Process för riskanalys

Helena Sjöberg, SDF Lundby
Anna Staxäng, Familjebostäder
Robert Bertilsson, Stratsys
Stratsys användarkonferens
23-24 maj, 2013
Agenda
• Inledning och syfte
– Varför och hur?
• Bakgrund
– Från utskälld till föredömlig?
• Nytt arbetssätt
– Ny process och gemensam struktur
– Hur ser det ut i verktyget?
• Framgångsfaktorer och fallgropar
VARFÖR INTERN
STYRNING OCH
KONTROLL?
24 maj 2013
Högre kvalitet och bättre tillgänglighet
i skolan, vården och omsorgen förutsätter att skattepengar används effektivt. Därför vill vi skärpa revisionen
och pröva hur kommunernas interna
kontroll- och effektivitetsarbete kan
stärkas, skriver bland andra Anders
Borg (M).
BAKGRUND
24 maj 2013
Göteborgs Stad – en vanlig dag…
40.000
elever i
grundskolan
29.000
barn på
fritids/
förskola
2.900 badar
70 400 lägenheter
450 går på teater
10 300 boklån
900 ton sopor
1 500 museibesök
1 700 åker färdtjänst
8.300 vilar i en park
Göteborg - en stad för alla
1 200 politiker
2 150 chefer
ca 50 000 medarbetare
50 olika förvaltningar och bolag
ca 46 miljarder i kostnadsomslutning.
Handlingsplan för ökad kontroll och
öppenhet
1.
Bristande internkontroll
1.
Förstärkt internkontroll
Självdeklaration
Gemensam byggprocess
2.
Svårt att orientera sig
bland styrdokumenten
2.
Tydliga riktlinjer och policies
3.
Bristande förhållningssätt
3.
Whistleblowerfunktion
Utbildning/utveckling
Från utskälld till
föredömlig?
Källa: Titel på granskningsrapport från oberoende
aktör Torbjörn Wikland 18 dec 2012.
ARBETSPROCESSEN
24 maj 2013
5 steg i en
riskanalys
Riskidentifiering
Uppföljning
Åtgärder/Stickprov
Riskhantering
Riskvärdering
Riskprioritering
Process för riskanalys
Åtgärdsplan
Dokumentera
Identifiera
befintliga
Värdera
Prioritera
Hantera
risker
kontrollaktiviteter
risker
risker
risker
Åtgärdsplan
(till styrelse)
Ej
Åtgärdsplan
Acceptera risk
Ej
Övervakningsplan
Testning
Övervakningsplan
Identifiera
risker
Identifiera
risker
Dokumentera befintliga
kontrollaktiviteter
Identifiera
risker
Dokumentera befintliga
kontroll-aktiviteter
Värdera
risker
Prioritera
risker
Sannolikhet 4
3
2
1
1
2
3
4 Konsekvens
Identifiera
risker
Dokumentera befintliga
kontroll-aktiviteter
Värdera
risker
Prioritera
risker
Hantera
risker
Identifiera
risker
Dokumentera befintliga
kontroll-aktiviteter
Värdera
risker
Prioritera
risker
Hantera
risker
Test-plan
Identifiera
risker
Dokumentera befintliga
kontroll-aktiviteter
Värdera
risker
Prioritera
risker
Hantera
risker
Åtgärdsplan
Process för riskanalys
Åtgärdsplan
Dokumentera
Identifiera
befintliga
Värdera
Prioritera
Hantera
risker
kontrollaktiviteter
risker
risker
risker
Åtgärdsplan
(till styrelse)
Ej
Åtgärdsplan
Acceptera risk
Ej
Övervakningsplan
Testning
Övervakningsplan
Nytt - för oss
• Utgå från risker kopplade till målen (kärnuppdrag + politiska
prioriteringar)
• Fokus på mest väsentliga risker
• Beakta befintliga kontrollaktiviteter/åtgärder på plats
• Skilj på åtgärder, kontrollaktiviteter och testning
• Kontrollkostnad kontra kontrollnytta
• Systemstöd
Framgångsfaktorer
Integrering med PBU
(systematiskt och IT-stöd)
Brutto- respektive nettorisker
Effektivare riskhantering
genom Välfärdens processer
Fallgropar
vs
Överdokumentation
Bristande kontrollmiljö
Hålla isär kontroller och att
”testa av”
Lättare att ha fokus på risker
och inte problem
RIMLIG GRAD AV SÄKERHET!
Balans mellan kontrollnytta
kontrollkostnad
kontrollmiljö
Från utskälld till
föredömlig!
Källa: Titel på granskningsrapport från oberoende
aktör december 20xx…