Internkontroll
Internkontroll er grunnlaget for et velfungerende og pålitelig selskap. Det er det sammenhengende systemet av prosesser, rutiner og kontroller som et selskap innfører for å sikre pålitelig finansiell rapportering, regeloverholdelse og en effektiv drift. Mangler i den interne kontrollen er en av de alvorligste risikoene et selskap kan bli utsatt for – og de oppdages altfor sjelden i tide.
Hva er internkontroll?
Effektiv internkontroll handler ikke om å skape byråkrati – det handler om å bygge et robust sikkerhetsnett mot feil, svindel og regelbrudd. Uten dette risikerer selskapet feilaktige regnskaper, revisjonsmerknader, skatterisiko og i verste fall økonomisk kriminalitet.
Et robust system for internkontroll er ikke bare et krav fra revisorene – det skaper konkrete og målbare forretningsverdier:
-
Forhindrer svindel og uregelmessigheter: Tydelige kontrollrutiner og oppgavefordeling reduserer risikoen for at ansatte – bevisst eller ubevisst – påfører selskapet økonomisk skade, betydelig.
-
Sikrer korrekt finansiell rapportering: Styret og eierne fatter beslutninger på grunnlag av finansielle data. Feilaktig rapportering på grunn av svake kontrollrutiner kan føre til katastrofale forretningsbeslutninger og rettslige konsekvenser.
-
Reduserer kostnadene ved ekstern revisjon: En organisasjon med sterke interne kontroller krever en mindre omfattende ekstern revisjon, noe som direkte reduserer kostnadene for den eksterne revisoren.
-
Styrker tilliten hos eksterne interessenter: Banker, investorer og kunder setter pris på selskaper med en gjennomsiktig og godt kontrollert virksomhet, noe som forbedrer kredittvilkårene og styrker forretningsforholdene.
Vanlige utfordringer knyttet til internkontroll
Å etablere og opprettholde et effektivt system for internkontroll er mer komplisert enn det ser ut til. De vanligste manglene er blant annet:
-
Utilstrekkelig oppgavefordeling: I mindre organisasjoner er det ofte én og samme person som håndterer hele transaksjonsflyten – fra faktura til betaling – noe som medfører en innebygd og alvorlig risiko for feil og svindel.
-
Manglende dokumentasjon: Rutiner og kontroller finnes i hodene til de ansatte, men er ikke skriftlig dokumentert, noe som gjør dem sårbare ved personalutskiftninger og umulige å gjennomgå systematisk.
-
Reaktiv snarere enn proaktiv kontroll: Mangler oppdages i etterkant av eksterne revisorer, i stedet for å bli identifisert og utbedret fortløpende gjennom den interne kontrollen – en ordning som alltid er mer kostbar.
-
Blinde flekker i IT-systemene: Overgangen til nye forretningssystemer skaper midlertidige hull i kontrollmiljøet som ikke alltid blir oppdaget og håndtert raskt nok.
Slik kan en midlertidig leder styrke den interne kontrollen
Når revisoren påpeker mangler, i forkant av en børsnotering eller ved et eierskifte, trenger dere raskt en kvalifisert ressurs som kan kartlegge manglene og innføre de riktige kontrollene. En midlertidig leder er den raskeste veien til et robust og bærekraftig kontrollsystem.
En midlertidig finanskontrollør eller midlertidig revisjonssjef bidrar med den kompetansen og det uavhengige perspektivet som kreves:
-
Spesialistkompetanse med umiddelbar tilgang: Dere får en ekspert som kan kartlegge kontrollmiljøet deres i henhold til anerkjente rammeverk som COSO, og raskt identifisere de mest kritiske manglene og risikoene disse medfører for selskapet.
-
Engasjert og objektivt lederskap: En ekstern midlertidig leder gjennomgår virksomheten uten interne bånd og kan ta opp og håndtere problemer som ellers blir feid under teppet på grunn av lojalitet og prestisje.
-
Praktisk gjennomføring: De nøyer seg ikke med anbefalinger – de hjelper dere med å konkret utarbeide og dokumentere de rutinene, kontrollpunktene og beslutningsprosessene som styrker kontrollmiljøet deres.
-
Fokus på resultater fra første dag: Interim Searchs unike prosess sikrer at dere har de beste kandidatene på bordet innen 48 timer, klare til å begynne å skape verdi med en gang.
Ofte stilte spørsmål om internkontroll
Hva er forskjellen mellom internkontroll og internrevisjon?
Internkontroll er det løpende systemet av rutiner og prosesser som utføres av linjeorganisasjonen for å sikre korrekthet og regeloverholdelse i den daglige driften. Internrevisjon er en uavhengig kontrollfunksjon som vurderer om det interne kontrollsystemet fungerer som forutsatt. Internrevisjonen er altså den funksjonen som gransker den faktiske effektiviteten av den interne kontrollen.
Hvilket rammeverk bør man bruke for internkontroll?
COSO (Committee of Sponsoring Organizations) er det mest brukte og anerkjente rammeverket på internasjonalt plan. Det bygger på fem komponenter: kontrollmiljø, risikovurdering, kontrollaktiviteter, informasjon og kommunikasjon samt oppfølging. ISO 31000 for risikostyring brukes av mange selskaper som et supplement til COSO.
Hva er de vanligste manglene som revisorene avdekker?
De vanligste revisjonspåpekningene gjelder mangelfull oppgavefordeling, utilstrekkelig dokumentasjon av kontrollaktiviteter, mangler ved tilgangsstyringen i IT-systemene samt fravær av en strukturert prosess for å forebygge og håndtere svindel og uregelmessigheter.
Gjelder kravet om internkontroll for alle selskaper?
Alle selskaper – uansett størrelse – har nytte av internkontroll. For børsnoterte selskaper finnes det spesifikke lovkrav til styrets ansvar for internkontroll, blant annet gjennom den svenske koden for selskapsstyring. Også for unoterte selskaper stiller banker og investorer stadig strengere krav til dokumenterte og velfungerende kontrollprosesser.
Trenger dere hjelp? Kontakt oss på for en uforpliktende samtale om hvordan vi kan støtte dere.