Styrdokument INTERNKONTROLLPLAN 2017 Bolaget granskas av externa auktoriserade revisorer samt av stadens lekmannarevision. Dessa två typer av revision kompletteras med ett system för intern kontroll inom bolaget för att följa upp att regelsystemet följs och att oegentligheter inte förekommer. Revision och internkontroll ska bygga på en helhetssyn på verksamheten. Det betyder att den ska omfatta mål och strategier, styrning och uppföljning samt skydd av tillgångar. Inom dessa områden ska det finnas inbyggda uppföljnings- och kontrollsystem, med syfte att säkra att resurser används i överensstämmelse med fattade beslut skydda bolaget mot förluster till följd av fel, brott eller oegentligheter säkra att bolagets användning av resurser är effektiv säkerställa att redovisningen är riktig och fullständig skydda personal mot obefogade misstankar om oegentligheter Med detta som utgångspunkt har bostadsförmedlingen i sin risk- och väsentlighetsanalys gått igenom de huvudsakliga riskerna för bolagets verksamhet och föreslår följande internkontrollplan för 2017. Förmedling till bostadskön Det är väsentligt att varje lägenhet verkligen förmedlas till den person som har längst kötid och som uppfyller fastighetsägarens krav. För systemets trovärdighet är det också väsentligt att fastighetsägaren följer den kravprofil som har lämnats in för lägenheten. Registrerade lägenheter som av olika skäl inte blir förmedlade följs upp månadsvis med kontroll att fastighetsägaren återtagit lägenheten. Lägenheter som bedöms vara svåruthyrda kan förmedlas genom den s.k. Bostadssnabben. Genom Bostadssnabben förmedlas lägenheterna inte efter kötid utan efter tidpunkt för intresseanmälan. En uppföljning skall ske månadsvis för att säkerställa att lägenheter som annonseras ut i den s.k. Bostadssnabben uppfyller fastställda kriterier. Kontrollen av om gjorda förmedlingar följt gällande regelsystem ska avse följande moment. Att köande med längst kötid som uppfyllt fastighetsägarens krav erhållit lägenheterna Att förmedlingar som avser kompensation för felaktig handläggning följt gällande regelverk
Sid 2 (5) Anledning till avregistrering av inlämnade lägenheter för förmedling Att annonsering av lägenheter i Bostadssnabben skett enligt fastställda kriterier Att rätt kontraktstyp är angiven på förmedlad lägenhet Kontrollerna genomförs av förmedlingschefen eller den som denne utsett. Granskningen ska ske fortlöpande och avrapportering ske tertialvis. Kö- och förmedlingsregler för kunder i bostadskön Förtursverksamheten Inom förtursverksamheten är det viktigt att prövningen är kvalitetssäkrad och att lägenhet förmedlas i enlighet med beslutet. Kontrollen ska därför avse följande moment; Att beslut om bifall till förtur följer gällande riktlinjer Att beslut i omprövningsärenden där ändring av grundbeslutet skett följer gällande riktlinjer Att genomförda förmedlingar av förturslägenheter sker i enlighet med förtursbeslut Kontrollen genomförs av förmedlingschefen eller den som denne utsett. Utfallet av kontrollerna avrapporteras tertialvis. Tillämpliga regeldokument är: Riktlinjer för förtursverksamheten Registrering av kötid mm. En bostadsköandes kötid är avgörande för att komma ifråga för en inlämnad ledig lägenhet. Kötiden har därför stor betydelse för en bostadsköande och därför granskas alla förekommande kötidsförändringar. Kontrollen ska avse följande moment. Om någon vid ny eller ändrad registrering, inklusive eventuella övergångar från registrering via unik e-postadress till svenskt personnummer, fått längre kötid än vad reglerna medger. Kontrollen genomförs av kundservicechefen eller den som denne utsett. Kontrollen tillgår så att listor tas ut på dem, som fått väsentligt längre kötid (mer än ett år) än ärendets ankomstdatum. Orsaken till den längre kötiden efterforskas i diarier och tidigare ärenden. Granskningen ska göras månadsvis och avrapportering ske tertialvis.
Sid 3 (5) Förmedlingen av studentbostäder förutsätter att utländska studenter som saknar svenskt personnummer kan registrera sig i bostadskön. Registreringen sker med födelsedata samt obligatorisk e-postadress. För att undvika att samma person registrerar fler ärenden ska samtliga bostadsanmälningar med personer som saknar svenskt personnummer granskas. I granskningen jämförs dessa personers födelsedata, adressuppgifter samt e-postkonton. Granskningen ska avrapporteras tertialvis. Kö- och förmedlingsregler för kunder i bostadskön IT-säkerhet Obehörigt intrång i bostadsförmedlingens verksamhetssystem kan medföra risk för att data manipuleras eller att uppgifter, som borde vara skyddade kan kommas åt av obehöriga. Sådan åtkomst kan innebära allvarliga men för såväl enskild person som för verksamheten. Samtliga IT-system skyddas därför av ett behörighetssystem och tillämpningen av detta granskas. Användarkonton administreras via personal-/lönesystemet och tillgängligheten till verksamhetssystemen styrs av att personen finns med som aktiv i lönesystemet. På så sätt sker också avregistreringen av personer som slutat kontinuerligt och någon särskild kontroll bedöms därför inte motiverad. För konsulter som anlitas och behöver tillgång till systemen gäller en annan rutin. Dessas behörigheter stängs av när uppdraget åt bostadsförmedlingen upphör. Vid större förändringar av systemen ska en kontroll ske av att bostadsförmedlingens IT-system är säkra mot intrång. Kontrollen sker genom tester av extern konsult. Internkontrollen över IT-säkerheten ska avse följande moment. Att tillfälliga behörigheter till bolagets IT-system överensstämmer med behovet och uppdragets start- och sluttid. Att intrångstester genomförs av extern part vid större förändringar av bolagets IT-system. IT-chefen ansvarar för att nämnda kontroll genomförs genom - löpande kontroll (p 1) för respektive uppdragstagare med tertialvis rapportering, - löpande kontroll (p 2) med årsvis rapportering. Stockholm stads riktlinjer för informationssäkerhet
Sid 4 (5) Utbetalningar och ändring av leverantörers fasta data Alla utbetalningar medför potentiella risker för att medel obehörigen betalas ut. Rutinen vid utbetalningar (kund och egna utlägg) samt leverantörsfakturor är att två personer på ekonomiavdelningen gör olika delar i rutinen för dessa utbetalningar. Rutinen vid löneutbetalning är att tre personer gör olika delar. Ändringar av leverantörers fasta data förs det en logg på i ekonomisystemet. Kontrollen ska avse följande moment Att betalningen är återredovisad från banken samt betalningsmarkerad i ekonomisystemet Att logglistor med avseende på ändring av leverantörers fasta data sammanfaller med data på framtagna leverantörsfakturor Att manuellt utförd betalning via bank har underlag i ekonomisystemet. Gäller inte skatt och moms. Stabschefen ansvarar för att kontroll genomförs genom stickprovsförfarande. Detta avrapporteras årsvis. Representation Bolagets representation ska följa gällande policy. Kontrollen av representationen ska avse följande moment. Att beställningen följt bolagets riktlinjer för representation Att underlag finns som innehåller deltagare samt ändamål Stabschefen ansvarar för att kontrollen avseende representation genomförs och avrapporteras årsvis. Inköp av varor och tjänster Inom detta område finns ett omfattande externt regelverk som måste följas. Kontrollmomenten är huruvida Lagen om offentlig upphandling efterlevs och om ingångna ramavtal nyttjas. Stabschefen ansvarar för att kontrollen genomförs och avrapporteras vid utgången av tertial 2 och 3, genom kontroll av ackumulerat fakturabelopp för respektive leverantör, vilket sedan matchas mot gällande avtalsförteckning. Tillämpliga regeldokument är Upphandlingspolicy Bostadsförmedlingens samlade avtalsförteckning
Sid 5 (5) Rapportering till styrelsen Resultatet av ovan beskrivna interna kontroller avrapporteras tertialvis till styrelsen. SLUT