ЦЕНТРАЛЬНЫЙ БАНК РОССИЙСКОЙ ФЕДЕРАЦИИ

УКАЗАНИЕ

от 24 апреля 2014 года N 3241-У


О внесении изменений в Положение Банка России от 16 декабря 2003 года N 242-П "Об организации внутреннего контроля в кредитных организациях и банковских группах"



1. В соответствии с решением Совета директоров Банка России (протокол заседания Совета директоров Банка России от 15 апреля 2014 года N 12) внести в Положение Банка России от 16 декабря 2003 года N 242-П "Об организации внутреннего контроля в кредитных организациях и банковских группах", зарегистрированное Министерством юстиции Российской Федерации 27 января 2004 года N 5489, 22 декабря 2004 года N 6222, 20 марта 2009 года N 13547 ("Вестник Банка России" от 4 февраля 2004 года N 7, от 31 декабря 2004 года N 74, от 1 апреля 2009 года N 21) (далее - Положение N 242-П), следующие изменения.

1.1. Преамбулу изложить в следующей редакции:

"Настоящее Положение разработано на основании Федерального закона от 10 июля 2002 года N 86-ФЗ "О Центральном банке Российской Федерации (Банке России)" (Собрание законодательства Российской Федерации, 2002, N 28, ст.2790; 2003, N 2, ст.157; N 52, ст.5032; 2004, N 27, ст.2711; N 31, ст.3233; 2005, N 25, ст.2426; N 30, ст.3101; 2006, N 19, ст.2061; N 25, ст.2648; 2007, N 1, ст.9, ст.10; N 10, ст.1151; N 18, ст.2117; 2008, N 42, ст.4696, ст.4699; N 44, ст.4982; N 52, ст.6229, ст.6231; 2009, N 1, ст.25; N 29, ст.3629; N 48, ст.5731; 2010, N 45, ст.5756; 2011, N 7, ст.907; N 27, ст.3873; N 43, ст.5973; N 48, ст.6728; 2012, N 50, ст.6954; N 53, ст.7591, ст.7607; 2013, N 11, ст.1076; N 14, ст.1649; N 19, ст.2329; N 27, ст.3438, ст.3476, ст.3477; N 30, ст.4084; N 49, ст.6336; N 52, ст.6975) (далее - Федеральный закон "О Центральном банке Российской Федерации (Банке России)"), Федерального закона "О банках и банковской деятельности" (в редакции Федерального закона от 3 февраля 1996 года N 17-ФЗ) (Ведомости Съезда народных депутатов РСФСР и Верховного Совета РСФСР, 1990, N 27, ст.357; Собрание законодательства Российской Федерации, 1996, N 6, ст.492; 1998, N 31, ст.3829; 1999, N 28, ст.3459, ст.3469; 2001, N 26, ст.2586; N 33, ст.3424; 2002, N 12, ст.1093; 2003, N 27, ст.2700; N 50, ст.4855; N 52, ст.5033, ст.5037; 2004, N 27, ст.2711; N 31, ст.3233; 2005, N 1, ст.18, ст.45; N 30, ст.3117; 2006, N 6, ст.636; N 19, ст.2061; N 31, ст.3439; N 52, ст.5497; 2007, N 1, ст.9; N 22, ст.2563; N 31, ст.4011; N 41, ст.4845; N 45, ст.5425; N 50, ст.6238; 2008, N 10, ст.895; N 15, ст.1447; 2009, N 1, ст.23; N 9, ст.1043; N 18, ст.2153; N 23, ст.2776; N 30, ст.3739; N 48, ст.5731; N 52, ст.6428; 2010, N 8, ст.775; N 27, ст.3432; N 30, ст.4012; N 31, ст.4193; N 47, ст.6028; 2011, N 7, ст.905; N 27, ст.3873, ст.3880; N 29, ст.4291; N 48 ст.6728, ст.6730; N 49, ст.7069; N 50, ст.7351; 2012, N 27, ст.3588; N 31, ст.4333; N 50, ст.6954; N 53, ст.7605, ст.7607; 2013, N 11, ст.1076; N 19, ст.2317, ст.2329; N 26, ст.3207; N 27, ст.3438, ст.3477; N 30, ст.4084; N 40, ст.5036; N 49, ст.6336) (далее - Федеральный закон "О банках и банковской деятельности") и в соответствии с решением Совета директоров Банка России (протокол от 28 ноября 2003 года N 27) и устанавливает требования к системам внутреннего контроля в кредитных организациях и банковских группах, порядок оценки Банком России качества систем внутреннего контроля кредитных организаций и банковских групп, а также особенности осуществления Банком России надзора за соблюдением указанных требований.".

1.2. В подпункте 1.2.1 пункта 1.2:

в абзаце первом слова "управления банковскими рисками, под которым понимается:" заменить словами "управления банковскими рисками.";

абзацы второй-четвертый признать утратившими силу.

1.3. Абзац второй пункта 1.3 изложить в следующей редакции:

"Головная кредитная организация банковской группы обеспечивает единство подходов к организации внутреннего контроля и несет ответственность за обеспечение его эффективной организации в кредитных организациях и некредитных финансовых организациях, являющихся участниками банковской группы.".

1.4. В пункте 2.1 слова "масштабам проводимых операций" заменить словами "масштабу осуществляемых операций, уровню и сочетанию принимаемых рисков".

1.5. В пункте 2.2:

в подпункте 2.2.1 слова "Службу внутреннего контроля (внутреннего аудита) (далее - служба внутреннего контроля)" заменить словами "Службу внутреннего аудита";

дополнить подпунктом 2.2.1_1 следующего содержания:

"2.2.1_1. Службу внутреннего контроля (комплаенс-службу) (далее - служба внутреннего контроля) - структурное подразделение и (или) служащие кредитной организации, осуществляющие деятельность в соответствии с требованиями главы 4_1 настоящего Положения.";

подпункт 2.2.3 изложить в следующей редакции:

"2.2.3. Иные структурные подразделения и (или) ответственных сотрудников кредитной организации, к которым, в зависимости от характера и масштаба осуществляемых операций, уровня и сочетания принимаемых рисков, может относиться контролер профессионального участника рынка ценных бумаг - ответственный сотрудник и (или) структурное подразделение, осуществляющее контроль за соответствием деятельности профессионального участника рынка ценных бумаг требованиям законодательства Российской Федерации о рынке ценных бумаг, в том числе нормативных актов Банка России, нормативных правовых актов федерального органа исполнительной власти по рынку ценных бумаг, законодательства Российской Федерации о защите прав и законных интересов инвесторов на рынке ценных бумаг, законодательства Российской Федерации о рекламе, а также соблюдением внутренних документов профессионального участника, связанных с его деятельностью на рынке ценных бумаг.".

1.6. Пункт 2.4 изложить в следующей редакции:

"2.4. Кредитные организации, не соответствующие хотя бы одному из критериев, установленных пунктом 7 части первой статьи 76 Федерального закона "О Центральном банке Российской Федерации (Банке России)", могут не создавать отдельное структурное подразделение по внутреннему аудиту и отдельное структурное подразделение по внутреннему контролю, если иное не установлено законодательством Российской Федерации.

В этом случае предусмотренные настоящим Положением функции (права и обязанности) службы внутреннего аудита и службы внутреннего контроля выполняются руководителем службы внутреннего аудита и руководителем службы внутреннего контроля соответственно.".

1.7. Пункт 3.3 изложить в следующей редакции:

"3.3. Контроль за функционированием системы управления банковскими рисками и оценка банковских рисков осуществляются кредитной организацией на постоянной основе в порядке, установленном внутренними документами.".

1.8. В абзаце первом подпункта 3.6.2 пункта 3.6, названии главы 4, пункте 4.3, пункте 4.5, абзаце первом пункта 4.10, подпунктах 4.10.1 и 4.10.2 пункта 4.10 слова "служба внутреннего контроля" в соответствующем падеже заменить словами "служба внутреннего аудита" в соответствующем падеже.

1.9. В пункте 3.7:

абзац первый изложить в следующей редакции:

"3.7. Кредитная организация должна обеспечить непрерывность деятельности и (или) восстановление деятельности в случае возникновения нестандартных и чрезвычайных ситуаций. В указанных целях кредитная организация должна иметь утвержденный советом директоров (наблюдательным советом) план действий, направленных на обеспечение непрерывности деятельности и (или) восстановление деятельности кредитной организации в случае возникновения нестандартных и чрезвычайных ситуаций, предусматривающий использование дублирующих (резервных) автоматизированных систем и (или) устройств, а также восстановление критически важных для деятельности кредитной организации систем, поддерживаемых внешним поставщиком (провайдером) услуг. Кредитная организация определяет порядок проверки возможности выполнения плана действий, направленных на обеспечение непрерывности деятельности и (или) восстановление деятельности в случае возникновения нестандартных и чрезвычайных ситуаций.";

в абзаце втором слова "непредвиденных обстоятельств" заменить словами "нестандартных и чрезвычайных ситуаций".

1.10. В абзаце втором пункта 3.8 слова "объем и характер операций, виды и уровень банковских рисков, иные обстоятельства" заменить словами "характер осуществляемых операций, уровень и сочетание принимаемых рисков, иных обстоятельств".

1.11. Пункт 4.1 изложить в следующей редакции:

"4.1. Служба внутреннего аудита осуществляет следующие функции:

4.1.1. Проверка и оценка эффективности системы внутреннего контроля в целом, выполнения решений органов управления кредитной организации (общего собрания акционеров (участников), совета директоров (наблюдательного совета), исполнительных органов кредитной организации).

4.1.2. Проверка эффективности методологии оценки банковских рисков и процедур управления банковскими рисками, установленных внутренними документами кредитной организации (методиками, программами, правилами, порядками и процедурами совершения банковских операций и сделок, управления банковскими рисками), и полноты применения указанных документов.

4.1.3. Проверка надежности функционирования системы внутреннего контроля за использованием автоматизированных информационных систем, включая контроль целостности баз данных и их защиты от несанкционированного доступа и (или) использования, с учетом мер, принятых на случай нестандартных и чрезвычайных ситуаций в соответствии с планом действий, направленных на обеспечение непрерывности деятельности и (или) восстановление деятельности кредитной организации в случае возникновения нестандартных и чрезвычайных ситуаций.

4.1.4. Проверка и тестирование достоверности, полноты и своевременности бухгалтерского учета и отчетности, а также надежности (включая достоверность, полноту и своевременность) сбора и представления информации и отчетности.

4.1.5. Проверка применяемых способов (методов) обеспечения сохранности имущества кредитной организации.

4.1.6. Оценка экономической целесообразности и эффективности совершаемых кредитной организацией операций и других сделок.

4.1.7. Проверка процессов и процедур внутреннего контроля.

4.1.8. Проверка деятельности службы внутреннего контроля кредитной организации и службы управления рисками кредитной организации.

4.1.9. Другие вопросы, предусмотренные внутренними документами кредитной организации.".

1.12. В пункте 4.2:

в абзацах первом-шестом слова "служба внутреннего контроля" в соответствующем падеже заменить словами "служба внутреннего аудита" в соответствующем падеже;

в абзаце седьмом слова "и служащих" исключить, слова "служба внутреннего контроля" в соответствующем падеже заменить словами "служба внутреннего аудита" в соответствующем падеже, слова "органы управления кредитной организации" заменить словами "совет директоров (наблюдательный совет), единоличный и коллегиальный исполнительный орган";

абзац восьмой изложить в следующей редакции:

"обязанность служащих службы внутреннего аудита информировать руководителя службы внутреннего аудита о всех случаях, которые препятствуют осуществлению службой внутреннего аудита своих функций;";

абзац девятый признать утратившим силу.

1.13. Пункт 4.4 признать утратившим силу.

1.14. В пункте 4.6:

в абзаце первом, абзацах первом и втором подпункта 4.6.2 слова "служба внутреннего контроля" в соответствующем падеже заменить словами "служба внутреннего аудита" в соответствующем падеже;

в подпункте 4.6.1 слова "службы внутреннего контроля" заменить словами "службы внутреннего аудита", слова "масштабами деятельности, характером совершаемых банковских операций и сделок" заменить словами "характером и масштабом осуществляемых операций, уровнем и сочетанием принимаемых рисков";

в подпункте 4.6.3:

в абзаце первом:

первое предложение изложить в следующей редакции: "В кредитной организации, входящей в состав банковской группы, допускается передача отдельных функций службы внутреннего аудита службе внутреннего аудита другой кредитной организации, входящей в банковскую группу, за исключением функций руководителя службы внутреннего аудита.";

во втором-четвертом предложениях слова "службы внутреннего контроля" заменить словами "службы внутреннего аудита";

в абзаце втором слова "службы внутреннего контроля" заменить словами "службы внутреннего аудита", слова "по месту обслуживания каждой из указанных кредитных организаций, входящих в состав банковской группы" заменить словами ", в которые каждая из указанных кредитных организаций, входящих в состав банковской группы, представляет отчетность в соответствии с Указанием Банка России от 16 июля 2012 года N 2851-У "О правилах составления и представления отчетности кредитными организациями в Центральный банк Российской Федерации", зарегистрированным Министерством юстиции Российской Федерации 5 сентября 2012 года N 25382 ("Вестник Банка России" от 19 сентября 2012 года N 55) (далее - Указание Банка России N 2851-У)".

1.15. В пункте 4.7:

в абзаце первом, абзацах первом и четвертом подпункта 4.7.1, абзацах первом и втором подпункта 4.7.3 слова "служба внутреннего контроля" в соответствующем падеже заменить словами "служба внутреннего аудита" в соответствующем падеже;

в подпункте 4.7.2:

в абзаце втором слова "службе внутреннего контроля" заменить словами "службе внутреннего аудита", дополнить словами ", и со статьей 11_1-1 Федерального закона "О банках и банковской деятельности";

в абзаце третьем слова "службы внутреннего контроля" заменить словами "службы внутреннего аудита";

в абзаце четвертом слова "подразделения внутреннего контроля" заменить словами "подразделения внутреннего аудита", слова "службы внутреннего контроля" заменить словами "службы внутреннего аудита";

в абзацах пятом и шестом слова "службы внутреннего контроля" заменить словами "службы внутреннего аудита";

абзац седьмой признать утратившим силу;

дополнить подпунктом 4.7.4 следующего содержания:

"4.7.4. На руководителя службы внутреннего аудита не могут быть возложены обязанности, не связанные с осуществлением функций внутреннего аудита. В состав службы внутреннего аудита не могут входить подразделения и служащие, деятельность которых не связана с выполнением функций внутреннего аудита.".

1.16. В пункте 4.8:

в абзаце первом, подпунктах 4.8.1, 4.8.2 и 4.8.4 слова "служба внутреннего контроля" в соответствующем падеже заменить словами "служба внутреннего аудита" в соответствующем падеже;

в подпункте 4.8.3 слова "службы внутреннего контроля" заменить словами "службы внутреннего аудита", слова "масштабов деятельности" заменить словами "масштаба осуществляемых операций, уровня и сочетания принимаемых рисков".

1.17. Пункт 4.9 изложить в следующей редакции:

"4.9. Руководитель службы внутреннего аудита утверждается советом директоров (наблюдательным советом) кредитной организации и должен соответствовать требованиям, установленным Указанием Банка России от 1 апреля 2014 года N 3223-У "О требованиях к руководителям службы управления рисками, службы внутреннего контроля, службы внутреннего аудита кредитной организации", зарегистрированным Министерством юстиции Российской Федерации 23 апреля 2014 года N 32086 ("Вестник Банка России" от 9 июля 2014 года N 63) (далее - Указание Банка России N 3223-У), и установленным пунктом 1 части первой статьи 16 Федерального закона "О банках и банковской деятельности" требованиям к деловой репутации.

Профессиональную подготовку (переподготовку) руководителя и служащих службы внутреннего аудита рекомендуется осуществлять на регулярной основе.".

1.18. В пункте 4.11:

Этот документ входит в профессиональные
справочные системы «Кодекс» и  «Техэксперт»