Styring og intern kontroll.

Like dokumenter
Intern kontroll i finansiell rapportering

Tema: Internkontroll. Styrets risiko- og kontrolloppfølging: de nye EU-kravene?

Revisjonsutvalgets fokus og arbeidsoppgaver - viktige praktiske bidrag for økt kvalitet på utvalgets arbeid

NKRF Årsmøte 2009 Revisors vurdering av internkontroll

Innhold. Forord Innledning og sammendrag Innledning Sammendrag 13

Vedtektene finnes i sin helhet på Selskapets mål og hovedstrategier er også tilgjengelig på Scanship Holding ASAs nettside.

Innhold. Forord Innledning og sammendrag Innledning Sammendrag 13

Revisjonsutvalgets årsplan

EuroSOX og Ny forskrift for risikostyring og internkontroll

EFFEKTIVISER OG MODERNISER PERIODEAVSLUTNINGEN

Styreskolen. Prodekan Lars Atle Kjøde. Universitetet i Stavanger uis.no

Instruks for internrevisjon ved NMBU Instruks for revisjonsutvalg ved NMBU

INSTRUKS FOR STYRETS REVISJONSUTVALG HELSE SØR-ØST RHF

INSTRUKS FOR STYRETS REVISJONSUTVALG

REDEGJØRELSE FOR NORSK ANBEFALING FOR EIERSTYRING OG SELSKAPSLEDELSE I PARETO BANK ASA

Forvaltningsrevisjon Bergen kommune Effektivitet og kvalitet i internkontrollen Prosjektplan/engagement letter

Aktuelt fra Kredittilsynet. v/anne Merethe Bellamy 18. september 2007

Norsox. Dokumentets to deler

Kap. NORSK ANBEFALING FOR EIERSTYRING OG SELSKAPSLEDELSE. Styrets merknader

Norsk anbefaling for eierstyring og selskapsledelse

Internkontroll i Gjerdrum kommune

INSTRUKS FOR STYRETS REVISJONSUTVALG

Pkt 4: Likebehandling av aksjeeiere og transaksjoner med nærstående

Forvaltningsrevisjon Bergen kommune Internkontroll i Byrådsavdeling for finans, eiendom og eierskap. Prosjektplan/engagement letter

Innhold. Del I Introduksjon til virksomhetsstyring og internkontroll

Eierstyring og selskapsledelse i Solon Eiendom ASA

Kraft Bank ASA EIERSTYRING OG SELSKAPSLEDELSE (VEDTATT I GENERALFORSAMLING )

Hvordan gjennomføre og dokumentere risikovurderingen i en mindre bank

Instruks for revisjonskomiteen i Helse Nord RHF endring

Styreinstruks for Posten Norge AS Vedtatt i styremøte 15. februar 2018

Forvaltningsrevisjon Bergen kommune Internkontroll i resultatenheter. Prosjektplan/engagement letter

Styreinstruks for Yara International ASA

Gjelder fra: Godkjent av: Camilla Bjørn

INSTRUKS FOR STYRETS REVISJONSUTVALG (BAC) (Vedtatt av styret ) 1 FORMÅL

Oppfølging av Internkontroll Jonas Gaudernack 25. oktober 2010

Revisors utfordringer i kommunale og interkommunale selskaper ved Statsautorisert revisor Trond Dolvik. Bakke Hjelmaas Larsen

Årsrapport

EU Direktivene 43 og 46 /2006 EuroSox Nye påbud fra sommeren 2008 Er du beredt?


Revisjonsutvalg. Årsplan. Audit Committee Institute. kpmg.no

Side 2 av 7. Innhold

Internkontroll Styring og kontroll. Økonomisk kriminalitet: Straff. Økonomisk kriminalitet. Økonomisk kriminalitet Misligheter

Til forstanderskapet i Sandnes Sparebank. Vi har revidert Sandnes Sparebanks årsregnskap, som består av:

Gjelder fra: Godkjent av: Fylkesrådet

Eierstyring og selskapsledelse i Navamedic

OP 4.1 Redegjørelse fra BKK AS mot Anbefalingen om norsk eierstyring og selskapsledelse datert 4. desember 2007

RAPPORT OM EIERSTYRING OG SELSKAPSLEDELSE 2018

I henhold til allmennaksjeloven 6-23 har styret vedtatt slik styreinstruks:

Revisjonsutvalg og revisor


STATKRAFTS PENSJONSKASSE

VEDTEKTER. for. Opdals Sparebank Org. nr Opdals Sparebank er opprettet den 28. januar Banken kan markedsføres som Oppdalsbanken.

INSTRUKS FOR STYRETS REVISJONSUTVALG (BAC) Godkjent av styret

Eierstyring og selskapsledelse

Instruks for styret i SpareBank 1 SR-Bank ASA

Eierstyring og virksomhetsledelse


Retningslinjene forslås å være identisk for de to foretakene. Forslag til vedtak:

Statkraft Energi AS. Årsrapport

VEDTEKTER FOR ODAL SPAREBANK KAP. 1. NAVN. HOVEDSETE. FORMÅL


CORPORATE GOVERNANCE PARETO BANK ASA

Eierstyring og selskapsledelse i Norske Skog

HELSE NORD RHF ENDRING

Instruks for administrerende direktør HELSE SØR-ØST RHF

Godkjent av: Styret. direktør. Dokumentnavn: Instruks for administrerende. 16. juni direktør. 1. Formål

REVISJONSKOMITÉ ENDRING

Risikostyring & internkontroll med fokus på verdiskaping for selskapet VFF Complianceseminar 24. november 2016

Instruks for administrerende direktør HELSE SØR-ØST RHF

PÅ VEI MOT NY FINANSFORETAKSLOV - UTVALGTE TEMAER

VEDTEKTER FOR MONOBANK ASA. Sist oppdatert KAPITTEL 1 FIRMA. KONTORKOMMUNE. FORMÅL

Vedtekter. for MELDAL SPAREBANK. Kap. 1. Firma. Kontorkommune. Formål 1-1

Økonomiforståelse for ikke økonomer Oktober 2013

Kontroll av finansiell rapportering

VALGKOMITEEN LEGGER FUNDAMENTET FOR SAMMENSETNINGEN AV STYRENDE ORGANER

SAK 4: PÅ DAGSORDEN: STYRETS ERKLÆRING OM LØNN OG ANNEN GODTGJØRELSE TIL LEDENDE ANSATTE

Deloitte. Deloitte AS Dronning Eufemias gate 14 Postboks 221 Sentrum NO-0103 Oslo Norway Tlf: Faks: Ti

Rutinebeskrivelse for regnskapsføring i Olje- og energidepartementet. Instruks

Statkrafts Pensjonskasse. Årsrapport 2015

Corporate Governance i SpareBank 1 Nøtterøy - Tønsberg. 1. Redegjørelse om foretaksstyring


INFORMASJONSSKRIV 02/2015 NORMALBERETNINGER I KOMMUNAL SEKTOR FOR REGNSKAPSÅRET 2014

Instruks for administrerende direktør. Sykehuspartner HF

Innhold STYREINSTRUKS

Veiledning- policy for internkontroll

Høring NUES' anbefalingen 2018

INNKALLING TIL ORDINÆR GENERALFORSAMLING. Ordinær generalforsamling i Storm Real Estate ASA ( Selskapet ) holdes på. Hotel Continental, Oslo

Instruks for. administrerende direktør. Sørlandet sykehus HF

Angående overlapp mellom styrets rolle og adm. dir. sin rolle

Instruks for administrerende direktør. Akershus universitetssykehus HF. Vedtatt i styremøte

I N N S T I L L I N G

INFORMASJON OM SAKER PÅ DAGSORDEN SAK 4: PÅ DAGSORDEN: STYRETS ERKLÆRING OM LØNN OG ANNEN GODTGJØRELSE TIL LEDENDE ANSATTE

INNKALLING TIL ORDINÆR GENERALFORSAMLING. Ordinær generalforsamling i Storm Real Estate ASA ( Selskapet ) holdes på. Hotel Continental, Oslo

Instruks for administrerende direktør Helse Nord IKT HF

Styrets redegjørelse om eierstyring og selskapsledelse

RAPPORT OM EIERSTYRING OG SELSKAPSLEDELSE 2016

Masteroppgave, Institutt for økonomi og ressursforvaltning 2012

VEDTEKTER FOR. EASYBANK ASA (org. nr ) Pr. [ ] 2016 KAPITTEL 1 FIRMA. KONTORKOMMUNE. FORMÅL

Kragerø Revisjon AS 1


Transkript:

Styring og intern kontroll. 8. november 2007 Eli Skrøvset Leiv L. Nergaard Margrete Guthus May-Kirsti Enger

Temaer Regelsett som omhandler intern kontroll Foreslåtte lovendringer om pliktig revisjonsutvalg Styrets ansvar for intern kontroll med regnskapsrapportering Styrets rapportering om intern kontroll Norsk anbefaling om eierstyring og selskapsledelse Risikostyring og intern kontroll, eget punkt 10 Etablering av god intern kontroll COSO-rammeverket Godt eksempel på ledelsens etablering og oppfølging - Statkraft Arbeid med intern kontroll i styre og revisjonsutvalg 2 2007 Deloitte AS

Regelsett Aksjeloven og allmennaksjeloven særlig kapittel 6 om selskapets ledelse foreslåtte endringer i kap. 7 i ASA loven vedrørende revisjonsutvalg Bokføringsloven, regnskapsloven og revisorloven alle AS/ASA er bokførings-, regnskaps- og revisjonspliktige Norsk anbefaling om eierstyring og selskapsledelse gjelder for børsnoterte foretak EU-direktiver (gjeldende fra 2008) børsnoterte foretak, kredittinstitusjoner, forsikringsvirksomheter Internkontrollforskriften Gjelder finansforetak, men kan gi veiledning 3 2007 Deloitte AS

Styrets ansvar for intern kontroll med regnskapsrapportering Aksjeloven og allmennaksjeloven: Holde seg orientert om selskapets økonomiske stilling Påse at selskapets virksomhet, regnskap og formuesforvaltning er gjenstand for betryggende kontroll. Føre tilsyn med den daglige ledelse og selskapets virksomhet for øvrig. Årsregnskap og årsberetning skal behandles i møte. Regnskapsloven: Årsregnskapet og årsberetningen skal underskrives av samtlige styremedlemmer. 4 2007 Deloitte AS

Eierstyring og selskapsledelse Norsk anbefaling utgitt av Norsk Utvalg for Eierstyring og Selskapsledelse (NUES) Oppdatert 28. november 2006 Reflekterer krav som vil komme i norsk lovgivning som følge av EU direktiv om endringer av regnskaps- og konsernregnskapsdirektivene og Revisjonsdirektivet (Implementeringsfrist for direktivene er 29. juni 2008) Anbefalingen gjelder selskaper notert på Oslo Børs Nytt punkt 10 Risikostyring og intern kontroll Revisjonsutvalg behandles i punkt 9, styrets arbeid 5 2007 Deloitte AS

Styrets ansvar for intern kontroll med regnskapsrapportering Norsk anbefaling om eierstyring og selskapsledelse Påse at selskapet har god eierstyring og selskapsledelse. Påse at selskapet har god intern kontroll og hensiktsmessige systemer for risikostyring. Bør også omfatte selskapets verdigrunnlag og etiske retningslinjer. Bør årlig gjennomgå viktigste risikoområder og den interne kontroll. Styret må selv danne seg en oppfatning av selskapets interne kontroll basert på informasjon som blir forelagt styret Vurdere bruk av styrekomiteer Bidra til grundig og uavhengig behandling av saker som gjelder finansiell rapportering. Bør bestå av styremedlemmer som er uavhengige av den daglige ledelsen. 6 2007 Deloitte AS

Styrets ansvar for intern kontroll med regnskapsrapportering (forts) EU-direktiver skal implementeres i norsk rett Forslag til nye paragrafer 7-6 til 7-8 i Allmennaksjeloven Stiller krav om revisjonskomité Unntak for små ASA Revisjonskomiteens oppgaver: Forberede styrets kvalitetssikring av finansiell rapportering overvåke interne kontroll, internrevisjon (dersom aktuelt), og systemer for risikostyring, overvåke den lovpålagte revisjonen gjennomgå og overvåke uavhengigheten til den valgte revisor eller revisjonsselskap, og særskilt ytelsen av tilleggstjenester Har ansvaret for å sikre at årsregnskapet, årsrapporten og, når denne utarbeides separat, redegjørelsen for selskapets eierstyring og selskapsledelse, er utarbeidet og publisert i samsvar med kravene i dette direktivet (78/660/EEC). Det samme gjelder for konsern etter direktiv 83/349/EEC. 7 2007 Deloitte AS

Styrets rapportering om intern kontroll med regnskapsrapportering Norsk anbefaling om eierstyring og selskapsledelse Skal gi en samlet redegjørelse for eierstyring og selskapsledelse i årsrapporten. Dersom anbefalingen ikke er fulgt, skal det forklares. Bør i årsrapporten gi en beskrivelse av hovedelementene i selskapets interne kontroll og risikostyringssystemer knyttet til dets finansielle rapportering EU-direktiver: Skal inkludere en redegjørelse for eierstyring og selskapsledelse i årsrapporten. Inkluderes som et spesifikt avsnitt i årsrapporten (styrets årsberetning) Gi en beskrivelse av hovedelementene ved selskapets/konsernets intern kontroll relatert til prosessen for utarbeidelse av årsregnskap/konsernregnskap. 8 2007 Deloitte AS

Punkt 10 Risikostyring og intern kontroll Styret skal påse at selskapet har god intern kontroll og hensiktsmessige systemer for risikostyring i forhold til omfanget og arten av selskapets virksomhet. Internkontrollen og systemene bør også omfatte selskapets verdigrunnlag og etiske retningslinjer Styret bør årlig foreta en gjennomgang av selskapets viktigste risikoområder og den interne kontroll Styret bør i årsrapporten gi en beskrivelse av hovedelementene i selskapets interne kontroll og risikostyringssystemer knyttet til dets finansielle rapportering 9 2007 Deloitte AS

COSO rammeverket For risikostyring og intern kontroll

COSO - rammeverk 1992 - Internal Control Integrated Framework Etablere en felles definisjon av internkontroll Et rammeverk for internkontroll Skisserer roller og ansvarsområder for ledelsen En standard for å vurdere et selskaps intern kontrollsystem Finnes i norsk versjon 2004 - COSO's Enterprise Risk Management Framework Etablere en konsistent risiko og kontroll bevissthet gjennom hele organisasjonen Bli til en akseptert modell for diskusjon og vurdering av organisasjonens risikostyringsprosess 11

Definisjon internkontroll - COSO Internkontroll er i vid forstand en prosess som er iverksatt og drevet av virksomhetens styre, daglige ledelse og øvrige ansatte, og som har til hensikt å gi rimelige sikkerhet for at følgende typer fastlagte mål nås: Målrettet og kostnadseffektiv drift Pålitelig regnskapsrapportering Overholdelse av lover og regler 12

COSO-modellen Overvåking Drift Overvåking Kontrollaktiviteter Regnskapsrapportering Overholdelse av lover og regler Informasjon og Risikovurdering kommunikasjon Informasjon og kommunikasjon Kontrollaktiviteter Kontrollmiljø Risikovurdering Kontrollmiljø Kilde: COSO-rapporten 13 2007 Deloitte AS

Kontrollmiljø - faktorer Styre Kompetanse Tildeling av ansvar og autoritet Ledelsesfilosofi Organisasjonsstruktur Kontrollmiljø HR retningslinjer og praksis Integritet og etiske verdier 14

Sannsynlighet Risiko av betydning for finansiell rapportering Eksempel Høy Skatt Finansielle derivater Verdivurdering varelager Kundekontrakter Pensjoner Oppkjøp Middels Tap på kundefordringer Miljøforpliktelser Bruk av regneark Nedskrivning Bonus Lav 15 Lav Middels Høy Konsekvens

Kontrollaktiviteter Sammenheng med risikovurderingen Etablere kontrollaktiviteter som dekker risikoene identifisert i risikovurderingen Valg av kontrollaktiviteter Kontrollaktiviteter velges basert på kostnad i forhold hvor godt de dekker risikoen Automatiserte kontroller er normalt mer kostnadseffektive Trend: automatiserte kontroller, arbeidsdeling innebygd i rollefordeling i itsystemene, automatisk varsling Behov for skriftlighet bør vurderes 16 2007 Deloitte AS

Informasjon og kommunikasjon Generelle kontroller rundt IS/IT systemer Endringshåndtering Informasjonssikkerhet og tilgangskontroller Driftsrelaterte kontroller Eks: batch-overføringer mellom systemer Manualer Regnskapsmanual med kontospesifikasjon og regnskapsprinsipper Rapporteringsmanual Krav til intern kontroll Oppdateringer og nyheter Nye regnskapsstandarder Markedsinformasjon og ledelsesinformasjon som har betydning for finansiell rapportering Intern kommunikasjon Ekstern kommunikasjon 17 2007 Deloitte AS

Overvåking Skal overvåke om etablert intern kontroll har virket i perioden Ledelsen er opptatt av, og søker informasjon om intern kontrollen Egenerklæringer Forholder seg aktiv til revisors rapportering av svakheter Gjennomføre uavhengig gjennomgang av kontroll-aktiviteter Intern revisjon Konsernregnskap har review 18 2007 Deloitte AS

Kontaktinformasjon May-Kirsti Enger Partner Deloitte AS Margrete Guthus Partner Deloitte AS Direct: +47 23 27 92 26 Main: +47 23 27 90 00 Fax: +47 23 27 90 01 Mobile: +47 90 12 03 02 menger@deloitte.no www.deloitte.no Direct: +47 23 27 92 94 Main: +47 23 27 90 00 Fax: +47 23 27 90 01 Mobile: +47 90 51 25 86 mguthus@deloitte.no www.deloitte.no 19 2007 Deloitte AS

Deloitte AS AS Member of Deloitte Touche Tohmatsu