1(6) Revisionsplan för Linköpings universitet 2008. 1. Inledning (IR) vid Linköpings universitet bedrivs enligt Internrevisionsförordningen (2006:1228) samt internrevisionens instruktion, Dnr LiU 220/07-10, tagen av styrelsen 2007-02-05. Utifrån en analys av verksamhetens risker skall internrevisionen självständigt granska om ledningens interna styrning och kontroll är utformad så att myndigheten med en rimlig säkerhet uppnår en effektiv verksamhet, följer lagar, förordningar och andra regler samt lämnar en tillförlitlig redovisning och rättvisande rapportering av verksamheten. En viktig del i internrevisionens arbete är även att ge råd och förslag tillförbättringar. Revisionen skall bedrivas enligt god internrevisions- och internrevisorssed, vilket bl a innebär att arbetet skall utföras oberoende, objektivt och professionellt. 2. Riskanalys En gång per år görs en riskanalys för att utröna vilken riskmiljö organisationen lever under. Enligt The Institute of Internal Auditors (IIA) definition av risk utgör alla förhållanden som äventyrar organisationens möjligheter att nå sina mål en risk. Genomförandet av riskanalysen har innefattat intervjuer med personer i ledande befattningar, verksamhetsföreträdare och specialister. Även internrevisorernas erfarenheter och bedömningar från tidigare granskningar innefattas i analysarbetet. Utifrån den genomförda riskanalysen och med beaktande av LiU:s mål och strategier upprättar IR en revisionsplan för nästkommande verksamhetsår. Aktuella områden för 2008 ligger företrädesvis inom LiU:s strategikartas målsättning Skapa effektivitet och innefattar områden som IT-säkerhet, styrningsfrågor, upphandling och intern styrning och kontroll. 3. Organisation och resurser Organisatoriskt är internrevisionen placerad direkt under styrelsen som en fristående enhet. Enheten består av 2,75 anställningar med 2,55 tjänst bemanning. För EUgranskningar med utfärdande av revisionsintyg är avsatt 0,50 tjänst, vilken finansieras av EU-medel. Osäkerhet föreligger dock beträffande framtida möjligheter att finansiera denna tjänst till fullo med externa medel, då det nya forskningsprogrammet FP7 inte kräver revisionsintyg i samma omfattning som FP6.
2(6) Under 2007 har Malmö högskola efterfrågat ett samarbete med Linköpings universitet mot bakgrund av att högskolan enligt Internrevisionsförordningen skall inrätta en internrevisionsfunktion fr.o.m. 2008. Önskemålet är preciserat till att få tillgång till revisionschefens tjänster till 20 % inkl omkostnader fr.o.m. 2008. Med en avtalskonstruktion där avtalet löper med ett års förlängning, ställer sig internrevisionen och universitetsledningen positiva till detta. Bemanningen inom enheten skulle därvid för 2008 uppgå till 2,75 anställningar med 2,35 tjänst bemanning. 4. Granskningsområden I nedanstående tabell redovisas planerade granskningar och resursfördelning för år 2008. Granskningsplanen har anpassats efter en 20 % minskning av revisionskapaciteten till följd av samarbetsavtalet med Malmö högskola. I följande avsnitt ges en kortfattad beskrivning av de planerade granskningsprojekten. Granskningsprojekt Timmar ca Institutionsgranskning 320 Fakultetsgranskning 180 Årsredovisning och delårsrapport 150 Upphandling 170 IT-säkerhet Process- och uppdragsstyrningsmodellen Intern styrning och kontroll Kvalitetssäkring 235 170 275 160 EU-revision 550 Ospecificerad granskning 160 Rådgivning 145 Riskanalys och planering 160 Uppföljning av tidigare års granskningar 80 Enhetens kompetensutveckling 210 Summa revisionsrelaterad tid 2 965 Tidplaneringen för respektive projekt är preliminär och kan komma att förändras under året. 4.1 Institutionsgranskning Granskningarna genomförs med utgångspunkt från de interna boksluten per 31 december 2007 eller 30 juni år 2008. Granskningarna syftar bl.a. till att verifiera
3(6) om den interna styrningen och kontrollen är tillfredsställande och att bedöma om resultat- och balansräkningen är rättvisande. Våra granskningar omfattar även bedömning av de viktigaste administrativa processerna inom verksamhetsstyrning, ekonomi-, personal- och studerandeadministration. Granskningen är processinriktad och syfta till att utröna om verksamheten bedrivs effektivt, om behov finns av förändringar/förbättringar eller stödinsatser i form av ex vis kompletterande utbildning. Planerad tidsåtgång ca 320 timmar 4.2 Fakultetsgranskning Fakultetsgranskning kommer att genomföras med utgångspunkt från de viktigaste administrativa processerna och även infatta granskning av de interna boksluten per 31 december 2007 eller 30 juni år 2008. Granskningen syftar bl.a. till att verifiera om den interna styrningen och kontrollen är tillfredsställande och att bedöma om resultat- och balansräkningen är rättvisande. Planerad tidsåtgång ca 180 timmar 4.3 Årsredovisning och delårsrapport Som ett led i IR:s granskning av universitetets interna styrning och kontroll ingår att granska om universitetet med en rimlig säkerhet lämnar en tillförlitlig redovisning och rättvisande rapportering. Detta görs idag framför allt vid våra institutionsgranskningar. IR ämnar även granska valda delar av årsredovisning och delårsrapport ur ett LiU-perspektiv. Planerad tidsåtgång ca 150 timmar 4.4 Upphandling IR påbörjade under senhösten 2007 en uppföljning av tidigare granskning av universitetets upphandlingsorganisation. Granskningen skall också bedöma organisationens förberedelser inför kommande förändringar inom upphandlingsområdet, ex nyheter inom Lagen om offentlig upphandling (LOU). Planerad tidsåtgång ca 170 timmar
4(6) 4.5 IT-säkerhet Värdet av att verksamhetens IT-hantering uppfyller rimliga krav på säkerhet och effektivitet framstår som allt mer väsentligt. IR kommer att granska den grundläggande IT-säkerheten inom verksamhetens centrala administrativa system, med start i granskning av behörighetssystem. Planerad tidsåtgång ca 235 timmar 4.6 Process- och uppdragsstyrningsmodellen Inom den centrala förvaltningen genomfördes 2004 en omorganisation med syfte att effektivisera verksamheten genom att införa en mer renodlad beställarutförarmodell, där verksamheten beskrivs i processer. kommer att granska om modellen fungerar och är ändamålsenlig. Planerad tidsåtgång ca 145 timmar 4.7 Intern styrning och kontroll Med intern styrning och kontroll avses de processer som syftar till att myndigheten med rimlig säkerhet fullgör kraven att verksamheten bedrivs effektivt, att lagar och förordningar samt andra regler följs och att det finns en tillförlitlig, rättvisande rapportering av verksamheten. Förordningen om intern styrning och kontroll (SFS 2007:603), som träder i kraft 1 januari år 2008, innebär att den interna styrningen och kontrollen systematiskt och regelbundet skall följas upp och bedömas. Förordningen om årsredovisning och budgetunderlag har ändrats vad gäller innebörden av styrelsens undertecknande av årsredovisningen (SFS 2007:604). Underskriften kommer att innebära att styrelsen intygar att årsredovisningen ger en rättvisande bild av verksamhetens resultat och av kostnader, intäkter och myndighetens ekonomiska ställning. Med anledning härav kommer IR att granska hur Linköpings universitet arbetar med att säkerställa de nya krav som förordningarna innebär. Planerad tidsåtgång ca 275 timmar 4.8 Kvalitetssäkring IR arbetar i enlighet med god sed för internrevision. För att kunna hävda att så är fallet kräver den internationella organisationen för internrevisorer, IIA, att kvalitetssäkring av internrevisionsfunktionen företas minst vart femte år. Kvalitetssäkringen skall genomföras av en kvalificerad oberoende, extern
5(6) granskare eller av ett granskningsteam utanför organisationen. IR skall enligt tidigare plan genomföra extern kvalitetssäkring år 2008. Planerad tidsåtgång ca 160 timmar 4.9 EU-revision Universitetets forskningsprojekt inom EU:s 6: e ramprogram (FP6) skall revideras av internrevisionen. Dessa projekt slutförs successivt fram till 2009/2010. EU:s kraftigt utökade ramprogram 7 (FP7), som startade 1 januari 2007, kommer inte att kräva revisionsintyg av samma omfattning som FP6. Även om LiU planerar för ett större engagemang i FP7 än vad som var fallet för tidigare program, tror vi idag att volymen revisionsintyg kommer att minska. Planerad tidsåtgång ca 550 timmar 4.10 Ospecificerad granskning Tid har reserverats för granskningsinsatser/utredningar på framställan av rektor eller den rektor utser. Planerad tidsåtgång ca 160 timmar 4.11 Rådgivning I internrevisionens uppgift ingår att ge råd och rekommendationer i olika frågor som berör den interna styrningen och kontrollen. Arbetet kommer bl a att bedrivas genom deltagande i referensgruppen Effektivare inköp del 3, ca 30 tim. Övriga insatser är efterfrågad rådgivning från verksamheten samt information i olika sammanhang. ser detta som en viktig förebyggande uppgift. Planerad tidsåtgång ca 170 timmar 4.12 Riskanalys och planering inför 2009 Arbetet med att upprätta riskanalys och planera kommande års arbete utförs delvis löpande under året och delvis genom en mer systematisk genomgång med bl. a. intervjuer i oktober/november. Riskanalysen bildar underlag till 2009 års revisionsplan som styrelsen tar ställning till i slutet av 2008. Planerad tidsåtgång ca 160 timmar
6(6) 4.13 Uppföljning av tidigare års granskningar Utifrån av styrelsen fattade beslut med anledning av tidigare revisionsrapporter ges en återrapportering av vilka åtgärder som har vidtagits. Dessa iakttagelser presenteras i internrevisionens verksamhetsrapport. Planerad tidsåtgång ca 80 timmar 4.14 Enhetens kompetensutveckling skall, enligt internrevisionsförordningen samt vår instruktion, omfatta all verksamhet som universitetet bedriver och ansvarar för. Kompetensutveckling är därmed en viktig och naturlig del av vårt arbete. IR eftersträvar att erhålla god kompetens inom samtliga de områden som anges som viktiga i våra riskanalyser och av samordningsmyndigheten ESV. För det närmaste året föreligger specifikt kompetensutvecklingsbehov inom följande områden: IT-revision Skattefrågor EU/FP7 - ramverk Operationell revision COSO/ERM ESV:s långsiktiga krav på certifieringskompetens vid varje myndighets internrevisionsenhet tillgodoses genom att en medarbetare slutför sin certifiering inom IIA (The Institute of Internal Auditors) under 2008. För att därefter få behålla sin certifieringsstatus krävs kompetensutvecklingsinsatser motsvarande 11 dagars godkänd utbildning för varje tvåårsperiod. Planerad tidsåtgång ca 210 timmar Margareta Fallsvik Revisionschef