Rapport 1 (6) Datum 2017-02-01 Uppföljning av 2016 års interna kontrollplan för Servicenämnden. Enligt kommunens reglemente för intern kontroll (KF 2012-04-23 85) skall nämnderna varje år antaga en särskild plan för den interna kontrollen. Denna plan skall följas upp av nämnderna och nämnden skall senast i samband med upprättande av årsanalysen rapportera resultatet från uppföljningen till kommunstyrelsen. Kommunstyrelsen beslutade 2015-12-02 290 om gemensamma kontrollmål för nämnderna år 2016. Servicenämnden beslutade om plan för internkontroll 2016 2015-12-15 157. Underlaget för den interna kontrollplanen är den risk- och säkerhetsanalys som ledningsgruppen för serviceförvaltningen, dvs respektive avdelningschef, sammanställt av sårbara punkter inom förvaltningen. Kontrollmål 1 (kommunövergripande) Uppföljning och kontroll av externa leverantörer Kontroll av att det finns rutiner för uppföljning och kontroll av externa leverantörer Upphandlingschefen har genomfört granskningen. Vid upphandling kräver Upphandlingsavdelningen att anbudsgivare skall vara registrerad i bolagsregistret eller motsvarande. Anbudsgivare utesluts om Upphandlingsavdelningen får kännedom om att anbudsgivare är dömd för ex organiserad brottslighet, bestickning, bedrägeri, penningtvätt. Upphandlingsavdelningen utesluter även leverantör om de är försatta ex i konkurrs, dömda för fel i yrkesutövningen eller inte fullgjort sina åliggande när det gäller Socialförsäkringsavgift eller andra relevanta skatter. Detta säkerställs efter kontakt med Skatteverket och vid behov med Kronofogdemyndigheten. en har genomförts genom att fem slumpmässigt utvalda tjänsteavtal gällande under 2014 och 2015 kontrollerats. Trelleborg2000, v 1.0, 2008-09-16 Följande avtal har granskats: Larm och bevakning, dnr 2015/215
2 (6) Uppföljning: Löpande uppföljning och kontroll av levererade väktarrapporter som utmynnar i kontroll av leverantörsfakturan. Serviceavtal för reparation av storköksmaskiner, dnr 2015/35 Uppföljning: Löpande uppföljning och kontroll av beställda och utförda tjänster. Beställningar dokumenteras på måltidsservice enheter och matchas mot arbetsorder och leverantörsfaktura. Grönyteskötsel, dnr 2014/286 Uppföljning: Månadsvis uppföljning av beställda och fakturerade uppdrag inom avtalet. Livsmedel, dnr 2014/172 Uppföljning: Löpande uppföljningar av beställda och fakturerade leveranser inom avtalet. Målningsarbeten 2015/161 Uppföljning: Kontroll genomförda och fakturerade arbeten mot avtal De kontrollerade avtalen innehåller avtalsvillkor för respektive avtal. Den ekonomiska kontrollen av avtalen sker i samband med den gängse kontrollen av leverantörsfakturor. Kontrollmål 2 (kommunövergripande) Förvaltningschefernas användning av Stratsys Kontrollera att alla förvaltningschefer använder Stratsys enligt upplägget i beslutet om nytt ledningssystem 150622 en visar att förvaltningschefen på serviceförvaltningen varit inloggad 8 gånger under 2016. Under 2016 är det biträdande förvaltningschefen som hanterat samtliga aktiviteter i Stratsys. Användningen av systemet bedöms till 7 på en 10-gradig skala. Systemet innebär en förenkling avseende likformighet av rapportering till mottagaren men utveckling och förenkling av vissa funktioner i systemet är önskvärda. Kontrollmål 3 (kommunövergripande) Bevakning av lagar och förordningar Kontroll av att det finns dokumenterade rutiner för att säkerställa kännedom om lagändringar Inom respektive avdelning och verksamhetsområde är det avdelningschefen som ansvarar för att säkerställa kännedom om lagändringar.
3 (6) Förvaltningens avdelningschefer ansvarar för att kommunicera förändringar av lagar och förordningar till berörda inom avdelningen. Rutinen fungerar och inga avvikelser har rapporterats. Kontrollmål 4 Delegation et innebär att samtliga fattade delegationsbeslut inom serviceförvaltningen ska anmälas till servicenämnden i efterhand efter fattat beslut en genomförs kontinuerligt efter varje kalendermånads avslut i samband med framtagandet av kallelsen till servicenämnden av nämndssekreteraren genom avstämning av redovisade delegationsbeslut och diarieförda ärenden. Ärendehanteringen av delegationsbeslut till servicenämnden avhandlas på ledningsgruppens möten inför servicenämndens sammanträde. Delegationsbeslut redovisas alltid med få undantag, till nämnden men en viss eftersläpning kan förekomma. Arbetet med att rapportera fattade delegationsbeslut har ytterligare belysts under året. Deadlines för rapportering och aktualisering av delegationsordningen har varit återkommande punkter för utsedda delegater. Kontrollmål 5 Säkerställa uppföljningen av IT-säkerhets relaterade hot och attacker mot kommunen Sammanställning och uppföljning av IT-säkerhets relaterade hot och attacker mot kommunen Trelleborgs kommun är ständigt utsatta för IT-säkerhetsrelaterade hot från Internet. Angreppssätten förändras över tid, men de generellt vanligaste hoten under 2016 har varit överbelastningsattacker (Ddos) som innebär att man skickar stora trafikmängder mot utpekade mål så att ingen annan trafik kommer till eller från dessa samt mail med länk till programvara som sedan krypterar alla tillgängliga filer och begär lösensumma för att återställa dem (Ransomware). Som skydd mot detta finns antivirus system på datorer, servrar och mailsystem med central uppdateringsfunktion, filtrering av internettrafiken till och från kommunen genom brandväggar, filtrering av inkommande och utgående mail, samt skydd mot överbelastningsattacker genom funktion hos vår internetleverantör.
4 (6) Trots ett omfattande skydd går det inte att garantera att organisationen aldrig blir drabbad, hoten förfinas och förändras ständigt. Det är väldigt viktigt att man som användare förstår detta och kritiskt granskar och ifrågasätter rimligheten i information och mail som man får till sig. Alla händelser i de olika säkerhetssystemen övervakas och loggas. en av detta kontrollmål har gjorts genom kontroll av loggarna i säkerhetssystemen. Dessa visar att det under 2016 vid 161 av årets dagar identifierats skadlig kod som tagits bort av det centrala antivirus systemet. Vidare att vårt skydd mot överbelastningsattacker (Ddos) aktiverats vid två tillfällen under kortare perioder. När det gäller skydd mot oönskade mail tog kommunen totalt emot 17 095 679 mejl under 2016. 13 796 477st har klassats som oönskade mejl i form av spam eller virus. Det motsvarar ca 81% oönskade mejl vilket tyvärr är en normal siffra för kommunal verksamhet. Alla händelser i de olika säkerhetssystemen övervakas och loggas. en av detta kontrollmål har gjorts genom sammanställning och genomgång av loggarna. Utifrån granskningen anses att uppföljningen av IT-säkerhets relaterade hot på detta sätt kan följas upp på ett fullt acceptabelt sätt. Kontrollmål 6 Informationshantering i byggprojekt Säkerställa att projektspecifik information hanteras och lagras enhetligt Projektplatser har framarbetats i förvaltningens dokumenthanteringssytem EMMA. Projektplatserna på EMMA minskar sårbarheten avseende information vid enskilda medarbetares frånvaro och ökar spridningen av information inom avdelningen. Kontrollmål 7 Säkerställa innehåll och märkning av medicinska specialkoster Utbildning av berörd måltidspersonal För att säkerställa innehåll och märkning av medicinska specialkoster hölls fyra utbildningar/workshops för måltidspersonal under vecka 8 2016. Dietist har också varit tillgänglig för att svara på frågor om, och hantering av, medicinska specialkoster. Under året har även genomgångar av specialkoster hållits ute på ett antal förskolor och skolor. Inga incidenter har rapporterats.
5 (6) Kontrollmål 8 Säkerställa innehåll och märkning av medicinska specialkoster Genomgång av interna rutiner för specialkost Information och diskussioner kring säkerställande av specialkoster har skett fortlöpande områdesvis på APT. Inga incidenter har rapporterats. Kontrollmål 9 Säkerställa att rutiner kring personalförflyttningar inom avdelningen efterlevs Genomgång av förflyttningar Rutinbeskrivning för tillfälliga respektive permanenta förflyttningar inom måltidsservice har framtagits av en arbetsgrupp och beslut fastställdes på samverkan 2016-01-15. Rutinbeskrivningen har lett till en ökad förståelse och delaktighet kring placering på arbetsställen inom måltidsservice. Kontrollmål 10 Avtalsuppföljning Uppföljning av gällande avtal Upphandlingsenheten arbetar löpande med avtalsuppföljning avseende giltighetstid genom att bevaka verksamhetssystemets automatiska påminnelser om avtals upphörande och genom manuella kontroller av avtalstider. När det gäller uppföljning av avtal sker det löpande beroende på typ av upphandling. Det kan vara en gång i kvartalet, en gång per halvår eller en gång per år. Detta skrivs in redan i avtalet, och följs upp gemensamt av beställaren och upphandlaren. Diskussionspunkter dokumenteras i dagordning samt i protokoll. Rutiner för ovanstående arbete är inarbetade i upphandlingsenhetens löpande arbete. Avtalsuppföljningen kommer att utvecklas under 2017.
6 (6) För att förfina uppföljningen, både ur ett ekonomiskt perspektiv och ur ett verksamhetsperspektiv, måste digitala lösningar införskaffas i form av system för inköp och uppföljning. Kontrollmål 11 Investeringar större Rutiner för implementering av investeringsbudgetar i upphandlingsverksamheten Upphandlarna har kontinuerligt, i samband med servicenämndens möten, under året informerats om begäran om beviljande av investeringsanslag främst avseende fastighetsprojekt. Därutöver inhämtas fortlöpande information från övriga förvaltningar. Informationen om kommande investeringsprojekt underlättar planering och förberedelser av kommande upphandlingar. Kontrollmål 12 Internposten Leverans av internpost till rätt mottagare Ett fåtal avvikelser har anmälts till internposten. Information kring adressering av främst internpost bör kommuniceras. Kontrollmål 13 Internposten Hantering sekretess/känslig internpost Inga avvikelser har rapporterats. Rutiner avseende ofullständig adressat och känsligt innehåll i försändelsen har inneburit säkrare leverans till rätt mottagare. Sammanfattning Resultatet av uppföljningen av den interna kontrollplanen 2016 föranledde inga allvarliga brister i förvaltningens rutiner i kontrollpunkterna. Servicenämnden föreslås godkänna uppföljningen av den Interna kontrollen 2016.