Enheten för Administration och kommunikation TJÄNSTEUTLÅTANDE Diarienummer: KN 2017/424

Relevanta dokument
Internkontrollplan 2016

Lokala regler och anvisningar för intern kontroll

KUN , p 9 TJÄNSTEUTLÅTANDE Diarienummer: Enheten för administration och kommunikation /104

KUN , p 7 TJÄNSTEUTLÅTANDE Diarienummer: Enheten för administration och kommunikation /90

Kulturnämnden föreslås besluta att fastställa internkontrollplan 2007 enligt förvaltningens förslag.

Sida 1(8) Regler för internkontroll. Styrdokument

Yttrande över landstingsrevisorernas årsrapport 2015 över kulturnämndens verksamhet

KUN p 6 TJÄNSTEUTLÅTANDE Diarienummer: Enheten för administration och kommunikation /850

Fastställande av internkontrouplan för år 2017 för landstingsstyrelsens förvaltning

Policy för internkontroll för Stockholms läns landsting och bolag

Uppföljning av granskning 2014 Intern kontroll. Smedjebackens kommun

Intern styrning och kontroll Policy

Internkontrollplan 2019

REGLER FÖR INTERN KONTROLL

Internkontrollplan 2017

Riktlinjer för internkontroll i Kalix kommun

INTERN KONTROLL GULLSPÅNG KOMMUN. Antagen av kommunfullmäktige , 47 Dnr: KS 2013/45 Revideras

System för intern kontroll Hässelby-Vällingby stadsdelsförvaltning

Reglemente för intern kontroll

Kommunledning. Ärendenr: 2016/61 Fastställd: KS Reviderad: KS RIKTLINJE. Intern kontroll

Reglemente för internkontroll för Grums kommun

Kulturnämndens månadsrapport för oktober 2017

Reglemente för intern kontroll

Granskning intern kontroll

Granskning av intern kontroll. Söderhamns kommun. Revisionsrapport. Februari Micaela Hedin Certifierad kommunal revisor

System för intern kontroll Spånga-Tensta Stadsdelsnämnd

Reglemente Innehåll Fastställt av: Fastställt datum: Dokumentet gäller till och med: Dokumentet gäller för: Dokumentansvarig: Diarienummer:

Intern kontroll 2011 Kommunstyrelsen och nämnderna

Handlingsplan för persondataskydd

REGLEMENTE FÖR INTERN KONTROLL I YSTADS KOMMUN

Riktlinjer för intern kontroll

Hofors kommun. Intern kontroll. Revisionsrapport. KPMG AB Mars 2011 Antal sidor: 10

Intern styrning och kontroll

REGLEMENTE FÖR. Intern kontroll. Antaget Tillsvidare, dock längst fyra år från antagande

Internkontrollplan 2017

Reglemente för internkontroll

Reglemente för intern kontroll

Riktlinjer för intern kontroll

Idrottsnämndens system för internkontroll

Internkontrollplan 2019 för äldrenämnden

Dokumentnamn Gemensam plan för internkontroll i Gällivare kommun

Anpassade riktlinjer för intern kontroll inom Hälso- och sjukvårdsnämndens ansvarsområde

Yttrande över motion 2017:30 av Robert Johansson m.fl. (S) om bidrag till pensionärsorganisationerna,

Regionstyrelsen

Stockholms läns landsting i (i)

TOMELILLA KOMMUN KOMMUNAL FÖRFATTNINGSSAMLING Nr B 17:1

Regler. Fö r intern köntröll. Vision. Program. Policy. Regler. Handlingsplan. Riktlinjer Kommunfullmäktige Kommunstyrelsen Nämnd

Internkontrollplan, Miljönämnden

Internkontrollplan 2018 för kommunstyrelsen

I Central förvaltning Administrativ enhet

Riktlinjer för intern styrning och kontroll, ISK, för landstingsstyrelsens förvaltning.

Intern kontroll. Riktlinjer av Kommunstyrelsen 70. Kommunövergripande. Tills vidare. Kommunchefen

Dokumentnamn Gemensam plan för internkontroll i Gällivare kommun

Intern kontroll och riskbedömningar. Strömsunds kommun

Internkontrollplan 2017 för trafikförvaltningen inklusive AB SL och WÅAB

Reglemente för intern kontroll. Krokoms kommun

Riktlinjer för intern kontroll

Ärende 18. Internkontroll 2016 kommunövergripande

Plan för intern kontroll 2019

Enheten för kultur- och föreningsstöd TJÄNSTEUTLÅTANDE Diarienummer: KN 2016/1093

Policy för Essunga kommuns internkontroll

Informationssäkerhetspolicy inom Stockholms läns landsting

REGLEMENTE FÖR INTERN KONTROLL

Intern kontroll i kommunen och dess företag. Sollefteå kommun

Riskanalys. till miljönämndens egenkontroll. Miljökontoret. Rapport

Miljö- och hälsoskyddsnämndens plan för intern kontroll 2014

Reglemente för internkontroll i Malung-Sälens kommun

Reglemente för intern kontroll. Krokoms kommun

Organisation av och uppföljning av intern kontroll

Tillämpningsanvisningar för intern kontroll

Granskning av intern kontroll

Informationssäkerhetspolicy för Ystads kommun F 17:01

Riktlinje för intern styrning och kontroll

Reglemente för intern kontroll för Älmhults kommun Antaget av kommunfullmäktige , 119.

Reglemente för intern kontroll

Yrkanden Ordföranden Irene Svenonius (M) yrkar bifall till regionrådsberedningens förslag i skrivelse den 16 januari 2019.

Riktlinjer för intern styrning och kontroll

Intern kontrollplan 2018

Riktlinje för riskanalys och intern kontroll

Internkontrollinstruktion Övergripande beskrivning av hur Kiruna kommun avser att arbeta med intern kontroll

Internkontrollplan

Internkontrollplan 2017 för socialnämnden

Stadsledningskontorets system för intern kontroll

Kommunrevisionen: Granskning av intern kontroll 2016

PROTOKOLL

Reglemente för internkontroll avseende kvalitet KS-2014/1106

Riktlinjer för intern kontroll i Örebro kommun

Riktlinjer för intern kontroll

REGLEMENTE INTERN KONTROLL

Kulturnämndens delegationsordning

Riktlinjer för intern kontroll

Granskning av nämndernas arbete med internkontroll

Rutiner för inventering av kommunens konst

Uppföljande granskning av landstingsstyrelsens kontroll över konstföremål

Informationssäkerhetspolicy för Ånge kommun

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser

Internkontrollplan 2019 för omsorgsnämnden

Granskning av Intern kontroll

Internkontrollplan för 2014

I policyn fastställs ansvaret för den interna kontrollen samt på vilket sätt uppföljningen av den interna kontrollen ska ske.

Transkript:

Enheten för Administration kommunikation TJÄNSTEUTLÅTANDE Diarienummer: 2017-03-15 KN 2017/424 Handläggare: David Malmberg Tjänsteutlåtande Ärendebeskrivning Alla nämnder bolag ska upprätta interna kontrollplaner i enlighet med landstingsfullmäktiges policy reglemente för intern kontroll. I detta ärende föreläggs kulturnämnden förslag till plan för nämndens interna kontroll 2017. Beslutsunderlag. Förslag till beslut föreslår kulturnämnden besluta att fastställa kulturnämndens internkontrollplan 2017 enligt förvaltningens förslag. Förvaltningens motivering Sammanfattning Enligt reglementet för intern kontroll har Nämnder bolagsstyrelser ansvar för den interna kontrollen inom sitt verksamhetsområde med utgångspunkt i beslut fattade av landstingsfullmäktige landstingsstyrelsen. Internkontroll handlar om att förutse risker hantera dem på ett genomtänkt sätt. Den ska med rimlig ambitionsnivå säkerställa att verksamheten styrs mot fastställda mål verksamheten bedrivs effektivt inom fastställda ramar lagar, policys, avtal samt andra externa interna regler följs tillgångar skyddas risker uppmärksammas, bedöms förebyggs redovisningen är ändamålsenlig tillförlitlig Bilagor:

2 (2) TJÄNSTEUTLÅTANDE Diarienummer: 2017-03-15 KUN 2017/424 Som grund för kontrollen ska varje nämnd styrelse, med stöd av sin förvaltning, bedöma vilka som är de viktigaste riskerna inom sitt ansvarsområde. Bedömningarna ska göras med utgångspunkt från en sammanvägning av allvarligheten i de problem som kan uppstå sannolikheten för att de faktiskt uppstår. Åtgärder ska planeras när så behövs kontrollpunkter ska utformas efter behov. Riskbedömningarna, åtgärdsplanerna kontrollpunkterna ska så långt som möjligt inkluderas i den ordinarie verksamhetsplaneringen uppföljningen. Förvaltningen har under året sett behov av åtgärder inom några processer samt uppdateringar av processer som varit aktuella i föregående års internkontrollplan. Revisorernas synpunkter i samband med granskning av förvaltningens verksamhet har också påverkat interkontrollplanens innehåll. Förvaltningens olika enheter involveras i riskbedömningen. Det fortsatta arbetet Under förutsättning att kulturnämnden godkänner internkontrollplanen för 2017 kommer förvaltningen att arbeta med de åtgärder som anges. Internkontrollplanen uppdateras kompletteras löpande. Därför kommer planen att behandlas av kulturnämnden vid ytterligare tillfällen under året. Ambitionen är att åtgärderna i 2017 års plan ska vara genomförda vid årsskiftet. Ekonomiska konsekvenser av beslutet ser inga ekonomiska konsekvenser för kulturnämnden. Miljökonsekvenser av beslutet I enlighet med Miljöpolitiska program 2017-2021 har hänsyn till miljön beaktats slutsatsen är att det inte är relevant med en miljökonsekvensbedömning i detta ärende. Eva Bergquist Förvaltningschef Harald Lindkvist Enhetschef

KN 2017/424

Riskområde Verksamhet Rubrik Riskbeskrivning Konsekvens Sannolikhet* (1-4) Konsekvens* (1-4) Riskbedömning* (Sannolikhet x Konsekvens) Åtgärd Kontrollmoment Frekvens Riskägare/ ansvarig Status Trend/ åtgärd Kommentar Säkerhetsarbete Skalskydd Ledningssystem för (LIS) Informationssäkerhetssamordnare Informationssäkerhet Informationssäkerhet Lokal handlingsplan Att obehöriga får tillgång till lokalerna Riktlinjer för kunskap om hur information ska hanteras saknas i viss mån Osäker informationshantering, brister i säkerhetskultur, ineffektiv incidenthantering Osäker informationshantering, brister i säkerhetskultur, ineffektiv incidenthantering Stöld, sabotage, hot, våld Säkerhetsansvarig Informationsstyrning/förvaltning Informationsstyrning uppfyller inte kravet på god offentlighetsstruktur 2 2 4 4 2 8 Utbilda informera personalen Utbildningsinsatser kunskapsspridning fortsätter. Bevakning av att god offentlighetsstruktur finns med som komponent i arbetet med alla rutiner. 2 2 4 Införande av LIS 2 2 4 Ta fram lokal handlingsplan för Information vid nyanställning samt repetition för alla anställda Se till att gällande styrdokument följs, att samtliga nyanställda introduceras (introduktionsplan) att hanteringsanvisningar finns lättillgängliga Följer upp statusen på beslut Ta fram handlingsplan regelbundet följa upp att den är uppdaterad Vid behov, löpande Vid behov Arkivansvarig arkivredogörare Informationssäkerhetssamordnare Tertial information på intranätet om inpassering kontinuerligt Arbete inlett Införande av LIS under 2017 Handlingsplan klar under 2017

Ekonomiadministrativa rutiner Systemförvaltning Systemdokumentation Osäker informationshantering, brister i myndighetsutövning Brist i dokumentation av systemen kvalitet 2 1 2 1 1 1 Kartlägga behov av att ersätta manuell hantering med digital, utbildningsinsatser kunskapsspridning på samtliga enheter Uppdatera systemdokumentation Upprätta utvecklingsplan för förbättring av ekonomiadministrativa rutiner Kontrollera att systemdokumentation är uppdaterade Administrativ chef Systemförval -tare Handlingsplan utformas under våren utifrån redan genomförd kartläggning av konsult Uppdaterad systemdokumentation, sommaren 2017 PUL-Person uppgiftslagen Förteckning över register kontroll över vilka register PUL är tillämpade på 2 2 4 Uppdatera förteckningen Kontrollera att förteckningen är uppdaterad PUL ombudet Förteckning uppdaterad december 2017 Ekonomi Tillsyn förvaltning av konstbestånd Ansvaret för inventering ligger på förvaltningarna bolagen. Inventeringen visar endast om konstverken finns eller ej saknar information om konstverkets kondition renoveringsbehov. Inventeringstakten fortsatt låg. kvalitet i tillsynen förvaltande av konstinnehav. Förlust av ekonomiska kulturella värden. 3 4 12 Utvärdera genomförda inventeringslösningar föreslagna till sjukhusens konstansvariga. Fortsätt förstudie om utveckling av digitalt inventeringsverk tyg för förvaltningarna bolagen. Enligt beslut i Lf ska konstbestånd inventeras årligen. Chef konstenheten

Ekonomi Konstverksamhet Evakuering förvaltning av konst som påverkas av ny- ombyggnadsprojekt Utföra beställda gestaltningsuppdrag I samband med stora omstruktureringar av befintliga vårdlokaler berörs konsten. Beställarna behöver medvetandegöras om tidsåtgång vad avser beställning av ny konst. kontroll över konstinnehav. Förlust av ekonomiska kulturella värden. hinner inte producera leverera konst i takt med beställares tidsplan. 3 4 12 3 4 12 Tydliggöra risken för relevanta intressenter. Tydliggöra konstenhetens uppdrag. Planera eventuella evakueringar förvaltning i samtal med beställarna. Tillfälligt öka antal tjänster i takt med omsättningen. Pågående samtal med relevanta parter. Följer upp statusen av beställda projekt. Vid behov Vid behov Chef konstenheten Chef konstenheten

Riskanalys för internkontrollplan 2017 Riskanalysen bygger på två kriterier som på ett enkelt sätt kan sägas fånga den totala risken som förvaltningen är utsatt för inom ett visst område. Dels har sannolikheten bedömts (skala 1-5) av att förvaltningen missar det uppsatta kontrollmålet, dels har konsekvensen bedömts (skala 1-5, där 5 är högst) av att förvaltningen exempelvis inte uppnår ett uppsatt kontrollmål. Varje bedömning av sannolikhet konsekvens inom ett kontrollmål har utmynnat i en riskklass genom att talet för de båda adderats. Matris för riskanalys Konsekvens Risknivåer 1 Mycket liten effekt Hög 8-10 2 Liten effekt Medel 5-7 3 Medel effekt Låg 1-4 4 Stor effekt 5 Mycket stor effekt Sannolikhet 1 Mycket liten, 1 ggr /10 år 2 Liten, 1 ggr/5 år 3 Trolig 1ggr /år 4 Stor, 2-10 ggr/år 5 Mycket stor, >10 ggr/år