- Головна
- Services
- AML і протидія фінансовим злочинам
- Незалежний аудит AML/CFT
AML і протидія фінансовим злочинам
Незалежний аудит AML/CFT
Незалежна оцінка того, чи працює ваша система AML/CFT так, як задокументовано, — із перевіркою на реальних справах і транзакціях, із зауваженнями, на які можна реагувати, і доказами, які визнають регулятори та банки.
Типові результати
- План аудиту та погоджений обсяг
- Стислий опис перевірки та результатів вибірки
- Аудиторський звіт з оцінкою зауважень
- Пріоритизований план усунення недоліків
- Презентація результатів для ради директорів
Огляд
Чому це важливо
Багато режимів AML/CFT передбачають незалежну перевірку системи регульованих компаній, а банки, еквайри та партнери дедалі частіше запитують останній аудиторський звіт під час онбордингу й періодичних перевірок. Аудит, який лише перевіряє наявність політик, дає мало впевненості; його цінність — у перевірці того, чи працюють заходи контролю так, як їх задумано.
Наші аудити перевіряють систему наскрізно — від загальної оцінки ризиків компанії до справ клієнтів, сповіщень моніторингу, санкційного скринінгу та повідомлень про підозрілі операції — і проводяться незалежно від тих, хто систему розробив і забезпечує її роботу.
Методика
Як проходить аудит
- 1.
Визначення обсягу
Застосовні вимоги, попередні зауваження, зміни в бізнесі та найсуттєвіші ризики, погоджені до початку польової роботи.
- 2.
Аналіз побудови
Оцінка ризиків, політики, процедури та система управління перевіряються на відповідність застосовному законодавству й роз’ясненням наглядових органів.
- 3.
Перевірка ефективності
Вибіркова перевірка справ клієнтів, сповіщень моніторингу, результатів скринінгу, внутрішніх і зовнішніх повідомлень, а також записів про навчання.
- 4.
Звітування
Зауваження з оцінкою за рівнем суттєвості, визначеними першопричинами та пріоритизованим планом усунення недоліків, погодженим із керівництвом.
- 5.
Подальший контроль
За домовленістю — підтвердження того, що заходи з усунення недоліків виконано та задокументовано.
Охоплення
Що перевіряє аудит
Управління та функція MLRO
Нагляд з боку керівництва, роль, ресурси та звітування MLRO, а також порядок ескалації й вирішення проблем.
Оцінка ризиків
Чи відображають загальна оцінка ризиків компанії та оцінки ризиків клієнтів її бізнес і чи визначають вони заходи контролю.
Належна перевірка клієнтів
Онбординг, верифікація, кінцеві бенефіціарні власники, посилена перевірка та постійний моніторинг клієнтів.
Моніторинг і скринінг
Сценарії моніторингу транзакцій і обробка сповіщень, скринінг санкцій і PEP, а також їх калібрування.
Повідомлення та записи
Внутрішні повідомлення про підозри, зовнішні повідомлення до підрозділу фінансової розвідки та ведення записів.
Навчання та обізнаність
Зміст, охоплення та проходження навчання працівниками, керівництвом і радою директорів.
На що зважати
Планування аудиту
- Деякі режими встановлюють періодичність аудиту або кваліфікаційні вимоги до аудитора; з’ясуйте, яка вимога застосовується до вас.
- Банки та партнери можуть запитати сам звіт, тож визначте його адресатів до початку аудиту.
- Аудит має бути незалежним від системи, яку він перевіряє. Якщо ми розробили або забезпечуємо роботу частини вашої системи, ми про це скажемо й погодимо, як зберегти незалежність.
- Зауваження корисні лише тоді, коли вони стають частиною плану усунення недоліків із відповідальними особами та строками, виконання якого відстежується.
Юрисдикції
Підтримка в різних юрисдикціях
Послуга підтримується в усіх юрисдикціях нашого каталогу як частина практики «AML і протидія фінансовим злочинам»; перевірка здійснюється на відповідність вимогам AML/CFT, що діють у кожній із них. Якщо режим визначає, хто може проводити аудит, або встановлює його обсяг чи періодичність, ми з’ясовуємо це під час визначення обсягу.
- Європа18
- Азія та Близький Схід4
- Америка та Карибський басейн11
- Африка та Індійський океан6
Галузі
Де ми це застосовуємо
- iGaming та азартні ігриB2C-оператори, B2B-постачальники, платформи, агрегатори та афіліати.
- Фінтех і платежіПлатіжні установи та установи електронних грошей, PSP та еквайри, платіжні фасилітатори та вбудовані фінансові послуги.
- Крипто та цифрові активиCASP і VASP, біржі, кастодіани, гаманці, токен-проєкти та криптоплатежі.
- Форекс та інвестиціїФорекс- і CFD-брокери, інвестиційні фірми, торговельні та інвестиційні платформи.
- Цифрові платформи та маркетплейсиОнлайн-маркетплейси, оператори платформ і посередницькі бізнес-моделі.
- Регульований і високоризиковий цифровий бізнесБізнес-моделі, які банки, платіжні провайдери та регулятори перевіряють особливо ретельно.
Запитання
Поширені запитання
Як часто слід проводити незалежний аудит AML/CFT?
Це залежить від правил, що застосовуються до вас, і від вашого профілю ризиків. Деякі режими встановлюють періодичність або очікують аудиту після суттєвих змін, а банки та платіжні партнери можуть мати власні очікування. Ми з’ясовуємо застосовну вимогу під час визначення обсягу аудиту.
Чи визнає звіт наш регулятор або банк?
Звіт готується за стандартом, якого очікують наглядові органи та банки: чіткий обсяг, методика, розміри вибірки й оцінені зауваження. Якщо регулятор встановлює формат звіту або кваліфікаційні вимоги до аудитора, ми з’ясовуємо це під час визначення обсягу.
Пов’язане
У складі практики «AML і протидія фінансовим злочинам»
Обговоріть ваше питання зі старшим консультантом.
Розкажіть коротко про ваш бізнес і плани. Ми зв’яжемося з вами, щоб домовитися про першу конфіденційну розмову.
