Entro i quattro mesi successivi alla chiusura annuale, le società di audit eseguono una valutazione approfondita della situazione di rischio degli assoggettati alla vigilanza e la presentano alla FINMA utilizzando un modulo standard. L'analisi dei rischi copre tutti i campi di verifica e ha lo scopo di determinare il rischio netto a partire da una combinazione dei diversi fattori di rischio.
Presso gli assoggettati delle categorie di vigilanza della FINMA 3-5 viene impiegata una strategia di audit standard. Il rischio netto nei campi di verifica determina la periodicità dell'audit e l'ampiezza con cui deve essere effettuato. Presso gli assoggettati delle categorie di vigilanza 1 e 2 la FINMA esercita invece una maggiore influenza sui campi di verifica da coprire, definendo la strategia di audit di concerto con la società di audit. Le società di audit attuano la strategia di audit in loco presso gli assoggettati.
Gli assoggettati delle categorie di vigilanza della FINMA 4 e 5 che non presentano una situazione di rischio elevato né carenze significative hanno la possibilità di avvalersi di una frequenza di audit ridotta. Se la FINMA approva la domanda, la società di audit svolge gli atti di verifica in loco presso l'assoggettato solo ogni due o tre anni.
In un rapporto standardizzato sull'audit prudenziale delle banche e delle società di intermediazione mobiliare, le società di audit comunicano alla FINMA i risultati delle loro verifiche. Il rapporto contiene indicazioni generali relative allo svolgimento dell'audit, una dichiarazione di indipendenza della società di audit nonché ulteriori informazioni sull'andamento dell'attività e sull'organizzazione dell'istituto interessato. Include altresì i commenti della società di audit relativamente alle irregolarità rilevate o alle raccomandazioni di miglioramento fornite.
In circostanze particolari la FINMA può avvalersi di un incaricato della verifica. Può nominare quali incaricati di verifiche altre società di audit abilitate o terze parti indipendenti che dispongano dell'esperienza e delle conoscenze specialistiche necessarie.
La notifica concernente la designazione di una società di audit avviene tramite la piattaforma di rilevamento e di richiesta della FINMA (EHP). Se la vostra istituzione non ha accesso all'EHP, potete utilizzare il modulo sottostante.