Transparenz schafft Sicherheit



Ähnliche Dokumente
PwC Public Brunch IKS im öffentlichen Sektor Eisenstadt 14.April 2011

IKS Transparenz schafft Sicherheit. Erfolgsfaktor Internes Kontrollsystem

RSP International. Ihr Partner in Osteuropa und Zentralasien

Vom Prüfer zum Risikomanager: Interne Revision als Teil des Risikomanagements

Governance, Risk & Compliance für den Mittelstand

Das Interne Kontrollsystem ein weitreichendes Managementinstrument

Neue Pflichten für den Aufsichtsrat: Die Aufgaben des Prüfungsausschusses. EURO-SOX Forum bis Köln Dr.

The AuditFactory. Copyright by The AuditFactory

Der kleine Risikomanager 1. Karin Gastinger

Quality Assurance Review der IT-Revision (QAR-IT) -Ein Leitfaden -

Pensionskasse des Bundes Caisse fédérale de pensions Holzikofenweg 36 Cassa pensioni della Confederazione

Risikomanagement Gesetzlicher Rahmen SAQ Sektion Zürich: Risikomanagement ein Erfolgsfaktor. Risikomanagement

Führungsgrundsätze im Haus Graz

Erläuternder Bericht des Vorstands der Demag Cranes AG. zu den Angaben nach 289 Abs. 5 und 315 Abs. 2 Nr. 5 des Handelsgesetzbuches (HGB)

Erwartungen aus Sicht der Informationsfreiheit und des Datenschutzes

Risikogrundsätze Version 2, Stand 10/2011

Bericht des Gleichbehandlungsbeauftragten für das Geschäftsjahr 2012 gemäß 80 Tiroler Elektrizitätsgesetz 2012

Webinar Teil III: Wirkung, ganz praktisch Voneinander lernen, Wirkung verbessern


Internes Kontrollsystem (IKS) Theoretischer Input und Rahmenbedingungen

Das Interne Kontrollsystem aus Prozessperspektive DI Martin von Malottke, MBA Wien, 15. April 2010

agens 2009 Sicherheit als Bestandteil eines integrierten Compliance Systems aus betriebswirtschaftlicher Sicht

Grundsätze zur Ausgestaltung von Qualitätsmanagementsystemen. im gesundheitlichen Verbraucherschutz formuliert.

INTERNES KONTROLLSYSTEM - EINE WEGLEITUNG FÜR DIE EXEKUTIVE UND VERWALTUNGSFÜHRUNG

Interne Revision Ressourcen optimieren. Aufdecken, was dem Erfolg Ihres Unternehmens entgegensteht!

Stand der Implementierung des kommunalen Risikomanagements in Deutschland

Jahresrechnung zum 31. Dezember 2014

Mitarbeiterbefragung als PE- und OE-Instrument

Diese wurde im Leitbild fixiert welches von den Mitarbeitern/innen in Kooperation mit den Nutzern entwickelt und reflektiert wurde.

IT-Sicherheit. ein Thema für das Management? Herzlich Willkommen. IT-Security für das Management. Vortrag vom netformat GmbH

Risikomanagementsystem. für kleine und mittlere Unternehmen. alpha markets Gesellschaft für Strategieberatung mbh, Gauting

Kommunalfinanzen im Lichte wirtschaftlicher Investitionen

DIN EN ISO 9001:2015

Baucontrolling zur Kreditsicherung

Audits und Assessments als Mittel zur Risk Mitigation in der Aviatik. Helmut Gottschalk. AeroEx

Handbuch Interne Kontrollsysteme (IKS)

IDV Assessment- und Migration Factory für Banken und Versicherungen

Entwicklung IKS in der Schweiz

Agenda: Richard Laqua ISMS Auditor & IT-System-Manager

scalaris ECI Day 2012 Risikomanagement in der Praxis 30. Oktober 2012 Rolf P. Schatzmann Chief Risk and Compliance Officer Renova Management AG

INTERNE KONTROLLE IN DER ÖFFENTLICHEN VERWALTUNG

Anforderungen an die Eignerstrategie aus Sicht von kantonalen EVU

Systemen im Wandel. Autor: Dr. Gerd Frenzen Coromell GmbH Seite 1 von 5

6.4.5 Compliance-Management-System (CMS)

Erfolgreiche Führung mit IKS für Unternehmen mit sozialem Auftrag

tsmanagementsystem für r das Veterinärwesen

Aufbau eines Compliance Management Systems in der Praxis. Stefanie Held Symposium für Compliance und Unternehmenssicherheit Frankfurt,

Urs Fischer, dipl. WP, CRISC, CISA, CIA Fischer IT GRC Beratung & Schulung

RECHNUNGSWESEN UND IKS BEI HEIMEN UND INSTITUTIONEN. Swiss GAAP FER 21, Internes Kontrollsystem (IKS), Riskmanagement im Fokus praktischer Anwendung

Tag des Datenschutzes

Safety Management Systeme in der Luftfahrt. Joel Hencks. AeroEx /09/2012

Personal-Vorsorgestiftung der Aluminium-Laufen AG Liesberg Liesberg. Bericht der Revisionsstelle an den Stiftungsrat zur Jahresrechnung 2014

Mit prozessorientiertem Qualitätsmanagement zum Erfolg - Wer das Ziel kennt, wird den Weg finden -

Neu als stellvertretendes Vorstandsmitglied/Verhinderungsvertreter

Arbeitspapieren des Abschlussprüfers

Dienstleistungen Externer Datenschutz. Beschreibung der Leistungen, die von strauss esolutions erbracht werden

Korruption im Unternehmen Gesetzliche Verpflichtung zur Einrichtung eines Präventivsystems

Inhaltsverzeichnis Kapitel 18

HLB International Risikomanagement in IT-Projekten: praktische Erfahrungen aus externer Sicht

Änderung der ISO/IEC Anpassung an ISO 9001: 2000

n Bundesgesetz über die Weiterbildung (Differenzen)

IT-Revision als Chance für das IT- Management

GFO Beratung: Organisationshandbuch

Risk Manager/-in Senior Risk Manager/-in

Die 7 Vorteile von Business Excellence nach EFQM

Phase 3: Prozesse. führen. 3.1 Mitarbeiter informieren 3.2 Prozessbeteiligte schulen

Fall 1: Keine Übersicht (Topographie)

ISO 9001:2015 REVISION. Die neue Struktur mit veränderten Schwerpunkten wurde am 23. September 2015 veröffentlicht und ist seit

Risikomanagement-System (RMS) Effizientes Risikomanagement-Tool für Treuhänder

Kriterien für die Aufnahme von Musikschulen in Kantonalverbände. Empfehlungen des Verbands Musikschulen Schweiz VMS

Geschäftsprozessmanagement

Fall 8: IKS-Prüfung nicht dokumentiert

Enterprise Information Management

Audits und Assessments als Mittel zur Risk Mitigation in der Aviatik. Joel Hencks

Leseauszug DGQ-Band 14-26

Ab dem 1. Januar 2008 werden mit dem neuen Revisionsrecht und dem. Revisionsaufsichtsgesetz die geltenden Vorschriften zur Revision verbessert

Dr. Heiko Lorson. Talent Management und Risiko Eine Befragung von PwC. *connectedthinking

GPP Projekte gemeinsam zum Erfolg führen

IT-Governance und COBIT. DI Eberhard Binder

Pensionskasse der Burkhalter Gruppe Zürich. Bericht der Revisionsstelle an den Stiftungsrat zur Jahresrechnung 2013

Richtlinien zur Vergabe von Domains im öffentlichen Interesse

7-it. ITIL Merkmale. ITIL ist konsequent und durchgängig prozessorientiert

Leitfaden zu Moneyplex 12

Richtlinie zur Vergabe von Domains im öffentlichen Interesse

NEUORDNUNG DER REVISION

9001 Kontext der Organisation

«Zertifizierter» Datenschutz

Interne Kontrollsysteme wirksam gestalten

Vertragsmanagement mit smartkmu Contract. smartes Vertragsmanagement für effiziente Abläufe

Web 2.0 für die öffentliche Verwaltung

Konzernrichtlinie der TÜV AUSTRIA HOLDING AG. zum Thema. Beschwerdeverfahren

Stefan Hunziker Hermann Grab

Ausführungen zum Internen Kontrollsystem IKS

Corporate Governance

Vereinbarung Q-Sicherung u. Q-Management

Geprüfter Datenschutz TÜV Zertifikat für Geprüften Datenschutz

Sarbanes-Oxley: Nutzenpotential und Nachhaltigkeit Martin Studer, Managing Partner Advisory Services, Mitglied der Geschäftsleitung

Beschwerden und deren Management

Die Geschäftsanweisung beinhaltet das Fachaufsichtskonzept des Jobcenters Berlin Spandau im gesamten operativen Bereich

Erfolgreicher im Vertrieb durch strategische Personalentwicklung Einfach nur Training?

Transkript:

PwC Public Breakfast Transparenz schafft Sicherheit Graz 19. Mai 2010 Advisory

Haben Sie einen Überblick darüber, welche Risiken in Ihrem Verantwortungsbereich bestehen und welche Kontrollen von Ihnen bzw. Ihren MitarbeiterInnen ausgeführt werden (müssen)? 1

Rechtliche Vorgaben für Öffentliche Verwaltung 12 Z. 8 Geschäftsordnung des Magistrates der Stadt Wien (GOM) Den Dienstellenleitern und Dienstellenleiterinnen obliegt der Einsatz von Qualitätssicherung sowie die Einrichtung interner Kontroll- und Risikomanagementsysteme; 9 Abs. 3 Z. 9 BHG 2013 Die Aufgaben der Buchhaltungsagentur des Bundes sind die Überwachung der ordnungsgemäßen Durchführung der im Rahmen der Haushaltsführung des Bundes übertragenen Aufgaben mittels eines internen Kontrollsystems Kapitalgesellschaften 22 (1) GmbHG, 82 AktG und 39 Abs. 3 SE-G Die Geschäftsführer haben/der Vorstand/der Verwaltungsrat hat dafür zu sorgen, dass ein Rechnungswesen und ein internes Kontrollsystem geführt werden, die den Anforderungen des Unternehmens entsprechen.

Rechtliche Vorgaben für Land Oberösterreich - Verordnung, mit der eine Mustergeschäftsordnung für die Tourismusverbände erlassen wird (LGBl 122/2003) 15. Internes Kontrollsystem 15.1. Das geschäftsführende Organ (Vorstand oder Tourismusdirektor oder Tourismusdirektorin) hat dafür zu sorgen, dass im Tourismusverband neben einer ordnungsmäßigen Buchführung auch ein internes Kontrollsystem eingerichtet ist. Ziele des internen Kontrollsystems sind die Sicherung des Vermögens, die Sicherung der Verlässlichkeit und der Genauigkeit des Rechnungswesens, die Einhaltung der Geschäftspolitik und die Steigerung der Effizienz. 15.2. Organisatorische Maßnahmen im Rahmen des internen Kontrollsystems sind die Trennung von Funktionen ("Vier-Augen-Prinzip"), die Festlegung bzw. Standardisierung von Arbeitsabläufen und die nachprüfende Kontrolle bzw. die Bestandskontrolle durch Vergleich.

Rechtliche Vorgaben für IKS in Anstalten des öffentlichen Rechtes 12 Abs. 4 Bundesforschungs- und Ausbildungszentrum für Wald, Naturgefahren und Landschaft - BFWG 8 Abs.11 Bibliotheksordnung der Österreichischen Nationalbibliothek 8 Abs. 3 Buchhaltungsagenturgesetz 38 Abs. 3 Bundesstatistikgesetz 9 Abs. Abs. 3 Justizbetreuungsagenturgesetz 8 Abs. 12 Museumsordnung für MUMOK 8 Abs. 12 Museumsordnung für KHM, Museum für Völkerkunde und Österreichisches Theatermuseum 8 Abs. 12 Museumsordnung für MAK 8 Abs. 12 Museumsordnung für Naturhistorisches Museum 8 Abs. 12 Museumsordnung für Technisches Museum Wien und Österreichische Mediathek 8 Abs. 12 Museumsordnung für Albertina 8 Abs. 12 Museumsordnung für Österreichische Galerie Belvedere 3

Definition eines (INTOSAI) Die Interne Kontrolle ist ein in die Arbeits- und Betriebsabläufe einer Organisation eingebetteter Prozess, der von den Führungskräften und den Mitarbeitern durchgeführt wird, um bestehende Risiken zu erfassen und zu steuern und mit ausreichender Gewähr sicherstellen zu können, dass die betreffende Körperschaft im Rahmen der Erfüllung ihrer Aufgabenstellung die folgenden allgemeinen Ziele erreicht: Sicherstellung ordnungsgemäßer, ethischer, wirtschaftlicher, effizienter und wirksamer Abläufe Erfüllung der Rechenschaftspflicht Einhaltung der Gesetze und Vorschriften Sicherung der Vermögenswerte vor Verlust, Missbrauch und Schaden Mehr als gesetzliche Anforderung, welche nur eines der Ziele darstellt Risikoorientierter Ansatz Risiken minimieren, durch Kontrollen abdecken 4

INTOSAI (Internationale Organisation der obersten Rechnungskontrollbehörden) Unabhängige Organisation, welche durch Wissenstransfer und Wissensvermehrung weltweit zur Verbesserung der staatlichen Finanzkontrolle beiträgt. Mitglieder = 188 Rechnungshöfe Anerkanntes Standardwerk im öffentlichen Sektor INTOSAI Richtlinien für die internen Kontrollnormen im öffentlichen Sektor Standard basierend auf COSO (Committee of Sponsoring Organizations of the Treadway Commission) Standardwerk für IKS in Unternehmen COSO Standard zur qualitativen Verbesserung der Finanzberichterstattungen (durch ethisches Handeln, wirksame interne Kontrollen, gute Unternehmensführung) INTOSAI Standard - Anpassungen von COSO unter Berücksichtigung der Anforderungen und veränderten Rahmenbedingungen im öffentlichen Sektor 5

Definition und Ziel eines unter Berücksichtigung einer wirkungsorientierten Verwaltungsführung Das Interne Kontrollsystem umfasst alle Formen von Überwachungsmaßnahmen, die unmittelbar oder mittelbar in die zu überwachenden Geschäftsvorfälle integriert sind. Ziel ist die Absicherung der Prozesse und die Gewährleistung ihrer ordnungsgemäßen und wirtschaftlichen Bearbeitung. Insbesondere soll - die Einhaltung der maßgeblichen Vorschriften und der strategischen Ausrichtung unterstützt, - der Wirkungsgrad des Verwaltungshandelns erhöht, - die öffentlichen Abgabenansprüche gesichert, - die öffentlichen Mittel sparsam verwaltet, - die Ordnungsmäßigkeit und Verlässlichkeit der Erfassung der Gebarung gewährleistet und - die der gesetzlichen Geheimhaltung unterliegenden Informationen geschützt werden. (Copy Right: Dr. Hannes Schuh MBA, Leiter Interne Revision im BMF)

IKS Kreislauf 1 2 3 456 Festlegung Umfang Analyse Implementierung Festlegung des Untersuchungsumfangs (Scoping) Identifikation wesentlicher Risiken Erhebung vorhandener Kontrollen zur Abdeckung der Risiken bzw. Erhebung d. fehlenden Kontrollen Maßnahmen zur Schließung der Kontrolllücken definieren Fehlende Kontrollen entwickeln Sonstige Maßnahmen implementieren Kontinuierliche Überwachung Verbessern & Berichten Verbesserungsmaßnahmen planen und durchführen Effektivität des IKS an definierte Instanzen und Kontrollorgane berichten Testen Kontrolldesigns testen Kontrollausführung testen Schwachstellen identifizieren und dokumentieren 7

Erfolgsfaktoren eines IKS Erfolgsfaktoren IKS vorhanden und dokumentiert und in die Arbeitsabläufe integriert IKS überprüfbar (Interne Revision, Aufsichtsbehörde) und aussagekräftiges Berichtswesen IKS wird vom Vorgesetzten überwacht IKS wird geschult (Mitarbeiter und Führungskräfte) IKS den Mitarbeitern bekannt und von diesen akzeptiert Kontrollbewusstsein ist in den Abteilungen und Einheiten vorhanden IKS hat einen Motor (intern oder extern) IKS wird gelebt 8

Die Anforderungen an ein IKS Wirksamkeit klar geregelte Verantwortungen Kontrollen werden an Risiken ausgerichtet Kontrollen sind in Geschäftsprozess integriert und überwacht ausreichend getestete Kontrollen gut geschulte MitarbeiterInnen klar definierter Informations- und Eskalationsprozess Nachvollziehbarkeit IKS Ziele und Ausbaugrad sind dokumentiert Risiken sind dokumentiert Prozesse & Kontrollen sind schriftlich festgehalten Kontrolltätigkeiten werden nachvollziehbar dokumentiert Qualität des IKS wird regelmäßig beurteilt und darüber Bericht erstattet Effizienz IKS ist integraler Bestandteil des unternehmensweiten Risikomanagements Einsatz der internen Revision und Koordination mit Revisionsstelle fokussiert auf Schlüsselrisiken nach Möglichkeit Automatisierung der Kontrollen 9

Ein wirksames IKS ist eine Chance für alle und bringt Nutzen! IKS schafft Transparenz in den Abläufen und schafft damit Sicherheit Kontrollen werden auf wesentliche Risiken ausgerichtet Weniger Fehler in Prozessen mehr Sicherheit und mehr Effizienz Prozesse, Ziele, Risiken und Kontrollen sind für die Führungskräfte und Mitarbeiter nachvollziehbar verständlicher - transparenter Arbeitsabläufe und Organisationshilfsmittel werden verbessert Prozesse lassen sich zielgerichteter und systematischer steuern Risiko von Missbrauch und Betrug wird eingeschränkt Überwachung und Aufsicht wird effizienter IKS unterstützt damit die Zielerreichung und den Erfolg im öffentlichen Sektor IKS ist Führungsaufgabe! 10

in der Zukunft? 11

Weiterführende Information zum Thema INTOSAI Richtlinie für Interne Kontrollnormen im öffentlichen Sektor http://intosai.connexcc-hosting.net/blueline/upload/1guicspubsecg.pdf Eidgenössische Finanzkontrolle Aufbau eines Internen Kontrollsystems (IKS) Leitfaden http://www.efk.admin.ch/pdf/brosch%c3%bcre_iks_d.pdf Kontrollamt der Stadt Klagenfurt (Ing. Ingolf Herold) IKS Implementierung in der kommunalen Verwaltung http://www.verwaltungsakademie.ktn.gv.at/29434_de-- IKS_Herold_2007.pdf 12

PwC Public Sector Miklós Reváy, Partner Public Sector Tel: +43-1-50188-2920 miklos.revay@at.pwc.at Vielen Dank für Ihre Aufmerksamkeit! Karin Gastinger, Director Public Sector Tel: +43-1-50188-2975 karin.gastinger@at.pwc.at 13