Intern Revisions vurdering af kommunens samlede kontrolmiljø på det finansielle område
Intern Revision har vurderet det samlede kontrolmiljø i Københavns Kommune på det finansielle område. Overordnet vurderes det, at der er en god ledelsesadfærd i kommunen med hensyn til at sikre et velfungerende kontrolmiljø, som er udmøntet igennem regler og retningslinjer. Desuden at der er åbenhed om fejl, og at kommunen kontinuerligt arbejder med at sikre compliance i forhold til de vedtagne regler. Der er således overordnet tale om en positiv vurdering af det samlede kontrolmiljø.
Intern Revision anbefaler, at der arbejdes med etablering af en mere fast struktur for ledelseskontroller i forvaltningerne i forhold til efterlevelse af regler og retningslinjer samt styrkelse af kendskabet hertil. Det anbefales også, at kommunen vurderer kontrolmiljøet for fakturagodkendelser, herunder at der anvendes ny teknologi.
Økonomiforvaltningen har vurderet det gældende kontrolmiljø for fakturagodkendelser, og anbefaler, at det gældende kontrolmiljø, herunder grænsen for enegodkendelse af fakturaer på 10.000 kr., indtil videre fastholdes, men at mulighederne for at anvende ny teknologi i forhold til design og implementering af nye, automatiserede kontrolforanstaltninger ved fakturagodkendelser undersøges.
Indstilling
Økonomiforvaltningen indstiller over for Økonomiudvalget,
- at Intern Revisions vurdering af kommunens samlede kontrolmiljø på det finansielle område (bilag 1) tages til efterretning,
- at det tages til efterretning, at det gældende kontrolmiljø for fakturagodkendelser fastholdes.
Problemstilling
Intern Revision (IR) har vurderet kommunens samlede kontrolmiljø på det finansielle område. Vurderingen er foranlediget af, at der har været sager i pressen om en række utilsigtede og tilsigtede fejl, herunder besvigelser af forskellig karakter, i andre kommuner og statslige institutioner, men også at der i Københavns Kommune har været sager om utilsigtede fejl, som har medført uønskede konsekvenser for kommunen bl.a. vedrørende indtægter og debitorer.
Med kontrolmiljøet skal forstås den samlede ramme af kontrolmekanismer i forhold til kommunens finansielle processer, såsom fx indkøb, betaling af fakturaer og øvrige ind- og udbetalinger, der tilsammen skal sikre en forsvarlig forvaltning af kommunens midler.
Kontrollerne deles op i tre ”forsvarslinjer”, alt efter hvem der foretager dem. 1. forsvarslinje er kontroller i driftsenhederne eller de disponerende enheder, hvor de finansielle transaktioner foretages. Det er i 1. forsvarslinje, at kontrolmiljøet skal forebygge ubeviste og beviste fejl, herunder besvigelser, når medarbejdere og ledere udfører finansielle transaktioner. Den 2. forsvarslinje består af de kontroller, som foretages i fx centrale risikostyrings- eller controllerfunktioner, som skal bistå ledelsen med at udføre ledelsestilsyn med arbejdet i 1. forsvarslinje. Hertil kommer 3. forsvarslinje bestående af IR, som bl.a. har ansvaret for at vurdere, om kommunens interne kontrolsystem er hensigtsmæssigt og betryggende.
Økonomiforvaltningen har i forlængelse af Økonomiudvalgets behandling af den løbende revisionsrapport om Regnskabsføring, forretningsgange og interne kontroller 2019 den 18. februar 2020 vurderet det eksisterende kontrolmiljø for fakturagodkendelse, herunder om den gældende beløbsgrænse for enegodkendelse på 10.000 kr. bør ændres eller fjernes.
Løsning
IRs vurdering er bl.a. udarbejdet på baggrund af allerede afgivne revisionsrapporter og beretninger. Økonomiudvalget fik på mødet den 25. august 2020 forelagt handleplaner for revisionsbemærkningerne til regnskab 2019, og gennemførsel af de planlagte handleplaner for revisionsbemærkninger er den væsentligste faktor, for at styrke kontrolmiljøet og imødekomme revisionens anbefalinger.
IRs vurdering af det samlede kontrolmiljø på det finansielle område
Det er IRs vurdering, at:
- Der generelt er en god ledelsesopbakning i Københavns Kommune (”Tone at the Top”), som er udmøntet gennem politikker, regler og retningslinjer, ligesom etablering af en whistleblowerordning og en uafhængig intern revisionsordning vurderes som væsentlige elementer i forhold til god compliance.
- Der er generelt åbenhed om fejl, så alle bliver bedre til at undgå, at fejl gentager sig.
- Organisationens modenhed i forhold til risikostyring og interne kontroller har været støt stigende igennem de senere år.
- Det opleves generelt, at anbefalinger og henstillinger fra revisionen adresseres på rette ledelsesniveau i organisationen, og at nødvendige foranstaltninger sættes i værk i form af handleplaner og løbende opfølgning.
- Kommunen arbejder kontinuerligt med at overholde reglerne for at opnå en god compliance.
- Forretningsgange er udarbejdet i overensstemmelse med kommunens skabelon for dokumentation af forretningsgange på de væsentligste driftsprocesser, herunder om der er etableret den fornødne funktionsadskillelse.
- Særligt kommunens arbejde med udarbejdelse af de fælles tværgående driftsprocesser i 1. forsvarslinje er væsentlige i forhold til at forebygge ubevidste og bevidste fejl, herunder besvigelser.
- Adgangsrettigheder i de væsentligste udbetalings- og opkrævningssystemer understøtter funktionsadskilte handlinger.
IR anfører dog, at der stadig er behov for at sikre, at organisationen gør det, der er aftalt, i forhold til at overholde de vedtagne regler og retningslinjer, da det er observeret, at manglende efterlevelse af reglerne ofte skyldes, at den udførende medarbejder i 1. forsvarslinje ikke har kendskab til reglerne, eller ikke er i stand til af efterleve disse. I kombination med manglende kvalitetsgennemgang i 2. forsvarslinje medfører dette øget risiko for kommunen.
For at styrke rammerne omkring de nuværende ledelseskontroller yderligere anbefales derfor en mere fast struktur for ledelsestilsyn i forvaltningerne. En mere struktureret tilgang og konstant fokus på kritiske aktiviteter, herunder overvågning og rapportering, vurderes at være kommunens næste skridt i forhold til at øge modenheden.
Det anbefales desuden, at forvaltningernes modenhed i forhold til at anvende kommunens skabelon for dokumentation af forretningsgange øges.
Endvidere anbefales det, at der etableres mere fælles obligatorisk og tilbagevendende kommunikation til og træning af nye og nuværende medarbejdere i regler og retningslinjer.
Endelig anbefales det, at mulighederne for at anvende teknologi, der kan identificere anormaliteter i indkøbs‐ og godkendelsesmønstre, undersøges. Dette vil resultere i en mere sikker og intelligent tilgang til et præventivt kontrolmiljø, der tester hele populationen frem for manuel stikprøvekontrol.
IRs vurdering af kontrolmiljøet har været drøftet i kredsen af Økonomidirektører. Økonomikredsen har besluttet at igangsætte en proces, hvor kredsen drøfter, hvordan der kan etableres en fastere struktur omkring ledelsestilsyn i de enkelte forvaltninger under hensyntagen til, at opgaven med ledelsestilsyn varierer på tværs af forvaltningerne. Kredsen vil ligeledes drøfte, hvordan anbefalingen om øget uddannelse i regler og retningslinjer kan blive implementeret. Dette med henblik på at sikre, at de allerede vedtage forretningsgange i kommunen bliver efterleveret.
Vurdering af evt. ændring af enegodkendelse af fakturaer under 10.000 kr.
I 2014 blev der, på baggrund af en vurdering af risici og anvendte ressourcer til fakturabehandling, implementeret enegodkendelse af fakturaer under 10.000 kr. For at reducere risikoen for besvigelser forbundet med enegodkendelser, blev der i tilknytning hertil etableret en kompenserende opdagende stikprøvevis kontrol af fakturaer/indkøbsordrer under 10.000 kr. Kommunen modtager ca. 800.000 fakturaer om året, hvoraf ca. 84 pct. under 10.000 kr. En fjernelse af enegodkendelse vil medføre, at yderligere ca. 675.000 fakturaer vil skulle 2. godkendes.
I forlængelse af Økonomiudvalgets behandling af den løbende revision for 2019 har Økonomiforvaltningen vurderet, om grænsen på 10.000 kr. bør justeres.
IR anfører i vurderingen af kontrolmiljøet, at hvis beløbsgrænsen for enegodkendelse fjernes, og der kommer to godkendere på alle fakturaer, vil det fortsat ikke kunne udelukkes, at der sker besvigelser. Der bør i stedet anlægges en risikobaseret tilgang, da den bedste forebyggelse af svig opnås ved en kombination af forskellige kontroller.
Økonomiforvaltningen har været i kontakt de andre kommuner i 6-by-samarbejdet og Frederiksberg Kommune for at afdække brugen af enegodkendelse af fakturaer andre steder. Det generelle billede er, at disse kommuner har en grænse for enegodkendelser på mellem 10.000 og 100.000 kr.
Økonomiforvaltningen anbefaler ud fra en samlet vurdering af den potentielle risiko for besvigelser og fejl ved enegodkendelse, anvendelse af ressourcer til behandling af fakturaerne samt konsekvenser i forhold til at overholde målsætning om betaling til tiden, at beløbsgrænsen for nuværende fastholdes.
Økonomiforvaltningen vil frem mod 1. halvår 2021 gennemføre en samlet analyse af kontrolmiljøet på indkøbs-/kreditorområdet med henblik på først at vurdere muligheden for og efterfølgende designe og implementere nye kontrolforanstaltninger ved fakturagodkendelser. Herunder bl.a. teknologi der kan identificere mønstre i store datamængder, automatiserede stikprøver (tilfældige bilag kommer til 2. godkendelse) samt løbende ændringer af beløbsgrænsen for enegodkendelse (fx en dag hvert kvartal/måned hvor alle bilag kommer til 2. godkendelse). IR er enig i denne tilgang.
Økonomi
Indstillingen har i sig selv ikke økonomiske konsekvenser.
Videre proces
Medio 2021 forelægges Økonomiudvalget dels afrapportering fra Økonomikredsens om mulige forslag til etablering af fastere struktur om ledelsestilsyn og øget uddannelse af medarbejdere i forhold til regler og retningslinjer i forhold til kontrolmiljøet samt Økonomiforvaltningens samlede analyse af kontrolmiljøet på indkøbs-/kreditorområdet.
Søren Hartmann Hede /Mads Grønvall
Beslutning
Dagsordenspunkt 3: Intern Revisions vurdering af kommunens samlede kontrolmiljø på det finansielle område (2020-0830828)
Økonomiudvalgets beslutning i mødet den 10. november 2020
Chef for Intern Revision, Jesper Andersen, var til stede under behandlingen af dagsordenspunktet af hensyn til sagens oplysning.
Indstillingen blev taget til efterretning uden afstemning.