Kommungemensam intern kontrollplan 2014 (KSN-2014-0200).



Relevanta dokument
Uppsala. Internkontrollplan för 2013 BUN Barn- och ungdomsnämnden. Förslag till beslut

Avrapportering av intern kontroll för socialnämnden, första halvåret 2015

Bilaga 7 Intern kontrollplan 2015

Datum Motion av Maria Gardfjell och Alf Karlsson (båda MP) om handlingsplan för förbättrad internkontroll i Uppsala kommun

Intern kontrollplan år 2018

Miljö- och hälsoskyddsnämndens plan för intern kontroll 2014

Plan för intern kontroll 2015

Uppföljning av 2012 års interna kontrollplaner för nämnderna.

Internkontrollplan 2016

Datum Uppföljning av internkontrollplan för 2013 och plan 2014 för kommunstyrelsen

Förslag till internkontrollmoment i internkontrollplan 2016 SOCN

Riktlinje för riskanalys och intern kontroll

Plan Intern kontroll Kultur- och fritidsnämnden

Riskanalys. Förskolenämnden

Granskning av intern kontroll

Datum att införa personliga inköpskort, med betalansvar för Uppsala kommun,

Uppsala. BUK 3oiM-oi-4,3. Internkontrollplan för 2014 BUN Barn- och ungdomsnämnden. Förslag till beslut

Reglemente för intern kontroll

Upphandling och inköp

Hällefors kommun. Uppföljning av intern kontroll Revisionsrapport. Offentlig sektor KPMG AB Antal sidor: 13

Internkontrollplan 2019 för omsorgsnämnden

Internkontrollinstruktion Övergripande beskrivning av hur Kiruna kommun avser att arbeta med intern kontroll

Intern kontroll uppföljning av år 2012 och plan för 2013

Internkontrollplan 2018

Riktlinjer för internkontroll

Rapportering av internkontroll 2015 och internkontrollplan 2016 kommunstyrelsen

Internkontrollplan 2017

Syftet med denna policy är att

Försäljning av kommunal egendom och mottagande av gåvor

Internkontrollplan 2019 för äldrenämnden

Svar över vidtagna åtgärder önskas före februari månads utgång 2009.

Kommunrevisionen: Granskning av intern kontroll 2016

Riktlinje för riskhantering

Borlänge kommun. Internkontroll KS Kontrollområde: Tydlig rubricering av ärenden, Nämndservice. Beslutad av kommunstyrelsen

Ledningssystem för systematiskt kvalitetsarbete inom verksamheterna flykting och HVB

Granskning av bisysslor 2013

Lekmannarevision erfarenheter från Norrköpings kommun 2015

J Kommu tllmäktige Akten ARBOGA KOMMUN. Blad 7. Kommunstyrelsen. Ks 62 Au 38 Dnr 80/

Årsrapport 2014 Kyrkogårdsnämnden

Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål.

Etiska regler och riktlinjer

Tjänsteskrivelse 1 (2) Handläggare Datum Beteckning. Kommunrevisionen MISSIVSKRIVELSE

Granskning av förrådsverksamheten

Reglemente för överförmyndarnämnden

Arbetsordning för Svenska Klätterförbundet

Författningssamling 030.2

Granskning av löner och ersättningar inklusive arvoden till förtroendevalda. Region Gotland

Söderhamns kommun. Granskning av kommunens rutiner för att upprätthålla en god offentlighetsstruktur. Revisionsrapport

Internkontrollplan 2017, rapportering av kontrollmomentet.

Basgranskning av byggnadsoch miljöskyddsnämnden 2015

Slutrapport stadsbyggnadsnämndens internkontroll 2015

Internkontrollplan 2017

Yttrande över betänkandet Kroppsbehandlingar Åtgärder för ett stärkt konsumentskydd (SOU 2015:100)

Upphandlingspolicy för Lekebergs kommun

Planerade interna kontroller Förslag till beslut. Sammanfattning av ärendet. Beslutsunderlag

INDIANCHILDREN_FRII Kvalitetskod

Borlänge kommun. Internkontroll KS Förebyggande brandskydd. Beslutad av kommunstyrelsen

Avesta kommun. Styrande dokument Revisionsrapport. Offentlig sektor KPMG AB Antal sidor: 10. Rapport

1 Syfte. 2 Omfattning

Dokumentbeteckning Strategi för Trollhättans Stads finansiella verksamhet Handläggare/Förvaltning Kent Isbrand/KS-förvaltning.

Äldrenämnden. att med beaktandet av resultatet lägga rapporten till handlingarna.

Reglemente för internkontroll

Kansliordning. Kansliets organisation, ansvar och befogenheter. Beslutad den 19 december

Revisorernas bedömning av delårsrapport 2015

Internkontrollplan för stadsbyggnads- och miljönämnden 2013

December 2014 Pernilla Lihnell, Emelie Bjerke. Granskning av styrelsens arbete inom de kommunala bolagen Uddevalla kommun

Förslag till ändring av DELEGATIONSBESTÄMMELSER FÖR KOMMUNSTYRELSEN

Landstingets revisorer Dnr REV /17/2006 Revisionschef Lennart Ledin Kirurgklinikens anordnande av kurser 1 (2)

Region Skåne Granskning av IT-kontroller

Örebro kommun. Granskning av biståndshandläggning inom äldreomsorgen. KPMG AB 8 december 2014 Antal sidor: 13

Kommunrevisionen Granskning av intern kontroll

Granskning av manuella utbetalningar svar på revisionsskrivelse

Information om motion om revidering av nämndernas arbetsordning i Luleå kommun

Förstudie. Nerikes Brandkår. Arbetsmiljöarbetet för ej utryckande personal Anders Pålhed

Revisionsrapport av vård- och omsorgsnämnden

Arvika kommun. Granskning av Överförmyndarnämndens verksamhet Revisionsrapport. KPMG AB Offentlig sektor Karlstad Antal sidor: 11

Revidering av internkontrollplan för 2014

Lokal informationssäkerhetspolicy, lokala informationssäkerhetsriktlinjer och anvisningar

INTERN KONTROLL AV Regionstyrelsen (Regionstyrelsen/Regionala Utvecklingsnämnden/Personalnämnden) RAPPORT 2015

Sammanträdesdatum Anita Neuhaus, ordförande (S) Maj-Britt Magnusson (S) Barbro Lundkvist (M) Karin Wretling (V) Bruno Karlsson (L)

Internkontrollplan 2019

Riktlinjer för planering, uppföljning, intern kontroll och riskanalys

Informationssäkerhet i. Torsby kommun

Policy för internkontroll för Stockholms läns landsting och bolag

Handläggare Datum Diarienummer Eva Sterte KSN Ansökan om bidrag till verksamheten från NyföretagarCentrum Uppsala.

Plan för intern kontroll 2015

Redovisning av intern kontroll 2014 för miljö- och hälsoskyddsnämnden

Barn- och ungdomsnämndens svar på revisorernas årliga granskning för år 2011

Stockholm Business Region. Organisationsnummer VERKSAMHETSPLAN. Bilaga 3. Internkontrollplan. Dnr SBR /2007

Kungsgatan 12, Socialnämndens sammanträdesrum, kl 09:00-12:00

Revidering av internkontrollplan för 2013

Överflyttning av ärenden mellan kommuner reglerades tidigare i 16 kap 1 SoL. I och med lagändringen återfinns motsvarande regler i 2 a kap SoL.

Sandvikens kommnun. Seminarium beträffande risker för korruption och andra oegentligheter

Avrapportering Intern kontroll 2014 Kommuntotal

Bilaga 3 Anvisning och checklista för introduktion av socialsekreterare i Göteborgs Stad

Intern kontrollplan Kultur- och fritidsnämnd

Informationssäkerhetspolicy för Vetlanda kommun

Handläggare Datum Diarienummer Per Davidsson KSN Ingrid Anderbjörk

Intern kontrollplan Miljö- och hälsoskyddsnämnd

Riktlinjer för upphandling i Norrtälje kommun

Transkript:

Handläggare: Datum: Diarienummer: Mikael Lundkvist 2015-01-30 RÄN-2015-0028 Räddningsnämnden Kommungemensam intern kontrollplan 2014 (KSN-2014-0200). Förslag till beslut att fastställa bifogad rapport av kommungemensam intern kontrollplan. Ärendet Ett ansvar för intern kontroll vilar genom delegation från kommunfullmäktige på samtliga nämnder, med särskilt tillsynsansvar för kommunstyrelsen. Inom ramen för kommunstyrelsens tillsynsansvar har en gemensam internkontrollplan tagits fram som komplement till nämndernas egna internkontrollplaner. Det huvudsakliga syftet med den gemensamma planen är att skapa enhetliga format och strukturer för alla nämnder. Genom dokumenterad organisation och riskanalys skapas en ny och enhetlig plattform för alla nämnder som blir en bättre utgångspunkt för vidareutveckling av den interna kontrollen. Anders Ahlström Brandchef Postadress: Uppsala kommun, Brandförsvaret, 753 75 Uppsala Besöksadress: Viktoriaanläggningen, Almungevägen 33 Telefon: 018-727 30 00 Fax: 018-727 30 19 E-post: brandforsvaret@uppsala.se www.uppsala.se

Handläggare: Datum: Diarienummer: Mikael Lundkvist 2015-01-30 RÄN-2015-0028 Rapportering av kommungemensam intern kontrollplan år 2014 (KSN-2014-0200). I kommungemensam intern kontrollplan återfinns fyra kontrollområden varav tre är riktade till alla nämnder inom Uppsala kommun. Inom varje kontrollområde finns en eller flera delmål/kontrollaktiviteter. 1. Skapa en mer enhetlig syn på intern kontroll, med större tydlighet över ansvarsoch arbetsfördelning inom respektive nämnd, styrelse och tjänstemannaorganisation. Varje nämnd och styrelse ska: - beskriva och dokumentera sin organisation och ansvarsfördelning med avseende på intern kontroll, - utveckla formerna för arbetet med den årligt återkommande nämnd- /styrelsespecifika intern kontrollplanen, bland annat genom en obligatorisk dokumenterad riskanalys. Räddningsnämndens rapportering: Nämnden har under de senaste åren aktivt arbetat med att förbättra den interna kontrollen. Två ledamöter i nämnden utsågs 2013 till att ta ett större ansvar för den interna kontrollen. Under våren 2014 har dessa två ledamöter, ordförande, vice ordförande, förvaltningschef och ekonomichef deltagit i en tvådagarsutbildning i intern kontroll. En riskanalys av hela nämndens verksamhet har tagits fram under hösten med hjälp av en konsult från PwC och utifrån den har en intern kontrollplan för 2015 sedan tagits fram. En utbildningsdag om intern kontroll för alla enhetschefer och avdelningschefer vid brandförsvaret har också genomförts under hösten. Nämndens riskanalys bifogas. Postadress: Uppsala kommun, Brandförsvaret, 753 75 Uppsala Besöksadress: Viktoriaanläggningen, Almungevägen 33 Telefon: 018-727 30 00 Fax: 018-727 30 19 E-post: brandforsvaret@uppsala.se www.uppsala.se

2. Säkerställa att medvetenhet om risker för och konsekvenser av mutor och jäv finns i varje nämnd och styrelse. - Varje nämnd och styrelse är medveten om riskområdet och inför under året minst en riktad intern kontrollåtgärd anpassad för den egna verksamheten. Räddningsnämndens rapportering: Nämnden tog under våren 2013 fram Regler vid Uppsala brandförsvar angående mutor och bestickning (RÄN-2013-0062). I dessa regler finns följande text Brandförsvaret tillämpar nolltolerans för alla anställda vad gäller mottagande av gåvor eller förmåner med en del konkreta exempel på vad som inte är acceptabelt utifrån en nolltolerans. Nästan all verksamhet som nämnden bedriver är myndighetsutövning och därför är det extra viktigt med en stor medvetenhet om dessa frågor både bland förtroendevalda och anställda. Under 2013 tog man upp dessa regler på alla arbetsplatsträffar. 2013 hade nämnden följande kontrollmoment i sin interna kontrollplan Att det finns fungerande rutiner för rapportering och kontroll av medarbetares bisysslor och dessa i så fall efterlevs. 3. Gemensamma IT-system kontrolleras regelbundet med avseende på användares behörighet. Av regelverk och dokumentation för respektive system ska grundläggande intern kontrollmoment framgå. För den händelse dokumentation och riktlinjer för det specifika systemets användning inte särskilt nämner detta ska: - förteckning finnas över samtliga användare och behörigheter i systemet, - förteckning finnas av alla ändringar med loggning i systemet, - behörigheter, om annan ordning inte särskilt beslutats, fördelas enligt dualitetsprincip och följa av nämnd eller styrelse beslutad delegationsordning och attestinstruktion. Räddningsnämndens rapportering: Alla behörigheter i gemensamma IT-system attesteras av respektive chef i kommunens behörighetssystem. Förutom detta kontrolleras alla behörigheterna i gemensamma ITsystem årligen genom att listor tas ut från kommunens behörighetssystem, dessa gås sedan igenom och skrivs under av respektive chef. Under året hade nämnden följande kontrollmoment att gällande regler för attestering i ekonomisystem och lönesystem efterlevs i den interna kontrollplanen. 2015 har nämnden följande kontrollmoment Kontroll om chef kan attestera behörigheter för sin personal "över sin egen behörighet" eller behörigheter på andra avdelningar. i den interna kontrollplanen. Anders Ahlström Brandchef 2

Vad är Intern kontroll- riskanalys Gemensam räddningsnämnd i Tierp, Uppsala och Östhammars kommuner 2014-10-08 1

Utgångspunkter Nämnden har arbetat med att utveckla sin internkontroll. Styrdokument finns i form reglementen, kommungemensamma policys, handlingsprogram, delegationsordningar mm. Kommungemensamma riktlinjer och kommungemensam internkontrollplan är beslutade. Övergripande utvärdering av internkontroll ej genomförd. Mål att utveckla riskanalys så att den täcker hela organisationen och att flera får bidra. PwC

Aktiviteter Övergripande kartläggning intern kontroll COSO kartan. Insamling av risker från verksamheten. Sammanställning av bruttorisker. Prioritering av risker med hjälp av riskkarta samt bedömning av befintliga åtgärder. - Verksamhetsmål - Rapportering - Lagar, regelverk - Oegentligheter Utformning av internkontrollplan. Utbildning PwC

Exempel Riskvärdering Riskkategorier Verksamhetsrisker Legala risker p g a avtal/kontrakt eller tvister Personalrisker p g a brister i kompetens, kapacitet eller beroende av nyckelpersoner Fysiska risker p g a brand, vatten, naturkatastrof, arbetsmiljö Marknadsrisker p g a nya konkurrenter, nya lagar, prisutvecklingar, svängningar av konjunktur och kundattityder, beroende av leverantörer Processrisker p g a brister i kärnprocesserna samt i stöd- och ledningsprocesser IT-risker p g a brister i IT-system avseende datasäkerhet, integritet och tillänglighet PwC Strategiska risker Strategiska risker, p g a felaktiga strategiska beslut, organisation, investeringar etc. Organisation Efterlevnadsrisker CSR-risker p g a av bristande processer avseende hållbarhet och etiskt agerande Redovisningsrisker p g a brister i redovisningsprocessen (inkluderar bedrägeri/fusk) Politiska risker p g a ny lagstiftning och regler Finansiella risker Valutarisker pga svängningar i växelkurser Skatterisker pga felaktig beskattning Ränterisker pga räntesvängningar Kreditrisker/kundförluster pga kundernas dåliga bonitet Likviditetsrisker pga brister i likviditetshanteringsprocessen Finansieringsrisk pga bristande tillgång på kapital 4

Riskvärdering Generell riskmatris 9=Kritiskt 7=Mkt hög 5=Hög 3=Marginell 1=Omärkbar 1= Nästintill omöjligt 3= Osannolikt 5= Möjligt 7= Troligt 9= Nästintill säkert PwC

Bruttorisker utifrån insamlade förslag och diskussioner vid seminariet röd text= nettorisk, placeras på riskkart Risker kopplade till verksamhet Kompetensförsörjning, nettorisk Bemanning Undermåliga övningar Teknisk kompetens Behörighet IT-system Insatskort saknas Verkställighet av beslut, nettorisk Utbildning Risker kopplade till verksamhetsmässig och finansiell rapportering Insatsrapporter, nettorisk Redovisning gemensam nämnd fördelning kostnader, nettorisk Avstämning hyreskostnader, nettorisk Semester registrering Ersättning RIB (manuell), nettorisk Rapportering av delegationsbeslut, nettorisk Utrustning Förtroendefråga, varumärke information, nettorisk Energiförluster Stora insatser kommunikation Samverkan kommun / landsting, nettorisk Larmhanteringstid och insatstid /SOS, nettorisk Byråkrati fastighetsförsörjning, flera huvudmän PwC

Bruttorisker utifrån insamlade förslag och diskussioner vid seminariet röd text= nettorisk, placeras på riskkart Risker kopplade till lagar och regelverk Styrdokument hittas inte, nettorisk Otydlig styrmodell Bristande struktur Omfattning av styrdokument, nettorisk Delegationsordning, vem får skriva på avtal mm., nettorisk Rengöring och brandskyddskontroll LOU, nettorisk KL, offentlighetsprincipen, nettorisk Risker kopplade till oegentligheter Inköp drivmedel, nettorisk Materialinköp, nettorisk Gränsdragning mot privata kostnader, nettorisk PwC

Riskanalys - verksamhetsmål Konsekvens / Påverkan (5) Mycket stor (1) Försumbar (2) Liten (3) Medelstor (4) Stor Risk för minskat förtroende Risk för att fattade beslut inte blir verkställda Risk för bristande kompetens försörjning Risk för bristande samverkan med kommun och landsting Risk för att larmhanteringstiderna och insatstiderna är för långa (1) Osannolikt (2) Låg (3) Medel (4) Stor (5) Mycket sannolikt Sannolikhet 8

Riskanalys - rapportering Konsekvens / Påverkan (1) Försumbar (2) Liten (3) Medelstor (4) Stor (5) Mycket stor Risk för felaktig redovisning gemensam nämnd Risk för felaktig rapportering av delegationsbeslut Risk för felaktig ersättning RIB-personal Risk för felaktig redovisning och betalning av hyror Risk för brister i hantering av insatsrapporter (1) Osannolikt (2) Låg Sannolikhet (3) Medel (4) Stor (5) Mycket sannolikt 9

Riskanalys lagar, regelverk Konsekvens / Påverkan (5) Mycket stor (1) Försumbar (2) Liten (3) Medelstor (4) Stor Risk för att LOU inte efterlevs Risk för att delegationsordning inte efterlevs Risk för att styrdokument inte är tillgängliga och kända Risk för att omfattning/antalet styrdokument är för många Risk för att KL och offentlighet och sekretess inte följs (1) Osannolikt (2) Låg Sannolikhet (3) Medel (4) Stor (5) Mycket sannolikt 10

Riskanalys - oegentligheter Konsekvens / Påverkan (1) Försumbar (2) Liten (3) Medelstor (4) Stor (5) Mycket stor Risk för felaktig utbetalning av inköp av material Risk för att förvaltningen belastas med privata kostnader Risk för felaktig utbetalning av inköp av drivmedel (1) Osannolikt (2) Låg (3) Medel (4) Stor (5) Mycket sannolikt Sannolikhet 11