Hopp til hovedinnhold
ukjent
Revisortilsyn
ingen

Anonymt foretak

Tilsynsrapport - Revisor

Revisjonsselskap aksepterte i november 2023 revisjonsoppdrag for to foretak (A og B) med alvorlig compliance-historikk. Revisor fratrådte allerede 28. desember 2023 uten å ha påbegynt revisjon. Finanstilsynet avdekket grovt brudd på dokumentasjonskravet i revisorloven § 9-9 (akseptvurderingen var utilstrekkelig dokumentert i oppdragsdokumentasjonen) og brudd på hvitvaskingsloven § 11 (manglende risikovurdering og -klassifisering). Overtredelsesgebyr ble vurdert, men ikke ilagt etter utfyllende tilsvar fra revisjonsselskapet.

Funn gruppert på kategori

dokumentasjon

2 funn

Mangelfull dokumentasjon av akseptvurderingen

hoy
Side 2

Den dokumenterte akseptvurderingen beskrev i liten grad revisors konkrete undersøkelser knyttet til sentrale nøkkelpersoner, hvilke krav revisor stilte til foretakenes ledelse, og hvordan revisor vurderte de foreslåtte tiltakene. Disse handlingene og vurderingene fremkom i revisors etterfølgende redegjørelse og tilsvar til Finanstilsynet, men var ikke dokumentert i oppdragsdokumentasjonen på det tidspunktet de ble utført. Deler av innhentet dokumentasjon var heller ikke arkivert som oppdragsdokumentasjon. Det samme gjaldt oppfølgingen i perioden mellom tiltredelse 7. november 2023 og fratreden 28. desember 2023. En utenforstående kunne ikke forstå sammenhengen mellom revisors handlinger og vurderinger direkte fra dokumentasjonen. Finanstilsynet karakteriserte dette som et grovt brudd.

Den dokumenterte akseptvurderingen beskriver imidlertid i liten grad revisors konkrete undersøkelser knyttet til sentrale personer, hvilke krav revisor har stilt til foretakenes ledelse, og hvordan revisor har vurdert de foreslåtte tiltakene. Disse handlingene og vurderingene er i betydelig grad beskrevet i revisors redegjørelse og tilsvar til Finanstilsynet, men de savnes i revisors dokumenterte akseptvurdering. De nevnte manglene i dokumentert akseptvurdering er av en slik karakter at en utenforstående ikke har forutsetning til å forstå sammenhengen mellom revisors handlinger og vurderinger knyttet til aksepten av oppdragene og revisors dokumentasjon av de nevnte handlingene og vurderingene.

Manglende risikovurdering og -klassifisering etter hvitvaskingsloven

middels
Side 3

Revisor gjennomførte deler av kundekontrollen – registrering av eiere og reelle rettighetshavere, legitimering og PEP-kontroll – men det forelå ingen dokumentasjon av at revisor hadde utført en formell risikovurdering og -klassifisering av oppdragene. Hvitvaskingsloven § 11 første ledd krever at dette gjøres som en integrert del av kundetiltakene før etablering av kundeforholdet. Risikovurdering og -klassifisering er et metodisk fundament for å avgjøre omfanget av øvrige kundetiltak og er ikke valgfri.

Det foreligger ikke dokumentasjon av at revisor har utført en risikovurdering og -klassifisering av oppdragene. Finanstilsynet mener at dette må gjøres som del av kundetiltakene som utføres før etableringen av kundeforholdet, jf. hvitvaskingsloven § 11 første ledd og Finanstilsynets rundskriv 14/2019.

hvitvasking

1 funn

Manglende risikovurdering og -klassifisering etter hvitvaskingsloven

middels
Side 3

Revisor gjennomførte deler av kundekontrollen – registrering av eiere og reelle rettighetshavere, legitimering og PEP-kontroll – men det forelå ingen dokumentasjon av at revisor hadde utført en formell risikovurdering og -klassifisering av oppdragene. Hvitvaskingsloven § 11 første ledd krever at dette gjøres som en integrert del av kundetiltakene før etablering av kundeforholdet. Risikovurdering og -klassifisering er et metodisk fundament for å avgjøre omfanget av øvrige kundetiltak og er ikke valgfri.

Det foreligger ikke dokumentasjon av at revisor har utført en risikovurdering og -klassifisering av oppdragene. Finanstilsynet mener at dette må gjøres som del av kundetiltakene som utføres før etableringen av kundeforholdet, jf. hvitvaskingsloven § 11 første ledd og Finanstilsynets rundskriv 14/2019.

kundetiltak

1 funn

Manglende risikovurdering og -klassifisering etter hvitvaskingsloven

middels
Side 3

Revisor gjennomførte deler av kundekontrollen – registrering av eiere og reelle rettighetshavere, legitimering og PEP-kontroll – men det forelå ingen dokumentasjon av at revisor hadde utført en formell risikovurdering og -klassifisering av oppdragene. Hvitvaskingsloven § 11 første ledd krever at dette gjøres som en integrert del av kundetiltakene før etablering av kundeforholdet. Risikovurdering og -klassifisering er et metodisk fundament for å avgjøre omfanget av øvrige kundetiltak og er ikke valgfri.

Det foreligger ikke dokumentasjon av at revisor har utført en risikovurdering og -klassifisering av oppdragene. Finanstilsynet mener at dette må gjøres som del av kundetiltakene som utføres før etableringen av kundeforholdet, jf. hvitvaskingsloven § 11 første ledd og Finanstilsynets rundskriv 14/2019.

oppdragsavtale

1 funn

Mangelfull dokumentasjon av akseptvurderingen

hoy
Side 2

Den dokumenterte akseptvurderingen beskrev i liten grad revisors konkrete undersøkelser knyttet til sentrale nøkkelpersoner, hvilke krav revisor stilte til foretakenes ledelse, og hvordan revisor vurderte de foreslåtte tiltakene. Disse handlingene og vurderingene fremkom i revisors etterfølgende redegjørelse og tilsvar til Finanstilsynet, men var ikke dokumentert i oppdragsdokumentasjonen på det tidspunktet de ble utført. Deler av innhentet dokumentasjon var heller ikke arkivert som oppdragsdokumentasjon. Det samme gjaldt oppfølgingen i perioden mellom tiltredelse 7. november 2023 og fratreden 28. desember 2023. En utenforstående kunne ikke forstå sammenhengen mellom revisors handlinger og vurderinger direkte fra dokumentasjonen. Finanstilsynet karakteriserte dette som et grovt brudd.

Den dokumenterte akseptvurderingen beskriver imidlertid i liten grad revisors konkrete undersøkelser knyttet til sentrale personer, hvilke krav revisor har stilt til foretakenes ledelse, og hvordan revisor har vurdert de foreslåtte tiltakene. Disse handlingene og vurderingene er i betydelig grad beskrevet i revisors redegjørelse og tilsvar til Finanstilsynet, men de savnes i revisors dokumenterte akseptvurdering. De nevnte manglene i dokumentert akseptvurdering er av en slik karakter at en utenforstående ikke har forutsetning til å forstå sammenhengen mellom revisors handlinger og vurderinger knyttet til aksepten av oppdragene og revisors dokumentasjon av de nevnte handlingene og vurderingene.