УТВЕРЖДЕНО решением Наблюдательного совета ОАО «МСП Банк» Протокол заседания

advertisement
УТВЕРЖДЕНО
решением Наблюдательного
совета ОАО «МСП Банк»
Протокол заседания
от 31.12.2013г. № 117
ПОЛОЖЕНИЕ № 729-П
о Службе внутреннего контроля
ОАО «МСП Банк»
Москва, 2013
2
1. Общие положения
1.1. Настоящее Положение о Службе внутреннего контроля ОАО «МСП
Банк» (далее – Положение) разработано в соответствии с Федеральным законом
«О банках и банковской деятельности» №395–1, Положением Банка России «Об
организации внутреннего контроля в кредитных организациях и банковских
группах» №242–П, Уставом ОАО «МСП Банк» и определяет порядок деятельности
Службы внутреннего контроля в ОАО «МСП Банк» (далее по тексту – Банк).
1.2. Служба внутреннего контроля создается с целью осуществления
внутреннего контроля и содействия органам управления Банка в сфере
обеспечения его эффективного функционирования.
1.3. Настоящее Положение утверждается Наблюдательным советом Банка.
Внутренние документы Банка по вопросам практической реализации Службой
внутреннего контроля своих функций утверждаются Правлением Банка.1
2. Функции Службы внутреннего контроля
Служба внутреннего контроля осуществляет следующие функции:
2.1. Осуществление Внутреннего Контроля (далее по тексту – ВК) и
содействие органам управления Банка в обеспечении его эффективного
функционирования, проверка и оценка эффективности системы внутреннего
контроля.
2.2. Проверка полноты применения и эффективности методологии оценки
банковских рисков и процедур управления банковскими рисками (методик,
программ, правил, порядков и процедур совершения банковских операций и
сделок,
управления
банковскими
рисками),
обеспечение
контроля
за
своевременной идентификацией, оценкой и принятием мер по минимизации
рисков в деятельности Банка (о результатах таких проверок, выявленных
недостатках и
предложениях Служба
внутреннего
контроля информирует
Департамент управления рисками Банка и подразделение Внешэкономбанка,
ответственное за управление рисками).
2.3.
Проверка
использованием
надежности
автоматизированных
функционирования
информационных
Системы
систем,
ВК
за
включая
контроль целостности баз данных и их защиты от несанкционированного доступа
и/или использования, с учетом мер, принятых на случай непредвиденных
обстоятельств в соответствии с планом действий, направленных на обеспечение
Указанные полномочия Правления Банка утверждены решением Наблюдательного совета
21.05.2007 (Протокол №67).
1
3
непрерывности деятельности и/или восстановление деятельности Банка в случае
возникновения непредвиденных обстоятельств
2.4. Проверка достоверности, полноты, объективности и своевременности
бухгалтерского учета и отчетности и их тестирование, а также надежности
(включая достоверность, полноту и объективность) и своевременности сбора и
представления информации и отчетности.
2.5. Проверка достоверности, полноты, объективности и своевременности
представления иных сведений в соответствии с нормативными правовыми актами в
органы государственной власти и Банк России.
2.6. Проверка применяемых способов (методов) обеспечения сохранности
имущества Банка.
Оценка
2.7.
экономической
целесообразности
и
эффективности
совершаемых Банком операций.
2.8. Проверка соответствия внутренних документов Банка нормативным
правовым
актам,
стандартам
саморегулируемых
организаций
(для
профессиональных участников рынка ценных бумаг).
2.9. Проверка процессов и процедур внутреннего контроля, мониторинг
системы внутреннего контроля.
2.10.
Проверка
систем,
созданных
в
целях
соблюдения
правовых
требований, профессиональных кодексов поведения, контроль за соблюдением
работниками Банка при выполнении ими своих служебных обязанностей
требований законодательства Российской Федерации, нормативных актов Банка
России,
Устава
Банка,
а
также
стандартов
деятельности
и
норм
профессиональной этики, внутренних документов, определяющих политику и
регулирующих деятельность Банка.
2.11. Оценка работы Департамента управления персоналом Банка.
2.12.
Выявление
областей
потенциального
конфликта
интересов
и
осуществление контроля за ними, контроль за урегулированием конфликтов
интересов, возникших в процессе деятельности Банка.
2.13. Другие вопросы, предусмотренные внутренними документами Банка.
3. Принципы (стандарты) и методы деятельности
Службы внутреннего контроля
3.1. Основными принципами деятельности Службы внутреннего контроля
являются:
 постоянство деятельности;
4
 независимость;
 беспристрастность;
 профессиональная компетентность руководителя (его заместителей) и
работников Службы внутреннего контроля;
 создание условий для беспрепятственного и эффективного осуществления
Службой внутреннего контроля своих функций.
3.2. Постоянство деятельности Службы внутреннего контроля.
3.2.1. Служба внутреннего контроля Банка действует на постоянной основе.
3.2.2. Банк устанавливает численный состав, структуру и техническую
обеспеченность Службы внутреннего контроля в соответствии с масштабами
деятельности, характером совершаемых банковских операций и сделок.
3.2.3. Служба внутреннего контроля состоит из работников, входящих в
штат Банка.
3.3. Независимость Службы внутреннего контроля.
3.3.1. Служба внутреннего контроля действует под непосредственным
контролем Наблюдательного совета Банка.
3.3.2.
Служба
внутреннего
контроля
по
собственной
инициативе
докладывает Наблюдательному совету Банка о вопросах, возникающих в ходе
осуществления Службой внутреннего контроля своих функций, и предложениях по
их решению, а также раскрывает эту информацию Председателю Правления и
Правлению Банка.
3.3.3. Служба внутреннего контроля не осуществляет деятельность,
подвергаемую проверкам в соответствии с настоящим Положением. Деятельность
Службы внутреннего контроля подлежит независимой проверке Наблюдательным
советом
Банка
или
аудиторской
организацией,
если
такая
проверка
предусмотрена Уставом Банка.
3.3.4. Руководителю Службы внутреннего контроля, его заместителям не
могут быть функционально подчинены иные подразделения Банка.
3.3.5.Работники Службы внутреннего контроля (включая руководителя и его
заместителей) не могут совмещать свою деятельность с деятельностью в
других подразделениях Банка.
3.3.6. Руководитель и работники Службы внутреннего контроля не имеют
права участвовать в совершении банковских операций и других сделок, не
имеют права
подписывать
от имени Банка платежные (расчетные) и
бухгалтерские документы, а также иные документы, в соответствии с которыми
Банк принимает банковские риски, либо визировать такие документы.
5
3.3.7. На каждый календарный год Службой внутреннего контроля
разрабатывается план проведения контрольных мероприятий (план проверок),
который утверждается Наблюдательным советом Банка.
План проверок включает график осуществления контрольных мероприятий
и составляется исходя из принятой в Банке методологии оценки управления
банковскими рисками, учитывающей изменения в системе внутреннего контроля и
новые направления деятельности Банка.
Помимо указанных в плане проверок мероприятий Службой внутреннего
контроля по собственной инициативе или инициативе органов управления Банка
могут проводиться внеплановые контрольные мероприятия.
3.4. Беспристрастность Службы внутреннего контроля.
3.4.1.
Банк
обеспечивает
решение
поставленных
перед
Службой
внутреннего контроля задач без вмешательства со стороны органов управления,
подразделений и работников Банка, не являющихся работниками Службы
внутреннего контроля.
3.4.2. Руководитель (его заместители) и работники Службы внутреннего
контроля, ранее занимавшие должности в других структурных подразделениях
Банка, не имеют права участвовать в проверке деятельности и функций, которые
осуществлялись ими в течение проверяемого периода и в течение двенадцати
месяцев после завершения такой деятельности и осуществления функций.
3.4.3. Работники, назначенные на должности в Службе внутреннего
контроля, не имеют права исполнять обязанности в иных подразделениях Банка.
3.4.4. Банк вправе устанавливать порядок перемещения (периодичность,
обоснованность)
руководителя
(его
заместителей)
и
работников
Службы
внутреннего контроля на другие должности в Банке в случае изменения характера
и масштабов деятельности Банка, появления новых видов или направлений
деятельности и т.п.
3.4.5. Руководителем Службы внутреннего контроля не может быть
назначено лицо, работающее по совместительству.
3.5. Профессиональная компетентность руководителя (его заместителей) и
работников Службы внутреннего контроля.
3.5.1. Руководитель (его заместители) и работники Службы внутреннего
контроля должны владеть достаточными знаниями о банковской деятельности и
методах внутреннего контроля и сбора информации, ее анализа и оценки в связи
с выполнением служебных обязанностей.
6
3.5.2. Руководитель (его заместители) Службы внутреннего контроля
должен иметь полное высшее экономическое или юридическое образование. Для
иных работников Службы внутреннего контроля допускается неполное высшее
экономическое или юридическое образование при наличии опыта работы в
банковской сфере, аудиторских компаниях либо контрольно-ревизионных органах
не менее 3 лет.
3.5.3. Дополнительные квалификационные требования к Руководителю (его
заместителям) и работникам Службы внутреннего контроля перечислены в разделе
5 настоящего Положения, а также устанавливаются в их должностных инструкциях.
3.6.
Создание
условий
для
беспрепятственного
и
эффективного
осуществления Службой внутреннего контроля своих функций.
3.6.1. Служба внутреннего контроля обязана осуществлять проверки по
всем направлениям деятельности Банка. Объектом проверок является любое
подразделение и работник Банка.
3.6.2. Банк обеспечивает условия для повышения руководителем и
работниками Службы внутреннего контроля своей квалификации.
3.7. Основными способами (методами) осуществления проверок Службой
внутреннего контроля являются:
 финансовая проверка, цель которой состоит в оценке надежности учета
и отчетности;
 проверка
соблюдения
законодательства
Российской
Федерации
(банковского, о рынке ценных бумаг, по вопросам противодействия
легализации (отмыванию) доходов, полученных преступным путем, и
финансированию терроризма, о налогах и сборах, др.) и иных актов
регулирующих и надзорных органов, внутренних документов Банка и
установленных ими методик, программ, правил, порядков и процедур,
целью которой является оценка качества и соответствия созданных в
Банке систем обеспечения соблюдения требований законодательства
Российской Федерации и иных актов;
 операционная проверка, цель которой заключается в оценке качества и
соответствия систем, процессов и процедур, анализе организационных
структур и их достаточности для выполнения возложенных функций;
 проверка качества управления, цель которой состоит в оценке качества
подходов органов управления, подразделений и служащих Банка к
банковским рискам и методам контроля за ними в рамках поставленных
целей Банка.
7
3.8. По каждому направлению деятельности Банка Службой внутреннего
контроля разрабатывается отдельная программа проверки.
Программа проверки содержит описание цели проверки и определяет
ключевые банковские риски и механизмы обеспечения полноты и эффективности
контроля по проверяемому направлению.
3.9. В рабочих документах проверок Службы внутреннего контроля отражаются
этапы проверки и выполненные проверочные процедуры, данные о рассмотренных
документах и иной полученной в ходе проверки информации.
Этапы проведения контрольных мероприятий:
 запрос
необходимых
для
проведения
контрольных
мероприятий
материалов и информации,
 проведение контрольных мероприятий, оценка выявленных рисков и
недостатков,
разработка
рекомендаций
по
минимизации
рисков
и
устранению недостатков,
 ознакомление руководителя проверенного подразделения с результатами
контрольных мероприятий,
 оформление отчета о результатах контрольных мероприятий, получение
визы руководителей проверенных подразделений, свидетельствующей об
ознакомлении с отчетом,
 предоставление отчета о результатах контрольных мероприятий с визой
ознакомившихся
руководителей
проверенных
подразделений
Председателю Правления Банка, по решению Председателя Правления
отчет также может быть вынесен на рассмотрение Правления Банка,
 предоставление отчета о результатах контрольных мероприятий с визой
Председателя Правления руководителям проверенных подразделений для
выполнения рекомендаций,
 осуществление контроля за выполнением рекомендаций.
3.10. Отчеты Службы внутреннего контроля о результатах контрольных
мероприятий должны содержать следующее:
 наименование контрольного мероприятия и описание его целей,
 описание выполненных работ (проведенных мероприятий),
 описание выявленных нарушений, ошибок и недостатков в деятельности
Банка (с указанием обуславливающих их причин), которые могут создать
угрозу интересам кредиторов и вкладчиков или оказать влияние на
финансовую устойчивость Банка,
8
 рекомендации Службы внутреннего контроля по устранению недостатков и
нарушений, а также по применению мер дисциплинарного и иного
воздействия к нарушителям.
Службой
3.11.
контроль
за
внутреннего
выполнением
контроля
осуществляется
рекомендаций,
последующий
устранением
нарушений
и
эффективностью принятых подразделениями и органами управления Банка мер,
обеспечивающих снижение уровня выявленных рисков, или документирование
принятия руководством подразделения или органами управления Банка решения
о приемлемости выявленных рисков для Банка.
3.12. Руководитель Службы внутреннего контроля не реже одного раза в
полугодие
представляет
результатах
проведенных
рекомендаций
и
информацию
проверок,
устранению
о
о
выполнении
принятых
выявленных
плана
мерах
нарушений
по
проверок,
о
выполнению
Правлению
и
Наблюдательному совету Банка.
3.13.
Служба
внутреннего
контроля
организует
учет
и
хранение
экземпляров своих отчетов о результатах контрольных мероприятий путем
формирования отдельного дела.
4. Статус, права и обязанности Службы внутреннего контроля
4.1. Служба внутреннего контроля является самостоятельным структурным
подразделением Банка, возглавляемым руководителем Службы.
Руководитель Службы внутреннего контроля назначается на должность и
освобождается от должности Наблюдательным советом Банка по представлению
Председателя Правления Банка. Назначение руководителем Службы внутреннего
контроля лица, работающего по совместительству, не допускается. Передача
функций Службы внутреннего контроля сторонней организации не допускается.
4.2.
Руководитель
Службы
внутреннего
контроля
функционально
подчиняется и подотчетен Наблюдательному совету Банка, а административно
подчиняется Председателю Правления Банка в части вопросов соблюдения
установленных Банком правил внутреннего трудового распорядка (режим
рабочего времени, времени отдыха, прием и увольнение работников Службы
внутреннего контроля, оплата труда и меры поощрения, дисциплина труда и т.д.).
4.3. В состав Службы внутреннего контроля может быть включен
ответственный работник Банка, на которого распорядительным документом по
Банку возложены обязанности Контролера профессионального участника рынка
ценных бумаг (далее – контролер профучастника).
9
Контролер профучастника не вправе осуществлять функции Службы
внутреннего контроля по направлениям своей непосредственной деятельности.
4.4. Руководитель и работники Службы внутреннего контроля имеют
право:
4.4.1. входить в помещения проверяемого подразделения, а также в
помещения, используемые для хранения документов (архивы), наличных денег и
ценностей (денежные хранилища), обработки данных (компьютерные залы) и
хранения данных на машинных носителях, с соблюдением процедур доступа,
определенных внутренними документами Банка;
4.4.2. получать документы и копии с документов и иной информации, а
также любых сведений, имеющихся в информационных системах Банка,
необходимых
для
осуществления
контроля,
с
соблюдением
требований
законодательства Российской Федерации и требований Банка по работе со
сведениями ограниченного распространения;
привлекать
4.4.3.
при
осуществлении
проверок
работников
иных
подразделений Банка и требовать от них обеспечения доступа к документам, иной
информации, необходимой для проведения проверок;
4.4.4. взаимодействовать с руководителями и работниками Банка для
оперативного
решения
вопросов
по
направлениям
деятельности
Службы
внутреннего контроля.
4.5. Служба внутреннего контроля принимает участие в разработке
внутренних документов Банка путем оценки их соответствия требованиям
законодательства Российской Федерации, нормативных актов и стандартов
профессиональной деятельности.
4.6. Руководитель и работники Службы внутреннего контроля обязаны:
4.6.1. организовать постоянный контроль путем проведения регулярных
проверок деятельности подразделений и отдельных работников Банка;
4.6.2. обеспечивать постоянный контроль за соблюдением работниками
Банка установленных процедур, функций и полномочий по принятию решений;
4.6.3. разрабатывать рекомендации и указания по устранению выявленных
нарушений;
4.6.4. осуществлять контроль за исполнением рекомендаций и указаний по
устранению нарушений;
4.6.5. обеспечивать полное документирование каждого факта проверки и
оформлять
отчеты по
результатам проверок,
отражающие
все
вопросы,
изученные в ходе проверки, выявленные недостатки и нарушения, рекомендации
10
по их устранению, а также по применению мер дисциплинарного и иного
воздействия к нарушителям;
4.6.6. обеспечивать сохранность и возврат полученных от подразделений
документов и информации;
4.6.7. не реже одного раза в полугодие представлять отчеты о выполнении
планов проверок Правлению и Наблюдательному совету Банка;
4.6.8. не реже одного раза в полугодие представлять информацию о
принятых мерах по выполнению рекомендаций и устранению выявленных
нарушений Правлению и Наблюдательному совету Банка;
4.6.9.руководитель и работники Службы внутреннего контроля обязаны
информировать
органы
управления
Банка
обо
всех
случаях,
которые
препятствуют осуществлению Службой внутреннего контроля своих функций;
4.7. Если, по мнению руководителя Службы внутреннего контроля,
руководство подразделения и (или) органы управления взяли на себя риск,
являющийся
неприемлемым
для
Банка,
или
принятые
меры
контроля
неадекватны уровню риска, то руководитель Службы внутреннего контроля
обязан проинформировать об этом Наблюдательный совет Банка.
4.8. Руководитель Службы внутреннего контроля обязан проинформировать
Наблюдательный совет Банка, Председателя и Правление Банка, руководителя
структурного
подразделения
Банка,
в
котором
проводилась
проверка,
о
следующих нарушениях (недостатках) выявляемых при проведении проверок:
– о новых выявленных существенных рисках;
–
о
существенных
нарушениях
работниками
Банка
требований
законодательства и нормативных правовых актов надзорных органов;
– о существенных нарушениях в организации и функционировании системы
внутреннего контроля.
4.9.Руководитель Службы внутреннего контроля несет ответственность в
случаях
неинформирования
или
несвоевременного
информирования
по
вопросам, определяемым Банком, Наблюдательного совета, Председателя
Правления и Правления Банка.
5. Квалификационные требования к Руководителю (его заместителям) и
работникам Службы внутреннего контроля
К Руководителю (его заместителям) и работникам Службы внутреннего
контроля предъявляются следующие требования:
11
5.1. Работники Службы внутреннего контроля должны иметь квалификацию,
соответствующую
характеру
выполняемых
ими
функций,
и
обладать
необходимыми профессиональными навыками.
5.2. Для выполнения отдельных функций (например, функций контролера
профессионального
внутреннего
участника
контроля
рынка
обязаны
ценных
иметь
бумаг)
работники
квалификацию,
Службы
подтвержденную
специальным свидетельством или аттестатом, выданным уполномоченной на то
специализированной организацией.
5.3. Руководитель (его заместители) и работники Службы внутреннего
контроля должны повышать свою квалификацию путем прохождения специальных
обучающих мероприятий не реже одного раза в год.
6. Порядок взаимодействия работников Банка и
Службы внутреннего контроля
6.1. Работники Банка оказывают содействие в осуществлении Службой
внутреннего
контроля
своих
функций.
По
согласованию
с
руководителями
соответствующих подразделений Банка работники структурных подразделений могут
быть привлечены Службой внутреннего контроля для оперативного решения
поставленных перед Службой внутреннего контроля задач.
6.2. Работники Банка, которым стали известны факты нарушения Банком
законности и правил совершения операций (сделок), а также факты нанесения ущерба
Банку, вкладчикам, клиентам обязаны довести эти факты до сведения своего
непосредственного руководителя и Службы внутреннего контроля.
6.3. Работники Банка, у которых при осуществлении операций (сделок)
возникают сомнения о соответствии конкретной операции (сделки) требованиям
законодательства Российской Федерации и/или требованиям внутрибанковских
документов, обязаны немедленно известить об этом Службу внутреннего
контроля.
6.4. Руководители проверенных подразделений доводят до сведения
работников информацию о результатах проведенных Службой внутреннего
контроля
контрольных
мероприятий
и
обеспечивают
своевременное
и
качественное выполнение рекомендаций, указанных в отчете Службы внутреннего
контроля.
Download