Deloittes Direktionsnotat vedr. den løbende revision for 2010
Økonomiudvalget skal afgive besvarelse til kommunens eksterne revisor, Deloitte, vedrørende Deloittes bemærkninger og anbefalinger i deres løbende revision af Økonomiforvaltningen for 2010.
Indstilling og beslutning
Økonomiforvaltningen indstiller over for Økonomiudvalget,
- at bilag 1, som indeholder Økonomiforvaltningens kommentarer og tiltag til Deloittes Direktionsnotat af 27. maj 2011 vedrørende den løbende revision for Økonomiforvaltningen for 2010, tages til efterretning.
Problemstilling
Kommunens eksterne revisor, Deloitte, har den 30. maj 2011 fremsendt Direktionsnotatet vedrørende den løbende revision af Økonomiforvaltningen for 2010. Økonomiforvaltningens kommentarer og tiltag til Deloittes bemærkninger og anbefalinger til 2010 fremgår af Deloittes endelige Direktionsnotat vedrørende den løbende revision fra den 27. maj 2011 (vedlagt som bilag 1).
I forbindelse med den løbende revision af Økonomiforvaltningen for 2010 vurderer Deloitte, at ét ud af fire revisionsområder for 2010 er mindre betryggende. Dette vedrører revisionsområdet ”KS vejledning vedr. udvidet budgetopfølgning for fakturaer der kun har én godkender mm.”. Deloittes anbefalinger samt Økonomiforvaltningens kommentarer og tiltag til dette område fremgår af tabel 1. Af de tre øvrige revisionsområder vurderer Deloitte, at to af områderne er relativt betryggende, imens det sidste område ikke har givet anledning til bemærkninger.
Tabel 1: Revisionsanbefalinger samt Økonomiforvaltningens kommentarer og tiltag til det område, som Deloitte vurderer som mindre betryggende i 2010.
Revisionsanbefaling 5.2 KS vejledning vedr. udvidet budgetopfølgning for fakturaer der kun har én godkender mm. |
Økonomiforvaltningens kommentarer og tiltag |
Deloitte anbefaler, at Koncernservice hurtigst muligt udarbejder og implementerer fælles retningslinjer for udvidet budgetopfølgning for fakturaer der kun har én godkender mm. Retningslinierne bør også indeholde regler for dokumentation på forvaltningsniveau, således at det altid er muligt at få et overblik over, om den udvidede budgetkontrol er udført af de budgetansvarlige.
|
Det skal fremhæves, at ansvaret for dette revisionsområde er delt mellem forvaltningerne og Koncernservice. Koncernservice har ansvaret for at udarbejde retningslinjerne for den udvidede budgetkontrol. Forvaltningerne har ansvaret for at foretage den løbende opfølgning. En stor del af arbejdet i forhold til dette revisionsområde ligger således i forvaltningerne, hvorfor det er væsentligt, at der fra revisionens side også bliver fulgt op i forhold til forvaltningernes ansvar for den løbende opfølgning. I forhold til Koncernservices ansvar for at udarbejde retningsliner for den udvidede budgetkontrol bemærkes det, at retningslinjerne vil blive udstedt inden udgangen af andet kvartal. I retningslinjerne vil revisionens anbefalinger til kontroller og rapporter blive indarbejdet. |
I forbindelse med Deloittes opfølgning på ikke afsluttede revisionsbemærkninger fra regnskab 2009 vurderer Deloitte, at seks ud af ti ikke afsluttede revisionsområder er mindre betryggende. Disse seks områder fremgår af tabel 2.
Tabel 2: Revisionsbemærkninger samt Økonomiforvaltningens kommentarer og tiltag til de seks områder, som Deloitte vurderer som mindre betryggende for regnskab 2009.
6.1.1 Svagheder i forretningsgange og interne kontroller på lønområdet |
Økonomiforvaltningens kommentarer og tiltag |
I revisionsbemærkning nr. 1 henstiller Deloitte, at kontroller på lønområdet frem over dokumenteres, idet der er konstateret svagheder i forretningsgangene. I overensstemmelse med ledelsens handlingsplan har Koncernservice ultimo 2010 opdateret de interne forretningsgange, og disse er implementeret i ØKF. I forlængelse af ovenstående er Deloitte bekendt med, at ØU den 8. februar 2011 besluttede, at der skal udarbejdes obligatoriske retningslinjer for anvendelse af kommunens lønsystem, som afløser de nuværende retningslinjer, der kun er vejledende. Ifølge det oplyste udarbejdes der i 2011 fælles obligatoriske forretningsgange, der dækker de områder, som Intern revision har påpeget. |
De omtalte fælles forretningsgange vil foreligge inden udgangen af 2. kvartal 2011. |
6.1.3 Tab af dagpengerefusioner |
Økonomiforvaltningens kommentarer og tiltag |
I revisionsbemærkning nr. 3 henstiller Deloitte, at der etableres en procedure, som sikrer rettidig anmeldelse af refusionskrav, idet administrationen heraf ikke har fungeret betryggende. I overensstemmelse med ledelsens handlingsplan har Koncernservice ultimo 2010 etableret en ny procedure for hjemtagelse af dagpengerefusion. Koncernservice er i gang med at udarbejde obligatoriske forretningsgange for hele KK, og at disse forventes implementeret inden den 1. juli 2011. I forlængelse af ovenstående er Deloitte bekendt med, at ØU den 8. februar 2011 besluttede, at der skal fastsættes ensartede regler og forretningsgange for kontering og håndtering af refusionsanmodninger og hjemtagelse af refusioner. Ifølge det oplyste har Koncernservice igangsat arbejdet hermed. |
De omtalte regler og forretningsgange for kontering og håndtering af refusionsanmodninger og hjemtagelse af refusioner vil foreligge inden udgangen af 2. kvartal 2011. |
6.1.4 Manglende afstemning af KMD-lønsystemet og KØR |
Økonomiforvaltningens kommentarer og tiltag |
I revisionsbemærkning nr. 4 henstiller Deloitte, at der fremover foretages en dokumenteret afstemning mellem KMD-lønsystemet og KØR. I overensstemmelse med ledelsens handlingsplan foretages der en delvis afstemning for 2010, mens der senest 1. juni 2011 forventes implementeret en fælles forretningsgang for kommunen med en automatiseret afstemning mellem lønsystemet og KØR for 2011. |
Det er aftalt, at forretningsgangen er implementeret pr. 30. juni 2011, således at der herefter ikke længere kan bogføres direkte i kommunens økonomisystem KØR i Kreditor og Finans. |
6.1.6 Mangler i kontrollerne i KØR vedrørende omkostnings- og betalingstransaktioner |
Økonomiforvaltningens kommentarer og tiltag |
I revisionsbemærkning nr. 6 bemærkede vi: - at der ikke foretages kontrol hos Koncernservice af, om det er de rette medarbejdere, der har signeret på bilagene - at der ikke er etableret kontroller i KØR, der sikrer, at medarbejdere med bogføringsadgang ikke samtidig kan foretage udbetalinger til sig selv - at kontrollen med brugeradgang til kreditorstamdata hos Koncernservice ikke er fuldstændig - at der ikke er etableret formelle procedurer for opfølgning på udligning af åbne kreditnotaer I overensstemmelse med ledelsens handlingsplan har Koncernservice planlagt og gennemført en række til imødegåelse af de konstaterede svagheder. |
Som oplyst i forbindelse med revisionen af regnskab 2009, er Økonomiforvaltningen fortsat uforstående overfor, at dette område i nærværende revision vurderes som mindre betryggende, idet tre ud af fire områder allerede i forbindelse med revisionen af regnskab 2009 ikke krævede yderligere tiltag, og idet det fjerde område blev afsluttet september 2010 (vedr. etablering af kontroller i KØR, der sikrer, at medarbejdere med bogføringsadgang ikke samtidig kan foretage udbetalinger til sig selv). Siden september 2010 har KS udsendt en månedlig kontrolrapport til forvaltningerne over udbetalinger, hvor der er navnesammenfald mellem udbetalingsmodtager og registranten i KØR. |
6.1.9 Mangler i procedure og politikker vedrørende generelle it-kontroller |
Økonomiforvaltningens kommentarer og tiltag |
I revisionsbemærkning nr. 15 havde vi en række bemærkninger omkring mangler i procedure og politikker vedrørende generelle it-kontroller. I overensstemmelse med ledelsens handlingsplan har Koncernservice planlagt og gennemført en række tiltag til imødegåelse af de konstaterede svagheder. |
Ingen |
6.1.10 Manglende periodisk review af adgange til systemer og data |
Økonomiforvaltningens kommentarer og tiltag |
I revisionsbemærkning nr. 16 indskærpede vi, at der foretages periodisk review af adgangsrettigheder. I overensstemmelse med ledelsens handlingsplan er det besluttet at investere i et system, som kan understøtte kontrollen af adgangsrettigheder (IDM - Identity Management). Opgaven med at implementere IDM er ifølge det oplyste i udbud, og systemet forventes implementeret i 2011. Deloitte afventer implementeringen af IDM, inden revisionsbemærkningen kan endeligt afklares. |
Der pågår p.t. en afklaring af 1) om kommunen skal implementere IDM, 2) hvilke krav der iht. kommunens regler kan stilles til ekstra kontroller af adgange til systemer. Koncernservice har i marts 2011 bedt revisionen om en uddybende udtalelse. |
Videre proces
På baggrund af Økonomiudvalgets behandling af Direktionsnotatet af 27. maj 2011, fremsender Deloitte ultimo juni/primo juli 2011 udkast til Direktionsnotat vedr. statusrevision for regnskab 2010 til kommentering hos Økonomiforvaltningen. Claus Juhl /Bjarne Winge
Beslutning
Lynge Skovgaard fra Deloitte og Ulrik Larsen fra Gartner kom med oplæg til punktet.
Indstillingen blev taget til efterretning.