Merknader - Endelig rapport Nordmegling
Brev
Publisert: 24. oktober 2012
Sist endret: 21. april 2017
Styret i Nordmegling
Postboks 733
9404 HARSTAD
SAKSBEHANDLER:
Ellen Jakobsen
VÅR REFERANSE:
12/5004
DIR.TLF:
22 93 98 24
05.10.2012
Merknader - endelig rapport
Finanstilsynet viser til stedlig tilsyn i Nordmegling AS 15. juni 2012, Finanstilsynets foreløpige rapport av 31. juli 2012 og foretakets svar av 24. september 2012.
Etter det stedlige tilsynet har Finanstilsynet følgende merknader:
1 Eierforhold, strategi
Nordmegling har fem ansatte og er eid av to av dem. Den ene er daglig leder og leder virksomheten ved hovedkontoret i Harstad. Den andre leder avdelingskontoret i Bodø. Finanstilsynet tar til etterretning at foretaket har vedtatt å videreføre sin opprinnelige forretningsidé som er levering av forsikringsmeglertjenester i hovedsak til landsdelens næringsliv og offentlig sektor.
2 Organisering og ansvarsforhold
Lederne for Harstad- og Bodø-kontoret er forsikrings¬meglere og har faglig ansvar for tjeneste-levering og kvalitetssikring på hvert sitt kontor. Ved komplekse forsikringsforhold kontrollerer de hverandres arbeid. Foretaket har imidlertid ikke utarbeidet stillingsinstrukser som mer konkret angir hvilket ansvarsområde og fullmakter den enkelte medarbeider har, herunder ansvar og fullmakter for selve forsikringsmeglingen. Rutinen IKT: Kvalitetskrav tjenestelevering/kundedialog, har en detaljert beskrivelse av hvordan et formidlingsoppdrag skal gjennomføres, men angir ikke hvilke funksjoner som kan utføre hvilke oppgaver. Finanstilsynets anbefalte at foretaket nedfelte skriftlig hvilke funksjoner som har ansvar for og fullmakt til å utføre oppgaver som beskrevet i rutinene, og at det fremgår av rutinene hvor det er påkrevet med ekstra kontroll (fire øyne) og hvilken funksjon som kan utføre dette. Finanstilsynet tar til etterretning at foretaket vil utarbeide stillingsinstrukser iht. tilsynets merknader i løpet av året og legger til grunn at ansvar og kontroll framgår tydelig av disse eller av rutinen som nevnt ovenfor.
3 Uavhengighet. Sårbarhet
Finanstilsynet tar til etterretning at foretaket vil utarbeide skriftlige retningslinjer for god meglerskikk.
Foretaket opplyste at ved midlertidig stans i det ene kontoret, kan hele virksomheten drives fra det andre. Lederne for de to avdelingene er likeverdige og kan dekke hverandres arbeidsoppgaver ved behov. Finanstilsynet tar til etterretning at foretaket vil utarbeide skriftlige og forpliktende beredskapsplaner.
4 Klientmidler
Foretaket har separate klientkonti for Harstad- og Bodø-kontoret med enefullmakter. Regnskapskontoret fører klientkontoen og foretar overføringene. Det ble opplyst at premie overføres fra klientkontiene to ganger i uka. Styret behandler hvert kvartal rapportering fra regnskapskontoret om kontiene. I spesielle tilfeller rapporteres det oftere. Finanstilsynet tar til etterretning opplysningene om presiseringer i instruks om håndtering av klientmidler.
5 Utvelgelse og kontroll av forsikringsgivere
Foretaket har en oversikt over godkjente forsikringsgivere og forsikringsformidlere. Det er angitt om godkjenningen gjelder skade-, person-, kollektiv pensjon- eller sjøforsikring. Oversikten ble sist oppdatert på styremøtet 1.2.2012. Det er i oversikten ikke angitt hvilke forsikringsgivere agentene er formidlere for. Det ble opplyst under tilsynet hvilke forsikringsgivere dette var. Foretaket opplyste at det fikk tilsendt agentens fullmakt ved skifte av forsikringsgiver. Finanstilsynet tar til etterretning at listen vil bli komplettert med agentene.
Foretaket har en rutine for godkjenning av forsikringsgiver datert 1.4.2006. Finanstilsynet anbefalte at rutinen ble gjennomgått med sikte på å bringe rutinen i overensstemmelse med praksis og at det framgår hvilke rutiner foretaket skal ha for løpende kontroll med at agenten faktisk har fullmakt fra forsikringsgiver. Finanstilsynet tar til etterretning at rutinen vil bli revidert i løpet av året.
6 Risikostyring og internkontroll
Forskrift 22. september 2008 nr. 1080 om risikostyring og internkontroll (risikostyringsforskriften) fastsetter minimumskrav til foretakets prosesser for, og dokumentasjon av, risikostyring og internkontroll.
Etter forskriften § 3 nr. 4 skal styret fastsette prinsipper for risikostyring og internkontroll for foretaket som helhet og innenfor hvert enkelt virksomhetsområde. Prinsippene skal kortfattet angi hvordan foretaket skal vektlegge forhold av betydning for å sikre forsvarlig drift, som rolle-fordelingen mellom styret og administrasjonen. Finanstilsynet anbefalte at dokumentet Risikostyring i Nordmegling ble gjennomgått, herunder hvordan styrets tilsynsrolle skal ivaretas
Etter forskriften § 6 andre ledd skal det med utgangspunkt i definerte mål og strategier for virksomheten minst én gang årlig foretas en gjennomgang av vesentlige risikoer. Det skal også foretas en systematisk vurdering av om foretakets risikostyring og internkontroll er tilstrekkelig for å håndtere foretakets identifiserte risikoer på en forsvarlig måte. Videre følger det av § 7 andre ledd at det minst én gang årlig skal foretas en oppsummerende vurdering av om internkontrollen er gjennomført på en tilfredsstillende måte. Foretaket har ikke utarbeidet skriftlige risikovurderinger og vurderinger av internkontrollen. Finanstilsynet anbefalte at foretaket i den oppsummerende vurderingen av internkontrollen vurderte behovet for å utvide antallet skriftlige rutiner noe, herunder i forhold til risikoen ved at virksomheten drives fra to kontorer.
Etter forskriften § 10 skal valgt revisor årlig avgi en uavhengig bekreftelse til styret om risiko¬styring og internkontroll. Slike uavhengige bekreftelser er ikke avgitt.
Finanstilsynet merker seg at selskapets dokument for risikostyring samt rapporteringsrutiner kompletteres slik at de tilfredsstiller forskriftens krav og forelegges styret for godkjenningen innen utgangen av året.
Styret i Nordmegling består av de to eierne som også står for den daglige driften. Risikostyrings-forskriften § 3 fastsetter at styret skal påse at det er en klar ansvarsfordeling mellom styret og daglig ledelse. Daglig leder skal etter § 4 sørge for å etablere en forsvarlig risikostyring og internkontroll på basis av en vurdering av aktuelle risikoer og etter retningslinjer fastsatt av styret. Daglig leder skal dessuten årlig rapportere til styret om risiko¬situasjonen etter forskriften § 8. Det ble under tilsynet diskutert om styret med en slik sammensetning kan ivareta sin tilsynsfunksjon med virk¬som¬heten, herunder om styret evner å ha nødvendig avstand og uavhengighet til rapporter og annen dokumentasjon fra administrasjonen. Finanstilsynet tar til etterretning styrets redegjørelse om tiltak for i større grad å sikre uavhengighet mellom daglig drift/avd.ledere og styrets tilsynsfunksjon.
For Finanstilsynet
Atle M. Eriksen
tilsynsrådgiver
Ellen Jakobsen
spesialrådgiver