4. Управленческая составляющая

Требования к управленческим (регламентирующим действия) документам (политики, планы, инструкции); Требования к организации исполнения функций менеджмента и взаимодействий, в т.ч. к организации и осуществлению ВА, управлению рисками, осуществлению контроля хода реализации процессов (идентификации контрольных точек, способов, периодичности, субъектов контроля, фиксированию инцидентов и измерению отклонений) и т.п.

4.1. Регламентация целей и задач.

В кредитной организации существует внутренний документ, регулирующий деятельность СВА (Положение о СВА), который определяет:

- цели и сферу деятельности СВА,

- принципы и методы деятельности СВА.

Цели и задачи ВА определены во внутреннем документе организации (Положение о внутреннем аудите), соответствующем Определению ВА, Кодексу этики и Стандартам.

Цели, задачи, полномочия и ответственность ВА определены (прописаны) во внутреннем документе организации, связаны с миссией и стратегией.

Отношения между бизнес-подразделениями, инфраструктурными подразделениями и СВА представлены в виде модели трех линий защиты (см. сноска <*>).

Совет и исполнительные органы могут ввести порядок представления внутренних аудиторских отчетов Совету и обеспечить внутренним аудиторам прямой выход на Совет или Комитет по аудиту.

А также требовать от исполнительных органов своевременного и эффективного реагирования на проблемы, выявленные ВА; привлекать внутренних аудиторов к оценке эффективности службы управления рисками и комплаенс-службы, включая оценку качества отчетности о рисках, представляемой Совету и исполнительным органам, а также к оценке эффективности других ключевых контрольных служб.

Совет и исполнительные органы головной организации несут ответственность за создание адекватной и эффективной СВА в банковской группе или банковском холдинге, а также за соответствие политики и инструментария ВА структуре, особенностям бизнеса и рискам всех участников банковской группы или банковского холдинга.

4.2. Полномочия и ответственность (роль и обязанности).

Полномочия и ответственность ВА определяются во внутреннем документе кредитной организации, который регулирует деятельность СВА (Положение о СВА).

Положение о СВА утверждается Советом в соответствии со статьями 48 и 65 Федерального закона "Об акционерных обществах" и статьей 32 Федерального закона "Об обществах с ограниченной ответственностью"

Руководитель СВА вправе взаимодействовать с соответствующими руководителями кредитной организации (ее подразделений) для оперативного решения вопросов.

Руководитель и служащие СВА имеют право:

- входить в помещения проверяемых подразделений, а также в помещения, используемые для хранения документов (архивы), наличных денег и ценностей (денежные хранилища), обработки данных (компьютерные залы) и хранения данных на машинных носителях, с соблюдением процедур доступа, определенных внутренними документами кредитной организации;

- получать документы и копии с документов и иной информации, а также любых сведений, имеющихся в информационных системах кредитной организации, необходимых для осуществления контроля, с соблюдением требований законодательства Российской Федерации и требований кредитной организации по работе со сведениями ограниченного распространения;

- привлекать при осуществлении проверок служащих кредитной организации и требовать от них обеспечения доступа к документам, иной информации, необходимой для проведения проверок.

(п. 4.7.2, Приложение 3 к Положению)

Полномочия и ответственность ВА определены в Положении о СВА, который соответствует Определению ВА, Кодексу этики и Стандартам.

В Положении определяются статус СВА в организации, включая характер функциональной подотчетности руководителя СВА Совету; объем и содержание деятельности ВА, закрепляется право доступа к документации, сотрудникам и материальным активам при выполнении соответствующих заданий.

Руководитель ВА поддерживает отношения и напрямую взаимодействует с Советом.

Руководитель ВА на регулярной основе рассматривает вопрос о необходимости внесения изменений в действующее Положение и представляет документ на одобрение Высшему исполнительному руководству и Совету. Решение об окончательном одобрении Положения о внутреннем аудите принимает Совет.

Полномочия и ответственность ВА определены (прописаны) во внутреннем документе организации, а также поддерживаются руководством банка.

СВА банка имеет высокий статус и необходимые полномочия. Полномочия ВА должны обеспечивать его независимость от деятельности, подвергаемой проверке и, соответственно, - объективное выполнение своих обязанностей СВА.

Полномочия СВА должны распространяться на все направления деятельности (включая переданные на аутсорсинг) и на все подразделения банка.

Полномочия ВА определяются Положением о СВА.

СВА информирует Совет и исполнительные органы о состоянии системы внутреннего контроля и, тем самым, способствует снижению вероятности возникновения убытков и потери банком деловой репутации.

ВА выполняет роль доверенного консультанта высшего руководства и др. органов организации на этапе выдвижения инициатив, а также роль партнера по бизнесу в ходе выполнения проектов, который предлагает компетентные и своевременные рекомендации.

KPI руководителей детерминируется результатами оценки качества рекомендаций ВА.

В функции учрежденного Комитета по аудиту входят:

- контроль работы СВА,

- анализ и утверждение плана аудиторских проверок, направлений деятельности и бюджета СВА;

- анализ ключевых аудиторских отчетов и контроль своевременного принятия исполнительными органами банка мер по устранению недостатков в системе контроля, обеспечению соответствия требованиям законодательства и нормативных актов,

- анализ реакций на иные факты, выявленные СВА.

4.3. Оценка деятельности.

СВА подлежит независимой проверке аудиторской организацией или Советом, если такая проверка предусмотрена уставом кредитной организации. согласно п. 4.7.1 (абзац 5) Положения 242-П.

Банк России проводит оценку системы внутреннего контроля на основании:

Справки о внутреннем контроле в кредитной организации; письменных уведомлений о существенных изменениях в системе внутреннего контроля, направляемых кредитной организацией в Банк России; письменных уведомлений, содержащих информацию о назначении (освобождении от занимаемой должности) лиц, исполняющих функции руководителя СВА, СВК, о соответствии указанных лиц квалификационным требованиям и требованиям к деловой репутации.

Оценка качества системы внутреннего контроля кредитной организации проводится также на основании: оценки проведения СВА проверок деятельности в совокупности каждого из структурных подразделений или каждого из видов осуществляемых операций и сделок не реже одного раза в три года.

Оценка эффективности деятельности ВА проводится при помощи:

- текущего мониторинга деятельности ВА:

- проведения внутренней оценки, которая включает периодическую самооценку или оценку деятельности внутренних аудиторов, проводимой другими сотрудниками внутри кредитной организации;

- проведения внешних оценок, которые осуществляются не реже 1 раза в 5 лет квалифицированным и независимым внешним оценщиком или группой оценщиков, не являющихся сотрудниками кредитной организации.

Внешняя оценка может проводиться в форме самооценки с внешним подтверждением.

Внутренняя проверка (оценка) деятельности ВА проводится:

- Комитетом по аудиту, высшим руководством организации;

- руководством ВА и коллегами (самооценка).

Внешняя проверка (оценка) деятельности проводится:

- органом банковского надзора, независимой внешней организацией (аудиторской компанией),

- уполномоченным сообществом (СРО, АРБ),

- или независимой комиссией из числа членов независимого сообщества.

4.4. Контроль качества.

Мониторинг и анализ эффективности деятельности СВА осуществляется Советом или Комитетом по аудиту, если такой комитет в кредитной организации образован.

Руководитель ВА разрабатывает программу гарантии и повышения качества, которая охватывает все виды деятельности ВА и подтверждает качество деятельности ВА, который соответствует Определению ВА, Кодексу этики и Стандартам.

Программа гарантии и повышения качества разрабатывается в целях проведения:

- оценки соответствия деятельности ВА Определению ВА и Стандартам и оценку соответствия деятельности внутренних аудиторов Кодексу этики.

- оценку эффективности и результативности ВА и выявление возможностей для совершенствования деятельности.

Программа гарантии и повышения качества включает как внутренние, так и внешние оценки.

Комитет по аудиту и сама СВА разрабатывают и применяют собственные методы оценки качества ВА.

В банке разработана программа гарантий и повышения качества ВА, которая включает внутренние оценки (непрерывный мониторинг и двойной контроль; периодические самооценки), так и внешние оценки.

Программа контроля качества предусматривает оценку эффективности и результативности ВА и выявление возможностей для совершенствования деятельности.

Предложения по итогам действия Программы контроля качества регулярно рассматриваются и внедряются.

Совет каждого банка, входящего в банковскую группу или банковский холдинг, следит за тем, чтобы ВА в банке осуществлялся эффективно.

Качество ВА банка независимо оценивается органом банковского надзора.