Regionens eksterne revisor, BDO, har den 25. februar 2019 fremsendt revisionsberetning nr. 19, der er beretningen om den løbende revision 2018. Det fremgår af styrelsesloven, at modtagne revisionsberetninger skal fremsendes til regionsrådets medlemmer senest syv dage efter modtagelsen.
Det bemærkes, at revisionen ikke har givet anledning til bemærkninger, og at beretning nr. 19 bliver behandlet på forretningsudvalgets og regionsrådets møder i marts 2019. Revisionen for regnskabsåret 2018 kan først anses for endeligt afsluttet, når den afsluttende revisionsberetning for regnskabsåret 2018 foreligger i juni 2019.
Nedenfor kommenteres på de observationer som revisionsberetningen indeholder.
Opfølgning på tidligere revisionsbemærkninger
Der er ikke afgivet revisionsbemærkninger, hverken i revisionsberetningen for 2017, eller denne revisionsberetning vedrørende løbende revision 2018.
Øvrige kommentarer til opfølgning
Sundhedsplatformen har betydning for både regionens aktivitet og regionens indtjening i form af tilskud baseret på registreringer og indberetninger via Sundhedsplatformen. I forbindelse med aflæggelsen af regnskabet for 2017 opnåede regionen ikke fuld optjening af den statslige meraktivitetspulje, hvor den manglende udnyttelse af rammen udgjorde 54 mio. kr. Det er administrationens vurdering, at regionen i 2018 vil nå den udstukne ramme, herunder også den manglende optjening i 2017. Revisionen vil i forbindelse med den afsluttende revision følge op på den faktiske aktivitet og indtjening.
Beholdninger i pengeinstitutter og øvrige afstemninger for balancekonti
Det er generelt revisionens opfattelse, at der er etableret betryggende forretningsgange for afstemning af balancens konti, som sikrer løbende afstemning af balancens poster. Dette underbygges af revisionens stikprøver på udvalgte balanceposter.
Bogføring og bilagsbehandling
Der er generelt konstateret hensigtsmæssige forretningsgange omkring bogføringen og bilagsbehandlingen. Der er dog givet kommentarer til enkelte bilag omkring mangler i dokumentation eller fejl i kontering. Den manglende dokumentation har primært kunnet henføres til manglende angivelse af deltagere til givne arrangementer.
Revisionen har bl.a. taget udgangspunkt i regionens forretningsgangsbeskrivelse "Værd at vide før du bruger Region H.’s penge", der er gældende fra 1. januar 2018. Det er revisionens opfattelse, at beskrivelsen har forenklet kravene til dokumentation blandt andet omkring repræsentation og rejsebilag.
Revisionen har drøftet forholdet med administrationen, og det er administrationens opfattelse, at forenklingen af forretningsgangen ikke er at sidestille med en lempelse af reglerne. Det er fortsat rekvirenten, der har ansvaret for at sikre, at regionens midler anvendes hensigtsmæssigt og at fx formål og deltagere er angivet ved repræsentative arrangementer. Regionens controllerfunktion har fortsat fokus på at foretage stikprøver.
Registrering af materielle anlægsaktiver
Revisionen har ved revisionsbesøg hos Koncernregnskab foretaget gennemgang af forretningsgangen for registrering af materielle anlægsaktiver.
Der er, i overensstemmelse med gældende regnskabspraksis, generelt konstateret gode forretningsgange omkring registrering af nye anskaffelser i anlægskartotek. Der er tidligere konstateret manglende registrering af afgange, og dermed forekom registreringer af anlægsaktiver i anlægskartotek og regnskab, som ikke længere er i regionens besiddelse.
Der er af Koncernregnskab etableret systematisk opfølgning på anlægsaktivernes tilstedeværelse, hvilket vil sikre et opdateret anlægskartotek.
Projektstyring af eksternt finansierede projekter
Revisionen har konstateret forskel på enhedernes ledelsestilsyn og særligt budgetopfølgning af projekterne. Der er således enheder, som fører et hensigtsmæssigt tilsyn og kontrol, mens andre har fået kommentarer om mangler i budgetopfølgningen for nogle projekttyper. Forholdet er blevet drøftet mellem revisionen og administrationen, og der er enighed om at iværksætte en proces med fokus på forholdet. Revisionen følger op herpå ved efterfølgende revisionsbesøg.
Decentral indberetning af løn
Det vurderes, at forretningsgangen omkring decentral lønadministration generelt er hensigtsmæssig. Der er dog for enkelte enheder anført, at der mangler tilsyn med grundlaget for indberetninger i vagt-planlægningen, samt for andre, at dette tilsyn kan styrkes. Administrationen følger op på forholdet, således at regionens bestemmelser for tilsyn efterleves.
It-sikkerhed
Revisionen har foretaget forespørgsler hos it-ledelsen, medarbejdere med ansvar og opgaver inden for it samt systembrugere. Revisionen har udført revisionshandlinger i form af inspektioner, observationer og udførelse af kontroller, herunder gennemgang af modtagne dokumenter og materialer, efterprøvelse af interne it-kontroller og dokumentation herfor samt test af de interne it-kontrollers funktionalitet, hvor dette er relevant.
Det er revisionens opfattelse, at regionen i det væsentligste har implementeret hensigtsmæssige interne it-kontroller, der medvirker til at opretholde informationernes integritet og sikkerheden af data, som it-systemerne behandler i forhold til regnskabsføringen og regnskabsaflæggelsen. Endvidere er det revisionens opfattelse, at regionens overordnede styring af it-sikkerheden inden for størstedelen af de gennemgåede områder er tilfredsstillende, idet det følgende dog bemærkes.
Generelle it-kontroller understøttende Sundhedsplatformen
Overordnet set er Sundhedsplatformen godt beskyttet mod udefrakommende adgang og revisionens gennemgang har alene givet anledning til at anbefale en ekstra gennemgang af regelsættet i forhold til de interne adgange som er tildelt til Sundhedsplatformen.
I forbindelse med revisionens gennemgang af ændringsstyring for Sundhedsplatformen har revisionen bemærket, at procedurer og dokumentation ikke i alle henseender er tilstrækkeligt formaliseret.
Revisionen har gennemgået brugeradministration, adgangsrettigheder og ledelsestilsyn. Den overordnede vurdering af regionens kontroller for brugeradministration og ledelsestilsyn er, at disse kontroller i det væsentligste er tilstrækkelige til at sikre mod uautoriseret og utilsigtet rettighedstildeling. Revisionen anbefaler dog, at regionen retter fokus mod at formalisere procedurer for de lokale lederes periodiske review af brugers tildelte rettigheder såvel som at præcisere retningslinjerne for dokumentation af den lokale leders godkendelse af tildelte rettigheder i forbindelse med brugeroprettelsen.
Revisionen er bekendt med, at regionen løbende arbejder med tilvejebringelse af yderligere dokumentation for de implementerede og gennemførte kontroller.
Endnu ikke afsluttede områder ved afgivelse af nærværende revisionsberetning
Revisionen har ikke afsluttet ledelsens it-relaterede kontroller, herunder IT-organisation, IT-Politikker, IT-Risikovurdering og IT-Beredskabsplaner samt opfølgning på indsatsområder fra IT-Revision 2017 omkring udvalgte områder indenfor EU Persondataforordningen (GDPR).
Revisionen baserer vurderingen på eksterne revisorerklæringer med høj grad af sikkerhed for de dele af it-systemerne, hvor eksterne leverandører er ansvarlige i henhold til aftale med regionen. De eksterne revisorerklæringer for 2018 er endnu ikke modtaget.
Løn- og personaleområdet
Det er revisionens opfattelse, at regionens etablerede forretningsgange vedrørende lønadministration er betryggende. Revisionen har dog konstateret, at der på enkelte områder ikke i fuldt omfang sker gennemførsel af vedtagne interne kontroller, herunder at der ikke er et ledelsestilsyn, som sikrer dette. Revisionen har dog ikke fundet væsentlige fejl eller mangler i foretagne stikprøver.
Gennemgangen af de udbetalte vederlag mv. til politikere for perioden januar til oktober 2018 har vist, at udbetalingerne er foretaget i henhold til gældende regler og regionens bestemmelser i øvrigt.
Efter anmodning fra Revisionsudvalget har revisionen foretaget revision af udbetalt vederlag til samtlige medlemmer af regionsrådet for 2017. Ved denne gennemgang er der alene konstateret en enkelt uoverensstemmelse, som er påset rettet efterfølgende.
Revisionen anbefaler, at det sikres, at der til regionsrådsmedlemmer sker godtgørelse for kørsel i egen bil i overensstemmelse med de af ministeriet fastsatte principper. Det er revisionens opfattelse, at denne vejledning ikke fuldt ud efterleves. Administrationen vurderer i øjeblikket konsekvenserne heraf.
Øvrige forhold
Revisionen har taget regionens advokats vurdering af en konkret sag til efterretning. Sagen omhandler udbetaling af fratrædelsesgodtgørelse til en tidligere åremålsansat.
Kvalitetsfondsbyggerier
Kvalitetsfondsbyggerierne følges tæt i de politiske følgegrupper samt i styregrupperne. Revisionen har foretaget særskilt revision af de af regionen udarbejdede kvartalsrapporter for kvalitetsfondsbyggerierne og fremhæver i revisionsberetningen en række konstaterede forhold fra den seneste reviderede periode, der omfatter tredje kvartal 2018. Disse forhold rapporteres løbende i følgegrupperne for projekterne ligesom forretningsudvalg og regionsråd behandler kvartalsrapporterne for projekterne. Revisionens bemærkninger er i tråd med de løbende kvartalsrapporteringer og følges tæt.