internal audit of the asset and risk management functions asset and risk management audit 7 section

Download Internal Audit of the Asset and Risk Management Functions Asset and Risk Management Audit 7 Section

Post on 27-Oct-2019

0 views

Category:

Documents

0 download

Embed Size (px)

TRANSCRIPT

  • Internal Audit of the Asset and Risk Management Functions for the Fort Bend Independent School District

      

    2017

    PREPARED AND SUBMITTED BY:

     

  •  

       

    1Asset and Risk Management Audit

    Contents

    Executive Summary ..................................................................................................................................... 2 

    Asset Management Program ............................................................................................................................ 2 

    Risk Management Program .............................................................................................................................. 2 

    Audit Approach ................................................................................................................................................. 3 

    Audit Summary ................................................................................................................................................. 4 

    Section A – Fixed Assets .............................................................................................................................. 7 

    Background ....................................................................................................................................................... 7 

    Management and Organization ........................................................................................................................ 8 

    Purchasing and Receiving ............................................................................................................................... 12 

    Recording and Monitoring .............................................................................................................................. 18 

    Disposals, Retirements, and Transfers ........................................................................................................... 22 

    Technology...................................................................................................................................................... 25 

    Section B – Risk Management ................................................................................................................... 27 

    Background ..................................................................................................................................................... 27 

    Management and Organization ...................................................................................................................... 28 

    Insurance Policies and Processes .................................................................................................................... 35 

    Risk Exposures ................................................................................................................................................ 46 

    Appendix A – Audit Interview Roster ......................................................................................................... 50 

    Appendix B – Workers’ Compensation Claims Analysis .............................................................................. 51 

    Appendix C – Selected Campus Safety Survey ............................................................................................ 52 

     

     

  •  

     

    2  Asset and Risk Management Audit 

    Executive Summary Gibson Consulting Group, Inc. (Gibson) was engaged to conduct an internal audit of the Asset and Risk  Management functions of the Fort Bend Independent School District (Fort Bend ISD/District). The scope  of this audit involved a review of the District’s fixed asset and risk management programs and sought to  answer the following questions: 

    Asset Management Program

     Has Fort Bend ISD established comprehensive policies and procedures related to the management  of fixed assets? 

     Is the District in compliance with policies and regulations applicable to fixed assets?  

     Are  there  adequate  internal  controls  to  limit  exposure  to  unauthorized  or  inappropriate  transactions?  

     Has Fort Bend ISD put adequate physical controls in place? Do some fixed assets actually exist? 

     Are fixed assets accurately recorded and presented in the District’s financial statements?  

     Are obsolete and retired fixed assets disposed of appropriately? Does adequate documentation  exist to substantiate these disposals? 

    Risk Management Program

     Has  the  District  clearly  defined  the  risk  management  program,  including  goals,  objectives,  procedures, and responsibilities? 

     Are risk management processes effective?  

     Is the risk management function in compliance with established legislative, regulatory, and local  board policies in general? As they apply to insurance and liability?  

     Are insurance coverages comprehensive and adequate to offset identified risks?  

     Are  appropriate  changes  made  to  the  District’s  levels  of  insurance  coverage  in  response  to  changes in the District’s requirements?  

     Are  insurance  agreements  periodically  subject  to  competitive  bidding,  and  is  coverage  cost  effective?  

     Does the cost of workers’ compensation reflect a safe workplace? Is the program self‐sufficient? 

     Has the District identified areas of exposure to loss and analyzed areas of risk?  

     Have processes to decrease risk exposure and to monitor progress been implemented?  

     Are there sufficient procedures for reporting incidents, making claims that function as intended?  

  •  

     

    3Asset and Risk Management Audit

     Has the District published and disseminated risk management policies to all appropriate staff?  

     Have safety and other risk management programs been put in place to mitigate risks? Are facilities  and controls in place to minimize the risk of injury, theft, intrusion, and other risks? 

     Does Fort Bend ISD use available risk management techniques such as inspections, investigations,  and  trainings  to  identify,  analyze,  and  minimize  risks  inherent  in  the  operation  of  district  programs? 

    This report presents results of the audit including findings and corresponding recommendations aimed at  improving the District’s asset and risk management programs and processes. 

    Audit Approach

    The approach to this audit involved the analysis and triangulation of data from multiple sources, including  district‐provided data,  interviews,  and  focus group  sessions with administrators  and  staff whose daily  work interacts with the District’s asset and risk management operations and functions. The audit team  conducted walkthroughs of the warehouse and multiple campuses throughout the District. See Appendix  A for a complete interview roster. 

    In  addition  to  interviews  and  focus  group  sessions,  the  audit  team  conducted  transaction  testing  to  evaluate key fixed asset processes. Table 1 provides a high‐level summary of the tests that were executed  for this audit. Audit transaction testing was not performed for the risk management function, however,  because the primary objective for that audit was to determine the existence and quality of the District’s  comprehensive risk management plan, and the extent to which policies and procedures are followed.  

    Table 1. Asset Management Audit Testing Summary 

    Test Number  Sample  Size 

    Test Overview 

    Test 1: Purchasing and Receiving  15  Audit of select fixed asset acquisitions to ensure they are  properly approved, supported, from an approved vendor,  and the correct budget code was used. 

    Test 2: Recording and Monitoring  N/A 

    Audit of fixed assets to ensure they are in usable condition,  the details recorded in PeopleSoft match the item, they are  properly tagged, and to test for existence and completion of  fixed asset records. 

    Test 3: Depreciation  15  Audit of fixed asset depreciation for reasonability of useful  life estimates, accuracy of depreciation calculations, and  proper recording of depreciation in the general ledger. 

    Test 4: Disposals and Retirements  15  Audit of fixed asset disposals and retirements to ensure they  are properly approved, recorded, and documented. 

    Test 5: System Access Levels  N/A  Audit of employee access levels for all fixed asset functions  within PeopleSoft to ensure system access is appropriate. 

  •  

     

    4  Asset and Risk Management Audit 

    Audit Summary

    The scope of this audit included a review of the District’s fixed as