Trondheim byarkiv v/elin E. Harder. Forvaltningsrevisjon sett fra en arkivars side om forvaltningsrevisjon, compliance og arkiv



Like dokumenter
Arkivplan og internkontroll Merarbeid eller samarbeid?

Saksframlegg. Trondheim kommune

Arkivplan som verktøy for internkontroll i kommunene

Informasjonssikkerhet. Øyvind Rekdal, 17. mars 2015

Instruks for Konsernrevisjonen Helse Sør-Øst. Erstatter instruks av

Forvaltningsrevisjon Bergen kommune Effektivitet og kvalitet i internkontrollen Prosjektplan/engagement letter

HELSE NORD RHF ENDRING

Internkontroll i Bergen kommune. Liv Røssland Byråd for finans, eiendom og eierskap

Utkast instruks Internrevisjonen for Pasientreiser ANS. Fastsatt av styret for Pasientreiser ANS,

Internkontroll i Gjerdrum kommune

Hvordan gjennomføre og dokumentere risikovurderingen i en mindre bank

Instruks Internrevisjonen for Pasientreiser ANS. Fastsatt av styret for Pasientreiser ANS,

Instruks (utkast) for Internrevisjonen Helse Sør-Øst

Saksframlegg. 4 Valg, sammensetting; første setning endres til: Kontrollkomiteen skal ha 5 medlemmer valgt blant bystyrets faste medlemmer.

Virksomhetsplan kontrollkomiteen 2017

Styring av risiko og samfunnsansvar i Asker kommune

Risikostyring & internkontroll med fokus på verdiskaping for selskapet VFF Complianceseminar 24. november 2016

UTFORDRINGER INTERNKONTROLL INTERNKONTROLL SOM SVAR KONTROLLKOMPONENTER KONTROLLMÅLSETTING. INTERNKONTROLL- FORSKRIFTEN (Helse og sosial)

Gjelder fra: Godkjent av: Camilla Bjørn

Riksarkivarens veiledning i Interkommunalt samarbeid. Anna Malmø-Lund, Seksjon for bevaring og kassasjon Riksarkivet

Kirkemøtet Trondheim, april Kontrollutvalgets innstilling til Kirkemøtet vedrørende forvaltningsrevisjon, budsjett mv.

Kontrollutvalget Oslo, 2. mars 2018

Arkivforskriften og Riksarkivarens forskrift. Ikrafttredelse

Gjelder fra: Godkjent av: Fylkesrådet

Helseledere i utakt med etikken kontrollkomiteens rolle

Slikt kan du starte med internkontroll for arkiv i din virksomhet. Kristine Brorson

Slikt kan du starte med internkontroll for arkiv

Forvaltningsrevisjon Bergen kommune Internkontroll i resultatenheter. Prosjektplan/engagement letter

Kontrollutvalget Bodø kommune, Virksomhetsplan Jnr 16/xxx Ark

Veiledning- policy for internkontroll

REGIONALT ARKIV TRØNDELAG - ET PROSJEKTFORSLAG

Hvordan ha orden på internkontrollen?

Betryggende kontroll Internkontrollen til rådmannen

Helhetlig risikostyring som en integrert del av mål- og resultatstyringen i Helse Midt-Norge Toril Orrestad

Internrevisjon et samarbeid på tvers

Bilag 8 Instruks for internrevisjon og Garanti-Instituttet for Eksportkreditt

Økonomidirektør og sjefssamling 2015

PLAN FOR FORVALTNINGSREVISJON NORD-FRON KOMMUNE

Riksarkivarens årlige undersøkelse for kommunale arkivtjenester for Du starter undersøkelsen ved å trykke på "neste" nederst på siden.

Målekriterier og sjekklister for arkivdanning Medlemsmøte i Norsk Arkivråd

Instruks for konsernrevisjonen Helse Sør-Øst

Startbilde. Etikk, antikorrupsjon og internkontroll. Kommunestyret Rådmann Erik Kjeldstadli, Bærum kommune

Forvaltningsrevisjonsrapporten "IKT-sikkerhet, drift og utvikling"

PLAN FOR FORVALTNINGSREVISJON Frøya kommune. Vedtatt i kommunestyret, sak xx/xx

Forfall meldes til utvalgets sekretær på epost: eller mobiltlf

PLAN FOR FORVALTNINGSREVISJON Frøya kommune. Vedtatt i kommunestyret, sak 203/16,

Hva vil vi egentlig måles på? - et moderne arkivtilsyn

Forvaltningsrevisjon gjennomført 2012/13: Prosedyrer og rutiner for journalføring og tilgjengeliggjøring av dokument/saksutredning

Et revisjonsblikk på internkontroll

Plan for gjennomføring av forvaltningsrevisjon og selskapskontroll

Internkontroll og informasjonssikkerhet lover og standarder

FULL EKSTERN EVALUERING AV INTERNREVISJONEN I Helse Vest RHF Februar 2017

Fra frisk BRIS til MOTVIND - Revisjon av en IT-anskaffelse i Trondheim kommune

Tilbakemelding 2014 på Forvaltningsrevisjonsrapport Prosedyrer og rutiner for Journalføring og tilgjengeliggjøring av dokument/saksutredning.

Norsk arkivråd Region Sør 15. desember 2015

Forvaltningsrevisjon Bergen kommune Internkontroll i Byrådsavdeling for finans, eiendom og eierskap. Prosjektplan/engagement letter

DAGSKURS I KOMMUNELOVEN

Fokus på kommunale arkiv - kan kontrollutvalget bistå?

NKRF Årsmøte 2009 Revisors vurdering av internkontroll

2/2015 Kontrollutvalgets årsrapport for /2015 Rapportering fra Romerike Revisjon IKS. 4/2015 Referater, orienteringer og diskusjoner.

Endelig tilsynsrapport og varsel om pålegg

Arkivplan, internkontroll og brukerorienterte tilsyn. Geir Ivar Tungesvik, Riksarkivet

I N N S T I L L I N G

Kontrollutvalgets rolle og oppgaver

Sentrale punkt fra ny kommunelov

Innlandet Revisjon IKS

Styreskolen. Prodekan Lars Atle Kjøde. Universitetet i Stavanger uis.no

Reglement for Bodø kontrollutvalg

MalemaL Liv: UTK. Rapport 4/2015. Revisjon av Sykehusapotekene HF

Internkontroll Styring og kontroll. Økonomisk kriminalitet: Straff. Økonomisk kriminalitet. Økonomisk kriminalitet Misligheter

PLAN FOR FORVALTNINGSREVISJON

RSK 001 Standard for forvaltningsrevisjon

Arkivfunksjonen i Valdres- og Hallingdal - Oppfølging av forvaltningsrevisjon og brev fra 2013

Informasjon om Arkivverkets tilsyn med arkivarbeidet i Nordland fylkeskommune

Endelig tilsynsrapport og pålegg om utbedringer - Lenvik kommune

Revisjon av arkivloven med forskrifter

Sykehuset Innlandet HF Styremøte SAK NR HELHETLIG PLAN FOR VIRKSOMHETSSTYRING Forslag til VEDTAK:

Prosjektet «forsvarlig behandling av dokumentasjon i barnevernet» Ålesund, 1. juni Kari Remseth

Instruks for internrevisjon ved NMBU Instruks for revisjonsutvalg ved NMBU

Oppfølging av rapport: Kommunens arkiv

Deanu gielda - Tana kommune Arkiv: 216 Arkivsaksnr: 2016/ Saksbehandler: Frode Gundersen

Arkivplan, hvilke krav og forventninger har tilsynsmyndigheten? Kjetil Reithaug statsarkivar i Kristiansand

Saksframlegg. Ark.: 210 Lnr.: 2115/15 Arkivsaksnr.: 15/477-1 FORVALTNINGSREVISJONSRAPPORTEN "JOURNALFØRING AV POST OG OPPFØLGING AV HENVENDELSER"

MØTEINNKALLING Kontrollutvalget i Rendalen kommune

Møteinnkalling Kontrollutvalget Aremark

Stavanger kommune PLAN FOR FORVALTNINGSREVISJON

PLAN FOR FORVALTNINGSREVISJON

Internkontroll for arkiv den nye arkivplanen?

FORVALTNINGSREVISJON. Avvikshåndtering PROSJEKTPLAN. Meldal kommune. Juni 2018 FR1044

Revisjonsplan forvaltningsrevisjon for. Marker kommune

Riksarkivarens årlige undersøkelse for kommunale arkivtjenester for 2016 (Storbyundersøkelsen)

Instruks for internrevisjonen i Helse Nord RHF endring

Presentasjon sikkerhetsforum Avdelingsdirektør Arne Lunde Uh-avdelingen KD

Gjennomføring av selskapskontroll. Aust-Agder kulturhistoriske senter IKS. Risør kommune

Oppfølging egenkontroll i kommunene v/ rådmann Kari Andreassen

Årsrapport 2012 Internrevisjon Pasientreiser ANS

Egenevaluering av internkontrollen

Styring og intern kontroll.

Erfaringer fra Sør-Trøndelag Fagreiser i regi av STPO

Behandlet av Møtedato Utvalgssaksnr. Kontrollutvalget Sarpsborg /14

Transkript:

Trondheim byarkiv v/elin E. Harder Forvaltningsrevisjon sett fra en arkivars side om forvaltningsrevisjon, compliance og arkiv Foto: Foto: Carl-Erik Geir Hageskal Eriksson Norsk arkivråd, Trondheim 23.03.2010

Agenda Forvaltningsrevisjon Og hva har Internkontroll, Risikostyring, Compliance og Sikkerhetsstyring med det å gjøre Hva skjedde egentlig under forvaltningsrevisjonen? Og hvor kommer ROS-analyser og elektroniske kvalitetssystemer inn i bildet 2

3

4

hæ?? 5

Designfasen Planlegging av forvaltningsrevisjon Besøk Uformelt intervju Valg av metode Dokumentasjon 6

7 Definisjon Forvaltningsrevisjon er systematiske vurderinger av økonomi, produktivitet, måloppnåelse og virkninger ut fra politiske myndigheters vedtak og forutsetninger

8 Revisjonsbevis og dokumentasjon Revisjonsbevisene skal være nødvendige, tilstrekkelige og hensiktsmessige Revisjonen skal se på konsekvenser av avvik, og indikere mulige konsekvenser av avvik

Internkontroll Systematiske tiltak som skal sikre at virksomheten planlegger, organiserer, utfører og vedlikeholder sine aktiviteter i samsvar med gjeldende regelverkskrav (= compliance ) Forskrifter om internkontroll, bl.a. Næringsmidler (1994) HMS (1996) Helse/sosial, barnevern (2002-2005-2008) Finans/økonomi/pensjon/bank (2008-2009) 9

Internkontroll (COSO-rapporten, IIA) Defineres i videste forsand som en prosess, iscenesatt og gjennomført av foretakets styre, ledelse og ansatte. Den utformes for å gi rimelig sikkerhet vedrørende måloppnåelse innen følgende områder: Målrettet og kostnadseffektiv drift Pålitelig ekstern regnskapsrapportering Overholdelse av gjeldende lover og regler Kravet til forholdsmessighet (mål/midler) 10

11 Risikostyring Hvor stor risiko kan og skal virksomheten utsettes for i prosessen med å skape verdier? Risiko Verdier

12 Unngå? Redusere? Dele? Akseptere?

Risikostyring Helhetlig risikostyring er en prosess,. utformet for å identifisere potensielle hendelser som kan påvirke virksomheten og for å håndtere risiko slik at den er i samsvar med virksomhetens risikoappetitt, for å gi rimelig grad av sikkerhet for virksomhetens måloppnåelse Helhetlig risikostyring et integrert rammeverk (Norges Interne Revisorers Forening) & Committee of Sponsoring Organizations of the Treadway 2004/05) 13

Risikostyring Sarbanes-Oxley Act Risikostyring er et verktøy for å sikre måloppnåelse, og forebygge og begrense hendelser som kan påvirke måloppnåelsen negativt (SSØ) Sarbanes-Oxley-loven av 2002 i USA (etter Enron-skandalen) at alt gjøres riktig og kan etterprøves (SAS Institute) = Større krav til revisjon og internkontroll 14

Compliance, definisjoner Compliance with laws, rules, codes and standards samsvar med reglene Bedriftens streben etter å sikre at personalet er bevisste / kompetente og tar forholdsregler slik at man oppfyller relevante lover og reguleringer (rutiner og retningslinjer) Å være, eller å skulle være, på linje med etablerte retningslinjer, rutiner og lovgivning, særlig ny lovgivning 15

16

17 Sikkerhetsstyring Ledelse Kompetanse (Teknologi) Organisering

Forvaltningsrevisjon Trondheim byarkiv Høsten 2008: Kontrollkomiteen vedtar å be Trondheim kommunerevisjon om å utføre forvaltningsrevisjon av Trondheim byarkiv Mandat konkrete hovedspørsmål Ivaretar Trondheim byarkiv sin rolle som kommunens arkivansvarlig iht lov om arkiv? Ivaretar Trondheim byarkiv sin rolle som intern tjenesteyter? 18

Bakgrunnsinformasjon Politisk styring, vedtak og planer Administrativ oppbygging/historikk To revisorer får prosjektet 19

Intervjuer utover 2009 20

21 Intervjuet (Uttalelser gjengis i den endelige rapporten)

22

Konkrete spørsmål Utvikling generelt, og som følge av medeier i IKA Kompetanse / -utvikling på enheten Begrepsavklaringer Aktivt arkiv Bortsettingsarkiv Depot Sak/arkiv løsningen Noark Fagsystemer 23

Statistikk og harde fakta Innhentet alle slags data ABM-statistikk Intern statistikk av alle typer, journalføring, saksmengde etc. Fordeling av postmengde pr virksomhetsområde, utvikling før og etter sentralisering av post 24

Journalføringen stiger betydelig når sentral arkivtjeneste overtar journalføringen: 25

Revisjonskriterier, oppfyllelse: Lov om arkiv, Arkivplan Organisering og arkivsystem Journal, elektroniske arkiv Post/dokumentbehandling Periodisering Arkivavgrensning, kassasjon, bevaring Oppbevaring og sikring, lokaler Eldre/avslutta arkiv 26

Revisjonskriterier, oppfyllelse: Innsyn, Offentleglova, Forvaltningsloven Bystyresaker Samlokalisering Økonomiplaner Investeringsbudsjett Skanning Lederavtaler og Virksomhetsplan God brukerdialog Effektiv ressursbruk 27

Oktober: Revisjonsrapporten ferdigstilles Rådmannen får anledning til å uttale seg November: Rapporten legges frem for Kontrollkomiteen Høring, muntlige spørsmål/svar Kontrollkomiteen skal på vegne av bystyret føre løpende tilsyn og kontroll med den kommunale forvaltningen. Lederen velges vanligvis fra ett av de partiene som ikke utgjør flertallskonstellasjonen. 28

Kontrollkomiteen 23.11.09 Revisjonsdirektør rapporterer til komiteen Spørsmål fra komiteen besvares av revisjon og rådmann Komiteen drøfter etter høringen hvordan saken bør følges opp. Saken oversendes Bystyret 29

Bystyret 17.12.2009 I bystyret åpnes det for replikkutveksling og spørsmål Revisjonen konkluderer med at det foreligger flere brudd på arkivlovens bestemmelser og mangler i utøvelsen av funksjonen som intern tjenesteyter. Krav om Rådmannens svar og tilbakemelding til Formannskapet ½ års svarfrist 30

Elektroniske kvalitetssystemer GRS (government, risk and compliance) *) systemer, for eksempel EQS Extend Quality System fra SAP, ESK Elektronisk støtte til kvalitetsprosessen fra Atea, Kvalitetsweb fra Kantega ansattportal HMS-styring, miljøstyring Opplæringsloven Økonomistyring, finans *) Følger framveksten av mer fokus på Forvaltningsrevisjon, Internkontroll, Risiko- og sikkerhetsstyring og Complience 31

Elektroniske kvalitetssystemer 1. Samlet oversikt over lovverk og alle rutiner og prosedyrer 2. Håndterer avvik og forbedringer Avvikshåndtering Aviksmeldinger Uheldige hendelser Varsling 3. Ev. håndtere risikovurdering 32

Arkivplan www.arkivplan.no Kvalitetssystemet Arkivplan 33

Gjennomføring av ROS-analyser Risiko- og sårbarhetsanalyser Personopplysningsloven Forholdet til sak/arkivløsningen, sikker sone Risikovurdering Sikkerhetsrevisjon Avvik Kommunerevisjonen Datatilsynet 34