Verksamhetsrapport för internrevisionen 2015

Relevanta dokument
Verksamhetsrapport för Internrevisionen 2013.

Internrevisionens verksamhetsrapport för 2017

Revisionsberättelse för universitetet avseende räkenskapsåret 2015

Revisionsplan för Linköpings universitet 2008.

Kompetensutveckling av lärare

Verksamhetsrapport för Internrevisonen 2012

Onsdagen den 23 april2014 kl Åsundasalen, Storgården, Rimforsa

LOWLINKÖPINGS UNIVERSITET

Tid: Onsdagen den 6 december 2017 kl Universitetsklubben, Campus Valla

Verksamhetsrapport för Internrevisionen 2007.

Universitetsstyrelsen

Instruktion för Internrevision vid Linköpings universitet

Tid: Onsdag den 5 december 2018 kl Tidlösa, Campus US. Kristina Alsér allmänintressen, p Jonas Bjelfvenstam allmänintressen, p 65-74

Caroline Taube jurist, p 61

Internrevisionen Förslag till revisionsplan för år 2008 Christina Wannehag Dnr B 5 350/08

Instruktion för miljöledningssystemet vid Linköpings universitet

Rapport från Placeringsrådet för LiUS Linköpings universitet samförvaltade stiftelser

Internrevisionens årsrapport

Internrevisionen Förslag till revisionsplan för år 2009 Jan Sandvall Dnr B5 269/09 REVISIONSPLAN FÖR ÅR 2009

Revisionsrapport: Riksrevisionen om Linköpings universitets årsredovisning 2012

Revisionsplan för Linnéuniversitetet 2015

Emelie Holmlund Dnr 2017/346. Revisionsplan 2017 Internrevisionens riskanalys och revisionsplan

Hantering och riktlinjer för balanserad kapitalförändring inom universitet

Revisionsplanen fastställd av konsisistoriet den 4 december Postadress Besöksadress Telefon E-Post Karolinska Institutet STOCKHOLM

Uppföljning av interrevisionens revisionsrapport: upphandling

Instruktion för internrevisionen vid Malmö högskola

Idrottsnämndens system för internkontroll

Utdrag ur universitetsstyrelsens protokoll 14 december Regler för Internrevisionen

Verksamhetsrapport för Internrevisionen 2009.

Internrevisionens revisionsplan 2008

Regler och riktlinjer för intern styrning och kontroll vid KI

Revisionsplan för 2016

Internrevisionsförordning (2006:1228)

Revisionsplan för Linnéuniversitetet 2016

Ledningssystem för Informationssäkerhet (LIS) vid Linköpings universitet

Linnéuniversitetets kvalitetspolicy

Riktlinjer för internrevisionen vid Linnéuniversitetet

Prefekt Prefekt beslutar om miljöledningssystemet på institutionsnivå. Det innebär att prefekten/motsvarande 1 ansvarar för att:

Revisionsplan 2016 Internrevisionens riskanalys och revisionsplan

REVISIONSPLAN FÖR ÅR 2012

Revisionsrapport. Örebro universitets årsredovisning Sammanfattning. Förordning om intern styrning och kontroll

En ny strategikarta för Linköpings universitet

Riktlinjer för internrevisionen vid Sida

RISKANALYS JMG, Institutionen för journalistik, medier och kommunikation, inkl SOMinstitutet DNR V 2015/965 DATUM:

Ekonomistyrningsverkets cirkulärserie över föreskrifter och allmänna råd

ROLLER, ANSVAR OCH BEFOGENHETER INOM MILJÖLEDNINGSSYSTEMET

Tid: Tisdagen den 5 september 2017 kl Konferensrum Tidlösa, Hus 511, Campus US

ÅRSRAPPORT FRÅN INTERNREVISIONEN VERKSAMHETSÅRET 2004

Beslut om Riktlinjer för genomförande av kursvärderingar och hantering av fritextsvar vid Linköpings universitet

Diskussion om vilka punkter som är viktigast att ta upp i ett svar. Ärendet tas upp som en beslutspunkt på nästa möte.

REVISIONSPLAN DNR V 2017/87. Jan Sandvall. Till styrelsen vid Göteborgs universitet

Process för intern styrning och kontroll

Processen för verksamhetsplanering och uppföljning

Revisionsrapport. Årsredovisning för Linköpings universitet Sammanfattning. Linköpings universitet LINKÖPING

Riktlinjer för riskhantering vid Linköpings universitet

Revisionsplan juli 2014 t.o.m. februari 2015

Revisionsrapport. Lantmäteriverket - Skydd mot mutor och annan otillbörlig påverkan. Sammanfattning

ANVISNINGAR OCH MALL FÖR RISKANALYS 2016

System för intern kontroll Hässelby-Vällingby stadsdelsförvaltning

Revisionsrapport. Sveriges Lantbruksuniversitets årsredovisning Sammanfattning

Revisionsplan för 2013

RISKANALYS Humanistiska fakulteten. Dnr V 2017/701 DATUM: BESLUTAD AV: Humanistiska fakultetsstyrelsen. KONTAKTPERSON: Anna Nordling

Revisionsrapport Karolinska Institutet Stockholm

Revisionsplan för 2015

Extern validering av intern kvalitetsutvärdering av internrevisionsfunktionen. Linköpings universitet

Frågor om internrevision

Revisionsplan för 2018

Verktyg för ett systematiskt kvalitetsutvecklingsarbete vid GF

Upprättande och förvaltning av regeldokument

Roller och ansvar för miljöledningsarbetet

Dokumentnamn Dokumenttyp Datum Arbetsordning med styrelsens delegationer för Tillväxtverket

Internrevisionens årsrapport 2017

Ovanåkers kommun. Ansvarsgranskning av kommunstyrelsen och nämnderna med inriktning mot intern kontroll. Revisionsrapport

Internkontrollinstruktion Övergripande beskrivning av hur Kiruna kommun avser att arbeta med intern kontroll

95 Internrevisionsplan för 2013 och budget för internrevisionen 2013

Struktur för kvalitetsarbetet vid Linköpings universitet för perioden avseende utbildning på grundnivå, avancerad nivå och forskarnivå

Riktlinjer för internrevisionen

Granskning av Intern kontroll

Normerande beslut: Roller, ansvar och befogenheter inom miljöledningssystemet

Intern styrning och kontroll

Intern styrning och kontroll

Reglemente för intern kontroll

Policy för internkontroll för Stockholms läns landsting och bolag

113 Internrevisionens rapport från granskning av antagning av doktorander

Riktlinjer för internkontroll i Kalix kommun

Hofors kommun. Intern kontroll. Revisionsrapport. KPMG AB Mars 2011 Antal sidor: 10

Granskning av informationssäkerhet

Regeringsrapport internrevision/ intern styrning och kontroll Catrin Lind Ebert

Rutiner för ekonomisk uppföljning vid Stockholms universitet

REGLEMENTE FÖR. Intern kontroll. Antaget Tillsvidare, dock längst fyra år från antagande

Riktlinje för intern styrning och kontroll

RISKANALYS Humanistiska fakulteten. Dnr V 2016/705. DATUM: Förslag till beslut BESLUTAD AV: Humanistiska fakultetsstyrelsen

Intern styrning och kontroll

Inför Karolinska Institutets fördjupade riskanalyser 2012

REVISIONSSTRATEGI. För. Region Värmlands revisorer

Arbetsordning Högskolan Dalarna

Regionstyrelsen

Revisionsplan för internrevisionen vid Sida

Revisionsrapport. Linköpings Universitets årsredovisning Sammanfattning

Internkontrollplan 2015 för moderbolaget Stockholms Stadshus AB

Transkript:

2016-02-15 DNR LIU-02331 BESLUT 1(1) Verksamhetsrapport för internrevisionen 2015 Chefen för internrevisionen har den 25 januari 2016 till universitetsstyrelsen och rektor överlämnat en verksamhetsrapport för internrevisionen avseende föregående år. Genom rapporten lämnas främst en uppdaterad genomgång av internrevisionens arbete enligt revisionsplanen för 2015 jämte en uppföljning av universitetsstyrelsens beslut under åren 2009 2014 med anledning av internrevisionens tidigare rapporter och där alla beslutade åtgärder av något skäl ännu inte genomförts. Universitetsstyrelsen får vad angår frågan om uppföljningen av 2012 års styrelsebeslut i fråga om kompetensutveckling av lärare erinra om styrelsens konstateranden vid decembermötet 2015 till den information som då lämnades i frågan. Med hänsyn härtill saknas skäl för att styrelsen fortsättningsvis i särskild ordning efterfrågar en skriftlig utvärdering av effekterna av arbetet med lärarnas kompetensutveckling för tidsperioden 2012-2015. I fråga om 2015 års granskningsverksamhet vill styrelsen vidare uppmärksamma universitetsledningen på internrevisionens rekommendationer med anledning av temagranskningen rapporteringen av individuella studieplaner till Ladok. Verksamhetsrapporten ger i övrigt inte skäl för ytterligare uttalanden från styrelsen sida utan läggs med beaktande till handlingarna. Beslut i detta ärende har fattats av universitetsstyrelsen vid dess sammanträde denna dag. I beslutet har deltagit ordföranden Anna Ekström, universitetets rektor Helen Dannetun och övriga ledamöterna, Magnus Berggren, Sebastian Brandtberg, Carin Franzén, Paul Håkansson, Martina Johansson, Margareta Josefsson, Helena Persson, Matilda Strömberg, Kerstin Wigzell, Jan-Erik Ögren och Karin Öllinger. Vidare har närvarit prorektorer Karin Fälth-Magnusson och Folke Sjöberg, suppleanten Fredrik Lindeberg, personalföreträdarna Krzysztof Marciniak och Gabriel Thott, styrelsens sekreterare Jenny Ljung, revisionschefen Leif Blomberg, kommunikationsdirektören Mariethe Larsson samt universitetsdirektören Kent Waltersson, den sistnämnde föredragande. Anna Ekström Kent Waltersson LINKÖPINGS UNIVERSITET

2016-01-25 1(10) Verksamhetsrapport för Internrevisionen 2015. Revisionsplanen för 2015, dnr LiU-2014-01939, beskriver internrevisionens (IR:s) planerade aktiviteter för verksamhetsåret. Nedan redovisas genomförda aktiviteter under året (avsnitt 1, s 1 6)) samt en uppföljning av tidigare gjorda granskningar (avsnitt 2, s 6-10). 1. Aktiviteter 2015 Förutom de planlagda uppgifter enligt revisionsplanen för 2015 som redovisas nedan, har internrevisionen under året använt tid för efterfrågade insatser från verksamhet och omvärld, ex granskat projekt från mindre bidragsgivare, besvarat externa enkäter och frågor samt medverkat i externa och interna nätverk. Internrevisionen minskade sin bemanning från och med mars-15 med 0,5 tjänst och består nu av 2,0 tjänster enligt US-beslut, dnr LiU-2015-00549. Malmö högskola har köpt revisionstjänster motsvarande 0,1 heltidstjänst under 2015. Detta samarbete med Malmö högskola har avslutats 2015 och endast pågående projekt kommer att avslutas under 2016. I tabellen nedan redovisas tidsåtgången för internrevisionens granskningar och övriga aktiviteter 2015. Aktivitet 2015 Tidsåtgång (h) Planerat Utfall Anm. Analysverksamheten Institutionsgranskningar 300 420 341 288 Chefsrollen 350 87 Uppföljningsprocesser System för egenrapportering Resursfördelningsprocessen 350 200 250 290 32 244 Årsredovisning och delårsrapport 210 80 Temagranskning 160 175 Ospecificerad granskning 120 0 Rådgivning och utvärdering 210 162 Riskanalys och planering 180 251 Uppföljning av tidigare års granskningar 140 148 Enhetens kompetensutveckling 280 182 Revisionsintyg 0 30 SUMMA 3170 2310 LINKÖPINGS UNIVERSITET

2(10) 1.1 Analysverksamheten Rapport 2015-06-26, dnr LiU-2015-01253, US-Beslut 2015-10-19 Universitetet är en komplex och decentraliserad organisation inom en sektor som är under ständig förändring. Kraven på organisationen ur ett omvärldsperspektiv är betydande bl.a till följd av hårdnande konkurrens mellan lärosätena och önskemål om förändringar på nationell nivå. För att kunna möta externa krav och interna behov av anpassning av verksamheten krävs goda beslutsunderlag, vilka får sin kvalitet från en god analysverksamhet. Syftet med granskningen var att bedöma omfattning, organisation och resurser av nuvarande analysverksamhet inom universitetet samt ge förslag till förbättringar. Internrevisionen konstaterade efter genomförd granskning att det kontinuerligt görs analyser i verksamheten som ligger till grund för universitetets framgångsrika utvecklings- och kvalitetsarbete. I den meningen finns redan idag en fungerande analysverksamhet. Likväl bedömer IR att det finns indikationer på brister gällande förutsättningar för effektiva analyser av god kvalitet och att det finns utrymme till förbättringar. För att analysverksamheten ska vara effektiv och av god kvalitet är det nödvändigt att man både gör rätt saker och saker på rätt sätt. För effektiva analyser krävs att de medvetet tar sikte på verksamhetens mål och identifierade behov för att minska risken för att överhopas av detaljer eller sidospår. För analyser av god kvalitet krävs att man säkrar tillförlitligheten och jämförbarheten av data och resultat. Granskningen visar att kraven på att leverera analyser upplevs öka både i mängd och komplexitet. Man upplever även att det är mycket fokus på detaljer och att gamla krav inte alltid utsätts för prövning när nya krav tillkommer. IR menar att om analyser görs på en alltför detaljerad nivå och att mängden krav ökar för att man inte värderar gamla krav i relation till nytillkomna krav så är det en indikation på en bristande förmåga att beställa analyser utifrån verksamhetens behov. Den mest återkommande synpunkten är att alla gör olika och att det saknas en systematik i arbetet. Granskningen visar även att det inom vissa delar av organisationen finns en skepsis mot en del gemensamma system och verktyg. IR menar att det riskerar att påverka tillförlitligheten och jämförbarheten av data och resultat. IR bedömer därför att sammantaget finns det utrymme att både förbättra analysverksamhetens effektivitet genom en mer målmedveten beställarkompetens och säkerställa kvaliteten i analyser genom en mer konsekvent systematisk hantering av data och resultat. IR:s rekommendationer innebar att universitetets beställarkompetens behöver utvecklas för att styra mot de behov som identifierats för att nå organisationens mål, att arbeta vidare med processerna för att säkerställa tillförlitlighet och

3(10) jämförbarhet av data och resultat och stärka uppföljning av den data och information som kräver likformighet. I ledningens svar på rapporten kommer man att hantera rekommendationerna inom ramen för det fortsatta arbetet med styrning och kontroll inom universitetet. 1.2 Institutionsgranskningar En institutionsgranskning omfattar genomgång och diskussion kring institutionens viktigaste processer inom styrning och administration. Områden som behandlas är mål, ekonomi, personal, studerandefrågor, informationssäkerhet och miljö. Granskningarna syftar till att undersöka om den interna styrningen och kontrollen är tillfredsställande, om behov finns av förbättringsåtgärder i form av ex vis förbättrade rutiner, kompletterande utbildningar mm. IR har genomfört en institutionsgranskning under verksamhetsåret. I de fall allvarliga brister uppmärksammas vid en institutionsgranskning redovisas dessa för universitetsstyrelsen, i annat fall sker avrapportering till resp. institutionsstyrelse och prefekt samt till universitetsdirektören. Endast mindre brister har iakttagits som redovisats för institution med begäran om åtgärdsplan. 1.3 Chefsrollen Universitetets decentraliserade organisation ställer krav på tydlig styrning, ledning och aktiv uppföljning för att ledningen ska försäkra sig om att det finns god intern styrning och kontroll. En del i detta är att organisationens chefer/ledare på olika nivåer har tillräckliga förutsättningar för att utföra sina uppdrag. Granskningen syftar till att bedöma om cheferna på olika nivåer i organisationen har tillräckliga förutsättningar att utföra sina uppdrag så att universitetets ledning kan försäkra sig om en god intern styrning och kontroll. Förutsättningar för att cheferna ska ha tillräckliga möjligheter är att: - målen och arbetsuppgifter/ansvarsområden är definierade och överensstämmande - befogenheter och ansvarsområden är överensstämmande - tillräckligt stöd i form av resurser och kunskap/utbildning ges. Granskningen redovisas under 2016 1.4 Uppföljningsprocesser Brister i uppföljning kan innebära risk för att verksamheten inte uppnår fastställda mål, att verksamheten inte bedrivs effektivt och att resurser inte utnyttjas på bästa möjliga sätt. Styrelse och rektor behöver löpande få information om verksamheten

4(10) och dess utveckling ur en rad aspekter för att kunna vidta eventuella åtgärder. Om uppföljningsrutinerna inte är tillräckligt enhetliga, dokumenterade och kopplade till LiU:s styrdokument finns risk att verksamheten inte styrs på ett optimalt sätt. Syftet med granskningen är att se över strukturen på LiU:s uppföljningsprocesser inom det administrativa området, om de är ändamålsenliga samt vid behov ge förslag till förbättringar. Granskningen redovisas vid nästa styrelsemöte 19-20/4-2016 1.5 System för egenrapportering LiU har infört ett nytt s k egenrapporteringssystem där medarbetarna själva via webben rapporterar vissa av sina önskemål och anspråk inom personalområdet och ledningsnivån beslutar i dessa ärenden via webben. Syftet med systemet är att effektivisera den administrativa hanteringen genom att medarbetaren själv hämtar sin lönespecifikation, ansöker om semester, anmäler vård av sjukt barn och skriver sin reseräkning. Detta ställer krav på att det finns effektiva funktioner för intern styrning och kontroll i processen anpassade till verksamhetens organisation. Syftet med granskningen är att undersöka hur den interna styrningen och kontrollen är säkerställd i systemet. Granskningen redovisas vid styrelsemötet 3/6-2016 1.6 Resursfördelningsprocessen Linköpings universitet erhåller ca 2,3 mdkr/år i anslag från statsbudgeten för sin verksamhet, vilken fördelas vidare till universitetets olika verksamheter genom resursfördelningsprocessen. För 2014 utgör 1,4 mdkr medel för utbildning på grund- och avancerad nivå respektive 0,9 mdkr för forskning och utbildning på forskarnivå. Resursfördelningsprocessen är central för styrningen av universitetet och en viktig process för att universitetet ska nå sina övergripande mål. Granskningen syftar till att undersöka om den interna resursfördelningsprocessen används som ett effektivt styrinstrument för att bidrar till att LiU uppnår sina mål samt att bedöma den interna styrningen och kontrollen i processen. Granskningen redovisas vid nästa styrelsemöte 19-20/4-2016 1.7 Årsredovisning och delårsrapport Som ett led i IR:s granskning av universitetets interna styrning och kontroll ingår att granska om universitetet med rimlig säkerhet lämnar en tillförlitlig redovisning och rättvisande rapportering.

5(10) IR:s uppföljning visar att det bedrivs ett kontinuerligt arbete med att förbättra kvaliteten i årsredovisning och delårsrapport. Vidare fortsätter arbetet med systematiska, strukturerade kontrollåtgärder i den löpande uppföljningen. IR bedömer att de successiva förbättringarna inom dessa områden ger goda kvalitativa effekter i redovisningen. 1.8 Temagranskning Rapportering av individuell studieplan En temagranskning är till sin natur mer avgränsad än en vanlig granskning. Denna temagranskning var avgränsad till att gälla huruvida datum för upprättande av individuella studieplaner (ISP) är rapporterat till Ladok enligt anvisningar. I de fall temagranskningen inte finner några allvarliga iakttagelser eller rekommendationer sker rapporteringen till universitetsstyrelsen i internrevisionens verksamhetsrapport. Samtliga forskarstuderande som var aktiva under höstterminen 2014 och som hade en aktivitetsgrad över 25 procent ingår i granskningen. Urvalet plockades ut ur Qlikview och omfattar 1032 unika individer fördelade på 384,8 helårsdoktorander Efter att dessa doktorander sorterats med avseende på hemmahörande institution och fakultet har kontroll gjorts i Ladok avseende uppgifter om upprättande av ISP enligt universitetets anvisningar. Internrevisionen kan efter genomförd granskning konstatera att det finns både brister i tillämpningen av och otydligheter i anvisningarna för rapportering på forskarnivå. IR menar att det ofta är mycket svårt att avgöra om det datum som är inrapporterat är datum för upprättande eller datum för revidering. IR konstaterar även att tiden mellan antagning och inrapportering enligt anvisning i många fall är lång. Till sist uppmärksammar IR att inrapportering i Ladok av antagning sker olika mellan fakulteterna. IR ser idag inga skäl till detta. Internrevisionen rekommenderar därför efter slutförd granskning: - Överväg att uppdatera och revidera anvisningarna - Säkerställ efterlevnaden av anvisningarna 1.9 Ospecificerad granskning Under året har ingen ospecificerad granskning genomförts. 1.10 Rådgivning och utvärdering I internrevisionens uppgift ingår att ge råd och rekommendationer i olika frågor som berör den interna styrningen och kontrollen. Rådgivningsinsatserna består till övervägande delen av frågor från institutioner och andra enheter samt från andra internrevisorer, statliga myndigheter och organisationer. 1.11 Riskanalys och planering Arbetet med att upprätta riskanalys och planera kommande års arbete har utförts delvis löpande under året och delvis genom en mer systematisk genomgång med bl. a. intervjuer och omvärldsanalyser i oktober/november. Riskanalysen bildar

6(10) underlag till nästkommande års revisionsplan som styrelsen tar ställning till i december varje år. 1.12 Uppföljning av tidigare års granskningar Alla granskningar som IR genomför och som beslutats av styrelsen följs upp med avseende på hur långt organisationen har kommit med implementeringen av styrelsens beslutade åtgärder. Endast de granskningar där besluten inte bedöms till fullo implementerade redovisas i IR:s verksamhetsrapport, avsnitt 2. 1.13 Enhetens kompetensutveckling Under året har kompetensutveckling skett genom obligatorisk fortbildning inom CISA (Certified Information Systems Auditor) liksom förkovran inom det statliga ekonomiområdet samt utbildningar i att upptäcka oegentligheter. Vi har medverkat i seminarier/ nätverksträffar inom universitet- och högskoleområdet för kunskapsutveckling och erfarenhetsutbyte. 1.14 Årlig kvalitetsbedömning av IR IR har under året gjort fortlöpande uppföljningar av IR-verksamheten samt genomfört självutvärdering av enhetens verksamhet med upprättad plan för förbättringsåtgärder. Utifrån detta arbete bekräftas att internrevisionsverksamheten är organisatoriskt oberoende och att arbetet bedrivs i enlighet med god sed och enligt Internrevisionsförordningen (2006:1228). 2. Uppföljning av tidigare beslutade internrevisionsrapporter Av de beslut som universitetsstyrelsen fattat med anledning av internrevisionens granskningar mellan åren 2009-2014 och där alla beslutade åtgärder ännu inte är genomförda i organisationen återfinns följande rapporter: 2.1 Studiemiljö Rapport 2009-10-29, dnr LiU-2009-01264, US-beslut 2009-12-14 Revisionen av studenternas studiemiljö syftade till att utvärdera om LiU planerar och följer upp studenternas studiemiljö på ett systematiskt sätt. Styrelsen noterade utifrån universitetsledningens PM avseende revisionsrapporten att det pågår ett arbete med att rätta till merparten av de brister som förs fram i revisionens rapport. När det gäller de punkter där arbetet ännu inte inletts anser styrelsen att de åtgärder som avses genomföras är i överensstämmelse med internrevisionens rekommendationer. Internrevisionen kan konstatera att åtgärder avseende ansvar och riktlinjer enligt arbetsmiljöpolicy är vidtagna samt även arbetet med Nöjd Student Index (NSI). Utvärdering av kursvärderingssystemet KURT har gjorts och ledningen har kommit fram till att systemet inte varit helt fungerande utan återkommer med ett nytt kursvärderingssystem. Ett utvecklingsprojekt har satts igång. Utvecklingen av det nya kursvärderingssystemet har dock tagit längre tid än

7(10) väntat och pågår fortfarande. Enligt aktuell plan ska en test göras av det nya systemet göras i maj 2016 och så snart erfarenheterna från piloten tagits tillvara beräknas en implementering påbörjas av det nya systemet. 2.2 Skydd mot oegentligheter Rapport 2011, dnr LiU-2011-01281, US-beslut 2011-09-13 Granskningen syftade till att bedöma om universitetet har ett ändamålsenligt skydd för att förebygga och upptäcka oegentligheter. Oegentligheter definierades i granskningen som en medveten handling utförd av anställd i syfte att tillskansa sig själv eller annan ekonomiska fördelar på ett brottsligt sätt. IR bedömde att universitetet inte gjort några riskbedömningar och värderingar avseende oegentligheter och således saknas en plan över konkreta åtgärder för att minska risken för oegentligheter samt att det saknades en aktiv uppföljning på ledningsnivå för att säkerställa att rutiner, regler och riktlinjer implementerades och efterlevs. Ledningen bedömde att riskerna för oegentligheter bör uppmärksammas bättre i dialogerna med prefekterna samt att ett beslut bör fattas som klargör universitetets förhållningssätt till inträffade oegentligheter, inklusive rutiner som ska tillämpas vid inträffade eller misstänkta fall. Beslut om dessa rutiner fattades 2012-01-20 (Dnr LiU-2011-01281). Verksamheten har även infört en s k whistleblower-funktion. Ledningen kommer att starta upp en utredningsgrupp avseende vilka ytterligare åtgärder som kan vidtas för skydd mot oegentligheter. Det formella beslutet om uppdragsbeskrivning tas av universitetsdirektören och är planerat till början av 2016. 2.3 Forskarutbildning individuell studieplan Rapport 2012-12-13, dnr LiU2012-02171, US-beslut 2013-02-18 Revisionens syfte var att undersöka tillämpningen av och följsamheten i beslutade bestämmelser gällandes de individuella studieplanerna i forskarutbildningen. Granskningen visade att det till stor del fungerade bra. Det fanns dock utrymme att vara mer tydlig i informationen till de forskarstuderande, främst gällandes de individuella studieplanernas betydelse, syftet med uppföljningen av studieplanerna samt tillgänglighet till information på engelska. Det visade sig även att anvisningarna för registreringen i Ladok inte följs konsekvent. Styrelsen beslutade att rekommendationerna i görligaste mån ska beaktas i det fortsatta arbetet att förbättra utbildningen på forskarnivå. IR:s rekommendationer diskuterades i Forum för forskarutbildning under 2013. Ansvar för att hantera rekommendationerna fördelades mellan fakulteterna och central nivå. Anvisningar om vikten av korrekt inrapportering skickades till institutionerna. Information på engelska till de internationella forskarstuderande bedömdes inte vara görligt. I väntan på information om hur det kommande utvärderingssystemet för forskarutbildning kommer att utformas avvaktar man ytterligare konkreta åtgärder inom området.

8(10) 2.4 Investeringsprocessen Rapport 2014-04-02, dnr LiU-2014-00605, US-beslut 2014-04-23 Revisionens syfte var att undersöka investeringsprocessen från initierande till uppföljning av investeringar. Granskningen visade att investeringsprocessen var otydlig med bristande struktur samt att det saknades ett universitetsövergripande tänkande. Vidare visade granskningen att kunskapen om universitetets totala investeringsbehov var svag och att institutionerna saknade direktiv och verktyg för hur de ska arbeta med investeringarna. Ledningen kommenterade rapporten med att man i stort tillstryker internrevisionens rekommendationer och att en samlad och mer strukturerad investeringsprocess skulle bidra till en bättre styrning och kontroll. Styrelsen beslutade att uppdra till rektor att fortsätta arbetet med en investeringsbudget för universitetets med beaktande av internrevisionens rapport och universitetsledningens redovisning. Uppföljning av arbetet ska återrapporteras i samband med verksamhetsplanering och årsredovisning. En utredning med uppdraget att ta fram en metod för planering, fördelning och uppföljning av investeringar har genomförts under 2015. Man har även tagit fram ett förslag på rutiner för planering, budgetering och uppföljning av investeringar. I verksamheten har bokslutsenheterna lämnat sitt investeringsbehov för 2016-2018 i samband med budget. Arbetet framåt enligt ekonomidirektören ligger i att färdigställa och förankra förslaget till en process. 2.5 Informationssäkerhet på institutionsnivå Rapport 2013-01-16, dnr LiU-2012-02219, US-beslut 2013-04-12. Universitetet har en informationssäkerhetspolicy som bl. a innefattar regler och riktlinjer som syftar till att säkerställa att universitetets informationstillgångar har optimal nivå av konfidentialitet, riktighet och tillgänglighet för verksamhetens behov. IR har granskat informationssäkerheten på institutionsnivå med inriktning på outsourcing av IT-system samt hantering av känslig information med hänsyn tagen till den utveckling som skett de senaste åren avseende så kallade molntjänster och de ökade möjligheterna för medarbetare och studenter att lagra och sprida information. Granskningen syftade till att översiktligt undersöka efterlevnaden av informationssäkerhetspolicyns regler och riktlinjer på institutionsnivå samt undersöka universitetets möjligheter att kontrollera och övervaka att information hanteras på ett kontrollerat och godkänt sätt. Internrevisionens iakttagelser visade på stora svårigheter vad gäller styrning och kontroll såväl på central nivå som på institutionsnivå och rekommenderade ett stort antal åtgärder för att förbättra säkerheten. Styrelsen behandlade rapporten i april 2013 och fann granskningen så graverande att en utredning tillsattes. Utredningen lade fram sina iakttagelser och rekommendationer till styrelsen i november 2013 som, i syfte att stärka informationssäkerheten beslutade (LiU-2012-02219) att uppdra till rektor:

9(10) - att åstadkomma en gemensam, robust, teknisk hantering av LiU:s IT-verksamhet och infrastruktur - att införa en gemensam IT-organisation på LiU. Uppföljningen visar att en gemensam IT-organisation är genomförd vid LiU. Det finns ett förslag framtaget för revidering av universitetets LIS där ett verktyg är under utveckling för att underlätta och effektivisera arbetet. Kontaktpersoner enligt beslut LiU-2015-00926 är reviderade för informationssäkerhet i syfte att bättre utnyttja IT-samordnarna. Även beslut rörande användningen av IT såsom Regler för användning av IT-resurser vid Linköpings universitet, Regler för e- postutskick och Regler för systemadministratör är reviderade. 2.6 Miljöledningssystemet vid LiU Rapport 2013-05-07, dnr LiU-2013-00880, US-beslut 2013-06-10. Revisionen av universitetets miljöledningssystem syftade till att bedöma om universitetet levde upp till kraven i förordning om miljöledning i staten samt hur miljöledningssystemet fungerade i organisationen. IR bedömde att LiU i det väsentliga lever upp till kraven i förordningen men att det dock fanns i brister hur miljöledningssystemet fungerade. Styrelsens beslut innehåller ledningens avsikter till åtgärder för IR:s rekommendationer. Arbetet med att utveckla universitets miljöledningssystem presenterades för styrelsen i juni 2014. Under 2015 genomfördes en miljöutredning och miljömål för perioden 2016-2018 beslutades. Frågan om certifiering kommer att behandlas under 2016. 2.7 Kompetensutveckling av lärare Rapport 2012-02-04, dnr LiU-2011-01727, US-beslut 2012-02-17 Granskningen av kompetensutveckling av lärare visade att det finns förbättringspotential för att göra kompetensutveckling till ett effektivt verktyg att nå universitetets kvalitetsmål. Ledningen svarade att internrevisionens väl ansluter till intentionerna i det pågående utvecklingsarbetet inom området. Styrelsen beslutade att inte vidta några åtgärder med anledning av revisionsrapporten. Styrelsens gav dock rektor i uppdrag att under vart och ett av åren 2012-2014 återkomma med en uppföljning i form av redovisning av vidtagna åtgärder och en bedömning av effekterna av dem. Styrelsen gav vidare i uppdrag åt rektor att under år 2015 låta företa en utvärdering av de samlade effekterna av de genomförda insatserna Efter att IR påtalat att ingen redovisning av åtgärder och bedömda effekter lämnats under 2012 återkom ledningen 2013 med en uppföljning med en rapportering av åtgärder och bedömda effekter. I samband med rapporteringen 2013 lämnades önskemål om att redovisningen av åtgärder och bedömda effekter i framtiden skulle integreras i verksamhetsplaneringen och inte rapporteras separat. Den redovisning som därefter lämnats med avseende på kompetensutveckling i verksamhetsplanen har inte haft någon tydlig redovisning av vidtagna åtgärder och dess bedömda effekter. HR-direktören gjorde en muntlig rapportering i december 2015 där hon informerade om sin bedömning av de samlade effekterna för lärarnas

10(10) kompetensutveckling av de genomförda insatserna. Något skriftligt underlag till den samlade utvärderingen lämnades inte. Leif Blomberg Internrevisionschef