
Electrolux Control System Program Office, en avdelning inom
internrevisionsfunktionen, har utvecklat metodiken och den årliga
tidplanen för att upprätthålla Electrolux Control System. För att
säkerställa att dessa aktiviteter utförs i tid har även specifika ECS-
relaterade roller i linjeorganisationen definierats, se tabellen ovan
över Electrolux Control System – Roller.
Under de senaste åren har tusentals personer med tilldelade
ECS-roller utbildats världen över. Målsättningen har varit att
utbilda i risktänkande och internkontrolltänkande samt att tillhan-
dahålla verktyg och tekniker för effektivt verkställande av tilldelade
arbetsuppgifter. Utbildningen har bestått av en rad regionala kurs-
tillfällen och av datorbaserad utbildning samt Internet-möten.
Riskbedömning
I riskbedömningen ingår att identifiera ris-
ker som kan uppstå om de grundläggande
kraven på den finansiella rapporteringen (fullständighet, riktighet,
värdering och rapportering) i koncernen inte uppfylls. Riskbedöm-
ningen omfattar även risk för förlust eller förskingring av tillgångar.
I början av varje kalenderår utför Electrolux Control System Pro-
gram Office en global riskbedömning för att bestämma de enheter,
datacenter och processer som ska ingå i ECS-aktiviteterna. Inom
koncernen har ett antal olika processer som genererar transaktioner
till betydande konton i den finansiella rapporteringen identifierats. För
varje process identifieras och dokumenteras nyckelrisker. Se nedan
exempel på nyckelrisker inom processer som genererar transak-
tioner till det betydande kontot kundfordringar.
Alla stora enheter arbetar med ECS. De större enheterna täcker
cirka 75 procent av koncernens totala externa omsättning och
externa tillgångar.
ECS har även införts i nästan alla mindre enheter i koncernen. För
dessa enheter ingår endast de fyra stora processerna, det vill säga
bokslutsprocessen, försäljningsprocessen, lagerhanteringsproces-
sen och inköpsprocessen liksom de fördefinierade riskerna inom
dem. Omfattningen av ECS är även begränsad för dessa mindre
enheter i och med att formell testning, i enlighet med vad som
beskrivs nedan, inte är obligatorisk.
Kontrollaktiviteter
Kontrollaktiviteter
Kontrollaktiviteter begränsar identifierade
risker och säkerställer korrekt och tillförlitlig
finansiell rapportering såväl som processeffektivitet.
Kontrollaktiviteterna inkluderar såväl övergripande som detalje-
rade kontroller och syftar till att förebygga, upptäcka och korri-
gera fel och avvikelser. I Electrolux Control System implementeras,
dokumenteras och testas följande kontroller:
Electrolux Control System – Roller och ansvar (för större rapporteringsenheter)
Roll
Intern kontrollkoordi-
nator för sektor/
koncernstab
Intern kontrollkoordi-
nator för rapporterande
enhet Processägare Kontrollutförare Testare
Vanligtvis vem Senior person inom finans-
organisationen inom sek-
torn eller koncernstaben.
Controller eller CFO för en
regional/lokal enhet.
Person med övergripande
processansvar t.ex. lager-
chef, inköpschef, försälj-
ningschef.
Person som utför de
dagliga aktiviteterna
i processen, t.ex. lager-
personal, personal för
leverantörsreskontra,
kundreskontra.
Person med process-
kunnande, men som inte
utför de dagliga aktivite-
terna i processen, för att
säkerställa oberoende.
Huvudsakligt ansvar * Följa upp och rapportera
effektivitet i kontroller.
* Identifiera kunniga resurser
för att säkerställa fortlevnad.
* Planera, koordinera och
följa upp att dokumenta-
tion, tester och förbätt-
ringar av kontroller utförs
i tid.
* Stödja processägare,
kontrollutförare och
testare.
* Säkerställa att kontroller
implementeras inom
processen .
* Verkställa förbättrings-
åtgärder när kontroller
har testats och bedömts
in effektiva.
* Dokumentera kontroll-
beskrivningar.
* Utföra kontrollaktiviteter.
* Dokumentera utförda
kontroller.
* Utföra tester av kontroll-
aktiviteter.
* Dokumentera och
rapportera testresultat.
Process Bedömd risk Kontrollaktivitet Typ av kontroll
Internkontroll
och risk-
hantering
Risk för felaktig och
icke-jämförbar finan-
siell rapportering.
Periodiska kontroller för att säker-
ställa att redovisningsmanualen
uppdateras, kommuniceras och
efterlevs.
Företagsövergri-
pande kontroll
Boksluts-
process
Risk för felaktig
finansiell rapporte-
ring.
Avstämning mellan huvudbok
och kundreskontra utförs,
dokumenteras och godkänns.
Manuell kontroll
IT-process Risk för icke-god-
kända/felaktiga för-
ändringar i IT-miljön.
Alla förändringar i IT-miljön
sanktioneras, testas, verifieras
och slutgodkänns.
Generell
IT-kontroll
Försäljnings-
process
Risk för att inte
erhålla betalning
från kunder i tid.
Kundbetalningar övervakas och
ute stående betalningar följs
upp.
Manuell kontroll
Försäljnings-
process
Risk för att ådra sig
osäkra fordringar.
Applikationen blockerar säljorder/
leveranser automatiskt när
kreditgränsen överskrids.
Applikations-
kontroll
Internkontroll och riskhantering — Bedömda risker
Försäljningsprocess — Bedömda risker
IT-process — Bedömda risker
Bokslutsprocess — Bedömda risker
Kontrollaktiviteter — Exempel kundfordringarRiskbedömning — Exempel kundfordringar
Betydande
konto: Kund-
fordringar
93
Kommentare zu diesen Handbüchern