Внутренний контроль и аудит
Основными задачами системы внутрибанковского контроля являются: принятие своевременных и эффективных решений, направленных на недопущение и устранение выявленных нарушений в деятельности банка, на выполнение требований по эффективному управлению рисками банковской деятельности, на сохранность активов банка и надлежащее состояние отчетности, позволяющей получить адекватную информацию о деятельности банка и связанных с ней рисках.
Система внутреннего контроля представлена в банке службой внутреннего контроля или аудита (отделом внутреннего контроля), возглавляемой руководителем, и тесно взаимодействует с аудиторскими организациями, осуществляющими ежегодный внешний аудит банка.
Базовые пели этой системы — обеспечение соблюдения всеми сотрудниками банка требований законодательства Российской Федерации при выполнении служебных обязанностей, обеспечение контроля за своевременной идентификацией, оценкой мер по минимизации рисков банковской деятельности, разрешение конфликтов, возникающих в процессе деятельности банка.
Однако круг задач, решаемых современными службами внутреннего контроля или аудита, уже не ограничивается предупреждением кризисных ситуаций и проверкой соответствия внутренним процедурам и нормативным требованиям. Новые аспекты деятельности требуют наличия знаний и навыков в таких областях, как риск-менеджмент и оптимизация бизнес-процессов. Кроме того, аудит финансовой отчетности больше не является единственным направлением деятельности внутреннего аудита. Все большее значение в его работе приобретает обеспечение эффективной поддержки руководства во всех областях деятельности.
Банки активно расширяют комплекс услуг клиентам, осуществляют внедрение решений, обеспечивающих интерактивный доступ клиента к своим счетам, специализированным информационным базам финансовой информации, торговым площадкам и финансовым рынкам, организуют интернет - порталы. Все это требует внедрения новых подходов к организации контроля. Международные нормы, затрагивающие регулирование системы внутреннего аудита и контроля, становятся все более общепринятыми и детальными. Так, принятый в США закон Сарбейнса — Оксли во многих странах используется как основа для внесения изменений в организацию работы служб внутреннего аудита. Все это делает необходимым дальнейшее развитие и реорганизацию функции внутреннего аудита и контроля и определяет его основные направления.
Передовой практикой построения процесса внутреннего аудита является подход к его организации на основе анализа рисков. Наиболее рискованные операции необходимо подвергать более пристальному контролю. Системы риск-менеджмента и внутреннего аудита должны быть тесно связаны между собой для повышения эффективности мониторинга и контроля за деятельностью подразделений и территориальных банков.
Среди основных направлений развития и реорганизации системы внутреннего аудита можно выделить следующие:
• систематизацию процесса внутреннего аудита;
• внедрение информационных технологий и автоматизированных процедур в процесс аудита;
• расширение роли аудита информационных систем;
• проведение сравнительного анализа службы внутреннего аудита с аналогичными службами других банков, представляющих примеры передового международного опыта.
Система внутреннего контроля в банках строится в соответствии с требованиями Положения Банка России от 14.12.2003 № 242-ГІ «Об организации внутреннего контроля в кредитных организациях и банковских группах» и должна быть закреплена в соответствующем документе — «Положении о внутреннем контроле», регламентирующем порядок и принципы внутреннего контроля в организации, а также механизмы его осуществления контролирующими органами с целью недопущения нарушений установленного руководством и текущими нормативными требованиями порядка осуществления операций.
Таким образом, внутренний контроль осуществляется в целях обеспечения:
• эффективности и результативности финансово-хозяйственной деятельности при совершении банковских операций и других сделок; эффективности управления активами и пассивами, включая обеспечение сохранности активов; управления банковскими рисками, под которым понимаются выявление, измерение и определение приемлемого уровня банковских рисков, присущих банковской деятельности, типичных возможностей потерь и (или) ухудшения ликвидности вследствие наступления связанных с внутренними и (или) внешними факторами деятельности кредитной организации неблагоприятных событий, постоянное наблюдение за банковскими рисками, принятие мер по поддержанию на не угрожающем финансовой устойчивости кредитной организации и интересам ее кредиторов и вкладчиков уровне банковских рисков;
• достоверности, полноты, объективности и своевременности составления и предоставления финансовой, бухгалтерской, статистической и иной отчетности (для внешних и внутренних пользователей), а также информационной безопасности (защищенности интересов (целей) кредитной организации в информационной сфере, представляющей собой совокупность информации, информационной инфраструктуры, субъектов, осуществляющих сбор, формирование, распространение и использование информации, а также системы регулирования возникающих при этом отношений);
• соблюдения нормативных правовых актов, стандартов саморегулируе - мых организаций (для профессиональных участников рынка ценных бумаг), учредительных и внутренних документов кредитной организации;
• исключения вовлечения кредитной организации и участия ее служащих в осуществлении противоправной деятельности, в том числе легализации (отмывании) доходов, полученных преступным путем, и финансировании терроризма, а также своевременного представления в соответствии с законодательством Российской Федерации сведений в органы государственной власти и Банк России.