Разъяснения Банка России от 23 октября 2020 г. № 716-Р-2020/5 "О внутренних документах по управлению операционным риском"
Вопрос
1. Требуется ли ежегодное рассмотрение советом директоров (наблюдательным советом) кредитной организации (головной кредитной организации банковской группы) (далее - кредитная организация) вопроса о необходимости внесения изменений в требования политики управления операционным риском, политики информационных систем и в требования к информационным системам или достаточно рассмотрения данного вопроса коллегиальным исполнительным органом кредитной организации?
2. В соответствии с абзацем вторым подпункта 4.1.4 пункта 4.1 Положения Банка России от 8 апреля 2020 года N 716-П "О требованиях к системе управления операционным риском в кредитной организации и банковской группе" (далее - Положение Банка России N 716-П) кредитной организации необходимо определить во внутренних документах правила привлечения внешних экспертов для оценки эффективности функционирования системы управления операционным риском. Достаточно ли банку, размер активов которого менее 500 млрд. рублей, определить во внутренних документах, что в качестве внешнего эксперта для проведения данной оценки может быть привлечена независимая аудиторская компания (например, аудиторская компания, которая проводит периодические проверки кредитной организации в соответствии с установленным нормативными документами Банка России порядком), в случае принятия советом директоров (наблюдательным советом) кредитной организации решения о необходимости проведения оценки эффективности функционирования системы управления операционным риском?
Ответ
По вопросу 1.
Внутренние документы кредитной организации, разрабатываемые кредитной организацией в соответствии с требованиями Положения Банка России N 716-П в целях эффективного функционирования системы управления операционным риском, являются частью внутренних документов, регламентирующих управление рисками кредитной организации в целом. В соответствии с пунктом 4.6 Положения Банка России N 716-П коллегиальный исполнительный орган кредитной организации принимает решение о необходимости внесения изменений во внутренние документы, регламентирующие вопросы управления операционным риском (в том числе указанные в вопросе). Положение Банка России N 716-П не содержит требования об утверждении или пересмотре указанных документов со стороны совета директоров (наблюдательного совета). Кредитная организация вправе самостоятельно определить, относятся ли вопросы утверждения и пересмотра указанных документов к компетенции совета директоров (наблюдательного совета), определив это в уставе и(или) в положении о совете директоров.
Кредитная организация вправе включать внутренние документы (или их элементы), разработанные в соответствии с требованиями Положения Банка России N 716-П, в состав иных комплектов документов, предусмотренных другими нормативными актами, для целей оптимизации документационного состава и недопущения дублирования внутренних документов в отношении одной и той же области деятельности. В этом случае порядок утверждения и пересмотра подобных внутренних документов должен соответствовать требованиям как Положения Банка России N 716-П, так и иных нормативных актов, в соответствии с которыми эти документы (или их элементы) включаются кредитной организацией в состав указанных комплектов документов.
По вопросу 2.
В соответствии с подпунктом 4.1.4 пункта 4.1 Положения Банка России N 716-П кредитная организация самостоятельно определяет во внутренних документах правила привлечения внешних экспертов для оценки эффективности функционирования системы управления операционным риском. Кредитная организация вправе установить во внутренних документах, что в качестве внешнего эксперта по оценке эффективности функционирования системы управления операционным риском по решению совета директоров (наблюдательного совета) кредитной организации может быть привлечена независимая аудиторская компания, при этом установив в данных внутренних документах критерии, которым должна соответствовать такая компания (например, независимая аудиторская компания должна быть способна подтвердить наличие у нее опыта проведения оценок эффективности системы управления операционным риском).
Обзор документа
Банк России выпустил разъяснения по разработке документов по управлению операционным риском. Отдельно рассмотрен вопрос об утверждении правил привлечения внешних экспертов для оценки эффективности функционирования системы управления данным риском.