Riskanalys
Vi börjar internrevisionen med en riskanalys som utgör grunden till ett första utkast av en internrevisionsplan. Riskanalysen tar hänsyn till organisationens aktuella verksamhetsinriktning, storlek och riskbild. Riskanalysen utgör en grund för prioriteringar i granskningsarbetet.
Prioritering och planering
Riskanalysen resulterar i förslag till granskningsinsatser. En årsplan tas fram som diskuteras och fastställs av styrelsen. För varje granskningsområde upprättas en uppdragsplanering.
Granskningsinriktning
Våra fokusområden inom granskningen är att utvärdera om bolagsstyrningen är effektiv, tillförlitlig och ändamålsenlig, samt att processer för intern kontroll, regelefterlevnad och riskhantering är väsentliga och tillförlitliga. Processer utvärderas mot regulatoriska krav eller interna styrdokument.
Kvalitetssäkring
När våra iakttagelser är sammanställda levererar vi ett rapportutkast. Vår internrevision kvalitetsgranskas löpande av internrevisionens huvudansvarige. Vid behov tar vi in interna specialister för bedömning av komplexa iakttagelser. Utkastet levereras även till ansvarige hos organisationen som kan kontrollera att fakta är korrekt uppfattad och beskriven. Ansvariga inom verksamheten uppmanas återkomma med åtgärdsplaner, deadline och ansvarig.
Rapportering
Rapportering av utförd granskning sker till styrelse eller revisionsutskott. Vår avrapportering fokuserar på våra iakttagelser, bedömning utifrån risk samt praktiskt tillämpbara rekommendationer till förbättringar.
Uppföljning av tidigare iakttagelser
I samråd med verksamheten överenskommer vi om uppföljning av åtgärder till våra rekommendationer.