styring af pengeinstitutter m.fl. 2015 2015-11-25 2015-11-28 2023-11-16 Historic 1321 Lovtidende A 2015-11-28 2016-06-30 32013L0036 32002L0087 32001R0575 32012R0648 A20150018229 2015-02-18 Bekendtgørelse af lov om finansiel virksomhed A20150095929 2015-08-21 Bekendtgørelse af lov om realkreditlån
realkreditobligationer m.v. Nej Jesper Berg Louise Buchter Finanstilsynet Erhvervs-
Vækstmin., \nFinanstilsynet, j.nr. 122-0029 Erhvervsministeriet Finanstilsynet Bekendtgørelse om ledelse
styring af pengeinstitutter m.fl. 1) Bekendtgørelsen indeholder bestemmelser, der gennemfører dele af Europa-Parlamentets
Rådets direktiv 2013/36/EU af 26. juni 2013 om adgang til at udøve virksomhed som kreditinstitut
om tilsyn med kreditinstitutter
investeringsselskaber, om ændring af direktiv 2002/87/EF
om ophævelse af direktiv 2006/48/EF
2006/49/EF, EU-Tidende 2013, nr. L 176, side 338. I bekendtgørelsen er medtaget visse bestemmelser fra Europa-Parlamentets
Rådets forordning (EU) nr. 575/2013 af 26. juni 2013 om tilsynsmæssige krav til kreditinstitutter
investeringsselskaber
om ændring af forordning (EU) nr. 648/2012, EU-Tidende 2013, nr. L 176, side 1. Ifølge artikel 288 i EUF-traktaten gælder en forordning umiddelbart i hver medlemsstat. Gengivelsen af disse bestemmelser i bekendtgørelsen er således udelukkende begrundet i praktiske hensyn
berører ikke forordningens umiddelbare gyldighed i Danmark. I medfør af § 65, stk. 2, § 70, stk. 7, § 71, stk. 2, § 152, stk. 5,
4, i lov om finansiel virksomhed, jf. lovbekendtgørelse nr. 182 af 18. februar 2015,
3, i lov om realkreditlån
realkreditobligationer m.v., jf. lovbekendtgørelse nr. 959 af
administrationsselskaber, der er meddelt tilladelse i et land uden for den Europæiske Union, som Unionen ikke har indgået aftale med på det finansielle område, med de afvigelser, som filialforholdet nødvendiggør, eller som er fastsat i eller i henhold til international aftale. Stk.
geografiske områder, som virksomheden opererer på, 4) de finansielle tjenesteydelser, som virksomheden tilbyder,
5) de finansielle produkter, som virksomheden handler med. Stk. 2. Bestyrelsen
direktionen i de af § 1, stk. 1, nr. 1-6, omfattede virksomheder, der har datterselskaber, skal træffe foranstaltninger, der er tilstrækkelige til, at koncernen drives på betryggende vis. Kapitel 2 Bestyrelsens opgaver
ansvar § 3. Bestyrelsen skal som led i varetagelsen af den overordnede
strategiske ledelse af virksomheden 1) træffe beslutning om virksomhedens forretningsmodel, herunder målsætninger for de forhold, der er nævnt under § 2, stk. 1, nr. 1-5, 2) på grundlag af forretningsmodellen træffe beslutning om virksomhedens politikker, jf. § 4, 3) løbende, dog mindst én gang årligt, foretage en vurdering af virksomhedens enkelte
samlede risici, jf. § 5, herunder tage stilling til, om risiciene er acceptable, 4) vurdere
træffe beslutning om virksomhedens budgetter, kapital, likviditet, væsentlige dispositioner, særlige risici
overordnede forsikringsforhold, 5) vurdere, om direktionen varetager sine opgaver på en betryggende måde
i overensstemmelse med den fastlagte risikoprofil, de fastlagte politikker samt retningslinjerne til direktionen, 6) træffe beslutning om frekvensen for
omfanget af direktionens rapportering til
information af bestyrelsen således, at bestyrelsen har et indgående overblik over virksomheden
dens risici,
at rapporteringen i øvrigt er fyldestgørende for bestyrelsens arbejde, 7) løbende
mindst én gang årligt træffe beslutning om virksomhedens individuelle solvensbehov, jf. lov om finansiel virksomhed §§ 124, stk. 2, 125, stk. 4,
1, 8) tilrettelægge sit arbejde således, at ledelsen af virksomheden er betryggende, jf. bilag 6, 9) vurdere, om virksomheden har en betryggende offentliggørelses-
kommunikationsproces,
10) godkende den rapport, som direktionen har pligt til at udarbejde med en opgørelse
vurdering af virksomhedens likviditetsposition
likviditetsrisici, jf. § 8, stk.
afgrænsning af de risici, som virksomheden ønsker at påtage sig på de pågældende områder,
anvisninger på, hvorledes de strategiske mål opnås. Stk.
likviditetspolitik, jf. stk. 2, nr. 1, 2
5, samt i relevant omfang
så de øvrige risici, skal udover virksomhedens overordnede strategiske mål for de pågældende risikoområder, jf. stk. 1, indeholde identifikation af mål for
afgrænsning af de gearingsrisici, som virksomheden ønsker at påtage sig, jf. dog § 25, stk.
kapitalgrundlag. § 5. Ved opfyldelse af § 3, nr. 3, skal bestyrelsen løbende vurdere, om virksomhedens politikker, jf. § 4, samt retningslinjerne til direktionen, jf. §§ 6
7, er betryggende i forhold til virksomhedens forretningsmæssige aktiviteter, organisation
ressourcer samt de markedsforhold, som virksomhedens aktiviteter drives under. Stk. 2. Vurderingen efter stk. 1 skal foretages i forhold til 1) hvilke risici, som virksomheden er udsat for, herunder forretningsmodellens indflydelse på risici
risikoniveauer, 2) hvilke aktiviteter de pågældende risici er tilknyttet, 3) omfanget af de enkelte risici, 4) hvorledes risikotyperne påvirker hinanden, hvis dette er relevant,
5) om virksomhedens gearingsrisiko samlet set er betryggende, jf. § 4, stk. 3
kompetencer på risikobehæftede aktiviteter, 2) om virksomheden har betryggende it-systemer, 3) om virksomheden har betryggende procedurer for hurtig
effektiv kommunikation på tværs af virksomheden
koncernen,
4) om virksomheden har betryggende processer til identifikation, styring
overvågning af overdreven gearingsrisiko, jf. § 25, stk. 3
i henhold til de i § 4 besluttede politikker skal bestyrelsen udstede skriftlige retningslinjer til direktionen. Stk. 2. Retningslinjerne efter stk. 1 skal angive, hvilke dispositioner direktionen kan foretage som led i dens stilling,
hvilke beslutninger direktionen eventuelt kan træffe med efterfølgende orientering af bestyrelsen. Stk. 3. Bestyrelsen kan ikke henlægge beføjelser til direktionen, der hører til bestyrelsens overordnede ledelsesopgaver, jf. §§ 3-5, eller i øvrigt er af usædvanlig art eller af stor betydning for virksomheden. Blandt andet kan følgende beføjelser ikke henlægges til direktionen: 1) Beslutning om outsourcing af væsentlige aktivitetsområder. 2) Bevilling af usædvanlige eller betydende eksponeringer, jf. dog lov om aktie-
anpartsselskaber (selskabsloven) § 117, stk. 1, 4.
5. pkt.,
eksponeringer omfattet af lov om finansiel virksomhed § 78. 3) Den årlige gennemgang af større aktiver
passiver, jf. principperne i lov om aktie-
anpartsselskaber (selskabsloven) § 115, nr. 1. 4) Ansættelse af direktion
revisionschef. 5) Beslutning om principper for opgørelse af risici, jf. § 7, stk. 1, nr. 2, herunder anvendelse af interne modeller, der ikke er omfattet af nr. 6. 6) Beslutning om ansøgning om godkendelse af interne modeller til opgørelse af virksomhedens solvens, herunder: a) VaR-modeller, jf. Europa-Parlamentets
Rådets forordning (EU) nr. 575/2013 af 26. juni 2013 om tilsynsmæssige krav til kreditinstitutter
investeringsselskaber. b) AMA-modeller, jf. Europa-Parlamentets
Rådets forordning (EU) nr. 575/2013 af 26. juni 2013 om tilsynsmæssige krav til kreditinstitutter
investeringsselskaber. c) EPE-modeller, jf. Europa-Parlamentets
Rådets forordning (EU) nr. 575/2013 af 26. juni 2013 om tilsynsmæssige krav til kreditinstitutter
investeringsselskaber. d) Anvendelse af IRB-metoden, jf. Europa-Parlamentets
Rådets forordning (EU) nr. 575/2013 af 26. juni 2013 om tilsynsmæssige krav til kreditinstitutter
investeringsselskaber. 7) Beslutning om virksomhedens individuelle solvensbehov, jf. §§ 124, stk. 2, 125, stk. 4
1, i lov om finansiel virksomhed. § 7. Retningslinjerne efter § 6, stk. 1
2, skal 1) indeholde kontrollerbare grænser for størrelsen af de risici, som direktionen er bemyndiget til at tage på virksomhedens vegne,
2) fastlægge principperne for, hvordan udnyttelse af grænserne for hver type af risiko opgøres, herunder for hvordan risiko hidrørende fra finansielle instrumenter
midler, der på virksomhedens vegne forvaltes af eksterne porteføljeforvaltere, indgår i den samlede risikoopgørelse. Stk. 2. Retningslinjernes grænser på kreditrisiko-, markedsrisiko-
likviditetsrisikoområdet, jf. bilag 1, 2
4, skal utvetydigt angive størrelsen af den enkelte fastsatte grænse for risiko for eksempel som absolutte tal, eller ved at risikoen sættes i forhold til virksomhedens kapitalgrundlag. Stk. 3. Retningslinjerne kan kun undtagelsesvis give mulighed for, at direktionen kan disponere risici i en størrelsesorden, der ligger uden for den fastlagte risikoprofil
retningslinjernes grænser
da kun, hvis forudsætningerne herfor fremgår af retningslinjerne. Kan disse forudsætninger ikke fastlægges, kan forudgående beføjelser til overskridelser af retningslinjernes grænser ikke gives til direktionen. Stk. 4. Bestyrelsen skal ved udformningen af retningslinjerne til direktionen være betrygget i, at direktøren eller direktionens medlemmer tilsammen besidder den fornødne viden
erfaring til at anvende de i retningslinjerne indeholdte beføjelser på en for virksomheden betryggende måde. Stk. 5. Det skal fremgå af retningslinjerne, hvorledes
hvor hyppigt rapportering til bestyrelsen skal ske. Herunder skal det fremgå, hvorledes
hvor hyppigt direktionen skal rapportere på de områder, hvor bestyrelsen har fastsat grænser for direktionen, eller hvor der er fastsat grænser i lovgivningen. Det skal således fremgå af rapporteringen, om grænser fastsat i lovgivningen er overholdt. Det skal fremgå, i hvilket omfang de af bestyrelsen fastsatte grænser for risici er udnyttet såvel aktuelt som over tid, herunder om der har været overskridelser af grænserne. Endelig skal rapporteringen omfatte et grundlag for bestyrelsens vurdering af anvendte modellers pålidelighed, hvis virksomheden anvender sådanne modeller. Stk. 6. Rapporteringen efter stk. 5 skal
så omfatte rapportering om midler
risici hidrørende fra midler, der forvaltes af eksterne porteføljeforvaltere, idet det, jf. § 2, stk. 2, sidste punktum, i bekendtgørelse om outsourcing af væsentlige aktivitetsområder, fortsat er bestyrelsens ansvar, at midler, der forvaltes af eksterne porteføljeforvaltere,
øvrige midler tilsammen placeres inden for de af bestyrelsen udstukne retningslinjer
i overensstemmelse med lovgivningen. Kapitel 3 Direktionens opgaver
ansvar § 8. Direktionen skal forestå den daglige ledelse af virksomheden i overensstemmelse med lovgivningens bestemmelser, herunder lov om aktie-
anpartsselskaber (selskabsloven)
lov om finansiel virksomhed, de af bestyrelsen vedtagne politikker, jf. § 4, de af bestyrelsen givne retningslinjer, jf. §§ 6
7,
eventuelle andre mundtlige eller skriftlige beslutninger
anvisninger fra bestyrelsen. Stk. 2. Direktionen skal sikre, at de af bestyrelsen vedtagne politikker
retningslinjer implementeres i virksomhedens daglige drift. Stk.
den complianceansvarlige, som direktionen vurderer, kan være af betydning for disses arbejde. Stk. 5. Direktionen har det daglige ledelsesmæssige ansvar for, at virksomheden kun træffer dispositioner, som direktionen
medarbejdere i fornødent omfang kan vurdere risiciene ved
konsekvenserne af. Stk.
godkendelse af nye tjenesteydelser
produkter, der kan medføre væsentlige risici for virksomheden, modparter eller kunder, herunder ændringer i eksisterende produkter, hvorved produktets risikoprofil ændres væsentligt. Stk. 9. Direktionen i virksomheder omfattet af § 1, stk. 1, nr. 1-3, skal mindst én gang årligt udarbejde en rapport med en opgørelse
vurdering af virksomhedens likviditetsposition
likviditetsrisici, jf. bilag 4. Kapitel 4 Organisation
ansvarsfordeling Opgaver
ressourcer § 9. Virksomheden skal være indrettet i organisatoriske enheder med klart definerede arbejdsopgaver, herunder skal alle medarbejdere have klare beføjelser, ansvarsområder
referencelinjer. Det skal herunder være klart for de enkelte enheder
medarbejdere, hvilke opgaver der skal udføres
hvordan opgaverne skal udføres. Stk. 2. De organisatoriske enheder skal være bemandet ressource-
kompetencemæssigt således, at enhederne på betryggende vis kan løse de opgaver, det påhviler enhederne at udføre. Information af bestyrelsen
øvrige ledelsesniveauer m.v. § 10. Virksomheden skal være indrettet således, at den information, der skal tilgå bestyrelse, direktion
ledelse på øvrige organisatoriske niveauer samt den risikoansvarlige
den complianceansvarlige, kan tilgå disse i retvisende
dækkende form for disses arbejde, herunder indenfor tidsmæssige rammer
i en form der sikrer, at eventuelle foranstaltninger kan sættes i værk uden unødigt ophold. Funktionsadskillelse § 11. Virksomheden skal organisatorisk indrettes således, at medarbejdere i disponerende enheder ikke refererer til en leder med ansvar for enheder, der udfører afvikling, resultat-
risikoopgørelser, kontrol eller rapportering. Stk.
risikoopgørelser, kontrol
rapportering kan udføres i samme enhed, hvis dette kan anses for betryggende, jf. § 2,
under hensyntagen til arten af enhedens øvrige opgaver. Stk. 4. I virksomheder, hvor der ikke opretholdes funktionsadskillelse i overensstemmelse med stk. 1- 3, skal der, jf. § 2, indføres betryggende kompenserende foranstaltninger, der skal sikre, at der ikke påføres virksomheden unødige risici eller tab. Kapitel 5 Administrativ
regnskabsmæssig praksis Administrativ praksis § 12. Virksomheden skal være indrettet således, at de enkelte enheder
medarbejderne har de forretningsgange, manualer, beredskabsplaner, systemer
øvrige redskaber til rådighed, der er nødvendige for udførelsen af deres opgaver, jf. §
overskuelige, 2) på fyldestgørende måde beskrive de aktiviteter, der skal udføres, herunder sikre at lovgivningen
anden relevant regulering samt de af virksomhedens ledelse besluttede politikker
retningslinjer efterleves
overholdes, 3) angive hvilken organisatorisk enhed, personer eller grupper af personer, der skal udføre de enkelte opgaver eller delopgaver,
4) opdateres løbende ved ændring i interne forhold eller i relevant regulering. Stk.
forretninger samt opståede hændelser skal dokumenteres, 2) i hvilken form dokumentationen skal ske, 3) hvorledes der sikres tilgængelighed til dokumentationen, 4) hvor længe dokumentationen skal opbevares,
5) hvis relevant, til hvem dokumentationen kan
skal videregives. Stk.
delårsrapporter, herunder alle enkeltposter
noter, er udarbejdet i overensstemmelse med det regelsæt, der gælder for den pågældende rapport,
2) at virksomheden indhenter nødvendig information til brug for udarbejdelse af års-
delårsrapporter, herunder al relevant information til brug for fastlæggelse af regnskabsposter, der baseres på regnskabsmæssige skøn. Kapitel 6 Risikostyring
compliance Risikoansvarlig
risikostyringsfunktion § 16. Direktionen skal sikre, at virksomheden har en risikostyringsfunktion
en risikoansvarlig, jf. bilag 7. Direktionen skal sikre, at risikostyringsfunktionen i nødvendigt omfang kan rette henvendelse
rapportere direkte til bestyrelsen uafhængigt af direktionen,
at risikostyringsfunktionen kan give udtryk for betænkeligheder
advare bestyrelsen i de tilfælde, hvor specifikke risikoudviklinger påvirker eller kan påvirke virksomheden, uden at dette berører det ansvar, som bestyrelsen har, jf. § 70 i lov om finansiel virksomhed
Europa-Parlamentets
Rådets forordning (EU) nr. 575/2013 af 26. juni 2013 om tilsynsmæssige krav til kreditinstitutter
investeringsselskaber. Stk.
2 finder ikke anvendelse på en finansiel holdingvirksomhed, jf. § 1, stk. 1, nr. 6, som ikke er en finansiel virksomhed. Compliance § 17. Virksomheden skal have metoder
procedurer, der er egnede til at opdage
mindske risikoen for virksomhedens manglende overholdelse af den for virksomheden gældende lovgivning, markedsstandarder eller interne regelsæt (compliancerisici). Stk. 2. Virksomheden skal have en compliancefunktion, der fungerer uafhængigt,
som skal kontrollere
vurdere, om metoderne
procedurerne efter stk. 1
de foranstaltninger, der træffes for at afhjælpe eventuelle mangler, er effektive. Stk. 3. I virksomheder, der er værdipapirhandlere,
som ikke er omfattet af § 18, skal compliancefunktionen for den del af virksomheden, der vedrører værdipapirhandel, udføre compliance
yde rådgivning af
bistand til de personer, der har ansvaret for at yde investeringsservice
udføre investeringsaktiviteter, i overensstemmelse med § 4, stk. 1-3 i bekendtgørelse om de organisatoriske krav til
betingelserne for drift af virksomhed som værdipapirhandler. Stk. 4. For at sikre at compliancefunktionen kan varetage sine ansvarsområder korrekt
uafhængigt, skal direktionen sikre, at følgende betingelser opfyldes: 1) Compliancefunktionen skal have de nødvendige ressourcer, den nødvendige kompetence
sagkundskab samt adgang til alle relevante oplysninger. 2) En medarbejder, der er udpeget af direktionen, skal være ansvarlig for compliancefunktionen
rapportering til bestyrelsen
direktionen. Rapportering om de i denne bestemmelse omhandlede forhold til bestyrelsen
direktionen skal ske mindst én gang årligt. Den complianceansvarlige skal i øvrigt have mulighed for at udtale sig direkte til bestyrelsen, hvis den complianceansvarlige skønner det nødvendigt. 3) Medarbejdere, der er involveret i compliancefunktionen, må ikke deltage i leveringen af de tjenesteydelser eller udførelsen af de aktiviteter, de kontrollerer. 4) Metoden til at fastsætte vederlag til medarbejdere i compliancefunktionen må ikke bringe deres uafhængighed i fare. Stk. 5. Bestemmelserne i stk. 4, nr. 3
4, finder ikke anvendelse, hvis det kan godtgøres, at disse krav ikke står i rimeligt forhold til arten, omfanget
sammensætningen af virksomhedens aktiviteter. Stk. 6. Hvis virksomhedens direktion vurderer, at virksomhedens størrelse eller sammensætningen af virksomhedens aktiviteter berettiger hertil, kan den samme person udpeges til at være complianceansvarlig
risikoansvarlig. Det skal dog altid sikres, at medarbejdere ikke er involveret i udførelsen af opgaver, som de kontrollerer som led i deres complianceopgaver. § 18. Bestemmelserne i §§ 16
17 finder ikke anvendelse på virksomheder, der alene har tilladelse som fondsmæglerselskaber. Videregivelse af beføjelser § 19. Videregivelse af beføjelser mellem bestyrelse, direktion
øvrige ledelsesniveauer skal kunne dokumenteres, jf. § 14,
proceduren herfor skal fremgå af forretningsgangene, jf. §
erfaring til at kunne anvende de modtagne beføjelser betryggende. Stk. 3. Videregivne beføjelser skal som minimum angive 1) arten
størrelsen af den eller de videregivne beføjelser, 2) principperne for opgørelse af udnyttelse af beføjelserne, 3) hvilke produkter eller handlinger beføjelsen omfatter, 4) eventuelle supplerende grænser for risiko samt principperne for opgørelse af sådanne beføjelser, der opfylder kravene i § 7, stk. 1,
5) hvordan, hvor ofte
af hvilken person eller organisatorisk enhed rapportering skal foretages til afgiver af beføjelsen
eventuelle andre. Stk.
grænser i lovgivningen, 2) overholdelse af videregivne beføjelser, 3) dispositioner, hvor virksomheden handler i henhold til fuldmagt fra kunder eller modparter,
hvor virksomheden har forpligtet sig til at overholde grænser for risici, herunder placeringsgrænser, 4) dispositioner, hvor virksomheden har forpligtet sig til at overholde grænser for risici aftalt med modparter, for eksempel i rammeaftaler om handel med finansielle instrumenter,
5) andre opgaver, som af anden årsag kan medføre væsentlige økonomiske eller andre væsentlige risici for virksomheden, herunder disponering af virksomhedens konti
opgaver i forbindelse med fremskaffelse eller udarbejdelse af grundlag for regnskab
fastsættelse af virksomhedens individuelle solvensbehov. Stk.
2 skal foretages med passende intervaller, afhængigt af virksomhedens størrelse, den enkelte risikos væsentlighed
størrelse set i forhold til virksomhedens forretningsmodel, aktivitetsområde, kompleksiteten af de pågældende risici
virksomhedens kapitalforhold. Kontrollerne skal, hvor der løbende sker dispositioner hen over dagen, omfatte overholdelse af grænser intra-dag. Intra-dag kontroller kan, hvor dette er betryggende, foretages på stikprøvebasis. Stk. 4. Virksomheden skal have passende overvågning af, at administrative opgaver udføres på en betryggende
ensartet måde,
at forretningsgange m.v. bliver overholdt. Intern rapportering § 21. Direktionen skal sikre, at der løbende sker skriftlig
betryggende rapportering på alle relevante ledelsesmæssige niveauer om overholdelsen
udnyttelsen af samtlige grænser for risikotagning indeholdt i de i medfør af § 6 givne retningslinjer eller i den videregivne beføjelse. Der skal endvidere ske rapportering om overholdelse af de i lovgivningen fastsatte grænser for risiko på de områder, hvor dette er relevant for den pågældende virksomhed. Rapporteringen skal
så omfatte risici, der styres på virksomhedens vegne af porteføljeforvaltere. Stk. 2. Rapporteringen skal ske i overskuelig form
give direktion
øvrige medarbejdere, der har videregivet beføjelser, jf. § 19, oplysning såvel om den aktuelle udnyttelse af de fastsatte grænser som om udnyttelsen over tid. Stk.
som fremgår af beføjelserne. Overskridelsen skal sædvanligvis rapporteres senest dagen efter, at overskridelsen er konstateret. §
til hvem rapporteringen skal foretages, herunder skal det fremgå, om rapportering i særlige tilfælde kan eller skal ske til andre end den pågældendes daglige leder eller dennes leder. Nye tjenesteydelser
produkter § 23. Direktionen skal sikre, at der udarbejdes retningslinjer for udvikling
godkendelse af nye tjenesteydelser
produkter, herunder ændringer i eksisterende tjenesteydelser
produkter, hvorved tjenesteydelsernes
produkternes risikoprofil ændres væsentligt, jf. § 8, stk. 8. Retningslinjerne skal som minimum 1) afgrænse, hvornår der er tale om et nyt produkt eller tjenesteydelse, i det omfang det er muligt, 2) angive, hvilken eller hvilke organisatoriske enheder, udvalg eller ad hoc-udvalg, der skal forestå udviklingsprocessen, eventuelt opdelt pr. risikoområde, 3) indeholde retningslinjer for, hvem der som minimum skal inddrages i udviklingsprocessen, således at det sikres, at alle relevante forhold belyses, 4) indeholde retningslinjer for, hvilke overordnede forhold der skal analyseres
dokumenteres, herunder arten, størrelsen
opgørelsen af risici for virksomheden, påvirkning af virksomhedens omkostninger
indtjening, virksomhedens muligheder for at agere på nye markeder, påvirkning af virksomhedens solvens
regnskabsmæssig behandling, 5) indeholde krav om, at analysen skal godtgøre, at virksomheden har tilstrækkelig ekspertise, systemer, kapital
ressourcer i øvrigt til at håndtere det nye produkt eller tjenesteydelsen på betryggende vis,
6) indeholde bestemmelse om retningslinjer for, at nye produkter
tjenesteydelser, der kan medføre væsentlige nye risici for virksomheden eller virksomhedens kunder, skal forelægges bestyrelsen med henblik på dennes stillingtagen til, om anvendelsen af det nye produkt giver anledning til ændring af de i henhold til § 4 vedtagne politikker eller de i medfør af §§ 6
7 givne retningslinjer, herunder til fastsættelse af særlige principper for opgørelse af de til produktet knyttede risici. § 24. Den risikoansvarlige skal deltage eller som minimum høres i forbindelse med udvikling
godkendelse af nye tjenesteydelser
produkter. Den risikoansvarlige skal løbende være informeret om forløbet af godkendelsesprocessen. Stk. 2. Den risikoansvarlige skal høres i forbindelse med stillingtagen til, om ændring af eksisterende produkter har et omfang, der medfører, at ændringen skal være omfattet af kravene til udvikling
godkendelse af nye produkter. Den risikoansvarlige skal altid kunne kræve, at en ændring af et eksisterende produkt skal behandles som et nyt produkt. Gearingsrisiko § 25. Ved gearing forstås i denne bekendtgørelse gearing som defineret, jf. artikel 4, stk. 1, nr. 93 i Europa-Parlamentets
Rådets forordning (EU) nr. 575/2013 af 26. juni 2013 om tilsynsmæssige krav til kreditinstitutter
investeringsselskaber. Stk. 2. Ved overdreven gearingsrisiko forstås overdreven gearingsrisiko som defineret, jf. artikel 4, stk. 1, nr. 94 i Europa-Parlamentets
Rådets forordning (EU) nr. 575/2013 af 26. juni 2013 om tilsynsmæssige krav til kreditinstitutter
investeringsselskaber. Stk. 3. Direktionen skal sikre, at der udarbejdes retningslinjer for identifikation, overvågning
styring af risici for overdreven gearing. Retningslinjerne skal som minimum angive 1) procedurer for identifikation, overvågning
styring af overdreven gearingsrisiko, 2) metoder til at måle risici for overdreven gearing, herunder risici i forbindelse med mismatch mellem aktiver
passiver,
3) metoder til at vurdere væsentlige ændringer i baggrund for gearing. Stk. 4. For pengeinstitutter med en arbejdende kapital, der er mindre end 65 mia. kr., realkreditinstitutter med et kapitalgrundlag, der er mindre end 5 mia. kr.,
virksomheder omfattet af § 1, stk. 1, nr. 3-7,
som har en gearingsgrad på mere end 10 pct., som opgjort efter metoden i artikel 429
artikel 499, stk. 1, litra b i Europa-Parlamentets
Rådets forordning (EU) nr. 575/2013 af 26. juni 2013 om tilsynsmæssige krav til kreditinstitutter
investeringsselskaber, finder stk. 3, § 4, stk. 3, § 5, stk. 2, nr. 5,
stk. 3, nr. 4, ikke anvendelse. Risici forbundet med securitisering § 26. Denne bestemmelse finder anvendelse på virksomheder omfattet af § 1, nr. 1, 2, 6
7, i denne bekendtgørelse
fondsmæglerselskaber I, jf. § 5, stk. 1, nr. 32, i lov om finansiel virksomhed. Stk. 2. Ved securitisering forstås i denne bekendtgørelse, securitisering som defineret i artikel 4, stk. 1, nr. 61, i Europa-Parlamentets
Rådets forordning (EU) nr. 575/2013 af 26. juni 2013 om tilsynsmæssige krav til kreditinstitutter
investeringsselskaber. Stk. 3. Deltagelse i securitiseringsaktiviteter kan ske ved, at 1) virksomheden eksponeres mod securitiseringspositioner, herunder eksponeringer hidrørende fra investering i securitiseringspositioner eller udbud af kreditrisikoafdækning, eller 2) virksomheden selv eller i samarbejde med andre etablerer eller arrangerer securitiseringstransaktioner, programmer for kortfristede gældsbreve eller ABCP-programmer, jf. artikel 242, nr. 9, i Europa-Parlamentets
Rådets forordning (EU) nr. 575/2013 af 26. juni 2013 om tilsynsmæssige krav til kreditinstitutter
investeringsselskaber. Stk. 4. Virksomheder, der deltager i securitiseringsaktiviteter, skal have betryggende politikker
forretningsgange på området, som skal sikre, at virksomheden vurderer
håndterer risici forbundet med securitisering, herunder omdømmemæssige risici, der kan opstå i forbindelse med deltagelse i komplekse strukturer,
at securitiseringsaktiviteternes økonomiske indhold afspejles i risikovurderingen
ledelsesbeslutningerne. Kapitel 7 Straffebestemmelser § 27. Overtrædelse af §§ 3-7, § 8, stk. 2-4,
6-9, § 9, § 11, stk. 1, 2,
stk. 4, § 12, § 13, stk. 1, 1. pkt., stk. 2
3, § 14, § 15, § 16, stk. 1, § 17, stk. 1-4,
stk. 6,
2. pkt.
stk. 4, § 21, § 22, stk. 1, 1. pkt.
stk. 2, § 23, § 24, § 25, stk. 3,
4, straffes med bøde. Stk.
styring af pengeinstitutter m.fl. ophæves. Bilag 1 Kreditområdet Bestyrelsens opgaver
ansvar på kreditområdet Kreditpolitikken 1) Bestyrelsen skal efter et princip om forsigtighed vedtage en kreditpolitik, jf. § 4, stk. 2, nr. 1. Kreditpolitikken skal, afhængigt af den finansielle virksomheds type
størrelse, bestyrelsens, direktionens
medarbejdernes kompetencer, de anvendte it-systemer m.v. samt kompleksiteten af virksomhedens kreditrisikobehæftede aktiviteter, indeholde stillingtagen til, hvilken kreditrisikoprofil bestyrelsen ønsker, at virksomheden skal have. 2) Kreditpolitikken skal indeholde principper for typen
omfanget af kreditrisici, herunder principper for:
erhvervskunder m.v., hvor man ønsker henholdsvis at forøge, opretholde, reducere eller afvikle eksponeringen. c) De typer af produkter, der ønskes udbudt af virksomheden, herunder ønsker til rente-
afviklingsprofil
lån i fremmed valuta. d) I hvilket omfang
under hvilke forudsætninger virksomheden ønsker store eksponeringer, der for eksempel overstiger 2 eller 5 pct. af virksomhedens kapitalgrundlag. e) Omfanget af øvrige koncentrationsrisici, herunder maksimale samlede eksponeringer inden for forskellige brancher
inden for andre ensartede typer af risici, hvor virksomhedens risikokoncentration er væsentlig.
forskellige typer af andre erhvervskunder samt for den samlede portefølje på erhvervsområdet. h) Hvordan det sikres, at kreditbeslutninger i tilstrækkeligt omfang baseres på robustheden af kundens fremtidige indtjening
likviditet
ikke i for høj grad baseres på stillede sikkerheder, som kan falde i værdi.
kautioner stillet af stater, regioner eller kommuner, anfordringsgarantier fra pengeinstitutter, statsobligationer
real-
skibskreditobligationer samt pant i ejerboliger til helårsbrug inden for maksimalt 50 pct. af dagsværdien. Forhøjelser af eksponeringer, hvor bestyrelsen inden for de sidste 18 måneder har bevilget en eksponering,
hvor forhøjelsen maksimalt udgør 25 pct. af beløbet bevilget af bestyrelsen, er undtaget fra 2 pct. grænsen. Hvis en grænse på 2 pct. medfører, at bestyrelsen ikke får et betryggende indblik i eksponeringernes samlede kreditkvalitet, skal bestyrelsen fastsætte en lavere grænse. Grænsen kan i større virksomheder, der har tilladelse til at anvende IRB metoden til kapitaldækningsformål, sættes højere, hvis bestyrelsen får en rapportering om udviklingen i virksomhedens kreditrisici, som overstiger minimumskravene i nr. 31-
retningslinjerne til direktionen samt direktionens opgavevaretagelse på kreditområdet. 6) Retningslinjerne til direktionen skal indeholde bestemmelser om:
fastsættelse af nedskrivninger på udlån
hensættelser på garantier. e) Grænsen for eksponeringer, som direktionen kan bevilge, men som efterfølgende forelægges bestyrelsen til orientering. Årlig gennemgang af de væsentligste eksponeringer 7) Bestyrelsen skal i forbindelse med den årlige gennemgang af større aktiver
passiver, jf. § 6, stk. 3, nr. 3, gennemgå virksomhedens væsentligste eksponeringer. Bestyrelsen skal ved gennemgangen blandt andet vurdere risikoen
den lagte strategi for den enkelte eksponering, herunder tage stilling til behovet for opfølgning. Ved gennemgangen skal bestyrelsen tillige vurdere, om foretagne nedskrivninger m.v. er tilstrækkelige. Direktionens ansvar ved ændringer i kreditpolitikken 8) Direktionen skal sikre, at der ved bestyrelsens beslutning om ændringer i kreditpolitikken, jf. nr. 1-4, sker en betryggende indførelse heraf i virksomhedens organisation, herunder i virksomhedens forretningsgange, risikostyring, interne kontroller
rapportering. Funktionsadskillelse på kreditområdet 9) På kreditområdet skal der, jf. § 11, som hovedregel være etableret funktionsadskillelse mellem på den ene side en person, grupper af personer
organisatoriske enheder med ansvar for bevilling
etablering af kreditfaciliteter
på den anden side en person, grupper af personer
organisatoriske enheder med ansvar for kontrol
rapportering. For SIFI'er skal opgørelse af
beslutning om nedskrivninger
hensættelser endvidere som udgangspunkt foretages af en person, grupper af personer eller organisatoriske enheder, der ikke har medvirket ved bevilling af kreditfaciliteten. Der er ikke krav om funktionsadskillelse på direktionsniveau. 10) Hvis der jf. § 11, stk. 4, ikke opretholdes funktionsadskillelse på kreditområdet, skal virksomhedens kompenserende foranstaltninger omfatte uafhængige kontroller udført af en person, gruppe af personer eller organisatorisk enhed uden for kreditområdet. 11) Virksomheden skal sikre, at kvaliteten af uafhængige kontroller som kompenserende foranstaltning er betryggende. Dette indebærer for eksempel, at de uafhængige kontroller skal udføres af personer med indgående erfaring på kreditområdet. 12) Uafhængige kontroller af kreditområdet kan være stikprøvebaseret, hvis virksomheden kan godtgøre, at stikprøverne er repræsentative
tilvejebringer en høj grad af sikkerhed for, at opgavevaretagelsen er betryggende givet den valgte organisering af området. 13) En virksomhed, hvor det henset til virksomhedens begrænsede størrelse ikke er muligt at etablere fyldestgørende uafhængige kontroller i virksomhedens organisation, kan etablere andre kompenserende foranstaltninger, hvis den kan godtgøre, at opgavevaretagelsen er betryggende. Dette kan for eksempel omfatte en øget involvering af virksomhedens bestyrelse. Forretningsgange på kreditområdet Forretningsgange for bevilling af eksponeringer 14) Et pengeinstitut skal have forretningsgange, som fastlægger principper for bevilling af eksponeringer. Forretningsgangene skal sikre, at virksomheden har en passende viden om kundernes økonomiske forhold
de stillede sikkerheder, således at den har en tilstrækkelig viden om risikoen. Forretningsgangene skal sikre, at kreditbeslutninger i tilstrækkeligt omfang baseres på robustheden af kundens fremtidige indtjening
likviditet
ikke i for høj grad baseres på stillede sikkerheder, som kan falde i værdi. Forretningsgangene skal dog samtidig sikre, at risikoen i relevant omfang nedbringes ved, at virksomheden tager sikkerheder, bl.a. i form af pant samt kautioner fra hovedaktionærer. a) Et betryggende beslutningsgrundlag ved bevillinger vil almindeligvis som minimum indeholde følgende elementer: – Vurdering af robustheden af kundens fremtidige indtjening
likviditet samt kundens evne
vilje til at overholde indgåede forpligtelser,
så ved en eventuel forværring af kundens økonomiske forhold. – For privatkunder oplysninger om bl.a. kundens reelle formue, gældsfaktor/gearing samt rådighedsbeløb under forudsætning af traditionel fast forrentet finansiering med afvikling. – For privatkunder, der køber fast ejendom, oplysninger om kundens økonomi efter købet. – For erhvervskunder oplysninger om bl.a. kundens nuværende
skønnede fremtidige indtjenings-
likviditetsforhold samt de reelle kapitalforhold
relevante koncernsammenhænge. – Beskrivelse
vurdering af stillede sikkerheder. – Oplysninger om, hvordan eksponeringen skal tilbagebetales
forrentes. – Analyse af låntagers muligheder for at overholde en hurtigere tilbagebetaling. – Analyse af låntagers følsomhed over for rentestigninger, hvis låntager ønsker variabel rente. – Andre oplysninger, der er relevante for virksomhedens vurdering af eksponeringens risiko
afvikling. – Virksomhedens samlede vurdering samt stillingtagen til, om den forventede indtjening står i et forsvarligt forhold til den risiko, virksomheden påtager sig ved bevillingen. b) I de situationer, hvor det er relevant, vil et beslutningsgrundlag almindeligvis videre som minimum indeholde: – En samlet risikovurdering af enhver form for projekter, for eksempel risikoen ved ledelse, styring, finansiering, udførelse, færdiggørelse, udlejning
salg. – Oplysninger om relevante kautionisters nuværende
skønnede fremtidige indtjenings-
likviditetsforhold samt de reelle kapitalforhold. c) Der skal foreligge dokumentation af enhver bevilling af kreditfaciliteter i form af et beslutningsgrundlag, jf. litra a
b. 15) Et pengeinstitut kan som udgangspunkt kun belåne ejendomme, hvor låntagers hensigt med ejendommen hovedsageligt er udlejning til koncerneksterne parter, hvis ejendommen genererer positiv likviditet. Der skal her forudsættes traditionel fast forrentning
afvikling. Pengeinstituttet kan dog i særlige tilfælde belåne ejendomme uden positiv likviditet, hvis det kan godtgøre, at det er kreditmæssigt forsvarligt. I disse tilfælde skal forretningsgangene indeholde principper for, hvilke kompenserende krav eller foranstaltninger der skal foreligge for at sikre, at belåningen er kreditmæssig forsvarlig. De kompenserende krav eller foranstaltninger vil almindeligvis som minimum indeholde krav om, at a) låntager er velindtjenende med en god likviditet
soliditet, b) instituttet vurderer, at låntager har erfaring
kompetencer inden for det pågældende område, c) låntager stiller med en passende egenfinansiering,
kaution af hovedaktionær.
modpartsrisici. 17) I det omfang det er relevant for virksomheden, vil forretningsgangene for bevilling af eksponeringer endvidere almindeligvis indeholde principper for: a) Byggelånsfinansiering, herunder krav til et kvalificeret byggetilsyn,
hvorledes betalinger af byggerater skal ske i takt med byggeriets færdiggørelse.
kreditscoring, hvor dette er relevant. e) Hvorledes eksponeringerne opgøres, herunder konsolidering af eksponeringer med indbyrdes forbundne kunder. 19) Et realkreditinstitut kan som udgangspunkt kun belåne ejendomme, hvor låntagers hensigt med ejendommen hovedsageligt er udlejning til koncerneksterne parter, hvis ejendommen genererer positiv likviditet. Der skal her forudsættes traditionel forretning
afvikling. Realkreditinstituttet kan dog i særlige tilfælde belåne ejendomme uden positiv likviditet, hvis instituttet kan godtgøre, at det er kreditmæssigt forsvarligt. I disse tilfælde skal forretningsgangene indeholde principper for, hvilke kompenserende krav eller foranstaltninger der skal foreligge for at sikre, at belåningen er kreditmæssig forsvarlig. De kompenserende krav eller foranstaltninger vil almindeligvis som minimum indeholde krav om, at a) låntager er velindtjenende med en god likviditet
soliditet, b) instituttet vurderer, at låntager har erfaring
kompetencer inden for det pågældende område, c) låntager stiller med en passende egenfinansiering,
d) der foreligger sandsynliggørelse af, at likviditeten i ejendommen inden for maksimalt 3 år bliver positiv, eller at ejendommen bliver solgt. Litra d vil dog i en række tilfælde ikke gælde for finansiering af grundstykker. Forretningsgange for løbende overvågning af eksponeringer
kreditrisici i øvrigt 20) Et pengeinstitut skal have forretningsgange, som fastlægger principper for den løbende overvågning af eksponeringer
kreditrisici i øvrigt. Forretningsgangene skal sikre, at virksomheden på kunde-
porteføljeniveau har et opdateret overblik over udviklingen i virksomhedens påtagne kreditrisici. Virksomheden vil dermed have et betryggende grundlag for at træffe beslutninger, som skal reducere kreditrisikoen. a) En betryggende overvågning af virksomhedens kreditrisici vil almindeligvis som minimum omfatte følgende elementer: – Korrekt løbende klassifikation ud fra den skønnede kreditrisiko, jf. nr. 23, herunder en test én gang årligt af, om virksomheden er i stand til at risikoklassificere kunderne korrekt. – Identifikation
håndtering af nødlidende eksponeringer samt øvrige eksponeringer med højere risiko end ønsket,
at der fastlægges handlingsplaner for det videre forløb for disse eksponeringer. – Opfølgning på virksomhedens koncentrationer af risici, herunder koncentrationer inden for specifikke brancher, koncentrationer inden for specifikke typer af sikkerheder
koncentrationer i form af store eksponeringer, der for eksempel overstiger 2 eller 5 pct. af virksomhedens kapitalgrundlag. – Løbende overvågning af grænserne for renterisici fastsat af virksomheden, jf. nr. 2, litra g. b) En betryggende overvågning af virksomhedens enkelte eksponeringer vil almindeligvis som minimum omfatte følgende elementer: – En forsvarlig overtræksadministration, der sikrer, at virksomheden hurtigst muligt får identificeret
håndteret de kunder, hvor overtrækket eller restancen skyldes en forværring af kundens økonomi. – Både retningslinjer for en daglig behandling af overtræk
restancer
retningslinjer for en periodevis behandling af større eller gentagne overtræk
restancer, hvor gentagne overtræk
restancer som udgangspunkt er en OIV-hændelse, jf. punkt 19 i bilag 10 til regnskabsbekendtgørelsen. – Gennemgang af regnskabsmateriale, årsopgørelser
budgetter m.v. fra låntagere
kautionister m.fl. – Løbende fyldestgørende, opdateret
forsigtig værdiansættelse af sikkerheder. c) Overvågning af eksponeringer med højere risiko end ønsket kræver virksomhedens særlige bevågenhed
vil almindeligvis som minimum omfatte følgende elementer: – En handlingsplan, der konkretiserer virksomhedens fremadrettede tiltag overfor kunden, med henblik på tabsminimering eller reduktion af virksomhedens risiko på kunden. En handlingsplan tager udgangspunkt i, om virksomheden ønsker at fastholde eller afvikle eksponeringen med kunden. Typisk vil handlingsplanen indeholde en stillingtagen til realisering af sikkerheder, etablering af nye sikkerheder, udvidelse eller opsigelse af kundens eksponering, løbende opfølgning af kundens drift, mødefrekvens m.v. – Retningslinjer for hvornår virksomheden skal indhente opdateret
revideret materiale om kundens økonomiske forhold samt hyppigheden af denne rapportering. – En stillingtagen til kundens reelle kapitalforhold. Vurderingen omfatter både de aktiver, som virksomheden har pant i,
andre aktiver, hvis disse har væsentlig betydning for kundens kapitalforhold. d) Det skal fremgå, hvorledes den årlige gennemgang af eksponeringer, som ikke er omfattet af bestyrelsens gennemgang, jf. § 6, stk. 3, nr. 3, skal foregå, herunder hvilke eksponeringer der skal gennemgås, på hvilke niveauer i organisationen gennemgangen skal foregå,
hvorledes rapportering af resultatet heraf skal ske. e) I de situationer, hvor det er relevant, vil overvågningen af virksomhedens eksponeringer almindeligvis videre omfatte: – Overvågning af byggelånsfinansiering, herunder ved et kvalificeret byggetilsyn
ved betalinger af byggerater i takt med byggeriets færdiggørelse. – Overvågning af enhver form for projekter, herunder af risikoen ved ledelse, styring, finansiering, udførelse, færdiggørelse, udlejning
salg. – Den løbende værdiansættelse af belånte pantebreve, herunder reguleringer for misligholdte pantebreve, overvågning af den fastsatte belåningsprocent, som er gældende for eksponeringen, samt pantebrevenes spredning, prioritetsstilling, udformning, øvrige indhold, omsættelighed
om den løbende administration af de belånte pantebreve. – Overvågning af kunders positioner i værdipapirer, afledte finansielle instrumenter
lån i fremmed valuta, herunder overholdelse af stop-loss klausuler. f) Forretningsgangene skal indeholde krav til hyppigheden for udførelsen af virksomhedens overvågning. 21) Et pengeinstitut, der har tilladelse til at udstede særligt dækkede obligationer, skal tillige have forretningsgange om løbende overvågning af LTV
om beregning
stillelse af supplerende sikkerhed i overensstemmelse med lovgivningen. 22) Et realkreditinstitut skal have forretningsgange, der fastlægger principper for den løbende overvågning. En betryggende overvågning af realkreditinstituttets eksponeringer vil almindeligvis indeholde følgende elementer: a) Behandling af restancer. b) Hvorledes der skal ske opfølgning på enkelteksponeringer, herunder gennemgang af regnskabsmateriale, årsopgørelser
budgetter m.v. fra låntagere
kautionister m.fl.
stillelse af supplerende sikkerhed i overensstemmelse med lovgivningen.
håndtering af nødlidende eksponeringer samt øvrige eksponeringer med højere risiko end ønsket, som derfor stiller særlige krav til systematisk
rettidig opfølgning. h) Opfølgning på virksomhedens koncentrationer af risici, herunder koncentrationer indenfor specifikke brancher, koncentrationer indenfor specifikke typer af belånte ejendomme
koncentrationer i form af store eksponeringer, der for eksempel overstiger 2 eller 5 pct. af virksomhedens kapitalgrundlag. Forretningsgange for risikoklassifikation af kunderne 23) En virksomhed skal have forretningsgange, som fastlægger principper for risikoklassifikation af virksomhedens kunder ved anvendelse af modeller eller på anden måde for porteføljer. Forretningsgangene skal sikre, at virksomheden risikoklassificerer sine kunder korrekt, hvilket medvirker til, at virksomheden har et overblik over de kreditrisici, der er forbundet med dens kunder. For porteføljer, der ikke er omfattet af en IRB-tilladelse fra Finanstilsynet, vil forretningsgange for risikoklassifikation af virksomhedens kunder almindeligvis som minimum indeholde følgende elementer:
regelmæssige tests af klassifikationen er grundige
veldokumenterede. Særligt om forretningsgange i forbindelse med belåning af fast ejendom 24) Et pengeinstitut, som belåner fast ejendom, herunder pantebreve, skal have forretningsgange herfor. Forretningsgangene skal tage højde for de reduktioner i værdierne, som kan forekomme. Dette kan ske ved fradrag (haircuts), som afspejler mulige fremtidige fald i værdierne. Herunder skal der tages højde for erfaringerne med forskelle i prisfald på forskellige typer ejendomme, bl.a. som følge af forskelle i robustheden af den likviditet som ejendommene skaber. Forretningsgangene skal fastlægge principper for: a) Forsigtig værdiansættelse af pant i fast ejendom, herunder løbende revurdering af værdiansættelsen set i lyset af de gældende markedsforhold. b) Hvorledes den forsigtige værdiansættelse af pant i fast ejendom opgøres,
hvilke aktuelle oplysninger der som minimum skal være til stede i virksomheden
indgå i vurderingen, herunder angående: – Ejendommens adresse, postnummer samt ejendomskategori, herunder en kort beskrivelse af ejendommen (evt. BBR meddelelse). – Bygningsarealer (fordeling på kontor, lager, butik m.v.). – Den løbende drift på udlejningsejendomme, herunder bruttoleje, nettoleje, afkastkrav, risikoen for lejenedsættelser, risikoen for yderligere tomgang samt aktuelle
forventede fremtidige driftsomkostninger. – Omkostninger til nødvendige investeringer. – Seneste købsdato
handelspris. – Aktuel
reel handelspris, hvor det skal forudsættes, at ejendommen sælges inden for 6 måneder. – Skønnede salgsomkostninger. – Foranstående prioriteter i form af aktuel restgæld
lånevilkår.
omsættelighed samt bestemmelser om en betryggende løbende administration af de belånte pantebreve. Risikostyring på kreditområdet Risikoansvarlig
risikostyringsfunktion 25) Den risikoansvarlige skal udover de generelle krav i bilag 7 overvåge, at der i virksomheden sker en forsvarlig styring af kreditrisiciene, herunder overvåge, at:
it-systemer m.v. til en betryggende opfølgning på
håndtering af virksomhedens kreditrisici. c) Der sker en rettidig identifikation af nødlidende eksponeringer samt øvrige eksponeringer med en højere risiko end ønsket,
at der fastlægges handlingsplaner for det videre forløb for disse eksponeringer. d) Der sker en konstatering af objektiv indikation for værdiforringelse
en opgørelse af nedskrivningsbehovet, som begge er i overensstemmelse med regnskabsreglerne. e) Der sker en rettidig
korrekt klassifikation af virksomhedens eksponeringer, herunder en test minimum en gang årligt af, om virksomheden er i stand til at risikoklassificere kunderne korrekt. f) Der løbende foretages en forsvarlig opfølgning på enkelteksponeringer, herunder særligt (hvor relevant), at der: – Sker en rettidig behandling af overtræk
restancer. – Løbende foretages en opfølgning på værdiansættelsen af de stillede sikkerheder. – Sker en rettidig opfølgning på virksomhedens investeringseksponeringer. – Løbende foretages en overvågning af byggelånsfinansiering
ejendomsudviklingsprojekter. – Løbende foretages en overvågning af udviklingen i belånte pantebreve. g) Der løbende foretages en vurdering af
stillingtagen til virksomhedens koncentrationer af risici.
på andre niveauer, giver et retvisende billede af virksomhedens kreditrisici
aktiviteter på kreditområdet.
hvilke opgaver der løses af andre med rapportering til den risikoansvarlige. – Alle den risikoansvarliges væsentlige konklusioner
hvem de er rapporteret til. Videregivelse af bevillingsbeføjelser 27) Videregivne kreditbeføjelser skal udover de generelle krav i § 19 som minimum indeholde: a) Konkrete grænser for, hvor store eksponeringer
hvilke produkttyper modtageren af beføjelsen må bevilge.
fastsættelse af nedskrivninger på udlån
hensættelser på garantier. f) Regler for bevilling af eksponeringer med højere risiko end ønsket, jf. nr. 2, litra b, herunder udlån med nedskrivning
garantier med hensættelse. g) Konkrete grænser for, hvilke af de bevilgede eksponeringer m.v. der skal rapporteres til den, der afgiver beføjelsen. Kontroller på kreditområdet 28) Virksomheden skal, jf. § 20, etablere uafhængige interne kontroller af alle væsentlige aktiviteter på kreditområdet
have forretningsgange herfor. Der skal som minimum foretages regelmæssig intern kontrol af, at:
restancer. g) Der sker betryggende identifikation
opfølgning på nødlidende eksponeringer samt øvrige eksponeringer med en højere risiko end ønsket, herunder at der fastlægges handlingsplaner for det videre forløb af disse eksponeringer. h) Risikoklassifikationen af kunderne er opdateret
klassificerer kunderne korrekt. i) Der sker betryggende opfølgning på virksomhedens koncentrationer af risici, herunder inden for specifikke brancher, koncentrationer inden for specifikke typer af sikkerheder
koncentrationer i form af store eksponeringer, der for eksempel overstiger 2 eller 5 pct. af virksomhedens kapitalgrundlag. j) Der foretages de nødvendige nedskrivninger på udlån
hensættelser på garantier i overensstemmelse med regnskabsreglerne. 29) Virksomhedens interne kontroller på kreditområdet kan ske ved stikprøvevise gennemgange, hvis disse giver tilstrækkelig sikkerhed for, at aktiviteterne på de kontrollerede områder sker på betryggende vis. 30) Virksomheden skal dokumentere de foretagne interne kontroller. Rapportering til bestyrelsen på kreditområdet 31) Bestyrelsen skal mindst hvert kvartal modtage rapportering på kreditområdet. Mindst to af rapporteringerne i løbet af et år skal i fuldt omfang opfylde kravene i nr. 32-36, mens de øvrige rapporteringer kan være mindre omfattende. 32) Rapporteringen til bestyrelsen skal belyse, hvordan virksomheden efterlever de enkelte elementer i kreditpolitikken, jf. nr. 2-4, samt bestyrelsens retningslinjer til direktionen på kreditområdet, jf. nr. 6. 33) Rapporteringen skal give bestyrelsen et dækkende overblik over virksomhedens samlede kreditrisici
relevante opdelinger heraf samt overblik over udviklingen i kreditrisici over tid. 34) Så vidt det er muligt, skal der i rapporteringen til bestyrelsen mindst én gang årligt være benchmarking til sammenlignelige pengeinstitutter eller realkreditinstitutter. I forbindelse hermed skal der, bl.a. baseret på Finanstilsynets offentliggjorte redegørelser, tages stilling til, i hvilket omfang disse institutter forekommer veldrevne. 35) I det omfang det er relevant for bestyrelsens forståelse af rapporteringen gælder for alle dele heraf, at rapporteringen af talmateriale skal suppleres med understøttende beskrivelser, analyser
vurderinger. Dette gælder særligt ved indikationer af væsentligt forhøjede kreditrisici. 36) Formålet med rapporteringen er at bidrage til bestyrelsens grundlag for at træffe beslutninger om virksomhedens kreditrisici, herunder ændringer i forretningsmodellen, kreditpolitikken
retningslinjerne til direktionen. Tilsvarende skal rapporteringen bidrage til bestyrelsens grundlag for at vurdere, om direktionen løser opgaverne på kreditområdet tilfredsstillende. Regnskabsmæssig praksis 37) En virksomhed, der i medfør af regnskabsbestemmelser er forpligtet til at indregne beløb under regnskabsposten ”Nedskrivninger på udlån
tilgodehavender m.v.” i virksomhedens års-
/eller delårsrapport, skal have betryggende dokumentation for, hvordan nedskrivningerne er fremkommet. Kravene nedenfor skal ses som et supplement til kravene til dokumentation
sandsynliggørelse i bilag 10 til regnskabsbekendtgørelsen. a) For individuelt vurderede udlån vil betryggende dokumentation som minimum indeholde følgende: – For de udlån, hvor der er indtrådt individuel objektiv indikation for værdiforringelse,
hvor hovedreglen om individuelt beregnede nedskrivninger anvendes, skal der foreligge en nedskrivningsberegning. Beregningen skal lede frem til den nedskrivning, der er indregnet i regnskabet, hvilket kan være en nedskrivning på nul. – For de udlån, hvor der er indtrådt individuel objektiv indikation for værdiforringelse,
hvor der anvendes statistisk beregnede nedskrivninger i overensstemmelse med regnskabsbekendtgørelsens § 52, stk. 6, skal der foreligge beskrivelser af, hvordan de statistisk beregnede nedskrivninger, der er indregnet i regnskabet, er opgjort. – For alle svage udlån, hvor virksomheden vurderer, at der ikke er indtrådt objektiv indikation for værdiforringelse, skal det fremgå, hvorfor der ikke er indtrådt en indikation. Svage udlån omfatter i denne forbindelse som minimum udlån svarende til Finanstilsynets bonitetskategori 2c. – For hvert udlån, hvor en nedskrivning er delvist tilbageført i forhold til sidste regnskabsaflæggelse, skal der foreligge en nedskrivningsberegning, som leder frem til det reducerede nedskrivningsbehov. – For hvert udlån, hvor en nedskrivning er helt tilbageført i forhold til sidste regnskabsaflæggelse, skal der foreligge dokumentation for, at den pågældende indikation ikke længere er til stede, eller at der i øvrigt er indtrådt en eller flere begivenheder, som har en tilstrækkelig positiv indvirkning på de forventede fremtidige betalingsstrømme. b) For gruppevist vurderede udlån vil betryggende dokumentation som minimum indeholde: – Dokumentation for, at bestyrelsen
direktionen har forholdt sig til de resultater, der er beregnet ved de anvendte modeller for gruppevise nedskrivninger. Herunder dokumentation for at bestyrelsen
direktionen har korrigeret i forhold til de modelbaserede gruppevise nedskrivninger, hvis det vurderes, at modellerne ikke eller ikke fuldt ud tager højde for alle relevante forhold i overensstemmelse med regnskabsreglerne. – For hver gruppe af udlån, hvor en gruppevis nedskrivning er delvist tilbageført i forhold til sidste regnskabsaflæggelse, skal der foreligge en nedskrivningsberegning, som viser, at der ikke længere er det samme nedskrivningsbehov. – For hver gruppe af udlån, hvor en gruppevis nedskrivning er helt tilbageført i forhold til sidste regnskabsaflæggelse, skal virksomheden dokumentere enten, at den pågældende indikation ikke længere er til stede, eller at der i øvrigt er indtrådt en eller flere begivenheder, som har en tilstrækkelig positiv virkning på gruppens forventede fremtidige betalingsstrømme. 38) En virksomheds vurdering af, om der i en års- eller delårsrapport skal indregnes en nedskrivning på et udlån, skal bygge på de senest tilgængelige informationer om den pågældende låntagers økonomiske forhold på balancetidspunktet. Dette indebærer, at virksomheden, hvis det er praktisk muligt, skal indhente opdateret revideret materiale om låntager (for eksempel en årsrapport). Desuden skal virksomheden på anden vis sørge for at opdatere sin viden om låntageren til brug for vurderingen pr. balancedagen, herunder i form af budgetopfølgning, perioderegnskaber, kontoforhold, referater fra møder eller telefonsamtaler. Bilag 2 Markedsrisiko Anvendelsesområder
definitioner 1) Ved markedsrisici forstås rente-, valuta-, aktie-,
råvarerisici, herunder relaterede risici, der er forbundet med afledte finansielle instrumenter, for eksempel optionsrisici. Renterisici omfatter blandt andet renterisici på alle balance-
ikke-balanceførte poster, herunder
så på fastforrentede ind-
udlån
fastforrentet funding. Renterisici omfatter endvidere rentestrukturrisici. 2) Virksomheden skal have procedurer til at identificere, vurdere
styre risikoen som følge af ændringer i rentesatser, kurser, priser
øvrige mål
værdier på markedsrisikoområdet, inklusiv virksomhedens ikke-handelsmæssige aktiviteter. Bestyrelsens opgaver
ansvar Markedsrisikopolitikken 3) Politikken på markedsrisikoområdet skal udover de i § 4, stk. 1, indeholdte generelle krav som minimum indeholde relevante overordnede anvisninger om
for de enkelte typer af markedsrisiko, eksempelvis ved angivelse af, om risikoen kan være lav, mellem eller høj, c) angivelse af med hvilke formål de enkelte typer af markedsrisici må påtages, eksempelvis risikoafdækning, aktiv risikotagning eller handel for kunder,
d) principper for den organisatoriske ansvarsfordeling på markedsrisikoområdet, herunder for risikotagning, risikostyring, kontrol
rapportering. 4) Politikken skal afspejle kompleksiteten af virksomhedens forretninger på markedsrisikoområdet,
skal samtidig afspejle markedsrisikoområdets betydning for virksomhedens samlede indtjening
risiko. Politikken skal særligt tage højde for de enkeltrisici, der kan have betydning for virksomhedens indtjening
solvens. Risici, der er ubetydelige i forhold til virksomhedens solvens
indtjening, kan afgrænses mere summarisk: a) Eksempelvis skal en stor virksomhed med omfattende
/ eller komplekse forretninger på markedsrisikoområdet have en tilsvarende omfattende politik. For de typer af markedsrisici, som bestyrelsen har besluttet, at virksomheden kan tage, men som er ubetydelige for virksomheden, kan bestyrelsen nøjes med at fastsætte, at disse skal holdes på et minimum. b) En mindre virksomhed, der eksempelvis placerer likviditet i danske statsobligationer
lignende instrumenter
ikke har andre aktiviteter på markedsrisikoområdet, kan omvendt have en relativt simpel politik, der kun omfatter renterisikoen. Har virksomheden renterisiko udenfor handelsbeholdningen, for eksempel fastforrentede ind-
udlån, skal dette dog afspejles i politikken. Bestyrelsens retningslinjer til direktionen på markedsrisikoområdet 5) På markedsrisikoområdet skal retningslinjerne opfylde de i § 7 fastsatte generelle krav,
i det omfang det er relevant for den finansielle virksomhed, indeholde a) grænser for den finansielle virksomheds samlede rente-, valuta-, aktie-
råvarerisici, b) hvorledes de enkelte risici opgøres,
hvorledes de enkelte instrumenter medregnes ved opgørelsen,
afledte finansielle instrumenter må handles, for eksempel risikoafdækning, aktiv risikotagning eller handel for kunder, e) hvilke valutaer eller grupper af valutaer, der må handles eller tages positioner i,
til hvilke formål der må handles henholdsvis tages positioner, f) hvilke typer af finansielle instrumenter, der må handles eller tages positioner i,
g) bestemmelser om, på hvilke markeder eller handelspladser samt i hvilke lande eller grupper af lande der må handles. 6) For realkreditinstitutter
pengeinstitutter med tilladelse til at udstede SDO’er skal politikken
retningslinjerne på markedsrisikoområdet udformes under iagttagelse af de relevante bestemmelser i bekendtgørelse om obligationsudstedelse, balanceprincip
risikostyring. Risikoopgørelser
opgørelser af gevinst/tab m.v. 7) Såfremt virksomheden selv beregner risici
gevinst eller tab samt værdier af finansielle instrumenter
andre poster med markedsrisici, skal direktionen sikre, at virksomheden har betryggende metoder hertil, herunder at det kan kontrolleres, at det sker korrekt. 8) Såfremt virksomheden indhenter risikoopgørelser
opgørelser af gevinst eller tab samt værdier af finansielle instrumenter
andre poster med markedsrisici fra eksterne parter, skal direktionen sikre sig, at de pågældende udfører opgaven på en betryggende måde. Direktionen skal desuden sikre sig, at virksomheden løbende evaluerer, om de fra eksterne parter modtagne
anvendte kurser, parametre m.v. er korrekte
dermed sikrer et retvisende billede af virksomhedens risici samt korrekt opgjorte regnskabsposter. Konstatering af om risici ligger inden for beføjelser 9) Det skal være muligt for disponerende medarbejdere at konstatere, om de handler, de har til hensigt at indgå, ligger inden for deres beføjelser. Tilsvarende gælder ved kollektive beføjelser, hvor flere medarbejdere kan disponere inden for en fælles beføjelse. 10) Pkt. 9 gælder
så, hvor medarbejdere disponerer i henhold til beføjelser modtaget fra kunder under en aftale om diskretionær porteføljepleje. Kontroller på markedsrisikoområdet 11) Kontrollerne af virksomhedens markedsrisikobehæftede aktiviteter vil afhænge af omfanget
kompleksiteten på området. Kontrollerne skal omfatte kontrol af a) om beføjelser overholdes, idet samtlige grænser
samtlige personer, der har beføjelser, skal være omfattet af kontrollen; det skal herunder kunne konstateres, om beføjelser overholdes indenfor dagen; virksomheder med en vis aktivitet på området skal foretage intra-dag kontrol, som minimum på stikprøvebasis, idet stikprøvens størrelse
hyppighed skal afspejle aktivitetsomfanget, b) om opgørelse af
rapportering om positioner
risici sker korrekt,
priser, e) om gevinst eller tab på markedsrisikobehæftede dispositioner for egen
for kunders regning opgøres korrekt, f) afstemning af beholdninger af værdipapirer, finansielle instrumenter
konti,
g) om de fra eksterne parter modtagne
anvendte kurser, parametre m.v. er korrekte
dermed sikrer et retvisende billede af virksomhedens risici. 12) For realkreditinstitutter
pengeinstitutter med tilladelse til at udstede SDO’er skal kontrollerne på markedsrisikoområdet udformes, så de sikrer en iagttagelse af de relevante bestemmelser i bekendtgørelse om obligationsudstedelse, balanceprincip
risikostyring. Rapportering på markedsrisikoområdet 13) For realkreditinstitutter
pengeinstitutter med tilladelse til at udstede SDO’er skal rapporteringen på markedsrisikoområdet udformes, så den
så omfatter de grænser, der fremgår af bekendtgørelse om obligationsudstedelse, balanceprincip
risikostyring. Bilag 3 Operationelle risici Anvendelsesområder
definitioner 1) Ved operationel risiko forstås risiko for tab som følge af uhensigtsmæssige eller mangelfulde interne procedurer, menneskelige fejl
systemmæssige fejl eller som følge af eksterne begivenheder, herunder juridiske risici. Omdømmerisiko
strategiske risici anses ikke for operationelle risici i denne bekendtgørelse, men skal i det omfang, det er relevant, behandles efter de samme principper som operationelle risici. 2) Ved modelrisiko forstås virksomhedens potentielle tab som konsekvens af beslutninger, der hovedsagelig baseres på output fra interne modeller, på grund af fejl i udviklingen, gennemførelsen eller anvendelsen af sådanne modeller. 3) Med hændelser forstås begivenheder, der kan medføre tab, har medført tab eller som kunne have medført tab, jf. nr. 1, for virksomheden. Bestyrelsens opgaver
ansvar Politikken for operationel risiko 4) Politikken for operationel risiko skal udover de i § 4 indeholdte generelle krav omfatte a) en identifikation af hvilke typer af hændelser, som virksomheden kan blive ramt af
som kan medføre tab, som bestyrelsen ikke kan acceptere,
størrelsen af de stedfundne hændelser
tab, der skal ske rapportering om til bestyrelsen,
aktiviteter, b) integrationen, stabiliteten
egnetheden af virksomhedens it-systemer, c) omfanget af manuelle rutiner, for eksempel i forbindelse med kontrol
afvikling af handler, kontroller
ikke-integrerede it-systemer,
eventuel manglende mulighed for at etablere funktionsadskillelse, f) fysisk sikkerhed
g) modelrisiko. 6) Bestyrelsen skal være særligt opmærksom på hændelser, der forventes at indtræde med lav sandsynlighed, men med store tab. 7) Bestyrelsen skal tage stilling til relevante hændelser,
hvorledes disse forebygges eller imødegås. Politikken skal afspejle virksomhedens størrelse
kompleksitet. Hændelser, der ikke skønnes at kunne medføre tab af betydning, kan behandles summarisk i politikken. En stor eller kompleks virksomhed vil alt andet lige skulle have en mere omfattende politik end en lille
ikke-kompleks virksomhed. Bestyrelsens retningslinjer til direktionen på området for operationel risiko 8) Bestyrelsen skal i sine retningslinjer til direktionen, jf. §§ 6
7, fastsætte a) principper for indretningen
driften af virksomheden med henblik på at holde operationelle risici på et for virksomheden acceptabelt niveau,
d) retningslinjer for rapportering om operationelle risici
tab som følge heraf, jf. pkt. b
c til bestyrelsen. Direktionens opgaver
ansvar 9) Direktionen skal indrette den finansielle virksomhed således, at operationelle risici begrænses, særligt at de styres inden for de principper, der er fastsat af bestyrelsen samt sikre, at alle relevante medarbejdere har kendskab til virksomhedens politik for operationelle risici. 10) Det påhviler direktionen at sikre, at a) oplysninger om hændelser, der medførte tab, eller som kunne have medført tab, registreres i overensstemmelse med bestyrelsens politik for operationelle risici
retningslinjerne, b) der er effektive systemer
metoder til at kommunikere
opbevare oplysninger om operationelle risici,
produkter, der kan medføre væsentlige operationelle risici identificeres, samt at e) der er forretningsgange for opsamling, opgørelse
rapportering om tab
eventuelt opstået risiko for tab. 11) Direktionen skal på forhånd vurdere om
i hvilket omfang, beslutninger kan medføre operationelle risici, der er i strid med den af bestyrelsen fastsatte politik
strategi på området. Dette gælder såvel for principielle beslutninger på forretningsmæssige områder, herunder udførelser af nye tjenesteydelser eller handel med nye finansielle instrumenter, som væsentlige beslutninger om virksomhedens drift
indretning. Dette kan kræve, at direktionen inddrager den risikoansvarlige, jf. § 16 samt bilag 7. 12) Direktionen skal løbende vurdere, om der er områder, hvor de operationelle risici skal søges minimeret
i givet fald fastlægge en handlingsplan for dette. Bilag 4 Likviditetsrisici Anvendelsesområder
definitioner 1) Med likviditetsrisici forstås risikoen for
c) at virksomheden ultimativt ikke kan opfylde sine betalingsforpligtelser på grund af manglende finansiering. 2) Bestemmelserne i dette bilag er underlagt det generelle proportionalitetshensyn, som angivet i § 2. Udover de i § 2 angivne forhold, skal bestyrelse
direktion ved fastlæggelse af, hvilke foranstaltninger der er tilstrækkelige for at overholde de i bilag 4 angivne bestemmelser,
så tage hensyn til instituttets likviditetsmæssige kompleksitet, risikoprofil
arbejdsområde. Desuden skal der tages højde for instituttets betydning i de lande, hvor det udøver aktiviteter, herunder identifikation som systemisk institut. Bestyrelsens opgaver
ansvar på likviditetsområdet Likviditetspolitikken 3) Bestyrelsen skal vedtage en skriftlig likviditetspolitik, jf. § 4, stk. 2, nr. 5. Likviditetspolitikken skal afhængigt af den finansielle virksomheds størrelse
sammensætning på juridiske enheder, den overordnede risikoprofil
kompleksiteten af virksomhedens likviditetsrisiko angive, hvilken likviditetsrisikoprofil bestyrelsen ønsker, at virksomheden skal have. 4) Bestyrelsen skal sikre, at likviditetspolitikken er tilpas forsigtig
til enhver tid sikrer en forsvarlig likviditet, herunder en forsvarlig likviditetsreserve
en forsvarlig finansieringsstruktur. 5) Likviditetspolitikken skal som minimum indeholde principper for følgende forhold
sammensætningen af virksomhedens likviditetsreserve,
markedsomfattende stress, for eksempel i form af hvilke likviditets stresstest virksomheden skal udføre, f) en beredskabsplan for fremskaffelse af funding, herunder en definition af hændelser som medfører, at planen skal iværksættes, definition af tidlige indikatorer for potentiel krisesituation, muligheder for at skaffe likviditet via salg eller belåning af aktiver
udnyttelse af lånefaciliteter, en strategi for håndtering af yderligere aktivbehæftelse som følge af stress i det omfang dette er relevant
en prioritering af de enkelte tiltag inklusiv sandsynligheden for, at de enkelte tiltag kan gennemføres indenfor den forventede tidshorisont, g) principper for opgørelse
fordeling af likviditetsomkostninger i relevant omfang,
k) principper for tilgangen til behæftelse af aktiver, herunder bestemmelser om overvågning
styring af virksomhedens behæftelsesniveau
de medfølgende risici samt principper for opgørelsen heraf i relevant omfang. 6) Hvis virksomheden vurderes at være systemisk relevant i et eller flere af de lande, hvor den udfører aktiviteter, skal bestyrelsen tillige sikre, at likviditetspolitikken i tilstrækkelig grad tager højde herfor. I lande hvor systemisk relevante virksomheder er defineret som SIFI, kan virksomheden anvende samme definition. Bestyrelsens retningslinjer til direktionen på likviditetsområdet 7) Retningslinjerne til direktionen skal udover de i §§ 6
7 indeholdte generelle krav udmønte likviditetspolitikken i konkrete retningslinjer, der skal indeholde bestemmelser om:
tidshorisonter for opgørelserne. Opgørelserne af likviditetsrisici skal omfatte både balanceførte
ikke-balanceførte poster. c) Sammensætningen af virksomhedens likviditetsreserve, herunder hvilke aktiver, der kan indgå i reserven,
en opdeling af disse i meget likvide aktiver
likvide aktiver, samt andelen af de ubehæftede aktiver, som kan anvendes som sikkerhed, hvis der opstår ikke-forventede finansieringsbehov. d) Grænser for virksomhedens samlede likviditetsrisici. e) Grænser for anvendelsen af
koncentration af de forskellige fundingtyper i relevant omfang.
geografisk koncentration, i det omfang det er relevant. h) Metoder til vurdering af potentielle likviditetsmæssige virkninger af institutspecifikke
markedsomfattende stress, for eksempel i form af likviditets stresstest. Metoderne bør tage højde for virkningerne af institutspecifik stress, markedsomfattende stress
kombinerede alternative scenarier. De bør desuden tage hensyn til forskellige perioder
grader af stressvilkår
stressvilkårene bør tage højde for usandsynlige, men ikke helt utænkelige forhold. Antagelserne der ligger til grund for vurderingen skal tages op til revision mindst én gang årligt. Virksomheden skal, i det omfang det er relevant, inddrage ikke-balanceførte poster
andre eventualforpligtelser, herunder securitiseringsenheder med særligt formål (SSPE) eller andre enheder med et særligt formål, hvor virksomheden fungerer som administrator eller yder væsentlig likviditetsstøtte. i) Krav til ledelsestiltag
tidshorisonter i beredskabsplanen for fremskaffelse af funding, herunder at det påhviler direktionen at afprøve elementerne i beredskabsplanen mindst én gang årligt.
de bagvedliggende obligationer, der finansierer udlånet, jf. bekendtgørelse om obligationsudstedelse, balanceprincip
risikostyring. I sådanne tilfælde vil dele af bekendtgørelsens specifikke krav til retningslinjer, redegørelser
forretningsgange kunne opfyldes med forklarende henvisning hertil,
de primære likviditetsrisici vil stamme fra refinansiering af fundingen
eventuelle krav om supplerende sikkerhed som følge af efterfølgende lånegrænseoverskridelser. 9) For pengeinstitutter med tilladelse til at udstede særligt dækkede obligationer skal politikken, retningslinjerne, forretningsgange, kontroller
rapportering på likviditetsområdet udformes under iagttagelse af de relevante bestemmelser i bekendtgørelse om obligationsudstedelse, balanceprincip
risikostyring. 10) Direktionen i virksomheder, som foranstalter revolverende securitiseringstransaktioner, der er underlagt en bestemmelse om indfrielse før tid, skal sikre, at de relevante organisatoriske enheder udarbejder likviditetsplaner med henblik på at tage højde for virkningerne af både indfrielse ved udløb
indfrielse før tid. Direktionens opgaver
ansvar på likviditetsområdet 11) Direktionen skal sikre, at der ved introduktion af nye produkter med likviditetsrisici
ved væsentlige ændringer i bestående produkter, der øger instituttets likviditetsrisici, jf. § 23
, sker en betryggende indførelse heraf i virksomhedens organisation, herunder i virksomhedens forretningsgange, risikostyring, rapportering
interne kontroller. Forretningsgange på likviditetsområdet Forretningsgange for den løbende opgørelse af likviditetsstrømme 12) En virksomhed skal have forretningsgange for den løbende identifikation, måling, styring
overvågning af virksomhedens likviditetsstrømme, der ud over de generelle krav i § 13 kan indeholde:
hvordan aktiverne kan realiseres i overensstemmelse med virksomhedens forventninger. c) Bestemmelser om antagelser om tidspunktet for udløb for aktiver
passiver, som kan være både kontraktuelt bestemt
adfærdsbestemt.
operationelle begrænsninger, som påvirker mulighederne for at overføre likviditet
ubehæftede aktiver mellem enheder i forskellige lande. Forretningsgange for opgørelse af modtagne
stillede sikkerheder 13) En virksomhed skal, i det omfang det vurderes relevant, have forretningsgange for opgørelse af modtagne
stillede sikkerheder, der ud over de generelle krav i § 13 som minimum skal indeholde: a) Bestemmelser, der sikrer, at virksomheden identificerer
estimerer aktuelle
potentielle behov for at stille sikkerheder
modtage sikkerheder over forskellige tidshorisonter. b) Bestemmelser, der fastlægger, hvordan virksomheden skal beregne likviditetsværdien af virksomhedens nuværende
potentielle sikkerheder. Likviditetsværdien er den værdi, som virksomheden kan forvente at opnå, hvis en sikkerhed skal sælges eller belånes i en krisesituation. Likviditetsværdien svarer normalt ikke til den regnskabsmæssige værdi. c) Bestemmelser, der sikrer, at likviditetsværdien altid opgøres forsigtigt,
at virksomheden tager højde for, at det kan være meget vanskeligt at sælge eller belåne visse aktiver indenfor en rimelig tidshorisont. Virksomheden skal ved beregning af likviditetsværdi anvende et relevant fradrag, hvor udsving i aktivets markedsværdi er et væsentligt element. d) Bestemmelser, der sikrer, at virksomheden tager højde for eventuelle juridiske
operationelle begrænsninger i forbindelse med belåning eller salg af sikkerheder. Risikostyring, kontroller
rapportering Risikoansvarlig
risikostyringsfunktion 14) Den risikoansvarlige skal, udover de generelle krav i § 16
bilag 7, sikre, at der i virksomheden sker en forsvarlig styring af likviditetsrisiciene, herunder sikre: a) At virksomhedens likviditet, herunder intradagslikviditeten, løbende overvåges
kontrolleres.
at valideringen dokumenteres.
udvikling i omfanget af aktivbehæftelse, samt typer af aktivbehæftelse
relaterede kilder til behæftelse, som for eksempel sikret finansiering, løbende overvåges. f) At mængden
kreditkvaliteten af ubehæftede, men behæftbare aktiver overvåges. g) At mængden
typen af eventuel yderligere behæftelse af aktiver, som kan resultere fra stress scenarier, overvåges. Kontroller på likviditetsområdet 15) Virksomheden skal, jf. § 20 etablere uafhængige interne kontroller af alle væsentlige aktiviteter på likviditetsområdet. Der skal som minimum foretages regelmæssig intern kontrol af, at a) likviditetspolitikken efterleves af virksomhedens medarbejdere, b) bevillingsbeføjelserne overholdes
c) rapporteringen i virksomheden er korrekt. 16) Virksomheden skal dokumentere de foretagne interne kontroller. Bilag 5 It-sikkerhed Anvendelsesområde
definitioner 1) Dette bilag indeholder bestemmelser om de i bekendtgørelsen omhandlede forhold, der særligt relaterer sig til it-området, herunder it-sikkerhedsstyringen. Bestyrelsens opgaver
ansvar 2) Bestyrelsen skal beslutte en it-sikkerhedspolitik for virksomheden. 3) It-sikkerhedspolitikken skal ud fra den ønskede risikoprofil på it-området indeholde en overordnet stillingtagen til alle væsentlige forhold vedrørende it-sikkerheden. Hvad der er væsentligt afhænger bl.a. af virksomhedens størrelse samt omfanget
kompleksiteten af virksomhedens it-anvendelse. Følgende forhold kan for eksempel være relevante at tage stilling til: a) Organisering af it-arbejdet, herunder funktionsadskillelse mellem – systemudvikling/-vedligeholdelse, – it-drift
– virksomhedens forretningsførelse.
kommunikationsveje. d) Systemudvikling
vedligeholdelse af systemer.
sikkerhedskopiering.
instrukser. j) Forholdsregler i tilfælde af brud på it-sikkerhedspolitik
sikkerhedsregler.
opfølgning. m) Eventuelle dispensationer fra it-sikkerhedspolitikken. 4) Bestyrelsen skal regelmæssigt
mindst én gang årligt vurdere it-sikkerhedspolitikken, herunder hvorvidt it-sikkerhedspolitikken er tilstrækkelig til at sikre, at de risici, som it-anvendelsen medfører
forventes at medføre, fremover er på et for virksomheden acceptabelt niveau. 5) It-sikkerhedspolitikken skal i videst mulig omfang være uafhængig af den anvendte teknologi. Direktionens opgaver
ansvar 6) Direktionen skal sikre, at virksomhedens it-sikkerhedspolitik efterleves. Direktionen skal uddybe it-sikkerhedspolitikken i procedurer m.v., der understøtter, at a) ansvar, herunder ejerskab for it-processer
ressourcer er placeret,
data klassificeres
prioriteres, e) systemer (både basis-
brugersystemer)
konfiguration (hardware) samt ændringer hertil dokumenteres, f) der er sikkerhedskopiering af systemer
data, herunder opbevaring af sikkerhedskopierne,
vedligeholdelse samt afprøvning af nye
ændrede systemer sker betryggende, i) der foretages tests
anden kvalitetssikring, j) der foretages ændringshåndtering
problemstyring, k) der sker adgangskontrol til systemer
data,
l) der er tilstrækkelig fysisk sikkerhed, herunder fysisk adgangskontrol. 7) Herudover skal direktionen sikre, at der udarbejdes en it-beredskabsplan, der indeholder målsætning for genetablering af normal drift i tilfælde af fejl, nedbrud, tab af data eller systemer, samt hel eller delvis ødelæggelse af bygninger, maskinel
kommunikationsveje i overensstemmelse med bestyrelsens målsætning jf. ovenfor pkt. 3 g). I planen skal der, afhængig af virksomhedens forhold, være
forstyrrelser i it-anvendelsen. 8) Beredskabsplanen skal afprøves regelmæssigt,
den finansielle virksomhed skal have regler om rapportering af resultatet af en afprøvning af beredskabsplanen. Bilag 6 Tilrettelæggelse af arbejdet i bestyrelsen Bestyrelsens forretningsorden 1) Bestyrelsen skal ved en forretningsorden træffe nærmere bestemmelser om udførelsen af sit hverv, jf. § 65 i lov om finansiel virksomhed samt § 130 i lov om aktie-
anpartsselskaber (selskabsloven). 2) Ved udformningen af forretningsordenen efter pkt. 1 skal bestyrelsen tage udgangspunkt i sine lovmæssigt fastsatte forpligtelser samt den finansielle virksomheds kompleksitet
forretnings-
aktivitetsområder. Forretningsorden skal som minimum indeholde: a) Bestemmelser om bestyrelsens konstitution herunder anvendelse af suppleanter
krav til beslutningsdygtighed samt med hvilke intervaller, der skal afholdes møder. b) Bestemmelser om skriftlige
elektroniske bestyrelsesmøder, jf. pkt. 19. c) Procedurer for fastlæggelse af arbejdsdelingen mellem bestyrelsen
direktionen, herunder bemyndigelser, ansvar for forretningsgange
tavshedspligt. d) Procedurer for bestyrelsens løbende stillingtagen til organisatorisk placering
bemanding af den i § 16, stk. 1
bilag 7, omhandlede risikostyringsfunktion. e) Procedurer for bestyrelsens tilsyn med direktionens ledelse af den finansielle virksomhed
eventuelle datterselskaber, herunder vurdering af om direktionen varetager sine opgaver på behørig måde
i overensstemmelse med den fastlagte risikoprofil, de fastlagte politikker
bestyrelsens retningslinjer til direktionen, jf. § 70, stk. 4, i lov om finansiel virksomhed. f) Procedurer for oprettelse
føring af bøger, fortegnelser
protokoller efter selskabslovgivningen. g) Procedurer for bestyrelsens løbende stillingtagen til den finansielle virksomheds forretningsmodel, risikoprofil, organisation
ressourcer. h) Procedurer for hvordan bestyrelsen indhenter de oplysninger, der er nødvendige for udførelse af dens opgaver herunder de forpligtelser, som bestyrelsen er pålagt i henhold til lov om finansiel virksomhed, lov om værdipapirhandel m.v., lov om forebyggende foranstaltninger mod hvidvask af udbytte
terrorfinansiering
anden relevant lovgivning. i) Bestemmelser om bestyrelsens løbende stillingtagen til direktionens rapportering til bestyrelsen, herunder stillingtagen til den finansielle virksomheds individuelle solvensbehov, budgetter, finansielle rapporter, likviditet
kapitalbehov, væsentlige dispositioner, særlige risici
overordnede forsikringsforhold. j) Procedurer for bestyrelsens stillingtagen til
underskrivelse af revisionsprotokollen. k) Procedurer for, hvordan bestyrelsen sikrer tilstedeværelsen af det nødvendige grundlag for revision, herunder, hvis relevant, tage stilling til, om der er behov for intern revision. 3) Bestyrelsen skal løbende
mindst én gang årligt gennemgå forretningsordenen med henblik på at sikre, at denne afspejler den finansielle virksomheds forretnings-
aktivitetsområder. 4) Bestyrelsen skal sikre
kunne dokumentere, at samtlige bestyrelsesmedlemmer har kendskab til forretningsordenen. Bestyrelsesmøder
bestyrelsens forhandlinger 5) Bestyrelsen skal, jf. § 74, stk. 1, i lov om finansiel virksomhed, mødes, når der skal træffes beslutning om forhold, der ikke er omfattet af de beføjelser, bestyrelsen har givet til direktionen, jf. § 70. Bestyrelsen kan således ikke lovligt delegere sin beslutningskompetence for eksempel til et forretningsudvalg. 6) Pkt. 5 finder ikke anvendelse på behandling af standardiserede sager, som i henhold til vedtægter eller andet skal behandles af bestyrelsen. Sådanne sager kan henlægges til behandling
beslutning i et udvalg under bestyrelsen, hvis der på forhånd af den samlede bestyrelse er fastlagt retningslinjer for sagernes behandling. Disse retningslinjer samt udvalgets behandling af de pågældende sager skal løbende evalueres af den samlede bestyrelse. Delegeringen omfatter ikke bestyrelsens ansvar for sagernes behandling
de trufne beslutninger. 7) Bestyrelsen kan beslutte, at ansatte i den finansielle virksomhed samt bestyrelsesmedlemmer
ansatte i andre selskaber i koncernen kan deltage i et bestyrelsesmøde, eventuelt alene ved enkelte punkter på dagsordenen. 8) Bestyrelsen kan ligeledes i enkeltstående tilfælde beslutte, at der kan være andre personer end de i pkt. 7 nævnte, eksempelvis aktionærer eller rådgivere, til stede ved et eller flere angivne punkter på dagsordenen. 9) Uanset pkt. 7
8 må der ikke være uvedkommende personer til stede ved et bestyrelsesmøde eller ved et punkt på bestyrelsesmødets dagsorden, hvor der behandles fortrolige oplysninger, som ikke lovligt kan videregives efter reglerne om videregivelse af fortrolige oplysninger i kapitel 9 i lov om finansiel virksomhed. 10) Den i medfør af lov om finansiel virksomhed § 74, stk. 3, førte forhandlingsprotokol skal afspejle de på møderne førte drøftelser, herunder skal væsentlige risikovurderinger
trufne beslutninger samt forudsætninger for disse fremgå. Det skal fremgå, hvilke medlemmer der har været til stede på et møde. Har andre personer end medlemmer af bestyrelsen været til stede, skal dette
så fremgå. 11) Protokollen skal indrettes på betryggende vis, herunder således at det er tydeligt, når protokollen for et møde er endelig, samt at hver side i forhandlingsprotokollen er fortløbende nummereret. 12) Hvis der føres en særskilt bevillingsprotokol, skal dette fremgå af forhandlingsprotokollen. Det skal tydeligt fremgå af bevillingsprotokollen henholdsvis forhandlingsprotokollen, hvilke lån, der er:
4, i lov om finansiel virksomhed. De pågældende bestyrelsesmedlemmer
direktører må ikke være til stede under sagens behandling,
det skal protokolleres, at de ikke er til stede. 14) Bestemmelsen i pkt. 13 er ikke til hinder for, at et bestyrelsesmedlem eller en direktør, der tillige deltager i ledelsen af et moderselskab, der ejer hele kapitalen i virksomheden, eller i et 100 pct. ejet søster- eller datterselskab, deltager i behandlingen af spørgsmål om eller eksponeringer med dette selskab. 15) Bestemmelserne i lov om finansiel virksomhed § 78, stk. 1
4, er ikke til hinder for, at medarbejdervalgte bestyrelsesmedlemmer kan bevilges eksponeringer på samme vilkår som medarbejderne i den pågældende finansielle virksomhed i øvrigt. 16) Bestemmelsen i lov om finansiel virksomhed § 78, stk. 3, finder ikke anvendelse på fuldt sikrede eksponeringer eller eksponeringer af helt ubetydelig størrelse. 17) Bestyrelsen skal mindst én gang årligt gennemgå eksponeringerne med de i § 78, stk. 1
4, i lov om finansiel virksomhed, nævnte personer
selskaber, for eksempel i forbindelse med den årlige aktivgennemgang. At gennemgangen har været foretaget, samt konklusionerne herpå, skal fremgå af protokollen. Skriftligt
elektronisk afholdte bestyrelsesmøder 18) Bestyrelsen kan afholde skriftlige
elektroniske bestyrelsesmøder i overensstemmelse med lov om aktie-
anpartsselskaber (selskabsloven), i det omfang dette er foreneligt med udførelsen af bestyrelsens hverv. 19) Bestyrelsen skal beslutte, hvilke typer af sager, der er egnede til behandling på et skriftligt eller elektronisk bestyrelsesmøde, for eksempel ukomplicerede
rutineprægede sager, eller presserende sager, der ikke kan udsættes uden skadevirkning for virksomheden. Beslutningen skal fremgå af forretningsordenen. 20) Pkt. 18-19 finder tilsvarende anvendelse på skriftlige bevillingsprocedurer. 21) I det omfang en bestyrelsesbeslutning træffes skriftligt eller elektronisk, kræves så vidt muligt en egentlig tilkendegivelse fra de enkelte bestyrelsesmedlemmer, jf. lov om aktie-
anpartsselskaber (selskabsloven) § 125, jf. lov om finansiel virksomhed §§ 84 (sparekasser)
88 (andelskasser). Sådanne tilkendegivelser skal protokolleres. En undladelse af at reagere på fremsendt materiale er ikke tilstrækkelig tilkendegivelse. Bilag 7 Risikostyringsfunktionen
den risikoansvarlige Direktionens opgaver
ansvar 1) Direktionen skal, jf. § 16, stk. 1, 1. pkt. sikre, at virksomheden har en risikostyringsfunktion,
at der udpeges en risikoansvarlig. 2) Direktionen skal sikre, at det tydeligt fremgår, for eksempel af funktionsbeskrivelser
forretningsgange, hvilke opgaver der henhører under risikostyringsfunktionen, jf. pkt. 4 -12. 3) Direktionen skal sikre, at risikostyringsfunktionen har adgang til alle relevante oplysninger
har tilstrækkelige ressourcer, jf. § 9, stk. 2. Risikostyringsfunktionens
den risikoansvarliges opgaver på risikostyringsområdet 4) Risikostyringsfunktionen skal have et samlet overblik over virksomheden
virksomhedens risikoeksponeringer med henblik på at kunne vurdere, om der er en betryggende styring heraf. 5) Den risikoansvarlige skal tage stilling til, om direktionens
bestyrelsens beslutningsgrundlag er tilstrækkeligt, jf. pkt. 6 - 8. 6) Risikostyringsfunktionen skal sikre, at alle væsentlige risici i virksomheden herunder risici, der går på tværs af virksomhedens organisation, identificeres, måles, håndteres
rapporteres korrekt. 7) Risikostyringsfunktionen skal sikre, at risikoeksponeringer i datterselskaber, jf. § 2, stk. 2, indgår i vurderingen af virksomhedens samlede risikoeksponeringer. 8) Risikostyringsfunktionen skal sikre, at risikoeksponeringer i outsourcede funktioner indgår i vurderingen af virksomhedens samlede risikoeksponeringer. 9) Risikostyringsfunktionen skal deltage aktivt i udviklingen af virksomhedens risikostrategi, jf. § 4, stk.
10 anførte forhold
skal indgå som en del af bestyrelsens samlede vurderingsgrundlag, jf. § 5, stk. 4. Den risikoansvarlige kan vælge, at rapporten indgår som en del af eller som et tillæg til vurderingen af virksomhedens solvensbehov (ICAAP). Den risikoansvarlige skal i givet fald sikre, at de i pkt. 6
7 nævnte forhold klart fremgår af tillægget,
at bestyrelsen er orienteret om, at rapporten indgår som et tillæg. 12) Risikostyringsfunktionen skal i relevant omfang give udtryk for betænkeligheder
advare bestyrelsen, når det er passende i de tilfælde, hvor specifikke risikoudviklinger påvirker eller kan påvirke virksomheden. 13) Har virksomheden nedsat et risikoudvalg, jf. § 80 b, stk. 1, i lov om finansiel virksomhed, skal den risikoansvarliges rapport, jf. pkt. 11, sendes til risikoudvalget. Risikostyringsfunktionens organisation 14) Direktionen skal udpege en overordnet leder med specifikt ansvar for risikostyringsfunktionen til risikoansvarlig. Bestyrelsen kan dog beslutte, at det er bestyrelsen, der udpeger den risikoansvarlige. 15) Den risikoansvarlige skal være tilstrækkeligt uafhængig af virksomhedens funktioner til, at den risikoansvarliges opgaver kan udføres betryggende. 16) Hvis direktionen vælger at udpege en overordnet medarbejder som risikoansvarlig, der
så har ansvar for andre opgaver end risikostyring, skal direktionen sikre, at mulige interessekonflikter mellem den risikoansvarliges opgaver
den risikoansvarliges eventuelle andre opgaver håndteres betryggende. 17) Et medlem af direktionen, som bestyrelsen ikke har udpeget som den administrerende direktør, kan udpeges som risikoansvarlig, såfremt den pågældende opfylder kravene i pkt. 14
15. 18) Direktionen i pengeinstitutter med en arbejdende kapital mindre end 12 mia. kr., mindre realkreditinstitutter
virksomheder omfattet af § 1, nr. 3
5 – 7, kan udpege en direktør, som bestyrelsen har udpeget som den administrerende direktør, som risikoansvarlig. 19) Direktionen i pengeinstitutter med en arbejdende kapital mindre end 12 mia. kr., mindre realkreditinstitutter
virksomheder omfattet af § 1, nr. 3
5 - 7 kan ligeledes vælge, at risikostyringsfunktionen udgøres af den risikoansvarlige. 20) Direktionen kan vælge, at risikostyringsfunktionens opgaver placeres i organisatoriske enheder udenfor risikostyringsfunktionen. 21) Hvis direktionen vælger at placere risikostyringsfunktionen i organisatoriske enheder, som har andre opgaver end risikostyring, skal direktionen sikre, at placeringen af risikostyringsfunktionen er betryggende, herunder at eventuelle interessekonflikter i forhold til varetagelsen af opgaven som risikostyringsfunktion
øvrige opgaver håndteres betryggende. 22) En risikoansvarlig, der er udpeget i medfør af pkt. 14 - 19, skal sikre, at risikostyringsfunktionen udfører opgaverne, jf. pkt. 4 – 12, betryggende. 23) Har virksomheden nedsat et risikoudvalg, jf. § 80 b, stk. 1, i lov om finansiel virksomhed, skal den risikoansvarlige på udvalgets anmodning bistå dette med information.
AI-forklaring ud fra den officielle lovtekst. Vejledende, erstatter ikke juridisk rådgivning.