Handläggare Datum Ärendebeteckning Jennie Ljunggren, Clas Wolke 2016-11-03 BUN 2016/0912 Barn- och ungdomsnämnden Intern kontroll - plan för 2017 Bakgrund Barn- och ungdomsnämnden ska enligt kommunens Reglemente för intern kontroll, KF 256, 2000-12-18, inom sitt område organisera samt dokumentera och anta regler och anvisningar i syfte att åstadkomma god intern kontroll. Fr.o.m. 2017 ingår intern kontroll i en process utformad så att kommunen kan göra avvägning mellan kontrollkostnad och kontrollnytta (se Riktlinjer för intern kontroll). Syftet är lyfta och bedöma risker som kan påverka kommunens verksamhet och ekonomiska resultat. Inte bara ekonomiska faktorer ska framöver vägas in, utan även vikten av att upprätthålla förtroendet för barn- och ungdomsnämndens verksamhet. Genomförande Fram till 2016 har alla enheter reviderats utifrån tidigare antagen intern kontrollplan inom en treårsperiod. Revision har utförts dels på förvaltningskontoret (främst moment som avser redovisning/bokföring) och dels på den reviderade enheten. Från 2017 så kommer samtliga enheter att revideras med kontrollmoment inom de riskområden där risktalet blir 9 poäng eller högre, eller om konsekvensen bedöms som 4 poäng eller mer. Rutinen och riskanalysen ses över en gång per år av förvaltningens interna kontrollansvariga. Mats Linde Förvaltningschef Jennie Ljunggren Ekonom Clas Wolke Planeringssekreterare Bilaga: Riktlinjer för intern kontroll Barn- och ungdomsförvaltningen Förvaltningskontoret Adress Box 951, 391 29 KALMAR Besök Skeppsbrogatan 55 Tel 0480-45 00 00 vx
KOMMUNGEMENSAM VERKSAMHETSHANDBOK Fastställt av Dokumentansvarig Datum Kommundirektör Annette Andersson Redovisningschef Anna Johansson 2016-02-25 1 (4) Riktlinjer för intern kontroll Intern kontroll definieras som en process, där såväl den politiska ledningen som övrig personal samverkar. Processen ska vara utformad så att kommunen med rimlig grad av säkerhet kan göra en avvägning mellan kontrollkostnad och kontrollnytta. Risker, det vill säga osäkerhet i kommunens framtida verksamhet och ekonomiska resultat ska lyftas upp och bedömas. Vid bedömning av kontrollnytta ska inte endast ekonomiska faktorer vägas in, utan även vikten av att upprätthålla förtroendet för kommunens verksamhet hos olika intressenter. En god intern kontroll ska tillse att: Kommunen har en ändamålsenlig och kostnadseffektiv verksamhet vilket bland annat innebär att ha kontroll över ekonomi, prestationer och kvalité samt att säkerhetsställa att fattade beslut verkställs och följs upp i förhållande till kommunens mål. Kommunen har tillförlitlig finansiell rapportering och information om kommunens verksamheter vilket innebär att nämnder och verksamhetsansvariga ska ha tillgång till rättvisande räkenskaper. Därutöver ingår en ändamålsenlig och tillförlitlig redovisning av kommunens prestationer avseende kvantitet och kvalitet samt övrig relevant information om kommunens verksamhet och resursandvändning. Kommunen har efterlevnad av tillämpliga lagar, förordningar samt interna regelverk samt ingångna avtal med olika parter. Riskanalys Kalmar kommun hanterar olika risker och för att hantera dessa ska nämnder systematiskt arbeta med riskanalyser. Ett systematiskt arbetssätt med riskanalyser ska öka riskmedvetenheten i kommunens verksamheter. Nämnden ska som grund för sin styrning anta en riskanalys och därtill ansvara för att årligen utvärdera den. Om nämndens verksamhet eller andra omständigheter utvecklas så att riskbilden förändras ska en ny riskanalys genomföras. Riskanalys är en självskattning och för att få ett så rättvisande resultat som möjligt är det en fördel om fler kompetenser samverkar. Riskanalysen innehåller fem riskkategorier. Med utgångspunkt från nedanstående riskkategorier ska nämnderna göra en riskanalys. Risker kan inte alltid förhindras men det måste finnas en rimlig beredskap för hur de ska hanteras. Ekonomi Övrigt
2 (4) Kalmar kommuns riskkategorier Omvärldsrisk Omvärldsrisker kan utgöras av större händelser som kan påverka nämndens verksamhet och mål. Verksamhetsrisker Verksamhetsriskerna är de risker som är kopplade till nämndernas mål, det vill säga vilka risker kan förhindra att nämnden når målen. Det är även viktigt att beakta de risker som finns att verksamheten inte bedrivs på ett effektivt sätt. Legala risker Legala risker utgörs av riskerna om nämnden inte följer gällande lagstiftning eller gällande regler i övrigt. Om nämnden inte efterlever gällande lagar och regler kan det få ekonomiska konsekvenser eller leda till att förtroendet skadas. IT-risk Brister i verksamhetens informationssystem och hantering kan få oönskade effekter och det är viktigt att definiera de system som har en avgörande betydelse för verksamheten. Risker i rapportering Risken för att räkenskaperna inte är rättvisande eller tillförlitliga i övrigt är en redovisningsrisk, alternativt bortfall av övrig relevant information vilket kan leda till att beslut fattas på felaktiga grunder. Metod för att utföra riskanalys Identifiera riskerna Identifiera de händelser/situationer som kan få konsekvenser för verksamheten utifrån respektive riskkategori. Fyll i händelser och skada/påverkan på blanketten riskanalys. Bedöm riskerna Bedöm sannolikheten för att skada/påverkan inträffar samt konsekvensen om skada/påverkan inträffar. Sannolikheten ska sedan multipliceras med konsekvensen som ger ett risktal. Sannolikhet Frågeställning: Hur stor är sannolikheten för att skada/påverkan inträffar? 1 poäng Mycket liten Kan hända med minst 10 års mellanrum 2 poäng Liten Kan hända med några års mellanrum 3 poäng Stor Kan hända några gånger om året 4 poäng Mycket stor Kan hända varje vecka
3 (4) Frågeställning: Vad är konsekvensen om skada/påverkan inträffar? 1 poäng Mycket liten Mindre skada eller påverkan 2 poäng Liten Begränsad skada eller påverkan 3 poäng Stor Allvarlig skada eller påverkan 4 poäng Mycket stor Mycket allvarlig skada eller påverkan Beslut om åtgärder Om risktalet blir 9 poäng eller högre eller om konsekvensen bedöms som 4 poäng ska åtgärd alltid anges på blanketten för riskanalys. Åtgärder för övriga risker noteras om det bedöms vara nödvändigt. Risktal 1-4 Grönt 5-8 Gult 9-16 Rött Intern kontrollplan Som ett resultat av genomförd riskanalys ska nämnden upprätta en intern kontrollplan och i planen anges de metoder och aktiviteter som ska syfta till att upptäcka samt undvika oavsiktliga eller avsiktliga fel i nämndens verksamheter Den interna kontrollplanen ska innehålla: Kontrollområde (Ex. 5.1 Brister i redovisningen) Kontrollmoment (Ex. Kontroll av redovisning avseende representation) Metod (Ex. stickprov på baskonto 71XXX och 644XX) Kontrollansvarig (Ex. nämndens ekonom) Frekvens av kontroller (Varje månad) Uppföljning av intern kontroll Nämnden följer upp den interna kontrollen löpande och ska årligen rapportera till kommunsstyrelsen. Rapporten ska följa upp antagen intern kontrollplan, utfallet per riskkategori och eventuellt vidtagna åtgärder. Rapporten ska också vid behov innehålla förslag på förbättringar. Definitioner Resultat av en olycka. Beskriver skador uttryckt i kvalitativa eller kvantitativa termer. Olycka En plötsligt negativ händelse som inträffar utan avsikt från de inblandade Risk Med risk avses sannolikheten för att en händelse ska inträffa samt de konsekvenser som följer av händelsen. Sannolikhet är ett mått på hur ofta eller hur troligt det är att en viss händelse inträffar. Risk blir produkten av både sanno-
4 (4) likheten och konsekvensen (Risk=Sannolikhet * ). En stor risk kan vara en händelse som inte inträffar särskilt ofta men har en stor konsekvens, till exempel en kärnkraftsolycka. En stor risk kan även vara en händelse som inte ger några katastrofala konsekvenser men som inträffar relativt ofta. Risk och sårbarhetsanalys Risk och sårbarhetsanalys är en process där risker, hot och sårbarheter identifieras och analyseras utifrån dess sannolikhet och konsekvens. Sannolikhet Ett mått på möjligheten att en viss händelse inträffar. Incident Händelse som äventyrar eller kunnat äventyra säkerheten i ett system, en verksamhet eller rutin, oavsiktligt eller avsiktligt åsidosättande av säkerhetsreglerna. Tillbud Ett tillbud är en händelse som kan ge eller skulle kunna ge upphov till skada, sjukdom, eller annan skadlig inverkan. Observera att även händelser av psykisk art kan vara tillbud till exempel hot eller trakasserier. Mått på följderna av en skadehändelse, uttryckt i kvalitativa och kvantitativa termer. Risk Produkten av sannolikheten för att ett hot realiseras och därmed uppkommande skadekostnad. Riskanalys Process som identifierar säkerhetsrisker och bestämmer dess betydelse. Riskhantering Det övergripande arbetet med att skydda en verksamhets resurser och inkomstmöjligheter mot skador och förluster. Riskidentifiering Innebär en kartläggning av företagets riskmiljö och ger svar på frågan: Vilka risker har vi? Identifierade risker kan antingen accepteras eller åtgärdas. Hot Möjlig händelse som ger negativa konsekvenser för verksamheten.