Ärende 11 Universitetsstyrelsen Datum: 2015-02-19 Dnr: 2015/32-1.2 Föredragande: Carina Rydstedt Revisionsplan för Linnéuniversitetet 2015 1. Inledning Internrevisionen vid Linnéuniversitetet bedrivs enligt Internrevisionsförordningen (2006:1228), Ekonomistyrningsverkets föreskrifter och allmänna råd samt enligt Linnéuniversitetets instruktion för internrevisionen (beslutad av styrelsen 2010-10- 22). Enligt Internrevisionsförordningen (2006:1228) ska internrevisionen granska och lämna förslag till förbättringar av myndighetens process för intern styrning och kontroll. Internrevisionen ska granska om den interna styrningen och kontrollen på ett tillfredsställande sätt stödjer ledningens ansvar för - att verksamheten bedrivs effektivt och enligt gällande rätt - att verksamheten redovisas på ett tillförlitligt och rättvisande sätt - att universitetet hushållar väl med statens medel Internrevisionen ska vidare enligt Internrevisionsförordningen ge råd och stöd till styrelsen och chefen för myndigheten. Internrevisionen skall omfatta all den verksamhet som myndigheten bedriver eller ansvarar för och revisionen ska bedrivas enligt såväl god internrevisionssed som god internrevisorssed. Ekonomistyrningsverket hänvisas i sina föreskrifter till att för utfyllande tolkning av god internrevisions- och internrevisorssed inom staten kan vägledning hämtas från allmänt accepterade riktlinjer för yrkesmässig internrevision. Enligt Ekonomistyrningsverkets föreskrifter till Internrevisionsförordningen ska i analysen av verksamhetens risker särskilt ingå att bedöma risken för otillbörlig påverkan, bedrägerier och annan oegentlighet. Internrevisionen genomför årligen självständigt en analys som omfattar all verksamhet som myndigheten bedriver eller ansvarar för. Riskanalysen utgår såväl från myndighetsledningens identifiering, värdering och hantering av risk som från internrevisionens egen riskbedömning. Externt utförda internrevisionstjänster avropas enligt ett eget ramavtal som gäller från och med hösten 2012. De granskningar som det reviderande företaget genomför kvalitetssäkras enligt internationell standard. Enligt den internationella standarden bör extern kvalitetsbedömning av internrevisionen ske. För den kvalitetssäkringen krävs särskilt kompetens vilken måste upphandlas särskilt. Sådan kvalitetsbedömning kommer att planeras 2016 och bör därför beaktas i budgeten för 2016. 1 (5)
2 Organisation och resurser Organisatoriskt är internrevisionen placerad direkt under styrelsen som en fristående funktion. Internrevisionen är bemannad med en heltidstjänst, internrevisionschefen. 3 Internrevisionens riskanalys Internrevisionens riskanalys bygger på en värdering av risker i relation till de mål som universitetet arbetar mot. Hösten 2011 utarbetades Linnéuniversitetets första sammanvägda riskanalys. Under åren därefter har åtgärdsplaner arbetats fram på flera nivåer i organisationen. Vid upprättandet av internrevisionens egen riskanalys har även detta år utgångspunkten varit universitetets totala riskanalys. Denna tillsammans med resultatet av gjorda intervjuer och de intervjuer som varit del av årets granskning har utgjort grund för internrevisionens riskvärdering. Analysen har vidare omfattat den omvärldsbevakning som internrevisionen löpande bedriver, erfarenheter av generella risker utifrån allmän kännedom om universitetets verksamhet och organisation samt risker identifierade i gransknings- och rådgivningsarbete. Via samarbetet i det Nordiska internrevisionsnätverket för universitet och högskolor har också hämtats kunskap om generella risker från andra universitet och högskolor i Norden. Internrevisionen har utifrån detta samlade material identifierat risker för Linnéuniversitetet. Universitetets övergripande riskanalys utgick från de fyra strategiområdena i enlighet med universitetets strategi. I universitetets riskanalys bedömdes att en risk utgjorde högprioriterat riskområde, Universitetet har svårt att rekrytera och behålla rätt lärarkompetens. Alla andra risker bedömdes som medelprioriterat riskområde De risker av dessa som värderats med de högsta riskvärden samlades i riskanalysen under rubriken prioriterade riskområden och dessa var: Universitetets arbete med kompetens-försörjning är inte tillräckligt strategiskt Universitetet har svårt att rekrytera och behålla rätt lärarkompetens Universitetet har svårt att rekrytera och behålla rätt forskarkompetens Universitetet har en ineffektiv hantering av resurser Internrevisionens bedömning av riskvärdena överensstämmer även i år med ovanstående, men internrevisionen ger också även i år säkerhetsområdet fortsatt högt riskvärde. Det är framförallt IT-säkerhet som är underlag för den bedömningen. Internrevisionens utgångspunkt för att inte förslå granskningar inom det samlade kompetensförsörjningsområden för 2015 bygger på analysen att det inom dessa områden för tillfället pågår mycket utvecklingsarbeten. 2 (5)
Internrevisionen föreslår granskning av oförbrukade medel utifrån risken Universitetet har en ineffektiv hantering av resurser. Av de risker som i universitetets riskanalys värderade som medelprioriterade områden väljer internrevisionen i denna revisionsplan att föreslå granskning inom två områden. Detta gäller riskerna Universitetet ökar inte den externa forskningsfinansieringen och Universitetet följer ej gällande lagstiftning. Utifrån detta föreslås granskning av stöd till forskare vid ansökan om externa medel och inköp. Internrevisionen vill i detta sammanhang särskilt understryka vikten av att universitetet arbetar fram en ny total riskanalys inför arbetet med verksamhetsplaneringen för 2016. Detta för att följa förordningen om intern styrning och kontroll men framförallt för att ha en bra utgångspunkt för planeringsarbetet utifrån att den nya visionen. 4 Granskningsuppdrag och rådgivning 2015 Internrevisionen är enligt förordning skyldig att särskilt bedöma risken för otillbörlig påverkan, bedrägerier och annan oegentlighet i riskanalysen inför revisionsplanen. Internrevisionen har inte tagit del av uppgifter som föranleder att en granskning av risken behöver prioriteras under 2015. Internrevisionen vill i detta samanhang särskilt påpeka att redan i flera tidigare revisionsplaner har uppmärksammats att universitetet saknar dokumenterade rutiner för hantering av bedrägerier och oegentligheter. Redan förra året fanns ett arbete påbörjat för att ta fram rutiner för detta arbete. Internrevisionen vill påpeka att detta bör prioriteras och kommer att följa universitetets påbörjade arbete under 2015. Utifrån den gjorda riskanalysen beslutas nedanstående revisionsområden i revisionsplanen för 2015. 4.1 Stöd till forskarna vid ansökan om externa medel Utifrån risken att universitetet inte ökar sin externa forskningsfinansiering föreslår internrevisionen en granskning av stödet till forskarna vid ansökan om externa medel. 4.2 Redovisning av projekt Oförbrukade bidrag Att universitetet har en ineffektiv hantering av resurser har också upptagits som en medelhög risk i både universitetets och internrevisionens riskanalys. Utifrån den risken föreslås en granskning av redovisningen av projektmedel, granskningen görs med utgångspunkt i medel som i balansräkningen upptagits som oförbrukade medel. 3 (5)
4.3 Inköp Att universitetet inte följer gällande lagstiftning har upptagits som en medelhög risk i universitetets och internrevisionens riskanalys. Internrevisionen föreslår utifrån den risken att en granskning av inköp och därmed inbegripen upphandling genomförs. 4.4 Djupgranskning av utvalda institutioner/avdelningar Granskningen av vissa utvalda institutioner eller avdelningar kommer att bestå av en genomlysning av administrativa processer. Granskningarna kan komma att ha olika inriktning för olika institutioner eller avdelningar beroende på tidigare iakttagelser och granskningar. Utgångspunkten är att samtliga granskningarna kommer att innehålla en transaktionsgranskningsdel efterföljd av kontroller av rutinerna avseende exv. ekonomisystemet, personalsystemet, Ladok, arkivet och diariet. Granskningarna kommer att vara del av den samlade bedömningen av den interna styrningen och kontrollen vid universitetet. 4.5 Enstaka revisionsintyg Olika delar av verksamheten har från internrevisionen efterfrågat revisionsintyg. Internrevisionen ser detta som ett bra sätt att få djupare kunskap och insyn i en viss verksamhet och har i några fall därför skrivit revisionsintyg. De intyg som kan bli aktuella avser antingen små belopp eller gäller få transaktioner. Även fortsättningsvis kommer internrevisionen att åta sig uppgiften att i enstaka fall skriva revisionsintyg. 4.6 Rådgivning intern styrning och kontroll (framflyttat från revisionsplan 2014) Internrevisionen planerar att genomföras ett rådgivningsprojekt i samband med universitetets fortsatta utveckling av arbetet med intern styrning och kontroll (Reglerat i Förordning (2007:603) om intern styrning och kontroll). Internrevisionen fortsätter på detta sätt att följa och understödja arbetet med en ny total riskanalys för hela universitetet. (Arbetet kommer att planeras efter samråd med Universitetsledningens kansli) 4.7 Rådgivning i samband med årsredovisningen Internrevisionen har varje år genomfört vissa åtgärder för att kvalitetssäkra främst de finansiella delarna av årsredovisningen. I samband med universitetets upprättande av årsredovisning har det uppkommit ett antal frågeställningar och för att tydliggöra internrevisionens uppdrag i detta arbete så förs detta upp som ett rådgivningsuppdrag i revisionsplanen. 4 (5)
5 Resurser och beräknad resursåtgång 2015 Totalt tillgängliga resurser för internrevisionen under 2015 är 1,5 miljoner kr enligt universitetets budget för 2015. Revisionsplanen utgår från att internrevisionen under 2015 kommer att ha resurser motsvarande en internrevisor. Den tillgängliga tiden beräknas till totalt 1600 timmar. Till detta kommer konsulttid som inköps för specifika projekt. Internrevisionen beslutar själv om mindre ändringar inom fastställd revisionsplan efter avstämning med revisionsutskottet. Revisionsplan 2015 Stöd till forskarna vid ansökan om externa medel 100 Redovisning av projekt Oförbrukade bidrag 200 Inköp 100 Djupgranskning av utvalda institutioner/avdelningar (representation) 200 Enstaka revisionsintyg 150 Från 2014 års revisionsplan: Rådgivning Intern styrning och kontroll 50 Rådgivning i samband med Årsredovisningen 100 Uppföljning av att åtgärder har vidtagits med anledning av tidigare gjorda granskningar 100 Administration och utveckling 600 Riskanalys Årsredovisningen Rådgivning Egen utbildning NIRUH (Nordiskt internrevisionsnätverk inom UH) Omvärldsbevakning Årsrapport 2014 och Revisionsplan 2015 Totalt 1 600 timmar 5 (5)