(3) Управление рисками и внутренний контроль

- В кредитной организации должны функционировать служба управления рисками (в том числе в крупных международных кредитных организациях должна быть предусмотрена должность, аналогичная "Chief Risk Officer (CRO)", - главный управляющий рисками), комплаенс-служба и служба внутреннего аудита, каждая наделенная необходимыми полномочиями, статусом, ресурсами, независимостью и прямым выходом на совет директоров.

- На постоянной основе должна производиться идентификация, оценка и мониторинг рисков как на уровне отдельных организаций, так и в рамках группы в целом.

- Должна функционировать хорошо продуманная и эффективная система внутреннего контроля.

- Уровень развитости инфраструктур управления рисками, комплаенса и внутреннего контроля должен соответствовать профилю рисков кредитной организации, вносимые изменения должны отражать изменения профиля рисков (в том числе их возрастание) и внешней среды рисков.

- Эффективное управление рисками требует открытого и своевременного обмена информацией о рисках как между подразделениями, так и через отчеты, направляемые совету директоров и исполнительным органам.