Fagansvarlig internkontroll er en ansatt som støtter ledelsen og tilrettelegger for en enhetlig og helhetlig tilnærming i arbeidet med internkontroll. Funksjonen vil ofte naturlig være plassert i stab til ledelsen.
Hvor stor stilling funksjonen bør utgjøre vil naturlig være avhengig av virksomhetens størrelse og kompleksitet. Sentrale oppgaver kan være
- Koordinator ved utarbeiding av ulike typer strategier i virksomheten
- Føre tilsyn med og sørger for at internkontrollsystemet er oppdatert og godt tilgjengelig
- Analysere og tilrettelegge målinger, resultater og rapporter mv. til ledelsens gjennomgang
- Koordinere utarbeiding av årlige mål og mer omfattende planer for styrket internkontroll
- Være resursperson selv eller koordinator for en kompetansegruppe i risikostyring
- Utarbeide/anskaffe opplæringsmateriell og gjennomføre/koordinere opplæring
- Lede utarbeiding felles maler, retningslinjer, veiledninger mv.
Fagansvarlig informasjonssikkerhet er en ansatt som støtter ledelsen og tilrettelegger for en enhetlig og helhetlig tilnærming i arbeidet med informasjonssikkerhet. Det brukes ofte begrepet informasjonssikkerhetsansvarligpå denne funksjonen.
Funksjonen har i hovedsak samme oppgaver som fagansvarlig internkontroll, men avgrenset til informasjonssikkerhetsområdet. Funksjonen vil ofte naturlig være plassert i stab til ledelsen.
Hvor stor stilling funksjonen bør utgjøre vil naturlig være avhengig av virksomhetens størrelse og kompleksitet og i hvilken grad virksomheten har en egen fagansvarlig internkontroll. Virksomheten må ut fra størrelse, kompleksitet og tilgjengelig kompetanse vurdere om dette skal være en egen funksjon eller inngå i ansvaret til eventuell fagansvarlig internkontroll.
Enkelte virksomheter har et kvalitetssystem der internkontrollen er inkludert. Disse har da gjerne en kvalitetssjef e.l. som dekker hele eller deler av ansvaret og oppgavene skissert over for fagansvarlig internkontroll. I hvilken grad disse virksomhetene har en egen fagansvarlig informasjonssikkerhet eller om også dette er lagt til kvalitetssjef er avhengig av virksomhetens størrelse, kompleksitet og tilgjengelig kompetanse.