Risikostyring
For å håndtere de ulike markedsrisikoene, har StatoilHydro utviklet en omfattende modell som anvendes for å optimalisere risikoeksponering og avkastning.
Risikostyringen i StatoilHydro deles inn i tre kategorier:
Risiko som kan dekkes inn gjennom forsikring og som styres av StatoilHydros eget forsikringsselskap.
Taktiske risikoer definert som kortsiktig handelsrisiko basert på underliggende eksponering og som styres av linjeledelsen.
Strategiske risikoer som er langsiktige grunnleggende risikoer, og som overvåkes av selskapets konsernrisikokomité som gir råd og anbefalinger til konsernledelsen.
Selskapet har en egen konsernrisikokomité som ledes av konserndirektør for økonomi og finans. Komiteen møtes én gang i måneden for å evaluere og fastsette selskapets strategier for risikostyring.
Internkontroll
StatoilHydro anvender Committee of Sponsoring Organizations of the Treadway Commission’s (COSO) rammeverk i arbeidet med intern kontroll knyttet til finansiell rapportering. I henhold til dette rammeverket består internkontrollen av fem innbyrdes sammenhengende komponenter: Kontrollmiljø, risikovurdering, kontrollaktiviteter, informasjon og kommunikasjon samt oppfølging.
Det ligger en formalisert prosess for risikovurderinger til grunn for de kontrollaktiviteter som er etablert i tilknytning til finansiell rapportering. Risikovurderingene blir gjort med fokus på risiko for vesentlige feil i finansiell rapportering, og risiko for mislighold. Kontrollaktivitetene er nedfelt i styrende dokumentasjon. Ansvarsforholdene relatert til intern kontroll knyttet til finansiell rapportering er klart definert og kommunisert til relevant personell både på ledelsesnivå og på operatørnivå.
Oppfølging av intern kontroll knyttet til finansiell rapportering skjer gjennom ledelsens daglige oppfølging, gjennom prosesseiernes oppfølging og gjennom konsernrevisjonens uavhengige testing. Avvik blir fulgt opp systematisk, og korrigerende tiltak blir iverksatt. StatoilHydro holder på å implementere systemstøtte for alle ledelsesnivåer i forhold til deres løpende oppfølging av internkontrollen. Dette skjer i samme system som ledelsen har annen relevant styringsinformasjon. Konsernrevisjonen har etablert en egen avdeling som står ansvarlig for testing av internkontrollen knyttet til finansiell rapportering.
Styrets revisjonskomite og konsernledelsen følger opp internkontrollen knyttet til finansiell rapportering via kvartalsvis rapportering fra konsernrevisjonen, og ved annen rapportering etter behov. I styrets revisjonskomite møter CFO, konsernrevisjonssjefen og representanter fra ekstern revisor fast.