• 107016, Москва, ул. Неглинная, д. 12, к. В, Банк России
  • 8 800 300-30-00
  • www.cbr.ru
Что вы хотите найти?

Информационное сообщение о заседании Экспертного совета по регулированию, методологии внутреннего аудита, внутреннего контроля и управления рисками в Банке России и финансовых организациях

Экспертный совет по регулированию, методологии внутреннего аудита, внутреннего контроля и управления рисками в Банке России и финансовых организациях при Банке России на заседании 29 июня 2022 года рассмотрел роль внутреннего аудита в кредитных организациях (далее — КО) в условиях внешнего санкционного давления. Перечислены основные вызовы для КО (в частности, блокировка корсчетов КО в банках-резидентах недружественных стран; кибератаки, сохранность информации о деятельности КО и ее клиентов; ограничение участия в расчетах, возможности обслуживать международные обязательства КО и клиентов КО).

Участники Совета обсудили вопросы, касающиеся государственного внутреннего финансового контроля и аудита в условиях санкционного давления, рассмотрели примеры вызовов контроля в условиях санкций и видение адаптации контроля и аудита к новой реальности.

Члены Совета приняли к сведению информацию о классическом и инновационном подходе, основанном на обработке больших данных (data-driven подходе) во внутреннем аудите. Рассмотрены принципы стратегического управления киберрисками, такими как массовая утечка персональных данных, атака вируса-шифровальщика, целенаправленная кибератака. Особое внимание обращено ключевым аспектам при оценке систем управления киберрисками.

Участники Совета обсудили актуальные вопросы, касающиеся трансформации функций внутреннего аудита в организации и внутреннего аудита в условиях неопределенности, в частности вопросы адаптации функции внутреннего аудита к текущим условиям, и выделили приоритетные направления для внутреннего аудита в ближайшее время: консультационная функция внутреннего аудита, участие в создании и внедрении антикризисного плана, анализ уязвимости ИТ-инфраструктуры для предотвращения кибератак, мониторинг системы внутреннего контроля на предмет возможного мошенничества и/или превышения полномочий менеджмента при выполнении своих задач, проведение тренингов, направленных на кибербезопасность, этическое поведение и предотвращение коррупции.

Была принята к сведению информация об основных банковских операциях КО, подверженных повышенным рискам в текущих условиях. Среди прочего обсудили операции под высоким риском и трансформацию комплаенса в соответствии с текущими вызовами.

Следующее заседание Совета состоится 24 августа 2022 года.

Фотоматериалы о работе Совета в июне 2022 г.

Страница была полезной?
Последнее обновление страницы: 06.07.2022