Vurdering av internrevisjon i DFØ Topplederseminar 8. mars Direktør Øystein Børmer
DFØs hovedprosesser Forvalte økonomiregelverket, utredningsinstruks og samfunnsøkonomisk analyse Utvikle regelverkene Behandle henvendelser, fortolkninger mm Levere fellesløsninger til statlige virksomheter Forvalte konsernkontoordningen Levere statsregnskapet Levere lønnstjenester mm Levere regnskapstjenester mm Bidra til kompetanse i statlige virksomheter Analyser og utredninger Utvikle faglige standpunkt, veiledere mm Formidle kompetanse Drive fagnettverk 2
DFØ er et mellomstort direktorat Hovedtall 2015 Utgifter: 416 millioner kroner finansiert over 18 utgiftsposter, samt eget inntektskapittel bevilgningsandel på 89 pst. 346 årsverk 8 4 3 kontorsteder Sum eiendeler: 195 millioner kroner
DFØs organisasjon direktør kommunikasjonsenheten strategi- og fellestjenesteavdelingen regnskapsavdelingen lønnsavdelingen forvaltnings- og analyseavdelingen plan og styring stab stab regelverk personal og organisasjonsutvikling kundesenter kundesenter statlig regnskapsføring administrasjon og anskaffelser fagstøtte firmaforvaltning konsernsystemer informasjonsteknologi fakturabehandling e-handel lønnsdata styring regnskapsbehandling lønnskjøring utredning og analyse fakturamottak applikasjonsforvaltning applikasjonsforvaltning 08.03.2016 4
DFØ: transaksjonsvolumer 2015 83 prosent av statlige virksomheter får økonomitjenester fra DFØ 205 274 «lønns- og trekkoppgaver» 874 000 fakturaer via fakturamottak (papir + EHF) 45 milliarder kroner utbetalt via SAP 507 milliarder kroner utbetalt via Agresso Informasjonsutveksling med virksomhetene masterdata Avvikstoleranse: null intern saksflyt, godkjenningsrutiner mv. rett beløp - til rett tid - til rett mottager, ikke data på avveie IT-baserte tjenester 08.03.2016 5
Vurdering av behovet for internrevisjon 2013 FIN ba sine underliggende virksomheter uten internrevisjon om å vurdere behovet for internrevisjon allerede i tildelingsbrevet for 2013. Vurdering i DFØ: Ikke hensiktsmessig med internrevisjon nå, behov for å styrke første- og andrelinjen først Eksisterende modell med kjøp av revisjonstjenester på utvalgte områder videreføres Vurdere på nytt senere, når en har vunnet erfaring med effekten av implementering av veileder i internkontroll
Hva har skjedd siden vurderingen i 2013 Omorganisert og effektivisert virksomheten Styrket 1. og 2. linje Opprettet egen internkontrollfunksjon Implementert veileder i internkontroll med diverse verktøy Kartlagt prosesser, innført prosesstyring og prosessverktøy, inkludert funksjonalitet for rapportering av avvik Videreutviklet sikkerhet og beredskap etter ISO 27000 Etikk og holdningsskapende arbeid, blant annet dilemmatrening Det meste på plass av formelle prosesser, dokumenter og planer Har høye ambisjoner DFØ bør være et eksempel til etterfølgelse, men fortsatt en vei å gå mht det konkrete og operative forbedringsarbeidet IK har aldri vært bedre i DFØ! Riksrevisjonen 08.03.2016 7
Ny vurdering av behovet for internrevisjon 2015/2016 Organisering og prosess Bruk av DFØs veiledningsmateriell Trenger vi en internrevisjon? DFØs vurdering etter kriteriene i R-117 Kompleksitet og størrelse stor mht. transaksjonsvolum Risiko og vesentlighet mht. IT-systemer og informasjonssikkerhet Modenhet og kvalitet på styring og kontroll tror vi har rimelig god forståelse av tilstanden vurderer status til å være rimelig god, men behov for videreutvikling knyttet til IT og informasjonssikkerhet har nådd et modenhetsnivå som gjør at det er meningsfullt med internrevisjon 08.03.2016 8
Vurdering av IR i DFØ Mot Generelt god «kontrollkultur» i DFØ, vilje til utvikling 1. og 2. linjen mener å ha gode IKsystemer/strukturer på plass, har en plan for å utbedre identifiserte svakheter og er i ferd med å etablere etterkontroller - timingen således ikke «perfekt» Behov for avgrensede IR-tjenester - hovedsakelig knyttet til IT-systemer og informasjonssikkerhet Betydelig kostnad forbundet med å etablere en IR hva er mest effektiv bruk av ressursene i DFØ? For Høyt transaksjonsvolum, store verdier, høy iboende risiko Har brukt mye ressurser på utvikling av IK-systemer/strukturer - ønskelig å få bekreftet om det virker godt nok Får fortsatt overraskelser fra RR Etablering av IR har en egenverdi i noen sammenhenger preventivt i seg selv «usminkete» vurderinger fra objektiv og uavhengig 3. part tydelig og synlig tiltak som viser satsing på internkontroll 08.03.2016 9
DFØs konklusjon: «Ja, men» DFØ ser klar nytte av å ha en internrevisjon, men ikke for en hver pris! Vi har fortsatt en del identifisert forbedringsarbeid igjen, som vi vil utføre før vi etablerer IR. Alternativet til IR er å fortsette å styrke «1. og/eller 2. linjen» Kjøpe internrevisjonstjenester kun knyttet til IKT-systemene våre? Dvs. ikke formelt etablere IR, men gjennomføre en del av aktivitetene IR ville stått for Kostnaden ved IR blir utslagsgivende 10
Modell for anskaffelse? Modell 1 egen organisatorisk enhet med fast ansatte revisorer Modell 2 ansatt revisjonssjef med team fra egen virksomhet Modell 3 ansatt revisjonssjef som kjøper eksterne tjenester Modell 4 felles internrevisjonsfunksjon på tvers av likartede virksomheter Modell 5 full outsourcing DFØs vurdering av hovedmodellene, for eget bruk: DFØ for liten for modell 1, 2, 3. Gir for høy ressursbruk. Modell 4 kan være aktuell - bør utredes videre. Finnes noen å samarbeide med? Modell 5 kan være aktuell - potensiell interessekonflikt? 08.03.2016 11
Tips til innspurten 1. Sørg for å ha god forståelse for hva internrevisjon er, og alternative måter å etablere en slik funksjon på. 2. Vær bevisst virksomhetens behov og utfordringer. Internrevisjon er et godt svar, men er det det beste? 3. Vurder innføringsstrategi. Prøve ut ved å kjøpe først? Lettere å reversere. 4. Ta eierskap til vurderingen og konklusjonen. Internrevisjon skal være virksomhetsleders redskap! 08.03.2016 12