Hopp til hovedinnhold
regnskapsselskap
Regnskapsførertilsyn
ingen

Experto Credite Norge AS

Finanstilsynets merknader etter stedlig regnskapsførertilsyn - Experto Credite Norge AS

Finanstilsynet avdekket vesentlige mangler hos Experto Credite Norge AS etter stedlig tilsyn 5. september 2017. Tilsynet ble utløst av en innrapportering fra en tidligere oppdragsgiver. Manglene gjaldt primært hvitvaskingsregelverket (ingen kundekontroll, ingen skriftlige rutiner, ingen opplæringsprogram), overordnet intern kontroll på oppdragsnivå (GRFS 7.1), og ufullstendig risikostyring (ingen ansvar/frister i handlingsplan, personellutleie ikke inkludert). Ingen formelle sanksjoner ble ilagt, men Finanstilsynet betegner funnene som «særlig kritikkverdig».

Funn gruppert på kategori

annet

1 funn

Ufullstendig risikovurdering – mangler ansvar, frister og dekning av personellutleie

middels
Side 3

Selskapet hadde gjennomgått 33 risikoområder og beskrevet tiltak for 10. Risikovurderingen manglet imidlertid angivelse av tidspunkt for iverksettelse og ansvarlig person for hvert tiltak. I tillegg var personellutleievirksomheten ikke inkludert i risikovurderingen, til tross for at dette er et selvstendig risikoområde. Finanstilsynet påpeker at en mer kritisk gjennomgang burde ha fanget opp svakhetene som ble avdekket under tilsynet.

Det foreligger ingen angivelse som viser når tiltakene skal iverksettes eller hvem som er ansvarlig for gjennomføring av disse. Selskapets virksomhet omfatter også utleie av personell. Dette virksomhetsområdet må også tas hensyn til i risikovurderingen.

dokumentasjon

1 funn

Manglende overordnet intern kontroll på oppdragsnivå (GRFS 7.1)

hoy
Side 3

Det var ikke utarbeidet en særskilt rutine som sikret at kravene til overordnet intern kontroll på oppdragsnivå ble oppfylt minst én gang årlig. Kontrollen ble ikke utført systematisk for alle oppdrag. For ett kontrollert oppdrag manglet dokumentasjon på at slik kontroll var foretatt i nyere tid, og for et annet forelå det ingen dokumentasjon på at overordnet kontroll var gjennomført i det hele tatt.

For ett av de kontrollerte oppdragene var det ikke dokumentert at det var foretatt en slik kontroll i senere tid. For ett av de andre kontrollerte oppdragene forelå det ikke dokumentasjon på at overordnet kontroll var gjennomført i det hele tatt.

hvitvasking

1 funn

Manglende etterlevelse av hvitvaskingsregelverket

kritisk
Side 2

På tilsynstidspunktet var det ikke gjennomført systematisk risikobasert kundekontroll av oppdragsgiverne. Det forelå ingen skriftlige kontroll- og kommunikasjonsrutiner for hvitvasking, intet opplæringsprogram og uklar dokumentasjon på at ansatte hadde mottatt opplæring. En hvitvaskingsansvarlig var utpekt, men savnet operativ støtte i form av rutiner og opplæringsinfrastruktur.

Finanstilsynet finner det svært kritikkverdig at det i regnskapsførerselskapet ikke har vært iverksatt rutiner som ivaretar sentrale krav som stilles på området.

internrutiner

3 funn

Manglende etterlevelse av hvitvaskingsregelverket

kritisk
Side 2

På tilsynstidspunktet var det ikke gjennomført systematisk risikobasert kundekontroll av oppdragsgiverne. Det forelå ingen skriftlige kontroll- og kommunikasjonsrutiner for hvitvasking, intet opplæringsprogram og uklar dokumentasjon på at ansatte hadde mottatt opplæring. En hvitvaskingsansvarlig var utpekt, men savnet operativ støtte i form av rutiner og opplæringsinfrastruktur.

Finanstilsynet finner det svært kritikkverdig at det i regnskapsførerselskapet ikke har vært iverksatt rutiner som ivaretar sentrale krav som stilles på området.

Manglende overordnet intern kontroll på oppdragsnivå (GRFS 7.1)

hoy
Side 3

Det var ikke utarbeidet en særskilt rutine som sikret at kravene til overordnet intern kontroll på oppdragsnivå ble oppfylt minst én gang årlig. Kontrollen ble ikke utført systematisk for alle oppdrag. For ett kontrollert oppdrag manglet dokumentasjon på at slik kontroll var foretatt i nyere tid, og for et annet forelå det ingen dokumentasjon på at overordnet kontroll var gjennomført i det hele tatt.

For ett av de kontrollerte oppdragene var det ikke dokumentert at det var foretatt en slik kontroll i senere tid. For ett av de andre kontrollerte oppdragene forelå det ikke dokumentasjon på at overordnet kontroll var gjennomført i det hele tatt.

Ufullstendig risikovurdering – mangler ansvar, frister og dekning av personellutleie

middels
Side 3

Selskapet hadde gjennomgått 33 risikoområder og beskrevet tiltak for 10. Risikovurderingen manglet imidlertid angivelse av tidspunkt for iverksettelse og ansvarlig person for hvert tiltak. I tillegg var personellutleievirksomheten ikke inkludert i risikovurderingen, til tross for at dette er et selvstendig risikoområde. Finanstilsynet påpeker at en mer kritisk gjennomgang burde ha fanget opp svakhetene som ble avdekket under tilsynet.

Det foreligger ingen angivelse som viser når tiltakene skal iverksettes eller hvem som er ansvarlig for gjennomføring av disse. Selskapets virksomhet omfatter også utleie av personell. Dette virksomhetsområdet må også tas hensyn til i risikovurderingen.

kundetiltak

1 funn

Manglende etterlevelse av hvitvaskingsregelverket

kritisk
Side 2

På tilsynstidspunktet var det ikke gjennomført systematisk risikobasert kundekontroll av oppdragsgiverne. Det forelå ingen skriftlige kontroll- og kommunikasjonsrutiner for hvitvasking, intet opplæringsprogram og uklar dokumentasjon på at ansatte hadde mottatt opplæring. En hvitvaskingsansvarlig var utpekt, men savnet operativ støtte i form av rutiner og opplæringsinfrastruktur.

Finanstilsynet finner det svært kritikkverdig at det i regnskapsførerselskapet ikke har vært iverksatt rutiner som ivaretar sentrale krav som stilles på området.

overordnet kontroll

1 funn

Manglende overordnet intern kontroll på oppdragsnivå (GRFS 7.1)

hoy
Side 3

Det var ikke utarbeidet en særskilt rutine som sikret at kravene til overordnet intern kontroll på oppdragsnivå ble oppfylt minst én gang årlig. Kontrollen ble ikke utført systematisk for alle oppdrag. For ett kontrollert oppdrag manglet dokumentasjon på at slik kontroll var foretatt i nyere tid, og for et annet forelå det ingen dokumentasjon på at overordnet kontroll var gjennomført i det hele tatt.

For ett av de kontrollerte oppdragene var det ikke dokumentert at det var foretatt en slik kontroll i senere tid. For ett av de andre kontrollerte oppdragene forelå det ikke dokumentasjon på at overordnet kontroll var gjennomført i det hele tatt.