Рейтинг@Mail.ru

   
   

Оглавление  Предыдущий  Следующий
Список нормативных документов

 

4. Служба внутреннего аудита

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

 

4.1. Служба внутреннего аудита осуществляет следующие функции:

4.1.1. Проверка и оценка эффективности системы внутреннего контроля в целом, выполнения решений органов управления кредитной организации (общего собрания акционеров (участников), совета директоров (наблюдательного совета), исполнительных органов кредитной организации).

4.1.2. Проверка эффективности методологии оценки банковских рисков и процедур управления банковскими рисками, установленных внутренними документами кредитной организации (методиками, программами, правилами, порядками и процедурами совершения банковских операций и сделок, управления банковскими рисками), и полноты применения указанных документов.

4.1.3. Проверка надежности функционирования системы внутреннего контроля за использованием автоматизированных информационных систем, включая контроль целостности баз данных и их защиты от несанкционированного доступа и (или) использования, с учетом мер, принятых на случай нестандартных и чрезвычайных ситуаций в соответствии с планом действий, направленных на обеспечение непрерывности деятельности и (или) восстановление деятельности кредитной организации в случае возникновения нестандартных и чрезвычайных ситуаций.

4.1.4. Проверка и тестирование достоверности, полноты и своевременности бухгалтерского учета и отчетности, а также надежности (включая достоверность, полноту и своевременность) сбора и представления информации и отчетности.

4.1.5. Проверка применяемых способов (методов) обеспечения сохранности имущества кредитной организации.

4.1.6. Оценка экономической целесообразности и эффективности совершаемых кредитной организацией операций и других сделок.

4.1.7. Проверка процессов и процедур внутреннего контроля.

4.1.8. Проверка деятельности службы внутреннего контроля кредитной организации и службы управления рисками кредитной организации.

4.1.9. Другие вопросы, предусмотренные внутренними документами кредитной организации.

(п. 4.1 в ред. Указания Банка России от 24.04.2014 N 3241-У)

4.2. Внутренний документ, регулирующий деятельность службы внутреннего аудита (далее - положение о службе внутреннего аудита) должен определять:

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

цели и сферу деятельности службы внутреннего аудита;

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

принципы (стандарты) и методы деятельности службы внутреннего аудита, отвечающие требованиям настоящего Положения;

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

статус службы внутреннего аудита в организационной структуре кредитной организации, ее задачи, полномочия, права и обязанности, а также взаимоотношения с другими подразделениями кредитной организации, в том числе осуществляющими контрольные функции;

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

подчиненность и подотчетность руководителя службы внутреннего аудита;

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

обязанность руководителя службы внутреннего аудита информировать о выявляемых при проведении проверок нарушениях (недостатках) по вопросам, определяемым кредитной организацией, совет директоров (наблюдательный совет), единоличный и коллегиальный исполнительный орган и руководителя структурного подразделения кредитной организации, в котором проводилась проверка;

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

обязанность руководителя службы внутреннего аудита информировать совет директоров (наблюдательный совет), единоличный и коллегиальный исполнительный орган о всех случаях, которые препятствуют осуществлению службой внутреннего аудита своих функций;

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

обязанность служащих службы внутреннего аудита информировать руководителя службы внутреннего аудита о всех случаях, которые препятствуют осуществлению службой внутреннего аудита своих функций;

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

абзац утратил силу. - Указание Банка России от 24.04.2014 N 3241-У.

4.3. Положение о службе внутреннего аудита утверждается советом директоров (наблюдательным советом) кредитной организации в соответствии со статьями 48 и 65 Федерального закона "Об акционерных обществах" (Собрание законодательства Российской Федерации, 1996, N 1, ст. 1; 2001, N 33 (часть I), ст. 3423; 2002, N 45, ст. 4436) и статьей 32 Федерального закона "Об обществах с ограниченной ответственностью" (Собрание законодательства Российской Федерации, 1998, N 7, ст. 785), если в уставе кредитной организации не предусмотрено иное.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

4.4. Утратил силу. - Указание Банка России от 24.04.2014 N 3241-У.

4.5. Кредитная организация обязана обеспечить постоянство деятельности, независимость и беспристрастность службы внутреннего аудита, профессиональную компетентность ее руководителя и служащих, создать условия для беспрепятственного и эффективного осуществления службой внутреннего аудита своих функций.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

4.6. Постоянство деятельности службы внутреннего аудита означает, что служба внутреннего аудита кредитной организации должна действовать на постоянной основе.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

4.6.1. Кредитная организация должна установить численный состав, структуру и техническую обеспеченность службы внутреннего аудита в соответствии с характером и масштабом осуществляемых операций, уровнем и сочетанием принимаемых рисков.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

4.6.2. Служба внутреннего аудита должна состоять из служащих, входящих в штат кредитной организации.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

Не допускается передача функций службы внутреннего аудита кредитной организации сторонней организации, за исключением случая, указанного в подпункте 4.6.3 пункта 4.6 настоящего Положения.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

4.6.3. В кредитной организации, входящей в состав банковской группы, допускается передача отдельных функций службы внутреннего аудита службе внутреннего аудита другой кредитной организации, входящей в банковскую группу, за исключением функций руководителя службы внутреннего аудита. Основанием для принятия решения о передаче отдельных функций службы внутреннего аудита является отсутствие у кредитной организации специалистов по подлежащим контролю видам деятельности и невозможность или нецелесообразность найма таких специалистов на постоянной основе с учетом характера и масштабов деятельности кредитной организации. Перечень передаваемых функций, порядок взаимодействия и ответственность при осуществлении функций службы внутреннего аудита должны быть согласованы между кредитными организациями в письменной форме. При этом ответственность за эффективность осуществления переданных функций несет кредитная организация, принявшая решение о передаче отдельных функций службы внутреннего аудита.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

Сведения о передаче отдельных функций службы внутреннего аудита в кредитных организациях, входящих в состав банковской группы, содержащие перечень передаваемых функций, порядок взаимодействия и ответственность при осуществлении функций службы внутреннего аудита, представляются в территориальные учреждения Банка России, в которые каждая из указанных кредитных организаций, входящих в состав банковской группы, представляет отчетность в соответствии с Указанием Банка России от 16 июля 2012 года N 2851-У "О правилах составления и представления отчетности кредитными организациями в Центральный банк Российской Федерации", зарегистрированным Министерством юстиции Российской Федерации 5 сентября 2012 года N 25382 ("Вестник Банка России" от 19 сентября 2012 года N 55) (далее - Указание Банка России N 2851-У), в составе Справки о внутреннем контроле в кредитной организации, предусмотренной пунктом 5.1 настоящего Положения.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

4.7. Независимость службы внутреннего аудита.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

4.7.1. Кредитная организация обеспечивает независимость службы внутреннего аудита в соответствии с порядком, в котором должно быть установлено, что служба внутреннего аудита:

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

действует под непосредственным контролем совета директоров (наблюдательного совета);

не осуществляет деятельность, подвергаемую проверкам, за исключением случаев, предусмотренных абзацем пятым настоящего подпункта;

по собственной инициативе докладывает совету директоров (наблюдательному совету) о вопросах, возникающих в ходе осуществления службой внутреннего аудита своих функций, и предложениях по их решению, а также раскрывает эту информацию единоличному и коллегиальному исполнительному органу кредитной организации;

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

подлежит независимой проверке аудиторской организацией или советом директоров (наблюдательным советом), если такая проверка предусмотрена уставом кредитной организации.

4.7.2. Во внутренних документах кредитной организации должно быть предусмотрено:

порядок утверждения положения о службе внутреннего аудита, годовых и текущих планов проверок, отчетов о выполнении планов проверок в соответствии со статьями 48 и 65 Федерального закона "Об акционерных обществах" и со статьей 32 Федерального закона "Об обществах с ограниченной ответственностью", и со статьей 11.1-1 Федерального закона "О банках и банковской деятельности";

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

подотчетность руководителя службы внутреннего аудита совету директоров (наблюдательному совету) кредитной организации;

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

подчиненность руководителя подразделения внутреннего аудита филиала кредитной организации (при наличии подразделения внутреннего аудита в филиале) или служащего филиала кредитной организации, выполняющего функции представителя службы внутреннего аудита кредитной организации в соответствующем филиале, руководителю службы внутреннего аудита кредитной организации;

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

право руководителя службы внутреннего аудита взаимодействовать с соответствующими руководителями кредитной организации (ее подразделений) для оперативного решения вопросов и порядок такого взаимодействия;

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

невозможность функционального подчинения руководителю (его заместителям) службы внутреннего аудита иных подразделений кредитной организации, а также совмещения служащими службы внутреннего аудита (включая руководителя и его заместителей) своей деятельности с деятельностью в других подразделениях кредитной организации;

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

абзац утратил силу. - Указание Банка России от 24.04.2014 N 3241-У.

4.7.3. Служба внутреннего аудита не вправе участвовать в совершении банковских операций и других сделок.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

Руководитель и служащие службы внутреннего аудита не имеют права подписывать от имени кредитной организации платежные (расчетные) и бухгалтерские документы, а также иные документы, в соответствии с которыми кредитная организация принимает банковские риски, либо визировать такие документы.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

4.7.4. На руководителя службы внутреннего аудита не могут быть возложены обязанности, не связанные с осуществлением функций внутреннего аудита. В состав службы внутреннего аудита не могут входить подразделения и служащие, деятельность которых не связана с выполнением функций внутреннего аудита.

(пп. 4.7.4 введен Указанием Банка России от 24.04.2014 N 3241-У)

4.8. Беспристрастность службы внутреннего аудита.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

4.8.1. Кредитная организация обеспечивает решение поставленных перед службой внутреннего аудита задач без вмешательства со стороны органов управления, подразделений и служащих кредитной организации, не являющихся служащими службы внутреннего аудита.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

4.8.2. Руководитель (его заместители) и служащие службы внутреннего аудита, ранее занимавшие должности в других структурных подразделениях кредитной организации, не должны участвовать в проверке деятельности и функций, которые осуществлялись ими в течение проверяемого периода и в течение двенадцати месяцев после завершения такой деятельности и осуществления функций.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

4.8.3. Кредитная организация вправе устанавливать порядок перемещения (периодичность, обоснованность) руководителя (его заместителей) и служащих службы внутреннего аудита на другие должности в кредитной организации в случае изменения характера и масштаба осуществляемых операций, уровня и сочетания принимаемых рисков, появления новых видов или направлений деятельности и т.п.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

4.8.4. Руководителем службы внутреннего аудита рекомендуется не назначать лицо, работающее по совместительству.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

4.9. Руководитель службы внутреннего аудита утверждается советом директоров (наблюдательным советом) кредитной организации и должен соответствовать требованиям, установленным Указанием Банка России от 1 апреля 2014 года N 3223-У "О требованиях к руководителям службы управления рисками, службы внутреннего контроля, службы внутреннего аудита кредитной организации", зарегистрированным Министерством юстиции Российской Федерации 23 апреля 2014 года N 32086 ("Вестник Банка России" от 9 июля 2014 года N 63) (далее - Указание Банка России N 3223-У), и установленным пунктом 1 части первой статьи 16 Федерального закона "О банках и банковской деятельности" требованиям к деловой репутации.

Профессиональную подготовку (переподготовку) руководителя и служащих службы внутреннего аудита рекомендуется осуществлять на регулярной основе.

(п. 4.9 в ред. Указания Банка России от 24.04.2014 N 3241-У)

4.10. Создание условий для беспрепятственного и эффективного осуществления службой внутреннего аудита своих функций.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

4.10.1. Служба внутреннего аудита обязана осуществлять проверки по всем направлениям деятельности кредитной организации. Объектом проверок является любое подразделение и служащий кредитной организации.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

4.10.2. Основные способы (методы) осуществления проверок службой внутреннего аудита, которые следует использовать кредитной организации, предусмотрены Приложением 3 к настоящему Положению.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

4.11. Службой внутреннего аудита осуществляется контроль за эффективностью принятых подразделениями и органами управления по результатам проверок мер, обеспечивающих снижение уровня выявленных рисков, или документирование принятия руководством подразделения и (или) органами управления решения о приемлемости уровня и сочетания выявленных рисков для кредитной организации.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

Если, по мнению руководителя службы внутреннего аудита, руководство подразделения и (или) органы управления приняли на себя риск, являющийся неприемлемым для кредитной организации, или принятые меры контроля неадекватны уровню риска, то руководитель службы внутреннего аудита обязан проинформировать совет директоров (наблюдательный совет) кредитной организации.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

4.12. Кредитная организация должна установить порядок:

контроля (включая проведение повторных проверок) за принятием мер по устранению выявленных службой внутреннего аудита нарушений;

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

представления не реже одного раза в полгода службой внутреннего аудита информации о принятых мерах по выполнению рекомендаций и устранению выявленных нарушений совету директоров (наблюдательному совету). Копия указанной информации направляется единоличному и коллегиальному исполнительному органу.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

 

4(1). Служба внутреннего контроля

 

(введено Указанием Банка России от 24.04.2014 N 3241-У)

 

4(1).1. Служба внутреннего контроля осуществляет следующие функции:

выявление комплаенс-риска, то есть риска возникновения у кредитной организации убытков из-за несоблюдения законодательства Российской Федерации, внутренних документов кредитной организации, стандартов саморегулируемых организаций (если такие стандарты или правила являются обязательными для кредитной организации), а также в результате применения санкций и (или) иных мер воздействия со стороны надзорных органов (далее - регуляторный риск);

учет событий, связанных с регуляторным риском, определение вероятности их возникновения и количественная оценка возможных последствий;

мониторинг регуляторного риска, в том числе анализ внедряемых кредитной организацией новых банковских продуктов, услуг и планируемых методов их реализации на предмет наличия регуляторного риска;

направление в случае необходимости рекомендаций по управлению регуляторным риском руководителям структурных подразделений кредитной организации и исполнительному органу, определенному внутренними документами кредитной организации;

координация и участие в разработке комплекса мер, направленных на снижение уровня регуляторного риска в кредитной организации;

мониторинг эффективности управления регуляторным риском;

участие в разработке внутренних документов по управлению регуляторным риском;

информирование служащих кредитной организации по вопросам, связанным с управлением регуляторным риском;

выявление конфликтов интересов в деятельности кредитной организации и ее служащих, участие в разработке внутренних документов, направленных на его минимизацию;

анализ показателей динамики жалоб (обращений, заявлений) клиентов и анализ соблюдения кредитной организацией прав клиентов;

анализ экономической целесообразности заключения кредитной организацией договоров с юридическими лицами и индивидуальными предпринимателями на оказание услуг и (или) выполнение работ, обеспечивающих осуществление кредитной организацией банковских операций (аутсорсинг);

участие в разработке внутренних документов, направленных на противодействие коммерческому подкупу и коррупции;

участие в разработке внутренних документов и организации мероприятий, направленных на соблюдение правил корпоративного поведения, норм профессиональной этики;

участие в рамках своей компетенции во взаимодействии кредитной организации с надзорными органами, саморегулируемыми организациями, ассоциациями и участниками финансовых рынков.

Служба внутреннего контроля вправе осуществлять иные функции, связанные с управлением регуляторным риском, предусмотренные внутренними документами кредитной организации.

4(1).2. Внутренний документ, регулирующий деятельность службы внутреннего контроля (далее - положение о службе внутреннего контроля), должен определять:

цели, функции (права и обязанности) службы внутреннего контроля;

статус службы внутреннего контроля в организационной структуре кредитной организации;

методы деятельности службы внутреннего контроля, отвечающие требованиям настоящего Положения;

подчиненность и подотчетность руководителя службы внутреннего контроля;

распределение обязанностей между осуществляющими функции службы внутреннего контроля служащими (далее - служащие службы внутреннего контроля) в структурных подразделениях кредитной организации;

обязанность руководителя службы внутреннего контроля информировать о выявленных нарушениях при управлении регуляторным риском единоличный и коллегиальный исполнительный орган кредитной организации;

обязанность руководителя службы внутреннего контроля незамедлительно информировать единоличный и коллегиальный исполнительные органы кредитной организации, а в случаях, предусмотренных внутренними документами кредитной организации, - совет директоров (наблюдательный совет) о возникновении регуляторного риска, реализация которого может привести к возникновению существенных убытков у кредитной организации;

обязанность руководителя службы внутреннего контроля информировать единоличный и коллегиальный исполнительные органы кредитной организации о всех случаях, которые препятствуют осуществлению им своих функций;

обязанность служащих службы внутреннего контроля информировать руководителя службы внутреннего контроля о всех случаях, которые препятствуют осуществлению ими своих функций.

4(1).3. Положение о службе внутреннего контроля утверждается единоличным исполнительным органом кредитной организации, если уставом кредитной организации не предусмотрено иное.

Кредитная организация утверждает планы деятельности службы внутреннего контроля в соответствии с внутренними документами кредитной организации.

4(1).4. Служба внутреннего контроля осуществляет свои функции в кредитной организации на постоянной основе.

4(1).5. Кредитная организация должна установить численный состав, структуру и материально-техническую обеспеченность службы внутреннего контроля в соответствии с характером и масштабом осуществляемых операций, уровнем регуляторного риска, принимаемого кредитной организацией.

4(1).6. Служба внутреннего контроля может состоять из нескольких подразделений, осуществляющих функции, предусмотренные пунктом 4(1).1 настоящего Положения.

4(1).7. В случаях, когда функции службы внутреннего контроля исполняются служащими разных структурных подразделений, кредитная организация должна установить распределение обязанностей между указанными структурными подразделениями кредитной организации по осуществлению внутреннего контроля.

4(1).8. Руководитель службы внутреннего контроля и служащие службы внутреннего контроля входят в штат кредитной организации.

4(1).9. В кредитной организации, входящей в состав банковской группы, допускается передача отдельных функций службы внутреннего контроля другой кредитной организации, входящей в банковскую группу, за исключением функций руководителя службы внутреннего контроля. Перечень передаваемых функций, порядок взаимодействия кредитных организаций при осуществлении функций службы внутреннего контроля согласовываются кредитными организациями в письменной форме. Передача кредитной организацией отдельных функций службы внутреннего контроля другой кредитной организации не освобождает кредитную организацию от исполнения обязанностей по надлежащей организации внутреннего контроля.

4(1).10. Руководитель службы внутреннего контроля может являться членом коллегиального исполнительного органа кредитной организации. Если руководитель службы внутреннего контроля не является членом коллегиального исполнительного органа кредитной организации, он подотчетен единоличному исполнительному органу кредитной организации (его заместителю, являющемуся членом коллегиального исполнительного органа и не участвующему в принятии решений, связанных с совершением кредитной организацией банковских операций и других сделок), если иное не предусмотрено федеральными законами.

Руководитель службы внутреннего контроля не участвует в совершении банковских операций и других сделок.

4(1).11. В случаях, когда функции службы внутреннего контроля исполняются служащими нескольких структурных подразделений, координация деятельности таких служащих, связанной с управлением регуляторным риском, осуществляется руководителем службы внутреннего контроля.

4(1).12. Во внутренних документах кредитной организации должно быть предусмотрено право руководителя службы внутреннего контроля, служащих службы внутреннего контроля на получение доступа к информации, необходимой им для исполнения своих обязанностей, и обязанности служащих кредитной организации по предоставлению этой информации.

4(1).13. Кредитная организация обеспечивает решение поставленных перед службой внутреннего контроля функций без вмешательства со стороны подразделений и служащих кредитной организации, не являющихся служащими службы внутреннего контроля и (или) не осуществляющих функции внутреннего контроля.

4(1).14. При возложении обязанностей по осуществлению внутреннего контроля на служащих разных подразделений и совмещении ими функций по осуществлению внутреннего контроля с совершением банковских операций и иных сделок кредитная организация во внутренних документах определяет меры, направленные на минимизацию и предотвращение возникновения конфликта интересов, в том числе определение границ функционального подчинения указанных служащих в части выполнения функций, не связанных с внутренним контролем.

4(1).15. Руководителем службы внутреннего контроля не рекомендуется назначать лицо, работающее по совместительству.

4(1).16. Руководитель службы внутреннего контроля должен соответствовать требованиям, установленным Указанием Банка России N 3223-У, и установленным пунктом 1 части первой статьи 16 Федерального закона "О банках и банковской деятельности" требованиям к деловой репутации.

Профессиональную подготовку (переподготовку) руководителя и служащих службы внутреннего контроля рекомендуется осуществлять на регулярной основе.

4(1).17. Ежегодные отчеты службы внутреннего контроля о проведенной работе исполнительным органам, а в случаях, установленных внутренними документами кредитной организации, - совету директоров (наблюдательному совету) кредитной организации включают следующую информацию:

о выполнении планов деятельности службы внутреннего контроля в области управления регуляторным риском;

о результатах мониторинга эффективности реализации требований по управлению регуляторным риском, результатах мониторинга направлений деятельности кредитной организации с высоким уровнем регуляторного риска;

о рекомендациях службы внутреннего контроля по управлению регуляторным риском и их применении.

4(1).18. Кредитная организация в трехдневный срок со дня принятия решения о существенных изменениях в системе внутреннего контроля (об изменении прав и обязанностей по внутреннему контролю органов управления и иных органов кредитной организации; об изменении структуры службы внутреннего контроля; об изменении подотчетности руководителя службы внутреннего контроля; а также об иных изменениях, установленных внутренними документами кредитной организации) направляет в Департамент надзора за системно значимыми кредитными организациями Банка России, в случае если надзор за деятельностью кредитной организации осуществляется Департаментом надзора за системно значимыми кредитными организациями Банка России, или в территориальное учреждение Банка России, в случае если надзор за деятельностью кредитной организации осуществляет территориальное учреждение Банка России, письменное уведомление о существенных изменениях в системе внутреннего контроля.