4. К чьей компетенции относится осуществление оценки рисков?

Ответственность за рисковую среду несет руководство финансовой организации. Оно может делегировать оценку рисков юридической службе/подразделению по противодействию финансовым преступлениям/подразделению, ответственному за соблюдение законодательства о ПОД (далее - Служба ПОД), которые могут быть наделены первостепенной обязанностью по инициированию и проведению оценки рисков ОД. Это может включать такие задачи, как: разработка методологии, поддержание ее актуальности, периодическое обновление/инициирование процессов оценки, а также хранение данных о завершенных оценках. Руководители, ответственные за конкретные направления деятельности финансовой организации, а также другие непрофильные подразделения, такие как, например, подразделения информационных технологий, управления операционным риском и платежей, могут быть также обязаны принимать участие в оценке рисков. Следует отметить, что, хотя руководство высшего звена финансовой организации может делегировать процесс оценки рисков Службе ПОД, ответственность за риски сохраняется строго за подразделением, к компетенции которого может также относиться осуществление любых действий, требующихся в связи с выявлением в ходе оценки рисков упущений и недостатков (см. вопрос 3).

Цель оценки рисков и вклад, требуемый от каждой стороны, должны быть четко определены; при этом в рамках процесса ежегодной постановки задач перед персоналом финансовой организации по усмотрению финансовых организаций могут быть определены конкретные обязанности соответствующих сотрудников при проведении оценки рисков. Финансовые организации должны также обеспечить своевременное и соответствующее потребностям обучение/консультации сотрудников, участвующих в проведении оценки риска, с тем чтобы гарантировать последовательность в реализации подхода, например, в отношении понимания специальной терминологии.

Выбранный механизм оценки рисков должен быть в полной мере утвержден руководством финансовой организации и использоваться в качестве одного из инструментов, посредством которых поддерживается культура соблюдения требований законодательства. Служба ПОД должна гарантировать наличие необходимых ресурсов для управления процессом оценки рисков и ее результатами.