Главная » Аналитика

Мониторинг системы внутреннего контроля банка

Мониторинг системы внутреннего контроля осуществляется руководством банка и служащими различных подразделений, включая подразделения, осуществляющие банковские операции и другие сделки, и их отражение в бухгалтерском учете и отчетности, а также службой внутреннего аудита и службой внутреннего контроля.

Система внутреннего контроля банка – совокупность системы органов и направлений внутреннего контроля, охватывающих вопросы организации деятельности подразделений банка, распределения полномочий и соблюдения ограничений, обеспечивающая соблюдение порядка осуществления и достижения целей, установленных законодательством РФ, учредительными и внутренними нормативными и организационно-распорядительными документами банка. Система внутреннего контроля также включает в себя мониторинг внутреннего контроля, процедуры внутреннего контроля, осуществляемые субъектами внутреннего контроля в соответствии с их компетенцией

На постоянной основе осуществляется контроль соблюдения служащими банка своих должностных обязанностей, устанавливается текущий контроль за уровнем их квалификации, исключением совершения сделок в своих интересах.

Мониторинг внутреннего контроля банка это осуществляемое на постоянной основе наблюдение за организацией и осуществлением внутреннего контроля с целью оценки соответствия (адекватности) его состояния установленным требованиям, выявления причин несоответствий и принятия мер по совершенствованию внутреннего контроля.

Мониторинг системы внутреннего контроля банка предусматривает:

  • реализацию процедур контроля на всех уровнях управления;
  • осуществление периодических проверок обеспечения соответствия операций установленным политикам и процедурам;
  • встроенность процессов по обеспечению текущего мониторинга в каждую операцию банка с целью обеспечения выявления нарушений до того, как они смогут породить крупные проблемы для банка;
  • проведение на постоянной основе мониторинга наиболее рискованных для банка операций;
  • проведение анализа влияния на операции банка каждого вида риска по отдельности и всеобъемлющая оценка риска с учетом существующих методов и мер контроля в банке;
  • своевременное доведение информации о выявленных недостатках до руководства банка.

Мониторинг системы внутреннего контроля является компонентом системы внутреннего контроля и заключается:

  • в наблюдении за функционированием системы внутреннего контроля в целях оценки степени ее соответствия задачам деятельности банка;
  • в выявлении недостатков, разработке предложений и осуществлении контроля реализации решений по совершенствованию системы внутреннего контроля банка.

Наблюдение за функционированием системы внутреннего контроля предусматривает:

  • реализацию процедур контроля на всех уровнях управления;
  • осуществление периодических проверок обеспечения соответствия операций установленным политикам и процедурам;
  • встроенность мероприятий контроля в ежедневные операции;
  • проведение анализа влияния на операции банка каждого вида риска по отдельности и всеобъемлющую оценку риска с учетом существующих методов и мер контроля;
  • своевременное доведение информации о выявленных недостатках до руководителей банка.

Мониторинг может быть признан эффективным в том случае, если выявление и устранение недостатков системы внутреннего контроля реализуются до наступления последствий, которые негативно влияют на обеспечение:

  • эффективности и результативности проведения банковских операций и других сделок;
  • достоверности, полноты, объективности и своевременности представления отчетности;
  • соблюдения нормативно-правовых актов.

Своевременность выявления неэффективности внутреннего контроля обеспечивается следующим образом:

  • недостатки внутреннего контроля доводятся одновременно до сведения сотрудников банка, ответственных за осуществление банковских операций и других сделок, в которых выявлены недостатки, и руководителей таких сотрудников;
  • существенные недостатки доводятся до сведения органов управления;
  • недостатки устраняются вовремя и в полной мере.
  • Целью мониторинга является оценка эффективности функционирования следующих компонентов системы внутреннего контроля:
  • контроля со стороны органов управления за организацией деятельности банка;
  • контроля за функционированием системы управления банковскими рисками и оценки банковских рисков;
  • контроля за распределением полномочий при совершении банковских операций и других сделок;
  • контроля за управлением информационными потоками и обеспечением информационной безопасности;
  • наблюдения, осуществляемого на постоянной основе, за функционированием системы внутреннего контроля в целях оценки степени ее соответствия задачам деятельности банка, выявления недостатков, разработки предложений и осуществления контроля за реализацией решений по совершенствованию системы внутреннего контроля банка.

Периодичность мониторинга, ответственные за его осуществление и способы мониторинга

Периодичность мониторинга, ответственные за его осуществление и способы мониторинга приводятся в таблице 1.

Таблица 1. Периодичность мониторинга, ответственные за его осуществление и способы мониторинга

Периодичность Ответственность Уровень Способ
На постоянной основе Руководители структурных подразделений головного банка и филиалов 1-й уровень В ходе осуществления ежедневной деятельности по организации и управлению деятельностью структурных подразделений
На основе периодических оценок Правление 2-й уровень В ходе организации деятельности банка и рассмотрения отчетов о его деятельности
Служба внутреннего аудита В ходе оценки эффективности системы внутреннего контроля и проведения проверок
Служба внутреннего контроля В ходе оценки эффективности системы внутреннего контроля и проведения проверок
Ревизионная комиссия В ходе проведения проверки организации внутреннего контроля в банке
На ежегодной основе Совет директоров 3-й уровень В ходе рассмотрения отчетов о деятельности банка

Руководитель подразделения банка вправе делегировать свои полномочия по осуществлению мониторинга внутреннего контроля первого и второго уровней своим заместителям или другим должностным лицам, обладающим соответствующими полномочиями. При этом обеспечивается регулярное (а в случае необходимости – незамедлительное) и полное информирование указанными лицами руководителя подразделения банка о состоянии и эффективности внутреннего контроля, а также проведение процедур внутреннего контроля непосредственно руководителем подразделения банка в рамках внутреннего контроля первого и второго уровней.

Мониторинг, осуществляемый на постоянной основе, является наиболее эффективной формой наблюдения за функционированием системы внутреннего контроля.

Мониторинг на постоянной основе осуществляется сотрудниками, которые являются экспертами в своих областях и могут оценить эффективность функционирования внутреннего контроля с учетом специфики операций, а также своевременно устранить выявленные недостатки.

Осуществление мониторинга предполагает сбор и анализ только надежной информации, что позволит сделать заключение об эффективности внутреннего контроля.

Прямая информация однозначно подтверждает функционирование внутреннего контроля. Прямая информация поступает в результате наблюдения за функционированием контроля непосредственно при совершении операций. Например, такая информация поступает в результате непосредственного применения средств внутреннего контроля: распределения обязанностей, предоставления прав доступа к информации, верификации и выверки и т.д. Мониторинг с использованием прямой информации осуществляется руководителями структурных подразделений непосредственно в ходе совершения операций.

Основным методом осуществления мониторинга является суждение руководителя структурного подразделения, что при совершении операций средства внутреннего контроля функционируют эффективно и позволяют быть уверенным, что цели деятельности структурного подразделения могут быть достигнуты.

Косвенная информация позволяет сделать вывод об эффективности внутреннего контроля на основании данных, подтверждающих результативность деятельности банка и структурных подразделений. Достижение поставленных целей свидетельствует об эффективности функционирования системы внутреннего контроля. Например, косвенной информацией являются статистические данные об объемах операций, ключевые индикаторы риска, ключевые показатели деятельности, сравнение результатов деятельности банка с результатами деятельности других банков и т.д.

Мониторинг с использованием косвенной информации осуществляется руководителями структурных подразделений посредством проверки отчетов о работе подчиненных им сотрудников. Перечень, содержание и периодичность представления отчетов определяются руководителями структурных подразделений с учетом целей и задач, а также степени подверженности риску тех или иных функций и направлений деятельности. Порядок представления сведений регулируется внутренними документами банка.

Полученные данные анализируются руководителем структурного подразделения с точки зрения их соответствия поставленным целям и задачам, на основании чего делается вывод об эффективности функционирования системы внутреннего контроля.

Мониторинг на основе периодических оценок осуществляется службой внутреннего аудита, правлением банка и ревизионной комиссией.

Служба внутреннего аудита (СВА) осуществляет мониторинг путем проведения проверок деятельности банка (внутреннего аудита) в соответствии с положением о службе внутреннего аудита, о чем не реже двух раз в год отчитывается перед советом директоров.

Служба внутреннего контроля (СВК) осуществляет мониторинг путем проведения проверок деятельности банка на предмет предотвращения регуляторного риска в соответствии с положением о службе внутреннего контроля, о чем не реже двух раз в год отчитывается перед правлением, председателем правления.

Мониторинг системы внутреннего контроля СВА и СВК

Служба внутреннего аудита (СВА) подотчетна в своей деятельности совету директоров банка. Руководителем СВА для рассмотрения председателем совета директоров представляются акты проверок, в том числе в соответствии с утвержденным планом работы СВА.

Служба внутреннего аудита осуществляет анализ адекватности систем контроля в рамках проводимых проверок на этапе согласования внутренних положений, вносящих изменения в процедуры и правила проведения банковских операций, будучи при этом независимой стороной по отношению к проверяемым направлениям деятельности банка. По результатам анализа служба внутреннего аудита подготавливает предложения по совершенствованию системы внутреннего контроля и контролирует их реализацию. Информация представляется в составе отчетов по результатам проверок правлению банка и в составе полугодовых (годовых) отчетов совету директоров банка.

Служба внутреннего контроля (СВК) подотчетна в своей деятельности правлению банка, если иное не предусмотрено уставом банка. Руководителем СВК для рассмотрения председателем правления представляются акты проверок.

Служба внутреннего контроля осуществляет свою деятельность по нескольким направлениям, среди которых главным является выявление регуляторного риска, т.е. риска применения надзорных мер со стороны регулятора в результате несоблюдения банком законодательства и внутренних правил и положений. По результатам анализа СВК подготавливает предложения по совершенствованию системы внутреннего контроля и контролирует их реализацию. Информация представляется в составе полугодовых (годовых) отчетов правлению банка.

Результаты мониторинга рассматриваются всеми органами системы внутреннего контроля в пределах своих компетенций и полномочий.

Выявленные недостатки системы внутреннего контроля, признанные существенными в результате рассмотрения исполнительным руководством банка или советом директоров, подлежат оперативному устранению. Ответственность за устранение недостатков несут руководители, в деятельности подчиненных подразделений которых выявленные недостатки имеют место.

Мониторинг выполнения требований закона о ПОД/ФТ

Ответственный сотрудник банка (подразделение по противодействию легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма (ПОД/ФТ) проводит финансовый мониторинг операций клиентов с целью выявления в деятельности клиентов операций, подлежащих обязательному контролю, и иных операций с денежными средствами или иным имуществом, связанных с легализацией доходов, полученных преступным путем (операций, имеющих признаки сомнительных).

Сотрудники банка в случае проведения операций, подлежащих обязательному контролю, или необычных сделок составляют сообщения, которые передаются ответственному сотруднику банка (подразделению по ПОД/ФТ). Проводится анализ каждой операции, при недостатке информации данный сотрудник запрашивает у клиента дополнительную информацию (указанные функции могут выполняться сотрудниками соответствующих подразделений банка) и принимает решение относительно данной операции, которое фиксируется в виде записи на сообщении. Контролером обеспечивается своевременное доведение до подразделений и сотрудников банка внутренних документов, в которых определен порядок идентификации клиентов и выгодоприобретателей, бенефициарных владельцев клиентов, и других документов. Руководство банка должно уделять повышенное внимание операциям с денежными средствами или иным имуществом, проводимым клиентами, отнесенным к повышенной степени (уровню) риска совершения клиентом операций в целях ПОД/ФТ.

Ежегодно ответственный сотрудник представляет совету директоров (наблюдательному совету) отчет о результатах реализации правил внутреннего контроля в целях противодействия легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма и программ его осуществления, а также о рекомендуемых мерах по улучшению системы ПОД/ФТ.

Мониторинг системы внутреннего контроля контролером профессионального участника рынка ценных бумаг

Контролер профессионального участника рынка ценных бумаг - это ответственный сотрудник, осуществляющий проверку соответствия деятельности банка как профессионального участника рынка ценных бумаг требованиям законодательства РФ о ценных бумагах и защите прав и законных интересов инвесторов на рынке ценных бумаг, нормативно-правовых актов федерального органа исполнительной власти по рынку ценных бумаг. Для целей осуществления внутреннего контроля, соответствующего характеру и масштабам проводимых операций и сделок, банк может создать отдельное структурное подразделение по контролю за деятельностью банка в качестве профессионального участника рынка ценных бумаг.

Мониторинг системы внутреннего контроля контролером специализированного депозитария

Контролер специализированного депозитария - это ответственный сотрудник, осуществляющий проверку соблюдения специализированным депозитарием законодательства РФ, в том числе о защите прав и законных интересов инвесторов на рынке ценных бумаг, нормативно-правовых актов ФСФР России, регламентирующих деятельность специализированного депозитария, внутренних документов специализированного депозитария. Контролер специализированного депозитария может совмещать свою деятельность с деятельностью контролера профессионального участника.

Мониторинг системы внутреннего контроля контролером биржевого посредника

Контролер биржевого посредника – это ответственный сотрудник, осуществляющий внутренний контроль за соответствием деятельности банка в качестве биржевого посредника федеральным законам и иным нормативно-правовым актам РФ, а также учредительным документам и иным внутренним документам биржевого посредника. Контролер независим в своей деятельности от других структурных подразделений биржевого посредника. Должность контролера включается в штат работников биржевого посредника. Работа в должности контролера является основным местом работы контролера.

Мониторинг банковских рисков

Функции риск-менеджмента в банке возложены на службу управления рисками, возглавляемую руководителем или риск-менеджером банка. Служба управления рисками является неотъемлемой частью системы внутреннего контроля банка наряду со службой внутреннего контроля и службой внутреннего аудита.

К функционалу риск-менеджера можно отнести ежедневный мониторинг изменения ссудной задолженности крупных заемщиков и остатков клиентов, имеющих наибольшие остатки на расчетных счетах, мониторинг изменения параметров рыночного риска (процентные ставки, валютные курсы, фондовые индексы и другие параметры), оценку воздействия параметров рыночного риска на структуру баланса банка для контроля и управления критическими ситуациями, которые могут иметь нежелательные последствия для банка, оценку и мониторинг доходности активных операций с учетом подверженности рыночным рискам, осуществление независимой оценки сделок на предмет отклонения цены приобретения (продажи) от рыночной на момент заключения сделок.

Очень часто управление рисками в российском банке организовано так, что ежемесячно риск-менеджер представляет председателю правления (его заместителю) отчет по мониторингу кредитного и операционного рисков, ежеквартально – отчеты об управлении валютным риском, докладные записки по управлению риском ликвидности и правовым риском, отчеты по мониторингу правового и репутационного рисков, где излагаются все риски, которым подвержен банк, и меры по недопущению увеличения рисков в перспективе.

Риск-менеджер организует стресс-тестирование (стресс-анализ) кредитного риска, риска ликвидности и операционного риска с использованием программного комплекса, который реализует возможность оценки показателя VaR (Value at Risk, или стоимость, подверженная риску) и проведения процедур стресс-тестирования различных финансовых портфелей, либо на основании внутренней методики проведения процедур стресс-тестирования. Информация о результатах стресс-тестирования рассматривается на заседании правления банка.

Порядок рассмотрения результатов мониторинга

Результаты мониторинга рассматриваются на соответствующих уровнях (см. табл.2).

Таблица 2. Уровни рассмотрения результатов мониторинга

1-й уровень Служба внутреннего контроля, управляющие филиалами банка
2-й уровень Правление банка, ревизионная комиссия
3-й уровень Совет директоров

По результатам проведения мониторинга дается оценка соответствия (адекватности) внутреннего контроля принципам, указанным в положении о системе внутреннего контроля, иных внутренних документах банка и его подразделений, а именно:

  1. организации и порядку осуществления внутреннего контроля в банке;

  2. достаточности установленных процедур внутреннего контроля для выявления, оценки всех рисков и контроля соблюдения установленных ограничений по рискам в деятельности банка, влияющих на достижение целей и выполнение функций банка и(или) подразделения.

Руководитель подразделения банка вправе с учетом особенностей организации и осуществления внутреннего контроля устанавливать другие требования по оценке соответствия (адекватности) внутреннего контроля по результатам мониторинга, проводимого по его поручению, если иное не установлено нормативными и иными актами банка.

По итогам рассмотрения результатов мониторинга и в случае выявления недостатков системы внутреннего контроля СВК и СВА совместно с заинтересованными руководителями структурных подразделений разрабатывают планы действий по повышению эффективности внутреннего контроля и устранению недостатков.

Планы действий по повышению эффективности внутреннего контроля и устранению недостатков должны обеспечивать:

  • увеличение способности процедур внутреннего контроля выявлять все события и ситуации, отрицательно влияющие на деятельность банка (риски), для обеспечения снижения количества непредвиденных событий и объема связанных с ними затрат и убытков;
  • выявление взаимосвязей между рисками и их причинами для оценки каждого из выявленных рисков, в том числе с учетом их взаимосвязанного воздействия на деятельность банка;
  • оперативное внесение изменений в организацию и порядок осуществления внутреннего контроля в соответствии с нормативными и (или) иными актами банка, актами его подразделения с учетом сопоставления расходов на контроль с приобретаемыми в результате применения контроля выгодами, а также в связи с изменениями в указанном подразделении банка и его внешнем окружении, приводящими к возникновению новых и ранее не контролировавшихся рисков;
  • удовлетворение потребностей лиц, уполномоченных принимать решения по управлению рисками, в информации о результатах внутреннего контроля;
  • иные меры, направленные на улучшение внутреннего контроля.
Версия для печати
Похожие материалы:
Комментарии 0
avatar