styring af forsikringsselskaber m.v. 2024 2024-12-05 2024-12-06 2026-05-14 Valid 1405 Lovtidende A 2024-12-06 32009L0138 A20260046129 2026-04-26 Bekendtgørelse af lov om forsikringsvirksomhed i tværgående pensionskasser, livsforsikringsselskaber
skadesforsikringsselskaber m.v. (lov om forsikringsvirksomhed) Nej Louise Mogensen Line Bergmann Finanstilsynet Erhvervsmin.,\nFinanstilsynet, j.nr. 24-019525 Erhvervsministeriet Finanstilsynet Bekendtgørelse om ledelse
styring af forsikringsselskaber m.v. 1) Bekendtgørelsen indeholder bestemmelser, der gennemfører dele af Europa-Parlamentets
Rådets direktiv 2009/138/EF af 25. november 2014 om ad- gang til
udøvelse af forsikrings-
genforsikringsvirksomhed (Solvens II). I bekendtgørelsen er der medtaget visse bestemmelser fra Kommissionens delegerede forordning (EU) 2015/35 af 10. oktober 2014 om supplerende regler til Europa-Parlamentets
Rådets direktiv 2009/138/EF om adgang til
udøvelse af forsikrings-
genforsikringsvirksomhed (Solvens II), EU-Tidende 2015, nr. L 12, side 1. Ifølge artikel 288 i EUF-Traktaten gælder en forordning umiddelbart i hver medlemsstat. Gengivelsen af disse bestemmelser i bekendtgørelsen er således udelukkende begrundet i praktiske hensyn
berører ikke forordningens umiddelbare gyldighed i Danmark. I medfør af § 95, stk. 6, § 96, stk. 2, § 126, stk. 8, 132, stk. 2,
1, i lov nr. 718 af
2, i lov om forsikringsvirksomhed. 3) Filialer her i landet af forsikringsselskaber, der er meddelt tilladelse i et land uden for den Europæiske Union, som Unionen ikke har indgået aftale med på det finansielle område, med de afvigelser, som filialforholdet nødvendiggør, eller som er fastsat i eller i henhold til international aftale. Stk. 2. Udover reglerne i artikel 258-262
266-272 i Kommissionens delegerede forordning (EU) 2015/35 af 10. oktober 2014 om supplerende regler til Europa-Parlamentets
Rådets direktiv 2009/138/EF om adgang til
udøvelse af forsikrings-
genforsikringsvirksomhed (Solvens II) finder denne bekendtgørelse anvendelse på gruppe 1-forsikringsselskabers ledelse
styring. I forhold til nøglefunktioner gælder der regler i Kommissionens delegerede forordning (EU) 2015/35 af 10. oktober 2014 om supplerende regler til Europa-Parlamentets
Rådets direktiv 2009/138/EF om adgang til
udøvelse af forsikrings-
genforsikringsvirksomhed (Solvens II), lov om forsikringsvirksomhed
denne bekendtgørelse. Stk.
9,
bilag 6-9 dog ikke anvendelse. Stk.
kompleksiteten af virksomhedens risici
aktiviteter, 2) virksomhedens størrelse, 3) virksomhedens struktur samt strukturen af den koncern eller gruppe, hvori virksomheden måtte indgå, 4) de forretningsmæssige
geografiske områder, som virksomheden opererer på, 5) de finansielle tjenesteydelser, som virksomheden tilbyder,
6) de finansielle produkter, som virksomheden handler med. Stk. 2. Bestyrelsen
direktionen i de af § 1, stk. 1, nr. 2, omfattede virksomheder skal træffe foranstaltninger, der er tilstrækkelige til, at koncernen eller gruppen drives på betryggende vis. Kapitel 2 Bestyrelsens opgaver
ansvar § 3. Bestyrelsen skal som led i varetagelsen af den overordnede
strategiske ledelse af virksomheden 1) træffe beslutning om virksomhedens forretningsmodel, herunder målsætninger for de forhold, der er nævnt under § 2, stk. 1, 2) på grundlag af forretningsmodellen træffe beslutning om virksomhedens politikker, jf. § 5, 3) vurdere
træffe beslutning om virksomhedens budgetter, kapital, likviditet, væsentlige disposition- er, særlige risici
virksomhedens egne overordnede forsikringsforhold, 4) vurdere, om direktionen varetager sine opgaver på en betryggende måde
i overensstemmelse med den fastlagte risikoprofil, de fastlagte politikker samt retningslinjerne til direktionen,
5) tilrettelægge sit arbejde således, at ledelsen af virksomheden er betryggende, jf. bilag
strategiske ledelse af virksomheden træffe beslutning om hvilke produkter, virksomheden vil udbyde, samt det enkelte produkts væsentligste egenskaber
karakteristika, jf. bilag
styring for forsikringsselskaber
forsikringsdistributører, skal inddrages i grundlaget for bestyrelsens beslutninger. Virksomheden skal dokumentere de beslutninger, der er truffet vedrørende hvert produkt,
den styring af produktet, der er besluttet efter bilag 2
strategiske ledelse af virksomheden 1) mindst én gang årligt foretage en vurdering af egen risiko
solvens, jf. § 4, 2) i overensstemmelse med artikel 258, stk. 1, litra k, i Kommissionens delegerede forordning (EU) 2015/35 af 10. oktober 2014 om supplerende regler til Europa-Parlamentets
Rådets direktiv 2009/138/EF om adgang til
udøvelse af forsikrings-
genforsikringsvirksomhed (Solvens II) træffe beslutning om frekvensen for
omfanget af direktionens rapportering til
information af bestyrelsen således, at bestyrelsen har et indgående overblik over virksomheden
dens risici,
at rapporteringen i øvrigt er fyldestgørende for bestyrelsens arbejde, 3) beslutte en kapitalplan, som skal sikre, at virksomhedens kapitalgrundlag vil være tilstrækkelig til at dække de risici, som virksomheden kan forventes at blive udsat for ved virksomhedens fortsatte drift i henhold til den fastsatte strategi,
4) beslutte en kapitalnødplan, der skal indeholde operationelle procedurer, som kan anvendes i praksis, hvis kapitalplanens forudsætninger brister. Stk. 4. Bestyrelsen i et gruppe 2-forsikringsselskab skal endvidere som led i varetagelsen af den overordnede
strategiske ledelse af virksomheden 1) træffe beslutning om frekvensen for
omfanget af direktionens rapportering til
information af bestyrelsen således, at bestyrelsen har et indgående overblik over virksomheden
dens risici,
at rapporteringen i øvrigt er fyldestgørende for bestyrelsens arbejde, 2) beslutte en kapitalplan, som skal sikre, at virksomhedens basiskapital vil være tilstrækkelig til at dække de risici, som virksomheden kan forventes at blive udsat for ved virksomhedens fortsatte drift i henhold til den fastsatte strategi,
3) beslutte en kapitalnødplan, der skal indeholde operationelle procedurer, som kan anvendes i praksis, hvis kapitalplanens forudsætninger brister. § 4. Bestyrelsen i et gruppe 1-forsikringsselskab skal foretage den i § 3, stk. 2, nr. 1, nævnte vurdering af egen risiko
solvens med udgangspunkt i virksomhedens forretningsmodel, risikoprofil
risikotolerancegrænser. Bestyrelsen skal sikre, at vurderingen af egen risiko
solvens foretages ud fra en going concern-forudsætning både på kort
på lang sigt. Vurderingen skal indeholde en vurdering af, om det opgjorte solvenskapitalkrav har taget tilstrækkeligt højde for alle væsentlige risicis virkning inden for de kommende 12 måneder. Vurderingen skal således udtrykke virksomhedens mulighed for at overholde solvenskapitalkravet
minimumskapitalkravet, både inden for en tidshorisont på 12 måneder
i en periode, der mindst svarer til virksomhedens strategiske planlægningsperiode, jf. artikel 262, stk. 2, litra a, i Kommissionens delegerede forordning (EU) 2015/35 af 10. oktober 2014 om supplerende regler til Europa-Parlamentets
Rådets direktiv 2009/138/EF om adgang til
udøvelse af forsikrings-
genforsikringsvirksomhed (Solvens II). Bestyrelsen beslutter valg af metoder, forudsætninger, parametre m.v. ved de fremskrivninger, som bliver lagt til grund for den langsigtede vurdering. Stk. 2. Såfremt et gruppe 1-forsikringsselskab anvender standardmodellen til opgørelse af hele eller en del af solvenskapitalkravet, skal bestyrelsen i sin vurdering af egen risiko
solvens have fokus på de forskelle mellem standardmodellen
vurderingen af egen risiko
solvens, der skyldes risici, som enten ikke er medtaget i standardmodellen eller som i standardmodellen er overvurderet eller undervurderet i forhold til risikoprofilen. Det vil ikke være tilstrækkeligt at oplyse afvigelserne ved blot at sammenholde det opgjorte solvenskapitalkrav med resultatet af den kvalitative opgørelse af virksomhedens risici. Såfremt virksomheden anvender en fuld eller partiel intern model til opgørelse af solvenskapitalkravet, skal bestyrelsens vurdering af egen risiko
solvens have fokus på den interne models begrænsninger. Stk. 3. Bestyrelsen i et gruppe 1-forsikringsselskab beslutter, hvor ofte
i hvilket omfang der skal foretages løbende følsomhedsanalyser for alle virksomhedens væsentlige risici
solvenskapitalkravet, jf. bilag
2, i lov om forsikringsvirksomhed foretager vurderingen af egen risiko
solvens på koncern- eller gruppeniveau
for alle virksomheder i koncernen eller gruppen på samme tid
indsender et samlet dokument til tilsynet. En godkendelse er betinget af, at virksomheden omfattet af § 166, stk. 1
2, i lov om forsikringsvirksomhed sikrer, at koncernen eller gruppen indsender det samlede dokument til Finanstilsynet
relevante udenlandske tilsynsmyndigheder samtidig,
at alle virksomheder i koncernen eller gruppen overholder kravene til vurderingen af egen risiko
solvens. § 5. Virksomhedens politikker, jf. § 3, stk. 1, nr. 2, skal indeholde virksomhedens overordnede strategiske mål for de pågældende risikoområder, herunder identifikation
afgrænsning af de risici, virksomheden ønsker at påtage sig på de pågældende områder,
anvisninger på, hvorledes de strategiske mål opnås. I det omfang, at en livsforsikringsvirksomhed udbyder produkter, hvor kunden bærer en risiko i henhold til de indgåede aftaler, skal virksomhedens politikker ligeledes inddrage de risici, som kunden bærer. Stk. 2. Politikkerne skal, hvor det er relevant, omfatte: 1) Politik for forsikringsmæssige risici, jf. bilag 1. 2) Politik for markeds-, modparts-
kreditrisici (investeringsområdet), jf. bilag
Rådets direktiv 2009/138/EF om adgang til
udøvelse af forsikrings-
genforsikringsvirksomhed (Solvens II) skal politikkerne i et gruppe 1-forsikringsselskab endvidere omfatte: 1) Politik for risikostyring, jf. bilag
Rådets direktiv 2009/138/EF om adgang til
udøvelse af forsikrings-
genforsikringsvirksomhed (Solvens II). 3) Politik for den interne audit, jf. artikel 258, stk. 2, i Kommissionens delegerede forordning (EU) 2015/35 af 10. oktober 2014 om supplerende regler til Europa-Parlamentets
Rådets direktiv 2009/138/EF om adgang til
udøvelse af forsikrings-
genforsikringsvirksomhed (Solvens II). 4) Politik for vurdering af egen risiko
solvens, jf. bilag 6. 5) Politik for kapitalstruktur. 6) Politik for fyldestgørende oplysninger i rapport om solvens
finansiel situation, jf. § 164, stk. 1,
kapitalgrundlag for så vidt angår gruppe 1-forsikringsselskaber eller basiskapital for så vidt angår gruppe 2-forsikringsselskaber. § 6. Ved opfyldelse af § 3, stk. 2, nr. 1, for gruppe 1-forsikringsselskaber
i bekendtgørelse om driftsplaner, planer for genoprettelse, finansieringsplaner
individuelt solvensbehov for forsikringsselskaber for gruppe 2-forsikringsselskaber skal bestyrelsen løbende, dog mindst én gang om året, vurdere, om virksomhedens politikker, jf. § 5, samt retningslinjerne til direktionen, jf. §§ 7
8, er betryggende i forhold til virksomhedens forretningsmæssige aktiviteter, organisation
ressourcer samt de markedsforhold, som virksomhedens aktiviteter drives under. Stk. 2. Vurderingen efter stk. 1 skal foretages i forhold til 1) hvilke risici, som virksomheden er udsat for, herunder forretningsmodellens indflydelse på risici
risikoniveauer, 2) hvilke aktiviteter de pågældende risici er tilknyttet, 3) omfanget af de enkelte risici,
4) hvorledes risikotyperne påvirker hinanden, hvis dette er relevant. Stk. 3. Vurderingen efter stk. 1 skal i fornødent omfang desuden indeholde en stillingtagen til om virksomheden har 1) et betryggende antal medarbejdere
kompetencer på risikobehæftede aktiviteter, 2) betryggende it-systemer,
3) betryggende procedurer for hurtig
effektiv kommunikation på tværs af virksomheden
koncernen. Stk.
solvens for gruppe 1-forsikringsselskaber, jf. § 3, stk. 2, nr. 1, risikovurderingen for gruppe 2-forsikringsselskaber, jf. § 15 i bekendtgørelse om driftsplaner, planer for genoprettelse, finansieringsplaner
individuelt solvensbehov for forsikringsselskaber,
i henhold til de i § 5 besluttede politikker skal bestyrelsen udstede skriftlige retningslinjer til direktionen. Stk. 2. Retningslinjerne efter stk. 1 skal angive, hvilke dispositioner direktionen kan foretage som led i dens stilling,
hvilke beslutninger direktionen eventuelt kan træffe med efterfølgende orientering af bestyrelsen. Stk. 3. Bestyrelsen kan ikke henlægge beføjelser til direktionen, der hører til bestyrelsens overordnede ledelsesopgaver, jf. §§ 3-6, eller i øvrigt er af usædvanlig art eller af stor betydning for virksomhe- den. Blandt andet kan følgende beføjelser ikke henlægges til direktionen: 1) Beslutning om outsourcing af kritiske eller vigtige operationelle funktioner eller aktiviteter. 2) Bevilling af usædvanlige eller betydende eksponeringer, jf. dog § 117, stk. 1, 4.
5. pkt., i lov om aktie-
anpartsselskaber (selskabsloven)
eksponeringer omfattet af §§ 117-120 i lov om forsikringsvirksomhed. 3) Den årlige gennemgang af større aktiver
passiver, jf. principperne i § 115, nr. 1, i lov om aktie-
anpartsselskaber (selskabsloven). 4) Ansættelse af direktion, ansvarshavende aktuar
revisionschef. 5) Beslutning om principper for opgørelse af risici, jf. § 8, stk. 1, nr. 2, herunder anvendelse af interne modeller, der ikke er omfattet af stk. 4, i den løbende risikostyring. Stk.
2, skal, hvor det er relevant, 1) indeholde kontrollerbare grænser for størrelsen af de risici, som direktionen er bemyndiget til at tage på virksomhedens vegne
, hvor relevant, på kundens vegne, samt 2) fastlægge principperne for, hvordan udnyttelse af grænserne for hver type af risiko opgøres, herunder for hvordan risiko hidrørende fra finansielle instrumenter
midler, der på virksomhedens vegne forvaltes af eksterne porteføljeforvaltere, indgår i den samlede risikoopgørelse. Stk.
retningslinjernes grænser
da kun, hvis forudsætningerne herfor fremgår af retningslinjerne. Kan disse forudsætninger ikke fastlægges, kan forudgående beføjelser til overskridelse af retningslinjernes grænser ikke gives til direktionen. Stk. 4. Bestyrelsen i et gruppe 2-forsikringsselskab skal ved udformningen af retningslinjerne til direktionen være betrygget i, at direktøren eller direktionens medlemmer tilsammen besidder den fornødne viden
erfaring til at anvende de i retningslinjerne indeholdte beføjelser på en for virksomheden betryggende måde. Stk. 5. Det skal fremgå af retningslinjerne, hvorledes
hvor hyppigt rapportering til bestyrelsen skal ske. Herunder skal det fremgå, hvorledes
hvor hyppigt direktionen skal rapportere på de områder, hvor bestyrelsen har fastsat grænser for direktionen, eller hvor der er fastsat grænser i lovgivningen. Det skal således fremgå af rapporteringen, om grænser fastsat i lovgivningen er overholdt. Det skal fremgå, i hvilket omfang de af bestyrelsen fastsatte grænser for risici er udnyttet såvel aktuelt som over tid, herunder om der har været overskridelser af grænserne. Endelig skal rapporteringen omfatte et grundlag for bestyrelsens vurdering af anvendte modellers pålidelighed, hvis virksomheden anvender sådanne modeller. Stk. 6. Rapporteringen efter stk. 5 skal
så omfatte rapportering om midler
risici hidrørende fra midler, der forvaltes af eksterne porteføljeforvaltere, idet det fortsat er bestyrelsens ansvar, at midler, der forvaltes af eksterne porteføljeforvaltere,
øvrige midler tilsammen placeres inden for de af bestyrelsen udstukne retningslinjer
i overensstemmelse med lovgivningen. Kapitel 3 Direktionens opgaver
ansvar § 9. Direktionen skal forestå den daglige ledelse af virksomheden i overensstemmelse med lovgivningens bestemmelser, herunder lov om aktie-
anpartsselskaber (selskabsloven)
lov om forsikringsvirksomhed, de af bestyrelsen vedtagne politikker, jf. § 5, de af bestyrelsen givne retningslinjer, jf. §§ 7
8,
eventuelle andre mundtlige eller skriftlige beslutninger
anvisninger fra bestyrelsen. Stk. 2. Direktionen skal sikre, at de af bestyrelsen vedtagne politikker
retningslinjer implementeres i virksomhedens daglige drift. Stk.
1, i lov om forsikringsvirksomhed, som direktionen vurderer kan være af betydning for disses arbejde. Stk. 5. Direktionen har det daglige ledelsesmæssige ansvar for, at virksomheden kun træffer disposition- er, som direktionen
medarbejdere i fornødent omfang kan vurdere risiciene ved
konsekvenserne af. Stk.
øvrige driftsforstyrrelser. Kapitel 4 Organisation
ansvarsfordeling Opgaver
ressourcer § 10. Et gruppe 2-forsikringsselskab skal være indrettet i organisatoriske enheder med klart definerede arbejdsopgaver, herunder skal alle medarbejdere have klare beføjelser, ansvarsområder
referencelin- jer. Det skal herunder være klart for de enkelte enheder
medarbejdere, hvilke opgaver der skal udføres
hvordan opgaverne skal udføres. Stk. 2. De organisatoriske enheder i et gruppe 2-forsikringsselskab skal være bemandet ressource-
kompetencemæssigt således, at enhederne på betryggende vis kan løse de opgaver, det påhviler enhederne at udføre. Information af bestyrelsen
øvrige ledelsesniveauer m.v. § 11. Et gruppe 2-forsikringsselskab skal være indrettet således, at den information, der skal tilgå bestyrelse, direktion
ledelse på øvrige organisatoriske niveauer, kan tilgå disse i retvisende
dækkende form for disses arbejde, herunder inden for tidsmæssige rammer
i en form, der sikrer, at eventuelle foranstaltninger kan sættes i værk uden unødigt ophold. Forebyggelse af interessekonflikter § 12. Et gruppe 2-forsikringsselskab skal have procedurer for håndtering
forebyggelse af interessekonflikter. Stk. 2. Et gruppe 1-forsikringsselskab
et gruppe 2-forsikringsselskab skal være indrettet således, at der er betryggende funktionsadskillelse. Stk.
risikotagning, ikke må 1) varetage eller udføre handlernes afvikling, 2) varetage interne kontroller, 3) have ansvar for værdiansættelse
opgørelse af resultater
risici, eller 4) have ansvar for udarbejdelse af rapportering. Stk. 5. I virksomheder, hvor der ikke opretholdes funktionsadskillelse i overensstemmelse med stk. 2-4, jf. § 2, skal der indføres betryggende kompenserende foranstaltninger, der skal sikre, at der ikke påføres virksomheden unødige risici eller tab. Kapitel 5 Administrativ
regnskabsmæssig praksis Administrativ praksis § 13. Virksomheden skal være indrettet således, at de enkelte enheder
medarbejderne har de forretningsgange, manualer, beredskabsplaner, systemer
øvrige redskaber til rådighed, der er nødvendige for udførelsen af deres opgaver, jf. §
overskuelige, 2) på fyldestgørende måde beskrive de aktiviteter, der skal udføres, herunder sikre at lovgivningen, anden relevant regulering samt de af virksomhedens ledelse besluttede politikker
retningslinjer efterleves
overholdes, 3) angive, hvilken organisatorisk enhed, personer eller grupper af personer, der skal udføre de enkelte opgaver eller delopgaver,
4) opdateres løbende ved ændring i interne forhold eller i relevant regulering. Stk.
forretninger samt opståede hændelser skal dokumenteres, 2) i hvilken form dokumentationen skal ske, 3) hvorledes der sikres tilgængelighed til dokumentationen, 4) hvor længe dokumentationen skal opbevares,
5) hvis relevant, til hvem dokumentationen kan
skal videregives. Stk. 2. Direktionen i et gruppe 2-forsikringsselskab skal sikre, at det klart fremgår af de i § 13 nævnte forretningsgange mv. 1) hvilke opgaver der skal udføres, 2) hvordan opgaverne skal udføres, 3) i hvilket omfang udførte opgaver skal dokumenteres, 4) i hvilken form dokumentationen skal ske, 5) hvor dokumentationen skal opbevares, 6) hvor længe dokumentationen skal opbevares, 7) til hvem dokumentationen skal videregives,
8) hvor tidligere udarbejdet dokumentation kan findes. Stk.
delårsrapporter, herunder alle enkeltposter
noter, er udarbejdet i overensstemmelse med det regelsæt, der gælder for den pågældende rapport,
2) virksomheden indhenter nødvendig information til brug for udarbejdelse af års-
delårsrapporter, herunder al relevant information til brug for fastlæggelse af regnskabsposter, der baseres på regnskabsmæssige skøn. Kapitel 6 Risikostyring
compliance Risikostyring § 17. Virksomheden skal have et risikostyringssystem, der skal være velintegreret i organisations- strukturen
virksomhedens beslutningsprocesser. Derudover skal risikostyringssystemet for livsforsikringsvirksomheder dække kundens risici i det omfang, at virksomheden udbyder produkter, hvor kunden bærer en risiko i henhold til de indgåede aftaler. Udover områderne nævnt i artikel 259, stk. 1, i Kommissionens delegerede forordning (EU) 2015/35 af 10. oktober 2014 om supplerende regler til Europa-Parlamentets
Rådets direktiv 2009/138/EF om adgang til
udøvelse af forsikrings-
genforsikringsvirksomhed (Solvens II) skal risikostyringssystemet i et gruppe 1-forsikringsselskab dække de risici, der skal indgå i beregningen af solvenskapitalkravet, samt øvrige risici, der ikke eller ikke til fulde indgår i denne beregning. Risikostyringssystemet i et gruppe 2-forsikringsselskab skal dække de risici, der skal indgå i beregningen af individuelt solvensbehov, samt øvrige risici, der ikke indgår i denne beregning. Compliance § 18. Virksomheden skal have metoder
procedurer, der er egnede til at opdage
mindske risikoen for virksomhedens manglende overholdelse af den for virksomheden gældende lovgivning, markedsstandarder eller interne regelsæt (compliancerisici). Kapitel 7 Risikostyring i øvrigt Videregivelse af beføjelser § 19. Videregivelse af beføjelser mellem bestyrelse, direktion
øvrige ledelsesniveauer skal kunne dokumenteres, jf. § 15,
proceduren herfor skal i relevant omfang fremgå af forretningsgangene, jf. §
erfaring til at kunne anvende de modtagne beføjelser betryggende. Stk. 3. Videregivne beføjelser skal som minimum angive 1) arten
omfanget af den eller de videregivne beføjelser, 2) principperne for opgørelse af udnyttelse af beføjelserne, 3) hvilke produkter
/eller handlinger beføjelsen omfatter, 4) eventuelle supplerende grænser for risiko samt principperne for opgørelse af sådanne beføjelser, der opfylder kravene i § 8, stk. 1,
5) hvordan, hvor ofte
af hvilken person eller organisatorisk enhed rapportering skal foretages til afgiver af beføjelsen
eventuelle andre. Stk.
grænser i lovgivningen, 2) overholdelse af videregivne beføjelser, 3) dispositioner, hvor virksomheden handler i henhold til fuldmagt fra kunder eller modparter
hvor virksomheden har forpligtet sig til at overholde grænser for risici, herunder placeringsgrænser,
4) andre opgaver, som af anden årsag kan medføre væsentlige økonomiske eller andre væsentlige risici for virksomheden eller kunder, i det omfang, at livsforsikringsvirksomheder udbyder produkter, hvor kunden bærer en risiko i henhold til de indgåede aftaler, herunder disponering af virksomhedens konti
opgaver i forbindelse med fremskaffelse eller udarbejdelse af grundlag for regnskab, opgørelse af solvenskapitalkravet
vurdering af egen risiko
solvens for gruppe 1-forsikringsselskaber eller fastsættelse af virksomhedens individuelle solvensbehov for gruppe 2-forsikringsselskaber. Stk.
2 skal foretages med passende intervaller, afhængigt af virksomhedens størrelse, den enkelte risikos væsentlighed
størrelse set i forhold til virksomhedens forretningsmodel, aktivitetsområde, kompleksiteten af de pågældende risici
virksomhedens kapitalforhold. Kontrollerne skal, hvor der løbende sker dispositioner hen over dagen, omfatte overholdelse af grænser intra-dag. Intra-dag kontroller kan, hvor dette er betryggende, foretages på stikprøvebasis. Stk. 4. Virksomheden skal have passende overvågning af, at administrative opgaver udføres på en betryggende
ensartet måde,
at forretningsgange m.v. bliver overholdt. Intern rapportering § 21. Foruden reglerne for gruppe 1-forsikringsselskaber i artikel 258, stk. 1, litra k,
artikel 259, stk. 1, litra d, i Kommissionens delegerede forordning (EU) 2015/35 af 10. oktober 2014 om supplerende regler til Europa-Parlamentets
Rådets direktiv 2009/138/EF om adgang til
udøvelse af forsikrings-
genforsikringsvirksomhed (Solvens II) finder denne bekendtgørelses §§ 22
23 anvendelse for virksomhedernes interne rapportering. § 22. Direktionen skal sikre, at der løbende sker skriftlig
betryggende rapportering på alle relevante ledelsesmæssige niveauer om overholdelsen
udnyttelsen af samtlige grænser for risikotagning inde- holdt i de i medfør af § 7 givne retningslinjer eller i den videregivne beføjelse. Der skal endvidere ske rapportering om overholdelse af de i lovgivningen fastsatte grænser for risiko på de områder, hvor dette er relevant for den pågældende virksomhed. Rapporteringen skal
så omfatte risici, der styres på virksomhedens vegne af porteføljeforvaltere. Stk. 2. Rapporteringen skal ske i overskuelig form
give direktion
øvrige medarbejdere, der har videregivet beføjelser, jf. § 19, oplysning såvel om den aktuelle udnyttelse af de fastsatte grænser som om udnyttelsen over tid. Stk.
som fremgår af beføjelserne. Overskridelsen skal sædvanligvis rapporteres senest dagen efter, at overskridelsen er konstateret. §
til hvem rapporteringen skal foretages, herunder skal det fremgå, om rapportering i særlige tilfælde kan eller skal ske til andre end den pågældendes daglige leder eller dennes leder. Nye tjenesteydelser
produkter § 24. Direktionen skal sikre, at der udarbejdes retningslinjer for udvikling
godkendelse af nye tjenesteydelser
produkter, herunder ændringer i eksisterende tjenesteydelser
produkter, hvorved tjenesteydelsernes
produkternes risikoprofil ændres væsentligt. Retningslinjerne skal som minimum 1) afgrænse, hvornår der er tale om et nyt produkt eller tjenesteydelse, i det omfang det er muligt, 2) angive, hvilken eller hvilke organisatoriske enheder, udvalg eller ad hoc-udvalg, der skal forestå udviklingsprocessen, eventuelt opdelt pr. risikoområde, 3) indeholde retningslinjer for, hvem der som minimum skal inddrages i udviklingsprocessen, således at det sikres, at alle relevante forhold belyses, 4) indeholde retningslinjer for, hvilke overordnede forhold der skal analyseres
dokumenteres, herunder arten, størrelsen
opgørelsen af risici for virksomheden, påvirkning af virksomhedens omkostninger
indtjening, virksomhedens muligheder for at agere på nye markeder, påvirkning af virksomhedens solvens
regnskabsmæssig behandling, 5) indeholde krav om, at analysen skal godtgøre, at virksomheden har tilstrækkelig ekspertise, systemer, kapital
ressourcer i øvrigt til at håndtere det nye produkt eller tjenesteydelsen på betryggende vis,
6) indeholde bestemmelse om retningslinjer for, at nye produkter
tjenesteydelser, der kan medføre væsentlige nye risici for virksomheden eller virksomhedens kunder, skal forelægges bestyrelsen med henblik på dennes stillingtagen til, om anvendelsen af det nye produkt giver anledning til ændring af de i henhold til § 5 vedtagne politikker eller de i medfør af §§ 7
8 givne retningslinjer, herunder til fastsættelse af særlige principper for opgørelse af de til produktet knyttede risici. § 25. Den ansvarlige for risikostyringsfunktionen, jf. § 126, stk. 4, i lov om forsikringsvirksomhed, skal deltage eller som minimum høres i forbindelse med udvikling
godkendelse af nye produkter. Den ansvarlige for risiko- styringsfunktionen skal løbende være informeret om forløbet af godkendelsesprocessen. Stk. 2. Den ansvarlige for risikostyringsfunktionen, jf. § 126, stk. 4, i lov om forsikringsvirksomhed, skal høres i forbindelse med stillingtagen til, om ændring af eksisterende produkter har et omfang, der medfører, at ændringen skal være omfattet af kravene til udvikling
godkendelse af nye produkter. Den ansvarlige for risikostyringsfunktionen skal altid kunne kræve, at en ændring af et eksisterende produkt skal behandles som et nyt produkt. Kapitel 8 Straffebestemmelser § 26. Overtrædelse af §§ 3-8, § 9, stk. 2-4
6-8, §§ 10, 12
13, § 14, stk. 1, 1.
3. pkt., stk. 2
stk. 3,
2. pkt.,
stk. 4, § 22, § 23, stk. 1, 1. pkt.,
stk. 2,
25 straffes med bøde. Stk.
nr. 15, træder i kraft den
styring af forsikringsselskaber
tværgående pensionskasser ophæves. Bilag 1 Forsikringsmæssige risici Bestyrelsens opgaver
ansvar på forsikringsområdet Forsikringspolitikken 1) Bestyrelsen for en finansiel virksomhed, der driver forsikringsvirksomhed, skal udarbejde en politik for de forsikringsmæssige risici, virksomheden må påtage sig, jf. § 5, stk. 2, nr. 1. 2) Politikken i et gruppe 1-forsikringsselskab skal på de enkelte områder, i det omfang det er relevant
under hensyntagen til virksomhedens risikoprofil på området, virksomhedens størrelse, den over- ordnede risikoprofil
kompleksiteten af virksomhedens forsikringsmæssige aktiviteter, indeholde overordnede anvisninger om følgende forhold: a) Salgskanaler, herunder hvilke salgskanaler, virksomheden fokuserer på
anvender til øget vækst,
hvilken service
rådgivning, virksomheden vil yde sine kunder i salgssituationen. b) Nytegning, herunder om
hvordan virksomheden baserer sin tegning af forsikring på lønsom- hed, vækst, specielle kundesegmenter eller lignende, hvilke risici virksomheden vil tegne, hvilken strategi virksomheden har fastlagt for udbud af forskellige produkttyper, f.eks. gennemsnitsrente- produkter
markedsrenteprodukter eller arbejdsskadeforsikringer
øvrige erhvervsforsikringer, hvordan virksomheden sikrer en tilstrækkelig præmieindtægt til at dække forventede krav
udgifter, hvornår tegning kræver direktionens godkendelse, eventuelle geografiske begrænsninger
eventuelle strategiske overvejelser omkring udenlandske aktiviteter. c) For livsforsikringsvirksomheder, hvilke produkter virksomheden ønsker at udbyde,
hvilke egenskaber der skal karakterisere produkterne. Dette omfatter for hvert produkt stillingtagen til bl.a., hvilken dækning produktet giver, hvilke principper
rammer der skal gælde for de priser
de omkostninger, kunden skal opkræves, hvilke investeringsmuligheder
investeringsprofiler der skal tilbydes,
hvilke elementer der skal være omfattet af en garanti. Det skal i den forbindelse besluttes, hvilke risici der bæres af henholdsvis virksomheden
kunden. For produkter med løbende pensionsudbetalinger skal der derudover bl.a. tages stilling til, hvilke målsætninger der i forventning skal gælde for udbetalingsforløbet, herunder i forhold til udbetalingsprofil, f.eks. en målsætning om at inflationsregulere, hvilke eller hvor store risici der kan accepteres for pensionsudbetalingerne,
hvilken stabilitet der skal karakterisere pensionsudbetalingerne i hele udbetalingsforløbet. d) Risikotagning, herunder hvilke risici, virksomheden henregner til sine forsikringsrisici, det ønske- de eller acceptable risikoniveau samlet set
for hver af de enkelte typer af forsikringsrisici, hvordan virksomheden forholder sig til disse forsikringsrisici, i hvilket omfang
hvordan virksomheden ønsker at afdække disse forsikringsrisici, hvilke af disse forsikringsrisici, der bæres af henholdsvis kunderne
virksomheden,
virksomhedens eventuelle strategi vedrørende tilbud til kunderne om omvalg mellem produkttyper. e) Reassurancedækningen, herunder hvilke risikominimeringsforanstaltninger virksomheden ønsker at anvende i relation til kapitalaflastning, fastsættelse af selvbehold set i forhold til virksomhedens risikoprofil, kapitalstyrke
det ønskede eller acceptable risikoniveau, valg af reassurandører, herunder vurdering af kreditrisikoen på disse
den maksimale risiko, der må placeres hos den enkelte reassurandør, samt likviditetsstyring til at håndtere eventuelle tidsmæssige misforhold mellem betaling af erstatningsudbetaling
udeståender i forbindelse med reassurance. f) Skadesbehandlingen, herunder om virksomheden anvender egne eller fremmede skadesbehandle- re, hvilken service virksomheden vil yde sine kunder i skadessituationen
hvorledes skadesadministrationen skal forholde sig i tvivlstilfælde. g) Nye risici, herunder hvorledes virksomheden før tegning af nye risici skal analysere disse
vurdere risici i relation til risikostyringssystemet
virksomhedens kapital, hvorledes virksomheden under udarbejdelse af nye forsikringsprodukter
præmieberegninger skal tage højde for investeringsmæssige begrænsninger, jf. § 175 i lov om forsikringsvirksomhed, for reassurancedækning
for andre risikoreducerende teknikker, samt hvorledes virksomheden skal overveje eventuelle konsekvenser for den eksisterende bestand.
store risici, herunder om der skal gælde særlig nytegningspolitik for disse kunder (f.eks. accept af større skadeprocent, særlige betalingsvilkår eller særlige dækninger). j) Kreditrisikoen, herunder om virksomheden vil fravige forsikringsprincippet om forudbetaling af præmie,
hvorledes ændringer i kreditvurdering skal påvirke brugen af reassurandører. k) Kumul, såfremt virksomheden driver skadesforsikring, herunder hvordan virksomheden sikrer sig mod ikke-beregnet kumulrisiko. 3) Politikken i et gruppe 2-forsikringsselskab skal på de enkelte områder, i det omfang det er relevant
under hensyntagen til virksomhedens risikoprofil på området, virksomhedens størrelse, den over- ordnede risikoprofil
kompleksiteten af virksomhedens forsikringsmæssige aktiviteter, indeholde overordnede anvisninger om følgende forhold: a) Salgskanaler, herunder hvilken service
rådgivning, virksomheden vil yde sine kunder i salgssituationen. b) Nytegning, herunder om virksomheden baserer sin tegning af forsikring på lønsomhed, vækst, specielle kundesegmenter eller lignende, evt. hvilke risici virksomheden ikke vil tegne, hvornår tegning kræver direktionens godkendelse
eventuelle geografiske begrænsninger. c) Reassurancedækningen, herunder hvilke risikominimeringsforanstaltninger virksomheden ønsker at anvende i relation til kapitalaflastning, fastsættelse af selvbehold set i forhold til virksomhedens kapitalstyrke, valg af reassurandører, herunder vurdering af kreditrisikoen på disse
den maksimale risiko, der må placeres hos den enkelte reassurandør. d) Skadesbehandlingen, herunder om virksomheden anvender egne eller fremmede skadesbehandle- re, hvilken service virksomheden vil yde sine kunder i skadessituationen
hvorledes skadesadministrationen skal forholde sig i tvivlstilfælde. e) Nye risici, herunder hvorledes virksomheden før tegning af nye risici skal analysere disse, herunder vurdere risici i relation til risikostyringssystemet
virksomhedens kapital, f) Udenlandske risici
store risici, herunder om der skal gælde særlig nytegningspolitik for disse kunder (f.eks. accept af større skadeprocent, særlige betalingsvilkår eller særlige dækninger). g) Kreditrisikoen, herunder om virksomheden vil fravige forsikringsprincippet om forudbetaling af præmie,
hvorledes ændringer i kreditvurdering skal påvirke brugen af reassurandører.
8. Der- udover skal de, afhængig af virksomhedens risikoprofil, størrelse
kompleksiteten af de forsikringsmæssige aktiviteter, i relevant omfang indeholde følgende bestemmelser for risikopåtagelsen: a) Hvilke typer af forsikringer, der kan tegnes,
for gruppe 1-forsikringsselskaber hvilke typer af forsikringer, virksomheden ikke ønsker at tegne. b) Acceptregler
tarif for disse. c) Bestemmelser om maksimal forsikringssum pr. risiko
pr. begivenhed. d) Principper for den løbende opgørelse af de forsikringsmæssige hensættelser, herunder metoder for sag-til-sag-hensættelser
kollektivt afsatte hensættelser. 5) Retningslinjerne skal endvidere indeholde bestemmelser om reassurance, herunder om a) reassurancedækningens størrelse
fastsættelse af selvbehold i forhold til virksomhedens kapitalstyrke,
e) krav om sikkerhedsstillelse
principper for opgørelse af sikkerheders værdi. 6) Retningslinjerne skal endvidere i relevant omfang indeholde bestemmelser om information af
kommunikation til kunderne, herunder i hvilken udstrækning kunderne skal orienteres om bl.a. bonusudsigterne. Direktionens opgaver
ansvar på forsikringsrisikoområdet Forretningsgange 7) Forretningsgangene på forsikringsområdet skal opfylde de i §§ 13
14 fastsatte generelle krav
i det omfang, det er relevant, omfatte følgende: a) Accept
tegning af forsikringer.
udbetalinger. e) Behandling af sager vedrørende genkøb
udtrædelse.
metoder ved opgørelse af forsikringsmæssige hensættelser. j) Procedurer for registrering, værdiansættelse, afstemning
individualisering af de registrerede aktiver. k) Håndtering af eventuelle outsourcede aktiviteter. Risikostyring
rapportering på forsikringsområdet 8) Virksomheden skal på forsikringsområdet udfærdige periodiske skriftlige rapporter til bestyrelse, direktion
andre ledende medarbejdere i overensstemmelse med de afgivne beføjelser. Rapporteringen skal foretages for de grænser for risikopåtagelse, som de pågældende har videredelegeret i organisationen. Rapporterne kan eksempelvis vedrøre følgende:
ansvar på forsikringsområdet Forsikringspolitikken 1) Bestyrelsen for en finansiel virksomhed, der driver forsikringsvirksomhed, skal udarbejde en politik for de forsikringsmæssige risici, virksomheden må påtage sig, jf. § 5, stk. 2, nr. 1. 2) Politikken i et gruppe 1-forsikringsselskab skal på de enkelte områder, i det omfang det er relevant
under hensyntagen til virksomhedens risikoprofil på området, virksomhedens størrelse, den over- ordnede risikoprofil
kompleksiteten af virksomhedens forsikringsmæssige aktiviteter, indeholde overordnede anvisninger om følgende forhold: a) Salgskanaler, herunder hvilke salgskanaler, virksomheden fokuserer på
anvender til øget vækst,
hvilken service
rådgivning, virksomheden vil yde sine kunder i salgssituationen. b) Nytegning, herunder om
hvordan virksomheden baserer sin tegning af forsikring på lønsom- hed, vækst, specielle kundesegmenter eller lignende, hvilke risici virksomheden vil tegne, hvilken strategi virksomheden har fastlagt for udbud af forskellige produkttyper, f.eks. gennemsnitsrente- produkter
markedsrenteprodukter eller arbejdsskadeforsikringer
øvrige erhvervsforsikringer, hvordan virksomheden sikrer en tilstrækkelig præmieindtægt til at dække forventede krav
udgifter, hvornår tegning kræver direktionens godkendelse, eventuelle geografiske begrænsninger
eventuelle strategiske overvejelser omkring udenlandske aktiviteter. c) For livsforsikringsvirksomheder, hvilke produkter virksomheden ønsker at udbyde,
hvilke egenskaber der skal karakterisere produkterne. Dette omfatter for hvert produkt stillingtagen til bl.a., hvilken dækning produktet giver, hvilke principper
rammer der skal gælde for de priser
de omkostninger, kunden skal opkræves, hvilke investeringsmuligheder
investeringsprofiler der skal tilbydes,
hvilke elementer der skal være omfattet af en garanti. Det skal i den forbindelse besluttes, hvilke risici der bæres af henholdsvis virksomheden
kunden. For produkter med løbende pensionsudbetalinger skal der derudover bl.a. tages stilling til, hvilke målsætninger der i forventning skal gælde for udbetalingsforløbet, herunder i forhold til udbetalingsprofil, f.eks. en målsætning om at inflationsregulere, hvilke eller hvor store risici der kan accepteres for pensionsudbetalingerne,
hvilken stabilitet der skal karakterisere pensionsudbetalingerne i hele udbetalingsforløbet. d) Risikotagning, herunder hvilke risici, virksomheden henregner til sine forsikringsrisici, det ønske- de eller acceptable risikoniveau samlet set
for hver af de enkelte typer af forsikringsrisici, hvordan virksomheden forholder sig til disse forsikringsrisici, i hvilket omfang
hvordan virksomheden ønsker at afdække disse forsikringsrisici, hvilke af disse forsikringsrisici, der bæres af henholdsvis kunderne
virksomheden,
virksomhedens eventuelle strategi vedrørende tilbud til kunderne om omvalg mellem produkttyper. e) Reassurancedækningen, herunder hvilke risikominimeringsforanstaltninger virksomheden ønsker at anvende i relation til kapitalaflastning, fastsættelse af selvbehold set i forhold til virksomhedens risikoprofil, kapitalstyrke
det ønskede eller acceptable risikoniveau, valg af reassurandører, herunder vurdering af kreditrisikoen på disse
den maksimale risiko, der må placeres hos den enkelte reassurandør, samt likviditetsstyring til at håndtere eventuelle tidsmæssige misforhold mellem betaling af erstatningsudbetaling
udeståender i forbindelse med reassurance. f) Skadesbehandlingen, herunder om virksomheden anvender egne eller fremmede skadesbehandle- re, hvilken service virksomheden vil yde sine kunder i skadessituationen
hvorledes skadesadministrationen skal forholde sig i tvivlstilfælde. g) Nye risici, herunder hvorledes virksomheden før tegning af nye risici skal analysere disse
vurdere risici i relation til risikostyringssystemet
virksomhedens kapital, hvorledes virksomheden under udarbejdelse af nye forsikringsprodukter
præmieberegninger skal tage højde for investeringsmæssige begrænsninger, jf. § 175 i lov om forsikringsvirksomhed, for reassurancedækning
for andre risikoreducerende teknikker, samt hvorledes virksomheden skal overveje eventuelle konsekvenser for den eksisterende bestand.
store risici, herunder om der skal gælde særlig nytegningspolitik for disse kunder (f.eks. accept af større skadeprocent, særlige betalingsvilkår eller særlige dækninger). j) Kreditrisikoen, herunder om virksomheden vil fravige forsikringsprincippet om forudbetaling af præmie,
hvorledes ændringer i kreditvurdering skal påvirke brugen af reassurandører. k) Kumul, såfremt virksomheden driver skadesforsikring, herunder hvordan virksomheden sikrer sig mod ikke-beregnet kumulrisiko. 3) Politikken i et gruppe 2-forsikringsselskab skal på de enkelte områder, i det omfang det er relevant
under hensyntagen til virksomhedens risikoprofil på området, virksomhedens størrelse, den over- ordnede risikoprofil
kompleksiteten af virksomhedens forsikringsmæssige aktiviteter, indeholde overordnede anvisninger om følgende forhold: a) Salgskanaler, herunder hvilken service
rådgivning, virksomheden vil yde sine kunder i salgssituationen. b) Nytegning, herunder om virksomheden baserer sin tegning af forsikring på lønsomhed, vækst, specielle kundesegmenter eller lignende, evt. hvilke risici virksomheden ikke vil tegne, hvornår tegning kræver direktionens godkendelse
eventuelle geografiske begrænsninger. c) Reassurancedækningen, herunder hvilke risikominimeringsforanstaltninger virksomheden ønsker at anvende i relation til kapitalaflastning, fastsættelse af selvbehold set i forhold til virksomhedens kapitalstyrke, valg af reassurandører, herunder vurdering af kreditrisikoen på disse
den maksimale risiko, der må placeres hos den enkelte reassurandør. d) Skadesbehandlingen, herunder om virksomheden anvender egne eller fremmede skadesbehandle- re, hvilken service virksomheden vil yde sine kunder i skadessituationen
hvorledes skadesadministrationen skal forholde sig i tvivlstilfælde. e) Nye risici, herunder hvorledes virksomheden før tegning af nye risici skal analysere disse, herunder vurdere risici i relation til risikostyringssystemet
virksomhedens kapital, f) Udenlandske risici
store risici, herunder om der skal gælde særlig nytegningspolitik for disse kunder (f.eks. accept af større skadeprocent, særlige betalingsvilkår eller særlige dækninger). g) Kreditrisikoen, herunder om virksomheden vil fravige forsikringsprincippet om forudbetaling af præmie,
hvorledes ændringer i kreditvurdering skal påvirke brugen af reassurandører.
8. Der- udover skal de, afhængig af virksomhedens risikoprofil, størrelse
kompleksiteten af de forsikringsmæssige aktiviteter, i relevant omfang indeholde følgende bestemmelser for risikopåtagelsen: a) Hvilke typer af forsikringer, der kan tegnes,
for gruppe 1-forsikringsselskaber hvilke typer af forsikringer, virksomheden ikke ønsker at tegne. b) Acceptregler
tarif for disse. c) Bestemmelser om maksimal forsikringssum pr. risiko
pr. begivenhed. d) Principper for den løbende opgørelse af de forsikringsmæssige hensættelser, herunder metoder for sag-til-sag-hensættelser
kollektivt afsatte hensættelser. 5) Retningslinjerne skal endvidere indeholde bestemmelser om reassurance, herunder om a) reassurancedækningens størrelse
fastsættelse af selvbehold i forhold til virksomhedens kapitalstyrke,
e) krav om sikkerhedsstillelse
principper for opgørelse af sikkerheders værdi. 6) Retningslinjerne skal endvidere i relevant omfang indeholde bestemmelser om information af
kommunikation til kunderne, herunder i hvilken udstrækning kunderne skal orienteres om bl.a. bonusudsigterne. Direktionens opgaver
ansvar på forsikringsrisikoområdet Forretningsgange 7) Forretningsgangene på forsikringsområdet skal opfylde de i §§ 13
14 fastsatte generelle krav
i det omfang, det er relevant, omfatte følgende: a) Accept
tegning af forsikringer.
udbetalinger. e) Behandling af sager vedrørende genkøb
udtrædelse.
metoder ved opgørelse af forsikringsmæssige hensættelser. j) Procedurer for registrering, værdiansættelse, afstemning
individualisering af de registrerede aktiver. k) Håndtering af eventuelle outsourcede aktiviteter. Risikostyring
rapportering på forsikringsområdet 8) Virksomheden skal på forsikringsområdet udfærdige periodiske skriftlige rapporter til bestyrelse, direktion
andre ledende medarbejdere i overensstemmelse med de afgivne beføjelser. Rapporteringen skal foretages for de grænser for risikopåtagelse, som de pågældende har videredelegeret i organisationen. Rapporterne kan eksempelvis vedrøre følgende:
definitioner 1) Dette bilag vedrører
råvaremarkederne, samt ejendomsmarkedet
alternative investeringer (markedsrisici), c) risici på virksomheder eller grupper af virksomheder (kredit-
modpartsrisici) som følge af virksomhedens investeringer
placering af midler,
d) for gruppe 1-forsikringsselskaber desuden risici som følge af en uforholdsmæssig afhængighed af en bestemt kategori af aktiver, et bestemt investeringsmarked eller en bestemt investering (koncentrationsrisici). 2) Ved markedsrisici forstås for gruppe 1-forsikringsselskaber rente-, valuta-, aktie-, råvare-
ejendomsrisici, samt risici ved investering i alternative aktiver, herunder relaterede risici, der er forbundet med afledte finansielle instrumenter, f.eks. volatilitetsrisici. Renterisici omfatter renterisici på alle balance-
ikke-balanceførte poster, herunder
så på fastforrentede ind-
udlån, samt fastforrentet funding. Renterisici omfatter endvidere ændringer i en given rentekurve (rentestrukturrisici)
spændrisici. 3) Ved markedsrisici forstås for gruppe 2-forsikringsselskaber rente-, valuta-, aktie-,
råvarerisici, herunder relaterede risici, der er forbundet med afledte finansielle instrumenter, f.eks. optionsrisici. Renterisici omfatter blandt andet renterisici på alle balance-
ikke-balanceførte poster, herunder
så på fastforrentede ind-
udlån, samt fastforrentet funding. Renterisici omfatter endvidere rentestrukturrisici. 4) Et gruppe 1-forsikringsselskab skal have procedurer til at identificere, måle, overvåge, forvalte, kontrollere
rapportere om
tage behørigt hensyn til risici som følge af ændringer i rentesatser, kurser, priser
øvrige mål
værdier på risikoområderne nævnt under nr. 1, inklusive virksomhedens ikke-handelsmæssige aktiviteter. Bestyrelsens opgaver
ansvar Politikken på investeringsområdet 5) Bestyrelsen i et gruppe 1-forsikringsselskab skal vedtage en politik for investeringsområdet, der udover at overholde reglerne i artikel 260, stk. 1, litra b, c, d
e, i Kommissionens delegerede forordning (EU) 2015/35 af 10. oktober 2014 om supplerende regler til Europa-Parlamentets
Rådets direktiv 2009/138/EF om adgang til
udøvelse af forsikrings-
genforsikringsvirksomhed (Solvens II), skal fastlægge virksomhedens risikoprofil på området under hensyntagen til princippet i § 175 i lov om forsikringsvirksomhed om, at virksomhederne skal investere deres aktiver således, at forsikringstagernes
de begunstigedes interesser varetages bedst muligt,
til § 219 i lov om forsikringsvirksomhed. 6) Bestyrelsen i et gruppe 2-forsikringsselskab skal vedtage en politik for investeringsområdet, hvori virksomhedens risikoprofil på området fastlægges under hensyntagen til princippet i § 175 i lov om forsikringsvirksomhed om, at virksomhederne skal investere deres aktiver således, at forsikringstagernes
de begunstigedes interesser varetages bedst muligt
til § 219 i lov om forsikringsvirksomhed. 7) Politikken i et gruppe 1-forsikringsselskab skal udover de generelle krav indeholdt i § 5, stk. 1, som minimum indeholde relevante overordnede anvisninger om følgende forhold:
ejendomsrisici, samt risici fra alternative investeringer), kreditrisici
modparts- risici, samt koncentrationsrisici
for de enkelte typer af risici. Det gælder uanset, om risiciene bæres af virksomheden eller kunden, medmindre kunden selv vælger de konkrete fonde, puljer
investeringer i henhold til de indgåede aftaler. c) Under hvilke omstændigheder, f.eks. krig, naturkatastrofer
uro på de finansielle markeder, direktionen skal sikre sig bestyrelsens stillingtagen til, om virksomheden skal fastholde de valgte risikoniveauer, samt proceduren herfor. d) Principper for den organisatoriske ansvarsfordeling på investeringsområdet, herunder for risikotagning, risikostyring, værdiansættelse
opgørelse af risici, kontrol
rapportering. e) Mål
sammenligningsgrundlag (eksempelvis i form af benchmarks) til brug for vurderingen af opnåede resultater. f) Eventuelle særlige typer af risici, som virksomheden specifikt ikke ønsker at påtage sig, eksempel- vis aktierisici hidrørende fra unoterede aktier
visse markeder, råvarerisici, risici fra spændfor- retninger eller risici hidrørende fra visse strukturerede produkter.
for de enkelte typer af markeds-, kredit-
modpartsrisici. c) Under hvilke omstændigheder, f.eks. krig, naturkatastrofer
uro på de finansielle markeder, direktionen skal sikre sig bestyrelsens stillingtagen til, om virksomheden skal fastholde de valgte risikoniveauer, samt proceduren herfor. d) Principper for den organisatoriske ansvarsfordeling på investeringsområdet, herunder for risiko- tagning, risikostyring, kontrol
rapportering. e) Mål
sammenligningsgrundlag (eksempelvis i form af benchmarks) til brug for vurderingen af opnåede resultater. f) Eventuelle særlige typer af risici, som virksomheden specifikt ikke ønsker at påtage sig, eksempel- vis aktierisici hidrørende fra unoterede aktier
visse markeder, råvarerisici, risici fra spændfor- retninger eller risici hidrørende fra visse strukturerede produkter. Bestyrelsens retningslinjer til direktionen på investeringsområdet 9) På investeringsområdet skal retningslinjerne i et gruppe 1-forsikringsselskab opfylde de generelle krav fastsat i § 8
i det omfang, det er relevant for virksomheden, angive a) Grænser samlet
enkeltvis for rente-, aktie-, valuta-, råvare-, ejendoms-, modparts-, kredit-
koncentrationsrisici, samt risici ved investeringer i alternative aktiver, fastsat såvel for aktiver, der skal dække de forsikringsmæssige hensættelser, som for øvrige aktiver. Det gælder uanset, om risiciene bæres af virksomheden eller kunden, medmindre kunden selv vælger de konkrete fonde, puljer
investeringer i henhold til de indgåede aftaler, b) hvorledes de enkelte risici opgøres,
hvorledes de enkelte instrumenter medregnes ved opgørelsen, c) grænser for den samlede rentefølsomhed på aktiver
passiver, d) grænser for særlige risici, der knytter sig til komplekse eller usædvanlige produkter, herunder risici ved strukturerede produkter, eller til virksomhedens aktiviteter på investeringsområdet i øvrigt, som f.eks. volatilitetsrisici, rentestrukturrisici
spændrisici, e) til hvilket formål værdipapirer, valutaer
afledte finansielle instrumenter må handles, f.eks. risikoafdækning eller aktiv risikotagning, f) hvilke valutaer eller grupper af valutaer, der må handles eller tages positioner i,
til hvilke formål der må handles henholdsvis tages positioner, g) hvilke typer af afledte finansielle instrumenter, der må handles
eventuelt tages positioner i, h) hvilke øvrige typer af produkter, herunder strukturerede produkter, der må handles
eventuelt tages positioner i, i) på hvilke markeder eller handelspladser samt i hvilke lande eller grupper af lande, der må handles,
j) likviditetsrisici på enkeltaktiver
den samlede aktivportefølje under hensyntagen til bilag 6. 10) På investeringsområdet skal retningslinjerne i et gruppe 2-forsikringsselskab opfylde de generelle krav fastsat i § 8
i det omfang, det er relevant for virksomheden, angive a) grænser for virksomhedens rente-, valuta-, aktie-
råvarerisici, hvis relevant fastsat såvel for aktiver, der skal dække de forsikringsmæssige hensættelser, som for øvrige aktiver, b) hvorledes de enkelte risici opgøres,
hvorledes de enkelte instrumenter medregnes ved opgørelsen, c) grænser for særlige risici, der knytter sig til komplekse eller usædvanlige produkter, herunder risici ved strukturerede produkter, eller til virksomhedens aktiviteter på investeringsområdet i øvrigt, som f.eks. optionsrisici, rentekurverisici
spændrisici, d) til hvilket formål værdipapirer, valutaer
afledte finansielle instrumenter må handles, f.eks. risikoafdækning eller aktiv risikotagning, e) hvilke valutaer eller grupper af valutaer, der må handles eller tages positioner i,
til hvilke formål der må handles henholdsvis tages positioner, f) hvilke typer af afledte finansielle instrumenter, der må handles
eventuelt tages positioner i, g) hvilke øvrige typer af produkter, herunder strukturerede produkter, der må handles
eventuelt tages positioner i,
h) på hvilke markeder eller handelspladser samt i hvilke lande eller grupper af lande, der må handles. 11) Retningslinjerne skal endelig indeholde bestemmelser om, hvorledes registret omhandlet i lov om forsikringsvirksomhed § 219 skal indrettes
føres, herunder tage stilling til
e) i et gruppe 1-forsikringsselskab hvordan der vælges pengeinstitut
kontoførende institut
hvilke kriterier, der anvendes ved valget. Direktionens opgaver
ansvar Risikoopgørelser
opgørelser af gevinst eller tab m.v. 12) Såfremt virksomheden selv beregner risici
gevinst eller tab ved samt værdier af finansielle instrumenter
andre poster med markedsrisici, skal direktionen sikre, at virksomheden har betryggende metoder hertil, herunder at det kan kontrolleres, at beregningen sker korrekt. 13) Såfremt virksomheden indhenter risikoopgørelser
opgørelser af gevinst eller tab samt værdier af finansielle instrumenter
andre poster med markedsrisici fra eksterne parter, skal direktionen sikre sig, at de pågældende udfører opgaven på betryggende vis. Direktionen skal desuden sikre sig, at virksomheden løbende evaluerer, om de fra eksterne parter modtagne
anvendte kurser, parametre m.v. er korrekte,
dermed sikre et retvisende billede af virksomhedens risici samt korrekt opgjorte regnskabsposter. Forretningsgange på investeringsområdet 14) Forretningsgangene på investeringsområdet skal ud over de generelle krav indeholdt i § 14 omfatte a) procedurer for indgåelse, kontrol, registrering, bogføring
afvikling af handler med værdipapirer, valuta, afledte finansielle instrumenter
eventuelle andre markedsrisikobehæftede aktiviteter, b) procedurer for indretning
anvendelse af registret omhandlet i § 219 i lov om forsikringsvirksomhed, c) fremgangsmåderne for den løbende opgørelse
overvågning af risici, gevinst eller tab
værdier, d) procedurer for overholdelse af grænser for placering af midler
for risikotagning fastsat i lovgivningen
i interne retningslinjer, beføjelser m.v., e) udarbejdelse af ledelsesrapportering på investeringsområdet,
f) procedurer for introduktion af forretningsmæssige aktiviteter i nye finansielle instrumenter
andre produkter med markedsrisici. Konstatering af om risici ligger inden for beføjelser 15) Det skal være muligt for disponerende medarbejdere at konstatere, om de dispositioner, de har til hensigt at foretage, ligger inden for deres beføjelser. Tilsvarende gælder ved kollektive beføjelser, hvor flere medarbejdere kan disponere inden for en fælles beføjelse. Kontroller på investeringsområdet 16) På investeringsområdet skal der etableres interne kontroller, der opfylder kravene i § 20,
som afhængigt af arten, omfanget
kompleksiteten af virksomhedens aktiviteter på investeringsområdet omfatter kontrol af følgende: a) Om beføjelser overholdes, idet overholdelse af samtlige grænser for samtlige personer, der har beføjelser, skal kontrolleres; det skal i et gruppe 1-forsikringsselskab herunder kunne konstateres, om beføjelser overholdes i løbet af dagen. Gruppe 1-forsikringsselskaber med en vis aktivitet på området skal derfor foretage intra-dag-kontrol, som minimum på stikprøvebasis, idet stikprøvens størrelse
hyppighed skal afspejle aktivitetsomfanget. b) Om retningslinjernes grænser for placering af midler
begrænsninger for risici på enkelte virksomheder eller grupper af virksomheder overholdes. c) Om opgørelse af
rapportering om positioner
risici sker korrekt. d) Om handler indgås til korrekte kurser
priser.
konti. g) Om modtagne
anvendte kurser, parametre m.v. fra eksterne parter er korrekte
dermed sikrer et retvisende billede af virksomhedens risici. 17) Det skal, jf. § 20, stk. 3, overvåges, om handel, registrering, bogføring
afvikling af handler sker i henhold til forretningsgangene herfor, ligesom der skal ske afstemning af virksomhedens beholdninger af værdipapirer, finansielle instrumenter
konti. Bilag 3 Operationelle risici Overskrift til formateret tekst Anvendelsesområder
definitioner 1) Ved operationel risiko forstås risiko for tab som følge af uhensigtsmæssige eller mangelfulde interne procedurer, menneskelige fejl
systemmæssige fejl eller som følge af eksterne begivenheder, herunder juridiske risici. Omdømmerisiko
strategiske risici anses ikke for operationelle risici i denne bekendtgørelse, men skal i det omfang, det er relevant, behandles efter de samme principper som operationelle risici. 2) Ved modelrisiko forstås virksomhedens potentielle tab som konsekvens af beslutninger, der hovedsagelig baseres på output fra interne modeller, på grund af fejl i udviklingen, gennemførelsen eller anvendelsen af sådanne modeller. 3) Med hændelser forstås begivenheder, der kan medføre tab, har medført tab eller som kunne have medført tab, jf. nr. 1, for virksomheden. Bestyrelsens opgaver
ansvar Politikken for operationel risiko 4) Politikken for operationel risiko, jf. artikel 260, stk. 1, litra f, i Kommissionens delegerede forordning (EU) 2015/35 af 10. oktober 2014 om supplerende regler til Europa-Parlamentets
Rådets direktiv 2009/138/EF om adgang til
udøvelse af forsikrings-
genforsikringsvirksomhed (Solvens II), skal udover de i § 5 indeholdte generelle krav omfatte a) en identifikation af hvilke typer af hændelser, som virksomheden kan blive ramt af
som kan medføre tab, som bestyrelsen ikke kan acceptere,
størrelsen af de stedfundne hændelser
tab, der skal ske rapportering om til bestyrelsen,
aktiviteter, b) integrationen, stabiliteten
egnetheden af virksomhedens it-systemer, c) omfanget af manuelle rutiner, f.eks. i forbindelse med kontrol
afvikling af handler, kontroller
ikke-integrerede it-systemer,
eventuel manglende mulighed for at etablere funktionsadskillelse, f) fysisk sikkerhed,
g) modelrisiko. 6) Bestyrelsen skal være særligt opmærksom på hændelser, der forventes at indtræde med lav sandsyn- lighed, men med store tab. 7) Bestyrelsen skal tage stilling til relevante hændelser,
hvorledes disse forebygges eller imødegås. Politikken skal afspejle virksomhedens størrelse
kompleksitet. Hændelser, der ikke skønnes at kunne medføre tab af betydning, kan behandles summarisk i politikken. En stor eller kompleks virksomhed vil alt andet lige skulle have en mere omfattende politik end en lille
ikke-kompleks virksomhed. Bestyrelsens retningslinjer til direktionen på området for operationel risiko 8) Bestyrelsen skal i sine retningslinjer til direktionen, jf. §§ 7
8, fastsætte a) principper for indretningen
driften af virksomheden med henblik på at holde operationelle risici på et for virksomheden acceptabelt niveau,
d) retningslinjer for rapportering til bestyrelsen om operationelle risici
tab som følge heraf, jf. litra b
c. Direktionens opgaver
ansvar 9) Direktionen skal indrette den finansielle virksomhed således, at operationelle risici begrænses, særligt at de styres inden for de principper, der er fastsat af bestyrelsen, samt sikre, at alle relevante medarbejdere har kendskab til virksomhedens politik for operationelle risici. 10) Det påhviler direktionen at sikre, at a) oplysninger om hændelser, der medførte tab, eller som kunne have medført tab, registreres i overensstemmelse med bestyrelsens politik for operationelle risici
retningslinjerne, b) der er effektive systemer
metoder til at kommunikere
opbevare oplysninger om operationelle risici,
produkter, der kan medføre væsentlige operationelle risici identificeres, samt at e) der er forretningsgange for opsamling, opgørelse
rapportering om tab
eventuelt opstået risiko for tab. 11) Direktionen skal på forhånd vurdere om
i hvilket omfang, beslutninger kan medføre operationelle risici, der er i strid med den af bestyrelsen fastsatte politik
strategi på området. Dette gælder såvel for principielle beslutninger på forretningsmæssige områder, herunder udførelser af nye tjenesteydelser eller handel med nye finansielle instrumenter, som væsentlige beslutninger om virksomhedens drift
indretning. Dette kan kræve, at direktionen inddrager den ansvarlige for risikostyringsfunktionen, jf. § 126, stk. 4,
1, i lov om forsikringsvirksomhed samt bilag 6. 12) Direktionen skal løbende vurdere, om der er områder, hvor de operationelle risici skal søges minimeret,
i givet fald fastlægge en handlingsplan for dette. Bilag 4 It-sikkerhed Anvendelsesområde
definitioner 1) Dette bilag indeholder bestemmelser om de i bekendtgørelsen omhandlede forhold, der særligt relaterer sig til it-området, herunder it-sikkerhedsstyringen. Bestyrelsens opgaver
ansvar 2) Bestyrelsen skal beslutte en it-sikkerhedspolitik for virksomheden. 3) It-sikkerhedspolitikken skal ud fra den ønskede risikoprofil på it-området indeholde en overordnet stillingtagen til alle væsentlige forhold vedrørende it-sikkerheden. Hvad der er væsentligt afhænger bl.a. af virksomhedens størrelse samt omfanget
kompleksiteten af virksomhedens it-anvendelse. Følgende forhold kan f.eks. være relevante at tage stilling til: a) Organisering af it-arbejdet, herunder funktionsadskillelse mellem systemudvikling/-vedligeholdelse, it-drift
virksomhedens forretningsførelse.
kommunikationsveje. d) Systemudvikling
vedligeholdelse af systemer.
sikkerhedskopiering.
instrukser. j) Forholdsregler i tilfælde af brud på it-sikkerhedspolitik
sikkerhedsregler.
opfølgning. m) Eventuelle dispensationer fra it-sikkerhedspolitikken. 4) Bestyrelsen skal regelmæssigt
mindst en gang årligt vurdere it-sikkerhedspolitikken, herunder hvorvidt it-sikkerhedspolitikken er tilstrækkelig til at sikre, at de risici, som it-anvendelsen medfører
forventes at medføre, fremover er på et for virksomheden acceptabelt niveau. 5) It-sikkerhedspolitikken skal i videst muligt omfang være uafhængig af den anvendte teknologi. Direktionens opgaver
ansvar 6) Direktionen skal sikre, at virksomhedens it-sikkerhedspolitik efterleves. Direktionen skal uddybe it-sikkerhedspolitikken i procedurer mv., der understøtter, at a) ansvar, herunder ejerskab for it-processer
ressourcer, er placeret,
data klassificeres
prioriteres, e) systemer (både basis-
brugersystemer)
konfiguration (hardware) samt ændringer hertil dokumenteres, f) der er sikkerhedskopiering af systemer
data, herunder opbevaring af sikkerhedskopierne,
vedligeholdelse samt afprøvning af nye
ændrede systemer sker betryggende, i) der foretages test
anden kvalitetssikring, j) der foretages ændringshåndtering
problemstyring, k) der sker adgangskontrol til systemer
data,
l) der er tilstrækkelig fysisk sikkerhed, herunder fysisk adgangskontrol. 7) Herudover skal direktionen sikre, at der udarbejdes en it-beredskabsplan, der indeholder målsætning for genetablering af normal drift i tilfælde af fejl, nedbrud, tab af data eller systemer samt hel eller delvis ødelæggelse af bygninger, maskinel
kommunikationsveje i overensstemmelse med bestyrelsens målsætning, jf. ovenfor nr. 3 (g). I planen skal der, afhængig af virksomhedens forhold, være
forstyrrelser i it-anvendelsen. 8) Beredskabsplanen skal afprøves regelmæssigt,
den finansielle virksomhed skal have regler om rapportering af resultatet af en afprøvning af beredskabsplanen. Bilag 5 Tilrettelæggelse af arbejdet i bestyrelsen Overskrift til formateret tekst Bestyrelsens forretningsorden 1) Bestyrelsen skal ved en forretningsorden træffe nærmere bestemmelser om udførelsen af sit hverv, jf. § 96 i lov om forsikringsvirksomhed samt § 130 i lov om aktie-
anpartsselskaber (selskabsloven). 2) Ved udformningen af forretningsordenen efter nr. 1 skal bestyrelsen tage udgangspunkt i sine lovmæssigt fastsatte forpligtelser samt den finansielle virksomheds kompleksitet
forretnings-
aktivitetsområder. Forretningsordenen skal som minimum indeholde: a) Bestemmelser om bestyrelsens konstitution, herunder anvendelse af suppleanter
krav til beslutningsdygtighed, samt med hvilke intervaller, der skal afholdes møder. b) Bestemmelser om skriftlige
elektroniske bestyrelsesmøder, jf. nr. 18
19. c) Procedurer for fastlæggelse af arbejdsdelingen mellem bestyrelsen
direktionen, herunder bemyndigelser, ansvar for forretningsgange
tavshedspligt. d) Procedurer for bestyrelsens tilsyn med direktionens ledelse af virksomheden
eventuelle datter- selskaber, herunder vurdering af om direktionen varetager sine opgaver på behørig måde
i overensstemmelse med den fastlagte risikoprofil, de fastlagte politikker
bestyrelsens retnings- linjer til direktionen, jf. § 95, stk. 4, i lov om forsikringsvirksomhed. e) Procedurer for oprettelse
føring af bøger, fortegnelser
protokoller efter selskabslovgivningen. f) Procedurer for bestyrelsens løbende stillingtagen til den finansielle virksomheds forretningsmodel, risikoprofil, organisation
ressourcer. g) Procedurer for, hvordan bestyrelsen indhenter de oplysninger, der er nødvendige for udførelse af dens opgaver, herunder de forpligtelser, som bestyrelsen er pålagt i henhold til lov om forsikringsvirksomhed, lov om værdipapirhandel m.v., lov om forebyggende foranstaltninger mod hvidvask af udbytte
terrorfinansiering
anden relevant lovgivning. h) Bestemmelser om bestyrelsens løbende stillingtagen til direktionens rapportering til bestyrelsen, herunder stillingtagen til beregningen af solvenskapitalkravet for gruppe 1-forsikringsselskaber eller det individuelle solvensbehov for gruppe 2-forsikringsselskaber, budgetter, finansielle rap- porter, likviditet
kapitalbehov, væsentlige dispositioner, særlige risici
egne overordnede forsikringsforhold. i) Procedurer for bestyrelsens stillingtagen til
underskrivelse af revisionsprotokollen. j) Procedurer for, hvordan bestyrelsen sikrer tilstedeværelsen af det nødvendige grundlag for revision, herunder, hvis relevant, tage stilling til, om der er behov for intern revision. 3) Bestyrelsen skal løbende
mindst en gang årligt gennemgå forretningsordenen med henblik på at sikre, at denne afspejler den finansielle virksomheds forretnings-
aktivitetsområder. 4) Bestyrelsen skal sikre
kunne dokumentere, at samtlige bestyrelsesmedlemmer har kendskab til forretningsordenen. Bestyrelsesmøder
bestyrelsens forhandlinger 5) Bestyrelsen skal, jf. § 97, stk. 1-4, i lov om forsikringsvirksomhed, mødes, når der skal træffes beslutning om forhold, der ikke er omfattet af de beføjelser, bestyrelsen har givet til direktionen, jf. § 95. Bestyrelsen kan således ikke lovligt delegere sin beslutningskompetence til f.eks. et forretningsudvalg. 6) Nr. 5 finder ikke anvendelse på behandling af standardiserede sager, som i henhold til vedtægter eller andet skal behandles af bestyrelsen. Sådanne sager kan henlægges til behandling
beslutning i et udvalg under bestyrelsen, hvis der på forhånd af den samlede bestyrelse er fastlagt retningslinjer for sagernes behandling. Disse retningslinjer samt udvalgets behandling af de pågældende sager skal løbende evalueres af den samlede bestyrelse. Delegeringen omfatter ikke bestyrelsens ansvar for sagernes behandling
de trufne beslutninger. 7) Bestyrelsen kan beslutte, at ansatte i den finansielle virksomhed samt bestyrelsesmedlemmer
ansatte i andre selskaber i koncernen eller gruppen kan deltage i et bestyrelsesmøde, eventuelt alene ved enkelte punkter på dagsordenen. 8) Bestyrelsen kan ligeledes i enkeltstående tilfælde beslutte, at der kan være andre personer end de i nr. 7 nævnte, eksempelvis aktionærer eller rådgivere, til stede ved et eller flere angivne punkter på dagsordenen. 9) Uanset nr. 7
8 må der ikke være uvedkommende personer til stede ved et bestyrelsesmøde eller ved et punkt på bestyrelsesmødets dagsorden, hvor der behandles fortrolige oplysninger, som ikke lovligt kan videregives efter reglerne om videregivelse af fortrolige oplysninger i kapitel 9 i lov om forsikringsvirksomhed. 10) Den i medfør af § 98, stk. 1
2, i lov om forsikringsvirksomhed førte forhandlingsprotokol skal afspejle de på møderne førte drøftelser, herunder skal væsentlige risikovurderinger
trufne beslutninger samt forudsætninger for disse fremgå. Det skal fremgå, hvilke medlemmer der har været til stede på et møde. Har andre personer end medlemmer af bestyrelsen været til stede, skal dette
så fremgå. 11) Protokollen skal indrettes på betryggende vis, herunder således at det er tydeligt, når protokollen for et møde er endelig, samt at hver side i forhandlingsprotokollen er fortløbende nummereret. 12) Det skal udtrykkeligt anføres i forhandlingsprotokollen, når der behandles eksponeringer omfattet af § 117, stk. 1 , i lov om forsikringsvirksomhed. De pågældende bestyrelsesmedlemmer
direktører må ikke være til stede under sagens behandling,
det skal protokolleres, at de ikke er til stede. 13) Bestemmelsen i nr. 12 er ikke til hinder for, at et bestyrelsesmedlem eller en direktør, der tillige deltager i ledelsen af et moderselskab, der ejer hele kapitalen i virksomheden, eller i et 100 pct.-ejet søster- eller datterselskab, deltager i behandlingen af spørgsmål om eller eksponeringer med dette selskab. 14) Bestemmelserne i § 117, stk. 1, i lov om forsikringsvirksomhed er ikke til hinder for, at medarbejdervalgte bestyrelsesmedlemmer kan bevilges eksponeringer på samme vilkår som medarbejderne i den pågældende finansielle virksomhed i øvrigt. 15) Bestemmelsen i § 120, i lov om forsikringsvirksomhed finder ikke anvendelse på fuldt sikrede eksponeringer eller eksponeringer af helt ubetydelig størrelse. 16) Bestyrelsen skal mindst én gang årligt gennemgå eksponeringerne med de i § 117, stk. 1, i lov om forsikringsvirksomhed nævnte personer
selskaber, f.eks. i forbindelse med den årlige aktivgennemgang. At gennemgangen har været foretaget, samt konklusionerne herpå, skal fremgå af protokollen. Skriftligt
elektronisk afholdte bestyrelsesmøder 17) Bestyrelsen kan afholde skriftlige
elektroniske bestyrelsesmøder i overensstemmelse med lov om aktie-
anpartsselskaber (selskabsloven) i det omfang dette er foreneligt med udførelsen af bestyrelsens hverv. 18) Bestyrelsen skal beslutte, hvilke typer af sager der er egnede til behandling på et skriftligt eller elektronisk bestyrelsesmøde, f.eks. ukomplicerede
rutineprægede sager eller presserende sager, der ikke kan udsættes uden skadevirkning for virksomheden. Beslutningen skal fremgå af forretningsordenen. 19) Nr. 17
18 finder tilsvarende anvendelse på skriftlige bevillingsprocedurer. 20) I det omfang en bestyrelsesbeslutning træffes skriftligt eller elektronisk, kræves så vidt muligt en egentlig tilkendegivelse fra de enkelte bestyrelsesmedlemmer, jf. § 125 i lov om aktie-
anpartsselskaber (selskabsloven)
(gensidige selskaber)
Sådanne tilkendegivelser skal protokolleres. En undladelse af at reagere på fremsendt materiale er ikke tilstrækkelig tilkendegivelse. Bilag 6 Risikostyringssystemet, risikostyringsfunktionen
vurdering af egen risiko
solvens i gruppe 1-forsikringsselskaber Bestyrelsens opgaver
ansvar Risikostyringssystemet 1) Bestyrelsen skal sikre, at risikostyringssystemet udover områderne nævnt i artikel 259, stk. 1, i Kommissionens delegerede forordning (EU) 2015/35 af 10. oktober 2014 om supplerende regler til Europa-Parlamentets
Rådets direktiv 2009/138/EF om adgang til
udøvelse af forsikrings-
genforsikringsvirksomhed (Solvens II), mindst dækker følgende områder: a) Forsikringstegning
hensættelser.
koncentrationsrisici, hvor der ved likviditetsrisiko forstås risiko for at forsikringsselskaber ikke kan afhænde investeringer
andre aktiver med henblik på at imødekomme deres finansielle forpligtelser rettidigt. e) Styring af operationel risiko. f) Genforsikring
andre risikoreduktionsteknikker. Politikker for risikostyring
for vurdering af egen risiko
solvens 2) Bestyrelsen skal udarbejde en politik for risikostyring, der udover at opfylde artikel 258, stk. 2,
artikel 259, stk. 1, litra c, i Kommissionens delegerede forordning (EU) 2015/35 af 10. oktober 2014 om supplerende regler til Europa-Parlamentets
Rådets direktiv 2009/138/EF om adgang til
udøvelse af forsikrings-
genforsikringsvirksomhed (Solvens II)
artikel 1 i Kommissionens gennemførelsesforordning (EU) 2015/2015 af 11. november 2015 om gennemførelsesmæssige tekniske standarder vedrørende procedurerne for vurderingen af eksterne kreditvurderinger i overensstemmelse med Europa-Parlamentets
Rådets direktiv 2009/138/EF som minimum a) definerer risikokategorier
metoder til at måle risici, b) beskriver, hvordan virksomheden forvalter de enkelte relevante risikokategorier, risikoområder
enhver mulig akkumulering af risici, c) beskriver forbindelsen mellem virksomhedens vurdering af egen risiko
solvens, kapitalgrundlaget, solvenskapitalkravet, minimumskapitalkravet
virksomhedens risikotolerancegrænser,
indholdet af regelmæssige stresstests
de situationer, som kan føre til ad-hoc stresstest,
g) inddrager likviditetsrisici, jf. artikel 260, stk. 1, litra d, nr. i, i Kommissionens delegerede forordning (EU) 2015/35 af 10. oktober 2014 om supplerende regler til Europa-Parlamentets
Rådets direktiv 2009/138/EF om adgang til
udøvelse af forsikrings-
genforsikringsvirksomhed (Solvens II), herunder procedurer for fastlæggelse af misforholdet mellem likviditetstilførsel
likviditetsforbrug af både aktiver
passiver, hensyntagen til det samlede likviditetsbehov på kort
mellemlangt sigt, hensyntagen til niveauet
overvågningen af likvide aktiver, identifikation af
omkostninger forbundet med alternative finansieringsredskaber,
hensyntagen til effekten på likviditetssituationen ved forventet nytegning. 3) Bestyrelsen skal udarbejde en politik for vurdering af egen risiko
solvens, der skal være passende i forhold til virksomhedens organisationsstruktur
risikostyringssystem
fastlægges under hensyn- tagen til arten, størrelsen
kompleksiteten af virksomhedens risici. Politikken skal indeholde alle relevante aspekter, herunder som minimum a) en beskrivelse af de anvendte metoder, forudsætninger, processer
procedurer for den fremadrettede vurdering af egen risiko
solvens, b) en beskrivelse af sammenhængen mellem risikoprofilen, de godkendte risikotolerancegrænser
vurderingen af det samlede solvensbehov, c) information om hvordan
hvor ofte stresstests, følsomhedsanalyser, omvendte stresstests eller andre relevante analyser, jf. nr. 8, skal udføres, d) information om krav til datakvalitet,
e) information om frekvensen
tidspunktet for opgørelsen af den fremadrettede vurdering af egen risiko
solvens
en redegørelse for tilstrækkeligheden af frekvensen set i forhold til virksomhedens risikoprofil
volatiliteten af virksomhedens samlede solvensbehov sammenholdt med virksomhedens økonomiske stilling samt en angivelse af, hvilke forhold
omstændigheder, der anses for at medføre væsentlige ændringer i risikoprofilen,
som udløser behov for en fremadrettet vurdering af egen risiko
solvens uden for den almindelige tidsplan. Direktionens opgaver
ansvar Dokumentation
rapportering 4) Hver enkelt vurdering af egen risiko
solvens skal være skriftligt dokumenteret. Dokumentationen skal have en detaljeringsgrad, der gør det muligt for en tredjepart at evaluere de foretagne vurderinger
beregninger. Dokumentationen skal udformes således, at den på anmodning kan indsendes til Finanstilsynet på papir eller andet varigt medium. Det er herudover op til den enkelte virksomhed at fastlægge, hvordan dokumentationen skal udformes. 5) Dokumentationen skal omfatte en beskrivelse af de metoder, forudsætninger, processer
procedurer, der er anvendt til vurderingen, samt en beskrivelse af vurderingens resultater
konklusioner. Følgende skal som minimum indgå i dokumentationen: a) Dokumentation for, at bestyrelsen har godkendt metoderne til vurdering af egen risiko
solvens. b) Dokumentation for, at bestyrelsen har foretaget vurderingen af egen risiko
solvens,
en redegørelse for, hvordan bestyrelsen har udfordret vurderingens resultater. c) En beskrivelse af de risikoanalyser, der er anvendt i vurderingen af egen risiko
solvens, af den kvantitative opgørelse af risiciene
af den kvalitative beskrivelse af risiciene samt en angivelse af, hvilke potentielle inde- eller udefrakommende påvirkninger, der er taget i betragtning. d) En redegørelse for sammenhængen mellem vurderingen af egen risiko
solvens, processerne for kapitalallokering i kapitalplanen
de godkendte risikotolerancegrænser. e) Konklusionerne fra vurderingen af, om virksomheden fremadrettet kan leve op til solvenskapital- kravet
minimumskapitalkravet
de forsikringsmæssige hensættelser. f) En begrundet redegørelse for fundne afvigelser mellem virksomhedens risikoprofil
forudsætningerne for opgørelsen af solvenskapitalkrav samt for, hvordan virksomheden har reageret eller planlægger at reagere på de afvigelser, der er vurderet til at være væsentlige. g) En begrundet redegørelse for eventuelt planlagte ledelseshandlinger, der vil kunne påvirke virksomhedens vurdering af egen risiko
solvens. h) En redegørelse for kapitalplanen
kapitalnødplanen. 6) På koncern- eller gruppeniveau skal dokumentationen for koncernens eller gruppens vurdering af egen risiko
solvens endvidere indeholde opgørelsen af koncernens eller gruppens solvenskapitalkrav, der som minimum inkluderer en beskrivelse af, hvordan der er taget højde for følgende faktorer:
koncernens eller gruppens strategi. e) Specifikke risici, som koncernen eller gruppen kan være eksponeret overfor. 7) For hver bestyrelsesgodkendt vurdering af egen risiko
solvens skal virksomheden udarbejde en intern rapport, der indeholder information om vurderingens resultater, konklusioner samt andre relaterede informationer, som virksomheden finder relevante,
kommunikere disse informationer til virksomhedens relevante medarbejdere. Rapporten skal have en detaljeringsgrad, der gør det muligt for de relevante medarbejdere at foretage eventuelle nødvendige handlinger for at følge op på rapportens konklusioner. Den præcise udformning af rapporten godkendes af bestyrelsen. Følsomhedsanalyser 8) I følsomhedsanalyserne, jf. § 4, skal indgå vurderinger af forudsætningerne, herunder modellernes input, modellernes parametre samt følsomheden omkring stødniveauerne. Formålet med følsomheds- analyserne er at bestemme usikkerheden på vurderingen af egen risiko
solvens. Virksomheden skal analysere, hvilke stødniveauer der vil medføre, at kapitalgrundlaget ikke kan dække det opgjorte solvensbehov (omvendte stresstests). Virksomheder, der udbyder produkter med ret til bonus, skal endvidere analysere, hvilke stødniveauer der skal til, for at de kollektive
individuelle potentialer er opbrugt i de enkelte rentegrupper. Analyser af kundens risici 9) Livsforsikringsvirksomheder skal, hvor det er relevant, løbende foretage passende kort-
langsigtede scenarieanalyser, der belyser alle relevante risici set fra kundens perspektiv, herunder risici forbundet med udbetalingsforløbet. 10) Livsforsikringsvirksomheder skal, hvor det er relevant, løbende foretage passende omvendte stresstests, der fører til, at pensionsudbetalingerne falder ned til de besluttede risikotolerancegrænser, jf. bilag 6, nr. 2, litra e. 11) Analyser
stresstests skal være baseret på passende, anvendelige
relevante aktuarmæssige
statistiske teknikker. Derudover skal der anvendes aktuelle
troværdige oplysninger samt realistiske antagelser. Der kan anvendes rimelige approksimationer i den løbende risikostyring. Beslutningsgrundlag 12) Direktionen skal sikre, at den ansvarlige for risikostyringsfunktionen i relevant omfang inddrages i vurderingen af direktionens
bestyrelsens beslutningsgrundlag, jf. nr.
Rådets direktiv 2009/138/EF om adgang til
udøvelse af forsikrings-
genforsikringsvirksomhed (Solvens II) skal risikostyringsfunktionen varetage opgaverne nævnt i nr. 14-23. 14) Den ansvarlige for risikostyringsfunktionen skal i sin rapportering omkring de i punkt 15-17 nævnte områder tage stilling til, i hvilket omfang de leverede oplysninger giver direktion
bestyrelse det tilstrækkelige beslutningsgrundlag. 15) Den ansvarlige for risikostyringsfunktionen skal sikre, at alle væsentlige risici i virksomheden, herunder risici, der går på tværs af virksomhedens organisation, samt kundens risici, i det omfang en livsforsikringsvirksomhed udbyder produkter, hvor kunden bærer en risiko i henhold til de indgåede aftaler, identificeres, måles, overvåges, styres
rapporteres korrekt. 16) Den ansvarlige for risikostyringsfunktionen skal sikre, at risikoeksponeringer i datterselskaber ind- går i vurderingen af virksomhedens samlede risikoeksponeringer, jf. § 2, stk.
i nr. 14-17
19 anførte forhold
skal indgå som en del af bestyrelsens samlede vurderingsgrundlag, jf. § 6, stk. 4. Den ansvarlige for risikostyringsfunktionen kan vælge, at rapporten indgår som en del af eller som et tillæg til virksomhedens risikovurdering. Den ansvarlige for risikostyringsfunktionen skal i givet fald sikre, at de i nr. 15
16 nævnte forhold klart fremgår af tillægget,
at bestyrelsen er orienteret om, at rapporten indgår som et tillæg. 21) Den ansvarlige for risikostyringsfunktionen skal i relevant omfang give udtryk for betænkeligheder
advare bestyrelsen, når det er passende i de tilfælde, hvor specifikke risikoudviklinger påvirker eller kan påvirke virksomheden. 22) Den ansvarlige for risikostyringsfunktionen rapporterer til direktionen om identificerede potentielt væsentlige risici
om andre specifikke risikoområder, både på eget initiativ
efter anmodning fra direktionen. 23) Den ansvarlige for risikostyringsfunktionen skal underrette direktionen, såfremt en investering med- fører en betydelig risiko eller en ændring i risikoprofilen. Bilag 7 Det interne kontrolsystem
compliancefunktionen i gruppe 1-forsikringsselskaber Bestyrelsens opgaver
ansvar Det interne kontrolsystem 1) Bestyrelsen skal sikre, at det interne kontrolsystem er effektivt
som minimum omfatter følgende områder:
koncerninterne transaktioner vurderes, overvåges
rapporteres i koncernens eller gruppens interne kontrolsystem,
at der tages højde for indbyrdes sammenhænge
afhængigheder. Politik for intern kontrol 4) Bestyrelsen skal udarbejde den i artikel 258, stk. 2, i Kommissionens delegerede forordning (EU) 2015/35 af 10. oktober 2014 om supplerende regler til Europa-Parlamentets
Rådets direktiv 2009/138/EF om adgang til
udøvelse af forsikrings-
genforsikringsvirksomhed (Solvens II) nævnte politik om intern kontrol. Politikken skal derudover som minimum indeholde en
andre passende forholdsregler inden for virksomhedens ansvars- områder,
d) beskrivelse af, hvordan
i hvilket omfang virksomheden følger op på manglende compliance. Politik for compliance 5) Bestyrelsen skal godkende compliancefunktionens politik for compliance, jf. artikel 270, stk. 1, i Kommissionens delegerede forordning (EU) 2015/35 af 10. oktober 2014 om supplerende regler til Europa-Parlamentets
Rådets direktiv 2009/138/EF om adgang til
udøvelse af forsikrings-
genforsikringsvirksomhed (Solvens II). Direktionens opgaver
ansvar 6) Direktionen skal sikre, at virksomhedens medarbejdere kender deres ansvar
opgaver i det interne kontrolsystem. Compliancefunktionens opgaver 7) Udover opgaverne nævnt i artikel 270 i Kommissionens delegerede forordning (EU) 2015/35 af 10. oktober 2014 om supplerende regler til Europa-Parlamentets
Rådets direktiv 2009/138/EF om adgang til
udøvelse af forsikrings-
genforsikringsvirksomhed (Solvens II) skal compliancefunk- tion varetage opgaven nævnt i nr. 8. 8) Når compliancefunktionen vurderer mulige konsekvenser for virksomheden af de i § 129 i lov om forsikringsvirksomhed, nævnte lovændringer, som ikke vedrører den finansielle lovgivning, skal compliancefunktionen sikre, at vurderingen foretages med den fornødne kompetence ved i nødvendigt omfang at inddrage medarbejdere fra andre organisatoriske enheder i virksomheden. Bilag 8 Aktuarfunktionen i gruppe 1-forsikringsselskaber Direktionens opgaver
ansvar Aktuarfunktionens opgaver 1) Udover opgaverne nævnt i artikel 272, stk. 1-5, i Kommissionens delegerede forordning (EU) 2015/35 af 10. oktober 2014 om supplerende regler til Europa-Parlamentets
Rådets direktiv 2009/138/EF om adgang til
udøvelse af forsikrings-
genforsikringsvirksomhed (Solvens II) skal aktuarfunktionen varetage følgende opgaver vedrørende de forsikringsmæssige hensættelser:
antagelser, der anvendes
lægges til grund ved opgørelsen af forsikringsmæssige hensættelser, er betryggende. c) Vurdere tilstrækkeligheden
kvaliteten af de data, der benyttes til opgørelsen af forsikringsmæssige hensættelser.
fyldestgørende. f) Føre tilsyn med beregningen af de forsikringsmæssige hensættelser i de særlige tilfælde, hvor data ikke er tilstrækkelige,
det derfor er nødvendigt at anvende approksimationer. 2) Aktuarfunktionen skal i øvrigt varetage følgende opgaver: a) Afgive udtalelse om den overordnede tegningspolitik, idet aktuarfunktionen tager hensyn til det indbyrdes forhold mellem de dele af forsikringspolitikken, der vedrører indtegning, genforsikringsarrangementerne
de forsikringsmæssige hensættelser, jf. dog artikel 272, stk. 6, i Kommissionens delegerede forordning (EU) 2015/35 af 10. oktober 2014 om supplerende regler til Europa-Parlamentets
Rådets direktiv 2009/138/EF om adgang til
udøvelse af forsikrings-
genforsikringsvirksomhed (Solvens II). b) Afgive udtalelse om, hvorvidt genforsikringsarrangementerne er betryggende, idet aktuarfunktionen tager hensyn til det indbyrdes forhold mellem de dele af forsikringspolitikken, der vedrører indtegning, genforsikringsarrangementerne
de forsikringsmæssige hensættelser, jf. dog artikel 272, stk. 7, i Kommissionens delegerede forordning (EU) 2015/35 af 10. oktober 2014 om supplerende regler til Europa-Parlamentets
Rådets direktiv 2009/138/EF om adgang til
udøvelse af forsikrings-
genforsikringsvirksomhed (Solvens II). c) Bidrage til den effektive gennemførelse af risikostyringssystemet, navnlig med hensyn til de modeller, der ligger til grund for beregningen af solvenskapitalkravet
minimumskapitalkravet, jf. §§ 154
155 i lov om forsikringsvirksomhed,
virksomhedens vurdering af egen risiko
solvens. 3) Aktuarfunktionen identificerer en eventuel uoverensstemmelse med kravene fastsat i medfør af § 158 i lov om forsikringsvirksomhed om beregning af forsikringsmæssige hensættelser
foreslår ændringer, hvor det er relevant. 4) Aktuarfunktionen forklarer enhver væsentlig konsekvens af ændringer i data, metoder eller antagelser imellem tidspunkter for værdiansættelse af de forsikringsmæssige hensættelser. 5) Anvender virksomheden en intern model, skal aktuarfunktionen bidrage til at præcisere, hvilke risici inden for deres ekspertiseområde der er omfattet af en intern model. Aktuarfunktionen skal
så bidrage til at belyse, både hvorfra de indbyrdes sammenhænge mellem disse risici stammer
hvorfra sammenhængene mellem disse risici
andre risici stammer. Aktuarfunktionens bidrag skal være baseret på en forsikringsmæssig analyse
skal afspejle funktionens erfaring
ekspertise. 6) Aktuarfunktionen kommer med indstillinger om interne procedurer til forbedring af datakvaliteten, hvor det er relevant. 7) Aktuarfunktionens rapportering til direktionen eller bestyrelsen, jf. § 126, stk. 5, i lov om forsikringsvirksomhed skal redegøre for eventuelle væsentlige afvigelser mellem faktiske erfaringer
bedste skøn, undersøge årsagerne hertil
foreslå ændringer i antagelserne
modifikationer i værdiansættelsesmodellen med henblik på en forbedring af bedste skøn. Bilag 9 Intern auditfunktionen i gruppe 1-forsikringsselskaber Bestyrelsens opgaver
ansvar Politik for den interne audit 1) Bestyrelsen skal udarbejde en politik for den interne audit, der, i det omfang det er relevant, som minimum beskriver: a) vilkår
betingelser for, hvornår den interne auditfunktion kan blive opfordret til at udtale sig eller yde bistand eller udføre andre særlige opgaver,
d) hvordan den interne auditfunktion sikrer overensstemmelse med de interne auditkrav på koncern- eller gruppeniveau. Direktionens opgaver
ansvar 2) Direktionen skal træffe passende foranstaltninger for at mindske risikoen for interessekonflikter for den interne auditfunktion. 3) Direktionen skal sikre, at medarbejdere i
den ansvarlige for den interne auditfunktion ikke udfører audit af aktiviteter eller funktioner, som de selv har udført eller udarbejdet grundlaget for i den periode, som den interne audit omfatter. 4) Direktionen kan anmode den interne auditfunktion om at inddrage specifikke emner i den interne audit, uden at dette strider imod funktionens uafhængighed, jf. § 131 i lov om forsikringsvirksomhed. Den interne auditfunktions opgaver 5) Udover opgaverne nævnt i artikel 271, stk. 3, i Kommissionens delegerede forordning (EU) 2015/35 af 10. oktober 2014 om supplerende regler til Europa-Parlamentets
Rådets direktiv 2009/138/EF om adgang til
udøvelse af forsikrings-
genforsikringsvirksomhed (Solvens II), skal den interne auditfunktion varetage opgaverne nævnt i nr. 6-7. 6) Den interne auditfunktion giver ledelsen sin vurdering af, hvorvidt det interne kontrolsystem er tilstrækkeligt
effektivt. 7) Den interne auditfunktions arbejde skal dokumenteres med henblik på at vurdere funktionens effektivitet
muliggøre en gennemgang af den foretagne interne audit
dens resultater. 8) Den interne auditplan, jf. artikel 271, stk. 3, litra a, i Kommissionens delegerede forordning (EU) 2015/35 af 10. oktober 2014 om supplerende regler til Europa-Parlamentets
Rådets direktiv 2009/138/EF om adgang til
udøvelse af forsikrings-
genforsikringsvirksomhed (Solvens II)
131 i lov om forsikringsvirksomhed, skal bygge på en metodisk analyse af risici.
AI-forklaring ud fra den officielle lovtekst. Vejledende, erstatter ikke juridisk rådgivning.