Intern revisjon Intern kontroll

Størrelse: px
Begynne med side:

Download "Intern revisjon Intern kontroll"

Transkript

1 Intern revisjon Intern kontroll Norsk Akkreditering 2016 Prof. Flemming Ruud, PhD, Statsautorisert revisor Handelshøyskolen BI, Oslo, University St. Gallen, Sveits

2 Slide 2 Innhold Hva er intern revisjon? Definisjon, arbeidsfelter, organisatorisk plassering, Rammeverk, kjerneprinsipper, etiske regler, standarder 3 linje forsvarsmodellen, eierstyring, governance Intern styring og kontroll COSO modellen Styringsmiljøet, risiko management Terminologi - forsvar vs. beskyttelse Skille vs. Samarbeid, «Continuous auditing» - eller monitoring Oppsummering IIA NIRF, Exec. Master of Management Program BI, COSO

3 Definisjonen av internrevisjon Slide 3 Internrevisjon er en uavhengig, objektiv bekreftelses- og rådgivningsfunksjon som har til hensikt å tilføre merverdi og forbedre organisasjonens drift. Den bidrar til at organisasjonen oppnår sine målsettinger ved å benytte en systematisk og strukturert metode for å evaluere og forbedre effektiviteten og hensiktsmessigheten av organisasjonens prosesser for risikostyring, kontroll og governance.

4 Slide 4 Bekreftelsesoppdrag versus rådgivningsoppdrag To eller tre forskjellige aktører:? Premissene gitt av oppdragsgiver Effekt på uavhengighet (1130.C1 og C2) Vesentlige forhold skal kommuniseres til toppledelsen og styret (2440.C2) NB må inn i planen og rapporten

5 Slide 5 Øverste myndighet Styre, Storting, Styrets revisjonskomite, Direktør Skal godkjenne instruksen Intern revisjonen skal ha et funksjonelt rapporteringsforhold til øverste myndighet Sikrer uavhengigheten! 5

6 Slide 6 Risk-Control in the Governance Example (Swiss Post Annual Report 2015, p. 12) 6

7 Funksjonelt rapporteringsforhold når Prof. T. F. Ruud, PhD, SR styret: Slide 7 godkjenner intern revisjonsinstruksen godkjenner den risikobaserte intern revisjonsplanen godkjenner intern revisjonens budsjett og ressursplan mottar rapporter fra revisjonssjefen på intern revisjonens utførelse i forhold til planen og andre forhold godkjenner beslutningen om ansettelse og fratredelse av revisjonssjefen godkjenner revisjonssjefens betingelser foretar egnede forespørsler rettet mot ledelsen og revisjonssjefen for å fastslå om det foreligger utilstrekkelig omfang eller ressursbegrensinger 7

8 Instruksen for intern revisjonen Prof. T. F. Ruud, PhD, SR Slide 8 Hvem er vi? Hva er vårt formål? Hva er vårt ansvar? Hva er vår myndighet? Hvordan sikrer vi uavhengighet? Hva gjør vi? Hvilke typer bekreftelsestjenester leverer vi? Leverer vi bekreftelser til parter utenfor virksomheten? Hvilke typer rådgivningsoppdrag gjør vi? Hvordan gjør vi det? Følges IIAs standarder, etiske regler, def. av intern revisjon?

9 Slide 9 Vekst Re-Performance Intern revisjon - utvikling NYSE Listing Rules: Section 303A.07(d): "Each listed company must have an internal audit function. (2003) Ongoing Compliance Introduction SOX Compliance (2002) Basel Committee: Internal audit in banks and the supervisor's relationship with audit (2001) COSO Internal Control (1992) Control COSO ERM (2004) Risk Operations Update COSO Internal Control (2013) Basel Committee: The internal audit function in banks (2012) Governance Financial Reporting Compliance Internal Control over Financial Reporting Update NUES / Swiss Code (2014) Risiko management prosesser Standard 2120 Quo vadis Standard 2110 Governance prosesser Interne styringsog kontrollprosesser Standard 2130?

10 Slide 10 Arbeidets art governance, risk management, and control processes The IAA should assess and make appropriate recommendations for improving the governance process in its accomplishment of the following objectives: Promoting appropriate ethics and values within the organization. Ensuring effective organizational performance management and accountability. Effectively communicating risk and control information to appropriate areas of the organization. Effectively coordinating the activities of and communicating information among the board, external and internal auditors and management. Risk Management Processes (2120) Governance Processes (2110) Control Processes (2130) The internal audit activity should evaluate risk exposures relating to the organization s governance, operations, and information systems;...and based on the risk assessment... Evaluate the adequacy and effectiveness of controls... Achievement of the organization s strategic objectives Reliability and integrity of financial and operational information; Effectiveness and efficiency of operations; Safeguarding of assets; and Compliance with laws, regulations, and contracts.

11 Tre forsvarslinje modellen Prof. T. F. Ruud, PhD, SR Slide 11

12 International Professional Practices Prof. T. F. Ruud, PhD, SR Framework (IPPF) Slide 12

13 Internrevisjonens formål «mission» Prof. T. F. Ruud, PhD, SR Slide 13 Å fremme og beskytte organisasjonens verdier gjennom å gi risikobaserte og objektive bekreftelser, råd og innsikt. Styrets / toppleders uavhengige verktøy Rådgiver Revisor (bekreftelser) Risikobasert HELE organisasjonen Governance Risikostyring Kontroll

14 De ti kjerneprinsippene Slide Har og synliggjør integritet 2. Har og synliggjør kompetanse og tilbørlig faglig aktsomhet. 3. Er objektiv og fri for utilbørlig påvirkning (uavhengig) 4. Tilpasser seg organisasjonens strategier, mål og risikoer 5. Er hensiktsmessig posisjonert organisasjonsmessig og har de riktige ressurser 6. Har og synliggjør kvalitet og kontinuerlig forbedring 7. Kommuniserer virkningsfullt 8. Gir risikobaserte bekreftelser 9. Er innsiktsfull, proaktiv og fremtidsfokusert 10. Fremmer forbedring i organisasjonen

15 De ti kjerneprinsippene Prof. T. F. Ruud, PhD, SR Slide 15 Alle de ti kjerneprinsippene må være gjeldende og fungerer etter sin hensikt, både for intern revisor og internrevisjonsfunksjonen, for at en intern revisjon skal vurderes som effektiv og hensiktsmessig. Hvordan kjerneprinsippene blir oppfylt vil variere fra organisasjon til organisasjon. Manglende evne til å rette seg etter enkelte prinsipper tyder på at en intern revisjonsfunksjon ikke er så effektiv og hensiktsmessig som budskapet i intern revisjonens formål tilsier.

16 Slide 16 International Professional Practices Framework (IPPF) DEFINITION OF INTERNAL AUDITING Assurance-related Implementation Standards Mission Core Principles Code of Ethics Attribute Standards 1000 Purpose, Authority & Responsibility 1100 Independence & Objectivity 1200 Proficiency & Due Professional Care 1300 Quality Assurance & Improvement Program Performance Standards 2000 Managing the Internal Audit Activity 2100 Nature of Work 2200 Planning the Engagement 2300 Performing the Engagement 2400 Communicating Results 2500 Monitoring Progress 2600 Communicating the Acceptance of Risks Consulting-related Implementation Standards DEFINITION OF INTERNAL AUDITING Mandatory Implementation Guides Supplemental Guides Recommended

17 Slide 17 Etiske regler Formål: Fremme en etisk kultur i intern revisjonsprofesjonen. Komponenter med prinsipper som er relevante for profesjonen og for yrkesutøvelsen og adferdsregler som beskriver normer og forventet oppførsel Integritet: Integriteten til interne revisorer etablerer tillit og følgelig basisen for at deres vurderinger kan stoles på. Konfidensialitet: Interne revisorer respekterer verdien av og eierskapet til informasjon som de mottar, og videreformidler ikke slik informasjon uten spesifikk tillatelse med mindre det foreligger en juridisk eller profesjonell forpliktelse til å gjøre dette. Objektivitet: Interne revisorer utviser høyeste grad av objektivitet i innhenting, evaluering og rapportering om aktiviteten eller prosessen som er under vurdering. Interne revisorer gjennomfører en balansert vurdering av alle relevante forhold, og er ikke urimelig påvirket av egne interesser eller av andre personer i vurderingsprosessen. Kompetanse: Interne revisorer bruker de kunnskaper, ferdigheter og erfaring som er nødvendig i sin utøvelse av intern revisjonsaktiviteter.?

18 Slide 18 Internasjonale standarder Sist oppdatert 1. januar 2013 Endringer i standardene er ute på høring, og blir publisert i ny form 1. januar 2017

19 Hensikten med standardene Prof. T. F. Ruud, PhD, SR Slide 19 Definere grunnleggende prinsipper som representerer utøvelsen av internrevisjon slik den burde være Danne et rammeverk for å utøve og fremme et bredt spekter av merverdiskapende internrevisjonsaktiviteter Etablere et grunnlag for å måle utøvelsen av internrevisjon Stimulere til forbedring av organisasjonsmessige prosesser og drift

20 Om standardene Slide 20 Intern revisjon utføres i ulike juridiske og kulturelle miljøer innen organisasjoner med ulike formål, størrelse, kompleksitet og struktur og av personer innenfor og utenfor organisasjonen. Selv om ulike rammebetingelser kan påvirke hvordan intern revisjon blir praktisert i forskjellige miljøer, er overensstemmelse med IIAs internasjonale standardene for profesjonell utøvelse av intern revisjon (International Standards for the Professional Practice of Internal Auditing (Standards) avgjørende for å sikre at interne revisorer og interne revisjoner ivaretar sitt ansvar.

21 Slide 21 Ulike måter å organisere intern revisjonsfunksjonen Intern revisjonen skal være ledet av en intern revisjonssjef, men denne trenger nødvendigvis ikke være ansatt i virksomheten Egen organisatorisk enhet med fast ansatte intern revisorer Modellen innebærer at virksomheten har en organisatorisk enhet plassert i virksomheten med ansvar for å levere intern revisjonstjenester Ansatt internrevisjonssjef med team fra egen virksomhet. Modellen innebærer at ansatte i virksomheten ledes av en intern revisjonssjef Ansatt internrevisjonssjef som kjøper eksterne tjenester. Modellen innebærer at det ansettes én revisjonssjef som kjøper tjenester fra eksterne fagmiljøer. Tjenestene kan kjøpes hos én eller flere leverandører (flere rammeavtaler). Felles internrevisjonsfunksjon på tvers av likeartede virksomheter. Modellen innebærer at flere virksomheter deler på en intern revisjonsfunksjon. Eks FD. Full outsourcing Mulig å etablere en kombinasjon av modellene, eksempelvis modell 1 og 2 eller 2 og 3, samt å inngå rammeavtaler og ha budsjett for kjøp av outsourcede ressurser for alle modellene (unntatt modell 5 Full outsourcing, der dette ligger i hovedmodellen). Vanlig blant de intern revisjonene som per i dag er etablert i statlig sektor og co-sourcing er særlig vanlig ved kjøp av spesialiserte IKT-tjenester.

22 Definisjon - intern styring og kontroll Prof. T. F. Ruud, PhD, SR (med k ) Slide 22 Intern styring og kontroll er en prosess, iverksatt av styret, ledelsen og annet personale, for å gi rimelig grad av sikkerhet for måloppnåelse innen følgende kategorier: Målrettet og effektiv drift Pålitelig (finansiell) rapportering (fjernet i COSO 2013) Etterlevelse av lover, forskrifter og regler (Internal Control - An Integrated Framework - COSO 1992/2013) Control comprises those elements of an organization (incl. its resources, systems, processes, culture, structure and tasks) that, taken together, support people in the achievement of the organization s objectives. (Criteria on Control (CoCo)) Any action taken by management, the board, and other parties to manage risk and increase the likelihood that established objectives and goals will be achieved. Management plans, organizes, and directs the performance of sufficient actions to provide reasonable assurance that objectives and goals will be achieved. (The IIA, 2008)

23 Betydning av intern styring og kontroll Prof. T. F. Ruud, PhD, SR Slide 23 "If you look at all the failures of quoted companies in the past, they all have been failures of internal control. Sir Adrian Cadbury

24 COSO: Komponentene i intern Prof. T. F. Ruud, PhD, SR styring og kontroll Slide 24 The entire process is monitored and modified as conditions warrant. Meanwhile, relevant information is captured and communicated throughout the organization. Control activities are implemented to help ensure that management directives to address the risks are carried out. Within this environment, management assesses risks to the achievement of specified objectives. The control environment provides an atmosphere in which people conduct their activities and carry out their responsibilities. It serves as the foundation for the other components.

25 Slide 25 Målsettinger og komponenter av internal control Intern kontroll er relevant for hele organisasjonen, eller til de enkelte enheter eller aktiviteter Informasjon trengs for alle tre målsettinger drift, finansiell rapportering og etterlevelse Alle fem komponenter gjelder oppnåelse av alle mål

26 Styrings- og kontrollmiljøet basis av Prof. T. F. Ruud, PhD, SR internal control Tone at the top Slide 26 Styrings- og kontrollmiljøet setter tonen i en organisasjon, påvirker kontrollbevisstheten til de ansatte Fundamentet for de øvrige komponentene gir disiplin og struktur Styrings- og kontrollmiljøet omfatter: Integritet, etiske verdier og Kompetanse hos de ansatte Ledelsesfilosofi og -stil Ansvars og fullmaktstildeling Hvordan ansatte organiseres og utvikles - HRM Oppmerksomhet og styring fra styret og dets revisjonskomite

27 Slide 27

28 Risikovurdering integrert i styring og Prof. T. F. Ruud, PhD, SR kontroll Slide 28 Enhver organisasjon konfronteres med risiko fra eksterne og interne kilder som må vurderes og hensyntas En forutsetning for risikovurdering er etablering av målsettinger, satt I sammenheng, NB! - internt konsistente Innen kategoriene: drift / finansiell rapportering / etterlevelse Overlappende hvite flekker Risikovurdering omfatter identifikasjon og analyse av relevante risikoer for å nå målsettinger gir en basis for å bestemme hvordan risikoer kan styres På grunn av endringer av økonomisk, bransje, regulatorisk og driftsmessig art inntreffer, trengs mekanismer for å identifisere og håndtere spesielle risiki Forhold som krever spesiell oppmerksomhet: f. eks, endret driftsmiljø, nytt personale, nye og endrede informasjonssystemer, ny teknologi, nye produkter, aktiviteter, restrukturering, utenlandsk utvikling, etc

29 Risikovurdering Prof. T. F. Ruud, PhD, SR Slide 29

30 Styrings- og kontrollaktiviteter tiltak Prof. T. F. Ruud, PhD, SR for å håndtere risiko Slide 30 Policy, handlinger og prosedyrer som hjelper til å omsette ledelsens direktiver Sikrer at nødvendige tiltak utføres for å håndtere risiki som truer eller påvirker måloppnåelse Aktiviteter skjer i hele organisasjonen, på alle nivåer og i alle funksjoner Inkluderer: Godkjenning, attestasjoner, verifikasjoner og avstemminger Driftsanalyser, Top level reviews, Sikring av eiendeler Ansvars- og funksjonsdeling

31 In Control med C Slide 31 Attention Radar

32 Internal Control Slide 32 Directive Controls: Support the achievement of objectives Preventive Controls - Prevent non-beneficial behavior or events Design Organizational measures: Control effected by the company itself in terms of separation of functions, design of work processes Organizational tools: Plan of the organization, plan of processes, plan of functions, guidance, time stamp, signatory power Technical tools: Securities, IT controls Detective Controls: designed to detect misstatements or omissions as soon as possible Checking Corrective Controls: designed to re-align the actual state with the target state

33 Eksempel: Risikoanalyse og vurdering Prof. T. F. Ruud, PhD, SR av internkontrollaktivitetene Slide 33 Målsettinger O,F,C Risikoanalyse Handlinger/styring og Andre målsettinger Vurderinger og Risikofaktorer Sannsynlighet kontrollaktiviteter berört konklusjon O, F Virkelig mengde mottatt kan avvike fra mengden angitt på ordre eller forsendelsesdokumenter Middels-Höy 8. Mottatte varer telles, veies eller verifiseres på annen maate as quantity 9. Mottak av varer kontrolleres på stikkprövebasis Kontrolltiltakene er tilstrekkelige for å nå satte mål Drift (Operations), Finansiell rapportering, Etterlevelse (Compliance) (COSO, 1992 / 2013)

34 Slide 34 COSO Intern styring og kontroll Nytt med 17 prinsipper Components Control Environment Risk Assessment Control Activities Information and Communication Monitoring Activities Principles 1. Organization demonstrates commitment to integrity and ethical values 2. Board of Directors demonstrates independence of management and exercises oversight responsibility 3. Management establishes structure, reporting lines, authority and responsibility 4. Organization demonstrates commitment to competence 5. Organization enforces accountability 6. Organization specifies relevant objectives 7. Organization identifies and analyzes risks 8. Organization considers the potential for fraud and assesses fraud risk 9. Organization identifies and analyzes significant change 10. Organization selects and develops control activities 11. Organization selects and develops general controls over technology 12. Organization deploys through policies and procedures 13. Organization obtains or generates and uses relevant, quality information 14. Organization internally communicates relevant information 15. Organization externally communicates relevant information 16. Organization selects, develops, and performs ongoing and/or separate evaluations 17. Organization evaluates and communicates internal control deficiencies in a timely manner to those parties responsible for corrective actions

35 Slide 35 COSO Internal Control-Framework vs COSO Smaller Public Companies-Guidance Information and communication Monitoring (more focus) Control activities Risk assessment Control environment Larger organizations Smaller organizations

36 Purposes of Control Frameworks (CF) Prof. T. F. Ruud, PhD, SR Slide 36 Purpose 1: A control framework provides a way of understanding the important elements of control, including their important relationships between them Purpose 2: Implementation and improvement of internal control As a basis for implementing internal control processes As a benchmark for evaluating and improving internal control Increases transparency of internal control Purpose 3: Audit of internal control CF allows comprehensive audit of the relevant control processes Higher legitimization of recommendations and better support by management and board More efficient and effective communication of the audit results, e.g., between internal and external audit, as both parties use the same language Results of audit can be reconstructed by a third party Purpose 4: Self assessment of internal control CF allows a systematic and comprehensive assessment of internal control When performing a self assessment, management and employees get an idea of an ideal internal control

37 Audit Risk Model Slide 37 Inherent Risk Probability of misstatements in the financial statements Control Risk Misstatements not detected by the internal control system Misstatements circumventing the internal control system Detection Risk Misstatements detected by the auditor Audit Risk Misstatements undetected by the auditor

38 Rapportering Prof. T. F. Ruud, PhD, SR Slide Criteria (What should be there) 4. Effect (What does this mean in terms of risk) 5. Recommendation (What should be done) Management Actions Comments 2. Condition (What is really there; What has been found) 3. Cause (Why is there a difference between Criteria and Condition) (Quelle: Holcim)

39 Forsvar vs. risikoreduksjon vs. In Control Slide 39 Den iboende risikoen i verdikjeden blir redusert gjennom de tre forsvarslinjene Iboende risiko 1 st Line of Defense Management Control Interne Steuerung und Kontrolle 2 nd Line of Defense Risikomanagement Compliance Qualitätssicherung 3 rd Line of Defense Internes Audit Restrisiko

40 Slide 40 The Three Lines of Defense Model - hva med dataanalyser og kontinuerlig revisjon? Governing Body / Board / Audit Committee Senior Management 1 st Line of Defense 2 nd Line of Defense 3 rd Line of Defense Financial Control Security External Audit Regulator Management Controls Internal Control Measures Risk Management Quality Internal Audit Compliance Big data Analytics Continuous auditing???

41 «Defense» - Forsvar Slide 41 Betydning av forsvar : Fransk; Defense som stammer fra latin; Defensa «Protection» 1. Beskytte seg mot angrep; Angrep fra noen / forhindre noe 2. Argumentere for en person, sak - som er utsatt for kritikk 3. I en rettssak - anklaget i en straffesak forsvare seg i en rettssak 4. Sport Forsvare hvem - seg mot hvem?? Ledelsen? Styret? Eiere Kreditorer? Ansatte (Bibliografisches Institut, 2013)

42 Forsvar vs. verdiskapning Prof. T. F. Ruud, PhD, SR Slide 42 Forsvar vs. Defense Lingvistiske aspekter Verdiskapende merverdiskapning i intern revisjon (3 rd linje) og risk management funksjoner (2 nd linje) Lines of Control? Lines of Responsibility? 3 rd Line-Assurance? Tradisjonelt tankemønster Intern revisjonen som politi for ledelse og styre? Gammeldags bilde av intern revisjonen? Fra «compliance revisjoner til strategic assurance» (Austbø, Statoil) Alternativ til tilbakeskuende «offense»? Se mer «upstream» og mindre «downstream»

43 Flere 2. linjefunksjoner Slide 43 Risk Management Information Security Financial Control Physical Security Quality Health and Safety Inspection Accreditation Certification Compliance Legal Environmental Other (depending upon industry-specific or company-specific needs) (COSO, Leveraging COSO Across the Three Lines of Defense, 2015, S. 6)

44 Koordinere Utveksle Informasjon og Prof. T. F. Ruud, PhD, SR rapporter Combined Assurance Slide 44 Revisjonsrapporter kan koordineres med andre interne og eksterne funksjoner som yter bekreftelses- og rådgivningstjenester Andere tilbydere kan gis tilgang til rapportering fra intern revisjon Dobbeltdekning vs «hvite flekker» Begrense bruk og nytte samt utbredelse av informasjon Sustainability Officer Controlling Compliance Legal Internal Audit Risk Management IT- Security Management Quality Management... Sustainability Officer Controlling Compliance Legal Internal Audit Risk Management IT- Security Quality Management Management...

45 Slide 45 Tre-linje modellen Prosessorientert Overordnet - «Helhetlige bekreftelser» Legislation Shareholders Investors Other Stakeholders Government Direction Suppliers 1 st Line Indicators Controlling Risk Management BoD CEO Vision Objectives Strategies Compliance Employers Certification Nomination Remuneration Audit Committee Value Adding Process 2 nd Line Security Quality Management 3 rd Line- Assurance Signals Risk Management and Internal Control External Audit Customers Accountability

46 Slide 46 Development and Current State of Internal Auditing Internal auditing has got to be the coolest profession in the world. (Tom Peters, The Institute of Internal Auditors International Conference, Orlando, 2013) Tom Peters (*November 7, 1942) American management guru and writer on business management practices; Co-author (with Robert H. Waterman, Jr.) of best-seller In Search of Excellence, 1982

47 Slide 47 Norges Interne Revisorers Forening En del av The Institute of Internal Auditors med totalt 190,000 medlemmer globalt NIRF har 800 medlemmer «Progress through sharing» Fremskritt gjennom deling av kunnskap Visjon: NIRF bidrar til at intern revisjon er en allment anerkjent, relevant og verdiskapende profesjon gjennom å være samlende og ledende for alle som arbeider med intern revisjon samt virksomhetsstyring, risikostyring, compliance og intern styring og kontroll

48 Hva og hvem er NIRF? Prof. T. F. Ruud, PhD, SR Slide 48

49 Slide 49 Diplomert Intern Revisor og Internasjonale Sertifiseringer

50 Slide 50 Certified Internal Auditor (CIA) Krav til utdanning : Bachelor eller kombinasjon av utdanning og yrkespraksis. Bestått del 1-3 av CIA eksamen Krav til praksis: To års relevant praksis fra intern revisjon eller tilsvarende

51 Litteratur Prof. T. F. Ruud, PhD, SR Slide 51

52 Slide 52 Litteratur

53 Leveraging COSO across the Prof. T. F. Ruud, PhD, SR Three Lines of Defense Slide 53 Thought Paper of the Committee of Sponsoring Organizations of the Treadway Commission (COSO) 2015 SUPPORT Governance Structures How the organisation assigns specific tasks and responsibilities in internal control (COSO, Leveraging COSO Across the Three Lines of Defense, 2015)

54 Leveraging COSO across the Prof. T. F. Ruud, PhD, SR Three Lines of Defense Slide 54 Thought Paper of the Committee of Sponsoring Organizations of the Treadway Commission (COSO) 2015 SUPPORT Governance Structures How the organisation assigns specific tasks and responsibilities in internal control (COSO, Leveraging COSO Across the Three Lines of Defense, 2015, S. 4)

55 Leveraging COSO across the Prof. T. F. Ruud, PhD, SR Three Lines of Defense Slide 55 (COSO, Leveraging COSO Across the Three Lines of Defense, 2015, S. 5)

56 Slide 56 Leveraging COSO across the Three Lines of Defense (COSO, Leveraging COSO Across the Three Lines of Defense, 2015, S. 7)

57 Og som kan Prof. T. F. Ruud, PhD, SR Slide 57 Assist management in design and development of processes and controls to manage risks Define activities to monitor and how to measure success as compared to management expectations Monitor the adequacy and effectiveness of internal control activities Escalate critical issues, emerging risks and outliers Provide risk management frameworks Identify and monitor known and emerging issues affecting the organization s risks and controls Identify shifts in the organization s implicit risk appetite and risk tolerance Provide guidance and training related to risk management and control processes (COSO, Leveraging COSO Across the Three Lines of Defense, 2015, S. 6)

58 Slide 58 Leveraging COSO across the Three Lines of Defense (COSO, Leveraging COSO Across the Three Lines of Defense, 2015, S. 8)

59 Ta gjerne kontakt: Prof. T. F. Ruud, PhD, SR Slide 59

Utfordringer med de tre forsvarslinjer

Utfordringer med de tre forsvarslinjer Utfordringer med de tre forsvarslinjer Norges Interne Revisorers Forening 31. mai 2016 Prof. Flemming Ruud, PhD, Statsautorisert revisor Handelshøyskolen BI, Oslo University St. Gallen, Sveits flemming.ruud@bi.no

Detaljer

Hvordan vurdere/revidere overordnet styring og kontroll

Hvordan vurdere/revidere overordnet styring og kontroll www.pwc.no Hvordan vurdere/revidere overordnet styring og kontroll Jonas Gaudernack DFØ - Desember 2014 Dekomponering av problemstillingen -> grunnleggende spørsmål 1. Hvorfor vurdere styring og kontroll

Detaljer

Asset Management. Compliance og Operasjonell Risiko. Asle Bistrup Eide. Presentasjon i VFF den 28. november 2012

Asset Management. Compliance og Operasjonell Risiko. Asle Bistrup Eide. Presentasjon i VFF den 28. november 2012 Asset Management Compliance og Operasjonell Risiko Presentasjon i VFF den 28. november 2012 Asle Bistrup Eide A global manager with companies in Oslo, Stockholm, Bergen, Luxembourg, Chennai and Hong Kong

Detaljer

En praktisk anvendelse av ITIL rammeverket

En praktisk anvendelse av ITIL rammeverket NIRF 17. april 2012 En praktisk anvendelse av ITIL rammeverket Haakon Faanes, CIA,CISA, CISM Internrevisjonen NAV NAVs ITIL-tilnærming - SMILI NAV, 18.04.2012 Side 2 Styring av tjenestenivå Prosessen omfatter

Detaljer

ISO 41001:2018 «Den nye læreboka for FM» Pro-FM. Norsk tittel: Fasilitetsstyring (FM) - Ledelsessystemer - Krav og brukerveiledning

ISO 41001:2018 «Den nye læreboka for FM» Pro-FM. Norsk tittel: Fasilitetsstyring (FM) - Ledelsessystemer - Krav og brukerveiledning ISO 41001:2018 «Den nye læreboka for FM» Norsk tittel: Fasilitetsstyring (FM) - Ledelsessystemer - Krav og brukerveiledning ISO 41001:2018 Kvalitetsverktøy i utvikling og forandring Krav - kapittel 4 til

Detaljer

Prinsipper Internrevisorer forventes å anvende og opprettholde følgende prinsipper:

Prinsipper Internrevisorer forventes å anvende og opprettholde følgende prinsipper: ETISKE REGLER Introduksjon Formålet med IIAs etiske regler er å fremme en etisk kultur i internrevisjonsprofesjonen. Internrevisjon er en uavhengig, objektiv bekreftelses- og rådgivningsfunksjon som har

Detaljer

REVISJON AV COMPLIANCE-PROGRAMMER

REVISJON AV COMPLIANCE-PROGRAMMER REVISJON AV COMPLIANCEPROGRAMMER NIRF Årskonferanse 2017 Mads Blomfeldt BDO compliance og gransking 1 AGENDA Hva er et complianceprogram? Aktuelle standarder og beskrivelser av «beste praksis» Forventninger

Detaljer

RAPPORT RAPPORT OM EKSTERN EVALUERING AV INTERNREVISJONEN VED UNIVERSITETET I OSLO - IHHT. IIA STANDARD 1312

RAPPORT RAPPORT OM EKSTERN EVALUERING AV INTERNREVISJONEN VED UNIVERSITETET I OSLO - IHHT. IIA STANDARD 1312 RAPPORT RAPPORT OM EKSTERN EVALUERING AV - IHHT. IIA STANDARD 1312 DESEMBER 2018 Rapporten er utarbeidet for oppdragsgiver, og dekker kun de formål som med denne er avtalt. All annen bruk og distribusjon

Detaljer

Nye krav i ISO 9001, hvilke er de og hvordan implementere disse i TQM? Ragna Karoline Aasen

Nye krav i ISO 9001, hvilke er de og hvordan implementere disse i TQM? Ragna Karoline Aasen Nye krav i ISO 9001, hvilke er de og hvordan implementere disse i TQM? Ragna Karoline Aasen IMPLEMENTERINGSPLAN September 2015 ISO 9001:2015 publiseres Høst 2015 Akkreditering av sertifiseringsorganene

Detaljer

1. FORMÅL 2. PROFESJONELT GRUNNLAG

1. FORMÅL 2. PROFESJONELT GRUNNLAG Vedlikeholdes av: Chief Compliance Officer Side: 1 av 5 1. FORMÅL Internrevisjonen skal fremme og beskytte GIEKs verdier gjennom å gi risikobaserte og objektive bekreftelser, råd og innsikt. Den skal bidra

Detaljer

ISO-standarderfor informasjonssikkerhet

ISO-standarderfor informasjonssikkerhet Verifying security since 1999 ISO-standarderfor informasjonssikkerhet ISO/IEC 27000-serien Information technology Security techniques oiso/iec 27000 Information security management systems Overview and

Detaljer

Den europeiske byggenæringen blir digital. hva skjer i Europa? Steen Sunesen Oslo,

Den europeiske byggenæringen blir digital. hva skjer i Europa? Steen Sunesen Oslo, Den europeiske byggenæringen blir digital hva skjer i Europa? Steen Sunesen Oslo, 30.04.2019 Agenda 1. 2. CEN-veileder til ISO 19650 del 1 og 2 3. EFCA Guide Oppdragsgivers krav til BIMleveranser og prosess.

Detaljer

Tor Solbjørg (diplom. IR, statsautorisert revisor) Revisjonssjef Helse Nord RHF

Tor Solbjørg (diplom. IR, statsautorisert revisor) Revisjonssjef Helse Nord RHF Tor Solbjørg (diplom. IR, statsautorisert revisor) Revisjonssjef Helse Nord RHF Nasjonal fagkonferanse i offentlig revisjon Gardermoen 29. oktober 2014 Innledning Innhold Hva er beholdt fra 92-rammeverket,

Detaljer

og standarder for profesjonell utøvelse av internrevisjon www.iia.no Januar 2013

og standarder for profesjonell utøvelse av internrevisjon www.iia.no Januar 2013 Etiske regler og standarder for profesjonell utøvelse av internrevisjon Januar 2013 www.iia.no Copyright 2004-2013 by The Institute of Internal Auditors, Inc. NIRF har fått tillatelse fra copyrightinnehaveren

Detaljer

Risikofokus - også på de områdene du er ekspert

Risikofokus - også på de områdene du er ekspert Risikofokus - også på de områdene du er ekspert - hvordan kan dette se ut i praksis? - Ingen er for gammel til å begå nye dumheter Nytt i ISO 9001:2015 Vokabular Kontekst Dokumentasjonskrav Lederskap Stategi-politikk-mål

Detaljer

Helhetlig risikostyring og informasjonssikkerhet. Knut Håkon T. Mørch PricewaterhouseCoopers knut.morch@no.pwc.com Tlf.

Helhetlig risikostyring og informasjonssikkerhet. Knut Håkon T. Mørch PricewaterhouseCoopers knut.morch@no.pwc.com Tlf. Helhetlig risikostyring og informasjonssikkerhet Knut Håkon T. Mørch PricewaterhouseCoopers knut.morch@no.pwc.com Tlf. 95 26 04 38 Innhold Informasjonssikkerhet og modenhet Helhetlig risikostyring Rammeverk

Detaljer

ETISKE REGLER OG STANDARDER. for profesjonell utøvelse av internrevisjon. Fremskritt gjennom deling av kunnskap

ETISKE REGLER OG STANDARDER. for profesjonell utøvelse av internrevisjon. Fremskritt gjennom deling av kunnskap ETISKE REGLER OG STANDARDER for profesjonell utøvelse av internrevisjon 2015 Fremskritt gjennom deling av kunnskap Copyright 2004-2015 by The Institute of Internal Auditors, Inc. NIRF har fått tillatelse

Detaljer

Internrevisjon et samarbeid på tvers

Internrevisjon et samarbeid på tvers Internrevisjon et samarbeid på tvers Med anbefaling om «Best practice» For Universitetet i Stavanger Universitetet i Agder Universitetet i Nordland Høgskolen i Bergen Regler og krav Reglementet for Økonomistyring

Detaljer

Jeanette Wheeler, C-TAGME University of Missouri-Kansas City Saint Luke s Mid America Heart Institute

Jeanette Wheeler, C-TAGME University of Missouri-Kansas City Saint Luke s Mid America Heart Institute Jeanette Wheeler, C-TAGME University of Missouri-Kansas City Saint Luke s Mid America Heart Institute I have no disclosures Objectives: Assessing yourself in a new way Setting competencies for program

Detaljer

Når beste praksis rammeverk bidrar til bedre governance. Ingar Brauti, RC Fornebu Consulting AS

Når beste praksis rammeverk bidrar til bedre governance. Ingar Brauti, RC Fornebu Consulting AS Når beste praksis rammeverk bidrar til bedre governance Ingar Brauti, RC Fornebu Consulting AS :. er når man har en tilpasset egen bruk Et riktig modenhetsnivå! IT Governance Institute's definisjon er:

Detaljer

PAS 55 kvalitetsstandard for anleggsforvaltning i infrastrukturselskaper. Elsikkerhetskonferansen 2013 NEK

PAS 55 kvalitetsstandard for anleggsforvaltning i infrastrukturselskaper. Elsikkerhetskonferansen 2013 NEK PAS 55 kvalitetsstandard for anleggsforvaltning i infrastrukturselskaper Elsikkerhetskonferansen 2013 NEK Hvorfor? Ambisjon: Statnetts anleggsforvaltning skal reflektere god praksis iht. PAS 55 Økt presisjon

Detaljer

Risikokultur grunnmuren i risikostyring

Risikokultur grunnmuren i risikostyring Risikokultur grunnmuren i risikostyring Finans Norge Operasjonell risiko den vanskelige risikoen? 5. september 2017 Stian A. Ruud-Larsen Risk Manager operasjonell risiko Verden ble i 2001 påminnet hvor

Detaljer

og standarder for profesjonell utøvelse av internrevisjon www.iia.no Januar 2011

og standarder for profesjonell utøvelse av internrevisjon www.iia.no Januar 2011 Etiske regler og standarder for profesjonell utøvelse av internrevisjon Januar 2011 www.iia.no Copyright 2004-2011 by The Institute of Internal Auditors, Inc. NIRF har fått tillatelse fra copyrightinnehaveren

Detaljer

Erfaringer fra en Prosjektleder som fikk «overflow»

Erfaringer fra en Prosjektleder som fikk «overflow» Erfaringer fra en Prosjektleder som fikk «overflow» Per Franzén, Project Manager August 30 th, 2017 ERFARINGER FRA EN PROSJEKTLEDER SOM FIKK «OVERFLOW» AV GDPR BEGREPER OG INSTRUKSER Purpose limitation

Detaljer

Nytt fra INTOSAI. CAS Oslo October

Nytt fra INTOSAI. CAS Oslo October Nytt fra INTOSAI Konsekvenser for offentlig revisjon Nasjonal fagkonferanse i offentlig revisjon, Oslo 25-26 Oktober 2010 Ekspedisjonssjef Jens Gunvaldsen Riksrevisjonen CAS Oslo 4.- 5.October 2010 1 In

Detaljer

Internrevisjon og intern kontroll i statlige virksomheter

Internrevisjon og intern kontroll i statlige virksomheter Internrevisjon og intern kontroll i statlige virksomheter Kunnskapsdepartementet 13. oktober 2015 Norges Interne Revisorers Forening Ellen Brataas, generalsekretær Revisjon kan være så mangt, og utføres

Detaljer

FM kompetanseutvikling i Statoil

FM kompetanseutvikling i Statoil FM kompetanseutvikling i Statoil Erick Beltran Business developer Statoil FM FM konferansen Oslo, 13 Oktober 2011 Classification: Internal (Restricted Distribution) 2010-06-06 Erick Beltran Ingenierio

Detaljer

Bilag 8 Instruks for internrevisjon og Garanti-Instituttet for Eksportkreditt

Bilag 8 Instruks for internrevisjon og Garanti-Instituttet for Eksportkreditt Bilag 8 Instruks for internrevisjon og Garanti-Instituttet for Eksportkreditt Instruks for internrevisjon i Garanti-Instituttet for Eksportkreditt 2005 Side 1 av 5 Internrevisjonsinstruksen setter rammer

Detaljer

ISO 9001:2015 Endringer i ledelsesstandarder

ISO 9001:2015 Endringer i ledelsesstandarder ISO 9001:2015 Endringer i ledelsesstandarder 210 kollegaer Oslo (HK) Bergen / Ågotnes Stavanger Haugesund Trondheim Göteborg VÅRE VERDIER HENSIKT MED STANDARD REVISJONER

Detaljer

Rapporterer norske selskaper integrert?

Rapporterer norske selskaper integrert? Advisory DnR Rapporterer norske selskaper integrert? Hvordan ligger norske selskaper an? Integrert rapportering er å synliggjøre bedre hvordan virksomheten skaper verdi 3 Norske selskaper har en lang vei

Detaljer

V-sak 12 - side 1 av 14

V-sak 12 - side 1 av 14 Universitetet i Oslo Notat Til Fra Universitetsstyret EIR (Enhet for intern revisjon) Sakstype: Møtesaksnr: Møtenr: Vedtakssak V-sak 12 4/2019 Møtedato: 7.mai 2019 Notatdato: 12. april 2019 Arkivsaksnr.:

Detaljer

Unit Relational Algebra 1 1. Relational Algebra 1. Unit 3.3

Unit Relational Algebra 1 1. Relational Algebra 1. Unit 3.3 Relational Algebra 1 Unit 3.3 Unit 3.3 - Relational Algebra 1 1 Relational Algebra Relational Algebra is : the formal description of how a relational database operates the mathematics which underpin SQL

Detaljer

Forvaltningsrevisjon Bergen kommune Effektivitet og kvalitet i internkontrollen Prosjektplan/engagement letter

Forvaltningsrevisjon Bergen kommune Effektivitet og kvalitet i internkontrollen Prosjektplan/engagement letter Forvaltningsrevisjon Bergen kommune Effektivitet og kvalitet i internkontrollen Prosjektplan/engagement letter Mai 2017 «Forvaltningsrevisjon av effektivitet og kvalitet i internkontrollen» Mai 2017 Prosjektplan

Detaljer

Public roadmap for information management, governance and exchange. 2015-09-15 SINTEF david.norheim@brreg.no

Public roadmap for information management, governance and exchange. 2015-09-15 SINTEF david.norheim@brreg.no Public roadmap for information management, governance and exchange 2015-09-15 SINTEF david.norheim@brreg.no Skate Skate (governance and coordination of services in egovernment) is a strategic cooperation

Detaljer

Capturing the value of new technology How technology Qualification supports innovation

Capturing the value of new technology How technology Qualification supports innovation Capturing the value of new technology How technology Qualification supports innovation Avanserte Marine Operasjoner - Fra operasjon til skip og utstyr Dag McGeorge Ålesund, 1 Contents Introduction - Cheaper,

Detaljer

The Union shall contribute to the development of quality education by encouraging cooperation between Member States and, if necessary, by supporting

The Union shall contribute to the development of quality education by encouraging cooperation between Member States and, if necessary, by supporting The Union shall contribute to the development of quality education by encouraging cooperation between Member States and, if necessary, by supporting and supplementing their action, while fully respecting

Detaljer

Trust in the Personal Data Economy. Nina Chung Mathiesen Digital Consulting

Trust in the Personal Data Economy. Nina Chung Mathiesen Digital Consulting Trust in the Personal Data Economy Nina Chung Mathiesen Digital Consulting Why does trust matter? 97% of Europeans would be happy for their personal data to be used to inform, make recommendations or add

Detaljer

Styremøte Helse Midt-Norge Presentasjon rapport evaluering internrevisjonen

Styremøte Helse Midt-Norge Presentasjon rapport evaluering internrevisjonen Styremøte Helse Midt-Norge Presentasjon rapport evaluering internrevisjonen 4. Februar 2016 Overordnet oppsummering Godt tilpasset organisasjonens øvrige styringsstruktur Oppfattes som nyttig og tilfører

Detaljer

Quality in career guidance what, why and how? Some comments on the presentation from Deidre Hughes

Quality in career guidance what, why and how? Some comments on the presentation from Deidre Hughes Quality in career guidance what, why and how? Some comments on the presentation from Deidre Hughes Erik Hagaseth Haug Erik.haug@inn.no Twitter: @karrierevalg We have a lot of the ingredients already A

Detaljer

Oppdatert NORSOK N-005

Oppdatert NORSOK N-005 Oppdatert NORSOK N-005 Gerhard Ersdal Ptil Medvirkende Leder: Nils-Christian Hellevik, AkerSolutions Deltakere: Michael E Hall, ConnocoPhillips Tor Inge Fossan, Statoil Terje Nybø, Statoil Jørunn Osnes,

Detaljer

Innovasjonsvennlig anskaffelse

Innovasjonsvennlig anskaffelse UNIVERSITETET I BERGEN Universitetet i Bergen Innovasjonsvennlig anskaffelse Fredrikstad, 20 april 2016 Kjetil Skog 1 Universitetet i Bergen 2 Universitetet i Bergen Driftsinntekter på 4 milliarder kr

Detaljer

Lovlig bruk av Cloud Computing. Helge Veum, avdelingsdirektør Difi, Oslo 17.03.2014

Lovlig bruk av Cloud Computing. Helge Veum, avdelingsdirektør Difi, Oslo 17.03.2014 Lovlig bruk av Cloud Computing Helge Veum, avdelingsdirektør Difi, Oslo 17.03.2014 Vårt utgangspunkt Det er Datatilsynets utgangspunkt at det er mulig å oppnå godt personvern også i nettskyen Dette er

Detaljer

FM kompetanseutvikling i Statoil

FM kompetanseutvikling i Statoil FM kompetanseutvikling i Statoil Erick Beltran Business developer Statoil FM Kompetanse for bedre eiendomsforvaltning Trondheim, 6 Januar 2010 Classification: Internal (Restricted Distribution) 2010-06-06

Detaljer

Utvikling av skills for å møte fremtidens behov. Janicke Rasmussen, PhD Dean Master Tel

Utvikling av skills for å møte fremtidens behov. Janicke Rasmussen, PhD Dean Master Tel Utvikling av skills for å møte fremtidens behov Janicke Rasmussen, PhD Dean Master janicke.rasmussen@bi.no Tel 46410433 Skills project results Background for the project: A clear candidate profile is defined

Detaljer

Standarder for Asset management ISO 55000/55001/55002

Standarder for Asset management ISO 55000/55001/55002 Standarder for Asset management ISO 55000/55001/55002 bjorn.fredrik.kristiansen@multiconsult.no 1 Multiconsults kjernevirksomhet er rådgivning og prosjektering Multiconsult skal være multifaglige tilby

Detaljer

Nye krav til internrevisjon i staten. Ola Otterdal, Forvaltnings- og analyseavdelingen, Direktoratet for økonomistyring

Nye krav til internrevisjon i staten. Ola Otterdal, Forvaltnings- og analyseavdelingen, Direktoratet for økonomistyring Nye krav til internrevisjon i staten Ola Otterdal, Forvaltnings- og analyseavdelingen, Direktoratet for økonomistyring Agenda 1. Bakgrunn 2. Nye krav til vurdering og innretning 3. Veiledning for vurdering

Detaljer

Neste generasjon ISO standarder ISO 9001 og ISO 14001. Hva betyr det for din bedrift? DNV GL Business Assurance Norway AS SAFER, SMARTER, GREENER

Neste generasjon ISO standarder ISO 9001 og ISO 14001. Hva betyr det for din bedrift? DNV GL Business Assurance Norway AS SAFER, SMARTER, GREENER Neste generasjon ISO standarder ISO 9001 og ISO 14001 Hva betyr det for din bedrift? DNV GL Business Assurance Norway AS 1 SAFER, SMARTER, GREENER Et nytt perspektiv For å sikre at kvalitetsstyring blir

Detaljer

Lovlig bruk av Cloud Computing. Helge Veum, avdelingsdirektør Cloud Inspiration Day, UBC

Lovlig bruk av Cloud Computing. Helge Veum, avdelingsdirektør Cloud Inspiration Day, UBC Lovlig bruk av Cloud Computing Helge Veum, avdelingsdirektør Cloud Inspiration Day, UBC 13.02.2013 Vårt utgangspunkt Det er Datatilsynets utgangspunkt at det er mulig å oppnå godt personvern også i nettskyen

Detaljer

Independent audit av kvalitetssystemet, teknisk seminar 25-26 november 2014

Independent audit av kvalitetssystemet, teknisk seminar 25-26 november 2014 Independent audit av kvalitetssystemet, teknisk seminar 25-26 november 2014 Valter Kristiansen Flyteknisk Inspektør, Teknisk vedlikehold Luftfartstilsynet T: +47 75 58 50 00 F: +47 75 58 50 05 postmottak@caa.no

Detaljer

FM strategi: Bruk av standarder for sourcing, effektivisering og dialog

FM strategi: Bruk av standarder for sourcing, effektivisering og dialog April 2015 FM strategi: Bruk av standarder for sourcing, effektivisering og dialog MERETE HOLMEN MURVOLD En standard er en frivillig akseptert måte å gjøre det på og en harmonisering av beste praksis Foto:

Detaljer

Endringer i revidert ISO 50001

Endringer i revidert ISO 50001 Endringer i revidert ISO 50001 Hans Even Helgerud Norsk Energi Miniseminar energiledelse Standard Norge (SN/K 295) Clarion Hotel & Congress, Trondheim 29. januar 2018 En ledelse ett system Integrering

Detaljer

INSTRUKS FOR VALGKOMITEEN I AKASTOR ASA (Fastsatt på generalforsamling i Akastor ASA (tidligere Aker Solutions ASA) 6. mai 2011)

INSTRUKS FOR VALGKOMITEEN I AKASTOR ASA (Fastsatt på generalforsamling i Akastor ASA (tidligere Aker Solutions ASA) 6. mai 2011) INSTRUKS FOR VALGKOMITEEN I AKASTOR ASA (Fastsatt på generalforsamling i Akastor ASA (tidligere Aker Solutions ASA) 6. mai 2011) 1 Oppgaver Valgkomiteens oppgaver er å avgi innstilling til - generalforsamlingen

Detaljer

Styring og ledelse av informasjonssikkerhet

Styring og ledelse av informasjonssikkerhet Styring og ledelse av informasjonssikkerhet SUHS-konferansen 30. oktober 2013 Øivind Høiem, CISA CRISC Seniorrådgiver UNINETT AS Mål for styring informasjonssikkerhet Målene for styring av informasjonssikkerhet

Detaljer

Midler til innovativ utdanning

Midler til innovativ utdanning Midler til innovativ utdanning Hva ser jeg etter når jeg vurderer et prosjekt? Utdanningsseminar Onsdag 10 Januari 2018 Reidar Lyng Førsteamanuensis Institutt for pedagogikk og livslang læring, NTNU/ Leder

Detaljer

av Trygve Sørlie - Revisjonsdirektør i Gjensidige

av Trygve Sørlie - Revisjonsdirektør i Gjensidige Hva gir revisjonsaktiviteten av verdi for de enkelte interessentene? Nasjonal fagkonferanse i offentlig revisjon Mandag 25. oktober 2010 14.00-14.45 på Clarion Hotel Oslo Airport, Gardermoen av Trygve

Detaljer

Quality Policy. HSE Policy

Quality Policy. HSE Policy 1 2 Quality Policy HSE Policy Astra North shall provide its customers highly motivated personnel with correct competence and good personal qualities to each specific assignment. Astra North believes a

Detaljer

DE VIKTIGSTE ENDRINGENE I NYE ISO 9001:2015 OG ISO 14001:2015

DE VIKTIGSTE ENDRINGENE I NYE ISO 9001:2015 OG ISO 14001:2015 DE VIKTIGSTE ENDRINGENE I NYE ISO 9001:2015 OG ISO 14001:2015 Oddmund Wærp Teknologisk Institutt email owa@ti.no Tlf. 934 60 292 TEKNOLOGISK INSTITUTT - HVEM VI ER Landsdekkende kompetansebedrift med hovedkontor

Detaljer

Sammenligning av ledelsesstandarder for risiko

Sammenligning av ledelsesstandarder for risiko Sammenligning av ledelsesstandarder for risiko av Martin Stevens Kvalitet & Risikodagene 2018 14. Juni 2018 Litt om meg Internrevisor i Gjensidige Hvorfor opptatt av risikostyring? - Bakgrunn fra finansiell

Detaljer

European Crime Prevention Network (EUCPN)

European Crime Prevention Network (EUCPN) European Crime Prevention Network (EUCPN) The EUCPN was set up by Council Decision 2001/427/JHA in May 2001 to promote crime prevention activity in EU Member States. Its principal activity is information

Detaljer

EN Skriving for kommunikasjon og tenkning

EN Skriving for kommunikasjon og tenkning EN-435 1 Skriving for kommunikasjon og tenkning Oppgaver Oppgavetype Vurdering 1 EN-435 16/12-15 Introduction Flervalg Automatisk poengsum 2 EN-435 16/12-15 Task 1 Skriveoppgave Manuell poengsum 3 EN-435

Detaljer

ETISKE REGLER OG STANDARDER. for profesjonell utøvelse av internrevisjon. Fremskritt gjennom deling av kunnskap

ETISKE REGLER OG STANDARDER. for profesjonell utøvelse av internrevisjon. Fremskritt gjennom deling av kunnskap ETISKE REGLER OG STANDARDER for profesjonell utøvelse av internrevisjon 2017 Fremskritt gjennom deling av kunnskap Copyright 2004-2016 by The Institute of Internal Auditors, Inc. IIA Norge har fått tillatelse

Detaljer

Virginia Tech. John C. Duke, Jr. Engineering Science & Mechanics. John C. Duke, Jr.

Virginia Tech. John C. Duke, Jr. Engineering Science & Mechanics. John C. Duke, Jr. A New Paradigm for Health Management of Bridges Presentation Overview Introduction AASHTO Grand Challenges SAFETEA-LU LTBP Is the Problem Unique? RCM A New Paradigm Design, Build, Maintain---Asset Management

Detaljer

Arbeidet i en working group. Charlotte Grøntved

Arbeidet i en working group. Charlotte Grøntved Arbeidet i en working group Charlotte Grøntved Agenda 1. Min bakgrunn 2. ERA WG SafeCert Oppgaver, arbeidsmetode, status 3. Arbeidet i gruppen 4. Lidt om det nye som kommer Bakgrunn Desember 2008: Statens

Detaljer

Strategi med kunden i fokus

Strategi med kunden i fokus Strategi med kunden i fokus 4. November 2016 Trond Winther, Head of Department SAFER, SMARTER, GREENER Innhold 1 Bakgrunn og utfordring 2 Strategi 3 Læringer 2 Our vision: global impact for a safe and

Detaljer

Improving Customer Relationships

Improving Customer Relationships Plain Language Association International s 11 th conference Improving Customer Relationships September 21-23, 2017 University of Graz, Austria hosted by Klarsprache.at Copyright of this presentation belongs

Detaljer

NIRF Finansnettverk. Trond Erik Bergersen 24.1.2013

NIRF Finansnettverk. Trond Erik Bergersen 24.1.2013 NIRF Finansnettverk Trond Erik Bergersen 24.1.2013 Trond Erik Bergersen Hvem er det? IT revisor hva er det? 2 Rollefordeling Hovedstyret Sentralbankledelsen Hovedstyrets revisjonsutvalg Linjeorganisasjon

Detaljer

From Policy to personal Quality

From Policy to personal Quality part of Aker From Policy to personal Quality Aker Solutions Bjørn Lende VP Quality Management MMO October 2011 2011 Aker Solutions Our vision and values Built on more than 170 years of industrial tradition

Detaljer

ISO/DIS 45001, INNHOLD OG STRUKTUR. Berit Sørset, komiteleder, Norsk Industri

ISO/DIS 45001, INNHOLD OG STRUKTUR. Berit Sørset, komiteleder, Norsk Industri ISO/DIS 45001, INNHOLD OG STRUKTUR Berit Sørset, komiteleder, Norsk Industri ISO/DIS 45001:2016 Occupational health and safety managment systems Requirements with guidance for use Overordnet mål: forebygge

Detaljer

Sikkerhet, risikoanalyse og testing: Begrepsmessig avklaring

Sikkerhet, risikoanalyse og testing: Begrepsmessig avklaring Sikkerhet, risikoanalyse og testing: Begrepsmessig avklaring Seminar om risikoanalyse og testing innen sikkerhet Bjørnar Solhaug SINTEF, 11. juni, 2013 Technology for a better society 1 Oversikt Risikoanalyse

Detaljer

Requirements regarding Safety, Health and the Working Environment (SHWE), and pay and working conditions

Requirements regarding Safety, Health and the Working Environment (SHWE), and pay and working conditions Requirements regarding Safety, Health and the Working Environment (SHWE), and pay and working conditions Vigdis Bjørlo 2016-02-05 Suppliers' obligations in relation to the Construction Client Regulations

Detaljer

Instruks for Konsernrevisjonen Helse Sør-Øst. Erstatter instruks av

Instruks for Konsernrevisjonen Helse Sør-Øst. Erstatter instruks av Instruks for Konsernrevisjonen Helse Sør-Øst Erstatter instruks av 26.02.2009 Fastsatt av styret i Helse Sør-Øst RHF 07.02.2012 Innhold 1 Konsernrevisjonens formål... 3 2 Organisering, ansvar og myndighet...

Detaljer

IEA PVPS. Trond Moengen. Global co-operation towards sustainable deployment of photovoltaic power systems

IEA PVPS. Trond Moengen. Global co-operation towards sustainable deployment of photovoltaic power systems IEA PVPS Global co-operation towards sustainable deployment of photovoltaic power systems Trond Moengen PVPS general presentation, date, place The IEA PVPS Mission To enhance the international collaboration

Detaljer

Internationalization in Praxis INTERPRAX

Internationalization in Praxis INTERPRAX Internationalization in Praxis The way forward internationalization (vt) : to make international; also: to place under international control praxis (n) : action, practice: as exercise or practice of an

Detaljer

God praksis på personalutvikling i TTO/KA. Presentasjon FORNY Seminar Sommaroy

God praksis på personalutvikling i TTO/KA. Presentasjon FORNY Seminar Sommaroy God praksis på personalutvikling i TTO/KA Presentasjon FORNY Seminar Sommaroy 18.04.2007 Agenda Generelle betraktninger om US vs. NO mht. TTO s Eksempel på bevissthet rundt kompetanse hos TTO/KA personell

Detaljer

Korrupsjon og misligheter i kommunal sektor revisors rolle

Korrupsjon og misligheter i kommunal sektor revisors rolle Rica Nidelven, 11. juni 2013 14.00 15.00 Korrupsjon og misligheter i kommunal sektor revisors rolle Anders Berg Olsen 2013, Anders Berg Olsen, HiST Handelshøyskolen i Trondheim. Dette materialet er beskyttet

Detaljer

Bedriftscase 1 Positive konsekvenser av tøffe krav

Bedriftscase 1 Positive konsekvenser av tøffe krav Bedriftscase 1 Positive konsekvenser av tøffe krav 1. desember 2014 1 Corporate Social Responsibility (CSR) programmer En vanlig praksis i andre markeder: Sportsutstyr, tekstiler og klær Elektronikk Dagligvarehandel

Detaljer

Peter Hines: Lean er mer enn verktøy

Peter Hines: Lean er mer enn verktøy Lean ledelse Helsekonferansen Leanforum Norge 12. mars 2019 Marte Daae-Qvale Holmemo Førsteamanuensis, Institutt for industriell økonomi og teknologiledelse Peter Hines: Lean er mer enn verktøy How do

Detaljer

Nærings-PhD i Aker Solutions

Nærings-PhD i Aker Solutions part of Aker Motivasjon og erfaringer Kristin M. Berntsen/Soffi Westin/Maung K. Sein 09.12.2011 2011 Aker Solutions Motivasjon for Aker Solutions Forutsetning Vilje fra bedrift og se nytteverdien av forskning.

Detaljer

Neil Blacklock Development Director

Neil Blacklock Development Director Neil Blacklock Development Director neil.blacklock@respect.uk.net UK Helplines A) Respect Phoneline B) Men s Advice Line Multi Site Research Programme Young People s Project Domestic Violence and Employment

Detaljer

RS402 Revisjon i foretak som benytter serviceorganisasjon

RS402 Revisjon i foretak som benytter serviceorganisasjon Advisory RS402 Revisjon i foretak som benytter serviceorganisasjon Aina Karlsen Røed, senior manager Leder av IT-revisjon i Ernst & Young, Advisory Dette dokumentet er Ernst & Youngs eiendom. Dokumentet

Detaljer

Norges Interne Revisorers Forening

Norges Interne Revisorers Forening Oslo, 9.desember 2002 Norske Finansanalytikeres Forening (NFF) Postboks 1276 Vika 011 Oslo (nff@finansanalytiker.no) HØRINGSUTTALELSE ANBEFALTE NORMER FOR GOD CORPORATE GOVERNANCE I NORGE Vi har mottatt

Detaljer

Luftfartstilsynets funn under virksomhetstilsyn.

Luftfartstilsynets funn under virksomhetstilsyn. Luftfartstilsynets funn under virksomhetstilsyn. Inkludert funn ifm EASA standardiseringspeksjon av Luftfartstilsynet. Luftfartstilsynet T: +47 75 58 50 00 F: +47 75 58 50 05 postmottak@caa.no Postadresse:

Detaljer

Itled 4021 IT Governance Governance, COBIT og ITIL

Itled 4021 IT Governance Governance, COBIT og ITIL Itled 4021 IT Governance Governance, COBIT og ITIL September 2018 Bendik Bygstad Forskjellen mellom ledelse og styring Ledelse (management) og styring (governance) er forskjellige displiner Ledelse dreier

Detaljer

Erfaringer med smidige metoder på store prosjekter i Telenor. Kristoffer Kvam, Strategic Project Manager, Portfolio & Projects, Telenor Norway

Erfaringer med smidige metoder på store prosjekter i Telenor. Kristoffer Kvam, Strategic Project Manager, Portfolio & Projects, Telenor Norway Erfaringer med smidige metoder på store prosjekter i Telenor Kristoffer Kvam, Strategic Project Manager, Portfolio & Projects, Telenor Norway Smidig metodikk brukt riktig kan gi store effekter. Her >30%

Detaljer

Hvordan komme i kontakt med de store

Hvordan komme i kontakt med de store Hvordan komme i kontakt med de store Willy Holdahl, direktør Personal og Organisasjonsutvikling Kongstanken, 15 oktober 2010 The information contained in this document is Volvo Aero Connecticut Proprietary

Detaljer

KIS - Ekspertseminar om BankID

KIS - Ekspertseminar om BankID www.nr.no KIS - Ekspertseminar om BankID Dr. Ing. Åsmund Skomedal Forsknings sjef, DART, Norsk Regnesentral asmund.skomedal@nr.no 18. mars 2009 Tema til diskusjon Agenda punkter Kritisk analyse av digitale

Detaljer

Ny personvernlovgivning er på vei

Ny personvernlovgivning er på vei Ny personvernlovgivning er på vei Er du forberedt? 23. august 2017 There are lines you cannot cross. There are rules to the game. But within the lines and following the rules, you are only limited by your

Detaljer

Sustainability Programme

Sustainability Programme Sustainability Programme Even Wiger, 9. Februar 2012 Norway shall be a leader in environmental issues. Rally Norway is one of the best environmental pioneers in any sports- and cultural activities in

Detaljer

Gjenopprettingsplan DNBs erfaringer. Roar Hoff Leder av Konsern-ICAAP og Gjenopprettingsplan Oslo, 7. desember 2017

Gjenopprettingsplan DNBs erfaringer. Roar Hoff Leder av Konsern-ICAAP og Gjenopprettingsplan Oslo, 7. desember 2017 Gjenopprettingsplan DNBs erfaringer Roar Hoff Leder av Konsern-ICAAP og Gjenopprettingsplan Oslo, 7. desember 2017 Lik konkurranse krever full harmonisering av systemet Like definisjoner Konsistent bruk

Detaljer

UiO : Universitetet i Oslo Universitetsdirektøren

UiO : Universitetet i Oslo Universitetsdirektøren UiO : Universitetet i Oslo Universitetsdirektøren Til Fra Universitetsstyret Universitetsdirektøren Sakstype: Møtesaksnr.: Møtenr.: Møtedato: Notatdato: Arkivsaksnr.: Saksbehandler: Vedtakssak V-sak3 3/2014

Detaljer

Compliance i praksis:

Compliance i praksis: Compliance i praksis: Rollefordeling og arbeidsfordeling mellom operasjonell risikostyring (nivå 1) og compliancefunksjonen (nivå 2) i bank Are Jansrud, Chief Compliance Officer SpareBank 1 Østlandet Complianceseminaret

Detaljer

Familieeide selskaper - Kjennetegn - Styrker og utfordringer - Vekst og nyskapning i harmoni med tradisjoner

Familieeide selskaper - Kjennetegn - Styrker og utfordringer - Vekst og nyskapning i harmoni med tradisjoner Familieeide selskaper - Kjennetegn - Styrker og utfordringer - Vekst og nyskapning i harmoni med tradisjoner Resultater fra omfattende internasjonal undersøkelse og betraktninger om hvordan observasjonene

Detaljer

Internrevisjon i en digital verden

Internrevisjon i en digital verden Internrevisjon i en digital verden IIA Norge årskonferanse, Fornebu 29. 30. mai 2017 Services 1 Industry 4.0 Big Data 3D Printing Internet of Things Digitisation 2 Exponential organizations Disruption

Detaljer

Rammeverk og metode for aktsomhetsvurdering m.h.t. menneskerettigheter, miljø og korrupsjon hva innebærer det for oppdragsgivere og leverandører?

Rammeverk og metode for aktsomhetsvurdering m.h.t. menneskerettigheter, miljø og korrupsjon hva innebærer det for oppdragsgivere og leverandører? Rammeverk og metode for aktsomhetsvurdering m.h.t. menneskerettigheter, miljø og korrupsjon hva innebærer det for oppdragsgivere og leverandører? MedTek (Fornebu), 14. februar 2018 1 Om Initiativ for etisk

Detaljer

- En essensiell katalysator i næringsklyngene? Forskningsrådets miniseminar 12. april Mer bioteknologi i næringslivet hvordan?

- En essensiell katalysator i næringsklyngene? Forskningsrådets miniseminar 12. april Mer bioteknologi i næringslivet hvordan? Instituttsektoren - En essensiell katalysator i næringsklyngene? Forskningsrådets miniseminar 12. april 2011 Mer bioteknologi i næringslivet hvordan? Torstein Haarberg Konserndirektør SINTEF Materialer

Detaljer

Emnedesign for læring: Et systemperspektiv

Emnedesign for læring: Et systemperspektiv 1 Emnedesign for læring: Et systemperspektiv v. professor, dr. philos. Vidar Gynnild Om du ønsker, kan du sette inn navn, tittel på foredraget, o.l. her. 2 In its briefest form, the paradigm that has governed

Detaljer

Feiltre, hendelsestre og RIF-modell

Feiltre, hendelsestre og RIF-modell Initiating Event BB4 Initiating Event Type 3 End Control Type Type 2 End Control 2 B5/C2 Feiltre, hendelsestre og RIFmodell Rolf Bye, Studio Apertura Initiating Event structure C & C3 Omission structure

Detaljer

Internrevisjonsordningen i Forsvarssektoren

Internrevisjonsordningen i Forsvarssektoren Internrevisjonsordningen i Forsvarssektoren Presentasjon til nettverksmøte Stat, NIRF 7.10.2015 Definisjon av internrevisjon Internrevisjon er en uavhengig, objektiv bekreftelses- og rådgivningsfunksjon

Detaljer

ROS analyse for samfunnskritiske IKT systemer. Utfordringer og muligheter 24/11-05

ROS analyse for samfunnskritiske IKT systemer. Utfordringer og muligheter 24/11-05 ROS analyse for samfunnskritiske IKT systemer Utfordringer og muligheter 24/11-05 Hermann Steen Wiencke Proactima/Universitetet i Stavanger 1 Et samarbeid mellom Universitetet i Stavanger og Rogalandsforskning

Detaljer

Gjermund Vidhammer Avdelingsleder Governance, risk & compliance

Gjermund Vidhammer Avdelingsleder Governance, risk & compliance VEIEN TIL GDPR: PLANLEGG DINE NESTE 12 MÅNEDER Gjermund Vidhammer Avdelingsleder Governance, risk & compliance Agenda Hvordan påvirker GDPR arbeid med informasjonssikkerhet Etterlevelse: plan for de neste

Detaljer