Hopp til hovedinnhold
begge
Revisortilsyn
paalegg

Helgeland Revisjon AS

Tilsynsrapport - Helgeland Revisjon AS

Finanstilsynet gjennomførte digitalt tilsyn av Helgeland Revisjon AS i januar–februar 2021. Tilsynet avdekket mangler i kvalitetssikringssystemet (ikke oppdatert etter ny revisorlov, manglende intern kvalitetskontroll og attestasjonsuttalelse), brudd på hvitvaskingsregelverket (mangelfull dokumentasjon av kundetiltak, risikovurdering og PEP-kontroll), samt svakheter i revisjonsutførelsen på enkeltoppdrag.

Funn gruppert på kategori

dokumentasjon

7 funn

Manglende revisors attestasjonsuttalelse om risikostyring og internkontroll

middels
Side 1

Selskapet hadde ikke mottatt revisors attestasjonsuttalelse om foretakets risikostyring og internkontroll etter risikostyringsforskriften § 10 da tilsynet ble gjennomført, til tross for at fristen var passert.

Da tilsynet ble gjennomført i slutten av januar 2021, hadde selskapet ennå ikke mottatt revisors attestasjonsuttalelse om foretakets risikostyring og internkontroll, jf. risikostyringsforskriften § 10.

Kvalitetssikringssystem ikke oppdatert til ny revisorlov

middels
Side 2

Selskapets kvalitetssikringssystem var sist revidert 12. oktober 2020 og inneholdt fortsatt henvisninger til tidligere revisorlov. Da ny revisorlov trådte i kraft 1. januar 2021, var systemet ikke oppdatert i samsvar med de nye kravene.

Dokumentasjon av revisjonsselskapets kvalitetssikringssystem (kvalitetsstyringssystem) er utarbeidet før ny revisorlov trådte i kraft 1.1.2021. Henvisninger i dokumentet til revisorloven er derfor gitt til tidligere lov. Dokumentet forutsettes oppdatert i 2021.

PEP-kontroll – konklusjon dokumentert, men ikke underliggende kontrollhandlinger

hoy
Side 3

Sjekklistene viser at PEP-kontroll er utført og konklusjonen er notert («ikke PEP»), men dokumentasjonen viser ikke hvilke handlinger og kontroller som ble gjennomført for å komme frem til konklusjonen.

Stikkprøvene som under tilsynet er gjennomført mot oppdragsvurderinger, viser at de kontroller og vurderinger som er gjort, i liten grad er dokumentert utover konklusjonen om at forholdet ikke er aktuelt. Etter Finanstilsynets syn må det fremkomme av dokumentasjonen hvilke handlinger/kontroller revisor har utført for å konkludere med at et ikke er identifisert noen PEP.

Virksomhetsinnrettet risikovurdering – ingen kunder klassifisert med forhøyet risiko til tross for ~80 høyrisikooppdrag

hoy
Side 3

Selskapet konkluderte i sin dokumenterte risikovurdering med at ingen kunder hadde økt risiko for hvitvasking, til tross for at ca. 80 av 340 revisjonsoppdrag opererte i bransjer med forhøyet hvitvaskingsrisiko ifølge nasjonal risikovurdering. Vurderingsgrunnlaget er ikke tilfredsstillende begrunnet og dokumentert.

I sin dokumenterte risikovurdering under kvalitetssikringssystemets punkt 5.7 har selskapet vurdert at det ikke foreligger grunn til å anta økt risiko tilknyttet noen av kundene i 2019. Hvilke vurderinger som ligger til grunn for at revisjonsselskapet ikke har kunder som har økt risiko for hvitvasking og terrorfinansiering er ikke tilfredsstillende begrunnet og dokumentert.

Reelle rettighetshavere – kun resultat dokumentert, ikke utførte kontrollhandlinger

hoy
Side 3

Sjekklistene for kundetiltak viser hvem som er identifisert som reelle rettighetshavere, men ikke hvilke handlinger som ble utført for å komme frem til resultatet. Dokumentasjonen viser kun konklusjonen, ikke prosessen.

I hovedsak angir ikke dokumentasjonen på oppdragsnivå handlingene som er utført for å finne reelle rettighetshavere, kun resultatet (hvem dette er).

Mangelfullt dokumentert oppdragsvurdering ved aksept av oppdrag

middels
Side 12

Vurderingen knyttet til aksept av oppdrag var utilstrekkelig dokumentert for to av de kontrollerte revisjonsoppdragene.

til aksept er mangelfullt dokumentert for to av oppdragene.

Vesentlige svakheter i revisjonsutførelsen på enkeltoppdrag

hoy
Side 12

Finanstilsynet avdekket vesentlige svakheter i revisjonsutførelsen for flere av de kontrollerte oppdragene. Selskapet pålegges å gjennomgå rutiner på oppdragsnivå og innsende resultatet av syklisk kvalitetskontroll for utpekt oppdragsansvarlig revisor innen 15. desember 2021.

For flere av de kontrollerte oppdragene avdekket Finanstilsynet vesentlige svakheter i revisjonsutførelsen. Finanstilsynet ber selskapet gjennomgå sine rutiner på oppdragsnivå for å unngå at de avdekkede manglene gjentar seg i fremtidige revisjoner. Finanstilsynet ber revisjonsselskapet oversende resultatet av syklisk kvalitetskontroll for utpekt oppdragsansvarlig revisor som utføres høsten 2021, jf. revisorloven § 9-4 tredje ledd og ISQC 1 punkt 48, innen 15. desember 2021.

hvitvasking

4 funn

PEP-kontroll – konklusjon dokumentert, men ikke underliggende kontrollhandlinger

hoy
Side 3

Sjekklistene viser at PEP-kontroll er utført og konklusjonen er notert («ikke PEP»), men dokumentasjonen viser ikke hvilke handlinger og kontroller som ble gjennomført for å komme frem til konklusjonen.

Stikkprøvene som under tilsynet er gjennomført mot oppdragsvurderinger, viser at de kontroller og vurderinger som er gjort, i liten grad er dokumentert utover konklusjonen om at forholdet ikke er aktuelt. Etter Finanstilsynets syn må det fremkomme av dokumentasjonen hvilke handlinger/kontroller revisor har utført for å konkludere med at et ikke er identifisert noen PEP.

Virksomhetsinnrettet risikovurdering – ingen kunder klassifisert med forhøyet risiko til tross for ~80 høyrisikooppdrag

hoy
Side 3

Selskapet konkluderte i sin dokumenterte risikovurdering med at ingen kunder hadde økt risiko for hvitvasking, til tross for at ca. 80 av 340 revisjonsoppdrag opererte i bransjer med forhøyet hvitvaskingsrisiko ifølge nasjonal risikovurdering. Vurderingsgrunnlaget er ikke tilfredsstillende begrunnet og dokumentert.

I sin dokumenterte risikovurdering under kvalitetssikringssystemets punkt 5.7 har selskapet vurdert at det ikke foreligger grunn til å anta økt risiko tilknyttet noen av kundene i 2019. Hvilke vurderinger som ligger til grunn for at revisjonsselskapet ikke har kunder som har økt risiko for hvitvasking og terrorfinansiering er ikke tilfredsstillende begrunnet og dokumentert.

Reelle rettighetshavere – kun resultat dokumentert, ikke utførte kontrollhandlinger

hoy
Side 3

Sjekklistene for kundetiltak viser hvem som er identifisert som reelle rettighetshavere, men ikke hvilke handlinger som ble utført for å komme frem til resultatet. Dokumentasjonen viser kun konklusjonen, ikke prosessen.

I hovedsak angir ikke dokumentasjonen på oppdragsnivå handlingene som er utført for å finne reelle rettighetshavere, kun resultatet (hvem dette er).

Mangelfulle rutiner for oppdrag der kunde er underlagt hvitvaskingsloven

middels
Side 3

Revisjonsselskapets kvalitetssikringssystem beskriver kun kontrollhandlinger for rapporteringspliktige kunder dersom det foreligger indikasjoner om høy risiko. Finanstilsynet mener revisor alltid må kartlegge slike kunders hvitvaskingsrutiner, uavhengig av risikonivå.

Finanstilsynet har merket seg at revisjonsselskapets kvalitetssikringssystem bare beskriver kontrollhandlinger dersom det foreligger indikasjoner om høy risiko i kundeforholdet som følge av at kunden har mangelfulle rutiner for kundetiltak og rapportering.

internrutiner

5 funn

Manglende revisors attestasjonsuttalelse om risikostyring og internkontroll

middels
Side 1

Selskapet hadde ikke mottatt revisors attestasjonsuttalelse om foretakets risikostyring og internkontroll etter risikostyringsforskriften § 10 da tilsynet ble gjennomført, til tross for at fristen var passert.

Da tilsynet ble gjennomført i slutten av januar 2021, hadde selskapet ennå ikke mottatt revisors attestasjonsuttalelse om foretakets risikostyring og internkontroll, jf. risikostyringsforskriften § 10.

Kvalitetssikringssystem ikke tilpasset selskapets faktiske virksomhetsprofil

middels
Side 2

Selskapet har en bevisst strategi om ikke å ta revisjonsoppdrag for foretak av allmenn interesse (FAI), men dette fremgår ikke av kvalitetssikringssystemet. Systemet inneholder krav som kun gjelder FAI-revisorer (rotasjon, oppdragskontroll, overvåking), uten at det er tilpasset selskapets faktiske virksomhet.

Under tilsynet opplyste selskapet at det ikke har revisjonsoppdrag for foretak av allmenn interesse og at dette er en bevisst strategi. Denne strategien bør tas inn som premiss for kvalitetssikringssystemet, fordi kvalitetssikringssystemet ikke fremstår å være tilpasset kravene for revisjonsforetak som reviderer foretak av allmenn interesse.

Kvalitetssikringssystem ikke oppdatert til ny revisorlov

middels
Side 2

Selskapets kvalitetssikringssystem var sist revidert 12. oktober 2020 og inneholdt fortsatt henvisninger til tidligere revisorlov. Da ny revisorlov trådte i kraft 1. januar 2021, var systemet ikke oppdatert i samsvar med de nye kravene.

Dokumentasjon av revisjonsselskapets kvalitetssikringssystem (kvalitetsstyringssystem) er utarbeidet før ny revisorlov trådte i kraft 1.1.2021. Henvisninger i dokumentet til revisorloven er derfor gitt til tidligere lov. Dokumentet forutsettes oppdatert i 2021.

Intern kvalitetskontroll ikke etablert – overvåkingsrutiner under utarbeidelse

middels
Side 2

På tilsynstidspunktet var det ikke gjennomført noen intern kvalitetskontroll, og opplegget for overvåkingsrutiner var fortsatt under utarbeidelse. Finanstilsynet aksepterer ikke at dette er «under arbeid» på tilsynstidspunktet.

Revisjonsselskapet har opplyst at overvåkingsrutinene fortsatt er under arbeid/vurdering. Det er foreløpig ikke gjennomført intern kvalitetskontroll.

Mangelfulle rutiner for oppdrag der kunde er underlagt hvitvaskingsloven

middels
Side 3

Revisjonsselskapets kvalitetssikringssystem beskriver kun kontrollhandlinger for rapporteringspliktige kunder dersom det foreligger indikasjoner om høy risiko. Finanstilsynet mener revisor alltid må kartlegge slike kunders hvitvaskingsrutiner, uavhengig av risikonivå.

Finanstilsynet har merket seg at revisjonsselskapets kvalitetssikringssystem bare beskriver kontrollhandlinger dersom det foreligger indikasjoner om høy risiko i kundeforholdet som følge av at kunden har mangelfulle rutiner for kundetiltak og rapportering.

kundetiltak

3 funn

PEP-kontroll – konklusjon dokumentert, men ikke underliggende kontrollhandlinger

hoy
Side 3

Sjekklistene viser at PEP-kontroll er utført og konklusjonen er notert («ikke PEP»), men dokumentasjonen viser ikke hvilke handlinger og kontroller som ble gjennomført for å komme frem til konklusjonen.

Stikkprøvene som under tilsynet er gjennomført mot oppdragsvurderinger, viser at de kontroller og vurderinger som er gjort, i liten grad er dokumentert utover konklusjonen om at forholdet ikke er aktuelt. Etter Finanstilsynets syn må det fremkomme av dokumentasjonen hvilke handlinger/kontroller revisor har utført for å konkludere med at et ikke er identifisert noen PEP.

Reelle rettighetshavere – kun resultat dokumentert, ikke utførte kontrollhandlinger

hoy
Side 3

Sjekklistene for kundetiltak viser hvem som er identifisert som reelle rettighetshavere, men ikke hvilke handlinger som ble utført for å komme frem til resultatet. Dokumentasjonen viser kun konklusjonen, ikke prosessen.

I hovedsak angir ikke dokumentasjonen på oppdragsnivå handlingene som er utført for å finne reelle rettighetshavere, kun resultatet (hvem dette er).

Mangelfulle rutiner for oppdrag der kunde er underlagt hvitvaskingsloven

middels
Side 3

Revisjonsselskapets kvalitetssikringssystem beskriver kun kontrollhandlinger for rapporteringspliktige kunder dersom det foreligger indikasjoner om høy risiko. Finanstilsynet mener revisor alltid må kartlegge slike kunders hvitvaskingsrutiner, uavhengig av risikonivå.

Finanstilsynet har merket seg at revisjonsselskapets kvalitetssikringssystem bare beskriver kontrollhandlinger dersom det foreligger indikasjoner om høy risiko i kundeforholdet som følge av at kunden har mangelfulle rutiner for kundetiltak og rapportering.

oppdragsavtale

1 funn

Mangelfullt dokumentert oppdragsvurdering ved aksept av oppdrag

middels
Side 12

Vurderingen knyttet til aksept av oppdrag var utilstrekkelig dokumentert for to av de kontrollerte revisjonsoppdragene.

til aksept er mangelfullt dokumentert for to av oppdragene.

overordnet kontroll

4 funn

Kvalitetssikringssystem ikke tilpasset selskapets faktiske virksomhetsprofil

middels
Side 2

Selskapet har en bevisst strategi om ikke å ta revisjonsoppdrag for foretak av allmenn interesse (FAI), men dette fremgår ikke av kvalitetssikringssystemet. Systemet inneholder krav som kun gjelder FAI-revisorer (rotasjon, oppdragskontroll, overvåking), uten at det er tilpasset selskapets faktiske virksomhet.

Under tilsynet opplyste selskapet at det ikke har revisjonsoppdrag for foretak av allmenn interesse og at dette er en bevisst strategi. Denne strategien bør tas inn som premiss for kvalitetssikringssystemet, fordi kvalitetssikringssystemet ikke fremstår å være tilpasset kravene for revisjonsforetak som reviderer foretak av allmenn interesse.

Kvalitetssikringssystem ikke oppdatert til ny revisorlov

middels
Side 2

Selskapets kvalitetssikringssystem var sist revidert 12. oktober 2020 og inneholdt fortsatt henvisninger til tidligere revisorlov. Da ny revisorlov trådte i kraft 1. januar 2021, var systemet ikke oppdatert i samsvar med de nye kravene.

Dokumentasjon av revisjonsselskapets kvalitetssikringssystem (kvalitetsstyringssystem) er utarbeidet før ny revisorlov trådte i kraft 1.1.2021. Henvisninger i dokumentet til revisorloven er derfor gitt til tidligere lov. Dokumentet forutsettes oppdatert i 2021.

Intern kvalitetskontroll ikke etablert – overvåkingsrutiner under utarbeidelse

middels
Side 2

På tilsynstidspunktet var det ikke gjennomført noen intern kvalitetskontroll, og opplegget for overvåkingsrutiner var fortsatt under utarbeidelse. Finanstilsynet aksepterer ikke at dette er «under arbeid» på tilsynstidspunktet.

Revisjonsselskapet har opplyst at overvåkingsrutinene fortsatt er under arbeid/vurdering. Det er foreløpig ikke gjennomført intern kvalitetskontroll.

Vesentlige svakheter i revisjonsutførelsen på enkeltoppdrag

hoy
Side 12

Finanstilsynet avdekket vesentlige svakheter i revisjonsutførelsen for flere av de kontrollerte oppdragene. Selskapet pålegges å gjennomgå rutiner på oppdragsnivå og innsende resultatet av syklisk kvalitetskontroll for utpekt oppdragsansvarlig revisor innen 15. desember 2021.

For flere av de kontrollerte oppdragene avdekket Finanstilsynet vesentlige svakheter i revisjonsutførelsen. Finanstilsynet ber selskapet gjennomgå sine rutiner på oppdragsnivå for å unngå at de avdekkede manglene gjentar seg i fremtidige revisjoner. Finanstilsynet ber revisjonsselskapet oversende resultatet av syklisk kvalitetskontroll for utpekt oppdragsansvarlig revisor som utføres høsten 2021, jf. revisorloven § 9-4 tredje ledd og ISQC 1 punkt 48, innen 15. desember 2021.