• No results found

Uppföljning intern kontroll 2021 Kalmar kommun

N/A
N/A
Protected

Academic year: 2022

Share "Uppföljning intern kontroll 2021 Kalmar kommun"

Copied!
13
0
0

Loading.... (view fulltext now)

Full text

(1)

Kommunledningskontoret Ekonomi Adress , │ Besök Tel 0480-45 00 00 vx │ Fax

Klicka här för att ange

text.

│Anna.A.Johansson@kalmar.se

TJÄNSTESKRIVELSE

Handläggare Datum Ärendebeteckning

Anna Johansson 2022-03-21 KS 2021/1098

50101

Kommunstyrelsen

Uppföljning intern kontroll 2021 – Kalmar kommun

Förslag till beslut

Kommunstyrelsen godkänner rapporten om uppföljning av intern kontroll 2021 för Kalmar kommun.

Bakgrund

Enligt reglementet för intern kontroll ska kommunstyrelsen med utgångspunkt från nämndernas uppföljningsrapporter utvärdera kommunens samlade system för intern kontroll. I de fall förbättringar behövs ska styrelsen besluta om åtgärder. Uppföljning av intern kontroll för Kalmar kommun 2021 redovisas i bifogad rapport ”Internkontroll uppföljning 2021 – Kalmar kommun. I rapporten redovisas varje process var för sig med en mätare i tre färger.

Färgernas betydelse är enligt följande:

Rött – Den samlade bedömningen är att den interna kontrollen inom processen inte är tillfredställande. Kommunstyrelsen bör agera mot berörda nämnder och tillse att nämnden säkerhetsställer sin interna kontroll inom processen.

Gult – Den samlade bedömningen är att den interna kontrollen inom processen har vissa brister. Bedömningen är dock att berörda nämnder själv korrigerar detta genom vidtagna kontrollmoment och aktiviteter.

Kommunstyrelsen behöver inte agera i nuläget.

Grönt – Den samlade bedömningen är att den interna kontrollen inom processen är tillfredställande.

Ledningsprocesserna fastställa mål och fördela resurser samt organisera, leda

och följa upp verksamhet påvisar inga brister under 2021. De brister som

noterats vid uppföljningen av Kalmar kommuns interna kontroll för året har

varit inom huvudprocesserna främja ett rikt kultur- och fritidsliv, bedriva

(2)

KS 2021/1098 2 (2)

samhällsskydd och säkerhetsarbete, förvalta och utveckla det fysiska samhället, svara för vård, omsorg och sociala tjänster och en del av stödprocesserna.

Genomgång av samtliga risker som nämnderna identifierat och följt upp under 2021 har vissa avvikelser men nämnderna kan själva hantera detta med

förnyade kontrollmoment och aktiviteter. Kommunstyrelsen behöver inte besluta om några förbättringsåtgärder gentemot nämnderna. Den samlade bedömningen är att Kalmar kommun sammantaget har en god intern kontroll.

Förbättringsarbetet med att se över gällande regelverk för kommun och kommunkoncern för mer likvärdig rapportering kommer slutföras under 2022.

Anna Johansson

Redovisningschef

Bilaga

Internkontroll uppföljning 2021 – Kalmar kommun

(3)

Organisationsenhet: Kalmar Kommunkoncern År och fas: Intern kontroll 2021 - Uppföljning

Internkontroll uppföljning - K almar kommun

Samtliga processer

(4)

Ledningsprocesser

Fastställa mål och fördela resurser

• Ta fram statistik

• Ta fram budget och följa upp den

• Hantera mål och uppdrag

• Ta fram underlag genom omvärldsbevakning Kommentar

Inom denna process har främst risker att göra fel prioriteringar och avvägningar baserat på oklarheter i styrmodellen lyfts fram tillsammans med bristande omvärldsanalyser som kan leda till sämre beslutsunderlag. Om verksamheterna styr mot oklara mål och uppdrag samt med bristande omvärldsanalyser finns en risk att de övergripande fullmäktigemålen inte uppnås. För att minimera dessa risker är det viktigt att kommunen har en tydlig styrmodell och att rätt styrsignal (mål, uppdrag, indikatorer med mera) används till rätt ändamål beroende på vad man vill uppnå.

Risker har identifierats och hanterats inom följande område:

Risk för att verksamheten inte jobbar mot fastställda mål och att resurser inte fördelas optimalt. Risken har hanterats genom årlig intern och extern revision av våra rutiner och processer. Avstämning mål/budget tertialvis så att resurser för att nå satta mål finns alternativt görs prioriteringar utifrån ekonomiska förutsättningar. Bedömningen efter utförda revisioner är att kontrollmomentet bedöms med acceptabelt utfall.

Utöver de risker som hanterats inom processen har nämnderna även identifierat risker där sannolikheten eller konsekvensen för att risken skulle inträffa bedömts som mycket liten eller liten och har av den anledningen inte hanterats med kontroller i internkontrollplanen.

Dessa listas nedan:

• Risk för att verksamheten inte jobbar mot fastställda mål och att resurser inte fördelas optimalt.

• Risk för felbedömning av omvärldsrisker.

• Risk för felaktig statistik.

• Risk att resurser är otillräckliga.

• Risk - Ta fram budget och följa upp den.

• Risk - Hantera mål och uppdrag

Den samlade bedömningen är att den interna kontrollen inom processen är tillfredställande.

Organisera, leda och följa upp verksamheten

• Följa upp verksamheten

• Stödja, styra, samordna genom verksamhetsledningssystem

• Leda och fördela arbetet

• Bevaka och informera om lagar och förordningar Kommentar

I denna process handlar det i stort om att styrning och ledning ska minimera riskerna för att verksamheterna inte bedrivs på ett ändamålsenligt och kostnadseffektivt sätt. Ändringar i lagar och regler ska bevakas och hanteras. System, rutiner och roller ska säkerställa styrningen, där

verksamhetsledningssystemet är ett viktigt verktyg. Uppföljning av verksamhet och ekonomi ska samordnas för att ge svar på var verksamheten befinner sig, vart man är på väg och hur man står sig i jämförelse med andra kommuner.

Risker har identifierats och hanterats inom följande område:

Risk för ineffektiv och kostsam administration. Risken har hanterats genom att socialförvaltningen påbörjat en kartläggning av sin del av stödprocesserna. Dialog fortsätter med kommunledningskontoret angående kommungemensam kartläggning av stödprocesserna. Kontrollmomentet var pågående vid årets slut, bedömningen av kontrollmomentet var godkänt.

Utöver de risker som hanterats inom processen har nämnderna även identifierat risker där sannolikheten eller konsekvensen för att risken skulle inträffa bedömts som mycket liten eller liten och har av den anledningen inte hanterats med kontroller i internkontrollplanen.

Dessa listas nedan:

Risk för dubbelarbete

• Risk för att verksamheten inte hinner anpassas vid lagändring

• Risk att ansvar och befogenheter inte är tydliggjort

• Risk för dubbelarbete alternativt att uppgifter inte blir utförda.

• Risk för bristande beslutsunderlag.

• Risk för otydliga/ej kända arbets- och uppdragsbeskrivningar.

• Risk - följa upp verksamheten.

• Risk - Stödja, styra, samordna genom verksamhetsledningssystem.

• Risk - Leda och fördela arbetet.

• Risk - Bevaka och informera om lagar och förordningar.

• Risk för felbedömning av omvärldsfaktorer.

• Risk för att inkommande synpunkter och klagomål inte kan hanteras inom rimlig tid.

Den samlade bedömningen är att den interna kontrollen inom processen är tillfredställande.

(5)

Huvudprocesser

Allmänt främja Kalmars näringsliv

• Lotsa företagare i den kommunala organisationen

• Genomföra företagsbesök

• Erbjuda ändamålsenliga lokaler för det lokala näringslivet

• Genomföra starta-eget kurser

• Hantera etableringsfrågor Kommentar

Den främsta risken inom denna process är att kommunen skulle uppfattas som att man inte stödjer Kalmars näringsliv. Sannolikheten för att risken inträffar ses som låg då kommunen har ett internt samarbete och god kompetens finns hos kommunens företagslotsar. Konsekvenserna värderas som allvarlig då det skulle kunna leda till att näringslivet i Kalmar inte utvecklas optimalt.

Sannolikheten och konsekvensen av en risk om identifierats har bedömts som mycket liten eller liten och har av den anledningen inte hanterat med kontroller i internkontrollplanen. Identifierad risk:

• Risk för att företagare inte lotsas rätt i den kommunala organisationen.

Den samlade bedömningen är att den interna kontrollen inom processen är tillfredställande.

Bedriva samhällsskydd och säkerhetsarbete

• Planera åtgärder inför extraordinära händelser i fredstid och höjd beredskap

• Tillhandahålla räddningstjänst

• Arbeta med frågor inom förebyggande brandskydd Kommentar

Risker inom denna process är bland annat att tillse att beredskap finns för extraordinära händelser, förebyggande åtgärder samt risken att inte tillhandahålla en likvärdig räddningstjänst till alla invånare. I de egna verksamheterna handlar riskerna bland annat om konsekvenser av brister i det systematiska brandskyddsarbetet. Riskerna hanteras med utarbetande och verkställande av rutiner för arbetet och utbildningsinsatser bland personalen. En annan risk är konsekvenserna av en större skada som gör att verksamhetslokaler inom exempelvis barnomsorg, skola eller äldreomsorg måste evakueras.

Risker har identifierats och hanterats inom följande områden:

Risk för att vi inte följer handlingsplan vid värmebölja och höga temperaturer. Risken har hanterats genom kontroll att upprättade handlingsplaner följs. Kontrollmomentet är bedömt med acceptabelt utfall.

Risk för att arbetsplatsen inte är säker och trygg för liv, egendom och miljö. Risken har hanterats genom kontroll att personal i södermöre kommundelsnämnd har aktuell brandutbildning enligt utbildningsplan, att brandskyddskontrollen utförs enligt gällande rutin och kontroll att utrymningsövningar görs enligt rutin. Kontrollen visar att samtliga brandskyddskontroll är genomförda men pandemins påverkan innebär att alla utbildningar och utrymningsövningar har inte kunnat genomföras för alla enheter dock ska detta genomföras under 2022. Kontrollmomentet har av den anledningen bedömts med ej acceptabelt utfall.

Nämnderna har endast identifierat risker där sannolikheten eller konsekvens för att risken skulle inträffa bedömts som mycket liten eller liten och har av den anledningen inte hanterats med kontroller i internkontrollplanen.

Dessa listas nedan:

• Risk för att kommunens säkerhetsarbete inte sker optimalt

• Risk för fördröjning av räddningstjänstens insatstid i samband med flera samtidiga larm.

• Risk att få ut information till berörda personer.

• Risk att riskbedömningen är på fel nivå.

• Risk att inte ha kontroll på omvärlden.

• Risk att brandskyddsronder inte utförs enligt rutin.

• Risk för bristande kunskap om ansvarsfördelning av brandskydd.

• Risk - Gränsdragning vid flera aktörer i samma byggnad.

Den samlade bedömningen är att den interna kontrollen inom processen har vissa brister. Bedömningen är dock att berörda nämnder själv korrigerar detta genom vidtagna kontrollmoment och aktiviteter. Kommunstyrelsen behöver inte agera i nuläget.

Bidra till individers utveckling och lärande

• Leda och stödja barns utveckling och lärande i förskola och pedagogisk omsorg

• Leda och stödja elevers utveckling och lärande i förskoleklass, fritidshem, grundskola och grundsärskola

• Anordna gymnasial vuxenutbildning

• Bedriva och utveckla gymnasial utbildning

• Bedriva och utveckla kommunal vuxenutbildning Kommentar

Risker har identifierats och hanterats inom följande områden:

• Risk - Diskriminering och kränkande behandling.

(6)

• Risk - Anmälan vid misstanke om att barn far illa.

• Risk - Elevers närvaro i skolan.

• Risk - Barns utveckling i förskolan.

• Risk - Elevers måluppfyllelse i grundskolan.

• Risk - Nyanlända elevers måluppfyllelse.

Ovanstående risker har hanterats genom granskning av att stödprocessen och tillhörande dokument årligen revideras. Resultat från årets

internrevision visar att stödprocesserna används som avsett och fyller sin funktion. Revidering bedöms ej nödvändig. Genomlysning vid stadienätverk ej genomförd bland annat till följd av pandemin. Under året har tillkommit ett nytt dokument kopplat till stödprocessen Närvaroplan Kalmar kommun.

Utifrån resultatet från internrevisionen så bedöms de olika kontrollmomenten med godkänt.

Risk - Balanskravet inte nås för förskolor och skolor. Granska att uppföljning görs för att säkerställa att nämndmål avseende god ekonomisk hushållning nås. Risken har hanterats genom kontroll att åtgärdsprogram upprättas för de enheter som uppvisat en negativ resultatutjämningsfond på 300 tkr eller mer vid senaste årsbokslutet samt att löneprognoserna uppdateras varje månad för samtliga enheter. Kontroll har också skett för budget mot utfall för utbildningsnämnden som helhet. Kontrollmomentet är bedömt med acceptabelt utfall.

Risk - Återbetalning av eller uteblivna statsbidrag. Risken har hanterats genom granskning om erhållna statsbidrag motsvarar uppskattade statsbidrag. Ingen återbetalning har skett under 2021. Kontrollmomentet är bedömt med acceptabelt utfall.

Utöver de risker som hanterats inom processen har nämnderna även identifierat risker där sannolikheten eller konsekvens för att risken skulle inträffa bedömts som mycket liten eller liten och har av den anledningen inte hanterats med kontroller i internkontrollplanen.

Dessa listas nedan:

• Risk för att vuxenutbildning inte kan utföras på ett optimalt sätt

Den samlade bedömningen är att den interna kontrollen inom processen är tillfredställande.

Främja ett rikt kultur- och fritidsliv

• Erbjuda kulturaktiveter

• Erbjuda undervisning

• Svara för informationsförsörjning

• Stödja föreningslivet

• Sköta inom- och utomhusanläggningar för idrott och friluftsliv Kommentar

Risker har identifierats och hanterats inom följande områden:

Bokbussen kan ej erbjudas till våra medborgare. Risken har hanterats genom att undersöka om det finns intresse i befintlig personalgrupp att ta busskort samt se på möjligheterna att erbjuda utbildning under arbetstid. Kontrollmomentet är bedömt med acceptabelt utfall.

Hög frånvaro i vaktmästarorganisationen. Risken har hanterat genom att en analys av sjukfrånvaron görs av HR för att se om vi kan se några mönster och utifrån det sätta in förbyggande åtgärder samt en översyn av organisationen för att se vad som är en rimlig kapacitet för nuvarande organisation och om det tex behövs några åtgärder om förvaltningen får fler arenor. Kontrollmomentet har bedömts med acceptabelt utfall eller saknar bedömning.

Bortfall av målgrupper inom kultur och fritidsverksamheterna på grund av pandemin. Risken har hanterats genom att varje enhet behöver göra en analys över vilka målgrupper som eventuellt har tappats med anledning av pandemin. Därefter görs en handlingsplan för hur dessa ska fångas upp till verksamheterna igen. Bedömning av utfallet saknas.

Undervisning kan inte erbjudas på kulturskolan. Risken har hanterats genom bedömning av vilka kompetenser som kommer att behövas på Kulturskolan, görs en undersökning av vilka ämnen som efterfrågas. Kontrollmomenten är bedömda med acceptabelt utfall eller saknar bedömning.

Det nya bidragssystemet är svårhanterat för föreningar. Risken har hanterat genom kontroll att föreningar kan hantera den digitala omställningen i våra system, då allt större krav läggs på dem att hantera ärenden digitalt. Utfallet av kontrollen bedöms som acceptabelt.

Brist på utbildade fritidsledare. Risken har hanterats genom en risk- och konsekvensanalys gjorts för att se vilka konsekvenser det kan få och utifrån det se vilka förebyggande åtgärder som behövs. Kontrollmomentet har bedömts med ej acceptabelt utfall.

Utöver de risker som hanterats inom processen har nämnderna även identifierat risker där sannolikheten och konsekvensen för att risken skulle inträffas bedömts som mycket liten eller liten och har av den anledningen inte hanterats med kontroller i internkontrollplanen. Dessa listas nedan:

• Kommuninvånare nås ej av kulturutbud.

• Risk - Begränsat kultur- och fritidsliv.

Den samlade bedömningen är att den interna kontrollen inom processen har vissa brister. Bedömningen är dock att berörda nämnder själva korrigerar detta genom vidtagna kontrollmoment och aktiviteter. Kommunstyrelsen behöver inte agera i nuläget.

Förvalta och utveckla det fysiska samhället

• Prioritera och samordna fysisk planering

• Handlägga lantmäterifrågor

• Planera trafikmiljön

• Handlägga lov enlig PBL

• Producera och hantera geografisk information

• Planera för infrastruktur/kommunikationer

• Planera mark till bostäder och verksamhet

• Sälja anläggningstillgångar

(7)

• Förvalta och utveckla allmän platsmark

• Förvalta och utveckla kommunal mark

• Hantera bidrag till enskilda vägar

• Hantera markreservationer

• Handlägga parkeringstillstånd och tillfälliga markupplåtelser

• Genomföra exploatering och investeringar

• Bedriva tillsyn enligt PBL

• Handlägga anmälan enligt PBL Kommentar

Risker har identifierats och hanterats inom följande områden:

Risk för att finansiering saknas för att tillhandahålla och ajourhålla data. Risken har hanterats genom omvärldsbevakning. Bevaka förändringar kring nya krav. Kontrollmomentet har bedömts med acceptabelt utfall.

Risk för att genomförandeprocessen inte följs. Risken har hanterat genom kontroll av dokument kopplade till genomförandeprocessen. Stickprov på 10 investeringsprojekt varvid granskning görs av att dokument tillhörande genomförande processen finns. Utfallet är bedömt som ej acceptabelt.

Kontroll av dokument kopplade till genomförandeprocessen ska göras för att säkerhetsställa rutinerna. Arbetet kring verksamhetssystem och dess delprocesser fortlöper.

Risk för driftskostnad. Risk att driftskostnad inte tas i beaktande vis nya projekt. Life cycle cost (LCC) tänk saknas. Risken har hanterats genom tertialvis uppföljning av att ritningarna har granskats i ett tidigt skede samt att driftkostnaderna har tagits med vid äskningar. Även kontroll att driftkostnaderna har stämts av med produktion. Kontrollen visar på avvikelser och har bedömts med ej acceptabelt utfall.

Utöver de risker som hanterats inom processen har nämnderna även identifierat risker där sannolikheten eller konsekvens för att risken skulle inträffa bedömts som mycket liten eller liten och har av den anledningen inte hanterats med kontroller i internkontrollplanen.

Dessa listas nedan:

• Risk för felanvändning av geografisk information.

• Risk för att detaljplaneprocessen inte följs.

• Risk för att hänsyn inte tas till driftskostnad.

• Risk för driftsbehov och ansvar.

Den samlade bedömningen är att den interna kontrollen inom processen har vissa brister. Bedömningen är dock att berörda nämnder själva korrigerar detta genom vidtagna kontrollmoment och aktiviteter. Kommunstyrelsen behöver inte agera i nuläget.

Svara för vård, omsorg och sociala tjänster

• Hantera invandrar- och flyktingfrågor

• Lindra effekter av arbetslöshet

• Ansvara för stöd, omsorg och vård till äldre och till personer under 65 år med mindre omfattande funktionsnedsättningar

• Ansvara för individ- och familjeomsorg och omsorg om personer med funktionsnedsättning

• Tillhandahålla olycksfallsförsäkring Kommentar

Risker har identifierats och hanterats inom följande områden:

Risk för brister i processerna för korttidsplats, växelplats och dagverksamhet. Risken har hanterats genom att kontrollera att samtliga omsorgstagare på dagverksamheten har en aktuell genomförande plan där beviljade insatser framgår. Granskningen visar att 60 procent av omsorgstagarna som granskats saknar genomförande plan. Kontrollmomentet är bedömt med ej acceptabelt utfall.

Risk för brister i arbetet med Senior alert. Risken har hanterats genom att kontrollera att aktuell rutin för arbetet Senior alert följs. Internrevisionen visade på ett övergripande gott resultat. Kontrollmomentet är bedömt med acceptabelt utfall.

Risk för brister i uppföljningen av genomförandeplaner. Risken har hanterats genom stickprovskontroll på 75 utvalda genomförandeplaner.

Utfallen av stickprovskontrollerna visar på en stor förbättring under året men kontrollmomentet är trots detta bedömt med ej acceptabelt utfall.

Risk att missförhållanden inte rapporteras enligt socialtjänstlagen. Risken har hanterats genom att medarbetare som arbetar i verksamheten har ett lagstadgat ansvar att rapportera om missförhållanden och risk för missförhållanden. Verksamheterna har ett tydligt underlag gällande vägledning för hantering av avvikelser. Kunskap om rutiner för efterlevnad av rapportering av avvikelser följs upp vid den interna revisionen. Utfallet av kontrollerna visar att rutinen följs, kontrollmomentet är bedömt med acceptabelt utfall.

Risk för att omprövning av förvaltarskap inte genomförs. Risken har hanterats genom stickprovskontroller avseende att omprövning av förvaltarskapet har genomförts i samband med granskning av årsräkning. Kontrollmomentet har bedömts med acceptabelt utfall.

Risk för att omfattningen vid anordnat godmanskap/förvaltarskap inte stämmer överens med omfattningen av förordnandet. Risken har kontrollerats med hjälp av stickprover av omfattningen vid anordnat godmanskap och/eller förvaltarskap stämmer överens med omfattningen på förordnandet. Kontrollmomentet har bedömts med acceptabelt utfall.

Risk för att ställföreträdare inte kontrolleras mot belastningsregister och kronofogdemyndigheten före förordnandet. Risken har hanterats genom kontroll av att ställföreträdare kontrollerats enligt intern rutin mot belastningsregistret och kronofogden innan ett förordnande.

Kontrollmomentet har bedömts med acceptabelt utfall.

Risker i socialförvaltningens huvudprocesser och nedbrutna processer identifieras och följs upp systematiskt i respektive process samt i verksamhetsplanens måldel.

Utöver de risker som hanterats inom processen har nämnderna även identifierat risker där sannolikheten eller konsekvens för att risken skulle inträffa bedömts som mycket liten eller liten och har av den anledningen inte hanterats med kontroller i internkontrollplanen.

Dessa listas nedan:

• Risker vid ansvar för individen- och familjeomsorg samt funktionsnedsättning.

(8)

• Risk för brister i delegeringsprocessen.

• Risk för brister i gallringsrutinen för personakt.

• Risk för att potentiella medarbetare väljer bort landsbygd för arbete centralt.

• Risk för att biståndsbeslut inte verkställs inom lagstadgas tidsram.

• Risk att omsorgstagare inte görs delaktiga i planerande av genomförande av insatser.

• Risk för att förordnande av god man för ensamkommande barn inte sker inom föreskriven tid

• Risk för att ställföreträdare har för stort antal uppdrag

• Risk för att ställföreträdare saknas

• Risk för inaktuella förmyndarskapsakter

Den samlade bedömningen ut efter rapporterad och uppföljda risker i intern kontrollplanerna är att den interna kontrollen inom processen är tillfredställande. Kontroller utförda utanför den interna kontrollplanen är inte bedömda.

Värna om miljö och hälsa

• Bidra till säker livsmedelshantering

• Erbjuda energirådgivning

• Hantera frågor om naturvård

• Hantera avfall

• Ta emot felanmälan

• Bidra till bättre livsmiljö för människor, djur och natur

• Hantera strandskyddsdispens Kommentar

Inom processen finns identifierade risker inom bland annat följande områden:

Risk för brister i hantering av farligt avfall. Risken ska hanteras genom årlig uppföljning av att kemikaliehanteringen följer fastställd rutin.

Pandemin påverkade personalsituationen under hösten vilket innebar att kontrollen inte blivit genomförd utan kommer inkluderas i 2022 års internrevision. Kontrollmomentet saknar av den anledningen bedömning av utfall.

Utöver de risker som hanterats inom processen har nämnderna även identifierat risker där sannolikheten och konsekvensen för att risken skulle inträffas bedömts som mycket liten eller liten och har av den anledningen inte hanterats med kontroller i internkontrollplanen.

Dessa listas nedan:

• Risk för folkhälsoproblem och oklart näringsintag.

• Risk hantera felanmälan.

• Risk hantering farligt avfall.

• Risk smittspridning.

• Risk allergier.

• Risk specialkost.

• Risk för skada på grund av ej korrekt tillagad kost.

• Risk för ammoniakutsläpp ishallar.

• Risk att kontrollpunkter i egenkontrollprogram inte följs.

• Risk för brister i användandet av iChemistry

Den samlade bedömningen är att den interna kontrollen inom processen är tillfredställande.

(9)

Stödprocesser

Hantera ekonomi

• Hantera redovisning och övrig ekonomiadministration

• Hantera finansförvaltning

• Handlägga finansieringsfrågor

• Arbeta med dagliga ekonomiprocesser

• Arbeta med fastighetstaxering Kommentar

Risker inom detta processområde avser främst brister inom ekonomiadministrationen. Riskanalysen fokuserar framförallt på ekonomisk skada, förtroende skada och att ej tillförlitlig redovisning kan leda till att beslut fattas på felaktiga grunder. Risker har identifierats och hanterats inom följande områden:

Risk för brister i hantering av leverantörsfakturor.

Risk för brister i redovisningen.

Risk för brister i hantering av kundfakturering.

Risk för att KLT:s app missbrukas.

Risk för brister i hantering av attest och firmatecknare.

Risk för att enheten inte når budget i balans.

Risk för brister i hantering av mervärdesskatt.

Ovanstående risker har hanterats genom stickprovskontroller från kommunens redovisning, jävs och integritetsreglerna, attestförteckningar, teckningsrätt och tecknade avtal, kontroll att det inte finns några förfallna fakturor vid månadsbryt, kontroll av balanskonto mot korrekta underlag, kassakontroller av handkassor, kontroll vid månadsuppföljningar och bokslut, tertialvis avstämning av lager hos centralförrådet, kontroll av att rutinen fakturahandledning under ledighet tillämpas, granskning att debiterade avgifter stämmer överens ned tagna taxor och avtal, granskning av

beslutsunderlag till familjer med helt nedsatt barnomsorgsavgift, familjesammansättning och inkomstjämförelse mellan uppgivna inkomster och taxerade förvärvsinkomster. Granskning att försäljningskassor hanterats korrekt och att inventarieförteckningar hålls uppdaterade. Negativa avvikelser har noterat vid kontroll av representation, kurser och resor, attest av egen faktura och vid bokföringsorder avseende tillräckliga underlag.

Aktivitet under 2021 hos några nämnder har varit informationsinsatser avseende vikten av korrekta underlag i redovisning/bilagor till fakturor - att ange korrekta antal deltagare, syfte.

Risk att ej verkställda beslut faller ut i vite. Risken har hanterats genom uppstart av utvecklingsarbete som syftar till att kartlägga problematiken med att det uppstår ej verkställda beslut. Det planerade utvecklingsarbetet pausades under 2021 på grund av pandemin. Kontrollmomentet har bedöms med ej acceptabelt utfall och arbetet fortsätter under 2022.

Utöver de risker som hanterats inom processen har nämnderna även identifierat risker där sannolikheten och konsekvensen för att risken skulle inträffas bedömts som mycket liten eller liten och har av den anledningen inte hanterats med kontroller i internkontrollplanen.

Dessa listas nedan:

• Risk för brister i hantering av attest och firmatecknare.

• Risk för brister i hantering av leverantörsfakturor.

• Risk för brister i redovisningen.

• Risk för brister i hantering av kundfakturering.

• Risk för brister i hanteringen av mervärdesskatt.

• Risk för avvikande kapital-och räntebidningstid

• Risk för brist på likviditet

• Risk för brister i hantering av kontanter eller motsvarande stöldbegärliga värdeföremål.

• Risk för finanskris, sämre statsbidrag.

• Ekonomisk risk i vinterväghållning.

• Risk i reglering av hyreskontrakt.

• Risk för brister i hanteringen av kundfakturering.

• Kontroll av statsbidrag.

• Risk för brister vid hantering av mål och uppdrag.

• Risk för att årsräkningar från gode män inte granskas inom föreskriven tid.

• Risk för brister i lagerhantering

Den samlade bedömningen är att den interna kontrollen inom processen har vissa brister. Bedömningen är dock att berörda nämnder själv korrigerar detta genom vidtagna kontrollmoment och aktiviteter. Kommunstyrelsen behöver inte agera i nuläget.

Hantera ärenden och dokument

• Hantera post

• Hantera arkiv och bevarandefrågor

• Hantera skrivelser och frågor från kunder/medborgare

• Hantera uppdrag och projekt från nämnd/styrelse och kommunfullmäktige

(10)

Kommentar

Inom denna stödprocess har risker främst identifierats inom möjliga brister i arkiveringen men även inom dokumentation och informationsöverföring.

Risker har identifierats och hanterats inom följande områden:

Risk för att diarieföring och gallring inte sker enligt gällande lagstiftning. Risken har hanterats genom kontroll av att de dokumenthanteringsplaner som finns på kommunledningskontoret är uppdaterade och att gallring genomförs enligt fastslagna

dokumenteringsplaner. Vid rapporterings tillfället var kontrollmomentet fortfarande i status pågående men utfallet har dock trots detta kunna bedömas nå acceptabelt utfall.

Risk för felaktig hantering av ärenden och dokument. Risken har hanterats genom kontroll att dokumenthanteringsplan är uppdaterade. En aktivitet har också skett under året att alla roller på kommundelskontoret har gått igenom sina verksamhetsområden för att kontrollera att informationen är tydlig och aktuell. Förvaltningskontoret har också tagit hjälp av arkivansvarig för att säkerställa kvalitén på

dokumenthanteringsplanen. Kontrollmomentet är bedömt med acceptabelt utfall.

Utöver de risker som hanterats inom processen har nämnderna även identifierat risker där sannolikheten och konsekvensen för att risken skulle inträffas bedömts som mycket liten eller liten och har av den anledningen inte hanterats med kontroller i internkontrollplanen.

Dessa listas nedan:

• Risk för att diarieföring och gallring inte sker enligt gällande lagstiftning.

• Risk för felaktig hantering av ärenden och dokument.

Den samlade bedömningen är att den interna kontrollen inom processen är tillfredställande.

Informera och kommunicera

• Välja hur vi ska informera

• Publicera och samordna Kalmar.se

• Hantera presskontakter

• Producera trycksaker Kommentar

Inom informations- och kommunikationsområdet har identifierats följande risker:

Risk för att informationen inte når fram eller inte tas emot. Granskat att riskerna med ett omfattande informationsflöde beaktas. Kontrollera att digital enkät avseende informationsflöden genomförts. Kontrollmomentet har bedömts med med ej acceptabelt utfall.

Utöver de risker som hanterats inom processen har nämnderna även identifierat risker där sannolikheten och konsekvensen för att risken skulle inträffas bedömts som mycket liten eller liten och har av den anledningen inte hanterats med kontroller i internkontrollplanen.

Dessa listas nedan:

• Risk för ineffektiv kommunikation.

• Risk för att informationen inte når fram eller inte tas emot.

• Risk för att informationen är felaktig.

Den samlade bedömningen är att den interna kontrollen inom processen har vissa brister. Bedömningen är dock att berörda nämnder själv korrigerar detta genom vidtagna kontrollmoment och aktiviteter. Kommunstyrelsen behöver inte agera i nuläget.

Leverera IT-stöd

• Bistå med IT-stöd

• Införa och hantera drift av IT-system

• Förändra IT-miljön

• Leverera ny dator-arbetsplats Kommentar

Inom processen leverera IT-stöd har följande risker identifierats:

Risk för att verksamhetens system inte är ändamålsenliga och kostnadseffektiva. Risken skulle hanteras genom internrevision av verksamhetens system. Vid rapporterings tillfället var internrevision av risken ännu inte genomförd. Kontrollmomentet är i status pågående.

Risk för att system köps ute i verksamheter utan IT:s kännedom. Risken har hanterats genom kontroll av instyrningsprocessen, tillsammans med kommunens IT-råd, för att förhindra inköp utanför samverkansmodellen. Utfallet av kontrollmomentet har bedömts som acceptabelt.

Risk för felaktiga behörigheter i system. Risken har kontrollerats genom avstämning med löneadministratören angående personer som bytt befattning vid förvaltningen och kontroll av behörigheter enligt kommungemensam informationssäkerhetspolicy. Riktlinje upprättas för att behörighetstilldelningen i våra verksamhetssystem efterföljs. Utfallet av kontrollmomentet har bedömts som acceptabelt. Systemförvaltare utför stickprov i omsorgens specifika system för att kontrollera om det finns felaktiga behörigheter i system. Sker två gånger om året. Utfallet har bedömts med ej acceptabelt utfall.

Risk för bristande hantering vid eventuell IT-attack. Risken har hanterats genom granskning av process för allvarliga incidenter. Utfallet av kontrollmomentet har bedömts som acceptabelt.

Risk för att IT-system inte stödjer verksamheten. Risken har hanterats genom att granska att IT följer upp de IT-system som

utbildningsnämndens anställda använder mest frekvent och kartläggning av socialförvaltningens stödprocesser tydliggör och säkerställer att IT-stöd stödjer verksamhetens behov. Kontrollmomentet är bedömt med acceptabelt utfall.

Utöver de risker som hanterats inom processen har nämnderna även identifierat risker där sannolikheten eller konsekvens för att risken skulle inträffa bedömts som mycket liten eller liten och har av den anledningen inte hanterats med kontroller i internkontrollplanen.

• Risk för att IT-system inte stödjer verksamheten.

(11)

• Risk för att det finns oklarheter i befogenheter och ansvar.

• Risk för att system köps ute i verksamheter utan IT:s kännedom.

• Risk för felaktiga behörigheter i system.

Den samlade bedömningen är att den interna kontrollen inom processen har vissa brister. Bedömningen är dock att berörda nämnder själv korrigerar detta genom vidtagna kontrollmoment och aktiviteter. Kommunstyrelsen behöver inte agera i nuläget.

Rekrytera, utveckla och avveckla personal

• Rekrytera personal

• Genomföra löneöversyn

• Genomföra förhandlingar

• Arbeta med kompetensutveckling

• Arbeta med personaladministration

• Stödja utvecklingen av en attraktiv och frisk arbetsplats

• Administrera lokal och central samverkansgrupp

• Genomföra tvisteförhandlingar

• Genomföra intresseförhandlingar

• Handlägga pensionsfrågor

• Hantera och utbetala lön

• Arbeta med systematiskt arbetsmiljöarbete

• Handlägga arbetsgivarens rehabiliteringsansvar

• Arbeta med vårt inre miljöarbete Kommentar

Inom denna process finns identifierade risker som främst rör kompetensbrist, omfattande personalomsättning, hög sjukfrånvaro, svårigheter att rekrytera inom vissa yrken samt risker inom löneadministrationen. Identifierade och kontrollerade risker samt utfall av dessa redovisas nedan:

Risk för brister i hantering av lön. Risken har hanterats genom stickprovskontroller att lönen redovisas rätt, utbetalning har skett till rätt personer, att ersättning till förtroendevalda sker enligt arvodesreglerna och kontroll om nyanställda fått utbildning i självservice. Utfallet av kontrollerna visar att en del brister och fel har upptäckts under året. Felen har rättats till vartefter de upptäckts. De fel som upptäckts hör dels ihop med den

omorganisering som gjordes inför 2021 där kommunledningskontoret justerade ansvarsstrukturen, men också konteringsfel vad gäller

verksamhetskoder. Sambandskoder har lagts in i ekonomisystemet för att förhindra att kostnaderna bokförs fel. Inga avvikelser gällande ersättning till förtroendevalda.

Risk för att kommunen inte kan säkerhetsställa personalförsörjningen med rätt kompetens. Risken har hanterats genom att behovet av kompetensförsörjning följs upp tertialvis i ledningsgrupp, HR deltagit på rekryteringsmässor, uppföljning görs avseende outbildade vikarier enligt rutin och Time Care Pool hålls uppdaterat med aktiva vikarier Kontrollmomentet har bedömts med acceptabelt utfall. I södermöre kommundel har risken hanterats genom HR-specialist kontrollerat att rekryteringar under året har följt kommunens rekryteringsprocess. Utfallet av kontrollen visar att återkoppling till de kandidater som inte varit på intervju saknat återkoppling. Kontrollmomentet för södermöre kommundel har av den anledningen bedömts med ej acceptabelt utfall.

Risk för att kraven i det systematiska arbetsmiljöarbetet inte uppfylls. Risken har hanterats genom årlig utvärdering av SAM enkät samt genomförande av SAM årshjul. Utvärderingen har bedömts med acceptabelt utfall.

Anmälningar i KIA följs upp. Risken har hanterats genom att HR följer kontinuerligt upp utredningarna i KIA och stöttar de chefer som är i behov av stöd. Kontrollmomentet har bedömts med acceptabelt utfall.

Följa upp medarbetarnas psykiska hälsa efter pandemin. Risken har hanterats genom kontinuerlig avstämning med medarbetarna, Genomföra Sund arbetsliv frågekort på APT och följa upp sjukfrånvaron vid varje tertial. Bedömning av kontrollmomenten saknas.

Utöver de risker som hanterats inom processen har nämnderna även identifierat risker där sannolikheten och konsekvensen för att risken skulle inträffas bedömts som mycket liten eller liten och har av den anledningen inte hanterats med kontroller i internkontrollplanen.

Dessa listas nedan:

• Risk för att kommunen inte kan säkerställa personalförsörjningen med rätt kompetens.

• Risk för att kraven i det systematiska arbetsmiljöarbetet inte uppfylls.

• Risk för undermålig introduktion av nyanställda

• Risk att tillbud och olyckor inte rapporteras.

• Risk för brister i hantering av lön

Den samlade bedömningen är att den interna kontrollen inom processen har vissa brister. Bedömningen är dock att berörda nämnder själv korrigerar detta genom vidtagna kontrollmoment och aktiviteter. Kommunstyrelsen behöver inte agera i nuläget.

Stödja och utveckla den demokratiska processen

• Administrera nämndens/styrelsens verksamhet

• Hantera motioner

• Hantera medborgarförslag

• Genomföra allmänna val

• Genomföra medborgardialoger

• Hantera interpellationer och frågor

(12)

Kommentar

Risker har identifierats och hanterats inom följande områden:

Utöver de risker som hanterats inom processen har nämnderna även identifierat risker där sannolikheten och konsekvensen för att risken skulle inträffas bedömts som mycket liten eller liten och har av den anledningen inte hanterats med kontroller i internkontrollplanen.

Risk för att delegationsbeslut inte rapporteras. Risken har hanterats genom kontroll av inrapporterade delegationsbeslut. Kontrollmomentet har bedömts med acceptabelt utfall.

Dessa listas nedan:

• Risk för att lagar och rutiner inte följs i den demokratiska processen.

• Risk för att delegationsbeslut inte rapporteras.

• Risk för att tagna beslut inte verkställs.

• Risk för at lagar och rutiner inte följs i den demokratiska processen.

Den samlade bedömningen är att den interna kontrollen inom processen är tillfredställande.

Tillhandahålla lokaler

• Beställa installation och funktion för telefoni och data

• Lösa verksamhetens behov av lokaler

• Arbeta med larm/styr och övervakning av fastigheter

• Genomföra uppdrag kring nybyggnation

• Överlämna entreprenad till fastighetsservice

• Hantera uppdrag på fastighetsservice

• Hyra ut lediga lokaler externt

• Hantera felanmälan

• Arbeta med energieffektivisering

• Planera underhåll av fastigheter Kommentar

Lokalprocessens risker handlar främst om dolda fel, hyror, orationell lokalhantering samt överlämningen mellan byggprojekt och drift.

Risk har identifierats och hanterats inom följande område:

Risk för fel och dolda fel. Risken har hanterats genom kontinuerlig statusbesiktning av byggnad och innemiljö. Risken kvarstår men har bedömts med acceptabelt utfall. En aktivitet med nyrekrytering av ingenjör för att hantera risken ska ske.

Risk för orationell hantering av lokaler. Risken har hanterats genom implementering och uppföljning av lokalförsörjningsplan och att

lokalhanteringen skett på bästa sätt utifrån de förutsättningar som förelegat . Risken kvarstår men har bedömts med acceptabelt utfall. En aktivitet med nyrekrytering av lokastrateg ska ske.

Utöver de risker som hanterats inom processen har nämnderna även identifierat risker där sannolikheten och konsekvensen för att risken skulle inträffas bedömts som mycket liten eller liten och har av den anledningen inte hanterats med kontroller i internkontrollplanen.

Dessa listas nedan:

• Risk för orationell hantering av lokaler.

• Risk att något går sönder i våra lokaler.

• Risk att hyresavtal inte följs upp.

• Risk att inte hitta rätt lokal till rätt verksamhet.

• Risk att lokaler inte är tillgängliga.

• Ekonomisk risk i oförutsedda händelser.

• Risk vid överlämning av byggprojekt till drift.

• Risk avsaknad av larm.

• Risk varierande fabrikatsflora.

• Risk för icke trafikvärdiga fordon.

• Risk i transporter.

Den samlade bedömningen är att den interna kontrollen inom processen är tillfredställande.

Tillhandahålla varor och tjänster

• Tillhandahålla vaktmästeritjänster

• Tillhandahålla telefonisttjänster

• Upphandla telefoner och datorer

• Förvalta IT-system

• Lösa ärenden till helpdesk

• Hantera förändringar av IT-infrastrukturen

• Lösa verksamhetens behov av lokaler

• Hantera våra försäkringar

(13)

• Arbeta med inköp och upphandling

• Arbeta med skal- och personskydd

• Hantera kundbeställningar, leveranser och förråd

• Anskaffa material från leverantörer

• Planera och utföra städuppdrag

• Utföra transporter

• Underhålla, reparera och besiktiga fordon

• Köpa/leasa fordon och motorredskap

• Planera och leverera kostverksamhet Kommentar

Främst handlar risker inom processen om inköp utanför avtal och överklagade upphandlingar.

Risker har identifierats och hanterats inom följande områden:

Risk för att upphandling inte sker enligt lag. Risken har hanterats genom kontroll av upphandlingsdokument. Samtliga upphandlingar förutom direktupphandlingar gjorda av samhällsbyggnadskontoret ska stämmas av med utredare med specialkunskap i ämnet. Fram till och med februari genomfördes kontrollmomentet som planerat med acceptabelt utfall. Befattningen utredare med specialkunskap i ämnet finns inte längre kvar på SBK. Förvaltningens fokus är framöver att prioritera att de som gör upphandlingar har tillräcklig kompetens inom området, alternativt vet var de kan vända sig för att få stöd. Inom socialförvaltningen skulle risken ha hanterats genom kontroll av avtalstrohet. Avtalstrohetskontrollen har pausat i väntat på systemstödet proceedo men kontroll har skett för inköp som gjorts via betalkort. Kontrollmomentet har för socialförvaltningen bedömts med ej acceptabelt utfall.

Risk för mutor, jäv och oegentligheter. Risken har hanterats genom uppföljning av rutin för mutor, jäv och oegentligheter vid internrevisionen.

Påminnelser till alla chefer om årlig genomgång av riktlinjen och en nano-utbildning kring mutor och jäv har utförts under året. Utfallet av kontrollmomentet har bedömts som acceptabelt.

Risk för att inköp inte sker enligt avtal. Risken har hanterats genom att kommunens avtalsdatabas skickats till externpart att jämföra med kommunens leverantörsfakturor. Utfallet av kontrollmomentet är bedömt med ej acceptabelt utfall. En aktivitet som skett för att hantera risken är installation av modulen för inköpsanalys i kommunens beslutssystem Hypergene. Koppling mellan avtalssystemet Tendsign och

beställningssystemet Proceedo kommer också att ske under 2022 samt att enheten Inköp kommer att ta ett bredare ansvar i frågan. Fortsätta arbeta med information och utbildning till berörda inom kommunen samt införa inköpsansvariga ute på varje förvaltning som har en större kännedom om avtal och upphandling.

Risk för att direktupphandling inte sker enligt gällande lagkrav hos serviceförvaltningen. Risken har hanterats genom stickprovskontroll av 10 direktupphandlingar. Idagsläget finns inget system för att följa upp andra förvaltningars direktupphandlingar men ett system med inköpssamordnare hos respektive förvaltning är under införande inför 2022. Inga avvikelser noterade hos serviceförvaltningen men utfallet bedöms som icke acceptabelt då information för att säkerställa en korrekt hantering inte finns att tillgå för övriga nämnder.

Risk att direkt upphandling inte sker. Risken har hanterats genom stickprovs kontroller av inkomna leverantörsfakturor. Samtliga kontrollerade avtal har hanterats enligt rutin för direktupphandling. Kontrollmomentet har bedömts med acceptabelt utfall.

Risk att upphandling inte följer lagen om offentlig upphandling. Risken har hanterats genom uppföljning av att upphandling sker enligt Lagen om offentlig upphandling. Kontrollmomentet är bedömt med acceptabelt utfall.

Utöver de risker som hanterats inom processen har nämnderna även identifierat risker där sannolikheten eller konsekvens för att risken skulle inträffa bedömts som mycket liten eller liten och har av den anledningen inte hanterats med kontroller i internkontrollplanen. Dessa listas nedan:

• Risk för icke trafikvärdiga fordon.

• Risk i transporter.

• Risk för att inköp inte sker enligt avtal

• Risk för att direktupphandling inte sker

• Risk för mutor, jäv och oegentligheter.

Den samlade bedömningen är att den interna kontrollen inom processen har vissa brister. Bedömningen är dock att berörda nämnder själv korrigerar detta genom vidtagna kontrollmoment och aktiviteter. Kommunstyrelsen behöver inte agera i nuläget.

References

Related documents

Risk för att offentliga handlingar inte lämnas av arkivet, på grund av att vid införandet av vår helt digitala bygglovsprocess - från ansökan till arkivering - finns det en risk

Malmö stads reglemente för intern kontroll fastslår att nämnden har det yttersta ansvaret för att den interna kontrollen är tillräcklig inom sitt ansvarsområde.. Nämnden

Enligt Malmö stads reglemente för intern kontroll har nämnder och bolagsstyrelser det yttersta ansvaret för att den interna kontrollen är tillräcklig inom dess ansvarsområden och

Föreliggande rapport avser att samla resultaten från genomförda granskningar och åtgärder för 2019 för att rapportera uppföljningen av det gångna årets arbete med intern

Utifrån grundskoleförvaltningens riktlinjer för intern kontroll framgår också att grundskolenämnden ansvarar för att det finns en fastställd rutin för hur planering och

Enligt Malmö stads reglemente för intern kontroll har nämnder och bolagsstyrelser det yttersta ansvaret för att den interna kontrollen är tillräcklig inom dess ansvarsområden och

Risk för felaktig eller bristande insats på grund av bristfällig dokumentation vilket kan leda till uteblivet eller felaktigt stöd för

Risk för att kvalitetsutvecklande åtgärder inte vidtas för hela gruppen familjehemsplacerade barn på grund av att förvaltningens aggregerade uppföljning enbart fokuserar