Zaudējis spēku - Iekšējās kontroles sistēmas izveides normatīvie noteikumi
118. Iestāde nodrošina, ka iekšējās kontroles funkcijas ir neatkarīgas no iestādes darbības, kuru tās kontrolē, (tālāk tekstā – kontrolējamā darbība). Iekšējās kontroles funkcijas uzskatāmas par neatkarīgām no kontrolējamās darbības, ja tiek ievēroti šādi nosacījumi:
118.1. darbinieku, kas veic iekšējās kontroles funkcijas, pienākumos nav iekļauti pienākumi, kas saistīti ar kontrolējamās darbības veikšanu;
118.2. iekšējās kontroles funkcijas ir organizatoriski nodalītas no kontrolējamās darbības un struktūrvienības, kas veic iekšējās kontroles funkcijas, vadītājs ir organizatoriski pakļauts personai, kuras pakļautībā vienlaicīgi nav struktūrvienība, kas veic kontrolējamo darbību;
118.3. struktūrvienības, kas veic iekšējās kontroles funkcijas, vadītājs atskaitās iestādes padomei, bet atsevišķos gadījumos attiecīgajām padomes līmeņa komitejām (ja tādas ir izveidotas) vai valdei, nodrošinot pienācīgu iekšējās kontroles funkciju neatkarību no kontrolējamās darbības;
118.4. darbinieku, kas veic iekšējās kontroles funkcijas, atalgojums nav atkarīgs no kontrolējamās darbības rezultātiem.
119. Iestāde nodrošina, ka iekšējās kontroles funkcijas ir organizatoriski nodalītas cita no citas.
120. Atkāpes no šo noteikumu 118. un 119. punktā uzskaitītajiem principiem attiecībā uz risku kontroles funkcijas un darbības atbilstības kontroles funkcijas apvienošanu pieļaujamas, ja iestāde izstrādā un ievieš kontroles procedūras, kas nodrošina pastāvošo vai potenciālo interešu konflikta situāciju novēršanu, un ja tas atbilst iestādes lielumam, darbības specifikai un sarežģītībai, kā arī organizatoriskajai struktūrai.
121. Iestāde nodrošina, ka iekšējā audita funkcija ir neatkarīga no risku kontroles funkcijas un darbības atbilstības kontroles funkcijas.
122. Iestādē, kura nav nozīmīga iestāde, valdes loceklis vai persona, kura pilda pamatfunkcijas, vienlaikus var būt atbildīga par risku kontroles funkcijas vai darbības atbilstības kontroles funkcijas veikšanu iestādē vai vienlaicīgu abu šo funkciju veikšanu, ja tiek nodrošināts, ka attiecīgā persona neveic citus būtiskus pienākumus, kas var ietekmēt iekšējās kontroles funkciju neatkarīgu darbību.
123. Lai iekšējās kontroles funkcijas darbotos efektīvi, iestāde:
123.1. skaidri nosaka un dokumentē struktūrvienību, kas veic iekšējās kontroles funkcijas, pilnvaras;
123.2. nodala iekšējās kontroles funkcijas no ikdienas darījumu veikšanas un citām kontroles funkcijām;
123.3. nodrošina struktūrvienībām, kas veic iekšējās kontroles funkcijas, brīvu piekļuvi visiem dokumentiem, informācijai un darbiniekiem;
123.4. nodrošina, ka struktūrvienības, kas veic iekšējās kontroles funkcijas, savstarpēji apmainās ar funkciju darbības nodrošināšanai nepieciešamo informāciju;
123.5. piešķir struktūrvienībām, kas veic iekšējās kontroles funkcijas, pilnvaras kontrolēt to iestādes darbību, kuras nodrošināšanai tiek izmantoti ārpakalpojumu sniedzēju pakalpojumi;
123.6. nodrošina struktūrvienībām, kas veic iekšējās kontroles funkcijas, efektīvai funkciju veikšanai pietiekamus resursus, t.sk. atbilstošu darbinieku ar pietiekamu izglītību un profesionālo pieredzi skaitu, lai būtu pamats uzskatīt, ka tie ir spējīgi kvalificēti pildīt savus pienākumus, kā arī nodrošina to pastāvīgu apmācību un atbilstošas informācijas tehnoloģiju sistēmas un atbalsta funkcijas;
123.7. nodrošina struktūrvienībām, kas veic iekšējās kontroles funkcijas, tiešus kontaktus ar iestādes padomi un valdi.
124. Iestāde nodrošina, ka attiecībā uz iekšējā audita funkcijas vadītāju un par darbības atbilstības kontroli atbildīgo personu tiek izstrādāta un dokumentēta kārtība darba attiecību uzsākšanai vai viņu iecelšanai amatā un darba attiecību izbeigšanai vai viņu atsaukšanai no amata.
125. Iestāde ne vēlāk kā piecu darba dienu laikā no darba attiecību izbeigšanas ar iekšējā audita funkcijas vadītāju un par darbības atbilstības kontroli atbildīgo personu vai šo personu atstādināšanas no amata dienas iesniedz Komisijai informāciju par darba attiecību izbeigšanas vai personu atstādināšanas no amata iemesliem.
Risku kontroles funkcija
126. Risku kontroles funkcijas pamatuzdevums ir iestādes visu risku pārvaldīšanas sistēmas izveidošana, t.sk. atbilstošu risku pārvaldīšanas politiku un procedūru izstrādāšana un ieviešanas nodrošināšana.
127. Iestāde risku kontroles funkcijas veikšanu organizē atbilstoši tās lielumam un darbības specifikai, uzticot risku kontroles funkciju vienai vai vairākām struktūrvienībām (tālāk tekstā katra atsevišķi vai visas kopā – risku kontroles struktūrvienība) un nodrošinot, ka risku kontroles struktūrvienības pienākumi un loma ir dokumentēta un iestādē ir nozīmēti par risku kontroli atbildīgie darbinieki.
128. Risku kontroles struktūrvienības pienākumos iekļauj:
128.1. visu iestādes darbībai būtisko risku un to savstarpējās mijiedarbības identificēšanu, mērīšanu un šo risku pārvaldīšanas politiku un procedūru izstrādāšanu, kā arī aktīvu līdzdalību iestādes risku stratēģijas izstrādē un būtisku ar risku pārvaldīšanu saistītu lēmumu pieņemšanā;
128.2. risku pārvaldīšanas politiku un procedūru, t.sk. noteikto limitu un ierobežojumu, ievērošanas kontroli;
128.3. risku pārvaldīšanas politiku un procedūru regulāru pārskatīšanu un pilnveidošanu, lai nodrošinātu to aktualitāti un atbilstību pārmaiņām iestādes darbībā un iestādes darbību ietekmējošajos ārējos apstākļos.
129. Risku kontroles struktūrvienība regulāri sniedz pārskatus iestādes padomei, valdei, risku komitejai un atbilstošo struktūrvienību vadītājiem, kuros iekļauj informāciju par iestādes darbībai piemītošajiem riskiem un to atbilstību iestādes stratēģijai, kas iestādes padomei, valdei, risku komitejai un atbilstošo struktūrvienību vadītājiem ļauj pastāvīgi novērtēt riskus, kas ietekmē iestādes spēju sasniegt tās mērķus, un nepieciešamības gadījumā pieņemt lēmumus par atbilstošu korektīvo pasākumu veikšanu.
Darbības atbilstības kontroles funkcija
130. Darbības atbilstības kontroles funkcijas pamatuzdevums ir darbības atbilstības riska identificēšana, novērtēšana un pārvaldīšana. Ar darbības atbilstības risku šajos noteikumos tiek apzīmēts risks, ka iestādei var rasties zaudējumi vai tai var tikt uzlikti tiesiski pienākumi, vai pret to var tikt piemērotas sankcijas, vai var pasliktināties tās reputācija, jo iestāde neievēro vai pārkāpj atbilstības likumus, noteikumus un standartus.
131. Iestāde darbības atbilstības kontroles funkcijas veikšanu organizē atbilstoši tās lielumam un darbības specifikai, uzticot darbības atbilstības kontroles funkciju vienai vai vairākām struktūrvienībām (tālāk tekstā katra atsevišķi vai visas kopā – darbības atbilstības kontroles struktūrvienība) un nodrošinot, ka darbības atbilstības kontroles struktūrvienības pienākumi un loma ir dokumentēta un iestādē ir nozīmēti par darbības atbilstības kontroli atbildīgie darbinieki.
132. Iestādes valde, sadarbojoties ar darbības atbilstības kontroles struktūrvienību:
132.1. vismaz reizi gadā identificē un novērtē svarīgākās darbības atbilstības problēmas un izstrādā plānus to novēršanai;
132.2. vismaz reizi gadā sniedz pārskatu iestādes padomei par darbības atbilstības risku, iekļaujot tajā informāciju, kas ļauj iestādes padomei novērtēt darbības atbilstības riska pārvaldīšanas efektivitāti;
132.3. nekavējoties ziņo iestādes padomei par būtiskām darbības atbilstības problēmām, kuru dēļ iestādei var rasties zaudējumi vai tai var tikt uzlikti tiesiski pienākumi, vai pret to var tikt piemērotas sankcijas, vai var pasliktināties tās reputācija.
133. Darbības atbilstības kontroles struktūrvienības pienākumos iekļauj:
133.1. darbības atbilstības riska identificēšanu, dokumentēšanu un novērtēšanu, t.sk. nodrošina, ka pirms jaunas darbības sākšanas (t.sk. pirms jaunu finanšu pakalpojumu vai būtisku izmaiņu esošajos finanšu pakalpojumos ieviešanas, procedūru ieviešanas, jaunu klientu vai sadarbības partneru apstiprināšanas) tiek identificēts ar šo darbību saistītais darbības atbilstības risks un novērtēts, vai, veicot šo darbību, iestāde ievēros atbilstības likumus, noteikumus un standartus;
133.2. darbības atbilstības riska pārvaldīšanas politikas un procedūru izstrādāšanu un dokumentēšanu, t.sk. atbilstošu procedūru izstrādāšanu, kas nodrošina, ka atbilstības likumus, noteikumus un standartus ievēro visi iestādes darbinieki;
133.3. darbības atbilstības riska pārvaldīšanas politikas un procedūru ievērošanas kontroli;
133.4. darbības atbilstības riska pārvaldīšanas politikas un procedūru regulāru pārskatīšanu un pilnveidošanu, lai nodrošinātu to aktualitāti un atbilstību pārmaiņām iestādes darbībā un iestādes darbību ietekmējošajos ārējos apstākļos;
133.5. iestādes padomes un valdes, kā arī atbilstošo struktūrvienību vadītāju regulāru informēšanu par iestādes darbības atbilstības risku, darbības atbilstības problēmām, kas ietekmē vai var ietekmēt iestādes spēju sasniegt tās mērķus, vēlamajiem un veiktajiem pasākumiem šo problēmu novēršanai, atbilstības likumiem, noteikumiem un standartiem un izmaiņām tajos;
133.6. iespējamo izmaiņu atbilstības likumos, noteikumos un standartos ietekmes uz iestādes darbību novērtēšanu;
133.7. konsultāciju un atbalsta sniegšanu iestādes darbiniekiem, lai nodrošinātu, ka tie savu amata pienākumu izpildē ievēro atbilstības likumus, noteikumus un standartus.
134. Darbības atbilstības kontroles struktūrvienība veic darbību saskaņā ar iestādes padomes vai valdes apstiprinātu darba plānu, kurā atspoguļo pārskata periodā veicamās darbības.
Iekšējā audita funkcija
135. Iekšējā audita funkcijas pamatuzdevums ir veikt iekšējās kontroles sistēmas neatkarīgu uzraudzību, kā arī tās pietiekamības un efektivitātes novērtēšanu, lai palīdzētu iestādes padomei, valdei un struktūrvienību vadītājiem efektīvāk pildīt savas funkcijas.
136. Iestāde organizē iekšējā audita funkcijas veikšanu atbilstoši tās lielumam un darbības specifikai, nodrošinot, ka iekšējā audita pienākumi un loma ir dokumentēta. Iestāde nodrošina par iekšējā audita funkciju veikšanu atbildīgo darbinieku iecelšanu.
137. Iestāde nodrošina, ka iekšējā audita funkcija ir neatkarīga no darbībām, kuru efektivitātes un rezultātu novērtēšana ietilpst tās pienākumos.
138. Iekšējā audita funkcijas pienākumos iekļauj:
138.1. iestādes darbības efektivitātes un rezultātu novērtēšanu;
138.2. visu iestādes darbības veidu un struktūrvienību, t.sk. ārpakalpojumā nodoto funkciju, darbības atbilstības stratēģijai, plāniem, politikām un procedūrām novērtēšanu, t.sk. iestādes darbības risku pārvaldības jomā, ņemot vērā risku kontroles funkcijas un risku komitejas, ja tāda izveidota, sniegto novērtējumu par faktisko risku atbilstību risku līmeņiem, kādus iestāde vēlas uzņemties;
138.3. iestādē esošo politiku un procedūru atbilstības regulējošajām un citām normatīvo aktu prasībām, iestādes risku stratēģijai un iestādes darbības stratēģijai, kā arī atbilstošajiem iestādes padomes un valdes lēmumiem pārbaudi;
138.4. iestādes kapitāla pietiekamības novērtēšanas procesa pārbaudi, t.sk. tā efektivitātes, pilnīguma un atbilstības iestādes darbībai novērtēšanu;
138.5. risku kontroles funkcijas un darbības atbilstības kontroles funkcijas efektivitātes novērtēšanu, t.sk. šo funkciju darbībā izmantoto metožu kvalitātes novērtēšanu un sasniegto rezultātu pietiekamības izvērtēšanu;
138.6. grāmatvedības sistēmas pārbaudi;
138.7. informācijas sistēmu novērtēšanu;
138.8. iekšējās kontroles procedūru darbības pārbaudi;
138.9. finansiālās informācijas ticamības un pilnības pārbaudi, kā arī to līdzekļu pārbaudi, ar kuru palīdzību šī informācija tiek identificēta, mērīta, klasificēta un sniegta;
138.10. speciālo pārbaužu un izmeklēšanas veikšanu.
139. Iekšējā audita funkcijas vadītāja iecelšanas amatā un atcelšanas no amata kārtība nodrošina, ka iekšējā audita funkcijas vadītājs lēmumu pieņemšanā un rīcībā ir neatkarīgs no iestādes valdes un ir skaidri norādīti viņa pienākumi, pilnvaras un pārskatu sniegšanas kārtība.
140. Iekšējā audita funkcija darbojas saskaņā ar padomes ikgadēji noteikto darbības plānu, kurā atspoguļo:
140.1. pārskata periodā pārbaudāmās darbības jomas, pārbaužu regularitāti un pārbaužu veikšanai nepieciešamos resursus;
140.2. risku noteikšanas un novērtēšanas metodes pārbaudāmajām darbības jomām, kā arī risku kontroles procedūru novērtēšanas kritērijus, t.sk. paredz, ka tiek izmantota uz risku balstīta pieeja;
140.3. pārbaužu rezultātu dokumentēšanas prasības;
140.4. kārtību, kādā pārbaužu rezultātus sniedz padomei un valdei, un ieteikumu īstenošanas pārbaudes kārtību.
141. Iekšējā audita funkcija sagatavo ziņojumus par katras veiktās pārbaudes rezultātā atklātajiem faktiem un iekšējās kontroles sistēmas trūkumiem, politiku un procedūru pārkāpumiem, nepietiekami identificētiem vai pārvaldītiem riskiem un iesniedz ieteikumus atklāto problēmu risināšanai. Iekšējā audita funkcija nodrošina katras veiktās pārbaudes rezultātā atklāto faktu, atzinumu un ieteikumu apspriešanu attiecīgajā vadības līmenī, kā arī seko sniegto ieteikumu izpildei. Iekšējā audita funkcija vismaz reizi gadā sagatavo pārskatu par veiktajām pārbaudēm un galvenajām atklātajām problēmām, izsakot viedokli par iekšējās kontroles sistēmas efektivitāti.
XII sadaļaNoslēguma jautājumi
142. Noteikumus ieteicams piemērot apdrošināšanas brokeru sabiedrībām, regulētā tirgus organizētājiem un centrālajam vērtspapīru depozitārijam, ciktāl šie noteikumi ir attiecināmi uz to darbību.
143. Ar šo noteikumu spēkā stāšanos spēku zaudē Komisijas 2012. gada 1. novembra normatīvie noteikumi Nr. 233 "Iekšējās kontroles sistēmas izveides normatīvie noteikumi".
Informatīva atsauce uz Eiropas Savienības direktīvām un citiem starptautiskajiem dokumentiem
Noteikumos iekļautas tiesību normas, kas izriet no:
1) (svītrots ar FKTK 06.12.2022. noteikumiem Nr. 211);
2) (svītrots ar FKTK 06.12.2022. noteikumiem Nr. 211);
3) Eiropas Parlamenta un Padomes Direktīvas 2013/36/ES par piekļuvi kredītiestāžu darbībai un kredītiestāžu prudenciālo uzraudzību, ar ko groza Direktīvu 2002/87/EK un atceļ Direktīvas 2006/48/EK un 2006/49/EK;
4) (svītrots ar FKTK 06.12.2022. noteikumiem Nr. 211);
5) (svītrots ar FKTK 06.12.2022. noteikumiem Nr. 211);
6) (svītrots ar FKTK 06.12.2022. noteikumiem Nr. 211);
7) Eiropas Banku iestādes dokumenta "Pamatnostādnes par iekšējo pārvaldību" ("EBA Guidelines on internal governance", EBA/GL/2021/05);
8) Bāzeles Banku uzraudzības komitejas dokumenta "Korporatīvās pārvaldības principi bankām" ("Corporate governance principles for banks", July 2015);
9) Eiropas Banku iestādes dokumenta "Pamatnostādnes par iestāžu spriedzes testiem" ("EBA Guidelines on institutions' stress testing", EBA/GL/2018/04);
10) Eiropas Banku iestādes dokumenta "Pamatnostādnes par atalgojuma politiku un praksi saistībā ar banku mazumtirdzniecības produktu pārdošanu un pakalpojumu sniegšanu" ("EBA Guidelines on remuneration policies and practices related to the sale and provision of retail banking products and services", EBA/GL/2016/06);
11) Eiropas Banku iestādes dokumenta "Pamatnostādnes par produktu pārraudzības un pārvaldības pasākumiem banku mazumtirdzniecības produktiem" ("EBA Guidelines on product oversight and governance arrangements for retail banking products", EBA/GL/2015/18).
Finanšu un kapitāla tirgus komisijas priekšsēdētāja S. Purgaile
Šis dokuments neaizstāj oficiālo publikāciju izdevumā Latvijas Vēstnesis. Mēs neuzņemamies atbildību par iespējamām neprecizitātēm, kas radušās oriģināla pārveidošanā šajā formātā.
Šis teksts tiek publicēts saskaņā ar paša avota likumi.lv atkalizmantošanas noteikumiem, nevis saskaņā ar Legalize licenci vai publiskā īpašuma licenci.
likumi.lv
brīvi pieejams (oficiālie valsts izdevumi nav aizsargāti ar autortiesībām)