Velkommen til 3. samling samarbeidsforum

Størrelse: px
Begynne med side:

Download "Velkommen til 3. samling samarbeidsforum"

Transkript

1 Velkommen til 3. samling samarbeidsforum 9. September 2015 Direktoratet for økonomistyring

2 Mål for 3. samling utforming og implementering Forståelse for hva det innebærer å utforme og implementere risikoreduserendetiltak på ulike nivå Vurdere tiltak på ulike nivå i virksomheten, herunder identifisere og vurdere risiko og tiltak på prosessnivå -> prosesskartlegging Prosessene med utforming: identifisere, vurdere, prioritere og utforme beslutte tiltak Vurdere behov for implementeringsaktiviteter Aktuelle verktøy til steget «utforming» Erfaringer fra virksomheter og diskusjon Side

3 Agenda 3. samling todelt dag Tema 2. samling ett steg tilbake: Risikovurdering Tema 3. samling: Utforming og implementering Presentasjoner/ erfaringsutveksling fra deltakere i samarbeidsforum DNK PU 3 Teori og verktøy prosesskartlegging, utforming og implementering Presentasjon fra DIFI Presentasjoner/ erfaringsutveksling fra deltaker i samarbeidsforum NTNU Bufdir.

4 Ett steg tilbake - Risikovurdering 1. Etablere et grunnlag for risikovurderingen Mål Krav Vesentlige prosesser 2. Gjennomføre risikovurderinger 3. Vurdere behov for tiltak og/eller oppfølging -> dagens samling 4. Følge opp risiko og tiltak og rapportere resultatet til rett tid til rett nivå -> neste samling Bruke informasjonen til læring og forbedring! 4

5 Praksis på risikovurderinger på ulike nivå 5

6 Hvordan gjennomføres risikovurderinger i Direktoratet for nødkommunikasjon Cecilie Norenberg Direktoratet for økonomistyring

7 Risikovurderinger i DNK 7

8 Politiets utlendingsenhets opplegg for risikovurderinger Petter Abrahamsen Direktoratet for økonomistyring

9 Pause Direktoratet for økonomistyring

10 3. samling samarbeidsforum utforming og implementering 9. September 2015 Direktoratet for økonomistyring

11 Innspill og ønsker fra QB utforming og implementering av internkontroll Identifisere gode tiltak Dokumentere tiltak på en måte så alle forstår hva som skal gjøres Prosesskartlegging Implementeringsaktiviteter 11

12 3. samling: Utforming og implementering 12

13 Verktøy - risikovurderinger < og 2. SAMLING ---- > 3. SAMLING 4. SAMLING Side 13

14 Sannsynlighet Redusere risiko nye tiltak og oppfølging av «gamle» Svært stor Høyt fokus og høyt kontrollbehov Stor Moderat Mindre konsekvens Risiko Kritisk Høy Liten Meget liten Lavt fokus og lavt kontrollbehov Redusert sannsynlighet og konsekvens Lavere sannsynlighet Ubetydelig Lav Moderat Alvorlig Svært alvorlig Konsekvens Side 14 Side 14 Kontrollbehov Moderat Lav

15 Utforming Direktoratet for økonomistyring

16 Utforming Identifisere aktuelle tiltak som håndterer risikoen Vurdere, prioritere og beslutte tiltak Utforme tiltak 16

17 Begrepene tiltak og kontrollaktiviteter Tiltak: alle forhold som bidrar til å redusere risiko Alt fra sunn og god organisasjons- og ledelseskultur til helt konkrete kontrollaktiviteter Kontrollaktiviteter: aktiviteter for å sikre at tiltakene blir utført på en effektiv måte og til rett tid Består av en beskrivelse av kontrollaktiviteten og hvordan den skal gjennomføres samt den faktiske gjennomføringen Vær pragmatisk! 17

18 Kontrollspørsmål ved utforming av tiltak Kan vi følge med på utviklingen i stedet for å iverksette nye tiltak? Er det vurdert om eksisterende tiltak kan justeres i stedet for å utvikle helt nye tiltak? Har vi husket å fjerne utdaterte tiltak? Har de som kjenner området/prosessen best vært involvert i arbeidet? Er forebyggende og automatiske tiltak/ kontroller benyttet der det er mulig? Håndterer tiltaket kjernen/den opprinnelige årsaken til problemet/risikoen? Er tiltaket innenfor «kontrollbollen» (noe min enhet kan påvirke)? Skal tiltaket redusere sannsynlighet eller konsekvens? Har vi en hensiktsmessig dokumentasjon av risiko og tiltak? Side 18

19 Risikovurderinger gjøres med utgangspunkt i den målstrukturen virksomheten styres etter men tiltakene bør ikke nødvendigvis utformes på samme nivå Organisasjonsnivå Virksomhets- ledelse Region eller divisjon/avdeling Risiko knyttet til overordnede mål og strategier. Fokus på virksomhetens hovedmål, strategiske utfordringer og vesentlige endringer Risiko knyttet til mål og delmål som den enkelte enhet er ansvarlig for Lokalkontor eller seksjon System, prosjekt eller arbeidsprosess 19 Risiko knyttet til leveranser/aktiviteter som den enkelte enhet er ansvarlig for gjennomføringen av Tidspunkt for risikoanalyse Risiko knyttet til den enkelte arbeidsprosess, prosjekt eller system

20 Hierarkier Overordnet nivå Lavere nivåer Operativt nivå Mål KSF Sammenheng Sammenheng vertikalt Risikoer horisontalt Tiltak Målhierarki KSF-hierarki Risikohierarki Tiltakshierarki Det beste er det godes fiende furu vs. grantre! Side 20

21 Tenke helhet i ressursbruken Mål Kritiske suksessfaktorer Risikoer Tiltak Overordnet nivå Rask bosetning Faktainformasjon er dekkende og relevant Har ikke dekkende og relevant informasjon Etablere systemer for innhenting og forvaltning av informasjon Lavere nivåer Operativt nivå Riktig, relevant og dekkende informasjon til kommunene Informasjon sendes 3 dager etter henvendelse til kommunen Kjenne kommunenes informasjonsbehov Gode og tydelige prosedyrer for å besvare henvendelser Kjenner ikke informasjonsbehov et til kommunene Mangelfulle prosedyrer for å håndtere henvendelser Etablere et opplegg for å kartlegge kommunenes informasjonsbehov Oppdatere prosedyre med prosess - beskrivelse og definering av tidsfrister og ansvar Konsentrasjon om stadig mer vesentlige forhold og «større» tiltak jo høyere opp i styringshierarkiet Side 21

22 Typer av tiltak Manuelle kontroller Automatiske kontroller ITGC og applikasjonskontroller Forebyggende/preventive kontroller Oppdagende/overvåkende kontroller Harde vs. myke kontroller Ledelseskontroller Generelle, virksomhetsovergripende kontroller 25

23 Automatisert Manuell Identifiser aktuelle tiltak/kontroller forts. Utforming God balanse mellom ulike typer kontroller Økt risiko og kostn. Lavere risiko og kostn. Forebyggende Korrigerende/avdekkende 26

24 Eksempler på harde versus mjuke kontroller Harde Myke Organisasjonsstruktur Arbdeidsdeling Styrende dokumenter Fullmakter Kontroller i IKT-systemer Tonen på toppen, leder-stil, filosofi Etikk og moral, etisk kultur Kompetanse, profesjonalitet og dedikasjon hos ansatte Integritet Kommunikative evner, empati Myke kontroller = det uformelle styrings og kontrollmiljøet Side 27

25 Myke kontroller - praktiske implikasjoner Toppledelsen bør etterspørre bekreftelse på at man har en kultur som bygger opp under det formelle opplegget for styring og kontroll Myke og harde kontroller henger sammen hvor godt kommuniserer rutinene? hvor mye tid settes av til opplæring og faglig påfyll? hvor godt legger saksbehandlingssystemene og andre systemer til rette for etterlevelse? styringsparametere som gir en indikasjon på kvaliteten ved virksomhetskulturen kundetilfredshet, medarbeidertilfredshet, avvik/varslinger m.v. Side

26 Eksempler på tiltak for å sikre en god virksomhetskultur Etisk dilemmatrening Visjon og verdier for virksomheten: forankringsaktiviteter Medarbeiderundersøkelser Lederevalueringer Avvikssystem Sjekkliste styrings- og kontrollmiljø samt informasjon og kommunikasjon Personalseksjon rekruttering, arbeidsmiljø, klarhet vedr. roller Signering på at man har lest, akseptert eller forstått Taushetserklæringer Egenevalueringer Tavlemøter, møter for å diskutere vanskelige saker Side

27 Verdi for virksomheten 2. Vurdere, prioritere og beslutte Tiltaksprioritering Høy Lav Lav Realiserbarhet Høy Tiltaket må vurderes ut fra en kost/nytte - vurdering! Side 30

28 3. Utforme besluttede tiltak Hvem skal utarbeide/designe tiltaket? Hvordan skal dette gjøres? Beskrivelse av tiltaket slik at involverte forstår hvordan det skal gjennomføres? Tidsfrist for ferdigstillelse av tiltak Utforming av tiltak skal legge til rette for å kunne gjennomføre tiltaket vær konkret og definer ansvar! Side 31

29 Hvordan dokumentere tiltakene og sikre at de blir gjennomført? Tiltak på overordnet nivå Virksomhetsplaner Egne handlingsplaner Tiltak på mellomnivå Avdelings- og seksjons- planer Tiltak på prosessnivå Prosedyrer, sjekklister mv. Risiko- og kontrollmatriser Tiltaksplanene bør inneholde: Ansvar Tidsfrist Ressursmessige konsekvenser (?) 32

30 Hvor har vi dokumentert tiltak/kontrollaktiviteter allerede? Det er et risikoreduserende tiltak i seg selv å etablere policyer og prosedyrer og i et slikt tiltak inngår det flere mer spesifikke kontroller Hvem og hva Hvordan Overordnede føringer og krav Policyer Prosedyrer Eksempelvis Instruks for økonomi- og virksomhetsstyring, tildelingsbrev, samt lover og regler mv. virksomheten må forholde seg til Regulerer overordnede føringer og prinsipper samt tydeliggjør roller og ansvar gjennom å definere hvem som har ansvaret for hva innenfor det området policyen gjelder for Beskrive hvordan aktiviteter, kontroller, oppfølging og rapportering skal gjennomføres for å håndtere risiko og fastsette krav på en målrettet og effektiv måte

31 Roller og ansvar viktig også vedr. risiko/tiltak Behov for å utpeke en risikoeier (prosessansvarlig, seksjonsleder e.l.)? Ansvar for å utforme og følge opp tiltak knyttet til risikoen han er ansvarlig for 34

32 Erfaringer med bruk av virksomhetsavtale og virksomhetsplan i DFØ Strategi Virksomhetsavtale mellom direktør og avd.direktør Virksomhetsplan hver avdeling Risikovurdering og tiltak inngår (se utdrag under) Kritiske suksessfaktorer Risiko for manglende måloppnåelse Eksisterende tiltak/ merknad til risikoen S K Risikonivå Risikoeier: Nye tiltak: Ansvarlig: FOA evner å se statlig styring i et helhetlig statlig perspektiv FOA evner ikke å se statlig styring i et helhetlig statlig perspektiv 4 4 Høy Avdelingsdirektør Beskrive god virksomhets styring Beskrive god styring i departemen tene Virksomhetsstyring Styring og analyse 35

33 Beinstrekk? Direktoratet for økonomistyring

34 Veiledning i rotårsaksanalyse Verktøy for å identifisere gode tiltak! «5- Hvorfor» teknikk Fiskebeinsdiagram 37

35 Formål med rotårsaksanalyse Hensikten med strukturert problemløsning: 1. Identifisere rotårsakene til et problem 2. Identifisere tilhørende løsningsforslag En støtte i å Løfte blikket og se helheten Gi struktur og forståelse for forholdet mellom mulige kategorier av hovedårsaker å tjene som en visuell fremstilling av årsakene til problemet/risikoen Forstå problemet: omfang og konsekvenser Løse rotårask ikke bare behandle symptomene Finne gode tiltak så ikke prob. dukker opp igjen Dele opp og gjøre håndterbart Se hvilke deler som kan gjøres innenfor egen enhet Involvere og forankre involvere de medarbeiderne som har best forutsetninger for å løse problemet hjelpe medarbeidere å kommunisere med hverandre og resten av organisasjonen sikre resultat sikre varig endring 38 sikre læring og forståelse

36 Når benyttes rotårsaksanalyse? En rotårsaksanalyse benyttes ofte når problemet eller en risiko er kompleks, uklar, involverer flere personer eller enheter på tvers av organisatoriske enheter, eller omfatter utfordringer knyttet til kultur og organisasjon. Motsatt av «brannslukking» og «quick fix» 39

37 Hvem bør gjennomføre en rotårsaksanalyse? Gruppe eller teamøvelse Samle personer med best kunnskap om problemet (prosess, faglig eller økonomiske elementer) Interessenter som avgir input eller mottar output i den aktuelle prosessen Objektiv og uavhengig en fordel 40

38 Hvordan gjennomføre? Definere problemet Analysere rotårsaker Identifisere tiltak Implementere tiltak Hva, hvorfor, for hvem, frekvens etc. Samle medarbeidere og ledere som har best kunnskap om problemet Brainstorme få opp alle mulige årsaker til problemet Kategorisere samle lignende årsaker Prioritere frekvens og opplevd omfang Brainstorme få opp alle mulige løsninger/tiltak til Prioritere verdi og realiserbarhet Dokumentere utarbedere tiltaksrapport eller liste Forankre løsninger Følge opp implementering 41

39 5 Hvorfor 1. Hvorfor? 2. Hvorfor? 3. Hvorfor? 4. Hvorfor? 5. Hvorfor? Borre ned i problemet Motvirker symptombehandling fremfor ekte problemløsning Et problem kan ha flere årsaker! 42

40 Fiskebeindiagram Bidrar til å identifisere, sortere og vise mulige rotårasker til et større, komplekst problem (mennesker, teknologi, arbeidsmiljø, materiale, metode/prosess) Gjennomføres med flere deltakere/i grupper Krever mer tid enn 5 Hvorfor! 43 Kan avdekke et mangfold av rotårsker

41 Eksempel fra veilederen - søknadsbehandlingsprosessen 44

42 Gruppearbeid 20 min + 10 min oppsummering Ta utgangspunkt i «problemet» dere har forberedt og tatt med (sitt sammen med person fra samme virksomhet) Bruk 5-hvorfor teknikken eller fiskebeindiagram og finn frem til rotårsaken(e) med tilhørende tiltak for å håndtere problemet Oppsummering av erfaringer i plenum 45

43 Lunsj 9. September 2015 Direktoratet for økonomistyring

44 Identifisere risikoutsatte og vesentlige prosesser Prosesskartlegging identifisere risiko og tiltak/kontroller i prosesser Direktoratet for økonomistyring Side 47

45 Identifisere risikoutsatte og vesentlige prosesser 1. Vesentlige prosesser ut fra en vesentlighetsvurdering/vesentlighetskriterier (konsekvens) 2. Risikoutsatte prosesser identifisert på bakgrunn av risikovurderinger (sannsynlighet og konsekvens) Mål og krav Risikovurdering på virksomhetsnivå Identifisering av vesentlige prosesser i hvilke prosesser slår vesentlige risikoer inn? Kartlegging og risikovurdering av vesentlige prosesser Side

46 Oversikt over vesentlige prosesser Vurder hvilke prosesser som er vesentlige? Er det store verdier knyttet til prosessen? I hvor stor grad påvirkes brukere? Påvirkes andre områder eller prosesser? Er det stor politisk oppmerksomhet knyttet til prosessen? Påvirkes omdømmet? Side 49

47 Formålet med prosesskartlegging Få oversikt over prosessen med tilhørende risikoer og risikoreduserende tiltak. Få oversikt over roller og ansvar. Få et grunnlag for å vurdere og analysere behov for endringer og forbedringer Flere eller færre kontroller? Målrettet og effektiv drift?, overholder vi lover og regler? Pålitelig rapportering? Få dokumentert hvordan prosessen gjennomføres Interne hensyn Back up ved sykdom, nyansettelser etc. Like ting gjøres likt? Eksterne hensyn; RR Dep. Brukere/kunder Side

48 Metode i 4 steg for å kartlegge prosessen Direktoratet for økonomistyring Side

49 Kartlegge prosessen Når man skal kartlegge prosessen er det viktig å beskrive følgende: målet med prosessen hvem som er ansvarlig for prosessen (helheten) hvor prosessen starter (input) og hvor den slutter (output) hvilket detaljnivå den skal beskrives på aktivitetene i prosessen hvem som er involvert i de ulike aktivitetene (roller og ansvar) hvilke system/verktøy som benyttes Direktoratet for økonomistyring Side

50 Eksempel på en prosess Direktoratet for økonomistyring Side

51 Eksempel på en prosessbeskrivelse Nr Handling Ansvarlig Når Løpende 2 Saksbehandler registrerer søknader inn i saksbehandlingssystemet 1 Arkiv mottar innkomne søknader Administrasjonsavdelingen Tilskuddsavdelingen Løpende 12 Utbetaling til tilskuddsmottakere Regnskapsavdelingen Månedlig Direktoratet for økonomistyring Side

52 Identifisere risikoer Utgangspunktet for risikovurderingen er målet for prosessen. Identifiser kritiske suksessfaktorer forhold som er viktig å lykkes med for å nå målet for prosessen Identifisere risikoer (hva kan gå galt i forhold til målet med prosessen? Hva hinder målrettet og effektiv drift, pålitelig rapportering, overholdelse av lover og regler som prosessen omfattes av ) Direktoratet for økonomistyring Side

53 Prosesskartet med risikoer Side

54 Identifisere risikoreduserende tiltak Identifisere risikoreduserende tiltak Gjelder både i og i tilknytning til prosessen En beskrivelse av kontrollene bør dokumenteres og inneholde: hvor ofte kontrollen skal gjennomføres hvem som skal gjennomføre kontrollen, hvem som er ansvarlig hvordan gjennomføringen av kontrollen skal dokumenteres dersom kontrollen skal etterkontrolleres (kontroll av at kontrollen er gjort/oppfølging av nøkkelkontroller) bør også dette beskrives Side

55 Prosesskart med risikoreduserende tiltak Side

56 Identifisere forbedringsområder Vurdere om det er behov for forbedringer Foreta en vurdering av om det er risikoreduserende tiltak som: Ikke gjenspeiler eller ikke dekker risikoen Som gjøres flere ganger eller har samme formål Kan automatiseres Foreta en vurdering om prosessen oppfyller de tre internkontrollmålsetningene Side

57 Dokumentasjon av prosessen og risikovurderingene Dokumentere prosessen etter gjennomførte forbedringstiltak policyer prosedyrer Dokumentere oppdatert risikovurdering Side

58 Verktøy «Idebank- utvalgte prosesser med eksempler på mål, risiko og kontroller» Type prosess Hovedprosess Delprosess Mål for delprosess Risiko Risikoreduserende tiltak Kontrolltype Kontroll av inngående faktura mot Støtteprosess Regnskap Behandling av Fullstendig, effektiv og Det bokføres fakturaer som ikke er i bestilling og mottatt vare/tjeneste skal Oppdagende, inngående korrekt behandling av henhold til avtalte betingelser, herunder hindre registrering av inngående faktura manuell fakturaer inngående faktura pris og kvalitet. som inneholder feil eller som ikke vedrører virksomheten Støtteprosess Støtteprosess Støtteprosess Støtteprosess Regnskap Regnskap Regnskap Regnskap Støtteprosess Regnskap Lønn Støtteprosess Regnskap Lønn Behandling av inngående fakturaer Behandling av utgående faktura Behandling av utgående faktura Behandling av utgående faktura Fullstendig, effektiv og korrekt behandling av inngående faktura Fullstendig, effektiv og korrekt fakturering og innkreving av utestående beløp Fullstendig, effektiv og korrekt fakturering og innkreving av utestående beløp Fullstendig, effektiv og korrekt fakturering og innkreving av utestående beløp Korrekt og rettidig bilde av lønnskostnader for perioden Korrekt og rettidig bilde av lønnskostnader for perioden Regnskapet inneholder inngående fakturaer som ikke er godkjent Ordregrunnlaget foreligger for sent Ordregrunnlaget inneholder feil (eksempelvis feil kunde, feil beløp, feil betingelser, m.v.) Mangelfull oppfølging av utestående beløp Nedetid på datasystemer gir forsinket utbetaling av lønn Feil periodisering av lønnskostnader i regnskapet (SRS) Maskinell kontroll sikrer at bare inngående fakturaer som er godkjent av person med budsjettdisponeringsmyndighet registreres i regnskapet Sjekkliste som viser ansvar og myndighet knyttet til utarbeidelse av ordregrunnlaget med tilhørende frister Det utarbeides fakturaforslag som sendes ordreutsteder for kontroll og godkjenning før endelig faktura kan utstedes Det er etablert prosedyrer med sjekklister som sikrer månedlig avstemming av innbetalinger mot utestående fordringer. Åpne poster følges opp. Kriseavtale med banken som sikrer utbetaling av lønn til riktig tid ved eventuelle tekniske problemer Det gjøres avsetninger for overtid og annen lønnsutbetaling utover fast lønn (SRS) Oppdagende, automatisk Forebyggende, manuell Forebyggende, manuell Avdekkende, manuell Forebyggende, manuell Forebyggende, manuell Side

59 Hvem har erfaringer med prosesskartlegging? Hva er praksisen for utvelgelse av vesentlige prosesser? Er vesentlige og risikoutsatte prosesser kartlagt/risikovurdert? Hvor og Hvordan dokumenterer dere dette arbeidet (bruk av system)? Flytdiagram Word Excel Prosedyrer, sjekklister, arbeidsbeskrivelser Eksempel på problemløsning og prosesskartlegging i offentlig sektor praksis: Side 62

60 Prosesskartlegging og internkontroll i NTNU Direktoratet for økonomistyring Side 63

61 Pause Direktoratet for økonomistyring

62 Sikringstiltak utforming av kontrolltiltak på informasjonssikkerhetsområdet Jan Sørgård, Difi Direktoratet for økonomistyring

63 Implementering Direktoratet for økonomistyring

64 Hva er implementering? Gjennomføring av utformede tiltak i praksis, dvs. legge til rette for og gjøre det vi har bestemt oss for slik at tiltaket etterleves og får ønsket effekt! Når tiltak gir dårligere resultater enn forventet, kan det skyldes at tiltaket ikke er så virksomt som forventet (feil rotårsak til tiltaket), eller at implementeringen var manglende eller mislykket. Resultatet blir manglende etterlevelse og effekt «Selv om risikoen ble forstått på et intellektuelt nivå, ble ikke forståelsen omsatt i praksis.» 22. juli-kommisjonen 67

65 Implementeringsaktiviteter Å implementere tiltak bidrar til at risikovurderinger ikke bare blir en formalitet, men en Side realitet, 68 dvs. bedre styring og kontroll

66 God overlapp mellom det formelle og uformelle styrings- og kontrollmiljø viktig for å lykkes! Tiltak Strukturer Strategier Systemer Styrende dokumenter Organisering Motivasjon Kompetanse Tiltak Verdier og normer Interesser Tenkemåter Følelser Side 69

67 Ulike type tiltak krever ulike implementeringsaktiviteter for å få med det uformelle styrings- og kontrollmiljøet Tiltak Manglede etterlevelse og effekt av tiltak Side 70

68 Implementering av ny instruks for Bufetat Direktoratet for økonomistyring

69 Avslutning Direktoratet for økonomistyring

70 Innhold og mål for 4. samling 12. november Oppfølging Vurdere om internkontrollen er effektiv Etterlevd Hensiktsmessig utformet og gir ønsket effekt Bruke informasjonen fra oppfølgingen til styring, læring og forbedring Benytte inn i neste års planlegging av IK Risikovurderinger Replanlegging, omprioriteringer av tiltak ol. Rapportering Rapportere resultater fra oppfølgingen til rett nivå til rett tid Integrere rapporteringen knyttet til internkontroll med øvrig rapportering Side 73

71 Innhold og mål for 4. samling forts. Konkret output oppfølging og rapportering Gjennomført og dokumentert oppfølging på ulike nivå i virksomheten Kvalifisert grunnlag for å kunne vurdere internkontrollens effektivitet (hele systemet og håndtering av enkelt- risikoer) Status og tilstand for internkontrollen sammenstilles fra ulike nivå og benyttes i ledelsens styring og kontroll av virksomheten Informasjonen som rapporteres er input til planlegging i neste periode Relevante verktøy: Veiledning test av internkontroll Veiledning prosedyre for registrering og håndtering av avvik Mal registrering og håndtering av avvik Mal rapportering knyttet til internkontroll Eksempel årsrapport Side 74

72 Innspill neste samling Innlegg/presentasjoner fra deltakerne innenfor temaene: utforming og implementering eller oppfølging og rapprotering? Ønsker knyttet til temaer og verktøy innenfor oppfølging? Alle tilbakemeldinger, tips og vink mottas med stor takk! Side 75

73 Agenda 4. samling forslag Tema 4. samling: oppfølging og rapportering Teori og verktøy oppfølging og rapportering Presentasjon fra deltager i forumet/ erfaringsutveksling? Årsrapport kap. IV? Evaluering? Avslutning Samarbeidsforum IK virksomheter Felles lunsj med ledere Kort oppsummering fra ledere. Hva er oppnådd og veien videre tips fra ledere til ledere. Presentasjon fra Gundvaldsen i RR. Hva er god internkontroll? Avslutning v/ DFØs direktør Øystein Børmer 76

74 Tusen takk for innsatsen! På gjensyn 12. november! Direktoratet for økonomistyring

Informasjonsmøte Samarbeidsforum internkontroll

Informasjonsmøte Samarbeidsforum internkontroll Informasjonsmøte Samarbeidsforum internkontroll 10. oktober 2013 Direktoratet for økonomistyring Velkommen og introduksjon v/ingrid Buhaug Brænden Side 2 Program Side 3 Hvorfor bør alle statlige virksomheter

Detaljer

Informasjonsmøte Samarbeidsforum internkontroll 2015

Informasjonsmøte Samarbeidsforum internkontroll 2015 Informasjonsmøte Samarbeidsforum internkontroll 2015 10. februar 2015 Direktoratet for økonomistyring DFØ vurderer ny runde med samarbeidsforum! Hva er samarbeidsforum? Møteserie over ca. ett år Faste

Detaljer

For en fing gjeng! Velkommen til 2. samling Samarbeidsforum!

For en fing gjeng! Velkommen til 2. samling Samarbeidsforum! For en fing gjeng! Velkommen til 2. samling Samarbeidsforum! Direktoratet for økonomistyring 29.06.2016 Side 1 Samling 2 Risikovurdering, utforming av tiltak og implementering 21. Juni 2016 29.06.2016

Detaljer

Velkommen til 2. samling Samarbeidsforum!

Velkommen til 2. samling Samarbeidsforum! Velkommen til 2. samling Samarbeidsforum! Direktoratet for økonomistyring 27.05.2015 Side 1 Samling 2 Etablere grunnlag for risikovurderinger og gjennomføre risikovurderinger 26. mai 2015 27.05.2015 Direktoratet

Detaljer

Hvordan ha orden på internkontrollen?

Hvordan ha orden på internkontrollen? Hvordan ha orden på internkontrollen? Ola Otterdal Kundeforum 2014 Direktoratet for økonomistyring Side 1 Agenda 1. Kort om DFØs veiledningsmateriell og kompetansetilbud 2. Hva er internkontroll og hva

Detaljer

Internkontroll. SUHS-konferansen 2016

Internkontroll. SUHS-konferansen 2016 SUHS-konferansen 2016 Vi starter med en liten video https://www.youtube.com/watch?v=usf-vgxmeuq Hva legger vi i begrepet internkontroll? Stikkord: Kontroll av interne rutiner, rammer skal ikke overskrides,

Detaljer

Nytt veiledningsmateriell om internkontroll - lanseringsseminar 23. mai Direktoratet for økonomistyring

Nytt veiledningsmateriell om internkontroll - lanseringsseminar 23. mai Direktoratet for økonomistyring Nytt veiledningsmateriell om internkontroll - lanseringsseminar 23. mai 2013 Side 1 Program Tid Tema Hvem 08:45-09:00 Registrering og kaffe 09:00 09:05 Velkommen Roger Bjerke, avdelingsdirektør Forvaltnings-

Detaljer

Fylkesmannen i Buskerud 22. august 2011. Risikostyring i statlige virksomheter. Direktør Marianne Andreassen

Fylkesmannen i Buskerud 22. august 2011. Risikostyring i statlige virksomheter. Direktør Marianne Andreassen Fylkesmannen i Buskerud 22. august 2011 Risikostyring i statlige virksomheter Direktør Marianne Andreassen 11.10.2011 Senter for statlig økonomistyring Side 1 Senter for statlig økonomistyring (SSØ) -

Detaljer

Kurs i internkontroll. 29. September 2016

Kurs i internkontroll. 29. September 2016 Kurs i internkontroll 29. September 2016 Program for dagen en 3-deling 1. Hva er internkontroll i en statlig kontekst? 2. Hvorfor skal vi bruke tid og ressurser på internkontroll? 3. Hvordan etablere og

Detaljer

Veiledning- policy for internkontroll

Veiledning- policy for internkontroll Veiledning- policy for 1. Bakgrunn Statlige virksomheter forvalter fellesskapets midler og leverer produkter og tjenester som er av stor betydning både for den enkelte samfunnsborger og for samfunnet som

Detaljer

Illustrasjonsfoto: Luth & CO AS. Veiledning i rotårsaksanalyse

Illustrasjonsfoto: Luth & CO AS. Veiledning i rotårsaksanalyse Illustrasjonsfoto: Luth & CO AS Veiledning i rotårsaksanalyse Bakgrunn Bakgrunnen for denne veiledningen er en erkjennelse om at det ofte kan være vanskelig å identifisere de underliggende årsakene til

Detaljer

Hvordan skal DFØ bidra til at statlige virksomheter forbedrer sin internkontroll

Hvordan skal DFØ bidra til at statlige virksomheter forbedrer sin internkontroll Hvordan skal DFØ bidra til at statlige virksomheter forbedrer sin internkontroll NIRFs nettverk for statlig sektor seminar 22. august 2013 Ola Otterdal Direktoratet for økonomistyring Side 1 Agenda 1.

Detaljer

Egenevaluering av internkontrollen

Egenevaluering av internkontrollen Egenevaluering av internkontrollen Veiledning - egenevalueringsverktøy internkontroll Bakgrunn God praksis for internkontroll er beskrevet i flere rammeverk. COSO (Committee of Sponsoring Organizations

Detaljer

Samarbeidsforum internkontroll

Samarbeidsforum internkontroll Samarbeidsforum internkontroll 10. desember 2013 13.12.2013 Direktoratet for økonomistyring Side 1 Samarbeidsforum hjelp til selvhjelp! Bidra til å videreutvikle statlige virksomheters og departementers

Detaljer

Nettverk for virksomhetsstyring. Møte 6. juni 2014

Nettverk for virksomhetsstyring. Møte 6. juni 2014 Nettverk for virksomhetsstyring Møte 6. juni 2014 16.06.2014 Direktoratet for økonomistyring Side 1 Program 09.00-09.15: Innledning ved DFØ 09.15-10.15: Formål og innhold i instrukser, både i instruks

Detaljer

Kort om internkontroll for deg som er leder

Kort om internkontroll for deg som er leder Veileder Kort om internkontroll for deg som er leder DFØ 04/2013, 1. opplag Forord Som leder har du ansvar for virksomhetens internkontroll og for å tilpasse denne til risiko, vesentlighet og egenart.

Detaljer

Veiledning i rotårsaksanalyse Versjon 2 oppdatert

Veiledning i rotårsaksanalyse Versjon 2 oppdatert Veiledning i rotårsaksanalyse Versjon 2 oppdatert 11.12.2015 Illustrasjonsfoto: Luth & CO AS Bakgrunn Bakgrunnen for denne veiledningen er en erkjennelse av at det ofte kan være vanskelig å identifisere

Detaljer

Hvordan gjennomføre og dokumentere risikovurderingen i en mindre bank

Hvordan gjennomføre og dokumentere risikovurderingen i en mindre bank Hvordan gjennomføre og dokumentere risikovurderingen i en mindre bank Høstkonferansen 2010 Bergen, 21. september Sonja Lill Flø Myklebust Definisjon av risikostyring Disposisjon Sentrale forhold ved risikostyring

Detaljer

Direktør Marianne Andreassen

Direktør Marianne Andreassen Risikostyring i staten hvordan håndtere risikostyring i mål- og resultatstyringen PWC 6. juni 2007 Direktør Marianne Andreassen Senter for statlig økonomistyring Side 1 Senter for statlig økonomistyring

Detaljer

Introduksjonskurs i risikostyring 10. mai Velkommen!

Introduksjonskurs i risikostyring 10. mai Velkommen! Introduksjonskurs i risikostyring 10. mai 2019 Velkommen! Mål Målet for kurset er at deltagerne får en bedre forståelse av hvordan statlige virksomheter kan etablere eller videreutvikle et hensiktsmessig

Detaljer

Introduksjon 1. samling planlegging og risikovurdering

Introduksjon 1. samling planlegging og risikovurdering Introduksjon 1. samling planlegging og risikovurdering 10. desember 2013 13.12.2013 Direktoratet for økonomistyring Side 1 Plan for gjennomføring QB Innspill/behov til opplegget generelt/gjennomføring

Detaljer

Retningslinjer for risikostyring ved HiOA Dato siste revisjon:

Retningslinjer for risikostyring ved HiOA Dato siste revisjon: Retningslinjer for risikostyring ved HiOA Dato siste revisjon: 28.11.2017 1 Hensikt, bakgrunn og mål Hensikten med dette dokumentet er å bidra til at HiOA har en strukturert tilnærming for å identifisere,

Detaljer

Nytten ved å jobbe systematisk med intern kontroll Revisjonsdirektør Solbjørg Lie

Nytten ved å jobbe systematisk med intern kontroll Revisjonsdirektør Solbjørg Lie DFØ Lansering av veileder i internkontroll - 23. mai 2013 Nytten ved å jobbe systematisk med intern kontroll Revisjonsdirektør Solbjørg Lie Organisasjonskart for NAV fra 1.1.2013 Arbeids- og velferdsdirektoratet

Detaljer

Forvaltningsrevisjon Bergen kommune Internkontroll i resultatenheter. Prosjektplan/engagement letter

Forvaltningsrevisjon Bergen kommune Internkontroll i resultatenheter. Prosjektplan/engagement letter Forvaltningsrevisjon Bergen kommune Internkontroll i resultatenheter Prosjektplan/engagement letter September 2013 Innhold 1. Innledning... 3 1.1 Bakgrunn... 3 1.2 Formål og problemstillinger... 3 2. Revisjonskriterier...

Detaljer

Revisjon av styring og kontroll

Revisjon av styring og kontroll Revisjon av styring og kontroll Møte nettverk virksomhetsstyring 12. desember 2014 Direktoratet for økonomistyring Side 1 Agenda 09:00 09:15 10:00 10:15 11:00 11.30 Velkommen og innledning v/ DFØ Revisjon

Detaljer

Intern kontroll i Toll- og avgiftsetaten - Kontinuerlig forbedring av det uformelle styringsog kontrollmiljøet

Intern kontroll i Toll- og avgiftsetaten - Kontinuerlig forbedring av det uformelle styringsog kontrollmiljøet Intern kontroll i Toll- og avgiftsetaten - Kontinuerlig forbedring av det uformelle styringsog kontrollmiljøet DFØ Samarbeidsforum intern kontroll 12. mars 2015 Etatens mål og prosesser Hovedmål Motvirke

Detaljer

Risikostyring i staten

Risikostyring i staten Risikostyring i staten BI 2. november 2011 Direktør Marianne Andreassen 17.11.2011 Senter for statlig økonomistyring Side 1 Senter for statlig økonomistyring (SSØ) - etat under Finansdepartementet Virksomhetsidè:

Detaljer

Økonomidirektør og sjefssamling 2015

Økonomidirektør og sjefssamling 2015 Økonomidirektør og sjefssamling 2015 Avd. dir. Arne Lunde, Bergen 23.04.15 Hva er intern kontroll 14 Intern kontroll Alle virksomheter skal etablere systemer og rutiner som har innebygd intern kontroll

Detaljer

Et revisjonsblikk på internkontroll

Et revisjonsblikk på internkontroll Et revisjonsblikk på internkontroll Ekspedisjonssjef Jens Gunvaldsen Riksrevisjonen PSC INTOSAI Professional Standards Committee Utgangspunkt I: Early history of internal control Internal controls have

Detaljer

Internkontroll i Gjerdrum kommune

Internkontroll i Gjerdrum kommune Tatt til orientering i Gjerdrum kommunestyre 14.12.2016 Internkontroll i Gjerdrum kommune Formålet med dokumentet Formålet med dette dokumentet er å beskrive internkontrollen i Gjerdrum kommune. Dokumentet

Detaljer

RISIKOANALYSER Seniorrådgiver Arild Johansen Sola Strandhotell 30. mars 2011

RISIKOANALYSER Seniorrådgiver Arild Johansen Sola Strandhotell 30. mars 2011 RISIKOANALYSER Seniorrådgiver Arild Johansen Sola Strandhotell 30. mars 2011 Disposisjon Hvorfor gjennomføre risikoanalyser? Sentrale begreper i risikoanalyser Gjennomgang av hovedtyper risikoanalyser

Detaljer

MalemaL Liv: UTK. Rapport 4/2015. Revisjon av Sykehusapotekene HF

MalemaL Liv: UTK. Rapport 4/2015. Revisjon av Sykehusapotekene HF MalemaL Liv: UTK Rapport 4/2015 Revisjon av Sykehusapotekene HF Konsernrevisjonen Helse Sør-Øst 27.03.2015 Rapport nr. 4/2015 Revisjonsperiode Desember 2014 til mars 2015 Virksomhet Sykehusapotekene HF

Detaljer

Styresak Vedlegg 4. Prosessbeskrivelse internkontroll

Styresak Vedlegg 4. Prosessbeskrivelse internkontroll Styresak 065- Vedlegg 4 Innhold 1. Dokumentets formål... 3 2. Overordnet målsetting... 3 3. Områder som inngår i internkontrollen... 4 4. Roller og ansvar i internkontrollprosessen... 4 5. Kunnskaper,

Detaljer

Forvaltningsrevisjon Bergen kommune Internkontroll i Byrådsavdeling for finans, eiendom og eierskap. Prosjektplan/engagement letter

Forvaltningsrevisjon Bergen kommune Internkontroll i Byrådsavdeling for finans, eiendom og eierskap. Prosjektplan/engagement letter Forvaltningsrevisjon Bergen kommune Internkontroll i Byrådsavdeling for finans, eiendom og eierskap Prosjektplan/engagement letter September 2013 Innhold 1. Innledning... 3 1.1 Bakgrunn... 3 1.2 Formål

Detaljer

Veileder til risikovurderingsverktøy Klikk på stegene i prosessen for å få veiledning!

Veileder til risikovurderingsverktøy Klikk på stegene i prosessen for å få veiledning! Veileder til risikovurderingsverktøy Klikk på stegene i prosessen for å få veiledning! Hovedmeny Identifisere mål/ krav Identifisere risikoer ogvurdere og prioritere tiltak risikoer Etablere tiltak Rapportering

Detaljer

Lanseringsseminar 21. september Sjekkliste for tilskuddsforvaltning

Lanseringsseminar 21. september Sjekkliste for tilskuddsforvaltning Lanseringsseminar 21. september 2010 Sjekkliste for tilskuddsforvaltning Lanseringsseminar 21. september Velkommen Innledning v/ssøs direktør Marianne Andreassen Presentasjon av sjekklisten v/ssø v/maria

Detaljer

Bruk av mål i mål- og resultatstyringen

Bruk av mål i mål- og resultatstyringen Bruk av mål i mål- og resultatstyringen Innovasjon Norge Direktør Marianne Andreassen 26.8.2011 11.10.2011 Senter for statlig økonomistyring Side 1 Senter for statlig økonomistyring (SSØ) - etat under

Detaljer

Presentasjon sikkerhetsforum Avdelingsdirektør Arne Lunde Uh-avdelingen KD

Presentasjon sikkerhetsforum Avdelingsdirektør Arne Lunde Uh-avdelingen KD Presentasjon sikkerhetsforum 2014 Avdelingsdirektør Arne Lunde Uh-avdelingen KD Agenda Regjeringens politikk Regulatoriske krav til etablering av tiltak for å sikre informasjonssikkerheten Risk management

Detaljer

DFØ 19. april 2016 Samarbeidsforum internkontroll Fundament og planlegging

DFØ 19. april 2016 Samarbeidsforum internkontroll Fundament og planlegging DFØ 19. april 2016 Samarbeidsforum internkontroll Fundament og planlegging Hvordan implementere og forankre internkontroll ved hjelp av involvering, gode eksempler og begeistring? Trygt fram sammen Statens

Detaljer

Virksomhetsstyring i Bane NOR SF

Virksomhetsstyring i Bane NOR SF Virksomhetsstyring i Bane NOR SF DFØ 20 oktober 2016 Agenda Agenda 1 Målbilde: Modenhet Virksomhetsstyring i Bane Nor SF 2 Status: Modenhet Virksomhetsstyring i Jernbaneverket 3 Veien videre: Ambisjon

Detaljer

ephorte: 2018/61949 Overlevert: OPPSUMMERING AV KARTLEGGING INTERNKONTROLL I MATTILSYNET, 2.LINJE

ephorte: 2018/61949 Overlevert: OPPSUMMERING AV KARTLEGGING INTERNKONTROLL I MATTILSYNET, 2.LINJE ephorte: 2018/61949 Overlevert: 22.08.2018 OPPSUMMERING AV KARTLEGGING INTERNKONTROLL I MATTILSYNET, 2.LINJE Innholdsfortegnelse 1 Om kartleggingen... 2 1.1 Innledning... 2 1.2 Formål... 2 1.3 Gjennomføring...

Detaljer

Veileder og verktøy for internkontroll i offentlige anskaffelser. Mona Stormo Andersen Seniorrådgiver Mobil: 948 73 960

Veileder og verktøy for internkontroll i offentlige anskaffelser. Mona Stormo Andersen Seniorrådgiver Mobil: 948 73 960 Veileder og verktøy for internkontroll i offentlige anskaffelser Mona Stormo Andersen Seniorrådgiver Mobil: 948 73 960 Difi har utarbeidet veileder og verktøy implementering av internkontroll Bakgrunn:

Detaljer

Risikostyringsprosessen

Risikostyringsprosessen Kommunikasjon og innvolvering IM 2015-008V Beskrivelse av risikostyringsprosessen Dette vedlegget beskriver de ulike delene av prosessen som fremgår av IM om risikostyring, og hvordan disse kan gjennomføres.

Detaljer

Kommunikasjon med ledelsen hva kan Difi bidra med?

Kommunikasjon med ledelsen hva kan Difi bidra med? Kommunikasjon med ledelsen hva kan Difi bidra med? Katrine Aam Svendsen Seniorrådgiver NIFS 21.02.2018 Innhold Hvem er «ledelsen»? Innhold i Difis veiledningsmateriell «Internkontroll i praksis informasjonssikkerhet»

Detaljer

Helhetlig risikostyring som en integrert del av mål- og resultatstyringen i Helse Midt-Norge Toril Orrestad

Helhetlig risikostyring som en integrert del av mål- og resultatstyringen i Helse Midt-Norge Toril Orrestad Risikostyring Helhetlig risikostyring som en integrert del av mål- og resultatstyringen i Helse Midt-Norge Toril Orrestad Formål med innlegget Hvorfor igangsette dette arbeidet? Hva betyr det for dere?

Detaljer

HOVEDINSTRUKS TIL FINANSTILSYNET OM ØKONOMISTYRING I FINANSTILSYNET Fastsatt av Finansdepartementet 19. november 2014

HOVEDINSTRUKS TIL FINANSTILSYNET OM ØKONOMISTYRING I FINANSTILSYNET Fastsatt av Finansdepartementet 19. november 2014 HOVEDINSTRUKS TIL FINANSTILSYNET OM ØKONOMISTYRING I FINANSTILSYNET Fastsatt av Finansdepartementet 19. november 2014 1. Innledning og formål Instruksen er fastsatt av Finansdepartementet den 19. november

Detaljer

Styret ved Vestre Viken HF 015/

Styret ved Vestre Viken HF 015/ Saksfremlegg Risikovurdering 3. tertial 2011 Dato Saksbehandler Direkte telefon Vår referanse Arkivkode 22.02.12 Jan Reidar Bergwitz-Larsen 913 67 503 Saksnr. Møtedato Styret ved Vestre Viken HF 015/2012

Detaljer

Grunnkurs i risikostyring 28. september Christine Vik og Ola Otterdal

Grunnkurs i risikostyring 28. september Christine Vik og Ola Otterdal Grunnkurs i risikostyring 28. september 2016 Christine Vik og Ola Otterdal Mål Målet for kurset er at deltagerne får en bedre forståelse av hvordan statlige virksomheter kan etablere eller videre-utvikle

Detaljer

Avmystifisere internkontroll/styringssystem - informasjonssikkerhet

Avmystifisere internkontroll/styringssystem - informasjonssikkerhet Avmystifisere internkontroll/styringssystem - informasjonssikkerhet Difis veiledningsmateriell Jan Sørgård, seniorrådgiver Difi Difi Visjon: Vi utvikler offentlig sektor Digitalisering Anskaffelser Organisering

Detaljer

Styring av risiko og samfunnsansvar i Asker kommune

Styring av risiko og samfunnsansvar i Asker kommune NBEF 07.11.2014 Styring av risiko og samfunnsansvar i Asker kommune gjennom vårt ISO-sertifiserte styringssystem Ernst Ole Solem Kvalitetssjef og beredskapsleder Asker kommune Felles gjennomgående system

Detaljer

Årsrapport 2014 Vedlegg 4 Oppsummering av revisjonsområdet kompetansestyring

Årsrapport 2014 Vedlegg 4 Oppsummering av revisjonsområdet kompetansestyring UTK Årsrapport 2014 Vedlegg 4 Oppsummering av revisjonsområdet kompetansestyring Konsernrevisjonen Helse Sør-Øst 05.02.2015 INNHOLDSFORTEGNELSE SAMMENDRAG... 3 1. INNLEDNING... 4 1.1 FORMÅL MED REVISJONEN...

Detaljer

Risikostyring og intern kontroll i statlige virksomheter

Risikostyring og intern kontroll i statlige virksomheter Risikostyring og intern kontroll i statlige virksomheter Marianne Andreassen Direktør HIBO 26. oktober 2009 26.10.2009 Senter for statlig økonomistyring Side 1 Hvem er SSØ? Virksomhetsidé Som statens ekspertorgan

Detaljer

Angående overlapp mellom styrets rolle og adm. dir. sin rolle

Angående overlapp mellom styrets rolle og adm. dir. sin rolle Angående overlapp mellom styrets rolle og adm. dir. sin rolle Styret Administrerende direktør Kommentar Formålet med styrets arbeid Styret er ansvarlig for ledelsen av selskapets virksomhet. Selskapets

Detaljer

OPPDRAGET I KOMMUNELOVEN HVORDAN KAN DET TOLKES?

OPPDRAGET I KOMMUNELOVEN HVORDAN KAN DET TOLKES? For Kontrollutvalg 30.11.15 v/rådmann Thor Smith Stickler OPPDRAGET I KOMMUNELOVEN HVORDAN KAN DET TOLKES? Definisjon av internkontroll - PwC Internkontroll er et formalisert kontrollsystem der kontrollaktiviteter

Detaljer

Mål- og resultatstyring og risikostyring i staten (det offentlige)

Mål- og resultatstyring og risikostyring i staten (det offentlige) Mål- og resultatstyring og risikostyring i staten (det offentlige) Sjøfartsdirektoratet Haugesund 26. mars 2007 Marianne Andreassen Direktør i Senter for statlig økonomistyring Senter for statlig økonomistyring

Detaljer

Årsrapport 2012 Internrevisjon Pasientreiser ANS

Årsrapport 2012 Internrevisjon Pasientreiser ANS Årsrapport 2012 Internrevisjon Innhold Internrevisjon... 1 1. Innledning... 3 2. Revisjonsoppdrag... 4 2.1 Revisjon av virksomhetsstyring, intern styring og kontroll del 1... 4 2.2 Revisjon av virksomhetsstyring,

Detaljer

Rådmannens internkontroll - hva kan kontrollutvalgene forvente?

Rådmannens internkontroll - hva kan kontrollutvalgene forvente? Rådmannens internkontroll - hva kan kontrollutvalgene forvente? NKRFs Kontrollutvalgskonferanse 2014 6.feb 2014 Spesialrådgiver Tina Skarheim, KS RÅDMANNENS INTERNKONTROLL- ORDEN I EGET HUS Bakgrunn Hva

Detaljer

Veileder. Veileder i internkontroll

Veileder. Veileder i internkontroll Veileder Veileder i internkontroll DFØ 04/2013, 1. opplag Forord God internkontroll understøtter styringen og bidrar til at virksomhetens mål og krav blir oppfylt. Internkontroll handler om å sikre kvalitet

Detaljer

Hvordan sikre seg at man gjør det man skal?

Hvordan sikre seg at man gjør det man skal? Beredskapsforskriften og krav om ROS-analyser. Hvordan sikre seg at man gjør det man skal? Roger Steen NVE, Beredskapsseksjonen rost@nve.no Tenk igjennom hva som kunne vært konsekvensene for ditt selskap

Detaljer

Retningslinje for risikostyring for informasjonssikkerhet

Retningslinje for risikostyring for informasjonssikkerhet Retningslinje for risikostyring for informasjonssikkerhet Type dokument Retningslinje Forvaltes av Avdelingsleder virksomhetsstyring Godkjent av Organisasjonsdirektøren Klassifisering Intern Gjelder fra

Detaljer

Erfaringer fra NIRF`s kvalitetskontroll

Erfaringer fra NIRF`s kvalitetskontroll Erfaringer fra NIRF`s kvalitetskontroll Jørgen Bock Kvalitetskomitemedlem NIRF Nestleder styret Statsautorisert revisor Krav til ekstern kvalitetskontroll Iht internrevisjonens standarder skal det gjennomføres

Detaljer

Instruks for Konsernrevisjonen Helse Sør-Øst. Erstatter instruks av

Instruks for Konsernrevisjonen Helse Sør-Øst. Erstatter instruks av Instruks for Konsernrevisjonen Helse Sør-Øst Erstatter instruks av 26.02.2009 Fastsatt av styret i Helse Sør-Øst RHF 07.02.2012 Innhold 1 Konsernrevisjonens formål... 3 2 Organisering, ansvar og myndighet...

Detaljer

Rammeverk for risikostyring i Helse Midt-Norge

Rammeverk for risikostyring i Helse Midt-Norge Rammeverk for risikostyring i Helse Midt-Norge Versjon 1.0 Godkjent i ledergruppen Helse Midt-Norge 29.03.16 Innhold Rammeverk for risikostyring i Helse Midt-Norge... 3 Innledning... 3 DEL 1 RAMMEVERK

Detaljer

Aggregering av risiko - behov og utfordringer i risikostyringen

Aggregering av risiko - behov og utfordringer i risikostyringen Aggregering av risiko - behov og utfordringer i risikostyringen SINTEF-seminar 4.4.2017 Jan Sørgård, Seniorrådgiver i Difi Seksjon for informasjonssikkerhet og datadeling Avdeling for digital forvaltning

Detaljer

EN HISTORIE OM EFFEKTIVE FELLESTJENESTER. Gøril Aune avdelingsdirektør

EN HISTORIE OM EFFEKTIVE FELLESTJENESTER. Gøril Aune avdelingsdirektør EN HISTORIE OM EFFEKTIVE FELLESTJENESTER Gøril Aune avdelingsdirektør Agenda Kort om DFØ Fra desentraliserte til sentraliserte tjenester Muligheter og fremtidsutsikter DFØs oppdrag Visjon Effektiv ressursbruk

Detaljer

Invitasjon til dialogkonferanse. Helhetlig digitalt ledelsesverktøy

Invitasjon til dialogkonferanse. Helhetlig digitalt ledelsesverktøy Invitasjon til dialogkonferanse Helhetlig digitalt ledelsesverktøy Helhetlig digitalt ledelsesverktøy 2 Innhold 1 Bakgrunn... 3 2 Målsetting... 3 3 Behovet for et helhetlig ledelsesverktøy for virksomhetsstyring...

Detaljer

www.pwc.no Sykehuset Telemark HF Revisjonsplan 2012 og oppsummering interim November 2012

www.pwc.no Sykehuset Telemark HF Revisjonsplan 2012 og oppsummering interim November 2012 www.pwc.no Revisjonsplan 2012 og oppsummering interim Agenda Revisjonens målsetning og innhold Overordnet forretningsanalyse - punkter til diskusjon Risikovurdering og revisjonsplan Kommunikasjonsplan

Detaljer

NOTAT. Fastsette mål- og resultatkrav innenfor rammen av disponible ressurser og forutsetninger gitt av overordnet myndighet.

NOTAT. Fastsette mål- og resultatkrav innenfor rammen av disponible ressurser og forutsetninger gitt av overordnet myndighet. NOTAT Til: Møtedato: 13.12.07 Universitetsstyret Arkivref.: 200706432-1 Risikostyring ved Universitetet i Tromsø Bakgrunn Som statlig forvaltningsorgan er Universitetet i Tromsø underlagt Økonomiregelverket

Detaljer

NS-EN ISO 9001 OG NS-EN ISO REVIDERTE UTGAVER. Som de fleste sikkert er kjent med, så foreligger reviderte utgaver av NS-EN ISO 9001 og

NS-EN ISO 9001 OG NS-EN ISO REVIDERTE UTGAVER. Som de fleste sikkert er kjent med, så foreligger reviderte utgaver av NS-EN ISO 9001 og Rundskriv 2/16 August 2016 Til foretak sertifisert innen System NS-EN ISO 9001 OG NS-EN ISO 14001 REVIDERTE UTGAVER Som de fleste sikkert er kjent med, så foreligger reviderte utgaver av NS-EN ISO 9001

Detaljer

Rådmannens internkontroll hva og hvordan. Mai 2013 Tina Skarheim, KS

Rådmannens internkontroll hva og hvordan. Mai 2013 Tina Skarheim, KS Rådmannens internkontroll hva og hvordan Mai 2013 Tina Skarheim, KS Kommuneloven 23 nr 2 Administrasjonssjefen skal påse at de saker som legges fram for folkevalgte organer, er forsvarlig utredet, og

Detaljer

Vurdering av internrevisjon i DFØ. Topplederseminar 8. mars Direktør Øystein Børmer

Vurdering av internrevisjon i DFØ. Topplederseminar 8. mars Direktør Øystein Børmer Vurdering av internrevisjon i DFØ Topplederseminar 8. mars Direktør Øystein Børmer DFØs hovedprosesser Forvalte økonomiregelverket, utredningsinstruks og samfunnsøkonomisk analyse Utvikle regelverkene

Detaljer

Instruks om økonomi- og virksomhetsstyring for Vitenskapskomiteen for mattrygghet

Instruks om økonomi- og virksomhetsstyring for Vitenskapskomiteen for mattrygghet Instruks om økonomi- og virksomhetsstyring for Vitenskapskomiteen for mattrygghet Instruksen er fastsatt 9. mai 2014 i henhold til 3 annet ledd i Reglement for økonomistyring i Staten, og trådte i kraft

Detaljer

Styret ved Vestre Viken HF 048/ Trykte vedlegg: 1. Risikovurdering i matrise (2) 2. Tiltaksplan

Styret ved Vestre Viken HF 048/ Trykte vedlegg: 1. Risikovurdering i matrise (2) 2. Tiltaksplan Saksfremlegg Risikovurdering Dato Saksbehandler Direkte telefon Vår referanse Arkivkode 19.05.11 Jan Reidar Bergwitz-Larsen 913 67 503 Saksnr. Møtedato Styret ved Vestre Viken HF 048/2011 26.05.11 Trykte

Detaljer

Betryggende kontroll Internkontrollen til rådmannen

Betryggende kontroll Internkontrollen til rådmannen Stein A. Ytterdahl Rådmann Betryggende kontroll Internkontrollen til rådmannen Foto: Carl-Erik Eriksson Agenda Hvilke overordnede tanker styres kommunen etter, herunder kort om organisering, omfang og

Detaljer

Utviklingsprosjekt. Prosjektveiledning

Utviklingsprosjekt. Prosjektveiledning Utviklingsprosjekt Prosjektveiledning Juni 2011 Målsetting Utviklingsprosjektet skal bidra til utvikling både av deltakeren og hennes/hans organisasjon gjennom planlegging av et konkret endringsprosjekt

Detaljer

Prosjekt: Utvikling av egenkontrollen i kommunene

Prosjekt: Utvikling av egenkontrollen i kommunene Prosjekt: Utvikling av egenkontrollen i kommunene Hovedprosjekt: Utvikling av egenkontrollen i kommunene, herunder økt bruk av egenkontroll i de statlige tilsynene. Målet for prosjektet: Få til et godt

Detaljer

Hvordan lykkes med arbeidsmiljøundersøkelser? og unngå å mislykkes.

Hvordan lykkes med arbeidsmiljøundersøkelser? og unngå å mislykkes. Hvordan lykkes med arbeidsmiljøundersøkelser? og unngå å mislykkes. Presentasjon for Abelia 3. feb. 2011 Lasse Lund, IFE Pål Eriksen, Nofima Ingeborg Lund, SINTEF Hva kan arbeidsmiljøundersøkelser gi for

Detaljer

Risikostyring i staten En metode for håndtering av risiko i mål- og resultatstyringen

Risikostyring i staten En metode for håndtering av risiko i mål- og resultatstyringen En metode for håndtering av risiko i mål- og resultatstyringen Seniorrådgiver Bente Nyrud Gobel Forvaltnings- og analyseavdelingen Tirsdag 07.03.2006 kl. 10.50 11.40 En gjennomgang av hovedpunktene i SSØs

Detaljer

Hva er risikostyring?

Hva er risikostyring? Hva er risikostyring? EBL workshop - DNV innlegg Tore Magler Wiggen, Senior Consultant / Lawyer, Cleaner Energy, DNV Energy. 22.10.2008 Agenda Risiko definisjon og begreper Risikovurdering risikoanalyse

Detaljer

ISO 26000 som del av vårt styringssystem. Ernst Ole Solem Kvalitetssjef og beredskapsleder Asker kommune

ISO 26000 som del av vårt styringssystem. Ernst Ole Solem Kvalitetssjef og beredskapsleder Asker kommune ISO 26000 som del av vårt styringssystem Ernst Ole Solem Kvalitetssjef og beredskapsleder Asker kommune Samfunnsansvar er vårt mandat Systematikk og kultur Felles, enhetlig og gjennomgående Lik struktur

Detaljer

LEAN. Kontinuerlig forbedring. Aktivitet. / arbeidsprosessa. Verdistrøm. Sløsing. Fokusintervju. Problemtre. Interessentanalyse.

LEAN. Kontinuerlig forbedring. Aktivitet. / arbeidsprosessa. Verdistrøm. Sløsing. Fokusintervju. Problemtre. Interessentanalyse. Kontinuerlig forbedring ord og uttrykk: LEAN Kontinuerlig forbedring Aktivitet Verdistrøm / arbeidsprosessa Sløsing Fokusintervju Problemtre Interessentanalyse Brunpapirsesjon Hvitpapirsesjon Forbedringsforslag

Detaljer

Marianne Andreassen Direktør Senter for statlig økonomistyring

Marianne Andreassen Direktør Senter for statlig økonomistyring SSØ-dagen 18. januar 2006 Helhetlig virksomhets- og økonomistyring krever gode metoder og verktøy; mål- og resultatstyring, risikostyring, samfunnsøkonomiske analyser og evalueringer Marianne Andreassen

Detaljer

Kapittel 2 Virksomhetens interne styring

Kapittel 2 Virksomhetens interne styring Kapittel 2 Virksomhetens interne styring 2.1 Innledning Kapitlet omhandler virksomhetens interne styring, herunder krav til myndighets- og ansvarsstrukturer, styringsprosesser, intern kontroll og kontroll

Detaljer

INSTRUKS TIL STATISTISK SENTRALBYRÅ Fastsatt av Finansdepartementet 1. august 2014

INSTRUKS TIL STATISTISK SENTRALBYRÅ Fastsatt av Finansdepartementet 1. august 2014 INSTRUKS TIL STATISTISK SENTRALBYRÅ Fastsatt av Finansdepartementet 1. august 2014 1. Innledning og formål Statistikkloven med forskrift regulerer arbeidsdelingen mellom Statistisk sentralbyrås (SSB) styre

Detaljer

Prinsipper for virksomhetsstyring i Oslo kommune

Prinsipper for virksomhetsstyring i Oslo kommune Oslo kommune Byrådsavdeling for finans Prosjekt virksomhetsstyring Prinsippnotat Prinsipper for virksomhetsstyring i Oslo kommune 22.09.2011 2 1. Innledning Prinsipper for virksomhetsstyring som presenteres

Detaljer

www.pwc.no Oppfølging av Internkontroll Jonas Gaudernack 25. oktober 2010

www.pwc.no Oppfølging av Internkontroll Jonas Gaudernack 25. oktober 2010 www.pwc.no Oppfølging av Internkontroll Innhold - oppfølging av internkontroll 1. Internkontroll hva er det? 2. Fremgangsmåte for oppfølging av internkontroll Teori Utvalgte regulatoriske krav Roller 3.

Detaljer

HAR ÅRSRAPPORTENE I STATEN BLITT BEDRE?

HAR ÅRSRAPPORTENE I STATEN BLITT BEDRE? HAR ÅRSRAPPORTENE I STATEN BLITT BEDRE? Hva har skjedd etter endringene i reglene for årsrapportering? Kundeforum 25.oktober 2016 Jan-Erik Fjukstad Hansen, Forvaltnings- og Analyseavdelingen i DFØ Bakgrunn

Detaljer

Etableringsplan. Internkontroll for informasjonssikkerhet og personvern

Etableringsplan. Internkontroll for informasjonssikkerhet og personvern Etableringsplan Internkontroll for informasjonssikkerhet og personvern Innholdsfortegnelse 1 Innledning... 2 2 Formål... 2 3 Informasjonssikkerhet og personvern... 2 4 Etableringsaktiviteter... 3 5 Lenker...

Detaljer

Statens økonomistyring som middel til å hindre systemsvikt

Statens økonomistyring som middel til å hindre systemsvikt Statens økonomistyring som middel til å hindre systemsvikt Juristenes fagdager Sandefjord 15. oktober 2009 Direktør Marianne Andreassen 26.10.2009 Senter for statlig økonomistyring Side 1 Senter for statlig

Detaljer

Forvaltningsrevisjon IKT sikkerhet og drift 2017

Forvaltningsrevisjon IKT sikkerhet og drift 2017 Forvaltningsrevisjon IKT sikkerhet og drift 2017 Fremdrift i arbeidet med anbefalinger og tiltak April 2018 Sak 17/01908 og melding om vedtak i kommunestyret 12/3-2018, arkivsak-dok 17/010908-8 INNHOLD

Detaljer

Bestillingssystem - organisatoriske tilpasninger før implementering

Bestillingssystem - organisatoriske tilpasninger før implementering Bestillingssystem - organisatoriske tilpasninger før implementering Wenche Ludviksen Sæther Seniorrådgiver Difi Agenda Hva må man konkret ta stilling til ved implementering av bestillingssystem Måling

Detaljer

Styremøte 15. juni 2016 i Sørlandet sykehus HF. Styresak

Styremøte 15. juni 2016 i Sørlandet sykehus HF. Styresak Oppfølging Informasjon og kommunikasjon Tiltak for å ha styring og kontroll Etablere målsettinger og risikovurdere Styrings- og kontrollmiljø Helse Sør-Øst RHF Gode og likeverdige helsetjenester til alle

Detaljer

Presisering av viktige begreper: målformulering og oppfølging av risiko. Synnøve Serigstad, rådgiver Helse Vest RHF synnove.serigstad@helse-vest.

Presisering av viktige begreper: målformulering og oppfølging av risiko. Synnøve Serigstad, rådgiver Helse Vest RHF synnove.serigstad@helse-vest. Presisering av viktige begreper: målformulering og oppfølging av risiko Synnøve Serigstad, rådgiver Helse Vest RHF synnove.serigstad@helse-vest.no 1 Innhold 1. Overordna styringsmål 2. Delmål 3. Kritiske

Detaljer

Risikostyring Intern veiledning

Risikostyring Intern veiledning Risikostyring Intern veiledning Versjon 1.0 Dette dokumentet er basert på «Risikostyring i staten, håndtering av risiko i mål og resultatstyringen», desember 2008 og «Risikostyring og intern kontroll i

Detaljer

Veileder til risikovurderingsverktøy Klikk på stegene i prosessen for å få veiledning!

Veileder til risikovurderingsverktøy Klikk på stegene i prosessen for å få veiledning! Veileder til risikovurderingsverktøy Klikk på stegene i prosessen for å få veiledning! Hovedmeny Identifisere mål/ krav Identifisere risikoer ogvurdere og prioritere tiltak risikoer Etablere tiltak Rapportering

Detaljer

N O T A T. Til: Styret Fra: Rektor Om: Styring og kontroll ved NTNU og behov for internrevisjon

N O T A T. Til: Styret Fra: Rektor Om: Styring og kontroll ved NTNU og behov for internrevisjon NTNU O-sak 31/15 Norges teknisk-naturvitenskapelige universitet 02.12.2015 TWB Saksansvarlig: Frank Arntsen Saksbehandler: Trude W. Bersvendsen, Marianne Dyresen, Aud M. Gabrielsen N O T A T Til: Styret

Detaljer

Programbeskrivelse. Versjon Program for administrativ forbedring og digitalisering

Programbeskrivelse. Versjon Program for administrativ forbedring og digitalisering Programbeskrivelse Versjon 1.5 28.05.2018 Program for administrativ forbedring og digitalisering Behandlet dato Behandlet av Utarbeidet av 12.02.2018 Programstyret Jan Thorsen 25.05.2018 Programstyret

Detaljer

Gjennomføring av risikostyring i praksis. Anund Rannestad Rådgiver, Helse Bergen HF

Gjennomføring av risikostyring i praksis. Anund Rannestad Rådgiver, Helse Bergen HF Gjennomføring av risikostyring i praksis Anund Rannestad Rådgiver, Helse Bergen HF 1 Dagens aktiviteter Risikostyring trinn for trinn En repetisjon av sentrale begreper fra i går Praktisk informasjon om

Detaljer

Avvik og uønskede hendelser

Avvik og uønskede hendelser Avvik og uønskede hendelser Prinsipper for god virksomhetsstyring Organisering av kvalitetsarbeid i HSO Hva er avvik og hva er uønskede hendelser? Alvorlighetsgrad Forebyggende- og korrigerende tiltak

Detaljer