Куда я попал?
Постановление Правления Национального Банка Республики Казахстан № 188 от 12.11.2019
Правила формирования системы управления рисками и внутреннего контроля для банков второго уровня, филиалов банков-нерезидентов Республики Казахстан
Об утверждении Правил формирования системы управления рисками и внутреннего контроля для банков второго уровня, филиалов банков-нерезидентов Республики Казахстан
Для проведения оценки соответствия по документу войдите в систему.
Для оценки соответствия
- авторизуйтесь
- авторизуйтесь
Планируемый уровень
Текущий уровень
Группы областей
73
%
Входящая логистика
79
%
Создание продукта
58
%
Исходящая логистика
70
%
Маркетинг, продажа
36
%
Обслуживание клиента
49
%
Инфраструктура
89
%
HR-менеджмент
67
%
Технологии
41
%
Закупки / Снабжение
43
%
Опыт клиента
Список требований
-
Система корпоративного управления позволяет организовать распределение полномочий и ответственности, а также построить процесс принятия корпоративных решений;
- кредитный риск – вероятность возникновения потерь, возникающая вследствие невыполнения заемщиком или контрагентом своих обязательств в соответствии с условиями договора банковского займа;
- кредитоспособность – комплексная правовая и финансовая характеристика заемщика, представленная финансовыми и нефинансовыми показателями, позволяющая оценить его возможность в будущем полностью и в срок исполнить обязательства по договору банковского займа;
- кредитный договор – соглашение между банком и заемщиком о предоставлении финансирования (включая условное финансирование), в результате которого у банка возникают (либо возникнут в будущем) требования к заемщику;
- план финансирования на случай непредвиденных обстоятельств – совокупность процедур и плана действий для реагирования на снижение способности банка своевременно отвечать по своим обязательствам;
- надзорное стресс-тестирование – это инструмент уполномоченного органа, направленный на оценку финансовой устойчивости банков к гипотетическим (стрессовым) сценариям развития событий. Банки на основании единой для всех участников надзорного стресс-тестирования методологии и сценариев проводят расчеты с использованием внутренних моделей и предоставляют в уполномоченный орган результаты стресс-тестирования. При этом банки отвечают за надлежащее качество проведенных расчетов и результаты стресс-тестирования;
- уполномоченный орган по финансовому мониторингу – государственный орган, осуществляющий финансовый мониторинг и принимающий иные меры по противодействию легализации (отмыванию) доходов, полученных преступным путем, финансированию терроризма, финансированию распространения оружия массового уничтожения;
- подразделение-владелец защищаемой информации – подразделение банка, владелец информации, нарушение конфиденциальности, целостности или доступности которой приведет к убыткам для банка;
- критичный информационный актив – информационный актив, определяемый в соответствии с постановлением Правления Национального Банка Республики Казахстан от 27 марта 2018 года № 48 "Об утверждении Требований к обеспечению информационной безопасности банков, филиалов банков-нерезидентов Республики Казахстан и организаций, осуществляющих отдельные виды банковских операций, Правил и сроков предоставления информации об инцидентах информационной безопасности, включая сведения о нарушениях, сбоях в информационных системах", зарегистрированным в Реестре государственной регистрации нормативных правовых актов под № 16772;
- существенный риск – риск, реализация которого приведет к ухудшению финансовой устойчивости банка;
- конфликт интересов – ситуация, при которой возникает противоречие между личной заинтересованностью должностных лиц банка (должностных лиц органа управления, исполнительного органа банка-нерезидента Республики Казахстан, филиал которого открыт на территории Республики Казахстан, руководящих работников филиала банка-нерезидента Республики Казахстан), его акционеров и (или) его работников и надлежащим исполнением ими своих должностных полномочий или имущественными и иными интересами банка и (или) его работников и (или) клиентов, которое повлечет за собой неблагоприятные последствия для банка и (или) его клиентов;
- рыночный риск – вероятность возникновения финансовых потерь по балансовым и внебалансовым статьям, обусловленная неблагоприятными изменениями рыночной ситуации, выражающаяся в изменениях рыночных процентных ставок, курсов иностранных валют, рыночной стоимости финансовых инструментов, товаров;
- операционный риск – вероятность возникновения потерь в результате неадекватных и недостаточных внутренних процессов, человеческих ресурсов и систем, или влияния внешних событий, за исключением стратегического риска и репутационного риска;
- внутренний процесс оценки достаточности ликвидности – набор процессов управления риском ликвидности, в целях поддержания банком надлежащего уровня ликвидности и внедрения надлежащей системы управления риском ликвидности в различные временные интервалы в зависимости от видов деятельности, валюты;
- риск ликвидности – вероятность возникновения финансовых потерь в результате неспособности банка выполнить свои обязательства в установленный срок без значительных убытков;
- процентный риск – риск возникновения финансовых расходов (убытков) вследствие неблагоприятного изменения процентных ставок по активам, пассивам банка;
- политика – утвержденный советом директоров банка внутренний документ, определяющий основные количественные и качественные параметры, принципы, стандарты, обеспечивающие эффективное функционирование банка и соответствие его деятельности стратегии, риск-профилю, риск-аппетиту. В рамках политики совет директоров банка обеспечивает наличие соответствующих внутренних документов, описывающие отдельные процедуры, процессы, инструкции;
- стратегический риск – вероятность возникновения убытков в результате ошибок (недостатков), допущенных при принятии решений, определяющих стратегическое развитие банка и выражающихся в недостаточном учете возможных опасностей, присущих деятельности банка, неправильном или недостаточно обоснованном определении перспективных направлений деятельности, в которых банк достигнет преимущества перед конкурентами, отсутствии или обеспечении в неполном объеме необходимых ресурсов и организационных мер, обеспечивающих достижение стратегических целей деятельности банка;
- стресс-тестирование – метод оценки потенциального влияния исключительных, но возможных событий на финансовое состояние банка;
- риск – вероятность того, что ожидаемые или непредвиденные события окажут отрицательное влияние на финансовую устойчивость банка, его капитал и (или) доходы;
- риск-профиль – совокупность видов риска и иных сведений, характеризующих степень подверженности банка рискам, присущим всем видам деятельности банка для выявления слабых сторон и определения приоритетности последующих действий в рамках системы управления рисками;
- риск-аппетит – агрегированный (агрегированные) уровень (уровни) существенных рисков (лимиты допустимого размера риска), который (которые) банк готов принять либо намерен исключить при реализации стратегии;
- заявление риск-аппетита – утверждаемый советом директоров банка документ, описывающий агрегированный (агрегированные) уровень (уровни) существенных рисков (лимиты допустимого размера риска), который (которые) банк готов принять либо намерен исключить при реализации стратегии. Заявление риск-аппетита содержит заявление качественного характера, а также количественного характера, включая показатели в отношении доходности, капитала, ликвидности, рисков, иных применимых показателей;
- риск-культура – процессы, процедуры, внутренние правила банка, направленные на понимание, принятие, управление и контроль за рисками с целью минимизации их влияния на финансовое состояние банка, а также этические нормы и стандарты профессиональной деятельности всех участников организационной структуры. Риск-культура дополняет существующие утвержденные процедуры, процессы и механизмы деятельности банка и является неотъемлемым компонентом системы управления рисками;
- обработка риска – процесс выбора и реализации мер по изменению рисков;
- реестр рисков – структурированный перечень рисков, содержащий критерии и причины возникновения рисков, вероятность их возникновения, воздействие (ущерб), приоритет и способы обработки риска;
- уполномоченный орган – государственный орган, осуществляющий государственное регулирование, контроль и надзор финансового рынка и финансовых организаций;
- организационная структура – внутренний документ и (или) совокупность внутренних документов, устанавливающих количественный состав и систему органов управления, руководящих работников и структурных подразделений банка, отражающий структуру подчиненности, подотчетности;
- участник Международного финансового центра "Астана", оказывающий услуги по управлению платформой цифровых активов– юридическое лицо, зарегистрированное в соответствии с действующим правом Международного финансового центра "Астана" и осуществляющее на территории Международного финансового центра "Астана" деятельность по управлению платформой цифровых активов;
- внутренний (экономический) капитал – капитал, необходимый для покрытия существенных рисков, в том числе потенциальных, принятых банком, рассчитанный внутри банка с использованием собственных моделей.
-
1) обеспечение разработки политики внутреннего аудита, кодекса этики внутреннего аудитора, положения подразделения внутреннего аудита, процедур осуществления внутреннего аудита и системы управленческой информации в соответствии с требованиями, установленными главой 12 Правил для дальнейшего вынесения на утверждение совета директоров банка;
-
28. Комитет по вопросам управления рисками несет ответственность за:
- обеспечение разработки стратегии риск-аппетита, определение риск-профиля банка;
- определение размеров агрегированного уровня (уровней) риск-аппетита банка и уровней риск-аппетита банка по каждому существенному виду риска для дальнейшего вынесения на утверждение совета директоров банка;
- обеспечение разработки документа, регламентирующего основные подходы и принципы ВПОДК с учетом требований, установленных главой 5 Правил, для дальнейшего вынесения на утверждение совета директоров банка и за осуществление мониторинга соблюдения банком утвержденного документа;
- обеспечение разработки документа, регламентирующего основные подходы и принципы ВПОДЛ с учетом требований, установленных главой 6 Правил, для дальнейшего вынесения на утверждение совета директоров банка и за осуществление мониторинга соблюдения банком утвержденного документа;
- обеспечение разработки процедур проведения стресс-тестирований и сценариев стресс-тестирования для дальнейшего вынесения на утверждение совета директоров банка;
- обеспечение разработки политики управления непрерывностью деятельности банка с учетом требований, установленных главой 7 Правил, для дальнейшего вынесения на утверждение совета директоров банка и за осуществление мониторинга соблюдения банком, указанной в настоящем подпункте политики;
- обеспечение разработки плана финансирования на случай непредвиденных ситуаций для дальнейшего вынесения на утверждение совета директоров банка;
- обеспечение разработки политик (политики) управления рисками информационных технологий и информационной безопасности банка с учетом требований, установленных главой 8 Правил, для дальнейшего вынесения на утверждение совета директоров банка и за осуществление мониторинга соблюдения банком, указанных (указанной) в настоящем подпункте политик (политики);
- обеспечение разработки политики управления комплаенс-риском с учетом требований, установленных главой 9 Правил, для дальнейшего вынесения на утверждение совета директоров банка и за осуществление мониторинга соблюдения банком, указанной в настоящем подпункте политики;
- обеспечение разработки внутреннего порядка, определяющего функционирование системы управленческой информации, обеспечивающей представление на регулярной основе совету директоров банка полной, достоверной и своевременной информации об уровне принимаемых рисков. Указанный в настоящем подпункте порядок включает критерии, состав, частоту формирования и формы предоставления совету директоров банка управленческой информации об уровне принимаемых рисков банком и дочерних организаций с указанием структурных подразделений, органов банка, ответственных за своевременную подготовку и доведение информации до совета директоров банка. Формы управленческой отчетности содержат сведения с учетом требований, установленных главами 5, 6, 7, 8 и 9 Правил, а также сведения:
- по результатам стресс-тестирования и других инструментов оценки и выявления взаимосвязанности банковских рисков между собой;
- по оценке влияния рисков на финансовое состояние банка, в том числе по оценке изменений в доходах и расходах банка, оценке размеров и достаточности собственного капитала, по выявлению основных факторов и причин, вызвавших изменения и влияющих на основные показатели эффективности деятельности;
- осуществление контроля за соблюдением правлением банка уровней риск-аппетита;
- наличие внутренних моделей и информационных систем для управления рисками банка, а также в целях обеспечения полной, достоверной и своевременной финансовой, регуляторной и управленческой информации;
- рассмотрение результатов оценки качества и эффективности функционирования системы управления рисками и внутреннего контроля, корпоративного управления в целом, направленных на обеспечение защиты банка и его репутации для дальнейшего вынесения на утверждение совета директоров банка.
Комитет по вопросам управления рисками регулярно получает от подразделения (подразделений) по управлению рисками и других ответственных подразделений данные и отчеты о текущем уровне рисков банка, нарушениях уровней риск-аппетита и механизмам по снижению уровня рисков. -
Оценка принятых решений на предмет соответствия установленному внутреннему порядку проводится в соответствии с требованиями главы 11 Правил. В случае обнаружения отклонений от установленного внутреннего порядка, заинтересованные подразделения доводят информацию о выявленных отклонениях уполномоченному коллегиальному органу банка. В целях исключения существенных отклонений в деятельности банка уполномоченный коллегиальный орган банка устанавливает ограничения на объем (сумма займа) и (или) на количество отклонений и осуществляет контроль над соблюдением установленных ограничений.
-
3) система руководства и управления рисками.
Информация о системе руководства и управления рисками содержит, но не ограничиваясь, следующее описание:- организационной структуры и взаимодействия между структурными подразделениями по вопросам ВПОДК и ВПОДЛ, включая систему уполномоченных коллегиальных органов банка, правила и процедуры управления рисками;
- уровня компетенции членов комитета управления рисками, включая их общие управленческие навыки, знания и опыт;
- регулярных собраний уполномоченных коллегиальных органов банка по вопросам ВПОДК и ВПОДЛ;
- сведений об управленческой отчетности, формируемой в рамках ВПОДК и ВПОДЛ, которые заполняются в соответствии с Таблицей 1 приложения к Структуре отчета по соблюдению внутреннего процесса оценки достаточности капитала и внутреннего процесса оценки достаточности ликвидности (далее - Структура).
-
3. Раздел "Информация о структуре риск-аппетита" содержит, но не ограничиваясь, следующее описание:
- общей системы управления риск-аппетитами, включая наличие уполномоченных коллегиальных органов банка, ответственных за реализацию процессов, контролирующих мероприятий и информационных систем;
- принимаемых рисков, при которых осуществляется деятельность банка в рамках реализации общей стратегии банка;
- риск-профиля деятельности банка;
- уровней риск-аппетита;
- результатов оценки приемлемости установленного риск-аппетита в текущий период времени и насколько он будет приемлем в будущем;
Сведения о лимитах по уровням риск-аппетита заполняются в соответствии с Таблицей 2 приложения к Структуре. -
7. Раздел "Общая система ВПОДК" содержит, но не ограничиваясь, следующие подразделы:
- цели и области применения ВПОДК;
- сведения о процессах ВПОДК, которые заполняются в соответствии с Таблицей 3 приложения к Структуре;
- перечня рисков, предусмотренных ВПОДК, с обоснованием возможных различий между рисками, охваченными ВПОДК, и риск аппетитом.
-
1) выявление и оценка существенных рисков.
Информация о выявлении существенных рисков содержит, но не ограничиваясь, следующее описание:- методологии выявления рисков, распределения по видам рисков, которым подвержен или может быть подвержен банк в будущем в ходе ведения бизнеса и реализации стратегии, определение существенности;
- методологии оценки рисков, в том числе с использованием количественных и качественных методов;
- функций и обязанностей подразделений в рамках процесса выявления существенных рисков.
Сведения о структуре рисков банка заполняются в соответствии с Таблицей 4 приложения к Структуре.
Сведения о процентном риске банковского портфеля содержат, но не ограничиваясь, следующее:
Сведения о текущей стоимости банковской книги банка, заполняемые в соответствии с Таблицей 5 приложения к Структуре;
Сведения о чистом процентном доходе, заполняемые в соответствии с Таблицей 6 приложения к Структуре; -
1) внутренний (экономический) капитал.
Информация о внутреннем (экономическом) капитале содержит, но не ограничиваясь, следующее:- описание методологии расчета, моделей оценки внутреннего (экономического) капитала по всем существенным рискам;
- описание данных, используемых для оценки внутреннего (экономического) капитала;
- сумму необходимого внутреннего (экономического) капитала.
Сведения об оценке внутреннего (экономического) и регуляторного собственного капитала заполняются в соответствии с Таблицей 7 приложения к Структуре; -
1) сценарии стресс-тестирования.
Информация о сценариях стресс-тестирования содержит, но не ограничиваясь, следующее:- описание методов и сценариев стресс-тестирования в разрезе существенных рисков, их периодичность, методологию и используемые допущения;
- обоснование причины выбора рассматриваемого сценария для проведения стресс-тестирования;
- список основных финансовых и экономических факторов, учитываемых в рамках стресс-тестирования;
- источники информации о финансовых и экономических факторах.
Сведения о сценариях стресс-тестирования заполняются в соответствии с Таблицей 8 приложения к Структуре; -
2) количественный и качественный анализ.
Информация о количественном и качественном анализе содержит, но не ограничиваясь, следующее описание:- количественного выражения воздействия результатов стресс-тестирования на показатели ликвидности и фондирования (с указанием воздействия на каждую риск-метрику);
- интеграции результатов стресс-тестирования в процесс стратегического, бюджетного планирования и в процесс установления внутренних лимитов;
- интеграции результатов стресс-тестирования в оценку и планирование плана финансирования на случай непредвиденных обстоятельств, в том числе в целях корректирования недостатков в плане финансирования на случай непредвиденных обстоятельств.
Сведения о результатах стресс-тестирования заполняются в соответствии с Таблицей 10 приложения к Структуре.
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.