Saksbehandler:
Dir.linje:
Vår ref.: 2002/5180
Arkivnr.:
Deres ref.:
Dato: 28.06.2002
På bakgrunn av at finansnæringens operasjonelle risiko har fått større betydning og det forhold at foretakenes interne kontrollrutiner er meget viktig for sikker og effektiv drift, er kvaliteten av den interne kontroll et område som Kredittilsynet prioriterer høyt i sitt tilsyn med finansnæringen.
Kredittilsynet gjorde gjeldende den såkalte internkontrollforskiften for banker og forsikringsselskaper i 1995 og for verdipapirforetak og forvaltningsselskaper for verdipapirfond i 1997 (Forskift 20. juni 1997 nr 1057 om klargjøring av kontrollansvar, dokumentasjon og bekreftelse av den interne kontroll). Totalt sett har Kredittilsynet god erfaring med de konsekvenser forskriftsbestemmelsene har hatt når det gjelder foretakenes arbeid med den interne kontroll.
Kredittilsynet vurderer nå å innføre krav om internrevisjon for de største og viktigste foretakene i finansnæringen. Internrevisjonen innebærer en ytterligere styrking av den interne kontroll, og det foreslås at kravet eventuelt innføres ved å utvide kravene etter internkontrollforskriften. Hva forslaget innebærer, og begrunnelsen for det, fremkommer av vedlagte utredning om internrevisjon i finansnæringen.
Kredittilsynet ber om Deres eventuelle høringsuttalelse innen 15. oktober 2002.
Kort sammendrag av Kredittilsynets vurderinger
Internrevisjon er en funksjon som på ulike måter overvåker den interne kontroll forøvrig og rapporterer sine funn og vurderinger til styret og/eller ledere på forskjellige nivå. Internrevisjonen er styrets og foretaksledelsens viktigste redskap for overvåking av internkontrollens opplegg og gjennomføring. Internrevisjonen opprettes og dimensjoneres i samsvar med styrets og ledelsens egne behov. Det er i Norge hittil ikke stillet krav om intern revisjon.
Det er ingen tvil om at kvaliteten på internkontrollen er svært viktig for finansinstitusjonenes funksjonsmåte og i hvilken grad virksomheten kan anses som hensiktsmessig og betryggende. Internrevisjon, som foretakets eget overvåkingsorgan, spiller en viktig rolle som del av den totale internkontroll. Dette, i kombinasjon med at finansnæringens operasjonelle risiko er tydeligere enn før, og øker i betydning, er bakgrunnen for at Kredittilsynet vurderer om det bør stilles krav om internrevisjon i finansnæringen. Et viktig moment er dessuten at det stilles større krav til finansinstitusjonenes interne risikostyring og bruk av avanserte modeller for løpende å ha oversikt over risikosituasjonen, ikke minst som følge av nytt kapitaldekningsregelverk. Behovet for interne overvåkingsmekanismer øker tilsvarende. Det er også et hensyn at flere andre land har innført krav om internrevisjon i finansnæringen
Kredittilsynet vurderer på denne bakgrunn å utvide internkontrollforskriften til å omfatte krav om internrevisjon.
Forslaget inneholder følgende:
- at banker, forsikringsselskaper, kredittforetak, finansieringsforetak, pensjonskasser og –fond, verdipapirforetak og fondsforvaltningsselskaper med en forvaltningskapital for egen og kunders regning på mer enn 10 mrd kroner pålegges å etablere internrevisjonsfunksjoner.
- at institusjoner som anses å være del av infrastrukturen i verdipapirmarkedet pålegges obligatorisk internrevisjon. Dette gjelder da børser, markedsplasser og oppgjørssentraler, samt Verdipapirsentralen.
- at det uansett bør være en hovedregel, og en del av styrets ansvar, i alle foretak å ta stilling til om internrevisjon skal etableres. Dette er et viktig prinsipp i forhold til det styret allerede er pålagt å gjøre etter internkontrollforskriften § 2-1
Det tas sikte på at et eventuelt krav om internrevisjon blir gjort gjeldende fra og med 2003.
Endringene i internkontrollforskriften (Forskift 20. juni 1997 nr 1057 om klargjøring av kontrollansvar, dokumentasjon og bekreftelse av den interne kontroll). blir etter dette som følger (endringene er understreket):
§ 2-1 Styrets kontrollansvar
Styret skal påse at den interne kontroll i foretaket er sikret i et tilstrekkelig omfang og på en systematisk måte. Styret skal i denne forbindelse
- fastsette prinsippene i internkontrollen på de ulike aktivitetsområder
- avgjøre om foretaket skal ha internrevisjon, jf § 4-2
- påse at internkontrollen blir etablert i samsvar med lover og forskrifter, vedtekter, pålegg fra Kredittilsynet og retningslinjer gitt av styret til administrasjonen
- påse at kontrollen er gjennomført og overvåket
- påse at foretakets internkontrollen er dokumentert for de forskjellige områder av virksomheten i henhold til denne forskrift
§ 4-2 Internrevisjon
Foretak som nevnt i § 1-1 første ledd nr 6, 10, 11 skal etablere internrevisjon i henhold til anerkjente standarder. Det samme gjelder andre foretak som nevnt i § 1-1 første ledd som har en samlet forvaltningskapital for egen og kunders regning på mer enn 10 mrd. kroner eller inngår i finanskonsern med samlet forvaltningskapital som overstiger dette. Internrevisjonen skal rapportere til styre og ha rett og plikt til å møte i styremøtene. Internrevisjonen skal avgi rapport om den interne kontroll minimum en gang pr år. Styret skal godkjenne internrevisjonens ressurser og planer på årlig basis.
I foretak hvor det ikke er etablert internrevisjon skal styret sørge for at en instans utenom den operative organisasjonen avgir en bekreftelse i tilknytning til bestemmelsene i denne forskrift. Bekreftelsen skal avgis til styret på årlig basis og inneholde en uttalelse om
- det i foretaket er foretatt en systematisk gjennomgang av vesentlige risikoer og tilhørende sikringstiltak
- gjennomføringen av kontrolltiltakene er overvåket og svikt er rapportert til ledelsen på en systematisk måte
- forutsatt dokumentasjon foreligger.
Det gjøres også oppmerksom på at Kredittilsynet samtidig foreslår at internkontrollforskriften gjøres gjeldende for finansieringsforetak:
§ 1-1 Forskriftens virkeområde
Forskriften gjelder for
- Forretningsbanker
- Sparebanker
- Skadeforsikringsselskaper
- Livsforsikringsselskaper
- Finansieringsforetak, jf lov av 10.juni 1988 nr 40 om finansieringsvirksomhet og finansinstitusjoner § 3-1
- Børser og autoriserte markedsplasser
- Verdipapirforetak
- Forvaltningsselskaper for verdipapirfond
- Private, kommunale og fylkeskommunale pensjonskasser og pensjonsfond
- Oppgjørssentraler iht lov om verdipapirhandel kap 6
- Verdipapirregistre
Med hilsen
Bjørn Skogstad Aamo (e.f.)
Anne Merethe Bellamy
Vedlegg:
HØRINGSINSTANSER
Sparebankforeningen i Norge
Finansnæringens Hovedorganisasjon
Finansieringsselskapenes Forening
Norske Pensjonskassers Forening
Verdipapirfondenes Forening
Norges Fondsmeglerforbund
Oslo Børs
Nord Pool ASA
M3 Kraft AS
IMAREX
NOS Clearing ASA
Nordic Electricity Clearing House ASA
Norske Finansanalytikeres Forening
Den norske Revisorforening
Norges Interne Revisorers Forening
Norsk Finansrevisorforening
Revisjonssjefkretsen
Finansforbundet
Norges Bank