Iekšējās kontroles sistēmas aktualizēšana
Mūsdienās, kad noziedzīgi iegūtu līdzekļu legalizācijas un terorisma finansēšanas shēmas kļūst arvien sarežģītākas, iekšējās kontroles sistēmas (IKS) aktualizēšana nav tikai regulējuma izpilde – tā ir uzņēmuma drošības un stratēģiskās noturības instruments. Uzņēmums, kas uzskata IKS par dzīvu sistēmu, spēj proaktīvi pielāgoties dažādiem riskiem.
Aktualizēšanas jēga – vairāk nekā pienākums
Saskaņā ar normatīvajiem aktiem likuma subjekts dokumentēti izvērtē savas iekšējās kontroles sistēmas efektivitāti ne retāk kā reizi 18 mēnešos. Tomēr reālajā dzīvē šis cikls nereti prasa biežāku iejaukšanos – īpaši, kad:
- parādās jauni biznesa virzieni vai produkti,
- mainās klientu bāzes struktūra,
- tiek izmantotas jaunas tehnoloģijas vai digitalizētas saskarnes,
- mainās ģeogrāfiskais fokuss vai sadarbības partneri.
Efektīva IKS aktualizācija nozīmē pielāgošanu realitātei, nevis tikai atskaiti uzraugam.
Galvenie elementi, kas jāpārskata IKS aktualizēšanas laikā
- Klienta riska novērtējuma metodoloģija:
- Vai tiek izmantota aktuāla klasifikācija (zems, vidējs, augsts risks)?
- Vai klientu darbības un ģeogrāfiskās izcelsmes analīze ir pietiekami dziļa?
- Vai tiek ņemti vērā netiešie rādītāji (t.sk. faktiskā labuma guvēji, starpnieki, uzvedības izmaiņas)?
- Darījumu uzraudzības sistēma:
- Vai sistēma spēj identificēt netipiskus darījumus reāllaikā?
- Vai ir automatizēti brīdinājuma signāli augsta riska gadījumos?
- Cik efektīva ir sadarbība starp analītiķiem un IT risinājumiem?
- Politikas un procedūras:
- Vai dokumentācija ir skaidri strukturēta un saprotama ikvienam darbiniekam?
- Vai ir nodrošināts pārskatāms procedūru apraksts pa riska zonām?
- Vai ir mehānismi tūlītējai rīcībai incidentu gadījumā?
- Darbinieku kompetence un apmācība:
- Vai apmācību saturs tiek pielāgots darbinieku lomām?
- Vai tiek regulāri testētas darbinieku zināšanas (piemēram, caur simulācijām)?
- Vai tiek apzināti praktiskie izaicinājumi, piemēram, spiediens ignorēt riskus, pārmērīga darba slodze vai iekšējie konflikti?
Kad aktualizēt ārpus grafika?
Iekšējās kontroles sistēmas nedrīkst būt statiska. Tāpēc, neatkarīgi no noteiktā 18 mēnešu cikla, aktualizācija ir jāveic nekavējoties, ja:
- uzņēmums maina vai paplašina darbības virzienus, produktus vai tirgus,
- tiek ieviestas jaunas tehnoloģijas vai automatizēti risinājumi,
- tiek pamanītas novirzes, trūkumi vai uzraudzības iestāde norāda uz nepilnībām,
- organizācijā tiek atklāta iekšēja krāpšana, reputācijas apdraudējumi vai aizdomīgi darījumi.
Šajos gadījumos nepieciešama ne tikai sistēmas pārbaude, bet arī iespējama struktūras, personāla lomu un resursu pārdale.
Praktiski soļi IKS uzlabošanā
- Veikt neatkarīgu iekšējo auditu vai izvērtējumu.
- Sagatavot pārskatīšanas ziņojumu, kurā ir konkrētas rekomendācijas.
- Atbildēt ar konkrētu rīcības plānu, kuram pievienots laika grafiks un atbildīgie.
- Sekot līdzi progresam un izvērtēt rezultātus.
- Komunicēt par izmaiņām ar visiem iesaistītajiem darbiniekiem un sadarbības partneriem.
Mūsdienīga pieeja iekšējās kontroles sistēmai balstās nevis uz pārraudzības funkciju vien, bet uz biznesa atbalsta un attīstības instrumenta lomu.
Regulāri aktualizēta un ar uzņēmuma darbības realitāti saskaņota IKS, kļūst par praktisku palīgu riska vadībā, nevis administratīvu apgrūtinājumu.
NILLTPFN metodikas, apmācības un risku pārvaldība
NILLTPFN pakalpojumu sniedzējiem ir svarīgi nodrošināt, ka viņu klienti un darījumi ir atbilstoši starptautiskajiem un vietējiem noteikumiem. Mūsu iekšējās kontroles sistēma palīdz uzņēmumiem efektīvi pārvaldīt riskus un nodrošināt atbilstību regulējumam.
Abonēt IKS metodikas, subjektu apmācības: NILLN.LV IKS komplekti
Reģistrēties bez maksas: PARTNERsafe risku pārvaldības platforma