Intern kontroll och styrning Carl-Henrik Ottosson Calona Ekonomikonsult AB 2009-03-18 Perfekt intern kontroll Kontroll attest Beslutsattest Kontrollansvarig Redovisning Förordningsreglerad process Bakgrund Åtgärder avseende internkontroll och styrning några exempel Myndighetsförordningens 3-4 Sarbanes Oxley Act i USA 2002 Bolagsstyrningskoden i Sverige dec 2004 Förordning om intern styrning och kontroll vid statliga myndigheter. 2008 3 Seminarium 2009-03-18 Intern kontroll 1
Myndighetsförordningen 3 Myndighetens ledning ansvarar bedrivs effektivt, enligt gällande rätt och EU, redovisas på ett tillförlitligt och rättvisande sätt samt att myndigheten hushållar väl med statens medel. 4 Specifika krav på myndigheternas ledning bl a att säkerställa en betryggande intern styrning och kontroll. Gäller alla myndigheter 4 Intern kontroll Alla de faktorer i verksamhetens organisation samt alla instruktioner och rutiner som syftar till att säkerställa riktig, fullständig och ändamålsenlig information, efterlevnad av policy, planering, instruktioner, lagar och bestämmelser, skydd av tillgångar, ekonomisk och ändamålsenlig användning av resurser, måluppfyllelse. innefattar alla de åtgärder som säkerställer god kvalitet och som minskar risken för fel, felutbetalningar, fusk och oegentligheter. Mer än bara ett medel för att motverka felaktig användning av anslagsmedel och avgiftsintäkter. Förordning intern kontroll och styrning Bygger på COSO Riskanalys Kontrollåtgärder Efterlevnad & uppföljning Dokumentation Myndigheter enligt förordning om internrevision Enl FÅB 2 kap 8 undertecknar ÅR +bedömning av intern kontroll Avser inte bara ekonomi/redovisning utan hela verksamheten!!! Seminarium 2009-03-18 Intern kontroll 2
COSO Kontrollmiljö : 1. Organisation roller/ansvar 2. Styrande dokument riktlinjer 3. Drift-, planerings- stödprocesser Riskbedömning:» Utiftån arbete med kontrollmiljö Kontrollåtgärder» Identifiera/utveckla kontrollåtgärder Information & Kommunikation» Känd av de som berörs Efterlevnad & uppföljning» Kontrollera efterlevnad Tulpanlökar Köper och säljer tulpanlökar Tar först emot Beställer sedan i sin tur som motsvarar mottagna Levererar och tar betalt vid leverans Risker/internkontroll - tulpanlökar Tar först emot Dokumentera process/rutin Kontrollmoment Riskanalys Beställer sedan i sin tur som motsvarar mottagna Levererar och tar betalt vid leverans Förändra process/ kontrollmoment Seminarium 2009-03-18 Intern kontroll 3
Övergripande processer Organisation och avstämningar Försystem Leverantör Kund Inventarie Huvudbok Bokslut/ÅR Palasso Råd och stöd Leverantörsreskontra process Stödprocess Lev register process Operativ p Registreri ng Bokför Betalning Avstämningar och kontrollmoment Leverantörsfaktura Leverantörsreskontra Nivå 2 Angränsande process Manuell Nej Ny lev Registrering Möjl igt? Skannad/ elektronisk Ja SV/ utl Sv Bokför Betalning Utl Bokföring av kostnad/ kontroll är också separat Uppdat valuta kurs Seminarium 2009-03-18 Intern kontroll 4
Leverantörsreskontra Kontrollmiljö och riskanalys Övergripande kontrollmiljö/processer? Styrande regler Interna beslut/regler Interna rutiner Dokumentation och stödprocesser Leverantörsfaktura process Angränsande process Manuell Nej Ny lev Skannad/ elektronisk Registrering g M öjl it igt? Ja S V/ ut Sv Bokför Betalning l Utl Risker? Risk för fel belopp Risk fel faktura Uppdat valuta kurs Bokföring av kostnad/kontroll är också separat Kontrollmoment? Avstämningar kontroll Dualitet/behörighet Inbyggda kontroller Tulpanlökar nya processer? Köper och säljer tulpanlökar Köper in och lagrar lökar för att klara snabb leverans Tar sedan emot Beställer sedan i sin tur som motsvarar uttagna Levererar och tar betalt vid leverans Exempel från förändrade processer - EFH Myndighet som skulle införa EFH inkl inköpsorder Fakturaflödet till den som beslutade inköpsorder Föreslogs att ha automatisk kontroll-/beslutsattest om faktura överensstämde med inköpsorder Problem? Den som beslutar sällan den som kontrollattest Fakturabelopp=inköpsorder enbart en av kontrollerna i attestkedjan Seminarium 2009-03-18 Intern kontroll 5
Tulpanlökar - kontrollmiljö Köper och säljer tulpanlökar Köper in och lagrar lökar för att klara snabb leverans Tar sedan emot Beställer sedan i sin tur som motsvarar uttagna Levererar och tar betalt vid leverans Chefen tar ut ett antal lökar varje månad och säger att boka som inkurans och ta en lök själv Risken för avsiktliga fel/oegentligheter ökar med svag intern styrning och kontroll Fraud-triangeln Motiv Girighet Ekonomisk press Hot Bortförklaring/ neutralisering Alla andra gör det Det drabbar ingen fattig Dom är skyldiga mig detta Tillfälle Dålig arbetsfördelningskontroll Bristfälligt skydd av tillgångar Brister i redovisningen Brister i uppföljning 17 Tulpanlökar affärsrisk?? Priset på tulpanlökar stiger och stiger Köper och säljer tulpanlökar Köper in och lagrar lökar för att tjäna på värdestegring g Tar sedan emot Beställer sedan i sin tur som motsvarar uttagna Levererar och tar betalt vid leverans Seminarium 2009-03-18 Intern kontroll 6
Hmmm och i praktiken då? Tydlighet i ansvar och befogenheter Väldefinierade regler for attester Fungerande rutiner för uppdatering dualitet Administrativa rutiner Tydliga Kommunicerade Dokumenterade (i ändamålsenlig omf!!) Vid förändringar Dokumentera process/rutin Riskanalys/tänka på intern kontroll Ha en bra planering och uppföljningsprocess Uppföljning av ansvar är mycket viktigt Rätt nivå Se skogen för alla träd Se träd inte bara skog Facit/Risk?? Åtgärder Sarbanes Oxley Act i USA 2002 Bolagsstyrningskoden i Sverige dec 2004 Förordning om intern styrning och kontroll vid statliga myndigheter. 2008 Facit (?) Största finansiella krisen sedan 1930-talet Ett helt kreditinstitut helt byggt på pyramidspel Detta trots att S&B act och bolagskod funnits 20 Förslag väg framåt Gör redovisningshandbok Ger struktur och överblick (innehållsförteckning) Utse ansvarig/ägare för huvuddokument och delar Dokumentera processer/rutinbeskrivningar enhetligt och om möjligt enligt samma struktur Inkludera (och identifiera) kontrollmoment Riskanalys Om tillämpligt: rutin för att kunna säkra FISKen årsvis Titta på nya/förändrade rutiner/processer/ organisation med internkontroll glasögon Seminarium 2009-03-18 Intern kontroll 7
Fallgropar ISO9000 - syndromet Gjorde kontrollen rätt men inte rätt kontroll. Dokumentation ger falsk känsla av trygghet För mycket kontroll/dokumentation k t ti ger ineffektiva processer Risk att form over substance d v s man är fullt upptagen med att kolla utan att leda&styra Vid förändrade processer/rutiner tas eller glöms internkontroll bort Keep it simple!!! Perfekt intern kontroll Kontroll attest Beslutsattest Kontrollansvarig Redovisning Förordningsreglerad g inom EU Van Beuteren blev europas whistle blower Kommissionen avgick Varför? Ledningen levde inte som de lärde Indirekt kontroll (utan ansvar) verkningslös De tidigare i kedjan förlorade ansvar För tungarbetat (=omöjligt) Seminarium 2009-03-18 Intern kontroll 8