Hopp til hovedinnhold
ukjent
Revisortilsyn
ingen

PricewaterhouseCoopers AS

Tilsynsrapport - PricewaterhouseCoopers AS

Finanstilsynet gjennomførte tilsyn hos PwC (17. okt – 4. nov 2022) og avdekket svakheter i revisjonsutførelsen knyttet til nærstående parter og royaltytransaksjoner, samt mangler i antihvitvaskingsarbeidet (AML) – herunder kartlegging av kontrollstruktur, bekreftelse av reelle rettighetshavere og internkontroll.

Funn gruppert på kategori

dokumentasjon

3 funn

Utilstrekkelig risikovurdering – nærstående parter og royaltytransaksjoner

hoy
Side 2

I ett internt godkjent revisjonsoppdrag konkluderte revisor med normal risiko knyttet til fullstendighet av salgsinntekter og ingen forhøyet risiko for nærstående parter, til tross for: (1) vesentlig omlegging av driftsmodell fra 2020 til 2021, (2) ultimat mor hjemmehørende i lavskatteland, og (3) manglende signerte avtaler for royaltystrukturen på tidspunktet for regnskapsavleggelsen.

Revisor har konkludert med normal risiko knyttet til fullstendighet av salgsinntekter, og angitt at ingen forhøyet risiko er identifisert for transaksjoner med nærstående parter. Revisor har ikke vurdert nærmere om det kan foreligge forhøyet risiko knyttet til nærstående parter som følge av [omleggingen].

Intern kvalitetskontroll fanget ikke opp svakheter i revisjonsutførelsen

middels
Side 2

To revisjonsoppdrag godkjent av PwCs interne kvalitetskontroll ble gjennomgått av Finanstilsynet. Finanstilsynet hadde merknader til ett av oppdragene som var godkjent uten vesentlige merknader internt, noe som indikerer at den interne kontrollen ikke var tilstrekkelig effektiv.

Finanstilsynet valgte ut to av oppdragene som ble godkjent av den interne kvalitetskontrollen for gjennomgang. Finanstilsynet har merknader til ett av disse oppdragene.

Manglende bekreftelse av reelle rettighetshavere – særlig utenlandske

hoy
Side 6

Når offentlig registerinformasjon ikke var tilgjengelig, ble kundeopplysninger lagt til grunn uten uavhengig bekreftelse. Dette gjaldt også i tilfeller der forsterkede kundetiltak var påkrevd. Tilsynet viste flere eksempler på at revisjonsforetaket ikke bekreftet identiteten til utenlandske reelle rettighetshavere.

Dersom offentlig informasjon ikke er tilgjengelig, blir informasjonen fra kunden lagt til grunn uten at denne bekreftes. Tilsynet viste flere eksempler på at revisjonsforetaket ikke bekreftet identiteten til utenlandske reelle rettighetshavere.

hvitvasking

3 funn

Utilstrekkelig internkontroll for etterlevelse av hvitvaskingsloven

hoy
Side 6

PwCs interne AML-kontroll bestod av syv stikkordspregede kulepunkter uten nærmere veiledning til hvordan kontrollen skal utføres. I ett gjennomgått tilfelle ble usignerte stiftelsesdokumenter lagt til grunn, eierskapet endret seg uten at revisor ble varslet, og intern kvalitetskontroll fanget ikke opp svikten.

Rutinen angir syv kulepunkter med stikkord for hva kontrollen omfatter. Det er i liten grad gitt veiledning til hvordan kontrollen skal utføres. I kundetiltakene for ett oppdrag ble det lagt til grunn stiftelsesdokumenter som ikke var signert. Intern kvalitetskontroll avdekket ikke den manglende oppfølgingen av signerte dokumenter.

Manglende bekreftelse av reelle rettighetshavere – særlig utenlandske

hoy
Side 6

Når offentlig registerinformasjon ikke var tilgjengelig, ble kundeopplysninger lagt til grunn uten uavhengig bekreftelse. Dette gjaldt også i tilfeller der forsterkede kundetiltak var påkrevd. Tilsynet viste flere eksempler på at revisjonsforetaket ikke bekreftet identiteten til utenlandske reelle rettighetshavere.

Dersom offentlig informasjon ikke er tilgjengelig, blir informasjonen fra kunden lagt til grunn uten at denne bekreftes. Tilsynet viste flere eksempler på at revisjonsforetaket ikke bekreftet identiteten til utenlandske reelle rettighetshavere.

Manglende rutiner for kartlegging av kontrollstruktur

hoy
Side 6

PwC hadde ikke rutiner for å vurdere om en kundes reelle kontrollstruktur avviker fra den formelle eierstrukturen. For ingen av kundene i stikkprøvekontrollen forelå det en dokumentert vurdering av om kontrollen faktisk lå hos de formelle eierne eller hos andre, til tross for at flere kunder inngikk i kompliserte strukturer.

For ingen av kundene forelå det en dokumentert forståelse eller vurdering knyttet til kontrollstruktur eller hvorvidt denne skiller seg fra juridisk eierskap.

internrutiner

1 funn

Utilstrekkelig internkontroll for etterlevelse av hvitvaskingsloven

hoy
Side 6

PwCs interne AML-kontroll bestod av syv stikkordspregede kulepunkter uten nærmere veiledning til hvordan kontrollen skal utføres. I ett gjennomgått tilfelle ble usignerte stiftelsesdokumenter lagt til grunn, eierskapet endret seg uten at revisor ble varslet, og intern kvalitetskontroll fanget ikke opp svikten.

Rutinen angir syv kulepunkter med stikkord for hva kontrollen omfatter. Det er i liten grad gitt veiledning til hvordan kontrollen skal utføres. I kundetiltakene for ett oppdrag ble det lagt til grunn stiftelsesdokumenter som ikke var signert. Intern kvalitetskontroll avdekket ikke den manglende oppfølgingen av signerte dokumenter.

kundetiltak

2 funn

Manglende bekreftelse av reelle rettighetshavere – særlig utenlandske

hoy
Side 6

Når offentlig registerinformasjon ikke var tilgjengelig, ble kundeopplysninger lagt til grunn uten uavhengig bekreftelse. Dette gjaldt også i tilfeller der forsterkede kundetiltak var påkrevd. Tilsynet viste flere eksempler på at revisjonsforetaket ikke bekreftet identiteten til utenlandske reelle rettighetshavere.

Dersom offentlig informasjon ikke er tilgjengelig, blir informasjonen fra kunden lagt til grunn uten at denne bekreftes. Tilsynet viste flere eksempler på at revisjonsforetaket ikke bekreftet identiteten til utenlandske reelle rettighetshavere.

Manglende rutiner for kartlegging av kontrollstruktur

hoy
Side 6

PwC hadde ikke rutiner for å vurdere om en kundes reelle kontrollstruktur avviker fra den formelle eierstrukturen. For ingen av kundene i stikkprøvekontrollen forelå det en dokumentert vurdering av om kontrollen faktisk lå hos de formelle eierne eller hos andre, til tross for at flere kunder inngikk i kompliserte strukturer.

For ingen av kundene forelå det en dokumentert forståelse eller vurdering knyttet til kontrollstruktur eller hvorvidt denne skiller seg fra juridisk eierskap.

overordnet kontroll

3 funn

Utilstrekkelig risikovurdering – nærstående parter og royaltytransaksjoner

hoy
Side 2

I ett internt godkjent revisjonsoppdrag konkluderte revisor med normal risiko knyttet til fullstendighet av salgsinntekter og ingen forhøyet risiko for nærstående parter, til tross for: (1) vesentlig omlegging av driftsmodell fra 2020 til 2021, (2) ultimat mor hjemmehørende i lavskatteland, og (3) manglende signerte avtaler for royaltystrukturen på tidspunktet for regnskapsavleggelsen.

Revisor har konkludert med normal risiko knyttet til fullstendighet av salgsinntekter, og angitt at ingen forhøyet risiko er identifisert for transaksjoner med nærstående parter. Revisor har ikke vurdert nærmere om det kan foreligge forhøyet risiko knyttet til nærstående parter som følge av [omleggingen].

Intern kvalitetskontroll fanget ikke opp svakheter i revisjonsutførelsen

middels
Side 2

To revisjonsoppdrag godkjent av PwCs interne kvalitetskontroll ble gjennomgått av Finanstilsynet. Finanstilsynet hadde merknader til ett av oppdragene som var godkjent uten vesentlige merknader internt, noe som indikerer at den interne kontrollen ikke var tilstrekkelig effektiv.

Finanstilsynet valgte ut to av oppdragene som ble godkjent av den interne kvalitetskontrollen for gjennomgang. Finanstilsynet har merknader til ett av disse oppdragene.

Utilstrekkelig internkontroll for etterlevelse av hvitvaskingsloven

hoy
Side 6

PwCs interne AML-kontroll bestod av syv stikkordspregede kulepunkter uten nærmere veiledning til hvordan kontrollen skal utføres. I ett gjennomgått tilfelle ble usignerte stiftelsesdokumenter lagt til grunn, eierskapet endret seg uten at revisor ble varslet, og intern kvalitetskontroll fanget ikke opp svikten.

Rutinen angir syv kulepunkter med stikkord for hva kontrollen omfatter. Det er i liten grad gitt veiledning til hvordan kontrollen skal utføres. I kundetiltakene for ett oppdrag ble det lagt til grunn stiftelsesdokumenter som ikke var signert. Intern kvalitetskontroll avdekket ikke den manglende oppfølgingen av signerte dokumenter.