Kredītiestāžu pārvaldības sistēmas noteikumi

Veids Noteikumi
Publicēts 2024-12-16
Statuss Spēkā esošs
Izdevējs Latvijas Banka
Avots likumi.lv
panti Not indexed
Grozījumu vēsture JSON API

117. Lai sekmētu efektīvas un visaptverošas iekšējās kontroles sistēmas izveidi visās iestādes darbības jomās, iestāde atbilstoši tās darbības specifikai nodrošina vismaz šādu triju iekšējās kontroles funkciju veikšanu iestādē – risku kontroles funkcijas, darbības atbilstības kontroles funkcijas un iekšējā audita funkcijas.

118. Iestāde nodrošina, ka iekšējās kontroles funkcijas ir neatkarīgas no iestādes darbības, kuru tās kontrolē (turpmāk – kontrolējamā darbība). Iekšējās kontroles funkcija uzskatāma par neatkarīgu no kontrolējamās darbības, ja tiek ievēroti šādi nosacījumi:

118.1. darbinieku, kas veic iekšējās kontroles funkciju, pienākumos nav iekļauti pienākumi, kas saistīti ar kontrolējamās darbības veikšanu;

118.2. iekšējās kontroles funkcija ir organizatoriski nodalīta no kontrolējamās darbības un struktūrvienības, kas veic iekšējās kontroles funkciju, vadītājs ir organizatoriski pakļauts personai, kuras pakļautībā vienlaicīgi nav struktūrvienība, kas veic kontrolējamo darbību;

118.3. struktūrvienības, kas veic iekšējās kontroles funkciju, vadītājs atskaitās iestādes padomei, bet atsevišķos gadījumos attiecīgajām padomes līmeņa komitejām (ja tādas ir izveidotas) vai valdei, nodrošinot pienācīgu iekšējās kontroles funkcijas neatkarību no kontrolējamās darbības;

118.4. darbinieku, kas veic iekšējās kontroles funkciju, atalgojums nav atkarīgs no kontrolējamās darbības rezultātiem.

119. Iestāde nodrošina, ka iekšējā audita funkcija ir neatkarīga un organizatoriski nodalīta no risku kontroles funkcijas un darbības atbilstības kontroles funkcijas.

120. Iestādes valdes loceklis vai persona, kura pilda pamatfunkcijas, vienlaikus var būt atbildīga par risku kontroles funkcijas vai darbības atbilstības kontroles funkcijas veikšanu iestādē vai vienlaicīgu abu šo funkciju veikšanu, ja tas atbilst iestādes lielumam, darbības specifikai un sarežģītībai, kā arī organizatoriskajai struktūrai un ievērojot šādus nosacījumus:

120.1. tiek nodrošināts, ka attiecīgā persona neveic citus būtiskus pienākumus, kas var ietekmēt iekšējās kontroles funkciju neatkarīgu darbību;

120.2. tiek nodrošināta šo noteikumu 118. punktā noteiktā iekšējās kontroles funkciju neatkarība no kontrolējamās darbības;

120.3. iestāde izstrādā un ievieš uzraudzības procedūras, kas nodrošina pastāvošo vai potenciālo interešu konflikta situāciju novēršanu risku kontroles funkcijas un darbības atbilstības kontroles funkcijas apvienošanas gadījumā.

121. Lai iekšējās kontroles funkcijas darbotos efektīvi, iestāde:

121.1. skaidri nosaka un dokumentē struktūrvienību, kas veic iekšējās kontroles funkcijas, pilnvaras;

121.2. nodala iekšējās kontroles funkcijas no ikdienas darījumu veikšanas un citām kontroles funkcijām;

121.3. nodrošina struktūrvienībām, kas veic iekšējās kontroles funkcijas, brīvu piekļuvi visiem dokumentiem, informācijai un darbiniekiem;

121.4. nodrošina, ka struktūrvienības, kas veic iekšējās kontroles funkcijas, savstarpēji apmainās ar to darbības nodrošināšanai nepieciešamo informāciju;

121.5. piešķir struktūrvienībām, kas veic iekšējās kontroles funkcijas, pilnvaras kontrolēt to iestādes darbību, kuras nodrošināšanai tiek izmantoti ārpakalpojumi;

121.6. nodrošina struktūrvienībām, kas veic iekšējās kontroles funkcijas, pietiekamus resursus efektīvai to darbībai, tai skaitā atbilstošu darbinieku ar pietiekamu izglītību un profesionālo pieredzi skaitu, lai būtu pamats uzskatīt, ka tie ir spējīgi kvalificēti pildīt savus pienākumus, kā arī nodrošina to pastāvīgu apmācību un atbilstošas informācijas tehnoloģiju sistēmas un atbalsta funkcijas;

121.7. nodrošina struktūrvienībām, kas veic iekšējās kontroles funkcijas, tiešus kontaktus ar iestādes padomi un valdi.

122. Iestāde nodrošina, ka attiecībā uz iekšējā audita funkcijas vadītāju un par darbības atbilstības kontroli atbildīgo personu tiek izstrādāta un dokumentēta kārtība darba attiecību uzsākšanai vai viņu iecelšanai amatā un darba attiecību izbeigšanai vai viņu atsaukšanai no amata.

123. Iestāde ne vēlāk kā piecu darba dienu laikā no darba attiecību izbeigšanas ar iekšējā audita funkcijas vadītāju un par darbības atbilstības kontroli atbildīgo personu vai šo personu atstādināšanas no amata dienas iesniedz Latvijas Bankai informāciju par darba attiecību izbeigšanas vai personu atstādināšanas no amata iemesliem.

13.1. Risku kontroles funkcija

124. Risku kontroles funkcijas pamatuzdevums ir iestādes visu risku pārvaldības sistēmas izveide, tai skaitā atbilstošu risku pārvaldīšanas politiku un procedūru izstrāde un ieviešanas nodrošināšana.

125. Iestāde risku kontroles funkcijas veikšanu organizē atbilstoši tās lielumam un darbības specifikai, uzticot risku kontroles funkciju vienai vai vairākām struktūrvienībām (turpmāk – risku kontroles struktūrvienība) un nodrošinot, ka risku kontroles struktūrvienības pienākumi un loma ir dokumentēta un iestādē ir norīkoti par risku kontroli atbildīgie darbinieki.

126. Risku kontroles struktūrvienības pienākumos iekļauj:

126.1. visu iestādes darbībai būtisko risku un to savstarpējās mijiedarbības identificēšanu, mērīšanu un šo risku pārvaldīšanas politiku un procedūru izstrādi, kā arī aktīvu līdzdalību iestādes risku stratēģijas izstrādē un būtisku ar risku pārvaldīšanu saistītu lēmumu pieņemšanā;

126.2. risku pārvaldīšanas politiku un procedūru, tai skaitā noteikto limitu un ierobežojumu, ievērošanas kontroli;

126.3. risku pārvaldīšanas politiku un procedūru regulāru pārskatīšanu un pilnveidošanu, lai nodrošinātu to aktualitāti un atbilstību pārmaiņām iestādes darbībā un iestādes darbību ietekmējošajos ārējos apstākļos.

127. Risku kontroles struktūrvienība regulāri sniedz pārskatus iestādes padomei, valdei, risku komitejai un atbilstošo struktūrvienību vadītājiem, kuros iekļauj informāciju par iestādes darbībai piemītošajiem riskiem un to atbilstību iestādes stratēģijai, kas iestādes padomei, valdei, risku komitejai un atbilstošo struktūrvienību vadītājiem ļauj pastāvīgi novērtēt riskus, kuri ietekmē iestādes spēju sasniegt tās mērķus, un nepieciešamības gadījumā pieņemt lēmumus par atbilstošu korektīvo pasākumu veikšanu.

13.2. Darbības atbilstības kontroles funkcija

128. Darbības atbilstības kontroles funkcijas pamatuzdevums ir darbības atbilstības riska identificēšana, novērtēšana un pārvaldīšana. Ar darbības atbilstības risku šajos noteikumos tiek apzīmēts risks, ka iestādei var rasties zaudējumi vai tai var tikt uzlikti tiesiski pienākumi, vai tai var tikt piemērotas sankcijas, vai var pasliktināties tās reputācija, jo iestāde neievēro vai pārkāpj atbilstības prasības.

129. Iestāde darbības atbilstības kontroles funkcijas veikšanu organizē atbilstoši tās lielumam un darbības specifikai, uzticot darbības atbilstības kontroles funkciju vienai vai vairākām struktūrvienībām (turpmāk – darbības atbilstības kontroles struktūrvienība) un nodrošinot, ka darbības atbilstības kontroles struktūrvienības pienākumi un loma ir dokumentēta un iestādē ir norīkoti par darbības atbilstības kontroli atbildīgie darbinieki.

130. Iestādes valde, sadarbojoties ar darbības atbilstības kontroles struktūrvienību:

130.1. vismaz reizi gadā identificē un novērtē svarīgākās darbības atbilstības problēmas un izstrādā plānus to novēršanai;

130.2. vismaz reizi gadā sniedz iestādes padomei pārskatu par darbības atbilstības risku, iekļaujot tajā informāciju, kas ļauj iestādes padomei novērtēt darbības atbilstības riska pārvaldīšanas efektivitāti;

130.3. nekavējoties ziņo iestādes padomei par būtiskām darbības atbilstības problēmām, kuru dēļ iestādei var rasties zaudējumi vai tai var tikt uzlikti tiesiski pienākumi, vai tai var tikt piemērotas sankcijas, vai var pasliktināties tās reputācija.

131. Darbības atbilstības kontroles struktūrvienības pienākumos iekļauj:

131.1. darbības atbilstības riska identificēšanu, dokumentēšanu un novērtēšanu, tai skaitā nodrošina, ka pirms jaunas darbības sākšanas (tai skaitā pirms jaunu finanšu pakalpojumu vai būtisku izmaiņu esošajos finanšu pakalpojumos ieviešanas, procedūru ieviešanas, jaunu klientu vai sadarbības partneru apstiprināšanas) tiek identificēts ar šo darbību saistītais darbības atbilstības risks un novērtēts, vai, veicot šo darbību, iestāde ievēros atbilstības prasības;

131.2. darbības atbilstības riska pārvaldīšanas politikas un procedūru izstrādi un dokumentēšanu, tai skaitā tādu atbilstošu procedūru izstrādi, kas nodrošina, ka atbilstības prasības ievēro visi iestādes darbinieki;

131.3. darbības atbilstības riska pārvaldīšanas politikas un procedūru ievērošanas kontroli;

131.4. darbības atbilstības riska pārvaldīšanas politikas un procedūru regulāru pārskatīšanu un pilnveidošanu, lai nodrošinātu to aktualitāti un atbilstību pārmaiņām iestādes darbībā un iestādes darbību ietekmējošajos ārējos apstākļos;

131.5. iestādes padomes un valdes, kā arī atbilstošo struktūrvienību vadītāju regulāru informēšanu par iestādes darbības atbilstības risku, darbības atbilstības problēmām, kas ietekmē vai var ietekmēt iestādes spēju sasniegt tās mērķus, vēlamajiem un veiktajiem pasākumiem šo problēmu novēršanai, atbilstības prasībām un izmaiņām tajās;

131.6. iespējamo izmaiņu atbilstības prasībās ietekmes uz iestādes darbību novērtēšanu;

131.7. konsultāciju un atbalsta sniegšanu iestādes darbiniekiem, lai nodrošinātu, ka tie savu amata pienākumu izpildē ievēro atbilstības prasības.

132. Darbības atbilstības kontroles struktūrvienība veic darbību saskaņā ar iestādes padomes vai valdes apstiprinātu darba plānu, kurā atspoguļo pārskata periodā veicamās darbības.

13.3. Iekšējā audita funkcija

133. Iekšējā audita funkcijas pamatuzdevums ir iekšējās kontroles sistēmas neatkarīga uzraudzība, kā arī tās pietiekamības un efektivitātes novērtēšana, lai palīdzētu iestādes padomei, valdei un struktūrvienību vadītājiem efektīvāk pildīt savas funkcijas.

134. Iestāde organizē iekšējā audita funkcijas veikšanu atbilstoši tās lielumam un darbības specifikai, ieceļ par iekšējā audita funkcijas veikšanu atbildīgos darbiniekus, dokumentē to lomu un pienākumus, kā arī nodrošina, ka iekšējā audita funkcija tiek veikta atbilstoši Iekšējā audita profesionālās prakses starptautiskajos standartos noteiktajām prasībām.

135. Iestāde nodrošina iekšējā audita funkcijas veicēju neatkarību no darbībām, kuru efektivitātes un rezultātu novērtēšana ietilpst to pienākumos.

136. Iekšējā audita funkcijas ietvaros veic:

136.1. iestādes darbības efektivitātes un rezultātu novērtēšanu;

136.2. visu iestādes darbības veidu un struktūrvienību, tai skaitā ārpakalpojumā nodoto funkciju, darbības atbilstības stratēģijas, plānu, politiku un procedūru novērtēšanu, tostarp iestādes darbības risku pārvaldīšanas jomā, ņemot vērā risku kontroles struktūrvienības un risku komitejas (ja tāda ir izveidota) sniegto novērtējumu par faktisko risku atbilstību risku līmeņiem, kādus iestāde vēlas uzņemties;

136.3. iestādes esošo politiku un procedūru atbilstības normatīvo aktu prasībām, iestādes risku stratēģijai un iestādes darbības stratēģijai, kā arī atbilstošajiem iestādes padomes un valdes lēmumiem pārbaudi;

136.4. iestādes kapitāla pietiekamības novērtēšanas procesa pārbaudi, tai skaitā tā efektivitātes, pilnīguma un atbilstības iestādes darbībai novērtēšanu;

136.5. risku kontroles funkcijas un darbības atbilstības kontroles funkcijas efektivitātes novērtēšanu, tai skaitā šo funkciju darbībā izmantoto metožu kvalitātes novērtēšanu un sasniegto rezultātu pietiekamības izvērtēšanu;

136.6. grāmatvedības sistēmas pārbaudi;

136.7. informācijas sistēmu novērtēšanu;

136.8. iekšējās kontroles procedūru darbības pārbaudi;

136.9. finansiālās informācijas ticamības un pilnīguma pārbaudi, kā arī to līdzekļu pārbaudi, ar kuru palīdzību šī informācija tiek identificēta, mērīta, klasificēta un sniegta;

136.10. speciālo pārbaužu un izmeklēšanas veikšanu.

137. Iekšējā audita funkcijas vadītāja iecelšanas amatā un atcelšanas no amata kārtība nodrošina, ka iekšējā audita funkcijas vadītājs lēmumu pieņemšanā un rīcībā ir neatkarīgs no iestādes valdes un ir skaidri norādīti viņa pienākumi, pilnvaras un šo noteikumu 139. punktā minēto ziņojumu un pārskatu sniegšanas kārtība.

138. Iekšējā audita funkciju iestādē veic saskaņā ar padomes ikgadēji noteikto darbības plānu, kurā atspoguļo:

138.1. pārbaudāmās darbības jomas, pārbaužu regularitāti un pārbaužu veikšanai nepieciešamos resursus;

138.2. risku noteikšanas un novērtēšanas metodes pārbaudāmajām darbības jomām, kā arī risku kontroles procedūru novērtēšanas kritērijus, tai skaitā paredz, ka tiek izmantota uz risku balstīta pieeja;

138.3. pārbaužu rezultātu dokumentēšanas prasības;

138.4. kārtību, kādā pārbaužu rezultātus sniedz padomei un valdei, un ieteikumu īstenošanas pārbaudes kārtību.

139. Par katras veiktās pārbaudes rezultātā atklātajiem faktiem un iekšējās kontroles sistēmas trūkumiem, politiku un procedūru pārkāpumiem un nepietiekami identificētiem vai pārvaldītiem riskiem iekšējā audita funkcijas veicēji sagatavo ziņojumu un sniedz ieteikumus atklāto problēmu risināšanai. Iekšējā audita funkcijas veicēji nodrošina katras veiktās pārbaudes rezultātā atklāto faktu un sniegto atzinumu un ieteikumu apspriešanu attiecīgajā vadības līmenī, kā arī seko līdzi sniegto ieteikumu izpildei. Iekšējā audita funkcijas veicēji vismaz reizi gadā sagatavo pārskatu par veiktajām pārbaudēm un galvenajām atklātajām problēmām, izsakot viedokli par iekšējās kontroles sistēmas efektivitāti.

14. Pārskata par iestādes dažādības politiku un praksi sagatavošanas un iesniegšanas prasības

140. Iestāde reizi trijos gados par stāvokli trešā kalendārā gada beigās sagatavo un līdz attiecīgajam pārskata periodam sekojošā gada 30. aprīlim iesniedz Latvijas Bankai pārskatu par iestādes dažādības politiku un praksi.

141. Šo noteikumu 140. punktā minēto pārskatu iestāde sagatavo individuālā līmenī, izmantojot Latvijas Bankas tīmekļvietnē (adrese: https://www.bank.lv) publicētās Eiropas Banku iestādes pārskatu veidnes, atbilstoši Eiropas Banku iestādes 2023. gada 18. decembra pamatnostādnēs Nr. EBA/GL/2023/08 "Pamatnostādnes par dažādības prakses, tostarp dažādības politikas un vīriešu un sieviešu darba samaksas atšķirību, salīdzinošo novērtēšanu saskaņā ar Direktīvu 2013/36/ES un Direktīvu (ES) 2019/2034" noteiktajām prasībām.

142. Iestāde šo noteikumu 140. punktā minēto pārskatu iesniedz Latvijas Bankai elektroniskā veidā, izmantojot paaugstinātās drošības sistēmu, saskaņā ar Latvijas Bankas noteikumiem, kuri regulē elektronisko informācijas apmaiņu ar Latvijas Banku.

143. Vienlaikus ar šo noteikumu 140. punktā minētā pārskata iesniegšanu iestāde iesniedz Latvijas Bankai pārskata sagatavotāja kontaktinformāciju (vārdu un uzvārdu, e-pasta adresi un tālruņa numuru), nosūtot to uz e-pasta adresi: stp.info@bank.lv.

15. Noslēguma jautājumi

144. Atzīt par spēku zaudējušiem Finanšu un kapitāla tirgus komisijas 2020. gada 1. decembra normatīvos noteikumus Nr. 227 "Iekšējās kontroles sistēmas izveides normatīvie noteikumi" (Latvijas Vēstnesis, 2020, Nr. 238).

145. Šo noteikumu 140. punktā minēto pārskatu iestāde sagatavo, sākot ar pārskata periodu, kurš beidzas 2024. gada 31. decembrī.

146. Šo noteikumu 140. punktā minēto pārskatu, kura iesniegšanas termiņš ir 2025. gada 30. aprīlis, iestāde iesniedz Latvijas Bankai elektroniskā veidā, izmantojot datu ziņošanas sistēmu, saskaņā ar Latvijas Bankas noteikumiem, kuri regulē elektronisko informācijas apmaiņu ar Latvijas Banku.

147. Šo noteikumu 87. punktu piemēro no 2025. gada 1. jūlija.

148. Noteikumi stājas spēkā 2025. gada 1. janvārī.

Informatīva atsauce uz Eiropas Savienības tiesību aktiem un citiem starptautiskajiem dokumentiem

Noteikumos iekļautas tiesību normas, kas izriet no:

1) Eiropas Parlamenta un Padomes 2013. gada 26. jūnija direktīvas 2013/36/ES par piekļuvi kredītiestāžu darbībai un kredītiestāžu prudenciālo uzraudzību, ar ko groza direktīvu 2002/87/EK un atceļ direktīvas 2006/48/EK un 2006/49/EK;

2) Bāzeles Banku uzraudzības komitejas 2015. gada 8. jūlija pamatnostādnēm "Korporatīvās pārvaldības principi bankām";

3) Eiropas Banku iestādes 2021. gada 2. jūlija pamatnostādnēm Nr. EBA/GL/2021/05 "Pamatnostādnes par iekšējo pārvaldību";

4) Eiropas Banku iestādes 2023. gada 18. decembra pamatnostādnēm Nr. EBA/GL/2023/08 "Pamatnostādnes par dažādības prakses, tostarp dažādības politikas un vīriešu un sieviešu darba samaksas atšķirību, salīdzinošo novērtēšanu saskaņā ar Direktīvu 2013/36/ES un Direktīvu (ES) 2019/2034";

5) Eiropas Banku iestādes 2021. gada 2. jūlija pamatnostādnēm Nr. EBA/GL/2021/04 "Pamatnostādnes par pareizu atalgojuma politiku saskaņā ar Direktīvu 2013/36/ES";

6) Eiropas Banku iestādes un Eiropas Vērtspapīru un tirgu iestādes 2021. gada 2. jūlija pamatnostādnēm Nr. EBA/GL/2021/06; ESMA35-36-2319 "Pamatnostādnes par vadības struktūras locekļu un personu, kuras pilda pamatfunkcijas, piemērotības novērtēšanu";

7) Eiropas Banku iestādes 2018. gada 19. jūlija pamatnostādnēm Nr. EBA/GL/2018/04 "Pamatnostādnes par iestāžu spriedzes testiem";

8) Eiropas Banku iestādes 2016. gada 28. septembra pamatnostādnēm Nr. EBA/GL/2016/06 "Pamatnostādnes par atalgojuma politiku un praksi saistībā ar banku mazumtirdzniecības produktu pārdošanu un pakalpojumu sniegšanu";

9) Eiropas Banku iestādes 2015. gada 15. jūlija pamatnostādnēm Nr. EBA/GL/2015/18 "Pamatnostādnes par produktu pārraudzības un pārvaldības pasākumiem banku mazumtirdzniecības produktiem".

Latvijas Bankas prezidents M. Kazāks

Šis dokuments neaizstāj oficiālo publikāciju izdevumā Latvijas Vēstnesis. Mēs neuzņemamies atbildību par iespējamām neprecizitātēm, kas radušās oriģināla pārveidošanā šajā formātā.

Šis teksts tiek publicēts saskaņā ar paša avota likumi.lv atkalizmantošanas noteikumiem, nevis saskaņā ar Legalize licenci vai publiskā īpašuma licenci. likumi.lv
brīvi pieejams (oficiālie valsts izdevumi nav aizsargāti ar autortiesībām)