Hopp til hovedinnhold
regnskapsselskap
Revisortilsyn
ingen

KPMG AS

Tilsynsrapport - KPMG AS

KPMG AS unnlot i perioden 2015–2018 å utstede nummererte brev til styret i en navngitt bank, til tross for at revisor var kjent med gjentakende og alvorlige brudd på interne fullmakter og rutiner knyttet til banksjefens kredittbehandling. Finanstilsynet konstaterer brudd på revisorloven § 5-2 fjerde ledd punkt 2, jf. § 5-4, og bemerker at heller ikke rapporteringsplikt til Finanstilsynet etter finanstilsynsloven § 3a ble tilstrekkelig vurdert og dokumentert.

Funn gruppert på kategori

dokumentasjon

3 funn

Revisjonsberetninger uten forbehold eller presiseringer til tross for kjente vesentlige svakheter (2015–2020)

middels
Side 1

KPMG avga revisjonsberetninger uten forbehold eller presiseringer for hele perioden 2015 til 2020, til tross for at revisor var kjent med gjentakende fullmaktsbrudd, banksjefens uautoriserte kundeansvar og svakheter i rutinene for tapsvurdering. Finanstilsynet bemerker dette som et bakteppe for de øvrige funnene, men har ikke eksplisitt konstatert brudd på dette punktet isolert sett.

KPMG har i perioden 2015 til 2020 avgitt revisjonsberetninger uten forbehold eller presiseringer.

Manglende nummererte brev til styret om gjentakende fullmaktsbrudd og rutinesvakheter (2015–2018)

hoy
Side 3

KPMG avdekket fra 2015-revisjonen og hvert år frem til og med 2018-revisjonen alvorlige og gjentakende brudd på bankens interne rutiner og fullmakter, herunder banksjefens uautoriserte kundeansvar og bevilgninger som vesentlig oversteg fullmaktene. Disse forholdene ble kun rapportert muntlig og gjennom presentasjoner til revisjonsutvalget og styret, ikke i nummererte brev slik revisorloven krever. Finanstilsynet konstaterer at dette er et brudd på lovpålagt skriftlig rapporteringsplikt for hele perioden 2015–2018. KPMG erkjente selv i tilsvaret at nummererte brev burde vært skrevet tidligere.

At forholdet ikke er rapportert i nummerert brev verken for 2015, 2016, 2017 eller 2018 anser Finanstilsynet som et brudd på revisorloven § 5-2 fjerde ledd, punkt 2, jf. § 5-4.

Manglende dokumentasjon av vurdering om rapporteringsplikt til Finanstilsynet

hoy
Side 3

De avdekkede forholdene ved banksjefens fullmaktsbrudd og kredittbehandling var av en slik alvorlighetsgrad at KPMG burde ha dokumentert hvorfor rapportering til Finanstilsynet etter finanstilsynsloven § 3a ikke fant sted. Finanstilsynet bemerker særskilt at tapsklassifisering av engasjementer har direkte betydning for beregningen av bankens kapitaldekning, noe som ytterligere hever alvorlighetsgraden og kravet til formell rapporteringsvurdering.

Finanstilsynsloven § 3a fastslår rapporteringsplikt til Finanstilsynet. De forhold som ble avdekket av revisor var så alvorlige at det burde vært dokumentert hvorfor revisor ikke rapporterte dette til Finanstilsynet.

internrutiner

2 funn

Revisjonsberetninger uten forbehold eller presiseringer til tross for kjente vesentlige svakheter (2015–2020)

middels
Side 1

KPMG avga revisjonsberetninger uten forbehold eller presiseringer for hele perioden 2015 til 2020, til tross for at revisor var kjent med gjentakende fullmaktsbrudd, banksjefens uautoriserte kundeansvar og svakheter i rutinene for tapsvurdering. Finanstilsynet bemerker dette som et bakteppe for de øvrige funnene, men har ikke eksplisitt konstatert brudd på dette punktet isolert sett.

KPMG har i perioden 2015 til 2020 avgitt revisjonsberetninger uten forbehold eller presiseringer.

Manglende nummererte brev til styret om gjentakende fullmaktsbrudd og rutinesvakheter (2015–2018)

hoy
Side 3

KPMG avdekket fra 2015-revisjonen og hvert år frem til og med 2018-revisjonen alvorlige og gjentakende brudd på bankens interne rutiner og fullmakter, herunder banksjefens uautoriserte kundeansvar og bevilgninger som vesentlig oversteg fullmaktene. Disse forholdene ble kun rapportert muntlig og gjennom presentasjoner til revisjonsutvalget og styret, ikke i nummererte brev slik revisorloven krever. Finanstilsynet konstaterer at dette er et brudd på lovpålagt skriftlig rapporteringsplikt for hele perioden 2015–2018. KPMG erkjente selv i tilsvaret at nummererte brev burde vært skrevet tidligere.

At forholdet ikke er rapportert i nummerert brev verken for 2015, 2016, 2017 eller 2018 anser Finanstilsynet som et brudd på revisorloven § 5-2 fjerde ledd, punkt 2, jf. § 5-4.

overordnet kontroll

2 funn

Manglende nummererte brev til styret om gjentakende fullmaktsbrudd og rutinesvakheter (2015–2018)

hoy
Side 3

KPMG avdekket fra 2015-revisjonen og hvert år frem til og med 2018-revisjonen alvorlige og gjentakende brudd på bankens interne rutiner og fullmakter, herunder banksjefens uautoriserte kundeansvar og bevilgninger som vesentlig oversteg fullmaktene. Disse forholdene ble kun rapportert muntlig og gjennom presentasjoner til revisjonsutvalget og styret, ikke i nummererte brev slik revisorloven krever. Finanstilsynet konstaterer at dette er et brudd på lovpålagt skriftlig rapporteringsplikt for hele perioden 2015–2018. KPMG erkjente selv i tilsvaret at nummererte brev burde vært skrevet tidligere.

At forholdet ikke er rapportert i nummerert brev verken for 2015, 2016, 2017 eller 2018 anser Finanstilsynet som et brudd på revisorloven § 5-2 fjerde ledd, punkt 2, jf. § 5-4.

Manglende dokumentasjon av vurdering om rapporteringsplikt til Finanstilsynet

hoy
Side 3

De avdekkede forholdene ved banksjefens fullmaktsbrudd og kredittbehandling var av en slik alvorlighetsgrad at KPMG burde ha dokumentert hvorfor rapportering til Finanstilsynet etter finanstilsynsloven § 3a ikke fant sted. Finanstilsynet bemerker særskilt at tapsklassifisering av engasjementer har direkte betydning for beregningen av bankens kapitaldekning, noe som ytterligere hever alvorlighetsgraden og kravet til formell rapporteringsvurdering.

Finanstilsynsloven § 3a fastslår rapporteringsplikt til Finanstilsynet. De forhold som ble avdekket av revisor var så alvorlige at det burde vært dokumentert hvorfor revisor ikke rapporterte dette til Finanstilsynet.