2013-01-28 1 (6) Stadsbyggnads- och miljönämnden Internkontrollplan för stadsbyggnads- och miljönämnden 2013 Beslutsunderlag Förslag till internkontrollplan för stadsbyggnads- och miljönämnden 2013. Bilaga 1 - Sammanställning av riskområden s skrivelse den 21 januari 2013. Sammanfattning Den interna kontrollplanen 2013 för stadsbyggnads- och miljönämnden baseras på de tillämpningsföreskrifter till budget- och uppföljningsprocessen och den mall enligt COSOmodellen som togs fram för staden 2011. För att bestämma vilka områden som särskilt ska följas upp under året har en riskanalys gjorts för förvaltningen. De fyra områdena med högst riskindex har valts ut och ska kontrolleras under året. Stadens modell föreskiver också att ett antal områden är obligatoriska för kontroll oavsett riskindex, och ska därför ingå i internkontrollplanen. För 2013 föreslås att representation och uttag av taxor och avgifter kontrollerar extra, medan övriga obligatoriska områden kontrollerars 2014. Förslag till beslut 1. Stadsbyggnads- och miljönämndens interna kontrollplan för år 2013 fastställs. Sundbybergs stad, 172 92 Sundbyberg Besöksadress: Kavallerivägen 4, Rissne Telefon: 08-706 80 00 Organisationsnummer: 212000-0175 stadsbyggnadsochmiljonamnden@sundbyberg.se www.sundbyberg.se
2013-01-28 2 (6) Bakgrund Det grundläggande syftet med intern kontroll är att säkerställa att de av fullmäktige fastställda målen uppfylls. Riktlinjerna för intern kontroll syftar även till att säkerställa att kommunstyrelsen och nämnderna upprätthåller en tillfredställande intern kontroll. Med detta menas att följande områden följs: Ändamålsenlig och kostnadseffektiv verksamhet Tillförlitlig finansiell rapportering och information om verksamheten Efterlevnad av tillämpliga lagar, föreskrifter, riktlinjer m.m. Enligt tillämpningsföreskrifterna till budget- och uppföljningsprocessen ska samtliga förvaltningar granska löner, inventarier, representation, stöldbegärlig egendom samt taxor och avgifter. Den interna kontrollen ska även innefatta kommunövergripande mål, nämndmål samt måluppfyllelse. Framtagandet av internkontrollplan I förslaget till internkontroll plan för stadsbyggnads- och miljönämnden anges de riskområden som kommer att granskas 2012, när granskningen ska rapporteras och vilken granskningsmetod som ska användas för respektive riskområde. Till grund för stadsbyggnads- och miljönämndens val av prioriterade områden ligger en analys av riskområden och processer enligt en kommungemensam metod. Valet av riskområden grundar sig på en riskanalys som har genomförts i januari 2013 av förvaltningens ledningsgrupp samt förvaltningens ekonomer. I analysen värderas, inom olika riskområden, de konsekvenser som kan uppstå vid fel eller brister, hur stora riskerna bedöms vara samt sannolikheten för att fel ska uppstå. Denna analys presenteras i bilaga 1 nedan. Utifrån en sammanvägd bedömning av väsentlighet, risk/konsekvens samt sannolikhet har sedan ett riskindex räknats fram. De fyra områdena med högst riskindex har valts ut för att granskas i 2013-års internkontrollplan. Modellen för internkontroll i Sundbybergs stad innehåller också, som tidigare nämnts, sex moment som anges att de alltid ska granskas. Eftersom dessa områden fått relativt lågt riskindex förslås att dessa områden delas upp och att tre följs upp i år och tre följs upp nästa år. Deras uppföljnings intervall blir då istället vartannat år istället för varje år. I 2013- års internkontrollplan föreslås därför att representation och att uttag av taxor och avgifter granskas. Eftersom alla nämndmål följs upp både delårsbokslut och i verksamhetsberättelse föreslås att det kontrollområdet utgår helt och hållet i internkontrollplanen. Resultat av uppföljning av internkontrollplan Brister som upptäcks i den interna kontrollen ska dokumenteras och rapporteras. Förslag till åtgärder ska ges. Anmärkningsvärda iakttagelser ska omedelbart meddelas nämnden samtidigt som omedelbara åtgärder vidtas. Resultatet från den interna kontrollen ska ges i bokslut. Rapporteringen ska samtidigt ske till kommunens externa och förtroendevalda revisorer.
2013-01-28 3 (6) Förslag till intern kontrollplan för stadsbyggnads- och miljönämnden år 2013 Prioriterade riskområden och processer (Beskrivning av det riskområde eller den process som ska granskas) Kontrollmoment (Beskrivning av vad som ska granskas) Kontrollaktivitet (Beskrivning av hur granskningen ska göras) Uppföljning Krishantering Undersöka om rutiner/ handlingsplaner finns och är kända Stickprov (enkäter eller intervjuer) delårsbokslut Dokumentation Kommunikation Leverantörer Representation, gåvor och konferenser Taxor och avgifter Att ärenden och handlingar är korrekt dokumenterade, att fysiska akter och elektronisk registrering överensstämmer Undersöka om kommunikationsanalys, och/eller kommunikationsplan tagits fram i större projekt Undersöka om leverantörer som staden har använt sig av uppfyller sina åtaganden till de allmänna Att verifikationer innehåller tillfredsställande uppgifter om syfte och deltagare Att överensstämmelse råder mellan uttagna och beslutade avgifter Slumpvis stickprov Fullständig Slumpvis stickprov Fullständig kontroll Stickprov delårsbokslut verksamhetsberättelse verksamhetsberättelse delårsbokslut verksamhetsberättelse
2013-01-28 4 (6) Bilaga 1 - Sammanställning av riskområden Riskområde Attestrutiner Kundfakturor Löne- och personalhantering Krishantering Dokumentation Upphandling Leverantörer Delegation Riskbeskrivning Inaktuell attestförteckning, ej känd, ej tillgänglig, ej tillämpad Felaktigt tillämpade momsregler, ej känd eller felaktigt tillämpad kravrutin, ej uppdaterat kundregister, felaktiga underlag pga. manuell hantering, kopplingar mellan system fungerar inte som de ska Brister i underlag, brister i kontrollsystem, brister i arkiveringsrutiner för personalakter Rutiner och planer för krishantering finns inte eller fungerar inte i förvaltningen, rutinerna är inte kända Ärenden och handlingar dokumenteras inte i enlighet med gällande lagstiftning och riktlinjer Upphandlingar görs inte enligt LOU Bristande kontroll av leverantörer utifrån deras seriositet och att de fullgör sina plikter till det allmänna Beslut fattas inte i enlighet med delegationsordningen, delegationsordningen är inte uppdaterad, delegationsordningen är inte känd i organisationen Väsentlighet väsentlighet, Risk/ konsekvens risk, Sannolikhet sannolikhet, Riskindex 2,3 2,1 1,7 2,0 2,0 1,9 2,0 2,0 1,9 1,6 1,9 1,8 2,7 2,9 2,0 2,5 2,6 2,1 2,7 2,5 2,3 2,0 1,9 2,0 2,7 2,6 1,7 2,3 2,1 1,9 1,6 1,9
2013-01-28 5 (6) Riskområde Riskbeskrivning Väsentlighet väsentlighet, Risk/ konsekvens risk, Sannolikhet sannolikhet, Riskindex Beställningar Representation Inventarier Stöldbegärlig egendom Granskning av taxor, avgifter och ersättningar Leverantörsfakturor Informationssäkerhet Larm och säkerhet Beställningar görs inte från kommunens avtalade leverantörer, beställningar görs inte på rätt sätt, beställningsrutiner saknas Leverantörsfakturor betalas inte i tid, fakturan stämmer ej med beställning, felaktig kontering leder till fel i redovisningen/resultatet Underlag saknas till fakturan, deltagare och syfte framgår ej, felaktig kontering utifrån momsregler Ej uppdaterad inventarielista. Bristfälliga underlag för kontroll av inventarier, ej uppdaterat anläggningsregister. Taxeförändringar efterföljs inte. Taxorna är felaktigt uträknande eller ej uppdaterade. Vi tar inte ut de avgifter vi har möjlighet att ta ut. Information (både fysiskt på papper eller digitalt) förstörs eller försvinner. Brister i system och rutiner. Ingen tillgång till larm- och säkerhetstjänster 1,7 1,4 2,1 1,8 2,3 2,0 2,0 2,1 2,0 1,7 1,3 1,7 1,4 1,4 1,4 1,4 1,5 1,3 1,7 1,5 2,5 1,5 1,5 1,8 2,4 2,3 2,0 2,2 2,5 2,5 1,7 2,2
2013-01-28 6 (6) Riskområde Nämndmål/ måluppfyllelse Investeringar Arkiv Kommunikation Riskbeskrivning Konsekvenserna för verksamheten om målet inte uppnås är okända och måluppfyllelsen mäts inte på rätt sätt Felaktigt underlag för beräkning av kapitaltjänstkostnader. Ärenden och handlingar arkiveras inte i enlighet med gällande lagstiftning och riktlinjer Brister i kommunikation till medborgare eller brister i den interna kommunikationen, leder till missnöjda kommuninvånare eller kunder Väsentlighet väsentlighet, Risk/ konsekvens risk, Sannolikhet sannolikhet, Riskindex 1,9 1,6 1,6 1,7 2,1 2,0 2,0 2,0 2,3 2,3 2,3 2,3 2,6 2,3 2,3 2,4 Jäv Bristande kunskaper om jäv, felaktiga beslut på grund av jäv 2,3 2,3 1,6 2,0 Mutor och bestickning Anställda eller uppdragstagare låter sig otillbörligt påverkas. 2,7 2,6 1,1 2,1