In een bericht van 17 augustus 2015 meldt DNB dat de uitkomst van een onderzoek door DNB in 2015 naar ruim 170 integriteitrisicoanalyses van banken, verzekeraars, betaalinstellingen, trustkantoren en pensioenfondsen is dat meer dan 80% van de analyses niet voldoet en dat er vele instellingen zijn die niet over een integriteitrisicoanalyse beschikken.
Dit bericht kan opmerkelijk worden genoemd. Het zou nl. kunnen betekenen dat DNB de verwachtingen omtrent het uitvoeren van integriteitrisicoanalyses onvoldoende onder de vergunninghouders heeft gecommuniceerd, zodat zij niet op de hoogte waren wat er van hen werd verwacht. Het illustreert ook dat DNB bekendheid veronderstelt in ‘de markt’ waar die bekendheid er helemaal niet is.
Het is verheugend dat DNB nu guidance op het gebied van integriteitsrisicoanalyse publiceert. Jammer is dat daar geen publieke internetconsultatie aan is vooraf gegaan. Zoiets hoort wel bij een dergelijk document. Wat dat betreft doet de AFM het anders, wat blijkt uit hun consultatie over de beleidsregel incidentenmelding, waar DNB een voorbeeld aan zou kunnen nemen.
Onderstaand het complete bericht van DNB:
Good practices “De Integriteitrisicoanalyse – meer waar dat moet, minder waar dat kan”
Relevant voor: ba, bti, pf, tk, vz, wi
Geldigheid: geldig
Datum: 17 augustus 2015
Status: factsheet
Referentie: 01823
Auteur: DNB
In 2015 heeft DNB ruim 170 integriteitrisicoanalyses van banken, verzekeraars, betaalinstellingen, trustkantoren en pensioenfondsen beoordeeld. Uit de deze beoordeling blijkt dat meer dan 80% van de analyses niet voldoet en dat er vele instellingen zijn die niet over een integriteitrisicoanalyse beschikken. DNB vindt het zorgelijk dat dit cruciale onderdeel bij zo veel instellingen niet op orde is en heeft daarom besloten deze good practices te publiceren.
In de good practices kunnen financiële instellingen en pensioenfondsen lezen welke stappen een instelling of fonds moet nemen om een gedegen integriteitrisicoanalyse op te stellen. Een integriteitrisicoanalyse is niet alleen een wettelijke verplichting. Zonder deze risicoanalyse kan een instelling of fonds de integriteitwetgeving niet risicogebaseerd naleven. Daarnaast is de integriteitrisicoanalyse een voorwaarde voor een toereikende inrichting van de integere bedrijfsvoering.
De good practices beschrijven waarom een instelling of een fonds een integriteitrisicoanalyse moet maken, hoe dat gedaan kan worden en welke gevolgen aan de risicoanalyse verbonden moeten worden.
Good Practices
De integriteitrisicoanalyse
Dit bericht is ook op mijn algemene weblog geplaatst.
Vind ik leuk:
Vind-ik-leuk Laden...