• No results found

19.1. Revisionsrapport av intern kontroll avseende känslig information i ekonomisystemet, svar till revisorerna senast 2015-11-30

N/A
N/A
Protected

Academic year: 2022

Share "19.1. Revisionsrapport av intern kontroll avseende känslig information i ekonomisystemet, svar till revisorerna senast 2015-11-30"

Copied!
2
0
0

Loading.... (view fulltext now)

Full text

(1)

Tjänsteutlåtande Kommunledningskontoret

2015-10-15

Inga-Lill Fritsch Sidan 1 av 2

Besök Postadress Telefon växel Fax reception Internet

Turebergshuset 191 86 08-579 210 00 08-35 02 90 www.sollentuna.se Turebergs torg Sollentuna

Dnr 2015/0533 KS-2 Diariekod: 139

Kommunstyrelsen

Revisionsrapport av intern kontroll avseende känslig information i ekonomisystemet

Förslag till beslut

Kommunledningskontoret föreslår kommunstyrelsen besluta:

1. Kommunstyrelsen överlämnar bilaga 1 till kommunledningskontorets tjänsteutlåtande 2015-10-15 som sitt svar till kommunens revisorer.

Sammanfattning

PwC har på uppdrag av de förtroendevalda revisorerna i Sollentuna kommun genomfört en granskning av hur känslig information hanteras i ekonomisystemet.

Efter genomförd granskning bedömer revisionen att den interna kontrollen avseende hantering av känslig information i ekonomisystemet inte fullt ut är tillräcklig.

Utifrån granskningen lämnar kommunledningskontoret kommentarer i bilaga 1.

Bakgrund

PwC har på uppdrag av de förtroendevalda revisorerna i Sollentuna kommun genomfört en granskning av hur känslig information hanteras i ekonomisystemet.

Revisionsfrågan som ska besvaras är:

• Är den interna kontrollen avseende hantering av känslig information i ekonomisystemet tillräcklig?

Bedömningen grundar sig på följande iakttagelser:

• Vi bedömer att man har gjort en riskbedömning inom vilka områden (kontogrupper) som känslig information i ekonomisystemet kan förekomma. Dock noterar vi att ingen dokumenterad granskning ännu har genomförts av dessa konton.

• Vidare bedömer vi att det inte finns en rutin som säkerställer att känslig information inte kan förekomma i ekonomisystemet. Enligt kommunen har en översiktlig granskning, som inte är dokumenterad, genomförts under 2015.

• Utifrån vår stickprovsgranskning bedömer vi att det förekommer känslig information i ekonomisystemet. Speciellt hanteringen av

Godkänt dokument, 2015-10-26, Katarina Kämpe

(2)

Tjänsteutlåtande

2015-10-15

Dnr 2015/0533 KS-2 Sidan 2 av 2

känslig information på konto 46405, platsköp LSS externa, behöver ses över.

• Vid granskningen noterades även att initialer följt av födelsedatum eller de fyra sista siffrorna i personnumret förekommer på en del fakturor.

Dessa har vi inte tagit i beaktande i vår verifiering, men det finns skäl att även se över detta förhållande.

Efter genomförd granskning bedömer revisionen att den interna kontrollen avseende hantering av känslig information i ekonomisystemet inte fullt ut är tillräcklig.

Kommunledningskontorets beredning

Utifrån granskningen lämnas kommentarer i bilaga 1.

Katarina Kämpe Anders Nilfjord Inga-Lill Fritsch Kommundirektör

Bilaga 1: Förslag till yttrande

Godkänt dokument, 2015-10-26, Katarina Kämpe

References

Related documents

Den som godkänner fakturan har även tillgång till att se hur fakturan blivit bokfört och kan på så sätt meddela ekonomiavdelningen (t.ex. genom en kommentar på

PWC:s syfte med granskningen är att besvara följande revisionsfråga: Är den interna kontrollen tillräcklig när det gäller tilldelning och uppföljning av tilldelade behörigheter

Vi grundar vår bedömning på att det finns en dokumenterad övergripande/generell rutin för ansökan om statsbidrag och projektbidrag som inkluderar anvisningar för ansvarsfördelning

Barn och ungdomsförvaltningen har varit i kontakt med ekonomienheten i ärendet och diskuterat en sådan lösning med kvittens för att säkerställa rätt fakturaunderlag och att

Resor, konferenser och representation – Faktura (ver.nr 484) Runö kursgård 24 605 kr, syfte och deltagare framgår inte.. Flygresa (ver.nr 430) syfte framgår inte

Det finns även utarbetade mallar för till exempel beslut om projektstart samt uppföljning av projekt vilket vi anser är bra. 3.2

Detta då aktiviteter/åtgärder (traditionellt kallat kontrollmoment), vem som är ansvarig för dessa samt när det ska vara klart, beslutas av tjänstemän och inte av respektive

Eftersom ingen av nämnderna tidigare grundat sitt interna kontrollarbete på dokumenterade risk- och väsentlighetsanalyser samt att behovet av utbildning i intern kontroll