/:*e /,2;./a,, /"or{u rrro,s t;*rv 28.tt,^otf f; t6"ds,*fr*- 1 (12) t/ fanar/.a /aa/*4*^h.dd' 4 ' aat f, KUNTALAIII STSATSTA VALVONTAA JA RISKIEN HALLINTAA KOSKEVIEN SAANNOSTEN TOIMEENPANO Suositus Kuntaliitto Sari Korento Marja-Liisa Ylitalo
SisSllys 1 Johdanto......3 2 Sisiiistii valvontaa ja riskienhallintaa koskevat kuntalain sddnndkset...3 3 Sisdisen valvonnan ja riskienhallinnan perusteet......4 3,1 Lainsiiiidiintd ja soveltamisala......4 3.2 Sisdisen valvonnan ja riskienhallinnan tavoitteet ja tarkoitus, kiisitteet.,.,,,,,,...4 3.3 Sisiiisen valvonnan ja riskienhallinnan tehtdvdt ja vastuut...,,,,,,.,.,...,..,...5 3.4 Kokonaisvaltainen riskienhallinta ja sisdisen valvonta osana kunnan ja kuntakonsernin johtamisja hallintojiirjestelmdd...7 3.5 Sisdisen valvonnan ja riskienhallinnan arviointi ja raportointi......8 3.6 Tilivelvollisuus......8 4 Hallintosiiiintci...,,...9 1IITE...,...10 MALLI SISAISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEISTA...,... 10
3 1 Johdanto Kuntalakiin (325/20L2) kesiillii 2012 lisiityt sddnnokset kunnan ja kuntakonsernin sisdisestd valvonnasta ja riskienhallinnasta tulevat voimaan vuonna 2014, Sistiiselld valvonnalla tarkoitetaan kunnan ja kuntakonsernin sisaisia menettely- ja toimintatapoja, joiden avulla pyritiiiin varmistumaan organisaation tavoitteiden saavuttamisesta ja toiminnan laillisuudesta. Riskienhallinnalla tunnistetaan, arvioidaan ja hallitaan tavoitteiden saavuttamista uhkaavia tekijriitii. Sisdisen valvonnan ja riskienhallinnan jdrjestaminen on siten osa kunnan ja kuntakonsernin johtamista. Valtuuston tulee piiiittiis kunnan ja kuntakonsernin sisdisen valvonnan ja riskienhallinnan perusteista. Lisdksi hallintosddnt66n tulee ottaa tarpeelliset miiiiriiykset ldhinnd asiaa koskevasta toimivallasta ja tehtdvien jaosta. Valtuustojen tulisi ptiiittiiii sisdisen valvonnan ja riskienhallinnan perusteista mahdollisimman pian, jotta tarkemmat menettelytapaohjeet sisdisen valvonnan ja riskienhallinnan jdrjestdmiseksi, toimeenpanon valvomiseksi ja raportoimiseksi ehditii5n laatia niin, ettd ne voidaan toimeenpanna vuoden 2014 aikana, Kuntalain sddnnoksien tavoitteena on terdvciittdd kuntien sis6isen valvonnan ja riskienhallinnan jtirjestdmistd ja siitii raportointia. Tiistii syystti sisdisen valvonnan ja riskienhallinnan tulisi perustua jdrjestelmdlliseen ja dokumentoituun toimintatapaan. Yleisesti hyviiksyttyjii sisdisen valvonnan ja riskienhallinnan viitekehyksiii ovat mm. COSO-IC, COSO-ERM, Intosai-standardi, ISO31000 standardi. Sisdinen valvonnan jiirjestiimisessd voidaan hyddyntaa myds erilaisia laatukehikoita, kuten esimerkiksi CAF, EFQM -malleja' Tdssd asiakirjassa on pyritty kuvaamaan sisdisen valvonnan ja riskienhallinnan tavoitteita ja kiisitteitii sekd menettelytapoja, joita voidaan ottaa huomioon kuntakohtaisten periaatteiden laadinnassa. Lisiiksi liitteenii on esimerkinomainen malli sisdisen valvonnan ja riskienhallinnan periaatteiksi. Mallia ei ole tarkoitus kopioida sellaisenaan, vaan periaatteiden laadinnassa tulee ottaa huomioon kuntakonsernin omat llihtiikohdat. 2 SisEi ist5 valvontaa ja riskienhallintaa koskevat kuntalain seilinniikset Valtuuston tulee piitittiid kunnan ja kuntakonsernin sisdisen valvonnan ja riskienhallinnan perusteista (KL 13 g). Valtuusto perusteista paattaessaan siten sifovasfi ohjaa kunnanhallitusta sen hoitaessa hallinnon ja talouden vastuutehtdviiii sekii toiminnan johtotehttiviiii; keskeinen ohjausvdline on hallintosddnt6. Valtuusto hyviiksyy hallintosddnndn, jossa annetaan tarpeelliset mddrdykset ainakin hallinnon ja talouden tarkastuksesta sekd sisdisestd valvonnasta ja riskienhallinnasta. (KL 50 5) Kunnanhallitus vastaa kunnan hallinnosta ja taloudenhoidosta sekd valtuuston pddtosten valmistelusta, tdytdntcicinpanosta ja laillisuuden valvonnasta. (KL 23 5) Kunnan hallintoa, taloudenhoitoa sekd muuta toimintaa johtaa kunnanhallituksen alaisena kunnanjohtaja tai pormestari. (KL 245) Operatiivinen sisdisen valvonnan ja riskienhallinnan jdrjestaminen on siten osa hallitukselle ja ku nna njohtaja I le siiiidettyii ha ll i nnon ja ta loudenhoidon tehtiiviiii. Johtokunta vastaa liikelaitoksen hallinnon ja toiminnan sekd sisdisen valvonnan ja riskienhallinnan asianmukaisesta jtirjestiimisestd. (KL 87 c 5) Liikelaitoksen johtaja huolehtii liikelaitoksen hallinnosta sekd taloudenhoidon ja sis6isen valvonnan ja riskienhallinnan jdrjestdmisestd. (KL 87 d S)
KuntayhtymSn pddtdsvaltaa kiiyttiivdt jdsenkunnat yhtymtikokouksessa, tai pdiitosvaltaa kiiyttdii perussopimuksessa miiiiraitty jdsenkuntien valitsema toimielin (useimmiten valtuusto). (KL 81 5) Konsernijohto vastaa kuntakonsernin ohjauksesta ja konsernivalvonnan jarjestamisesta. (KL 2s a g) Kunnan konserniyhteisiiiss5 sis6inen valvonta ja riskienhallinta kuuluvat ndiden yhteiscijen hallitusten ja toimitusjohtajien vastuulle yhteisdjii koskevien sddnntisten mukaisesti. Toimintakertomuksessa on mycis annettava tietoja sellaisista kunnan ja kuntakonsernin talouteen liittyvistii olennaisista asioista, joista ei ole tehtdvd selkoa kunnan tai kuntakonsernin taseessa, tuloslaskelmassa tai rahoituslaskelmassa. Tiillaisia asioita ovat ainakin arvio todenndk6isestd tulevasta kehityksestii sekd tiedot sisaisen valvonnan ja riskienhallinnan jdrjestdmisestd ja keskeisistd johtopiititcjksistii. (KL 69$) Selonteon laatiminen on aikaisemmin perustunut kirjanpitolautakunnan kuntajaoston yleisohjeeseen kunnan ja kuntayhtymiin tilinpiiiitoksen ja toimintakertomuksen laatimisesta. Yleisohjeessa annetaan edelleen ohjeet selonteon sisallosta. Tilintarkastajien on tarkastettava mm, onko kunnan ja kuntakonsernin sisdinen valvonta ja riskienhallinta sekd konsernivalvonta jdrjestetty asianmukaisesti. (KL 73 5) 4 3 Sisliisen valvonnan ja riskienhallinnan perusteet 3.1 Lainsii5dSntti ja soveltamisala Kuntalain 13 $:n mukaan valtuuston tulee piiiitttid kunnan ja kuntakonsernin sisdisen valvonnan ja riskienhallinnan perusteista. Sisdisen valvonnan ja riskienhallinnan perusteiden tavoitteena on vahvistaa ja yhdenmukaistaa kuntakonsernin hyvdd hallintoa ja johtamista, ja ne koskevat kaikkia kuntakonsernin toimielimiii ja tilivelvollisia viranhaltijoita sekii kaikkea kuntakonsernin toimintaa. Lisiiksi perusteissa voidaan todeta, ettd sisdisestd valvonnasta ja riskienhallinnasta on lisdksi voimassa, mitd kunnan hallinto- ja johtosiitinnoissd sekd muissa ohjeissa ja miiiiriiyksissd on sanottu. 3,2 Sisliisen valvonnan ja riskienhallinnan tavoitteet ja tarkoitus, kdsitteet Sisdisen valvonnan ja riskienhallinnan tavoitteena on varmistaa, ettii kunnalle ja kuntakonsernille asetetut tavoitteet saavutetaan ja etta toiminta on tuloksellista, Sisdistii valvontaa ja riskienhallintaa ei eriytetii muusta tavoitteiden saavuttamiseen tiihtiiiivdstd toiminnasta, vaan se on jatkuva osa paivittdistd johtamista, ohjaamista ja tydn toteuttamista. Sisiinen valvonta on osa kunnan johtamisjiirjestelmtiii sekd kunnan johdon ja hallinnon tyovdline, jonka avulla arvioidaan asetettujen tavoitteiden toteutumista, toimintaprosesseja ja riskejii, Valvonnan tarkoituksena on edistdd organisaation tehokasta johtamista, riskien hallintaa, toiminnan kehittiimistii ja tuloksellisuuden arviointia. Sisiiisellii valvonnalla tarkoitetaan yleisesti kaikkia niitii toiminta- ja menettelytapoja, joilla tilivelvolliset ja muut esimiehet pyrkiviit varmistamaan, ett6. kunnan toiminta on taloudellista ja tuloksellista, o pddtcisten perusteena oleva tieto on riittdvdd ja luotettavaa. lain sddnnoksid, viranomaisohjeita ja toimielinten piiiitdksiii noudatetaan. omaisuus ja voimavarat turvataan.
Sisdinen tarkastus on osa sisiiistii valvontaa. o Sisdinen tarkastus auttaa organisaatiota sen riskienhallinta-, valvonta-, iohtamis- ja halli ntoprosessien tuloksel I isuuden a rvioi nn issa ja ke hittii m isessa.. Sisdinen tarkastus arvioi sisdisen valvontajdrjestelmdn ja riskienhallinnan tarkoituksenmukaisuutta ja tuloksellisuutta ja pyrkii siten edistdmddn organisaation tavoitteiden saavuttamista. Riski on epdvarmuuden vaikutus tavoitteisiin. Vaikutus on poikkeama odotetusta, niin myonteisessii kuin kielteisessd mielesss. Riskienhallinta on osa sisdistd valvontaa ja sen tavoitteena on saada kohtuullinen varmuus organisaation tavoitteiden saavuttamisesta sekd toiminnan jatkuvuudesta ja hiiiriottomyydestd. Riskienha i ntaprosessi perustu u. riskin tunnistamiseen ja kuvaamiseen,. riskin toteutumisen vaikutusarviointiin (merkitttivyyteen) ia riskin toteutumisen todenndkoisyyteen. mahdollisuuteen hallita riskiii eri menetelmillti (valvonta). riskeistd raportoimiseen ja riskien seurantaan. Kunnan ja kuntakonsernin riskit voidaan jakaa esimerkiksi strategisiin riskeihin, toiminnallisiin riskeihin, taloudellisiin riskeihin ja omaisuusriskeihin. Osa riskeistd on kunnan ja kuntakonsernin sisdisid ja osa ulkoapdin tulevia. Riskit voivat toteutuessaan vaikuttaa kunnan asemaan, talouteen, palvelukykyyn, tyovoiman saatavuuteen ja yleiseen kilpailukykyyn asukkaista ja yrityksistti. Riskit voidaan luokitella kunnan mddrittelemiillii tavalla tarvittaessa erikseen esim. riskienhallintaperiaatteita kuvaavassa osiossa. Sisdisen valvonnan ja riskienhallinnan tulisi toteutua osana kunnan ja kuntakonsernin johtamis-, suunnittelu- ja ohjauskiiytiintrijii. Sisdisen valvonnan ja riskienhallinnan jiirjestiimisestd vastaa kunnanhallitus. Lisdksi kaikki ne toimielimet ja viranhaltijat, joille on annettu toimivaltaa kunnan varojen kiiytdssii ja toimivat viranomaisina, vastaavat sisdisen valvonnan ja riskienhallinnan toteuttamisesta. 5 3.3 SisEisen valvonnan ja riskienhallinnan tehtliviit ja vastuut Sisdisen valvonnan perusteisiin tulee sisdllyttiiii miiiiriiykset kunnanhallituksen velvollisuudesta ohjeistaa sisdisen valvonnan ja riskienhallinnan jdrjestdminen ja toimeenpano, lautaja johtokuntien velvollisuudesta valvoa sisdisen valvonnan ja riskienhallinnan toimeenpanoa sek6 johtavien viranhaltijoiden velvollisuus toimeenpanna sisainen valvonta ja riskienhallinta vastuualueillaan. Myds riskeistd raportoinnista ja raportointimenettelyistii olisi syyta ottaa mddrdykset kunnanvaltuuston vahvistamiin perusteisiin. Seuraavassa on yleisesti kuvattu eri toimijoiden sisdisen valvonnan ja riskienhallinnan tehtiiviii ja vastuita, Sisdisen valvonnan perusteet -asiakirjassa tehttiviit ja vastuut on tarkoitus kuvata tiitai tiivistetymmin, asiakirjan pituudeksi riittiiii hyvin noin 2-4 sivua. Valtuusto Valtuuston tehtiiviinii on hyvdksyd sisdisen valvonnan ja riskienhallinnan perusteet. Sisdisen valvonnan perusteilla tarkoitetaan sisdisen valvonnan ja riskienhallinnan tehtdvien ja vastuiden, toimintatapojen seka raportointivelvoitteiden miiiirittelyii. Valtuusto ptiiittiiai kunnan hallinnon ja talouden perusteista. Valtuusto mm. hyvdksyy kunnan johtosddnndt, joilla piiiitetiiiin eri toimijoiden toimivallasta ja velvollisuuksista sekd siitd, voidaanko toimivaltaa delegoida organisaatiossa eteenpdin. Valtuusto vastaa strategisesta piiiit6ksenteosta ja suunnittelusta sekii hyvdksyy vuosittain talousarvion, joka kattaa kunnan koko toiminnan. Talousarviossa valtuusto asettaa kunnan ja kuntakonsernin toiminnalliset ja taloudelliset tavoitteet, joiden toteutumista tulee valvoa. Sisdinen valvonta ja riskienhallinta toimintana kytkeytyvdt siten talousarvioprosessiin ja se kattaa kunnan koko tehtdvdkentdn.
5 Kunnanhallitus ja kunnanjohtaja Kunnanhallituksen ja kunnanjohtajan velvollisuutena on osana taloudenhoidon tehtdvdd jiirjestiiii kunnan ja kuntakonsernin kokonaisvaltainen sisdinen valvonta ja riskienhallinta, ohjeistaa sisdisen valvonnan ja riskienhallinnan jiirjestaiminen ja toimeenpano, valvoa sisdisen valvonnan ja riskienhallinnan toimeenpanoa sekd raportoida sisdisen valvonnan ja riskienhallinnan jdrjestdmisestd ja keskeisistei johtoptiiitoksistd toimintakertomuksessa. Hallituksen tehtiiviinii on siten ohjata ja valvoa kunnan ja kuntakonsernin toimintaa ja piiiitoksentekoa, jotta voidaan varmistua siseisen valvonnan ja riskienhallinnan jdrjestdmisestd ja toimeenpanosta hyviiksyttyjen ohjeiden mukaisesti, Sisdisen valvonnan ja riskienhallinnan jiirjesttimisellii tarkoitetaan siten mm, niitd koskevien menettelytapojen hyviiksymistii. Hallituksen tehtaiviinii on valvoa, etta toiminnan ja talouden suunnittelussa, pddtciksenteossa, toiminnassa sekd talouden ja hallinnon menettelyissd arvioidaan riskit etukiiteen, ja ettd merkittdvimmille riskeille miiiiritelliiiin hallinnan sekd valvonnan toimenpiteet. Lautakunnat ja johtokunnat Lauta- ja johtokuntien velvollisuutena on jairjesteiii alaisensa tehtdvdalueen sisdinen valvonta ja riskienhallinta sekd ohjata ja valvoa niiden toimeenpanoa sekd raportoida niistd ohjeiden mukaisesti, Lautakunnat vastaavat alaisensa toiminnan tuloksellisuudesta. Niiden tulee seurata ja arvioida tehtiiviialueiden toimintaa ja taloutta sekd varmistaa siihen liittyvien riskien tunnistamisen, arvioinnin ja hallinnan menettelytapojen toteutuminen. Johtavat vira nhaltijat Johtavien viranhaltijoiden, erityisesti tilivelvollisten, velvollisuutena on toimeenpanna sisdinen valvonta ja riskienhallinta vastuualueillaan sek6 raportoida siitii ohjeiden mukaisesti. Johtavien viranhaltijoiden velvollisuutena on siten ohjata ja seurata alaistaan toimintaa ja henkil<istii asetetuttujen tavoitteiden mukaisesti. Viranhaltijoiden tulee toimeenpanna riittiiviit sisiiistii ja riskienhallinta koskevat menettelytavat ja valvoa niiden toimivuutta. Konsernijohto Konsernijohdon velvollisuutena on ohjata konserniyhteisrijii sekii valvoa niiden sisdisen va lvo n na n j a ri ski e n ha i n na n j ii rj estai m i stii. Suuri osa kunnan tehtiivistii hoidetaan usein muualla kuin peruskunnassa, kuten osakeyhtioissd, yhdistyksissd, kuntayhtymissd ja liikelaitoskuntayhtymisss. Huomattava osa taloudesta ja velkataakasta on peruskunnan ulkopuolella. Siksi kunnan riskeistd ei voi saada riittdvdd kuvaa tarkastelemalla vain peruskunnan riskejd. Sisdisen valvonnan ja riskienhallinnan on siksi kohdistuttava koko kuntakonserniin. Konserniyhteisiit Konserniyhteisojen velvollisuutena on jdrjestdd sis6inen valvonta ja riskienhallinta organisaatiossaan huolellisesti. Riskienhallinnassa on otettava huomioon emoyhteiscin eli kunnan omistaja pol i ittiset tavoitteet ja konserniohjeet hyvd n halli ntotava n mu ka isesti. Kunnan tulee ohjeissaan edellyttiid, ettd konserniyhteisdjen tulee raportoida konsernijohdolle konserniyhteisdjen merkittdvistd riskeistd sekd riskienhallinnan toimivuudesta ja riitttivyydestii. Henkiliistii Henkildston velvollisuutena on toimia tavoitteiden ja annettujen ohjeiden mukaisesti sekd ylliipitiiii ja kehittiiii ammatillista osaamistaan sekd raportoida havaitsemistaan epiikohdista esimiehilleen.
7 Sisdinen tarkastus Sisdisen tarkastuksen velvollisuutena on arvioida sisdisen valvontajdrjestelmdn ja riskienhallinnan tarkoituksenmukaisuutta ja tuloksellisuutta ja pyrkiii siten edistdmddn organisaation tavoitteiden saavuttamista, 3.4 Kokonaisvaltainen riskienhallinta ja sisdisen valvonta osana kunnan ja kuntakonsernin johtamis- ja ha llintojli rjestelmss Sis6isen valvonnan ja riskienhallinnan tulee toteutua kunnan ja kuntakonsernin johtamisja hallintojiirjestelmissd, ptiiitoksenteossa sekd toiminnan ja talouden suunnittelussa sekd seurannassa, poikkeamiin reagoinnissa ja suoriutumisen arvioinnissa kaikilla organisaation tasoilla. Tiistii syystii tulee varmistaa, etta tilivelvolliset ja muut viranhaltijat sekd konserniyhteiscijen edustajat ovat tietoisia sisdisen valvonnan ja riskienhallinnan vastuista, Sisdisen valvonnan ja riskienhallinnan tavoitteena on varmistaa, etta asetetut tavoitteet saavutetaan ja ettii toiminta on tuloksellista. Sisdinen valvonta ja riskienhallinta jatkuva osa piiivittiiistii johtamista, ohjaamista ja tyon toteuttamista eikii sitii tule eriyttiiii muusta tavoitteiden saavuttamiseen tiihtiiiivdstd toiminnasta. Sisdiseen valvontaan tulee kiinnittiiii erityistii huom iota toi m i ntaym pii ristdn mu uttuessa. Esimerkiksi COSO-viitekehyksen mukaan sisdinen valvonta koostuu viidest6 toisiinsa vaikuttavasta osa-alueesta: valvontaympiiristo (mm. sddnndt, ohjeet), riskienarviointi (tunnistus, analysointi, hallinta), valvontatoimenpiteet (mm, erilaiset kontrollit), informaatio ja kommunikaatio (tiedonvtilitys, raportointi) ja seuranta (sis. arviointi). Sisdinen valvonta toteutuu mm. selkeind tehtdvien, toimivallan ja vastuiden jakoina, valvonta- ja raportointivelvoitteina, tietojen ja tietojarjestelmien suojaamisena, omaisuuden turvaamisena, sopimusten hallintana. Toimiva sis6inen valvonta myos ehkeiisee ja paljastaa vddrinkdytoksiii. Johdon velvollisuutena on toteuttaa sisiiistii valvontaa viitirinkiiytdsten ehkiisemiseksi ja havaitsemiseksi sekd puuttua havaittuihin viiiirinkiiytciksiin, Viiiirinkiiytciksenii pidetiiiin erilaisia epdrehellisid, epaeettisia tai kuntakonsernin ohjeita rikkovia taikka lainvastaisia tekoja. Myos riskeistd raportoinnista ja raportointimenettelyistd on syytd ottaa mddrdykset kunnanvaltuuston vahvistamiin perusteisiin. Kaiken riskienhallinnan ltihtokohtana on luonnollisesti analyysi keskeisimmistd kuntaa ja kuntakonsernia uhkaavista riskeistii. Riskienhallinnassa tulisi keskittyii toiminnan ja talouden kannalta merkittdviin riskeihin, erityisesti kunnan perustehtiiviin eli kuntalaisten hyvinvoinnin edistdmisen ja kestdvdn kehityksen sekii tavoitteiden toteutumisen nd kcikulmasta. Riskienhallinnan tulee olla kokonaisvaltaista ja sitei tulee toteuttaa kaikissa kunnan ja kuntakonsernin toiminnoissa sekii ulkoistetuissa palveluissa, Riskienhallinnan tulee ulottua kaikkiin riskiluokkiin, sek6 sisdisiin ettd ulkoisiin riskeihin. Kunnan mddrittelemien vastuutahojen velvollisuutena on analysoida toimintaympdriston muutoksia ja tunnistaa talousarvion valmistelun yhteydessii tavoitteita uhkaavia riskejd, arvioida riskien vaikutuksia ja laatia tarvittavat suunnitelmat riskien hallitsemiseksi. Riskiarviointi tulisi suorittaa mycis jokaisen merkittdvdn pii5tdksen valmistelun sekii tilinpiiiitdksen laadinnan yhteydessd, jolloin arvioidaan riskienhallinnan tuloksellisuutta. Perusteissa voidaan kuvata kunnan riskienhallinnan toimintaperiaatteet; miten riskejd luokitellaan, millaisiin riskeihin erityisesti tulee kiinnittdd huomiota ja miten todettuihin riskeihin suhtaudutaan (hyviiksytddn, pidetiiiin silmdlld, poistetaan) ja miten niistd raportoidaan.
3.5 SisEisen valvonnan ja riskienhallinnan arviointi ja raportointi Tilivelvolliset ovat vastuussa sisdisen valvonnan ja riskienhallinnan tuloksellisuudesta ja siitii syystii tulee sopia seurantaa koskevat menettelytavat. Sisiiistii valvonnan ja riskienhallinnan tuloksellisuutta voidaan seurata talousarviovuoden aikana esimerkiksi osavuosikatsauksissa tai osassa niitd. Hallituksen tulee raportoida kuntalain 69 5:n mukaan toimintakertomuksessa sisdisen valvonnan ja riskienhallinnan jiirjestdmisestd ja keskeisistii johtopiiiitdksistii. Lisiiksitilinpiiiitostii ja toimintakertomusta koskevan kuntajaoston yleisohjeen mukaan toimintakertomuksessa tulee antaa selvitys konsernivalvonnasta ja merkitttivimmistd riskeistd ja epdvarmuustekijoistd. Tilinpiiiitdksen ja toimintakertomuksen laadinnan yhteydessii (voidaan edellyttiis raportoin. tia myds esim. osavuosikatsauksissa) valvontavastuussa olevien toimielinten/toimialojen tulee kdsitelld alaisensa toiminnan osalta selonteko sisdisen valvonnan ja riskienhallinnan jiirjestiimisestii, valvonnassa havaituista puutteista ja toimenpiteistii niiden korjaamiseksi sekd keskeisimmistd riskeistd ja antaa selonteko tiedoksi kunnanhallitukselle. Selonteon tulee pohjautua dokumentoituun tietoon. Mycis konserniyhteisojen tulee raportolda konsernijohdolle konserniyhteiscijen merkittiivistti riskeistd sekd riskienhallinnan toimivuudesta ja riittiivyydestii (konserniohjeen mukaisesti). Mikiili tilikaudella havaitaan uusia ja merkittiivid riskejd, tulee niistd ja niiden hallintakeinoista rapoftoida vtilittdmdsti valvontavastuussa olevalle. Lisiiksi tulee varmistaa, etta raportoi n ni n perusteel la ryhdytiiti n ta rvittavi i n toi menpiteisi in. Valvontavastuussa olevien tulee siten seurata ja arvioida sisdisen valvonnan ja riskienhallinnan toimeenpanoa erilaisen raportointitiedon (voidaan tarvittaessa tarkentaa) perusteella. Hallituksen ja konsernijohdon (lauta-, johtokuntien) tulisi sisdisen valvonnan ja riskienhallinnan perusteiden johdosta (esim. osana menettelytapaohjeita) laatia tarvittavat suunnitelmapohjat ja malliasiakirjat sistiisen valvonnan ja riskienhallinnan arviointia ja raportointia varten ja antaa niiden kiiyttdd varten riittiiviisti opastusta. Toimialojen tehtdvdnd on oman ydintehtiiviin ndkokulmasta tarkentaa mallipohjia sekii tiiydentdd konkreettiset toimenpiteet valvonnan ja riskienhallinnan toimeenpanemiseksi. Tiillii tavoin voidaan varmistaa yhdenmukainen, jiirjestelmiillinen, kattava ja dokumentoitu tieto tuloksellisuuden arviointia ja raportointia varten, Miktili kunnassa on laadittu malliasiakirjoja ja kunnassa on toimielin/muu taho, joka ne koordinoi tietojen kokoamista hallituksen selontekoa varten, niin mycis sita prosessia voidaan kuvata. 3.6 Tilivelvollisuus Kuntalain 75 $:n mukaan tilintarkastuskertomuksessa annetaan mm. lausunto sisdisen valvonnan ja riskienhallinnan sekd konsernivalvonnan asianmukaisesta jiirjestiimisestd sekii esitys vastuuvapauden myontdmisestd sekd mahdollisesta tilivelvolliseen kohdistuvasta muistutuksesta. Kuntalain mukaisia tilivelvollisia ovat hallituksen, lautakuntien sekd niiden jaostojen jasenet sekd tehtdvdalueiden johtavat viranhaltijat. Kuntalaissa ei ole tarkemmin mddritelty johtavia viranhaltijoita, vaan kunnan tulisi miitiritel16 ne itse. Johtavinaltilivelvollisina viranhaltijoina voidaan pitaa toimielimen esittelij6itii ja toimielimen tehtdvdalueella itsendisestii tehtiiviikokonaisuudesta vastaavia viranhaltijoita ainakin silloin, kun he ovat suoraan toimielimen alaisia. Laki ei vaadi tilivelvollisten viranhaltijoiden mddrittelemistd ennakolta. Tilivelvollisten ja muiden vastuullisten kannalta on kuitenkin selkeiimpiiii, jos he tietdvdt, keitd vastuuvapauslausuma koskee.
Tilivelvollisella on vastuu johtamansa toiminnan riskienhallinnan ja sisdisen valvonnan jdrjestdmisestd ja niiden jatkuvasta ylliipidosta. Tilivelvollisuus merkitsee sit6, ett6 tilivelvollisen toiminta tulee valtuuston arvioitavaksi, hdneen voidaan kohdistaa tilintarkastuskertomuksessa muistutus ja hiineltii voidaan evdtd vastuuvapaus sekd omasta ettd alaisensa tekemisestd tai tekemiittti jiittiimisestii. Vaikka henkil6 ei olisikaan lain tarkoittama tilivelvollinen, hdnen on luonnollisesti hoidettava tehtdvdnsd asianmukaisella huolellisuudel la ei kii til ivelvoll isasema n pu uttu minen vapauta esi miehid toiminnan valvontavastuusta, 9 4 Hallintosddnt6 Kuntalain 50 g:n mukaan valtuusto hyviiksyy hallintosiiiinnon, jossa annetaan tarpeelliset miiiiriiykset ainakin hallinnon ja talouden tarkastuksesta sekd sisdisestd valvonnasta ja riskienhallinnasta. Hallintosiiaintcicin tulisi sisiillyttiiii liihinnii sisdiseen valvontaan ja riskienhallintaan liittyvii tehtdvien ja vastuun jako kunnan sisiillii. Tehtiiviit ja vastuut voidaan esittdd esimerkiksi seuraavalla tavalla ottaen huomioon oman kunnan organisaatiorakenne. Valtuusto piiiittiiii sisdisen valvonnan ja riskienhallinnan perusteista kunnassa ja kuntakonsernissa. Kunnanhallitus vastaa kokonaisvaltaisen sisdisen valvonnan ja riskienhallinnan jtirjestiimisestd, hyvdksyy sisiiistii valvontaa ja riskienhallintaa koskevat ohjeet ja menettelytavat sekd valvoo, ettd sisdinen valvonta ja riskienhallinta toimeenpannaan ohjeistuksen mukaisesti ja tuloksellisesti, Hallitus antaa toimintakertomuksessa tiedot sis6isen valvonnan ja riskienha i nna n ja rjesta m isestd ja keskeisist6 johtopiiiit6ksistai. Lauta- ja johtokunnat vastaavat sisdisen valvonnan ja riskienhallinnan jiirjest6misestd, toimeenpanon valvonnasta ja tuloksellisuudesta vastuualueillaan. Lauta- ja johtokunnat raportoivat hallitukselle sisdisen valvonnan ja riskienhallinnan jiirjestdmisestd ja keskeisistii johtopiiiitdksistii. Johtavat viranhaltijat (esim. kunnanjohtaja, virastopdallikot, esimiehet) vastaavat sisaisen valvonnan ja riskienhallinnan toimeenpanosta ja tuloksellisuudesta vastuualueillaan. Viranhaltijat raportoivat sisdisen valvonnan ja riskienhallinnan toimeenpanosta ja tuloksellisuudesta valvonnasta vastaavalle toimielimelle (voidaan mddritelld tarkemmin ao. ltk), Konsernijohfo (suositeltavaa luetella ketti ko. kunnassa konsernijohtoon kuuluu) vastaa konserniyhteisdjen ohjauksesta sekd niiden sisdisen valvonnan ja riskienhallinnan jiirjestd m isen ja tu loksel I isuuden va lvonnasta ( konsern iva lvonta ). Sisdinen tarkastus arvioi objektiivisesti ja riippumattomasti sisdisen valvonnan, riskienhallinnan ja konsernivalvonnan jiirjestiimistii ja tuloksellisuutta sekii esittiiii toimenpideehdotuksia ja rjestelma n kehittii miseksi. (jos ku nnassa on) Tarvittaessa voidaan viitata muihin sddntoihin, esimerkiksi sisdisen valvonnan yleisohjeeseen, taloussddntcion, tarkastussddntci6n, konserniohjeeseen jne.
LIITE MALLI SISAISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEISTA 10 Valtuuston hyviiksymiit sisdisen valvonnan ja riskienhallinnan perusteet voivat olla melko yleisluoteiset ja tiiviit (2-4 sivua), silld esimerkiksi hallintosddnnossd tms. voidaan miiiiriitii tehtiivistii ja vastuista sekd raportoinnista. Hallituksen tehtdvdnii on ohjeistaa tarkemmin koko kuntakonsernin sisdistd valvontaa ja riskienhallintaa. Lauta- ja johtokunnat ohjeistavat omien tehtdvdalueidensa sisdisen valvonnan ja riskienhallinnan jiirjestdmisen. Perusteissa voidaan viitata siitintodn tai ohjeeseen, jossa asiasta tarkemmin maarataan. Alla oleva on vain vksi esimerkki, miten perusteet voidaan laatia. Perusteiden laadinnassa tulee aina ottaa huomioon kuntakonsernin omat liihtiikohdat. Listiksi on varmistettava, ettd sisdinen valvonta ja riskienhallinta on riittiiviiii ja oikeassa suhteessa toiminnan sisiiltiimiin riskeihin. Lai nslisdii ntiiperusta ja sovelta misa la Kuntalain 13 $:n mukaan valtuuston tulee piiiittiid kunnan ja kuntakonsernin sisdisen valvonnan ja riskienhallinnan perusteista. Sisdisen valvonnan ja riskienhallinnan perusteiden tavoitteena on vahvistaa ja yhdenmukaistaa kuntakonsernin hyviiii hallintoa ja johtamista, ja ne koskevat kaikkia kuntakonsernin toimielimia ja johtoa sekd kaikkea kuntakonsernin toimintaa, josta kunta vastaa omistuksen, ohjaus- ja valvontavastuun sekd muiden velvoitteiden mydtii. Sisdisestd valvonnasta ja riskienhallinnasta on lisdksi voimassa, mitd kunnan hallinto- ja johtosiiiinndissd sekd muissa ohjeissa ja miisriiyksissd on sanottu. Sisiiisen valvonnan ja riskienhallinnan tavoite ja tarkoitus; kiisitteet Sisdisen valvonnan ja riskienhallinnan tavoitteena on varmistaa, ettd kunnalle ja kuntakonsernille asetetut tavoitteet saavutetaan ja ettii toiminta on tuloksellista. Sisiiinen valvonta on osa kunnan johtamisjiirjestelmaa seka kunnan johdon ja hallinnon tydvdline, jonka avulla arvioidaan asetettujen tavoitteiden toteutumista, toimintaprosesseja ja riskejii. Valvonnan tarkoituksena on edist6d organisaation tehokasta johtamista, riskien hallintaa, toiminnan kehittiimistii ja tu loksellisuuden arviointia. Sisiiisellii valvonnalla tarkoitetaan yleisesti kaikkia niitd kunnan ja kuntakonsernin toiminta- ja menettelytapoja, joilla tilivelvolliset ja muut esimiehet pyrkiviit varmistamaan, etta. kunnan toiminta on taloudellista ja tuloksellista, r pddtdsten perusteena oleva tieto on riittdvdd ja luotettavaa,. lain s6snnciksid, viranomaisohjeita ja toimielinten peiiitoksiii noudatetaan ja ettii r omaisuus ja resurssit turvataan. Riski on epdvarmuuden vaikutus tavoitteisiin. Vaikutus on poikkeama odotetusta, niin myonteisessi kuin kielteisessd mielessd. Riskienhallinfa on osa sisiiistii valvontaa. Riskienhallinnalla tarkoitetaan jiirjestelmtillisiii menettelytapoja, joiden avulla o tunnistetaan ja kuvataan kunnan ja kuntakonsernin toimintaan liittyviii riskejii. arvioidaan riskien merkittiivyyttii ja toteutumisen todenndkdisyyttii sekii. mddritellsdn toimintatavat riskien hallitsemiseksi, valvomiseksi ja raportoimiseksi. Sisdinen tarkastus on osa sisdistd valvontaa. Sisdinen tarkastus tukee organisaatiota sen tavoitteiden saavuttamisessa ja arvioinnissa tarjoamalla objektiivisen, riippumattoman ja jiirjestelmiillisen ldhestymistavan organisaation riskienhallinta-, valvonta-, johtamis- ja hallfntoprosessien tuloksellisuuden arviointiin ja kehitteimiseen. (Mikiili kunnassa on sisdisen tarkastuksen toiminto, voi olla perusteltua kiisitellii sisdisen tarkastuksen tehtiiviit ja vastuut omassa kohdassaan. ) Tarvittaessa viittaus muihin siiiintdihin ja ohjeisiin, jossa ohjeistetaan tarkemmin. Kdsitteet (tai osa niistii) voidaan miiiiritel16 my6s asianomaisissa kohdissa myishemmin tekstissd.
11 Sisdisen valvonnan ja riskienhallinnan tehtavet ja vastuut Valtuusto padttaa kunnan ja kuntakonsernin sisdisen valvonnan ja riskienhallinnan perusteista ja edellyttiiti, ettd kuntakonsernin kaikissa toiminnoissa ja kaikilla organisaation tasoilla on riittiivii sisdinen valvonta ja riskienhallinta. Kunnanhallituksella on vastuu sisdisen valvonnan ja riskienhallinnan ohjeistamisesta ja asianmukaisesta jiirjestiimisests, toimeenpanon valvonnasta ja tuloksellisuudesta. Kunnanhallituksen alaiset toimielimef vastaavat omien tehtdvtialueidensa sisdisen valvonnan ja riskienhallinnan jarjestamisest6, toimeenpanon valvonnasta, tuloksellisuudesta sekd ni istd ra poftoi n nista hyvri ksyttyje n ohjeiden mu ka isesti. Johtavien viranhaltijoiden, erityisesti tilivelvollisten, tehtdvdnd on toimeenpanna sisdisen valvonta ja riskienhallinta vastuualueellaan ja raportoida niistti hyviiksyttyjen ohjeiden mukaisesti (sis6isenvalvonnan ja riskienhallinnan jdrjestdmisestd ja tuloksellisuudesta valvonnasta vastuussa olevalle toimielimelle). Konserniyhteisdjen hallitukset ja toimitusjohtajaf vastaavat niiden sisdisen valvonnan ja riskienhallinnan jarjestiimisesta ja tuloksellisuudesta. Konserniyhteisdt raportoivat konsernijohdolle sisdisen valvonnan ja riskienhallinnan jdrjestdmisestd ja tuloksellisuudesta sekd merkittdvien riskien hallinnasta (konserniohjeen tms. mukaisesti). Kokonaisvaltainen riskienhallinta ja sisiinen valvonta'osana kunnan ja kuntakonsernin johtamis- ja hallintojlirjestelmss Sisdisen valvonta ja riskienhallinnan on osa kunnan ja kuntakonsernin johtamis- ja hallintojiirjestelmiiai, ptititdksentekoa sekd strategista ja operatiivista toiminnan ja talouden suunnittelua ja seurantaa, poikkeamiin reagointia ja suoriutumisen arviointia. Sisdisen valvonnan ja riskienhallinnan tulee kokonaisvaltaista ja sen tulee toteutua kaikissa toiminnoissa ja kaikilla organisaation tasoilla, Riskienhallinnan tulee ulottua kaikkiin riskiluokkiin, sekd sisdisiin ettii ulkoisiin. Kiiytiinnossd sisdinen valvonta ja riskienhallinta kytkeytyy vuo- sittaiseen ta lousa rvio- ja til in paatosprosessi i n. Sisdisen valvonnan ja riskienhallinnan tavoitteena on varmistaa, ettd asetetut tavoitteet saavutetaan ja etta toiminta on tuloksellista. Sisdistd valvontaa ja riskienhallintaa ei eriytetd muusta tavoitteiden saavuttamiseen tdhtddvdstd toiminnasta, vaan se on jatkuva osa piiivittiiistii johtamista, ohjaamista ja tycin toteuttamista. Sisdinen valvonta toteutuu mm, selkeind tehtdvien, toimivallan ja vastuiden jakoina, valvonta- ja raportointivelvoitteina, tietojen ja tietojarjestelmien suojaamisena, omaisuuden turvaamisena, sopimusten hallinta na, Toimiva sisdinen valvonta myds ehkiiisee ja paljastaa vddrinkdytoksiii. Johdon velvollisuutena on toteuttaa sisiiistii valvontaa viiiirinkiiytosten ehkdisemiseksi ja havaitsemiseksi sekd puuttua havaittuihin viitirinkiiytdksiin. Viiiirinkiiytciksenii pidetiiiin erilaisia epdrehellisis, epiieettisiii tai kuntakonsernin ohjeita rikkovia taikka lainvastaisia tekoja. Riski t ja riski en ha I Ii nta osa na ta I o ussu u n n ittel u - ja seu ra nta p rosessia Kuntakonsernin riskit jaotellaan neljiiiin piitiryhmtiiin, jotka ovat strategiset, taloudelliset ja toiminnalliset riskit sekd vahinkoriskit (tai muu kunnan mddrittelemii ryhmittely). Kaikkiin niiihin ryhmiin voi kuulua sisiiisiii tai ulkoisia riskejii, Riskienhallintaa toteutetaan talousarvion (ja merkittdvien ptiiitdsten) valmistelun yhteydessti. Kunnanhallituksen alaisten toimielinten ja konserniyhteisojen (tai kunnan organisaation mukaiset) tulee talousarvion laadinnan yhteydessd analysoida toimintaympdristdn muutoksia, tunnistaa tavoitteita uhkaavia riskej6, arvioida niiden vaikutuksia ja toteutumisen todenniikoisyyttii sekii laatia tarvittavat suunnitelmat ja toimenpiteet riskien hallitsemiseksi. Kunnanhallitus (tai muu taho) kokoaa ndiden perusteella koko kuntakonsernia koskevan riskianalyysin ja menettelytavat merkittdvimpien riskien hallitsemiseksi. Toimielimet ja konserniyhteisot raportoivat merkittdvistd riskeistddn ja riskien hallinnan kehiftamisestd osana toiminnan ja talouden seurantaa ja rapoftointia,
Sisdisen valvonnan ja riskienhallinnan arviointi ja raportointi t2 Sisdisen valvonnan ja riskienhallinnan tuloksellisuutta seurataan talousarviovuoden aikana osavuosikatsauksissa (kunta voi ndissd perusteissa paatta5 myos muusta raportointitiheydestii sekii ta rkem masta ra portoi ntitavasta). Hallitus antaa toimintakertomuksessa arvion merkittdvimmistd riskeistd ja epdvarmuustekijciistii, sisdisen valvonnan ja riskienhallinnan jdrjestdmisestd ja toimenpiteistd havaittujen puutteiden korjaamiseksi sekd konsernivalvonnasta. Hallituksen selonteko perustuu sen alalsten toimielinten ja konserniyhteiscijen laatimiin selontekoihin. Hallituksen alaisten toimielinten (voidaan miiiiritellii organisaation mukaisesti) tulee kiisitellii oman tehtdvdalueen selonteko merkittdvimmistd riskeistii ja sisiiisen valvonnan ja riskienhallinnan jdrjestdmrsestd sekd toimenpiteista havaittujen puutteiden korjaamiseksi. Selontekojen tulee perustua dokumentoituun aineistoon. Mikiili tilikaudella havaitaan merkittdvid riskejd, tulee kunnanhallituksen alaisten toimielinten ja viranhaltijoiden sekd konserniyhteis6jen raportoida niistii ja niiden hallintakeinoista vdlittcjmdsti valvontavastuussa (voidaan miiriritellei tarkemmin kenelle, esim, konsernijohdolle) olevalle. Valvontavastuussa olevien tulee raportoinnin perusteella ryhtyii tarvittaviin toimenpiteisiin. (Raportoinnista on annettu tarkemmat ohjeet x asiakirjassa, ) Tilivelvollisuus Kuntalain 75 5:n mukaan tilintarkastuskertomuksessa annetaan mm. lausunto sisdisen valvonnan ja riskienhallinnan sekd konsernivalvonnan asianmukaisesta jiirjestiimisestd sekd esitys vastuuvapauden myontiimisestd sekd mahdollisesta tilivelvolliseen kohdistuvasta muistutuksesta, Tilivelvollisella on vastuu johtamansa toiminnan riskienhallinnan ja sisdisen valvonnan jdrjestdmisestd ja niiden jatkuvasta yllaipidosta. Tilivelvollisuus merkitsee sitd, ettd tilivelvollisen toiminta tulee valtuuston arvioitavaksi, h6neen voidaan kohdistaa tilintarkastuskertomuksessa muistutus ja hiineltii voidaan evdtd vastuuvapaus sekd omasta ettd alaisensa tekemisestd tai tekemiittii jiittiimisestii. Vaikka henkil6 ei olisikaan lain tarkoittama tilivelvollinen, hdnen on luonnollisesti hoidettava tehtdvdnsd asianmukaisella huolellisuudella eikii tilivelvollisaseman puuttuminen vapauta esimiehid toiminnan valvontavastuusta.