Upload
kineta
View
55
Download
0
Embed Size (px)
DESCRIPTION
Internkontroll i kommuner. Temadag Grong 30.11.11 Verdal 01.12.11 KomRev Trøndelag IKS. COSOs definisjon av ” internal control ”. Internkontroll er en prosess: • igangsatt og gjennomført av virksomhetens styre, ledelse og ansatte - PowerPoint PPT Presentation
Citation preview
Internkontroll i kommuner
Temadag Grong 30.11.11Verdal 01.12.11
KomRev Trøndelag IKS
Internkontroll er en prosess:• igangsatt og gjennomført av virksomhetens styre,
ledelse og ansatte• utformet for å gi rimelig grad av sikkerhet for
måloppnåelse innen områdene − pålitelig intern og ekstern rapportering − målrettet, effektiv og hensiktsmessig drift − etterlevelse av lover og regler samt interne retningslinjer
COSOs definisjon av ”internal control”
Overordnet IKIK på sektor/tjenesteR4 : risikoanalyse, rutiner, rapportering,
revisjon (oppdatering).
Oppbygning av et moderne IK-system
”Alle” legger COSOs definisjon til grunn
Innhold:◦ Styringsdel – mål for IK, ansvar og organisering av
IK-arbeidet◦ Sektorovergripende IK: HMS, Personal◦ Sammenstilt rapportering – på viktige
resultatområder ◦ Etiske retningslinjer◦ Innkjøpsregelverk
Ligge hos rådmannen/rådmannens stab Org.enheter:
◦ Internrevisjon, Controller, Innkjøpsteam (felles infrastruktur)
Overordnet IK - system
Selve prosessen for å etablere internkontroll er viktig
• Bevissthet og forankring • Rammeverkene gir stor frihetsgrad • Men noen hovedprinsipper må følges
Definér hva internkontroll er i deres virksomhet!
Coso-modellen gir noen knagger
• Integritet og etiske verdier• Myndighets- og ansvarsfordeling• Kompetanse og kapasitet• Ledelsens filosofi• Organisasjonsstruktur
Kontrollmiljø
• Etablere målsettinger• Risikoanalyser (konsekvens og
sannsynlighet)• Grunnlag for tiltak
Risikovurderinger
• Rutiner og retningslinjer• Basert på risiko og kost/nytte• Analyser• Fysiske kontroller• Arbeidsdeling etc.• Forebyggende og avdekkende• Applikasjonskontroller
Kontrollaktiviteter
• Form og innhold (intranett, håndbøker etc.)• Rapportering om drift og økonomi• Informasjonssystemer• Riktig informasjon til rett person til rett tid
Informasjon og kommunikasjon
• Kontroll med etterlevelse• Evaluering av internkontroll• Tiltak for å forbedre svakheter• Internrevisjon
Overvåking
Kommunikasjon og informasjon er en kontinuerlig pågående toveis prosess
1. Risikovurderinger grunnlag for styrings- og kontrollaktiviteter
2. Tydelige roller og ansvar3. Ledelsesforankring4. Helhetlig og systematisk tilnærming5. Se til andre kommuner og virksomheter6. IK er en levende prosess, krever utvikling og
vedlikehold7. Kommunisér/synliggjør arbeidet8. Kompetanse må prioriteres9. Prosesskartlegging/-tilnærming er effektivt
Viktige punkter for gjennomføring
IK/Kvalitet – Økonomi og regnskap, Helse og omsorg, Skole osv.◦Kvalitetssystemer◦Saksbehandlingssystemer –
sjekklister/rutiner◦Kvalitetsgrupper/kvalitetssirkler◦Systemer for avviksrapportering
IK – på sektornivå
IK - risikoanalyse
Forebyggende og begrensende tiltak
Systematisere og prioritere risikoforhold
Vurdere konsekvenser
Vurdere årsaker og sannsynligheter
Kartlegge og analysere risikoområder
Få kommuner gjennomfører grundige analyser◦ usystematisk og udokumentert◦ fare for ”hull”
Viktig grunnlag for betryggende kontroll◦ Kjenne risiko◦ Grunnlag for prioritering
Risikoanalyse forts.
Modenhetsnivå i internkontroll
Modellen viser nivåer av modenhet for en virksomhets internkontroll. Hvis virksomheten styrker sin internkontroll vil de bevege seg oppover i modellen.
Beskrivelse av IK –systemet Beskrive tjenestekrav – hva er standarden Beskrivelse av konkrete arbeidsprosesser Krav og opplegg for rapportering Beskrivelser av hvordan IK skal
gjennomføres
Rutiner
Avviksrapportering◦ Økonomi◦ Kvalitet◦ Balansert målstyring
Viktig at avvik sammenstilles og analyseres i forhold til risikobildet◦ Trender◦ Systematiske avvik
Rapportering
Mer systemtenkning i kommunene Binde sammen det som allerede eksisterer Kvalitetssystemer kan ivareta mye IK
Hvordan jobbe videre?