Bygga intern styrning och kontroll Från kaos till kontroll på ett år Katrin Westling Palm Stephan Sandelin
Pensionsmyndighetens uppdrag Rätt pension i rätt tid till alla pensionärer Möjlighet för pensionssparare att förstå, förutse och kunna påverka hela sin pension Enkel, neutral och pålitlig hjälp till pensionssparare Pålitliga fakta och analyser om pensioner till regeringen och andra intresserade Effektiv pensionsadministration till låg kostnad för alla pensionärer och pensionssparare
Pensionsmyndigheten - många kunder, ärenden och ett stort ansvar 1,8 miljoner pensionärer Cirka 6 miljoner pensionssparare Över 250 miljarder kr betalas ut i pensioner varje år 94 fondbolag och cirka 800 fonder i premiepensionen Cirka 4,7 miljoner fondbyten per år Pensionsspararna och pensionärerna har sammanlagda fordringar på systemet på 7500 miljarder eller 2,5 gånger Sveriges BNP
Hur har myndigheten bildats? Luleå Försäkringskassans pensionsverksamhet PPM Gävle Söderhamn Karlstad Stockholm Halmstad Växjö Visby - 1037medarbetare, medelålder 45,6 år - Finns på 8 platser i landet - Stockholmskontoret är beläget i Hornstull - Budget 2011: 1,4 mdr
Utmaningar under uppstarten Telefonköer i kundservice Omfattande ärendebalanser Instabil drift och IT-miljö Bristande ekonomi- och uppföljningsverktyg Att få organisation och nya rutiner på plats Samverkan med Försäkringskassan
Granskade under uppbyggnadsfasen (och fortfarande) Socialdepartementet Finansdepartementet Pensionsgruppen Riksrevisionen Inspektionen för socialförsäkringen (ISF) Statskontoret, Finansinspektionen, MSB, Datainspektionen mfl och inte minst Pensionärer och pensionssparare samt media Förtroende kräver en fungerande intern styrning och kontroll!
Styrande förordningar och föreskrifter (ISK) Myndighetsförordningen (2007:515) FISK (Förordning (2007:603) om intern styrning och kontroll) Internrevisionsförordningen (2006:1228) Förordning (2000:605) om årsredovisning och budgetunderlag ESVs föreskrifter och allmänna råd Men hänsyn behöver även tas till: Förordning (1995:1300) om Myndigheters riskhantering Förordning (2003:770) om Statliga myndigheters elektroniska informationsutbyte inkl. föreskrift om statliga myndigheters informationssäkerhet (MSBFS 2009:10) Förordning (2006:942) om Krisberedskap och höjd beredskap Finansinspektionens författningssamling (FFFS 2005:1) Riksförsäkringsverkets föreskrifter (RFFS 2004:1) Förordning (2000:606) om myndigheters bokföring Säkerhetsskyddsförordning (1996:633) Personuppgiftslagen (PUL) mfl
Pensionsmyndighetens styrmodell Uppdrag Vision S t r a t e g i e r Uppdragsbeskrivning Långsiktiga mål 1 2 3 4 5 6 7 Kortsiktiga mål S t r a t e g i e r Verksamhetsområde Verksamhetsområde Verksamhetsområde Aktiviteter Värden
Processen för ISK integrerad i vår styrmodell För att uppdatera sidfotstexten, gå till menyn: Visa/Sidhuvud och sidfot...
Organisation för Intern Styrning och Kontroll Beredning av frågor till styrelse och IRs arbete Styrelsen ska säkerställa en betryggande ISK. GD har det operativa ansvaret och återrapporterar till styrelsen. Utvärdering och granskning på uppdrag av styrelsen Revisionsutskott Styrelse Internrevision Stephan Sandelin I chefsansvaret ingår att upprätthålla god ISK inom det egna området Kommunikationsstab Generaldirektör (GD) Katrin Westling Palm Ledningsstab Riktlinjer metodstöd, uppföljning Säkerhetsstab Personalstab Verksamhetsstödsstab It Pensionsutveckling Juridik Pensionsadministration Kundmöte
FISK - Förordning (2007:603) om intern styrning och kontroll Några frågor som vi ställdes inför: Hur säkerställer vi att väsentliga risker uppmärksammas? Har vi samma riskacceptans? När är kontrollerna tillräckligt bra? Hur gör vi när inte alla kontroller är dokumenterade.. eller utförs av annan part? Hur kan vi bevisa det vi påstår?
Fisken - Handledning från ESV Exempel på frågeställningar i ESVs handledning Finns arbetsordning och andra beslut och riktlinjer som tydligt delegerar ansvar och befogenheter? Dvs, frågor som är lätta att bocka av Säkerställer ledningen och/eller berörd chef att olika kontrollåtgärder utförs som tänkt? Dvs, bedömningsfrågor
Vår syn på god ISK baserad på COSO Intern miljö- uppriktighet och dialog Samsyn kring nyttan Effektiva kontroller Mål - aktiviteter analys & bedömning färg
ISK i outsourcad verksamhet Samarbete med Försäkringskassan Pensionsrelaterade och administrativa tjänster Självständiga parter med ömsesidigt förtroende Övergripande principdokument om samverkan Detaljerade överenskommelser för respektive tjänsteleverans Kostnadseffektivt, transparent och uppföljningsbart 11-09-05 14
ISK i outsourcad verksamhet Uppföljning och bedömning Regelbunden återrapportering av genomförda kontroller inom alla processer (tjänsteområden) Regelbunden uppföljning av riskläget Nära samarbete mellan myndigheterna både avseende intern- och externrevision. Årliga gemensamma krisövningar 15
Internrevisorns roll under etableringsfasen Granskning av processen snarare än kontroller Samarbete med styrelse och revisionsutskott Bollplank till processansvariga avseende ISK Rollen som oberoende/granskande resp. rådgivande
Upp till bevis Årsredovisningen 2010 Intygandet baserades på genomförda självutvärderingar. - Fokus på identifierade riskområden och brister utifrån verksamhetsmålen Underlag till styrelsens intygande: - Avdelningar och stabers intygande - Uppföljning av handlingsplanen för Intern Styrning och Kontroll - Genomförd medarbetarundersökning - Internrevisionens bedömning av processen samt underlag till styrelsens intygande Tre bristområden identifierades
Fisken - Få myndigheter redovisar brister Av 64 berörda myndigheter redovisar endast 14 st brister i årsredovisningen Dvs, 78 % av rapporterande myndigheter redovisar en betryggande intern styrning och kontroll!
Fisken Det är lätt att redovisa grönt om man bara håller sig till formerna men vilka verkliga brister finns i verksamheten? Är det för lätt att få grönt??
Från kaos till kontroll Uppstart Nuläge Målbild Avsaknad av process för ISK Etablerad organisation och process ISK Större fokus på styrning och en process som genomsyrar all verksamhet. Omfattande problem inom telefoni, ärendehantering och IT-drift Stabilt produktionsläge. Fokus gått från daglig drift och produktion till strategisk utveckling En väl fungerande projektstyrning. Kontrollstrukturen utifrån tidigare verksamhet (PPM/FK) Delvis anpassad kontrollstruktur Tillfredsställande systematik och kvalitet i kontrollstrukturen Fokus på att etablera samverkansformerna mellan Pensionsmyndigheten och Försäkringskassan Fokus på transparens, kostnadseffektivitet och utvecklingsbehov mellan myndigheterna Tillfredsställande samverkansformer för båda parter 20