Information om pågående granskning Outsourcing IT

Relevanta dokument
Outsourcing IT. Fullmäktiges revisionsfunktion Anders Thunholm, KPMG PROTOKOLLSBILAGA G Fullmäktiges protokoll , 10

Sveriges riksbank. Fullmäktiges revisionsfunktion Slutrapport Utvärdering av outsourcing av IT-drift KPMG AB

Guld- och valutareservsförvaltningen

Sveriges riksbank. Fullmäktiges revisionsfunktion Rapport Utvärdering av outsourcing av IT-drift KPMG AB

Punkt 15: Riktlinje för outsourcing. Riktlinje för outsourcing. Tjänsteutlåtande Diarienummer:

Punkt 19 Riktlinje för regelefterlevnad

Finansinspektionens författningssamling

Pandium Capital AB RIKTLINJER FÖR INTERNREVISION

Compliancefunktionen och de nya regelverken från FI om intern styrning och kontroll. Lina Rollby Claesson, Compliance Forum

Revisionsrapport. Riksrevisionens granskning av Sveriges riksbank Inledning

Sala Sparbank. Valberedningspolicy

Lämplighetsprövning i Solvens 2

Instruktion för funktionen för regelefterlevnad

Revisionsplan 2017/2018

Policy för styrelsens och ledningens lämplighetsbedömning och mångfald Policy 160

Policy för rekrytering av ledamöter till bankstyrelsen.

Policy för styrelsens och ledningens lämplighetsbedömning och mångfald

Revisionsplan 2016/2017

1.1.5 Policy för rekrytering av ledamöter till bankstyrelsen

Finansinspektionens författningssamling

Finansinspektionens författningssamling

Policy för styrelsens och ledningens lämplighetsbedömning och mångfald

VIRSERUMS SPARBANK Policy för styrelsens och ledningens lämplighetsbedömning och mångfald

Ansvarsutövande: Barn- och utbildningsnämnden Sundsvalls kommun

Regionstyrelsen efterlevnad av reglemente. Region Gävleborg

Granskning intern kontroll

Intern styrning och kontroll. Verksamhetsåret 2009

Revisionsplan IR

Finansinspektionens författningssamling

Intern kontroll och riskbedömningar. Strömsunds kommun

Nya regler om styrning och riskhantering

Remiss förslag till tydligare krav på clearingorganisationers hantering av operativa risker

REVISION AV OUTSOURCAD VERKSAMHET - EXEMPEL UR VERKLIGHETEN

Anmälan om. schablonmetoden, operativ risk

Revisionsrapport. Attestrutiner. Östhammars kommun. Datum: Författare: Jonas Eriksson Carin Norberg

Finansinspektionens författningssamling

Skärpta krav för informationssäkerhet, IT-verksamhet och insättningssystem. Jonas Edberg och Johan Elmerhag 20 maj, GRC 2015

Granskningsredogörelse Styrning och intern kontroll översiktlig granskning

FSPOS & SOES - Beskrivning för att tydliggöra gränsdragning

Ansvarsutövande: Överförmyndarnämnden

Förstudie: Övergripande granskning av ITdriften

Övergripande riskhantering i Göteborgs Stad

Svedala Kommun. Kapital- och likviditetsförvaltning. - Uppföljning av rapport från KPMG AB 8 juni 2012 Antal sidor: 12

Policy för styrelsens och ledningens lämplighetsbedömning och mångfald

Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete

Arbetsordning för Finansinspektionen

Policy för intern styrning och kontroll

Revisionsrapport Granskning av styrdokument.

Ansvarsutövande: Kommunstyrelsen Sundsvalls kommun

Ekonomistyrningsverkets cirkulärserie över föreskrifter och allmänna råd

Policy och instruktioner för regelefterlevnad

Skellefteå City Airport AB

Finansinspektionens författningssamling

Granskning av informationssäkerhet

Ny revisionsberättelse

Myndigheten för samhällsskydd och beredskap

Reglemente för Upplands Väsby kommuns revisorer antaget av kommunfullmäktige den 23 september 2013

Ansvarsutövande: Miljönämnden Sundsvalls kommun

Funderingar runt Outsourcing & ISK? Thomas Andersson Tullverket IT-chef/CIO

Risk Management i Nordea

Nyheter inom internrevision.

Internal Governance System. Expertverktyget för regelefterlevnad, kontroll och styrning

Borlänge kommun. Internkontroll KS. Kontrollområde: Facklig samverkan. Beslutad av kommunstyrelsen

Finansinspektionens författningssamling

Hofors kommun. Intern kontroll. Revisionsrapport. KPMG AB Mars 2011 Antal sidor: 10

Revisionsrapport Omvärldsbevakning och omvärldsanalys Hudiksvalls kommun

Finansinspektionens författningssamling

Stadsrevisionen. Projektplan. Informationssäkerhetsarbetet i Göteborgs Stad. goteborg.se/stadsrevisionen

Granskningsredogörelse Skellefteå museum AB

Fullmäktiges revisionsfunktion. Inledning. Bestämmelser i riksbankslagen. Bestämmelse i riksbankslagen Lagändring 2003

Governance, Risk & Compliance EBA Guideline 44

Interna affärer i livbolagen

17.2 Valberedningspolicy (ersätter ) Huvudmännen Westra Wermlands Sparbank Innehållsförteckning

Policy för styrelsens och ledningens lämplighetsbedömning och mångfald

Direktiv för utvärdering av Riksbankens penningpolitik

Stockholm den 3 september 2013

Revisionsrapport Avtalstrohet

Uppföljning av revisionsrapporten "Investeringsprocessen Bollnäs Kommun

Finansinspektionens författningssamling

Etik, moral och värdegrundsarbete som framgångsfaktor Hur kan internrevisionen bidra?

Finansinspektionens författningssamling

Ansvarsutövande: Nämnden för arbetsmarknad, vuxenutbildning och integration Sundsvalls kommun

Svenska Pensionsstiftelsers Förening (SPFA)

Internrevisionsavdelningens årsrapport 2013

01.2 Valberedningspolicy

Nya regler för AP-fonderna (Ds 2015:34)

Revisionsnämnden beslutade den 8 april 2013 att överlämna granskningen av internkontrollplaner till kommunstyrelsen.

Granskning av upphandlingsverksamheten. Sandvikens kommun

Projekt inom utvecklingsenheten

Riktlinjer för intern kontroll med tillämpningsanvisningar

Bankens styrelse har fastställt denna policy vid sammanträde den 14 september 2011.

Internrevision har under året genomfört 13 granskningar och 25 uppföljningar.

Lokala regler och anvisningar för intern kontroll

Övergripande granskning av IT-driften - förstudie

01.2 Valberedningspolicy

Valberedningspolicy i Sidensjö Sparbank

Diarienummer KS2016/55. Datum » POLICY. Sandvikens Kommuns. Strategi för Medborgardialog

Internrevisionen Förslag till revisionsplan för år 2008 Christina Wannehag Dnr B 5 350/08

RISKANALYS AV SVENSKA LÄRARFONDERS ERSÄTTNINGSSYSTEM OCH ERSÄTTNINGSINSTRUKTION

Välkommen till enkäten!

Transkript:

Syfte Utvärdering av den planerade outsourcingen av IT med avseende på bankens kravställning kring organisation och tänkta styrning av uppdraget för att: Uppnå god intern kontroll Följsamhet med regler och best practice i den finansiella sektorn. Avgränsning Bedömning av motiv och grunder för projektet och outsourcingen. Efterlevnad interna och externa upphandlingsregler.

Revisionsfunktionens referensram Finansinspektionens (FI) allmänna råd om styrning och kontroll av finansiella företag, FFFS 2005:1, kapitel 7 Uppdragsavtal. EBAs nya regelverk för corporate governance i banker (GL44) som är under införande som ny föreskrift från FI. Erfarenhet av hur andra organisationen arbetar med outsourcing generellt och outsourcad IT-verksamhet specifikt. Vedertagna ramverk för intern styrning och kontroll.

Genomförda aktiviteter Översiktlig analys av projektdokumentation inkl delar av förfrågningsunderlaget. Intervju med projektansvariga samt avstämning av iakttagelser. Avstämning med internrevisionschefen.

Vår bedömning är att projektet bedrivs på ett strukturerat och ambitiöst sätt. Iakttagelser har främst noterats avseende att ytterligare tydliggöra krav och organisation för styrning och uppföljning: Styrdokument för outsourcing Riksbanken saknar policy eller annat styrdokument för outsourcing, vilket skapar risk för otydlighet och icke enhetlig hantering. Det är också ett krav för andra finansiella verksamheter. Förändringar i roller och ansvar Gränssnitten mellan de roller som förändras/skapas i o m outsourcingen kan tydliggöras. Otydlighet ökar risken för dubbelarbete och att uppgifter hamnar mellan stolarna.

Operativa risker definition och samarbete Riksbanken saknar tydlig motpart hos leverantören i frågor om risk, vilket kan medföra att dessa frågor och aktiviteter inte hanteras på ett fullständigt och systematiskt sätt. Operativ risk används i flera fall synonymt med säkerhetsrisk. Risk finns då att fokus blir för smalt. Kris- och katastrofhantering forum och samarbetsformer Beskrivning av forum och arbetsformer avseende kris- och katastrofhantering saknas. Vi bedömer det viktigt att Riksbankens beredskapsplaner synkroniseras med leverantörens samt löpande testas.

Intern styrning och kontroll krav på leverantören Krav på intyg avseende intern styrning och kontroll (ISK) hos leverantören saknas. Vår uppfattning är att ett sådant intyg, eller motsvarande information, är en viktig del för att kunna bedöma leverantörens ISK-arbete. Vi rekommenderar också att krav ställs på att leverantören utser ansvarig för intern styrning och kontroll gentemot Riksbanken. Riktighet i data ansvarsfördelning mellan Riksbanken och leverantören Krav samt beskrivning av roller och ansvar kopplat till åtkomst och tillgänglighet till system och data finns. Däremot är det inte uttryckt vilken part som ansvarar för riktigheten i data. Risk finns för otydlighet i roller och ansvar vilket kan påverka styrningen och uppföljningen och i slutänden datakvalitén.

Fortsatt granskning Vi avser att under hösten genomföra följande aktiviteter: Översiktlig granska Riksbankens utvärdering av hur leverantörerna uppfyller bör-krav med koppling till styrning och uppföljning av outsourcingen. Uppföljning av hur Riksbanken omhändertagit gjorda iakttagelser.