Курсовая работа: Разработка политики информационной безопасности в кредитных учреждениях

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

Кредитной организации рекомендуется определять периодичность осуществления мониторинга операционного риска на основе его существенности для соответствующего направления деятельности, внутреннего процесса или информационно-технологической системы.

В целях мониторинга операционного риска рекомендуется создание системы индикаторов уровня операционного риска - показателей или параметров, которые теоретически или эмпирически связаны с уровнем операционного риска, принимаемого кредитной организацией.

В качестве индикаторов уровня операционного риска могут быть использованы сведения о количестве несостоявшихся или незавершенных банковских операций и других сделок, увеличении их частоты и (или) объемов, текучести кадров, частоте допускаемых ошибок и нарушений, времени (продолжительности) простоя информационно-технологических систем и других показателях.

Для каждого индикатора рекомендуется установить лимиты (пороговые значения), что позволит обеспечить выявление значимых для кредитной организации операционных рисков и своевременное адекватное воздействие на них.

Кроме того, рекомендуется установить периодичность пересмотра системы индикаторов уровня операционного риска.

Контроль за соблюдением установленных правил и процедур осуществляется в рамках системы внутреннего контроля.

В отношении контроля за операционным риском наиболее важным является:

- контроль за соблюдением установленных лимитов по проводимым банковским операциям и другим сделкам;

- соблюдение установленного порядка доступа к информации и материальным активам банка;

- надлежащая подготовка персонала;

- регулярная выверка первичных документов и счетов по проводимым банковским операциям и другим сделкам.

1.4 Рекомендации по осуществлению контроля со стороны органов управления за организацией деятельности кредитной организации

1.4.1 К компетенции совета директоров (наблюдательного совета) рекомендуется отнесение следующих вопросов

- создание и функционирование эффективного внутреннего контроля;

- регулярное рассмотрение на своих заседаниях эффективности внутреннего контроля и обсуждение с исполнительными органами кредитной организации вопросов организации внутреннего контроля и мер по повышению его эффективности;

- рассмотрение документов по организации системы внутреннего контроля, подготовленных исполнительными органами кредитной организации, службой внутреннего контроля, должностным лицом (ответственным сотрудником, структурным подразделением) по противодействию легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма, иными структурными подразделениями кредитной организации, аудиторской организацией, проводящей (проводившей) аудит;

- принятие мер, обеспечивающих оперативное выполнение исполнительными органами кредитной организации рекомендаций и замечаний службы внутреннего контроля, аудиторской организации, проводящей (проводившей) аудит, и надзорных органов;

- своевременное осуществление проверки соответствия внутреннего контроля характеру, масштабам и условиям деятельности кредитной организации в случае их изменения.

1.4.2 К компетенции исполнительных органов рекомендуется отнесение следующих вопросов:

- установление ответственности за выполнение решений совета директоров (наблюдательного совета), реализацию стратегии и политики кредитной организации в отношении организации и осуществления внутреннего контроля;

- делегирование полномочий на разработку правил и процедур в сфере внутреннего контроля руководителям соответствующих структурных подразделений и контроль за их исполнением;

- проверка соответствия деятельности кредитной организации внутренним документам, определяющим порядок осуществления внутреннего контроля, и оценка соответствия содержания указанных документов характеру и масштабам деятельности кредитной организации;

- распределение обязанностей подразделений и служащих, отвечающих за конкретные направления (формы, способы осуществления) внутреннего контроля;

- рассмотрение материалов и результатов периодических оценок эффективности внутреннего контроля;

- создание эффективных систем передачи и обмена информацией, обеспечивающих поступление необходимых сведений к заинтересованным в ней пользователям. Системы передачи и обмена информацией включают в себя все документы, определяющие операционную политику и процедуры деятельности кредитной организации;

- создание системы контроля за устранением выявленных нарушений и недостатков внутреннего контроля и мер, принятых для их устранения.

1.4.3 Органам управления кредитной организации рекомендуется:

- оценивать риски, влияющие на достижение поставленных целей, и принимать меры, обеспечивающие реагирование на меняющиеся обстоятельства и условия в целях обеспечения эффективности оценки банковских рисков. Для эффективного выявления и наблюдения новых или не контролировавшихся ранее банковских рисков организация системы внутреннего контроля кредитной организации должна своевременно пересматриваться;

- обеспечить участие во внутреннем контроле всех служащих кредитной организации в соответствии с их должностными обязанностями;

- установить порядок, при котором служащие доводят до сведения органов управления и руководителей структурных подразделений кредитной организации (филиала) информацию обо всех нарушениях законодательства Российской Федерации, учредительных и внутренних документов, случаях злоупотреблений, несоблюдения норм профессиональной этики;

- принимать документы по вопросам взаимодействия службы внутреннего контроля с подразделениями и служащими кредитной организации и контролировать их соблюдение;

- исключить принятие правил и (или) осуществление практики, которые могут стимулировать совершение действий, противоречащих законодательству Российской Федерации, целям внутреннего контроля.

1.5 Система органов внутреннего контроля

В соответствии со статьями 10 и 24 Федерального закона "О банках и банковской деятельности" в уставе кредитной организации должны содержаться сведения о системе органов внутреннего контроля, порядке их образования и полномочиях, а организационная структура кредитной организации в части распределения полномочий между членами совета директоров (наблюдательного совета) коллегиального исполнительного органа, определения полномочий единоличного исполнительного органа, полномочий, подотчетности и ответственности всех подразделений кредитной организации, служащих должна соответствовать характеру и масштабам проводимых операций.

Внутренний контроль должны осуществлять в соответствии с полномочиями, определенными учредительными и внутренними документами кредитной организации:

- органы управления кредитной организации, предусмотренные статьей 11.1 Федерального закона «О банках и банковской деятельности»;

- ревизионная комиссия (ревизор);

- главный бухгалтер (его заместители) кредитной организации;

- руководитель (его заместители) и главный бухгалтер (его заместители) филиала кредитной организации;

- подразделения и служащие, осуществляющие внутренний контроль в соответствии с полномочиями, определяемыми внутренними документами кредитной организации, включая:

Службу внутреннего контроля (внутреннего аудита) (далее - служба внутреннего контроля) - структурное подразделение кредитной организации, создается для осуществления внутреннего контроля и содействия органам управления кредитной организации в обеспечении эффективного функционирования кредитной организации.

Внутренний документ, регулирующий деятельность службы внутреннего контроля (далее - положение о службе внутреннего контроля) должен определять:

- цели и сферу деятельности службы внутреннего контроля;

- принципы (стандарты) и методы деятельности службы внутреннего контроля, отвечающие требованиям настоящего Положения;

- статус службы внутреннего контроля в организационной структуре кредитной организации, ее задачи, полномочия, права и обязанности, а также взаимоотношения с другими подразделениями кредитной организации, в том числе осуществляющими контрольные функции;

- подчиненность и подотчетность руководителя службы внутреннего контроля;

- обязанность руководителя службы внутреннего контроля информировать о выявляемых при проведении проверок нарушениях (недостатках) по вопросам, определяемым кредитной организацией, совет директоров (наблюдательный совет), единоличный и коллегиальный исполнительный орган и руководителя структурного подразделения кредитной организации, в котором проводилась проверка;

- обязанность руководителя и служащих службы внутреннего контроля информировать органы управления кредитной организации о всех случаях, которые препятствуют осуществлению службой внутреннего контроля своих функций;

- порядок участия службы внутреннего контроля в разработке внутренних документов кредитной организации;

- ответственность руководителя службы внутреннего контроля в случаях неинформирования или несвоевременного информирования по вопросам, определяемым кредитной организацией, совета директоров (наблюдательного совета), единоличного и коллегиального исполнительного органа.

Положение о службе внутреннего контроля утверждается советом директоров (наблюдательным советом) кредитной организации в соответствии со статьями 48 и 65 Федерального закона «Об акционерных обществах» (Собрание законодательства Российской Федерации, 1996, N 1, ст. 1; 2001, N 33 (часть I), ст. 3423; 2002, N 45, ст. 4436) и статьей 32 Федерального закона «Об обществах с ограниченной ответственностью» (Собрание законодательства Российской Федерации, 1998, N 7, ст. 785), если в уставе кредитной организации не предусмотрено иное.

Служба внутреннего контроля осуществляет следующие функции:

- проверка и оценка эффективности системы внутреннего контроля;

- проверка полноты применения и эффективности методологии оценки банковских рисков и процедур управления банковскими рисками (методик, программ, правил, порядков и процедур совершения банковских операций и сделок, управления банковскими рисками);

- проверка надежности функционирования системы внутреннего контроля за использованием автоматизированных информационных систем, включая контроль целостности баз данных и их защиты от несанкционированного доступа и (или) использования, наличие планов действий на случай непредвиденных обстоятельств;

- проверка достоверности, полноты, объективности и своевременности бухгалтерского учета и отчетности и их тестирование, а также надежности (включая достоверность, полноту и объективность) и своевременности сбора и представления информации и отчетности;

- проверка достоверности, полноты, объективности и своевременности представления иных сведений в соответствии с нормативными правовыми актами в органы государственной власти и Банк России;

- проверка применяемых способов (методов) обеспечения сохранности имущества кредитной организации;

- оценка экономической целесообразности и эффективности совершаемых кредитной организацией операций;

- проверка соответствия внутренних документов кредитной организации нормативным правовым актам, стандартам саморегулируемых организаций (для профессиональных участников рынка ценных бумаг);

- проверка процессов и процедур внутреннего контроля;

- проверка систем, созданных в целях соблюдения правовых требований, профессиональных кодексов поведения;

- оценка работы службы управления персоналом кредитной организации;

- другие вопросы, предусмотренные внутренними документами кредитной организации.

Кредитная организация обязана обеспечить постоянство деятельности, независимость и беспристрастность службы внутреннего контроля, профессиональную компетентность ее руководителя и служащих, создать условия для беспрепятственного и эффективного осуществления службой внутреннего контроля своих функций.

Постоянство деятельности службы внутреннего контроля означает, что служба внутреннего контроля кредитной организации должна действовать на постоянной основе.

Кредитная организация должна установить численный состав, структуру и техническую обеспеченность службы внутреннего контроля в соответствии с масштабами деятельности, характером совершаемых банковских операций и сделок.

Служба внутреннего контроля должна состоять из служащих, входящих в штат кредитной организации.

Не допускается передача функций службы внутреннего контроля кредитной организации сторонней организации, за исключением следующего случая:

- В кредитной организации, входящей в состав банковской группы, допускается передача отдельных функций службы внутреннего контроля службе внутреннего контроля другой кредитной организации, входящей в банковскую группу. Основанием для принятия решения о передаче отдельных функций службы внутреннего контроля является отсутствие у кредитной организации специалистов по подлежащим контролю видам деятельности и невозможность или нецелесообразность найма таких специалистов на постоянной основе с учетом характера и масштабов деятельности кредитной организации. Перечень передаваемых функций, порядок взаимодействия и ответственность при осуществлении функций службы внутреннего контроля должны быть согласованы между кредитными организациями в письменной форме. При этом ответственность за эффективность осуществления переданных функций несет кредитная организация, принявшая решение о передаче отдельных функций службы внутреннего контроля.