Обратный звонок
Главная \ СУРиВК ПАО \ Положение о системе управления рисками ПАО

Положение о системе управления рисками ПАО

Положение о системе управления рисками публичного акционерного общества

Положение о системе управления рисками публичного акционерного общества является внутренним нормативным документом, определяющим отношение публичного акционерного общества к рискам, устанавливающим общие принципы построения системы управления рисками (далее - СУР), ее цели и задачи, общие подходы к организации, распределение ответственности между участниками СУР и характер их взаимодействия.

При разработке положения о системе управления рисками следует принимать во внимание порядок и форму системы организационно-распорядительной документации в публичном акционерном обществе. Так, документы могут носить наименование Политика в области управления рисками, Стандарт по управлению рисками и т.п.

При разработке Положения целесообразно также учитывать:

  • характер деятельности и приоритеты публичного акционерного общества;
  • требования применимых законодательных и нормативных актов, государственных или отраслевых стандартов;
  • уровень развития системы управления рисками в публичном акционерном обществе и задачи, поставленные перед системой управления рисками советом директоров (наблюдательным советом) и исполнительными органами;
  • положения внутренних нормативных документов публичного акционерного общества.

В публичном акционерном обществе Положение утверждается советом директоров с учетом предварительного рассмотрения уполномоченным комитетом совета директоров по управлению рисками (при наличии) в соответствии с Уставом и внутренними нормативными документами публичного акционерного общества.

Следует отразить полномочия совета директоров (наблюдательного совета) в области управления рисками в Уставе или внутреннем нормативном документе, принимаемым высшим органом управления публичного акционерного общества.

Положение является основой для разработки внутренних методологических и распорядительных документов, регламентирующих процесс организации СУР (как на уровне публичного акционерного общества в целом, так и на уровне отдельных функциональных направлений деятельности и дочерних обществ) и детально описывающих методики и инструменты по управлению рисками, включая процедуры оценки и управления отдельными типами рисков.

Положение не рассматривает принципы и подходы по организации, построению и функционированию системы внутреннего контроля. Данные вопросы отражаются в отдельном нормативном документе - положении о системе внутреннего контроля. В зависимости от особенностей построения системы управления рисками и внутреннего контроля публичное акционерное общество может разработать единый нормативный документ - положение о системе управления рисками и внутреннего контроля.

Разработка и подготовка предложений по внесению изменений в положение о системе управления рисками возлагается на руководителя подразделения управления рисками. Инициаторами внесения изменений в Положение могут являться руководитель подразделения по управлению рисками, руководители структурных подразделений публичного акционерного общества, исполнительные органы, комитет по рискам (при наличии), комитет по аудиту, уполномоченный комитет совета директоров по управлению рисками (при наличии), совет директоров (наблюдательный совет) публичного акционерного общества и иные участники процесса управления рисками, если это предусмотрено внутренними нормативными документами публичного акционерного общества.

 

Структура положения о системе управления рисками публичного акционерного общества

Структура и формат Положения определяются публичным акционерным обществом самостоятельно, исходя из специфики деятельности, законодательных и регулярных ограничений, задач, поставленных перед системой управления рисками советом директоров (наблюдательным советом) и исполнительными органами. Рекомендуется предусмотреть в документе следующие положения или разделы:

Общие положения. Раздел Общие положения определяет:

  • цели Положения о системе управления рисками и область его применения;
  • порядок подготовки, утверждения и внесения изменений в Положение о системе управления рисками;
  • перечень документов, нормативных актов и общепринятых стандартов, в соответствии с которыми Положение разработано и которые применяются при осуществлении процесса управления рисками в публичном акционерном обществе.

В данном разделе также может быть отражен порядок применения Положения в дочерних обществах публичного акционерного общества.

Определение, цели и задачи системы управления рисками. В данном разделе приводится определение, формулируются цели и задачи системы управления рисками в публичном акционерном обществе. При их определении рекомендуется руководствоваться общепринятыми практиками и стандартами деятельности, принимая во внимание цели и специфику деятельности, организационную структуру публичного акционерного общества, а также уровень развития существующей СУР.

Поскольку цели и задачи СУР могут изменяться по мере развития и совершенствования процесса управления рисками, целесообразно предусмотреть в Положении периодичность пересмотра целей и задач СУР на предмет их актуальности и соответствия текущему уровню развития.

Принципы функционирования СУР. Рекомендуется определить и раскрыть в Положении принципы, на основе которых публичное акционерное общество строит систему управления рисками. Подразумевается, что принципы, лежащие в основе построения СУР, являются едиными, приняты и соблюдаются на всех уровнях публичного акционерного общества.

Участники процесса управления рисками и их функции. Управление рисками в публичном акционерном обществе осуществляется целым рядом сторон (участники СУР), каждая из которых выполняет свои функции и обязанности в данном процессе. Рекомендуется определить в Положении состав участников и распределение обязанностей между ними в рамках процесса управления рисками.

Состав участников процесса управления рисками публичное акционерное общество определяет самостоятельно, в соответствии со своей организационной структурой, учитывая при этом размер и характер деятельности публичного акционерного общества, цели и задачи СУР. Целесообразно отнести к участникам СУР совет директоров (наблюдательный совет), комитет по аудиту, уполномоченный комитет совета директоров по управлению рисками, исполнительные органы, комитет по рискам (при наличии), структурное подразделение или подразделения по управлению рисками и внутреннему контролю, структурные подразделения публичного акционерного общества. и их сотрудников, а также ревизионную комиссию и подразделение внутреннего аудита в части осуществления независимого мониторинга и оценки СУР.

Следует установить такое распределение обязанностей и ответственности между участниками СУР, которое будет способствовать эффективности реализации процесса управления рисками, исключать дублирование функций, обеспечивать согласованность и эффективность реализуемых мер по управлению рисками.

Для эффективного функционирования системы управления рисками в публичном акционерном обществе рекомендуется создать (определить) отдельное структурное подразделение по управлению рисками. К его функциям рекомендуется отнести:

  • общую координацию процессов управления рисками;
  • разработку методологических документов в области обеспечения процесса управления рисками;
  • организацию обучения работников в области СУР;
  • анализ портфеля рисков и выработку предложений по стратегии реагирования и перераспределению ресурсов в отношении управления соответствующими рисками;
  • формирование сводной отчетности по рискам;
  • осуществление мониторинга процессом управления рисками структурными подразделениями публичного акционерного общества и в установленном порядке подконтрольными им обществами;
  • подготовку и информирование органов управления публичного акционерного общества об эффективности процесса управления рисками, а также по иным вопросам, предусмотренным политикой в области управления рисками.

Публичному акционерному обществу нужно структурно разграничить подразделение по управлению рисками (включая полномочия и обязанности) от деятельности структурных подразделений, осуществляющих управление рисками в рамках своей операционной деятельности, а также от деятельности, относимой к функционалу внутреннего аудита, контрольно-ревизионных подразделений и иных подразделений, осуществляющих функции независимого мониторинга и оценки системы управления рисками публичного акционерного общества.

В этой связи целесообразно предусмотреть административную подотчетность подразделения по управлению рисками единоличному исполнительному органу или лицу, наделенному необходимыми полномочиями для реализации процесса управления рисками на всех уровнях организационной структуры публичного акционерного общества (например, вице-президенту, заместителю генерального директора по корпоративному управлению, стратегии и т.п.).

Целесообразно также закрепить подотчетность и ответственность участников СУР по управлению рисками во внутренних нормативных документах публичного акционерного общества - положении о совете директоров (наблюдательном совете), положении о правлении, положении о комитете по рискам (при наличии), положении о подразделении по управлению рисками, положениях о структурных подразделениях, должностных инструкциях сотрудников и иных внутренних нормативных документах, регламентирующих деятельность публичного акционерного общества.

Взаимодействие в рамках СУР. Данный раздел предусматривает описание видов и установление порядка взаимодействия участников СУР в рамках процесса управления рисками:

  • вертикальное взаимодействие, т.е. взаимодействие между участниками СУР на различных уровнях иерархии организационной структуры СУР, включая взаимодействие подразделения по управлению рисками с советом директоров (наблюдательным советом), комитетом по аудиту, уполномоченным комитетом совета директоров по управлению рисками, ревизионной комиссией, единоличным исполнительным органом, правлением, комитетом по рискам (при наличии), а также процедуры взаимодействия на уровне головной компании и дочерних и зависимых обществ;
  • горизонтальное взаимодействие, т.е. взаимодействие между структурными подразделениями публичного акционерного общества в рамках управления рисками, включая взаимодействие между подразделением по управлению рисками и структурными подразделениями, осуществляющими операционную деятельность; взаимодействие между подразделением по управлению рисками и подразделением внутреннего аудита (в рамках обмена информацией о выявленных рисках и эффективности мероприятий по их управлению на уровне бизнес-процессов, подготовки риск-ориентированного плана внутреннего аудита, оценки эффективности СУР), взаимодействие между подразделением по управлению рисками и подразделением внутреннего контроля (в рамках обмена информацией о выявленных рисках, их оценке и мероприятиях по управлению рисками) и пр.;
  • взаимодействие с внешними заинтересованными сторонами - государственными надзорными органами, внешними аудиторами, банками, страховыми компаниями, акционерами, инвесторами и т.д.

Предпочтительный риск. Рекомендуется закрепить в Положении необходимость определения и утверждения предпочтительного риска - предельно допустимого уровня рисков, к которому корпорация, компания, акционерное общество стремится или готова поддерживать.

Предпочтительный риск определяется исполнительными органами и утверждается советом директоров (наблюдательным советом) публичного акционерного общества, если иное не предусмотрено федеральными законами, регулирующими создание и деятельность соответствующих государственных корпораций, компаний.

Уровень предпочтительного риска может быть закреплен решением в протоколе заседания совета директоров (наблюдательного совета) публичного акционерного общества. Рекомендуется предусмотреть в нормативных документах периодичность пересмотра уровня предпочтительного риска. Рекомендуется возложить обязанности по разработке и пересмотру методологии определения уровня предпочтительного риска на подразделение управления рисками.

Этапы процесса управления рисками. Положение устанавливает общий подход к процессу управления рисками в публичном акционерном обществе, определяет его основные этапы, включая выявление рисков, их оценку, выбор возможных методов реагирования на риск, разработку мероприятий по управлению рисками, мониторинг рисков и статус реализации мероприятий по управлению рисками. В Положении могут быть определены типовые инструменты, используемые в рамках процесса управления рисками (классификатор рисков, паспорта, карта рисков и пр.).

Детальное описание процедур, осуществляемых в рамках каждого этапа, а также методы выявления, оценки и управления отдельными рисками, регулируются внутренними нормативными документами публичного акционерного общества, например:

  • регламенты, руководства по организации процесса управления рисками, предусматривающие детальное описание шагов процесса с определением ответственных лиц и порядка их взаимодействия в рамках каждого этапа процесса управления рисками, включая процесс формирования карты рисков и подготовки отчетности по рискам;
  • руководства, методики, инструкции по оценке и управлению отдельными типами рисков (проектными, производственными, финансовыми, ценовыми и т.д.);
  • процедуры сбора данных (статистики) и информирования о реализовавшихся рисках и пр.

Публичное акционерное общество самостоятельно вырабатывают политику и меры по управлению рисками и отражают их в соответствующих нормативных документах, включая построение системы внутреннего контроля и разработку положения о ней, организацию распределения полномочий по управлению рисками, меры стимулирования и ответственности работников и другие меры и инструменты по управлению рисками.

Оценка эффективности СУР. В данном разделе рекомендуется отразить порядок и формы (самооценка/независимая оценка - внутренняя  и/или внешняя) проведения оценки эффективности системы управления рисками, ее периодичность, а также установить ответственность за ее проведение и порядок предоставления отчетности по ее результатам заинтересованным сторонам.

Внутренняя оценка эффективности системы управления рисками проводится не реже одного раза в год, внешняя - согласно периодичности, установленной советом директоров (наблюдательным советом) публичного акционерного общества, и зависит от характера и масштабов деятельности корпорации, компании, акционерного общества, принимаемых рисков, изменений в организационной деятельности и общего уровня развития, надежности и эффективности СУР.

 

Яндекс.Метрика ;
Этот сайт использует файлы cookie и метаданные. Продолжая просматривать его, вы соглашаетесь на использование нами файлов cookie и метаданных в соответствии с Политикой конфиденциальности.
Продолжить