Sikkerhed & Revision Revisionsbekendtgørelsen (udvidelsen af) intern revisions opgaver



Relaterede dokumenter
Ny revisionsbekendtgørelse i høring

Forsikringstilsynet har reduceret antallet af politikker i forhold til den danske bekendtgørelse.

Director Onboarding Værktøj til at sikre at nye bestyrelsesmedlemmer hurtigt får indsigt og kommer up to speed

Accountability Hvad kan vi lære af den finansielle sektor

Sikkerhed & Revision 2013

- Der bør ikke ske en førtidig implementering af kravet om operationel revision

Operationel og finansiel revision i den finansielle sektor

Finanstilsynet Kontor for finansiel rapportering Århusgade København Ø Att.: Fuldmægtig, cand.merc.aud. Helene Miris Møller

DE 4 NØGLEFUNKTIONER UNDER SOLVENS II A PUBLICATION BY FCG THE FINANCIAL COMPLIANCE GROUP

Sikkerhed & Revision 2016 den 2. september B:4 Stream B Governance, Risk & Compliance

Udførelse af operationel revision

Mapning af forretningsprocesserne og IAM

4. Oktober 2011 EWIS

Udvalgte problemstillinger ved revision af pengeinstitutters årsregnskaber for 2013

DIS ISO Status Maj 2017

FAST FORRETNINGSSTED FAST FORRETNINGSSTED I DANSK PRAKSIS

Bestyrelser og revisors rolle. Julie Galbo Vicedirektør, Finanstilsynet

REVU s UDTALELSE OM DEN UAFHÆNGIGE REVISORS ERKLÆRINGER OM UDVIDET GENNEMGANG

GDPR erklæringer - nu er det nu Claus Hartmann Lund september 2018

Krav til bestyrelser og arbejdsdeling med direktionen

Kommissorium for revisions- og risikoudvalget Middelfart Sparekasse 2017

ESG reporting meeting investors needs

Bekendtgørelse om revision af Udbetaling Danmarks årsregnskaber

Kommissorium for Revisionsudvalget. Danske Bank A/S CVR-nr

Gennemgang af det finansielle system i Danmark

Ledelsesbekendtgørelsen

Revision af risikorapportering V. Claus Sonne Linnedal og Steen Jensen. Sikkerhed & Revision 2015

Form 990 Policies. Grace Lee, Presenter

2013 Udgivet den 24. august august Nr

3) Klasse B og C. Årsregnskab og koncernregnskab udarbejdes efter International Financial Reporting Standards som godkendt af EU

MELLEM GRUNDTVIG OG GOOD GOVERNANCE

Annex 9 Terms of Reference for tilsynsbesøg ved private danske organisationer

Bekendtgørelse om revisionens gennemførelse i finansielle virksomheder m.v. samt finansielle koncerner 1)

2014 Udgivet den 18. december december Nr

2012 Udgivet den 10. januar januar Nr. 4.

Revisionsudvalg: Bidrag til bestyrelsesarbejdet. Bestyrelsesarbejdet i virksomhedernes og samfundets tjeneste 7. maj 2013

Bekendtgørelse om revisionens gennemførelse i finansielle virksomheder m.v. samt finansielle koncerner 1)

Udkast til bekendtgørelse om revisionens gennemførelse i finansielle virksomheder m.v. samt finansielle koncerner1)

Sustainable investments an investment in the future Søren Larsen, Head of SRI. 28. september 2016

Online kursus: Certified Information Security Manager (CISM)

Bekendtgørelse om revisionens gennemførelse i finansielle virksomheder m.v. samt finansielle koncerner 1

Watch out ESG is here to stay! Eric Pedersen, Deputy CEO, Nordea Funds Ltd and CEO, Nordea Invest

Kommissorium for Revisionsudvalget Danske Bank A/S CVR-nr

Polen Vind A/S CVR-nr Central Business Registration No Årsrapport 2015 Annual report 2015

Special VFR. - ved flyvning til mindre flyveplads uden tårnkontrol som ligger indenfor en kontrolzone

Revisionsudvalg. Kommissorium. Skjern Bank

Vejledning om funktionsbeskrivelse for intern revision

Financing and procurement models for light rails in a new financial landscape

EKSTRAORDINÆR GENERALFORSAMLING

Sikkerhed og Revision. 3 Lines of Defence. 5. September Kim Stormly Hansen

DONG aflægger såvel årsregnskab som koncernregnskab efter IFRS som godkendt af EU.

Afgørelse vedrørende Andelskassen Fælleskassens

Current regulatory framework Part-M. 28 June 2012 Rosa Tajes EASA-Rulemaking Directorate

Høring af bekendtgørelse om ledelse og styring af forsikringsselskaber m.v.

Tilladelse til vævscenter til håndtering af humane væv og celler Authorisation of tissue establishment for the handling of human tissues and cells

Afgørelse vedrørende styrelsens undersøgelse af Deloitte s udførte kvalitetskontrol af revisionen af årsrapporten for 2012 for Genan

Bekendtgørelse om revisionens gennemførelse i finansielle virksomheder m.v. samt finansielle koncerner 1)

BEK nr 642 af 30/05/2018 (Gældende) Udskriftsdato: 14. april 2019

Lovtidende A Udgivet den 15. september 2011

ARTOFCRIME APS CVR-nr Årsrapport for Gothersgade København k. (9. regnskabsår)

Arbejdsplan for revisionsudvalget.

Side 1 af 9. SEPA Direct Debit Betalingsaftaler Vejledning

Retningslinjer. for. forsikringsselskabernes. klagebehandling

Udbud med forhandling

Revisionsudvalgets mandat

SEPA Direct Debit. Mandat Vejledning Nets Lautrupbjerg 10 DK-2750 Ballerup

United Nations Secretariat Procurement Division

Erklæring og revisionsberetning om revision af IT-Universitetet i Københavns årsrapport for Marts 2011

Cand.merc.aud, Kandidatafhandling Erhvervsøkonomisk Institut

I dette bilag oplistes de unøjagtigheder og deciderede fejl, som er konstateret i forbindelse med udarbejdelsen af vejledningen.

Return on Knowledge AIFMD. Direktiv om forvaltere af alternative investeringsfonde. Anita Nedergaard Head of Legal & Compliance. 26.

Kommissorium for Revisionsudvalget Forsikringsselskabet Danica, skadesforsikringsaktieselskab af 1999 CVR-nr

Revision af EMIR. Resumé. Høringssvar. Finanstilsynet Att.: Anna Kjeltsen Århusgade København Ø

Ledelse og styring af forsikringsselskaber og tværgående pensionskasser

DIRF. Medlemsmøde om Best Practice Disclosure policy and process. 22. Juni 2015

HVAD BETYDER SOLVENS II-DIREKTIVET FOR FORSIKRINGS- SELSKABER?

Grundlæggende processer du skal have styr på ift. Informationsaktiv beskyttelse

Lovtidende A Udgivet den 2. december 2016

REVU s UDTALELSE OM DEN UAFHÆNGIGE REVISORS ERKLÆRINGER OM REVIEW AF PERIODE- REGNSKABER UDFØRT AF SELSKABETS UAFHÆNGIGE REVISOR (ISRE 2410)DK

Finanstilsynet Århusgade København Ø Att.: Camilla Neuenschwander. Høringssvar vedr. udkast til ledelsesbekendtgørelse

Dokumentation af produktionsudstyr til fødevarer

Kommissorium for risiko- og revisionsudvalget i Den Jyske Sparekasse

Krav til bestyrelsens viden og erfaring i livsforsikringsselskaber og pensionskasser

11. januar 2013 EBA/REC/2013/01. EBA-henstillinger. om tilsyn med aktiviteter vedrørende bankers deltagelse i Euribor-panelet

Identifying Gender BILL EVANS SEDOR WENDLANDT EVANS & FILIPPI LLC NOVEMBER 11, 2016

Bestyrelsens beretning

Hvor meget fylder IT i danske bestyrelser. 7. september 2012 Torben Nielsen

Solvens II Er vi tæt på mål?

Årsrapport 12. maj december 2015

Til bestyrelsen i forsikringsselskaber og tværgående pensionskasser. 21. december Ref. RASK, LIPE. J.nr. 763/

Bestyrelsen for Simcorp A/S. Sendt til virksomhedens digitale postkasse

Lars Neupart Director GRC Stifter, Neupart

Finanstilsynet. Høringssvar - Udkast til bekendtgørelse om lønpolitik og aflønning i forsikringsselskaber

Integrated Coastal Zone Management and Europe

Articles of Association. Vedtægter ISS A/S ISS A/S. CVR-nr CVR no

Høring over bekendtgørelse om ledelse og styring af pengeinstitutter m.fl.

Revisionsudvalg. Kommissorium. Skjern Bank

ANBEFALINGER FOR GOD FONDSLEDELSE MARIANNE PHILIP

Solvency II Clarification of current regulations

Finanstilsynet. Høringssvar til vejledning om alternative investeringer.

Transkript:

Sikkerhed & Revision 2015 (Stream C Revision) Revisionsbekendtgørelsen (udvidelsen af) intern revisions opgaver v./ specialkonsulent Pernille Dalby Nielsen Finanstilsynet

Dagsorden 1. Introduktion 2. Regulering af intern revision før 1. januar 2016 (kort introduktion til intern revision i den finansielle sektor) 3. Kilder til intern revisions opgaver 4. Behov for ændret regulering IMF inspektion hos Finanstilsynet god tilsynspraksis EU s Solvens II regler for forsikringsvirksomheder 5. Intern revision efter 1. januar 2016 6. Fremtidige justeringer af revisionsbekendtgørelsen 2

1. Introduktion Finanstilsynet: Kontoret for finansiel rapportering Regnskab Regnskabsbekendtgørelser Regnskabskontroller Regnskabsreaktioner ved/efter inspektioner Revision Revisionsbekendtgørelsen: supplerende krav til ekstern revisions rapportering via revisionsprotokollen, regulering af intern revision i finansielle virksomheder Spørgsmål/reaktioner vedrørende revisionsprotokollater Revisions-reaktioner efter inspektioner og regnskabskontroller Revisionsudvalg 3

2. Regulering af intern revision før 1. januar 2016 Krav om intern revision (125 ansatte eller kompleks): Ansætte revisionschef (teori og erfaringskrav) Uafhængighedskrav (forbud mod økonomiske interesser fast løn, referer til bestyrelsen) Ressourcer og kompetencer til at løse de opgaver der påtages Hvad skal intern revision lave? 4

2. Regulering af intern revision før 1. januar 2016 Intern revision skal: Kun revidere Afgive årsprotokollat til bestyrelsen Institutspecifikke opgaver: Realkreditinstitutter: Gennemgå lånesager Værdipapirhandlere (fondsmæglere og andre med værdipapirhandlertilladelse): Evaluere om værdipapirhandlersystemer, interne kontrolprocedurer og ordninger er passende og effektive, herunder gennemgå rapporteringen fra compliance- og risikostyringsfunktionerne Deltage i revision af væsentlige og risikofyldte områder i regnskabet, hvis bestyrelsen har valgt revisionschefen skal påtegne årsregnskabet Ansvar og arbejdsopgaver aftales med bestyrelsen i funktionsbeskrivelsen Konklusion: Bestyrelsen kan (næsten!) bestemme hvor meget der skal revideres af intern revision. Men Finanstilsynet reagerer, hvis der er for lidt intern revision. 5

6

4. Behov for ændret regulering (IMF) Internationale Monetære Fond (IMF) inspicerer finanstilsynene i de enkelte lande god tilsynspraksis : Basel Committee on Banking Supervision (Basel) International Association of Insurance Supervisors (IAIS) Core Principles for tilsyn (CP ere) Finanstilsynet fik besøg af IMF i 2014 7

4. Behov for ændret regulering (IMF s rapport) There is a gap in the relevant EO in not directing that internal auditors of banks must review risk management, compliance and control function; from review of audit books and discussions with bankers the assessors saw evidence that some such reviews are done (at least for the largest banks) but it is important that the EO be appropriately updated. Kilde: IMF Country Report No. 14/352 Internal audit functions are not required of all companies and, where mandatory, are not required to be engaged in internal control, if the BoD decides that the function should be involved in the audit of financial statements. Recommendations Clarify in regulations that internal audit functions must carry out a minimum of work auditing the internal controls Kilde: IMF Country Report No. 14/350 8

4. Behov for ændret regulering (IMF BCP) Principper for tilsyn Principle 26 Internal control and audit: The supervisor determines that banks have adequate internal control frameworks to establish and maintain a properly controlled operating environment for the conduct of their business taking into account their risk profile. These include clear arrangements for delegating authority and responsibility; separation of the functions that involve committing the bank, paying away its funds, and accounting for its assets and liabilities; reconciliation of these processes; safeguarding the bank s assets; and appropriate independent internal audit and compliance functions to test adherence to these controls as well as applicable laws and regulations. 9

4. Behov for ændret regulering (IMF BCP) Essential criteria The supervisor determines that banks have an independent, permanent and effective internal audit function charged with: (a) assessing whether existing policies, processes and internal controls (including risk management, compliance and corporate governance processes) are effective, appropriate and remain sufficient for the bank s business; and (b) ensuring that policies and processes are complied with. 10

4. Behov for ændret regulering (IMF BCP) The internal audit function in banks (juni 2012): Supervisory guidance for assessing the effectiveness of the internal audit function in banks Princip 1: An effective internal audit function provides independent assurance to the board og directors and senior management on the quality and effectiveness of a bank s internal control, risk management and governance systems and processes, thereby helping the board and senior management protect their organisation and its reputation. Princip 6 (scope): Every activity (including outsourced activities) and every entity of the bank should fall within the overall scope of the internal audit function. 11

4. Behov for ændret regulering (IMF ICP) Principper for tilsyn 8.6 The supervisor requires the insurer to have an effective internal audit function capable of providing the Board with independent assurance in respect of the insurers governance, including its risk management and internal controls. 12

4. Behov for ændret regulering (IMF ICP) 8.6.2 The internal audit function should provide independent assurance to the Board though general and specific audits, reviews, testing and other technicques in respect of matters such as: the overall means by which the insurer preserves its assets and those of policyholders, and seeks to prevent fraud, misappropriation or misapplication of such assets; the reliability, integrity and completness of accounting, financial reporting and mangement information and IT systems; the design and operational effectiveness of the insurer s individual controls in respect of the above matters, as well as of the totality of such controls (the intern controls system); other matters as requested by the Board, Senior Management or the Supervisor; and other matters which the internal audit function determines should be review to fulfil its mission, in accordance with its charter, terms of reference or other documents setting out its authority and responsibilities. 13

4. Behov for ændret regulering (Solvens II) Solvens II forordning (2015/35): EU forordning for forsikringsvirksomheder Intern auditfunktion fra 1. januar 2016 Artikel 271, stk. 3, litra a-b: taking into account all activities and the complete system of governance (b) take a risk-based approach in deciding its priorities 14

5. Intern revision efter 1. januar 2016 IMF, Basel, IAIS og Solvens II Revisionsbekendtgørelsen? Processer Systemer Forretningsgange Interne kontroller Ledelsesbekendtgørelsen (om ledelse og styring) Er og fungerer betryggende (revisionsbekendtgørelsen) Slutproduktet/konklusionen: 12-konklusion fra intern revision Operationelle risici - Operationel revision Finansiel revision 15

5. Intern revision efter 1. januar 2016 Ekstern revision (revision af finansiel rapportering) Intern revision (revision af processer) 16

5. Intern revision efter 1. januar 2016 2 Operationel revision: En revision af virksomhedens processer og interne kontrolsystem med det formål at teste og rapportere, om de er tilrettelagt og fungerer på betryggende vis 22, stk. 1 Den af intern revision udførte revision skal omfatte virksomhedens administrative og regnskabsmæssige praksis på alle væsentlige og risikofyldte områder i virksomheden, herunder forretningsgange og interne kontrolprocedurer, jf. bilag 4 Bilag 4 afsnit 2.2 Operationel revision: 2 definitionen gentages Omfatter også processer vedr. finansiel rapportering Fokus på kvalitet, pålidelighed, dokumentation og kontroller inkl. risikostyrings- og compliancefunktion Pålidelighed af rapportering Overholdelse af love og regler Sikring af værdier i virksomheden Henviser til bilag 2 pkt. 10-35 ( 12 og ledelsesbekendtgørelsen) 17

5. Intern revision efter 1. januar 2016 28, stk. 4: 12 finder tilsvarende anvendelse på den interne revisions protokollat. 12: konklusion om, hvorvidt virksomhedens administrative og regnskabsmæssige praksis på væsentlige områder, herunder forretningsgange og interne kontrolprocedurer, er tilrettelagt og fungerer på betryggende vis 1) virksomhedens samlede system-, data- og driftssikkerhed er og fungerer betryggende 2) er blevet bekendt med forhold der er i strid med kravene i lovgivningen herunder 71 i lov om finansiel virksomhed og den i medfør heraf udstedte bekendtgørelse om ledelse og styring 18

5. Intern revision efter 1. januar 2016 71: effektive former for virksomhedsstyring, Uddrag af lovbemærkningerne: Effektive former for virksomhedsstyring indebærer en klar organisatorisk struktur med en veldefineret, gennemskuelig og konsekvent ansvarsfordeling og effektive procedurer til at identificere, forvalte, overvåge og rapportere om de risici, virksomheder er eller kan blive udsat for, samt hensigtsmæssige interne kontrolmekanismer, herunder en god administrativ og regnskabsmæssig praksis og fyldestgørende interne kontrolprocedurer. Tidligere 71-vejledninger, som nu er blevet til ledelsesbekendtgørelser 19

5. Intern revision efter 1. januar 2016 Revisionsbekendtgørelsen bilag 2 punkt 10-36 Arbejdshandlinger til ekstern revisions afgivelse af 12-konklusionen (forretningsgange og interne kontrolprocedurer er og fungerer betryggende) kobles sammen med kravene i ledelsesbekendtgørelserne: 1) Udgangspunkt i forretningsmodellen 2) Identificere væsentlige og risikofyldte områder 3) Forretningsmodel, politikker, retningslinjer, forretningsgange og interne kontroller Gennemgås Indre sammenhæng Forsvarlige Efterleves i praksis 4) Væsentlige mangler/svagheder rapporteres til bestyrelsen 20

5. Intern revision efter 1. januar 2016 Kreditinstitutter og fondsmægler Kreditområdet Markedsrisikoområdet Operationelle risici Forsikringsafdækning af risici Likviditetsområdet Øvrige risikoområder Forsikring Forsikringsområdet Investeringsområdet Operationelle risici Beredskabsplaner Investeringsforeninger og forvaltning Operationelle risici Forsikringsmæssig afdækning af risici Interessekonflikter System-, data- og driftssikkerhed 21

6. Fremtidige justeringer af revisionsbekendtgørelsen Undgå detailregulering (ufleksibelt) Plads til fortolkninger (sund fornuft) Plads til forbedringer: den røde tråd kunne være tydeligere ( 2 og 12) Ekstern revision afgiver 12 med udgangspunkt i revision af årsrapporten Intern revision afgiver 12 med udgangspunkt i revision af processer Overvejelser pågår med Finanstilsynets Rådgivende Revisionsudvalg (FSR, IIA): Ekstern revision afgiver 12 med udgangspunkt i revision af årsrapporten (uændret) Intern revision afgiver ny konklusion med fokus på revision af processer (ny) Definitioner i 2 fjernes - handlinger beskrives frem for operationel / finansiel revisionsbegreber Beskrivelsen af intern revisions arbejde i bilag 4 forbedres Ingen realitetsændringer tiltænkt, blot tydeliggørelse og rød tråd sikring! Inspirationskilde: Anbefalinger fra UK Effective Internal Audit in the Financial Services Sector 22

Spørgsmål 23