Forvaltningsrevisjon Bergen kommune Effektivitet og kvalitet i internkontrollen Prosjektplan/engagement letter

Like dokumenter
Det kommunale og fylkeskommunale risikobildet - Sammendrag

Revisors rolle - Utfordringer og begrensninger. 5. Desember 2016, Aase Aamdal Lundgaard

GDPR krav til innhenting av samtykke

Erfaringer med klyngedannelse «Fra olje og gass til havbruk»

Ny personvernlovgivning er på vei

Ny personvernlovgivning er på vei

Forvaltningsrevisjon Bergen kommune Investeringsprosjekter Prosjektplan/engagement letter

Det kommunale og fylkeskommunale risikobildet

Forvaltningsrevisjon Nesna kommune Internkontroll Prosjektplan/engagement letter

Haugesund kommune Plan for forvaltningsrevisjon

Trafikklys i PO3. Konsekvenser av et rødt lys. Anders Milde Gjendemsjø, Leder for sjømat i Deloitte 14. mars 2019

Forvaltningsrevisjon Utsira kommune Plan, byggesak og eigedom Prosjektplan/engagement letter

Hvordan kan kontrollutvalget få best mulig effekt av arbeidet som gjøres? En evaluering av kontrollutvalg/ kontrollutvalgssekretariat

Forvaltningsrevisjon Vik kommune Helse og omsorg Revidert prosjektplan/engagement letter

Kan en Norsk Standard sikre at man får den beste leveransen til den beste prisen?

Vedtaksoppfølging i Hordaland fylkeskommune Prosjektplan

Eierstrategi for Drammensbadet KF. Bakgrunn for forslag til ny Eierstrategi

Plan for forvaltningsrevisjon Revidert plan Tysnes kommune

Styremøte Helse Midt-Norge Presentasjon rapport evaluering internrevisjonen

Prosjektplan/engagement letter. Mai 2014

Forvaltningsrevisjon Bergen kommune Juridisk kvalitetssikring i Etat for byggesak og private planer. Prosjektplan

Plan for forvaltningsrevisjon Karmøy kommune.

Hva kan Deloitte hjelpe deg med innen personvern?

Hva kan Deloitte hjelpe deg med innen personvern?

Bokn kommune Plan for forvaltningsrevisjon

Praktisk Husleierett 2018

NIRF. Hvitvaskingsregelverket og internrevisorer. Advokat Roar Østby

Øygarden kommune Plan for forvaltningsrevisjon


Insentiver for god samhandling i lokalbasert rus og psykisk helsearbeid. Sentrale funn i prosjektet

Utredning om kommunesammenslåing Asker, Røyken og Hurum

Tysnes kommune Plan for forvaltningsrevisjon

Mentalisering og ledelse. Morten Hegdal

Forslag til ny tomtefestelov - økonomiske betraktninger

Agenda. v Innledning. v Basic personvern. v Hvordan forberede seg på GDPR? v Hvor starter du? v Hva kan vi tilby? Personopplysning

Sammenligning av produksjonskostnader

Samhandlingsreformen hva planlegger kommunene, og hvordan vil dette påvirke sykehusenes aktivitetsnivå

Overordnet internkontroll i barneverntjenesten


Selskapskontroll Bergen kommune. Eierskapsforvaltning. Prosjektplan/engasjementsbrev

Kvinnherad kommune Plan for forvaltningsrevisjon

Offentlig-offentlig samarbeid

Forvaltningsrevisjon Bergen kommune Service og informasjon innen byggesak og private planer Prosjektplan/engasjementsbrev

Forslag til ny tomtefestelov - juridiske betraktninger Deloitte AS

Frokostmøte HADELANDSHAGEN

Regulering av veiavgift Internasjonal kartlegging. 16. desember 2018

Behov for bedre måling i oppdrett? Klynge til klynge - Olje og gass møter havbruk

Økonomistyring i Hordaland fylkeskommune Prosjektplan/engagement letter


Effektiv gjennomføring med OPS. Næringslivets forum for offentlige anskaffelser 4. Mars 2014

Plan for forvaltningsrevisjon Fitjar kommune.

Finansiell analyse og modellering for strategiske og finansielle beslutninger


Forvaltningsrevisjon Hordaland fylkeskommune Forholdet mellom skuleeigar og skular Prosjektplan/engagement letter

Forvaltningsrevisjon Bergen kommune Fisketorget og Mathallen - oppfølging av bystyrevedtak sak Prosjektplan/engagement letter


Forvaltningsrevisjon Hordaland fylkeskommune Tilskotsforvaltning innanfor kulturområdet. Prosjektplan/engagement letter

Forvaltningsrevisjon Bergen kommune Internkontroll i Byrådsavdeling for finans, eiendom og eierskap. Prosjektplan/engagement letter

April Hvitvasking Hvor kommer pengene fra? Granskning og Forensic Services

Innhald. Plan for forvaltningsrevisjon Bømlo kommune

Selskapskontroll Hordaland fylkeskommune Arkiv- og journalføringsplikt i selskap. Prosjektplan/engasjementsbrev

Forvaltningsrevisjon Luster kommune Økonomi - og prosjektstyring. Kommunestyret 27. april 2017

Statkrafts Pensjonskasse. Årsrapport 2015

Regnskap 2015, 2016 og 2017

Behandling av plan- og byggesaker

Styrket personvern, svekkede bedrifter? Deloittes personvernundersøkelse Februar 2017

Forvaltningsrevisjon Bergen kommune Økonomiske oppgjør i forbindelse med samhandlingsreformen. Prosjektplan/engagement letter

Regnskap 2015, 2016 og 2017

Eiendomsskatt. Hvem har risikoen og hvordan bør det håndteres? Bjørn Olav Johansen og T horvald Nyquist, 3. mars Deloitte Advokatfirma AS

Velkommen til leverandørkonferanse Fagsystemer for Nye Veier AS

Kommunereformarbeid. Kommunikasjonsplan som del av en god prosess Deloitte AS

Presentasjon av forvaltningsrevisjon av investeringsprosjekter



Plan for forvaltningsrevisjon Kvinnherad kommune.

Forhold knyttet til salg av virksomhet


Muligheter og risiko ved ulike driftsformer i hestenæringen. Advokat Jens-Petter Pedersen, 16.

Deloitte. Deloitte AS Dronning Eufemias gate 14 Postboks 221 Sentrum NO-0103 Oslo Norway Tlf: Faks: Ti

Saksliste saker til behandling 18/17 Barnevern - spørsmål til rådmannen 3 19/17 Prosjektplan - Forvaltningsrevisjon - IKT sikkerhet og drift 8 20/17 P


Forvaltningsrevisjon Bergen kommune Internkontroll i resultatenheter. Prosjektplan/engagement letter


Den gode arbeidsgiver

Plan for forvaltningsrevisjon Revidert plan Sogn og Fjordane fylkeskommune

Endring av kontrakt innenfor anskaffelsesregelverket. Deloitte Advokatfirma 5. august 2018

Prosjektplan Oppegård kommune Overordnet analyse og plan for forvaltningsrevisjon


Forvaltningsrevisjon Klepp kommune Vedlikehald av kommunale bygg Prosjektplan/engagement letter


Offentlig anskaffelse og solidaransvar. Geir Melby & Elisabeth Brattebø Fenne 29/11/2018

En ny tidsalder for regnskap, skatt, avgift og kontroll Standard Audit File Tax (SAF-T)

O v e r o r d n e t m a k r o p e r s p e k t i v p å d i g i t a l e m u l i g h e t e r

Forvaltningsrevisjon Sogn og Fjordane fylkes kommune Musea i Sogn og Fjordane Prosjektplan

Årsrapport

Oppdrag for Kunnskapsdepartementet Kostnadskartlegging av universiteter og høyskoler. NIFU i samarbeid med Deloitte AS

Kontrahering og prosjektstyring av byggeprosjekter

Til generalforsamlingen i Storebrand Optimér ASA under avvikling UAVHENGIG REVISORS BERETNING

Plan for forvaltningsrevisjon Stord kommune.

Forvaltningsrevisjon Sogn og fjordane fylkeskommune Fylkesarkivet. Prosjektplan/engagement letter

Transkript:

Forvaltningsrevisjon Bergen kommune Effektivitet og kvalitet i internkontrollen Prosjektplan/engagement letter Mai 2017

«Forvaltningsrevisjon av effektivitet og kvalitet i internkontrollen» Mai 2017 Prosjektplan utarbeidet for Bergen kommune av Deloitte AS. Deloitte AS Postboks 6013 Postterminalen, 5892 Bergen tlf: 51 21 81 00 www.deloitte.no Member of Deloitte Touche Tohmatsu Limited

Innhold 1. Formål og problemstillinger 4 1.1 Bakgrunn 4 1.2 Formål og problemstillinger 4 2. Revisjonskriterier 5 3. Metode 7 3.1 Dokumentanalyse 7 3.2 Intervju 7 3.3 Utvalg av enheter 7 3.4 Verifisering og høring 7 4. Tid og ressursbruk 8 4.1 Nøkkelpersonell 8 4.2 Ressursbruk 8 Member of Deloitte Touche Tohmatsu Limited

1. Formål og problemstillinger 1.1 Bakgrunn Deloitte har i samsvar med bestilling fra kontrollutvalget (sak 27-17) utarbeidet en prosjektplan for forvaltningsrevisjon av effektivitet og kvalitet i Bergen kommunes internkontroll. 1.2 Formål og problemstillinger Formålet med forvaltningsrevisjonen er å undersøke hvordan Bergen kommune sikrer kvalitet og effektivitet i kommunens internkontroll (jf. kommuneloven 20 sitt krav om betryggende kontroll). Med bakgrunn i formålet er det utarbeidet følgende problemstillinger som vil bli undersøkt: 1. I hvilken grad er arbeidet med internkontroll hensiktsmessig organisert å sikre en god kontrollstruktur? 2. I hvilken grad benyttes risikovurderinger for å sikre kvalitet og effektivitet i internkontrollen, og har risikovurderingene tilfredsstillende kvalitet? 3. I hvilken grad er det etablert system, rutiner og kontroller som skal sikre at vesentlige risikoer blir håndtert? 4. I hvilken grad er det etablert et tilfredsstillende regime for å overvåke og følge opp at internkontrollen fungerer som planlagt? 5. Etterleves etablerte system og rutiner som skal sikre tilfredsstillende internkontroll? 4

2. Revisjonskriterier Innsamlede data vil bli vurdert opp mot revisjonskriterier i form av lover, regelverk og relevante kommunale vedtak og retningslinjer. Kriteriene er utledet fra autoritative kilder i samsvar med kravene i gjeldende standard for forvaltningsrevisjon. 1 Revisjonskriterier vil bli utledet med fokus på regelverk, styringsinstrukser, prosedyrer og andre retningslinjer som er spesielt aktuelle for intern kontroll i Bergen kommune. Et sentralt kriterium i denne revisjonen er kommuneloven 20. I kommuneloven, 20, pkt. 2 går det frem at kommunerådet har ansvar for at saker er forsvarlig utredet før de legges frem for behandling i folkevalgte organ: «Kommunerådet. skal påse at de saker som legges fram for folkevalgte organer, er forsvarlig utredet og at de vedtak som er truffet blir iverksatt. Kommunerådet. skal sørge for at administrasjonen drives i samsvar med lover, forskrifter og overordnede instrukser, og at den er gjenstand for betryggende kontroll» Det er en rekke lover og forskrifter har bestemmelser som definerer krav til internkontroll på ulike områder, blant annet: Forskrift om systematisk helse-, miljø- og sikkerhetsarbeid i virksomheter Forskrift om internkontroll i sosial- og helsetjenesten Forskrift om miljørettet helsevern 12 Internkontroll Forskrift om internkontroll for kommunens oppgaver etter lov om barneverntjenester Personopplysningsloven 14 Internkontroll Helseregisterloven 17 Internkontroll Forskrift om internkontroll for å oppfylle lov om vassdrag og grunnvann I Direktoratet for økonomistyring sin veileder om internkontroll er det fastsatt at: «Internkontroll er en prosess, gjennomført av foretakets styre, ledelse og ansatte som er utformet for å gi rimelig sikkerhet vedrørende måloppnåelse innen følgende områder: Målrettet og kostnadseffektiv drift Pålitelig rapportering Overholdelse av lover og regler» Det finnes flere rammeverk for hvordan en kan utarbeide et overordnet internkontroll system. Et av de mest brukte rammeverkene for internkontroll er COSO-modellen. 2 Hovedelementene i COSO-modellen består av elementer som er felles for flere av de ulike rammeverkene for internkontroll. Viktige elementer er: kontrollmiljø risikovurdering kontrollaktiviteter kommunikasjon og informasjon ledelsens oppfølging 1 RSK 001, standard for forvaltningsrevisjon 2 Se norsk oversettelse i Internkontroll et integrert rammeverk. Norges interne revisorers forening (1996), Oslo: Norges interne revisorers forening (NIRF). 5

I kommunale vedtak og styrende dokumenter er det også fastsatt bestemmelser som utgjør aktuelle revisjonskriterier i denne revisjonen. Blant annet har kommunen i byrådssak 1401/14 skisser rammeverket for internkontroll i Bergen kommune. Det vil bli utledet detaljerte revisjonskriterier i forbindelse med oppstart av oppdraget. 6

3. Metode Deloitte utfører forvaltningsrevisjon i samsvar med gjeldende standard for forvaltningsrevisjon (RSK 001) og kvalitetssikring er underlagt kravene til kvalitetssikring i Deloitte Policy Manual (DPM). Revisjonen foreslår at det samles inn data til forvaltningsrevisjonsprosjektet ved hjelp av dokumentanalyse, case-studier og kvalitative intervju. 3.1 Dokumentanalyse Revisjonen vil innhente kommunale styringsdokumenter og dokumentasjon som belyser krav til og gjennomført internkontroll på ulike nivåer i Bergen kommune. Dokumentene vil bli benyttet både som bakgrunnsinformasjon, og som data til bruk i analyse av internkontrollens effektivitet og kvalitet. 3.2 Intervju For å få utfyllende informasjon om internkontrollsystemet vil det være aktuelt å gjennomføre intervju med representanter for byrådsledelsen og de enkelte byrådsavdelinger. Vi vil intervjue til sammen 12-14 personer. 3.3 Utvalg av enheter Det vil velges ut byrådsavdelinger og enheter hvor det vil bli foretatt spesifikke kontroller for å undersøke om gjennomført internkontroll er i samsvar med beskrevne rutiner som gjelder for virksomheten. 3.4 Verifisering og høring Utkast til rapport vil bli sendt til kommunen for verifisering og høringsuttalelse Kommunens uttalelse vil bli vedlagt endelig rapport. 7

Deloitte refers to one or more of Deloitte Touche Tohmatsu Limited, a UK private company limited by guarantee ("DTTL"), its network of member firms, and their related entities. DTTL and each of its member firms are legally separate and independent entities. DTTL (also referred to as "Deloitte Global") does not provide services to clients. Please see www.deloitte.no for a more detailed description of DTTL and its member firms. Deloitte Norway conducts business through two legally separate and independent limited liability companies; Deloitte AS, providing audit, consulting, financial advisory and risk management services, and Deloitte Advokatfirma AS, providing tax and legal services. Deloitte provides audit, consulting, financial advisory, risk management, tax and related services to public and private clients spanning multiple industries. Deloitte serves four out of five Fortune Global 500 companies through a globally connected network of member firms in more than 150 countries bringing world-class capabilities, insights, and high-quality service to address clients most complex business challenges. To learn more about how Deloitte s approximately 245,000 professionals make an impact that matters, please connect with us on Facebook, LinkedIn, or Twitter. 2017 Deloitte AS 9