Maj Faxe Kommune Revision af generelle it-kontroller hos Faxe Kommune for regnskabsåret

Størrelse: px
Starte visningen fra side:

Download "Maj Faxe Kommune Revision af generelle it-kontroller hos Faxe Kommune for regnskabsåret"

Transkript

1 Maj 2017 Faxe Kommune Revision af generelle it-kontroller hos Faxe Kommune for regnskabsåret 2016

2 Ib Østergaard Rasmussen Faxe Kommune Center for IT & Digitalisering Industrivej Rønnede 4. maj 2017 Formål Vi har i perioden december 2016 til april måned 2017 foretaget gennemgang af de generelle itkontroller i Faxe Kommune (FK). Formålet med gennemgangen har været at vurdere, hvorvidt der er etableret forretningsgange og interne kontroller, som sikrer tilfredsstillende generelle it-kontroller. De generelle it-kontroller er fundamentet for automatiske applikationskontroller, regnskabsprocedurer og systemgenererede data og rapporter, som anvendes i nøglekontroller, og som påvirker den finansielle rapporteringsproces og årsrapporten. Denne rapport vedrører kun de forhold, der er nævnt nedenfor, og kan ikke udstrækkes til at omhandle kommunens forretningsprocesser og interne kontroller som helhed. Rapporten er udarbejdet udelukkende til ledelsen hos Faxe Kommune og må ikke anvendes af eller videregives til tredjemand uden vores forudgående samtykke. Omfang Vi har foretaget gennemgang af, hvordan it-kontroller er tilrettelagt, og så vidt muligt hvordan disse kontroller er implementeret. Vi har endvidere foretaget test af it-kontroller via dataudtræk og gennemgang af modtaget dokumentation. Gennemgangen er foretaget i henhold til gældende revisionsstandarder og har omfattet følgende hovedområder: 1. It-politikker og organisation: Udvikling og implementering af it-strategi og sikkerhedspolitikker Identifikation og vurdering af it-risici It-medarbejdere Styring af outsourcing-/serviceleverandører 2. Drift af datacentre og netværk 3. Anskaffelse, ændringer og vedligeholdelse af systemsoftware 4. Adgangssikkerhed: Politikker og procedurer Beskyttelse af data og funktionsadskillelse 5. Anskaffelse, udvikling og vedligeholdelse af applikationssystemer. Gennemgangen er baseret på interview af medarbejdere i center for HR, Økonomi og IT, stikprøvevist test af procedurer for administration af adgang til Windows netværk, Prisme og SD-Løn, foretaget inspektion af udvalgt systemdokumentation, herunder udskrifter af relevant parameteropsætning samt i nødvendigt omfang gennemgang af foreliggende materiale. Faxe Kommune anvender it-serviceleverandører for systemer vurderet væsentlige for den finansielle revision. En væsentlig del af gennemgangen af de generelle it-kontroller for disse systemer base- PwC 2

3 res derfor på årlige revisionserklæringer udarbejdet af it-serviceleverandørernes uafhængige revisorer. Ved gennemgangen af erklæringerne fra Silkeborg Data i 2016, har vi observeret forhold omkring mangelfulde procedurer vedrørende administration af adgang til informationssystemer og tjenester hos JN Data, som kommunen bør være opmærksom på. Konklusion Det er vores vurdering, at ledelsen i it-afdelingen i perioden har arbejdet med at styrke de generelle it-kontroller. Faxe Kommune har etableret it-kontroller, der i det væsentligste er beskrevet i politikker og retningslinjer og at medarbejderne er bekendt med deres ansvar for kontrol. Vi har ved årets revision lukket tre af vores tidligere observationer vedrørende området adgangssikkerhed, og én tidligere observation vedrørende området drift af datacentre og netværk, mens vi ikke har observeret forhold, der giver anledning til nye observationer. Ved gennemgang af udførte ændringer i firewallen, har vi fået oplyst, at test p.t. ikke dokumenteres, hvorfor vi anbefaler, at kommunen iværksætter tiltag til at sikre dette fremover. I lighed med 2015 har vi ved gennemgang af brugerkonti på Windows fortsat observeret personhenførbare brugerkonti med administrative privilegier, der ikke har været anvendt i længere tid og/eller ikke påkræves periodisk skift af password i henhold til kommunens informationssikkerhedspolitik. Antallet af brugerkonti er dog væsentligt reduceret i 2016 sammenlignet med 2015 og er accepteret af kommunen. På baggrund af den foretagne revision er det vores samlede vurdering, at de generelle it-kontroller hos Faxe Kommune er på et tilfredsstillende niveau (vurderet ud fra følgende skala: Ikketilfredsstillende, acceptabel, tilfredsstillende og meget tilfredsstillende). Vi har i forbindelse med vores revision givet anbefalinger til styrkelse af sikkerheden. Vores konklusion er baseret på de observationer og anbefalinger, der er anført i det vedlagte skema. Anbefalingerne i bilag 1 kan opsummeres således: It-politikker og organisation Drift af datacentre og netværk Anskaffelse, ændringer og vedligeholdelse af systemsoftware Adgangssikkerhed Anskaffelse, udvikling og vedligeholdelse af applikationssystemer Prioritet 1 0 (0) 0 (0) 0 (0) 0 (0) 0 (0) 0 (0) Prioritet 2 1 (1) 0 (0) 0 (0) 0 (3) 0 (0) 1 (4) Prioritet 3 0 (0) 0 (1) 0 (0) 0 (0) 0 (0) 0 (1) I alt 1 (1) 0 (1) 0 (0) 0 (3) 0 (0) 1 (5) I alt Prioriteringerne skal ses i forhold til det reviderede område og er nærmere defineret i bilag 1. Tal i () angiver antal anbefalinger i Prioritet 2 og 3 anbefalingerne angiver svagheder, som påvirker den interne kontrol og risikostyring, som der bør arbejdes med på længere sigt. PwC 3

4 Center for HR, Økonomi og IT har haft lejlighed til at gennemgå dette brev og medfølgende observationsskema, og Faxe Kommunes kommentarer er indarbejdet i observationsskemaet. Såfremt der måtte være kommentarer eller spørgsmål til ovennævnte, er I velkommen til at kontakte os. Vi vil gerne benytte lejligheden til at takke for et godt samarbejde i forbindelse med vores gennemgang. Med venlig hilsen PricewaterhouseCoopers Statsautoriseret Revisionspartnerselskab Jesper Møller Langvad Jesper Parsberg Madsen Rainer Petersen statsautoriseret revisor statsautoriseret revisor it-revisor PwC 4

5 Prioritet skal ses i forhold til det reviderede område og er defineret således: Prioritering 1. Væsentlig mangel Beskrivelse Dette er et alvorligt problem vedrørende intern kontrol, risikostyring eller rapportering, som kan medføre a. betydelige fejloplysninger i regnskab / bogføring som følge af væsentlige fejl eller mangler og / eller b. overtrædelse af gældende love, regler og retningslinjer. Bør omgående vurderes af ledelsen og eventuelt på bestyrelsesniveau. 2. Betydelig svaghed Dette er et problem vedrørende intern kontrol, risikostyring eller rapportering, som kan føre til a. unøjagtigheder i regnskab/bogføring b. mangel på kontrol i den reviderede organisatoriske enhed eller proces; og / eller c. overtrædelse af gældende love, regler og retningslinjer. Bør behandles af ledelsen inden for rimelig tid. 3. Svaghed Dette er et problem vedrørende intern kontrol eller risikostyring, hvis løsning vil føre til: a. forbedring af kvaliteten og / eller effektiviteten af det reviderede område. PwC 0

6 Bilag 1 Anbefalinger vedrørende revision af generelle it-kontroller 1. Politikker, organisation m.m SD-Løn Mangelfulde procedurer vedrørende administration af adgang til informationssystemer og tjenester hos JN Data Vi har ved gennemgang af modtaget ISAE 3402-erklæring vedrørende generelle it-kontroller i tilknytning til drift af applikationerne i Silkeborg Løn konstateret, at der etableret procedurer for administration af adgang til informationssystemer og tjenester hos JN Data. Silkeborg Data har valgt at outsource driften af it-platform til Jyske Bank, der benytter JN Data som underleverandør. Serviceleverandørens revisor har ved gennemgangen af de generelle itkontroller for JN-Data, konstateret behov for styrkelse af procedurer vedrørende administration af adgang til informationssystemer og tjenester bl.a. omfattende: Registrering af bruger hos JN Data: Der er konstateret behov for styrkelse af processen for godkendelse og tildeling af administrative rettigheder. Udvidede adgangsrettigheder hos JN Data: For flere af de reviderede operativsystemer og database Mangelfulde procedurer vedrørende administration af adgang til informationssystemer og tjenester hos JN Data øger risikoen for, at uvedkommende kan opnå uautoriseret adgang til systemer og data, der relaterer sig til Faxe Kommunes anvendelse af Silkeborg Løn. Vi anbefaler, at der rettes henvendelse til Silkeborg Data med henblik på, at få rettet op på de konstaterede svagheder i de etablerede procedurer. Der vil blive taget skridt til, at indskærpe overfor Silkeborg Data, at Silkeborg Data, som databehandler for Faxe Kommune, får bragt procedurerne på plads overfor deres underleverandører. Vi accepterer ikke den nuværende situation Vi videresender jeres kommentarer til vores kontraktpart og anmoder dem om opfølgning herpå Kommunen vil sørge for at følge op på dette forhold. PwC 1

7 er det konstateret, at der er tildelt privilegerede adgangsrettigheder, der ikke vurderes at være begrundet i et arbejdsbetinget behov. Periodisk gennemgang af brugerenes rettigheder hos JN Data: På nogle områder er det konstateret behov for styrkelse af processen for regelmæssig gennemgang af brugernes adgangsrettigheder. Styring af adgangskoder JN Data: For nogle operativsystemer og databaser mv. er der konstateret afvigelser vedrørende krav til kompleksitet og passwordlængde. Opfølgning 2015 Vi har ved gennemgang af modtaget ISAE 3402-erklæring vedrørende generelle it-kontroller i tilknytning til drift af applikationerne i Silkeborg Løn for perioden 1. januar 31. december 2015 konstateret, at enkelte af de ovennævnte forhold er udbedret. Serviceleverandørens revisor har ved gennemgangen af de generelle itkontroller for JN-Data, konstateret forsat behov for styrkelse af procedurer vedrørende administration af adgang til informationssystemer og tjenester vedrørende: Udvidede adgangsrettigheder hos JN Data: Der er konstateret behov for styrkelse af processen for godkendelse af tildeling af admini- PwC 2

8 strative rettigheder. På visse områder er det konstateret, at der er tildelt adgangsrettigheder, der ikke er betinget af et arbejdsbetinget behov. Punktet er åbenstående. Opfølgning 2016 Vi har ved gennemgang af modtaget ISAE 3402-erklæring vedrørende generelle it-kontroller i tilknytning til drift af applikationerne i Silkeborg Løn for perioden 1. januar 31. december 2016 (version 2) konstateret, at ovennævnte forhold delvist er udbedret. Serviceleverandørens revisor har ved gennemgangen af de generelle itkontroller for JN-Data, konstateret forsat behov for styrkelse af procedurer vedrørende administration af adgang til informationssystemer og tjenester vedrørende: Udvidede adgangsrettigheder hos JN Data: Der er konstateret behov for styrkelse af processen for godkendelse af tildeling af administrative rettigheder. Svagheden er udbedret primo december Der er på platformene Citrix, RACF og SQL oprettet administrative brugere, som ikke har et arbejdsbetinget behov for adgan- PwC 3

9 gen. 2. Drift af datacentre og netværk Mangelfuld dokumentation af firewall-regler Under gennemgang af firewall har vi observeret, at dokumentationen af reglerne er mangelfuld. Desuden har vi observeret, at der ikke eksisterer nogen formelle procedurer for periodisk gennemgang af reglerne. Opfølgning 2011 Området er uændret. Opfølgning 2012 Området er uændret. Opfølgning 2013 Vi har modtaget notat om procedure for gennemgang af firewall regler. Den modtagne procedure beskriver ikke de konkrete arbejdsgange i forbindelse med ændringer i firewallen, herunder ændringsgodkendelse og periodisk gennemgang af reglerne. Efter revisions afslutning har vi modtaget dokumentation for at Faxe Kommune arbejder aktivt med Change Management. Vi følger op herpå ved revisionen for 2014 Der er risiko for, at det aktuelle sikkerhedsniveau ikke stemmer overens med det forventede. Vi anbefaler, at firewall-reglerne løbende gennemgås og dokumenteres med henblik på formålet for reglerne. Opfølgning 2015 Vi anbefaler, at kommunen sikrer at de etablerede procedurer for dokumentation af firewall-regler overholdes. Der sikres den nødvendige beskrivelse af en procedure og heri også den nødvendige dokumentation Enig 2012 Vedrørende dokumentation af Firewallregler, er vi enige i observationen, men bemærker dog, at vi netop har skiftet leverandør af firewall, hvorfor en dokumentation af firewallopsætningen, afventer endelig implementering Proceduren for Firewallændringer er omfattet af den Changeprocedure, der omtales i punkt 2.1. Vi er således ikke enige i revisionens observationer PwC 4

10 Opfølgning 2014 Vi har modtaget udarbejdet skabelon for ændring af firewall-regler, og observeret, at ændringer i firewallregler dokumenteres som del af Faxe Kommunes Change Management proces. Det er oplyst, at den udarbejdede procedure for gennemgang af firewallregler er uændret. Vi har observeret, at der er udført netværksskanning af Digicure to gange i 2014, som ekstern tjek af de definerede regler. Disse viser, at der forekom en række alvorlige sårbarheder, som kommunen efterfølgende har arbejdet med at få lukket. Netværksskanninger fra Digicure i 2015 viser, at de alvorlige forhold efterfølgende er løst. Vi har modtaget liste med den aktuelle opsætning, hvor der i bemærkningerne hertil er anført flere regler, der skal slukkes eller afventer. Der er ikke anført formålsbeskrivelse for eksistensen af de enkelte regler heri, og det er vores opfattelse, at dokumentationen for de anvendte regler kan forbedres på dette punkt. Punktet er åbentstående. Opfølgning 2015 Vi har modtaget en ekstern netværksscanning udført af Digicure i april Endvidere har vi fået oplyst, at der er udført få ændringer i firewall-reglerne under punkt 2.3. og der bør rettes eller modereres i jeres tekst Arbejdet med ajourføring af såvel firewallregler som dokumentation heraf, er styrket væsentligt i Vi kan således med tilfredshed konstatere, at der er sket et markant fald i antallet af potentielle sikkerhedshuller og at der ikke længere findes punkter, der af sikkerhedsfirmaet Digicure, karakteriseres som værende kritiske Der opstår situationer, hvor der er behov for at lave en akut ændring. Der er ikke taget højde for, hvordan vi sikrer dokumentation for disse i vores nuværende procedure. Vi vil tilpasse vores procedure, således at der fremover sikres dokumentation for akut changes. PwC 5

11 i Vi har modtaget change dokumentation for én af ændringerne, mens det er oplyst, at øvrige tilpasninger ikke er dokumenteret ved change. Herved følger Faxe Kommune ikke sine egne procedurer for change mangagement på området. Opfølgning 2016 Vi har fået oplyst, at der er foretaget få ændringer i Firewallen i Ændringerne skal ifølge interne retningslinjer dokumenteres i SBSYS. Vi harmodtaget change dokumentation for de udførte ændringer i Vi har dog fået oplyst, at test p.t. ikke dokumenteres, hvorfor vi anbefaler, at kommunen iværksætter tiltag til at sikre dette fremover. Punktet lukkes. 3. Anskaffelse, ændringer og vedligeholdelse af systemsoftware Ingen bemærkninger 4. Adgangssikkerhed Brugeradministration oprettelse af brugere Prisme Vi har observeret, at der i 2 ud af 3 modtagne stikprøver ikke forligger dokumentation for oprettelse af adgang vedrørende Prisme. Opfølgning 2016 Vores stikprøvevis test af brugeradmi- Manglende dokumentation for oprettelse af brugere øger risikoen for at adgange til systemer og data sker ud fra et ikke forretningsmæssigt grundlag Vi anbefaler, at Faxe Kommune revurderer den nuværende procedure samt vurderer om der skal implementeres yderligere kontroller for at sikre at brugeroprettelser ledelsesgodkendes. Kan I oplyse os om hvilke af stikprøverne, hvor der ikke er dokumentation for oprettelsen af adgang til Prisme, således at vi kan få undersøgt, hvad der er gået galt i vores arbejdsgang og dermed få bedre forudsætninger for at forbygge at dette PwC 6

12 nistrationsprocedurerne for Prisme og SD-løn har ikke givet anledning til bemærkninger. Punktet lukkes sker igen Brugeradministration nedlæggelse af brugere Prisme & Windows. Vi har observeret, at der i 3 ud af 9 modtagne stikprøver ikke er sket rettidig nedlæggelse af brugeradgang til Prisme og Windows. Opfølgning 2016 Vi har observeret at de udvalgte stikprøver alle nedlagt eller overgået til nyt ansættelsesforhold. Punktet lukkes Manglende rettidig nedlæggelse af brugere øger risikoen for uautoriseret adgang til systemer og data. Vi anbefaler, at Faxe Kommune revurderer den nuværende procedure samt vurderer om der skal implementeres yderligere kontroller for at sikre brugere nedlægges konsekvent og rettidigt. Kan I oplyse os i hvilke af de 3 stikprøver, der ikke er sket rettidig nedlæggelse af brugeradgang til Prisme og Windows, så vi kan følge op på årsagen hertil og således vurdere om vi enten skal ændre procedure eller der måske er en naturlig forklaring på, at brugeradgangen ikke er nedlagt i overensstemmelse med den generelle procedure Windows brugerkonti og passwordkrav Under gennemgangen af brugerkonti på Windows domænet har vi observeret: Et stort antal administratorkonti der er inaktive og samtidig ikke kan gøres rede for. 10 administratorkonti hvor der ikke stilles krav om anvendelse af password og som ikke har skiftet password over en længere periode. Manglende anvendelse af password eller skift af password øger risikoen for at det lykkes uvedkommende at opnå uautoriseret adgang til systemer og data. Vi anbefaler, at der systemmæssigt fastsættes krav om password for alle brugerprofiler, og at it-ledelsen påser, at password for sådanne brugerprofiler skiftes i henhold til virksomhedens it-sikkerhedspolitik. (systembrugere er undtaget) Vi er enige i at det er betænkeligt med administrative konti uden krav om password. Vi vil undersøge nærmere, hvorledes den observation kan være sket, da der findes en overordnet bestemmelse (en såkaldt GPO), der forhindrer oprettelse af brugere uden password. Herunder også administrative konti. Finder vi de pågældende konti, vil de PwC 7

13 Manglende oprydning af inaktive brugere. blive gransket og bragt i overensstemmelse med den gældende passwordpolitik. Opfølgning 2013 Under gennemgangen af brugerkonti på Windows domænet har vi observeret: 20 brugerkonti med administratorrettigheder, hvor der ikke stilles krav om periodisk skift af password. Heraf er observeret 5 brugerkonti, der senest er benyttet i foråret 2014, og som ikke har skiftet password i en længere periode. Endvidere observeret 1 aktiv brugerkonto med administratorrettigheder, som ikke har skiftet password i mere end to år. 21 brugerkonti med administratorrettigheder, som er enabled men ikke har været benyttet i længere tid (halvt år eller længere). Enkelte konti er sidst benyttet i brugerkonti, som er enabled, men ikke har været benyttet siden Opfølgning 2014 Under gennemgang af Windows AD har vi observeret: 2013 Til Revisionsrapporten for 2012, hvor samme observationspunkt var gjort, svarede vi efterfølgende nedenstående, i en mail til PwC. 1) Kontiene er netop inaktive og kan ikke benyttes. De udgør af samme grund ingen sikkerhedsrisiko. I Faxe Kommune er det ikke kutyme at slette brugere, men at disable dem, af hensyn til eventuelle afhængigheder. 2) a. Det er ikke lykkes os at finde de omtalte 10 passwordløse, administrative konti, og vi tvivler på at de findes. Fastholder I, at de rent faktisk findes, vil vi gerne have en oversigt over hvilke konti det drejer sig om. Vi formoder at de 10 konti I omtaler i rapporten, er 10 konti, der alle starter med "SA-" efterfulgt af et navn. SA- er en forkortelse for "Service Account". De administrative konti benyt- PwC 8

14 En række brugerkonti, herunder 3 konti med domain admin rettigheder, påkræves ikke periodisk skift af password, og skifter derfor ikke password i henhold til kommunens itpolitik. Vores gennemgang viser dog, at it-medarbejdernes personlige administratorkonti skifter password i henhold til kommunens politik. Vi har efterfølgende fået oplyst, at krav til passwordskift for de 3 konti er rettet. 2 brugerkonti, der tilsyneladende ikke følger password politikken om periodisk skift af password. 241 brugerkonti, som er enabled, der ikke har været benyttet siden Vi har efterfølgende fået oplyst, at Faxe Kommune i april 2015 via implementeret løsning for automatisk spærring af ubenyttede brugerkonti, der i perioden 1/ /5-15 har spærret 535 brugerkonti. Opfølgning 2015: Under gennemgangen af brugerkonti på Windows domænet har vi observetes, eller har været benyttet, til at starte services, der er nødvendige for at afvikle forskellige fagsystemer eller dele af dem. De benytter alle 16-karakters password, som anbefalet af E&Y's IT-revisor i sin tid. 2) b. Vi har en endvidere en formodning om, at det revisionsscript I benytter til at indsamle data fra vores AD, fremkommer med "falske positive". 3) Der er ryddet op i inaktive brugere. Disse er placeret i OU-containere i AD. I Faxe Kommune sletter vi, som udgangspunkt, ikke AD-brugere, men disabler dem, af hensyn til revisionsspor i diverse fagsystemer. Slettes en bruger, ved man ikke længere hvem den pågældende er og hvad vedkommende har lavet i ESDH- eller fagsystemer Som det indikeres i revisionsrapportens opfølgning i punkt er der lukket ganske mange af de ubenyttede brugerkonti. Der er i PwC 9

15 ret: 19 domæne administratorkonti, som er enabled, der senest har været benyttet i 2014 eller tidligere. 13 personhenførbare domæne administrator konti uden password udløb. Vi vil følge op på, at forholdene er løst, i forbindelse med revisionen for Opfølgning 2016: Under gennemgangen af brugerkonti på Windows domænet har vi observeret: 1 personhenførbar konto med domain admin rettigheder, som er enabled, der senest har været benyttet i 2014.Vi har fået oplyst, at denne konto er en hvilende konto, der kan blive anvendt af it-chefen, såfremt administrativ adgang bliver nødvendigt uden for normal åbningstid. 2 personhenførbare konti, hvoraf 1 har domain admin rettigheder, påkræves ikke periodisk skift af password, og skifter derfor ikke password i henhold til kommunens itpolitik. Vi har fået oplyst, at disse konti efterfølgende er deaktiveret eller sat til at udlø- Faxe Kommune en ganske god procedure for oprettelse af brugerkonti, men som i andre virksomheder "glemmer" mange ledere, at afmelde konti, fra fratrådte medarbejdere. I erkendelse heraf, og for yderligere at styrke sikkerheden, har vi fået udviklet et system (ADA) til automatisk oprydning og lukning af "herreløse" brugerkonti. Vi har derfor automatisk kunnet lukke mere end 500 ubenyttede brugerkonti i De andre observationer under punktet, vil der blive taget hånd om og få bragt i orden Vi har flere domæne administratorkonti, der ikke skal nedlægges og det samme gælder personhenførbare domæne administrator konti. Vi skal derfor bede om en liste over, hvilke 19 domæne administratorkonti og hvilke 13 domæne administrator konti, jeres observation vedrører. Når vi har modtaget listen PwC 10

16 be ultimo april Punktet lukkes vil vi gennemgå den og oplyse jer om, hvilken evt. funktion de omhandlede konti har i dag. Såfremt der er konti, som ikke har en funktion i dag, vil vi naturligvis få ryddet op i disse konti Anskaffelse, udvikling og vedligeholdelse af applikationssystemer Ingen bemærkninger PwC 11

17 Bilag 2 Skala for den samlede vurdering Definition: Den interne kontrol har til formål at sikre: at gældende love og regler opfyldes at regnskab / bogføring er retvisende og består af følgende elementer: Kontrolmiljø Virksomhedens risikovurderingsproces Informationssystemet, inkl. tilknyttede forretningsprocesser, som er relevante for årsregnskabet Kontrolaktiviteter Overvågning af kontroller. Meget tilfredsstillende Anses for at være fuldt effektiv. Eventuelle observationer er grundlæggende af mindre betydning og håndteres rutinemæssigt. Observationernes relative risiko anses generelt for at være yderst beskeden. Tilfredsstillende Anses for tilfredsstillende. Observationer afspejler svagheder, som kan rettes i forbindelse med den daglige drift. Observationernes relative risiko anses generelt for at være lille eller moderat. Acceptabel Anses for acceptabel. Observationer afspejler svagheder af moderat karakter og kræver ledelsens opmærksomhed. Observationernes relative risiko anses generelt for at være moderat men ville kunne forværres, hvis styrkelsen af kontrollerne, hvor svagheden er konstateret, ikke er effektiv. Ikke tilfredsstillende Anses for utilfredsstillende. Observationerne afspejler store svagheder eller andre ikke tilfredsstillende forhold. Risikoen ved observationerne anses generelt som værende stor og alvorlig og kan udsætte virksomheden for betydelig risiko for væsentlige fejl og mangler i årsregnskabet. PwC 12

Maj 2015. Faxe Kommune Revision af generelle it-kontroller hos Faxe Kommune for regnskabsåret

Maj 2015. Faxe Kommune Revision af generelle it-kontroller hos Faxe Kommune for regnskabsåret Maj 2015 Faxe Kommune Revision af generelle it-kontroller hos Faxe Kommune for regnskabsåret 2014 Ib Østergaard Rasmussen Faxe Kommune Center for IT & Digitalisering Industrivej 2 4683 Rønnede 18. maj

Læs mere

Faxe Kommune Revision af generelle itkontroller

Faxe Kommune Revision af generelle itkontroller Faxe Kommune Revision af generelle itkontroller 2013 August 2014 Ib Østergaard Rasmussen Faxe Kommune Center for IT & Digitalisering Industrivej 2 4683 Rønnede 15. august 2014 Formål Vi har i perioden

Læs mere

Faxe Kommune Revision af generelle itkontroller

Faxe Kommune Revision af generelle itkontroller Faxe Kommune Revision af generelle itkontroller 2012 August 2013 Ib Østergaard Rasmussen Faxe Kommune Frederiksgade 9 4690 Haslev 13. august 2013 Formål Vi har i juli/august måned 2013 foretaget revision

Læs mere

2. marts Langeland Kommune Revision af generelle it-kontroller hos Langeland Kommune for regnskabsåret

2. marts Langeland Kommune Revision af generelle it-kontroller hos Langeland Kommune for regnskabsåret 2. marts 2015 Langeland Kommune Revision af generelle it-kontroller hos Langeland Kommune for regnskabsåret 2014 Økonomichef Jani Hansen Langeland Kommune Fredensvej 1 5900 Langeland 2.marts 2015 Formål

Læs mere

21. februar Langeland Kommune Revision af generelle it-kontroller hos Langeland Kommune for regnskabsåret

21. februar Langeland Kommune Revision af generelle it-kontroller hos Langeland Kommune for regnskabsåret 21. februar 2017 Langeland Kommune Revision af generelle it-kontroller hos Langeland Kommune for regnskabsåret 2016 Økonomichef Jani Hansen Langeland Kommune Fredensvej 1 5900 Langeland 21. februar 2017

Læs mere

30. marts Langeland Kommune Revision af generelle it-kontroller hos Langeland Kommune for regnskabsåret

30. marts Langeland Kommune Revision af generelle it-kontroller hos Langeland Kommune for regnskabsåret 30. marts 2016 Langeland Kommune Revision af generelle it-kontroller hos Langeland Kommune for regnskabsåret 2015 Økonomi- og Stabschefchef Jani Hansen Langeland Kommune Fredensvej 1 5900 Langeland 30.

Læs mere

3. maj 2016. Faxe Kommune Revision af generelle it-kontroller hos Faxe Kommune for regnskabsåret

3. maj 2016. Faxe Kommune Revision af generelle it-kontroller hos Faxe Kommune for regnskabsåret 3. maj 2016 Faxe Kommune Revision af generelle it-kontroller hos Faxe Kommune for regnskabsåret 2015 Ib Østergaard Rasmussen Faxe Kommune Center for IT & Digitalisering Industrivej 2 4683 Rønnede 3. maj

Læs mere

Greve Kommune. Revision af generelle it-kontroller 2011

Greve Kommune. Revision af generelle it-kontroller 2011 Deloitte Statsautoriseret Revisionspartnerselskab CVR-nr. 33 96 35 56 Weidekampsgade 6 Postboks 1600 0900 København C Telefon 36 10 0 30 Telefax 36 10 0 40 www.deloitte.dk Greve Kommune Revision af generelle

Læs mere

April Egedal Kommune Revision af generelle it-kontroller hos Egedal Kommune for regnskabsåret

April Egedal Kommune Revision af generelle it-kontroller hos Egedal Kommune for regnskabsåret April 2017 Egedal Kommune Revision af generelle it-kontroller hos Egedal Kommune for regnskabsåret 2016 It-chef Anders Lungholdt Informationssikkerhedskoordinator Jens Kjærulff Egedal Kommune Dronning

Læs mere

Front-safe A/S. Revisionserklæring (RS3411, type B) vedrørende generelle it-kontroller i tilknytning til driften af Remote Backup.

Front-safe A/S. Revisionserklæring (RS3411, type B) vedrørende generelle it-kontroller i tilknytning til driften af Remote Backup. Front-safe A/S Revisionserklæring (RS3411, type B) vedrørende generelle it-kontroller i tilknytning til driften af Remote Backup. April 2011 5. erklæringsår R, s Kalvebod Brygge 45, 2., 1560 København

Læs mere

frcewtfrhousf(wpers ml

frcewtfrhousf(wpers ml frcewtfrhousf(wpers ml PricewaterhouseCoopers Statsautoriseret Revisionsaktieselskab Nobelparken Jens Chr. Skous Vej I 8000 Árhus C www.pwc.dk Telefon 89 32 00 00 Telefax 89 32 00 IO Erklæring vedrørende

Læs mere

Front-data Danmark A/S

Front-data Danmark A/S Front-data Danmark A/S Revisionserklæring (RS3411, type B) vedrørende generelle it-kontroller i tilknytning til driften af Hostingcenter. December 2010 1. erklæringsår R, s Kalvebod Brygge 45, 2., 1560

Læs mere

1. Ledelsens udtalelse

1. Ledelsens udtalelse www.pwc.dk Sonlinc A/S ISAE 3000-erklæring fra uafhængig revisor vedrørende udvalgte generelle it-kontroller i Sonlinc A/S og udvalgte applikationskontroller i tilknytning til SonWin Billing for perioden

Læs mere

Maj Egedal Kommune Revision af generelle it-kontroller hos Egedal Kommune for regnskabsåret

Maj Egedal Kommune Revision af generelle it-kontroller hos Egedal Kommune for regnskabsåret Maj 2015 Egedal Kommune Revision af generelle it-kontroller hos Egedal Kommune for regnskabsåret 2014 Jesper Rerup-Dyrberg Bibi Hvalsøe From Egedal Kommune Dronning Dagmars Vej 200 3650 Ølstykke 12. maj

Læs mere

10. maj Egedal Kommune Revision af generelle it-kontroller hos Egedal Kommune for regnskabsåret

10. maj Egedal Kommune Revision af generelle it-kontroller hos Egedal Kommune for regnskabsåret 10. maj 2016 Egedal Kommune Revision af generelle it-kontroller hos Egedal Kommune for regnskabsåret 2015 Malene Barfod Egedal Kommune Dronning Dagmars Vej 200 3650 Ølstykke 10. maj 2016 Formål Formålet

Læs mere

Revisionsrapport Revision af generelle it-kontroller 2016

Revisionsrapport Revision af generelle it-kontroller 2016 Deloitte Statsautoriseret Revisionspartnerselskab CVR-nr. 33 96 35 56 Weidekampsgade 6 Postboks 1600 0900 København C Telefon 36 10 20 30 Telefax 36 10 20 40 www.deloitte.dk Københavns Kommune Koncernservice

Læs mere

Procedure for tilsyn af databehandleraftale

Procedure for tilsyn af databehandleraftale IT Projekt og Udviklingsafdeling Dato:7.2.2017 Procedure for tilsyn af databehandleraftale Reference til Retningslinjer for Informationssikkerhed: Afsnit 14.5 (Databehandleraftaler). Ved ibrugtagning af

Læs mere

It-revision af Sundhedsdatanettet 2015 15. januar 2016

It-revision af Sundhedsdatanettet 2015 15. januar 2016 MedCom Forskerparken 10 5230 Odense M Landgreven 4 1301 København K Tlf. 33 92 84 00 rr@rigsrevisionen.dk www.rigsrevisionen.dk It-revision af Sundhedsdatanettet 2015 15. januar 2016 1. Rigsrevisionen

Læs mere

Eksempel på KOMBITs instruks til ISAE 3000 revisionserklæring

Eksempel på KOMBITs instruks til ISAE 3000 revisionserklæring Eksempel på KOMBITs instruks til ISAE 3000 revisionserklæring KOMBIT har som indkøbscentral på vegne af landets kommuner indgået aftale med [leverandørnavn] (herefter Leverandøren ) om udvikling, drift,

Læs mere

Ballerup Kommune 2017

Ballerup Kommune 2017 Ballerup Kommune 2017 Ledelsesnotat Børne- og Familieområdet C-BUR PricewaterhouseCoopers Statsautoriseret Revisionspartnerselskab, CVR-nr. 33 77 12 31 INDHOLDSFORTEGNELSE 1. Revision af områder med refusion

Læs mere

Bilag til management letter om it-revision af Sundhedsdatanettet (SDN) hos MedCom 2018 J.nr juni 2018

Bilag til management letter om it-revision af Sundhedsdatanettet (SDN) hos MedCom 2018 J.nr juni 2018 Bilag til management letter om it-revision af Sundhedsdatanettet (SDN) hos MedCom 2018 J.nr. 85249 18. juni 2018 MedComs styring af SDN Vi har undersøgt, om ledelsen har etableret en effektiv styring af

Læs mere

Bekendtgørelse om ændring af bekendtgørelse om ledelse og styring af pengeinstitutter m.fl.

Bekendtgørelse om ændring af bekendtgørelse om ledelse og styring af pengeinstitutter m.fl. Bekendtgørelse om ændring af bekendtgørelse om ledelse og styring af pengeinstitutter m.fl. 1 I bekendtgørelse nr. 1026 af 30. juni 2016 om ledelse og styring af pengeinstitutter m.fl., som ændret ved

Læs mere

Marts Egedal Kommune Revision af generelle it-kontroller vedrørende regnskabsaflæggelsen (ITGCFR)

Marts Egedal Kommune Revision af generelle it-kontroller vedrørende regnskabsaflæggelsen (ITGCFR) Marts 2018 Egedal Kommune Revision af generelle it-kontroller vedrørende regnskabsaflæggelsen (ITGCFR) It-chef Anders Lungholdt Informationssikkerhedskoordinator Jens Kjærulff Egedal Kommune Dronning Dagmars

Læs mere

Ledelsen har sikret, at der er etableret en hensigtsmæssig itsikkerhedsorganisation

Ledelsen har sikret, at der er etableret en hensigtsmæssig itsikkerhedsorganisation Revisionsrapport om it-revision af Sundhedsdatanettet (SDN) 05 J.nr. 05-6070-7 5. januar 06 Ledelsens styring af it-sikkerheden Ikke opfyldt, Delvist opfyldt, Opfyldt. Nr. Kontrolmål Observation Risiko

Læs mere

Revisionsprotokollat af 27. marts 2011

Revisionsprotokollat af 27. marts 2011 KPMG Statsautoriseret Revisionspartnerselskab AUDIT Borups Allé 177 Postboks 250 2000 Frederiksberg Telefon 38 18 30 00 Telefax 72 29 30 30 www.kpmg.dk Revisionsprotokollat af 27. marts 2011 til årsrapporten

Læs mere

Glostrup Kommune 2016

Glostrup Kommune 2016 Glostrup Kommune 2016 Ledelsesnotat Træning og Hjælpemidler PricewaterhouseCoopers Statsautoriseret Revisionspartnerselskab, CVR-nr. 33 77 12 31 INDHOLDSFORTEGNELSE 1. Revision af områder med refusion

Læs mere

- Der bør ikke ske en førtidig implementering af kravet om operationel revision

- Der bør ikke ske en førtidig implementering af kravet om operationel revision Finanstilsynet Att.: Helene Miris Møller Høringssvar på revisionsbekendtgørelsen 06.11.2014 har modtaget Finanstilsynets udkast til ændring af revisionsbekendtgørelsen og har følgende bemærkninger: Indledende

Læs mere

Ejerforeningen SeaWest Delområde A. Revisionsprotokollat af 22. februar (side 48-51)

Ejerforeningen SeaWest Delområde A. Revisionsprotokollat af 22. februar (side 48-51) Edison Park 4 DK-6715 Esbjerg N Tlf. 76 11 44 00 Fax 76 11 44 01 www.martinsen.dk CVR-nr. 32 28 52 01 Ejerforeningen SeaWest Delområde A Revisionsprotokollat af 22. februar 2018 (side 48-51) vedrørende

Læs mere

I/S Mors Thy Færgefart Revisionsberetning om udkast til årsrapport for 2018

I/S Mors Thy Færgefart Revisionsberetning om udkast til årsrapport for 2018 I/S Mors Thy Færgefart Revisionsberetning om udkast til årsrapport for 2018 PricewaterhouseCoopers Statsautoriseret Revisionspartnerinteressentskab, CVR-nr. 33 77 12 31 Skelagervej 1A, 9000 Aalborg T:

Læs mere

Aarhus Idrætsfond. Revisionsprotokollat om udkast til årsrapport for 2014

Aarhus Idrætsfond. Revisionsprotokollat om udkast til årsrapport for 2014 Aarhus Idrætsfond Revisionsprotokollat om udkast til årsrapport for 2014 PricewaterhouseCoopers Statsautoriseret Revisionspartnerselskab, CVR-nr. 33 7712 31 Nobelparken, Jens Chr. Skous Vej 1, 8000 Aarhus

Læs mere

ISAE 3000 DK ERKLÆRING MARTS 2013. RSM plus P/S statsautoriserede revisorer

ISAE 3000 DK ERKLÆRING MARTS 2013. RSM plus P/S statsautoriserede revisorer plus revision skat rådgivning TABULEX ISAE 3000 DK ERKLÆRING MARTS 2013 Erklæring fra uafhængig revisor om Tabulex ApS overholdelse af bekendtgørelse nr. 528 af 15. juni 2000 om sikkerhedsforanstaltninger

Læs mere

Det er en balancegang at have en effektiv it-drift og samtidig skulle sikre en høj it-sikkerhed og overholde lovgivningen. Men den hjælper vi vores

Det er en balancegang at have en effektiv it-drift og samtidig skulle sikre en høj it-sikkerhed og overholde lovgivningen. Men den hjælper vi vores It Revision & Rådgivning Det er en balancegang at have en effektiv it-drift og samtidig skulle sikre en høj it-sikkerhed og overholde lovgivningen. Men den hjælper vi vores kunder med. 2 Revision og rådgivning

Læs mere

AB Strandparken 1. Revisionsprotokollat af 10. januar (side 11-14)

AB Strandparken 1. Revisionsprotokollat af 10. januar (side 11-14) AB Strandparken 1 Revisionsprotokollat af 10. januar 2019 (side 11-14) vedrørende årsregnskabet for 2018 Indholdsfortegnelse Side 1. Revision af årsregnskabet for 2018 11 2. Konklusion på det udførte revisionsarbejde

Læs mere

Syddansk Universitet. Institutionsrevisors protokollat om forberedende revisionsarbejder for 2018

Syddansk Universitet. Institutionsrevisors protokollat om forberedende revisionsarbejder for 2018 Syddansk Universitet Institutionsrevisors protokollat om forberedende revisionsarbejder for 2018 PricewaterhouseCoopers Statsautoriseret Revisionspartnerselskab, CVR-nr. 33 7712 31 Strandvejen 44,2900

Læs mere

Tabulex ApS. Februar erklæringsår. R, s

Tabulex ApS. Februar erklæringsår. R, s Tabulex ApS Revisionserklæring (RS3000) vedrørende overholdelse af bekendtgørelse nr. 528 - beskyttelse af personoplysninger i tilknytning til Tabulex s softwareprogrammer. Februar 2012 8. erklæringsår

Læs mere

Tabulex ApS. Februar 2011 7. erklæringsår. R, s

Tabulex ApS. Februar 2011 7. erklæringsår. R, s Tabulex ApS Revisionserklæring (RS3000) vedrørende overholdelse af bekendtgørelse nr. 528 - beskyttelse af personoplysninger i tilknytning til Tabulex s softwareprogrammer. Februar 2011 7. erklæringsår

Læs mere

Holstebro Kommune. Bilag 4 Revisionsberetning vedrørende Ansvarsforhold, revisionens omfang og rapportering. (Vilkår for revisionsopgaven)

Holstebro Kommune. Bilag 4 Revisionsberetning vedrørende Ansvarsforhold, revisionens omfang og rapportering. (Vilkår for revisionsopgaven) Holstebro Kommune CVR-nr. 29 18 99 27 Bilag 4 Revisionsberetning vedrørende Ansvarsforhold, revisionens omfang og rapportering (Vilkår for revisionsopgaven) Holstebro Kommune Revisionsberetning vedrørende

Læs mere

Netic A/S. Erklæring fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til Netic A/S serviceydelser.

Netic A/S. Erklæring fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til Netic A/S serviceydelser. www.pwc.dk Netic A/S Erklæring fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til Netic A/S serviceydelser Juni 2018 Indhold 1. Ledelsens udtalelse 2 2. Uafhængig revisors

Læs mere

Sotea ApS CVR-nr. 10 08 52 25

Sotea ApS CVR-nr. 10 08 52 25 Uafhængig revisors erklæring med sikkerhed om beskrivelsen af kontroller, deres udformning og funktionalitet i forbindelse med varetagelsen af den fysiske sikkerhed i perioden 1. juni 2014 til 31. maj

Læs mere

Faxe Ladeplads Fiskerihavn A.M.B.A. Favrbyvej 66 4654 Faxe Ladeplads. CVR-nr.: 31334470. Revisionsprotokollat for regnskabsåret 2012

Faxe Ladeplads Fiskerihavn A.M.B.A. Favrbyvej 66 4654 Faxe Ladeplads. CVR-nr.: 31334470. Revisionsprotokollat for regnskabsåret 2012 I ReviFaxe Registrerede revisorer Poul Johansson Søren Holt-Nielsen Faxe Ladeplads Fiskerihavn A.M.B.A. Favrbyvej 66 4654 Faxe Ladeplads CVR-nr.: 31334470 Revisionsprotokollat for regnskabsåret 2012 fe

Læs mere

Ballerup Kommune 2017

Ballerup Kommune 2017 Ballerup Kommune 2017 Ledelsesnotat De specialiserede voksenområder C-SS PricewaterhouseCoopers Statsautoriseret Revisionspartnerselskab, CVR-nr. 33 77 12 31 INDHOLDSFORTEGNELSE 1. Revision af områder

Læs mere

K/S Karlstad Bymidte Revisionsprotokollat til årsrapport for 2016

K/S Karlstad Bymidte Revisionsprotokollat til årsrapport for 2016 K/S Karlstad Bymidte Revisionsprotokollat til årsrapport for 2016 PricewaterhouseCoopers Statsautoriseret Revisionspartnerselskab, CVR-nr. 33 77 12 31 Stormgade 50, Postboks 80, 6701 Esbjerg T: 7612 4500,

Læs mere

Revision i årets løb for 2016 på områderne omfattet af statsrefusion

Revision i årets løb for 2016 på områderne omfattet af statsrefusion Deloitte Statsautoriseret Revisionspartnerselskab CVR-nr. 33 96 35 56 Weidekampsgade 6 Postboks 1600 0900 København C Telefon 36 10 20 30 Telefax 36 10 20 40 www.deloitte.dk g Socialforvaltningen Att.:

Læs mere

ABCD. Revisionsprotokollat af 3. april 2009. til årsrapporten for 2008. Dansk Squash Forbund. 09-p001 PEL DDNA 061100 08147.docx

ABCD. Revisionsprotokollat af 3. april 2009. til årsrapporten for 2008. Dansk Squash Forbund. 09-p001 PEL DDNA 061100 08147.docx KPMG Statsautoriseret Revisionspartnerselskab AUDIT Borups Allé 177 Postboks 250 2000 Frederiksberg Telefon 38 18 30 00 Telefax 72 29 30 30 www.kpmg.dk Revisionsprotokollat af 3. april 2009 til årsrapporten

Læs mere

Danske Forsikringsfunktionærers Landsforening

Danske Forsikringsfunktionærers Landsforening Danske Forsikringsfunktionærers Landsforening CVR-nr. 55 09 94 13 Revisionsprotokollat af 21. februar 2014 (side 40-43) vedrørende årsregnskabet for 2013 Indholdsfortegnelse Side 1. Revision af årsregnskabet

Læs mere

K/S Karlstad Bymidte

K/S Karlstad Bymidte pwc K/S Karlstad Bymidte Revisionsprotokollat til årsrapport for 2014 ; i( "( ' ' : ; ;(, ' I, I Ir; 'I'S el,i; ( 'j.:- I 1. ( i ( > n I I K/S Karlstad Bymidte Revisionsprotokollat til årsrapport for 2014

Læs mere

Revisionsrapport Revision af vederlag for 2018

Revisionsrapport Revision af vederlag for 2018 Økonomiforvaltningen Att.: Adm. direktør - Peter Stensgaard Mørch Københavns Rådhus Rådhuspladsen 1 1550 København V Revisionsrapport Revision af vederlag for 2018 Indledning Som led i den løbende revision

Læs mere

EG Cloud & Hosting. Erklæring fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til EG Cloud & Hostings serviceydelser

EG Cloud & Hosting. Erklæring fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til EG Cloud & Hostings serviceydelser www.pwc.dk EG Cloud & Hosting Erklæring fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til EG Cloud & Hostings serviceydelser Januar 2016 Indhold 1. Ledelsens udtalelse...

Læs mere

E/F Lindebakken. Revisionsprotokollat af 23. marts (side ) vedrørende årsregnskabet for 2017

E/F Lindebakken. Revisionsprotokollat af 23. marts (side ) vedrørende årsregnskabet for 2017 Grant Thornton Statsautoriseret Revisionspartnerselskab Stockholmsgade 45 2100 København Ø CVR-nr. 34209936 T (+45) 33 110 220 www.grantthornton.dk E/F Lindebakken Revisionsprotokollat af 23. marts 2018

Læs mere

Tilbud på revision af [navn på SI]

Tilbud på revision af [navn på SI] Intern Revision [Inst. Navn] [Att.: navn] [Vejnavn og nr.] [Postnummer] Dato 12. august 2016 Tilbud på revision af [navn på SI] Som aftalt fremsender vi hermed vores tilbud på løsning af revisionsopgaven

Læs mere

Vejledning til brug af Bank RA Revisionsinstruks

Vejledning til brug af Bank RA Revisionsinstruks Vejledning til brug af Bank RA Revisionsinstruks 1-7 Indholdsfortegnelse Indledning... 3 Formål... 3 Scope for RA-revisionen... 3 Særlige forhold for banker der benytter Nets DanID API et... 3 Kontroller

Læs mere

It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015

It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015 It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015 Hvem er vi? It-revisor Claus. B. Jensen, CISA, CIA Lang erfaring med it-revision i bl.a. pengeinstitutter og forsvaret Ansat

Læs mere

Glostrup Kommune 2013

Glostrup Kommune 2013 Glostrup Kommune 2013 Ledelsesnotat for det specialiserede voksenområde Center for Social Service mfl. PricewaterhouseCoopers Statsautoriseret tner selskab, CVR-nr. 33 31 Revision af områder med refusion

Læs mere

www.pwc.dk Ballerup Kommune Beretning om tiltrædelse som revisor

www.pwc.dk Ballerup Kommune Beretning om tiltrædelse som revisor www.pwc.dk Ballerup Kommune Beretning om tiltrædelse som revisor Pr. 1. januar 2015 Indholdsfortegnelse 1. Tiltrædelse som revisor 3 1.1. Indledning 3 1.2. Opgaver og ansvar 3 1.2.1. Ledelsen 3 1.2.2.

Læs mere

FONDEN DANSKE VETERANHJEM ÅRSREGNSKABER 2010, 2011, 2012 OG 2013

FONDEN DANSKE VETERANHJEM ÅRSREGNSKABER 2010, 2011, 2012 OG 2013 Bilag: 4 Sagsbeh.: CKY J. nr.: 2014/000102 Dok.nr.: 26597 21. oktober 2014 FONDEN DANSKE VETERANHJEM ÅRSREGNSKABER 2010, 2011, 2012 OG 2013 INDLEDNING/BAGGRUND 1. I mail af den 18. september 2014 anmodede

Læs mere

Sag Revisionsprotokollat til årsrapport 2017 REGNSKABSSEKTIONEN

Sag Revisionsprotokollat til årsrapport 2017 REGNSKABSSEKTIONEN KØBENHAVNS UNIVERSITET Bestyrelsesmøde nr. 94, d. 4. april 2018 Pkt. 4. Bilag 1 SAGSNOTAT 15. MARTS 2018 Sag Revisionsprotokollat til årsrapport 2017 REGNSKABSSEKTIONEN ENHEDEN FOR REGNSKAB OG EKSTERN

Læs mere

IBDO DEN SELVEJENDE INSTITUTION SDR. BJERT MENIGHEDSBØRNEHAVE REVISIONS PROTOKOL SIDE VEDRØRENDE ÅRSREGNSKABET 2017 CVR-NR.

IBDO DEN SELVEJENDE INSTITUTION SDR. BJERT MENIGHEDSBØRNEHAVE REVISIONS PROTOKOL SIDE VEDRØRENDE ÅRSREGNSKABET 2017 CVR-NR. DEN SELVEJENDE INSTITUTION SDR. BJERT MENIGHEDSBØRNEHAVE REVISIONS PROTOKOL SIDE 63-65 VEDRØRENDE ÅRSREGNSKABET 2017 CVR-NR. 80 3 7 44 1 O INDHOLDSFORTEGNELSE SIDE 1 IDENTIFIKATION AF DET REVIDEREDE ÅRSREGNSKAB

Læs mere

æ Ûƪ ± Verdensarv Stevns Algade Store Heddinge CVR-nr.: Revisionsprotokollat for regnskabsåret 2017

æ Ûƪ ± Verdensarv Stevns Algade Store Heddinge CVR-nr.: Revisionsprotokollat for regnskabsåret 2017 æ Ûƪ ± Verdensarv Stevns Algade 8 4660 Store Heddinge CVR-nr.: 35 76 08 65 Revisionsprotokollat for regnskabsåret 2017 fiª ªºªÆ ª ٠ƪ ƪƪ ƪ ±Æ Œî ± ª ª ÔÔ flù ÏÍÈÓ ª Ã Ú ÎÍ ÎÈ ÁÎ ÏÈ { ø ÎÍ ÎÈ ÁÎ ÏÁ

Læs mere

Syddansk Universitet

Syddansk Universitet Syddansk Universitet Institutionsrevisors protokollat om forberedende revisionsarbejder for 2016 PricewaterhouseCoopers Statsautoriseret Revisionspartnerselskab, CVR-nr. 33 7712 31 Strandvejen 44,2900

Læs mere

Aftenskoler Roskilde. Revision 2012 opfølgning. notat af december 2013

Aftenskoler Roskilde. Revision 2012 opfølgning. notat af december 2013 Aftenskoler Roskilde Revision 2012 opfølgning på 2014 notat af december 2013 Opfølgning på tidligere afgivet notat Nærværende notat er en opfølgning på vores tidligere fremsendte notat af 11. december

Læs mere

Bekendtgørelse om revision af Udbetaling Danmarks årsregnskaber

Bekendtgørelse om revision af Udbetaling Danmarks årsregnskaber BEK nr 567 af 30/05/2013 (Historisk) Udskriftsdato: 1. februar 2017 Ministerium: Beskæftigelsesministeriet Journalnummer: Social- og Integrationsmin., j.nr. 2012-3082 Senere ændringer til forskriften BEK

Læs mere

Region Syddanmark. Revisionsberetning for 2012 vedrørende sociale og beskæftigelsesrettede udgifter, der er omfattet af statsrefusion

Region Syddanmark. Revisionsberetning for 2012 vedrørende sociale og beskæftigelsesrettede udgifter, der er omfattet af statsrefusion Statsautoriseret Revisionspartnerselskab CVR-nr. 33 96 35 56 Weidekampsgade 6 Postboks 1600 0900 København C Telefon 36102030 Telefax 36102040 www.deloitte.dk Region Syddanmark Revisionsberetning for 2012

Læs mere

#Revisionsvirksomhed# #Revisor(er)# #Adresse (kontorsted)# #Postnr./By# #Måned og årstal# Page 1 of 10

#Revisionsvirksomhed# #Revisor(er)# #Adresse (kontorsted)# #Postnr./By# #Måned og årstal# Page 1 of 10 Issue Tracker #sag# Regnskabsåret #201x# #Stikprøvekategori: Enkeltsag PIE# #Stikprøvekategori: Enkeltsag non-pie# #Stikprøvekategori: Enkeltsag intern overvågning# #Stikprøvekategori: Enkeltsag - konkurs#

Læs mere

Halsnæs Kommune Ledelsesnotat Visitationen. PricewaterhouseCoopers Statsautoriseret Revisionspartnerselskab, CVR-nr.

Halsnæs Kommune Ledelsesnotat Visitationen. PricewaterhouseCoopers Statsautoriseret Revisionspartnerselskab, CVR-nr. Halsnæs Kommune 2016 Ledelsesnotat Visitationen PricewaterhouseCoopers Statsautoriseret Revisionspartnerselskab, CVR-nr. 33 77 12 31 INDHOLDSFORTEGNELSE 1. Revision af områder med refusion eller tilskud

Læs mere

Lejre Lærerforening, kredsen og særlig fond

Lejre Lærerforening, kredsen og særlig fond Lejre Lærerforening, kredsen og særlig fond CVR-nr. 43 74 68 12 Revisionsprotokollat for regnskabsåret 2017 Aries statsautoriseret revisionsanpartsselskab E-Mail: info@ariesrevision.dk www.ariesrevision.dk

Læs mere

MedCom. Marts Deloitte Statsautoriseret Revisionspartnerselskab CVR-nr Weidekampsgade 6 Postboks København C

MedCom. Marts Deloitte Statsautoriseret Revisionspartnerselskab CVR-nr Weidekampsgade 6 Postboks København C Deloitte Statsautoriseret Revisionspartnerselskab CVR-nr. 33 96 35 56 Weidekampsgade 6 Postboks 1600 0900 København C Telefon 36 10 20 30 Telefax 36 10 20 40 www.deloitte.dk MedCom Revisorerklæring vedrørende

Læs mere

Egedal og Frederikssund Kommuners Hjælpemiddeldepot. Revisionsprotokollat til årsregnskabet for 2016

Egedal og Frederikssund Kommuners Hjælpemiddeldepot. Revisionsprotokollat til årsregnskabet for 2016 Egedal og Frederikssund Kommuners Hjælpemiddeldepot I/S Revisionsprotokollat til årsregnskabet for 2016 PricewaterhouseCoopers Statsautoriseret Revisionspartnerselskab, CVR-nr. 33 77 12 31 Strandvejen

Læs mere

EG Cloud & Hosting

EG Cloud & Hosting www.pwc.dk EG Cloud & Hosting ISAE 3000-erklæring, type 2, fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til EG A/S afdeling Cloud & Hosting s serviceydelser Januar 2017

Læs mere

Kunsten Museum of Modern Art

Kunsten Museum of Modern Art Kunsten Museum of Modern Art Revisionsprotokollat til årsrapport for 2015 PricewaterhouseCoopers Statsautoriseret Revisionspartnerselskab, CVR-nr. 33 7712 31 SkelagervejiA, 9000 Aalborg T: 9635 4000, F:

Læs mere

Erklæring og revisionsberetning om revision af IT-Universitetet i Københavns årsrapport for Marts 2011

Erklæring og revisionsberetning om revision af IT-Universitetet i Københavns årsrapport for Marts 2011 Erklæring og revisionsberetning om revision af IT-Universitetet i Københavns årsrapport for 2010 Marts 2011 ERKLÆRING OG REVISIONSBERETNING OM REVISION AF IT-UNIVERSITETET I KØBENHAVNS ÅRSRAPPORT FOR 2010

Læs mere

PEDERSEN. Den selvejende institution Hyttefadet

PEDERSEN. Den selvejende institution Hyttefadet Kb. - p o(p- i-ol KRØYER statsautoriserede revisorer Den selvejende institution Hyttefadet Revisionsprotokollat af 29. januar 2014 (side 45-47) vedrørende årsregnskabet for 2013 Hostrupsvej 4 7500 Holstebro

Læs mere

Glostrup Kommune 2016

Glostrup Kommune 2016 Glostrup Kommune 2016 Ledelsesnotat Visitationen Center for Sundhed og Velfærd PricewaterhouseCoopers Statsautoriseret Revisionspartnerselskab, CVR-nr. 33 77 12 31 INDHOLDSFORTEGNELSE 1. Revision af områder

Læs mere

Revisionsvirksomheden Revisoren.nu v/charlotte V. Bjerre, CVR-nr. 25 15 16 74. K e n d e l s e:

Revisionsvirksomheden Revisoren.nu v/charlotte V. Bjerre, CVR-nr. 25 15 16 74. K e n d e l s e: Den 15. september 2009 blev der i sag nr. 45/2008-R Revisortilsynet mod Revisionsvirksomheden Revisoren.nu v/charlotte V. Bjerre, CVR-nr. 25 15 16 74 og Registreret revisor Charlotte Vedel Kure Bjerre

Læs mere

Gylling Vandværk A.m.b.a. Gylling 8300 Odder. CVR-nr.:

Gylling Vandværk A.m.b.a. Gylling 8300 Odder. CVR-nr.: Gylling Vandværk A.m.b.a. Gylling 8300 Odder CVR-nr.: 33 44 01 03 Revisionsprotokollat for regnskabsåret 2018 Indholdsfortegnelse 1. Indledning... 34 2. Konklusion på revisionen af årsregnskabet for 2018...

Læs mere

Fælleskøkkenet Elbo I/S. Revisionsprotokollat til årsregnskab 2011

Fælleskøkkenet Elbo I/S. Revisionsprotokollat til årsregnskab 2011 Deloitte Statsautoriseret Revisionspartnerselskab CVR-nr. 33 96 35 56 Arosgaarden, Åboulevarden 31 Postboks 514 8100 Aarhus C Telefon 89 41 41 41 Telefax 89 41 42 43 www.deloitte.dk Fælleskøkkenet Elbo

Læs mere

KOMBIT sikkerhedspolitik

KOMBIT sikkerhedspolitik KOMBIT sikkerhedspolitik Indholdsfortegnelse INDLEDNING 3 DEL 1: ORGANISERING, ROLLER OG ANSVAR 4 DEL 2: POLITIK FOR INFORMATIONSSIKKERHED 5 DEL 3: RETNINGSLINJER OG KONTROLMÅL TIL LEVERANDØREN 6 5. INFORMATIONSSIKKERHEDSPOLITIKKER

Læs mere

Notat om revisionsberetning nr. 35 vedrørende revisionen af Region Midtjyllands regnskab for 2015

Notat om revisionsberetning nr. 35 vedrørende revisionen af Region Midtjyllands regnskab for 2015 Regionshuset Viborg Koncernøkonomi Skottenborg 26 Notat om revisionsberetning nr. 35 vedrørende revisionen af Region Midtjyllands regnskab for 2015 8800 Vibrog Tel. +45 87285000 koncernoekonomi@stab.rm.dk

Læs mere

Tilsynet med Statens Administration

Tilsynet med Statens Administration Tilsynet med Statens Administration Tilsynet med Statens Administrations opgavevaretagelse 1. marts 2018 KRT Finansministeriets departement Tilsynets udførelse Tilsynet med Statens Administrations (SAM)

Læs mere

K/S Karlstad Bymidte Revisionsprotokollat til årsrapport for 2013

K/S Karlstad Bymidte Revisionsprotokollat til årsrapport for 2013 K/S Karlstad Bymidte Revisionsprotokollat til årsrapport for 2013 PricewaterhouseCoopers Statsautoriseret Revisionspartnerselskab, CVR-nr. 33 77 12 31 Stormgade 50, Postboks 80, 6701 Esbjerg T: 7612 4500,

Læs mere

Vestegnens Brandvæsen I/S. Revisionsprotokollat om udkast for årsregnskab 2013

Vestegnens Brandvæsen I/S. Revisionsprotokollat om udkast for årsregnskab 2013 Vestegnens Brandvæsen I/S Revisionsprotokollat om udkast for årsregnskab 2013 PricewaterhouseCoopers Statsautoriseret Revisionspartnerselskab, CVR-nr. 33 77 12 31 Strandvejen 44, 2900 Hellerup T: 3945

Læs mere

Privatlivspolitik ekstern persondatapolitik

Privatlivspolitik ekstern persondatapolitik Privatlivspolitik ekstern persondatapolitik for Shine Danmark miljøvenlig rengøring vedr. behandling af persondata Version 1 Dato 22.05.2018 Godkendt af Christina L. Johansen Antal sider 14 Side 1 af 10

Læs mere

Nordjyllands Historiske Museum. Revisionsprotokollat til årsrapport for 2015

Nordjyllands Historiske Museum. Revisionsprotokollat til årsrapport for 2015 Nordjyllands Historiske Museum Revisionsprotokollat til årsrapport for 2015 PricewaterhouseCoopers Statsautoriseret Revisionspartnerselskab, CVR-nr. 33 77 12 31 Skelagervej 1A, 9000 Aalborg T: 9635 4000,

Læs mere

Regnskabserklæring til revisor for Business Faxe Copenhagen. Efter anmodning skal jeg afgive nedenstående erklæring i forbindelse med jeres:

Regnskabserklæring til revisor for Business Faxe Copenhagen. Efter anmodning skal jeg afgive nedenstående erklæring i forbindelse med jeres: Beierholm Bregentvedvej 22 4690 Haslev Regnskabserklæring til revisor for Business Faxe Copenhagen Efter anmodning skal jeg afgive nedenstående erklæring i forbindelse med jeres: Revision af årsregnskabet

Læs mere

Bilag til dagsordenspunkt "Revisionsberetninger for regnskabsåret 2015"

Bilag til dagsordenspunkt Revisionsberetninger for regnskabsåret 2015 Område: Økonomi Afdeling: Regnskab og Finans Journal nr.: 15/44436 Dato: 15. juni 2016 Udarbejdet af: Birthe Drejer Nielsen E-mail: Birthe.D.Nielsen@rsyd.dk Telefon: 76631639 Notat Bilag til dagsordenspunkt

Læs mere

Kontraktbilag 8. It-sikkerhed og compliance

Kontraktbilag 8. It-sikkerhed og compliance Kontraktbilag 8 It-sikkerhed og compliance LØNMODTAGERNES DYRTIDSFOND DIRCH PASSERS ALLÉ 27, 2. SAL 2000 FREDERIKSBERG TELEFON 33 36 89 00 FAX 33 36 89 01 INFO@LD.DK WWW.LD.DK CVR 61552812 2 INDHOLD INDHOLD

Læs mere

Revisionsprotokollat af 4. december 2009

Revisionsprotokollat af 4. december 2009 KPMG Statsautoriseret Revisionspartnerselskab Englandsgade 25 Postboks 200 5100 Odense C Telefon 65 58 40 00 Telefax 72 29 30 30 www.kpmg.dk Revisionsprotokollat af 4. december 2009 vedrørende revision

Læs mere

Sotea ApS. Indholdsfortegnelse

Sotea ApS. Indholdsfortegnelse Uafhængig revisors erklæring med sikkerhed om beskrivelsen af kontroller, deres udformning og funktionalitet i forbindelse med varetagelsen af den fysiske sikkerhed i perioden 01. juni 2013 til 31. maj

Læs mere

Vestegnens Brandvæsen I/S Revisionsprotokollat til Likvidationsregnskabet for perioden 1. januar til 31. december 2015

Vestegnens Brandvæsen I/S Revisionsprotokollat til Likvidationsregnskabet for perioden 1. januar til 31. december 2015 Vestegnens Brandvæsen I/S Revisionsprotokollat til Likvidationsregnskabet for perioden 1. januar til 31. december 2015 PricewaterhouseCoopers Statsautoriseret Revisionspartnerselskab, CVR-nr. 33 77 12

Læs mere

K E N D E L S E: Erhvervs- og Selskabsstyrelsen har oplyst, at indklagede B har været registreret som revisor fra den 11. januar 1973.

K E N D E L S E: Erhvervs- og Selskabsstyrelsen har oplyst, at indklagede B har været registreret som revisor fra den 11. januar 1973. Den 28. januar 2008 blev der i sag nr. 11/2007-R Revisortilsynet mod Revisionsvirksomheden A og registreret revisor B afsagt sålydende K E N D E L S E: Ved breve af 20. marts og 21. juni 2007 har Revisortilsynet

Læs mere

Bilag 1 Databehandlerinstruks

Bilag 1 Databehandlerinstruks Bilag 1 Databehandlerinstruks 1 1. Databehandlerens ansvar Databehandling omfattet af Databehandleraftalen skal ske i overensstemmelse med denne instruks. 2. Generelt 2.1 Databehandleren skal som minimum

Læs mere

Lovtidende A. Bekendtgørelse om systemrevisionens gennemførelse i fælles datacentraler

Lovtidende A. Bekendtgørelse om systemrevisionens gennemførelse i fælles datacentraler Lovtidende A Bekendtgørelse om systemrevisionens gennemførelse i fælles datacentraler I medfør af 199, stk. 12, og 373, stk. 4, i lov om finansiel virksomhed, jf. lovbekendtgørelse nr. 911 af 4. august

Læs mere

Hillerød Kommune. It-sikkerhedspolitik Bilag 8. Kontrol og adgang til systemer, data og netværk

Hillerød Kommune. It-sikkerhedspolitik Bilag 8. Kontrol og adgang til systemer, data og netværk It-sikkerhedspolitik Bilag 8 Kontrol og adgang til systemer, data og netværk November 2004 Indholdsfortegnelse 1 Formål...3 2 Ansvar og roller...3 2.1 Byrådet...3 2.2 Kommunaldirektøren/ Direktionen...3

Læs mere

Fonden Center for Autisme CVR-nr.:

Fonden Center for Autisme CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af persondataloven og tilhørende bekendtgørelse nr. 528 af 15. juni 2000 om sikkerhedsforanstaltninger med senere ændringer

Læs mere

k e n d e l s e: Ved skrivelse af 14. februar 2013 har Revisortilsynet klaget over registreret revisor A, jf. revisorlovens 43, stk. 3.

k e n d e l s e: Ved skrivelse af 14. februar 2013 har Revisortilsynet klaget over registreret revisor A, jf. revisorlovens 43, stk. 3. Den 31. oktober 2013 blev i sag nr. 53/2013 Revisortilsynet mod registeret revisor A afsagt sålydende k e n d e l s e: Ved skrivelse af 14. februar 2013 har Revisortilsynet klaget over registreret revisor

Læs mere

REVISIONSRAPPORT Beskæftigelses- og Integrationsforvaltningen. Børneattester

REVISIONSRAPPORT Beskæftigelses- og Integrationsforvaltningen. Børneattester 9. februar 2017 REVISIONSRAPPORT 2016 Beskæftigelses- og Integrationsforvaltningen MODTAGER Bjarne Winge Michael Baunsgaard Schreiber INTERN REVISION Jesper Andersen Solveig Petersen Indholdsfortegnelse

Læs mere

GML-HR A/S CVR-nr.:

GML-HR A/S CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af persondataforordningen (GDPR) pr. 25-05-2018 ISAE 3000-I CVR-nr.: 33 07 66 49 Maj 2018 REVI-IT A/S statsautoriseret

Læs mere

For så vidt angår Statsrevisorernes og Rigsrevisionens konkrete bemærkninger, skal jeg bemærke følgende:

For så vidt angår Statsrevisorernes og Rigsrevisionens konkrete bemærkninger, skal jeg bemærke følgende: Statsrevisorernes Sekretariat Christiansborg 1240 København K Justitsministeren Dato: 9. december 2014 Sagsnr.: 2014-0284-0164 Dok.: 1378944 Kære statsrevisorer Ved brev af 2. oktober 2014 har Statsrevisorernes

Læs mere

Athena Erklæring fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til Athenas serviceydelser April 2018

Athena Erklæring fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til Athenas serviceydelser April 2018 www.pwc.dk Athena Erklæring fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til Athenas serviceydelser April 2018 Indhold 1. Ledelsens udtalelse... 3 2. Uafhængig revisors

Læs mere

Lovpligtig redegørelse for virksomhedsledelse for regnskabsåret 2016 (jf. årsregnskabsloven 107 b.)

Lovpligtig redegørelse for virksomhedsledelse for regnskabsåret 2016 (jf. årsregnskabsloven 107 b.) Lovpligtig redegørelse for virksomhedsledelse for regnskabsåret 2016 (jf. årsregnskabsloven 107 b.) Denne redegørelse er en del af ledelsesberetningen i GN Store Nord A/S årsrapport for regnskabsperioden

Læs mere