Modul for intern virksomhetsstyring
Publisert: 1. april 2017
Sist endret: 21. desember 2021
Finanstilsynet bruker modul for intern virksomhetsstyring som verktøy for en helhetlig vurdering av foretakets system og innretninger for styring og kontroll med virksomhetens risikoer.
Modul for intern virksomhetsstyring er en veiledning for vurdering av foretakenes retningslinjer, verktøy, metoder og prosesser som er forbundet med å vedta et foretaks mål og strategier, og for styring av risikoer. Det inkluderer hvordan foretakets virksomhet er organisert, hvordan ansvar og fullmakter er definert og fordelt, hvordan rapporteringslinjer er satt opp og hvilken informasjon de formidler samt hvordan systemet for internkontroll er organisert og implementert. Det omfatter også foretakets innretninger for å styre og kontrollere risikoer knyttet til godtgjørelsesordninger, IKT-systemer, utkontraktering og forretningsmessig beredskaps- og krisehåndtering.
Modulen bygger på relevant norsk lovgivning for finansforetak og på relevante retningslinjer fra den europeiske banktilsynsmyndigheten EBA (European Banking Authority).
Spørsmål og kommentarer til modulen kan rettes til kontaktpersonen for risikoområdet.
EBA offentliggjorde 2. juli 2021 reviderte "Guidelines on internal governance under CRD". Finanstilsynet har bekreftet til EBA at retningslinjene vil følges i Norge fra 31. desember 2021. Retningslinjene vil bli benyttet som et supplement til risikomodulen. Finanstilsynet understreker at modulen og retningslinjene fra EBA skal anvendes forholdsmessig. Det vil si at det tas hensyn til blant annet det enkelte foretaks størrelse, forretningsmodell, kompleksitet og risikoprofil når krav og forventinger til innretningene for styring og kontroll vurderes.