlinjer för intern kontroll i Örebro kommun

Lokala regler och anvisningar för intern kontroll

Punkt 11: Riktlinje för riskhantering och intern kontroll

Arbetet med intern kontroll inom KSK och förslag till tidplan för upprättade av intern kontrollplan under 2006

Arbetsordning för Finansinspektionen

Intern kontroll handlar om att på en rimlig nivå säkerställa:

PAJALA KOMMUN

Stadsledningskontorets system för intern kontroll

Transkript:

REVISIONSPLAN 2017-02-16 DNR V 2017/87 Internrevisionen Jan Sandvall Till styrelsen vid Göteborgs universitet REVISIONSPLAN FÖR ÅR 2017

1 Inledning Internrevisionen vid Göteborgs universitet bedrivs i enlighet med internrevisionsförordningen (2006:1228) samt Ekonomistyrningsverkets föreskrifter och allmänna råd. Internrevisionen arbetar utifrån de Riktlinjer för internrevisionen vid Göteborgs universitet som styrelsen beslutat om. Internrevisionen bedrivs enligt god internrevisionssed samt god internrevisorssed, vilket innebär att revisionen arbetar objektivt, oberoende, med integritet och enligt vedertagna arbetsmetoder. Internrevisionen följer Riktlinjer för yrkesmässig internrevision i enlighet med IIA:s standards samt den Handledning för Internrevision vilken utarbetades under år 2006/2007 och som uppdateras löpande. 2 Internrevisionens uppgift, inriktning och arbetssätt Internrevisionen skall granska och lämna förslag till förbättringar av myndighetens processer för intern styrning och kontroll. Internrevisionens granskning och förslag till förbättringar innebär inte att internrevisionen deltar operativt i myndighetens arbete eller att myndighetsledningen fråntas sitt ansvar enligt 2 kap 2 2 p i högskoleförordningen avseende intern styrning och kontroll. Internrevisionen är styrelsens instrument och skall utifrån en analys av verksamhetens risker, självständigt granska om ledningens interna styrning och kontroll är utformad så att myndigheten med rimlig säkerhet: uppnår en ändamålsenlig och effektiv verksamhet efterlever lagar, förordningar och andra regler, samt lämnar en tillförlitlig redovisning och rättvisande rapportering av verksamheten. Riskanalysen skall upprättas årligen och omfatta all verksamhet som myndigheten bedriver eller ansvarar för. Riskanalysen skall utgå från såväl myndighetsledningens identifiering, värdering och hantering av risk som från internrevisionens egen riskbedömning. Utifrån riskanalysen upprättas en revisionsplan. Vid upprättande av riskanalysen bör all relevant kunskap om risker inom myndigheten användas. Bedömningen görs utifrån resultatet av tidigare års granskningar, intervjuer med ledningen samt löpande utbyte av erfarenheter med andra universitet och högskolor i syfte att identifiera viktiga granskningsområden. I revisionsplanen fastställs internrevisionens mål och inriktning för året, samt de granskningsinsatser som krävs för att på ett effektivt och ändamålsenligt sätt uppnå målen. I revisionsplanen bör avsättas tid för uppföljning av att åtgärder vidtas med anledning av resultatet av tidigare gjorda granskningar. Vidare bör i planen ingå en sammanställning av internrevisionens totala verksamhet för budgetåret i form av en tidsplan över planerade projekt samt bedömd resursåtgång för varje projekt. I planen bör även tid avsättas för större kända rådgivningsuppdrag samt uppskattad tidsram för övriga rådgivningsuppdrag. Revisionsprocessen skall bedrivas systematiskt genom planering, genomförande, utvärdering och förbättring av arbetssätt och metoder. Internrevisionen skall efter avslutat verksamhetsår lämna en rapport till styrelsen i form av iakttagelser och rekommendationer. Varje enskild granskning avrapporteras till berörda chefer och ansvariga. Iakttagelser av väsentlig och allvarlig karaktär rapporteras till styrelse och rektor under pågående verksamhetsår. 2

- Rådgivning I internrevisionens uppgift ingår att ge råd och stöd till styrelse och rektor. Internrevisionen skall bedöma om ett rådgivningsuppdrag ligger inom dess kompetensområde. Uppdraget kan sedan antas med utgångspunkt från dess möjlighet att förbättra riskhanteringen, tillföra värde och förbättra myndighetens verksamhet. Accepterade uppdrag skall inkluderas i revisionsplanen för internrevisionen. 3 Riskanalys Mot bakgrund av bl.a. förordningen om intern styrning och kontroll, arbetar universitetet kontinuerligt med att utveckla arbetsmetoder inom området. En riskanalys upprättas årligen som ett led i detta. Internrevisionens riskanalys har utgått såväl från myndighetens riskanalys, som från internrevisionens egna iakttagelser och bedömningar. 4 Förslag till granskningar år 2017 Område Inriktning Verksamhet Kärnverksamheten kostnader, rutiner, regelefterlevnad och intern kommunikation. Granskning av ansvar och befogenheter, styrning och ledning samt kommunikation och uppföljning. Flertalet väsentliga rutiner och processer berör kärnverksamheten. Det är därför angeläget med regelbundna besök från internrevisionens sida. Ett urval av institutioner. Dataskyddsförordningen. Attestordning och attestflöde. Under 2016 antogs en ny EUförordning avseende dataskydd. Denna förordning kommer år 2018 att, i Sverige, ersätta Personuppgiftslagen. Regelverket inbegriper bl.a. sanktionsavgifter. Det är angeläget att granska universitetets utgångsläge och förberedelser inför ikraftträdandet. Förordningen torde komma att påverka riskhantering, rutiner och kontroller, uppgiftsskydd, styrande dokument och registerhantering. Attestordningen reglerar samlat rätten att förfoga över universitetets medel genom att attestera beställning av vara/tjänst, leverans- och belastningsattestering av leverantörsfakturor, samt att förfoga över medel genom att betalningsbekräfta. Internrevisionen har observerat fall där personer som rimligen inte borde belastnings- Berörda enheter. Berörda enheter. 3

Uppföljning av tidigare granskningar. Planering och genomförande av större projekt. attestera ändå haft möjlighet till detta. Frågan uppstår hur det säkerställs att attestflödet uppdateras korrekt. En välfungerande attestrutin är en grundläggande förutsättning för en god intern styrning och kontroll. Internrevisionen avser att återkomma till ett urval av de områden och enheter som relativt nyligen granskats. Detta för att följa upp hur lämnade rekommendationer och upplysningar mottagits och hanterats. Granskning av de rutiner som rör planering och genomförande av större projekt. Ett exempel är anskaffandet av universitetets nya forskningsfartyg. Hur har de långsiktiga tekniska och ekonomiska aspekterna beaktats? Hur har projektarbetet bedrivits i praktiken? Internrevisionen ser ett behov av att följa något/några projekt då investeringarna oftast får stora långsiktiga effekter. Berörda ansvarsställen och områden bl.a. frågor rörande anställningsförordningen. Projektkontoret m.fl. Externfinansierade projekt. Internrevisionen har under 2016 granskat fem projekt, finansierade med externa medel. Finansiären ställer krav på revision av de finansiella rapporter som universitetet avlämnar. Internrevisionen ser fördelar i att även fortsättningsvis utföra ett visst antal revisioner av detta slag, dock i begränsad omfattning. Berörda projekt. Ad hoc. Utrymme för oplanerade granskningar. Berörda fakulteter, institutioner och enheter. Intern styrning och kontroll Kontinuerligt kartläggs och anpassas den interna styrningen och kontrollen. Myndighetens ledning skall säkerställa att det vid myndigheten finns en intern styrning och kontroll som fungerar på ett betryggande sätt. Internrevisionen följer löpande universitetets arbete inom området. Samtliga berörda. 4

5 Tidsplan och resursåtgång Internrevisionen disponerar två årsarbetskrafter vilket motsvarar cirka 380 revisionsdagar. Samtliga granskningar utförs av internrevisionen. Det bedöms inte, i skrivande stund, komma att föreligga behov av att anlita extern expertis vid genomförandet. Granskningsprojekt Resurser Klar Kärnverksamhet kostnader, 100 dagar Löpande rutiner och kommunikation Dataskyddsförordningen 35 dagar Juni Attestordning och attestflöde 35 dagar Augusti Uppföljningsrevisioner och 40 dagar Löpande uppföljningsbesök Planering och genomförande av 40 dagar November större projekt. Oplanerade granskningar 35 dagar Löpande Granskning av externfinansierade 15 dagar Löpande projekt Intern styrning och kontroll 30 dagar Löpande Övrigt Rapportering för år 2017 5 dagar December Risk- och väsentlighetsanalys, 15 dagar December planering Råd och stöd 30 dagar Löpande Förslag till beslut Styrelsen beslutar att fastställa revisionsplanen för år 2017 i enlighet med föreliggande förslag samt att bemyndiga rektor att, om behov skulle uppstå, besluta om förändring i revisionsplanen under pågående verksamhetsår; vid sådan ändring skall styrelsen informeras. INTERNREVISIONEN VID GÖTEBORGS UNIVERSITET Jan Sandvall 5