Internrevisjon
INSTRUKS FOR INTERNREVISJONEN VED UNIVERSITETET I BERGEN
Vedtatt av Universitetsstyret i møte 28.04.2016.
FORMÅL
Universitetsstyret, rektor og universitetsdirektøren har det overordnede ansvar for tilsyn ved institusjonen, jf. universitets- og høyskoleloven §§9-1, 9-2, 10-1 og 10-3. Internrevisjon er ett av universitetets sentrale tilsynsverktøy.
Internrevisjonen ved Universitetet i Bergen gjennomføres ved kjøp av tjenester fra eksternt konsulentselskap. Internrevisjonssjef inngår som del av denne tjenesten.
Godkjenner internrevisjonsinstruksen.
Godkjenner internrevisjonens budsjett og årsplan, inkludert vesentlige endringer i planen gjennom året.
Utpeker og godkjenner internrevisjonssjef.
Mottar rapporter på internrevisjonens utførelse i forhold til planen og eventuelt andre forhold.
Minst årlig, mottar rapport om status på risikostyring og kontroll ved Universitetet i Bergen.
Internrevisjonssjef står for planlegging, gjennomføring og rapportering av tilsynene. Plan for tilsynene behandles av universitetsstyret årlig. Internrevisjonen skal evaluere og bidra til å forbedre universitetets risikovurdering, risikohåndtering og måloppnåelse. Internrevisjonssjef rapporterer til universitetsstyret
Kollegiesekretariatet koordinerer arbeidet med internrevisjonen på vegne av universitetsstyret. Universitetsdirektøren deltar på planleggings- og oppsummeringsmøter av de årlige revisjonene.
Internrevisjonssjef har møterett i ledermøter og skal ha tilgang til all dokumentasjon, personell, eiendeler og opplysninger som er nødvendig for å gjennomføre sine oppgaver.
Internrevisjonssjef har direkte og uinnskrenket tilgang til universitetsstyret.
Internrevisjonen skal ikke ha operasjonelt ansvar eller myndighet, eller involvere seg i aktiviteter som kan påvirke uavhengigheten eller objektiviteten.
Internrevisjonen har et eget ansvar for å være kompetent, proaktiv og fremtidsfokusert.
BEKREFTELSESOPPDRAG
Internrevisjonens bekreftelsesoppdrag kan omfatte alle typer områder relatert til virksomhetsstyring, risikostyring og kontroll. Bekreftelsesoppdragene kan omfatte [listen er ikke uttømmende]:
målrettet og kostnadseffektiv bruk av ressurser
virksomhetskultur
plan og strategiarbeid
forebygging og avdekking av misligheter
pålitelig rapportering av virksomhetsdata
helhetlig risikostyring
etterlevelse av regelverk, krav fra overordnet departement og øvrige kvalitetskrav
IT-governance og IT-sikkerhet
GJENNOMFØRING
Forberedelse
Formell revisjonsmelding Det sendes skriftlig revisjonsvarsel minst en uke i forveien. Meldingen sendes til lederen/fagansvarlig for den enhet/virksomhetsområde som skal revideres og bør inneholde informasjon om:
revisjonsdato og tidspunkt for åpningsmøte
generell informasjon om revisjoner og hvem som står for revisjonen
revisjonsomfang
dokumentreferanser
timeplan for gjennomføring
revisjonsgruppen/revisjonsleder
hvem som ønskes intervjuet
praktiske opplysninger (møtested, kontaktperson og annen relevant informasjon vedrørende opplegg og gjennomføring).
Revisjonsgruppen forbereder seg ved å samle inn relevante opplysninger, studere tilgjengelig dokumentasjon og utforme tilpassede sjekklister.
Riksrevisjonen skal motta kopi av årsplan, enkeltrapporter og årsrapport fra internrevisjonen.
Ledere ved administrative avdelinger eller aktuelle fakulteter har ansvaret for å iverksette korrigerende tiltak og/eller forbedringer basert på rapporter fra interne revisjoner. På vegne av universitetsstyret og rektor skal universitetsdirektøren påse at merknader og korrigerende tiltak følges opp.
Dersom internrevisjonssjefen konkluderer med at ledelsen har godtatt et risikonivå som kan være uakseptabelt for organisasjonen, kan internrevisjonssjefen sammen med universitetsstyret ta opp forholdene med departementet.