● разработка и стандартизация нормативных правовых документов, регламентирующих заключение сделок и осуществление операций (кодексы, политики, порядки, инструкции, положения, процедуры, методические рекомендации и пр.);
● постоянный мониторинг норм применимого права, обеспечение оперативного доступа сотрудников организации к актуальной нормативной правовой базе применимого законодательства, а также доступа к внутренней нормативной базе организации;
● установление внутреннего порядка обязательного согласования (визирования) юридическим подразделением всех издаваемых организацией внутренних нормативных актов и заключаемых ей соглашений;
● установление квалификационных требований к персоналу с целью исключения некомпетентных и (или) необоснованных действий, разграничение полномочий между сотрудниками, а также проведение предварительных проверок сотрудников с целью их исключения из числа лиц, совершавших ранее правонарушения, а также лиц, подозреваемых в легализации (отмывании) доходов, полученных преступным путём, и финансировании терроризма.
Текущий уровень состоит из выявления, анализа и оценки фактов, влияющих на уровень правового риска, а также проведения постоянного мониторинга состояния уровня правового риска и разработки мероприятий по минимизации/регулированию выявленных правовых рисков.
Оценка и анализ уровня правового риска проводятся на основе следующих критериев:
● количество судебных исков[92];
● выплаты денежных средств организацией на основании постановлений (решений) судов, решений органов, уполномоченных в соответствии с законодательством местопребывания организации, стран размещения и привлечения средств;
● количество жалоб и претензий самой организации[93] и количество жалоб и претензий к ней[94];
● случаи нарушения организацией норм применимого права, а также законодательства стран размещения и привлечения средств;
● факты хищения, подлога, мошенничества в организации, использования сотрудниками в личных целях конфиденциальной информации, принадлежащей организации или полученной ей от клиентов и контрагентов, влекущие за собой судебные и (или) внесудебные разбирательства, а также нарушение служебной, коммерческой, банковской тайны и т. д.[95];
● факты действия/бездействия клиентов и контрагентов организации, нарушающие принятые на себя обязательства по заключённым соглашениям, в связи с которыми организацией направляется официальная жалоба (уведомление, письмо) на такие действия/бездействия;
● факты действия/бездействия организации, нарушающие принятые на себя обязательства по заключённым соглашениям, повлёкшие за собой получение организацией официальной жалобы (письма, уведомления) от клиентов и контрагентов на такие действия/бездействия;
● факты действия/бездействия третьих лиц, не связанных договорными отношениями с организацией, в связи с которыми организацией направляется официальная жалоба (письмо, уведомление) либо уполномоченным органом возбуждается производство по делу об административном правонарушении;
● факты действия/бездействия организации, повлёкшие за собой официальные жалобы от третьих лиц, не связанных с ней договорными отношениями, либо возбуждение уполномоченным органом производства по делу об административном правонарушении, в которых организация является ответчиком;
● факты нарушения персоналом организации внутренних нормативных правовых актов и установленных процедур, подтверждённые результатами служебных расследований (проверок).
Выявление фактов правового риска осуществляется на постоянной основе всеми сотрудниками в рамках текущей деятельности соответствующих структурных подразделений и должностных регламентов.
Сотрудники, осуществляющие свои должностные обязанности, обязаны незамедлительно передавать сведения о ставших им известными фактах, влияющих на уровень правового риска (копии соответствующих документов: жалобы, претензии, судебные акты, предписания органов государственной власти и управления и т. п.), своему непосредственному руководителю, который, в свою очередь, обязан незамедлительно проинформировать о таких фактах вышестоящее в порядке подчинённости руководство.
Руководители структурных подразделений обязаны информировать соответствующее структурное подразделение, к компетенции которого отнесена функция по фиксированию правового риска, в порядке и в сроки, предусмотренные внутренними нормативными актами, путём направления служебной записки, подготовленной в установленной форме.
Организация анализирует характер выявленных фактов, влияющих на уровень правового риска, их количество, источники и причины их возникновения, а также влияние выявленных фактов на её деятельность и финансовое состояние.
В результате проведённого анализа правовому риску присваивается один из следующих уровней:
● несущественный (допустимый) уровень риска;
● умеренный (удовлетворительный) уровень риска;
● повышенный уровень риска;
● серьёзный уровень риска;
● критический уровень риска.
Организация на постоянной основе осуществляет мониторинг состояния уровня правового риска, разрабатывает определённые процедуры минимизации и нейтрализации возможных последствий правового риска, осуществляет подготовку надлежащих мероприятий и управленческих решений, направленных на снижение уровня правового риска.
Заключительный уровень управления правовым риском состоит из проведения анализа фактов, которые привели к возникновению правовых рисков, а также выработки рекомендаций по оптимизации и совершенствованию системы управления правовым риском с последующим контролем за её эффективностью.
1.3.11. Модельный риск
Целью управления модельным риском является снижение вероятности возникновения убытков вследствие применения некорректных специализированных моделей количественной оценки рисков и/или моделей, на основе которых принимаются инвестиционные решения.
Основным инструментом управления модельным риском является регулярная верификация (оценка адекватности) используемых для оценки рисков моделей с целью проверки их предсказательной способности и прогнозной точности. Также в качестве инструмента снижения риска проводится тестирование применяемых моделей на фактических показателях с целью сравнения фактических и прогнозных значений.
Управление модельным риском включает:
● выявление потенциальных ошибок в процессах разработки, проверки, адаптации, приёмки, применения методик количественных и качественных моделей оценки;
● выявление недостоверности и неполноты данных, использованных при разработке и проверке моделей оценки, включая оценку влияния этих ошибок на качество моделей оценки;
● контроль за разработкой моделей оценки активов, проверку правильности применения методик и технологий моделирования, в том числе правильности постановки задачи на разработку, принимаемых допущений, использования в моделях оценки всех существенных факторов, оценки прогнозной точности моделей, оценки активов, контроль за соответствием моделей оценки условиям внешней среды и внешним и внутренним факторам их применения;
● выявление ошибок в процессах регистрации, учёта и отчётности о результатах разработки и применения моделей оценки;
● контроль за полнотой документации о разработке моделей оценки и её применением;
● контроль за своевременностью калибровки моделей оценки, связанной с изменением внешних и внутренних факторов их применения и поступлением новых данных, свидетельствующих о снижении качества моделей оценки и их прогнозной точности;
● валидацию моделей оценки, осуществляемую как силами организации, так и силами внешних вендоров;
● контроль качества валидации моделей оценки, в том числе корректности применения валидационных тестов и критериев;