Ieguldījumu brokeru sabiedrību pārvaldības sistēmas noteikumi

Veids Noteikumi
Publicēts 2024-12-16
Statuss Spēkā esošs
Izdevējs Latvijas Banka
Avots likumi.lv
panti Not indexed
Grozījumu vēsture JSON API

58.1. izstrādā un dokumentē personāla politiku un procedūras, kas nosaka struktūrvienību vadītāju amatos esošo darbinieku atlases kārtību, atalgojumu, pārraudzību un amata pēctecības plānošanu, prasības dažādiem amatiem nepieciešamajām iemaņām, potenciālo darbinieku atbilstības novērtēšanas kritērijus un kārtību;

58.2. iepazīstina darbiniekus ar informāciju, kas saistīta ar šo darbinieku amata pienākumu izpildi (sabiedrības stratēģiju, darbības plānu katram gadam, korporatīvajām vērtībām, profesionālās rīcības un ētikas standartiem, interešu konflikta situāciju pārvaldības politiku un atbilstošajām procedūrām, operacionālajām procedūrām, risku pārvaldīšanas politikām un kontroles procedūrām, risku kultūru un atbilstības prasībām);

58.3. izstrādā un dokumentē darbinieku profesionālo mācību programmu, kuras mērķis ir sagatavot darbiniekus attiecīgā amata pienākumu izpildei un nepārtraukti pilnveidot darbinieku zināšanas, kā arī darbinieku informēšanas kārtību par izmaiņām politikās, procedūrās un atbilstības prasībās, kas saistītas ar šo darbinieku amata pienākumu izpildi;

58.4. izstrādā un dokumentē darbinieku atalgojuma sistēmu, nodrošinot, ka tā nav atkarīga tikai no īstermiņa mērķu sasniegšanas (tai skaitā īstermiņa peļņas gūšanas) un neveicina tādu risku uzņemšanos, kurus sabiedrība nevar efektīvi pārvaldīt.

59. Sabiedrība nodrošina, ka gan padomei, gan valdei kolektīvi ir pietiekama pieredze un zināšanas par visiem būtiskajiem sabiedrības darbības veidiem un riskiem. Sabiedrība arī nodrošina, ka gan padomei, gan valdei kolektīvi ir pietiekama pieredze un zināšanas (vai nepieciešamības gadījumā iespēja saņemt konsultāciju) vismaz tādās jomās kā finanses, grāmatvedība un revīzija, ieguldījumu pakalpojumu sniegšana, maksājumu sistēmas, stratēģiskā plānošana, pārvaldība, risku pārvaldīšana, iekšējās kontroles funkcijas un atbilstības prasības. Sabiedrība veic padomes un valdes locekļu piemērotības novērtēšanu atbilstoši normatīvajiem aktiem par valdes un padomes locekļu un personu, kuras pilda pamatfunkcijas, piemērotības novērtēšanu (turpmāk – piemērotības novērtēšanas noteikumi).

60. Lai nodrošinātu, ka katram padomes un valdes loceklim ir pietiekama kompetence un prasmes, lai veiktu amata pienākumus gan padomes vai valdes, gan to komiteju, ja tādas ir izveidotas, darbā, sabiedrība nodrošina, ka nepieciešamības gadījumā katram padomes un valdes loceklim ir iespēja saņemt atbilstošu iekšēju vai ārēju apmācību vai konsultāciju (piemēram, par sabiedrības būtiskajiem, jaunajiem vai plānotajiem finanšu pakalpojumiem, par darbības veidiem un to riska profilu vai par normatīvajiem aktiem valstīs, kurās sabiedrība veic darbību). Sabiedrība izvērtē iespēju nodrošināt sabiedrības padomē vismaz vienu neatkarīgu padomes locekli, kas atbilst piemērotības novērtēšanas noteikumos minētajiem neatkarības statusa noteikšanas kritērijiem, un dokumentē šīs personas izvērtējumu.

61. Padomes un valdes locekļi saskaņā ar piemērotības novērtēšanas noteikumos minētajiem principiem velta pietiekami daudz laika savu pienākumu izpildei (arī komiteju ietvaros), tai skaitā valdes locekļi velta pietiekamu laiku risku pārvaldīšanas nodrošināšanai sabiedrībā, bet padomes locekļi – tās uzraudzībai.

10. Sabiedrības darbības risku identificēšana un pārvaldīšana

62. Sabiedrība izstrādā, dokumentē un īsteno atbilstošas stratēģijas, politikas, procedūras un sistēmas visu sabiedrības darbībai piemītošo būtisko risku pārvaldīšanai, tai skaitā identificēšanai, novērtēšanai, analīzei un pārraudzībai, un risku pārskatu sniegšanai. Šīs politikas un procedūras aptver visus sabiedrības darbības virzienus un risku identificēšanā un pārvaldīšanā iesaistīto darbinieku, amatpersonu un atbildīgo struktūrvienību lomu un pienākumus.

63. Veicot sabiedrības darbībai piemītošo būtisko risku identificēšanu, sabiedrība regulāri novērtē, kādi riski var nelabvēlīgi ietekmēt tās darbības mērķu sasniegšanu, tai skaitā nosaka tās darbībai piemītošos un varbūtējos riskus, kurus sabiedrība rada vai var radīt saviem klientiem, un likviditātes riskus, īpaši tos, kas var būtiski ietekmēt vai samazināt pieejamā pašu kapitāla līmeni.

64. Sabiedrība nodrošina, ka būtisko risku identificēšanai tiek izmantoti atbilstoši kvantitatīvie kritēriji, tai skaitā stresa testēšana, un kvalitatīvie kritēriji. Sabiedrība dokumentē veiktā novērtējuma rezultātus un nodrošina, ka tajā ietvertie secinājumi ir pamatoti un atbilstoši sabiedrības darbības specifikai tiek izvērtēti vismaz šādi riski:

64.1. kredītrisks, kas ietver arī darījumu partneru kredītrisku;

64.2. tirgus risks, kas ietver ārvalstu valūtu risku tirdzniecības portfelī un netirdzniecības portfelī, pozīciju risku tirdzniecības portfelī un preču risku tirdzniecības portfelī un netirdzniecības portfelī;

64.3. koncentrācijas risks;

64.4. procentu likmju risks netirdzniecības portfelī;

64.5. likviditātes risks;

64.6. operacionālais risks;

64.7. noziedzīgi iegūtu līdzekļu legalizācijas un terorisma un proliferācijas finansēšanas risks un sankciju risks;

64.8. pārējie sabiedrības darbību ietekmējošie riski.

65. Sabiedrība nodrošina vides, sociālo un pārvaldības riska faktoru integrēšanu sabiedrības risku pārvaldīšanas sistēmā, ņemot vērā to ietekmi uz sabiedrībai piemītošajiem būtiskajiem riskiem.

66. Sabiedrība nodrošina šo noteikumu 64.7. apakšpunktā minēto risku pārvaldīšanu atbilstoši prasībām, kas noteiktas Noziedzīgi iegūtu līdzekļu legalizācijas un terorisma un proliferācijas finansēšanas novēršanas likumā, Starptautisko un Latvijas Republikas nacionālo sankciju likumā, kā arī normatīvajos aktos, kas nosaka noziedzīgi iegūtu līdzekļu legalizācijas un terorisma un proliferācijas finansēšanas riska pārvaldīšanu un sankciju riska pārvaldīšanu.

67. Riskiem, kurus sabiedrība identificējusi kā tās darbībai būtiskus, sabiedrība izstrādā, dokumentē un īsteno atbilstošas risku pārvaldīšanas politikas un procedūras, kurās nosaka:

67.1. risku mērīšanas (riskiem, kurus iespējams kvantitatīvi izmērīt) un novērtēšanas (kvantitatīvi nenosakāmiem riskiem) metodes un regularitāti;

67.2. piemērotas risku kontroles procedūras, tai skaitā saskaņā ar sabiedrības risku stratēģiju nosaka risku limitus, risku ierobežošanas metodes un kontroles procedūras kvantitatīvi nenosakāmu risku mazināšanai, kurās tiek ņemti vērā sabiedrības darbības virzieni, finansiālais stāvoklis, kapitāla bāze, sabiedrības stratēģiskie mērķi un citi sabiedrībai būtiski faktori;

67.3. kārtību, kādā sabiedrības padome, risku komiteja, valde, risku direktors un struktūrvienību vadītāji regulāri saņem informāciju par sabiedrības darbībai piemītošajiem riskiem, to apmēru un tendencēm, risku ietekmi uz sabiedrības kapitāla apmēru un pietiekamību, kā arī citu lēmumu pieņemšanai nepieciešamo informāciju;

67.4. risku pārvaldīšanas politiku un kontroles procedūru, tai skaitā noteikto limitu, ievērošanas kontroles kārtību;

67.5. pienākumu, pilnvaru un atbildības sadalījumu risku pārvaldīšanā, tai skaitā:

67.5.1. struktūrvienību, kas veic biznesa funkcijas, pienākumu identificēt un pārvaldīt riskus, kas rodas to darbības rezultātā (pirmā aizsardzības līnija);

67.5.2. risku kontroles funkcijas un darbības atbilstības kontroles funkcijas veicēju pienākumu veikt turpmāku padziļinātu, neatkarīgu un visaptverošu attiecīgo risku identificēšanu, mērīšanu, novērtēšanu, analīzi un pārraudzību, par novērtējuma rezultātiem regulāri ziņot sabiedrības padomei vai attiecīgajām padomes līmeņa komitejām (vienlaikus nodrošinot, ka sabiedrības padome vienmēr ir informēta par būtiskākajiem aspektiem) un veikt attiecīgo risku pārvaldīšanu funkciju ietvaros (otrā aizsardzības līnija);

67.5.3. iekšējā audita funkcijas veicēju pienākumu neatkarīgi uzraudzīt šo noteikumu 67.5.1. un 67.5.2. apakšpunktā minēto sabiedrības funkciju veicēju rīcību risku pārvaldīšanā (trešā aizsardzības līnija).

68. Veicot sabiedrības darbībai piemītošo būtisko risku mērīšanu, novērtēšanu un pārraudzību, sabiedrība piemēro tās darbības specifikai un sarežģītībai atbilstošas analītiskās metodes, tai skaitā stresa testēšanu, ko sabiedrība izmanto gan būtisko risku, gan risku savstarpējās mijiedarbības izvērtēšanai. Sabiedrība dokumentē un regulāri pārskata izmantojamo analītisko metožu izvēli un būtību, kā arī tajās izmantotos pieņēmumus un aplēses. Vērtējot riskus, sabiedrība pārmērīgi nepaļaujas uz kvantitatīvajām metodēm, tai skaitā stresa testēšanā gūtajām atziņām, un kvantitatīvo risku mērīšanu vienmēr papildina ar kvalitatīvo novērtējumu (piemēram, kritisku kvantitatīvo rezultātu analīzi, pamatotiem un dokumentētiem ekspertu vērtējumiem un makroekonomiskās vides analīzi valstīs, kurās sabiedrība veic būtisku darbību).

69. Sabiedrība regulāri, bet ne retāk kā reizi gadā pārskata un pilnveido risku identificēšanas un pārvaldīšanas politikas un procedūras atbilstoši pārmaiņām sabiedrības darbībā un sabiedrības darbību ietekmējošajos ārējos apstākļos. Sabiedrība izvērtē tās darbības atbilstību risku identificēšanas un pārvaldīšanas politikās un procedūrās noteiktajam, šo politiku un procedūru piemērotību un efektivitāti, kā arī to pasākumu piemērotību un efektivitāti, kurus sabiedrība ir veikusi, lai novērstu šo politiku un procedūru piemērošanā atklātos trūkumus.

70. Sabiedrība dokumentē nepieciešamās izmaiņas sabiedrības risku stratēģijā, ņemot vērā risku identificēšanas un pārvaldības procesā gūtās atziņas un secinājumus.

11. Padomes komiteju izveidošana, sastāvs un darbības principi

71. Lai sniegtu konsultācijas un atbalstu sabiedrības padomei lēmumu pieņemšanas procesā, sabiedrība, kuras bilances un ārpusbilances aktīvu vidējā vērtība iepriekšējo četru finanšu pārskata gadu laikā ir bijusi vienāda ar vai lielāka par 100 miljoniem euro, izveido risku komiteju un atalgojuma komiteju. Sabiedrība atalgojuma komiteju var veidot konsolidācijas grupas līmenī.

72. Sabiedrība, kura nesasniedz šo noteikumu 71. punktā minēto apmēra slieksni, ņemot vērā tās darbības apjomu, veidus, sarežģītību un specifiku, kā arī organizatorisko struktūru, izvērtē risku komitejas un atalgojuma komitejas izveides lietderību. Sabiedrībā, kurā nav izveidota risku komiteja un atalgojuma komiteja, šo komiteju kompetencē esošie jautājumi ietilpst padomes (ja tāda ir izveidota) vai sabiedrības akcionāru vai dalībnieku atbildībā.

73. Veidojot risku komiteju un atalgojuma komiteju, sabiedrība ievēro šādas prasības:

73.1. komitejas sastāvā iekļauj vismaz trīs padomes locekļus;

73.2. par komitejas priekšsēdētāju ieceļ sabiedrības padomes locekli;

73.3. nodrošina, ka komitejas locekļi sabiedrībā neveic izpildfunkcijas;

73.4. izvērtē iespēju komitejas sastāvā iekļaut neatkarīgu sabiedrības padomes locekli.

74. Sabiedrība nodrošina, ka komitejas locekļiem individuāli un kolektīvi ir pietiekamas zināšanas, prasmes un pieredze tiem uzticēto pienākumu veikšanai, pieejama visa nepieciešamā informācija savas darbības nodrošināšanai un pieņemtie lēmumi ir dokumentēti un pamatoti. Ja sabiedrības padomes sastāvā nav pietiekams locekļu skaits, lai nodrošinātu komitejas izveidošanu atbilstoši šo noteikumu 73. punktā noteiktajām prasībām, komitejas uzdevumus var deleģēt vienam padomes loceklim un komitejas funkciju nodrošināšanai piesaistīt sabiedrības darbiniekus. Šādā gadījumā sabiedrība nodrošina, ka izveidotais komitejas sastāvs individuāli un kolektīvi nodrošina atbilstošas nepieciešamās zināšanas un pieredzi savu funkciju veikšanai, kā arī tiek dokumentēts šāda komitejas sastāva izveidošanas pamatojums.

75. Sabiedrība, ņemot vērā tās darbības apjomu, veidu, sarežģītību un specifiku, kā arī organizatorisko struktūru, var izveidot arī citas komitejas (piemēram, noziedzīgi iegūtu līdzekļu legalizācijas un terorisma un proliferācijas finansēšanas novēršanas, ētikas vai darbības atbilstības uzraudzības komiteju).

11.1. Risku komiteja

76. Risku komiteja sniedz konsultācijas sabiedrības padomei par sabiedrības riska profilu, kopējo risku, kurus sabiedrība vēlas uzņemties, lai atbilstoši tās komercdarbības modelim nodrošinātu darbības mērķu sasniegšanu, līmeni un galējo iespējamo risku līmeni, kuru sabiedrība spēj segt ar tai pieejamajiem resursiem, un palīdz pārraudzīt risku stratēģijas īstenošanu.

77. Veidojot risku komiteju, sabiedrība nodrošina, ka risku komitejas locekļiem ir attiecīgas zināšanas, prasmes un kompetence, kas dod tiem iespēju pilnībā izprast, pārvaldīt un pārraudzīt sabiedrības risku stratēģiju un tajā noteikto kopējo risku, kurus sabiedrība vēlas uzņemties, lai atbilstoši tās komercdarbības modelim nodrošinātu darbības mērķu sasniegšanu, līmeni.

78. Sabiedrība nodrošina, ka risku komitejai:

78.1. ir pieejama visa tās darbībai nepieciešamā informācija;

78.2. regulāri saskaņā ar šo noteikumu 78.4. apakšpunkta prasībām vai pēc tās pieprasījuma tiek sniegti sabiedrības darbinieku un amatpersonu sagatavoti pārskati un informācija par sabiedrības risku kultūru, risku limitiem un jebkuriem būtiskiem noteikto risku limitu pārkāpumiem, priekšlikumi identificēto trūkumu novēršanai vai informācija par pasākumiem, kuri veikti, lai nodrošinātu nepieciešamos uzlabojumus;

78.3. pēc nepieciešamības ir iespēja piesaistīt iekšējās kontroles funkciju veicējus, kā arī citus ekspertus (piemēram, personāla struktūrvienības vadītāju vai ārējo ekspertu), lai veicinātu viedokļu apmaiņu, konsultēšanu un atbalsta sniegšanu attiecīgās komitejas locekļiem;

78.4. ir noteikts ziņojumu, kurus tā saņem, saturs, apjoms, formāts un biežums;

78.5. ir noteikta komitejas sēžu organizēšanas un dokumentēšanas kārtība.

11.2. Atalgojuma komiteja

79. Atalgojuma komiteja sniedz sabiedrības padomei neatkarīgu un kompetentu atzinumu par atalgojuma politiku un praksi, atalgojuma politikas pamatprincipu piemērotību sabiedrības darbības specifikai un atalgojuma politikas un prakses ietekmi uz sabiedrības risku, kapitāla un likviditātes pārvaldīšanas kvalitāti.

80. Atalgojuma komitejas sastāvs ir dzimumu aspektā līdzsvarots, un gadījumos, kad to paredz normatīvie akti, atalgojuma komitejas sastāvā iekļauj arī darbinieku pārstāvi, vienlaikus nodrošinot, ka atalgojuma komitejas locekļu vairākumu veido sabiedrības padomes locekļi.

81. Atalgojuma komiteja ir atbildīga par:

81.1. lēmumu un iekšējo normatīvo aktu, kurus apstiprina sabiedrības padome un kuri saistīti ar atalgojumu, sagatavošanu, tai skaitā par tādu lēmumu un iekšējo normatīvo aktu sagatavošanu, kuriem ir ietekme uz sabiedrības riska profilu un risku, kapitāla un likviditātes pārvaldīšanas kvalitāti, kā arī par atalgojuma politikas pārskatīšanu un trūkumu novēršanas plāna sagatavošanu;

81.2. atbalsta sniegšanu sabiedrības padomei attiecīgo lēmumu un iekšējo normatīvo aktu pārvaldības nodrošināšanā, tai skaitā, sagatavojot atzinumu par šo lēmumu un normatīvo aktu piemērošanu praksē un to atbilstību atalgojuma politikas pamatprincipiem, kā arī par to, vai esošā atalgojuma politika nodrošina efektīvu sabiedrības risku pārvaldīšanu un ilgtermiņa attīstību, un priekšlikumu tās pilnveidošanai sniegšanu;

81.3. sabiedrības risku kontroles un darbības atbilstības kontroles funkciju augstākā līmeņa darbinieku atalgojuma tiešu pārraudzību;

81.4. sabiedrības riska profilu ietekmējošo amatu izvērtējuma un identifikācijas procesa nodrošināšanu.

82. Atalgojuma komiteja iekšējos normatīvos aktus, lēmumus un atzinumus sagatavo, ņemot vērā sabiedrības dalībnieku, akcionāru, ieguldītāju un citu ieinteresēto pušu ilgtermiņa intereses.

83. Atalgojuma komiteja sadarbojas ar citām sabiedrības izveidotajām komitejām (piemēram, riska un revīzijas komiteju) vai funkciju veicējiem attiecīgajās jomās (piemēram, personāla atlases, juridiskajā vai stratēģiskās plānošanas jomā), lai panāktu visaptverošu informācijas apmaiņu savas darbības un pienākumu veikšanas nodrošināšanai.

12. Darbības nepārtrauktības nodrošināšana

84. Lai nodrošinātu sabiedrības spēju darboties nepārtraukti un mazinātu zaudējumus, kā arī ietekmi uz tās reputāciju ārkārtēju apstākļu gadījumā, sabiedrība izstrādā un dokumentē tās darbības nepārtrauktības nodrošināšanas plānu, kura ietvaros:

84.1. identificē un dokumentē tās darbībai būtiskus procesus un resursus, kuri darbības traucējumu gadījumā ir nekavējoties jāatjauno, tai skaitā tos, kurus nodrošina ārpakalpojumu sniedzēji vai citas trešās puses;

84.2. novērtē un dokumentē sabiedrības darbībai būtisku procesu pārtraukšanas un resursu nepietiekamības ietekmi uz sabiedrības darbību un maksimāli pieļaujamo laiku to atjaunošanai, tādējādi nosakot prioritātes un rīcību normālas darbības atjaunošanai ārkārtas situācijās;

84.3. izstrādā un dokumentē procedūras un nosaka atbildīgos un iesaistītos darbiniekus un administratīvās un tehniskās funkcijas sabiedrības darbībai būtisku procesu nepārtrauktības un resursu pietiekamības nodrošināšanai;

84.4. nosaka un dokumentē tehniskos un darba organizācijas pasākumus un veidus, kādos sabiedrības darbībai būtiski procesi un resursi tiks atjaunoti;

84.5. nosaka un dokumentē alternatīvus veidus sabiedrības darbībai būtisku procesu un resursu aizstāšanai līdz to atjaunošanai (piemēram, paredzot citu atrašanās vietu vai citus resursus) un paredz sabiedrības darbības nepārtrauktības nodrošināšanā iesaistītajiem darbiniekiem atbilstošu materiāltehnisko apgādi un lietojamo informācijas un komunikācijas tehnoloģiju infrastruktūru ārkārtējos apstākļos.

85. Sabiedrība nodrošina, ka:

85.1. ar darbības nepārtrauktības nodrošināšanu saistītā dokumentācija tiek glabāta ārkārtas situācijā viegli pieejamās informācijas sistēmās;

85.2. darbinieki, kuri ir iesaistīti darbības nepārtrauktības nodrošināšanā, ir informēti par sabiedrības darbības nepārtrauktības nodrošināšanas plānu un saviem pienākumiem un atbildību tā īstenošanā;

85.3. tiek regulāri pārbaudīta un novērtēta sabiedrības spēja īstenot darbības nepārtrauktības nodrošināšanas plānu ārkārtas situācijās, kā arī tā atbilstība sabiedrības esošajai darbībai un tās stratēģijai;

85.4. par šo noteikumu 85.3. apakšpunktā minētās pārbaudes un novērtējuma rezultātā atklātajām nepilnībām tiek informēta sabiedrības padome un valde un tiek veiktas atbilstošas izmaiņas darbības nepārtrauktības plānā.

13. Grāmatvedības organizācija

86. Veidojot grāmatvedības sistēmu, sabiedrība:

86.1. ievēro sabiedrības grāmatvedības organizāciju regulējošos normatīvos aktus;

86.2. izstrādā un dokumentē grāmatvedības politiku, kurā norāda, kā grāmatvedībā atspoguļo dažādus darījumus;

86.3. izstrādā un dokumentē uzskaites, kontroles, novērtēšanas un pārskatu sagatavošanas procedūras.

87. Sabiedrība nodrošina, ka katru dienu tiek apstrādāti visi darījumi un katras darba dienas beigās tiek sagatavota vismaz bilance un peļņas vai zaudējumu aprēķina kopsavilkums.

14. Vadības informācijas sistēma

88. Sabiedrība izstrādā vadības informācijas sistēmu, kura dod iespēju izprast un savlaicīgi novērtēt sabiedrības finansiālo stāvokli, efektīvi pieņemt lēmumus un novērtēt to sekas, kā arī savlaicīgi atklāt kontroles procedūru neievērošanu. Sabiedrība nodrošina, ka tās padomei, valdei, komitejām, struktūrvienību vadītājiem un atbildīgajiem darbiniekiem ir savlaicīgi pieejama precīza, pilnīga, ticama un atbilstoša informācija, kura nepieciešama to amata pienākumu izpildei un lēmumu pieņemšanai gan normālos darbības apstākļos, gan krīzes situācijā.

89. Vadības informācija aptver vismaz:

89.1. sabiedrības pašreizējo stāvokli un darbības rezultātus salīdzinājumā ar iepriekšējiem periodiem un darbības plāna šo noteikumu 11. punkta izpratnē rādītājiem;

89.2. aktīvu, pasīvu un ārpusbilances posteņu analīzi, norādot, kā tie ir novērtēti;

89.3. ienākumu un izdevumu analīzi, tai skaitā to atkarību no dažādām aktīvu, pasīvu un ārpusbilances posteņu kategorijām;

89.4. faktisko kvantitatīvo un kvalitatīvo risku lieluma atbilstību sabiedrības risku stratēģijai un salīdzinājumu ar noteiktajiem limitiem;

89.5. pieņemto politiku un procedūru neievērošanas gadījumu uzskaitījumu un analīzi.

90. Vadības informācijas sistēma nodrošina savlaicīgu, precīzu, pilnīgu, ticamu un atbilstošu informācijas sniegšanu ārējiem lietotājiem (piemēram, Latvijas Bankai) gan normālos darbības apstākļos, gan krīzes situācijā, atbilstoši normatīvo aktu prasībām vai pēc pieprasījuma.

91. Sabiedrība nodrošina pietiekamus resursus ar risku pārvaldību saistītās informācijas apkopošanai un vadības informācijas, kā arī informācijas ārējiem lietotājiem sagatavošanai un sniegšanai.

15. Aktīvu un informācijas sistēmu aizsardzība

92. Sabiedrība izstrādā un dokumentē aktīvu un informācijas sistēmu aizsardzības procedūras, kas aptver visu sabiedrības darbību un nodrošina informācijas atklāšanu un komunikāciju.

93. Sabiedrība aktīvu un informācijas sistēmu aizsardzības procedūrās paredz kārtību, kādā sabiedrība:

93.1. nodrošina sabiedrības materiālo un finanšu aktīvu saglabāšanu;

93.2. nodrošina to materiālo un finanšu aktīvu saglabāšanu, kas tiek turēti klientu uzdevumā;

93.3. novērš trešo personu nesankcionētu tiešu un netiešu (ar dokumentu starpniecību) piekļuvi sabiedrības aktīviem, grāmatvedības, elektroniskās sakaru sistēmas un citiem datiem;

93.4. nodrošina informācijas sistēmu drošu un stabilu funkcionēšanu un informācijas saglabāšanu (tai skaitā informācijas atjaunošanu ārkārtas situācijās).

16. Sabiedrības padomes un valdes funkcijas pārvaldības sistēmas nodrošināšanā

94. Sabiedrības padome uzrauga, kā sabiedrības valde nodrošina pārvaldības sistēmas izveidi un efektīvu funkcionēšanu. Veicot uzraudzību, sabiedrības padome:

94.1. nosaka un dokumentē pienākumu sadali starp padomes locekļiem un komitejām, ja tādas ir izveidotas, un informācijas apmaiņas kārtību starp padomi un valdi, tai skaitā kritiski izvērtē valdes sniegtās informācijas saturu;

94.2. nodrošina, ka padomes līmeņa komiteju, ja tādas ir izveidotas, darba kārtība un būtiskākie jautājumi un secinājumi tiek dokumentēti;

94.3. izskata valdes locekļu individuālās un kolektīvās piemērotības novērtējuma rezultātus;

94.4. nosaka un apstiprina sabiedrības stratēģiju šo noteikumu 9. punkta izpratnē, kā arī uzrauga šīs stratēģijas īstenošanu;

94.5. uzrauga sabiedrības organizatoriskās struktūras izveidi un atbilstību normatīvajiem aktiem, kā arī atbilstību sabiedrības darbības specifikai un sabiedrības stratēģijai;

94.6. apstiprina sabiedrības ārpakalpojumu izmantošanas politiku un uzrauga tās īstenošanu, kā arī vismaz reizi gadā pārskata to atbilstoši izmaiņām sabiedrības darbībā un ārējos apstākļos;

94.7. nosaka un dokumentē sabiedrības korporatīvās vērtības un profesionālās rīcības un ētikas standartus, apstiprina interešu konflikta situāciju pārvaldīšanas politiku un politiku dažādības nodrošināšanai sabiedrības padomes un valdes sastāvā;

94.8. uzrauga sabiedrības risku kultūras nodrošināšanu atbilstoši šo noteikumu 8. nodaļā noteiktajam;

94.9. uzrauga risku pārvaldīšanu sabiedrībā un vides, sociālo un pārvaldības riska faktoru integrāciju kopējā risku pārvaldības ietvarā, tai skaitā apstiprina risku identificēšanas un pārvaldīšanas politikas, pieprasa un saņem informāciju par sabiedrības darbībai piemītošo būtisko risku lielumu un to pārvaldīšanu, nodrošina, ka sabiedrība piešķir pietiekamus resursus risku pārvaldīšanai, kā arī vismaz reizi gadā novērtē risku pārvaldīšanas efektivitāti;

94.10. uzrauga darbības atbilstības riska pārvaldīšanu sabiedrībā, tai skaitā apstiprina darbības atbilstības riska pārvaldīšanas politiku, un vismaz reizi gadā novērtē darbības atbilstības riska pārvaldīšanas efektivitāti;

94.11. uzrauga efektīvas vadības informācijas sistēmas funkcionēšanu, informācijas atklāšanu un komunikāciju;

94.12. uzrauga, vai risku kontroles funkcija, darbības atbilstības kontroles funkcija un iekšējā audita funkcija ir skaidri noteikta, vai šīm funkcijām ir piemērota vieta sabiedrības organizatoriskajā struktūrā un noteikta loma sabiedrības pārvaldīšanas procesā, vai tās ir nodrošinātas ar kvalificētu personālu un darbojas efektīvi;

94.13. uzrauga pārvaldības sistēmas periodisku pilnveidošanu atbilstoši pārmaiņām sabiedrības darbībā un sabiedrības darbību ietekmējošajos ārējos apstākļos;

94.14. izskata iekšējā audita funkcijas, zvērinātu revidentu, kā arī Latvijas Bankas un citu institūciju atzinumus un ieteikumus sabiedrības darbības uzlabošanai un kontrolē atklāto trūkumu novēršanu;

94.15. nosaka ziņojumu, kurus tā saņem, saturu, apjomu, formātu un biežumu, kā arī kritiski izvērtē un vajadzības gadījumā apstrīd šīs informācijas patiesumu;

94.16. nodrošina, ka regulāri, izmantojot iekšējos vai ārējos resursus, tiek veikts padomes darbības novērtējums, kurā tiek vērtēta padomes kolektīvās un tās locekļu individuālās darbības efektivitāte, izveidoto komiteju darbība, kā arī padomes un valdes darba iekšējā kārtība un procedūras;

94.17. nodrošina, ka tiek veikti atbilstoši pasākumi trūkumu novēršanai gadījumos, kad padomes darbības novērtējuma rezultātā tiek identificētas nepilnības;

94.18. ne retāk kā reizi gadā nosaka un apstiprina iekšējā audita funkcijas darbības plānu saskaņā ar šo noteikumu 123. punktā noteikto, nodrošinot, ka risku komiteja, ja tāda ir izveidota, ir iesaistīta šā plāna izstrādē.

95. Sabiedrības valde ir atbildīga par visaptverošas pārvaldības sistēmas izveidi, tās īstenošanu, pārvaldīšanu un pilnveidošanu. Lai to nodrošinātu, sabiedrības valde:

95.1. nosaka un dokumentē kvalitatīvus un kvantitatīvus mērķus katrai sabiedrības darbības jomai saskaņā ar sabiedrības stratēģiju, kā arī regulāri ziņo sabiedrības padomei par šo mērķu sasniegšanu un piemērotību;

95.2. nosaka un dokumentē sabiedrības organizatorisko struktūru;

95.3. nodrošina sabiedrības padomes apstiprinātās ārpakalpojumu politikas ieviešanu un apstiprina atbilstošas procedūras (ja sabiedrība izmanto ārpakalpojumus);

95.4. nodrošina sabiedrības darbinieku atbilstošu kvalifikāciju un pietiekamu pieredzi (tai skaitā attiecībā uz personām, kuras sabiedrībā pilda pamatfunkcijas), nodrošina padomes noteikto profesionālās rīcības un ētikas standartu ieviešanu, nodrošina padomes noteiktās interešu konflikta situāciju pārvaldīšanas politikas ieviešanu un apstiprina atbilstošas procedūras;

95.5. nosaka un nodrošina risku kultūras īstenošanu sabiedrībā saskaņā ar šo noteikumu 8. nodaļā minēto;

95.6. nodrošina sabiedrības darbības risku identificēšanu un pārvaldīšanu, kā arī vides, sociālo un pārvaldības riska faktoru integrāciju kopējā risku pārvaldības ietvarā, tai skaitā mērīšanu, novērtēšanu, kontroli un risku pārskatu sniegšanu, īstenojot padomes noteiktās risku identificēšanas un pārvaldīšanas politikas, un apstiprina atbilstošas procedūras, kā arī nodrošina šo politiku un procedūru pārskatīšanu un pilnveidošanu saskaņā ar šo noteikumu 69. punktā minēto;

95.7. nodrošina darbības atbilstības riska pārvaldīšanu, īstenojot padomes noteikto darbības atbilstības riska pārvaldīšanas politiku, un apstiprina atbilstošas procedūras;

95.8. nosaka un dokumentē aktīvu, pasīvu, ārpusbilances prasību un saistību, ieņēmumu un izdevumu uzskaites un novērtēšanas principus;

95.9. ievieš un pārvalda vadības informācijas sistēmu;

95.10. nodrošina sabiedrības aktīvu un informācijas sistēmu aizsardzību;

95.11. nodrošina tādu pasākumu veikšanu, lai novērstu pārvaldības sistēmas trūkumus, kurus atklājuši iekšējā audita funkcijas veicēji, zvērināti revidenti, Latvijas Banka vai citas institūcijas;

95.12. vismaz reizi gadā sniedz sabiedrības padomei pārskatu par pārvaldības sistēmas darbību, izvērtējot tās efektivitāti un nepieciešamības gadījumā ierosinot izmaiņas tās efektivitātes uzlabošanai, ņemot vērā pārmaiņas sabiedrības darbībā un tās darbību ietekmējošajos ārējos apstākļos;

95.13. papildus šo noteikumu 95.12. apakšpunktā noteiktajam nekavējoties ziņo sabiedrības padomei par jebkurām būtiskām sabiedrības darbības izmaiņām, ja ir konstatētas būtiskas novirzes no sabiedrības stratēģijā noteiktajiem mērķiem;

95.14. nosaka ziņojumu, kurus tā saņem, saturu, apjomu, formātu un biežumu, kā arī kritiski izvērtē un vajadzības gadījumā apstrīd šīs informācijas patiesumu.

17. Iekšējās kontroles funkcijas

96. Lai sekmētu efektīvas un visaptverošas iekšējās kontroles sistēmas izveidi visās sabiedrības darbības jomās, sabiedrība izveido darbības atbilstības kontroles funkciju un atbilstoši savas darbības specifikai, sarežģītībai un lielumam – arī risku kontroles funkciju un iekšējā audita funkciju.

97. Ja risku kontroles funkcija un iekšējā audita funkcija netiek veidota, sabiedrība ievieš atbilstošas iekšējās politikas un procedūras, kas nodrošina šajā nodaļā noteikto mērķu sasniegšanu, kā arī darbinieku pienākumu un atbildības par iekšējās kontroles funkciju īstenošanu sadalījumu.

98. Sabiedrība nodrošina, ka iekšējās kontroles funkcijas ir neatkarīgas no sabiedrības darbības, kuru tās kontrolē (turpmāk – kontrolējamā darbība). Iekšējās kontroles funkcijas uzskatāmas par neatkarīgām no kontrolējamās darbības, ja tiek ievēroti šādi nosacījumi:

98.1. darbinieku, kas veic iekšējās kontroles funkcijas, pienākumos nav iekļauti pienākumi, kas saistīti ar kontrolējamās darbības veikšanu, izņemot gadījumus, kad atbilstoši sabiedrības lielumam un darbības specifikai sabiedrība nodrošina un dokumentē iekšējās kontroles funkciju efektivitātes novērtējumu un sniedz pamatojumu, ka iekšējās kontroles funkciju efektivitāte netiek ietekmēta;

98.2. iekšējās kontroles funkciju vadītājs atskaitās sabiedrības padomei, bet atsevišķos gadījumos – attiecīgajām padomes līmeņa komitejām (ja tādas ir izveidotas) vai valdei, nodrošinot pienācīgu iekšējās kontroles funkciju neatkarību no kontrolējamās darbības;

98.3. darbinieku, kas veic iekšējās kontroles funkcijas, atalgojums nav atkarīgs no kontrolējamās darbības rezultātiem.

99. Sabiedrība nodrošina, ka iekšējā audita funkcija ir neatkarīga no risku kontroles funkcijas un darbības atbilstības kontroles funkcijas.

100. Lai iekšējās kontroles funkcijas darbotos efektīvi, sabiedrība:

100.1. nodala iekšējās kontroles funkcijas no ikdienas darījumu veikšanas un citām kontroles funkcijām;

100.2. nodrošina iekšējās kontroles funkciju veicējiem brīvu piekļuvi visiem dokumentiem, informācijai un darbiniekiem;

100.3. nodrošina, ka iekšējās kontroles funkciju veicēji savstarpēji apmainās ar funkciju darbības nodrošināšanai nepieciešamo informāciju;

100.4. piešķir iekšējās kontroles funkciju veicējiem pilnvaras kontrolēt to sabiedrības darbību, kuras nodrošināšanai tiek izmantoti ārpakalpojumu sniedzēju pakalpojumi;

100.5. nodrošina iekšējās kontroles funkciju veicējiem efektīvai funkciju veikšanai pietiekamus resursus, tai skaitā atbilstošu darbinieku ar pietiekamu izglītību un profesionālo pieredzi skaitu, lai būtu pamats uzskatīt, ka tie ir spējīgi kvalificēti pildīt savus pienākumus, kā arī nodrošina to pastāvīgu apmācību un atbilstošas informācijas tehnoloģiju sistēmas un atbalsta funkcijas;

100.6. nodrošina iekšējās kontroles funkciju veicējiem tiešus kontaktus ar sabiedrības padomi un valdi.

17.1. Iekšējās kontroles funkciju vadītāji

101. Sabiedrība nodrošina, ka risku direktoram, par darbības atbilstības kontroli atbildīgajai personai un iekšējā audita dienesta vadītājam (turpmāk – iekšējās kontroles funkciju vadītāji) ir efektīvai pienākumu veikšanai nepieciešamā neatkarība, tai skaitā no biznesa funkcijām, un autoritāte, atbilstoša vieta sabiedrības organizatoriskajā struktūrā un iespēja piedalīties sabiedrības darbībai būtisku lēmumu pieņemšanā un paust viedokli savas kompetences ietvaros.

102. Sabiedrība nodrošina, ka darbības atbilstības un risku kontroles funkcija ir organizatoriski un funkcionāli pakļauta sabiedrības valdei, savukārt iekšējā audita funkcija ir organizatoriski un funkcionāli pakļauta sabiedrības padomei.

103. Sabiedrība nodrošina, ka attiecībā uz iekšējās kontroles funkciju vadītājiem tiek izstrādāta un dokumentēta kārtība darba attiecību uzsākšanai vai to iecelšanai amatā un darba attiecību izbeigšanai vai to atsaukšanai no amata.

104. Sabiedrība ne vēlāk kā piecu darba dienu laikā no darba attiecību ar iekšējās kontroles funkcijas vadītāju izbeigšanas dienas iesniedz Latvijas Bankai informāciju par darba attiecību izbeigšanas vai personas atstādināšanas no amata iemesliem.

17.2. Risku kontroles funkcija

105. Risku kontroles funkcijas pamatuzdevums ir sabiedrības visu risku pārvaldības sistēmas izveidošana, tai skaitā atbilstošu risku pārvaldības politiku un procedūru izstrāde un ieviešanas nodrošināšana.

106. Sabiedrība nosaka par risku kontroles funkcijas veikšanu atbildīgos darbiniekus un dokumentē to pienākumus, atbildību un pilnvaras.

107. Risku kontroles funkcijas ietvaros veic:

107.1. visu sabiedrības darbībai būtisko risku un to savstarpējās mijiedarbības identificēšanu, mērīšanu un šo risku pārvaldīšanas politiku un procedūru izstrādi, kā arī nodrošina aktīvu līdzdalību sabiedrības risku stratēģijas izstrādē, kapitāla pietiekamības novērtēšanas procesā un būtisku ar risku pārvaldīšanu saistītu lēmumu pieņemšanā;

107.2. risku pārvaldīšanas politiku un procedūru, tai skaitā noteikto limitu, ievērošanas kontroli;

107.3. risku pārvaldīšanas politiku un procedūru regulāru, bet ne retāku kā reizi gadā pārskatīšanu un pilnveidošanu, lai nodrošinātu to aktualitāti un atbilstību pārmaiņām sabiedrības darbībā un sabiedrības darbību ietekmējošajos ārējos apstākļos.

108. Risku kontroles funkcijas veicēji regulāri sniedz sabiedrības padomei, valdei, risku komitejai, ja tāda ir izveidota, un atbilstošo struktūrvienību vadītājiem pārskatus, kuros iekļauj informāciju par sabiedrības darbībai piemītošajiem riskiem un to atbilstību sabiedrības stratēģijai, kas sabiedrības padomei, valdei, risku komitejai un atbilstošo struktūrvienību vadītājiem ļauj pastāvīgi novērtēt riskus, kuri ietekmē sabiedrības spēju sasniegt tās mērķus, un nepieciešamības gadījumā pieņemt lēmumus par atbilstošu korektīvo pasākumu veikšanu.

109. Pirms lēmumu par būtiskām procesu vai sistēmu izmaiņām pieņemšanas, kā arī pirms jaunas darbības sākšanas (tai skaitā pirms jaunu finanšu pakalpojumu vai būtisku izmaiņu esošajos finanšu pakalpojumos, kā arī jaunu procedūru ieviešanas, jaunu klientu vai sadarbības partneru apstiprināšanas) risku kontroles funkcijas veicēji piedalās sabiedrības un grupas risku novērtējuma veikšanā un ziņo par tā rezultātiem sabiedrības padomei un valdei.

17.3. Darbības atbilstības kontroles funkcija

110. Darbības atbilstības kontroles funkcijas pamatuzdevums ir darbības atbilstības riska pārvaldīšana, tai skaitā identificēšana, novērtēšana un pārraudzība. Ar darbības atbilstības risku šajos noteikumos tiek apzīmēts risks, ka sabiedrībai, ja tā neievēro vai pārkāpj atbilstības prasības, var:

110.1. rasties zaudējumi;

110.2. tikt uzlikti tiesiski pienākumi;

110.3. tikt piemērotas sankcijas;

110.4. pasliktināties reputācija.

111. Sabiedrība nosaka par darbības atbilstības kontroli atbildīgo personu un dokumentē šā darbinieka pienākumus, atbildību un darbības pilnvaras.

112. Sabiedrība, īstenojot darbības atbilstības kontroles funkciju, papildus ievēro prasības, kas noteiktas:

112.1. Komisijas 2016. gada 25. aprīļa deleģētās regulas (ES) Nr. 2017/565, ar ko papildina Eiropas Parlamenta un Padomes direktīvu 2014/65/ES attiecībā uz ieguldījumu brokeru sabiedrību organizatoriskām prasībām un darbības nosacījumiem un jēdzienu definīcijām minētās direktīvas mērķiem, 22. pantā;

112.2. Eiropas Vērtspapīru un tirgu iestādes 2021. gada 6. aprīļa pamatnostādnēs Nr. ESMA35-36-1952 LV "Par noteiktiem FITD II atbilstības uzraudzības prasību aspektiem".

113. Darbības atbilstības kontroles funkciju var apvienot ar risku kontroles funkciju vai to var veikt cita sabiedrības amatpersona (piemēram, juridiskās struktūrvienības vadītājs), ja sabiedrība izstrādā un ievieš kontroles procedūras, kas nodrošina pastāvošo vai potenciālo interešu konflikta situāciju novēršanu, un ja tas atbilst sabiedrības lielumam, darbības specifikai un sarežģītībai, kā arī organizatoriskajai struktūrai.

114. Sabiedrības valde, sadarbojoties ar darbības atbilstības kontroles funkciju:

114.1. vismaz reizi gadā identificē un novērtē svarīgākās darbības atbilstības problēmas un izstrādā plānu to novēršanai;

114.2. vismaz reizi gadā sniedz sabiedrības padomei pārskatu par darbības atbilstības risku, iekļaujot tajā informāciju, kas ļauj sabiedrības padomei novērtēt darbības atbilstības riska pārvaldīšanas efektivitāti;

114.3. nekavējoties ziņo sabiedrības padomei par būtiskām darbības atbilstības problēmām, kuru dēļ sabiedrībai var rasties darbības atbilstības risks.

115. Darbības atbilstības kontroles funkcijas ietvaros veic:

115.1. darbības atbilstības riska identificēšanu, dokumentēšanu un novērtēšanu, tai skaitā nodrošina, ka pirms jaunas darbības sākšanas (tostarp pirms jaunu finanšu pakalpojumu vai būtisku izmaiņu esošajos finanšu pakalpojumos, kā arī jaunu procedūru ieviešanas, jaunu klientu vai sadarbības partneru apstiprināšanas) tiek identificēts ar šo darbību saistītais darbības atbilstības risks un tiek novērtēts, vai, veicot šo darbību, sabiedrība ievēros atbilstības prasības;

115.2. darbības atbilstības riska pārvaldīšanas politikas un procedūru izstrādi un dokumentēšanu, tai skaitā, lai nodrošinātu, ka atbilstības prasības ievēro visi sabiedrības darbinieki;

115.3. darbības atbilstības riska pārvaldīšanas politikas un procedūru ievērošanas kontroli;

115.4. darbības atbilstības riska pārvaldīšanas politikas un procedūru regulāru, bet ne retāku kā reizi gadā pārskatīšanu un pilnveidošanu, lai nodrošinātu to aktualitāti un atbilstību pārmaiņām sabiedrības darbībā un sabiedrības darbību ietekmējošajos ārējos apstākļos;

115.5. sabiedrības padomes un valdes, kā arī atbilstošo struktūrvienību vadītāju regulāru informēšanu par sabiedrības darbības atbilstības risku, darbības atbilstības problēmām, kas ietekmē vai var ietekmēt sabiedrības spēju sasniegt tās mērķus, vēlamajiem un veiktajiem pasākumiem šo problēmu novēršanai, atbilstības prasībām un izmaiņām tajās;

115.6. iespējamo izmaiņu atbilstības prasībās ietekmes uz sabiedrības darbību novērtēšanu;

115.7. konsultāciju un atbalsta sniegšanu sabiedrības darbiniekiem, lai nodrošinātu, ka tie savu amata pienākumu izpildē ievēro atbilstības prasības.

116. Darbības atbilstības kontroles funkciju veic saskaņā ar sabiedrības padomes vai valdes apstiprinātu darba plānu, kurā ietver pārskata periodā darbības atbilstības kontroles funkcijas veicējiem noteiktos uzdevumus.

117. Sabiedrība, kas ir mātes sabiedrība, nodrošina, ka prudenciālās konsolidācijas grupā iekļautās meitas sabiedrības ņem vērā attiecīgās valsts, kurā atrodas meitas sabiedrība, normatīvo aktu prasības. Ja attiecīgās valsts normatīvo aktu prasības kavē grupas līmeņa politiku ieviešanu pārvaldības sistēmas izveides jomā, īpaši attiecībā uz informācijas apmaiņu grupas ietvaros, meitas sabiedrība par to informē mātes sabiedrības darbības atbilstības kontroles funkcijas veicējus.

17.4. Iekšējā audita funkcija

118. Sabiedrība nosaka par iekšējā audita funkcijas veikšanu atbildīgos darbiniekus un dokumentē to pienākumus, atbildību un darbības pilnvaras.

119. Sabiedrība nodrošina iekšējā audita funkcijas veicēju autoritāti un neatkarību no darbībām, kuru efektivitātes un rezultātu novērtēšana ietilpst to pienākumos.

120. Iekšējā audita funkcijas ietvaros, izmantojot uz risku balstītu pieeju, veic:

120.1. sabiedrības darbības efektivitātes un rezultātu novērtēšanu;

120.2. visu sabiedrības darbības veidu un struktūrvienību, tai skaitā ārpakalpojumā nodoto funkciju, darbības atbilstības sabiedrības stratēģijai, plāniem, politikām un procedūrām novērtēšanu, tostarp sabiedrības darbības risku pārvaldības jomā, ņemot vērā risku kontroles funkcijas un risku komitejas (ja tāda ir izveidota) sniegto novērtējumu par faktisko risku atbilstību kopējo risku, kurus sabiedrība vēlas uzņemties, lai atbilstoši tās komercdarbības modelim nodrošinātu darbības mērķu sasniegšanu, līmenim;

120.3. sabiedrībā noteikto politiku un procedūru atbilstības normatīvo aktu prasībām, sabiedrības stratēģijai, kā arī sabiedrības padomes un valdes lēmumiem pārbaudi;

Šis dokuments neaizstāj oficiālo publikāciju izdevumā Latvijas Vēstnesis. Mēs neuzņemamies atbildību par iespējamām neprecizitātēm, kas radušās oriģināla pārveidošanā šajā formātā.

Šis teksts tiek publicēts saskaņā ar paša avota likumi.lv atkalizmantošanas noteikumiem, nevis saskaņā ar Legalize licenci vai publiskā īpašuma licenci. likumi.lv
brīvi pieejams (oficiālie valsts izdevumi nav aizsargāti ar autortiesībām)