Kommunstyrelsen 2019-01-11 1 (2) Kommunledningskontoret Ledningsstaben Ingrid Bergman 016-710 52 72 KSKF/2018:348 Kommunstyrelsen Internkontrollplan 2019 för kommunstyrelsen Förslag till beslut Internkontrollplan 2019 för kommunstyrelsen antas. Ärendebeskrivning Enligt Kommunallagen 6 kap 7 ska nämnder se till att den interna kontrollen är tillräcklig. Den interna styrningen och kontrollen är en del av kommunens styrsystem och ett redskap för kommunens ledning att främja en effektiv ledning av organisationen, hantering av risker, utveckling av verksamheten och utvärdering av verksamhetens resultat. Ytterst för att säkerställa att verksamhetens syfte och mål nås. Kommunfullmäktige beslutar årligen om kommunkoncerngemensamma kontrollmoment och nämnderna upprättar årligen en internkontrollplan samt en slutrapport över kontrollens resultat, inklusive eventuell åtgärdsplan. Bilagt finns förslag till internkontrollplan 2019 för kommunstyrelsen. Kommunledningskontoret kommer från och med 2019 att fullt ut tillämpa Riktlinje för intern styrning och kontroll från 2017. KOMMUNLEDNINGSKONTORET Pär Eriksson Kommundirektör Lena Lundberg Administrativ direktör Beslutet skickas till: Kommunstyrelsen, kommunledningskontoret, ledningsstaben Vi gör Eskilstuna tillsammans
Eskilstuna kommun 2019-01-11 2 (2) Vi gör Eskilstuna tillsammans
Kommunstyrelsen 2019-01-11 1 (8) Internkontrollplan 2019
Kommunstyrelsen 2019-01-11 2 (8) Innehållsförteckning Framtagande av plan för intern styrning och kontroll (Internkontrollplan)...3 Demokrati...3 Tydlig ärende- och beslutsprocess...3 Delaktighet och jämlikt inflytande...4 Processkvalitet...4 Tillgodose behovet av IT stöd...4 Tillgodose behovet av säkerhet...5 Medarbetare...7 Tillgodose behovet av kompetensförsörjning...7 Ekonomi...7 Tillgodose behovet av ekonomi och redovisning...7 Bedömning utifrån sannolikhet och konsekvens...9
Kommunstyrelsen 2019-01-11 3 (8) Framtagande av plan för intern styrning och kontroll (Internkontrollplan) Enligt Kommunallagen 6 kap 7 ska nämnder se till att den interna kontrollen är tillräcklig. Den interna styrningen och kontrollen är en del av kommunens styrsystem och ett redskap för kommunens ledning att främja en effektiv ledning av organisationen, hantering av risker, utveckling av verksamheten och utvärdering av verksamhetens resultat. Ytterst för att säkerställa att verksamhetens syfte och mål nås. Kommunfullmäktige beslutar årligen om kommunkoncerngemensamma kontrollmoment och nämnderna upprättar årligen en internkontrollplan samt en slutrapport över kontrollens resultat, inklusive eventuell åtgärdsplan. I planen för intern styrning och kontroll 2019 ingår tio internkontrollmoment. Fyra kontrollmoment har fastställts av kommunfullmäktige i maj 2018. Kontrollmomenten utgår från två risker under huvudprocessen Tillse behovet av säkerhet och två risker under huvudprocessen Tillse behovet av ekonomi och redovisning. Den kommunkoncernövergripande riskbedömningen och beskrivningen av risken har behållits i kommunstyrelsens plan. Kommunledningskontoret kommer att utföra momenten efterhand som kompletterande anvisningar tas fram för kommunens förvaltningar och bolag. Sex av de tio kontrollmomenten har tagits fram av kommunledningskontoret. Vilka dessa kontrollmoment är framgår nedan i kolumnen Ursprunglig risk:. Fr o m 2019 följer kommunstyrelsen Riktlinje för intern styrning och kontroll från 2017 fullt ut. I samband med delårsrapportering per mars 2019 kommer en första uppföljning att göras. En bedömning har gjorts av hur respektive risk hanteras idag. Hur internkontrollarbetet planeras framgår kortfattat nedan i kolumnen Beskrivning. Hur riskvärdet ska tolkas framgår av matrisen i avsnittet Bedömning utifrån sannolikhet och konsekvens sist i denna skrivelse.
Kommunstyrelsen 2019-01-11 4 (8) Processområde Demokrati Huvudprocess TYDLIG ÄRENDE- OCH BESLUTSPROCESS 1. Det finns en risk att beslutade styrdokument inte efterföljs i kommunkoncernen p g a att de är för många, inte kopplar till varandra eller inte kommuniceras, vilket kan leda till begränsad eller utebliven styrning och effekt. Kontrollåtgärd. Fortsättning av utvecklingsarbetet utifrån en rapport till KLK:s ledningsgrupp som sammanställts 2018. 2. Det finns en risk att beslutsunderlag i ärenden till kommunstyrelsen och kommunfullmäktige inte innehåller alla relevanta perspektiv p g a otydliga arbetssätt och rutiner, vilket kan leda till att beslut fattas som inte är tillräckligt välgrundade. Kontrollåtgärd. Analys av förbättringsåtgärder har påbörjats. DELAKTIGHET OCH JÄMLIKT INFLYTANDE 3. Risk för att kommunen utsätts för informationspåverkan p g a att aktörer vill skada den lokala demokratin genom desinformation i olika kanaler som leder till att kommunens möjlighet att utöva sin verksamhet påverkas negativt. Kontrollåtgärd. Förbättringsåtgärder kommer att identifieras och aktiviteter genomföras under 2019.
Kommunstyrelsen 2019-01-11 5 (8) Processkvalitet Huvudprocess TILLGODOSE BEHOVET AV IT STÖD 4. Risk för att behovet av resurser för att driva och samordna den digitala transformationen underskattas p g a oklarhet kring roller och ansvar, vilket kan leda till att samordningen av Eskilstunas digitalisering inte når önskad effekt. Ursprung risk Ansvarig Riskvärde Sannolikhet Konsekvens Kontrollåtgärd. Utvecklingsarbete utifrån ett tvärfunktionellt perspektiv för att uppnå ett brett ägarskap av den digitala transformationen. TILLGODOSE BEHOVET AV SÄKERHET 5. Risk för att viktig information försvinner, manipuleras eller hamnar i orätta händer på grund av intrång, handhavandefel, nätverksavbrott eller liknande. Det kan leda till exempel brott mot offentlighet- och sekretesslagen och den nya dataskyddsförordningen, vilket kan ge konsekvenser i form av verksamhetsavbrott, varumärkesskada, böter och/eller sanktionsavgifter. KF beslutad 2018-05-29 Kontrollmoment. Kontroll av att information sparas och skyddas i enlighet med styrdokument som finns för respektive områden. 8 4 2
Kommunstyrelsen 2019-01-11 6 (8) 6. Risk för att kommunkoncernen inte kan upprätthålla samhällsviktig verksamhet vid väsentliga händelser eller kriser då det inte finns kontinuitetsplaner som ger tillräcklig beredskap. KF beslutad 2018-05-29 Kontrollmoment. Kontroll av att det finns kontinuitetsplaner utifrån risk- och sårbarhetsanalyser och att dessa är kända. 8 2 4 Medarbetare Huvudprocess TILLGODOSE BEHOVET AV KOMPETENSFÖRSÖRJNING 7. Risken är att kommunledningskontoret inte når målen på grund av otillräcklig styrning och/eller svårigheter att attrahera kandidater vid rekrytering, vilket leder till hög arbetsbelastning och ohälsa och/eller lägre servicenivå. Kontrollåtgärd, utifrån bland annat medarbetarenkätens resultat. En analys kommer att göras och åtgärdsförslag tas fram och implementeras.
Kommunstyrelsen 2019-01-11 7 (8) Ekonomi Huvudprocess TILLGODOSE BEHOVET AV EKONOMI OCH REDOVISNING 8. Risk för försämrat förtroende för kommunen och politiken på grund av felaktiga utbetalningar till förtroendevalda i kommunen samt ledamöter och suppleanter i kommunala bolag, vilket kan bero på felaktiga intyg, att rutiner inte är förankrade och utebliven kontroll. KF beslutad 2018-05-29 Kontrollmoment. Kontroll av tillämpningen av rutiner för utbetalningar till förtroendevalda i kommunen samt ledamöter och suppleanter i kommunala bolag. 9 3 3 9. Risk för att attestreglemente inklusive tillämpningsanvisningar inte efterlevs p g a dålig anpassning till arbetssätt och systemstöd vilket kan leda till att ekonomiska transaktioner attesteras på ett felaktigt sätt. Kontrollmoment, granskningsprogram från 2018 kommer att uppdateras och granskning utföras under hösten 2019. 6 2 3 10. Risk att kommunkoncernen bryter mot lagen om offentlig upphandling (LOU), styrande beslut och fördyrar inköpskostnaderna på grund av att inköp inte sker i enlighet med ramavtal och inkorrekta direktupphandlingar. KF beslutad 2018-05-29 Kontrollmoment, kontroll av tillämpningen av rutiner gällande inköp i enlighet med ramavtal och för direktupphandlingar.
Kommunstyrelsen 2019-01-11 8 (8) Bedömning utifrån sannolikhet och konsekvens En kvalitativ skala utgörs av omdömen på x-axeln - sannolikhet: Osannolik (1) praktisk taget obefintlig risk att fel uppstår Mindre sannolik (2) mycket liten risk att fel uppstår Möjlig (3) det finns en möjlig risk att fel uppstår Sannolik (4) det är mycket troligt att fel uppstår En kvalitativ bedömning på y-axeln - konsekvens: Försumbar (1) konsekvensen av ett fel är obetydlig för brukare, medborgare, besökare, kommunen och/eller övriga intressenter Lindrig (2) konsekvensen av ett fel är liten för brukare, medborgare, besökare, kommunen och/eller övriga intressenter Kännbar (3) konsekvensen av ett fel uppfattas som besvärande för brukare, medborgare, besökare, kommunen och/eller övriga intressenter Allvarlig (4) konsekvensen av ett fel är så stor att felet inte får uppstå