Revisionsrapport Attestrutiner Östhammars kommun Datum: 080918 Författare: Jonas Eriksson Carin Norberg
Sammanfattning Komrev inom Öhrlings PricewaterhouseCoopers har fått i uppdrag av de förtroendevalda revisorerna i Östhammars kommun att granska omfattning och tillämpning av riktlinjerna avseende attester. I vår granskning har vi studerat reglementet och dess tillämpningar, övriga relevanta styrdokument samt gjort en stickprovskontroll. Intervju har skett av personal vid ekonomikontoret. Granskningens stickprov är avgränsat till tre av kommunens nämnder; Barn- och utbildningsnämnden, Socialnämnden och Tekniska nämnden. Stickprovskontrollen har gjorts av fakturor som härrör från perioden från den 1 januari till den 30 april 2008. Efter genomförd granskning bedömer vi att reglementet är tillräckligt, det är tydligt och ändamålsenligt och all information attestanten behöver framgår. Reglementet finns tillgängligt för samtliga attestanter och det är den som beslutsattesterar som har det slutliga ansvaret att reglementet följs. Granskningen visar att den interna kontrollen kan stärkas ytterligare genom att attestera inbetalningar och att följa upp att dessa faktiskt genomförts. Vi rekommenderar Östhammars kommun att: Attestera inbetalningar, d v s kontrollera detta avseende kontering och belopp Följa upp att rätt belopp betalas in
Innehållsförteckning 1 Inledning... 1 1.1 Bakgrund... 1 1.2 Syfte och revisionsfrågor... 2 1.3 Revisionsmetod och avgränsningar... 2 2 Iakttagelser... 2 2.1 Kommunens regelverk... 2 2.2 Rutin vid fakturahantering... 3 2.3 Stickprovskontroll... 4 3 Bedömning... 5 4 Rekommendationer... 5
1 Inledning 1.1 Bakgrund Komrev inom Öhrlings PricewaterhouseCoopers har på uppdrag av revisorerna i Östhammars kommun granskat den interna kontrollen avseende attest och utanordning. Kommunallagen reglerar nämndernas ansvar för den interna kontrollen. Nämnderna skall var och en inom sitt område se till att verksamheten bedrivs i enlighet med de mål och riktlinjer som fullmäktige har bestämt samt de föreskrifter som gäller för verksamheten. De skall också se till att den interna kontrollen är tillräcklig samt att verksamheten bedrivs på ett i övrigt tillfredsställande sätt (KL 6 kap, 7 ). Intern kontroll är en del av ekonomi- och verksamhetsstyrningen som syftar till att påverka organisationens beslut och beteende i riktning mot önskat resultat, effektivitet och ekonomisk ställning. Med styrning vill man påverka organisationen så att verksamheten bedrivs effektivt. Styrning kan ske på många olika sätt. Vanligtvis sker styrning via olika dokument/policys (till exempel ITpolicy, inköpspolicy), uppföljning, reglementen, riktlinjer, ekonomistyrningsprinciper och via styrdialog. Om ingen kontroll sker av denna styrning skapas förmodligen heller ingen styreffekt. Inom ramen för intern kontroll ingår också att rutiner och system i allmänhet är säkra och tillförlitliga. En väl fungerande intern kontroll fungerar också som ett skydd för såväl förtroendevalda som anställda mot oberättigade misstankar. Det interna kontrollarbetet syftar till att: skapa ändamålsenliga och dokumenterade system och rutiner, säkra en rättvisande och tillförlitlig redovisning, säkerställa att lagar och policys mm följs, kommunens tillgångar skyddas, och att allvarliga fel kan upptäckas och elimineras.
1.2 Syfte och revisionsfrågor Granskningens syfte är att kartlägga den interna kontrollen avseende attestrutiner i samtliga verksamheter inom Östhammars kommun. Följande frågeställningar skall besvaras i rapporten: Finns tydliga regler, riktlinjer och rutiner för mottagnings- och beslutsattest i samband med in- och utbetalningar? Tillämpas gällande regler, riktlinjer och rutiner? 1.3 Revisionsmetod och avgränsningar Granskningen har gjorts genom inläsning av befintliga dokument samt intervju med berörd tjänsteman. Stickprovskontroll har gjorts av fakturor och attester från tre nämnder; Barn- och utbildningsnämnden, Socialnämnden och Tekniska nämnden. Stickprovskontrollen har skett av fakturor som härrör från perioden den 1 januari till den 30 april 2008. 2 Iakttagelser 2.1 Kommunens regelverk Attestreglementet är antaget av kommunfullmäktige den 20 mars 2007, och omfattar kommunens samtliga ekonomiska transaktioner, finansförvaltning och de medel som kommunen ålagts eller åtagit sig att förvalta. Det framgår även att bolag där kommunen har ett väsentligt inflytande skall beakta kommunens regler. De olika attester som man arbetar med i kommunen är; Beslutsattest. Att beslutasttestera är obligatoriskt samt innebär att man styrker transaktionen, behörigheten och villkoren, vilket innebär en kontroll av beslut, kontering och finansiering. Behörighetsattest innebär en kontroll av att nödvändig attest skett av behörig person, d v s att rätt person beslutattesterat. Granskningsattest, d v s kontroll av att den ekonomiska händelsen tillhör verksamheten och är rimlig. Får ej utföras av samma person som beslutsattesterat.
Syftet med reglementet är bl a att säkerställa en god kontroll av alla ekonomiska transaktioner, inklusive interna transaktioner. Huvudregeln är att ingen enskild person själv hanterar en transaktion i alla led. Det finns även bestämmelser om jäv och särskilda kontrollområden beskrivet i reglementet. Som ett komplement till reglementet finns även tillämpningsanvisningar som skall vägleda de som handhar transaktionerna. För samtliga typer av transaktioner gäller att det alltid måste finnas två attester; beslutsattest och behörighetsattest som ska utföras av två personer. I reglementet finns beskrivet vilka attester som är obligatoriska och om namnteckning ska vara fullständig eller om det räcker med en signatur. Samtidigt innebär en attestering en bekräftelse att reglerade kontroller är gjorda. 2.2 Rutin vid fakturahantering Nämnderna ansvarar för att bestämmelserna i reglementet iakttas. Nämnderna utformar regelverket kring attestanterna medan förvaltningscheferna löpande utser och beslutar om attestanter. Alla fakturor skannas in av ett externt företag, Logica. De skickar i sin tur de inskannade fakturorna till berörd personal, enligt referensnummer, för mottagningsattest, kontering och granskning. Granskningen innebär att kontrollera att händelsen hör till verksamheten samt att betalningen är rätt och riktig. Saknas referensnummer skickas fakturorna till en person som utreder vem de ska till. Efter kontering och granskning skickas fakturorna vidare för beslutsattest. Det finns inlagt spärrar för beloppsgräns, representation och ansvarsfördelning. Vid representation ska en notering skrivas in för att konteringen ska godkännas. Det finns dokumenterat vilka som har behörighet till ekonomisystemet med namn, befattning mm. I kvittensen finns reglerat vad man får attestera, om man bara får kontera, granska och godkänna, samt beloppsgränsen. Dokumentet fylls i och skickas till respektive förvaltning. De skickar i sin tur kvittensen till ekonomikontoret som uppdaterar attestförteckningarna. Attestförteckningarna innehåller uppgifter om namn, ansvars- och verksamhetskod, beloppsgräns och typ av attestbehörighet. Avstämning av förteckningen sker en gång per år. Varje nämnd sammanställer egen attestförteckning där även verksamheten står utskriven istället för en kod samt vilket basbelopp man får attestera. I och med att man skrivit under en kvittens om behörighet får man ett attestreglemente som ska följas.
Det är den som attesterar beslutet som har det slutliga ansvaret att kontering, belopp etc stämmer. Det finns inget hinder från att en och samma person mottar fakturan och godkänner utbetalning. Det finns dock rutiner som hindrar att inköp som kan tolkas som privata, attesteras av en och samma person genom hela kedjan. Mobilräkning ska attesteras av högre chef samt representation ska kommenteras innan attest. Inga inbetalningar attesteras, därför saknas granskning av kontering och belopp. Avstämning mot kassa och bank sker dock löpande men kontroll av att rätt summa betalats in görs inte. 2.3 Stickprovskontroll Stickprovet är avgränsat till de tre största nämnderna. Resultatet av stickprovskontrollen visas i tabellen nedan. Kontroll har gjorts av att fakturorna attesterats av behörig person, d v s att verksamhetskod och ansvarskod stämmer. Kontroll skedde också mot beloppsgränsen samt att personen fanns uppskriven i attestförteckningen. Nämnder Antal stickprov Mottagningsattest Beslutattest Barn- och utbildningsnämnden 14 14 14 Socialnämnden 19 19 19 Tekniska nämnden 5 5 5 Totalt 38 38 38 Enligt tabellen är samtliga granskade fakturor besluts- och mottagningsattesterade, samt av två olika personer. Samtliga fakturor var attesterade av rätt person dessutom överstegs inte beloppsgränserna.
3 Bedömning Vår bedömning efter den översiktliga granskningen är att den interna kontrollen avseende attesteringar av inkommande fakturor är tillräcklig. Vi grundar detta på att attestreglementet är tydligt och ändamålsenligt och att stickprovet visade att alla fakturor hade blivit attesterade av rätt attestant, och att attesteringen i stort var tillfredsställande. Dessutom följer ekonomikontoret upp attesteringen samt att utbildning av attestanter sker löpande. 4 Rekommendationer För att ytterligare förbättra den interna kontrollen rekommenderar vi Östhammars kommun att: Attestera inbetalningar, d v s kontrollera detta avseende kontering och belopp Följa upp att rätt belopp betalas in