1/19 Datum Handläggare 2015-06-29 Tomas Kjerf ESV-dnr 3.2-412/2015 Uppgifter till redovisningen över internrevisionen Myndighetens tillämpning av bestämmelser om internrevision?... 3 1. Organisering av internrevision... 3 2. Allmänna uppgifter för internrevision... 4 3. Granskningens inriktning... 4 4. Internrevision som råd och stöd... 5 5. Internrevisionens omfattning... 5 6. Internrevisionens bedrivande... 5 7. Samarbete med annan myndighet... 6 8. Rapportering till myndighetsledningen... 6 9. Internrevisionens uppdragsgivare... 7 10. Internrevisionens tillgång till uppgifter... 7 Bilden av internrevision... 8 11. Analys av risker i verksamheten... 8 12. Otillbörlig påverkan, bedrägeri eller annan oegentlighet... 9 13. Samordnad internrevision... 9 14. Samarbete om internrevision... 10 15. Granskning av verksamhet, ledning och stöd.... 10 16. Omfattning av granskning... 11 17. Granskningens resultat... 13 18. Internrevisionens storlek... 14 19. Internrevisionens kompetens och erfarenhet... 14 20. Kompetensförsörjning... 15 21. Internrevisionens rapportering... 15 22. Förslag till förbättringar... 16 23. Utveckla internrevision... 17 24. Behov av föreskrifter och stöd... 17
2/19
3/19 Myndighetens tillämpning av bestämmelser om internrevision? Frågorna avser följsamhet till gällande rätt. Det är framförallt till internrevisionsförordningen men även till myndighetsförordningen, förvaltningslagen och lagen om offentlig anställning. Svarsalternativen till frågorna är Ja eller Nej och i vissa fall Et (när frågan inte är tillämplig). Om det finns osäkerhet i svaret behöver en förklaring lämnas till svaret. Om frågan besvaras med Et ska en förklaring lämnas till svaret. Det kan tillexempel vara att myndigheten har ett undantag från bestämmelsen. Om frågan besvaras med Ja ska i vissa fall en förklaring ges till svaret som visar på identitet som kan verifiera svaret. 1. Organisering av internrevision a. Leds internrevisionen av en chef? 1 b. Är internrevisionschefen anställd av myndigheten? 2 c. Är internrevisionen inrättad direkt under myndighetsledningen? 3 d. Är internrevisionen självständig i förhållande till den granskade verksamheten? 4 e. Har myndigheten vid anställning av internrevisorer bara fäst avseende vid sakliga grunder, främst skickliget? 5 f. Har de anställda internrevisorerna inte någon annan anställning, annat uppdrag eller utövar någon annan verksamhet som kan rubba förtroendet för opartiskhet i arbetet? 6 g. Har myndigheten informerat de anställda internrevisorerna om vilka slags förhållanden som kan göra en bisyssla otillåten? 7 1 2 internrevisionsförordning (2006:1228). 2 2 internrevisionsförordning (2006:1228). 3 Föreskrifter till 2 internrevisionsförordning (2006:1228). 4 Föreskrifter till 2 internrevisionsförordning (2006:1228). 5 12 kap. 5 andra stycket regeringsformen, 4 lag (1994:260) om offentlig anställning. 6 7 lag (1994:260) om offentlig anställning. 7 7 a lag (1994:260) om offentlig anställning.
4/19 h. Har myndigheten begärt att anställda internrevisorer ska lämna de uppgifter som behövs för att myndigheten ska kunna bedöma eventuella bisysslor? 8 Om svaret är Ja på frågan a ange vem som är chef för internrevisionen. Ange även om chefen är t.f. Om myndigheten har undantag från kravet på anställd internrevisionschef är svaret Et på frågan b. Ange då som förklaring att myndigheten har undantag. Direkt under ledningen i fråga c avser order- och återrapporteringsvägar. Självständig i fråga d avser att leda granskningen enligt riktlinjer och revisionsplan samt rapportera resultatet till myndighetsledningen och i övrigt följa de närmare föreskrifter som gäller för myndighetens verksamhet. Om myndigheten har bedömt att uppgifter inte behöver lämnas om bisysslor är svaret på frågan h Et. 2. Allmänna uppgifter för internrevision a. Har internrevisionen granskat och lämnat förslag till förbättringar av myndighetens process för intern styrning och kontroll? 9 Här avses processen för intern styrning och kontroll enligt förordningen om intern styrning och kontroll men även myndighetens tillämpning i övrigt av myndighetsförordningen om vad myndigheten anser behövs för att säkerställa att det vid myndigheten finns en intern styrning och kontroll som fungerar på ett betryggande sätt. 3. Granskningens inriktning a. Har internrevisionen granskat utifrån en analys av verksamhetens risker? 10 b. Har internrevisionen beaktat risken för otillbörlig påverkan, bedrägeri eller annan oegentlighet i analysen av verksamhetens risker? 11 Utifrån en analys av verksamhetens risker är den bedömning som internrevisionen gör av riskerna i verksamheten. Bedömningen kan ske av risker som framkommer i 8 7 b lag (1994:260) om offentlig anställning. 9 3 internrevisionsförordning (2006:1228). 10 4 internrevisionsförordning (2006:1228). 11 Föreskrifter till 4 internrevisionsförordning (2006:1228).
5/19 myndighetens riskhantering och med den kunskap av risker som följer av internrevisionens tidigare granskning. 4. Internrevision som råd och stöd a. Har internrevisionen lämnat råd och stöd till myndighetens styrelse och chef när de har begärt detta? 12 Om internrevisionen inte har lämnat råd och stöd på begäran anges skälet till detta som en förklaring till svaret Nej. Skäl kan tillexempel vara om internrevisionen saknar den kompetens som behövs för att ge efterfrågat råd och stöd. Om myndighetens styrelse eller chef inte har begärt råd och stöd är svaret Et. 5. Internrevisionens omfattning a. Omfattas den verksamhet som myndigheten bedriver eller ansvarar för av internrevision? 13 b. Omfattas de tjänster myndigheten sköter åt en nämndmyndighet av internrevision. 14 Vad som faktiskt granskas (enligt revisionsplanen) är en mindre del av vad som är möjligt att granska (inom revisionsalltet) men påverkar inte vad som omfattas av internrevisionens uppdrag. Om svaret är Nej på frågan a ange som förklaring vilken verksamhet som inte omfattas av internrevisionens uppdrag. Om myndigheten inte utför några tjänster åt en nämndmyndighet är svaret Et på frågan b. 6. Internrevisionens bedrivande a. Bedrivs internrevision enligt god internrevisionsed? 15 b. Bedrivs internrevision enligt god internrevisorssed? 16 12 5 internrevisionsförordning (2006:1228). 13 6 internrevisionsförordning (2006:1228). 14 18 myndighetsförordning (2007:515). 15 7 internrevisionsförordning (2006:1228). 16 7 internrevisionsförordning (2006:1228).
6/19 Om svaret är Ja på frågan a ange som förklaring vilken god sed (eller vilka om flera) som tillämpas, (tillexempel Riktlinjer för yrkesmässig internrevision, Vägledning för revision av ledningssystem m.m.). Internrevisionssed avser utförande och revisorsed uppförande. Om myndigheten har anpassat tillämpningen av god sed till verksamheten är svaret Ja. Ange då vad som är verksamhetsanpassning. Om myndigheten för en verksamhet som myndigheten bedriver eller ansvarar för, vare sig följer eller har verksamhetsanpassat tillämpningen av god sed är Svaret Nej. Ange som förklaring vilken verksamhet det då avser. 7. Samarbete med annan myndighet a. Har myndigheten verkat för samarbete om internrevision med annan myndighet för att ta till vara de fördelar som kan vinnas för myndigheten och staten som helhet? 17 b. Har myndigheten lämnat andra myndigheters internrevision hjälp inom ramen för den egna verksamheten. 18 Observera att frågorna mäter bestämmelserna om samarbete i myndighetsförordningen och förvaltningslagen. Samarbete är här alla former för verksamheten som innebär att myndigheterna tillför nytta till egen eller annans internrevision. Om svaret är Ja på frågan a eller b ange exempel på vad det avsåg. Om myndigheten har verkat för samarbete tidigare år och det har inte funnits anledning till förnyat samarbete under föregående år är svaret på frågan a Et. Om ingen myndighet har bett om hjälp är svaret på frågan b Et. 8. Rapportering till myndighetsledningen a. Har internrevisionen redovisat resultatet av granskningen i form av iakttagelser och rekommendationer? 19 b. Har internrevisionen rapporterat rekommendationerna och iakttagelserna till myndighetsledningen? 20 17 6 myndighetsförordning (2007:515). 18 6 förvaltningslag (1986:223). 19 9 internrevisionsförordning (2006:1228).
7/19 c. Har internrevisionen rapporterat granskningens resultat efter varje avslutad granskning? 21 Om internrevisionen inte har rapporterat granskningens resultat efter varje avslutad granskning kan svaret vara Et på frågan c om myndigheten som förklaring anger varför denna bestämmelse inte tillämpas av myndigheten. Efter avslutad granskning menas här i tid för nästkommande styrelsemöte eller om myndighetens chef är myndighetsledning till nästkommande möte. 9. Internrevisionens uppdragsgivare a. Har myndighetsledningen beslutat om riktlinjer för internrevisionen? 22 b. Har myndighetsledningen beslutat om en revisionsplan för internrevisionen? 23 c. Har myndighetsledningen beslutat om åtgärder med anledning av de iakttagelser och rekommendationer som internrevisionen rapporterat? 24 Om svaret är Ja på frågorna a d ange identitet för senast aktuella beslut tillexempel diarienummer, protokollsdatum eller annan sökbar uppgift. Behovet av närmare föreskrifter avgörs av myndigheten. Om myndigheten bedömt att närmare föreskrifter inte behövs är svaret på frågorna b, c eller d Et, ange då som förklaring att inga närmare föreskrifter behövs för internrevisionen. 10. Internrevisionens tillgång till uppgifter a. Har myndighetsledningen, i den utsträckning det inte mött hinder på grund av bestämmelse om sekretess, sett till att internrevisionen fått tillgång till de uppgifter och upplysningar som den behövt för att fullgöra sitt uppdrag? 25 20 9 internrevisionsförordning (2006:1228). 21 Allmänna råd till 9 internrevisionsförordning (2006:1228). 22 10 1 p internrevisionsförordning (2006:1228). 23 10 2 p internrevisionsförordning (2006:1228). 24 10 3 p internrevisionsförordning (2006:1228). Ej tillämpligt ET, kan vara svaret om internrevisionen är nyinrättad och inte har avlämnat några granskningar än. 25 11 internrevisionsförordning (2006:1228). Ej tillämpligt ET, kan vara svaret om internrevisionen är nyinrättad och inte har genomfört några granskningar än.
8/19 Om sekretess har varit hinder för tillgång till information är svaret Ja, ange då som förklaring att sekretess har hindrat internrevisionen från att få tillgång till information. Om svaret är Nej, ange som förklaring vilken granskning som är genomförd med begränsad tillgång till de uppgifter och upplysningar som behövs. Bilden av internrevision Frågorna mäter förhållanden som rör myndighetens internrevision. Det är inte en mätning av att följa gällande rätt även om det kan vara att tillämpa bestämmelser. Frågorna besvaras med att ange antal eller förekomst och i vissa fall ge en kommentar. 11. Analys av risker i verksamheten Har internrevisionen gjort bedömningen att myndigheten tar risker i verksamheten som kan vara oacceptabla för myndighetsledningen att fullgöra ansvaret för verksamheten? a. Risker för att inte fullgöra de krav som ingår i ansvaret för verksamheten. 26 b. Risker för otillbörlig påverkan, bedrägeri eller annan oegentlighet. 27 c. Risker för skador eller förluster som finns i myndighetens verksamhet. 28 d. Risker inom myndighetens ansvarsområde som synnerligen allvarligt kan försämra förmågan till verksamhet. 29 e. Risker om att bevilja statliga lån eller garantier. 30 f. Risker som är förknippade med myndighetens betalningar i statens betalningsmodell. 31 g. Risker för att det anslag som myndigheten får disponera är otillräckligt. 32 26 3 förordning (2007:603) om intern styrning och kontroll. 27 3 förordning (2007:603) om intern styrning och kontroll. 28 3 förordning (1995:1300) om statliga myndigheters riskhantering. 29 9 förordningen (2006:942) om krisberedskap och höjd beredskap. 30 12 förordningen (2011:211) om utlåning och garantier. 31 6 förordningen (2006:1097) om statliga myndigheters betalningar och medelsförvaltning. 32 9 anslagsförordningen (2011:223).
9/19 h. Risker i arbetsmiljön. 33 i. Annat område. Internrevision är att granska utifrån en analys av risker i verksamheten och enligt god sed informera myndighetsledningen om internrevisionen anser att myndighetens verksamhet bedrivs med risker som kan vara oacceptabla. Frågorna c-h är också risker i verksamheten enligt förordningen om intern styrning och kontroll när de utgör ett hot mot att fullgöra kraven som ingår i ansvaret för verksamheten. 12. Otillbörlig påverkan, bedrägeri eller annan oegentlighet Har internrevisionen granskat risken för otillbörlig påverkan, bedrägeri eller annan oegentlighet? a. Ange antalet granskningar där myndighetens risker om otillbörlig påverkan, bedrägeri eller annan oegentlighet ingår i granskningen. 34 b. Ange antalet granskningar där internrevision redovisat iakttagelser och rekommendationer avseende hanteringen av risker för otillbörlig påverkan, bedrägeri eller annan oegentlighet. 35 Frågan a avser om risken för otillbörlig påverkan, bedrägeri eller annan oegentlighet blir föremål för granskning oavsett bedömningen av risken. Ingår i granskningen innebär här att företeelsen är upptagen i arbetsprogram eller på annat sätt framgår som en del av granskningen. Om svaret är > 0 på frågan a, b eller c ange sökbar identitet (till exempel diarienummer) för senast aktuell granskning, rapportering respektive beslut. Om svaret är 0 på frågan b ange som förklaring om det beror på att granskningen inte gett skäl för att redovisa iakttagelser och rekommendationer. 13. Samordnad internrevision Har myndigheten samordnat sin internrevision med annan myndighet?36 33 Kapitel 3, 2 a arbetsmiljölagen (1994:579). 34 Föreskrifter till 4 internrevisionsförordning (2006:1228). 35 9 internrevisionsförordning (2006:1228). 36 8 internrevisionsförordning (2006:1228).
10/19 a. Ange antalet granskningar som myndigheten har samordnat med en annan myndighet. 37 b. Ange antalet råd och stöd till myndighetens styrelse eller chef som myndigheten har samordnat med en annan myndighet. 38 Med samordnad granskning eller samordnat råd och stöd menas att myndighetsledningen förlitar sig på internrevision som utförs av en annan myndighet och vice versa. Att en internrevisor eller internrevisionschef är anställd vid flera myndigheter är inte samordnad internrevision. Med granskning enligt frågan a menas en riskbaserad granskning som rapporteras till myndighetsledningen. Med råd och stöd i frågan b menas en aktivitet på uppdrag av myndighetens styrelse eller chef som inte behöver vara riskbaserad. Om myndigheten har samordnad sin internrevision i sin helhet med en annan myndighet är det, det totala antalet granskningar respektive råd och stöd som anges här. 14. Samarbete om internrevision Hur samarbetar myndigheten med annan myndighets internrevision? a. Internrevisionschefen är även anställd inom en annan myndighet. b. Extern validering av intern kvalitetssäkring utförd som självdeklaration. c. Inlån av internrevisor från annan myndighet. d. Annan form för samarbete. Om internrevisionschefen är anställd inom annan myndighet enligt a, ange vilken myndighet och med hur många procent av arbetstiden inom den egna myndigheten. Kvalitetssäkring enligt b omfattar här minst tre myndigheter. 15. Granskning av verksamhet, ledning och stöd. Vilken omfattning har granskningen av myndighetens verksamhets-, lednings- och stödprocesser? 37 8 internrevisionsförordning (2006:1228). 38 8 internrevisionsförordning (2006:1228).
11/19 a. Ange antal dagar för granskning av myndighetens verksamhet (myndighetens uppgift enligt instruktion, mål och uppdrag i regleringsbrev eller andra regeringsbeslut). b. Ange antalet dagar för granskning av myndighetens ledning (t.ex. budgetunderlag, arbetsordning, verksamhetsplan, delårsrapport, årsredovisning). c. Ange antalet dagar för granskning av myndighetens stöd (t.ex. bokföring, betalningar m.m.). En dag är här 8 timmar. 16. Omfattning av granskning Vad omfattar den riskbaserade granskningen under föregående år? a. lokalförsörjning 39 b. förvaltning av fastigheter 40 c. överlåtelse av fast egendom 41 d. överlåtelse av lös egendom 42 e. disposition av anslag 43 f. kapitalförsörjning 44 g. avgifter 45 h. donationer 46 i. ingående mervärdesskatt 47 j. betalningar och medelsförvaltning 48 39 Förordning (1993:528) om myndigheters lokalförsörjning. 40 Förordning (1993:527) om förvaltning av statliga fastigheter, m.m. 41 Förordning (1996:1190) om överlåtelse av statens fasta egendom, m.m. 42 Förordning (1996:1191) om överlåtelse av statens lösa egendom 43 Anslagsförordning (20111:223). 44 Kapitalförsörjningsförordning (2011:210). 45 Avgiftsförordning (1992:191). 46 Donationsförordning (1998:140). 47 Förordning (2002:831) om myndigheters rätt till kompensation för ingående mervärdesskatt.
12/19 k. statliga fordringar 49 l. bokföringsskyldighet 50 m. årsredovisning och budgetunderlag 51 n. redovisningssystem 52 o. upphandling 53 p. allmänna handlingar 54 q. inköpssamordning 55 r. miljö- och trafiksäkerhetskrav 56 s. miljöledning 57 t. energieffektiva åtgärder 58 u. riskhantering 59 v. säkerhetsskydd 60 w. arkivbildning 61 x. konsekvensutredning 62 y. krisberedskap 63 48 Förordning (2006:1097) om statliga myndigheters betalningar och medelsförvaltning. 49 Förordning (1993:1138) om hantering av statliga fordringar. 50 Förordning (2000:606) om myndigheters bokföring. 51 Förordning (2000:606) om årsredovisning och budgetunderlag. 52 Förordning (1994:1261) om statliga myndigheters redovisningssystem. 53 Lag (2007:1091) om offentlig upphandling. 54 Offentlighets- och sekretesslag (2009:400). 55 Förordning (1998:796) om statlig inköpssamordning. 56 Förordning (2009:1) om miljö- och trafiksäkerhetskrav för myndigheters bilar och bilresor. 57 Förordning (2009:907) om miljöledning i statliga myndigheter. 58 Förordning (2009:893) om energieffektiva åtgärder. 59 Förordning (1995:1300) om statliga myndigheters riskhantering. 60 Säkerhetsskyddslag (1996:627) och säkerhetsskyddsförordning (1996:633). 61 Arkivlag (1990:782). Arkivförordning (1991:446). 62 Förordning (2007:1244) om konsekvensutredning vid regelgivning.
13/19 z. informationssäkerhet 64 å. elektroniska informationsutbyten 65 ä. konstvård 66 ö. annan omfattning 67 Med granskning menas här att företeelsen är upptagen i granskningens arbetsprogram eller motsvarande. För varje företeelse som blir föremål för granskning ange identitet (diarienummer eller motsvarande) för senast aktuella rapporttering till myndighetsledningen. 17. Granskningens resultat Vad är granskningens resultat för myndigheten? a. Ange antal rekommendationer som internrevisonen har lämnat till myndighetsledningen med anledning av granskningen? 68 b. Ange antal rekommendationerna som myndighetsledningen har beslutat att följa? 69 En rekommendation är här de förslag till förbättringar av processen för intern styrning och kontroll som redovisas till myndighetsledningen. Rekommendationerna avser här den senast avslutade revisionsplanen. Antalet rekommendationer kan vara beroende av hur de formuleras, avgränsat eller sammantaget. Beslut om åtgärder med anledning av rekommendationer och iakttagelser sker i den ordning som framgår av delegeringen av beslutanderätt inom myndigheten. Under pågående granskning, faktagranskning av iakttagelser eller inhämtande av synpunkter på rekommendationerna kan beslut fattas om åtgärder på delegation. Om myndighetsledningen inte har en annan uppfattning gäller beslutet på delegation för redovisningen här. 63 Förordning (2006:942) om krisberedskap och höjd beredskap 64 MSBFS (2009:10), MSB:s föreskrift om myndigheters informationssäkerhet. 65 Förordning (2003:770) om statliga myndigheters elektroniska informationsutbyte. 66 Förordning (1990:195) om vård av statens konst. 67 Ange författning. 68 9 internrevisionsförordning (2006:1228). 69 10 a internrevisionsförordning (2006:1228).
14/19 18. Internrevisionens storlek Hur många personer arbetar inom myndighetens internrevision? a. Ange antalet årsarbetskrafter inom myndighetens internrevision vid utgången av föregående år. b. Ange medelantalet anställda som arbetat inom myndighetens internrevision under föregående år. c. Ange omfattningen av köpta tjänster för internrevision i antal årsarbetskrafter under föregående år. Årsarbetskrafter och medelantalet anställda avser alla tjänster för internrevision inklusive assistenter med administrativa uppgifter. Samordnad internrevision som utförs av anställda vid en annan myndighet ska inte räknas in. Årsarbetakrafter beräknas enligt bestämmelserna för redovisning i myndighetens årsredovisning i 2 kap. 4 förordning (2000:605) om årsredovisning och budgetunderlag. 19. Internrevisionens kompetens och erfarenhet Vilken kompetens och erfarenhet finns inom myndighetens internrevision? a. Ange antalet internrevisorer vid utgången av föregående år som har en för myndigheten relevant akademisk examen för utövande av internrevision inom myndighetens verksamhet? b. Ange antalet internrevisorer som vid utgången av föregående år har en för myndigheten relevant yrkesmässig certifiering för utövande av internrevision inom myndighetens verksamhet? Med akademisk examen i frågan a menas examen (tillexempel högskoleexamen) som myndigheten bedömer som relevant för att utföra internrevision inom myndigheten. Ange som förklaring till antalet på frågan a vilka examen som det avser. Med yrkesmässig certifiering i frågan b menas bevis eller intyg som utfärdas av intresseorganisationer, (tillexempel certified internal auditor, diplomerad risk manager) som myndigheten bedömer som relevant för att utföra internrevision inom myndigheten. Ange som förklaring till antalet på frågan b vilka certifieringar som det avser.
15/19 20. Kompetensförsörjning Vilka åtgärder har myndigheten vidtagit för att säkerställa att det finns lämplig kompetens för internrevision? 70 a. Åtgärder för attrahera personer med rätt kompetens. b. Åtgärder för rekrytera personer med rätt kompetens. c. Åtgärder för att utveckla medarbetarnas kompetens. d. Åtgärder för att behålla medarbetare med rätt kompetens. e. Åtgärder för att avveckla medarbetare med otillräcklig kompetens. f. Åtgärder för kompetensöverföring mellan medarbetare g. Annan åtgärd. Attrahera personer enligt a är tillexempel att informera om myndighetens internrevision eller erbjuda praktik till studenter. Utveckla kompetens enligt c är alla former av organiserad utbildning, tillexempel: kurser, konferenser och seminarier. Om myndigheten arbetat med annan åtgärd enligt frågan g ange som förklaring vilken åtgärd det är. 21. Internrevisionens rapportering Vad rapporterar internrevisionen till myndighetsledningen från en avslutad granskning? a. Rekommendationer som innebär förslag till förbättringar av processen för intern styrning och kontroll. b. Iakttagelser som ligger till grund för rekommendationerna. c. Internrevisionens försäkran av om myndighetsledningen har säkerställt en intern styrning och kontroll som fungerar betryggande inom den granskade verksamheten. 70 3 kap. 3 och föreskrifter och allmänna råd till 3 kap. 3 förordning (2000:605) om årsredovisning och budgetunderlag.
16/19 d. Annan rapportering. Ett ställningstagande enligt frågan c om den interna styrningen och kontrollen kan vara villkorat med de rekommendationer som internrevisionen lämnar. 22. Förslag till förbättringar Inom vilka områden har internrevisionen lämnat förslag till förbättringar av den interna styrningen och kontrollen? a. Myndighetens riskanalys i syfte att identifiera omständigheter som utgör risk för att kraven som framgår av ansvaret för verksamheten inte fullgörs. b. Myndighetens åtgärder som är nödvändiga för att fullgöra kraven som ingår i ansvaret för verksamheten. c. Myndighetens systematiska och regelbundna uppföljning och bedömning av intern styrning och kontroll. d. Myndighetens dokumentation av åtgärder, risker samt uppföljning och bedömning. e. Myndighetsledningens arbetsordning med närmare föreskrifter om: organisation, arbetsfördelning, delegering, handläggning och formerna för verksamheten. f. Styrelsens riktlinjer och direktiv till myndighetschefen om att sköta den löpande verksamheten. g. Myndighetens former för att utveckla och ta till vara medarbetarnas kompetens och erfarenhet. h. Myndighetens former för att göra målen för verksamheten kända hos medarbetarna. i. Myndighetens former för att följa förhållanden utanför myndigheten med betydelse för verksamheten. j. Myndighetens former för att verka för samarbete med andra för att ta tillvara fördelar för enskilda eller staten som helhet. k. Annat som myndigheten bedömer som förbättringar av intern styrning och kontroll.
17/19 Med förslag menas här rekommendationer. 23. Utveckla internrevision Hur arbetar myndigheten med att fortlöpande utveckla sin internrevision så att den bedrivs effektivt, enligt gällande rätt, blir rättvisande och tillförlitligt redovisad samt utförs med god hushållning? a. Fortlöpande övervakning/uppföljning av internrevisionens verksamhet. b. Regelbundna egna utvärderingar av internrevisionens verksamhet utförda inom internrevisionen. c. Regelbundna utvärderingar av internrevisionens verksamhet utförda av andra personer inom myndigheten. d. Utvärdering av internrevisionens verksamhet utförda av någon utanför myndigheten. e. Självutvärdering av internrevisionens verksamhet med validering av någon utför myndigheten. f. Annan form. Fortlöpande övervakning/utvärdering ingår i arbetsledningen av verksamheten. Regelbunden uppföljning av internrevisionen enligt b och c ingår att följa upp om riktlinjerna för internrevisionen följs och om det finns behov av att revidera riktlinjerna. Om utvärdering är utförd (så kallat fullständigt) av någon utför myndigheten enligt d, ange år för senast utförda utvärdering. Om självutvärdering med validering är utförd enligt e, ange år för senast utförda validering. 24. Behov av föreskrifter och stöd Vilket behov har myndigheten av föreskrifter och stöd? a. ESV bör meddela föreskrifter eller allmänna råd för att normera vad som också framgår av god sed för internrevision (utan begräsning enligt b).
18/19 b. ESV bör i förta hand meddela föreskrifter eller allmänna råd för att normera hur myndigheten ska utföra internrevision när god sed är otillräcklig för den statliga särarten. c. ESV bör ge stöd genom metoder och riktlinjer för tillämpning av god sed i internrevision (utan begränsning enligt d). d. ESV bör i första hand ge stöd genom metoder och riktlinjer för utförande av internrevision inom den statliga särarten eller där stöd inte tillhandahålls av annan. e. ESV bör ge stöd genom utbildning och rådgivning för tillämpning av god sed i internrevision (utan begränsning enligt f). f. ESV bör i första hand ge stöd genom utbildning och rågivning för myndighetens utförande av internrevision inom den statliga särarten eller där stöd inte tillhandhålls av annan. g. ESV bör meddela föreskrifter eller allmänna råd för att normera vad som också framgår av god sed för riskhantering (utan begränsning enligt h). h. ESV bör i första hand meddela föreskrifter eller allmänna råd för att normera hur myndigheten ska utföra riskhantering när god sed är otillräcklig för den statliga särarten. i. ESV bör ge stöd genom metoder och riktlinjer för tillämpning av god sed i riskhantering (utan begräsning enligt j). j. ESV bör i första hand ge stöd genom metoder och riktlinjer för myndighetens utförande av riskhantering inom den statliga särarten eller där stöd inte tillhandahålls av annan. k. ESV bör ge stöd genom utbildning och rådgivning för myndighetens tilllämpning av god sed i riskhantering (utan begränsning enligt l). l. ESV bör i första hand ge stöd genom utbildning och rågivning för myndighetens utförande av riskhantering inom den statliga särarten eller där stöd inte tillhandahålls av annan. m. Annat som ESV bör göra. Normera god sed innebär att det som framgår av god sed även meddelas som föreskrifter eller allmänna råd.
19/19 Normera när den goda seden är otillräcklig innebär att meddela föreskrifter eller allmänna råd när den statliga särarten motiverar avvikelser mot god sed eller när god sed saknas. Ge stöd genom metoder och riktlinjer kan ske i form av handledning, vägledning, idéskrift eller andra former av publikationer. Ge stöd genom utbildning och rågivning kan ske i form av kurser, seminarier, konferenser, möten eller frågor och svar.