Rapport Dnr: 2016/13 2017-01-27 Kommunstyrelsen Rapport intern kontroll 2016 Bakgrund och sammanfattning Enligt reglementet för internkontroll ska varje nämnd årligen anta en plan för granskning samt uppföljning av den interna kontrollen. Kommunstyrelsen antog 2016-02-10 39 en plan för granskning av den interna kontrollen. Granskning har genomförts enligt planen av följande områden: Kommungemensammakontrollområden Direktupphandling Jäv Timlön Uppföljning av 2015- års granskning Nämndspecifika kontrollområden Behörigheter ekonomisystem Kommungemensamma kontrollområden 1. Direktupphandling Enligt LOU (Lagen om Offentligt Upphandling) kan upphandlingsformen direktupphandling användas om upphandlingen totala kontraktsvärde uppgår till högst 28 procent av tröskelvärdet för offentlig upphandling, i dagsläget 534 890 SEK. I riktlinjer för upphandling, KS 2014-10-08, 205 framgår krav för direktupphandling. Syftet med granskningen är att säkerställa att riktlinjerna följs för direktupphandlingar över 100 000 kr. Aktuella kontrollmål är: Direktupphandlingar sker enligt riktlinjer. Direktupphandlingar görs i avsett IT-system. Metod och avgränsning 1) Dokumentgranskning 2) Stickprov på inköp på summor mellan 100 tkr och 500 tkr för år 2015. Granskningen kontrollerade inte om direktupphandlingarna beaktat kraven för upphandling (ekonomisk hållbarhet, social hållbarhet och ekologisk hållbarhet).
2 Resultat/Analys Stickproven visar att 96 % av inköpen mellan 100-500 tkr har skett i direktupphandlingssystemet. I något fall fanns endast enstaka leverantör som kunde erbjuda specifik tjänst. Upphandlingsavdelningen utbildar nya användare i direktupphandlingssystemet samt lämnar återkommande information. 2. Jäv Jäv är reglerat i exempelvis kommunallagen (1991:900) och förvaltningslagen (1986:223). Jävsreglerna följer grundlagsstadgade principer beträffande objektivitet, saklighet och opartiskhet vid hantering av ärenden. Jävsreglerna syftar också till att skapa förtroende hos de som berörs av ärendena och hos allmänheten. Granskningens syfte är att kontrollera ledande tjänstemäns/chefers kunskap beträffande jävsreglerna. Aktuella kontrollmål är: Att säkerställa att lagar och regler om jäv är kända i organisationen. Metod och avgränsning Granskningen har genomförts genom en enkätundersökning till alla chefer och vissa handläggare inom förvaltningen. Frågor ställdes om jäv, om kännedom finns om kommunens policy för mottagande av sponsring och gåvor och om vart handläggaren vänder sig när någon form av oegentlighet misstänks. Resultat/Analys 14 personer av 19 på Kommunstyrelseförvaltningen har svarat på enkäten, 74 %. Resultatet av enkäten visar att 64 % av de svarande anser att de har tillräckliga kunskaper om jäv för att avgöra hur de ska agera i egenskap av tjänsteman. Undersökningen visar att 76 % har kännedom om att jävsregler gäller vid fakturahantering och 85 % att jävsregler gäller vid ingående av muntliga och skriftliga avtal. Av de svarande uppger 39 % om att de har kännedom om jävssituationer inom kommunen som lett till att beslut eller myndighetsutövning har påverkats. Vid misstanke om någon form av oegentlighet uppger 12 personer att de vet vart de ska vända sig. er Information om mutor och jäv ges till all personal på ett arbetsplatsmöte. Information om mutor och jäv ingår vid introduktion av nyanställda. 3. Timlön Kontrollområdet är inte relevant för kommunstyrelsens verksamhetsområde då antalet utbetalda timlöner är marginellt. Granskningen kommer därför inte att genomföras för kommunstyrelsen.
3 Uppföljning av föregående års granskning Ansökan av bidrag Inom kommunstyrelsens verksamhetsområde finns ett fåtal bidrag att söka. Berörd handläggare bevakar sitt ansvarsområde. Bedömningen var att det finns bevakning för tillämpliga bidrag inom kommunstyrelsens Uppföljning av kontrollområde sker alltid vid nästa års granskning. Då de riktade statsbidragen blir fler 2016 kommer uppföljning att ske så att nämnderna har kännedom om dessa. Åtgärd En kontroll har gjorts av alla nämnder utifrån SKL:s (Sveriges kommuner och landsting) förteckning över riktade statsbidrag till kommunerna, så kännedom finns om dessa bidrag. (Den listan är dock inte komplett med alla bidrag som kommuner kan söka). Verksamhetssystem driftsavbrott IT-chefen menade att Backup och systemåterställningar gör det möjligt att återskapa information vid en eventuell krasch. IT-chefen och systemägarna hade samma tolkning gällande ansvars- och rollfördelning av drift, underhåll och systemsäkerhet. Dessa stämmer dock inte överens med kommunens antagna ITstrategi och Informationssäkerhetspolicy. IT-strategin och Informationssäkerhetspolicyn bör uppdateras gällande ansvar, roller och innehåll mellan systemägare/systemförvaltare och IT-avdelningen. Detta har påpekats i tidigare internkontrollrapport, granskning IT-säkerhet av ITmiljö 2014. Ekonomikontoret undersöker möjligheterna att teckna serviceavtal med inställelsetid avseende ekonomisystemet. Uppdateringar av styrdokument för IT-verksamheten har inte påbörjats under året. Med anledning av det omfattande avbrott i IT-driften som skedde under slutet av 2016 kommer en extern utredning att genomföras. Allmänna handlingar Granskningen visade att kunskapen om rutiner och lagstiftning kring hantering av allmän handling var god i de flesta fall. Kontrollen av e-postloggarna konstaterade att inget meddelande behövde diarieföras, som inte redan var diariefört. Information om allmänna handlingar ges till berört kontor. Åtgärd Under året har information/utbildning hållits för all personal på utvecklingskontoret.
4 Nämndspecifika kontrollområden 4. Behörigheter ekonomisystem En ominstallation av ekonomisystemet görs till 2016 vilket bland annat innebär ett ändrat tillvägagångssätt att hantera behörighetsgrupper och attesttabeller. Syftet med granskning är att säkerställa att behörigheter och attestregler är korrekta. Aktuella kontrollmål är: Att alla användare har korrekta behörigheter. Att nämnderna följer rutin för registring av attestregler. Metod och avgränsning Kontrollen har skett genom genomgång av attestregler/attestbehörigheter och behörighetstabeller och grupper i ekonomisystemet. Resultat/Analys Kontrollen gällande korrekta behörigheter har inriktas till att undersöka att antalet handläggare med hög behörighet är begränsat, samt att verifiera att inte en ensam person kan handlägga alla moment i en ekonomisk rutin. Vidare har ekonomikontorets formella beslut för behörigheter avseende användare kontrollerats mot ekonomisystemet. Vid kontrollerna fanns vissa brister som har åtgärdats. Formella beslut avseende behörigheter i ekonomisystemet Raindance hargåtts igenom och reviderats. Enligt kommunens Attestregler så är det varje nämnd och styrelse som beslutar om vilka befattningar som har rätt att attestera eller vara ersättare för dessa. Det är ekonom på respektive förvaltning som har behörighet att registrera in utsedda användare i attesttabellerna. Ekonomikontoret gav direktiv i samband med ominstallationen angående vilka regler som gällde vid registrering av användare i attesttabeller. Rutin för registrering av attestregler har upprättas av ekonomikontoret utifrån detta. Bland annat innehållande när beloppsgräns skulle registreras, behörighet att godkänna utbetalningar mm. Attesttabellerna har granskats utifrån detta. Även här fanns vissa förändringar i organisationen som har konstaterats och åtgärdats. Se över blanketten för ny uppläggning av användare, gällande behörighetsnivåer i Raindance. Övrig internkontroll Under året görs stickprovskontroller på förändringar av leverantörsuppgifter i leverantörsreskontran, stickprovskontroller av behörigheter och användare i ekonomisystemet, kontroll av kommunstyrelsens beslutsattestanter, inventering av anläggningsregistret, granskning av manuella utbetalningar, stickprovskontroller av fakturor för kostnadsslag avseende representation, resor, kurser etc. avseende syfte, deltagare, attest av överordnad mm. Endast ringa avvikelser noterades.
5 Nämndernas internkontroll Nämndernas rapporter bifogas för att informera kommunstyrelsen om nämndernas arbete med den interna kontrollen. I dokumenten finns nämndernas redogörelser för utförd granskning, synpunkter samt förslag till åtgärder. Det kan konstateras att nämnderna utfört arbete enligt det reglemente som kommunfullmäktige fastställt. Respektive nämnd är ansvarig för att den interna kontrollen är tillräcklig inom sina verksamhetsområden. Granskningen har genomförts av controller på ekonomikontoret. För punkt 2 Jäv, medverkade även kommunjurist.