Bygga intern styrning och kontroll Från kaos till kontroll på ett år. Katrin Westling Palm Stephan Sandelin

Relevanta dokument
REVISION AV OUTSOURCAD VERKSAMHET - EXEMPEL UR VERKLIGHETEN

Konferens om risk-och sårbarhetsanalyser 2015 Stockholm -World TradeCenter -4 maj 2015

Föreskrifter och riktlinjer för intern styrning och kontroll på Universitetskanslersämbetet

Regler och riktlinjer för intern styrning och kontroll vid KI

Riktlinjer för intern styrning och kontroll

Uppgifter till redovisningen över internrevisionen

Pensionsmyndighetens underlag för att visa om myndighetens verksamhet bedrivits effektivt och med god hushållning

Riktlinjer för intern styrning och kontroll

FÖRSVARETS FÖRFATTNINGSSAMLING

Intern styrning & kontroll samt internrevision i staten

Revisionsrapport. Örebro universitets årsredovisning Sammanfattning. Förordning om intern styrning och kontroll

Granskning av intern styrning och kontroll vid Statens servicecenter

Allmänt säkerhetsarbete. Informationssäkerhet. Dokumentnamn och uppdateringsinfo

Frågor om internrevision

Frågor om internrevision och intern styrning och kontroll 2019

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola Sammanfattning

Emelie Holmlund Dnr 2017/346. Revisionsplan 2017 Internrevisionens riskanalys och revisionsplan

Internrevisionen Förslag till revisionsplan för år 2009 Jan Sandvall Dnr B5 269/09 REVISIONSPLAN FÖR ÅR 2009

Aktuella utvecklingsfrågor höst 2012

Intern styrning och kontroll

Intern styrning och kontroll. Verksamhetsåret 2009

Intern styrning och kontroll i Riksbanken 2013

Internrevisionen Förslag till revisionsplan för år 2008 Christina Wannehag Dnr B 5 350/08

Fakta och nyckeltal helåret 2015

Remissvar: Konsekvensutredning med remiss. ESVs förslag på nya föreskrifter och allmänna råd inför 2013.

Hur vi arbetar med att skydda våra digitala tjänster mot bedrägerier

Frågor om internrevision och intern styrning och kontroll 2017

Statens servicecenter startade 1 juni Vårt arbete bidrar till att minska de administrativa kostnaderna i statsförvaltningen.

Regleringsbrev för budgetåret 2009 avseende Premiepensionsmyndigheten

Revisionsrapport Karolinska Institutet Stockholm

Revisionsrapport. Sveriges Lantbruksuniversitets årsredovisning Sammanfattning

Ensamrevisorer i statliga myndigheter 2007

Det sociala intranätet som kulturbärare?

Internrevisionsförordning (2006:1228)

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Karolinska institutet

Rapport Säkerställd intern styrning och kontroll Myndigheternas redovisning i årsredovisningarna för 2013 ESV 2014:36

Nya regler för AP-fonderna (Ds 2015:34)

Migrationsverket årsredovisning 2013

Riktlinjer för intern styrning och kontroll

Övergripande riskhantering i Göteborgs Stad

Missiv Dok.bet. PID131548

Arbetsordning Högskolan Dalarna

Revisionsplan 2016 Internrevisionens riskanalys och revisionsplan

Nätverk för intern styrning och kontroll. Nätverksträff 2, Patrick Freedman och Karolina Larfors

Omprövad den

Frågor om internrevision och intern styrning och kontroll 2018

Kommittédirektiv. Inrättande av en pensionsmyndighet. Dir. 2008:52. Beslut vid regeringssammanträde den 29 april 2008

Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket

Informationssäkerhet. Ett prioriterat granskningsområde. Ann-Marie Dahlros,

Tillväxtverkets riktlinjer för intern styrning och kontroll

Beslut om ändring i arbetsordningen (STY ) för Tullverket

Finansinspektionens författningssamling

It-kostnadsuppdraget

Instruktion för internrevisionen vid Malmö högskola

Finansinspektionens författningssamling

Revisionsrapport. Styrelsen för internationellt utvecklingssamarbete årsredovisning Datum Dnr

Revisionsrapport. Revisionsrapport rörande löpande granskning av Polisen Granskning av ekonomiadministration slutsatser

Handledning Samarbete om risker i verksamheten

Oegentligheter och korruption Risker och granskning inom universitet- och högskolesektorn

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010.

Finansinspektionens författningssamling

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010.

Utdrag ur universitetsstyrelsens protokoll 14 december Regler för Internrevisionen

Regleringsbrev för budgetåret 2007 avseende Premiepensionsmyndigheten. Politikområde Verksamhetsområde Verksamhetsgren

Dokumentnamn Dokumenttyp Datum Arbetsordning med styrelsens delegationer för Tillväxtverket

Justitiedepartementet Stockholm

Etik, moral och värdegrundsarbete som framgångsfaktor Hur kan internrevisionen bidra?

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.

Framgångsfaktorer för en bra uppföljning. Lisa Stöpfgeshoff Lantmäteriet

Länsstyrelsen i Kronobergs läns hantering av länsstyrelsernas samordnade löneservice

Revisionsrapport Rutiner och intern styrning och kontroll inom redovisning 2017

Revisionsrapport. Granskning av beslut i ärenden angående internrevisionen vid Länsstyrelsen i Skåne län. Sammanfattning

Finansinspektionens författningssamling

Välkommen till enkäten!

Intern styrning och kontroll

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan 2010.

Revisionsrapport avseende granskning av Folke Bernadotteakademin

FOI rekommenderar inte outsourcad IT-drift och förvaltning.

Policy för intern styrning och kontroll

REVISIONSPLAN FÖR ÅR 2012

Redovisning av arbetet med en gemensam kundservice och gemensamma webbtjänster

Havs- och vattenmyndighetens årsredovisning 2011

Detta är Minpension.se

Internrevisionens årsrapport

Riktlinjer för internkontroll i Kalix kommun

Revisionsplan för Linnéuniversitetet 2015

Bilaga 1: Riskanalys för ersättningspolicy

Finansinspektionens författningssamling

Revisionsplan för internrevisionen vid Sida Verksamhetsåret 2009

Systemägande och systemförvaltning vid Lunds universitet

Internrevisionens årsrapport 2017

Lokala regler och anvisningar för intern kontroll

Detta är Min Pension i Sverige AB

Ledamot av styrelsen för ett universitet eller en högskola

Stärkt konsumentskydd inom premiepensionen

Outsourcing IT. Fullmäktiges revisionsfunktion Anders Thunholm, KPMG PROTOKOLLSBILAGA G Fullmäktiges protokoll , 10

Rapport Säkerställd intern styrning och kontroll Myndighetsledningarnas bedömning av intern styrning och kontroll i årsredovisningen för 2014

Revisionsrapport: Informationssäkerheten i den tekniska miljön

Policy för informationssäkerhet

För att uppdatera sidfotstexten, gå till menyn: Visa/Sidhuvud och sidfot...

Transkript:

Bygga intern styrning och kontroll Från kaos till kontroll på ett år Katrin Westling Palm Stephan Sandelin

Pensionsmyndighetens uppdrag Rätt pension i rätt tid till alla pensionärer Möjlighet för pensionssparare att förstå, förutse och kunna påverka hela sin pension Enkel, neutral och pålitlig hjälp till pensionssparare Pålitliga fakta och analyser om pensioner till regeringen och andra intresserade Effektiv pensionsadministration till låg kostnad för alla pensionärer och pensionssparare

Pensionsmyndigheten - många kunder, ärenden och ett stort ansvar 1,8 miljoner pensionärer Cirka 6 miljoner pensionssparare Över 250 miljarder kr betalas ut i pensioner varje år 94 fondbolag och cirka 800 fonder i premiepensionen Cirka 4,7 miljoner fondbyten per år Pensionsspararna och pensionärerna har sammanlagda fordringar på systemet på 7500 miljarder eller 2,5 gånger Sveriges BNP

Hur har myndigheten bildats? Luleå Försäkringskassans pensionsverksamhet PPM Gävle Söderhamn Karlstad Stockholm Halmstad Växjö Visby - 1037medarbetare, medelålder 45,6 år - Finns på 8 platser i landet - Stockholmskontoret är beläget i Hornstull - Budget 2011: 1,4 mdr

Utmaningar under uppstarten Telefonköer i kundservice Omfattande ärendebalanser Instabil drift och IT-miljö Bristande ekonomi- och uppföljningsverktyg Att få organisation och nya rutiner på plats Samverkan med Försäkringskassan

Granskade under uppbyggnadsfasen (och fortfarande) Socialdepartementet Finansdepartementet Pensionsgruppen Riksrevisionen Inspektionen för socialförsäkringen (ISF) Statskontoret, Finansinspektionen, MSB, Datainspektionen mfl och inte minst Pensionärer och pensionssparare samt media Förtroende kräver en fungerande intern styrning och kontroll!

Styrande förordningar och föreskrifter (ISK) Myndighetsförordningen (2007:515) FISK (Förordning (2007:603) om intern styrning och kontroll) Internrevisionsförordningen (2006:1228) Förordning (2000:605) om årsredovisning och budgetunderlag ESVs föreskrifter och allmänna råd Men hänsyn behöver även tas till: Förordning (1995:1300) om Myndigheters riskhantering Förordning (2003:770) om Statliga myndigheters elektroniska informationsutbyte inkl. föreskrift om statliga myndigheters informationssäkerhet (MSBFS 2009:10) Förordning (2006:942) om Krisberedskap och höjd beredskap Finansinspektionens författningssamling (FFFS 2005:1) Riksförsäkringsverkets föreskrifter (RFFS 2004:1) Förordning (2000:606) om myndigheters bokföring Säkerhetsskyddsförordning (1996:633) Personuppgiftslagen (PUL) mfl

Pensionsmyndighetens styrmodell Uppdrag Vision S t r a t e g i e r Uppdragsbeskrivning Långsiktiga mål 1 2 3 4 5 6 7 Kortsiktiga mål S t r a t e g i e r Verksamhetsområde Verksamhetsområde Verksamhetsområde Aktiviteter Värden

Processen för ISK integrerad i vår styrmodell För att uppdatera sidfotstexten, gå till menyn: Visa/Sidhuvud och sidfot...

Organisation för Intern Styrning och Kontroll Beredning av frågor till styrelse och IRs arbete Styrelsen ska säkerställa en betryggande ISK. GD har det operativa ansvaret och återrapporterar till styrelsen. Utvärdering och granskning på uppdrag av styrelsen Revisionsutskott Styrelse Internrevision Stephan Sandelin I chefsansvaret ingår att upprätthålla god ISK inom det egna området Kommunikationsstab Generaldirektör (GD) Katrin Westling Palm Ledningsstab Riktlinjer metodstöd, uppföljning Säkerhetsstab Personalstab Verksamhetsstödsstab It Pensionsutveckling Juridik Pensionsadministration Kundmöte

FISK - Förordning (2007:603) om intern styrning och kontroll Några frågor som vi ställdes inför: Hur säkerställer vi att väsentliga risker uppmärksammas? Har vi samma riskacceptans? När är kontrollerna tillräckligt bra? Hur gör vi när inte alla kontroller är dokumenterade.. eller utförs av annan part? Hur kan vi bevisa det vi påstår?

Fisken - Handledning från ESV Exempel på frågeställningar i ESVs handledning Finns arbetsordning och andra beslut och riktlinjer som tydligt delegerar ansvar och befogenheter? Dvs, frågor som är lätta att bocka av Säkerställer ledningen och/eller berörd chef att olika kontrollåtgärder utförs som tänkt? Dvs, bedömningsfrågor

Vår syn på god ISK baserad på COSO Intern miljö- uppriktighet och dialog Samsyn kring nyttan Effektiva kontroller Mål - aktiviteter analys & bedömning färg

ISK i outsourcad verksamhet Samarbete med Försäkringskassan Pensionsrelaterade och administrativa tjänster Självständiga parter med ömsesidigt förtroende Övergripande principdokument om samverkan Detaljerade överenskommelser för respektive tjänsteleverans Kostnadseffektivt, transparent och uppföljningsbart 11-09-05 14

ISK i outsourcad verksamhet Uppföljning och bedömning Regelbunden återrapportering av genomförda kontroller inom alla processer (tjänsteområden) Regelbunden uppföljning av riskläget Nära samarbete mellan myndigheterna både avseende intern- och externrevision. Årliga gemensamma krisövningar 15

Internrevisorns roll under etableringsfasen Granskning av processen snarare än kontroller Samarbete med styrelse och revisionsutskott Bollplank till processansvariga avseende ISK Rollen som oberoende/granskande resp. rådgivande

Upp till bevis Årsredovisningen 2010 Intygandet baserades på genomförda självutvärderingar. - Fokus på identifierade riskområden och brister utifrån verksamhetsmålen Underlag till styrelsens intygande: - Avdelningar och stabers intygande - Uppföljning av handlingsplanen för Intern Styrning och Kontroll - Genomförd medarbetarundersökning - Internrevisionens bedömning av processen samt underlag till styrelsens intygande Tre bristområden identifierades

Fisken - Få myndigheter redovisar brister Av 64 berörda myndigheter redovisar endast 14 st brister i årsredovisningen Dvs, 78 % av rapporterande myndigheter redovisar en betryggande intern styrning och kontroll!

Fisken Det är lätt att redovisa grönt om man bara håller sig till formerna men vilka verkliga brister finns i verksamheten? Är det för lätt att få grönt??

Från kaos till kontroll Uppstart Nuläge Målbild Avsaknad av process för ISK Etablerad organisation och process ISK Större fokus på styrning och en process som genomsyrar all verksamhet. Omfattande problem inom telefoni, ärendehantering och IT-drift Stabilt produktionsläge. Fokus gått från daglig drift och produktion till strategisk utveckling En väl fungerande projektstyrning. Kontrollstrukturen utifrån tidigare verksamhet (PPM/FK) Delvis anpassad kontrollstruktur Tillfredsställande systematik och kvalitet i kontrollstrukturen Fokus på att etablera samverkansformerna mellan Pensionsmyndigheten och Försäkringskassan Fokus på transparens, kostnadseffektivitet och utvecklingsbehov mellan myndigheterna Tillfredsställande samverkansformer för båda parter 20