« بازگشت به فهرست
بخشنامه بانك مركزي در خصوص دستورالعمل حداقل الزامات ناظر بر استقرار نظام كنترل هاي داخلي در موسسات اعتباري
متندار
تاریخ تصویب: 1402/12/27
مرجع تصویب: بانك مركزي جمهوري اسلامي ايران
اطلاعات پایه
اطلاعات پایه هنوز دریافت نشده.
متن قانون
راهنمای رنگبندی: معتبراصلاحی / الحاقیمنسوخهتفسیر
بخشنامه بانك مركزي در خصوص دستورالعمل حداقل الزامات ناظر بر استقرار نظام كنترل هاي داخلي در موسسات اعتباري مصوب 1402,12,27
با سلام؛ احتراماً، همان گونه كه مستحضرند، امروزه كنترل هاي داخلي از آن حيث كه يكي از الزامات تحقق اهداف در هر سازماني محسوب مي شود، از اهميت بسياري برخوردار است. طبيعي است اين مهم در مؤسسات اعتباري بنا به ماهيت خاص فعاليت و اقتضائات آن، داراي نقش و جايگاه بسيار مهم و اثرگذارتري مي باشد. بنا به همين ضرورت، «رهنمودهايي براي نظام مؤثر كنترل داخلي در مؤسسات اعتباري» توسط بانك مركزي تدوين و طي بخشنامه شماره مب/1172 مورخ 1386/3/31 جهت اجرا و استقرار نظام كنترل هاي داخلي به شبكه بانكي كشور ابلاغ شد. با عنايت به گذشت ساليان متمادي از ابلاغ رهنمود مذكور و تغيير شرايط و مقتضيات و اسناد بين المللي بالادستي، تدوين ضوابطي روزآمدتر درخصوص نظام مؤثر كنترل داخلي ايجاب مي نمود. بر همين اساس، بر مبناي مهم ترين استاندارد بين المللي در زمينه نظام كنترل هاي داخلي منتشره در سال 2013 توسط «كارگروه سازمان هاي پشتيبان مالي كميسيون تردوي» موسوم به COSO تحت عنوان «چارچوب كنترل هاي داخلي يكپارچه» و همچنين سند «چارچوب سيستم كنترل داخلي براي بانك ها» از انتشارات كميته بال در سال 1998 و نيز با نظرداشت مقررات كنترل هاي داخلي حاكم بر بانك ها در برخي از كشورهاي منتخب، «دستورالعمل حداقل الزامات ناظر بر استقرار نظام كنترل هاي داخلي در مؤسسات اعتباري» تدوين و در جلسه مورخ 1402/11/29 كميسيون مقررات و نظارت مؤسسات اعتباري بانك مركزي مورد تأييد قرار گرفت كه به پيوست نسخه اي از آن جهت استحضار ايفاد مي گردد.
پيش از پرداختن به اهم احكام دستورالعمل موصوف، ذكر ملاحظات ذيل ضروري مي نمايد
:
الف )
دستورالعمل مذكور، حداقل الزامات مربوط به طراحي و اجراي نظام كنترل هاي داخلي ايمن و محتاطانه بوده و يك راهنماي جامع متحدالشكل درخصوص كنترل هاي داخلي را براي تمامي مؤسسات اعتباري ارائه نمي دهد. چرا كه طراحي و اجراي نظام كنترل هاي داخلي به عوامل مختلفي از جمله نوع و اندازه و ساختار و ميزان ريسك پذيري مؤسسه اعتباري بستگي دارد.
ب )
چنان چه اهداف، اجزا و سطوح نظام كنترل داخلي به خوبي برنامه ريزي، ترسيم و پياده سازي شوند، مي توان شاهد استقرار يك نظام كنترل داخلي مؤثر در مؤسسه اعتباري بود و چنانچه بازخورد مناسبي از اين نظام بر اساس گزارش هاي كارايي و اثربخشي هر يك از اهداف، اجزا و سطوح تهيه و نسبت به رفع نواقص و ارتقاء لايه ها و ساز و كارهاي كنترلي اقدام گردد، مي توان گفت كه نظام كنترل داخلي مطلوبي در مؤسسه اعتباري شكل گرفته است. بنابراين استقرار نظام كنترل داخلي يك فرآيند مستمر و پويا است كه همواره بايد كارايي و اثربخشي آن مورد بررسي قرار گيرد و راهكارهاي مناسب جهت ارتقاء آن ارايه گردد.
پ )
با اجراي صحيح نظام كنترل داخلي، مؤسسه اعتباري از سياست هاي جامع و كاملي كه با ماهيت و پيچيدگي فعاليت هاي مؤسسه اعتباري سازگار بوده و به وسيله هيأت مديره مصوب شده است، براي مديريت محتاطانه ريسك هاي عمده در حوزه فعاليت هاي تجاري و عملياتي برخوردار خواهد بود.
ت )
پياده سازي نظام كنترل هاي داخلي مستلزم باور، آگاهي و درك جامعي از مفاهيم حاكميت شركتي و خودارزيابي و خودكنترلي بوده كه به صورت مستمر به ارزيابي فعاليت ها و آثار مالي و غيرمالي آن فعاليت ها بر محيط داخلي و بيروني بپردازد.
با ذكر ملاحظات فوق، خاطرنشان مي سازد دستورالعمل مذكور كه مشتمل بر (8)
فصل، (61) ماده و (4) تبصره است و انتظار مي رود از رهگذر اجراي دقيق و كامل آن در مؤسسات اعتباري، نظام كنترل داخلي يكپارچه اي پياده سازي گردد، متضمن نكات و موارد پراهميتي از جمله احكام ذيل است:
1
تعريف نظام كنترل داخلي داير بر اين كه فرآيندي است كه توسط هيأت مديره، هيأت عامل و ديگر كاركنان مؤسسه اعتباري براي كسب اطمينان معقول از دستيابي به اهداف مربوط به عمليات، گزارشگري و رعايت قوانين و مقررات، طراحي و مستقر شده است و شامل سه بخش اهداف، اجزا و سطوح مي باشد.
2
اهداف نظام كنترل داخلي شامل؛ الف) اهداف عملياتي كه بيانگر اثربخشي و كارآيي فعاليت هاي مؤسسه اعتباري در استفاده از منابع و نيز حفاظت از دارايي ها در برابر سوءاستفاده و تقلب مي باشد. ب) اهداف گزارشگري كه به ارايه اطلاعات مفيد و سودمند به منظور اتخاذ تصميم هاي صحيح و پيشگيري از گمراهي ذي نفعان از طريق تهيه گزارش هاي مالي و غيرمالي به موقع، قابل اتكاء، مربوط و شفاف به صورت درون سازماني و برون سازماني معطوف است. ج) اهداف رعايت قوانين و مقررات كه به منظور حصول اطمينان از رعايت تمامي قوانين، مقررات، استانداردهاي لازم الاجرا براي مؤسسه اعتباري در داخل و خارج از كشور كه مؤسسه اعتباري در آن ها داراي بانك مستقل فرعي، شعبه و يا دفتر نمايندگي است، ترسيم مي گردد.
3
تبيين اجزاي نظام كنترل داخلي در مؤسسه اعتباري شامل پنج جزء اصلي؛ محيط كنترلي، ارزيابي ريسك، فعاليت هاي كنترلي، اطلاعات و ارتباطات و فعاليت هاي نظارتي.
4
تبيين سطوح نظام كنترل داخلي براي مؤسسه اعتباري شامل؛ مؤسسه اعتباري، ادارات مركزي، سرپرستي مناطق، شعب و وظايف و كاركردها است.
قطع نظر از مراتب فوق، در طراحي و اجراي صحيح نظام جامع كنترل هاي داخلي، انجام اقدامات ذيل توسط مؤسسه اعتباري ضروري و مورد انتظار است:
1
ماهيت متفاوت كسب و كار هر مؤسسه اعتباري و لزوم طراحي كنترل هاي داخلي متناسب با آن.
2
بهره گيري از تجارب كارشناسان خبره و اجراي گام به گام هر فصل از دستورالعمل حاضر متناسب با ساختار و روابط و متعاقباً ارزيابي كارايي و اثربخشي اجراي هر يك از فصول دستورالعمل؛
3
شناسايي نقاط قوت و ضعف نظام كنترل داخلي مؤسسه اعتباري و اقدامات لازم جهت رفع نقاط ضعف، با توجه به اهميت آثار مالي و غيرمالي آن ها بر محيط داخلي و بيروني و با بهره گيري از تجزيه و تحليل هزينه فايده؛
4
تشريح و تفكيك وظايف واحدهاي حسابرسي داخلي، مديريت ريسك، تطبيق (رعايت قوانين و مقررات) و مبارزه با پولشويي توسط مؤسسه اعتباري؛
5
برگزاري دوره هاي آموزشي براي كاركنان در زمينه هاي دانش، ابزارها و فعاليت هاي كنترلي در نظام كنترل هاي داخلي؛
6
گزارش دهي مناسب به هيأت مديره براي انجام دقيق نظارت بر چارچوب مديريت ريسك مؤسسه اعتباري. بدين منظور اختيارات و مسئوليت هاي هر وظيفه كنترلي بايد به نحو صحيحي مستند شود. مسئول هر وظيفه كنترلي به صورت دوره اي مستندات را بازنگري كرده و پيشنهاد تغييرات لازم براي آن را به هيأت مديره يا مديريت ارشد براي صدور مجوز آن ارائه نمايد.
7
تعيين شفاف و صريح نقش ها، مسئوليت ها و نحوه پاسخگويي در قبال اجراي سياست ها.
8
تدوين رويه ها و فرآيندهاي مناسب به منظور اجراي سياست ها در هر مؤسسه اعتباري. اين موارد بايد به تفصيل و به صورت دفترچه راهنماي رويه ها و فرآيندهاي انجام كار مستند شود و به صورت دوره اي مورد بازنگري قرار گيرد تا انعكاس دهنده سياست هاي جاري مؤسسه اعتباري باشد. همچنين بايد شيوه هاي مناسبي به منظور نظارت بر رعايت و پيروي از سياست ها و رويه هاي تدوين شده وجود داشته باشد. انحراف از اين سياست ها و رويه ها به صورت مستقل بررسي شده و از آن ها گزارش تهيه و به واحدهاي مربوطه ارسال گردد.
با عنايت به مراتب مذكور، مقتضي است دستور فرمايند مراتب به قيد تسريع و با لحاظ مفاد بخشنامه شماره 96/149153 مورخ 1396/5/16 به تمامي واحدهاي ذيربط آن بانك/مؤسسه اعتباري غيربانكي ابلاغ شده و بر حسن اجراي آن نيز نظارت دقيق به عمل آيد./6337602/حف
مديريت كل مقررات، مجوزهاي بانكي و مبارزه با پولشويي اداره مطالعات و مقررات بانكي حميدرضا غني آبادي - الهام چيت سازان
دستورالعمل حداقل الزامات ناظر بر استقرار نظام كنترل هاي داخلي در مؤسسات اعتباري
به استناد مواد (63) و (94) «آيين نامه نحوه تأسيس و اداره مؤسسات اعتباري غيردولتي» مصوب جلسه مورخ 1400/04/22 شوراي پول و اعتبار، بند (2-6) ذيل ماده (2)، مواد (29)، (42) و (66) الي (68) «دستورالعمل الزامات ناظر بر حاكميت شركتي در بانك هاي دولتي» مصوب مجمع عمومي بانك ها، بند (2-6) ذيل ماده (2)، مواد (30)، (44) و (68) الي (70) «دستورالعمل الزامات ناظر بر حاكميت شركتي در مؤسسات اعتباري غيردولتي» مصوب جلسه 1396/2/12 شوراي پول و اعتبار و به منظور تقويت نظام كنترل داخلي در دستيابي به اهداف عملياتي، گزارشگري مالي و رعايت قوانين و مقررات در مؤسسات اعتباري، «دستورالعمل حداقل الزامات ناظر بر استقرار نظام كنترل هاي داخلي در مؤسسات اعتباري» كه از اين پس به اختصار «دستورالعمل» ناميده مي شود به شرح زير تدوين مي گردد:
ماده 1
اصطلاحات و تعاريف به كار رفته در ماده (1) «دستورالعمل الزامات ناظر بر حاكميت شركتي در مؤسسات اعتباري غيردولتي» و «دستورالعمل الزامات ناظر بر حاكميت شركتي در بانك هاي دولتي» با همان معني در اين دستورالعمل به كار برده مي شود. ساير اصطلاحات كه در اين دستورالعمل ذكر شده است، در معاني مشروح زير به كار مي روند:
1
1 - نظام كنترل داخلي: چارچوب و فرآيندي جامع است كه توسط هيأت مديره مؤسسه اعتباري، هيأت عامل و ساير كاركنان براي كسب اطمينان معقول از دستيابي به اهداف مربوط به عمليات، گزارشگري و رعايت قوانين و مقررات، طراحي و مستقر شده است كه شامل سه بخش اهداف، اجزا و سطوح مي باشد.
1
2 - اهداف نظام كنترل داخلي:
1
2- 1 - اهداف عملياتي: دستيابي به اثربخشي و كارآيي فعاليت هاي مؤسسه اعتباري و نيز حفاظت از دارايي ها در برابر سوءاستفاده و تقلب.
2
2- 1 - اهداف گزارشگري: ارايه اطلاعات مفيد و سودمند به منظور افزايش آگاهي، اتخاذ تصميم هاي صحيح و پيشگيري از گمراهي ذي نفعان از طريق تهيه گزارش هاي مالي و غيرمالي به موقع، قابل اتكاء، مربوط، قابل فهم و شفاف به صورت درون سازماني و برون سازماني.
3
2- 1 - اهداف رعايت قوانين و مقررات: حصول اطمينان از رعايت تمامي قوانين، مقررات و استانداردهاي لازم الاجرا توسط مؤسسه اعتباري.
1
3 - اجزاي نظام كنترل داخلي
1
3- 1 - محيط كنترلي: مجموعه اي از ضوابط، فرآيندها و ساختارهايي كه مبناي پياده سازي نظام كنترل داخلي را در مؤسسه اعتباري فراهم مي كند.
2
3- 1 - ارزيابي ريسك: فرآيندي پويا و مستمر براي شناسايي، اندازه گيري و تحليل ريسك هاي ناشي از رويدادهاي بيروني و دروني كه مانع از دستيابي مؤسسه اعتباري به اهداف خود و ايجاد مخاطره براي عمليات مؤسسه اعتباري مي گردد.
3
3- 1 - فعاليت هاي كنترلي: مجموعه اي از خط مشي ها، رويه هاي پيشگيرانه و كشف كننده و اقدامات اصلاحي است كه به منظور حصول اطمينان از اجراي دستورات هيأت مديره و هيأت عامل در تمام سطوح فعاليت هاي مؤسسه اعتباري اتخاذ مي شود.
4
3- 1 - اطلاعات و ارتباطات: اطلاعات شامل داده هاي پردازش شده در راستاي تحقق اهداف نظام كنترل داخلي مي باشد كه توسط هيأت مديره و هيأت عامل مؤسسه اعتباري به منظور راهبري آن بكار گرفته مي شود. ارتباطات شامل سيستم هايي است كه امكان تبادل اطلاعات را درون مؤسسه اعتباري و اشخاص برون سازماني نظير مشتريان، سهامداران و مقام ناظر بانكي فراهم مي كند.
5
3- 1 - فعاليت هاي نظارتي: مجموعه فعاليت هايي كه مؤسسه اعتباري به منظور ارزيابي هاي مستمر يا موردي از كاركرد صحيح نظام كنترل داخلي و ميزان اثربخشي آن بكار مي گيرد.
1
4 - سطوح نظام كنترل داخلي: شامل مؤسسه اعتباري، ادارات مركزي، سرپرستي مناطق، شعب، وظايف و فرآيندها.
1
5 - آيين رفتار حرفه اي: مجموعه اي از هنجارهاي حرفه اي پذيرفته شده و رفتارهاي ناهنجار منع شده، الزامات مقرراتي ناظر بر صلاحيت حرفه اي (خبرگي)، ترديد و مراقبت حرفه اي، [پاورقي 1] رازداري، درستكاري، استقلال رأي، واقع بيني و بي طرفي.
پاورقي ۱- رعايت استانداردهاي فني و اخلاقي، تلاش جهت ارتقاي صلاحيت و كيفيت خدمات و ايفاي مسئوليت حرفه اي به بهترين شكل ممكن بر مبناي توانايي فرد، از جمله ويژگي هاي فرآيندي است كه بايد حين اجراي فعاليت حسابرسي داخلي انجام شوند و همچنين در برابر منافع عموم سازگار باشند.
1
6 - برنامه جانشين پروري: مجموعه تدابير لازم به منظور پرورش اشخاص واجد صلاحيت جهت تصدي شغل هاي كليدي مؤسسه اعتباري نظير اعضاي هيأت عامل، مديران ارشد مالي، ريسك، رعايت قوانين و مقررات، حسابرسي داخلي.
1
7 - كاركنان مسئول وظايف كنترلي: كاركناني كه به نحوي از انحا در شرح وظايف خود، يك يا چند وظيفه كنترلي در خصوص فعاليت هاي مؤسسه اعتباري را برعهده دارند.
1
8 - كنترل هاي عمومي فن آوري: مجموعه اي از اقدامات شامل ساماندهي و اجرا، مستندسازي رويه ها، نحوه دسترسي به تجهيزات و فايل هاي اطلاعاتي و ساير كنترل هاي مربوط به فن آوري اطلاعات و سامانه هاي اطلاعاتي مي باشد.
1
9 - افشاگران: به اشخاصي گفته مي شود كه اقدامات و فعاليت هاي نادرست، غيرقانوني و ساير اعمالي كه منافع ذي نفعان مؤسسه اعتباري را با مخاطره مواجهه مي سازد، افشا مي نمايند.
1
10 - تضاد منافع: هر گونه تضاد ميان منافع مؤسسه اعتباري، سهامداران يا منافع مشتريان با منافع هيأت مديره و هيأت عامل، به نحوي كه دستيابي به هر يك مستلزم چشم پوشي از تمام يا بخشي از ديگري باشد.
ماده 2
هيأت مديره مؤسسه اعتباري موظف است براي استقرار نظام كنترل هاي داخلي، سطوح و تعاملات لايه هاي دفاعي مشتمل بر لايه اول: واحدهاي عملياتي، لايه دوم: واحدهاي نظارتي، لايه سوم; حسابرسي داخلي و لايه چهارم: بانك مركزي و حسابرس مستقل را در چارچوب اين دستورالعمل طراحي، استقرار و به روزرساني نمايد.
ماده 3
هيأت مديره مؤسسه اعتباري موظف است از طريق انجام حداقل اقدامات زير از فراهم بودن محيط كنترلي مؤثر اطمينان حاصل نمايد:
3
1 - تعيين آيين رفتار حرفه اي و ابلاغ آن؛
3
2 - تعيين ساز و كارهاي نظارت هيأت مديره بر نظام كنترل داخلي؛
3
3 - طراحي ساختار سازماني و خطوط گزارشگري؛
3
4 - تعيين راهبردهاي جذب، توسعه و نگهداري كاركنان با صلاحيت؛
3
5 - تعيين سازوكارهاي پاسخگويي در قبال مسئوليت هاي كنترل داخلي براي تمامي سطوح مؤسسه اعتباري؛
ماده 4
هيأت مديره مؤسسه اعتباري موظف است در تعيين آيين رفتار حرفه اي، هنجارهاي حرفه اي پذيرفته شده و رفتارهاي ناهنجار منع شده با تأكيد بر اصول درستكاري و ارزش هاي اخلاقي را مشخص و به تمامي سطوح مؤسسه اعتباري ابلاغ نمايد. اشخاص ارايه دهنده خدمات برون سپاري شده مؤسسه اعتباري و شركاي تجاري نيز بايد از آيين رفتار حرفه اي مؤسسه اعتباري آگاهي داشته باشند.
ماده 5
هيأت مديره مؤسسه اعتباري بايد فرآيندهاي مناسب را به منظور ارزيابي عملكرد فردي و گروهي در پايبندي به آيين رفتار حرفه اي تعيين نمايد.
ماده 6
هيأت عامل مؤسسه اعتباري در اجراي آيين رفتار حرفه اي مصوب هيأت مديره موظف است اقدامات زير را انجام دهد:
6
1 - تهيه و تصويب راهنماي اجرايي براي بكارگيري آيين رفتار حرفه اي؛
6
2 - ترويج و آموزش آيين رفتار حرفه اي براي تمامي كاركنان و تقويت پاسخگويي براي رفتار مسؤولانه؛
6
3 - فراهم نمودن بسترهاي لازم براي طرح موضوعات و سؤالات مرتبط با بكارگيري آيين رفتار حرفه اي توسط كاركنان؛
6
4 - پياده سازي فرآيندهاي ارزيابي عملكرد و ميزان پايبندي به آيين رفتار حرفه اي؛
6
5 - شناسايي انحراف از آيين رفتار حرفه اي و ارايه گزارش به موقع انحرافات و اقدامات اصلاحي به هيأت مديره.
ماده 7
هيأت مديره مؤسسه اعتباري مسئوليت نظارت عالي بر اجراي سياست ها و دستيابي به اهداف راهبردي مؤسسه اعتباري، رعايت الزامات قانوني و مقرراتي و نحوه استقرار و پياده سازي اجزاي نظام كنترل داخلي را بر عهده دارد.
ماده 8
هيأت مديره مؤسسه اعتباري موظف است در اجراي تكاليف هيأت مديره در قبال نظام كنترل هاي داخلي، كميته حسابرسي را در چارچوب ضوابط ابلاغي بانك مركزي تشكيل دهد. وظايف كميته مذكور در چارچوب اين دستورالعمل عبارتند از:
8
1 - نظارت بر اثربخشي نظام كنترل داخلي در خصوص گزارشگري مالي و ارزيابي ريسك ها و بررسي ناكارآمدي هاي قابل توجه و ضعف هاي بااهميت آن؛
8
2 - ارزيابي مديران در زمينه موضوعات با اهميت نظام كنترل داخلي، نظير گزارشگري مالي و اقدامات اصلاحي مورد نياز؛
8
3 - ايجاد ارتباطات بين بخش هاي مختلف مؤسسه اعتباري با واحد حسابرسي داخلي در مورد هرگونه موضوع با اهميت؛
8
4 - نظارت بر كيفيت گزارشگري مالي و افشاء اطلاعات؛
8
5 - بررسي و پيشنهاد به كارگيري و حق الزحمه حسابرس مستقل؛
8
6 - تعامل با بانك مركزي و حسابرس مستقل.
ماده 9
كميته حسابرسي موظف است گزارش هاي ارزيابي ريسك واحد حسابرسي داخلي، گزارش هاي ريسك ارايه اطلاعات نادرست در گزارشگري مالي و اطلاعات به دست آمده از گزارش هاي افشاگران نقض قوانين و مقررات را به دقت بررسي و نتايج را به همراه پيشنهادهاي اصلاحي به هيأت مديره ارايه نمايد.
ماده 10
هيأت مديره مؤسسه اعتباري موظف است در طراحي ساختار سازماني مناسب به منظور حصول اطمينان از ارزيابي صحيح ريسك ها، ايجاد فعاليت هاي كنترلي مناسب، برقراري جريان مؤثر اطلاعات و ارتباطات و استقرار دقيق فعاليت هاي نظارتي در سطوح مختلف مؤسسه اعتباري نسبت به تفكيك مناسب وظايف، مسئوليت ها، فرآيندهاي تصويب، تعيين خطوط گزارشگري و تعيين سطوح دسترسي به اطلاعات و اسناد، اقدام و به صورت دوره اي بازبيني نمايد.
ماده 11
هيأت مديره مؤسسه اعتباري موظف است اطمينان حاصل نمايد كه گزارش هاي واحد حسابرسي داخلي براي هيأت مديره بدون هرگونه صلاحديد مديريتي تهيه شده است و حسابرسان داخلي به هيأت مديره و اعضاي كميته حسابرسي دسترسي مستقيم دارند.
ماده 12
هيأت عامل مؤسسه اعتباري موظف است بر اساس قراردادهاي مربوط به خدمات برون سپاري شده و ضوابط ابلاغي بانك مركزي در خصوص برون سپاري خدمات و الزامات ناظر بر ريسك فناوري اطلاعات، ساز و كارهاي مقتضي را براي نظارت بر حسن اجراي قراردادهاي مذكور با تأكيد بر مسئوليت هاي كاركنان معرفي شده جهت انجام خدمات برون سپاري شده مشخص نمايد.
ماده 13
هيأت مديره مؤسسه اعتباري موظف است انتظارات و معيارهاي شايستگي شغلي و رفتار سازماني كاركنان، خط مشي ها و شيوه هاي رفتاري آن ها را به منظور جذب، توسعه و نگهداري كاركنان با صلاحيت تعيين و به روزرساني نمايد.
ماده 14
هيأت مديره مؤسسه اعتباري موظف است مسئوليت هاي اصلي با اهميت براي تحقق اهداف نظام كنترل داخلي براي افراد و بخش هاي مختلف نظير مدير عامل، مديران ارشد ريسك، واحدهاي حسابرسي داخلي، مالي و رعايت قوانين و مقررات و نيز شايستگي هاي مرتبط با هر كدام از آن ها را تعيين و ارزيابي نموده و براي هر يك از اين مسئوليت ها، برنامه هاي جانشين پروري تدوين نمايد.
ماده 15
هيأت مديره مؤسسه اعتباري موظف است به منظور پاسخگويي كاركنان (اعم از اعضاي هيأت عامل، مديران و ساير كاركنان) در خصوص ايفاي مسئوليت هاي محوله در نظام كنترل داخلي، سازوكارهاي مناسب نظير شاخص هاي عملكرد، مشوق ها و پاداش ها و اقدامات انضباطي مرتبط با انجام مسئوليت هاي كنترل داخلي را تعيين و تصويب و در مقاطع زماني منظم حداكثر دو ساله ارزيابي و به روزرساني نمايد.
ماده 16
هيأت عامل مؤسسه اعتباري موظف است به منظور برخورداري از نظام كنترل داخلي مؤثر، ريسك هاي مهم از قبيل ريسك اعتباري، ريسك نقدينگي، ريسك بازار و ريسك عملياتي را شناسايي و تأثيرات آن بر دستيابي به اهداف مؤسسه اعتباري را مورد ارزيابي قرار داده و در پاسخ به ريسك هاي شناسايي شده، اقدامات لازم را براي اجتناب، پذيرش، كاهش و تسهيم آن ها تا سطح قابل پذيرش مصوب هيات مديره انجام دهد.
ماده 17
هيأت عامل مؤسسه اعتباري موظف است به منظور پوشش ريسك هاي جديد يا ريسك هاي كنترل نشده، حسب مورد هر يك از اجزاي نظام كنترل هاي داخلي را مورد بازنگري قرار داده و اقدامات اصلاحي مقتضي را به هيأت مديره پيشنهاد نمايد.
ماده 18
هيأت عامل مؤسسه اعتباري موظف به ايجاد سازوكارهاي كنترلي لازم به منظور حصول اطمينان از صحت و درستي داده ها و محاسبات مربوط به صورت هاي مالي و نيز انعكاس صحيح همه رويدادهاي با اهميت و قابل فهم بودن صورت هاي مالي براي استفاده كنندگان مي باشد.
ماده 19
هيأت مديره مؤسسه اعتباري موظف است به منظور شناسايي تقلب و انگيزه هاي موجد آن، سيستم ها و فرآيندهايي را تعيين و تصويب نموده و بر اجراي آن ها نظارت نمايد.
ماده 20
هيأت مديره مؤسسه اعتباري موظف است به منظور جلوگيري از بروز تقلب و انگيزه هاي موجد آن، برنامه هاي جبران خدمات و فرآيند ارزيابي عملكرد كاركنان را به طور مستمر بازبيني نمايد.
ماده 21
واحد مديريت ريسك مؤسسه اعتباري موظف است به منظور ارزيابي ريسك تقلب، گزارش هاي واصله مربوط به اعمال متقلبانه، سرقت و سوء استفاده از دارايي ها، فساد ناشي از وقوع تقلب و روش هايي كه ممكن است توسط كاركنان منجربه بي اثر شدن و يا ناديده گرفتن كنترل هاي در نظر گرفته شده براي شناسايي تقلب مي شود را بررسي و ارزيابي نموده و در گزارشات ارزيابي ريسك تقلب با در نظرگرفتن احتمال وقوع و اثرات بالقوه آن ها مورد استفاده قرار داده و نسخه اي از گزارش مذكور را به واحد حسابرسي داخلي ارايه نمايد.
ماده 22
مدير ارشد واحد حسابرسي داخلي مؤسسه اعتباري موظف است نتايج حاصل از ارزيابي ريسك تقلب را بررسي نموده و در مراحل مختلف برنامه حسابرسي داخلي شامل برنامه ريزي، اجراي برنامه، انتقال نتايج و پيگيري و نظارت، مورد استفاده قرار دهد.
ماده 23
هيأت عامل مؤسسه اعتباري موظف است، به منظور ارزيابي آثار تغييرات برون سازماني بر نظام كنترل داخلي، فرآيندهاي شناسايي ريسك هاي ناشي از تغيير در مقررات، شرايط اقتصادي، شرايط محيطي، رويكردهاي مديريتي، فعاليت هاي جديد و فن آوري هاي نوين بانكي را ايجاد نمايد.
فصل چهارم
فعاليت هاي كنترلي
ماده 24
هيأت مديره مؤسسه اعتباري موظف است به منظور پياده سازي نظام كنترل داخلي مؤثر، فعاليت هاي كنترلي لازم براي تمامي فرآيندها، فعاليت ها و اقدامات در تمام سطوح نظام كنترل داخلي شامل حداقل موارد زير را تعيين و به روزرساني نمايد:
24
1 - ارزيابي هاي لازم مبتني بر گزارش هاي عملكرد؛
24
2 - كنترل مناسب فعاليت هاي واحدها يا بخش هاي مختلف؛
24
3 - كنترل هاي فيزيكي شامل تعيين ميزان دسترسي به دارايي ها؛
24
4 - ميزان انطباق با حدود تعيين شده براي منابع در معرض ريسك و پيگيري موارد عدم تطبيق؛
24
5 - فرآيندهاي تصويب و سطوح اختيارات؛
24
6 - فرآيند رسيدگي ها و رفع مغايرت ها؛
ماده 25
هيأت عامل مؤسسه اعتباري موظف است نسبت به شناسايي وظايفي كه با يكديگر در تعارض هستند و نيز تفكيك مناسب وظايف و مسئوليت ها اقدام و در صورتي كه انجام چنين تفكيكي امكان پذير نباشد، فعاليت هاي كنترلي مقتضي را ايجاد نمايد.
ماده 26
هيأت عامل مؤسسه اعتباري موظف است فعاليت هاي كنترلي مرتبط با كنترل هاي عمومي فن آوري و نيز فعاليت هاي كنترلي مرتبط با موارد زير را در چارچوب ضوابط ابلاغي بانك مركزي در خصوص الزامات ناظر بر ريسك فناوري اطلاعات به منظور حصول اطمينان از كامل بودن، صحت و آماده بودن فن آوري، پياده سازي و مستندسازي نمايد:
26
1 - زيرساخت هاي فن آوري؛
26
2 - مديريت امنيت اطلاعات؛
26
3 - توسعه و نگهداري برنامه هاي كاربردي؛
26
4 - ارتباط بين ساير سيستم ها و برنامه هاي كاربردي.
ماده 27
هيأت عامل مؤسسه اعتباري موظف است در خصوص اشخاص ارايه دهنده خدمات برون سپاري مربوط به زيرساخت هاي فن آوري اطلاعات، ساز و كارهاي اعمال فعاليت هاي كنترلي فن آوري را منطبق با استانداردها و ضوابط ابلاغي بانك مركزي در خصوص خدمات برون سپاري شده و الزامات ناظر بر ريسك فناوري اطلاعات ايجاد نمايد.
ماده 28
هيأت عامل مؤسسه اعتباري موظف است فرآيند كنترلي مشخصي را براي ارتقاء و به روزرساني سيستم هاي فن آوري به شرح زير تعيين نمايد:
28
1 - ارزيابي ماهيت ارتقاء و به روزرساني سيستم ها؛
28
2 - اجراي آزمايشي قبل از پياده سازي و ارتقاء؛
28
3 - تأييد ذي نفعان اصلي قبل از پياده سازي و ارتقاء؛
28
4 - مستندسازي صحيح تغييرات انجام شده.
ماده 29
هيأت مديره مؤسسه اعتباري موظف است خط مشي ها و رويه هاي انجام فعاليت هاي كنترلي را با توجه به موارد زير تعيين، بازبيني و به روز رساني نمايد:
29
1 - ريسك هاي مربوط به تحقق اهداف موسسه اعتباري؛
29
2 - سمت ها، واحدها و فرآيندهايي كه خط مشي ها و رويه ها راجع به آن ها تدوين شده است؛
29
3 - انقش ها و مسئوليت هاي مرتبط با ايجاد، بكارگيري، اجرا و تداوم خط مشي ها و رويه ها؛
29
4 - اقدامات اصلاحي مورد نياز به عنوان بخشي از اعمال فعاليت هاي كنترلي؛
29
5 - ايجاد ارتباط بين خط مشي ها و رويه ها؛
29
6 - شايستگي هاي مورد نياز براي كاركنان مسئول اجراي رويه ها و برنامه هاي آموزشي مورد نياز؛
29
7 - چارچوب زمان بندي اجراي رويه ها.
ماده 30
هيأت مديره مؤسسه اعتباري موظف است، خط مشي هاي انجام فعاليت هاي كنترلي مربوط به رويه هاي مواجهه با بروز استثنائا ت در خط مشي ها را تعيين، بازبيني و در حداقل زمان ممكن به روزرساني نمايد.
ماده 31
هيأت عامل مؤسسه اعتباري موظف است بر اساس خط مشي ها و رويه هاي موضوع ماده 29-، انجام فعاليت هاي كنترلي را با استفاده از روش هايي نظير شرح نوشته، نمودار گردش كار و چك ليست هاي كنترلي براي هر يك از عمليات و خدمات بانكي و فعاليت هاي روزانه كاركنان تدوين نمايد. در اين خصوص موارد زير بايد مدنظر قرار گيرد:
31
1 - تعيين مديران يا كاركنان مسئول و پاسخگوي اجراي فعاليت هاي كنترلي متناسب با واحدهاي عملياتي و كاركردها؛
31
2 - انجام فعاليت هاي كنترلي بر اساس برنامه زمانبندي مطابق با خط مشي ها و رويه هاي تعيين شده توسط مديران يا كاركنان مسئول؛
31
3 - بررسي نتايج اجراي فعاليت هاي كنترلي و اعمال اقدامات اصلاحي لازم توسط مديران يا كاركنان مسئول.
ماده 32
هيأت عامل مؤسسه اعتباري موظف است به منظور كاهش ريسك معاملات غيرمجاز، فعاليت هاي متقلبانه و جعلي و اختلال در فرآيند عمليات، ميزان دسترسي به محل هاي خاص نظير اتاق معاملات، مراكز داده ها و حوزه مبادلات مالي را تعريف و خط مشي ها و رويه هاي نظارت و فعاليت هاي كنترلي مربوط به دسترسي هاي مذكور را تدوين و عملياتي نمايد.
فصل پنجم
اطلاعات و ارتباطات
ماده 33
هيأت عامل مؤسسه اعتباري موظف است به منظور پشتيباني از نظام كنترل داخلي و گزارشگري مالي، برنامه مديريت داده را تدوين و به تصويب هيأت مديره برساند. برنامه مديريت داده بايد شامل خط مشي ها و رويه هايي، براي حداقل مقاصد زير باشد:
33
1 - تأييد منابع داده ها؛
33
2 - ايجاد الزامات كيفيت داده ها قبل از ورود آنها به سيستم اطلاعات؛
33
3 - ارزيابي صحت داده هاي اصلي و اطلاعات توليدشده مرتبط در پردازش ها؛
33
4 - پياده سازي روش هاي امن انتقال و ذخيره سازي اطلاعات.
ماده 34
هيأت عامل مؤسسه اعتباري موظف است بر اساس خط مشي مصوب هيأت مديره در خصوص مديريت اطلاعات، سيستم هاي اطلاعاتي يكپارچه را به منظور دريافت داده هاي مورد نياز از منابع دروني و بيروني ايجاد نموده و حداقل ويژگي هاي زير را براي تعيين رويه هاي تبديل داده ها به اطلاعات، مورد توجه قرار دهد:
34
1 - تأمين كنندگان و استفاده كنندگان اطلاعات؛
34
2 - اهميت، اولويت و حساسيت،
34
4 - فرآيندهاي پشتيبان و دوره هاي نگهداري؛
34
5 - حفظ تقارن اطلاعاتي در خصوص روندها و ريسك هاي برون سازماني و درون سازماني؛
34
6 - تعريف طبقه بندي داده ها و سطوح دسترسي امن به اطلاعات.
ماده 35
هيأت عامل مؤسسه اعتباري موظف است فرآيند تبادل و انتشار اطلاعات ضروري مرتبط با اهداف گزارشگري مالي، رعايت قوانين و مقررات، اثربخشي عملياتي، الزامات كنترل مالي، خط مشي ها و فرآيندهاي كنترل داخلي را براي تعيين مسئوليت هاي كاركنان در نظام كنترل داخلي و اجراي آن ها، طراحي و تدوين نمايد.
ماده 36
هيأت عامل مؤسسه اعتباري موظف است فرآيند تبادل و انتشار اطلاعات را با توجه به ماهيت اطلاعات، الزامات قانوني و مقرراتي و امكان بهره گيري از راه حل هاي فن آوري بر اساس روش هاي زير انتخاب نمايد:
36
1 - اطلاع رساني در خصوص مأموريت، چشم انداز و اهداف مؤسسه اعتباري از طريق تابلو اعلانات يا پايگاه اطلاع رساني مؤسسه اعتباري؛
36
2 - برگزاري جلسات و دوره هاي آموزشي در خصوص موضوعات كنترل داخلي و ساير موضوعات مرتبط با آن؛
36
3 - ايجاد درگاه اطلاع رساني داخلي مختص موضوعات كنترل داخلي شامل آيين رفتار حرفه اي، نقش ها و مسئوليت هاي كاري، خط مشي ها، فرآيندها و ديگر موضوعات مرتبط؛
ماده 37
هيأت مديره مؤسسه اعتباري موظف است به منظور گزارش هرگونه خطاي مشاهده شده و نيز موضوعات مربوط به گزارشگري مالي و يا ساير موضوعاتي كه مي تواند بر كنترل داخلي اثرگذار باشد، خط مشي لازم در خصوص نحوه حمايت و حفاظت از افشاگران درون سازمان با در نظر گرفتن حفظ محرمانگي و اطمينان از عدم شناسايي آن ها تعيين نموده و سازوكارهاي مطمئني براي ايجاد مسيرهاي ارتباطي ويژه نظير ايجاد خط ارتباط اضطراري مستقيم با مديريت مهيا نمايد.
ماده 38
هيأت مديره مؤسسه اعتباري موظف است فرآيندهايي اتخاذ نمايد تا اطلاعات مربوط و به موقع به اشخاص برون سازماني نظير سهامداران، بانك مركزي و ساير مقامات نظارتي ذي صلاح، مشتريان، تحليل گران مالي و ساير ذي نفعان، اطلاع رساني و در چارچوب قانون و مقررات مربوط مسيرهاي ارتباطي متناسب را براي اشخاص مزبور در كنار مسيرهاي ارتباطي معمول با افشاگران برون سازماني فراهم آورد.
ماده 39
هيأت مديره مؤسسه اعتباري موظف است در كنار مسيرهاي تبادل اطلاعات معمول با افشاگران برون سازماني، سازوكارهايي را به منظور ايجاد مسيرهاي ارتباطي مجزا نظير خط ارتباط اضطراري مستقيم با مديريت با حفظ محرمانگي و بدون افشاي نام فراهم نمايد.
ماده 40
هيأت مديره مؤسسه اعتباري موظف است برنامه هاي ارزيابي مستمر و موردي در خصوص فعاليت هاي نظارتي را متناسب با شرايط مؤسسه اعتباري تعيين نموده و تناسب و كفايت برنامه هاي مذكور را با در نظر گرفتن حداقل موارد زير مورد بررسي قرار دهد:
40
1 - الزامات مقرراتي مؤسسه اعتباري و اهداف نظام كنترل داخلي؛
40
2 - سرعت تغييرات محيط قانوني و يا كسب و كار مؤسسه اعتباري؛
40
3 - نتايج حاصل از سوابق ارزيابي هاي مربوط به اثربخشي كنترل هاي داخلي؛
40
4 - معيارهاي پايش مستمر فرآيندهاي سطوح نظام كنترل داخلي؛
40
5 - تغييرات مؤثر بر اجزاي نظام كنترل داخلي.
ماده 41
هيأت مديره مؤسسه اعتباري موظف است در صورت وقوع هر يك از موارد زير دفعات ارزيابي هاي موردي و فعاليت هاي نظارتي را افزايش دهد:
41
1 - شناسايي ناكارآمدي هاي موجود در نظام كنترل داخلي توسط فعاليت هاي نظارتي؛
41
2 - نقض حدود مقرر مربوط به شاخص هاي كليدي عملكرد به دليل ناكارآمدي نظام كنترل داخلي.
ماده 42
هيأت مديره مؤسسه اعتباري موظف است با پياده سازي فعاليت هاي نظارتي و نتايج حاصل از آن حداقل موارد زير را انجام دهد:
42
1 - شناسايي تغييرات ضروري در طراحي و اجراي نظام كنترل داخلي در نتيجه فعاليت هاي نظارتي؛
42
2 - ارزيابي تغييرات در اشخاص، فرآيند ها و فن آوري كه مي تواند بر طراحي و اجراي كنترل ها تأثير گذارد؛
42
3 - ارزيابي اقدامات يا فعاليت هاي كنترلي در سطح كليه فرآيندها و فعاليت هاي مؤسسه اعتباري؛
ماده 43
هيأت عامل مؤسسه اعتباري موظف است به عنوان بخشي از ارزيابي مستمر، سامانه ها و داشبوردهاي مديريتي را براي مديران و سرپرستاني كه به طور مستقيم وظيفه پاسخگويي نسبت به فرآيندها و فعاليت هاي نظارتي را بر عهده دارند، با استفاده از شاخص ها و امتيازها ايجاد نمايد. داشبورد مذكور بايد شامل حداقل اطلاعات زير باشد:
43
1 - امتيازدهي عملكرد اجزاي نظام كنترل داخلي؛
43
2 - شاخص ها و يا اطلاعات بااهميت براي انجام ارزيابي و پيگيري هاي بعدي؛
43
3 - تناوب ارزيابي هاي انجام شده و آخرين ارزيابي؛
43
4 - ناكارآمدي هاي شناسايي شده و اصلاحات مربوط؛
ماده 44
هيأت عامل مؤسسه اعتباري موظف است با بهره گيري از فن آوري اطلاعات، برنامه كاربردي پايش خودكار ]پاورقي 2[ نظام كنترل داخلي را تهيه و مورد استفاده قرار دهد. برنامه كاربردي مذكور شامل حداقل موارد زير مي باشد:
پاورقي 2 . Automated monitoring
44
1 - بررسي و تطبيق مبادلات و تراكنش ها با آستانه هاي از پيش تعريف شده به منظور شناسايي مبادلات و تراكنش هاي غيرعادي؛
44
2 - پايش مبادلات و تراكنش ها براي بررسي روند ها يا الگوها؛
43
3 - ارزيابي شاخص ها و معيار هاي عملكرد در راستاي بهبود فرآيندهاي كسب و كار.
ماده 45
هيأت عامل مؤسسه اعتباري موظف است ارزيابي هاي موردي كنترل هاي داخلي را از طريق روش هايي نظير موارد زير انجام دهد:
45
1 - انجام بررسي ها و بازديدهاي نظارتي بدون اطلاع قبلي؛
45
2 - انجام بررسي هاي تطبيقي كنترل داخلي ميان واحدهاي عملياتي مشابه در مؤسسه اعتباري؛
45
3 - بكارگيري اشخاص مستقل بيروني به منظور انجام ارزيابي ويژه.
ماده 46
واحد حسابرسي داخلي مؤسسه اعتباري موظف است ارزيابي هاي جداگانه اي را در خصوص اجزاي اصلي نظام كنترل داخلي انجام دهد.
ماده 47
هيأت عامل مؤسسه اعتباري موظف است رويه مناسبي به منظور بررسي شكايات مشتريان با هدف بررسي ضعف هاي نظام كنترل داخلي ايجاد و به تصويب هيأت مديره برساند.
ماده 48
هيأت مديره مؤسسه اعتباري موظف است شيوه هاي ناظر بر تهيه گزارش ناكارآمدي هاي نظام كنترل داخلي را تعيين نموده و پس از بررسي نتايج گزارش هاي مذكور، بر برنامه ها و اقدامات اصلاحي هيأت عامل در اين خصوص نظارت عالي نمايد.
ماده 49
هيأت عامل مؤسسه اعتباري موظف است ناكارآمدي هاي نظام كنترل داخلي را ارزيابي به هنگام نموده و بر اساس معيارهايي نظير ماهيت، منشأ و ميزان اهميت ناكارآمدي به هيأت مديره گزارش و اقدامات اصلاحي مقتضي را پيشنهاد نمايد.
ماده 50
واحدهاي سازماني و افراد مسئول اجراي كنترل ها موظفند گزارشي از موارد عدم رعايت كنترل هاي تعريف شده بر اساس اين دستورالعمل را در مقاطع زماني حداكثر سه ماهه به واحدهاي مديريت ريسك و حسابرسي داخلي ارايه نمايند.
ماده 51
واحد مديريت ريسك مؤسسه اعتباري موظف است گزارشات مأخوذه از اجراي مفاد اين دستورالعمل را در فرآيند شناسايي، اندازه گيري، پايش، كنترل و گزارشگري ريسك هاي مؤسسه اعتباري نظير ريسك عملياتي، اعتباري، نقدينگي و بازار مد نظر و مورد استفاده قرار دهد.
ماده 52
حواحد حسابرسي داخلي مؤسسه اعتباري موظف است فعاليت كنترلي مرتبط با اجراي سياست ها، خط مشي ها و رويه هاي اجرايي مصوب هيأت مديره و مسئول اجراي كنترل هاي مذكور را در برنامه حسابرسي تعيين و گزارش موارد با اهميت از عدم اجراي صحيح فعاليت هاي ياد شده را در مقاطع زماني حداكثر سه ماهه به كميته حسابرسي ارايه نمايد.
ماده 53
مدير ارشد حسابرسي داخلي موظف است برنامه حسابرسي داخلي را مبتني بر ريسك و در مقاطع زماني حداكثر ساليانه تدوين و گزارش نمايد به نحوي كه اولويت هاي فعاليت حسابرسي داخلي در راستاي اهداف و راهبردهاي مصوب هيأت مديره تعيين شود.
تبصره
برنامه حسابرسي داخلي موضوع اين ماده در صورت بروز هرگونه تغيير در اهداف، اجزا و سطوح نظام كنترل داخلي مؤسسه اعتباري در حين اجراي برنامه حسابرسي داخلي، بايد متناسب با تغييرات مذكور در حداقل زمان ممكن به روزرساني گردد.
ماده 54
واحد حسابرسي داخلي مؤسسه اعتباري موظف است گزارش يافته هاي برنامه حسابرسي را حسب مورد به مسئولين واحدهاي عملياتي يا هيأت عامل مؤسسه اعتباري ارايه نمايد و پاسخ ها و اقدامات انجام شده واحد عملياتي را در خصوص نقاط ضعف كنترل هاي داخلي مربوط مستندسازي نمايد.
تبصره
در صورت عدم رفع نقاط ضعف كنترل هاي داخلي موضوع اين ماده، مدير ارشد حسابرسي داخلي موظف است مراتب را به كميته حسابرسي گزارش نمايد.
ماده 55
واحد حسابرسي داخلي مؤسسه اعتباري موظف است در صورت بروز تقلب و سوء استفاده از دارايي هاي مؤسسه اعتباري، مراتب را به واحد مديريت ريسك گزارش دهد و واحد مذكور موظف است موضوع را در فرآيند مديريت ريسك عملياتي مد نظر و مورد استفاده قرار دهد به گونه اي كه از بروز مجدد تقلب و سوء استفاده مذكور ممانعت به عمل آيد.
ماده 56
مدير ارشد واحد حسابرسي داخلي مؤسسه اعتباري موظف است در صورت با اهميت بودن نقاط ضعف اجراي سازوكارهاي كنترلي مورد اشاره در اين دستورالعمل يا بروز تقلب با اهميت، اقدامات اصلاحي مقتضي مربوط به نظام كنترل داخلي را به كميته حسابرسي پيشنهاد نمايد.
تبصره 1
كميته حسابرسي مؤسسه اعتباري موظف است گزارش ارايه شده موضوع اين ماده را بررسي و تا صدور مصوبه هيأت مديره پيگيري نمايد.
تبصره 2
مدير ارشد حسابرسي داخلي موظف است مصوبه هيأت مديره موضوع تبصره (1) اين ماده را به مديريت كل نظارت بر بانك ها و مؤسسات اعتباري بانك مركزي و حسابرس مستقل ارسال نمايد.
ماده 57
مدير ارشد حسابرسي داخلي مؤسسه اعتباري موظف است موارد بسيار بااهميت ناكارآمدي هاي نظام كنترل داخلي را در مقاطع زماني شش ماهه يا حسب درخواست بانك مركزي، به بانك مركزي گزارش نمايد.
ماده 58
مدير ارشد رعايت قوانين و مقررات (تطبيق)، موظف است گزارش هاي مربوط به رعايت مفاد اين دستورالعمل و مصاديق عدم رعايت آن را به كميته رعايت قوانين و مقررات (تطبيق) ارايه نموده و پس از تأييد در كميته ياد شده، مراتب را در هيأت مديره براي تصويب، گزارش نمايد و مصوبه هيأت مديره را به مديريت كل نظارت بر بانك ها و مؤسسات اعتباري بانك مركزي ارسال كند.
ماده 59
هيأت مديره مؤسسه اعتباري موظف است به صورت سالانه گزارش كنترل داخلي مشتمل بر نحوه استقرار نظام كنترل داخلي بر اساس مفاد اين دستورالعمل و نتايج حاصل از ارزيابي اثربخشي آن را به بانك مركزي و حسابرس مستقل ارايه دهد.
ماده 60
هيأت مديره مؤسسه اعتباري موظف است ضوابط داخلي پيشنهادي مدير ارشد حسابرسي داخلي ناظر بر اجراي كارا و اثربخش اين دستورالعمل را ظرف مدت شش ماه از تاريخ ابلاغ آن تصويب نمايد و نسخه اي از آن را به بانك مركزي ارسال نمايد.
ماده 61
تخطي از احكام اين دستورالعمل موجب اعمال مجازات هاي مقرر در قوانين و مقررات ذي ربط مي شود.
دستورالعمل حداقل الزامات ناظر بر استقرار نظام كنترل هاي داخلي در مؤسسات اعتباري» در (61) ماده و (4) تبصره در پنجاه و يكمين جلسه مورخ 1402/11/29 كميسيون مقررات و نظارت مؤسسات اعتباري به تصويب رسيد و پس از تاريخ ابلاغ، لازم الاجرا بوده و از تاريخ لازم الاجرا شدن اين دستورالعمل، «رهنمودهايي براي نظام مؤثر كنترل داخلي در مؤسسات اعتباري» موضوع بخشنامه شماره 1172/مب مورخ 1386/3/31 و ساير ضوابط و مقررات مغاير با دستورالعمل حاضر منسوخ مي گردد.