08.09.2013 Views

Hent beretningen her (pdf) - Rigsrevisionen

Hent beretningen her (pdf) - Rigsrevisionen

Hent beretningen her (pdf) - Rigsrevisionen

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>Rigsrevisionen</strong><br />

hvordan IT-sikkerheden håndteres i forbindelse med implementeringen<br />

af digitale indkøbs- og økonomifunktioner.<br />

52. <strong>Rigsrevisionen</strong>s henvendelse til ministerierne viste<br />

overordnet, at IT-systemer med digitale godkendelsesprocedurer<br />

og bilag kun findes i meget begrænset omfang i statsinstitutioner,<br />

men at hovedparten af ministerierne forventer<br />

en øget anvendelse i de kommende år. Hovedparten af ministerierne<br />

ønsker dog at afvente fællesstatslige initiativer<br />

på området, så systemerne er gennemtestede og funktionsdygtige,<br />

inden de implementeres.<br />

<strong>Rigsrevisionen</strong> har undersøgt henholdsvis Forskningscenter<br />

Risø, Patent- og Varemærkestyrelsen og Københavns<br />

Universitet.<br />

53. Undersøgelsen viste, at de 3 institutioner har valgt en<br />

offensiv og fremadrettet strategi. Undersøgelsen viste endvidere,<br />

at der foretages ændringer af forretningsgange og interne<br />

kontroller i relation til bl.a. disponering, attestation af<br />

fakturaer og efterregning mv., når institutionerne digitaliserer<br />

indkøbs- og økonomifunktionerne. Ændringerne sker<br />

enten ved, at systemerne foretager kontrollerne automatisk,<br />

eller ved at forretningsgangene omkring systemerne tilrettelægges<br />

på en anden måde.<br />

Samlet er det <strong>Rigsrevisionen</strong>s vurdering, at der i forbindelse<br />

med digitalisering er mulighed for at etablere gode<br />

interne kontroller og administrative procedurer for regnskabstilrettelæggelsen.<br />

I de tilfælde, hvor dette ikke sker,<br />

er det ikke en konsekvens af selve digitaliseringen, men<br />

snarere af manglende viden om og erfaring med, hvordan<br />

de nye muligheder udnyttes bedst muligt.<br />

54. Det fremgår af statsregnskabsbekendtgørelsen, at digitaliseringen<br />

ikke bør svække de grundliggende regnskabsmæssige<br />

kontrolforanstaltninger. Det fremgår endvidere, at<br />

hver regnskabsførende institution skal udarbejde og ajourføre<br />

en regnskabsinstruks, der som minimum indeholder en<br />

beskrivelse af institutionens edb-anvendelse i forbindelse<br />

med regnskabsføringen. Endvidere skal instruksen omfatte<br />

en beskrivelse af de generelle kontroller vedrørende edb-anvendelsen.<br />

Der er imidlertid ikke i regnskabsbekendtgørelsen<br />

taget højde for de IT-sikkerhedsmæssige risici, der kan<br />

Side 15

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!