Reglement Internes Kontrollsystem (IKS)

Ähnliche Dokumente
Finanzreglement. Inhaltsverzeichnis

derzeitiger Stand / Vergleich mit TG-Gemeinden

Internes Kontrollsystem und Risikobeurteilung in der IT

Organ-Verantwortlichkeiten

innovative Organisation effiziente Realisation Curaviva Fachkongress 2015 Workshop «Internes Kontrollsystem (IKS) in Alters- und Pflegeheimen»

Universität Basel WWZ HS 14

Reglement Prüfungsausschuss. Bernerland Bank AG. Gültig ab 20. Juli 2015

Teil 1: Neues Obligationenrecht. Version 2.1, 22. Oktober 2007 Sven Linder, lic. oec. HSG, dipl. Wirtschaftsprüfer Stephan Illi, lic. oec.

ERFA-Nachmittag IKS Sicht Gemeindeinspektorat

IDR Prüfungsleitlinie 111 "Die IKS-Prüfung in der Rechnungsprüfung" IDR Prüfungsleitlinie L 111 "Die IKS-Prüfung in der Rechnungsprüfung"

EFFIZIENTES KONTROLLSYSTEM ALS INTEGRIERTER BESTANDTEIL DER CORPORATE GOVERNANCE. 7. November 2017 SWISS GRC DAY Daniel Fuchs, Leiter Risk Control

Audit Committee- Reglement. Gültig ab: 1. Juni 2017

vom 14. Mai 2004 (Stand am 1. Mai 2013)

Verantwortlichen Aktuars aus der Sicht

HERZLICH WILLKOMMEN. Internes Kontrollsystem der Stadt Bischofszell. Tagung Thurgauer Finanzverwalter/innen Donnerstag, 3.

Unter Mitwirkung von: Christian Bitterli, Yvonne Dietiker, Domenico Ferrari, Josa Keller, Linard Nadig, Daniel Zöbeli

IDR Prüfungsleitlinie 111 "Die IKS-Prüfung in der Rechnungsprüfung" IDR Prüfungsleitlinie L 111

Risikomanagement und IKS für Gemeinden. Pascal Oechslin

Vom steuerlichen Kontrollsystem zum Tax Performance Management System. Das innerbetriebliche Kontrollsystem zur Erfüllung der steuerlichen Pflichten

Internes Kontrollsystem für Gemeinden

Prüfbericht über die IKS-Prüfung zu Verpflichtungskrediten der Gruppe Verteidigung

Good Corporate Governance: Compliance als Bestandteil des internen Kontrollsystems

Richtlinien über die interne Aufsicht in Einrichtungen der Heimpflege für Kinder und Jugendliche

Reglement für den Prüfungs- und Risikoausschuss des Bankrats der Aargauischen Kantonalbank. vom 16. August 2012

Rundschreiben 2008/27 Organisation Versicherungskonzerne

Prüfbericht «IKS-Funktionsprüfung Lagerprozess Gruppe Verteidigung»

INTERNES KONTROLL SYSTEM CORPORATE GOVERNANCE

PwC Public Brunch IKS im öffentlichen Sektor Eisenstadt 14.April 2011

Änderungen der Bestimmungen über die Revision im Gesellschaftsrecht

Einführung von Compliance-Systemen auf Basis der Identity- & Access-Management-Suite

Interne Kontrolle, Compliance-Funktion und Risikokontrolle Abgrenzung und Überschneidung

Die Prüfung des internen Kontrollsystems bei Dienstleistungsunternehmen nach IDW PS 951/ISAE 3402

GRC TOOLBOX PRO Vorstellung & News

IKS mit COSO. - am Beispiel einer Stadt. Walter Hunziker. Leiter Finanzkontrolle des Kantons Zug (1992 bis 2008: FK Stadt Zürich)

Rechnungsabschluss. Karl-Franzens-Universität Graz

STARTER-KIT IKS IN DER PERSONALWIRTSCHAFT

Reglement des Prüfungsausschusses (Audit Committee) der VAT Group AG. jjj

Organisations- und Geschäftsreglement

Verordnung über die Informationssicherheit (ISV)

Charter Audit Committee. Schindler Holding AG. Anhang II

Richtlinien. des Bundesamtes für Privatversicherungen (BPV) 15/2006 zur Corporate Governance, zum Risikomanagement und zum Internen Kontrollsystem

Prüfbericht «IKS-Funktionsprüfung Anlagenprozess armasuisse Immobilien»

«Softwareunterstützung zum internen Kontrollsystem (IKS)»

Internes Kontrollsystem (IKS) für öffentliche Verwaltungen. Remo Gutmann & Claudio Mettler Bischofszell

Reglement über die konsolidierte Aufsicht

An die gesetzlichen Vertreter der etask Immobilien Software GmbH

Das interne Kontrollsystem IKS als Konzept

Qualitätsmanagement- Handbuch

REGLEMENT DES REVISIONS- UND RISIKOAUSSCHUSSES Bern, 1. April 2017

Risiko-Reporting in der Lebensversicherung. Was sollte man reporten und warum? SAV-Kolloquium, 1. Juni 2012 Dr. Markus Engeli, Swiss Life AG

Bestätigungsvermerk des Abschlussprüfers

Service-Provider unter Compliance-Druck

Informatiksicherheitsverordnung

WM Compliance Tagung Compliance nach MiFID Eine Ortsbestimmung aus Sicht des Wirtschaftsprüfers 16./17. November 2006

Prüfung der Informationstechnik im Rahmen der Abschlussprüfung


als Steuerungsinstrument Björn Schneider Berlin, 29. November 2016

Tax Compliance Management System (TCMS) und Internes Kontrollsystem für den Steuerbereich (Steuer-IKS)

SWX Swiss Exchange Organisationsreglement

REGLEMENT VERANTWORTLICHKEITEN DER BAU-RICHTLINIEN IM TEC

Fragebogen. zur Beurteilung der Zertifizierungsfähigkeit des Betrieblichen Gesundheitsmanagements nach DIN SPEC

eny Finance Holding AG, Zürich

Qualitätsbewusstsein und die Stellung der IT-Revision innerhalb des Unternehmens stärken und Verbesserungspotenzial

GESCHÄFTSORDNUNG FÜR DIE INNENREVISION DER UNIVERSITÄT SIEGEN. 2. Rechtliche Stellung und organisatorische Zuordnung der Innenrevision

Organisationsreglement

Klassifikations- und Dokumentationsmodell des IKS

Geschäftsordnung Fachgesellschaften von Electrosuisse

Integrierte und digitale Managementsysteme

Eigentümerstrategie der Gemeinde Glarus Nord für die Technischen Betriebe Glarus Nord TBGN

DE 098/2008. IT- Sicherheitsleitlinie

Reglement über die Funktion Compliance der Zürcher Kantonalbank (Compliance-Reglement Konzern und Stammhaus)

HRM2 Workshop 2. Internes Kontrollsystem (IKS) was heisst das für meine Gemeinde? HRM2-Workshop IKS

Organisationsreglement

Umsetzung, Dokumentation und Prüfung

Bericht der Revisionsstelle an den Stiftungsrat

verhaltenskodex Der vorliegende Verhaltenskodex fordert Verantwortlichkeit, damit unsere Werte beachtet, umgesetzt und gelebt werden.

Prüfungsbericht. Mecklenburgische Lebensversicherungs-AG Hannover

Bericht der Revisionsstelle an den Stiftungsrat

Schulungspräsentation IKS 2017

Gegenüberstellung der ISA und IDW PS

Konzernsteuerungssysteme Revision IKS - Compliance

Siegener Jahreskonferenz. Risk Governance für Schweizer Kommunen. 10. Oktober Stephanie Blättler

Internes Kontrollsystem (IKS) und Gemeinden

Prüfungsauftrag für das staatlich beaufsichtigte Revisionsunternehmen

Beilage zur Stellungnahme der Fachkommission Bankenrevision der Treuhand-Kammer zum Entwurf des EBK-RS Interne Kontrolle und Überwachung.

Corporate Governance, Risikomanagement und internes Kontrollsystem bei Versicherern

25 d KWG Verwaltungs- oder Aufsichtsorgan Überprüft am:

Nettoerlöse aus Verkehrsleistungen. Abgeltung. Verkehr/ Übrige

Weisungen OAK BV W 02/2012. Standard für Jahresberichte der Aufsichtsbehörden

Prüfungsbericht. Westfälische Provinzial Versicherung Aktiengesellschaft Münster

RATIONAL Aktiengesellschaft

ICT-Sicherheitsleitlinie vom 11. August 2015

SEMINAR "WIRTSCHAFTSSTRAFRECHT- COMPLIANCE" (17./18. JUNI 2016)

Prüfbericht über die Abklärung Truppenrechnungswesen. Abklärung A November 2015

Transkript:

Reglement Internes Kontrollsystem (IKS) Personen-, Funktions- und Berufsbezeichnungen in diesem Reglement beziehen sich auf beide Geschlechter, soweit sich aus dem Sinn des Reglements nicht etwas anderes ergibt. Reglement IKS V 1.0 06.08.2015 MM / 19.10.15 UK VST 09.10.2015 Seite 1 von 5

Inhaltsverzeichnis 1 Grundsätze und Grundlagen... 3 2 Definition und Zweck IKS... 3 3 Ziele IKS... 3 4 Methode und Grundausrichtung... 4 5 Unternehmensweite Kontrollen... 4 6 Generelle IT Kontrollen... 4 7 Kontrollen auf Prozessebene... 4 8 Beurteilung IKS... 5 9 Verantwortlichkeiten... 5 10 Schlussbestimmungen... 5 Reglement IKS V 1.0 06.08.2015 MM / 19.10.15 UK VST 09.10.2015 Seite 2 von 5

1 Grundsätze und Grundlagen Dieses Reglement regelt die Grundsätze des internen Kontrollsystems (IKS) der RSS AG. Gemäss Finanzreglement der RSS AG legt der Verwaltungsrat die Anforderungen an ein IKS fest und überwacht dessen Wirksamkeit. 2 Definition und Zweck IKS Das IKS umfasst die Gesamtheit aller vom Verwaltungsrat und von der Geschäftsleitung angeordneten Vorgänge, Methoden und Massnahmen, die dazu dienen, einen ordnungsgemässen Ablauf des betrieblichen Geschehens sicherzustellen. Die organisatorischen Massnahmen der internen Kontrollen sind in die Betriebsabläufe integriert. Sie erfolgen arbeitsbegleitend oder sind dem Arbeitsvollzug unmittelbar vor- oder nachgelagert. Die interne Kontrolle wirkt unterstützend bei - der Erreichung der geschäftspolitischen Ziele durch eine wirksame und effiziente Geschäftsführung - der Einhaltung von Gesetzen und Vorschriften (Compliance) - dem Schutz des Geschäftsvermögens - der Verhinderung, Verminderung und Aufdeckung von Fehlern und Unregelmässigkeiten - der Sicherstellung der Zuverlässigkeit und Vollständigkeit der Buchführung - der zeitgerechten und verlässlichen finanziellen Berichterstattung Das IKS der RSS AG beleuchtet die finanzielle und administrative Perspektive und die finanzielle Berichterstattung, aber nicht die Kontrollen in den medizinischen Kernprozessen. 3 Ziele IKS Die finanzielle Berichterstattung der RSS AG muss zuverlässig sein. Die dazu notwendigen Gesetze und Vorschriften werden eingehalten. Das IKS: - fokussiert sich auf Schlüsselrisiken bzw. Schlüsselkontrollen - dokumentiert Prozesse, Risiken und Kontrollen in angemessener Form - dokumentiert durchgeführte Kontrollen nachvollziehbar - wird in der RSS AG gelebt Reglement IKS V 1.0 06.08.2015 MM / 19.10.15 UK VST 09.10.2015 Seite 3 von 5

4 Methode und Grundausrichtung Das IKS der RSS AG verfolgt einen risikoorientierten Ansatz. Nebst der Konzentration auf Schlüsselrisiken und -kontrollen sind, wo immer möglich und unter Kosten- und Nutzenüberlegungen, primär automatisierte Kontrollen präventiver Natur einzusetzen. Bei fehlender Funktionentrennung werden kompensierende Kontrollen eingeführt. Bestandteile des IKS nach Prüfungsstandard 890 sind: - Unternehmensweite Kontrollen - Generelle IT Kontrollen - Kontrollen auf Prozessebene 5 Unternehmensweite Kontrollen Die unternehmensweiten Kontrollen sind ein wichtiger Bestandteil des IKS und müssen daher in den folgenden Bereichen qualitativ hohen Ansprüchen genügen: - Kontrollumfeld - Information und Kommunikation - Überwachung - Risikobeurteilung und Kontrollaktivitäten Die entsprechenden Dokumente, Regelungen und Reporting sind übersichtlich zusammen zu stellen und müssen allen betroffenen Mitarbeitenden zugänglich sein. 6 Generelle IT Kontrollen Für die IT der RSS AG wird ein Risiko-Kontrollinventar erstellt, welches die Beschreibung der Risiken, die Kontrollziele, die Kontrollen (inkl. Verantwortung und Dokumentation) und die Beurteilung der Kontrollwirksamkeit enthält. 7 Kontrollen auf Prozessebene Ausgehend von der Bilanz und Erfolgsrechnung der RSS AG werden aufgrund der Positionsgrösse und qualitativen Risiken der einzelnen Positionen die relevanten Schlüsselpositionen definiert. Die Schlüsselpositionen werden Schlüsselprozessen zugeordnet. Im RSS AG bestehen folgende Schlüsselprozesse: - Finanzen - Personal - Interne Prozesse - Informatik - Kunden - Beschaffung - Markt/Umfeld Reglement IKS V 1.0 06.08.2015 MM / 19.10.15 UK VST 09.10.2015 Seite 4 von 5

Für jeden Schlüsselprozess wird ein Risiko-Kontrollinventar erstellt, welches die Beschreibung der Risiken, die Kontrollziele, die Kontrollen (inkl. Verantwortung und Dokumentation) und die Beurteilung der Kontrollwirksamkeit enthält. 8 Beurteilung IKS Zur Sicherstellung der Wirksamkeit der unternehmensweiten Kontrollen wird jährlich im 2. Quartal des Geschäftsjahres (GJ) eine Selbsteinschätzung durchgeführt. Daraus resultierende Massnahmen werden jeweils im 3. Quartal des GJ umgesetzt. Weiter werden die Risiko- und Kontrollinventare jeweils im 2. Quartal des GJ auf Aktualität und Vollständigkeit überprüft und wenn notwendig angepasst. Gleichzeitig wird eine Beurteilung der Kontrollen durchgeführt. Die Kontrollen werden zwar einzeln aufgeführt und hinsichtlich ihrer Wirksamkeit und Nachvollziehbarkeit beurteilt, die Schlussfolgerung erfolgt jedoch pro Risikobereich. Allenfalls notwendige Massnahmen zur Optimierung von Kontrollen sind ebenfalls im 3. Quartal des GJ umzusetzen. Die externe Revision überprüft nachgelagert die Existenz des IKS und bestätigt diese. 9 Verantwortlichkeiten Die Gesamtverantwortung für das IKS trägt der Verwaltungsrat der RSS AG. Er informiert sich im Rahmen einer jährlichen Berichterstattung der Geschäftsleitung über das IKS und den Stand der eingeleiteten Massnahmen. Die Verantwortung für die Umsetzung des IKS trägt die Geschäftsleitung. Sie erlässt die dafür notwendigen Weisungen. Der CEO definiert zusammen mit der Geschäftsleitung die notwendigen Kontrollen und stellt die notwendigen organisatorischen Massnahmen sicher, um das IKS wirksam zu betreiben. Für jeden Schlüsselprozess wird ein Prozessverantwortlicher bestimmt. Dieser ist verantwortlich für das IKS in seinem Schlüsselprozess und für die Aktualität des Risiko- und Kontrollinventars. Zudem stellt er die zeitgerechte IKS-Beurteilung sicher. 10 Schlussbestimmungen Dieses Reglement wurde vom Verwaltungsrat an seiner Sitzung vom 09.10.2015 genehmigt und rückwirkend per 01.10.2015 in Kraft gesetzt. Mathias Bundi Präsident des Verwaltungsrates Urs Kellenberger Vorsitzender der Geschäftsleitung Reglement IKS V 1.0 06.08.2015 MM / 19.10.15 UK VST 09.10.2015 Seite 5 von 5