Ekonomiska oegentligheter
Händelser, hot och hantering
HfR 11 nov 2016, Per Setterberg
Agenda
o
o
o
o
o
Vad är ekonomiska oegentligheter?
Händelser och hantering
Kvarvarande problemområden
Varför begås ekonomiska brott?
Hur förebygga oegentligheter - sammanfattning
2016-11-16
Chalmers
2
Vad är ekonomiska oegentligheter?
11/16/2016
Chalmers
3
Händelser och hantering
11/16/2016
Chalmers
4
Studentlägenheter
o Pengar i egen ficka
Hantering
o INGEN kontanthantering
o Fakturering/rekvisition av
alla intäkter
2016-11-16
Chalmers
5
Klädinköp
o Privata skor, jackor etc. som
”arbetskläder”
Hantering
o Utbildning
o Diskussioner kring kultur/attityder
o Översyn attestordning
2016-11-16
Chalmers
6
Dåliga affärer
o Inköp av ”värdelösa”
renhållningsprodukter
Hantering
o Attityder kring inköp
o Utbildning kring innebörd
av attester
2016-11-16
Chalmers
7
Falska utbetalningsinstruktioner
o Bluffinstruktioner via
mail
Hantering
o Fokus på ordinarie
rutiner/processer
o Begränsat antal
bankbehörigheter
2016-11-16
Chalmers
8
Aktuella ”problemområden”
Inköp
Avtalstrohet, risk för jäv, olämpliga leverantörer
Bisysslor
Även inom högskolan!
IT-området
Ransomware etc.
11/16/2016
Chalmers
9
Varför begås ekonomiska brott?
”Fraud-triangeln”
Bortförklaring/
neutralisering
Motiv
Girighet
Ekonomisk press
”Alla andra gör det”
”Det drabbar ingen fattig”
”Dom är skyldiga mig detta”
Under hot
Otillräcklig arbetsfördelning
Brister i redovisningen
11/16/2016
Tillfälle
Chalmers
Bristfälligt skydd av tillgångar
Brister i uppföljning
10
Hur förebygga oegentligheter – sammanfattning
Ledningens signaler och ”tone at the top”
Tydliga och handfasta policyer och riktlinjer
Insyn och transparens i organisationen
God förståelse om var risker finns
Delegations- och atteststrukturer med kvalitet
11/16/2016
Chalmers
11
Hur förebygga oegentligheter – sammanfattning, forts
Ansvarsfördelning
Kontroller och uppföljning
Utbildning och kommunikation
Bra rekryteringsrutiner/referenser
COSO-baserat angreppssätt
11/16/2016
Chalmers
12
Organisationsövergripande
kontrollaktiviteter som
påverkar hela
organisationen, t ex:
• Roller och ansvar
• Policys och riktlinjer
• Rutiner för riskhantering
• Rapporteringsstrukturer
• Ledningens uppföljning
Organisationsövergripande
kontrollstrukturer
Kontroller på process-,
applikations- och
transaktionsnivå
Specifika kontrollaktiviteter på
processnivå, t ex:
• Attestförfarande
• Uppföljningar
• Rapportering
Generella ITkontroller
Kontrollaktiviteter över ITapplikationer som används
inom processerna, t ex:
• Behörighetskontroller
• Programförändringskontroller
11/16/2016
Chalmers
13