Styremøte Helse Midt-Norge Presentasjon rapport evaluering internrevisjonen 4. Februar 2016
Overordnet oppsummering Godt tilpasset organisasjonens øvrige styringsstruktur Oppfattes som nyttig og tilfører gode råd og bekreftelser i de oppdrag og områder som er revidert Anses å besitte faglig ekspertise og evne til å stille relevante spørsmål 2
Observasjoner og anbefalinger - Vurdert opp mot Etiske regler og Standarder fra Norges Interne revisorers forening Registrert enkelte avvik 1000: Formål, fullmakter og ansvar Instruks for internrevisjon bør gjennomgås og eventuelt oppdateres mer regelmessig enn det som har vært praksis så langt 1110: Organisasjonsmessig uavhengighet Bekreftelse på internrevisjonens uavhengighet fremkommer ikke av årsrapporten eller annen dokumentasjon 1300/1310/1311/1312/1320: Kvalitetssikring og forbedring Ikke utpekt en formell kvalitetssikringsrolle i internrevisjonen og i prosjekter Ikke etablert en formalisert rutine for systematisk evaluering av kvalitet og nytteverdi av internrevisjonen Manglende innhenting av evalueringer fra revidert enhet Dokumentere den interne evaluering som gjennomføres i etterkant av det enkelte revisjonsprosjekt Ekstern evaluering skal gjennomføres hvert 5. år Ingen formalisert rapportering til ledelse og styret om resultat fra kvalitets- og forbedringsgjennomganger 3
Forbedringsområder -basert på beste praksis og Deloittes erfaringer 1230: Vi anbefaler å utarbeide en kompetanseplan for den enkelte medarbeider i internrevisjonen 2120: Vi anbefaler at internrevisjonens innspill og prioritering av risiko (definering og rangering av risikoer) til revisjonsutvalg og styre i større grad dokumenteres 2220/2230: Vi anbefaler at man estimerer omfang (timer) per oppdrag 4
Forbedringsområder -basert på beste praksis og Deloittes erfaringer Generelt: Internrevisjonen kan vurdere å ta i bruk verktøy for kartlegging, analyse, timeføring og dokumentasjon som et ledd i å øke kvaliteten og effektiviteten i arbeidet. Det kan være formålstjenlig med egen programvare for internrevisjonsprosessen, som sikrer systematisk gjennomføring, ressursstyring og oppfølging av funn og tiltak Internrevisjonen og dens rolle, oppgaver og funksjon, kan med fordel gjøres mer kjent både i RHF og øvrige helseforetak i regionen. internrevisjonens rolle og funksjon i helseforetaket, ikke er tilfredsstillende kjent i alle deler av organisasjonen Behov for at helsefaglig kompetanse styrkes i internrevisjonen når dagens internrevisjonssjef slutter i Helse Midt-Norge RHF For overordnet styring og planleggingsformål kan det være en fordel at timer per prosjekt blir registrert for å dokumentere hvordan internrevisjonsressursene fordeles og benyttes i de enkelte revisjoner Instruks kan med fordel også henvise til IIA sine standarder under beskrivelse av at revisjonsarbeidet skal utføres i samsvar med anerkjente standarder, enten som fotnote eller direkte i tekst Utarbeide en strategi for internrevisjonen I forbindelse med denne gjennomgangen er vi informert om at internrevisjonen i etterkant av hver revisjon diskuterer og evaluerer det enkelte revisjonsprosjekt for videre læring. Denne evalueringen er ikke sporbar eller dokumentert Den vurdering internrevisjonen gjør i planleggingsfasen av prosjekter med tanke på bruk av ekstern bistand, bør dokumenteres. Det er viktig at revisjonen gjør en generell vurdering av og fastsetter kriterier for hvordan ekstern kompetanse og kapasitet skal benyttes i forbindelse med risikovurderinger, planlegging og gjennomføring av revisjonsoppdrag Internrevisjonen kan vurdere å etablere en timeføring som gjør det lettere å planlegge fremtidig bruk av ressurser Oppfølging i årsrapporten kan med fordel tilføyes tidsfrist for gjennomføring av tiltak slik at rapporteringen gir et mer utfyllende bilde av fremdrift på tiltak fra gjennomførte revisjoner 5
Deloitte refers to one or more of Deloitte Touche Tohmatsu Limited, a UK private company limited by guarantee, and its network of member firms, each of which is a legally separate and independent entity. Please see www.deloitte.no for a detailed description of the legal structure of Deloitte Touche Tohmatsu Limited and its member firms. Deloitte Norway conducts business through two legally separate and independent limited liability companies; Deloitte AS, providing audit, consulting, financial advisory and risk management services, and Deloitte Advokatfirma AS, providing tax and legal services. This communication contains general information only, and neither Deloitte AS nor Deloitte Advokatfirma AS is, by means of this publication, rendering professional advice or services and shall not be responsible for any loss whatsoever sustained by any person who relies on this communication.