System kontroli wewnętrznej
Strona główna » O Banku » System kontroli wewnętrznej
Postanowienia ogólne i cele systemu kontroli wewnętrznej
Opis systemu kontroli wewnętrznej w Banku Spółdzielczym w Werbkowicach (dalej: Bank), określa organizację systemu kontroli wewnętrznej w Banku w ramach trzech linii obrony w tym odpowiedzialność Zarządu i zakres nadzoru Rady Nadzorczej.
- System kontroli wewnętrznej w Banku został wdrożony zgodnie z modelem systemu kontroli wewnętrznej dla Uczestników SOZ BPS, zdefiniowanym w załączniku nr 4 do Umowy Systemu Ochrony Zrzeszenia BPS.
- System kontroli wewnętrznej stanowi, obok systemu zarządzania ryzykiem, element systemu zarządzania Bankiem.
- System kontroli wewnętrznej to zbiór zasad, procedur, mechanizmów i czynności kontrolnych, wkomponowany w sposób trwały i spójny w system zarządzania ryzykiem, powiązany z celami strategicznymi, wspomagający realizację celów biznesowych oraz umożliwiający sprawowanie nadzoru nad działalnością Banku.
- System kontroli wewnętrznej wspiera Radę Nadzorczą, Zarząd Banku i pracowników Banku w skutecznym i efektywnym działaniu procesów biznesowych oraz określa zasady współpracy jednostek organizacyjnych, przepływu informacji i monitorowania działań w ramach Banku.
- System kontroli wewnętrznej jest dostosowany do struktury organizacyjnej Banku i obejmuje wszystkie jednostki organizacyjne Banku.
Celem systemu kontroli wewnętrznej jest zapewnienie:
- skuteczności i efektywności działania Banku,
- wiarygodności sprawozdawczości finansowej,
- przestrzegania zasad zarządzania ryzykiem w Banku,
- zgodności działania Banku z przepisami prawa i regulacjami wewnętrznymi i standardami rynkowymi.
Organizacja systemu kontroli wewnętrznej w ramach trzech linii obrony
- System Kontroli wewnętrznej w Banku obejmuje:
- funkcję kontroli mającą za zadanie zapewnienie przestrzegania mechanizmów kontrolnych w procesach funkcjonujących w Banku, w szczególności zarządzania ryzykiem w Banku, która obejmuje wszystkie komórki i jednostki organizacyjne Banku odpowiedzialne za realizację zadań przypisanych tej funkcji;
- komórkę do spraw zgodności – mającą za zadanie identyfikację, ocenę, kontrolę i monitorowanie ryzyka braku zgodności działania Banku z powszechnie obowiązującymi przepisami praw, przepisami wewnętrznymi Banku, standardami rynkowymi oraz przedstawienia raportów w tym zakresie;
- niezależną komórkę audytu wewnętrznego realizowaną przez Spółdzielnię, mającą za zadanie badanie i ocenę, w sposób niezależny i obiektywny, adekwatności i skuteczności systemu zarządzania ryzykiem oraz systemu kontroli wewnętrznej w Banku.
- Funkcjonujący w Banku system kontroli wewnętrznej, zorganizowany jest na trzech niezależnych i wzajemnie uzupełniających się poziomach (liniach obrony):
- Pierwsza linia obrony – na podstawie między innymi ustanowionych limitów, zgodności działania z powszechnie obowiązującymi przepisami prawa, przepisami wewnętrznymi Banku oraz przyjętymi w Banku standardami rynkowymi. Na tym poziomie komórki/jednostki organizacyjne w ramach funkcji kontroli odpowiadają za identyfikację ryzyka, zaprojektowanie i wdrożenie mechanizmów kontrolnych oraz za monitorowanie poziome (weryfikacja bieżąca lub testowanie) przestrzegania mechanizmów kontrolnych w ramach własnej linii.
- druga linia obrony – zarządzanie ryzykiem przez pracowników na specjalnie powołanych do tego stanowiskach/komórkach organizacyjnych (niezależnie od zarządzania ryzykiem na I linii) poprzez identyfikację, ocenę, kontrolowanie, monitorowanie i raportowanie ryzyka, a także monitorowanie przestrzegania mechanizmów kontrolnych w ramach własnej linii oraz w stosunku do I linii obrony w ramach monitorowania pionowego. Drugą linię obrony stanowią w Banku komórki organizacyjne, mające za zadanie zapewnienie stosowania mechanizmów kontrolnych oraz dokonywanie niezależnego monitorowania ich przestrzegania. Komórki drugiej linii obrony, poza komórkami wskazanymi w przepisach prawa, wybierane są z zachowaniem zasady niezależności oraz zgodnie z kryteriami przypisania do odpowiedniej linii;
- trzecia linia obrony – audyt wewnętrzny, mający za zadanie badanie i ocenę, w sposób niezależny i obiektywny, adekwatności i skuteczności systemu zarządzania ryzykiem oraz systemu kontroli wewnętrznej, który jest realizowany przez niezależną komórkę audytu wewnętrznego umiejscowioną na mocy zapisów Umowy Systemu Ochrony Zrzeszenia BPS w Spółdzielni Systemu Ochrony Zrzeszenia BPS.
Funkcja kontroli
- W ramach Systemu Kontroli Wewnętrznej Bank wyodrębnia funkcję kontroli, na którą składają się:
- mechanizmy kontrolne
- niezależne monitorowanie przestrzegania mechanizmów kontrolnych
- raportowanie w ramach funkcji kontroli.
- Funkcja kontroli jest elementem systemu kontroli wewnętrznej, na który składają się mechanizmy kontrolne w procesach funkcjonujących w Banku, niezależne monitorowanie przestrzegania tych mechanizmów kontrolnych oraz raportowanie.
- Wszyscy pracownicy zaangażowani są w realizację funkcji kontroli w Banku, przy założeniu, że podział obowiązków i odpowiedzialności nie generuje konfliktu interesów, nadużyć i nie stwarza możliwości powielania błędnie realizowanych działań, dokonywania manipulacji lub zatajania niewygodnych informacji.
Zakres zadań i umiejscowienie Komórki ds. Zgodności
- Zapewnienie zgodności w Banku stanowi jeden z celów systemu kontroli wewnętrznej i rozumiane jest w Banku jako zapewnianie przestrzegania przepisów prawa, regulacji wewnętrznych oraz standardów rynkowych, odpowiednio poprzez funkcję kontroli oraz zarządzanie ryzykiem braku zgodności.
- Zapewnienie zgodności przez funkcję kontroli realizowane jest przez każdego pracownika Banku w ramach przestrzegania obowiązujących przepisów prawa, regulacji wewnętrznych i standardów rynkowych, poprzez tworzenie, stosowanie oraz modyfikowanie mechanizmów kontrolnych i dokonywanie niezależnego monitorowania przestrzegania mechanizmów kontrolnych, zgodnie z przypisanymi mu obowiązkami służbowymi, zgodnie z przypisanymi mu obowiązkami służbowymi.
- Za koordynację, kontrolę i nadzór nad realizacją obowiązków związanych z procesem zarządzania ryzykiem braku zgodności odpowiada komórka ds. zgodności.
- Komórka ds. Zgodności podlega bezpośrednio pod Prezesa Zarządu (podległość organizacyjna) i ma zapewnione wskazane w przepisach atrybuty niezależności. Szczegółowy zakres działalności komórki ds. zgodności jest uregulowany w Polityce Zgodności.
Zakres zadań i umiejscowienie Audytu Wewnętrznego
- Funkcja audytu wewnętrznego dla Uczestników Systemu Ochrony Zrzeszenia BPS, jest realizowana przez Pion Audytu w Spółdzielni i jest uregulowana odrębnymi przepisami w tym zakresie.
- Celem audytu wewnętrznego w Systemie Ochrony jest zapewnienie osiągnięcia celów Systemu Ochrony, m. in. poprzez badanie audytowe mające na celu weryfikację przestrzegania przez Spółdzielnię i Uczestników przepisów prawa, postanowień Umowy oraz zasad zarządzania ryzykiem.
- Zasady prowadzenia audytu wewnętrznego w Systemie Ochrony określają „Zasady audytu wewnętrznego w Systemie Ochrony Zrzeszenia BPS”, stanowiącej załącznik nr 11 do Umowy Systemu Ochrony Zrzeszenia BPS.
Rola Zarządu Banku, Rady Nadzorczej i Komitetu Audytu Rady Nadzorczej
- Rola Zarządu Banku w ramach systemu kontroli wewnętrznej:
- projektuje, wprowadza oraz zapewnia we wszystkich jednostkach organizacyjnych Banku funkcjonowanie adekwatnego i skutecznego systemu kontroli wewnętrznej w ramach dwóch linii obrony, a także współpracuję z trzecią linią obrony realizowaną na mocy Umowy Systemu Ochrony Zrzeszenia BPS z niezależnym Pionem Audytu.
- zapewnia funkcjonowanie jednolitego systemu kontroli wewnętrznej w Banku,
- zapewnia ciągłość działania systemu kontroli wewnętrznej, w tym właściwą współpracę wszystkich pracowników Banku w ramach funkcji kontroli oraz współpracę z komórką ds. zgodności oraz komórką audytu usytuowaną na mocy odrębnych przepisów w Spółdzielni Systemu Ochrony Zrzeszenia BPS, a także zapewnia dostęp pracownikom tych jednostek do niezbędnych dokumentów źródłowych, w tym zawierających informacje prawnie chronione w związku z wykonywaniem przez nich obowiązków służbowych,
- określa kryteria oceny adekwatności i skuteczności systemu kontroli wewnętrznej,
- określa rodzaje działań podejmowanych w celu usunięcia nieprawidłowości wykrytych przez system kontroli wewnętrznej, w tym środki naprawcze i dyscyplinujące,
- zatwierdza kryteria wyodrębniania procesów istotnych i listę procesów istotnych wyodrębnionych przez Bank oraz ich powiązania z celami ogólnymi regularnego przeglądu wszystkich procesów funkcjonujących w Banku pod kątem ich istotności,
- zatwierdza zasady kategoryzacji nieprawidłowości wykrytych przez system kontroli wewnętrznej
- ustanawia zasady projektowania, zatwierdzania i wdrażania mechanizmów kontrolnych we wszystkich procesach funkcjonujących w Banku, w tym określa rolę jednostek organizacyjnych odpowiedzialnych za opracowanie projektów mechanizmów kontrolnych, ich zatwierdzenie i wdrożenie oraz za zapewnienie adekwatności i skuteczności mechanizmów kontrolnych w procesach funkcjonujących w Banku
- ustanawia zasady niezależnego monitorowania przestrzegania mechanizmów kontrolnych obejmujące weryfikację bieżącą i testowanie
- zapewnia funkcjonowanie w Banku matrycy funkcji kontroli oraz przypisanie zadań związanych z zapewnianiem jej funkcjonowania;
- ustanawia zasady raportowania o skuteczności kluczowych mechanizmów kontrolnych oraz o wynikach ich testowania
- określa zasady okresowego raportowania o nieprawidłowościach wykrytych przez system kontroli wewnętrznej oraz statusie podjętych działań naprawczych
- odpowiada za efektywne zarządzanie ryzykiem braku zgodności,
- akceptuje Politykę zgodności w Banku Spółdzielczym, Regulamin funkcjonowania komórki ds. zgodności;
- zapewnia niezależne usytuowanie komórki ds. zgodności, określa w sposób formalny uprawnienia i obowiązki pracowników komórki ds. zgodności, jak również niezależność oraz odpowiedni status kierownika komórki ds. zgodności
- raportuje do Rady Nadzorczej, nie rzadziej niż raz w roku, o sposobie wypełnienia swoich zadań w ramach systemu kontroli wewnętrznej;
Rola Rady Nadzorczej w ramach systemu kontroli wewnętrznej :
- sprawuje nadzór nad wprowadzeniem i zapewnieniem funkcjonowania adekwatnego i skutecznego systemu kontroli wewnętrznej w Banku;
- zatwierdza kryteria oceny adekwatności i skuteczności systemu kontroli wewnętrznej;
- zatwierdza zasady kategoryzacji nieprawidłowości wykrytych przez system kontroli wewnętrznej;
- zatwierdza propozycje Zarządu Banku w przedmiocie zasadniczej struktury organizacyjnej Banku;
- dokonuje rozwoju, oceny i optymalizacji zasad ładu korporacyjnego;
- dokonuje co najmniej raz w roku oceny stopnia efektywności zarządzania ryzykiem braku zgodności w Banku;
- zatwierdza Politykę zgodności w Banku Spółdzielczym, Regulamin funkcjonowania komórki ds. zgodności;
- Rada Nadzorcza monitoruje skuteczność systemu kontroli wewnętrznej na podstawie informacji otrzymywanych od Stanowiska ds. zgodności, Audytu Wewnętrznego, Zarządu Banku, Komitetu Audytu oraz Spółdzielni Systemu Ochrony Zrzeszenia BPS;
- Rada Nadzorcza informuje Spółdzielnię Systemu Ochrony Zrzeszenia BPS o wynikach oceny adekwatności i skuteczności systemu kontroli wewnętrznej w formie uchwały;
- Rada Nadzorcza powołuje spośród swoich członków Komitet Audytu, który działa zgodnie z odrębnymi przepisami.
Podstawowym zadaniem Komitetu Audytu jest przedstawianie Radzie Nadzorczej swojego stanowiska lub rekomendacji, pozwalających Radzie Nadzorczej podjęcie decyzji w obszarze sprawozdawczości finansowej, zarządzania ryzykiem oraz systemu kontroli wewnętrznej;
Zasady corocznej oceny adekwatności i skuteczności systemu kontroli wewnętrznej
- Ocena adekwatności i skuteczności systemu kontroli wewnętrznej w banku obejmuję ocenę adekwatności i skuteczności funkcji kontroli, zapewnienia zgodności oraz niezależną ocenę dokonaną przez audyt wewnętrzny realizowany na mocy zapisów Umowy Systemu Zrzeszenia BPS
- Przedmiotowa ocena dokonywana jest w formie uchwały Rady Nadzorczej w oparciu o ustanawiane przez Zarząd, przyjęte przez Radę Nadzorczą kryteria oceny skuteczności i adekwatności systemu kontroli wewnętrznej m.in. na podstawie:
- Informacji Zarządu Banku o realizacji zadań w ramach systemu kontroli wewnętrznej,
- Ustaleń dokonanych przez biegłego rewidenta,
- Wyników audytu zrealizowanych przez Spółdzielnie Systemu Ochrony Zrzeszenia BPS,
- Raportów przedstawianych przez komórkę ds. zgodności,
- Wyników oceny rocznej Badania i Oceny Nadzorczej (BION) oraz inspekcji dokonywanej przez KNF,
- Stopnia realizacji celów strategicznych Banku,
- Osiągnięcia zakładanych założeń finansowych na dany rok, w tym wskaźników określonych w Umowie Systemu Ochrony,
- Raportów z przeprowadzenia niezależnego monitorowania i testowania w ramach funkcji kontroli,
- Istotnych z punktu widzenia adekwatności i skuteczności systemu kontroli wewnętrznej, ocen i opinii dokonywanych przez podmioty spoza Banku.
- Przy dokonywaniu oceny, należy w szczególności zwrócić uwagę na poniższe kwestie:
- Skuteczność działań podejmowanych w celu ograniczenia wystąpienia nieprawidłowości krytycznych i znaczących,
- ilość błędnie, nieadekwatnie zaprojektowanych mechanizmów kontrolnych,
- skuteczność raportowania o nieprawidłowościach krytycznych i znaczących,
- ilość reklamacji i skarg od klientów Banku.
4. Z uwagi na fakt, że Bank jest uczestnikiem Systemu Ochrony oraz uwzględniając zapisy Ustawy o bankach spółdzielczych, III linia obrony (tj. audyt wewnętrzny) jest realizowana przez Spółdzielnię. W związku z tym ocena adekwatności i skuteczności III linii obrony jest dokonywana przez Radę Nadzorczą Spółdzielni.