Kort svar
Enkle kontroller rundt kjøp, godkjenning og betaling forebygger mye mer enn de koster hvis de er tilpasset virksomhetens størrelse og faktiske risiko.
Før dere ruller ut nye policyer eller svarer tilsyn og interessenter, bør dere ha kontroll på hvilke prosesser som er mest sårbare for feil eller misbruk, hvordan oppgaver og fullmakter bør deles og hvordan unntak og avvik skal fanges opp.
Når dette blir aktuelt
- når bedriften vil styrke internkontrollen uten tungt byråkrati
- når få personer håndterer mange betalinger eller leverandører
- når styret ønsker bedre sikring mot feil og misbruk
Det bedriften bør avklare først
| Spørsmål | Hvorfor det betyr noe |
|---|---|
| Hvilke prosesser som er mest sårbare for feil eller misbruk | avgjør hvor kontrollene bør ligge |
| Hvordan oppgaver og fullmakter bør deles | er viktig for å redusere sårbarhet |
| Hvordan unntak og avvik skal fanges opp | reduserer risikoen for at kontrollene bare fungerer på papiret |
Slik bør dere gå fram
- Kartlegg hvordan kjøp, godkjenning og betaling faktisk skjer i dag.
- Legg inn enkle kontroller der risikoen er høyest, som leverandørendringer og ekstraordinære utbetalinger.
- Sørg for at fullmakter og godkjenninger er tydelige og realistiske for organisasjonen.
- Følg opp unntak og brudd som egne læringspunkter, ikke bare enkelthendelser.
Dokumenter og spor som bør være på plass
Compliance fungerer best når ansvar, dokumentasjon og oppfølging er integrert i den daglige driften.
- prosessbeskrivelse for anskaffelse, godkjenning og betaling
- fullmaktsmatrise eller godkjenningsgrenser
- logg over leverandørendringer og avvik
- internkontrollnotat eller sjekkliste for nøkkelkontroller
Typiske feil
- samme person kan opprette, godkjenne og betale uten ekstra kontroll
- kontroller bygges for kompliserte til å bli brukt
- unntak behandles som nødvendige hasteløsninger og ikke som kontrollsvikt
Når bør dere få konkret hjelp?
Når virksomheten er liten og nøkkelpersonavhengig, bør kontrollene kvalitetssikres så de faktisk kan etterleves i hverdagen.
Relaterte guider
- Kontroll med gaver, representasjon og sponsing: hvordan rigge praksis?
- Fullmakter, godkjenninger og signaturflyt: hvordan unngå rot
- Bruk av agenter, mellomledd og distributører: hvilke kontroller bør på plass?