Zaudējis spēku - Ieguldījumu brokeru sabiedrību pārvaldības sistēmas izveides normatīvie noteikumi

Veids Noteikumi
Publicēts 2022-12-06
Statuss Zaudējis spēku
Izdevējs Finanšu un kapitāla tirgus komisija
Avots likumi.lv
panti Not indexed
Grozījumu vēsture JSON API

58. Iestāde nodrošina, ka informācija par darījumiem ar personām, kuras ir saistītas ar iestādi, ir aktuāla, tiek regulāri atjaunināta un pēc pieprasījuma tiek iesniegta Komisijai un personas dati, kas tiek iegūti, lai nodrošinātu šo noteikumu 56. punkta prasību izpildi, tiek glabāti ne mazāk kā trīs gadus pēc tam, kad ir izbeigtas attiecīgās personas darba vai tām pielīdzināmas tiesiskās attiecības ar iestādi.

Risku kultūra

59. Iestāde nodrošina visaptverošu iestādes risku kultūru, kas sekmē efektīvu risku pārvaldības procesu īstenošanu, ņemot vērā iestādes attīstības stratēģiju, t.sk. risku stratēģiju. Risku kultūras izveide paredz:

59.1. iestādes izstrādātu rīcības plānu, kas nosaka iestādes padomes un valdes uzstādījumus (tone from the top) attiecībā uz visu iestādes darbinieku un amatpersonu sagaidāmo rīcību risku pārvaldības procesu nodrošināšanā, ņemot vērā būtiskākās iestādes pamatvērtības (core values);

59.2. darbinieku un amatpersonu, kuru amata pilnvarās ietilpst iestādes vārdā uzņemties risku, informēšanu par to lomu un atbildību, veicot attiecīgos pienākumus;

59.3. efektīvas komunikācijas nodrošināšanu iestādē, kas veicina risku pārvaldības jomā sniegto viedokļu kritisku izvērtēšanu;

59.4. darbību, kas saistītas ar risku uzņemšanos, atbilstības iestādes riska profilam, ilgtermiņa interesēm un iestādes izvirzītajiem mērķiem nodrošināšanu.

Personāla atbilstība un atalgojuma sistēma

60. Iestāde nodrošina, ka tās darbinieki ir informēti par saviem pienākumiem (t.sk. attiecībā uz risku identificēšanu un pārvaldīšanu), pārzina informāciju, kas saistīta ar to amata pienākumu izpildi, un tiem ir amata pienākumu izpildei atbilstoša kvalifikācija un pietiekama pieredze. Lai nodrošinātu darbinieku atbilstību, iestāde:

60.1. izstrādā un dokumentē personāla politiku un procedūras, kas nosaka struktūrvienību vadītāju amatos esošo darbinieku atlases kārtību, atalgojumu, pārraudzību un amata pēctecības plānošanu, prasības dažādiem amatiem nepieciešamajām iemaņām, potenciālo darbinieku atbilstības novērtēšanas kritērijus un kārtību;

60.2. iepazīstina darbiniekus ar informāciju, kas saistīta ar šo darbinieku amata pienākumu izpildi (iestādes attīstības stratēģiju, darbības plānu katram gadam, korporatīvajām vērtībām, profesionālās rīcības un ētikas standartiem, interešu konflikta situāciju pārvaldības politiku un atbilstošajām procedūrām, operacionālajām procedūrām, risku pārvaldīšanas politikām un kontroles procedūrām, risku kultūru, atbilstības likumiem, noteikumiem un standartiem);

60.3. izstrādā un dokumentē darbinieku profesionālo mācību programmu, kuras mērķis ir sagatavot darbiniekus attiecīgā amata pienākumu izpildei un nepārtraukti pilnveidot darbinieku zināšanas, kā arī darbinieku informēšanas kārtību par izmaiņām politikās, procedūrās, atbilstības likumos, noteikumos un standartos, kas saistītas ar šo darbinieku amata pienākumu izpildi;

60.4. izstrādā un dokumentē darbinieku atalgojuma sistēmu, nodrošinot, ka tā nav atkarīga tikai no īstermiņa mērķu sasniegšanas (t.sk. īstermiņa peļņas gūšanas) un neveicina tādu risku uzņemšanos, kurus iestāde nevar efektīvi pārvaldīt.

61. Iestāde nodrošina, ka gan padomei, gan valdei kolektīvi ir pietiekama pieredze un zināšanas par visiem būtiskajiem iestādes darbības veidiem un riskiem. Iestāde arī nodrošina, ka gan padomei, gan valdei kolektīvi ir pietiekama pieredze un zināšanas (vai nepieciešamības gadījumā iespēja saņemt konsultāciju) vismaz tādās jomās kā finanses, grāmatvedība un revīzija, ieguldījumu pakalpojumu sniegšana, maksājumu sistēmas, stratēģiskā plānošana, pārvaldība, risku pārvaldīšana, iekšējās kontroles funkcijas un atbilstības likumi, noteikumi un standarti. Iestāde veic padomes un valdes locekļu piemērotības novērtēšanu atbilstoši Komisijas normatīvajiem noteikumiem par valdes un padomes locekļu un personu, kuras pilda pamatfunkcijas, piemērotības novērtēšanu (tālāk tekstā – piemērotības novērtēšanas noteikumi).

62. Lai nodrošinātu, ka katram padomes un valdes loceklim ir pietiekama kompetence un prasmes, lai veiktu amata pienākumus gan padomes vai valdes, gan to komiteju, ja tādas ir izveidotas, darbā, iestāde nodrošina, ka nepieciešamības gadījumā katram padomes un valdes loceklim ir iespēja saņemt atbilstošu iekšēju vai ārēju apmācību vai konsultāciju (piemēram, par iestādes būtiskajiem, jaunajiem vai plānotajiem finanšu pakalpojumiem, par darbības veidiem un to riska profilu vai par normatīvajiem aktiem valstīs, kurās iestāde veic darbību).

63. Ja iestāde ir izveidojusi risku komiteju, tā nodrošina, ka tās locekļiem individuāli un kolektīvi ir pietiekama pieredze un zināšanas, lai nodrošinātu to funkciju izpildi. Iestāde, kura nav izveidojusi komiteju, nodrošina, ka padome pilnā sastāvā ir ar pietiekamu kolektīvo pieredzi un zināšanām, lai nodrošinātu attiecīgās komitejas funkciju izpildi.

64. Iestāde izvērtē nepieciešamību nodrošināt iestādes padomē vismaz vienu neatkarīgu padomes locekli (independent member), kas atbilst piemērotības novērtēšanas noteikumos minētajiem neatkarības statusa noteikšanas kritērijiem, un dokumentē šīs personas izvērtējumu.

65. Padomes un valdes locekļi velta pietiekami daudz laika savu pienākumu izpildei (arī komiteju ietvaros), t.sk. valdes locekļi velta pietiekamu laiku risku pārvaldīšanas nodrošināšanai iestādē, bet padomes locekļi tās uzraudzīšanai, saskaņā ar piemērotības novērtēšanas noteikumos minētajiem principiem.

V. Iestādes darbības risku identificēšana un pārvaldīšana

66. Iestāde izstrādā, dokumentē un īsteno atbilstošas politikas un procedūras visu iestādes darbībai piemītošo būtisko risku identificēšanai un pārvaldīšanai, t.sk. mērīšanai, novērtēšanai, kontrolei un risku pārskatu sniegšanai. Šīs politikas un procedūras aptver visus iestādes darbības virzienus, risku identificēšanā un pārvaldīšanā iesaistīto darbinieku, amatpersonu un atbildīgo struktūrvienību lomu un pienākumus.

67. Veicot iestādes darbībai piemītošo būtisko risku identificēšanu, iestāde regulāri novērtē, kādi riski var nelabvēlīgi ietekmēt tās darbības mērķu sasniegšanu, t.sk. nosaka tās darbībai piemītošos un varbūtējos riskus, kurus iestāde rada vai var radīt saviem klientiem, un likviditātes riskus, īpaši tos, kas var būtiski ietekmēt vai samazināt pieejamā pašu kapitāla līmeni.

68. Iestāde nodrošina, ka būtisko risku identificēšanai tiek izmantoti atbilstoši kvantitatīvie un kvalitatīvie kritēriji, t.sk. stresa testēšana. Iestāde dokumentē veiktā novērtējuma rezultātus un nodrošina, ka tajā ietvertie secinājumi ir pamatoti un atbilstoši iestādes darbības specifikai tiek izvērtēti vismaz šādi riski:

68.1. klientu risks;

68.2. tirgus risks;

68.3. iestādes darbības atbilstības risks;

68.4. likviditātes risks;

68.5. operacionālais risks;

68.6. noziedzīgi iegūtu līdzekļu legalizācijas un terorisma un proliferācijas finansēšanas risks un sankciju risks;

68.7. pārējie iestādes darbību ietekmējošie riski.

69. Iestāde nodrošina vides, sociālo un pārvaldības (environmental, social and governance, tālāk tekstā – ESG) riska faktoru integrēšanu iestādes risku pārvaldības sistēmā, ņemot vērā to ietekmi uz iestādei piemītošajiem būtiskajiem riskiem.

70. Iestāde nodrošina noziedzīgi iegūtu līdzekļu legalizācijas un terorisma un proliferācijas finansēšanas riska un sankciju riska integrēšanu iestādes risku pārvaldības sistēmā, kā arī nodrošina to pārvaldīšanu atbilstoši Noziedzīgi iegūtu līdzekļu legalizācijas un terorisma un proliferācijas finansēšanas novēršanas likumā, Starptautisko un Latvijas Republikas nacionālo sankciju likumā, kā arī Komisijas normatīvajos noteikumos, kas nosaka noziedzīgi iegūtu līdzekļu legalizācijas un terorisma un proliferācijas finansēšanas riska pārvaldīšanu un sankciju riska pārvaldīšanu, noteiktajām prasībām.

71. Riskiem, kurus iestāde identificējusi kā tās darbībai būtiskus, iestāde izstrādā, dokumentē un īsteno atbilstošas risku pārvaldīšanas politikas un kontroles procedūras, kurās nosaka:

71.1. risku mērīšanas (riskiem, kurus iespējams kvantitatīvi izmērīt) un novērtēšanas (kvantitatīvi nenosakāmiem riskiem) metodes un regularitāti;

71.2. piemērotas risku kontroles procedūras, t.sk. saskaņā ar iestādes risku stratēģiju nosaka maksimāli pieļaujamā risku apjoma ierobežojumus un limitus, risku ierobežošanas metodes, kontroles procedūras kvantitatīvi nenosakāmu risku mazināšanai, kurās tiek ņemti vērā iestādes darbības virzieni, finansiālais stāvoklis, kapitāla bāze, iestādes stratēģiskie mērķi un citi iestādei būtiski faktori;

71.3. kārtību, kādā iestādes padome, risku komiteja, valde, risku kontroles funkcijas vadītājs un struktūrvienību vadītāji regulāri saņem informāciju par iestādes darbībai piemītošajiem riskiem, to apjomu un tendencēm, risku ietekmi uz iestādes kapitāla apmēru un pietiekamību, kā arī citu lēmumu pieņemšanai nepieciešamo informāciju;

71.4. risku pārvaldīšanas politiku un kontroles procedūru, t.sk. noteikto ierobežojumu un limitu, ievērošanas kontroles kārtību;

71.5. pienākumu, pilnvaru un atbildības sadalījumu risku pārvaldīšanā, t.sk. struktūrvienību, kas veic biznesa funkcijas, pienākumu identificēt un pārvaldīt riskus, kas rodas to darbības rezultātā (pirmā aizsardzības līnija (first line of defence)), risku kontroles funkcijas un darbības atbilstības kontroles funkcijas pienākumu veikt turpmāku padziļinātu, neatkarīgu un visaptverošu attiecīgo risku identificēšanu, mērīšanu, novērtēšanu, analīzi un pārraudzību, regulāri ziņot iestādes padomei vai attiecīgajām padomes līmeņa komitejām (vienlaikus nodrošinot, ka par būtiskākajiem aspektiem iestādes padome ir informēta vienmēr) par novērtējuma rezultātiem un veikt attiecīgo risku pārvaldīšanu funkciju ietvaros (otrā aizsardzības līnija (second line of defence)), kā arī iekšējā audita funkcijas pienākumu neatkarīgi uzraudzīt minēto iestādes struktūrvienību rīcību risku pārvaldīšanā (trešā aizsardzības līnija (third line of defence)).

72. Veicot iestādes darbībai piemītošo būtisko risku mērīšanu, novērtēšanu un pārraudzību, iestāde piemēro tās darbības specifikai un sarežģītībai atbilstošas analītiskās metodes, t.sk. stresa testēšanu, ko iestāde izmanto gan būtisko risku, gan risku savstarpējās mijiedarbības izvērtēšanai. Iestāde dokumentē un regulāri pārskata izmantojamo analītisko metožu izvēli un būtību, kā arī tajās izmantotos pieņēmumus un aplēses. Iestāde, vērtējot riskus, nedrīkst pārmērīgi paļauties uz kvantitatīvajām metodēm, t.sk. stresa testēšanā gūtajām atziņām, un kvantitatīvo risku mērīšanu vienmēr papildina ar kvalitatīvo novērtējumu, piemēram, kritisku kvantitatīvo rezultātu analīzi, pamatotiem un dokumentētiem ekspertu vērtējumiem un makroekonomiskās vides analīzi valstīs, kurās iestāde veic būtisku darbību.

73. Iestāde regulāri, bet ne retāk kā reizi gadā pārskata un pilnveido risku identificēšanas un pārvaldīšanas politikas un procedūras atbilstoši pārmaiņām iestādes darbībā un iestādes darbību ietekmējošajos ārējos apstākļos. Iestāde izvērtē tās darbības atbilstību risku identificēšanas un pārvaldīšanas politikās un procedūrās noteiktajam, šo politiku un procedūru piemērotību un efektivitāti, kā arī to pasākumu piemērotību un efektivitāti, kurus iestāde ir veikusi, lai novērstu šajās politikās un procedūrās atklātos trūkumus.

74. Iestāde dokumentē nepieciešamās izmaiņas iestādes risku stratēģijā, ņemot vērā risku identificēšanas un pārvaldības procesā gūtās atziņas un secinājumus.

VI. Padomes komiteju izveidošana, sastāvs un darbības principi

75. Iestāde, kuras bilances un ārpusbilances aktīvu vidējā vērtība iepriekšējo četru finanšu pārskata gadu laikā ir bijusi vienāda ar vai lielāka par 100 miljoniem euro, izveido risku komiteju.

76. Iestāde, kura nesasniedz šo noteikumu 75. punktā minēto apmēra slieksni, ņemot vērā tās darbības apjomu, veidus, sarežģītību un specifiku, kā arī organizatorisko struktūru, izvērtē risku komitejas izveides lietderību. Iestādē, kurā nav izveidota risku komiteja, tās kompetencē esošie jautājumi ietilpst padomes atbildībā.

77. Iestāde, ņemot vērā tās darbības apjomu, veidu, sarežģītību un specifiku, kā arī organizatorisko struktūru, var izveidot arī citas komitejas (piemēram, noziedzīgi iegūtu līdzekļu legalizācijas un terorisma un proliferācijas finansēšanas novēršanas, ētikas vai darbības atbilstības uzraudzības komiteju).

78. Iestāde nodrošina, ka komitejas sastāvā tiek iekļauti vismaz trīs padomes locekļi, t.sk. izvērtē iespējas nodrošināt neatkarīga iestādes padomes locekļa dalību izveidotajā komitejā saskaņā ar piemērotības novērtēšanas noteikumos minētajiem principiem.

79. Ja iestādes padomes sastāvā nav pietiekams locekļu skaits, lai nodrošinātu komitejas izveidošanu atbilstoši šo noteikumu 78. punktā noteiktajām prasībām, komitejas uzdevumus var deleģēt vienam padomes loceklim un komitejas funkciju nodrošināšanai piesaistīt iestādes darbiniekus. Šādā gadījumā iestāde nodrošina, ka izveidotais komitejas sastāvs individuāli un kolektīvi nodrošina atbilstošas nepieciešamās zināšanas un pieredzi savu funkciju veikšanai, kā arī tiek dokumentēts komitejas sastāva izveidošanas pamatojums.

80. Noteikumu 75. punktā minētās risku komitejas locekļiem ir attiecīgas zināšanas, prasmes un kompetence, kas dod tiem iespēju pilnībā izprast, pārvaldīt un uzraudzīt iestādes risku stratēģiju un vēlmi uzņemties risku.

81. Risku komiteja sniedz konsultācijas iestādes padomei par iestādes riska profilu un riskiem, kurus iestāde vēlas uzņemties, pieļaujamo risku līmeni un galējo iespējamo risku līmeni, kuru iestāde spēj segt ar tai pieejamajiem resursiem, un palīdz uzraudzīt risku stratēģijas īstenošanu.

82. Iestāde nodrošina, ka risku komitejai:

82.1. ir pieejama visa tās darbībai nepieciešamā informācija;

82.2. regulāri vai pēc tās pieprasījuma iestādes darbinieki un amatpersonas sniedz pārskatus un informāciju par iestādes risku kultūru, risku limitiem un jebkuriem būtiskiem noteikto risku limitu pārkāpumiem, sniedz priekšlikumus identificēto trūkumu novēršanai vai informē par pasākumiem, kuri veikti, lai nodrošinātu nepieciešamos uzlabojumus;

82.3. pēc nepieciešamības ir iespēja piesaistīt iekšējās kontroles funkciju veicējus, kā arī citus ekspertus, piemēram, personāla struktūrvienības vadītāju vai ārējo ekspertu, lai veicinātu viedokļu apmaiņu, konsultēšanu un atbalsta sniegšanu attiecīgās komitejas locekļiem;

82.4. ir noteikts ziņojumu, kurus tā saņem, saturs, apjoms, formāts un biežums;

82.5. ir noteikta komitejas sēžu organizēšanas un dokumentēšanas kārtība.

83. Neatkarīgi no tā, vai iestādē ir izveidota risku komiteja, par risku pārvaldīšanas uzraudzību iestādē atbild padome pilnā sastāvā.

84. Par risku komitejas locekļiem drīkst iecelt tikai iestādes padomes locekļus. Iestāde nodrošina, ka risku komitejas locekļiem ir iestādes risku stratēģijas pārzināšanai un tās īstenošanas uzraudzībai pietiekama pieredze un zināšanas.

VII. Grāmatvedības organizācija

85. Iestāde veido grāmatvedības sistēmu, ievērojot iestādes grāmatvedības organizāciju regulējošos likumus un citus tiesību aktus, izstrādājot un dokumentējot grāmatvedības politiku (norādot, kā grāmatvedībā atspoguļo dažādus darījumus) un uzskaites, kontroles, novērtēšanas un pārskatu sagatavošanas procedūras.

86. Iestāde nodrošina, ka katru dienu tiek apstrādāti visi darījumi un katras darba dienas beigās tiek sagatavota bilance.

VIII. Vadības informācijas sistēma

87. Iestāde izstrādā vadības informācijas sistēmu, kura dod iespēju izprast un savlaicīgi novērtēt iestādes finansiālo stāvokli, efektīvi pieņemt lēmumus un novērtēt to sekas, kā arī laicīgi atklāt kontroles procedūru neievērošanu. Iestādes padomei, valdei, komitejām, struktūrvienību vadītājiem un atbildīgajiem darbiniekiem ir laicīgi pieejama precīza, pilnīga, ticama un atbilstoša informācija, kura nepieciešama to amata pienākumu izpildei un lēmumu pieņemšanai gan normālos darbības apstākļos, gan krīzes situācijā.

88. Vadības informācija aptver vismaz:

88.1. iestādes pašreizējo stāvokli un darbības rezultātus salīdzinājumā ar iepriekšējiem periodiem un darbības plāna rādītājiem;

88.2. aktīvu, pasīvu un ārpusbilances posteņu analīzi, norādot, kā tie ir novērtēti;

88.3. ienākumu un izdevumu analīzi, t.sk. par to atkarību no dažādām aktīvu, pasīvu un ārpusbilances posteņu kategorijām;

88.4. faktisko kvantitatīvo risku lieluma atbilstību iestādes risku stratēģijai un salīdzinājumu ar noteiktajiem ierobežojumiem un limitiem;

88.5. pieņemto politiku un procedūru neievērošanas gadījumu uzskaitījumu un analīzi.

89. Vadības informācijas sistēma nodrošina laicīgas, precīzas, pilnīgas, ticamas un atbilstošas informācijas sniegšanu ārējiem lietotājiem (Komisijai, Latvijas Bankai u.c.) atbilstoši spēkā esošo tiesību aktu prasībām gan normālos darbības apstākļos, gan krīzes situācijā, tiesību aktā paredzētajā termiņā un pēc pieprasījuma.

90. Iestāde nodrošina pietiekamus resursus ar risku pārvaldību saistītās informācijas apkopošanai un vadības informācijas un informācijas ārējiem lietotājiem sagatavošanai un sniegšanai.

IX. Aktīvu un informācijas sistēmu aizsardzība

91. Iestāde izstrādā un dokumentē aizsardzības procedūras, kuras:

91.1. nodrošina iestādes materiālo un finanšu aktīvu saglabāšanu;

91.2. nodrošina to materiālo un finanšu aktīvu saglabāšanu, kas tiek turēti klientu uzdevumā;

91.3. novērš trešo personu nesankcionētu tiešu un netiešu (ar dokumentu starpniecību) piekļuvi iestādes aktīviem, grāmatvedības, elektroniskās sakaru sistēmas un citiem datiem;

91.4. nodrošina informācijas sistēmu drošu un stabilu funkcionēšanu un informācijas saglabāšanu (t.sk. informācijas atjaunošanu ārkārtas situācijās).

X. Iestādes padomes funkcijas iekšējās kontroles sistēmas jomā

92. Iestādes padome uzrauga, kā iestādes valde nodrošina iekšējās kontroles sistēmas izveidi un efektīvu funkcionēšanu. Veicot iekšējās kontroles sistēmas uzraudzību, iestādes padome:

92.1. nosaka pienākumu sadali starp padomes locekļiem un komitejām, ja tādas ir izveidotas, un informācijas apmaiņas kārtību starp padomi un valdi, t.sk. kritiski izvērtē valdes sniegtās informācijas saturu;

92.2. nodrošina, ka padomes līmeņa komiteju, ja tādas ir izveidotas, darba kārtība un būtiskākie jautājumi un secinājumi tiek dokumentēti;

92.3. nosaka valdes locekļu pienākumus, atalgojumu un valdes individuālo un kolektīvo darbības rezultātu novērtēšanas kārtību;

92.4. nosaka iestādes attīstības stratēģiju, t.sk. darbības mērķus, risku stratēģiju un kapitāla pietiekamības uzturēšanas stratēģiju, kā arī uzrauga šo stratēģiju īstenošanu;

92.5. uzrauga iestādes organizatoriskās struktūras izveidi un atbilstību iekšējiem un ārējiem normatīvajiem aktiem, kā arī atbilstību iestādes darbības specifikai un risku stratēģijai;

92.6. apstiprina iestādes ārpakalpojumu izmantošanas politiku un uzrauga tās īstenošanu, kā arī vismaz reizi gadā pārskata to atbilstoši izmaiņām iestādes darbībā un ārējos apstākļos;

92.7. nosaka iestādes korporatīvās vērtības un profesionālās rīcības un ētikas standartus, apstiprina interešu konflikta situāciju pārvaldīšanas politiku un politiku dažādības nodrošināšanai iestādes padomes un valdes sastāvā;

92.8. uzrauga iestādes risku kultūras nodrošināšanu atbilstoši šo noteikumu 59. punktam;

92.9. uzrauga risku pārvaldīšanu iestādē un ESG risku integrāciju kopējā risku pārvaldības ietvarā, t.sk. apstiprina risku identificēšanas un pārvaldīšanas politikas, pieprasa un saņem informāciju par iestādes darbībai piemītošo būtisko risku lielumu un pārvaldīšanu (t.sk. risku, kuri saistīti ar makroekonomiskajiem faktoriem un ekonomisko ciklu), nodrošina, ka iestāde piešķir pietiekamus resursus risku pārvaldīšanai, kā arī vismaz reizi gadā novērtē risku pārvaldīšanas efektivitāti;

92.10. nosaka kapitāla pietiekamības novērtēšanas procesa pamatnostādnes, izmantojamās metodes un mērķus, apstiprina kapitāla pietiekamības novērtēšanas procesa politiku;

92.11. uzrauga darbības atbilstības riska pārvaldīšanu iestādē, t.sk. apstiprina darbības atbilstības riska pārvaldīšanas politiku, un vismaz reizi gadā novērtē darbības atbilstības riska pārvaldīšanas efektivitāti;

92.12. uzrauga efektīvas vadības informācijas sistēmas funkcionēšanu, informācijas atklāšanu un komunikāciju;

92.13. uzrauga, vai risku kontroles funkcija, darbības atbilstības kontroles funkcija un iekšējā audita funkcija ir skaidri noteikta, vai šīm funkcijām ir piemērota vieta iestādes organizatoriskajā struktūrā un noteikta loma iestādes pārvaldīšanas procesā, vai tās ir nodrošinātas ar kvalificētu personālu un darbojas efektīvi;

92.14. uzrauga iekšējās kontroles sistēmas periodisku pilnveidi atbilstoši pārmaiņām iestādes darbībā un iestādes darbību ietekmējošajos ārējos apstākļos;

92.15. izskata iekšējā audita funkcijas, zvērināta revidenta, kā arī Komisijas un citu institūciju atzinumus un ieteikumus iestādes darbības uzlabošanai un kontrolē atklāto trūkumu novēršanu;

92.16. nosaka ziņojumu, kurus tā saņem, saturu, apjomu, formātu un biežumu, kā arī kritiski izvērtē un vajadzības gadījumā apstrīd šīs informācijas patiesumu;

92.17. nodrošina, ka regulāri, izmantojot iekšējos vai ārējos resursus, tiek veikts padomes darbības novērtējums, kurā tiek vērtēta padomes kolektīvās un tās locekļu individuālās darbības efektivitāte, izveidoto komiteju darbība, kā arī padomes un valdes darba iekšējā kārtība un procedūras;

92.18. nodrošina, ka tiek veikti atbilstoši pasākumi trūkumu novēršanai gadījumos, kad padomes darbības novērtējuma rezultātā tiek identificētas nepilnības;

92.19. pilnā sastāvā veic risku komitejas un atalgojuma komitejas pienākumus, ja šādas komitejas nav izveidotas, ņemot vērā šajos noteikumos un atalgojuma noteikumos noteiktās prasības attiecībā uz šo komiteju izveidi;

92.20. ne retāk kā reizi gadā nosaka un apstiprina iekšējā audita funkcijas darbības plānu saskaņā ar šo noteikumu 122. punktā noteikto, nodrošinot, ka risku komiteja, ja tāda ir izveidota, ir iesaistīta šā plāna izstrādē.

XI. Iestādes valdes funkcijas iekšējās kontroles sistēmas jomā

93. Iestādes valde ir atbildīga par visaptverošas iekšējās kontroles sistēmas izveidošanu, tās īstenošanu, pārvaldīšanu un pilnveidi. Iekšējās kontroles sistēmas jomā iestādes valde:

93.1. nosaka kvalitatīvus un kvantitatīvus mērķus katrai iestādes darbības jomai saskaņā ar šo noteikumu 92.4. punktu par padomes noteikto iestādes attīstības stratēģiju, kā arī regulāri ziņo iestādes padomei par šo mērķu sasniegšanu un piemērotību;

93.2. nosaka iestādes organizatorisko struktūru;

93.3. nodrošina iestādes padomes apstiprinātās ārpakalpojumu politikas ieviešanu un apstiprina atbilstošas procedūras (ja iestāde izmanto ārpakalpojumus);

93.4. nodrošina iestādes darbinieku atbilstošu kvalifikāciju un pietiekamu pieredzi (t.sk. attiecībā uz personām, kuras iestādē pilda pamatfunkcijas), nodrošina padomes noteikto profesionālās rīcības un ētikas standartu ieviešanu, nodrošina padomes noteiktās interešu konflikta situāciju pārvaldīšanas politikas ieviešanu un apstiprina atbilstošas procedūras;

93.5. nosaka un nodrošina risku kultūras īstenošanu iestādē saskaņā ar šo noteikumu 56. punktu;

93.6. nodrošina iestādes darbības risku identificēšanu un pārvaldīšanu, kā arī ESG risku integrāciju kopējā risku pārvaldības ietvarā, t.sk. mērīšanu, novērtēšanu, kontroli un risku pārskatu sniegšanu, īstenojot padomes noteiktās risku identificēšanas un pārvaldīšanas politikas, un apstiprina atbilstošas procedūras, kā arī nodrošina šo politiku un procedūru pārskatīšanu un pilnveidi saskaņā ar šo noteikumu 67. punktā minēto;

93.7. nodrošina regulāru kapitāla pietiekamības novērtēšanu un pietiekama kapitāla uzturēšanu saskaņā ar padomes noteikto kapitāla pietiekamības novērtēšanas procesa politiku un apstiprina atbilstošas procedūras;

93.8. nodrošina darbības atbilstības riska pārvaldīšanu, īstenojot padomes noteikto darbības atbilstības riska pārvaldīšanas politiku, un apstiprina atbilstošas procedūras;

93.9. nosaka aktīvu, pasīvu, ārpusbilances prasību un saistību, ieņēmumu un izdevumu uzskaites un novērtēšanas principus;

93.10. ievieš un pārvalda vadības informācijas sistēmu, kas aptver visu iestādes darbību, un nodrošina informācijas atklāšanu un komunikāciju;

93.11. nodrošina iestādes aktīvu un informācijas sistēmu aizsardzību;

93.12. nodrošina pasākumu veikšanu, lai novērstu iekšējās kontroles sistēmas trūkumus, kurus atklājusi iekšējā audita funkcija, zvērināts revidents, Komisija vai citas institūcijas;

93.13. vismaz vienu reizi gadā iestādes padomei sniedz pārskatu par iekšējās kontroles sistēmas darbību, izvērtējot tās efektivitāti un nepieciešamības gadījumā ierosinot veicamās izmaiņas tās efektivitātes uzlabošanai, ņemot vērā pārmaiņas iestādes darbībā un tās darbību ietekmējošajos ārējos apstākļos;

93.14. papildus šo noteikumu 93.13. punktā noteiktajam nekavējoties ziņo iestādes padomei par jebkurām būtiskām iestādes darbības izmaiņām, ja ir konstatētas būtiskas novirzes no darbības stratēģijā noteiktajiem mērķiem;

93.15. nosaka ziņojumu, kurus tā saņem, saturu, apjomu, formātu un biežumu, kā arī kritiski izvērtē un vajadzības gadījumā apstrīd šīs informācijas patiesumu.

XII. Iekšējās kontroles funkcijas

94. Lai sekmētu efektīvas un visaptverošas iekšējās kontroles sistēmas izveidi visās iestādes darbības jomās, iestāde izveido darbības atbilstības kontroles funkciju un atbilstoši savas darbības specifikai, sarežģītībai un lielumam arī risku kontroles funkciju un iekšējā audita funkciju.

95. Ja risku kontroles un iekšējā audita funkcija netiek veidota, tad iestāde ievieš atbilstošas iekšējās kontroles politikas un procedūras, kas nodrošina šo noteikumu XII nodaļā noteikto mērķu sasniegšanu, kā arī darbinieku pienākumu un atbildības par iekšējās kontroles funkciju īstenošanu sadalījumu.

96. Iestāde nodrošina, ka iekšējās kontroles funkcijas ir neatkarīgas no iestādes darbības, kuru tās kontrolē, (tālāk tekstā – kontrolējamā darbība). Iekšējās kontroles funkcijas uzskatāmas par neatkarīgām no kontrolējamās darbības, ja tiek ievēroti šādi nosacījumi:

96.1. darbinieku, kas veic iekšējās kontroles funkcijas, pienākumos nav iekļauti pienākumi, kas saistīti ar kontrolējamās darbības veikšanu;

96.2. iekšējās kontroles funkcijas ir organizatoriski nodalītas no kontrolējamās darbības un struktūrvienības, kas veic iekšējās kontroles funkcijas, vadītājs ir organizatoriski pakļauts personai, kuras pakļautībā vienlaicīgi nav struktūrvienība, kas veic kontrolējamo darbību;

96.3. struktūrvienības, kas veic iekšējās kontroles funkcijas, vadītājs atskaitās iestādes padomei, bet atsevišķos gadījumos attiecīgajām padomes līmeņa komitejām, ja tādas ir izveidotas, vai valdei, nodrošinot pienācīgu iekšējās kontroles funkciju neatkarību no kontrolējamās darbības;

96.4. darbinieku, kas veic iekšējās kontroles funkcijas, atalgojums nav atkarīgs no kontrolējamās darbības rezultātiem.

97. Iestāde nodrošina, ka iekšējā audita funkcija ir neatkarīga no risku kontroles funkcijas un darbības atbilstības kontroles funkcijas.

98. Iestādē, kura nav nozīmīga pēc tās darbības apjoma, veida, sarežģītības vai specifikas vai kurai nav sarežģītas organizatoriskās struktūras, valdes loceklis vai persona, kura pilda pamatfunkcijas, vienlaikus var būt atbildīga par risku kontroles funkcijas vai darbības atbilstības kontroles funkcijas veikšanu iestādē vai vienlaicīgu abu šo funkciju veikšanu, ja tiek nodrošināts, ka attiecīgā persona neveic citus būtiskus pienākumus, kas ietekmētu iekšējās kontroles funkciju neatkarīgu darbību.

99. Lai iekšējās kontroles funkcijas darbotos efektīvi, iestāde:

99.1. skaidri nosaka un dokumentē struktūrvienību, kas veic iekšējās kontroles funkcijas, pilnvaras;

99.2. nodala iekšējās kontroles funkcijas no ikdienas darījumu veikšanas un citām kontroles funkcijām;

99.3. nodrošina struktūrvienībām, kas veic iekšējās kontroles funkcijas, brīvu piekļuvi visiem dokumentiem, informācijai un darbiniekiem;

99.4. nodrošina, ka struktūrvienības, kas veic iekšējās kontroles funkcijas, savstarpēji apmainās ar funkciju darbības nodrošināšanai nepieciešamo informāciju;

99.5. piešķir struktūrvienībām, kas veic iekšējās kontroles funkcijas, pilnvaras kontrolēt to iestādes darbību, kuras nodrošināšanai tiek izmantoti ārpakalpojumu sniedzēju pakalpojumi;

99.6. nodrošina struktūrvienībām, kas veic iekšējās kontroles funkcijas, efektīvai funkciju veikšanai pietiekamus resursus, t.sk. atbilstošu darbinieku ar pietiekamu izglītību un profesionālo pieredzi skaitu, lai būtu pamats uzskatīt, ka tie ir spējīgi kvalificēti pildīt savus pienākumus, kā arī nodrošina to pastāvīgu apmācību un atbilstošas informācijas tehnoloģiju sistēmas un atbalsta funkcijas;

99.7. nodrošina struktūrvienībām, kas veic iekšējās kontroles funkcijas, tiešus kontaktus ar iestādes padomi un valdi.

Iekšējās kontroles funkciju vadītāji

100. Iestāde nodrošina, ka iekšējās kontroles funkciju vadītājiem ir efektīvai pienākumu veikšanai nepieciešamā neatkarība, t.sk. no biznesa funkcijām, un autoritāte, atbilstoša vieta iestādes organizatoriskajā struktūrā un iespēja piedalīties un paust viedokli savas kompetences ietvaros iestādes darbībai būtisku lēmumu pieņemšanā.

101. Darbības atbilstības un risku kontroles funkcija ir organizatoriski un funkcionāli pakļauta iestādes valdei. Iekšējā audita funkcija ir organizatoriski un funkcionāli pakļauta iestādes padomei.

102. Iestāde nodrošina, ka attiecībā uz iekšējās kontroles funkciju vadītājiem tiek izstrādāta un dokumentēta kārtība darba attiecību uzsākšanai vai to iecelšanai amatā un darba attiecību izbeigšanai vai atsaukšanai no amata.

103. Iestāde ne vēlāk kā piecu darba dienu laikā no darba attiecību ar iekšējās kontroles funkciju vadītāju izbeigšanas dienas iesniedz Komisijai informāciju par darba attiecību izbeigšanas vai personas atstādināšanas no amata iemesliem.

Risku kontroles funkcija

104. Risku kontroles funkcijas pamatuzdevums ir visu iestādes risku pārvaldīšanas sistēmas izveide, t.sk. atbilstošu risku pārvaldīšanas politiku un procedūru izstrāde un ieviešanas nodrošināšana.

105. Iestāde risku kontroles funkcijas veikšanu organizē atbilstoši tās lielumam un darbības specifikai un nodrošina, ka risku kontroles struktūrvienības pienākumi un loma ir dokumentēta un iestādē ir nozīmēti par risku kontroli atbildīgie darbinieki.

106. Risku kontroles funkcijas pienākumos iekļauj:

106.1. visu iestādes darbībai būtisko risku un to savstarpējās mijiedarbības identificēšanu, mērīšanu un šo risku pārvaldīšanas politiku un procedūru izstrādi, kā arī aktīvu līdzdalību iestādes risku stratēģijas izstrādē un būtisku ar risku pārvaldīšanu saistītu lēmumu pieņemšanā;

106.2. risku pārvaldīšanas politiku un procedūru, t.sk. noteikto limitu un ierobežojumu, ievērošanas kontroli;

106.3. risku pārvaldīšanas politiku un procedūru regulāru pārskatīšanu un pilnveidi, lai nodrošinātu to aktualitāti un atbilstību pārmaiņām iestādes darbībā un iestādes darbību ietekmējošajos ārējos apstākļos.

107. Risku kontroles funkcija regulāri sniedz iestādes padomei, valdei, risku komitejai un atbilstošo struktūrvienību vadītājiem pārskatus, kuros iekļauj informāciju par iestādes darbībai piemītošajiem riskiem un to atbilstību iestādes stratēģijai, kas iestādes padomei, valdei, risku komitejai un atbilstošo struktūrvienību vadītājiem ļauj pastāvīgi novērtēt riskus, kuri ietekmē iestādes spēju sasniegt tās mērķus, un nepieciešamības gadījumā pieņemt lēmumus par atbilstošu korektīvo pasākumu veikšanu.

108. Pirms lēmumu par būtiskām procesu vai sistēmu izmaiņām pieņemšanas risku kontroles funkcija piedalās iestādes un grupas risku novērtējuma veikšanā un ziņo par tā rezultātiem iestādes padomei un valdei.

Darbības atbilstības kontroles funkcija

109. Darbības atbilstības kontroles funkcijas pamatuzdevums ir darbības atbilstības riska identificēšana, novērtēšana un pārvaldīšana. Ar darbības atbilstības risku šajos noteikumos tiek apzīmēts risks, ka iestādei var rasties zaudējumi vai tai var tikt uzlikti tiesiski pienākumi, vai pret to var tikt piemērotas sankcijas, vai var pasliktināties tās reputācija, jo iestāde neievēro vai pārkāpj atbilstības likumus, noteikumus un standartus.

110. Iestāde darbības atbilstības kontroles funkcijas veikšanu organizē atbilstoši tās lielumam un darbības specifikai un nosaka atbildīgo par darbības atbilstības kontroles funkcijas īstenošanu iestādē, un dokumentē šā darbinieka pienākumus, atbildību un darbības pilnvaras.

111. Iestāde, īstenojot darbības atbilstības kontroles funkciju, papildus ņem vērā Eiropas Vērtspapīru un tirgu iestādes 2021. gada 6. aprīļa pamatnostādnēs Nr. ESMA35-36-1952 LV "Par noteiktiem FITD II atbilstības uzraudzības prasību aspektiem" un Komisijas 2016. gada 25. aprīļa Deleģētās regulas (ES) 2017/565, ar ko papildina Eiropas Parlamenta un Padomes Direktīvu 2014/65/ES attiecībā uz ieguldījumu brokeru sabiedrību organizatoriskām prasībām un darbības nosacījumiem un jēdzienu definīcijām minētās direktīvas mērķiem, 22. pantā noteiktās prasības.

112. Darbības atbilstības kontroles funkciju var apvienot ar risku kontroles funkciju vai to var veikt cita iestādes amatpersona (piemēram, juridiskās struktūrvienības vadītājs), ja iestāde izstrādā un ievieš kontroles procedūras, kas nodrošina pastāvošo vai potenciālo interešu konflikta situāciju novēršanu, un ja tas atbilst iestādes lielumam, darbības specifikai un sarežģītībai, kā arī organizatoriskajai struktūrai.

113. Iestādes valde, sadarbojoties ar darbības atbilstības kontroles funkciju:

113.1. vismaz reizi gadā identificē un novērtē svarīgākās darbības atbilstības problēmas un izstrādā plānus to novēršanai;

113.2. vismaz reizi gadā sniedz pārskatu iestādes padomei par darbības atbilstības risku, iekļaujot tajā informāciju, kas ļauj iestādes padomei novērtēt darbības atbilstības riska pārvaldīšanas efektivitāti;

113.3. nekavējoties ziņo iestādes padomei par būtiskām darbības atbilstības problēmām, kuru dēļ iestādei var rasties zaudējumi vai tai var tikt uzlikti tiesiski pienākumi, vai pret to var tikt piemērotas sankcijas, vai var pasliktināties tās reputācija.

114. Darbības atbilstības kontroles funkcija nodrošina:

114.1. darbības atbilstības riska identificēšanu, dokumentēšanu un novērtēšanu, t.sk. nodrošina, ka pirms jaunas darbības sākšanas (t.sk. pirms jaunu finanšu pakalpojumu vai būtisku izmaiņu esošajos finanšu pakalpojumos, kā arī jaunu procedūru ieviešanas, jaunu klientu vai sadarbības partneru apstiprināšanas) tiek identificēts ar šo darbību saistītais darbības atbilstības risks un tiek novērtēts, vai, veicot šo darbību, iestāde ievēros atbilstības likumus, noteikumus un standartus;

114.2. darbības atbilstības riska pārvaldīšanas politikas un procedūru izstrādi un dokumentēšanu, t.sk. tādu atbilstošu procedūru izstrādi, kas nodrošina, ka atbilstības likumus, noteikumus un standartus ievēro visi iestādes darbinieki;

114.3. darbības atbilstības riska pārvaldīšanas politikas un procedūru ievērošanas kontroli;

114.4. darbības atbilstības riska pārvaldīšanas politikas un procedūru regulāru pārskatīšanu un pilnveidi, lai nodrošinātu to aktualitāti un atbilstību pārmaiņām iestādes darbībā un iestādes darbību ietekmējošajos ārējos apstākļos;

114.5. iestādes padomes un valdes, kā arī atbilstošo struktūrvienību vadītāju regulāru informēšanu par iestādes darbības atbilstības risku, darbības atbilstības problēmām, kas ietekmē vai var ietekmēt iestādes spēju sasniegt tās mērķus, vēlamajiem un veiktajiem pasākumiem šo problēmu novēršanai, atbilstības likumiem, noteikumiem un standartiem un izmaiņām tajos;

114.6. iespējamo izmaiņu atbilstības likumos, noteikumos un standartos ietekmes uz iestādes darbību novērtēšanu;

114.7. konsultāciju un atbalsta sniegšanu iestādes darbiniekiem, lai nodrošinātu, ka tie savu amata pienākumu izpildē ievēro atbilstības likumus, noteikumus un standartus.

115. Darbības atbilstības kontroles struktūrvienība veic darbību saskaņā ar iestādes padomes vai valdes apstiprinātu darba plānu, kurā atspoguļo pārskata periodā veicamās darbības.

116. Iestāde nodrošina, ka darbiniekiem, kuri nodrošina darbības atbilstības kontroles funkcijas izpildi, ir pietiekamas zināšanas, prasmes un pieredze savu amata pienākumu veikšanai un tiem tiek nodrošināta nepieciešamā apmācība.

117. Iestāde, kas ir mātes sabiedrība, nodrošina, ka prudenciālās konsolidācijas grupā iekļautās meitas sabiedrības ņem vērā attiecīgās valsts, kurā atrodas meitas sabiedrība, normatīvo aktu prasības. Ja attiecīgās valsts normatīvo aktu prasības kavē grupas līmeņa politiku ieviešanu iekšējās kontroles sistēmas izveides jomā, īpaši attiecībā uz informācijas apmaiņu grupas ietvaros, tad meitas sabiedrība par to informē mātes sabiedrības darbības atbilstības kontroles funkciju.

Iekšējā audita funkcija

118. Iestāde organizē iekšējā audita funkcijas veikšanu atbilstoši tās lielumam un darbības specifikai, nodrošinot, ka iekšējā audita pienākumi un loma ir dokumentēta. Iestāde nodrošina par iekšējā audita funkcijas veikšanu atbildīgo darbinieku iecelšanu.

119. Iestāde nodrošina, ka iekšējā audita funkcijai ir pietiekama autoritāte un tā ir neatkarīga no darbībām, kuru efektivitātes un rezultātu novērtēšana ietilpst tās pienākumos.

120. Iekšējā audita funkcija, izmantojot uz risku balstītu pieeju, nodrošina:

120.1. iestādes darbības efektivitātes un rezultātu novērtēšanu;

120.2. visu iestādes darbības veidu un struktūrvienību, t.sk. ārpakalpojumā nodoto funkciju, darbības atbilstības stratēģijai, plāniem, politikām un procedūrām novērtēšanu, t.sk. iestādes darbības risku pārvaldības jomā, ņemot vērā risku kontroles funkcijas un risku komitejas, ja tāda ir izveidota, sniegto novērtējumu par faktisko risku atbilstību risku līmeņiem, kādus iestāde vēlas uzņemties;

120.3. iestādē noteikto politiku un procedūru atbilstības regulējošajām un citām normatīvo aktu prasībām, iestādes risku stratēģijai un iestādes darbības stratēģijai, kā arī atbilstošajiem iestādes padomes un valdes lēmumiem pārbaudi;

120.4. iestādes kapitāla pietiekamības novērtēšanas procesa pārbaudi, t.sk. tā efektivitātes, pilnīguma un atbilstības iestādes darbībai novērtēšanu;

Šis dokuments neaizstāj oficiālo publikāciju izdevumā Latvijas Vēstnesis. Mēs neuzņemamies atbildību par iespējamām neprecizitātēm, kas radušās oriģināla pārveidošanā šajā formātā.

Šis teksts tiek publicēts saskaņā ar paša avota likumi.lv atkalizmantošanas noteikumiem, nevis saskaņā ar Legalize licenci vai publiskā īpašuma licenci. likumi.lv
brīvi pieejams (oficiālie valsts izdevumi nav aizsargāti ar autortiesībām)