Compliance undersøkelse 2016 Benchmark av compliancefunksjonen. selskaper

Størrelse: px
Begynne med side:

Download "Compliance undersøkelse 2016 Benchmark av compliancefunksjonen. selskaper"

Transkript

1 Benchmark av compliancefunksjonen i store norske selskaper

2 Innhold Side Bakgrunn og hovedobservasjoner 3 Årsverk i compliancefunksjoner 6 Ansvarsområder 7 Direkte ansvar compliance-funksjonens omfang Andre roller og oppgaver Forankring hos toppledelse 10 Mandat / instruks Møtedeltagelse Dialog med styre og ledelse Risikobasert compliancearbeid 14 Compliance planer Koordinering Oversikt over lover og regler Organisasjonen 17 Tilhørighet og rapporteringslinjer Godtgjørelse Rapporteringsfrekvens Om compliance undersøkelsen Ti store norske selskaper har deltatt i undersøkelsen. Selskapene som har deltatt er store børsnoterte foretak eller store offentlige virksomheter i Norge, og deres svar presenteres i denne rapporten. Alle svar er behandlet anonymt i analysearbeidet og i presentasjon av resultater. Det refereres i rapporten til funn fra to internasjonale -undersøkelser «State of compliance for Moving beyond the baseline» og «State of compliance for Laying a strategic foundation for strong compliance risk management». Link til disse finnes på side 24. Fokusområder 21 2

3 Bakgrunn Økende omfang og kompleksitet i regulatoriske krav Strengere sanksjoner fra tilsynsmyndigheter for manglende etterlevelse Compliance funksjonens rolle er mer aktuell og mer krevende enn noen gang Økende forventninger til etisk og bærekraftig virksomhet fra samfunnet generelt Brudd på lover og regler kan føre til at investorer, forbrukere, kunder og leverandører mister tillit til virksomheten 3

4 Økte regulatoriske krav er en stor risiko for alle virksomheter 79% of CEOs around the world view increasing regulation as the top threat to business growth Kilde: Annual global CEO survey

5 Hovedobservasjoner fra undersøkelsen Hovedkonklusjoner fra undersøkelsen 1. Compliance-funksjonens arbeid i norske virksomheter er godt forankret i styret og toppledelsen. Styret og toppledelsens involvering i rapportering og godkjennelse av compliance-funksjonens mandat og planer understøtter dette. 3. Det er fremdeles mange av compliance-funksjonene som har bonus som del av medarbeideres godtgjørelse. Dette er i strid med anbefalt praksis. 2. Flere av selskapene mangler oversikt over de forpliktelser virksomheten skal etterleve og compliance-funksjonen skal kontrollere/overvåke. 4. Anti-korrupsjon og verifikasjon av etterlevelse er (naturlig nok) hovedprioritet og fokusområde for compliance-funksjoner fremover. 5

6 Størrelse på compliance-funksjonen Sammenligning av årsverk er utfordrende Antall årsverk knyttet til compliancefunksjonen må alltid sees i sammenheng med compliance-funksjonens ansvar og oppgaver. Antall årsverk vil variere avhengig av bransje, ettersom omfang og kompleksitet i regulatoriske krav varierer. Noen hovedtrekk Norske selskaper ser ut til å ha færre årsverk knyttet til compliance-funksjoner sammenlignet med internasjonale selskaper. Forskjellene i antall årsverk mellom selskapene i den norske og den internasjonale undersøkelsen skyldes primært virksomhetenes størrelse og kompleksitet. 40% av norske selskaper har mindre enn 3 årsverk i compliance funksjonen, mens 23% av internasjonale selskaper ligger på dette nivået. Hele 25 % av internasjonale selskaper har mellom ansatte i sine compliancefunksjoner, mens så mange som 11% har over 100 årsverk. 50% 40% 30% 20% 10% 0% For å utføre compliance-oppgavene er det vesentlig å skape et godt fagmiljø. I selskap med en eller få ansatte bør man kompensere ved å delta i fagnettverk, samarbeide med andre relevante stabsfunksjoner i virksomheten eller på annen måte skape et fagmiljø for medarbeiderne. Antall årsverk i compliance-funksjonen >3 årsverk 3-5 årsverk 6-10 årsverk årsverk Norske selskaper Internasjonale selskaper Over 100 årsverk 6

7 Compliance-funksjoners ansvarsområder varierer, men vi ser noen fellestrekk Generelt ser vi at compliancefunksjonen har et bredere ansvar enn utelukkende kontroller av etterlevelse. På de gjeldende områdene er det viktig å være bevisst at det vurderes kompenserende uavhengige kontrolltiltak (kan for eksempel gjennomføres av intern revisor). Samtlige compliancefunksjoner som har deltatt i undersøkelsen har et ansvar i forbindelse med utarbeidelse og vedlikehold av styrende dokumenter. De fleste er også tildelt ansvar for anti-korrupsjon (90%) og utarbeidelse/etterlevelse av etiske retningslinjer (80%). Det er betryggende at ingen av compliance-funksjonene i de norske selskapene har ansvar for internrevisjon. Vi mener et skille mellom 2. og 3. linjen er god praksis. Fellestrekkene gjenspeiles også globalt. Forskjellene sees spesielt ved at de internasjonale compliancefunksjonene har ansvar for granskninger, men vi ser ikke tilsvarende for de norske selskapene. Det er heller ikke alle globale virksomheter som har ansvar i forbindelse med utarbeidelse av styrende dokumenter. Globale virksom -heter* Utarbeidelse/vedlikehold av styrende dokumenter 100 % 63 % Compliancekontroller 90 % 68 % anti-korrupsjon 90 % 76 % Utarbeidelse av Etiske retningslinjer/code of conduct 80 % 86 % Etterlevelse av Etiske retningslinjer/code of conduct 80 % 84 % Norske virksomheter Tredjeparts-/leverandørcompliance 70 % 52 % Anti-hvitvask 70 % - Varslingskanal 60 % 68 % Granskninger 40 % 71 % Personvernopplysninger 40 % 60 % Risikostyring (ERM) 20 % 43 % Internrevisjon 0 % 31 % Datalagring 0 % 49 % * Data fra State of compliance

8 Compliance-funksjonens omfang og avgrensing mot andre funksjoner Det er ofte flere funksjoner som fører tilsyn med risiko (2.linjen), herunder risikostyring, compliance, HMS, sikkerhet, eller kvalitetsmiljøer m.fl. Compliance har et overordnet ansvar for å sikre at virksomheten etterlever sine forpliktelser og må derfor ha oversikt over hvordan helheten sikrer dette. Diagrammet vist her er et eksempel på verktøy som kan brukes til å kartlegge omfanget til compliance-funksjonen versus andre kontroll-funksjoner og bidrar til risikobasert compliance-arbeid. Bildet kan endres over tid. For eksempel kan compliance ta et mer direkte ansvar i forbindelse med etterlevelse av nytt regelverk frem til førstelinjen blir moden nok til å overta. Direkte Monitrering ansvar Overvåkning «Line of sight" Eksempler Direkte eierskap Etiske retningslinjer Anti-korrupsjon Styringssystemet Personvern Interessekonflikter Overvåkning Utkontraktering Helse miljø og sikkerhet Sosiale medier og teknologi Innsidehandel Tredjepart-due dilligence Line of sight M&A / investeringsprosess Kontinuitetsplanlegging og kriseberedskap Arbeidsmiljølov Produktmerking Utenfor scope Internkontroll over finansiell rapportering Etterlevelse av skatteregler 8

9 Andre roller og oppgaver som ivaretas av compliance-funksjonen Personvernombud I 40% av selskapene ivaretar compliance rollen som personvernombud. Hvitvaskingsansvarlig For 5 av 7 selskaper det er relevant for ivaretar compliance-funksjonen rollen som selskapets hvitvaskingsansvarlig Nye produkter/markeder I 30 % av selskapene har compliance en formell rolle i forbindelse med godkjenning eller utvikling av nye produkter, eller ved inntreden i nye markeder. Det anses som god praksis at compliance konsulteres når forretningen utvider produktspekteret som tilbys, eller utvider de markeder de opererer i, ettersom dette kan medføre stor endring i virksomhetens compliance risiko. Andre oppgaver utenfor de klassiske compliance oppgavene I to av selskapene kombineres compliance-ansvaret med virksomhetsstyring, og ansvarsområder som vanligvis tilhører juridisk avdeling, herunder kontraktsrett, arbeidsrett og personvern. Dersom compliance-funksjonen har operativt ansvar mister funksjonen muligheten for uavhengig kontroll. I slike situasjoner må det vurderes å etablere kompenserende tiltak. Ofte kan dette løses ved at internrevisjonen eller andre kontrollfunksjoner får ansvar for oppfølging av etterlevelse på det relevante området. 40% 71% 30% er også selskapets personvernombud er også selskapets hvitvaskingsansvarlig (der dette er relevant) har en formell rolle ved utvikling eller godkjennelse av nye produkter / markeder 9

10 Hvem fastsetter mandat for compliance funksjonen? Funksjonens forankring hos ledelsen Compliance funksjonens rolle bør være tilstrekkelig forankret hos styret og ledelsen. God praksis er at mandat, instruks eller policy er styregodkjent, for å sikre tilstrekkelig fokus. Hos 5 av 10 virksomheter i undersøkelsen er det styret som har fastsatt mandatet. Hos fire av virksomhetene er mandat fastsatt av CEO og en er fastsatt av leder for juridisk avdeling. Hvem har fastsatt compliancefunksjonens mandat? Leder Juridisk avdeling 10 % CEO 40 % Styret 50 % 10

11 Retningslinje for compliance-funksjonen Virksomhetens retningslinjer for compliance-funksjonen bør omfatte følgende (ikke uttømmende): - Funksjonens plassering i selskapets organisering og styringsstruktur - Krav til uavhengighet - Funksjonens oppgaver - Prinsipp for godtgjørelse - Tilgang til informasjon - Kompetanse og ressurser - Rapportering - Husk plikt til umiddelbar rapportering til ledelse og styret ved alvorlige brudd Praktisk verktøy NIRFs veileder for compliance-funksjonen 11

12 Dialogen mellom compliance-funksjonen og virksomhetens styre Presentasjon i styremøtene For samtlige av selskapene i undersøkelsen, deltar leder av compliance funksjonen i styremøtene når rapporteringen fra compliance presenteres. God praksis tilsier at compliance rapporterer direkte til CEO/toppledelsen og med en rett og plikt til å rapportere til styret ved behov. Ved å presentere rapporter direkte i styremøtet tilrettelegges det for en direkte dialog mellom leder for compliance og styrets medlemmer, og sikrer styret en mer nyansert formidling av status på compliance for virksomheten, samt tilrettelegger for at styremedlemmer kan stille spørsmål og gi tilbakemeldinger til leder for compliance direkte. 12

13 Bør compliance være fast deltager i ulike møtearenaer? Virksomhetens ledergruppe Møte fast i styret? Enkelte argumenterer for at compliancefunksjonen bør delta/sitte i virksomhetens ledergruppe for å sikre tilgang til informasjon. 30% av selskapene i undersøkelsen rapporterer at leder for compliance-funksjonen sitter i virksomhetens ledergruppe. Etter vår mening innebærer slik deltakelse en risiko for at leder av compliancefunksjonen får eierskap til de beslutninger som tas i ledergruppen, og at dette kan medføre en interessekonflikt og dermed redusere funksjonens uavhengighet. Vi anser det derfor ikke som beste praksis å sitte permanent i ledergruppen, men at compliance har møterett ved behov. Dersom compliance-funksjonen skal møte fast i ledergruppens møter bør ikke vedkommende ha stemmerett. Kravet til uavhengighet gjør at vi anbefaler at compliance ikke skal møte fast i styremøter, men ha en rett og plikt til å møte ved behov. Dersom det likevel vurderes at virksomheten er best tjent med at compliance-funksjonen møter fast i ledergruppen eller i styret, anbefales det at denne vurderingen dokumenteres og at leder for compliance er bevisst mulige interessekonflikter. 30% av compliancefunksjonens ledere deltar i virksomhetens ledergruppe 13

14 Compliancearbeidet er risikobasert og koordineres med andre kontrollfunksjoner Compliance-plan som bygger på risikovurderinger Samtlige selskaper oppgir at compliance planen bygger på risikovurderinger. For å sikre at god vurdering av compliance risiko er det viktig at disse risikovurderingene avstemmes med resten av virksomheten. Den globale undersøkelsen viser at de fleste risikovurderingene gjøres gjennom intervjuer med ledelsen (59%) eller innspill fra styret og ledelsen (55%). Innhentes informasjon fra flere nivå i organisasjonen øker sannsynligheten for at compliance risiko identifiseres, og gir en mer nyansert forståelsen av risikoen. anbefaler at det gjennomføres både top-down og bottom-up risikoanalyser. Bottom-up risikoanalyser kan gjennomføres gjennom intervjuer eller spørreundersøkelse til mellomledere og operativt ansatte. Koordinering av arbeidet med andre kontrollfunksjoner 9 av virksomhetene koordinerer arbeidet aktivt med andre kontrollfunksjoner som internrevisjon og/eller risikostyringsfunksjon der de har slike funksjoner. En god koordinering med andre kontrollfunksjoner bidrar til mer effektiv overvåkning av etterlevelse i virksomheten som helhet og sikrer en mer helhetlig kommunikasjon med forretningsområdene. 90% 9 av 10 Har en compliance plan for arbeidet Koordinerer compliancearbeidet aktivt med leder for risikostyring og internrevisjon 14

15 Planlegging og forankring av compliance-planer Compliance-plan 90% av virksomhetene i undersøkelsen fastsetter en årlig compliance-plan som styrer arbeidet. anbefaler at virksomheter utarbeider compliance-planer med et roterende fokus på forebyggende tiltak og ulike verifikasjonsprosjekter over flerårig tidshorisont. En mer strukturert tilnærming i planleggingen av arbeidet vil heve kvaliteten på compliance-funksjonens arbeid. Godkjenning av compliance-planen I 4 av virksomhetene i undersøkelsen godkjennes compliance-planen av CEO 4 av selskapene har compliance-planen oppe til styrebehandling Hos et av selskapene er compliance planen godkjent av leder for juridisk avdeling. Vi mener at compliance-planen bør forankres hos styret og ledelsen ettersom styret har det overordnede kontrollansvaret for virksomheten. Forankring av compliance-planen synliggjør funksjonens arbeid ovenfor toppledelsen, gjør det mulig for styret å presisere risikotoleranse og bidrar generelt til økt fokus fra toppledelsen og styret. Hvem behandler og godkjenner compliance-planen? 44% 12% Styret CEO Leder juridisk avdeling 44% 15

16 Virksomhetens forpliktelser, lover og regler Oversikt over forpliktelser Kun 60% av virksomhetene i undersøkelsen har utarbeidet en oversikt over hvilke forpliktelser i form av lover, regler og retningslinjer virksomheten skal etterleve. Vi anser det som god praksis å etablere og vedlikeholde en oversikt over de lover, regler og retningslinjer som skal etterleves. En slik kartlegging danner utgangspunkt for vurdering av compliance risiko, og bidrar til effektiv planlegging av arbeidet. Oversikten avgrenses til de områder compliance-funksjonen har ansvar for å overvåke. Utarbeider og vedlikeholder compliancefunksjonen en oversikt over hvilke lover og regler virksomheten er underlagt? Nei 40 % Ja 60 % 16

17 Organisatorisk plassering og rapporteringslinjer varierer og må tilpasses den enkelte virksomhet Skille mellom faglig og personalmessig rapporteringslinjer I undersøkelsen har vi skilt mellom faglig og personalmessige rapporteringslinjer. Med faglig rapportering menes rapportering på status av etterlevelse i virksomheten. Personalmessig rapportering omfatter eksempelvis oppfølging av kostnader og budsjett og medarbeideroppfølging. Hovedobservasjoner I 40 % av selskapene som har deltatt rapporterer leder for compliance faglig til CEO, og 10% rapporterer direkte til styret 50% rapporterer personalmessig til leder for støttefunksjoner (40%) eller til CFO (10%) Ett av selskapene rapporterer både faglig og personalmessig til HR-sjef I 40 % av selskapene rapporterer leder for compliance både faglig og personalmessig til leder for juridisk avdeling. I den internasjonale undersøkelsen rapporterer til sammenligning 31% til leder juridisk avd. Tilhørighet eller rapportering til juridisk avdeling har fordeler, som at det dras nytte av juridisk ekspertise som allerede eksisterer, og dermed bidrar til effektiv ressursutnyttelse. Både juridisk avdeling og compliance-funksjonen skal beskytte virksomheten mot risikoer, men det kan være vanskelig for en kombinert funksjon å jobbe mot økt transparens, og samtidig å beskytte virksomheten mot juridisk risiko. Vi mener at compliance-funksjonen faglig bør rapportere til konsernsjef, med en rett og plikt til å rapportere til styret ved behov. Personalmessig må man være bevisst interessekonflikter som kan ha betydning for compliance-funksjonens uavhengighet. Stabsdirektør / CAO CFO HR-Sjef Leder juridisk avdeling CEO Styret * Rapporteringslinjer 10% 10% 10% 10% 40% 40% 40% 40% * CAO er chief administrative officer Personalmessig Faglig 17

18 Ordninger for godtgjørelse til medarbeidere i compliance-funksjonen Godtgjørelse og uavhengighet Et viktig prinsipp for en velfungerende compliance-funksjon er at den skal være uavhengig av de enheter den kontrollerer. Variable bonuser og insentivordninger kan skape interessekonflikter for medarbeidere i compliance-funksjonen, og hindre funksjonens uavhengighet og medarbeideres objektivitet. I denne undersøkelsen har 50% av respondentene oppgitt at medarbeidere i compliance-funksjonen mottar bonus. I fire av fem tilfeller er det styret som fastsetter kriterier og størrelser på bonusordningen. Vi mener bonusordninger for medarbeidere i compliance-funksjoner er uheldig og bør unngås. Dette støttes av nyere forskning* som viser at riktig * Bård Kuvaas, BI, Journal of Organizational Behaviour fastlønn er mer motiverende og prestasjonsfremmende enn bonusutbetalinger for kompetansekrevende yrker. Dersom virksomheter likevel velger å tildele bonus, bør dette være del av kollektiv bonusordning, der størrelsen og kriteriene er fastsatt av styret. 50% av selskapene har bonus til ledere/ansatte i compliance funksjonen Hvem fastsetter kriterier for og størrelser på bonusordningen? 1 4 Styret Leder for juridisk avdeling 18

19 Rapporteringsfrekvens Rapporteringshyppighet Månedlig Kvartalsvis Tertialvis Halvårlig Årlig 0% 10% 20% 30% 40% 50% Styret CEO/Ledergruppa Rapportering til CEO/Ledergruppa Undersøkelsen viser at 50% av selskapene har kvartalsvis rapportering til CEO/ledergruppen. Dette er i samsvar med funn i den globale undersøkelsen der 47% rapporterer til CEO/ledergruppen kvartalsvis. Rapportering til styret 40% av selskapene rapporterer årlig til styret, 30% rapporterer halvårlig til styret, mens 20% rapporterer kvartalsvis. To av selskapene har hyppigere rapportering til styreutvalg ved at status fra compliance er fast agendapunkt. Den globale compliance-undersøkelsen fra 2016 viser at hele 58% rapporterer til styret kvartalsvis. Vurdering av hva som er tilstrekkelig hyppighet på rapportering må sees i sammenheng med selskapets størrelse og kompleksitet. God praksis for større virksomheter er at styret eller styreutvalg mottar rapportering på compliancerisiko kvartalsvis. 19

20 Fokusområder for compliance-funksjonen fremover 1. Anti-korrupsjonsprogram Hele 7 av selskapene nevner Antikorrupsjon som et fokusområde. Fokusområder for compliance-funksjonen de neste 12 månedene Opplæring 2. Verifisering av regulatorisk etterlevelse 4 av selskapene uttaler at de vil fokusere på regulatorisk etterlevelse og vil prioritere verifikasjon av etterlevelse fremover. Drift av varslingsmottak Styrket rammeverk for compliancearbeidet Personvern Leverandøroppfølging Nye produkter / nye markeder Virksomhetsstyring og styringsmodell Regulatorisk etterlevelse Anti-Korrupsjon Antall virksomheter 20

21 Fokusområder for compliance-funksjonen fremover 3. Styrket rammeverk og infrastruktur for compliancearbeidet I den globale undersøkelsen kommer det frem at compliance-funksjoner vil fokusere på en styrket infrastruktur med bedre nettverk av dedikerte compliance-koordinatorer i forretningsområdene. I tillegg vil det fokuseres på et mer effektivt samarbeid med andre kontrollfunksjoner. Dette fremheves ikke som fokusområde i den norske undersøkelsen. 4. Manglende fokus på hvitvasking Selv om 7 av selskapene oppgir at hvitvaskings-regelverket er relevant for dem, er det likevel ingen av compliancefunksjonene som oppgir at de vil fokusere på dette de neste 12 månedene. Forklaringer på dette kan være at regelverket ble innført i Norge i 2009, som et av de strengeste regulatoriske krav globalt. Det er derfor ikke forventet at EUs 4. hvitvaskingsdirektiv vil medføre store endringer for norske virksomheter. 5. Ny personvernforordning Det er få av selskapene i undersøkelsen som fokuserer på personvern. Etterlevelse av kravene til personvern i EUs nye personvernforordning som skal implementeres i nasjonal rett fra Februar 2018 forventes å ha stor påvirkning på de fleste virksomheter. Noen av de nye kravene kan medføre behov for omfattende endringer i f.eks. IT-systemers funksjonalitet. 21

22 Trender for strukturelle endringer i compliance-funksjoner* Trend #1: Etablering av nettverk Etablering av nettverk med dedikerte compliance- og etikkansvarlige i førstelinjen. Dette legger tilrette for at forretningsområdene tar et større ansvar for etterlevelse av gjeldende krav. Samtidig som nettverket kan bidra til implementering av etikk- og compliance-initiativ fra sentralt hold. Trend #2: Skreddersøm Organisasjoner skreddersyr i større grad compliance- og etikkprogrammene til sine spesifikke risikoområder. Trend #3: Ansvar for nye risikoområder Compliance-funksjonen har ofte en bedre forståelse for nye risikoområder, og tar derfor et større ansvar for risikoreduserende aktivitet på et tidlig stadium. Etter hvert som førstelinjen er klar til å overta ansvaret for de spesifikke risikoene overføres ansvaret. Trend #4: Compliance- og etikk-komittee Økt bruk av bredt sammensatte interne compliance- og etikkkomitteer fremfor økning i compliance ressurser. Medlemmene i komitteen brukes til følge opp viktige complianceaktiviteter i virksomheten. Dette er kostnadseffektivt og bidrar til å styrke relasjoner og samarbeide med de operative forretningsområdene (førstelinjen). Trend #5: Samarbeid Et større samarbeid mellom compliance-funksjonen og andre funksjoner bidrar til at prioriterte og kritiske risikoer og risikoreduserende aktiviteter er mer fremtredende og synlige for virksomheten. *Fra Trends in Compliance organizational structures

23 Generelt om observasjoner fra den internasjonale complianceundersøkelsen 23

24 Andre publikasjoner State of Compliance Study 2016 Laying a strategic foundation for strong compliance risk management Redefining business success in a changing world CEO Survey Moving beyond the baseline Leveraging the compliance function to gain a competitive edge Trends in Compliance organizational structures

25 Vil du vite mer? Eli Moe-Helgesen Partner T: (+47) Jonas Gaudernack Partner T: (+47) Petra Liset Partner T: (+47)

Konsernretningslinje - Hvitvasking, terrorfinansiering og sanksjoner

Konsernretningslinje - Hvitvasking, terrorfinansiering og sanksjoner Konsernretningslinje - Hvitvasking, terrorfinansiering og sanksjoner Gitt av konserndirektør i Risikostyring Konsern og godkjent i konsernledelsen 12.01.2015, oppdatert 20.05.2016. 1. Bakgrunn og formål

Detaljer

Tilsynssaker vedrørende kontrollfunksjonen. Halvdagsseminar for verdipapirforetakene 1. desember 2010 Tilsynsrådgiver Leif Roar Johansen

Tilsynssaker vedrørende kontrollfunksjonen. Halvdagsseminar for verdipapirforetakene 1. desember 2010 Tilsynsrådgiver Leif Roar Johansen Tilsynssaker vedrørende kontrollfunksjonen Halvdagsseminar for verdipapirforetakene 1. desember 2010 Tilsynsrådgiver Leif Roar Johansen Kontrollfunksjonen er et viktig prioriteringsområde ved stedlige

Detaljer

NKRF Årsmøte 2009 Revisors vurdering av internkontroll

NKRF Årsmøte 2009 Revisors vurdering av internkontroll NKRF Årsmøte 2009 Revisors vurdering av internkontroll Jonas Gaudernack, juni 2009 *connectedthinking P w C Begrepsavklaringer Risikostyring vs risikovurdering Internkontroll vs kontrolltiltak Risiko Tiltak?

Detaljer

Compliancefunksjonens rolle i prosjekter. Kjersti Aksnes Gjesdahl, PwC

Compliancefunksjonens rolle i prosjekter. Kjersti Aksnes Gjesdahl, PwC Compliancefunksjonens rolle i prosjekter Kjersti Aksnes Gjesdahl, Compliancerollen er mer aktuell og krevende enn noen gang Økende omfang og kompleksitet i regulatoriske krav Strengere sanksjoner fra tilsynsmyndigheter

Detaljer

Oppgaver og organisering av compliance-funksjonen Foredrag ved Norges Interne Revisorers Forening - Nettverksgruppen Finanssektoren

Oppgaver og organisering av compliance-funksjonen Foredrag ved Norges Interne Revisorers Forening - Nettverksgruppen Finanssektoren Oppgaver og organisering av compliance-funksjonen Foredrag ved Norges Interne Revisorers Forening - Nettverksgruppen Finanssektoren Frede Aas Rognlien Head of Legal and Compliance SEB Enskilda AS 1 MiFID

Detaljer

Compliance funksjonen utøvelse og praktisk angrepsvinkel

Compliance funksjonen utøvelse og praktisk angrepsvinkel Compliance funksjonen utøvelse og praktisk angrepsvinkel Presentasjon i Complianceutvalget i VFF den 10. april 2013 Kate A. Pauli Lovpålagt funksjon Verdipapirforetak og forvaltningsselskaper for verdipapirfond

Detaljer

Om internrevisjon. Pensjonskassekonferansen. 14. mai 2019

Om internrevisjon. Pensjonskassekonferansen. 14. mai 2019 Om internrevisjon Pensjonskassekonferansen 14. mai 2019 Om EY Lang erfaring med risikostyring og internkontroll i finansbransjen Kjenner de norske pensjonskassene godt Kristin Bekkeseth Partner, EY Financial

Detaljer

FinAut som en del av Compliance

FinAut som en del av Compliance FinAut som en del av Compliance FinAut Compliance-seminar 06.06.19 Magnus Seljelid (Banking Compliance) & Petter Myhren (Wealth Management Compliance) Regelverk for finansnæringens autorisasjonsordninger

Detaljer

Kontrollfunksjonen (compliancefunksjonen) i verdipapirforetak

Kontrollfunksjonen (compliancefunksjonen) i verdipapirforetak Rundskriv Kontrollfunksjonen (compliancefunksjonen) i verdipapirforetak RUNDSKRIV: 5/2015 DATO: 13.05.2015 RUNDSKRIVET GJELDER FOR: Verdipapirforetak FINANSTILSYNET Postboks 1187 Sentrum 0107 Oslo Innhold

Detaljer

Hva gjør vi for å forhindre interne misligheter? NIRF Årskonferanse 2017, Oslo, 30. mai 2017 Svein Harald Skår, Statoil

Hva gjør vi for å forhindre interne misligheter? NIRF Årskonferanse 2017, Oslo, 30. mai 2017 Svein Harald Skår, Statoil Hva gjør vi for å forhindre interne misligheter? NIRF Årskonferanse 2017, Oslo, 30. mai 2017 Svein Harald Skår, Statoil 2 3 Agenda Hvorfor et eget program for å håndtere risiko for misligheter begått av

Detaljer

Policy for tiltak mot hvitvasking og terrorfinansiering i Sbanken ASA

Policy for tiltak mot hvitvasking og terrorfinansiering i Sbanken ASA Intern 1/ 7 Policy for tiltak mot hvitvasking og terrorfinansiering i Sbanken ASA Besluttet av Styret i Sbanken ASA Dato for beslutning 1. november 2017 Frekvens beslutning Årlig Erstatter Policy datert

Detaljer

Styret Helse Sør-Øst RHF 18. desember 2014

Styret Helse Sør-Øst RHF 18. desember 2014 Saksframlegg Saksgang: Styre Møtedato Styret Helse Sør-Øst RHF 18. desember 2014 SAK NR 094-2014 ANTIKORRUPSJONSPROGRAM I HELSE SØR-ØST Forslag til vedtak: 1. Styret vedtar vedlagte antikorrupsjonsprogram

Detaljer

Revisjonsutvalgets fokus og arbeidsoppgaver - viktige praktiske bidrag for økt kvalitet på utvalgets arbeid

Revisjonsutvalgets fokus og arbeidsoppgaver - viktige praktiske bidrag for økt kvalitet på utvalgets arbeid Revisjonsutvalgets fokus og arbeidsoppgaver - viktige praktiske bidrag for økt kvalitet på utvalgets arbeid Audit & Advisory 18. september 2012 Agenda 1. Innledning 2. Formålet med revisjonsutvalg og utvalgets

Detaljer

Policy for Antihvitvask

Policy for Antihvitvask Intern 1/ 5 Policy for Antihvitvask Besluttet av Styret i Sbanken ASA Dato for beslutning 13. desember 2018 Frekvens beslutning Årlig Erstatter Policy datert 01.11.2017 Dokumenteier Leder Kunde Spesialist,

Detaljer

5. desember 2011 05.12.2011. Vanlige problemer og utfordringer i møtet med helhetlig risikostyring. Agenda

5. desember 2011 05.12.2011. Vanlige problemer og utfordringer i møtet med helhetlig risikostyring. Agenda www.pwc.no Vanlige problemer og utfordringer i møtet med helhetlig risikostyring 5. desember 2011 Agenda 1. Hva er god risikostyring 2. Vanlige utfordringer 3. Trender 2 1 Erfaring med implementering av

Detaljer

Group Compliance DNB 24. september 2019

Group Compliance DNB 24. september 2019 Group Compliance DNB 24. september 2019 Organisering Rettslig utgangspunkt: Finansforetaksloven 13-5 første ledd (første og annet punktum): «Et finansforetak skal organiseres og drives på en forsvarlig

Detaljer

Prinsipper for virksomhetsstyring i Oslo kommune

Prinsipper for virksomhetsstyring i Oslo kommune Oslo kommune Byrådsavdeling for finans Prosjekt virksomhetsstyring Prinsippnotat Prinsipper for virksomhetsstyring i Oslo kommune 22.09.2011 2 1. Innledning Prinsipper for virksomhetsstyring som presenteres

Detaljer

Utvikling av compliancerollen i bank

Utvikling av compliancerollen i bank Utvikling av compliancerollen i bank Complianceseminaret 2018 Gry Nergård, Finans Norge 2 Generelt Mye ny lovgivning Bransjenormer Interne retningslinjer Økt tilsyn Nye forbrukere i nye markeder (aksjer/fond)

Detaljer

Global Reporting Initiative (GRI) Index

Global Reporting Initiative (GRI) Index Global Reporting Initiative (GRI) Index Obligatoriske indikatorer Beskrivelse Plassering i rapporten Rapportering direkte i indeks ORGANISASJONSPROFIL 102-1 Navn på virksomheten 102-2 De viktigste produktene

Detaljer

Retningslinjer for identifisering og håndtering av interessekonflikter i Sbanken ASA

Retningslinjer for identifisering og håndtering av interessekonflikter i Sbanken ASA Intern 1/ 5 Retningslinjer for identifisering og håndtering av interessekonflikter i Sbanken ASA Besluttet av Daglig leder Dato for beslutning 02.06.2016 Frekvens beslutning Årlig Erstatter Nytt dokument

Detaljer

Risikostyring & internkontroll med fokus på verdiskaping for selskapet VFF Complianceseminar 24. november 2016

Risikostyring & internkontroll med fokus på verdiskaping for selskapet VFF Complianceseminar 24. november 2016 Risikostyring & internkontroll med fokus på verdiskaping for selskapet VFF Complianceseminar 24. november 2016 Client name - Event - Presentation title Page 1 AGENDA 1 2 Rammeverk for helhetlig risikostyring

Detaljer

Risikostyringsfunksjonen

Risikostyringsfunksjonen Risikostyringsfunksjonen Bankenes sikringsfonds høstkonferanse 9. september 2014 Einar Westby, BDO AS Agenda Regelverk Organisering i banker av ulik størrelse Ressursbehov Innhold og oppgaver hvordan bidra

Detaljer

Policy for informasjonssikkerhet og personvern i Sbanken ASA

Policy for informasjonssikkerhet og personvern i Sbanken ASA Åpen 1/ 5 Policy for informasjonssikkerhet og personvern i Sbanken ASA Besluttet av Styret i Sbanken ASA Dato for beslutning 13. november 2018 Erstatter 16. september 2016 Dokumenteier Chief Risk Officer

Detaljer

FULL EKSTERN EVALUERING AV INTERNREVISJONEN I Helse Vest RHF Februar 2017

FULL EKSTERN EVALUERING AV INTERNREVISJONEN I Helse Vest RHF Februar 2017 FULL EKSTERN EVALUERING AV INTERNREVISJONEN I Helse Vest RHF Februar 2017 - I n t r o d u k s j o n - Det er et krav i de internasjonale standarder for profesjonell utøvelse av internrevisjon utgitt av

Detaljer

Tilhører prosjekt: A3 Virksomhetsstyring, økonomi og eierskap / A3.16 Helhetlig virksomhetsstyring A Interkontroll (inkludert risikostyring)

Tilhører prosjekt: A3 Virksomhetsstyring, økonomi og eierskap / A3.16 Helhetlig virksomhetsstyring A Interkontroll (inkludert risikostyring) Mandat for initiativ Tilhører prosjekt: A3 Virksomhetsstyring, økonomi og eierskap / A3.16 Helhetlig virksomhetsstyring Navn på initiativ: A3.16.4 Interkontroll (inkludert risikostyring) Leder for initiativ:

Detaljer

Never Waste a good crisis Compliance i en krisesituasjon

Never Waste a good crisis Compliance i en krisesituasjon www.pwc.com Never Waste a good crisis Compliance i en krisesituasjon Kjersti Aksnes Gjesdahl «Never waste a good crisis» En klisje med god grunn Anledning til å endre, gjennomføre og operasjonalisere tiltak

Detaljer

Hvitvasking som operasjonell risiko Finans Norge, 10. Januar 2018

Hvitvasking som operasjonell risiko Finans Norge, 10. Januar 2018 Hvitvasking som operasjonell risiko Finans Norge, 10. Januar 2018 DNB People & Operations, Operations International & AML Githe Blem Lindstrøm og Rolf Bjerke Norway has the world s best digital infrastructure

Detaljer

GRI-indikator Beskrivelse SpareBank 1 Østlandets rapportering Navn på organisasjonen SpareBank 1 Østlandet

GRI-indikator Beskrivelse SpareBank 1 Østlandets rapportering Navn på organisasjonen SpareBank 1 Østlandet GRI-indeks Global Reporting Initiative (GRI) er den ledende standarden for bærekraft. GRI-retningslinjene består av, veiledning og resultatindikatorer som kan brukes av selskaper til å måle og rapportere

Detaljer

Sammenligning av ledelsesstandarder for risiko

Sammenligning av ledelsesstandarder for risiko Sammenligning av ledelsesstandarder for risiko av Martin Stevens Kvalitet & Risikodagene 2018 14. Juni 2018 Litt om meg Internrevisor i Gjensidige Hvorfor opptatt av risikostyring? - Bakgrunn fra finansiell

Detaljer

Hva er risikostyring?

Hva er risikostyring? Hva er risikostyring? EBL workshop - DNV innlegg Tore Magler Wiggen, Senior Consultant / Lawyer, Cleaner Energy, DNV Energy. 22.10.2008 Agenda Risiko definisjon og begreper Risikovurdering risikoanalyse

Detaljer

Policy for tiltak mot hvitvasking og terrorfinansiering i Sbanken ASA

Policy for tiltak mot hvitvasking og terrorfinansiering i Sbanken ASA Åpen 1/ 5 Policy for tiltak mot hvitvasking og terrorfinansiering i Sbanken ASA 1. Formål Sbanken ASA ( Morbanken ) driver rapporteringspliktig virksomhet, og er etter Hvitvaskingsloven ( hvvl. ) pålagt

Detaljer

Virksomhetsstyring i Bane NOR SF

Virksomhetsstyring i Bane NOR SF Virksomhetsstyring i Bane NOR SF DFØ 20 oktober 2016 Agenda Agenda 1 Målbilde: Modenhet Virksomhetsstyring i Bane Nor SF 2 Status: Modenhet Virksomhetsstyring i Jernbaneverket 3 Veien videre: Ambisjon

Detaljer

1. FORMÅL 2. PROFESJONELT GRUNNLAG

1. FORMÅL 2. PROFESJONELT GRUNNLAG Vedlikeholdes av: Chief Compliance Officer Side: 1 av 5 1. FORMÅL Internrevisjonen skal fremme og beskytte GIEKs verdier gjennom å gi risikobaserte og objektive bekreftelser, råd og innsikt. Den skal bidra

Detaljer

April 2014. Kampen mot korrupsjon og misligheter Granskning og Forensic Services

April 2014. Kampen mot korrupsjon og misligheter Granskning og Forensic Services April 2014 Kampen mot korrupsjon og misligheter Granskning og Forensic Services Er du forberedt? Påtalemyndigheter og lovgivere over hele verden blir stadig mer aktive når det kommer til å håndheve korrupsjonslovgivningen.

Detaljer

ephorte: 2018/61949 Overlevert: OPPSUMMERING AV KARTLEGGING INTERNKONTROLL I MATTILSYNET, 2.LINJE

ephorte: 2018/61949 Overlevert: OPPSUMMERING AV KARTLEGGING INTERNKONTROLL I MATTILSYNET, 2.LINJE ephorte: 2018/61949 Overlevert: 22.08.2018 OPPSUMMERING AV KARTLEGGING INTERNKONTROLL I MATTILSYNET, 2.LINJE Innholdsfortegnelse 1 Om kartleggingen... 2 1.1 Innledning... 2 1.2 Formål... 2 1.3 Gjennomføring...

Detaljer

Godtgjørelsesordning - Oslo Asset Management AS

Godtgjørelsesordning - Oslo Asset Management AS Godtgjørelsesordning - Oslo Asset Management AS Dato: 10. desember 2015 Virkeområde og formål Oslo Asset Management AS er underlagt forskrift til lov om forvaltning av alternative investeringsfond av 1.

Detaljer

OVERORDNEDE RETNINGSLINJER

OVERORDNEDE RETNINGSLINJER Side 1 av 8 OVERORDNEDE RETNINGSLINJER Tiltak mot hvitvasking og terrorfinansiering mv Gjelder for Eiendomsmegler 1 Midt-Norge AS Hjemmel Hvitvaskingsloven 23 Ansvarlig for etterlevelse Hvitvaskingsansvarlig

Detaljer

Søknad om konsesjon. Advokat Søren L. Lous. når løsningen teller

Søknad om konsesjon. Advokat Søren L. Lous. når løsningen teller Advokat Søren L. Lous Forutsetninger for konsesjonssøknad Vphl 9-1 Investeringstjenester som ytes på forretningsmessig basis Virksomheten ikke faller inn under et eller flere unntak i vphl. 9-2 Vphl 9-1,

Detaljer

Om virksomhetsstyring

Om virksomhetsstyring Om virksomhetsstyring Pensjonskasseforeningen 18. juni 2019 Om EY Lang erfaring med risikostyring og internkontroll i finansbransjen Kjenner de norske pensjonskassene godt Kristin Bekkeseth Partner, EY

Detaljer

Etikk og Compliance Mestergruppen

Etikk og Compliance Mestergruppen Etikk og Compliance Mestergruppen Presentasjon for Boligprodusentene mai 2017 Mikkel Sandvik Hvorfor aktuelt nå? Eier Ny lovgivning Holdninger og praksis endres Media og opinion oppmerksomme Kultur En

Detaljer

NHOs forsikringskonferanse, 11-12. november 2014. Solvens II Implementering og konsekvenser v/svein Stokke, Chief Risk Officer

NHOs forsikringskonferanse, 11-12. november 2014. Solvens II Implementering og konsekvenser v/svein Stokke, Chief Risk Officer NHOs forsikringskonferanse, 11-12. november 2014 Solvens II Implementering og konsekvenser v/svein Stokke, Chief Risk Officer KLP Kommunal landspensjonskasse Ledende tilbyder av Offentlig tjenestepensjon

Detaljer

Revisors rolle knyttet til misligheter

Revisors rolle knyttet til misligheter www.pwc.no Revisors rolle knyttet til misligheter 30. oktober 2012 Tema 1. Mislighetsrisikoer 2. Revisors rolle 3. Hvordan møte mislighetsrisiko - forebygge misligheter - avdekke misligheter 2 Mislighetsrisikoer

Detaljer

ERM risikostyring i praksis i Gjensidige - risikoappetitt som en del av helhetlig risikostyring. Jostein Amdal Chief Risk Officer

ERM risikostyring i praksis i Gjensidige - risikoappetitt som en del av helhetlig risikostyring. Jostein Amdal Chief Risk Officer ERM risikostyring i praksis i Gjensidige - risikoappetitt som en del av helhetlig risikostyring Jostein Amdal Chief Risk Officer Innhold Gjensidige Organisasjon og styringsstruktur ERM i praksis Risikostyring

Detaljer

VEILEDER FOR COMPLIANCE- FUNKSJONEN

VEILEDER FOR COMPLIANCE- FUNKSJONEN VEILEDER FOR COMPLIANCE- FUNKSJONEN Fremskritt gjennom deling av kunnskap Forord FORORD Dokumentet er utarbeidet av en arbeidsgruppe som selv jobber med compliance innen ulike bransjer. Arbeidsgruppen

Detaljer

Hvordan påvirker et varsel om tilsyn interne prioriteringer?

Hvordan påvirker et varsel om tilsyn interne prioriteringer? Hvordan påvirker et varsel om tilsyn interne prioriteringer? Tove Muravez, IT & Admin Manager 23. April 2013 1 DISPOSISJON Tilsynsvarsel trussel eller mulighet? Umiddelbare aksjoner Hvordan tar vi dette

Detaljer

Mislighetsrevisjon Sykehuset Innlandet HF

Mislighetsrevisjon Sykehuset Innlandet HF www.pwc.no Mislighetsrevisjon Sykehuset Innlandet HF 3. juni 2014 Innholdsfortegnelse 1. Mandat og oppdrag... 3 Forbehold... 3 2. Evaluering av rammeverk for å redusere mislighetsrisiko... 4 Formålet...

Detaljer

Spørreundersøkelse for bedriftsadvokater(1)

Spørreundersøkelse for bedriftsadvokater(1) Spørreundersøkelse for bedriftsadvokater(1) Publisert fra 16.02.2012 til 15.04.2012 344 respondenter (1 unike) 1. Hvor mange er ansatt i din bedrift? 1 49 eller færre 8,7 % 30 2 50-250 23,0 % 79 3 251

Detaljer

Helseforetakenes senter for pasientreiser ANS 1/2016

Helseforetakenes senter for pasientreiser ANS 1/2016 Helseforetakenes senter for pasientreiser ANS 1/2016 RAPPORT Oppfølging av revisjoner som ble gjennomført i 2013-14 Revisjonsrapport 1/2016 Internrevisjon Side 1 av 13 Tidsrom for revisjonen Mai-juni 2016

Detaljer

PILAR 3 - Basel II. KLP Kapitalforvaltning AS 2010

PILAR 3 - Basel II. KLP Kapitalforvaltning AS 2010 PILAR 3 - Basel II KLP Kapitalforvaltning AS 2010 Innhold 1 Innledning... 2 2 Ansvarlig kapital og kapitalkrav Pilar 1... 3 2.1 Ansvarlig kapital... 3 2.2 Kapitalkrav... 3 3 Styring og kontroll av risiko

Detaljer

Retningslinjer for identifisering og håndtering av interessekonflikter i Sbanken ASA

Retningslinjer for identifisering og håndtering av interessekonflikter i Sbanken ASA Intern 1/ 5 Retningslinjer for identifisering og håndtering av i Sbanken ASA Besluttet av Daglig leder Dato for beslutning 11.09.2018 Frekvens beslutning Årlig Erstatter Dokument 02.06.2016 Dokumenteier

Detaljer

God internkontroll i en mindre bank, er det mulig? Problemstillinger og mulige løsninger

God internkontroll i en mindre bank, er det mulig? Problemstillinger og mulige løsninger God internkontroll i en mindre bank, er det mulig? Problemstillinger og mulige løsninger Agenda 1.Internkontroll 2.Roller / organisering 3.Risikoanalysen 4.Kultur 5.Utkontraktering og kjøp av tjenester

Detaljer

Integrering av IT i virksomhetens helhetlige risikostyring

Integrering av IT i virksomhetens helhetlige risikostyring Advisory Integrering av IT i virksomhetens helhetlige risikostyring Tekna Risiko og sikkerhet i IKT-systemer Max Österlund (max.osterlund@no.ey.com, mobil: 995 05 610) Dette dokumentet er Ernst & Youngs

Detaljer

Seksjon for internkontroll - Overføring fra Byrådsavdeling for finans, eiendom og eierskap til Byrådsleders avdeling

Seksjon for internkontroll - Overføring fra Byrådsavdeling for finans, eiendom og eierskap til Byrådsleders avdeling Byrådssak 1316 /16 Seksjon for internkontroll - Overføring fra Byrådsavdeling for finans, eiendom og eierskap til Byrådsleders avdeling INKV ESARK-0305-201628760-1 Hva saken gjelder: Byrådet skal sørge

Detaljer

Veiledningsmateriellet Internkontroll i praksis - informasjonssikkerhet. For toppleder Oppdatert:

Veiledningsmateriellet Internkontroll i praksis - informasjonssikkerhet. For toppleder Oppdatert: Veiledningsmateriellet Internkontroll i praksis - informasjonssikkerhet Oppdatert: 7.6.2017 Internkontroll i praksis - informasjonssikkerhet Som toppleder er du ansvarlig for at din virksomhet har velfungerende

Detaljer

Saksredegjørelse. Fig 1. Foretakets modell for virksomhetsstyring og intern kontroll

Saksredegjørelse. Fig 1. Foretakets modell for virksomhetsstyring og intern kontroll Saksredegjørelse Bakgrunn Administrerende direktør ønsker et økt fokus på intern styring og kontroll som ledd i arbeidet med å sikre at virksomheten drives i tråd med lover, retningslinjer og fastsatte

Detaljer

www.pwc.no Oppfølging av Internkontroll Jonas Gaudernack 25. oktober 2010

www.pwc.no Oppfølging av Internkontroll Jonas Gaudernack 25. oktober 2010 www.pwc.no Oppfølging av Internkontroll Innhold - oppfølging av internkontroll 1. Internkontroll hva er det? 2. Fremgangsmåte for oppfølging av internkontroll Teori Utvalgte regulatoriske krav Roller 3.

Detaljer

Utkast Revisjonsplan Internrevisjon Pasientreiser HF

Utkast Revisjonsplan Internrevisjon Pasientreiser HF Utkast Revisjonsplan 2017 Internrevisjon Innhold 1 Innledning... 3 2 Rammer for internrevisjonens virksomhet... 3 2.1 Formål og oppgaver... 3 2.1.1 Bekreftelse av intern kontroll og risikostyring... 3

Detaljer

Rutiner for godtgjørelser i Monobank ASA

Rutiner for godtgjørelser i Monobank ASA Rutiner for godtgjørelser i Monobank ASA Versjon 2.0 Versjon: Beskrivelse: Vedtatt av: Dato: 1.0 Etablering av dokument Styret 26.06.2015 2.0 Regler for bonusordninger Styret 19.02.2016 (1) Innholdsfortegnelse

Detaljer

Internkontroll i Gjerdrum kommune

Internkontroll i Gjerdrum kommune Tatt til orientering i Gjerdrum kommunestyre 14.12.2016 Internkontroll i Gjerdrum kommune Formålet med dokumentet Formålet med dette dokumentet er å beskrive internkontrollen i Gjerdrum kommune. Dokumentet

Detaljer

REVISJON AV COMPLIANCE-PROGRAMMER

REVISJON AV COMPLIANCE-PROGRAMMER REVISJON AV COMPLIANCEPROGRAMMER NIRF Årskonferanse 2017 Mads Blomfeldt BDO compliance og gransking 1 AGENDA Hva er et complianceprogram? Aktuelle standarder og beskrivelser av «beste praksis» Forventninger

Detaljer

Seminar NFD - Antikorrupsjon. 12. oktober 2017

Seminar NFD - Antikorrupsjon. 12. oktober 2017 Seminar NFD - Antikorrupsjon 12. oktober 2017 2 Beskrivelse av selskapet og historien Kort om Entra Bergen Stavanger Trondheim Oslo Ledende forvalter og utvikler av kontoreiendom Eierskap Norsk selskap

Detaljer

Etableringsplan. Internkontroll for informasjonssikkerhet og personvern

Etableringsplan. Internkontroll for informasjonssikkerhet og personvern Etableringsplan Internkontroll for informasjonssikkerhet og personvern Innholdsfortegnelse 1 Innledning... 2 2 Formål... 2 3 Informasjonssikkerhet og personvern... 2 4 Etableringsaktiviteter... 3 5 Lenker...

Detaljer

CARL FLOCK ADVOKAT/LEDER FINANSJURIDISK ENHET

CARL FLOCK ADVOKAT/LEDER FINANSJURIDISK ENHET FINANSFORETAKSLOVEN HVILKE KRAV STILLES TIL COMPLIANCEFUNKSJONEN? CARL FLOCK ADVOKAT/LEDER FINANSJURIDISK ENHET CATHRINE NOVSETT BORGEN, ADVOKAT KONSERNJURIDISK GJENSIDIGE Ny bestemmelse 13-5 annet ledd

Detaljer

Strategi for samfunnsansvar SpareBank1 SMN

Strategi for samfunnsansvar SpareBank1 SMN Strategi for samfunnsansvar SpareBank1 SMN Samfunnsansvar i SMN Strategi for samfunnsansvar i SpareBank 1 SMN følger en normal strategiprosess forankret i bankens verdier med hensikt og ambisjon for feltet,

Detaljer

Fra ord til handling Når resultatene teller!

Fra ord til handling Når resultatene teller! Fra ord til handling Når resultatene teller! Av Sigurd Lae, Considium Consulting Group AS Utvikling av gode ledelsesprosesser i et foretak har alltid til hensikt å sikre en resultatoppnåelse som er i samsvar

Detaljer

Markedskraft har fokus på opprettholdelse av høy etisk standard, og sitt gode omdømme både i markedet og hos myndigheter.

Markedskraft har fokus på opprettholdelse av høy etisk standard, og sitt gode omdømme både i markedet og hos myndigheter. Finansiell informasjon etter kapitalkravforskriften Hensikten med kravene til offentliggjøring av finansiell informasjon er å bidra til at ulike markedsaktører bedre kan vurdere Markedskrafts risiko, styring

Detaljer

Konsernhandlingsregel Varsling er en del av Konsernets Styrende dokumentasjon og er et dokument på nivå 3 i dokumenthierarkiet som er vist nedenfor.

Konsernhandlingsregel Varsling er en del av Konsernets Styrende dokumentasjon og er et dokument på nivå 3 i dokumenthierarkiet som er vist nedenfor. Eier: Juridisk Direktør Side: 1 av 8 1. Formål og anvendelsesområde Konsernhandlingsregel Varsling er en del av Konsernets Styrende dokumentasjon og er et dokument på nivå 3 i dokumenthierarkiet som er

Detaljer

Eierforventninger etterlevelse eller beyond compliance?

Eierforventninger etterlevelse eller beyond compliance? Internrevisjonskonferansen, 2. juni 2015 Eierforventninger etterlevelse eller beyond compliance? 1 Om KLP Norges største livsforsikringsselskap Gjensidig eid selskap Leverer offentlig tjenestepensjon til

Detaljer

Perspektiver og planer ved Universitetet i Oslo

Perspektiver og planer ved Universitetet i Oslo Perspektiver og planer ved Universitetet i Oslo Nye personvernregler Maren Magnus Jegersberg Juridisk seniorrådgiver UiO Personvern handler om retten til et privatliv og retten til å bestemme over egne

Detaljer

Vår dato: Vår referanse: Arkivnr: 9.3.2005 Vår referanse må oppgis ved alle henvendelser

Vår dato: Vår referanse: Arkivnr: 9.3.2005 Vår referanse må oppgis ved alle henvendelser Saksbehandler: Erik Arne Hansen, tlf. 75 51 29 24 Vår dato: Vår referanse: Arkivnr: 9.3.2005 Vår referanse må oppgis ved alle henvendelser Deres dato: Deres referanse: STYRESAK 26-2005 ETABLERING AV INTERN

Detaljer

Anti hvitvaskings-/terrorfinansiering i DNB. NIRF medlemsmøte 4.3.14

Anti hvitvaskings-/terrorfinansiering i DNB. NIRF medlemsmøte 4.3.14 Anti hvitvaskings-/terrorfinansiering i DNB NIRF medlemsmøte 4.3.14 Kontekst Organisering Risikobasert tilnærming AML kjeden - P & P - Opplæring - Uavhengig verifikasjon og revisjon - IT støtte Utfordringer

Detaljer

Etiske retningslinjer

Etiske retningslinjer Etiske retningslinjer Norsk Hussopp Forsikring Gjensidig 2018 Postadresse: Postboks 416 Sentrum, 0103 OSLO. Telefon: +47 22 28 31 50 hussoppen.no Innhold Innledning... 2 Den enkelte ansattes oppførsel...

Detaljer

Byrådets valg av løsning i arbeidet med å sikre betryggende kontroll

Byrådets valg av løsning i arbeidet med å sikre betryggende kontroll BYRÅDSLEDERS AVDELING Bergen Rådhus Postboks 7700, 5020 Bergen Telefonsentral 05556 postmottak.byradsleder@bergen.kommune.no www.bergen.kommune.no Kontrollutvalget v/kontrollutvalgets sekretariat Deres

Detaljer

Intern kontroll i finansiell rapportering

Intern kontroll i finansiell rapportering Intern kontroll i finansiell rapportering EBL Spesialistseminar i økonomi 22. oktober 2008 Margrete Guthus, Deloitte Temaer Regelsett som omhandler intern kontroll Styrets ansvar for intern kontroll med

Detaljer

Etiske retningslinjer

Etiske retningslinjer Etiske retningslinjer Dokumentnavn Etiske retningslinjer Hjemmel Lov om finansforetak og finanskonsern (Finansforetaksloven), 8-6, annet ledd og 13-5, første ledd. EU direktiv 2009/138/EF om Solvens II

Detaljer

Eieroppfølging av bærekraft/samfunnsansvar

Eieroppfølging av bærekraft/samfunnsansvar Nærings- og fiskeridepartementet Eieroppfølging av bærekraft/samfunnsansvar Muriel Bjørseth Hansen, Eierskapsavdelingen Oslo, 23. november 2017 Tema 1. Rammene for statens eierskapsforvaltning 2. Forventningene

Detaljer

Internkontroll. Complianceseminaret 6. juni 2019

Internkontroll. Complianceseminaret 6. juni 2019 Internkontroll Complianceseminaret 6. juni 2019 Side 1 Internkontroll Spørsmål sendt ut i februar 2019 med frist 22. mars 137 svar innen fristen, ett svar etterpå 22 spørsmål Spørsmål delvis ja/nei og

Detaljer

Ny personvernforordning Er vi alle forberedt?

Ny personvernforordning Er vi alle forberedt? Ny personvernforordning Er vi alle forberedt? GDPR - historikk 2012 2015 2016 25. mai 2018 Kommisjon fremlegger forslag De tre EUinstitusjoner blir enige om teksten Formell adopsjon Ikrafttredelse General

Detaljer

Finanstilsynets prioriteringer. Finanstilsynsdirektør Morten Baltzersen

Finanstilsynets prioriteringer. Finanstilsynsdirektør Morten Baltzersen Finanstilsynets prioriteringer Finanstilsynsdirektør Morten Baltzersen Disposisjon Ulike myndigheter på hvitvaskingsområdet Finanstilsynets hvitvaskingstilsyn på ulike områder Finanstilsynets prioriteringer

Detaljer

Praktisk erfaring fra operasjonell revisjon av MiFID. Margrethe H. Stavem 19. mai 2008

Praktisk erfaring fra operasjonell revisjon av MiFID. Margrethe H. Stavem 19. mai 2008 Praktisk erfaring fra operasjonell revisjon av MiFID Margrethe H. Stavem Revisjonsoppdraget - formål og fokus Gjennomføring av revisjonen Lærdom Side 2 Revisjonsoppdraget Hvorfor? VPHL 9-11 Organisering

Detaljer

GRI-INDEKS TIL VEIDEKKES ÅRS- OG BÆREKRAFTSRAPPORT 2018

GRI-INDEKS TIL VEIDEKKES ÅRS- OG BÆREKRAFTSRAPPORT 2018 GRI-INDEKS 2018 VEIDEKKE ASA 1 GRI-INDEKS TIL VEIDEKKES ÅRS- OG BÆREKRAFTSRAPPORT 2018 GENERELL INFORMASJON Organisasjonsprofil 102-1 Navn på organisasjonen Veidekke ASA 102-2 De viktigste produktene og/eller

Detaljer

ETISKE RETNINGSLINJER

ETISKE RETNINGSLINJER ETISKE RETNINGSLINJER ETISKE RETNINGSLINJER 1. FORMÅL Kommunalbanken skal ivareta sin rolle og sitt samfunnsansvar gjennom å opptre i samsvar med god forretningsskikk og gjeldende lovgivning. Retningslinjene

Detaljer

Instruks for internrevisjon NMBU

Instruks for internrevisjon NMBU US 112/2015 Instruks for internrevisjon NMBU Universitetsledelsen Saksansvarlig: Økonomi- og eiendomsdirektør Saksbehandler(e): Arkiv nr: 15/03211-9 Vedlegg: 1. Instruks for internrevisjon 2. Brev fra

Detaljer

Endringer i ISO-standarder

Endringer i ISO-standarder Endringer i ISO-standarder Hva betyr det for din organisasjon at ISO-standardene er i endring? 1 SAFER, SMARTER, GREENER Bakgrunn Bakgrunnen for endringene i ISO-standardene er flere: Standardene møter

Detaljer

SAK NR 050 2015 OPPFØLGING AV ANTIKORRUPSJONSPROGRAM FRA HELSE SØR-ØST I SYKEHUSET INNLANDET VEDTAK:

SAK NR 050 2015 OPPFØLGING AV ANTIKORRUPSJONSPROGRAM FRA HELSE SØR-ØST I SYKEHUSET INNLANDET VEDTAK: Sykehuset Innlandet HF Styremøte 28.05.15 SAK NR 050 2015 OPPFØLGING AV ANTIKORRUPSJONSPROGRAM FRA HELSE SØR-ØST I SYKEHUSET INNLANDET Forslag til VEDTAK: 1. Styret i Sykehuset Innlandet tar antikorrupsjonsprogrammet

Detaljer

FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE

FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE Start din reise mot å etterleve de nye personvernreglene INTRODUKSJON I mai 2018 innføres ny personvernlovgivning i Norge. Disse har vært mye omtalt, både som de

Detaljer

Digital pasientsikkerhet, Normen og litt velferdsteknologi. Stavanger 4. juni 2019 Aasta Margrethe Hetland

Digital pasientsikkerhet, Normen og litt velferdsteknologi. Stavanger 4. juni 2019 Aasta Margrethe Hetland Digital pasientsikkerhet, Normen og litt velferdsteknologi Stavanger 4. juni 2019 Aasta Margrethe Hetland Veien til toppen av agendaen «Dødelig personvern» digital pasientsikkerhet? Diskusjonen i media

Detaljer

Hvordan gjennomføre og dokumentere risikovurderingen i en mindre bank

Hvordan gjennomføre og dokumentere risikovurderingen i en mindre bank Hvordan gjennomføre og dokumentere risikovurderingen i en mindre bank Høstkonferansen 2010 Bergen, 21. september Sonja Lill Flø Myklebust Definisjon av risikostyring Disposisjon Sentrale forhold ved risikostyring

Detaljer

Aleris Communication on Progress (COP) 2017

Aleris Communication on Progress (COP) 2017 Aleris Communication on Progress (COP) 2017 Aleris fortsetter i 2017 vår støtte til Global Compact; FNs nettverk for bedrifters samfunnsansvar. Aleris vil gjennom vår virksomhet stake ut veien for en positiv

Detaljer

Lederskap eller tjenerskap?

Lederskap eller tjenerskap? Lederskap eller tjenerskap? Rektor og professor Handelshøyskolen BI Foredrag på SMB dagen 29. september 2011 Lederrollen Ledelse er å bidra til virksomhetens mål gjennom medarbeidere Tilrettelegge: Motivere,

Detaljer

LiVE Norconsult 2018

LiVE Norconsult 2018 LiVE Norconsult 2018 2 LiVE er Norconsult-måten «LiVE er Norconsults sjel. LiVE kjennetegner vår kultur og binder oss sammen på tvers av landegrenser. LiVE omfatter alt vi holder på med - hele veien fra

Detaljer

Kompetansesjekken 2019

Kompetansesjekken 2019 Kompetansesjekken 2019 Finans Norge gjennomfører årlig en undersøkelse om finansnæringens kompetansebehov. Her finner du resultatene fra undersøkelsen i 2019. Hovedfunn: Digitalisering og endrede kundepreferanser

Detaljer

Sykehuset Innlandet HF Styremøte 05.05.14 SAK NR 037 2014 HELHETLIG PLAN FOR VIRKSOMHETSSTYRING 2014. Forslag til VEDTAK:

Sykehuset Innlandet HF Styremøte 05.05.14 SAK NR 037 2014 HELHETLIG PLAN FOR VIRKSOMHETSSTYRING 2014. Forslag til VEDTAK: Sykehuset Innlandet HF Styremøte 05.05.14 SAK NR 037 2014 HELHETLIG PLAN FOR VIRKSOMHETSSTYRING 2014 Forslag til VEDTAK: 1. Styret tar redegjørelsen om arbeidet med å videreutvikle virksomhetsstyringen

Detaljer

Veileder risikostyringsfunksjonen

Veileder risikostyringsfunksjonen Norges Interne Revisorers Forening Postboks 1417 Vika Dato: 26.10.2016 0115 Oslo Vår ref.: 16-1268 Deres ref.: Veileder risikostyringsfunksjonen Vi viser til epost av 20.9.2016 og takker for muligheten

Detaljer

Etiske retningslinjer pr. 12.10.2011. www.kommunalbanken.no

Etiske retningslinjer pr. 12.10.2011. www.kommunalbanken.no Etiske retningslinjer pr. 12.10.2011 www.kommunalbanken.no Innhold Etiske retningslinjer Revidert 24.6.05 Revidert 17.10.05 Revidert 12.10.11 Etikk 3 Interessekonflikter og habilitet 3 Gaver og andre fordeler

Detaljer

Guri Kjørven, ISO 9001:2015 LEDELSESSYSTEMER FOR KVALITET

Guri Kjørven, ISO 9001:2015 LEDELSESSYSTEMER FOR KVALITET Guri Kjørven, 2015-12-02 ISO 9001:2015 LEDELSESSYSTEMER FOR KVALITET ISO 9001 hadde behov for endring for å: tilpasse seg til en verden i endring forbedre en organisasjons evne til å tilfredsstille kundens

Detaljer

NTNU Retningslinje for arbeid med sikkerhetskultur og opplæring innen informasjonssikkerhet

NTNU Retningslinje for arbeid med sikkerhetskultur og opplæring innen informasjonssikkerhet Retningslinje for arbeid med sikkerhetskultur og opplæring innen informasjonssikkerhet Type dokument Retningslinje Forvaltes av Leder av HR- og HMS-avdelingen Godkjent av Organisasjonsdirektør Klassifisering

Detaljer

Fra innkjøpsstrategi til handling et rammeverk som sikrer effektiv og vellykket gjennomføring

Fra innkjøpsstrategi til handling et rammeverk som sikrer effektiv og vellykket gjennomføring Mange organisasjoner opplever i dag et gap mellom strategiske innkjøpsmål og operativ handling. Det gjennomføres en rekke initiativer; herunder kategoristyring, leverandørhåndtering og effektivitet i innkjøpsprosessene

Detaljer

Forebygging av misligheter og korrupsjon

Forebygging av misligheter og korrupsjon Forebygging av misligheter og korrupsjon Krever aktive ledere Erkjenne risiko Etablere tiltak og sjekke etterlevelse Gode rollemodeller Fokus på regelverk og etiske retningslinjer Økt fokus på inntekter:

Detaljer

Virksomhetsstyring. i DNB

Virksomhetsstyring. i DNB Virksomhetsstyring i DNB INNHOLD 1 Ord fra Konsernsjef og Styreleder 4 2 Styringsprinsippene gir rammer 6 2.1 Virksomhetens oppdrag og verdier 9 2.2 Styringsmodell og ansvarsforhold 12 2.3 Etikk 12 2.4

Detaljer