- Главная
- Services
- AML и противодействие финансовым преступлениям
- Независимый аудит AML/CFT
AML и противодействие финансовым преступлениям
Независимый аудит AML/CFT
Независимая оценка того, работает ли ваша система AML/CFT так, как задокументировано, — с проверкой на реальных делах и транзакциях, с замечаниями, на которые можно реагировать, и доказательствами, которые признают регуляторы и банки.
Типичные результаты
- План аудита и согласованный объём
- Краткое описание проверки и результатов выборки
- Аудиторский отчёт с оценкой замечаний
- Приоритизированный план устранения недостатков
- Презентация результатов для совета директоров
Обзор
Почему это важно
Многие режимы AML/CFT предполагают независимую проверку системы регулируемых компаний, а банки, эквайеры и партнёры всё чаще запрашивают последний аудиторский отчёт при онбординге и периодических проверках. Аудит, который лишь проверяет наличие политик, даёт мало уверенности; его ценность — в проверке того, работают ли меры контроля так, как они задуманы.
Наши аудиты проверяют систему сквозным образом — от общей оценки рисков компании до дел клиентов, оповещений мониторинга, санкционного скрининга и сообщений о подозрительных операциях — и проводятся независимо от тех, кто систему разработал и обеспечивает её работу.
Методика
Как проходит аудит
- 1.
Определение объёма
Применимые требования, предыдущие замечания, изменения в бизнесе и наиболее существенные риски, согласованные до начала полевой работы.
- 2.
Анализ построения
Оценка рисков, политики, процедуры и система управления проверяются на соответствие применимому законодательству и разъяснениям надзорных органов.
- 3.
Проверка эффективности
Выборочная проверка дел клиентов, оповещений мониторинга, результатов скрининга, внутренних и внешних сообщений, а также записей об обучении.
- 4.
Отчётность
Замечания с оценкой по степени существенности, выявленными первопричинами и приоритизированным планом устранения недостатков, согласованным с руководством.
- 5.
Последующий контроль
По договорённости — подтверждение того, что меры по устранению недостатков выполнены и задокументированы.
Охват
Что проверяет аудит
Управление и функция MLRO
Надзор со стороны руководства, роль, ресурсы и отчётность MLRO, а также порядок эскалации и решения проблем.
Оценка рисков
Отражают ли общая оценка рисков компании и оценки рисков клиентов её бизнес и определяют ли они меры контроля.
Надлежащая проверка клиентов
Онбординг, верификация, конечные бенефициарные владельцы, углублённая проверка и постоянный мониторинг клиентов.
Мониторинг и скрининг
Сценарии мониторинга транзакций и обработка оповещений, санкционный скрининг и скрининг PEP, а также их калибровка.
Сообщения и записи
Внутренние сообщения о подозрениях, внешние сообщения в подразделение финансовой разведки и ведение записей.
Обучение и осведомлённость
Содержание, охват и прохождение обучения сотрудниками, руководством и советом директоров.
Что учитывать
Планирование аудита
- Некоторые режимы устанавливают периодичность аудита или квалификационные требования к аудитору; уточните, какое требование применяется к вам.
- Банки и партнёры могут запросить сам отчёт, поэтому определите его адресатов до начала аудита.
- Аудит должен быть независим от системы, которую он проверяет. Если мы разработали или обеспечиваем работу части вашей системы, мы об этом скажем и согласуем, как сохранить независимость.
- Замечания полезны лишь тогда, когда они становятся частью плана устранения недостатков с ответственными и сроками, исполнение которого отслеживается.
Юрисдикции
Поддержка в разных юрисдикциях
Услуга поддерживается во всех юрисдикциях нашего каталога в рамках направления «AML и противодействие финансовым преступлениям»; проверка проводится на соответствие требованиям AML/CFT, действующим в каждой из них. Если режим определяет, кто может проводить аудит, или устанавливает его объём или периодичность, мы уточняем это при определении объёма.
- Европа18
- Азия и Ближний Восток4
- Америка и Карибский бассейн11
- Африка и Индийский океан6
Отрасли
Где мы это применяем
- iGaming и азартные игрыB2C-операторы, B2B-поставщики, платформы, агрегаторы и аффилиаты.
- Финтех и платежиПлатёжные учреждения и учреждения электронных денег, PSP и эквайеры, платёжные фасилитаторы и встроенные финансовые услуги.
- Крипто и цифровые активыCASP и VASP, биржи, кастодианы, кошельки, токен-проекты и криптоплатежи.
- Форекс и инвестицииФорекс- и CFD-брокеры, инвестиционные фирмы, торговые и инвестиционные платформы.
- Цифровые платформы и маркетплейсыОнлайн-маркетплейсы, операторы платформ и посреднические бизнес-модели.
- Регулируемый и высокорисковый цифровой бизнесБизнес-модели, которые банки, платёжные провайдеры и регуляторы проверяют особенно тщательно.
Вопросы
Частые вопросы
Как часто следует проводить независимый аудит AML/CFT?
Это зависит от применимых к вам правил и от вашего профиля рисков. Некоторые режимы устанавливают периодичность или ожидают аудита после существенных изменений, а банки и платёжные партнёры могут иметь собственные ожидания. Мы уточняем применимое требование при определении объёма аудита.
Примет ли отчёт наш регулятор или банк?
Отчёт готовится по стандарту, которого ожидают надзорные органы и банки: чёткий объём, методика, размеры выборки и оценённые замечания. Если регулятор устанавливает формат отчёта или квалификационные требования к аудитору, мы уточняем это при определении объёма.
Связанное
В составе практики «AML и противодействие финансовым преступлениям»
- AML и противодействие финансовым преступлениямПрограммы AML/CFT, MLRO как услуга, независимые аудиты AML/CFT, оценка рисков, мониторинг, санкции и поддержка при проверках.
- MLRO как услугаОпытный MLRO, заместитель MLRO или структурированная поддержка MLRO — в пределах того, что допускает ваш регулятор.
Всё в рамках практики «AML и противодействие финансовым преступлениям»
Обсудите ваш вопрос со старшим консультантом.
Расскажите коротко о вашем бизнесе и планах. Мы свяжемся с вами, чтобы договориться о первом конфиденциальном разговоре.
