Protokollsbilaga C Fullmäktiges protokoll 2017-05-05, 5 Riksbankens dnr 2017-00177 Revisionsplan 2017/2018 Fullmäktiges revisionsfunktion Martin Malm
Fullmäktiges revisionsfunktion Enligt arbetsordning och instruktion för Sveriges riksbank ska revisionsenhetens granskning vara inriktad på frågor inom fullmäktiges ansvarsområde, t.ex. Efterlevnaden av arbetsordningen inom Riksbanken Direktionsledamöternas utövande av tjänst Övriga frågor som ligger inom fullmäktiges ansvarsområde. Revisionsfunktionen kommer i sitt arbete att ha kontakt med både Riksbankens internrevision och Riksrevisionen för att ta del av deras planering och rapporter. Transcendent Group Sverige AB 2017
Bemanning Huvudansvarig internrevisor Martin Malm, CIA CISA CISSP Medverkande internrevisor Hampus Pihl, CIA CIA: Certified Internal Auditor CISA: Certified Information System Auditor CISSP: Certified Information System Security Professional Transcendent Group Sverige AB 2017
Framtagande av revisionsplan Intervjuer Riskidentifiering genom intervjuer Riskanalys Sammanställning av risker Riskvärdering utifrån sannolikhet och väsentlighet Resultat i form av en riskkarta Revisionsplan Granskningsområden Budget Period för genomförande Transcendent Group Sverige AB 2017
Intervjuad personal Pernilla Meyersson, tf Stabschef Kerstin af Jochnick, Vice Riksbankschef Susanne Eberstein, ordförande Riksbanksfullmäktige Michael Lundholm, vice ordförande Riksbanksfullmäktige Eva Julin, Biträdande Stabschef Christina Jacobsson, HR-chef Åsa Nilsson, tf Internrevisionschef Transcendent Group Sverige AB 2015
Identifierade risker # Risknamn Beskrivning 1 Riksbankens styrningsmodell 2 Styrning av informationssäkerhet 3 Kompetensförsörjning 1. Governance: Risk att direktionen, i sitt uppdrag som sexhövdad VD, inte skapar den tydlighet som krävs utifrån förväntningar på effektiv operativ ledning av Riksbanken. (Denna risk identifierades vid riskanalysarbetet våren 2016) Risk att direktionen inte styr informationssäkerheten på ett lämpligt sätt. Detta kan leda till otydlighet samt oklara förväntningar och ansvar. I förlängningen leder det till ökad risk för brister inom informationssäkerheten. Risk föreligger att direktionen genom sin styrning inte kan tillgodose Riksbankens kompetensförsörjning. Som bakgrund kan nämnas att vissa avdelningar har haft hög personalomsättning. 4 Säkerhetsarbetet Direktionens styrning och kontroll av säkerhetsarbetet och säkerhetschefens mandat: Hur säkerställer direktionen att Riksbanken bedriver ett väl anpassat säkerhetsarbete. (Denna risk identifierades vid riskanalysarbetet våren 2016) 5 Reglerefterlevnad avseende rekrytering Risk föreligger att direktionen genom sin styrning påverkar rekryteringsbeslut som kan vara oförenliga med Riksbankens regelverk eller övriga lagar och förordningar. Transcendent Group Sverige AB 2015
Riskvärdering maj 2016 1. Riksbankens styrningsmodell 2. Försvarslinjer 3. Utövande av tjänst 4. Säkerhetsarbetet Sannolikhet 4 1 2 6 Väsentlighet 3 5 5. Personskydd 6. Arbetsordning Transcendent Group Sverige AB 2015
Riskvärdering maj 2017 1. Riksbankens styrningsmodell 2. Styrning av informationssäkerhet Sannolikhet 4 2 3 1 5 3. Kompetensförsörjning Väsentlighet 4. Säkerhetsarbetet 5. Reglerefterlevnad avseende rekrytering Transcendent Group Sverige AB 2015
Förslag revisionsplan 2017-2018 Moment Omfattning Tid Regelefterlevnad (obligatorisk) Efterlevnad av arbetsordning Utövande av tjänst 40h Q3 2017 Riksbankens styrningsmodell (#1) 50h Q1 2018 Styrning av informationssäkerhet (#2) 40h Q4 2017 Planering och förberedelser Rapportering Summa 30h 15h 175h Transcendent Group Sverige AB 2015
Regelefterlevnad: Efterlevnad av arbetsordning och Riksbankens direktionsledamöters utövande av tjänst Ett högt förtroende är av avgörande betydelse för Riksbanken. Hur direktionsledamöterna utövar sin tjänst är då en viktig del i att upprätthålla förtroendet. Revisionsfunktionen avser att översiktligt granska direktionsledamöters utövande av tjänst. Granskningen kommer att utgå ifrån den granskningsmodell som riksbanksfullmäktige fastställt och omfatta två av direktionens sex ledamöter. Revisionsfunktionen avser att översiktligt granska att instruktionen täcker arbetsordningen och att den ej strider mot arbetsordningen. Omfattning: 40 timmar. Genomförande under hösten 2017. Avrapportering till fullmäktige under fjärde kvartalet 2017. Transcendent Group Sverige AB 2017
Riksbankens styrningsmodell Syftet med granskningen är att säkerställa att det finns en tydlig och effektiv styrning av Riksbanken genom direktionens funktion. Risk att direktionen, i sitt uppdrag som sexhövdad VD, inte skapar den tydlighet som krävs utifrån förväntningar på effektiv operativ ledning av Riksbanken. Omfattning: 50 timmar. Genomförande under januari-mars 2018. Avrapportering till fullmäktige under andra kvartalet 2018. Transcendent Group Sverige AB 2017
Styrning av informationssäkerhet Syftet med granskningen är att bedöma att informationssäkerheten på Riksbanken är god genom direktionens styrning. Risk att direktionen inte styr informationssäkerheten på ett lämpligt sätt. Detta kan leda till otydlighet samt oklara förväntningar och ansvar. I förlängningen leder det till ökad risk för brister inom informationssäkerheten. Omfattning: 40 timmar. Genomförande under oktober-december 2017. Avrapportering till fullmäktige under första kvartalet 2018. Transcendent Group Sverige AB 2017
www.transcendentgroup.com