Mødedato: 24.02.2025, kl. 15:00
Mødested: Pharmakon kursus- og konferencecenter, Milnersvej 42, 3400 Hillerød

Handleplaner til den løbende revision i 2024

Se alle bilag

Teknik-og Miljøudvalget skal tage stilling til Teknik- og Miljøforvaltningens handleplaner til tre røde revisionsbemærkninger i den løbende revision for regnskab 2024. Revisionsbemærkningerne vedrører alle forvaltninger, og Teknik- og Miljøforvaltningen har ingen forvaltningsspecifikke revisionsbemærkninger. Derudover indgår status på allerede igangsatte handleplaner til revisionsberetning til regnskab 2023.

Indstilling

Teknik- og Miljøforvaltningen indstiller overfor Teknik- og Miljøudvalget,

  1. at handleplaner til revisionsbemærkninger vedrørende Ledelsestilsyn med brugerautorisationer, Sikkerhedsvurdering af systemer og Afregning til Feriefonden fra den løbende revision for regnskab 2024 godkendes.

Problemstilling

Som opfølgning på den løbende revision i 2024 har Teknik- og Miljøforvaltningen udarbejdet handleplaner for de tre røde revisionsbemærkninger, der vedrører forvaltningen.

Forvaltningerne skal udarbejde handleplaner for at imødekomme revisionsbemærkningerne. Fagudvalgene skal godkende egne handleplaner inden alle handleplaner forelægges Økonomiudvalget den 25. februar 2025.

Desuden orienteres Teknik- og Miljøudvalget om status på handleplaner til revisionsberetningen for årsregnskab 2023, vedrørende revisionsbemærkning vedr. Igangværende anlægsprojekter nr. 5 og Brugerstyring og ledelsestilsyn nr. 8 med brugerautorisationer, jf. bilag 6.

Løsning

Status på revisionsberetning for den løbende revision 2024

Som led i den løbende revision af Københavns Kommunes regnskab for 2024, har ekstern revision (EY), med bistand fra Intern Revision, foretaget revision af udvalgte områder på økonomi-, IT- og løn- og personaleområdet, jf. bilag 2-4. Københavns Kommune har fået i alt tre røde bemærkninger, hvoraf to er videreført fra tidligere revision og en bemærkning er ny. Alle tre revisionsbemærkninger vedrører alle forvaltningerne, og Teknik- og Miljøforvaltningen har ikke modtaget forvaltningsspecifikke revisionsbemærkninger.  Det drejer sig om følgende revisionsbemærkninger:

  • Ledelsestilsyn med brugerautorisationer
  • Sikkerhedsvurdering af systemer
  • Afregning til feriefonden.

Revisionsbemærkningerne vedr. brugerautorisationer og sikkerhedsvurdering af systemer vedrører revision af generelle IT-kontroller og er videreførelser fra henholdsvis den løbende revision 2023 og årsrevisionen 2023. Revisionsbemærkningen vedr. Afregning af feriefonden er ny. For alle tre revisionsbemærkninger gælder, at Teknik- og Miljøforvaltningen vil følge de fælles handleplaner for alle forvaltninger og justere forvaltningens indsatser i henhold til disse.

Forvaltningen fokuserer på følgende aktiviteter vedr. revisionsbemærkningen ledelsestilsyn med brugerautorisationer: Der udføres ledelsestilsyn jf. Københavns Kommunes regler, korrekt mærkning i forhold til kommunens dataklassifikationssystem FISKK, onboarding af systemer i brugerstyringsløsningen, genbesøg af informationssikkerhedscirkulæret og fortsættelse af igangværende udviklingsopgaver med henblik på en effektiv administration.

Forvaltningen fokuserer på følgende aktiviteter vedr. revisionsbemærkningen sikkerhedsvurdering af systemer: KIT foretager en tilpasset sikkerhedsvurdering af IT-systemer i drift fra før 2018, der har undergået væsentlige ændringer. Derudover de IT-systemer ibrugtaget før 2018 uden ibrugtagningstilladelse, men hvor der efterfølgende er foretaget en risikovurdering og gennemgang af systemer registreret som ”ikke-godkendt” i FISKK og de går i dialog med relevante forvaltninger om nødvendigheden af eskalation, ny sikkerhedsvurdering eller udfasning af ikke-godkendte IT-systemer.  

Forvaltningen har fokus på at sikre en korrekt registrering af it-systemer i FISKK og har derfor prioriteret ekstra ressourcer til kvalificering af oplysninger og korrekt registrering i FISKK. Forvaltningen har 46 systemer fra før 2018, som ikke har en ibrugtagningstilladelse. Forvaltningen er i gang med at gennemgå systemerne, og de forventes at blive klarmeldt til sikkerhedsvurdering i Q1 2025.

Vedr. revisionsbemærkningen afregning til feriefonden, udarbejder Koncernservice handleplanen for området i samarbejde med forvaltningerne.

Status på forvaltningens oprindelige handleplaner for de to første revisionsbemærkninger, samt status på de fælles Københavns Kommune-handleplaner for alle tre revisionsbemærkninger fremgår af bilag 5.

Status på revisionsberetning for årsregnskab 2023

Forvaltningen har udarbejdet en opfølgning på handleplaner til revisionsberetning for årsregnskab 2023. Det fremgår af bilag 6. Revisionsberetningen for årsregnskab 2023 indeholder handleplaner til følgende to revisionsbemærkninger:

  • Revisionsbemærkning 5: Igangværende anlægsprojekter. Forvaltningen har regnskabsaflagt en pukkel på ca. 780 ikke-regnskabsaflagte anlægsprojekter ibrugtaget i perioden 2006-2022. Alle anlægsprojekter med ibrugtagning frem til-og-med 2022 er hermed aflagt. Teknik- og Miljøudvalget godkendte den 16. december 2024 indstilling med de sidste gamle anlægsregnskaber, og blev godkendt af Borgerrepræsentationen 29. januar 2025. Handleplanen er herefter afsluttet.
  • Revisionsbemærkning 8: Brugerstyring og ledelsestilsyn med brugerautorisationer. Forvaltningen har gennemført de planlagte aktiviteter i handleplanen for 2023. Det videre arbejde med brugerstyring og ledelsestilsyn med brugerautorisationer følger nu den fælles handleplan 2024 for alle forvaltninger, hvor forvaltningens handlinger også fremgår.

Politisk handlerum

Det kan besluttes at skærpe handleplanerne yderligere, hvis der er et politisk ønske herom.

Økonomi

Indstillingen har ikke i sig selv økonomiske konsekvenser for Københavns Kommune.

Videre proces

Økonomiudvalget behandler revisionsberetningen og forvaltningernes handleplaner på mødet den 25. februar 2025, og Økonomiudvalget modtager en opfølgning på handleplanerne ultimo august 2025.

Søren Wille

           / Marie-Louise Kudsk Hædersdal


Til top