Deloitte.
Gemeente Bussum Managementletter interim-controle 2012 1 8 december 2012
4
—I..-’
‘r.
Deloitte.
D&oitte Accountants B.V. Orlyplein 10 1043 DP Amsterdam Postbus 58110 1040 HC Amsterdam Nederland Tel: 088 288 2888 Fax: 088 288 9733 www.deioitte.nl
Aan het college van burgemeester en wethouders van de gemeente Bussum Postbus 6000 1400 HA BUSSUM
Datum
Behandeld door
Ons kenmerk
18 december2012
drs. G.W. Scheele RA/D.G. Visser
120622 R/MB/31 13413540
Onderwerp
Uitkomsten interim-controle 2012 Bijiage
Overzicht bevindingen, aanbevelingen en nog te verrichten werkzaamheden Geacht college, Wij hebben conform de opdracht van do gemeenteraad, in het kader van de controle van de jaarrekening 2012 de interim-controle uitgevoerd en afgerond. U treft in deze managementletter de belangrijkste bevindingen en aanbevelingen aan. De interim-controle is vooral gericht op onderwerpen die van belang zijn voor eon goede en betrouwbare jaarverslaggeving mede rekening houdend met de actuele ontwikkelingen voor gemeenten. Het gaat hierbij met name om bevindingen en actiepunten op het terrein van interne beheersing, rechtmatigheid en overige activiteiten die van belang zijn voor een kwalitatieve verbetering van do financiële bedrijfsvoering. Wij vertrouwen erop met de managementletter bij to dragen aan hot (verder) verbeteren van de interne beheersing van de diverse procossen binnen uw organisatie en het waarborgen van do kwaliteit van de jaarrekening 2012. Wi] vertrouwen erop u hiermee van dienst to zijn geweest.
Hoogachtend, Deloitte Accountants By.
Coil: MG Op alle opdrachten verricht door Deloitte zijn de ‘Algemene Voorwaarden Dienstverlening Deloitte Nederland, november 2010’ gedeponeerd bij de Kamer van Koophandel onder nummer 24362837 van toepassing. Deloitte Accountants By, is ingeschreven in het handelsregister van de Kamer van Koophandel te Rotterdam onder nummer 24362853.
Member of Deloitte Touche Tohmatsu Limited
Deloitte. lnhoudsopgave 1.
2.
3.
Pag.
Inleiding
2
1.1. Uw aandachtspunten en onze aanpak
2
1 .2. Indeling managementletter
3
Managementsamenvatting
4
2.1. Samenvatting
4
2.2. Belangrijkste aandachtspunten per proces 2012
6
Aandachtspunten 2012
9
3.1. Borging proces Inkomende subsidies noodzakelijk
9
3.2. Treasury
10
3.3. Stand van zaken grondexploitatie gemeente Bussum
10
3.3.1
Tussentijds inzicht in grondexploitaties
10
3.3.2 Gevolgen actualiteiten Besluit Begroting en Verantwoording (BBV) voor de gemeente Bussum
11
3.4. Verbijzonderde Interne Controle
12
4.
Single information, Single audit: nog geen resultaten bekend
14
5.
Automatisering
15
5.1. Wijzigen van stamdata
15
5.2. Generieke accounts
16
5.3. Betaalbestand
16
5.4. Rol van functioneel beheerder
17
5.5. Volledige accordering facturen
17
Bijlage Overzicht bevindingen, aanbevelingen en nog te verrichten werkzaamheden -
Deloitte. 1. Inleiding 11. Uw aandachtspunten en onze aanpak De raad heeft Delaitte de opdracht gegeven de jaarrekening 2012 van de gemoonte Bussum te controleren. Als onderdeel van deze opdracht hebbon wij recent de interim-controle uitgevoerd. Met het nieuwe regeerakkoord van het pas gevormde kabinet, gaat de gemeente Bussum een belangrijke periode tegemoet. Een belangrijk onderwerp is decentralisatie van taken vanuit de rijksoverheid. Het doel is am meer maatwerk te leveren, de betrokkenheid van burgers te vergroten en natuurlijk om kosten te bozuinigen. Naast het decentraliseren van taken wil de regering op lange termijn fusies tussen gemeenten bewerkstolligen am te komen tot 100.000+ gemeenten. Hierbij wil de regering ervoor zorgen dat taken beter op elkaar afgestemd wordon, am zo efficiency-voordelen te realiseren. Naast deze landelijke ontwikkelingen spelen oak belangrijke intorne onderwerpen zoals de bezuinigingsopgave die gevolgen hebben voor de bedrijfsvoering van de gemeente Bussum. De voorgenomon plannen en de interne onderwerpen hebben een weersiag op de toekomstige ontwikkeling van het beleid, de uitvoering en implementatie van het beleid via de bodrijfsprocessen van de gemeente en uiteindelijk oak de gemeentelijke financiëri. Immers, in veel gevallen gaat de decentralisatie gepaard met een bezuiniging op de financiering van de (voormalige) rijkstaken. Tevens verhoogt de aanhoudende ecanomische recessie het risica van de (resultaten van de) grandoxploitaties van uw gemeente.
,1 ‘Zorg dat de gemeente klaar is voor de toekomst!”
Wij adviseren u dan oak am met wat scenario’s do effecten van bet nieuwe regeerakkaord zo snel mogelijk inzichtelijk te maken. Door de effecten inzichtelijk te maken is de gemeento in staat am snel in te spelen op de ontwikkelingen en in staat am het effect op de begroting te bepalen. In de meerjarenbegroting 2012-2015 is al rekening gehouden met bezuinigingen, maar hot is nu duidelijk dat naar aanleiding van het regeerakkoord meer bezuinigingen noodzakelijk zijn. De bezuinigingsapgave is een onorme taak voor de komende jaren, die oak invlaed heeft op de interne pracesvoering, interne beheorsing en de wijze waarop aangekeken kan warden tegen het risicoprofiel van diverse activiteiten. Immers, de veranderingen kunnen leiden tot eon andere inrichting van processen, waarbij de kwalitoit van de administratieve arganisatie (AC) mogelijk onder druk komt te staan. Ongetwijfold neemt de gemeente Bussum de effecten van bet nieuwe regeerakkoord mee in de evaluatie van do inrichting van do AC. Onze risicogerichte benadering voor do controle (van do jaarrokoning) sluit good aan. Dit houdt in dat wij samon met u de risica’s inventariseron die kunnen leiden tot materiêle fouten in do jaarrekening. Daarbij houden wij niet alleen rokoning met do omvang in euro’s maar oak met kwalitatieve aspecton. Door doze benadering krijgen wij een goed beeld van uw gemeento en zijn wij in staat u binnon onzo rol als accountant to advisoron.
18 docomber 2012. 120622 R
2.
Deloitte. 1.2. Indeing managemenfletter Voor de start van de controle is in een zogenoemd afstemmingsoverleg de focus van de controle 2012 afgestemd. Hierbij is ook aandacht besteed aan het eventueel inschakelen van specifiek benodigde aanvullende expertise binnen het controleteam om zo de kwaliteit van de controle en de adviezen te optimaliseren. In 2012 is Deloitte RS (Risk Services) ingezet bij de gemeente Bussum. Risk Services is binnen Deloitte een afdeling die onder meer is gespecialiseerd in de uitvoering van IT-audits. RS is ingezet om specifiek onderzoek te doen naar de digitale autorisatie van facturen waar de gemeente in de loop van 2012 mee is gestart. De bevindingen en aanbevelingen van deze werkzaamheden maken onderdeel uit van de voorliggende managementletter. In deze mariagementletter gaan wij in op de status van de genoemde aandachtspunten en de overige onderwerpen en risico’s die zijn opgenomen in ons auditplan. In hoofdstuk 2 van deze managementletter geven wij een samenvatting van de belangrijkste bevindingen. Hoofdstuk 3 bevat aandachtspunten 2012 vanuit de interim-controle 2012. Het onderdeel SiSa is behandeld in hoofdstuk 4. Ten slotte behandelen wij in hoofdstuk 5 het onderdeel Automatisering.
18 december2012. 120622 R
3.
Deloitte. 2. Managementsamenvatting 2.1. Samenvatting Uw organisatie heeft in 2012 een aantal belangrijke stappen gezet om de kwaliteit van de bedrijfsvoering verder te verbeteren. Dit komt tot uitdrukking door de verdere automatisering van processen waaronder de digitale autorisatie van facturen. Daarnaast hebben procesbeschrijvingen (“Processioneel beter”) in 2012 verdere opvolging gekregen en zijn voor inkomende subsidies en SiSa verbetertrajecten in gang gezet om doze processen te herijken en te optimaliseren. Grondexploitatie is door hot blijvend verslechterde economische klimaat en do ontwikkelingen op het gebied van verslaggevingsregels van het BBV (Besluit Begroting en Verantwoording) een belangrijk aandachtspunt voor de jaarrekening 2012. Een positieve ontwikkeling is dat de gemeente tussentijds met voortgangsrapportages zicht heeft op de belangrijkste ontwikkelingen en risico’s. In de verbijzonderde interne controle zijn ook dit jaar verbeteringen gerealiseerd. Een belangrijk onderdeel zoals controle op Europese aanbestedingen is op een eerder moment opgepakt. Daarnaast is het proces Treasury dit jaar meegenomen bij de verbijzonderde interne controle.
iDe gem eente is actief bezig verbeteringen te realiseren!”
Tevens zijn ook stappen gemaakt bij het maken van aansluitingen tussen de financiële administratie en de verschillende subadministraties. Voor het merendeel van deze tussenrekeningen is de aansluiting periodiek gemaakt. Voor het onderdeel Parkeeropbrengsten is in 2012 het onderdeel Interne controle op de chipknipopbrengsten weer opgepakt. U monitort tussentijd actief de status van de aanbevelingen van onze managementletter en ons rapport van bevindingen bij de jaarrekening. Deze aanbevelingen worden periodiek ambtelijk geevalueerd en gerapporteerd aan het bestuur in de bestuursrapportages. Hiermee stuurt u actief op het verbeteren van de administratieve organisatie en de interne beheersing. Tabel 1 geeft een samenvattond beeld van de kwaliteit van do (financiële) bedrijfsvoering van do gemeente Bussum, onderverdeeld naar alle processen zoals die binnen do gemeente kunnen worden onderkend. Dit beeld heeft betrekking op de periode van januari tot en met augustus 2012. De interne rechtmatigheidscontroie van uw gemeente, aismede de interne controlewerkzaamheden inzake de processen over de laatste vier maanden van 2012 moeten vanzelfsprekend nog worden uitgevoerd. Indien daartoe aanleiding bestaat, stellen wij u op de hoogte van de bevindingen over hot laatste kwartaal in ons rapport van bevindingen bij do jaarrekening 2012, dat wij uitbrengen na de controle in het voorjaar van 2013. Ook is op eon aantal procosson nog een aantal aandachtspunten. Op basis van de tabol concluderen wij dat de interne beheersing van de gemeente Bussum dit jaar is verbeterd on dat nog stappon gemaakt kunnon worden. Over hot algemeen blijft de interne beheersing binnen do gemeente van een adequaat niveau.
18 december2012. 120622 R
4.
Deloitte. De belangrijkste aandachtsgebieden in de voorbereiding van de jaarrekeningcontrole zijn, evenals voorgaand jaar, SiSa, inkomende subsidies en grondexploitatie. Bij de interim-controle zijn door uw organisatie voor deze onderdelen belangrijke acties in gang gezet om dit voor aanvang jaarrekeningcontrole tijdig af to ronden.
TABEL 1: Kwaliteit bedrijfsvoering gemeente Bussum Financieel proces
Interne
beheersirig
2012
Rechtmatigheid
Prioriteit jaarrekeni
Interne heg it B
B
Debiteuren
A
A
A
Kosten
A
A
A
investeringen
B
B
B
Plaatselijke belastingen en
A
A
A
Bouwvergunningen
B
A
B
Verhuuropbrengsten
B
B
B
Burgerzaken
A
A
A
A
A
B
Personeel
A
B
A
Treasury
A
B
A
A
A
A
WMO
A
B
A
Subsidieverstrekking
A
A
A
SiSa
B
Automatisering
B
A
B
Gemeentelijke
park
pgsten______
Verstrekte uitkeringen
WWB
18 december2012. 120622 R
5.
I
Deloitte.
A
Interne beheersing toereikend
Laag: weinig aandacht nodig bij jaarafsluiting
B
Verbeterpunten voor de lB aanwezig
Gemiddeld: aandacht nodig bij jaarafsluiting op enkele punten
Belangnjke tekortkomingen in de lB
Hoog: veel aandacht nodig bij jaarafsluiting
12. Belangrijkste aandachtspunten per proces 2012 Met de volgende tabel beogen wij u in één overzicht te informeren over de belangrijkste bevindingen en aanboveHngen van do interim-controlo. In bijlage 1 en hoofdstuk 3 treft u een nadere toelichting op doze punten. Indien u eon proces niet in ondorstaande tabel tegenkomt, betekent hot dat or goon bevindingen zijn goconstateord (proces is groen in do samenvattendo tabel van de processon = tabel 1), of dat wel eon bovinding is geconstateerd, maar dat in het kader van deze bevindingen geen actie behoeft te wordon ondernomon vOár hot opstollen van uw jaarrokening. In dit Iaatste geval kan eon dorgelijko aanbeveling worden opgepakt in eon grooitrajoct in 2013. Dit type aanbevelingen vindt u dan wel terug in bijlago 1.
I 1. Rechtmatig held
In 2012 hebben wij not als in voorgaando jaron do verbijzondordo interno controle gotest. In hoofdstuk 4 is dit in tabelvorm woorgegoven. Onze overall conclusie is dat do verbijzonderde intorno controle in 2012 verder is verboterd on toereikend is voor zover relevant voor de controle van do jaarrokoning. De aandachtspunten voor 2012 zijn hioronder opgonomen. •
Bij do interne controle WMO zijn afwijkingen geconstatoerd voor onjuiste bookings- on betalingswijze. Do IC functionaris breidt zijn steekproef uit op dit onderdeel.
•
Do rochtmatighoidscontroles dienon voor hot laatste gedoolto van 2012 en do rostorende processen nog uitgovoord to worden.
•
18 december2012. 120622 R
Do gehantoordo chockliston zijn primair goricht op do controle van do rechtmatigheid. Wij adviseron om bij hot bepalon van de positie en scope van de VIC in do organisatie in overwoging te nemon do chocklisten uit to breiden met de relevante tootspunton vanuit do AO boschrijvingen. Do bolangrijkste beheorsingsmaatrogelen (do zogonaamde “koycontrols”) zijn dan hot uitgangspunt voor de uitvooring van de vorbijzonderde interne controlo.
6.
Deloitte. 2. Financiële administratie Bijlage 1
In 2012 zijn periodiek analyses uitgevoerd op de tussenrekeningen. De tussenrekeningen zijn voorzien van specificaties en onderbouwingen. Deze analyses zijn op diverse momenten verspreid over het jaar uitgevoerd. Achteraf is niet direct zichtbaar op welke momenten de tussenrekeningen zijn geanalyseerd. Om dit zichtbaar te maken adviseren wij een zichtbare aansluiting met de proefsaldibalans vast te leggen. Verbetenngen op de analyse van tussenrekeningen is mogelijk door zichtbaar te maken welke acties, vragen en openstaande punten nog afgewerkt moeten worden. Wij hebben met uw organisatie afspraken gemaakt over deze analyses van de saldi van de tussenrekeningen. Voor de meeste processen zijn de aansluitingen van de financiële administratie met de subadministraties (voor het belangrijkste gedeelte) gerealiseerd. In de komende periode worden de Iaatste onderdelen opgepakt. VOOr aanvang van de jaarrekeningcontrole zijn de aansluitingen op jaarniveau noodzakelijk.
3. Grondexploitatie §3 3
4. Treasury §3.2
Uw organisatie is actief bezig met de actualisatie van de grondexploitaties. Ten tijde van de interim-controle waren nog niet alle actualisaties gereed. Daarnaast zijn bij de huidige voortgangsrapportages nog niet alle aspecten meegenomen die van belang zijn voor een grondige actualisatie. Wij adviseren u om voorafgaand aan de jaarrekeningcontrole alle grondexploitaties te actualiseren, en actualisaties die onlangs hebben plaatsgevonden voor jaareinde beknopt te herijken aan de Iaatste ontwikkelingen en daarin alle van belang zijnde aspecten mee te nemen. Het is van belang om voldoende aandacht te besteden aan de belangrijke aandachtspunten en de gevolgen van de actuaifteftenvanBBVvoordegemeente Bu ssurn. In 2012 is het proces Treasury meegenomen bij de VIC (Verbijzonderde Interne Controle). Blj het aangaan van Kasgeldleningen is direct een offerte aangevraagd bij de BNG. Volgens het Treasurystatuut dienen minimaal twee offertes opgevraagd te worden. De leningen zijn daarom onrechtmatig aangegaan. Wij adviseren de transacties achteraf te laten autoriseren door het bevoegde orgaan en het Treasurystatuut te actualiseren op basis van_actuewet-enIgeving.
16 december 2012. 120622 R
7.
Deloitte. Financieelproces en
verwjzi!i
5. Verhuuropbrengsten Bijlage 1
De maximale verhuurcapaciteit van gronden en gobouwen is (nog) niet vastgesteld. Do nog bonodigde aansluitingon zijn hieronder opgenomen: Er is nog geen aansluiting gemaakt tussen do basisadministratie objecten, do subadministratie belastingon en de verhuuradministratie. Er is tevens nog goon aansluiting gemaakt tussen hot Excel-bestand verhuuradministratie en do financiëlo administratie. Hot is van belang dat doze aansluitingon vOOr do jaarrekeningcontrole gemaakt zijn on dat evontuele verschillen afdoende zijn vorklaard.
6. S1Sa §4
Voor do SISa-regelingen zijn nog geen interne controlewerkzaamheden uitgevoerd. In december wordt door ons eon workshop aangoboden, waarbij nadero afspraken wordon gomaakt over do uitvoering van do interne controle.
7. Inkomende subsidies §31
Borging van hot proces inkomende subsidies is noodzakelijk. Hot proces wordt opnieuw ingoricht om hier grip op to krijgen.
Bijlago 1 on hoofdstuk 3 van doze managementlotter bevat eon gedetailleerde follow-up van do eerdor gerapporteerde punton.
18 december2012. 120622 R
8.
Deloitte. 3. Aandachtspunten 2012 3.1. Borging proces inkomende subsidies noodzakelljk Vorig jaar rapporteerden wij over de tekortkomingen bij de monitoring van en het afleggen van verantwoording over de inkomende subsidies. In de praktijk blijkt dat de gemeente Bussum niet altijd in staat is grip te houden op het proces meerjarige subsidies. Dit is onder meer tot uiting gekomen bij de jaarrekeningcontrole van de SiSa-verantwoording van afgelopen jaar.
“Gemeente Bussum is actief bezig het proces van inkomende subsidies te verbeteren.”
.
Ook dit iaar constateerden wij dat dit proces nog met goed genoeg verloopt. Een voorbeeld hiervan is de subsidieverantwoording van het project “Opvoedingsondersteuning”. Deze kon niet tijdig ingediend worden, omdat bij de aanvraag van de subsidie nog niet was 5th gestaan bij de consequenties van deze relatief complexe subsidie en de inrichting van de projectorganisatie hiervoor. Voor dit project is uitstel aangevraagd bij de provincie. De subsidie moet als opbrengst verantwoord worden op het moment dat de “tegenprestatie” is geleverd. Zo gekit bijvoorbeeld bij een subsidie waarbij de bestedingen subsidiabel zijn, dat op basis van de werkelijke asten in 2012 de opbrengst navenant verantwoord moet worden. Jaarlijks, bij het opstellen van de jaarstukken, bepaalt u per subsidieregeling de werkelijke opbrengst over het afgelopen jaar. Dit houdt in dat u tussentijds, gedurende het jaar, geen zuiver inzicht heeft in de werkelijke subsidieopbrengst op dat moment. Do gemeente onderkent de problematiek van inkomende subsidies en is actief bezig om het proces van de inkomende subsidies te verbeteren. Het procos is al herschreven en de bookingsschema’s voor de verschillende subsidies zijn nagenoeg afgerond. Wij adviseren in de procesbeschrijving de volgende punten op te nemen: Periodiek de stand van subsidies to monitoren aan de hand van de subsidiabele bestedingen zodat tussentijds, waar nodig, bijgestuurd kan worden. Het opzetten en tussentijds monitoren van een subsidieregister om inzicht te verkrijgen in de opbrengsten en do bewaking van een juiste en tijdige veraniwoording. •
Bij het aanvragen van subsidies en ontvangst van beschikkingen specifieke voorwaarden en verantwoordingsvereisten te beoordelen.
De beoogde projectrosultaten zijn hierbij onder meer dat bij het afsluiten van de jaarrekening volledig inzicht moet zijn in do nog niet afgerekende inkomende subsidies en de borging van het SiSa-proces voor do jaarrekening 2013 te realiseren.
“Onvoldoende grip proces inkomende subsidies.”
Voor de jaarrekeningcontrole is het noodzakelijk om de volgende aanvullende werkzaamheden uit te voeren. •
Zichtbare toots naar do standen van do inkomende subsidies in do vorptichte verloopoverzichten in de jaarrekening op basis van de rechtmatige bestedingen en ontvangen voorschotton.
•
Zichtbare aansluiting SiSa-bijlago met de verloopoverzichton in de jaarrekening.
18 december2012. 120622 R
9.
Deloitte. •
Zichtbare afstemming van het subsidieregister van de provincie met de verantwoorde subsidies in de jaarrekening van de gemeente.
•
Analyse van de werkelijke subsidiebaten ten opzichte van de begroting 2012.
3.2. Treasury Ult onze controle is gebleken dat de gemeente kasgeldieningen afsluit bij de BNG zonder andere partijen te raadplegen. Dit is in strijd met het door u vastgestelde treasurystatuut. In het treasurystatuut is opgenomen dat de gemeente minimaal twee offertes moet opvragen, waarvan één bij de huisbankier BNG. Deze transacties zijn daarom in beginsel onrechtmatig. Cm deze onrechtmatigheid ongedaan te maken is het mogelijk deze afwijking achteraf te laten goedkeuren door het bevoegde orgaan. Met deze goedkeuring wordt de onrechtmatigheid hersteld. Wij adviseren het volgende: Achteraf de aangegane kasgeldleningen ter goedkeuring voor te leggen aan het college. Het treasurystatuut te actualiseren. Het huidige treasurystatuut is niet meer actueel. Wij adviseren bij het actualiseren van het statuut rekening te houden met de actuele wet- en regelgeving en het statuut in overeenstemming te brengen met de gewenste handelswijze van de gemeente. U heeft aangegeven dat de actualisatie wordt opgepakt als er voldoende duidelijkheid is over de gevolgen van de wet HOF en schatkistbankieren voor de gemeente Bussum.
3.3. Stand van zaken grondexploitatie gemeente Bussum 3.3.1. Tussentijds inzicht in grondexploitaties
“Actualiseer de grondexp/oita ties betrek hierbij de belangrijke aandachtspunten.” b
P
In 2012 zijn in het proces voor het actualiseren van de grondexploitatie verbeteringen gerealiseerd. Tussentijds is voor het (merendeel) van de grondexploitaties een voortgangsrapportage opgesteld. De grondexploitaties Landstraat-Noord, Veldweg en Scapino!Nieuwe Brink zijn na de uitvoering van onze tussentijdse controle aangeleverd. In de voortgangsrapportages is de stand van zaken van de grondexploitatie, de risico’s en knelpunten en een cijfermatige opstelling opgenomen. Hierbij geeft u tussentijds inzicht in het verloop
van de grondexploitatie. Door deze voortgangsrapportages heeft u eerder inzicht in belangrijke ontwikkelingen en aandachtspunten. Dit is een duidelijke stap voorwaarts ten opzichte van vorig jaar. In de (eerste) voortgangsrapportages zijn niet alle afgesproken onderdelen opgenomen. De volgende onderdelen maken (nog) geen deel uit van de voortgangsrapportages: 1. Aansluiting van boekwaarden met de financiële administratie. 2. Zichtbare afstemming lasten en opbrengsten met de financléle administratie per peildatum. 3. Prognose lasten en opbrengsten per jaareinde en prognose eindwaarde van project.
18 december2012. 120622R
10.
Deloitte. Voor bovenstaande onderdelen is afgesproken dat deze onderdeel uitmaken bij de voortgangsrapportages die ter voorbereiding van de jaarrekening worden opgesteld. In aanvul!ing hierop adviseren wij de volgende onderdelen ook onderdeel uit te laten maken van de voortgangsrapportages: 1. Onderbouwing gehanteerde parameters. 2. De verhaalbaarheid (dekking) van de aanwezige boekwaarden. 3. Concrete onderbouwing van de toekomstige opbrengsten. 4. Scenarloanalyses op basis van aanwezige risico’s (zoals bijvoorbeeld MOB-complex); 5. Financièle gevolgen vertragingen in grondexploitatie projecten. De aanhoudende verslechterde economische situatie heeft impact op alle gemeenten, zo ook de gemeente Bussum. Voor meerdere projecten is sprake van vertragingen en het risico op terugtrekken van ontwikkelaars. Bij de jaarrekeningcontrole dient op basis van actuele prognoses de eindprognoses van de grondexploitaties bepaald worden. Bij verliesprognoses dient op basis van de verslaggevingsregels verliesvoorzieningen te worden getroffen. Wij hebben met u afgesproken dat voor de jaarrekeningcontrole de actualisatie van de grondexploitaties is afgerond. Bij de actualisaties is het van belang om de genoemde aandachtspunten mee te nemen. Op onderdelen hebben wij concrete vragen over onduidelijke zaken gesteld.
33.2. Gevolgen actualiteiten Besluit Begroting en Verantwoording (BBV) voor de gemeente Bussum De verslaggevingsregels zijn met ingang van het verslagjaar 2012 veranderd. Dit Ieidt tot extra aandacht voor de gemeente, vooral op het terrein van onderbouwing van de waardering van de Niet In Exploitatie Genomen Gronden (NIEGG). In de in februari 2012 verschenen Notitie grondexploitatie (bijgesteld) heeft de commissie heel concreet aangegeven wanneer sprake is van een NIEGG: “Voor het activeren van kosten bij niet in exploltatie genomen gronden (NIEGG) moet een reëel en stellig voornemen bestaan dat deze in de nabije toekomst zal worden bebouwd. Deze verwachting moet zijn gebaseerd op een raadsbesluit, waarin inhoud wordt gegeven aan ambitie en planperiode.” Bij niet voldoen aan deze voorwaarde is het niet Ianger toegestaan de NIEGG op deze plaats in de jaarstukken te verantwoorden. Er is in de jaarrekening 2011 van de gemeente Bussum sprake van een relatief groot aantal NIEGG’s. Inherent hieraan is dat deze wijziging in verslaggevingsregels een behoorlijke impact kan hebben voor de gemeente Bussum. Bi] de interim-controle hebben wij gesproken met uw medewerker Adviseur Planning & Control afdeling Financiën. Wij hebben afgesproken dat de verwerkingswijze en de presentatie in de jaarstukken voorafgaand aan het opstellen van de jaarstukken met ons wordt afgestemd.
18 december2012. 120622 A
11.
Deloitte. 34. Verbijzonderde nterne Controe
Er zijn mogehjkheden om de IC-functie uit te breiden.”
Net als voorgaand jaar is in 2012 door Adviseur AC en lB verbijzonderde interne controle (hierna: VIC) uitgevoerd op de (financiële) processen. Met deze VIC stelt uw gemeente vast in welke mate zij wat betreft de financiële processen in control is. Onze interim-controle heeft zich dan ook in belangrijke mate gefocust op de werking van het proces van de VIC en de afwikkeling van de uitkomsten en bevindingen van de VIC. Door de ontwikkeling die de VIC de afgelopen jaren heeft doorgemaakt is dit een effectieve en efficiënte methode van controleren. Onderstaande tabel geeft de status van de VIC per november weer:
Status verbijzonderde interne controle per 7 november 2012 01. Grondexploitatie
............
02. Kosten en Investeringen (factuurcontrole)
... I ii•••m
03. Kosten en investeringen (aan bestedingen)
... iimm•im
04. Plaatselijke Belastingheffingen
..I II••••II
05. Bouwvergunn ingen
... I I•••I I
06. Verhuuropbrengsten
... I ••••i i
07. Burgerzaken
•••ii•••ii
08. Gemeentelijke parkeeropbrengsten
•III••ii
09. Personeel 10.
Treasury
1i2
..I I ...II...
11. Subsidieverstrekking
...I....
12. SISA
..II....
I
:
I
0123456789101112
Januari tot en met december 2012 • Afgedekt
• Nog niet afgedekt
• Afte dekken bij jaarrekeningcontrole
Deze tabel geeft in één oogopslag een indruk van de periode in 2012 die is afgedekt door de VIC. De VIC is uitgevoerd over de periode tot en met augustus. De periode vanaf augustus wordt door de VIC meegepakt in december en januari. Daarnaast zijn in de tabel processen opgenomen die nu nog niet in de VIC zijn opgenomen (grondexploitatie en SiSa). Samenvattend is van do processen die zijn opgenomen in het interne controleplan bet merendeel uitgevoerd. De vraag is of er terecht nog geen aandacht wordt besteed aan de Grex en SiSa, omdat dit relatief risicovolle onderdelen zijn.
18 december 2012. 120622 R
12.
Deloitte. Voorgaande betekent dat de Iaatste vier maanden van 2012 nog afgedekt moeten worden. Daarover maken wij nadere afspraken met uw organisatie. Over de uitkomsten informeren wij U in ons rapport bij de jaarrekening of als daar aanleiding toe bestaat eerder. Over de uitvoering van de interne controie zijn dit jaar wederom verbeteringen gerealiseerd. Dit komt tot uiting door het betrekken van het treasuryproces, een tussentijdse controle op Europese aanbestedingen en een consequent gebruik van het hanteren van checklisten bij uitgevoerde controles. De huidige opzet van de VIC is voora een zogenoemde gegevensgerichte controle op rechtmatighed achteraf (met deelwaarnemingen bepalen of de kosten en opbrengsten getrouw zijn verwerkt en rechtmatigheid zijn). Verbetering op dit punt is mogelijk door de gehanteerde checklisten te actualiseren en hierin ook relevante toetspunten vanuit de AO-beschrijvingen mee te nemen. De definitieve procesbeschrijvingen vanuit “Processioneel beter” kan als basis worden gehanteerd. De interne controle krijgt dan meer een risicogericht karakter: er wordt getoetst op basis van de risico’s en beheersingsmaatregelen zoals deze zijn beschreven. Deze wijze van controleren geeft een duidelijke meerwaarde ten opzichte van een gegevensgerichte controle. In de tabel is ook een aantaf processen opgenomen die (nog) geen onderdeel van de VIC uitmaken. Door uitvoering van een VIC op deze onderdelen versterkt u de kwaliteit van de interne bedrijfsvoering. Wij adviseren u voor de overige processen een onafhankelijke VIC ult te voeren.
18 december2012. 120622R
13.
Deloitte. 4. Single information, Single audit: nog geen resultaten bekend Op het moment van uitvoering van do interim-controle waren bij uw gemeente nog geen resultaten bekend van de interne controles op de SiSa-regelingen. Golet op de aard en omvang van deze werkzaamheden en risico’s op fouten in de SISa-bijiage is het van belang om de interne controle tijdig uit to voeren. Do ambtelijke organisatie heeft een uitgebreide evaluatie uitgevoerd over het proces van het afgelopen jaar. Op basis van deze evaluatie is in beeld gebracht wat do belangrijkste oorzaken en knelpunten van afgelopen jaar zijn. Do gemeente Bussum toont hierbij aan zich actief in to zetten om hot proces to verbeteren. Binnonkort wordt door Deloitte een workshop verzorgd. Na doze workshop worden afspraken met u gemaakt over de te verrichten interne controle werkzaamheden ten behoove van do jaarrekeningcontrole. De afspraken hebben betrekking op de planning van hot opstelproces, dossiervorming en de relatie van SiSa met de jaarrokoning. Daarnaast wordt in deze workshop ingegaan op do actualiteiten op het gebied van SiSa. Wij vertrouwen erop met do workshop bij to dragen aan de kwaliteit van de SiSa-bijiage inclusief hot ondorliggonde verantwoordingdossier en hot verkorten van hot tijdspad van verantwoording en accountantscontrole.
18 december2012. 120622R
14.
Deloitte. 5. Automatisering De gemeente Bussum verwerkt haar facturen met hot digitale factuurverwerkingsprogramma Decade. Deloitte Risk Services hooft in het kader van de jaarrekeningcontrole 2012 eon IT-audit verricht op de digitaal verwerkte facturen van de gemeente Bussum. Do IT-audit hooft zich gericht op de beheersmaatregelen die randvoorwaardelijk zijn aan een gegevensgerichto controle op do digitaal verwerkto facturen. Dit betekent concreet dat hot uitgevoerde onderzoek zich specifiek heeft gericht op hot onderdeel digitaal verwerkte facturen. Doze beheersmaatrogelen zijn: Workflow van hot digitale factuurverwerkingsproces •
Autorisatieboheer
•
Beheer van stamgegevens
•
Logische toegangsbeveiliging voor authenticatie (wachtwoorden).
Do audit vond plaats in oktober 2012. Do b000rdelingen zijn uitgovoord met behuip van interviews, documentatieroview, beoordeling van systeeminstellingen en observatie ter plaatse. Do geconstateerde bevindingen zijn in to delen in hot wijzigen van stamdata, genorieke accounts, betaalbestand, rol van functioneel beheerder en voiledige accordering facturen. In do volgende paragrafen zijn de bevindingon verder in detail uitgewerkt.
5.1. Wijzigen van stamdata Er is goon formeel proces aanwezig voor hot wijzigen van stamdata op de factuur. Wel wordt hiervoor eon vaste werkwijze gehanteerd. Het wijzigon van stamdata wordt uitgevoerd door do medewerkers van do creditourenadministratie. Een wijziging wordt op de papieren factuur aangegeven. Vervolgens moet do wijziging door do twoede modewerker van de crediteurenadministratie worden geaccordeerd door middol van oen handmatige handtekening. Er is echter goon maatrogel aanwozig die dit afdwingt. Van doze workwijze was al sprake bij do gemoente Bussum voor de invoering van digitale factuurverwerking. Tijdons eon steokproef hebbon wij vastgosteld dat hot ondertekenen niot consequent gebeurt. Voor eon deelwaarneming van twee doorgovoorde wijzigingen bleek dat één daarvan niet was ondertekend. Risico Midden Het aanpassen van creditourgegovons zonder ondorliggondo procedure en goodkeuring verhoogt hot risico dat crediteuren meerdere rogistraties in do verschillende administraties in Decade krijgen bij wijzigingen van naam en/of adresgegevens en bankrokeningnummer. Dit kan als gevoig hebben dat foutief gestuurde facturen dubbel worden betaald of overgomaakt op bet verkeerde rekoningnummer zonder dat Decade dit kan detecteren. -
Aanbeveling Eon procedure op to stellen voor hot aanmaken van crediteuren en wijzigen van crediteuren stamgegevens. Hiorbij is hot van belang dat wijzigingen door eon andere functionaris worden goedgekourd voordat deze kunnen worden doorgevoerd.
18 december2012. 120622R
15.
Deloitte. 5.2. Generieke accounts Binnen de workflow zijn twee generieke accounts: CA (gebruikt door de crediteurenadministratie) en BE (gebruikt door de betalingsfiatteurs). Doordat deze accounts gedeeld zijn is het niet mogelijk om de accounts terug te leiden naar één persoon. Uit de data-analyse is gebleken dat de accounts niet zijn gebruikt voor andere accorderingen, zoals die van de budgotbewaker, -beheerder of -houder te geven. Risico Laag Het risico van het gebruik van de generieke accounts is dat medewerkors die uit dienst zijn of van functie wijzigen nog steeds het wachtwoord weten als het wachtwoord van deze accounts niet periodiek wordt gewijzigd. Daardoor bestaat het risico dat personen die hier niet meer toe geautoriseerd zijn, nog steeds van dit account gebruik kunnen maken om een factuur in te voeren, to accorderen, of crediteuren te wijzigen. Daarnaast is hot gebruik van dit account niet naar één persoon herloidbaar. -
Aanbeveling De genoemde algemene gebruikersaccounts wanneer mogelijk te verwijderen of het account alleen voor noodsituaties te gebruiken en het wachtwoord periodiek te wijzigen. Wij adviseren om rechten
die toegewezen zijn aan deze twee accounts, too to wijzen aan persoonlijke accounts en de gedeelde accounts to verwijderen.
5.3. Betaalbestand Wanneer een factuur in eon botaalbatch in Decade wordt klaargezet, wordt dit in een betaalbestand gezet. Bij een review op de rechten van dit betaalbostand bleek dat, naast de geautoriseorde accounts en systeembehoorders, twoe andere medewerkers rechten hadden om dit betaalbestand aan to passen. Zij zijn hier uit hoofde van hun functie niet voor geautoriseord. Bij het uitvoeren van do betalingen wordon wel totaalcontroles godaan, maar bijvoorbeeld verschuivingen van bedragen van eon crediteur naar eon andere crediteur zouden niet wordon opgemerkt. Risico midden Het risico bestaat dat ongeautoriseerde aanpassingen aan hot betaalbestand plaatsvinden waardoor do betaling niet integer is. -
Aanbeveling Wij hebben bogrepen dat hot voor de betreffonde twee personen inmiddels niet meer mogelijk is om het betaalbestand to bewerken.
18 december2012. 120622R
16.
Deloitte. 5.4. Rol van functioneel beheercier De functioneel beheerder Financiën heeft de mogelijkheid om facturen te routeren naar andere medewerkers. Daarnaast kan hij ook rechten om to accorderen in het systoom toewijzon. Daardoor kan hij facturen zonder de juiste accordering betaalbaar aten stellen. Met behulp van onze data analyse hebben wij vastgesteld dat er geen accorderingon met de account van de functioneel beheerder zijn uitgevoerd. Risico Iaag Het risico bestaat dat door de functievermenging bij een persoon (on- of opzettelijk) foutieve handelingon worden verricht. -
Aanbeveling Hoewel eon inperking van de rechten van een functioneel beheerder in do praktijk lastig is, is hot wel van belang dat hot risico binnon do organisatie onderkend wordt. Wij adviseren om compenserende maatrogoien te treffen om te waarborgon dat het account van de functioneel boheerder op geen enkel moment onderdeol uitmaakt van het factuurverwerkingsproces. Eon componserende maatregel is het loggen van handelingen van het account op eon gescheiden server en deze logging periodiek beoordelen.
5.5. Volledige accordering facturen Wij hobben vastgesteld dat twee facturen betaalbaar gesteld zijn zonder volledige accordering. Van functioneel beheerder hebben wij begropen dat wanneer een factuur wordt teruggezet in de workflow, factuurregels die gewijzigd of toegevoegd worden, in Decade niet opniouw hooven to worden geaccordeerd door do budgetbewaker on/of -houder. Risico Iaag Het risico bestaat dat facturen betaald worden zondor dat de benodigdo personen daar akkoord voor hebben gegeven. -
Aanbeveling Wij hebben begrepen van de functioneel beheerder dat contact opgenomen wordt met de loverancior van Decade om dit probleom in het digitale factuurverwerkingssysteem op to lossen. Als tijdelijke oplossing krijgen de botalingsfiatteurs de taak de accordering op alle afzonderlijke factuurregels te controleren.
18 december 2012. 120622R
17.
=
M
Laag: weinig aandacht nodig bij de jaarafsluiting (gele vlakken)
Middel: aandacht nodig bij jaarafsluiting op enkele punten (oranje vlakken)
Hoog: veel aandacht noodzakelijk bij de jaarafsluiting (rode vlakken)
BjIage 1.
L
=
H
De prioriteitstelling moet als volgt worden gelezen:
n deze bijiage hebben wij de tijdens de nterim-controIe geconstateerde risico’s, onze aanbevelingen en de voorgestelde prioriteitstelling (vanuit accountantsoptiek) nader uitgewerkt.
Overzicht bevindingen, aanbevelingen en nog te verrichten werkzaamheden
Deloitte.
Bijlage 1
Bij de interim controle 2012 is deze aanbeveling nog niet opgevolgd.
Verbetenng is mogelijk door de gehanteerde checklisten te actualiseren en hierin ook relevante toetspunten vanuit de AO-beschrijvingen zoals de noodzakelijke functieschoidingen en autorisaties meetenemen
Adviespunt (2011) Bij de gehanteerde controles zijn checklisten gehanteerd om inzichtelijk te maken welke onderdelen bij de interne controle zijn getoetst.
aangeleverd.
Rechtmatigheid (2012) In 2012 bent u tijdig gestart met uitvoering van de werkzaamheden en heeft u voor aanvang van onze controle de benodigde rapportages over de uitgevoerde inteme controlewerkzaamheden
Deloitte
vullen op onderdelen waarin deze nog niet voorzien.
De checklisten voor de uitvoering van de interne controle te actualiseren en aan te
De rechtmatigheidscontroles van het vierde kwartaal van 2012 volgens planning uitte voeren. Voor de jaarrekeningcontrole 2012 de werkzaamheden af te ronden en daarbij onze aanbevelingen mee te nemen.
2.
De benodigde werkzaamheden voor het Sisa-proces worden voor aanvang van de jaarrekeningcontrole afgerond, waarbij rekening wordt gehouden met de aanbevehngen.
Bijlage 1
met efficiency en op basis van de risico inschatting is adviseren wij deze analyse uit te voeren op crediteurniveau.
stellen of deze Europees aanbesteed had moeten worden. Dit is een uitgebreide toets. In verband
De analyse is ingestoken door alle facturen boven de € 50.000 te selecteren en hiervan vast te
verbetering ten opzichte van 2011.
Rechtmatig held (2012) In 2012 is ertussentijds een analyse uitgevoerd voor de Europese aanbestedingen. Dit is een
Kosten die niet op de juiste grootboekrekening verantwoord worden.
Factuur die niet aansluit met onderliggende specificatie.
Uitbetaling van een te hoog bedrag.
geconstateerd:
Rechtmatigheid (2012) De IC-functionaris heeft bij de uitgevoerde interne controle op WMO de volgende afwijkingen
Deloitte
De analyse van het resterende gedeelte van 2012 uitte voeren crediteurenniveau.
De lC-functionaris heeft de uitvoering van de aanvullende waarnemingen inmiddels ingepland.
De oorzaak van de afwijkingen te onderzoeken en op basis hiervan de fouten te evalueren en de aanvullende waarnemingen in te plannen.
Voor aanvang jaarrekeningcontrole 2012 gereed.
Voor de jaarrekeningcontrole van 2012 de analyse en aanvullende waarnemingen afronden.
3.
2012 afgerond.
aanvang van de jaarrekeningcontrole
De analyse van de resterende periode van 2012 wordt voor
afgerond.
De analyse en aanvullende controle rechtmatigheid wordt voor aanvang van de jaarrekeningcontrole
het in control zijn’ van de gemeente verder uit te bouwen. Wij adviseren de definitieve procesbeschrijvingen als basis te hanteren voor de uitvoering van de VIC.
Op basis van de risicoanalyse is in 2010 gestart met het herschrijven van de processen. Tijdens de interim-controle van 2012 hebben wij vastgesteld
Bijlage 1
dat het project Processioneel beter nog in uitvoering is. Er zijn nog geen procesbeschrijvingen die definitief zijn geworden en verschillende processen worden pas in 2012 of 2013 beschreven.
Met het beschrijven van deze processen verkrijgt u inzicht in de belangrijkste risico’s waarop in de VIC op kan worden ingespeeld. Het is tevens een goed hulpmiddel om ook doelmatigheid en doeltreffendheid in uw beheersingskader te betrekken, en daardoor
SiSa.
Kosten en investeringen (factuu rcontrole)
Grondexploitatie
Voor de overige processen een onafhankelijke VIC uit te voeren. De overige processen die niet meegenomen bij de VIC zijn:
Procesbeschrijvingen (2010) In 2010 is het project Processioneel beter opgezet, met als doel de administratieve organisatie te verbeteren en te beschrijven. Het verbeteren van de processen is gericht op efficiënter en effectiever werken.
Rechtmatigheid (2012) Een aantal processen, genoemd in het overzicht in de managementletter (paragraaf 3.4) maakt nog geen onderdeel uit van de VIC. Door uitvoering van een VIC op deze onderdelen versterkt u de kwaliteit van de interne bedrijfsvoering.
Deloitte
Groeitraject 2013.
Groeitraject 2013.
4.
In 2013 wordt bekeken hoe deze procesbeschrijvingen mede als basis kunnen worden gehanteerd voor de uitvoering van de Vic.
kan worden opgepakt.
In 2013 wordt bekeken hoe deze aanbeveling
Bijage 1
Tussenrekeningen zijn fraudegevoelig en kunnen bovendien doorwerken op de betrouwbaarheid van de informatievoorziening indien deze niet tijdig worden geanalyseerd en opgeschoond.
Daarnaast ontbreekt een totaaloverzicht van geanalyseerde tussenrekeningen.
Voor ons is niet vast te stellen of alle tussenrekeningen zichtbaar geanalyseerd zijn en voorzien van onderbouwende documentatie.
tussenrekeningen is de analyse dit jaar wel uitgevoerd.
In 2010 merkten wij op dat een groot aantal tussenrekeningen niet zichtbaar waren geanalyseerd. Voor een groot deel van de
Tussenrekeningen (2010)
Deloitte
Het advies om de analyse zichtbaar uit te voeren komt overeen met de bevinding van de IC-functionaris, dat bevindingen en afwerkingen hiervan niet zichtbaar vastgelegd worden.
middels tekstuele toelichting. Naar aanleiding van de interim-controle hebben we geconstateerd dat bij één subsidie de mutaties tussentijds niet juist verwerkt zijn.
Mutaties en analyses diepgaan uit te voeren en zichtbaar vast te leggen
De analyses zichtbaar in functiescheiding te beoordelen en deze analyses te voorzien van parafen, checktekens en benodigde acties.
Penodiek op vaste momenten de tussenrekeningen te analyseren op basis van de saldibalans.
Volgende aanbevelingen: Voor de jaarrekening 2012 dienen alle tussenrekeningen zichtbaar te zijn geanalyseerd en gespecificeerd met inachtneming van onze adviespunten.
5.
De tussenrekeningen worden zichtbaar geanalyseerd en gespecificeerd voor aanvang van de jaarrekeningcontrole 2012.
Bijlage 1
salarisson.
belastingen;
bouwvergunningen;
In 2012 zijn de aansluitingen voor de volgendo processen gerealiseerd:
huuropbrengsten (wordt apart behandeld).
burgorzaken;
Aansluiting met subadministraties (2012) Tijdens de interim-controle van 2012 hebben we vastgesteld dat do gemeonto eon flinke verbetersiag heeft gemaakt voor het maken van periodieke aansuitingen tussen de tinanciële administratie en subadministraties voor do versehillende processen. In 2012 zijn nog twee processen waarvoor de periodieke aansluitingen nog niet gerealiseerd zijn:
Deloitte
Wij adviseren u doze aansluiting op meerdere momenten in het jaar to roaliseren. Hiordoor bent u in staat om tijdig verschillen uit to zoeken on to verkiaren. Daarnaast vermindert dit do werkdruk bij hot opstellen van do jaarrekening en komt hot do tussentijdse managomontinformatlo ten goode.
do financiële administratie geen boekingen zijn opgenomen die buitenom do regullere procedures (via do subadministratie) worden ingoboekt. Hot maken van een aansluiting met do subadministraties is daarom eon van do waarborgen dat de gemeente ale baten c.q. lasten juist en volledig heeft opgenomen in do jaarrekening.
Hot is van belang dat aansluitingen tussen subadministraties en financiële administraties worden vastgesteld zodat in VóOr aanvang van do jaarrokeningcontrole zijn de aansluitingon op jaarniveau voor doze processen noodzakelijk.
afgerond.
6.
De aansluitingon op jaarniveau worden voor aanvang van do jaarrekoningcontrole
Deze actuele prognoses zijn van belang voor de waardering van de gronden in exploitatie en de desbetreffende voorzieningen per jaareinde.
Daarin zijn nog niet alle aspecten meegenomen die bij een complete actualisatie van belang zijn. De actuele waardering van de gronden in exploitatie voor de jaarrekening 2012 en de
Bijlage 1
toereikendheid van de daarvoor gevormde voorzieningen zijn hierdoor nu nog moeilijk vast te stellen.
Intern gecontroleerde, geactualiseerde prognoses op te steflen voor de verschillende grondexploitatieprojecten.
Voor het proces van burgerzaken hebben wij vastgesteld dat een aansluiting is gemaakt tussen de memoriaalboekingsoverzichten en de opboekingen in de FA. Voor dit proces adviseren wij zoals afgesproken met u, om de aansluiting te maken tussen de kasuitdraai en de opboeking in de FA.
Uw organisatie heeft voor een groot aantal complexen voortgangsrapportages opgesteld.
Actuahsatie prognoses (2008)
E1!I
Deloitte
Voor aanvang van de jaarrekeningcontrole, uiterlijk januari 2013, de prognoses te actualiseren
7.
jaarrekeningcontrole 2012 geactualiseerd.
De prognoses grondexploitatie worden in januari 2013 t.b.v. de
Bijlage 1
De IC-functionaris heeft voor dit punt niet de juiste conclusies getrokken.
Treasurystatuut. In het treasurystatuut is vermeld dat minimaal twee offertes opgevraagd dienen te worden.
Uit onze controle is gebleken dat voor de kasgeldieningen direct een offerte aangevraagd wordt bij de BNG. Dit is in strijd met het
Opvragen van minimaal twee offertes bij aangaan van kasgeldieningen
wat grote gevolgen kan hebben voor de financiële positie van de gemeente. Het is daarom van belang om jaarlijks actuele prognoses per project op te stellen. Voor 2012 zijn inmiddels verbeteracties in gang gezet (zie ook paragraaf 3.3).
invloed op de winstgevendheid van grondexploitaties van gemeenten in Nederland. Het risico is groot dat verliezen in grondexploitaties niet of te aat worden opgemerkt,
In de huidige economische teruggang staat de huizenmarkt sterk onder druk. Dit heeft grote
Deloitte
Tevens adviseren wij om het treasurystatuut te actualiseren. U heeft aangegeven dat dit op de planning staat voor 2013.
De aangegane kasgeldleningen ter goedkeuring achteraf voor te leggen aan de gemeenteraad. Het is hierbij mogelijk om een generiek besluit te nemen om in voorkomende gevallen af te wijkeri van het treasurystatuut, voor zover naleving van externe wet- en regelgeving daar niet door in gevaar komt.
De aangegane kasgeldieningen ter goedkeuring voorleggen aan het college van B&W voor aanvang van jaarrekeningcontrole 2012. Het college kan een generiek besluit nemen om in vooraf gedefinieerde gevallen af te wijken van het statuut.
8.
Voor aanvang van de jaarrekeningcontrole wordt een generiek besluit aan het college voorgelegd.
(2010)
Bij de interim-controle hebben we bij een
VIC
Bijlage 1
ingesteld.
aanbestedingen is geen afzonderlijk onderzoek -_______________________________________________
Europese aanbestedingen. Van de niet-Europese
zoomt in verband met het normenkader in op de
van aanbesteding is gehanteerd. De huidige
aanbesteding vastgesteld dat een proces-verbaal
C.
t
________________________________________________________
9.
worden opgepakt.
aanbeveling kan
bekeken hoe deze
specifieke aanbesteding.
van een afwijking van de procedure voor deze
rechtmatigheid; daarom
op de controle van de
een behoorlijke impact
Deze aanbeveling heeft
zal in 2013 worden
Groeitraject 2013.
ondertekend.
overigens ook vastgesteld dat er geen sprake was
bedrijfsvoering.
niet-Europese aanbestedingen in de VIC te
Volgend jaar controle op naleving van
aanbesteding was opgesteld. Hierbij was
de aanbesteding betrekken ten behoeve van de
bij
memoranda door beide functionarissen
door afdelingshoofd Financien (akkoord).
Vanaf 2013 worden de betreffende
Groeltraject 2013.
door de medewerker Financiën (aangaan) en
Het memorandum te laten ondertekenen
van kunstgrasvelden geen proces-verbaal van
In 2010 constateerden wij dat
Proces verbaal van aanbesteding
voor akkoord door afdelingshoofd Financiën.
huidige situatie wordt achteraf een paraaf gezet
de functiescheiding in het proces zichtbaar. In de
Door het memorandum te Iaten ondertekenen is
door de medewerker Financiën.
aangegaan. Hiervan wordt een memo opgesteld
De kasgeldieningen worden vaak telefonisch
Functiescheiding bij aangaan van kasgeldieningen
Deloitte
Bijlage 1
Het risico bestaat dat onvoldoende functiescheiding aanwezig is bij de autorisatie van het budget en de opdrachtverstrekking.
aanzien van meerwerk.
Autorisatie meerwerk (2010) In 2010 constateerden wij dat niet bij alle projecten voorafgaand aan de autorisatie van de factuur sprake was van een zichtbaar akkoord ten
Bij de interim-controle zijn acht van de vijfentwintig gecontroleerde facturen niet in het contractenregister opgenomen. Voor 2012 is dit punt nog in ontwikkeling.
contracten op te nemen in het contractenregister.
Inkopen goederen en diensten (2012) In 201 1 hebben wij geadviseerd om alle
Deloitte
Meerwerk op projecten vroeg in het proces (voorafgaand aan ontvangst van de factuur) te laten autoriseren door de bevoegde functionaris.
De contracten volledig te registreren en tussentijds de voortgang op totaalniveau te monitoren.
Groeitraject 2013.
Groeitraject 2013.
10.
worden gegeven.
In 2013 wordt bekeken hoe aan deze aanbeveling inhoud kan
worden gegeven.
In 2013 wordt bekeken hoe aan deze aanbeveling inhoud kan
Bijlage 1
uitdraai gemaakt van de ingevoerde tarieven.
van legesbedragen in Squit XC die geautoriseerd is door twee medewerkers van V&H. Er is geen
Controle invoer tarieven in Squit XO De functiescheiding tussen invoer van tarieven in Squit XC en controle is een verkiaring van invoer
De aanbeveling om op de checklist van het dossier aan te geven dat de hoogte van de bouwkosten is getoetst, is begin 2011 gerealiseerd door de afspraak om de bouwkosten van bouwwerken > € 100.000 zichtbaar aan te geven.
gebleken. Hierdoor is het niet inzichtelijk of de hoogte van de bouwkosten getoetst is.
In 2010 constateerden wij dat geen zichtbare toetsing van de hoogte van de bouwkosten is
Toetsirig bouwleges (2010)
Deloitte
De aansluiting tussen invoer in Squit XO en de legesbedragen zichtbaar te maken door de ingevoerde tarieven in Squit XO ult te draaien en bij do verkiaring toe te voegen.
uitgevoerd wordt op de hoogte van de bouwkosten.
Bij de interim-controle 2012 is vastgesteld dat er nog geen zichtbare controle
dossier op te nemen, wordt onderschreven.
De interne aanbeveling om de onderliggende bescheiden van de wijze van toetsing in het
Tijdens do tussenti;dse controle is gebleken dat hierin al veel stappen zijn gemaakt.
Groeitraject 2013.
Groeitraject 2013.
11.
gecontroleerd ingevoerd en de ingevoerde tarieven worden daarbij zichtbaar vastgeegd.
De legesbedragen 2013 worden zichtbaar
€ 100.000 de bouwkosten zichtbaar getoetst.
Vanaf najaar 2012 worden van alle vergunningen voor bouwwerken>
Bijlage 1
interim-controle 2012 dat dit niet consequent gebeurd.
mutaties en controle hierop. Bij de controle in 201 1 constateerde we dat de functiescheiding zichtbaar was door parafen. Echter blijkt ult de
Functiescheiding In 201 1 is een verbetering geconstateerd ten aanzien van do tunctiescheiding tussen invoer van zichtbaar is, kunnen wij niet vaststellen of de ingevoerde mutaties op juistheid gecontroleerd zijn.
De functiescheiding tussen de invoer van mutaties en controe zichtbaar te maken middels parafen. Dit is een belangrijke controle in het proces, indien dit niet
Verder adviseren wij u om do selectie te verdelen over de vaste (in- en uitdiensttredingen) en variabele mutaties (declaraties)
vanuit de financléle administratie. Bijzonderheden vallen dan ook sneller op.
Tevens is gebleken dat voornamelijk variabele mutaties geselecteerd zijn voor de controle.
mutatieversiagen niet meer worden uitgeprint.
De selectie te maken vanuit de mutatieverslagen van Centric. Gezien het feft dat dit de bronregistratie is van de mutaties. Hierdoor zijn de mutaties en soorten mutaties inzichtelijker dan bij een selectie
Selectie personeelskosten De IC-functionaris heeft de selectie voor de personeelsiasten gemaakt vanuit de financiele administratie. Dit vanwege het feit dat de
Deloitte
Groeitraject 2013.
Meenemen bij de rechtmatigheidscontrole voor resterende periode van het jaar.
aanbeveling.
12.
In 2013 wordt bekeken hoe invulling wordt gegeven aan deze
to controleren mutaties voor do resterende periode van 2012.
De controlelijsten personeel worden geactualiseerd en de wijze van selectie wordt overgenomen t.b.v. do
Bijlage 1
voorloopforrnulior debiteuren door een andere functionaris dan do opsteller. Doze controle dekt de functievermengingen in hot systeem af.
Ter afwikkeling had u aangegeven controle achteraf uit te voeren. Hieraan wordt inhoud gegeven middels controle en parafering op hot
betaalvoorstel bij de afdeling belastingen afwerkt.
is het mogelijk dat een functionaris het proces van aanvraag tot hot aanleveren van het
In 2010 constateerden wij dat, ten aanzien van het proces bouwvergunningen, de bevoegdheden in de nieuwe applicatie Squit XO de noodzakelijke functiescheidingen doorbreken. In deze applicatie
Squit XO (2010)
Deloitte
Na te gaan of de functiescheidingen direct in het systeem te realiseren zijn. Groeitraject 2013.
13.
Voor ons is uitgangspunt dat we, met de aanpassingen van 2012 (w.o. een onlangs afgesproken Ic op verwerkte facturen) voldoen aan de vereisten voor Ic en functiescheiding.
Bijlage 1
Tijdens de interim-controle 2012 hebben wij geconstateerd dat hoewel het beveiligingsplan is geformaliseerd, de betreffende autorisatiematrix nog niet is geupdatet.
beveiligingsplan zou uw gemeente opvolging geven aan dit punt van aandacht.
Autorisatiematrix (2010) In 2010 constateerden wij dat geen sprake was van een vastgestelde autorisatiematrix en een onafhankelijk toezicht van de juiste bevoegdheden in de systemen. Hierdoor bestaat het risico dat functievermenging binnen de processen plaatsvindt. Met het formaliseren van het
risicoanalyse opgesteld.
Risicoanalyse (2011) Het beveiligingsplan is in 2011 geformaliseerd en geImplementeerd. Er is voor 2012 geen
:
Deloitte
Een actuele en toereikende autonsatiematrix op te stellen en hier een periodieke zichtbare onafhankelijke controle op ult te voeren.
De risicoanalyse uit te voeren en aan de hand hiervan concrete verbetertrajecten op gang te zetten.
Groeltraject 2013.
Groeitraject 2013.
14.
In 2013 wordt inhoud gegeven aan een autorisatiematrix.
De risicoanalyse die wordt uitgevoerd betreft een continue proces waarbij belangrijke risico’s worden geanalyseerd en gereduceerd.
Bijlage 1
Leegstandscontrole (2007) Er worden geen Ieegstandscontroles uitgevoerd op de Ieegstaande panden dan wel de niet-verhuurde gronden door een onafhankelijke medewerker. Hierdoor bestaat het risico dat de huuropbrengsten niet volledig worden verantwoord doordat panden en/of gronden als niet verhuurd staan aangegeven in de verhuuradministratie terwijl deze wel worden verhuurd.
Het risico is dat de gemeentelijke panden en gronden niet volledig in de huuradministratie zijn opgenomen, waardoor huuropbrengsten mogelijk niet in rekening worden gebracht. Tevens is er geen aansluiting tussen de financiële administratie en de verhuuradministratie.
subadministratie belastingen.
Maximale capaciteit (2007) Wij hebben geconstateerci dat de maximale capaciteit van de gemeentelijke panden en gronden niet is vastgesteld. Er is geen aansluiting gemaakt tussen de verhuuradministratie, de gemeentelijke basisadministratie en de
Deloitte
Periodiek Ieegstandscontroles uit te laten voeren door een onafhanke(ijke medewerker om vast te stellen of de panden en/of gronden daadwerkelijk niet verhuurd zijn.
Tevens adviseren wij u om periodiek aansluiting te maken tussen de verhuuradministratie en de financiële administratie. Wij adviseren deze aansluiting nog voor de jaarrekening 2012 te maken.
vast te stellen en de potentiële maximale financiële impact van het hiernaast beschreven risico in kaart te brengen.
De aansluiting tussen de verhuuradministratie, de basisadministratie objecten en de subadministratie belastingen
Groeitraject 2013.
te voeren.
aansluiting tussen verhuuradministratie en financiële administratie uit
Voor de jaarrekening 2012 is het noodzakehjk de
groeitraject 2013.
Voor wat betreft de aansluiting tussen de verhuuradministratie, de basisadministratie objecten en de subadministratie belastingen adviseren wij dit op te pakken in een
15.
In 2013 wordt verder gewerkt aan een uitvoeringsprogramma, waarin invulling wordt gegeven aan periodieke aansluiting met de beheerstaken.
De nota van uitgangspunten voor het accommodatiebeleid is in 2012 vastgesteld.
De aansluiting tussen de verhuuradministratie en de financiële administratie wordt voor aanvang van de jaarrekeningcontrole 2012 uitgevoerd.
financiële administratie kan worden bereikt.
In 2013 wordt bekeken hoe periodiek aansluiting tussen de diverse subadministraties en de
Do LC-werkzaamheden zo spoedig mogelljk na de workshop te pakken.
Behoudens het onderdeel sociale zaken heeft u nog goon IC-werkzaamheden uitgevoerd
Bijlage 1
Alleen met do factuur is niet vast te stellen dat betaald is aan de rechthebbende.
Wij hebben geconstateerd dat niet altijd de juiste conclusie getrokken wordt door de IC-functionaris. In de checklist is er een toetspunt opgenomen betaling aan rechthebbenden. Deze is afgewerkt met akkoord gezien het feit dat een factuur aanwezig is.
Vast te stellen dat do betaling op hot juiste bankrokeningnummer plaatsvindt.
storing in Parkfolio is opgelost.
geconstateerd dat de IC op de chipknipopbrengsten nog niet is uitgevoerd.
betreffende do naleving van de voorwaarden die zijn opgenomen in de rogolgeving van do verschillondo SiSa-rogelingen.
In 2012 is de IC met betrekking tot do chipknipopbrengsten weer opgepakt. Do
Interne controle chipknipopbrengsten (2011) Bij de intenm-controle 201 1 hebben wij
Deloitte
Graag meenemen bij de rochtmatigheidscontrolo voor resterende poriode van hot jaar.
af te ronden.
De IC-werkzaamheden voor aanvang van jaarrekeningcontrole 2012
De IC uitvoeren om resterende periode van het jaar at to dekken.
16.
Deze aanbevehng wordt meegenomen bij de controle op de rechtmatigheid over 2013.
accountant.
Do benodigde werkzaamhoden voor het Sisa-proces worden voor aanvang van do jaarrekeningcontrole goheel afgerond. Begin februari 2013 vindt een voorcontrole plaats door en i.o.m. do
Do IC op dit onderdeel wordt ook voor de resterende periode van 2012 uitgevoerd.