Mødedato: 26.08.2024, kl. 15:00
Mødested: Materielgården på Vestre Kirkegård, Vestre Kirkegårds Allé 15, KBH SV

Revisionsberetning til årsregnskab 2023

Se alle bilag
Teknik- og Miljøudvalget orienteres om revisionsberetning til årsregnskab 2023. Teknik- og Miljøforvaltningen har ikke fået nye bemærkninger til årsregnskabet 2023. Der er i stor udstrækning tale om bemærkninger videreført fra sidste årsrevision eller fra løbende revision 2023. Teknik- og Miljøforvaltningen har udarbejdet handlingsplaner til at imødekomme revisionens bemærkninger. Handleplanerne skal godkendes af Teknik-og Miljøudvalget.

Indstilling

Teknik- og Miljøforvaltningen indstiller over for Teknik- og Miljøudvalget,

  1. at revisionsberetningen til årsregnskab 2023 tages til efterretning.
  2. at forvaltningens handleplaner til revisionsberetning vedrørende årsregnskab 2023 godkendes.

Problemstilling                                                                               

Revisionen har fremsendt revisionsberetningen for årsregnskabet 2023 til Økonomiforvaltningen ultimo maj 2024, jf. bilag 2. Københavns Kommune har fået i alt 10 revisionsbemærkninger, heraf vedrører fire af bemærkningerne Teknik- og Miljøforvaltningen, hvortil der er udarbejdet handleplaner, jf. bilag 3, og er beskrevet i afsnittet Løsning. Udvalget skal med indstillingen tage stilling til forvaltningens handleplaner.

Løsning

Som opfølgning på revisionsberetningen har Teknik- og Miljøforvaltningen beskrevet handleplaner samt opfølgningsplan for de fire bemærkninger, der vedrører forvaltningen. Af nedenstående tabel 1 fremgår et uddrag af de fire revisionsbemærkninger og forvaltningens handleplaner. Den fulde ordlyd af bemærkningerne samt handle- og opfølgningsplanerne fremgår af bilag 3.

To bemærkninger nr. 1 ”bilagskontrol” og nr. 2 ” Ibrugtagningstilladelser på it-systemer” er henført fra den løbende revision. Bemærkning nr. 2 var givet alene til ØKF i løbende revision 2023, men gives nu til alle forvaltninger. Bemærkning nr. 5 ”Igangværende anlægsprojekter” er videreført fra årsrevision 2022, hvor handleplanen strækker sig til medio 2024.Bemærkning nr. 8 ”Brugerstyring og ledelsestilsyn med brugerautorisationer” er på mange punkter en fortsættelse af bemærkningen fra løbende revision 2023, men den er markeret som en ny bemærkning, da den omfatter flere anbefalinger. Bemærkning nr. 4 ”Revision af balancen” står som om den er givet til alle forvaltninger, men den berører ikke TMF, jf. bilag 2 og 4.

Tabel 1. Overblik over revisionsbemærkninger og handleplaner for årsregnskab 2023

Revisionsbemærkning

Henstilling/Anbefaling

Handleplan

Bemærkning nr. 1. Bilagskontrol

(Alle forvaltninger undtagen BIF)

Der henstilles, at der i forvaltningerne fortsat er ledelsesmæssigt fokus på effekten af de igangsatte handleplaner, der skal medvirke til at sikre fyldestgørende og tilstrækkelig dokumentation for registreringer.

 

Teknik- og Miljøforvaltningen

For at løfte kvaliteten i forbindelse med formåls- og deltager beskrivelse, har forvaltningen udarbejdet en handleplan med 4 overordnede indsatser.

Følgende handlinger er fortsat i gang:

  1. Fuld gennemgang af bilagskontrol på udlæg, Eurocard og dankort i 1. og 2. kvartal med afrapportering til Direktionen med henblik på at få løftet kvaliteten og sikre en god praksis i TMF. Forventet afsluttet 3. kvartal 2024.
  2. Løbende opfølgning på anvendelse af fælles forklæde i Kvantum i hele TMF på udlæg, der gør det obligatorisk at udfylde formål og deltagere på samtlige transaktioner. Forventet afsluttet 4. kvartal 2024.
  3. Understøtte de igangsatte fælles initiativer, herunder udbredelse af ”One-pager” med huskeregler for udgiftsbilag. Forventet afsluttet 4. kvartal 2024
  4. Understøtte krav om udbredelse af obligatoriske e-læringskurser til relevante medarbejdere og chefer i TMF. Forventet afsluttet 4. kvartal 2024.

Deadline for samlet handleplan er 4. kvartal 2024.

Bemærkning nr. 2. Ibrugtagningstilladelser på it-systemer

(alle forvaltninger)

Det henstilles, at:

  • de systemer, der ikke har en ibrugtagningsstatus, bliver gennemgået, og oplysningerne i FISKK bliver opdateret. 80 konti er kategoriseret 2 som ”Afstemt til opfølgning”.
  • at der udføres en tilpasset sikkerhedsvurdering af systemer ibrugtaget før 2018.
  • at de systemer, der har status ”ikke godkendt” eskaleres, jf. anskaffelsescirkulæret, og der træffes de nødvendige foranstaltninger, bl.a. om udfasning, idet disse, jf. kommunes regler, udgør en sikkerhedsrisiko.

TMF følger de aktiviteter, som KIT har igangsat på baggrund af ovenstående revisionsbemærkninger.

 

TMF har besluttet en handleplan, der ligger i forlængelse af disse aktiviteter.

  1. Opdatere oplysninger på systemer i FISKK uden ibrugtagningsstatus (maj 2024). Indsats afsluttet maj 2024.
  2. Udføre kritikalitetsscoring for systemer udvalgt af KIT (Q3 2024).
  3. Igangsætte sikkerhedsvurdering af systemer med kritikalitet 3 og 4 (efter den nye kritikalitetsscoring) i samarbejde med KIT (Q2 2025).
  4. Igangsættelse af enten godkendelse eller udfasning af systemer med status ’ikke godkendt’ i samarbejde med KIT (Q4 2024).

 

Deadline for samlet handleplan er 2. kvartal 2025.

Bemærkning nr. 5. Igangværende anlægsprojekter

(TMF og ØKF)

 

Det henstilles, at lovgivning og kommunens regler vedrørende aflæggelse af anlægsregnskaber efterleves.

Forvaltningens 2-årige handleplan vedrørende regnskabsaflægge af ikke -regnskabsaflagte anlægsregnskaber er stadig i gang og strækker sig frem til medio 2024.

Forvaltningen har således arbejdet målrettet på at få regnskabsaflagt en pukkel af ca. 760 ikke-regnskabsaflagte anlægsprojekter ibrugtaget i perioden 2006-2022.

Status er, at - af de ca. 760 ikke-regnskabsaflagte anlægsprojekter ibrugtaget i perioden 2006-2022, har forvaltningen medio 2024 regnskabsaflagt ca. 700 anlægsprojekter. Der resterer således ca. 60 anlægsprojekter, som fortsat er økonomisk aktive, og derfor ikke umiddelbart kan regnskabsaflægges.

Status er blevet behandlet på Teknik- og Miljøudvalgets møde den 17. juni 2024.

Deadline for samlet handleplan er ultimo 2024.

Revisionsbemærkning nr. 8. Brugerstyring og ledelsestilsyn med brugerautorisationer

(alle forvaltninger)

Det henstilles, at:

  • de ledelsestilsyn, som skal sikre, at de ansatte ikke har adgang til personoplysninger, hvor der ikke er et arbejdsbetinget behov, udføres i overensstemmelse med kommunens regler. Det gælder både de systemer, der er integreret i IGA-løsningen, og de systemer, der ligger uden for IGA-løsningen
  • det aktivt sikres, at systemer er korrekt mærkede i forhold til det fastlagte dataklassifikationssystem i kommunens fortegnelse FISKK
  • alle kommunens systemer med adgangsstyring og værdi- og personoplysninger, hvis det er teknisk muligt, integreres i kommunens IGA-løsning
  • der tages stilling til hvordan de væsentlige strategiske mål og forretningsmæssige gevinster, der sikres i IGA-løsningen, sikres for de 587 systemer, som på nuværende tidspunkt ikke er i IGA-løsningen, og de 39 systemer, hvor det ikke teknisk er muligt at blive tilmeldt IGA-løsningen bør være særligt kritiske.

 

Det anbefales herudover, at:

  • ledelsestilsynene for systemer integreret i kommunens IGA-løsning opstartes automatisk
  • kommunens regler (governance) revurderes og beskrives i en fælles administrativ forretningsgang, hvor der fokuseres på at skabe gennemsigtighed i hvordan og hvilke strategiske mål og forretningsmæssige gevinster operationaliseres/sikres for fuldt ud at realisere målet om at reducere ressourceforbruget på området væsentligt og forbedre brugeroplevelsen for autorisationsansvarlige og ledere.

På baggrund af Intern Revisions nye revisionsbemærkninger har TMF besluttet en nye handleplan, som ligger i forlængelse af den tidligere handleplan.  

 

Forvaltningen har i løbet af de seneste to år haft fokus på ledelsestilsyn med brugerautorisationer. Forvaltningen har udarbejdet et årshjul, hvori ledelsestilsyn med brugerautorisationer både uden for og i IGA-løsningen indgår. Forvaltningen vil fortsat have fokus på at få de relevante fagsystemer migreret over på IGA-løsningen for at sikre en mere smidig ledelsestilsynsproces og bedre brugerstyring.

 

Forvaltningens oprindelige handleplan bestod af tre indsatser, hvoraf to er afsluttet:

  1. Udførelse af ledelsestilsyn for systemer i IGA-løsningen, som følger forvaltningens årshjul (Q2 2024). Indsats afsluttet april 2024.
  2. Udførelse af ledelsestilsyn for fagsystemer uden for IGA-løsningen (Q2 2024). Indsats afsluttet maj 2024.
  3. Udarbejdelse af plan for migrering af relevante systemer til IGA-løsningen i samarbejde med Koncern IT (Q3 2024). Igangværende. Forventes afsluttet i september 2024.

 

Foruden pkt. 3 i den oprindelige handleplan har forvaltningen besluttet to aktiviteter i en ny handleplan i forlængelse af de nye revisionsbemærkninger:

  1. Opdatering af forvaltningens it-systemer med personoplysninger i FISKK, så den rette dataklassifikation fremgår (Q4 2024).
  2. Implementering af ny proces for manuelle ledelsestilsyn, som læner sig op ad ledelsestilsynsprocessen i IGA og sikrer mere automatisering (Q4 2024).

Deadline for samlet handleplan er 4. kvartal 2024.

 

Politisk handlerum

Handleplanerne er forelagt Økonomiforvaltningen og Intern Revision. Det kan besluttes at skærpe handleplanerne yderligere, hvis der er et politisk ønske herom.

Økonomi                                                                                          

Indstillingen har ikke i sig selv økonomiske konsekvenser for Københavns Kommune.

Videre proces                                                                 

Økonomiudvalget behandler revisionsberetningen og alle forvaltningernes handleplaner på mødet den 27. august.

 

Søren Wille

                                      /Marie-Louise Kudsk Hædersdal

Beslutning

Teknik- og Miljøudvalgets beslutning den 26. august 2024

 

Indstillingens 1. at-punkt blev taget til efterretning uden afstemning.

 

Indstillingens 2. at-punkt blev godkendt uden afstemning.

Til top