Forebygging av misligheter

Like dokumenter
Fremtidens trusler hva gjør vi? PwC sine fokusområder innen CyberSikkerhet og hvordan vi jobber inn mot internasjonale standarder

REVISJON AV COMPLIANCE-PROGRAMMER

April Hvitvasking Hvor kommer pengene fra? Granskning og Forensic Services

Revisors rolle - Utfordringer og begrensninger. 5. Desember 2016, Aase Aamdal Lundgaard

Resesjonsrisiko? Trondheim 7. mars 2019

Trafikklys i PO3. Konsekvenser av et rødt lys. Anders Milde Gjendemsjø, Leder for sjømat i Deloitte 14. mars 2019

Familieeide selskaper - Kjennetegn - Styrker og utfordringer - Vekst og nyskapning i harmoni med tradisjoner

Hvordan kan man som intern revisor finne indikasjoner på misligheter

GDPR krav til innhenting av samtykke

April Kampen mot korrupsjon og misligheter Granskning og Forensic Services

Rapporterer norske selskaper integrert?

Hvorfor hente kapital nå? En forklaring. Oslo 25. mai 2010

Informasjonsdilemmaet ved vanskelig beslutninger

Erfaringer med klyngedannelse «Fra olje og gass til havbruk»

Ny personvernlovgivning er på vei

Forslag til ny tomtefestelov - juridiske betraktninger Deloitte AS

ISO 41001:2018 «Den nye læreboka for FM» Pro-FM. Norsk tittel: Fasilitetsstyring (FM) - Ledelsessystemer - Krav og brukerveiledning

Microsoft Dynamics C5 Version 2008 Oversigt over Microsoft Reporting Services rapporter

Boligboble fortsatt lave renter? Trondheim 7. mars 2013

Frokostmøte HADELANDSHAGEN

Risikofokus - også på de områdene du er ekspert

Unit Relational Algebra 1 1. Relational Algebra 1. Unit 3.3

Integritetsrisiko. Sikkerhetskonferansen september Intro. Knut Erik Friis knut.erik.friis@no.pwc.com

Styremøte Helse Midt-Norge Presentasjon rapport evaluering internrevisjonen

Den europeiske byggenæringen blir digital. hva skjer i Europa? Steen Sunesen Oslo,

Effektiv gjennomføring med OPS. Næringslivets forum for offentlige anskaffelser 4. Mars 2014

Ny personvernlovgivning er på vei

Eiendomsskatt. Hvem har risikoen og hvordan bør det håndteres? Bjørn Olav Johansen og T horvald Nyquist, 3. mars Deloitte Advokatfirma AS

Verden rundt. Trondheim 5. april 2018

Slope-Intercept Formula

Finansiell analyse og modellering for strategiske og finansielle beslutninger

Gaute Langeland September 2016

Mislighetsrevisjon Andreas P. Engstrand Magnus Digernes

SeaWalk No 1 i Skjolden

2A September 23, 2005 SPECIAL SECTION TO IN BUSINESS LAS VEGAS

DNB Health Care. Helsesektoren En investors drøm. September Knut Bakkemyr (Forvalter, DNB Health Care)

Renteforventninger. Bjørn Sivertsen SpareBank 1 SR-Markets

Ekstraordinær generalforsamling HAVFISK ASA

En praktisk anvendelse av ITIL rammeverket

GEO231 Teorier om migrasjon og utvikling

Forhold knyttet til salg av virksomhet

Kommunereformarbeid. Kommunikasjonsplan som del av en god prosess Deloitte AS

Fremtidsstudien: Hva mener millennials i Norge at næringslivet bør bidra med i samfunnet? Sammendrag av norske resultater, februar 2016

NIRF. Hvitvaskingsregelverket og internrevisorer. Advokat Roar Østby

FLAGGING NOT FOR DISTRIBUTION OR RELEASE, DIRECTLY OR FLAGGING. eller "Selskapet"). 3,20 pr aksje:

En oppdatering på global og norsk økonomi

Erfaringer fra en Prosjektleder som fikk «overflow»

Sikkert Drillingnettverk på CAT-D Rig

Endelig ikke-røyker for Kvinner! (Norwegian Edition)

Liite 2 A. Sulautuvan Yhtiön nykyinen yhtiöjärjestys

STILLAS - STANDARD FORSLAG FRA SEF TIL NY STILLAS - STANDARD

Forvaltningsrevisjon Bergen kommune Effektivitet og kvalitet i internkontrollen Prosjektplan/engagement letter

Beskyttelse mot hvitvasking og annen økonomisk kriminalitet

Oppdrag for Kunnskapsdepartementet Kostnadskartlegging av universiteter og høyskoler. NIFU i samarbeid med Deloitte AS

Hva gjør vi for å forhindre interne misligheter? NIRF Årskonferanse 2017, Oslo, 30. mai 2017 Svein Harald Skår, Statoil

Den som gjør godt, er av Gud (Multilingual Edition)

Hvordan kan kontrollutvalget få best mulig effekt av arbeidet som gjøres? En evaluering av kontrollutvalg/ kontrollutvalgssekretariat

EN Skriving for kommunikasjon og tenkning

Emneevaluering GEOV272 V17

PETROLEUMSPRISRÅDET. NORM PRICE FOR ALVHEIM AND NORNE CRUDE OIL PRODUCED ON THE NORWEGIAN CONTINENTAL SHELF 1st QUARTER 2016

Revisjonsutvalg. Årsplan. Audit Committee Institute. kpmg.no

Requirements regarding Safety, Health and the Working Environment (SHWE), and pay and working conditions

Finans Norges bransjenormer. PwC 1

Velkommen til leverandørkonferanse Fagsystemer for Nye Veier AS

Det kommunale og fylkeskommunale risikobildet - Sammendrag

Sertifisering og erfaringer med implementering. Anette Killingrød Kristiansen

Emnedesign for læring: Et systemperspektiv

// Translation // KLART SVAR «Free-Range Employees»

Verdier og organisasjonskultur - kan det måles?

Independent audit av kvalitetssystemet, teknisk seminar november 2014

Fra børsnotering i 2010 til i dag - resultat av en ny programlansering

Baltic Sea Region CCS Forum. Nordic energy cooperation perspectives

Prosjektet Digital kontaktinformasjon og fullmakter for virksomheter Digital contact information and mandates for entities

Asset Management. Compliance og Operasjonell Risiko. Asle Bistrup Eide. Presentasjon i VFF den 28. november 2012

Fremtidens ombordproduksjon. Ari Th. Josefsson FishTech 2014 Ålesund

Revisjonsutvalg. Årlig evaluering av eksternrevisor. Audit Committee Institute

Revisors rolle knyttet til misligheter

Hvordan vurdere/revidere overordnet styring og kontroll

SRP s 4th Nordic Awards Methodology 2018

Trust in the Personal Data Economy. Nina Chung Mathiesen Digital Consulting

Personvernreglenes betydning for stordata, analyse, AI, agreggerte data, etc

Norges ledende bedrift innen Linux og åpen programvare

Behandling av plan- og byggesaker

Informasjon om permittering og lønn

FIRST LEGO League. Härnösand 2012

Lovlig bruk av Cloud Computing. Helge Veum, avdelingsdirektør Difi, Oslo

Analyse av redegjørelser for eierstyring og selskapsledelse på OSE / OBX

Luftfartstilsynets funn under virksomhetstilsyn.

Han Ola of Han Per: A Norwegian-American Comic Strip/En Norsk-amerikansk tegneserie (Skrifter. Serie B, LXIX)

INSTRUKS FOR VALGKOMITEEN I AKASTOR ASA (Fastsatt på generalforsamling i Akastor ASA (tidligere Aker Solutions ASA) 6. mai 2011)

HVA KAN DU LÆRE AV OLJEFONDET? FINANSCO, ÅRSSEMINAR OSLO, 10 JANUAR 2018 KNUT N. KJÆR

Finansnæringens samfunnsoppgave: Veiviseren

Nærings-PhD i Aker Solutions

Transkript:

Forebygging av misligheter EBL Spesialistseminar i økonomi Oslo, 22. oktober 2008 Partner Helge Kvamme Gransking

Agenda Hva er økonomisk kriminalitet misligheter? Den etiske, regulatoriske og risikobaserte utfordring i det 21. århundre Risikostyring ved etikk, verdier og arbeidsmiljø vs internkontroll Relevante forebyggende tiltak

Økonomisk kriminalitet Økonomiske kriminalitet er profittmotiverte, lovstridige handlinger, som ofte begås innenfor eller med utspring i en økonomisk virksomhet som i seg selv er - eller gir seg ut for å være lovlig Eksempler: Underslag Økonomisk utroskap Hvitvasking (utbytteheleri) Korrupsjon (bestikkelser) Regnskapsmanipulering Dokumentforfalskning Konkurskriminalitet Innsidehandel Bedrageri 3

Aktuelt regelverk - misligheter MISLIGHETER (RS240) - Tilsiktede handlinger - En eller flere personer innen ledelse, ansatte eller tredjepart - Medfører vesentlig feilinformasjon i regnskapet Uredelig regnskapsrapportering -Manipulasjon, forfalskning -Uriktig rapportering -Feilaktig prinsippanvendelse Feilinformasjon som resultat av underslag -Tyveri av fysiske eiendeler -Tyveri av immaterielle eiendeler

Etikk og Compliance Gary Hamel i boken The Future of Management fra 2007: And while modern management has helped to make businesses dramatically more efficient, there is little evidence that it has made them more ethical. Modern management has given much, but it has taken much in return and it continues to take. Normannutvalgets kommentarer i NOU 2008:16 vedrørende årsaker: Samvirke av systemmessige brister, menneskelig svakhet i form av grådighet og mangelfull ansvarliggjøring, sviktende profesjonsmessig og regulatorisk arbeid, samt institusjonelle svakheter i form av sviktende regnskapsmanipulering og sviktende foretaksstyringssystemer

Normannutvalget: NOU 2007:10 Om tiltak mot hvitvasking og terrorfinansiering NOU 2008:16 Om foretaksstyring og tiltak mot manipulering av finansiell informasjon Ot.prp. nr. 3 (2008-2009) - hvitvaskingsloven Roger Kjelløkken (PwC) P w C

Korrupsjon straffelovens bestemmelser Aktiv korrupsjon: gi eller tilby noen en utilbørlig fordel i anledning vedkommendes stilling, verv eller oppdrag Kreves ikke at bestikkelsen gis for å oppnå en fordel (f.eks. smøring) Passiv korrupsjon: kreve, motta eller akseptere et tilbud om en utilbørlig fordel i anledning av stilling, verv eller oppdrag Direkte eller indirekte (f.eks. bruk av mellommenn) PricewaterhouseCoopers Slide 7

Investigations and Forensic Services Economic crime: people, culture and controls Global Economic Crime Survey 2007 PERCEPTIONS- What s New in the World of Fraud P w C

Statistikk Faktiske hendelser 2007 PricewaterhouseCoopers Slide 9

The statistics Companies reporting significant collateral damage associated with perpetrator's position PricewaterhouseCoopers Slide 10

The statistics - 2007 Detection methods PricewaterhouseCoopers Slide 11

Anti fraud programmes and controls Monitoring Are there adequate procedures in place to ensure that, on a regular and continuing basis, senior management consider the effectiveness of, for example, the whistleblowing policy and consider whether the risk assessment and therefore mitigating controls require amendment or update? Oversight Does your company have in place adequate oversight with regard to mitigation of fraud risk? For example, does Internal Audit or the Audit Committee have a remit to discuss fraud issues with senior management on a regular basis? Awareness Does your company provide fraud Awareness training for its employees, for example as part of an induction, and is this training supported with regular updates or other promotional campaigns? Fraud Strategy Does your company have a clear strategy that co-ordinates on-going activities for the prevention and detection of fraud? Oversight Awareness Monitoring Fraud Strategy Fraud Policy Do your employees understand the company s position with regard to what would constitute fraudulent behaviour and the penalties for this behaviour? Fraud Policy Fraud Risk Mitigation Considerations Code of Conduct Whistleblowing Policy Fraud Response Plan A fraud risk framework Code of Conduct Has your company set out the behaviours, for example in relation to gift and hospitality, expected from its employees? If so, are they asked periodically to confirm that they understand and abide by this policy in writing? Whistleblowing Policy Have you provided a communication channel for your employees to express their concerns regarding the behaviour of colleagues or external parties (in their Dealings with your company)? Fraud Response Plan Does your company have a documented plan in the event that there is a suspicion of fraudulent activity including, for example who should manage such an investigation? Communication Does your company have a communication plan for key policies regarding fraud, such as the employee code of conduct, both at Induction and regularly throughout their employment? PricewaterhouseCoopers Communication Electronic Data Mining Electronic Data Mining Does you company utilise electronic data mining across its electronic system, such as finance to prevent and detect fraud? Control activities Risk assessment Control activities Has your company considered and documented (including a remedial plan if necessary) whether key internal and external fraud risks are mitigated by existing controls? Risk assessment Has your company considered, documented and assigned responsibility for the key internal and external fraud risks? If so, does fraud risk assessment consider all categories of fraud? Did its production involve all grades of employee? and did it cover all aspects of the companies activities? In its production, was specific thought given to what attitudes, incentives and opportunities exist to commit fraud across the company? Slide 12

Forebyggende tiltak eksempler P w C

Training concept Top 200-500 executives One day seminar High-level introduction Corruption what is it all about Relevant legislation Ethical decision model Dilemma training Red flags PricewaterhouseCoopers Slide 14

Regnskapsmessige tester P w C

Vedlegg Tilleggstjenester målrettede regnskapsanalyser Regnskapsmanipulering Leverandørområdet Øvrige områder Lønnskostnader Transaksjoner med nærstående Datakvalitet/ dataintegritet PricewaterhouseCoopers Slide 16

Vedlegg Leverandørområdet Regnskapsmanipulering Driftskostnader Øvrige områder Transaksjoner med med nærstående Leverandørområdet Lønnskostnader Datakvalitet / dataintegritet Analyse av transaksjoner i leverandørreskontro - enkelttransaksjoner og akkumulert per leverandør - gjennomgang av avtaler med største leverandører Kryssjekk av diverse opplysninger i ansatt register mot diverse opplysninger i leverandørregister Identifikasjon av transaksjoner i leverandørreskontro > terskelverdier - identifisere transaksjoner nært i tid med beløp < terskelverdier (for offentlig sektor) Aldersfordeling av leverandørreskontroer PricewaterhouseCoopers Slide 17

Vedlegg Lønnsområdet Regnskapsmanipulering Driftskostnader Øvrige områder Leverandørområdet Leverandørområdet Lønnskostnader Lønnsområdet Verifikasjon av lønnsutbetalinger mot ansattregister Analyse av endringer i faste data i lønnsystem Identifikasjon av fiktive ansatte Analyse av datakvaliteten i lønns- og personalsystemet Transaksjoner med med nærstående Datakvalitet / dataintegritet PricewaterhouseCoopers Slide 18

Nærstående tester P w C

Nærståendeanalyse Knapper og Glansbilder AS

Klienten PricewaterhouseCoopers Slide 21

Spider Utdrag fra leverandørreskontro Eksempel på omfang analysen dekker 1200 leverandører Automatiske oppslag 4000 relaterte personer Nettverk av personer og selskaper flere ledd ut fra hver leverandør Automatisk lagring av informasjon 14000 relaterte selskaper 200 000 relasjoner i ferdig nettverk PricewaterhouseCoopers Slide 22

Finner man igjen noen av selskapets ansatte i nettverkene som er kartlagt rundt alle leverandørene?

PricewaterhouseCoopers Slide 24

Vesentlige tiltak 1. Identifisering av risikoene 2. Etiske retningslinjer - Tydeliggjøring av etisk standard top down 3. Utvikling av årvåkne medarbeidere og system for varsling 4. Utvikle kjennetegn ( Røde Flagg ) og tester basert på disse PricewaterhouseCoopers Slide 25

Internal controls alone are not enough to fight fraud. Instead, controls must be backed by a strong ethical company culture, a broad risk management program, and "zero tolerance" of executives or other employees who commit economic crimes. This publication has been prepared for general guidance on matters of interest only, and does not constitute professional advice. You should not act upon the information contained in this publication without obtaining specific professional advice. No representation or warranty (express or implied) is given as to the accuracy or completeness of the information contained in this publication, and, to the extent permitted by law, PricewaterhouseCoopers LLP, its members, employees and agents accept no liability, and disclaim all responsibility, for the consequences of you or anyone else acting, or refraining to act, in reliance on the information contained in this publication or for any decision based on it. 2007 PricewaterhouseCoopers LLP. All rights reserved. 'PricewaterhouseCoopers' refers to PricewaterhouseCoopers LLP (a limited liability partnership in the United Kingdom) or, as the context requires, other member firms of PricewaterhouseCoopers International Limited, each of which is a separate and independent legal entity. P w C