3.2 Roller och ansvarsfördelning 3.4 Riktlinjer kring intern kontroll 4 Rimlighetsbedömning löneutbetalning Ansvarsfördelning Ansvars- och rollbeskrivningar bör finnas för väsentliga roller relaterat till lönehanteringen. Detta för att säkerställa att det finns en ansvarig för väsentliga uppgifter och kontroller och för att minska risken för dubbelarbete. Riktlinjer kring intern kontroll I kommungemensamt reglemente för nämnderna i Marks Kommun framgår att det är nämnden som har ansvar för den interna kontrollen inom verksamhetsområdet och har skyldighet att löpande följa upp det interna kontrollsystemet. Rimlighetsbedömning löneutbetalning Det görs en kontroll att den totala lönesumman för kommunen är rimlig innan utbetalning sker. Det saknas roll och ansvarsbeskrivningar för personalspecialister. Granskningen har påvisat att nyckelpersoner för lönehanteringen inte informerats om riktlinjer och instruktioner avseende intern kontroll i lönehanteringen. Den rimlighetsbedömning som görs dokumenteras inte och det är inte möjligt att i efter hand verifiera att kontrollen gjorts. roll och ansvarsbeskrivningar upprättas för personalspecialister. Beskrivningen bör omfatta samtliga väsentliga uppgifter samt kontrollmoment som respektive befattning ansvarar för. Teknik- och Servicenämnden kommunicerar riktlinjer avseende intern kontroll kring lönehanteringen till nyckelpersoner så som systemägarens representant och systemförvaltaren. den rimlighetsbedömning som görs dokumenteras, för att det i efterhand ska kunna verifieras att uppföljningen gjorts. Det bör av kontrollen framgå vem som gjort den, när den är gjord, vad som 2 Instämmer. Bör ske i samband med organisationsöversynen som pågår för personalspecialister. Ett första steg bör vara att utse kontaktperson mellan löneenheten och kommunledningskontoret. Nästa steg tydliggöra ansvar och roller. Ansvarig kontaktperson inom personalfunktionen utses snarast. 2 Instämmer. Kommer att åtgärdas som en del i det arbete kring intern kontroll som pågår i Teknik- och servicenämnden och i övriga nämnder. 4 Instämmer och kommer att 1
5 Behörighetsadministration Uppföljning av behörigheter Befintliga behörigheter ska stämma överens med aktuellt ansvar och anställningar. 5.1 Lösenordsskydd Lösenordsskydd Åtkomst till kritisk data och funktioner bör skyddas genom personliga inloggningsuppgifter i kombination med lösenordsskydd. 6.1a Schemahantering Rimlighetskontroll sysselsättningsgrad Säkerställa att schemaändringar som påverkar sysselsättningsgraden är riktiga. 6.1b Tidrapportering Oattesterade tidsavvikelser Samtliga lönegrundande tidsavvikelser godkänns av behörig person och kommer med som indata i perioden lönebearbetning. Det finns ingen formaliserad rutin för att kontinuerligt gå igenom behörigheterna för att säkerställa att tilldelade behörigheter överensstämmer med aktuellt ansvar. För systemförvaltare, systemägarens representant och löneadministratörer finns det inga krav på lösenordskomplexitet eller tvingande byten. Det saknas en kontroll för att rimlighetsbedöma ändringar i schema som påverkar sysselsättningsgraden och ligger till grund för löneberäkningen. Det finns ingen formaliserad uppföljning av äldre oattesterade tidrapporter. kontrollerats, mot vilka underlag och vad slutsatsen är. man inför en årlig genomgång av behörigheter för att säkerställa att de överensstämmer med befintliga anställningar och ansvar. kommunen inför tvingande krav på att lösenord ska byta minst var 90:e dag och att en miniminivå på komplexitet uppnås. kommunen utvärderar möjligheten att införa en kontroll för att säkerställa att schemaändringar som påverkar sysselsättningsgraden är riktiga. kommunen inför en formaliserad kontroll inför delår- och helårsbokslut för att följa upp att äldre 2 Instämmer och kommer att Dessutom har ett förbättringsarbete kring introduktion av nyanställda och rutin vid avgång påbörjats. 3 Instämmer och kommer att 4 Instämmer men vi har idag ingen möjlighet att kontrollera detta. Kommer att åtgärdas via mer utbildning/information till personalassistenter, chefer. 4 Instämmer och kommer att 2
7 Attest av kostnadsersättningar Attest av kostnadsersättningar Kostnadsersättningar får attesteras upp till beloppsnivåer som finns angivna enligt delegationsordningen. 9.1 Nyanställningar Riktighet i anställningsavtal Information i anställningsavtal ska vara fullständig och riktig och avtalen ska vara signerade av behörig person. Det finns inga beloppsgränser i Självservice i samband med attest och löneavdelningen har inte full insikt i delegationsordning för respektive förvaltning. Det finns ingen central uppföljning att anställningsavtal är korrekt ifyllda och godkända av HR. oattesterade tidavvikelser hanteras. kommunen utvärderar möjligheten att införa en årlig uppföljning där respektive förvaltning får återkoppling om faktiska attestbelopp enligt Självservice (över vissa nivåer) och att detta underlag kan användas av förvaltningen för att säkerställa efterlevnad av delegationsordningen. det införs en central uppföljning som säkerställer att fullständig och riktig information anges på anställningsavtal och att avtalen signeras av behörig person. 3 Instämmer inte då vi anser att rimlig kontroll möjliggörs genom den löpande uppföljning som sker i redovisningen av ansvarig chef och förvaltningsekonom. 3 Instämmer inte. Central uppföljning bör inte behövas då chefer ska få introduktionsutbildning och därefter följa gällande regler. Upprepade felaktigheter rapporteras av lön till personalspecialisterna vid den centrala HRfunktionen för uppföljning. Förteckning över gällande delegationer bör kunna upprättas och uppdateras löpande som stöd för 3
9.3 Förändringar i fasta data Uppföljning av logglistor Alla ändringar i kritisk data ska loggas och loggarna användas som underlag för att säkerställa att ändringar är riktiga och godkända. 10 Lönerevision Processbeskrivning lönerevision Roller och ansvarsfördelning i samband med lönerevisionen bör vara fastställt och det bör framgå vilka kontrollpunkter som finns och vem som ansvarar för utförandet. 11 Lönebearbetning Löner för närstående Riktlinjer bör finnas på plats för att reglera löneadministration för närstående eller familjers löner. Alla ändringar loggas i Personec P, men loggarna används inte som underlag för uppföljning. För att förtydliga processen, olika roller och ansvar vid lönerevision har en processbild upprättats, med tillhörande beskrivning. Denna är dock inte godkänd och kommunicerad till berörda parter. Det finns inga riktlinjer kring lönehantering för närstående eller familjer löner. logglistor tas ut över kritiska ändringar och används som underlag för att säkerställa att ändringar är riktiga och godkända. Kontrollen bör dokumenteras och det bör framgå vem som gjort kontrollen, när den är gjord, vad som kontrolleras och vad slutsatsen blev. Person som utför kontrollen bör ej ha behörighet att kunna göra ändringar i Personec P. processbeskrivningen godkänns och att berörda parter informeras om processbeskrivningen. kommunen fastställer och kommunicerar riktlinjer för löneadministration för löneadministratörerna i kontrollen av att behörig person signerar avtal. 2 Instämmer och kommer att åtgärdas. Först måste dock logglistor skapas och en ansvarig kontrollperson utses. 4 Instämmer. Processbeskrivning är fastställd och distribueras omgående. 2 Instämmer men anser att tillräckliga instruktioner finns. Vare sig chef eller löneadministratör får 4
12 Utbetalning Avstämning nettolöneskuld Att nettolöneskuldskontot balanserar är en kontroll över att banken betalar ut samma summa som lönesystemet genererar. Det görs ingen månatlig avstämning av nettolöneskuldskontot. närstående eller familjers löner. systemförvaltaren stämmer av nettolöneskuldskontot i anslutning till varje löneutbetalning och att avstämningen dokumenteras med underlag från lönesystemet och underlag från banken. attestera eller verkställa nära anhörigs lön (jfr gällande bestämmelser om jäv). Begäran om att slippa viss lön pga nära relation skall godtas. Se förteckning över nära anhörig i AB. 3 Instämmer och kommer att 5