Tematilsyn - økonomisk kriminalitet og misligheter
Nyheter
Finanstilsynet har gjennomført et tematilsyn med 15 revisjonsforetak for å kartlegge hvordan foretakene identifiserer og håndterer risiko for økonomisk kriminalitet og misligheter. Tilsynet viser et gap mellom foretakenes etablerte retningslinjer og rutiner og hvordan disse etterleves i revisjonsoppdragene.
Om tematilsynet
Tematilsynet dekker både foretaksnivå og oppdragsnivå. På foretaksnivå har revisjonsforetakene svart på spørsmål om revisjonsforetakets overordnede retningslinjer, rutiner og kontrolltiltak. På oppdragsnivå har revisjonsforetakene svart på hvordan retningslinjer og rutiner følges i det enkelte revisjonsoppdrag. Finanstilsynet legger til grunn at kravene i ISA 240 og ISA 315 er godt kjent i bransjen, men funnene viser at foretakene må styrke arbeidet med å omsette retningslinjer og rutiner til praksis i revisjonsoppdragene.
Tilsynet avdekket:
- Mangelfull håndtering av særskilte mislighetsrisikoer, særlig risikoen for ledelsens overstyring av kontroller.
- Lite systematisk bruk av uforutsigbarhet i revisjonshandlinger og svak dokumentasjon av hvordan dette er gjennomført.
- Overordnet eller utilstrekkelig testing og vurdering av kontroller.
- Svak dokumentasjon av revisjonsteamets vurderinger av mislighetsrisiko, blant annet manglende sammenheng mellom forståelse av virksomheten og identifisert mislighetsrisiko.