Zaudējis spēku - Ieguldījumu brokeru sabiedrību pārvaldības sistēmas izveides normatīvie noteikumi

Veids Noteikumi
Publicēts 2022-12-06
Statuss Zaudējis spēku
Izdevējs Finanšu un kapitāla tirgus komisija
Avots likumi.lv
Grozījumu vēsture JSON API

Finanšu un kapitāla tirgus komisijas normatīvie noteikumi Nr. 212Rīgā 2022. gada 6. decembrī(Finanšu un kapitāla tirgus komisijas padomessēdes protokols Nr. 51 3. p.)

Izdoti saskaņā ar Ieguldījumu brokeru sabiedrību likuma31. panta ceturto daļu

I. Vispārīgie jautājumi

1. "Ieguldījumu brokeru sabiedrību pārvaldības sistēmas izveides normatīvie noteikumi" (tālāk tekstā – noteikumi) nosaka prasības efektīvas iekšējās pārvaldības sistēmas izveidošanas praksei, t.sk. organizatoriskajai struktūrai, atbilstošam pienākumu un atbildības sadalījumam, darbības risku pastāvīgai identificēšanai un pārvaldīšanai un iekšējās kontroles sistēmas izveidošanai.
2. Noteikumi ir saistoši Latvijas Republikā reģistrētām ieguldījumu brokeru sabiedrībām, kuras nav nelielas un savstarpēji nesaistītas ieguldījumu brokeru sabiedrības atbilstoši Eiropas Parlamenta un Padomes 2019. gada 27. novembra Regulas (ES) 2019/2033 par prudenciālajām prasībām ieguldījumu brokeru sabiedrībām un ar ko groza Regulas (ES) Nr. 1093/2010, (ES) Nr. 575/2013, (ES) Nr. 600/2014 un (ES) Nr. 806/2014 (tālāk tekstā – Regula Nr. 2019/2033) 12. pantam, kā arī nav ieguldījumu brokeru sabiedrības, kuras minētas Ieguldījumu brokeru sabiedrību likuma 3. panta trešajā un ceturtajā daļā, (tālāk tekstā – iestāde).
3. Noteikumu 2. punktā minētās iestādes ievēro šo noteikumu prasības individuāli un konsolidācijas grupas līmenī.
4. Nelielas un savstarpēji nesaistītas ieguldījumu brokeru sabiedrības ievēro šo noteikumu 68.1.–68.4. punktā noteiktās prasības par risku novērtējuma veikšanu. Pārējās šajos noteikumos ietvertās prasības pārvaldības sistēmas izveidošanai nelielām un savstarpēji nesaistītām ieguldījumu brokeru sabiedrībām ieteicams piemērot, ciktāl šie noteikumi ir attiecināmi uz to darbību.
5. Noteikumos lietoto terminu skaidrojums:

5.1. atbilstības likumi, noteikumi un standarti (compliance laws, rules and standards) – iestādes darbību regulējošie likumi un citi tiesību akti, ar iestādes darbību saistītie pašregulējošo institūciju noteiktie standarti, profesionālās rīcības un ētikas kodeksi un citi ar iestādes darbību saistīti labākās prakses standarti;

5.2. amatpersona – iestādes padomes vai valdes loceklis vai persona, kura iestādē pilda pamatfunkcijas;

5.3. iestādes padome – iestādes padome (ja tāda ir izveidota) vai dalībnieku sapulce;

5.4. riska profils – iestādes risku novērtējums, ņemot vērā tās lielumu, veikto darījumu apmēru, to dažādību un sarežģītību, ekonomisko vidi, kurā iestāde darbojas, kā arī ekonomisko ciklu;

5.5. personas, kuras pilda pamatfunkcijas – personas (darbinieki), kuru amata stāvoklis dod tām iespēju būtiski ietekmēt iestādes darbības virzību, bet kuras nav iestādes padomes vai valdes locekļi. Personas, kuras pilda pamatfunkcijas, ir, piemēram, iestādei specifisko darbības veidu vadītāji, iestādes izveidoto filiāļu vai meitas sabiedrību citā dalībvalstī vadītāji, atbalsta un iekšējās kontroles funkciju vadītāji, par noziedzīgi iegūtu līdzekļu legalizācijas un terorisma un proliferācijas finansēšanas novēršanas prasību izpildi atbildīgās personas;

5.6. ar iestādi saistītās personas – iestādes akcionāri vai dalībnieki, kuriem iestādē ir būtiska līdzdalība, un šo akcionāru vai dalībnieku – fizisko personu – laulātie, vecāki un bērni, iestādes padomes un valdes locekļi, šo personu laulātie, vecāki un bērni, kā arī komercsabiedrības, kurās minētajām personām ir būtiska līdzdalība vai būtiska ietekme vai kurās šīs personas ieņem augstākās vadības amatus vai ir valdes vai padomes locekļi;

5.7. iekšējās kontroles funkcijas vadītājs – valdes loceklis vai persona, kura pilda pamatfunkcijas un ir atbildīga par neatkarīgas risku pārvaldības vai darbības atbilstības kontroles funkcijas nodrošināšanu iestādē, un persona, kura pilda pamatfunkcijas un ir atbildīga par iekšējā audita funkcijas nodrošināšanu iestādē.

6. Pārējie šajos noteikumos lietotie termini atbilst Ieguldījumu brokeru sabiedrību likumā, Finanšu instrumentu tirgus likumā un Regulā Nr. 2019/2033 lietotajiem terminiem.

II. Vispārējās prasības iekšējās pārvaldības sistēmas veidošanai

7. Veidojot pārvaldības sistēmu, iestāde ņem vērā tās lielumu, iekšējo organizāciju un darbības veidu, apjomu un sarežģītību, veikto darījumu apmēru, to dažādību un sarežģītību, risku lielumu saistībā ar katru darbības sfēru, pārvaldes centralizācijas pakāpi, informācijas tehnoloģiju u.c. faktorus, kuri ir būtiski konkrētās iestādes darbības mērķu īstenošanai.
8. Iestāde pārvaldības sistēmu organizē tā, lai tās vadībai būtu pamatota pārliecība, ka iestādes aktīvi ir nodrošināti pret zaudējumiem un nesankcionētu valdīšanu un lietošanu, iestādes darbības riski tiek pastāvīgi identificēti un pārvaldīti, iestādes kapitāls apmēra, elementu un to īpatsvara ziņā ir pietiekams iestādes darbībai piemītošo un varbūtējo risku segšanai, darījumi notiek saskaņā ar iestādē noteikto kārtību, iestāde darbojas saprātīgi, piesardzīgi un efektīvi, pilnībā ievērojot likumu un citu tiesību aktu prasības.
9. Iestādes padome un valde atbild par efektīvas pārvaldības sistēmas izveidi un nodrošina:

9.1. iestādes attīstības stratēģijas noteikšanu, darbības plānošanu katram gadam un tālākai nākotnei;

9.2. iestādes darbības organizāciju;

9.3. visu iestādes darbībā radušos būtisko risku identificēšanu un pārvaldīšanu, t.sk. mērīšanu, novērtēšanu, kontroli un risku pārskatu sniegšanu;

9.4. kapitāla un likviditātes pietiekamības novērtēšanas procesu;

9.5. grāmatvedības uzskaiti;

9.6. vadības informācijas sistēmas izveidošanu;

9.7. aktīvu un informācijas sistēmu aizsardzību;

9.8. iekšējās kontroles sistēmas regulāru pārskatīšanu, efektivitātes novērtēšanu un pilnveidi atbilstoši izmaiņām iestādes darbībā un iestādes darbību ietekmējošajos ārējos apstākļos;

9.9. atbilstošu atalgojuma sistēmu;

9.10. neatkarīgu iekšējās kontroles funkciju darbību;

9.11. ārpakalpojumu izmantošanas pārvaldību, ja iestāde tos izmanto.

10. Iestāde izveido efektīvu sadarbības mehānismu starp iestādes padomi un valdi, lai nodrošinātu pietiekamu informācijas apriti to funkciju veikšanai.
11. Ja iestāde nav izveidojusi padomi, iestādes padomes pienākumu izpildi nodrošina iestādes dalībnieku sapulce.

III. Attīstības stratēģijas noteikšana un darbības plānošana

12. Iestāde izstrādā un dokumentē tās attīstības stratēģiju, kurā nosaka:

12.1. darbības mērķus, t.sk. plānoto finansiālo stāvokli, darbības veidus, mērķa tirgus, mērķa klientus, ilgtermiņa finanšu intereses un maksātspēju;

12.2. risku stratēģiju, t.sk. iestādes riska profilu un riskus, kurus iestāde vēlas uzņemties (risk appetite), pieļaujamo risku līmeni (risk tolerance) un galējo iespējamo risku līmeni, kuru iestāde spēj segt ar tai pieejamajiem resursiem (risk capacity), rīcību pieļaujamā risku līmeņa ievērošanas nodrošināšanai, kā arī iestādes rīcību gadījumā, ja riska profils pārsniedz pieļaujamo risku līmeni;

12.3. kapitāla pietiekamības uzturēšanas stratēģiju, t.sk. ar iestādes plānoto darbību saistīto risku segšanai nepieciešamā kapitāla apmēru, vēlamo kapitāla līmeni (kapitāla pietiekamības mērķus) un tā sasniegšanas plānu, kapitāla palielināšanas avotus, paredzamos izdevumus papildu kapitāla piesaistīšanai, kapitāla pietiekamību regulējošo prasību ievērošanas nodrošināšanas plānu, kapitāla pietiekamības uzturēšanas plānu ārkārtas gadījumos;

12.4. mērķus likviditātes pārvaldības jomā, ņemot vērā iestādes darbību raksturojošos rādītājus un finansiālo stāvokli, kā arī regulējošās prasības.

13. Nosakot kapitāla pietiekamības uzturēšanas stratēģiju, iestāde analizē, izvērtē un dokumentē iespējamos iestādes darbības attīstības scenārijus atkarībā no dažādiem ārējo apstākļu attīstības scenārijiem, ņemot vērā valstu, kurās iestāde veic vai plāno veikt darbību, makroekonomisko rādītāju dažādus attīstības scenārijus, iestādes darbību ietekmējošo nozaru iespējamās attīstības tendences, piemēram, ieviešot inovatīvus finanšu pakalpojumus (t.sk. uz tehnoloģijām balstītus (FinTech)), iespējamās izmaiņas atbilstības likumos, noteikumos un standartos, konkurentu darbības un citus faktorus, kas var būtiski ietekmēt iestādes mērķu sasniegšanu. Ārējo apstākļu attīstības scenāriju analīzes gaitā iestāde veic arī stresa testēšanu (stress testing) – identificē tādus iespējamos notikumus vai iespējamās izmaiņas tirgus nosacījumos, kurām var būt negatīva ietekme uz iestādes darbību un kuras var kavēt iestādes mērķu sasniegšanu, kā arī novērtē šādu notikumu vai izmaiņu tirgus nosacījumos ietekmi uz iestādes kapitāla apmēru.
14. Iestāde izstrādā darbības plānu katram gadam, kurā norāda vismaz nākamajā gadā plānoto iestādes finansiālo stāvokli, vietu tirgū, darbības mērķus attiecīgajā periodā, darbības veidus un raksturīgākos darījumus, potenciālos riskus un pieļaujamos risku līmeņus un darbības rezultātu novērtēšanas kritērijus.

IV. Iestādes darbības organizācija

15. Iestāde nodrošina atbilstošu tās darbības organizāciju, t.sk.:

15.1. izveido iestādes lielumam un darbības riskiem atbilstošu un caurskatāmu organizatorisko struktūru;

15.2. izvairās no sarežģītu struktūru izveides;

15.3. nosaka iestādes korporatīvās vērtības un augstus profesionālās rīcības un ētikas standartus;

15.4. nodrošina interešu konflikta situāciju pārvaldīšanu;

15.5. nosaka un īsteno atbilstošu risku kultūru;

15.6. izstrādā darbinieku atalgojuma sistēmu, atalgojuma politiku un personāla politiku, kā arī nodrošina iestādes personāla atbilstību ieņemamajam amatam.

16. Iestāde, kas ir mātes sabiedrība, nodrošina grupas līmeņa politiku ieviešanu iekšējās kontroles sistēmas izveides jomā attiecībā uz visām meitas sabiedrībām, kas iekļautas konsolidācijas grupā saskaņā ar Regulu Nr. 2019/2033, (tālāk tekstā – prudenciālās konsolidācijas grupa), ņemot vērā attiecīgās valsts, kurā atrodas meitas sabiedrība, normatīvo aktu prasības, kā arī uzrauga to īstenošanu. Mātes sabiedrība un prudenciālās konsolidācijas grupā ietilpstošās meitas sabiedrības nodrošina attiecīgo grupas līmeņa politiku ieviešanu un nepieciešamo informācijas apmaiņas kārtību arī trešajās valstīs reģistrētajās meitas sabiedrībās, kurām nav saistoši tiesību akti, kas ievieš Eiropas Parlamenta un Padomes 2019. gada 27. novembra Direktīvas (ES) 2019/2034 par ieguldījumu brokeru sabiedrību prudenciālo uzraudzību un ar ko groza Direktīvas 2002/87/EK, 2009/65/EK, 2011/61/ES, 2013/36/ES, 2014/59/ES un 2014/65/ES (tālāk tekstā – Direktīva 2019/2034) prasības, t.sk. ārzonā reģistrētajās meitas sabiedrībās.

Organizatoriskā struktūra

17. Iestāde izveido pārskatāmu tās organizatorisko struktūru, ņemot vērā iestādes darbības apjomu, veidu, sarežģītību un specifiku, kā arī nepieciešamību nodrošināt, ka izveidotā organizatoriskā struktūra veicina atbilstību regulējošajām prasībām un citiem normatīvajiem aktiem, t.sk. noziedzīgi iegūtu līdzekļu legalizācijas un terorisma un proliferācijas finansēšanas novēršanas jomā.
18. Iestāde dokumentē tās organizatorisko struktūru, nosakot padomes (t.sk. padomes priekšsēdētāja un padomes komiteju), valdes (t.sk. valdes priekšsēdētāja), struktūrvienību un struktūrvienību vadītāju pienākumus (funkcijas), pilnvaras un atbildību darījumu veikšanā un kontrolē, un sagatavo darba aprakstus (dienesta instrukcijas) atbildīgajiem darbiniekiem. Dokumentējot organizatorisko struktūru, iestāde nosaka struktūrvienības un darbiniekus, kuri ir atbildīgi par iekšējās kontroles funkciju veikšanu iestādē, ievērojot šo noteikumu XII nodaļas prasības.
19. Iestāde nodrošina pārskatāmu un saprotamu valdes locekļu individuālo pienākumu (funkciju) sadali, nodrošinot iestādei būtiskāko jomu (t.sk. iestādei specifiskie darbības veidi, risku pārvaldības joma, darbības atbilstības joma, noziedzīgi iegūtu līdzekļu legalizācijas un terorisma un proliferācijas finansēšanas riska pārvaldības joma) sadalījumu starp valdes locekļiem, ņemot vērā šo noteikumu XI nodaļā minētās valdes funkcijas. Šajā punktā minēto individuālo pienākumu sadalījumu, ņemot vērā iestādes būtiskākās darbības jomas, ieteicams piemērot arī iestādes padomei, ņemot vērā šo noteikumu X nodaļā minētās iestādes padomes funkcijas.
20. Iestāde nodrošina, ka valdes sastāvs ir atbilstoši strukturēts, ņemot vērā iestādes darbības specifiku un valdes locekļu kolektīvo un individuālo kompetenci, īstenojot samērīgu valdes locekļu, kuri atbild par kontroles jomām, pārstāvniecību.
21. Iestāde, dokumentējot tās organizatorisko struktūru, nosaka tiešo kontaktu (ziņošanas) kanālus starp struktūrvienību, kas veic iekšējās kontroles funkcijas, vadītājiem un padomi, kā arī attiecīgajām padomes līmeņa komitejām, ja tādas ir izveidotas.
22. Iestāde nodrošina, ka atbildības jomu un funkciju sadale starp iestādes padomes un valdes locekļiem ir atbilstoša izveidotajai organizatoriskajai struktūrai, kā arī nodrošina struktūrvienību, kas veic iekšējās kontroles funkcijas, atbildīgo darbinieku hierarhiski atbilstošu vietu iestādes organizatoriskajā struktūrā, ņemot vērā šajos noteikumos paredzētās neatkarības un autoritātes prasības, t.sk. iestāde nodrošina, ka tās organizatoriskajā struktūrā:

22.1. iekšējā audita funkcija neatrodas valdes pakļautībā;

22.2. risku kontroles funkcijas un darbības atbilstības kontroles funkcijas vadītāji ieņem vienu no šādiem amatiem:

22.2.1. valdes loceklis;

22.2.2. pamatfunkciju veicējs, kurš ir organizatoriski un funkcionāli tieši pakļauts atbilstošajam valdes loceklim, ja tiek ievērota šo noteikumu 96. punkta prasība par iekšējās kontroles funkciju neatkarību no iestādes darbībām, kuras tās kontrolē;

22.3. tiek nodrošināta iekšējās kontroles funkciju veicēju neatkarība no biznesa funkcijām, t.sk. tiek nodrošināts, ka valdes priekšsēdētājs vienlaikus nav atbildīgs par risku kontroles funkcijas, darbības atbilstības kontroles funkcijas un par noziedzīgi iegūtu līdzekļu legalizācijas un terorisma un proliferācijas finansēšanas novēršanas prasību izpildi atbildīgās personas pienākumu veikšanu vai pārraudzību.

23. Iestāde nodrošina, ka tās organizatoriskā struktūra tiek pārskatīta ne retāk kā reizi gadā un pēc nepieciešamības atjaunota.
24. Dokumentējot organizatorisko struktūru, iestāde nosaka pārskatu sniegšanas un informācijas apmaiņas kārtību iestādē, t.sk. nosaka, kādu informāciju, kam un kad ir pienākums sniegt un saņemt un kāda informācija ir konfidenciāla un aizsargājama.
25. Iestāde nodrošina efektīvu un savlaicīgu visas iestādes struktūrvienību darbības nodrošināšanai nepieciešamās informācijas apmaiņu starp šīm struktūrvienībām, t.sk. iestādes padomi un valdi un iekšējās kontroles funkciju struktūrvienībām.
26. Iestāde nodrošina, ka tās padomes un valdes locekļi pārzina būtiskos ar iestādes darbības organizāciju saistītos aspektus, finansiālo stāvokli un risku novērtējumu, kā arī ir informēti par visiem lēmumiem, kuriem ir būtiska ietekme uz iestādes darbību.
27. Iestāde, kura ir mātes sabiedrība, nodrošina:

27.1. informācijas apmaiņu starp grupā esošajām iestādēm;

27.2. atbilstošu un pārskatāmu grupas kopējo struktūru;

27.3. grupas ietvaros esošo iestāžu risku veidu un apjoma atbilstību grupas stratēģijā noteiktajam riska profilam;

27.4. grupas ietvaros esošo iestāžu darbības atbilstību grupas kopējai noteiktajai darbības stratēģijai un regulējošajām prasībām individuāli un prudenciālās konsolidācijas grupas ietvaros, vienlaikus ņemot vērā šo noteikumu 16. punktā minēto attiecībā uz iestādēm, kurām nav tieši saistoši tiesību akti, kas pārņem Direktīvas 2019/2034 prasības.

28. Nosakot darbinieku pienākumus un piešķirot tiem pilnvaras, iestāde ievēro pienākumu dalīšanas principu, kas izpaužas kā to pienākumu (funkciju) nodalīšana, kas, ja tos apvienotu, ļautu kādam darbiniekam vienpersoniski veikt kādu darījumu pilnībā.
29. Dokumentējot pilnvaru piešķiršanu, iestāde norāda piešķirto pilnvaru veidu, personas (norādot amatu) un struktūrvienības, kam piešķirtas pilnvaras, pārpilnvarojuma tiesības, kā arī visus piešķirto pilnvaru izmantošanas ierobežojumus. Iestāde, piešķirot darbiniekiem pilnvaras, nodrošina, ka darbinieki tiek iepazīstināti ar tiem piešķirtā pilnvarojuma apjomu.
30. Ikviena darījuma veikšanai ir nepieciešama attiecīgā iestādes darbinieka vai amatpersonas atļauja vai rīkojums vai iestādes struktūrvienības (piemēram, komitejas) lēmums saskaņā ar organizatoriskajā struktūrā noteiktajiem atbildības līmeņiem. Iestāde, kas izmanto digitālo tehnoloģiju risinājumus darījumu vērtēšanai un apstiprināšanai, nosaka piemērotus šādu darījumu apmēra limitus un nodrošina, ka regulāri tiek veikta šādu darījumu pārbaude, kā arī tiek izvērtēta automatizēti pieņemto lēmumu atbilstība iestādes risku stratēģijai.
31. Būtiskiem darbības veidiem iestāde izstrādā un dokumentē darījumu veikšanas un kontroles kārtību (operacionālās procedūras). Operacionālās procedūras ietver vismaz darījuma veicēja pilnvarošanas kārtību (t.sk. norāda dokumentus, kurus nepieciešams noformēt lēmumu pieņemšanas procesā, līdz tiek apstiprināta darījuma veikšana, un atbildīgos darbiniekus vai amatpersonas, kuras apliecina attiecīgo lēmumu pieņemšanu), ierobežojumu noteikšanu, lai nodrošinātu darījuma atbilstību iestādes politikai un atbilstības likumiem, noteikumiem un standartiem, kā arī darījuma apstrādes un kontroles kārtību.

Sarežģītas struktūras pārskatāmība

32. Iestāde izvairās no tādu struktūrvienību vai meitas sabiedrību izveides, kuras ierobežo iestādes darbības caurskatāmību un prudenciālās konsolidācijas grupas struktūras caurskatāmību un kuru izveidei nav racionāla ekonomiska pamatojuma. Iestāde ņem vērā, ka šādu struktūrvienību vai meitas sabiedrību izveide rada paaugstinātu risku veidoties saiknei ar finanšu noziegumiem (t.sk. veicina noziedzīgi iegūtu līdzekļu legalizācijas un terorisma un proliferācijas finansēšanas riska palielināšanos), kā arī šādas struktūrvienības var atstāt negatīvu ietekmi uz iestādes reputāciju.
33. Iestāde, apsverot tādu struktūrvienību vai meitas sabiedrību, kas ierobežo iestādes darbības caurskatāmību un prudenciālās konsolidācijas grupas kopējās struktūras caurskatāmību, izveidi, ņem vērā:

33.1. jurisdikcijas, kurā plānots izveidot attiecīgo struktūrvienību vai meitas sabiedrību, atbilstību Eiropas Savienības un starptautiskajiem standartiem par pārredzamu nodokļu sistēmu (tax transparency) un atbilstību noziedzīgi iegūtu līdzekļu legalizācijas un terorisma un proliferācijas finansēšanas novēršanas standartiem, kā arī citiem standartiem, kas vērsti uz ekonomisko un finanšu noziegumu ierobežošanu;

33.2. plānotās veidojamās sarežģītās struktūras ekonomisko un juridisko pamatotību, t.sk. tad, ja šādas struktūras izveide izriet no klienta vai klientu grupas pieprasījuma;

33.3. iespējamo apgrūtinājumu noskaidrot patieso labuma guvēju attiecīgās struktūrvienības vai meitas sabiedrības izveides rezultātā;

33.4. iestādes padomes un valdes spēju uzraudzīt izveidoto struktūrvienību vai meitas sabiedrību, kā arī riskus, kas saistīti ar izveidoto sarežģīto struktūru;

33.5. iespējamos ierobežojumus Komisijai uzraudzīt iestādi vai prudenciālās konsolidācijas grupu.

Šis dokuments neaizstāj oficiālo publikāciju izdevumā Latvijas Vēstnesis. Mēs neuzņemamies atbildību par iespējamām neprecizitātēm, kas radušās oriģināla pārveidošanā šajā formātā.