Принцип 8: Взаимодействие с внутренним аудитом

Предмет и масштаб деятельности комплаенс-функции должны регулярно проверяться службой внутреннего аудита.

44. Риск неэффективного управления комплаенс-рисками должен быть включен в методологию анализа рисков в службе внутреннего аудита, и должна быть принята программа аудита для проверки адекватности и эффективности комплаенс-функции в банке, включая тестирование процедур контроля, соразмерное оценочному уровню риска.

45. Комплаенс-функция и служба внутреннего аудита должны быть независимы друг от друга, чтобы гарантировать независимость проверки деятельности комплаенс-функции. Поэтому важно, чтобы в банке было четкое понимание того, каким образом между этими двумя функциями распределяются обязанности по анализу рисков и проверке, и чтобы это было документировано (например, в политике управления комплаенс-рисками банка или связанном с ней документе, таком как протокол). Служба внутреннего аудита, безусловно, должна информировать руководителя комплаенс-функции о результатах аудита, связанных с комплаенсом.