Internrevisionen Till styrelsen vid Göteborgs universitet Jan Sandvall 2012-02-20 Dnr V 2012/89 REVISIONSPLAN FÖR ÅR 2012 Styrelsesammanträde 2012-02-20, punkt 8
1 Inledning Internrevisionen vid Göteborgs universitet bedrivs i enlighet med internrevisionsförordningen (2006:1228) samt ESV:s föreskrifter och allmänna råd. Internrevisionen arbetar utifrån de Riktlinjer för internrevisionen vid Göteborgs universitet som styrelsen tidigare beslutat om, vilket innebär att revisionen bedrivs enligt god internrevisionssed samt god internrevisorssed. Internrevisionen följer Riktlinjer för yrkesmässig internrevision i enlighet med IIA:s standards samt det kvalitetsprogram vars grunder utarbetades under år 2006. 2 Internrevisionens uppgift, inriktning och arbetssätt Internrevisionen skall granska och lämna förslag till förbättringar av myndighetens processer för intern styrning och kontroll. Internrevisionens granskning och förslag till förbättringar innebär inte att internrevisionen deltar operativt i myndighetens arbete eller att myndighetsledningen fråntas sitt ansvar enligt 2 kap 2 2 p i högskoleförordningen avseende intern styrning och kontroll. Internrevisionen är styrelsens instrument och skall utifrån en analys av verksamhetens risker självständigt granska om ledningens interna styrning och kontroll är utformad så att myndigheten med rimlig säkerhet: uppnår en ändamålsenlig och effektiv verksamhet efterlever lagar, förordningar och andra regler, samt lämnar en tillförlitlig redovisning och rättvisande rapportering av verksamheten. Riskanalysen skall upprättas årligen och omfatta all verksamhet som myndigheten bedriver eller ansvarar för. Riskanalysen skall utgå från såväl myndighetsledningens identifiering, värdering och hantering av risk som från internrevisionens egen riskbedömning. Utifrån riskanalysen upprättas en revisionsplan. Vid upprättande av riskanalysen bör all relevant kunskap om risker inom myndigheten användas. Bedömningen görs utifrån resultatet av tidigare års granskningar, intervjuer med ledningen samt löpande utbyte av erfarenheter med andra universitet och högskolor i syfte att identifiera viktiga granskningsområden. I revisionsplanen fastställs internrevisionens mål och inriktning för året samt de granskningsinsatser som krävs för att på ett effektivt och ändamålsenligt sätt uppnå målen. I revisionsplanen bör avsättas tid för uppföljning av att åtgärder vidtas med anledning av resultatet av tidigare gjorda granskningar. Vidare bör i planen ingå en sammanställning av internrevisionens totala verksamhet för budgetåret i form av en tidplan över planerade projekt samt bedömd resursåtgång för varje projekt. I planen bör även tid avsättas för större kända rådgivnings- 2(6)
uppdrag samt uppskattad tidsram för övriga rådgivningsuppdrag. Revisionsprocessen skall bedrivas systematiskt genom planering, genomförande, utvärdering och förbättring av arbetssätt och metoder. Internrevisionen skall efter avslutat verksamhetsår lämna en rapport till styrelsen i form av iakttagelser och rekommendationer. Varje enskild granskning avrapporteras till berörda chefer och ansvariga. Iakttagelser av väsentlig och allvarlig karaktär rapporteras till styrelse och rektor under pågående verksamhetsår. - Rådgivning I internrevisionens uppgift ingår att ge råd och stöd till styrelsen och rektor. Internrevisionen skall bedöma om ett rådgivningsuppdrag ligger inom dess kompetensområde. Uppdraget kan sedan antas med utgångspunkt från dess möjlighet att förbättra riskhanteringen, tillföra värde och förbättra myndighetens verksamhet. Accepterade uppdrag skall inkluderas i revisionsplanen för internrevisionen. 3 Riskanalys Mot bakgrund av bl a förordningen om intern styrning och kontroll har universitetet tidigare startat ett projekt med syfte att utveckla arbetsmetoder för intern styrning och kontroll. En riskanalys har upprättats som ett led i detta. Internrevisionens riskanalys har utgått såväl från myndighetens riskanalys, som från internrevisionens egna iakttagelser och bedömningar. 4 Förslag till granskningar år 2012 Område Inriktning Verksamhet Stiftelse- och donationsförvaltning De till universitetet anknutna stiftelserna rymmer ett kapital om cirka 800 mkr. Beträffande donationsmedel och gåvor uppgår hanterade belopp till cirka 200 mkr. Det är därför av stor vikt att berörda rutiner fungerar tillfredsställande ur ett internkontroll-perspektiv. Ett fåtal personer är involverade i processen vilket är ytterligare en Ekonomiavdelningen Budgetprocessen faktor att beakta. Universitetets budget skapas genom det omfattande arbete som årligen sker på respektive enhet. Det är väsentligt att underlagen speglar en enhetlig och tillräckligt god ambitions- Ett urval av berörda enheter 3(6)
Uppföljningsrevisioner Bisysslor Kärnverksamheten kostnader, rutiner och intern kommunikation Intern styrning och kontroll nivå eftersom budgeten och budgetuppföljningen utgör ett väsentligt beslutsunderlag. Internrevisionen bedömer att det ligger ett värde i att internrevisionen återkommer till ett urval av de områden och enheter som relativt nyligen granskats. Detta för att följa upp hur lämnade rekommendationer och upplysningar mottagits och hanterats. Vilken kontroll sker idag av anställdas bisysslor? I vilken utsträckning förekommer bisysslor? Riskerar universitetet ekonomisk skada och/eller goodwillförlust? Hur sker uppföljning av de anställdas anmälda bisysslor? Området har en aktualitet bl a beroende på att ett tekniskt stöd implementerats avsett att förenkla den praktiska hanteringen. Vidare har området också ett allmänintresse. Granskning av ansvar och befogenheter, styrning och ledning samt kommunikation och uppföljning. Detta som ett led i granskningen av intern styrning och kontroll. Målsättningen är att framöver granska samtliga institutioner över en treårscykel. Ett arbete bedrivs för att kartlägga och anpassa den interna styrningen och kontrollen. En ny förordning gäller från 2008-01-01 enligt vilken ledningen i årsredovisningen skall intyga att det finns en betryggande intern kontroll. Internrevisionen fortsätter att löpande följa universitetets arbete inom området. Berörda enheter Berörda enheter Ett urval av ansvarsställen. 4(6)
Avdelningar och enheter Externfinansierade projekt Ad hoc Granskning av kostnadsmassa och rutiner samt av informationsflödet till/från respektive avdelning/enhet. Internrevisionen har under 2011 granskat närmare tio projekt finansierade med medel från främst SIDA. Finansiären ställer krav på revision av de finansiella rapporter som universitetet avlämnar. Här kan internrevisionen bidra till en kostnadseffektivitet. Utrymme för oplanerade granskningar. Ett begränsat urval Löpande Samtliga fakulteter, institutioner och enheter 5 Tidplan och resursåtgång Internrevisionen disponerar 2 årsarbetskrafter vilket motsvarar cirka 280 revisionsdagar. Det är inte planerat att anlita externa konsulter som stödresurs. Samtliga granskningar skall utföras av internrevisionen. Granskningsprojekt Resurser Klar Stiftelse- och donationsförvaltn. 25 dagar Maj Budgetprocessen 25 dagar Augusti Uppföljningsrevisioner 20 dagar Löpande Bisysslor 15 dagar Löpande Kärnverksamheten kostnader, 50 dagar Löpande rutiner och intern kommunikation Intern styrning och kontroll 15 dagar Löpande Avdelningar och enheter 25 dagar Löpande Granskning av externfinansierade 25 dagar Löpande projekt Administrativt utvecklingsarbete 10 dagar Löpande Övrigt Rapportering för år 2012 5 dagar December Risk- och väsentlighetsanalys, 10 dagar December planering Råd och stöd inkluderande projektavstämning avseende LIS (Ledningsinformations- och 30 dagar Löpande 5(6)
beslutsstöd) Oplanerade granskningar 25 dagar Löpande 6 Samråd Revisionsplanen har förankrats hos ledningen för Göteborgs universitet. Förslag till beslut Styrelsen beslutar att fastställa revisionsplanen för år 2012 i enlighet med föreliggande förslag samt att bemyndiga rektor att, om behov skulle uppstå, besluta om förändring i revisionsplanen under pågående verksamhetsår; vid sådan ändring skall styrelsen informeras. INTERNREVISIONEN VID GÖTEBORGS UNIVERSITET Jan Sandvall 6(6)