Föreskrifter och anvisningar 7/2014

Storlek: px
Starta visningen från sidan:

Download "Föreskrifter och anvisningar 7/2014"

Transkript

1 Föreskrifter och anvisningar 7/2014 Föreskrifter och anvisningar om ledning och företagsstyrningssystem i liv- och skadeförsäkringsbolag Dnr FIVA 9/01.00/2014 Utfärdade Gäller från FINANSINSPEKTIONEN telefon fax fornamn.efternamn@finanssivalvonta.fi Upplysningar Institutstillsyn/skade- och licförsäkringsbolag

2 Föreskrifter och anvisningar 7/2014 Föreskrifter och anvisningar om ledning och företagsstyrningssystem i liv- och skadeförsäkringsbolag

3 3 (51) Den juridiska karaktären av föreskrifter och anvisningar Föreskrifter I Finansinspektionens föreskrifter och anvisningar presenteras föreskrifterna under rubriken "Föreskrift". Föreskrifterna är bindande rättsregler, som måste följas. Finansinspektionen meddelar föreskrifter endast med stöd av och inom ramen för rättsliga bestämmelser som ger Finansinspektionen behörighet att ge ut föreskrifter. Anvisningar I Finansinspektionens föreskrifter och anvisningar presenteras under rubriken "Anvisning" Finansinspektionens tolkningar av innehållet i lagar eller andra bindande bestämmelser. Under denna rubrik presenteras också rekommendationer och andra verksamhetsanvisningar som inte är bindande. Vidare upptas här Finansinspektionens rekommendationer om hur internationella riktlinjer och rekommendationer ska följas. Av formuleringen av anvisningen framgår när det är fråga om en tolkning och när det är fråga om en rekommendation eller annan verksamhetsanvisning. Formuleringen av anvisningarna och den juridiska karaktären av föreskrifterna och anvisningarna förklaras närmare på Finansinspektionens webbplats. Finansinspektionen.fi > Regelverk > Föreskriftssamling > Ny föreskriftssamling

4 4 (51) Innehåll 1 Tillämpningsområde och definitioner Tillämpningsområde Definitioner 8 2 Regelverk och internationella rekommendationer Lagstiftning Europeiska unionens direktiv Finansinspektionens rätt att meddela föreskrifter Internationella rekommendationer 10 3 Syfte 11 4 Försäkringsbolagets ledning och personer som svarar för centrala funktioner Krav på lämplighet och tillförlitlighet Bedömningen av kraven på lämplighet och tillförlitlighet Anmälningar till Finansinspektionen 13 5 Allmänna krav på företagsstyrning Styrelsen Organisations- och verksamhetsstruktur Centrala funktioner Beslutsfattande Dokumentation av styrelsens beslut Intern granskning av företagsstyrningssystemet Verksamhetsprinciper Kapitalhantering Kontinuitets- och beredskapsplanering 18 6 Riskhantering Allmänt Styrelsens uppgifter inom riskhanteringen 20

5 5 (51) 6.3 Riskhanteringsfunktion Verksamhetsprinciper för riskhanteringen Försäkringsrisker Operativa risker Uppläggning av hanteringen av operativa risker Uppföljning av operativa risker och rapportering av skadefall Informationssystem och datasäkerhet 24 Definition av informationssäkerhet och grundläggande krav 25 Hantering av informationssäkerhetsrisker och behandlingen av informationssäkerhetsfall 26 Informationssäkerhetsregler och utbildning 27 Informationssäkerhet i datanätet 27 Utveckling av säkra onlinetjänster Anmälan om störningar och fel i verksamheten Årsanmälan om förlust som orsakas av operativ risk Återförsäkring och andra riskreduceringstekniker Hantering av tillgångar och skulder Likviditetsrisk Placeringsrisker Hantering av placeringsrisk Bedömning av annan än rutinmässig placeringsverksamhet Fondförsäkringar och indexreglerade försäkringar Placeringar, som inte får handlas på en reglerad finansmarknad Derivatavtal Värdepapperiserade instrument 33 7 Risk- och solvensbedömning Allmänna bestämmelser Risk- och solvensbedömning Allmänt Verksamhetsprinciper för risk- och solvensbedömningen Tillsynsrapport om risk- och solvensbedömningen som ska sändas till Finansinspektionen Specifika kännetecknen i risk- och solvensbedömningen Värdering och redovisning av de totala solvensbehoven Bedömning och framåtblickande perspektiv för det totala solvensbehovet Föreskrivna kapitalkrav 37

6 6 (51) Försäkringsteknisk ansvarsskuld Avvikelser från antaganden som ligger till grund för beräkningen av solvenskapitalkravet Koppling till den strategiska planeringsprocessen och ramen för beslutsfattande Risk- och solvensbedömning för gruppen Omfattningen av risk- och solvensbedömningen för gruppen Bedömning av effekterna av gruppspecifika risker på det totala solvensbehovet Generella principer för risk- och solvensbedömningen som utförs för gruppen Särskilda krav för en enda handling för risk- och solvensbedömningen Användare av en intern modell Integrering av anknutna försäkrings- och återförsäkringsföretag i tredjeland 39 8 Intern kontroll och intern revision Allmänt Intern kontroll Intern revision 40 9 Utläggning av verksamhet Den utlagda verksamhetens betydelse Riskhantering i anslutning till utläggning av verksamhet Utläggning ska anmälas till Finansinspektionen Aktuariefunktionen Allmänt Aktuariefunktionens uppgifter Beräkning av ansvarsskuld Principer för beviljande av försäkringar Intern modell som förhandsgranskas Krav på gruppens bolagsstyrning Fastställande och rapportering av ansvarigt bolag Fastställande av gruppens interna krav på bolagsstyrning Företagsstyrningssystem på gruppnivå Risker med betydande inverkan på gruppnivå Riskhantering på gruppnivå Övergångs- och ikraftträdandebestämmelser 50

7 7 (51) 12.1 Ikraftträdande Upphävda föreskrifter och anvisningar 51

8 8 (51) 1 Tillämpningsområde och definitioner 1.1 Tillämpningsområde (1) Dessa föreskrifter och anvisningar tillämpas på följande auktoriserade tillsynsobjekt enligt 4 i lagen om Finansinspektionen: liv-, skade- och återförsäkringsbolag försäkringsholdingsammanslutningar filialer i Finland till utländska försäkringsbolag med auktorisation i ett land utanför EESområdet (filialer till försäkringsbolag i tredjeland). (2) De bestämmelser i dessa föreskrifter och anvisningar som gäller grupper tillämpas på försäkringsbolag eller försäkringsholdingsammanslutningar som är det yttersta moderföretaget i en försäkringsgrupp enligt 26 kap. i försäkringsbolagslagen. Anvisningarna om grupper tillämpas dock inte på det yttersta moderföretaget i ett sådant finans- och försäkringskonglomerat enligt lagen om tillsyn över finans- och försäkringskonglomerat, där finansbranschens andel beräknad enligt 4 2 mom. punkten i sagda lag är större än försäkringsbranschens andel. 1.2 Definitioner (3) Med grupp avses i dessa föreskrifter och anvisningar allmänt ett försäkringskonglomerat enligt 26 kap. i försäkringsbolagslagen. (4) Med ansvarigt bolag avses det yttersta moderföretaget för en grupp enligt 26 i försäkringsbolagslagen.

9 9 (51) 2 Regelverk och internationella rekommendationer 2.1 Lagstiftning Dessa föreskrifter och anvisningar har samband med följande lagar och förordningar: försäkringsbolagslagen (521/2008, nedan även FBL) lagen om utländska försäkringsbolag (398/1995) lagen om försäkringsförmedling (570/2005) 2.2 Europeiska unionens direktiv Dessa föreskrifter och anvisningar har samband med följande Europeiska unionens direktiv: Europaparlamentets och rådets direktiv 2009/138/EG (32009L00138) av den 25 november 2009 om upptagande och utövande av försäkrings- och återförsäkringsverksamhet (Solvens II-direktivet) (Text av betydelse för EES); EUT L335, , s Finansinspektionens rätt att meddela föreskrifter Finansinspektionens rätt att meddela bindande föreskrifter om uppläggning av intern kontroll och riskhantering, innehållet i kontinuitetsplanen eller om de anmälningar som ska sändas bygger på följande lagbestämmelser: 6 kap punkten i FBL (i fråga om försäkringsbolags och försäkringsholdingsammanslutningars styrelseledamöter och verkställande direktör ska anmälan sändas till Finansinspektionen) 6 kap punkten i FBL (uppläggning av intern kontroll och riskhantering i försäkringsholdingsammanslutningar) 6 kap punkten i FBL (innehållet i kontinuitetsplanen samt uppläggning av riskhantering och intern kontroll) 6 kap punkten i FBL (anmälan till Finansinspektionen om utläggning av verksamhet).

10 10 (51) 2.4 Internationella rekommendationer Då dessa föreskrifter och anvisningar utarbetats har följande internationella rekommendationer beaktats: Europeiska försäkrings- och tjänstepensionsmyndighetens (EIOPA) riktlinjer för företagsstyrningssystem som utfärdades i september 2013 (Guidelines on the System of Governance; EIOPA-CP-13/08) Europeiska försäkrings- och tjänstepensionsmyndighetens (EIOPA) riktlinjer för den framåtblickande bedömningen av egna risker (i enlighet med Orsa-principerna) som utfärdades i september 2013 (Guidelines on Forward Looking assessment of own risks (based on the ORSA principles); EIOPA- CP-13/09).

11 11 (51) 3 Syfte (1) Syftet med dessa föreskrifter och anvisningar är att främja införandet av ett företagsstyrningssystem enligt bestämmelserna i Solvens II, inklusive riskhantering och bolagets egen risk- och solvensbedömning, i auktoriserade tillsynsobjekt som omfattas av tillämpningsområdet. som helhet redogöra för EIOPAs riktlinjer för företagsstyrningssystem och för den framåtblickande bedömningen av egna risker, vilka trädde i kraft den och som kompletterar bestämmelserna i försäkringsbolagslagen samt för övriga föreskrifter och anvisningar om ledning och företagsstyrningssystem som meddelas med stöd av försäkringsbolagslagen.

12 12 (51) 4 Försäkringsbolagets ledning och personer som svarar för centrala funktioner 4.1 Krav på lämplighet och tillförlitlighet (1) Bestämmelser om att styrelseledamöter, verkställande direktör och de personer som svarar för centrala funktioner i ett försäkringsbolag ska vara lämpliga och tillförlitliga finns i 6 kap. 4, 5 och 9 i FBL. (2) Finansinspektionens rätt att meddela närmare föreskrifter om de anmälningar som ska sändas till Finansinspektionen enligt 6 kap. 4 5 mom. i FBL om försäkringsbolags och försäkringsholdingsammanslutningars styrelseledamöter och verkställande direktör, grundar sig på 6 kap. 21 i FBL. 4.2 Bedömningen av kraven på lämplighet och tillförlitlighet (3) Enligt 6 kap. 8 i FBL ska försäkringsbolaget ha skriftliga verksamhetsprinciper som godkänns av styrelsen för att säkerställa att bolagets ledning och de personer som svarar för centrala funktioner uppfyller behörighetsvillkoren. ANVISNINGAR (stycke 4 8) (4) Finansinspektionen rekommenderar att bolagets verksamhetsprinciper som godkänns av styrelsen för bedömningen av kraven på lämplighet och tillförlitlighet innehåller åtminstone en beskrivning a) av rutinerna för att bedöma om de personer som ansvarar för bolagets verksamhet eller som sköter andra centrala funktioner uppfyller kraven på lämplighet och tillförlitlighet när de prövas för en viss funktion och därefter även kontinuerligt, b) av de situationer som kan föranleda en förnyad prövning av kraven på lämplighet och tillförlitlighet, och c) av rutiner för att på grundval av interna anvisningar bedöma lämpligheten och tillförlitligheten hos övrig relevant personal som inte omfattas av kraven i 6 kap. 4, 5 och 9 i FBL, när de prövas för en viss funktion och därefter även kontinuerligt. (5) Finansinspektionen rekommenderar att bolaget för att säkerställa att bolaget leds och övervakas på ett professionellt sätt ser till att de personer som ansvarar för verksamheten eller som sköter andra centrala funktioner, däribland bolagets styrelseledamöter, uppfyller lämplighetskraven och tar hänsyn till de olika uppgifter som har tilldelats enskilda personer

13 13 (51) för att garantera en lämplig mångfald när det gäller deras yrkeskompetens, färdigheter och erfarenhet. (6) Finansinspektionen rekommenderar att styrelseledamöterna tillsammans har lämplig yrkeskompetens, erfarenhet och kunskap om åtminstone följande: a) försäkrings- och finansmarknaden, b) affärsstrategi och affärsmodell; c) företagsstyrningssystem; d) finansiell analys och försäkringsmatematisk analys; och e) regelverk och lagstadgade krav. (7) Finansinspektionen rekommenderar att det vid bedömningen av verkställande direktörens yrkeskompetens, erfarenhet och kunskap fästs uppmärksamhet vid de delområden som nämns i föregående punkt. Verkställande direktören ska alltid förutsättas ha allmän kännedom om försäkringsverksamheten. (8) Finansinspektionen rekommenderar att det vid bedömningen av om en person uppfyller tillförlitlighetskraven tas hänsyn till personens redbarhet (honesty) och ekonomiska ställning på grundval av relevant information som omfattar alla kriminella, finansiella och tillsynsrelaterade aspekter. Preskriptionstiden för brott bedöms på grundval av nationell lagstiftning eller praxis. 4.3 Anmälningar till Finansinspektionen (9) Enligt 6 kap. 4 5 mom. i FBL ska ett försäkringsbolag utan dröjsmål lämna en anmälan till Försäkringsinspektionen om eventuella ändringar i styrelsens sammansättning. I anmälan ska ges en redogörelse för att styrelseledamöterna uppfyller kraven i paragrafens 1 3 mom. Enligt paragrafens 6 mom. ska vad som föreskrivs i paragrafens 5 mom. om försäkringsbolags styrelseledamöter även tillämpas på försäkringsholdingsammanslutningar. Enligt 6 kap. 5 1 mom. i FBL ska vad som föreskrivs i 6 kap. 4 5 mom. i FBL om styrelseledamöter även tillämpas på verkställande direktören. F Ö R E S K R I F T ( s t y c k e ) (10) Försäkringsbolag och försäkringsholdingsammanslutningar ska lämna in en anmälan om styrelseledamöters och suppleanters behörighet, samt försäkringsbolag om behörigheten hos verkställande direktören och ställföreträdaren för verkställande direktören, utan dröjsmål efter utnämning eller när det skett en ändring i tidigare anmälda uppgifter. (11) Bolaget behöver inte sända en ny anmälan vid omval av en styrelseledamot eller suppleant. (12) Bolaget ska sända en anmälan om behörigheten hos verkställande direktören och ställföreträdaren för verkställande direktören innan personen i fråga inleder sitt arbete som verkställande direktör eller ställföreträdare för verkställande direktören. Finansinspektionen anser att det är viktigt att den i möjligaste mån på förhand informeras om utnämningar av verkställande direktör och ställföreträdare för verkställande direktören.

14 14 (51) (13) Bolaget kan sända utredningar och intyg om utländska personer på finska, svenska eller engelska. Som bilaga i stället för nödvändiga intyg godkänns även motsvarande intyg från myndigheterna i hemstaten för den person som lämnar in anmälan. Om motsvarande intyg inte finns att få, ska detta meddelas i utredningen. (14) Bolagets anmälan ska innehålla följande utredningar och bilagor: personens individualiserande uppgifter och kontaktinformation, samt hemort försäkringsbolagets eller försäkringsholdingsammanslutningens namn personens position i det aktuella bolaget samt tillträdelsedatum intyg över att personen råder över sig själv och sin egendom; som bilaga: utdrag ur Rättsregistercentralens konkurs- och företagssaneringsregister utdrag ur registret över förmynderskapsärenden, av vilket det framgår om intressebevakare har förordnats för personen eller om personens rättshandlingsförmåga har begränsats utdrag ur Rättsregistercentralens skuldsaneringsregister och utdrag ur Rättsregistercentralens näringsförbudsregister skriftlig försäkran av anmälaren att han eller hon inte dömts till böter (gäller inte ordningsbot eller bot till följd av ringa trafikförseelser), villkorligt fängelsestraff eller samhällstjänst under de senaste fem åren han eller hon inte dömts till ovillkorligt fängelsestraff under de senaste tio åren han eller hon inte fått varning av tillsatt kontrollorgan (till exempel utländsk tillsynsmyndighet, Finlands Advokatförbund, Centralhandelskammarens revisionsnämnd) eller en utredning om den förseelse eller det brott som lett till ovannämnda påföljd utredning av huruvida en utländsk myndighet som ansvarar för tillsyn över försäkringsverksamheten har bedömt personens lämplighet och tillförlitlighet (fit & proper) samt resultatet av denna bedömning meritförteckning. (15) Bolaget ska utan dröjsmål meddela Finansinspektionen om en styrelseledamot eller verkställande direktören blir tvungen att avgå eller om han eller hon avskedas på grund av att behörighetskraven inte längre uppfylls.

15 15 (51) 5 Allmänna krav på företagsstyrning (1) Bestämmelser om försäkringsbolagets allmänna företagsstyrningssystem, skriftliga verksamhetsprinciper och säkerställandet av kontinuiteten i verksamheten finns i 6 kap. 8 i FBL. (2) Finansinspektionens rätt att meddela närmare föreskrifter om innehållet i kontinuitetsplanen grundar sig på 6 kap. 21 i FBL. 5.2 Styrelsen A N V I S N I N G A R ( s t y c k e 3 5) (3) Styrelseledamöterna i ett försäkringsbolag kan bland sig bilda olika utskott som biträder styrelsen eller andra motsvarande organ som bereder på förhand bestämda uppgifter för styrelsen. (4) Finansinspektionen rekommenderar att bolagets styrelse samarbetar med de utskott som det bildar samt med bolagets högsta ledning och andra centrala funktioner, begär information och utmanar denna information. (5) Finansinspektionen rekommenderar att styrelsen i det ansvariga bolaget samarbetar med styrelserna i alla bolag som ingår i gruppen, begär information samt utmanar beslut i frågor som kan påverka gruppen. 5.3 Organisations- och verksamhetsstruktur (6) Enligt 6 kap. 8 i FBL ska ett försäkringsbolag med beaktande av arten och omfattningen av affärsverksamheten ha ett tillräckligt företagsstyrningssystem där ansvarsområdena är angivna samt uppdelade och skilda från varandra och som gör det möjligt att iaktta sunda och försiktiga affärsprinciper i verksamheten samt säkerställer informationsgången inom bolaget. Företagsstyrningssystemet ska uppfylla de krav som föreskrivs i 6 kap i FBL. ANVISNINGAR ( s t y c k e 7 9) (7) Finansinspektionen rekommenderar att bolaget har en organisations- och verksamhetsstruktur som stöder bolagets strategiska mål och verksamhet. Sådana strukturer bör inom rimlig tid kunna anpassas till förändringar som rör bolagets strategiska mål, verksamhet eller affärsmiljö.

16 16 (51) (8) Finansinspektionen rekommenderar att styrelsen i det ansvariga bolaget bedömer hur förändringar i gruppens struktur påverkar den finansiella ställningen hos de bolag som ingår i gruppen och i tid vidtar nödvändiga korrigerande åtgärder. (9) Finansinspektionen rekommenderar att styrelsen för det ansvariga bolaget, för att kunna vidta nödvändiga åtgärder, tillräckligt väl känner gruppens organisation, affärsmodellen hos dess olika bolag och kopplingarna och sambanden mellan dem, samt riskerna till följd av gruppens struktur. 5.4 Centrala funktioner (10) Enligt 6 kap. 11 i FBL ska försäkringsbolaget ha en riskhanteringsfunktion som är oberoende av risktagningsfunktionerna. Enligt 6 kap. 14 i FBL hör till den interna kontrollen en funktion för regelefterlevnad. Enligt 6 kap. 15 i FBL ska försäkringsbolaget ha en intern revision för utvärdering av hur lämpligt och effektivt bolagets system för intern kontroll och förvaltning är. Enligt 6 kap. 18 i FBL ska försäkringsbolaget upprätta en aktuariefunktion. A N V I S N I N G ( s t y c k e 1 1 ) (11) Finansinspektionen rekommenderar att det ansvariga bolaget har följande centrala funktioner på gruppnivå: riskhanteringsfunktion, funktion för regelefterlevnad, internrevisionsfunktion och aktuariefunktion. 5.5 Beslutsfattande F Ö R E S K R I F T ( s t y c k e 1 2 ) (12) Bolaget ska säkerställa att alla viktiga beslut med tanke på bolaget involverar minst två personer som ansvarar för bolagets verksamhet innan beslut kan genomföras. 5.6 Dokumentation av styrelsens beslut F Ö R E S K R I F T ( s t y c k e 1 3 ) (13) Bolaget ska dokumentera de beslut som styrelsen fattar och hur information som fåtts från riskhanteringssystemet har beaktats. 5.7 Intern granskning av företagsstyrningssystemet (14) Enligt 6 kap. 8 i FBL ska företagsstyrningssystemet och de skriftliga verksamhetsprinciperna uppdateras och bedömas regelbundet, minst en gång per år. A N V I S N I N G A R ( s t y c k e ) (15) Finansinspektionen rekommenderar att bolagets styrelse fastställer omfattningen av interna granskningar av företagsstyrningssystemet och hur ofta de bör genomföras mot bakgrund av verksamhetens art, omfattning och komplexitet både i fråga om enskilda bolag och på gruppnivå, samt gruppens struktur.

17 17 (51) (16) Finansinspektionen rekommenderar att granskningens omfattning, resultat och slutsatser dokumenteras och rapporteras till bolagets styrelse. För att säkerställa att uppföljningsåtgärder vidtas och dokumenteras rekommenderas lämpliga återkopplingar. 5.8 Verksamhetsprinciper (17) Enligt 6 kap. 8 i FBL ska försäkringsbolaget ha skriftliga verksamhetsprinciper som godkänns av styrelsen för att säkerställa att bolagets ledning och de personer som svarar för centrala funktioner uppfyller behörighetsvillkoren samt för intern kontroll, riskhantering, intern revision, ersättning och utläggning av verksamhet, om funktioner läggs ut på entreprenad. I verksamhetsprinciperna ska klart anges ansvar, mål, processer och rapporteringsförfarandet. Företagsstyrningssystemet och de skriftliga verksamhetsprinciperna ska uppdateras och bedömas regelbundet, minst en gång per år. A N V I S N I N G ( s t y c k e 1 8 ) (18) Finansinspektionen rekommenderar att bolaget anpassar sina verksamhetsprinciper, som är en obligatorisk del av företagsstyrningssystemet, till varandra samt till dess affärsstrategi. F Ö R E S K R I F T ( s t y c k e 1 9 ) (19) Verksamhetsprinciperna bör inkludera en skyldighet att informera riskhanterings-, internrevisions-, regelefterlevnads- och aktuariefunktionerna om eventuella omständigheter som är relevanta för skötseln av deras respektive uppgifter. 5.9 Kapitalhantering A N V I S N I N G A R ( s t y c k e ) (20) Finansinspektionen rekommenderar att bolaget tar fram verksamhetsprinciper för kapitalhantering som omfattar a) en beskrivning av rutiner för att säkerställa att kapitalbasposter, både vid utgivningstidpunkten och senare, uppfyller kraven i bestämmelserna i 93 artikeln i Solvens IIdirektivet om klassificering av kapitalbas, b) en beskrivning av rutiner för att kontrollera att utgivningen av kapitalbasposter görs enligt kapitalhanteringsplanen på medellång sikt, c) en beskrivning av rutiner för att säkerställa att villkoren för alla kapitalbasposter är klara och entydiga i förhållande till kriterierna i det regelverk som tillämpas avseende kapitalhantering, och d) en beskrivning av rutiner för att i. säkerställa att utdelningspolicyn eller uttalanden om aktieutdelningar som gäller vanliga aktier beaktas i bedömningen av kapitalställningen, och ii. identifiera och dokumentera fall där utskiftningar avseende en kapitalbaspost förväntas skjutas upp eller ställas in.

18 18 (51) (21) Finansinspektionen rekommenderar att bolaget utarbetar en kapitalhanteringsplan på medellång sikt som följs upp av bolagets styrelse och som innehåller åtminstone följande uppgifter: a) planerade kapitalemissioner; b) löptid, med hänsyn till såväl avtalad löptid som eventuell möjlighet till förtida återbetalning eller inlösen avseende företagets kapitalbasposter; c) hur eventuell utgivning, inlösen eller återbetalning av, eller annan variation i värderingen av en kapitalbaspost påverkar tillämpningen av eventuella begränsningar i det gällande regelverket avseende kapitalhantering, och d) tillämpningen av regler för utskiftning. (22) Finansinspektionen rekommenderar att bolaget i kapitalhanteringsplanen tar hänsyn till riskhanteringssystemet samt till bolagets risk- och solvensbedömning Kontinuitets- och beredskapsplanering (23) Enligt 6 kap. 8 i FBL ska försäkringsbolaget säkerställa kontinuiteten i verksamheten och att verksamheten bedrivs på ett säkert sätt. I detta syfte ska försäkringsbolaget utarbeta en kontinuitetsplan. (24) Med ett bolags kontinuitetsplanering avses säkerställande av förmågan att upprätthålla verksamheten och begränsa förluster i händelse av olika slag av störningar i verksamheten. Störningar är till exempel skador eller avsiktliga handlingar som drabbar bolagets personal, lokaler, datasystem eller datakommunikation, vattenskador, eldsvådor samt avbrott i exempelvis el-, värme- eller vattenförsörjningen. Inom ramen för kontinuitetsplaneringen upprättas kontinuitetsplaner för de viktigaste affärsverksamheterna för att upprätthålla verksamheten i händelse av eventuella störningar. (25) Kraven på beredskap inför undantagsförhållanden grundar sig på beredskapslagen och andra myndighetsdirektiv om beredskap inför undantagsförhållanden. Med undantagsförhållanden avses i 3 i beredskapslagen fastställda förhållanden. Beredskapen inför undantagsförhållanden grundar sig på de arrangemang för att fortsätta verksamheten som vidtas under normala förhållanden. (26) Enligt 31 kap. 13 i FBL ska försäkringsbolagen genom deltagande i beredskapsplanering inom försäkringsbranschen och förberedande av verksamheten under undantagsförhållanden samt genom andra åtgärder säkerställa att deras uppgifter kan skötas så störningsfritt som möjligt också under undantagsförhållanden. Försäkringsinspektionen kan bevilja undantag från denna ovan fastställda skyldighet, om det är motiverat med hänsyn till försäkringsbolagets storlek eller verksamhetens art eller omfattning eller av någon annan särskild orsak. En störning under undantagsförhållanden räcker i regel längre än de situationer, för vilka man berett sig i kontinuitetsplanen vid normala förhållanden. Likaså är de risker för vilka bolaget ska bereda sig i regel allvarligare än de risker som man bereder sig för i kontinuitetsplanen. I förvaltningsrådets beslut om målen med försörjningsberedskapen av den 5 december 2013 samt i Försäkringsförsörjningspoolens beredskapsanvisningar

19 19 (51) uppställs beredskapsmålen och ges mer detaljerade anvisningar om beredskapen inför undantagsförhållanden. F Ö R E S K R I F T ( s t y c k e ) (27) Försäkringsbolaget ska identifiera de risker som ska behandlas i dess kontinuitetsplan och som täcker de områden där det anser sig vara sårbart. Kontinuitetsplanen ska granskas, uppdateras och testas regelbundet. (28) Bolagets styrelse ansvarar för att bolagets centrala affärsfunktioner har uppdaterade och tillräckliga kontinuitetsplaner. Bolagets verkställande ledning ska fastställa vem som ansvarar för kontinuitetsplaneringen. Bolagen under tillsyn ska ha en klar handlingsmodell för upprättande, underhåll och testning av kontinuitetsplaner och för uppföljning av kontinuitetsplaneringen. (29) Utgångspunkten för kontinuitetsplaneringen är att bolagen under tillsyn kartlägger och prioriterar sina viktigaste verksamhetsprocesser. För dessa ska fastställas återställningstider, dvs. det längsta tillåtna avbrottet som inte stör verksamheten. För prioriterade processer ska alternativa handlingsmodeller och återställningsrutiner läggas upp för eventuella avbrott. Extra uppmärksamhet bör ges möjligheten att återställa information som är nödvändig för att verksamheten ska kunna återupptas. (30) Datasystem och tillämpningar ska rangordnas i viktighetsordning efter hur snabbt de ska kunna återställas efter olika typer av störningar. För datasystemen ska upprättas återställningsplaner med beskrivningar av hur systemen kan fås funktionsdugliga efter allvarliga störningar eller katastrofer. (31) Säkerhetskopiorna och en eventuell reservanläggning ska placeras så långt bort från den egentliga datacentralen att data och säkerhetskopior inte kan förstöras samtidigt. (32) Bolagets kontinuitetsplaner ska grunda sig på risk- och sårbarhetsanalyser av verksamheten, dvs. på hot-, sårbarhets- och riskanalyser som hänför sig till data, system, funktioner och tjänster. (33) Kontinuitetsplanerna ska beakta olika hotbilder avseende verksamheten och funktionernas sårbarhet. Kontinuitetsplanerna ska dimensioneras efter verksamhetens art, omfattning och komplexitet. De ska styra verksamheten och den information som ges vid olika typer av störningar. (34) Bolaget ska bereda sig för störningar i externa tjänsteleverantörers verksamhet. I kontinuitetsplanerna ska det beskrivas på vilket sätt man strävar efter att förebygga inverkan av störningar hos externa tjänsteleverantörers verksamhet på verksamheten under tillsyn och på vilket sätt bolaget under tillsyn följer upp de externa tjänsteleverantörernas kontinuitetsplanering. I avtal med externa tjänsteleverantörer ska det krävas att de externa tjänsteleverantörerna granskar, uppdaterar och testar sina system i händelse av störningar (35) Kontinuitetsplanerna ska revideras regelbundet och anpassas till förändringar i bolagets verksamhet, tjänster eller strategier. Kontinuitetsplanerna ska testas och övningar hållas regelbundet. Ansvariga ska utses för att övervaka uppdateringen och testningen av kontinuitetsplanerna.

20 20 (51) 6 Riskhantering 6.1 Allmänt (1) I 6 kap. 10 och 11 i FBL föreskrivs om riskhanteringen och riskhanteringsfunktionen i ett försäkringsbolag. (2) Finansinspektionens rätt att meddela närmare föreskrifter om uppläggningen av riskhanteringen grundar sig på 6 kap. 21 i FBL. (3) Med försäkringsrisk avses risk för förlust på grund av otillräckliga antaganden som gäller prissättning och ansvarsskuld eller en ofördelaktig förändring i försäkringsansvaren. (4) Med operativa risker avses risk för förlust till följd av otillräckliga eller misslyckade interna processer, personalen, systemen och externa faktorer. (5) Med marknadsrisk avses risk för förlust eller en ofördelaktig förändring i bolagets ekonomiska ställning, som direkt eller indirekt beror på fluktuationer i tillgångarnas, ansvarens och de finansiella instrumentens marknadspriser och volatilitet. (6) Med kreditrisk avses risk för förlust eller en ofördelaktig förändring i bolagets ekonomiska ställning, som beror på svängningar i värdepappersemittenters, motparters eller gäldenärers kreditvärdighet och som hänför sig till försäkrings- och återförsäkringsföretag i form av motpartrisk, räntemarginalrisk eller marknadsriskkoncentrationer. (7) Med likviditetsrisk avses risk för att försäkrings- och återförsäkringsföretag inte klarar av att omvandla sina placeringar eller andra tillgångar till pengar för att uppfylla sina ekonomiska skyldigheter som förfaller till betalning. (8) Med koncentrationsrisk avses alla slag av risker, i anslutning till vilka förlusterna kan vara så stora att de äventyrar försäkrings- och återförsäkringsföretagens solvens eller ekonomiska ställning. (9) Med riskreduceringstekniker avses alla slags tekniker med hjälp av vilka försäkrings- och återförsäkringsföretagen kan överföra en del av eller alla sina risker till en annan part. 6.2 Styrelsens uppgifter inom riskhanteringen (10) Enligt 6 kap. 8 i FBL ska försäkringsbolaget ha skriftliga verksamhetsprinciper som godkänns av styrelsen för riskhanteringen. Enligt 6 kap. 10 i FBL ska försäkringsbolaget ha en riskhanteringsstrategi som stämmer överens med bolagets affärsstrategi.

21 21 (51) F Ö R E S K R I F T ( s t y c k e 1 1 ) (11) Bolagets styrelse ansvarar för att säkerställa att riskhanteringssystemet är effektivt, för att fastställa gränser för bolagets riskaptit och samlade risktolerans, samt för att godkänna huvudsakliga strategier och verksamhetsprinciper för riskhanteringen. Gränserna samt riskhanteringsstrategier och verksamhetsprinciper ska återspegla den risktagningsnivå som styrelsen väljer. A N V I S N I N G A R ( s t y c k e 1 2 o c h 1 3 ) (12) Finansinspektionen rekommenderar att styrelsen i det ansvariga bolaget ansvarar för att hela gruppens riskhanteringssystem är effektivt. Riskhanteringssystemet ska åtminstone omfatta följande uppgifter: a) strategiska beslut och verksamhetsprinciper när det gäller riskhantering på gruppnivå, b) definition av gränser för gruppens riskaptit och samlade risktolerans, och c) identifiering, mätning, hantering, övervakning och rapportering av risker på gruppnivå. (13) Finansinspektionen rekommenderar att det ansvariga bolaget säkerställer att dylika strategiska beslut och verksamhetsprinciper överensstämmer med gruppens struktur, storlek och särdragen hos bolagen inom gruppen. Bolaget bör också säkerställa att systemet omfattar alla de väsentliga funktionerna i varje bolag i gruppen och de risker som är förknippade med dem. Det ansvariga bolaget ska ansvara för man tar i bruk ett helhetsbetonat, konsekvent och effektivt riskhanteringssystem i gruppen. 6.3 Riskhanteringsfunktion (14) Enligt 6 kap. 11 i FBL ska försäkringsbolaget ha en riskhanteringsfunktion som är oberoende av risktagningsfunktionerna. Riskhanteringsfunktionen ska bistå styrelsen och andra funktioner för att säkerställa en effektiv riskhantering, följa riskhanteringssystemets funktionalitet och bolagets allmänna riskprofil som helhet, rapportera om exponering för risker och ge råd till styrelsen i riskhanteringsfrågor, såsom vid beredningen av bolagets affärsstrategi samt i centrala projekt och investeringar, samt identifiera och bedöma framväxande risker. A N V I S N I N G ( s t y c k e 1 5 ) (15) Finansinspektionen rekommenderar att det ansvariga bolaget säkerställer att verksamhetsprinciperna som gäller riskhanteringen verkställs konsekvent inom hela gruppen. 6.4 Verksamhetsprinciper för riskhanteringen (16) Enligt 6 kap. 8 i FBL ska försäkringsbolaget ha skriftliga verksamhetsprinciper som godkänns av styrelsen för riskhanteringen. I verksamhetsprinciperna ska klart anges ansvar, mål, processer och rapporteringsförfarandet.

22 22 (51) (17) Enligt 6 kap. 10 i FBL ska försäkringsbolaget ha ett riskhanteringssystem som innefattar fortlöpande identifiering, mätning, övervakning, hantering och rapportering av de enskilda risker som bolaget exponeras för samt den sammanlagda riskexponeringen. F Ö R E S K R I F T ( s t y c k e 1 8 ) (18) Verksamhetsprinciperna ska åtminstone a) definiera riskkategorier och metoder för att mäta riskerna, b) beskriva hur bolaget hanterar varje relevant riskkategori, riskområde, och varje möjlig aggregering av risker; c) beskriva sambandet mellan den övergripande bedömningen av de solvensbehov som fastställs i risk- och solvensbedömningen (som grundar sig på Orsa-principerna), de lagstadgade kapitalkraven och bolagets risktoleransgränser, d) fastställa risktoleransgränser inom alla relevanta riskkategorier i enlighet med bolagets samlade riskaptit, och e) beskriva innehållet i regelbundna stresstester och hur ofta de ska genomföras samt vilka situationer som kan föranleda särskilda stresstester. 6.5 Försäkringsrisker F Ö R E S K R I F T ( s t y c k e 1 9 ) (19) Verksamhetsprinciperna som gäller bolagets riskhantering ska innehålla åtminstone följande uppgifter som gäller risken förknippad med beviljandet av försäkringar och reserveringen för ansvarsskuld: a) försäkringsverksamhetens typ och kännetecknen, som t.ex. typen av försäkringsrisker som bolaget är villigt att ta, b) hur det säkerställs att premieinkomsterna täcker förväntade ersättningar och kostnader c) identifiering av risker som följer av bolagets försäkringsåtaganden, inklusive möjliga val och garanterade återköpsvärden i dess produkter, d) hur bolaget i planeringen av nya försäkringsprodukter och i beräkningen av premier tar hänsyn till placeringsrestriktionerna, och e) hur bolaget i planeringen av nya försäkringsprodukter och i beräkningen av premier tar hänsyn till återförsäkrings- och annan riskreduceringsteknik. 6.6 Operativa risker Uppläggning av hanteringen av operativa risker (20) Enligt 6 kap. 10 i FBL ska försäkringsbolagets riskhanteringssystem omfatta hantering av operativa risker.

23 23 (51) F Ö R E S K R I F T ( s t y c k e ) (21) Verksamhetsprinciperna som gäller försäkringsbolagets riskhantering ska behandla åtminstone följande när det gäller operativ risk: a) operativa risker som bolaget är eller kan bli exponerat för och bedömning av hur de kan reduceras, b) bolagets åtgärder och interna processer för att hantera operativa risker, inbegripet de IT-system som stöder dem, och c) risktoleransgränser för de områden som är viktigast när det gäller företagets risker förknippade med operativ risk. (22) Försäkringsbolaget ska ha rutiner och processer för att identifiera och analysera operativa riskhändelser. (23) Försäkringsbolaget ska ta fram ändamålsenliga scenarier för hanteringen av operativa risker, i vilka åtminstone störningar i anslutning till centrala processer, personal eller system samt externa händelser beaktas Uppföljning av operativa risker och rapportering av skadefall A N V I S N I N G A R ( s t y c k e 2 4 o c h 2 5 ) (24) Finansinspektionen rekommenderar att bolag under tillsyn tar i bruk system för intern rapportering av förlustuppgifter och för sammanställningen av förlustuppgifterna i en fil. Insamlingen av förlustuppgifter kan anses på ett betydande sätt stöda hanteringen av operativa risker. (25) I avsnitt ges anvisningar om den anmälan som ska sändas till Finansinspektionen om störningar och fel i verksamheten. F Ö R E S K R I F T ( s t y c k e 2 6 ) (26) Försäkringsbolaget ska ha rutiner och processer för rapporteringen av operativa riskhändelser. Bolaget ska ta fram en process för insamling och uppföljning av operativa riskhändelser. A N V I S N I N G A R ( s t y c k e ) (27) Finansinspektionen rekommenderar att det i rapportuppgifterna ingår till exempel en beskrivning av händelsen, orsakerna till händelsen, uppskattning av direkta och indirekta kostnader samt skadeförebyggande åtgärder. Dessutom rekommenderas rapportering av vilka åtgärder som har vidtagits med anledning av skadan, vem som ansvarar för dem och tidsplanen för de korrigerande åtgärderna. (28) Finansinspektionen rekommenderar att bolaget, för att övervakningen och rapporteringen ska vara tillfredsställande, fastställer en beloppsgräns och att transaktioner som överskrider gränsen rapporteras. Även små skador och s.k. nära ögat-situationer ska rapporteras, om de är principiellt viktiga med tanke på en fungerande riskhantering. (29) Finansinspektionen rekommenderar att uppföljningen av förluster på grund av operativa risker ordnas till exempel enligt följande tabell.

24 24 (51) Förlusttyp Interna oegentligheter Extern brottslighet Anställningsförhållanden, arbetarskydd Affärspraxis Exempel förskingring, bedrägeri, tagande av muta, skadegörelse, avsaknad av befogenheter (eller överskridande av dem), missbruk av kunduppgifter, avsiktlig felrapportering av positioner, yppande av affärshemlighet, utpressning stöld, rån, bedrägeri (t.ex. med betalningsmedel), förfalskning, penningtvätt, intrång i datasystem, spridning av skadliga program, överbelastningsattack mot datasystem, bombhot, hot mot personalen, utpressning brott mot arbetsavtalslagen (bl.a. arbetstid, arbetarskydd), ersättningsanspråk med anledning av diskriminering, löne-, ersättnings- eller uppsägningstvister, arbetsmarknadskonflikter marknadsföring och tillhandahållande av tjänster som strider mot god sed eller annars är otillbörlig, missbruk av konfidentiella kunduppgifter (t.ex. för marknadsföring), försummelse av informationsskyldigheten gentemot en kund, försummelse av tystnadsplikten, uppdragsutförande som strider mot bestämmelserna, penningtvätt Egendomsskada Störningar och avbrott i datasystem eldsvåda, vattenskada, översvämning programfel, störning i datakommunikationen, driftsavbrott, maskinfel, elavbrott, störning hos en extern tjänsteproducent Processproblem rapporteringsfel, fel i kunduppgifterna, inmatningsfel i datasystemet, prissättningsfel, ogiltigt avtal, bristfällig dokumentation, försvunna dokument, brister i säkerhetshanteringen, störning i utlagd verksamhet, tvist med utomstående leverantör, redovisningsfel Informationssystem och datasäkerhet Datasystem F Ö R E S K R I F T ( s t y c k e ) (30) Försäkringsbolagets styrelse ska säkerställa att datasystemen i bolaget under tillsyn är tillräckliga och lämpliga i förhållande till verksamhetens art och omfattning. Huruvida datasystemen är tillräckliga och lämpliga ska avgöras utgående från tillsynsobjektets verksamhetsförutsättningar, de krav som styrelsen ställer och det faktum att systemen ska stödja verksamheten enligt styrelsens riktlinjer. (31) Försäkringsbolaget ska ha den kompetens, organisation och interna kontroll som behövs för att registrera, överföra, behandla och arkivera data elektroniskt. Om dessa

25 25 (51) funktioner läggs ut, ska bolaget under tillsyn säkerställa att leverantören av databehandlingstjänster följer de principer som fastställs i detta avsnitt. (32) Styrelsen ska godkänna en IT-strategi för tillsynsobjektets nuvarande och uppskattade framtida behov samt omvärdera den med jämna mellanrum. Dessutom ska styrelsen följa upp IT-kostnaderna. (33) Det ska också finnas standardrutiner för driftsättning, ändringshantering och testning av systemen. Systemen ska testas omsorgsfullt innan de tas i drift. Vid behov ska belastnings- och kapacitetstestningar göras i fråga om systemen. A N V I S N I N G ( s t y c k e ) (34) Finansinspektionen rekommenderar att försäkringsbolaget fastställer riktlinjer som säkerställer samarbete mellan affärsenheterna och de enheter som tillhandahåller datatekniska tjänster. Bolaget under tillsyn ska emellertid skilja åt systemutvecklings- och produktionsuppgifter. (35) Finansinspektionen rekommenderar att försäkringsbolaget tar fram metoder för systemutveckling och kvalitetssäkring, som tryggar systemens funktion på planerat sätt. Dessutom ska systemen dokumenteras för att säkerställa att de går att använda och utveckla i framtiden även om exempelvis nyckelpersoner byts ut. (36) Finansinspektionen rekommenderar att försäkringsbolaget beskriver de rutiner som tillämpas vid köp av viktiga tillämpningar och maskinvara eller då det ingår avtal med externa tjänsteproducenter. Tillsynsobjektet ska säkerställa att anskaffningar och avtal motsvarar dess behov och de kvalitetsmål som ställs för verksamheten och att man med dem kan garantera fortlöpande service Informationssäkerhet Definition av informationssäkerhet och grundläggande krav (37) Informationssäkerhet innebär att företagets data, tjänster, system och datakommunikation är skyddade och säkerställda under både normala och undantagsförhållanden genom administrativa, tekniska och andra åtgärder. (38) Då tjänsterna utvecklas är det viktigt att säkerställa att ändamålsenlig loggregistrering görs över händelserna. Dessutom är det viktigt att övervaka vem som har tillgång till tjänsterna samt att identifiera och autentisera användarna. F Ö R E S K R I F T ( s t y c k e ) (39) Bolagets allmänna informationssäkerhet och de olika datasystemens säkerhetsnivåer ska vara tillräckliga i förhållande till verksamhetens art och omfattning, hur allvarliga riskerna förknippade med systemen är och den allmänna tekniska utvecklingsnivån. (40) Bolagets styrelse ansvarar för att tillsynsobjektets informationssäkerhet är på tillräcklig nivå. Den allmänna nivån på tillsynsobjektets informationssäkerhet ska vara fastställd och godkänd av styrelsen. Bolaget ska tillställa de resurser och fastställa det ansvar som behövs för att upprätthålla en tillräcklig datasäkerhetsnivå. Bolaget ska regelbundet utvärdera informationssäkerhetsnivån. Om det inte finns tillräcklig datasäkerhetsexpertis

26 26 (51) inom den egna organisationen, ska bolaget under tillsyn låta en utomstående expert göra en utvärdering. Konstaterade brister i säkerheten ska omedelbart åtgärdas. (41) Försäkringsbolaget ska fastställa ägarna till den information som det förvarar och hanterar. Ägarna ska svara för principerna för användning av information och system, behörigheter och säkerhet. Bolaget under tillsyn ska klassificera den information som förvaras och hanteras enligt säkerhetskraven och utarbeta hanteringsregler för olika säkerhetsklasser. (42) Försäkringsbolaget ska bevilja behörighet att använda information, program och system, samt övervaka användningen av systemen enligt samordnade regler som godkänts av ledningen. Tilldelningen av användarbehörigheter ska basera sig på användarens arbetsuppgifter. Bolaget under tillsyn ska med tekniska metoder (användaridentifikationer, lösenord osv.) begränsa tillgången till data, program och system till behöriga personer. Överskridningar av användarbehörigheten ska utredas och rapporteras till den instans som ansvarar för systemen inom organisationen. (43) Åtkomsten till datasystem ska övervakas. Också oavvisligheten av de transaktioner som utförs i datasystemen samt identifieringen och autentiseringen av de kommunicerande parterna ska vara säkerställd. Vidare ska de transaktioner som hanteras i datasystemen fullständigt kunna spåras. Hantering av informationssäkerhetsrisker och behandlingen av informationssäkerhetsfall (44) Med informationssäkerhetsfall avses en händelse eller åtgärd som strider mot företagets informationssäkerhetsprinciper (exempelvis virusattack), intrång i datasystemet eller informationsläckage. F Ö R E S K R I F T ( s t y c k e ) (45) Rutiner för bedömning av informationssäkerhetsriskerna ska byggas in i försäkringsbolagets riskhantering för att styrelsen och verkställande ledningen ska kunna bilda sig en uppfattning om samverkan mellan alla väsentliga risker i affärsverksamheten. (46) Bedömningen av försäkringsbolagets informationssäkerhetsnivå ska basera sig på regelbunden utvärdering av riskerna i informationssäkerheten. I riskanalyserna ska tillsynsobjektets viktigaste verksamhet och resurser fastställas, hotbilderna samt verksamheternas och resursernas sårbarhet för hoten analyseras samt bedömas hur hoten inverkar på tillsynsobjektets verksamhet, om de realiseras. För hantering av identifierade risker måste tillräckliga kontroller byggas in. Riskerna med nya system, tekniker och tjänster ska också bedömas innan de tas i drift. (47) Informationssäkerhetsfall på grund av bristande informationssäkerhet ska identifieras, analyseras, arkiveras och rapporteras till namngivna ansvariga inom organisationen.

27 27 (51) Informationssäkerhetsregler och utbildning F Ö R E S K R I F T ( s t y c k e 4 8 o c h 4 9 ) (48) Bolaget ska ha uppdaterade informationssäkerhetsprinciper som godkänns av styrelsen samt informationssäkerhetsregler som stöder dessa och som de anställda i bolaget under tillsyn ska vara informerade om. (49) Bolaget ska klart fastställa informationssäkerhetsansvaret för varje anställd och ge de anställda regelbunden informationssäkerhetsutbildning. Informationssäkerheten ska kontinuerligt utvecklas och ansvaret för detta ska klart fastställas på chefsnivå. A N V I S N I N G ( s t y c k e 5 0 ) (50) Finansinspektionen rekommenderar att informationssäkerhetsreglerna innehåller bland annat bestämmelser om fastställande av behörigheter, bekämpning av skadliga program samt användningen av Internet och e-post. Informationssäkerhet i datanätet (51) Webbtjänsternas säkerhet utgörs bland annat av de handlingsmönster som använts för tjänsterna, vilka tillämpningar som använts samt hur säkra de tekniska systemen och dataförbindelserna är. F Ö R E S K R I F T ( s t y c k e 5 2 o c h 5 3 ) (52) Försäkringsbolaget ska innan befintliga tjänster börjar bjudas ut eller nya tjänster introduceras i datanät bedöma om tjänsterna är lämpliga att tillhandahålla över nätet. De största riskerna med tjänsterna och riskhanteringsmetoderna ska dokumenteras och nödvändiga kontroller ska byggas in i systemen för att hantera riskerna. Riskhanteringen och internkontrollen av onlineverksamhet, datasystem och interna processer ska planeras och läggas upp så att verksamhetens art och omfattning och hoten mot verksamheten beaktas. (53) Försäkringsbolaget ska bedöma den totala risken i onlineverksamheten med jämna mellanrum. Bolaget under tillsyn ska på löpande basis analysera och utveckla sina datasystem och informationssäkerheten samt i tillräcklig omfattning skydda sig mot olika störningar och eventuellt missbruk. Utveckling av säkra onlinetjänster F Ö R E S K R I F T ( s t y c k e 5 4 ) (54) Försäkringsbolaget ska bedöma informationssäkerhetsriskerna när det utvecklar nya tjänster. A N V I S N I N G ( s t y c k e 5 5 ) (55) Finansinspektionen rekommenderar att bolaget under tillsyn för att trygga informationssäkerheten ser till att åtminstone följande kriterier uppfylls innan det lanserar en tjänst samt vid tillhandahållande av en tjänst:

28 28 (51) En riskanalys har utförts och nödvändiga riskhanteringsåtgärder har vidtagits. De enskilda systemen har testats och besiktigats och bolaget har ordnat med fortlöpande uppföljning och rapportering av systemens säkerhetsnivå och eventuella störningar. Med säkerhetsbesiktning avses systematisk granskning av säkerhetsnivån i ett system, en tjänst eller en verksamhet för att säkerställa att den målsatta säkerhetsnivån har uppnåtts. Det finns på förhand beskrivna reservsystem för att säkerställa tillgängligheten och kontinuiteten av en tjänst och det har upprättats återställningsplaner för respektive system. Systemen har försetts med nödvändiga mekanismer för bekämpning av virus och andra skadliga program. Systemen och dataförbindelserna är skyddade i händelse av t.ex. överbelastningsattacker. Systemen är försedda med en mekanism för behörighetskontroll och tillsynsobjektet har sörjt för att behörighetshanteringen har ordnats på behörigt sätt. Det externa nätet har skilts åt från tillsynsobjektens interna nät med säkerhetsarrangemang. Systemet testas med jämna mellanrum och särskilt efter systemändringar. Brister i säkerheten ska omedelbart åtgärdas. Tillsynsobjektet har säkerställt att dataöverföringen i webbtjänsten och databehandlingen i tjänsteleverantörens system uppfyller kraven på konfidentialitet, integritet och oavvislighet. Också identifieringen och autentiseringen av de sinsemellan kommunicerande parterna ska vara tillräckligt tillförlitlig. Tillsynsobjektet har försett sina datasystem med kontrollmekanismer och spårningskedjor för att säkerställa in- och utdatans riktighet och integritet. De transaktioner som handläggs i systemet ska fullständigt kunna spåras. Systemen har inbyggda kontroller som möjliggör avstämning av transaktioner som har utförts i olika system. Då tjänster byggs upp beaktas reservarrangemang med vilka man bereder sig för störningar och avbrott i verksamheten eller systemen med alternativa handlingsmodeller eller system. Reservarrangemang är exempelvis dubblering av viktiga komponenter som behövs i databehandlingen och datakommunikationen samt säkerhetskopiering. Eventuella lösenord för kunder krypteras inom systemet och vid överföring mellan system. Vid uppläggning, behandling och överlämning till kunden av dennes identifikationsuppgifter (användaridentitet och lösenord) iakttas extra aktsamhet och s.k. farliga arbetskombinationer undviks. Systemen för logg över inloggning och försök till inloggning samt om hur tjänsten används. Loggarna och loggrapporterna behandlas regelbundet. Försäkringsbolagets kunder ges tillräckligt med information om tjänsteleverantören, de tjänster som tillhandahålls, om ansvarsfördelningen mellan den som tillhandahåller och den som använder tjänsten och om hur kunden tryggt kan använda tjänsten.

Föreskrifter och anvisningar 8/2015

Föreskrifter och anvisningar 8/2015 Föreskrifter och anvisningar 8/2015 Liv- och skadeförsäkringsbolag, riktlinjer om Solvens II del II, Dnr FIVA 17/01.00/2015 Utfärdade 30.11.2015 Gäller från 1.1.2016 FINANSINSPEKTIONEN tfn 010 831 51 fax

Läs mer

Föreskrifter och anvisningar 14/2013

Föreskrifter och anvisningar 14/2013 Föreskrifter och anvisningar 14/2013 Handelsparter från tredjeland Dnr FIVA 15/01.00/2013 Utfärdade 10.6.2013 Gäller från 1.7.2013 FINANSINSPEKTIONEN telefon 010 831 51 fax 010 831 5328 fornamn.efternamn@finanssivalvonta.fi

Läs mer

Föreskrifter och anvisningar 1/2015

Föreskrifter och anvisningar 1/2015 Föreskrifter och anvisningar 1/2015 Liv- och skadeförsäkringsbolag, riktlinjer om Solvens II del I Dnr FIVA 2/01.00/2015 Utfärdade 16.3.2015 Gäller från 1.4.2015 FINANSINSPEKTIONEN telefon 010 831 51 fax

Läs mer

EIOPACP 13/08 SV. Riktlinjer för företagsstyrningssystem

EIOPACP 13/08 SV. Riktlinjer för företagsstyrningssystem EIOPACP 13/08 SV Riktlinjer för företagsstyrningssystem EIOPA Westhafen Tower, Westhafenplatz 1 60327 Frankfurt Germany Tel. + 49 6995111920; Fax. + 49 6995111919; site: www.eiopa.europa.eu Riktlinjer

Läs mer

Riktlinjer för egen risk- och solvensbedömning

Riktlinjer för egen risk- och solvensbedömning EIOPA-BoS-14/259 SV Riktlinjer för egen risk- och solvensbedömning EIOPA Westhafen Tower, Westhafenplatz 1-60327 Frankfurt Germany - Tel. + 49 69-951119-20; Fax. + 49 69-951119-19; email: info@eiopa.europa.eu

Läs mer

Anvisning om riskhantering och internrevision i värdepapperscentraler

Anvisning om riskhantering och internrevision i värdepapperscentraler tills vidare 1 (11) Till värdepapperscentralerna Anvisning om riskhantering och internrevision i värdepapperscentraler Finansinspektionen meddelar med stöd av 4 2 punkten lagen om finansinspektionen följande

Läs mer

Föreskrifter och anvisningar 4/2019 Tillhandahållare av virtuella valutor

Föreskrifter och anvisningar 4/2019 Tillhandahållare av virtuella valutor Föreskrifter och anvisningar 4/2019 Tillhandahållare av virtuella valutor Dnr FIVA 12/01.00/2019 Utfärdade 14.6.2019 Gäller från 1.7.2019 Upplysningar Digitalisering och analys/digitalisering och banktjänster

Läs mer

FÖRESKRIFT OM RISKHANTERING OCH ÖVRIG INTERN KONTROLL I VÄRDEPAPPERSFÖRE- TAG

FÖRESKRIFT OM RISKHANTERING OCH ÖVRIG INTERN KONTROLL I VÄRDEPAPPERSFÖRE- TAG tills vidare 1 (5) Till värdepappersföretagen FÖRESKRIFT OM RISKHANTERING OCH ÖVRIG INTERN KONTROLL I VÄRDEPAPPERSFÖRE- TAG Finansinspektionen meddelar med stöd av 29 2 mom. lagen om värdepappersföretag

Läs mer

Föreskrifter och anvisningar 6/2016

Föreskrifter och anvisningar 6/2016 Föreskrifter och anvisningar 6/2016 Föreskrifter och anvisningar om informationsskyldighet Dnr FIVA 6/01.00/2016 Utfärdade 7.6.2016 Gäller från 3.7.2016 FINANSINSPEKTIONEN telefon 010 831 51 fax 010 831

Läs mer

Föreskrifter och anvisningar 6/2016

Föreskrifter och anvisningar 6/2016 Föreskrifter och anvisningar 6/2016 Föreskrifter och anvisningar om informationsskyldighet Dnr FIVA 6/01.00/2016 Utfärdade 7.6.2016 Gäller från 3.7.2016 FINANSINSPEKTIONEN telefon 010 831 51 fax 010 831

Läs mer

Föreskrifter och anvisningar 8/2014

Föreskrifter och anvisningar 8/2014 Föreskrifter och anvisningar 8/2014 Hantering av operativa risker i företag under tillsyn inom Dnr FIVA 8/01.00/2014 Utfärdade 4.11.2014 Gäller från 1.2.2015 FINANSINSPEKTIONEN telefon 010 831 51 fax 010

Läs mer

EIOPACP 13/09 SV. Riktlinjer för den framåtblickande bedömningen av egna risker (i enlighet med Orsaprinciperna)

EIOPACP 13/09 SV. Riktlinjer för den framåtblickande bedömningen av egna risker (i enlighet med Orsaprinciperna) EIOPACP 13/09 SV Riktlinjer för den framåtblickande bedömningen av egna risker (i enlighet med Orsaprinciperna) EIOPA Westhafen Tower, Westhafenplatz 1 60327 Frankfurt Germany Tel. + 49 6995111920; Fax.

Läs mer

Föreskrifter och anvisningar 6/2015

Föreskrifter och anvisningar 6/2015 Föreskrifter och anvisningar 6/2015 Upptagande av verksamhet och företagsstyrningssystem i liv- och Dnr FIVA 6/01.00/2015 Utfärdade 7.12.2015 Gäller från 1.1.2016 FINANSINSPEKTIONEN tfn 010 831 51 fax

Läs mer

Föreskrifter och anvisningar 8/2014

Föreskrifter och anvisningar 8/2014 Föreskrifter och anvisningar 8/2014 Hantering av operativa risker i företag under tillsyn inom Dnr FIVA 8/01.00/2014 Utfärdade 4.11.2014 Gäller från 1.2.2015 FINANSINSPEKTIONEN telefon 010 831 51 fax 010

Läs mer

Punkt 13: Riktlinje för r iskkontroll

Punkt 13: Riktlinje för r iskkontroll 2016-09-21 Punkt 13: Riktlinje för r iskkontroll Förslag till beslut i styrelsen att anta riktlinje för riskkontrollför Försäkrings AB Göta Lejon Ändringar i dokumentet markerade. Ändringarna avser främst

Läs mer

FINLANDS FÖRFATTNINGSSAMLING

FINLANDS FÖRFATTNINGSSAMLING FINLANDS FÖRFATTNINGSSAMLING Utgiven i Helsingfors den 15 december 2014 1046/2014 Lag om ändring av lagen om arbetspensionsförsäkringsbolag Utfärdad i Helsingfors den 12 december 2014 I enlighet med riksdagens

Läs mer

Ersättningspolicy. iaib AB. Upprättad av Andreas Olsson Godkänd av Styrelsen Version iaib AB

Ersättningspolicy. iaib AB. Upprättad av Andreas Olsson Godkänd av Styrelsen Version iaib AB Ersättningspolicy iaib AB Upprättad av Andreas Olsson 2017-04-25 Godkänd av Styrelsen 2017-04-25 Version 1.00 iaib AB 2017-04-25 1 Innehållsförteckning 1. Inledning... 3 1.1. Bakgrund och syfte... 3 2.

Läs mer

Föreskrifter och anvisningar 4/2014

Föreskrifter och anvisningar 4/2014 Föreskrifter och anvisningar 4/2014 Förvaltare av alternativa investeringsfonder Dnr FIVA 6/01.00/2014 Datum 1.7.2014 Gäller fr.o.m. 22.7.2014 FINANSINSPEKTIONEN telefon 010 831 51 fax 010 831 53 28 fornamn.efternamn@finanssivalvonta.fi

Läs mer

Standard RA1.6. Anmälan om utläggning av verksamhet. Föreskrifter och allmänna råd

Standard RA1.6. Anmälan om utläggning av verksamhet. Föreskrifter och allmänna råd Standard RA1.6 Anmälan om utläggning av verksamhet Föreskrifter och allmänna råd Så här läser du standarderna Standarderna är en samling föreskrifter och allmänna råd som är bindande eller riktgivande

Läs mer

ANVISNINGAR OM GOD FÖRVALTNINGS- OCH STYRNINGSSYSTEM OCH GOD FÖRVALTNINGSSED VID ÖMSESIDIGA FÖRSÄKRINGSBOLAGET FENNIA

ANVISNINGAR OM GOD FÖRVALTNINGS- OCH STYRNINGSSYSTEM OCH GOD FÖRVALTNINGSSED VID ÖMSESIDIGA FÖRSÄKRINGSBOLAGET FENNIA ANVISNINGAR OM GOD FÖRVALTNINGS- OCH STYRNINGSSYSTEM OCH GOD FÖRVALTNINGSSED VID ÖMSESIDIGA FÖRSÄKRINGSBOLAGET FENNIA Allmän utgångspunkt De 57 rekommendationer som arbetsgruppen Corporate Governance (CG)

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om informationssäkerhet, it-verksamhet och insättningssystem;

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Finansinspektionens författningssamling Utgivare: Gent Jansson, Finansinspektionen, Box 6750, 113 85 Stockholm. Beställningsadress: Thomson Fakta AB, Box 6430, 113 82 Stockholm. Tfn 08-587 671 00, Fax

Läs mer

Standard RA4.10. Rapportering av exponeringar mot närstående. Föreskrifter och allmänna råd

Standard RA4.10. Rapportering av exponeringar mot närstående. Föreskrifter och allmänna råd Standard RA4.10 Rapportering av exponeringar mot närstående Föreskrifter och allmänna råd FINANSINSPEKTIONEN tills vidare närstående dnr 14/120/2006 2 (2) INNEHÅLL 1 Tillämpning 3 2 Syfte 4 3 Internationella

Läs mer

Standard 4.4b. Hantering av operativa risker. Föreskrifter och allmänna råd

Standard 4.4b. Hantering av operativa risker. Föreskrifter och allmänna råd Standard 4.4b Hantering av operativa risker Föreskrifter och allmänna råd FINANSINSPEKTIONEN dnr 3/120/2004 2 (37) INNEHÅLL 1 Tillämpning 4 2 Syfte 6 3 Internationella regelverk 7 4 Rättsgrund 8 5 Hantering

Läs mer

Föreskrifter och anvisningar 7/2017

Föreskrifter och anvisningar 7/2017 Föreskrifter och anvisningar 7/2017 En värdepapperscentrals tillgång till centrala motparters och Dnr FIVA 10/01.00/2017 Utfärdade 8.8.2017 Gäller från 8.8.2017 FINANSINSPEKTIONEN tfn 09 183 51 fax 09

Läs mer

Styrelsens ansvar enligt Solvens 2

Styrelsens ansvar enligt Solvens 2 Styrelsens ansvar enligt Solvens 2 Ana Maria Matei, finansinspektör anamaria.matei@fi.se 2011-05-10 Solvens 2-visionen Ny EU-lagstiftning med fokus på riskbaserat kapitalkrav och risk management för försäkringsbolag

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om it-system, informationssäkerhet och insättningssystem;

Läs mer

Föreskrifter och anvisningar 2/2015

Föreskrifter och anvisningar 2/2015 Föreskrifter och anvisningar 2/2015 Utarbetande av återhämtningsplaner samt tidigt ingripande Dnr FIVA 7/01.00/2015 Utfärdade 14.10.2015 Gäller från Kapitel 2, 3 och 4: 1.11.2015; kapitel 5 och 6: 1.1.2016

Läs mer

Anmälan om. schablonmetoden, operativ risk

Anmälan om. schablonmetoden, operativ risk Anmälan om Februari 2007 schablonmetoden, operativ risk N Allmän information om anmälningsförfarandet Detta dokument innehåller Finansinspektionens krav på hur en anmälan om att använda schablonmetoden

Läs mer

1 (5) ANVISNINGAR OM GOD FÖRVALTNINGS- OCH STYRNINGSSYSTEM OCH GOD FÖRVALTNINGSSED VID FÖRSÄKRINGSAKTIEBOLAGET FENNIA LIV

1 (5) ANVISNINGAR OM GOD FÖRVALTNINGS- OCH STYRNINGSSYSTEM OCH GOD FÖRVALTNINGSSED VID FÖRSÄKRINGSAKTIEBOLAGET FENNIA LIV 1 (5) ANVISNINGAR OM GOD FÖRVALTNINGS- OCH STYRNINGSSYSTEM OCH GOD FÖRVALTNINGSSED VID FÖRSÄKRINGSAKTIEBOLAGET FENNIA LIV 2 (5) Allmän utgångspunkt De 57 rekommendationer som arbetsgruppen Corporate Governance

Läs mer

Föreskrifter och anvisningar 8/2014

Föreskrifter och anvisningar 8/2014 Föreskrifter och anvisningar 8/2014 Hantering av operativa risker i företag under tillsyn inom Dnr FIVA 8/01.00/2014 Utfärdade 4.11.2014 Gäller från 1.2.2015 FINANSINSPEKTIONEN telefon 09 183 51 fax 09

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Observera att denna konsoliderade version är en sammanställning, och att den tryckta författningen är den officiellt giltiga. En konsoliderad version är en fulltextversion där alla ändringar har införts

Läs mer

Föreskrifter och anvisningar 6/2013

Föreskrifter och anvisningar 6/2013 Föreskrifter och anvisningar 6/2013 Erbjudande och börsnotering av värdepapper BILAGA Utredning av förutsättningar för börsintroduktion Dnr FIVA 7/01.00/2013 Utfärdade 10.6.2013 Gäller från 1.7.2013 FINANSINSPEKTIONEN

Läs mer

2/6. 1 EUT L 158, , s EUT L 335, , s EUT L 331, , s

2/6. 1 EUT L 158, , s EUT L 335, , s EUT L 331, , s EIOPA16/858 SV Riktlinjer för att underlätta en verkningsfull dialog mellan å ena sidan behöriga myndigheter som utövar tillsyn av försäkringsföretag och å andra sidan de lagstadgade revisorer och revisionsbyråer

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter om åtgärder mot penningtvätt och finansiering av terrorism; beslutade

Läs mer

Riktlinjer för försäkringsföretags hantering av klagomål

Riktlinjer för försäkringsföretags hantering av klagomål EIOPA-BoS-12/069 SV Riktlinjer för försäkringsföretags hantering av klagomål 1/7 1. Riktlinjer Inledning 1. Dessa riktlinjer utfärdas i enlighet med artikel 16 i förordningen om Eiopa 1 (Europeiska försäkrings-

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Remissexemplar 2017-04-11 Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter om åtgärder mot penningtvätt och finansiering

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Finansinspektionens författningssamling Utgivare: Gent Jansson, Finansinspektionen, Box 6750, 113 85 Stockholm. Beställningsadress: Fakta Info Direkt, Box 6430, 113 82 Stockholm. Tel. 08-587 671 00, Fax

Läs mer

Standard 4.1. Uppläggning av intern kontroll och riskhantering. Föreskrifter och allmänna råd

Standard 4.1. Uppläggning av intern kontroll och riskhantering. Föreskrifter och allmänna råd Standard 4.1 Uppläggning av intern kontroll och riskhantering Föreskrifter och allmänna råd FINANSINSPEKTIONEN 4.1 dnr 5/790/2003 2 (20) INNEHÅLL 1 Tillämpning 4 2 Syfte 6 3 Internationella regelverk 7

Läs mer

Policy för intern styrning och kontroll

Policy för intern styrning och kontroll Rättslig grund Policy för intern styrning och kontroll Finansinspektionens föreskrifter och allmänna råd om styrning, riskhantering och kontroll i kreditinstitut (FFFS 2014:1) Dokumentägare Antagen datum

Läs mer

GRUNDERNA FÖR INTERN KONTROLL OCH RISKHANTERING

GRUNDERNA FÖR INTERN KONTROLL OCH RISKHANTERING KARLEBY STAD September 2014 Centralförvaltningen GRUNDERNA FÖR INTERN KONTROLL OCH RISKHANTERING INNEHÅLL 1. ALLMÄNT 2. MÅL, SYFTEN OCH BEGREPP INOM INTERN KONTROLL OCH RISKHANTERING 3. UPPGIFTER OCH ANSVAR

Läs mer

Standard RA1.2. Förvärv av bestämmande inflytande i företag utanför Europeiska ekonomiska samarbetsområdet. Föreskrifter och allmänna råd

Standard RA1.2. Förvärv av bestämmande inflytande i företag utanför Europeiska ekonomiska samarbetsområdet. Föreskrifter och allmänna råd Standard RA1.2 Förvärv av bestämmande inflytande i Föreskrifter och allmänna råd FINANSINSPEKTIONEN tills vidare dnr 5/120/2006 2 (2) INNEHÅLL 1 Tillämpning 3 2 Syfte 4 3 Rättsgrund och internationella

Läs mer

Tillförlitlig intern styrning i arbetspensionsförsäkringsbolag

Tillförlitlig intern styrning i arbetspensionsförsäkringsbolag 1 (7) Tillförlitlig intern styrning i arbetspensionsförsäkringsbolag Arbetspensionsförsäkringsbolag bedriver lagstadgad pensionsförsäkringsrörelse som hänför sig till den sociala tryggheten genom att sköta

Läs mer

Föreskrifter och anvisningar x/2011

Föreskrifter och anvisningar x/2011 Föreskrifter och anvisningar x/2011 Tillståndsförfarande och riskhantering för Dnr 8/01.00/2011 Utfärdad 31.1.2012 Gäller fr.o.m. 1.3.2012 FINANSINSPEKTIONEN tfn 010 831 51 fax 010 831 5328 förnamn.efternamn@finansinspektionen.fi

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Observera att denna konsoliderade version är en sammanställning, och att den tryckta författningen är den officiellt giltiga. En konsoliderad version är en fulltextversion där alla ändringar har införts

Läs mer

Punkt 15: Riktlinje för internrevision

Punkt 15: Riktlinje för internrevision 2016-09-21 Punkt 15: Riktlinje för internrevision Förslag till beslut i styrelsen att anta Riktlinje för internrevision för försäkrings AB Göta Lejon Denna riktlinje kallades tidigare Riktlinje för oberoende

Läs mer

Exempel på praktisk tillämpning av företagsstyrning

Exempel på praktisk tillämpning av företagsstyrning Övergripande om Solvens II-regelverket Företagsstyrning Exempel på praktisk tillämpning av företagsstyrning Styrelsens (och VD:s) ansvar Översyn av systemen o o o o o o o Lämplighetskrav för berörd

Läs mer

Föreskrifter och anvisningar 12/2013

Föreskrifter och anvisningar 12/2013 Föreskrifter och anvisningar 12/2013 Transaktionsrapportering Dnr FIVA 13/01.00/2013 Utfärdade 10.6.2013 Gäller från 1.7.2013 FINANSINSPEKTIONEN telefon 010 831 51 fax 010 831 5328 fornamn.efternamn@finanssivalvonta.fi

Läs mer

ANMÄLNINGS- OCH TILLSTÅNDSFÖRFARANDET VID INFÖRANDE AV METODER FÖR BERÄKNING AV KAPITALKRAV FÖR OPERATIVA RISKER

ANMÄLNINGS- OCH TILLSTÅNDSFÖRFARANDET VID INFÖRANDE AV METODER FÖR BERÄKNING AV KAPITALKRAV FÖR OPERATIVA RISKER FINANSINSPEKTIONEN BILAGA 1 1 (9) ANMÄLNINGS- OCH TILLSTÅNDSFÖRFARANDET VID INFÖRANDE AV METODER FÖR BERÄKNING AV Denna bilaga beskriver hur en anmälan eller ansökan om att införa schablonmetoden, en alternativ

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om hantering av operativa risker; FFFS 2014:4 Utkom

Läs mer

Föreskrifter och anvisningar 2/2012

Föreskrifter och anvisningar 2/2012 Föreskrifter och anvisningar 2/2012 Säkring av ansvarsskulden, behandling i bokföringen och bokslutet Dnr FIVA 10/01.00/2011 Utfärdade 23.2.2012 Gäller från 31.12.2011 FINANSINSPEKTIONEN telefon 010 831

Läs mer

ANVISNING OM PRINCIPER FÖR RISKHANTERING OCH INTERN KONTROLL OCH OM INTERNREVISION I VÄRDEPAPPERSFÖRETAG

ANVISNING OM PRINCIPER FÖR RISKHANTERING OCH INTERN KONTROLL OCH OM INTERNREVISION I VÄRDEPAPPERSFÖRETAG tills vidare 1 (9) Till värdepappersföretagen ANVISNING OM PRINCIPER FÖR RISKHANTERING OCH INTERN KONTROLL OCH OM INTERNREVISION I VÄRDEPAPPERSFÖRETAG Finansinspektionen meddelar med stöd av 4 2 punkten

Läs mer

Riktlinjer för företagsstyrningssystem

Riktlinjer för företagsstyrningssystem EIOPA-BoS-14/253 SV Riktlinjer för företagsstyrningssystem EIOPA Westhafen Tower, Westhafenplatz 1-60327 Frankfurt Germany - Tel. + 49 69-951119-20; Fax. + 49 69-951119-19; email: info@eiopa.europa.eu

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010. Revisionsrapport Verket för högskoleservice Box 24070 104 50 Stockholm Datum Dnr 2011-03-08 32-2010-0738 Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice

Läs mer

Lämplighetsprövning i Solvens 2

Lämplighetsprövning i Solvens 2 Lämplighetsprövning i Solvens 2 FI-forum 17 december 2015 Victoria Andersson Försäkringsrätt försäkring och pension Alexi Andersson Tillsyn försäkring och pension Agenda Styrelsens samlade kompetens Ansvariga

Läs mer

Standard 4.1. Organisation av intern kontroll. Föreskrifter och allmänna råd

Standard 4.1. Organisation av intern kontroll. Föreskrifter och allmänna råd Standard 4.1 Organisation av intern kontroll Föreskrifter och allmänna råd Så här läser du standarderna Standarden är en ämnesvis indelad helhet av föreskrifter och råd som förpliktar eller vägleder tillsynsobjekt

Läs mer

RP 170/2008 rd. Lagen avses träda i kraft den 1 januari 2009.

RP 170/2008 rd. Lagen avses träda i kraft den 1 januari 2009. RP 170/2008 rd Regeringens proposition till Riksdagen med förslag till lag om ändring av lagen om arbetslöshetskassor PROPOSITIONENS HUVUDSAKLIGA INNEHÅLL I propositionen föreslås det att lagen om arbetslöshetskassor

Läs mer

Punkt 11: Riktlinje för riskhantering och intern kontroll

Punkt 11: Riktlinje för riskhantering och intern kontroll 2016-11-23 Punkt 11: Riktlinje för riskhantering och intern kontroll Förslag till beslut i styrelsen att anta Riktlinje för riskhantering och intern kontroll Små ändringar är gjorda. Ändringar i rött.

Läs mer

Arbetsordning för Ömsesidiga Försäkringsbolaget Fennias styrelse

Arbetsordning för Ömsesidiga Försäkringsbolaget Fennias styrelse Arbetsordning för Ömsesidiga Försäkringsbolaget Fennias styrelse Syftet med arbetsordningen 1. Syftet med arbetsordningen är att vägleda Fennias styrelse i det allmänna arbetet. Enligt Försäkringsinspektionens

Läs mer

Riktlinjer om företagsspecifika parametrar

Riktlinjer om företagsspecifika parametrar EIOPA-BoS-14/178 SV Riktlinjer om företagsspecifika parametrar EIOPA Westhafen Tower, Westhafenplatz 1-60327 Frankfurt Germany - Tel. + 49 69-951119-20; Fax. + 49 69-951119-19; email: info@eiopa.europa.eu

Läs mer

ANVISNING OM PRINCIPER FÖR RISKHANTERING OCH INTERN KONTROLL OCH OM INTERNREVISION I KREDITINSTITUT. Innehåll Sida

ANVISNING OM PRINCIPER FÖR RISKHANTERING OCH INTERN KONTROLL OCH OM INTERNREVISION I KREDITINSTITUT. Innehåll Sida tills vidare 1 (9) Kreditinstitutens holdingsammanslutningar Kreditinstituten ANVISNING OM PRINCIPER FÖR RISKHANTERING OCH INTERN KONTROLL OCH OM INTERNREVISION I KREDITINSTITUT Finansinspektionen meddelar

Läs mer

Solvens II tillsynsmöte

Solvens II tillsynsmöte Solvens II tillsynsmöte 2.12 och 9.12.2014 Mötets öppnande Biträdande direktör Marja Nykänen Solvens II-tillsynsmöte programmet DEL1 8.30 9.50 Mötets öppnande, biträdande direktör Marja Nykänen Försäkringsbolagets

Läs mer

Ersättningspolicy. Lantmännen Finans AB Org. nr Policy 1.12

Ersättningspolicy. Lantmännen Finans AB Org. nr Policy 1.12 Lantmännen Finans AB Org. nr. 556664-8118 Policy 1.12 Ersättningspolicy Version Beslutsdatum Förändring 2018-09-14 Årlig revidering. Förtydligande i 2.4 och Nytt incitamentsprogram för koncernen inkluderat

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Lag om ändring i lagen (004:46) om värdepappersfonder Utfärdad den 4 maj 018 Publicerad den 9 maj 018 Enligt riksdagens beslut 1 föreskrivs i fråga om lagen (004:46) om värdepappersfonder

Läs mer

Riktlinjer för förlängning av återhämtningsperioden vid exceptionellt svåra situationer

Riktlinjer för förlängning av återhämtningsperioden vid exceptionellt svåra situationer EIOPA-BoS-15/108 SV Riktlinjer för förlängning av återhämtningsperioden vid exceptionellt svåra situationer EIOPA Westhafen Tower, Westhafenplatz 1-60327 Frankfurt Germany - Tel. + 49 69-951119-20; Fax.

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om åtgärder mot penningtvätt och finansiering av

Läs mer

Standard 4.4b. Hantering av operativa risker. Föreskrifter och allmänna råd

Standard 4.4b. Hantering av operativa risker. Föreskrifter och allmänna råd Standard 4.4b Hantering av operativa risker Föreskrifter och allmänna råd Så här läser du standarderna Standarden är en ämnesvis indelad helhet av föreskrifter och råd som förpliktar eller vägleder tillsynsobjekt

Läs mer

FINLANDS FÖRFATTNINGSSAMLING

FINLANDS FÖRFATTNINGSSAMLING FINLANDS FÖRFATTNINGSSAMLING Utgiven i Helsingfors den 14 december 2011 1244/2011 Lag om ändring av kreditinstitutslagen Utfärdad i Helsingfors den 9 december 2011 I enlighet med riksdagens beslut ändras

Läs mer

Kommunikationsverkets 1 anvisningar om bedömning av överensstämmelsen hos en identifieringstjänst 2019

Kommunikationsverkets 1 anvisningar om bedömning av överensstämmelsen hos en identifieringstjänst 2019 PM 1 (6) Dnr: 12.12.2018 1003/620/2018 Kommunikationsverkets 1 anvisningar om bedömning av överensstämmelsen hos en identifieringstjänst 2019 1 Bakgrund 1.1 Arten av denna promemoria om tolkning Till denna

Läs mer

Datasäkerhetspolicy för verksamhetsenheter inom social- och hälsovården

Datasäkerhetspolicy för verksamhetsenheter inom social- och hälsovården 1 (5) för verksamhetsenheter inom social- och hälsovården Godkänd: Social- och hälsovårdsnämnden, datum 25.9.2012 1. Inledning Informationsbehandlingen stöder serviceproduktionen inom Social- och hälsovårdsverket

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om styrning, riskhantering och kontroll i kreditinstitut;

Läs mer

Standard RA1.4. Rapportering av uppgifter för lämplighetsprövning. Föreskrifter och allmänna råd

Standard RA1.4. Rapportering av uppgifter för lämplighetsprövning. Föreskrifter och allmänna råd Standard RA1.4 Rapportering av uppgifter för lämplighetsprövning Föreskrifter och allmänna råd Så här läser du standarderna Standarderna är en samling föreskrifter och allmänna råd som är bindande eller

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Remissexemplar 2016-12-20 Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens allmänna råd om tillstånd för kreditinstitut utanför

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Remissexemplar 2015-08-31 Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Föreskrifter om ändring i Finansinspektionens föreskrifter och allmänna

Läs mer

Innehållsförteckning

Innehållsförteckning 1 Innehållsförteckning I DEL: ALLMÄNNA PRINCIPER, BOLAGSBILDNING, AKTIER OCH GARANTIANDELAR... 1 1 ETT FÖRSÄKRINGSFÖRETAGS ANKNYTANDE VERKSAMHET (UPPHÄVTS)... 1 2 BEDRIVANDE AV DIREKTFÖRSÄKRINGSRÖRELSE

Läs mer

BILAGA. till. KOMMISSIONENS DELEGERADE FÖRORDNING (EU) nr.../... av den XXX

BILAGA. till. KOMMISSIONENS DELEGERADE FÖRORDNING (EU) nr.../... av den XXX EUROPEISKA KOMMISSIONEN Bryssel den 25.7.2014 C(2014) 5136 final ANNEX 1 BILAGA till KOMMISSIONENS DELEGERADE FÖRORDNING (EU) nr.../... av den XXX om komplettering av förordning (EU) nr 514/2014 med avseende

Läs mer

NYHETSBREV. Bolagsstyrning och riskhantering. nya och ändrade bestämmelser med anledning av det nya kapitaltäckningsregelverket

NYHETSBREV. Bolagsstyrning och riskhantering. nya och ändrade bestämmelser med anledning av det nya kapitaltäckningsregelverket 2014-08-08 NYHETSBREV Bolagsstyrning och riskhantering nya och ändrade bestämmelser med anledning av det nya kapitaltäckningsregelverket (CRR och CRD IV). 1. Nya och ändrade bestämmelser Det nya kapitaltäckningsregelverket

Läs mer

Informationssäkerhet för samhällsviktiga och digitala tjänster

Informationssäkerhet för samhällsviktiga och digitala tjänster Informationssäkerhet för samhällsviktiga och digitala tjänster Betänkande av Utredningen om genomförande av NIS-direktivet Stockholm 2017 SOU 2017:36 Sammanfattning Bakgrund I juli 2016 antog Europaparlamentet

Läs mer

I denna policy ska termer och beteckningar ha följande betydelse.

I denna policy ska termer och beteckningar ha följande betydelse. ERSÄTTNINGSPOLICY I denna policy ska termer och beteckningar ha följande betydelse. Betydande risktagare: En anställd vars arbetsuppgifter har en väsentlig inverkan på Bolagets riskprofil. Dessa personer

Läs mer

RAPPORT FRÅN KOMMISSIONEN TILL EUROPAPARLAMENTET OCH RÅDET

RAPPORT FRÅN KOMMISSIONEN TILL EUROPAPARLAMENTET OCH RÅDET EUROPEISKA KOMMISSIONEN Bryssel den 5.4.2018 COM(2018) 169 final RAPPORT FRÅN KOMMISSIONEN TILL EUROPAPARLAMENTET OCH RÅDET om tillämpningen av avdelning III i Europaparlamentets och rådets direktiv 2009/138/EG

Läs mer

FINLANDS FÖRFATTNINGSSAMLING

FINLANDS FÖRFATTNINGSSAMLING FINLANDS FÖRFATTNINGSSAMLING Utgiven i Helsingfors den 27 mars 2015 305/2015 Lag om ändring av lagen om utländska försäkringsbolag Utfärdad i Helsingfors den 20 mars 2015 I enlighet med riksdagens beslut

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om styrning, riskhantering och kontroll i kreditinstitut;

Läs mer

Riktlinjer om metoder för fastställande av marknadsandelar för rapportering

Riktlinjer om metoder för fastställande av marknadsandelar för rapportering EIOPA-BoS-15/106 SV Riktlinjer om metoder för fastställande av marknadsandelar för rapportering EIOPA Westhafen Tower, Westhafenplatz 1-60327 Frankfurt Germany - Tel. + 49 69-951119-20; Fax. + 49 69-951119-19;

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Lag om ändring i lagen (2004:297) om bank- och finansieringsrörelse; SFS 2006:1387 Utkom från trycket den 15 december 2006 utfärdad den 7 december 2006. Enligt riksdagens beslut

Läs mer

Case Asset Management

Case Asset Management Case Asset Management Riktlinjer för riskhantering i fonderna Dessa riktlinjer har fastställts av styrelsen för Case Asset Management AB vid styrelsemöte 2012 12 05 1 Innehåll 1. INLEDNING OCH SYFTE...

Läs mer

REVISIONSNÄMNDEN FÖR DEN OFFENTLIGA FÖRVALTNINGEN OCH EKONOMIN ANVISNINGAR FÖR GODKÄNNANDE AV OCH TILLSYN ÖVER OFR-REVISORER

REVISIONSNÄMNDEN FÖR DEN OFFENTLIGA FÖRVALTNINGEN OCH EKONOMIN ANVISNINGAR FÖR GODKÄNNANDE AV OCH TILLSYN ÖVER OFR-REVISORER REVISIONSNÄMNDEN FÖR DEN OFFENTLIGA FÖRVALTNINGEN OCH EKONOMIN ANVISNINGAR FÖR GODKÄNNANDE AV OCH TILLSYN ÖVER OFR-REVISORER Godkända i OFR-nämndens sammanträde den 28 januari 2009, 10 Förändringarna godkända

Läs mer

Grunder för intern kontroll och riskhantering i Borgå stad och stadskoncernen

Grunder för intern kontroll och riskhantering i Borgå stad och stadskoncernen Grunder för intern kontroll och riskhantering i Borgå stad och stadskoncernen SF 25.3.2015 STST 16.3.2015 2 Innehåll 1. Avsikten med och målen för intern kontroll och riskhantering... 3 2. Begreppen i

Läs mer

Ersättningspolicy. 7 december 2016

Ersättningspolicy. 7 december 2016 7 december 2016 Inledning Denna policy gäller för ersättningssystem hos Strukturinvest och gäller för samtliga anställda. Policyn utgår från FI:s föreskrifter Den ska vara förenlig med och främja en sund

Läs mer

Ersättningspolicy. Datum:

Ersättningspolicy. Datum: Fastställd av: Styrelse Datum: 2017-09-12 Fastställs: Årligen och vid behov Tidigare godkänd; 2016-05-09 Tillgänglighet: Informationsklass Öppen. För samtliga anställda på Bolagets server Rättslig grund:

Läs mer

Förberedande riktlinjer inför Solvens 2 - vad ligger framför oss?

Förberedande riktlinjer inför Solvens 2 - vad ligger framför oss? Förberedande riktlinjer inför Solvens 2 - vad ligger framför oss? 1 april 2014 Berit Lignercrona Varför förberedande riktlinjer? Solvens 2-direktiv antogs redan 2009. Omfattande regelverk. Förberedelse

Läs mer

Nordiska Kreditmarknadsaktiebolaget (publ)

Nordiska Kreditmarknadsaktiebolaget (publ) Nordiska Kreditmarknadsaktiebolaget (publ) Ersa ttningspolicy Fastställd av: Styrelse Tillgänglighet: Samtliga anställda Att fastställas: 2016-04-21 Rättslig grund: FFFS 2011:1 (FFFS 2014:22) Fastställs:

Läs mer

Finansinspektionens temabedömning av tillsynsobjektens organisation av compliance-funktionen

Finansinspektionens temabedömning av tillsynsobjektens organisation av compliance-funktionen Tillsynsbrev 1 (7) Värdepappersföretag, fondbolag och AIF-förvaltare Finansinspektionens temabedömning av tillsynsobjektens organisation av compliance-funktionen Finansinspektionen har bedömt värdepappersföretagens,

Läs mer

UTARBETNINGEN AV RAPPORTERINGSSKYLDIGAS RISKBEDÖMNING

UTARBETNINGEN AV RAPPORTERINGSSKYLDIGAS RISKBEDÖMNING ANVISNING 1 (5) Basservice, rättsskydd och tillstånd Näringstillsyn UTARBETNINGEN AV RAPPORTERINGSSKYLDIGAS RISKBEDÖMNING 1 Allmänt om riskbedömning Den rapporteringsskyldigas riskbedömning Riskbaserad

Läs mer

10/01/2012 ESMA/2011/188

10/01/2012 ESMA/2011/188 Riktlinjer och rekommendationer Samarbete, inbegripet delegering, mellan Esma, behöriga myndigheter och behöriga sektorsmyndigheter enligt förordning (EU) nr 513/2011 om kreditvärderingsinstitut 10/01/2012

Läs mer

Lag. om ändring av värdepappersmarknadslagen

Lag. om ändring av värdepappersmarknadslagen Lag om ändring av värdepappersmarknadslagen I enlighet med riksdagens beslut upphävs i värdepappersmarknadslagen (746/2012) 1 kap. 1 mom. 8 punkten, 13 och 14 kap., 15 kap. 2 mom. och 16 kap. 3, av dem

Läs mer

Tillägg om Zervants behandling av personuppgifter

Tillägg om Zervants behandling av personuppgifter Tillägg om Zervants behandling av personuppgifter Detta tillägg om behandling av personuppgifter är en bilaga till användaravtalet mellan Zervant och kunden och är underkastad dess användarvillkor i den

Läs mer

Risk- och kapitalhantering

Risk- och kapitalhantering Risk- och kapitalhantering INLEDNING Information om s risk- och kapitalhantering publiceras i enlighet med Europaparlamentets och rådets förordning (EU) nr 575/2013 om tillsynskrav för kreditinstitut och

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Brottsdataförordning Utfärdad den 20 juni 2018 Publicerad den 27 juni 2018 Regeringen föreskriver 1 följande. 1 kap. Allmänna bestämmelser 1 I denna förordning finns kompletterande

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Lag om ändring i försäkringsrörelselagen (1982:713); SFS 2000:623 Utkom från trycket den 11 juli 2000 utfärdad den 8 juni 2000. Enligt riksdagens beslut 1 föreskrivs 2 i fråga

Läs mer

FCGs syn på ORSA. Egen risk- och solvensbedömning

FCGs syn på ORSA. Egen risk- och solvensbedömning FCGs syn på ORSA Egen risk- och solvensbedömning 2018-10 ORSA som katalysator och titthål in i verksamheten Riskhanteringsfunktion Koordinera framtagandet av ramverk för ORSA Koppla ihop ORSA med riskhanteringssystemet

Läs mer