2. Положение "Об организации внутреннего контроля в банках" вступает в силу с момента его опубликования в официальном издании Банка России ("Вестнике Банка России").
3. Действие данного Положения распространяется на коммерческие банки и небанковские кредитные организации - профессиональные участники финансовых рынков.
4. Территориальным учреждениям Банка России довести Положение до сведения коммерческих банков и небанковских кредитных организаций - профессиональных участников финансовых рынков.
Первый Заместитель Председателя |
С.В.Алексашенко |
Положение
"Об организации внутреннего контроля в банках"
от 28 августа 1997 г. N 509
(утв. приказом ЦБР от 28 августа 1997 г. N 02-372)
См. также Рекомендации Базельского комитета по банковскому надзору "Система внутреннего контроля в банках: основы организации"
1. Общие положения
1.1. Настоящее Положение разработано в соответствии с Федеральным законом "О Центральном банке Российской Федерации (Банке России)", Федеральным законом "О банках и банковской деятельности", Федеральным законом "О рынке ценных бумаг" и определяет общий для всех банков порядок организации внутреннего контроля.
1.2. Основная цель внутреннего контроля - защита интересов инвесторов, банков и их клиентов путем контроля за соблюдением сотрудниками банка законодательства, нормативных актов и стандартов профессиональной деятельности, урегулирования конфликтов интересов, обеспечения надлежащего уровня надежности, соответствующей характеру и масштабам проводимых банком операций и минимизации рисков банковской деятельности.
1.3. Система внутреннего контроля должна удовлетворять требованиям, установленным настоящим Положением, другими нормативными актами Банка России, соответствовать характеру и масштабам проводимых банком операций и обеспечивать выполнение задач, поставленных перед нею органами управления банком.
1.4. Банки осуществляют создание системы внутреннего контроля и формируют службы внутреннего контроля в соответствии с настоящим Положением.
Сведения о службе внутреннего контроля, о порядке ее образования и ее полномочиях должны быть отражены в уставах банков.
См. разъяснение, данное в письме ЦБР от 18 августа 1998 г. N 173-Т
2. Цели и задачи внутреннего контроля
2.1. Система внутреннего контроля создается банком в следующих целях:
2.1.1. Обеспечение соблюдения всеми сотрудниками банка при выполнении своих служебных обязанностей требований федерального законодательства и нормативных актов, включая постановления Правительства РФ, указания Банка России, иные регулятивные требования, а также стандартов деятельности и норм профессиональной этики*, внутренних документов, определяющих политику и регулирующих деятельность банка**.
2.1.2. Обеспечение контроля за своевременной идентификацией, оценкой и принятием мер по минимизации рисков банковской деятельности.
2.1.3. Разрешение конфликтов интересов, возникающих в процессе деятельности банка.
2.2. Исходя из указанных выше целей основные задачи внутреннего контроля состоят в том, чтобы обеспечить:
2.2.1. Выполнение банком требований федерального законодательства и нормативных актов Банка России.
2.2.2. Определение в документах и соблюдение установленных процедур и полномочий при принятии любых решений, затрагивающих интересы банка, его собственников и клиентов.
2.2.3. Принятие своевременных и эффективных решений, направленных на устранение выявленных недостатков и нарушений в деятельности банка.
2.2.4. Выполнение требований по эффективному управлению рисками банковской деятельности.
2.2.5. Сохранность активов (имущества) банка.
2.2.6. Адекватное отражение операций банка в учете.
2.2.7. Надлежащее состояние отчетности, позволяющее получать адекватную информацию о деятельности банка и связанных с нею рисках.
2.2.8. Эффективное функционирование внутреннего аудита банка.
2.2.9. Эффективное взаимодействие с внешними аудиторами, органами государственного регулирования и надзора по вопросам пруденциальной деятельности, достоверности учета и отчетности, организации внутреннего контроля, предупреждения и устранения нарушений сотрудниками банка законодательства, нормативных актов и стандартов профессиональной деятельности.
3. Организация внутреннего контроля
3.1. Банк организует внутренний контроль с учетом рекомендаций по организации внутреннего контроля за рисками банковской деятельности (приложение 2 настоящего Положения).
3.2. Непосредственной организацией системы внутреннего контроля в банке занимается служба внутреннего контроля.
3.3. Служба внутреннего контроля формируется в соответствии с настоящим Положением. Служба внутреннего контроля действует на основании Устава банка и положения о службе внутреннего контроля, утверждаемого высшим органом управления банка или иным уполномоченным органом управления банка. Содержание положения о службе внутреннего контроля должно отвечать требованиям настоящего Положения.
3.4. Численность службы внутреннего контроля определяется руководителем банка; она должна быть достаточной для эффективного достижения целей и решения задач внутреннего контроля.
3.5. Руководитель службы внутреннего контроля назначается Правлением банка по согласованию с Советом директоров и является по должности заместителем руководителя банка. Сведения о назначении и смене руководителя службы внутреннего контроля банка направляются в Банк России.
Руководитель службы внутреннего контроля не может одновременно осуществлять руководство иными подразделениями банка.
В случае осуществления банком операций на финансовых рынках Руководитель службы внутреннего контроля должен получить аттестат Банка России в порядке, установленном в приложении 3.
3.6. Служба внутреннего контроля не реже одного раза в год отчитывается перед высшим органом управления банка либо по его решению перед Советом директоров (Наблюдательным советом) банка. Порядок текущей отчетности службы внутреннего контроля перед Советом директоров определяется положением о службе внутреннего контроля банка.
4. Требования к сотрудникам службы внутреннего контроля
К сотрудникам службы внутреннего контроля предъявляются следующие требования:
4.1. Сотрудники службы внутреннего контроля должны иметь высшее образование, соответствующее характеру выполняемых ими функций, и обладать необходимыми профессиональными навыками и квалификацией.
4.2. Деятельность сотрудников службы внутреннего контроля в банке является исключительной.
5. Права службы внутреннего контроля
Служба внутреннего контроля и ее сотрудники вправе:
5.1. Получать от руководителей и уполномоченных ими сотрудников проверяемого подразделения необходимые для проведения проверки документы, в том числе: приказы и другие распорядительные документы, изданные руководством банка и его подразделений; бухгалтерские, учетно-отчетные и денежно-расчетные документы; документы, связанные с компьютерным обеспечением деятельности проверяемого подразделения банка.
5.2. Определять соответствие действий и операций, осуществляемых сотрудниками банка, требованиям действующего законодательства, нормативных актов Банка России, внутренних документов банка, определяющих проводимую банком политику, процедуры принятия и реализации решений, организации учета и отчетности, включая внутреннюю информацию о принимаемых решениях, проводимых операциях (заключаемых сделках), результатах анализа финансового положения и рисках банковской деятельности.
5.3. Привлекать при необходимости сотрудников иных структурных подразделений банка для решения задач внутреннего контроля.
5.4. Входить в помещение проверяемого подразделения, а также в помещения, используемые для хранения документов (архивы), наличных денег и ценностей (денежные хранилища), компьютерной обработки данных (компьютерный зал) и хранения данных на машинных носителях, с обязательным привлечением руководителя либо, по его поручению, сотрудника (сотрудников) проверяемого подразделения.
5.5. Сотрудники службы внутреннего контроля имеют право выдавать временные (до решения руководства банка) предписания о недопущении действий, результатом которых может стать нарушение федерального законодательства, нормативных актов, стандартов профессиональной деятельности и профессиональной этики, принятия на себя банком чрезмерных рисков.
5.6. С разрешения исполнительного руководства банка самостоятельно или с помощью сотрудников проверяемого подразделения снимать копии с полученных документов, в том числе копии файлов, копии любых записей, хранящихся в локальных вычислительных сетях и автономных компьютерных системах, а также расшифровки этих записей.
6. Обязанности службы внутреннего контроля
Служба внутреннего контроля и ее сотрудники обязаны:
6.1. Обеспечивать осуществление постоянного мониторинга рисков банковской деятельности и операционных рисков, текущий анализ финансового положения банка.
6.2. Организовать постоянный контроль путем регулярных проверок деятельности подразделений банка и отдельных сотрудников на предмет соответствия их действий требованиям законодательства, нормативных актов и стандартов профессиональной деятельности, внутренних документов, регулирующих деятельность и определяющих политику банка, должностным инструкциям.
6.3. Обеспечивать постоянный контроль за соблюдением сотрудниками банка установленных процедур, функций и полномочий по принятию решений.
6.4. Самостоятельно и/или совместно с другими органами и должностными лицами банка расследовать факты нарушения сотрудниками кредитной организации законодательства, нормативных актов и стандартов профессиональной деятельности, внутренних документов, регулирующих деятельность и определяющих политику банка, решений органов управления кредитной организации и своих должностных инструкций.
6.5. Разрабатывать рекомендации и указания по устранению выявленных нарушений.
6.6. Осуществлять контроль за исполнением рекомендаций и указаний по устранению нарушений.
6.7. Обеспечивать полное документирование каждого факта проверки и оформлять заключения по результатам проверок, отражающие все вопросы, изученные в ходе проверки, выявленные недостатки и нарушения, рекомендации по их устранению, а также по применению мер дисциплинарного и иного воздействия к нарушителям.
6.8. Обеспечивать сохранность и возврат полученных от соответствующих подразделений документов.
6.9. Представлять заключения по итогам проверок руководству банка и соответствующих подразделений банка для принятия мер по устранению нарушений, а также для целей анализа деятельности конкретных сотрудников банка.
6.10. Своевременно информировать руководство банка:
- обо всех вновь выявленных рисках;
- обо всех выявленных случаях нарушений сотрудниками законодательства, нормативных актов, внутренних распоряжений;
- о мерах, принятых руководителями проверяемых подразделений банка, по устранению допущенных нарушений и их результатах.
6.11. Контролировать организацию работы в банке по изучению всеми сотрудниками банка требований федерального законодательства, нормативных актов Банка России, иных подзаконных и ведомственных актов, внутренних документов банка исходя из перечня служебных обязанностей сотрудников.
7. Обязанности сотрудников подразделений банка
по взаимодействию со службой внутреннего контроля
7.1. Сотрудники подразделений банка должны оказывать сотрудникам службы внутреннего контроля содействие в осуществлении ими своих функций. Порядок взаимодействия сотрудников банка со службой внутреннего контроля устанавливается положением о службе внутреннего контроля.
7.2. Сотрудники банка, которым стали известны факты нарушения законности и правил совершения операций (сделок) банка, а также факты нанесения ущерба банку, вкладчикам, клиентам, обязаны довести эти факты до сведения своего непосредственного руководителя и службы внутреннего контроля.
7.3. Если при осуществлении операций (сделок) банка у сотрудников возникают сомнения в соответствии конкретной операции (сделки) или ее части требованиям действующего законодательства, нормативных актов и стандартов профессиональной деятельности требованиям настоящего Положения, им необходимо получить консультацию в службе внутреннего контроля. Руководство банка определяет перечень операций, проведение которых требует согласования с руководителем службы внутреннего контроля.
7.4. Сотрудники банка не могут без предварительного уведомления службы внутреннего контроля принимать участие в операциях (сделках), в совершении которых они могут быть признаны заинтересованными лицами.
Для целей настоящего Положения сотрудник банка признается заинтересованным лицом в совершении банком операции (сделки) в случае, если:
- является стороной такой операции (сделки);
- владеет самостоятельно или в группе лиц 20 или более процентами голосующих акций (долей, паев) юридического лица, являющегося стороной операции (сделки) или участвующего в ней в качестве представителя или посредника;
- занимает должности в органах управления юридического лица, являющегося стороной сделки или участвующего в ней в качестве представителя или посредника;
если родственники (супруг (супруга), родители, дети, братья, сестры) указанного сотрудника:
- являются стороной такой сделки или участвуют в ней в качестве представителя или посредника;
- владеют самостоятельно или в группе лиц 20 или более процентами голосующих акций (долей, паев) юридического лица, являющегося стороной операции (сделки) или участвующего в ней в качестве представителя или посредника;
- занимают должности в органах управления юридического лица, являющегося стороной сделки или участвующего в ней в качестве представителя или посредника.
8. Контроль Банка России за состоянием внутреннего контроля в банках
8.1. Банки представляют отчеты о состоянии внутреннего контроля в Банк России один раз в год в составе годового отчета по форме приложения 1. При необходимости Банк России может запрашивать у банка отчет о состоянии внутреннего контроля за определенный период его деятельности, а также любую иную информацию по вопросам компетенции службы внутреннего контроля банка.
8.2. Банки, имеющие филиалы, представляют отчет о состоянии внутреннего контроля в территориальные учреждения Банка России по месту нахождения головного офиса. Территориальное учреждение Банка России по месту нахождения филиала вправе затребовать у него информацию о состоянии внутреннего контроля в филиале банка.
8.3. Отчет банка о состоянии внутреннего контроля включает информацию о контроле за деятельностью территориальных подразделений банка.
8.4. Банк России вправе проводить проверки состояния внутреннего контроля и работы службы внутреннего контроля в банках.
8.5. По результатам анализа отчетности и материалов проверок Банк России при необходимости направляет банку предписание с требованием о приведении внутреннего контроля в соответствие с настоящим Положением. В случае невыполнения в установленный срок требования (предписания) об устранении нарушений Банк России вправе применить санкции в порядке, установленном действующим банковским законодательством.
В развитие настоящего Положения Банк России издает указания по регламентации операций банков, устанавливающие конкретный порядок организации внутреннего контроля на соответствующих рынках.
Первый Заместитель |
С.В. Алексашенко |
Приложение 1
к положению "Об организации
внутреннего контроля в банках"
от 28 августа 1997 г. N 509
Состояние внутреннего контроля в банке по состоянию на .............199 г.
N п/п | Вопросы | Ответы |
1 | Наличие службы внутреннего контроля в банке (да, нет). | |
1.1 | Численность службы внутреннего контроля сотрудников банка. |
|
2 | Наличие пакета документов, регулирующих деятельность банка, включая (да, нет): - документы, определяющие процедуры принятия решений; - документы, определяющие распределение функций и полно- мочий между подразделениями и сотрудниками банка; - документы, регулирующие деятельность службы внутренне- го контроля; - документы, определяющие политику банка при проведении операций по размещению средств; - документы, определяющие политику привлечения средств; - положение о процедуре эмиссии банком ценных бумаг; - документы, определяющие меры по реализации требований к регламентации операций на финансовых рынках; - положение о порядке открытия и обслуживания счетов клиентов; - положение о распределении доступа пользователей к осу- ществлению операций в программном обеспечении, а также к базам данных в компьютерных системах. |
|
2.1 | Наличие должностных инструкций для всех штатных должнос- тей в банке (да, нет). |
|
2.2 | Осуществляется ли контроль за состоянием информационной системы банка и ее безопасностью (да, нет). |
|
2.3 | С какой периодичностью оценивается уровень безопасности информационной системы банка (да, нет): - один раз в месяц; - один раз в квартал; - один раз в год. |
|
3 | Организация внутреннего контроля за деятельностью фили- алов (да, нет). |
|
3.1 | Наличие службы внутреннего контроля непосредственно в филиалах банка (да, нет). |
|
3.2 | Количество проведенных проверок в филиалах банка в те- чение отчетного периода. |
|
4 | Система оценки кредитов (да, нет): - разработана; - внедрена. |
|
4.1 | Наличие системы оценки кредитоспособности (да, нет): - российских и зарубежных банков; - нефинансовой клиентуры. |
|
4.2 | Количество выявленных нарушений при оформлении просро- ченной задолженности (количество случаев/млн. руб.). |
|
4.3 | Количество выявленных нарушений при оформлении пролонги- рования задолженности (количество случаев/млн. руб.). |
|
5 | Система оценки других рисков, принимаемых на себя бан- ком, в т.ч. система контроля и управления рисками (да, нет): - разработана; - внедрена. |
|
6 | С какой периодичностью проводится выверка межфилиальных и межбанковских счетов (да, нет): - не реже одного раза в месяц; - один раз в квартал; - один раз в полгода. |
Руководитель банка
Руководитель службы внутреннего контроля
"___ "______ 199 __ г.
Приложение 2
к положению "Об организации
внутреннего контроля в банках"
от 28 августа 1997 г. N 509
Рекомендации
по организации внутреннего контроля за рисками банковской деятельности
1.1. Под рисками банковской деятельности здесь и далее понимается возможность утери ликвидности и (или) финансовых потерь (убытков), связанная с внутренними и внешними факторами, влияющими на деятельность банка.
1.2. Внутренний контроль в кредитных организациях должен быть направлен на ограничение рисков, принимаемых кредитными организациями, и на обеспечение порядка проведения операций и сделок, который способствует достижению установленных банком целевых ориентиров деятельности, при соблюдении требований законодательства, нормативных актов Банка России, стандартов профессиональной деятельности и правил деловых обычаев.
1.3. Внутренний контроль рекомендуется осуществлять по линии административного и финансового контроля. Административный и финансовый контроль осуществляется в предварительном, текущем и последующем порядке.
1.4. Административный контроль состоит в обеспечении проведения операций только уполномоченными на то лицами и в строгом соответствии с определенными банком полномочиями и процедурами принятия решений по проведению операций.
1.5. Финансовый контроль состоит в обеспечении проведения операций в строгом соответствии с принятой и закрепленной документами политикой банка применительно к разным видам финансовых услуг и их адекватного отражения в учете и отчетности.
1.6. Административный и финансовый контроль должен с достаточной степенью надежности удостоверить как минимум следующее:
- доступ сотрудников банка к имуществу банка, к осуществлению операций по счетам клиентов и кредиторов допускается только в строгом соответствии с надлежащим образом удостоверенными полномочиями сотрудников;
- операции отражаются в учете в соответствии с установленными Банком России требованиями, реально отражают состояние активов и пассивов банка и обеспечивают составление установленных форм отчетности;
- данные учета активов и пассивов банка надлежащим образом подтверждаются как с точки зрения их охвата, так и с позиций периодичности проверок соответствия, и при наличии отклонений предпринимаются необходимые действия, направленные на ликвидацию расхождений.
1.7. Система внутреннего контроля за основными видами рисков банковской деятельности организуется на трех основных уровнях: индивидуальном (уровень сотрудника), микро- и макроуровне*.
1.7.1. Риски, вызываемые последствиями неправомерных или некомпетентных решений отдельных работников. Эти риски возникают в условиях превышения исполнительными лицами банка установленных полномочий по принятию решений (по составу и объему операций), несоблюдения сотрудниками банка установленных процедур проведения операций, а также нарушения правил и этических норм, установленных на организованных рынках финансовых инструментов (ценных бумаг, иных фондовых ценностей, иностранной валюты, драгоценных металлов).
Данные риски включают:
хищение ценностей,
проведение сделок и операций, наносящих банку ущерб, сокрытие результатов таких операций,
вовлечение банка в коммерческие взаимоотношения с теневой или криминальной экономикой.
Основной объект системы внутреннего контроля на этом уровне - отдельный работник, его мотивация и компетентность при принятии решений.
1.7.1.1. Предварительный контроль.
Система внутреннего контроля должна начинаться с контроля за подбором и расстановкой кадров. При этом необходимо исключить возможность принятия решений, затрагивающих финансовое состояние кредитной организации, лиц с сомнительной деловой и общественной репутацией, недостаточно компетентных для принятия соответствующих решений. Для достижения этой цели службы работы с персоналом и обеспечения безопасности должны иметь четкие критерии квалификационных (образование, стаж) и личностных характеристик сотрудников применительно к содержанию работы и объему ответственности. Служба внутреннего контроля осуществляет контроль за соблюдением установленных критериев, а по определенному кругу работников, которые в силу служебного положения принимают решения от имени всего банка, согласовывает назначение на должность.
Служба внутреннего контроля проверяет:
- содержание заключенного с работником трудового соглашения (контракта),
- наличие документа (служебной инструкции), строго регламентирующего должностные обязанности сотрудника до того, как он непосредственно приступил к исполнению служебных обязанностей.
1.7.1.2. Текущий контроль.
В процессе исполнения работником возложенных на него обязанностей службой внутреннего контроля контролируется:
- Эффективность и работоспособность систем, контролирующих соблюдение работником установленных правил совершения банковских операций и иных операций, осуществляемых банком на уровне банка и соответствующего структурного подразделения. Под эффективностью и работоспособностью систем контроля понимается наличие процедур и механизмов, исключающих выход работника за пределы установленного ему объема и состава банковских операций, соответствие условий осуществляемых работником сделок и операций общей политике привлечения или размещения ресурсов банка.
- Соблюдение сотрудником установленных служебных обязанностей.
Объектом внутреннего контроля в обязательном порядке является:
- соблюдение индивидуальных лимитов открытых позиций дилеров и брокеров;
- объемы выдаваемых и привлекаемых одним лицом ресурсов;
- установление объема операций и сделок, выше которого решения о проведении сделки или операции принимаются вышестоящим руководителем или постоянно действующим коллегиальным органом (кредитным комитетом, правлением и т.п.).
1.7.1.3. Последующий контроль.
Служба внутреннего контроля:
- контролирует корректность ведения работником первичной документации;
- проведение в полном объеме установленных в банке процедур сверки, согласования и визирования;
- процедуру формирования на базе документов балансовых данных.
Проверка производится с точки зрения полноты, своевременности и правильности отражения в балансе банка и иных формах отчетности (внутренних и установленных Банком России) его операций.
Объектом системы внутреннего контроля является также регулярность рассмотрения результатов проведенных работником операций вышестоящим руководителем (по особо крупным сделкам или операциям - совместно со службой внутреннего контроля). При этом контролируется соблюдение работником не только установленных объемов и условий сделок, но и ограничение круга партнеров, с которыми работник заключает сделки, юридическими и физическими лицами с добросовестной деловой репутацией.
Служба внутреннего контроля осуществляет контроль за эффективностью применения процедур защиты конфиденциальной банковской информации, за доступом работников к имеющейся в банке информации в зависимости от их компетенции, установленной и внутренними регламентирующими документами**.
1.7.2. Риски ликвидности и снижения капитала, формируемые решениями управленческого аппарата, включают:
Кредитный риск
Кредитная деятельность требует определенных суждений относительно кредитоспособности заемщика. Эти суждения не всегда точны и корректны, а кредитоспособность заемщика может по целому ряду причин с течением времени ухудшиться. Основной риск, с которым банк сталкивается в своей деятельности, - это кредитный риск, состоящий в неспособности либо нежелании партнера действовать в соответствии с условиями договора. Этот риск имеет отношение не только к кредитованию, но и к другим операциям, которые находят свое отражение в балансе банка или на внебалансовом учете (вложения в ценные бумаги, гарантии, акцепты и др.).
Предоставление крупных кредитов одному заемщику или группе связанных заемщиков - один из наиболее распространенных примеров кредитного риска; в данном случае речь идет о концентрации кредитных рисков. Значительная концентрация возможна и в связи с кредитованием определенных отраслей и секторов экономики либо при кредитовании отдельных регионов страны; возможна также группировка кредитов по другим характеристикам, из-за которых банк подвергается дополнительным рискам (например, при кредитовании коммерческих операций, осуществляемых с большой долей заемных средств).
Наряду с предоставлением крупных кредитов повышенные риски возникают при предоставлении связанных кредитов. Связанные кредиты - это предоставление кредитов физическим или юридическим лицам, связанным с банком через участие в капитале либо имеющим способность осуществлять прямой либо косвенный контроль банка. При отсутствии должного внимания к предоставлению таких кредитов могут возникнуть серьезные проблемы, вызванные необъективностью суждений о кредитоспособности заемщиков. В этих обстоятельствах "связанность" может привести к льготному кредитованию и, следовательно, к увеличению риска потерь по данному кредиту.
Страновой риск и риск неперевода средств
Международные кредиты, кроме стандартного кредитного риска, несут в себе страновой риск. Этот риск связан с экономическими, социальными или политическими условиями страны-заемщика.
Страновые риски наиболее очевидны при кредитовании зарубежных правительств и их ведомств, поскольку возврат таких кредитов обычно ничем не обеспечен. Одним из компонентов странового риска является так называемый "риск неперевода средств", когда обязательства заемщика выражены не в его национальной валюте. Валюта обязательства может быть недоступна заемщику независимо от его финансового состояния.
Рыночный риск
Банки несут риск потерь по балансовым и внебалансовым статьям в связи с движением рыночных цен. В соответствии с общепринятыми правилами бухгалтерского учета такие риски обычно обнаруживаются при осуществлении банком операций на рынке независимо от того, идет ли речь о долговых инструментах или об акциях самого банка, о валютных операциях или позициях, открытых по другим инструментам. Специфическим элементом рыночного риска является валютный риск: банки выступают агентами рынка, устанавливая курс для своих клиентов или поддерживая открытые валютные позиции.
Рыночные риски резко возрастают в период потрясений на соответствующих рынках.
Процентный риск
Процентный риск связан с влиянием на финансовое состояние банка неблагоприятного изменения процентных ставок. Этот риск находит свое отражение как в получаемых банком доходах, так и в стоимости его активов, обязательств и внебалансовых статей. Процентный риск проявляется как по чисто банковским операциям, так и по операциям на финансовых рынках. При этом процентный риск включает:
а) риск переоценки, возникающий из-за разрыва в срочности активов и пассивов (при фиксированных ставках), а также из-за несимметричной переоценки при разных видах применяемой ставки (плавающей либо фиксированной) по активам банка, с одной стороны, и обязательствам - с другой;
б) риск, связанный с неверным прогнозом кривой доходности (ее наклона и формы);
в) базисный риск, связанный с несовершенной корреляцией при корректировке получаемых и уплачиваемых процентов, по ряду инструментов, которые при прочих равных условиях имеют сходные ценовые характеристики;
г) опционный риск, связанный с тем, что многие активы, обязательства и внебалансовые статьи прямо или косвенно включают возможность выбора одного из нескольких вариантов завершения операции.
Риск потери ликвидности
Связан с возможным невыполнением банком своих обязательств или необеспечением требуемого роста активов. Когда у банка недостаточна ликвидность, у него часто возникают трудности с покрытием дефицита путем увеличения обязательств либо путем быстрой реализации без значительных потерь и по приемлемой цене части своих активов. В результате затрагивается доходность банка. В крайних вариантах недостаток ликвидности приводит к неплатежеспособности банка.
Операционный риск
Важнейшие виды операционных рисков связаны с нарушениями процесса ВК и управления банком. Эти нарушения могут привести к финансовым потерям, когда допускаются ошибки, либо случаи мошенничества либо неспособности своевременно учесть изменившиеся под влиянием рыночных тенденций интересы банка, либо такого влияния на интересы банка, когда они ставятся под угрозу иным образом, например, когда дилеры, кредитные или другие работники превышают свои полномочия или исполняют свои обязанности с нарушением принятых стандартов деятельности, этических норм либо разумных пределов риска.
Другие аспекты операционного риска включают существенные сбои в операционной системе, например, в случае пожара или стихийных бедствий.
Служба ВК должна уделять особое внимание системам осуществления платежей и электронной обработке данных. При этом цель контроля - обеспечение безопасности этих операций, уменьшение риска убытков из-за системных ошибок, потери важных данных, злоупотреблений. Важно, как и кем управляются электронные системы обработки данных, - в этом отношении жизненно важное значение для банка имеют квалификация и надежность программистов и технического персонала, а также наличие резервных мощностей (электропитание, компьютерные мощности и т.п.) на случай непредвиденного выхода систем из строя.
Правовой риск
Банки подвержены множеству правовых рисков. Они включают риск обесценения активов или увеличения обязательств по причине неадекватных или некорректных юридических советов либо неверно составленной документации вследствие как добросовестного заблуждения, так и злонамеренных действий. Кроме того, существующие законы не всегда позволяют урегулировать проблемы, с которыми сталкивается банк.
Судебное разбирательство, в котором участвует банк, может повлечь определенные издержки, а судебное решение - отрицательные имущественные последствия как для данного банка, так и для других банков. Законы, затрагивающие интересы банков и их клиентов, могут измениться. Банки особенно восприимчивы к правовым рискам, когда они приступают к проведению новых операций: при этом юридические права партнера по операциям, как правило, не вполне определены.
Риск потери репутации банка
Риски потери репутации банка возникают из операционных сбоев, неспособности действовать в соответствии с определенными законами и инструкциями либо другими источниками права, а также при подозрении в связях с криминальными структурами или в легализации доходов, полученных преступным путем. Угроза потери репутации особенно разрушительна для банков, поскольку природа их бизнеса требует поддержания доверия кредиторов, вкладчиков и рынка в целом.
Основной объект системы внутреннего контроля на этом уровне - состояние системы принятия решений в банке и соответствие выбранной тактики развития коммерческой деятельности банка целям, определенным его акционерами (участниками) и закрепленным соответствующими документами. Решение данной задачи предполагает принятие акционерами (участниками) банка в лице общего собрания концепции развития кредитной организации в текущем финансовом году с указанием точных количественных и качественных критериев, которых банк должен достичь. Одновременно Совет директоров и Правление банка должны получить полномочия по текущий корректировке целей и применяемых инструментов ее достижения в зависимости от изменения конъюнктуры финансовых рынков и ситуации в экономике.
1.7.2.1. Предварительный контроль.
Служба внутреннего контроля представляет руководству банка заключение о реалистичности достижения банком поставленных целей, а также предложения о системе внутренних организационных решений, которые необходимо предпринять для ее достижения. При рассмотрении вопроса о принятии программы развития банка служба внутреннего контроля оценивает соблюдение программы оптимальных значений рисков и учета пруденциальных норм, установленных нормативными указаниями Банка России с точки зрения ее реального выполнения.
Одновременно контролируется включение в систему управления банком процедуры оптимизации принимаемых рисков:
а) на каждом уровне принятия решений внутри банка должны быть установлены качественные (состав применяемых инструментов совершения операций и сделок и коммерческих условий) и количественные (лимиты по суммам) ограничения рисков банковской деятельности,
б) все ограничения рисков на уровне внутренних подразделений должны определяться таким образом, чтобы учесть необходимость соблюдения всех пруденциальных норм, установленных Банком России, а также требований, установленных действующим законодательством и традициями деловых обычаев в отношении стандартных для финансовых рынков операций и сделок,
в) каждое структурное подразделение должно иметь четко установленные ограничения полномочий и ответственности, а в тех случаях, когда функции пересекаются или в случае проведения сделок, несущих высокий риск, необходимо иметь механизм принятия коллегиальных решений,
г) должен быть установлен порядок оперативного пересмотра внутрибанковских ограничений на объем, состав и условия совершаемых отдельными подразделениями операций и сделок и соответственно перераспределения рисков,
д) банк должен иметь план оперативных действий в случае, если негативное влияние рисков, которые банк рассматривал в качестве разнородных, наступило одновременно, в связи с чем банк испытывает временный дефицит свободных от обязательств средств.
1.7.2.2. Текущий контроль.
На этапе текущего контроля служба ВК на основе регулярных комплексных и тематических обследований подразделений банка контролирует соблюдение принятых на предварительном этапе правил оптимизации рисков в процессе текущей деятельности.
При этом на постоянной основе служба внутреннего контроля отслеживает соблюдение следующих параметров:
- количественные и качественные значения рисков, оперативность и достоверность информирования руководства банка о текущем состоянии показателей риска в целом по банку и в разрезе отдельных подразделений с позиций их соответствия пруденциальным нормам Банка России,
- своевременность соблюдения подразделениями и работниками банка принятых от имени банка обязательств и проведения расчетов по ним, соответствие практики проведения сделок и операций нормам действующего законодательства и правилам деловых обычаев, в том числе обязанностям банков как профессиональных участников рынка ценных бумаг,
- недопущение убытков и снижения объема собственных средств (капитала) банка при покрытии текущих расходов и затрат доходами либо источниками собственных средств с учетом необходимости формирования резервов на возможные потери по ссудам и под обесценение вложений в ценные бумаги,
- качество принимаемого банком залога в обеспечение выданных кредитов,
- соблюдение на практике принципа коллегиальности принятия решений в случаях, когда такой подход принят в банке или установлен Банком России (выдача крупных кредитов, кредитов связанным с банком лицам),
- наличие у банка возможностей оперативно привлекать ресурсы или доразмещать средства в случае непредвиденных изменений емкости или доходности используемых сегментов финансовых рынков (подтвержденные лимиты на межбанковском и иных финансовых рынках),
- соблюдение юридической правомерности и экономической целесообразности совершаемых сделок и операций (использование стандартных форм договоров, согласование с юридической службой банка договоров до их подписания, проведение всех необходимых процедур подтверждения сделок, заключенных по телефону или с использованием безбумажных технологий),
- соответствие данных синтетического и аналитического бухгалтерского учета, в том числе в разрезе отдельных подразделений.
Служба внутреннего контроля совместно со службой безопасности проводит тематические проверки в тех случаях, когда совершаемые подразделением или работником операции незапланированно изменяются с точки зрения объемов или состава применяемых инструментов.
Банк России рекомендует наделить службу внутреннего контроля следующими функциональными правами и обязанностями:
- согласование условий конкретной сделки банка в том случае, если объем возможных убытков от проведения превышает 3 процента капитала банка,
- приостановление проведения структурным подразделением или работником сделок и операций в случае нарушения им установленных значений рисков до принятия решения компетентным органом управления банка.
1.7.2.3. Последующий контроль.
Служба внутреннего контроля организует изучение характеристик рисков, анализирует практику управления рисками, имея в виду внесение руководству банка предложений по совершенствованию методики оценки и порядка контроля за рисками, а также предотвращению нарушений установленного порядка контроля.
1.7.3. Риски, предопределяемые внешними по отношению к банку макроэкономическими и нормативно-правовыми условиями деятельности, а именно:
- не отвечающие интересам банка текущая емкость и доходность отечественных и международных финансовых рынков, на которых банк проводит операции и сделки,
- негативные общие и структурные (отраслевые и региональные) тенденции экономического развития,
- неблагоприятные изменения государственной экономической политики,
- неблагоприятные изменения отечественных и зарубежных нормативно-правовых условий банковской деятельности.
Основной объект системы внутреннего контроля на этом уровне - состояние аналитической работы с точки зрения учета в процессе управления банком влияния экономических и нормативно-правовых условий его работы (и их возможных изменений) на эффективность выбранных направлений текущего и перспективного развития банка.
1.7.3.1. Предварительный контроль.
Службы внутреннего контроля контролируют полноту, состав и своевременность обновления исходных баз данных, на основе которых аналитические и функциональные подразделения банка осуществляют перспективную оценку и прогноз ситуации.
Контролируется наличие порядка оперативного и систематического информирования руководства банка:
- о выводах и предложениях аналитических служб по текущей ситуации,
- о прогнозах развития ситуации на соответствующем сегменте рынка,
- в экономике в целом, в сфере нормативно-правового обеспечения банковской деятельности.
1.7.3.2. Текущий контроль.
Службы внутреннего контроля периодически проверяют исполнение задач анализа и прогнозирования ситуации ответственными работниками и структурными подразделениями банка и своевременное доведение выводов и предложений аналитического характера до руководства банка.
Отслеживается наличие в функциональных подразделениях банка системы контроля конкурентоспособности качества и стоимости предлагаемых банком продуктов на рынке, сравнения их с аналогичными услугами других кредитных организаций.
Оценивается своевременность реагирования функциональными подразделениями на действия конкурентов, а также на изменения хозяйственной конъюнктуры в нефинансовом секторе.
1.7.3.3. Последующий контроль.
Службы внутреннего контроля осуществляют сравнение соответствия выводов и рекомендаций аналитических служб и реального развития ситуации. Вносятся соответствующие предложения руководству банка.
-------------------------------------------------------------------------
* Перечень и определения рисков приводятся в соответствии с рекомендациями Базельского Комитета по банковскому надзору "Основополагающие принципы эффективности банковского надзора" (Core Principles for Effects Banking Supervision 1997, april).
** На этом уровне работы дублирование службой ВК службы безопасности банка минимизируется возложением на службу ВК методологических задач, а также обязанностей проверки эффективности реализации специфических контрольных функций (пропускной и внутриобъектовый режимы) службы безопасности банка.
Приложение 3
к положению "Об организации
внутреннего контроля в банках"
от 28 августа 1997 г. N 509
Порядок аттестации руководителей служб внутреннего контроля банков
1. Банк России устанавливает порядок выдачи, аннулирования и срок действия аттестатов, а также проводит аттестацию руководителей служб внутреннего контроля банков.
2. Банк России создает для проведения аттестации комиссию, утверждает ее состав и порядок работы.
3. Лица, претендующие на получение аттестата руководителя службы внутреннего контроля (далее - претенденты), должны отвечать следующим требованиям:
- отсутствие судимостей за корыстные преступления;
- наличие высшего юридического или экономического образования;
- наличие необходимого уровня профессиональных знаний.
4. Лица, претендующие на получение аттестата руководителя службы внутреннего контроля банка, предоставляют в Банк России следующие документы:
- личное заявление на получение аттестата;
- анкету;
- нотариально удостоверенную копию документа о высшем юридическом или экономическом образовании.
5. Документы рассматриваются в срок, не превышающий одного месяца с момента их представления в Банк России.
При ненадлежащем оформлении представленных документов до сведения претендента в письменном виде доводится мотивированный отказ в допуске к экзаменам.
В случае возникновения сомнений в достоверности представленных в анкете сведений у претендента могут быть затребованы дополнительные документы, подтверждающие представленные сведения.
При отсутствии замечаний по представленным документам претенденты допускаются к квалификационным экзаменам на получение аттестата руководителя службы внутреннего контроля банка.
6. Банк России ведет реестр выданных аттестатов руководителей служб внутреннего контроля банков. В реестре указываются фамилия, имя, отчество, паспортные данные, домашний адрес, место работы аттестованного руководителя службы внутреннего контроля банка; дата выдачи и срок действия аттестата.
Банк России ведет реестр аннулированных аттестатов руководителей служб внутреннего контроля банков, в реестре указываются фамилия, имя, отчество, паспортные данные, домашний адрес, место работы аттестованного руководителя службы внутреннего контроля; дата выдачи и дата аннулирования аттестата, причина аннулирования аттестата.
7. Банк России может аннулировать или приостановить действие аттестата руководителя службы внутреннего контроля банка в случае, если:
а) были выявлены факты искажения претендентом сведений, представленных в документах на получение аттестата руководителя службы внутреннего контроля банка;
б) руководитель службы внутреннего контроля банка нарушал требования законодательства, нормативных актов Российской Федерации, регулирующих рынок ценных бумаг, требования настоящих указаний;
в) действия руководителя службы внутреннего контроля банка привели к ущемлению интересов или нанесли ущерб банку, его собственникам или клиентам;
г) руководитель службы внутреннего контроля банка был осужден за корыстное преступление.
В случае аннулирования аттестата руководителя службы внутреннего контроля последний может претендовать на повторное получение аттестата руководителя службы внутреннего контроля не ранее 5 лет со дня аннулирования аттестата.
Анкета
претендента на получение аттестата руководителя службы внутреннего контроля банка
1. Фамилия, имя, отчество.
2. Гражданство.
3. Год, число, месяц и место рождения.
4. Паспортные данные (серия, номер, дата и место выдачи).
5. Образование (какое учебное заведение и по какой специальности окончил, в каком году).
6. Стаж работы (укажите наименование учреждений, организаций, предприятий (независимо от собственности и ведомственной принадлежности), в которых Вы работали в течение последних 5 лет, с указанием занимаемых должностей; укажите наименование кредитных организаций, в которых Вы когда-либо работали, и занимаемую должность).
7. Имеете ли Вы судимости за корыстные преступления?
8. Являлись ли Вы должностным лицом и/или специалистом финансовых институтов, которые лишались лицензии на соответствующий вид деятельности?
Дата заполнения |
Личная подпись |
-------------------------------------------------------------------------
* Под "стандартами деятельности и нормами профессиональной этики" понимаются стандарты и нормы, определенные и установленные по взаимному согласию участниками соответствующих рынков (рынок банковских услуг, рынок ценных бумаг и т.д.).
** Перечень внутренних документов, которые должны быть приняты соответствующими органами руководства банка, определен п.2 приложения 1 к настоящему Положению. При этом допускается объединение отдельных документов, поименованных в п.2 приложения 1, в один документ.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приказ ЦБР от 28 августа 1997 г. N 02-372 "О введении в действие Положения "Об организации внутреннего контроля в банках"
Положение, утвержденное настоящим приказом, вступает в силу с момента его опубликования в "Вестнике Банка России".
Текст приказа опубликован в "Вестнике Банка России" от 2 сентября 1997 г. N 56-57 (219-220), в Еженедельнике официальной информации "Курьер" от 16 сентября 1997 N 29, в газете "Бизнес и банки", N 40, сентябрь 1997 г., в "Финансовой газете", сентябрь 1997, N 39, в газете "Финансовая Россия" от 18 сентября 1997, N 34, в журнале "Экспресс-Закон", сентябрь 1997 г., N 39
Указанием ЦБР от 16 декабря 2003 г. N 1354-У настоящий приказ признан утратившим силу
В настоящий документ внесены изменения следующими документами:
Указание ЦБР от 1 февраля 1999 г. N 493-У
Изменения вступают в силу с 1 января 1999 г.
Указание ЦБР от 30 ноября 1998 г. N 427-У