Forskrift om risikostyring og internkontroll
Denne siden viser Forskrift om risikostyring og internkontroll i en brukervennlig struktur med kapitler, paragrafer og stabile lenker til hver bestemmelse.
- Dokumenttype
- Forskrift
- Dato
- 2008-09-22
- Nummer
- 1080
- Kilde
- Lovdata
- Departement
- Finansdepartementet
- I kraft
- 2009-01-01
- Sist importert
- 17. juni 2026
Kapittel 1. Innledende bestemmelser
§ 1. Virkeområdeegen side
Regulerte markeder Verdipapirforetak Forvaltningsselskaper for verdipapirfond Betalingsforetak og opplysningsfullmektiger E-pengeforetak Forsikringsformidlingsvirksomhet Eiendomsmeglingsforetak Inkassoforetak Regnskapsforetak Gjeldsinformasjonsforetak Låneformidlingsvirksomhet, unntatt aksessorisk låneformidling Revisjonsforetak. Norsk naturskadepool.
§ 2. Forholdsmessighet og virksomhet i enkeltpersonforetakegen side
Kapittel 2. Ansvar for risikostyring og internkontroll
§ 3. Styretegen side
at det er klar ansvarsdeling mellom styret og daglig ledelse fastsatt i instrukser for styret og daglig leder, at foretaket har en klar organisasjonsstruktur, fastsette mål og strategi for foretaket, samt overordnede retningslinjer for virksomheten. Det skal fremgå hvilken risikoprofil foretaket skal ha, samt hvilke risikorammer som gjelder der hvor dette er relevant, fastsette prinsipper for risikostyring og internkontroll for foretaket som helhet og innenfor hvert enkelt virksomhetsområde, påse at risikostyringen og internkontrollen blir etablert i samsvar med lover og forskrifter, vedtekter, pålegg fra Finanstilsynet og retningslinjer gitt av styret til administrasjonen, blant annet gjennom behandling av rapporter utarbeidet i henhold til § 8 og kapittel 4, påse at risikostyringen og internkontrollen er gjennomført og overvåket, blant annet gjennom behandling av rapporter utarbeidet i samsvar med § 8 og kapittel 4, avgjøre om foretaket skal ha internrevisjon i samsvar med § 9, evaluere sitt arbeid og sin kompetanse knyttet til foretakets risikostyring og internkontroll minimum årlig.
§ 4. Daglig lederegen side
sørge for å etablere en forsvarlig risikostyring og internkontroll på basis av en vurdering av aktuelle risikoer etter retningslinjer fastsatt av styret, løpende følge opp endringer i foretakets risikoer, og påse at foretakets risikoer er forsvarlig ivaretatt i samsvar med styrets retningslinjer, gi styret relevant og tidsriktig informasjon som er av betydning for foretakets risikostyring og internkontroll, herunder informasjon om nye risikoer, påse at foretakets risikostyring og internkontroll er dokumentert, påse at risikostyringen og internkontrollen blir gjennomført og overvåket på en forsvarlig måte.
§ 5. Utkontrakteringegen side
Kapittel 3. Risikostyring og internkontroll
§ 6. Risikostyringegen side
§ 7. Gjennomføring av internkontrollenegen side
§ 8. Dokumentasjon og rapporteringegen side
Kapittel 4. Internrevisjon eller uavhengig bekreftelse
§ 9. Internrevisjonegen side
§ 10. Uavhengig bekreftelseegen side
det er foretatt risikovurderinger i henhold til § 6 annet ledd det er foretatt vurderinger i henhold til § 7 annet ledd det foreligger dokumentasjon i samsvar med § 8 foretakets rutiner sikrer at den samlede vurdering av risikosituasjonen som er forelagt styret, jf. § 8 annet ledd, bygger på de risikovurderinger som er foretatt.