Interne kontroller 2009 

Part of Management Report 2009 

Hovedelementer i interne kontrol- og risikostyringssystemer i forbindelse med regnskabsaflæggelsesprocessen (ÅRL § 107b, stk. 1, nr. 6) 1)

Bestyrelsen og direktionen har det overordnede ansvar for Koncernens risikostyring og interne kontrol i forbindelse med regnskabsaflæggelsesprocessen, herunder overholdelsen af relevant lovgivning og anden regulering i relation til regnskabsaflæggelsen.

Risikostyringen og de interne kontroller har til formål effektivt at identificere, styre og minimere risikoen for fejl i regnskabsaflæggelsesprocessen og kan alene skabe en rimelig sikkerhed for, at der ikke opstår væsentlige fejl og mangler i forbindelse med regnskabsaflæggelsen.

Det af bestyrelsen nedsatte revisionsudvalg vurderer årligt koncernens risikostyring og interne kontroller samt direktionens retningslinjer herfor.

Kontrolmiljø
Bestyrelsen godkender de af direktionen fastlagte overordnede politikker for styring af risici. Disse politikker er indarbejdet i det interne kontrol- og risikostyringssystem, som bl.a. omfatter en klart defineret organisationsstruktur, herunder roller og ansvarsområder. På baggrund af denne struktur er der udarbejdet manualer, der beskriver de væsentligste forretningsgange, interne kontroller, krav til funktions- og personadskillelse, afstemninger, godkendelse og attestation samt anvendt regnskabspraksis. Det kontrolleres løbende, at retningslinjerne overholdes.

Der er oprettet en central controlling funktion, der controller den finansielle rapportering fra alle selskaber i Koncernen, herunder overholdelsen af anvendt regnskabspraksis. Til hvert forretningsområde er der tilknyttet en business-control funktion, der gennemgår validiteten af det enkelte forretningsområdes rapporterede indtjening og underliggende aktiviteter.

Risikostyring
Direktionen foretager løbende vurdering af de risici, som Koncernen er underlagt, herunder risici knyttet til regnskabsaflæggelsen. Såfremt der sker eller forventes at ske ændringer, som kan påvirke de risici Koncernen er underlagt, gennemgår direktionen dette og påtænkte tiltag med bestyrelsen. Revisionsudvalget foretager mindst én gang årligt en vurdering af effektiviteten af de interne kontroller i forbindelse med regnskabsaflæggelsesprocessen i forhold til de identificerede risici herved.

Revisionsudvalget gennemgår årligt samt efter behov anvendt regnskabspraksis og ændringer heri samt væsentlige skøn og estimater knyttet til regnskabsaflæggelsen (der henvises til note 1 og note 40 i årsrapporten). Som et led i gennemgangen drøftes ændring i anvendt regnskabspraksis samt de væsentlige skøn og estimaters effekt med direktionen.

Kontrolaktiviteter
Formålet med kontrolaktiviteterne er at følge op på, at retningslinjerne for politikker, manualer og procedurer bliver overholdt samt at forebygge, opdage og korrigere eventuelle væsentlige fejl m.v. Kontrolaktiviteterne er dels manuelle og dels systembaserede.

Der er etableret en rapporteringsproces, hvor der månedligt rapporteres til bestyrelsen og forklares afvigelser til de forventede resultater og nøgletal for hvert enkelt forretningsområde og underliggende aktiviteter. Skøn for året bliver opdateret hvert kvartal. Der indhentes detaljerede oplysninger til brug for udarbejdelse af rapportering til bestyrelsen samt eksterne kvartalsrapporter. De indhentede oplysninger skal sikre, at såvel interne som eksterne krav til rapporteringen overholdes.

Information og kommunikation
Som følge af det løbende arbejde med forretningsgange, interne kontroller og udviklingen i reglerne for regnskabsaflæggelse, sker der en løbende opdatering af manualernes indhold vedrørende forretningsgange, interne kontroller, krav til funktions- og personadskillelse, afstemninger, godkendelse og attestation samt anvendt regnskabspraksis. Manualerne er tilgængelige på Koncernens intranet og ved større ændringer informeres de påvirkede selskaber direkte i god tid forinden ændringerne træder i kraft, herunder hvilke konsekvenser ændringerne har.

Overvågning
For til stadighed at sikre og øge effektiviteten af risikostyringen og de interne kontroller gennemgås disse løbende. Væsentlige svagheder og brud på de interne retningslinjer rapporteres til direktionen, der følger op herpå.

De generalforsamlingsvalgte revisorer rapporterer som led i deres revision af koncernregnskabet og årsregnskabet om eventuelle væsentlige svagheder i Koncernens interne kontrol- og risikostyringssystem i revisionsprotokollen, mens mindre væsentlige svagheder alene omtales i management letters til direktionen. Management letters for datterselskaberne tilgår tillige direktionen. Bestyrelsen overvåger, at direktionen følger op på eventuelle omtalte forhold, ligesom direktionen overvåger, at datterselskaberne følger op på eventuelle svagheder.

Én gang årligt erklærer datterselskabernes direktører og regnskabsansvarlige, at rapporteringen følger Koncernens retningslinjer.

1) Denne beskrivelse er en del af ledelsesberetningen og er omfattet af revisors udtalelse herom.