Научная статья на тему 'Рекомендации по разработке методики оценки качества системы внутреннего контроля в кредитной организации'

Рекомендации по разработке методики оценки качества системы внутреннего контроля в кредитной организации Текст научной статьи по специальности «Экономика и бизнес»

CC BY
988
153
i Надоели баннеры? Вы всегда можете отключить рекламу.
Журнал
Финансы и кредит
ВАК
Область наук

Аннотация научной статьи по экономике и бизнесу, автор научной работы — Морковкина Е.Б.

Организация качественной системы внутрибанковского контроля является актуальной задачей, которая во многом определяет возможность стабильного развития каждой кредитной организации и банковской системы в целом. В статье сформулированы основополагающие подходы и методы в области корпоративной оценки качества системы внутреннего контроля в кредитной организации, представлены рекомендации по разработке методики оценки качества системы внутреннего контроля в кредитной организации. Применение рекомендаций направлено на повышение качества корпоративного управления кредитной организации и его культуры.

i Надоели баннеры? Вы всегда можете отключить рекламу.
iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

Текст научной работы на тему «Рекомендации по разработке методики оценки качества системы внутреннего контроля в кредитной организации»

Банковское дело

рекомендации по разработке методики оценки качества системы внутреннего контроля в кредитной организации

Е.Б. морковкина,

руководитель сектора операций с ценными бумагами ОАО КБ «Иваново» (г. Кохма)

Организация качественной системы внутрибанковского контроля является актуальной задачей, которая во многом определяет возможность стабильного развития каждой кредитной организации и банковской системы в целом.

Качественные системы внутреннего контроля помогают обеспечить:

• эффективность банковских операций. Постольку каждому отделу банка присущи определенные виды внутреннего контроля, они должны помогать сохранять порядок, последовательность и своевременность ежедневных операций от получения почты до выдачи ссуд или приобретения инвестиционных ценных бумаг;

• достоверность и полноту занесенных в учетные записи сделок. Внутренний контроль позволяет сотрудникам выполнять сходные задачи и получать подобные или одиночные результаты, отвечающие нуждам коллег, внешних потребителей, внутреннего аудита, совета директоров и клиентов;

• надежность финансовой отчетности. Круг лиц, полагающихся на точность и целостность финансовой отчетности, включает совет директоров, акционеров, инвестиционные компании, сотрудников банка и общественность;

• выполнение комплаенс-цели (соблюдение банковских законов и инструкций, а также внутренней политики и процедур). Разработанные надлежащим образом системы внутреннего контроля помогают персоналу и совету директоров лучше понять сущность законов и постановлений;

• эффективность системы управления рисками. Система внутреннего контроля является частью системы управления рисками.

Так, если методы внутреннего контроля неэффективны в силу того, что неправильно разработаны,

неверно применяются, не выполняются или часто игнорируются, конечным результатом будет крах в одной или нескольких областях, описанных выше.

Итак, рассмотрим, как же можно оценить систему внутреннего контроля в коммерческом банке, чтобы сделать вывод о ее качестве.

Для этого автором были разработаны рекомендации по созданию методики оценки качества системы внутреннего контроля в кредитной организации.

В процессе решения задачи по разработке данных рекомендаций важным является не построение четкой действующей методики, а формирование основополагающих подходов и методов в области корпоративной оценки качества системы внутреннего контроля в кредитной организации.

Окончательная формализация методики оценки качества системы внутреннего контроля может достигаться только в рамках апробации базового варианта методики на практике.

Рекомендации по созданию методики оценки качества системы внутреннего контроля (далее — рекомендации) разработаны с учетом законодательства Российской Федерации, нормативных актов Банка России, в том числе методических рекомендаций по проверке и оценке кредитных организаций Главными управлениями (национальными банками) ЦБ РФ1, а также международных рекомендаций в области банковского дела2.

Применение рекомендаций направлено на повышение качества корпоративного управления

1 Письмо ЦБ РФ от 24.03.2005 № 47-Т «О Методических рекомендациях по проведению проверки и оценки организации внутреннего контроля в кредитных организациях».

2 Письмо ЦБ РФ от 10.07.2001 № 87-Т «О рекомендациях Базельского комитета по банковскому надзору (Система внутреннего контроля в банках: основы организации)» // «Вестник Банка России», № 44 - 45, 19.07.2001.

кредитной организации и его культуры.

Целью рекомендаций является разработка и практическое применение базового (рекомендуемого) варианта методики оценки качества системы внутреннего контроля в кредитной организации.

Методика, приведенная ниже, базируется на принципе осторожной и взвешенной эластичности. Это означает, что ряд применяемых показателей и уровней существенности являются рекомендательными и могут изменяться или переутверждаться внутренними документами банка, регламентирующими процесс мониторинга системы внутреннего контроля. Однако изменение показателей должно быть осторожным и взвешенным, не исключающим самой эффективности внутреннего контроля.

Основными пользователями результатов методики являются Общее собрание участников (акционеров) и Совет директоров (Наблюдательный совет).

Основными участниками процесса применения Методики рекомендуется считать менеджмент (исполнительный единоличный и/или коллегиальный орган; заместитель руководителя, главный бухгалтер, заместитель главного бухгалтера), внешних аудиторов, службу внутреннего контроля (СВК), ревизионную комиссию.

Методика основана на двух методах:

1. Качественный метод (экспертная оценка). Указанный метод основан на подходе, используемом ЦБ РФ при проверке и оценке систем внутреннего контроля в кредитных организациях. В основе указанного метода лежит тестинг СВК участниками процесса оценки по основным направлениям (элементам) внутреннего контроля. На взгляд авторов, данный метод должен являться основополагающим при использовании методики, так как в соответствии с передовой практикой управления и надзора за операционным риском, освещаемой Базельским комитетом по банковскому надзору, оценка в банке таких объектов, которые не могут в полной мере быть выражены количественно, проводится изнутри и часто включает заполнение контрольных листов и (или) создание рабочих групп по выявлению слабых и сильных сторон. Оценочные карты, например, представляют собой средство трансформации качественных оценок в количественные.

2. Статистический метод (количественная оценка). Основан на определении финансовых показателей кредитной организации как необходимого условия производственной и финансовой эффективности деятельности. Кроме того, здесь же применяются количественные характеристики активности службы внутреннего контроля.

Итоговую оценку системы внутреннего контроля в кредитной организации рекомендуется определять в зависимости от значения показателя уровня качества на основании таблицы соответствия (табл. 1). Таблица является результирующей методикой, описывающей конечный результат оценки.

Таблица 1

соответствие итоговой оценки качества системы внутреннего контроля и значения показателя уровня качества системы внутреннего контроля

уровень качества Качественная Качественная, имеющая отдельные недостатки требующая внимания со стороны надзорных органов некачественная

значение уровня К<1,6 1,6<К<2,5 2,5<К<3,4 К>3,4

Уровень качества определяется как средневзвешенный показатель количественной и качественной оценок и рассчитывается по формуле (1).

К = (ОКач х В1+ОКоЛ х В2) / (В1 + В2), (1) где К — уровень качества;

Окач — качественная оценка качества СВК;

О — количественная оценка качества СВК;

кол ^ '

В1, В2 — вес, определяемый на основе экспертной оценки.

Таблица 2

Веса оценок качества

Оценка качества значение веса

Качественная оценка качества (экспертный метод) 0,5 (В1)

Количественная оценка качества (статистический метод) 0,5 (В2)

Весовые коэффициенты отражают относительную значимость каждого показателя.

Рассмотрим более подробно вышеуказанные методы.

качественный метод (экспертная оценка). Экспертный метод, как уже отмечалось выше, представляет собой тестинг СВК участниками процесса оценки по основным направлениям (элементам) внутреннего контроля.

Качественная оценка СВК является двойственным интегральным показателем, основанным на: 1) интегральной оценке качества каждого из направлений (элементов) внутреннего контроля, состоящей из:

• интегральной оценки качества каждого из направлений (элементов) внутреннего контроля (обязательные элементы Методики ЦБ РФ);

• интегральной оценки качества каждого из направлений (элементов) внутреннего контроля (дополнительные критерии Базельского комитета);

2) вторичной интегральной оценке СВК в разрезе групп участников оценки.

При этом рекомендуется сформировать следующие группы участников оценки:

• менеджмент;

• служба внутреннего контроля (аудита);

• внешний аудитор и/или ревизионная комиссия. При этом качественная оценка СВК будет

определяться по формуле (2).

О = (Ох С1 + О х С2 + Ох С3) /

кач у м свк а 7 '

(С1 + С2 + С3), (2)

где Окач - качественная оценка качества СВК;

О — качественная оценка качества СВК, определенная менеджментом;

Освк — качественная оценка качества, определенная службой внутреннего аудита;

Оа — качественная оценка качества, определенная внешним аудитом (ревизором);

С1—С3 — вес, определяемый на основе экспертной оценки.

В целях настоящей методики принимаются следующие веса качественных оценок по группам участников (табл. 3).

Таблица 3

Веса качественных оценок по группам участников

Оценка Значение веса

Качественная оценка СВК, определенная менеджментом 0,4 (С 1)

Качественная оценка, определенная службой внутреннего контроля 0,3 (С 2)

Качественная оценка, определенная службой внешнего аудита (ревизором) 0,3 (С 2)

Таблица 4

Оценочная карта качества каждого из направлений (элементов) внутреннего контроля

Интегральная оценка качества каждого из направлений (элементов) внутреннего контроля (обязательные элементы Методики ЦБ РФ)

Направления внутреннего контроля Вопросы Балл

1. Контроль со стороны органов управления за организацией деятельности кредитной организации 1.1. Соответствует ли созданная система органов внутреннего контроля положениям, предусмотренным уставом, внутренними документами кредитной организации, о составе, порядке их образования и полномочиях

1.2. Имеет ли кредитная организация внутренние документы, определяющие: 1.2.1. Порядок организации системы внутреннего контроля, включая структуру и содержание системы внутреннего контроля 1.2.2. Порядок и процедуры осуществления внутреннего контроля 1.2.3. Основные вопросы, связанные с осуществлением внутреннего контроля, предусмотренные, приложением 2 к Положению Банка России № 242-П

1.3. Соблюдаются ли кредитной организацией порядки и процедуры, указанные в п. п. 1.2.1-1.2.3

2. Контроль за функционированием системы управления банковскими рисками и оценка банковских рисков 2.1. Осуществляют ли органы внутреннего контроля кредитной организации на постоянной основе контроль за функционированием системы управления банковскими рисками и оценкой банковских рисков

2.2. Предусмотрен ли внутренними документами кредитной организации порядок информирования соответствующих руководителей кредитной организации о факторах (внутренних и внешних), влияющих на повышение уровня банковских рисков

2.3. Осуществляет ли служба внутреннего контроля контроль за эффективностью принятых подразделениями и органами управления кредитной организации по результатам проверок мер, обеспечивающих снижение уровня выявленных рисков

3. Контроль за распределением полномочий при совершении банковских операций и других сделок 3.1. Соблюдается ли кредитной организацией установленный порядок распределения полномочий между подразделениями кредитной организации и служащими кредитной организации при совершении банковских операций и других сделок посредством материального (физического) контроля

3.2. Обеспечивается ли распределение должностных обязанностей таким образом, чтобы исключить возможный конфликт интересов (противоречие между имущественными и иными интересами кредитной организации и (или) ее служащих и (или) клиентов, которое может повлечь за собой неблагоприятные последствия для кредитной организации и (или) ее клиентов) (п. 3.4.2 Положения Банка России № 242-П)

3.3. Установлен ли кредитной организацией порядок выявления и контроля за областями потенциального конфликта интересов служащих в целях исключения возможности сокрытия ими противоправных действий (п. 3.4.3 Положения Банка России № 242-П)

Окончание табл. 4

3.4. Предоставляются ли совету директоров (наблюдательному совету), исполнительным органам кредитной организации, а также руководителям структурных подразделений, соответствующим комитетам и т. д. отчеты и информация о результатах деятельности структурных подразделений в целях выявления недостатков контроля, нарушений, ошибок

3.5. Осуществляется ли сверка отчетов о соблюдении установленных лимитов на осуществление банковских и других сделок с данными первичных документов

3.6. Действует ли в кредитной организации система согласования (утверждения) операций (сделок), превышающих установленные лимиты, предусматривающая своевременное информирование соответствующих руководителей кредитной организации (ее подразделений) о таких операциях (сделках)

3.7. Осуществляется ли в кредитной организации проверка соблюдения порядка совершения банковских операций и других сделок с одновременным информированием соответствующих руководителей кредитной организации о выявленных нарушениях, ошибках и недостатках

3.8. Осуществляется ли в кредитной организации выверка счетов с одновременным информированием соответствующих руководителей кредитной организации о выявленных нарушениях, ошибках и недостатках

3.9. Соблюдаются ли требования законодательства Российской Федерации в части достоверности, полноты и объективности систем учета (отчетности) кредитной организации, сбора, обработки и хранения иных сведений

4. Контроль за управлением информационными потоками (получением и передачей информации) и обеспечением информационной безопасности

4.1. Обеспечивает ли установленный кредитной организацией порядок контроля своевременность, надежность, конфиденциальность, правильность оформления информации

4.2. Осуществляет ли кредитная организация процедуры по общему контролю автоматизированных информационных систем

4.3. Осуществляет ли кредитная организация программный контроль банковских операций и других сделок

4.4. Устанавливаются ли кредитной организацией правила управления информационной деятельностью, включая порядок защиты от несанкционированного доступа и распространения конфиденциальной информации

4.5. Разработаны ли кредитной организацией планы действий на случай непредвиденных обстоятельств с использованием дублирующих (резервных) систем и/или устройств

4.6. Соблюдается ли порядок проверки планов действий, указанных в п. 4.5.

5. Осуществляемое на постоянной основе наблюдение за функционированием системы внутреннего контроля (мониторинг сВК)

5.1. Имеет ли кредитная организация внутренние документы, определяющие порядок мониторинга системы внутреннего контроля советом директоров (наблюдательным советом), исполнительными органами кредитной организации

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.

5.2. Соблюдаются ли кредитной организацией порядок, указанный в подп. 5.1.

5.3. Соответствуют ли внутренние документы, определяющие порядок деятельности службы внутреннего контроля, функции службы внутреннего контроля, положениям, определенным п. 4.4 Положения Банка России № 242-П

5.4. Обеспечивается ли кредитной организацией постоянство деятельности службы внутреннего контроля

5.5. Определена ли во внутренних документах кредитной организацией независимость службы внутреннего контроля

5.6. Обеспечивается ли кредитной организацией беспристрастность службы внутреннего контроля

5.7. Установлены ли в кредитной организации требования к профессиональной компетентности руководителя (его заместителей) службы внутреннего контроля

5.8. Соблюдаются ли требования, определенные в п. 5.7

5.9. Осуществляет ли служба внутреннего контроля проверки в соответствии с планом, утвержденным советом директоров (наблюдательным советом) кредитной организации или уполномоченным им органом

5.10. Применяются ли в кредитной организации основные способы (методы) осуществления проверок службой внутреннего контроля, приведенные в приложении 3 к Положению Банка России № 242-П

5.11. Выполняется ли установленный кредитной организацией порядок контроля за принятием мер по устранению выявленных службой внутреннего контроля нарушений

5.12. Выявляются ли службой внутреннего контроля кредитной организации недостатки и нарушения в деятельности кредитной организации, аналогичные установленным ранее в ходе проверок, проводимых Банком России

При оценке ответов на вопросы рекомендуется исходить из следующего:

• балл 1 — да, в полной мере;

• балл 2 — в основном, в большинстве случаев;

• балл 3 — частично, иногда;

• балл 4 — нет, никогда, в том числе в случае отсутствия.

Интегральная оценка качества каждого из направлений (элементов) внутреннего контроля (дополнительные критерии Базельского комитета)

Направления внутреннего контроля Вопросы Балл

1. управленческий контроль и культура контроля 1.1. Осуществляет ли Совет директоров утверждение и периодический пересмотр общей стратегии кредитной организации

1.2. Осуществляет ли Совет директоров утверждение и периодический пересмотр документов по различным аспектам политики кредитной организации

1.3. Установлены ли в кредитной организации требования к профессиональной компетентности членов Совета директоров

1.4. Входят ли в состав Совета директоров лица, не занимающиеся повседневным управлением кредитной организации

1.5. Создан ли при Совете директоров специальный комитет, ответственный за общий надзор за подготовкой финансовой отчетности и функционированием системы внутреннего контроля (комитет по аудиту)

1.6. На сколько доступны документы, определяющие операционные процедуры в области внутреннего контроля, всем заинтересованным сотрудникам кредитной организации

1.7. Существуют ли в кредитной организации программы, направленные на повышение уровня компетентности всех заинтересованных сотрудников кредитной организации в области внутреннего контроля

2. Признание и оценка рисков 2.1. Устанавливает ли Совет директоров приемлемые уровни рисков, принимаемых на себя кредитной организацией, в частности: 2.1.1. лимиты ответственности при осуществлении сделок со связанными с кредитной организацией лицами (письмо ЦБ РФ от 17.01.2005 № 2-Т); 2.1.2. экономические критерии взаимосвязи заемщиков при расчете норматива Н6 (письмо ЦБ РФ от 10.09.2004 № 106-Т); 2.1.3. Предельные значения коэффициентов дефицита / избытка ликвидности в разрезе групп активов и пассивов, сформированных по срокам востребования / погашения (письмо ЦБ РФ от 27.07.2000 № 139-Т)

2.2. Постоянно ли выявляются и оцениваются существенные риски, принимаемые на себя кредитной организацией на индивидуальной и консолидированной основе, которые могут оказать отрицательное влияние на достижение ее целей

2.3. Применяются ли кредитной организацией внутренние модели оценки банковских рисков

2.4. Предусмотрены ли внутренними документами кредитной организации процедуры, направленные на раннюю диагностику критических уровней банковских рисков (например, процедура стресс-тестинга)

2.5. Предусмотрены ли внутренними документами кредитной организации мероприятия, направленные на устранение рисков кредитной организации

2.6. Возможен ли в кредитной организации пересмотр системы внутреннего контроля для эффективного отслеживания новых или до этого неконтролируемых рисков

3. Деятельность по осуществлению контроля и разделение полномочий 3.1. Предусмотрены ли внутренними документами кредитной организации следующие процедуры: 3.1.1. Проверки на высшем уровне, в частности запрос Советом директоров и менеджментом информации и отчетов о результатах деятельности, которые дают возможность проверки хода достижения кредитной организацией поставленных целей и задач; 3.1.2. Контроль за деятельностью, в частности проверка руководителями подразделений отчетов о работе и отклонениях от поставленных целей на ежедневной, еженедельной или ежемесячной основе; 3.1.3. Проверка соблюдения установленных лимитов на риски и последующий контроль устранения выявленных нарушений; 3.1.4. Система согласований и делегирования прав; 3.1.5. Система сверки счетов и перекрестной проверки

Окончание таблицы

3.2. Существует ли в кредитной организации в максимально возможной степени разделение полномочий между некоторыми сотрудниками для снижения риска манипулирования финансовой информацией и риска хищения имущества

3.3. Проводятся ли в кредитной организации периодические проверки обязанностей и функций сотрудников, занимающих ключевые посты, с тем чтобы они не имели возможности скрывать совершение неправомерных действий

4. информация и система ее передачи 4.1. Ограничивает ли (определяет лимиты) автоматизированная банковская система кредитной организации доступ к информации любого незаинтересованного пользователя — сотрудника организации

4.2. Разработано ли в кредитной организации положение или правила, касающиеся формирования, передачи и защиты внутрибанковской отчетности

4.3. Соблюдаются ли указанные в п. 4.2. внутренние документы кредитной организации.

5. мониторинг деятельности и исправление недостатков 5.1. Отслеживает ли исполнительное руководство кредитной организации (менеджмент) адекватность и действенность системы внутреннего контроля

5.2. Оценивается ли на постоянной основе общая эффективность внутреннего контроля

5.3. Разработана ли детальная методика оценки эффективности системы внутреннего контроля, проводимая службой внутреннего аудита

5.4. Разработана ли программа координации деятельности (взаимодействия) внешнего и внутреннего аудита кредитной организации

5.5. Адекватен ли выбранный в плане цикл аудита (срок плана аудита) срочности, проводимым кредитной организацией операций

5.6. Предусмотрен ли в кредитной организации порядок пересмотра плана аудита.

5.7. Существует ли в кредитной организации внутрибанковская процедура оценка капитала, отличная от базового подхода определения достаточности капитала по №110-И

При оценке ответов на вопросы рекомендуется исходить из следующего:

• балл 1 — да, в полной мере;

• балл 2 — в основном, в большинстве случаев;

• балл 3 — частично, иногда;

• балл 4 — нет, никогда, в том числе в случае отсутствия.

статистический метод. Основан на расчете ряда показателей, характеризующих:

• финансовую эффективность кредитной организации;

• активность Службы внутреннего контроля. По каждому из указанных показателей рассчитываются критерии (баллы) качества СВК. Количественная оценка качества СВК представляет собой среднюю арифметическую, рассчитанную исходя из указанных баллов.

Показатели финансовой эффективности

а) динамика прибыли

Крп = (П1/Пр-1) /0,2, (3)

где Крп — коэффициент роста прибыли;

П1 — балансовая прибыль отчетного квартала; Пср — среднеквартальная балансовая прибыль

сР

из расчета за год;

0,2 — уровень существенности, снижения (прироста) показателя.

б) динамика достаточности капитала

где Крдк — коэффициент роста достаточности капитала;

ДК1 — достаточность капитала (Н1) отчетного квартала;

Пср — среднеквартальная достаточность капи-

ср

тала (Н1) из расчета за год;

0,2 — уровень существенности, снижения (прироста) показателя.

в) вероятность невыполнения экономических нормативов, установленных ЦБ РФ

В = Е M / (К х 12),

(5)

Кдп = (ДЮ/ДКр-1) /0,2

(4)

где М; — количество невыполнений /-го норматива в текущем году;

К — количество нормативов, установленных нормативным актом, регулирующим деятельность кредитной организации.

Активность Службы внутреннего контроля

а) Соотношение роста активов (брутто) и роста внутренних проверок за последний год

Аслвк = ((П1/П0) / (А1/А0) - 1) / 0,2, (6)

где Аслвк — активность службы внутреннего контроля;

П1,О — количество внутренних проверок на конец и начало года;

А1,0 — активы брутто на конец и начало года.

Значения баллов качества по каждому показателю приведены в табл. 5.

Таблица 5

Баллы качества

Баллы качества: 1 2 3 4

Динамика прибыли свыше 0 (0,00) - (-0,49) (-0,50) - (-0,74) от -0,75 и ниже

Динамика достаточности капитала свыше 0 (0,00) - (-0,49) (-0,50) - (-0,74) от -0,75 и ниже

Вероятность неисполнения экономических нормативов 0 0,01 - 0,05 0,06-0,74 от 0,75 и выше

Активность СВК свыше 0 (0,00) - (-0,49) (-0,50) - (-0,74) от -0,75 и ниже

С учетом представленных в данной статье рекомендаций по разработке Методики оценки качества системы внутреннего контроля кредитной организации была проведена апробация ее на практике.

Применение Методики на базе трех коммерческих банков показало состоятельность предложенных автором подходов к оценке системы внутреннего контроля в кредитной организации. Адаптация

Методики с учетом основных положений Рекомендаций на уровне конкретной кредитной организации может быть действенным инструментом при проведении мониторинга СВК высшими органами управления банка. При достаточном наборе статистических данных на основе предложенных подходов могут быть разработаны четкие правила проведения оценок качества систем внутреннего контроля в кредитных организациях РФ.

i Надоели баннеры? Вы всегда можете отключить рекламу.