Hopp til hovedinnhold
ukjent
Revisortilsyn
ingen

KPMG AS

Tilsynsrapport - KPMG AS

Finanstilsynet gjennomførte tilsyn hos KPMG AS i november–desember 2021 og avdekket svakheter på tre områder: brudd på uavhengighetsreglene ved levering av tilleggstjenester til én revisjonskunde, manglende dokumentasjon av aksept- og fortsettelsesvurderinger, samt mangler i anti-hvitvaskingsarbeidet (risikomodell, KYC-dokumentasjon og opplæring).

Funn gruppert på kategori

annet

1 funn

Rådgivningsoppdrag i strid med uavhengighetsreglene

hoy
Side 2

For én av fem utvalgte revisjonskunder avdekket Finanstilsynet at KPMG hadde levert tilleggstjenester av en art og et omfang som var egnet til å svekke tilliten til revisors uavhengighet og objektivitet. Tilsynet vurderte også om forhåndsgodkjenning fra oppdragsansvarlig revisor forelå i forkant av leveransene.

Finanstilsynet er av den oppfatning at revisjonsselskapet har påtatt seg rådgivningsoppdrag i strid med revisorlovens uavhengighetsregler.

dokumentasjon

1 funn

Manglende dokumentasjon av aksept- og fortsettelsesvurderinger

middels
Side 9

Finanstilsynet identifiserte mangler knyttet til dokumentasjonen av revisors aksept- og fortsettelsesvurderinger for revisjonsoppdrag. Begrunnelsene for å akseptere eller videreføre oppdrag var ikke tilstrekkelig dokumentert til å etterprøve at faglig forsvarlige vurderinger faktisk ble gjort.

Når det gjelder området aksept – og fortsettelse av revisjonsoppdrag knytter de identifiserte svakhetene seg til dokumentasjon av revisor sin vurdering.

hvitvasking

3 funn

Anti-hvitvaskingsopplæring – mangelfulle skriftlige rutiner

middels
Side 6

Revisjonsselskapet hadde ikke tilstrekkelig detaljerte skriftlige rutiner for anti-hvitvaskingsopplæring, tatt i betraktning selskapets størrelse med flere avdelingskontorer og mange ansatte. Overordnede retningslinjer var ikke tilstrekkelige uten at nærmere etterlevelsesrutiner understøttet dem.

Revisjonsselskapet har flere avdelingskontorer og et stort antall ansatte, noe som krever mer detaljerte skriftlige rutiner enn det som forelå på tilsynstidspunktet.

Virksomhetsinnrettet risikovurdering – bransjetilhørighet vektlagt for lite

hoy
Side 6

KPMGs risikoklassifiseringsmodell for anti-hvitvasking vektla bransjetilhørighet i for liten grad. Andre faktorer i modellen tillot å redusere betydningen av bransjerisiko på en måte som ikke er i samsvar med hvitvaskingslovgivningens krav, med risiko for feilklassifisering av kunder. KPMG gjennomførte justeringer i 2022, men bestred at dette utgjorde en mangel.

Finanstilsynet mener bransjetilhørighet kan ha blitt vektlagt i for liten grad i revisjonsselskapet sin modell, og at dette medfører at det er risiko for at det kan ha vært mangler i risikoklassifiseringen av kunder, jf. hvitvaskingsloven § 8, jf. § 9.

Kundespesifikk risikovurdering (KYC) – mangelfull dokumentert oppsummering

middels
Side 9

Finanstilsynet mente det er grunnlag for å forbedre undersøkelsene av reelle hvitvaskingsrisikoer på kundenivå, særlig den dokumenterte oppsummeringen av kundekjennskap og grunnlaget for fastsatt risikonivå for den enkelte kunde.

Finanstilsynet er av den oppfatning av at det er grunnlag for å forbedre undersøkelsene av de reelle hvitvaskingsrisikoene på kundenivå, og særlig den dokumentert oppsummeringen av grunnlaget for at man har tilstrekkelig kjennskap til kunden og fastsatt risiko.

internrutiner

2 funn

Anti-hvitvaskingsopplæring – mangelfulle skriftlige rutiner

middels
Side 6

Revisjonsselskapet hadde ikke tilstrekkelig detaljerte skriftlige rutiner for anti-hvitvaskingsopplæring, tatt i betraktning selskapets størrelse med flere avdelingskontorer og mange ansatte. Overordnede retningslinjer var ikke tilstrekkelige uten at nærmere etterlevelsesrutiner understøttet dem.

Revisjonsselskapet har flere avdelingskontorer og et stort antall ansatte, noe som krever mer detaljerte skriftlige rutiner enn det som forelå på tilsynstidspunktet.

Virksomhetsinnrettet risikovurdering – bransjetilhørighet vektlagt for lite

hoy
Side 6

KPMGs risikoklassifiseringsmodell for anti-hvitvasking vektla bransjetilhørighet i for liten grad. Andre faktorer i modellen tillot å redusere betydningen av bransjerisiko på en måte som ikke er i samsvar med hvitvaskingslovgivningens krav, med risiko for feilklassifisering av kunder. KPMG gjennomførte justeringer i 2022, men bestred at dette utgjorde en mangel.

Finanstilsynet mener bransjetilhørighet kan ha blitt vektlagt i for liten grad i revisjonsselskapet sin modell, og at dette medfører at det er risiko for at det kan ha vært mangler i risikoklassifiseringen av kunder, jf. hvitvaskingsloven § 8, jf. § 9.

kundetiltak

1 funn

Kundespesifikk risikovurdering (KYC) – mangelfull dokumentert oppsummering

middels
Side 9

Finanstilsynet mente det er grunnlag for å forbedre undersøkelsene av reelle hvitvaskingsrisikoer på kundenivå, særlig den dokumenterte oppsummeringen av kundekjennskap og grunnlaget for fastsatt risikonivå for den enkelte kunde.

Finanstilsynet er av den oppfatning av at det er grunnlag for å forbedre undersøkelsene av de reelle hvitvaskingsrisikoene på kundenivå, og særlig den dokumentert oppsummeringen av grunnlaget for at man har tilstrekkelig kjennskap til kunden og fastsatt risiko.