УТВЕРЖДЕНА решением Совета Директоров АО «Фонд национального благосостояния «Самрук - Казына» от «__» ___________ 200_ г. протокол №___ Концепция корпоративной системы управления рисками АО «Фонд национального благосостояния «Самрук-Казына» Астана, 2009 1 1. Общие положения 1. АО «Фонд национального благосостояния «Самрук - Казына» (далее - Фонд) осознает важность управления рисками как ключевого компонента системы корпоративного управления Фонда и его дочерних организаций (далее – группа Фонда), направленного на своевременную идентификацию и принятие мер по снижению уровня рисков, которые могут негативно влиять на стоимость и репутацию группы Фонда. 2. Внедрение и совершенствование корпоративной системы управления рисками является необходимым условием достижения стратегических и операционных целей группы Фонда и является одной из важнейших задач в ближайшей перспективе. 3. Целью настоящего документа является построение общего процесса и процедур системы управления рисками в группе Фонда. Документ предназначен для исполнения работниками группы Фонда. Документ также рекомендован к использованию прочими зависимыми организациями Фонда. Банки второго уровня, входящие в группу Фонда, при построении общего процесса и процедур системы управления рисками руководствуются нормативными правовыми актами уполномоченного органа по регулированию и надзору финансового рынка и финансовых организаций. 4. Задачей настоящей концепции является обеспечение базы для построения процесса корпоративного управления рисками, обеспечивающего исполнительный орган и орган управления Фонда своевременной информацией о рисках в масштабах группы Фонда и решениями по минимизации рисков, позволяющими предоставлять разумные гарантии обеспечения стабильной деятельности группы Фонда и роста его стоимости. 5. Организации, входящие в группу Фонда, разрабатывают политику, процедуры и инструменты управления рисками самостоятельно на основе и с учетом положений настоящей концепции. При этом важным является наличие единых подходов к управлению общими рисками внутри группы Фонда, в связи с чем Фонд координирует деятельность по развитию и совершенствованию корпоративной системы управления рисками в группе Фонда. 2. Миссия и политика риск-менеджмента 6. Миссия. Поддержание системы риск-менеджмента, которая позволяет исполнительным органам и органам управления организаций, входящих в группу Фонда, эффективно управлять и распределять по приоритетным направлениям ресурсы для обеспечения приемлемого для группы Фонда уровня рисков и получения наибольшей отдачи от таких вложений за счет идентификации, оценки, управления и мониторинга рисков. 7. Политика. Группа Фонда намерена внедрять наиболее передовую практику риск-менеджмента для обеспечения стабильности своей деятельности и защиты стоимости группы Фонда от рисков. 8. Риск определяется как вероятность наступления событий, которые могут влиять на достижение поставленных перед группой Фонда целей и задач. Последствия наступления рисков могут быть негативными или позитивными, и рискменеджмент включает не только минимизацию неблагоприятных влияний и угроз, но и использование возникающих возможностей и преимуществ. 9. Политика риск-менеджмента включает: последовательную и регулярную реализацию процесса корпоративного управления рисками, включающего идентификацию и оценку рисков, разработку и реализацию стратегий и мер по управлению ими, а также систему мониторинга и отчетности для обеспечения своевременного представления информации о значимых (критических) рисках исполнительным органам и органам управления организаций, входящих в группу Фонда, с учетом экономической целесообразности (стоимость мер по управлению рисками не должна превышать величины возможных потерь от этих рисков); обеспечение интеграции управления рисками в другие бизнес-процессы, прежде всего в процессы годового планирования и бюджетирования, среднесрочного планирования, распределения капитальных ресурсов, реструктуризации активов и оценки инвестиционных проектов; информирование, обучение и мотивацию работников, чтобы они могли эффективно внедрять практику управления рисками и соблюдать корпоративные стандарты риск-менеджмента; содействие внедрению корпоративной практики и стандартов Фонда по управлению рисками всеми дочерними организациями; развитие бизнес-культуры в группе Фонда, которая позволяет обеспечивать своевременное выявление рисков и эффективное управление рисками; проведение анализа затрат и результатов при разработке стратегий и мероприятий по управления рисками для оптимизации использования ресурсов. 10. Система управления рисками не может гарантировать успех группы Фонда, однако эффективное управление рисками, реализуемое интегрировано и последовательно в масштабах всей группы Фонда, может предоставить серьезные выгоды: большую определенность в достижении стратегических и операционных целей, установленных с учетом рисков и аппетита на риски, путем идентификации и управления множеством рисков в комплексе; снижение негативных сюрпризов, сокращение нестабильности и повышение прибыльности путем обеспечения принятия группой Фонда приемлемых рисков, адекватных масштабам его деятельности; эффективное соответствие законодательным и регуляторным требованиям и требованиям управления; способность отслеживать и реагировать на изменения и тренды во внешней среде; улучшение качества процесса принятия решений и повышение прозрачности; повышение контроля над убытками и расходами, а также поддержание оптимальной по затратам контролирующую среду; улучшение показателей эффективности деятельности; своевременное выявление новых возможностей и рынков и превращение их в капитал. 11. Таким образом, основными задачами риск-менеджмента группы Фонда являются: предупреждать возникновение событий, которые угрожают достижению стратегических и операционных целей; 3 сократить влияние таких событий, если они наступают, до приемлемого уровня; эффективно реагировать на неожиданные ситуации и управлять ими; поддерживать систематический процесс управления рисками, являющийся частью общего процесса обеспечения эффективной внутренней контролирующей среды; предоставлять разумные гарантии заинтересованным сторонам о том, что группа Фонда эффективно управляет рисками. 12. Компании группы Фонда должны принимать меры по построению системы управления рисками основанной на международных стандартах и лучших мировых практиках управления рисками. 13. Политики и процедуры корпоративного управления рисками внедряются поэтапно, поэтому даты для внедрения и полного соответствия будут зависеть от конкретной фазы развития общей системы корпоративного управления рисками. Структурное подразделение организации, входящей в группу Фонда, ответственное за управление рисками (далее – структурное подразделение управления рисками), проводит периодическую проверку - анализ пробелов и недостатков в системе управления рисками. 14. Регламентирующие документы в области риск-менеджмента (при необходимости включая настоящую концепцию) пересматриваются не реже одного раза в год для того, чтобы обеспечить их соответствие целям, масштабам и сложности деятельности группы Фонда и его системы управления рисками, учесть передовую практику риск-менеджмента и накопленный опыт, а также учесть новые регуляторные требования, опыт и стандарты рискменеджмента. 15. Ответственность за разработку документов, регламентирующих процесс управления рисками, возлагается на структурные подразделения, ответственные за управление рисками, которые несут ответственность за функционирование общей системы управления рисками. Данные документы подлежат согласованию внутри организации и подлежат утверждению органом управления и (или) исполнительным органом организации, входящей в группу Фонда. 16. Управление рисками должно происходить в контексте определенных целей, задач, поставленных перед группой Фонда, которые вытекают из утвержденных стратегий, концепций, и других внутренних документов. Фонд и дочерние организации должны не реже одного раза в год определять свой уровень удерживающей способности по отношению к рискам и аппетит на риск, т.е. способность принимать на себя риски для достижения своих целей. Удерживающая способность может устанавливаться как на качественном уровне, так и с использованием количественных оценок. 17. Организация, входящая в группу Фонда, должна идентифицировать потенциальные риски, которые могут влиять на нее, и определяет, представляют ли они собой возможности или угрозы. Риски с негативным влиянием представляют собой угрозы, которые требуют проведения оценки и реагирования. Риски с позитивным влиянием представляют собой возможности, которые интегрируются в процессы разработки стратегии и установления целей. При идентификации рисков рассматриваются различные внутренние и внешние факторы, которые могут вызывать угрозы и возможности, в масштабах организации, входящей в группу Фонда, и группы Фонда в целом. 4 18. Основным результатом этого компонента системы управления рисками является формирование регистра (перечня) рисков организаций, входящих в группу Фонда, по отдельности и в целом по группе Фонда, который пересматривается, уточняется или дополняется на ежегодной основе либо по мере выявления новых рисков. 19. Последующая оценка рисков позволяет организации, входящей в группу Фонда, проанализировать влияние потенциального риска на достижение ее целей. Риски оцениваются с точки зрения вероятности или частоты их наступления и влияния, по возможности используя комбинацию качественных и количественных методов. Позитивное или негативное влияние потенциальных рисков должно оцениваться индивидуально или во взаимосвязи в масштабах всей организации, входящей в группу Фонда, и (или) группы Фонда. Риски оцениваются как с точки зрения их полного влияния (гросс-риски), так и с учетом нетто-влияния после применения методов управления (остаточные риски). 20. Основным результатом этого компонента системы управления рисками является перечень критических рисков, которые должны доводиться до органов управления организаций, входящих в группу Фонда. 21. Структурное подразделение управления рисками координирует работу со всеми структурными подразделениями организации, входящей в группу Фонда. Анкетирование, проводимое структурными подразделениями управления рисками, а также запросы по выявлению и оценке рисков должны являться обязательными для исполнения всеми структурными подразделениями и работниками группы Фонда. 22. После выявления наиболее критических рисков и проведения оценки определяются методы реагирования на них. Реагирование на риски включает избежание рисков, контроль рисков, передачу (разделение) рисков или их удержание. При рассмотрении методов реагирования на риски учитывается изменение частоты и размера рисков при применении таких мер, а также затраты ресурсов и отдача, и выбираются такие меры, которые приводят остаточный риск в пределы аппетита на риск. При этом риски рассматриваются с точки зрения портфеля, т.е. с учетом их взаимного влияния. 23. Основным результатом этого компонента системы управления рисками является план мероприятий по управлению критическими рисками с выделением ответственных структурных подразделений и сроков выполнения, расходы на реализацию мероприятий для включения в бюджет организаций, входящих в группу Фонда, предложения о привлечении специализированных услуг и перечень закупаемых товаров (услуг). 24. После определения критических рисков и мероприятий по управлению рисками, определяются основные бизнес-процессы, подверженные этим рискам. Проводится пошаговый анализ бизнес-процессов для определения необходимости и целесообразности включения соответствующих контрольных действий. Кроме того, проводится анализ запланированных мероприятий по управлению рисками и определяются контрольные действия и (или) показатели, необходимые для того, чтобы обеспечить эффективное исполнение таких мероприятий. Часто контрольные действия сами по себе являются методом управления риском. 25. Внутри группы Фонда должен существовать постоянный обмен информацией 5 для повышения уровня осведомленности о рисках, развития риск-культуры и эффективного управления рисками. Все работники своевременно получают задания со стороны руководства относительно управления рисками, четко понимают свою роль, работу, которую они должны проводить, и как они должны взаимодействовать со своими коллегами. Должна обеспечиваться постоянная осведомленность исполнительных органов и органов управления организаций группы Фонда о существующих рисках и управлении ими. Также должна существовать эффективная коммуникация с третьими сторонами, такими как клиенты, партнеры, регуляторные и надзорные органы и акционеры. 26. Мониторинг корпоративной системы управления рисками является важной частью всего процесса управления рисками и оценивает как наличие такой системы, так и реализацию ее компонентов. Мониторинг осуществляется путем постоянного отслеживания выполнения политики, процедур и мероприятий системы управления рисками, целевых проверок или используя оба метода. Масштаб и частота целевых проверок зависит от оценки рисков и эффективности постоянного мониторинга. Органы управления и исполнительные органы организаций, входящих в группу Фонда, должны информироваться о недостатках системы управления рисками. 27. Каждый работник группы Фонда в той или иной степени является ответственным за управление рисками. ________________________________ 6