Internkontroll och revision
Securitas arbetar med externrevision utförd av oberoende revisorer, internrevision som övervakar interna processer, samt enterprise risk management som identifierar och hanterar risker för att skydda våra intressenter.
Extern och intern revision
Externrevision
Årsstämman 2024 valde Ernst & Young AB till revisionsbyrå, med auktoriserade revisorn Rickard Andersson som huvudansvarig revisor, för perioden till och med utgången av årsstämman 2025.
Huvudansvarig revisor för Securitas, Rickard Andersson, är medlem i FAR. Rickard Anderssons andra revisionsuppdrag är: Elekta AB (publ.), Munters Group AB (publ.) och SSAB AB (publ.).
Revisorernas arbete utförs baserat på en revisionsplan som fastställs tillsammans med revisionsutskottet och styrelsen. Revisorerna deltar vid samtliga möten i revisionsutskottet samt presenterar sina slutsatser från den årliga revisionen vid styrelsemötet i februari. Dessutom ska revisorerna årligen informera revisionsutskottet om utförda tjänster utöver revisionen, arvoden som mottagits för sådana tjänster och andra omständigheter som kan påverka bedömningen av revisorernas oberoende. Revisorerna ska även delta vid årsstämman och där presentera sin revisionsberättelse och slutsatserna i den.
Revisionen utförs i enlighet med aktiebolagslagen och god revisionssed i Sverige samt International Standards on Auditing (ISA).
Revisionsarvoden och ersättningar
Revisionsarvoden och ersättningar har erlagts till revisorer för revision och annan granskning i enlighet med gällande lagar, samt för råd och biträde i samband med genomförda granskningar. Arvoden har även erlagts för oberoende rådgivning. Huvuddelen av rådgivningen avser revisionsrelaterade konsultationer i redovisningsfrågor och regelefterlevnad inom skatt inklusive deklarationer.
Arvode för revisorns ordinarie revisionsuppdrag uppgick år 2023 till 81 MSEK. För närmare upplysningar om revisionsarvoden, se not 11 och not 45 i Securitas AB:s Års- och hållbarhetsredovisning 2023.
Internrevision
Funktionen för internrevision är oberoende från ledningen och rapporterar direkt till styrelsen.
Funktionen för internrevision är en del av den integrerade assurance-agendan och arbetar efter en riskbaserad revisionsplan i samverkan med den andra linjens Assurance-funktioner och de externa revisorerna. De punkter som upptäcks i den interna revisionen, tillsammans med handlingsplaner för riskminimerande åtgärder, övervakas systematiskt för att säkerställa lämplig riskminimering i verksamheten. Samtliga utförda revisionsuppdrag rapporteras kvartalsvis till revisionsutskottet, koncernledningen och den operativa ledningen.
Enterprise risk management
Vår process för enterprise risk management (ERM) är integrerad i verksamheten och syftar till att identifiera, prioritera och hantera risk. ERM-styrning innefattar det övergripande ramverket för kontroll och hantering av företagsrisker och omfattar ramverket för riskaptit, kommittéer för tillsyn, roll- och ansvarsmatris, samt policyer och direktiv.
Securitas exponeras för en rad olika typer av risker i den dagliga verksamheten. I samband med att vi utför säkerhetstjänster hanterar Securitas inte bara de egna riskerna, utan indirekt även kundernas risker. Den viktigaste uppgiften är att minimera risken för skador och därigenom skydda Securitas intressenter. Securitas risker har klassificerats i tre huvudkategorier: Operativa risker, finansiella risker samt strategiska risker och möjligheter.
Operativa risker
Våra egna operativa risker är de risker som är förknippade med vår dagliga verksamhet och de tjänster vi erbjuder våra kunder. De operativa riskerna omfattar ett antal olika områden, t.ex. risken för att vi inte levererar tjänster till våra kunder i enlighet med avtalsförpliktelserna, att vi som företag inte följer lagar och förordningar, digitala informationssäkerhetsrisk, risken för våra medarbetare osv.
Finansiella risker
Finansiella risker omfattar risker inom det finansiella området, t.ex. kassaflödesrisker, inklusive att vi hanterar kundfordringar på ett effektivt sätt, risker relaterade till finansiell rapportering, risker relaterade till externt finansieringsbehov, skatterisker, valutaexponering och så vidare.
För att man inom divisionerna, länderna och regionerna ska kunna fokusera fullt ut på verksamheten är hanteringen av vissa finansiella risker (såsom finansiering och valuta) i möjligaste mån centraliserad till koncernens internbank.
Strategiska risker och möjligheter
Strategiska risker och möjligheter inkluderar att vi för att vara ett framgångsrikt företag hanterar strategiska risker, vilket bland annat innebär att kontinuerligt följa, leda och ansluta oss till branschtrender, att vi följer den makroekonomiska utvecklingen, att vi har kontinuerlig intern innovation samt att vi skyddar och utvecklar Securitas varumärke.
Alla risker inom dessa kategorier kan påverka koncernens finansiella utveckling och ställning om de inte hanteras på ett strukturerat sätt. Detta är anledningen till att Securitas har utvecklat en process i fyra steg för att hantera företagsrisker. De fyra stegen beskrivs mer i detalj på följande sidor:
För att stötta koncernens ERM-arbete har Securitas implementerat ett webbaserat system för styrning, risk- och regelefterlevnad (GRC-system) som innefattar alla fyra stegen i Securitas process för enterprise risk management. Systemet samlar all ERM-information i en och samma databas och hjälper till att ytterligare strukturera och effektivisera processerna. Processer och utdatarapporter automatiseras i systemet vilket medför förbättrad kvalitet i Securitas ERM-processer och fungerar som en enda informationskälla.
Securitas försäkringsstrategi är att agera som om vi vore oförsäkrade. Läs mer om försäkring som ett riskhanteringsverktyg.