System kontroli wewnętrznej w Banku Spółdzielczym w Poddębicach
I. CELE I ORGANIZACJA SYSTEMU KONTROLI WEWNĘTRZNEJ
Cele system kontroli wewnętrznej
W Banku funkcjonuje system kontroli wewnętrznej, którego celem, zgodnie z art. 9c ust. 1 Prawa bankowego, jest zapewnienie:
- skuteczności i efektywności działania;
- wiarygodności sprawozdawczości finansowej;
- przestrzegania zasad zarządzania ryzykiem;
- zgodności działania z przepisami prawa, regulacjami wewnętrznymi i standardami rynkowymi.
Zasady funkcjonowania Systemu Kontroli Wewnętrznej
System kontroli wewnętrznej funkcjonujący w Banku oparty jest o rozwiązania wynikające z:
- Ustawy z dnia 29 sierpnia1997 r. Prawo bankowe;
- Ustawy z dnia 7 grudnia 2000 r. o funkcjonowaniu banków spółdzielczych, ich zrzeszaniu się i bankach zrzeszających;
- Rozporządzenia Ministra Rozwoju i Finansów z dnia 6 marca 2017 r. w sprawie systemu zarządzania ryzykiem i systemu kontroli wewnętrznej, polityki wynagrodzeń oraz szczegółowego sposobu szacowania kapitału wewnętrznego w bankach;
- Rekomendacji H KNF dotyczącej systemu kontroli wewnętrznej w bankach;
- Innych powszechnie obowiązujących przepisów prawa oraz dobrych praktyk w zakresie funkcji audytu oraz systemu kontroli wewnętrznej;
- wytycznych Spółdzielni Systemu Ochrony Zrzeszenia
Funkcja kontroli
- Na funkcję kontroli składają się:
- mechanizmy kontrolne;
- niezależne monitorowanie przestrzegania mechanizmów kontrolnych;
- raportowanie w ramach funkcji kontroli.
- Bank przypisuje kluczowe mechanizmy kontrolne procesom istotnym.
- Bank zapewnia dokumentację funkcji kontroli w szczególności przez:
- Rejestrowanie każdej operacji, transakcji, produktu i usług i oraz opis systemu, procesu, struktury organizacyjnej;
- opis, w formie matrycy funkcji kontroli, powiązania celów, system kontroli wewnętrznej z procesami w działalności Banku, które przez Bank zostały uznane za istotne, oraz kluczowymi mechanizmami kontrolnymi i niezależnym monitorowaniem przestrzegania tych mechanizmów kontrolnych.
Struktura Systemu Kontroli Wewnętrznej
- Funkcjonujący w Banku system kontroli wewnętrznej zorganizowany jest na trzech niezależnych poziomach:
- Poziom I to funkcja zarządzania ryzykiem w działalności operacyjnej Banku,
- Poziom II to:
- zarządzanie ryzykiem realizowane przez pracowników na specjalnie powołanych do tego stanowiskach lub w komórkach organizacyjnych, niezależnie od zarządzania ryzykiem o którym mowa w pkt 1;
- działalność stanowiska ds. zgodności oraz stanowiska ds. kontroli wewnętrznej wchodzących w skład Zespołu ds. Zgodności,
- Poziom III to funkcja audytu wewnętrznego realizowana przez Spółdzielnię, obejmującego Uczestników oraz Spółdzielnię.
Kontrola realizowana na Poziomie I
- Kontrola na Poziomie I jest realizowana we własnym zakresie przez Bank.
- Celem kontroli realizowanej na Poziomie I jest zapewnienie zgodności wykonywanych czynności z procedurami wewnętrznymi, a także bieżące reagowanie na stwierdzone nieprawidłowości oraz monitorowanie mechanizmów kontrolnych. Kontrola ta obejmuje stanowiska, grupy ludzi lub jednostki organizacyjne odpowiedzialne za realizację zadań przypisanych tej funkcji.
- Kontrola sprawowana jest w zakresie jakości i poprawności wykonywanych czynności przez każdego pracownika oraz dodatkowo przez osoby z nim współpracujące i jego bezpośredniego przełożonego oraz wszystkie osoby, którym czynności kontrolne wyznaczono w zakresach obowiązków.
Kontrola realizowana na Poziomie II
- Kontrola na Poziomie II jest realizowana we własnym zakresie przez Bank.
- Kontrola realizowana na Poziomie II to czynności kontrolne realizowane przez specjalnie dedykowane do tego stanowiska lub komórki organizacyjne Banku, niezależne od zarządzania ryzykiem i kontroli wykonywanych na Poziomie I, z zachowaniem zasady braku konfliktu interesów w realizacji czynności kontrolnych.
- Kontrola, o której mowa w ust. 1 ma charakter ciągły i kompleksowy. Celem kontroli realizowanej na Poziomie II jest ocena skuteczności mechanizmów kontrolnych na Poziomie I i Poziomie II oraz ocena prawidłowości przestrzegania zasad zarządzania ryzykiem w działalności Banku.
- Spółdzielnia realizuje także czynności kontrolne II Poziomu w stosunku do Banku w zakresie monitorowania poziomu ryzyka w ujęciu systemowym. Kontrola ta nie zwalnia Banku z realizacji czynności kontrolnych i nadzorczych w zakresie zarządzania ryzykiem.
- W strukturach Banku działają adekwatne mechanizmy zapewniające niezależność stanowiska do spraw zgodności.
Kontrola realizowana na Poziomie III
- Kontrola realizowana na Poziomie III to funkcja audytu wewnętrznego (audyt wewnętrzny) realizowana przez Pion Audytu Spółdzielni, która ma za zadanie badaniei ocenę, w sposób niezależny i obiektywny, adekwatności i skuteczności systemu zarządzania ryzykiem i systemu kontroli wewnętrznej Uczestników, a także w Spółdzielni.
- Audyt wewnętrzny polega na okresowym badaniu, ocenie i doskonaleniu istniejących wdrożonych mechanizmów kontroli wewnętrznej oraz ich praktycznego stosowania. Audyt wewnętrzny ocenia zarówno zaprojektowanie jak i efektywność kontroli realizowanych na Poziomie I i II, a także ocenia skuteczność i adekwatność systemu zarządzania ryzykiem.
- W strukturach Spółdzielni działają adekwatne mechanizmy zapewniające niezależność funkcji audytu wewnętrznego.
- Zasady organizacji i realizacji audytu wewnętrznego są uregulowane w Umowie Systemu Ochrony Zrzeszenia.
II. ODPOWIEDZIALNOŚĆ ORGANÓW ZARZĄDZAJĄCYCH NADZORUJĄCYCH ZA ZAPROJEKTOWANIE, WPROWADZENIE ORAZ ZAPEWNIENIE SKUTECZNEGO I ADEKWATNEGO SYSTEMU KONTROLI WEWNĘTRZNEJ
Zarząd Banku
- Do obowiązków Zarządu Banku należy zaprojektowanie, wprowadzenie oraz zapewnienie we wszystkich jednostkach organizacyjnych, stanowiskach organizacyjnych i komórkach organizacyjnych Banku funkcjonowania adekwatnego i skutecznego systemu kontroli wewnętrznej, który obejmuje funkcję kontroli oraz stanowisko ds. spraw zgodności.
- Zarząd Banku zapewnia niezależność stanowisku ds. spraw zgodności oraz zapewnia środki finansowe niezbędne do skutecznego wykonywania zadań oraz systematycznego podnoszenia umiejętności i kwalifikacji pracownika na tym stanowisku/pracowników tej komórki.
- Zarząd Banku podejmuje działania mające na celu zapewnienie ciągłości działania systemu kontroli wewnętrznej, w tym właściwej współpracy wszystkich pracowników w ramach funkcji kontroli oraz współpracy ze stanowiskiem zgodności oraz Spółdzielnią w ramach realizacji funkcji audytu wewnętrznego, a także zapewnienie dostępu pracownikom realizującym te funkcje do niezbędnych dokumentów źródłowych, w tym zawierających informacje prawnie chronione, w związku z wykonywaniem przez nich obowiązków służbowych.
- W przypadku wykrycia nieprawidłowości przez system kontroli wewnętrznej, Zarząd Banku podejmuje odpowiednie działania w celu usunięcia stwierdzonych nieprawidłowości, w tym określone środki naprawcze i dyscyplinujące.
- W ramach zapewnienia przez system kontroli wewnętrznej przestrzegania przepisów prawa, regulacji wewnętrznych oraz standardów rynkowych Zarząd Banku:
- odpowiada za efektywne zarządzanie ryzykiem braku zgodności, rozumianym jako ryzyko skutków nieprzestrzegania przepisów prawa, regulacji wewnętrznych oraz standardów rynkowych;
- odpowiada za opracowanie Polityki zgodności, zapewnienie jej przestrzegania i składanie Radzie Nadzorczej Banku I Komitetowi Audytu Banku raportów w sprawie zarządzania ryzykiem braku zgodności;
- w przypadku wykrycia nieprawidłowości w stosowaniu Polityki zgodności, podejmuje odpowiednie działania w celu usunięcia tych nieprawidłowości, w tym środki naprawcze lub dyscyplinujące.
- Zarząd Banku, nierzadkiej niż raz w roku, informuje Radę Nadzorczą Banku o sposobie wypełnienia zadań, o których mowawust.5.
- Zarząd Banku informuje Zarząd Spółdzielni oraz poznaniu istotnych okoliczności, które mogą wpłynąć na adekwatność lub skuteczność systemu kontroli wewnętrznej Banku.
Rada Nadzorcza Uczestnika
- Rada Nadzorcza Banku sprawuje nadzór nad wprowadzeniem zapewnieniem funkcjonowania adekwatnego i skutecznego systemu kontroli wewnętrznej.
- Rada Nadzorcza Banku monitoruje skuteczność systemu kontroli wewnętrznej w oparciu o informacje uzyskane od:
- stanowiska do spraw zgodności,
- innej komórki pełniącej funkcje kontrolne,
- Zarządu Banku,
- Komitetu Audytu Banku,
- Spółdzielni w ramach realizacji funkcji audytu wewnętrznego.
- Rada Nadzorcza Banku dokonuje corocznej oceny adekwatności i skuteczności systemu kontroli wewnętrznej i II poziomu, w tym corocznej oceny adekwatności i skuteczności funkcji kontroli oraz stanowiska do spraw zgodności. Ocena dokonywana jest na podstawie:
- wyników audytu wewnętrznego w danym roku kalendarzowym,
- wyników kontroli wewnętrznych i zewnętrznych,
- raportów z działalności audytu wewnętrznego SSOZ BPS,
- wyników niezależnego monitorowania kluczowych mechanizmów kontrolnych,
- innych informacji dotyczących adekwatności i skuteczności systemu kontroli wewnętrznej u Uczestnika.
- Ocena skuteczności i adekwatności realizacji funkcji audytu wewnętrznego jest realizowana wyłącznie przez Radę Nadzorczą Spółdzielni.
- Rada Nadzorcza Banku przeprowadza ocenę adekwatności i skuteczności system kontroli wewnętrznej I i II poziomu, w tym coroczną ocenę adekwatności
i skuteczności funkcji kontroli oraz stanowiska do spraw zgodności na podstawie opinii Komitetu Audytu. Banku. - Rada Nadzorcza Banku informuje Spółdzielnię o wynikach oceny ,o której mowa
w ust. 5. - W ramach zapewnienia przez system kontroli wewnętrznej przestrzegania przepisów prawa, regulacji wewnętrznych oraz standardów rynkowych Rada Nadzorcza Banku:
- nadzoruje wykonywanie obowiązków przez Zarząd Banku, dotyczących zarządzania ryzykiem braku zgodności;
- zatwierdza Politykę zgodności;
- co najmniej raz w roku ocenia stopień efektywności zarządzania ryzykiem braku zgodności przez Bank.
Zarząd i Rada Nadzorcza Spółdzielni
- Zarząd Spółdzielni odpowiada za zaprojektowanie, wprowadzenie oraz zapewnienie funkcjonowania adekwatnego i skutecznego systemu kontroli wewnętrznej Spółdzielni, który obejmuje funkcję audytu wewnętrznego oraz zapewnienie niezależności tej funkcji.
- Rada Nadzorcza Spółdzielni monitoruje skuteczność funkcji audytu wewnętrznego
w Systemie Ochrony na podstawie informacji uzyskanych od Zarządu Spółdzielni oraz Pionu Audytu. - Rada Nadzorcza Spółdzielni dokonuje oceny adekwatności i skuteczności działania audytu wewnętrznego Systemie Ochrony.
- Przepisy §8 i 9 stosuje się odpowiednio do Zarządu Spółdzielni i Rady Nadzorczej Spółdzielni w zakresie odpowiedzialności za zaprojektowanie, wprowadzenie oraz zapewnienie skutecznego i adekwatnego systemu kontroli wewnętrznej w Spółdzielni.
- W uzasadnionych przypadkach Zarząd Spółdzielni lub wyznaczone przez niego osoby mogą uczestniczyć w posiedzeniach organów statutowych Uczestnika.
- Zarząd Spółdzielni dokonuje corocznej ogólnej oceny systemu kontroli wewnętrznej
w Systemie Ochrony na podstawie:- informacji przekazanych przez Uczestników, w tym corocznej oceny, adekwatności I skuteczności system kontroli wewnętrznej I i II poziomu dokonanej przez Radę Nadzorczą,
- wyników przeprowadzonych audytów,
- innych informacji dotyczących adekwatności i skuteczności systemu kontroli wewnętrznej Uczestnika.
- Zarząd Spółdzielni informuje Uczestników o ocenie, o której mowa w ust.6.
- Zarząd Spółdzielni informuje Uczestników oraz poznanych istotnych okoliczności, które wpływają na adekwatność lub skuteczność systemu kontroli wewnętrznej Banku lub jego podmiotów zależnych.
- Zarząd Spółdzielni opracowuje, a Rada Nadzorcza uchwala szczegółowe wytyczne określające zasady funkcjonowania systemu kontroli wewnętrznej, wiążące dla Uczestników oraz Spółdzielni.
Bank Spółdzielczy w Poddębicach