• Посилання скопійовано
Документ підготовлено в системі iplex

Про затвердження Положення про організацію внутрішнього аудиту в банках України

Національний банк України  | Постанова, Форма типового документа, Звіт, Положення від 10.05.2016 № 311
2) у формі електронного документа, підписаного шляхом накладання КЕП, або електронної копії документа, засвідченої КЕП, - на офіційну електронну поштову скриньку Національного банку або іншими засобами електронного зв'язку, які використовуються Національним банком для електронного документообігу.
Документи на вимогу Національного банку також подаються в електронній формі у форматі, визначеному Національним банком.
( Розділ VII доповнено новим пунктом 34-1 згідно з Постановою Національного банку № 151 від 15.07.2022 )
34-2. Електронні копії документів мають створюватись у вигляді файлів, які містять скановані з паперових носіїв зображення документів.
Сканування з паперових носіїв зображення документів здійснюється з урахуванням таких вимог:
1) документ сканується у файл формату pdf;
2) сканована копія кожного окремого документа зберігається як окремий файл;
3) файл повинен мати коротку назву латинськими літерами, що відображає зміст та реквізити документа;
4) документ, що містить більше однієї сторінки, сканується в один файл;
5) роздільна здатність сканування не нижче ніж 300 dpi.
Електронні копії документів можуть подаватися на цифрових носіях або надсилатися засобами електронної пошти Національного банку.
( Розділ VII доповнено новим пунктом 34-2 згідно з Постановою Національного банку № 151 від 15.07.2022 )
35. Звіт про роботу підрозділу внутрішнього аудиту банку, зокрема, повинен містити інформацію щодо перевірки процесів, упроваджених структурними підрозділами банку, його профільними комітетами та керівництвом банку для здійснення діяльності банку, які протягом звітного періоду підлягали перевірці.
36. Національний банк здійснює оцінку якості роботи підрозділу внутрішнього аудиту банку, у тому числі дотримання ним у своїй діяльності належних принципів та стандартів, шляхом:
1) проведення інспекційних перевірок банку;
2) перевірок банку з питань дотримання ним вимог законодавства у сфері запобігання легалізації кримінальних доходів/фінансування тероризму;
3) здійснення безвиїзного банківського нагляду, у тому числі шляхом аналізу звіту про роботу підрозділу внутрішнього аудиту банку;
4) підтримання в межах законодавства України постійного зв'язку з керівником підрозділу внутрішнього аудиту та внутрішніми аудиторами банку для обговорення ризиків банку, виявлених обома сторонами, розуміння застосування банком заходів, спрямованих на зниження ризиків, здійснення постійного моніторингу дій банку на виявлені проблеми;
5) проведення зустрічей за участю керівників банку та керівника підрозділу внутрішнього аудиту банку для обговорення ефективності запропонованих банком заходів, які мають бути реалізовані ним з огляду на рекомендації, висунуті вимоги Національного банку.
Недоліки, виявлені в діяльності підрозділу внутрішнього аудиту банку враховуються Національним банком під час визначення ризику банку.
37. Національний банк має право ініціювати проведення зустрічі з керівником підрозділу внутрішнього аудиту банку, у тому числі з тим, якого було звільнено не за власним бажанням, не за згодою сторін або не у зв’язку із закінченням строку трудового договору (контракту).
( Пункт 37 розділу VII із змінами, внесеними згідно з Постановою Національного банку № 133 від 03.12.2021 )
38. Національний банк має право висувати банку письмову вимогу, адресовану раді банку, щодо:
1) проведення підрозділом внутрішнього аудиту банку аудиторської перевірки (аудиту) з окремих питань діяльності або за визначений період діяльності банку;
2) надання Національному банку інформації з питань, що належать до компетенції підрозділу внутрішнього аудиту банку, за формою та у встановлений ним у письмовому запиті строк;
3) приведення діяльності підрозділу внутрішнього аудиту банку у відповідність до вимог законодавства України, у тому числі нормативно-правових актів Національного банку з питань внутрішнього аудиту банку;
4) заміни керівника підрозділу внутрішнього аудиту у зв’язку з невідповідністю його професійної придатності та/або ділової репутації кваліфікаційним вимогам, установленим Національним банком.
( Пункт 38 розділу VII доповнено новим підпунктом згідно з Постановою Національного банку № 133 від 03.12.2021 )
39. Банк на письмову вимогу Національного банку зобов'язаний вжити заходів щодо приведення діяльності підрозділу внутрішнього аудиту банку у відповідність до вимог законодавства України, у тому числі нормативно-правових актів Національного банку з питань внутрішнього аудиту, та письмово проінформувати про це Національний банк у встановлений ним у вимозі строк.
40. Національний банк має право вимагати внесення змін до вжитих банком заходів, якщо він уважає їх такими, що не забезпечать ефективну роботу підрозділу внутрішнього аудиту банку.
41. У разі невиконання банком вимог Національного банку щодо усунення порушень чи недоліків у діяльності підрозділу внутрішнього аудиту банку Національний банк має право застосувати до банку заходи впливу відповідно до статті 73 Закону України "Про банки і банківську діяльність".

Директор
Департаменту методології


Н.В. Іваненко
Додаток
до Положення про організацію
внутрішнього аудиту в банках України
(підпункт 3 пункту 34 розділу VII)
ЗВІТ
про роботу підрозділу внутрішнього аудиту
____________________________________
(назва банку)
на "_______" _____________________ 20_______ року
№ з/п Зміст запитання або назва показника Відповідь на запитання або значення показника
1 2 3
1 Наявність внутрішніх положень, які регулюють діяльність підрозділу внутрішнього аудиту банку, у тому числі положення про внутрішній аудит банку (так чи ні). Якщо так, надати їх назву та зазначити дату (число, місяць, рік) та номер рішення ради/аудиторського комітету (у разі наявності) банку про затвердження відповідних документів
2 У підтвердження організаційної незалежності направити документи, якими така незалежність забезпечена (у разі внесення до них змін протягом звітного періоду) (зазначити дату їх направлення до Національного банку України)
3 Інформація про керівника підрозділу внутрішнього аудиту банку:
прізвище, ім'я та по батькові керівника підрозділу внутрішнього аудиту банку;
дата (число, місяць, рік) та номер рішення ради/аудиторського комітету банку (у разі його створення) про затвердження його кандидатури на посаду керівника;
дата (число, місяць, рік) та номер рішення Комітету з питань нагляду та регулювання діяльності банків, оверсайту платіжної інфраструктури-1 про погодження керівника підрозділу внутрішнього аудиту банку
4 Штатна та фактична чисельність працівників підрозділу внутрішнього аудиту банку. Перелік посад інших осіб, залучених для виконання функцій внутрішнього аудиту (у разі їх залучення), із наданням підтвердних документів щодо їх залучення, зокрема тих, у яких зазначено підстави необхідності такого залучення
5 Наявність у структурі підрозділу внутрішнього аудиту банку підрозділу (внутрішнього аудитора):
відповідального за перевірку питань інформаційних технологій банку та системи управління інформаційною безпекою;
відповідального за запобігання шахрайським діям у банку (так чи ні)
6 Загальна кількість відокремлених підрозділів банку, у тому числі його філій
7 Загальна кількість та найменування учасників консолідованої групи банку/учасників банківської групи/групи материнської компанії на території України та поза її межами, які підлягають внутрішньому аудиту (окремо зазначити компанії, у яких функція внутрішнього аудиту передбачена згідно зі штатним розкладом та виконується на практиці, і компанії, у яких - внутрішнім аудитом банку)
8 Кількість проведених аудиторських перевірок протягом звітного періоду:
у відокремлених підрозділах банку;
у компаніях, які входять до консолідованої групи банку/банківської групи;
у компаніях, які входять до групи материнської компанії
9 Кількість перевірок, що проведено протягом звітного періоду відповідно до вимог законодавства України, у тому числі щодо:
запобігання використанню банківської системи для легалізації кримінальних доходів/фінансування тероризму;
відповідності системи управління інформаційною безпекою;
відповідності плану заходів на випадок виникнення непередбачених обставин
10 Кількість проведених аудиторських перевірок (аудиту) та з яких питань, що підлягали обов'язковому проведенню згідно з вимогами материнської компанії (у разі її наявності)
11 Перелік перевірок проведених/у процесі проведення протягом звітного періоду [зазначити таке: номер звіту, тему/назву перевірки, дату проведення (початок та кінець), зазначити планова чи позапланова, якщо останнє, то ким було ініційовано] За формою, наведеною в таблиці 1
12 Найбільш ризикові питання за оцінкою керівника підрозділу внутрішнього аудиту банку, що висвітлені у звітах протягом звітного періоду [надати короткий опис проблеми (недоліків), зазначити ризики, на які наражається банк, та рекомендації, які надав підрозділ внутрішнього аудиту банку із посиланням на номер та назву звіту] За формою, наведеною в таблиці 2
13 Чи автоматизовано процес внутрішнього аудиту (так чи ні)? Якщо так, то зазначити рівень автоматизації та програмне забезпечення, яке використовується
14 Чи проводилась незалежна зовнішня оцінка якості роботи внутрішнього аудиту згідно з вимогами міжнародних стандартів професійної практики внутрішнього аудиту (так чи ні)? Якщо так, то надати висновок зовнішнього оцінювача. Надати інформацію про враховані банком рекомендації, що містяться у висновку зовнішнього оцінювача, щодо підвищення якості роботи підрозділу внутрішнього аудиту банку та/або план заходів щодо врахування наданих рекомендацій із визначенням відповідальних осіб банку та строків виконання рекомендацій
15 Інформація (висновки) про стан реалізації радою (аудиторським комітетом у разі його створення), правлінням та керівниками структурних підрозділів банку рекомендацій (пропозицій) за результатами внутрішнього аудиту у звітному періоді. Така інформація (висновки), зокрема, має включати статистику щодо кількості перевірених звітів та рекомендацій (пропозицій), позитивні зрушення за результатами усунення найбільш вагомих порушень та недоліків у діяльності банку та причини, у разі їх невиконання [зазначити, з яких питань рекомендації (пропозиції), що мали/мають найбільш матеріальний вплив та системний характер, виконані та з яких не виконані]
16 Інформація-2 щодо розгляду радою банку звіту про виконання річного плану проведення аудиторських перевірок (аудиту) банку із підтвердженням щодо організаційної незалежності підрозділу внутрішнього аудиту банку (зазначити дату надання відповідного звіту до ради банку та прийняте нею рішення щодо цього звіту)
__________
-1Інформація також надається в разі погодження керівника підрозділу внутрішнього аудиту банку, що було здійснено Комітетом з питань нагляду та регулювання діяльності банків, нагляду (оверсайту) платіжних систем або Комісією Національного банку України з питань нагляду та регулювання діяльності банків, нагляду (оверсайта) платіжних систем (Комісією Національного банку України з питань нагляду та регулювання діяльності банків або Комісією з питань нагляду та регулювання діяльності банків при територіальному управлінні Національного банку України).
-2Інформація надається у звіті про роботу підрозділу внутрішнього аудиту банку за перше півріччя звітного року.
Таблиця 1. Перелік проведених/у процесі проведення перевірок протягом звітного періоду (рядок 11 додатка до Положення)
Номер та назва аудиторського звіту-3Процеси та ризики, які підлягали аудиторській перевірці (аудиту) Дата проведення аудиторської перевірки (аудиту) (початок та кінець) Вид аудиторської перевірки (аудиту) (планова чи позапланова)
1 2 3 4
__________
-3Додатково зазначити найменування суб'єкта перевірки, якщо таке не зазначено в назві аудиторського звіту.
Таблиця 2. Найбільш ризикові питання, що були висвітлені в аудиторських звітах протягом звітного періоду (рядок 12 додатка до Положення)
Номер та назва аудиторського звіту Короткий опис проблеми (недоліків) у діяльності банку Ризики, на які наражається банк у разі невирішення проблеми (неусунення недоліків) Заходи (рекомендації за результатами перевірки підрозділом внутрішнього аудиту)
1 2 3 4



Керівник підрозділу внутрішнього
аудиту банку (посада)


_____________
(підпис)


___________________
(ініціали, прізвище)
"____" _____________ 20___ року
( Додаток із змінами, внесеними згідно з Постановами Національного банку № 133 від 03.12.2021, № 51 від 18.04.2023 )