Hopp til hovedinnhold
regnskapsselskap
Regnskapsførertilsyn
ingen

Anonymt foretak

Tilsynsrapport

Stedlig tilsyn hos anonymt autorisert regnskapsførerselskap avdekket fire mangelområder: utdaterte hvitvaskingsrutiner, mangelfull risikostyring og internkontroll (inkl. ikke-EØS-outsourcing), manglende tidsregistrering og manglende Altinn-fullmakter for to av tre kontrollerte oppdrag. Ingen sanksjoner ble iverksatt.

Funn gruppert på kategori

dokumentasjon

2 funn

Manglende skriftlige fullmakter for innsending via Altinn i to av tre kontrollerte oppdrag

hoy
Side 3

For to av tre kontrollerte oppdrag forelå det ikke skriftlige fullmakter for innsending av offentlige oppgaver via Altinn. Dette til tross for at selskapet under tilsynet hadde opplyst at fullmakter var gjennomgått og innhentet fra oppdragsgiverne, noe som indikerer systematisk svikt i oppfølgingen.

Det ble opplyst under tilsynet at regnskapsførerselskapet hadde gjennomgått sine fullmakter og innhentet dette fra oppdragsgiverne. Finanstilsynet kontrollerte under tilsynet tre oppdrag. For to av oppdragene forelå det ikke fullmakter for innsending av offentlige oppgaver via Altinn.

Manglende tidsregistrering per ansatt og eier fordelt per dag og oppdrag

middels
Side 3

Selskapet registrerte ikke medgått tid per ansatt og eier fordelt per dag og per oppdrag/kunde, slik bokføringsforskriften § 5-14 krever. Dette gjelder også for oppdrag med fast pris. Fraværet svekker fakturagrunnlaget og revisjonssporet.

Det ble opplyst under tilsynet at medgått tid ikke registreres.

hvitvasking

1 funn

Manglende virksomhetsinnrettet risikovurdering etter hvitvaskingsloven

kritisk
Side 2

Selskapet hadde ikke oppdatert sine hvitvaskingsrutiner i samsvar med ny hvitvaskingslov som trådte i kraft 15. oktober 2018. Det forelå ingen virksomhetsinnrettet risikovurdering som dekker egne produkter, tjenester, kundeforhold og geografiske risikoer. Oppdragsnivå-vurderinger som fantes var ikke begrunnet eller løpende fulgt opp.

Regnskapsførerselskapet hadde på tilsynstidspunktet ikke oppdatert sine rutiner slik at kravene i den nye hvitvaskingsloven er oppfylt. [...] Selskapet hadde på tilsynstidspunktet ikke utarbeidet en slik virksomhetsinnrettet risikovurdering.

internrutiner

2 funn

Mangelfull risikostyring og internkontroll – outsourcing utenfor EØS ikke risikovurdert

hoy
Side 2

Dokumentasjonen Finanstilsynet mottok var kun en oversikt over retningslinjer og rutiner – ikke en reell risikovurdering. Det var ikke foretatt vurdering av sannsynlighet, konsekvens eller kritikalitet for identifiserte risikoer, og det var ikke utpekt ansvarlige eller fastsatt frister. Outsourcing av løpende bokføring til selskap utenfor Norge og EØS var overhodet ikke omtalt i risikodokumentasjonen.

Det var således ikke foretatt en vurdering av hva som er virksomhetskritiske risikoområder, sannsynligheten for at risikoen inntreffer eller konsekvensen for selskapet og valgte tiltak. [...] Finanstilsynet vil særlig påpeke den risikoen som ligger i at den løpende bokføringen er utkontraktert til et selskap som ikke er hjemmehørende i Norge eller i EØS-området.

Manglende virksomhetsinnrettet risikovurdering etter hvitvaskingsloven

kritisk
Side 2

Selskapet hadde ikke oppdatert sine hvitvaskingsrutiner i samsvar med ny hvitvaskingslov som trådte i kraft 15. oktober 2018. Det forelå ingen virksomhetsinnrettet risikovurdering som dekker egne produkter, tjenester, kundeforhold og geografiske risikoer. Oppdragsnivå-vurderinger som fantes var ikke begrunnet eller løpende fulgt opp.

Regnskapsførerselskapet hadde på tilsynstidspunktet ikke oppdatert sine rutiner slik at kravene i den nye hvitvaskingsloven er oppfylt. [...] Selskapet hadde på tilsynstidspunktet ikke utarbeidet en slik virksomhetsinnrettet risikovurdering.

oppdragsavtale

1 funn

Manglende skriftlige fullmakter for innsending via Altinn i to av tre kontrollerte oppdrag

hoy
Side 3

For to av tre kontrollerte oppdrag forelå det ikke skriftlige fullmakter for innsending av offentlige oppgaver via Altinn. Dette til tross for at selskapet under tilsynet hadde opplyst at fullmakter var gjennomgått og innhentet fra oppdragsgiverne, noe som indikerer systematisk svikt i oppfølgingen.

Det ble opplyst under tilsynet at regnskapsførerselskapet hadde gjennomgått sine fullmakter og innhentet dette fra oppdragsgiverne. Finanstilsynet kontrollerte under tilsynet tre oppdrag. For to av oppdragene forelå det ikke fullmakter for innsending av offentlige oppgaver via Altinn.

overordnet kontroll

1 funn

Mangelfull risikostyring og internkontroll – outsourcing utenfor EØS ikke risikovurdert

hoy
Side 2

Dokumentasjonen Finanstilsynet mottok var kun en oversikt over retningslinjer og rutiner – ikke en reell risikovurdering. Det var ikke foretatt vurdering av sannsynlighet, konsekvens eller kritikalitet for identifiserte risikoer, og det var ikke utpekt ansvarlige eller fastsatt frister. Outsourcing av løpende bokføring til selskap utenfor Norge og EØS var overhodet ikke omtalt i risikodokumentasjonen.

Det var således ikke foretatt en vurdering av hva som er virksomhetskritiske risikoområder, sannsynligheten for at risikoen inntreffer eller konsekvensen for selskapet og valgte tiltak. [...] Finanstilsynet vil særlig påpeke den risikoen som ligger i at den løpende bokføringen er utkontraktert til et selskap som ikke er hjemmehørende i Norge eller i EØS-området.