Virksomhetene i staten løser oppgaver av forskjellig slag, og de må styres på forskjellig måte. Her kan du se hvordan internkontroll kan tilpasses til egenarten til seks eksempelvirksomheter.
Hvordan bruke eksempelvirksomhetene
Det er vanlig å kjenne seg igjen i flere av disse eksempelvirksomhetene, eller at i hvert fall ulike deler av virksomheten likner ulike eksempelvirksomheter. Eksempelvirksomhetene under er beskrevet ut ifra egenart, men husk at du ikke skal tilpasse internkontrollen bare til egenart. Virksomhetens behov for internkontroll endrer seg over tid, som følge av endringer i risikobilde, regelverk, brukerbehov, teknologi eller forutsetninger for å nå mål. Både egenart, vesentlighet og risiko må derfor tas i betraktning. Bruk derfor rådene som inspirasjon, ikke som fasit.
Den oversiktlige

- Liten nok til at ledelsen har oversikt over det som skjer i drift og utvikling
- Har et tydelig og avgrenset samfunnsoppdrag
- Ledergruppa kan ha tett dialog om hvordan kjerneoppgaven skal løses
- Eksempler: Valgdirektoratet og Språkrådet
Råd for å tilpasse internkontrollen til virksomheter som likner Den oversiktlige
Husk at ledergruppa kan ivareta mye av den nødvendige internkontrollen i faste møter og den daglige driften. Der gjøres mesteparten av risikovurderingene, både strategiske og operative. I den daglige driften kan ledelsen se om oppgaver utføres slik de har besluttet.
Bruk tid på å etablere gode rutiner og klar ansvarsfordeling. Dette reduserer behovet for å bruke ressurser på internkontroll i stab eller støttefunksjoner.
Vær bevisst på sårbarheten som ligger i å ha få medarbeidere og ledere. Beskriv og dokumenter prosesser og arbeidsoppgaver på felles områder slik at andre og nye medarbeidere enkelt kan ta over ved fravær og sykdom.
Vil du lese mer om denne virksomheten?
Mastodonten

- Flere tusen medarbeidere
- Mange organisatoriske nivåer, både horisontalt og vertikalt
- Flere enheter har eget miljø som jobber med intern styring
- Omfattende prosesser for å koordinere styringen mellom nivåene og på tvers av organisasjonen
- Eksempler: Nav og Forsvaret
Råd for å tilpasse internkontrollen til virksomheter som likner Mastodonten
Identifiser kjerneprosesser, og prioriter det å lage og oppdatere rutiner for dem. Standardiser der det er mulig, og tilpass der det er nødvendig.
Lag gode informasjonskanaler for internkontroll på tvers av organisasjonen. Tilpass hva som kommuniseres ned i de ulike divisjonene.
Unngå dobbeltkontroller. Ha risikostyring på flere nivåer i virksomheten, og la fagmiljøene utføre internkontrollen på sine oppgaver. Fagmiljøene har gjerne faglige standarder som kontrolleres av eksterne organer, og disse kan virksomhetens interne kontrollsystemer lene seg på.
Bruk rapporteringen til å informere ledelsen om områder som må håndteres. Ledelsen bør få regelmessige rapporter på internkontroll og risiko.
Opprett helst en egen internkontrollfunksjon, som følge av størrelse og kompleksitet. Vurder også behovet for internrevisjon.
Vil du lese mer om denne virksomheten?
Landhandleriet

- Mange ulike oppgaver og ulike oppgavetyper
- Flere eller komplekse samfunnsoppdrag
- Eksempler: DFØ og Statsforvalteren
Råd for å tilpasse internkontrollen til virksomheter som likner Landhandleriet
La internkontrollen gi en helhetlig oversikt framfor å gjøre den enhetlig. De ulike oppgavene trenger ulik internkontroll.
Vurder om det er nyttig å ha en egen internkontrollfunksjon som koordinerer og sørger for en helhetlig oversikt. Hvis ulike deler av virksomheten håndterer ulike oppgavetyper, kan det være nyttig å ha en egen funksjon som samler, systematiserer og koordinerer aktivitetene i et helhetlig internkontrollsystem.
Bruk rapporteringen til å informere ledelsen om områder som må håndteres. Avklar hva ledelsen trenger av informasjon for å kunne vurdere risiko og kontroll. Inviter fagfolk inn til å gi sin vurdering av hva ledelsen bør være opptatt av. Rapporteringen må synliggjøre avhengigheter mellom oppgavene og hvordan de kan påvirke hverandre.
Sørg for å ha prosesser, dokumenter og systemer som sikrer at de viktigste risikoene løftes til ansvarlig nivå og ses som en helhet i organisasjonen og innpasses i de øvrige delene av styringen.
Vil du lese mer om denne virksomheten?
Nøtteknekkeren

- Har et komplekst samfunnsoppdrag
- Det er krevende å tallfeste måloppnåelse på en treffsikker måte
- Mange forhold utenfor virksomheten påvirker effekten av virksomhetens innsats, så den må samarbeide med andre aktører for å nå målene
- Eksempler: Folkehelseinstituttet og Miljødirektoratet
Råd for å tilpasse internkontrollen til virksomheter som likner Nøtteknekkeren
Husk at samfunnsoppdraget krever samarbeid og ny kunnskap. Hvis det er uklart hva som virker, kan det være en fordel at internkontrollen går bort fra faste prosedyrer og heller dreies mot lærende prosesser som raskt fanger opp kunnskap om hva som virker.
Finn metoder for faglig kvalitetssikring fordi mange oppgaver må løses uten at det finnes tidligere erfaring eller rutiner.
Gjør internkontrollen dynamisk nok til å kunne respondere på raske skiftninger i omgivelsene for å oppnå samfunnsoppdraget.
Ha faste sjekkpunkter for å gå gjennom resultatene av tiltak. Dokumentér resultatene som en del av internkontrollsystemet.
Vurder nytten av å ha en egen internkontrollfunksjon selv om mye av internkontrollen foregår i fagavdelingene. Dette kan være en fordel hvis det skjer en kompleks utvikling på et fagområde med mange lov- og regelkrav.
Vil du lese mer om denne virksomheten?
Den regelstyrte

- De fleste oppgavene er regulert gjennom lover og regler
- Oppgaveutførelsen kan være regulert av forskrifter
- Har rutiner som beskriver hvordan de skal etterleve lover og regler
- Eksempler: Nav, Konkurransetilsynet og Trygderetten
Råd for å tilpasse internkontrollen til virksomheter som likner Den regelstyrte
Ha oversikt over alle lover og regler dere må følge, og overvåk endringer. Dette gjelder også internasjonale forordninger og lovverk.
Dokumenter hvordan dere følger rutinene for å etterleve lover og regler. Lag for eksempel sjekklister.
Vurder nytten av å ha en egen internkontrollfunksjon. Dette er særlig relevant hvis dere avhenger av mange regelverk eller hvis det er vanskelig å håndtere endringer.
Undersøk om bruken av regelverk er motstridende eller får utilsiktede konsekvenser. En indikator på dette er omfanget av klagesaker og utfallet av disse. Undersøkelsene gjøres i andre- og/eller tredjelinje av internkontrollen.
Hvis dere er tilskuddsforvalter, kan dere finne veiledning om internkontroll ved tilskuddsforvaltning her:
Vil du lese mer om denne virksomheten?
Produksjonsbedriften

- Leverer produkter og tjenester til forvaltningen og innbyggere
- Det er noen andre som beslutter hva virksomheten skal produsere
- Eksempler: DSS og Statped
Råd for å tilpasse internkontrollen til virksomheter som Produksjonsbedriften
Sørg for at tjenesteproduksjonen er formålseffektiv. Følg derfor med på etterspørsel, for eksempel ved hjelp av data fra tidligere perioder eller ved å oppjustere forventninger etter forbedringer.
Sørg for at tjenesteproduksjonen er kostnadseffektiv. Gjør for eksempel prosessanalyser, identifiser flaskehalser og alloker ressurser ut ifra behov.
Bruk standarder eller normer for å beskrive kvaliteten av virksomhetens oppgaver.
Vurder jevnlig effekten av kontroller, dersom virksomheten har standardiserte prosesser. Avvikle de kontrollene der det er veldig lite avvik.
Innpass så mye som mulig av kontrollen i de digitale systemene. Bruk for eksempel heller automatiserte kontroller eller etterkontroll av store datasett framfor enkeltkontroller. Reduser bruken av stikkprøver etter at implementeringsfasen er over.
Vurder behovet for å ha en egen internkontrollfunksjon. Hvis mye allerede ligger i systemene, gir det sannsynligvis lite nytte.
Veiledning om internkontroll ved tilskuddsforvaltning for tilskuddsforvaltere:
Vil du lese mer om denne virksomheten?
Kontakt
Har du spørsmål om styring i staten, send en e-post til styring [at] dfo.no (styring[at]dfo[dot]no). Eller bestill et møte med oss i DFØ.