Приказ ЦБ РФ от 28.08.97 N 02-372

"О введении в действие Положения "Об организации внутреннего контроля в банках"
Редакция от 01.02.1999 — Документ утратил силу, см. «Указание ЦБ РФ от 16.12.2003 N 1354-У»

ЦЕНТРАЛЬНЫЙ БАНК РОССИИ

ПРИКАЗ
от 28 августа 1997 г. N 02-372

О ВВЕДЕНИИ В ДЕЙСТВИЕ ПОЛОЖЕНИЯ "ОБ ОРГАНИЗАЦИИ ВНУТРЕННЕГО КОНТРОЛЯ В БАНКАХ"

(в ред. - Указаний ЦБ РФ от 30.11.98 N 427-У, от 01.02.99 N 493-У)

В соответствии с Федеральным законом "О Центральном банке Российской Федерации (Банке России)", Федеральным законом "О банках и банковской деятельности", Федеральным законом "О рынке ценных бумаг" приказываю:

1. Утвердить Положение "Об организации внутреннего контроля в банках".

2. Положение "Об организации внутреннего контроля в банках" вступает в силу с момента его опубликования в официальном издании Банка России ("Вестнике Банка России").

3. Действие данного Положения распространяется на коммерческие банки и небанковские кредитные организации - профессиональные участники финансовых рынков.

4. Территориальным учреждениям Банка России довести Положение до сведения коммерческих банков и небанковских кредитных организаций - профессиональных участников финансовых рынков.

Первый заместитель Председателя
Центрального банка
Российской Федерации
С.В.АЛЕКСАШЕНКО

Утверждено
Приказом Банка России
от 28.08.97 N 02-372

28 августа 1997 г. N 509

ПОЛОЖЕНИЕ
ОБ ОРГАНИЗАЦИИ ВНУТРЕННЕГО КОНТРОЛЯ В БАНКАХ

(в ред. - Указания ЦБ РФ от 30.11.98 N 427-У)

1. Общие положения

1.1. Настоящее Положение разработано в соответствии с Федеральным законом "О Центральном банке Российской Федерации (Банке России)", Федеральным законом "О банках и банковской деятельности", Федеральным законом "О рынке ценных бумаг" и определяет общий для всех банков порядок организации внутреннего контроля.

1.2. Основная цель внутреннего контроля - защита интересов инвесторов, банков и их клиентов путем контроля за соблюдением сотрудниками банка законодательства, нормативных актов и стандартов профессиональной деятельности, урегулирования конфликтов интересов, обеспечения надлежащего уровня надежности, соответствующей характеру и масштабам проводимых банком операций и минимизации рисков банковской деятельности.

1.3. Система внутреннего контроля должна удовлетворять требованиям, установленным настоящим Положением, другими нормативными актами Банка России, соответствовать характеру и масштабам проводимых банком операций и обеспечивать выполнение задач, поставленных перед нею органами управления банком.

1.4. Банки осуществляют создание системы внутреннего контроля и формируют службы внутреннего контроля в соответствии с настоящим Положением.

Сведения о службе внутреннего контроля, о порядке ее образования и ее полномочиях должны быть отражены в уставах банков.

2. Цели и задачи внутреннего контроля

2.1. Система внутреннего контроля создается банком в следующих целях:

2.1.1. Обеспечение соблюдения всеми сотрудниками банка при выполнении своих служебных обязанностей требований федерального законодательства и нормативных актов, включая постановления Правительства РФ, указания Банка России, иные регулятивные требования, а также стандартов деятельности и норм профессиональной этики <*>, внутренних документов, определяющих политику и регулирующих деятельность банка <**>.

<*> Под "стандартами деятельности и нормами профессиональной этики" понимаются стандарты и нормы, определенные и установленные по взаимному согласию участниками соответствующих рынков (рынок банковских услуг, рынок ценных бумаг и т.д.).

<**> Перечень внутренних документов, которые должны быть приняты соответствующими органами руководства банка, определен п. 2 Приложения 1 к настоящему Положению. При этом допускается объединение отдельных документов, поименованных в п. 2 Приложения 1, в один документ.

2.1.2. Обеспечение контроля за своевременной идентификацией, оценкой и принятием мер по минимизации рисков банковской деятельности.

2.1.3. Разрешение конфликтов интересов, возникающих в процессе деятельности банка.

2.2. Исходя из указанных выше целей основные задачи внутреннего контроля состоят в том, чтобы обеспечить:

2.2.1. Выполнение банком требований федерального законодательства и нормативных актов Банка России.

2.2.2. Определение в документах и соблюдение установленных процедур и полномочий при принятии любых решений, затрагивающих интересы банка, его собственников и клиентов.

2.2.3. Принятие своевременных и эффективных решений, направленных на устранение выявленных недостатков и нарушений в деятельности банка.

2.2.4. Выполнение требований по эффективному управлению рисками банковской деятельности.

2.2.5. Сохранность активов (имущества) банка.

2.2.6. Адекватное отражение операций банка в учете.

2.2.7. Надлежащее состояние отчетности, позволяющее получать адекватную информацию о деятельности банка и связанных с ней рисках.

2.2.8. Эффективное функционирование внутреннего аудита банка.

2.2.9. Эффективное взаимодействие с внешними аудиторами, органами государственного регулирования и надзора по вопросам пруденциальной деятельности, достоверности учета и отчетности, организации внутреннего контроля, предупреждения и устранения нарушений сотрудниками банка законодательства, нормативных актов и стандартов профессиональной деятельности.

3. Организация внутреннего контроля

3.1. Банк организует внутренний контроль с учетом рекомендаций по организации внутреннего контроля за рисками банковской деятельности (Приложение 2 настоящего Положения).

3.2. Система внутреннего контроля организуется органами управления банка, уполномоченными учредительными документами банка. (в ред. Указания ЦБ РФ от 30.11.98 N 427-У)

3.3. В целях мониторинга за процессом функционирования системы внутреннего контроля, выявления и анализа проблем, связанных с ее функционированием, а также разработки предложений по совершенствованию системы и повышению эффективности ее функционирования в банках создается служба внутреннего контроля.

Служба внутреннего контроля действует на основании Устава банка и положения о службе внутреннего контроля, утверждаемого Советом директоров банка, которое должно отвечать требованиям настоящего Положения. (в ред. Указания ЦБ РФ от 30.11.98 N 427-У)

3.4. Численность службы внутреннего контроля определяется руководителем банка; она должна быть достаточной для эффективного достижения целей и решения задач внутреннего контроля.

3.5. Руководитель службы внутреннего контроля. (в ред. Указания ЦБ РФ от 30.11.98 N 427-У)

3.5.1. Руководитель службы внутреннего контроля назначается и освобождается от должности органом управления банка, уполномоченным учредительными документами банка. Порядок назначения и освобождения от должности руководителя службы внутреннего контроля должен обеспечить независимость при выполнении им и службой внутреннего контроля функций, определенных настоящим Положением и внутренними документами банка, от исполнительного органа банка. (в ред. Указания ЦБ РФ от 30.11.98 N 427-У)

3.5.2. В банках, величина собственных средств (капитала) которых по состоянию на первое января отчетного года составляет сумму, эквивалентную менее 5 млн. евро, руководителю службы внутреннего контроля могут быть функционально подчинены другие подразделения банка. Проверка соблюдения этими подразделениями требований внутреннего контроля осуществляется службой внутреннего контроля банка. (в ред. Указаний ЦБ РФ от 30.11.98 N 427-У, от 01.02.99 N 493-У)

3.5.3. В банках, величина собственных средств (капитала) которых на первое января отчетного года составляет сумму, эквивалентную 5 млн. евро и более, руководителю службы внутреннего контроля не могут быть одновременно подчинены другие подразделения банка. (в ред. Указаний ЦБ РФ от 30.11.98 N 427-У, от 01.02.99 N 493-У)

3.5.4. В банках, величина собственных средств которых в течение шести месяцев составляет сумму, эквивалентную 5 млн. евро и более, должны привести статус руководителя службы внутреннего контроля в соответствие с пунктом 3.5.3 настоящего Положения.

Настоящее требование действует также в отношении банков, которыми при уменьшении собственных средств (капитала) в рублевом эквиваленте ниже 5 млн. евро не выполняются требования Банка России по достаточности капитала (норматив Н1, установленный Инструкцией Банка России от 01.10.97 N 1 "О порядке регулирования деятельности банков"). (в ред. Указаний ЦБ РФ от 30.11.98 N 427-У, от 01.02.99 N 493-У)

3.5.5. Независимо от величины собственных средств (капитала) банка руководитель службы внутреннего контроля не может подписывать от имени банка платежные (расчетные) и бухгалтерские документы, а также иные документы, в соответствии с которыми банк принимает на себя риски, а также визировать такие документы (кроме вопросов, относящихся к прямой компетенции службы внутреннего контроля, в соответствии с требованиями настоящего Положения и внутренних документов банка).

В случае, когда служба внутреннего контроля функционально подчинена одному из руководителей банка, указанный руководитель рассматривается как руководитель службы внутреннего контроля, и к его деятельности предъявляются требования, установленные в т.ч. п. 3.5 настоящего Положения. (в ред. Указания ЦБ РФ от 30.11.98 N 427-У)

3.6. Служба внутреннего контроля подотчетна в своей деятельности органам управления банка в соответствии с учредительными документами банка и положением банка о службе внутреннего контроля. Порядок представления и рассмотрения отчета службы внутреннего контроля определяется положением банка о службе внутреннего контроля. (в ред. Указания ЦБ РФ от 30.11.98 N 427-У)

4. Требования к руководителю и сотрудникам службы внутреннего контроля (в ред. Указания ЦБ РФ от 30.11.98 N 427-У)

4.1. Руководитель службы внутреннего контроля должен иметь высшее экономическое или юридическое образование и стаж работы в подразделении кредитной организации на участках, связанных с принятием кредитной организацией рисков, анализом или защитой от рисков, в общей сложности, не менее 3-х лет.

4.2. Сотрудники службы внутреннего контроля должны иметь высшее образование, соответствующее характеру выполняемых ими функций, и обладать необходимыми профессиональными навыками и квалификацией.

4.3. Лица, назначенные на должности в службе внутреннего контроля, не вправе исполнять иные обязанности в банке.

5. Права службы внутреннего контроля

Служба внутреннего контроля и ее сотрудники вправе:

5.1. Получать от руководителей и уполномоченных ими сотрудников проверяемого подразделения необходимые для проведения проверки документы, в том числе: приказы и другие распорядительные документы, изданные руководством банка и его подразделений; бухгалтерские, учетно - отчетные и денежно - расчетные документы; документы, связанные с компьютерным обеспечением деятельности проверяемого подразделения банка.

5.2. Определять соответствие действий и операций, осуществляемых сотрудниками банка, требованиям действующего законодательства, нормативных актов Банка России, внутренних документов банка, определяющих проводимую банком политику, процедуры принятия и реализации решений, организации учета и отчетности, включая внутреннюю информацию о принимаемых решениях, проводимых операциях (заключаемых сделках), результатах анализа финансового положения и рисках банковской деятельности.

5.3. Привлекать при необходимости сотрудников иных структурных подразделений банка для решения задач внутреннего контроля.

5.4. Входить в помещение проверяемого подразделения, а также в помещения, используемые для хранения документов (архивы), наличных денег и ценностей (денежные хранилища), компьютерной обработки данных (компьютерный зал) и хранения данных на машинных носителях, с обязательным привлечением руководителя либо, по его поручению, сотрудника (сотрудников) проверяемого подразделения.

5.5. исключен. (в ред. Указания ЦБ РФ от 30.11.98 N 427-У)

5.6. С разрешения исполнительного руководства банка самостоятельно или с помощью сотрудников проверяемого подразделения снимать копии с полученных документов, в том числе копии файлов, копии любых записей, хранящихся в локальных вычислительных сетях и автономных компьютерных системах, а также расшифровки этих записей.

6. Обязанности службы внутреннего контроля

Служба внутреннего контроля и ее сотрудники обязаны:

6.1. исключен. (в ред. Указания ЦБ РФ от 30.11.98 N 427-У)

6.2. Организовать постоянный контроль путем регулярных проверок деятельности подразделений банка и отдельных сотрудников на предмет соответствия их действий требованиям законодательства, нормативных актов и стандартов профессиональной деятельности, внутренних документов, регулирующих деятельность и определяющих политику банка, должностным инструкциям.

6.3. Обеспечивать постоянный контроль за соблюдением сотрудниками банка установленных процедур, функций и полномочий по принятию решений.

6.4. исключен. (в ред. Указания ЦБ РФ от 30.11.98 N 427-У)

6.5. Разрабатывать рекомендации и указания по устранению выявленных нарушений.

6.6. Осуществлять контроль за исполнением рекомендаций и указаний по устранению нарушений.

6.7. Обеспечивать полное документирование каждого факта проверки и оформлять заключения по результатам проверок, отражающие все вопросы, изученные в ходе проверки, выявленные недостатки и нарушения, рекомендации по их устранению, а также по применению мер дисциплинарного и иного воздействия к нарушителям.

6.8. Обеспечивать сохранность и возврат полученных от соответствующих подразделений документов.

6.9. Представлять заключения по итогам проверок руководству банка и соответствующих подразделений банка для принятия мер по устранению нарушений, а также для целей анализа деятельности конкретных сотрудников банка.

6.10. Своевременно информировать руководство банка:

- обо всех вновь выявленных рисках;

- обо всех выявленных случаях нарушений сотрудниками законодательства, нормативных актов, внутренних распоряжений;

- обо всех выявленных нарушениях установленных банком процедур, связанных с функционированием системы внутреннего контроля;

- о мерах, принятых руководителями проверяемых подразделений банка, по устранению допущенных нарушений и их результатах. (в ред. Указания ЦБ РФ от 30.11.98 N 427-У)

6.11. исключен. (в ред. Указания ЦБ РФ от 30.11.98 N 427-У)

7. Обязанности сотрудников подразделений банка по взаимодействию со службой внутреннего контроля

7.1. Сотрудники подразделений банка должны оказывать сотрудникам службы внутреннего контроля содействие в осуществлении ими своих функций. Порядок взаимодействия сотрудников банка со службой внутреннего контроля устанавливается положением о службе внутреннего контроля.

7.2. Сотрудники банка, которым стали известны факты нарушения законности и правил совершения операций (сделок) банка, а также факты нанесения ущерба банку, вкладчикам, клиентам, обязаны довести эти факты до сведения своего непосредственного руководителя и службы внутреннего контроля.

7.3. исключен. (в ред. Указания ЦБ РФ от 30.11.98 N 427-У)

7.4. исключен. (в ред. Указания ЦБ РФ от 30.11.98 N 427-У)

8. Контроль Банка России за состоянием внутреннего контроля в банках

8.1. Банки представляют отчеты о состоянии внутреннего контроля в Банк России один раз в год в составе годового отчета по форме Приложения 1. При необходимости Банк России может запрашивать у банка отчет о состоянии внутреннего контроля за определенный период его деятельности, а также любую иную информацию по вопросам компетенции службы внутреннего контроля банка.

8.1.1. Банк в трехдневный срок уведомляет территориальное учреждение Банка России о всех существенных изменениях системы внутреннего контроля (в т.ч. о внесении изменений и дополнений в документы, предусмотренные п. 2 приложения 1 к настоящему Положению, изменений в организации внутреннего контроля за деятельностью филиалов, назначении и освобождении от должности руководителя службы внутреннего контроля). (в ред. Указания ЦБ РФ от 30.11.98 N 427-У)

8.2. Банки, имеющие филиалы, представляют отчет о состоянии внутреннего контроля в территориальные учреждения Банка России по месту нахождения головного офиса. Территориальное учреждение Банка России по месту нахождения филиала вправе затребовать у него информацию о состоянии внутреннего контроля в филиале банка.

8.3. Отчет банка о состоянии внутреннего контроля включает информацию о контроле за деятельностью территориальных подразделений банка.

8.4. Банк России вправе проводить проверки состояния внутреннего контроля и работы службы внутреннего контроля в банках.

8.5. По результатам анализа отчетности и материалов проверок Банк России при необходимости направляет банку предписание с требованием о приведении внутреннего контроля в соответствие с настоящим Положением. В случае невыполнения в установленный срок требования (предписания) об устранении нарушений Банка России вправе применить санкции в порядке, установленном действующим банковским законодательством.

* * *

В развитие настоящего Положения Банк России издает указания по регламентации операций банков, устанавливающие конкретный порядок организации внутреннего контроля на соответствующих рынках.

Первый заместитель Председателя
Банка России
С.В.АЛЕКСАШЕНКО

Приложение 1

СОСТОЯНИЕ ВНУТРЕННЕГО КОНТРОЛЯ В БАНКЕ ПО СОСТОЯНИЮ НА 199_ Г.

N п/п Вопросы Ответы
1. Наличие службы внутреннего контроля в банке (да, нет)  
1.1. Численность службы внутреннего контроля сотрудников банка  
2. Наличие пакета документов, регулирующих деятельность банка, включая (да, нет):  
 - документы, определяющие процедуры принятия решений;  
 - документы, определяющие распределение функций и полномочий между подразделениями и сотрудниками банка;  
 - документы, регулирующие деятельность службы внутреннего контроля;  
 - документы, определяющие политику банка при проведении операций по размещению средств;  
 - документы, определяющие политику привлечения средств;  
 - положение о процедуре эмиссии банком ценных бумаг;  
 - документы, определяющие меры по реализации требований к регламентации операций на финансовых рынках;  
 - положение о порядке открытия и обслуживания счетов клиентов;  
 - положение о распределении доступа пользователей к осуществлению операций в программном обеспечении, а также к базам данных в компьютерных системах  
2.1. Наличие должностных инструкций для всех штатных должностей в банке (да, нет)  
2.2. Осуществляется ли контроль за состоянием информационной системы банка и ее безопасностью (да, нет)  
2.3. С какой периодичностью оценивается уровень безопасности информационной системы банка (да, нет)  
 - один раз в месяц;  
 - один раз в квартал;  
 - один раз в год  
3. Организация внутреннего контроля за деятельностью филиалов (да, нет)  
3.1. Наличие службы внутреннего контроля непосредственно в филиалах банка (да, нет)  
3.2. Количество проведенных проверок в филиалах банка в течение отчетного периода  
4. Система оценки кредитов: (да, нет) - разработана; - внедрена  
4.1. Наличие системы оценки кредитоспособности: (да, нет)  
 - российских и зарубежных банков;  
 - нефинансовой клиентуры  
4.2. Количество выявленных нарушений при оформлении просроченной задолженности (количество случаев / млн. руб.)  
4.3. Количество выявленных нарушений при оформлении пролонгирования задолженности (количество случаев / млн. руб.)  
5. Система оценки других рисков, принимаемых на себя банком, в т.ч. система контроля и управления рисками: (да, нет)  
 - разработана;  
 - внедрена  
6. С какой периодичностью проводится выверка межфилиальных и межбанковских счетов: (да, нет)  
 - не реже одного раза в месяц;  
 - один раз в квартал;  
 - один раз в полгода  

Руководитель банка

Руководитель службы внутреннего контроля

"__" ______________ 199_ г.

Приложение 2

РЕКОМЕНДАЦИИ ПО ОРГАНИЗАЦИИ ВНУТРЕННЕГО КОНТРОЛЯ ЗА РИСКАМИ БАНКОВСКОЙ ДЕЯТЕЛЬНОСТИ

1.1. Под рисками банковской деятельности здесь и далее понимается возможность утери ликвидности и (или) финансовых потерь (убытков), связанная с внутренними и внешними факторами, влияющими на деятельность банка.

1.2. Внутренний контроль в кредитных организациях должен быть направлен на ограничение рисков, принимаемых кредитными организациями, и на обеспечение порядка проведения операций и сделок, который способствует достижению установленных банком целевых ориентиров деятельности, при соблюдении требований законодательства, нормативных актов Банка России, стандартов профессиональной деятельности и правил деловых обычаев.

1.3. Внутренний контроль рекомендуется осуществлять по линии административного и финансового контроля. Административный и финансовый контроль осуществляется в предварительном, текущем и последующем порядке.

1.4. Административный контроль состоит в обеспечении проведения операций только уполномоченными на то лицами и в строгом соответствии с определенными банком полномочиями и процедурами принятия решений по проведению операций.

1.5. Финансовый контроль состоит в обеспечении проведения операций в строгом соответствии с принятой и закрепленной документами политикой банка применительно к разным видам финансовых услуг, и их адекватного отражения в учете и отчетности.

1.6. Административный и финансовый контроль должны с достаточной степенью надежности удостоверить как минимум следующее:

- доступ сотрудников банка к имуществу банка, к осуществлению операций по счетам клиентов и кредиторов допускается только в строгом соответствии с надлежащим образом удостоверенными полномочиями сотрудников;

- операции отражаются в учете в соответствии с установленными Банком России требованиями, реально отражают состояние активов и пассивов банка и обеспечивают составление установленных форм отчетности;

- данные учета активов и пассивов банка надлежащим образом подтверждаются как с точки зрения их охвата, так и с позиций периодичности проверок соответствия, и при наличии отклонений предпринимаются необходимые действия, направленные на ликвидацию расхождений.

1.7. Система внутреннего контроля за основными видами рисков банковской деятельности организуется на трех основных уровнях: индивидуальном (уровень сотрудника), микро- и макроуровне <*>.

<*> Перечень и определения рисков приводятся в соответствии с рекомендациями Базельского комитета по банковскому надзору "Основополагающие принципы эффективности банковского надзора" (Core Principles for Effective Banking Supervision, 1997, april).

1.7.1. Риски, вызываемые последствиями неправомерных или некомпетентных решений отдельных работников. Эти риски возникают в условиях превышения исполнительными лицами банка установленных полномочий по принятию решений (по составу и объему операций), несоблюдения сотрудниками банка установленных процедур проведения операций, а также нарушения правил и этических норм, установленных на организованных рынках финансовых инструментов (ценных бумаг, иных фондовых ценностей, иностранной валюты, драгоценных металлов).

Данные риски включают:

- хищение ценностей;

- проведение сделок и операций, наносящих банку ущерб, сокрытие результатов таких операций;

- вовлечение банка в коммерческие взаимоотношения с теневой или криминальной экономикой.

Основной объект системы внутреннего контроля на этом уровне - отдельный работник, его мотивация и компетентность при принятии решений.

1.7.1.1. Предварительный контроль

Система внутреннего контроля должна начинаться с контроля за подбором и расстановкой кадров. При этом необходимо исключить возможность принятия решений, затрагивающих финансовое состояние кредитной организации, лиц с сомнительной деловой и общественной репутацией, недостаточно компетентных для принятия соответствующих решений. Для достижения этой цели службы работы с персоналом и обеспечения безопасности должны иметь четкие критерии квалификационных (образование, стаж) и личностных характеристик сотрудников применительно к содержанию работы и объему ответственности. Служба внутреннего контроля осуществляет контроль за соблюдением установленных критериев, а по определенному кругу работников, которые в силу служебного положения принимают решения от имени всего банка, согласовывает назначение на должность.

Служба внутреннего контроля проверяет:

- содержание заключенного с работником трудового соглашения (контракта);

- наличие документа (служебной инструкции), строго регламентирующего должностные обязанности сотрудника до того, как он непосредственно приступил к исполнению служебных обязанностей.

1.7.1.2. Текущий контроль

В процессе исполнения работником возложенных на него обязанностей службой внутреннего контроля контролируется:

- эффективность и работоспособность систем, контролирующих соблюдение работником установленных правил совершения банковских операций и иных операций, осуществляемых банком на уровне банка и соответствующего структурного подразделения. Под эффективностью и работоспособностью систем контроля понимается наличие процедур и механизмов, исключающих выход работника за пределы установленного ему объема и состава банковских операций, соответствие условий осуществляемых работником сделок и операций общей политике привлечения или размещения ресурсов банка;

- соблюдение сотрудником установленных служебных обязанностей.

Объектом внутреннего контроля в обязательном порядке является:

- соблюдение индивидуальных лимитов открытых позиций дилеров и брокеров;

- объемы выдаваемых и привлекаемых одним лицом ресурсов;

- установление объема операций и сделок, выше которого решения о проведении сделки или операции принимаются вышестоящим руководителем или постоянно действующим коллегиальным органом (кредитным комитетом, правлением и т.п.).

1.7.1.3. Последующий контроль

Служба внутреннего контроля:

- контролирует корректность ведения работником первичной документации;

- проведение в полном объеме установленных в банке процедур сверки, согласования и визирования;

- процедуру формирования на базе документов балансовых данных.

Проверка производится с точки зрения полноты, своевременности и правильности отражения в балансе банка и иных формах отчетности (внутренних и установленных Банком России) его операций.

Объектом системы внутреннего контроля является также регулярность рассмотрения результатов проведенных работником операций вышестоящим руководителем (по особо крупным сделкам или операциям - совместно со службой внутреннего контроля). При этом контролируется соблюдение работником не только установленных объемов и условий сделок, но и ограничение круга партнеров, с которыми работник заключает сделки, юридическими и физическими лицами с добросовестной деловой репутацией.

Служба внутреннего контроля осуществляет контроль за эффективностью применения процедур защиты конфиденциальной банковской информации, за доступом работников к имеющейся в банке информации в зависимости от их компетенции, установленной и внутренними регламентирующими документами <*>.

<*> На этом уровне работы дублирование службой ВК службы безопасности банка минимизируется возложением на службу ВК методологических задач, а также обязанностей проверки эффективности реализации специфических контрольных функций (пропускной и внутриобъектовый режимы) службы безопасности банка.

1.7.2. Риски ликвидности и снижения капитала, формируемые решениями управленческого аппарата, включают:

Кредитный риск

Кредитная деятельность требует определенных суждений относительно кредитоспособности заемщика. Эти суждения не всегда точны и корректны, а кредитоспособность заемщика может по целому ряду причин с течением времени ухудшиться. Основной риск, с которым банк сталкивается в своей деятельности, - это кредитный риск, состоящий в неспособности либо нежелании партнера действовать в соответствии с условиями договора. Этот риск имеет отношение не только к кредитованию, но и к другим операциям, которые находят свое отражение в балансе банка или на внебалансовом учете (вложения в ценные бумаги, гарантии, акцепты и др.).

Предоставление крупных кредитов одному заемщику или группе связанных заемщиков - один из наиболее распространенных примеров кредитного риска; в данном случае речь идет о концентрации кредитных рисков. Значительная концентрация возможна и в связи с кредитованием определенных отраслей и секторов экономики либо при кредитовании отдельных регионов страны; возможна также группировка кредитов по другим характеристикам, из-за которых банк подвергается дополнительным рискам (например, при кредитовании коммерческих операций, осуществляемых с большой долей заемных средств).

Наряду с предоставлением крупных кредитов, повышенные риски возникают при предоставлении связанных кредитов. Связанные кредиты - это предоставление кредитов физическим или юридическим лицам, связанным с банком через участие в капитале либо имеющим способность осуществлять прямой либо косвенный контроль банка. При отсутствии должного внимания к предоставлению таких кредитов могут возникнуть серьезные проблемы, вызванные необъективностью суждений о кредитоспособности заемщиков. В этих обстоятельствах "связанность" может привести к льготному кредитованию и, следовательно, к увеличению риска потерь по данному кредиту.

Страновой риск и риск неперевода средств

Международные кредиты, кроме стандартного кредитного риска, несут в себе страновой риск. Этот риск связан с экономическими, социальными или политическими условиями страны заемщика.

Страновые риски наиболее очевидны при кредитовании зарубежных правительств и их ведомств, поскольку возврат таких кредитов обычно ничем не обеспечен. Одним из компонентов странового риска является так называемый "риск неперевода средств", когда обязательства заемщика выражены не в его национальной валюте. Валюта обязательства может быть недоступна заемщику независимо от его финансового состояния.

Рыночный риск

Банки несут риск потерь по балансовым и внебалансовым статьям в связи с движением рыночных цен. В соответствии с общепринятыми правилами бухгалтерского учета, такие риски обычно обнаруживаются при осуществлении банком операций на рынке, независимо от того, идет ли речь о долговых инструментах или об акциях самого банка, о валютных операциях или позициях, открытых по другим инструментам. Специфическим элементом рыночного риска является валютный риск: банки выступают агентами рынка, устанавливая курс для своих клиентов или поддерживая открытые валютные позиции.

Рыночные риски резко возрастают в период потрясений на соответствующих рынках.

Процентный риск

Процентный риск связан с влиянием на финансовое состояние банка неблагоприятного изменения процентных ставок. Этот риск находит свое отражение как в получаемых банком доходах, так и в стоимости его активов, обязательств и внебалансовых статей. Процентный риск проявляется как по чисто банковским операциям, так и по операциям на финансовых рынках. При этом процентный риск включает:

а) риск переоценки, возникающий из-за разрыва в срочности активов и пассивов (при фиксированных ставках), а также из-за несимметричной переоценки при разных видах применяемой ставки (плавающей либо фиксированной) по активам банка, с одной стороны, и обязательствам, с другой;

б) риск, связанный с неверным прогнозом кривой доходности (ее наклона и формы);

в) базисный риск, связанный с несовершенной корреляцией при корректировке получаемых и уплачиваемых процентов, по ряду инструментов, которые при прочих равных условиях имеют сходные ценовые характеристики;

г) опционный риск, связанный с тем, что многие активы, обязательства и внебалансовые статьи прямо или косвенно включают возможность выбора одного из нескольких вариантов завершения операции.

Риск потери ликвидности

Связан с возможным невыполнением банком своих обязательств или необеспечением требуемого роста активов. Когда у банка недостаточна ликвидность, у него часто возникают трудности с покрытием дефицита путем увеличения обязательств либо путем быстрой реализации без значительных потерь и по приемлемой цене части своих активов. В результате затрагивается доходность банка. В крайних вариантах недостаток ликвидности приводит к неплатежеспособности банка.

Операционный риск

Важнейшие виды операционных рисков связаны с нарушениями процесса ВК и управления банком. Эти нарушения могут привести к финансовым потерям, когда допускаются ошибки, либо случаи мошенничества, либо неспособности своевременно учесть изменившиеся под влиянием рыночных тенденций интересы банка, либо такого влияния на интересы банка, когда они ставятся под угрозу иным образом, например, когда дилеры, кредитные или другие работники превышают свои полномочия или исполняют свои обязанности с нарушением принятых стандартов деятельности, этических норм либо разумных пределов риска.

Другие аспекты операционного риска включают существенные сбои в операционной системе, например, в случае пожара или стихийных бедствий.

Служба ВК должна уделять особое внимание системам осуществления платежей и электронной обработки данных. При этом цель контроля - обеспечение безопасности этих операций, уменьшение риска убытков из-за системных ошибок, потери важных данных, злоупотреблений. Важно, как и кем управляются электронные системы обработки данных, - в этом отношении жизненно важное значение для банка имеет квалификация и надежность программистов и технического персонала, а также наличие резервных мощностей (электропитание, компьютерные мощности и т.п.) на случай непредвиденного выхода систем из строя.

Правовой риск

Банки подвержены множеству правовых рисков. Они включают риск обесценения активов или увеличения обязательств по причине неадекватных или некорректных юридических советов либо неверно составленной документации вследствие как добросовестного заблуждения, так и злонамеренных действий. Кроме того, существующие законы не всегда позволяют урегулировать проблемы, с которыми сталкивается банк.

Судебное разбирательство, в котором участвует банк, может повлечь определенные издержки, а судебное решение - отрицательные имущественные последствия как для данного банка, так и для других банков. Законы, затрагивающие интересы банков и их клиентов, могут измениться. Банки особенно восприимчивы к правовым рискам, когда они приступают к проведению новых операций; при этом юридические права партнера по операциям, как правило, не вполне определены.

Риск потери репутации банка

Риски потери репутации банка возникают из операционных сбоев, неспособности действовать в соответствии с определенными законами и инструкциями либо другими источниками права, а также при подозрении в связях с криминальными структурами или в легализации доходов, полученных преступным путем. Угроза потери репутации особенно разрушительна для банков, поскольку природа их бизнеса требует поддержания доверия кредиторов, вкладчиков и рынка в целом.

Основной объект системы внутреннего контроля на этом уровне - состояние системы принятия решений в банке и соответствие выбранной тактики развития коммерческой деятельности банка целям, определенным его акционерами (участниками) и закрепленным соответствующими документами. Решение данной задачи предполагает принятие акционерами (участниками) банка в лице общего собрания концепции развития кредитной организации в текущем финансовом году с указанием точных количественных и качественных критериев, который банк должен достичь. Одновременно Совет директоров и Правление банка должны получить полномочия по текущей корректировке целей и применяемых инструментов ее достижения в зависимости от изменения конъюнктуры финансовых рынков и ситуации в экономике.

1.7.2.1. Предварительный контроль

Служба внутреннего контроля представляет руководству банка заключение о реалистичности достижения банком поставленных целей, а также предложения о системе внутренних организационных решений, которые необходимо предпринять для ее достижения. При рассмотрении вопроса о принятии программы развития банка служба внутреннего контроля оценивает соблюдение программы оптимальных значений рисков и учета пруденциальных норм, установленных нормативными указаниями Банка России с точки зрения ее реального выполнения.

Одновременно контролируется включение в систему управления банком процедуры оптимизации принимаемых рисков:

а) на каждом уровне принятия решений внутри банка должны быть установлены качественные (состав применяемых инструментов совершения операций и сделок и коммерческих условий) и количественные (лимиты по суммам) ограничения рисков банковской деятельности;

б) все ограничения рисков на уровне внутренних подразделений должны определяться таким образом, чтобы учесть необходимость соблюдения всех пруденциальных норм, установленных Банком России, а также требований, установленных действующим законодательством и традициями деловых обычаев в отношении стандартных для финансовых рынков операций и сделок;

в) каждое структурное подразделение должно иметь четко установленные ограничения полномочий и ответственности, а в тех случаях, когда функции пересекаются, или в случае проведения сделок, несущих высокий риск, необходимо иметь механизм принятия коллегиальных решений;

г) должен быть установлен порядок оперативного пересмотра внунтрибанковских ограничений на объем, состав и условия совершаемых отдельными подразделениями операций и сделок и, соответственно, перераспределения рисков;

д) банк должен иметь план оперативных действий в случае, если негативное влияние рисков, которые банк рассматривал в качестве разнородных, наступило одновременно, в связи с чем банк испытывает временный дефицит свободных от обязательств средств.

1.7.2.2. Текущий контроль

На этапе текущего контроля служба ВК на основе регулярных комплексных и тематических обследований подразделений банка контролирует соблюдение принятых на предварительном этапе правил оптимизации рисков в процессе текущей деятельности.

При этом на постоянной основе служба внутреннего контроля отслеживает соблюдение следующих параметров:

количественные и качественные значения рисков, оперативность и достоверность информирования руководства банка о текущем состоянии показателей риска в целом по банку и в разрезе отдельных подразделений с позиций их соответствия пруденциальным нормам Банка России;

своевременность соблюдения подразделениями и работниками банка принятых от имени банка обязательств и проведения расчетов по ним, соответствие практики проведения сделок и операций нормам действующего законодательства и правилам деловых обычаев, в том числе обязанностям банков как профессиональных участников рынка ценных бумаг;

недопущение убытков и снижения объема собственных средств (капитала) банка при покрытии текущих расходов и затрат доходами либо источниками собственных средств с учетом необходимости формирования резервов на возможные потери по ссудам и под обесценение вложений в ценные бумаги;

качество принимаемого банком залога в обеспечение выданных кредитов;

соблюдение на практике принципа коллегиальности принятия решений в случаях, когда такой подход принят в банке или установлен Банком России (выдача крупных кредитов, кредитов связанным с банком лицам);

наличие у банка возможностей оперативно привлекать ресурсы или доразмещать средства в случае непредвиденных изменений емкости или доходности используемых сегментов финансовых рынков (подтвержденные лимиты на межбанковском и иных финансовых рынках);

соблюдение юридической правомерности и экономической целесообразности совершаемых сделок и операций (использование стандартных форм договоров, согласование с юридической службой банка договоров до их подписания, проведение всех необходимых процедур подтверждения сделок, заключенных по телефону или с использованием безбумажных технологий);

соответствие данных синтетического и аналитического бухгалтерского учета, в том числе в разрезе отдельных подразделений.

Служба внутреннего контроля совместно со службой безопасности проводит тематические проверки в тех случаях, когда совершаемые подразделением или работником операции не запланировано изменяются с точки зрения объемов или состава применяемых инструментов.

Банк России рекомендует наделить службу внутреннего контроля следующими функциональными правами и обязанностями:

согласование условий конкретной сделки банка в том случае, если объем возможных убытков от проведения превышает 3 процента капитала банка;

приостановление проведения структурным подразделением или работником сделок и операций в случае нарушения им установленных значений рисков до принятия решения компетентным органом управления банка.

1.7.2.3. Последующий контроль

Служба внутреннего контроля организует изучение характеристик рисков, анализирует практику управления рисками, имея в виду внесение руководству банка предложений по совершенствованию методики оценки и порядка контроля за рисками, а также предотвращению нарушений установленного порядка контроля.

1.7.3. Риски, предопределяемые внешними по отношению к банку макроэкономическими и нормативно - правовыми условиями деятельности, а именно:

не отвечающая интересам банка текущая емкость и доходность отечественных и международных финансовых рынков, на которых банк проводит операции и сделки;

негативные общие и структурные (отраслевые и региональные) тенденции экономического развития;

неблагоприятные изменения государственной экономической политики;

неблагоприятные изменения отечественных и зарубежных нормативно - правовых условий банковской деятельности.

Основной объект системы внутреннего контроля на этом уровне - состояние аналитической работы с точки зрения учета в процессе управления банком влияния экономических и нормативно - правовых условий его работы (и их возможных изменений) на эффективность выбранных направлений текущего и перспективного развития банка.

1.7.3.1. Предварительный контроль

Службы внутреннего контроля контролируют полноту, состав и своевременность обновления исходных баз данных, на основе которых аналитические и функциональные подразделения банка осуществляют перспективную оценку и прогноз ситуации.

Контролируется наличие порядка оперативного и систематического информирования руководства банка:

- о выводах и предложениях аналитических служб по текущей ситуации;

- о прогнозах развития ситуации на соответствующем сегменте рынка;

- в экономике в целом, в сфере нормативно - правового обеспечения банковской деятельности.

1.7.3.2. Текущий контроль

Службы внутреннего контроля периодически проверяют исполнение задач анализа и прогнозирования ситуации ответственными работниками и структурными подразделениями банка и своевременное доведение выводов и предложений аналитического характера до руководства банка.

Отслеживается наличие в функциональных подразделениях банка системы контроля конкурентоспособности качества и стоимости предлагаемых банком продуктов на рынке, сравнения их с аналогичными услугами других кредитных организаций.

Оценивается своевременность реагирования функциональными подразделениями на действия конкурентов, а также на изменения хозяйственной конъюнктуры в нефинансовом секторе.

1.7.3.3. Последующий контроль

Службы внутреннего контроля осуществляют сравнение соответствия выводов и рекомендаций аналитических служб и реального развития ситуации. Вносятся соответствующие предложения руководству банка.

Приложение 3

Исключено. (в ред. Указания ЦБ РФ от 30.11.98 N 427-У)