God internkontroll i en mindre bank, er det mulig? Problemstillinger og mulige løsninger



Like dokumenter
Risikostyringsfunksjonen

Policy for Eierstyring og Selskapsledelse

Effektiv risikostyring og intern kontroll

Policy for Eierstyring og Selskapsledelse

Risikostyring & internkontroll med fokus på verdiskaping for selskapet VFF Complianceseminar 24. november 2016

Risiko- og kapitalstyring

Hvordan gjennomføre og dokumentere risikovurderingen i en mindre bank

Verdipapirforetak, forvaltningsselskaper og AIF-forvaltere: ICAAP samlet kapitalbehov

Risiko- og kapitalstyring

Risiko- og kapitalstyring

KLPs utfordringer ifm internkontroll og hvordan disse er håndtert Runar Dybvik, leder for internrevisjonen i KLP

Risikostyring og internkontroll


Offentliggjøring av informasjon. Eika Boligkreditt AS. Godtgjørelse. Eika Boligkreditt AS

EuroSOX og Ny forskrift for risikostyring og internkontroll

Finansdepartementet har gitt Folketrygdfondet mandat til å forvalte Statens pensjonsfond Norge og Statens obligasjonsfond.

Informasjon i samsvar med kravene i kapitalkravsforskriftens del IX (Pilar 3) Jernbanepersonalets Sparebank

PILAR 3 BASEL II 2011 Gothia Finans AS

Policy for Antihvitvask

Statoil Kapitalforvaltning ASA Kapitalkravsforskriften (Basel II) pilar

Prinsipper/Policy Eierstyring og Selskapsledelse

ERM risikostyring i praksis i Gjensidige - risikoappetitt som en del av helhetlig risikostyring. Jostein Amdal Chief Risk Officer

Høland og Setskog Sparebank Delårsrapport pr. 1.. kvartal 2019

PILAR 3 BASEL II 2009 Gothia Finans AS

Internkontroll Styring og kontroll. Økonomisk kriminalitet: Straff. Økonomisk kriminalitet. Økonomisk kriminalitet Misligheter

PILAR 3. Gjensidige Pensjon og Sparing Holding AS. Gjensidige Investeringsrådgivning AS. Oppdatert pr

Internkontroll. Complianceseminaret 6. juni 2019

PILAR 3 - rapport. KLP Kapitalforvaltning AS 2016

Risikoklassifisering

PILAR 3 BASEL II 2014 arvato Finance AS

Virksomhetsstyring i Bane NOR SF

Eika Boligkreditt AS. Offentliggjøring av informasjon Eika Boligkreditt AS

VÅR REFERANSE DERES REFERANSE DATO 16/

Om virksomhetsstyring

SKAGERRAK SPAREBANK. Basel II PILAR III

PILAR 3 - Basel II. KLP Kapitalforvaltning AS 2010

Oppfølging av Internkontroll Jonas Gaudernack 25. oktober 2010

Revisjon av styring og kontroll av likviditetsrisiko

Policy for informasjonssikkerhet og personvern i Sbanken ASA

Offentliggjøring av informasjon. Eika Boligkreditt AS. Godtgjørelse. Eika Boligkreditt AS

1 Rapporteringsenhet Oppgi foretakets navn, organisasjonsnummer og postadresse Sector Capital AS Organisasjonsnummer

UAVHENG1G ATTESTASJONSUTTALELSE OM OVERHOLDELSE AV RETNINGSLINJER I FOLKETRYGDFONDET

Årsrapport Styrets beretning. Regnskap med noter. EnterCard Norge AS

Markedskraft har fokus på opprettholdelse av høy etisk standard, og sitt gode omdømme både i markedet og hos myndigheter.

Tilhører prosjekt: A3 Virksomhetsstyring, økonomi og eierskap / A3.16 Helhetlig virksomhetsstyring A Interkontroll (inkludert risikostyring)

Integrering av IT i virksomhetens helhetlige risikostyring

Alfred Berg Kapitalforvaltning AS

Sammenligning av ledelsesstandarder for risiko

Kvartalsrapport for 2. kvartal 2014

1 BASEL II KAPITALDEKNINGSREGLER...

Offentliggjøring av finansiell informasjon for 2015 (Pilar 3) Lysaker, Innholdsfortegnelse

Om internrevisjon. Pensjonskassekonferansen. 14. mai 2019

Corporate Governance i SpareBank 1 Nøtterøy - Tønsberg. 1. Redegjørelse om foretaksstyring

Risikopolicy for Melhus Sparebank. versjon 3.0

Skadeforsikringsselskapet Borettslagenes Sikringsordning AS

BAMBLE SPAREBANK. Basel II PILAR III

1 BASEL II KAPITALDEKNINGSREGLER...

Kvartalsrapport Surnadal Sparebank

1 BASEL II KAPITALDEKNINGSREGLER...

Risikostyring skal bidra til å sikre virksomhetens måloppnåelse gjennom:

RegleR for god opptreden 1

Offentliggjøring av finansiell informasjon for 2016 (Pilar 3) Innholdsfortegnelse. Foretak: Komplett Bank ASA (org.nr ).

Arkivplan og internkontroll Merarbeid eller samarbeid?

Intern kontroll i finansiell rapportering

1. FORMÅL 2. PROFESJONELT GRUNNLAG

Praktisk erfaring fra operasjonell revisjon av MiFID. Margrethe H. Stavem 19. mai 2008

Finanstilsynet orienterer. Pensjonskassekonferansen 18. april 2018 Seksjonssjef Hege Bunkholt Elstrand

Instruks for Konsernrevisjonen Helse Sør-Øst. Erstatter instruks av

PILAR ALFRED BERG KAPITALFORVALTNING AS

Kraft Bank ASA EIERSTYRING OG SELSKAPSLEDELSE (VEDTATT I GENERALFORSAMLING )

Ansvarlig kapital

Pilar 3 rapport for 2017

Delårsregnskap 1. kvartal 2010

Retningslinjer for godtgjørelse

Konsernretningslinje - Hvitvasking, terrorfinansiering og sanksjoner

Informasjon i samsvar med kravene i kapitalkravsforskriftens del IX (Pilar 3) 31. desember 2014 Tysnes Sparebank

Offentliggjøring av finansiell informasjon for 2018 (Pilar 3)

Pilar 3 Per

Uavhengig attestasjonsoppdrag for Norges Banks representantskap vedrørende risikostyringen i Norges Bank Investment Management. Oppdraget omfatter en

PILAR 3 OFFENTLIGGJØRING AV FINANSIELL INFORMASJON. Jan Bendiksby

Tilsynssaker vedrørende kontrollfunksjonen. Halvdagsseminar for verdipapirforetakene 1. desember 2010 Tilsynsrådgiver Leif Roar Johansen

Revisjonsplan 2012 Internrevisjon Pasientreiser ANS

Høstkonferansen. Vurderinger av nye likviditetskrav

RISIKOINFORMASJON BASEL II - PILAR 3. Narvik, mai 2009

Kvartalsrapport for 1. kvartal 2014

Eierstyring og selskapsledelse

Lovvedtak 77. ( ) (Første gangs behandling av lovvedtak) Innst. 295 L ( ), jf. Prop. 96 L ( )

Søknad om konsesjon. Advokat Søren L. Lous. når løsningen teller

Flekkefjord Sparebank Pilar III-dokument side 1. Risiko- og kapitalstyring (PILAR III-dokument) pr

Etiske retningslinjer

Offentliggjøring av sentral risikoinformasjon for 2013 Basel II - Pilar 3


Kvartalsrapport for 3. kvartal 2014

Ansvarlig kapital

Innhold. Del I Introduksjon til virksomhetsstyring og internkontroll

Pilar 3 Per

Instruks for konsernrevisjonen Helse Sør-Øst

Fradrag for ansvarlig kapital i andre fin.inst Sum ren kjernekapital Fondsobligasjoner Sum kjernekapital 204.

Retningslinjer for stresstesting og retningslinjer for konsentrasjonsrisiko

Transkript:

God internkontroll i en mindre bank, er det mulig? Problemstillinger og mulige løsninger

Agenda 1.Internkontroll 2.Roller / organisering 3.Risikoanalysen 4.Kultur 5.Utkontraktering og kjøp av tjenester 6.Oppsummering

Selskapsstruktur for Eika 1 79 lokalbanker og OBOS

Eika «Vi styrker lokalbanken» Visjonen Kundefokus Bankene + Eika = 280 mrd

Eika ViS Illustrasjon av hva ViS Basis inneholder (ikke utfyllende) Styrende dokumenter Policy for: Virksomhetsstyring og risikostyring Kredittrisiko Likviditetsrisiko Markedsrisiko Operasjonell risiko Bekymringsmeldinger Compliance Retningslinjer for: Kvalitetssikring og offentliggjøring av finansiell informasjon Hendelsesrapportering HMS Arbeidsreglement Etikk og samfunnsansvar Godtgjørelse Informasjon Retningslinjer for håndheving av personopplysningsloven Andre maler: Beredskapsplan likviditet Stillingsinstruks banksjef Styreinstruks Styrets arbeidsplan Egen- evalueringskjema styremedlemmer Verktøy og løsninger Modeller ICAAP modell *) Stresstest kapitaldekning*) Stresstest markedsrisiko Risikomatrise *) Stresstestmodell likviditet *) Simuleringsmodell for LBI Simuleringsmodell likviditetsindikator 1 og 2 *) Med veiledning Rapportmaler: Risikorapport Risikoanalyse (årlig) Pilar 3 dokumenter Skjema for hendelsesrapportering Veiledning/ støtte Fra policy til praksis Tjenester Kurs / workshops Webkonferanser Ekstranettside hvor alle maler ligger Webkonferanser for alle kundene ved behov Gratis veiledning ved mindre omfattende problemstillinger Årlig kurs for banksjefer hvor siste års endringer mv. gjennomgås Kurs og workshops ved behov (faktureres særskilt) Konferanser Styreleder og banksjefsamling Virksomhetsstøyringskonferanse Kredittkonferansen Fra policy til praksis er en ny aktivitet i 2013. Prosjektdeltakelse RKL Intranett

Internkontroll

Coso I og Coso II

Komponenter i helhetlig risikostyring 1. Internt miljø 2. Etablere målsetninger 3. Identifisere hendelser 4. Risikovurdering 5. Risikohåndtering 6. Kontrollaktiviteter 7. Informasjon og kommunikasjon 8. Oppfølging

Forskrift om risikostyring og internkontroll 1. Virkeområde 2. Forholdsmessighet 3. Styret 4. Daglig leder 5. Utkontraktering 6. Risikostyring 7. Gjennomføring av internkontrollen 8. Dokumentasjon og rapportering 9. Internrevisjon 10. Uavhengig bekreftelse

God internkontroll Mål Prosesser Tiltak I dag IK integrert i driften Rimelig grad av sikkerhet

Internkontroll - hjertet Bankforståelse + Sunn fornuft

Thomas F. Borgen ny adm. dir. i denne fase er nødvendigt at have en administrere nde direktør med dybere bankkompetencer

Forholdsmessighetsprinsippet Krav v. ICAAP Krav v. Kreditt Krav v. likviditet Tilpasset banken

Roller / organisering

Internkontrolllandskapet Forstander -skap Ekstern revisor Styre Kontroll- komité Internrevisjon Banksjef Revisjonsutvalg Kunder Ledere Risikokontrollfunksjon Compliancefunksjon Finanstilsynet Allianse Leverandører Medarbeidere Bankenes sikringsfond

Mindre bank må se etter alternative løsninger

Risikoanalysen

Risikomatrise Delområde/ prosess Risiko før... Hva kan gå galt? Risikonivå (1-9) Risikoreduserende tiltak Risiko e. tiltak Nye tiltak Ansvar Frist Retningslinjer og rutiner Kredittpolicy Kreditthåndbok xx Kompetanse og kapasitet Kreditt- og systemkompetanse Depot xx Rapporter Månedlig regnskap Utlånsvekst pr avd / ansatt xx Kontroller/Stikkprøver Stikkprøver saksnotat Dokumentkontroll depot Stikkprøve depotmapper Ansvar Ansvar Ansvar Ansvar Bankens vurdering ved Utforming og etterlevelse Vurdert dato Kommentar Tilfredsstillende Ikke vurdert Kompetanse, kultur og kapasitet Vurdert dato Kommentar Må forbedres Ikke vurdert Ikke vurdert Utforming og nytteverdi Vurdert dato Kommentar Ikke vurdert Ikke vurdert Ikke vurdert Egnethet og gjennomføring Vurdert dato Kommentar Ikke vurdert Ikke vurdert Ikke vurdert

Krav til skriftlige rutiner? Ikke alltid en forutsetning for god internkontroll Fordel ved: Opplæring Ved sykdom Uavhengig evaluering

Elektronisk system for kontrollaktiviteter / stikkprøver mv Informasjon om manglende kontroller Kontrollaktivitet Database Samlerapporter Påminnelse om kontrollen

Kultur

Kultur

U- kultur?

Tillit og internkontroll «Vi har stor tillit til banksjefen» Styret «Svært gode resultater gjør at jeg ikke kan være kritisk» Jeg har stor tillit til. Kompetanse? Leder

Bygge en god kultur for internkontroll Hva kreves?

Rapportering av hendelse Skjema skal leveres til banksjef og rapporteringsansvarlig i banken som er : Avdeling Nr./ år Hendelsesrapportering Hendelsen inntraff: Dato: Klokkeslett: Melder: Navn: Bank: Telefon: e-post: Dato: Medførte eller forventes det at hendelsen gir økonomisk tap for banken? Ja Nei Kunne hendelsen gitt banken et økonomisk tap? Ja Nei Tapets størrelse: Konstatert tap Forventet tap fram i tid Kunne ha gitt tap på Hvor hendelsen oppsto: Personmarked Næringsliv Støttefunksj. Utlån Dersom hendelsen ikke har gitt, eller forventes å gi banken et tap, men kunne ha gitt et tap, skal beløp legges inn i nederste felt Innskudd/ plassering Bet. formidling Forsikring Annet Type hendelse: Kort beskrivelse av hendelsen/tilløpet: Internt Bedrageri: Eksternt bedrageri: Ansettelsesvilkår, forhold på arbeidsplassen: Kunder, produkter og forretningspraksis: Skade på fysiske eiendeler: Avbrudd i drift og/eller systemer: Oppgjør, levering og annen transaksjonsbehandling: Annet. Beskriv: Andre relevante opplysninger: Er andre varslet om hendelsen (eks. personer i banken, Kredittilsynet, politiet)? Dato og sign melder:

Utkontraktering og kjøp av tjenester

Krav og Ressurser Kilde til krav Ressurser

Banken Utkontraktering? Strategi Ledelse Kundekontakt Risikostyring Kontroll mv «Bestillerkompetanse» Utkontraktere IT drift Forvaltning likviditet Depot Rapportering Funding (kredittforetak) Leverandør / støtte Rammeverk risikostyring Støtte vedr. Complianse Rammeverk IT risiko

Internkontroll Utvikling i krav til bankene Mindre banker har løftet seg mye God Store banker Mindre banker Svak Tid

Likviditetsrisiko et eksempel Risikoanalyse Risikomatrise Risikopolicy Rammer Risikorapportering Kvartalsvis styrerapport Stresstesting Beredskapsplan Simuleringsmodeller LCR / LBI Likviditets- indikator 1 og 2

Oppsummering

Totalvurdering Mulig i en mindre bank? God Internkontroll Risikoanalyse Roller / Organisering Kultur for IK Utkontraktering / kjøp av tjenester Ja Ja Ja Ja Ja

Ja forutsatt. Bankforståelse + Sunn fornuft