2.2. Организация системы управления рисками и внутреннего контроля

Организация управления рисками и внутреннего контроля зависит от масштаба, вида и специфики деятельности Общества, а также от реализуемой модели корпоративного управления.

Созданию эффективной СУРиВК независимо от масштаба, вида и специфики деятельности Общества способствует следование следующим рекомендациям:

- интеграция со стратегией, миссией и целями Общества;

- определение роли каждого из органов управления и подразделений Общества в области управления рисками и внутреннего контроля;

- информированный и вовлеченный в деятельность Общества совет директоров;

- четкое определение ролей и функций комитетов совета директоров в области управления рисками и внутреннего контроля;

- привлечение квалифицированных <19> руководителей, ответственных за организацию и осуществление управления рисками и внутренний контроль;

--------------------------------

<19> Наличие необходимых профильных знаний, профессионального опыта, соответствие требованиям профессиональных стандартов, утвержденных Министерством труда и социальной защиты Российской Федерации, а также иным требованиям, установленным законодательством Российской Федерации для замещения соответствующих должностей в зависимости от вида деятельности, осуществляемого Обществом.

- понимание каждым работником Общества в рамках функционального направления деятельности рисков (включая как угрозы, так и возможности), обязанностей и ответственности в области управления рисками и внутреннего контроля, вовлечение в процесс управления рисками и внутренний контроль;

- использование единой терминологии для обеспечения единого понимания всех аспектов управления рисками и внутреннего контроля в масштабах деятельности Общества;

- честное и объективное раскрытие информации о реализовавшихся рисках;

- доведение до сведения всех органов управления Общества информации по вопросам управления рисками и внутреннего контроля;

- повышение квалификации, уровня знаний у работников Общества в области управления рисками и внутреннего контроля;

- наличие отдельных каналов коммуникации для передачи информации о нарушениях в области управления рисками и внутреннего контроля;

- совершенствование подходов к организации и осуществлению управления рисками и внутреннего контроля с учетом изменений внешней и внутренней среды;

- обеспечение независимости внутреннего аудита.

Общие принципы и подходы к организации управления рисками и внутреннего контроля, цели и задачи СУРиВК рекомендуется определить в положении (политике) Общества в области управления рисками и внутреннего контроля <20> (далее - политика в области управления рисками и внутреннего контроля).

--------------------------------

<20> Под политикой в области управления рисками и внутреннего контроля понимается верхнеуровневый документ в области управления рисками и внутреннего контроля. Наименование документа определяется Обществом по его усмотрению с учетом подхода Общества к организации СУРиВК.

Политику в области управления рисками и внутреннего контроля целесообразно рассматривать в качестве основы для разработки внутренних методологических и организационно-распорядительных документов, регламентирующих организацию и осуществление управления рисками и внутреннего контроля (как на уровне Общества в целом, так и на уровне отдельных функциональных направлений деятельности, а также подконтрольных обществ). В политике в области управления рисками и внутреннего контроля рекомендуется определить:

- применяемые подходы и методы управления рисками, в том числе к идентификации, классификации, оценке, приоритизации рисков, определению критериев существенности;

- порядок взаимодействия органов управления и работников Общества, сроки выполнения отдельных процедур в области управления рисками и внутреннего контроля;

- состав и порядок формирования отчетности в области управления рисками и внутреннего контроля;

- порядок проведения оценки эффективности управления рисками и внутреннего контроля;

- порядок определения риск-аппетита;

- при необходимости - подходы к управлению рисками, а также организации внутреннего контроля по отдельным бизнес-процессам, подразделениям, проектам, программам и т.п.;

- подходы к коммуникации и доведению информации до исполнительных органов и совета директоров Общества.