Перейти к содержанию

AML и противодействие финансовым преступлениям

Независимый аудит AML/CFT

Независимая оценка того, работает ли ваша система AML/CFT так, как задокументировано, — с проверкой на реальных делах и транзакциях, с замечаниями, на которые можно реагировать, и доказательствами, которые признают регуляторы и банки.

Типичные результаты

  • План аудита и согласованный объём
  • Краткое описание проверки и результатов выборки
  • Аудиторский отчёт с оценкой замечаний
  • Приоритизированный план устранения недостатков
  • Презентация результатов для совета директоров
Обсудить ваш вопрос

Обзор

Почему это важно

Многие режимы AML/CFT предполагают независимую проверку системы регулируемых компаний, а банки, эквайеры и партнёры всё чаще запрашивают последний аудиторский отчёт при онбординге и периодических проверках. Аудит, который лишь проверяет наличие политик, даёт мало уверенности; его ценность — в проверке того, работают ли меры контроля так, как они задуманы.

Наши аудиты проверяют систему сквозным образом — от общей оценки рисков компании до дел клиентов, оповещений мониторинга, санкционного скрининга и сообщений о подозрительных операциях — и проводятся независимо от тех, кто систему разработал и обеспечивает её работу.

Методика

Как проходит аудит

  1. 1.

    Определение объёма

    Применимые требования, предыдущие замечания, изменения в бизнесе и наиболее существенные риски, согласованные до начала полевой работы.

  2. 2.

    Анализ построения

    Оценка рисков, политики, процедуры и система управления проверяются на соответствие применимому законодательству и разъяснениям надзорных органов.

  3. 3.

    Проверка эффективности

    Выборочная проверка дел клиентов, оповещений мониторинга, результатов скрининга, внутренних и внешних сообщений, а также записей об обучении.

  4. 4.

    Отчётность

    Замечания с оценкой по степени существенности, выявленными первопричинами и приоритизированным планом устранения недостатков, согласованным с руководством.

  5. 5.

    Последующий контроль

    По договорённости — подтверждение того, что меры по устранению недостатков выполнены и задокументированы.

Охват

Что проверяет аудит

  • Управление и функция MLRO

    Надзор со стороны руководства, роль, ресурсы и отчётность MLRO, а также порядок эскалации и решения проблем.

  • Оценка рисков

    Отражают ли общая оценка рисков компании и оценки рисков клиентов её бизнес и определяют ли они меры контроля.

  • Надлежащая проверка клиентов

    Онбординг, верификация, конечные бенефициарные владельцы, углублённая проверка и постоянный мониторинг клиентов.

  • Мониторинг и скрининг

    Сценарии мониторинга транзакций и обработка оповещений, санкционный скрининг и скрининг PEP, а также их калибровка.

  • Сообщения и записи

    Внутренние сообщения о подозрениях, внешние сообщения в подразделение финансовой разведки и ведение записей.

  • Обучение и осведомлённость

    Содержание, охват и прохождение обучения сотрудниками, руководством и советом директоров.

Что учитывать

Планирование аудита

  • Некоторые режимы устанавливают периодичность аудита или квалификационные требования к аудитору; уточните, какое требование применяется к вам.
  • Банки и партнёры могут запросить сам отчёт, поэтому определите его адресатов до начала аудита.
  • Аудит должен быть независим от системы, которую он проверяет. Если мы разработали или обеспечиваем работу части вашей системы, мы об этом скажем и согласуем, как сохранить независимость.
  • Замечания полезны лишь тогда, когда они становятся частью плана устранения недостатков с ответственными и сроками, исполнение которого отслеживается.

Юрисдикции

Поддержка в разных юрисдикциях

Услуга поддерживается во всех юрисдикциях нашего каталога в рамках направления «AML и противодействие финансовым преступлениям»; проверка проводится на соответствие требованиям AML/CFT, действующим в каждой из них. Если режим определяет, кто может проводить аудит, или устанавливает его объём или периодичность, мы уточняем это при определении объёма.

Вопросы

Частые вопросы

Как часто следует проводить независимый аудит AML/CFT?

Это зависит от применимых к вам правил и от вашего профиля рисков. Некоторые режимы устанавливают периодичность или ожидают аудита после существенных изменений, а банки и платёжные партнёры могут иметь собственные ожидания. Мы уточняем применимое требование при определении объёма аудита.

Примет ли отчёт наш регулятор или банк?

Отчёт готовится по стандарту, которого ожидают надзорные органы и банки: чёткий объём, методика, размеры выборки и оценённые замечания. Если регулятор устанавливает формат отчёта или квалификационные требования к аудитору, мы уточняем это при определении объёма.

Обсудите ваш вопрос со старшим консультантом.

Расскажите коротко о вашем бизнесе и планах. Мы свяжемся с вами, чтобы договориться о первом конфиденциальном разговоре.