Policy for Antihvitvask
|
|
|
- Svein Holt
- 6 år siden
- Visninger:
Transkript
1 Intern 1/ 5 Policy for Antihvitvask Besluttet av Styret i Sbanken ASA Dato for beslutning 13. desember 2018 Frekvens beslutning Årlig Erstatter Policy datert Dokumenteier Leder Kunde Spesialist, kontaktperson Antihvitvaskingsansvarlig Rettslig hjemmel L nr.23 Lov om tiltak mot hvitvasking og terrorfinansiering (Hvitvaskingsloven). med tilhørende forskrift Relaterte dokumenter: Overordnet strategi for risikostyring og internkontroll, Policy for Compliance, Policy for Etikk og forretningsadferd, Policy for samfunnsansvar og bærekraft i Sbanken ASA, Informasjonssikkerhet og personvern i Sbanken ASA Dato Versjon Dok.nr Dokument tittel Endring Godkjenning (navn og tittel) Policy for tiltak mot hvitvasking og terrorfinansiering Policy for Antihvitvask Endring av terminologi i tråd med risikorammeverk. Kap. 4 Presisering av ansvarsområde til Fagansvarlig og AHV ansvarlig. Fullstendig oppdatering av policyen Styremøtet Styremøtet
2 Intern 2/ 5 1. Formål Dette dokumentet utgjør Sbanken ASAs (heretter «Banken» bestående av Sbanken morbank og Sbanken Boligkreditt AS) Policy for Antihvitvasking. Dokumentet fastsetter rammene og de overordnede retningslinjene for Bankens arbeid mot hvitvasking og terrorfinansiering i henhold til hvitvaskingsregelverket og sanksjonsregimet. Dokumentet skal gi en klar beskrivelse av grunnleggende rammer og prinsipper for styring av risiko på antihvitvaskingsområdet i Banken. 2. Definisjoner AHV - Antihvitvask/Antihvitvasking Med styring av risiko i dette dokumentet menes den prosessen som skal sikre at Banken reduserer sin risiko for hvitvasking og terrorfinansiering slik at denne alltid ligger innenfor Bankens risikoappetitt. 3. Styringsdokumenter Med styringsdokumenter menes i denne sammenheng alle dokumenter som beskriver og danner grunnlaget for hvordan Bankens AHV-arbeid og styring av risiko skal gjennomføres. Banken har følgende sett av styringsdokumenter for håndtering av AHV-risiko: A. Overordnede dokumenter Policy for Antihvitvask Risikorammeverk Antihvitvask B. Dokumenter AHV Oversikt styringsdokumenter og organisering AHV Rutiner Arbeidsbeskrivelser C. Relaterte dokumenter Overordnet strategi for risikostyring og internkontroll Policy Compliance Policy etikk og forretningsadferd Alle styringsdokumenter skal være tilgjengelige for alle som arbeider i, eller med AHV. 4. Strategi og overordnede retningslinjer 4.1 Prinsipper for utførelse av AHV arbeidet Banken skal ha en helhetlig risikostyring på AHV som skal bygge på følgende overordnde prinsipper: Risikostyringen og det operative AHV-arbeidet skal til enhver tid utføres i tråd med og innenfor de rammene om fastsettes i denne policyen.
3 Intern 3/ 5 Risikostyringen og det operative AHV-arbeidet skal være basert på en risikobasert tilnærming: Ressurser og tiltak skal fokuseres dit risikoen for hvitvasking og terrorfinansiering er høyest. Styringsdokumenter og prosesser for risikohåndtering skal være tilpasset arten og kompleksiteten i Bankens virksomhet. Risikostyring AHV skal være en løpende og kontinuerlig prosess AHV skal til enhver tid være tilstrekkelig bemannet til å håndtere både opersjonell risiko og compliance risiko 4.2 Risikoappetitt Den operasjonelle risiko på AHV skal til enhver tid ligge innenfor den av styret fastsatte risikoappetitt som angitt i Policy for Operasjonell risiko. Sannsynligheten for compliance-brudd skal være lav. 4.3 Prosesser for risikohåndtering Bankens system for håndtering av risiko for hvitvasking og terrorfinansiering er summen av føringene i styringsdokumentene (se under kap. 3) og i følgende prosesser for risikohåndtering: Identifisering Bankens rutiner, prosesser og systemer på AHV skal sikre at risikoer identifiseres tidlig. For å sikre at risiko identifiseres tidlig gjennomfører AHV-ansvarlig kvartalsvise risikovurderinger av trusler, sårbarhet og regeletterlevelse, som foranlediger løpende oppdatering av risikorammeverk, rutiner og systemstøtte Risikohåndtering og oppfølging Bankens rutiner, prosesser og systemer skal sikre at identifiserte risikoer håndteres iht. prinsippene som fremgår av denne policyen, herunder prinsippet om en risikobasert tilnærming. Tilfeller hvor høy risiko for hvitvasking eller terrorfinansiering er identifisert, eller tilfeller hvor det er konstatert hvitvasking eller terrorfinansiering, skal alltid håndteres umiddelbart. Styringsdokumentene fastsetter rutiner for oppfølging av: Materialiserte risikoer Brudd på internt og eksternt regelverk Risikoer som er vurdert til høy sannsynlighet for hvitvasking eller terrorfinansiering Rapportering Banken har rutiner for intern rapportering av Identifisert risiko Materialisert risiko
4 Intern 4/ 5 For ekstern rapportering har Banken rutiner for rapportering til Økokrim av forhold som indikerer hvitvasking eller terrorfinansiering All rapportering skal være aktuell, pålitelig, fullstendig og tilpasset mottaker og nivå i virksomheten. Skriftlige rapporter skal inneholde relevant informasjon for å muliggjøre beslutninger og tiltak i tråd med interne og eksterne krav. 5. Roller arbeidsfordeling og rapporteringslinjer Bankens AHV-organisasjon er etablert i tråd med regulatoriske krav (jf. hvitvaskingsloven 8 og 35) og tilpasset Bankens virksomhet for å sikre effektiv gjennomføring av AHV-arbeidet. Bankens AHV-organisasjon omfatter: Styret og daglig leder Leder Kunde AHV-ansvarlig Operativt AHV-Team Andrelinje internkontroll: Compliance 5.1 Styret og daglig leder Styret har det overordnede ansvaret for å fastsette rammer og retningslinjer for Bankens AHV-arbeid. Styret skal minimum årlig vurdere denne policyen. Videre skal styret gjennom kvartalsvise rapporter fra Compliance funksjonen og AHV funksjonen påse at policyen er implementert og at styringsdokumentene etterleves. Daglig leder skal utpeke en person i ledelsen som skal ha et særskilt ansvar for å følge opp AHV. Daglig leder får oppdatert status på AHV gjennom deltakelse på månedlige møter med Leder Kunde og AHV-ansvarlig. 4.2 Leder Kunde Leder Kunde er den i den øverste ledelsen som daglig leder har utpekt til å ha ansvar for AHV i Banken. Leder Kunde har det overordnede ansvaret for å innrette virksomheten slik at Banken etterlever hvitvaskingsregelverket. Leder Kunde skal minimum årlig vurdere Bankens risikorammeverk og rutiner. Videre skal Leder Kunde gjennom månedlige møter med AHV-ansvarlig og kvartalsvise risikovurderinger - påse at Banken til enhver tid har på plass det nødvendige rammeverk, og at internt og eksternt regelverk etterleves. Leder Kunde rapporterer status til daglig leder. 4.3 Antihvitvaskingsansvarlig AHV-ansvarlig har delegert myndighet fra Leder Kunde til å implementere og løpende oppdatere administrative styringsdokumenter. AHV-ansvarlig har videre ansvar for å: Påse at AHV-arbeidet skjer i samsvar med lovpålagte plikter
5 Intern 5/ 5 Rådgi og veilede ledelsen og styret om AHV Påpeke steder hvor Banken ikke etterlever lovverket Holde seg selv og Banken orientert om regelverksutviklingen, samfunnstrender, og nasjonale og internasjonale trusselvurderinger Påpeke eventuelle mangler på kompetanse, kapasitet eller verktøy for å effektivt kunne etterleve regelverket. Gjennomføre løpende risikovurderinger på området Foreslå og vedlikeholde endringer i styringsdokumenter AHV-ansvarlig har faglig ansvar for det operative AHV-teamet, herunder å vedta alle arbeidsbeskrivelser. 4.4 Operativt AHV-Team Banken har et operativt AHV-team som utfører det operative AHV-arbeidet i henhold til fastsatte rutiner og arbeidsbeskrivelser. Dette innebærer: Utførelse av kundetiltak Transaksjonsovervåkning og løpende oppfølging av kunder Undersøkelse og rapportering AHV-teamet rapporterer faglig til AHV-ansvarlig løpende Andrelinje internkontroll: Compliance Bankens compliance-funksjon fører internkontroll med AHV-arbeidet. Dette gjøres ved månedlige kontroller av AHV-ansvarlig, og kvartalsvise risikovurderinger og egne kontroller av det operative AHV-teamet.
Policy for tiltak mot hvitvasking og terrorfinansiering i Sbanken ASA
Intern 1/ 7 Policy for tiltak mot hvitvasking og terrorfinansiering i Sbanken ASA Besluttet av Styret i Sbanken ASA Dato for beslutning 1. november 2017 Frekvens beslutning Årlig Erstatter Policy datert
Policy for tiltak mot hvitvasking og terrorfinansiering i Sbanken ASA
Åpen 1/ 5 Policy for tiltak mot hvitvasking og terrorfinansiering i Sbanken ASA 1. Formål Sbanken ASA ( Morbanken ) driver rapporteringspliktig virksomhet, og er etter Hvitvaskingsloven ( hvvl. ) pålagt
Policy for informasjonssikkerhet og personvern i Sbanken ASA
Åpen 1/ 5 Policy for informasjonssikkerhet og personvern i Sbanken ASA Besluttet av Styret i Sbanken ASA Dato for beslutning 13. november 2018 Erstatter 16. september 2016 Dokumenteier Chief Risk Officer
OVERORDNEDE RETNINGSLINJER
Side 1 av 8 OVERORDNEDE RETNINGSLINJER Tiltak mot hvitvasking og terrorfinansiering mv Gjelder for Eiendomsmegler 1 Midt-Norge AS Hjemmel Hvitvaskingsloven 23 Ansvarlig for etterlevelse Hvitvaskingsansvarlig
Konsernretningslinje - Hvitvasking, terrorfinansiering og sanksjoner
Konsernretningslinje - Hvitvasking, terrorfinansiering og sanksjoner Gitt av konserndirektør i Risikostyring Konsern og godkjent i konsernledelsen 12.01.2015, oppdatert 20.05.2016. 1. Bakgrunn og formål
Retningslinjer for identifisering og håndtering av interessekonflikter i Sbanken ASA
Intern 1/ 5 Retningslinjer for identifisering og håndtering av i Sbanken ASA Besluttet av Daglig leder Dato for beslutning 11.09.2018 Frekvens beslutning Årlig Erstatter Dokument 02.06.2016 Dokumenteier
Retningslinjer for identifisering og håndtering av interessekonflikter i Sbanken ASA
Intern 1/ 5 Retningslinjer for identifisering og håndtering av interessekonflikter i Sbanken ASA Besluttet av Daglig leder Dato for beslutning 02.06.2016 Frekvens beslutning Årlig Erstatter Nytt dokument
Policy for personvern
2018 Policy for personvern SpareBank 1 Nord-Norge konsern (SNN) For Nord-Norge! Innhold 1. Innledning... 3 2. Definisjoner... 3 3. Formål og rammeverk for personvernarbeid... 3 4. Behandling av personopplysninger...
Ny hvitvaskingslov - status og innhold
Ny hvitvaskingslov - status og innhold Juskonferansen torsdag 19. oktober 2017 Else-C. Lund, fagdirektør/advokat Ny hvitvaskingslov Status ikrafttredelse og implementering EU 5 direktiv 2 Ny hvitvaskingslov
Instruks for valgkomiteen i Skandiabanken ASA
Instruks for valgkomiteen i Skandiabanken ASA (SAK 13) Besluttet av Generalforsamlingen i Skandiabanken ASA Dato for beslutning 11. september 2015, endret 28. april 2016 Frekvens beslutning Ved behov for
Verdipapirhandelloven. Regnskapsloven. Egenerklæring leverandørers samfunnsansvar
Retningslinje for innkjøp i Sbanken ASA Besluttet av Ledelsen i Sbanken ASA Dato for beslutning 1. september 2017 Frekvens beslutning Rettslig hjemmel Årlig Finansforetaksloven Verdipapirhandelloven Regnskapsloven
Veiledning- policy for internkontroll
Veiledning- policy for 1. Bakgrunn Statlige virksomheter forvalter fellesskapets midler og leverer produkter og tjenester som er av stor betydning både for den enkelte samfunnsborger og for samfunnet som
Ny styringsmodell for informasjonssikkerhet og personvern
Ny styringsmodell for informasjonssikkerhet og personvern Direktoratet for IKT og fellestjenester i høyere utdanning og forskning Rolf Sture Normann CISA, CRISC, ISO27001LI Fagleder informasjonssikkerhet
RegleR for god opptreden 1
Regler for god opptreden 1 Innhold 1 Innledning 4-5 2 Ansatte 6-7 3 Kunder og leverandører 8-9 4 Forretningsmessig atferd 10-11 1.1 Adm. direktørs forord 1.2 Omfang og ansvar 2.1 Taushetsplikt 2.2 Helse,
Risikostyring & internkontroll med fokus på verdiskaping for selskapet VFF Complianceseminar 24. november 2016
Risikostyring & internkontroll med fokus på verdiskaping for selskapet VFF Complianceseminar 24. november 2016 Client name - Event - Presentation title Page 1 AGENDA 1 2 Rammeverk for helhetlig risikostyring
Rutinebeskrivelse for regnskapsføring i Olje- og energidepartementet. Instruks
Rutinebeskrivelse for regnskapsføring i Olje- og energidepartementet Instruks 1 Innhold 1 INNLEDNING... 3 2 Myndighet og ansvar... 3 2.1 Virksomhetens ledelse... 3 2.2 Oppdragsbrev... 4 3 Regnskapsføring...
Fylkesberedskapsrådet i Hordaland Styring og kontroll - informasjonssikkerhet. Øyvind Grinde Seksjonssjef for informasjonssikkerhet 18.
Fylkesberedskapsrådet i Hordaland Styring og kontroll - informasjonssikkerhet Øyvind Grinde Seksjonssjef for informasjonssikkerhet 18. januar 2018 JMFoto.no HVA ER INFORMASJONSSIKKERHET? Hva er informasjon?
i virksomheten og følger opp disse, vil det bidra til å sikre en hensiktsmessig og betryggende virksomhet.
FINANSTILSYNET SIDE 2 AV 6 i virksomheten og følger opp disse, vil det bidra til å sikre en hensiktsmessig og betryggende virksomhet. Det vises også til finanstilsynsloven 3 som fastslår at Finanstilsynet
Søknad om konsesjon. Advokat Søren L. Lous. når løsningen teller
Advokat Søren L. Lous Forutsetninger for konsesjonssøknad Vphl 9-1 Investeringstjenester som ytes på forretningsmessig basis Virksomheten ikke faller inn under et eller flere unntak i vphl. 9-2 Vphl 9-1,
Forvaltningsrevisjon Bergen kommune Internkontroll i resultatenheter. Prosjektplan/engagement letter
Forvaltningsrevisjon Bergen kommune Internkontroll i resultatenheter Prosjektplan/engagement letter September 2013 Innhold 1. Innledning... 3 1.1 Bakgrunn... 3 1.2 Formål og problemstillinger... 3 2. Revisjonskriterier...
Veiledningsmateriellet Internkontroll i praksis - informasjonssikkerhet. For toppleder Oppdatert:
Veiledningsmateriellet Internkontroll i praksis - informasjonssikkerhet Oppdatert: 7.6.2017 Internkontroll i praksis - informasjonssikkerhet Som toppleder er du ansvarlig for at din virksomhet har velfungerende
Group Compliance DNB 24. september 2019
Group Compliance DNB 24. september 2019 Organisering Rettslig utgangspunkt: Finansforetaksloven 13-5 første ledd (første og annet punktum): «Et finansforetak skal organiseres og drives på en forsvarlig
Sammenligning av ledelsesstandarder for risiko
Sammenligning av ledelsesstandarder for risiko av Martin Stevens Kvalitet & Risikodagene 2018 14. Juni 2018 Litt om meg Internrevisor i Gjensidige Hvorfor opptatt av risikostyring? - Bakgrunn fra finansiell
Retningslinje for risikostyring for informasjonssikkerhet
Retningslinje for risikostyring for informasjonssikkerhet Type dokument Retningslinje Forvaltes av Avdelingsleder virksomhetsstyring Godkjent av Organisasjonsdirektøren Klassifisering Intern Gjelder fra
Ny hvitvaskingslov Kort innføring
Ny hvitvaskingslov Kort innføring Ny hvitvaskingslov vedtatt Ny hvitvaskingslov trådte i kraft fra 15. oktober 2018 Ny forskrift trådte i kraft fra samme dato ikke helt ferdig Veilederen er ikke oppdatert
Instruks for administrerende direktør HELSE SØR-ØST RHF 2014-2016
Instruks for administrerende direktør HELSE SØR-ØST RHF 2014-2016 Vedtatt i styremøte 13. mars 2014 1. Formål med instruksen Denne instruksen omhandler administrerende direktørs oppgaver, plikter og rettigheter.
Policy for Eierstyring og Selskapsledelse
Policy for Eierstyring og Selskapsledelse Innholdsfortegnelse 1.1 Formål... 2 1.2 Verdiskapning... 2 1.3 Roller og ansvar... 3 1.3.1 Styrende organer... 3 1.3.2 Kontrollorganer... 4 1.3.3 Valgorganer...
Compliance funksjonen utøvelse og praktisk angrepsvinkel
Compliance funksjonen utøvelse og praktisk angrepsvinkel Presentasjon i Complianceutvalget i VFF den 10. april 2013 Kate A. Pauli Lovpålagt funksjon Verdipapirforetak og forvaltningsselskaper for verdipapirfond
Instruks for administrerende direktør HELSE SØR-ØST RHF
Instruks for administrerende direktør HELSE SØR-ØST RHF 2018-2020 Sist revidert av styret i Helse Sør-Øst RHF, jf styresak 024-2018 Side 1 av 6 1. Formål med instruksen Denne instruksen omhandler administrerende
Instruks for administrerende direktør. Sykehuspartner HF
Instruks for administrerende direktør Sykehuspartner HF Vedtatt i styremøte 11. november 2015 1. Formål med instruksen Denne instruksen omhandler administrerende direktørs oppgaver, plikter og rettigheter.
Instruks for internrevisjon ved NMBU Instruks for revisjonsutvalg ved NMBU
US 42/2015 Instruks for internrevisjon ved NMBU Instruks for revisjonsutvalg ved NMBU Universitetsledelsen Saksansvarlig: Økonomi- og eiendomsdirektør Saksbehandler(e): Jan E. Aldal, Hans Chr Sundby, Siri
Retningslinjer for risikostyring ved HiOA Dato siste revisjon:
Retningslinjer for risikostyring ved HiOA Dato siste revisjon: 28.11.2017 1 Hensikt, bakgrunn og mål Hensikten med dette dokumentet er å bidra til at HiOA har en strukturert tilnærming for å identifisere,
God internkontroll i en mindre bank, er det mulig? Problemstillinger og mulige løsninger
God internkontroll i en mindre bank, er det mulig? Problemstillinger og mulige løsninger Agenda 1.Internkontroll 2.Roller / organisering 3.Risikoanalysen 4.Kultur 5.Utkontraktering og kjøp av tjenester
Instruks for administrerende direktør HELSE SØR-ØST RHF. Vedtatt i styremøte 4. februar 2010
Instruks for administrerende direktør HELSE SØR-ØST RHF Vedtatt i styremøte 4. februar 2010 1. Formål med instruksen Denne instruksen omhandler administrerende direktørs oppgaver, plikter og rettigheter.
Vedlegg til styresak Program for standardisering og IKT-infrastrukturmodernisering (STIM) Styringsdokument v. 0.90
Vedlegg til styresak 016-2019 Program for standardisering og IKT-infrastrukturmodernisering (STIM) Styringsdokument v. 0.90 Program for standardisering og IKTinfrastrukturmodernisering (STIM) Styringsdokument
Policy for Eierstyring og Selskapsledelse
Policy for Eierstyring og Selskapsledelse Innholdsfortegnelse 1.1 Formål... 2 1.2 Verdiskapning... 2 1.3 Roller og ansvar... 3 1.3.1 Styrende organer... 3 1.3.2 Kontrollorganer... 4 1.3.3 Valgorganer...
Intern kontroll i finansiell rapportering
Intern kontroll i finansiell rapportering EBL Spesialistseminar i økonomi 22. oktober 2008 Margrete Guthus, Deloitte Temaer Regelsett som omhandler intern kontroll Styrets ansvar for intern kontroll med
Eierstyring og selskapsledelse
Eierstyring og selskapsledelse Eierstyring og selskapsledelse i Jæren Sparebank skal sikre at bankens virksomhetsstyring er i tråd med allmenne og anerkjente oppfatninger og standarder, samt lov og forskrift.
Oppgaver og organisering av compliance-funksjonen Foredrag ved Norges Interne Revisorers Forening - Nettverksgruppen Finanssektoren
Oppgaver og organisering av compliance-funksjonen Foredrag ved Norges Interne Revisorers Forening - Nettverksgruppen Finanssektoren Frede Aas Rognlien Head of Legal and Compliance SEB Enskilda AS 1 MiFID
Instruks for økonomiforvaltningen ved Norges musikkhøgskole. Vedtatt av styret
Instruks for økonomiforvaltningen ved Norges musikkhøgskole Vedtatt av styret 24.10.2014 Innledning Instruks for økonomiforvaltningen ved Norges musikkhøgskole er fastsatt av styret ved Norges musikkhøgskole
Virksomhetsstyring. i DNB
Virksomhetsstyring i DNB INNHOLD 1 Ord fra Konsernsjef og Styreleder 4 2 Styringsprinsippene gir rammer 6 2.1 Virksomhetens oppdrag og verdier 9 2.2 Styringsmodell og ansvarsforhold 12 2.3 Etikk 12 2.4
ERM risikostyring i praksis i Gjensidige - risikoappetitt som en del av helhetlig risikostyring. Jostein Amdal Chief Risk Officer
ERM risikostyring i praksis i Gjensidige - risikoappetitt som en del av helhetlig risikostyring Jostein Amdal Chief Risk Officer Innhold Gjensidige Organisasjon og styringsstruktur ERM i praksis Risikostyring
Instruks for administrerende direktør Helse Nord IKT HF
Instruks for administrerende direktør Helse Nord IKT HF Vedtatt av styret xx.xx.2016 Versjon 0.95 Dato 28. april 2016 2. mai 2016 utsendelse til Direktørmøtet Med kommentarer fra Direktørmøtet 15. nov.
Styring og intern kontroll.
Styring og intern kontroll. 8. november 2007 Eli Skrøvset Leiv L. Nergaard Margrete Guthus May-Kirsti Enger Temaer Regelsett som omhandler intern kontroll Foreslåtte lovendringer om pliktig revisjonsutvalg
Operasjonell risiko - Hvitvasking
Operasjonell risiko - Hvitvasking 5. september 2017 Atle Roaldsøy, Finans Norge Operasjonell risiko hvitvasking Risiko for hvitvasking og terrorfinansiering innebærer operasjonell risiko. Hvorfor skal
Internkontroll i Gjerdrum kommune
Tatt til orientering i Gjerdrum kommunestyre 14.12.2016 Internkontroll i Gjerdrum kommune Formålet med dokumentet Formålet med dette dokumentet er å beskrive internkontrollen i Gjerdrum kommune. Dokumentet
Aggregering av risiko - behov og utfordringer i risikostyringen
Aggregering av risiko - behov og utfordringer i risikostyringen SINTEF-seminar 4.4.2017 Jan Sørgård, Seniorrådgiver i Difi Seksjon for informasjonssikkerhet og datadeling Avdeling for digital forvaltning
Tilsynspraksis Bank og Forsikring. Hvitvaskingskonferansen, Sundvolden 8. november 2018 Irene Støback Johansen og Geir David Johannessen
Tilsynspraksis Bank og Forsikring Hvitvaskingskonferansen, Sundvolden 8. november 2018 Irene Støback Johansen og Geir David Johannessen Tilsynspraksis 1. Risiko 2. Stedlig tilsyn inspeksjonsprosessen 3.
Instruks for administrerende direktør. Akershus universitetssykehus HF. Vedtatt i styremøte
Instruks for administrerende direktør Akershus universitetssykehus HF Vedtatt i styremøte 25.04.2012 1 1. Formål med instruksen Denne instruksen omhandler daglig leders (administrerende direktørs) ansvar,
Helhetlig arbeid med informasjonssikkerhet. Remi Longva
Helhetlig arbeid med informasjonssikkerhet Remi Longva 2019-02-13 Vårt utgangspunkt Informasjonssikkerhet å sikre at informasjon i alle former ikke blir kjent for uvedkommende (konfidensialitet) ikke
Instruks for. administrerende direktør. Sørlandet sykehus HF
Instruks for administrerende direktør Sørlandet sykehus HF Vedtatt av styret 20.06.2013 1 Formål med instruksen Denne instruksen omhandler administrerende direktørs (daglig leder) ansvar, oppgaver, plikter
Erfaringer fra tilsyn. Helge Rager Furuseth Nasjonal sikkerhetsmyndighet
Erfaringer fra tilsyn Helge Rager Furuseth Nasjonal sikkerhetsmyndighet 1 Mål for NSMs tilsyn Pådriver for bedret sikkerhetstilstand Kontrollere overholdelse av plikter Bidra til å finne forbedringspunkter
Instruks for administrerende direktør. Sykehuset Telemark HF
Instruks for administrerende direktør Sykehuset Telemark HF Vedtatt i styremøte i Sykehuset Telemark HF 17. september 2012 Sist gjennomgått i styremøte 18. april 2018 1. Formål med instruksen Denne instruksen
INSTRUKS FOR ADMINISTRERENDE DIREKTØR HELSE SØR-ØST RHF. Versjon
INSTRUKS FOR ADMINISTRERENDE DIREKTØR i HELSE SØR-ØST RHF VEDTATT xx.xx.2010 1. Formål med instruksen... 3 2. Overordnet rolleavklaring... 3 3. Administrerende direktørs myndighet... 3 4. Administrerende
VIRKSOMHETS- OG ØKONOMIINSTRUKS FOR STATENS LÅNEKASSE FOR UTDANNING. Gjelder fra
VIRKSOMHETS- OG ØKONOMIINSTRUKS FOR STATENS LÅNEKASSE FOR UTDANNING Gjelder fra 10.10 2017 Innholdsfortegnelse 1 Innledning... 3 2 Instruksens virkeområde og forhold til økonomiregelverket... 3 3 Departementets
SSA-V Bilag 1. Vedlikeholdsavtalen (SSA-V) Bilag 1: Kundens kravspesifikasjon
SS-V Bilag Vedlikeholdsavtalen (SS-V) Bilag : Kundens kravspesifikasjon SS-V Bilag Dokumenthistorikk Versjon Dato Beskrivelse av endring Forfatter(e) 0.8 08.2 20 Dokumentet som ble sendt ut på innspillsrunden
Hvordan gjennomføre og dokumentere risikovurderingen i en mindre bank
Hvordan gjennomføre og dokumentere risikovurderingen i en mindre bank Høstkonferansen 2010 Bergen, 21. september Sonja Lill Flø Myklebust Definisjon av risikostyring Disposisjon Sentrale forhold ved risikostyring
UTFORDRINGER INTERNKONTROLL INTERNKONTROLL SOM SVAR KONTROLLKOMPONENTER KONTROLLMÅLSETTING. INTERNKONTROLL- FORSKRIFTEN (Helse og sosial)
UTFORDRINGER INTERNKONTROLL- FORSKRIFTEN (Helse og sosial) Stavanger april 2012 Olav Molven Virksomheten mangler en felles fremgangsmåte for å vurdere risiko og tilhørende (intern)kontroll. Virksomheten
Få oversikt og prioritere - et felles grunnlag for flere fagområder. Øyvind Grinde Seksjonssjef informasjonssikkerhet og datadeling
Få oversikt og prioritere - et felles grunnlag for flere fagområder Øyvind Grinde Seksjonssjef informasjonssikkerhet og datadeling Internkontroll Intern styring og kontroll internkontroll er aktiviteter
Kontrollfunksjonen (compliancefunksjonen) i verdipapirforetak
Rundskriv Kontrollfunksjonen (compliancefunksjonen) i verdipapirforetak RUNDSKRIV: 5/2015 DATO: 13.05.2015 RUNDSKRIVET GJELDER FOR: Verdipapirforetak FINANSTILSYNET Postboks 1187 Sentrum 0107 Oslo Innhold
Velkommen! RiskManager styringssystem for informasjonssikkerhet (ISMS) - 6.12.2012. Susanne Helland Flatøy Markedssjef Digital Kvalitet
Velkommen! RiskManager styringssystem for informasjonssikkerhet (ISMS) - 6.12.2012 Susanne Helland Flatøy Markedssjef Digital Kvalitet Agenda En prosessbasert tilnærming: Planlegge sikringstiltak Utføre
ephorte: 2018/61949 Overlevert: OPPSUMMERING AV KARTLEGGING INTERNKONTROLL I MATTILSYNET, 2.LINJE
ephorte: 2018/61949 Overlevert: 22.08.2018 OPPSUMMERING AV KARTLEGGING INTERNKONTROLL I MATTILSYNET, 2.LINJE Innholdsfortegnelse 1 Om kartleggingen... 2 1.1 Innledning... 2 1.2 Formål... 2 1.3 Gjennomføring...
Om internrevisjon. Pensjonskassekonferansen. 14. mai 2019
Om internrevisjon Pensjonskassekonferansen 14. mai 2019 Om EY Lang erfaring med risikostyring og internkontroll i finansbransjen Kjenner de norske pensjonskassene godt Kristin Bekkeseth Partner, EY Financial
Presentasjon sikkerhetsforum Avdelingsdirektør Arne Lunde Uh-avdelingen KD
Presentasjon sikkerhetsforum 2014 Avdelingsdirektør Arne Lunde Uh-avdelingen KD Agenda Regjeringens politikk Regulatoriske krav til etablering av tiltak for å sikre informasjonssikkerheten Risk management
Etableringsplan. Internkontroll for informasjonssikkerhet og personvern
Etableringsplan Internkontroll for informasjonssikkerhet og personvern Innholdsfortegnelse 1 Innledning... 2 2 Formål... 2 3 Informasjonssikkerhet og personvern... 2 4 Etableringsaktiviteter... 3 5 Lenker...
Risikostyring skal bidra til å sikre virksomhetens måloppnåelse gjennom:
Sist revidert 20.10.2014 Konsernpolicy for risikostyring og internkontroll 1. Formål Denne konsernpolicyen setter krav til risikostyring og internkontroll i Gjensidige. Den definerer grunnleggende prinsipper,
Instruks for administrerende direktør Helse Nord IKT HF
Instruks for administrerende direktør Helse Nord IKT HF Vedtatt av styret 7.12.2016 Versjon 1.1 Dato 28. april 2016 2. mai 2016 utsendelse til Direktørmøtet Med kommentarer fra Direktørmøtet 15. nov. 2016
Markedskraft har fokus på opprettholdelse av høy etisk standard, og sitt gode omdømme både i markedet og hos myndigheter.
Finansiell informasjon etter kapitalkravforskriften Hensikten med kravene til offentliggjøring av finansiell informasjon er å bidra til at ulike markedsaktører bedre kan vurdere Markedskrafts risiko, styring
NKRF Årsmøte 2009 Revisors vurdering av internkontroll
NKRF Årsmøte 2009 Revisors vurdering av internkontroll Jonas Gaudernack, juni 2009 *connectedthinking P w C Begrepsavklaringer Risikostyring vs risikovurdering Internkontroll vs kontrolltiltak Risiko Tiltak?
KONTROLLSTRATEGI REISER UTEN REKVISISJON
KONTROLLSTRATEGI REISER UTEN REKVISISJON Innhold 1. Formål...2 2. Krav og føringer til styring og kontroll...2 2.1. Pasientreiseforskriften 26 dokumentasjon og kontroll... 2 2.2. Forarbeidene; Høringsnotat
Saksframlegg. Styret Pasientreiser HF 13/09/2017. SAK NR Behandling av personopplysninger - oppfølging av styresak
Saksframlegg Referanse Saksgang: Styre Møtedato Styret Pasientreiser HF 13/09/2017 SAK NR 23-2017 Behandling av personopplysninger - oppfølging av styresak 05-2017 Forslag til vedtak: 1. Styret tar redegjørelsen
Veileder risikostyringsfunksjonen
Norges Interne Revisorers Forening Postboks 1417 Vika Dato: 26.10.2016 0115 Oslo Vår ref.: 16-1268 Deres ref.: Veileder risikostyringsfunksjonen Vi viser til epost av 20.9.2016 og takker for muligheten
EuroSOX og Ny forskrift for risikostyring og internkontroll
EuroSOX og Ny forskrift for risikostyring og internkontroll Hva betyr dette for din bedrift? Advokatfullmektig Kristin Haram 6. februar 2009 Agenda: foretaksstyring, risikostyring og internkontroll Euro-SOX
Prinsipper for virksomhetsstyring i Oslo kommune
Oslo kommune Byrådsavdeling for finans Prosjekt virksomhetsstyring Prinsippnotat Prinsipper for virksomhetsstyring i Oslo kommune 22.09.2011 2 1. Innledning Prinsipper for virksomhetsstyring som presenteres
Årsrapport 2014 Vedlegg 4 Oppsummering av revisjonsområdet kompetansestyring
UTK Årsrapport 2014 Vedlegg 4 Oppsummering av revisjonsområdet kompetansestyring Konsernrevisjonen Helse Sør-Øst 05.02.2015 INNHOLDSFORTEGNELSE SAMMENDRAG... 3 1. INNLEDNING... 4 1.1 FORMÅL MED REVISJONEN...
Noen aktuelle tema for personvernombud i finans
Noen aktuelle tema for personvernombud i finans 31.01.2019 HVEM I ALLE DAGER SKAL (VIL?) VÆRE PERSONVERNOMBUD? Uavhengig rolle Kompetent på juss it - sektor Ikke den som bestemmer eller gir råd om prioriteringer
Hvitvaskingsregelverket Praktiske utfordringer for bank Lillian Kvitberg Angell, Eika Gruppen AS Juskonferansen Finans Norge
Hvitvaskingsregelverket Praktiske utfordringer for bank Lillian Kvitberg Angell, Eika Gruppen AS Juskonferansen Finans Norge - 19.-20. oktober 2017 Lillian Kvitberg Angell Avdelingsleder AHV Eika Gruppen
Tilsynssaker vedrørende kontrollfunksjonen. Halvdagsseminar for verdipapirforetakene 1. desember 2010 Tilsynsrådgiver Leif Roar Johansen
Tilsynssaker vedrørende kontrollfunksjonen Halvdagsseminar for verdipapirforetakene 1. desember 2010 Tilsynsrådgiver Leif Roar Johansen Kontrollfunksjonen er et viktig prioriteringsområde ved stedlige
Saksframlegg Referanse
Saksframlegg Referanse Saksgang: Styre Møtedato Styret Helseforetakenes senter for pasientreiser ANS 10/06/2015 SAK NR 36-2015 Resultater fra gjennomgang av internkontroll 1. halvår 2015 og plan for gjennomgang
HOVEDINSTRUKS TIL FINANSTILSYNET OM ØKONOMISTYRING I FINANSTILSYNET Fastsatt av Finansdepartementet 19. november 2014
HOVEDINSTRUKS TIL FINANSTILSYNET OM ØKONOMISTYRING I FINANSTILSYNET Fastsatt av Finansdepartementet 19. november 2014 1. Innledning og formål Instruksen er fastsatt av Finansdepartementet den 19. november
Norm for informasjonssikkerhet www.normen.no. Personvernombud. Sikkerhetsleder/ sikkerhetskoordinator Virksomhetens leder/ledelse Forskningsansvarlig
Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Personvernombud Støttedokument Faktaark nr. 35 Versjon: 2.1 Dato: 15.12.2010 Målgruppe Dette faktaarket er spesielt relevant for: Ansvar
Informasjonssikkerhet og anskaffelser. Svanhild Gundersen Seniorrådgiver Seksjon for informasjonssikkerhet
Informasjonssikkerhet og anskaffelser Svanhild Gundersen [email protected] Seniorrådgiver Seksjon for informasjonssikkerhet 19.06.2018 Kompetansemiljø for informasjonssikkerhet Arbeide for en
Styrende dokumenter for internkontroll og risikostyring i Sykehusinnkjøp
Sak 075-2017 Saksfremlegg til styret i Sykehusinnkjøp Styrende dokumenter for internkontroll og risikostyring i Sykehusinnkjøp Møtedato: 12. oktober 2017 Tidligere behandlet i styret/saksnr. 011-2017 055-2017
3B - SSA-D Bilag 1 Kundens kravspesifikasjon. Driftsavtalen (SSA-D) Bilag 1: Kundens kravspesifikasjon
Driftsavtalen (SSA-D) Bilag 1: Kundens kravspesifikasjon 1 Innhold 1 INNLEDNING... 3 1.1 BESKRIVELSE BILAG 1... 3 2 AVTALENS OMFANG... 4 2.1 KUNDENS FORMÅL MED AVTALEN... 4 3 KRAV TIL DRIFT AV TILBUDT
INSTRUKS FOR STYRETS REVISJONSUTVALG (BAC) Godkjent av styret 10.2.2010
INSTRUKS FOR STYRETS REVISJONSUTVALG (BAC) Godkjent av styret 10.2.2010 1 FORMÅL Revisjonsutvalget er et underutvalg av Statoil ASAs styre, og har som formål å være et saksforberedende organ i forhold
Bilag 8 Instruks for internrevisjon og Garanti-Instituttet for Eksportkreditt
Bilag 8 Instruks for internrevisjon og Garanti-Instituttet for Eksportkreditt Instruks for internrevisjon i Garanti-Instituttet for Eksportkreditt 2005 Side 1 av 5 Internrevisjonsinstruksen setter rammer
HMS håndbok og internkontroll for Askøy Håndballklubb
HMS håndbok og internkontroll for 1 Innhold Innhold 1.0 Innledning. 3 2.0 Klubbinformasjon: 4 3.0 Organisasjon: 5 4.0 HMS Visjon og mål for Idrettslaget: 6 5.0 Lovhjemler og grunnlag for klubbens drift:
Grunnleggende begreper Målgruppe: Fagansvarlig informasjonssikkerhet og virksomhetsledelsen
Veiledningsmateriellet Internkontroll i praksis - informasjonssikkerhet Målgruppe: Fagansvarlig informasjonssikkerhet og virksomhetsledelsen Oppdatert: 7.6.2017 Internkontroll i praksis - informasjonssikkerhet
Angående overlapp mellom styrets rolle og adm. dir. sin rolle
Angående overlapp mellom styrets rolle og adm. dir. sin rolle Styret Administrerende direktør Kommentar Formålet med styrets arbeid Styret er ansvarlig for ledelsen av selskapets virksomhet. Selskapets
Styreskolen. Prodekan Lars Atle Kjøde. Universitetet i Stavanger uis.no
Styreskolen Prodekan Lars Atle Kjøde Universitetet i Stavanger uis.no Innledning Side 2 Innledning Strategi Feedback Budsjett og planer => beslutninger Regnskap Handlinger Feedback Innledning Innledning
Referanse til kapittel 6
Referanse til kapittel 6 Det finnes ingen fastlagt standard for styreinstruks, men noen momenter skal og bør være med i en slik instruks. Det viktige er at virksomhetens styre ut fra dette og ut fra virksomhetens
Gjelder fra: Godkjent av: Camilla Bjørn
Dok.id.: 1.3.1.1.0 Formål, mål og definisjoner Utgave: 2.00 Skrevet av: Camilla Bjørn Gjelder fra: 27.03.2017 Godkjent av: Camilla Bjørn Dok.type: Styringsdokumenter Sidenr: 1 av 5 1.1 Formålet med styrings-
