Sisäisen valvonnannalla tarkoitetaan prosessia, jonka avulla pyritään varmistamaan
- asetettujen päämäärien ja tavoitteiden saavuttaminen,
- voimavarojen taloudellinen ja tehokas käyttö,
- toimintaan liittyvien riskien riittävä hallinta,
- taloudellisen ja muun johtamisinformaation luotettavuus ja oikeellisuus,
- lakien, määräysten ja ohjeiden noudattaminen sekä
- hallintoelinten päätösten, sisäisten suunnitelmien, sääntöjen ja menettelytapojen noudattaminen.
Riskienhallinta ja sen tavoitteet
Riskienhallinta on osa sisäistä valvontaa ja sen tarkoituksena on tukea yhtiön strategian toteuttamista ja liiketoiminnan tavoitteiden saavuttamista, taata liiketoiminnan jatkuvuus sekä hallita niihin liittyviä epävarmuustekijöitä tai maineeseen liittyviä uhkia. Riskienhallinnan avulla valvotaan myös etteivät otetut riskit ylitä riskinkantokykyä.
Riskienhallinnan tärkeimpänä tavoitteena on tunnistaa merkittävimmät toimintaan kohdistuvat riskit etukäteen sekä valvoa, että niiden toteutumisen todennäköisyyttä pienennetään hallintatoimenpiteiden avulla. Riskien tunnistamisen ja valvonnan ohella riskienhallinnan tehtävänä on varmistaa, että lakeja, määräyksiä, strategioita, suunnitelmia, sisäisiä sääntöjä ja menettelytapoja noudatetaan ja että voimavaroja käytetään taloudellisesti ja tehokkaasti. Lisäksi riskienhallinnalla varmistetaan, että johtaminen, päätöksenteko ja toiminnan suunnittelu perustuvat oikeaan ja riittävään tietoon.
Riskienhallinnan organisointi ja vastuut
Hallituksella on kokonaisvastuu sisäisen valvonnan ja riskienhallinnan järjestämisestä sekä sisäisen valvonnan tilan vuotuisesta arvioinnista. Hallitus hyväksyy riskienhallinnan periaatteet (riskienhallintapolitiikan) ja vuosittain yhtiön ohjaamiseen liittyvän riskienhallintasuunnitelman ja seuraa siinä esitettyjen hallinnointitoimien edistymistä saamiensa raporttien ja selvitysten avulla. Hallituksen apuna toimii tarkastusvaliokunta, jonka tehtävänä on muun muassa yhtiön taloudellisen tilanteen, taloudellisen raportoinnin, sisäisen valvonnan ja riskienhallinnan riittävyyden ja asianmukaisuuden seuranta sekä sisäisen tarkastuksen suunnitelmien ja raportoinnin käsittely.
Toimitusjohtaja on vastuussa riskienhallinnan organisoinnista ja ohjauksesta sekä yhtiön hallitukselle hyväksyttäväksi laadittavan, yhtiön keskeisiä riskejä koskevan riskienhallintasuunnitelman sisällön valmistelusta. Hänen tukenaan näissä tehtävissä on johtoryhmä, sijoituskomitea, riskienhallintajohtaja ja riskienhallinnan koordinointiryhmä.
Johtoryhmän jäseninä toimivien pääprosessin omistajien ja tukiyksikön johtajien vastuulla on valvoa omien toimintojensa ja prosessiensa sisäisen valvonnan toteutumista ja riskienhallintaprosessin asianmukaisuutta. Eläke-Fennian sijoituskomitea seuraa sijoitustoiminnan finanssiriskejä.
Sisäinen tarkastus on riippumatonta ja objektiivista arviointi- ja varmistus- sekä konsultointitoimintaa, joka tuo lisäarvoa organisaatiolle ja parantaa sen toimintaa. Sisäinen tarkastus tukee organisaatiota sen tavoitteiden saavuttamisessa tarjoamalla järjestelmällisen lähestymistavan organisaation riskienhallinta-, valvonta- sekä johtamis- ja hallintoprosessien tehokkuuden arviointiin ja kehittämiseen. Sisäinen tarkastus avustaa yhtiön hallitusta sen arvioidessa yhtiön sisäisen valvonnan tilaa.
Compliance-toiminta on yhtiössä organisoitu lakiasiat-yksikön kautta.
Eläke-Fenniassa noudatetaan yhtiön hallituksen hyväksymää sisäpiiriohjetta. Ohjeen tarkoituksena on edistää Eläke-Fennian sijoitustoiminnan yleistä luotettavuutta ja lisätä henkilöstön tietämystä sisäpiiriasioista ja sitä kautta estää sisäpiiritiedon tahatonkin väärinkäyttö.
Eläke-Fennian sisäpiiriohjeeseen sisältyvät ohjeet pysyville ja tilapäisille sekä hankekohtaisille sisäpiiriläisille, sisäpiirihallinnon organisointi sekä noudatettavat menettelytavat. Sisäpiiriohjeessa selostetaan mm. sisäpiiritiedon väärinkäytön kielto, ja siinä on lisäksi asetettu ns. lyhyen kaupan kielto.
Riskienhallintaprosessi
Eläke-Fennian riskienhallintapolitiikassa käsitellään riskienhallinnan tavoitteet, niiden saavuttamiseksi käytettävät periaatteet, määritellään riskienhallinnan vastuut, riskienhallintaprosessi ja yhtiön riskinkantokyky ja riskinottohalukkuus sekä miten riskeistä raportoidaan hallitukselle ja organisaation sisällä.
Eläke-Fennian riskienhallintaprosessi on mahdollisimman yhdenmukainen kaikkien yksiköiden/prosessin osalta. Riskienhallintaprosessi koostuu neljästä vaiheesta:
- riskien tunnistaminen,
- riskien arviointi,
- riskienhallintatoimenpiteiden suunnittelu ja toteutus sekä
- riskienhallinnan (toteutettujen riskienhallintatoimenpiteiden) seuranta ja raportointi.
Riskienhallintaprosessi on pyritty nivomaan yhteen yhtiön stragisen suunnittelun kanssa.
Eläke-Fennian keskeiset riskit liittyvät sijoitustoimintaan, vakuutusteknisiin riskeihin, operatiivisiin riskeihin sekä strategisiin riskeihin. Eläke-Fennian strategisen suunnittelun yhteydessä kartoitetaan ja päivitetään yhtiön strategiset riskit.