4. Служба внутреннего аудита

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

4.1. Служба внутреннего аудита осуществляет следующие функции:

4.1.1. Проверка и оценка эффективности системы внутреннего контроля в целом, выполнения решений органов управления кредитной организации (общего собрания акционеров (участников), совета директоров (наблюдательного совета), исполнительных органов кредитной организации).

4.1.2. Проверка эффективности методологии оценки банковских рисков и процедур управления банковскими рисками, установленных внутренними документами кредитной организации (методиками, программами, правилами, порядками и процедурами совершения банковских операций и сделок, управления банковскими рисками), и полноты применения указанных документов.

4.1.3. Проверка надежности функционирования системы внутреннего контроля за использованием автоматизированных информационных систем, включая контроль целостности баз данных и их защиты от несанкционированного доступа и (или) использования, с учетом мер, принятых на случай нестандартных и чрезвычайных ситуаций в соответствии с планом действий, направленных на обеспечение непрерывности деятельности и (или) восстановление деятельности кредитной организации в случае возникновения нестандартных и чрезвычайных ситуаций.

4.1.4. Проверка и тестирование достоверности, полноты и своевременности бухгалтерского учета и отчетности, а также надежности (включая достоверность, полноту и своевременность) сбора и представления информации и отчетности.

4.1.5. Проверка применяемых способов (методов) обеспечения сохранности имущества кредитной организации.

4.1.6. Оценка экономической целесообразности и эффективности совершаемых кредитной организацией операций и других сделок.

4.1.7. Проверка процессов и процедур внутреннего контроля.

4.1.8. Проверка деятельности службы внутреннего контроля кредитной организации и службы управления рисками кредитной организации.

4.1.9. Другие вопросы, предусмотренные внутренними документами кредитной организации.

(п. 4.1 в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

4.2. Внутренний документ, регулирующий деятельность службы внутреннего аудита (далее - положение о службе внутреннего аудита) должен определять:

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

цели и сферу деятельности службы внутреннего аудита;

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

принципы (стандарты) и методы деятельности службы внутреннего аудита, отвечающие требованиям настоящего Положения;

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

статус службы внутреннего аудита в организационной структуре кредитной организации, ее задачи, полномочия, права и обязанности, а также взаимоотношения с другими подразделениями кредитной организации, в том числе осуществляющими контрольные функции;

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

подчиненность и подотчетность руководителя службы внутреннего аудита;

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

обязанность руководителя службы внутреннего аудита информировать о выявляемых при проведении проверок нарушениях (недостатках) по вопросам, определяемым кредитной организацией, совет директоров (наблюдательный совет), единоличный и коллегиальный исполнительный орган и руководителя структурного подразделения кредитной организации, в котором проводилась проверка;

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

обязанность руководителя службы внутреннего аудита информировать совет директоров (наблюдательный совет), единоличный и коллегиальный исполнительный орган о всех случаях, которые препятствуют осуществлению службой внутреннего аудита своих функций;

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

обязанность служащих службы внутреннего аудита информировать руководителя службы внутреннего аудита о всех случаях, которые препятствуют осуществлению службой внутреннего аудита своих функций;

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

абзац утратил силу. - Указание Банка России от 24.04.2014 N 3241-У.

(см. текст в предыдущей редакции)

4.3. Положение о службе внутреннего аудита утверждается советом директоров (наблюдательным советом) кредитной организации в соответствии со статьями 48 и 65 Федерального закона "Об акционерных обществах" (Собрание законодательства Российской Федерации, 1996, N 1, ст. 1; 2001, N 33 (часть I), ст. 3423; 2002, N 45, ст. 4436) и статьей 32 Федерального закона "Об обществах с ограниченной ответственностью" (Собрание законодательства Российской Федерации, 1998, N 7, ст. 785), если в уставе кредитной организации не предусмотрено иное.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

4.4. Утратил силу. - Указание Банка России от 24.04.2014 N 3241-У.

(см. текст в предыдущей редакции)

4.5. Кредитная организация обязана обеспечить постоянство деятельности, независимость и беспристрастность службы внутреннего аудита, профессиональную компетентность ее руководителя и служащих, создать условия для беспрепятственного и эффективного осуществления службой внутреннего аудита своих функций.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

4.6. Постоянство деятельности службы внутреннего аудита означает, что служба внутреннего аудита кредитной организации должна действовать на постоянной основе.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

4.6.1. Кредитная организация должна установить численный состав, структуру и техническую обеспеченность службы внутреннего аудита в соответствии с характером и масштабом осуществляемых операций, уровнем и сочетанием принимаемых рисков.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

4.6.2. Служба внутреннего аудита должна состоять из служащих, входящих в штат кредитной организации.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

Не допускается передача функций службы внутреннего аудита кредитной организации сторонней организации, за исключением случая, указанного в подпункте 4.6.3 пункта 4.6 настоящего Положения.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

4.6.3. В кредитной организации, входящей в состав банковской группы, допускается передача отдельных функций службы внутреннего аудита службе внутреннего аудита другой кредитной организации, входящей в банковскую группу, за исключением функций руководителя службы внутреннего аудита. Основанием для принятия решения о передаче отдельных функций службы внутреннего аудита является отсутствие у кредитной организации специалистов по подлежащим контролю видам деятельности и невозможность или нецелесообразность найма таких специалистов на постоянной основе с учетом характера и масштабов деятельности кредитной организации. Перечень передаваемых функций, порядок взаимодействия и ответственность при осуществлении функций службы внутреннего аудита должны быть согласованы между кредитными организациями в письменной форме. При этом ответственность за эффективность осуществления переданных функций несет кредитная организация, принявшая решение о передаче отдельных функций службы внутреннего аудита.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

Сведения о передаче отдельных функций службы внутреннего аудита в кредитных организациях, входящих в состав банковской группы, содержащие перечень передаваемых функций, порядок взаимодействия и ответственность при осуществлении функций службы внутреннего аудита, представляются в территориальные учреждения Банка России по месту нахождения каждой из указанных кредитных организаций, входящих в состав банковской группы, в составе Справки о внутреннем контроле в кредитной организации, предусмотренной пунктом 5.1 настоящего Положения.

(в ред. Указаний Банка России от 24.04.2014 N 3241-У, от 04.10.2017 N 4564-У)

(см. текст в предыдущей редакции)

4.7. Независимость службы внутреннего аудита.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

4.7.1. Кредитная организация обеспечивает независимость службы внутреннего аудита в соответствии с порядком, в котором должно быть установлено, что служба внутреннего аудита:

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

действует под непосредственным контролем совета директоров (наблюдательного совета);

не осуществляет деятельность, подвергаемую проверкам, за исключением случаев, предусмотренных абзацем пятым настоящего подпункта;

по собственной инициативе докладывает совету директоров (наблюдательному совету) о вопросах, возникающих в ходе осуществления службой внутреннего аудита своих функций, и предложениях по их решению, а также раскрывает эту информацию единоличному и коллегиальному исполнительному органу кредитной организации;

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

подлежит независимой проверке аудиторской организацией или советом директоров (наблюдательным советом), если такая проверка предусмотрена уставом кредитной организации.

4.7.2. Во внутренних документах кредитной организации должно быть предусмотрено:

порядок утверждения положения о службе внутреннего аудита, годовых и текущих планов проверок, отчетов о выполнении планов проверок в соответствии со статьями 48 и 65 Федерального закона "Об акционерных обществах" и со статьей 32 Федерального закона "Об обществах с ограниченной ответственностью", и со статьей 11.1-1 Федерального закона "О банках и банковской деятельности";

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

подотчетность руководителя службы внутреннего аудита совету директоров (наблюдательному совету) кредитной организации;

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

подчиненность руководителя подразделения внутреннего аудита филиала кредитной организации (при наличии подразделения внутреннего аудита в филиале) или служащего филиала кредитной организации, выполняющего функции представителя службы внутреннего аудита кредитной организации в соответствующем филиале, руководителю службы внутреннего аудита кредитной организации;

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

право руководителя службы внутреннего аудита взаимодействовать с соответствующими руководителями кредитной организации (ее подразделений) для оперативного решения вопросов и порядок такого взаимодействия;

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

невозможность функционального подчинения руководителю (его заместителям) службы внутреннего аудита иных подразделений кредитной организации, а также совмещения служащими службы внутреннего аудита (включая руководителя и его заместителей) своей деятельности с деятельностью в других подразделениях кредитной организации;

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

абзац утратил силу. - Указание Банка России от 24.04.2014 N 3241-У.

(см. текст в предыдущей редакции)

4.7.3. Служба внутреннего аудита не вправе участвовать в совершении банковских операций и других сделок.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

Руководитель и служащие службы внутреннего аудита не имеют права подписывать от имени кредитной организации платежные (расчетные) и бухгалтерские документы, а также иные документы, в соответствии с которыми кредитная организация принимает банковские риски, либо визировать такие документы.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

4.7.4. На руководителя службы внутреннего аудита не могут быть возложены обязанности, не связанные с осуществлением функций внутреннего аудита. В состав службы внутреннего аудита не могут входить подразделения и служащие, деятельность которых не связана с выполнением функций внутреннего аудита.

(пп. 4.7.4 введен Указанием Банка России от 24.04.2014 N 3241-У)

4.8. Беспристрастность службы внутреннего аудита.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

4.8.1. Кредитная организация обеспечивает решение поставленных перед службой внутреннего аудита задач без вмешательства со стороны органов управления, подразделений и служащих кредитной организации, не являющихся служащими службы внутреннего аудита.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

4.8.2. Руководитель (его заместители) и служащие службы внутреннего аудита, ранее занимавшие должности в других структурных подразделениях кредитной организации, не должны участвовать в проверке деятельности и функций, которые осуществлялись ими в течение проверяемого периода и в течение двенадцати месяцев после завершения такой деятельности и осуществления функций.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

4.8.3. Кредитная организация вправе устанавливать порядок перемещения (периодичность, обоснованность) руководителя (его заместителей) и служащих службы внутреннего аудита на другие должности в кредитной организации в случае изменения характера и масштаба осуществляемых операций, уровня и сочетания принимаемых рисков, появления новых видов или направлений деятельности и т.п.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

4.8.4. Руководителем службы внутреннего аудита рекомендуется не назначать лицо, работающее по совместительству.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

4.9. Руководитель службы внутреннего аудита утверждается советом директоров (наблюдательным советом) кредитной организации и должен соответствовать требованиям, установленным Указанием Банка России от 1 апреля 2014 года N 3223-У "О требованиях к руководителям службы управления рисками, службы внутреннего контроля, службы внутреннего аудита кредитной организации", зарегистрированным Министерством юстиции Российской Федерации 23 апреля 2014 года N 32086 ("Вестник Банка России" от 9 июля 2014 года N 63) (далее - Указание Банка России N 3223-У), и установленным пунктом 1 части первой статьи 16 Федерального закона "О банках и банковской деятельности" требованиям к деловой репутации.

Профессиональную подготовку (переподготовку) руководителя и служащих службы внутреннего аудита рекомендуется осуществлять на регулярной основе.

(п. 4.9 в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

4.10. Создание условий для беспрепятственного и эффективного осуществления службой внутреннего аудита своих функций.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

4.10.1. Служба внутреннего аудита обязана осуществлять проверки по всем направлениям деятельности кредитной организации. Объектом проверок является любое подразделение и служащий кредитной организации.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

4.10.2. Основные способы (методы) осуществления проверок службой внутреннего аудита, которые следует использовать кредитной организации, предусмотрены Приложением 3 к настоящему Положению.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

4.11. Службой внутреннего аудита осуществляется контроль за эффективностью принятых подразделениями и органами управления по результатам проверок мер, обеспечивающих снижение уровня выявленных рисков, или документирование принятия руководством подразделения и (или) органами управления решения о приемлемости уровня и сочетания выявленных рисков для кредитной организации.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

Если, по мнению руководителя службы внутреннего аудита, руководство подразделения и (или) органы управления приняли на себя риск, являющийся неприемлемым для кредитной организации, или принятые меры контроля неадекватны уровню риска, то руководитель службы внутреннего аудита обязан проинформировать совет директоров (наблюдательный совет) кредитной организации.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

4.12. Кредитная организация должна установить порядок:

контроля (включая проведение повторных проверок) за принятием мер по устранению выявленных службой внутреннего аудита нарушений;

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)

представления не реже одного раза в полгода службой внутреннего аудита информации о принятых мерах по выполнению рекомендаций и устранению выявленных нарушений совету директоров (наблюдательному совету). Копия указанной информации направляется единоличному и коллегиальному исполнительному органу.

(в ред. Указания Банка России от 24.04.2014 N 3241-У)

(см. текст в предыдущей редакции)