3. maj Faxe Kommune Revision af generelle it-kontroller hos Faxe Kommune for regnskabsåret

Størrelse: px
Starte visningen fra side:

Download "3. maj 2016. Faxe Kommune Revision af generelle it-kontroller hos Faxe Kommune for regnskabsåret"

Transkript

1 3. maj 2016 Faxe Kommune Revision af generelle it-kontroller hos Faxe Kommune for regnskabsåret 2015

2 Ib Østergaard Rasmussen Faxe Kommune Center for IT & Digitalisering Industrivej Rønnede 3. maj 2016 Formål Vi har i perioden november 2015 til april måned 2016 foretaget gennemgang af de generelle itkontroller i Faxe Kommune (FK). Formålet med gennemgangen har været at vurdere, hvorvidt der er etableret forretningsgange og interne kontroller, som sikrer tilfredsstillende generelle it-kontroller. De generelle it-kontroller er fundamentet for automatiske applikationskontroller, regnskabsprocedurer og systemgenererede data og rapporter, som anvendes i nøglekontroller, og som påvirker den finansielle rapporteringsproces og årsrapporten. Denne rapport vedrører kun de forhold, der er nævnt nedenfor, og kan ikke udstrækkes til at omhandle kommunens forretningsprocesser og interne kontroller som helhed. Rapporten er udarbejdet udelukkende til ledelsen hos Faxe Kommune og må ikke anvendes af eller videregives til tredjemand uden vores forudgående samtykke. Omfang Vi har foretaget gennemgang af, hvordan it-kontroller er tilrettelagt, og så vidt muligt hvordan disse kontroller er implementeret. Vi har endvidere foretaget test af it-kontroller via dataudtræk og gennemgang af modtaget dokumentation. Gennemgangen er foretaget i henhold til gældende revisionsstandarder og har omfattet følgende hovedområder: 1. It-politikker og organisation: Udvikling og implementering af it-strategi og sikkerhedspolitikker Identifikation og vurdering af it-risici It-medarbejdere Styring af outsourcing-/serviceleverandører 2. Drift af datacentre og netværk 3. Anskaffelse, ændringer og vedligeholdelse af systemsoftware 4. Adgangssikkerhed: Politikker og procedurer Beskyttelse af data og funktionsadskillelse 5. Anskaffelse, udvikling og vedligeholdelse af applikationssystemer. Gennemgangen er baseret på interview af medarbejdere i center for HR, Økonomi og IT. Endvidere har vi gennemgået procedurer for udvalgte områder og foretaget inspektion af udvalgt systemdokumentation, herunder udskrifter af relevant parameteropsætning. Kommunen anvender it-serviceudbydere for væsentlige systemer, hvorved en væsentlig del af gennemgangen af de generelle it-kontroller for disse systemer baseres på årlige revisionserklæringer fra it-serviceudbyderne. Vi har modtaget og gennemgået revisionserklæringer fra Silkeborg Data A/S og KMD A/S for perioden 1. januar til 31. december 2015, samt Fujitsu A/S for perioden 1. no- PwC 2

3 vember 2014 til 31. oktober Ved gennemgangen af erklæringerne fra Silkeborg Data har vi observeret forhold omkring mangelfulde procedurer vedrørende administration af adgang til informationssystemer og tjenester hos JN Data, som kommunen bør være opmærksom på. Konklusion Det er vores vurdering, at ledelsen i it-afdelingen i perioden har arbejdet med at styrke de generelle it-kontroller. Faxe Kommune har etableret it-kontroller, der i det væsentligste er beskrevet i politikker og retningslinjer og at medarbejderne er bekendt med deres ansvar for kontrol. Vi har ved årets gennemgang observeret to forhold, der giver anledning til nye observationer vedrørende administration af brugeradgang i Prisme & Windows, mens at kommunen har implementeret en beredskabsplan, der er formelt godkendt i april Endvidere har vi ved gennemgang af brugerkonti på Windows fortsat observeret forekomsten af et antal personhenførbare brugerkonti med administrative privilegier, der ikke har været anvendt i længere tid og/eller ikke påkræves periodisk skift af password i henhold til kommunens informationssikkerhedspolitik. I forbindelse med gennemgangen af svaghederne identificeret sidste år omkring SD-Løn har vi ved gennemgang er ISAE 3402-erklæring i tilknytning til drift af applikationerne i Silkeborg Løn for perioden 1. januar 31. december 2015 konstateret, at enkelte af de identificerede forhold er udbedret. På baggrund af den foretagne revision er det vores samlede vurdering, at de generelle it-kontroller hos Faxe Kommune er på et tilfredsstillende niveau (vurderet ud fra følgende skala: Ikketilfredsstillende, acceptabel, tilfredsstillende og meget tilfredsstillende). Vi har i forbindelse med vores revision givet anbefalinger til styrkelse af sikkerheden. Vores konklusion er baseret på de observationer og anbefalinger, der er anført i det vedlagte skema. Anbefalingerne i bilag 1 kan opsummeres således: It-politikker og organisation Drift af datacentre og netværk Anskaffelse, ændringer og vedligeholdelse af systemsoftware Adgangssikkerhed Anskaffelse, udvikling og vedligeholdelse af applikationssystemer Prioritet 1 0 (0) 0 (0) 0 (0) 0 (0) 0 (0) 0 (0) Prioritet 2 1 (1) 0 (1) 0 (0) 3 (2) 0 (0) 4 (4) Prioritet 3 0 (0) 1 (1) 0 (0) 0 (0) 0 (0) 1 (1) I alt 1 (1) 1 (2) 0 (0) 3 (2) 0 (0) 5 (5) I alt Prioriteringerne skal ses i forhold til det reviderede område og er nærmere defineret i bilag 1. Tal i () angiver antal anbefalinger i Prioritet 2 og 3 anbefalingerne angiver svagheder, som påvirker den interne kontrol og risikostyring, som der bør arbejdes med på længere sigt. Center for HR, Økonomi og IT har haft lejlighed til at gennemgå dette brev og medfølgende observationsskema, og Faxe Kommunes kommentarer er indarbejdet i observationsskemaet. PwC 3

4 Såfremt der måtte være kommentarer eller spørgsmål til ovennævnte, er I velkommen til at kontakte os. Vi vil gerne benytte lejligheden til at takke for et godt samarbejde i forbindelse med vores gennemgang. Med venlig hilsen PricewaterhouseCoopers Statsautoriseret Revisionspartnerselskab Jesper Møller Langvad Jesper Parsberg Madsen Rainer Petersen statsautoriseret revisor statsautoriseret revisor it-revisor PwC 4

5 Prioritet skal ses i forhold til det reviderede område og er defineret således: Prioritering 1. Væsentlig mangel Beskrivelse Dette er et alvorligt problem vedrørende intern kontrol, risikostyring eller rapportering, som kan medføre a. betydelige fejloplysninger i regnskab / bogføring som følge af væsentlige fejl eller mangler og / eller b. overtrædelse af gældende love, regler og retningslinjer. Bør omgående vurderes af ledelsen og eventuelt på bestyrelsesniveau. 2. Betydelig svaghed Dette er et problem vedrørende intern kontrol, risikostyring eller rapportering, som kan føre til a. unøjagtigheder i regnskab/bogføring b. mangel på kontrol i den reviderede organisatoriske enhed eller proces; og / eller c. overtrædelse af gældende love, regler og retningslinjer. Bør behandles af ledelsen inden for rimelig tid. 3. Svaghed Dette er et problem vedrørende intern kontrol eller risikostyring, hvis løsning vil føre til: a. forbedring af kvaliteten og / eller effektiviteten af det reviderede område. PwC 0

6 Bilag 1 Anbefalinger vedrørende revision af generelle it-kontroller Nr. Prio. Observation Risiko Anbefaling er 1. Politikker, organisation m.m SD-Løn Mangelfulde procedurer vedrørende administration af adgang til informationssystemer og tjenester hos JN Data Vi har ved gennemgang af modtaget ISAE 3402-erklæring vedrørende generelle it-kontroller i tilknytning til drift af applikationerne i Silkeborg Løn konstateret, at der etableret procedurer for administration af adgang til informationssystemer og tjenester hos JN Data. Silkeborg Data har valgt at outsource driften af it-platform til Jyske Bank, der benytter JN Data som underleverandør. Serviceleverandørens revisor har ved gennemgangen af de generelle itkontroller for JN-Data, konstateret behov for styrkelse af procedurer vedrørende administration af adgang til informationssystemer og tjenester bl.a. omfattende: Registrering af bruger hos JN Data: Der er konstateret behov for styrkelse af processen for godkendelse og tildeling af administrative rettigheder. Udvidede adgangsrettigheder hos JN Data: For flere af de reviderede operativsystemer og database Mangelfulde procedurer vedrørende administration af adgang til informationssystemer og tjenester hos JN Data øger risikoen for, at uvedkommende kan opnå uautoriseret adgang til systemer og data, der relaterer sig til Faxe Kommunes anvendelse af Silkeborg Løn. Vi anbefaler, at der rettes henvendelse til Silkeborg Data med henblik på, at få rettet op på de konstaterede svagheder i de etablerede procedurer. Der vil blive taget skridt til, at indskærpe overfor Silkeborg Data, at Silkeborg Data, som databehandler for Faxe Kommune, får bragt procedurerne på plads overfor deres underleverandører. Vi accepterer ikke den nuværende situation Vi videresender jeres kommentarer til vores kontraktpart og anmoder dem om opfølgning herpå. PwC 1

7 Nr. Prio. Observation Risiko Anbefaling er er det konstateret, at der er tildelt privilegerede adgangsrettigheder, der ikke vurderes at være begrundet i et arbejdsbetinget behov. Periodisk gennemgang af brugerenes rettigheder hos JN Data: På nogle områder er det konstateret behov for styrkelse af processen for regelmæssig gennemgang af brugernes adgangsrettigheder. Styring af adgangskoder JN Data: For nogle operativsystemer og databaser mv. er der konstateret afvigelser vedrørende krav til kompleksitet og passwordlængde. Opfølgning 2015 Vi har ved gennemgang af modtaget ISAE 3402-erklæring vedrørende generelle it-kontroller i tilknytning til drift af applikationerne i Silkeborg Løn for perioden 1. januar 31. december 2015 konstateret, at enkelte af de ovennævnte forhold er udbedret. Serviceleverandørens revisor har ved gennemgangen af de generelle itkontroller for JN-Data, konstateret forsat behov for styrkelse af procedurer vedrørende administration af adgang til informationssystemer og tjenester vedrørende: Udvidede adgangsrettigheder hos JN Data: Der er konstateret behov for styrkelse af processen for godkendelse af tildeling af admini- PwC 2

8 Nr. Prio. Observation Risiko Anbefaling er strative rettigheder. På visse områder er det konstateret, at der er tildelt adgangsrettigheder, der ikke er betinget af et arbejdsbetinget behov. Punktet er åbenstående. 2. Drift af datacentre og netværk Manglende beredskabsplan Under gennemgang af Faxe Kommune har vi konstateret, at der ikke eksisterer en beredskabsplan for itanvendelsen - se i øvrigt punkt 1.1 Opfølgning 2011 Det er oplyst, at der er anskaffet et produkt fra Neupart til styring af itberedskabsplanen. Kommunen er ikke klar over, om der pt. findes en itberedskabsplan. Opfølgning 2012 Området er uændret. Opfølgning 2013 Det er oplyst, at forholdet er uændret. Opfølgning 2014 Det er oplyst, at der ikke foreligger en godkendt beredskabsplan. Kommunen har nedsat en arbejdsgruppe, der har igangsat arbejdet med at udarbejde en beredskabsplan. Manglende beredskabsplan medfører en risiko for, at det tager uforholdsmæssigt lang tid at reetablere driftssystemerne. Vi anbefaler, at der udarbejdes en nødplan/ beredskabsplan/itkatastrofeplan på grundlag af en risiko- og konsekvensanalyse omkring virksomhedens it-systemer. Opgaven med en risikovurdering og en beredskabsplan påbegyndes i Q Enig 2012 Som det i observationspunktet er oplyst, har Faxe Kommune indkøbt produktet Secure Aware hos firmaet Neupart og sønner. Som en naturlig fortsættelse af arbejdet med informationssikkerhedspolitikken, udarbejdes der en beredskabsplan Der er ikke udarbejdet en beredskabsplan, men der er PwC 3

9 Nr. Prio. Observation Risiko Anbefaling er Punktet er åbentstående Opfølgning 2015 Vi har modtaget en it-beredskabsplan samt en række handleplaner omhandlende beredskabsscenarier. Den fremgår dog ikke af den modtagne beredskabsplan at den er formelt ledelsesgodkendt, men vi har fået oplyst, at den er godkendt af centerchefen for itafdelingen. Vi har efterfølgende modtaget ajourført og underskrevet beredskabsplan pr. 29. april Punktet lukkes. nedsat en arbejdsgruppe, i regi af Center for Økonomi & HR, der er i færd med at udarbejde et arbejdskommissorium for en sådan Det komplicerede arbejde med etablering af beredskabsplan, fortsætter i Mangelfuld dokumentation af firewall-regler Under gennemgang af firewall har vi observeret, at dokumentationen af reglerne er mangelfuld. Desuden har vi observeret, at der ikke eksisterer nogen formelle procedurer for periodisk gennemgang af reglerne. Opfølgning 2011 Området er uændret. Opfølgning 2012 Området er uændret. Opfølgning 2013 Der er risiko for, at det aktuelle sikkerhedsniveau ikke stemmer overens med det forventede. Vi anbefaler, at firewall-reglerne løbende gennemgås og dokumenteres med henblik på formålet for reglerne. Opfølgning 2015 Vi anbefaler, at kommunen sikrer at de etablerede procedurer for dokumentation af firewall-regler overholdes. Der sikres den nødvendige beskrivelse af en procedure og heri også den nødvendige dokumentation Enig 2012 Vedrørende dokumentation af Firewallregler, er vi enige i observationen, men bemærker dog, at vi netop har PwC 4

10 Nr. Prio. Observation Risiko Anbefaling er Vi har modtaget notat om procedure for gennemgang af firewall regler. Den modtagne procedure beskriver ikke de konkrete arbejdsgange i forbindelse med ændringer i firewallen, herunder ændringsgodkendelse og periodisk gennemgang af reglerne. Efter revisions afslutning har vi modtaget dokumentation for at Faxe Kommune arbejder aktivt med Change Management. Vi følger op herpå ved revisionen for 2014 Opfølgning 2014 Vi har modtaget udarbejdet skabelon for ændring af firewall-regler, og observeret, at ændringer i firewallregler dokumenteres som del af Faxe Kommunes Change Management proces. Det er oplyst, at den udarbejdede procedure for gennemgang af firewallregler er uændret. Vi har observeret, at der er udført netværksskanning af Digicure to gange i 2014, som ekstern tjek af de definerede regler. Disse viser, at der forekom en række alvorlige sårbarheder, som kommunen efterfølgende har arbejdet med at få lukket. Netværksskanninger fra Digicure i 2015 viser, at de alvorlige forhold efterfølgende er løst. Vi har modtaget liste med den aktuelle opsætning, hvor der i bemærkningerne hertil er anført flere regler, der skal skiftet leverandør af firewall, hvorfor en dokumentation af firewallopsætningen, afventer endelig implementering Proceduren for Firewallændringer er omfattet af den Changeprocedure, der omtales i punkt 2.1. Vi er således ikke enige i revisionens observationer under punkt 2.3. og der bør rettes eller modereres i jeres tekst Arbejdet med ajourføring af såvel firewallregler som dokumentation heraf, er styrket væsentligt i Vi kan således med tilfredshed konstatere, at der er sket et markant fald i antallet af potentielle sikkerhedshuller og at der ikke længere findes punkter, der af sikkerhedsfirmaet Digicure, karakteriseres som værende kritiske. PwC 5

11 Nr. Prio. Observation Risiko Anbefaling er slukkes eller afventer. Der er ikke anført formålsbeskrivelse for eksistensen af de enkelte regler heri, og det er vores opfattelse, at dokumentationen for de anvendte regler kan forbedres på dette punkt. Punktet er åbentstående. Opfølgning 2015 Vi har modtaget en ekstern netværksscanning udført af Digicure i april Endvidere har vi fået oplyst, at der er udført få ændringer i firewall-reglerne i Vi har modtaget change dokumentation for én af ændringerne, mens det er oplyst, at øvrige tilpasninger ikke er dokumenteret ved change. Herved følger Faxe Kommune ikke sine egne procedurer for change mangagement på området Der opstår situationer, hvor der er behov for at lave en akut ændring. Der er ikke taget højde for, hvordan vi sikrer dokumentation for disse i vores nuværende procedure. Vi vil tilpasse vores procedure, således at der fremover sikres dokumentation for akut changes. 3. Anskaffelse, ændringer og vedligeholdelse af systemsoftware Ingen bemærkninger 4. Adgangssikkerhed Brugeradministration oprettelse af brugere Prisme Vi har observeret, at der i 2 ud af 3 modtagne stikprøver ikke forligger dokumentation for oprettelse af adgang vedrørende Prisme. Manglende dokumentation for oprettelse af brugere øger risikoen for at adgange til systemer og data sker ud fra et ikke forretningsmæssigt grundlag Vi anbefaler, at Faxe Kommune revurderer den nuværende procedure samt vurderer om der skal implementeres yderligere kontroller for at sikre at brugeroprettelser ledelsesgodkendes. Kan I oplyse os om hvilke af stikprøverne, hvor der ikke er dokumentation for oprettelsen af adgang til Prisme, således at vi kan få undersøgt, hvad der er gået galt i vores arbejdsgang og der- PwC 6

12 Nr. Prio. Observation Risiko Anbefaling er med få bedre forudsætninger for at forbygge at dette sker igen Brugeradministration nedlæggelse af brugere Prisme & Windows. Vi har observeret, at der i 3 ud af 9 modtagne stikprøver ikke er sket rettidig nedlæggelse af brugeradgang til Prisme og Windows. Manglende rettidig nedlæggelse af brugere øger risikoen for uautoriseret adgang til systemer og data. Vi anbefaler, at Faxe Kommune revurderer den nuværende procedure samt vurderer om der skal implementeres yderligere kontroller for at sikre brugere nedlægges konsekvent og rettidigt. Kan I oplyse os i hvilke af de 3 stikprøver, der ikke er sket rettidig nedlæggelse af brugeradgang til Prisme og Windows, så vi kan følge op på årsagen hertil og således vurdere om vi enten skal ændre procedure eller der måske er en naturlig forklaring på, at brugeradgangen ikke er nedlagt i overensstemmelse med den generelle procedure Windows brugerkonti og passwordkrav Under gennemgangen af brugerkonti på Windows domænet har vi observeret: Et stort antal administratorkonti der er inaktive og samtidig ikke kan gøres rede for. 10 administratorkonti hvor der ikke stilles krav om anvendelse af password og som ikke har skiftet password over en længere periode. Manglende oprydning af inaktive brugere. Opfølgning 2013 Manglende anvendelse af password eller skift af password øger risikoen for at det lykkes uvedkommende at opnå uautoriseret adgang til systemer og data. Vi anbefaler, at der systemmæssigt fastsættes krav om password for alle brugerprofiler, og at it-ledelsen påser, at password for sådanne brugerprofiler skiftes i henhold til virksomhedens it-sikkerhedspolitik. (systembrugere er undtaget) Vi er enige i at det er betænkeligt med administrative konti uden krav om password. Vi vil undersøge nærmere, hvorledes den observation kan være sket, da der findes en overordnet bestemmelse (en såkaldt GPO), der forhindrer oprettelse af brugere uden password. Herunder også administrative konti. Finder vi de pågældende konti, vil de blive gransket og bragt i overensstemmelse med den gældende passwordpolitik. PwC 7

13 Nr. Prio. Observation Risiko Anbefaling er Under gennemgangen af brugerkonti på Windows domænet har vi observeret: 20 brugerkonti med administratorrettigheder, hvor der ikke stilles krav om periodisk skift af password. Heraf er observeret 5 brugerkonti, der senest er benyttet i foråret 2014, og som ikke har skiftet password i en længere periode. Endvidere observeret 1 aktiv brugerkonto med administratorrettigheder, som ikke har skiftet password i mere end to år. 21 brugerkonti med administratorrettigheder, som er enabled men ikke har været benyttet i længere tid (halvt år eller længere). Enkelte konti er sidst benyttet i brugerkonti, som er enabled, men ikke har været benyttet siden Opfølgning 2014 Under gennemgang af Windows AD har vi observeret: En række brugerkonti, herunder 3 konti med domain admin rettigheder, påkræves ikke periodisk skift af password, og skifter derfor ikke password i henhold til kommunens it-politik. Vores gennemgang viser dog, at itmedarbejdernes personlige administratorkonti skifter password i 2013 Til Revisionsrapporten for 2012, hvor samme observationspunkt var gjort, svarede vi efterfølgende nedenstående, i en mail til PwC. 1) Kontiene er netop inaktive og kan ikke benyttes. De udgør af samme grund ingen sikkerhedsrisiko. I Faxe Kommune er det ikke kutyme at slette brugere, men at disable dem, af hensyn til eventuelle afhængigheder. 2) a. Det er ikke lykkes os at finde de omtalte 10 passwordløse, administrative konti, og vi tvivler på at de findes. Fastholder I, at de rent faktisk findes, vil vi gerne have en oversigt over hvilke konti det drejer sig om. Vi formoder at de 10 konti I omtaler i rapporten, er 10 konti, der alle starter med "SA-" efterfulgt af et navn. SA- er en forkortelse for "Service Account". De administrative konti benyttes, eller har været benyttet, til at starte services, der er nødvendige for at afvikle PwC 8

14 Nr. Prio. Observation Risiko Anbefaling er henhold til kommunens politik. Vi har efterfølgende fået oplyst, at krav til passwordskift for de 3 konti er rettet. 2 brugerkonti, der tilsyneladende ikke følger password politikken om periodisk skift af password. 241 brugerkonti, som er enabled, der ikke har været benyttet siden Vi har efterfølgende fået oplyst, at Faxe Kommune i april 2015 via implementeret løsning for automatisk spærring af ubenyttede brugerkonti, der i perioden 1/ /5-15 har spærret 535 brugerkonti. Opfølgning 2015: Under gennemgangen af brugerkonti på Windows domænet har vi observeret: 19 domæne administratorkonti, som er enabled, der senest har været benyttet i 2014 eller tidligere. 13 personhenførbare domæne administrator konti uden password udløb. Vi vil følge op på, at forholdene er løst, forskellige fagsystemer eller dele af dem. De benytter alle 16-karakters password, som anbefalet af E&Y's IT-revisor i sin tid. 2) b. Vi har en endvidere en formodning om, at det revisionsscript I benytter til at indsamle data fra vores AD, fremkommer med "falske positive". 3) Der er ryddet op i inaktive brugere. Disse er placeret i OU-containere i AD. I Faxe Kommune sletter vi, som udgangspunkt, ikke AD-brugere, men disabler dem, af hensyn til revisionsspor i diverse fagsystemer. Slettes en bruger, ved man ikke længere hvem den pågældende er og hvad vedkommende har lavet i ESDH- eller fagsystemer Som det indikeres i revisionsrapportens opfølgning i punkt er der lukket ganske mange af de ubenyttede brugerkonti. Der er i Faxe Kommune en ganske god procedure for oprettelse af brugerkonti, men som i PwC 9

15 Nr. Prio. Observation Risiko Anbefaling er i forbindelse med revisionen for andre virksomheder "glemmer" mange ledere, at afmelde konti, fra fratrådte medarbejdere. I erkendelse heraf, og for yderligere at styrke sikkerheden, har vi fået udviklet et system (ADA) til automatisk oprydning og lukning af "herreløse" brugerkonti. Vi har derfor automatisk kunnet lukke mere end 500 ubenyttede brugerkonti i De andre observationer under punktet, vil der blive taget hånd om og få bragt i orden Vi har flere domæne administratorkonti, der ikke skal nedlægges og det samme gælder personhenførbare domæne administrator konti. Vi skal derfor bede om en liste over, hvilke 19 domæne administratorkonti og hvilke 13 domæne administrator konti, jeres observation vedrører. Når vi har modtaget listen vil vi gennemgå den og oplyse jer om, hvilken evt. funktion de omhandlede konti PwC 10

16 Nr. Prio. Observation Risiko Anbefaling er har i dag. Såfremt der er konti, som ikke har en funktion i dag, vil vi naturligvis få ryddet op i disse konti SD-Løn - Ineffektiv funktion vedrørende autolukning af brugerkonti ved fratrædelse Vi har fået oplyst, at SD-Løn har etableret en systemmæssig kontrol, der medfører at medarbejderes adgang til SD-Løn automatisk spærres ved fratrædelse. Silkeborg Data oplyser, at der p.t. ikke foreligger nogen tilgængelig beskrivelse af autolukningsfunktionaliteten. Silkeborg Data har endvidere oplyst, at de har konstateret fejl i autolukningen, der p.t. har betydet, at ikke alle brugere automatisk bliver inaktiveret ved fratrædelse, og det er noget som SDløn arbejder på at rettet op. Autolukningsfunktionen vurderes derfor ikke at have været effektiv i Opfølgning 2015 Vi har ved gennemgang af modtaget ISAE 3402-erklæring vedrørende generelle it-kontroller i tilknytning til drift af applikationerne i Silkeborg Løn ikke observeret bemærkninger om funktionaliteten vedrørende autolukning af brugerkonti ved fratrædelse. Ved vores gennemgang af procedurerne for brugeradministration i relation til adgang til SD-løn, har vi ikke kon- Ineffektiv autolukningsfunktion i SD-Løn, der bevirker at ikke alle brugere automatisk bliver spærret ved fratrædelse, øger risikoen for, at fratrådte medarbejderes brugerkonti i SD-Løn ikke bliver spærret rettidigt. Vi anbefaler, at kommunen midlertidigt etablerer en periodisk kontrol af, om fratrådte medarbejderes brugeradgang til SD-løn er blevet korrekt spærret i systemet i forbindelse med medarbejderens fratrædelse. Vi anbefaler at den midlertidige kontrol udføres månedligt eller kvartalsvist indtil en løsning er etableret i SD- Løn. Kommunen har ikke observeret nogen fejl vedrørende denne funktionalitet, men har taget kontakt til Silkeborg Data for at få dette afklaret nærmere. PwC 11

17 Nr. Prio. Observation Risiko Anbefaling er stateret forhold, der giver anledning til bemærkninger. Punktet lukkes. 5. Anskaffelse, udvikling og vedligeholdelse af applikationssystemer Ingen bemærkninger PwC 12

18 Bilag 2 Skala for den samlede vurdering Definition: Den interne kontrol har til formål at sikre: at gældende love og regler opfyldes at regnskab / bogføring er retvisende og består af følgende elementer: Kontrolmiljø Virksomhedens risikovurderingsproces Informationssystemet, inkl. tilknyttede forretningsprocesser, som er relevante for årsregnskabet Kontrolaktiviteter Overvågning af kontroller. Meget tilfredsstillende Anses for at være fuldt effektiv. Eventuelle observationer er grundlæggende af mindre betydning og håndteres rutinemæssigt. Observationernes relative risiko anses generelt for at være yderst beskeden. Tilfredsstillende Anses for tilfredsstillende. Observationer afspejler svagheder, som kan rettes i forbindelse med den daglige drift. Observationernes relative risiko anses generelt for at være lille eller moderat. Acceptabel Anses for acceptabel. Observationer afspejler svagheder af moderat karakter og kræver ledelsens opmærksomhed. Observationernes relative risiko anses generelt for at være moderat men ville kunne forværres, hvis styrkelsen af kontrollerne, hvor svagheden er konstateret, ikke er effektiv. Ikke tilfredsstillende Anses for utilfredsstillende. Observationerne afspejler store svagheder eller andre ikke tilfredsstillende forhold. Risikoen ved observationerne anses generelt som værende stor og alvorlig og kan udsætte virksomheden for betydelig risiko for væsentlige fejl og mangler i årsregnskabet. PwC 13

Maj Faxe Kommune Revision af generelle it-kontroller hos Faxe Kommune for regnskabsåret

Maj Faxe Kommune Revision af generelle it-kontroller hos Faxe Kommune for regnskabsåret Maj 2017 Faxe Kommune Revision af generelle it-kontroller hos Faxe Kommune for regnskabsåret 2016 Ib Østergaard Rasmussen Faxe Kommune Center for IT & Digitalisering Industrivej 2 4683 Rønnede 4. maj 2017

Læs mere

Maj 2015. Faxe Kommune Revision af generelle it-kontroller hos Faxe Kommune for regnskabsåret

Maj 2015. Faxe Kommune Revision af generelle it-kontroller hos Faxe Kommune for regnskabsåret Maj 2015 Faxe Kommune Revision af generelle it-kontroller hos Faxe Kommune for regnskabsåret 2014 Ib Østergaard Rasmussen Faxe Kommune Center for IT & Digitalisering Industrivej 2 4683 Rønnede 18. maj

Læs mere

Faxe Kommune Revision af generelle itkontroller

Faxe Kommune Revision af generelle itkontroller Faxe Kommune Revision af generelle itkontroller 2013 August 2014 Ib Østergaard Rasmussen Faxe Kommune Center for IT & Digitalisering Industrivej 2 4683 Rønnede 15. august 2014 Formål Vi har i perioden

Læs mere

Faxe Kommune Revision af generelle itkontroller

Faxe Kommune Revision af generelle itkontroller Faxe Kommune Revision af generelle itkontroller 2012 August 2013 Ib Østergaard Rasmussen Faxe Kommune Frederiksgade 9 4690 Haslev 13. august 2013 Formål Vi har i juli/august måned 2013 foretaget revision

Læs mere

2. marts Langeland Kommune Revision af generelle it-kontroller hos Langeland Kommune for regnskabsåret

2. marts Langeland Kommune Revision af generelle it-kontroller hos Langeland Kommune for regnskabsåret 2. marts 2015 Langeland Kommune Revision af generelle it-kontroller hos Langeland Kommune for regnskabsåret 2014 Økonomichef Jani Hansen Langeland Kommune Fredensvej 1 5900 Langeland 2.marts 2015 Formål

Læs mere

30. marts Langeland Kommune Revision af generelle it-kontroller hos Langeland Kommune for regnskabsåret

30. marts Langeland Kommune Revision af generelle it-kontroller hos Langeland Kommune for regnskabsåret 30. marts 2016 Langeland Kommune Revision af generelle it-kontroller hos Langeland Kommune for regnskabsåret 2015 Økonomi- og Stabschefchef Jani Hansen Langeland Kommune Fredensvej 1 5900 Langeland 30.

Læs mere

21. februar Langeland Kommune Revision af generelle it-kontroller hos Langeland Kommune for regnskabsåret

21. februar Langeland Kommune Revision af generelle it-kontroller hos Langeland Kommune for regnskabsåret 21. februar 2017 Langeland Kommune Revision af generelle it-kontroller hos Langeland Kommune for regnskabsåret 2016 Økonomichef Jani Hansen Langeland Kommune Fredensvej 1 5900 Langeland 21. februar 2017

Læs mere

Handlingsplan for bedre behandling af fortrolige oplysninger om personer og virksomheder

Handlingsplan for bedre behandling af fortrolige oplysninger om personer og virksomheder Den 12. november 2014 J.nr. 2014103514 Ref.: kj Handlingsplan for bedre behandling af fortrolige oplysninger om personer og virksomheder Sundhedsstyrelsens opfølgning på Rigsrevisionens beretning af 5.

Læs mere

Kommissorium for Revisionsudvalget i Spar Nord Bank A/S

Kommissorium for Revisionsudvalget i Spar Nord Bank A/S Kommissorium for Revisionsudvalget i Spar Nord Bank A/S Dato: Februar 2016 1 1. Indledning Det følger af bekendtgørelsen om revisionsudvalg i virksomheder samt koncerner, der er underlagt tilsyn af Finanstilsynet

Læs mere

Retningslinier for adgangsstyring til Banedanmarks informationsaktiver.

Retningslinier for adgangsstyring til Banedanmarks informationsaktiver. Informationssikkerhed Vers.3.0 Retningslinier for adgangsstyring til Banedanmarks informationsaktiver. 19.04.2010 Informationsaktiver omhandler alle informationer hvad enten de er elektroniske, papirbaserede

Læs mere

Retsudvalget 2014-15 REU Alm.del endeligt svar på spørgsmål 104 Offentligt

Retsudvalget 2014-15 REU Alm.del endeligt svar på spørgsmål 104 Offentligt Retsudvalget 2014-15 REU Alm.del endeligt svar på spørgsmål 104 Offentligt Folketinget Retsudvalget Christiansborg 1240 København K Dato: 25. november 2014 Kontor: Formueretskontoret Sagsbeh: Helene Hvid

Læs mere

Rapport fra lovpligtigt uanmeldt tilsyn hos borgere, der ikke bor på plejecenter

Rapport fra lovpligtigt uanmeldt tilsyn hos borgere, der ikke bor på plejecenter Rapport fra lovpligtigt uanmeldt tilsyn hos borgere, der ikke bor på plejecenter Faxe Syd den 9. oktober 2013 Privat leverandør af hjemmepleje Tilsynet blev udført af konsulent Annelise Dehn og ekstern

Læs mere

Rigsrevisionens notat om beretning om SKATs forvaltning af og Skatteministeriets tilsyn med refusion af udbytteskat

Rigsrevisionens notat om beretning om SKATs forvaltning af og Skatteministeriets tilsyn med refusion af udbytteskat Rigsrevisionens notat om beretning om SKATs forvaltning af og Skatteministeriets tilsyn med refusion af udbytteskat Juni 2016 18, STK. 4-NOTAT TIL STATSREVISORERNE 1 Vedrører: Statsrevisorernes beretning

Læs mere

Glostrup Kommune 2015

Glostrup Kommune 2015 Glostrup Kommune 2015 Ledelsesnotat for Center for Social Service Visitationen og det øvrige specialiserede voksenområde PricewaterhouseCoopers Statsautoriseret Revisionspartnerselskab, CVR-nr. 33 77 12

Læs mere

K e n d e l s e: Ved skrivelse af 30. august 2010 har K i medfør af revisorlovens 43, stk. 3, indbragt statsautoriseret revisor R for Revisornævnet.

K e n d e l s e: Ved skrivelse af 30. august 2010 har K i medfør af revisorlovens 43, stk. 3, indbragt statsautoriseret revisor R for Revisornævnet. Den 28. marts 2011 blev der i sag nr. 49/2010 A ApS ved K mod statsautoriseret revisor R afsagt sålydende K e n d e l s e: Ved skrivelse af 30. august 2010 har K i medfør af revisorlovens 43, stk. 3, indbragt

Læs mere

Foreningen Kollegienet Odense

Foreningen Kollegienet Odense Foreningen Kollegienet Odense Revisionsprotokollat om udkast til årsrapport for 2014/15 PricewaterhouseCoopers Statsautoriseret Revisionspartnerselskab, CVR-nr. 33 7712 31 Rytterkasernen 21, Postboks 370,

Læs mere

Forbuddet mod ansættelse omfatter dog ikke alle stillinger. Revisor er alene begrænset fra at:

Forbuddet mod ansættelse omfatter dog ikke alle stillinger. Revisor er alene begrænset fra at: Krav om cooling off-periode for alle (også SMV) revisorer inden ansættelse i tidligere reviderede virksomheder Det nye ændringsdirektiv om lovpligtig revision af årsregnskaber og konsoliderede regnskaber

Læs mere

Svendborg Skolebio. Revisionsprotokollat. Strandvej 75, 5700 Svendborg. CVR-nr. 36 30 82 06

Svendborg Skolebio. Revisionsprotokollat. Strandvej 75, 5700 Svendborg. CVR-nr. 36 30 82 06 Strandvej 75, 5700 Svendborg CVR-nr. 36 30 82 06 Revisionsprotokollat af ## til årsregnskab for perioden 1. april - 31. december 2015 Indhold 1 Indledning 10 2 Konklusion på den udførte revision 10 3 Betydelige

Læs mere

Forberedelser forud for EU s databeskyttelsesforordning. 12 spørgsmål som dataansvarlige allerede nu med fordel kan forholde sig til

Forberedelser forud for EU s databeskyttelsesforordning. 12 spørgsmål som dataansvarlige allerede nu med fordel kan forholde sig til Forberedelser forud for EU s databeskyttelsesforordning 12 spørgsmål som dataansvarlige allerede nu med fordel kan forholde sig til 1 Indledning 1 Dette dokument indeholder 12 spørgsmål, som I, der er

Læs mere

21.01.2 Side 1 REGIONERNES LØNNINGS- OG TAKSTNÆVN. Regulativ om afsked af tjenestemænd på grund af helbredsbetinget utjenstdygtighed eller alder

21.01.2 Side 1 REGIONERNES LØNNINGS- OG TAKSTNÆVN. Regulativ om afsked af tjenestemænd på grund af helbredsbetinget utjenstdygtighed eller alder Side 1 REGIONERNES LØNNINGS- OG TAKSTNÆVN Regulativ om afsked af tjenestemænd på grund af helbredsbetinget utjenstdygtighed eller alder 2007 Side 2 Indholdsfortegnelse KAPITEL 1. UANSØGT AFSKED SOM FØLGE

Læs mere

It-revision af Sundhedsdatanettet 2015 15. januar 2016

It-revision af Sundhedsdatanettet 2015 15. januar 2016 MedCom Forskerparken 10 5230 Odense M Landgreven 4 1301 København K Tlf. 33 92 84 00 rr@rigsrevisionen.dk www.rigsrevisionen.dk It-revision af Sundhedsdatanettet 2015 15. januar 2016 1. Rigsrevisionen

Læs mere

Greve Kommune. Revision af generelle it-kontroller 2011

Greve Kommune. Revision af generelle it-kontroller 2011 Deloitte Statsautoriseret Revisionspartnerselskab CVR-nr. 33 96 35 56 Weidekampsgade 6 Postboks 1600 0900 København C Telefon 36 10 0 30 Telefax 36 10 0 40 www.deloitte.dk Greve Kommune Revision af generelle

Læs mere

Vejledning til ledelsestilsyn

Vejledning til ledelsestilsyn Vejledning til ledelsestilsyn Ledelsestilsynet er et væsentligt element i den lokale opfølgning og kan, hvis det tilrettelægges med fokus derpå, være et redskab til at sikre og udvikle kvaliteten i sagsbehandlingen.

Læs mere

K e n d e l s e: Ved skrivelse af 3. juli 2009 har Revisortilsynet klaget over revisionsvirksomheden R v/ RR og statsautoriseret revisor RR.

K e n d e l s e: Ved skrivelse af 3. juli 2009 har Revisortilsynet klaget over revisionsvirksomheden R v/ RR og statsautoriseret revisor RR. Den 12. april 2010 blev i sag nr. 39/2009 Revisortilsynet mod Revisionsvirksomheden R, CVR-nr...., v/ RR og Statsautoriseret revisor RR afsagt sålydende K e n d e l s e: Ved skrivelse af 3. juli 2009 har

Læs mere

2013-7. Vejledning om mulighederne for genoptagelse efter såvel lovbestemte som ulovbestemte regler. 10. april 2013

2013-7. Vejledning om mulighederne for genoptagelse efter såvel lovbestemte som ulovbestemte regler. 10. april 2013 2013-7 Vejledning om mulighederne for genoptagelse efter såvel lovbestemte som ulovbestemte regler Ombudsmanden rejste af egen drift en sag om arbejdsskademyndighedernes vejledning om mulighederne for

Læs mere

Af TDU Udarbejdet den 22.11.2011 Side 1 af 1

Af TDU Udarbejdet den 22.11.2011 Side 1 af 1 Kvalitetsstyringssystem for natur- og miljøadministration Evalueringsrapport 2011 Af TDU Udarbejdet den 22.11.2011 Side 1 af 1 Indhold 1 Kvalitetsstyringssystemets tilstand og status...1 2 Ændringer...2

Læs mere

Nyheder og vejledning til version 2014.1

Nyheder og vejledning til version 2014.1 Indledning - Magnus:Revision 3 Kvalitetssikring af revisionsprocessen på en effektiv og fleksibel måde 3 Løbende opdatering 3 Stærkt fagligt indhold 3 Stor fleksibilitet 3 Nyheder og vejledning til version

Læs mere

Gymnasiefællesskabet mellem. Revisionsprotokollat til årsrapport 2011

Gymnasiefællesskabet mellem. Revisionsprotokollat til årsrapport 2011 Deloitte Statsautoriseret Revisionspartnerselskab CVR-nr. 33 96 35 56 Weidekampsgade 6 Postboks 1600 0900 København C Telefon 36 10 20 30 Telefax 36 10 20 40 www.deloitte.dk Gymnasiefællesskabet mellem

Læs mere

Håndtering af bunkning

Håndtering af bunkning Håndtering af bunkning Maj 2010 Indhold 1 Formål 3 2 Hvorfor nye retningslinjer for håndtering af bunkning 4 3 Håndtering af bunkning 5 3.1 Hvad er princippet i de nye retningslinjer for håndtering bunkning

Læs mere

Godkendelse af evaluering af implementeringen af sociale klausuler

Godkendelse af evaluering af implementeringen af sociale klausuler Punkt 8. Godkendelse af evaluering af implementeringen af sociale klausuler 2016-027739 Borgmesterens Forvaltning indstiller, at byrådet godkender - de i sagsfremstillingen beskrevne anbefalede ændringer

Læs mere

Storm P. Museet. Genpart af revisionsprotokollat af 24. maj 2012 vedrørende årsrapporten for 2011 (side 80-84)

Storm P. Museet. Genpart af revisionsprotokollat af 24. maj 2012 vedrørende årsrapporten for 2011 (side 80-84) Frederiksberg Runddel, 2000 Frederiksberg Genpart af revisionsprotokollat af 24. maj 2012 vedrørende årsrapporten for 2011 (side 80-84) Indholdsfortegnelse 1. Bemærkninger til den udførte revision 80 1.1

Læs mere

Frederikshavn Kommunes administration af ordninger med statsrefusion, medfinansiering af a-dagpenge og beskæftigelsestilskud.

Frederikshavn Kommunes administration af ordninger med statsrefusion, medfinansiering af a-dagpenge og beskæftigelsestilskud. Frederikshavn Kommunes administration af ordninger med statsrefusion, medfinansiering af a-dagpenge og beskæftigelsestilskud Juni 2014 RAPPORT OM FREDERIKSHAVN KOMMUNE 1 Frederikshavn Kommunes administration

Læs mere

Årsafslutning i SummaSummarum 4

Årsafslutning i SummaSummarum 4 Årsafslutning i SummaSummarum 4 Som noget helt nyt kan du i SummaSummarum 4 oprette et nyt regnskabsår uden, at det gamle (eksisterende) først skal afsluttes. Dette betyder, at det nu er muligt at bogføre

Læs mere

Kommissorium for Revisionsudvalget. Juni 2016

Kommissorium for Revisionsudvalget. Juni 2016 Kommissorium for Revisionsudvalget Juni 2016 Indhold 1. KONSTITUERING OG FORMÅL... 3 2. MEDLEMSKAB... 3 3. MØDESTRUKTUR- OG FREKVENS... 4 4. BEMYNDIGELSE OG RESSOURCER... 4 5. OPGAVER OG FORPLIGTELSER...

Læs mere

Roskilde Sprogcenter. Revisionsprotokollat af 24. marts 2010 til årsrapporten for 2009 (side 35-40)

Roskilde Sprogcenter. Revisionsprotokollat af 24. marts 2010 til årsrapporten for 2009 (side 35-40) Roskilde Sprogcenter Revisionsprotokollat af 24. marts 2010 til årsrapporten for 2009 (side 35-40) Indholdsfortegnelse 1. Revision af årsrapporten for 2009 35 1.1 Indledning 35 1.2 Konklusion på det udførte

Læs mere

K e n d e l s e: Ved skrivelse af 9. september 2009 har K som kommanditist i K/S... klaget over registreret revisor R.

K e n d e l s e: Ved skrivelse af 9. september 2009 har K som kommanditist i K/S... klaget over registreret revisor R. Den 4. oktober 2010 blev der i sag nr. 49/2009 K mod registreret revisor R og RR afsagt sålydende K e n d e l s e: Ved skrivelse af 9. september 2009 har K som kommanditist i K/S... klaget over registreret

Læs mere

I anledning af klagen har Erhvervs- og Selskabsstyrelsen i en redegørelse af 11. januar 2010 om sagens faktiske omstændigheder udtalt:

I anledning af klagen har Erhvervs- og Selskabsstyrelsen i en redegørelse af 11. januar 2010 om sagens faktiske omstændigheder udtalt: Kendelse af 10. maj 2010 (J.nr. 2009-0020413) Revisionsvirksomhed frataget godkendelsen som revisionsvirksomhed og slettet i registeret over godkendte revisionsvirksomheder. Revisorlovens 29 og 14, stk.

Læs mere

Valg af medlemmer til Jyske Banks repræsentantskab og bestyrelse

Valg af medlemmer til Jyske Banks repræsentantskab og bestyrelse Valg af medlemmer til Jyske Banks repræsentantskab og bestyrelse Begrundelse for og kommentarer til vedtægtsændringer foreslået af bestyrelsen November 2015 1 Baggrund På den ekstraordinære generalforsamling

Læs mere

Revideret indstilling om forslag til modeller for ændring af Københavns Kommunes revisionsordning, herunder Intern Revision og Revisionsudvalget.

Revideret indstilling om forslag til modeller for ændring af Københavns Kommunes revisionsordning, herunder Intern Revision og Revisionsudvalget. KØBENHAVNS KOMMUNE Økonomiforvaltningen Center for Økonomi Bilag 10. UDKAST TIL HØRING I REVISIONSUDVALGET Revideret indstilling om forslag til modeller for ændring af Københavns Kommunes revisionsordning,

Læs mere

RIGSREVISIONEN København, den 11. januar 2007 RN A601/07

RIGSREVISIONEN København, den 11. januar 2007 RN A601/07 RIGSREVISIONEN København, den 11. januar 2007 RN A601/07 Notat til statsrevisorerne om den fortsatte udvikling i sagen om Arbejdstilsynets styring af tilsynsfunktionen (beretning nr. 14/99) 1. I mit supplerende

Læs mere

Høringsnotat vedrørende høring af udkast til ændring af bekendtgørelse

Høringsnotat vedrørende høring af udkast til ændring af bekendtgørelse Høringsnotat Notat Edvard Thomsens Vej 14 2300 København S Telefon Fax 7262 6790 raha@trafik- og Byggestyrelsen.dk www.trafik- og Byggestyrelsen.dk Dato 27. maj 2016 Høringsnotat vedrørende høring af udkast

Læs mere

April Egedal Kommune Revision af generelle it-kontroller hos Egedal Kommune for regnskabsåret

April Egedal Kommune Revision af generelle it-kontroller hos Egedal Kommune for regnskabsåret April 2017 Egedal Kommune Revision af generelle it-kontroller hos Egedal Kommune for regnskabsåret 2016 It-chef Anders Lungholdt Informationssikkerhedskoordinator Jens Kjærulff Egedal Kommune Dronning

Læs mere

Instruks til brug for revisors afgivelse af erklæring vedrørende distributionstilskud til visse periodiske blade og tidsskrifter for 2014/2015.

Instruks til brug for revisors afgivelse af erklæring vedrørende distributionstilskud til visse periodiske blade og tidsskrifter for 2014/2015. Instruks til brug for revisors afgivelse af erklæring vedrørende distributionstilskud til visse periodiske blade og tidsskrifter for 2014/2015. Indholdsfortegnelse Forudsætninger for tilskud og beregning

Læs mere

Handlingsplan for Vestre Landsret 2010

Handlingsplan for Vestre Landsret 2010 Handlingsplan for Vestre Landsret 2010 Denne handlingsplan indeholder en beskrivelse af de væsentligste initiativer, som landsretten vil iværksætte og følge op på i 2010. Den internt ansvarlige for den

Læs mere

Fællesregional Informationssikkerhedspolitik

Fællesregional Informationssikkerhedspolitik Fællesregional Informationssikkerhedspolitik Indhold 1. Formål...1 2. Organisation...2 3. Gyldighedsområde...3 4. Målsætninger...3 5. Godkendelse...4 1. Formål Den Fællesregionale Informationssikkerhedspolitik

Læs mere

Sundhedskartellets guidelines for fleksjobberes løn- og ansættelsesvilkår.

Sundhedskartellets guidelines for fleksjobberes løn- og ansættelsesvilkår. Sundhedskartellets guidelines for fleksjobberes løn- og ansættelsesvilkår. Nye regler for fleksjobbere pr. 1. januar 2013 Lov om en aktiv beskæftigelsesindsats, som gennemfører fleksjobreformen, er vedtaget

Læs mere

Beskatning af fri telefon den systemmæssige understøttelse

Beskatning af fri telefon den systemmæssige understøttelse Beskatning af fri telefon den systemmæssige understøttelse Version 1.1 1. Beskatning af fri telefon Med virkning fra 1. januar 2012 er beskatning af arbejdsgiverbetalt telefon, computer m.v. blevet ændret.

Læs mere

Erhvervsstyrelsens udtalelse af 3. juli 2014 om revisors uafhængighed i relation til hvervet som depositar

Erhvervsstyrelsens udtalelse af 3. juli 2014 om revisors uafhængighed i relation til hvervet som depositar Erhvervsstyrelsens udtalelse af 3. juli 2014 om revisors uafhængighed i relation til hvervet som depositar Udtalelse Lov nr. 598 af 12. juni 2012 om forvaltere af alternative investeringsfonde fastsætter

Læs mere

Notat om håndtering af aktualitet i matrikulære sager

Notat om håndtering af aktualitet i matrikulære sager Notat om håndtering af aktualitet i matrikulære sager Ajourføring - Ejendomme J.nr. Ref. lahni/pbp/jl/ruhch Den 7. marts 2013 Introduktion til notatet... 1 Begrebsafklaring... 1 Hvorfor er det aktuelt

Læs mere

Den danske kvalitetsmodel Kommunikation i Handicap, psykiatri og udsatte

Den danske kvalitetsmodel Kommunikation i Handicap, psykiatri og udsatte Den danske kvalitetsmodel Kommunikation i Handicap, psykiatri og udsatte Dansk Kvalitetsmodel Kort om kvalitetsmodellen Dansk kvalitetsmodel på det sociale område udfoldes i et samarbejde mellem Danske

Læs mere

Inspektion af Statsfængslet i Ringe den 15. maj 2012

Inspektion af Statsfængslet i Ringe den 15. maj 2012 Inspektion af Statsfængslet i Ringe den 15. maj 2012 OPFØLGNING Dok.nr. 12/01219-30/PLS 2/8 Indholdsfortegnelse Ad 2.5. Telefonbokse... 3 Ad 2.6. Gårdhaver... 4 Ad 3.2.1. Forholdet mellem kvindelige og

Læs mere

Skema for Lovpligtig redegørelse om god fondsledelse, jf. årsregnskabslovens 77 a for Den Danske Naturfond.

Skema for Lovpligtig redegørelse om god fondsledelse, jf. årsregnskabslovens 77 a for Den Danske Naturfond. Skema for Lovpligtig redegørelse om god fondsledelse, jf. årsregnskabslovens 77 a for Den Danske Naturfond. Den Danske Naturfond 1 Lovpligtig redegørelse for god fondsledelse, jf. årsregnskabslovens 77

Læs mere

Kontrakt om Videreudvikling, Vedligeholdelse og Support af IMK2- systemet. Bilag 7 Informationssikkerhed

Kontrakt om Videreudvikling, Vedligeholdelse og Support af IMK2- systemet. Bilag 7 Informationssikkerhed Kontrakt om Videreudvikling, Vedligeholdelse og Support af IMK2- systemet Bilag 7 Informationssikkerhed 12.05.2016 Version 1.0 [Vejledning til tilbudsgiver: Bilaget er i sin helhed at betragte som et mindstekrav

Læs mere

2014-34. Overholdelse af forvaltningsretlige krav ved indførelse af nye offentlige IT-systemer

2014-34. Overholdelse af forvaltningsretlige krav ved indførelse af nye offentlige IT-systemer 2014-34 Overholdelse af forvaltningsretlige krav ved indførelse af nye offentlige IT-systemer Ombudsmanden rejste på eget initiativ en sag over for Finansministeriet om sikringen af, at nye offentlige

Læs mere

APV og trivsel 2015. APV og trivsel 2015 1

APV og trivsel 2015. APV og trivsel 2015 1 APV og trivsel 2015 APV og trivsel 2015 1 APV og trivsel 2015 I efteråret 2015 skal alle arbejdspladser i Frederiksberg Kommune udarbejde en ny grundlæggende APV og gennemføre en trivselsundersøgelse.

Læs mere

VEDTÆGTER. Psykiatri Plus A/S Centre, CVR-nr. 31 15 92 45. Dateret 23. december 2015

VEDTÆGTER. Psykiatri Plus A/S Centre, CVR-nr. 31 15 92 45. Dateret 23. december 2015 Advokatpartnerselskab Kalvebod Brygge 39-41 DK - 1560 København V Telefon: +45 33 300 200 Fax: +45 33 300 299 www.lundelmersandager.dk CVR nr. 32 28 39 34 Erik Hovgaard Partner, advokat (H) eh@lundelmersandager.dk

Læs mere

Informationssikkerhed

Informationssikkerhed Banedanmark Informationssikkerhed Overordnet politik Banedanmarks informationssikkerhedspolitik Version 4.0 10-12-2012 Indholdsfortegnelse Politik 2 Informationssikkerhedspolitik for Banedanmark 2 Indledning

Læs mere

Foreningen for certificerede IT-advokater

Foreningen for certificerede IT-advokater Foreningen for certificerede IT-advokater Kolofon Metode Undersøgelsen er gennemført for Danske IT-Advokater. Data er indsamlet som en kvantitativ spørgeskemaundersøgelse i Userneeds webbaserede BtB-panel.

Læs mere

BILAG 1 KRAVSPECIFIKATION ØKONOMI OG LØN

BILAG 1 KRAVSPECIFIKATION ØKONOMI OG LØN BILAG 1 KRAVSPECIFIKATION ØKONOMI OG LØN VEJLEDNING Kravspecifikationen af de udbudte løn- og økonomisystemer udgøres af: Bilag 1 kravspecifikation A (fælles) Bilag 1 kravspecifikation B (løn) Bilag 1

Læs mere

1. Ledelsens udtalelse

1. Ledelsens udtalelse www.pwc.dk Sonlinc A/S ISAE 3000-erklæring fra uafhængig revisor vedrørende udvalgte generelle it-kontroller i Sonlinc A/S og udvalgte applikationskontroller i tilknytning til SonWin Billing for perioden

Læs mere

Bofællesskaberne Edelsvej

Bofællesskaberne Edelsvej Ledelsessystemcertificering 16. september 2013 Certificeringens dækningsområde DNV teamleader: Auditteam: Drift af døgninstitution for voksne med psykisk handicap Søren Hald Søren Hald Projektnr.:PRJC-140725-2009-MSC-DNK

Læs mere

frcewtfrhousf(wpers ml

frcewtfrhousf(wpers ml frcewtfrhousf(wpers ml PricewaterhouseCoopers Statsautoriseret Revisionsaktieselskab Nobelparken Jens Chr. Skous Vej I 8000 Árhus C www.pwc.dk Telefon 89 32 00 00 Telefax 89 32 00 IO Erklæring vedrørende

Læs mere

Disciplinærnævnet for Statsautoriserede og Registrerede Revisorers kendelse af 19. april 2006 (sag nr. 3-2004-R)

Disciplinærnævnet for Statsautoriserede og Registrerede Revisorers kendelse af 19. april 2006 (sag nr. 3-2004-R) Side 1 af 7 Disciplinærnævnet for Statsautoriserede og Registrerede Revisorers kendelse af 19. april 2006 (sag nr. 3-2004-R) K mod Registreret revisor R og registreret revisor RR Ved skrivelse af 29. januar

Læs mere

Digitaliseringsmodel for administrationen af 225- timersreglen - Inspiration til kommunerne og deres it-leverandører

Digitaliseringsmodel for administrationen af 225- timersreglen - Inspiration til kommunerne og deres it-leverandører NOTAT April 2016 Digitaliseringsmodel for administrationen af 225- timersreglen - Inspiration til kommunerne og deres it-leverandører J. Nr. 16/05933 Digitalisering og Support Dette notat er tænkt som

Læs mere

KENDELSE. afsagt af Konkurrenceankenævnet den 14. februar 2011 i sag nr. 2010-0023239

KENDELSE. afsagt af Konkurrenceankenævnet den 14. februar 2011 i sag nr. 2010-0023239 KENDELSE afsagt af Konkurrenceankenævnet den 14. februar 2011 i sag nr. 2010-0023239 Poul Erik Bech A/S (advokat Steen Lundeby) mod Konkurrencerådet (Specialkonsulent Gry Høirup) Resume af afgørelsen Poul

Læs mere

UANMODEDE HENVENDELSER (SPAM)

UANMODEDE HENVENDELSER (SPAM) UANMODEDE HENVENDELSER (SPAM) VIDEN RÅDGIVNING SERVICE TRYGHED INDHOLD 1. Kort fortalt... 3 2. Uanmodede henvendelser.... 3 3. Nærmere om samtykke til henvendelse.... 7 3.1. Krav om forudgående samtykke...

Læs mere

Maj Egedal Kommune Revision af generelle it-kontroller hos Egedal Kommune for regnskabsåret

Maj Egedal Kommune Revision af generelle it-kontroller hos Egedal Kommune for regnskabsåret Maj 2015 Egedal Kommune Revision af generelle it-kontroller hos Egedal Kommune for regnskabsåret 2014 Jesper Rerup-Dyrberg Bibi Hvalsøe From Egedal Kommune Dronning Dagmars Vej 200 3650 Ølstykke 12. maj

Læs mere

Sygefraværspolitik i Statens Administration

Sygefraværspolitik i Statens Administration Side 1 af 6 Sygefraværspolitik i Statens Administration 27. april 2011 Indhold Formål... 1 Hvornår og hvordan melder du dig syg?... 2 Hvornår og hvordan melder du dig rask?... 2 Kontakt til den sygemeldte

Læs mere

Frederiksberg Kommune. Sundheds og Omsorgsafdelingen

Frederiksberg Kommune. Sundheds og Omsorgsafdelingen 2013 Frederiksberg Kommune Sundheds og Omsorgsafdelingen ANMELDT KOMMUNALT TILSYN HOS LEVERANDØR AF TØJVASK : ALASKA VASK & RENS APS [ Tilsynet er udført d. 2/9-3/9 2013 af Merete Larsen Sundheds og Omsorgsafdelingen.]

Læs mere

Arbejdsmiljøgruppens problemløsning

Arbejdsmiljøgruppens problemløsning Arbejdsmiljøgruppens problemløsning En systematisk fremgangsmåde for en arbejdsmiljøgruppe til løsning af arbejdsmiljøproblemer Indledning Fase 1. Problemformulering Fase 2. Konsekvenser af problemet Fase

Læs mere

Informationssikkerhedspolitik

Informationssikkerhedspolitik 1 for Denne informationssikkerhedspolitik er den overordnede ramme for informationssikkerheden i. Politikken skal sikre, at fortsat kan sikre kommunens høje troværdighed forebygge sikkerhedsbrist og tab

Læs mere

Udskrift af Arbejdsrettens retsbog

Udskrift af Arbejdsrettens retsbog Udskrift af Arbejdsrettens retsbog Den 15. februar 2016 holdt Arbejdsretten møde i Arbejdsmarkedets Hus, Sankt Annæ Plads 5, 1250 København K, i Sag nr.: AR2014.0458 Landsorganisationen i Danmark for CO-industri

Læs mere

Borgerrådgiverens hovedopgave er først og fremmest dialog med borgerne i konkrete sager en mediatorrolle, hvor det handler om at:

Borgerrådgiverens hovedopgave er først og fremmest dialog med borgerne i konkrete sager en mediatorrolle, hvor det handler om at: BORGER RÅDGIVEREN Det kan du bruge borgerrådgiveren til Er du utilfreds med behandlingen af din sag i Hvidovre Kommune eller med kommunens behandling af dig, kan du henvende dig til borgerrådgiveren. Borgerrådgiverens

Læs mere

Storm P. Museet. Genpart af revisionsprotokollat af 26. april 2011 vedrørende årsrapporten for 2010 (side 76-79)

Storm P. Museet. Genpart af revisionsprotokollat af 26. april 2011 vedrørende årsrapporten for 2010 (side 76-79) Frederiksberg Runddel, 2000 Frederiksberg Genpart af revisionsprotokoll af 26. april 2011 vedrørende årsrapporten for 2010 (side 76-79) Indholdsfortegnelse 1. Bemærkninger til den udførte revision 76 1.1

Læs mere

HØJESTERETS DOM afsagt onsdag den 8. september 2010

HØJESTERETS DOM afsagt onsdag den 8. september 2010 HØJESTERETS DOM afsagt onsdag den 8. september 2010 Sag 121/2008 (1. afdeling) Panda Service & Holding ApS under konkurs ved kurator, advokat Finn Mejnertsen mod Jyske Bank A/S (advokat Jess Thiersen)

Læs mere

GENERELLE BETINGELSER

GENERELLE BETINGELSER GENERELLE BETINGELSER I forbindelse med tilbudsindhentning på intern revision af Institut for Menneskerettigheder Danmarks Nationale Menneskerettighedsinstitution Side 1 af 5 1. INDLEDNING 1.1 GENEREL

Læs mere

AU-HR Sharepoint Vejledning Medarbejder indplacering

AU-HR Sharepoint Vejledning Medarbejder indplacering 2012 AU-HR Sharepoint Vejledning Medarbejder indplacering Version 2.3 Aarhus Universitet 23-02-2012 Velkommen til AU-HR sharepoint site Databasen Medarbejder indplacering skal anvendes til at sikre, at

Læs mere

Sikkerhed og Revision 2013 Finansiel revisors ønsker til it-revisor. 5. september 2013

Sikkerhed og Revision 2013 Finansiel revisors ønsker til it-revisor. 5. september 2013 Sikkerhed og Revision 2013 Finansiel revisors ønsker til it-revisor 5. september 2013 Den nye revisionsmetode Køreplan til, hvordan en it-specialist kan medvirke i planlægningen (side 1 af 2) Opdatere

Læs mere

Drøftelse af aflastningsfamilier, interne skoler, egenbetaling mv. DASSOS 25. Januar 2016

Drøftelse af aflastningsfamilier, interne skoler, egenbetaling mv. DASSOS 25. Januar 2016 Drøftelse af aflastningsfamilier, interne skoler, egenbetaling mv. DASSOS 25. Januar 2016 Intro Udfordring: Kommunerne i Region Midtjylland oplever en mangel på aflastningsplejefamilier Baggrund: Notat

Læs mere

august 2010 Plejecentre Rudkøbing Stigtebo Tullebølle Danahus Lindelse Humble + betyder, at der er krav til ændringer Kommentarer vedrørende krav

august 2010 Plejecentre Rudkøbing Stigtebo Tullebølle Danahus Lindelse Humble + betyder, at der er krav til ændringer Kommentarer vedrørende krav Embedslægetilsyn 2010 En samlet oversigt over alle plejecentrenes afvigelser fra gældende regler på sundhedsområdet, der giver anledning til følgende krav: august 2010 Plejecentre Rudkøbing Stigtebo Tullebølle

Læs mere

Svar: De fem spørgsmål hænger tæt sammen, og jeg vil derfor besvare dem under ét.

Svar: De fem spørgsmål hænger tæt sammen, og jeg vil derfor besvare dem under ét. Boligudvalget 2009-10 BOU alm. del Svar på Spørgsmål 327 Offentligt Det talte ord gælder Samrådsspørgsmål AO DR kontant viste den 23. marts 2010 en udsendelse om en familie, der har købt et hus af Glostrup

Læs mere

3. Spørgsmål om indsigt i loggen over opslag og søgninger i CPR.

3. Spørgsmål om indsigt i loggen over opslag og søgninger i CPR. Retsudvalget (2. samling) REU alm. del - Svar på Spørgsmål 103 Offentligt Indenrigs- og Sundhedsministeriet, CPR-kontoret Datavej 20 Postbox 269 3460 Birkerød sendt til cpr@cpr.dk 22. juni 2005 Udtalelse

Læs mere

Vedtægter for. Fonden Dansk Sygeplejehistorisk Museum

Vedtægter for. Fonden Dansk Sygeplejehistorisk Museum Vedtægter for Fonden Dansk Sygeplejehistorisk Museum --- oo0oo --- 1. NAVN OG STATUS 1.01 Fondens navn er Fonden Dansk Sygeplejehistorisk Museum (i det følgende kaldet Museet ). 1.02 Museet er en selvejende

Læs mere

Klare tal om effektiviteten i vandsektoren Partner Martin H. Thelle 22. januar 2014

Klare tal om effektiviteten i vandsektoren Partner Martin H. Thelle 22. januar 2014 Klare tal om effektiviteten i vandsektoren Partner Martin H. Thelle 22. januar 2014 Den 30. september 2013 offentliggjorde Foreningen af Vandværker i Danmark (FVD) rapporten Forbrugerejede vandværker og

Læs mere

O.13. Regulativ om afsked af kommunale tjenestemænd på grund af helbredsbetinget utjenstdygtighed

O.13. Regulativ om afsked af kommunale tjenestemænd på grund af helbredsbetinget utjenstdygtighed Regulativ om afsked af kommunale tjenestemænd på grund af helbredsbetinget utjenstdygtighed 1 Indholdsfortegnelse Kapitel 1 Anvendelsesområde... 3 1... 3 Kapitel 2 Uansøgt afsked som følge af helbredsbetinget

Læs mere

Aktindsigt Relevante lovregler

Aktindsigt Relevante lovregler Aktindsigt Aktindsigt er i Patientskadeankenævnet relevant i to situationer. Problemstillingen er først og fremmest relevant, når der fremsættes anmodning om aktindsigt i sager, der verserer eller har

Læs mere

5. Persondataloven 5.1. Indsamling, behandling, behandlingssikkerhed, videregivelse og oplysningspligt Indsamling Behandling

5. Persondataloven 5.1. Indsamling, behandling, behandlingssikkerhed, videregivelse og oplysningspligt Indsamling Behandling 5. Persondataloven Persondataloven er indført bl.a. med det formål at sikre en så god beskyttelse af borgerne som muligt i forhold til den behandling, der finder sted af personoplysninger, og reglerne

Læs mere

Natur- og Miljøklagenævnet 19. maj 2015 Advokat Mads Kobberø

Natur- og Miljøklagenævnet 19. maj 2015 Advokat Mads Kobberø Natur- og Miljøklagenævnet 19. maj 2015 Advokat Mads Kobberø Struktur 1. En godkendelse er varig (ikke tidsbegrænset) 2. Retsbeskyttelse 3. Indbrudsmulighed i retsbeskyttelsesperioden 4. Revurdering 2

Læs mere

Statsforvaltningens brev til en journalist. Att.: XXXX. Henvendelse vedrørende afslag på aktindsigt

Statsforvaltningens brev til en journalist. Att.: XXXX. Henvendelse vedrørende afslag på aktindsigt 2015-71725 Statsforvaltningens brev til en journalist Dato: 18-12- 2015 Att.: XXXX Tilsynet Henvendelse vedrørende afslag på aktindsigt Du har i e-mail af 2. november 2015 meddelt Aalborg Kommune, at du

Læs mere

Lovpligtig redegørelse om god fondsledelse

Lovpligtig redegørelse om god fondsledelse Lovpligtig redegørelse om god fondsledelse Skema for Lovpligtig redegørelse om god fondsledelse, jf. årsregnskabslovens 77 a for fonden Den Almennyttige Erhvervsdrivende Fond DGI Huset Vejle Hvad kan skemaet

Læs mere

Front-data Danmark A/S

Front-data Danmark A/S Front-data Danmark A/S Revisionserklæring (RS3411, type B) vedrørende generelle it-kontroller i tilknytning til driften af Hostingcenter. December 2010 1. erklæringsår R, s Kalvebod Brygge 45, 2., 1560

Læs mere

Notat til Statsrevisorerne om beretning om beslutningsgrundlaget for et eventuelt køb af nye kampfly. Juni 2009

Notat til Statsrevisorerne om beretning om beslutningsgrundlaget for et eventuelt køb af nye kampfly. Juni 2009 Notat til Statsrevisorerne om beretning om beslutningsgrundlaget for et eventuelt køb af nye kampfly Juni 2009 RIGSREVISORS NOTAT TIL STATSREVISORERNE I HENHOLD TIL RIGSREVISORLOVENS 18, STK. 4 1 Vedrører:

Læs mere

Næstformand, prof., cand.jur. & ph.d. Birgitte Egelund Olsen Seniorforsker, civilingeniør Kirsten Engelund Thomsen Ingeniør m.ida Bjarne Spiegelhauer

Næstformand, prof., cand.jur. & ph.d. Birgitte Egelund Olsen Seniorforsker, civilingeniør Kirsten Engelund Thomsen Ingeniør m.ida Bjarne Spiegelhauer (Energibesparelser i bygninger) Anonymiseret Frederiksborggade 15 1360 København K Besøgsadresse: Linnésgade 18, 3. sal 1361 København K Tlf 3395 5785 Fax 3395 5799 www.ekn.dk ekn@ekn.dk KLAGE FRA (XXX)

Læs mere

2.2 Selskabet skal sikre, at spildevandsforsyningen drives effektivt under hensyntagen til forsyningssikkerhed, sundhed, natur og miljø.

2.2 Selskabet skal sikre, at spildevandsforsyningen drives effektivt under hensyntagen til forsyningssikkerhed, sundhed, natur og miljø. Horten Advokat Rikke Søgaard Berth Philip Heymans Allé 7 2900 Hellerup Tlf +45 3334 4000 Fax +45 3334 4001 J.nr. 149563 UDKAST 13.03.11 VEDTÆGTER FOR SOLRØD SPILDEVAND A/S CVR-nr. 33 04 69 87 1. SELSKABETS

Læs mere

LÆSØ NATURA-2000 LODSEJERFORENING F.M.B.A. UDSKRIFT AF REVISIONSPROTOKOL SIDE 5-8 VEDRØRENDE ÅRSREGNSKABET 2015

LÆSØ NATURA-2000 LODSEJERFORENING F.M.B.A. UDSKRIFT AF REVISIONSPROTOKOL SIDE 5-8 VEDRØRENDE ÅRSREGNSKABET 2015 Tlf: 99 89 14 00 BDO Statsautoriseret revisionsaktieselskab saeby@bdo.dk Sæbygårdvej 25 www.bdo.dk DK-9300 Sæby CVR-nr. 20 22 26 70 LÆSØ NATURA-2000 LODSEJERFORENING F.M.B.A. UDSKRIFT AF REVISIONSPROTOKOL

Læs mere

Revisionsrapport Revision af generelle it-kontroller 2016

Revisionsrapport Revision af generelle it-kontroller 2016 Deloitte Statsautoriseret Revisionspartnerselskab CVR-nr. 33 96 35 56 Weidekampsgade 6 Postboks 1600 0900 København C Telefon 36 10 20 30 Telefax 36 10 20 40 www.deloitte.dk Københavns Kommune Koncernservice

Læs mere

Beskæftigelsesministerens tale på samrådet den 10. februar 2016 om Arbejdsskadestyrelsens sagsbehandlingstider

Beskæftigelsesministerens tale på samrådet den 10. februar 2016 om Arbejdsskadestyrelsens sagsbehandlingstider Beskæftigelsesudvalget 2015-16 BEU Alm.del endeligt svar på spørgsmål 239 Offentligt T A L E Beskæftigelsesministerens tale på samrådet den 10. februar 2016 om Arbejdsskadestyrelsens sagsbehandlingstider

Læs mere

Til Uddannelsesforbundets tillidsrepræsentanter på EUD og AMU ANBEFALINGER OG KOMMENTARER TIL IMPLEMENTERINGEN AF PD I ERHVERVSPÆDAGOGIK

Til Uddannelsesforbundets tillidsrepræsentanter på EUD og AMU ANBEFALINGER OG KOMMENTARER TIL IMPLEMENTERINGEN AF PD I ERHVERVSPÆDAGOGIK Til Uddannelsesforbundets tillidsrepræsentanter på EUD og AMU ANBEFALINGER OG KOMMENTARER TIL IMPLEMENTERINGEN AF PD I ERHVERVSPÆDAGOGIK Fra d. 15. januar 2010 er ansættelseskravene til lærere på AMU og

Læs mere

Spørgsmål og svar om håndtering af udenlandsk udbytteskat marts 2016

Spørgsmål og svar om håndtering af udenlandsk udbytteskat marts 2016 Indhold AFTALENS FORMÅL... 2 Hvilken service omfatter aftalen?... 2 Hvad betyder skattereduktion, kildereduktion og tilbagesøgning?... 2 AFTALENS INDHOLD OG OPBYGNING... 3 Hvilke depoter er omfattet af

Læs mere