Mødedato: 14.05.2019, kl. 15:30
Mødested: Rådhuset, Udvalgsværelse F på 2. sal

Revisionsrapport – Regnskabsføring, forretningsgange og interne kontroller 2018

Se alle bilag

Med denne indstilling fremlægges Deloittes revisionsrapport vedrørende regnskabsføring, forretningsgange og interne kontroller 2018 til efterretning. Denne rapport er anden rapport på området i revisionen af regnskab 2018, den første rapport blev forelagt Økonomiudvalget den 4. december 2018. Revisionsrapporterne er en del af de løbende rapporter fra kommunens revision og er med til at danne grundlag for revisionen af årsregnskabet 2018, som skal afleveres til kommunen senest den 1. juni 2019.

Revisionsrapporten påpeger en række områder, hvor revisionen ikke finder, at kommunens praksis og kontroller har været tilfredsstillende. Bemærkningerne er primært rettet mod Økonomiforvaltningen, som den tværgående ansvarlige for administration af adgange til økonomisystemet og kontrollerne på økonomiområdet, men også mod de øvrige forvaltninger.

Revisionen har givet anledning til fem røde revisionsbemærkninger, hvoraf tre bemærkninger er videreført fra 2017. Bemærkningerne og tilhørende handleplaner gennemgås i nedenstående afsnit. Der er desuden afgivet to gule bemærkninger (prioritet 2), vedrørende: Væsentlige driftsprocesser på kreditorområdet i Kvantum i Økonomiforvaltningen og Hierarki og prokuragrænser ved godkendelse af bilag. Bemærkningerne og handleplanerne hertil fremgår af indstillingens bilag 2. Med denne indstilling gives nye bemærkninger vedrørende bilagskontrol og autorisationer, og tilføjes bemærkninger vedrørende driftsprocesser på kreditorområdet og medarbejdere med særlige rettigheder.

Indstilling

Økonomiforvaltningen indstiller over for Økonomiudvalget,

  1. at ”Revisionsrapport - Regnskabsføring, forretningsgange og interne kontroller 2018”, jf. bilag 1, tages til efterretning,
  2. at forvaltningens handlingsplan, jf. bilag 2, tages til efterretning.

Problemstilling

Som led i den løbende revision af Københavns Kommunes regnskab for 2018 har Deloitte foretaget en revision af kommunes regnskabsføring, forretningsgange og interne kontroller, som understøtter kommunens regnskabsaflæggelse. Revisionen er en del af den lovpligtige revision og indgår i Deloittes grundlag for påtegningen af årsregnskabet. 

Løsning

Røde revisionsbemærkninger

I nedenstående gennemgås de fem røde revisionsbemærkninger, der er givet med tilhørende handleplaner.

Væsentlige driftsprocesser på kreditorområdet i Kvantum (2018)

Økonomiforvaltningen, Teknik- og Miljøforvaltningen, Sundheds- og Omsorgsforvaltningen, Socialforvaltningen, Kultur- og Fritidsforvaltningen og Børne- og Ungdomsforvaltningen

Ved gennemgangen af kommunens indkøbsprocesser, har revisionen fundet udfordringer ved to ud af tre metoder til anvendelse af indkøb via rammeordre. Rammeordrer er en samlet aftale hos en leverandør, hvor der kan købes ind løbende på samme aftale. Reglerne på dette område er, at der ud over godkendelse på ordreafgivelsestidspunktet, efterfølgende skal ske varemodtagelse i Kvantum, når varen er fysisk modtaget.  Revisionen henstiller, at forvaltningerne bagudrettet kontrollerer, om der er foretaget kontrol af, at varerne er modtaget i rette mængde, kvalitet og pris for de køb. Der er tale om samlet 116 indkøb.

Handleplan

Økonomiforvaltningen har tilpasset indkøbsløsningen efter revisionens anbefalinger, således at der skal varemodtages ved rammeordrer og der skal dermed fremadrettet altid ske kontrol og godkendelse ved modtagelse af varen. Forvaltningerne har gennemgået de 116 indkøb, der var blevet gennemført med autogodkendelse, kontrollen har ikke givet anledning til bemærkninger (den endelige kvalitetssikring pågår i Teknik- og Miljøforvaltningen).

Den af Koncernservice udførte stikprøvekontrol samt substansrevision (2017-2018)

Forvaltningerne og Koncernservice

Koncernservice gennemfører stikprøvekontrol af alle posteringer under 10.000 kr., da disse sker med en enkelt godkender. Revisionen har gennemgået kontrollen og konstaterer, at den nuværende kontrol er udført i overensstemmelse med det valgte design. Man har dermed opstillet en kontrol, der virker efter hensigten. Revisionen henstiller til, at bilagskontrollen i Koncernservice udvides, så man også følger op på, om der konteres korrekt i henhold til de gældende interne og eksterne regler, samt at der til alle transaktioner er tilstrækkelig dokumentation. For at sikre en bedre kontering fremadrettet opfordrer man til, at kommunen gennemgår og justerer den nuværende artskontoplan.

Handleplan

Økonomiforvaltningen er enige i, at det er relevant at implementere en kontrol for at sikre, at forvaltningerne overholder de autoriserede konteringsregler, herunder artskontering.

Økonomiforvaltningen vil på baggrund af revisionens bemærkninger udvikle den eksisterende stikprøvekontrol. I forbindelse med stikprøvekontrollen af enegodkendelser vil Koncernservice fremadrettet sikre, at konteringerne kontrolleres, dette sker ved inddragelse af forvaltningerne. Som forebyggende tiltag skærpes kontrollen i forbindelse med kontoplansoprettelser, så det sikres, at der ikke er uoverensstemmelser i masterdata.

Herudover igangsættes et arbejde med gennemgang af kommunens artskontoplan med deltagelse af alle forvaltninger; i forlængelse heraf gennemgås eksisterende konteringsvejledninger, med henblik på at understøtte korrekt kontering.

Administration af autorisationer til Kvantum (2018)

Økonomiforvaltningen – Koncernservice

Revisionens gennemgang har vist, der har været for mange medarbejdere med udvidede adgange, herunder adgange til enegodkendelse. Udvidede adgange har været nødvendige i forbindelse med implementeringen af Kvantum, men er ikke nødvendige i den almindelige drift af systemet. Revisionen bemærker, at kun et meget begrænset antal medarbejdere skal have kritiske og særlige adgange. Derudover henstilles der til, at der ikke designes jobfunktionsroller eller tildeles roller med funktionsadskillelseskonflikter. I tilfælde af at det er nødvendigt at tildele sådanne roller, bør der ske en passende kontrol, som reducerer risikoen for, at tilsigtede og utilsigtede fejl, mangler, uregelmæssigheder eller besvigelser kan opstå og forblive uopdagede.

Handleplan

Koncernservice har gennemført en funktionsadskillelsesanalyse for Kvantum, i forlængelse heraf har man lukket en række adgange til systemet i overensstemmelse med revisionens anbefalinger. Alle adgange til ene-godkendelse af bilag over 10.000 kr. er lukket (29 stk.) pr. 30. april 2019. Der gennemføres en bagudrettet kontrol jf. handleplanen for kontrol af medarbejdere med særlige rettigheder; kontrollen er afsluttet med udgangen af juni 2019.

Koncernservice arbejder på fremadrettet at anskaffe og implementere et SAP-værktøj, som systemmæssigt sikrer automatisk, præventiv kontrol af funktionsadskillelse i forbindelse med tildeling af rettigheder.

Kontrol af medarbejdere med særlige rettigheder i Kvantum (2018)

Økonomiforvaltningen – Koncernservice

Revisionen har konstateret, at den eksisterende kontrol med posteringer udført af medarbejdere med særlige adgange til Kvantum ikke har været tilstrækkelig. Der henstilles derfor til, at kontrollen af posteringer udført af medarbejdere med særlige rettigheder i 2018 og 2019 udvides og at der fremadrettet udføres en løbende udvidet kontrol.

Handleplan

Koncernservice har udvidet kontrollen vedrørende enegodkendelser, denne gennemføres bagudrettet senest 30. juni 2019. Jf. ovenstående handleplan er adgangene til enegodkendelse af fakturaer over 10.000 kr. lukket. Posteringer gennemført af  disse medarbejdere kontrolleres bagudrettet for 2017 og 2018.

Koncernservice har udvidet kontrollen af øvrige medarbejdere med særlige rettigheder og denne indgår fremadrettet i den månedlige opfølgning.

Design og implementering af forretningsgange vedr. Kvantum (2017-2018)

Økonomiforvaltningen – Koncernservice

Revisionen påtalte i 2017, at processerne vedrørende Kvantum ikke i tilstrækkelig grad var implementeret i driften i Koncernservice, samt at der ikke var udarbejdet forretningsgange for alle væsentlige driftsprocesser i systemet. Revisionen konstaterer i denne rapport, at arbejdet endnu ikke er gennemført, og at man vil følge op herpå, når Koncernservice har færdigmeldt arbejdet.

Handleplan

Der er godkendt og implementeret 17 forretningsgange vedrørende Kvantum i 2018. Der udestår godkendelse og implementering af følgende tre forretningsgange: Opstart af fagsystem til Kvantum/Opus Debitor, Mellemkommunal afregning og Opret/luk af bankkonti. Disse forventes godkendt internt i maj 2019, hvorefter forretningsgangene færdigmeldes og oversendes til Intern Revision.

Herefter er alle væsentlige forretningsgange designet og implementeret, Koncernservice foretager løbende vurdering af behovet for yderligere forretningsgange. 

Økonomi

Indstillingen har ingen økonomiske konsekvenser.

Videre proces

I forlængelse af revidering af årsregnskabet udarbejder revisionen en revisionsberetning, hvor der tages stilling til hvilke bemærkninger, der skal lukkes eller videreføres.

Revisionsberetningen for regnskab 2018 afleveres til kommunen senest den 1. juni 2019 og bliver forelagt Økonomiudvalget til orientering under dagsordenens punktet "Meddelelser fra overborgmesteren" på mødet den 11. juni 2019. Økonomiudvalget vil få forelagt handleplaner for håndtering af revisionsberetningen for regnskab 2018 på deres mødet den 13. august 2019.

Peter Stensgaard Mørch                       /Mads Grønvall

Beslutning

Dagsordenspunkt 2: Revisionsrapport – Regnskabsføring, forretningsgange og interne kontroller 2018 (2019-0105928)

Økonomiudvalgets beslutning i mødet den 14. maj 2019.

Chefen for Intern Revision, Jesper Andersen, og Keld Østerdal fra Deloitte var til stede under behandlingen af dagsordenspunktet af hensyn til sagens oplysning.

 

Indstillingen blev taget til efterretning uden afstemning.

Til top