Plan for forvaltningsrevisjon

Like dokumenter
KTRU /16. Kontrollutvalget. Selskapskontroll i BIR

KTRU /16. Kontrollutvalget. Selskapskontroll i BIR

FORVALTNINGSREVISJON, SELVKOST, INTERNPRISING OG KRYSSUBSIDIERING - ETTERRETNING

Prosjektplan for. forvaltningsrevisjonsprosjekt. Investeringsbeslutninger og offentlige anskaffelser

Utkast Revisjonsplan Internrevisjon Pasientreiser HF

MalemaL Liv: UTK. Rapport 4/2015. Revisjon av Sykehusapotekene HF

Utkast Revisjonsplan 2015 Internrevisjon Pasientreiser ANS

Utkast instruks Internrevisjonen for Pasientreiser ANS. Fastsatt av styret for Pasientreiser ANS,

Prosjektplan for forvaltningsrevisjonsprosjekt. Selvkost, internprising og kryssubsidiering" 29. jan. 2016

Prosjektplan for forprosjekt. Felles avfallshåndtering i Kongsbergregionen

Styring og kontroll med kontrakter og prosesser for avhending og behandling av avfall

Instruks (utkast) for Internrevisjonen Helse Sør-Øst

Instruks for konsernrevisjonen Helse Sør-Øst

Instruks for Konsernrevisjonen Helse Sør-Øst. Erstatter instruks av

Forvaltningsrevisjon Bergen kommune Internkontroll i resultatenheter. Prosjektplan/engagement letter

RSK 001 Standard for forvaltningsrevisjon

Forvaltningsrevisjonsplan

Programbeskrivelse. Versjon Program for administrativ forbedring og digitalisering

Tønsberg kommune. Forvaltningsrevisjon

Fra innkjøpsstrategi til handling et rammeverk som sikrer effektiv og vellykket gjennomføring

Fellestjenester og kompetansestyring. Forvaltningsrevisjon

Revidert plan for forvaltningsrevisjon

Forvaltningsrevisjon Bergen kommune Internkontroll i Byrådsavdeling for finans, eiendom og eierskap. Prosjektplan/engagement letter

Prinsipper for virksomhetsstyring i Oslo kommune

Revisjonsplan Konsernrevisjonen Helse Sør-Øst

Oppfølgingsansvar iht internrevisjonen. Tiltak nr i rapport 1/2013. Internrevisjonens anbefaling

Revisjonsplan Konsernrevisjonen Helse Sør-Øst

Kvalitetskontrollsystem for ABC kommunerevisjon IKS

Metodikk innen kvalitetssikrin o risikos rin

1. FORMÅL 2. PROFESJONELT GRUNNLAG

TEMAER: FORVALTNINGSREVISJON (FR) ET OVERBLIKK SELSKAPSKONTROLL (SK) ET OVERBLIKK

Styresak Oppfølging av Internrevisjonsrapport 01/2013:

Vedlegg 1 tidligere vedtak i saken. Styrevedtak i Vestre Viken: Styrets vedtak 25. august 2010, sak 97/10:

PLAN FOR FORVALTNINGSREVISJON

Saksframlegg Referanse

Deloitte Advokatfirma DA v/rolf Erik Disch og Geir A. Melby

Plan for forvaltningsrevisjon

Helhetlig risikostyring som en integrert del av mål- og resultatstyringen i Helse Midt-Norge Toril Orrestad

Akkumulert risikovurdering oktober 2015

INSTRUKS FOR STYRETS REVISJONSUTVALG HELSE SØR-ØST RHF

Årsrapport 2014 Internrevisjon Pasientreiser ANS

Plan for kontroll og tilsyn. Plan for forvaltningsrevisjon

Konkurransen om avfallet slik industrien ser det. Gunnar Grini: Bransjesjef Gjenvinning i Norsk Industri

GRIMSTAD KOMMUNE ÅRSPLAN FOR 2014 KONTROLLUTVALGET GRIMSTAD KOMMUNE KONTROLLUTVALGET

Internkontroll i Gjerdrum kommune

Kontrollutvalget i Bardu kommune

Mandat for Konseptfasen. Modernisering UNN Breivika Bygningsmessig realisering av Pasientens helsevesen Universitetssykehuset Nord-Norge HF

3. KONKURRANSER HVOR DET IKKE ER POTENSIELLE KONSERNINTERNE LEVERANDØRER

Plan for kontroll og tilsyn. Plan for forvaltningsrevisjon

Strategiplan for BIR Avfallsenergi AS

INFORMASJONSSKRIV 01/2012 ENGASJEMENTSBREV

Instruks for internrevisjon ved NMBU Instruks for revisjonsutvalg ved NMBU

Tiltaksplan for oppfølging av revisjonsrapport om systemforvaltning i Pasientreiser ANS

PLAN FOR FORVALTNINGSREVISJON

Prosjektplan A5 Anskaffelser

Ansvar og fullmakter i Undervisningsbygg Oslo KF

Retningslinjer for kontrollutvalgenes arbeid

Etableringsprosjekt Sykehusinnkjøp HF. Status og risiko pr. 15.august 2016

Styremøte 15. juni 2016 i Sørlandet sykehus HF. Styresak

Revisjonsplan 2012 Internrevisjon Pasientreiser ANS

Oslo universitetssykehus HF

Møteinnkalling Kontrollutvalget Marker

Pilot Drammen. Mottak av felles nødmeldinger og felles nødsentral

Plan for kontroll og tilsyn. Plan for forvaltningsrevisjon

Digitaliseringsstrategi for Buskerud fylkeskommune Buskerud fylkeskommune Vedtatt av administrasjonsutvalget 14.

Forvaltningsrevisjonsplan

LEVANGER KOMMUNE Kontrollutvalget. Møteinnkalling. Dato: Mandag 14. november 2011 Tid: Kl. 14:30 Sted: Levanger rådhus, formannskapssalen

Revisjonsplan forvaltningsrevisjon for. Marker kommune

Forslag til oppfølgingsansvar

INSTRUKS FOR ADMINISTRERENDE DIREKTØR I SYKEHUSET i VESTFOLD HF

Transkript:

Plan for forvaltningsrevisjon 2013-2016 BIR AS 12.04.2013 1

INNHOLD SAMMENDRAG... 3 1 INNLEDNING... 4 1.1 Bakgrunnen for forvaltningsrevisjoner i BIR... 4 1.2 Formålet med forvaltningsrevisjoner i BIR... 4 2 FORSLAG TIL PRIORITERTE REVISJONSOMRÅDER 2013-2016... 5 3 GJENNOMFØRING AV FORVALTNINGSREVISJONER I BIR... 7 3.1 Ansvar og oppgaver... 7 3.2 Samarbeid og kommunikasjon... 8 3.3 Retningslinjer for forvaltningsrevisjon i BIR... 9 4 UTDYPENDE BESKRIVELSE AV REVISJONSOMRÅDENE... 11 2

Sammendrag Plan for forvaltningsrevisjon vedtas av Konsernadministrasjonen i BIR og gjelder for perioden 2013-2016. Planen skal legges til grunn for utføring av forvaltningsrevisjoner i BIR. Planen beskriver prioriterte revisjonsområder i planperioden, herunder planlagt oppstartstidspunkt for forvaltningsrevisjonene. Prioritering av revisjonsområdene er basert på en risikovurdering av den lovpålagte renovasjonsvirksomheten i BIR Plan for forvaltningsrevisjon 2013-2016 prioriterer følgende områder for forvaltningsrevisjon: Nr Revisjonsområder Oppstart 1 Fellestjenester og kompetansestyring 2013 Kvartal 2 2 Prosjektstyring og gjennomføring av større prosjekt 2013 Kvartal 2/3 3 Investeringsbeslutninger og offentlige anskaffelser 2014 Kvartal 1 4 IKT 2014 Kvartal 3 5 Kryss-subsidiering og internprising 2015 Kvartal 1 6 Underleverandører og 3dje parts avfallshåndtering og misligheter 2015 Kvartal 3 7 Lov om offentlighet 2016 Kvartal 1 Forvaltningsrevisjon skal utføres med den lovpålagte virksomheten i BIR AS og datterselskapene BIR Privat AS, BIR Avfallsenergi AS, BIR Transport AS og Bossnett AS. Planen er utformet i samarbeid mellom BIR AS, datterselskapene listet overfor og KPMG. Planen er videre utformet på basis av risikovurderinger utført i 2011 og 2012 med den lovpålagte virksomheten i BIR, og styresak i BIR AS datert 29.3.12. Forvaltningsrevisjonsrapporter vil bli behandlet av konsernadministrasjonen i BIR AS og ledelsen i reviderte og berørte datterselskaper. De som har et formelt ansvar for områder som er gjenstand for revisjon bør delta. Resultat av gjennomførte forvaltningsrevisjoner skal dokumenteres og rapporteres til styret i BIR, herunder også effekter av gjennomførte tiltak. Oppbygging av plandokumentet Kapittel 1 Kapittel 2 Kapittel 3 Kapittel 4 Innledning med beskrivelse av bakgrunn for og formålet med forvaltningsrevisjoner i BIR. Redegjørelse for de prioriterte revisjonsområdene. Redegjørelse for hvordan forvaltningsrevisjoner skal gjennomføres i BIR Utdypende beskrivelse av revisjonsområdene og risikobildet 3

1 Innledning 1.1 Bakgrunnen for forvaltningsrevisjoner i BIR BIR AS (heretter BIR) har i styresak datert 29.3.2012 besluttet å gjennomføre forvaltningsrevisjoner av selskaper som driver innen lovpålagt renovasjon i BIRs ni eierkommuner. Forvaltningsrevisjoner vil også omfattet virksomhet i BIR. BIR har fått enerett fra sine eierkommuner til å håndtere renovasjonsoppgaven, og denne eneretten er videredelegert til fire datterselskaper. Selskapene utfører - med unntak av fellestjenestene - driftsoppgavene på vegne av BIR AS: BIR Privat AS har av BIR AS fått tildelt ansvaret for innsamling av husholdnings- og hytteavfall, jfr. Forurensningsloven 30. BIR Transport AS har av BIR AS fått tildelt innsamling av husholdnings- og hytteavfall i Bergen kommune. BossNett AS har av BIR AS fått tildelt ansvaret for utbygging og drift av vakuumbaserte bossnett. BIR Avfallsenergi AS har av BIR AS fått tildelt ansvaret for behandling av avfall. BIR har 27.2.2013 inngått avtale med KPMG om kjøp av forvaltningsrevisjonstjenester fra 2013. For gjennomføring av forvaltningsrevisjoner skal det lages en Plan for forvaltningsrevisjon. 1.2 Formålet med forvaltningsrevisjoner i BIR Det overordnede formålet med forvaltningsrevisjon er å undersøke om den lovpålagte virksomheten i selskapene utøves i samsvar med eksterne og interne krav og bidra til forbedring av virksomheten. Der hvor forvaltningsrevisjonen avdekker forbedringspotensial skal det foreslås forbedringstiltak og tiltak skal iverksettes. Gjennom forvaltningsrevisjoner vil BIR: Kartlegge og vurdere om den lovpålagte virksomheten utøves i samsvar med krav fra myndigheter, eierkommunene og styret i BIR. Kartlegge og vurderer eventuelle mangler og forbedringspotensial i utøvelsen av den lovpålagte virksomheten Foreslå forbedringstiltak, iverksette tiltak og følge opp effekter av gjennomførte tiltak Resultat av gjennomførte forvaltningsrevisjoner skal dokumenteres og rapporteres til styret i BIR, herunder også effekter av gjennomførte tiltak. Det enkelte forvaltningsrevisjonsprosjekt skal gjennomføres av KPMG i nært samarbeid med revidert datterselskap og BIR. Forvaltningsrevisjoner skal gjennomføres i samsvar med denne planen for forvaltningsrevisjon. 4

2 Forslag til prioriterte revisjonsområder 2013-2016 Forvaltningsrevisjoner i BIR skal være basert på risikovurderinger. I 2011 og 2012 ble det gjennomført risikovurderinger av den lovpålagte virksomheten i BIR. Risikovurderingene ligger til grunn for de prioriterte revisjonsområdene i denne planen. Resultatet av risikoanalysen er inntatt i planen kapittel 4 og gir en oversikt over og nærmere omtale av risiko innenfor de prioriterte revisjonsområdene. Med utgangspunkt i risikovurderingen av den lovpålagte virksomheten i BIR prioriterer Konsernadministrasjonen og datterselskapene i BIR forvaltningsrevisjoner slik det går fram av tabell 1 under. I tabell 1 under presenteres de prioriterte revisjonsområdene som det i perioden 2013-2016 skal gjennomføres forvaltningsrevison innenfor. I tabellen er det en kort beskrivelse av revisjonsområde, risiko og tentativt oppstartstidspunkt. Tabell 1: Prioriterte revisjonsområder 2013-2016 Nr Revisjonsområde Beskrivelse av risiko Oppstart 1 Fellestjenester og kompetansestyring 2 Prosjektstyring og gjennomføring av større prosjekt Risiko for at fellestjenestene ikke leverer tilstrekkelig kvalitet til selskapene ift kostnaden som allokeres. Risiko for at vi ikke har riktig kompetanse til å dekke våre strategiske - og forretningsmessige behov Risiko for at store prosjekter ikke leverer iht tid, kostnad og kvalitet 2013 Kvartal 2 2013 Kvartal 2/3 3 Investerings - beslutninger og offentlige anskaffelser Risiko for at det foretas feil investeringsbeslutning. Risiko for brudd på lov om offentlige anskaffelser, feil anskaffelser, for høy pris 2014 Kvartal 1 4 IKT Risiko for at IKT-systemene ikke understøtter forretningsmessige behov 2014 Kvartal 3 5 Kryss-subsidiering og internprising Risiko for kryss-subsidiering av konkurranseutsatt virksomhet. Risiko for at internprismodellene våre ikke gir riktige incentiver for kvalitet og effektivitet 2015 Kvartal 1 6 Underleverandører og 3dje parts avfallshåndtering og misligheter Risiko for avfall som BIR har levert til 3. part ikke blir håndtert som avtalt. Risiko for tap som følge av interne og/eller eksterne misligheter 2015 Kvartal 3 7 Lov om offentlighet Risiko for brudd på lov om offentlighet 2016 Kvartal 1 5

Merknad til prioritert revisjonsområde nr 5 Internprising og kryss-subsidiering EFTAs overvåkingsorgan ESA har 27.2.13 vedtatt at Norges finansiering av kommunale renovasjonsselskaper ikke er i tråd med EØS-avtalens regler for statsstøtte og må endres. Vedtaket gjelder kommunale renovasjonsselskaper som i tillegg til å samle inn husholdningsavfall i sin egen kommune også driver økonomisk virksomhet. ESA mener dagens system for finansiering av kommunale renovasjonsselskaper kan føre til kryssubsidiering av slik økonomisk aktivitet, noe som regnes som statsstøtte uforenlig med EØSavtalen. ESA foreslår at Norge treffer tiltak for å bringe ordningen i tråd med statsstøttereglene i EØSavtalen og har gitt Norge frist til 27. mars 2013 for å melde tilbake til ESA om hvorvidt norske myndigheter godtar vedtakets forslag om treffe såkalte formålstjenlige tiltak for å endre systemet. Dersom det kommer endringer eller presiseringer i regelverket fra norske myndigheter vil BIR vurdere å flytte revisjonsområdet nr. 5 (Internprising og kryss-subsidiering) fram i tid. 6

3 Gjennomføring av forvaltningsrevisjoner i BIR 3.1 Ansvar og oppgaver Figuren under viser en oversikt over sentrale oppgaver og ansvar i forvaltningsrevisjonen i BIR. Figur 1 Fordeling av sentrale oppgaver og ansvar i forvaltningsrevisjon Styret i BIR AS Informeres om Plan for forvaltningsrevisjon, forvaltningsrevisjonsrapporter og rapporter etter gjennomføring av evt forbedringtiltak Konsernadm Reviderte/ berørte selskaper/personer Konsern controller Behandler forvaltningsrevisjonsrapporter, beslutter oppfølgingsplaner etter revisjoner, iverksetter oppfølgingstiltak og behandler oppfølgingsrapporter Ivaretar daglig dialog med forvaltningsrevisor Bistår og tilrettelegger for forvaltningsrevisjoner Forbereder, kaller inn og skriver referat fra møter som behandler rapporter knyttet til forvaltningsrevisjoner Revidert selskap (-er ) Bistår og tilrettelegger for forvaltningsrevisjoner i selskapet Forvaltningsrevisjonsrapporter med evt oppfølgingsplaner, og rapporter etter oppfølging, vil bli behandlet i møter hvor de som berøres av forvaltningsrevisjonen er til stedet. Dette vil kunne variere noe fra prosjekt til prosjektet, men som utgangspunkt vil følgende delta i møtene: Administrerende direktør Konsern controller Reviderte datterselskaper ved daglig leder, stedfortredere eller annen person som selskapet utpeker De som har et ansvar for reviderte områder i de berørte selskaper Forvaltningsrevisor Rapporter behandles i samarbeid og det er et formål å oppnå enighet om beslutninger og evt oppfølgingstiltak. Prosjektplaner vil bli utformet i samarbeid mellom selskapene som er gjenstand for revisjon, andre selskaper og ansvarlige personer som berøres av revisjonen, konsern controller og forvaltningsrevisor. Prosjektplanen vil inneholde en plan for kommunikasjon og møter i hvert konkrete prosjekt, for å sikre god informasjon til alle som berøres av den enkelte revisjonen. Prosjektplanene vil være forankret hos nevnte parter, og vedtas formelt av konsern administrasjonen. 7

3.2 Samarbeid og kommunikasjon Forvaltningsrevisjoner i BIR skal være tuftet på samarbeid mellom BIR, revidert datterselskap, andre berørte og forvaltningsrevisor. Samarbeid gjelder alle faser av et forvaltningsrevisjonsprosjekt; planlegging (forberedelser og oppstart), gjennomføring, rapportering og oppfølging. Samarbeid og kommunikasjon i forvaltningsrevisjoner vil sikre at revidert datterselskap, andre berørte, BIR og forvaltningsrevisor har en felles omforent forståelse for forvaltningsrevisjonens formål, problemstillinger, gjennomføring og oppfølging. Det lages en prosjektplan for hver revisjon, som avklarer og sikrer omforente rammer og rett fokus for hvert prosjekt, ut fra risikoanalysen som ligger til grunn for de enkelte revisjonsområdene. Samarbeid og kommunikasjon gjennom hele forvaltningsrevisjonen sikre at: formålet med forvaltningsrevisjonen er kjent og akseptert problemstillingene som skal bevares er relevante og vesentlige fakta er verifisert og funn er forstått og akseptert sluttrapportens innhold (konklusjoner og anbefalinger) vil vil være kjent, forankret og akseptert Figuren under illustrerer de fem fasene i en forvaltningsrevisjon, med tilhørende mål, aktiviteter, kommunikasjon og leveranser. Figur 2 Faser i en forvaltningsrevisjon Forberedelser har som mål å etablere en god prosjektplan, som oppstiller relevante og vesentlige problemstillinger for revisjon. Samarbeid med revidert selskap og konsern administrasjonen i forberedelsesfasen er viktig for å sikre dette. Blant annet vil dokumentasjon, erfaringer og synspunkter bli innhentet fra datterselskaper og BIR i denne fasen. Oppstart av forvaltningsrevisjonen skjer også i samarbeid med revidert selskap slik at den praktiske gjennomføringen av revisjonen kan skje på en hensiktmessig og god måte. 8

Gjennomføring av revisjonen omfatter blant annet innsamling og analyse av data. Statusmøter med revidert datterselskaper, sentrale personer i den enkelte revisjonen og konsern controller er viktige i gjennomføringsfasen for å sikre god informasjon underveis, og for å kunne gjøre eventuelle justeringer. I tillegg vil det være et oppsummerende sluttmøte hvor data, funn og anbefalinger gjennomgås, drøftes og forankres hos revidert/berørte selskaper/personer og konsernadministrasjonen. Rapportering vil være skriftlig i form av en sluttrapport, som sendes til gjennomlesning, endelig verifisering og høring til reviderte og berørte datterselskaper og konsernadministrasjonen. Rapporten med plan for oppfølging behandles i møte med konsern administrasjonen, ledelsen i revidert datterselskap, hvor og forvaltningsrevisor er til stede. Rapporter behandles i samarbeid mellom BIR, reviderte/berørte datterselskaper og det er et formål å oppnå enighet om beslutninger og evt oppfølgingstiltak. Oppfølging vil være aktuelt der hvor forvaltningsrevisjonen avdekker vesentlige svakheter og mangler. Oppfølging gjennomføres som et samarbeid mellom revidert datter, BIR og forvaltningsrevisor og i tråd med vedtatt oppfølgingsplan. Gjennomgang av effekter av oppfølgingen tilpasses i tid, slik at implementerte forbedringstiltak får tid til å virke. Oppfølgingsrapporter vil vise effekter av iverskatte tiltak og dokumentere forbedringseffekter og rapporteres til Styret i BIR. 3.3 Retningslinjer for forvaltningsrevisjon i BIR Forvaltningsrevisjon i BIR er nytt fra 2013. Det etableres derfor retningsliner for forvaltningsrevisjon i BIR som skal sikre en effektiv og hensiktsmessig gjennomføring av revisjonene. Retningslinjene bygger på krav og føringer fra BIR, samt beste praksis 1 for forvaltningsrevisjon. Retningslinjene er basert på og reflekterer det som er beskrevet over under kapittel 3.1 Ansvar og oppgaver og 3.2 Samarbeid og kommunikasjon. Retningslinjene skal klargjøre ansvar oppgaver i gjennomføringen av forvaltningsrevisjoner. Retningslinjene følger livssyklusen til en forvaltningsrevisjon og omhandler planlegging, gjennomføring, rapportering, oppfølging, samarbeid og kommunikasjon. Figur 3 Hovedelementer og livssyklusen til forvaltningsrevisjon 1 Beste praksis for forvaltningsrevisjon er basert på krav i kommuneloven med tilhørende forskrifter, og RSK 001 Standard for forvaltningsrevisjon, utgitt av Norges Kommunerevisorforbund. 9

Retningslinjer for forvaltningsrevisjon: 1. Administrerende direktør i BIR er ansvarlig for gjennomføring av forvaltningsrevisjon i henhold til Plan for forvaltningsrevisjon 2013-2016. 2. Konsern Controller i BIR har det daglige og operative ansvaret for gjennomføring av forvaltningsrevisjoner i henhold til Plan for forvaltningsrevisjon. Konsern controller ivaretar det daglige samarbeidet med forvaltningsrevisor (KPMG) ved planlegging, gjennomføring, rapportering og oppfølging av forvaltningsrevisjoner. 3. Daglig leder i BIR Privat, BIR Avfallsenergi, BIR Transport og Bossnett har ansvaret for å tilrettelegge for den praktiske gjennomføring av forvaltningsrevisjoner i datterselskapene i samarbeid med Konsern Controller og ekstern forvaltningsrevisor. Daglige leder i datterselskapene har også ansvaret for iverksettelse av tiltak etter gjennomførte forvaltningsrevisjoner, med bistand fra forvaltningsrevisor og konsernadministrasjonen, samt tilrettelegge for undersøkelser av effekter. 4. Forvaltningsrevisor (KPMG) har ansvar for å planlegge, gjennomføre, rapportere og følge opp forvaltningsrevisjon i samsvar med krav og føringer fra BIR, og basert på anbefalinger i RSK 001 Standard for forvaltningsrevisjon. 5. Forvaltningsrevisor skal for hver forvaltningsrevisjon lage en prosjektplan som tar utgangspunkt i Plan for forvaltningsrevisjon og det aktuelle revisjonsområdet. Prosjektplanen lages i dialog/samarbeid med Konsern administrasjonen ved Konsern Controller og reviderte/berørte datterselskap(- er). Prosjektplanen skal være omforent med revidert datterselskap, godkjennes formelt av Konsern administrasjonen. 6. Forvaltningsrevisor skal fortløpende rapportere og presentere resultatet av gjennomført forvaltningsrevisjon etter hvert forvaltningsrevisjonsprosjekt til Konsernadministrasjonen. 7. Rapporteringen skal være i samsvar med krav og føringer fra BIR og omfatte anbefalinger om forbedringstiltak dersom forvaltningsrevisjonen gir grunnlag for det, samt forslag til gjennomføring og oppfølging av forbedringstiltakene. 8. Forvaltningsrevisjonsrapporten skal bl.a. ha et kort sammendrag som presenterer vesentlige funn, konklusjoner og anbefalinger på en oversiktlig og pedagogisk måte. 9. Konsern controller kaller inn, forberede og skriver referat fra møte i konsernadministrasjonen som behandler forvaltningsrevisjonsrapporter. Forvaltningsrevisor og reviderte og berørte datterselskaper, herunder personer med et ansvar for de reviderte områrdene, er med på møter i konsernadministrasjonen som behandler forvaltningsrevisjonsrapporter. 10. Konsern controller utformer på vegne av administrerende direktør saker med rapportering/informasjon til Styret i BIR i form av en formell årlig rapportering. Det rapporteres eller til Styret i BIR etter behov og ønske. Forvaltningsrevisor er til stede ved rapportering til Styret i BIR, og vil om ønskelig presentere rapportene. 11. Forvaltningsrevisor skal bistå BIR med oppfølging av forvaltningsrevisjoner og implementering av forbedringstiltak. Forvaltningsrevisor skal rapportere resultatet og effekter av oppfølgingen til Konsernadministrasjonen og daglig leder i revidert datterselskap. Rapportering av effekter av forvaltningsrevisjoner inkluderes i de årlige rapporteringene til Styret i BIR. 10

4 Utdypende beskrivelse av revisjonsområdene Revisjonsområder Beskrivelse av risiko Selskap Prosjektstyring og gjennomføring av større prosjekt Risiko for at store prosjekter ikke leverer iht tid, kostnad og kvalitet Store og komplekse prosjekter er mer krevende å styre Prosjektorganisasjonen har ikke tilstrekkelig kapasitet og kompetanse til å styre prosjektet Prosjektorganisasjonen har ikke gode nok styringsverktøy BIR har ikke tilstrekkelig kontroll med leveranser fra partnere/underleverandører Kostnadssprekk kan føre til økte gebyrer Lav kvalitet kan føre til forsinkelser og/eller økte kostnader Forsinkelser i prosjekter kan føre til at inntektsstrømmene fra investeringen forsinkes Forsinkelser kan få følgekonsekvenser for den øvrige vareflyten BIR AS BossNett Offentlige anskaffelser Lov om offentlighet Risiko for brudd på lov om offentlige anskaffelser, feil anskaffelser, for høy pris Ikke tilstrekkelig analyser/vurdering for investeringsbeslutninger Manglende kvalitetssikring av innkjøpsprosessen Kompetanseutfordringer Kapasitet til å gjennomføre innkjøpsprosesser av god kvalitet Erstatningssøksmål pga feil i innkjøpsprosessen Vi kjøper inn til for høy pris Risiko for brudd på lov om offentlighet Ufullstendige/utilstrekkelig avklart ansvarsforhold ift beslutninger om hva som skal offentliggjøres Manglende kompetanse for å vurdere hva som skal offentliggjøres Unntar informasjon som ikke skal unntas 11

Revisjonsområder Beskrivelse av risiko Selskap Kryss subsidiering og internprising (2 parallelle tema) Negativ påvirkning på omdømmet Negative konkurranseeffekter som følge av at BIR blir pålagt å offentliggjøre info som kan være konkurransesensitiv Risiko for kryssubsidiering av konkurranseutsatt virksomhet Kalkylene våre ikke er gode nok og er ikke etterprøvbare Svak avtalestruktur mellom selskapene Kryssubsidierer (bevisst eller ubevisst) mellom konkurranseutsatt og monopol Negativ påvirkning på omdømmet Pålegg fra Konkurransetilsynet om nødvendige endringer for ikke kryssubsidiere Erstatningsansvar som følge av sivilrettslige søksmål Risiko for at internprismodellene våre ikke gir riktige incentiver for kvalitet og effektivitet Partene er ikke enige i incentivmodellen Modellen er ikke riktig i forhold til å motivere til de rette tiltakene Suboptimalisering Internt omdømme/arbeidsmiljø/ konfliktnivå Selskapene iverksetter ikke de rette tiltakene for å sikre mer effektiv drift IKT Risiko for at IKT-systemene ikke understøtter forretningsmessige behov IKT-strategien støtter ikke opp under BIR sine målsettinger IKT-systemene støtter ikke godt nok verdikjeden Det er ikke gode nok tilgangs- og endringskontroller i systemene Beredskapsplanene sikrer ikke god nok gjenoppretting av IKT-systemene ved en hendelse 12

Revisjonsområder Beskrivelse av risiko Selskap Ufullstendige inntekter og for høye kostnader Ikke tilstrekkelig effektivitet og kvalitet i verdikjeden Uautoriserte tilganger og endringer Tapte inntekter og økte kostnader som følge av nedetid Investeringsbeslutninger Risiko for at det foretas feil investeringsbeslutning Mangelfulle investeringsanalyser og beslutningsprosesser Underbudsjettering Manglende kompetanse og kapasitet Uklare rutiner og ansvarsforhold Økonomisk konsekvens Negativ påvirkning på omdømmet Underleverandører og 3dje parts avfallshåndtering Risiko for avfall som BIR har levert til 3. part ikke blir håndtert som avtalt Manglende kontroll med avslutningen av avfallskjeden som håndteres av 3. part Negativ påvirkning på omdømmet ved at BIR sitt avfall avhendes på et ikke avtalt sted BIR Privat BIR Avfallsenergi Misligheter Risiko for tap som følge av interne og/eller eksterne misligheter Mangelfull kontroll over inngåelse av kontrakter Manglende rutiner for å forhindre misligheter Manglende varslingskanaler Etiske retningslinjer som er kommunisert i selskapene Tap som følge av intern svindel i vareflyten og andre personlige vinninger Innkjøp fra feil leverandør / til for høy pris Kompetansestyring Risiko for at vi ikke har riktig kompetanse til å dekke våre strategiske - og forretningsmessige behov 13

Revisjonsområder Beskrivelse av risiko Selskap Kjenner ikke godt nok til hvilken/hvor mye kompetanse vi trenger fremover Uklar HR-strategi Har ikke gode nok planer for å sikre at vi opprettholder/skaffer denne kompetansen Feil kompetanse/kapasitet ift strategiske behov Fellestjenester Risiko for at fellestjenestene ikke leverer tilstrekkelig kvalitet til selskapene ift kostnaden som allokeres For høyt ressursbruk i fellestjenestene i forhold til hva som leveres Økt bemanning i selskapene pga at de selv må utføre tjenestene pga lav kvalitet fra BIR AS For høye gebyrer ut mot kundene støttefunksjoner 14