BEK H#LOKDOK04 B B20100132505 AU004225 134459 Bekendtgørelse om ledelse og styring af pengeinstitutter m.fl. 2010 2010-12-01 2010-12-03 2017-12-08 Historic 1325 Lovtidende A 2010-12-03 2014-03-28 3200
§§ 17
-18 som minimum skal indeholde bestemmelser om:
- a)At der ved enhver bevilling af kreditfaciliteter skal være en dokumentation i form af et beslutningsgrundlag.
- b)At den faste ejendom er værdiansat i overensstemmelse med lovregler herom.
- c)Efterbevillinger, herunder at antallet af efterbevillinger skal begrænses mest muligt.
- d)Anvendelse af rating og kreditscoring, hvor dette er relevant.
- e)Hvorledes engagementerne opgøres, herunder særligt: – Hvorledes engagementerne opgøres efter § 145 i lov om finansiel virksomhed og bekendtgørelse om store engagementer. – Hvorledes engagementer med markedsrisici indgår i engagementet. – Hvorledes modpartsrisiko fra afledte finansielle instrumenter indgår i engagementet. Forretningsgange for løbende overvågning af engagementer og kreditrisici i øvrigt 12) Et pengeinstitut skal have forretningsgange for den løbende overvågning af engagementer,
§§ 17
-18 som minimum skal indeholde principper for:
- a)Behandling af overtræk og restancer på engagementer.
- b)Årlig prolongation af virksomhedens større engagementer.
- c)Opfølgning på enkeltengagementer, herunder gennemgang af regnskabsmateriale, årsopgørelser og budgetter m.v. fra låntagere og kautionister m.fl.
- d)Løbende fyldestgørende, opdateret og forsigtig værdiansættelse af sikkerheder.
- e)Overvågning af kunders positioner i værdipapirer og afledte finansielle instrumenter, herunder overholdelse af stop-loss klausuler.
- f)Overvågning af byggelånsfinansiering, herunder om et kvalificeret byggetilsyn og betalinger af byggerater i takt med byggeriets færdiggørelse.
- g)Overvågning af ejendomsudviklingsprojekter.
- h)Den løbende værdiansættelse af belånte pantebreve, herunder reguleringer for misligholdte pantebreve, overvågning af den fastsatte belåningsprocent, som er gældende for engagementet, samt pantebrevenes spredning, prioritetsstilling, udformning, øvrige indhold, omsættelighed og om den løbende administration af de belånte pantebreve.
- i)Korrekt løbende engagementsklassifikation, herunder rettidig og korrekt identifikation af virksomhedens svage engagementer.
- j)Identifikation og håndtering af engagementer med forhøjede risici, der fordrer særlige krav til systematisk og rettidig opfølgning.
- k)Identifikation og håndtering af svage og nødlidende engagementer samt engagementer med nedskrivninger og hensættelser, der fordrer særlige krav til systematisk og rettidig opfølgning.
- l)Identifikation og håndtering af store engagementer.
- m)Opfølgning på virksomhedens koncentrationer af risici, herunder koncentrationer indenfor specifikke brancher, koncentrationer indenfor specifikke typer af sikkerheder og koncentrationer indenfor store engagementer. 13) Et pengeinstitut, der har tilladelse til at udstede særligt dækkede obligationer, skal tillige have forretningsgange med bestemmelser om løbende overvågning af LTV og om beregning og stillelse af supplerende sikkerhed i overensstemmelse med lovgivningen. 14) Et realkreditinstitut skal have forretningsgange for den løbende overvågning af engagementer,
§§ 17
-18 som minimum skal indeholde bestemmelser om:
- a)Behandling af restancer på engagementer.
- b)Hvorledes der skal ske opfølgning på enkeltengagementer, herunder gennemgang af regnskabsmateriale, årsopgørelser og budgetter m.v. fra låntagere og kautionister m.fl.
- c)Løbende overvågning af LTV.
- d)Beregning og stillelse af supplerende sikkerhed i overensstemmelse med lovgivningen.
- e)Korrekt løbende engagementsklassifikation/rating, herunder bestemmelser der rettidigt og korrekt identificerer virksomhedens svage engagementer.
- f)Identifikation og håndtering af engagementer med forhøjede risici, der fordrer særlige krav til systematisk og rettidig opfølgning.
- g)Identifikation og håndtering af svage og nødlidende engagementer samt engagementer med nedskrivninger og hensættelser, der fordrer særlige krav til systematisk og rettidig opfølgning.
- h)Identifikation og håndtering af store engagementer.
- i)Opfølgning på virksomhedens koncentrationer af risici, herunder koncentrationer indenfor specifikke brancher, koncentrationer indenfor specifikke typer af belånte ejendomme og koncentrationer indenfor store engagementer. 15) En virksomhed skal have forretningsgange,
§§ 17
-18 som minimum skal indeholde:
- a)Beskrivelser af virksomhedens interne kontrolsystem på kreditområdet.
- b)Hvilke interne kontroller der skal foretages, herunder omfanget og frekvensen af de interne kontroller.
- c)Hvilken rapportering der skal foretages for enkeltengagementer og på porteføljeniveau, herunder omfanget og frekvensen af rapporteringen for alle led i virksomheden.
- d)Hvorledes den årlige gennemgang af engagementer, som ikke er omfattet af bestyrelsens gennemgang, jf. § 6, stk. 3, nr. 3, skal foregå, herunder på hvilke niveauer i organisationen gennemgangen skal foregå, og hvorledes rapportering af resultatet heraf skal ske. Forretningsgange for risikoklassifikation af kunderne 16) En virksomhed skal have forretningsgange for risikoklassifikation af virksomhedens kunder ved anvendelse af modeller eller på anden måde. Forretningsgangene for porteføljer, der ikke er omfattet af en IRB-tilladelse fra Finanstilsynet, skal ud over de generelle krav i §§ 17-18 som minimum indeholde:
- a)Bestemmelser om de karakteristika, der kendetegner en kunde med høj risiko, og hvilke karakteristika der kendetegner en kunde med normal henholdsvis lav risiko, for de virksomheder, der ikke anvender modeller til klassifikation af kunderne
- b)Præcise beskrivelser af såvel model som vedtagne regelsæt, herunder hvilken skala der beskriver kundernes klassifikation for de virksomheder, der anvender modeller til klassifikation af kunderne.
- c)Bestemmelser, der sikrer, at virksomhedens klassifikation af kunderne ikke giver et for positivt billede af risikoen.
- d)Bestemmelser, der sikrer, at virksomhedens løbende kontrol og regelmæssige tests af klassifikationen er grundig og veldokumenteret. Særligt om forretningsgange i forbindelse med belåning af fast ejendom 17) Et pengeinstitut skal have forretningsgange for belåning af fast ejendom, herunder belåning af pantebreve,
§§ 17
-18 som minimum skal indeholde principper for:
- a)Forsigtig værdiansættelse af pant i fast ejendom, herunder løbende revurdering af værdiansættelsen set i lyset af de gældende markedsforhold.
- b)Hvorledes den forsigtige værdiansættelse af pant i fast ejendom opgøres, og hvilke aktuelle oplysninger der som minimum skal være til stede i virksomheden og indgå i vurderingen, herunder angående: – Ejendommens adresse, postnummer samt ejendomskategori, herunder en kort beskrivelse af ejendommen (evt. BBR meddelelse). – Bygningsarealer (kontor, lager, butik m.v.). – Den løbende drift på udlejningsejendomme, herunder bruttoleje, nettoleje, afkastkrav, risikoen for lejenedsættelser, risikoen for yderligere tomgang, aktuelle og forventede fremtidige driftsomkostninger. – Omkostninger til nødvendige investeringer. – Seneste købsdato og handelspris. – Aktuel og reel handelspris, såfremt ejendommen skal sælges indenfor 6 måneder. – Skønnede salgsomkostninger. – Foranstående prioriteter i form af aktuel restgæld og lånevilkår.
- c)Hvilke typer af omkostninger, der skal fradrages ved realisation af sikkerheder i fast ejendom.
- d)Løbende overvågning af belåningsprocenten ved belåning af pantebreve i fast ejendom, krav til pantebrevenes spredning, prioritetsstilling, udformning, øvrige indhold og omsættelighed samt bestemmelser om en betryggende løbende administration af de belånte pantebreve. Særligt om forretningsgange om securitiseringsaktiviteter 18) En virksomhed, der har securitiseringsaktiviteter, skal have forretningsgange herfor,
§§ 17
-18 som minimum skal indeholde:
- a)Bestemmelser om, hvorledes virksomheden vurderer og reducerer risici fra securitiseringstransaktioner, hvis disse foranstaltes eller finansieres af den finansielle virksomhed, herunder omdømmemæssige risici, der kan opstå i forbindelse med komplekse strukturer eller produkter fra securitiseringstransaktioner, hvor den finansielle virksomhed er investor.
- b)Bestemmelser, der sikrer, at risikovurderingen og de ledelsesmæssige beslutninger giver et retvisende billede af transaktionens økonomiske indhold.
- c)Bestemmelser, der sikrer, at virksomheder, der foranstalter revolverende securitiseringstransaktioner, der er underlagt en bestemmelse om indfrielse før tid, udarbejder likviditetsplaner med henblik på at tage højde for virkningerne af både indfrielse ved udløb og indfrielse før tid. Risikostyring på kreditområdet Risikoansvarlig og risikostyringsfunktion 19) Den risikoansvarlige skal udover de generelle krav i §§ 19-21 sikre, at der i virksomheden sker en forsvarlig styring af kreditrisiciene, herunder sikre, at:
- a)Bevilling af engagementer foregår på betryggende vis.
- b)Der løbende sker en vurdering af, om der i virksomheden er tilstrækkelige ressourcer og viden til en betryggende opfølgning på og håndtering af virksomhedens kreditrisici.
- c)Der løbende sker en korrekt opgørelse af virksomhedens store engagementer.
- d)Der sker en rettidig identifikation af svage og nødlidende engagementer, og at der udarbejdes handlingsplaner for disse engagementer.
- e)Der sker en rettidig og korrekt klassifikation af virksomhedens engagementer, herunder en test minimum en gang om året af, om virksomheden er i stand til at rangordne kunderne korrekt.
- f)Der løbende foretages en forsvarlig opfølgning på enkeltengagementer, herunder særligt (hvor relevant), at der: – Sker en rettidig behandling af overtræk og restancer. – Sker en rettidig opfølgning på virksomhedens investeringsengagementer. – Løbende sker en vurdering af engagementets tabsrisiko og sandsynligheden for at engagementet (eller porteføljer af engagementer) bliver nødlidende. – Løbende foretages en opfølgning på værdiansættelsen af de stillede sikkerheder. – Løbende foretages en overvågning af ejendomsudviklingsprojekter og byggelånsfinansiering. – Løbende foretages en overvågning af udviklingen i belånte pantebreve.
- g)Der løbende foretages en vurdering af, om prisfastsættelsen af kreditrisici er forsvarlig i forhold til de påtagne kreditrisici.
- h)Der løbende foretages en vurdering af og stillingtagen til virksomhedens koncentrationer af risici. 20) Den risikoansvarlige skal endvidere udover de generelle krav i §§ 19-21 sikre:
- a)At der i virksomheden er iværksat de fornødne kontrolprocedurer på kreditområdet, jf. § 25 og nr. 22-24 i dette bilag.
- b)At den rapportering, der udarbejdes i virksomheden, giver et retvisende og betryggende billede af virksomhedens kreditrisici og aktiviteter på kreditområdet.
- c)At der i virksomheden sker en årlig gennemgang af engagementer, som ikke er omfattet af bestyrelsens gennemgang i henhold til § 6, stk. 3, nr. 3. Videregivelse af bevillingsbeføjelser 21) Videregivne kreditbeføjelser skal udover de generelle krav i § 24 som minimum indeholde:
- a)Konkrete grænser for, hvor store engagementer og hvilke produkttyper modtageren af beføjelsen må bevilge.
- b)Hvorledes engagementet opgøres i henhold til beføjelsens grænser.
- c)Hvilke kundekategorier, der er omfattet af bevillingsbeføjelsen.
- d)Konkrete grænser for beføjelser til frigivelse af sikkerheder, bevilling af akkord/moratorium, 0-rente, afskrivninger, fastsættelse af nedskrivninger på udlån og hensættelser på garantier.
- e)Regler for bevilling af engagementer med svaghedstegn, herunder udlån med nedskrivning og garantier med hensættelse.
- f)Konkrete grænser for, hvilke af de bevilgede engagementer der skal vidererapporteres til den, der afgiver beføjelsen. Kontroller på kreditområdet 22) Virksomheden skal, jf. § 25, etablere uafhængige interne kontroller af alle væsentlige aktiviteter på kreditområdet. Der skal som minimum foretages regelmæssig intern kontrol af, at:
- a)Kreditpolitikken efterleves af virksomhedens medarbejdere.
- b)Bevillingsbeføjelserne overholdes.
- c)Bevillingsgrundlaget, jf. nr. 10-11, er til stede ved bevilling af kreditrisici.
- d)Engagementerne etableres korrekt, herunder med korrekte dokumenter, iagttagelse af sikringsakter m.v.
- e)Engagementerne opgøres korrekt i medfør af § 145 i lov om finansiel virksomhed.
- f)Der sker den fornødne opfølgning på overtræk og restancer.
- g)Der sker den fornødne identifikation og opfølgning på svage og nødlidende engagementer.
- h)Risikoklassifikationen af kunderne er opdateret.
- i)Der sker en korrekt regnskabsmæssig behandling af engagementerne.
- j)Rapporteringen i virksomheden er korrekt.
- k)Øvrige forretningsgange på kreditområdet overholdes af virksomhedens medarbejdere. 23) Virksomhedens interne kontroller på kreditområdet kan ske ved stikprøvevise gennemgange, hvis en sådan gennemgang giver tilstrækkelig sikkerhed for, at aktiviteterne på de kontrollerede områder sker på betryggende vis. 24) Virksomheden skal dokumentere de foretagne interne kontroller. Rapportering på kreditområdet 25) Virksomhedens bestyrelse skal minimum hvert kvartal modtage rapportering, som bedst muligt belyser virksomhedens efterlevelse af kreditpolitikker, jf. § 5. Rapporteringen, der opgøres på portefølje- og delporteføljeniveau, skal som minimum indeholde oplysninger om:
- a)Virksomhedens største engagementer.
- b)Virksomhedens engagementer med forhøjede eller særlige risici.
- c)Virksomhedens engagementer med: – Overtræk. – Ydelsesrestancer. – Objektiv indikation for værdiforringelse (OIV). – Nedskrivninger på udlån. – Hensættelser på garantier. – Tabsafskrivninger.
- d)Engagementernes fordeling på – Størrelse. – Brancher. – Lånetyper. – Risikogrupper (klassifikation/rating). – Geografisk område
- e)Analyser/eller stress tests samt vurdering af porteføljernes risikomæssige udvikling. Regnskabsmæssig praksis 26) En virksomhed, der i medfør af regnskabsbestemmelser er forpligtet til at indregne beløb under regnskabsposten »Nedskrivninger på udlån og tilgodehavender m.v.« i virksomhedens års- og/eller delårsrapport, skal som minimum løbende kunne dokumentere nedenstående. Kravene gælder som udgangspunkt for udlån, der måles til amortiseret kostpris, men finder med de fornødne justeringer tilsvarende anvendelse for udlån, der måles til dagsværdi.
- a)For individuelt vurderede udlån: – Oversigt over alle udlån af betydelig størrelse, som ud fra dette kriterium er individuelt vurderet med henblik på, om der er objektiv indikation for værdiforringelse. – Oversigt over eventuelle udlån, som virksomheden vurderer ikke kan indplaceres i en gruppe, og som ud fra dette kriterium er individuelt vurderet med henblik på, om der er objektiv indikation for værdiforringelse. – Oversigt over øvrige udlån, som er individuelt vurderet. – Oversigt over alle udlån, hvor virksomheden vurderer, at der er indtrådt individuel objektiv indikation for værdiforringelse. For hvert af disse udlån skal der foreligge dokumentation for, at der er indtrådt en indikation. – Oversigt over alle svage udlån, hvor virksomheden vurderer, at der ikke er indtrådt objektiv indikation for værdiforringelse. For hvert af disse udlån skal der foreligge dokumentation for, at der ikke er indtrådt en indikation. – For hvert af de udlån, hvor virksomheden vurderer, at der er indtrådt objektiv indikation for værdiforringelse, skal der foreligge beregning af nutidsværdien af de forventede fremtidige betalinger fra udlånet samt beregning af et eventuelt nedskrivningsbehov. – For hvert udlån, hvor en nedskrivning er delvist tilbageført i forhold til sidste regnskabsaflæggelse, skal der foreligge beregning af nutidsværdien af de forventede fremtidige betalingsstrømme, som viser, at der ikke længere er det samme nedskrivningsbehov. – For hvert udlån, hvor en nedskrivning er helt tilbageført i forhold til sidste regnskabsaflæggelse, skal virksomheden redegøre for, at den pågældende indikation ikke længere er til stede, eller at der i øvrigt er indtrådt en eller flere begivenheder, som har en positiv indvirkning på de forventede fremtidige betalingsstrømme.
- b)For gruppevist vurderede udlån: – Dokumentation for, at bestyrelsen og direktionen har forholdt sig til de resultater, de anvendte modeller for gruppevise nedskrivninger har beregnet. Herunder dokumentation for at bestyrelsen og direktionen har korrigeret i forhold til de modelbaserede gruppevise nedskrivninger, hvis det vurderes, at modellerne ikke eller ikke fuldt ud tager højde for alle relevante forhold i overensstemmelse med regnskabsreglerne. – Dokumentation for, at gruppeinddelingen af udlån er foretaget således, at de enkelte grupper har ensartede karakteristika med hensyn til kreditrisici. – Skøn over, hvilke betalingsstrømme der forventes fra de enkelte grupper. De foretagne skøn og grundlaget herfor skal kunne dokumenteres. – Beskrivelse af de forhold, som virksomhedens modeller for gruppevis nedskrivning bygger på, herunder sammenhængene mellem ændringer i specifikke observerbare data og nedskrivningsbehov. – Oversigt over grupper, hvorpå der er foretaget nedskrivning. For hver af disse grupper skal der foreligge dokumentation for, at en porteføljemæssig indikation for værdiforringelse er indtrådt, samt en nedskrivningsberegning. – For hver gruppe af udlån, hvor en gruppevis nedskrivning er delvist tilbageført i forhold til sidste regnskabsaflæggelse, skal der foreligge beregninger af nutidsværdien af gruppens fremtidige forventede betalingsstrømme, som viser, at der ikke længere er det samme nedskrivningsbehov. – For hver gruppe af udlån, hvor en gruppevis nedskrivning er helt tilbageført i forhold til sidste regnskabsaflæggelse, skal virksomheden dokumentere enten, at den pågældende indikation ikke længere er til stede, eller at der i øvrigt er indtrådt en eller flere begivenheder, som har en positiv virkning på gruppens forventede fremtidige betalingsstrømme. – Dokumentation for, at der er foretaget »back test« af de opstillede modeller og de beregnede gruppevise nedskrivninger samt resultaterne af de gennemførte tests.
- c)For garantiforpligtelser: – Oversigt over alle garantiforpligtelser med angivelse af, hvilke garantier der er indregnet som forpligtelser, og hvilke der ikke er. – For alle indregnede garantier skal det dokumenteres, at det er sandsynligt, at garantien bliver effektiv. Ved gruppevis vurdering af garantier skal virksomheden dokumentere de foretagne skøn over tab ved anvendelse af relevant erfaringsmateriale. Ved individuel vurdering skal virksomheden redegøre for grundlaget for det konkrete kvalificerede skøn. – Kravene, som fremgår af de to ovenstående underpunkter til pkt. c, gælder ikke for de garantier, som alene er indregnet på baggrund af kravet om indregning af minimumsforpligtelsen. For disse garantier skal virksomheden kunne dokumentere, at der er talmæssig sammenhæng mellem de modtagne præmier, provisioner m.v. og de indregnede forpligtelser. – For tilbageførte garantiforpligtelser skal virksomheden kunne dokumentere, at det ikke længere er sandsynligt, at garantien bliver effektiv. Dette gælder dog ikke for de forpligtelser, som oprindeligt blev indregnet på baggrund af kravet om indregning af minimumsforpligtelsen. Ved tilbageførsel (afskrivning) på disse garantier skal virksomheden kunne dokumentere, at der er talmæssig sammenhæng mellem periodens længde og størrelsen af tilbageførslen. 27) En virksomheds vurdering af, om der i en års- eller delårsrapport skal indregnes en nedskrivning/værdiregulering på et udlån til en låntager, skal bygge på de senest tilgængelige informationer om den pågældende låntagers økonomiske forhold på balancetidspunktet. Dette indebærer, at virksomheden, hvis det er praktisk muligt, skal indhente opdateret revideret materiale om låntager (f.eks. en årsrapport). Desuden skal virksomheden på anden vis sørge for at opdatere sin viden om låntageren til brug for vurderingen pr. balancedagen, herunder i form af budgetopfølgning, perioderegnskaber, kontoforhold, referater fra møder eller telefonsamtaler. Bilag 2 Markedsrisiko Anvendelsesområder og definitioner 1) Ved markedsrisici forstås rente-, valuta-, aktie-, og råvarerisici, herunder relaterede risici, der er forbundet med afledte finansielle instrumenter, f.eks. optionsrisici. Renterisici omfatter blandt andet renterisici på alle balance- og ikke balanceførte poster, herunder også på fastforrentede ind- og udlån og fastforrentet funding. Renterisici omfatter endvidere rentestrukturrisici. Bestyrelsens opgaver og ansvar Markedsrisikopolitikken 2) Bestyrelsen skal vedtage en politik for de markedsrisici, virksomheden må påtage sig. 3) Politikken på markedsrisikoområdet skal udover de i § 5, stk. 1, indeholdte generelle krav indeholde relevante overordnede anvisninger om følgende forhold:
- a)hvilke risici, virksomheden henregner til markedsrisikoområdet,
- b)det ønskede eller acceptable risikoniveau samlet og for de enkelte typer af markedsrisiko, eksempelvis ved angivelse af, om risikoen kan være lav, mellem eller høj,
- c)under hvilke omstændigheder, for eksempel uro på de finansielle markeder, direktionen skal sikre sig bestyrelsens stillingtagen til, om den finansielle virksomhed skal fastholde de i markedsrisikopolitikken valgte risikoniveauer, samt proceduren herfor,
- d)eventuelle begrænsninger med hensyn til hvilke typer af markedsrisici de enkelte forretningsområder må påtage sig og i hvilket omfang,
- e)principper for den organisatoriske ansvarsfordeling på markedsrisikoområdet, herunder for risikotagning, risikostyring, kontrol og rapportering,
- f)eventuelle særlige typer af risici, som den finansielle virksomhed specifikt ikke ønsker at påtage sig, eksempelvis råvarerisiko, risiko fra spændforretninger eller risiko hidrørende fra visse strukturerede produkter,
- g)overordnede krav til medarbejderkompetencer på markedsrisikoområdet samt
- h)procedurer for orientering til bestyrelsen om markedsrisikopolitikken, jf. § 5, stk. 2, sidste pkt. Bestyrelsens retningslinjer til direktionen på markedsrisikoområdet 4) På markedsrisikoområdet skal retningslinjerne opfylde de i § 7 fastsatte generelle krav og i det omfang det er relevant for den finansielle virksomhed, indeholde
- a)grænser for den finansielle virksomheds samlede rente-, valuta- og aktie- og råvarerisici,
- b)hvorledes de enkelte risici opgøres, og hvorledes de enkelte instrumenter medregnes ved opgørelsen,
- c)grænser for særlige risici, der knytter sig til komplekse eller usædvanlige produkter, herunder risici ved strukturerede produkter, eller til virksomhedens aktiviteter på markedsrisikoområdet i øvrigt som for eksempel optionsrisici, rentekurverisici, spændrisici, m.v., medmindre omfanget af disse risici er af uvæsentlig størrelse,
- d)angivelse af, til hvilket formål værdipapirer, valutaer og afledte finansielle instrumenter må handles, f.eks. risikoafdækning, aktiv risikotagning eller handel for kunder,
- e)hvilke valutaer eller grupper af valutaer, der må handles eller tages positioner i, og til hvilke formål der må handles henholdsvis tages positioner,
- f)hvilke typer af afledte finansielle instrumenter, der må handles eller tages positioner i,
- g)hvilke øvrige typer af produkter, herunder strukturerede produkter, der må handles eller tages positioner i, og
- h)bestemmelser om, på hvilke markeder eller handelspladser samt i hvilke lande eller grupper af lande der må handles. 5) For realkreditinstitutter og pengeinstitutter med tilladelse til at udstede SDO’er skal politikken og retningslinjerne på markedsrisikoområdet udformes under iagttagelse af de relevante bestemmelser i bekendtgørelse om obligationsudstedelse, balanceprincip og risikostyring. Direktionens opgaver og ansvar Organisation og ansvarsfordeling på markedsrisikoområdet 6) Direktionen skal sikre sig, at der er fornøden funktionsadskillelse, jf. § 12. Funktionsadskillelse på markedsrisikoområdet indebærer, at medarbejdere, der er involveret i indgåelse af handler og risikotagning, ikke må
- a)medvirke ved handlernes afvikling,
- b)medvirke ved udførelsen af interne kontroller,
- c)have ansvar for værdiansættelse og opgørelse af resultater og risici samt
- d)have ansvar for udarbejdelse af rapportering. Regnskabsmæssig praksis 7) Såfremt virksomheden selv beregner risici og gevinst/tab ved samt værdier af finansielle instrumenter og andre poster med markedsrisici, skal direktionen sikre, at virksomheden har betryggende metoder hertil, herunder at det kan kontrolleres, at det sker korrekt. 8) Såfremt virksomheden indhenter risikoopgørelser og opgørelser af gevinst/tab samt værdier af finansielle instrumenter og andre poster med markedsrisici fra eksterne parter, skal virksomheden sikre sig, at de pågældende udfører opgaven på en betryggende måde. Virksomheden skal desuden løbende evaluere, om de fra eksterne parter modtagne og anvendte kurser, parametre, m.v. er korrekte og dermed sikrer et retvisende billede af virksomhedens risici samt korrekt opgjorte regnskabsposter. Forretningsgange på markedsrisikoområdet 9) Forretningsgangene på markedsrisikoområdet skal ud over de i §§ 17-18 indeholdte generelle krav indeholde bestemmelser om
- a)indgåelse, kontrol, registrering, bogføring og afvikling af handler med værdipapirer, valuta, afledte finansielle instrumenter og eventuelle andre markedsrisikobehæftede aktiviteter,
- b)fremgangsmåderne for den løbende opgørelse af risici, gevinst/tab og værdier,
- c)udarbejdelse af ledelsesrapportering på markedsrisikoområdet, samt
- d)procedurer for introduktion af forretningsmæssige aktiviteter i nye finansielle instrumenter og andre produkter med markedsrisici. 10) For realkreditinstitutter og pengeinstitutter med tilladelse til at udstede SDO’er skal forretningsgangene på markedsrisikoområdet udformes under iagttagelse af de relevante bestemmelser i bekendtgørelse om obligationsudstedelse, balanceprincip og risikostyring. Konstatering af om risici ligger inden for beføjelser 11) Det skal være muligt for disponerende medarbejdere at konstatere, om de handler, de har til hensigt at indgå, ligger inden for deres beføjelser. Tilsvarende gælder ved kollektive beføjelser, hvor flere medarbejdere kan disponere inden for en fælles beføjelse. 12) Pkt. 11 gælder også, hvor medarbejdere disponerer i henhold til beføjelser modtaget fra kunder under en aftale om diskretionær porteføljepleje. Kontroller på markedsrisikoområdet 13) Den finansielle virksomhed skal, jf. § 25, være indrettet således, at der etableres passende uafhængige kontroller på markedsrisikoområdet. Sådanne kontroller vil afhængigt af omfanget og kompleksiteten af virksomhedens markedsrisikobehæftede aktiviteter skulle omfatte kontrol af
- a)om beføjelser overholdes, idet samtlige grænser og samtlige personer, der har beføjelser, skal kontrolleres, intra-dag kontrol skal som minimum foretages på stikprøvebasis,
- b)om handel, registrering, bogføring og afvikling af handler sker i henhold til forretningsgangene herfor,
- c)om opgørelse af og rapportering om positioner og risici, sker korrekt,
- d)om investeringsgrænser i porteføljeplejeaftaler med kunder overholdes,
- e)om handler indgås til korrekte kurser og priser,
- f)om gevinst/tab på markedsrisikobehæftede dispositioner for egen og for kunders regning opgøres korrekt,
- g)afstemning af beholdninger af værdipapirer, finansielle instrumenter og konti, og
- h)om de fra eksterne parter modtagne og anvendte kurser, parametre, m.v. er korrekte og dermed sikrer et retvisende billede af virksomhedens risici. 14) For realkreditinstitutter og pengeinstitutter med tilladelse til at udstede SDO’er skal kontrollerne på markedsrisikoområdet udformes, så de sikrer en iagttagelse af de relevante bestemmelser i bekendtgørelse om obligationsudstedelse, balanceprincip og risikostyring. Rapportering på markedsrisikoområdet 15) For realkreditinstitutter og pengeinstitutter med tilladelse til at udstede SDO’er skal rapporteringen på markedsrisikoområdet udformes, så den også omfatter de grænser, der fremgår af bekendtgørelse om obligationsudstedelse, balanceprincip og risikostyring. Bilag 3 Operationelle risici Anvendelsesområder og definitioner 1) Ved operationel risiko forstås risiko for tab som følge af uhensigtsmæssige eller mangelfulde interne procedurer, menneskelige fejl og systemmæssige fejl eller som følge af eksterne begivenheder, herunder juridiske risici. Omdømmerisiko og strategiske risici anses ikke for operationelle risici i denne bekendtgørelse, men skal i det omfang, det er relevant, behandles efter samme retningslinjer som operationelle risici. Bestyrelsens opgaver og ansvar Politikken for operationel risiko 2) Politikken for operationelle risici skal udover de i § 5, stk. 1, indeholdte generelle krav, i det omfang det er relevant, omfatte følgende forhold
- a)stillingtagen til, hvilke typer af hændelser der skal anses for henhørende under operationelle hændelser, herunder i videst muligt omfang afgrænsning i forhold til andre risikoområder som kreditrisiko, markedsrisiko, strategisk risiko og omdømmerisiko.
- b)stillingtagen til, hvilke metoder der skal anvendes til at opsamle oplyninger om hændelser, der kan anses for henhørende under området for operationelle risici, i hvilket omfang sådanne hændelser skal registreres og rapporteres,
- c)stillingtagen til størrelsen af de tab, der skal ske registrering af og rapportering om, og
- d)stillingtagen til principperne for rapportering til bestyrelsen selv med henblik på opsamling af data samt med henblik på ledelsesrapportering i øvrigt. 3) Bestyrelsen skal tage stilling til, hvordan tab skal håndteres både for hændelser, der forventes at optræde med høj sandsynlighed, men med små tab, og hændelser, der forventes at indtræde med lav sandsynlighed, men med store tab. 4) Ved identifikationen af virksomhedens operationelle risici kan blandt andet følgende forhold indgå i vurderingen:
- a)Særlige operationelle risici knyttet til virksomhedens forretningsmodel og aktiviteter,
- b)integrationen, stabiliteten og egnetheden af virksomhedens it-systemer,
- c)manuelle rutiner, for eksempel i forbindelse med kontrol og afvikling af handler, kontroller og ikke integrerede it-systemer,
- d)afhængighed af eksterne forhold, herunder underleverandører,
- e)medarbejderes kompetencer i forhold til opgavernes kompleksitet,
- f)kvaliteten af forretningsgange m.v.,
- g)organisation, herunder omfanget af interne kontroller og eventuel manglende mulighed for at etablere funktionsadskillelse og
- h)fysisk sikkerhed. Bestyrelsens retningslinjer til direktionen på området for operationel risiko 5) Bestyrelsen skal i sine retningslinjer til direktionen medtage de bestemmelser, som bestyrelsen finder er nødvendige for, at bestyrelsens politik for operationelle risici kan overholdes. Bestyrelsen kan herunder fastsætte
- a)konkrete krav til indretningen og driften af virksomheden eller dele af denne
- b)principper for hvorledes operationelle risici skal opsamles og opgøres, og hvem der skal gøre det,
- c)eventuelle beløbsmæssige grænser for tab, der skal opsamles og registreres,
- d)retningslinjer for om og i givet fald, i hvilket omfang hændelser, som er kendte, og som kunne have medført tab, men ikke gjorde det, skal registreres og vurderes, samt
- e)retningslinjer for rapportering om operationelle risici til bestyrelsen, herunder grænser og frister for, hvornår operationelle risici og tab (herunder eventuelt hændelser, der kunne have udløst væsentlige tab) fra operationelle risici skal rapporteres til bestyrelsen. Direktionens opgaver og ansvar 6) Direktionen skal indrette den finansielle virksomhed således, at operationelle risici begrænses mest muligt inden for rammer, der er i overensstemmelse med bestyrelsens politik og strategi på området samt sikre, at alle relevante medarbejdere har kendskab til virksomhedens politik for operationelle risici. 7) Det påhviler direktionen at sikre, at
- a)hændelser opsamles og registreres i overensstemmelse med bestyrelsens politik for operationelle risici og/eller retningslinjerne,
- b)der er effektive systemer og metoder til at kommunikere og opbevare oplysninger om operationelle risici,
- c)it-systemerne understøtter den daglige drift i tilstrækkeligt omfang,
- d)alle medarbejdere har tilstrækkelig viden om operationelle risici til at løse deres opgaver på området,
- e)der er forretningsgange for løbende identifikation af områder, systemer og produkter, der kan medføre væsentlige operationelle risici, samt at
- f)der er forretningsgange for opsamling, opgørelse og rapportering om tab og eventuelt opstået risiko for tab. 8) Direktionen skal på forhånd vurdere om, og i hvilket omfang, beslutninger kan medføre operationelle risici, der er i strid med den af bestyrelsen fastsatte politik og strategi på området. Dette gælder såvel for principielle beslutninger på forretningsmæssige områder, herunder udførelser af nye tjenesteydelser eller handel med nye finansielle instrumenter, som væsentlige beslutninger om virksomhedens drift og indretning. Dette kan kræve, at direktionen inddrager den ansvarlige for operationel risiko, jf. § 19, stk. 1 og 2, eller i særlige tilfælde eksterne rådgivere. 9) Direktionen skal løbende vurdere, om der er områder, hvor de operationelle risici skal søges minimeret, og i givet fald fastlægge en handlingsplan for dette. 10) Den af direktionen i henhold til § 4, stk. 2, udarbejdede redegørelse skal for operationelle risici være tilstrækkelig til, at bestyrelsen kan følge størrelsen af og udviklingen i virksomhedens operationelle risici og foretage eventuelle ændringer i politik og retningslinjer. Redegørelsen skal indeholde vurdering af sandsynligheden for, at en given type af hændelse indtræder og hvor store direkte eller indirekte tab, den i værste fald kan medføre. Risikoen for, at hændelser indtræder, kan eventuelt ligesom risikoen for tab over en vis størrelse eventuelt angives i form af kategoriseringer som ”meget høj”, ”høj”, ”medium”, ”lav” og ”meget lav”. Redegørelsen skal som minimum
- a)indeholde en vurdering af de aktuelle operationelle risici baseret på en gennemgang af virksomhedens forhold og indtrufne tabsgivende hændelser
- b)indeholde en redegørelse for hændelser, der har medført væsentlige tab for virksomheden eller – i det omfang det er muligt som kunne have udløst væsentlige tab
- c)omhandle påtænkte ændringer i virksomhedens forretningsmodel, systemer, produkter m.v., der er relevante i relation til operationelle risici,
- d)omhandle udviklingen i relevante forhold i virksomhedens omgivelser samt
- e)omtale eventuelle områder, hvor direktionen har fastlagt en handlingsplan i henhold til pkt. 9. Bilag 4 Likviditetsrisici Bestyrelsens opgaver og ansvar på likviditetsområdet Likviditetspolitikken 1) Med likviditetsrisici forstås risikoen for
- a)at virksomhedens omkostninger til likviditetsfremskaffelse stiger uforholdsmæssigt meget,
- b)at manglende finansiering forhindrer virksomheden i at opretholde sin nuværende forretningsmodel og
- c)at virksomheden ultimativt ikke kan opfylde sine betalingsforpligtelser på grund af manglende finansiering. 2) Bestyrelsen skal vedtage en skriftlig likviditetspolitik, jf. § 5, stk. 1, nr. 5. Likviditetspolitikken skal afhængigt af den finansielle virksomheds størrelse og sammensætning på juridiske enheder, den overordnede risikoprofil og kompleksiteten af virksomhedens likviditetsrisikobehæftede aktiviteter angive, hvilken likviditetsrisikoprofil bestyrelsen ønsker, at virksomheden skal have. 3) Bestyrelsen skal sikre, at likviditetspolitikken er tilpas forsigtig og til enhver tid sikrer en forsvarlig likviditet, herunder en forsvarlig likviditetsreserve og en forsvarlig finansieringsstruktur. 4) Likviditetspolitikken skal som minimum indeholde principper for følgende forhold
- a)hvordan virksomheden opgør sine likviditetsrisici,
- b)virksomhedens finansieringsstruktur,
- c)størrelsen og sammensætningen af virksomhedens likviditetsreserve,
- d)grænser for virksomhedens likviditetsrisici opgjort for forskellige tidshorisonter,
- e)hvilke stresstest, virksomheden skal udføre, herunder valg af metoder og scenarier,
- f)under hvilke omstændigheder direktionen skal sikre sig bestyrelsens stillingtagen til, om den finansielle virksomhed skal fastholde de valgte risikoniveauer samt proceduren herfor,
- g)en beredskabsplan for fremskaffelse af funding, herunder muligheder for at skaffe likviditet via salg eller belåning af aktiver og udnyttelse af lånefaciliteter,
- h)principper for fordeling af likviditetsomkostninger,
- i)eventuelle juridiske eller andre begrænsninger på overførsel af aktiver indenfor virksomheden, herunder om de forskellige former for aktiver anerkendes indenfor likviditetsreglerne i de lande, som virksomheden opererer i,
- j)overordnede krav til medarbejderkompetencer på likviditetsområdet,
- k)procedurer for opfølgning på likviditetspolitikken, jf. § 5, stk. 4, samt
- l)den løbende rapportering til bestyrelsen. 5) Hvis virksomheden er systemisk relevant i et eller flere af de lande, hvor den udfører aktiviteter, skal bestyrelsen tillige sikre, at likviditetspolitikken i tilstrækkelig grad tager højde herfor. Bestyrelsens retningslinjer til direktionen på likviditetsområdet 6) Retningslinjerne til direktionen skal udover de i §§ 6 og 7 indeholdte generelle krav udmønte likviditetspolitikken i konkrete retningslinjer, der skal indeholde bestemmelser om:
- a)Opgørelse af likviditet i henhold til § 152 i lov om finansiel virksomhed. Denne bestemmelse gælder dog ikke for realkreditinstitutter.
- b)Metoder til opgørelse af likviditetsrisici og tidshorisonter for opgørelserne. Opgørelserne af likviditetsrisici skal omfatte både balanceførte og ikke-balanceførte poster og som minimum indeholde: – de forventede betalingsstrømme baseret på forventet adfærd en uge frem, – de forventede betalingsstrømme baseret på forventet adfærd med månedlige observationer i mindst 12 måneder og – virksomhedens forventede fundingbehov på mindst 3 års sigt, hvis virksomheden funder sig med andet end indlån.
- c)Sammensætningen af virksomhedens likviditetsreserve, herunder hvilke aktiver, der kan indgå i reserven, og en opdeling af disse i meget likvide aktiver og likvide aktiver, samt andelen af de ubehæftede aktiver, som kan anvendes som sikkerhed, hvis der opstår ikke-forventede finansieringsbehov.
- d)Grænser for virksomhedens samlede likviditetsrisici.
- e)Grænser for anvendelsen og koncentration vedrørende de forskellige fundingtyper.
- f)Grænser for løbetid på funding.
- g)Grænser for valutaer og geografisk koncentration, i det omfang det er relevant.
- h)Metoder til opgørelse af stresstest af likviditetsrisici. Stresstestene skal som minimum opgøres månedligt over 12 måneder og bestå af – et virksomhedsspecifikt stressscenarie, – et markedsspecifikt stressscenarie og – et kombinationsscenarie, som omfatter både institut- og markedsspecifik stress.
- i)Krav til ledelsestiltag og tidshorisonter i beredskabsplanen for fremskaffelse af funding.
- j)Krav om, hvornår virksomheden skal etablere lokale beredskabsplaner, herunder som minimum, hvis virksomheden har juridiske enheder, hvor likviditeten ikke flyder frit mellem enhederne. 7) For realkreditinstitutter, der finansierer sig ved obligationsudstedelse efter lovgivningens bestemmelser herom, vil der i mange tilfælde være valgt en meget snæver betalingsmæssig sammenhæng mellem udlån og de bagvedliggende obligationer, der finansierer udlånet, jf. bekendtgørelse om obligationsudstedelse, balanceprincip og risikostyring. I sådanne tilfælde vil mange af bekendtgørelsens specifikke krav til retningslinjer, redegørelser og forretningsgange kunne opfyldes med forklarende henvisning hertil, og de primære likviditetsrisici vil stamme fra refinansiering af fundingen og eventuelle krav om supplerende sikkerhed som følge af efterfølgende lånegrænseoverskridelser. 8) For pengeinstitutter med tilladelse til at udstede særligt dækkede obligationer skal politikken, retningslinjerne, forretningsgange, kontroller og rapportering på likviditetsområdet udformes under iagttagelse af de relevante bestemmelser i bekendtgørelse om obligationsudstedelse, balanceprincip og risikostyring. Direktionens opgaver og ansvar på likviditetsområdet 9) Redegørelsen, som direktionen skal udarbejde i medfør af § 4, stk. 2, skal indeholde en redegørelse for, hvorledes likviditetspolitikken er udmøntet i de likviditetsrisici, som virksomheden har påtaget sig. I redegørelsen skal direktionen tillige foretage en begrundet vurdering af, om virksomhedens likviditetsrisici opgøres fyldestgørende og forsigtigt, herunder om likviditetsreserven, finansieringsstrukturen, beredskabsplanen og de valgte stresstest er passende. 10) Direktionen skal inddrage redegørelsen i den løbende opdatering af likviditetspolitikken, interne grænser vedrørende likviditetsrisiko og beredskabsplan. 11) Direktionen skal sikre, at der ved introduktion af nye produkter med likviditetsrisici og ved væsentlige ændringer i bestående produkter, der øger instituttets likviditetsrisici, jf. §§ 28-29, sker en betryggende indførelse heraf i virksomhedens organisation, herunder i virksomhedens forretningsgange, risikostyring, rapportering og interne kontroller. Forretningsgange på likviditetsområdet Forretningsgange for den løbende opgørelse af likviditetsstrømme 12) En virksomhed skal have forretningsgange for den løbende identifikation, måling, styring og overvågning af virksomhedens likviditetsstrømme,
§§ 17
-18 som minimum skal indeholde:
- a)Bestemmelser om, hvilke metoder virksomheden har valgt til opgørelse af virksomhedens likviditetsstrømme.
- b)Bestemmelser om fastlæggelse af et forventet tidspunkt for mulig realisering af aktiver, som påvirker likviditeten, og hvordan aktiverne kan realiseres i overensstemmelse med virksomhedens forventninger.
- c)Bestemmelser om antagelser om tidspunktet for udløb for aktiver og passiver, som kan være både kontraktuelt bestemt og adfærdsbestemt.
- d)Bestemmelser om løbende revurdering af opgørelserne for virksomhedens likviditetsstrømme, herunder validering af antagelserne om likviditetsstrømme.
- e)Bestemmelser som sikrer, at virksomheden, i det omfang det er relevant, tager hensyn til lovgivningsmæssige, administrative og operationelle begrænsninger, som påvirker mulighederne for at overføre likviditet og ubehæftede aktiver mellem enheder i forskellige lande. Forretningsgange for styring af intradagslikviditet 13) En virksomhed skal have forretningsgange for intradagslikviditet,
§§ 17
-18 som minimum skal indeholde bestemmelser, der sikrer en aktiv styring af intradagslikviditet, så virksomheden kan opfylde betalings- og afviklingskrav rettidigt i både normale situationer og krisesituationer. Forretningsgange for udarbejdelse af likviditetsstresstest 14) En virksomhed skal have forretningsgange for likviditetsstresstest,
§§ 17
-18 som minimum skal indeholde bestemmelser om:
- a)At stressscenarierne tager højde for usandsynlige, men ikke helt utænkelige forhold.
- b)At virksomheden ved beregning af stresstests, i det omfang det er relevant, skal inddrage – ikke-balanceførte poster og andre eventualforpligtelser, herunder securitiseringsenheder med særligt formål (SSPE) eller andre enheder med et særligt formål, hvor virksomheden fungerer som administrator eller yder væsentlig likviditetsstøtte, og – forhold, som kan have en lav sandsynlighed men en stor indflydelse på virksomheden.
- c)At stresstestene skal anvende forskellige tidshorisonter og forskellige grader af stressede vilkår, der som minimum omfatter to delperioder – en initial periode på mindst den første uge med en alvorlig og akut krisesituation og – en efterfølgende periode på mindst 3 uger, hvor stresssituationen mildnes, men ikke ophører.
- d)At virksomhedens stresstest som minimum består af – et virksomhedsspecifikt stressscenarie, der som minimum omfatter, at usikrede indlån fra finansielle virksomheder, dog undtaget finansielle virksomheder inden for samme koncern, i den initiale periode, jf. pkt. 14, litra c, første underpunkt, forfalder kontraktuelt og ikke forlænges, og at en vis andel af indlån fra erhvervskunder og privatkunder ophører, – et markedsspecifikt stressscenarie, der som minimum omfatter, at likviditetsreserven kun kan realiseres til en lavere værdi end den nuværende markedsværdi, og at virksomhedens muligheder for at finansiere sig via kapitalmarkederne er forringede, og – et kombinationsscenarie, som omfatter både institut- og markedsspecifik stress, men som ikke blot er summen af det institutspecifikke og det markedsspecifikke stressscenarie.
- e)At scenarierne skal vise effekten på virksomhedens likviditet.
- f)At virksomheden skal beregne effekten af stresstestene i en række delperioder, der som minimum omfatter tidshorisonterne 1 uge, 4 uger og månedsvist over 12 måneder. Forretningsgange for likviditetsreserven 15) En virksomhed skal have forretningsgange for likviditetsreserven,
§§ 17
-18 som minimum skal indeholde:
- a)Bestemmelser om, hvilke typer af aktiver som kan indregnes i virksomhedens likviditetsreserve og om virksomhedens antagelser om aktivernes løbetid. Bestemmelserne om typer af aktiver skal som minimum være baseret på: – at kun likvide aktiver medregnes, – at kontanter kun kan medregnes, hvis de ikke er nødvendige for at fastholde virksomhedens forretningsaktiviteter. F.eks. kan virksomhedens kassebeholdning og pengeautomatbeholdning ikke medregnes.
- b)At egne børsnoterede kapitalandele ikke kan medregnes til likviditetsreserven.
- c)Bestemmelser om skelnen mellem pantsatte aktiver og ubehæftede aktiver. For de ubehæftede aktiver skal virksomheden tillige skelne mellem aktiver, som er tilgængelige til enhver tid, navnlig i nødsituationer, og aktiver, der ikke er tilgængelige til enhver tid.
- d)Bestemmelser om, at virksomheden skal have en likviditetsreserve, som medfører, at virksomheden skal kunne fortsætte sin virksomhed i mindst fire uger i en potentiel krisesituation, som skal defineres ved virksomhedens stressscenarier, jf. punkt 14. Likviditetsreserven skal opdeles i mindst to delperioder svarende til delperioderne i stresstestene kendetegnet ved følgende forhold: – I den initiale periode, jf. pkt. 14, litra c, første underpunkt skal likviditetsbehovet være dækket af meget likvide aktiver. Det kan være indlån i centralbanker, meget likvide statsobligationer, realkreditobligationer eller aktier. – Efterfølgende kan likviditetsbehovet endvidere dækkes af likvide men ikke nødvendigvis meget likvide aktiver. Her kan virksomheden blandt andet medregne andre likvide værdipapirer optaget til handel på et reguleret marked og likvide unoterede værdipapirer. – Hvis virksomheden kan demonstrere, at der er tale om aktiver, som kan anvendes i en krisesituation, kan andre typer af aktiver end nævnt i pkt. 15, litra d, første og andet underpunkt, også medregnes til dækning af likviditetsbehovet efter den første delperiode. Forretningsgange for beredskabsplanen for fremskaffelse af funding 16) En virksomhed skal have forretningsgange for beredskabsplanen for fremskaffelse af funding,
§§ 17
-18 som minimum skal sikre, at beredskabsplanen indeholder følgende:
- a)Definition af, hvilke hændelser som medfører, at planen helt eller delvist iværksættes. Virksomheden skal i sine overvejelser inddrage sine stresstest.
- b)Definition af tidlige indikatorer for en potentiel krisesituation, så virksomheden tidligt kan sikre sig mod en eventuel øget likviditetsrisiko. Indikatorer kan eksempelvis være negativ medieomtale, rygter om virksomheden, kursfald på egne aktier, unormalt fald i indlån eller øgede finansieringsomkostninger.
- c)Retningslinjer for, hvad der skal ske, hvis virksomhedens grænser for likviditetsrisiko overskrides, eller hvis likviditetsfremskrivningerne viser, at de vil blive overskredet.
- d)En beskrivelse af de enkelte potentielle tiltag såvel på aktivsiden som på passivsiden. Det kan eksempelvis være at sælge eller belåne aktiver, at udstede nye gældsforpligtigelser eller mindske udlån.
- e)En fastsættelse af virksomhedens prioritering af de enkelte tiltag, herunder hvor sandsynligt det er, at tiltagene kan gennemføres, den forventede tidshorisont for gennemførelsen af de enkelte tiltag og den forventede likviditetseffekt. Forretningsgange for opgørelse af modtagne og stillede sikkerheder 17) En virksomhed skal have forretningsgange for opgørelse af modtagne og stillede sikkerheder,
§ 17
-18 som minimum skal indeholde:
- a)Bestemmelser, der sikrer, at virksomheden identificerer og estimerer aktuelle og potentielle behov for at stille sikkerheder og modtage sikkerheder over forskellige tidshorisonter.
- b)Bestemmelser, der fastlægger, hvordan virksomheden skal beregne likviditetsværdien af virksomhedens nuværende og potentielle sikkerheder. Likviditetsværdien er den værdi, som virksomheden kan forvente at opnå, hvis en sikkerhed skal sælges eller belånes i en krisesituation. Likviditetsværdien svarer normalt ikke til den regnskabsmæssige værdi.
- c)Bestemmelser, der sikrer, at likviditetsværdien altid opgøres forsigtigt, og at virksomheden tager højde for, at det kan være meget vanskeligt at sælge eller belåne visse aktiver indenfor en rimelig tidshorisont. Virksomheden skal ved beregning af likviditetsværdi anvende et relevant fradrag, hvor udsving i aktivets markedsværdi er et væsentligt element.
- d)Bestemmelser, der sikrer, at virksomheden tager højde for eventuelle juridiske og operationelle begrænsninger i forbindelse med belåning eller salg af sikkerheder. Forretningsgange for fordeling af de interne likviditetsomkostninger 18) En virksomhed skal have forretningsgange for fordeling af likviditetsomkostninger. Ved likviditetsomkostninger forstås både direkte omkostninger til fremskaffelse af likviditet og indirekte omkostninger i form af eksempelvis omkostningerne ved at holde en likviditetsreserve eller omkostninger ved løbetids mis-match mellem den valgte finansiering og de aktiver finansieringen skal understøtte. Forretningsgangene skal ud over de generelle krav i §§ 17-18 som minimum indeholde:
- a)Bestemmelser om principper for fordeling af likviditetsomkostninger mellem relevante enheder i virksomheden.
- b)Bestemmelser, som sikrer, at alle væsentlige faktorer inddrages i virksomhedens opgørelse af likviditetsomkostninger.
- c)Bestemmelser om beregning af likviditetsomkostninger. Beregning af likviditetsomkostninger skal tage højde for de direkte omkostninger ved fremskaffelse af likviditet samt indirekte omkostninger i form af omkostninger relateret til de likviditetsrisici, den pågældende likviditetsfremskaffelse påfører virksomheden. Ved beregning af likviditetsomkostninger kan virksomheden eksempelvis anvende den risikofri markedsrente plus et virksomhedsspecifikt tillæg plus omkostninger forbundet med den relevante løbetid plus omkostninger forbundet med likviditetsreserven. Indkøbsprisen, som var aktuel på anskaffelsestidspunktet for en given finansiering, kan normalt ikke anvendes.
- d)Bestemmelser, som sikrer, at virksomheden inddrager de likviditetsomkostninger, som kan opstå i en krisesituation, hvor det normalt er dyrere og vanskeligere at skaffe likviditet.
- e)Bestemmelser, som sikrer, at beregninger af likviditetsomkostninger tager højde for kredittilsagn, idet kredittilsagnet kan blive udnyttet og dermed belaste likviditeten.
- f)Bestemmelser, som sikrer, at virksomheden beregner relevante likviditetsomkostninger vedrørende virksomhedens handelsbeholdning, som tager højde for såvel den forventede holdeperiode (løbetiden) for handelsbeholdningen og handelsbeholdningens likviditetsværdi, der ikke nødvendigvis svarer til den regnskabsmæssige værdi. Risikostyring, kontroller og rapportering Risikoansvarlig og og risikostyringsfunktion 19) Den risikoansvarlige skal udover de generelle krav i §§ 19-21 sikre, at der i virksomheden sker en forsvarlig styring af likviditetsrisiciene, herunder sikre:
- a)At virksomhedens likviditet, herunder intradagslikviditeten, løbende overvåges og kontrolleres.
- b)At beredskabsplanen afprøves regelmæssigt i videst muligt omfang. Som eksempel kan salg af datterselskaber være undtaget fra regelmæssig afprøvning.
- c)At instituttets antagelser om likviditetsstrømme valideres, og at valideringen dokumenteres.
- d)At de fastlagte grænser løbende revurderes. Kontroller på likviditetsområdet 20) Virksomheden skal, jf. § 25, etablere uafhængige interne kontroller af alle væsentlige aktiviteter på likviditetsområdet. Der skal som minimum foretages regelmæssig intern kontrol af, at
- a)likviditetspolitikken efterleves af virksomhedens medarbejdere,
- b)bevillingsbeføjelserne overholdes og
- c)rapporteringen i virksomheden er korrekt. 21) Virksomheden skal dokumentere de foretagne interne kontroller. Bilag 5 It-sikkerhed Anvendelsesområde og definitioner 1) Dette bilag indeholder bestemmelser om de i bekendtgørelsen omhandlede forhold, der særligt relaterer sig til it-området, herunder it-sikkerhedsstyringen. Bestyrelsens opgaver og ansvar 2) Bestyrelsen skal vedtage en it-sikkerhedspolitik for virksomheden. 3) It-sikkerhedspolitikken skal afhængigt af den finansielle virksomheds ønskede risikoprofil på it-området, virksomhedens størrelse og kompleksiteten af virksomhedens it-anvendelse, indeholde overordnet stillingtagen til følgende forhold:
- a)Organisering af it-arbejdet, herunder funktionsadskillelse mellem – systemudvikling/-vedligeholdelse, – it-drift og – virksomhedens forretningsførelse.
- b)Regelmæssig risikovurdering.
- c)Beskyttelse af systemer, data, maskinel og kommunikationsveje.
- d)Systemudvikling og vedligeholdelse af systemer.
- e)Driftsafvikling.
- f)Backup og sikkerhedskopiering.
- g)Beredskabsplaner, der indeholder målsætning og planer for genetablering af normal drift i tilfælde af fejl, nedbrud, tab af data eller systemer samt hel eller delvis ødelæggelse af bygninger, maskinel og kommunikationsveje.
- h)Kvalitetssikring.
- i)Principper for implementering af politikken i uddybende retningslinjer, forretningsgange og instrukser.
- j)Forholdsregler i tilfælde af brud på it-sikkerhedspolitik og sikkerhedsregler.
- k)Overholdelse af relevant lovgivning.
- l)Rapportering, kontrol og opfølgning.
- m)Eventuelle dispensationer fra it-sikkerhedspolitikken. 4) Bestyrelsen skal regelmæssigt og mindst en gang årligt vurdere it-sikkerhedspolitikken, herunder hvorvidt it-sikkerhedspolitikken er tilstrækkelig til at sikre, at de risici, som it-anvendelsen medfører og forventes at medføre, fremover er på et for virksomheden acceptabelt niveau. 5) It-sikkerhedspolitikken skal i videst mulig omfang være uafhængig af den anvendte teknologi. Direktionens opgaver og ansvar 6) Direktionen skal sikre, at virksomhedens it-sikkerhedspolitik efterleves. Direktionen skal uddybe it-sikkerhedspolitikken i procedurer mv., der understøtter, at
- a)ansvar, herunder ejerskab, for it-processer og -ressourcer er placeret,
- b)funktionsadskillelsen bliver overvåget,
- c)der er kontrol med opretholdelse af det ønskede it-sikkerhedsniveau samt håndtering af eventuelle svagheder,
- d)systemer og data klassificeres og prioriteres,
- e)systemer (både basis- og brugersystemer) og konfiguration (hardware) samt ændringer hertil dokumenteres,
- f)der er sikkerhedskopiering af systemer og data, herunder opbevaring af sikkerhedskopierne,
- g)der anskaffes tilstrækkelige it-ressourcer,
- h)systemudvikling, konfigurering og vedligeholdelse samt afprøvning af nye og ændrede systemer sker betryggende,
- i)der foretages test og anden kvalitetssikring,
- j)der foretages ændringshåndtering og problemstyring,
- k)der sker adgangskontrol til systemer og data, og
- l)der er tilstrækkelig fysisk sikkerhed, herunder fysisk adgangskontrol, 7) Herudover skal direktionen sikre, at der udarbejdes en it-beredskabsplan, der skal godkendes af bestyrelsen. I planen skal der, afhængig af virksomhedens forhold, være
- a)en beskrivelse af, hvorledes der etableres en beredskabsorganisation samt
- b)aktivitetsplaner i tilfælde af alvorlige systemnedbrud, fejl og forstyrrelser i it-anvendelsen. 8) Beredskabsplanen skal afprøves regelmæssigt, og den finansielle virksomhed skal have regler om rapportering af resultatet af en afprøvning af beredskabsplanen. Bilag 6 Tilrettelæggelse af arbejdet i bestyrelsen Bestyrelsens forretningsorden Bestemmelser indeholdende de krav, som der skal stilles til forretningsordenen i en finansiel virksomhed under hensyntagen til den nye formulering af kravene i den nye selskabslov. 1) Bestyrelsen skal ved en forretningsorden træffe nærmere bestemmelser om udførelsen af sit hverv, jf. § 65 i lov om finansiel virksomhed. 2) Ved udformningen af forretningsordenen efter pkt. 1 skal bestyrelsen tage udgangspunkt i sine lovmæssigt fastsatte forpligtelser samt den finansielle virksomheds kompleksitet og forretnings- og aktivitetsområder. Forretningsorden skal dog altid indeholde
- a)Bestemmelser om bestyrelsens konstitution herunder anvendelse af suppleanter og krav til beslutningsdygtighed samt med hvilke intervaller, der skal afholdes møder.
- b)Bestemmelser om skriftlige og elektroniske bestyrelsesmøder, jf. dette bilags pkt. 18.
- c)Procedurer for fastlæggelse af arbejdsdelingen mellem bestyrelsen og direktionen herunder bemyndigelser, ansvar for forretningsgange og tavshedspligt.
- d)Procedurer for bestyrelsens løbende stillingtagen til organisatorisk placering og bemanding af den i § 19, stk. 2, omhandlede risikostyringsfunktion.
- e)Procedurer for bestyrelsens tilsyn med direktionens ledelse af den finansielle virksomhed og eventuelle datterselskaber, herunder vurdering af om direktionen varetager sine opgaver på behørig måde og i overensstemmelse med den fastlagte risikoprofil, de fastlagte politikker og bestyrelsens retningslinjer til direktionen, jf. § 2, stk. 1, nr.4.
- f)Procedurer for oprettelse og føring af bøger, fortegnelser og protokoller efter selskabslovgivningen.
- g)Procedurer for bestyrelsens løbende stillingtagen til den finansielle virksomheds forretningsplan, risikoprofil, organisation og ressourcer.
- h)Procedurer for hvordan bestyrelsen skaffer sig de oplysninger, der er nødvendige for udførelse af dens opgaver herunder de forpligtelser, som bestyrelsen er pålagt i henhold til lov om finansiel virksomhed, lov om værdipapirhandel m.v., lov om forebyggende foranstaltninger mod hvidvask af udbytte og terrorfinansiering og anden relevant lovgivning.
- i)Bestemmelser om bestyrelsens løbende stillingtagen til direktionens rapportering til bestyrelsen, herunder stillingtagen til den finansielle virksomheds individuelle solvensbehov, budgetter, finansielle rapporter, likviditet og kapitalbehov, væsentlige dispositioner, særlige risici og overordnede forsikringsforhold.
- j)Procedurer for bestyrelsens stillingtagen til og underskrivelse af revisionsprotokollen.
- k)Procedurer for, hvordan bestyrelsen sikrer tilstedeværelsen af det nødvendige grundlag for revision, herunder, hvis relevant, tage stilling til, om der er behov for intern revision. 3) Bestyrelsen skal løbende og mindst en gang årligt gennemgå forretningsordenen med henblik på at sikre, at denne afspejler den finansielle virksomheds forretnings- og aktivitetsområder. 4) Bestyrelsen skal sikre, at samtlige bestyrelsesmedlemmer har kendskab til forretningsordenen. Forretningsordenen skal derfor underskrives af samtlige bestyrelsesmedlemmer. Dette kan ske ved, at nytilkomne bestyrelsesmedlemmer ved deres underskrift skal kvittere for modtagelse af den gældende forretningsorden. Bestyrelsesmøder og bestyrelsens forhandlinger 5) Bestyrelsen skal, jf. § 74, stk. 1, i lov om finansiel virksomhed, mødes, når der skal træffes beslutning om forhold, der ikke er omfattet af de beføjelser, bestyrelsen har givet til direktionen, jf. § 70. Bestyrelsen kan således ikke lovligt delegere sin beslutningskompetence f.eks. til et forretningsudvalg. 6) Pkt. 5 finder ikke anvendelse på behandling af standardiserede sager, som i henhold til vedtægter eller andet skal behandles af bestyrelsen. Sådanne sager kan henlægges til behandling og afgørelse i et udvalg under bestyrelsen, hvis der på forhånd af den samlede bestyrelse er fastlagt retningslinjer for sagernes behandling. Disse retningslinjer samt udvalgets behandling af de pågældende sager skal løbende evalueres af den samlede bestyrelse. Delegeringen omfatter ikke bestyrelsens ansvar for sagernes behandling og de trufne beslutninger. 7) Bestyrelsen kan beslutte, at ansatte i den finansielle virksomhed samt bestyrelsesmedlemmer og ansatte i andre selskaber i koncernen kan deltage i et bestyrelsesmøde, eventuelt alene i enkelte punkter på dagsordenen. 8) Bestyrelsen kan ligeledes i enkeltstående tilfælde beslutte, at der kan være andre personer end de i 1. punktum nævnte, eksempelvis aktionærer eller rådgivere, til stede ved et eller flere angivne punkter på dagsordenen. 9) Uanset pkt. 7 må der ikke være uvedkommende personer til stede ved et bestyrelsesmøde eller ved et punkt på bestyrelsesmødets dagsorden, hvor der behandles fortrolige oplysninger, som ikke lovligt kan videregives efter reglerne om videregivelse af fortrolige oplysninger i kapitel 9 i lov om finansiel virksomhed. 10) Den i medfør af lov om finansiel virksomhed § 74, stk. 3, førte forhandlingsprotokol skal afspejle de på møderne førte drøftelser, herunder skal væsentlige risikovurderinger og trufne beslutninger samt forudsætninger for disse fremgå. Det skal fremgå, hvilke medlemmer der har været til stede på et møde. Har andre personer end medlemmer af bestyrelsen været til stede, skal dette også fremgå. 11) Protokollen skal indrettes sådan, at risikoen for efterfølgende tilføjelser, rettelser eller udeladelser er mindst mulig. Hvis protokollen føres som et løsbladssystem, kan dette ske ved, at hver side påføres initialer af formanden eller et andet medlem af bestyrelsen. Hver side i forhandlingsprotokollen skal være fortløbende nummereret. 12) Hvis der føres en særskilt bevillingsprotokol, skal dette fremgå af forhandlingsprotokollen. Det skal tydeligt fremgå af bevillingsprotokollen, hvilke lån, der er:
- a)Bevilget/afslået.
- b)Bevilget i henhold til § 78 i lov om finansiel virksomhed.
- c)Til efterretning.
- d)Til efterbevilling (hastesager)
- e)Om bevillingen er sket ved skriftlig behandling eller på et elektronisk afholdt bestyrelsesmøde. 13) Det skal udtrykkeligt anføres i bevillingsprotokollen henholdsvis forhandlingsprotokollen, når der behandles engagementer omfattet af § 78, stk. 1 og 4, i lov om finansiel virksomhed, ligesom det skal anføres, at de pågældende bestyrelsesmedlemmer og direktører ikke har været til stede under sagens behandling. 14) Bestemmelsen i pkt. 13 er ikke til hinder for, at et bestyrelsesmedlem eller en direktør, der tillige deltager i ledelsen af et moderselskab, der ejer hele kapitalen i virksomheden, eller i et 100 % ejet søster- eller datterselskab, deltager i behandlingen af spørgsmål om eller engagementer med dette selskab. 15) Bestemmelserne i lov om finansiel virksomhed § 78, stk. 1 og 4, er ikke til hinder for, at medarbejdervalgte bestyrelsesmedlemmer kan bevilges engagementer på samme vilkår som medarbejderne i den pågældende finansielle virksomhed i øvrigt. Bestemmelsen i lov om finansiel virksomhed § 78, stk. 3, finder ikke anvendelse på fuldt sikrede engagementer eller engagementer af helt ubetydelig størrelse. 16) Bestyrelsen skal mindst én gang om året gennemgå engagementerne med de i § 78, stk. 1 og 4, i lov om finansiel nævnte personer og selskaber, f.eks. i forbindelse med den årlige aktivgennemgang. At gennemgangen har været foretaget, samt konklusionerne herpå, skal fremgå af protokollen. Skriftligt og elektronisk afholdte bestyrelsesmøder 17) Bestyrelsen kan afholde skriftlige og elektroniske bestyrelsesmøder i overensstemmelse med selskabsloven regler herom. 18) Bestyrelsen skal nøje overveje, hvilke anliggender der egner sig til behandling på et skriftligt eller elektronisk bestyrelsesmøde. Dette vil primært være ukomplicerede og rutineprægede sager, som ikke kræver ny principiel stillingtagen fra bestyrelsen eller påfører virksomheden væsentlige risici eller presserende sager, der ikke kan udsættes uden skadevirkning for virksomheden. 19) Bestyrelsens beslutninger om hvilke anliggende der egner sig til henholdsvis skriftlig og elektronisk behandling, skal fremgå af forretningsordenen. 20) For skriftlige bestyrelsesmøder skal det fremgå af bestyrelsens forhandlingsprotokol, hvornår mødet blev afsluttet. 21) Pkt. 17-20 finder tilsvarende anvendelse på skriftlige bevillingsprocedurer. 22) I det omfang en bestyrelsesbeslutning træffes skriftligt eller elektronisk, kræves så vidt muligt en egentlig tilkendegivelse fra de enkelte bestyrelsesmedlemmer, jf. selskabslovens § 124, jf. lov om finansiel virksomhed §§ 84 (sparekasser) og 88 (andelskasser). Sådanne tilkendegivelser skal protokolleres. En undladelse af at reagere på fremsendt materiale er ikke tilstrækkelig tilkendegivelse.