Перейти до змісту

AML і протидія фінансовим злочинам

Незалежний аудит AML/CFT

Незалежна оцінка того, чи працює ваша система AML/CFT так, як задокументовано, — із перевіркою на реальних справах і транзакціях, із зауваженнями, на які можна реагувати, і доказами, які визнають регулятори та банки.

Типові результати

  • План аудиту та погоджений обсяг
  • Стислий опис перевірки та результатів вибірки
  • Аудиторський звіт з оцінкою зауважень
  • Пріоритизований план усунення недоліків
  • Презентація результатів для ради директорів
Обговорити ваше питання

Огляд

Чому це важливо

Багато режимів AML/CFT передбачають незалежну перевірку системи регульованих компаній, а банки, еквайри та партнери дедалі частіше запитують останній аудиторський звіт під час онбордингу й періодичних перевірок. Аудит, який лише перевіряє наявність політик, дає мало впевненості; його цінність — у перевірці того, чи працюють заходи контролю так, як їх задумано.

Наші аудити перевіряють систему наскрізно — від загальної оцінки ризиків компанії до справ клієнтів, сповіщень моніторингу, санкційного скринінгу та повідомлень про підозрілі операції — і проводяться незалежно від тих, хто систему розробив і забезпечує її роботу.

Методика

Як проходить аудит

  1. 1.

    Визначення обсягу

    Застосовні вимоги, попередні зауваження, зміни в бізнесі та найсуттєвіші ризики, погоджені до початку польової роботи.

  2. 2.

    Аналіз побудови

    Оцінка ризиків, політики, процедури та система управління перевіряються на відповідність застосовному законодавству й роз’ясненням наглядових органів.

  3. 3.

    Перевірка ефективності

    Вибіркова перевірка справ клієнтів, сповіщень моніторингу, результатів скринінгу, внутрішніх і зовнішніх повідомлень, а також записів про навчання.

  4. 4.

    Звітування

    Зауваження з оцінкою за рівнем суттєвості, визначеними першопричинами та пріоритизованим планом усунення недоліків, погодженим із керівництвом.

  5. 5.

    Подальший контроль

    За домовленістю — підтвердження того, що заходи з усунення недоліків виконано та задокументовано.

Охоплення

Що перевіряє аудит

  • Управління та функція MLRO

    Нагляд з боку керівництва, роль, ресурси та звітування MLRO, а також порядок ескалації й вирішення проблем.

  • Оцінка ризиків

    Чи відображають загальна оцінка ризиків компанії та оцінки ризиків клієнтів її бізнес і чи визначають вони заходи контролю.

  • Належна перевірка клієнтів

    Онбординг, верифікація, кінцеві бенефіціарні власники, посилена перевірка та постійний моніторинг клієнтів.

  • Моніторинг і скринінг

    Сценарії моніторингу транзакцій і обробка сповіщень, скринінг санкцій і PEP, а також їх калібрування.

  • Повідомлення та записи

    Внутрішні повідомлення про підозри, зовнішні повідомлення до підрозділу фінансової розвідки та ведення записів.

  • Навчання та обізнаність

    Зміст, охоплення та проходження навчання працівниками, керівництвом і радою директорів.

На що зважати

Планування аудиту

  • Деякі режими встановлюють періодичність аудиту або кваліфікаційні вимоги до аудитора; з’ясуйте, яка вимога застосовується до вас.
  • Банки та партнери можуть запитати сам звіт, тож визначте його адресатів до початку аудиту.
  • Аудит має бути незалежним від системи, яку він перевіряє. Якщо ми розробили або забезпечуємо роботу частини вашої системи, ми про це скажемо й погодимо, як зберегти незалежність.
  • Зауваження корисні лише тоді, коли вони стають частиною плану усунення недоліків із відповідальними особами та строками, виконання якого відстежується.

Юрисдикції

Підтримка в різних юрисдикціях

Послуга підтримується в усіх юрисдикціях нашого каталогу як частина практики «AML і протидія фінансовим злочинам»; перевірка здійснюється на відповідність вимогам AML/CFT, що діють у кожній із них. Якщо режим визначає, хто може проводити аудит, або встановлює його обсяг чи періодичність, ми з’ясовуємо це під час визначення обсягу.

Запитання

Поширені запитання

Як часто слід проводити незалежний аудит AML/CFT?

Це залежить від правил, що застосовуються до вас, і від вашого профілю ризиків. Деякі режими встановлюють періодичність або очікують аудиту після суттєвих змін, а банки та платіжні партнери можуть мати власні очікування. Ми з’ясовуємо застосовну вимогу під час визначення обсягу аудиту.

Чи визнає звіт наш регулятор або банк?

Звіт готується за стандартом, якого очікують наглядові органи та банки: чіткий обсяг, методика, розміри вибірки й оцінені зауваження. Якщо регулятор встановлює формат звіту або кваліфікаційні вимоги до аудитора, ми з’ясовуємо це під час визначення обсягу.

Обговоріть ваше питання зі старшим консультантом.

Розкажіть коротко про ваш бізнес і плани. Ми зв’яжемося з вами, щоб домовитися про першу конфіденційну розмову.