Grovt sett kan man si at en internrevisjon har følgende trinn:
- Forankring i ledelsen er avgjørende for å få til et system for jevnlig internrevisjon. Det er ledelsen som er bestiller av internrevisjonen, gjerne på årlig basis.
- Beslutningsprosess for å bestemme hvilke arbeidsoppgaver/områder som man ønsker å utføre en internrevisjon på. Tema velges gjerne ut fra en risikovurdering i virksomheten. Kilder for valg av revisjonstema kan for eksempel være:
- Egne analyser, for eksempel av avviksregistreringer eller ROS-analyser
- Avviksmeldinger
- Klagesaker
- Tilbakemeldinger fra brukere
- Resultat fra tidligere revisjoner
- Resultat fra eksterne revisjoner
- Bestemme hvem som skal være revisjonsleder og sette sammen revisjonsteam. Det er et viktig å ha revisor som ikke kommer fra enheten som skal revideres. Dersom revisjonen har et faglig tema er det nødvendig med den riktige fagbakgrunnen (fagrevisor). Dette er ikke like nødvendig dersom det er gjennomgang av system og interne rutiner, men revisor må allikevel ha kjennskap til området som skal revideres.
- Varsle de tjenestestedene som skal revideres, og be om å få oversendt relevant dokumentasjon på revisjonsområdene. På grunn av ressurshensyn kan det være fornuftig å utføre samme revisjon på flere sammenliknbare enheter, med de samme revisjonslederne/ -teamene, samme forberedelse og opplæring. I tillegg vil det gi muligheter til å sammenlikne og hente ut og dele erfaringer av ulike løsninger.
- Utarbeide selve revisjonsprogrammet og sende dette til tjenestestedet.
- Lage intervjuguide/ sjekkliste basert på revisjonsplanen og revisjonstemaet.
- Internrevisjonsdagen(e).
- Åpningsmøte for de involverte.
- Gjennomføre intervjuene.
- Oppsummere og vurdere funnene.
- Sluttmøte for internrevisjonen med de involverte til stede. Åpner for tilbakemeldinger og får avklart ubesvarte spørsmål.
- Sende ut revisjonsrapport.
- Veien videre etter internrevisjonen:
- Tjenestestedet iverksetter korrigerende tiltak basert på internrevisjonens funn av avvik.
- Tjenestestedet iverksetter forebyggende tiltak for å hindre at de samme avvikene gjentar seg.
