Главная | Справочник | Нормативные документы | Обратная связь | Подписка на новости | Архив | Консультации юристов
 

Новое в законодательстве

Авторизация



Банковские операции >> Ответы Банка России >> Ответы Банка России о внутреннем контроле, апрель 2016

Ответы Банка России о внутреннем контроле, апрель 2016

PDF Печать
13.04.2016 10:36

Ответы Банка России   по применению Положения Банка России от 16.12.2003 № 242-П «Об организации внутреннего контроля в кредитных организациях и банковских группах».

(от 16 марта 2016 г. № 41-2-10/335)


Вопрос 1

15 декабря 2014 г. был опубликован единый международный комплаенс-стандарт ISO 19600:2014 - Compliance management systems - Guidelines ("Системы комплаенс-менеджмента - Руководство") (Стандарт). В настоящее время специалистами ICS Russia готовится его перевод на русский язык.

Планирует ли Банк России инкорпорировать положения Стандарта в Положение Банка России от 16.12.2003 N 242-П "Об организации внутреннего контроля в кредитных организациях и банковских группах" (далее - Положение N 242-П)?

Планирует ли Банк России издать документ, разъясняющий положения Стандарта?

Вправе ли кредитные организации до издания соответствующего акта Банка России инкорпорировать в свои внутренние документы положения Стандарта?

Ответ


Вопрос 2

Пункт 1.1 Положения N 242-П не содержит определения понятия "внутренний аудит". В п. 2.2 Положения N 242-П определено, что внутренний контроль должен осуществляться в соответствии с полномочиями, определенными учредительными и внутренними документами кредитной организации, в том числе подразделениями и служащими, осуществляющими внутренний контроль в соответствии с полномочиями, определяемыми внутренними документами кредитной организации, включая службу внутреннего аудита (далее - СВА). Исходя из буквального толкования данного пункта следует, что внутренний аудит входит в состав внутреннего контроля, что не соответствует международной практике.

Принцип 13 Рекомендаций Базельского комитета по банковскому надзору "Внутренний аудит в банках", июнь 2012 г. (далее - Рекомендации) (http://www.cbr.ru/today/ms/bn/Basel_iaf.pdf), содержит положение о том, что служба внутреннего аудита проводит независимую оценку эффективности и качества систем и процессов внутреннего контроля, управления рисками и управления в бизнес-подразделениях и инфраструктурных подразделениях, а также обеспечивает адекватность этих систем и процессов.

В комментарии к Принципу 13 Рекомендаций указано, что взаимодействие между СВА, комплаенсом и бизнес-подразделениями может быть представлено в виде так называемой модели трех линий защиты, где внутреннему контролю отведена вторая линия защиты, а СВА - третья линия.

Планирует ли Банк России дополнить Положение N 242-П определением внутреннего аудита и внести соответствующие изменения в определение понятия "внутренний контроль"?

Ответ


Вопрос 3

Указанием Банка России от 24.04.2014 N 3241-У "О внесении изменений в Положение Банка России от 16 декабря 2003 года N 242-П "Об организации внутреннего контроля в кредитных организациях и банковских группах" (далее - Указание N 3241-У) в формулу расчета комплаенс-риска введен новый показатель - регуляторный риск.

В п. 4(1).1 Положения N 242-П определение понятия "регуляторный риск" дается через понятие "комплаенс-риск", то есть риск возникновения убытков из-за несоблюдения законодательства Российской Федерации, внутренних документов кредитной организации, стандартов саморегулируемых организаций (СМРО, если такие стандарты или правила являются обязательными для кредитной организации), а также в результате применения санкций и (или) иных мер воздействия со стороны надзорных органов.

Какими критериями должна руководствоваться служба внутреннего контроля (комплаенс-служба) (далее - СВК) организации при осуществлении мониторинга эффективности управления регуляторным риском?

Какие требования установлены Банком России для отчетности по результатам анализа регуляторного риска?

Какую методологию необходимо использовать при расчете регуляторного риска?

Чем отличается регуляторный риск, предусмотренный Положением N 242-П, от операционного риска, предусмотренного Указанием N 3241-У?

Ответ


Вопрос 4 и 5

В абз. 2 п. 1.3 Положения N 242-П установлено, что головная кредитная организация банковской группы обеспечивает единство подходов к организации внутреннего контроля и несет ответственность за обеспечение его эффективной организации в кредитных организациях и некредитных финансовых организациях, являющихся участниками банковской группы.

Если нормативные акты, регулирующие управление внутренним контролем у некредитных финансовых организаций, не содержат императивных требований о формировании СВК и СВА, то обязаны ли головные кредитные организации требовать от своих участников - некредитных финансовых организаций формировать СВК и СВА?

Подробнее...


Вопрос 6

Согласно п. 3.4.2 Положения N 242-П кредитная организация должна обеспечить распределение должностных обязанностей служащих таким образом, чтобы исключить конфликт интересов (противоречие между имущественными и иными интересами кредитной организации и (или) ее служащих и (или) клиентов, которое может повлечь за собой неблагоприятные последствия для кредитной организации и (или) ее клиентов) и условия его возникновения, совершение преступлений и осуществление иных противоправных действий при совершении банковских операций и других сделок, а также предоставление одному и тому же подразделению или служащему права:

Подробнее...


Вопрос 7

В соответствии с п. 4(1).18 Положения N 242-П кредитная организация в трехдневный срок со дня принятия решения о существенных изменениях в системе внутреннего контроля (об изменении прав и обязанностей по внутреннему контролю органов управления и иных органов кредитной организации; об изменении структуры службы внутреннего контроля; об изменении подотчетности руководителя службы внутреннего контроля; а также об иных изменениях, установленных внутренними документами кредитной организации) направляет соответствующее уведомление в Департамент надзора за системно значимыми кредитными организациями Банка России или в территориальное учреждение Банка России.

Что понимается под иными изменениями, установленными внутренними документами кредитной организации?

Ответ


Вопрос 8

Согласно абз. 2 п. 4.6.2 Положения N 242-П не допускается передача функций СВА кредитной организации сторонней организации, кроме случая, когда кредитная организация является членом банковской группы.

Данное требование Положения N 242-П создает дополнительные трудности и приводит к возникновению издержек при проведении мероприятий внутреннего аудита, в особенности при проведении проверок новых направлений деятельности кредитных организаций, так как аудиторы, являющиеся сотрудниками кредитной организации, не всегда могут располагать достаточными квалификацией и знаниями.

Международная практика регулирования деятельности СВА позволяет привлекать внешних специалистов на временной, контрактной основе (аутсорсинг) для решения задач повышенной сложности. Принцип 15 Рекомендаций допускает частичный аутсорсинг функций СВА. В комментарии к Принципу 15 Рекомендаций указано, что аутсорсинг позволяет кредитным организациям получить доступ к новому опыту и знаниям и компенсировать нехватку собственных кадров, а также предусмотрена обязанность руководителя СВА представить совету директоров кредитной организации письменное обоснование необходимости аутсорсинга, обеспечить соблюдение внешними специалистами всех требований законодательства и внутреннего положения о СВА, а также ответственность за выполнение всех соответствующих задач и требований.

Подробнее...


Вопрос 9

Согласно п. 4.10.1 Положения N 242-П СВА обязана осуществлять проверки по всем направлениям деятельности кредитной организации. Объектом проверок являются любое подразделение и служащий кредитной организации.

В Приложении 3 к Положению N 242-П приведен перечень вопросов, подлежащих изучению в ходе аудиторских проверок, в разрезе осуществляемых кредитной организацией операций и других сделок. План работы СВА в каждой кредитной организации должен отражать специфику деятельности конкретной кредитной организации, а также содержать график проведения проверок.

В соответствии с п. 5.3 Положения N 242-П оценка качества СВК проводится на основании оценки выполнения нормативных требований и с учетом результатов проверок, осуществленных Банком России.

Международная практика, в частности Рекомендации, позволяет применять риск-ориентированный подход при подготовке плана проверок, осуществляемого СВА.

Правомерно ли применение риск-ориентированного подхода при осуществлении СВА проверок?

Возможно ли установление в графике проведения аудиторских проверок временных интервалов, превышающих год, для проверки подразделений и направлений деятельности, несущих низкий или пониженный риск?

Включает ли Банк России в методологию оценки качества работы СВА ее статус, полномочия и принципы работы или только результаты проверок?

Ответ


Вопрос 10

Согласно абз. 4 п. 2 Приложения 3 к Положению N 242-П руководитель и служащие СВА имеют право привлекать при осуществлении проверок служащих кредитной организации и требовать от них обеспечения доступа к документам, иной информации, необходимой для проведения проверок.

В соответствии с Принципом 5 Рекомендаций в каждом банке должно быть утверждено положение о службе внутреннего аудита, определяющее цели, статус и полномочия службы внутреннего аудита. В комментарии к Принципу 5 Рекомендаций указано, что в положении о СВА должны быть закреплены полномочия напрямую контактировать с любым сотрудником банка, проверять любое подразделение и направление деятельности банка, иметь неограниченный и безусловный доступ к любым документам, записям, папкам, данным и материальным объектам, находящимся в собственности банка.

Вправе ли кредитная организация самостоятельно устанавливать во внутреннем положении о СВА порядок и формы привлечения сотрудников кредитной организации при проведении проверок со стороны СВА?

Ответ


Вопрос 11

В п. 1.1 Указания Банка России от 01.04.2014 N 3223-У "О требованиях к руководителям службы управления рисками, службы внутреннего контроля, службы внутреннего аудита кредитной организации" установлено обязательное требование о наличии у руководителей СВА кредитных организаций высшего экономического или юридического образования, а при отсутствии такого образования - иного высшего образования и квалификации в области управления рисками, и (или) внутреннего контроля, и (или) аудита.

Считается ли экономическим высшее образование по специальности "Государственное и муниципальное управление" с присвоенной квалификацией "Менеджер", если исходя из Общероссийского классификатора специальностей по образованию, утвержденного Постановлением Госстандарта России от 30.09.2003 N 276-ст "О принятии и введении в действие Общероссийского классификатора специальностей по образованию", данная специальность входит в группу специальностей "Экономика и управление"?

Что понимается под иным высшим образованием и квалификацией в области управления рисками, и (или) внутреннего контроля, и (или) аудита?

Ответ


 







Похожие статьи:
Следующие статьи:
Предыдущие статьи:

Обновлено 13.04.2016 10:48
 

Поиск

Новое на сайте