Polisens förmåga att styra it-verksamheten får skarp kritik
Polismyndighetens förmåga att styra och leda sin it-verksamhet samt att identifiera, beskriva, kommunicera och prioritera it-behov har allvarliga brister på flera områden, slår myndighetens internrevision fast efter en granskning.
Enligt Polisens internrevision saknas det i stor utsträckning strategisk styrning och ledning av it-verksamheten. I rapporten konstateras att myndighetens strategi och strategiska verksamhetsplan innehåller få mål och aktiviteter som direkt avser it-verksamheten. Kopplingen mellan myndighetens strategiska mål och aktiviteter och it-avdelningens strategiska inriktning är också svag.
Internrevisionen riktar mycket hård kritik mot hur it-verksamheten hanteras inom myndigheten, och lämnar rekommendationer om åtgärder på fem olika områden, På tre av områdena bedöms bristerna ligga på den högsta nivån, ”Mycket väsentlig brist”. Dessa rekommendationer som internrevisionen lämnar på dessa områden är rödmarkerade i rapporten. På ytterligare två områden bedöms det handla om ”Väsentlig brist”.
En mycket väsentlig brist är att it-strategiska frågor enligt rapporten inte är föremål för diskussion eller prioritering i den nationella strategiska ledningsgruppen, som består av rikspolischefen, biträdande rikspolischefen, stabschefen, regionpolischeferna och avdelningscheferna (utom chefen för avdelningen för särskilda utredningar). Gruppen följer inte heller upp it-verksamhetens strategiska inriktning eller aktiviteter. Även på avdelningsnivå bedöms den strategiska styrningen och ledningen vara svag.
Den första rekommendationen är därför att myndigheten ska skapa bättre förutsättningar för ledningens strategiska it-styrning och ledning. Internrevisionen vill att strategidokumenten ska innehålla övergripande strategisk inriktning för it-verksamheten, med tydliga och uppföljningsbara mål, samt att det på myndighetsnivå ska ske en övergripande prioritering av it-utvecklingsbehov.
Ett annat område där det anses råda mycket väsentlig brist är it-avdelningens arbete. Internrevisionen rekommenderar bland annat att it-avdelningen ska tydliggöra sin strategiska inriktning och sina mål, och att planeringsdokumenten ska utvecklas för att ge myndighetsledningen en överskådlig helhetsbild av it-utvecklingen inom myndigheten.
Den tredje mycket väsentliga brist som internrevisionen identifierat utmynnar i rekommendationen att ekonomiavdelningen ska säkerställa en tillräcklig kvalitetssäkring av it-avdelningens riskportfölj. ”Konsekvenserna om rekommendationen inte följs är att det finns risk för att myndighetsledningen inte har en fullständig bild av de väsentliga riskerna inom Polismyndigheten”, skriver internrevisorerna.
Även Polismyndighetens förmåga att identifiera, beskriva, kommunicera, prioritera och kravställa verksamhetens behov av it-lösningar behöver enligt rapporten förbättras. Den bedömningen grundar sig i de brister internrevisionen ser i arbetet med att fånga upp, prioritera och kravställa it-utvecklingsbehov, samt i analysen av behovens potentiella nytta och effekt. Internrevisionen saknar också en myndighetsgemensam övergripande prioritering av it-utveckling som är kopplad till it-avdelningens resurstilldelning.
Internrevisionen rekommenderar även att processägare och verksamhetsansvariga ser till att det finns en ändamålsenlig process i respektive organisation för insamling och hantering av it-utvecklingsbehov.
Detta är en nyhetsartikel. Publikts nyhetsrapportering ska vara saklig och korrekt. Tidningen har en fri och självständig ställning gentemot sin ägare, Fackförbundet ST, och utformas enligt journalistiska principer samt enligt spelreglerna för press, radio och TV.