Hopp til hovedinnhold
Finanstilsynet-analyse

Dette går igjen i tilsynsrapportene hos Finanstilsynet

Vi har strukturert 277 tilsynsrapporter, 89 aktive indikatorer og 16 kategorier, slik at du kan se hva som går igjen før det blir et avvik i egen portefølje.

Rapportene dekker tilsyn av både regnskapsforetak og revisjonsselskaper — samme regelverk gjelder i stor grad for begge bransjer.

277

rapporter analysert

89

aktive indikatorer

16

risikokategorier

1
Dokumentasjon+internrutiner
kritisk
funnet i 12 rapporter

Mangelfull akseptvurdering og utilstrekkelig revisjonsdokumentasjon

Gjentakende svikt i dokumentasjon av akseptfasen og gjennomføringen av revisjonshandlinger: manglende verifisering av historisk bokføring, udokumenterte vurderinger av fortsatt drift og eiendomsverdier, uavklarte konsernfordringer ved oppdragsstart, planlagte substanshandlinger som ikke gjennomføres, og manglende bevis for oppgjør av lovbrudd påpekt av fratrådt revisor.

2
Dokumentasjon+internrutiner
hoy
funnet i 10 rapporter

Sviktende dokumentasjon og internrutiner i oppdragsgjennomføring

Finanstilsynet avdekker gjennomgående svakheter i dokumentasjonspraksis og internrutiner – fra ufullstendig utfylling av standardskjemaer og udokumentert intern tid, til manglende akseptvurderinger og utilstrekkelig gjennomgang av kunders interne rutiner. Mønsteret indikerer systemisk svikt i kvalitetsstyringen, ikke enkeltstående feil.

3
Dokumentasjon+internrutiner
hoy
funnet i 10 rapporter

Svikt i dokumentasjon og internrutiner for oppdragshåndtering

Gjentatte funn viser at regnskapsførerforetak og revisjonsselskaper ikke dokumenterer oppdragsutførelse, intern tid, akseptvurderinger og uavhengighet i samsvar med krav etter god regnskapsføringsskikk og ISA-standarder. Manglende ensartede rutiner og ufullstendig utfylling av standardskjemaer øker risikoen for grove pliktbrudd og tilbakekall av godkjenning.

4
Dokumentasjon+internrutiner
hoy
funnet i 5 rapporter

Mangelfull akseptvurdering og risikovurdering ved revisjonsoppdrag

Revisor aksepterer og viderefører oppdrag uten tilstrekkelig vurdering av risikosignaler fra tidligere revisor, uten særskilte risikovurderinger for spesielle enhetstyper (stiftelser mv.), og uten konkret oppfølging av identifiserte mislighetsrisikoer og svakheter i kontrollmiljøet. Internrutiner og maldokumentasjon for aksept- og risikovurderingsprosessen er ikke dekkende for lovkrav og standardkrav.

5
Dokumentasjon+internrutiner
hoy
funnet i 5 rapporter

Mangelfull risikovurdering, akseptkontroll og oppfølging av mislighetsrisiko

Gjentatte funn viser at revisor ikke gjennomfører tilstrekkelig risikovurdering ved planlegging og aksept av oppdrag. Kontrollmiljø kartlegges ikke systematisk, særskilte risikoer for oppdragstype (f.eks. stiftelser) utelates, og varsler fra fratrådt revisor følges ikke opp tilstrekkelig. Identifiserte mislighetsrisikoer konkretiseres ikke ned til regnskapspåstander eller risikoreduserende kontroller.

6
Dokumentasjon+internrutiner
hoy
funnet i 4 rapporter

Mangelfulle rutiner og dokumentasjon i revisjonspraksis

Revisjonsselskapet mangler tilstrekkelige rutiner og retningslinjer på kritiske risikoområder, herunder fortsatt drift, nærstående-transaksjoner og fortsettelsesvurderinger. Manglene fører til forsinket fratreden, utilstrekkelig risikovurdering og svak revisjonsdokumentasjon.

7
Dokumentasjon+internrutiner
hoy
funnet i 3 rapporter

Mangelfull dokumentasjon av virksomhetsforståelse og revisjonshandlinger ved ledelsens overstyring

Gjentatte funn viser at revisor verken dokumenterer tilstrekkelig forståelse av den reviderte virksomhetens rammeverk (inkl. sektorregler og selskapsform) eller gjennomfører obligatoriske revisjonshandlinger knyttet til risikoen for ledelsens overstyring av kontroller, herunder testing av hovedbokposteringer.

8
Dokumentasjon+internrutiner
middels
funnet i 3 rapporter

Manglende dokumentert gjennomgang av oppdragsgivers interne rutiner

Regnskapsfører har ikke gjennomført eller dokumentert gjennomgang av oppdragsgivers interne rutiner i henhold til regnskapsførerloven § 2 andre ledd og GRFS pkt. 5.2. Funn viser at vurderinger enten mangler helt, er forsinket, eller ikke er kommunisert til oppdragsgiver på tilstrekkelig formell måte.

9
Dokumentasjon+internrutiner
hoy
funnet i 3 rapporter

Manglende dokumentasjon av gjennomgang av oppdragsgivers interne rutiner

Regnskapsførerforetaket har ikke dokumentert at det har gjennomgått interne rutiner av betydning for regnskapsoppdraget hos oppdragsgiver, verken ved oppdragsstart eller løpende. I tillegg er avdekkede brudd og særskilte forhold kun kommunisert muntlig uten skriftlig nedtegning, noe som svekker etterprøvbarheten og strider mot kravene til forsvarlig oppdragsutførelse etter regnskapsførerloven § 5-4 andre ledd.

10
Dokumentasjon+internrutiner
hoy
funnet i 3 rapporter

Mangelfull dokumentasjon av virksomhetsforståelse og internkontroll

Revisor dokumenterer ikke konkret virksomhetsforståelse, herunder bransjespesifikke lovkrav og selskapsform, og unnlater å utføre obligatoriske revisjonshandlinger knyttet til risikoen for ledelsens overstyring av kontroller – inkludert testing av hovedbokposteringer.

Kundeoversikt løser dette for deg

Offentlig læring er nyttig. Innlogget blir den operativ: vi kobler indikatorene mot kundedokumentasjon, sjekklister og oppgaver.

Skanner kundekort mot aktive tilsynsindikatorer

Foreslår konkrete forebyggende tiltak

Lager oppgaver og PDF-rapport for porteføljen

Logg inn og skann porteføljen