Case Asset Management Riskpolicy Denna policy har fastställts av styrelsen för Case Asset Management vid styrelsemöte 2012 12 05 1(8)
Innehåll 1 INLEDNING... 3 1.1 BAKGRUND... 3 2 RISKORGANISATION... 3 2.1 STYRELSEN... 3 2.2 VERKSTÄLLANDE DIREKTÖR... 4 2.3 FUNKTIONEN FÖR RISKHANTERING... 4 3 RISKSTRATEGI OCH RISKTOLERANS... 5 4 IDENTIFIERADE RISKER... 5 4.1 KREDITRISK... 5 4.2 LIKVIDITETSRISKER... 5 4.3 OPERATIVA RISKER... 5 4.4 AFFÄRSRISKER... 5 5 HANTERING AV IDENTIFIERADE RISKER... 6 5.1 KREDIT OCH MOTPARTSRISKER... 6 5.2 LIKVIDITETSRISKER... 6 5.3 OPERATIVA RISKER... 6 5.4 AFFÄRSRISKER... 7 6 RAPPORTERING... 7 7 DOKUMENTERING... 8 2(8)
1 INLEDNING 1.1 Bakgrund Enligt lagen (2007:528) om värdepappersmarknaden (LVM) ska ett värdepappersbolag identifiera, mäta, styra, hantera och rapportera de risker som verksamheten är förknippad med. Vidare fastslår Finansinspektionens föreskrifter (FFFS 2007:16) om värdepappersrörelse att ett värdepappersinstitut ska: 1) ha aktuella och lämpliga riktlinjer och rutiner för riskhantering i syfte att identifiera de risker som finns i dess verksamhet, metoder och system, samt vid behov fastställa den risknivå som det kan acceptera; och 2) anta effektiva rutiner, metoder och mekanismer för att, mot bakgrund av risknivån enligt (i), hantera de risker som finns i dess verksamhet, metoder och system. Ett värdepappersinstitut ska kontrollera att riktlinjer och rutiner enligt punkten 1 ovan är lämpliga och effektiva samt i vilken utsträckning relevanta personer följer de rutiner, metoder och mekanismer som ska antas enligt punkten 2 ovan. Det ska även kontrollera att åtgärder som vidtagits för att avhjälpa eventuella brister är lämpliga och effektiva. Mot bakgrund av ovanstående har Case Asset Management AB ( Bolagets ) styrelse fastställt föreliggande Policy. Denna policy behandlar Bolagets Riskorganisation samt hantering och rapportering av bolagets risker rörande den verksamhet som bedrivs enligt lagen (2007:528) om väderpappersmarknaden. Avseende fondernas riskhantering och den verksamhet som bedrivs enligt lag (2004:46) om investeringsfonder har Bolaget upprättat separata riktlinjer. Bolaget ska årligen genomföra en intern kapitalutvärdering (IKU) enligt separat IKUrutinbeskrivning. 2 RISKORGANISATION 2.1 Styrelsen Bolagets styrelse har det yttersta ansvaret för att Bolaget fullgör de skyldigheter som följer av LVM och andra författningar som reglerar verksamheten. Styrelsen fastställer årligen styrdokument som säkerställer en sund och välbalanserad process mellan risktagande och riskhantering, inklusive föreliggande Policy. Detta ska kännetecknas av medvetet fokus på nuvarande och framtida förändringar i verksamheten och dess omgivning. Riskhantering ska vara en stående punkt på styrelsemötenas agenda. I styrelsens ansvar ligger även att fastställa metoder och processer som är en del av verksamheten och den interna riskmätningen, kontrollen och rapporteringen av identifierade risker. 3(8)
Styrelsen ska uppdra åt funktionen för internrevision att utvärdera och bevaka att Bolagets funktion för riskhantering fungerar tillfredsställande. 2.2 Verkställande direktör Verkställande direktören (VD) ansvarar för den löpande förvaltningen enligt de av styrelsen fastställda styrdokumenten och sådana skyldigheter som ligger inom ramen för VD:s uppgifter enligt lag. Det innebär att VD ska säkerställa att de metoder och processer som är en del av den interna mätningen, kontrollen och rapporteringen av identifierade risker fungerar som det var avsett och är beslutat i styrelsen. VD ansvarar för att tillse att funktionen för riskhantering sköter uppdraget på det sätt som beslutats i styrelsen. VD ska informera styrelsen om väsentliga avvikelser från fastställda styrdokument samt resultatet av styrelsens tidigare beslutade förändringar i dessa. VD ska säkerställa goda kommunikationskanaler för spridning av väsentliga styrdokument inom organisationen. 2.3 Funktionen för riskhantering Bolaget har ingått uppdragsavtal med FCG The Financial Compliance Group AB, avseende funktionen för riskhantering ( Riskfunktionen ). Riskfunktionen ska arbeta oberoende i förhållande till den affärsdrivande verksamheten. Riskfunktionen ska inte delta i beslutsfattande, ansvara för eller delta i utförandet av de tjänster i Bolaget som kontrolleras av Riskfunktionen. Riskfunktionen ansvarar för att identifiera, mäta, följa upp och rapportera de risker som har identifierats i affärsverksamheten. Riskfunktionen ska vid genomförandet av sitt arbete prioritera de största riskerna och de som är förknippade med den tillståndspliktiga verksamheten. Riskfunktionen ansvarar även för riskhantering i fonderna enligt separata Riktlinjer för riskhantering i fonderna. Riskfunktionen har ansvaret för att risker hanteras konsekvent och enligt fastställda styrdokument. I ansvaret ingår att tillse att det finns tydligt definierade gränsdragningar samt definitioner av uppenbara samband mellan identifierade risker. Riskfunktionen ska löpande tillse att det finns en god riskmedvetenhet i organisationen och utbildning av ledning och anställda med lämplig frekvens ska därför ske. Riskfunktionen ska tillse att nödvändiga riktlinjer, rutiner och arbetsbeskrivningar för riskhanteringen etableras och uppdateras. En årlig aktivitetsplan för riskarbetet ska upprättas av Riskfunktionen. Denna ska fastställas av VD och rapporteras till styrelsen. Riskfunktionen ska vid utövandet av sitt ansvar enligt ovan, löpande utbyta information och samråda med funktionerna för regelefterlevnad och internrevision samt övriga avdelningar inom Bolaget så att arbetet bedrivs så effektivt som möjligt. Riskfunktionen ska löpande tillsammans med dessa funktioner stämma av och komma överens om gränserna för ansvarsområden och arbetsuppgifter. 4(8)
3 RISKSTRATEGI OCH RISKTOLERANS Bolagets affärsverksamhet ska präglas av en riskmedvetenhet med begränsat risktagande som kan motiveras i affärsbeslut och med kalkylerad lönsamhet. Det innebär att verksamheten är utsatt för ett flertal olika risker, både medvetet tagen risk och konsekvensrisker. De medvetet tagna riskerna finns det i affärsverksamheten en aptit för att ta, dessa måste dock samtidigt hanteras med hjälp av uppsatta limiter och begränsningar, dvs. det finns en begränsad toleransnivå för dessa risker. Konsekvensriskerna finns det inte något direkt aptit för i affärsverksamheten, däremot uppstår de som en effekt av att bedriva denna typ av verksamhet. Dessa risker ska hanteras såväl preventivt och reaktivt genom en god riskkontroll. Bolagets riskhantering ska kännetecknas av förebyggande åtgärder som syftar till att förhindra eller begränsa såväl risker som skadeverkningar. Då finansiella produkter eller tjänster erbjuds kunderna ska risk vägas mot förväntad avkastning inom ramen för vad som är ekonomiskt försvarbart. För att uppnå god lönsamhet och samtidigt ha en acceptabel risknivå ska verksamheten utnyttja och integrera komponenterna och resultatet av IKU:n i affärsverksamheten. Vid affärsbeslut ska det beaktas vilka konsekvenser som kan uppstå ur ett risk och kapitalhänseende. 4 IDENTIFIERADE RISKER Nedan redovisas definitioner av de risker som Bolaget har identifierat i rörelsen och som ska inkluderas i den löpande riskhanteringen samt den interna kapitalutvärderingen. 4.1 Kreditrisk Med kreditrisk avses risken för att en motpart inte kan infria sin betalningsförpliktelse gentemot Bolaget. 4.2 Likviditetsrisker Med likviditetsrisker avses risken för att Bolaget inte kan infria sina betalningsförpliktelser vid förfallotidpunkten utan att kostnaden för att erhålla betalningsmedel ökar avsevärt. 4.3 Operativa risker Med operativ risk avses risken för förlust på grund av icke ändamålsenliga eller misslyckade interna processer, mänskliga fel och felaktiga system eller externa händelser. Riskkategorin inkluderar bl.a. IT risker och legala risker, samt risken att förvaltningen inte sker i enlighet med de avtal som har träffats med respektive kund. 4.4 Affärsrisker Affärsrisker inkluderar främst strategiska risker, intjäningsrisker och ryktesrisker. 5(8)
Med strategiska risker avses aktuell och framtida risk för förlust på grund av förändrade marknadsförutsättningar och ogynnsamma affärsbeslut, felaktig anpassning av beslut eller brist på lyhördhet för marknadsförändringar. Intjäningsrisken är risken för att intäkter och kostnader avviker ofördelaktigt i förhållande till affärsplanen och prognoser. Med ryktesrisk avses risken för förlust till följd av kunders, motparters, investerare och myndigheters negativa uppfattning om Bolaget. 5 HANTERING AV IDENTIFIERADE RISKER 5.1 Kredit och motpartsrisker Bolagets kommer inte att bedriva någon utlåning och kreditrisken i förhållande till kund utgörs därför av risken att Bolagets kunder inte betalar sin avgift. Denna risk begränsas av att Bolaget har många kunder som erlägger avgifter löpande under året. Risken begränsas också av att den största delen av volymen består av bolagets förvaltade fonder där avgift tas ut löpande och direkt av fondbolaget. Mot denna bakgrund gör Bolaget bedömningen att kreditrisken är liten. Bolaget är även utsatt för en viss motpartsrisk vid finansiella transaktioner. Bolagets överskottslikviditet placeras på konto hos bank. Risk föreligger att den statliga insättningsgarantin inte täcker insatt belopp vid en eventuell konkurs. Denna risk anses låg då Bolaget endast placerar likvid på banker med hög kreditrating. Kreditrisken följs upp månadsvis i samband med upprättande av resultat och balansrapport. En analys görs även i samband med kapitaltäckningsrapportering samt vid den årliga IKU:n. 5.2 Likviditetsrisker Likviditetsrisken hanteras främst genom en god framåtblickande planering och en konservativ hantering av överskottslikviditet. Likviditetsrisken i Bolaget anses vara mycket låg då Bolagets finansiella situation är stabil och ingen extern finansiering eller långfristiga skulder finns. Betalningsberedskapen är hög och dessutom täcks i normalfallet bolagets fasta kostnader av den fasta förvaltningsavgiften. Bolagets riktlinjer för hantering av likviditetsrisk beskriver närmare hur Bolaget ska identifiera, mäta och hantera likviditetsrisker. VD ansvarar för att tillhandahålla styrelsen regelbundna finans och likviditetsrapporter. Eventuella brister skall snarast efter det att de har observerats rapportera till styrelsen. Riskfunktionen ska rapportera Bolagets likviditetsrisker till VD och styrelse minst kvartalsvis. 5.3 Operativa risker Bolagets största risker bedöms vara de operativa riskerna. De operativa riskerna ska identifieras och utvärderas genom en årlig workshop med representanter från Bolagets olika avdelningar. 6(8)
Som underlag för dessa ska bland annat ligga rapporterade incidenter. Resultatet av workshopen och utvärderingen ska sammanställas i en rapport som ska tillställas VD och styrelse. Till de mest allvarliga operativa riskerna ska, i den mån det är möjligt, ett åtgärdsförslag utarbetas som syftar till att antingen minska sannolikheten att risken uppstår, alternativt minska konsekvensen givet att risken uppstår. Resultatet av den årliga workshopen ligger även som underlag i den årliga IKU:n. 5.4 Affärsrisker Styrelsen ska bevaka relevanta omvärldsfaktorer för att kunna styra verksamheten utifrån det aktuella marknadsläget. VD och ledningsgruppen övervakar löpande utvecklingen på de marknader där Bolaget verkar och föreslår löpande strategisk inriktning för styrelsen. Hanteringen av förändringar i omvärlden, såsom i regelverk, konkurrenssituation och övriga marknadsvillkor, ska även speglas i IKU processen. Ryktesrisker i rådgivningen och förvaltningen hanteras dels genom hanteringen av legala risker och förvaltningsrisker enligt 5.3.1. Dels genom att Bolaget ska lägga stor vikt vid såväl goda kundrelationer som god intern kontroll. Detta innebär dels att styrelsen fastställer lämpliga styrdokument och rutiner för att tillse att lagar och branschpraxis följs, dels att efterlevnaden av dessa kontrolleras och följs upp. Utöver interna riktlinjer har Bolaget har även antagit en etisk policy för att säkerställa att medarbetare agerar så att förtroende för Bolaget upprätthålls. 6 RAPPORTERING Riskfunktionen rapporterar direkt till Bolagets VD och styrelse. VD ska månadsvis få ett skriftlig PM av Riskfunktionen. Denna ska innehålla en redogörelse för Riskfunktionens aktiviteter, risknivåer, överträdelser, regelförändringar inom risk och vilka åtgärder som har vidtagits vid eventuella brister. Rapporten ska separat redogöra för fondernas riskhantering. Kvartlsvis ska styrelsen tillses en riskrapport som övergripande beskriver riskfunktionens arbete, riskhantering i bolaget samt fonderna, överträdelser och åtgärder, regelförändringar mm. Rapporten ska separat redogöra för fondernas riskhantering. Minst årligen ska Riskfunktionen även närvara vid styrelsemöte. Minst årligen ska Riskfunktionen även rapportera till styrelsen tillvägagångssätt och resultatet av IKU. VD ska löpande informera och konsultera Riskfunktionen i allt väsentligt som rör verksamheten och som kan ha betydelse för funktionens fullgörande av sin roll enligt denna policy och övriga styrdokument som rör riskhantering. Riskfunktionen ska löpande informera styrelsen och regelansvarig i riskfrågor, innefattande bl.a. realiserade risker och dess påverkan på verksamheten, vidtagna åtgärder, samt andra iakttagelser i samband med funktionens arbete. Vid överträdelser och brister rapporteras enligt ovanstående. Anses de betydande ska även direktrapportering ske till styrelsen. 7(8)
7 DOKUMENTERING Riskfunktionen ska dokumentera och spara information om överträdelser, incidenter och förluster i verksamheten som kan ha påverkan på Bolagets riskhantering, i syfte att identifiera oupptäckta risker i verksamheten och att analysera områden och processer som kan förbättras. 8(8)