Hopp til hovedinnhold
regnskapsselskap
Regnskapsførertilsyn
ingen

BDO AS

Tilsynsrapport - BDO AS

Finanstilsynet gjennomførte tilsyn med BDO AS sin regnskapsførervirksomhet (Oslo, Stavanger, Skien) i juni 2020. Det ble avdekket mangler i risikovurderingen for regnskapsførerområdet – særlig mangel på overordnede og strategiske risikoer samt manglende behandling av utkontraktert virksomhet til utlandet. BDO hadde også opprettet bankkontoer på vegne av klienter uten egne kontoer, noe som reiste spørsmål om konsesjonsplikt som betalingsforetak. Etterlevelse av rutiner varierte mellom avdelingene. Ingen sanksjoner ble ilagt.

Funn gruppert på kategori

internrutiner

4 funn

Mangelfull risikovurdering – overordnede og strategiske risikoer ikke dekket

middels
Side 1

BDOs risikovurdering for regnskapsførerområdet dekket i hovedsak risikoer forbundet med oppdragsutførselen, men manglet vurdering av overordnede og strategiske risikoer som selskapets og underleverandørers økonomiske risiko, tap av store oppdrag, markedsendringer, omdømmerisiko, kompetanse- og kapasitetsrisiko samt interessekonflikter. Revisjonssavdelingens ansvarlige hadde i tillegg identifisert risikoer på regnskapsførerområdet som regnskapsføreravdelingens egne ansvarlige ikke hadde fanget opp.

Finanstilsynet mener risikovurderingen som var gjort av regnskapsførerområdet i for liten grad var tilpasset regnskapsførerselskapets størrelse og posisjon i markedet, herunder at overordnede risikoer syntes mangelfullt vurdert.

Utkontraktert virksomhet til utlandet ikke behandlet i risikostyringsdokumentet

middels
Side 2

BDO hadde outsourcet deler av regnskapsføringsarbeidet til et selskap i utlandet, men risikoen forbundet med denne utkontrakterte virksomheten var ikke behandlet i risikostyringsdokumentet, til tross for at risikostyringsforskriften § 5 eksplisitt krever at utkontraktert virksomhet inngår i internkontrollen.

Selskapet har videre utkontraktert deler av regnskapsføringsarbeidet til et selskap i utlandet. Risiko forbundet med utkontraktert virksomhet var ikke behandlet i risikostyringsdokumentet.

Klientmidler – bankkontoer opprettet for klienter reiste spørsmål om konsesjonsplikt

lav
Side 2

BDO hadde opprettet bankkontoer på vegne av oppdragsgivere som manglet egne bankkontoer. Finanstilsynet reiste spørsmål om dette kunne utløse konsesjonsplikt som betalingsforetak. BDO opplyste i tilsvaret at kontoene ville avvikles innen september 2020, og Finanstilsynet tok dette til etterretning.

Finanstilsynet ba i foreløpig tilsynsrapport om en redegjørelse for kontoer som selskapet har opprettet for å bistå oppdragsgivere uten egne bankkontoer, herunder om avtalene med disse kundene kunne utløse konsesjonsplikt som betalingsforetak for BDO.

Varierende etterlevelse av interne rutiner mellom avdelinger

lav
Side 3

Gjennomgang av ni enkeltoppdrag ved avdelingskontorene i Oslo, Stavanger og Skien viste at oppdragene i det alt vesentlige ble gjennomført i samsvar med krav og egne rutiner, men det ble avdekket at etterlevelsen av selskapets egne rutiner varierte mellom de ulike avdelingene. Dette indikerer at rutiner er etablert sentralt, men at implementering og oppfølging lokalt er utilstrekkelig.

Det ble imidlertid avdekket enkelte mangler, blant annet at etterlevelse av rutinene kunne variere noe mellom de ulike avdelingene i BDO.

overordnet kontroll

3 funn

Mangelfull risikovurdering – overordnede og strategiske risikoer ikke dekket

middels
Side 1

BDOs risikovurdering for regnskapsførerområdet dekket i hovedsak risikoer forbundet med oppdragsutførselen, men manglet vurdering av overordnede og strategiske risikoer som selskapets og underleverandørers økonomiske risiko, tap av store oppdrag, markedsendringer, omdømmerisiko, kompetanse- og kapasitetsrisiko samt interessekonflikter. Revisjonssavdelingens ansvarlige hadde i tillegg identifisert risikoer på regnskapsførerområdet som regnskapsføreravdelingens egne ansvarlige ikke hadde fanget opp.

Finanstilsynet mener risikovurderingen som var gjort av regnskapsførerområdet i for liten grad var tilpasset regnskapsførerselskapets størrelse og posisjon i markedet, herunder at overordnede risikoer syntes mangelfullt vurdert.

Utkontraktert virksomhet til utlandet ikke behandlet i risikostyringsdokumentet

middels
Side 2

BDO hadde outsourcet deler av regnskapsføringsarbeidet til et selskap i utlandet, men risikoen forbundet med denne utkontrakterte virksomheten var ikke behandlet i risikostyringsdokumentet, til tross for at risikostyringsforskriften § 5 eksplisitt krever at utkontraktert virksomhet inngår i internkontrollen.

Selskapet har videre utkontraktert deler av regnskapsføringsarbeidet til et selskap i utlandet. Risiko forbundet med utkontraktert virksomhet var ikke behandlet i risikostyringsdokumentet.

Varierende etterlevelse av interne rutiner mellom avdelinger

lav
Side 3

Gjennomgang av ni enkeltoppdrag ved avdelingskontorene i Oslo, Stavanger og Skien viste at oppdragene i det alt vesentlige ble gjennomført i samsvar med krav og egne rutiner, men det ble avdekket at etterlevelsen av selskapets egne rutiner varierte mellom de ulike avdelingene. Dette indikerer at rutiner er etablert sentralt, men at implementering og oppfølging lokalt er utilstrekkelig.

Det ble imidlertid avdekket enkelte mangler, blant annet at etterlevelse av rutinene kunne variere noe mellom de ulike avdelingene i BDO.