Параграф 20. Управление рисками



199. В Обществе создается эффективно функционирующая система управления рисками и внутреннего контроля, направленная на обеспечение достижения Обществом своих стратегических и операционных целей, и представляющая собой совокупность организационных политик, процедур, норм поведения и действий, методов и механизмов управления, создаваемых советом директоров и правлением Общества для обеспечения:

1) оптимального баланса между ростом стоимости Общества, прибыльностью и сопровождаемыми их рисками;

2) эффективности финансово-хозяйственной деятельности и достижения финансовой устойчивости Общества;

3) сохранности активов и эффективного использования ресурсов Общества;

4) полноты, надежности и достоверности финансовой и управленческой отчетности;

5) соблюдения требований законодательства Республики Казахстан и внутренних документов Общества;

6) надлежащего внутреннего контроля для предотвращения мошенничества и обеспечения эффективной поддержки функционирования основных и вспомогательных бизнес-процессов и анализа результатов деятельности.

200. Совет директоров Общества утверждает внутренние документы, определяющие принципы и подходы к организации системы управления рисками и внутреннего контроля, исходя из задач этой системы.

Организация эффективной системы управления рисками и внутреннего контроля в Обществе направлена на построение системы управления, способной обеспечить понимание разумности и приемлемости уровня рисков работниками, менеджментом, органами Общества при принятии ими решений, быстро реагировать на риски, осуществлять контроль над основными и вспомогательными бизнес-процессами и ежедневными операциями, а также осуществлять незамедлительное информирование руководства соответствующего уровня о любых существенных недостатках.

201. Принципы и подходы к организации эффективной системы управления рисками и внутреннего контроля предусматривают:

1) определение целей и задач системы управления рисками и внутреннего контроля;

2) организационную структуру системы управления рисками и внутреннего контроля с охватом всех уровней принятия решений и с учетом роли соответствующего уровня в процессе разработки, утверждения, применения и оценки системы управления рисками и внутреннего контроля;

3) требования к организации процесса управления рисками (подходы к определению риска, порядок идентификации и оценки рисков, определение методов реагирования, мониторинг);

4) требования к организации системы внутреннего контроля и проведению контрольных процедур (характеристика ключевых областей и основных компонентов системы внутреннего контроля, порядок оценки эффективности и отчетности в области внутреннего контроля).

202. Во внутренних документах Общества закрепляется ответственность совета директоров и правления Общества по организации и обеспечению эффективного функционирования системы управления рисками и внутреннего контроля на консолидированной основе.

203. Каждое лицо Общества обеспечивает надлежащее рассмотрение рисков при принятии решений.

Правление Общества обеспечивает внедрение процедур управления рисками работниками, обладающими соответствующей квалификацией и опытом.

204. Правление Общества:

1) обеспечивает разработку и внедрение утвержденных советом директоров внутренних документов в области управления рисками и внутреннего контроля;

2) обеспечивает создание и эффективное функционирование системы управления рисками и внутреннего контроля путем практической реализации и непрерывного осуществления, закрепленных за ним принципов и процедур управления рисками и внутреннего контроля;

3) отвечает за выполнение решений совета директоров и рекомендаций комитета по аудиту в области организации системы управления рисками и внутреннего контроля;

4) осуществляет мониторинг системы управления рисками и внутреннего контроля в соответствии с требованиями внутренних документов;

5) обеспечивает совершенствование процессов и процедур управления рисками и внутреннего контроля с учетом изменений во внешней и внутренней среде бизнеса.

205. В целях реализации принципов внутреннего контроля и обеспечения эффективности системы управления рисками и внутреннего контроля правление Общества распределяет полномочия, обязанности и ответственность за конкретные процедуры управления рисками и внутреннего контроля между руководителями нижеследующего уровня и/или руководителями структурных подразделений.

206. Руководители структурных подразделений в соответствии со своими функциональными обязанностями несут ответственность за разработку, документирование, внедрение, мониторинг и развитие системы управления рисками и внутреннего контроля во вверенных им функциональных областях деятельности Общества.

207. Организационная структура системы управления рисками и внутреннего контроля в Обществе (в зависимости от масштабов и специфики деятельности) предусматривает наличие структурного подразделения, ответственного за вопросы управления рисками и внутреннего контроля (либо данные функции могут быть возложены на службу внутреннего аудита), к задачам которой относятся:

1) общая координация процессов управления рисками и внутреннего контроля;

2) разработка методических документов в области управления рисками и внутреннего контроля и оказание методологической поддержки владельцам бизнес-процессов и работникам в процессе идентификации, документирования рисков, внедрения, мониторинга и совершенствования контрольных процедур, формирования планов мероприятий по реагированию на риски и планов мероприятий по совершенствованию системы управления рисками и внутреннего контроля, отчетов по их исполнению;

3) организация обучения работников в области управления рисками и внутреннего контроля;

4) анализ портфеля рисков и выработка предложений по стратегии реагирования и перераспределения ресурсов в отношении управления соответствующими рисками;

5) формирование сводной отчетности по рискам;

6) осуществление оперативного контроля за процессом управления рисками структурными подразделениями;

7) подготовка и информирование совета директоров и/или правления Общества о статусе системы управления рисками, имеющихся угроз и предложении по их предупреждению/нивелированию.

Руководитель, курирующий функцию управления рисками и внутреннего контроля, не является владельцем риска, что обеспечивает его независимость и объективность. Невозможно совмещение функций по управлению рисками и внутреннему контролю с функциями, связанными с экономическим планированием, корпоративным финансированием, казначейством, принятием инвестиционных решений. Совмещение с другими функциями допускается в случае, если не возникает значительный конфликт интересов.

208. Система управления рисками и внутреннего контроля предусматривает процедуру идентификации, оценки и мониторинга всех существенных рисков, а также принятие своевременных и адекватных мер по снижению уровня рисков.

Процедуры по управлению рисками обеспечивают быстрое реагирование на новые риски, их идентификацию и определение владельцев риска. В случае любых непредвиденных изменений в конкурентной или экономической среде Общества, осуществляется переоценка карты рисков и ее соответствие риск-аппетиту.

209. Советом директоров утверждается общий уровень аппетита к риску и уровни толерантности в отношении ключевых рисков, которые закрепляются внутренними документами Общества.

210. Уровни толерантности по ключевым рискам пересматриваются в случае возникновения существенных событий. Устанавливаются лимиты, которые ограничивают риски в повседневной деятельности.

211. Для целостного и ясного понимания присущих рисков в Обществе на ежегодной основе проводится идентификация и оценка рисков, которые отражаются в регистре рисков, карте рисков, плане мероприятий по реагированию на риски (улучшение процессов, стратегии минимизации), утверждаемых советом директоров.

212. Совет директоров при рассмотрении перечня рисков обеспечивает включение в них рисков, которые действительно могут повлиять на реализацию стратегических задач, а при рассмотрении плана мероприятий по реагированию на риски убедиться в полезности мероприятий. Совет директоров и правление Общества регулярно получает информацию о ключевых рисках, их анализе с точки зрения влияния на стратегию и бизнес-планы Общества.

Отчеты по рискам выносятся на заседания Совета директоров не реже одного раза в квартал и обсуждаться надлежащим образом в полном объеме.

213. В Обществе внедряются прозрачные принципы и подходы в области управления рисками и внутреннего контроля, практика обучения работников и должностных лиц о системе управления рисками, а также процесс документирования и своевременного доведения информации до сведения должностных лиц.

214. Работники Общества и организаций ежегодно, а также при приеме на работу проходят обучение/вводный инструктаж для ознакомления с принятой системой управления рисками и внутреннего контроля.

По результатам такого обучения проводится тестирование знаний.

215. В рамках системы управления рисками и внутреннего контроля организовывается безопасный, конфиденциальный и доступный способ информирования совета директоров, комитета по аудиту и подразделения внутреннего аудита о фактах нарушений законодательства Республики Казахстан, внутренних процедур, Кодекса деловой этики любым работником и должностным лицом Общества.


Дата добавления: 2019-02-26; просмотров: 221; Мы поможем в написании вашей работы!

Поделиться с друзьями:






Мы поможем в написании ваших работ!