Як мінімум, служба внутрішнього аудиту банку має:
- здійснювати аудит процесів та процедур банку з ризик-менеджменту аналогічно аудиту будь-якої іншої функції банку. При цьому аудиторську діяльність слід здійснювати відповідно до стандартів внутрішнього аудиту, викладених у чинному законодавстві щодо внутрішнього аудиту. Якщо такі стандарти не передбачені в чинному законодавстві або якщо вони не є достатньо чіткими у контексті даного положення (документа), до уваги мають братися відповідні Стандарти професійної практики внутрішнього аудиту Інституту внутрішніх аудиторів;
- оцінювати достатність та ефективність систем внутрішнього контролю банку в частині ризик-менеджменту та виносити рекомендації спостережній раді щодо їх вдосконалення;
- сприяти забезпеченню результативності і ефективності операцій, достовірності, повноти і своєчасності фінансової й управлінської інформації, а також повної відповідності діяльності банку чинним законам і нормативно-правовим актам.
Виходячи із специфічності діяльності банку з управління ризиками та необхідності наявності глибоких професійних знань в сфері ризик-менеджменту для її оцінки, банкам рекомендується, у разі потреби, розглядати можливість здійснення внутрішнього аудиту ризик-менеджменту із залученням третіх осіб (тобто на умовах аутсорсингу).
4. Рекомендації до системи управління окремими видами ризиків
В цьому розділі розглядаються рекомендації щодо управління наступними категоріями ризиків:
- Кредитний ризик
- Ринковий ризик
- Ризик ліквідності
- Ризик зміни процентної ставки
- Ринковий ризик
- Валютний ризик
- Операційно-технологічний ризик
- Ризик репутації
- Юридичний ризик
- Стратегічний ризик
Вищенаведена класифікація повністю узгоджується з класифікацією ризиків за Методичними вказівками з інспектування банків "Системою оцінки ризиків", що дозволяє суб'єктам банківської системи мати чіткі і прозорі орієнтири відносно побудови системи управління ризиками в банках, а також внутрішнього і зовнішнього аналізу ефективності її роботи.
Національний банк України усвідомлює, що наведена класифікація не є вичерпною і що кожний банк може доповнювати її власним баченням категорій ризиків. У цьому випадку банк має розробити власну нормативну базу щодо управління додатково визначеними категоріями ризиків, у тому числі із урахуванням кращої світової та вітчизняної практики, зокрема Базельського комітету з банківського нагляду, а також Стандартів корпоративного управління, що наведені в додатку.
КРЕДИТНИЙ РИЗИК