Ст. 22. Функції служби внутрішнього аудиту банку в частині процесу ризик-менеджменту

Чинна редакція від 29.01.2004

Розділ 2. Організаційне та функціональне забезпечення ризик-менеджменту в банках → Глава 5. Служба внутрішнього аудиту

Як мінімум, служба внутрішнього аудиту банку має:

- здійснювати аудит процесів та процедур банку з ризик-менеджменту аналогічно аудиту будь-якої іншої функції банку. При цьому аудиторську діяльність слід здійснювати відповідно до стандартів внутрішнього аудиту, викладених у чинному законодавстві щодо внутрішнього аудиту. Якщо такі стандарти не передбачені в чинному законодавстві або якщо вони не є достатньо чіткими у контексті даного положення (документа), до уваги мають братися відповідні Стандарти професійної практики внутрішнього аудиту Інституту внутрішніх аудиторів;

- оцінювати достатність та ефективність систем внутрішнього контролю банку в частині ризик-менеджменту та виносити рекомендації спостережній раді щодо їх вдосконалення;

- сприяти забезпеченню результативності і ефективності операцій, достовірності, повноти і своєчасності фінансової й управлінської інформації, а також повної відповідності діяльності банку чинним законам і нормативно-правовим актам.

Виходячи із специфічності діяльності банку з управління ризиками та необхідності наявності глибоких професійних знань в сфері ризик-менеджменту для її оцінки, банкам рекомендується, у разі потреби, розглядати можливість здійснення внутрішнього аудиту ризик-менеджменту із залученням третіх осіб (тобто на умовах аутсорсингу).

4. Рекомендації до системи управління окремими видами ризиків

В цьому розділі розглядаються рекомендації щодо управління наступними категоріями ризиків:

- Кредитний ризик

- Ринковий ризик

- Ризик ліквідності

- Ризик зміни процентної ставки

- Ринковий ризик

- Валютний ризик

- Операційно-технологічний ризик

- Ризик репутації

- Юридичний ризик

- Стратегічний ризик

Вищенаведена класифікація повністю узгоджується з класифікацією ризиків за Методичними вказівками з інспектування банків "Системою оцінки ризиків", що дозволяє суб'єктам банківської системи мати чіткі і прозорі орієнтири відносно побудови системи управління ризиками в банках, а також внутрішнього і зовнішнього аналізу ефективності її роботи.

Національний банк України усвідомлює, що наведена класифікація не є вичерпною і що кожний банк може доповнювати її власним баченням категорій ризиків. У цьому випадку банк має розробити власну нормативну базу щодо управління додатково визначеними категоріями ризиків, у тому числі із урахуванням кращої світової та вітчизняної практики, зокрема Базельського комітету з банківського нагляду, а також Стандартів корпоративного управління, що наведені в додатку.

КРЕДИТНИЙ РИЗИК