Hopp til hovedinnhold
regnskapsselskap
Regnskapsførertilsyn
paalegg

IGK Regnskap AS

Tilsynsrapport

IGK Regnskap AS fikk pålegg etter tilsyn som avdekket brudd på bokføringsforskriftens faktureringsfrister (halvårlig i stedet for månedlig), mangler i overordnet intern kvalitetskontroll på oppdragsnivå (GRFS 7.1), svakheter i oppdragsavtaler, utilstrekkelig dokumentasjon av hvitvaskingstiltak og mangler i risikostyring. Én person var oppdragsansvarlig for alle 135 oppdrag.

Funn gruppert på kategori

dokumentasjon

3 funn

Mangler i overordnet intern kvalitetskontroll på oppdragsnivå (GRFS 7.1)

hoy
Side 6

Oppdragsansvarlig skal minst én gang årlig gjennomføre intern kvalitetskontroll for hvert enkelt oppdrag. Dokumentasjon av slik kontroll var mangelfull for de seks gjennomgåtte oppdragene. Én person var oppdragsansvarlig for samtlige 135 oppdrag, noe som reiser alvorlig tvil om kapasiteten til forsvarlig oppfølging.

Det følger av regnskapsførerloven § 2 andre ledd, jf. GRFS punkt 7.1 at oppdragsansvarlig eller annen autorisert regnskapsfører minst en gang årlig skal kontrollere minst følgende for hver oppdragsgiver

Utilstrekkelig dokumentasjon av kundetiltak (KYC) på oppdragsnivå

hoy
Side 6

Kundetiltak etter hvitvaskingsregelverket var ikke tilstrekkelig dokumentert på oppdragsnivå for de gjennomgåtte oppdragene. Autoriserte regnskapsførere er rapporteringspliktige enheter, og manglende sporbar dokumentasjon av risikobaserte kundetiltak er et alvorlig brudd.

Oppdragsavtaler gjenspeiler ikke faktisk leveranse

middels
Side 9

Gjennomgang av oppdragsavtaler for de seks kontrollerte oppdragene viste at avtalene ikke fullt ut gjenspeiler hva som faktisk leveres. Det ble gitt pålegg om å gjennomgå og korrigere oppdragsavtalene.

i forbindelse foretas en gjennomgang av den oppdragsavtalen som er inngått med de enkelte oppdragsgiverne for å kontrollere om avtalen gjenspeiler det som skal leveres, eventuelt at oppdragsavtalen må korrigeres på dette punkt.

hvitvasking

1 funn

Utilstrekkelig dokumentasjon av kundetiltak (KYC) på oppdragsnivå

hoy
Side 6

Kundetiltak etter hvitvaskingsregelverket var ikke tilstrekkelig dokumentert på oppdragsnivå for de gjennomgåtte oppdragene. Autoriserte regnskapsførere er rapporteringspliktige enheter, og manglende sporbar dokumentasjon av risikobaserte kundetiltak er et alvorlig brudd.

internrutiner

4 funn

Risikovurdering ikke tilpasset virksomhetens faktiske profil

middels
Side 1

Selskapet er underlagt forskrift om risikostyring og internkontroll. Tilsynet avdekket at risikovurderingen ikke i tilstrekkelig grad var tilpasset virksomhetens faktiske profil og risikoer, herunder den høye konsentrasjonsrisikoen knyttet til at én person er oppdragsansvarlig for 135 oppdrag.

Finanstilsynets tilsyn dekket derfor om det er gjort en risikovurdering som er tilpasset den konkrete virksomheten, at risikoene er håndtert på en forsvarlig måte og at rapportering har skjedd i samsvar med forskriftens krav.

Fakturering i strid med bokføringsforskriften – halvårlig i stedet for månedlig

hoy
Side 6

Selskapet fakturerte sine oppdragsgivere kun hver sjette måned i 2020 (og hvert kvartal i tidligere år). Bokføringsforskriften §§ 5-2-3 og 5-2-4 krever fakturering senest måneden etter leveringsmåned, eventuelt senest én måned etter alminnelig oppgaveterminen for løpende tjenester. Bruddet er særlig graverende fordi autoriserte regnskapsførere er forpliktet til å sikre at egne oppdragsgivere overholder nettopp disse reglene.

Finanstilsynet tar opplysningene som fremgår av tilsvaret til etterretning, men ser alvorlig på at regnskapsførerselskapet i lengre tid ikke har overholdt kravene i bokføringsforskriften.

Mangler i overordnet intern kvalitetskontroll på oppdragsnivå (GRFS 7.1)

hoy
Side 6

Oppdragsansvarlig skal minst én gang årlig gjennomføre intern kvalitetskontroll for hvert enkelt oppdrag. Dokumentasjon av slik kontroll var mangelfull for de seks gjennomgåtte oppdragene. Én person var oppdragsansvarlig for samtlige 135 oppdrag, noe som reiser alvorlig tvil om kapasiteten til forsvarlig oppfølging.

Det følger av regnskapsførerloven § 2 andre ledd, jf. GRFS punkt 7.1 at oppdragsansvarlig eller annen autorisert regnskapsfører minst en gang årlig skal kontrollere minst følgende for hver oppdragsgiver

Én oppdragsansvarlig for samtlige 135 oppdrag – kapasitetsrisiko

middels
Side 6

Daglig leder, som er deltidsansatt, er oppdragsansvarlig for alle 135 regnskapsføreroppdrag. Oppdragsansvaret er personlig og ikke-delegerbart. Organiseringen innebærer en skaleringsrisiko som undergraver muligheten for reell, forsvarlig oppfølging av hvert enkelt oppdrag.

Daglig leder er oppdragsansvarlig for samtlige oppdrag. Det er benyttet medarbeider på alle oppdragene.

kapasitet

1 funn

Én oppdragsansvarlig for samtlige 135 oppdrag – kapasitetsrisiko

middels
Side 6

Daglig leder, som er deltidsansatt, er oppdragsansvarlig for alle 135 regnskapsføreroppdrag. Oppdragsansvaret er personlig og ikke-delegerbart. Organiseringen innebærer en skaleringsrisiko som undergraver muligheten for reell, forsvarlig oppfølging av hvert enkelt oppdrag.

Daglig leder er oppdragsansvarlig for samtlige oppdrag. Det er benyttet medarbeider på alle oppdragene.

kundetiltak

1 funn

Utilstrekkelig dokumentasjon av kundetiltak (KYC) på oppdragsnivå

hoy
Side 6

Kundetiltak etter hvitvaskingsregelverket var ikke tilstrekkelig dokumentert på oppdragsnivå for de gjennomgåtte oppdragene. Autoriserte regnskapsførere er rapporteringspliktige enheter, og manglende sporbar dokumentasjon av risikobaserte kundetiltak er et alvorlig brudd.

oppdragsavtale

1 funn

Oppdragsavtaler gjenspeiler ikke faktisk leveranse

middels
Side 9

Gjennomgang av oppdragsavtaler for de seks kontrollerte oppdragene viste at avtalene ikke fullt ut gjenspeiler hva som faktisk leveres. Det ble gitt pålegg om å gjennomgå og korrigere oppdragsavtalene.

i forbindelse foretas en gjennomgang av den oppdragsavtalen som er inngått med de enkelte oppdragsgiverne for å kontrollere om avtalen gjenspeiler det som skal leveres, eventuelt at oppdragsavtalen må korrigeres på dette punkt.

overordnet kontroll

2 funn

Risikovurdering ikke tilpasset virksomhetens faktiske profil

middels
Side 1

Selskapet er underlagt forskrift om risikostyring og internkontroll. Tilsynet avdekket at risikovurderingen ikke i tilstrekkelig grad var tilpasset virksomhetens faktiske profil og risikoer, herunder den høye konsentrasjonsrisikoen knyttet til at én person er oppdragsansvarlig for 135 oppdrag.

Finanstilsynets tilsyn dekket derfor om det er gjort en risikovurdering som er tilpasset den konkrete virksomheten, at risikoene er håndtert på en forsvarlig måte og at rapportering har skjedd i samsvar med forskriftens krav.

Mangler i overordnet intern kvalitetskontroll på oppdragsnivå (GRFS 7.1)

hoy
Side 6

Oppdragsansvarlig skal minst én gang årlig gjennomføre intern kvalitetskontroll for hvert enkelt oppdrag. Dokumentasjon av slik kontroll var mangelfull for de seks gjennomgåtte oppdragene. Én person var oppdragsansvarlig for samtlige 135 oppdrag, noe som reiser alvorlig tvil om kapasiteten til forsvarlig oppfølging.

Det følger av regnskapsførerloven § 2 andre ledd, jf. GRFS punkt 7.1 at oppdragsansvarlig eller annen autorisert regnskapsfører minst en gang årlig skal kontrollere minst følgende for hver oppdragsgiver

perioderapportering

1 funn

Fakturering i strid med bokføringsforskriften – halvårlig i stedet for månedlig

hoy
Side 6

Selskapet fakturerte sine oppdragsgivere kun hver sjette måned i 2020 (og hvert kvartal i tidligere år). Bokføringsforskriften §§ 5-2-3 og 5-2-4 krever fakturering senest måneden etter leveringsmåned, eventuelt senest én måned etter alminnelig oppgaveterminen for løpende tjenester. Bruddet er særlig graverende fordi autoriserte regnskapsførere er forpliktet til å sikre at egne oppdragsgivere overholder nettopp disse reglene.

Finanstilsynet tar opplysningene som fremgår av tilsvaret til etterretning, men ser alvorlig på at regnskapsførerselskapet i lengre tid ikke har overholdt kravene i bokføringsforskriften.